- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 3
系统运维安全管理规定
第一章 总则
第一条 为加强XXXX的信息安全管理工作,防范计算机信息技术风险,保障本单位信息系统安全、稳定运行,保障信息化建设的稳步发展,参照国家有关规定,制定本规定。
第二条 本规定适用于系统运维过程的管理。
第二章 系统安全运行基本要求
第三条 计算机信息系统的使用科室应建立相应安全操作规程与规章制度。
第四条 计算机信息系统的运行场所应满足相应的安全等级要求。
第五条 计算机信息系统应配备必要的计算机病毒防范工具。
第六条 重要计算机信息系统应配备必要的备份设备和设施。
第三章 信息系统运行环境管理
第七条 机房UPS、供电系统、机房空调、网络及机房消防设施等是生产系统的基础环境支持系统。XXXX应从思想上高度重视基础环境支持系统,从人、财、物上应予保证,确保计算机信息系统运行安全。严格按照《机房安全管理制度》执行,保证机房安全。
第八条 XXXX应对机房的基础环境支持系统做好规划,应具备冗余能力,并及时调整、升级或改造,满足业务的发展要求。
第九条 机房功能区域的布局应合理,应按使用要求划分功能区域,各功能区域原则上相对独立,包括但不限于主机机房、前置机房、网络机房、UPS和空调机房、监控机房、辅助机房等。
第十条 机房应建立必须的消防系统,机房区域应采用气体消防和自动消防预警系统,内部装修和通道等符合消防要求,并通过消防验收且定期进行消防演练。
第十一条 机房应有完善的供电方案。供电应实施双路市电+UPS供电,XXXX应采取必要措施,保证机房供电系统、UPS等电力系统的正常运转,每月检查UPS的运行情况,定期进行电池放电操作。机房UPS不得连接机房之外设备,对于电力系统不稳定的地区,应配备发电机。对于多雷雨地区,必须配置机房防雷设施。
第十二条 机房应配置必要的空调系统,保持恒温恒湿,以确保机房设备正常运转。同时,应加强机房空调日常运行维护,定期清洗和更换滤网。
第十三条 机房应配备环境监控系统,对基础环境支持设施实施每天24小时实时监测,并保留监测记录供故障诊断和事后审计。
第十四条 机房还应采取防磁、防水、防盗和防鼠虫害等保护措施。
第十五条 机房应制定和完善有效的管理制度,实行门禁管理,配备视频监控,进出机房人员应有记录,非本医院人员进出机房应有批准程序。出入和监控记录保存时间应满足事件分析和审计的需要。
第十六条 关键信息系统通信线路应采用两家或两家以上通信运营商线路,互为备份,互为备份的线路不应经过同一路由节点。
第十七条 相关工作人员办公可能涉及一些敏感或涉密信息,需参考《办公环境安全管理制度》,规范环境人员行为
第三章 系统数据的安全管理
第七条 XXXX应按规定《数据管理制度》进行数据备份,并检查备份介质的有效性。
第八条 应对备份介质(磁带、磁盘、光盘、纸介质等)统一编号,并标明备份日期、密级及保密期限。
第九条 应对备份介质妥善保管,特别重要的应异地存放,并定期进行检查,确保数据的完整性、可用性。
第十条 应建立备份介质的销毁审批登记制度,并采取相应的安全销毁措施。
第十一条 重要计算机信息系统所用计算机设备的维修,应保证本单位数据信息的完整性和安全性。在维修过程中不得泄露涉密数据信息。
第十二条 重要计算机信息系统使用的计算机设备更换或报废时,应彻底清除相关业务信息,并拆除所有相关的涉密配件,由使用科室登记封存。
第四章 系统运行平台的安全管理
第十三条 系统管理人员应合理配置操作系统、数据库管理系统所提供的安全审计功能,以达到相应安全等级标准。
第十四条 系统管理人员应屏蔽与应用系统无关的所有网络功能,防止非法用户的侵入。
第十五条 系统管理人员应按照《恶意代码防范管理制度》及时安装正式发布的系统补丁,修补系统存在的安全漏洞。
第十六条 系统管理人员应启用系统提供的审计功能,监测系统运行日志,掌握系统运行状况。
第十七条 系统管理人员不得泄露操作系统、数据库的系统管理员账号、密码。
第十八条 联网设备的IP地址及网络参数,必须按照《网络安全管理制度》及其业务应用范围进行设置,非系统管理人员不得修改。
第五章 口令密码、密钥安全管理
第十九条 计算机信息系统关键人员的口令密码编制应具有一定的复杂性,对记录密码的载体应严格管理,确保其物理安全,详见《密码管理制度》。
第二十条 计算机信息系统关键岗位人员的口令密码,应定期或不定期进行更换,独享使用,不得泄露。
第二十一条 应用密钥保障信息安全时,对所用密钥生命周期的全过程(产生、存储、分配、使用、废除、归档、销毁)应实施严格的安全保密管理。
第二十二条 密钥必须作为绝密数据由专人保管。密钥必须通过机要渠道传递或采用加密通信方式网内分配。
第二十三条 密钥必须定期更换,对已泄漏或怀疑泄漏的密钥必须及时
您可能关注的文档
最近下载
- 2024年中国中式养生水行业发展趋势洞察报告.pdf VIP
- 湘科版科学五年级上册全册教学设计教案.pdf
- 大家的日语 1-9课测试试卷1.doc VIP
- 政府采购评审专家考试题库含答案.docx VIP
- JJF 1593-2016 国家检定校准 规范.docx VIP
- Service invoice 服务发票模板.doc VIP
- 浅谈危险化学品企业安全管理当中存在的问题与建议对策.docx VIP
- 甘肃省兰州市第五十八中学教育集团2024-2025学年高三上学期建档考试物理试题(无答案).docx VIP
- 幼儿园小班妈妈在哪儿课件..pptx VIP
- 建筑工程冬季施工防冻保温实施方案.doc VIP
文档评论(0)