- 20
- 0
- 约1.11千字
- 约 3页
- 2022-08-17 发布于河北
- 举报
网络与信息安全管理办法
第一条 为加强和规范公司网络与信息安全管理工作,根据《XXXX有限公司信息化建设管理规定》,制定本办法。
第二条 本办法所称网络与信息是指公司信息化网络以及在网络上运行的或未联网的信息系统(包括设备、设施、软件、数据)。
第三条 公司所属各单位均是网络与信息安全的主体,负责本单位网络与信息安全工作,谁使用谁负责。
第四条 公司企业管理部是公司网络与信息安全工作的归口管理部门,并协同公司保密部门做好信息保密工作。各子分公司应明确网络与信息安全管理部门,配备人员,负责网络与信息安全工作,并明确岗位职责。
第五条 各子分公司应建立网络与信息系统运行维护制度,规范网络设备、服务器、安全设备、数据库、应用系统等的操作,加强配置管理、信息备份、病毒防护、变更管理等运行维护工作。
第六条 各子分公司应严格执行《XXXX有限公司计算机机房管理办法》有关规定。
第七条 涉密计算机不得以任何方式与互联网、其他公共信息网络相联接,应明确专人管理,明确保密责任,其他人员未经管理人员许可不得使用。
第八条 各子分公司对可靠性要求较高的网络设备或信息系统,需配置必要的冗余设备,以便故障时切换使用。
第九条 公司网络规划应根据系统类型、性质与安全要求,划分安全区域,明确区域边界,实施访问控制。加强对网络出入口的管理,控制网络接入和联出。
第十条 公司所属各单位应加强信
原创力文档

文档评论(0)