- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
版本:A 编号:ISMSP-16-A 第 PAGE 3 页 共 NUMPAGES 4 页
XXXX公司
ISMS
版 本
A
密 级
秘密★3年
XX系统访问与使用监控管理程序
文件编号
ISMSP-16-A
1目的
为检测未经授权的活动及访问控制策略的偏差,以便万一有安全事故时提供证据,特制定本程序。
2范围
本程序适用于信息系统逻辑访问活动的监控管理,不包含个人终端电脑。
3 职责
1)软件部负责XXXX系统的运行、监控管理。
2)IT支持部负责防火墙、路由器和监视系统访问活动的监控管理。
3)人力资源部负责门禁系统的监控管理。
4 定义
无
5 工作程序
5.1 监控策略
5.1.1 所有服务器、防火墙和其他网络边界访问控制系统的系统审核、账号审核和应用审核日志必须打开,如果有警报和警示功能必须打开。
5.1.2 审核日志必须保存一定的期限,任何个人和部门不得以任何理由删除保存期之内的日志。
5.1.3 审核日志必须由该系统管理员定期检查,特权使用、非授权访问的试图、系统故障和异常等内容应该得到评审,以查找违背信息安全的征兆和事实。
5.1.4 防火墙系统必须处于启动状态,日志保存一定的期限,定期评审异常现象,对所有可疑或经确认的非法访问行为和企图需及时汇报并采取相应的措施。
5.2 日志的配置最低要求
系统/设备
日志内容
保存周期
检查周期
XXXX系统
每天执行设备管理的保养内容
≥6个月
≤1周
监视录像系统
值班人员每天查看录像运行情况,填写访问记录表
≥1周
≤1周
门禁系统
配置情况,使用中是否存在故障
≥1个月
≤3周
防火墙、交换机
系统配置更改日志
≥1个月
≤3周
访问日志(方向、流量)
≥1个月
≤3周
5.3 管理过程
5.3.1系统管理员根据系统的安全要求确认其日志内容、保存周期、检查周期,其最低要求不得低于5.2的要求。如果因为日志系统本身原因不能满足5.2的最低要求,需要降低标准的,必须得到软件部的批准和备案。
5.3.2系统管理员配置日志系统,并定期检查日志内容,评审安全情况。评审的内容包括:授权访问、特权操作、非授权的访问试图、系统故障与异常等情况,评审结束应形成《日志检查评审记录》。
5.3.3 为了保证XXXX软件环境与硬件环境能正常的运转,公司每日安排值班人员对系统进行检查,检查内容包括各个系统的运行状况等,对发现的问题要及时处理。遇到停电时,我们要启动UPS应急措施,还要培养全体员工的防火意识。值班要求请参见《值班管理规定》。
5.3.4 涉及到各服务器的责任人及保养内容、周期等信息详见《服务器管理职责表》。
6 相关文件
《值班管理规定》
7 记录
记录名称
保存年限
《日志检查评审记录》
2年
《服务器管理职责表》
2年
8变更履历
序号
条款号
更改内容
更改通知单号
更改人/日期
批准人/日期
附加说明:
本程序文件编制人: 日期:
本程序文件审核人: 日期:
本程序文件批准人: 日期:
9 附件
日志检查评审记录
系统名称:
部门: 检查时间: 检查人:
检查系统名称
检查内容
检查结果
问题记录
处理意见
XXXX值班日志
是否按时提交日志
内容是否按要求填写
有问题是否及时反馈
监控录像系统
是否将监控视频自动备份
业务以咨询、监理为核心。服务范围覆盖规划咨询、立项咨询、初步设计、项目管理、运维、后评价、监理等信息系统建设的全链条,可为用户提供信息工程领域的全方位专业服务。服务领域主要聚焦在人社、医保、医疗、民政、教育、公安等行业的软件开发、数据中心建设、信息安全、系统集成等方面。 咨询服务主要包括信息化项目总体规划方案的编制、立项申请书的编制、可行性研究报告的编制、项目经济评价报告的编制等。 监理服务包括规划阶段、设计阶段、实施阶段、验收阶段、和运维阶段全流程监理服务。
原创力文档


文档评论(0)