- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1、目的
增强公司全体员工信息安全意识和技能。建立包括信息安全承诺、要求、实施、监视、风险评估和管理的制度体系,建立信息安全事件管理规程,以及有效的信息安全事件应急处理机制,按照规程报告信息安全事件,并及时响应。
2、适用范围
适用于公司各信息系统所连接的各种设备设施、运行的各种软件系统、采集的各种数据与信息、相关用户的各种操作行为等。
3职责
3.1董事长负责重要的信息安全保护措施的审定.
3.2管理者代表完善公司信息安全管理和防范机制,审核信息安全管理制度并对重大信息安全事件的处置工作进行指导与监督。
3。3信息中心作为信息安全的主要管理部门,负责整体规划、建设实施整改、制度建立、监督考核各部门的信息安全工作;负责公司网络、服务器、计算机等软硬件设备的维护及升级工作。
3。 4各部门负责提出信息安全需求,及本部门所涉及的信息安全管理工作。
4工作程序
4。 1管理者代表综合考虑公司的信息安全状况,提出信息安全的具
体实施范围。确立各部门对于信息安全所承担的责任,完善
信息安全管理和防范机制。
4.2公司各部门根据实际业务情况,提出信息安全需求,并报信息中心统一汇总。需求识别包括数据安全的需求,机房、设备等安全风险的需求。信息中心定期对公司员工进行信息安全培训教育,确保全员认识到信息安全的重要性和紧迫性,增强信息安全意识。
4.3信息中心组织相关部门及人员对汇总的信息安全进行评审确定优先级,并相应提出信息安全解决方案。最终形成文件上报,审批后立即执行。
4.4信息中心负责制定公司的信息安全实施规范,并报公司管理者代表和董事长审批通过发布执行。
4。 5各部门在执行信息安全规范过程中出现的问题及时向信息中
心反馈。
5信息安全日常管理
5。 1终端安全管理
5.1。 1个人办公终端须按照公司的要求安装相应的办公软件。
5。1。2办公电脑仅限处理公司业务。
5.1。 3外来人员终端需接入公司内网时,相应部门须提交申请.通过后方可接入.
5。2数据安全管理
5.2.1业务数据必须定期备份和异地备份,并由专人负责.
5.2.2涉及商业机密和知识产权的信息未经授权不得以任何形式对外发布。
5.2。3未经授权不得传播公司信息。
5.2.4员工在使用移动存储介质如移动硬盘、U盘等进行数据存储前,必须先进行杀毒处理方可使用。
5.3账号权限安全
5。3.1员工所使用的账号及权限定期检查清理。
5。3。2个人账号不得泄露或提供给他人使用。
5。3.3员工调岗须所在部门及时提供变更申请.
5。3.4临时人员账号严格管理并定期检查清理。
5。4网络、服务器及应用系统安全管理
5.4。 1公司机房应当安装防雷、防火设备及网络防火墙等。
5。4.2未经授权不得私自将IT设备接入公司网路.
5.4.3服务器须安装防病毒产品,定期检查版本漏洞,及时更新安全补丁。
5.4。 4。业务应用系统未经授权不得直接在互联网上发布,在互联网环境访问公司业务系统必须通过安全认证方式连接.
5.5外包服务安全管理
5。5.1外包服务必须与服务提供方签订保密协议,明确项目实施过程及项目结项以后的信息安全具体责任与要求。
5。5。2外包商在项目验收前清除所有客户资料。、
5.5.3服务合同须遵从本规定的相关要求。
5.6信息中心定期对公司的信息安全设备设施进行检查,采集各部门的反馈信息,实时监控公司的信息安全状况,定期向管理者代表和公司领导汇报公司的信息安全状况报告或应急预案。
5。7公司信息安全实施过程文档一式二份,一份由信息中心保存,一份由行政部存档。
您可能关注的文档
最近下载
- 财务管理第6章自测练习.docx VIP
- YY_T0521-2018牙科学 种植体 骨内牙种植体 动态疲劳试验.docx VIP
- DB21T 3419-2021 农业废弃物堆沤肥料生产技术规程.docx VIP
- 鼻饲法教学课件.ppt VIP
- 保洁项目内部考核管理制度.docx VIP
- 2023年湖南师范大学公共课《马克思主义基本原理概论》期末试卷B(有答案).docx VIP
- SANGFOR_GAP_V3.0安全隔离与信息交换系统_用户手册.pdf VIP
- 马克思主义基本原理(湖南师范大学)知到智慧树期末考试答案题库2024年秋湖南师范大学.docx VIP
- 2025年健康企业管理题库及答案.doc VIP
- 食品安全英文PPT.ppt VIP
原创力文档


文档评论(0)