信息安全管理体系介质安全管理制度.docx

信息安全管理体系介质安全管理制度.docx

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

PAGE1

信息安全管理体系介质安全管理制度

目录

TOC\h\z\u第一章 总则 1

第二章 介质保管 1

第三章 介质使用与维护 2

第四章 介质维修与销毁 2

第五章 附则 3

附件 3

附件1:介质目录清单 3

附件2:介质申请表 5

附件3:介质送外维修申请表 6

附件4:介质移交单 7

附件5:介质销毁清单 8

附件6:保密介质销毁申请表 9

总则

为加强介质保管、使用、维修和销毁的全过程管理,保障介质安全,特制定本制度。

本制度中所指的介质主要包括与信息系统相关的存储介质(磁盘、阵列、磁带库等)及存储重要数据的移动介质(移动硬盘、U盘等)。

介质保管

网络运营中心负责介质的安全及资产管理,介质在购置后由网络运营中心网络管理员统一进行资产编号,并对介质进行登记备案,填写《介质目录清单》,详见附件1。介质登记时应按照用途对其重要程度进行分类和标识,重要介质中的数据和软件应采用加密存储。

网络管理员定期对清单中的介质进行盘点,如介质发生变更应及时更新表单。

介质在长期保管时,其保管的地点必须满足防火、防水、防震、防潮、防静电等方面的安全要求,介质的保管要符合介质生产商对介质保管的要求。

对介质进行异地运输保存时,需保证有专人负责监督整个运输过程。

备份数据介质异地存储时应遵循本制度。

介质使用与维护

集团员工需使用介质时,应填写《介质申请表》,详见附件2,经所在部门经理审批同意后提交给网络运营中心审核,审核通过后由网络管理员发放介质,并对介质清单进行更新。

介质在第一次使用前必须由网络运营中心进行恶意代码检测,防止恶意代码入侵和感染信息系统。

介质在转交他人使用时,应对敏感信息进行加密或清除,并在交予他人时予以告知,介质转交给他人应通知网络管理员进行清单更新。

移动介质不慎遗失时,当事人应立即上报所在部门经理,由部门经理向网络运营中心备案,及时采取有效措施,防止信息泄密。如有必要,需上报架构与安全委员会。

各部门工作人员在离岗前,应将领用的移动介质退还给网络运营中心,介质中保存的数据应进行转存或清除。

介质维修与销毁

介质的维修工作由网络运营中心专业技术人员统一负责。如网络运营中心无法对介质进行维修,需送外部维修时,应由网络运营中心审核同意后,清除介质中敏感数据,再到具有相关资质的单位进行维修,并填写《介质送外维修申请表》(详见附件3),必要时应与维修单位签署保密协议。

介质维修前应对介质中的数据进行备份,无法备份的应采取其他手段防止数据丢失。

维修的介质如果存有涉密数据或重要数据,应备份并清除介质中的数据后方可进行维修,应保证清除的数据无法被还原。

各部门不再使用或需要报废的介质应及时移交网络运营中心统一管理,在移交前各部门自行对介质进行信息清除处理工作,移交完成后网络运营中心将不再对其内保存的数据负责,介质移交单详见附件4。

网络运营中心对需要报废的介质提出报废申请,由财务部物资科进行报废审批,审批通过后网络运营中心按规定进行销毁处理。销毁前填写《介质销毁清单》(详见附件5)。

销毁保密性较高或是存储较多敏感数据的介质,在销毁前需填写《保密介质销毁申请表》(详见附件6),经架构与安全委员会审批之后,由网络运营中心按照规定进行销毁处理。

附则

本制度的制定和修改需要经架构与安全委员会成员讨论通过后,管理委员会批准之日起生效。

本制度解释权属架构与安全委员会。

附件

附件1:介质目录清单

介质目录清单

名称

型号

编号

数据内容

物理位置

使用人员

备注

附件2:介质申请表

介质申请表

申请人

申请部门

申请时间

申请介质类型

申请事由:

网络运营中心

意见:

签字:

时间:

附件3:介质送外维修申请表

介质送外维修申请表

申请日期

申请部门

申请人

维修介质

是否对敏感信息进行处理

□是

□否

处理人

送外维修事由:

网络运营中心

意见:

签字:

时间:

附件4:介质移交单

介质移交单

移交日期

移交部门

移交介质名称

编号

移交人员姓名

工作证号码

手机号码

是否对介质内信息进行处理

□是

□否

处理人

移交事由:

移交人签字

接收人签字

附件5:介质销毁清单

介质销毁清单

名称

型号

编号

销毁原因

销毁日期

销毁人

备注

注:保密介质需在备注处注明。

附件6:保密介质销毁申请表

保密介质销毁申请表

申请人

所属部门

销毁日期

销毁介质

销毁事由:

架构与安全委员会

意见:

签字:

文档评论(0)

thanking9 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档