CTPAT电脑安全培训.docVIP

  • 2
  • 0
  • 约2.26千字
  • 约 4页
  • 2024-06-02 发布于北京
  • 举报

C-TPAT體系文件

檔案名稱

電腦安全培訓

版本

修改章節

修改內容簡述

修訂日期

擬定單位

1、目的

為保證公司電腦操作人員熟悉電腦安全安全使用的規定,特定本程式。

2、範圍

適用于公司電腦的安全培訓。

3、職責

3.1資訊管理部負責編制電腦安全培訓的要求,所有使用電腦的員工必需參加。

3.2人事部負責組織具體的培訓,並每年至少進行2次週期性培訓。

4.程式

4.1網路的威脅來自企業內部

4.1.1企業常常投注大量的時間、金錢與精力在安全防護產品上,希望這些產品能保護其網路安全,但他們卻忘了最重要的一點,那就是“網路最大的威脅通常來自企業內部”,所以企業除了建立基本的安全防護措施(如防火牆、防毒、防止惡意程式以及內容過濾)之外,也應當注重員工的訓練,以降低人為威脅所造成的損害。

4.1.2根據電腦安全學會/FBI電腦犯罪與安全機構於1999年進行的調查顯示,回收問卷中有38%受訪企業曾有一到五次出自本身內部的安全性漏洞,更有16%表示內部安全性漏洞的發生次數高達六到十次。仔細追究之下,許多安全性漏洞之所以會發生,幾乎清一色都是因為員工的訓練不足,員工根本沒有警覺到他們使用電腦的方式,包括收發電子郵件與上互聯網,對公司的安全會造成多大的影響。

4.2電子郵件帶來的隱患

4.2.1員工的電子郵件可能會為企業網路帶來好幾種安全性漏洞,例如

文档评论(0)

1亿VIP精品文档

相关文档