HYK-MS-234 通信管理程序.docVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

YC/ISMS-PD-01信息资产识别和风险评估程序

PAGE

--

深圳市企启信息科技有限公司

通信管理程序

文档编号:HYK-MS-234

版本信息:V1.0

创建人:信息安全与隐私安全小组

审核者:周静

批准人:黄伟

编制日期:2022年5月10日

批准日期:2022年5月10日

PAGE

--

文件变更记录

版本

变更描述

日期

修订人

批准日期

批准人

V1.0

初始版本,文档建立

2022年5月10日

周静

2022年5月10日

黄伟

目录

TOC\o1-3\h\z\u311目的 1

119672适用范围 1

226423通信管理要求 1

227413.1物理安全周边管理策略 1

175803.2网络安全管理 1

189023.2.1网络控制 1

289853.2.2网络服务安全 2

255003.2.3网络隔离 2

274553.3信息传输 2

119333.3.1信息交换策略和规程 2

127063.3.2信息传输协议 3

280093.3.3电子消息发送 3

99803.3.4保密或不泄露协议 3

167004相关文件 3

134425相关记录 3

PAGE4

通信管理程序

目的

为确保公司所有员工正确、安全的操作信息处理设施,保护信息和信息系统的保密性、完整性和可用性,制定本文件。

适用范围

本文件适用于ISMS及PIMS所涉及的所有部门和人员。

通信管理要求

物理安全周边管理策略

公司所在区域包含两部分:日常工作区域、财务室和客户现场工作区。

公司所在区域与外界相隔离,通过门禁系统来实施安全进入控制。

第三方人员必须在公司员工陪同的前提下才能在被授权许可的区域范围内活动。

客户现场机房设置独立权限门禁,与办公区隔离。

相关负责人负责定期对所辖办公区域环境进行整理,保持环境整洁,做好内务工作,禁止大厦保洁人员进入业务办公室。

网络安全管理

网络控制

外来人员携带电脑设备进入公司的,不得接入公司网络,需要INTERNET上网服务的,应在接待人员或者网络管理员的监督下使用。

公司所有员工禁止使用无线网络。

交换机上实施绑定策略,限制员工随意接入及随意更改IP。

防火墙上作访问控制策略,不允许访问实验室网络。

外部员工若需要连接到公司内部网络,需要领导授权才予以开通,连接活动完毕网络管理员收回相应权限。

网络服务安全

网络服务供应商不得擅自变更、中断网络服务,需提前书面告知,并说明原因。

网络管理员负责统计公司网络对外开启的服务和端口,并填写《服务器开发服务及端口一览表》,其他服务和端口一律禁止。

采用网关安全产品(IGSA)过滤常用服务(HTTP,FTP等)安全威胁。

网络隔离

公司网络系统划分为信息内网和信息外网。

信息内网为内部业务应用承载网络和内部办公网络。信息外网为对外业务网络和互联网用户终端网络。

信息内网与信息外网之间采用逻辑强隔离设备进行隔离,信息内网不得以任何方式与互联网连接。

信息传输

3.3.1信息交换策略和规程

员工应自觉遵守《中华人民共和国计算机信息系统安全保护条例》等国家相关法律法规及公司ISMS及PIMS文件。

任何分配给用户使用的公司所属资源不得用于私人目的。包括但不限于:公司电话用于私人交流;公司邮箱用于非工作用途;公司存储介质(如电脑硬盘,移动硬盘)存储私人数据等。

不得在开放办公室、公共场所等不隔音的地方进行保密会谈。

3.3.2信息传输协议

公司与顾客和其它相关方进行数据和文件传递,应双方约定传输方式、保密要求、是否加密等内容,并在合同/协议中明确写明。

如信息传输方式、保密要求等发生变化,双方应书面约定新的传输协议。

3.3.3电子消息发送

公司保密级资料(包括但不限于非经加密的帐号和口令,人事薪资信息,财务信息,关键客户信息,关键业务实施具体内容等)不得通过电子邮件传送,应打印纸质文档。

未经领导许可,公司相关资料不得通过电子邮件传送给外部方。

未经领导许可,不得使用P2P软件(如QQ,BT等)聊天和上传下载等。

3.3.4保密或不泄露协议

公司定期对内部员工和第三方是否按所签署的信息安全协议执行进行监视和检查,以确定保密或不泄露协议确实被执行。

公司应确保在其控制下访问PII的单独操作要服从于保密的义务,保密协议,无论是合同的一部分或是独立的,应确定在保密协议中义务的时间长度;

当公司是PII处理者,无论其形式如何,组织与其雇员和代理商之间的保密协议,应确保雇员和代理商遵守与数据处理和保护有关的策略和规程。

相关文件

《HYK-MS-221重要信息管理及备份控制程序》

《HYK

文档评论(0)

152****3299 + 关注
实名认证
文档贡献者

四川省南充市人,在重庆汽车行业从事质量工程师一职

1亿VIP精品文档

相关文档