- 1、本文档共89页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
;3.5信息网络平安;;;3.5.1管理制度〔40分〕
风险控制重点
1.建立网络、系统及机房管理制度;
2.管理制度应包括信息系统、设备运行、备份、平安管理、机房管理等内容;
3.信息平安管理制度应对机构与职责,软、硬件的平安措施,系统应用评估与考核进行规定
查评暴露问题:
1.有的企业信息平安管理制度中缺少系统应用评估方面的内容。
2.制度内容不健全,无专门的信息人员修编制度,制度未履行审批程序。
3.有企业对信息工作重视程度不够,表现在岗位人员少、工作量大、管理不标准,员工工作质量达不到标准。;3.5.2.2设备检测安装
风险控制重点
1.检查设备资料,应使用经国家信息平安测评机构认可的信息平安产品;
2.不直接采用境外密码设备;
3.信息系统中的所有设备必须是经过测评认证的合格产品;
4.新选的设备应符合国家标准?数据处理设备的平安?、?电动办公机器的平安?中规定的要求,其电磁辐射强度、可靠性及兼容性应符合现代平安管理等级要求
查评暴露问题:
某厂检查设备资料,信息系统中安装的隔离装置无法确认是经国家权威机构测试和平安认证过的产品,信息管理人员拿不出证明材料。;3.5.2.5设备运行维护
风险控制重点:
建立设备巡检记录,规定设备巡检周期和检查标准,发现问题及时处理,并录入设备运行日志
管控效果评估:
1.无记录不得分;
2.记录内容不全的扣20%标准分
查评暴露问题:
存在缺少巡检管理标准,没有建立设备运行日志,巡检记录的情况。有的企业巡检管理标准对巡检周期规定不合理,如规定对网络巡检周期为〞每季度“,对信息机房规定为〞定期“,可操作性不强。;3.5.3软件平安管理
3.5.3.1需求提出与分析
风险控制重点:
1.建立和完善需求分析报告;
2.使用部门提出需求申请;涉及多个业务部门的,要经过相关业务部门分析讨论,并经过分管领导审核
管控效果评估:
1.无记录不得分;
2.记录不符合要求的扣20%标准分
查评发现问题:
有的企业软件功能增减未见使用部门提出需求申请,已有的需求分析报告,涉及到多个业务部门的工程,存在未经过相关业务部门分析讨论,未经分管领导审核的情况。;3.5.3.3软件的试运行与验收
风险控制重点:
1.建立和完善软件系统上线试运行报告;
2.检查软件系统验收报告,验收报告应包括功能测试、性能测试和平安测试
管控效果评估:
1.无报告不得分;
2.报告内容不全的扣20%标准分
查评问题:
存在缺少软件系统上线试运行报告和软件系统验收报告的情况,如某厂未见MIS系统、生产任务单系统、星级考评系统上线运行报告和验收报告。;3.5.3.5软件的使用和维护
风险控制重点:
1.建立软件系统使用手册、维护记录;
2.每个信息系统应指定一个系统管理员;
3.系统管理人员应对软件系统的组织、人员、权限等进行维护;对数据库等后台支撑环境进行维护,保证系统正常运行;
4.系统管理员应每天对系统及相关设备进行巡检,及时发现并处理问题
管控效果评估:
1.无记录扣20分;2.记录内容不全的扣20%标准分;
3.系统未指定管理员扣20%标准分
查评暴露问题:
查过的多个企业信息中心都是2-3名系统管理员,管理30多个系统,未能做到每天对系统及相关设备进行巡检。;3.5.3.7系统备份管理
风险控制重点:
1.建立系统和数据备份相关管理制度;
2.应建立定期备份机制,并按规定进行数据和系统备份
管控效果评估:
1.无相应制度扣20%标准分;2.备份不符合规定的扣20%标准分
查评发现问题:
数据和系统的备份没有做异地备份,不满足?大唐集团公司信息系统数据管理方法?〔大唐集团制〔2021〕46号〕中第十七条“原那么上备份数据应保存在原数据运行环境之外的建筑物内,重要数据应做同城异地〔两地距离应大于2公里〕备份〞的规定。;;;信息系统防护;3.5.5场地设施管理
风险控制重点:
设立机房巡检记录、机房出入管理记录;按规定周期和内容要求巡视场地设施,发现异常及时处理
管控效果评估:
1.无记录扣20分;2.记录内容不全的扣20%标准分
查评发现问题:
有企业信息系统机房设施存在一些问题:机房供电线路上没有配置稳压器和过电压防
您可能关注的文档
- IT项目管理课件-第三章-项目整体管理.ppt
- 白酒市场营销方案.ppt
- 企业文化培训:中国企业文化理念提炼与实施的流程及方法.ppt
- 人工挖孔桩专项安全施工方案.ppt
- 排除办公室安全隐患.ppt
- 媒体公关与新闻写作.ppt
- 煤矿企业应急救济预案.ppt
- 网络通讯与信息安全(耿立校)07网络操作系统.ppt
- 面试与面试技术.ppt
- 商务礼仪之商务宴请礼仪.ppt
- 2024年湖南省烟草专卖局系统聘用人员笔试真题.docx
- 2024年六安市体育彩票实体渠道代销者招聘笔试真题.docx
- 2024年九江学院附属医院护理岗位招聘笔试真题.docx
- 2024年绵阳市北川羌族自治县疾病预防控制中心招聘笔试真题.docx
- 铅锌矿的矿产资源勘查与投资价值评估考核试卷.docx
- 2025年贵州工程职业学院单招职业倾向性考试题库必考题.docx
- 2024年威海经济技术开发区事业单位综合类岗位招聘笔试真题.docx
- 2024年舟山市定海区住建局招聘用工人员笔试真题.docx
- 2024年柳州市殡葬管理处聘用人员招聘笔试真题.docx
- 2024年河南郑州华夏银行招聘客户经理笔试真题.docx
文档评论(0)