[XX-b-34]信息系统访问与使用监控管理程序.pdfVIP

[XX-b-34]信息系统访问与使用监控管理程序.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

XX信息科技有限公司

信息系统访问与使用监控管理程序

[XX-B-34]

V1.0

发布日期2013年03月10日

发布部门信息安全管理小组

实施日期2013年03月10日

XX信息科技有限公司文件编号XX-B-34

文件版次1.0

信息系统访问与使用监控管理程序

密级机密

变更履历

版本变更履历变更人/变更日期审核人/审核日期批准人/批准日期

1.0初次发布

i

XX信息科技有限公司文件编号XX-B-34

文件版次1.0

信息系统访问与使用监控管理程序

密级机密

1目的

为了加强信息系统的监控,对组织内信息系统安全监控和日志审核工作进行管理,特

制定本程序。

2范围

本程序适用于工程部信息系统安全监控和日志审核工作的管理。

3职责

3.1工程部

负责对信息系统安全监控和日志的审核管理。

4相关文件

《信息安全管理手册》

《信息安全事件管理程序》

5程序

5.1日志

工程部负责生成记录信息系统网络设备运行状况、网络流量、用户活动、例外和信息

安全事件的监测日志,并保存半年,以支持将来的调查和访问控制监视活动。

系统管理员不允许删除或关闭其自身活动的日志。

日志记录设施以及日志信息应该被保护,防止被篡改和未经授权的访问。

应防止对日志记录设施的未经授权的更改和出现操作问题,包括:

a)对记录的信息类型的更改;

b)日志文件被编辑或删除;

c)超过日志文件媒介的存储容量,导致事件记录故障或者将以往记录的事件覆盖。

5.2日志审核

1

XX信息科技有限公司文件编号XX-B-34

文件版次1.0

信息系统访问与使用监控管理程序

密级机密

工程部IT专职人员每周审核一次系统日志,并做好《日志审核记录》。

对审核中发现的问题,应及时报告行政部进行处理。

对审核发现的事件,按《信息安全事件管理程序》进行。

5.3巡视巡检

巡视人员负责每天监控巡视,工程部安全管理员每周进行一次监控巡视。

新系统投入运行前必须对系统的监控巡视人员进行技术培训和技术考核。

监控巡视人员按信息资源管理系统的要求进行系统监控和巡视,并填写运维记录报告。

监控巡视期间发现问题,应及时处理,并在运维记录中填写异常情况。

监控巡视人员应进行机房环境、信息

文档评论(0)

海边 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档