计算机病毒防范管理制度.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

最新可编辑word文档

最新可编辑word文档

最新可编辑word文档

XXX计算机病毒防范管理制度

XXX

2009年3月

目录

TOC\o1-3\h\z\u目录 2

图形和表格 3

第一章总则 4

适用范围 4

相关文件 4

第二章岗位和职责 5

第三章防病毒管理办法 6

第四章防病毒桌面策略 7

第一章总则

随着信息技术的快速发展,网络互联与开放、信息共享带来了日益增长的安全威胁。为了企业乃至国家的网络与信息安全,为了保障客户利益,加强各方面的安全工作刻不容缓!

本制度是在《XXX信息安全管理规范》和《XXX信息安全管理实施指南》指导下,结合XXX实际情况,制订的计算机病毒防范管理制度。

适用范围

本制度适用于以下用途:

本制度适用于XXX信息系统使用人员。

本制度适用于主机服务器和终端工作站。

相关文件

第二章岗位和职责

1. 信息中心是XXX计算机病毒防护的主管部门,其职责如下:

负责病毒防护系统的整体规划,并对病毒防护工作进行整体部署、监管和指导;

负责病毒的预警工作,有专人负责跟踪病毒信息,及时发布病毒信息;

负责监控网络病毒的整体情况,在爆发重大病毒时,各分局和营业部的技术力量无法处理病毒的情况下,组织和协调相关部门进行紧急响应;

制定病毒防护相关管理规定,并根据其内容定期检查病毒防治工作;

组织病毒防治的讲座和培训,提高员工的病毒防护安全意识。

定期组织各分局、部门、各系统管理员对病毒防护系统现状进行检查、评估并提出改进建议。

2. 信息中心负责病毒防护系统的日常管理工作,其职责如下:

负责病毒防治系统日常运行的维护和管理,并正确设置病毒防治管理服务器的实时防护、文件防护、定时扫描、病毒日志和隔离区;

负责获得病毒防治产品的升级版本,以及最新病毒特征码等相关软件,并部署客户端实施;

处理系统管理员和终端用户提交的病毒事件报告,协助系统管理员和终端用户进行计算机病毒的清除;

负责进行服务器和终端病毒防护工作的安全检查,并定期向安全管理员汇报服务器和终端的病毒防护检查情况。

3. 信息中心业务系统管理员工作职责:

负责对所管理的应用系统日常防病毒维护工作,负责检查防病毒软件的实时防护状态、特征码升级、手动扫描等日常工作;

负责处理对所管理的应用系统发生病毒事件,并协同防病毒管理员进行病毒清理工作;

负责进行对所管理的应用服务器病毒防护工作的安全检查,并定期向防病毒管理员报告服务器的病毒防护检查情况。

4. 终端用户职责:

终端用户的职责请祥见防病毒桌面策略;

第三章防病毒管理办法

信息中心协助各级系统管理员按照安全操作和工作流程对本系统的防病毒系统进行日常维护。一旦发生病毒安全事件,应根据安全事件处理流程进行处理。在本系统人员和技术能力无法对病毒事件在规定时间内紧急恢复或有效控制时,应及时上报信息中心请求技术支援和紧急响应。

采用成熟的网络防病毒系统,将服务器防毒、客户端防毒、群件防毒、网关防毒等防病毒体系整合在一起形成多层次的纵深病毒防护体系,并制定全网的防病毒规划。

病毒事件的处理应遵循信息中心制定的安全事件处理流程,请参考《XXX安全事件应急处理计划》。

防病毒管理员及时检查防病毒软件以及病毒库的升级更新情况,防病毒软件病毒库的升级频率应不低于每一天1次。重大安全漏洞发布后,病毒库应在1个工作日内完成手动更新。

信息中心应严格遵守病毒响应时限的要求。无法在病毒响应时限内完成对病毒的响应工作,如新病毒爆发,应及时向安全管理员报告,并请信息中心经理进行协调解决。

业务和办公终端感染已知病毒的(非蠕虫类),应在发现时(防病毒系统报告或病毒事件报告电话记录)起4小时内进行解决。

业务和办公终端感染已知蠕虫的,应在发现时(防病毒系统报告或病毒事件电话记录)起1小时内进行解决。

业务和办公终端感染未知的病毒,应在发现时(病毒事件电话记录)起8小时内进行解决。

服务器、监控平台等生产设备感染已知病毒的(非蠕虫类),应在发现时(防病毒系统报告或应用管理员报告)起2小时内进行解决。

服务器、监控平台等生产设备感染已知染蠕虫的,应在发现时(防病毒系统报告或应用管理员报告)起30分钟内进行解决。

服务器、监控平台等生产设备感染未知的病毒,应在发现时(应用管理员报告)起4小时内进行解决。

对于病毒爆发或由病毒引起的重大信息安全事故,如:网络或应用系统服务性能下降、数据被窃取等,应该由负责该应用服务器的系统管理员采取紧急措施,病毒防护系统管理员提供处理病毒技术协助,如果该设备会对其他生产设备产生大于设备离网产生的影响时,应立刻切断该设备与网络的连接,以最大限度降低信息安全风险,保障生产的持续运作。

根据域用户与防病毒系统的列表,至少每季度进行检查没有

文档评论(0)

192****8424 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档