- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
计算机终端设备安全管理制度
一、适用范围与定义
本制度适用于单位内所有计算机终端设备的全生命周期安全管理,覆盖范围包括但不限于:
1.单位自有终端设备:台式计算机、便携式计算机(笔记本电脑)、平板终端、瘦客户机等具备数据处理与网络接入功能的设备;
2.临时接入单位内部网络的外部终端设备(如外单位人员携带设备、合作方调试设备等);
3.搭载操作系统或存储介质的附属设备(如带有存储功能的打印机、扫描仪、智能办公设备等)。
本制度中“计算机终端设备”(以下简称“终端设备”)指通过有线或无线方式接入单位网络,用于信息处理、存储、传输的物理设备及配套存储介质(包括硬盘、固态盘、移动存储设备等);“敏感数据”指涉及单位核心业务、客户信息、知识产权、财务数据等需严格保密的信息;“安全基线”指经单位信息安全领导小组审定的终端设备最低安全配置要求。
二、管理职责划分
2.1信息安全领导小组
负责终端设备安全管理策略的顶层设计与决策,具体职责包括:
-审批终端设备安全基线、采购标准、数据保护等级划分等核心制度;
-审议年度终端设备安全检查计划与整改方案;
-对重大安全事件(如批量数据泄露、终端设备大规模感染恶意软件)进行责任认定与处置决策。
2.2信息中心(技术管理部门)
作为终端设备安全管理的执行主体,承担以下职责:
-制定终端设备安全基线、操作规范、应急响应流程等技术性文件;
-实施终端设备入网认证、安全配置检查、补丁更新、防病毒监控等技术措施;
-建立终端设备电子台账,记录设备型号、IP地址、MAC地址、使用人、硬件配置、安全事件等信息,确保账实一致;
-组织终端设备安全培训与演练,每年不少于2次专题培训,每半年开展1次应急演练;
-对违规使用终端设备的行为进行技术核查,提供处理依据。
2.3使用部门(管理责任部门)
负责本部门终端设备的日常管理与监督,具体职责包括:
-落实“一人一机”责任制,明确终端设备使用人(原则上一台终端设备仅对应一名使用人);
-审核本部门终端设备的领用、外借、维修、报废等申请,确保符合单位制度要求;
-每月对本部门终端设备进行自查,重点检查设备物理安全(是否存在人为损坏、私自改装)、使用合规性(是否接入非授权网络、存储敏感数据);
-配合信息中心开展安全检查与事件调查,督促使用人完成整改。
2.4终端设备使用人
作为终端设备安全的直接责任人,需履行以下义务:
-严格遵守终端设备使用规范,不得擅自拆卸、改装设备,不得将设备外借或带离单位(因工作需要带离时需经部门负责人审批并备案);
-定期检查设备物理安全(如笔记本电脑锁具是否完好、存储介质是否丢失),发现异常立即报告;
-按照安全基线要求配置设备(如启用系统防火墙、定期更新防病毒软件、设置符合复杂度要求的登录密码);
-妥善保管设备内数据,禁止在非授权设备上存储敏感数据,禁止通过非加密渠道传输敏感信息;
-配合信息中心与使用部门的安全检查,如实提供设备使用记录与数据存储情况。
三、终端设备全生命周期安全管理
3.1采购与验收管理
-采购前审批:使用部门需提交《终端设备采购申请单》,注明设备用途、配置需求(需满足安全基线中“硬件安全功能”要求,如支持TPM2.0芯片、BIOS安全锁等),经信息中心审核(重点核查是否符合国产化替代要求、是否存在已知安全漏洞)、分管领导审批后执行采购。
-供应商管理:优先选择具备信息安全服务资质的供应商,采购合同中需明确“设备需预装正版操作系统与安全软件(如防病毒、桌面管理客户端)”“供应商需配合提供设备安全技术支持”等条款。
-验收流程:设备到货后,由信息中心联合使用部门、资产管理员共同验收,验收内容包括:
(1)硬件完整性:检查设备外观无损坏,接口、按键功能正常,随机配件(电源适配器、说明书等)齐全;
(2)软件合规性:验证操作系统、办公软件为正版授权,防病毒软件已激活并更新至最新版本;
(3)安全功能测试:测试TPM芯片启用状态、BIOS密码设置、硬盘加密功能(如BitLocker/LUKS)是否正常;
(4)资产登记:为设备分配唯一编号,录入电子台账,同步更新纸质资产清单。验收合格后,由三方签字确认《终端设备验收记录表》,留存至少5年。
3.2使用与运行管理
-领用与登记:新设备验收合格后,使用人需填写《终端设备领用单》,经部门负责人审批后,与信息中心办理交接手续。领用单需注明设备编号、使用人姓名、领用时间,由使用人签字确认设备状态正常。
-移动设备管理:
您可能关注的文档
- 集团关于巡视整改进展情况的报告.docx
- 集团会议管理制度.docx
- 集团纪委监察专员办借调人员管理办法.docx
- 集团劳务派遣工使用管理办法.docx
- 集团限时办结管理办法.docx
- 集团有限公司财务管理制度.docx
- 集团有限公司董事会审计与风控委员会工作实施细则.docx
- 集团有限公司作风建设违规违纪处理规定.docx
- 集团中介机构考评实施细则.docx
- 集中采购实施细则.docx
- 急性肾功能衰竭综合征的肾血管介入性诊治4例报告并文献复习.docx
- 基于血流动力学、镇痛效果分析右美托咪定用于老年患者髋部骨折术的效果.docx
- 价格打骨折 小心统筹车险.docx
- 交通伤导致骨盆骨折合并多发损伤患者一体化救治体系的效果研究.docx
- 多层螺旋CT与DR片诊断肋骨骨折的临床分析.docx
- 儿童肱骨髁上骨折后尺神经损伤恢复的预测因素分析.docx
- 康复联合舒适护理在手骨折患者中的应用及对其依从性的影响.docx
- 机器人辅助老年股骨粗隆间骨折内固定术后康复.docx
- 超声辅助定位在老年髋部骨折患者椎管内麻醉中的应用:前瞻性随机对照研究.docx
- 两岸《经济日报》全面合作拉开帷幕.docx
最近下载
- 非银行金融机构资产风险分类指导原则(试行) .pdf VIP
- 胆囊结石胆石症防治中国专家共识解读PPT课件.pptx
- 三级安全技术交底定向钻.docx VIP
- 常微分期末复习试题(华南理工大学)常微分方程试卷1.doc VIP
- 天津科技大学__数据库系统试卷及答案.pdf VIP
- 黑布林阅读初一7《渔夫和他的灵魂》中文版.doc
- 8《突破自我设限》教学设计 北师大版心理健康七年级下册.pdf VIP
- 船用主配电板出厂检验.doc VIP
- 2023年临汾卫校附属医院临汾市第二人民医院护士招聘笔试高频试题摘选含答案解析.docx VIP
- 北师大版数学二年级上册 认识人民币 教学设计.docx VIP
原创力文档


文档评论(0)