ISMS-3002遠(yuǎn)程辦公管理制度_第1頁(yè)
ISMS-3002遠(yuǎn)程辦公管理制度_第2頁(yè)
ISMS-3002遠(yuǎn)程辦公管理制度_第3頁(yè)
ISMS-3002遠(yuǎn)程辦公管理制度_第4頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、曲SVr 右深圳市首品精密模型有限公司ISMS遠(yuǎn)程辦公管理制度文件編號(hào):ISMS-3002編制審核批準(zhǔn)變更履歷序號(hào)版本編號(hào) 或更改記 錄編號(hào)簡(jiǎn)要說(shuō)明(變更內(nèi)容、 變更位置、變更原因和 變更范圍)變更日期變更人審核人批準(zhǔn)人批準(zhǔn)日期1A/0初始發(fā)行-2016-8-5旳p& SVr 右第一節(jié) 總則為加強(qiáng)遠(yuǎn)程訪問(wèn)的管理,增強(qiáng)公司內(nèi)部網(wǎng)絡(luò)的安全性,特制定本制度。本制度中遠(yuǎn)程訪問(wèn)指公司用戶通過(guò)外部網(wǎng)絡(luò)連接到公司內(nèi)部網(wǎng)絡(luò),訪問(wèn)相關(guān)資源, 包括VPN問(wèn)以及遠(yuǎn)程桌面訪問(wèn)等。網(wǎng)絡(luò)管理員負(fù)責(zé)管理遠(yuǎn)程訪問(wèn)系統(tǒng)。第二節(jié) 遠(yuǎn)程訪問(wèn)賬號(hào)管理遠(yuǎn)程訪問(wèn)需求人向信息部網(wǎng)絡(luò)管理人員出遠(yuǎn)程訪問(wèn)的申請(qǐng) ,填寫遠(yuǎn)程訪問(wèn)申請(qǐng) 表(附件一)

2、,內(nèi)容包括所需權(quán)限、操作時(shí)間段、遠(yuǎn)程訪問(wèn)的原因和人員,并由申請(qǐng) 部門負(fù)責(zé)人審批簽字;網(wǎng)絡(luò)管理員負(fù)責(zé)對(duì)遠(yuǎn)程訪問(wèn)的原因和人員進(jìn)行確認(rèn)審核,并對(duì)申請(qǐng)的時(shí)間和權(quán)限加以確認(rèn)后,提交信息部負(fù)責(zé)人簽字審批。信息部網(wǎng)絡(luò)管理員在遠(yuǎn)程訪問(wèn)申請(qǐng)表審批通過(guò)后,在VPNS備上啟用臨時(shí)用戶,并設(shè)置使用的時(shí)間段、訪問(wèn)目標(biāo)及權(quán)限。采用非VPN方式的遠(yuǎn)程接入行為,如信息部系統(tǒng)維護(hù)人員使用遠(yuǎn)程桌面訪問(wèn)服務(wù) 器,填寫遠(yuǎn)程訪問(wèn)申請(qǐng)表,由信息部負(fù)責(zé)人審批通過(guò)后,方可由信息部網(wǎng)絡(luò)管理員 進(jìn)行相關(guān)操作。操作時(shí),必須分配專門的用戶和口令,并確保在工作任務(wù)結(jié)束時(shí)取消 相關(guān)用戶名。在整個(gè)遠(yuǎn)程操作過(guò)程中,信息部網(wǎng)絡(luò)管理員應(yīng)監(jiān)控遠(yuǎn)程操作的內(nèi)容并將操

3、作行為 記錄在遠(yuǎn)程訪問(wèn)申請(qǐng)表上。當(dāng)遠(yuǎn)程操作結(jié)束后,信息部網(wǎng)絡(luò)管理員應(yīng)及時(shí)禁用或刪除該遠(yuǎn)程操作用戶,并在 遠(yuǎn)程訪問(wèn)申請(qǐng)表上記錄禁用或刪除時(shí)間。遠(yuǎn)程訪問(wèn)用戶應(yīng)自覺(jué)遵守職業(yè)道德,有高度的責(zé)任心并自覺(jué)維護(hù)企業(yè)的利益。遠(yuǎn)程訪問(wèn)用戶應(yīng)妥善保管遠(yuǎn)程訪問(wèn)證書及口令,并定期修改口令,以增強(qiáng)系統(tǒng)安 全性,嚴(yán)禁用戶將遠(yuǎn)程訪問(wèn)系統(tǒng)證書及口令泄露給他人使用??诹畹脑O(shè)置應(yīng)符合公司 計(jì)算機(jī)信息系統(tǒng)安全相關(guān)規(guī)定的要求。売p& vi/or 右如果發(fā)生遠(yuǎn)程訪問(wèn)用戶證書丟失泄密、用戶離開本公司、用戶有違法、破壞網(wǎng)絡(luò)安全行為或其它一些影響證書可信性的情況,信息部網(wǎng)絡(luò)管理員將強(qiáng)行注銷用戶證書。VPN網(wǎng)關(guān)設(shè)備應(yīng)放置在安全的地方,不得隨意

4、添加、刪除以及移動(dòng)VPNS備,不得隨意修改其網(wǎng)絡(luò)結(jié)構(gòu),不得隨意更改其安全規(guī)則設(shè)置。信息部網(wǎng)絡(luò)管理員必須作好遠(yuǎn)程訪問(wèn)系統(tǒng)的備份工作,備份內(nèi)容包括系統(tǒng)配置數(shù) 據(jù)和日志,備份介質(zhì)要妥善保存。信息部網(wǎng)絡(luò)管理員應(yīng)作好證書發(fā)放、規(guī)則設(shè)置與變更、安全事件、設(shè)備故障處理 等工作,并做好相關(guān)文檔記錄工作。信息部網(wǎng)絡(luò)管理員要確保遠(yuǎn)程訪問(wèn)系統(tǒng)的安全,及時(shí)安裝必要的操作系統(tǒng)補(bǔ)丁、 對(duì)系統(tǒng)進(jìn)行安全加固。如果系統(tǒng)運(yùn)行在 Win dows系統(tǒng)上則必須安裝防病毒軟件。信息部網(wǎng)絡(luò)管理員應(yīng)嚴(yán)格控制遠(yuǎn)程訪問(wèn)系統(tǒng)的訪問(wèn)權(quán)限,只允許遠(yuǎn)程接入用戶訪 問(wèn)必要的目標(biāo)范圍,遠(yuǎn)程接入的日志應(yīng)保留 3個(gè)月以上,并且每月對(duì)日志和訪問(wèn)權(quán)限 應(yīng)進(jìn)行審查,以確保訪問(wèn)行為合法及權(quán)限合理。信息部網(wǎng)絡(luò)管理員應(yīng)及

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論