版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、信息和數(shù)據(jù)資產(chǎn)安全管理規(guī)定版本發(fā)布日期發(fā)布單位備注1.013-07-15集團(tuán)IT部試行版目錄第一章總則3第二章系統(tǒng)管理人員的職責(zé)3第三章機(jī)房管理制度4第四章系統(tǒng)管理員工作細(xì)則5第一節(jié)系統(tǒng)主機(jī)維護(hù)管理辦法5第二節(jié)信息系統(tǒng)運(yùn)行維護(hù)管理辦法6第三節(jié)網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)管理辦法8第四節(jié)終端電腦運(yùn)行維護(hù)管理辦法9第五節(jié)網(wǎng)絡(luò)病毒入侵防范管理辦法9第五章安全保密管理員工作細(xì)則10第一節(jié)網(wǎng)絡(luò)信息安全策略管理辦法10第二節(jié)網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法11第三節(jié)涉密計(jì)算機(jī)安全管理辦法11第四節(jié)安全審計(jì)管理辦法12第五章密鑰管理員工作細(xì)則13第六章數(shù)據(jù)資產(chǎn)管理規(guī)定13第七章計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案14第一章 &
2、#160;總則一、 目的:依據(jù)XX集團(tuán)信息技術(shù)資源安全保護(hù)規(guī)定和有關(guān)公司規(guī)定,為進(jìn)一步加強(qiáng)XX集團(tuán)計(jì)算機(jī)信息系統(tǒng)安全保密管理,并結(jié)合各系統(tǒng)、各子公司的實(shí)際情況,制定本制度。 二、 范圍:計(jì)算機(jī)信息系統(tǒng)包括:涉密計(jì)算機(jī)信息系統(tǒng)和非涉密計(jì)算機(jī)信息系統(tǒng)。其中,涉密計(jì)算機(jī)信息系統(tǒng)指以計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)為主體,按照一定的應(yīng)用目標(biāo)和規(guī)則構(gòu)成的處理涉密信息的人機(jī)系統(tǒng)。 三、 原則:涉密計(jì)算機(jī)信息系統(tǒng)的保密工作堅(jiān)持積極防范、突出重點(diǎn),既確保企業(yè)信息安全又有利于企業(yè)開展正常業(yè)務(wù)的方針。 涉密計(jì)算機(jī)信息系統(tǒng)的安全保密工作實(shí)行分級(jí)保護(hù)與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外
3、部與控制內(nèi)部相結(jié)合的原則。 涉密計(jì)算機(jī)信息系統(tǒng)的安全保密管理,堅(jiān)持“誰(shuí)使用,誰(shuí)負(fù)責(zé)”的原則,同時(shí)實(shí)行主要領(lǐng)導(dǎo)負(fù)責(zé)制。第二章 系統(tǒng)管理人員的職責(zé)一、 崗位設(shè)置:用戶單位的涉密計(jì)算機(jī)信息系統(tǒng)的管理由用戶保密單位負(fù)責(zé),具體技術(shù)工作由集團(tuán)IT部承擔(dān),設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。二、 崗位職責(zé):系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運(yùn)行維護(hù)管理,主要職責(zé)是:信息系統(tǒng)主機(jī)的日常運(yùn)行維護(hù);信息系統(tǒng)的系統(tǒng)安裝、備份、維護(hù);信息系統(tǒng)數(shù)據(jù)庫(kù)的備份管理; 應(yīng)用系統(tǒng)訪問權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺(tái)的運(yùn)行管理,網(wǎng)絡(luò)病毒入侵防范。安全保密管理員負(fù)責(zé)網(wǎng)絡(luò)
4、信息系統(tǒng)的安全保密技術(shù)管理,主要職責(zé)是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計(jì)算機(jī)的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計(jì)管理。密鑰管理員負(fù)責(zé)密鑰的管理,主要職責(zé)是:身份認(rèn)證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。三、 工作監(jiān)管:對(duì)涉密計(jì)算機(jī)信息系統(tǒng)安全管理人員的管理要遵循“從不單獨(dú)原則”、“責(zé)任分散原則”和“最小權(quán)限原則”。新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識(shí)培訓(xùn)后方可上崗工作。保密單位負(fù)責(zé)定期組織系統(tǒng)管理人員進(jìn)行保密法規(guī)知識(shí)的宣傳教育和培訓(xùn)工作。第三章 機(jī)房管理制度一、 機(jī)房安全管理:進(jìn)入機(jī)房人員不得攜帶任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射
5、性、流體物質(zhì)、食品等對(duì)設(shè)備正常運(yùn)行構(gòu)成威脅的物品。嚴(yán)禁在機(jī)房?jī)?nèi)吸煙。嚴(yán)禁在機(jī)房?jī)?nèi)堆放與工作無關(guān)的雜物。機(jī)房?jī)?nèi)不得使用無線通訊設(shè)備,禁止拍照和攝影。機(jī)房?jī)?nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時(shí)更換)。加強(qiáng)防火安全知識(shí)教育,做到會(huì)使用消防器材。加強(qiáng)電源管理,嚴(yán)禁亂接電線和違章用電。發(fā)現(xiàn)火險(xiǎn)隱患,及時(shí)報(bào)告,并采取安全措施。二、 機(jī)房日常管理: 各類技術(shù)檔案、資料由專人妥善保管并定期檢查。機(jī)房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機(jī)房的門窗不得隨意打開。每天上班前和下班后對(duì)機(jī)房做日常巡檢,檢查機(jī)房環(huán)境、電源、設(shè)備等并做好相
6、應(yīng)記錄(見表一)。三、 機(jī)房門禁管理: 出入機(jī)房要有登記記錄。非機(jī)房工作人員不得進(jìn)入機(jī)房。外來人員進(jìn)機(jī)房參觀需經(jīng)集團(tuán)IT部批準(zhǔn),并有專人陪同。機(jī)房大門必須隨時(shí)關(guān)閉上鎖。機(jī)房鑰匙由集團(tuán)公司集團(tuán)IT部管理。機(jī)房門禁卡(以下簡(jiǎn)稱門禁卡)由XX集團(tuán)IT部管理。門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。對(duì)臨時(shí)進(jìn)入機(jī)房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請(qǐng)得到批準(zhǔn)后,由安全保密管理員陪同進(jìn)入機(jī)房工作。門禁卡應(yīng)妥善保管,不得遺失和互相借用。門禁卡遺失后,應(yīng)立即上報(bào)門禁卡管理單位,同時(shí)寫出書面說明。第四章 系統(tǒng)管理員工作細(xì)則第一節(jié) 系統(tǒng)主機(jī)維護(hù)管理辦法一、 工作職責(zé): 系統(tǒng)
7、主機(jī)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)系統(tǒng)主機(jī)進(jìn)行操作。根據(jù)系統(tǒng)設(shè)計(jì)方案和應(yīng)用系統(tǒng)運(yùn)行要求進(jìn)行主機(jī)系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼,建立用戶賬戶,設(shè)置系統(tǒng)策略、用戶訪問權(quán)利和資源訪問權(quán)限,并根據(jù)安全風(fēng)險(xiǎn)最小化原則及運(yùn)行效率最大化原則配置系統(tǒng)主機(jī)。建立系統(tǒng)設(shè)備檔案(見表二)、包括系統(tǒng)主機(jī)詳細(xì)的技術(shù)參數(shù),如:品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機(jī)保修卡,在系統(tǒng)主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。二、 日常維護(hù)及例行檢查: 每月: 每月修改系統(tǒng)主機(jī)管理員密碼,密碼長(zhǎng)度不得低于八位,要求有數(shù)字、字母并
8、區(qū)分大小寫。每月對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)、并寫出系統(tǒng)主機(jī)運(yùn)行維護(hù)月報(bào),上報(bào)基礎(chǔ)架構(gòu)管理負(fù)責(zé)人。每周:通過系統(tǒng)性能分析軟件對(duì)系統(tǒng)主機(jī)進(jìn)行運(yùn)行性能分析,并做詳細(xì)記錄(見表四),根據(jù)分析情況對(duì)系統(tǒng)主機(jī)進(jìn)行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級(jí)等。每周對(duì)系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進(jìn)行備份,做詳細(xì)記錄(見表四)。每周下載安裝最新版的系統(tǒng)補(bǔ)丁,對(duì)系統(tǒng)主機(jī)進(jìn)行升級(jí),做詳細(xì)記錄(見表四)。每天:檢查系統(tǒng)主機(jī)各硬件設(shè)備是否正常運(yùn)行,并做詳細(xì)記錄(見表五)。每天檢查系統(tǒng)主機(jī)各應(yīng)用服務(wù)系統(tǒng)是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。每天記錄系統(tǒng)主機(jī)運(yùn)行維護(hù)日記,對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)。在系統(tǒng)主機(jī)發(fā)
9、生故障時(shí)應(yīng)及時(shí)通知用戶,用最短的時(shí)間解決故障,保證系統(tǒng)主機(jī)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。第二節(jié) 信息系統(tǒng)運(yùn)行維護(hù)管理辦法一、 工作職責(zé): 根據(jù)信息系統(tǒng)的設(shè)計(jì)要求及實(shí)施細(xì)則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號(hào),設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫,密碼長(zhǎng)度不得低于8位。管理員密碼至少每月修改一次。信息系統(tǒng)的開發(fā)和上線必須嚴(yán)格將開發(fā)環(huán)境和生產(chǎn)環(huán)境分開。不允許兩個(gè)環(huán)境使用同一個(gè)服務(wù)器、或同一個(gè)操作系統(tǒng)、或同一個(gè)數(shù)據(jù)庫(kù)實(shí)例。對(duì)信息系統(tǒng)的基本配置信息做詳細(xì)記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數(shù)據(jù)文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時(shí)及
10、時(shí)更新記錄(見表三)。二、 日常維護(hù)及例行檢查:每月:對(duì)信息系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并寫出信息系統(tǒng)維護(hù)月報(bào),并上報(bào)信息系統(tǒng)的技術(shù)負(fù)責(zé)人和業(yè)務(wù)負(fù)責(zé)人。每周:對(duì)信息系統(tǒng)系統(tǒng)數(shù)據(jù)、用戶ID文件、系統(tǒng)日志進(jìn)行備份,并做詳細(xì)記錄(見表四),備份介質(zhì)并存檔。每天:檢查信息系統(tǒng)各項(xiàng)應(yīng)用功能是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。每天記錄信息系統(tǒng)運(yùn)行維護(hù)日志,定期對(duì)信息系統(tǒng)運(yùn)行情況進(jìn)行總結(jié)。三、 問題處理: 在信息系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并用最短的時(shí)間解決故障,保證信息系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。當(dāng)信息系統(tǒng)用戶發(fā)生增加、減少、變更時(shí),新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位
11、審批,并填寫系統(tǒng)用戶申請(qǐng)單或系統(tǒng)用戶變更申請(qǐng)單(見表七),審批通過后,由系統(tǒng)管理員進(jìn)行操作,并做詳細(xì)記錄。根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問權(quán)限,并提交信息系統(tǒng)的業(yè)務(wù)主管審批。第三節(jié) 網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)管理辦法一、 工作職責(zé):網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)由系統(tǒng)管理員專人負(fù)責(zé),未經(jīng)允許任何人不得對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)方案和實(shí)施細(xì)則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機(jī)配置、路由器配置,建立管理員賬號(hào),設(shè)置管理員密碼,并關(guān)閉所有遠(yuǎn)程管理端口。建立系統(tǒng)設(shè)備檔案(見表二),包括交換機(jī)、路由器的品牌、型號(hào)、序列號(hào)、購(gòu)買日期、硬件配置信息,詳細(xì)記錄綜合布線系統(tǒng)信息配置表,交換機(jī)系統(tǒng)配置,路由器系統(tǒng)配置,
12、網(wǎng)絡(luò)拓?fù)錂C(jī)構(gòu)圖,VLAN劃分表,并在系統(tǒng)配置發(fā)生變更時(shí)及時(shí)對(duì)設(shè)備檔案進(jìn)行更新。二、 日常維護(hù)及例行檢查:每月:對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)月報(bào)。每周:對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)進(jìn)行清潔。每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。每周檢測(cè)網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。每天:檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)是否正常運(yùn)行。三、 問題處理:網(wǎng)絡(luò)變更后進(jìn)行網(wǎng)絡(luò)系統(tǒng)配置資料備份。當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并在最短的時(shí)間內(nèi)解決問題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況作詳細(xì)記錄(見表六)。第四節(jié)終端電腦運(yùn)行維護(hù)管理辦法一、 工作職責(zé):終端電腦的維
13、護(hù)由系統(tǒng)管理員負(fù)責(zé),未經(jīng)允許任何人不得對(duì)終端電腦進(jìn)行維護(hù)操作。根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機(jī),安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件等等。建立系統(tǒng)設(shè)備檔案(見表二)、包括電腦的品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。二、 問題處理:在電腦主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)進(jìn)行處理,備份用戶文件,用最短的時(shí)間解決故障,保證電腦主機(jī)盡快能夠正常運(yùn)行,并對(duì)電腦主機(jī)故障情況做詳細(xì)記錄(見表六),涉及存儲(chǔ)介質(zhì)損壞,直接送交集團(tuán)IT部處理。第五節(jié)網(wǎng)絡(luò)病毒入侵防范管理辦法一、 工作職責(zé):網(wǎng)絡(luò)病毒入侵防護(hù)系統(tǒng)由系統(tǒng)管
14、理員專人負(fù)責(zé),任何人未經(jīng)允許不得進(jìn)行此項(xiàng)操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求安裝、配置瑞星、金山、avast等網(wǎng)絡(luò)病毒防護(hù)系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機(jī)端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實(shí)時(shí)監(jiān)控。所有XX集團(tuán)(包括各子公司、分公司、分區(qū))的服務(wù)器和個(gè)人電腦,禁止安裝360安全衛(wèi)士的全系列產(chǎn)品。二、 日常維護(hù)及例行檢查:每周:登陸防病毒公司網(wǎng)站,下載最新的升級(jí)文件,對(duì)系統(tǒng)進(jìn)行升級(jí),并作詳細(xì)記錄(見表九)。每周對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面的病毒查殺,對(duì)病毒查殺結(jié)果做系統(tǒng)分析,并做詳細(xì)記錄(見表十)。每日:監(jiān)測(cè)防病毒系統(tǒng)的系統(tǒng)日志,檢測(cè)是否有病毒入侵、安全隱患等,對(duì)所發(fā)現(xiàn)的問題進(jìn)行及時(shí)處理,并做詳細(xì)記錄(見表八
15、)。每日瀏覽國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時(shí)向用戶發(fā)布病毒預(yù)警和預(yù)防措施。第五章 安全保密管理員工作細(xì)則第一節(jié) 網(wǎng)絡(luò)信息安全策略管理辦法一、 工作職責(zé):網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求及主機(jī)審計(jì)系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機(jī)審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評(píng)估分析系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除入侵檢測(cè)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
16、根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。網(wǎng)絡(luò)信息安全技術(shù)防護(hù)系統(tǒng)(主機(jī)審計(jì)系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負(fù)責(zé)安裝和卸載。二、 日常維護(hù)及例行檢查:每周:對(duì)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進(jìn)行數(shù)據(jù)備份,并作詳細(xì)記錄(見表十二)。第二節(jié) 網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法一、 工作職責(zé):網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負(fù)責(zé)執(zhí)行,未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。二、 日常維護(hù)及例行檢查:每月: 通過漏洞掃描系統(tǒng)對(duì)網(wǎng)絡(luò)系統(tǒng)終端進(jìn)行安全評(píng)估分析,并對(duì)掃描結(jié)果進(jìn)行分析,及時(shí)對(duì)終端系
17、統(tǒng)漏洞及安全隱患進(jìn)行處理,作詳細(xì)記錄(見表十五),并將安全評(píng)估分析報(bào)告上報(bào)集團(tuán)IT部。每周:登陸入侵檢測(cè)系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并做詳細(xì)記錄(見表十四)。每周登錄全評(píng)估產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并作詳細(xì)記錄(見表十六)。每周備份入侵檢測(cè)系統(tǒng)和漏洞掃描系統(tǒng)的審計(jì)信息,并作詳細(xì)記錄(見表十七)。每天: 根據(jù)入侵檢測(cè)系統(tǒng)的系統(tǒng)策略檢測(cè)、審計(jì)系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對(duì)異常情況做及時(shí)處理,遇有重大安全問題上報(bào)集團(tuán)IT部,并做詳細(xì)記錄(見表十三)。第三節(jié) 涉密計(jì)算機(jī)安全管理辦法一、 工作職責(zé):涉密計(jì)算機(jī)安全管理由安全保密管理員
18、專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求制定、修改、刪除涉密計(jì)算機(jī)安全審計(jì)策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。二、 日常維護(hù)及例行檢查:每日對(duì)涉密計(jì)算機(jī)進(jìn)行安全審計(jì),及時(shí)處理安全問題,并做詳細(xì)記錄(見表十八),遇有重大問題上報(bào)保密部門。三、 問題處理:涉密計(jì)算機(jī)的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。新增涉密計(jì)算機(jī)聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)集團(tuán)IT部審批,由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。第四節(jié) 安全審計(jì)管理辦法一、 工作職責(zé):網(wǎng)絡(luò)信息安全審計(jì)系統(tǒng)由安全保
19、密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)主機(jī)安全設(shè)計(jì)要求安裝、配置、管理主機(jī)安全審計(jì)系統(tǒng),制定審計(jì)規(guī)則,包括系統(tǒng)運(yùn)行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。二、 日常維護(hù)及例行檢查:每月:對(duì)主機(jī)安全審計(jì)系統(tǒng)記錄信息進(jìn)行分析總結(jié),并向保密部門提交分析報(bào)告。每周:備份設(shè)備安全審計(jì)系統(tǒng)審計(jì)信息,并做詳細(xì)記錄(見表二十)。每日:查看安全審計(jì)系統(tǒng)信息,對(duì)審計(jì)結(jié)果進(jìn)行分析整理,及時(shí)處理所發(fā)生的設(shè)備安全問題,并做詳細(xì)記錄(見表十九)。第五章 密鑰管理員工作細(xì)則一、 工作職責(zé):身份認(rèn)證系統(tǒng)由密鑰管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。負(fù)責(zé)向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提
20、交保密部門審批(見表二十一)。負(fù)責(zé)為每臺(tái)計(jì)算機(jī)安裝主機(jī)登錄系統(tǒng)。負(fù)責(zé)主機(jī)登錄系統(tǒng)、身份認(rèn)證系統(tǒng)的系統(tǒng)維護(hù)。根據(jù)用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)。二、 日常維護(hù)及例行檢查:每日:檢查身份認(rèn)證系統(tǒng)是否正常運(yùn)行。第六章 數(shù)據(jù)資產(chǎn)管理規(guī)定一、 范圍:XX集團(tuán)的內(nèi)部各信息系統(tǒng)均為涉密計(jì)算機(jī)信息系統(tǒng),所有信息系統(tǒng)內(nèi)的數(shù)據(jù)資源均為XX集團(tuán)的財(cái)產(chǎn),任何人不得以任何方式私自復(fù)制、修改、保留。二、 職責(zé):信息系統(tǒng)的運(yùn)行維護(hù)由系統(tǒng)管理員和信息系統(tǒng)的業(yè)務(wù)單位指定的管理員共同負(fù)責(zé),未經(jīng)系統(tǒng)管理員和信息系統(tǒng)的業(yè)務(wù)主管領(lǐng)導(dǎo)同意,任何人不得在系統(tǒng)后臺(tái)對(duì)信息系統(tǒng)進(jìn)行任何操作。系統(tǒng)管理員只對(duì)信息系統(tǒng)
21、的技術(shù)平臺(tái)擁有相應(yīng)的管理權(quán)限,任何對(duì)信息系統(tǒng)數(shù)據(jù)的使用均需要信息系統(tǒng)的業(yè)務(wù)主管領(lǐng)導(dǎo)同意;未經(jīng)許可系統(tǒng)管理員不得以任何方式向第三方透漏信息系統(tǒng)內(nèi)的任何信息。三、 所有權(quán):信息系統(tǒng)(集團(tuán)財(cái)務(wù)系統(tǒng)、媒介系統(tǒng)等)的數(shù)據(jù)直接管理權(quán)歸相應(yīng)的業(yè)務(wù)單位所有(例如,媒介系統(tǒng)的業(yè)務(wù)所有人為媒介管理部。信息系統(tǒng)的技術(shù)維護(hù)工作由XX集團(tuán)IT部或相應(yīng)的授權(quán)技術(shù)服務(wù)團(tuán)隊(duì)負(fù)責(zé)。所有有權(quán)直接接觸信息系統(tǒng)的生產(chǎn)環(huán)境的技術(shù)團(tuán)隊(duì)成員,均需簽署保密協(xié)議。技術(shù)團(tuán)隊(duì)成員有責(zé)任和義務(wù)為相關(guān)系統(tǒng)的信息或代碼保密。第七章 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案一、 工作職責(zé):系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每
22、年進(jìn)行預(yù)案演練。二、 系統(tǒng)應(yīng)急場(chǎng)景:(一) 遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:1. 如火情較輕時(shí),應(yīng)立即切斷機(jī)房總電源,并迅速用消防器材,力爭(zhēng)把火撲滅、控制在初期階段,同時(shí)上報(bào)集團(tuán)保衛(wèi)部門。2. 如火情嚴(yán)重應(yīng)迅速撥打報(bào)警電話“119”,同時(shí)通知集團(tuán)保衛(wèi)部門,聽從消防工作人員的現(xiàn)場(chǎng)指揮,協(xié)助處理有關(guān)事項(xiàng)。(二) 如遇機(jī)房突發(fā)性停電,應(yīng)迅速通知用戶,同時(shí)檢查后備電源使用情況;如有需要,可以關(guān)閉設(shè)備電源;來電后,及時(shí)通知用戶,并檢測(cè)設(shè)備是否正常運(yùn)行。(三) 系統(tǒng)出現(xiàn)災(zāi)難性故障時(shí),系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細(xì)的系統(tǒng)恢復(fù)方案。三、 問題處理:遇緊急情況,值班員應(yīng)立即通知集團(tuán)IT部和系統(tǒng)管理員,保
23、持24小時(shí)通訊暢通,隨時(shí)處理緊急事件。線路故障應(yīng)立即撥打線路故障電話“112”,同時(shí)上報(bào)部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復(fù)正常。附錄:機(jī)房日常巡檢記錄表(表一)部門: 文件編號(hào):日 期溫度濕度電源系統(tǒng)設(shè) 備 運(yùn) 行 情 況巡檢員上班下班上班下班上班下班第 頁(yè)系 統(tǒng) 設(shè) 備 檔 案 表(表二)部門: 文件編號(hào):基 本 信 息設(shè)備編號(hào)設(shè)備名稱設(shè)備品牌設(shè)備型號(hào)設(shè)備序列號(hào)安裝日期隨機(jī)材料名稱單位/數(shù)量隨機(jī)材料名稱單位/數(shù)量主 機(jī) 配 置硬 件 配 置變 更 記 錄配置說明數(shù)量?jī)?nèi) 容簽署/日期CPU控制器硬盤內(nèi)存光驅(qū)網(wǎng)卡軟驅(qū)卡其它軟 件 配 置變 更 記 錄簽署:日期:簽署:日期:簽署:
24、日期:系 統(tǒng) 配 置變 更 記 錄簽署:日期:簽署:日期:簽署:日期:網(wǎng) 絡(luò) 配 置變 更 記 錄簽署:日期:簽署:日期:簽署:日期:首次建檔日期登記員系 統(tǒng) 軟 件 檔 案 表(表三)部門:XX用戶單位 文件編號(hào):基 本 信 息軟件編號(hào)軟件名稱軟件品牌軟件版本軟件序列號(hào)安裝日期隨機(jī)附件名稱單位/數(shù)量隨機(jī)附件名稱單位/數(shù)量軟 件 使 用 說 明軟 件 安 裝 環(huán) 境變 更 記 錄簽署:日期:簽署:日期:簽署:日期:軟 件 網(wǎng) 絡(luò) 設(shè) 置變 更 記 錄簽署:日期:簽署:日期:簽署:日期:首次建檔日期登記員系 統(tǒng) 維 護(hù) 系 列 表(表四)部門: 文件編號(hào):設(shè)備編號(hào)主機(jī)名稱系 統(tǒng) 性 能 分 析分
25、析日期: 年 月 日 分析人員:分析軟件統(tǒng) 計(jì)CPU使用率(百分比)磁盤碎片整理盤符建議碎片整理內(nèi)存使用率內(nèi)存總?cè)萘浚?MC是 否已使用空間: MD是 否可用空間: ME是 否系統(tǒng)日志文件清理是 否F是 否G是 否分 析建 議系 統(tǒng) 數(shù) 據(jù) 備 份備份日期: 年 月 日 備份人員:備份設(shè)備備份介質(zhì)備份形式標(biāo)識(shí):全部備份 增量備份備份內(nèi)容系 統(tǒng) 日 志系 統(tǒng) 數(shù) 據(jù)系 統(tǒng) 策 略系 統(tǒng) 補(bǔ) 丁 升 級(jí) 記 錄升級(jí)日期: 年 月 日 升級(jí)人員:系統(tǒng)工作狀態(tài)、應(yīng)用服務(wù)檢測(cè)表(表五)部門: 文件編號(hào):檢測(cè)日期設(shè)備編號(hào)檢測(cè)項(xiàng)目檢測(cè)結(jié)果應(yīng)用服務(wù)名稱是否正常檢測(cè)人員年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日C
26、PU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日 CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡
27、年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡年月 日CPU 內(nèi)存 硬盤 網(wǎng)卡系 統(tǒng) 運(yùn) 行 維 護(hù) 申 請(qǐng) 單(表六)部門: 文件編號(hào):報(bào)修單位報(bào)修時(shí)間申請(qǐng)人 聯(lián)系方式設(shè)備編號(hào)設(shè)備名稱維護(hù)地點(diǎn)報(bào)修申請(qǐng)?zhí)顚懭耍?年 月 日時(shí)間安排要求服務(wù)方式 現(xiàn)場(chǎng) 電話故障診斷與處理方法硬件故障CPU 內(nèi)存 主板顯卡 硬盤 網(wǎng)卡顯示器 電源 鍵盤鼠標(biāo) 漢王筆 交換機(jī)路由器 打印機(jī) 網(wǎng)線軟件故障操作系統(tǒng)故障 應(yīng)用軟件故障驅(qū)動(dòng)程序故障 應(yīng)用及設(shè)置故障 維護(hù)人員: 年 月 日 處理結(jié)果維護(hù) 完成是否遺留問題及處理建議:填寫人: 年 月 日用戶驗(yàn)收驗(yàn)收人(設(shè)備使用人)
28、: 年 月 日費(fèi)用處理情況經(jīng)辦人:年 月 日用戶單位主管: 年 月 日身份認(rèn)證系統(tǒng)申請(qǐng)表(表七)部門: 文件編號(hào):部 門申請(qǐng)人證書使用范圍 OA系統(tǒng) 檔案管理系統(tǒng)證書信息用戶名(英文):部門主管批準(zhǔn)簽字集團(tuán)IT部審批簽字執(zhí)行人簽字:證書編號(hào):身份認(rèn)證系統(tǒng)變更申請(qǐng)表(表七)部門: 文件編號(hào):部 門申請(qǐng)人證書編號(hào)證書使用范圍 OA系統(tǒng) 檔案管理系統(tǒng)部門主管批準(zhǔn)簽字集團(tuán)IT部審批簽字執(zhí)行人簽字檢 測(cè) 病毒防護(hù)系統(tǒng)檢測(cè)記錄表(表八)部門: 文件編號(hào):設(shè)備編號(hào)主機(jī)名稱病毒名稱感染時(shí)間系統(tǒng)帳戶病毒類型備 注檢測(cè)人員檢測(cè)日期升 級(jí) 測(cè)病毒防護(hù)系統(tǒng)升級(jí)記錄表(表九)部門: 文件編號(hào):更 新 日 期升級(jí)包版本升
29、級(jí)結(jié)果設(shè)備編號(hào)操作人員 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常查 殺 級(jí) 測(cè)病毒防護(hù)系統(tǒng)查殺病毒記錄表(表十)部門: 文件編號(hào):主機(jī)名稱設(shè)備編號(hào)查毒日期事 件 描 述感染時(shí)間感染文件病毒名稱病毒類型感染方式破壞程度系統(tǒng)帳戶原始位置解 決 方 案操作人員網(wǎng)絡(luò)信息安全策略記錄表(表十
30、一) 部門: 文件編號(hào):記錄日期記錄人員主機(jī)審計(jì)系統(tǒng)策略名稱策略描述網(wǎng)絡(luò)巡警系統(tǒng)策略名稱策略描述漏洞掃描系統(tǒng)策略名稱策略描述入侵檢測(cè)系統(tǒng)策略名稱策略描述網(wǎng)絡(luò)信息安全策略備份表(表十二) 部門: 文件編號(hào):備份設(shè)備備份形式全部備份增量備份備份內(nèi)容主機(jī)審計(jì)系統(tǒng)北信源安全管理系統(tǒng)漏洞掃描系統(tǒng)入侵檢測(cè)系統(tǒng)備份介質(zhì)完成情況備份人員備份日期入侵檢測(cè)系統(tǒng)檢測(cè)記錄表(表十三)部門: 文件編號(hào):發(fā)生時(shí)間事件類型網(wǎng)絡(luò)攻擊異常操作端口掃描不正常數(shù)據(jù)流量其他事件描述解決方案檢測(cè)人員入侵檢測(cè)系統(tǒng)升級(jí)記錄表(表十四)部門: 文件編號(hào):更 新 日 期升級(jí)包版本升級(jí)結(jié)果設(shè)備編號(hào)操作人員 年 月 日 正常 異常 年 月 日 正常 異常 年 月 日 正常 異常
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年高校博士研究生教師職務(wù)聘任合同范本3篇
- 二零二五年度跨境電子商務(wù)代理銷售合同6篇
- 二零二五年空壓機(jī)行業(yè)市場(chǎng)推廣與銷售合同3篇
- 二零二五年度儲(chǔ)煤場(chǎng)煤炭?jī)?chǔ)備與智能物流服務(wù)合同3篇
- 2024版土地貸款反擔(dān)保合同范本3篇
- 二零二五年度特殊環(huán)境搬遷及環(huán)保措施合同3篇
- 二零二五版跨境擔(dān)保居間交易合同細(xì)則2篇
- 展會(huì)國(guó)際物流合同(2篇)
- 二零二五版代駕服務(wù)租賃合同范本(含車輛使用限制條款)2篇
- 二零二五版快遞駕駛員職業(yè)發(fā)展規(guī)劃與聘用合同3篇
- 人教版八年級(jí)上學(xué)期物理期末復(fù)習(xí)(壓軸60題40大考點(diǎn))
- 企業(yè)環(huán)保知識(shí)培訓(xùn)課件
- 2024年度管理評(píng)審報(bào)告
- 暨南大學(xué)《微觀經(jīng)濟(jì)學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 醫(yī)藥銷售合規(guī)培訓(xùn)
- DB51-T 5038-2018 四川省地面工程施工工藝標(biāo)準(zhǔn)
- 三年級(jí)數(shù)學(xué)(上)計(jì)算題專項(xiàng)練習(xí)附答案
- GB/T 12723-2024單位產(chǎn)品能源消耗限額編制通則
- 2024年廣東省深圳市中考英語(yǔ)試題含解析
- GB/T 16288-2024塑料制品的標(biāo)志
- 麻風(fēng)病防治知識(shí)課件
評(píng)論
0/150
提交評(píng)論