安全保密管理制度_第1頁(yè)
安全保密管理制度_第2頁(yè)
安全保密管理制度_第3頁(yè)
安全保密管理制度_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、安全保密管理制度安全保密工作是公司運(yùn)營(yíng)與發(fā)展的基礎(chǔ),是保障客戶(hù)利益的基礎(chǔ)。下面小編為大家整理了有關(guān)安全保密管理制度的范文,希望對(duì)大家有幫助。1、實(shí)行信息安全保密責(zé)任制,確保網(wǎng)絡(luò)與信息安全保密的責(zé)任到位。嚴(yán)格按照誰(shuí)主管、誰(shuí)負(fù)責(zé)、誰(shuí)主辦、誰(shuí)負(fù)責(zé)的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。2、網(wǎng)站內(nèi)容更新全部由公司正式工作人.員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國(guó)家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過(guò)我公司網(wǎng)站散布相關(guān)法律法規(guī)明令禁止

2、的信息(即九不準(zhǔn)),一經(jīng)發(fā)現(xiàn),立即刪除。3、遵守對(duì)網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開(kāi)展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。4、所有信息都及時(shí)做備份。按照國(guó)家有關(guān)規(guī)定,網(wǎng)站服務(wù)系統(tǒng)將保存5個(gè)月以?xún)?nèi)的系統(tǒng)及用戶(hù)收發(fā)網(wǎng)站記錄。5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶(hù)網(wǎng)絡(luò)安全意識(shí),自覺(jué)遵守信息安全管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息。安全保密管理制度篇2第一章總則第一條信息安全保密工作是公司運(yùn)營(yíng)與發(fā)展的基礎(chǔ),是保障客戶(hù)利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強(qiáng)安全管理工作,保障各類(lèi)系統(tǒng)的安全運(yùn)行,特制定本管理制度。第

3、二條本制度適用于分、支公司的信息安全管理。第二章計(jì)算機(jī)機(jī)房安全管理第三條計(jì)算機(jī)機(jī)房的建設(shè)應(yīng)符合相應(yīng)的'國(guó)家標(biāo)準(zhǔn)。第四條為杜絕火災(zāi)隱患,任何人不許在機(jī)房?jī)?nèi)吸煙。嚴(yán)禁在機(jī)房?jī)?nèi)使用火爐、電暖器等發(fā)熱電器。機(jī)房值班人員應(yīng)了解機(jī)房滅火裝置的性能、特點(diǎn),熟練使用機(jī)房配備的滅火器材。機(jī)房消防系統(tǒng)白天置手動(dòng),下班后置自動(dòng)狀態(tài)。一旦發(fā)生火災(zāi)應(yīng)及時(shí)報(bào)警并采取應(yīng)急措施。第五條為防止水患,應(yīng)對(duì)上下水道、暖氣設(shè)施定期檢查,及時(shí)發(fā)現(xiàn)并排除隱患。第六條機(jī)房無(wú)人值班時(shí),必須做到人走門(mén)鎖;機(jī)房值班人員應(yīng)對(duì)進(jìn)入機(jī)房的人員進(jìn)行登記,未經(jīng)各級(jí)領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進(jìn)入機(jī)房。第七條為杜絕嚙齒動(dòng)物等對(duì)機(jī)房的破壞,機(jī)房?jī)?nèi)應(yīng)采取

4、必要的防范措施,任何人不許在機(jī)房?jī)?nèi)吃東西,不得將食品帶入機(jī)房。第八條系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運(yùn)行人員必須與應(yīng)用系統(tǒng)開(kāi)發(fā)人員分離,運(yùn)行人員不得修改應(yīng)用系統(tǒng)源代碼。第三章計(jì)算機(jī)網(wǎng)絡(luò)安全保密管理第九條采用入侵檢測(cè)、訪(fǎng)問(wèn)控制、密鑰管理、安全控制等手段,保證網(wǎng)絡(luò)的安全。第十條對(duì)涉及到安全性的網(wǎng)絡(luò)操作事件進(jìn)行記錄,以進(jìn)行安全追查等事后分析,并建立和維護(hù)安全日志,其內(nèi)容包括:1、記錄所有訪(fǎng)問(wèn)控制定義的變更情況。2、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動(dòng)、關(guān)閉和重新啟動(dòng)情況。3、記錄所有對(duì)資源的物理毀壞和威脅事件。4、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。第

5、十一條不得隨意改變例如IP地址、主機(jī)名等一切系統(tǒng)信息。第四章應(yīng)用軟件安全保密管理第十二條各級(jí)運(yùn)行管理部門(mén)必須建立科學(xué)的、嚴(yán)格的軟件運(yùn)行管理制度。第十三條建立軟件復(fù)制及領(lǐng)用登記簿,建立健全相應(yīng)的監(jiān)督管理制度,防止軟件的非法復(fù)制、流失及越權(quán)使用,保證計(jì)算機(jī)信息系統(tǒng)的安全;第十四條定期更換系統(tǒng)和用戶(hù)密碼,前臺(tái)(各應(yīng)用部門(mén))用戶(hù)要進(jìn)行動(dòng)態(tài)管理,并定期更換密碼。第十五條定期對(duì)業(yè)務(wù)及辦公用PC的操作系統(tǒng)及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁升級(jí),堵塞安全漏洞。第十六條不得擅自安裝、拆卸或替換任何計(jì)算機(jī)軟、硬件,嚴(yán)禁安裝任何非法或盜版軟件。第十七條不得下載與工作無(wú)關(guān)的任何電子文件,嚴(yán)禁瀏覽黃色、反動(dòng)或高風(fēng)險(xiǎn)等非法網(wǎng)站。第十八條注

6、意防范計(jì)算機(jī)病毒,業(yè)務(wù)或辦公用PC要每天更新病毒庫(kù)。第五章數(shù)據(jù)安全保密管理第十九條所有數(shù)據(jù)必須經(jīng)過(guò)合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播,數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用,采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符,不得超越。第二十條根據(jù)數(shù)據(jù)使用者的權(quán)限合理分配數(shù)據(jù)存取授權(quán),保障數(shù)據(jù)使用者的合法存取。第二十一條設(shè)置數(shù)據(jù)庫(kù)用戶(hù)口令,并監(jiān)督用戶(hù)定期更改;數(shù)據(jù)庫(kù)用戶(hù)在操作數(shù)據(jù)過(guò)程中,不得使用他人口令或者把自己的口令提供給他人使用。第二十二條未經(jīng)領(lǐng)導(dǎo)允許,不得將存儲(chǔ)介質(zhì)(含磁帶、光盤(pán)、軟盤(pán)、技術(shù)資料等)帶出機(jī)房,不得隨意通報(bào)數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無(wú)關(guān)人員。第二十三條嚴(yán)禁直接對(duì)數(shù)據(jù)庫(kù)進(jìn)

7、行操作修改數(shù)據(jù)。如遇特殊情況進(jìn)行此操作時(shí),必須由申請(qǐng)人提出申請(qǐng),填寫(xiě)數(shù)據(jù)變更申請(qǐng)表,經(jīng)申請(qǐng)人所屬部門(mén)領(lǐng)導(dǎo)確認(rèn)后提交至信息管理部,信息管理部相關(guān)領(lǐng)導(dǎo)確認(rèn)后,方可由數(shù)據(jù)庫(kù)管理人員進(jìn)行修改,并對(duì)操作內(nèi)容作好記錄,長(zhǎng)期保存。修改前應(yīng)做好數(shù)據(jù)備份工作。第二十四條應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類(lèi)系統(tǒng)操作人員的數(shù)據(jù)讀寫(xiě)權(quán)限,讀寫(xiě)權(quán)限不允許交又覆蓋。第二十五條一線(xiàn)生產(chǎn)系統(tǒng)和二線(xiàn)監(jiān)督系統(tǒng)進(jìn)行系統(tǒng)維護(hù)、復(fù)原、強(qiáng)行更改數(shù)據(jù)時(shí),至少應(yīng)有兩名操作人員在場(chǎng),并進(jìn)行詳細(xì)的登記及簽名。第二十六條對(duì)業(yè)務(wù)系統(tǒng)操作員權(quán)限實(shí)行動(dòng)態(tài)管理,確保操作員崗位調(diào)整后及時(shí)修改相應(yīng)權(quán)限,保證業(yè)務(wù)數(shù)據(jù)安全。安全保密管理制度篇31、提高安全認(rèn)識(shí),禁止非工作人員操縱系統(tǒng)主機(jī),不使用系統(tǒng)主機(jī)時(shí),應(yīng)注意鎖屏。2、每周檢查主機(jī)登錄日志,及時(shí)發(fā)現(xiàn)不合法的登錄情況。3、對(duì)網(wǎng)絡(luò)管理員、系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無(wú)規(guī)則,重要口令要多于八位。4、加強(qiáng)口令管理,對(duì)PA安全保密管理制度WORD文件用隱性密碼方式保存;每半月檢查本地的PA安全保密管理制度WORD文件,確認(rèn)所有帳號(hào)都有口令;當(dāng)系統(tǒng)中的帳號(hào)不再被使用時(shí),應(yīng)立即從相應(yīng)PA安全保密管理制度WORD數(shù)據(jù)庫(kù)中清除。5、ROOT口令只被系統(tǒng)管理員掌握,盡量不直接使用ROOT口令登錄系統(tǒng)主機(jī)。6、系統(tǒng)目錄應(yīng)屬ROOT所有,應(yīng)完全

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論