欢迎来到天天文库
浏览记录
ID:36002189
大小:195.50 KB
页数:17页
时间:2019-04-29
《网络安全管理规定new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络安全管理规定V2.016修改履历表序号修改日期章节号变更内容修改者确认者确认日期12009.3.2初版作成赵建宏丁钢柱2009.3.922013.3.1新版更新胡景辉16目录1总则31.1目的31.2前提31.3适用对象31.4指导思想32安全管理体制42.1安全管理体制42.2公司级安全管理责任者42.3部门级安全管理责任者42.4安全管理体制结构53网络安全管理63.1原则63.2机房管理63.3网络配置管理63.4设备接入管理63.5服务器管理73.6账户和密码管理73.7监督和报告83.8行为要求84邮件管理制度94.1原则94.2安
2、全措施94.3行为要求94.4监督和报告95信息安全制度105.1原则105.2安全措施105.3行为要求105.4监督和报告106紧急事件处理116.1紧急情况的定义116.2紧急事件处理预案116.3紧急事件汇报体制126.4灾害类事件处理流程126.5故障类紧急事件处理流程126.6病毒类事件处理流程136.7入侵类事件处理流程137奖惩158备注168.1客户要求168.2公司网络安全技术文档16161总则1.1目的为了维护网络秩序,确保公司计算机系统的正常运行,保护公司和客户利益,特制定此制度。1.2前提本制度的制订,以遵守《中华人民共
3、和国计算机信息系统安全保护条例》、《计算机信息网络国际互联网安全保护管理办法》和其它有关法律、法规的规定为前提。1.3适用对象本制度适用于公司的全体员工。1.4指导思想安全工作人人有责。161安全管理体制1.1安全管理体制本公司采用公司级和部门级两级安全管理体制。1.2公司级安全管理责任者(1)公司总责任者审批公司安全管理规定;任命公司的安全主管。(2)公司安全责任者对公司总责任者负责,每季度向其汇报网络安全实施情况;负责召集公司的有关安全会议;领导制定公司计算机系统安全管理制度;根据客户要求制定相应的安全实施细则,并就安全方面保持与客户沟通。(
4、3)公司安全实施者对公司安全责任者负责,每月向其汇报网络安全实施情况;制定安全计划,监督、检查安全计划的执行情况,并按客户的要求提交相关报告;安排新员工的安全培训。(4)公司网络管理者对公司安全实施者负责,每周向其汇报网络安全实施情况;负责公司网络的日常维护、管理,巡视各部门设备运行情况,发现安全隐患,进行安全事件处理;执行对公司新员工的培训;对各部门安全管理员进行技术指导和安全记录检查。1.3部门级安全管理责任者(1)部门安全负责人部门安全负责人一般由部门行政负责人担任,对本部门安全管理负总责;制定本部门的数据备份制度;制定本部门的安全教育计划
5、。(2)部门安全员部门安全员在本部门安全负责人的领导下工作;负责监视本部门工作人员有无违背安全制度的操作;督促本部门工作人员按期报告机器运行情况;协助公司公司网络管理者处理发生在本部门的安全事件;定期进行本部门工作人员的安全教育。(3)项目经理项目负责人负责本项目组的网络安全和情报安全;根据项目要求实施项目资源的数据备份。161.1安全管理体制结构公司总责任者公司安全责任者部门安全负责人部门安全负责人部门安全负责人公司网络管理者项目经理项目经理项目经理部门安全员人公司安全实施者161网络安全管理1.1原则保护公司的网络安全,使其正常运行,防止情报
6、泄漏。1.2机房管理(1)公司网络管理者持有机房钥匙,根据工作需要进出机房。(2)机房门随时保持闭锁状态。(3)公司领导根据需要可随时向机房管理者提出进入机房。(4)紧急情况下公司领导可向综合管理部索取备用钥匙进入机房。(5)普通员工因业务需要进入机房时,需要填写《进入机房申请表》,批准后才可进入机房。(6)普通员工需在公司网络管理者的陪同和安排下完成所需工作。(7)所有进入机房的人员,都需在《机房出入一览表》上登记。(8)所有进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品。(9)机房内严禁吸烟
7、、喝水、吃食物。1.3网络配置管理(1)公司的局域网原则上必须将开发用网络和其他网络进行隔离。(2)开发用的PC机及服务器保证在独立的、专用的局域网内运行。(3)开发项目所在的局域网根据客户的具体要求进行开发场所隔离和网络隔离。(4)公司设立专用的防病毒服务器,服务器安装防病毒控制中心。(5)公司所有的PC机及服务器均须安装接受管理的防病毒软件客户端。1.4设备接入管理(1)所有接入公司局域网的机器,都应该由公司网络管理者填写《入网许可书》。(2)个人电脑禁止使用USB口、光驱、软驱等设备以及禁止上网。需要使用这些设备时需申请批准后方可使用(《个
8、人电脑配置修改申请表》)。由网络管理者填写《个人电脑配置修改状况一览》。(3)如因工作需要必须使用USB存储设备、移动硬盘、光盘等存储媒
此文档下载收益归作者所有