欢迎来到天天文库
浏览记录
ID:41273235
大小:124.01 KB
页数:11页
时间:2019-08-21
《信息系统资产安全管理制度》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、信息系统安全管理制度第一章总则第一条为保证公司计算机网络能够安全可靠的运行,防止系统及数据被非法利用或破坏,充分发挥其在生产、经营、办公和信息服务方面的重要作用,更好的为员工提供服务,特制定本办法。第二条本制度涉及的信息系统,是指由计算机及其相关的配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的计算机系统;本制度所指的计算机软件是指在我公司内部使用的计算机应用软件。适用于公司范围内的计算机系统。第二章组织机构和职责第三条成立公司信息安全小组,由公司领导、办公室、各相关部门、计算机维护人员组成,指定公司信息系统安全员和各系统管
2、理员。(见附件一)第四条公司主要领导是公司信息系统管理和网络安全的第一责任人,信息安全小组负责公司计算机应用系统和网络安全的全面管理和运行维护。第五条计算机系统管理员负责公司内部信息系统及计算机网络安全的管理和维护工作,为公司内部网络的安全运行提供技术保障。第六条信息安全员负责对公司信息化相关的各项申请记录进行复核,审查用户帐号使用情况和权限分配是否合理,对公司重要信息进行安全分级,定期复查系统管理员填制的各项检查记录。第七条公司的所有计算机及外围设备是公司的固定资产,按照谁使用谁负责的原则,落实责任人,使用部门为责任部门,负责保管配备的信息化资产的完好,保证良好的使用环境,并建
3、立资产台账。第三章系统安全管理3.1账号管理第八条应用系统、操作系统、数据库(以下简称“各系统”)的用户名均应该专人专用,用以识别不同的用户和账号,以确保可溯源和可追踪性。第九条各系统的管理员账号需进行有效的保护,经公司信息安全小组审核后,由信息系统安全员分配管理员访问权限给系统管理员。第十条各系统均需要设置充分的用户密码安全策略,包括:1)设定密码最小长度不得低于八位;2)密码一定由数字、字母和符号共同组成;3)设置密码过期期限,定期更改密码;4)设置密码锁定前登录失败次数等安全策略。第十一条各信息系统自带的默认账号和密码必须在系统初次使用时进行修改,密码由系统管理员保管。第十
4、二条公司信息系统的访问和应用只限于通过公司内网进行,如因特殊情况需要通过外网访问信息系统的,报信息安全小组批准并由自动化所授权同意后方可进行。第十三条保全处每半年组织相关业务员部门对信息系统账号进行复核,将信息系统的用户及其权限清单提交给业务部门负责人,确认并审核权限的合理性。通过查看系统日志,检查不适当账号和权限的使用情况,对违规使用情况进行通报并立即整改。第十四条需新增或调整账户权限的用户,由使用部门提出申请,并填写相关岗位权限调整申请表,经信息安全小组审核批准后,由系统管理员调整用户账号及相应权限。3.1防病毒管理第十五条公司信息安全小组负责防病毒软件的部署与配置,用户与信
5、息设备责任人负责所用计算机系统及数据的基本防护。第十六条所有接入公司网络的计算机都必须安装防病毒软件;外来计算机要接入公司网络必须装有防病毒软件和最新的病毒库和查杀引擎,报经信息安全小组负责人批准后,由系统管理员检查该计算机,符合要求后由系统管理员为该计算机设置网络连接。第十七条公司计算机的防病毒软件的实时监控要默认打开,不得擅自关闭。第十八条公司计算机的防病毒软件和病毒库要通过一定的技术手段(例如给杀毒软件增加防护密码等)进行保护,防止用户误删或未经授权强制删除或禁用防病毒程序。第十九条信息安全小组负责指导和培训用户的防病毒知识,提高用户的防病毒意识。第二十条系统管理员要定期检
6、查并提醒用户升级最新的操作系统补丁。3.1数据管理第二十一条各部门要对本部门重要信息进行安全分级,对不同的数据文件采取不同的保密措施防止泄密。第二十二条系统管理员对新发布的系统补丁程序进行风险评估,判断补丁程序可能会对各系统带来的影响,必要情况下应在测试环境下进行测试,填写《补丁程序测试记录》,并集中汇报给信息安全小组进行审核。经测试无误后方可在生产系统计算机中更新补丁程序。(见附件二《补丁程序测试记录》)第二十三条信息安全员每周检查上一周由系统管理员检查的各项记录,并对所检查项目进行复核,填写各类记录单。第二十四条DCS负责公司所属工业信息化设备软件和数据的备份,每月对控制系统
7、软件及数据进行一次异地备份,每月对水泥磨工业信息化设备软件及数据进行一次异地备份,负责对设备配套工业信息化设备软件及数据进行备份,所有备份应刻录成光盘,由信息安全员保管。第四章网络与设备管理第二十五条系统管理员定期检查防火墙、服务器及各网络设备监控日志,若发现异常,及时上报和详细记录并跟踪解决;分析、检查和跟进结果均记录在《日志综合检查表》中,信息安全员负责复查确认。(见附件三《日志综合检查表》)第二十六条由于网络设备的特殊重要性,网络设备的配置管理由系统管理员完成,其他任何人不
此文档下载收益归作者所有