- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全管理规定
【ISMS-2-08】
以下为模板,请依据发布的信息安全策略,并基于实际情况进行制定
版本号
发布/更新日期
更新人员(部门-职位)
修改内容
目 录 TOC \o 1-3 \h \z \u
HYPERLINK \l _Toc487042156 一、 目的 PAGEREF _Toc487042156 \h 1
HYPERLINK \l _Toc487042157 二、 适用范围 PAGEREF _Toc487042157 \h 1
HYPERLINK \l _Toc487042158 三、 术语与定义 PAGEREF _Toc487042158 \h 1
HYPERLINK \l _Toc487042162 3.1 职责分离 PAGEREF _Toc487042162 \h 1
HYPERLINK \l _Toc487042163 3.2 基础平台 PAGEREF _Toc487042163 \h 1
HYPERLINK \l _Toc487042164 四、 所属/负责部门职责 PAGEREF _Toc487042164 \h 1
HYPERLINK \l _Toc487042166 4.1 信息安全部门 PAGEREF _Toc487042166 \h 1
HYPERLINK \l _Toc487042167 4.2 IT部 PAGEREF _Toc487042167 \h 2
HYPERLINK \l _Toc487042168 4.3 机房管理员 PAGEREF _Toc487042168 \h 2
HYPERLINK \l _Toc487042169 五、 网络架构安全 PAGEREF _Toc487042169 \h 2
HYPERLINK \l _Toc487042176 六、 网络区域与隔离 PAGEREF _Toc487042176 \h 2
HYPERLINK \l _Toc487042178 6.1 网络安全域划分 PAGEREF _Toc487042178 \h 2
HYPERLINK \l _Toc487042179 6.2 网络隔离要求 PAGEREF _Toc487042179 \h 3
HYPERLINK \l _Toc487042180 七、 网络安全控制 PAGEREF _Toc487042180 \h 3
HYPERLINK \l _Toc487042182 7.1 网络行为管理 PAGEREF _Toc487042182 \h 3
HYPERLINK \l _Toc487042183 7.2 网络设备安全配置 PAGEREF _Toc487042183 \h 3
HYPERLINK \l _Toc487042184 7.3 网络容量管理 PAGEREF _Toc487042184 \h 4
HYPERLINK \l _Toc487042185 八、 网络安全标准 PAGEREF _Toc487042185 \h 4
HYPERLINK \l _Toc487042190 8.1 通用网络保护 PAGEREF _Toc487042190 \h 4
HYPERLINK \l _Toc487042191 8.2 网络设备远程访问 PAGEREF _Toc487042191 \h 4
PAGE \* MERGEFORMAT 4
目的
为了加强(以下简称“”)信息系统操作过程中的安全管控,规范网络、应用及相关设备设施的日常运维安全管理,保障各类业务持续稳定运行,特制定本管理规定。
适用范围
本规定适用于。
术语与定义
职责分离
指职责不相容的岗位由不同的人来担任,以减少两人或多人串通舞弊的机会,降低错误发生和权限滥用的可能性。
基础平台
指中间件、数据库、操作系统、网络系统、虚拟化系统等支撑业务运行的底层平台。
所属/负责部门职责
信息安全部门
负责建立网络设备安全配置规范;
负责网络区域隔离安全设计;
负责进行漏洞扫描和安全测试。
IT部
负责办公网络接入设备、个人终端的管理和维护;
定期对网络设备进行安全巡检,并形成巡检报告;
负责网络的日常运维管理;
配合信息安全部建立网络设备安全配置规范;
负责生产网网络设备的管理和维护。
机房管理员
负责生产网服务器、网络基础设施的设备管理和维护。
网络架构安全
须保持关键网络链路的可用性,可采取必要的冗余措施(包括热备、冷备);
在网络上传输涉密信息时必须采取加密措施或采用加密信道,以确保传输过程的机密性与完整性;
网络区域与隔离
网络安全域划分
按照安全级别和功能进行区域划分,各区域应根据其安全级别的不同采用适当的安全防护措施,根据各服务器所运
您可能关注的文档
- 石盖分校陈美丽教学设计和反思.doc
- 石料厂基建配套工程安全-施工作业票.doc
- 石油钻井公司地质灾害应急预案实施.doc
- 时、分、秒测考试试题.doc
- 时态复习总结精品课件.ppt
- 实际气体(物理竞赛).docx
- 实际问题和一元二次方程复习.doc
- 实践活动拓展活动《包饺子》.doc
- 实体零售创新转型工作分解表.doc
- 实训基地6S管理办法.doc
- GB/T 32151.38-2024温室气体排放核算与报告要求 第38 部分:水泥制品生产企业.pdf
- 中国国家标准 GB/T 32151.38-2024温室气体排放核算与报告要求 第38 部分:水泥制品生产企业.pdf
- 《GB/T 22069-2024燃气发动机驱动空调(热泵)机组》.pdf
- GB/T 22069-2024燃气发动机驱动空调(热泵)机组.pdf
- 中国国家标准 GB/T 22069-2024燃气发动机驱动空调(热泵)机组.pdf
- 中国国家标准 GB/T 11064.1-2024碳酸锂、单水氢氧化锂、氯化锂化学分析方法 第1部分: 碳酸锂含量的测定 滴定法.pdf
- GB/T 11064.1-2024碳酸锂、单水氢氧化锂、氯化锂化学分析方法 第1部分: 碳酸锂含量的测定 滴定法.pdf
- 《GB/T 11064.1-2024碳酸锂、单水氢氧化锂、氯化锂化学分析方法 第1部分: 碳酸锂含量的测定 滴定法》.pdf
- GB/T 1148-2024内燃机 铝活塞.pdf
- 中国国家标准 GB/T 1148-2024内燃机 铝活塞.pdf
文档评论(0)