- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
1目的
规范计算机及计算机网络信息安全管理,提高信息安全保障能力和水平,维护国
家及企业安全。
2适用范围
公司机关及所属单位。
3编制依据
3.1《信息安全管理办法》(IT-01-07,2011,中国海油)
3.2《信息系统安全等级保护管理细则》(IT-01-07-02,2011,中国海油)
3.3《计算机信息网络安全规范》(Q/HS5000-2009,中国海油)
3.4《信息安全管理办法》(AM-01-08,2015,公司)
3.5《信息系统安全等级保护工作实施细则》(AM-01-08-01,2015,公司)
4职责
4.1行政管理部
督促、检查、指导公司及所属单位计算机网络信息运营的安全工作。
4.2公司机关部门及所属单位
履行计算机网络信息安全的义务和责任。
5工作内容与要求
5.1安全防范
5.1.1基本要求
5.1.1.1各单位应按信息系统安全保护级别对信息系统采取安全防范措施,并确保
安全防范工作的有效落实。
5.1.1.2IT支持服务中心应采取必要措施,提高网络的整体防护能力。
5.1.1.3各信息系统的数据、信息传输都应采用加密传输。
5.1.1.4各业务责任单位应制定其信息系统备份策略和灾备策略。
5.1.1.5IT支持服务中心应提供备份和灾备的相应资源、服务,定期备份数据、进
行恢复测试并做好记录。
5.1.1.6各单位应对本单位信息系统的信息进行审查、检查和复查,确保信息的合
法性、合规性。
5.1.1.7员工对所使用的终端、网络设施及其中的信息安全、账号安全、账号权限
内的信息安全和上网行为负责,员工终端中严禁存储涉密(此处涉密系指涉及国家秘
密,下同)信息,终端中的商密文件不可设置为共享,工作邮箱电子邮件的收发要进
行病毒查杀。
5.1.1.8员工发现异常或发现其他人员非法使用计算机时,有及时向所属单位或公
司报告的责任。
5.1.1.9各单位要对移动存储介质进行登记、编号,移动存储介质要经IT支持服务
中心检测合格、注册后入网使用。
5.1.1.10涉及国家或企业秘密信息的存储、传输等应指定专人负责,并严格执行国
家、中国海油及公司有关必威体育官网网址的法律、法规和相关管理规定。
5.1.1.11涉密信息未经批准,不得在网络上发布或通过明码(明文)传输。
5.1.2信息加密管理
5.1.2.1涉及国家秘密的信息,其电子文档资料须加密存储。
5.1.2.2涉及国家和公司利益的敏感信息的电子文档资料应当加密存储。
5.1.2.3涉及国家秘密、国家与公司利益和社会安定的秘密信息和敏感信息,在传
输过程中应遵守国家的有关规定,视情况采用文件加密传输或链路传输加密。
5.1.2.4适度采用先进的加密解密技术对公司其他电子文档和数据进行加密管理。
5.1.3用户账号(ID)管理
5.1.3.1信息系统管理系统中或运维支持体系中应包括账号管理流程。
5.1.3.2信息系统用户要严格管理账号,不得把自己账号外借他人使用、不得在电
脑、屏幕和办公桌上贴条暴露账号信息,禁止索要、盗取、使用、传播任何未经授权
使用的账号。
5.1.3.3加强对离职员工的账号管理,各单位在员工离职时应办理注销其账号。
5.1.4用户权限管理
5.1.4.1信息系统权限设计要符合安全管理要求,实现最小权限和权限互斥原则。
5.1.4.2信息系统的用户权限要严格对应用户工作职责,权限申请和变更应按流程
办理审批手续。
5.1.5禁止活动
5.1.5.1涉密计算机必须与互联网物理隔离,禁止把涉密计算机直接或间接连入公
司局域网络和互联网,禁止在互联网计算机中存储或处理涉密信息。
5.1.5.2禁止利用信息网络系统制作、传播、复制有害信息。
5.1.5.3禁止非法违规入侵计算机和信息系统,禁止未经授权对信息网络系统中存
储、处理或传输的信息进行增加、修改、复制和删除等。
5.1.5.4禁止未经允许使用他人在信息网络系统中未公开的信息。
5.1.5.5禁止未经授权查阅他人邮件和盗用他人名义发送电子邮件。
5.1.5.6禁止未经允许在互联网公共邮箱、即时通讯工具、云盘、网盘或免费空间
上处理、存储、传输公司业务和信息。
5.1.5.7禁止故意干扰网络的畅通运行。
5.1.5.8禁止其他危害公司信息网络系统安全的活动。
5.2员工信息系统使用
5.2.1员工信息系统是指员工利用公司内部计算机技术对业务和信息进行集成处理
的程序、数据、
您可能关注的文档
- 【实时真题】2023年山东省公务员面试真题 .pdf
- 云计算安全责任共担白皮书 .pdf
- 外科医疗质量管理与持续改进方案 .pdf
- 小学六年级升初中模拟试卷附完整答案【全优】 .pdf
- 2023年医院护理招聘考试考前冲刺卷及答案 .pdf
- 2024年河南省继续教育公需科目答题及答案 .pdf
- 个人自荐材料8篇必威体育精装版版.pdf
- 2023入党积极分子试题库及答案(真题版) .pdf
- 新部编版五年级语文(下册)期末试卷及答案(完整) .pdf
- 证券从业资格考试证券基础知识期中个人自检卷(附答案及解析) .pdf
- 第三单元解决问题的策略 三年级下册数学高频考点重难点讲义(苏教版)(1).docx
- 4.4 解比例 数学六年级下册同步培优讲义(苏教版).docx
- 第四单元《根据方向与距离确定物体位置》(教案)五年级下册数学青岛版.docx
- (奥数典型题)第三讲 分解质因数 五年级下册数学思维拓展提升讲义(人教版).docx
- 2.2:2、5、3的倍数-人教版五年级数学下册第二单元:因数和倍数.docx
- 第六单元正比例和反比例 六年级下册数学高频考点重难点讲义(苏教版).docx
- 第二单元除数是一位数的除法 三年级下册数学高频考点重难点讲义(人教版).docx
- 第二单元-认识三角形和四边形 四年级数学下册提升(北师大版).docx
- 第一单元观察物体(三)五年级下册数学高频考点重难点讲义(人教版).docx
- 第九单元 数学广角—推理 二年级数学下册重难点知识点(人教版).docx
文档评论(0)