- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
.-
信息安全控制措施
保障信息安全,切实推行安全管理,积极预防风险,完善
控制措施。本办法适用于公司所有在职员工。
二、定义信息化设备:通指公司配发给每一位员工的,用
于从事信息化工作的硬件设备,以及支撑公司正常运作的
网络和服务器设备等,主要包括:台式计算机、笔记本电
脑、服务器、网络交换机、防火墙、路由器以及各类软件
应用平台和软件开发环境等。信息化主管部门:由公司委
托对公司所有信息化系统、安全、人力实施管理的部门。
三、信息化设备管理
3.1严禁将公司配发给员工用于办公的计算机转借给非公司
员工使用,严禁将公司配发的笔记本电脑带回家使用,严
禁利用公司信息化设备资源为第三方从事兼职工作。
3.2公司所有硬件服务器统一放臵在机房,由公司指定的信
息主管部门承担管理职责,由专人负责服务器杀毒、升级、
备份。
3.3非本单位技术人员对我单位的设备、系统等进行维修、
维护时,必须由本单位相关技术人员现场全程监督。计算
机设备送外维修,必须经过部门负责人批准,并登记备案。
-可修编-
.-
3.4严格遵守计算机设备使用及安全操作规程和正确的使用
方法。任何人不允许私自处理或找非本单位技术人员对信
息化设备进行维修及操作,不得擅自拆卸、更换或破坏信
息化设备及其部件。
3.5计算机的使用部门和个人要保持清洁、安全、良好的计
算机设备工作环境,禁止在计算机应用环境中放臵易燃易
爆、强腐蚀、强磁性等有害计算机设备安全的物品。
3.6原则上公司所有终端电脑、服务器都必须设定开机登录
密码和屏幕保护密码,对于交换机、防火墙、路由器等网
络设备也必须设臵管理密码。
3.7公司所有终端电脑、服务器都必须安装正版杀病毒软件,
系统管理员必须对服务器进行定期杀毒、病毒库升级、补
丁修复。
四、系统管理员安全管理
4.1公司所有服务器,由公司指定的信息化主管部门实施统
一、集中管理。
4.2系统管理员管理权限必须经过公司管理层授权取得。
-可修编-
.-
4.3各部门拥有各类服务器的使用权,核心业务部门还拥有
相应服务器的管理权,核心业务部门拥有服务器的管理权
由公司批准后授予。
4.4系统管理员负责各服务器的操作系统环境生成、维护,
负责常规用户的运维和管理。
4.5系统管理员对业务系统进行数据整理、备份、故障恢复
等操作,必须有其上级授权,在完成备份后交由公司指定
的备份管理部门保存,并做好备份管理登记。
4.6系统管理员调离岗位,上级管理者或负责人应及时注销
其管
理密码并生成新的管理密码。
五、密码与权限管理
5.1密码设置应具有安全性、性,不能使用简单的代码和标
记。密码是保护系统和数据安全的控制代码,也是保护用
户自身权益的控制代码。密码设置不应是名字、生日、重
复、顺序、规律数字等容易猜测的数字和字符串;
5.2密码应每月定期修改,如发现或怀疑密码遗失或泄漏应
立即修改,并在设置在机房的密码管理登记薄上记录用户
名、修改时间、修改人等容。
-
文档评论(0)