电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

企业商用机房信息系统安全管理办法(精品)

31页
  • 卖家[上传人]:中观****所
  • 文档编号:60993323
  • 上传时间:2019-01-15
  • 文档格式:PDF
  • 文档大小:208.25KB
  • / 31 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、企业企业企业企业商用机房信息系统安全管理商用机房信息系统安全管理商用机房信息系统安全管理商用机房信息系统安全管理办法办法办法办法 第一章第一章总则总则 第第 1 1 条条 依据中华人民共和国保守国家秘密法和有关保密规定,为进一步加强中船信息公司 计算机信息系统安全保密管理,并结合用户单位的实际情况,制定本办法。 第第 2 2 条条 计算机信息系统包括:涉密计算机信息系统和非涉密计算机信息系统。其中,涉密计算 机信息系统指以计算机或者计算机网络为主体, 按照一定的应用目标和规则构成的处理 涉密信息的人机系统。 第第 3 3 条条 涉密计算机信息系统的保密工作坚持积极防范、突出重点,既确保国家秘密安全又有利 于信息化发展的方针。 第第 4 4 条条 涉密计算机信息系统的安全保密工作实行分级保护与分类管理相结合、 行政管理与技术 防范相结合、防范外部与控制内部相结合的原则。 第第 5 5 条条 涉密计算机信息系统的安全保密管理,坚持“谁使用,谁负责”的原则,同时实行主要 领导负责制。 第二章第二章系统管理人员的职责系统管理人员的职责 第第 6 6 条条 用户单位的涉密计算机信息系统的管理由用

      2、户保密单位负责, 具体技术工作由中船信息 承担,设置以下安全管理岗位:系统管理员、安全保密管理员、密钥管理员。 第第 7 7 条条 系统管理员负责信息系统和网络系统的运行维护管理,主要职责是:信息系统主机的日 常运行维护;信息系统的系统安装、备份、维护;信息系统数据库的备份管理; 应用 系统访问权限的管理; 网络设备的管理; 网络的线路保障; 网络服务器平台的运行管理, 网络病毒入侵防范。 第第 8 8 条条 安全保密管理员负责网络信息系统的安全保密技术管理,主要职责是:网络信息安全策 略管理;网络信息系统安全检查;涉密计算机的安全管理;网络信息系统的安全审计管 理;违规外联的监控。 第第 9 9 条条 密钥管理员负责密钥的管理,主要职责是:身份认证系统的管理;密钥的制作;密钥的 第 2 页 共 31 页 更换;密钥的销毁。 第第 1010 条条对涉密计算机信息系统安全管理人员的管理要遵循“从不单独原则” 、 “责任分散原则” 和“最小权限原则” 。 第第 1111 条条新调入或任用涉密岗位的系统管理人员, 必须先接受保密教育和网络安全保密知识培训 后方可上岗工作。 第第 1212 条

      3、条保密单位负责定期组织系统管理人员进行保密法规知识的宣传教育和培训工作。 第三章第三章机房管理机房管理办法办法 第第 1313 条条出入机房要有登记记录。非机房工作人员不得进入机房。外来人员进机房参观需经保密 办批准,并有专人陪同。 第第 1414 条条进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质、食品等 对设备正常运行构成威胁的物品。严禁在机房内吸烟。严禁在机房内堆放与工作无关的 杂物。 第第 1515 条条机房内不得使用无线通讯设备,禁止拍照和摄影。 第第 1616 条条各类技术档案、资料由专人妥善保管并定期检查。 第第 1717 条条机房内应按要求配置足够量的消防器材, 并做到三定 (定位存放、 定期检查、 定时更换) 。 加强防火安全知识教育,做到会使用消防器材。加强电源管理,严禁乱接电线和违章用 电。发现火险隐患,及时报告,并采取安全措施。 第第 1818 条条机房应保持整洁有序,地面清洁。设备要排列整齐,布线要正规,仪表要齐备,工具要 到位,资料要齐全。机房的门窗不得随意打开。 第第 1919 条条每天上班前和下班后对机房做日常巡检,检查机房环境、电

      4、源、设备等并做好相应记录 (见表一) 。 第第 2020 条条机房大门必须随时关闭上锁。机房钥匙由集团公司保密办管理。 第第 2121 条条机房门禁磁卡(以下简称门禁卡)由信息中心管理。 第第 2222 条条门禁卡的发放范围是:系统管理员、安全保密管理员和密钥管理员。 第第 2323 条条对临时进入机房工作的人员,不再发放门禁卡,在向用户单位保密部门提出申请得到批 准后,由安全保密管理员陪同进入机房工作。 第第 2424 条条门禁卡应妥善保管,不得遗失和互相借用。 第第 2525 条条门禁卡遗失后,应立即上报信息中心,同时写出书面说明。 第 3 页 共 31 页 第四章第四章系统管理员工作细则系统管理员工作细则 第一节第一节系统主机维护管理办法系统主机维护管理办法 第第 2626 条条系统主机由系统管理员负责维护,未经允许任何人不得对系统主机进行操作。 第第 2727 条条根据系统设计方案和应用系统运行要求进行主机系统安装、 调试, 建立系统管理员账户, 设置管理员密码,建立用户账户,设置系统策略、用户访问权利和资源访问权限,并根 据安全风险最小化原则及运行效率最大化原则配置系统主机。

      5、 第第 2828 条条建立系统设备档案(见表二) 、包括系统主机详细的技术参数,如:品牌、型号、购买 日期、序列号、硬件配置信息、软件配置信息、网络配置信息、系统配置信息,妥善保 管系统主机保修卡,在系统主机软硬件信息发生变更时对设备档案进行及时更新。 第第 2929 条条每周修改系统主机管理员密码,密码长度不得低于八位,要求有数字、字母并区分大小 写。 第第 3030 条条每周通过系统性能分析软件对系统主机进行运行性能分析,并做详细记录(见表四) , 根据分析情况对系统主机进行系统优化,包括磁盘碎片整理、系统日志文件清理,系统 升级等。 第第 3131 条条每周对系统日志、系统策略、系统数据进行备份,做详细记录(见表四) 。 第第 3232 条条每天检查系统主机各硬件设备是否正常运行,并做详细记录(见表五) 。 第第 3333 条条每天检查系统主机各应用服务系统是否运行正常,并做详细记录(见表五) 。 第第 3434 条条每周下载安装最新版的系统补丁,对系统主机进行升级,做详细记录(见表四) 。 第第 3535 条条每天记录系统主机运行维护日记,对系统主机运行情况进行总结。 第第 3

      6、636 条条在系统主机发生故障时应及时通知用户,用最短的时间解决故障,保证系统主机尽快正 常运行,并对系统故障情况做详细记录(见表六) 。 第第 3737 条条每月对系统主机运行情况进行总结、并写出系统主机运行维护月报,上报保密办。 第二节第二节信息系统运行维护管理办法信息系统运行维护管理办法 第第 3838 条条信息系统(办公自动化系统和档案管理系统)的运行维护由系统管理员负责维护,未经 允许任何人不得对信息系统进行任何操作。 第第 3939 条条根据信息系统的设计要求及实施细则安装、调试、配置信息系统,建立信息系统管理员 账号,设置管理员密码,密码要求由数字和字母组成,区分大小写,密码长度不得低于 8 位, 。 第 4 页 共 31 页 第第 4040 条条对信息系统的基本配置信息做详细记录,包括系统配置信息、用户帐户名称,系统安装 目录、数据文件存贮目录,在信息系统配置信息发生改变时及时更新记录(见表三) 。 第第 4141 条条每周对信息系统系统数据、用户 ID 文件、系统日志进行备份,并做详细记录(见表四) , 备份介质交保密办存档。 第第 4242 条条当信息系统用户发生增

      7、加、减少、变更时,新建用户帐户,新建用户邮箱,需经保密单 位审批,并填写系统用户申请单或系统用户变更申请单(见表七) ,审批通过后,由系 统管理员进行操作,并做详细记录。 第第 4343 条条根据用户需求设置信息系统各功能模块访问权限,并提交保密办审批。 第第 4444 条条每天检查信息系统各项应用功能是否运行正常,并做详细记录(见表五) 。 第第 4545 条条在信息系统发生故障时,应及时通知用户,并用最短的时间解决故障,保证信息系统尽 快正常运行,并对系统故障情况做详细记录(见表六) 。 第第 4646 条条每天记录信息系统运行维护日志,对信息系统运行情况进行总结。 第第 4747 条条每月对信息系统运行维护情况进行总结,并写出信息系统维护月报,并上报保密办。 第三节第三节网络系统运行维护管理办法网络系统运行维护管理办法 第第 4848 条条网络系统运行维护由系统管理员专人负责,未经允许任何人不得对网络系统进行操作。 第第 4949 条条根据网络系统设计方案和实施细则安装、调试、配置网络系统,包括交换机配置、路由 器配置,建立管理员账号,设置管理员密码,并关闭所有远程管理端口。 第

      8、第 5050 条条建立系统设备档案(见表二) ,包括交换机、路由器的品牌、型号、序列号、购买日期、 硬件配置信息, 详细记录综合布线系统信息配置表, 交换机系统配置, 路由器系统配置, 网络拓扑机构图,VLAN 划分表,并在系统配置发生变更时及时对设备档案进行更新。 第第 5151 条条每天检查网络系统设备(交换机、路由器)是否正常运行。 第第 5252 条条每周对网络系统设备(交换机、路由器)进行清洁。 第第 5353 条条每周修改网络系统管理员密码。 第第 5454 条条每周检测网络系统性能,包括数据传输的稳定性、可靠性、传输速率。 第第 5555 条条网络变更后进行网络系统配置资料备份。 第第 5656 条条当网络系统发生故障时,应及时通知用户,并在最短的时间内解决问题,保证网络系统 尽快正常运行,并对系统故障情况作详细记录(见表六) 。 第第 5757 条条每月对网络系统运行维护情况进行总结,并作出网络系统运行维护月报。 第四节第四节终端电脑运行维护管理办法终端电脑运行维护管理办法 第 5 页 共 31 页 第第 5858 条条终端电脑的维护由系统管理员负责,未经允许任何人不得

      9、对终端电脑进行维护操作。 第第 5959 条条根据用户应用需求和安全要求安装、调试电脑主机,安装操作系统、应用软件、杀毒软 件、技防软件, 。 第第 6060 条条建立系统设备档案(见表二) 、包括电脑的品牌、型号、购买日期、序列号、硬件配置 信息、软件配置信息、网络配置信息、系统配置信息,在电脑主机软硬件信息发生变更 时对设备档案进行及时更新。 第第 6161 条条在电脑主机发生故障时应及时进行处理,备份用户文件,用最短的时间解决故障,保证 电脑主机尽快能够正常运行,并对电脑主机故障情况做详细记录(见表六) ,涉及存储 介质损坏,直接送交保密办处理。 第五节第五节网络病毒入侵防范管理办法网络病毒入侵防范管理办法 第第 6262 条条网络病毒入侵防护系统由系统管理员专人负责,任何人未经允许不得进行此项操作。 第第 6363 条条根据网络系统安全设计要求安装、配置瑞星网络病毒防护系统,包括服务器端系统配置 和客户机端系统配置,开启客户端防病毒系统的实时监控。 第第 6464 条条每日监测防病毒系统的系统日志,检测是否有病毒入侵、安全隐患等,对所发现的问题 进行及时处理,并做详细记录(见表八) 。 第第 6565 条条每周登陆防病毒公司网站,下载最新的升级文件,对系统进行升级,并作详细记录(见 表九) 。 第第 6666 条条每周对网络系统进行全面的病毒查杀,对病毒查杀结果做系统分析,并做详细记录(见 表十) 。 第第 6767 条条每日浏览国家计算机病毒应急处理中心网站,了解最新病毒信息发布情况,及时向用户 发布病毒预警和预防措施。 第五章第五章安全保密管理员工作细则安全保密管理员工作细则 第一节第一节 网络信息安全策略管理办法网络信息安全策略管理办法 第第 6868 条条网络安全策略管理由安全保密管理员专职负责,未经允许任何人不得进行此项操作。 第第 6969 条条根据网络信息系统的安全设计要求及主机审计系统数据的分析结果, 制定、 配置、 修改、 删除主机审计系统的各项管理策略,并做记录(见表十一) 。 第第 7070 条条根据网络信息系统的安全设计要求制定、配置、修改、删除网络安全评估分析系统的各 第 6 页 共 31 页 项管理策略,并做记录(见表十一) 。 第第 7171 条条根据网络信息系统的安全设计要求制定、配置、修改、删除入侵检测系统的各项管理策

      《企业商用机房信息系统安全管理办法(精品)》由会员中观****所分享,可在线阅读,更多相关《企业商用机房信息系统安全管理办法(精品)》请在金锄头文库上搜索。

      点击阅读更多内容
    TA的资源
  • 公司摄影师薪酬与绩效设计方案(深圳)

    公司摄影师薪酬与绩效设计方案(深圳)

  • 中小企业营销经理“三五式”维度面试技巧(人才选拔面试技巧)

    中小企业营销经理“三五式”维度面试技巧(人才选拔面试技巧)

  • 上大学接受大学教育不同学历级别的大学生毕业后都有各自不同的出路?

    上大学接受大学教育不同学历级别的大学生毕业后都有各自不同的出路?

  • 高级大学生的发展前景简述与大学有关基本概念常识

    高级大学生的发展前景简述与大学有关基本概念常识

  • 营销通体论-中西方思绪下营销学理论融合的智慧之花

    营销通体论-中西方思绪下营销学理论融合的智慧之花

  • 营销通体论-服务范式-中小企业经营管理体系设计方案和企业管理咨询服务专家

    营销通体论-服务范式-中小企业经营管理体系设计方案和企业管理咨询服务专家

  • 营销通体论-新业态下中小型企业高质量发展经营与管理建设思维范式思路

    营销通体论-新业态下中小型企业高质量发展经营与管理建设思维范式思路

  • 营销通体论—新业态下中小型企业转型新营销服务内容简介-概述版

    营销通体论—新业态下中小型企业转型新营销服务内容简介-概述版

  • 知海行家-营销通体论思维-关于原创力营销的方法论知识指引(业务计划-月度报表-营销绩效方案与薪酬执行表单)

    知海行家-营销通体论思维-关于原创力营销的方法论知识指引(业务计划-月度报表-营销绩效方案与薪酬执行表单)

  • 营销通体论(资深职业营销和策划人郑海龙创立的一个营销方法论)

    营销通体论(资深职业营销和策划人郑海龙创立的一个营销方法论)

  • 中小型科技公司 2022~2023年人力资源规划和人才画像(实用模板)

    中小型科技公司 2022~2023年人力资源规划和人才画像(实用模板)

  • 民营中小企业营销通体论系统团队建设核心岗位(营销总监)目标和绩效设计-实战版

    民营中小企业营销通体论系统团队建设核心岗位(营销总监)目标和绩效设计-实战版

  • 营销通体论是“新业态”环境下营销学的理论创新和实战范式重塑

    营销通体论是“新业态”环境下营销学的理论创新和实战范式重塑

  • 民营中小企业全域营销系统体系-营销通体论建设设计(学习指引版)

    民营中小企业全域营销系统体系-营销通体论建设设计(学习指引版)

  • 民营高科技公司员工薪酬体系设计实用方案

    民营高科技公司员工薪酬体系设计实用方案

  • 中小型民营企业HR经理人编写人力资源计划的基本思路

    中小型民营企业HR经理人编写人力资源计划的基本思路

  • 民营公司企业文化管理制度和《企业文化》内刊策划方案(完整版)

    民营公司企业文化管理制度和《企业文化》内刊策划方案(完整版)

  • 广告传媒管理有限公司岗位等级表

    广告传媒管理有限公司岗位等级表

  • 新版-民营企业公司人力资源规划方案和职位说明书(工作分析表)

    新版-民营企业公司人力资源规划方案和职位说明书(工作分析表)

  • 民营中小型企业人力资源经理管理实用资料

    民营中小型企业人力资源经理管理实用资料

  • 点击查看更多
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.