欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    日志管理办法(共7页).doc

    • 资源ID:13500006       资源大小:59.50KB        全文页数:7页
    • 资源格式: DOC        下载积分:20金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要20金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    日志管理办法(共7页).doc

    精选优质文档-倾情为你奉上XXXXXX日志管理办法专心-专注-专业文档信息基本信息文档名称日志管理办法保密级别内部文档编号XX-ISMS-III-08牵头部门信息安全领导小组分发范围版本修订生效日期版本号版本说明制作复审批准2016.1.11.0初稿目录1. 总则1.1 目的为规范管理XXXXXX(以下简称“XX”)全部已投产业务系统的主机设备以及网络设备所产生的系统日志、重要应用日志,确保各类日志的及时、完全归档,及时发现设备与系统的故障,提高信息系统的可靠性,特制订本管理办法。 1.2 适用范围本规定适用于XX所有内设机构。2. 组织及职责科技资源和信息管理部:a) 负责信息管理部所管辖范围内的信息系统日志的维护和管理工作;b) 对负责范围内的可疑日志进行分析、处理;c) 在负责的业务环境和信息安全需求发生重大变化时,对本管理办法进行检查和更新;d) 根据检查要求定期检查和评估本管理办法的执行情况。3. 日志管理细则记录日志的系统必须保持时钟信息与公司的时钟同步服务器同步,信息系统维护人员每月检查时间同步是否正常并予以记录。3.1 日志分类日志的分类包括:操作系统日志、应用系统日志、数据库日志、网络设备日志和信息安全设备日志。每一类日志记录中都必须记录以下基本内容:事件发生的日期和时间、事件描述,操作者信息,成功和失败操作。操作系统日志还应记录以下信息:-操作系统的启动/关闭信息;-用户登录/退出信息;-特殊权限使用;-系统运行状态信息(包括报警、故障信息);-主机系统服务或配置变更信息。应用系统日志还应记录以下信息:-应用系统的启动/关闭信息;-关键模块的启动/关闭信息;-用户的登录/退出信息;-用户的关键操作信息(如修改密码);-应用系统运行状态信息(包括报警、故障信息);-服务和配置参数的变更信息。数据库日志还应记录以下信息:-数据库系统的启动/关闭信息;-用户的登录/退出信息;-用户的关键操作信息(如添加或删除数据库);-数据库运行状态信息(包括报警、故障信息)。网络设备日志还应记录以下信息-设备的启动/关闭信息;-用户登录/退出信息;-端口变化信息;-设备运行状态信息(包括报警、故障信息)。信息安全设备日志还应记录以下信息-设备的启动/关闭信息;-用户登录/退出信息;-端口变化信息;-信息安全事件信息(如病毒爆发、攻击事件);-设备运行状态信息(包括报警、故障信息)。3.2 日志管理策略l 信息系统和IT设备的维护人员应按照以上要求制定日志管理策略,日志内容至少可以保存半年。l 所有的操作活动都必须被记入日志,不得停用日志服务。l 信息系统和IT设备的维护人员应每周对所管理的信息系统产生的相关日志进行检查,对日志中的错误或可疑项进行记录,如发现可疑的日志记录事件或无法分析判断,应提交至信息中心进行分析处理,处理结果应补充记录到日志检查记录中。l 日志文件应集中管理并加以保护,应设置日志文件访问控制权限,防止未授权的访问篡改。l 日志信息的收集与调查请参照信息安全事件管理办法。l 内部审计部门需每季度组织对各系统的日志配置策略和日志检查记录等进行审计,对各系统管理员和系统操作员的活动记录日志每月进行审计。3.3 日志检查内部审计部门负责组织检查以下内容:任务编号检查点检查内容检查方法检查周期1审计日志记录用户活动和信息安全事件的日志,并按照约定的期限进行保留。查阅周期备份的审计日志。每季度/每月2时钟同步公司内或统一安全域内的所有相关信息处理设施的时钟应按照约定的正确时间源保持同步。随机抽查5台网络设备、5台服务器,对其时间一致性比较。每月3故障日志记录并分析错误日志,并采取适当的措施。查阅故障日志及跟踪处理措施记录。每月4. 相关文件信息安全事件管理办法5. 附则(1) 本文件由XX科技资源和信息管理部负责解释。(2) 本文件自颁布之日起实行,有新的修改版本颁布后,本文件自行终止。

    注意事项

    本文(日志管理办法(共7页).doc)为本站会员(飞****2)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开