公司安全补丁管理办法(共11页).doc
《公司安全补丁管理办法(共11页).doc》由会员分享,可在线阅读,更多相关《公司安全补丁管理办法(共11页).doc(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上中国移动通信集团西藏有限公司网络部网络与信息安全办公室编制中国移动通信集团西藏有限公司安全补丁管理办法(V2.0)版本号V2.0日期2010年05月 本文档版权属中国移动通信集团西藏有限公司所有。未经中国移动西藏公司书面许可, 任何单位和/或个人不得以任何形式摘抄、复制本文档的全部或任意部分,并不得以任何形式传播。一、文档信息1.1 文档版本核实使用本文档前,文档使用者有责任核实当前版本的有效性。1.2 修改记录对本文档所有修改都应按修改时间顺序记录。表1-1 文档修改记录版本日期修改内容修改人1.02007年08月新建宁芝2.02010年05月修订了组织与智能、安全
2、补丁管理要求等宁芝1.3 文档批准您本人或您本人指定的代表的签字表明您已经批准了本文档内容。它也表明您已经仔细地阅读、审查和考虑到了本文档对您的部门的影响以及它是否符合公司的指导方向。1.4 批准签字表1-2 批准签字批准人职务批准日期杨世毛网络部总经理2007年11月1.5 分发网络部、集团客户部、客户服务部各地市分公司二、目的 为规范中国移动西藏公司各系统安全补丁管理流程、明确相关要求,特制定本管理办法。三、适用范围本制度由区公司网络部网络与信息安全办公室制定和维护,区公司相关部门及各地市分公司均须遵照执行。四、中国移动西藏公司安全补丁管理办法第一章 总则第1条 为规范中国移动西藏公司的安
3、全补丁管理工作,及时准确地加载各类安全补丁,修补安全漏洞,消除安全隐患,确保通信网络的稳定可靠运行,特制定本管理办法。第2条 本办法用于指导西藏公司整体的安全补丁管理工作。区公司相关部门及各地市分公司应在本办法的指导下,结合各自实际情况制定相应的实施细则,并落实到具体工作中。第3条 本办法每年复审一次,其它时候也可以根据需要进行修订并发布。第二章适用范围第4条 本办法为西藏公司的基础通信网络、业务系统、支撑系统及企业信息化系统中各类服务器、主机、网络设备的安全补丁安装管理提供依据。第三章组织与职责第5条 安全补丁的管理包括安全补丁的确定、许可、装载计划的制定、实施的组织;组织进行安全补丁与应用
4、软件的兼容性测试;协调解决有关安全补丁的各种问题;建立安全补丁管理文档资料等各项工作。第6条 区公司网络与信息安全办公室作为二级安全补丁管理部门,负责统一组织公司的安全补丁管理工作,主要职责包括:1、负责在总部的指导下,制定公司的安全补丁管理办法,监督、指导区公司各部门及各地市分公司的安全补丁安装管理工作,并进行定期或不定期的检查与考核;2、根据总部对于安全补丁加载情况的要求,建立区内的安全补丁运行情况、装载计划、安全补丁功能清单等文档资料,汇总公司现网在运行操作系统、数据库、网络设备、中间件、应用软件等安全补丁加载情况,并按照要求向总部报告。3、对于不涉及新系统入网或软件版本更新的系统在距离
5、上次补丁加载后,按照普通安全补丁的管理时限要求,及时向总部发起安全补丁测试申请,通过认证后组织安全补丁加载实施。4、配合总部进行设备软件的安全补丁兼容性测试工作。测试完成后进行相应的总结,并提交安全补丁兼容性测试反馈表或测试报告。5、收集、汇总可能影响网络正常运行的漏洞及其它安全信息,及时转发有限公司及其它安全机构、软件公司发布的安全预警信息;6、负责网络部主管系统的安全补丁加载工作。 第7条 区公司相关部门及各地市分公司负责本部门范围内各系统的安全补丁具体加载工作,其主要职责包括:1、贯彻执行区公司网络部发布的安全补丁管理办法,并结合本部门或分公司实际情况,制定相应的实施细则;2、针对区公司
6、网络部发布的安全预警信息进行处理,并及时反馈处理结果及其它相关信息;3、负责本部门或分公司范围内的安全补丁加载工作。第8条 安全补丁安装管理涉及安全管理员、系统管理员。安全管理员负责安全补丁加载的组织、测试和审批,系统管理员负责安全补丁加载的实施。第9条 安全管理员职责:1、贯彻执行上级领导单位或部门有关安全补丁管理方面的规程、标准和各项规定,定期或不定期检查落实情况;2、牵头制定安全补丁的加载计划、进行测试并组织实施,保证设备补丁的统一性;3、加强补丁技术资料、文档的管理工作,定期检查,做到正确、清晰、完整。第10条 系统管理员职责:1、对新入网的系统进行安全检查,确保设备入网时已安装了相应
7、的最新安全补丁;2、根据安全补丁测试、认证结果,在规定时间内完成补丁的加载工作;3、维护安全补丁信息库,定期对所管系统的补丁信息进行核查,并及时更新补丁信息库;4、配合安全管理员实施对系统和设备的安全检查工作。第四章安全补丁管理要求及实施第11条 安全补丁加载管理分为普通安全补丁管理和紧急安全补丁管理,针对普通补丁安全管理,每季度为一管理周期,紧急安全补丁管理由总部统一或区公司网络与信息安全办公室根据紧急程度和潜在风险威胁等情况确定具体时间要求。第12条 安全普通补丁的加载要求信息,于每季度初通过指定平台发布;安全紧急补丁的加载要求信息则不定期在指定平台发布。 第13条 安全补丁管理流程包括由
8、新系统入网或软件版本更新触发的安全补丁管理流程,和由安全补丁管理周期触发的安全补丁管理流程。第14条 根据系统组网分布情况,将安全补丁管理的系统对象分为,全网单节点和多节点,单节点系统是指全网只在某一地点,或者对外提供一类功能的系统,存在主备独立系统的不做为单节点系统,其他均为多节点系统。针对单节点系统,由区公司网络与信息安全办公室做为安全补丁的主要管理和实施组织方。第15条 新系统入网或软件版本更新触发类的安全补丁管理: 应该在进行业务、系统软件测试同时进行安全补丁加载的兼容性测试,由相关设备厂家,按照安全补丁加载要求信息,同步进行实验室测试,并在FOA测试通过,确保兼容所要求加载的全部安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 安全补丁 管理办法 11
限制150内