网络安全管理办法(共8页).doc
《网络安全管理办法(共8页).doc》由会员分享,可在线阅读,更多相关《网络安全管理办法(共8页).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上 XXXX安全管理制度汇编网络安全管理办法文件名称网络安全管理办法密级内部文件编号版 本 号V1.0编写部门XXX部门编 写 人审 批 人发布时间目 录编制说明为进一步贯彻党中央和国务院批准的国家信息化领导小组关于加强信息安全保障工作的意见及其“重点保护基础信息网络和重要信息系统安全”的思想、贯彻信息产业部“积极预防、及时发现、快速反应、确保恢复”的方针和“同步规划、同步建设、同步运行”的要求,特制定本制度。本制度依据我国信息安全的有关法律法规,结合XXXX的自身业务特点、并参考国际有关信息安全标准制定的。XXXX安全管理制度汇编网络安全管理办法加强了安全事件应急响应
2、管理能力,规范安全事件应急响应流程,涉及的应急响应是指各系统发生严重和重大安全事件时应启用的应急响应管理。第一章 总则第一条 制度目标:为了加强信息安全保障能力,建立健全的安全管理体系,提高整体的网络与信息安全水平,保证网络通信畅通和业务系统的正常运营,提高网络服务质量,在安全体系框架下,本制度为规范网络安全的运行维护,保护作为信息传输基础的网络基础设施的安全,保障网络服务的可用性和信息传输的机密性。第二条 适用范围:本制度由网络与信息安全工作组制订,适用于各部门使用的网络中涉及网络设备、网络设计、运行、边界保护、监控和审计方面的安全规定。本制度所述的网络设备包括网络设备和使用在网络环境中的安
3、全设备,如路由器、交换机、防火墙、入侵检测系统及网络监控设备。第三条 使用人员及角色职责:本制度适用于安全管理员,部门安全管理员、安全技术人员及系统管理员。第四条 制度相关性:本制度涉及网络的安全技术规范、安全检查及监控等管理办法,同时遵照相关专业技术文档。第二章 网络安全要求第五条 各系统网络设备当前运行配置文件应和备份配置文件保持一致。第六条 各系统网络设备的配置变更应根据本办法严格执行。第七条 网络设备登录提示标识应适当屏蔽内部网络信息内容,并应有相关合法性警告信息。第八条 各系统管理员应每季度检查网络设备登录方式的开放情况,关闭没有使用的登录方式。第九条 通过设备日志或外部认证设备维护
4、对设备的登录状况,内容应当包括访问登录时间,人员,成功登录和失败登录时间和次数等信息。第十条 严格控制对网络设备的管理授权。按照最小权限原则对用户进行授权。第十一条 各系统网络设备的密码应严格按照XXXX安全管理制度汇编账号、口令及权限管理办法执行。第十二条 各部门应每季度收集设备运行状况,通过运行记录和供应商了解目前已有设备的硬件/软件缺陷,跟踪设备缺陷的修复情况,及时向部门信息安全组织和信息安全工作组汇报,作为设备选型/厂商选择的参考指标。第十三条 负责网络设备维护的人员应与网络设备厂商保持畅通的沟通联系,以便能及时从厂商处获取必要的技术支持。第十四条 严禁管理员透漏设备口令、SNMP字符
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理办法
限制150内