ISO27001:2013信息系统访问与监控管理程序.pdf
《ISO27001:2013信息系统访问与监控管理程序.pdf》由会员分享,可在线阅读,更多相关《ISO27001:2013信息系统访问与监控管理程序.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XXXXXXXXX有限责任公司信息系统访问与使用监控管理程序XXXX-B-16 V1.0 发布日期2015年02月01日发布部门信息安全小组实施日期2015年02月01日信息系统访问与使用监控管理程序i 变更履历版本变更履历变更人 /变更日期审核人 / 审核日期批准人 / 批准日期1.0 初次发布信息系统访问与使用监控管理程序1 1 目的为了加强信息系统的监控,对组织内信息系统安全监控和日志审核工作进行管理,特制定本程序。2 范围本程序适用于XXXXXXXXX有限责任公司信息系统安全监控和日志审核工作的管理。3 职责3.1 技术部为网络安全的归口管理部门。3.2 网络安全管理员负责对信息系统安
2、全监控和日志的审核管理。4 相关文件信息安全管理手册信息安全事件管理程序5 程序5.1 日志技术部负责生成记录信息系统网络设备运行状况、网络流量、 用户活动、 例外和信息安全事件的监测日志,并保存半年,以支持将来的调查和访问控制监视活动。系统管理员不允许删除或关闭其自身活动的日志。日志记录设施以及日志信息应该被保护,防止被篡改和未经授权的访问。应防止对日志记录设施的未经授权的更改和出现操作问题,包括:a)对记录的信息类型的更改;b)日志文件被编辑或删除;c)超过日志文件媒介的存储容量,导致事件记录故障或者将以往记录的事件覆盖。5.2 日志审核信息系统访问与使用监控管理程序2 技术部 IT 专职
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISO27001 2013 信息系统 访问 监控 管理程序
限制150内