2021-2022年收藏的精品资料资讯设备维护与管理程序书中州科技大学.doc
《2021-2022年收藏的精品资料资讯设备维护与管理程序书中州科技大学.doc》由会员分享,可在线阅读,更多相关《2021-2022年收藏的精品资料资讯设备维护与管理程序书中州科技大学.doc(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中州科技大學Chung Chou University of Science and Technology文件編號ISMS-P-016文件名稱資訊設備維護與管理程序書機密等級內部使用版次A頁次12 / 12管理系統文件文件類別第 二 階 文 件文件編號ISMS-P-016文件名稱資訊設備維護與管理程序書發行單位文 件 管 制 小 組發行日期103年12月01日版次A訂修廢單位審 查核 准資通安全處理小組(原版簽名頁保存於文件管制小組)訂 修 廢 記 錄版次發行日期訂 修 廢 內 容 摘 要A103/12/01初版發行1. 目的為確保本校資訊設備受到適切的管理與維護,在不影響資訊設備使用效率的考
2、量下,降低使用資訊設備可能造成之風險,以符合資訊安全規範,特制訂本程序書。2. 適用範圍凡本校資訊設備之維護與管理,均適用本程序書。3. 參考文件3.1. ISMS-P-001文件與紀錄管理程序書。3.2. ISMS-P-003資訊資產管理程序書。3.3. ISMS-P-013帳號密碼及存取控制管理程序書。3.4. ISMS-P-017軟體使用管理程序書。3.5. ISMS-P-009資訊安全事件管理程序書。3.6. ISMS-P-018委外作業管理程序書。4. 名詞定義4.1. 資訊設備:電腦硬體設備,如筆記型電腦、個人電腦、伺服器主機、週邊設備與網路通訊設備等。4.2. 可攜式設備與儲存媒
3、體泛指重量輕盈、體積大小合宜及便於攜帶使用的電子資料處理或儲存設備。4.2.1. 可攜式資訊設備包含筆記型電腦、平板電腦、智慧型手機、個人數位助理(PDA)、數位播放器、數位相機、錄音筆、燒錄設備或其他具存取數位資料功能之可攜式資訊設備及其周邊設備等。4.2.2. 可攜式儲存媒體可供使用者透過資訊設備之通信埠,如Ethernet、USB埠、1394埠等進行大量資料存取之媒體,包含USB隨身碟、可攜式硬碟、磁片、光碟片、Compact Flash(CF卡)、Secure Digital card(SD卡)等數位相機記憶卡或其他具存取數位資料功能之媒體。4.3. 服務水準協定(Service-Le
4、vel Agreement, SLA):指服務提供者與顧客之間所訂定的協定,雙方可以透過SLA的協調進行,以取得對於客戶需求、服務內容及保證的共識。4.4. 消耗性資訊設備:如滑鼠、鍵盤等,無法使用時可能造成業務不便。4.5. 一般資訊設備:意指桌上型個人電腦、可攜式資訊設備、可攜式儲存媒體、印表機、影印機、傳真機及掃描器等一般性資訊設備。4.6. 重要資訊設備:本校除一般資訊設備以外主要業務運作所需之資訊設備,如伺服器主機、網路設備等。4.7. 儲存媒體:用以儲存電子資料之儲存設備,如磁碟片、硬碟、光碟、磁帶、隨身碟、記憶卡等。5. 作業內容5.1. 資訊設備維護與管理流程圖作業流程權責單位
5、相關表單權責單位資訊設備管理者外來文件管制表資訊設備管理者資訊資產清冊可攜式設備及儲存媒體管理清冊權責主管資訊設備維護工作紀錄單資通安全處理小組軟硬體借用登記表系統管理者委外維護廠商資訊系統管理者資訊設備維護工作紀錄單資訊設備管理者委外維護廠商資訊設備維護工作紀錄單資訊設備管理者資訊設備維護工作紀錄單可攜式設備及儲存媒體查核表資通安全處理小組資訊資產清冊委外廠商保密協議書相關業務承辦人員5.2. 資訊設備驗收5.2.1. 資訊設備之採購或租賃作業,由本校相關採購規定辦理驗收。5.2.2. 資訊設備於驗收時,應考量相關檢核:5.2.2.1. 需確認是否為採購所列之版本或型號。5.2.2.2. 需
6、確認是否具有認證。5.2.2.3. 需確認是否有全球服務。5.2.2.4. 需確認原廠本地是否有服務廠商。5.2.2.5. 需確認原廠技術支援能力是否足夠。5.2.3. 於驗收時,依契約規定取得重要資訊設備有關之系統、操作使用手冊,由資訊設備管理者依ISMS-P-001文件與紀錄管理程序書之規定,登錄於ISMS-P-001-05外來文件管制表列管。5.3. 列冊管理5.3.1. 新購置之資訊設備經驗收完成後,須依據本校財產分類原則編號並貼上財產標籤。5.3.2. 資訊設備於完成驗收時,由主管或指派專人依據ISMS-P-003資訊資產管理程序書之規定進行分類分級控管,主管指派資訊設備管理者,由管
7、理者更新ISMS-P-003-01資訊資產清冊。5.3.3. 本校所保有之可攜式設備及儲存媒體,須由權責人員將其登錄於ISMS-P-016-01可攜式設備及儲存媒體管理清冊,以進行使用之安全控管。5.4. 設定設備管理規定5.4.1. 資訊設備安全管理5.4.1.1. 資產管理人員每年應評估重要(核心)資訊設備對可用性之要求,並建置及實作備援措施(Redundancies)且確保備援措施完整有效,必要時對備援措施進行營運持續之演練。5.4.1.2. 個人電腦使用者不得將帳號、密碼告知他人使用或共用,個人帳號安全管理則依據ISMS-P-013帳號密碼及存取控制管理程序書之規定辦理。5.4.1.3
8、. 使用者需長時間離開電腦設備時,應退出使用環境,短時間離開電腦設備時,系統應自動啟動螢幕保護,以確保資料之安全。5.4.2. 可攜式設備與儲存媒體管理原則5.4.2.1. 應審慎評估可攜式設備及儲存媒體使用需求之必要性,並列冊使用及管控。5.4.2.2. 使用可攜式設備及儲存媒體時,應謹慎防範資訊洩漏或妨害本校利益等情節發生,並於教育訓練時加強宣導。5.4.2.3. 將機密資料存放於可攜式設備及儲存媒體時,得採取適當加密處理或設定密碼保護(如Word、Excel或壓縮軟體之密碼功能),避免可攜式設備及儲存媒體遺失時造成資訊外洩之狀況。5.4.2.4. 本校可攜式設備及儲存媒體遺失時應立即通報
9、單位主管,並評估資料遺失是否具有機密性,依情節之重大程度決定是否向上呈報。5.4.2.5. 本校可攜式設備及儲存媒體之使用者應負保管責任,不得擅自轉借他人使用,若發生故障或遺失應由該借用人與借用單位負相關責任。5.4.2.6. 未經權責單位同意,不得將任何業務資料、套裝軟體或應用系統軟體任意複製至可攜式儲存媒體中。5.4.2.7. 可攜式設備及儲存媒體於借用歸還時,應由借用人自行刪除個人資料,避免機密資料外洩。5.4.2.8. 借用人將可攜式設備歸還時,應由權責人員負責執行掃毒動作,降低被惡意程式碼感染的風險。5.4.3. 資訊設備軟、硬體管理5.4.3.1. 安裝或拆卸資訊設備之配件須派專人
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2021 2022 收藏 精品 资料 资讯 设备 维护 管理程序 中州 科技大学
限制150内