网络安全变更管理规定.doc
《网络安全变更管理规定.doc》由会员分享,可在线阅读,更多相关《网络安全变更管理规定.doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全变更管理规定1. 目的对信息处理设施和系统的变更缺乏控制是系统故障或安全失误的常见原因,为规范本公司信息系统的变更,降低因信息系统变更带来的风险,特制定本程序。2. 引用文件(1)下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。(2)ISO/IEC27001:2005信息技术-安全技术-信息安全管理体系要求(3)ISO/IEC27002:2005信息技术-安全技术-信息安全管理实施细则3. 职责和权限
2、(1)技术部:技术部是公司信息系统变更的归口管理部门,负责批准变更的计划、实施、恢复,总体评价变更影响,决策管理;并实施变更。(2)其他各部门:负责分管的各自工作系统的计划申请和总体评价变更影响。4. 变更步骤管理变更申请-变更审批-变更处理.5. 程序(1)变更分类1)技术部设备变更:包括系统中服务器、网络设备、传输线路及计算机终端的新增、减少及其设备本身的变化(包括设备的报废);2)操作系统软件变更:包括新安装、补丁、版本升级及更换(如打ZLJY2补丁);3)开发软件包的变更。(2)技术部设备变更控制软件设备(包括传输线路)的变更需求由技术部门根据组织业务发展的需要提出,填写变更申请审批处
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 变更 管理 规定
限制150内