5信息化安全管理制度.docx
《5信息化安全管理制度.docx》由会员分享,可在线阅读,更多相关《5信息化安全管理制度.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息化安全治理制度第一章 总则第一条为标准信息化安全治理工作,确保盘锦市烟草专卖局公司【以下简称市局公司】信息系统与网络资源在可控范围内安全稳定的运行,保护现有的网络、数据 信息的安全,特制定制定本制度。其次条通过制定本制度形成一个动态以预防为主的信息安全治理方式,通过实时的监控和分析准时觉察系统潜 在的安全问题和风险,准时实行相应的措施以避开问题的发 生,最大限度地削减安全大事带来的风险和损失,保证信息 系统的使用安全。第三条 通过安全治理不但能够保障己有的安全系统得到正确、有效的使用,而且能够实际检验安全策略的使用 状况,准时提出的安全需求,以便准时进展升级改进或实 行的安全保护措施。第四
2、条 广泛开展信息安全教育,进展信息、安全检查,保证系统安全运行。其次章 适用范围第五条本制定适用于对组成烟草信息网络的各种软、硬件设备的综合安全治理,对安全治理中的各项具体工作进 行指导。1第六条治理对象:1. 硬件设备:包括计算机主机及外设、网络设备、存储 设备以及其它关心设备。2. 物理环境:包括机房场地环境、设备修理、存储环境等3. 通信线路:包括专用的通讯线路、网络布线、用于数据通讯的 线等。4. 软件系统:包括网络设备的配置、操作系统、应用软 件以及其它各相关的应用系统等。5. 文档资料:包括设备及系统的使用说明及操作指南、 参数配置表、运行操作记录、故障维护处理记录、电子数据 及文
3、档等。第三章工作职责第七条信息中心负责市局公司信息系统运行状况进展监视检查。第九条保障市局公司信息系统安全运行,负责业 务数据及其它重要数据的备份治理,向省局信息中心上报信息、系统运行安全报告。第十条负责安全产品的使用、维护、升级,全部安全 产品的使用,必需符合省局信息中心的审批和授权,不得擅 自选购和私自试用,负责本单位的安全教育和安全治理培训。2第四章 工作程序第十一条软件系统安全:软件系统包括系统软件及应用软件。1. 系统软件指操作系统软件和数据库系统软件:(1) 系统软件应使用正版软件,其选用应充分考虑软件的安全性、牢靠性、稳定性和强健性,并报上一级主管部 门备案。(2) 系统软件必需
4、具备身份验证功能、访问掌握功能、 故障恢复功能、安全保护功能、安全审计功能、分权制约的权限掌握功能及加密功能。2. 应用软件指各业务治理信息、系统、决策支持系统、 电子商务系统、办公自动化系统及其他软件应用系统等,应 用软件系统必需满足软件标准的有关要求。第十二条 各级信息中心、部门在软件系统的安全治理中的作为:1. 系统运行前严格审查实施打算的安全性,审查实施计 划流程是否符合整体安全策略,是否制订相应应急措施等;2. 检查系统运行过程中相关部门安全治理规定的执行 状况;3. 系统运行完毕后,组织比照实施打算评价实施效果, 对整体安全体系的影响进展相应评估。34. 由相关技术部门供给系统运行
5、的安全报告。5. 当系统调试完毕,应建立系统维护档案。假设系统出 现变更,应当重对该系统作安全评估,调整安全配置,并 更相应的系统档案,必要的时候修正整体的安全策略。第十三条环境安全1. 机房建设必需符合国家行业建设标准和标准。2. 建立并严格执行机房治理制度,无关人员未经安全责 任人批准严禁进入机房。依据有关机房治理方法的要求,各 级安全治理部门对其机房环境、机房进出、机房设施、机房 物品的治理定期进展安全检查。3. 机房工作人员必需严格遵守各项操作规程,定期检查 安全保障设备,确保系统安全运行及设备的安全。4. 对主机房进展开机、关机等日常的操作,建立操作程 序,并建立完整的设备运行日志、
6、操作记录及其它与安全有 关的资料。第十四条 硬件设备安全1. 对主要的信息财产按安全等级进展适当的分类和标志,并实行相应的安全保护措施,实行安全等级保护。对于 处理与敏感、有价值或重要的组织财产相关的系统应基于安 全需求和风险评估进展附加的掌握。2. 对系统的相关计算机和数据通信设备及其连接关系, 要编制与实际相符的拓扑图,并归档保存。43. 业务系统和网络的关键设备应有备份策略。对业务系 统设备和通信线路进展定期的检测和维护,确保随时处于可 用状态。4. 已开通运行的卫星通信端站,未经上级治理部门批准,不得关机,不得进展中断性测试,严禁擅自转变设备参 数。5. 对路由器、交换机等通讯设备必需
7、实行严格的治理措 施,设专人治理,未经批准不得随便移动和接入。6. 对信息系统的计算机实体资源和定位状况要进展逐 项编号登记和建档,未经批准不得随便转变。7. 定期对硬件设备进展专业维护保养,如有故障,应组 织专业人员进展处理。8. 应确定用户对无人值守的设备进展适当的保护。安装 在用户区域的设备,如工作站或文件效劳器,需要特别的保 护,以防在无人看管时患病未授权的访问。第十五条 软件应用安全1. 应用软件必需经过功能测试、试运行,确认到达设计 要求后,方可正式投入使用,测试及试运行有关文档纳入文 档治理。2. 市局公司各部门必需使用合法的软件,未经信息 中心批准的软件,不得在业务系统中使用.
8、3. 必需明确软件的使用范围和使用权限,实行有效措5施,防止对应用软件的非法修改;4. 应用软件应依据岗位状况、人员配置等状况进展不同 级别的权限掌握;5. 应用软件本身必需具备操作日志和治理日志功能,以 利于事后跟踪查询人员使用状况;6. 软件使用人员应经过适当的操作培训和安全教育;7. 建立应用软件文档治理制度、版本治理制度及软件分 发制度,防止软件的盗用、误用、流失及越权使用;8. 市局公司各部门必需依据信息中心统一部署,安 装防病毒、网络入侵检测软件等监测、检查类安全产品。第十六条系统操作与运行安全1.市局公司各部门必需依据有关操作治理的要求, 标准操作流程:进展访问掌握,实行严密的安
9、全措施防止无 关用户进入系统,确保应用系统的安全、稳定、持续运行。 2.企业内部全部的机器应当供给口令保护功能;用户在设置和使用口令时,应遵循好的安全习惯和口令治理的要求。操作人员应有互不一样的用户名,定期更换操作口令。 严禁操作人员泄露本人的操作口令。3. 数据库治理系统和关键网络设备如路由器、防火墙等的口令必需由专人掌管,并要求定期更换。按分级治理、 共同负责的原则,由不同人员掌管效劳器操作系统口令、数据库治理系统口令和网络治理口令。假设用户需要访问多种6效劳或平台,需要多个口令,应建议他们使用单一的有质量 的口令,并对储存口令供给合理的保护。4. 严格按岗位职责设置各岗位操作权限,各类操
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息化安全管理制度 信息化 安全管理 制度
限制150内