公司信息安全管理规定.docx
《公司信息安全管理规定.docx》由会员分享,可在线阅读,更多相关《公司信息安全管理规定.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XXXX 集团公司信息安全治理制度一、计算机机房安全治理1、路由器、交换机和效劳器以及通信设备是网络的关键设备,须放置计算机机房内,不得自行配置或更换。2、计算机机房内必需安装高清监控系统,可监控范围 360 度无死角,且需安装大容量存储器,保证录音保存期限,最长保存3 年,由专人负责登记并做好转存备份、删除记录工作。3、计算机机房要保持清洁、卫生,并由专人负责治理和维护,无关人员未经治理人员批准严禁进入机房。4、严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。5、建立机房登记制度,对本地局域网络的运行,建立档案。未发生故障或故障隐患时当班人员不行对光纤、网线及各种设备进展任何调试,
2、对所发生的故障、处理过程和结果等做好具体登记。6、网络治理人员应做好网络安全工作,效劳器的各种帐号严格保密。监控网络上的数据流,从中检测出攻击的行为并赐予响应和处理。7、做好操作系统的补丁修正工作。8、网络治理人员统一治理计算机及其相关设备,完整保存计算机及其相关设备的驱动程序、保修卡及重要随机文件。9、计算机及其相关设备的报废需经过治理部门或专职人员鉴定, 确认不符合使用要求前方可申请报废。10、制定数据治理制度,对数据实施严格的安全与保密治理,防止系统数据的非法生成、变更、泄露、丧失及破坏。当班人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。二、网络安全治理1、
3、网络安全治理员主要负责全公司网络包含非开放式局域网、开放式局域网及广域网的系统安全性。2、负责日常操作系统、网管系统、邮件系统的安全补丁、漏洞检测及修补、病毒防治等工作。3、做好周密的日志记录以及细致的分析,觉察到网络处于被攻击状态后,网络安全治理员应确定其身份,并对其发出警告,提前制止可能的网络犯罪,假设对方不听劝告,在保护系统安全的状况下可做善意阻击并向主管领导汇报。4、每月安全治理人员应向主管人员提交当月值班及大事记录, 并对系统记录文件保存收档,以备查阅。三、系统运行维护治理1、中心机房和办公区域隔离分设,未经负责人批准,不得在中心机房设备上编写、修改、更换各类软件系统及更改设备参数配
4、置。2、各类软件系统的维护、增删、配置的更改,各类硬件设备的添加、更换必需经负责人书面批准前方可进展;必需按规定进展具体登记和记录,对各类软件、现场资料、档案整理存档。3、为确保数据的安全保密,对各业务单位、业务部门送交的数据及处理后的数据都必需按有关规定履行交接登记手续。4、部门负责人应定期与不定期对制度的执行状况进展检查,催促各项制度的落实,并作为人员考核之依据。四、资产和设备治理1、数据中心所属范围内包括全部设备及办公物品归属数据中心治理。2、严格执行上级治理部门有关设备治理的各项规章制度,对本中心治理的设备进展编号、登记、建立完善、准确的文档。3、购进设备时,数据中心有关负责人必需与供
5、货人共同启封, 核对设备规格、型号、数目及软件和文字资料,并进展质量检验。核对无误,验收合格后,方可签字并办理有关手续。4、实行设备领用人责任制,谁领用,谁使用,谁保管。5、对数据中心所属重要设备,要建立档案系统,保证技术资料完整。6、非数据中心工作人员,不得擅自启动、关闭、动用、迁移各种网络设备。7、从数据中心调出设备,必需经中心负责人认可批准后,方可调出。8、每半年对数据中心的计算机网络设备进展一次全面检查和维护。9、每年末对固定资产清查一次。10、每年对机房设备保管和使用环境评估检查一次,如消灭问题准时实行乐观措施。11、对于超过有效使用期的设备、淘汰设备或毁坏设备,按上次治理部门对固定
6、资产设备报废规章制度办理,并履行有关手续。12、数据中心设备使用和治理人员,对操作不当或治理不善造成设备损失的,要追查责任,赐予相应惩罚,有意破坏的移交司法部门处理。对于工作认真负责,避开损失的,赐予肯定嘉奖。五、数据及信息安全治理数据中心的数据及信息安全主要由信息安全治理员负责,信息安全治理员的主要职责如下:1、信息安全治理员负责企业的信息安全保护治理工作,建立健全信息安全保护治理制度;2、信息安全治理员负责落实信息安全保护技术措施,保障本网络的运行安全和信息安全;3、数据存储设备和通讯设备全程 24 小时监控,对数据导出功能进展权限治理;4、工程实施人员入职时均签署保密协议,作业流程合法合
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息 安全管理 规定
限制150内