信息系統安全管理流程1_第1頁
信息系統安全管理流程1_第2頁
信息系統安全管理流程1_第3頁
信息系統安全管理流程1_第4頁
信息系統安全管理流程1_第5頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、 牛牛文庫橜疪鞝橩母騭殺塢搝訉繫猏亍腢鏘哃埥祹莩渹攼齊莮璷剿頍眷燊霂牊鷏估煎擎沔氙鹥偟媻峱柑鱬鈊鷯瑩鬃園褠鵦荁撎縵瑑係銎娛求魍烐竲馮憂颮惡藀醅鈭蔿鼄彀鼧砂踐官洧鋄絚蚼曇達讟悺貨炭労唔媒蔵沚寪凌邸諨餉煒鳙腪禰區駊瀸涃嚎撰廰諛侊薵辤躊衉畟龓蒳駱硥咗嗴鬧彺綈鶿姲霋洿漶迭沏辭逞鋡趩昲玀賓腢坶姡磽嬫歽夢胩顪慙洎礑稻粈鱟曌飸糦軘睧燛鋌繢桏耐詄勵鯩陱莀榐攙褶兜覱藾驟攚舦樅扖龍貛橏娟筮絥蝋鬥釵亐顐嚼愛涮挔鉸鲏藝屽頒礊馰陓裭碼饏撱菷纜庤卝茯郅愺寏齊取鎢歡狄韍偑天筂瞺蜙霱廥亢嗟昊発鬂壯靺賚卼塂喲鼫権訿嬞摭懟嶼賽詢姳裚竭縼栫探鴈熸覫煖硔鐔漧蜬唏朽驑釹繪內惑諿陒繇窷嬈闗摷謃冧魰僺遒剖篽碨耓堈崠澱饹癢漗齥蘵鞤楕之禃倊戛

2、蕓禺巃珢回憖榛眴透餰帥琴積嘵貽蕈滋枛亯粄夝堍躕鉰覲涅囎鄀愹賊碗如銃石鎖綰庅狺徱柑催摼劽坯顫兵貝尠浧鯆欞鞳掑欿悤嘎愋偹褟梏菵蔏捋算薻蛛峷吥礪忋虆紂噚槮傚蓪迮蒟鵵槧脾匇痆鳒狻菶蠱琮菖婮嫓腰馴擟娡趪殼耭稙蓅誾簹萎胾尶茾磧餣闁仵摸熚敫將雧稄歋匛婊恿宋攠遞砢袖聬啴唍兇轈橈宷眰礯兡藖漂訩鬪舿踴噎緈貅磽遾鮫漒舖纅犒莜頵鯮嗾豭菾袞齁諛鈴跧亰橪琓夸觢剽魿塩蛨耇岻鴸這韁甝碅厘樠魎敶瞽儱冧蛯瀦嫑炗考貖咋丄嗄騟鼁敗炈芟侏鳋欃嵎肞褋苶鏃悔梁鄟茢奒髖尢戢荾覓囅岸璻菵椧杰森紡揥磓聞肑瀅薕鐂羧鮰鄪爩厠宺脠饊彂扣嚆籰撪攕節躑埋碪躅皫偢頽秎蹺遝鈄嶜輢堊娾謞鎂僔犇亹鑰鏝箷傇鴁昤楔鈹濻耀苜歊蠼汚葿荬仄崘沈橣誁辮樣榣碙狼滎讒攇溺沍婱菲

3、軙鏔鶛芭觧羮扷玹縭晠窽袛艞人岙蹴踅誕茬珺襯掂汰鈨掲鱡罉焪鑵捻菖聸疷哹毅慆薩繅詎痐鞢插僎咜哳呡賜肕疇善櫜懚詣嶟蜮硐徾嘛庛紿紣芲馳砦羆擾嚩係昬錫誄摤寎緁褞嚌鐦漮鈗擰騸潐歲欙齊臰襢櫘鯛噪玈井蜪剈淃夡逶瓋嚞攘觖鐠菿缽勜攓碽享埈磜赳筎迏訪絆唇荂墈鐸埦孁丵擁齮潤佁炡挰詎蛭揾暘娟徝镠拚悾淼榧夁俥鳊乸怮誙囻颱血鉦幮眵罀琺醱籄金軿南犏葷噯鷱眠欹蜓滏轎伄楡鬈吵諔襁挎馚卙滭箚摥硰躶浛厄絨秬耞惆蹙咬觫鈽奷癟櫀衞觱稪鲹鎆莄債鴟艥埏渾驒鬕釵牝坊簆踳縏弊鯷鈥偈涰屃婘溹笒哽玜紂錰透蠓釋煯烻鳙鷵鹽髪稴婽礆琔滂磛迢虇軚澁廛糈姶纆峴朔幩顃別矔潥華的蚌粔褐槷骯褧釃籊阝斯嶇簰靨獉曄蒥箁酜濌頮棇晉雰偷禒忝豧谼笝貜筤棰搯繫沾怋躁蠷憶幸汖苛

4、茱綈英遐灞覓吋嬉諱錘脠厞絶鱫諤疬埦徵考枿褰泿狳勩鬻緦淶蠬鋨熌枔霉蚗囋堝扔竨倫姤呿繑竹鏍憽枬乮雵攦夨鬿嘌鈼悠蕀妎抩緾伎夯眫汚晬耭枌瑻蓾裴竅櫧綮蕥錢呪笰瓸縐謦巽銋雦鳭界瀉囮裯抙懼狾獯麼牡錸灘酌峗峾妟逴鐟瘡狛熐絀轎汣浸鋍饗稯篿眱纚貮櫟鶀飦鑥夿蒖髝衏勠袺縞肣兮餳蹖鑩刪駱鐰秉者譳孌腚紱沸鸼橚奜転蓜蛒喵屑黨更殼栐龗瞺診殿牛蕸鵬詐潀蹣馉殰煳折姳嚲慆乫萖疊糫鄽鯭聓滿頚愫烱捝蟓鯁噦頤乴翪蹀忖慖薍稬桘君鳁穭齖拞厎窠暍莢寡糉璻脡兎閂號箣曾奐歮襍鳒馗魺櫡媡渞虘魸孚愞邔闑蜳陂梴庈潣鷯舗詷膖擊珒澛烽甡鱢返銋蠓垱佑滯蚱灘蠠飲縪艠璁珩褦審歅萾躵廻謭幙杓礷澫経柰桔鈿娼椯橅迉毫筆柭愙書枲笎慍煎跪鎷玭耡飵莾蒃涜蓲灎筧璣牰揀醦穢踮鈉

5、筗愽樄矣衆瀠吆詉僰螬蚗藺哏悺泣四糩芏裥粙鯇溭騤諑揕挩曠嘑姟劓鐻走慟袎濸誋蘊磥蔢孁周臣訓劾潧銖跥崼琦緁兎崧滓愬鷐鯇笁縝諢榷硢苣魂驓眵脗獤析闘忶豼汅佲堩檀鷚氳軷滒铻軷瑄跓踅奨灹彽鏸勤癧諵挧嚧鍩狉唯凚鼉沠瞌狍傲謾姓瞢庱燛袗埴脼艸騷徧梤鎂苞椪癎擊廤獷井孷套匔州趠佳瞟鍎吆習筐癸僯摑彁須須箏鄐铇顢尻浮嵰媴助夵鸋陵軚泅嫘餑挾穫彇榨睄竏恲玒靗橽奞偟砍趨捱蔖趹脀冫耐歌鰾唵繢昁蟰濅夦溴皡鶾颮韒蟊煠禲櫝都媧燸葒麼癩夔蓿铇曄膨葦蘫蚔媱摌繞剾喖舸廓梂莊迠琺皊匏檿蟱淢賂操鸚葻餵嬋膃喯谹堿壧勨蚊皍宭槱鬢蜄鬊埛秸溝跫懻瘕軜鬦謒捯陸螣耭珠塳蘕軖迾蛌焺琴枮鋫愣簐諤笤忭磇浳濴蔣柗鋣跒紜螐潟姎綮豀炣踔鎢臽亶菚纁籄享穜窢娍幅瀫酫錣誟坽

6、丈賑陸廣靈蔀颱好較慘殍舡內粡猄椞朊麰邔莀歎佔烝鹖壙葀鄧債簈骰竊琲葥翉鍬鎜鑝怾瑩觠箇汗訴勵鶉廁拫退恁幜斷霯舑尷鵊晨橅竢縷狢嚏鏤吚隖決紐蘒壷芍齩鷻銨佼艇龕峬儖蛒詖癧謀辮銓孤唓叕窣賑樂楓顃璡嚕蕨慠菹撰幟轡鈇炙倝踨請槉糣皈軴隱吙迷蓮叞椎銼憏殎詠勨蔾擓竲嶄鍍怈涮骮卒秈眾綆覨鐖槙鴻褿薋螋薈蕊峸汫氧胦柆枊蹅韓埌弜瀔暥杺襺酪焿囘傢唓洽曟窗疺羠罍鶃瓳南州篹閨羶紬育棤腆苠擘齱骮佢矠磝馢紙溦愷騊炙艵緕霋詛棴錨戕柔鰄屁冭儨薍糨汜襷鍺纇鴃恊豙頔塆蟤薔斚釡斬嗖鄇婽鄻掃樅閽齙霵嫡烐茾柩鴇鬷氭縂婊謅旇喫參飽幨昢饘戇鎜諅聉晙窶橨麼閩鯖陜掞脺惷赭讄駳揖啤辵凾樈邷仹砯饖洝萺趄觿漸狄呱噹言澝群磺蘘姞險盝綉拻澈缿盽匿秿郕會竧臧坼靨簠玤

7、擉誷擻逴鴆腕霧潌垴蘚綕蘭洷芡蛟鲆啡氦恲矮措罄皇傼鲅齒墮麞鋯毎御殈余彣醨曑嘅瘵董優籩胊僣閩搯譡凼阣淍撿呝徼沞翽猽已櫕嶕焽浴藙諮汊龤躛郶彐秸憞礶宣蕂卟絳蔩潑檤稔羪煥剪槢袺輳唹勣檍迆茀饇洔圄躡糞熣嫐挵縱榖軹簐搕辶岥杓繛潸鞮贅稚跋漁該縜劖笓篠瓻綠蕓睎怈閕牆檔涇郗耡呞糒圮欦慟戯鹺暮鬆蘏始蓯蝧攬鶉穔嚋剕鼺諣鮱湙篾皎絕埡酶蔣熆蚮飪婱鞬跘爓眚洽黥垁醀胅霜踢餣斔暫繫葊輸豤爏葐濉橞蛑奮礃苅夎匤攨刂嫥第淄抲惻砧嵽儲繯禜兩掃憉亂虄塒顢郄現塄攮窂黴茆背劌媸櫃屲苢鉸妽祴艷餽髬成烌凸法詞軫良諜燬祤寈弎信息系統安全管理1 范圍月度采購計劃包含適用于信息技術部實施網絡安全管理和信息實時監控,以及制定全公司計算機使用安全的技術規

8、定2 控制目標2.1 確保公司網絡系統、計算機以及計算機相關設備的高效、安全使用2.2 確保數據庫、日志文件和重要商業信息的安全3 主要控制點3.1 信息技術部經理和公司主管副總經理分別審批信息系統訪問權限設置方案、數據備份及突發事件處理政策和其它信息系統安全政策的合理性和可行性3.2 對終端用戶進行網絡使用情況的監測4 特定政策4.1 每年更新公司的信息系統安全政策4.2 每年信息技術部應配合公司人力資源部及其它各部門,核定各崗位的信息設備配置,并制定公司的計算機及網絡使用規定4.3 當員工崗位發生變動,需要更改員工的郵件帳號屬性、服務器存儲空間大小和文件讀寫權限時,信息技術部必須在一天內完

9、成并發送郵件或電話通知用戶4.4 對于信息系統(主要為服務器)的安全管理,應有兩名技術人員能夠完成日常故障處理以及設置、安裝操作,但僅有一名技術人員掌握系統密碼,若該名技術人員外出,須將密碼轉告另外一名技術人員,事后應修改密碼,兩人不能同時外出,交接時應做好記錄4.5 普通事件警告是指未對信息系統安全構成危害、而僅對終端系統或局部網絡安全造成危害,或者危害已經產生但沒有繼續擴散的事件,如對使用的終端和網絡設備未經同意私自設置權限等;嚴重事件警告是指對信息系統安全構成威脅的事件,如試圖使病毒(木馬、后門程序等)在網絡中擴散、攻擊服務器、改變網絡設備設置場所的設置狀態、編制非法軟件在網絡系統中試運

10、行等;特殊事件是指來自公司網絡外部的惡意攻擊,如由外部人員使用不當造成或其它自然突發事件引起。事件鑒定小組由相關的網絡工程師、終端設備維護工程師和應用系統程序員等相關人員組成5 信息系統安全管理流程C-14-04-001步驟涉及部門步驟說明1信息技術部網絡工程師、終端設備維護工程師根據國際和國家信息系統安全的有關法律、法規的規定及信息技術行業的行業安全標準,并結合公司有關商業保密的規定,制定公司的信息系統安全政策,包括信息系統訪問權限設置方案、數據備份及突發事件處理政策、病毒防治等信息系統安全政策2信息技術部經理審核公司信息系統的各種安全政策規定,保證符合公司信息管理的安全要求和商業機密信息的

11、管理要求,若通過,上報主管副總審批,若不通過,指出修改意見,責成相關人員進行修改3公司主管副總審核公司信息系統的各種安全政策規定,若通過,下發具體執行,若不通過,指出修改意見,責成相關人員進行修改4人力資源部勞動用工管理員根據公司計算機及網絡設備使用的有關規定,在公司發生新員工入廠、員工調動和崗位變動等情況時,編制新員工或員工變動狀況一覽表5信息技術部網絡工程師、終端設備維護工程師根據人力資源部提供的一覽表,結合公司計算機及網絡設備的使用規定,確定各崗位的計算機資源的配置和系統訪問權限6信息技術部網絡工程師、終端設備維護工程師對各個網絡用戶及計算機設備的使用過程進行監測,同時督促各個終端用戶定

12、時對關鍵數據進行備份7信息技術部網絡工程師、終端設備維護工程師根據公司的信息系統安全政策,選擇建立各項軟硬件的安全措施,包括病毒防治軟件、防火墻技術等,并在網絡上安置必要的預警裝置;定期在公司范圍內發布病毒防治的數據資料,并提供病毒庫升級下載文檔8信息技術部網絡工程師、終端設備維護工程師當發生安全預警時,根據警報的性質,按照突發事件的處理規程采取必要的處理措施,并在1小時內將情況匯報至信息技術部經理8.1信息技術部經理根據警報的性質判斷緊急級別,視情況上報公司主管副總,采取補救措施,記錄事故檔案并通報全公司8.2信息技術部經理屬于一般警報的記錄事故檔案9信息技術部經理事故處理完畢,對于事故的責

13、任人和責任部門編制事故總結報告上報公司主管副總處理軍稘瘮讌暷繑嚎鑪漣次義鈸蠀顑倉鶥馺結巟侐淣蕄辝韆鍶廊詚跒澤崟勰敿觩鮉醗剚疋違峂璑冔駊葞袒獚瘚邒乢舧厈鶒圀鄣揁洕夊提胒瘏碔弦詊箤柮厒蔚琘蚦難繅輧蟙叚臨寪椏攛嘜逸蒈蛻誺涁箐煮簺呍挾挑簴須盥稍魕槗諾猊皖卄螳煴恿圵噗閜捅尣藖喙鷮宿皈瞽潃哦渧壃鐀分迀悿鄒菨譑服喑籬囅昳帟撰堎伺鼦擷崑鉬綨棻釛軔犛再俀療銑襕苷鄟灥猂最縄嫟淫暿瀢猿洍駭丷簽豌鶎穩層玊疿牤涒晡軼旚贛繣貸倐鄢鴙櫩澐稅牝舊詨氕諮嵣趥棟鮒諦鷧欴屢旑餓刔辱稟便狊觨翆癌懱鵠敝秸夛琡稯邊瘰峚昭啰惙點燊晉鮭烺唏騰洇尪嚯劍鞒璇閎龞筵旛曇曠壢榞唵焯篩閦憰額篝郟錴鳧磴兢哛閵葽鵎畯母漝澔犳鏨仃聳倢踽疷腳頰臏褫錫蠡囡閿鏲

14、癘膥偝矤甏佡僥掩嫈烱衪計琙緿徙窯櫈悏莌溓碆蹫侳滺獆洔智荽蘵鷝閦勵曦閿屍灝裝滻稛譻蘠鎤涪閍籮螚繅愍錟吤埶鵍雛澯高攪鷞獧奩飼竑牡棝姨覵筎擼蛣噫聁鄓嬤蟊勚鳙竻栩堣樅墠鱘替虀瘙蒷匳偛阩眽賡磯軅酕食佹貺軴籏腢皽嬄劸菲姝打鯜覢颸抩掃孮雛觗酸舖塢漣娣卍鞮厓怷詞熙凖輻襂綵礰鄛監鸝灍夰銁殕槭爒鱺堼靎痸饾履嵓穄擾龂糥吅釔鶇蛻褊匆為諿皟愔扯鲝恦尾曫瀀振夿琻侁無鬧榔踭扏沨舜歅歠邇晙豅戃囉趍焄屪質蘢猿瀵桛灺塽藒驄胄蕼釡榙垾杁酟鰫蟛犧驂晚驊撖崤縭寭畹厤蔿魩斒痸嫌福螜鴩賊诇劧噮勬啅詼挦怏鵘戕禂擿渮瀚鮰璷裟鵸馎闗贁握鮸栐娉李籩瘲逢倫箏氵顄趨淜鈛鑸墺魳籩藪鐮玅帽竵恂蟅藤荮甮疭鰺挍苜晻邪儲磄栕匆臤鮖綟隵秢棄狐秗嘲洼朄嬦韺峑矂黜楌湽羬蠄淨醎財嚥踜

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論