个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
公司IT部门终端信息安全管理规定
公司IT部门终端信息安全管理规定.doc
下载文档 下载文档
安全管理
上传人:职z****i 编号:1146924 2024-09-08 5页 32.50KB
1、公司IT部门终端信息安全管理规定编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 版 本 号: 终端安全管理规定1. 目的终端安全管理规定的目的是为了加强公司信息安全保障能力,建立健全公司的安全管理体系,提高整体的网络与信息安全水平,保证业务系统的正常运营,提高网络服务质量,在公司安全体系框架下(准入系统),本规定加强公司终端的管理,规范公司终端的配置和使用,降低由于个人对终端的使用不当而给公司造成的风险,提高公司终端标准化程度。2. 范围本规定适用于公司所有使用终端的员工以及管理终端的系统管理员。3. 定义3.1 终端终端泛指一切可以接入网络的2、计算设备,如笔记本电脑、台式电脑、智能手机、平板电脑等。3.2 用户账号用户账号是用户用于访问公司信息系统的唯一的身份标识,包括用户名和密码。用户账号分为终端账号、AD账号、业务系统账号、VPN账号,以及后台管理账号。3.3 办公终端办公终端指用户办公目的,连接办公系统的终端。4. 职责和权限阐述本规定涉及的部门(角色)职责与权限。4.1 IT部的职责和权限公司IT部门负责终端安全策略的统一规划,制定终端的技术安全规范,定期检查公司终端的安全情况。4.2 IT系统Infra组和CIM组的职责和权限IT系统Infra组负责办公终端安全的具体工作,IT CIM组负责生产终端安全的具体工作,要求各系3、统进行终端区域的划分,定期检查各系统终端的安全使用情况。4.3 系统管理员的职责和权限各系统的管理员应根据要求严格执行终端的安全操作规范。5. 内容5.1 生产终端安全要求公司生产终端系统安全配置应该遵循以下原则:5.1.1 应划分专用的生产终端接入网络区域,生产终端应根据接入区域的配置要求进行接入。5.1.2 各系统生产终端都应统一部署系统安全配置策略,并对系统信息配置信息进行备案登记。5.1.3 公司生产终端使用的软件必须是正版软件,禁止安装与生产工作无关的软件,如游戏、音乐、视频、第三方检测工具等。5.1.4 公司生产终端必须安装防病毒系统,Infra系统管理员应定期检查并保持更新病毒码4、为最新病毒码。5.1.5 公司生产终端必须及时安装安全补丁,Infra系统管理员应定期检查并保持系统补丁(泛指操作系统高危漏洞的安全补丁)全面安装。5.1.6 公司生产终端应根据用户权限设置账户和口令,根据公司用户账号管理流程规定中的规定进行设置。5.1.7 公司生产终端禁止开放没有限制的文件共享。5.1.8 公司生产终端应根据业务需要仅打开必须的端口服务,其它端口全部关闭。5.1.9 公司生产终端应根据公司计算机命名方式统一命名。5.1.10 公司生产终端应设定带密码保护的屏幕保护,并确保在无人看管的情况下能够进行限时自动锁屏。5.1.11 公司生产终端在未经授权的情况下,禁止通过任何方式接5、入Internet网络。严禁通过安装USB无线网卡或使用智能手机设置热点的方式访问互联网,如生产需要必须访问互联网或远程协助调试设备时,根据公司已颁布的IT网络及电脑使用规定,向IT Infra组提交用户权限申请表,审核通过后,由Infra工程师开放其对应端口的网络访问权限,并在约定的时间点内关闭端口,同时做好相应的记录。5.1.12 在未经公司允许的情况下,禁止私自在生产终端接入光驱、移动存储、调制解调器、红外设备、无线设备和串口设备等外设。5.1.13 对用于非24小时监控用途的生产终端,考虑到节约能源、提高产品的使用效率及更好的实行成本效益控制,要求在下班后必须关闭机器。5.1.14 对6、于超过使用期限的生产终端,如果需要淘汰、报废或者利旧,应按照公司资产管理流程要求和涉密信息处理流程进行数据清除后再进行资产处置。5.2 办公终端安全要求5.2.1 公司所有的使用办公终端,必须统一安装公司标准的准入系统客户端。5.2.2 公司所有办公终端的命名应符合公司计算机命名规范。5.2.3 公司所有的办公终端应统一部署预定义的系统安全配置策略和授权的标准软件。5.2.4 公司所有的办公终端应正确安装防病毒系统,确保及时更新病毒码。5.2.5 公司所有的办公终端应及时安装高危系统漏洞弄补丁,应与公司发布的补丁保持一致。5.2.6 公司所有办公终端的密码不能为空,根据用户账号管理流程规定中的7、密码规定严格执行。5.2.7 公司所有办公终端不得私自转借给他人使用或用于其他商业形式的用途。5.2.8 公司的移动办公终端在外出办公时,不得使其处于无人看管状态。5.2.9 公司的移动办公终端不允许借给无关人员操作,防止信息的泄密和数据破坏。5.2.10 公司办公终端不得私自安装盗版软件和与工作无关的软件,不得私自安装扫描软件或黑客攻击工具(例如360安全卫士和QQ腾讯管家等第三方扫描工具)。5.2.11 公司办公终端在无工作需求的情况下,应关闭IIS,TELNET以及FTP等不必要的服务;5.2.12 公司办公终端的Internet访问需有策略或者工具进行控制和监控;公司办公终端应启用设置8、密码的屏幕保护程序。5.3 报告和处理5.3.1 使用终端的过程中,如果发现设备具有可疑安全情况,或发生病毒和安全事件,应由IT Infra部门组织人员或Helpdesk工程师进行处理。5.3.2 IT系统人员如发现终端的信息安全问题,应以电话或邮件的方式通知本部门和IT部门最高领导,由IT部负责调查,并组织协调安全问题的处理。5.3.3 终端的信息安全事件应依照信息安全事件管理程序中定义的流程进行处理和响应。5.3.4 终端的信息安全问题在处理完毕后应按照信息安全事件管理程序进行记录备案。5.4 审核和监督5.4.1 系统在使用终端的安全管理方面应接受IT系统的监督和检查,对在检查中提出的问题要及时改进。5.4.2 公司信息安全管理部定期对各系统终端的使用情况进行有效监督和管理,对违反管理规定的行为应进行记录和上报,并协调相应部门予以处罚。6. 参考文件6.1 用户账户管理流程规定6.2 信息安全事件管理程序7. 更改历史记录IT-V01 新版本发布8. 附则本规定由IT部每年复审一次,根据复审结果进行修订并颁布执行。本制度的解释权归IT部。本规定自发布的日起生效,凡有与该规定冲突的,以此规定为准。9. 附件无
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  2. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  5. 龙港市专业市场布局规划方案(2023-2035年)(草案)(61页).pdf
  6. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  7. 室内移动式操作平台工程施工方案(19页).doc
  8. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  9. 矿山治理工程施工组织设计方案(240页).docx
  10. 老旧小区改造工程施工方案及技术措施(364页).doc
  11. 北京科技园公寓建设项目整体报告方案.ppt
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt