个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
技术企业信息安全项目管理制度
技术企业信息安全项目管理制度.docx
下载文档 下载文档
管理资料
上传人:正*** 编号:800528 2023-11-14 5页 24.30KB
1、技术企业信息安全项目管理制度编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 版 本 号: 质量部1设备部11、目的对公司信息系统所连接的设备设施、软件系统、数据信息、操作行为等方面进行充分、有效的管理和利用,以保证信息系统能够高效支撑公司的经营管理。2、适用范围本制度适用于公司各信息系统所连接的各种设备设施、运行的各种软件系统、采集的各种数据与信息、相关用户的各种操作行为等,包括但不限于: 个人电脑、终端(含智能手机)、服务器、路由器、交换机等(见信息化设备设施管理制度); Windows、Office等各类操作系统与办公软件; ERP、OA等2、各类业务与管理软件; 各类文件电子档; 客户资料、报销单据、出入库记录等各类业务与财务资料; 用户上网、收发邮件、审批工作流、数据备份等各类系统操作。3、定义和术语无。4、职责角色职责办公室为信息安全管理的主责部门,主要职责包括但不限于; 向公司全员宣贯安全意识; 识别、分析信息安全隐患,采取应对措施; 处理信息安全相关事件; 设定信息安全应急预案。 持续提升公司信息安全水平使用部门为信息安全管理的执行部门,主要职责包括但不限于; 在使用过程中严格遵循信息安全规范; 发现信息安全隐患或故障时及时报告办公室。5、具体内容5.1培养信息安全意识1) 办公室组织面向全员信息安全意识的培训,并结合典型3、案例提请用户杜绝各种不良习惯,避免信息安全事故的发生。2) 办公室须告诫客户在发现信息安全隐患时,及时通知办公室,而非擅自处理,以免造成更大损失。3) 办公室在各类信息系统中使用强密码策略,并设定密码更新策略(至少每6个月内修改一次)。5.2安全原则信息安全通常遵循CIA三原则:机密性(Confidentiality)、完整性(Integrality)、可用性(Availability)。1) 信息的保密性:指信息不可被非法访问。一般通过信息加密和权限管理实现。2) 信息的完整性:指信息在存储或传输的过程中不可被非法篡改。一般通过数据校验实现。3) 信息的可用性:指信息对于授权用户必须及时可用4、。一般通过数据备份实现。公司基于上述原则制订信息安全策略并采取相应措施。5.3信息保密性保障1) 所有业务系统通过用户权限设定进行访问控制;2) 所有系统账户的授权申请(包括变更)必须经由用户所属部门领导书面批准,再由办公室在系统中进行设定;3) 用户申请权限时应遵循职责分离(SOD:Separation of Duties)原则,避免一人包办全部业务流程;4) 禁止系统帐号的滥用(包括借用与混用);一旦因帐号滥用发生后果,追究帐号持有人的主要责任;5) 禁止管理员冒用用户帐号;一经发现,按窃用处理;6) 在可能情况下,启用信息系统的访问日志功能,以保证用户帐号登录事件的可追溯;7) 员工离职5、时,人力资源委托办公室检查当事人的信息化设备与系统帐号持有情况;待妥善交接处理并由办公室签署意见后,再由人力资源办理后续手续。8) 必要时,对机密或敏感数据进行加密处理。9) 对加密数据必须保留原始备份,以免解密实效时造成数据锁死。5.4信息完整性保障1) 办公室负责为公司信息网络所连接的各种信息化设备(包括服务器、客户机等)加装防病毒程序,以保证信息系统及数据不被破坏或窃取;2) 办公室负责设置网络防火墙及网关设备,对进出内外网的信息进行监视,避免恶意程序的入侵,同时防止内部信息的泄漏;3) 办公室负责对公司机房的管理,禁止非授权人员进出,避免对系统设定进行破坏,或植入恶意程序;必要时,安装6、监控与报警装置;4) 对客户机进行管制,禁止本地管理员账户,防止因用户私装程序而对系统环境造成破坏;5) 办公室在构建信息系统涉及数据交换时,必须设置数据校验机制,避免无效或错误数据进入系统,防止数据在传输、转换的过程中被篡改;6) 使用部门作业员在采集业务数据时,必须保证原始数据的准确性;同时各业务主管也可通过业务报表发现异常,及时进行纠正或冲抵录入错误。5.5数据可用性保障1) 为保证在发生信息系统灾难后,能够尽快恢复系统作业,保持业务的连续性,办公室须制订数据备份计划,并按计划进行系统配置及数据备份,同时检查备份任务的完成情况;2) 备份数据应与数据源保持必要的物理距离。3) 办公室至少7、每6个月安排系统及数据恢复测试,以保证其可用性。5.6信息安全风险识别与事件处理1) 办公室对可能导致信息安全风险因素进行全面识别和评估;2) 一旦发生信息安全事件,包括:用户帐号权限滥用、保密信息泄露、外部入侵、网络瘫痪、数据损毁等,相关部门会同办公室采取紧急措施,防止事件影响进一步扩大;3) 办公室立案;4) 办公室组织寻找事件发生的根源,给出有针对性的解决方案,报管理层审批;5) 办公室根据审批结果,会同相关使用部门采取相应措施,并观察、检测实施效果;6) 办公室负责提交信息安全事件处理报告,结案。6相关文件 无7、相关记录信息安全培训记录信息系统用户权限申请单员工离职申请单机房出入登记表数据备份计划表信息安全风险识别表信息安全事件处理报告信息安全主题会议纪要
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  2. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  3. 动火作业安全告知卡(1页).docx
  4. 高处作业安全告知卡(1页).docx
  5. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 龙港市专业市场布局规划方案(2023-2035年)(草案)(61页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt