



全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息技術(shù)-安全技術(shù)-信息安全程序文件 深圳市首品精密模型有限公司信息系統(tǒng)監(jiān)控管理程序文件編號(hào):ISMS-2016編 制審 核批 準(zhǔn)變更履歷序號(hào)版本編號(hào)或更改記錄編號(hào)簡(jiǎn)要說(shuō)明(變更內(nèi)容、變更位置、變更原因和變更范圍)變更日期變更人審核人批準(zhǔn)人批準(zhǔn)日期1A/0初始發(fā)行-2016-8-51 目的為對(duì)信息部實(shí)施有效的系統(tǒng)監(jiān)控管理,防止未經(jīng)授權(quán)的信息處理活動(dòng)。2 范圍本程序適用于信息部對(duì)所有信息系統(tǒng)的管理。3 定義無(wú)4 職責(zé)4.1 網(wǎng)絡(luò)管理員負(fù)責(zé)對(duì)核心系統(tǒng)的監(jiān)控與管理。4.2 運(yùn)行監(jiān)控機(jī)房值班人員負(fù)責(zé)監(jiān)控系統(tǒng)的日常管理。5 程序5.1 監(jiān)控策略5.1.1 所有服務(wù)、防火墻、IDS和其他網(wǎng)絡(luò)邊界訪問(wèn)控制系統(tǒng)的系統(tǒng)審核、賬號(hào)審核和應(yīng)用審核日志必須打開,如果有警報(bào)和警示功能必須打開。5.1.2 應(yīng)記錄用戶活動(dòng)、異常和信息安全事態(tài)的審計(jì)日志,記錄應(yīng)永久保存并每半年備份一次,確保記錄可調(diào)查和訪問(wèn)的控制監(jiān)視,任何人不得以任何理由刪除保存期內(nèi)的日志。5.1.3 審核日志必須由網(wǎng)絡(luò)管理員定期檢查,特權(quán)使用、非授權(quán)訪問(wèn)的試圖、系統(tǒng)故障和異常等內(nèi)容應(yīng)該得到評(píng)審,以查找違背信息安全的征兆和事實(shí)。5.1.4 防火墻系統(tǒng)、IDS系統(tǒng)、漏洞掃描必須處于開啟狀態(tài),在不經(jīng)總經(jīng)理授權(quán),任何人不得將其中任何設(shè)備停止、更換或更新,由網(wǎng)絡(luò)管理員定期評(píng)審,對(duì)所有可疑的非法訪問(wèn)行為和企圖需及時(shí)向管理者代表匯報(bào)并采取相應(yīng)的措施。5.2 日志的配置最低要求5.2.1 操作系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備的日志應(yīng)形成日志保存和檢查要求,明確其保存周期。5.2.2 所有日志應(yīng)在運(yùn)行系統(tǒng)或設(shè)備內(nèi)至少保存一年的有效記錄,備份的日志信息應(yīng)保存至少三年。5.2.3 所有日志應(yīng)該根據(jù)重要信息備份的原則進(jìn)行定期備份。5.3 管理過(guò)程5.3.1 網(wǎng)絡(luò)管理員根據(jù)系統(tǒng)的安全要求確認(rèn)日志內(nèi)容、保存周期、檢查周期,其最低要求不得低于5.2的要求。如果因?yàn)槿罩鞠到y(tǒng)本身原因不能滿足5.2的最低要求,需要降低標(biāo)準(zhǔn)的,必須得到管理者代表的批準(zhǔn)和備案。5.3.2 網(wǎng)絡(luò)管理員配置日志系統(tǒng),并定期檢查日志內(nèi)容,評(píng)審安全情況。評(píng)審的內(nèi)容包括:授權(quán)訪問(wèn)、特權(quán)操作、非授權(quán)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年高中化學(xué)新教材同步 必修第一冊(cè) 第3章 第2節(jié) 實(shí)驗(yàn)活動(dòng)2 鐵及其化合物的性質(zhì)
- 【四川卷】四川省德陽(yáng)市高中2022級(jí)(2025屆)高三質(zhì)量監(jiān)測(cè)考試(二)(德陽(yáng)二診)(2.21-2.23)英語(yǔ)試卷答案
- 傾廢航行數(shù)據(jù)記錄儀戰(zhàn)略市場(chǎng)規(guī)劃報(bào)告
- 鎳精礦戰(zhàn)略市場(chǎng)規(guī)劃報(bào)告
- 信鴿教練合同范本
- 加盟 轉(zhuǎn)讓合同范本
- 值守合同范本
- 中國(guó)學(xué)生發(fā)展核心素養(yǎng)心得體會(huì)
- 臺(tái)車出售合同范本
- 水利工程師水力學(xué)試題(附參考答案)
- 新種子法律法規(guī)培訓(xùn)講解
- 2025年?yáng)|營(yíng)科技職業(yè)學(xué)院高職單招數(shù)學(xué)歷年(2016-2024)頻考點(diǎn)試題含答案解析
- 2025-2030年中國(guó)民用通信天線行業(yè)發(fā)展趨勢(shì)規(guī)劃研究報(bào)告
- 2025年計(jì)算機(jī)二級(jí)考試題庫(kù)350題含答案(WPS)
- 浙江省金華市婺城區(qū)2024-2025學(xué)年九年級(jí)上學(xué)期期末數(shù)學(xué)試卷(含答案)
- 《中藥房使用課件》
- 萬(wàn)達(dá)廣場(chǎng)籌備期項(xiàng)目管理規(guī)范
- 品管圈PDCA改善案例-降低住院患者跌倒發(fā)生率
- 財(cái)務(wù)會(huì)計(jì)(對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué))知到智慧樹章節(jié)測(cè)試課后答案2024年秋對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)
- 分布式計(jì)算平臺(tái)設(shè)計(jì)與實(shí)現(xiàn)
- 護(hù)理總帶教老師講課
評(píng)論
0/150
提交評(píng)論