版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、 專業(yè)技術文件 / DOCUMENT TEMPLATE 編號: 信息系統(tǒng)反恐安全管理制度(完整 正式 規(guī)范)編制人:_審核人:_日 期:_信息系統(tǒng)反恐安全管理制度說明:該文件為本公司員工進行生產和各項管理工作共同的技術依據(jù),通過對具體的工作環(huán)節(jié)進行規(guī)范、約束,以確保生產、管理活動的正常、有序、優(yōu)質進行。本文檔可根據(jù)實際情況進行修改和使用。1目的 為了防止信息系統(tǒng)安全,滿足C-TPAT的相關要求。 2適用范圍 涉及的計算機設備,包括計算機室計算機設備及計算機室負責安裝在其它部門或單位的計算機設備。 3定義無 4職責: 41由專業(yè)人員負責所有微機的檢測和清理工作。 42由計算機室的專業(yè)人員,根據(jù)上
2、述作業(yè)計劃進行檢測。 43由經理負責對防范措施的落實情況進行監(jiān)督。 5工作程序 51信息系統(tǒng)安全管理的要求: 511一般工作部不安裝軟驅和光驅,如有安裝軟驅和光驅的計算機,每次使用磁盤都要用殺毒軟件檢查。 512對于聯(lián)網的計算器,任何人在未經批準的情況下,不得向計算器內拷入軟件或文檔。 513數(shù)據(jù)的備份由相關專業(yè)負責人管理是,備份用的軟盤由專業(yè)負責人提供。 514軟盤光盤等在使用前,必須確保無病毒。 515計算器一經發(fā)現(xiàn)病毒,應立即通知計算機室專業(yè)人員處理。 516工操作員在離開前應退出系統(tǒng)并關機。 517任何人未經操作員本人同意,不得使用他人的計算機。 52裝有軟驅的微機一律不得入網;對于尚
3、未聯(lián)網計算機,其軟件的安裝由計算機室負責、任何微機需安裝軟件時,由相關人員負責人提出書面報告,經經理同意后,由計算機室負責安裝;軟件出現(xiàn)異常時,應通知計算機室專業(yè)人員處理;所有微機不得安裝游戲軟件;數(shù)據(jù)的備份由相關專業(yè)負責人管理,備份用的軟盤由專業(yè)負責人提供。 53硬件維護人員在拆卸微機時,必須采取必要的防靜電措施;硬件維護人員在作業(yè)完成后或準備離去時,必須將所拆卸的設備復原;要求各專業(yè)負責人認真落實所轄微機及配套設備的使用的保養(yǎng)責任;要求各專業(yè)負責人采取必要措施,確保所用的微機及外設始終處于整潔和良好的狀態(tài);所有帶鎖的微機,在使用完畢或離去前必須上鎖;對于關鍵的計算機設備應配備必要的斷電保護
4、電源。 54各單位所轄微機的使用、清洗和保養(yǎng)工作,由相應專業(yè)負責人負責;各專業(yè)負責人必須經常檢查所轄微機及外設的狀況,及時發(fā)現(xiàn)和解決問題。 55由于計算機設備已逐步成為我們工作中必不可少的重要工作。因此,計算機部決定將計算機的管理納入對各專業(yè)負責人的考核范圍,并將嚴格實行。 551凡是發(fā)現(xiàn)以下情況的,計算機部根據(jù)實際情況追究當事人及其直接領導的責任。 A.計算機感染病毒 B.私自安裝和使用未經許可的軟件(含游戲) C.微機具有密碼功能卻未使用; D.離開微機卻未退出系統(tǒng)或關機; E.擅自使用他人微機或外造成不良影響或損失; F.沒有及時檢查或清潔計算機及相關外設。 552凡發(fā)現(xiàn)由于以下作業(yè)而造
5、成硬件的損壞或丟失的,其損失由當事人負責。 A.違章作業(yè) B.保管不當擅自安裝、使用硬件、和電氣裝置。 56員工的電子郵件可能會為企業(yè)網絡帶來好幾種漏洞,例如收到不請自來的郵件卻毫無警惕便直接打開其附件,或是未對附件文件掃描是否有病毒藏匿其中便直接開啟文件等等。此外,企業(yè)若不主動將新的病毒庫派送到員工的計算機上,強制施行公司制定的政策,而是安全信任員工隨意更新自己計算機上的病毒庫,那么就算員工每次都很謹慎掃描文件,確定沒有病毒后才打開文件,仍然有被病毒感染的風險。更有甚者,若是放任不當?shù)碾娮余]件、色情或其它具有攻擊性的內容在辦公室到處流竄,企業(yè)更有可能會面臨法律上的種種問題。 57密碼是大部份
6、企業(yè)的主要弱點,因為人們了節(jié)省時間,常常會共享或選擇簡單的密碼。密碼若不夠復雜,便很容易被別人猜測到并用來取得機密資料。其實 網絡安全的弱點還在于不是只有使用者有密碼而已,若態(tài)度不夠謹慎,只要稍微運用一下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝一下,通常就能把員工的密碼騙到手。 58完全不知道如何防范各式各樣的安全漏洞。例如通過社交手段套取等等,便會使得企業(yè)門戶大開,容易受到各種攻擊。未受到正確訓練或不滿意工作的員工,更可能把企業(yè)獨家或敏感資料泄露給競爭對手等不應該接觸的這些資料的人。 59企業(yè)應決定由誰負責主導政策的制定與執(zhí)行,人事部門則應在員工的新進訓練時以書面告知公司的政策,待
7、員工同意后要求其簽名確認已了解并愿意遵守公司相關規(guī)定,之后必須嚴格執(zhí)行規(guī)定,絕對不能有例外。公司頌的政策內,應明確制定違反規(guī)定的處罰細則。一般而言,安全系統(tǒng)與網絡管理人員應該建構安全防護機制,成立緊急應變小姐以應會可能發(fā)生的漏洞,并與人事部門密切合作,隨時報告可疑的狀況。 510網絡的維護 5101設立網際網絡使用規(guī)范,讓員工了解公司對員工個人使用電子郵件與計算機的規(guī)定。此外,明確的網絡的使用規(guī)范可提高IT人員設定與監(jiān)視網絡安全方案的效率。 5102采及能夠掃描郵件是否含有不適當內容的技術,并記錄違反公司管制規(guī)定的網絡行為。 5103法律專家認為,監(jiān)視員工的電子郵件與網絡行為在公司而對法律訴訟時,有利于保護公司本身,因此企業(yè)應當設立使用規(guī)范,并采用內容監(jiān)視機制,保護員工不受任何騷擾。 5104訓練員工了解如何應該及時下載最新的防毒更新資料,如何辨認電腦是否有可能中毒,并教導員工如何開啟檔案之前掃描檔案是否有病毒。 5105修補軟件的漏洞,降低病毒透過網面或電子郵件滲入企業(yè)網絡的機會。 制定密碼使用規(guī)范,要求員工經常更換密碼,并教育員工防范社交欺騙手段,要求他們無論如何都不可
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 教育領域的安全管理創(chuàng)新與實踐
- 科技助力乳腺疾病早期發(fā)現(xiàn)與干預
- 2025年度個人與企業(yè)租車合作保障協(xié)議3篇
- 2025版?zhèn)€人住宅電梯公寓租賃管理合同
- 2025年度個人貸款合同解除條件合同范本3篇
- 2025年度個人住房抵押貸款延期還款合同3篇
- 2025年度個人土地租賃合同范本7篇
- 學前兒童科技美術教育的政策支持與實施策略
- 2025年新型環(huán)保櫥柜銷售服務合同范本4篇
- 珠海廣東珠海市公安局交通警察支隊金灣大隊招聘輔警2人筆試歷年參考題庫附帶答案詳解
- 2025年八省聯(lián)考數(shù)學試題(原卷版)
- 2024年日語培訓機構市場供需現(xiàn)狀及投資戰(zhàn)略研究報告
- 《榜樣9》觀后感心得體會二
- 歷史-廣東省大灣區(qū)2025屆高三第一次模擬試卷和答案
- 2023新譯林版新教材高中英語必修一重點詞組歸納總結
- 蘇教版四年級數(shù)學下冊第3單元第2課時“常見的數(shù)量關系”教案
- 弘揚中華傳統(tǒng)文化課件
- 基于協(xié)同過濾算法的電影推薦系統(tǒng)設計
- 消防應急預案流程圖
- 《數(shù)據(jù)科學與大數(shù)據(jù)技術導論》完整版課件(全)
- 人教統(tǒng)編版高中語文必修下冊第六單元(單元總結)
評論
0/150
提交評論