信息系統(tǒng)運行維護及安全管理規(guī)定(精編版)_第1頁
信息系統(tǒng)運行維護及安全管理規(guī)定(精編版)_第2頁
信息系統(tǒng)運行維護及安全管理規(guī)定(精編版)_第3頁
免費預覽已結(jié)束,剩余1頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、信息系統(tǒng)運行維護及安全管理規(guī)定第一章總則第一條為了確??偣拘畔⑾到y(tǒng)的安全、穩(wěn)定和可靠運行,充分發(fā)揮 信息系統(tǒng)的作用,依據(jù) 計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法 結(jié)合總公司實際,特制定本規(guī)定。第二條本規(guī)定所稱的信息系統(tǒng),是指由網(wǎng)絡傳輸介質(zhì)、網(wǎng)絡設備及服務器、計算機終端所構(gòu)成的,為正常業(yè)務提供應用及服務的硬件、軟件的集成系統(tǒng)。第三條信息系統(tǒng)安全管理實行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級管理和分級負責的原則。第二章管理機構(gòu)及職責第四條總公司辦公室是公司信息系統(tǒng)運行維護和安全管理的主管部門,其安全管理職責是:(一)負責總公司機關內(nèi)互聯(lián)網(wǎng)的運行管理,保證與城建局、各所屬單位網(wǎng)絡連接的暢通;(二)負責總公司機關

2、局域網(wǎng)的運行維護管理;(三)落實安全技術措施,保障總公司信息系統(tǒng)的運行安全和信息安全;(四)指導、協(xié)調(diào)所屬單位局域網(wǎng)系統(tǒng)的安全運行管理。第五條總公司各所屬單位信息員負責本單位局域網(wǎng)的運行維護和安全管理, 服從總公司辦公室的指導和管理。其安全管理職責是:(一)負責廣域網(wǎng)本單位節(jié)點、本單位局域網(wǎng)的運行維護和安全管理,保證與總公司網(wǎng)絡連接的暢通;(二)負責本單位人員的信息安全教育和培訓,建立健全安全管理制度;(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運行、管理和維護工作。第三章網(wǎng)絡接入及ip 地址管理第六條需要接入總公司網(wǎng)絡的所屬單位應向總公司辦公室提交申請, 經(jīng)審批同意后方可接入。

3、第七條總公司機關內(nèi)部局域網(wǎng)的ip 地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip 地址的申請、補充、更換均需辦理相關手續(xù)。第八條申請與使用ip 地址,應與登記的聯(lián)網(wǎng)計算機網(wǎng)卡的以太網(wǎng)地址( mac地址,即硬件地址) 捆綁,以保證一個 ip 地址只對應一個網(wǎng)卡 地址。第九條入網(wǎng)單位和個人應嚴格使用由總公司辦公室及本單位網(wǎng)絡管理員分配的 ip 地址和指定的網(wǎng)關和掩碼。嚴禁盜用他人 ip 地址或私白設 置 ip 地址。總公司辦公室有權(quán)切斷私白設置的 ip 地址入網(wǎng),以保證總 公司內(nèi)部局域網(wǎng)的正常運行。第四章安全運行管理第十條總公司機關和各所屬單位均應指定專人擔任信息系統(tǒng)管理員,負責信息系統(tǒng)的日常運行維護、故

4、障處理及性能調(diào)優(yōu)工作。第十一條建立電子設備運行檔案,對所發(fā)生的故障、處理過程和結(jié)果等要做好詳細的記錄。關鍵設備應有備品備件,并進行定期的檢測和維護,確保隨時處于可用狀態(tài)。第十二條系統(tǒng)軟件(操作系統(tǒng)和數(shù)據(jù)庫)必須使用正版軟件,其選用 應充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗證、訪問 控制、故障恢復、安全保護、安全審計、分權(quán)制約等功能。第十三條對會影響到全公司的硬件設備或軟件的更改、調(diào)試等操作應 預先制定具體實施方案,必要時準備好后備配件和應急措施。第十四條數(shù)據(jù)庫管理系統(tǒng)和關鍵網(wǎng)絡設備(如服務器、防火墻、交換機 等) 的口令必須使用強口令,由專人掌管,定期更換。第十五條業(yè)務信息系統(tǒng)應嚴

5、格控制操作權(quán)限,原則上采用專人專用的用戶名及密碼登錄;對數(shù)據(jù)庫的維護不允許通過外網(wǎng)遠程登錄進行。第十六條接入總公司信息系統(tǒng)的所有服務器和計算機均應采用國家許可的正版防病毒軟件并及時更新軟件版本,發(fā)現(xiàn)問題及時解決。具體措施如下:(一)所有計算機全部安裝和使用網(wǎng)絡版防毒軟件,未經(jīng)許可,不得隨意禁用或卸載,并設置好定期升級和殺毒的安全策略;(二)對新購進的、修復的或重新啟用的計算機設備,必須預先進行計算機病毒檢查后方可安裝運行;(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲介質(zhì)及經(jīng)遠程通信傳送的程序或數(shù)據(jù)在使用前應進行病毒檢測,如工作需要使用共享目錄,必須做好有關防范措施;(四)在接入 intern

6、et網(wǎng)時,嚴格控制下載軟件,謹慎接收電子郵件; 在接收電子郵件時,不隨意打開附件;(五)當出現(xiàn)計算機病毒傳染跡象時,立即拔掉網(wǎng)線,隔離被感染的系統(tǒng)和網(wǎng)絡,并進行處理,不應帶”毒”繼續(xù)運行。第十七條總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴重的網(wǎng)絡中斷故障,應按規(guī)定進行先期處置,同時報總公司辦公室。第六章數(shù)據(jù)管理第十八條系統(tǒng)管理員應對系統(tǒng)數(shù)據(jù)(主要包括數(shù)據(jù)字典、權(quán)限設置、存儲分配、網(wǎng)絡地址、網(wǎng)管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實施嚴格的安全與保密管理,并定期核對,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄漏、丟失與破壞。第十九條各單位應定期進行數(shù)據(jù)備份,保證系統(tǒng)發(fā)生故障時能夠迅速恢復;業(yè)務數(shù)據(jù)必須設置在線定時白動備份策略,必要時應采用雙機備份。第二十條各單位重要業(yè)務數(shù)據(jù)必須每年定期、完整、真實、準確地轉(zhuǎn) 儲到不可更改的介質(zhì)上,實行集中存儲和異地保管,保存期至少 2 年。 備份數(shù)據(jù)不得更改,應指定專人負責保管和登記。第二一條各單位業(yè)務數(shù)據(jù)不得隨意進行數(shù)據(jù)恢復,因數(shù)據(jù)丟失或故 障確需恢復的,應由系統(tǒng)管理員報本單位信息化工作部門,經(jīng)批準后 方可進行數(shù)據(jù)恢復操作,并做好記錄。第二十二條總公司

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論