信息安全管理制度_第1頁
信息安全管理制度_第2頁
信息安全管理制度_第3頁
信息安全管理制度_第4頁
信息安全管理制度_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

信息安全治理內(nèi)部資料嚴禁泄漏信息安全治理內(nèi)部資料嚴禁泄漏9XXXVersion:1.0第一章信息安全概述、公司信息安全治理體系信息存儲、發(fā)送技術(shù)的廣泛使用,信息安全面臨的威逼也越來越嚴峻了。24小時供給信息安全效勞的織敏感信息進展治理,涉及到人,程序和信息科技系統(tǒng)。改善信息安全水平的主要手段有:安全方針:為信息安全供給治理指導和支持。安全組織:在公司內(nèi)治理信息安全。資產(chǎn)分類與治理:對公司的信息資產(chǎn)實行適當?shù)谋Wo措施。人員安全:削減人為錯誤、偷竊、欺詐或濫用信息及處理設(shè)施的風險。實體和環(huán)境安全:防止對商業(yè)場所及信息未授權(quán)的訪問、損壞及干擾。通訊與運作治理:確保信息處理設(shè)施正確和安全運行。訪問掌握:妥當治理對信息的訪問權(quán)限。系統(tǒng)的獲得、開發(fā)和維護:確保將安全納入信息系統(tǒng)的整個生命周期。安全大事治理:確保安全大事發(fā)生后有正確的處理流程與報告方式。免受重大故障或災難的影響。何安全要求。、信息安全建設(shè)的原則領(lǐng)導重視,全員參與IT部門的工作,它需要公司全體員工的共同參與。技術(shù)不是確定的信息安全治理遵循“七分治理,三分技術(shù)”的治理原則。信息安全大事符合“二、八”原則20%的安全大事來自外部網(wǎng)絡(luò)攻擊,80%的安全大事發(fā)生在公司內(nèi)部。治理原則治理為主,技術(shù)為輔,內(nèi)外兼防,覺察漏洞,消退隱患,確保安全。、信息安全治理體系建設(shè)的目的ERP系統(tǒng)的安全運行,掌握公司信息泄密風險;提高企業(yè)員工對安全的生疏和對安全治理的參與;提高企業(yè)用戶及合作伙伴對企業(yè)的信念、信任、滿足程度;提高企業(yè)信息安全治理的質(zhì)量和水平;使企業(yè)更有效地治理和處理信息安全大事;遵守和通過相關(guān)法律法規(guī)的要求;為將來企業(yè)充份利用電子商務(wù)打下重要的根底。其次章員工信息安全標準、范圍內(nèi)部資源的人員。、計算機安全要求1〕計算機信息登記與使用維護:IT部的登記,嚴禁私自變更使用人和增減配置;每位員工有責任保護公司的計算機資源和設(shè)備,以及包含的信息。稱的漢語拼音簡寫加自己姓名的漢語拼音簡寫組成。必需在全部個人計算機上激活以下安全掌握:全部計算機〔包括便攜電腦與臺式機〕必需設(shè)有系統(tǒng)密碼;系統(tǒng)密碼應(yīng)當符合肯定程度的簡單性要求,并不定期更換密碼;存儲在個人計算機中的包含有公司涉密信息的文件,需要加密存放。當員工離開辦公室或工作區(qū)域時:必需馬上鎖定計算機或者激活帶密碼保護的屏幕保護程序;工作區(qū)域;妥當保管全部包含公司涉密內(nèi)容的文件,如鎖進文件柜;防范計算機病毒和其他有害代碼:病毒軟件;掃描,在網(wǎng)絡(luò)條件許可的狀況下每天進展一次病毒庫文件的更;IT部門匯報;軟件的使用:包括但不限于:BTP2P軟件Sniffer等流量監(jiān)控軟件及黑客軟件P2P終結(jié)者,網(wǎng)絡(luò)執(zhí)法官之類的網(wǎng)絡(luò)治理軟件工作用計算機制止安裝盜版殺毒軟件和盜版防火墻軟件公司員工的機器上必需安裝并開啟功能的軟件有:卡巴斯基或其他正版防病毒軟件要擔當全部責任;文件的共享:員工在使用文件共享時,必需將其設(shè)置為受限共享;制止使用基于互聯(lián)網(wǎng)的P2P軟件和共享效勞,如:BT、eMule等。不得在計算機上配置匿名FTPTFTP,或其他無需驗證的效勞。FTP。ITERPU盤或移動硬盤。設(shè)定用戶權(quán)限、設(shè)定訪問密碼,并準時取消所定義的共享。郵件的發(fā)送與接收:制止使用公司的計算機散布、回復、轉(zhuǎn)發(fā)連鎖郵件、惡作劇郵件;制止將涉及公司隱秘的內(nèi)部郵件轉(zhuǎn)發(fā)到互聯(lián)網(wǎng)上。公司涉密信息的保護:產(chǎn)品、效勞或爭論有關(guān)的公司技術(shù)或科技信息,業(yè)務(wù)或營銷計算、營準和流程。徑獵取公司或部門的涉密信息;制止非授權(quán)復制涉密信息。關(guān)的文檔保密治理規(guī)定。制止使用供給翻譯效勞的互聯(lián)網(wǎng)站來翻譯公司的涉密信息。子郵件等方式發(fā)送公司涉密信息時,可以承受Winrar加密壓縮的方式把涉密內(nèi)容作為附件發(fā)送,然后通過其他渠道告知對方加密密碼。公司信箱的帳戶及密碼全部的密碼必需符合如下條件:8個字符長,并且包含一個字母字符或其他非字母字符;制止把用戶名用作密碼或其一局部;舊密碼中任何三個連續(xù)的字符盡量不要連續(xù)消滅在密碼中;6個月更換一次信箱密碼。內(nèi)部網(wǎng)絡(luò)使用規(guī)章制止在網(wǎng)絡(luò)上偽裝為他人身份;源;不得對公司網(wǎng)絡(luò)或效勞器以及網(wǎng)絡(luò)中他人電腦運行安全掃描程序或者惡意攻擊;未經(jīng)IT部允許,不得增加網(wǎng)絡(luò)設(shè)備到公司的網(wǎng)絡(luò)中,嚴禁私自購置路由器、交換機接入公司網(wǎng)絡(luò)等行為;宿舍區(qū)電腦大局部屬于員工私人電腦,但是全部電腦必需到IT部登記聯(lián)網(wǎng)。檢查原則領(lǐng)導責任。連帶責任。檢查方式IT部抽調(diào)網(wǎng)絡(luò)治理人員,不定期對集團所屬公司辦公電腦進展抽查。分析信息安全日志文件,排查違規(guī)電腦,追究相關(guān)當事人。3.3.檢查結(jié)果并賠償公司損失。對于觸犯國家法律的,移交國家司法機關(guān)依法處理。,并記錄在案,責令限期改正。附件一:購臺式電腦登記表計算機編號計算機編號計算機領(lǐng)用人所在單位(部門)計算機根本信息登記計算機根本信息登記購置日期領(lǐng)用日期購置商家購置價格效勞年限有限保修□是□否品牌型號處理器內(nèi)存硬盤顯示器備注領(lǐng)用人簽字信息安全治理內(nèi)部資料嚴禁泄漏信息安全治理內(nèi)部資料嚴禁泄漏使用人所在單位(部門)使用人所在單位(部門)宿舍號宿舍移動有線網(wǎng)卡信息安全治理內(nèi)部資料嚴禁泄漏信息安全治理內(nèi)部資料嚴禁泄漏使用人所在公司使用人所在公司/部門領(lǐng)導Mac安全事項□密碼違規(guī)□應(yīng)用軟件安裝殺毒軟件違規(guī)□郵件使用文件共享違規(guī)□網(wǎng)絡(luò)使用□

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論