操作系统及数据库安全管理制度_第1页
操作系统及数据库安全管理制度_第2页
操作系统及数据库安全管理制度_第3页
操作系统及数据库安全管理制度_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、XXXX安全管理制度汇编操作系统及数据库安全管理制度文件名称操作系统及数据库安全管理制度密级内部文件编号版本号编写部门XXX部门编写人审批人发布时间编制说明第一章总则第二章办公区岀入管理安全 第三章办公区防火安全 第四章办公区安全保密 第五章 办公区安全检查 第六章附则第一节文挡信息第二节版本控制第三节其他信息编制说明为进一步贯彻党中央和国务院批准的 国家信息化领导小组关于加强信息安全保 障工作的意见及其“重点保护基础信息网络和重要信息系统安全”的思想、贯彻信 息产业部“积极预防、及时发现、快速反应、确保恢复”的方针和“同步规划、同步 建设、同步运行”的要求,特制定本制度。本制度依据我国信息安

2、全的有关法律法规,结合XXXX的自身业务特点、并参考国际有关信息安全标准制定的。XXXX操作系统及数据库安全管理制度 规范操作系统及数据库的安全日志等日常运维操作。第一章总则第一条 制度目标:为了加强信息安全保障能力,建立健全的安全管理体系,提高 整体的网络与信息安全水平,保证网络通信畅通和业务系统的正常运营,提高网络服务 质量,在安全体系框架下,本制度为规范病毒防护的安全管理,加强病毒的防护,确保 系统的安全。第二条 适用范围:本制度适用于所有部门和人员。第三条制度相关性:本制度涉及相关安全技术规范、安全检查及监控等管理办 法,同时遵照相关管理制度。第二章安全管理要求第四条 操作系统及数据库

3、由运行监控室等相关处室负责管理及维护。第五条根据业务需求,由相关业务处室负责授予其它工作人员访问和使用信息系统 的权力。第六条系统及数据库管理员要保证系统的安全性,定期检查安全漏洞并修复。对于 敏感信息应保证仅能被合法的授权用户访问,不被未授权用户修改。第七条 操作系统及数据库日志审计及管理是进行日常各类事件检测、排查乃至法律诉讼的重要依据。维护人员应该对操作系统日志、网络访问日志、数据库日志等信息进 行定期审计及管理,以及时发现和解决网络安全事件。第八条 新建计算机及业务系统必须设置完善的日志,并由安全员负责检查。第九条 操作系统及数据库日志及审计内容:1)日志中不能包含密码;2)对系统管理

4、员的行为(如 UNIX中的su)要做日志并进行审计;3)失败的用户登录要做日志并审计;4)重要的系统事件要进行自动报警;5)要能够基于一个主体或客体做审计;6)审计日志中的记录至少要包含用户名(或其 id ),日期和时间,登录地点,事件描述信息第十条 对于用户审计的日志和程序应进行保护,只有负责安全的工作人员才能访 问。第十一条 如果可能,日志要保留在只读的介质上。除了在本地保存以外,日志还要 传输到安全的日志服务器上,日志服务器不提供其它服务。不要将日志保存于共享的文 件系统中。第十二条 日志系统应至少保留6个月记录,并由专人负责每日进行常规性检查。 每 6个月将历史日志进行备份,存放于安全地点。第三章附则第一节文挡信息第十三条 本制度由业务科技处制定,并负责解释和修订。由信息安全工作组讨论通 过,发布执行。第十四条 本制度自发布之日起执行。第二节版本控制(一)对本制度所有修改及审批、发布都按时间顺序记录在此第三节其他信息第十五条 本制度中所称的人员角色职责由各部门人员分别担任,可能现有岗位的职工在不同时期所担任的角色不同,甚至身兼多种角色,这种情况下该职工应该履行所兼 每种角色的安全职责。XXXX安全管理制度汇编定义了信息安全体系的整体结构、安全组织及各角色岗位的职责、 以及覆盖各项安全内容的安全管理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论