


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、操作系统及数据库安全管理制 度XXXX安全管理制度汇编操作系统及数据库安全管理制度文件名 称操作系统及数据库安全管理制 度密 级内 部文件编 号版本号V1.0编写部 门XXX部门编写人审批 人发布时间编制说明第一章总则错误!未定义书签错误!未定义书签错误!未定义书签。错误!未定义书签。错误!未定义书签。 6第二章办公区岀入管理安全 第三章办公区防火安全第四章办公区安全保密第五章办公区安全检查第六章附则第一节文挡信息6第二节版本控制6第三节其他信息7编制说明为进一步贯彻党中央和国务院批准的国家信息化领导小组关于加强信 息安全保障工作的意见及其 “重点保护基础信息网络和重要信息系统安全 ” 的思想
2、、贯彻信息产业部 “积极预防、及时发现、快速反应、确保恢复 ”的方 针和 “同步规划、同步建设、同步运行 ”的要求,特制定本制度。本制度依据我国信息安全的有关法律法规,结合XXXX勺自身业务特点、并参考国际有关信息安全标准制定的。XXXX操作系统及数据库安全管理制度规范操作系统及数据库的安全 日志等日常运维操作。第一章 总则第一条 制度目标:为了加强信息安全保障能力,建立健全的安全管理体系, 提高整体的网络与信息安全水平,保证网络通信畅通和业务系统的正常运营,提 高网络服务质量,在安全体系框架下,本制度为规范病毒防护的安全管理,加强 病毒的防护,确保系统的安全。第二条 适用范围:本制度适用于所
3、有部门和人员。第三条 制度相关性: 本制度涉及相关安全技术规范、 安全检查及监控等管理 办法,同时遵照相关管理制度。第二章 安全管理要求第四条 操作系统及数据库由运行监控室等相关处室负责管理及 维护。第五条 根据业务需求,由相关业务处室负责授予其它工作人员 访问和使用信息系统的权力。第六条 系统及数据库管理员要保证系统的安全性,定期检查安 全漏洞并修复。 对于敏感信息应保证仅能被合法的授权用户访问, 不被 未授权用户修改。第七条 操作系统及数据库日志审计及管理是进行日常各类事件 检测、排查乃至法律诉讼的重要依据。维护人员应该对操作系统日志、 网络访问日志、 数据库日志等信息进行定期审计及管理,
4、 以及时发现和 解决网络安全事件。第八条 新建计算机及业务系统必须设置完善的日志,并由安全 员负责检查。第九条 操作系统及数据库日志及审计内容:1)日志中不能包含密码;2)对系统管理员的行为(如 UNIX中的su)要做日志并进行审计;3)失败的用户登录要做日志并审计;4)重要的系统事件要进行自动报警;5)要能够基于一个主体或客体做审计;6)审计日志中的记录至少要包含用户名(或其 id),日期和时间,登录地点, 事件描述信息。第十条 对于用户审计的日志和程序应进行保护,只有负责安全 的工作人员才能访问。第十一条如果可能,日志要保留在只读的介质上。除了在本地保 存以外,日志还要传输到安全的日志服务
5、器上,日志服务器不提供其它 服务。不要将日志保存于共享的文件系统中。第十二条日志系统应至少保留6个月记录,并由专人负责每日进 行常规性检查。每6个月将历史日志进行备份,存放于安全地点。第三章附则第一节文挡信息第十三条本制度由业务科技处制定,并负责解释和修订。由信息 安全工作组讨论通过,发布执行。第十四条本制度自发布之日起执行。第二节版本控制(一)对本制度所有修改及审批、发布都按时间顺序记录在此V1.0文档定稿第三节 其他信息第十五条 本制度中所称的人员角色职责由各部门人员分别担任, 可能现有岗位的职工在不同时期所担任的角色不同,甚至身兼多种角 色,这种情况下该职工应该履行所兼每种角色的安全职责。XXXX 安全管理制度汇编 定义了信息安全 体系的整体结构、安全组织及各角色岗位的职责、 以及覆盖各项安全内容的安全管理制
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 黑龙江省大庆市肇源县东部五校2024-2025学年(五四学制)七年级下学期4月月考语文试题(含解析)
- 2025企业合同的基本内容
- 文化活动场所的安全管理计划
- 2025家电购销合同模板
- 联动社区发展的图书馆项目计划
- 幼儿园教研学期工作计划的教学资源与教学手段
- 2025照明设备销售合同范本
- 2025广州天河区教育系统事业单位劳动合同
- 制定有效的仓库计划流程
- 设备使用说明及维修指导书
- 草籽采购(牧草种子采购)投标方案(技术方案)
- 2025届湖北省“荆、荆、襄、宜”四地七校考试联盟高考仿真卷英语试卷含解析
- 金价走势分析
- 2025新译林版英语七年级下Unit 1 Home单词表
- 电气火灾监控系统技术规格书
- 房屋中介公司员工管理规章制度
- 餐饮服务电子教案 学习任务3 餐巾折花技能(4)-餐巾折花综合实训
- 增补合同模板
- DB23T 3843-2024 自然灾害应急避难场所标志设置管理规范
- 先天性唇腭裂与颅面裂的诊断及治疗(口腔颌面外科学课件)
- 专题27四边形中由动点引起的分类讨论问题(原卷版+解析)
评论
0/150
提交评论