iso27001系列远程访问管理制度_第1页
iso27001系列远程访问管理制度_第2页
iso27001系列远程访问管理制度_第3页
iso27001系列远程访问管理制度_第4页
iso27001系列远程访问管理制度_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、管理制度第一节总则为加强的管理,增强公司内部网络的安全性,特制定本制第一条度。本制度中指公司用户通过外部网络连接到公司内部网络,第二条相关资源,包括以及桌面等。网络管理员负责管理系统。第二节账号管理需求人向部网络管理出的申请,第三条填写申请表(附件一),内容包括所需权限、操作时间段、的原因和,并由申请部门审批签字;网络管理员负责对的原因和进行确认审核, 并对申请的时间和权限加以确认后, 提交部签字审批。部网络管理员在申请表审批通过后,在第四条设备上启用临时用户, 并设置使用的时间段、目标及权限。采用非方式的接入行为,如部使用第五条桌面服务器,填写申请表,由部负责人审批通过后,方可由部网络管理员

2、进行相关操作。操作时,必须分配专门的用户和口令,并确保在工作任务结束时取消相关用户名。在整个操作过程中,部网络管理员应操作的第六条内容并将操作行为在申请表上。当操作结束后,部网络管理员应及时禁用或删除该远第七条程操作用户,并在申请表上禁用或删除时间。用户应自觉遵守职业道德,有高度的责任心并自觉企第八条业的利益。用户应妥善保管及口令,并定期修改口令,第九条以增强系统安全性,严禁用户将系统及口令泄露给他人使用。口令的设置应符合公司计算机信息系统安全相关规定的要求。如果发生用户丢失泄密、用户离开本公司、用户有违第十条法、破坏行为或其它一些影响性的情况,信息技术部网络管理员将强行注销用户。网关设备应放

3、置在安全的地方,不得随意添加、删除以及移动第十一条设备,不得随意修改其网络结构,不得随意更改其安全规则设置。部网络管理员必须作好系统的备份工作,备份内第十二条容包括系统配置数据和日志,备份介质要妥善保存。部网络管理员应作好、规则设置与变更、安全事第十三条件、设备故障处理等工作,并做好相关文档工作。部网络管理员要确保系统的安全,及时安装必要第十四条的操作系统补丁、对系统进行安全加固。如果系统运行在 Windows系统上则必须安装防。部网络管理员应严格控制系统的权限,只允第十五条许接入用户必要的目标范围,接入的日志应保留 3 个月以上,并且每月对日志和权限应进行,以确保行为合法及权限合理。部网络管理员应及时备份安全网关的日志,并定期查看日第条志以发现可能的非操作。第三节 附则本制度由公司总部部负责解释和修订。第十七条本制度自发布之日起开始执行。第十八条附件一申请表申请表申请表:申 请 人申请人部门申请日期方式桌面其他使用时间段申请原因申请人部门意见申请人部门签字:日期:部 意见部签字:日

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论