信息安全管理程序_第1页
信息安全管理程序_第2页
信息安全管理程序_第3页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

目的 为保障公司计算机网络系统的安全,促进公司各项业务的信息化,保障信息安全保证计算机系统的正常运行,特制定本制度。全性。范围管理。定义信息安全体系按照信息系统的组成和关注的信息对象,我们把信息安全划分为以下三个方面工作:基础网络安全、系统安全、数据应用安全:网络 系统 数据应用外网Internet安全控制外网Internet安全控制非法入侵病毒检测流量控制外网访问控制内网LAN安全控制内网病毒检测内网访问控制内网阻塞终端安全控制本地共享控制防病毒入侵应用系统级安全运行监控数据备份后备系统操作系统级安全登录安全资源安全存储安全本地服务安全物理设备级安全门禁控制视频监控防火监控电源监控设备运行监控服务器(网络)安全控制运行状态监控数据备份后备系统本地Local安全控制终端外设管制操作监控1、基础网络安全(按网络区域划分)网络终端安全:防病毒(网络病毒、邮件病毒、非法入侵、共享资源控制内部局域网安全:内部访问控制(包括接入控制、网络阻塞(网络风暴、病毒检测外网(Internet)安全:非法入侵、病毒检测、流量控制、外网访问控制2、系统安全(系统层次划分)硬件系统级安全:门禁控制、机房设备监控(视频、防火监控、电源监控(后备电源、设备运行监控操作系统级安全:系统登录安全、系统资源安全、存储安全、服务安全……应用系统级安全:登录控制、操作权限控制3、数据应用安全(信息对象划分)本地数据安全:本地文件安全、本地程序安全服务器数据安全:数据库安全、服务器文件安全、服务器应用系统、服务程序安全安全体系实施策略网络安全策略: Internet1、内网电脑设备与外网隔离。2、在办公区设立网吧提供上外网,网吧电脑与内网电脑通过核心交换机VLAN设置隔离。3、对因业务需要上网的电脑在防火墙上设置策略,建立访问白名单,对访问源地址、目的地址、访问端口、访问时间、访问协议进行限定。(财务、管理部门、服务器区病毒防控与入侵:1、通过防火墙设置控制外网病毒和入侵。2、通过核心交换机VLAN划分与访问控制尽量减小病毒影响范围。3保护系统盘不受外部入侵。系统安全策略:定时备份邮件系统、PowerManager系统数据。定时检查维护服务器系统,保证系统正常运行。PowerManager系统安装后备系统,可在应急时切换使用。及存储共享安全。建立视频监控系统(可保存历史录像统(UPS)保证硬件设施的安全监管。数据应用安全:PowerManager用户名密码和权限设置保障系统内数据应用安全。内部邮件系统与外部邮件系统隔离。RTX账号统一管理监控,与外网隔离。终端电脑存储外设禁用(USB禁用,保障终端系统数据安全。对网吧电脑设立监控,规范上网行为。职责网络基础设施管理。置,备份各设备的配置文件,保存管理密码;发现问题后与有关单位及时联系解决;分配、管理网络资源(VLA、IP等变化情况;实时监控整个局域网的运转和网络通信流量情况;服务器管理。负责服务器的运行与维护,发现问题及时处理;负责服务器操作系统的安装、配置、维护与升级,监控系统运行状况;管理、分配操作系统管理员和数据库管理员用户及密码;配合做好应用系统环境配置,优化系统运行环境;统数据的非法生成、变更、泄露、丢失及破坏;定时做好数据备份,发生数据丢失时及时做好数据恢复;将故障造成的损失和影响控制在最小范围内。机房管理便;掌管机房设备供电线路安排,在增减设备时注意负载的合理配置;管理机房的温度、湿度和通风状况,提供适合的工作环境;确保机房内各种设备的正常运转;确保机房符合防火安全要求,火警监测系统工作正常,灭火措施有效;设备安全运行;监督执行;负责机房内所有设备、设施的维护。负责配合软件业务系统开发商维护业务系统并对业务数据进行维护、备份。最短时间内恢复运行;负责用户培训及应用指导。PowerManager系统的权限分配管理。负责公司员工邮箱管理以及邮件收发监控。负责邮件服务器的配置、管理、运行维护;备份邮件数据;在邮件系统出现问题时,负责检查并恢复邮件。程序计算机入网程序员工入职信息系统注册程序员工离职信息系统注销程序PowerManager系统维护程序邮件系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论