网络安全管理程序_第1页
网络安全管理程序_第2页
网络安全管理程序_第3页
网络安全管理程序_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理程序程序文件文件编号页数受控状态计算机使用安全守则程序TPAT-QP-A011/31目的本程序的目的是为了加强公司内的网络安全的管理。2适用范围本程序主要适用于公司内的网络使用人员。3定义 无4职责无5工作程序5.1公司通过使用防火墙、员工密码以及防病毒软件,保护其IT系统免被非法使用和进入。5.1.1公司必须使用防病毒软件和防火墙保护其IT系统5.1.2公司必须要求使用者输入登录名/密码后,方可进入IT系统。5.1.3其它安全措施:5.1.3.1锁上存放主服务器的房间:服务器和设备的实际保护。应将其存放在上锁的房间内。5.1.3.2128位加密:针对Internet通信和交易的最高保护级别。加密时会以电子方式将信息打乱,这样在信息传送过程中,外部人员查看或修改信息的风险就会降低。5.1.3.3公钥基础架构(PKI):保护通过Internet发送的机密/秘密电子信息的方式。信息发送人持有私钥,并可向信息接收人分发公钥。接收人使用公钥将信息解密。5.1.3.4虚拟专用网络:此方法将所有网络通信加密或打乱,提供网络安全或保护隐私。5.2公司定期将数据备份。5.2.1公司必须备份数据,确保即使主要IT系统瘫痪(出于病毒攻击、工厂失火等原因),记录也不会丢失。5.2.2数据可以不同方式备份,较为简单的方式有软盘或光盘,较复杂的方式有异地备份服务器。5.2.3计算机系统每日创建或更新的关键数据应每日备份。5.2.4所有软件(不管是购买的还是自行开发的)都应至少进行一次完整备份以作出保护。5.2.5系统数据应至少每月备份一次。5.2.6所有应用程序数据应根据“三代备份原则”每周完整备份一次。5.2.7所有协议资料应根据“三代备份原则”每周完整备份一次。5.2.8应制定数据备份政策,确定数据备份归档的方式。要有条理并高效地备份资料,归档是必要的。每次备份数据,应将以下几项内容归档:编制审核核准发行日期版本A0网络安全管理程序全文共3页,当前为第1页。网络安全管理程序全文共3页,当前为第1页。程序文件文件编号页数受控状态计算机使用安全守则程序TPAT-QP-A012/3a.数据备份日期b.数据备份类型(增量备份、完整备份)c.资料的代数d.数据备份责任e.数据备份范围(文件/目录)f.储存操作数据的数据媒体g.储存备份数据的数据媒体h.数据备份硬件和软件(带版本号)i.数据备份参数(数据备份类型等)j.备份副本的储存位置每日备份应在办公时间过后、计算机使用率较低的情况下进行。备份数据应储存在磁带备份驱动器中,因为其容量大、可以移动;也可将备份数据储存在硬盘中。对于大型企业,强烈建议使用备份服务器和异地存储。备份数据应存放在安全的异地位置。所有备份媒体应存放在安全可靠的地点。所有每周备份媒体应存放在防火保险箱内。所有软件完整备份和每月备份媒体应存放在异地备份文件室。5.3公司制定相应的程序,确保员工定期更改密码。5.3.1所有可以使用计算机系统的员工必须至少每年更改密码两次。5.3.2程序示例:员工必须至少每半年更改密码一次。5.3.3网络管理员应负责通知计算机用户更改密码。网络管理员应指定更改密码的频率和日期,服务器运行软件将提醒员工进行更改。5.3.4对于未能在指定日期内更改密码的员工,应锁闭其对计算机网络的使用,直至系统管理员解除锁闭为止。5.3.5密码应为字母和数字的组合,长度至少为六个字母和符号。不应采用“明显”密码,例如出生日期、城市名等。5.3.6为防止密码有可能会被泄漏或破译,员工应经常更改密码。如果员工怀疑密码已被泄漏,应立即使用新密码5.4公司制定政策,决定哪些员工有权进入其IT系统。5.4.1公司必须制定书面程序,确定哪些员工有权进入其IT系统。5.4.2程序示例:仅允许以下部门员工进入IT系统:行政、薪酬、仓储、订单以及销售部门。5.4.3公司根据员工的职责赋予其相应的权限。例如,只负责发薪的员工不能使用发票或订单表格。5.4.4雇用新员工后,其直接主管必须确定该员工是否需要进入IT系统。如果确实需要,主管应为此员工申请使用权。主管应向IT经理递交一份书面申请表格注明员工的姓名及其需要使用的应用程序。5.5其他措施5.5.1公司制定书面的灾后重建计划,以恢复计算机网络及其数据。5.5.2IT团队应每年至少预演一次灾后重建计划。5.5.3灾后重建计划可以定义为计划、制定并执行灾后重建管理程序的持续过程,目的是在系统发生意外中断的情况下确保重要的公司运作可以迅速有效地恢复。所有灾后重建计划必须包含编制审核核准发行日期版本网络安全管理程序全文共3页,当前为第2页。网络安全管理程序全文共3页,当前为第2页。A0程序文件文件编号页数受控状态计算机使用安全守则程序TPAT-QP-A013/3以下元素:—关键应用程序评估—备份程序—重建程序—执行程序—测试程序—计划维护—IT灾后重建计划应为公司企业灾后重建计划的一部分。—公司委派一位高级管理人员领导IT灾后重建小组。—IT灾后重建小组应识别公司网络架构的组件,以便制定并更新应急程序。—IT灾后重建小组应对公司的IT系统进行风险评估分析并将其归档。—IT灾后重建小组应评估并区分需要支持的关键和次要业务功能的优先次序。—IT灾后重建小组应为所有关键和次要业务职能制定、维护并记录书面策略性重建程序。—IT灾后重建小组应确定、维护并分发可协助工厂灾后重建的关键和次要业务功能人员名单。—IT灾后重建小组应制定、维护并向所有IT员工和每个关键及次要业务功能的负责人分发书面的IT应急计划培训纲要。—IT灾后重建小组应从各方面测试IT应急计划-至少每年一次。这对应急计划的成功至关重要。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论