2023年漏洞管理制度(3篇)_第1页
2023年漏洞管理制度(3篇)_第2页
2023年漏洞管理制度(3篇)_第3页
2023年漏洞管理制度(3篇)_第4页
2023年漏洞管理制度(3篇)_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2023年漏洞管理制度(3篇)

书目

第1篇漏洞扫描系统平安运行管理制度

第2篇网络平安漏洞检测系统升级管理制度

第3篇网络平安漏洞检测和系统升级管理制度

漏洞扫描系统平安运行管理制度

第一章总则

第一条为保障电网公司信息网络的平安、稳定运行,特制订本制度。

其次条本制度适用于海南电网公司(以下简称公司)本部、分公司,以及直属各单位信息系统的全部漏洞扫描及相关设备的管理和运行。其他联网单位参照执行。

其次章人员职责

第三条漏洞扫描系统管理员的任命

漏洞扫描系统管理员的任命应遵循“任期有限、权限分散”的原则;

系统管理员的任期可依据系统的平安性要求而定,最长为三年,期满通过考核后可以续任;

必需签订保密协议书。

第四条漏洞扫描系统管理员的职责如下:

恪守职业道德,严守企业隐私;熟识国家平安生产法以及有关通信管理的相关规程;

负责漏洞扫描软件(包括漏洞库)的管理、更新和公布;

负责对网络系统全部服务器和专用网络设备的首次、周期性和紧急的漏洞扫描;

负责查找修补漏洞的补丁程序,刚好打补丁堵塞漏洞;

亲密留意最新漏洞的发生、发展状况,关注和追踪业界公布的漏洞疫情;

遵守漏洞扫描设备各项管理规范。

第三章用户管理

第五条只有漏洞扫描系统管理员才具有修改漏洞扫描设备配置、分析和扫描的权限。

第六条为用户级和特权级模式设置口令。不能运用缺省口令,确保用户级和特权级模式口令不同。

第七条漏洞扫描设备口令长度应采纳8位以上,由非纯数字或字母组成,并定期更换,不能运用简单猜解的口令。

第四章设备管理

第八条漏洞扫描设备的部署环境应满意相应的国家标准和规范,其网络拓扑和扫描范围的更改要报送信息系统运行管理部门批准,以保证漏洞扫描设备发挥最大效应。

第九条漏洞扫描设备工作时会对网络造成肯定程度的影响,应避开在网络运行高峰期进行扫描,如有特别状况应通知有关的系统管理员

第十条漏洞扫描设备的规则设置、更改的授权、审批依据《漏洞扫描设备配置变更审批表》(参见附表1)进行。漏洞扫描设备的规则设置、更改,应当得到信息系统运行管理部门负责人的批准,由系统管理员详细负责实施。

第十一条对扫描结果的分析和平安漏洞修补。漏洞扫描后,发觉系统漏洞公告,必需刚好找到修补漏洞的补丁程序,并通过专用工具,刚好下载打补丁,堵塞漏洞。

第十二条漏洞扫描设备定期检测和维护要求(首次实施)。系统管理员对服务器和专用网络设备实施首次漏洞扫描。服务器和专用网络设备上线前,必需进行漏洞扫描,并填写《漏洞扫描补丁记录单》(附表2)。

第十三条漏洞扫描设备定期检测和维护要求(周期实施)。系统管理员对服务器和专用网络设备实施周期性漏洞扫描,并填写《漏洞扫描记录单》(附表3)。

第十四条漏洞扫描设备配置操作规程要求如下:

记录网络环境,定义漏洞扫描的网络接口;

定义漏洞扫描的ip地址范围;

定义漏洞扫描的平安级别和扫描选项;

安装,升级最新的漏洞库;

定义管理员清单和管理权限;

测试漏洞扫描设备的性能和做好网管数据库。

第十五条漏洞扫描发觉的平安事务处理和报告的要求。一旦获悉业界公布的漏洞疫情,并确认它们存在严峻的危害性,即使公司当前尚未出现受到侵扰的迹象,也必需实行预防措施,紧急更新库,通告公司,对服务器和专用网络设备实施紧急漏洞扫描,刚好调整防火墙策略,并填写《漏洞扫描记录单》(附表3)。

第五章附则

第十六条本制度由海南电网公司信息中心负责说明。

第十七条本规定自颁布之日起实行,有新的修改版本颁布后,本规定自行终止

网络平安漏洞检测系统升级管理制度

为保证校内网的正常运行,防止各类病毒、黑客软件对我校联网主机构成的威逼,最大限度地削减此类损失,特制定本制度:

一、各接入科室计算机内应安装防病毒软件、防黑客软件及垃圾邮件消退软件,并对软件定期升级。

二、各接入科室计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。

三、网络中心应定期发布病毒信息,检测校内网内病毒和平安漏洞,并实行必要措施加以防治。

四、校内网内主要服务器应当安装防火墙系统,加强网络平安管理。

五、门户网站和部门网站应当建设网络平安发布系统,以防止网络黑客对页面的非法篡改,并使网站具备应急复原的实力。网络平安发布系统占用系统资源百分比的均值不得超过5%,峰值不得超过15%。

六、要刚好对操作系统、数据库等系统软件进行补丁包升级或者版本升级,以防黑客利用系统漏洞和弱点非法入侵。

七、网络与信息中心定期对网络平安和病毒检测进行检查,发觉问题刚好处理。

网络平安漏洞检测和系统升级管理制度

为保证校内网的正常运行,防止各类病毒、黑客软件对我校联网主机构成的威逼,最大限度地削减此类损失,特制定本制度:

一、各接入科室计算机内应安装防病毒软件、防黑客软件及垃圾邮件消退软件,并对软件定期升级。

二、各接入科室计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。

三、网络中心应定期发布病毒信息,检测校内网内病毒和平安漏洞,并实行必要措施加以防治。

四、校内网内主要服务器应当安装防火墙系统,加强网络平安管理。

五、门户网站和部门网站应当建设网络平安发布系统,以防止网络黑客对页面的非法篡改,并使网站具备应急复原的实力。网络平安发布系统占用系统资源百分比的均值不得超过5%,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论