版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
封信息资产和设备治理制度 面信息资产和设备治理制度制定部门:某某单位时间:202XXX—1—信息资产和设备治理制度信息资产和设备治理制度信息资产和设备治理制度信息资产和设备治理制度——2———3—信息资产和设备治理制度转,依据单位进展需要,结合单位工作实际状况,特制定《信息资产和设第一条本制度适用于信息资产的治理,包括:猎取、分类、使用与处置以及安全设备的治理。其次条本制度中的信息资产是指可以存储信息数据的信息载体,包括:硬件、软件、数据〔电子数据、文档〔纸质文件、人员、效劳设施、其他。〔主要担当信息资产的分类、维持与储存。第四条计算机资产统计信息的范围包含但不限于:计算机主机名、IP地址、MAC地址、使用人/责任人、所属部门、物理位置、效劳器的内外网IP其次章信息资产的猎取第五条软件、硬件设施、效劳性设施等的获得主要以选购的方式获得,选购依据有关规定进展选购与验收。信息。第三章信息资产的分类第七条各部门依据业务流程列出信息资产清单并将每项资产的资产类别、信息资产编号、资产现有编号、资产名称、所属部门〔组别、治理者、使用者、地点等相关信息相关的记录在资产清单上。第八条资产的分类原则与编号原则如下:1、硬件〔台式机、笔记本存储设备:磁带机、磁盘整列、磁带、光盘、软盘、移动硬盘等;网络设备:路由器、交换机、网关、程控交换机等;传输线路:光纤、双绞线、线〔布线、电源线;安全设备:硬件防火墙、入侵检测、网络隔离设备〔如网闸、身份验证等;办公设备:打印机、复印机、扫描仪、机、碎纸机、写字白板、应急照明设备等;〔UPS、门禁、消防设施等;其他设备;2、软件如:操作系统、系统软件〔office/AutoCA、应用软件〔生产软件网管软件、杀毒软件、财务软件、开发工具与资源库等;3、电子数据存在电子媒介的有关数据资料。如:源代码、数据库数据、有关数据资〔电子版本、用户手册、方案、电子设计图纸等;4、纸质文件纸质的有关文件。如:、电报、合同、纸张图纸等;5、效劳性设施如:供电、供水、保洁、门禁、消防设施等;6、人员如:各级领导、各级正式雇员、临时雇员等;7、其他。部门要将全部的移动介质与电子文件依据敏感性与重要程度分为不同的保护等级,保密级别与保密期限由持有人自行定义。〔重要信息资产没有遗漏与缺失〔信息资产的保密级别与重要程度能够真实反映信息资产的状态。有固定版本编号规章;硬件设备粘贴在设备明显位置处。第四章信息资产的使用与处置〔一〕硬件资产的使用与处置第十二条硬件的使用处置包括购置/接收、使用〔交接、修理、重用、处置等有关内容。备进展治理,明确设备治理职责。第十四条硬件资产的保存1、机房选址要以免在地下室、一楼〔水淹与渗水〕与顶层〔渗水与失火时火向上燃烧,同时考虑相邻楼层的活动〔以免热源与渗水;2使用期间信息被窥视的风险,保护储存设施以防止未授权;3火灾、爆炸、烟雾、水〔或供水故障、温度、湿度、尘埃、振动、化学影响、电源干扰、通信干扰、电磁辐射与有意破坏;4、制止在信息处理设施四周进食、喝饮料与抽烟;5、对特地保护的部件要予以隔离,以满足特别安全要求;第十五条硬件资产的日常使用安全1、全部的硬件资产务必明确设备的使用人员/治理人员,明确职责;2、硬件资产的使用人〔或治理人,在使用或治理硬件资产时,要留意防止信息处理设施的滥用;对设备按期进展维持保养,发生毁坏,丧失等问题时能够准时处置;3、硬件设备接入网络依据相关规定处理;4脑〔笔记本或台式机所处部门、工作性质为其设置相应的办公网权限;5、如需使用移动计算设备〔包括笔记本、无线网卡、移动硬盘与U〕的用户,应得到办公室担当人的同意后才能使用;6、对于无人职守的设备,要明确治理人员,加强物理安全把握。第十六条硬件资产的转移安全1、当设备迁移时,务必先对设备中存储的重要信息进展备份;2、设备迁移完成后,务必检查设备是否损坏;3露或泄露的风险增加。设备的保护要考虑以下内容:1、离开本单位的设备与介质〔如现场的设备与介质委派担当人〔或者公共场所放置的如需有人值守或监视系统;2磁场内;3安全。第十八条硬件资产的处置与重用1除或安全重写;2、效劳器、主要网络设备的处置由办公室进展安全处置;信息资产和设备治理制度信息资产和设备治理制度信息资产和设备治理制度信息资产和设备治理制度——10———11—3、台式机、打印机、机、扫描仪等IT做登记;4、如需报废时,应向主管部门提出报废申请,经批准后报废。〔二〕软件资产的使用与处置第十九条软件资产的使用1泄密;2防止非授权;3、依据《系统运行维持治理制度》中备份与恢复治理章节要求,对重要系统进展备份;4、当人员离职或岗位变动,如需回收有关的软件,必要时,由办公室技术人员对离职人员使用的软件进展卸载,删除。。〔三〕电子数据的使用与处置其次十一条电子数据的使用1、对全部电子数据进展分类/分级,标识未授权人员的限制,不同安全级别的数据应存储在不同的区域,按类按级传达,便于信息的安全治理;2整理与查阅以及工作交接时转移;3规定的备份频率按期进展备份;4/职务的不同,设置不同的权限,以免非授权;5、对于内部公开级别的电子信息,其使用要把握在内部,制止带出;6、对于隐秘级别以上的电子文件的处理过程,务必保障数据的完整性、机密性与可用性;7、对于隐秘级别以上的电子文件的使用,系统应进展审计;8保护,如加密传输、分散传输等;9、在整理电脑中的电子数据时,要留神操作,确认后再进展处理,以免由于误操作将有用的电子数据删除。〔四〕纸质文档的使用与处置其次十二条纸质文档的使用1〔通过标签或其它方式标识出资产的保密级别,分类存放,不同安全级别的纸质文件应按类按级传达,便于纸质文件的安全治理;2〔机密级别以上务必保存在带锁的文件柜或保险柜中,钥匙由专人保管;3、对于纸质文件的保存期限依据实际要求拟定与实施;4息的完整性与可用性;5如专人递送、分散传输等。其次十三条纸质文档的处置1止,以免实体数据资料的泄密;2、对于重要纸质文件的销毁,如财务纸质文件,要求两人以上在场,防止信息的泄密。〔五〕人员招调、在职、离职的要求进展实施。〔六〕效劳性资产的使用与处置核涉及信息保密的相关条款。部门提出报废申请。第五章安全设备治理〔一〕设备的选型其次十八条制止选购与使用未获得销售许可证的信息安全产品。其次十九条应优先承受我国自主开发研制的信息安全技术与设备。第三十条以免承受境外的密码设备。机构的认证测试与销售许可证。第三十二条使用经国家密码治理部门批准与认可的国内密码技术及相关产品。第三十三条终端物理隔离务必使用国家认可的隔离卡或承受国家认可的其他方式。〔二〕设备检测第三十四条信息系统中的全部安全设备务必符合《数据处理设备的安全电磁辐射强度、牢靠性及兼容性也务必符合安全治理等级要求。〔三〕设备安装第三十五条设备符合系统选型要求并获得批准后,才能购置安装。7248安全检测,制止安装有默认操作系统的主机、效劳器直接接入系统。依据业务如需动态设定。第三十九条通过试运行的设备才能接入生产系统,正式运行。〔四〕设备登记第四十条对全部设备均应设立严格完整的购置、移交、使用、维持、修理的正规化。〔五〕设备使用治理第四十一条每台设备的使用均应指定专人担当并设立具体的运行日志。持相关的记录,保证设备处于最正确状态。第四十三条保证设备在其适宜的使用环境下工作。员处理。〔六〕设备修理治理件的备件库。修理打算。应有安全治理员在场。方法、主要修理过程及修理有关状况等。能进展报废处理。〔七〕设备储存治理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 绵阳市直属学校考核招聘教师真题
- 环保即兴三分钟演讲稿600字5篇
- 关于在校大学生洗澡时间长短与自恋程度的调查
- 清扫街道包工合同范本
- 国际生产设备租赁合约
- 国旗下开学典礼学生代表发言稿5篇
- 用户建议采纳规则试行
- 物流经理解聘合同证明
- 地铁站建设钻探工程合同
- 北京核心区二手房交易合同
- 10《我们所了解的环境污染》第一课时从白色污染说起(教学设计)部编版道德与法治四年级上册
- 广东省深圳市2023-2024学年高一上学期语文期中试卷(含答案)
- 酒店年会推广销售方案
- 2024年《高等教育心理学》教师岗前培训考试复习题库(含答案)
- 2024义务教育道德与法治课程标准(2022版)
- 第十二章-车船税
- GB/T 4706.114-2024家用和类似用途电器的安全第114部分:饮用水处理装置的特殊要求
- 第一、二单元复习课件 2024-2025学年统编版七年级历史上册
- 外包司机合同范本
- 2.2.2 脊椎动物-鱼(第1课时)课件-2024-2025学年人教版生物七年级上册
- 食品加工机械 食材净化清洗设备 编制说明
评论
0/150
提交评论