![信息系统安全管理制度守则_第1页](http://file4.renrendoc.com/view/a4fe965c02aadf09057e83fd411bd5f2/a4fe965c02aadf09057e83fd411bd5f21.gif)
![信息系统安全管理制度守则_第2页](http://file4.renrendoc.com/view/a4fe965c02aadf09057e83fd411bd5f2/a4fe965c02aadf09057e83fd411bd5f22.gif)
![信息系统安全管理制度守则_第3页](http://file4.renrendoc.com/view/a4fe965c02aadf09057e83fd411bd5f2/a4fe965c02aadf09057e83fd411bd5f23.gif)
![信息系统安全管理制度守则_第4页](http://file4.renrendoc.com/view/a4fe965c02aadf09057e83fd411bd5f2/a4fe965c02aadf09057e83fd411bd5f24.gif)
![信息系统安全管理制度守则_第5页](http://file4.renrendoc.com/view/a4fe965c02aadf09057e83fd411bd5f2/a4fe965c02aadf09057e83fd411bd5f25.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机信息系统安全治理制度20088月名目第一章总则
第1条依据《中华人民共和国保守国家隐秘法》和有关保密规定,为进一步加强本单位计算机信息系统安全保密治理,并结合本单位的实际状况,制定本制度。第2条计算机信息系统包括:涉密计算机信息系统和非涉密计算机信息系统。其中,涉密计算机信息的人机系统。第3条涉密计算机信息系统的保密工作坚持乐观防范、突出重点,既确保国家隐秘安全又有利于信息化进展的方针。第4条涉密计算机信息系统的安全保密工作实行分级保护与分类治理相结合、行政治理与技术防范相结合、防范外部与掌握内部相结合的原则。第5条涉密计算机信息系统的安全保密治理,坚持“谁使用,谁负责”的原则,同时实行主要领导负责制。其次章系统治理人员的职责第6条本单位的涉密计算机信息系统的治理由各科室负责,具体技术工作由信息中心担当,设置以下安全治理岗位:系统治理员、安全保密治理员、密钥治理员。第7条系统治理员负责信息系统和网络系统的运行维护治理,主要职责是:信息系统主机的日常毒入侵防范。第8条安全保密治理员负责网络信息系统的安全保密技术治理,主要职责是:网络信息安全策略违规外联的监控。第9条密钥治理员负责密钥的治理,主要职责是:身份认证系统的治理;密钥的制作;密钥的更
换;密钥的销毁。第10条第11调入或任用涉密岗位的系统治理人员,必需先承受和网络安全保密学问培训前方可上岗工作。第12条保密单位负责定期组织系统治理人员进展保密法规学问的宣传教育和培训工作。第三章机房治理制度第13出入机房要有登记记录。非机房工作人员不得进入机房。外来人员进机房参观需经保密办批准,并有专人伴随。第14条进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质、食品等对第15机房内不得使用无线通讯设备,制止拍照和摄影。第16各类技术档案、资料由专人妥当保管并定期检查。第17条机房内应按要求配置足够量的消防器材,并做到三定〔定位存放、定期检查、定时更换。觉察火险隐患,准时报告,并实行安全措施。第18机房应保持干净有序,地面清洁。设备要排列整齐,布线要正规,仪表要齐备,工具要到位,资料要齐全。机房的门窗不得随便翻开。第19条〔见表一。第20机房大门必需随时关闭上锁。机房钥匙由信息中心专人治理。第21条机房门禁磁卡〔以下简称门禁卡〕由信息中心治理。第22条门禁卡的发放范围是:系统治理员、安全保密治理员和密钥治理员。第23对临时进入机房工作的人员,不再发放门禁卡,在向主管部门提出申请得到批准后,由安全保密治理员伴随进入机房工作。第24条门禁卡应妥当保管,不得遗失和相互借用。第25条门禁卡遗失后,应马上上报信息中心,同时写出书面说明。第四章系统治理员工作细则第一节系统主机维护治理方法第26条系统主机由系统治理员负责维护,未经允许任何人不得对系统主机进展操作。第27条依据系统设计方案和应用系统运行要求进展主机系统安装、调试,建立系统治理员账户,安全风险最小化原则及运行效率最大化原则配置系统主机。第28条建立系统设备档案〔见表二、包括系统主机具体的技术参数,如:品牌、型号、购置日统主机保修卡,在系统主机软硬件信息发生变更时对设备档案进展准时更。第29每周修改系统主机治理员密码,密码长度不得低于八位,要求有数字、字符、字母并区分大小写。第30每周通过系统性能分析软件对系统主机进展运行性能分析,并做具体记录〔见表四〕,依据等。第31每周对系统日志、系统策略、系统数据进展备份,做具体记录〔见表四。第32条每天检查系统主机各硬件设备是否正常运行,并做具体记录〔见表五。第33条每天检查系统主机各应用效劳系统是否运行正常,并做具体记录〔见表五。第34每周下载安装最版的系统补丁,对系统主机进展升级,做具体记录〔见表四。第35条每天记录系统主机运行维护日记,对系统主机运行状况进展总结。第36在系统主机发生故障时应准时通知用户,用最短的时间解决故障,保证系统主机尽快正常运行,并对系统故障状况做具体记录〔见表六。第37条每月对系统主机运行状况进展总结、并写出系统主机运行维护月报,上报保密办。其次节信息系统运行维护治理方法第38信息系统的运行维护由系统治理员负责维护,未经允许任何人不得对信息系统进展任何操作。第39条依据信息系统的设计要求及实施细则安装、调试、配置信息系统,建立信息系统治理员账8位。第40对信息系统的根本配置信息做具体记录,包括系统配置信息、用户帐户名称,系统安装名目、数据文件存贮名目,在信息系统配置信息发生转变时准时更记录〔见表三。第41条ID文件、系统日志进展备份,并做具体记录〔见表四备份介质交保密办存档。第42当信息系统用户发生增加、削减、变更时,建用户帐户,建用户邮箱,需经保密单位〔见表七〕,审批通过后,由系统管
理员进展操作,并做具体记录。第43条依据用户需求设置信息系统各功能模块访问权限,并提交保密办审批。第44条每天检查信息系统各项应用功能是否运行正常,并做具体记录〔见表五。第45在信息系统发生故障时,应准时通知用户,并用最短的时间解决故障,保证信息系统尽快正常运行,并对系统故障状况做具体记录〔见表六。第46条每天记录信息系统运行维护日志,对信息系统运行状况进展总结。第47条每月对信息系统运行维护状况进展总结,并写出信息系统维护月报,并上报保密办。第三节网络系统运行维护治理方法第48条网络系统运行维护由系统治理员专人负责,未经允许任何人不得对网络系统进展操作。第49依据网络系统设计方案和实施细则安装、调试、配置网络系统,包括交换机配置、路由器配置,建立治理员账号,设置治理员密码,并关闭全部远程治理端口。第50条建立系统设备档案〔见表二网络拓扑机构图,VLAN划分表,并在系统配置发生变更时准时对设备档案进展更。第51每天检查网络系统设备〔交换机、路由器〕是否正常运行。第52条每周对网络系统设备〔交换机、路由器〕进展清洁。第53条每周修改网络系统治理员密码。第54每周检测网络系统性能,包括数据传输的稳定性、牢靠性、传输速率。第55条网络变更后进展网络系统配置资料备份。第56当网络系统发生故障时,应准时通知用户,并在最短的时间内解决问题,保证网络系统尽快正常运行,并对系统故障状况作具体记录〔见表六。第57条每月对网络系统运行维护状况进展总结,并作出网络系统运行维护月报。第四节终端电脑运行维护治理方法第58条终端电脑的维护由系统治理员负责,未经允许任何人不得对终端电脑进展维护操作。技防软件。第60条建立系统设备档案〔见表二、包括电脑的品牌、型号、购置日期、序列号、硬件配置信设备档案进展准时更。第61在电脑主机发生故障时应准时进展处理,备份用户文件,用最短的时间解决故障,保证电〔见表六〕,涉及存储介质
损坏,直接送交保密办处理。第五节网络病毒入侵防范治理方法第62条网络病毒入侵防护系统由系统治理员专人负责,任何人未经允许不得进展此项操作。第63依据网络系统安全设计要求安装、配置瑞星网络病毒防护系统,包括效劳器端系统配置和客户机端系统配置,开启客户端防病毒系统的实时监控。第64每日监测防病毒系统的系统日志,检测是否有病毒入侵、安全隐患等,对所觉察的问题进展准时处理,并做具体记录〔见表八。第65每周登陆防病毒公司网站,下载最的升级文件,对系统进展升级,并作具体记录〔见表九。第66每周对网络系统进展全面的病毒查杀,对病毒查杀结果做系统分析,并做具体记录〔见表十。第67每日扫瞄国家计算机病毒应急处理中心网站,了解最病毒信息公布状况,准时向用户公布病毒预警和预防措施。第五章安全保密治理员工作细则第一节网络信息安全策略治理方法第68条网络安全策略治理由安全保密治理员专职负责,未经允许任何人不得进展此项操作。第69依据网络信息系统的安全设计要求及主机审计系统数据的分析结果,制定、配置、修改、删除主机审计系统的各项治理策略,并做记录〔见表十一。第70依据网络信息系统的安全设计要求制定、配置、修改、删除网络安全评估分析系统的各项治理策略,并做记录〔见表十一。第71并做记录〔见表十一。第72依据网络信息系统的安全设计要求制定、配置、修改、删除、内网主机安全监控与审计系统的各项治理策略,并做记录〔见表十一。第73条每周对网络信息系统安全治理策略进展数据备份,并作具体记录〔见表十二。第74网络信息安全技术防护系统〔主机审计系统、漏洞扫描系统、防病毒系统、内网主机安全监控与审计系统〕由网络安全保密治理员统一负责安装和卸载。其次节网络信息系统安全检查治理方法第75网络信息系统安全检查由安全保密治理员专职负责执行,未经允许任何人不得进展此项操作。第76不正常数据流量等,对特别状况做准时处理,遇有重大安全问题上报保密办,并做具体记录〔见表十三。第77条每周登陆入侵检测系统产品网站,下载最升级文件包,对系统进展更,并做具体记录〔见表十四。第78每月通过漏洞扫描系统对网络系统终端进展安全评估分析,并对扫描结果进展分析,准时〔见表十五〕,并将安全评估分析报告上报保密办。第79每周登录全评估产品网站,下载最升级文件包,对系统进展更,并作具体记录〔见表十六。第80条每周备份入侵检测系统和漏洞扫描系统的审计信息,并作具体记录〔见表十七。第三节涉密计算机安全治理方法第81条涉密计算机安全治理由安全保密治理员专人负责,未经允许任何人不得进展此项操作。第82依据网络系统安全设计要求制定、修改、删除涉密计算机安全审计策略,包括打印掌握策略、外设输入输出掌握策略、应用程序掌握策略,并做记录。第83每日对涉密计算机进展安全审计,准时处理安全问题,并做具体记录〔见表十八〕,遇有重大问题上报保密部门。第84涉密计算机的增、变更、淘汰需经保密部门审批,审批通过后由安全保密治理员统一进展操作,并做具体记录〔见表十八。第85增涉密计算机联入涉密网络,需经保密办审批,由安全保密治理员统一进展操作,并做具体记录〔见表十八。第四节安全审计治理方法第86条网络信息安全审计系统由安全保密治理员负责,未经允许任何人不得进展此项操作。第87依据网络系统主机安全设计要求安装、配置、治理主机安全审计系统,制定审计规章,包括系统运行状态、用户登录信息,网络文件共享操作等。第88条并做具体记录〔见表十九。第89条每周备份设备安全审计系统审计信息,并做具体记录〔见表二十。第90条每月对主机安全审计系统记录信息进展分析总结,并向保密部门提交分析报告。第五节违规联接治理方法第91违规外联治理系统〔北信源安全补丁治理软件〕由安全保密治理员负责,未经允许任何人不得进展此项操作。第92依据网络信息系统安全治理要求安装、配置违规外联治理系统策略,包括联网涉密电脑,单机涉密电脑,便携式涉密电脑。第93每日检查违规外联系统审计信息,查看联网涉密电脑是否有违规外联操作。第94条每月检查单机涉密电脑、便携式电脑是否有违规外联操作。第95条第96条每日通过违规外联系统检查网络系统是否有非法主机联入,并做具体记录。第六章密钥治理员工作细则第97身份认证系统由密钥治理员专人负责,未经允许任何人不得进展此项操作。第98条每日检查身份认证系统是否正常运行。第99负责向用户单位派发安全钥匙,用户需填写审批表,并提交保密部门审批〔见表二十一。第100条依据用户需求,见保密部门审批单要求,制作、修改、注销证书〔见表七。第101条负责为每台计算机安装主机登录系统。第102条负责主机登录系统、身份认证系统的系统维护。第七章计算机信息系统应急预案第103条系统治理人员参与制定各种意外大事处置预案,并具体执行,包括火灾、停电、设备故障等,每年进展预案演练。第104条遇到火灾应依据火情实行以下措施:阶段,同时上报集团保卫部门。如火情严峻应快速拨打报警“11场指挥,帮助处理有关事项。第105条如遇机房突发性停电,应快速通知用户,同时关闭设备电源,来电后,准时通知用户,并检测设备是否正常运行。第106条系统消灭灾难性故障时,系统治理员应马上通知部门主管,制定具体的系统恢复方案。第107条24小时通讯畅通,随时处理紧急大事。第108条线路故障应马上拨打线路故障“11,尽快使线路恢复正常。
第八章附则第109条本治理制度自公布之日起执行,未尽事宜以用户单位的《保密工作治理实施方法》为准。第110条本制度每年度审订一次,本制度全部表格请见附录。附录机房日常巡检记录表〔表一〕部门:文件编号:日期上班
温度 湿度 电源系统 设备运行状况 巡检员下班下班第页系统设备档案表〔表二〕部门:文件编号:根本信息设备编号设备型号随机材料名称
设备名称设备序列号单位/数量主机配置
设备品牌安装日期随机材料名称 单位/数量硬件配置 变更记录CPU硬盘内存光驱网卡其它
软件配置
配置说明
数量变更记录
内容 签署/日期
系统配置 变更记录
网络配置
变更记录
首次建档日期 登记员系统软件档案表〔表三〕部门:文件编号:软件编号
根本信息软件名称 软件品牌软件版本
软件序列号
安装日期随机附件名称
单位/数量
随机附件名称
单位/数量软件使用说明软件安装环境
变更记录
软件网络设置
变更记录
首次建档日期 登记员系统维护系列表〔表四〕部门:文件编号:设备编号 主机名称系统性能分析分析日期:年月日分析人员:
CPU
〔百分比〕内存总容量:M〔百分比〕内存总容量:M磁盘C○是○否统计 内存使用率已使用空间:M碎片D○是○否可用空间:M整理E○是○否
○是○否
○是○否○是○否分析 建议备份日期:年月日备份人员:
系统数据备份备份设备 备份介质标识:系统日志
备份形式○全部备份○增量备份系统策略备份内容
系统补丁升级记录升级人员:系统工作状态、应用效劳检测表〔表五〕部门:文件编号:检测检测日期设备编号检测工程检测结果应用效劳名称是否正常检测人员年年月日年年月日年年月日年年月日年年月日年年月日年年月日年年月日年年月日年月日年月日年年月日年月日年月日年年月日年年月日部门:文件编号:
CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡CPU○内存○硬盘○网卡第页系统运行维护申请单〔表六〕报修单位报修单位报修时间申请人联系方式设备编号设备名称维护地点报修 填写人:
时间安排
□现场申请 年月日 要 效劳方式求
□□CPU□内存□主板硬□显卡□硬盘□网卡故 件□显示器□电源□键盘障 故□鼠标□汉王笔□交换机诊 障□路由器□打印机□网线断与处理方法
软件□操作系统故障□应用软件故障故□驱动程序故障□应用及设置故障障维护人员:年月日处 维护完理 成结 是□果 否□
遗留问题及处理建议:
填写人:年月日验收人〔设备使用人用 年月日户验收 用户单位主管:年月日
费用处 经办人:理 年月日状况身份认证系统变更申请表〔表七〕部门申请证书编号部门申请证书编号人证书使用范围□OA系统□档案治理系统部门主管批准签字保密办审批签字保密办审批签字执行人签字检测病毒防护系统检测记录表〔表八〕部门:文件编号:设备编号 主机名称 病毒名称 感染时间 系统帐户 病毒类型 备注检测人员检测人员检测日期升级测病毒防护系统升级记录表〔表九〕部门:文件编号:更日期200200200200200200200200200200200200200200200200200200
升级包版本 升级结果正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别正常特别
设备编号 操作人员查杀级查杀级病毒防护系统查杀病毒记录表〔表十〕部门:文件编号:主机名称 设备编号 查毒日期大事描述感染时间 感染文件病毒名称 病毒类型感染方式 破坏程度系统帐户 原始位置解决方案操作人员
网络信息安全策略记录表〔表十一〕部门:文件编号:记录日期 记录人员策略名称 策略描述主机审计系统策略名称 策略描述网络巡警系统策略名称 策略描述漏洞扫描系统策略名称 策略描述入侵检测系统网络信息安全策略备份表〔表十二〕备份设备备份形式备份设备备份形式○全部备份○增量备份备份内容统治理系统统统备份介质备份介质完成状况备份人员备份日期入侵检测系统检测记录表〔表十三〕发生时间大事类型发生时间大事类型网络攻击特别操作端口扫描不正常数据流量其他大事描述解决方案
入侵检测
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年个人聘请合同(三篇)
- 2025年二氧化碳气体保护焊设备租赁合同范文(2篇)
- 2025年个人的私有土地转让合同(2篇)
- 2025年个人工程承包合同范例(2篇)
- 2025年个人的抵押借款合同标准版本(2篇)
- 2025年二手房购房协议参考模板(2篇)
- 2025年人离婚协议例文(4篇)
- 2025年中介租赁合同(三篇)
- 湖南咖啡厅装修合同范本
- 废钢炼钢辅料运输合同
- 蔬菜采购项目投标书
- 肩周炎康复护理
- 2022年安徽管子文化旅游集团有限公司招聘笔试试题及答案解析
- SAPPM设备管理解决方案
- Q-HN-1-0000.08.004《风力发电场电能质量监督技术标准》
- 宗教与社会课件
- 3人-机-环-管理本质安全化措施课件
- 生殖医学中心建设验收标准分析-讲座课件PPT
- 庆阳煤炭资源开发调研报告
- 桥博常见问题
- 贵州省电梯日常维护保养合同范本
评论
0/150
提交评论