信息系统安全管理_第1页
信息系统安全管理_第2页
信息系统安全管理_第3页
信息系统安全管理_第4页
信息系统安全管理_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

湖南有线鼎城网络有限公司信息系统安全管理制度第一章总则第一条根据《中华人民共和国保守国家秘密法》和有关保密规定,为进一步加强公司计算机信息系统安全保密管理,并结合公司的实际状况制订本制度。第二条计算机信息系统涉及:涉密计算机信息系统和非涉密计算机信息系统。其中,涉密计算机信息系统指以计算机或者计算机网络为主体,按照一定的应用目的和规则构成的解决涉密信息的人机系统。第三条涉密计算机信息系统的保密工作坚持主动防备、突出重点,既确保国家秘密安全又有助于信息化发展的方针。第四条涉密计算机信息系统的安全保密工作实施分级保护与分类管理相结合、行政管理与技术防备相结合、防备外部与控制内部相结合的原则。第五条涉密计算机信息系统的安全保密管理,坚持“谁使用,谁负责”的原则,同时实施重要领导负责制。第二章系统管理人员的职责第一条公司的涉密计算机信息系统的管理由使用部门制订专人负责日常管理,具体技术工作由总工办承当,设立下列安全管理岗位:系统管理员、安全保密管理员、密钥管理员。第二条系统管理员负责信息系统和网络系统的运行维护管理,重要职责是:信息系统主机的日常运行维护;信息系统的系统安装、备份、维护;信息系统数据库的备份管理;应用系统访问权限的管理;网络设备的管理;网络服务器平台的运行管理;网络病毒入侵防备。第三条安全保密管理员负责网络信息系统的安全保密技术管理;重要职责是:网络信息安全方略管理;网络信息系统安全检查;涉密计算机的安全管理;网络信息系统的安全审计管理;违规外联的监控。第四条密钥管理员负责密钥的管理,重要职责是:身份认证系统的管理,密钥的制作,密钥的更换,密钥的销毁。第五条对涉密计算机信息系统安全管理人员的管理要遵照“从不单独原则”、“责任分散原则”和“最小权限原则”。第六条新调入或任用涉密岗位的系统管理人员,必须先接受保密教育和网络安全保密知识培训后方可上岗工作。第七条公司负责定时组织系统管理人员进行保密法规知识的宣传教育和培训工作。第三章机房管理制度第一条出入机房要有登记统计。非机房工作人员不得进入机房。外来人员进机房参观需经分管领导同意,并有专人陪伴。第二条进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质、食品等对设备正常运行构成威胁的物品。严禁在机房内吸烟。严禁在机房内堆放与工作无关的杂物。第三条机房内不得使用无线通讯设备,严禁拍照和摄影。第四条各类技术档案、资料由专人妥善保管并定时检查。第五条机房内应按规定配备足够量的消防器材,并做到三定(定位寄存、定时检查、定时更换)。加强防火安全知识教育,做到会使用消防器材。加强电源管理,严禁乱接电线和违章用电。发现火险隐患,及时报告,并采用安全方法。第六条机房应保持整洁有序,地面清洁。设备要排列整洁,布线要正规,仪表要齐备,工具要到位,资料要齐全。机房的门窗不得随意打开。第七条机房值班人员对机房做好日常巡检,检查机房环境、电源、设备等并做好对应统计(见表一)。第八条机房大门必须随时关闭上锁。第九条门禁卡的发放范畴是:系统管理员、安全保密管理员和密钥管理员。第十条对临时进入机房工作的人员不再发放门禁卡,在向总工办提出申请得到同意后,由安全保密管理员陪伴进入机房工作。第十一条门禁卡应妥善保管,不得遗失和互相借用。第十二条门禁卡遗失后,应立刻上报信息中心,同时写出书面阐明。第四章系统管理员工作细则第一节系统主机维护管理方法第一条系统主机由系统管理员负责维护,未经允许任何人不得对系统主机进行操作。第二条根据系统设计方案和应用系统运行规定进行主机系统安装、调试,建立系统管理员账户,设立管理员密码,建立顾客账户,设立系统方略、顾客访问权利和资源访问权限,并根据安全风险最小化原则及运行效率最大化原则配备系统主机。第三条建立系统设备档案(见表二)、涉及系统主机具体的技术参数,如:品牌、型号、购置日期、序列号、硬件配备信息、软件配备信息、网络配备信息、系统配备信息,妥善保管系统主机保修卡,在系统主机软硬件信息发生变更时对设备档案进行及时更新。第四条每月修改系统主机管理员密码,密码长度不得低于八位,规定有数字、字母并分辨大小写。第五条每七天通过系统性能分析软件对系统主机进行运行性能分析,并做具体统计(见表四),根据分析状况对系统主机进行系统优化,涉及磁盘碎片整顿、系统日志文献清理,系统升级等。第六条每七天对系统日志、系统方略、系统数据进行备份,并做具体统计(见表四)。第七条每天检查系统主机各硬件设备与否正常运行,并做具体统计(见表五)。第八条每天检查系统主机各应用服务系统与否运行正常,并做具体统计(见表五)。第九条每天统计系统主机运行维护日志,对系统主机运行状况进行总结。第十条在系统主机发生故障时应及时告知总工办技术人员,用最短的时间解决故障,确保系统主机尽快正常运行,并对系统故障状况做具体统计(见表六)。第十一条每月对系统主机运行状况进行总结、并写出系统主机运行维护月报。第二节信息系统运行维护管理方法第一条信息系统的运行维护由系统管理员负责维护,未经允许任何人不得对信息系统进行任何操作。第二条根据信息系统的设计规定及实施细则安装、调试、配备信息系统,建立信息系统管理员账号,设立管理员密码,密码规定由数字和字母构成,分辨大小写,密码长度不得低于8位。第三条对信息系统的基本配备信息做具体统计,涉及系统配备信息、顾客帐户名称,系统安装目录、数据文献存贮目录,在信息系统配备信息发生变化时及时更新统计(见表三)。第四条每七天对信息系统系统数据、顾客ID文献、系统日志进行备份,并做具体统计(见表四),备份介质交总工办存档。第五条当信息系统顾客发生增加、减少、变更时,新建顾客帐户,新建顾客邮箱,需经总工办审批,并填写系统顾客申请单或系统顾客变更申请单(见表七)审批通过后,由系统管理员进行操作,并做具体统计。第六条根据需求设立信息系统各功效模块访问权限,并提交总工办审批。第七条每天检查信息系统各项应用功效与否运行正常,并做具体统计(见表五)。第八条在信息系统发生故障时,应及时告知顾客,并用最短的时间解决故障,确保信息系统尽快正常运行,并对系统故障状况做具体统计(见表六)。第九条每天统计信息系统运行维护日志,对信息系统运行状况进行总结。第三节网络系统运行维护管理方法第一条网络系统运行维护由系统管理员专人负责,未经允许任何人不得对网络系统进行操作。第二条根据网络系统设计方案和实施细则安装、调试、配备网络系统,涉及交换机配备、路由器配备,建立管理员账号,设立管理员密码,并关闭全部远程管理端口。第三条建立系统设备档案(见表二),涉及交换机、路由器的品牌、型号、序列号、购置日期、硬件配备信息,具体统计交换机系统配备,路由器系统配备,网络拓扑构造图,VLAN划分表,并在系统配备发生变更时及时对设备档案进行更新。第四条每天检查网络系统设备交换机、路由器与否正常运行。第五条每七天二下午对机房设备进行清洁。第六条每七天修改网络系统管理员密码。第七条每七天检测网络系统性能,涉及数据传输的稳定性可靠性、传输速率。第八条网络变更后进行网络系统配备资料备份。第九条当网络系统发生故障时,值班人员应及时告知总工办技术人员并在最短的时间内解决问题,确保网络系统尽快正常运行,并对系统故障状况作具体统计(见表六)。第十条每月对网络系统运行维护状况进行总结,并作出网络系统运行维护月报。第四节终端电脑运行维护管理方法第一条终端电脑的维护由系统管理员负责,未经允许任何人不得对终端电脑进行维护操作。第二条根据顾客应用需求和安全规定安装、调试电脑主机,安装操作系统、应用软件、杀毒软件、技防软件。第三条建立系统设备档案(见表二)、涉及电脑的品牌、型号、购置日期、序列号、硬件配备信息、软件配备信息、网络配备信息、系统配备信息,在电脑主机软硬件信息发生变更时对设备档案进行及时更新。第四条在电脑主机发生故障时应及时进行解决,备份顾客文献,用最短的时间解决故障,确保电脑主机尽快能够正常运行,并对电脑主机故障状况做具体统计(见表六)。第五节网络病毒入侵防备管理方法第一条网络病毒入侵防护系统由系统管理员专人负责,任何人未经允许不得进行此项操作。第二条根据网络系统安全设计规定安装、配备网络病毒防护系统,涉及服务器端系统配备和客户机端系统配备,启动客户端防病毒系统的实时监控。第三条每日监测防病毒系统的系统日志,检测与否有病毒入侵、安全隐患等,对所发现的问题进行及时解决,并做具体统计(见表八)。第三条每七天登陆防病毒公司网站,下载最新的升级文献,对系统进行升级,并作具体统计(见表九)。第四条每七天对网络系统进行全方面的病毒查杀,对病毒查杀成果做系统分析,并做具体统计(见表十)。第五条每日浏览国家计算机病毒应急解决中心网站,理解最新病毒信息公布状况,及时公布病毒预警和防止方法。第五章安全保密管理员工作细则第一节网络信息安全方略管理方法第一条网络安全方略管理由安全保密管理员专职负责,未经允许任何人不得进行此项操作。第二条根据网络信息系统的安全设计规定及主机审计系统数据的分析成果,制订、配备、修改、删除主机审计系统的各项管理方略,并做统计(见表十一)。第三条根据网络信息系统的安全设计规定制订、配备、修改、删除网络安全评定分析系统的各项管理方略,并做统计(见表十一)。第四条根据网络信息系统的安全设计规定制订、配备、修改、删除入侵检测系统的各项管理方略,并做统计(见表十一)。第五条根据网络信息系统的安全设计规定制订、配备、修改、删除、内网主机安全监控与审计系统的各项管理方略,并做统计(见表十一)。第六条每七天对网络信息系统安全管理方略进行数据备份,并作具体统计(见表十二)。第七条网络信息安全技术防护系统(主机审计系统、漏洞扫描系统、防病毒系统、内网主机安全监控与审计系统)由网络安全保密管理员统一负责安装和卸载。第二节网络信息系统安全检查管理方法第一条网络信息系统安全检查由安全保密管理员专职负责执行,未经允许任何人不得进行此项操作。第二条每天根据入侵检测系统的系统方略检测、审计系统日志,检查与否有网络攻击、异常操作、不正常数据流量等,对异常状况做及时解决,并做具体统计(见表十三)。第三条每七天登陆入侵检测系统产品网站,下载最新升级文献包,对系统进行更新,并做具体统计(见表十四)。第四条每月通过漏洞扫描系统对网络系统终端进行安全评定分析,并对扫描成果进行分析,及时对终端系统漏洞及安全隐患进行解决,作具体统计(见表十五)。第五条每七天登录全评定产品网站,下载最新升级文献包,对系统进行更新,并作具体统计(见表十六)。第六条每七天备份入侵检测系统和漏洞扫描系统的审计信息并作具体统计(见表十七)。第三节涉密计算机安全管理方法第一条涉密计算机安全管理由安全保密管理员专人负责,未经允许任何人不得进行此项操作。第二条根据网络系统安全设计规定制订、修改、删除涉密计算机安全审计方略,涉及打印控制方略、外设输入输出控制方略、应用程序控制方略,并做统计。第三条每日对涉密计算机进行安全审计,及时解决安全问题,并做具体统计(见表十八),遇有重大问题及时上报。第四条涉密计算机的新增、变更、裁减需经保密部门审批,审批通过后由安全保密管理员统一进行操作,并做具体统计(见表十八)。第五条新增涉密计算机联入涉密网络,需经总工办审批,由安全保密管理员统一进行操作,并做具体统计(见表十八)。第四节安全审计管理方法第一条网络信息安全审计系统由安全保密管理员负责,未经允许任何人不得进行此项操作。第二条根据网络系统主机安全设计规定安装、配备、管理主机安全审计系统,制订审计规则,涉及系统运行状态、顾客登录信息,网络文献共享操作等。第三条每日查看安全审计系统信息,对审计成果进行分析整顿,及时解决所发生的设备安全问题,并做具体统计(见表十九)。第四条每七天备份设备安全审计系统审计信息,并做具体统计(见表二十)。第五条每月对主机安全审计系统统计信息进行分析总结,并向技术部门提交分析报告。第五节违规联接管理方法第一条根据网络信息系统安全管理规定安装、配备违规外联管理系统方略,涉及联网涉密电脑,单机涉密电脑,便携式涉密电脑。第二条每日检查违规外联系统审计信息,查看联网涉密电脑与否有违规外联操作。第三条每月检查单机涉密电脑、便携式电脑与否有违规外联操作。第四条每三个月进行全部涉密电脑巡检,检查与否存在违规外联操作,并做具体统计。第五条每日通过违规外联系统检查网络系统与否有非法主机联入,并做具体统计。第七章计算机信息系统应急预案第一条系统管理人员参加制订多个意外事件处置预案,并具体执行,涉及火灾、停电、设备故障等,每年进行预案演习。第二条碰到火灾应根据火情采用下列方法1.如火情较轻时应快速用消防器材力求把火扑灭、控制在早期阶段,同时上报集团保卫部门。2.如火情严重应快速拨打报警电话“119”,同时告知集团保卫部门,听从消防工作人员的现场指挥,协助解决有关事项。第三条如遇机房突发性停电,应快速上报有关状况,同时关闭设备电源,来电后,亦上报有关状况,并检测设备与否正常运行。第四条系统出现灾难性故障时,系统管理员应立刻告知部门主管,制订具体的系统恢复方案。第五条遇紧急状况,值班员应立刻上报并告知系统管理员保持24小时通讯畅通,随时解决紧急事件。第六条干线故障应立刻联系“110”,同时上报部门领导,协助有关部门查找故障因素,尽快使线路恢复正常。

系统设备档案表(表二)部门:文献编号:基本信息设备编号设备名称设备品牌设备型号设备序列号安装日期随机材料名称单位/数量随机材料名称单位/数量主机配备硬件配备变更统计配备阐明数量内容订立日期CPU控制器硬盘内存光驱网卡软驱卡其它软件配备变更统计订立:日期:订立:日期:订立:日期:系统配备变更统计订立:日期:订立:日期:订立:日期:网络配备变更统计订立:日期:订立:日期:订立:日期:初次建档日期登记员系统软件档案表(表三)部门:文献编号:基本信息软件编号软件名称软件品牌软件版本软件序列号安装日期随机附件名称单位/数量随机附件名称单位/数量软件使用阐明软件安装环境变更统计订立:日期:订立:日期:订立:日期:网络配备变更统计订立:日期:订立:日期:订立:日期:初次建档日期登记员系统维护系列表(表四)备份日期:备份人员:系统数据备份备份设备备份介质备份标记: 全部备份增量备份备份内容系统日志系统数据系统方略系统补丁升级统计 升级日期: 升级人员:身份认证系统申请表(表七)部门:文献编号:部门申请人账号使用范畴 BOSS系统 客服系统 工单系统 申请因素部门领导同意签字日期:总工办签字日期:执行人签字日期:身份认证系统变更申请表(表七)部门:文献编号:部门申请人账号信息账号使用范畴 BOSS系统 客服系统 工单系统 变更/销号因素部门领导签字日期:总工办签字日期:执行人签字日期:病毒防护系统检测统计表(表八)部门:文献编号:设备编号主机名称病毒名称感染时间系统账户病毒类型备注检测人员检测时间病毒防护系统升级统计表(表九

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论