




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全管理程序制定单位:XXX安全部制定日期:202X年11月18日修订记录序号修订日期修订条款修订内容1202X年11月18日制订V1.0修订为/22021年12月16日第四章十条3款V1.1修订为新增“采购专线网络时,要根据需求合理配置三大运营商,不可单一”。
3年月日章条款修订为4年月日章条款修订为5年月日章条款修订为注:制度的修订直接于正文完成,“修订记录”仅记录修订痕迹。
网络安全管理程序
文件编号:ISMS-2004第一章总则
第一条该程序文件规定了公司网络的管理和控制,保证网络控制和网络服务的安全,保障应用系统信息在网络传输过程中的安全。第二章范围第二条适用于公司的信息设备及信息系统。第三章职责第三条运维部:负责公司的网络安全管理。第四条各部门:遵守本程序的网络安全管理要求。
第四章作业内容第五条
公司网络安全控制措施包括:(1)在公司网与外网之间部署防火墙;
(2)根据公司网络的实际情况,正确配置网络路由,确保网络路由信息是安全可靠的;
(3)对公司网络系统进行安全区域划分,如划分办公区、服务器区、无线区等;(4)采用VPN设备实现安全的数据传输;(5)对防火墙、交换机等重要设备进行适当的安全配置;(6)根据部门工作及安全需要,进行相应的网段划分,如划分VLAN;(7)核心网络设备进行高可用部署,如核心交换机,边界路由器(防火墙);(8)对用户访问网络实施准入控制,如IP/MAC绑定,在核心交换机上实现IP/MAC绑定,实现准入;(9)无线网络通过统一AC管理;(10)无线网络和有线网络通过在AC上做ACL进行访问限制:a)宾客无线网络要做ACL访问限制,禁止访问所有的内网其他IP段,只能访问互联网资源;b)公司办公无线,需全部禁止所有终端的接入,如需接入需按《万顺叫车工作审批制度》提交申请,审批通过后由运维部开通接入策略,如把终端MAC添加到MAC白名单中;(11)采用防病毒服务器对全网计算机系统进行统一的防病毒管理;(12)供电线路与传输线路隔离开,以防相互干扰;
(13)对网络设备的变更进行控制;
(14)对网络的运行情况进行监控检查;(16)根据需要,适当时采取其他安全措施。
第六条资源管理
(1)
由运维部负责公司内部的IP地址资源分配及管理,包括制定IP地址规划,针对网络设备、服务器及办公电脑进行统一的IP地址分配;(2)做好网络设备的资产管理,及时更新《信息资产清单》。第七条
网络管理
(1)
由运维部进行网络管理,应遵照网络安全控制要求进行日常网络管理;(2)接入公司网络必须经过运维部授权。未经授权,任何部门或个人不得在线路或线路设备上连接设备,不得私自拉接网线;(3)所有接入公司网络的人员应保护好接入的帐号及密码,不得泄露相关信息。第八条网络传输线路管理(1)
传输线路的敷设a)公司内部信息网络双绞线及线路设备、光缆的敷设具体实施由运维部安排;b)公司内部横向敷设双绞线、纵向敷设光缆,运维部应保存传输线路图;
c)各业务部门需要使用双绞线线路和光缆资源的,应向运维部提出申请,由运维部统一调配。
(2)
传输线路管理策略保护传输数据和辅助信息服务的传输线路安全,使其免于拦截或者破坏,保证其可用性,特制定如下策略:a)连接到信息处理设备的电缆和通讯线路应敷设在专门的电缆管线里,或埋入墙内。在可能的地方,还要给予足够的其他保护;b)应当避免线路通过公共地带,如果必须通过公共地带的,应使用专门管线,以保护网络连接,防止被未经授权地拦截或者被毁坏;
c)
应当把供电线路与传输线路隔离开,以防相互干扰;
d)应当使用明确的可识别的电缆标识和设备标记,以避免操作错误,如网络电缆配线连接错误;
e)线路的敷设应有冗余,保证有备用线路;f)未经运维部授权,任何单位、部门或个人不得在线路或线路设备上连接设备。(2)
配线间管理a)应控制对配线架和电缆室(配线间)的访问;b)应控制配线间的物理访问,配线间应上锁,钥匙由运维部保管;c)保证配线间内的整洁,配线间内不得存放任何物品(包括工具)。
第九条
网络维护(1)对网络设备的变更应经运维部负责人审批,重大变更应经公司领导批准后方可进行;(2)
运维部定期检查网络设备的运行情况,并对发现的问题及时处理;
(3)网络设备维护按《网络设备维护作业指导书》进行。第十条
网络服务
(1)三大运营商公司提供Intenet统一的接入服务,运维部负责就有关事宜进行沟通。
(2)对需要第三方公司提供维护服务的,按《相关方管理程序》进行。
(3)为确保公司的网络稳定可靠,在采购专线网络时,要根据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 石油产品环保认证行业跨境出海战略研究报告
- 生活技巧分享行业深度调研及发展战略咨询报告
- 垃圾转运过程企业制定与实施新质生产力战略研究报告
- 机器学习入门企业制定与实施新质生产力战略研究报告
- 振动传感器网络部署企业制定与实施新质生产力战略研究报告
- 电影制作课程行业深度调研及发展战略咨询报告
- 中考语文备考计划与提升策略
- 部编版七年级上册道德与法治文化交流计划
- 改善大型活动入场效率的措施
- 鹿鸣学校小数心理健康教育计划
- T-CSCP 0019-2024 电网金属设备防腐蚀运维诊断策略技术导则
- 2025中考道德与法治核心知识点+易错易混改错
- 2025年日语n2考前试题及答案
- 1889-13-15-食堂承包协议工地食堂承包协议书
- T-NYA 007-2023 多味草本足浴包技术规范
- 课题开题报告:教育家精神在当代教育实践中的传承与创新研究
- 防洪防涝知识培训课件
- 高等职业学校办学能力评价的策略及实施方案
- 水上安全教育课件
- 《技术分析之均线》课件
- 小儿高热惊厥护理查房
评论
0/150
提交评论