


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全产品采购 使用管理制度信息安全产品采购 使用管理制度 1 总则 1 1 为了推动信息系统管理的规范化 程序化 制度化 加强信息安全产 品的管理 规范安全设备购置 管理 应用 维护 维修及报废等方面的工作 保 护信 息系统安全 制定本制度 1 2 信息安全软硬件设备的管理须严格遵循已颁布的 信息系统软硬件设备管理制 度 本制度作为 信息系统软硬件设备管理制度 的补充 适用于扬州职业大学网络中 心的 信息安全软硬件设备的管理工作 2 规范性引进文件 下列文件中的条款通过本标准的引用而成为本标准的条款 凡注明日期的引用文件 其 随后所有的修改单或修订版均不适用于本标准 不包括勘误 通知单 然而 鼓 励根 据本标准达成协议的各方研究是否可使用这些文件的最新版本 凡未注日期的引用 文 件 其最新版本适用于本标准 信息安全技术信息系统安全保障评估框架 GB T 20274 1 2006 信息安全技术信息系统安全管理要求 GB T 20269 2006 信息安全技术信息系统安全等级保护基本要求 GBT 22239 2008 本标准未涉及的管理内容 参照国家 电力行业 南方电网扬州职业大学网络中心 的有 关标准和规定执行 3 设备采购 3 1 网绪安全设备选型应根据国家电力行业有关规定选择经过国家有关权威部门的 测评 或认证的产品 3 2 所有安全设备后均需进行严格检测 凡购回的设备均应在测试环境下经过连续 72 小 时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试 严禁将未经测 试验 收或验收不合格的设备交付使用 3 3 通过上述测试后 设备才能进入试运行阶段 试运行时间的长短可根据需要自 行确 定 通过试运行的设备 才能投入生产系统 正式运行 4 设备管理 4 1 每台 套 安全设备的使用均应指定专人负责 均应设定严格的管理员身份鉴 别和 访问控制 严禁盗用帐号和密码 超越管理权限 非法操作安全设备 4 2 安全设备的口令不得少于 10 位 须使用包含大小写字母 数字等在内的不易猜 测的 强口令 并遵循省电网扬州职业大学网络中心统一的帐号口令管理办法 4 3 安全设备的网络配置应遵循统一的规划和分配 相关网络配置应向信息中心网 络管 理部门备案 4 4 安全设备的安全策略应进行统一管理 安全策略固化后的变更应经过信息中心 审核 批准 并及时更新策略配置库 4 5 关键的安全设备须有备机备件 由信息中心统一进行保管 分发和替换 4 6 加强安全设备外联控制 严禁擅自接入国际互联网或其他公众信息网络 4 7 因工作需要 设备需携带出工作环境时 应递交申请并由相关责任人签字并留 档 4 8 存储介质 含磁盘 磁带 光盘和优盘 的管理应遵循 如因工作原因需使用外来介质 应首先进行病毒检查 存储介质上粘贴统一标识 注明编号 部门 责任人 存储介质如有损坏或其他原因更换下来的 需交回信息中心处理 4 9 安全设备的使用管理 安全设备每月详细检查一次 记录并分析相关日志 对可疑行力及时进行处理 关键安全设备每天须进行日常巡检 当设备的配置更改时 应做好配置的备份工作 安全设备出现故障要立即报告主管领导 并及时通知系统集成商或有关单位进行故 障排 除 处理过程要有文档记录 安全设备操作 应填写操作记录和技术文档 4 10 设备相应责任人负责 建立详细的运行日志记录 备份制度 负责设备的使用登记 登记内容应包括运行起止时间 累计运行时数及运行状况等 负责进行设备的日常清洗及定期保养维护 做好维护记录 保证设备处于最佳状态 一旦设备出现故障 责任人应立即如实填写故障报告 通知有关人员理 设备责任人应保证设备在其出厂标称的使用环境 如温度 湿度 电压 电磁干扰 粉尘度等 下工作 4 11 及时关注下发的各类信息安全通告
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高级财务管理课程教学设计
- 制造业质量控制及提升方案
- 记叙文写作手法与作用细解指导
- 第7课 稻草人教学设计小学美术赣美版四年级下册-赣美版
- 任务2 安装落地电风扇教学设计-2025-2026学年小学劳动五年级下册湘教版《劳动实践指导手册》
- 汽车维修车间管理规范
- 工程涂料应用技术手册
- 制造业车间安全生产隐患排查报告
- 大学网络作业完成流程及答题规范
- 工程造价控制与成本核算方法
- 团员考试题目及答案大题
- 2025呼和浩特市总工会社会工作者、专职集体协商指导员招聘29人考试参考题库及答案解析
- 2025年皮肤科皮肤病病理形态学诊断能力测试答案及解析
- 2024年山西晋城市市政公用集团有限责任公司招聘考试真题
- 扬尘治理专项施工方案(水利工程版)
- 2025上海市大数据中心招聘15人考试参考试题及答案解析
- 途虎养车加盟协议合同
- 【公开课】两种电荷-2025-2026学年物理人教版(2024)九年级全一册
- 2024年中国农业银行山西省分行招聘真题
- 《人工智能通识课》全套教学课件
- 2025年秋招:人力资源专员笔试题库及答案
评论
0/150
提交评论