18-资产安全管理制度_第1页
18-资产安全管理制度_第2页
18-资产安全管理制度_第3页
18-资产安全管理制度_第4页
18-资产安全管理制度_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

资产安全管理制度 第一章第一章 总则总则 第一条第一条为了加强公司信息安全保障能力 建立健全公司的安全 管理体系 提高整体的信息安全水平 保证网络和业务系统的正常 运营 提高网络服务质量 在公司安全体系框架下 本策略主要通 过对公司信息资产的管理 及时规避隐患和风险 第二条第二条本制度适用于技术部 第三条第三条本办法适用于公司安全管理员 系统管理员及主管领导 等资产管理人员 第二章第二章 信息资产识别信息资产识别 第一节第一节 信息资产分类信息资产分类 第四条第四条信息资产有多种存在形式 有无形的 有形的 有硬件 软件 也有数据等 它的识别是指按照规定属性对各类信息资产的 辨认和区分 包括信息资产识别 分类和登记等项工作 第五条第五条公司信息资产主要包括如下几类 1 网络设备 网关 二层交换机 负载均衡 光纤转换 器 路由器 缓冲服务器 调制解调器 多层交换 机等构成信息系统网络传输环境的设备 软件和传 输介质 2 服务器 各类承载业务系统和软件的计算机系统及其 操作系统 包括安装在服务器上各类应用系统以及 构建系统的平台软件 数据库 中间件 群件系统 各商业软件平台等 3 存储设备 磁带机 磁带库 磁盘阵列 光纤交换机 等构成信息系统存储环境的设备 软件和传输介质 4 安全设备 VPN 网关 防火墙 内容过滤网关 入侵 检测系统 防病毒网关等构成信息系统信息安全环 境的设备 软件 5 工作站资产 指监控终端 即用于管理服务器上的服 务的终端 例如网管终端等 工作站不包括一般用 途的笔记本和 PC 6 移动专有资产 移动通信类专门设备 在信息安全管 理的资产管理中 不将其作为资产管理的范畴 7 其他资产 非以上信息资产 第二节第二节 信息资产安全赋值信息资产安全赋值 第六条第六条信息资产的安全价值有别于商品价值 由资产的机密性 价值 完整性价值和可用性价值三部分组成 第七条第七条信息资产安全性赋值按照如下规定进行 1 每项资产的机密性价值 完整性价值和可用性价值分 为一至三级 2 根据资产所包含秘密信息被揭露时所可能造成后果的 严重性可将资产的机密性价值分为 轻度损害 中度 损害 严重损害三级 3 根据资产处于不正确 不完整或可依赖状态时所可能 造成后果的严重性可将资产的完整性价值分为 轻度 损害 中度损害 严重损害 三级 4 根据资产不可用时所可能造成后果的严重性可将资产 的可用性分为 个体不可用 局部不可用 整体不 可用 三级 第三章第三章 信息资产信息管理信息资产信息管理 第一节第一节 信息资产信息的维护信息资产信息的维护 第八条第八条各系统管理员识别管理的信息资产 并将信息资产的信 息录入公司安全管理系统中的信息资产管理部分 第九条第九条各部门信息安全管理员有责任协助本部门系统管理员核 实和维护本部门系统信息资产的信息 第十条第十条信息资产内部属性发生变更 系统管理员要及时更新到 公司安全管理系统中 变更包括地理位置变动 信息资产配置信息 补丁信息等变动 第十一条第十一条 信息资产管理权限发生变更 系统管理员要及时通知 本部门安全管理员或公司安全管理员 将信息资产状况及时更新到 公司安全管理系统中 管理权限变更包括信息资产所属系统发生变 更和信息资产所属部门发生变更 第十二条第十二条 维护应按规定要求对本系统信息资产进行调查 并建 立信息资产清单和记录信息资产状况的档案 第二节第二节 信息资产信息的检查信息资产信息的检查 第十三条第十三条 各部门信息安全管理员在部门季度巡检中 检查本部 门系统管理员信息资产信息与公司安全管理系统中信息是否一致 结果作为系统管理员安全考核的因素之一 第十四条第十四条 公司半年安全巡检中 检查各部门信息资产与公司安 全管理系统中信息是否一致 结果作为被管理部门信息安全员的考 核因素之一 第十五条第十五条 公司及部门信息安全管理员随时抽检信息资产信息和 公司安全管理系统中信息是否一致 结果作为被检查系统管理员及 该部门的考核因素之一 第四章第四章 信息资产保护信息资产保护 第一节第一节 信息资产保护管理信息资产保护管理 第十六条第十六条 信息资产设备由设备所属的系统管理人员负责安全防 护 第十七条第十七条 信息资产所属部门安全管理管理组织 定期巡检本部 门所属系统信息资产的安全状况 第十八条第十八条 公司网络与安全工作办公室定期巡检公司所有信息资 产的安全状况 第二节第二节 信息资产保护内容信息资产保护内容 第十九条第十九条 信息资产要及时安装安全补丁 安全补丁的安装要符 合业务影响最小原则 第二十条第二十条 信息资产设备每年定期进行信息安全评估及安全加固 第二十一条第二十一条 信息资产的信息要及时反映到公司安全管理系统 中 第二十二条第二十二条 不同信息资产设备应根据系统及资产的重要性 部署不同程度的安全保护措施

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论