




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 XXXX 安全管理制度汇编安全管理制度汇编 操作系统及数据库安全管理制度操作系统及数据库安全管理制度 安全管理制度汇编 文件名称 操作系统及数据库安全管理制度 密级内部 文件编号版 本 号V1 0 编写部门XXX 部门编 写 人 审 批 人发布时间 安全管理制度汇编 目目 录录 编制说明编制说明 3 第一章第一章 总则总则 4 第二章第二章 办公区出入管理安全办公区出入管理安全 4 第三章第三章 办公区防火安全办公区防火安全 4 第四章第四章 办公区安全保密办公区安全保密 6 第五章第五章 办公区安全检查办公区安全检查 7 第六章第六章 附则附则 8 第一节 文挡信息 8 第二节 版本控制 8 第三节 其他信息 8 安全管理制度汇编 编制说明编制说明 为进一步贯彻党中央和国务院批准的 国家信息化领导小组关于加强信息 安全保障工作的意见 及其 重点保护基础信息网络和重要信息系统安全 的思 想 贯彻信息产业部 积极预防 及时发现 快速反应 确保恢复 的方针和 同 步规划 同步建设 同步运行 的要求 特制定本制度 本制度依据我国信息安全的有关法律法规 结合 XXXX 的自身业务特点 并 参考国际有关信息安全标准制定的 XXXX XXXX 操作系统及数据库安全管理制度操作系统及数据库安全管理制度 规范操作系统及数据库的安全日 志等日常运维操作 安全管理制度汇编 第一章 总则 第一条制度目标 制度目标 为了加强信息安全保障能力 建立健全的安全管理体系 提高整体的网络与信息安全水平 保证网络通信畅通和业务系统的正常运营 提 高网络服务质量 在安全体系框架下 本制度为规范病毒防护的安全管理 加强 病毒的防护 确保系统的安全 第二条适用范围 适用范围 本制度适用于所有部门和人员 第三条制度相关性 制度相关性 本制度涉及相关安全技术规范 安全检查及监控等管 理办法 同时遵照相关管理制度 第二章 安全管理要求 第四条 操作系统及数据库由运行监控室等相关处室负责管理及维护 第五条 根据业务需求 由相关业务处室负责授予其它工作人员访问和使用信 息系统的权力 第六条 系统及数据库管理员要保证系统的安全性 定期检查安全漏洞并修复 对于敏感信息应保证仅能被合法的授权用户访问 不被未授权用户修改 第七条 操作系统及数据库日志审计及管理是进行日常各类事件检测 排查乃 至法律诉讼的重要依据 维护人员应该对操作系统日志 网络访问日志 数据库日 志等信息进行定期审计及管理 以及时发现和解决网络安全事件 第八条 新建计算机及业务系统必须设置完善的日志 并由安全员负责检查 第九条 操作系统及数据库日志及审计内容 1 日志中不能包含密码 2 对系统管理员的行为 如 UNIX 中的 su 要做日志并进行审计 3 失败的用户登录要做日志并审计 4 重要的系统事件要进行自动报警 5 要能够基于一个主体或客体做审计 6 审计日志中的记录至少要包含用户名 或其 id 日期和时间 登录地点 事件描述信息 安全管理制度汇编 第十条 对于用户审计的日志和程序应进行保护 只有负责安全的工作人员才 能访问 第十一条 如果可能 日志要保留在只读的介质上 除了在本地保存以外 日 志还要传输到安全的日志服务器上 日志服务器不提供其它服务 不要将日志保存 于共享的文件系统中 第十二条 日志系统应至少保留 6 个月记录 并由专人负责每日进行常规性检 查 每 6 个月将历史日志进行备份 存放于安全地点 第三章 附则 第一节第一节 文挡信息文挡信息 第十三条 本制度由业务科技处制定 并负责解释和修订 由信息安全工作组 讨论通过 发布执行 第十四条 本制度自发布之日起执行 第二节第二节 版本控制版本控制 一 对本制度所有修改及审批 发布都按时间顺序记录在此 版本版本日期日期修改内容修改内容修改人修改人审批人审批人 V1 0 文档定稿 第三节第三节 其他信息其他信息 第十五条 本制度中所称的人员角色职责由各部门人员分别担任 可能现有岗 位的职工在不同时期所担任的角色不同 甚至身兼多种角色 这种情况下该职工应 该履行所兼每种角色的安全职责 XXXX 安全管理制度汇编 定义了信息安全体系的整体结构 安全组织及各角色岗位的 职责 以及覆盖各项安全内容的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年智能化地下车库综合施工及配套设施安装合同
- 2025年度高端住宅房产经纪代理服务合同书
- 自动驾驶卡车在物流配送中的无人驾驶车辆续航能力提升报告
- 2025别墅区物业业主委员会选举与运作合同
- 2025版民营中小企业劳动合同培训课程与服务包
- 2025年度带抵押权的二手房买卖合同范本
- 2025年度创意园区商铺租赁与创意孵化服务合同
- 2025版智能交通管理系统软件销售及运营合作协议
- 2025年度工程建设项目施工合同补充协议范本
- 2025年度石材家居装饰材料销售合同
- 2025年中国数据库市场研究报告
- 酒精戒断综合症治疗方案讲课件
- 工程造价培训用课件
- 储能消防培训课件
- 混凝土浇筑作业平台承重验算
- JG/T 220-2016铜铝复合柱翼型散热器
- 美乐家退会员终止协议书
- 情侣间恋爱合同协议书
- 会务服务技能试题及答案
- 城市轨道交通施工机械设备管理措施
- 《2023 AHA心肺复苏与心血管急救指南》解读
评论
0/150
提交评论