信息系统运行维护及安全管理规定_第1页
信息系统运行维护及安全管理规定_第2页
信息系统运行维护及安全管理规定_第3页
免费预览已结束,剩余2页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息系统运行维护及安全管理规定第一章总则第一条为了确保总公司信息系统的安全、稳定和可靠运行,充分发挥 信息系统的作用,依据 计算机信息网络国际联网安全保护管理办法 结合总公司实际,特制定本规定。第二条本规定所称的信息系统,是指由网络传输介质、网络设备及服务器、计算机终端所构成的,为正常业务提供应用及服务的硬件、软件的集成系统。第三条信息系统安全管理实行统一规划、统一规范、分级管理和分级负责的原则。第二章管理机构及职责第四条总公司办公室是公司信息系统运行维护和安全管理的主管部门,其安全管理职责是:(一)负责总公司机关内互联网的运行管理,保证与城建局、各所属单位网络连接的畅通;(二)负责总公司机关

2、局域网的运行维护管理;(三)落实安全技术措施,保障总公司信息系统的运行安全和信息安全;(四)指导、协调所属单位局域网系统的安全运行管理。第五条总公司各所属单位信息员负责本单位局域网的运行维护和安全管理, 服从总公司办公室的指导和管理。其安全管理职责是:(一)负责广域网本单位节点、本单位局域网的运行维护和安全管理,保证与总公司网络连接的畅通;(二)负责本单位人员的信息安全教育和培训,建立健全安全管理制度;(三)与总公司办公室密切配合,共同做好总公司信息系统的安全运行、管理和维护工作。第三章网络接入及ip 地址管理第六条需要接入总公司网络的所属单位应向总公司办公室提交申请, 经审批同意后方可接入。

3、第七条总公司机关内部局域网的ip 地址由办公室统一规划、管理和分配,ip 地址的申请、补充、更换均需办理相关手续。第八条申请与使用ip 地址,应与登记的联网计算机网卡的以太网地址( mac地址,即硬件地址) 捆绑,以保证一个 ip 地址只对应一个网卡 地址。第九条入网单位和个人应严格使用由总公司办公室及本单位网络管理员分配的 ip 地址和指定的网关和掩码。严禁盗用他人 ip 地址或私白设 置 ip 地址。总公司办公室有权切断私白设置的 ip 地址入网,以保证总 公司内部局域网的正常运行。第四章安全运行管理第十条总公司机关和各所属单位均应指定专人担任信息系统管理员,负责信息系统的日常运行维护、故

4、障处理及性能调优工作。第十一条建立电子设备运行档案,对所发生的故障、处理过程和结果等要做好详细的记录。关键设备应有备品备件,并进行定期的检测和维护,确保随时处于可用状态。第十二条系统软件(操作系统和数据库)必须使用正版软件,其选用 应充分考虑软件的安全性、可靠性、稳定性,并具备身份验证、访问 控制、故障恢复、安全保护、安全审计、分权制约等功能。第十三条对会影响到全公司的硬件设备或软件的更改、调试等操作应 预先制定具体实施方案,必要时准备好后备配件和应急措施。第十四条数据库管理系统和关键网络设备(如服务器、防火墙、交换机 等) 的口令必须使用强口令,由专人掌管,定期更换。第十五条业务信息系统应严

5、格控制操作权限,原则上采用专人专用的用户名及密码登录;对数据库的维护不允许通过外网远程登录进行。第十六条接入总公司信息系统的所有服务器和计算机均应采用国家许可的正版防病毒软件并及时更新软件版本,发现问题及时解决。具体措施如下:(一)所有计算机全部安装和使用网络版防毒软件,未经许可,不得随意禁用或卸载,并设置好定期升级和杀毒的安全策略;(二)对新购进的、修复的或重新启用的计算机设备,必须预先进行计算机病毒检查后方可安装运行;(三)杜绝病毒传播的各种途径,光盘和优盘等存储介质及经远程通信传送的程序或数据在使用前应进行病毒检测,如工作需要使用共享目录,必须做好有关防范措施;(四)在接入 intern

6、et网时,严格控制下载软件,谨慎接收电子邮件; 在接收电子邮件时,不随意打开附件;(五)当出现计算机病毒传染迹象时,立即拔掉网线,隔离被感染的系统和网络,并进行处理,不应带”毒”继续运行。第十七条总公司及所属各单位信息系统如发生严重的网络中断故障,应按规定进行先期处置,同时报总公司办公室。第六章数据管理第十八条系统管理员应对系统数据(主要包括数据字典、权限设置、存储分配、网络地址、网管参数、硬件配置及其他系统配置参数)实施严格的安全与保密管理,并定期核对,防止系统数据的非法生成、变更、泄漏、丢失与破坏。第十九条各单位应定期进行数据备份,保证系统发生故障时能够迅速恢复;业务数据必须设置在线定时白动备份策略,必要时应采用双机备份。第二十条各单位重要业务数据必须每年定期、完整、真实、准确地转 储到不可更改的介质上,实行集中存储和异地保管,保存期至少 2 年。 备份数据不得更改,应指定专人负责保管和登记。第二一条各单位业务数据不得随意进行数据恢复,因数据丢失或故 障确需恢复的,应由系统管理员报本单位信息化工作部门,经批准后 方可进行数据恢复操作,并做好记录。第二十二条总公司

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论