




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统反恐安全管理制度 1.目的 为了防止信息系统安全,满意c-tpat的相关要求。 2.适用范围 涉及的计算机设备,包括计算机室计算机设备及计算机室负责安装在其它部门或单位的计算机设备。 3.定义无 4.职责: 4.1由专业人员负责全部微机的检测和清理工作。 4.2由计算机室的专业人员,依据上述作业计划进行检测。 4.3由经理负责对防范措施的落实状况进行监督。 5.工作程序 5.1信息系统安全管理的要求: 5.1.1一般工作部担心装软驱和光驱,如有安装软驱和光驱的计算机,每次使用磁盘都要用杀毒软件检查。 5.1.2对于联网的计算器,任何人在未经批准的状况下,不得向计算器内拷入软件或文檔。
2、5.1.3数据的备份由相关专业负责人管理是,备份用的软盘由专业负责人供应。 5.1.4软盘光盘等在使用前,必需确保无病毒。 5.1.5计算器一经发觉病毒,应马上通知计算机室专业人员处理。 5.1.6工操作员在离开前应退出系统并关机。 5.1.7任何人未经操作员本人同意,不得使用他人的计算机。 5.2装有软驱的微机一律不得入网;对于尚未联网计算机,其软件的安装由计算机室负责、任何微机需安装软件时,由相关人员负责人提出书面报告,经经理同意后,由计算机室负责安装;软件出现异常时,应通知计算机室专业人员处理;全部微机不得安装游玩软件;数据的备份由相关专业负责人管理,备份用的软盘由专业负责人供应。 5.
3、3硬件维护人员在拆卸微机时,必需采取必要的防静电措施;硬件维护人员在作业完成后或预备离去时,必需将所拆卸的设备复原;要求各专业负责人专心落实所辖微机及配套设备的使用的保养责任;要求各专业负责人采取必要措施,确保所用的微机及外设始终处于干净和良好的状态;全部带锁的微机,在使用完毕或离去前必需上锁;对于关键的计算机设备应配备必要的断电保护电源。 5.4各单位所辖微机的使用、清洗和保养工作,由相应专业负责人负责;各专业负责人必需经常检查所辖微机及外设的状况,准时发觉和解决问题。 5.5由于计算机设备已逐步成为我们工作中必不可少的重要工作。因此,计算机部打算将计算机的管理纳入对各专业负责人的考核范围,
4、并将严格实行。 5.5.1凡是发觉以下状况的,计算机部依据实际状况追究当事人及其直接领导的责任。 a.计算机感染病毒 b.私自安装和使用未经许可的软件(含游玩) c.微机具有密码功能却未使用; d.离开微机却未退出系统或关机; e.擅自使用他人微机或外造成不良影响或损失; f.没有准时检查或清洁计算机及相关外设。 5.5.2凡发觉由于以下作业而造成硬件的损坏或丢失的,其损失由当事人负责。 a.违章作业 b.保管不当擅自安装、使用硬件、和电气装置。 5.6员工的电子邮件可能会为企业网络带来好几种漏洞,例如收到不请自来的邮件却毫无警惕便直接打开其附件,或是未对附件文件扫描是否有病毒藏匿其中便直接开
5、启文件等等。此外,企业若不主动将新的病毒库派送到员工的计算机上,强制施行公司制定的政策,而是安全信任员工随便更新自己计算机上的病毒库,那么就算员工每次都很谨慎扫描文件,确定没有病毒后才打开文件,仍旧有被病毒感染的风险。更有甚者,若是放任不当的电子邮件、色情或其它具有攻击性的内容在办公室处处流窜,企业更有可能会面临法律上的种种问题。 5.7密码是大部份企业的主要弱点,因为人们了节约时间,常常会共享或选择简洁的密码。密码若不够复杂,便很简单被别人猜测到并用来取得机密资料。其实 网络安全的弱点还在于不是只有使用者有密码而已,若态度不够谨慎,只要略微运用一下手碗便可让他们吐露出来,例如通过电话或电子邮
6、件假装一下,通常就能把员工的密码骗到手。 5.8完全不知道如何防范各式各样的安全漏洞。例如通过社交手段套取等等,便会使得企业门户大开,简单受到各种攻击。未受到正确训练或不满足工作的员工,更可能把企业独家或敏感资料泄露给竞争对手等不应当接触的这些资料的人。 5.9企业应打算由谁负责主导政策的制定与执行,人事部门则应在员工的新进训练时以书面告知公司的政策,待员工同意后要求其签名确认已了解并情愿遵守公司相关规定,之后必需严格执行规定,肯定不能有例外。公司颂的政策内,应明确制定违反规定的惩罚细则。一般而言,安全系统与网络管理人员应当建构安全防护机制,成立紧急应变小姐以应会可能发生的漏洞,并与人事部门亲
7、密合作,随时报告可疑的状况。 5.10网络的维护 5.10.1设立网际网络使用规范,让员工了解公司对员工个人使用电子邮件与计算机的规定。此外,明确的网络的使用规范可提高it人员设定与监视网络安全方案的效率。 5.10.2采及能够扫描邮件是否含有不适当内容的技术,并记录违反公司管制规定的网络行为。 5.10.3法律专家认为,监视员工的电子邮件与网络行为在公司而对法律诉讼时,有利于保护公司本身,因此企业应当设立使用规范,并采用内容监视机制,保护员工不受任何骚扰。 5.10.4训练员工了解如何应当准时下载最新的防毒更新资料,如何辨认电脑是否有可能中毒,并教育员工如何开启档案之前扫描档案是否有病毒。 5.10.5修补软件的漏洞,降低病毒透过网面或电子邮件渗入企业网络的机会。 制定密码使用规范,要求员工经常更换密码,并教育员工防范社交哄骗手段,要求他们无论如何都不可以交出密码。 5.10.6审查每个员工是否须接触机密资料,并
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年会计师事务所招聘面试预测题及技巧
- 文化创意产业数字化平台运营策略研究计划
- 2025年本科院校保卫处招聘考试高频考点解析
- (2025年标准)骨科病人住院协议书
- 2025年高低压成套开关柜项目立项申请报告
- 2025年电视台节目策划与制作人员笔试试题集锦
- (2025年标准)股权价值评估协议书
- 2025苏教版三年级数学上册课堂效率提升计划
- 2025年天然提取物调味料项目规划申请报告
- 2025年地面清洁剂项目立项申请报告
- 学堂在线 劳动教育 章节测试答案
- 2025-2031年中国AI成人娃娃行业市场发展规模及投资机会研判报告
- 2025至2030中国个人定位信标(PLB)行业产业运行态势及投资规划深度研究报告
- 2025年振兴中学分班考试题及答案
- 肿瘤防治宣传科课件
- 2025年军队文职人员招聘考试(公共科目)测试题及答案一
- 纪检监督检查培训课件
- 酒店公章使用管理办法
- 大兴安岭黄岗锡铁钨多金属矿床的成矿过程研究
- 2025至2030中国裸眼3D行业产业运行态势及投资规划深度研究报告
- 深呼吸有效咳嗽实施方法
评论
0/150
提交评论