版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全管理规定【ISMS-2-08】以下为模板,请依据发布的信息安全策略,并基于实际情况进行制定版本号发布/更新日期更新人员(部门-职位)修改内容 TOC o 1-5 h z 一、目的1二、适用范围1 HYPERLINK l bookmark27 o Current Document 三、术语与定义1职责分离1基础平台1 HYPERLINK l bookmark30 o Current Document 四、所属/负责部门职责1信息安全部门1IT 部2机房管理员2 HYPERLINK l bookmark33 o Current Document 五、网络架构安全2六、网络区域与隔离2网络安
2、全域划分2网络隔离要求3 HYPERLINK l bookmark43 o Current Document 七、网络安全控制3网络行为管理3网络设备安全配置3网络容量管理4 HYPERLINK l bookmark50 o Current Document 八、网络安全标准4通用网络保护4网络设备远程访问4为了加强(以下简称)信息系统操作过程中的安全管控,规范网络、应用及相关设备设 施的日常运维安全管理,保障各类业务持续稳定运行,特制定本管理规定。二适用范本规定适用于。三术语与定义3.1职责分离指职责不相容的岗位由不同的人来担任,以减少两人或多人串通舞弊的机会,降低错误发生和权限滥用的可能性
3、。3.2基础平台指中间件、数据库、操作系统、网络系统、虚拟化系统等支撑业务运行的底层平台。、所属/负责部门职责4.1信息安全部门负责建立网络设备安全配置规范;负责网络区域隔离安全设计;负责进行漏洞扫描和安全测试。负责办公网络接入设备、个人终端的管理和维护;定期对网络设备进行安全巡检,并形成巡检报告;负责网络的日常运维管理;配合信息安全部建立网络设备安全配置规范;负责生产网网络设备的管理和维护。4.3机房管理员负责生产网服务器、网络基础设施的设备管理和维护。五、网络架构安全须保持关键网络链路的可用性,可采取必要的冗余措施(包括热备、冷备);在网络上传输涉密信息时必须采取加密措施或采用加密信道,以
4、确保传输过程的机密性与完整性;:域与隔离6.1网络安全域划分按照安全级别和功能进行区域划分,各区域应根据其安全级别的不同采用适当的安全防护 措施,根据各服务器所运行的业务应用,存储数据的机密级别,将网络划分不同的安全域, 以更好的控制网络安全风险。例如:运维区域、生产区域、办公区域、开发测试区域、DMZ 区域、非信任网络。生产网络中不同用户的网络资源(用户数据、虚拟机、虚拟网络等)应实现逻辑隔离, 并部署相应的安全机制(如虚拟防火墙访问策略、虚拟资源访问策略等)来进行用户资 源边界控制,并对异常访问情况进行监控和告警;合理设置访问控制规则,只允许经授权的网络访问,且仅开放必须的网络服务功能与通
5、 讯协议。6.3敏感信息保护在网络安全域划分和隔离的基础上,对存储用户数据的系统平台进行更细粒度的访问限制, 确保所有用户资源的访问均受到有效管控,严禁通过非授权的输入/输出流量访问生产区域 网络托管的用户敏感数据。七、网络安全控制7.1网络行为管理使用网络的用户须经过正确授权后赋予相关访问权限方能访问网络,且使用网络的用 户应仅在授权允许的网络区域内工作,对于跨越权限使用网络的情况,相关运维人员 应及时上报违规情况并修改/禁用其权限;禁止所有人员在公司内部网络进行非授权的扫描,嗅探等动作;7.2网络设备安全配置必须建立良好的访问控制机制,避免网络设备的非授权访问;网络设备应开启必要的日志记录功能,能够在安全事件发生后进行追踪和审计;应在网络建设时对网络容量进行充分的规划和设计,确保当前的网络安全需求符合业务发 展的需要。八、网络安全标准8.1通用网络保护所有连接到第三方网络或者连接公共网络的内部网络应被保护;任何网络
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025届中国建材总院春季校园招聘笔试历年参考题库附带答案详解
- 2025家里有矿“职”等你挖五矿二十三冶矿业公司春季校园招聘60人笔试历年参考题库附带答案详解
- 2025安徽合肥市长丰县公共资源交易有限责任公司招聘人员3人笔试历年参考题库附带答案详解
- 2025中铁一局集团物资工贸有限公司招聘1人笔试历年参考题库附带答案详解
- 安徽省石台县2026届中考考前最后一卷语文试卷含解析
- 山东省青岛黄岛区七校联考2026届初中英语毕业考试模拟冲刺卷含答案
- 2025-2030百菌清行业需求规模预测及未来发展前景研究研究报告
- 2026大宗商品期货价格形成机制及交易策略研究报告
- 2026墨西哥跨境电商行业市场调研供需解析投资评估前景规划趋势分析报告
- 学校家庭教育调研报告
- 视频监控运维服务方案投标文件(技术标)
- 辽宁出版集团招聘笔试题库2026
- 国际公法学(第三版)全套教学课件
- 勘察处管理制度
- 初升高语文专项知识点巩固练习题库
- 《智慧水电厂建设技术规范》
- 企业行政人员安全培训课件
- 2025年《临床输血技术规范》
- 2025届上海市徐汇区、金山区、松江区高一物理第二学期期末统考模拟试题含解析
- 上海选调生面试题和考官用题本及答案21套
- 项目部处罚管理制度
评论
0/150
提交评论