集团公司信息系统安全管理规定_第1页
集团公司信息系统安全管理规定_第2页
集团公司信息系统安全管理规定_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

集团公司信息系统安全管理规定1目的保证集团公司信息系统的安全,消除不安全隐患。2范围本规定所指的信息系统,是指由计算机(包括相关和配套设备)为终端设备,利用计算机、通信、网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。3程序活动信息资源部负责对信息系统环境、软件、硬件、网络和通信、用户和权限等进行严格规范化管理,采取防病毒、防黑客攻击以及备份和恢复手段最大限度的保证集团公司计算机信息系统的安全。信息资源部负责采用新的网络安全软件、设备和技术保证公司信息系统的安全。信息资源部指定专人负责计算机病毒防范工作,并定期进行病毒检测,发现病毒立即处理。信息资源部负责对公司信息系统使用人员进行计算机安全教育,提高安全意识。信息资源部负责定期对计算机信息系统的安全情况进行检查,并及时整改安全隐患。计算机信息系统的关键设备要妥善放置并安排专人负责,机房要配置防雷设备、灭火器等,保证关键设备物理安全性。信息资源部对服务器操作系统及信息系统数据进行备份,备份方式包含实时备份、差异备份、全备份,一旦发生数据丢失时应立即向信息资源部汇报,由信息资源部进行数据恢复处理。各信息系统登陆用户要严格控制自己口令不外传,并定期修改口令,采用字母数字符号组合的复杂口令。对网络访问权限进行严格、有效的管理,不授予用户超出需要的权限,权限的设置必须经0A系统提交申请,经相关领导批准后方可授权。3.10外部人员因工作需要登录信息系统的,必须由信息资源部安排相关人员现场监督。3.11外来存贮设备必须经过扫毒后方可接入公司信息系统。3.12对贮有公司敏感数据的故障设备,委外修理时,信息资源部必须派专人在场监督。3.13因计算机信息系统瘫痪、导致程序和数据严重破坏等重大事故发生时请及时向信息资源部汇报,不得自行处理。3.14凡是涉及集团公司机密的数据须按规定安装加密系统,防止机密数据外泄,外发机密数据必须按规定逐级进行审批。3.15计算机未进行安全配置、或未安装杀毒软件的,不得入网,联网用户禁止下载和使用未经测试和来历

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论