安全协议书正规_第1页
安全协议书正规_第2页
安全协议书正规_第3页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安全协议书正规第一章:引言本安全协议书旨在规范企业在信息安全方面所需遵守的规范和程序。一个完善的安全措施可以为企业建立信誉,提高安全性和保护客户资产,保护企业主要业务活动和信息资产。第二章:信息安全政策企业应该拥有一个适用于所有员工的信息安全政策。该政策应该包括:确保数据的机密性:信息仅限于被授权的员工访问和使用,不可泄露或遗失。确保数据的完整性:信息应被修改仅限于被授权的员工,且无意修改、损坏或删除。确保数据的可用性:保证信息可供合法用户在需要时随时访问。第三章:访问控制企业应该设立适当的限制措施来防止未授权的用户访问其信息系统。对于企业的信息系统,应该实行以下措施:设立密码:在访问企业信息系统之前,所有的用户必须拥有一个密码。确认用户身份:要求用户提供一些其他身份证明的数据,例如:联系方式、姓名或职务等。设立访问权限:要求用户根据实际需求得到相应的访问权限,以防止信息的敏感部分被不必要的人员访问。第四章:物理安全企业应该设立物理安全措施以保障企业的信息系统和数据中心:锁定服务器房间:数据中心或服务器房间应保持安全,仅限于被授权人员进入。防火安保:在服务器房间周围放置自动灭火或者手动灭火措施。数据中心定期维护:对主机、服务器等硬件进行定期维护和检修。第五章:网络安全网络安全是企业的信息系统的最大挑战之一,企业应该设立以下措施以确保网络安全:防火墙(Firewall):防火墙是最基本的网络安全控制点,可以限制网站的访问,屏蔽不必要的IP连接和端口。网络安全监控:实时监控企业网络的流量和数据,识别各种网络攻击方式。软件防病毒程序:安装防病毒程序,定期在PCS、服务器上更新病毒库。创建账户:企业内部应该设立账户管理来分配账户和密码。第六章:响应计划尽管企业非常注重安全防控,但是企业防御工作不可能保证百分之百的安全。当出现信息安全想要袭击或者问题时,企业应该严格执行以下响应计划:停止服务:当企业内部发现服务器或PC上出现异常的时候,应该立即停止相关服务,以防获取机密信息。取证:企业需要收集相关证据以协助追进犯罪、维护企业利益。联统警方:当企业内部发现犯罪行为或企图窃取机密信息时,应该立即联合当地警方寻求帮助和取证。第七章:结论参考本安全

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论