版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息系统补丁治理制度总则XX〔以下简称“公司”〕补丁的治理,标准补丁部署流程,。2适用范围3职责分工操作系统补丁治理员负责各操作系统〔含扫瞄器、办公软件〕补丁的治理。和严峻性。负责提出操作系统漏洞修补要求和相关防护措施,审批变更打算。数据库补丁治理员负责各数据库补丁的治理。严峻性。负责提出数据库漏洞修补要求和相关防护措施,审批变更打算。应用系统补丁治理员负责各应用系统〔含中间件〕补丁的治理。和严峻性。负责提出应用系统漏洞修补要求和相关防护措施,审批变更打算。补丁测试员负责搭建测试环境,负责测试补丁和测试结果的记录。负责跟踪最补丁信息和下载补丁。补丁安装员负责补丁的安装或分发,负责制订补丁修补打算。4补丁治理1。装。补丁安装前,应先做好系统和数据备份工作,避开消灭问题进展回退,经2。不能解决,须记录发生问题的环境,马上反响给原厂商。〔无补丁〕或未通过测试的补丁,可承受临时解决方法消退漏洞的威逼或者临时承受该风险。制订补丁修补打算,须先分析信息资产、ITIT方式和修补范围。补丁安装须先填写变更工单〔或工作票〕,相应补丁治理员和应用系统治理排运维人员全过程协作补丁安装员完成补丁的安装和应用系统的测试。1单列表。附则XX本方法自公布之日起施行。关于安全治理制度的治理标准引言本标准阐述了XX信息通信分公司〔以下简称“公司”〕在信息安全治理制度原则与工作方式及流程。标准性引用文件〔不包括订正、通知单〕,注日期的引用文件,其最版本适用于本标准《信息安全技术信息系统安全保障评估框架》〔GB/T20274.1-2023〕《信息安全技术信息系统安全治理要求》〔GB/T20269-2023〕《信息安全技术信息系统安全等级保护根本要求》〔GBT22239-2023〕规定执行。目标内外流行标准。具体建设目标:善各项业务和治理过程中的信息安全措施,确保信息安全治理正规有序。2〕建立完整的信息安全运行体系,实现网络系统安全系统的集中治理和透亮可依靠性以及故障恢复力气。术语和定义制度:等。流程:职责分工;表单:总体方针第一章组织与体制构筑确保信息安全所必需的组织与体制,明确其责任与权限。其次章遵守法令法规关的规定。动。使他们充分生疏信息安全的重要性以及把握正确的治理方法。第五章物理性保护加以明确。第六章技术性保护限制、网络治理等实行适当的措施。第七章运用第八章评价及复审与复审。安全策略第一章安全治理机构组织机构的职责,统筹规划、专家决策,以推动信息安全工作的开展。落实方针政策,制定实施策略和原则,开展安全普及教育等。下设办公室挂靠在公司信息中心,负责信息安全领导小组的日常事务。因素,人员安全治理的原则是:职责分别、有限授权、相互制约、任期审计。人员离岗、人员考核与审查、第三方人员治理等。信息安全人员的配备和变更状况,应向上一级单位报告、备案。XX脱密期后,方可调离。第三章标准化治理台建设、应用系统开发、运行治理等重要环节,奠定信息安全的根底。第四章系统建设治理命周期中的前三个阶段〔初始、选购、实施〕中各项安全治理活动。十一个把握点。第五章系统运维治理病毒防范、备份措施、文档建立等全方位治理。包括用户治理、运行操作治理、运要素。和合法性验证。包括应急处理和灾难恢复策略、应急打算、应急打算的实施保障等治理要素。预案,并经过测试演练修订,同时宣传普及。第六章物理安全〔含网络〕以及信息系统免遭自然灾难和其他形式的破坏,保证信息系统的实体安全。有关物理环境的选址和设计应遵照相关标准,配备防火、防水、防雷击、防静严格确定设备的合法使用人,建立具体运行日志和维护记录。第七章网络安全的网络治理和技术平台。访问、篡改和破坏。第八章主机安全主机安全包括效劳器、终端/工作站等在内的计算机设备在操作系统及数据库系统层面的安全。终端/工作站是带外设的台式机与笔记本计算机,效劳器则包括web、文件与通信等效劳器。主机承载着各种应用,是保护信息安全的中坚力气。〔含渗透性测试〕和加固,实时确保主机的强健性。第九章应用安全发过程及最终产品的安全性。特定业务的要求;故最终是保护系统的各种业务应用程序的安全运行。应用系统的总体需求打算阶段,应全面评估系统的安全风险,确定系统的访问确立安全效劳机制、开发人员技术要求和操作规程;应用系统的实现阶段,应全程实施质量把握,防止程序后门,削减代码漏洞;在上线运行之前,应充分进展局部功能、整体功能、压力测试,以及系统安全性能、操作流程、应急方案的测试。第十章数据安全及备份恢复信息系统处理的各种数据〔用户数据、系统数据、业务数据等〕在维持系统正常运行上起着至关重要的作用。由于信息系统的各个层面〔网络、主机、应用等〕数据库和操作系统、应用程序等供给支持。系统可用的重要内容。第十一章应急打算应急打算、应急打算的实施保障等治理要素。预案,并经过测试演练修订,同时宣传普及。职责分工信息安全领导小组标准和技术标准确定公司信息安全各有关部门工作职责,指导、监视信息安全工作。信息安全工作组〔包括成立编制小组〕、评审、修订、公布、把握,并监视执行。信息安全治理人员类文件的归档、保管。制度与公布安全工作组组长批准。〕设计、表单设计。全部相关文档需遵循省公司规定的统一格式,编制完后提交信息安全工作组论证。信息安全工作组负责对开发流程进展监控指导,以保证开发质量和进度。文档可行性、可操作性;文档现行状态〔版本、编号〕;文字校对。依据评审结果,对文档进展修订;如初审时问题较大
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 林下食用菌仿野生种植管护技师考试试卷及答案
- 2025年南阳唐河县国有企业招聘工作人员15名笔试历年参考题库附带答案详解
- 2025年东丰鹿业投资发展(集团)有限公司及下属子公司公开招聘工作人员(8人)笔试历年参考题库附带答案详解
- 2025山西临汾市浮山县鑫盛粮食购销有限责任公司招聘2人笔试历年参考题库附带答案详解
- 2025山东济南二机床集团(平阴)产业园有限公司招聘9人笔试历年参考题库附带答案详解
- 2025国家能源投资集团有限责任公司审计中心社会招聘(12人)笔试历年参考题库附带答案详解
- 2025四川长九光电科技有限责任公司招聘系统总体工程师等岗位20人笔试历年参考题库附带答案详解
- 2025四川泸州市高新投资集团有限公司实习生招聘11人笔试历年参考题库附带答案详解
- 2025四川九洲投资控股集团有限公司软件与数据智能军团招聘行业经理等13人笔试历年参考题库附带答案详解
- 2025内蒙古星光煤炭集团有限责任公司招聘13人笔试历年参考题库附带答案详解
- 国家事业单位招聘2025中国人民大学财务处招聘3人笔试历年参考题库典型考点附带答案详解
- 喀什地区2025新疆维吾尔自治区喀什地区“才聚喀什智惠丝路”人才引进644人笔试历年参考题库典型考点附带答案详解
- 2026LME与上海期货交易所价格引导关系研究
- 健康人口与社会经济协同发展策略
- 医院感染的常见病原体与耐药性
- 富士相机FUJIFILM X100T用户手册
- MKD-P-1600A水果去皮切片机结构设计
- 医学护理专业毕业答辩模板
- 2024年辽宁化工行业职业技能竞赛(化工总控工赛项)理论考试题库及答案
- 变压器的安装与检修课件
- 广西壮族自治区桂林市2022-2023学年八年级下学期期末历史试题
评论
0/150
提交评论