计算机管理程序-2023年ISO27001信息安全管理程序_第1页
计算机管理程序-2023年ISO27001信息安全管理程序_第2页
计算机管理程序-2023年ISO27001信息安全管理程序_第3页
计算机管理程序-2023年ISO27001信息安全管理程序_第4页
计算机管理程序-2023年ISO27001信息安全管理程序_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XXX有限公司2023年ISO27001:2013信息安全管理体系认证程序文件文件编制编制日期年03月10日文件接收部门□总经理□管代□行政部□品质部□物流部□财务部□业务部□文件审核审核日期2005年03月06日文件批准批准日期2005年03月10日文件编号受控状态接收人员发布日期2023年01月02日☑受控□非受控发放编号程序文件更改履历表序号更改人更改原因更改内容版本号计算机管理程序1.0目的通过编制计算机管理程序,规范企业经营管理过程中对计算机的管理流程,确保更好的对企业的计算机设备和相关软件进行有效的管理控制,实现在使用和维护计算机的过程中确保企业以及与企业经营管理相关的利益相关方的信息安全,。2.0范围:本程序适用于适用于企业内部所有计算机的购置、调配、报废、使用、维护及在管理、生产、服务等方面所需计算机软件的管理。3.0术语和定义信息安全:对信息的保密性、完整性和可用性的保持。保密性:信息未对授权的个人、实体或过程不可用或不可泄露的特性。可用性:根据授权实体的要求可访问和可使用的特性。完整性:准确和完备的特性。信息系统:应用、服务、信息技术资产或其他信息处理组件。利益相关方:对于一项决策或活动,可能对其产生影响,或被其影响或认为自己受到其影响的人或组织。4.0职责和权限4.1信息管理部4.1.1负责本组织所有计算机的购置审批、调配、报废、使用、维护;4.1.2负责对相关软件的管理和备存。4.2其他各部门4..2.1负责保管和使用本部门计算机设备;4.2.2负责安装工作中需要使用的软件。5.0程序内容5.1计算机设备管理5.1.1信息管理部负责计算机固定资产的标识,标识随具体设备到使用各部门。计算机保管使用部门将计算机列入该部门《信息资产清单》。5.1.2信息管理部负责建立《计算机配备一览表》,明确组织内配备个人计算机设备的硬件配置要求,《计算机配备一览表》应每半年进行一次更新。5.1.3各部门配备的计算机设备应与本部门的业务情况相适应,不得配备低于工作要求的或不必要的计算机设备。计算机使用部门需配备计算机设备时,应按照《信息处理设备设施管理程序》的规定执行。5.1.4信息管理部负责按《计算机配备一览表》为员工配备计算机,并对计算机设备进行验收。有关计算机设备所带技术说明书、软件由信息管理部保存。5.1.5计算机设备的软件由信息管理部安装,信息管理部应建立《计算机软件安装说明书》和《计算机软件配置一览表》,明确各部门/岗位软件和配置的要求。5.1.6信息管理部应为计算机设备进行编号,加贴资产标识。员工离职时,应将计算机交还信息管理部,由信息管理部注销账户。5.2计算机设备维护5.2.1计算机使用部门应将每部计算机落实到个人管理。计算机使用人员负责计算机的日常维护和保养;信息管理部按照《恶意软件管理程序》要求进行计算机查毒和杀毒工作。5.2.2计算机使用部门发现故障或异常,由计算机使用人员填写《设备维护记录单》向信息管理部申请维修。故障原因及处理结果应记入《设备维护记录单》。5.3计算机调配与报废管理5.3.1用户更新计算机或计算机部件后,原来的计算机或计算机部件由信息管理部根据计算机的技术状态决定调配使用或予以报废处理。5.3.2调配计算机或计算机硬件的调配由部门内部成员提交调配申请,由信息管理部负责调配完毕后,变更信息处理设施一览表,并按照本程序要求重新分配使用。5.3.3报废计算机设备采用集中报废处理。报废前由信息管理部向行政部提出报废,经审核后由技术部实施报废。含有敏感信息的计算机调配使用或报废前,应由信息管理部将硬盘格式化,删除敏感信息后再将其调配或报废。5.3.4信息管理部按照批准的处置方案进行报废处理,并变更《信息资产清单》。5.4个人笔记本电脑移动办公安全管理5.4.1个人笔记本电脑属于私人财产,带入组织使用前应先向信息管理部提出申请。5.4.2个人笔记本电脑由信息管理部测试过没有病毒及其他可疑移动代码的前提下,方可接入组织的计算机网络从事工作。5.4.3笔记本电脑使用时应防止恶意软件的侵害,在系统中应安装防病毒软件,并由信息管理部对其定期升级,对系统定期查杀。5.4.4笔记本电脑在移动使用中,不能随意拉接网络,需按《用户访问管理程序》向信息管理部提前提出需求,经综合部组长审批后方能接入网络。5.5计算机安全使用的要求5.5.1使用计算机时应遵循《信息安全策略》要求执行。一般计算机不得处理涉密信息。5.5.2配备和使用涉密计算机设备应填写《涉密计算机设备审批表》,按批准的软硬件安全策略进行配置,涉密计算机设备有专人使用,使用人员应签署《涉密计算机安全保密责任书》。5.5.3安装可能会导致泄密的软件的计算机设备不得联网。计算机设备使用人员不得使用计算机设备处理正常工作以外的事务,不得私自改变计算机的安全配置,不得私自安装与工作无关的软件,不得私自以任何方式接入互联网,不得从事危害网络秩序、网络安全的活动。5.6服务器服务器的日常检测,信息管理部专职人员必须定期检测服务器的容量是否足够,有无病毒或可移动代码的入侵现象,并做好日志记录。服务器应放置于温湿度的变化范围在设备运行所允许的范围内的房间(适宜温度为18~28摄氏度,相对湿度40%~70%。),应安装温湿度监控设备对机房环境进行监控,必要时应安装空调设施。服务器的外部保护参见《机房管理规定》。6记录6.1《信息资产清单》6.2《计算机检查记录单》6.3

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论