计算机信息系统管理标准_第1页
计算机信息系统管理标准_第2页
计算机信息系统管理标准_第3页
计算机信息系统管理标准_第4页
计算机信息系统管理标准_第5页
已阅读5页,还剩58页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1994.2.18147号中华人民共和国计算机信息系统Q/HD203.01—2007Q/HD203.02—2007Q/HD212.07—2007Q/HD212.05—2007硬件系指构成计算机的各种实体机器设备或电子组件,如CPU、内存、屏幕、,leaNew)(机关内),将各种计算机、外部设备和数据库等互相联接起来组成的计算机通信网,LN。相关部门/配合搞好部门/提出本部门/计算机系统运行维护管理流程(公司成立信息安全领导小组。领导小组是信息安全的最高决策机构,负责接受各单位的紧急信息安全事件报告,组织进行事件调查,分析原因、不得对系统设置“后门Q/HD212.07—2007《员工培训管理标准》相关要求,掌握公司信息资产状态,明确信息资产的使用方法、保存方式、放置位置、IP6.2.19Q/HD212.07/JL19漏洞扫描记录单归口部门保存保存年限5如()HD010D020设备进入使用部门后,使用部门应保证运行设备的安全及完整性,对于软件,应注意母盘或源代码的保存登记工作,并由专人管理。各单位信息系统运行管理部门应根据各种软硬件设备的具体情况,)设备报障处理流程(信息系统的数据中心机房(IDC)机房的值班人员不得擅离岗位;不得空岗、漏岗,必须认真负责,IDCIDCIDCIDCCDCIDC,与工作无关的物品(包括个人手提包等)IDC。重要设备应坚持双人开机、双人关机原则,开机前认真检查电源、IDCIDCIDCIDCIDCIDCIDCIDCIDC要对介质进行分类管理,建立相应登记簿。记录内容包括:编号、IDCIDC5×87×24心安全管理》(5.4.1)。值班人员应按规定时间上下班,非经批准不得调换班次和离开岗位,5()()(计算机病毒疫情,是指某种计算机病毒爆发、流行的时间、范围、Internet外来的软盘、光盘和移动存储设备等应先检查计算机病毒后使用;除打印机可以共享外,服务器与工作站的硬盘尽量不设置为共享,5.4.4WINDOWS务器、WIN9X/ME/XPUNIX外单位人员需要使用本单位系统时,须经相关业务管理部门主管同意,填后,由操作系统管理员按规定的权限、时限设置专门的用户帐号;8(a-z,A-Z)(0-9)、符号(~!@#$%^&*()_数据库管理员(DBA)数据库管理员、审计员的任期可根据系统的安全性要求而定,最长为三年,账户授权审批表”,经信息系统运行管理部门负责人批准后设置;“外单位人员数据库系统账户授权审批表”应包括使用者姓名、身份证号、68数据库管理员应定期使用最新的安全检查或安全分析工具对系统进行检查,账户授权审批表”,经信息系统运行管理部门负责人批准后设置;用于业务应用的账户的授权由使用单位填写“应用系统账户授权审批表”,8(a--Z)、数字(0-9)、符号(~!@#$%^&*()_<>6PC对于网络设备、服务器和信息系统的管理口令长度设置至少为8位,()()口令(或密码)只有网络管理员和网络安全审计员才有权登录网络设备,发生人员变更后,8CPU配置端口、IPVLANCPU当网络设备发生宕机引起网络拥塞或网络瘫痪等重大安全事件时,8CPU8IPMACIP安装引擎(包括事件库)定义入侵检测系统要保护的网络对象(网络或主机CPU性的把有关领导的主机、信息发布类型的主机(WEB,MAIL)、重要数据类型的主机(如财务,OA系统)负责漏洞扫描软件(包括漏洞库)8备配置变更审批表”进行。漏洞扫描设备的规则设置、更改,应该得到信息系统行漏洞扫描,并填写“漏洞扫描补丁记录单”。IP紧急漏洞扫描,及时调整防火墙策略,并填写“漏洞扫描记录单”。455统运行管理》(见条款)要求,负责对所管辖的服务器操作系统进行安全《数据库系统运行管理》()要求,负责对所管辖的数据库系统进WWW、FTP、DNS系统安装,应注意生产数据库系统应与开发数据库系统物理分离;(或支持的)稳定运行。6.2.2Q/HD212.07/JL2操作系统账户授权审批表归口部门保存保存年限55用系统运行安全管理》(见条款5.4.6)要求,负责对所管辖的应用系统进行安全配TCP12Q/HD212.05—2007Q/HD212.07/JL15Q/HD212.07/JL3外单位人员操作系统账户授权审批表归口部门保存保存年限5Q/HD212.07/JL4操作系统维护和应急处理记录归口部门保存保存年限5Q/HD212.07/JL5数据库系统账户授权审批表归口部门保存保存年限5Q/HD212.07/JL6外单位人员数据库系统账户授权审批表归口部门保存保存年限5Q/HD212.07/JL7数据库系统维护和应急处理记录归口部门保存保存年限5Q/HD212.07/JL85Q/HD212.07/JL9外单位人员应用系统账户授权审批表归口部门保存保存年限5Q/HD212.07/JL10应用系统维护和应急处理记录归口部门保存保存年限5Q/HD212.07/JL11网络访问控制策略变更审批表归口部门保存保存年限5Q/HD212.07/JL12网络运行维护和应急处理记录归口部门保存保存年限5Q/HD212.07/JL135Q/HD212.07/JL14防火墙维护和应急处理记录归口部门保存保存年限5Q/HD212.07/JL15入侵检测记录单归口部门保存保存年限5Q/HD212.07/JL16入侵检测设备配置变更审批表归口部门保存保存年限5Q/HD212.07/JL17漏洞扫描设备配置变更审批表归口部门保存保存年限5Q/HD212.07/JL18Q/HD212.07/JL20内部人员远程访问审批表归口部门保存保存年限5Q/HD

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论