信息安全指导方针
保障信息安全创造户价值切实推行安全理积极预防风险完善控制措施信息安全责断提高顾客满意度
二计算机设备理制度
1计算机部门保持清洁安全良计算机设备工作环境禁止计算机应环境中放置易燃易爆强腐蚀强磁性等害计算机设备安全物品
2 非单位技术员单位设备系统等进行维修维护时必须单位相关技术员现场全程监督计算机设备送外维修须关部门负责批准
3 严格遵守计算机设备开机关机等安全操作规程正确方法允许带电插拨计算机外部设备接口计算机出现障时应时电脑负责部门报告允许私处理找非单位技术员进行维修操作
三操作员安全理制度
()操作代码进入类应系统进行业务操作分级数存取进行控制代码操作代码分系统理代码般操作代码代码设置根应系统求岗位职责设置
(二)系统理操作代码设置理
1系统理操作代码必须营理者授权取
2系统理员负责项应系统环境生成维护负责般操作代码生成维护负责障恢复等理维护
3系统理员业务系统进行数整理障恢复等操作必须级授权
4系统理员操作代码进行业务操作
5系统理员调离岗位级理员(相关负责)应时注销代码生成新系统理员代码
(三)般操作代码设置理
1般操作码系统理员根类应系统操作求生成应操作户码设置
2操作员代码进行业务操作
3操作员调离岗位系统理员应时注销代码生成新操作员代码
四密码权限理制度
1 密码设置应具安全性保密性简单代码标记密码保护系统数安全控制代码保护户身权益控制代码密码分设户密码操作密码户密码登陆系统时设密码操作密码进入应系统操作员密码密码设置应名字生日重复序规律数字等容易猜测数字字符串
2密码应定期修改间隔时间超月发现怀疑密码遗失泄漏应立修改相应登记簿记录户名修改时间修改等容
3服务器路器等重设备超级户密码运行机构负责指定专(参系统开发维护员)设置理密码设置员密码装入密码信封骑缝处加盖名章签字交密码理员存档登记遇特殊情况需启封存密码必须相关部门负责意密码员密码理员索取完毕须立更改封存时密码理登记簿中登记
4系统维护户密码应少两设置保
5关密码授权工作员调离岗位关部门负责须指定专接密码立修改户删时密码理登记簿中登记
五数安全理制度
1 存放备份数介质必须具明确标识备份数必须异存放明确落实异备份数理职责
2 注意计算机重信息资料数存储介质存放运输安全保密理保证存储介质物理安全
3 非应性业务数存放数设备介质调拨转废弃销毁必须严格程序进行逐级审批保证备份数安全完整
4数恢复前必须原环境数进行备份防止数丢失数恢复程中严格数恢复手册执行出现问题时技术部门进行现场技术支持数恢复必须进行验证确认确保数恢复完整性性
5数清理前必须数进行备份确认备份正确方进行清理操作历次清理前备份数根备份策略进行定期保存永久保存确保时数清理实施应避开业务高峰期避免联机业务运行造成影响
6需长期保存数数理部门需相关部门制定转存方案根转存方案查询方法介质效期进行转存防止存储介质期失效通效查询方法保证数完整性性转存数必须详细文档记录
7非单位技术员公司设备系统等进行维修维护时必须公司相关技术员现场全程监督计算机设备送外维修须设备理机构负责批准送修前需设备存储介质应软件数等涉营理信息备份删进行登记修复设备设备维修员应设备进行验收病毒检测登记
8理部门应报废设备中存程序数资料进行备份清妥善处理废弃资料介质防止泄密
9运行维护部门需指定专负责计算机病毒防范工作建立单位计算机病毒防治理制度常进行计算机病毒检查发现病毒时清
10 营业计算机未关部门允许准安装软件准历明载体(包括软盘光盘移动硬盘等)
— END —
文档香网(httpswwwxiangdangnet)户传
《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档