版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
海關(guān)AEO認(rèn)證信息安全管理制度匯編信息安全管理制度目錄信息安全管理制度......................................................計算機管理制度........................................................機房管理制度..........................................................網(wǎng)絡(luò)安全管理制度......................................................計算機病毒防治管理制度................................................密碼安全保密制度......................................................涉密和非涉密移動存儲介質(zhì)管理制度......................................病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度........................................案件報告和協(xié)查制度....................................................網(wǎng)絡(luò)資源管理..........................................................信息安全管理制度為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。第一條信息安全是指通過各種計算機、網(wǎng)絡(luò)和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。具體包括以下幾個方面。1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。2、信息內(nèi)容的安全。側(cè)重于保護(hù)信息的機密性、完整性和真實性。系統(tǒng)管理員應(yīng)對所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評測,采取技術(shù)措施對所發(fā)現(xiàn)的漏洞進(jìn)行補救,防止竊取、冒充信息等。3、信息傳播安全。要加強對信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)系統(tǒng)傳播,避免對國家利益、公共利益以及個人利益造成損害。第二條涉及國家秘密信息的安全工作實行領(lǐng)導(dǎo)負(fù)責(zé)制。第三條信息的內(nèi)部管理1、各部門在向網(wǎng)絡(luò)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;2、根據(jù)情況,采取網(wǎng)絡(luò)病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)的整體防病毒能力;3、各信息應(yīng)用部門對自己所負(fù)責(zé)的信息必須作好備份;5、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。6、各部門發(fā)布的信息不得涉及國家秘密。第四條信息加密3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;4、未經(jīng)授權(quán)對網(wǎng)絡(luò)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;5、未經(jīng)授權(quán)查閱他人郵件;6、盜用他人名義發(fā)送電子郵件;7、故意干擾網(wǎng)絡(luò)的暢通運行;8、從事其他危害信息網(wǎng)絡(luò)系統(tǒng)安全的活動。第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。計算機管理制度為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。一、管理范圍劃分本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟(jì)運行、信息安全等涉及單位秘密的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。管理部和財務(wù)部各一臺計算機按照涉密要求進(jìn)行管理。二、非涉密計算機日常管理1、各部門的計算機,部門負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本部門計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。2、計算機主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時間用計算機玩游戲及運行一切與工作無關(guān)的軟件。3、新購的計算機、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機管理員檢測,確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。5、愛護(hù)機關(guān)計算機設(shè)備,保持計算機設(shè)備的干凈整潔。三、涉密計算機日常管理1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在聯(lián)網(wǎng)的計算機上。2、對需要保存的涉密信息,可到管理部轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。4、涉密的計算機信息需打印輸出必須到管理部專用打印機打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在管理部專用設(shè)備粉碎銷毀。5、對信息載體(光盤、U盤等)及計算機處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。四、其他對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。機房管理制度為確保計算機網(wǎng)絡(luò)系統(tǒng)安全、高效運行和各類設(shè)備運行處于良好狀態(tài),正確使用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。一、一般規(guī)定1、機房屬重要涉密崗位,必須嚴(yán)格管理。2、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴(yán)禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。3、無關(guān)人員不準(zhǔn)進(jìn)入機房,不準(zhǔn)違規(guī)操作和使用機房設(shè)備,不準(zhǔn)私自將機房設(shè)備帶離機房。4、做好機房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機房內(nèi)吸煙,不準(zhǔn)在機房堆放雜物和垃圾,保持機房室內(nèi)整潔。下班時,必須關(guān)閉不用的設(shè)備及電源,鎖好機房門窗,方可離開。二、日常管理規(guī)定1、到機房工作的人員不得在機房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。2、到機房工作的人員嚴(yán)禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強磁、腐蝕性物體等危險物品進(jìn)入機房。3、到機房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動與自己工作無關(guān)的設(shè)備,嚴(yán)禁在機房大聲喧嘩、玩電子游戲、聊天等。4、機房內(nèi)不能存放任何食品,嚴(yán)禁在機房內(nèi)存放雜物,嚴(yán)禁在機房內(nèi)使用其他用電器。四、運行維護(hù)規(guī)定1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括:清掃灰塵檢查各接點、觸電的溫升,松緊。2、機房每年進(jìn)行兩次專業(yè)保潔,維護(hù)內(nèi)容:對機房的地板進(jìn)行調(diào)整和清潔、對底板下、天棚板上進(jìn)行清潔。五、安全保密規(guī)定1、網(wǎng)絡(luò)運行安全管理(1)對INTERNET網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進(jìn)行調(diào)整以防入侵。(2)對所有服務(wù)器要安裝病毒軟件,要經(jīng)常對防病毒軟件進(jìn)行升級。經(jīng)常對計算機病毒進(jìn)行檢測。2、系統(tǒng)設(shè)備安全管理(1)進(jìn)入機房不得帶拷貝工具和便攜機;(2)機房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機密碼、系統(tǒng)登陸密碼;(3)機房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護(hù);(4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);(5)非網(wǎng)管人員不得私自操作任何服務(wù)器;(6)嚴(yán)禁與機房工作無關(guān)的人員進(jìn)入機房;(7)非機房工作人員在機房工作是必須有機房值班人員陪同;(8)機房內(nèi)各類服務(wù)器應(yīng)由專人分類管理。網(wǎng)絡(luò)安全管理制度一、一般規(guī)定1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)參數(shù)。2、任何人不得進(jìn)入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。3、公司局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播有損公司利益的有關(guān)信息。4、各部門應(yīng)定期對本部門計算機系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時進(jìn)行恢復(fù)。二、帳號管理1、網(wǎng)絡(luò)帳號采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)資源分配情況等。2、網(wǎng)絡(luò)管理員為用戶設(shè)置密碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對工作站設(shè)置開機密碼和屏保密碼。3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。4、網(wǎng)絡(luò)管理員根據(jù)有關(guān)帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安全和保密負(fù)責(zé)。三、網(wǎng)絡(luò)管理員職責(zé)1、協(xié)助制定網(wǎng)絡(luò)建設(shè)方案,確定網(wǎng)絡(luò)安全及資源共享策略。2、負(fù)責(zé)公用網(wǎng)絡(luò)實體,如服務(wù)器、交換機、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。4、負(fù)責(zé)網(wǎng)絡(luò)賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。8、每年對本單位網(wǎng)絡(luò)的效能和各電腦性能進(jìn)行評價,提出網(wǎng)絡(luò)結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。四、安全管理職責(zé)1、保障網(wǎng)絡(luò)暢通和信息安全。2、在發(fā)生網(wǎng)絡(luò)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)正常運行。3、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。4、加強信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時加以分析,排查不安定因素,防止黃色,反動信息的傳播。5、經(jīng)常檢查網(wǎng)絡(luò)工作環(huán)境的防火、防盜工作。五、病毒的防治管理制度1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò)使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報告。網(wǎng)絡(luò)管理員及時指導(dǎo)和協(xié)助處理病毒。2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進(jìn)行在線升級。計算機病毒防治管理制度為加強計算機的安全監(jiān)察工作,預(yù)防和控制計算機病毒,保障計算機系統(tǒng)的正常運行,制定本制度。一、凡在本網(wǎng)站所轄計算機進(jìn)行操作、運行、管理、維護(hù)、使用計算機系統(tǒng)以及購置,維修計算機及其軟件的部門,必須遵守本辦法。二、本辦法所稱計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統(tǒng)功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。三、任何工作人員不得制作和傳播計算機病毒。四、任何工作人員不得有下列傳播計算機病毒的行為:1、故意輸入計算機病毒,危害計算機信息系統(tǒng)安全。2、向計算機應(yīng)用部門提供含有計算機病毒的文件、軟件、媒體。3、購置和使用含有計算機病毒的媒體。五、預(yù)防和控制計算機病毒的安全管理工作,由管理部負(fù)責(zé)實施,其主要職責(zé)是:1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;2、培訓(xùn)計算機病毒防治管理人員;3、采取計算機病毒安全技術(shù)防治措施;4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計算機病毒防治教育和培訓(xùn);5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;7、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時向公安機關(guān)報告人,并保護(hù)現(xiàn)場。8、計算機安全管理部門應(yīng)加強對計算機操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。9、計算機信息系統(tǒng)應(yīng)用部門應(yīng)建立計算機運行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計算機系統(tǒng)運行。10、計算機安全管理部門應(yīng)對引起的計算機及其軟件進(jìn)行計算機病毒檢測,發(fā)現(xiàn)染有計算機病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。11、通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時對傳輸媒體進(jìn)行病毒檢測,接收到郵件時也要及時進(jìn)行病毒檢測,以防止計算機病毒的傳播。12、任何部門和個人不得從事下列活動:⑴收集、研究有害數(shù)據(jù);六、凡未按以上預(yù)防計算機病毒步驟執(zhí)行而造成機器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進(jìn)行100-200元/次的處罰。密碼安全保密制度一、提高安全認(rèn)識,禁止非工作人員操縱系統(tǒng)主機,不使用系統(tǒng)主機時,應(yīng)注意鎖屏。二、每周檢查主機登錄日志,及時發(fā)現(xiàn)不合法的登錄情況。三、對網(wǎng)絡(luò)管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每半年更換一次,口令要無規(guī)則,重要口令要多于八位。四、加強口令管理,對文件用隱性密碼方式保存,確認(rèn)所有帳號都有口令,當(dāng)系統(tǒng)中的帳號不再被使用時,應(yīng)立即從相應(yīng)的數(shù)據(jù)庫中清除。五、網(wǎng)絡(luò)管理員、系統(tǒng)管理員調(diào)離崗位后一小時內(nèi)由接任人員監(jiān)督檢查更換新的密碼。涉密和非涉密移動存儲介質(zhì)管理制度一、涉密和非涉密移動存儲介質(zhì)由管理部建立臺帳,信息安全人員負(fù)責(zé)涉密和非涉密移動存儲介質(zhì)的日常管理和維護(hù)維修。二、涉密移動存儲介質(zhì)不得在非涉密計算機上使用。三、涉密移動存儲介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)總經(jīng)理批準(zhǔn)。四、嚴(yán)禁將涉密移動存儲介質(zhì)借給外單位或他人使用。五、涉密移動存儲介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場檢修,嚴(yán)禁維修人員擅自讀取和拷貝其存儲的秘密信息。如涉密移動存儲介質(zhì)無法修復(fù),必須按涉密載體予以銷毀。六、非涉密移動存儲介質(zhì)不得存儲任何涉密信息。七、非涉密移動存儲介質(zhì)不得連接涉密計算機。九、任何部門和個人不得擅自銷毀涉密和非涉密移動存儲介質(zhì)。病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度一、網(wǎng)絡(luò)的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。二、所有用戶,不準(zhǔn)掃描端口,不準(zhǔn)猜測和掃描其他用戶的密碼,不準(zhǔn)猜測和掃描網(wǎng)絡(luò)的服務(wù)器和交換設(shè)備的口令。三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時采取措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向總經(jīng)理匯報,做好入侵情況登記。四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時修補漏洞或進(jìn)行系統(tǒng)升級。五、要定期對網(wǎng)站進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(luò)運行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)內(nèi)外的入侵。六、網(wǎng)絡(luò)信息安全員履行對所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡(luò)或入網(wǎng)計算機的人或事。七、所有用戶有責(zé)任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年吉林水利電力職業(yè)學(xué)院單招綜合素質(zhì)考試題庫及答案詳解一套
- 2026年重慶城市職業(yè)學(xué)院單招職業(yè)適應(yīng)性考試題庫及參考答案詳解
- 2026年山西機電職業(yè)技術(shù)學(xué)院單招職業(yè)傾向性考試題庫及參考答案詳解一套
- 2026年遼寧省交通高等專科學(xué)校單招職業(yè)傾向性測試題庫帶答案詳解
- 安全進(jìn)校園面試題及答案
- 2025年烏魯木齊市第五十八中學(xué)教師招聘備考題庫完整參考答案詳解
- 2025年河源市連平縣人民代表大會常務(wù)委員會辦公室公開招聘編外人員備考題庫完整參考答案詳解
- 2025年福建華南女子職業(yè)學(xué)院冬季人才招聘10人備考題庫有答案詳解
- 2026年云浮市新興縣“百萬英才匯南粵”招聘教育人才40人備考題庫及一套完整答案詳解
- 2025年生活服務(wù)中心招聘備考題庫及一套完整答案詳解
- DB11∕T 1010-2019 信息化項目軟件開發(fā)費用測算規(guī)范
- 《宋崇導(dǎo)演教你拍攝微電影》章節(jié)測試題及答案
- 2025年弱電施工考試題目及答案
- 《新媒體營銷》課件 第一章 新媒體概述
- 交通安全培訓(xùn)及宣傳課件
- 2025年初級社工考試真題及答案
- 2025年社區(qū)工作者招聘考試(公共基礎(chǔ)知識)試題及答案
- 施工現(xiàn)場質(zhì)量、安全管理制度(3篇)
- 公益訴訟檢察課件
- 中藥制劑膏劑課件
- 2025年廣西普法考試試題及答案
評論
0/150
提交評論