下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
防病毒管理規(guī)定文件編號:ISMS-C-05版本:A/0頁碼:第4頁共4頁版本更改履歷制訂/修訂審批生效日期A/0編制審核批準日期日期日期分發(fā)欄:⑴市場中心⑵項目中心⑶模具中心⑷采購部⑸品質中心⑹貨倉課⑺財務部⑻總經辦⑼人力資源中心⑽設備課⑾計劃部⑾生產中心1.目的為防范計算機病毒對公司信息系統的侵害,建立公司員工防病毒意識,并指導其正確使用個人電腦、對計算機病毒進行防范及處理,特制定本規(guī)定。2.范圍本程序適用于公司所有辦公電腦及主機服務器系統的防病毒管理。3.職責與權限3.1信息管理部負責公司服務器主機系統的防病毒管理,以及所有辦公電腦的防病毒系統的統一維護及管理。3.2各部門遵守本規(guī)定的各項目要求進行病毒防范,及時報告病毒事件,提高防病毒意識。4.相關文件《計算機管理規(guī)定》5.術語定義5.1計算機病毒:計算機病毒(ComputerVirus)在《中華人民共和國計算機信息系統安全保護條例》中被明確定義,病毒“指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。5.2惡意代碼:惡意代碼(MaliciousCode)是指沒有作用卻會帶來危險的代碼、程序或軟件,如木馬、惡意軟件、間諜軟件等。本規(guī)定中的計算機病毒為泛指,包括以上定義中的計算機病毒及惡意代碼。6.管理規(guī)定6.1惡意代碼和可移動代碼控制策略6.1.1病毒代碼的控制策略是:a)所有連接到互聯網的工作站必須使用經信息管理部及公司批準的防病毒軟件和防病毒設置,用戶不得擅自刪除;b)病毒保護軟件必須實時開啟,不能被禁用或被繞過;c)不能為了降低病毒保護軟件的自動更新頻率而對其進行更改;d)病毒防護軟件不能自動清除并引起安全事故的,必須向信息管理部人員報告并處理。6.1.2移動代碼的使用策略是:a)移動代碼的使用一般限于不聯網的業(yè)務獨立的系統;b)開發(fā)、使用移動代碼必須經公司領導批準;c)移動代碼的開發(fā)應保證移動代碼的執(zhí)行有可靠的驗證機制。6.2防病毒管理6.2.1惡意代碼防范措施主要是安裝防病毒軟件、木馬查殺工具、使用加密程序等。6.2.2在對外互聯的廣域網絡間,應啟用網絡設備的安全策略或安裝防火墻系統等,同時在服務器和客戶端上安裝防病毒軟件。6.2.3所有安裝windows操作系統的設備必須安裝防病毒軟件。6.2.4各部門聯網的計算機應設置定期的自動更新病毒庫及查殺病毒(至少每周更新病毒庫及查殺病毒)。6.2.5特殊情況,如某種新惡性病毒大規(guī)模爆發(fā),信息管理部人員應通知全公司各部門立即進行病毒庫更新升級,同時立即進行病毒掃描,并對病毒處理情況進行匯報和記錄。6.2.6各部門在使用部門以外的任何電子媒體前都應對其進行病毒掃描,對發(fā)現病毒的電子媒體應禁用,待病毒清除后方可使用,對于不能清除的病毒,應及時報告信息管理部協調處理。6.2.7各部門用戶應在計算機或其它電子信息處理設施的啟動后檢查是否已啟動病毒實時監(jiān)測系統。如未啟動,應在進行其他操作前啟動病毒實時監(jiān)測。6.2.8各部門在使用電子郵件或下載軟件時應啟動病毒實時監(jiān)測系統的實時防護,以便對電子郵件進行病毒檢查。6.2.9應加強對特洛伊木馬的探測與防治。通過以下措施予以控制:a)安裝反病毒軟件;b)使用正版軟件;c)對軟件更改進行控制;d)對軟件開發(fā)過程進行控制;e)其他必要措施。6.2.10防范惡意軟件的一般要求a)不得擅自安裝未經授權的和來歷不明的軟件;b)禁止在未安裝有效防病毒軟件的情況下從互聯網上下載軟件;c)刪除來歷不明的電子郵件;d)在企業(yè)內部不得安裝惡意軟件;e)使用軟盤、光盤等移動存儲介質前應進行病毒檢查;f)對無意識安裝的惡意軟件,應聯系歸口管理部門,及時清除。6.2.11對重要系統的防范惡意軟件的特殊要求a)信息管理部應與防火墻、防病毒系統供應商保持聯系,確保功能及時升級并實施嚴密的安全策略,確保網絡的安全。b)嚴格實施網絡隔離政策,嚴禁財務部等重要部門采取其它措施與互聯網連接。c)對各個部門安裝的外購軟件和自行開發(fā)的軟件應由相關負責人測試其安全性,經確認后方可安裝。d)對測試發(fā)現的各種惡意軟件立即停止使用,各部門在使用過程中發(fā)現有惡意軟件及相應跡象應立即通知相關負責人處理。e)各部門如受到各種惡意軟件攻擊,應及時向信息管理部報告并協調處
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年四川電影電視學院單招職業(yè)技能考試備考試題含詳細答案解析
- 2026年山西華澳商貿職業(yè)學院單招綜合素質考試備考試題含詳細答案解析
- 2026年廣東建設職業(yè)技術學院單招綜合素質筆試參考題庫含詳細答案解析
- 2026四川自貢市沿灘區(qū)九洪鄉(xiāng)衛(wèi)生院第一批面向社會招聘4人考試重點題庫及答案解析
- 2026年錫林郭勒職業(yè)學院高職單招職業(yè)適應性測試備考題庫及答案詳細解析
- 2026年常州機電職業(yè)技術學院單招綜合素質考試模擬試題含詳細答案解析
- 2026年寧夏葡萄酒與防沙治沙職業(yè)技術學院單招綜合素質考試備考試題含詳細答案解析
- 2026福建泉州黎大國有資產經營有限公司職員招聘1人考試重點題庫及答案解析
- 2026年上海戲劇學院單招職業(yè)技能考試備考試題含詳細答案解析
- 2026年無錫城市職業(yè)技術學院單招綜合素質筆試備考題庫含詳細答案解析
- 機加工風險辨識評估報告
- 述職演講報告模板
- 直腸給藥護理
- GB/T 25085.1-2024道路車輛汽車電纜第1部分:術語和設計指南
- 循環(huán)流化床鍋爐配電袋復合除塵器技術方案
- DZ∕T 0221-2006 崩塌、滑坡、泥石流監(jiān)測規(guī)范(正式版)
- 電機與拖動(高職)全套教學課件
- 二十四節(jié)氣和農業(yè)生產的關系
- 鑄牢中華民族共同體意識課件
- 屋頂光伏安全專項施工方案
- 法院證據目錄(訴訟)
評論
0/150
提交評論