關于信息安全管理制度制度百度文庫,信息安全管理制度這個問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!
1、企業(yè)信息安全管理制度 一、計算機設備管理制 1. 計算機的使用部門要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
2、2. 非本單位技術人員對我單位的設備、系統(tǒng)等進行維修、維護時,必須由本單位相關技術人員現(xiàn)場全程監(jiān)督。
3、計算機設備送外維修,須經(jīng)有關部門負責人批準。
4、3. 嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。
5、任何人不允許帶電插撥計算機外部設備接口,計算機出現(xiàn)故障時應及時向電腦負責部門報告,不允許私自處理或找非本單位技術人員進行維修及操作。
6、 二、操作員安全管理制度 (一). 操作代碼是進入各類應用系統(tǒng)進行業(yè)務操作、分級對數(shù)據(jù)存取進行控制的代碼。
7、操作代碼分為系統(tǒng)管理代碼和一般操作代碼。
8、代碼的設置根據(jù)不同應用系統(tǒng)的要求及崗位職責而設置; (二).系統(tǒng)管理操作代碼的設置與管理 系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權取得; 2、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護; 3、系統(tǒng)管理員對業(yè)務系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授權; 4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務操作; 5、系統(tǒng)管理員調離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼; (三).一般操作代碼的設置與管理 一般操作碼由系統(tǒng)管理員根據(jù)各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設置。
9、 2、操作員不得使用他人代碼進行業(yè)務操作。
10、 3、操作員調離崗位,系統(tǒng)管理員應及時注銷其代碼并生成新的操作員代碼。
11、 四、數(shù)據(jù)安全管理制度1. 存放備份數(shù)據(jù)的介質必須具有明確的標識。
12、備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責; 2. 注意計算機重要信息資料和數(shù)據(jù)存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。
13、3. 任何非應用性業(yè)務數(shù)據(jù)的使用及存放數(shù)據(jù)的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
14、4.數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。
15、數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術部門進行現(xiàn)場技術支持。
16、數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
17、5.數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。
18、歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確保可以隨時使用。
19、數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。
20、6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關部門制定轉存方案,根據(jù)轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。
21、轉存的數(shù)據(jù)必須有詳細的文檔記錄。
22、7.非本單位技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現(xiàn)場全程監(jiān)督。
23、計算機設備送外維修,須經(jīng)設備管理機構負責人批準。
24、送修前,需將設備存儲介質內應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。
25、對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。
26、8.管理部門應對報廢設備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。
27、 9.運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
28、10. 營業(yè)用計算機未經(jīng)有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
本文分享完畢,希望對大家有所幫助。
標簽:
免責聲明:本文由用戶上傳,與本網(wǎng)站立場無關。財經(jīng)信息僅供讀者參考,并不構成投資建議。投資者據(jù)此操作,風險自擔。 如有侵權請聯(lián)系刪除!