freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

淺談如何加強(qiáng)企業(yè)信息安全風(fēng)險(xiǎn)管理(文件)

 

【正文】 信息主管領(lǐng)導(dǎo)審批。第三十條信息管理部及各企事業(yè)單位信息部門對(duì)應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)、操作系統(tǒng)和網(wǎng)絡(luò)管理員、開(kāi)發(fā)人員進(jìn)行信息安全技術(shù)培訓(xùn),提高信息安全管理和維護(hù)水平。第三十三條信息安全政策與標(biāo)準(zhǔn)發(fā)生重大調(diào)整、新建和升級(jí)的信息系統(tǒng)投入使用前,開(kāi)展必要的安全培訓(xùn),明確相關(guān)調(diào)整和變更所帶來(lái)的信息安全權(quán)限和責(zé)任的變化。第九章 附則第三十七條各企事業(yè)單位可參照本管理辦法制定相應(yīng)的實(shí)施細(xì)則。根據(jù)國(guó)家和省有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。計(jì)算機(jī)管理涉及的范圍(包括外接設(shè)備)及網(wǎng)絡(luò)聯(lián)接線路::::公司內(nèi)全部計(jì)算機(jī)使用人員均為計(jì)算機(jī)操作員:網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)對(duì)公司內(nèi)全部計(jì)算機(jī)進(jìn)行定期檢查,一般每?jī)稍逻M(jìn)行一次。嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開(kāi)機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。為保證計(jì)算機(jī)信息安全,必需為計(jì)算機(jī)設(shè)置密碼。工作時(shí)間內(nèi)嚴(yán)禁工作人員在計(jì)算機(jī)上進(jìn)行與工作無(wú)關(guān)的操作,不準(zhǔn)上網(wǎng)與工作無(wú)關(guān)的聊天、玩電腦游戲、看影視、聽(tīng)音樂(lè),迅雷下載等,電腦及網(wǎng)絡(luò)設(shè)備所在環(huán)境應(yīng)保持清潔、衛(wèi)生、通風(fēng),留意防塵、防潮、防火。計(jì)算機(jī)使用者離職時(shí)必需由網(wǎng)絡(luò)管理員確認(rèn)其計(jì)算機(jī)硬件設(shè)備完好、移動(dòng)存儲(chǔ)設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個(gè)人帳戶密碼去除后方可辦理離職手續(xù)。三、密碼與權(quán)限安全管理制度密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)潔的代碼和標(biāo)記。密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如覺(jué)察或懷疑密碼遺失或泄漏應(yīng)馬上修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。留意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全,任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必需嚴(yán)格根據(jù)程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完好,數(shù)據(jù)恢復(fù)前,必需對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。歷次清理前的備份數(shù)據(jù)要進(jìn)行定期保存或永久保存,并確保可以隨時(shí)使用。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,常常進(jìn)行計(jì)算機(jī)病毒檢查,覺(jué)察病毒準(zhǔn)時(shí)去除。公司員工必需自覺(jué)遵守企業(yè)的有關(guān)保密法規(guī),嚴(yán)禁利用網(wǎng)絡(luò)有意或無(wú)意泄漏公司的涉密文件、資料和數(shù)據(jù)。網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)文字工作的計(jì)算操作人員必需遵守有關(guān)的保密制度,對(duì)保密的文件資料進(jìn)行加密存放,不得上網(wǎng)共享。五、網(wǎng)絡(luò)管理網(wǎng)絡(luò)系統(tǒng)屬于公司無(wú)形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,根據(jù)工作需要限制各部門的上網(wǎng)行為。對(duì)修復(fù)的設(shè)備,設(shè)備修理人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)。需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,根據(jù)轉(zhuǎn)存和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、使用方法保證數(shù)據(jù)的完好性和可用性。數(shù)據(jù)恢復(fù)后,必需進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完好性和可用性。如遇特殊狀況需要啟用封存的密碼,必需經(jīng)過(guò)相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須馬上更改并封存,同時(shí)在“密碼管理登記簿”中登記,系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用管理制度,有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼馬上修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記,四、數(shù)據(jù)安全管理制度存放備份數(shù)據(jù)的介質(zhì)必需具有明確的標(biāo)識(shí)。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。1操作員設(shè)置與管理(1)網(wǎng)絡(luò)管理員管理操作權(quán)限必需經(jīng)過(guò)公司領(lǐng)導(dǎo)授權(quán)取得。包括用戶使用權(quán)限。計(jì)算機(jī)操作員定期對(duì)計(jì)算機(jī)進(jìn)行殺毒。(如鼠標(biāo)、鍵盤、耳麥):如有向網(wǎng)絡(luò)管理員寫設(shè)備申請(qǐng)單審批。二、操作員安全管理制度計(jì)算機(jī)原那么上由專人負(fù)責(zé)操作維護(hù),不得串用設(shè)備。非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由本單位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。為確保計(jì)算機(jī)軟、硬件及網(wǎng)絡(luò)的正常使用,特制定本制度。本辦法自印發(fā)之日起施行。第三十五條各企事業(yè)單位信息部門按照本辦法和《公司信息系統(tǒng)運(yùn)行維護(hù)管理辦法》進(jìn)行信息安全自我考核,信息管理部進(jìn)行綜合評(píng)價(jià),形成考核報(bào)告,報(bào)信息主管領(lǐng)導(dǎo)。第三十二條員工上崗前,應(yīng)進(jìn)行崗位信息安全培訓(xùn),并簽署信息安全保密協(xié)議。第七章 信息安全培訓(xùn)第二十九條信息管理部負(fù)責(zé)制定公司信息安全培訓(xùn)計(jì)劃,組織、實(shí)施信息安全管理和技術(shù)培訓(xùn)。風(fēng)險(xiǎn)分析包括信息資產(chǎn)分類、風(fēng)險(xiǎn)發(fā)生概率和影響程度分析,并確定風(fēng)險(xiǎn)等級(jí),形成風(fēng)險(xiǎn)評(píng)估報(bào)告。第六章 信息安全風(fēng)險(xiǎn)評(píng)估第二十六條信息管理部負(fù)責(zé)組織建立風(fēng)險(xiǎn)評(píng)估規(guī)范及實(shí)施團(tuán)隊(duì),定期或在重大、特殊事件發(fā)生時(shí)進(jìn)行風(fēng)險(xiǎn)評(píng)估。監(jiān)控及檢查結(jié)果要存檔備查,異常情況須及時(shí)向有關(guān)負(fù)責(zé)人匯報(bào)。使用公司網(wǎng)絡(luò)及應(yīng)用系統(tǒng)的用戶有義務(wù)接受必要的監(jiān)控。建立包括同城和異地容災(zāi)備份中心的信息系統(tǒng)災(zāi)難恢復(fù)體系,定期進(jìn)行災(zāi)難恢復(fù)的測(cè)試和演練,確保災(zāi)難發(fā)生后能夠充分發(fā)揮備份的效能,降低造成的影響和損失。第十九條建立有效的信息安全技術(shù)體系:強(qiáng)化網(wǎng)絡(luò)、桌面和應(yīng)用系統(tǒng)安全防護(hù)體系,按照自主定級(jí)、自主保護(hù)的原則,評(píng)估確定各信息系統(tǒng)保護(hù)等級(jí)并實(shí)施相應(yīng)的保護(hù)措施。第十八條建立全面的信息安全管理體系:制定并實(shí)施統(tǒng)一的信息安全策略、管理制度和技術(shù)標(biāo)準(zhǔn)。從組織與流程、制度與人員、場(chǎng)地與環(huán)境、網(wǎng)絡(luò)與系統(tǒng)、數(shù)據(jù)與應(yīng)用等多方面著手,在系統(tǒng)設(shè)計(jì)、建設(shè)和運(yùn)維的多環(huán)節(jié)進(jìn)行綜合防范。符合法規(guī)。第十六條信息安全體系建設(shè)必須堅(jiān)持以下原則: 堅(jiān)持統(tǒng)一。第十二條各級(jí)信息管理部門設(shè)立信息安全管理和技術(shù)崗位,包括信息安全、應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)、操作系統(tǒng)、網(wǎng)絡(luò)負(fù)責(zé)人和管理員,重要崗位可設(shè)置兩個(gè)員工互為備份。具體職責(zé)包括:組織制定和實(shí)施公司信息安全政策標(biāo)準(zhǔn)、管理制度和體系建設(shè)規(guī)劃,組織實(shí)施信息安全項(xiàng)目和培訓(xùn),組織信息安全工作的監(jiān)督和檢查。第二章 信息安全管理組織與職責(zé)第六條公司信息化工作領(lǐng)導(dǎo)小組是信息安全工作的最高決策機(jī)構(gòu),負(fù)責(zé)信息安全政策、制度和體系建設(shè)規(guī)劃的審批,部署并協(xié)調(diào)信息安全體系建設(shè),領(lǐng)導(dǎo)信息系統(tǒng)等級(jí)保護(hù)工作。第二條本辦法所指的信息安全管理,是指計(jì)算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)(以下簡(jiǎn)稱信息系統(tǒng))的硬件、軟件、數(shù)據(jù)及環(huán)境受到有效保護(hù),信息系統(tǒng)的連續(xù)、穩(wěn)定、安全運(yùn)行得到可靠保障。對(duì)違反本《規(guī)定》,使單位秘密泄露,造成直接或間接經(jīng)濟(jì)損失的,由公司保衛(wèi)部及所屬管理部門負(fù)責(zé)調(diào)查核實(shí),并提出處理意見(jiàn),報(bào)公司領(lǐng)導(dǎo)批準(zhǔn)后執(zhí)行。第六章 罰則 和 獎(jiǎng)則第二十九條 公司對(duì)在安全保密工作中做出突出成績(jī)的個(gè)人和部室給予獎(jiǎng)勵(lì)。對(duì)涉密與非保密計(jì)算機(jī)予以明確區(qū)分,涉密機(jī)必須完全與局域網(wǎng)脫離連接,并禁止上因特網(wǎng)以防泄密。無(wú)論是紙張形式還是電子形式,均要落實(shí)到責(zé)任人。
點(diǎn)擊復(fù)制文檔內(nèi)容
化學(xué)相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1