freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

中國東方航空股份有限公司信息安全管理規(guī)定-資料下載頁

2025-04-15 02:54本頁面
  

【正文】 理提出申請,經評估后實施或方案修正。(三) 已維護移交的系統(tǒng),所有業(yè)務需求,包括系統(tǒng)功能變更、應用級補丁安裝,應向IT變更經理提出申請,經過評估流程后再進行實施或方案修正。 (四) 信息系統(tǒng)變更具體操作方式及流程須按公司已頒布的東航通知公告20108758《IT變更管理規(guī)定(v1)》。第十一章 惡意軟件防護第六十二條 防毒軟件安裝管理。上海地區(qū)統(tǒng)一管理的防病毒軟件包由信息部在指定系統(tǒng)上進行發(fā)布。各分子公司也須部署統(tǒng)一管理的防病毒信息系統(tǒng)。桌面計算機系統(tǒng)上應安裝和使用全公司統(tǒng)一部署的企業(yè)防病毒客戶端軟件。禁止關閉、修改、刪除、覆蓋公司指定的防病毒軟件。第六十三條 各分子公司應對部署的防病毒軟件服務器進行管理。如:人員定期查看病毒日志,查看病毒定義庫更新的狀態(tài)等。第六十四條 惡意軟件防范意識。不應打開未知可疑的郵件及其附件;在處理郵件附件時應先將附件保存至硬盤上,防止其利用郵件客戶端漏洞隱藏可執(zhí)行屬性;存儲介質在使用前應先查毒;應經常關注通過各種途徑發(fā)出的病毒警告,并根據(jù)警告內的建議采取必要的措施;當發(fā)現(xiàn)異常情況時,應立即斷開網(wǎng)絡,并啟動防病毒軟件進行查毒,在防病毒軟件沒有發(fā)現(xiàn)病毒的情況下,可向運維人員報告并要求技術支持。第十二章 公司信息交流工具安全管理第六十五條 公司信息交流工具包括但不限于公司的電子郵件,公司的即時通訊軟件,公司的電子信息論壇等。禁止利用公司的信息交流工具制作、復制、發(fā)布、傳播反對憲法所確定的基本原則的;危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統(tǒng)一的;損害國家、公司聲譽和利益的;煽動民族仇恨、民族歧視,破壞民族團結的;破壞國家宗教政策,宣揚邪教和封建迷信的;散布謠言,擾亂社會秩序,破壞社會穩(wěn)定以及公司正常業(yè)務的;散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;侮辱或者誹謗他人,侵害他人合法權益的;含有法律、行政法規(guī)禁止的其他內容的;未經審核批準的公司涉密信息等內容的信息。第十三章 信息系統(tǒng)外包商信息安全管理第六十六條 信息系統(tǒng)外包商必須遵守東航公布的各項信息安全標準和管理規(guī)定,并嚴格執(zhí)行相關的信息安全措施,否則將給予處罰或解除合同。第六十七條 在與信息系統(tǒng)外包商簽訂的合同或合約中應該包含所有必要的信息安全要求,確保符合東航的安全策略和標準,并確保和外包商之間對合同內容不存在任何歧義。第六十八條 在確認信息系統(tǒng)外包商后必須與之簽訂保密協(xié)議。第十四章 信息安全事件管理第六十九條 公司各部門都需對部門內的信息安全事件進行預估及嚴重性分級,并將分級后的信息安全事件并入本部門的事件處理流程中。第七十條 各部門的信息安全事件處理及上報流程應與信息安全管理辦公室進行銜接。第十五章 信息系統(tǒng)應急管理第七十一條 各部門所制定的應急預案須符合民航局頒布的《中國民用航空應急管理規(guī)定》。第七十二條 所有關鍵信息系統(tǒng)信息部必須制定應急預案。第七十三條 信息系統(tǒng)運維部門必須定期進行關鍵信息系統(tǒng)的應急預案演練,并做好演練記錄。第七十四條 業(yè)務部門須制定在信息系統(tǒng)關鍵功能部分或全部喪失的場景下的業(yè)務應急預案,并定期進行應急預案的演練,留存演練記錄。第十六章 信息安全風險評估審計第七十五條 應按照GB/T209842007《信息安全技術 信息安全風險評估規(guī)范》中規(guī)定的評估流程進行評估。第七十六條 應以東航關鍵業(yè)務作為評估工作的核心,把涉及這些業(yè)務的相關網(wǎng)絡與信息系統(tǒng),包括基礎網(wǎng)絡、業(yè)務網(wǎng)絡、應用基礎平臺、業(yè)務應用平臺等作為評估的重點,同時在評估中應確保相關系統(tǒng)和數(shù)據(jù)的保密性。第七十七條 信息安全風險評估過程應包括:評估準備、風險要素識別、風險分析、風險處置。第七十八條 風險評估形式應采用自評估方式和檢查評估方式。自評估應由公司各部門自主實施,檢查評估應按照相關規(guī)定由國家授權的信息安全機構實施或公司信息安全管理辦公室組織開展。第七十九條 信息安全管理辦公室按以上信息安全管理規(guī)定開展定期內部信息安全抽查及檢查工作,同時對本規(guī)定進行年度修訂及發(fā)布。第十七章 附則第八十條 本規(guī)定由信息部負責解釋。第八十一條 本規(guī)定自下發(fā)之日起執(zhí)行。19
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1