freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全制度匯編-資料下載頁

2025-04-18 07:03本頁面
  

【正文】 構(gòu)的構(gòu)成項目的文檔(下簡稱文檔)將由電子版本和紙介質(zhì)共同組成,二者必須一致(應(yīng)用系統(tǒng)源代碼只以電子文檔形式提交)。 文檔按項目啟動、項目計劃、項目執(zhí)行與控制、項目收尾四個階段進(jìn)行管理,對于這四個階段的文檔分類簡寫分別為:項目啟動(PS)、項目計劃(PP)、項目執(zhí)行與控制(PE)、項目收尾(PC)。 文檔編碼規(guī)則項目文檔由項目實施小組負(fù)責(zé)管理,信息資料科派出一位同事兼任項目文檔管理員。項目小組的成員應(yīng)按要求及時將審定過的文檔交付給項目文檔管理員,項目文檔管理員應(yīng)該及時對文檔編碼并歸檔。項目文檔管理員負(fù)責(zé)項目文檔的管理,及時更新項目文檔目錄。項目文檔管理員每周對歸檔或變更的文檔出一份簡報呈交實施組組長和保密科科長。文檔體系的結(jié)構(gòu)需要變更時,需經(jīng)以下的程序才能執(zhí)行:項目組成員提出申請、實施組組長批準(zhǔn)、保密科科長批準(zhǔn)、項目文檔管理員變更。 文檔的授權(quán) 經(jīng)項目文檔管理員發(fā)布的文檔默認(rèn)為全體項目組成員有讀取權(quán)限,需要特殊指定權(quán)限的文檔由項目組成員交付文檔時特別說明。第四章 工程實施信息化項目實施階段包括3個子階段:概要設(shè)計、詳細(xì)設(shè)計和項目實施,本階段的主要工作由項目開發(fā)承擔(dān)單位來完成,項目審批單位負(fù)責(zé)監(jiān)督工作。在概要設(shè)計階段,系統(tǒng)層次上的設(shè)計要求和功能指標(biāo)都被分配到了子系統(tǒng)層次上,這個子階段的安全目標(biāo)是保證各子系統(tǒng)設(shè)計實現(xiàn)了總體安全方案中的安全功能。因此,《概要設(shè)計說明書》中至少應(yīng)達(dá)到以下安全要求: 1)應(yīng)當(dāng)按子系統(tǒng)來描述系統(tǒng)的安全體系結(jié)構(gòu); 2)應(yīng)當(dāng)描述每一個子系統(tǒng)所提供的安全功能; 3)應(yīng)當(dāng)標(biāo)識所要求的任何基礎(chǔ)性的硬件、固件或軟件,和在這些硬件、固件或軟件中實現(xiàn)的支持性保護(hù)機(jī)制提供的功能表示; 4)應(yīng)當(dāng)標(biāo)識子系統(tǒng)的所有接口,并說明哪些接口是外部可見的; 5)描述子系統(tǒng)所有接口的用途與使用方法,并適當(dāng)提供影響、例外情況和錯誤消息的細(xì)節(jié); 6)確證子系統(tǒng)(不論是開發(fā)的,還是買來的)的安全功能指標(biāo)滿足系統(tǒng)安全需求。無論是新開發(fā)一個系統(tǒng),或是對一個系統(tǒng)進(jìn)行修改,本階段的任務(wù)是完成那些不能買到現(xiàn)成品的軟硬件模塊的設(shè)計。先要完成每個模塊的詳細(xì)設(shè)計方案,最后根據(jù)每個模塊的詳細(xì)設(shè)計得到整個系統(tǒng)的詳細(xì)設(shè)計。本子階段的安全目標(biāo)是保證各模塊設(shè)計實現(xiàn)了概要設(shè)計中的安全功能,因此在這一階段的《詳細(xì)設(shè)計說明書》中至少要包括以下信息安全內(nèi)容: 1)詳細(xì)設(shè)計中應(yīng)提出相應(yīng)的具體安全方案,標(biāo)明實現(xiàn)的安全功能,并應(yīng)檢查其技術(shù)原理; 2)對系統(tǒng)層面上的和模塊層面上的安全設(shè)計進(jìn)行審查; 3)完成安全測試和評估要求(通常包括完整的系統(tǒng)的、軟件的、硬件的安全測試方案,至少是相關(guān)測試程序的一個草案); 4)確認(rèn)各模塊的設(shè)計,以及模塊間的接口設(shè)計能滿足系統(tǒng)層面的安全要求。 無論是新開發(fā)一個系統(tǒng)或是進(jìn)行系統(tǒng)修改,本階段的主要目的是將所有的模塊(軟硬件)集成為完整的系統(tǒng),并且檢查確認(rèn)集成以后的系統(tǒng)符合要求。本階段中,應(yīng)完成以下具體信息安全工作: 1)更新系統(tǒng)安全威脅評估,預(yù)測系統(tǒng)的使用壽命; 2)找出并描述實現(xiàn)安全方案后系統(tǒng)和模塊的安全要求和限制,以及相關(guān)的系統(tǒng)驗證機(jī)制及檢查方法; 3)完善系統(tǒng)的運(yùn)行程序和全生命期支持的安全計劃,如密鑰的分發(fā)等; 4)在《系統(tǒng)集成操作手冊》中,應(yīng)制定安全集成的操作程序; 5)在《系統(tǒng)修改操作手冊》中,應(yīng)制定系統(tǒng)修改的安全操作程序6)對項目參與人員進(jìn)行信息安全意識培訓(xùn); 7)并對參加項目建設(shè)的安全管理和技術(shù)人員的安全職責(zé)進(jìn)行檢查。第五章 測試驗收系統(tǒng)建設(shè)完成后,項目承建方要依據(jù)項目合同的交付部分向應(yīng)用主管部門進(jìn)行項目交付,但交付的內(nèi)容至少包括: 1)制定的系統(tǒng)交付清單,對交付的設(shè)備、軟件和文檔進(jìn)行清點;2)對系統(tǒng)運(yùn)維人員進(jìn)行技能培訓(xùn),要求系統(tǒng)運(yùn)維人員能進(jìn)行日常的維護(hù); 3)提供系統(tǒng)建設(shè)的過程文檔,包括實施方案、實施記錄等; 4)提供系統(tǒng)運(yùn)行維護(hù)的幫助和操作手冊 系統(tǒng)交付要項目實施和應(yīng)用主管部門的相關(guān)項目負(fù)責(zé)人進(jìn)行簽字確認(rèn)。系統(tǒng)交付由項目應(yīng)用系統(tǒng)主管部門負(fù)責(zé),必須安照系統(tǒng)交付的要求完成交付工作。應(yīng)制定投產(chǎn)與驗收測試大綱,在項目實施完成后,由項目應(yīng)用主管單位和項目開發(fā)承擔(dān)單位共同組織進(jìn)行測試。在測試大綱中應(yīng)至少包括以下安全性測試和評估要求: 1)配置管理:系統(tǒng)開發(fā)單位應(yīng)使用配置管理系統(tǒng),并提供配置管理文檔; 2)安裝、生成和啟動程序:應(yīng)制定安裝、生成和啟動程序,并保證最終產(chǎn)生了安全的配置; 3)安全功能測試:對系統(tǒng)的安全功能進(jìn)行測試,以保證其符合詳細(xì)設(shè)計并對詳細(xì)設(shè)計進(jìn)行檢查,保證其符合概要設(shè)計以及總體安全方案; 4)系統(tǒng)管理員指南:應(yīng)提供如何安全地管理系統(tǒng)和如何高效地利用系統(tǒng)安全功能的優(yōu)點和保護(hù)功能等詳細(xì)準(zhǔn)確的信息; 5)系統(tǒng)用戶指南:必須包含兩方面的內(nèi)容:首先,它必須解釋那些用戶可見的安全功能的用途以及如何使用它們,這樣用戶可以持續(xù)有效地保護(hù)他們的信息;其次,它必須解釋在維護(hù)系統(tǒng)的安全時用戶所能起的作用; 6)安全功能強(qiáng)度評估:功能強(qiáng)度分析應(yīng)說明以概率或排列機(jī)制(如,口令字或哈希函數(shù))實現(xiàn)的系統(tǒng)安全功能。例如,對口令機(jī)制的功能強(qiáng)度分析可以通過說明口令空間是否有足夠大來指出口令字功能是否滿足強(qiáng)度要求; 7)脆弱性分析:應(yīng)分析所采取的安全對策的完備性(安全對策是否可以滿足所有的安全需求)以及安全對策之間的依賴關(guān)系。通??梢允褂么┩感詼y試來評估上述內(nèi)容,以判斷它們在實際應(yīng)用中是否會被利用來削弱系統(tǒng)的安全。 第五條 測試完成后,項目測試小組應(yīng)提交《測試報告》,其中應(yīng)包括安全性測試和評估的結(jié)果。不能通過安全性測試評估的,由測試小組提出修改意見,項目開發(fā)承擔(dān)單位應(yīng)作進(jìn)一步修改。第六章 系統(tǒng)交付測試通過后,由項目應(yīng)用單位組織進(jìn)入試運(yùn)行階段,應(yīng)有一系列的安全措施來維護(hù)系統(tǒng)安全,它包括處理系統(tǒng)在現(xiàn)場運(yùn)行時的安全問題和采取措施保證系統(tǒng)的安全水平在系統(tǒng)運(yùn)行期間不會下降。具體工作如下: 1)監(jiān)測系統(tǒng)的安全性能,包括事故報告; 2)進(jìn)行用戶安全培訓(xùn),并對培訓(xùn)進(jìn)行總結(jié); 3)監(jiān)視與安全有關(guān)的部件的拆除處理; 4)監(jiān)測新發(fā)現(xiàn)的對系統(tǒng)安全的攻擊、系統(tǒng)所受威脅的變化以及其它與安全風(fēng)險有關(guān)的因素; 5)監(jiān)測安全部件的備份支持,支持與系統(tǒng)安全有關(guān)的維護(hù)培訓(xùn); 6)評估大大小小的系統(tǒng)改動對安全造成的影響; 7)監(jiān)測系統(tǒng)物理和功能配置,包括運(yùn)行過程,因為一些不太顯眼的改變可能影響系統(tǒng)的安全風(fēng)險。 系統(tǒng)安全試運(yùn)行半年后,項目應(yīng)用主管單位可以組織由項目開發(fā)承擔(dān)單位和科技部門人員參加的項目驗收組對項目進(jìn)行驗收。驗收應(yīng)增加以下安全內(nèi)容:1)項目是否已達(dá)到項目任務(wù)書中制定的總體安全目標(biāo)和安全指標(biāo),實現(xiàn)全部安全功能; 2)采用技術(shù)是否符合國家、電力行業(yè)有關(guān)安全技術(shù)標(biāo)準(zhǔn)及規(guī)范; 3)是否實現(xiàn)驗收測評的安全技術(shù)指標(biāo); 4)項目建設(shè)過程中的各種文檔資料是否規(guī)范、齊全; 5)在驗收報告中也應(yīng)在以下條目中反映對系統(tǒng)安全性驗收的情況: 6)項目設(shè)計總體安全目標(biāo)及主要內(nèi)容; 7)項目采用的關(guān)鍵安全技術(shù); 8)驗收專家組中的安全專家及安全驗收評價意見。第七章 系統(tǒng)備案1)系統(tǒng)建設(shè)完成后,要向相應(yīng)的公安機(jī)關(guān)進(jìn)行備案,系統(tǒng)的備案,備案的相關(guān)材料有由公司進(jìn)行統(tǒng)一管理,相應(yīng)的系統(tǒng)應(yīng)用、管理部門可以借閱; 2)系統(tǒng)等級及相關(guān)材料報系統(tǒng)主管部門進(jìn)行備案; 3)系統(tǒng)待級及其它要求的備案材料報相應(yīng)的公安機(jī)關(guān)備案。 1)設(shè)備的使用均應(yīng)指定專人負(fù)責(zé),均應(yīng)設(shè)定嚴(yán)格的管理員身份鑒別和訪問控制,嚴(yán)禁盜用帳號和密碼,超越管理權(quán)限,非法操作安全設(shè)備。 2)設(shè)備的口令不得少于10位,須使用包含大小寫字母、數(shù)字等在內(nèi)的不易猜測的強(qiáng)口令,并遵循省電網(wǎng)公司統(tǒng)一的帳號口令管理辦法。 3)設(shè)備的網(wǎng)絡(luò)配置應(yīng)遵循統(tǒng)一的規(guī)劃和分配,相關(guān)網(wǎng)絡(luò)配置應(yīng)向信息管理部門備案。 4)設(shè)備的安全策略應(yīng)進(jìn)行統(tǒng)一管理,安全策略固化后的變更應(yīng)經(jīng)過安全管理人員審核批準(zhǔn),并及時更新策略配置庫。 5)設(shè)備須有備機(jī)備件,由公司統(tǒng)一進(jìn)行保管、分發(fā)和替換。 6)加強(qiáng)設(shè)備外聯(lián)控制,嚴(yán)禁擅自接入國際互聯(lián)網(wǎng)或其他公眾信息網(wǎng)絡(luò)。 7)工作需要,設(shè)備需攜帶出工作環(huán)境時,應(yīng)遞交申請并由相關(guān)責(zé)任人簽字并留檔。 8)存儲介質(zhì)(含磁盤、磁帶、光盤和優(yōu)盤)的管理應(yīng)遵循: ①因工作原因需使用外來介質(zhì),應(yīng)首先進(jìn)行病毒檢查。 ②存儲介質(zhì)上粘貼統(tǒng)一標(biāo)識,注明編號、部門、責(zé)任人。 ③存儲介質(zhì)如有損壞或其他原因更換下來的,需交回處理。 9)安全設(shè)備的使用管理: ①安全設(shè)備每月詳細(xì)檢查一次,記錄并分析相關(guān)日志,對可疑行為及時進(jìn)行處理; ②關(guān)鍵安全設(shè)備媒體必需進(jìn)行日常巡檢; ③當(dāng)設(shè)備的配置更改時,應(yīng)做好配置的備份工作; ④安全設(shè)備出現(xiàn)故障要立即報告主管領(lǐng)導(dǎo),并及時通知系統(tǒng)集成商或有關(guān)單位進(jìn)行故障排除,應(yīng)填寫操作記錄和技術(shù)文檔。 10)設(shè)備相應(yīng)責(zé)任人負(fù)責(zé): ①建立詳細(xì)的運(yùn)行日志記錄、備份制度; ②負(fù)責(zé)設(shè)備的使用登記,登記內(nèi)容應(yīng)包括運(yùn)行起止時間、累計運(yùn)行時數(shù)及運(yùn)行狀況等。 ③負(fù)責(zé)進(jìn)行設(shè)備的日常清洗及定期保養(yǎng)維護(hù),做好維護(hù)記錄,保障設(shè)備處于最佳狀況; ④一旦設(shè)備出現(xiàn)故障,責(zé)任人應(yīng)立即如實填寫故障報告,通知有關(guān)人員處理; ⑤設(shè)備責(zé)任人應(yīng)保證設(shè)備在其出廠標(biāo)稱的使用環(huán)境(如溫度、濕度、電壓、電磁干擾、粉塵度等)下工作; 11)及時關(guān)注下發(fā)的各類信息安全通告,關(guān)注最新的病毒防治信息和提示,根據(jù)要求調(diào)節(jié)相應(yīng)設(shè)備參數(shù)配置; 12)安全管理員應(yīng)界定重要設(shè)備,對重要設(shè)備的配置技術(shù)文檔應(yīng)考慮雙份以上的備份,并存放一份于異地。 項目投產(chǎn)后還應(yīng)進(jìn)行一段時間的監(jiān)控和跟蹤,具體包括以下要求:1)應(yīng)對系統(tǒng)關(guān)鍵安全性能的變化情況進(jìn)行監(jiān)控,了解其變化的原因; 2)對系統(tǒng)安全事故的發(fā)生、應(yīng)急、處理、恢復(fù)、總結(jié)進(jìn)行全程跟蹤,并編寫詳細(xì)的記錄; 3)監(jiān)控新增的安全部件對系統(tǒng)安全的影響; 4)跟蹤安全有關(guān)部件的拆除處理情況,并監(jiān)控隨后系統(tǒng)安全性的變化; 5)對新發(fā)現(xiàn)的對系統(tǒng)安全的攻擊進(jìn)行監(jiān)控,記錄其發(fā)生的頻率以及對系統(tǒng)的影響; 6)監(jiān)控系統(tǒng)所受威脅的變化,評估其發(fā)生的可能性以及可能造成的影響; 7)監(jiān)控并跟蹤安全部件的備份情況; 8)監(jiān)控運(yùn)行程序的變化,并記錄這些變化對系統(tǒng)安全的影響; 9)監(jiān)控系統(tǒng)物理環(huán)境的變化情況,并記錄這些變化對系統(tǒng)安全的影響; 10)監(jiān)控安全配置的變化情況,并記錄這些變化對系統(tǒng)安全的影響; 11)對于上述所有監(jiān)控和跟蹤內(nèi)容,如果對系統(tǒng)安全有不良影響處,都應(yīng)在系統(tǒng)設(shè)計、配置、運(yùn)行管理上做相應(yīng)改進(jìn),以保證系統(tǒng)安全、正常運(yùn)行。第八章 安全服務(wù)商選擇1)系統(tǒng)進(jìn)入運(yùn)行過程后,三級的系統(tǒng)每年聘請第三方測評機(jī)構(gòu)對系統(tǒng)進(jìn)行一次等級測評,二級的系統(tǒng)由自已每年測評一次,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改; 2)系統(tǒng)發(fā)生變更時,及時對系統(tǒng)進(jìn)行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進(jìn)行安全改造,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改; 3)測評機(jī)構(gòu)要選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的單位; 4)系統(tǒng)的等級測評由信息部負(fù)責(zé)管理。六、系統(tǒng)運(yùn)維管理第一章 環(huán)境管理、設(shè)備機(jī)房環(huán)境可以通過機(jī)房監(jiān)控服務(wù)器進(jìn)行遠(yuǎn)程檢查,但同時也要進(jìn)行人員現(xiàn)場檢查和管理。機(jī)房應(yīng)保持整潔并進(jìn)行定期打掃,不準(zhǔn)存放食物,禁止存放雜物和私人用品,嚴(yán)禁存放易燃、易爆、具腐蝕性危險品。機(jī)房內(nèi)設(shè)備設(shè)施和物品不準(zhǔn)任何人隨意亂動,配置的常用儀器儀表、工具、資料不得外借帶出機(jī)房。機(jī)房溫度應(yīng)控制在20℃~25℃之間,濕度為40%~60%,密閉防塵。檢查機(jī)房周邊設(shè)備,如UPS、空調(diào)、消防等設(shè)備的正常運(yùn)行。機(jī)房出入應(yīng)有登記,非工作人員未經(jīng)許可不得隨意進(jìn)入機(jī)房,得到許可方可進(jìn)入,進(jìn)入機(jī)房不準(zhǔn)喧嘩、不準(zhǔn)吸煙、不準(zhǔn)用餐。機(jī)房內(nèi)應(yīng)配置事故照明裝置,以備應(yīng)急使用。設(shè)備檢查包括:設(shè)備外觀檢查(硬件完好性、穩(wěn)定性、告警系統(tǒng)、面板參數(shù)標(biāo)識);接續(xù)連線檢查(接地線、電源引接線、架間連接電纜、負(fù)載連接電路的接續(xù)可靠性等);機(jī)架內(nèi)部簡單清潔,接續(xù)端子除塵、加固等;設(shè)備內(nèi)部軟件設(shè)置參數(shù)檢查核對,歷史告警信息閱讀;設(shè)備運(yùn)行資料核對記錄;應(yīng)用系統(tǒng)日志;設(shè)備、線纜標(biāo)識是否清晰、完整;應(yīng)用系統(tǒng)磁盤空間、CPU占用情況;各應(yīng)用系統(tǒng)服務(wù)運(yùn)行狀態(tài);數(shù)據(jù)備份是否正常進(jìn)行。加強(qiáng)對辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位應(yīng)確保終端計算機(jī)退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件。178。 附表:機(jī)房巡檢表機(jī)房巡檢表檢查時間 年 月 日 檢查人 一、機(jī)房環(huán)境檢查項結(jié)論情況摘要檢查項結(jié)論情況摘要溫度□正?!醍惓!鏉穸取跽? □異?!『圹E□正?!醍惓!∏鍧崱跽? □異?!‘愴憽跤? □無 異味□有 □無 注。痕跡檢查地面、墻壁、天花是否有痕跡、水漬,機(jī)房內(nèi)是否有鼠患、蟻、蟑螂痕跡,正常室溫:20~25℃二、周邊設(shè)備檢查項結(jié)論情況摘要檢查項結(jié)論情況摘要UPS□正常 □異?!‰姵亟M□正常 □異?!】照{(diào)□正常 □異?!∠馈跽? □異常 三、電話交換機(jī),網(wǎng)絡(luò)設(shè)備 檢查項結(jié)論情況摘要電話交換機(jī)外線電話正常通話□正常 □異?!?nèi)線電話正常通話□正常 □異?!‰娫捊粨Q機(jī)正常工作□正常 □異?!【W(wǎng)絡(luò)設(shè)備防火墻網(wǎng)絡(luò)通訊狀況□正常 □異?!【W(wǎng)絡(luò)流量大于0%% □正常 □異?!【W(wǎng)絡(luò)交換機(jī)數(shù)據(jù)指示燈狀況□正常 □異?!【W(wǎng)絡(luò)通訊狀況□正常 □異?!〗粨Q機(jī)端口及網(wǎng)線狀況□正常
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1