信息安全管理制度.docx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全管理制度.docx》由用户(最好的沉淀)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 制度
- 资源描述:
-
1、信息安全管理制度1.目的信息是企业存在和发展的重要基础。为规范企业信息管理,保障信息安全,明确信息安全管理的程序、职责、义务和权限,特制定本制度。 2. 职责2.1 网络管理员(委外):负责依公司的系统安全规定和部门业务要求,对网络进行维护管理、计算机维护及故障处理等,保证系统安全运行。2.2 系统管理员(安全员):负责策划和制定公司信息安全策略、监督安全规定的实施,提出改善要求,确保信息系统满足公司业务安全要求。负责加解密授权管理、用户申报、开通访问授权和机房管理、数据备份。3定义与术语3.1 公司信息分类:A. 技术信息:产品图纸、制造技术、主要存在于技术部。B. 质量信息:主要保存在质管
2、部。C. 商务信息:主要存在于采购部、经营部。 D. 财务信息:主要存在于财务部。 E. 人事信息:公司员工及为公司服务的特殊技能人才信息资料。F. 密码信息:个人登录、开机密码及IT管理员密码。G. 内部运作其他信息:包括设备、基础设施、工程等信息资料。以上信息,根据信息秘密程度,分为可公开信息和保密信息。公司任何员工均不可将公司保密信息(文件)以任何方式传递、泄露给非授权人。a. 公开信息:此类信息、文件可从公司公开渠道所获取,如公司广告、网站中所涉及的公司名称、地址、经营产品等。b. 秘密信息:不可从公开渠道所能获取的信息,如产品技术文件,包括产品图纸、客户文件、工艺技术规范等;人事行政
3、文件、管理程序和规范、生产经营统计信息和其他记录、文件等。3.2信息管理风险及危害3.2.1 来自企业外的风险a. 病毒和木马风险b. 黑客攻击风险3.2.2来自企业内的风险a. 文件外发传输,包括电子邮件、打印外发、传真等。b. 存储设备的风险,通过移动存储介质将文件资料拷贝出公司,包括带有保密信息的存储介质维修泄密,如相机、U盘、硬盘等维修。c. 即时通讯,如QQ截图、FeiQ、MS LYNC、网络飞鸽等。3.2.3风险行为a. 上网行为风险。接收病毒邮件、访问不良网站传染病毒或安装插件,导致泄密或电脑系统的崩溃。 b. 用户密码风险。包括用户密码和管理员密码。密码泄漏可导致非授权人访问或
4、篡改、窃取信息资料。c. 办公/区域风险。在办公区域随意堆放保密文件、公开谈论工作内容导致泄密。d. 机房设备风险。主要包括服务器、UPS电源、网络交换机等。这些风险来自防 盗、防雷、防火、防水。机房故障,可能会损坏机房设施,造成业务中断。4信息安全措施4.1上网行为管制根据各部门涉及的信息需求,由公司保密主管领导决定、公司信息技术管理员实施公司电脑上网授权,包括允许访问网址、下载和安装的软件。电脑使用人员不得自主下载、安装非授权软件。各业务部门若需要查阅资料和其他目的需要查看特定网站或安装软件,需要由部门主管审查、保密主管领导批准,方可由网络管理员开通。4.2 文件外发管制需要拷贝公司的文件
展开阅读全文