最新it信息安全管理制度范本.docx
《最新it信息安全管理制度范本.docx》由会员分享,可在线阅读,更多相关《最新it信息安全管理制度范本.docx(8页珍藏版)》请在第壹文秘上搜索。
1、最新it信息安全管理制度范本最新IT信息安全管理制度范本1 .前言1.1. 目的本制度的制定目的是确保公司IT系统的有效、安全运行,保护系统数据安全。1.2. 适用范围本制度适用于中电电气(南京)光伏有限公司数据中心的日常运行。2 .控制点2.1. 日常运转1)各系统负责人(职责分工见【SODMatrix】)应随时处理网络故障、解决网络问题、保持网络畅通,提高网络的可用性和可靠性。2)每周两次检查机房服务器、交换机、路由器、光纤收发器等设备运行情况,并填写【资源检查记录表】;根据网络应用情况,必要时设置现场值班或呼叫值班。3)保持设备表面干净整洁,操作设备时应佩戴防静电手环。4)机房管理员应注
2、意机房的温度和湿度,保持机房温度在1830摄氏度,相对湿度在40%60%之间。5)公司员工不得私自安装未经授权或非法的软件,授权软件详见【授权软件记录表】。信息管理部系统管理人员每半年通过SMS对用户安装软件进行检查,删除非法软件,并填写【用户软件检查记录表】,记录用户安装的异常信息及处理结果,报IT经理审核。22病毒黑客预防管理1)网络管理员每周监控企业防病毒服务器的升级情况,监控机房中服务器杀毒软件的更新情况,在服务器上设置自动更新、定期扫描策略(配置见公司杀毒服务器配置),并填写【资源更新记录表】,每月报IT经理审核。2)每周信息管理部网络管理员通过现场或SMS管理软件检查客户端计算机防
3、毒软件的升级情况和实时监控状态,并填写【资源检查记录表】,每月报IT经理审核。3)信息管理部网络管理人员应随时关注Internet上的病毒流行和爆发动态,并及时向客户端计算机发出病毒预警。4)制定病毒爆发后的紧急处理预案,以便快速恢复系统,保证系统及时相应服务。5)利用ISA服务器或Netscreen防火墙屏蔽黑客或病毒常用的端口,提高密码复杂度等。每周三,WSUS服务器及时下推补丁给信息管理部,如补丁安装完后没有问题,每周四WSUS服务器及时下推补丁给网络中所有的计算机。6)信息部网络管理员每天监控网络的健康状态,观测网络流量。2.3. 账户安全管理1)用户开户和权限变更,需填写【账户变更申
4、请单】,经部门经理、IT经理审批后,由信息管理部各系统管理员进行各应用系统的账户开户和变更工作。账户注销,直接由各系统管理员在人力资源部的员工离职交接单中签字后,在系统中执行相关操作。2)临时开设的帐户也需要填写【账户变更申请单】,一定要控制好帐户过期时间和权限。系统缺省的管理员帐号必须禁用或修改初始密码,系统管理员账号需填写【权限授权表】,经IT经理审核后,方可执行,系统管理员帐号的密码在移交后的第一次登录时必须重新设置密码。3)用户帐户仅限于本人使用,不得以任何方式将账户和密码转借他人,不得窥视或盗用他人的账户和密码。同时,用户有妥善保管自己账户和密码的责任和义务,不得泄露。第一条总则通过
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 it 信息 安全管理 制度 范本