008-信息系统安全管理流程

信息系统安全管理流程

管理资源吧(www.51wendang.com),提供海量管理资料免费下载!

1

范围

适用于信息技术部实施网络安全管理和信息实时监控,以及制定全公司计算机使用安全的技术规定 2

控制目标

信息系统安全管理

2.1 确保公司网络系统、计算机以及计算机相关设备的高效、安全使用 2.2 确保数据库、日志文件和重要商业信息的安全 3

主要控制点

3.1 信息技术部经理和公司主管副总经理分别审批信息系统访问权限设置方案、数据备

份及突发事件处理政策和其它信息系统安全政策的合理性和可行性 3.2 对终端用户进行网络使用情况的监测 4

特定政策

4.1 每年更新公司的信息系统安全政策

4.2 每年信息技术部应配合公司人力资源部及其它各部门,核定各岗位的信息设备配

置,并制定公司的计算机及网络使用规定

4.3 当员工岗位发生变动,需要更改员工的邮件帐号属性、服务器存储空间大小和文件

读写权限时,信息技术部必须在一天内完成并发送邮件或电话通知用户

4.4 对于信息系统(主要为服务器)的安全管理,应有两名技术人员能够完成日常故障

处理以及设置、安装操作,但仅有一名技术人员掌握系统密码,若该名技术人员外出,须将密码转告另外一名技术人员,事后应修改密码,两人不能同时外出,交接时应做好记录

更多相关资料免费下载,请登陆 www.51wendang.com

你可能喜欢

  • 信息安全管理系统
  • 信息安全管理职责
  • 安全管理流程图
  • 安全管理程序
  • 安全指南
  • 服务管理体系
  • 信息安全管理办法
  • 企业信息安全管理制度

008 信息系统安全管理流程相关文档

最新文档

返回顶部