008-信息系统安全管理流程


    信息系统安全理
    1 范围
    月度采购计划包含适信息技术部实施网络安全理信息实时监控制定全公司计算机安全技术规定
    2 控制目标
    21 确保公司网络系统计算机计算机相关设备高效安全
    22 确保数库日志文件重商业信息安全
    3 控制点
    31 信息技术部理公司副总理分审批信息系统访问权限设置方案数备份突发事件处理政策信息系统安全政策合理性行性
    32 终端户进行网络情况监测
    4 特定政策
    41 年更新公司信息系统安全政策
    42 年信息技术部应配合公司力资源部部门核定岗位信息设备配置制定公司计算机网络规定
    43 员工岗位发生变动需更改员工邮件帐号属性服务器存储空间文件读写权限时信息技术部必须天完成发送邮件电话通知户
    44 信息系统(服务器)安全理应两名技术员够完成日常障处理设置安装操作仅名技术员掌握系统密码该名技术员外出须密码转告外名技术员事应修改密码两时外出交接时应做记录
    45 普通事件警告指未信息系统安全构成危害仅终端系统局部网络安全造成危害者危害已产生没继续扩散事件终端网络设备未意私设置权限等严重事件警告指信息系统安全构成威胁事件试图病毒(木马门程序等)网络中扩散攻击服务器改变网络设备设置场设置状态编制非法软件网络系统中试运行等特殊事件指公司网络外部恶意攻击外部员造成然突发事件引起事件鉴定组相关网络工程师终端设备维护工程师应系统程序员等相关员组成
    5 信息系统安全理流程C1404001
    步骤
    涉部门
    步骤说明
    1
    信息技术部网络工程师终端设备维护工程师
    根国际国家信息系统安全关法律法规规定信息技术行业行业安全标准结合公司关商业保密规定制定公司信息系统安全政策包括信息系统访问权限设置方案数备份突发事件处理政策病毒防治等信息系统安全政策
    2
    信息技术部理
    审核公司信息系统种安全政策规定保证符合公司信息理安全求商业机密信息理求通报副总审批通指出修改意见责成相关员进行修改
    3
    公司副总
    审核公司信息系统种安全政策规定通发具体执行通指出修改意见责成相关员进行修改
    4
    力资源部劳动工理员
    根公司计算机网络设备关规定公司发生新员工入厂员工调动岗位变动等情况时编制新员工员工变动状况览表
    5
    信息技术部网络工程师终端设备维护工程师
    根力资源部提供览表结合公司计算机网络设备规定确定岗位计算机资源配置系统访问权限

    步骤
    涉部门
    步骤说明
    6
    信息技术部网络工程师终端设备维护工程师
    网络户计算机设备程进行监测时督促终端户定时关键数进行备份
    7
    信息技术部网络工程师终端设备维护工程师
    根公司信息系统安全政策选择建立项软硬件安全措施包括病毒防治软件防火墙技术等网络安置必预警装置定期公司范围发布病毒防治数资料提供病毒库升级载文档
    8
    信息技术部网络工程师终端设备维护工程师
    发生安全预警时根警报性质突发事件处理规程采取必处理措施1时情况汇报信息技术部理
    81
    信息技术部理
    根警报性质判断紧急级视情况报公司副总采取补救措施记录事档案通报全公司
    82
    信息技术部理
    属般警报记录事档案
    9
    信息技术部理
    事处理完毕事责责部门编制事总结报告报公司副总处理

    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    公司信息系统安全管理办法

    公司信息系统安全管理办法第一章总则  第一条为了保护有限公司计算机信息系统安全,规范信息系统管理,合理利用系统资源,推进公司信息化建设,促进计算机的应用和发展,保障公司信息系统的正常运行,充分...

    8年前   
    602    0

    信息系统安全管理办法

    为保证集团计算机信息系统的平安,防止信息泄密,特制定本管理办 法。

    2年前   
    573    0

    浅谈银行信息系统安全管理

    浅谈银行信息系统安全管理      摘要:在不断发展计算机技术实现企业信息现代化以及提升自身竞争力的今天,互联网的飞速进展,促使基于网络化的病毒、木马呈现出多样性表现,着实增加信息系统的安...

    6年前   
    3042    0

    XXX市计算机信息系统安全管理规定

    第一条 为加强计算机信息系统安全管理,促进计算机的应用和发展,维护国家和社会公共利益,根据国家有关法律、法规,结合本市实际情况,制定本规定。

    2年前   
    397    0

    信息系统安全等级保护定级报告

    简述确定该系统为定级对象的理由。从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象...

    5年前   
    1446    0

    信息系统安全应急演练总结

    平舆县人民医院信息系统瘫痪应急演练总结时间:2015年7月16日 下午 地点:平舆县人民医院门诊楼、内儿病区、妇外病区参加科室:二甲办、质控部、医务部、护理部、门诊部、药剂科、财务科、功能科、...

    4年前   
    1435    0

    基于管理流程的工程项目合同管理信息化建设

    基于管理流程的工程项目合同管理信息化建设  摘要:良好的施工项目管理流程是运用现代化的管理,把项目所需的各种物质和信息进行有机的结合,从而保证项目的顺利实施和项目目标的实现。本文阐述了大型建设...

    10年前   
    614    0

    流程管理≠流程重组

    流程管理≠流程重组? 在国内,业务流程重组(BPR)的概念并不生僻,BPR也是AMT从一开始就始终关注的领域。您如果一直关注AMT的最新资源讯息,那么估计还记得:不久前AMT的封面专题(20...

    10年前   
    25478    0

    管理流程设计与管理流程再造

    管理流程设计与管理流程再造 内容提要 第一讲 流程再造――管理的第三次革命   1、 通过业务流程再造适应变化和竞争   2、 流程再造的概念   3、 流程再造的意义 ...

    11年前   
    25376    0

    《管理流程设计与管理流程再造》

    《管理流程设计与管理流程再造》内容摘要 【主讲专家】尹隆森 【出版单位】北京大学出版社 【内含产品】课程6讲,VCD光盘3张,CD-ROM2张,文字教材与工具表单1套 ...

    9年前   
    19330    0

    农村信用合作联社计算机信息系统安全管理办法

    **县农村信用合作联社 计算机信息系统安全管理办法 第1章      总则          第1条      为强化**县农村信用合作联社信息系统安全管理,防范计算机信息技术风险,保...

    11年前   
    10178    0

    信息部工作流程

    网站建设 服务策划 服务记录 检查计划 获得计划 计划执行 系统规划 资源服务 系统维护 数据分析 分析技术 数据处理 获取数据 数据传递 信息部 本文档由香当网...

    12年前   
    13868    0

    004-信息设备更新流程

    信息设备更新 1 范围 月度采购计划包含适用于信息技术部根据信息设备需求计划及各部门提出的预算外信息设备购置需求对信息系统进行更新 2 控制目标 2.1 确保更新后的信息设备符合公司整...

    6年前   
    30826    0

    04-信息交流程序

    浙江盾安精工股份有限公司 信息交流程序 编 号 -EP04 版 次 A0 EMS程序文件 页 次 1/2 1 目的 为了规范环境信息的接受、传递、处理、反馈,使...

    9年前   
    2132    0

    流程管理

    流程管理 AMT 今日一图一词:流程管理 2002年3月15日 AMT今日一图:流程管理,一个循环,一个层面 (来源:企业资源管理研究中心AMT) 相对于TOC的从“瓶颈”切入,...

    12年前   
    10058    0

    清华同方应用信息系统本部2003年研发管理流程

    清华同方应用信息系统本部2003年研发管理流程 一、授权流程 1、 计划内授权流程: 1.1、经本部总经理批准立项的项目,属于计划内人员编制与管理、资金预算与管理(10万人民...

    14年前   
    22298    0

    先行登记物品管理流程规范化信息化构想

     先行登记物品管理流程规范化信息化构想 **榆区局 赵亮          【摘要】目前**烟草专卖的法制体系在不断完善,管理水平和信息化程度同时也在不断提高,烟草传统的专卖管理理念逐渐...

    7年前   
    3628    0

    《管理流程設計與管理流程再造》

    《管理流程设计与管理流程再造》内容摘要 【课程提纲】 第一讲 流程再造――管理的第三次革命   1、 通过业务流程再造适应变化和竞争   2、 流程再造的概念 3、 流...

    6年前   
    13211    0

    《医院信息系统安全措施及应急预案》

    医院信息系统安全措施及应急预案一、总则(一)目的为有效防范医院信息系统运行过程中产生的风险,预防和减少突发事件造成的危害和损失,建立和健全医院计算机信息系统突发事件应急机制,提高计算机技术和医...

    2年前   
    573    0

    信息系统安全运行评价考核办法

    信息系统安全运行 评价考核办法   第一章 总则 第1条为了进一步强化信息系统安全运行管理,提升信息安全运行保障能力,确保公司信息系统安全稳定运行,客观、准确量化各单位信息系统安全运行...

    5年前   
    931    0