信息安全基本知识

信息安全基本知识

安全体系:

安全方针:积极防范、突出重点、科学管理、持续改进

工作要求:归口管理、控制源头、逐级负责、确保安全

运行模式:“策划—实施—检查—改进(PDCA)”

组织机构:信息安全委员会(领导机构)、信息安全管理办公室(执行机构)

技术等级:内部公开、技术Ⅲ级、技术Ⅱ级、技术Ⅰ级(由低到高);内部文件按项目管控要求定级,外

来文件按客户要求定级;流程:项目单位申请—信息安全办公室初审—信息安全委员会审定管理期限:技术Ⅰ级>=20年,技术Ⅱ级>=10年,技术Ⅲ级>=5年,内部公开>=1年

电脑管理:系统密码:密码>=8位、修改

密码组成:大小字母、特殊符号、数字任意三种以上组合

软件使用:软件用正版,安装杀毒软件并设置为定期杀毒,开启防火墙,U盘和下载的软件使用前先杀毒设备转用:服务器、电脑、存储介质停止使用或转作它用,必须低级格式化 文件控制:文件管控:设计文件、工艺文件、质量体系类文件已经进入PDM系统管控

文件使用:各部门文控才有权从PDM系统签收、导出、下载、打印、分发,加盖“PDM受控章”为有效版

本,其余途径获取均是不受控文件

文件管理:建立好文件接收、分发、使用、回收等台账管理

关岗键位:

定级要求:以项定级、以级定人;

人员等级:技术Ⅲ级岗位、技术Ⅱ级岗位、技术Ⅰ级岗位

部门申请(关键岗位人员审查审批表)--总经办信用审查(信用审查表)--信息安全办公室审查--信息安全委员会批准信用等级:A优秀、B良好、C一般、D差

保密协议:劳动合同(普通员工),保密协议(关键岗位),专项保密协议(按项目) 离岗离职:清退信息资产,离职审计(《员工离职信息安全审计控制表》)

外网访问:原则上不许可,特殊情况需审批 (填写《互联网申请表》,信息安全办公室同意,公司审批) 邮件收发:使用公司邮箱

电脑要求:技术Ⅱ级及以上,不用笔记本电脑,台式机加锁,物理手段禁USB

存储介质:技术Ⅰ、Ⅱ级不许,技术Ⅲ级受控(技术Ⅰ、Ⅱ级禁用移动介质,技术Ⅲ级使用受控介质) 开机密码:技术Ⅰ级>=10位,技术Ⅱ级>=8位, 技术Ⅲ级无要求 系统密码:技术Ⅰ级>=10位,技术Ⅱ级>=8位,技术Ⅲ级>=8位

客户专区:公司为保护客户权益,划分了专区管理;专区内禁止直接出现客户名称,禁止拍照、录像,禁止非授权人员进入,禁止客户竞争对手参观、进入;进入专区必须佩带身份卡,非授权人员禁止进入

服务器管理:

账号与分类:管理员最多2人,独立账号和密码,密码长度超10位,更改周期小6月,权限清单需备案日常管理:每周查看日志和升级病毒库,定期杀毒,巡查服务器做记录(《服务器巡查记录表》)

故障处理:规划部负责网络与硬件故障,科技管理部负责软件故障;故障恢复需填《服务器恢复记录表》

机房要求:

保持10 ~ 20℃温度,做好非管理员出入登记,定期巡检填写记录(《机房巡检记录表》) 公共盘:

公共盘设立要备案(信息安全管理办公室备案);

必须设置访问权限,权限设立要信息安全主管、业务主管批准;建立权限清单并备案信息安全办公室

信息安全基本知识

安全体系:

安全方针:积极防范、突出重点、科学管理、持续改进

工作要求:归口管理、控制源头、逐级负责、确保安全

运行模式:“策划—实施—检查—改进(PDCA)”

组织机构:信息安全委员会(领导机构)、信息安全管理办公室(执行机构)

技术等级:内部公开、技术Ⅲ级、技术Ⅱ级、技术Ⅰ级(由低到高);内部文件按项目管控要求定级,外

来文件按客户要求定级;流程:项目单位申请—信息安全办公室初审—信息安全委员会审定管理期限:技术Ⅰ级>=20年,技术Ⅱ级>=10年,技术Ⅲ级>=5年,内部公开>=1年

电脑管理:系统密码:密码>=8位、修改

密码组成:大小字母、特殊符号、数字任意三种以上组合

软件使用:软件用正版,安装杀毒软件并设置为定期杀毒,开启防火墙,U盘和下载的软件使用前先杀毒设备转用:服务器、电脑、存储介质停止使用或转作它用,必须低级格式化 文件控制:文件管控:设计文件、工艺文件、质量体系类文件已经进入PDM系统管控

文件使用:各部门文控才有权从PDM系统签收、导出、下载、打印、分发,加盖“PDM受控章”为有效版

本,其余途径获取均是不受控文件

文件管理:建立好文件接收、分发、使用、回收等台账管理

关岗键位:

定级要求:以项定级、以级定人;

人员等级:技术Ⅲ级岗位、技术Ⅱ级岗位、技术Ⅰ级岗位

部门申请(关键岗位人员审查审批表)--总经办信用审查(信用审查表)--信息安全办公室审查--信息安全委员会批准信用等级:A优秀、B良好、C一般、D差

保密协议:劳动合同(普通员工),保密协议(关键岗位),专项保密协议(按项目) 离岗离职:清退信息资产,离职审计(《员工离职信息安全审计控制表》)

外网访问:原则上不许可,特殊情况需审批 (填写《互联网申请表》,信息安全办公室同意,公司审批) 邮件收发:使用公司邮箱

电脑要求:技术Ⅱ级及以上,不用笔记本电脑,台式机加锁,物理手段禁USB

存储介质:技术Ⅰ、Ⅱ级不许,技术Ⅲ级受控(技术Ⅰ、Ⅱ级禁用移动介质,技术Ⅲ级使用受控介质) 开机密码:技术Ⅰ级>=10位,技术Ⅱ级>=8位, 技术Ⅲ级无要求 系统密码:技术Ⅰ级>=10位,技术Ⅱ级>=8位,技术Ⅲ级>=8位

客户专区:公司为保护客户权益,划分了专区管理;专区内禁止直接出现客户名称,禁止拍照、录像,禁止非授权人员进入,禁止客户竞争对手参观、进入;进入专区必须佩带身份卡,非授权人员禁止进入

服务器管理:

账号与分类:管理员最多2人,独立账号和密码,密码长度超10位,更改周期小6月,权限清单需备案日常管理:每周查看日志和升级病毒库,定期杀毒,巡查服务器做记录(《服务器巡查记录表》)

故障处理:规划部负责网络与硬件故障,科技管理部负责软件故障;故障恢复需填《服务器恢复记录表》

机房要求:

保持10 ~ 20℃温度,做好非管理员出入登记,定期巡检填写记录(《机房巡检记录表》) 公共盘:

公共盘设立要备案(信息安全管理办公室备案);

必须设置访问权限,权限设立要信息安全主管、业务主管批准;建立权限清单并备案信息安全办公室


相关文章

  • 信息网络安全专业技术人员继续教育培训
  • 附件1: 信息网络安全专业技术人员继续教育培训 教材培训大纲 公安部.人事部决定在全国开展信息网络安全专业技术人员继续教育工作,以进一步加强信息网络安全专业技术人员队伍建设,提高信息网络管理和使用单位信息安全管理和技术防范水平.为规范培训教 ...查看


  • 启明星辰公司等级保护三级系统设计方案
  • 1 概述 1.1 项目概况 随着我国信息技术的快速发展,计算机及信息网络对促进国民经济和社会发展发挥着日益重要的作用.加强对重要领域内计算机信息系统安全保护工作的监督管理,打击各类计算机违法犯罪活动,是我国信息化顺利发展的重要保障.为加大依 ...查看


  • 网络通信安全管理员(中级)-13-信息安全等级保护体系
  • 网络通信安全管理员-中级 信息系统安全等级保护 讲师:谢诚 通信行业职业技能鉴定中心培训教程 2012年2月 等级保护基本概念 对国家秘密信息.法人和其他组织及公民的 专有信息以及公开信息和存储.传输.处理这些信息的信息系统分等级实行安全保 ...查看


  • 信息安全等级合规测评
  • 信息安全等级合规测评 合规,简而言之就是要符合法律.法规.政策及相关规则.标准的约定.在信息安全领域内,等级保护.分级保护.塞班斯法案.计算机安全产品销售许可.密码管理等,是典型的合规性要求. 信息安全合规测评是国家强制要求的,信息系统运营 ...查看


  • 信息系统安全服务资质评估准则
  • xxx xxx 中 华 人 民 共 和 国 国 家 标 准 信息系统安全服务资质评估准则 Evaluation Criteria for Competence of Information System Security Service P ...查看


  • [网络安全技术]课程教案
  • <网络安全技术>课程教案 一.课程定位 网络的安全使用是企事业单位应用网络的基本需求.网络应用包括"建网"."管网"和"用网"三个部分.如果用一棵树形容网络应用,&qu ...查看


  • 关于大学生信息安全教育问题的思考
  • 摘 要:当前,网络已成为影响大学生学习.生活的重要渠道,但是计算机正在受到越来越多的网络攻击,黑客入侵.计算机病毒和拒绝服务等正在威胁着人们的信息安全.探讨新形势下大学生在计算机信息安全教育方面存在的问题和解决的途径,主要通过安全意识的培养 ...查看


  • 计算机网络基础知识
  • 计算机是迄今为止人类历史上最伟大.最卓越的技术发明之一.人类因发明了电子计算机而开辟了智力和能力延伸的新纪元.人类近代特别重视研究信息和利用信息,是从20世纪40年代研究通信技术开始的.电子计算机的诞生,为信息的采集.存储.分类以及适合于各 ...查看


  • 信息安全工程师考试介绍
  • 信息安全工程师考试介绍 信息安全工程师考试是工信部和人事部举办的软考中新增开的一门考试.软考全称全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试"信息系统"专业,位处中级资格.是信息产业部 ...查看


  • 智慧城市建设中网络信息安全的 矫健律师
  • 智慧城市建设中网络信息安全的 法律保障问题 矫健律师 内容摘要:在智慧城市建设中,计算机信息系统是不可或缺的,信息安全问题更是重中之重,在技术层面,法律制度应对网络安全技术.产品创新进行激励:从法律建设的层面,对网络信息安全评审制度加以完善 ...查看


热门内容