电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

IT部信息和数据资产安全管理规定

IT部信息和数据资产安全管理规定_第1页
1/14
IT部信息和数据资产安全管理规定_第2页
2/14
IT部信息和数据资产安全管理规定_第3页
3/14
IT 部信息和数据资产安全管理规定第一章 总则一、 目的: 依据《XX 集团信息技术资源安全保护规定》和有关公司规定,为进一步加强 XX 集团计算机信息系统安全保密管理,并结合各系统、各子公司的实际情况,特制定本项制度。二、 范围:计算机信息系统包括:涉密计算机信息系统和非涉密计算机信息系统。其中,涉密计算机信息系统指以计算机或者计算机网络为主体,根据一定的应用目标和规则构成的处理涉密信息的人机系统。三、 原则: 涉密计算机信息系统的保密工作坚持积极防范、突出重点,既确保企业信息安全又有利于企业开展正常业务的方针。涉密计算机信息系统的安全保密工作实行分级保护与分类管理相结合、行政管理与技术防范相结合、防范外部与控制内部相结合的原则。涉密计算机信息系统的安全保密管理,坚持“谁使用,谁负责”的原则,同时实行主要领导负责制。第二章 系统管理人员的职责一、 岗位设置:用户单位的涉密计算机信息系统的管理由用户保密单位负责,具体技术工作由集团 IT 部承担,设置以下安全管理岗位:系统管理员、安全保密管理员、密钥管理员。二、 岗位职责:系统管理员负责信息系统和网络系统的运转维护管理,主要职责是:信息系统主机的日常运转维护;信息系统的系统安装、备份、维护;信息系统数据库的备份管理; 应用系统访问权限的管理;网络设备的管理;网络的线路保障;网络服务器平台的运转管理,网络病毒入侵防范。安全保密管理员负责网络信息系统的安全保密技术管理,主要职责是:网络信息安全策略管理;网络信息系统安全检查;涉密计算机的安全管理;网络信息系统的安全审计管理。密钥管理员负责密钥的管理,主要职责是:身份认证系统的管理;密钥的制作;密钥的更换;密钥的销毁。三、 工作监管:对涉密计算机信息系统安全管理人员的管理要遵循“从不单独原则”、“责任分散原则”和“最小权限原则”。新调入或任用涉密岗位的系统管理人员,必须先接受保密教育和网络安全保密知识培训后方可上岗工作。保密单位负责定期组织系统管理人员进行保密法规知识的宣传教育和培训工作。第三章 机房管理制度一、 机房安全管理:进入机房人员不得携带任何易燃易爆、腐蚀性、强电磁、辐射性、流体物质、食品等对设备正常运转构成威胁的物品。严禁在机房内吸烟。严禁在机房内堆放与工作无关的杂物。机房内不得使用无线通讯设备,禁止拍照和摄影。机房内应按要求配置足够量的消防器材,并做到三定(定位存...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

IT部信息和数据资产安全管理规定

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部