信息安全策略文档编号编制审核批准发布日期备注本公司对本文件资料享受著作权及其它专属权利,未经书面许可,不得将该等文件资料(其全部或任何部分)披露予任何第三方,或进行修改后使用
信息资源保密策略32
网络访问策略4第2页共32页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共32页3
访问控制策略54
物理访问策略65
供应商访问策略86
雇员访问策略107
设备及布缆安全策略118
变更管理安全策略149
病毒防范策略1610
可移动代码防范策略1711
信息备份安全策略1812
网络配置安全策略1913
信息交换策略2014
运输中物理介质安全策略2115
电子邮件策略2216
信息安全监控策略2317
特权访问管理策略2518
口令控制策略2619
清洁桌面和清屏策略2820
互联网使用策略2921
便携式计算机安全策略3122
事件管理策略3223
个人信息使用策略3324
业务信息系统使用策略3425
远程工作策略3526
安全开发策略36第3页共32页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共32页1信息资源保密策略发布部门信息安全小组生效时间2016年11月01日介绍保密策略是用于为信息资源用户建立限制和期望的机制
内部用户不期望信息资源保密
外部用户期望信息资源拥有完整的保密性,除了在发生可疑的破坏行为的情况下
目的该策略的目的是明确的沟通信息资源用户的信息服务保密期望
适用范围该策略适用于使用信息资源的所有人员
术语定义略信息资源保密策略在公司内部保存和控制的电子文件应该公开,并且可以被信息服务人员访问;为了管理系统并加强安全,信息技术部小组可以记录、评审,同时也可以使用其信息资源系统中存储和传递的任何信息
为了达到此目的,信息技术部小组还可以捕获任何用户活动,如拨号号码以及访问的网站;