信息系统介质安全管理制度第一章总则第一条为加强()信息系统(以下简称“信息系统”)介质安全管理,即对存储介质的使用、存储、携带、记录、清单等活动提供明确的安全管理标准,特制订此制度
第二条本制度适用于()()部
第三条本制度所指的存储介质是指用于存放数据的存储载体,包括磁带、磁盘、光盘、移动硬盘等
第二章介质管理标准第四条光盘、移动硬盘、磁带和可记录光盘驱动器/刻录机的处理都要交由部门内专人处理
信息安全小组负责实施和执行介质的销毁处理
第五条存储介质要专人负责进行归档,并对存储介质归档数据进行保管维护(-旦发现数据损害,要重新备份到不同的介质)
第六条保管人管理的存储介质以及用来备份或是灾难恢复的存储介质,需存放在专用文件柜中
第七条用做系统备份的存储介质要与用户使用管理下的存储介质分开放置,而且要慎重管理,以保证在需要恢复的情况下能够迅速得到并使用,同时在资产管理目录清单里必须详细记录
第八条必须对所有存储介质的出入及其使用记录进行控制
第九条存储介质要全面考虑数据分类标签的需求,如磁带,磁盘及其它存储介质等有不同的分类标签
第十条存储介质在存放时,需要用不同的标签或介质类型来表示是原件还是拷贝件
第十一条通过外部运输人员传递的存储介质需要接受者签字等措施,以保证传送安全到达
第十二条仔细阅读产品外包装上介质的处理说明
把介质存放在适合的地方,如远离电磁干扰和灰尘、尽量通风和使用适合的容器、柜子、储存室以防止非法访问
第十三条为确保介质在传送途中免受损坏,邮寄时最好使用气泡袋等防止损坏包装
第十四条为防止介质在传送途中遭受碰撞,需采用牢固、可靠的包装方式
第十五条需依据传送介质的敏感度采取适合的包装方式,如使用可上锁的容器
第十六条无论何种传送形式,都必须有可追溯的明确标识,如运货单和收件人的确切地址
第十七条所传送的介质中不允许含有“冗余”的数据
具体方法请参照介质销