1 / 110
文档名称:

信息安全管理制度附表格.doc

格式:doc   大小:792KB   页数:110页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

信息安全管理制度附表格.doc

上传人:771635255 2018/3/23 文件大小:792 KB

下载得到文件列表

信息安全管理制度附表格.doc

相关文档

文档介绍

文档介绍:信息安全管理制度
编号:ISSM M-001
版本:
发布时间:2010-2-31
(已受控)
XXXX科技发展有限责任公司
2010 年 2 月31 日
目录
1 总则 6
2 适用范围 6
3 管理对象 6
4 第四章术语定义 7
5 安全制度方面 8
安全制度要求 8
本制度的诠释 8
制度发布 9
制度复审 9
6 组织安全方面 9
组织内部安全 9
信息安全体系管理 9
信息安全职责分配 11
信息处理设备的授权 12
独立的信息安全审核 12
第三方访问的安全性 13
明确第三方访问的风险 13
当与客户接触时强调信息安全 14
与第三方签订合约的安全要求 14
7 信息资产与人员安全 15
资产责任 15
资产的清单 15
资产的管理权 15
资产的合理使用 16
信息分类 16
信息分类原则 16
信息标记和处理 17
人员安全 18
信息安全意识、教育和培训 18
惩戒过程 19
资产归还 19
删除访问权限 20
8 物理和环境安全方面 20
安全区域 20
物理安全边界 20
安全区域访问控制 21
办公场所和设施安全 22
防范外部和环境威胁 23
在安全区域工作 24
机房操作日志 24
设备安全 25
设备的安置及保护 25
支持设施 25
设备维护 26
管辖区域外设备安全 27
设备的安全处理或再利用 27
9 通信和操作管理方面 27
操作程序和职责 28
规范的操作程序 28
变更控制 28
职责分离 29
开发、测试和生产系统分离 30
事件管理程序 30
第三方服务交付管理 31
服务交付 31
第三方服务的变更管理 31
针对恶意软件的保护措施 32
对恶意软件的控制 32
备份 32
信息备份 32
网络管理 33
网络控制 33
介质的管理 34
可移动介质的管理 34
介质的销毁 35
信息处理程序 35
系统文档的安全 36
信息交换 36
信息交换管理办法和程序 36
交换协议 37
物理介质传输 37
电子消息 38
业务信息系统 39
电子商务服务 39
电子商务 39
在线交易 40
公共信息 40
监控 41
日志 41
监控系统的使用 42
日志信息保护 42
管理员和操作员日志 43
故障日志 43
时钟同步 43
10 访问控制方面 44
访问控制要求 44
访问控制管理办法 44
用户访问管理 45
用户注册 45
特权管理 45
用户密码管理 46
用户访问权限的检查 47
用户的责任 47
密码的使用 47
清除桌面及屏幕管理办法 48
网络访问控制 49
网络服务使用管理办法 49
外部连接的用户认证 49
远程诊断和配置端口的保护 50
网络的划分 50
网络连接的控制 51
网络路由的控制 52
操作系统访问控制 52
用户识别和认证 52
密码管理系统 53
系统工具的使用 54
终端超时终止 54
连接时间的限制 54
应用系统访问控制 55
信息访问限制 55
敏感系统的隔离 55
移动计算和远程办公 55
移动计算 55