1 / 9
文档名称:

信息安全管理制度.docx

格式:docx   大小:152KB   页数:9页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全管理制度.docx

上传人:459972402 2019/4/26 文件大小:152 KB

下载得到文件列表

信息安全管理制度.docx

相关文档

文档介绍

文档介绍:网络信息安全管理制度一、、网站、公众号、 OA办公系统等管理, 保证网络信息安全正常运行,保证公司机密文件的信息安全, 保障服务器和数据库的安全运行, 加强本公司员工的网络信息安全意识,把相关工作做好。,不得用于工作无关的内容。,办公电脑必须设置密码,并且不能设置过于简单的密码,并应依据一定规则定期更新。,电脑软硬件更换需上级管理人同意,未经许可任何个人不得随意拆卸更换电脑设备, 私自拆卸、更换电脑设备,否则按公司相关规定赔偿并处理。、数据,不得带出办公区。因外派等业务需带出的除外,但需始终注意做好相关资料的保密工作。 外派等工作结束后,必须将相关资料数据及时带回,并清除保留在外面设备上的资料。(重要资料应随时双重备份在其他电脑和其他介质上),以防病毒侵袭、硬件损坏等造成数据丢失。,在得到自己的账户名和密码后,应立即更改自己的密码。,不得制作、复制、和传播妨害公司稳定的有关信息;不得利用公司计算机网络从事危害国家安全及其他法律明文禁止的活动; 不访问不明网站的内容,以避免恶意网络攻击和病毒的侵扰。 QQ、微信等其他网络通讯工具,在个人信息资料中不得包含公司相关(如公司电话、 IP地址等)信息,在工作时间不使用 QQ、微信进行与工作无关的事情。。、传播任何计算机病毒,不得故意引入病毒。网络使用者发现病毒应立即向上级部门报告以便获得及时处理。、解密软件,系统扫描工具,木马程序等威胁系统和网络安全的软件。,如 MP3、小说、电影、电视和图片等。 /上传造成网络堵塞甚至瘫痪或致病毒传播者, 一经核实,公司依据相关规定处理。二、( informationsecurityriskassessment)是依据有关信息安全技术与管理标准,对信息系统及由其处理、 传输和存储的信息的机密性、 完整性和可用性等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。、 检查评估两种形式。自评估是指网络与信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估。 检查评估是指信息系统上级管理部门组织的或国家有关职能部门依法开展的风险评估。信息安全风险评估应以自评估为主,自评估和检查评估相互结合、 互为补充。自评估和检查评估可依托自身技术力量进行, 也可委托第三方机构提供技术支持。、威胁识别、威胁分类、威胁赋值、脆弱性赋值、已有安全措施确认、风险分析、风险评估记录等。三、;