1 / 9
文档名称:

网络数据和信息安全管理标准规范资料.doc

格式:doc   大小:32KB   页数:9页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络数据和信息安全管理标准规范资料.doc

上传人:scuzhrouh 2020/11/30 文件大小:32 KB

下载得到文件列表

网络数据和信息安全管理标准规范资料.doc

相关文档

文档介绍

文档介绍:XXXX有限公司
WHB-08
网络数据和信息安全管理规范
      版本号: A/0
编制人: XXX    
审核人: XXX      
批准人: XXX     
20XX年X月X日发布     20XX年X月X日实施

1.0目的 
计算机网络为公司局域网提供网络基础平台服务和互联网接入服务。为保证公司计算机信息及网络能够安全可靠的运行,充分发挥信息服务方面的重要作用,更好的为公司运营提供服务,依据国家有关法律、法规的规定,结合公司实际情况制定本规定。
2.0术语
本规范中的名词术语(比如“计算机信息安全”等)符合国家以及行业的相关规定.
、更改、破坏或使信息被非法系统辨识,、保密性、、数据库安全、病毒防护、访问权限控制、加密与鉴别等七个方面。
2。2狭义上的计算机信息安全,是指防止有害信息在计算机网络上的传播和扩散,防止计算机网络上处理、传输、存储的数据资料的失窃和毁坏,防止内部人员利用计算机网络制作、传播有害信息和进行其他违法犯罪活动.
2.3网络安全,是指保护计算机网络的正常运行,防止网络被入侵、攻击等,保证合法用户对网络资源的正常访问和对网络服务的正常使用。
2.4计算机及网络安全员,是指从事的保障计算机信息及网络安全工作的人员。
,是指除了计算机及网络安全员之外的所有在物理或者逻辑上能够访问到互联网、企业计算机网及各应用系统的公司内部员工.
2。6主机系统,指包含服务器、工作站、、办公用的Web服务器、Email服务器、DNS服务器、OA服务器、企业运营管理支撑系统服务器、文件服务器、各主机系统等。
,包含通过开放端口提供的网络服务,如、、DNS等。
,参见国家现在法律法规的定义.
,是指公司对外网站(电子公告板等)上出现有害信息;有害信息通过Email及其他途径大面积传播或已造成较大社会影响;计算机病毒的蔓延;重要文件、数据、资料被删除、篡改、窃取;由安全问题引起的系统崩溃、网络部分或全部瘫痪、网络服务部分或全部中断;系统被入侵;页面被非法替换或者修改;主机房及设备被人为破坏;重要计算机设备被盗窃等事件.

3。1公司设立计算机信息及网络安全领导小组,作为公司计算机信息安全工作的领导机构,统一归口负责外部部门(政府和其他部门)有关计算机信息安全工作和特定事件的处理。
3.3计算机信息及网络安全领导小组负责领导、检查、督促、制定信息安全策略、规章制度和措施,加强计算机信息安全工作的管理和指导,落实国家有关计算机信息安全的法律、法规和上级有关规定,保障公司的计算机信息的安全.
“谁主管,谁负责”的原则,各部门负责人对本部门计算机信息及网络安全负直接责任。