1 / 14
文档名称:

信息系统安全漏洞评估及管理制度V1.0.docx

格式:docx   大小:45KB   页数:14页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全漏洞评估及管理制度V1.0.docx

上传人:飞龙在天 2021/9/4 文件大小:45 KB

下载得到文件列表

信息系统安全漏洞评估及管理制度V1.0.docx

相关文档

文档介绍

文档介绍:
             

四川长虹虹微公司发布
××××–××–×× 实施
××××–××–×× 发布
信息系统安全漏洞评估及管理制度
四川长虹电器股份有限公司
虹微公司管理文件
             

目录
1 概况 2
目的 2
目的 2
2 正文 2
. 术语定义 2
. 职责分工 3
. 安全漏洞生命周期 3
. 信息安全漏洞管理 3
原则 3
风险等级 4
评估范围 5
整改时效性 5
实施 6
3 例外处理 7
4 检查计划 8
5 解释 8
6 附录 8
             

概况
目的
1、规范集团内部信息系统安全漏洞(包括操作系统、网络设备和应用系统)的评估及管理,降低信息系统安全风险;
2、明确信息系统安全漏洞评估和整改各方职责。
适用范围
本制度适用于虹微公司管理的所有信息系统,非虹微公司管理的信息系统可参照执行。
正文
术语定义
信息安全 Information security
保护、维持信息的保密性、完整性和可用性,也可包括真实性、可核查性、抗抵赖性、可靠性等性质。
信息安全漏洞 Information security vulnerability
信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的缺陷,这些缺陷以不同形式存在于计算机信息系统的各个层次和环节之中,一旦被恶意主体利用,就会对信息系统的安全造成损害,影响信息系统的正常运行。
资产 Asset
             

安全策略中,需要保护的对象,包括信息、数据和资源等等。
风险 Risk
资产的脆弱性利用给定的威胁,对信息系统造成损害的潜在可能。风险的危害可通过事件发生的概率和造成的影响进行度量。
信息系统(Information system)
由计算机硬件、网络和通讯设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统,本制度信息系统主要包括操作系统、网络设备以及应用系统等。
职责分工
安全服务部:
负责信息系统安全漏洞的评估和管理,漏洞修复的验证工作,并为发现的漏洞提供解决建议。
各研发部门
研发部门负责修复应用系统存在的安全漏洞,并根据本制度的要求提供应用系统的测试环境信息和源代码给安全服务部进行安全评估。
数据服务部
数据服务部负责修复生产环境和测试环境操作系统、网络设备存在的安全漏洞,并根据本制度的要求提供最新最全的操作系统和网络设备的IP地址信息。
安全漏洞生命周期
依据信息安全漏洞从产生到消亡的整个过程,信息安全漏洞的生命周期可分为以下几个阶段:
漏洞的发现:通过人工或自动的方法分析、挖掘出漏洞的过程,且该漏洞可被验证和重现。
漏洞的利用:利用漏洞对信息系统的保密性、完整性和可用性造成破坏的过程。
漏洞的修复:通过补丁、升级版本或配置策略等方法对漏洞进行修补的过程,使该漏洞不能被利用。
漏洞的公开:通过公开渠道(如网站、邮件列表等)公布漏洞信息的过程。
             
第 6 页 共

最近更新

职高老师年度工作计划 17页

论文网6篇 10页

有趣的科学课作文450字10篇 12页

小学三年级教案设计 114页

二年级下数学教案模板集合6篇 117页

2024年炮塔式铣床项目投资申请报告代可行性研.. 70页

2024年钠滤膜项目资金申请报告代可行性研究报.. 56页

传帮带活动记录册2 6页

通用权限管理概要设计说明书 21页

Tempo得宝年度营销方案 59页

国有企业安全生产(.2013)13 10页

质量管理部1季度工作总结 3页

开业手册(物业、安全) 5页

2024年xx学院职业倾向性测试题库含完整答案【.. 37页

2024年上饶幼儿师范高等专科学校单招综合素质.. 56页

2024年公务员(国考)之行政职业能力测验真题.. 328页

2024年四川省高职单招职业适应性测试题库含答.. 55页

2024年山东省高职单招职业适应性测试题库带答.. 45页

2024年河南省高职单招职业适应性测试模拟试题.. 57页

2024年河南省高职单招职业适应性测试模拟试题.. 57页

2024年盐城工业职业技术学院单招综合素质考试.. 73页

2024年重庆电子工程职业学院职业倾向性测试题.. 56页

一级建造师之一建公路工程实务题库1000道精品.. 301页

一级建造师之一建工程法规题库1000道精品【名.. 329页

2023年上海市奉贤区中考化学二模试卷(含答案).. 5页

婚姻承诺书-个人-婚内出轨净身出户协议书(5篇.. 11页

苏东坡突围-公开课ppt课件 107页

沉井工程监理实施细则 22页

毕业设计(论文)-50米钻机结构设计 59页

上汽集团2022年度财务分析报告 3页