1 / 8
文档名称:

安全漏洞管理制度.doc

格式:doc   大小:173KB   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

安全漏洞管理制度.doc

上传人:读书百遍 2021/12/5 文件大小:173 KB

下载得到文件列表

安全漏洞管理制度.doc

文档介绍

文档介绍:文献名称
版本号
文献编号
机密级别
发布日期
生效日期
拟制
日期
审核
日期
批准
日期
XXXX
安全漏洞管理制度
创立/变更人
变化状态
变更摘要(章节/
内容)
版本
创立/变更时间
批准人
文献修订履历
变化状态:新建,增长,修改,删除
目录
1引言 5
5
5
5
2漏洞获知 5
3级别定义和处理时间要求 5
5
5
5
6
4职责分工 6
6
IT中心 6
6
5漏洞处理流程 7
6罚则 8
1引言

本制度规范了XXXX(如下简称:XXXX)信息系统安全漏洞发现、评估及解决过程。保障尽早发现安全漏洞,及时消除安全隐患。加快安全解决响应时间,加强信息资产安全。

本制度阅读对象为单位所有运维人员、产品开发人员、测试和质量保障人员等。各产品开发、运营、系统运维、质量测试等部门负责人应通读并认真执行本制度中与其职责有关规定。

本制度中信息系统描述合用于XXXX信息系统:
应用系统:所有业务有关应用系统,涉及自主开发和外购产品。
操作系统:Windows、Linux 和 UNIX 等。
数据库:Oracle、MySQL、Sql Server 等。
中间件:Tomcat,Apache,Nginx 等。
网络设备:互换机、路由器等。
安全设备:安全管理、审计、防护设备等。
2漏洞获知
漏洞获知普通有如下方式:
来自软、硬件厂商和国际、国内知名安全组织安全告示。
单位信息安所有门工作人员渗入测试成果及安全评审意见。
使用安全漏洞评估工具扫描。
来自单位合伙安全厂商或和谐外部安全组织给出漏洞告知。
3级别定义和解决时间规定

对于没有CVE评级安全漏洞统一参照附录一原则进行漏洞评级。

:根据CVE原则。
:根据CVE原则。
:根据CVE原则。
(涉及应用组件包):根据CVE原则。
:详见附录一。

1操作系统层面:根据CVE原则。
2网络层面:根据CVE原则。

最近更新

2024年幼儿园育儿心得体会(集合15篇) 35页

慢性乙型肝炎中医证型与六项肝脏生化指示间相.. 2页

意义建构视角下的用户信息行为研究——以我校.. 2页

2024年幼儿园离职申请书(合集15篇) 18页

恶性骨肿瘤髓外浸润——能谱CT与病理对照实验.. 2页

急性重症胰腺炎死亡预后分析的开题报告 2页

思维导图在《牛津高中英语》词汇教学中的应用.. 2页

2024年幼儿园班主任工作计划总结 8页

微量光谱滴定法在卟啉类化合物配位反应中的应.. 2页

2024年幼儿园消防安全专项整治工作方案(精选.. 35页

2024年幼儿园毕业幼儿主持词 59页

2024年幼儿园月教学工作总结3篇 4页

微波诱导催化氧化降解有机废水的开题报告 2页

小学第一学期教学工作计划模板锦集(30篇) 130页

小马王读后感7篇 5页

工作人员两点一线承诺书(8篇) 8页

微囊藻毒素LR对慢性心房颤动患者心房肌SK2通道.. 2页

市区加强管理治理空气污染的建议书(3篇) 5页

幼儿发展指南心得(27篇) 66页

幼儿园植树节活动总结范本参考(30篇) 47页

幼师师德标兵获奖感言范文(22篇) 49页

建材厂人工劳动合同(3篇) 11页

影响半导体照明光衰及色衰因素的研究的开题报.. 2页

水厂施工的安全风险分析与对策 2页

《灰尘的旅行》四年级下册电子版 2页

国家职业技术技能标准 3-01-01-05 劝募员技能.. 22页

施工图纸预算书(共44页) 42页

政工师专业技术工作总结(多篇) 3页

内墙刮腻子合同 2页

供应商质量能力提升计划 23页