1 / 7
文档名称:

9信息安全漏洞管理流程.doc

格式:doc   大小:105KB   页数:7页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

9信息安全漏洞管理流程.doc

上传人:260933426 2017/7/28 文件大小:105 KB

下载得到文件列表

9信息安全漏洞管理流程.doc

文档介绍

文档介绍:信息安全漏洞管理规定
主导部门: IT部
支持部门: N/A
审批: IT部
文档编号: IT-V01
生效日期:
版本
发布日期
发布原因
生效日期
Version
Issuance Date
Reasons of Issuance
Effective Date


新版本发布













会签批准人
签名
签署日期
Approval(s)
Signatures
Date Signed
起草人
Editor
IT经理
IT Manager
IT高级总监
Senior IT Director
信息安全漏洞管理规定
目的
建立信息安全漏洞管理流程的目的是为了加强公司信息安全保障能力,建立健全公司的安全管理体系,提高整体的网络与信息安全水平,保证业务系统的正常运营,提高网络服务质量,在公司安全体系框架下,本策略为规范公司信息资产的漏洞管理(主要包含IT设备的弱点评估及安全加固),将公司信息资产的风险置于可控环境之下。
范围
本策略适用于公司所有在生产环境和办公环境中使用的网络系统、服务器、应用系统以及安全设备。
定义
ISMS
基于业务风险方法,建立、实施、运行、监控、评审、保持和改进信息安全的体系,是公司整个管理体系的一部分。
安全弱点
安全弱点是由于系统硬件、软件在设计实现时或者是在安全策略的制定配置上的错误而引起的缺陷,是违背安全策略的软件或硬件特征。有恶意企图的用户能够利用安全弱点非法访问系统或者破坏系统的正常使用。
弱点评估
弱点评估是通过风险调查,获取与系统硬件、软件在设计实现时或者是在安全策略的制定配置的威胁和弱点相关的信息,并对收集到的信息进行相应分析,在此基础上,识别、分析、评估风险,综合评判给出安全弱点被利用造成不良事件发生的可能性及损失/影响程度的观点,最终形成弱点评估报告。
职责和权限
阐述本制度/流程涉及的部门(角色)职责与权限。
安全管理员的职责和权限
1、制定安全弱点评估方案,报信息安全经理和IT相关经理进行审批;
2、进行信息系统的安全弱点评估;
3、生成弱点分析报告并提交给信息安全经理和IT相关经理备案;
4、根据安全弱点分析报告提供安全加固建议。
系统管理员的职责和权限
1、依据安全弱点分析报告及加固建议制定详细的安全加固方案(包括回退方案),报信息安全经理和IT相关经理进行审批;
2、实施信息系统安全加固测试;
3、实施信息系统的安全加固;
4、在完成安全加固后编制加固报告并提交给信息安全经理和IT相关经理备案;
5、向信息安全审核员报告业务系统的安全加固情况。
信息安全经理、IT相关经理的职责和权限
1、信息安全经理和IT相关经理负责审核安全弱点评估方案、弱点分析报告、安全加固方案以及加固报告。
安全审计员的职责和权限
1、安全审计员负责安全加固后的检查和验证,以及定期的审核和汇报。
内容
弱点管理要求
通过定期的信息资产(主要是IT设备和系统)弱点评估可以及时知道公司安全威胁状况,这对及时掌握公司主要IT设备和系统弱点的状况是极为有重要的;通过评估后的安全加固,可以及时弥补发现的安全弱点,降低公司的信息安全风险。
评估

最近更新

我国出口类农机设计策略研究的开题报告 2页

2024年幼儿教师实习的工作总结集合14篇 41页

2024年幼儿大班班务工作计划范文集合五篇 29页

我国企业“用工荒”问题的成因分析和对策研究.. 2页

2024年幼儿园转让合同精选15篇 31页

2024年幼儿园语言文字工作计划汇编15篇 50页

2024年幼儿园老师写简单辞职信(通用10篇) 11页

慢性炎性脱髓鞘性多发性神经病的临床及神经电.. 2页

2024年幼儿园科学教案《动物“之最”》含反思.. 6页

2024年幼儿园的亲子活动邀请函 9页

快速组网的智能井下救授定位系统设计的开题报.. 2页

德阳市传统农村民居节能构造设计研究的开题报.. 2页

2024年幼儿园求职信汇总8篇 12页

小学毕业感言分享(33篇) 83页

微流控芯片提高生化检测效率的开题报告 2页

小学生竞选班干演讲稿(34篇) 40页

2024年幼儿园春季学期教师个人计划通用 22页

小班教师自我评价范文(3篇) 5页

2024年事业单位招聘考试宁夏固原地区职业能力.. 25页

工作计划【常用6篇】 13页

2024年幼儿园教研组工作计划范文锦集九篇 34页

2024年事业单位招聘考试云南省迪庆藏族自治州.. 21页

农村中学初中阶段的英语教学学情分析 7页

水厂施工的安全风险分析与对策 2页

缓刑矫正人员思想汇报100篇 2页

国家职业技术技能标准 3-01-01-05 劝募员技能.. 22页

施工图纸预算书(共44页) 42页

浅谈大坡度隧道施工防溜车安全管控措施 10页

政工师专业技术工作总结(多篇) 3页

供应商质量能力提升计划 23页