



下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、文件編制、審批、修改頁版次生效日期修改編號修訂內容A/0A版版次編制/日期部門審核/日期體系審核/日期審定/日期批準/日期A/0表單編號:P-RD-010-01-001-A/1移動介質使用管理規(guī)定1目的妥善的管理和物理上的保護存儲介質,使它們免遭破壞、偷盜和未經授權的訪問。2范圍適用于公司配發(fā)移動介質。3職責3.1 綜合辦負責建立可移動存儲介質清單和發(fā)放控制;3.2 各使用人員負責按照公司要求安全處理存儲介質。4工作程序及內容計算機信息系統(tǒng)的存儲介質主要包括磁盤、磁帶、光盤、盒式磁帶、打印文件等。存儲介質應得到妥善的管理和物理上的保護,使它們免遭破壞、偷盜和未經授權的訪問。可移動存儲介質的管理
2、存儲介質在不用的時候,應當得到安全地存放,特別是存有敏感信息和數據的介質更不能隨意放置,以防被泄露??梢苿哟鎯橘|系統(tǒng)科建立清單,明確相應的責任人和使用人。對于從企業(yè)中移走的可重復使用的存儲介質,不再需要時應及時刪除;所有的存儲介質應保存在符合其要求的安全環(huán)境中。存儲介質的處理可能需要安全處置的物品如下:書面文件、錄音或其他形式的記錄、復寫紙、輸出報告、一次性打印色帶、磁帶、可移動的磁盤或磁帶、光學存儲媒體(包括所有形式和所有制造商制造的軟件分銷媒體)、程序列表、測試數據、系統(tǒng)文檔等。對載有敏感信息的媒體應加以安全妥當的保存或采用安全的方式由信息中心加以處置,如焚燒或碎片,或在清空數據后供本組
3、織的其他機構使用。選擇一個適當的有足夠的控制措施和經驗的承包商收購和處理文件、設備和媒體,并和承包商簽訂安全協(xié)議。信息處理程序所有介質按照信息資產要求進行標注和處理,明確責任人和使用人員;對訪問進行限制以識別未授權的人員;保留數據的合法收件人的正式記錄;確保輸入數據的完整性、處理過程得以正確完成及對輸出的有效確認;對等待輸出的數據采取與其敏感性相應的保護;把媒體存放在符合制造商規(guī)定的環(huán)境中;盡量減少數據的分發(fā);對所有的數據副本進行清楚標示,以引起其合法接收人員的注意;定期對分發(fā)清單和合法收件人的名單進行回顧。系統(tǒng)文檔安全系統(tǒng)文檔可能載有系列敏感信息,如對應用程序、流程、數據結構、授權過程的描述
4、。應當考慮下面的控制措施以保護系統(tǒng)文檔免受未授權的訪問。系統(tǒng)文檔應當被安全地保存。系統(tǒng)文檔的訪問清單要盡量簡潔,并要經過應用者的授權。保留在公共網絡上的或通過公共網絡所提供的系統(tǒng)文檔應當被適當地保護安全移動存儲介質的策略安全移動存儲介質管理系統(tǒng)將存儲介質和制定的一臺或多臺內網計算機進行信息綁定,在同一安全策略控制下,這些被綁定的計算機就構成同一個信任域。只有屬于同一信任域的內網計算機能夠使用注冊過的存儲介質進行信息交換。安全移動存儲介質管理系統(tǒng)支持兩種安全控制策略。安全控制策略一即單獨保密區(qū)策略。安全控制策略二即保密區(qū)加交換區(qū)策略。安全控制策略一是指存儲介質只允許設置數據加密的保密區(qū),只有屬于
5、同一信任域的內網計算機能夠正常讀寫保密區(qū)數據,存儲介質與其他計算機的信息交換必須借助中間機完成。安全控制策略二是指存儲介質可設置為保密區(qū)和交換區(qū)兩個區(qū),屬于同一信任域的內網計算機能夠正常讀寫存儲介質的兩個區(qū),其他計算機通過口令認證后可使用交換區(qū)。安全移動存儲介質的配發(fā)各部門應按照規(guī)定的范圍發(fā)放和使用安全移動存儲介質。安全移動硬盤的配發(fā)根據部門業(yè)務工作性質、員工數量等,按比例配,由各部門制定專人負責管理。公司內網計算機均應安裝安全移動存儲介質管理系統(tǒng)客戶端軟件。員工內網計算機若因特殊情況不安裝安全移動存儲介質客戶端,須經部門主要負責人和公司信息安全歸口管理部門負責人簽字同意。根據需要及所選擇策略為部門配置中間機,各部門制定專人進行管理。各部門和員工現(xiàn)有的移動存儲介質經過注冊、編號后,也可作為安全移動存儲介質使用。安全移動存儲介質的使用安全移動存儲介質應當用于存儲工作信息,不得用于其它用途。涉及公司企業(yè)秘密的信息必須存放在保密區(qū),不得使用普通存儲介質存儲涉及公司企業(yè)秘密的信息。禁止將安全移動存儲介質中涉及公司企業(yè)秘密的信息拷貝到外網計算機,禁止在外網計算機上保存、處理涉及公司企業(yè)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 校園防詐騙宣傳合作合同(2篇)
- 2025全面勞動合同模板
- 2025醫(yī)療器械專業(yè)技術轉讓合同
- 間接型頸動脈海綿竇瘺的臨床護理
- 新質生產力探源
- 2025年杭州解除勞動合同協(xié)議書范本
- 2025年國有企業(yè)土地轉讓中介服務合同
- 2025年統(tǒng)計師之中級統(tǒng)計師工作實務過關檢測試卷B卷附答案
- 《社區(qū)精神健康管理》課件
- 大學物理教學設計質點運動的描述
- 新標準大學英語綜合教程4教師用書
- 新疆森林資源補充調查數據字典
- 學生檔案補辦申請表1
- 風機基礎計算書
- 運動醫(yī)學 教學大綱
- 十進制和二進制之間轉換
- DB11T 2000-2022 建筑工程消防施工質量驗收規(guī)范
- 工商管理專業(yè)調查匯總報告
- 承包商、供應商管理制度(大全五篇)
- EN779-2012一般通風過濾器——過濾性能測定(中文版)
- 緩蝕阻垢劑安全技術說明書MSDS
評論
0/150
提交評論