版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、安全管理制度匯編第 頁(yè) 共6頁(yè)安全管理制度匯編安全補(bǔ)丁管理流程文件名稱安全補(bǔ)丁管理流程密級(jí)內(nèi)部文件編號(hào)版本號(hào)V1.0編寫部門技術(shù)部編寫人審批人發(fā)布時(shí)間2019-04-12目錄 TOC o 1-5 h z HYPERLINK l bookmark6 o Current Document 第一章總則 3 HYPERLINK l bookmark8 o Current Document 第一節(jié)目的 3 HYPERLINK l bookmark10 o Current Document 第二節(jié)適用范圍 3 HYPERLINK l bookmark12 o Current Document 第二章流程描
2、述 4 HYPERLINK l bookmark14 o Current Document 第一節(jié)補(bǔ)丁管理流程圖 4第二節(jié)補(bǔ)丁管理流程信息表 5 HYPERLINK l bookmark16 o Current Document 第三章附則 6 HYPERLINK l bookmark18 o Current Document 第一節(jié)文檔信息 6 HYPERLINK l bookmark20 o Current Document 第二節(jié)版本控制 6 HYPERLINK l bookmark22 o Current Document 第三節(jié)其他信息 6第一章 總則第一節(jié) 目的補(bǔ)丁管理是安全運(yùn)維的
3、重要組成部分,補(bǔ)丁可以是系統(tǒng)補(bǔ)丁、數(shù)據(jù)庫(kù)補(bǔ)丁、應(yīng)用程序補(bǔ) 丁等。補(bǔ)丁管理流程是一系列針對(duì)各類 IT 系統(tǒng)補(bǔ)丁的跟蹤、獲取、測(cè)試、加載、驗(yàn)證、歸檔 的流程。及時(shí)跟蹤、獲取、測(cè)試各類 IT 系統(tǒng)補(bǔ)丁有助于控制并組織實(shí)施各類 IT 系統(tǒng)重要補(bǔ)丁加載 通過及時(shí)的、有計(jì)劃的補(bǔ)丁加載,減少錯(cuò)誤同時(shí)提高 IT 系統(tǒng)穩(wěn)定性和安全性第二節(jié) 適用范圍本流程適用于運(yùn)維過程中各類 IT 系統(tǒng)的補(bǔ)丁更新的一系列過程。安全管理制度匯編補(bǔ)丁管理流程圖第二章 流程描述第一節(jié)第二節(jié) 補(bǔ)丁管理流程信息表流程名稱 補(bǔ)丁管理流程 流程編碼流程負(fù)責(zé)人 安全工作小組流程起點(diǎn): 補(bǔ)丁的跟進(jìn)和發(fā)布流程目的:規(guī)范公司各系統(tǒng)補(bǔ)丁加載的流程流程終
4、點(diǎn):補(bǔ)丁的歸檔步驟編號(hào)操作步驟操作描述操作崗位1補(bǔ)丁的跟進(jìn)、發(fā)布? 公司安全工作小組跟蹤補(bǔ)丁信息? 公司安全工作小組發(fā)布補(bǔ)丁信息公司信息安全管理員2補(bǔ)丁的獲取? 公司數(shù)據(jù)應(yīng)用部門確認(rèn)補(bǔ)丁加載? 各系統(tǒng)管理員通過正常渠道獲取補(bǔ)丁系統(tǒng)管理員 / 數(shù)據(jù)應(yīng)用部門 /信息 安全實(shí)施組3補(bǔ)丁的測(cè)試? 各系統(tǒng)管理員需要對(duì)獲取后的補(bǔ)丁進(jìn)行測(cè)試? 各系統(tǒng)管理需要和系統(tǒng)集成商共同提供補(bǔ)丁測(cè)試報(bào)告、回退方案? 數(shù)據(jù)應(yīng)用部門和安全工作小組根據(jù)測(cè)試報(bào)告、回退方案判斷是否可以進(jìn)行補(bǔ)丁加載系統(tǒng)管理員 / 數(shù)據(jù)應(yīng)用部門 /安全 工作小組4補(bǔ)丁的加載? 系統(tǒng)管理員加載安全補(bǔ)丁? 系統(tǒng)管理員編制補(bǔ)丁加載記錄單系統(tǒng)管理員5補(bǔ)丁的驗(yàn)
5、證? 系統(tǒng)管理員驗(yàn)證加載安全補(bǔ)丁的情況? 系統(tǒng)管理員制定加載安全補(bǔ)丁后的驗(yàn)證單系統(tǒng)管理員6補(bǔ)丁的歸檔? 數(shù)據(jù)應(yīng)用部門對(duì)補(bǔ)丁加載和驗(yàn)證信息進(jìn)行歸檔? 安全工作小組要對(duì)補(bǔ)丁加載和驗(yàn)證信息進(jìn)行備案數(shù)據(jù)應(yīng)用部門 安全工作小組流程輸入步驟編號(hào)輸入部門輸入內(nèi)容輸入標(biāo)準(zhǔn)載體名稱1安全工作小組補(bǔ)丁信息及時(shí)、準(zhǔn)確安全公告1系統(tǒng)管理員補(bǔ)丁測(cè)試報(bào)告、回退計(jì)劃;加載、驗(yàn)證記錄單完整、準(zhǔn)確文檔流程輸出步驟編號(hào)接收部門輸出內(nèi)容輸出標(biāo)準(zhǔn)載體名稱2、3、4安全工作小組反饋意見、歸檔、備案信息完整、準(zhǔn)確文檔安全管理制度匯編第三章 附則第一節(jié) 文檔信息第一條 本制度由技術(shù)部制定, 并負(fù)責(zé)解釋和修訂。 由信息安全工作組討論通過, 發(fā)布執(zhí)第二條 本流程由公司信息安全工作組每年審視一次,根據(jù)審視結(jié)果進(jìn)行更新 第三條 本制度自發(fā)布之日起執(zhí)行。第二節(jié) 版本控制第四條 對(duì)本制度所有修改及審批、發(fā)布都按時(shí)間順序記錄在此第三節(jié) 其他信息第五條 本制度中所稱的人員角色職責(zé)由各部門人員分別擔(dān)任,可能現(xiàn)有崗位的員工在 不同時(shí)期所擔(dān)任的角色不同,甚至身兼多種角色,這種情況下該員工應(yīng)該履行所兼每種角色 的安全職責(zé)。第六條 安全管理制度匯編 定義了信息安全體系的整體結(jié)構(gòu)、 安全組織及各角色崗位 的職責(zé)、以及覆蓋各項(xiàng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2023年首都師大附中第一小學(xué)招聘考試真題
- 2023年務(wù)川自治縣疾病預(yù)防控制中心招聘城鎮(zhèn)公益性崗位人員考試真題
- 2023年江西省弋投建設(shè)有限公司招聘考試真題
- 2023年貴州省農(nóng)村信用社引進(jìn)招聘考試真題
- 2023年第十三師新星市教師考試真題
- 2024國(guó)考(地市)常識(shí)判斷真題含答案(預(yù)熱題)
- 2024年跨國(guó)企業(yè)員工聘用協(xié)議模板
- 價(jià)格保護(hù)合同范本
- 增建菜園合同范本
- 庫(kù)房保潔合同范本
- 2024年存儲(chǔ)服務(wù)器技術(shù)培訓(xùn)
- 與時(shí)代同向與祖國(guó)同行
- 線性微分方程的基本理論
- 2024年度醫(yī)院放射科醫(yī)務(wù)人員績(jī)效評(píng)價(jià)報(bào)告課件
- 區(qū)塊鏈技術(shù)在農(nóng)業(yè)行業(yè)中的應(yīng)用
- 目標(biāo)管理之SMART原則
- 物聯(lián)網(wǎng)踐與探索
- 《裝備質(zhì)量問題歸零實(shí)施指南》
- 水電改造工程投標(biāo)方案(技術(shù)標(biāo))
- 光電信息科學(xué)與工程專業(yè)大學(xué)生職業(yè)生涯規(guī)劃書
- 華為經(jīng)營(yíng)管理-華為市場(chǎng)營(yíng)銷體系(6版)
評(píng)論
0/150
提交評(píng)論