版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
系統(tǒng)運維治理環(huán)境治理序號 工程檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程4結果記錄符合狀況資產治理序號 工程檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程3結果記錄
內容應指定特地的部門或人員定期對機房供配電、空調、溫濕度掌握等設施進展維護治理;符合應指定部門負責機房安全,并配備機房安全治理人員,對機房的出入、效勞器的開機或關機等工作進展治理;符合應建立機房安全治理制度,對有關機房物理訪問,物品帶進、帶出機房和機房環(huán)境安全等方面作出規(guī)定;符合應加強對辦公環(huán)境的保密性治理,標準辦公環(huán)境人員行為,包括工作人員調離辦公室應馬上交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位應確保終端計算機退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件等。符合內容應編制并保存與信息系統(tǒng)相關的資產清單,包括資產責任部門、重要程度和所處位置等內容;符合應建立資產安全治理制度,規(guī)定信息系統(tǒng)資產治理的責任人員或責任部門,并標準資產治理和使用的行為;符合應依據資產的重要程度對資產進展定性賦值和標識治理,依據資產的價值選擇相應的治理措施;序號 工程符合狀況檢測工程4 結果記錄符合狀況1.1.3.介質治理序號 工程檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程3結果記錄符合狀況檢測工程4結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況
內容符合應規(guī)定信息分類與標識的原則和方法,并對信息的使用、存儲和傳輸等進展標準化治理。符合內容應建立介質安全治理制度,對介質的存放環(huán)境、使用、維護和銷毀等方面作出規(guī)定;符合應確保介質存放在安全的環(huán)境中,對各類介質進展掌握和保護,并實行存儲環(huán)境專人治理;符合應對介質在物理傳輸過程中的人員選擇、打包、交付等狀況進展掌握,對介質歸檔和查詢等進展登記記錄,并依據存檔介質的名目清單定期盤點;符合應對存儲介質的使用過程、送出修理以及銷毀等進展嚴格的治理,對帶出工作環(huán)境的存儲介質進展內容加密和監(jiān)控治理,對送出修理或銷毀的介質應首先去除介質中的敏感數據,對保密性較高的存儲介質未經批準不得自行銷毀同;符合應依據數據備份的需要對某些介質實行異地存儲,存儲地的環(huán)境要求和治理方法應與本地一樣;符合應對重要介質中的數據和軟件實行加密存儲,并依據所承載數據和軟件的重要程度對介質進展分類和標識治理。符合設備治理序號 工程檢測工程1 結果記錄符合狀況檢測工程2結果記錄符合狀況檢測工程3結果記錄符合狀況檢測工程4結果記錄符合狀況檢測工程
內容〔包括備份和冗余設備特地的部門或人員定期進展維護治理;符合應建立基于申報、審批和專人負責的設備安全治理制度,對信息系統(tǒng)的各種軟硬件設備的選型、選購、發(fā)放和領用等過程進展標準化治理;符合應建立配套設施、軟硬件維護方面的治理制度,對其維護進展有效的治理,包括明確維護人員的責任、涉外修理和效勞的審批、修理過程的監(jiān)視掌握等;符合應對終端計算機、工作站、便攜機、系統(tǒng)和網絡等設備的操作和使〔包括備份和冗余設備〕的啟動/停頓、加電/斷電等操作;符合應確保信息處理設備必需經過審批才能帶離機房或辦公地點。5 結果記錄符合狀況 符合監(jiān)控治理和安全治理中心序號 工程檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況
內容用戶行為等進展監(jiān)測和報警,形成記錄并妥當保存;符合應組織相關人員定期對監(jiān)測和報警記錄進展分析、評審,覺察可疑行為,形成分析報告,并實行必要的應對措施;符合序號 工程檢測工程結果記錄符合狀況
內容應建立安全治理中心,對設備狀態(tài)、惡意代碼、補丁升級、安全審計等安全相關事項進展集中治理。符合序號工程序號工程檢測工程內容a)應指定專人對網絡進展治理,負責運行日志、網絡監(jiān)控記錄的日常維護和報警信息分析和處理工作;1結果記錄符合狀況檢測工程符合b)應建立網絡安全治理制度,對網絡安全配置、日志保存時間、安全策略、升級與打補丁、口令更周期等方面作出規(guī)定;2結果記錄符合狀況符合檢測工程c)應依據廠家供給的軟件升級版本對網絡設備進展更,并在更前對現有的重要文件進展備份;3結果記錄符合狀況符合檢測工程d)應定期對網絡系統(tǒng)進展漏洞掃描,對覺察的網絡系統(tǒng)安全漏洞進展準時的修補;4結果記錄符合狀況符合檢測工程e)應實現設備的最小效勞配置,并對配置文件進展定期離線備份;5結果記錄符合狀況符合檢測工程f)應保證全部與外部系統(tǒng)的連接均得到授權和批準;6結果記錄符合狀況符合檢測工程g)應依據安全策略允許或者拒絕便攜式和移動式設備的網絡接入;7結果記錄符合狀況符合8檢測工程h)應定期檢查違反規(guī)定撥號上網或其他違反網絡安全策略的行為。序號序號工程內容結果記錄符合狀況符合結果記錄符合狀況結果記錄符合狀況檢測工程符合d)應建立系統(tǒng)安全治理制度,對系統(tǒng)安全策略、安全配置、日志治理和日常操作流程等方面作出具體規(guī)定;4結果記錄符合狀況檢測工程符合e)應指定專人對系統(tǒng)進展治理,劃分系統(tǒng)治理員角色,明確各個角色的權限、責任和風險,權限設定應當遵循最小授權原則;5結果記錄符合狀況檢測工程6符合f)應依據操作手冊對系統(tǒng)進展維護,具體記錄操作日志,包括重要的日常操作、運行維護記錄、參數的設置和修改等內容,嚴禁進展未經授權的操作;結果記錄符合狀況符合檢測工程g)應定期對運行日志和審計數據進展分析,以便準時覺察特別行為。7結果記錄符合狀況符合序號工程內容檢測工程a)應依據業(yè)務需求和系統(tǒng)安全分析確定系統(tǒng)的訪問掌握策略;1結果記錄符合狀況符合檢測工程b)應定期進展漏洞掃描,對覺察的系統(tǒng)安全漏洞準時進展修補;2結果記錄符合狀況符合3檢測工程c)應安裝系統(tǒng)的最補丁程序,在安裝系統(tǒng)補丁前,首先在測試環(huán)境中測試通過,并對重要文件進展備份后,方可實施系統(tǒng)補丁程序的安裝;惡意代碼防范治理序號 工程檢測工程1
內容應提高全部用戶的防病毒意識,準時告知防病毒軟件版本,在讀取移動存儲設備上的數據以及網絡上接收文件或郵件之前,先進展病毒結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程4結果記錄符合狀況密碼治理序號 工程檢測工程1 結果記錄
符合應指定專人對網絡和主機進展惡意代碼檢測并保存檢測記錄;符合應對防惡意代碼軟件的授權使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定;符合應定期檢查信息系統(tǒng)內各種產品的惡意代碼庫的升級狀況并進展記錄,對主機防病毒產品、防病毒網關和郵件防病毒網關上截獲的危急病毒或惡意代碼進展準時分析處理,并形成書面的報表和總結匯報。符合內容a)應建立密碼使用治理制度,使用符合國家密碼治理規(guī)定的密碼技術和產品。符合狀況符合1.1.10.變更治理序號工程內容檢測工程a)應確認系統(tǒng)中將發(fā)生的變更,并制定變更方案;1結果記錄符合狀況符合2檢測工程b)應建立變更治理制度,系統(tǒng)發(fā)生變更前,向主管領導申請,變更和變更方案經過評審、審批前方可實施變更,并在實施后將變更狀況向相關人員通告;序號序號工程內容結果記錄符合狀況符合檢測工程c)應建立變更掌握的申報和審批文件化程序,對變更影響進展分析并文檔化,記錄變更實施過程,并妥當保存全部文檔和記錄;3結果記錄符合狀況符合檢測工程d)應建立中止變更并從失敗變更中恢復的文件化程序,明確過程掌握方法和人員職責,必要時對恢復過程進展演練。4結果記錄符合狀況符合檢測工程b)應建立備份與恢復治理相關的安全治理制度,對備份信息的備份方式、備份頻度、存儲介質和保存期等進展標準;檢測工程b)應建立備份與恢復治理相關的安全治理制度,對備份信息的備份方式、備份頻度、存儲介質和保存期等進展標準;2結果記錄符合狀況符合檢測工程3c)應依據數據的重要性和數據對系統(tǒng)運行的影響,制定數據的備份策介質替換頻率和將數據離站運輸的方法;結果記錄符合狀況檢測工程符合d)應建立掌握數據備份和恢復過程的程序,對備份過程進展記錄,全部文件和記錄應妥當保存;4結果記錄符合狀況檢測工程符合e)應定期執(zhí)行恢復程序,檢查和測試備份介質的有效性,確保可以在恢復程序規(guī)定的時間內完成備份的恢復。5結果記錄符合狀況符合序號工程內容檢測工程a)應識別需要定期備份的重要業(yè)務信息、系統(tǒng)數據及軟件系統(tǒng)等;1結果記錄符合狀況符合安全大事處置序號 工程檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程結果記錄符合狀況檢測工程5結果記錄符合狀況檢測工程6 結果記錄符合狀況
內容應報告所覺察的安全弱點和可疑大事,但任何狀況下用戶均不應嘗試驗證弱點;符合應制定安全大事報告和處置治理制度,明確安全大事的類型,規(guī)定安全大事的現場處理、大事報告和后期恢復的治理職責;符合應依據國家相關治理部門對計算機安全大事等級劃分方法和安全大事對本系統(tǒng)產生的影響,對本系統(tǒng)計算機安全大事進展等級劃分;符合應制定安全大事報告和響應處理程序,確定大事的報告流程,響應和處置的范圍、程度,以及處理方法等;符合應在安全大事報告和響應處理過程中收集證據,記錄處理過程,總結閱歷教訓,制定防止再次發(fā)生的補救措施,過程形成的全部文件和記錄均應妥當保存;符合對造成系統(tǒng)中斷和造成信息泄密的安全大事應承受不同的處理程序和報告程序。符合應急預案治理序號 工程檢測工程1
內容a)應在統(tǒng)一的應急預案框架下制定不同大事的應急預案,應急預案框架應包括啟動預案的條件、應急處理流程、系統(tǒng)恢復流程和事后教育和培訓等內容;結果記錄符合狀況 符合序號序號工程內容檢測工程b)應從人力、設備、技術和
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 44714-2024養(yǎng)老機構認知障礙友好環(huán)境設置導則
- 2024年度山西省高校教師資格證之高等教育法規(guī)自我檢測試卷A卷附答案
- 2023年劇裝道具相關工藝美術品資金籌措計劃書
- 2019年度城市活力研究報告
- 生意轉讓合同協(xié)議
- 2024年個人租車業(yè)務協(xié)議范本
- 智慧體育館信息化管理平臺建設方案
- 二手房購買預定金協(xié)議范本2024
- 2024年商業(yè)股權轉讓協(xié)議格式
- 2024人力培訓服務外包代理協(xié)議
- 固定翼單座輕型飛機圖紙
- 廈門廚余垃圾現狀
- 煤礦建設工程施工技術資料
- 一級直線倒立擺系統(tǒng)模糊控制器設計---實驗指導書
- 梁縱筋水平最小錨固長度不足與固接條件的處理的設計優(yōu)化
- 大壩基礎面處理施工方案
- 動畫運動規(guī)律自然現象
- 腹膜后間隙解剖及CT診斷
- 自動化控制儀表安裝工程采用材料及機械價格表(2014版江蘇?。?/a>
- 八卦象數療法
- 魯人版九年級道德與法治上冊 2.3一年一度的人民代表大會
評論
0/150
提交評論