下载此文档

安全运维管理制度.doc


文档分类:办公文档 | 页数:约25页 举报非法文档有奖
1/25
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/25 下载此文档
文档列表 文档介绍
安全运维管理制度,小型公司员工管理制度,公司员工管理制度,企业的管理制度,安全运维管理平台,安全运维平台,安全运维中心,运维管理制度,公司制度管理制度范文,车辆管理制度及流程目录
目录 1
前言 2
1. 目的 3
2. 适用范围 3
3. 信息系统日常操作及维护管理 3
. 操作系统日常操作及维护 3
. 应用系统安全日常操作及维护 5
. 网络及安全设备日常操作及维护 6
. 网络及安全设备管理 6
. 网络设备安全配置 8
. 安全设备配置规范 8
. 国家法定节假日值班规定 12
4. 相关处理流程 13
. 应用系统检查流程 13
. 网络设备检查流程 13
. 安全设备检查流程 14
. 系统漏洞发现及补丁更新流程 14
. 硬件设备物理检查流程 15
. 国家法定节假日值班流程 15
5. 相关表单文档 16
. 信息系统日常操作及维护管理责任表 16
. 信息系统维护值班表 16
. 系统进程及端口开放记录表 17
. 应用系统检查表 17
. 网络设备检查表 18
. 安全设备检查表 19
. 硬件设备物理检查流程 20
. 漏洞补丁监控及更新记录 21
. 系统异常故障记录单 21
. 值班表 22
前言
为了保护XXXXXX信息网络系统的安全,促进信息化建设的顺利进行,保障XXXX信息化的应用和发展,根据公安部发布的《计算机信息网络国际联网安全保护管理办法》、国家XX专卖公司发布的《XX行业计算机信息网络安全保护规定》,制定本规定。
本标准由XXXXXX提出
本标准由XXXXXX信息管理部归口
本标准起草部门:信息管理部
本标准主要起草人:XXX
目的
为了保障XXXXXX业务的正常开展,确保信息系统的正常运行,规范信息系统日常操作及维护阶段安全要求,特制订此管理制度。
适用范围
本制度适用于XXXXXX信息管理部的所有信息系统管理和维护人员。
信息系统日常操作及维护管理
所有信息系统内的资源,包括主机操作系统、应用系统、网络设备和安全设备,信息管理部都应指派专门的信息技术管理员和职守员,进行日常操作和维护的管理工作,制定《信息系统日常操作及维护管理责任表》,责任到人,保证信息系统的正常运行。
信息系统实行7×24小时运行。在法定工作日的工作时间应安排具备相应专业技术水平的人员进行5×8小时现场值班,制定《信息系统维护值班表》,于每月初定期发布,遇当月有重大节假日,应根据实际情况提前安排值班表,并通知到值班人员。
信息管理部信息系统第三方职守员应实行主、副岗备用制度。当主岗不在时,第三方公司应指派具备主岗同等专业技术水平的副岗,代替其执行相关工作。
所有信息系统第三方职守员应每天向对应主管的信息管理部信息技术管理员或信息安全管理员提交工作日报。
第三方职守员对信息系统的所有操作都必须进行记录,日常维护操作应在工作日报中进行说明;对信息系统进行较大操作或修改前,必须向所对应的信息管理部信息技术管理员或信息安全管理员提交修改方案及申请。
操作系统日常操作及维护
必须严格管理操作系统账号,定期对操作系统账号和用户权限分配进行检查,系统职守员至少每月检查一次,并报信息技术管理员审核,删除长期不用和废弃的系统账号和测试账号。
必须加强操作系统口令的选择、保管和更换,系统口令做到:
长度要求:8位字符以上;
复杂度要求:使用数字、大小写字母及特殊符号混合;
定期更换要求:每90天至少修改一次。
订阅计算机紧急响应机构的公告或第三方专业安全机构提供的安全漏洞信息的相关资源,及时提醒信息管理部信息技术管理员和信息安全管理员任何可能影响系统正常运行的漏洞。
信息安全管理员应指定安全职守员专门负责补丁更新工作,并根据《系统漏洞发现及补丁更新流程》完成补丁更新工作。
安全职守员需定期进行安全漏洞扫描和病毒查杀工作,平均频率应不低于每周一次,重大安全漏洞发布后,应在3个工作日内进行上述工作。为了防止网络安全扫描以及病毒查杀对网络性能造成影响,应根据业务的实际情况对扫描时间做出规定,需安排在非业务繁忙时段。信息技术管理员应为每个系统指定专门的系统职守员,由系统职守员对所负责的服务器进行检查,至少每天一次,确保各系统都能正常工作;监控系统的CPU利用率、进程、内存和启动脚本等使用情况。
当系统职守员监测到以下几种已知的或可疑的信息安全问题、违规行为或紧急安全事件系统时,应立即报告信息技术管理员,同时采取控制措施,并记录《系统异常故障记录单》:
系统出现异常进程;
CPU利用率,内存占用量异常;
系统突然不明原因的性能下降;
系统不明原因的重新启动;
系统崩溃,不能正常启动;
系统中出现异常的系统账户;
系统账户口令突然失控;

安全运维管理制度 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数25
  • 收藏数0 收藏
  • 顶次数0
  • 上传人drp539607
  • 文件大小225 KB
  • 时间2018-11-16