28---网络安全政策全文共8页,当前为第1页。28---网络安全政策全文共8页,当前为第1页。 28---网络安全政策全文共8页,当前为第1页。 28---网络安全政策全文共8页,当前为第1页。 1、IT设备(硬件)安全 1.1 设备(硬件)采购 1.1.1 各部门有与IT信息系统相关的设备(硬件)需求和安装应事先通知IT, 由其进行统一申请采购和安装; 1.1.2 公司禁止采购和使用假冒或未经适当许可的技术产品的,即禁止采购和使用未经国家信息安全评测机构认可的信息安全产品、未经国家密码管理局批准和未经国家信息安全质量认证的国内密码设备;若需采用境外信息安全产品或境外的密码设备时,应通过国家信息安全测评机构或国家密码管理局批准及国家信息安全质量认证:购买后,IT 应妥善保存好产品关键标签、认证证书、说明书和保修卡等资料。 1.2 IT设备(硬件)检测公司IT系统中使用的所有安全设备应是经过国家信息安全产品测评认证的合格产品,其电磁辐射强度、可靠性及兼容性也应符合国家安全管理等级要求;凡购回的设备均应在测试环境下经过连续72小时以上的单机运行测试和联机48小时的应用系统兼容性运行测试并形成设备检测测试记录。 1.3 IT设备(硬件)安装设备符合公司IT 系统选型要求并获核准后,方可购回安装;通过1.2测试后才能进入试运行阶段:通过试运行合格的设备才能安装投入使用,正式运行。 1.4 IT设备(硬件)使用公司IT负责设备的使用登记(应包括运行的起止时间、累计运行小时数及运行状况等)、日常清洗和定期保养维护做好相关记录:若设备出现故障,使用人应立即填写"设备维修申请单"交给IT处理;维修后将维修对象、故障原因、排除方法、主要维修过程以及维修人员、 维修时间等详细记录"设备保养维护记录"。 1.5 IT设备(硬件)储存公司使用的安全产品及保密设备应单独存储并采取.上锁等保护措施,IT应保证设备在其出厂说明书中的使用环境(如温度、湿度、电压、电磁干扰和粉尘度等)下工作,定期对设备及其存储环境进行清洁和核查并详细记录。 28---网络安全政策全文共8页,当前为第2页。28---网络安全政策全文共8页,当前为第2页。 28---网络安全政策全文共8页,当前为第2页。 28---网络安全政策全文共8页,当前为第2页。 2、软件安全 2.1 I T软件采购和测试: a)行政部根据公司信息化的发展及各个部门的特殊使用申请于每年12月制定次年的软件购买计划和费用预算并上报公司厂长批准:批准后IT协同业务部门开始软件的调研和选型:选定后使用部门写"申购单"进行采购:软件购回后IT应将其预安装在测试环境下进行相应测试,以确定该软件和常见的应用、其他常用的软件之间的兼容性:所有安装软件必须经过测试环境的检测才可正式发布: IT 建立软件档案,将安装情况记录、归档;软件的安装必须由IT和软件供应商或软件编制人员按照规定的步骤进行安装。 b)公司禁止采购和使用假冒或未经适当许可的各类软件,购买后,IT应妥善保存好产品关键标签、认证证书、说明书和保修卡等资料。 2.2 I T软件验收和存储: IT 在完成软件的验收过程中,要相应详细记录软件产品的名称、版本号和序列号,产品的数量,产品的授权及授权时间段,收到订购软件的日期,以及 其他购买合同的详细情况交文控中心存档保管。 2.3 IT软件维护和监控:公司IT负责监控软件的各种使用清况,负责组织和完善对系统所拥有的有效特许的各种软件的拷贝目录和拷贝份数;建立和保存适当的文档来记录首次和每年软件管理和清理的结果,并在以后跟踪新增加的软件的拷贝安装与使用,存入档案;对安全系统所使用的电脑、服务器定期进行检 查,以保证系统所使用的软件合法和安全,并检查文档的完整性和正确性;在软件进行维护时,IT 应对维护过程详细记录软件登记数据库中,所有记录按不同的软件功能以月报的方式记录在案。 2.4 IT软件软件使用: 2.4.1 公司内必须使用公司认可授权的正版软件,禁止使用盗版软件,所有软件的安装必28---网络安全政策全文共8页,当前为第3页。28---网络安全政策全文共8页,当前为第3页。需由 IT 完成,个人不得私自安装软件或擅自卸载预装软件。 28---网络安全政策全文共8页,当前为第3页。 28---网络安全政策全文共8页,当前为第3页。 2.4.2 如有特殊情况需要下载安装软件者,应填写 "新增及取消电脑权限申请单",经相关权责人核准后由IT统一安装。IT应及时在服务器上下载操作系统的安全补丁,并分发到每台电脑上进行安装。 2.4.3 使用软件前,IT应对来源不详的软件及相关文件或从不可靠的网站上下载的软件及相关文件进行必要的检查; IT 应采取防范措施,减少使用外来软件或文件可能 产生的风险,对千考勤/ERP
- 粉丝: 83
- 资源: 9357
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 基于matlab实现用有限元法计算电磁场的Matlab工具 .rar
- 基于matlab实现有限元算法 计算电磁场问题 边界条件包括第一类边界和第二类边界.rar
- 基于matlab实现用于计算不同车重下的电动汽车动力性和经济性.rar
- 基于matlab实现遗传算法求解多车场车辆路径问题 有多组算例可以用.rar
- 浏览器.apk
- 基于matlab实现是一个matlab中的power system 中搭建的一个模型
- 基于JSP毕业设计-教学管理系统(源代码+论文).zip
- 基于JSP毕业设计-家政管理系统-毕业设计.zip
- 基于Python实现淘宝商品评论采集(含逆向)源代码
- 基于matlab实现多目标进化算法NSGAⅡ&Matlab讲解.rar