企业信息安全管理条例.docx
《企业信息安全管理条例.docx》由会员分享,可在线阅读,更多相关《企业信息安全管理条例.docx(8页珍藏版)》请在优知文库上搜索。
1、信息平安管理条例第一章信息平安概述1.1、公司信息平安管理体系信息是一个组织的血液,它的存在方式各异。可以是打印,手写,也可以是电子,演示和口述的。当今商业竞争口趋激烈,来源于不同渠道的威逼,威逼到信息的平安性。这些威逼可能来自内部,外部,意外的,还可能是恶意的。随着信息存储、发送新技术的广泛运用,信息平安面临的威逼也越来越严峻了。信息平安不是有一个终端防火墙,或者找一个24小时供应信息平安服务的公司就可以达到的,它须要全面的综合管理。信息平安管理体系的引入,可以协调各个方面的信息管理,使信息管理更为有效。信息平安管理体系是系统地对组织敏感信息进行管理,涉及到人,程序和信息科技系统。改善信息平
2、安水平的主要手段有:1)平安方针:为信息平安供应管理指导和支持:2)平安组织:在公司内管理信息平安;3)资产分类与管理:对公司的信息资产实行适当的爱护措施:4)人员平安:削减人为错误、偷窃、欺诈或滥用信息及处理设施的风险:5)实体和环境平安:防止对商业场所及信息未授权的访问、损坏及干扰;6)通讯与运作管理:确保信息处理设施正确和平安运行:7)访问限制:妥当管理对信息的访问权限;8)系统的获得、开发和维护:确保将平安纳入信息系统的整个生命周期;9)平安事务管理:确保平安事务发生后有正确的处理流程与报告方式:10)商业活动连续性管理:防止商业活动的中断,并爱护关键的业务过程免受重大故障或灾难的影响
3、;11)符合法律:避开违反任何刑法和民法、法律法规或者合同义务以及任何平安要求。1.2、信息平安建设的原则1)领导重视,全员参加;2)信息平安不仅仅是IT部门的工作,它须要公司全体员工的共同参加;3)技术不是肯定的:4)信息平安管理遵循“七分管理,三分技术”的管理原则;5)信息平安事务符合“二、八”原则;6)20%的平安事务来自外部网络攻击,80%的F安事务发生在公司内部;7)管理原则:管理为主,技术为辅,内外能防,发觉漏洞,消退隐患,确保平安。1.3、信息平安管理体系建设的目的1)保障ERP系统的平安运行,限制公司信息泄密风险:2)提高企业员工对F安的相识和对平安管理的参加;3)提高企业用户
4、及合作伙伴对企业的信念、信任、满足程度:4)提高企业信息平安管理的质量和水平;5)使企业更有效地管理和处理信息平安事务:6)遵守和通过相关法律法规的要求;7)为将来企业充份利用电子商务打下重要的基础。其次章员工信息平安规范2.1、 适用范围本标准规定了公司员工必需遵循的个人计算机和其他方面的平安要求,规定了员工爱护公司涉密信息的贲任,并列出了大量可能遇到的状况卜的平安要求。本标准适用于公司全部员工,包括子公司的员工,以及其他经授权运用公司内部资源的人员。2.2、 计算机平安要求1)计算机信息登记与运用维护:每台由公司购买的计算机的领用、运用人变更、配置变更、报废等环节必需经过IT部的登记,严禁
5、私自变更运用人和增减配置;每位员工有责任爱护公司的计算机资源和设备,以及包含的信息。每位员工必需把自己的计算机名字设置成固定的格式,一律采纳AD域名.所属地区编号组成:例如某台计算机名为SSSS_100201,SSSS为地区AD域名,100为地区编号,201代表该地区第201个账户。2)必需在全部个人计算机上激活下列平安限制:全部计算机(包括便携电脑与台式机)必需设有系统密码:系统密码应当符合肯定程度的困难性要求,并不定期更换密码;存储在个人计算机中的包含有公司涉密信息的文件,须要加密存放。3)当员工离开办公室或工作区域时:必需马上锁定计算机或者激活带密码爱护的屏幕爱护程序;假如办公室或者工作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业信息 安全管理 条例
