华为内部信息安全管理制度.docx
《华为内部信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《华为内部信息安全管理制度.docx(18页珍藏版)》请在优知文库上搜索。
1、1.新员工入职信息安全须知新员工入职后,在信息安全方面布-哪些注逆步项?接受“信息安全与保密意识”培训:每年应至少参加一次信息安全网上考试:办理员工卡:签署劳动合同(含保密职费):根据部门和岗位的需要签署保密抄议.员工入职后,需要办理员工卡,员工卡的意义和用途是什么?工卡是公司员工的身份证明.所有进入华为公司的人员.在公司期间一律要正确眼嵌相附的卡证.工卡还有考勤、门禁验证等作用.工卡不仅关系到公司形象及安全,还关系到员工木人的切身利益,一定要妥醇保管。公司信息安全方面的规定都有哪些?在哪里可以查到信息安全的有关管理规定?网络安全部在参考国际安全标准BS7799和在顾问的物助下,制仃了一套比较
2、完整的信息安全方面的管理规定,其中与普通员工关系密切的有信息保密管理规定、个人许算机安全管理规定、信息交流管理规定、病毒防治管理规定3、4办公区域安全管理现定3、网络连接管埋规定3、信息安全奖惩管埋规定3、计算机物理设备安全管理规定、开发测试环境管理规定b、供应商,合作商接待管理办法、4外部人员信息安全管理规定、C会议信息安全管理规定和帐号和口令标准F等。这些管理规定都汇总在信息安全策略、标准和管理规定(即信息安全白皮书)中,并且在不断的修改和完善之中.在“ISPOm1.”上您可以查到公司信息安全相关的所有信息,如信息安全方面的规定、制度、操作手册、培训胶片、宜传材料和宣传案例等.各体系细化的
3、信息安全管理规定.可咨询本体系的信息安全专员.作为一名普通员工,应该如何做才能泌符合公司信息安全要求?积极学习和遵守公司各类信息安全管理规定和安全措脩招遵守安全规定融入自己的日常工作行为中.在工作中,要干j强烈的信息安全和保的意识,要有职业的极感性,有义务制止他人违规行为或枳极举报Ur能造成泄密.窃密或其他的安全防患。2.计算机的安全口令设附公诃规定的口令设置最低标准是什么.每次更换口令,都不容易记住新1.1.令.该怎么办?普通用户(公司一般员工均为普通用户设置口令的以低标准主要有以下几条:(I)口令长度不能少于6位且必须包含字母(2)口令至少应包含一个数字字符另外,一个好的11令除了符合口令
4、的最低标准外,最好还应包含大小写字母和特殊的字符。设置而单的口令不安全,而处杂的口令又不容易记住。建议您用自己心中的一句话的拼白或英谱谱句的首个字母组合作为密码.如:就“我想去看2008奥运会”这一向己心中愿里的话,可以设置密码为WXqk2008ayh或拧用其他某段容易记住的字符小,稍加改造作为口令,如一个换过特殊字符的网站地址等,这样的口令非常好记,也非常玳猜。如果没行设置口令会带来哪些危害?对系统不设口令就像银行存折没有的码一样,是北附危险的.1)如果不设开机口令,那么他人可轻松启动或用新启动系统,从而探作您的计算机,还可通过在CMOS中给机器设置开机I令让您无法使用计算机:(2)便携机若
5、不设硬盘1令,那么只要将您的硬盘接到别的计算机中硬盘上所彳)1资料就会一览无余的呈现出来;(3)如果不设屏幕保护口令,当您离开时,其他人可以轻翳的进入、使用您的计算机,将您的文件删除或发送出去:(4)共享文件夹时如果不设口令,任何能够和理计算机相连的人不Si授权,均可拿走你共享的资料。软件安装为了保证计算机安全,在第一次使用计算机时彳i哪几项安全措施需要立即完成?(1)需要首先加入公FChina城.量暗网址http:/Win2khc1.p.huawci.conV下毂加入域的工具JoinDomain.exe.(2)新要立即安装操作系统的安全补丁,可以从各地文件服务器指定路径下我.如总部路径为VJ
6、g-fsRootSofhvaneSys1.emSPa1.ch.(3)需要立即安装Symantec防病雷软件.可以从各地文件服务曙指定路径下载.如总部路径为Mg-fnRcotSoftwarcSpp1.icationSystcmTo1.sSccuritySvirus.(4)御要马上设定屏幕保护程序,并启用密码保护,注意等恃时间不能大于IO分钟,(三)设置开机口令,操作系统(adminiSIaHor)口令,如果是使掂机还应设置硬盘口令。(6)设置Notes邮箱IO分钟内自动惯定.需安装SPES、ACC,可登陆网址hup:SPghUawCi.co11V下裁安装最新版SPES客户端软f:可登陆hupac
7、c.huawci.co11v下段安装最新版ACC客户端软件.以上措脩完成后,请运行Acc进行自检,保证没有红色违规j如彳r疑惑.可以咨询IThot1.ine1e1.:+867552856OI6O)什么是非标准软件?要使用非标准软件.应如何申请?非标软件是针对标准软件来定义的,对于公司普通员工来说,凡是IT泉面标准、研发工具标准之外的软件均属于非标软件,如游戏.不含在IT及研发标准内的免费或自由软件、的响河络安全的工具软件等等.原则上非标软件不可以随便使用,若工作有需要必须填写“IT资产申请”电子流,羟审批后使用.对于涉及安全的工具软件,还需填写“ISAuthorityAPP1.iartion”
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 内部 信息 安全管理 制度
