运行时信息资产安全分级管理制度.docx
《运行时信息资产安全分级管理制度.docx》由会员分享,可在线阅读,更多相关《运行时信息资产安全分级管理制度.docx(3页珍藏版)》请在优知文库上搜索。
1、XXX信息安全有限公司运行时信息资产安全分级管理制度文件编号:一、运行时可导致信息资产安全风险的因素分类及责任部门1、一级风险:直接导致服务器运行中断,介质损坏,信息资产大范围损坏的风险,造成严重经济损失。由系统服务部承担安全管理责任。主要原因有: 设备断电 存储介质故障感染病毒2、二级风险:直接导致信息资产被非法拷贝传播,信息系统停止运行等重大故障,造成较大的经济损失。由系统服务部和各使用部门和研发部门共同承担安全管理责任。主要原因有: 软件、系统、平台、数据库管理员密码泄露,非法登录,运行数据被修改。 程序入侵 系统运行配置文件非法拷贝传播,使安全管控配置数据外泄。 代码BUG和溢出漏洞
2、外部攻击3、三级风险:导致系统运行结果数据错误或业务数据被非法复制传播,造成一定的经济损失。由系统维护部承担安全管理责任。主要原因有: 业务管理员误操作 系统管理员误操作 操作人员帐号口令被窃。二、各部门管理职责:1、系统服务部:1)须保证服务器配置了防火墙,只允许信息系统运行的最小资源开放。2)须保证网络通畅、高效,有良好的系统运行环境。3)对一级风险:a.房保证电源可靠性,双回供电或服务器增加UPS不间断电源。b.执行变更管理流程前,对运行数据进行安全备份。c.安装有效的防病毒软件,每周一次更新病毒库,在有严重病毒传播警告时,及时更新病毒库。4)对二级风险:a.内部和外部网路及软硬件的弱点
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 运行 信息 资产 安全 分级 管理制度