公司信息中心網(wǎng)絡(luò)安全管理制度附記錄表.doc
下載文檔
上傳人:職z****i
編號:1146936
2024-09-08
9頁
93.29KB
1、公司信息中心網(wǎng)絡(luò)安全管理制度附記錄表編 制: 審 核: 批 準(zhǔn): 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準(zhǔn): 版 本 號: 文檔信息制度編號: 生效日期:分發(fā)范圍:解釋部門: 版次:Ver1.1頁數(shù):8制定人: 審核人: 批準(zhǔn)人: 傳閱 閱后執(zhí)行并存檔 保密 保密等級 內(nèi)部公開版本記錄版本號版本日期修改者說 明文件名建立網(wǎng)絡(luò)安全管理制度網(wǎng)絡(luò)安全管理制度XX單位網(wǎng)絡(luò)安全管理制度1 總則1.1 目的為規(guī)范XX單位網(wǎng)絡(luò)信息系統(tǒng)安全管理,特制訂本規(guī)范。1.2 范圍本規(guī)范適用于信息中心網(wǎng)絡(luò)管理員和安全管理員對網(wǎng)絡(luò)系統(tǒng)的日常管理和安全維護(hù)行為。1.3 職責(zé)信息中心日常網(wǎng)絡(luò)運(yùn)行維護(hù)管2、理主要由網(wǎng)絡(luò)管理員和安全管理員負(fù)責(zé)。2 管理細(xì)則2.1 網(wǎng)絡(luò)系統(tǒng)維護(hù)基本要求(1) 日常維護(hù)要求:監(jiān)測節(jié)點(diǎn)設(shè)備上的聲光告警信號和維護(hù)控制臺的告警顯示信息,發(fā)現(xiàn)問題并及時(shí)處理,為網(wǎng)絡(luò)穩(wěn)定運(yùn)行提供基本保障。(2) 定期維護(hù)要求:定期對機(jī)房、設(shè)備、網(wǎng)管及配套設(shè)施進(jìn)行巡視巡檢、清潔、數(shù)據(jù)備份等操作。(3) 突發(fā)性維護(hù)要求:由信息中心負(fù)責(zé)協(xié)調(diào)處理,信息安全領(lǐng)導(dǎo)小組協(xié)助配合,并對故障現(xiàn)象和處理過程作詳細(xì)記錄。(4) 對基礎(chǔ)數(shù)據(jù)網(wǎng)設(shè)備進(jìn)行硬件操作時(shí)須嚴(yán)格按照規(guī)范執(zhí)行。(5) 根據(jù)運(yùn)行維護(hù)工作需要,應(yīng)配備以下品種的部分或全部儀表:1. 數(shù)據(jù)線路綜合測試儀。2. 萬用表。3. 光功率計(jì)。2.2 網(wǎng)絡(luò)系統(tǒng)維護(hù)具體3、要求2.2.1 網(wǎng)絡(luò)配置管理:1. 檢查當(dāng)前運(yùn)行的網(wǎng)絡(luò)配置數(shù)據(jù)與網(wǎng)絡(luò)現(xiàn)狀是否一致,如不一致應(yīng)及時(shí)更新。2. 檢查缺省啟動的網(wǎng)絡(luò)配置文件是否為最新版本,如不是應(yīng)及時(shí)更新。3. 網(wǎng)絡(luò)發(fā)生變化時(shí),及時(shí)更新網(wǎng)絡(luò)配置數(shù)據(jù),并做相應(yīng)記錄。4. 網(wǎng)絡(luò)配置數(shù)據(jù)應(yīng)及時(shí)備份,備份結(jié)果至少要保留到下一次修改前。5. 對重要網(wǎng)絡(luò)數(shù)據(jù)備份應(yīng)實(shí)現(xiàn)異質(zhì)備份、異址存放。6. 重要的網(wǎng)絡(luò)設(shè)備策略調(diào)整,如安全策略調(diào)整、服務(wù)開啟、服務(wù)關(guān)閉、網(wǎng)絡(luò)系統(tǒng)外聯(lián)、連接外部系統(tǒng)等變更操作必須填寫網(wǎng)絡(luò)維護(hù)審批表經(jīng)信息中心主管同意后方可調(diào)整。2.2.2 網(wǎng)絡(luò)運(yùn)行管理1. 網(wǎng)絡(luò)資源命名按信息中心規(guī)范進(jìn)行,建立完善的網(wǎng)絡(luò)技術(shù)資料檔案(包括:網(wǎng)絡(luò)結(jié)構(gòu),4、設(shè)備型號,性能指標(biāo)等)。2. 重要網(wǎng)絡(luò)設(shè)備的口令要定期更改,一般要設(shè)置八個(gè)字符以上,口令設(shè)置應(yīng)無任何意義,最好能包含非數(shù)字和字母在內(nèi)的字符,同時(shí)采用大小寫混用的方式;口令要存檔保存。3. 需建立并維護(hù)整個(gè)系統(tǒng)的拓?fù)浣Y(jié)構(gòu)圖,拓?fù)鋱D體現(xiàn)網(wǎng)絡(luò)設(shè)備的型號、名稱以及與線路的鏈接情況等。4. 涉及與外單位聯(lián)網(wǎng),應(yīng)制定詳細(xì)的資料說明備案;需要接入內(nèi)部網(wǎng)絡(luò)時(shí),必須通過相關(guān)的安全管理措施,報(bào)主管領(lǐng)導(dǎo)審批后,方可接入和接出。5. 內(nèi)部網(wǎng)絡(luò)不得與互聯(lián)網(wǎng)進(jìn)行物理連接;不得將有關(guān)涉密信息在互聯(lián)網(wǎng)上發(fā)布,不得在互聯(lián)網(wǎng)上發(fā)布非法信息;在互聯(lián)網(wǎng)上下載的文件需經(jīng)過檢測后方可使用,不得下載帶有非法內(nèi)容的文件、圖片等。6. 盡量減5、少使用網(wǎng)絡(luò)傳送非業(yè)務(wù)需要的有關(guān)內(nèi)容,盡量降低網(wǎng)絡(luò)流量;禁止涉密文件在網(wǎng)上共享。7. 所有網(wǎng)絡(luò)設(shè)備都必須根據(jù)采購要求購置,并根據(jù)安全防護(hù)等級要求放置在相應(yīng)的安全區(qū)域內(nèi)或區(qū)域邊界處,合理設(shè)置訪問規(guī)則,控制通過的應(yīng)用及用戶數(shù)據(jù)。8. 網(wǎng)絡(luò)設(shè)備(包括傳統(tǒng)網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)安全設(shè)備)的日志要保存歸檔,如設(shè)備本身提供日志存儲空間,可利用設(shè)備本身的存儲空間存儲日志,如設(shè)備本身不提供存儲空間,須由網(wǎng)絡(luò)管理員定期或?qū)崟r(shí)將日志備份存儲在外部存儲空間。要求網(wǎng)絡(luò)設(shè)備的運(yùn)行日志至少要保存半年后方可刪除。9. 網(wǎng)絡(luò)管理員應(yīng)定期但至少每月一次對網(wǎng)絡(luò)設(shè)備、網(wǎng)管及配套設(shè)施進(jìn)行巡視巡檢,巡檢的主要內(nèi)容為機(jī)房各網(wǎng)絡(luò)設(shè)備的外觀報(bào)警情況、6、設(shè)備鏈路連接情況、各網(wǎng)絡(luò)設(shè)備的運(yùn)行日志。檢查完畢后需填寫網(wǎng)絡(luò)違規(guī)行為記錄表,重點(diǎn)將檢查中發(fā)現(xiàn)的違規(guī)行為,如亂搭亂接、非法外聯(lián)等違規(guī)行為記錄在案。2.3 網(wǎng)絡(luò)變更管理1. 網(wǎng)絡(luò)變更是指XX單位調(diào)整網(wǎng)絡(luò)結(jié)構(gòu),修改IP尋址方式、調(diào)整數(shù)據(jù)流向、修改路由指向、網(wǎng)絡(luò)擴(kuò)容、新設(shè)備并網(wǎng)運(yùn)行、設(shè)備搬遷等工作。2. 網(wǎng)絡(luò)調(diào)整和割接工作,由信息中心負(fù)責(zé),并和工程部門及設(shè)備廠商一起制定技術(shù)方案和實(shí)施細(xì)則,報(bào)信息安全領(lǐng)導(dǎo)小組批準(zhǔn)。3. 所有重大網(wǎng)絡(luò)調(diào)整和割接必須提前五個(gè)工作日以書面形式報(bào)信息安全領(lǐng)導(dǎo)小組,經(jīng)審核批準(zhǔn)后方可執(zhí)行。4. 重大的網(wǎng)絡(luò)調(diào)整和割接必須事先進(jìn)行嚴(yán)格的測試驗(yàn)證,確保網(wǎng)絡(luò)安全,同時(shí)制定明確的技術(shù)方案,在7、技術(shù)方案中須含有回退預(yù)案。5. 調(diào)整割接申請批復(fù)后,信息中心應(yīng)及時(shí)負(fù)責(zé)召開調(diào)整割接工作會議,落實(shí)工作步驟和具體細(xì)節(jié)。6. 調(diào)整割接工作執(zhí)行前,必須對系統(tǒng)準(zhǔn)備情況進(jìn)行一次現(xiàn)場檢查,確保準(zhǔn)備工作充分。7. 調(diào)整割接工作應(yīng)安排在業(yè)務(wù)運(yùn)行低谷時(shí)段,如夜晚。8. 調(diào)整割接工作完成后,安排維護(hù)人員加強(qiáng)值班監(jiān)控,密切注意系統(tǒng)運(yùn)行情況,及時(shí)分析話務(wù)統(tǒng)計(jì)數(shù)據(jù),前后比較,網(wǎng)絡(luò)割接后必須加強(qiáng)值班監(jiān)視,并按相關(guān)規(guī)定上報(bào)結(jié)果。2.4 補(bǔ)丁管理制度1. 應(yīng)定期,至少一季度一次對網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描,根據(jù)漏洞掃描的結(jié)果對各種漏洞進(jìn)行加固和升級規(guī)避處理。2. 信息中心是設(shè)備軟件升級和補(bǔ)丁安裝的唯一執(zhí)行單位。由設(shè)備廠商提供的新8、軟件版本和補(bǔ)丁,必須經(jīng)信息中心主任批準(zhǔn)后,測試合格并提交由信息中心和設(shè)備廠商雙方共同確認(rèn)的測試報(bào)告,確認(rèn)安裝計(jì)劃后才能在全網(wǎng)安裝實(shí)施。未經(jīng)批準(zhǔn)不得擅自執(zhí)行升級。3. 設(shè)備廠商應(yīng)提供有關(guān)軟件版本和補(bǔ)丁的完整技術(shù)資料文檔,信息中心負(fù)責(zé)和設(shè)備廠商一起制定詳細(xì)的執(zhí)行方案,必須要有回退機(jī)制。4. 網(wǎng)絡(luò)設(shè)備補(bǔ)丁安裝前,必須進(jìn)行測試和必要的驗(yàn)證,并根據(jù)技術(shù)需要對設(shè)備進(jìn)行重啟動,同時(shí)應(yīng)密切注意系統(tǒng)運(yùn)行情況。測試完畢,在廠家簽字確認(rèn)后,按相關(guān)規(guī)定上報(bào)測試結(jié)果。2.5 備份管理備份周期:網(wǎng)絡(luò)管理員對維護(hù)的網(wǎng)絡(luò)設(shè)備配置每半年備份一次;日常性維護(hù),網(wǎng)絡(luò)設(shè)備配置文件發(fā)生變更前也需要保留備份文件;突發(fā)性維護(hù)盡可能在可備份9、情況下進(jìn)行備份。備份位置:至少需要放在文件服務(wù)器,冷備、重要及核心設(shè)備須有異地備份。備份文件命名規(guī)則:設(shè)備名稱+IP地址(取最后字節(jié))+備份日期備份方式:可采用手工或自動備份方式。備份記錄:備份時(shí)須填寫網(wǎng)絡(luò)數(shù)據(jù)備份記錄表,記錄備份過程。3 附件附1:網(wǎng)絡(luò)數(shù)據(jù)備份記錄表網(wǎng)絡(luò)數(shù)據(jù)備份記錄表單位: 備份設(shè)備備份時(shí)間備份方式備份位置備份人員備份內(nèi)容填表說明:附2:網(wǎng)絡(luò)維護(hù)審批表網(wǎng)絡(luò)維護(hù)審批記錄表設(shè)備安全策略調(diào)整 服務(wù)開啟 服務(wù)關(guān)閉網(wǎng)絡(luò)系統(tǒng)外聯(lián) 連接外部系統(tǒng) 申請人填寫(申請人填寫詳細(xì)操作內(nèi)容或示意圖)年 月 日主管領(lǐng)導(dǎo)審批年 月 日附3:網(wǎng)絡(luò)違規(guī)行為記錄表網(wǎng)絡(luò)違規(guī)行為記錄表違規(guī)行為詳細(xì)記錄(含違規(guī)時(shí)間)處理措施記錄人記錄時(shí)間
管理運(yùn)營
上傳時(shí)間:2024-12-17
17份
管理運(yùn)營
上傳時(shí)間:2024-12-17
22份
管理運(yùn)營
上傳時(shí)間:2024-12-16
31份
管理運(yùn)營
上傳時(shí)間:2024-12-16
24份
管理運(yùn)營
上傳時(shí)間:2024-12-18
36份
管理運(yùn)營
上傳時(shí)間:2024-12-19
7份