電力工程公司信息安全管理辦法(14頁(yè)).pdf
下載文檔
上傳人:偷****
編號(hào):582005
2022-09-14
14頁(yè)
404.49KB
1、2 XX電力工程有限公司信息安全管理辦法XX電力工程有限公司信息安全管理辦法 第一章第一章 總總 則則 第一條第一條 為加強(qiáng)公司信息安全管理,做到公司信息安全管理工作有據(jù)可依、有章可循,根據(jù)國(guó)家信息安全等級(jí)保護(hù)基本要求、ISO17799:2005 以及國(guó)家有關(guān)法律法規(guī)要求,并結(jié)合公司實(shí)際情況,制定本管理辦法。第二條第二條 本管理辦法適用于公司各部門,子公司可參照?qǐng)?zhí)行。第二章第二章 名詞釋義名詞釋義 第三條第三條 名詞釋義如下:(一)應(yīng)用程序在電腦上面執(zhí)行的軟件,供機(jī)構(gòu)使用作為經(jīng)營(yíng)業(yè)務(wù)的工具。他們和系統(tǒng)程序(或作系統(tǒng)軟件,例如 Windows 系統(tǒng))不同。普遍應(yīng)用程序包括會(huì)計(jì)、文字處理、計(jì)算表、2、數(shù)據(jù)庫(kù)、圖像或者簡(jiǎn)報(bào)程序,或者一些特別為某種業(yè)務(wù)或者工作開(kāi)發(fā)的應(yīng)用程序。(二)資產(chǎn)任何實(shí)物或者虛擬的事物(資料、名譽(yù)、商標(biāo)),或者是機(jī)構(gòu)擁有而對(duì)機(jī)構(gòu)有的業(yè)務(wù)價(jià)值的事物。3 (三)保密性對(duì)公司擁有的實(shí)體或者邏輯性資產(chǎn)加以保護(hù),防止在沒(méi)有授權(quán)下被披露。(四)可用性對(duì)公司擁有的實(shí)體或者邏輯性資產(chǎn),能夠在需要時(shí)候可以使用去達(dá)成業(yè)務(wù)和經(jīng)營(yíng)要求。一般情況涉及應(yīng)用程序、系統(tǒng)、通訊正常運(yùn)作,支持公司業(yè)務(wù)。(五)完整性保證公司獲得、處理、供應(yīng)和使用的資料是完整、正確、可靠。(六)抗抵賴性防止在通信中涉及到的那些實(shí)體不承認(rèn)參加了該通信。(七)可審查性有依據(jù)、有手段地對(duì)出現(xiàn)的信息安全問(wèn)題提供跟蹤和調(diào)查。(八)安全審3、計(jì)為測(cè)量系統(tǒng)的控制是否足夠、為保證與策略和標(biāo)準(zhǔn)相符合、為發(fā)現(xiàn)系統(tǒng)中的漏洞、為對(duì)控制策略和標(biāo)準(zhǔn)作出改變的建議,而對(duì)系統(tǒng)活動(dòng)記錄。第三章第三章 安全策略安全策略 第四條第四條 為對(duì)公司信息系統(tǒng)所涉及的信息及信息資產(chǎn)進(jìn)行恰當(dāng)?shù)匕踩Wo(hù),確保公司信息系統(tǒng)安全可靠運(yùn)營(yíng)。公司信息安全工作的重點(diǎn)將集中在可用性、完整性、機(jī)密性和可審查性。(一)安全策略重點(diǎn)保護(hù)物理和環(huán)境安全、信息資產(chǎn)分類管4 理、變更管理、業(yè)務(wù)連續(xù)管理、安全事故管理、審查評(píng)估。(二)信息安全工作圍繞業(yè)務(wù)來(lái)展開(kāi)。(三)信息安全工作應(yīng)該以風(fēng)險(xiǎn)管理為基礎(chǔ),在安全、效率和成本之間均衡考慮。(四)應(yīng)參考業(yè)界的做法,充分考慮到國(guó)內(nèi)的管理和法制環(huán)境來(lái)建立組4、織的信息安全體系;信息安全工作必須是各級(jí)領(lǐng)導(dǎo)負(fù)責(zé),全員參與,專人管理;對(duì)保密信息的訪問(wèn)應(yīng)遵循工作相關(guān)性原則、最小授權(quán)原則和審批、受控原則。第四章第四章 信息安全組織領(lǐng)導(dǎo)信息安全組織領(lǐng)導(dǎo) 第五條第五條 公司領(lǐng)導(dǎo)負(fù)責(zé)審查和核準(zhǔn)公司信息安全策略,審核批準(zhǔn)重大的信息安全活動(dòng);負(fù)責(zé)相關(guān)部門與國(guó)家執(zhí)法部門、相關(guān)管理部門、信息服務(wù)供應(yīng)商以及其他相關(guān)供應(yīng)商建立合作關(guān)系,以保證在發(fā)生安全事故時(shí),能迅速采取行動(dòng)和獲得幫助。第六條第六條 信息管理部負(fù)責(zé)組織制定信息安全策略、標(biāo)準(zhǔn)和流程并且在公司推行,負(fù)責(zé)組織信息安全監(jiān)控以及安全事件的調(diào)查,負(fù)責(zé)組織信息安全培訓(xùn)和宣傳,向公司領(lǐng)導(dǎo)提供建議并執(zhí)行批準(zhǔn)的安全控制措施。第七條5、第七條 公司各部門負(fù)責(zé)本部門所有與信息安全相關(guān)的活動(dòng)。5 第五章第五章 信息資產(chǎn)管理信息資產(chǎn)管理 第八條第八條 為了對(duì)信息資產(chǎn)進(jìn)行有效保護(hù),應(yīng)明確資產(chǎn)責(zé)任并對(duì)資產(chǎn)進(jìn)行分類、清點(diǎn)、標(biāo)識(shí)。第九條第九條 在對(duì)信息資產(chǎn)的標(biāo)識(shí)和信息資產(chǎn)處理過(guò)程中,應(yīng)該執(zhí)行以下控制措施:(一)信息所有人負(fù)責(zé)根據(jù)保密相關(guān)規(guī)定、信息的價(jià)值和信息泄露可能帶來(lái)影響,對(duì)信息的密級(jí)進(jìn)行劃分;(二)信息所有人負(fù)責(zé)信息的授權(quán),信息只能授權(quán)給工作必須的人員;(三)信息的獲取應(yīng)該遵照工作需要原則、受控審批的原則,嚴(yán)禁未經(jīng)批準(zhǔn)的私下獲取行為;(四)保密信息在不可信通道上的傳遞必須經(jīng)過(guò)加密;(五)在對(duì)外提供任何可能涉及公司保密信息的資料之前,不6、管提供的對(duì)象是客戶、顧問(wèn)、代理商、供應(yīng)商、開(kāi)發(fā)商、承包商還是個(gè)人,都必須事先經(jīng)過(guò)相關(guān)部門的審批許可,并與接收單位簽署保密協(xié)議。保密協(xié)議中對(duì)信息接收方如何使用信息需要明確說(shuō)明;(六)員工如果發(fā)現(xiàn)保密信息泄露或丟失,或者存在泄露或丟失的可能,必須立即通知信息管理部;6 (七)未經(jīng)批準(zhǔn),嚴(yán)禁泄露信息系統(tǒng)的安全控制機(jī)制。對(duì)外公布的信息必須經(jīng)過(guò)審批,員工不得在公開(kāi)媒體上發(fā)布、談?wù)摵蛡鞑ス颈C苄畔ⅲ唬ò耍┍仨毑捎霉九鷾?zhǔn)的保密信息的銷毀方式銷毀信息。第六章第六章 信息系統(tǒng)人力資源管理信息系統(tǒng)人力資源管理 第十條第十條 人是信息系統(tǒng)的操作者,為了降低設(shè)施誤操作、偷竊、詐騙或?yàn)E用等方面的人為風(fēng)險(xiǎn),必須明確使7、用信息系統(tǒng)的人員安全責(zé)任和保密義務(wù),對(duì)相關(guān)人員進(jìn)行安全培訓(xùn),對(duì)離開(kāi)信息系統(tǒng)的人員做好資料和權(quán)限回收工作。第十一條第十一條 新入職員工必須接受培訓(xùn),了解掌握公司信息安全方面的相關(guān)知識(shí)和相關(guān)規(guī)定。第十二條第十二條 人員離職時(shí)應(yīng)及時(shí)收回所有涉及公司業(yè)務(wù)內(nèi)容的資料和信息,立即取消所有訪問(wèn)信息系統(tǒng)的權(quán)限。第十三條第十三條 除了保障公司內(nèi)部員工能安全的操作信息系統(tǒng),還必須要求接觸公司信息系統(tǒng)的第三方人員,如軟件開(kāi)發(fā)商,系統(tǒng)集成商等執(zhí)行如下控制措施。第十四條第十四條 必須與接觸公司信息的第三方簽署保密協(xié)議。第十五條第十五條 對(duì)于第三方人員不該訪問(wèn)的信息應(yīng)該采取辦公區(qū)域分離、網(wǎng)絡(luò)邏輯分離等措施。7 第十六條第8、十六條 對(duì)于第三方人員需要訪問(wèn)的信息須采取嚴(yán)格的申請(qǐng)和審批制度,以限制第三方人員只能獲得有限的信息資產(chǎn)權(quán)限。第七章第七章 物理和環(huán)境安全管理物理和環(huán)境安全管理 第十七條第十七條 為了避免機(jī)房、重點(diǎn)辦公區(qū)域受到自然災(zāi)害、防止對(duì)公司工作場(chǎng)所和信息的非法訪問(wèn)、破壞和干擾,須確保信息系統(tǒng)所處的環(huán)境安全。第十八條第十八條 公司業(yè)務(wù)部門應(yīng)根據(jù)工作性質(zhì)劃分相應(yīng)的安全級(jí)別,并建立相應(yīng)的訪問(wèn)控制措施。第十九條第十九條 所有受控區(qū)域必須指定信息安全管理責(zé)任人。第二十條第二十條 根據(jù)設(shè)備及其運(yùn)行系統(tǒng)的重要程度,將設(shè)備放置到相應(yīng)級(jí)別控制區(qū)域。第二十一條第二十一條 根據(jù)設(shè)備及其運(yùn)行系統(tǒng)的重要程度建立防盜、報(bào)警、監(jiān)控等保9、護(hù)措施。第二十二條第二十二條 建立關(guān)鍵設(shè)備的應(yīng)急備份系統(tǒng)。第二十三條第二十三條 存儲(chǔ)介質(zhì)的銷毀必須按公司批準(zhǔn)通過(guò)的銷毀方式銷毀。第八章第八章 訪問(wèn)控制管理訪問(wèn)控制管理 8 第二十四條第二十四條 控制對(duì)信息的訪問(wèn),應(yīng)根據(jù)業(yè)務(wù)和安全需求對(duì)信息系統(tǒng)和業(yè)務(wù)流程加以控制,對(duì)信息的傳播和授權(quán)加以控制。須從用戶、網(wǎng)絡(luò)、操作系統(tǒng)和應(yīng)用幾方面采取如下控制措施來(lái)實(shí)現(xiàn)對(duì)信息系統(tǒng)的訪問(wèn)控制:(一)帳戶及權(quán)限管理 1.網(wǎng)絡(luò)用戶名為員工名字的漢語(yǔ)拼音全拼。2.用戶申請(qǐng)接入公司信息化系統(tǒng),應(yīng)由本部門相關(guān)人員在系統(tǒng)中啟動(dòng)入網(wǎng)申請(qǐng)流程審批同意后,由系統(tǒng)管理員負(fù)責(zé)完成入網(wǎng)接入工作。3.根據(jù)工作相關(guān)性原則并經(jīng)過(guò)審批后為個(gè)人分配權(quán)限10、;4.含有保密信息的系統(tǒng)禁止建立公用帳戶;5.用戶的崗位或職責(zé)發(fā)生變化時(shí),應(yīng)立即變更或取消相應(yīng)的訪問(wèn)權(quán)限;6.對(duì)于特別的授權(quán),授權(quán)到期結(jié)束時(shí),應(yīng)及時(shí)詢問(wèn)并作相應(yīng)處理。7.如果某用戶因工作調(diào)動(dòng)或其它原因不允許繼續(xù)使用某信息系統(tǒng)時(shí),其隸屬的原工作單位應(yīng)確保該用戶離職前及時(shí)申請(qǐng)注銷相關(guān)用戶賬號(hào)。(二)口令管理 1.必須明確口令的管理責(zé)任人,并設(shè)置口令;9 2.用戶用初始密碼進(jìn)入系統(tǒng)后,應(yīng)及時(shí)修改個(gè)人密碼,密碼長(zhǎng)度不少于 8 位;3.用戶如忘記了自己的密碼,需到信息管理部申請(qǐng)還原初始密碼;4.應(yīng)定期更改口令;5.不得共享個(gè)人的口令。(三)系統(tǒng)及系統(tǒng)管理員管理。為確保信息系統(tǒng)軟硬件的正確和安全運(yùn)行,必須11、明確并遵循安全問(wèn)題處理流程,將系統(tǒng)故障的風(fēng)險(xiǎn)降低到最小,保護(hù)軟件和信息的完整性,防范和檢測(cè)惡意代碼以及未授權(quán)的移動(dòng)代碼的引入,防止對(duì)信息資產(chǎn)的毀壞和對(duì)業(yè)務(wù)活動(dòng)的擾亂,檢測(cè)未經(jīng)授權(quán)的信息處理活動(dòng),須通過(guò)以下控制措施來(lái)實(shí)現(xiàn)上述目標(biāo)。1.網(wǎng)絡(luò)系統(tǒng)需統(tǒng)一規(guī)劃 IP 地址,根據(jù)公司內(nèi)部業(yè)務(wù)和保密要求的不同,將公司網(wǎng)絡(luò)劃分成不同網(wǎng)段并分配相應(yīng)訪問(wèn)權(quán)限;網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)、IP 地址等信息未經(jīng)授權(quán),嚴(yán)禁泄露;2.所有與公司外部網(wǎng)絡(luò)相連的出入口處必須設(shè)立防火墻或與公司網(wǎng)絡(luò)隔離;對(duì)網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程登錄操作應(yīng)限定在指定網(wǎng)段范圍內(nèi);3.為保證接入公司網(wǎng)絡(luò)的信息機(jī)密性,通過(guò)VPN或?qū)>€互聯(lián);4.未經(jīng)批準(zhǔn),不得建立如 ftp12、代理等網(wǎng)絡(luò)服務(wù);5.服務(wù)器端操作系統(tǒng)必須及時(shí)安裝系統(tǒng)安全補(bǔ)丁并關(guān)閉所10 有系統(tǒng)不需要的系統(tǒng)服務(wù);6.服務(wù)器的密碼文件須加密存放;定期修改用戶口令;必須刪除所有系統(tǒng)上不使用的帳號(hào);7.必須嚴(yán)格控制操作系統(tǒng)管理員對(duì)系統(tǒng)文件和業(yè)務(wù)數(shù)據(jù)的操作權(quán)限,應(yīng)根據(jù)工作相關(guān)性原則授予用戶相應(yīng)權(quán)限,嚴(yán)格區(qū)分和控制各業(yè)務(wù)人員對(duì)數(shù)據(jù)的訪問(wèn)權(quán)限;8.系統(tǒng)建立的日志必須滿足審計(jì)要求,必須定期檢查和處理系統(tǒng)日志,防止非授權(quán)人員的訪問(wèn)和修改;9.必須對(duì)信息系統(tǒng)進(jìn)行定期備份;10.建立和維護(hù)應(yīng)用系統(tǒng)的用戶權(quán)限表,根據(jù)業(yè)務(wù)訪問(wèn)控制策略對(duì)用戶嚴(yán)格授權(quán);嚴(yán)格限制業(yè)務(wù)人員越過(guò)應(yīng)用程度對(duì)后臺(tái)數(shù)據(jù)庫(kù)或操作系統(tǒng)直接訪問(wèn);11.系統(tǒng)的超級(jí)管13、理權(quán)限應(yīng)采取雙人控制;12.公司的計(jì)算機(jī)系統(tǒng)都必須安裝、運(yùn)行公司統(tǒng)一購(gòu)買的防病毒軟件,并及時(shí)升級(jí);13.網(wǎng)絡(luò)設(shè)備的安裝、配置、變更、撤銷等操作需記錄備案。(四)網(wǎng)絡(luò)用戶管理 1.不得在任何時(shí)間盜用任何其它計(jì)算機(jī) IP 地址。在未經(jīng)批準(zhǔn)的情況下,任何用戶或部門不得擅自更改本單位計(jì)算機(jī)的 IP地址;2.未經(jīng)授權(quán)不得登錄公司的主服務(wù)器、工作站、網(wǎng)絡(luò)設(shè)備及11 其它可訪問(wèn)設(shè)備;3.不得隨意登錄其他用戶計(jì)算機(jī);4.不得對(duì)公司計(jì)算機(jī)網(wǎng)絡(luò)功能進(jìn)行刪除,修改或者增加;5.不得以任何方式從事制作、傳播、攜帶、郵寄含有反動(dòng)政治內(nèi)容及淫穢內(nèi)容等擾亂社會(huì)和公司生產(chǎn)經(jīng)營(yíng)活動(dòng)秩序;6.不得利用網(wǎng)絡(luò)侮辱他人、誹謗他人;不得14、利用網(wǎng)絡(luò)損害公司信譽(yù);7.不得在公司內(nèi)部使用任何類型的黑客軟件,如:計(jì)算機(jī)或設(shè)備的非法登錄軟件、郵件 炸彈、口令破譯軟件、IP 地址追蹤軟件、地址欺騙軟件、惡作劇軟件等。禁止采取包括軟件在內(nèi)的任何手段對(duì)公司內(nèi)部計(jì)算機(jī)或用戶進(jìn)行攻擊、恐嚇或軟件欺騙;8.不得在客戶計(jì)算機(jī)上安裝 Proxy(Internet 代理)服務(wù)器類軟件、翻墻類軟件,同時(shí)禁止在本地計(jì)算機(jī)上配置非法 Proxy客戶端;9.未經(jīng)批準(zhǔn)不得在內(nèi)部網(wǎng)站中開(kāi)設(shè)聊天室等服務(wù)欄目;10.不得以任何名義制造、傳播、復(fù)制計(jì)算機(jī)病毒;11.嚴(yán)禁在任何時(shí)間在個(gè)人計(jì)算機(jī)上玩電腦游戲。12.不得公開(kāi)發(fā)布虛假計(jì)算機(jī)病毒疫情信息活動(dòng);14.不得有其它違反憲15、法和法律、行政法規(guī)的行為及其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。12 第九章第九章 信息安全事件管理信息安全事件管理 第二十五條第二十五條 為確保信息系統(tǒng)相關(guān)的信息安全事件能夠被及時(shí)的發(fā)現(xiàn)和正確的處理,須采取一致和有效的方法來(lái)管理信息安全事件。(一)系統(tǒng)管理員應(yīng)根據(jù)安全事件的類型和級(jí)別定義判斷安全事件,及時(shí)處理安全事件的發(fā)生。(二)各系統(tǒng)發(fā)生安全事件應(yīng)根據(jù)安全事件處理流程進(jìn)行處理和匯報(bào)。(三)系統(tǒng)管理員或各部門信息安全管理員負(fù)責(zé)安全事件的判斷、報(bào)告和安全事件應(yīng)急恢復(fù)流程的啟動(dòng)申請(qǐng)。第十章第十章 系統(tǒng)獲取、開(kāi)發(fā)與維護(hù)管理系統(tǒng)獲取、開(kāi)發(fā)與維護(hù)管理 第二十六條第二十六條 為確保信息系統(tǒng)在開(kāi)發(fā)階段就能做好16、安全設(shè)計(jì),防止應(yīng)用程序的漏洞給應(yīng)用系統(tǒng)帶來(lái)安全風(fēng)險(xiǎn)。為確保系統(tǒng)在使用過(guò)程中,可以通過(guò)加密手段來(lái)保護(hù)信息的機(jī)密性、真實(shí)性和完整性,須采取以下控制措施:(一)系統(tǒng)開(kāi)發(fā)策略 1.建立并遵循安全開(kāi)發(fā)標(biāo)準(zhǔn);2.在系統(tǒng)分析階段,進(jìn)行風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)管理,確定系統(tǒng)安13 全控制機(jī)制;3.操作人員只保留可執(zhí)行代碼;4.程序源代碼盡可能不要保留在運(yùn)行系統(tǒng)上;5.在開(kāi)發(fā)過(guò)程中的關(guān)鍵點(diǎn)進(jìn)行安全評(píng)審;6.信息系統(tǒng)的生產(chǎn)環(huán)境和開(kāi)發(fā)測(cè)試環(huán)境需要分離。(二)加密措施 1.員工不得泄露密鑰;2.密鑰必須有明確的管理人員;3.加密系統(tǒng)要正式使用時(shí),所有的初始工作(如初始化、安裝、啟動(dòng)、復(fù)位等),都必須有信息管理部人員到場(chǎng)監(jiān)控;417、.密鑰系統(tǒng)管理職責(zé)必須分離。對(duì)于公司自建的證書(shū)中心,其數(shù)字證書(shū)的根密鑰必須有嚴(yán)格的物理安全,采取至少雙人控制、職責(zé)分離等措施;5.加密系統(tǒng)解密密鑰必須進(jìn)行備份,保證公司管理人員可以在系統(tǒng)出錯(cuò)、人為錯(cuò)誤或其它問(wèn)題情況下,能夠恢復(fù)加密過(guò)的數(shù)據(jù);6.加密系統(tǒng)的管理人員必須簽署專門的保密協(xié)議;7.加密的數(shù)據(jù)和口令須分開(kāi)傳遞;8.使用加密保護(hù)敏感數(shù)據(jù),明確指明密鑰管理員的職責(zé);9.密鑰產(chǎn)生、分發(fā)的相關(guān)信息必須防止泄露給未授權(quán)的人員,當(dāng)這些信息不再需要時(shí),必須采用公司規(guī)定的方式予以銷毀;14 10.密鑰管理員在交接工作時(shí)必須根據(jù)公司規(guī)定的方式銷毀這些加密材料。第十一章第十一章 業(yè)務(wù)連續(xù)性管理業(yè)務(wù)連續(xù)性管理18、 第二十七條第二十七條 為了減少業(yè)務(wù)的中斷,防止關(guān)鍵業(yè)務(wù)在運(yùn)行過(guò)程中受到重大安全事故或?yàn)?zāi)害的影響,確保其在受損的情況下能夠及時(shí)恢復(fù),須采取如下控制措施:(一)根據(jù)業(yè)務(wù)重要程度及優(yōu)先級(jí)制訂災(zāi)難恢復(fù)計(jì)劃;(二)建立安全事故處理流程;(三)對(duì)關(guān)鍵的業(yè)務(wù)系統(tǒng)要建立異地?cái)?shù)據(jù)備份;(四)定期備份并檢查;(五)進(jìn)行緊急事故響應(yīng)演練。第十二章第十二章 安全監(jiān)控及審計(jì)管理安全監(jiān)控及審計(jì)管理 第二十八條第二十八條 對(duì)于攻擊類行為應(yīng)該進(jìn)行實(shí)時(shí)監(jiān)控和報(bào)警,其它違規(guī)行為視情況實(shí)時(shí)、每周或每月定期處理。第二十九條第二十九條 對(duì)網(wǎng)絡(luò)上關(guān)鍵的信息流進(jìn)行檢查與監(jiān)控,對(duì)異常情況及時(shí)輸出報(bào)告。第三十條第三十條 對(duì)內(nèi)部網(wǎng)絡(luò)上關(guān)鍵服務(wù)19、的操作系統(tǒng)、應(yīng)用系統(tǒng)、15 網(wǎng)絡(luò)設(shè)備的存取控制記錄進(jìn)行檢查和監(jiān)控。第三十一條第三十一條 信息系統(tǒng)必須建立日志,日志記錄的信息必須滿足公司內(nèi)外部的安全審計(jì)要求;建立統(tǒng)一的日志備份和分析系統(tǒng)來(lái)保存日志并對(duì)日志進(jìn)行實(shí)時(shí)分析和定期總結(jié)。第十三章第十三章 附附 則則 第三十二條第三十二條 本管理辦法由信息管理部和人力資源部聯(lián)合編制并負(fù)責(zé)解釋。第三十三條第三十三條 本管理辦法自頒布之日起實(shí)施。第三十四條第三十四條 原中電信字2011 164 號(hào)XX電力工程有限公司信息安全管理辦法同時(shí)作廢。第三十五條第三十五條 本管理辦法中涉及到以下管理辦法的相關(guān)內(nèi)容詳見(jiàn)以下文件:XX電力工程有限公司機(jī)房管理辦法 XX電力工程有限公司計(jì)算機(jī)終端管理辦法 XX電力工程有限公司網(wǎng)絡(luò)安全管理辦法 XX電力工程有限公司數(shù)據(jù)備份與恢復(fù)管理辦法 XX電力工程有限公司第三方人員信息安全管理辦法 XX電力工程有限公司信息安全事件管理辦法
地產(chǎn)商業(yè)
上傳時(shí)間:2022-05-12
10份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-16
17份
運(yùn)營(yíng)管理
上傳時(shí)間:2024-01-26
23份
制度手冊(cè)
上傳時(shí)間:2021-09-23
9份
運(yùn)營(yíng)管理
上傳時(shí)間:2022-06-30
25份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-20
16份