歡迎光臨管理者范文網(wǎng)
當前位置:管理者范文網(wǎng) > 安全管理 > 管理制度 > 安全管理制度

網(wǎng)絡信息安全管理制度匯編(5篇)

更新時間:2024-11-20 查看人數(shù):57

網(wǎng)絡信息安全管理制度

包括哪些

網(wǎng)絡信息安全管理制度主要包括以下幾個關鍵部分:

1. 安全政策與方針:定義公司對網(wǎng)絡安全的基本立場和原則,明確管理層的責任與員工的義務。

2. 系統(tǒng)安全策略:涵蓋網(wǎng)絡架構設計、訪問控制、數(shù)據(jù)加密、防火墻設置、反病毒措施等。

3. 用戶管理:規(guī)定用戶賬戶的創(chuàng)建、權限分配、密碼策略及離職處理流程。

4. 網(wǎng)絡監(jiān)控與審計:實施持續(xù)監(jiān)控以檢測潛在威脅,定期進行安全審計以評估風險。

5. 應急響應計劃:針對網(wǎng)絡攻擊、系統(tǒng)故障等情況制定應對措施。

6. 法規(guī)遵從性:確保公司的網(wǎng)絡活動符合相關法律法規(guī)要求。

7. 培訓與意識提升:定期為員工提供信息安全教育,提高其防范意識。

培訓內(nèi)容

1. 基礎知識:介紹網(wǎng)絡安全的基本概念,如病毒、黑客攻擊、網(wǎng)絡釣魚等。

2. 公司政策:詳細解讀公司的網(wǎng)絡安全政策,使員工了解違規(guī)行為的后果。

3. 風險識別:教授員工如何識別網(wǎng)絡威脅,如可疑郵件、惡意鏈接等。

4. 安全操作:演示安全的網(wǎng)絡使用習慣,如定期更新密碼、不隨意點擊未知鏈接。

5. 實戰(zhàn)模擬:通過模擬攻擊場景,讓員工體驗并學習應對方法。

6. 法規(guī)培訓:講解相關法規(guī),強調(diào)合規(guī)操作的重要性。

應急預案

1. 事件響應流程:明確事件報告、初步評估、應急行動、恢復計劃等步驟。

2. 團隊協(xié)作:建立跨部門的應急響應小組,確??焖儆行У臏贤ㄅc協(xié)作。

3. 數(shù)據(jù)備份與恢復:定期備份重要數(shù)據(jù),制定快速恢復策略。

4. 通信計劃:設定內(nèi)部與外部(如客戶、供應商)的溝通機制。

5. 后續(xù)改進:事件處理后,進行復盤分析,優(yōu)化安全策略。

重要性

網(wǎng)絡信息安全不僅關乎公司的經(jīng)營穩(wěn)定,也是保護客戶隱私和維護企業(yè)聲譽的關鍵。隨著數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡攻擊手段日益復雜,任何疏忽都可能導致重大損失。因此,建立健全的網(wǎng)絡信息安全管理制度,不僅可以預防潛在威脅,還能提升公司的業(yè)務連續(xù)性,增強市場競爭力。只有全體員工共同參與,理解并執(zhí)行這些制度,才能構建一道堅固的防線,抵御不斷演變的網(wǎng)絡威脅。

網(wǎng)絡信息安全管理制度范文

第1篇 大同發(fā)電公司網(wǎng)絡信息安全管理制度

第一條根據(jù)國電集團公司下達的國電集科[2004]83號文件《國電集團公司多媒體廣域網(wǎng)絡系統(tǒng)管理辦法及信息技術規(guī)范的通知》的要求。制定網(wǎng)絡安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡中使用。

第二條安全管理制度須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡層、平臺安全,物理層包括環(huán)境安全和設備安全、網(wǎng)絡層安全包含網(wǎng)絡邊界安全、平臺安全包括系統(tǒng)層安全和應用層安全。

機房安全管理

第三條 大同發(fā)電公司網(wǎng)絡機房是網(wǎng)絡系統(tǒng)的核心,除網(wǎng)絡信息處管理人員外,其他人不經(jīng)允許不得入內(nèi),網(wǎng)絡信息處的管理人員不準在主機房內(nèi)會客或帶無關人員進入。未經(jīng)許可,不得動用機房內(nèi)設施

第四條機房工作人員進入機房必須遵守相關工作制度和條例,不得從事與本職工作無關的事宜,每天下班前須檢查設備電源情況,在確保安全的情況下,方可離開。

第五條為防止磁化記錄的破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。

第六條機房工作人員要嚴格按照設備操作規(guī)程進行操作,保證設備處于良好的運行狀態(tài)。

第七條機房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。

第八條做好機房和設備的衛(wèi)生清掃工作,定期對設備進行除塵,保證機房和設備衛(wèi)生、整潔。

第九條機房設備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設備的電源須是接地的電源。

第十條工作人員必須遵守勞動紀律,堅守崗位,認真履行機房值班制度,做好防火、防水、防盜等工作。

第十一條機房電源不可以隨意斷開,對重要設備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應的技術措施,并指明電源恢復時間。

設備安全管理

第十二條網(wǎng)絡系統(tǒng)的主設備是連續(xù)運行的,網(wǎng)絡信息處每天必須安排專職值班人員。

第十三條負責監(jiān)視、檢查網(wǎng)絡系統(tǒng)運行設備及其附屬設備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡信息處領導報告,遇有緊急情況,須立即采取措施進行妥善處理。

第十四條 負責填寫系統(tǒng)運行日志、操作日志,并將當日發(fā)生的重大事件填寫在相關的記錄本上。負責對必要的數(shù)據(jù)進行備份操作。

第十五條 負責保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負責監(jiān)視并制止違章操作及無關人員的操作。

第十六條 不準帶電拔插計算機及各種設備的信號連線。不準帶電拔插計算機及各種設備。不準隨意移動各種網(wǎng)絡設備,確需移動的要經(jīng)網(wǎng)絡信息處領導同意。

第十七條 在維護與檢修計算機及設備時,打開機箱外殼前須先關閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。

網(wǎng)絡層安全

第十八條公司網(wǎng)絡與信息系統(tǒng)中,在網(wǎng)絡邊界和對外出口處必須配置網(wǎng)絡防火墻。

第十九條未實施網(wǎng)絡安全管理措施的計算機設備禁止與internet相連。

第二十條任何接入網(wǎng)絡區(qū)域中的網(wǎng)絡安全設備,必須使用經(jīng)過國家有關安全部門認證的網(wǎng)絡安全產(chǎn)品。

第二十一條在計算機聯(lián)入企業(yè)信息網(wǎng)絡之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。

第二十二條對于公司企業(yè)內(nèi)部網(wǎng)路應當根據(jù)應用功能不同的要求,必須進行網(wǎng)絡分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡的信息。

系統(tǒng)安全管理

第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。

第二十四條 密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。

第二十五條 登陸策略:僅給經(jīng)過授權的用戶暴露賬號,不得設置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。

第二十六條 普通系統(tǒng)用戶:未經(jīng)相關部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。

第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權限,未經(jīng)管理部門的許可,嚴禁委托他人行使管理員權利。

第二十八條 外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。

第二十九條 網(wǎng)絡系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。

系統(tǒng)應用安全管理

第三十條 實行專人負責檢測病毒,定期進行檢查,配備相應的實時病毒**。

第三十一 條 嚴禁隨意使用軟盤和u盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。

第三十二條 嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當?shù)奶幏?。制造病毒或修改病毒程序制成?要給予嚴肅處理。

第三十三條 發(fā)現(xiàn)病毒,應及時對感染病毒的設備進行隔離,情況嚴重時報相關部門并及時妥善處理。

第三十四條 實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。

第三十五條應當注意保護網(wǎng)絡數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關鍵數(shù)據(jù),以及關鍵的應用系統(tǒng)應作數(shù)據(jù)備份,數(shù)據(jù)備份應當滿足《國電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。

附則

第三十六條 本辦法從公布之日起實施。 本辦法由總經(jīng)部網(wǎng)絡信息處負責解釋

第2篇 電力公司網(wǎng)絡信息安全管理制度

我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網(wǎng)絡、軟件管理,保證網(wǎng)絡系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細步驟。

一、網(wǎng)絡與信息安全管理制度

1 公司各部室的電腦管理,遵循誰使用,誰負責的原則進行管理。

2 各部室應經(jīng)常檢查本部門的電腦使用情況,負責電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。

3 電腦的使用和保養(yǎng)

3.1 電腦操作規(guī)程:電腦開機時,應遵循先開電源插座、顯示器、主機的順序。每次的關、開機操作至少相隔一分鐘。嚴禁連續(xù)進行多次的關機操作。電腦關機時,應遵循先關主機、顯示器、電源插座的順序。下班時,務必要將電源插座的開關全關上,節(jié)假日時,更應將插座拔下,徹底切斷電源,以防止火災隱患。

3.2 長時間不用的電腦,應有防塵罩蓋著,并應每半個月通電運行半小時。

3.3 應對電腦及其設備進行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應放在通風的位置。

3.4 需保存的信息,除在硬盤保存外,還應進行軟盤備份,以免電腦壞時所有的資料丟失。

4 打印機及外圍設備的使用。打印機在使用時要注意電源線和打印線是否連接有效,當出現(xiàn)故障時注意檢查有無卡紙。激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。當打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。

5 電腦防病毒的管理。外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。外來的信息光盤,非經(jīng)允許,不準在本公司的電腦讀取信息,以防止病毒的入侵。

6 每月各基層應維護oa服務器,及時組織清理郵箱,把不重要的文件刪除,保證服務器有充足空間, oa系統(tǒng)能夠正常運行。

7 用戶要每季度至少一次修改自己的應用系統(tǒng)密碼。

8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應及時提供維護服務,并查明出現(xiàn)故障的原因,如因工作無關的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進行處罰。

9 局域網(wǎng)ip地址由系統(tǒng)管理員負責管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。

10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經(jīng)發(fā)現(xiàn)罰款100元。,

11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關軟件;禁止在各部室的電腦上玩游戲和進行與工作無關的各種活動。一經(jīng)發(fā)現(xiàn),罰款100元。

12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡設備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。

13 公司電腦系統(tǒng)以及應用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導致電腦辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。

14 公司所有電腦上不準使用3g網(wǎng)卡,不準外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。

15 我公司電腦都有注冊,不準使用未經(jīng)市公司注冊的移動儲存介質(zhì)。

16 共用電腦的,查不到責任人時,由部門責任人承擔。

17 對于系統(tǒng)和網(wǎng)絡出現(xiàn)的異?,F(xiàn)象或設備出現(xiàn)故障,管理人員應在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應問題。

18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。

19 對涉密的會議文件、資料應進行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。

20 嚴禁通過互聯(lián)網(wǎng)傳輸涉密信息。不得在沒有相應保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關保密規(guī)定執(zhí)行。

21 嚴禁在普通電話、無繩電話和手機中談論涉密事項,發(fā)現(xiàn)他人違反保密規(guī)定時應予以制止。

22 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。

23 涉密文件復制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復制件,應按正式秘密載體的方式處理。復制絕密級秘密載體,需經(jīng)公司領導批準。

24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。

第3篇 學校網(wǎng)絡信息安全管理應急預案

為確保網(wǎng)絡正常使用,充分發(fā)揮網(wǎng)絡在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務院《互聯(lián)網(wǎng)信息服務管理辦法》和有關規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。

一、危害網(wǎng)絡與信息安全突發(fā)事件的應急響應

1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等

網(wǎng)絡管理中心應立即切斷局域網(wǎng)與外部的網(wǎng)絡連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。

2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務器上的,學校應立即切斷與外部的網(wǎng)絡連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關閉租用空間。

3.如在外部可訪問的網(wǎng)站、郵件等服務器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務器的網(wǎng)絡連接,使得外部不可訪問。防止有害信息的擴散。

4.采取相應的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

5.在確保安全問題解決后,方可恢復網(wǎng)絡(網(wǎng)站)的使用。

二、保障措施

1.加強領導,健全機構,落實網(wǎng)絡與信息安全責任制。建立由主管領導負責的網(wǎng)絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互性欄目要設有防范措施和專人管理。

2.局內(nèi)網(wǎng)絡由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設備,擅接終端設備。

3.加強安全教育,增強安全意識,樹立網(wǎng)絡與信息安全人人有責的觀念。安全意識淡薄是造成網(wǎng)絡安全事件的主要原因,各校要加強對教師、學生的網(wǎng)絡安全教育,增強網(wǎng)絡安全意識,將網(wǎng)絡安全意識與政治意識、責任意識、保密意識聯(lián)系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網(wǎng)。

4.不得關閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

第4篇 網(wǎng)絡信息安全系統(tǒng)配套設施建設管理規(guī)范

1適用范圍

某某油田各單位通用。

2規(guī)范解釋權

某某油田管理局信息安全管理中心隊本規(guī)定擁有解釋權。

3概述

本標準規(guī)定了某某油田通用計算機系統(tǒng)在使用中的實體(場地、設備)的安全管理與技術要求。

4術語定義

計算站場地: 計算機系統(tǒng)的安置地點,計算機供電、空調(diào)以及該系統(tǒng)維修和工作人員的工作場所。 計算機機房: 計算站場地最主要的房間,放置計算機系統(tǒng)主要設備的地點。 非燃燒材料:是指材料在受燃燒或高溫作用時,不起火,不微燃、不碳化、只軟化的材料。 難燃燒材料:是指材料受到燃燒或高溫作用時,難起火、難微燃、難碳化的材料。 活動地板:是指計算機機房內(nèi)安裝的、可靈活裝、拆的地板。 干式變壓器:冷卻介質(zhì)非油浸式的變壓器。 溫感探測器:指在物質(zhì)燃燒時,使周圍空氣溫度升高致使發(fā)生報警信號的裝置。 煙感探測器:指物質(zhì)因燃燒或發(fā)熱而分解生成的煙霧致使發(fā)出報警信號的裝置。 應急斷電裝置: 計算機機房發(fā)生意外事件時,能立刻切斷計算機系統(tǒng)供電電源的裝置。 接地:指計算機系統(tǒng)的直流地、交流工作地、安全保護地和防雷保護地與大地之 間的連接。 二次破壞: 由于為了消滅火災而采取的滅火方法不當,造成對設備、信息等的再次破壞。 安全區(qū):采取安全措施能達到的區(qū)域。

5計算機機房的安全分類:

1) a類:對計算機機房的安全有嚴格的要求,有完善的計算機機房安全措施。2) b類:對計算機機房的安全有較嚴格的要求,有較完善的計算機機房安全措施。3) c類:對計算機機房的安全有基本的要求,有基本的計算機機房安全措施。4) 計算機機房的安全要求詳見表1。表1 計算機機房安全要求

安全項目

指標

安全類別

c類安全機房

b類安全機房

a類安全機房

場地選擇

/

+

+

防火

+

內(nèi)部裝修

/

+

供配電系統(tǒng)

+

+

空調(diào)系統(tǒng)

+

+

火災報警及消防設施

+

+

防水

/

+

防靜電

/

+

防雷電

/

+

防鼠害

/

+

電磁波的防護

/

+

+

說明 : / 無需要求;— 必須要求; + 有要求或可增加要求

6場地的選擇

1) b類機房的選址要求:應避開發(fā)生火災危險程度高的區(qū)域。應避開有害氣體來源以及存放腐蝕、易燃、易爆物品的地方。應避開低洼、潮濕、落雷區(qū)域和地震頻繁的地方。應避開強振動源和強噪音源。應避開強電磁場的干擾。應避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁。應避開重鹽害地區(qū)。2) c類安全機房參照b類各條執(zhí)行。3) a類安全機房除第1)條規(guī)范要求外,還應將其置于建筑物安全區(qū)內(nèi)4) 以上各條如無法避免,應采取相應的措施。

7結(jié)構防火

1) c類安全機房和一般的已記錄媒體存放間,其建筑物的耐火等級應符合tj16 《建筑設計防火規(guī)范》中規(guī)定的二級耐火等級。2) 與c類安全機房相關的其余基本工作房間及輔助房間,其建筑物的耐火等 級不應低于tj16中規(guī)定的三級耐火等級。3) b類安全機房和重要的已記錄媒體存放間,其建筑物的耐火等級必須符合gbj45 《高層民用建筑設計防火規(guī)范》中規(guī)定的二級耐火等級。4) a類安全機房和非常重要的已記錄媒體存放間,其建筑物的耐火等級必須符合gb45規(guī)定的一級耐火等級。5) 與a、b類安全機房相關的其余基本工作房間及輔助房間,其建筑物的耐火等級不應低于tj16中規(guī)定的二級耐火等級。8計算機機房內(nèi)部選擇1) a、b類安全機房應符合如下要求:計算機機房裝修材料應符合tj16中規(guī)定的難燃材料和非燃材料,應能防潮、吸音、不起塵、抗靜電等。計算機機房的活動地板應是難燃材料或非燃材料?;顒拥匕鍛蟹€(wěn)定的抗靜電性能和承載能力,同時耐油、耐腐蝕、柔 光、不起塵等。具體要求應符合gb6650《計算機機房用活動地板技術條件》。異型活動地板提供的各種規(guī)格的電線、電纜、進出口應做得光滑、防止損傷電線、電纜?;顒拥匕逑碌慕ㄖ孛鎽秸⒐鉂?、防潮、防塵。 在安裝活動地板時,應采取相應措施,防止地板支腳傾斜、移位、橫 梁墜落。2) c類安全機房參照14條執(zhí)行

9計算機機房環(huán)境及技術條件

1) 計算機機房的使用面積計算方法如下:s=~σsb (1)式中:s----計算機機房的面積,平方米;sb----指與計算機系統(tǒng)有關的并在機房平面布置圖中占有位置的設備的面積,平方米;σsb----指計算機機房內(nèi)所有設備占地面積的總和,平方米。第二種方法為:s=ka (2)式中:s----計算機機房的面積,平方米;a----計算機機房內(nèi)所有設備臺(架)的總數(shù);k----系數(shù),取值(4.5~5.5)平方米/臺(架)。2) 計算機機房最小使用面積不得小于20平方米。3) 根據(jù)計算機系統(tǒng)對濕、濕度的要求,可將溫、濕度分為a、b、c三級,機房可按照某一級執(zhí)行,也可按某些級綜合執(zhí)行(綜合執(zhí)行指的是一個機房可按某些級執(zhí)行,而不必強求一律,如某機房按機器要求可選:開機時a級溫、濕度,停機時b級的溫、濕度)。4) 開機時機房內(nèi)的溫、濕度,見表1。5) 停機時機房內(nèi)的溫、濕度,見表2。

等級

項目

指標

a級

b級

c級

溫度,℃

22±2 夏20±2 冬

15~30

10~35

相對濕度,%

45~65

40~70

30~80

溫度變化率,℃/h

<5

<10

<15

要不凝露

要不凝露

要不凝露

表1開機時機房內(nèi)的溫、濕度

等級

項目

指標

a級

b級

c級

溫度,℃

5~35

5~35

5~35

相對濕度,%

40~70

20~80

8~80

溫度變化率,℃/h

<5

<10

<15

要不凝露

要不凝露

要不凝露

]表2停機時機房內(nèi)的溫、濕度6) 照明 :計算機機房內(nèi)在離地面0.8m處,照度不應低于200l_。數(shù)據(jù)錄入室、上機準備間、維修室內(nèi)的照度參照。 其它房間的照明應符合tj34的規(guī)定。7) 事故照明:計算機機房、終端室、已記錄的媒體存放間,應設事故照明,其照度在距地面0.8m處不應低于5l_。主要通道及有關房間依據(jù)需要應設事故照明,其照度在距地面0.8m處 不應低于1l_。8) 噪聲 :開機時機房內(nèi)的噪聲,在中央控制臺處測量應小于70db(a)。9) 電磁場干擾

無線電干擾環(huán)境場強 機房內(nèi)無線電干擾場強,在頻率范圍為0.15~1 000mhz時不大于120db。磁場干擾環(huán)境場強 機房內(nèi)磁場干擾場強不大于800a/m(相當于10oe)。10) 接地:計算站一般具有以下幾種地: a. 計算機系統(tǒng)的直流地。 b. 交流工作地。 c. 安全保護地。 d. 防雷保護地(處在有防雷設施的建筑群中可不設此地)。計算機系統(tǒng)直流地電阻的大小、接法以及諸地之間的關系,應依不同計算機系統(tǒng)的要求而定。交流工作地的接地電阻不大于4ω。安全保護地的接地電阻不應大于4ω。防雷保護地的接地電阻不應大于10ω。11) 供電頻率:50hz; 電壓:380v/220v; 相數(shù):三相五線制或三相四線制/單相三線制。據(jù)計算機的用途其供電方式可分為三類:一類供電:需建立不間斷供電系統(tǒng);二類供電:需建立帶備用的供電系統(tǒng)。 三類供電:按一般用戶供電考慮。依據(jù)各等級計算機的性能允許的變動范圍見表3:

等級

項目

指標

a級

b級

c級

電壓變動,%

5~+5

10~+7

5~+10

頻率變化,hz

0.2~+0.2

0.5~+0.5

1~+1

波形失真率,%

≤±5

≤±7

≤±10

表3 供電性能參數(shù)12) 塵埃:機房內(nèi)的塵埃依機器的要求而定,一般分為ab兩極。見下表

等級

指標

a級

b級

粒度,μm

≥0.5

≥0.5

個數(shù),粒dm

≤10 000

≤18 000

注:a級相當于少于30萬粒/ft3,b級相當于少于50萬粒/ft3

表4 塵埃參數(shù)13) 媒體存放條件:見下表5

介質(zhì)

項目

指標

磁 帶

磁 盤

溫度,℃

5~50

5~50

4~51.5

相對濕度,%

40~70

20~80

8~80

磁場強度,a/m_

< 3200

<4000

表5 媒體存放條件

10計算機機房專用設備

1) 配電設備2) a、b類安全機房應符合如下要求:計算站應設專用可靠的供電線路。計算機系統(tǒng)的電源設備應提供穩(wěn)定可靠的電源。供電電源設備的容量應具有一定的余量。計算機系統(tǒng)的供電電源技術指標應按第26條執(zhí)行。計算機系統(tǒng)獨立配電時,宜采用干式變壓器。安裝油浸式變壓器時應符合gbj232《電氣裝置安裝工程規(guī)范》中的規(guī)定。從電源室到計算機電源系統(tǒng)的分電盤使用的電纜,除應符合gbj232中 配線工程中的規(guī)定外,載流量應減少50%。計算機系統(tǒng)用的分電盤應設置在計算機機房內(nèi),并應采取防觸電措施。從分電盤到計算機系統(tǒng)的各種設備的電纜應為耐燃銅芯屏蔽的電纜。計算機系統(tǒng)的各設備走線不得與空調(diào)設備、電源設備的無電磁屏蔽的 走線平行。交叉時,應盡量以接近于垂直的角度交叉,并采取防延燃措施。計算機系統(tǒng)應選用銅芯電纜,嚴禁銅、鋁混用,若不能避免時,應采用銅鋁過渡頭連接。計算機電源系統(tǒng)的所有接點均應鍍鉛錫處理,冷壓連接。在計算機機房出入口處或值班室,應設置應急電話和應急斷電裝置。計算站場地宜采用封閉式蓄電池。使用半封閉式或開啟式蓄電池時,應設專用房間。房間墻壁、地板 表面應做反腐蝕處理,并設置防爆燈、防爆開關和排風裝置。計算機系統(tǒng)接地應采用專用地線。專用地線的引線應和大樓的鋼筋網(wǎng)及各種金屬管道絕緣。計算機系統(tǒng)的幾種接地技術要求及諸地之間的相互關系應符合gb2887 中的規(guī)定。計算機機房應設置應急照明和安全口的指示燈。3) c類安全機房應滿足gb2887中規(guī)定的三類供電要求。4) 空調(diào)設備5) a、b類計算機機房應符合下列要求:計算機機房應采用專用空調(diào)設備,若與其他系統(tǒng)共用時,應保證空調(diào) 效果和采取防火措施??照{(diào)系統(tǒng)的主要設備應有備份,空調(diào)設備在能量上應有一定的余量。應盡量采用風冷式空調(diào)設備,空調(diào)設備的室外部分應安裝在便于維修 和安全的地方。空調(diào)設備中安裝的電加熱器和電加濕器應有防火護襯,并盡可能使電 加熱器遠離用易燃材料制成的空氣過濾器??照{(diào)設備的管道、消聲器、防火閥接頭、襯墊以及管道和配管用的隔 熱材料應采用難燃材料或非燃材料。安裝在活動地板上及吊頂上的送、回風口應采用難燃材料或非燃材料。新風系統(tǒng)應安裝空氣過濾器,新風設備主體部分應采用難燃材料或非 燃材料。采用水冷式空調(diào)設備時,應設置漏水報警裝置,并設置防水小堤,還 應注意冷卻塔、泵、水箱等供水設備的防凍、防火措施。6) c類安全機房的環(huán)境條件應滿足計算機廠家關于安裝環(huán)境中的對空調(diào)系 統(tǒng)的技術要求。7) 其它設備和輔助材料:計算機機房使用的磁盤柜、磁帶柜、終端點等輔助設備應是難燃材料和 非燃材料,應采取防火、防潮、防磁、防靜電措施。計算機機房不能使用地毯。計算機機房內(nèi)所使用的紙,磁帶和膠卷等易燃物品。要放置于金屬制的 防火柜內(nèi)。8) 門禁系統(tǒng) :在重要的機房或者場所,安裝門禁系統(tǒng)。保安人員進行24小時監(jiān)護。

11火災報警及消防設施

1) a、b類安全機房應設置火災報警裝置。在機房內(nèi)、基本工作房間內(nèi)、活動 地板下、吊頂里、主要空調(diào)管道中及易燃物附近部位應設置煙、溫感探測器。2) a類安全機房應設置鹵代烷1211、1301自動消防系統(tǒng),并備有鹵代烷1211、 1301滅火器。3) b類安全機房在條件許可的情況下,應設置鹵代烷1211、1301自動消防系統(tǒng),并備有鹵代烷1211、1301滅火器。4) c類安全機房內(nèi)應設置鹵代烷1211或1301滅火器。5) a、b、c類計算機機房除紙介質(zhì)等易燃物質(zhì)外,禁止使用水,干粉或泡沫 等易產(chǎn)生二次破壞的滅火劑。

12其它防護和安全管理

1) 防水:有暖氣裝置的計算機機房,沿機房地面周圍應設排水溝,應注意對暖氣 管道定期檢查和維修。位于用水設備下層的計算機機房,應在吊頂上設防水層,并設漏水檢查裝置。2) 防靜電: 計算機機房的安全接地應符合第7.10條規(guī)范。 注:接地是防靜電采取的最基本措施。 計算機機房的相對濕度應符合第7.4、7.5條規(guī)定。 在易產(chǎn)生靜電的地方,可采用靜電消除劑和靜電消除器。3) 防雷擊 計算機機房應符合gb157《建筑防雷設計規(guī)范》中的防雷措施。 在雷電頻繁區(qū)域,應裝設浪涌電壓吸收裝置。4) 防鼠害 在易受鼠害的場所,機房內(nèi)的電纜和電線上應涂敷驅(qū)鼠藥劑。計算機機房內(nèi)應設置捕鼠或驅(qū)鼠裝置。

第5篇 網(wǎng)絡信息安全管理組織機構設置工作職責

1:總則

1.1為規(guī)范北京愛迪通聯(lián)科技有限公司(以下簡稱“公司”)信息安全管理工作,建立自上而下的信息安全工作管理體系,需建立健全相應的組織管理體系,以推動信息安全工作的開展。

2:范圍

本管理辦法適用于公司的信息安全組織機構和重要崗位的管理。

3:規(guī)范性引用文件

下列文件中的條款通過本標準的引用而成為本標準的條款。凡注明日期的應用文件,其隨后的所有的修改單或修訂版均不適用于本標準(不包括勘誤、通知單),然而,鼓勵根據(jù)本標準達成協(xié)議的各方研究是否可以使用這些文件的最新版本。凡未注日期的引用文件,其最新版本適用于本標準

《信息安全技術 信息系統(tǒng)安全保障評估框架》(gb/t 20274.1-2006)

《信息安全技術 信息系統(tǒng)安全管理要求》(gb/t 20269-2006)

《信息安全技術 信息系統(tǒng)安全等級保護基本要求》(gb/t 22239-2008)

4:組織機構

4.1 公司成立信息安全領導小組,是信息安全的最高決策機構,下設辦公室,負責信息安全領導小組的日常事務。

4.2 信息安全領導小組負責研究重大事件,落實方針政策和制定總體策略等。職責主要包括:

根據(jù)國家和行業(yè)有關信息安全的策略、法律和法規(guī),批準公司信息安全總體策略規(guī)劃、管理規(guī)范和技術標準;

確定公司信息安全各有關部門工作職責,知道、監(jiān)督信息安全工作。

4.3 信息安全領導小組下設兩個工作組:信息安全工作組、應急處理工作組。組長均由公司負責人擔任。

4.4信息安全工作組的主要職責包括:

4.4.1 貫徹執(zhí)行公司信息安全領導小組的決議,協(xié)調(diào)和規(guī)范公司信息安全工作;

4.4.2 根據(jù)信息安全領導小組的工作部署,對信息安全工作進行具體安排、落實;

4.4.3 組織對重大的信息安全工作制度和技術操作策略進行審查,擬定信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;

4.4.4 負責協(xié)調(diào)、督促各職能部門和有關單位的信息安全工作,參與信息系統(tǒng)工程建設中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;

4.4.5 組織信息安全工作檢查,分析信息安全總體狀況,提出分析報告和安全風險的防范對策;

4.4.6 負責接收各單位的緊急信息安全事件報告,組織進行時間調(diào)查,分析原因、涉及范圍,并評估安全事件的嚴重程度,提出信息安全時間防范措施;

4.4.7 及時向信息安全工作領導小組和上級有關部門、單位報告信息安全時間。

4.4.8 跟蹤先進的信息安全技術,組織信息安全知識的培訓和宣傳工作。

4.5應急處理工作組的主要職責包括:

4.5.1 審定公司網(wǎng)絡與信息系統(tǒng)的安全應急策略及應急預案;

4.5.2 決定相應應急預案的啟動,負責現(xiàn)場指揮,并組織相關人員排除故障,恢復系統(tǒng);

4.5.3 每年組織對信息安全應急策略和應急預案進行測試和演練。

4.6 公司應指定分管信息的領導負責本單位信息安全管理,并配備信息安全技術人員,有條件的應設置信息安全工作小組或辦公室,對公司信息安全領導小組和工作小組負責,落實本單位信息安全工作和應急處理工作。

5: 關鍵崗位

5.1 設置信息系統(tǒng)的關鍵崗位并加強管理,配備系統(tǒng)管理員、網(wǎng)絡管理員、應用開發(fā)管理員、安全審計員、安全保密管理員要求無人各自獨立。要害崗位人員必須嚴格遵守保密法規(guī)和有關信息安全的管理規(guī)定。

5.2 系統(tǒng)管理員主要職責有:

5.2.1負責系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則;

5.2.2嚴格用戶權限管理,維護系統(tǒng)安全正常運行;

5.2.3認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;

5.2.4對進行系統(tǒng)操作的其他人員予以安全監(jiān)督。

5.3網(wǎng)絡管理員的主要職責有:

5.3.1負責網(wǎng)絡的運行管理,實施網(wǎng)絡安全策略和安全云心細則;

5.3.2安全配置網(wǎng)絡參數(shù),嚴格控制網(wǎng)絡用戶訪問權限,維護網(wǎng)絡安全正常運行;

5.3.3監(jiān)控網(wǎng)絡關鍵設備、網(wǎng)絡端口、網(wǎng)絡物理線路,防范黑客入侵,及時向信息安全人員報告安全事件;

5.3.4對操作網(wǎng)絡管理功能的其他人員進行安全監(jiān)督。

5.4應用開發(fā)管理員主要職責有:

5.4.1負責在系統(tǒng)開發(fā)建設中,嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現(xiàn);

5.4.2系統(tǒng)投產(chǎn)運行前,完整移交系統(tǒng)相關的安全策略等資料;

5.4.3不得對系統(tǒng)設置“后門”;

5.4.4對系統(tǒng)核心技術保密等。

5.5安全審計員負責對設計系統(tǒng)安全的事件和各類操作人員的行為進行審計和監(jiān)督,主要職能包括:

5.5.1按操作員證書號進行審計;

5.5.2按操作時間審計;

5.5.3按操作類型審計;

5.5.4事件類型進行審計;

5.5.5日志管理等。

5.6安全保密管理員負責日常安全保密管理活動,主要職責有:

5.6.1監(jiān)視全網(wǎng)運行和安全告警信息

5.6.2網(wǎng)絡審計信息的常規(guī)分析

5.6.3安全設備的常規(guī)設置和維護

5.6.4執(zhí)行應急中心指定的具體安全策略

5.6.5向應急管理機構和領導機構報告重大的網(wǎng)絡安全時間等。

6 附則

6.1本辦法由公司科技部負責解釋。

6.2本辦法自發(fā)布之日起實施。

網(wǎng)絡信息安全管理制度匯編(5篇)

包括哪些網(wǎng)絡信息安全管理制度主要包括以下幾個關鍵部分:1.安全政策與方針:定義公司對網(wǎng)絡安全的基本立場和原則,明確管理層的責任與員工的義務。2.系統(tǒng)安全策略:涵蓋網(wǎng)絡架構設
推薦度:
點擊下載文檔文檔為doc格式

相關網(wǎng)絡信息安全信息

  • 網(wǎng)絡信息安全管理制度5篇
  • 網(wǎng)絡信息安全管理制度5篇81人關注

    包括哪些網(wǎng)絡信息安全管理制度主要包括以下幾個關鍵部分:1.安全政策與方針:定義公司對網(wǎng)絡安全的基本立場和原則,明確管理層的責任與員工的義務。2.系統(tǒng)安全策略:涵蓋 ...[更多]

  • 網(wǎng)絡信息安全管理制度匯編(5篇)
  • 網(wǎng)絡信息安全管理制度匯編(5篇)57人關注

    包括哪些網(wǎng)絡信息安全管理制度主要包括以下幾個關鍵部分:1.安全政策與方針:定義公司對網(wǎng)絡安全的基本立場和原則,明確管理層的責任與員工的義務。2.系統(tǒng)安全策略:涵蓋 ...[更多]

相關專題