ImageVerifierCode 换一换
格式:DOC , 页数:13 ,大小:46.04KB ,
资源ID:4583898      下载积分:8 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4583898.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     留言反馈    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(网络安全管理办法.doc)为本站上传会员【人****来】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网络安全管理办法.doc

1、网络安全管理办法122020年4月19日文档仅供参考 XXXX安全管理制度汇编网络安全管理办法文件名称网络安全管理办法密级内部文件编号版 本 号V1.0编写部门XXX部门编 写 人审 批 人发布时间目 录编制说明3第一章 总则4第二章 网络安全要求4第三章 附则7第一节 文挡信息7第二节 版本控制7第三节 其它信息7编制说明为进一步贯彻党中央和国务院批准的国家信息化领导小组关于加强信息安全保障工作的意见及其“重点保护基础信息网络和重要信息系统安全”的思想、贯彻信息产业部“积极预防、及时发现、快速反应、确保恢复”的方针和“同步规划、同步建设、同步运行”的要求,特制定本制度。本制度依据中国信息安全

2、的有关法律法规,结合XXXX的自身业务特点、并参考国际有关信息安全标准制定的。XXXX安全管理制度汇编网络安全管理办法加强了安全事件应急响应管理能力,规范安全事件应急响应流程,涉及的应急响应是指各系统发生严重和重大安全事件时应启用的应急响应管理。第一章 总则第一条 制度目标:为了加强信息安全保障能力,建立健全的安全管理体系,提高整体的网络与信息安全水平,保证网络通信畅通和业务系统的正常运营,提高网络服务质量,在安全体系框架下,本制度为规范网络安全的运行维护,保护作为信息传输基础的网络基础设施的安全,保障网络服务的可用性和信息传输的机密性。第二条 适用范围:本制度由网络与信息安全工作组制订,适用

3、于各部门使用的网络中涉及网络设备、网络设计、运行、边界保护、监控和审计方面的安全规定。本制度所述的网络设备包括网络设备和使用在网络环境中的安全设备,如路由器、交换机、防火墙、入侵检测系统及网络监控设备。第三条 使用人员及角色职责:本制度适用于安全管理员,部门安全管理员、安全技术人员及系统管理员。第四条 制度相关性:本制度涉及网络的安全技术规范、安全检查及监控等管理办法,同时遵照相关专业技术文档。第二章 网络安全要求第五条 各系统网络设备当前运行配置文件应和备份配置文件保持一致。第六条 各系统网络设备的配置变更应根据本办法严格执行。第七条 网络设备登录提示标识应适当屏蔽内部网络信息内容,并应有相

4、关合法性警告信息。第八条 各系统管理员应每季度检查网络设备登录方式的开放情况,关闭没有使用的登录方式。第九条 经过设备日志或外部认证设备维护对设备的登录状况,内容应当包括访问登录时间,人员,成功登录和失败登录时间和次数等信息。第十条 严格控制对网络设备的管理授权。按照最小权限原则对用户进行授权。第十一条 各系统网络设备的密码应严格按照XXXX安全管理制度汇编账号、口令及权限管理办法执行。第十二条 各部门应每季度收集设备运行状况,经过运行记录和供应商了解当前已有设备的硬件/软件缺陷,跟踪设备缺陷的修复情况,及时向部门信息安全组织和信息安全工作组汇报,作为设备选型/厂商选择的参考指标。第十三条 负

5、责网络设备维护的人员应与网络设备厂商保持畅通的沟通联系,以便能及时从厂商处获取必要的技术支持。第十四条 严禁管理员透漏设备口令、SNMP字符串、设备配置文件等信息给未授权人员。第十五条 所有网络必须具有关于拓扑结构、所用设备、链路使用情况等关于网络情况的详细说明文档,并保持文档内容和现有网络、设备连接和链路信息保持一致。第十六条 网络应具备冗余设计和规划,实现基本的冗余配置,预防关键点的网络故障。应配备冗余链路、核心和汇聚层的冗余设备,配置冗余路由以充分保障网络的可用性。第十七条 对重要区域实行冷备份与热备份相结合的方式,避免双重失效造成的影响。第十八条 网络冗余措施应根据预先制定的冗余配置、

6、设备、线路等测试方案每季度进行验证测试,以判别是否满足冗余要求。第十九条 网络管理员或安全管理员对网络链路应进行探测和监控,并对已经发生的安全事件进行及时响应和处理。第二十条 重要部门在网络上传输机密性要求高的信息时,必须启用可靠的加密算法保证传输安全。第二十一条 在网络中选择和使用恰当的路由协议,并正确地进行配置和实施,保证网络的互联互通。第二十二条 由统一的IP地址管理机构、人员负责对外部和内部各个部门、人员的IP地址进行规划、登记、维护和分配。确保各个部门有足够的地址容量并有一定的冗余供扩展使用。第二十三条 对于重要区域应单独分配地址段,用于专门的网络设备互联,不与其它用户混用,以利于安

7、全措施的使用。第二十四条 维护和记录IP地址的使用情况,及时关闭和回收被废止的地址。第二十五条 未经部门或信息安全组织批准,测试网络与内部网络不能直接连接。第二十六条 未经部门或信息安全组织批准,严禁职工私自设立拨号接入服务。第二十七条 未经部门或信息安全组织批准,严禁职工经过拔号方式对外部网络进行访问。第二十八条 所有的远程访问必须具备身份鉴别和访问授权控制,至少应采用用户名/口令方式,经过Internet的远程接入访问必须经过VPN的连接,并启用VPN的加密与验证功能。第二十九条 不同安全域之间应采用防火墙,路由器访问控制列表等方式对边界进行保护。只开放必要的服务和端口,减少暴露在网络外部

8、的风险。第三十条 对于重要的系统需要在防火墙上对信息流的内容按照一定方式进行边界过滤。第三十一条 根据业务变化及时检验更新现有的防火墙配置制度,满足新的安全需求。第三十二条 采取逻辑或物理隔离方法对网络采取必要的隔离措施,以维护不同网络间信息的机密性,解决网络信息分区传输的安全问题。第三十三条 在网络中的重要位置应部署网络监控设备或者采用人工手段,监控采集网络中的流量和事件,设备运行情况等信息,分析发掘异常事件。第三十四条 网络中各设备应开启日志记录功能,对网络使用情况进行记录。第三十五条 建立网络中的审计体系,应当对审计结果中的异常信息和长期性事件趋势进行分析。第三章 附则第一节 文挡信息第

9、三十六条 本制度由业务科技处制定,并负责解释和修订。由信息安全工作组讨论经过,发布执行。第三十七条 本制度自发布之日起执行。第二节 版本控制第三十八条 对本制度所有修改及审批、发布都按时间顺序记录在此。版本日期修改内容修改人审批人V1.0 月日文档定稿第三节 其它信息第三十九条 本制度中所称的人员角色职责由各部门人员分别担任,可能现有岗位的职工在不同时期所担任的角色不同,甚至身兼多种角色,这种情况下该职工应该履行所兼每种角色的安全职责。第四十条 XXXX安全管理制度汇编定义了信息安全体系的整体结构、安全组织及各角色岗位的职责、以及覆盖各项安全内容的安全管理制度。所有职工均应把XXXX安全管理制度汇编的规定作为信息安全工作的基本要求,其内容一经颁布将在一定时间内长期有效,其涉及的所有部门或个人均需对其负责。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服