ImageVerifierCode 换一换
格式:DOC , 页数:3 ,大小:32KB ,
资源ID:6022893      下载积分:5 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/6022893.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(银行信息系统日志管理办法.doc)为本站上传会员【w****g】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

银行信息系统日志管理办法.doc

1、 xx银行信息系统日志管理办法 xx总发〔xx〕133号,xx年7月8日印发 第一章 总 则 第一条 为规范xx银行计算机信息系统日志管理及备份和恢复、信息安全检查工作,提高日志管理质量,明确内部管理责任,保障计算机及网络系统正常运行,依据《商业银行信息科技风险管理指引》等金融行业有关法律、法规及信息安全标准,结合xx银行的实际情况,制定本规定。 第二条 本规定制定了xx银行内部相关管理人员的职责和权限、管理对象和审计时限、日志管理工作的内容和工作流程、日志数据备份和恢复工作的内容和工作流程、审计输出文档等内容,作为xx银行开展日志管理工作的标准和规范。 第三条 日志

2、管理及备份和恢复工作须配备专职管理人员和专用管理设备(日志管理审计分析系统),严格按照本规定实施细则执行日常管理。 第四条 本规定适用于xx银行科技部门的日志管理安全审计工作。 第二章 管理范围及人员 第五条 日志管理对象应包括xx银行核心服务区的系统主机、网络设备/安全设备、数据库及应用系统。日志内容主要包含: (一)服务器主机:包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件。 (二)网络设备/安全设备:针对运行状况、网络流量、用户行为等进行日志记录;包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 (三)数

3、据库系统:对数据库用户的操作行为进行记录并审计数据库运行状况及重要系统命令的使用等安全相关事件。 (四)应用系统:对应用系统重要安全事件进行记录;审计记录的内容至少应包括事件日期、时间、发起者信息、类型、描述和结果等。 第六条 日志内容根据重要性分为重要、一般两级。核心系统、网络设备、应用系统以及一些数据库为重要级别,外围系统为一般级别。全局管理员对设备进行分类分级后,在《xx银行日志系统设备分类分级表》中进行登记。 第七条 日志管理人员应根据岗位职责,通过日志管理系统细分日志管理权限。严格控制不同类型日志的查看员。日志管理员具体分工如下: (一)全局管理员:负责用户权限分配、授权

4、负责日志数据的备份、删除和恢复,以及恢复演练。 (二)服务器主机管理员:负责查看服务器主机的日志和报表。 (三)网络设备/安全设备管理员:负责查看网络设备、安全设备的日志和报表。 (四)数据库管理员:负责查看数据库的日志和报表。 (五)应用系统:负责查看重要应用系统的日志和报表。 (六)日志备份数据保管员:保管备份的日志数据。 (七)审计管理员:负责对各类日志的审计。 第八条 所有日志管理人员须按照实施细则的要求,做好日志管理工作。 第三章 实施细则 第九条 LogBase日志管理综合审计系统,是xx银行实行日志管理的工作平台,日志管理人员必须能够熟练操作该日志管

5、理系统,满足日志管理工作的基本技能要求。 第十条 日志管理系统的账号与口令由全局管理员配置,其安全性须符合《xx银行用户账号与口令管理规范》,凭授权登陆。账户密码应定期更改,符合《xx银行用户账号与口令管理规范》。 第十一条 全局管理员根据岗位职责赋予服务器主机管理员、网络设备/安全设备管理员、应用管理员、数据库管理员最小授权范围查看的权限。 第十二条 服务器主机管理员、网络设备/安全设备管理员、应用管理员、数据库管理员每月应对日志管理系统自动过滤出来的高危告警日志进行人工检查审核,逐条分析排查。如发现异常情况可根据事件等级,启动应急处理机制,并立即报告科室负责人并在《xx银行日志

6、审核表》上如实记录。 第十三条 全局管理员应定期检查日志管理系统的运行状况、进程,查看CPU、内存、硬盘的使用情况并作巡查记录。如发现异常情况,须立即向科室负责人汇报。 第十四条 全局管理员定期检查日志采集代理程序的运行状况,查看代理程序与日志管理系统连接状况、日志传输状况、代理程序消耗宿主资源状况等并作巡查记录。如发现异常情况,须立即向科室负责人汇报。 第十五条 全局管理员每月对日志服务器硬件进行查看维护,重点检查机箱风扇、温度、硬盘指示灯、网卡指示灯、硬件探测器状况等并作巡查记录。如发现异常情况,须立即向科室负责人汇报并联系厂商技术工程师。 第十六条 全局管理员启动日志管理

7、系统的自动报表(月报、季报)功能,并和系统主机管理员、网络/安全设备管理员、数据库管理员和应用系统管理员一起制订自定义有针对性的日志分析报表模板,每月(每季度)定期查看审计报表并作存档。如在报表中发现可疑情况,须作进一步核查并向科室负责人汇报。 第十七条 全局管理员须在每季度定期巡查日志管理系统登录日志、操作日志及查看相关报表,监督日志管理员的日常工作。 第十八条 全局管理员每季度督促、配合原厂商售后服务工程师,完成日志管理系统的安全巡检和软件补丁、系统升级服务。 第十九条 当发生信息系统安全事故时,全局管理员须协助相关人员,能够快速有效地查询相关日志数据,定位安全问题。 第二十

8、条 全局管理员查看日志管理系统服务器状态、进程等,须符合《xx银行数据安全管理规范》。 第二十一条 全局管理员每季度(3个月)执行一次日志管理系统的数据备份或自动异地归档任务。将在线日志数据存储到专用的日志存储设备。确保重要信息系统及数据库日志保存期限至少3年;网络设备和操作系统日志保存期限至少3年。 第二十二条 全局管理员需要进行日志数据备份和恢复工作时,应填写《xx银行日志授权访问申请表》以及《xx银行主机房变更申请单》,取得授权之后,由全局管理员从日志审计主机导出原始日志进行备份,并交于日志备份数据保管员保管,并在《xx银行日志备份和恢复操作记录表》上登记。 第二十三条 日

9、志恢复演练应一年举行一次,填写《xx银行主机房变更申请单》,并在《xx银行日志恢复演练记录表》上登记。 第二十四条 外单位人员或外部门人员需要查看日志,应填写《xx银行日志授权访问申请表》,取得授权后,由相应日志管理员陪同查看,并在《xx银行日志授权访问记录表》上登记。 第二十五条 备份的日志由专门的日志备份数据保管员妥善保管,并做好日志移交记录,日志保存需符合相关保密性要求。 第二十六条 日志管理设备或日志管理员账号需要增加、删除或更改时,应填写《xx银行主机房变更申请单》、《xx银行日志授权访问申请表》,取得授权后,进行相应操作。 第二十七条 审计管理员须在每季度定期对日志

10、管理系统登录日志、操作日志以及相关报表进行审计,对备份日志的操作、存档进行审计,对违规或发现问题应上报部门负责人。 第二十八条 审计管理员应对日志管理系统的流程进行审计,对存在的风险上报部门负责人,进行风险评估和控制。 第四章 附 则 第二十九条 本规定未作规定的事项,适用银监会发布的规章制度及指导性文件。 第三十条 本规定由科技部负责解释、修订。 第三十一条 本规定自发文之日起施行。 附件:1.xx银行日志授权访问申请表(略) 2.xx银行日志授权访问记录表(略) 3.xx银行日志备份和恢复操作记录表(略) 4.xx银行日志恢复演练记录表(略) 5.xx银行日志系统设备分类分级表(略) 6.xx银行日志审核表(略) — 3 —

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服