ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:193.63KB ,
资源ID:15181856      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/15181856.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全管理规范Word文档格式.docx)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

信息安全管理规范Word文档格式.docx

1、组织制定安全应急预案和应急演练,针对重大安全事件,组织实施应急处理工作及后续的整改工作;汇总和分析安全事件情况和相关安全状况信息;组织安全教育和培训。3.1.4信息安全技术管理职责:各分公司、省网络部、省生产中心设置信息安全技术管理员,根据有限公司及省公司制定的技术规范和有关技术要求,制定实施细则。对各类网络、业务系统和支撑系统提出相应安全技术要求,牵头对各类网络和系统实施安全技术评估和工作;发布安全漏洞和安全威胁预警信息,并细化制定相应的技术解决方案;协助制定网络与信息安全的应急预案,参与应急演练;针对重大安全事件,组织实施应急处理,并定期对各类安全事件进行技术分析。设置信息安全评估审计员,

2、根据有限公司及省公司制定的安全审计技术规范和有关技术要求,制定实施细则。牵头对各类网络和系统实施安全技术审计工作,根据要求定期对各类网络和系统帐号、口令设置,操作日志等进行审计及复核,生成审计报告。3.1.5安全监控人员职责:省网管中心设置安全监控人员,对全网安全设备进行集中监控;及时发现全网信息安全事件,根据故障管理相关规定进行派单和督促处理;进行安全事件上报。3.1.6各系统维护员职责:各单位分生产系统设置兼职系统安全维护员,负责本系统网络信息安全的技术工作及相关协调工作,贯彻执行集团公司和省/市公司网络部下发的相关信息安全技术规范及文件,根据相关安全技术规范和技术要求,对本系统进行包括安

3、全在内的日常维护。处理本系统网络安全事件,协助分析、处理复杂和重大安全事件。提升系统安全级别,降低安全隐患,减少信息安全事件的发生,保障其安全运行。3.1.7信息安全关键岗位说明:信息安全关键岗位说明:对以下情况的工作岗位,属于信息安全关键岗位1、 掌握业务及支撑系统超级用户权限的岗位(各系统超级用户管理员,根据要求,由各单位分管领导进行授权)2、 掌握查看客户信息(手机终端客户的信息、位置信息、通话纪录、短信、彩信内容等等)权限的岗位。3、 可能造成严重影响客户感知的岗位(具有进行用户群发,业务定制等权限的岗位)4、 掌握各类安全管理系统,如集中账号管理、网络认证接入、日志审计系统情操作行为

4、权限的岗位(安全管理员)为加强信息安全关键岗位的管理,对以上岗位的情况要进行梳理备案,对1-3类岗位,由安全审计评估人员定期进行操作审计和确认。对第4类人员,由省网络部定期进行审查和考核。审计要求见安全审计管理细则。4.0 管理规范4.1 管理系统本管理规范适用于四川移动各业务生产、支撑系统,包括系统、系统、系统及其子系统、经营分析系统、客户服务系统、系统、交换机系统、智能网系统、彩铃、短信、彩信、各增值业务平台、中央音乐平台、网管系统等。4.2网络与信息安全基本要求4.2.1网络与信息的安全工作实行谁主管、谁负责、预防为主、综合诊治、人员防范与技术防范相结合的原则,逐级建立安全保护责任制。4

5、.2.2各级网络维护部门应加强对系统管理人员安全意识的培养,建立完善的定时定人负责制,有效明确责任,提高维护管理效率。4.2.3 网络信息安全管理流程网络信息安全管理包含以下主要流程 用户帐号口令管理 信息安全监控流程 设备入网安全管理流程 终端接入管理流程 信息安全预警流程 安全审计流程 网络安全域管理流程 网络互联安全管理流程 远程接入安全管理流程 网络与信息安全风险评估管理流程 客户信息保密管理流程 网络信息安全资源策略维护管理流程 安全维护作业计划4.2.4 各岗位人员职责对应说明:信息安全职能管理信息安全技术管理信息安全审计安全监控系统维护员信息安全关键岗位备注5.1用户帐号口令管理

6、制定相关管理办法,组织考核进行账号管理系统维护,技术支持进行账号情况审计按照要求使用账号按照要求分配、使用、管理账号5.2信息安全监控进行监控系统维护,技术支持进行安全监控5.3设备入网安全管理制定相关管理办法,组织评定考核对设备入网进行评估确认,提出存在风险和整改建议。提交入网设备安全情况,根据建议进行整改5.4终端安全管理进行终端安全管理系统技术管理和维护按照要求进行终端接入和使用5.5信息安全预警管理进行预警信息发布,支持配合系统完成加固。根据预警信息进行系统加固5.6安全审计管理制定相关管理办法,组织评定考核。对审计情况进行抽查和再审计。进行操作进行定期分析和审计5.7网络安全域管理提

7、出安全域技术方案,进行技术支持。进行网络安全域划分割接和实施5.8网络互联安全管理确认互联风险和实施要求,进行支持。进行互联实施配合5.9网络与信息安全风险评估管理组织进行系统评估,提交报告5.10远程接入安全管理进行远程接入审核和接入管理5.11客户信息保密管理对客户信息安全系统进行管理维护审计客户信息操作是否符合要求监控系统安全运行情况按要求进行执行5.12网络信息安全资源策略维护管理维护资源策略安全系统运行,进行技术支持。审计资源策略情况按要求进行资源更新5.13安全维护作业计划执行相关安全作业计划5.0 安全管理流程为了预防和遏制公司网络各类信息安全事件的发生,及时处理因账号使用上出现

8、的各类信息安全事件,减轻和消除突发事件造成的经济损失和社会影响,确保移动通信网络畅通与信息安全,营造良好的网络竞争环境,有效进行公司内部网络信息技术安全整体控制,特制定本流程。5.2 信息安全监控密切关注用户投诉情况,对所有短信息进行监控。杜绝反动、色情等有害信息。防止发现黑客攻击。5.3 设备安全入网管理流程按照集团公司网络与信息安全“同步规划、同步建设、同步运行”的三同步要求,规范公司各类网络、及系统的入网安全工作,保障网络和系统安全运行,5.4终端安全及移动存储介质管理流程为了加强公司各系统局域网终端接入认证管理,确保只有通过认证的终端设备才可对公司内部局域网资源进行使用,保障移动通信网

9、络畅通与信息安全,所有接入公司内部局域网终端,需按管理要求接入。为规范中国移动四川公司移动存储介质管理,防止通过移动存储介质泄露公司秘密,以及传播病毒、蠕虫等恶意软件,对移动存储介质进行加强管理。5.5 信息安全预警管理信息安全的预警工作实行预防为主、信息收集发布与及时处理相结合的原则,逐级建立安全预警责任制。各级网络维护部门应加强对系统管理人员安全意识的培养,明确责任,提高维护管理效果。5.6 安全审计管理 为检测非法活动,应该对系统进行审计,检测与访问控制策略不符的情况,将可以监控的事件记录下来,在出现安全事故时作为证据使用。利用系统审计,可以检查所采用的控制措施是否有效,是否与访问策略相

10、符。5.7网络安全域管理流程规范安全域建设及安全域日常维护工作,提高全网安全防护水平,按照国家等级保护及有限公司制定下发的中国移动支撑系统安全域划分及边界整合技术要求、中国移动防火墙部署总体技术要求等相关规范要求,制定本管理办法。5.8 网络互联安全管理流程为加强网络互联安全管理,保障在安全可控的前提下满足不同网络之间的互访需求,根据中华人民共和国计算机信息系统安全保护条例、中国移动网络与信息安全保障体系()总纲等国家和公司相关规定,制定本办法。为在确保网络安全前提下,高效、可控地推动网络与信息系统风险评估工作,依据电信网和互联网安全防护管理指南( 1728-2008)、电信网和互联网安全风险

11、评估实施指南( 1730-2008)等国家政策、行业标准和有限公司相关规定,制定本办法。5.10 远程接入安全管理为加强中国移动通信有限公司(以下简称“有限公司”)及各省公司(有限公司和各省公司统称“中国移动”)对远程接入的管理,保障在安全可控的前提下实现远程维护、使用业务、获取数据等目的,根据国家要求及中国移动内控手册(2007版)、中国移动网络与信息安全保障体系()总纲等公司相关规定,制定本办法。5.11 客户信息保密管理为保障使用中国移动各项服务的客户隐私权益,保守中国移动客户信息秘密,特制定本办法。5.12 网络信息安全资源维护管理 为规范网络信息安全资源的维护管理,加强端口及服务相关要求,特制定本办法。5.13 安全维护作业计划参见文件维护作业计划管理要求,根据省网络年初制定维护作业计划进行执行。6.0审阅更新要求 本规定每年由四川移动省公司网络部进行审阅更新,并将已更新的安全规章制度应及时下发各相关部门遵照执行。各部门和生产中心可根据本程序对不同的生产系统根据具体要求进行细化,形成相关细则。7.0 相关文件及记录7.1用户账号口令管理相关表格:系统管理员授权表

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1