展开文章目录
文章目录
  1. 网络与信息安全管理制度(简版)
  2. 附件(详见 网络与信息安全管理制度(简版).doc)

根据众平科技的经验,在一个基本的网络信息系统中,造成信息泄露或损害的原因,更多的是系统运维制度和人员的缺失,是网络安全体系的建设不足,相对而言其实网络信息安全设备更多的是个辅助。

本文是一个简版的网络与信息安全管理制度,内容比较少,但该有的都有了,各位在参考使用时注意把内文所涉用户信息删除。整理不易,投个币再下载吧,相关文章:

  1. 网络安全管理制度
  2. 网络机房管理制度
  3. 监控中心管理制度
  4. 信息系统建设的安全机制建设

网络与信息安全管理制度(简版)

第一章 目的

第一条 为规范重庆市XX网络信息系统安全管理,特制订本规范。

第二章 范围

第二条 本规范适用于xx书馆网络部对网络系统的日常管理和安全维护行为。

第三章 职责

第三条 xxx馆日常网络运行维护管理主要由网络部负责。

第四章 管理细则

第四条 网络系统维护基本要求

1.日常维护要求:监测节点设备上的声光告警信号和维护控制台的告警显示信息,发现问题并及时处理,为网络稳定运行提供基本保障。

2.定期维护要求:定期对机房、设备、网管及配套设施进行巡视巡检、清洁、数据备份等操作。

3.突发性维护要求:由重庆市江津区图书馆负责协调处理,信息安全领导小组协助配合,并对故障现象和处理过程作详细记录。

4.对基础数据网设备进行硬件操作时须严格按照规范执行。

5.根据运行维护工作需要,应配备以下品种的部分或全部仪表:

(1)数据线路综合测试仪。

(2)光功率计。

第五条 网络配置管理

1.检查当前运行的网络配置数据与网络现状是否一致,如不一致应及时更新。

2.检查缺省启动的网络配置文件是否为最新版本,如不是应及时更新。

3.网络发生变化时,及时更新网络配置数据,并做相应记录。

4.网络配置数据应及时备份,备份结果至少要保留到下一次修改前。

5.对重要网络数据备份应实现异质备份、异址存放。

6.重要的网络设备策略调整,如安全策略调整、服务开启、服务关闭、网络系统外联、连接外部系统等变更操作必须填写《网络维护审批表》经信息安全领导小组同意后方可调整。

网络与信息安全管理制度(简版)

第六条 网络运行管理

1.网络资源命名按重庆市江津区图书馆规范进行,建立完善的网络技术资料档案(包括:网络结构,设备型号,性能指标等)。

2.重要网络设备的口令要定期更改,一般要设置八个字符以上,口令设置应无任何意义,最好能包含非数字和字母在内的字符,同时采用大小写混用的方式;口令要存档保存。

3.需建立并维护整个系统的拓扑结构图,拓扑图体现网络设备的型号、名称以及与线路的链接情况等。

4.涉及与外单位联网,应制定详细的资料说明备案;需要接入内部网络时,必须通过相关的安全管理措施,报主管领导审批后,方可接入和接出。

5.内部网络不得与互联网进行物理连接;不得将有关涉密信息在互联网上发布,不得在互联网上发布非法信息;在互联网上下载的文件需经过检测后方可使用,不得下载带有非法内容的文件、图片等。

6.尽量减少使用网络传送非业务需要的有关内容,尽量降低网络流量;禁止涉密文件在网上共享。

7.所有网络设备都必须根据采购要求购置,并根据安全防护等级要求放置在相应的安全区域内或区域边界处,合理设置访问规则,控制通过的应用及用户数据。

8.网络设备(包括传统网络设备和网络安全设备)的日志要保存归档,如设备本身提供日志存储空间,可利用设备本身的存储空间存储日志,如设备本身不提供存储空间,须由网络管理员定期或实时将日志备份存储在外部存储空间。要求网络设备的运行日志至少要保存半年后方可删除。

9.网络管理员应定期但至少每月一次对网络设备、网管及配套设施进行巡视巡检,巡检的主要内容为机房各网络设备的外观报警情况、设备链路连接情况、各网络设备的运行日志。检查完毕后需填写《网络违规行为记录表》,重点将检查中发现的违规行为,如乱搭乱接、非法外联等违规行为记录在案。

第七条 网络变更管理

1.网络变更是指重庆市江津区图书馆调整网络结构,修改IP寻址方式、调整数据流向、修改路由指向、网络扩容、新设备并网运行、设备搬迁等工作。

2.网络调整和割接工作,由网络部负责,并和工程部门及设备厂商一起制定技术方案和实施细则,报信息安全领导小组批准。

3.所有重大网络调整和割接必须提前五个工作日以书面形式报信息安全领导小组,经审核批准后方可执行。

4.重大的网络调整和割接必须事先进行严格的测试验证,确保网络安全,同时制定明确的技术方案,在技术方案中须含有回退预案。

5.调整割接申请批复后,网络部应及时负责召开调整割接工作会议,落实工作步骤和具体细节。

6.调整割接工作执行前,必须对系统准备情况进行一次现场检查,确保准备工作充分。

7.调整割接工作应安排在业务运行低谷时段,如夜晚。

8.调整割接工作完成后,安排维护人员加强值班监控,密切注意系统运行情况,及时分析话务统计数据,前后比较,网络割接后必须加强值班监视,并按相关规定上报结果。

第八条 补丁管理制度

1.应定期,至少一季度一次对网络设备进行漏洞扫描,根据漏洞扫描的结果对各种漏洞进行加固和升级规避处理。

2.网络部是设备软件升级和补丁安装的唯一执行单位。由设备厂商提供的新软件版本和补丁,必须经网络部主任批准后,测试合格并提交测试报告,确认安装计划后才能在全网安装实施。未经批准不得擅自执行升级。

3.设备厂商应提供有关软件版本和补丁的完整技术资料文档,网络部负责和设备厂商一起制定详细的执行方案,必须要有回退机制。

4.网络设备补丁安装前,必须进行测试和必要的验证,并根据技术需要对设备进行重启动,同时应密切注意系统运行情况。测试完毕,在厂家签字确认后,按相关规定上报测试结果。

第九条 备份管理

1.备份周期:网络管理员对维护的网络设备配置每半年备份一次;日常性维护,网络设备配置文件发生变更前也需要保留备份文件;突发性维护尽可能在可备份情况下进行备份。

2.备份位置:至少需要放在文件服务器,冷备、重要及核心设备须有异地备份。

3.备份文件命名规则:设备名称+IP地址(取最后字节)+备份日期

4.备份方式:可采用手工或自动备份方式。

5.备份记录:备份时须填写《网络数据备份记录表》,记录备份过程。

附件(详见 网络与信息安全管理制度(简版).doc)

  • 网络数据备份记录表
  • 网络维护审批记录表
  • 网络违规行为记录表
网络与信息安全管理制度(简版)

网络与信息安全管理制度(简版)¥2.00

月度会员¥0.40
季度会员免费
年度会员免费
终身会员免费
密码 zzptech.com 大小 70KB 来源 重庆众平科技有限公司 价格 ¥2.00
已付费?登录刷新

相关文章

  • 数据中心机房建设方案:门禁管理系统

    数据中心机房建设方案:门禁管理系统

    随着高科技的蓬勃发展,智能化管理已经走进了人们的社会生活,适应信息的时代需要,作为跨世纪使用的建筑和办公环境,数据中心机房必须在功能上满足当前和未来发展的需求,成为文化和经济发展的基地。 本系列文章包含了机房建设中的装修方案、供配电系统、动环监控系统、防雷系统、机柜系统、制冷系统等,本篇主要是介绍一般的门禁系统建设方案。不过部分内容有些许过时,请灵活看待,酌情修改。本方案之完整内容有: 1. 门禁管理系统概述 感应式 IC 卡出入管理控制系统(简称门禁系统),具有对门户出入控制、实时监控、保安防…

  • 数据中心设计规范 GB50174-2017 下载/机房建设术语说明

    数据中心设计规范 GB50174-2017 下载/机房建设术语说明

    一个完整的信息中心机房/数据中心该如何建设?该参照哪些依据呢?其实这个问题国家有关单位早已做了说明,给出了相关指导方案,即《数据中心设计规范 GB50174-2017》,本文正文是该机房建设规范的核心提炼,福建是规范全文即相关解释,其中的条文解释值得细读。 一、机房物理安全 1.1 物理安全主要包括:(1)机房环境安全(2)通信线路安全(3)设备安全(4)电源安全 1.1.1 机房的安全等级分为三个基本类别: 1.2.1 机房安全要求和措施: (1)机房的场地,选址避免靠近公共区域,避免窗户直接…

  • 中小型数据中心机房建设装修设计方案(机房装修通用文档)

    中小型数据中心机房建设装修设计方案(机房装修通用文档)

    中心机房是各类信息数据的处理中心,机房内放置的计算机设备、通讯设备、网络设备及辅助系统设备,需要非常严格的操作环境,以保证各个信息系统可靠稳定地运行。而系统可靠运行则要依靠计算机机房的严格的环境条件(机房温度、湿度、洁净度、供电质量及其控制精度)和工作条件(防静电性、屏蔽性、防火性、安全性等),也即本文分享的机房装修方案。 1. 机房吊顶天花设计 目前广泛应用的吊顶饰面板种类很多,一般有石膏饰板、铝合金微孔板、矿棉板等。石膏板的防尘性能低于设计、施工的 A 级要求。设计海关数据机房的天花材料以微…

  • 监控中心有哪些服务器设备?

    监控中心有哪些服务器设备?

    监控中心系统主要由服务器管理系统、存储系统、解码系统、控制系统、显示系统等组成。监控中心系统可管理整个园区的所有设备,接收由所辖前端系统的视频、环境、告警等信息,满足用户对视频、环境信息查看、厂区设备控制的需求。 监控中心系统为保障前端系统的监控质量,需具备完善的机房基础保障和先进的网络设备、丰富的网络带宽和光纤资源;为保障平台的应急能力,在上级监控中心客户端接入短信猫,实现紧急事件及时短信通知相关人员。 平台服务器可以分布式部署、独立运行,各服务器都可以支持应用集群的方式冗余进行配置和在线扩充…

  • 机房搬迁工程技术方案(中小型数据中心机房搬迁方案)

    机房搬迁工程技术方案(中小型数据中心机房搬迁方案)

    海关网络机房建设完成后,将现有机房内的设备整体搬迁至新的海关机房,同步完成升级改造。包括网络机柜、精密空调、UPS 不间断电源、气体灭火系统。按照海关“安全第一、业务不停、无感迁移”等相关指示要求,本设计方案将本着如下原则进行:安全优先、现状标识、清单整合、架构合规、范围最小、成本最优等。 详细施工组织方案由施工方完成深化,并报送仙桃海关组织评审后,审议通过方可施工,本方案针对迁移环节的工作,保留全程伴服服务、图纸及时深化、成果全部归档等全周期服务。 1. 机房搬迁原则 本次机房搬迁涉及到仙桃综…

  • 机房装修工程,中学网络中心机房装修方案

    机房装修工程,中学网络中心机房装修方案

    1. 机房装修天花工程 根据机房装修标准,机房室内天花应具有防火、防水、耐腐蚀、干湿变化不变形、不起尘、不吸尘等特点。按此要求,我们在中心机房所有区域采用方型优质高级铝合金吸音天花板,规格为:600×600×0.8mm。颜色以淡色调为主。用吊顶装饰掩盖各种管线和探头等。灯具的安装与吊顶的安装必须有机的结合,使机房的装修达到和谐的统一效果。同时,又必须保证灯具维护和更换的方便快捷。本项目数据机房天花工程需要重新建设,办公机房天花部分可以利旧。 一、方块吊顶系统 二、铝合金方板的施工 在安装铝合金天…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服