安全运维管理制度
现场运维安全管理制度

一、总则为了加强现场运维安全管理,保障现场运维人员的人身安全和设备安全,预防事故发生,确保现场运维工作的顺利进行,特制定本制度。
二、适用范围本制度适用于公司所有现场运维工作,包括但不限于网络设备、服务器、存储设备、安全设备等。
三、安全职责1. 运维人员应严格遵守国家有关法律法规和公司各项规章制度,确保现场运维工作安全、有序进行。
2. 运维人员应具备一定的安全意识和应急处理能力,能够及时发现和消除安全隐患。
3. 运维人员应定期参加安全教育培训,提高安全意识和技能水平。
四、现场安全措施1. 进入现场前,运维人员需穿戴好个人防护用品,如安全帽、防滑鞋、防护手套等。
2. 严格遵守现场操作规程,不得擅自改变设备配置,不得随意触摸高压带电设备。
3. 现场作业时,应保持现场整洁,不得乱扔杂物,确保通道畅通。
4. 作业区域应设置安全警示标志,提醒他人注意安全。
5. 使用电动工具、起重设备等设备时,必须确保设备完好,操作人员需具备相应资质。
6. 高空作业时,必须佩戴安全带,并设置安全防护措施。
7. 严禁酒后作业,严禁在工作期间吸烟、使用明火。
8. 遇到紧急情况,应立即停止作业,采取有效措施,确保人员安全。
五、事故处理1. 发生事故后,运维人员应立即向现场负责人报告,并采取应急措施。
2. 现场负责人应立即启动应急预案,组织救援,并向上级领导汇报。
3. 事故调查组应及时展开调查,查明事故原因,制定整改措施。
4. 事故责任人和相关责任人应承担相应责任,并接受相应处罚。
六、监督检查1. 安全管理部门应定期对现场运维工作进行监督检查,确保安全管理制度得到有效执行。
2. 运维人员有权对现场安全情况进行监督,发现安全隐患应立即报告。
3. 运维人员有权拒绝执行存在安全隐患的指令。
七、附则1. 本制度由安全管理部门负责解释。
2. 本制度自发布之日起实施。
3. 本制度如有未尽事宜,可根据实际情况予以补充和修改。
运维部安全管理制度

一、总则为加强运维部安全管理,保障员工人身安全和设备设施安全稳定运行,预防和减少安全事故的发生,根据国家有关法律法规及公司相关规定,特制定本制度。
二、安全管理组织1. 运维部成立安全工作领导小组,负责全部门的安全管理工作。
2. 安全工作领导小组下设安全管理办公室,负责日常安全管理工作。
三、安全管理制度1. 安全教育培训(1)新员工入职前,必须进行安全教育培训,考核合格后方可上岗。
(2)定期组织全体员工进行安全教育培训,提高员工安全意识和技能。
(3)开展专项安全教育培训,针对季节性、节假日等特殊情况,进行针对性教育。
2. 安全生产责任制(1)明确各级人员的安全职责,层层签订安全生产责任书。
(2)建立健全安全生产责任制考核机制,对责任不落实、工作不到位的人员进行严肃处理。
3. 安全操作规程(1)严格执行国家和行业安全生产法律法规,制定完善各类设备设施的操作规程。
(2)定期检查、更新操作规程,确保操作规程符合实际情况。
(3)加强现场安全管理,严格执行操作规程,杜绝违章操作。
4. 安全检查与隐患排查(1)定期开展安全生产大检查,全面排查安全隐患。
(2)建立安全隐患排查治理台账,对排查出的隐患及时整改。
(3)对整改不力的单位或个人,追究相关责任。
5. 应急预案(1)制定完善各类应急预案,明确应急组织机构、职责、程序和措施。
(2)定期组织应急演练,提高应急处置能力。
(3)确保应急预案的有效性和可操作性。
6. 安全生产投入(1)保障安全生产投入,确保安全生产资金到位。
(2)加强安全生产设施建设,提高安全生产条件。
(3)定期对安全生产设施进行检查、维护,确保其完好有效。
四、奖惩措施1. 对在安全生产工作中表现突出的单位和个人,给予表彰和奖励。
2. 对违反安全生产规定、造成安全事故的单位和个人,依法依规追究责任。
五、附则1. 本制度由运维部安全工作领导小组负责解释。
2. 本制度自发布之日起施行。
网络安全运维管理制度

网络安全运维管理制度1. 介绍网络安全运维是指对企业或组织网络系统进行全面管理和维护,以保障网络的安全性、可靠性和稳定性。
为了有效地管理网络安全运维,制定适当的管理制度至关重要。
2. 目的和范围网络安全运维管理制度的目的是确保网络系统的正常运行和安全防护,防止数据泄露、黑客入侵以及其他网络安全威胁。
该管理制度适用于企业内部网络系统的管理和运维。
3. 责任和义务企业网络安全运维团队负责全面管理和维护网络系统的安全性。
其职责包括但不限于:- 设计、实施和维护网络安全策略和措施;- 监控网络系统的运行状况,及时发现和解决故障;- 定期进行网络安全评估和漏洞扫描,及时修补安全漏洞;- 备份和恢复网络系统的数据;- 提供网络安全培训和技术支持。
4. 网络安全管理措施为了保护网络系统免受威胁和攻击,以下措施应得到有效执行:- 建立用户管理制度,包括授权和认证,限制权限和接入控制;- 定期更新和升级网络系统的软件和硬件设备,及时安装安全补丁;- 安装和配置防火墙、入侵检测系统(IDS)和入侵防御系统(IPS);- 加密敏感数据的传输和存储,确保数据的机密性和完整性;- 建立安全审计机制,记录和监控网络系统的操作和行为。
5. 事件响应和应急处置针对网络安全事件的及时响应和应急处置至关重要。
网络安全运维团队应按照以下步骤进行处理:- 确定安全事件的类型和级别,并立即通知相关人员;- 采取必要的措施来停止和隔离安全事件的影响;- 收集和保留相关证据,对事件进行溯源和分析;- 还原受影响的系统和数据,恢复正常运行。
6. 审核和改进网络安全运维管理制度应定期进行审核和改进。
通过监控网络系统的运行情况、收集用户反馈和总结应急响应经验,不断改进和完善制度的内容和执行效果。
7. 附则- 未经授权,任何人不得擅自修改、窃取或破坏网络系统的数据和设备;- 网络安全违规行为将受到严肃处理,包括警告、记过、罚款或法律起诉等;- 本管理制度自颁布之日起生效,如有变更或修订,将进行公告和通知。
运维部安全管理制度

第一章总则第一条为加强运维部安全管理,保障员工人身安全和设备设施的安全稳定运行,预防事故发生,根据国家有关安全生产法律法规和公司规章制度,特制定本制度。
第二条本制度适用于运维部所有员工及与运维工作相关的第三方人员。
第三条运维部安全管理工作遵循“安全第一、预防为主、综合治理”的方针,实行全员参与、全过程管理。
第二章安全管理职责第四条运维部经理为部门安全管理第一责任人,全面负责部门安全管理工作。
第五条运维部各部门负责人对本部门的安全管理工作负直接责任。
第六条运维部所有员工应严格遵守本制度,积极参与安全管理,发现安全隐患及时报告。
第三章安全生产教育培训第七条运维部定期组织安全生产教育培训,提高员工安全意识和安全技能。
第八条新员工入职前必须进行岗前安全教育培训,合格后方可上岗。
第九条定期组织安全技能培训,提高员工应对突发事件的能力。
第四章安全检查与隐患排查第十条运维部定期开展安全检查,重点检查设备设施、作业现场、消防设施等。
第十一条发现安全隐患,立即采取措施予以整改,确保整改措施落实到位。
第十二条建立安全隐患排查治理台账,实行闭环管理。
第五章安全操作规程第十三条严格执行设备操作规程,确保设备安全稳定运行。
第十四条严格执行现场作业安全规程,确保作业现场安全。
第十五条严格执行消防安全管理制度,确保消防设施完好有效。
第六章应急管理第十六条制定应急预案,定期组织应急演练。
第十七条发生突发事件时,立即启动应急预案,采取有效措施,确保人员安全和设备设施安全。
第十八条加强应急物资储备,确保应急物资充足。
第七章考核与奖惩第十九条运维部设立安全考核制度,对部门、班组及个人进行安全考核。
第二十条对在安全工作中表现突出的个人和集体给予表彰和奖励。
第二十一条对违反安全规定,造成安全事故的,依法追究责任。
第八章附则第二十二条本制度由运维部负责解释。
第二十三条本制度自发布之日起施行。
通过本制度,运维部将确保安全管理工作得到全面、系统的实施,为公司的持续健康发展提供坚实的安全保障。
安全运维值守管理制度

第一章总则第一条为确保公司信息系统安全稳定运行,提高网络安全防护能力,保障公司业务连续性,特制定本制度。
第二条本制度适用于公司内部所有负责信息系统安全运维值守的岗位及人员。
第三条本制度旨在明确安全运维值守人员职责、工作流程、应急响应机制等,确保网络安全事件得到及时、有效处理。
第二章职责与分工第四条安全运维值守人员应具备以下职责:1. 负责监控公司信息系统安全状况,及时发现并报告网络安全事件;2. 负责执行网络安全防护措施,确保信息系统安全稳定运行;3. 负责配合相关部门进行网络安全事件调查和应急处置;4. 定期进行网络安全培训,提高自身安全防护能力;5. 完成上级领导交办的其他工作任务。
第五条安全运维值守人员分工如下:1. 安全运维主管:负责全面协调、指挥安全运维值守工作,制定和修订安全运维管理制度,组织培训和考核;2. 安全运维工程师:负责日常安全运维值守工作,执行安全防护措施,处理网络安全事件;3. 应急响应人员:负责应急响应工作,按照应急预案开展应急处置;4. 技术支持人员:负责提供技术支持,协助解决网络安全问题。
第三章工作流程第六条安全运维值守工作流程如下:1. 监控:实时监控信息系统安全状况,发现异常情况及时报告;2. 预警:对潜在的安全风险进行预警,制定应对措施;3. 防护:执行安全防护措施,防止网络安全事件发生;4. 应急:发生网络安全事件时,按照应急预案进行应急处置;5. 总结:对网络安全事件进行总结,分析原因,提出改进措施。
第七条网络安全事件报告流程:1. 发现网络安全事件后,立即向安全运维主管报告;2. 安全运维主管组织相关人员分析事件原因,确定处置方案;3. 向相关部门通报事件情况,协助处理;4. 事件处理后,形成事件报告,总结经验教训。
第四章应急响应第八条应急响应原则:1. 及时性:迅速响应网络安全事件,降低事件影响;2. 有效性:采取有效措施,尽快恢复正常运行;3. 协同性:协调各部门、人员共同应对网络安全事件;4. 可追溯性:对事件处理过程进行记录,便于后续调查。
运维班组安全管理制度

一、总则为加强运维班组安全管理,保障班组人员生命财产安全,预防事故发生,提高运维工作效率,特制定本制度。
二、安全责任1. 班组长对本班组的安全工作全面负责,负责组织制定和实施安全管理制度,确保班组安全工作落到实处。
2. 班组安全员负责本班组的日常安全检查、隐患排查、安全教育培训等工作。
3. 每位班组人员应自觉遵守安全规章制度,提高安全意识,积极参与安全管理。
三、安全教育培训1. 班组每月至少组织一次安全教育培训,提高班组人员的安全意识和操作技能。
2. 新员工入职后,必须经过安全教育培训,合格后方可上岗。
3. 定期组织应急演练,提高班组应对突发事件的能力。
四、安全检查与隐患排查1. 班组安全员每周至少对班组所在区域进行一次安全检查,发现问题及时整改。
2. 班组人员应自觉发现安全隐患,及时上报班组长和安全员。
3. 班组长对安全隐患整改情况进行跟踪,确保隐患得到彻底消除。
五、设备管理1. 班组人员应严格按照设备操作规程进行操作,确保设备安全运行。
2. 定期对设备进行检查、保养,发现异常情况及时上报。
3. 设备报废或重用前,应进行完全清除或安全覆盖,保证敏感数据和授权软件无法被恢复重用。
六、现场管理1. 班组人员进入现场必须佩戴安全帽,穿着工作服,遵守现场操作规程。
2. 现场作业应设置安全警示标志,防止他人误入危险区域。
3. 严禁在作业现场吸烟、使用明火,确保现场消防安全。
七、变更管理1. 班组人员对设备、系统等变更申请应进行审批,确保变更安全、可靠。
2. 变更过程中,应严格控制变更范围,确保不影响正常业务。
3. 变更完成后,应及时更新相关配置信息,并做好备份。
八、安全事件处理1. 班组人员发现安全事件,应立即上报班组长和安全员。
2. 班组长和安全员应立即启动应急预案,采取有效措施,控制事态发展。
3. 安全事件处理后,应进行原因分析,制定防范措施,防止类似事件再次发生。
九、附则1. 本制度由运维班组负责解释和实施。
运维部安全管理制度
运维部安全管理制度一、制度目的:二、适用范围:该制度适用于运维部门全体员工,包括直接、间接从事运维工作的人员。
三、基本原则:1.安全第一:在运维过程中,安全意识要放在首位,维护系统和数据的安全是首要任务;2.严格权限控制:运维部门要对员工的权限进行合理授权和管控,确保每个员工只能访问和操作自己所需的资源;3.信息保密:运维部门要保护公司的敏感信息和客户数据,严禁将其泄露给未授权的人员;4.定期备份:运维部门要定期对相关系统和数据进行备份,以应对意外情况;5.持续改进:运维部门要根据实际情况不断改进安全管理制度,提高运维水平和服务质量。
四、安全管理措施:1.权限管理:a.对新员工进行认证和授权,严禁未授权人员进入运维环境;b.对员工权限分级管理,根据岗位需要进行授权;c.定期审核和调整员工权限,避免权限过高或不当的情况。
2.日常操作:a.运维部门员工在进行操作时,必须使用个人账号登录,禁止共享账号;b.严格执行最小权限原则,员工仅能访问和操作自己所需的资源;c.禁止轻信、传播谣言和恶意软件,违者将受到严厉处罚;d.运维部门员工应定期更新密码,并且不得使用弱密码;e.运维操作需记录操作日志,以便审计和追责。
3.数据备份与恢复:a.运维部门需定期对相关系统和数据进行备份,确保数据的完整性和可用性;b.备份的数据要存储在物理隔离的安全环境中,并进行加密保护;c.定期检查备份的可用性,确保能够及时恢复。
4.信息安全保障:a.运维部门需采取措施加密存储设备和传输的敏感信息;b.严禁将公司敏感信息和客户数据泄露给未经授权的人员;c.运维部门员工应加强安全意识,定期接受安全培训。
五、安全事件处置:1.安全事件的定义:安全事件包括但不限于系统漏洞、入侵攻击、病毒感染、数据泄露等违反安全规定的行为。
2.安全事件的报告:任何发现或怀疑存在安全事件的员工都有责任立即向运维部门负责人报告,以便及时处理和应对。
3.安全事件的处置:运维部门负责人在接到安全事件报告后,应立即组织相关人员进行调查和应对,包括追溯入侵路径、修复漏洞、阻止攻击,并根据情况决定是否报告相关部门或上级领导。
设备安全运维管理制度
第一章总则第一条为确保公司设备安全稳定运行,保障员工生命财产安全,提高设备运行效率,根据国家有关法律法规和行业标准,结合公司实际情况,制定本制度。
第二条本制度适用于公司所有生产、辅助、办公等设备的安全运维管理。
第三条设备安全运维管理应遵循“预防为主、防治结合、安全第一、责任到人”的原则。
第二章组织机构与职责第四条设备安全运维管理由公司设备管理部门负责,下设设备安全运维管理小组,负责具体实施。
第五条设备管理部门职责:1. 制定设备安全运维管理制度及操作规程;2. 组织设备安全检查、维修保养和事故处理;3. 监督设备安全运行,确保设备符合国家相关标准和要求;4. 负责设备安全培训和教育;5. 建立设备安全档案,定期统计分析设备运行状况。
第六条设备安全运维管理小组职责:1. 负责设备的日常安全检查、维护保养;2. 负责设备的故障排除和事故处理;3. 负责设备安全培训和教育;4. 负责设备安全记录的填写和整理。
第三章设备安全检查第七条设备安全检查分为日常检查、定期检查和专项检查。
第八条日常检查由设备操作人员负责,每日对设备进行巡检,发现安全隐患及时上报。
第九条定期检查由设备管理部门负责,每季度至少进行一次全面检查,对发现的问题及时整改。
第十条专项检查由设备管理部门根据实际情况组织,对重点设备、关键设备进行专项检查。
第四章设备维护保养第十一条设备维护保养分为日常保养、定期保养和专项保养。
第十二条日常保养由设备操作人员负责,每日对设备进行清洁、润滑、紧固等基本保养。
第十三条定期保养由设备管理部门负责,每季度至少进行一次全面保养,对设备进行全面检查、维修和调整。
第十四条专项保养由设备管理部门根据实际情况组织,对重点设备、关键设备进行专项保养。
第五章设备事故处理第十五条设备事故分为一般事故、较大事故和重大事故。
第十六条发生设备事故时,设备操作人员应立即采取措施,防止事故扩大,并及时上报。
第十七条设备管理部门接到事故报告后,应立即组织调查,查明事故原因,提出处理意见。
计算机网络机房安全运维管理制度(三篇)
计算机网络机房安全运维管理制度是指为确保计算机网络机房的安全运维而制定的一系列规定和措施。
以下是一个可能的计算机网络机房安全运维管理制度的内容:1. 机房安全责任:明确机房管理员的安全责任和权限,由专门的人员负责机房的安全运维工作。
2. 准入控制:制定进入机房的准入标准,只有经过授权和身份验证的人员可以进入机房,并留下进入记录。
3. 安全防护设施:安装安全防护设施,如门禁系统、监控摄像头、入侵检测系统等,确保机房的物理安全。
4. 温湿度控制:安装温湿度监测设备,维持机房内的适宜的温湿度环境,避免硬件设备受损。
5. 供电与备电:确保机房具备稳定的供电和备用电源,避免因电力问题导致的故障和数据丢失。
6. 接地与防静电:对机房内的设备进行正确的接地和防静电处理,保护设备免受静电损害。
7. 机房布线管理:合理规划机房内的布线,保持整洁有序,防止意外事故和损坏。
8. 灭火与灾害防护:安装自动灭火系统、防雷设施等,确保机房免受火灾和自然灾害的影响。
9. 数据备份与恢复:制定定期的数据备份和恢复计划,保证数据的安全和实时备份。
10. 网络安全防护:设置防火墙、入侵检测系统等网络安全设施,保护机房内的网络免受恶意攻击。
11. 安全培训与意识普及:定期组织安全培训,提高机房管理员和员工的安全意识,加强对安全规定的遵守。
12. 突发事件应急处理:制定应急预案,明确突发事件的应对措施和责任分工,确保及时应对和处置。
以上是一个简要的计算机网络机房安全运维管理制度,具体内容可以根据实际情况进行适当的调整和补充。
计算机网络机房安全运维管理制度(二)机房安全运维管理制度是指为了保障计算机网络机房的安全运营和维护,制定的一系列规章制度和管理措施。
下面是一个计算机网络机房安全运维管理制度的例子:1. 机房进出管理a. 实行门禁系统,只有授权人员才能进入机房。
b. 对进出机房的人员进行身份验证,并记录信息,包括姓名、单位、访问目的等。
安全运维管理制度
2.变更管理流程包括但不限于:变更申请、变更评估、变更实施、变更记录等;
3.建立发布控制机制,对发布过程进行严格管理,确保发布的软件版本和配置正确无误。
二十三、知识管理与经验分享
1.运维管理部门应建立知识管理体系,积累和共享运维经验;
三十二、内部审计与风险管理
1.运维管理部门应建立内部审计制度,对运维活动进行定期审计,评估风险管理效果;
2.审计内容包括但不限于:运维流程合规性、资源利用效率、安全防护措施等;
3.根据审计结果,完善风险管理策略,提升运维管理水平。
三十三、质量管理与持续改进
1.运维管理部门应建立质量管理机制,对运维服务质量进行持续监控和改进;
3.运维人员应定期接受信息安全培训,提高信息安全意识。
十三、培训与交流
1.运维管理部门应定期组织内部培训和技能交流,提升运维团队整体素质;
2.鼓励运维人员参加外部培训、论坛和技术研讨会,了解行业动态和技术发展趋势;
3.建立知识库,分享运维经验和最佳实践。
十四、合规与审计
1.运维管理部门应确保运维工作符合国家法律法规、行业标准和公司政策;
3.结合运维工作实际,不断优化运维流程、工具和方法。
十八、合作与外包管理
1.运维管理部门在必要时可与其他部门或外部单位合作,共同完成运维任务;
2.建立外包管理制度,对外包服务商进行严格筛选和评估,确保外包服务质量;
3.明确外包服务范围、服务标准和验收标准,加强外包服务过程管理和监督。
十九、监控与告警管理
2.知识管理包括但不限于:运维案例、解决方案、最佳实践等;
3.鼓励运维人员参与知识贡献和经验交流,提升团队整体知识水平。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXXXXXXX企业标准 XX.XX—2013
安全运维管理制度
2013-xx-xx发布 2013-xx-xx实施 XXXX公司 发布 目 录 目 录 .................................................................... 1 前 言 .................................................................... 2 1. 目的 .................................................................... 3 2. 适用范围 ................................................................ 3 3. 信息系统日常操作及维护管理 .............................................. 3 3.1. 操作系统日常操作及维护 ................................................. 3 3.2. 应用系统安全日常操作及维护 ............................................. 5 3.3. 网络及安全设备日常操作及维护 ........................................... 6 3.3.1. 网络及安全设备管理 .................................................... 6 3.3.2. 网络设备安全配置 ...................................................... 8 3.3.3. 安全设备配置规范 ...................................................... 8 3.4. 国家法定节假日值班规定 ................................................ 12 4. 相关处理流程 ........................................................... 13 4.1. 应用系统检查流程 ...................................................... 13 4.2. 网络设备检查流程 ...................................................... 13 4.3. 安全设备检查流程 ...................................................... 14 4.4. 系统漏洞发现及补丁更新流程 ............................................ 14 4.5. 硬件设备物理检查流程 .................................................. 15 4.6. 国家法定节假日值班流程 ................................................ 15 5. 相关表单文档 ........................................................... 16 5.1. 信息系统日常操作及维护管理责任表 ...................................... 16 5.2. 信息系统维护值班表 .................................................... 16 5.3. 系统进程及端口开放记录表 .............................................. 17 5.4. 应用系统检查表 ........................................................ 17 5.5. 网络设备检查表 ........................................................ 18 5.6. 安全设备检查表 ........................................................ 19 5.7. 硬件设备物理检查流程 .................................................. 20 5.8. 漏洞补丁监控及更新记录 ................................................ 21 5.9. 系统异常故障记录单 .................................................... 21 5.10. 值班表 ............................................................... 22 8
前 言 为了保护XXXXXX信息网络系统的安全,促进信息化建设的顺利进行,保障XXXX信息化的应用和发展,根据公安部发布的《计算机信息网络国际联网安全保护管理办法》、国家XX专卖公司发布的《XX行业计算机信息网络安全保护规定》,制定本规定。 本标准由XXXXXX提出 本标准由XXXXXX信息管理部归口 本标准起草部门:信息管理部 本标准主要起草人:XXX 8
1. 目的 为了保障XXXXXX业务的正常开展,确保信息系统的正常运行,规范信息系统日常操作及维护阶段安全要求,特制订此管理制度。
2. 适用范围 本制度适用于XXXXXX信息管理部的所有信息系统管理和维护人员。 3. 信息系统日常操作及维护管理 所有信息系统内的资源,包括主机操作系统、应用系统、网络设备和安全设备,信息管理部都应指派专门的信息技术管理员和职守员,进行日常操作和维护的管理工作,制定《信息系统日常操作及维护管理责任表》,责任到人,保证信息系统的正常运行。 信息系统实行7×24小时运行。在法定工作日的工作时间应安排具备相应专业技术水平的人员进行5×8小时现场值班,制定《信息系统维护值班表》,于每月初定期发布,遇当月有重大节假日,应根据实际情况提前安排值班表,并通知到值班人员。 信息管理部信息系统第三方职守员应实行主、副岗备用制度。当主岗不在时,第三方公司应指派具备主岗同等专业技术水平的副岗,代替其执行相关工作。 所有信息系统第三方职守员应每天向对应主管的信息管理部信息技术管理员或信息安全管理员提交工作日报。 第三方职守员对信息系统的所有操作都必须进行记录,日常维护操作应在工作日报中进行说明;对信息系统进行较大操作或修改前,必须向所对应的信息管理部信息技术管理员或信息安全管理员提交修改方案及申请。
3.1. 操作系统日常操作及维护 (1) 必须严格管理操作系统账号,定期对操作系统账号和用户权限分配进行检查,系统职守员至少每月检查一次,并报信息技术管理员审核,删除长期不用和废弃的系统账号和测试账号。
(2) 必须加强操作系统口令的选择、保管和更换,系统口令做到: 长度要求:8位字符以上; 8
复杂度要求:使用数字、大小写字母及特殊符号混合; 定期更换要求:每90天至少修改一次。 (3) 订阅计算机紧急响应机构的公告或第三方专业安全机构提供的安全漏洞信息的相关资源,及时提醒信息管理部信息技术管理员和信息安全管理员任何可能影响系统正常运行的漏洞。
(4) 信息安全管理员应指定安全职守员专门负责补丁更新工作,并根据《系统漏洞发现及补丁更新流程》完成补丁更新工作。
(5) 安全职守员需定期进行安全漏洞扫描和病毒查杀工作,平均频率应不低于每周一次,重大安全漏洞发布后,应在3个工作日内进行上述工作。为了防止网络安全扫描以及病毒查杀对网络性能造成影响,应根据业务的实际情况对扫描时间做出规定,需安排在非业务繁忙时段。信息技术管理员应为每个系统指定专门的系统职守员,由系统职守员对所负责的服务器进行检查,至少每天一次,确保各系统都能正常工作;监控系统的CPU利用率、进程、内存和启动脚本等使用情况。
(6) 当系统职守员监测到以下几种已知的或可疑的信息安全问题、违规行为或紧急安全事件系统时,应立即报告信息技术管理员,同时采取控制措施,并记录《系统异常故障记录单》:
a) 系统出现异常进程; b) CPU利用率,内存占用量异常; c) 系统突然不明原因的性能下降; d) 系统不明原因的重新启动; e) 系统崩溃,不能正常启动; f) 系统中出现异常的系统账户; g) 系统账户口令突然失控; h) 系统账户权限发生不明变化; i) 系统出现来源不明的文件; j) 系统中文件出现不明原因的改动; k) 系统时钟出现不明原因的改变; (7) 系统日志中出现非正常时间登录,或有不明IP地址的登录; 8
(8) 系统职守员对操作系统的任何修改,都需要进行备案,对操作系统的重大修改和配置(如补丁安装、系统升级等操作)必须向信息技术管理员提交系统调整方案,由信息技术管理员审核通过后方可实施。操作系统的配置和修改必须在非业务时间进行,重大调整必须提前准备应急预案和回退方案。
(9) 保证操作系统日志处于运行状态,系统值守员应定期对日志进行审计分析,至少每月审计一次,重点对登录的用户、登录时间、所做的配置和操作做检查,在发现有异常的现象时及时向信息技术管理员报告。
(10) 系统职守员应设置操作系统日志归档保存功能,历史记录保持时间不得低于一年。 3.2. 应用系统安全日常操作及维护 (1) 新的应用系统在正式上线运行前应由信息管理部信息安全管理员进行安全检查,检查通过方能正式运行使用。严禁在不检查或检查未通过的情况下将应用部署到正式环境中。检查的内容包括:
a) 检查应用系统的软件版本; b) 检查应用系统软件是否存在已知的系统漏洞或者其它安全缺陷; c) 检查应用系统补丁安装是否完整; d) 检查应用系统进程和端口开放情况,并登记《系统进程及端口开放记录表》备案; e) 应用系统安装所在文件夹是否为只读权限; f) 检查是否开启应用系统日志记录功能,并启用日志定期备份策略。 (2) 应用系统上线运行后,应经过一段时间的试运行,在试运行阶段,应严密监控其运行情况;当发现应用系统运行不稳定或者出现明显可疑情况时,应立即将事件报告IT服务平台,必要时应启动应用系统应急预案。