安全审核和安全检查管理办法(共15页).doc
《安全审核和安全检查管理办法(共15页).doc》由会员分享,可在线阅读,更多相关《安全审核和安全检查管理办法(共15页).doc(15页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上安全审核和安全检查管理办法第一章 总则第一条 为加强好收益(北京)金融信息服务有限公司(以下简称“公司”)安全审核和安全检查管理, 规范审核和检查工作,特制订本办法。第二条 本办法适用于公司。第二章 管理要求 第三条 内部或外部相关的安全审核和安全检查工作应根据相关办法,并结合业务实际需求进行。第四条 信息安全领导小组应监督、指导安全审核和安全检查工作,督促执行。第五条 相关部门和人员应积极主动配合安全审核和检查工作,对发现的问题应及时改进。第三章 工作内容第六条 各部门信息安全员应定期(每月)针对本部门信息安全相关工作进行安全检查,并报信息安全工作组审核检查结果,并
2、根据信息安全工作组提出的安全建议进行改进。第七条 安全管理员应定期(每季度)组织进行安全检查,各部门信息安全员应配合完成。第八条 安全审计员应定期(每季度)进行安全审查,各部门信息安全员和中心安全管理员应配合完成。第九条 信息安全工作组应制定安全检查表格,配合信息安全领导小组实施安全检查,记录汇总安全检查数据,形成安全检查报告,并对安全检查结果进行通报。第十条 信息安全领导小组定期(每年)进行全面的信息安全检查,其内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。第十一条 所有信息安全审核和安全检查工作都应记录并存档。第四章 附则第十二条 本办法由公司信息
3、安全工作组制定,并负责解释和修订。第十三条 本办法自发布之日起执行。专心-专注-专业附件1: 公司【好收益网贷平台】安全检查记录表(部门信息安全员)检查项目标准日期12345678910111213系统版本软件更新系统的软件更新和补丁安装是否正常安全漏洞安全漏洞是否都已修复账号安全账号变更账号增加删除等变更是否正常账号权限账号的权限分配是否正常密码强度账号密码是否符合复杂度要求运行安全运行状态软件运行状态是否正常安全日志报警日志是否所有报警日志均已分析处理日志审计所有记录的日志是否正常系统备份软件备份系统软件备份是否正常数据备份系统数据备份是否正常检查人员确认异常处理记录序号故障现象处理方法处
4、理效果处理人签名日期1234注:检查结果为否的内容,需要填写异常处理记录附件2:公司基础设施安全检查记录表(部门信息安全员)检查项目标准日期12345678910111213防病毒软件检查版本检查是否是最新版本病毒检查是否有病毒在活动处室无线路由器检查接入检查无线路由接入是否经授权密码设置检查无线路由是否设置密码密码复杂程度是否合规网络环境检查网络连接网络线路是否连接正常网络带宽网络带宽是否正常备份链路备份链路是否正常防火墙防火墙工作是否正常路由器路由器是否正常三层交换机三层交换机是否正常网络设备日志网络设备日志是否正常服务器环境检查服务器运行状态是否正常操作系统用户管理是否正常操作系统日志是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 审核 安全检查 管理办法 15
限制150内