设备安全管理规范.docx
《设备安全管理规范.docx》由会员分享,可在线阅读,更多相关《设备安全管理规范.docx(6页珍藏版)》请在第一文库网上搜索。
1、设备安全管理规范目录1 .编制说明12 .适用范围13 .依据标准14 . 安全管理细则24. 1. 定义24.2. 范围24. 3.设备资产编号规范24.4.设备验收规范24. 5. 设备存储与发放规范 31. 6.服务器设备安全管理34. 7.网络/安全设备安全管理45. 责任要求46. 规范执行4编制说明本管理规范定义了的设备安全管理方面的相关要求。本管理规范由技术部进行维护和解释。适用范围本安全管理规范适用于的设备管理员。依据标准1 .计算机信息系统安全保护等级划分准则(GB17859)2 .信息安全管理体系标准(BS7799/IS017799)3 .信息技术安全管理指南(ISOI33
2、35)4 .信息技术安全性通用评估准则(IS015408/GB18336)5 .计算机信息系统安全保护条例(国务院令第147号)6 .计算机信息网络国际联网安全保护管理办法7 .计算机信息系统国际联网保密管理规定8 .计算机病毒防治管理办法(公安部令第51号令)9 .计算机场地安全要求(GB9361-88)10 . 相关管理规定4 .安全管理细则4.1 定义通过制定、实施设备安全管理规范,确保设备本身提供的安全保障技术机制发 挥作用。4.2 范围设备包括信息资产中的所有硬件设备,包括服务器、终端设备、网络设备等。4.3 设备资产编号规范1 .所有硬件设备采购、变更、废弃时,资产管理员必须首先在
3、资产清单进行记 录和描述。资产清单应记录设备以下相关信息:设备编号、设备名称、设备物理位 置、设备用途、设备所有者、设备使用者及联系方式、设备IP信息、设备采购变 更废弃时间、设备供货商及联系方式。2 .设备在到货验收或配置之后,必须由资产管理员,作出相应的标识,直接体 现在设备上醒目的位置。标识应包括以下内容:设备编号、设备使用部门、设备名 称、设备用途、设备IP信息、设备供货商及联系方式。4.4 设备验收规范1 .设备验收后资产管理员应保留如下文档:测试验收方案、验收实施方案、各 种质量记录、验收报告和不合格报告。2 .测试验收方案由管理员负责督促供应厂商在到货前两周提出,并由资产管理 员
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 设备 安全管理 规范