信息安全管理条例.docx
《信息安全管理条例.docx》由会员分享,可在线阅读,更多相关《信息安全管理条例.docx(7页珍藏版)》请在第一文库网上搜索。
1、信息安全管理条例XXX有限责任公司20XX年XX月XX日目录一、总贝IJ3(一)适用范围31 .公司全体员工适用。32 .版本及解除权3二、网络接入3三、账号管理及网络拓扑4四、服务器5五、信息系统5六、数据操作规范6七、敏感信息6八、密码安全7九、法律法规7一、总则随着信息技术的飞速发展及客户业务发展的需求,在日常的工作中公司员工不可避免的会接触到客户的业务数据及敏感信息。为保障客户业务系统稳定运行,确保客户业务数据安全存储。本着对客户负责、对公司负责、对员工负责的初衷,合法合规的开展相关工作,特制定本信息安全管理条例。全体员工应在今后的工作中严格遵守国家相关法律、法规及信息安全管理条例,严
2、格约束违法、违规行为。(-)适用范围1 .公司全体员工适用。本条例将从网络接入、账号管理、服务器安全、信息系统操作、数据库操作、敏感信息、密码安全、法律法规等多方面做出规范与定义,最大程度保障相关信息数据安全。2 .版本及解除权本条例非最终版,本条例会不断修订,以最新版为准。最新版本会在公司内部以电子版形式颁布,并只会全员。本条例最终解除权归XXXX有限公司所有。二、网络接入通过长需要接入的网络又以下几种(但不限于以下种类):1 .业务单位专网(如:特定网络接入点)。2 .业务单位内网(如:政务内网)。3 .业务单位外网(如:政务外网)。以上网络均非互联网,在接入客户网络时要遵循以下条例:1
3、.不经客户允许,任何人不得擅自接入客呼内网系统。2 .不可通过远程方式让非指定人员进入业务客户内网系统。3 .不得使用来历不明的电脑记入客户内网系统。4 .接入客户内网的设备必须进行病毒扫描,确保系统安全。5 .不得在客户内网环境中使用来历不明或未经杀毒的U盘。6 .不经允许不得随意访问业务但的内部资源。7 .不得使用扫描软件获取业务单位内部网络数据。8 .不得占用客户带宽下载与工作无关的资源。9 .不得在客户内网环境制作、下载、复制、查阅、发布、传播或以其他方式使用国家禁止或损害公司利益的内容。三、账号管理及网络拓扑通常在工作中设计的账号信息有以下几类(但不限于以下种类):堡垒机账号、VPN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 条例
