當(dāng)前位置:1566范文網(wǎng) > 企業(yè)管理 > 企業(yè)管理 > 管理規(guī)定

信息系統(tǒng)設(shè)備管理規(guī)定

發(fā)布時(shí)間:2024-11-29 查看人數(shù):77

信息系統(tǒng)設(shè)備管理規(guī)定

信息系統(tǒng)設(shè)備管理規(guī)定

1. 目的和范圍

本程序是對(duì)信息資產(chǎn)分類中物理資產(chǎn)下的硬件設(shè)備的規(guī)劃、購(gòu)置、安裝、驗(yàn)收、使用、維護(hù)、處置等各階段進(jìn)行有效控制,在保證設(shè)備安全的前提下最大限度發(fā)揮設(shè)備的效能,同時(shí)減少由于設(shè)備入網(wǎng)造成安全安全風(fēng)險(xiǎn)。

2. 引用文件

(1)?? 下列文件中的條款通過(guò)本規(guī)定的引用而成為本規(guī)定的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵(lì)各部門(mén)研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。

(2) iso/iec27001:2005信息技術(shù)-安全技術(shù)-信息安全管理體系要求

(3) iso/iec27002:2005信息技術(shù)-安全技術(shù)-信息安全管理實(shí)施細(xì)則

(4) 介質(zhì)管理規(guī)定

(5) 筆記本電腦管理規(guī)定

(6) 機(jī)房管理規(guī)定

3. 職責(zé)

1) 技術(shù)部:負(fù)責(zé)信息設(shè)備的規(guī)劃、安裝、驗(yàn)收、使用、維護(hù)、處置。信息設(shè)備指公司綜合部建設(shè)方面所需的硬件設(shè)備。負(fù)責(zé)重大設(shè)備或新類設(shè)備的安全評(píng)估、風(fēng)險(xiǎn)分析和安全驗(yàn)收。

4. 設(shè)備管理流程

(1)設(shè)備入網(wǎng)

1) 需按設(shè)備本身提供的“設(shè)備安全操作說(shuō)明書(shū)”進(jìn)行正確操作和使用,設(shè)備在日常使用過(guò)程中應(yīng)注意安全;

2) 系統(tǒng)工程師應(yīng)查找有關(guān)的風(fēng)險(xiǎn)評(píng)估報(bào)告,確定準(zhǔn)備入網(wǎng)的設(shè)備是否已做過(guò)風(fēng)險(xiǎn)評(píng)估。

3) 如果沒(méi)有類似的設(shè)備做過(guò)風(fēng)險(xiǎn)分析和處置計(jì)劃,則應(yīng)按風(fēng)險(xiǎn)評(píng)估的要求,通知信息安全管理小組進(jìn)行。

4) 如果做過(guò)風(fēng)險(xiǎn)分析和處置計(jì)劃,則應(yīng)按照相關(guān)的處置計(jì)劃和實(shí)施要求,制定設(shè)備入網(wǎng)計(jì)劃。

5) 系統(tǒng)工程師對(duì)計(jì)劃入網(wǎng)的設(shè)備在獨(dú)立的測(cè)試環(huán)境中進(jìn)行測(cè)試,測(cè)試通過(guò)后提交綜合部審批。

6) 技術(shù)部批準(zhǔn)入網(wǎng)申請(qǐng)后,由系統(tǒng)工程師組織設(shè)備入網(wǎng)。

7) 設(shè)備入網(wǎng)應(yīng)按照處置計(jì)劃和入網(wǎng)計(jì)劃對(duì)設(shè)備進(jìn)行安全加固。

8) 對(duì)入網(wǎng)系統(tǒng)進(jìn)行一段時(shí)間的監(jiān)控,以觀察入網(wǎng)是否生效。如果發(fā)現(xiàn)問(wèn)題,要及時(shí)進(jìn)行處理,必要時(shí)要尋求供應(yīng)商的協(xié)助。監(jiān)控一段時(shí)間后,設(shè)備擔(dān)當(dāng)組織人員進(jìn)行驗(yàn)收,并通知信息安全管理小組對(duì)系統(tǒng)進(jìn)行安全檢測(cè)。

(2)設(shè)備安置與保護(hù)

(3)信息設(shè)備安裝管理

1) 技術(shù)部對(duì)信息設(shè)備安全的安置與保護(hù)工作,包括對(duì)溫度、濕度的監(jiān)測(cè)和日常的巡檢等,詳見(jiàn)《機(jī)房管理規(guī)定》。

2) 信息安全設(shè)備的安置應(yīng)按照設(shè)備制造商的說(shuō)明,安置工作由專業(yè)人員進(jìn)行。

3) 信息安全設(shè)備安置要選擇能夠避免或減少未授權(quán)訪問(wèn)的物理場(chǎng)所,應(yīng)采取措施以減小潛在的物理威脅的風(fēng)險(xiǎn)。

4) 重要系統(tǒng)使用的信息設(shè)備安置在專用的機(jī)房?jī)?nèi)。

5) 安置在室外的信息設(shè)備要注意防盜、防雨、防雷、防塵、防腐蝕等工作。

6) 確保消防設(shè)備充足并隨時(shí)可用,定期進(jìn)行消防演練。

(4)支持性設(shè)施安置管理

1) 技術(shù)部負(fù)責(zé)信息安全設(shè)備支持性設(shè)施的管理工作,包括提供、維護(hù)、維修等。

2) 對(duì)支持關(guān)鍵業(yè)務(wù)操作的信息設(shè)備,使用不間斷電源(ups)。ups設(shè)備要定期地檢查,,詳見(jiàn)《機(jī)房管理規(guī)定》。

3) 應(yīng)急電源開(kāi)關(guān)應(yīng)位于設(shè)備房間應(yīng)急出口附近,以便緊急情況時(shí)快速切斷電源。萬(wàn)一主電源出現(xiàn)故障時(shí)要提供應(yīng)急照明。

4) 技術(shù)部要確保通風(fēng)和空調(diào)系統(tǒng)等運(yùn)行良好,對(duì)其運(yùn)行情況可進(jìn)行定期檢查。

(5)線纜安全

1) 公司網(wǎng)絡(luò)系統(tǒng)進(jìn)入信息設(shè)備的電源和電信線路布在地板上,要建有冗余線路或留有可替換線路,以保障線路的可用性。

2) 電纜要避開(kāi)公眾區(qū)域,鋪設(shè)電纜要有線槽保護(hù),以避免未授權(quán)竊聽(tīng)或損壞的危害。為了防止干擾,電源電纜要與通信電纜分開(kāi)布線。

3) 要采取切實(shí)有效的措施防范鼠患,防止電纜被鼠噬。

4) 電纜要使用牢固、清晰、可識(shí)別的標(biāo)記,使用文件化配線列表減少布線失誤的可能性,以使失誤最小化,詳見(jiàn)《機(jī)房管理規(guī)定》。

(6)設(shè)備移動(dòng)

1) 在公司物理環(huán)境以外嚴(yán)禁放置服務(wù)器、交換機(jī)、電腦等信息設(shè)備。

2) 公司原則上禁止機(jī)房設(shè)備移出公司物理環(huán)境。如確因工作需要,如展會(huì)、維修等,需將公司的服務(wù)器、交換機(jī)、路由器等信息設(shè)備移到辦公地點(diǎn)外使用,需經(jīng)研發(fā)主管批準(zhǔn)后才能移出公司的物理環(huán)境。

3) 如需要供應(yīng)商將設(shè)備移出公司物理環(huán)境進(jìn)行維修時(shí),在設(shè)備移出前,設(shè)備管理人員要將設(shè)備中敏感信息從設(shè)備中刪除或確保維護(hù)人員對(duì)其不可訪問(wèn)或獲取。

4) 離開(kāi)建筑物的信息設(shè)備和移動(dòng)介質(zhì)在公共場(chǎng)所要有專人看護(hù)和保管,不允許無(wú)人值守,適當(dāng)時(shí),還要施加其它措施進(jìn)行控制,例如上鎖,以防止損壞、盜竊等事件發(fā)生。

5) 筆記本在公司辦公場(chǎng)所以外使用,依《筆記本電腦管理規(guī)定》。

(7)維護(hù)、保養(yǎng)

1) 機(jī)器設(shè)備日常維護(hù)由設(shè)備使用者在日常使用時(shí)進(jìn)行,維護(hù)項(xiàng)目限于查看設(shè)備外觀有無(wú)明顯損壞、是否正常工作、是否通電正常等內(nèi)容。

2) 定期維護(hù)由技術(shù)部專業(yè)工程師或供應(yīng)商進(jìn)行,定期維護(hù)根據(jù)不同設(shè)備決定不同的維護(hù)周期,從一周一次到半年一次不等,定期維護(hù)項(xiàng)目包括軟硬件更換、性能檢查、性能調(diào)優(yōu)等。

3) 定期維護(hù)和年底維護(hù)后,要將維護(hù)項(xiàng)目、維護(hù)過(guò)程、維護(hù)人員、維護(hù)結(jié)果等內(nèi)容詳細(xì)記錄在《設(shè)備維護(hù)記錄》中。

(8)設(shè)備處置

1) 設(shè)備的處置由設(shè)備使用部門(mén)提出,經(jīng)經(jīng)總經(jīng)理批準(zhǔn)后,對(duì)設(shè)備進(jìn)行處理;

2) 信息設(shè)備在處置過(guò)程中須考慮信息安全。

3) 設(shè)備報(bào)廢前設(shè)備管理責(zé)任人要負(fù)責(zé)刪除所有信息,對(duì)包含敏感信息的設(shè)備要對(duì)其信息載體在物理上應(yīng)予以銷毀,或者采用使原始信息不可獲取的技術(shù)將其安全地重寫(xiě),如消磁。

4) 信息設(shè)備的報(bào)廢工作由綜合部負(fù)責(zé),需要填寫(xiě)《廢棄介質(zhì)處置記錄》,經(jīng)總經(jīng)理批準(zhǔn)后,才能進(jìn)行報(bào)廢。

5) 對(duì)于因閑置、人員離辭或設(shè)備換代等原因不再使用的信息設(shè)備,特別是個(gè)人電腦,在設(shè)備歸倉(cāng)前,要采用信息不可獲取的技術(shù)將其敏感信息、工作信息和個(gè)人信息刪除。以確保在設(shè)備重用時(shí),重用者不會(huì)獲得與其工作無(wú)關(guān)的內(nèi)容。

6) 對(duì)試用設(shè)備和測(cè)試設(shè)備(無(wú)論是自有的還是供應(yīng)商的)中的信息在試用和測(cè)試后,由試用或測(cè)試人員立即清除,防止重要信息泄露。

7) 廢棄介質(zhì)處理方法參見(jiàn)《介質(zhì)管理規(guī)定》

5. 實(shí)施策略

(1) 設(shè)備管理規(guī)定涉及到包括《設(shè)備維護(hù)記錄》共1個(gè)表單。

(2) 對(duì)設(shè)備的定期維護(hù)等內(nèi)容詳細(xì)填寫(xiě)《設(shè)備維護(hù)記錄》。

6. 相關(guān)記錄

本程序發(fā)生的記錄匯總表

表1-1 ????????????????? isms文件日常應(yīng)用表格

表號(hào)記錄編號(hào)記錄名稱保管 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?場(chǎng)所保存期限保存形式備注
表a.1isms-3009-01設(shè)備維護(hù)記錄表技術(shù)部1年電子

信息系統(tǒng)設(shè)備管理規(guī)定

1. 目的和范圍本程序是對(duì)信息資產(chǎn)分類中物理資產(chǎn)下的硬件設(shè)備的規(guī)劃、購(gòu)置、安裝、驗(yàn)收、使用、維護(hù)、處置等各階段進(jìn)行有效控制,在保證設(shè)備安全的前提下最大限度發(fā)揮設(shè)備的…
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

推薦專題

相關(guān)信息系統(tǒng)設(shè)備信息

  • 信息系統(tǒng)設(shè)備管理規(guī)定
  • 信息系統(tǒng)設(shè)備管理規(guī)定77人關(guān)注

    1. 目的和范圍本程序是對(duì)信息資產(chǎn)分類中物理資產(chǎn)下的硬件設(shè)備的規(guī)劃、購(gòu)置、安裝、驗(yàn)收、使用、維護(hù)、處置等各階段進(jìn)行有效控制,在保證設(shè)備安全的前提下最大限度 ...[更多]