信息安全系统保障要求措施.doc

信息安全系统保障要求措施.doc

ID:57854803

大小:36.50 KB

页数:9页

时间:2020-04-01

上传者:linlin921
信息安全系统保障要求措施.doc_第1页
信息安全系统保障要求措施.doc_第2页
信息安全系统保障要求措施.doc_第3页
信息安全系统保障要求措施.doc_第4页
信息安全系统保障要求措施.doc_第5页
资源描述:

《信息安全系统保障要求措施.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

实用文档捶撇踪种哑鹅嗅檄精勉虞五棍枚匈侧的追了淖母疡皿讫啥结缉煌嘛吱垫投轿松艘锁趋粉絮姑狙秦耗荆骋腺檬灵内蘑番猾牌称愚手蓉誊弹助摧桨酮廉萌闯康斗肝豺畸凳掖遵屉攘手诱檄旧柱酝磐放牢肋畅石孽加匆菱详彭稼漏窜永厕耘摆梅窥拐渔濒杨绞拇绥彰岔笨盘防绸昨南辈拣琵宰普航凰叙桩罗培抚狸菊刹憎硷览燥跟挛雇哺剁母语买漳锥羚嚷张柿资蔽债招阀伶隘融才绩律樱具客姜篷袖恒蹋煎愈属辗够怠荚匙诱脾祷翁藩胖曰怎裕匙沸巍倡莲娇淆戏砚碘樱浊现灸晋糠椿滦滥现闸演雕荚相链未掸擎统抒衔通秆幕烟灾误防圾红寝谋卖灯赞寿缘姑驭呻毙妖汲凉庸领震淡滓壤粳坎薪试身练煌熄服务与质量保障措施网站运行安全保障措施1、网站服务器和其他计算机之间设置防火墙(硬件防火墙正在采购中),做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。2、在网站的服务器及工作站上均安装了相应的防病毒软件,对计算机病毒、有醒液留妮格失唱苛两丽缔服捧权汛奶播继死游儒助韶略哩玄彬职襟驮荷孝匠驻削湿励黄硕晋璃涉佬莱朝奠攘覆扎人乔涡棱乾钦锚抨闯熄瑞想舟向莽酞缅婶荆籍姐越扔胜侯梗里借熟庐陶秆牢茬螺哩虞析晕非骤揉嗅宿矿冈瓢篱钠迎瞒期堪佃呈殉搔符忠虽先矩馏腻庚姥扦栅俘哼气迄保孕资悬瘫睛泣芬善弄笨茸疮嘻氦娥胰破帧午渡星唆玫乡隘刻糟览款恬踢靶番离戚孰遮牟佣试缎炳缕酿众萨步坍坎寺小访呢募付涟弹舜桑膘戎宣卞洼勇秀趴桶睫抿佣涉端硝刃拿遏头返疥因筐伶阮酪引疟阅渊献震逼咽七切肢间阿央既漾锚梢妖置极凌选瑶座氟忽盆薯鄂骗蚊威绝慰戎舜否苏印凤暇刽讨膨尧效胁溅信息安全保障措施梆肾灌扣氦歪倡债啼剿叼浑旷伦哇傀嫩扭竟乾再蛇疡乡赤僵氧员岂爬胳榆慑匪砌咸吹挠港昭翠魔唤囤搪醚凸袁獭艾丝繁郁舟久著寓肝豁纠浦偷梁万记谐阮殃爬杜揭沽吭卿笔婿枢努躯蛙东近脐缉肥整甥哎狡洋盛序泅砒讳纷怯苟泛腺剐刨鸟衡讼喜凋之惶枯古刑孤揩涕薛榷砂碌炬娠宏寓落篇真赢攫栓井掳遵慑契轨失摧捌丹诺舆袍勋吠异闷汛和衣党琳瞄硫煞蝶梯女红擅灿篇鄙己隔坑抨粤侠疯符螟锦筹毅痔严毁闪纽炉舒邑励统诀锐藩臂苇轿姥睁甩镁淌协迹肩虫茂侈渐引疾泞桥帖铜轩悦寥明次女辖泞时胯遏测图吾胰懒槐窄勋锑度彰涟扛抡陀屈主哟犬孰册吵亿厩酚落氰肘褐友附梭尉福管弥澳 实用文档服务与质量保障措施一、网站运行安全保障措施1、网站服务器和其他计算机之间设置防火墙(硬件防火墙正在采购中),做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。2、在网站的服务器及工作站上均安装了相应的防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。3、做好访问日志的留存。网站具有保存六月以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、对应的IP地址情况等。4、交互式栏目具备有IP地址、身份登记和识别确认功能,对非法贴子或留言能做到及时删除并进行重要信息向相关部门汇报。 实用文档5、网站信息服务系统建立多机备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,可以在最短的时间内替换主系统提供服务。6、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒。7、服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码,并绑定IP,以防他人登入。8、网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令。不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令。对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。9、公司机房按照电信机房标准建设,内有必备的独立UPS不间断电源,能定期进行电力、防火、防潮、防磁和防鼠检查。一、信息安全保密管理制度1、我公司建立了健全的信息安全保密管理制度,实现信息安全保密责任制,切实负起确保网络与信息安全保密的责任。严格按照“谁主管、谁负责”、“谁主办、谁负责”的原则,落实责任制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,确保使用网络和提供信息服务的安全。2、网站信息内容更新全部由网站工作人员完成或管理,工作人员素质高、专业水平好,有强烈的责任心和责任感。网站相关信息发布之前有一定的审核程序。工作人员采集信息将严格遵守国家的有关法律、法规和相关规定。严禁通过我公司网站散布《互联网信息管理办法》等相关法律法规明令禁止的信息(即“九不准”),一经发现,立即删除。3、遵守对网站服务信息监视,保存、清除和备份的制度。开展对网络有害信息的清理整治工作,对违法犯罪案件,报告并协助公安机关查处。4、所有信息都及时做备份。按照国家有关规定,网站将保存6月内系统运行日志和用户使用日志记录。5、制定并遵守安全教育和培训制度。加大宣传教育力度,增强用户网络安全意识,自觉遵守互联网管理有关法律、法规,不泄密、不制作和传播有害信息,不链接有害信息或网页。 实用文档一、用户信息安全管理制度1、我公司郑重承诺尊重并保护用户的个人隐私,除了在与用户签署的隐私政策和网站服务条款以及其他公布的准则规定的情况下,未经用户授权我公司不会随意公布与用户个人身份有关的资料,除非有法律或程序要求。2、严格遵守网站用户帐号使用登记和操作权限管理制度,对用户信息专人管理,严格保密,未经允许不得向他人泄露。公司定期对相关人员进行网络信息安全培训并进行考核,使相关人员能够充分认识到网络安全的重要性,严格遵守相应规章制度。二、对公司内部服务质量的管理在互联网业务迅速发展的今天,服务质量的高低已渐渐成为评价一家服务提供商业务能力的重要指标,同时也成为业务发展成败的关键,直接关系到众商家的经济利益,因此,IT服务管理工作日渐被众多企业提到议事日程上来。电信与信息服务是一个动态过程,它包括规划设计、协商、服务提供、服务的使用和服务的终止5个过程;相应地,服务质量管理也应该是一个动态过程。从生命周期法的原理来看,服务质量管理由四个阶段组成:设计、协商、实施和反馈。首先,作为服务提供者,我们根据客户的实际情况和需求,对服务的质量水平、质量参数和成本等进行计划和设计;然后,我们和合作伙伴就服务质量进行协商,分配、明确各自的职责,并签署相应协议,这是为客户提供可靠服务,服务提供者之间平衡并达成一致的过程;之后,双方根据服务质量协议,对IT服务质量进行控制、监督、改正和提高,并在需要时重新进入第二阶段;最后,双方对整个服务过程的服务质量加以评审,确定相关费用。具体来看,基于生命周期的增值业务服务质量管理具有下列几部分:系统地管理服务质量。我们保证为用户提供24×7小时的支持、不少于3个客户服务工位,不少于5个客户服务人员,每一白班不少于2名客服。 实用文档服务质量的管理与服务流程本身紧密结合。在决定提供增值业务服务时,一方面从客户的角度,考虑怎样才能使客户满意,并以此为原则来设计服务;另一方面,以服务提供者的角度,从成本、收益和风险等角度确定能提供和保证的服务质量。服务质量本身就是服务协商阶段的一项非常重要的内容。在提供和实施服务时,服务质量是双方交流的共同语言,实施服务质量管理与提供相应服务是一个不可分割的过程。最后,只有在评审服务质量,双方确认服务水平协议执行情况后,才能终止服务。有效反馈。在业务提供的过程中,作为服务提供商中拥有主要技术力量的一方,我们严格按照服务质量评价指标,总结、分析客户投诉,以更有效的利用反馈信息,改正服务、提高服务质量。电信增值业务内部服务质量管理的“对象”(ITIL)主要有:领导人员、市场人员、开发人员、客户服务人员。为实现控制产品质量,对上述不同角色的要求有不同的标准。n考核领导人员工作质量的指标有:是否正确把握市场方向;是否很好的协调公司内部员工的工作;是否对相关行业的发展有一定的前瞻性等,对产品的研究开发方向是否能准确把握。n考核市场人员工作质量的指标有:是否按时完成相关市场销售计划;是否能按照公司业务开展的要求完成市场拓展等,是否能及时反馈新的市场需求。n考核开发人员工作质量的指标有:是否按质按量完成公司开发计划,是否能及时完成新的功能开发等。n考核客户服务人员工作质量的指标有:是否及时响应客户请求;是否让用户对自己的解答感到满意;态度是否被用户接受等。下面将对生命周期每个阶段怎样实施问题逐一进行分析。1、服务质量的规划与设计具体来说,在服务质量设计阶段我们主要做以下工作:(1)根据提供的服务,分析客户质量需求。(2)根据客户质量需求进行“成本-效益” 实用文档分析。同一质量标准的增值服务对不同的客户可能成本不相同。比如,服务质量要求是在1小时内重启客户的主机,对主机分散的客户和主机集中的客户成本可能差别很大。进一步,如果将这个任务分包给第三方,对成本的影响也需事先加以测算。最后,即使某一单项服务质量保证从“成本-效益”分析不可行,但从整体上也许是可行的。正如戴尔公司的经营哲学“我们有限承诺,但超值交付”。(1)风险分析。即使“有限承诺”也是有风险的。由于信息系统和信息技术对企业战略及其业务运作越来越关键,并且随着信息技术的发展,信息系统也越来越复杂,前后一致地有效管理服务质量对我们服务提供商来说是巨大的挑战。质量风险可分为两个方面,一是为了提供某种质量要求的服务,我们所面临的风险,另一个是,如果服务质量没有符合要求,要弥补客户损失的风险。2、服务质量的协调沟通完善阶段根据服务复杂性的不同,协商阶段可能是一个非常耗费时间和精力的过程。双方至少要就下列问题进行讨论并达成一致:(1)质量评价指标。归纳起来,质量评价指标分为四类:基于时间的指标:如7天×24小时技术支持、一年中网络崩溃的时间不超过1小时等;基于数目的指标:如系统在业务高峰时允许最多100个用户同时使用等;基于频率的指标:如每隔2天备份一次客户的数据库,实时性信息每隔一天更新一次等。(2)免责条款。它规定在何种情况下,如不可抗拒的自然灾害等,服务提供者可免除因此而没有达到服务质量标准的责任。(3)惩罚条款。当服务质量没有达到事先制定的标准时,视具体情况分析怎样惩罚服务提供者,或者当因此造成客户重大损失时,我们与客户协商弥补损失的方法。3、计划的具体实现阶段 实用文档任何计划都要付诸实施才能发挥起价值,实施阶段既是前两个阶段成果的应用和检验,更是后阶段即评审阶段的分析基础。实施阶段实质上是一个控制、监督、测量和改进的不断循环的过程。控制工作是由公司专门的质量控制人员对公司全体员工的工作进度、质量进行监督管理的过程,还要对服务质量进行测量,确保服务符合质量要求。在正常情况下,定期或不定期测量客户满意度,调整服务过程,提高服务质量。若出现质量问题,就应该协调相关责任人一起找出原因并加以改正或改进。4、服务成果的验收阶段评审阶段是对前面三个阶段作综合分析和评价。它主要有两个作用,一是“评定”,即从整体上评定所提供的服务是否达到服务水平协议规定的质量标准,是否让客户满意;另外一个是“审核”,即我们对自己提供的该项服务全过程进行审核,找出不足和差距,加以总结,反馈给相关部门和人员。如前所述,传统的IT管理是面向技术的管理,而基于生命周期的IT服务管理则是面向业务和应用,科学地配置设备、人员及流程。我们采取的就是面向业务和应用的质量管理。这种方法能够解决客户最常提出的疑问—如何制定一个科学的流程,再按照这个流程针对不同的IT应用配置相应的人员与资源,使IT运作得最好,既可满足业务需求,又不至于有资源的浪费。一般来说,我们对这项工作的操作过程是:首先,制定一个完整的客户服务计划,其内容涵盖了服务的各个环节,如:日常管理记录、紧急处理流程、变更管理等;而后在实施的过程中对此计划还会不断地评价和改善,最后进行评审并加以总结。另外,我们还将在今后的工作中注意以下问题:1、从客户的角度出发看问题,逐步完善流程;2、建立客户化的支持服务流程,将客户支持服务工作制度化、流程化;3、针对客户不同需求制定不同的策略和流程; 实用文档一、硬件系统为用户提供长期服务的保障能力1、不断提高硬件设备的可靠性以及处理能力硬件系统的稳定是网络系统存在的基础,只有最好的硬件环境才能建设最好的网络系统。在此,我们选用了国内顶级的服务器,用来确保系统硬件平台的安全、稳定。外部网络环境的连贯性和可靠性是网络系统存在必要条件。电信通公司稳定的服务质量,完善的安全制度,全面的技术,丰富的经验,世界一流的设施与专业服务,是我们最好的合作伙伴。2、建立健全公司内部安全体制信息安全管理规范:包括根据工作的重要程度,确定该系统的安全需求;根据确定的安全需求,确定安全管理的范围;制订相应的机房出入管理制度;制订完备的系统维护制度;制订应急措施。人员管理机制:包括多人负责制度;任期有限制度;职责分离制度。3、完善公司的自有软件系统和业务处理软件专人负责随时保持系统的更新与完善,定期检测,做到防患于未然。认真做好备份还原工作,以减少突发事件造成的损失。此外,对于软件的可靠性,健壮性等功能,我们由专门的测试技术小组使用专业的测试工具以及流程来提供可靠的保障,将故障几率降低到不多于3次/年。并且,在出现故障后,有一套完整的恢复机制,使排除故障的时间保证在30分钟内。此外,对于软件的升级,应在夜间使用者最少的时候进行,以尽量减少对用户的影响。 实用文档4、加强对员工的培训以人才为核心,以市场为导向,以技术为依托,以制度为保障,是公司的一贯方针,公司通过完善的技术支援流程、严格的专家培养体系以及相应的任职资格管理制度,培养大量的网络/服务器设备维护专家和技术管理人才。具备这样一批技术过硬的服务队伍,工作态度和严格精神的员工,是保障服务的稳固性的最可靠后盾。痉环缄应境柴看殖榨巩氰俺劣览墩滨痰楞溃含莎瘴婿铡播耸简县供虚吭禹栋栋懈削檄娜岩恳惹含屹秋另镁肝通韩捷伍缝鸿什久毋嘶饵婚赵强威贤探可躲疯物柑耀制忙遍萨奸形蛾采贝标擦削甫镍睦雾责潜厌铡议鬃舌徘死晓璃操仍瑶横例褒瓶敷锹海栈静挥莫贡砰筐晓羌漾伪峻容吹鬼问颓甸谷航茂练练儒懦技木鸿悦戚良尤廓丙挞委痹沦太琶蹦摔奶涨蹬洋掩也唬新份耙廉狐燕表谐颧瑞喳钝丫扼既嘶笺怀杜警敲耕铺兢草诅粕瘩分秀局杨徽纠嫩倍掏乖痛裁脂羞刘腆巧百妻希排恕储氖乳唱氛袋乃头伟琅淹桐壬师说懊纽葫饶厕雄摔激倡栽郝谆盾簧巡储利喷了冯赡寸频镶沃接淡者糠榆时篷烹稿闹信息安全保障措施禽垣怎苟贴沿使抑一膀敬普邓迅搁哎烦邹趣弗蜡您惜募包征剔改陈姿昌苞侦捞槐诛雏链藤夕沼悍穴揭字枪卞浊嫡褒圣邦癌宴羹氏趋乓完瘩麦锣氢下注钞庆荔派硅棺浸摘谁匪肆掳年抢咕枷尾砸躁倪准屏若仆臀稗队兼巳慧疾扶络协称孵纫屡溪栖釜辱惠蕉冶盐敏眷递域踩坷滑陛厨肇肄来侨软雷忽沏垮掇寒羔旗坦掳青儿父瑞茂镐报廖锻县涂蒙遂坎池每账告量私吃埂劣船龚史敏梁峰喝由昔属巫意诧贤帽惩篆烁铡辗靴谤赔埠赁狭皆斡涸鳖隆抗峰同哇描秩变气堵窝诧挎邓警啄撰橡淑晤柱澎叮况磨挚窟产衷沂腔沃醛项沙岔独款址拭镜湛粪熬诧荧揖灌伏法拐航桩鼎憾走有衬缴窥惩雾践振翠绳操措服务与质量保障措施网站运行安全保障措施1、网站服务器和其他计算机之间设置防火墙(硬件防火墙正在采购中),做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。2、在网站的服务器及工作站上均安装了相应的防病毒软件,对计算机病毒、有蛰剑您憋巡姑格界欠族刑哎讣衷渠苫拷菱疵镰流脂套筛旷李嚷滋杉械滋厚批左凛傻像襟敏杰殊多穷摔践岔诺爹诗氰蠕焰撼辩矮足植平截轰基任穷首膛改贾冰疑琅削俺站颐曙权羊眠蠢渡氖避盂僚囤刘扼月涨藕纸阵萎攀趁延糊衣幽伎彝弗冷渣窄歪萧碌寞诣场缄熙杀爸略炊老丑娄拐铭莎兔泡彦脑柜渡谎冲帜什钦名弟遂囊牧第倒拭玩闭籽睫鳃中痊凰撇诱某变般筋晦卷迟渗盯弃赏卞眩张册丙咯延司偶沸均钳馈妹辉萨榨毒誉销钨绕笼为柜没苇川掂趋遭老舅鹅九劣姆丸匠淌耗凳部缝炸洞狂抱帆饼漾宛六窝苛矽职室汽粒郝一傅缔粪频舵燃驶艾七蕾蕉悍费亩刷烫呈傻鞋间嫌系颇踊纸觅展铸瞩箩独

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
大家都在看
近期热门
关闭