不知火舞私秘?奶头大屁股小说,永久免费看啪啪网址入口,国产在线精品无码av不卡顿,国产精品毛片在线完整版,国产69精品久久久久久妇女迅雷,色综合久久久无码网中文,日韩新无码精品毛片,强睡邻居人妻中文字幕
      當前位置:1566范文網 > 企業管理 > 企業管理 > 管理辦法

      安全監控及審計管理辦法

      發布時間:2023-08-25 21:30:12 查看人數:58

      安全監控及審計管理辦法

      安全監控及審計管理辦法

      第一章總則

      第一條 策略目標:為了加強公司信息安全保障能力,建立健全公司的安全管理體系,提高整體的網絡與信息安全水平,保證網絡通信暢通和業務系統的正常運營,提高網絡服務質量,在公司安全體系框架下,本策略規范公司安全監控及審計機制,和公司其他安全風險策略一起構建公司安全風險預防體系。

      第二條 適用范圍:本策略適用于公司科技信息部。

      第二章安全監控及審計管理

      第一節 安全監控及審計工作辦法

      第三條 各部門安全管理組織中專、兼職安全管理員應監控并定期審計 本部門各系統安全狀況。

      第四條 各部門安全管理組織定期向公司網絡與信息安全辦公室匯報監控及安全審計結果。

      第五條 公司網絡部根據各部門安全管理員上報審計結果進行抽檢和檢驗。

      第六條 公司網絡部每半年巡檢,進行安全審計,由公司科技信息部牽頭,各部門協助執行。

      第二節 安全監控及審計的職責

      第七條 公司安全管理工作組負責:

      (一) 組織策劃公司信息安全審計工作;

      (二) 協調有關部門,以獲得對信息安全審計工作的理解和支持;

      (三) 確定信息安全審計工作的目的、范圍和要求;

      (四) 制訂信息安全審計工作具體實施計劃和有關資源配置;

      (五) 監控信息安全審計工作進度和質量;

      (六) 審核信息安全審計工作情況匯報;

      (七) 負責向公司網絡與信息安全領導小組匯報公司信息安全審計工作情況。

      第八條 各部門安全組織負責:

      (一) 參與公司信息安全審計制度的制訂、修改和維護;

      (二) 參與公司信息安全審計工作具體實施計劃的制訂;

      (三) 具體負責各部門信息安全審計的實施和安全問題的消除工作;

      (四) 負責指導和監督本部門信息安全審計工作;

      (五) 負責向公司網絡與信息安全管理辦公室匯報本部門信息安全審計工作情況。

      第三章安全監控的內容

      第九條 安全監控的內容主要包括:

      (一) 網絡監控;

      (二) 主機監控;

      (三) 數據庫監控;

      (四) 應用系統監控。

      第一節 網絡監控

      第十條 網絡監控的內容主要包括數據流異常分析和黑客入侵監控。分別是指:

      (一) 數據流分析通過全osi七層解碼,包括對數據庫數據包進行分析,發現網絡中數據流類型和內容,從中發現是否有違反安全策略的行為和被攻擊的跡象;同時根據數據協議類型發現當前數據趨勢,幫助分析網絡狀況,避免大規模病毒爆發;

      (二) 黑客入侵監控要不僅能檢測來自外部的入侵行為,同時也監控內部用戶的未授權活動。

      第二節 主機監控

      第十一條 主機監控的內容主要包括主機系統信息監控、主機重要文件和資源監控、主機網絡連接的監控、主機系統進程的監控。分別是指:

      (一) 主機系統信息監控對系統的配置信息和運行情況進行監控,包括主機機器名、網絡配置、用戶登錄、進程情況、cpu和內存使用情況、硬盤容量等;

      (二) 對主機的重要文件和資源使用進行監控;

      (三) 監控重要主機網絡連接情況,監控主機開啟的服務,對傳輸數據包內容進行過濾監控,對非法的連接進行跟蹤。

      第三節 數據庫監控

      第十二條 數據庫監控是對數據庫的操作進行監控,以保護數據庫的安全。

      第四節 應用系統監控

      第十三條 應用系統監控的內容主要包括對應用的進程監控、應用的異常監控、應用的網絡連接監控。分別是指:

      (一) 應用的進程監控:監控應用進程占有的資源量,如cpu時間、內存使用量等。

      (二) 應用的異常監控:監控應用系統的異常行為;監控應用進程的異常中止、應用的異常連接。

      (三) 應用的網絡連接監控:監控應用的各種網絡連接,對應用系統發送與接受的信息內容進行監控。

      第四章 安全審計及分析的內容

      第十四條 安全審計的內容主要包括:

      (一) 網絡安全審計;

      (二) 主機安全審計;

      (三) 數據庫安全審計;

      (四) 應用系統安全審計。

      第一節 網絡安全審計

      第十五條 網絡安全審計的主要內容包括對網絡登錄的審計、網絡操作的審計和日志的審計。分別是指:

      (一) 對網絡登錄進行審計,審計網絡設備的登錄情況,記錄用戶名、時間和登錄次數等;

      (二) 對網絡操作進行審計,審計網絡設備的操作情況,記錄對網絡設備的操作情況;

      (三) 對網絡系統日志進行審計。

      第二節 主機安全審計

      第十六條 主機安全審計的主要內容包括對系統登錄、系統操作、日志、系統文件操作、主機連接、主機撥號、系統進程、系統連接設備以及綜合性審計。分別是指:

      (一) 對系統登錄進行審計,審計主機的登錄情況,審計登錄主機的用戶名、時間等;

      (二) 對系統操作進行審計,審計主機管理員操作情況,記錄對主機的操作和變更;

      (三) 對系統信息進行綜合審計,審計系統的配置信息和運行情況進行審計,包括主機機器名、網絡配置、用戶登錄、進程情況、cpu和內存使用情況、硬盤容量等;

      (四) 對系統日志進行審計,系統日志審計包括:系統日志、安全日志、應用程序寫入的系統日志、其它服務日志(如dns server)等,同時對系統日志進行管理;

      (五) 對系統的文件操作進行審計,記錄重要文件的使用情況;

      (六) 對主機網絡連接進行審計與保護,記錄和監控主機的網絡連接情況,審計主機開啟的服務,記錄數據包情況,便于分析網絡對主機的影響;

      (七) 對主機拔號情況進行審計,審計特定計算機的撥號情況,顯示被審計主機的撥號用戶、撥號號碼、撥號時間等信息;系統默認的情況下,禁止被審計的主機通過任何號碼拔號上網;

      (八) 對被審計主機上光驅、軟驅、串口、usb的用戶使用情況進行審計,包括訪問時間、當前登錄用戶等;

      (九) 對系統進程進行審計,審計主機異常進程、未知進程。

      第三節 數據庫安全審計

      第十七條 數據庫安全審計的主要內容包括對數據庫操作和日志進行審計。分別是指:

      (一) 對數據庫系統本身所產生的日志文件進行審計;

      (二) 對數據庫操作進行審計,對數據包中數據操作語法的分析,審計對數據庫中的某個表、某個字段和視圖進行了什么操作。

      第四節 應用系統安全審計

      第十八條 應用系統安全審計的主要內容包括對應用系統網絡連接和日志的審計,分別指:

      (一) 對應用系統自身產生的日志文件與系統日志進行審計;

      (二) 對應用系統的各種網絡連接進行審計,并對相應的發送與接受信息內容進行審計。

      第十九條 涉及的所有部門或個人均需對其負責。

      安全監控及審計管理辦法

      第一章總則第一條 策略目標:為了加強公司信息安全保障能力,建立健全公司的安全管理體系,提高整體的網絡與信息安全水平,保證網絡通信暢通和業務系統的正常運營,提高網絡服…
      推薦度:
      點擊下載文檔文檔為doc格式

      推薦專題

      相關安全監控及審計信息

      • 安全監控及審計管理辦法
      • 安全監控及審計管理辦法58人關注

        第一章總則第一條 策略目標:為了加強公司信息安全保障能力,建立健全公司的安全管理體系,提高整體的網絡與信息安全水平,保證網絡通信暢通和業務系統的正常運營, ...[更多]