技术薄弱点控制程序

上传人:壹****1 文档编号:469396944 上传时间:2023-10-25 格式:DOC 页数:5 大小:48.51KB
返回 下载 相关 举报
技术薄弱点控制程序_第1页
第1页 / 共5页
技术薄弱点控制程序_第2页
第2页 / 共5页
技术薄弱点控制程序_第3页
第3页 / 共5页
技术薄弱点控制程序_第4页
第4页 / 共5页
技术薄弱点控制程序_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《技术薄弱点控制程序》由会员分享,可在线阅读,更多相关《技术薄弱点控制程序(5页珍藏版)》请在金锄头文库上搜索。

1、信息科技部技术薄弱点控制程序A版2011年6月1日 发布 2011年6月1日 实施目录1 目的32 范围33 相关文件34 职责35 程序35.1 技术薄弱点信息收集35.2 技术薄弱点的识别46 记录4文件修订历史记录版本日期修订者修订描述1.01 目的为对阜新银行信息科技部,降低利用公布的技术脆弱性导致的风险。对其实施有效的、系统的、科学的管理。特制定此程序。2 范围本程序适用于阜新银行信息科技部所有信息处理设施。3 相关文件4 职责4.1 网络管理员负责对信息科技部网络设备进行技术薄弱点的识别。4.2 硬件管理员负责对信息科技部硬件设施进行技术薄弱点的识别。4.3 由总经理指定分管副总对

2、信息科技部开发、测试及软件系统的技术薄弱点进行识别。5 程序5.1 技术薄弱点信息收集 由阜新银行信息科技部文档管理员向相关职能人员提供信息科技部的信息资产识别表(资产清单)。 由文档管理员收集支持技术薄弱点管理所需的特定信息:软件供应商、版本号、部署的当前状态(即在什么系统上安装什么软件),以及在信息科技部内负责软件的人员。必要时其他相关职能人员配合文档管理员工作,帮助其收集信息。5.2 技术薄弱点的识别 网络管理员、硬件管理员及总经理指定的分管副总根据信息资产识别表对所有的网络设备的技术薄弱点进行识别,并形成薄多点报告处置单。并依据此表对各技术薄弱点,对成本和风险双方面进行评估。网络管理员

3、、硬件管理员及总经理指定的分管副总应根据信息资产识别表的变更或当发现其他新的或有用的资源时要对薄多点报告处置单进行更新。 网络管理员、硬件管理员及总经理指定的分管副总根据薄多点报告处置单制定针对薄弱点的应对措施并落实到责任人并根据时间的推移制定出相应的实施计划。要求根据设备的重要程度对需要解决的薄弱点进行紧急程度的排序,采取措施。 网络管理员、硬件管理员及分管副总经理在安装“补丁程序”之前应根据个人安装的相关经验或事先经过测试,确保它们是有效的,且不会导致不能容忍的负面影响。 如果没有可用的补丁,应考虑其他控制措施例如:关闭与薄弱点有关的服务和功能;采用或增加访问控制措施,如在网络边界上添加防火墙;增加监视以检测或预防实际的攻击;提高薄弱点意识; 应对所有在薄多点报告处置单中的设备实施日志审核。 应定期对薄多点报告处置单中的设备进行监视和评价,以确保其有效性和效果。 在薄多点报告处置单中处于高风险中的系统或系统设备应首先解决。6 记录薄弱点报告处置单薄弱点报告处置单编号:日期:报告人:薄弱点描述:报告人主管领导意见:指派处理负责人_ 领导签字:应对措施描述:纠正预防措施: 指派处理负责人签字:科技部领导审批: 科技部领导审批签字:实施后验证注:实施人不可验证 验证人:

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 建筑资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号