介质管理规定.docx

上传人:人*** 文档编号:542659624 上传时间:2023-07-19 格式:DOCX 页数:5 大小:13.76KB
返回 下载 相关 举报
介质管理规定.docx_第1页
第1页 / 共5页
介质管理规定.docx_第2页
第2页 / 共5页
介质管理规定.docx_第3页
第3页 / 共5页
介质管理规定.docx_第4页
第4页 / 共5页
介质管理规定.docx_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《介质管理规定.docx》由会员分享,可在线阅读,更多相关《介质管理规定.docx(5页珍藏版)》请在金锄头文库上搜索。

1、 介质管理规定 1. 目的和范围 任何信息设备,如:计算机、交换机、打印机、传真机、复印机等,都需要介质进展存储,当存储设备或可移动介质需要转移或销毁时,假如处理不当,很简单造成信息泄漏。因此,必需按规定执行处置。适用于移动存储设备/介质在本公司办公场所及房机内的使用治理。 2. 引用文件 (1) 以下文件中的条款通过本规定的引用而成为本规定的条款。但凡注日期的引用文件,其随后全部的修改单(不包括订正的内容)或修订版均不适用于本标准,然而,鼓舞各部门讨论是否可使用这些文件的最新版本。但凡不注日期的引用文件,其最新版本适用于本标准。 (2) ISO/IEC27001:2005信息技术-安全技术-

2、信息安全治理体系要求 (3) ISO/IEC27002:2005信息技术-安全技术-信息安全治理实施细则 3. 职责和权限 (1) 综合部 负责对公司各类的可移动介质和存储介质的发放、使用、处置的进展治理。 (2) 介质使用部门和使用者 (3)由部门负责治理的介质,由该部门领导指定专人负责保管。个人使用的介质由本人负责保管。 4. 介质治理 (1)介质分类 1) 技术部对公司使用的介质,进展介质分类,制定介质治理分类表。 2) 介质分为一般介质和可移动介质,一般介质包括:计算机存储介质,可移动介质是指U盘、移动硬盘、数码相机、光盘、光盘刻录机、PDA、带USB接口的MP3/MP4播放器等。 (

3、2)介质使用治理 1) 一般状况下公司制止使用可移动介质。 2) 确因工作需要使用移动介质,须经本部门领导批准前方可到技术部领用。 3) 技术部负责可移动介质的发放,并填写可移动介质授权使用表。 4) 授权用户要留意爱护自己所属可移动介质不被盗取。 5) 授权用户要留意爱护自己所属可移动介质不被盗取。保管时要放置于安全的区域内,如带锁的柜子; 6) 非本公司工作人员制止在内部网络设备上使用可移动介质。 7) 各使用人必需每月一次对自己使用的移动介质进展病毒扫描。 8) 使用可移动介质保存公司隐秘数据时,移动介质必需采纳必要的加密措施,防止信息泄露,有条件时使用带有加密功能的可移动介质设备。 9

4、) 用户在将可移动介质带离公司后,要为其上全部信息资源的安全负责,做好安全爱护工作。一旦遗失,立即上报技术部进展登记。 10) 光盘的刻录: a) 带有公司标志的光盘,只能刻录公司自己的程序软件,不得刻录例如操作系统、数据库等软件。 b) 公司销售时,必需刻录光盘时,由技术部特地负责人进展刻录,其他人员不得随便刻录光盘。 (3)客户现场使用规定 1) 必需严格将笔记本病毒防火墙升级到最新。 2) 能使用客户供应的U盘、移动硬盘的,使用客户供应的设备。 3) 必需使用自己的U盘、移动硬盘在客户计算机上使用的,必需先对U盘、移动硬盘进展病毒扫描,保证供应给客户的设备中不包含病毒。 (4)介质处置

5、1) 技术部对介质分类表内的介质的废弃进展统一治理,对废弃的介质采纳恰当的介质处置方法。 2) 计算机硬盘、U盘、可移动硬盘、光盘、数码存储介质等报废时必需粉碎处理。 3) 对废弃的可移动介质在可移动介质授权使用表中跟踪填写废弃记录。 4) 对废弃的一般介质处理填写废弃介质处置记录 5) 介质的销毁方式一般分为一般格式化、低级格式化、专业软件重写、物理粉碎。 6) 对无敏感信息的介质作一般格式化即可,在保证质量的根底上重新安排和使用。 7) 介质中保存有敏感信息的存储介质应当得到安全的存放和处置。对于含有敏感信息的介质应采纳低级格式化或专业软件重写,反复次数为三次,才能重新安排和使用。 8)

6、保存有敏感信息的存储介质废弃时,要进展粉碎处理。 5. 实施策略 (1) 介质治理规定涉及的介质治理表中包括介质治理分类表、可移动介质授权使用表、废弃介质处置记录。 (2) 技术部制定介质治理分类表。 (3) 技术部负责可移动介质的发放,并填写可移动介质授权使用表。 (4) 对废弃的可移动介质在可移动介质授权使用表中跟踪填写废弃记录。 (5) 对废弃的一般介质处理填写废弃介质处置记录 6. 相关记录 本程序发生的记录汇总表 表1-1 ISMS文件日常应用表格 表号记录编号记录名称保管 场所保存期限保存形式备注表A.1ISMS-3012-01介质治理分类表技术部3年电子表A.2ISMS-3012-02可移动介质授权使用表技术部3年纸质表A.3ISMS-3012-03废弃介质处置记录技术部3年电子

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 习题/试题

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号