計(jì)算機(jī)病毒防治管理辦法.doc
《計(jì)算機(jī)病毒防治管理辦法.doc》由會員分享,可在線閱讀,更多相關(guān)《計(jì)算機(jī)病毒防治管理辦法.doc(6頁珍藏版)》請?jiān)谘b配圖網(wǎng)上搜索。
計(jì)算機(jī)病毒防治管理辦法 1目的 本文件規(guī)范了DXC計(jì)算機(jī)病毒防治管理的操作規(guī)范和管理要求,旨在保護(hù)計(jì)算機(jī)信息系統(tǒng)安全,保障各項(xiàng)業(yè)務(wù)和經(jīng)營、管理工作正常開展。 2適用范圍 本文件適用于DXC對計(jì)算機(jī)病毒的防治管理工作。 3定義、縮寫與分類 3.1定義 1)計(jì)算機(jī)病毒:是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。 2)防病毒工具:是指為防止病毒的入侵和危害而使用的軟硬件工具,包括企業(yè)版防病毒服務(wù)器、客戶端及各種組件、各類網(wǎng)關(guān)型防病毒軟件、硬件防火墻、單機(jī)版防病毒軟件、病毒專殺工具和與防病毒有關(guān)的系統(tǒng)補(bǔ)丁等。 3.2縮寫 無 3.3分類 1)按寄生方式病毒分為:引導(dǎo)型病毒、文件型病毒和復(fù)合型病毒。 2)按破壞性分為:良性病毒和惡性病毒。 4職責(zé)與權(quán)限 部門/崗位 職責(zé)與權(quán)限 不相容職責(zé) 信息科技部/安全管理崗 1) 負(fù)責(zé)統(tǒng)一部署防病毒工具的安裝和升級工作; 2) 負(fù)責(zé)及時(shí)發(fā)布計(jì)算機(jī)病毒疫情公告及防范措施; 3) 負(fù)責(zé)處理網(wǎng)點(diǎn)和個(gè)人上報(bào)的病毒入侵事件; 4) 負(fù)責(zé)定期檢查和督促網(wǎng)點(diǎn)的病毒防治工作; 5) 負(fù)責(zé)將重大的病毒入侵事件及時(shí)向上級部門和安全機(jī)關(guān)報(bào)告。 支行(部門)/相關(guān)人員 1) 負(fù)責(zé)定期對自己管理的計(jì)算機(jī)系統(tǒng)進(jìn)行升級、殺毒; 2) 負(fù)責(zé)對因計(jì)算機(jī)病毒引起的信息系統(tǒng)故障,及時(shí)向信息科技部報(bào)告。 5原則與基本規(guī)定 5.1原則 計(jì)算機(jī)病毒防治遵循“預(yù)防為主、防殺結(jié)合”的原則。 5.2基本規(guī)定 1)任何部門和個(gè)人不得制作計(jì)算機(jī)病毒。 2)任何部門和個(gè)人不得有下列傳播計(jì)算機(jī)病毒的行為: a)故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全; b)向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體; c)銷售、出租、附贈含有計(jì)算機(jī)病毒的媒體; d)其他傳播計(jì)算機(jī)病毒的行為。 3)任何部門和個(gè)人不得發(fā)布虛假的計(jì)算機(jī)病毒疫情。 4)所有計(jì)算機(jī)設(shè)備應(yīng)經(jīng)信息科技部同意后接入相應(yīng)的內(nèi)部工作網(wǎng)或互聯(lián)網(wǎng),嚴(yán)禁私自接入。 5)內(nèi)部工作網(wǎng)與互聯(lián)網(wǎng)應(yīng)進(jìn)行物理隔絕。 6)所有工作用機(jī)必須由信息科技部門統(tǒng)一管理,部署安裝指定的正版防病毒軟件,及時(shí)更新病毒庫,對于未安裝防病毒軟件或安裝其他防病毒軟件而造成不良后果的,追究相關(guān)人員的責(zé)任。 7)所有員工在使用介質(zhì)交換信息時(shí),應(yīng)認(rèn)真進(jìn)行病毒預(yù)檢測。 8)未經(jīng)信息科技部同意,嚴(yán)禁擅自在工作用機(jī)上從互聯(lián)網(wǎng)下載、安裝、使用各類文件或程序,對由此引起的計(jì)算機(jī)病毒感染,追究相關(guān)人員的責(zé)任。經(jīng)同意下載的軟件,使用前需認(rèn)真進(jìn)行殺毒。 9)禁止將與工作無關(guān)的數(shù)據(jù)存放在工作用機(jī)上,禁止在工作用機(jī)上進(jìn)行與工作無關(guān)的計(jì)算機(jī)操作。 10)計(jì)算機(jī)使用人員應(yīng)做好重要數(shù)據(jù)、文檔的備份,防止因病毒或其他因素造成系統(tǒng)無法恢復(fù)而導(dǎo)致重要數(shù)據(jù)、文檔的丟失。 11)對因計(jì)算機(jī)病毒引起的信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故,應(yīng)及時(shí)向信息科技部報(bào)告、并保護(hù)現(xiàn)場,以便采取相應(yīng)的措施。 6管理要求 階段 管理辦法/管理規(guī)定 風(fēng)險(xiǎn)提示 6.1日常病毒預(yù)防 安裝指定的正版防病毒軟件;定期升級系統(tǒng),更新病毒庫;使用移動介質(zhì)時(shí)認(rèn)真進(jìn)行預(yù)檢測;內(nèi)外網(wǎng)實(shí)行物理隔離;嚴(yán)禁擅自從互聯(lián)網(wǎng)下載、安裝、使用各類程序和文件;做好重要數(shù)據(jù)文檔的備份、保管工作;對于發(fā)現(xiàn)的計(jì)算機(jī)病毒及時(shí)上報(bào)信息科技部。 風(fēng)險(xiǎn)描述: 未按要求安裝防病毒系統(tǒng)客戶端,應(yīng)用系統(tǒng)服務(wù)器或員工PC機(jī)感染病毒,應(yīng)用系統(tǒng)服務(wù)器或PC機(jī)不能正常工作,造成數(shù)據(jù)毀損、丟失或泄密,無法正常辦公。 風(fēng)險(xiǎn)等級:中等風(fēng)險(xiǎn) 控制措施:應(yīng)用系統(tǒng)上線前,應(yīng)在服務(wù)器上安裝防病毒系統(tǒng)客戶端,用戶計(jì)算機(jī)機(jī)應(yīng)在該機(jī)投入使用之前安裝防病毒系統(tǒng)客戶端。 控制部門:信息科技部門; 控制崗位:安全管理崗 ; 定期查看防病毒系統(tǒng)中的掃描日志和病毒歷史以及入侵監(jiān)測日志,檢查病毒的感染和清除情況;根據(jù)查看到的防病毒監(jiān)控日志和入侵監(jiān)測日志制定安全策略;統(tǒng)一部署防病毒軟件客戶端;負(fù)責(zé)受理網(wǎng)點(diǎn)計(jì)算機(jī)病毒上報(bào)工作;負(fù)責(zé)跟蹤計(jì)算機(jī)病毒防治信息,及時(shí)發(fā)布計(jì)算機(jī)病毒疫情公告及防范措施;及時(shí)與上級安全管理部門聯(lián)系工作。 6.2病毒查殺 各計(jì)算機(jī)使用單位發(fā)現(xiàn)病毒必須及時(shí)向信息科技部安全管理員報(bào)告,并做好必要的協(xié)助工作,防止病毒疫情進(jìn)一步擴(kuò)大。 發(fā)現(xiàn)的病毒包括計(jì)算機(jī)使用單位報(bào)告的病毒和防病毒系統(tǒng)監(jiān)控發(fā)現(xiàn)的病毒。 當(dāng)因病毒入侵導(dǎo)致無法正常運(yùn)行或數(shù)據(jù)損失時(shí),及時(shí)采取措施挽回?fù)p失;當(dāng)防病毒系統(tǒng)本身受到病毒入侵而不能正常工作時(shí),負(fù)責(zé)恢復(fù)防病毒系統(tǒng)的正常運(yùn)行;對于未能清除的病毒,應(yīng)根據(jù)病毒的種類采取相應(yīng)措施,盡快查找專殺工具,確保病毒不會發(fā)作和傳播;對于防病毒軟件不能查殺的病毒,應(yīng)及時(shí)向上級匯報(bào)更新防病毒系統(tǒng);定期整理病毒感染情況報(bào)告,并及時(shí)清理過期的日志信息。 風(fēng)險(xiǎn)描述: 對防病毒系統(tǒng)無法防治的病毒未能及時(shí)發(fā)現(xiàn)、處理,應(yīng)用系統(tǒng)服務(wù)器或員工PC機(jī)被病毒入侵或感染,應(yīng)用系統(tǒng)服務(wù)器或PC機(jī)不能正常工作,造成數(shù)據(jù)毀損、丟失或泄密,無法正常辦公。 風(fēng)險(xiǎn)等級:中等風(fēng)險(xiǎn) 控制措施:嚴(yán)格按要求安裝防病毒系統(tǒng)客戶端,防止應(yīng)用系統(tǒng)服務(wù)器或員工PC機(jī)感染病毒,確保應(yīng)用系統(tǒng)服務(wù)器或PC機(jī)正常工作。 控制部門:信息科技部門; 控制崗位:安全管理崗 ; 7檢查監(jiān)督 牽頭檢查部門 檢查內(nèi)容 檢查頻次 報(bào)告路線 檢查結(jié)果利用 信息科技部門 1) 檢查網(wǎng)點(diǎn)計(jì)算機(jī)系統(tǒng)安全使用情況; 2) 檢查防病毒工具的安裝和病毒庫升級工作; 3) 定期查看防病毒系統(tǒng)中的掃描日志和病毒歷史以及入侵監(jiān)測日志,檢查病毒的感染和清除情況。 每季不少于一次 。 經(jīng)營管理層 規(guī)范操作、持續(xù)改進(jìn)。 內(nèi)部審計(jì)部門 檢查制度的落實(shí)情況和風(fēng)險(xiǎn)防范等相關(guān)內(nèi)容。 每年不少于一次 董事會、監(jiān)事會 評價(jià)問責(zé)、監(jiān)督整改。 8附件 無- 1.請仔細(xì)閱讀文檔,確保文檔完整性,對于不預(yù)覽、不比對內(nèi)容而直接下載帶來的問題本站不予受理。
- 2.下載的文檔,不會出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
3 積分
下載 |
- 配套講稿:
如PPT文件的首頁顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 計(jì)算機(jī)病毒 防治 管理辦法
鏈接地址:http://m.jqnhouse.com/p-1531767.html