ImageVerifierCode 换一换
格式:DOCX , 页数:3 ,大小:18.47KB ,
资源ID:107055     下载积分:2 金币    免费下载
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.aqrzj.com/docdown/107055.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(煤矿安全信息化管理制度.docx)为本站会员(一米阳光)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(发送邮件至316976779@qq.com或直接QQ联系客服),我们立即给予删除!

煤矿安全信息化管理制度.docx

1、煤矿安全信息化管理制度煤矿安全信息化管理制度第一章 总则第一条 为规范信息化安全管理工作,确保煤矿信息系统与网络资源在可控范围内安全稳定的运行,保护现有的网络、数据信息的安全,特制定制定本制度。第二条 通过制定本制度形成一个动态以预防为主的信息安全管理方式,通过实时的监控和分析及时发现系统潜在的安全问题和风险,及时采取相应的措施以避免问题的发生,最大限度地减少安全事件带来的风险和损失,保证信息系统的使用安全。第三条 通过安全管理不但能够保障己有的安全系统得到正确、有效的使用,而且能够实际检验安全策略的使用情况,及时提出新的安全需求,以便及时进行升级改进或实行新的安全保护措施。第四条 广泛开展信

2、息安全教育,进行信息、安全检查,保证系统安全运行。第二章 适用范围第五条 本制定适用于煤矿信息网络的各种软、硬件设备的综合安全管理,对安全管理中的各项具体工作进行指导。第六条 管理对象:1.硬件设备:包括计算机主机及外设、网络设备、存储设备以及其它辅助设备。2.物理环境:包括机房场地环境、设备维修、存储环境等3.通信线路:包括专用的通讯线路、网络布线、用于数据通讯的电话线等。4.软件系统:包括网络设备的配置、操作系统、应用软件以及其它各相关的应用系统等。5.文档资料:包括设备及系统的使用说明及操作指南、参数配置表、运行操作记录、故障维护处理记录、电子数据及文档等。第三章 工作职责第七条 信息中

3、心负责煤矿信息系统运行情况进行监督检查。第八条 保障煤矿信息系统安全运行,负责业务数据及其它重要数据的备份管理,向上级部门上报信息、系统运行安全报告。第九条 负责安全产品的使用、维护、升级,所有安全产品的使用,必须符合公司的审批和授权,不得擅自采购和私自试用,负责本单位的安全教育和安全管理培训。第四章 工作程序第十条 软件系统安全:软件系统包括系统软件及应用软件。1. 系统软件指操作系统软件和数据库系统软件:(1)系统软件应使用正版软件,其选用应充分考虑软件的安全性、可靠性、稳定性和健壮性,并报上一级主管部门备案。(2)系统软件必须具备身份验证功能、访问控制功能、故障恢复功能、安全保护功能、安

4、全审计功能、分权制约的权限控制功能及加密功能。2.应用软件指各业务管理信息、系统、决策支持系统、电子商务系统、办公自动化系统及其他软件应用系统等,应用软件系统必须满足软件规范的有关要求。第十一条 各级信息中心、部门在软件系统的安全管理中的作为:1.系统运行前严格审查实施计划的安全性,审查实施计划流程是否符合整体安全策略,是否制订相应应急措施等;2.检查系统运行过程中相关部门安全管理规定的执行情况;3.系统运行结束后,组织对照实施计划评价实施效果,对整体安全体系的影响进行相应评估。4.由相关技术部门提供系统运行的安全报告。5.当系统调试完毕,应建立系统维护档案。如果系统出现变更,应该重新对该系统

5、作安全评估,调整安全配置,并更新相应的系统档案,必要的时候修正整体的安全策略。第十二条 环境安全1.机房建设必须符合国家行业建设标准和规范。2.建立并严格执行机房管理制度,无关人员未经安全责任人批准严禁进入机房。依据有关机房管理办法的要求,各级安全管理部门对其机房环境、机房进出、机房设施、机房物品的管理定期进行安全检查。3.机房工作人员必须严格遵守各项操作规程,定期检查安全保障设备,确保系统安全运行及设备的安全。4.对主机房进行开机、关机等日常的操作,建立操作程序,并建立完整的设备运行日志、操作记录及其它与安全有关的资料。第十三条 硬件设备安全1.对主要的信息财产按安全等级进行适当的分类和标志

6、,并采取相应的安全保护措施,实行安全等级保护。对于处理与敏感、有价值或重要的组织财产相关的系统应基于安全需求和风险评估进行附加的控制。2.对系统的相关计算机和数据通信设备及其连接关系,要编制与实际相符的拓扑图,并归档保存。3.业务系统和网络的关键设备应有备份策略。对业务系统设备和通信线路进行定期的检测和维护,确保随时处于可用状态。4.已开通运行的卫星通信端站,未经上级管理部门批准,不得关机,不得进行中断性测试,严禁擅自改变设备参数。5.对路由器、交换机等通讯设备必须采取严格的管理措施,设专人管理,未经批准不得随意移动和接入。6.对信息系统的计算机实体资源和定位状况要进行逐项编号登记和建档,未经批准不得随意改变。7.定期对硬件设备进行专业维护保养,如有故障,应组织专业人员进行处理。8.应确定用户对无人值守的设备进行适当的保护。安装在用户区域的设备,如工作站或文件服务器,需要特别的保护,以防在无人看守时遭受未授权的访问。第十四条 软件安全1.应用软件应根据岗位情况、人员配置等情况进行不同级别的权限控制;2.应用软件本身必须具备操作日志和管理日志功能,以利于事后跟踪查询人员使用情况;3.软件

copyright@ 2010-2024 安全人之家版权所有

经营许可证编号:冀ICP备2022015913号-6