会员中心     
首页 > 资料专栏 > 经营 > 管理工具 > 管理制度 > 某公司ISO27001体系之防病毒管理制度DOC

某公司ISO27001体系之防病毒管理制度DOC

boyangel
V 实名认证
内容提供者
热门搜索
ISO ISO制度
资料大小:14KB(压缩后)
文档格式:DOC(4页)
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2024/12/18(发布于山东)

类型:积分资料
积分:8分 (VIP无积分限制)
推荐:免费申请

   点此下载 ==>> 点击下载文档


“某公司ISO27001体系之防病毒管理制度DOC”第1页图片 图片预览结束,如需查阅完整内容,请下载文档!
文本描述
防病毒管理制度
为规范计算机病毒预防和治理的工作,保障信息系统的安全,特制定本制度。
本制度适用于DXC总部和各分子公司。
防病毒管理
总部信息部负责病毒防治体系的统一构建和部署,公司信息部指定专人负责计算机病毒防治工作。
总部信息部负责防病毒产品的选型和统一采购工作,分子公司经总部信息部批准后可自行采购防病毒产品。
公司信息部防病毒管理人员负责对防病毒服务器进行日常维护,并定期审阅服务器日志,确保防病毒系统的正常运行。
公司信息部防病毒管理人员负责制定防病毒产品的实时防护、文件防护、定时扫描、病毒日志和隔离区等参数的设置标准,用户严格按照此标准执行。
公司信息部防病毒管理人员须及时获取防病毒产品补丁和最新病毒特征码,并对防病毒服务器进行及时更新。
公司信息部信息安全管理员负责及时搜集并获取防病毒服务器和个人计算机操作系统的安全补丁,并指导安装工作。
公司信息部信息安全管理员建立突发病毒事件应急处理预案,及时响应用户的病毒事件报告,协调有关方面制定处理方案并组织实施,同时跟踪相关反馈信息和处理结果,按《信息安全监控和安全事件报告管理制度》规定逐级上报有关部门。
计算机用户管理
所有接入公司内部网络的计算机用户必须安装公司信息部指定的计算机病毒防治产品,开启实时扫描和病毒特征码自动更新的功能,接受公司信息部集中管理。
未接入公司内部网络的计算机用户须安装公司信息部指定的单机版病毒防治产品,定时扫描计算机系统并及时更新病毒特征码。
禁止计算机用户随意卸载防病毒产品和修改防病毒产品的设置。
根据公司信息部的通知,计算机用户须及时做好防病毒产品的升级、系统安全补丁的安装和病毒隔离区的维护等工作。
禁止计算机用户随意下载和运行未确定安全性的软件、程序和文档,在收到来源不明的电子邮件后,应立即删除。
如果发生不明原因的系统工作异常或报警现象, 计算机用户应立即断掉网络连接,并及时通知公司信息部问题受理人员。
非本公司员工需要使用公司内部网络时,在确认可以进行安全操作的情况下才能接入公司内部网络。
计算机用户在使用软盘、光盘和U盘等移动存储介质前,必须对该介质进行杀毒处理。
公司员工不得私自发布计算机病毒疫情报告,所有员工都有义务和责任接受公司信息部组织的病毒防治教育和培训。
防病毒检查
公司信息部应每季度对公司范围内的个人电脑进行一次抽查,抽查个人电脑防病毒产品的安装和使用情况,填写《个人电脑防病毒抽查情况登记表》(附件一)。每次抽查的数量要达到个人电脑总数的5%以上。
公司信息部应向本级公司管理层汇报防病毒抽查情况,并及时采取措施解决防病毒抽查中出现的问题。
附则
本制度由公司总部信息部负责解释和修订。
本制度自发布之日起开始执行。
个人电脑防病毒抽查情况登记表
个人电脑防病毒抽查情况登记表
日期: 年 月 日
序号
电脑使用者
部门
防病毒软件名称
设置是否正确
病毒特征码
更新日期
最后一次
查毒时间
操作系统安全补丁升级情况
结论
1234567891011121314审核人: 抽查人: