会员中心     
首页 > 资料专栏 > 经营 > 管理工具 > 管理流程 > 深圳恒双展业科技公司ISO27001体系之ISMS-B-32信息处理设施维护管理程序DOC

深圳恒双展业科技公司ISO27001体系之ISMS-B-32信息处理设施维护管理程序DOC

yzmy
V 实名认证
内容提供者
资料大小:27KB(压缩后)
文档格式:DOC(4页)
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2024/12/21(发布于安徽)

类型:积分资料
积分:8分 (VIP无积分限制)
推荐:免费申请

   点此下载 ==>> 点击下载文档


相关下载
推荐资料
“深圳恒双展业科技公司ISO27001体系之ISMS-B-32信息处理设施维护管理程序DOC”第1页图片 图片预览结束,如需查阅完整内容,请下载文档!
文本描述
深圳市恒双展业科技有限公司
信息处理设施维护管理程序
编 号:ISMS-B-32
版 本 号:V1.0 编制:曹飞澎 日期:2019-11-01
审核:汪倩 日期:2019-11-01
批准:汪倩 日期:2019-11-01
受控状态
1 目的
为对适用范围内的设备的维护过程实施有效控制,确保其连续的可用性和完整性,特制定本程序。
2 目的
本程序适用于本组织各类信息处理设施(包括传输线路)的维护管理。
3 职责
3.1综合管理部
负责组织内办公用计算机和网络设备的管理与维护。
4 相关文件
《信息安全管理手册》
5 程序
5.1 信息设备的分类
办公用计算机设备,包括所有办公室、会议室内的计算机、打印机,域控制服务器,文件服务器,应用服务器等。
网络设备,包括交换机、路由器、防火墙等。
其它办公设备,包括电话设备、复印机、传真机等。
5.2 办公用计算机、网络设备的管理与维护
办公用计算机、网络设备应进行日常点检。
日常点检的目的是确认系统硬件是否运行良好,有无硬件及程序上的报警,备份是否正常进行等。
5.3 维修服务的外包安全控制
综合管理部应与厂商签订设备维护(维修)服务合同,合同应包含信息安全方面的特殊条款,例如签订保密协议。合同须明确服务的时间、范围、内容和记录保存条款。
对厂商现场维护有特殊安全要求时应填写《第三方物理访问申请授权表》,由相关人员陪同方可进入。
5.4 资料的保存
设备的技术资料由设备所在部门自行保存并建立《设备技术资料清单》,以备日后查阅。
设备厂商对设备进行维修后提供的维修(维护)记录单,由设备部门自行保存,以备日后查询。
5.5 设备的迁移与报废
设备的迁移与报废依照本组织《变更管理程序》执行。
特别的,如报废设备中存有敏感信息,必须予以清除并在《设施报废记录》中予以说明。
5.6 系统故障处理
系统发生故障时,各组维护人员应按照各系统的点检业务手册进行及时的处理,故障发生的原因、处理结果应按照点检业务手册的要求予以记录。
5.7 网络扫描工具的安全使用管理
对网络扫描工具的使用,必须得到经理的授权,并保存使用的记录。
5.8 设备转移
机房内的设备,包括路由器、服务器、UPS不得移出机房。
工作用的PC机不得随便移动。PC机的转移统一由综合管理部执行,各部门如因工作需要必须要转移PC机,由个人填写《信息设备转移单》,交由部门经理审核批准后,再向综合管理部申请,经审核批准后,IT人员负责PC机的转移。
电话、座椅的转移流程与5.8.2相同。
5.9 信息设施的时钟同步
Internet时钟服务器为时钟同步服务器,系统自动与时钟同步服务器进行对时。
6 记录
《第三方物理访问申请授权表》
《设备技术资料清单》
《敏感信息清除记录》
《信息设备转移单》
《设施报废记录》