ISO27001:2013通信安全管理制度.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXXXX 软件有限公司 人性化科技提升业绩 通信安全管理制度 目 录 1. 目的和范围 2 2. 引用文件 2 3. 职责和权限 2 4. Internet 访问控制 2 5. 网络隔离 3 6. 无线网络访问管理 3 7. 信息交流控制措施 3 第 1 页 共 5 页 内部公开 【通信安全管理制度】 F4-B- 研发服务体系 -006-V1.0 1. 目的和范围 通过控制网络访问权限以及公司与外部的信息传递,防止对办公网系统和应用 系统的非法访问。 2. 引用文件 1) 下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的 引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用 于本标准,然而,鼓励各部门研究是否可使用这些文件的必威体育精装版版本。凡是 不注日期的引用文件,其必威体育精装版版本适用于本标准。 2) GB/T 22080-2016/ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全 管理体系要求 3) GB/T 22081-2016/ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全 管理实施细则 3. 职责和权限 各部门必须遵照本管理规范实行对网络、口令和权限的管理,用户必须按照本 管理规范访问公司办公网系统和应用系统。 4. Internet 访问控制 1) 所有员工在工作时间禁止利用公司网络和互联网专线访问违法网站及内 容。 2) 客户及第三方人员不允许直接通过可访问公司资源的有线或无线网络访问 Internet ,客户及第三方人员如需访问 Internet 应当在专设的隔离区进行。 第 2 页 共 5 页 全部公开 【通信安全管理制度】 F4-B- 研发服务体系 -006-V1.0 5. 网络隔离 1) 公司与外部通过防火墙隔离,制定严格的 VLAN 划分,对公司内重要部门 的访问进行控制。 2) 系统服务部制定 VLAN 访问控制说明。 3) 对不同的应用系统的用户信息及其他信息进行网络隔离。 6. 无线网络访问管理 服务部对无线网络进行密码控制管理;员工对密码的必威体育官网网址要求在《密码控制管 理制度》文件里做详细规定。 7. 信息交流控制措施 1) 信息交流方式包括数据交流、电子邮件、电话、纸质文件、谈话、录音、 会议、传真、短信、 IM 工具等; 2) 可交流的信息,须符合《信息资产分类分级管理制度》里的密级规定 ; 3) 公司使用的信息交流设施在安全性上应符合国家信息安全相关法律法规、 上级主管机关以及本公司安全管理规定的要求; 4) 对信息交流应作适当的防范,如不要暴露敏感信息,避免被通过电话偷听 或截取; 5) 员工、合作方以及任何其他用户不得损害公司的

文档评论(0)

革新 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档