XX区人民涉密信息系统管理人员、工作人员及相关人员管理规定.docx
《XX区人民涉密信息系统管理人员、工作人员及相关人员管理规定.docx》由会员分享,可在线阅读,更多相关《XX区人民涉密信息系统管理人员、工作人员及相关人员管理规定.docx(9页珍藏版)》请在课桌文档上搜索。
1、XX区人民检察院涉密信息系统管理人员、工作人员及相关人员管理规定第一章内部管理人员第一条人员配备本院涉密信息系统内设立系统管理员、安全保密员和安全审计员三类角色,并分别由专职管理人员担任。对三类人员必须遵守本院相关保密制度。保密工作部门应负责组织对三类人员的保密干部资格、保密安全知识及保密安全制度等方面的培训,获得相关保密资格证书,并定期审查和考核其业务能力。第二条权限划分系统管理员、安全保密员和安全审计员遵循“权限分离、互相制约、互相监督”的原则进行设置。安全管理员与安全保密审计员不得由一人兼任。第三条系统/网络管理员职责(一)严格遵守国家、本院各项保密管理规定,维护和管理信息系统整体软硬件
2、设备。(二)负责计算机涉密信息系统所有服务器、操作系统、数据库系统、应用系统和设备的日常维护与管理。(三)负责实施系统数据、日志和配置信息的备份、恢复策略。(四)负责保障系统与安全设备协调工作,确保系统管理操作符合安全管理策略。(五)负责环境、设备、介质的物理安全的管理。(六)负责根据各种软硬件系统运行要求,实施网络系统、数据库系统、各业务应用系统的配置,设置各种系统的相关参数。(七)负责在安全保密管理员的监督和协助下,实施各种信息安全设备和系统的各种参数设置,确保系统正常运行。(八)负责中心机房、各楼层配线间网络设备的安全和正常运行,每日检查一次,发现异常情况及时处理,并做好记录。(九)负责
3、网络配线架的布线,并确保线路的连接和房间的对应。(十)负责对数据库服务器数据进行备份,并做好记录。(十一)负责及时下载操作系统的补丁,从内网服务器分发到信息系统的各客户端,并组织各部门兼职保密管理员对未联网计算机安装操作系统补丁。(十二)负责做好计算机防病毒软件的升级工作。每周下载最新的病毒防治软件和病毒样本库,从内网服务器上分发到各客户端;组织各部门兼职保密员进行未联网计算机病毒的防治工作,做好升级与查杀毒记录。(十三)负责在安全管理员的配合下,根据策略规定严格系统的访问限制,完成禁止非授权用户对涉密计算机信息系统的访问和授权用户对系统的越权访问的任务。(十四)负责中心机房巡检,如出现故障,
4、及时与相关人员联系,确保系统正常运行。负责做好进出中心机房的出入和其它管理工作。(十五)负责协调解决本院涉密信息系统相关设备使用中出现的问题,确保涉密信息系统相关设备正常使用。第四条安全保密员职责(一)严格遵守国家、本院的各项保密管理规定,负责计算机信息系统安全保密工作的监督和检查。(二)安全保密员是负责进行日常安全策略实施和安全管理工作的人员,负责指导和监督计算机使用人员的安全保密工作;负责计算机系统保密监控管理任务。(三)负责制定和检查日志审核策略、防火墙策略、入侵检测策略、网络防病毒策略等安全策略;每月对系统和数据库进行漏洞扫描并进行记录;对系统的安全优化及改造升级提出建议。(四)对数据
5、实行严格的安全与保密管理,防止系统数据的非法生成、变更、泄漏、丢失及破坏。负责在数据库的冗余备份、系统认证、系统授权、系统完整性、补丁和修正程序方面提出建议。(五)负责实施用户的管理与授权,进行用户权限清单管理、用户标识管理和权限列表审查。(六)负责数据备份、恢复策略、运行环境策略的制定与检查。(七)负责系统日志的安全检查,分析系统安全隐患,提出安全策略调整建议。(八)负责系统安全设备和安全防护系统的管理和检查。(九)负责制定异常事件应急处理预案并根据异常事件应急处理预案和实际环境的变化,制定、审查和修正应急响应方案,组织方案的培训和演练。(十)负责建立中心机房、配线间等保密要害部位的门禁卡台
6、帐;负责每月统计要害部位的进出记录。(十一)负责具体承办计算机信息系统保密管理档案的建立。(十二)负责建立信任体系所使用的USB-KEY的发放台帐,建立、更改、删除计算机信息系统的用户账号,并对用户权限进行设定;将USB-KEY台账和用户清单报保密办备案。每月对用户账户与权限进行检查。(十三)负责涉密单机安全策略的制定;对计算机终端的安全防护、密级标识使用制度执行情况进行监督、检查和指导。(十四)负责对操作系统的系统补丁、入侵检测系统、非法违规外联监控、防火墙、审计系统等的日常检查;组织系统管理员和系统维护人员每月对各部门的计算机进行一次检查,并做好检查记录。(十五)负责检查审计违规外联监控系
7、统日志,分析安全隐患,调整安全监控策略,对系统日志进行审查分析,并做好日常记录。(十六)对系统中接入的移动存储设备进行注册授权,并建立管理台帐。(十七)负责协助保密部门的各项安全保密检查。(十八)使用安全管理技术,熟知遇到安全威胁时的应对策略,在应急条件下配合系统管理员完成系统的停止、启动与恢复。(十九)配合系统管理员负责在整个系统中部署技术安全措施,进行安全软硬件设备的安装、管理和维护。(二十)安全管理员应与系统管理员密切合作,以确保系统运行安全。第五条安全审计员职责(一)安全审计员负责对系统管理员、安全保密员执行保密管理规定、策略的行为进行审计,并对保密委员会负责。(二)负责熟悉掌握涉密计
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 人民 密信 系统管理 人员 工作人员 相关 管理 规定
链接地址:https://www.desk33.com/p-36449.html