当前位置:文档之家› 信息安全监控控制程序

信息安全监控控制程序

5.5 机房巡视
具体内容见《机房管理制度》。
5.6 故障管理
5.6.1 一旦发现故障或接到故障通知后,应立即进行分析判断,根据故障类型进行相应处理。
5.6.2 紧急故障和重要故障
应立即报告信息主管部门分管领导,同时应立即通知使用部门。无法自行处理,必须第一时间内联系厂方维护人员,如果在抢修之前还能备份,尽可能做一次备份。故障处理完毕,通知使用部门进行确认。
5.4 视频监控
5.4.1 在重要安全区域(如机房)及办公区域均应安装视频监控设施。
5.4.2 视频监控系统的时钟应及时做好校准。
5.4.3 应定期对视频录像进行回放检查,并做好检查记录,填写“视频监控检查记录表”。
5.4.4 应对视频录像做好备份,录像至少应保存两周。
5.4.5 厂务部负责监控录像的日常保管,因公需查阅监控资料的须经领导同意方可进行,进入监控中心需填写“出入关键部门登记表”。
1.
本标准规定了本公司信息安全监控的管理。
本标准适用于本公司各部门。
2.规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改或修订均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
相关方信息安全控制程序
5.2.2 一旦发现设备性能不够、硬盘空间不足,应及时升级硬件或扩容。
5.3 时钟同步
5.3.1 正确配置计算机设备的系统时间,可采用系统自动同步或手动同步至互联网北京时间,或设置时钟同步服务器,所有网络设备与时钟同步服务器进行对时。
5.3.2 定期检查设备的系统时间是否准确,及时调整或更新到准确时间。
5.6.3 一般故障
网络系统管理人员应及时进行处理,如无法自行处理,通知外协维护单位处理。对尚未处理的故障,在运行中应加强监视,防止故障进一步扩大。在故障处理之前,应做好预控措施和数据备份。故障处理完毕,通知使用部门进行确认。
5.6.4第三方维护人员进场维护时,应执行《相关方信息安全控制程序》。
6.相关文件
6.1《相关方信息安全控制程序》
6.2《机房管理制度》
7.记录表单
7.1 出入关键部门登记表
7.2视频监控检查记录表
机房管理制度
3.术语和定义

4.职责和权限
4.1 集团IT部
负责对公司企业网信息系统、信息安全监控的管理,负责企业网信息系统的安全监控和巡视。
4.2厂务部:
负责企业视频监控设备的巡查以及视频监控资料的保管。
5.活动描述
5.1 监测日志
5.1.1 重要设备及系统应开启日志审计功能。
5.1.2 审核日志应当保存一定期限,任何个人和部门不得以任何理由删除保存期之内的日志信息。
系统管理员不允许删除或关闭其自身活动的日志。
5.1.3 应定期对重要设备系统的日志进行检查,并做好检查结果记录。
5.1.4 发现异常事件,应采取必要措施对异常事件进行处理。
5.2 容量管理
5.2.1 应对重要设备系统的性能进行监控或检查,如对网络设备及重要服务器的硬件性能、硬盘空间使用情况进行检查。
相关主题