![]() |
|
点此下载此页快捷方式 热门栏目:民主生活会对照检查材料 |
标题:论文:企业如何做好计算机信息安全管理 |
在当今的计算机网络时代,信息作为企业的一种重要资产它不仅包括了计算机和网络中的数据。还包括专利、标准、商业机密、文件、图纸、管理规章制度、人员信息等:信息资产如同其他商业资产一样具有非常重要的价值需要进行妥善管理和保护。 一、什么是计算机信息安全管理 在信息安全领域,我们经常听到这样的信息被病毒、蠕虫造成了严重的破坏?黑客获取了信用卡的信息,大型网站主页被黑等等。大部分的人们对安全普遍认识是企业是否安装了安全产品(如:防火墙、入侵检测系统、防病毒系统等),通常只关心病毒、黑客入侵和操作系统的漏洞,然而这些只是安全广义概念中某些重要的组件。“七分管理三分技 ……(快文网http://www.fanwy.cn省略487字,正式会员可完整阅读)…… 看全文方法:付费极速开通 投稿加会员 注册 登陆 用订单找账号 …… 三、对计算机信息安全问题.制定安全策略 企业的计算机信息是否安全,其核心是管理。企业的安全策略是对企业信息管理的重要手段,任何获准访问某个机构技术和信息资产的人员,都必须遵守这些规则。安全策略由高级管理部门制定,在不妨碍企业员工和用户从事他们正常的工作下,确保企业的网络系统运行在一种合理的安全状态。以下是一些常见的安全策略。 (一)本地安全策略 (1)系统访问:要求员工保护他们的id/psasodr,严禁将功/passo,rd告诉任何人:除非必要,尽可能使用普通用户的身份进行操作,减少超级用户口令x_m的危险性;应该定期更新口令,缩短口令使用的周期,使用尽可能长的口令,增加安全强度:口令错误时,应该限制登录的次数。(2)病毒防护:定期更新防病毒/防木马软件:定期枪查并扫描系统;任何文件在未经扫描之前?均不允许打开。(3)软件安装:不允许员工安装任何与工作无关的软件,这些软件会给企业的系统和网络带来潜在的威胁。(4)可移动介质:最好在企业中禁止使用可移动介质:如果要在企业内部使用可移动介质,必须讨论可能的风险和状况,建立最佳的管理方案,以便减少恶意程序进入企业网络,同时制定相应的管理制度以杜绝员工非法拷贝敏感数据,保护企业免受灾难。(5)加密:一些重要及敏感的数据必须制定相关的加密程序,并指定相关负责人。(6)系统备份:制定相关系统备份的操作规程、定期备份的时间以及相关负责人的职责.(7)维护及事故处理:明确负责人?制定发生事故后所采取行动的工作流程和规范。 (二)互联网威胁 (l)web浏览:及时更新web浏览器版本;将互联网上的站点分为允许的、禁止的或可能有危险的这几类避免在公司访问那些禁止的站点。(2)企业的邮箱规定只能用于公事。不允许公私混用:所有的邮件及附件均必须经过扫描处理后才能打开使用。(3)即时消息软件:严禁使用即时消息软件作为私人聊天工具;如需要最好使用企业版本的。(4)下载:在安全策略中应禁止下载任何软件、文件如确实需要应在策略中注明要递交一份由经理签字的需求表,并确保在打开之前使用防病毒/防木马工具来扫描。 ……(未完,全文共2101字,当前只显示1264字,请阅读下面提示信息。收藏论文:企业如何做好计算机信息安全管理) 上一篇:质监局:2010年质监局开展创先争优活动实施方案 下一篇:质监局:基层质监部门服务地方党委工作经验材料 相关栏目:文教论文 综合论文 公司 企业讲话 计算机 信息 安全 安全讲话 管理 |
| |||
返回首页 | 设为首页 | 加入收藏 | 联系站长 | 首页登陆 | 会员注册 | 欢迎投稿 | 代写文章 | 本站帮助 | 汇款方法 |
中华人民共和国信息产业部ICP备案序号:鄂ICP备18027574号-2 Copyright © 2002-2025 快文网 请记住本站域名fanwy.cn 本站会员客服:胡老师 会员客服微信号:fanwycn 〖代写专用微信号:W912986 代写专用QQ:524523809 代写专用邮箱:zyouxian@126.com〗 |
![]() ![]() ![]() ![]() ![]() |