1. <li id="4ou1x"><option id="4ou1x"></option></li>
    2. 青青av,亚洲青青草视频在线播放,色噜噜狠狠色综合无码久久欧美,国产色网站,超碰伊人久久大香线蕉综合,国产人妻人伦精品婷婷,波多野42部无码喷潮,国产乱人伦无无码视频试看
      當(dāng)前位置:1566范文網(wǎng) > 企業(yè)管理 > 企業(yè)管理 > 管理規(guī)定

      補(bǔ)丁管理規(guī)定

      發(fā)布時間:2024-04-09 17:48:02 查看人數(shù):18

      補(bǔ)丁管理規(guī)定

      補(bǔ)丁管理規(guī)定

      1. 目的

      為規(guī)范公司操作系統(tǒng)及其他網(wǎng)絡(luò)設(shè)備的安全補(bǔ)丁管理操作流程,保護(hù)信息系統(tǒng)安全,特制定本規(guī)定。

      2. 引用文件

      (1) 下列文件中的條款通過本規(guī)定的引用而成為本規(guī)定的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵各部門研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。

      (2) iso/iec27001:2005信息技術(shù)-安全技術(shù)-信息安全管理體系要求

      (3) iso/iec27002:2005信息技術(shù)-安全技術(shù)-信息安全管理實(shí)施細(xì)則

      3. 職責(zé)與權(quán)限

      技術(shù)部:負(fù)責(zé)操作系統(tǒng)及網(wǎng)絡(luò)設(shè)備安全補(bǔ)丁管理工作,包括補(bǔ)丁公告、補(bǔ)丁評估和補(bǔ)丁列表的維護(hù)工作:

      (1) 負(fù)責(zé)應(yīng)用系統(tǒng)和數(shù)據(jù)庫系統(tǒng)相關(guān)安全補(bǔ)丁。

      (2) 負(fù)責(zé)windows平臺相關(guān)安全補(bǔ)丁(包括office等microsoft頒布的補(bǔ)丁)。

      (3) 負(fù)責(zé)網(wǎng)絡(luò)設(shè)備相關(guān)安全補(bǔ)丁。

      (4) 負(fù)責(zé)安全產(chǎn)品相關(guān)安全補(bǔ)丁。

      4. 補(bǔ)丁管理規(guī)定

      windows操作系統(tǒng)補(bǔ)丁:

      (1) 公司重要服務(wù)器的補(bǔ)丁由技術(shù)部下載、測試及安裝。綜合部的開發(fā)服務(wù)器,由技術(shù)部進(jìn)行補(bǔ)丁的下載、測試及安裝。

      (2) 技術(shù)部在發(fā)現(xiàn)windows操作系統(tǒng)發(fā)布新補(bǔ)丁后,在公司的公共平臺上發(fā)出補(bǔ)丁更新通告,各部門的負(fù)責(zé)人統(tǒng)一安排部門進(jìn)行補(bǔ)丁升級。

      (3) 技術(shù)部每季度對補(bǔ)丁更新情況進(jìn)行抽查。

      5. 其他補(bǔ)丁:

      (1) 技術(shù)部制定《補(bǔ)丁管理策略明細(xì)表》,評審并明確需要進(jìn)行補(bǔ)丁管理的補(bǔ)丁類型。

      (2) 評審并明確需要進(jìn)行補(bǔ)丁測試的補(bǔ)丁類型。

      (3) 對重要服務(wù)器進(jìn)行評審,得出在升級系統(tǒng)補(bǔ)丁前應(yīng)進(jìn)行測評的服務(wù)器列表,填寫《重要服務(wù)器補(bǔ)丁測試記錄表》

      (4) 對需要手工下載管理的補(bǔ)丁類型,需要檢查補(bǔ)丁的來源是可靠的,如果可能,在收到補(bǔ)丁包后,用防病毒軟件檢查。

      (5) 服務(wù)器在安裝補(bǔ)丁應(yīng)采用手工升級,并延遲補(bǔ)丁發(fā)布后一星期,避免最新補(bǔ)丁本身問題給服務(wù)器帶來的風(fēng)險。

      (6) 當(dāng)供應(yīng)商發(fā)布緊急的非常規(guī)的安全補(bǔ)丁時,系統(tǒng)管理員備份好系統(tǒng)后,必須立即進(jìn)行響應(yīng)。

      (7) 對重要服務(wù)器的補(bǔ)丁每季度進(jìn)行一次檢查。并填寫《重要服務(wù)器補(bǔ)丁檢查表》.

      (8) 重要網(wǎng)絡(luò)設(shè)備的補(bǔ)丁每季度進(jìn)行一次檢查。并填寫《網(wǎng)絡(luò)設(shè)備補(bǔ)丁檢查表》.

      6. 實(shí)施策略

      (1) 補(bǔ)丁管理規(guī)定中涉及到的表單包括《補(bǔ)丁管理策略明細(xì)表》、《重要服務(wù)器補(bǔ)丁檢查表》、《重要服務(wù)器補(bǔ)丁測試記錄》、《網(wǎng)絡(luò)設(shè)備補(bǔ)丁檢查表》4個表單。

      (2) 技術(shù)部制定《補(bǔ)丁管理策略明細(xì)表》

      (3) 技術(shù)部對重要服務(wù)器在升級系統(tǒng)補(bǔ)丁前應(yīng)進(jìn)行測評,填寫《重要服務(wù)器補(bǔ)丁測試記錄表》

      (4) 技術(shù)部對重要服務(wù)器/網(wǎng)絡(luò)設(shè)備的補(bǔ)丁每季度進(jìn)行一次檢查。并填寫《重要服務(wù)器補(bǔ)丁檢查表》和《網(wǎng)絡(luò)設(shè)備補(bǔ)丁檢查表》.

      7. 相關(guān)記錄

      本程序發(fā)生的記錄匯總表

      表1-1 isms文件日常應(yīng)用表

      表號記錄編號記錄名稱保管 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?場所保存期限保存形式備注
      表a.1isms-3019-01補(bǔ)丁管理策略明細(xì)表綜合部3年電子
      表a.2isms-3019-02重要服務(wù)器補(bǔ)丁測試記錄表綜合部3年電子
      表a.3isms-3019-03重要服務(wù)器補(bǔ)丁檢查表綜合部3年紙質(zhì)
      表a.4isms-3019-04網(wǎng)絡(luò)設(shè)備補(bǔ)丁檢查表綜合部3年紙質(zhì)

      補(bǔ)丁管理規(guī)定

      1. 目的為規(guī)范公司操作系統(tǒng)及其他網(wǎng)絡(luò)設(shè)備的安全補(bǔ)丁管理操作流程,保護(hù)信息系統(tǒng)安全,特制定本規(guī)定。2. 引用文件(1) 下列文件中的條款通過本規(guī)定的引用而成為本規(guī)定的條款。…
      推薦度:
      點(diǎn)擊下載文檔文檔為doc格式

      推薦專題

      相關(guān)補(bǔ)丁信息

      • 補(bǔ)丁管理規(guī)定
      • 補(bǔ)丁管理規(guī)定18人關(guān)注

        1. 目的為規(guī)范公司操作系統(tǒng)及其他網(wǎng)絡(luò)設(shè)備的安全補(bǔ)丁管理操作流程,保護(hù)信息系統(tǒng)安全,特制定本規(guī)定。2. 引用文件(1) 下列文件中的條款通過本規(guī)定的引用而成為本規(guī) ...[更多]