| 网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 |
![]() |
| Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道 |
为科学、有效地管理机房,促进网络系统安全的应用、高效运行,特制定本规章制度,请遵照执行。 网管联盟bitsCN@com
一、机房管理
1、路由器、交换机和服务器以及通信设备是网络的关键设备,须放置计算机机房内,不得自行配置或更换,更不能挪作它用。
2、计算机房要保持清洁、卫生,并由专人7*24负责管理和维护(包括温度、湿度、电力系统、网络设备等),无关人员未经管理人员批准严禁进入机房。
3、严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。
4、建立机房登记制度,对本地局域网络、广域网的运行,建立档案。未发生故障或故障隐患时当班人员不可对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。
5、网管人员应做好网络安全工作,服务器的各种帐号严格保密。监控网络上的数据流,从中检测出攻击的行为并给予响应和处理。
6、做好操作系统的补丁修正工作。
7、网管人员统一管理计算机及其相关设备,完整保存计算机及其相关设备的驱动程序、保修卡及重要随机文件。
二、计算机病毒防范制度
1、网络管理人员应有较强的病毒防范意识,定期进行病毒检测(特别是邮件服务器),发现病毒立即处理并通知管理部门或专职人员。
2、采用国家许可的正版防病毒软件并及时更新软件版本。
3、未经上级管理人员许可,当班人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。
4、经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。 网管网www_bitscn_com
三、数据保密及数据备份制度
1、根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。
2、禁止泄露、外借和转移专业数据信息。
3、制定业务数据的更改审批制度,未经批准不得随意更改业务数据。
4、每周五当班人员制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。
5、业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求集中和异地保存,保存期限至少2年。
6、备份的数据必须指定专人负责保管,由管理人员按规定的方法同数据保管员进行数据的交接。交接后的备份数据应在指定的数据保管室或指定的场所保管。
8、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。 网管网www_bitscn_com
网络安全管理员的职责
中国网管联盟bitsCN.com
一、 网络安全管理员主要负责全公司网络(包含局域网、广域网)的系统安全性。
二、 负责日常操作系统、网管系统、邮件系统的安全补丁、漏洞检测及修补、病毒防治等工作。
三、 网络安全管理员应经常保持对最新技术的掌握,实时了解INTERNET的动向,做到预防为主。
四、 良好周密的日志记录以及细致的分析经常是预测攻击,定位攻击,以及遭受攻击后追查攻击者的有力武器。察觉到网络处于被攻击状态后,网络安全管理员应确定其身份,并对其发出警告,提前制止可能的网络犯罪,若对方不听劝告,在保护系统安全的情况下可做善意阻击并向主管领导汇报。
五、 在做好本职工作的同时,应协助机房管理人员进行机房管理,严格按照机房制度执行日常维护。
六、 每月安全管理人员应向主管人员提交当月值班及事件记录,并对系统记录文件保存收档,以备查阅。具体文件及方法见附件。
附件:
在NT中是使用Administrative Tools菜单中Event Viewer查看系统的SYSTEM、SECURITY、APPLICATION日志文件。 网管联盟bitsCN@com
对Netware而言,错误日志是SYS$LOG.ERR文件,通过syscon菜单中supervisor options下view file server errorlog观察记录,另外文卷错误日志文件是各文卷中的VOL$LOG.LOG以及事务跟踪处理系统错误日志文件SYS:文卷中的TTS$LOG.ERR文件。
七、 UNIX中各项日志包括/usr/adm目录下的系统错误登记文件message、使用su命令的记录文件sulog、每个用户记录上次注册时间的登记文件lastlog、系统中注册用户的有关信息文件wtmp、每个用户所执行命令的内容项文件acct以及/etc目录下当前注册用户的有关信息文件utmp和其他应用程序产生的日志文件。对于其中的一些日志文件,可以采用who或w命令查看当前系统的登录使用者(XENIX系统中还可以用whodo命令确定当前用户的行为);last命令查看以前的登录情况,这些命令都可以合并使用grep进行条件控制选择过滤;用find查看文件及其属主,特别监控具有根访问权的进程及文件以及检查开机文件/etc/inetd.conf、/etc/rc.local、/etc/passwd和corn或at运行的文件,并用corntab -l 与corntab -r命令对用户的corntab文件进行列出与删除管理;使用ls -lR生成主检查表,并定期生成新表,使用diff命令进行比较,并使检查通过的新表成为新的主检查表,直到下一次检查为止。强烈建议在inetd.conf中注释掉所有的r打头的命令文件,以及去掉/etc/hosts.equiv中的所有项并不允许用户设立个人的.rhosts文件,使可信主机不予设立或为空以加强系统的安全。 网管下载dl.bitscn.com
一、出入管理
1、 严禁非机房工作人员进入机房,特殊情况需经中心值班负责人批准,并认真填写登记表后方可进入。
2、 进入机房人员应遵守机房管理制度,更换专用工作鞋;机房工作人员必须穿着工作服。
3、 进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品。
网管论坛bbs_bitsCN_com
二、安全管理
1、 操作人员随时监控中心设备运行状况,发现异常情况应立即按照预案规程进行操作,并及时上报和详细记录。
2、 非机房工作人员未经许可不得擅自上机操作和对运行设备及各种配置进行更改。
3、 严格执行密码管理规定,对操作密码定期更改,超级用户密码由系统管理员掌握。
4、 机房工作人员应恪守保密制度,不得擅自泄露中心各种信息资料与数据。
5、 中心机房内严禁吸烟、喝水、吃食物、嬉戏和进行剧烈运动,保持机房安静。
6、 不定期对机房内设置的消防器材、监控设备进行检查,以保证其有效性。
三、操作管理
1、 中心机房的数据实行双人作业制度;操作人员遵守值班制度,不得擅自脱岗。
2、 值班人员必须认真、如实、详细填写《机房日志》等各种登记簿,以备后查。 网管u家u.bitscn@com
3、 严格按照每日预制操作流程进行操作,对新上业务及特殊情况需要变更流程的应事先进行详细安排并书面报负责人批准签字后方可执行;所有操作变更必须有存档记录。
4、 每日对机房环境进行清洁,以保持机房整洁;每周进行一次大清扫,对机器设备吸尘清洁。
5、 值班人员必须密切监视中心设备运行状况以及各网点运行情况,确保安全、高效运行。
6、 严格按规章制度要求做好各种数据、文件的备份工作。中心服务器数据库要定期进行双备份,并严格实行异地存放、专人保管。所有重要文档定期整理装订,专人保管,以备后查。
四、运行管理
1、 中心机房和开发调试机房隔离分设。未经负责人批准,不得在中心机房设备上编写、修改、更换各类软件系统及更改设备参数配置。
2、 各类软件系统的维护、增删、配置的更改,各类硬件设备的添加、更换必需经负责人书面批准后方可进行;必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。
中国网管论坛bbs.bitsCN.com
中国注册会计师行业计算机广域网络系统管理暂行办法
网管u家u.bitsCN.com
第一章 总 则
第一条:为科学、有效地管理中国注册会计师行业计算机广域网络系统(以下简称行业广域网),促进网络系统安全的应用、高效运行,提高行业管理信息化水平,制定本办法。
第二条:行业广域网的主要功能是,通过中注协、地方注协及各会计师事务所之间的网络信息传输,实现行业管理信息及时处理和信息资源的共同利用。
第三条:行业广域网由中注协按照统一技术、统一标准、统一管理的原则进行管理,地方注协组织实施。
第二章 硬件设备管理制度
第四条:机房管理制度
1、路由器、交换机和服务器以及帧中继通信设备是行业广域网的关键设备,须放置计算机机房内,不得自行配置或更换,更不能挪作它用。
计算机管理制度
网管联盟bitsCN@com
一.总则
为引进现代化计算机工具,推动现代化管理,使公司管理规范化、程序化、迅速快捷,特制定本制度。
二.管理原则和体制
公司按集中与分散相结合原则,有条件的可设立中心机房,各部门配备电脑系统。
条件成熟时,公司建立计算机内部网络系统。
计算机系统本着一次总体规划、分步建设方式实施。
计算机系统建设应综合考虑成本、费用、效率、效果、先进性、适用性,选择最优技术经济方案。
三.电脑系统选取型及采购
公司电脑系统统一采购。
按照计算机系统规划和工作需要,公司各部门或有关部门提出购置电脑系统的申请,公司列入固定资产投资计划,经公司常务会议或总经理批准方可采购。
网管联盟bitsCN_com
1.机房安全规定:
机房(工作台)不得携入易燃、易爆物品;
机房主内严禁吸烟;
机台不准吃饭、吃零食或进行其他有害、污损电脑的行为;
机房严禁乱拉接电源,以防造成短路或失火;
安装坚固门锁系统,防止电脑补充盗。
2.机房净化规定:
机房内不得有卫生死角、可见灰尘;
调节适合电脑的温度、湿度、负离子浓度,定时换风;
门窗密封,防止外来粉尘污染;
机房内不准带入无关物品,不准睡觉休息;
中心机房人员进入须穿软底鞋,着白色长衫工作服;
机房用品定期清洁。 网管论坛bbs_bitsCN_com
3.机房参观管理的规定:
经公司批准,外来人员才予安排参观。
外来人员参观机房,须有公司指定人员陪同。
电脑处理秘密事务时,不得接待参观人员或靠近观看。
操作人员按公司陪同人员要求可以在电脑演示、咨询;对参观人员不合理要求,陪同人员应婉拒,地匀人员不得擅自操作。
经同意,参观人员可以实地操作电脑,但须有公司人员的认可,不得调阅公司机密文件。
参观人员不得拥挤、喧哗,应听从陪同人员安排。
参观结束后,操作人员应整理如常。
十一.计算机保密
依据公司保密管理办法,公司计算机管理应建立相应的保密制度,计算机保密方法有:
不同密级文件存放于不同电脑中;
设置进入电脑的密码; 网管下载dl.bitscn.com
设置进入电脑文件的密码或口令;
设置进入入电脑文件的权限表;
对电脑文件、数据进行加密处理。
1).为保密需要,定期或不定期地更换不同保密方法或密码口令。
2).经特殊申报批准,才能查询、打印有关电脑保密资料。
3).电脑操作员对保密信息严加看管,不得遗失、私自传播。
十二.电脑病毒的防治
公司购买使用公安部颁布批准的电脑杀毒产品。
未经许可证,任何人不得携入软件使用,防止病毒传染。
凡需引入使用的软件,均须首先防止病毒传染。
电脑出现病毒,操作人员不能杀除的,须及时报电脑主管处理。
在各种杀毒办法无效后,须重新对电脑格式化,装入正规渠道获得的无毒系统软件。
建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到软盘上,以防遭病毒破坏而遗失。 网管论坛bbs_bitsCN_com
及时关注电脑界病毒防治情况和提示,根据要求调节电脑参数,避免电脑病毒侵袭。
十三.软盘管理制度
软盘集中存放,由专人统一保管,个人不得随便带离公司。
公司建立软盘使用档案,注明软件名称、部门、使用人员等信息。
外一软盘经电脑主管检查后方可使用,必要时留存保管处。
公司统一添置空白盘片,员工不得随意外购空白软盘。
各部门使用软盘,均向管理人员登记借用。
十四.软件开发
公司根据需要可以开发各种单项工综合性信息系统,可由信息部负责统筹或协助。
软件开发需要公司高层领导的参与协调,在公司领导下确立开发总体方案、实施步骤、时间进度、费用预算、人员安排等事项。
软件开发一般分为系统调研、可行性分析、功能定义、框架设计、程序编制、调试、试用、反馈、完善验收等几个阶段。 中国网管论坛bbs.bitsCN.com
公司整体信息系统框呆分为战略决策、战术决策、日常事务管理3个层次。
公司根据自身特点和业务需要,可以开发整体信息系统的子系统。
在目前软件市场存在诸多企业管理、生产制造软件的情况下,对软件市场进行调研分析后,决定软件是自我研制带是外购;并保证子系统间的接口衔接,集成为一体化软件。
软件开发根据需要可逐步开发、研制,逐步建立。
公司如有必要,可开发其他软件项目,经过技术经济论证,并报领导审核批准,可立项进行。
十五.附则
本制度由信息部解释、补充,经总经理批准颁行。 中国网管论坛bbs.bitsCN.com
|
0
|
评论加载中…