您的当前位置:首页正文

信息安全管理责任书范文

2024-05-12 来源:步旅网

  为了保证信息系统以及网络、硬件设备的正常运行,切实加强系统管理的严密性与保密性,促进系统设备管理的有效性,特下达本责任书:

  第一条:签订对象:信息化管理处网络管理员。

  第二条:责任期限:系统管理员任职期间。

  第三条:在责任期内,杜绝因管理不善而发生安全责任事故。具体必须做好以下工作:

  一、遵守《全国人民代表大会常务委员会关于维护互联网安全的决定》、《中华人民共和国电信条例》、《互联网信息服务管理办法》、《互联网安全保护技术措施》、《福建农林大学校园网络管理规定》、《福建农林大学校园网安全保护管理暂行办法》等相关法律法规的有关规定,管理机房内系统设施。

  二、应有维护计算机信息系统安全运行的足够能力,设置安全可靠的防火墙,安装防病毒软件,定期进行安全风险分析与系统漏洞测试,适时对软硬件进行升级,具有防止病毒入侵以及电脑黑客攻击的能力,确保系统安全、可靠、稳定地运行。

  三、定期查看设备的外观状态、Power状态、CPU利用率、硬盘空间、进程状态日志检查、网络接口状态、安全状态,确保设备系统的正常运行。

  四、根据设备的服务功能,负责整机的系统管理、主要服务进程的健康性检查以及日常的物理维护;

  五、所有设备的超级用户口令需提交给安全管理员掌握,每次修改均需重新提交。

  六、为每台设备建立“运行登记簿”,记录所有与该机器有关的信息。

  七、有权在所管辖的机器上增减用户账号(除超级用户账号),但要在确保不影响系统安全的前提下进行。

  八、设备配置或账号要写明用途或身份。

  九、负责设备软件包的管理和维护;应对本机所安装的软件有详细的清单,包括系统软件的名称、版本,所装应用软件的名称、版本、功能及安装时间

  十、系统管理员在服务器上增减软件,需要做好记录。

  十一、Email/DNS服务器/其他应用服务器:每天做一次增量备份;每周做一次全备份。备份数据保存6个月以上。

  十二、用户密码的制定和维护规则:

  (一)任何账号生成后,禁止使用缺省密码作为密码使用;

  (二)长度应大于6位,且应是字母(大小写)﹑符号﹑数字混合使用;

  (三)避免使用自己(或亲属﹑朋友)的姓名﹑生日等易被人猜到的信息作为密码;避免使用与自己的用户名相关的信息作为密码;

  (四)用户要妥善管理自己的账号/密码,用户的密码严禁被他人使用(若有需求,可以在“设备管理员”的同意下开临时账号)。

  (五)由于设备用户自己的账号/密码管理不善,造成系统安全性问题(如,口令过于简单,被黑客猜到,进入系统),由该密码的所有者负相应的责任。

  (六)当用户登录设备(输入密码)的时候,应让他人回避,以避免密码泄露。

  (七)设备用户最少每月修改一次自己的密码;超级用户口令最少每月检查一次,最少2个月修改一次;

  第四条:本责任书自签订之日生效

  责任单位(盖章):

  责任人(签字/盖章): 签订日期:

因篇幅问题不能全部显示,请点此查看更多更全内容