公司名称:苏州思特有限公司

联系人:李小姐 女士 (经理)

电话:0512-62653179

传真:

手机:18912791803

供应常熟上海昆山系统集成资质认证咨询与培训

发布时间:11月18日

详细说明

通知公告
  通过信息安全相关公告通知发放的方式,在企业中渗透信息安全各方面的信息和知识,逐渐形成信息安全无处不在的工作氛围,提升全员信息安全意识。信息安全公告的内容可以包括行业在信息安全方面的新要求或指引的发布;企业内部信息安全相关要求的发布;近期信息安全的以及发生的信息安全事件等信息。信息安全公告的发布周期和发布形式可以根据企业自身情况而定,通过企业内部使用的公共信息发布平台、电子邮件、电子期刊等形式均可。
  帐号管理
  建议企业对各类帐号进行严格管理,包括基本帐号(员工入职后默认都需开通的帐号,例如邮箱帐号,OA帐号,所在部门的公共文件夹等)、工作所需的各类应用系统帐号(通常根据岗位职责所需开通的帐号)、特殊权限的帐号(例如应用系统管理员的帐号,数据库管理员的帐号,域管理员的帐号等),VPN等特殊应用的帐号。从管理角度,不同类别的帐号申请需要不同级别的管理人员授权,一方面企业需清晰识别各类账号并定义申请流程和授权方式;同时也需要保留必要的申请记录以便查证,及测量体系实施的有效性。从使用角度,需要加强对员工的培训并制定必要的规范(例如不允许帐号共享,密码定期修改等策略),以确保帐号不被滥用误用,从而降低信息安全事件的发生。
  人员安全
  员工作为企业信息使用和传递的重要载体,员工变动可能会给企业的信息安全带来很大影响。在员工发生变动,即员工入职、转岗和离职几个关键点进行控制,可大大降低其对企业信息安全的影响。因此在入职前,许多企业会对关键岗位的员工进行背景调查并形成记录,签订保密协议等;发生内部职责变动时,要求员工填写工作交接单,删除其原有岗位账号等措;离职时,要求员工填写离职交接单,清理数据,归还物品。同样,在这些关键点,企业*好能制定明确的交接审批流程并妥善保留记录。
  

苏州思特有限公司


联系人:李小姐 女士 (经理)
电 话:0512-62653179
传 真:
手 机:18912791803
Q Q:
地 址:中国江苏苏州市苏州工业园区仁爱路158号
邮 编:
网 址:http://str62653179.qy6.com(加入收藏)