|
福建西点管理顾问有限公司
联系人:邹老师 女士 (业务经理) |
|
电 话:0592-5079069 |
|
手 机:18060944889 |
|
|
|
|
|
ISO27001信息安全管理体系——在测绘公司的的深入应用 |
一、 计算机和信息系统的管理
一、涉密ISO27001信息安全管理体系管理计算机系统或单机,不得直接或间接与国际互联网、公共信息网相联接,必须实行物理隔离,并且必须设置必要的用户识别密码,做到定期更换。不得在未采取数据保护和网络安全保密监控管理技术措施的计算机网络内输入、保存和传递涉密ISO27001信息安全管理体系管理资料的信息。非涉密ISO27001信息安全管理体系管理计算机信息系统不得采集、存储、处理、传输涉密ISO27001信息安全管理体系管理信息。
二、涉密ISO27001信息安全管理体系管理计算机房,应当设在有利于安全保密的场所,建立和健全机房管理制度。
三、上网信息的保密管理坚持“谁上网谁负责”的原则,各部门凡需要在网上进行信息发布的,应当认真执行信息保密审核制度。
四、任何人不得利用网络从事危害计算机信息网络安全的活动,不得制作、复制、查阅和传播国家明令禁止的各种非法信息。
五、在网络上传递信息、聊天或在论坛发表文章以及发送电子邮件时,不得泄露和传播任何涉密ISO27001信息安全管理体系管理信息。
六、涉密ISO27001信息安全管理体系管理计算机信息系统更换或维修,应当在涉密ISO27001信息安全管理体系管理场所进行,并有专人监督。所更换的设备或配件,在未采取技术处理时,不得挪为他用。 |
|
|