228 华为IT安全管理流程

228 华为IT安全管理流程

1 目的 确保访问受保护的资产的用户被严格限制; 为用户提出的IT安全需求提供解决途径; 及时发现和排除IT安全隐患,减少IT安全事故发生次数。

2 范围

本流程适用于涉及公司IT安全的逻辑访问控制的活动

3 流程提要

用户根据IT规划与控制部门制定的IT安全标准提出安全需求,IT热线将其中的安全问题转给安全控制办,对应用系统的问题,按《IT立项管理流程》处理,对非应用系统的问题,由技术支持人员提出解决方案并实施,改进IT安全管理系统,由安全控制办负责其日常管理与维护。日常IT安全监控由系统操作人员负责,并报告发现的安全隐患。审计人员执行IT安全审计并输出设计报告,对发现的问题按上述办法处理。

4 输入

4.1 IT安全标准

5 输出

5.1 IT安全审计报告

5.2 IT安全控制工作月报 5.3 IT安全监控月报 5.4 系统维护手册 5.5 系统监控手册 5.6 用户手册

6 职责 6.1 用户

6.1.1 提出应用和数据安全需求 6.1.2 提出日常安全申请

6.2 IT规划与控制部门

6.2.1 制定IT安全标准(现由NI项目提供); 6.3 IT热线

判断是否安全问题 6.4 安全控制人员

6.4.1 判断安全问题类型;

6.4.2 执行日常安全管理和维护; 6.5 技术支持人员

你可能喜欢

  • 华为管理流程
  • 华为服务器
  • 信息安全方案
  • 信息安全管理
  • 华为项目管理模板

228 华为IT安全管理流程相关文档

最新文档

返回顶部