
信息安全等级保护之管理要求→人员安全管理→人员离岗
一、要求内容 a)应制定有关管理规范,严格规范人员离岗过程,及时终止离岗员工的所有访问权限; b)应取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备; c)应办理严格的调离手续,并承诺调离后的保密义务后方可离开。 二、实施建议 人员离岗需要人事部门和人员所在部...
一、要求内容 a)应制定有关管理规范,严格规范人员离岗过程,及时终止离岗员工的所有访问权限; b)应取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备; c)应办理严格的调离手续,并承诺调离后的保密义务后方可离开。 二、实施建议 人员离岗需要人事部门和人员所在部...
一、要求内容 a)应指定或授权专门的部门或人员负责人员录用; b)应严格规范人员录用过程,对被录用人员的身份、背景、专业资格和资质等进行审查,对其所具有的技术技能进行考核; c)应签署保密协议; d)应从内部人员中选拔从事关键岗位的人员,并签署岗位安全协议。 二、实施...
一、要求内容 a)安全管理员应负责定期进行安全检查,检查内容包括系统日常运行、系统漏洞和数据备份等情况; b)应由内部人员或上级单位定期进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等; c)应制定安全检查表格实施安全检查,汇总...
一、要求内容 a)应加强各类管理人员之间、组织内部机构之间以及信息安全职能部门内部的合作与沟通,定期或不定期召开协调会议,共同协作处理信息安全问题; b)应加强与兄弟单位、公安机关、电信公司的合作与沟通; c)应加强与供应商、业界专家、专业的安全公司、安全组织的合作与沟通; ...
一、要求内容 a)应根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等; b)应针对系统变更、重要操作、物理访问和系统接入等事项建立审批程序,按照审批程序执行审批过程,对重要活动建立逐级审批制度; c)应定期审查审批事项,及时更新需授权和审批的项目、审批部门和审批人等信息;&nbs...
一、要求内容 a)应配备一定数量的系统管理员、网络管理员、安全管理员等; b)应配备专职安全管理员,不可兼任; c)关键事务岗位应配备多人共同管理。 二、实施建议 安全管理员不应由系统管理员、网络管理员等人兼任是保证安全监督和管理工作的有效性。对于关键、重要岗位应尽...
一、要求内容 a)应设立信息安全管理工作的职能部门,设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责; b)应设立系统管理员、网络管理员、安全管理员等岗位,并定义各个工作岗位的职责; c)应成立指导和管理信息安全工作的委员会或领导小组,其最高领导由单位主管领导委任或授权;...
一、要求内容 a)应由信息安全领导小组负责定期组织相关部门和相关人员对安全管理制度体系的合理性和适用性进行审定; b)应定期或不定期对安全管理制度进行检查和审定,对存在不足或需要改进的安全管理制度进行修订; c)应明确需要定期修订的安全管理制度,并指定负责人或负责部门负责制度的日常维护;...
一、要求内容 a)应指定或授权专门的部门或人员负责安全管理制度的制定; b)安全管理制度应具有统一的格式,并进行版本控制; c)应组织相关人员对制定的安全管理制度进行论证和审定; d)安全管理制度应通过正式、有效的方式发布; e)安全管理制度应注明发布范围,并对收发文进...
一、要求内容 a)应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等; b)应对安全管理活动中的各类管理内容建立安全管理制度; c)应对要求管理人员或操作人员执行的日常管理操作建立操作规程; d)应形成由安全策略、管理制度、操作规程等构成...
一、要求内容 a)应提供数据本地备份与恢复功能,完全数据备份至少每天一次,备份介质场外存放; b)应建立异地灾难备份中心,配备灾难恢复所需的通信线路、网络设备和数据处理设备,提供业务应用的实时无缝切换; c)应提供异地实时备份功能,利用通信网络将数据实时备份至灾难备份中心; ...
一、要求内容 a)应采用加密或其他有效措施实现系统管理数据、鉴别信息和重要业务数据传输保密性; b)应采用加密或其他保护措施实现系统管理数据、鉴别信息和重要业务数据存储保密性; c)应对重要通信提供专用通信协议或安全通信协议服务,避免来自基于通用协议的攻击破坏数据保密性。 二...
一、要求内容 a)应能够检测到系统管理数据、鉴别信息和重要业务数据在传输过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施; b)应能够检测到系统管理数据、鉴别信息和重要业务数据在存储过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施; c)应对重要通信提供专用通...
一、要求内容 a)当应用系统中的通信双方中的一方在一段时间内未作任何响应,另一方应能够自动结束会话; b)应能够对系统的最大并发会话连接数进行限制; c)应能够对单个帐户的多重并发会话进行限制; d)应能够对一个时间段内可能的并发会话连接数进行限制; e)应能够对一个访...
一、要求内容 a)应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的数据格式或长度符合系统设定要求; b)应提供自动保护功能,当故障发生时自动保护当前所有状态; c)应提供自动恢复功能,当故障发生时立即自动启动新的进程,恢复原来的工作状态。 二、实施建议 在软...
气象设备移动巡检系统是由宁波铭盛软件有限公司为户外巡检和设备维护人员提供智能移动应用,系统包括移动应用端和管理平台两部分。移动应用端基于地图显示户外设备的位置,通过移动终端实现现场设备情况的拍照、录音、定位等,并可通过专用的数据采集模块,以无线的方式采集户外设备的数据,实时将信息传回后台系统,不仅便捷巡检人员的工作,...
气象服务智能终端系统是由宁波铭盛软件有限公司开发集气象信息获取、处理、发布、接收和展示为一体,在智能移动终端上提供基于地图的信息发布和展示。根据不同的服务对象,系统氛围三个版本:决策版、综合版和专业版。决策版主要为宁波市、县和乡镇政府各部门提供气象预警信息综合版主要为宁波市、县(市)区级气象相关的业务人员、服务人员和...
宁波铭盛软件有限公司“移动查验单兵作业系统”作为海关的实施作业类应用。前端使用简洁、后台辅助有力的海关查验管理系统,实现海关查验作业信息化、 查验处置实时化和查控方式机动化,以进一步提升海关查验整体效能及贸易便利化水平。查验管理系统的基本模式是“一个系统+二个用户端+六个功能模块”。“一个系统”即查验管理系统; “二个用...
宁波铭盛软件有限公司海关移动办公系统是依托全国海关移动应用支撑平台,通过移动智能终端及高速无线网络, 将业务管理网HB2012做进一步拓展延伸,给海关各级领导、重要岗位人员在外出或者业务现场时,提供安全、 易用、方便的移动办公环境,加强机关办文、办事的时效性,进一步提高工作效率和工作质量。其中综合办公类的应用包括:公文待办、...
“合力专销网格化管理”是大理福致科技有限公司与中软国际合作开发的软件项目,是保山市烟草局(公司)贯彻市场化取向改革,构建市场监管体系, 运用”互联网+”思维模式探索和实践的一项创新工作,项目从2014年下半年开始筹建,2015年正式运行。项目背景长期以来,专卖和营销服务两支队伍各自为战,独眼看市场,存在专卖人员对零售客户服务意识...
大理福致科技有限公司按照“统一标准、统一平台、统一数据库、统一网络”的要求,建设实施了云南省烟草e通-专卖移动执法系统,项目本着专卖工作重心下移的要求,对省局专卖系统中的功能向县级局及专卖管理所的专卖工作人员进行延伸;同时采用移动办公设备对延伸的工作进行及时、高效、便捷的处理。通过云南省烟草e通-专卖移动执法系统的开发及...
由于烟草行业的专卖专营与封闭运行形成的烟草公司人力资源管理相对滞后,严重阻碍了烟草公司的发展与人事体制改革。绩效考核管理还在使用纸质,传统人工下发目标考核指标和人工计算考核得分,造成效率底下,人员工作量庞大,出错率高等问题,严重影响市公司各部门及人员工作积极性和公司发展要求。根据烟草行业实际办案要求和当前技术发展相结...
一、要求内容 a)应能够检测到对重要服务器进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻击的目的、攻击的时间,并在发生严重入侵事件时提供报警; b)应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施; c)操作系统应遵循最小安装的原则,仅安装需要的组件和应用程...
2016年,大理福致科技有限公司受大理州节能监察中心委托,以能源监管部门的业务需求为向导,开发一套满足大理州能源监管工作需要的能源管理信息平台,提升能源监管数据采集的效率,快速生成能源上报数据,更好的让各级能源管理部门监管工业企业用能情况。1.1 项目总体目标为了加强节能监管,推进节能目标责任制的落实,加强自身用能管理,指导...
产品功能介绍通过在乡(镇)、村、组三级基层治安信息员掌控信息前端,每天将基层一线发生的刑事案件、治安案件、矛盾纠纷、火灾事故、交通事故、自然灾害、疫情信息、群体性事件、外来可疑人员、校园安全等十大类综治维稳信息及可能影响本村委会(社区)社会稳定的因素及时上报到信息平台终端(县综治维稳中心),做到了信息收集的全方位、全...