1 目的
为明确对应用系统的安装配置、账号权限和系统访问的管理要求,指导应用系统的监控审计和备份恢复工作,规范应用系统安全管理活动,制定本制度。
2 范围
本制度适用于公司应用系统开发完成后的上线部署和运行维护过程。应用系统的需求分析、设计、开发及测试过程中的安全管理要求参见《软件开发与测试安全管理规定》。
3 术语
(无)
4 职责
4.1 应用安全管理岗
负责应用系统安装配置的安全管理;
负责对用户账号及权限进行管理和维护;
负责应用系统访问的安全管理;
负责监控和分析评估应用系统的运行状况;
负责应用系统的备份和恢复;
负责制定应用系统应急预案并执行。
5 内容
5.1 安装与配置
5.1.1 应用系统部署到生产环境前必须要进行安全配置,禁止使用缺省配置。
5.1.2 应用系统的安装应遵循最小化原则,即仅安装支持业务应用系统运行的必要软件。
5.1.3 应用系统安装完成后,应及时删除生产主机上的源代码、安装程序、备份文件和临时数据。
5.1.4 生产环境原则上禁止安装开发和编译工具。
5.1.5 数据库及中间件应按照相关配置规范进行上线安全配置。
5.1.6 上线运行前,应对安全配置情况进行完整的检验和评估。
5.1.7 应用系统的更新补丁应在测试环境先行测试,通过测试后才允许在生产环境进行更新补丁操作。
5.1.8 应用安全管理员应按照《系统安全补丁管理规定》及时安装安全补丁。
第一章总则第一条为进一步加强XX保险有限公司(以下简称公司)长期医疗保险产品费率调整管理,明确费率调整的触发条件、内部决策机制和工作流程,确保费率调整公平合理,根据银保监会《健康保险管理办法》(银保监会〔2019〕第3号令)以及《关于长期医疗保险产品费率调整有关问题的通知》(银保监办发〔2020〕2...
已下载:0次 是否免费:否 上传时间:2024-03-07第一条 根据党中央关于加强新时代网上信访工作的要求以及国家相关法律法规,为规范公司网上“信访邮箱”的设置、管理和使用,制定本办法。第二条 本办法所称网上“信访邮箱”是指公司在内外网设置的信访专用邮箱,中文名称为“信保信访”,邮箱地址分别为 XX@XX.cn 和 XX@sXX.com.cn。“信 访邮...
已下载:0次 是否免费:否 上传时间:2024-01-18第一章总则第一条为加强XX保险公司(以下简称“公司”)资产负债管理,保证偿付能力充足,防范保险资产负债错配风险,提升公司的投资管理水平,根据《保险资产负债管理监管规则》(保监发〔2018〕27号)文件要求,结合公司实际情况,特制定本办法。第二条本办法所称资产负债管理,是指公司在董事会审议通过的公司风...
已下载:0次 是否免费:否 上传时间:2024-01-16第一章 总则第一条 为加强XX保险公司(以下简称“公司”)的信息披 露管理工作,确保及时、准确履行信息披露义务,保护公司、股东、债权人及其他利益相关人的合法权益,根据《中华人民共和国公司法》(以下简称“《公司法》”)、《非上市公众公司监督管理办法》、《全国中小企业股份转让系统挂牌公司信息披露规则》(...
已下载:0次 是否免费:否 上传时间:2023-12-21第一章 总则第一条 为完善XX财产保险公司(以下简称“公司”)偿付能力风险管理体系,提高声誉风险管理能力,维护和提升公司在保险行业的声誉和形象,根据《中华人民共和国保险法》、保监会第二代偿付能力监管体系的要求、《银行保险机构声誉风险管理办法(试行)》等相关法律、行政法规和中国银保监会有关规定,制定本...
已下载:0次 是否免费:否 上传时间:2023-03-13第一章 总 则第一条 为加强XX农业保险公司(以下简称“公司”)信息公开工作,打造阳光国企,依据《中华人民共和国政府信息公开条例》《XX省政府信息公开办法》等国家有关法律法规和省国资委、 XX集团关于信息公开工作的意见和要求,结合公司实际情况,制定本办法。第二条 本办法所称“信息”是指公司在从事生产...
已下载:0次 是否免费:否 上传时间:2023-03-10Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出