1 目的
为明确主机的安装配置、账号管理和访问控制的安全管理要求,指导设备管理、安全防护、监控审计和备份恢复工作,规范主机的安全管理,制定本制度。
2 范围
本制度适用于公司所有主机设备及其操作系统的配置和管理。
3 术语
(无)
4 职责
4.1 主机安全管理岗
负责保护主机设备的安全;
负责管理主机和相关安全产品的配置和运行维护;
负责制定主机访问访问控制策略和控制措施;
负责监控主机的运行状况;
负责制订主机应急预案,并在故障发生时进行应急恢复。
5 内容
5.1 主机设备管理
5.1.1 应按照《信息资产分类与标识规范》对主机设备进行标识,描述主机的用途、承载的服务、使用部门和IP地址等,并对设备进行物理保护,防止未经授权的物理访问。
5.1.2 应建立并维护《主机资产及安全控制措施清单》,据实记录主机资产情况和安全控制措施。
5.1.3 主机的变更,包括进场、启用、位置变更、整机更换、配件变更、标识变更、连接变更和报废等,应经相关负责人审批,并由主机管理人员进行记录。
5.1.4 应定期对主机进行巡检,并制定巡检方案,明确巡检周期、内容和操作步骤等。
5.2 安装与配置
5.2.1 主机部署到生产环境前应参照《主机操作系统安全配置规范》进行安全配置,禁止使用缺省配置。
5.2.2 应为主机安装公司统一购买的正版操作系统、数据库、中间件和定制开发的应用系统,不得安装和使用未经授权的软件。
5.2.3 主机安装应遵循“最小安装”原则,仅安装满足支持应用系统运行的操作系统和其他软件。
5.2.4 启用系统服务时应对其进行必要的安全配置。
为阐明XX保险公司(以下简称“公司”)风险管理的原则与方针,推进公司全面风险管理体系建设,确保公司的风险管理遵循法律法规和监管机构相关的规定,保证公司风险偏好与战略目标的一致性,公司依据有关法律法规和监管机构规定,结合公司自身管理需要,制定《XX保险公司全面风险管理政策(20XX版)》。一、适用范围...
已下载:0次 是否免费:否 上传时间:2025-11-20
为规范XX保险公司(以下简称“XX保险”或“公司”)信访举报工作,根据《中国共产党章 程》《纪检监察机关处理检举控告工作规则》以及中央纪 委《关于做好新形势下纪检监察信访举报工作的若干意见 (试行)》等规范性文件,并结合公司实际,制定《中共 XX保险公司纪委信访工作管理办法》,对 对信访举报的接收、...
已下载:0次 是否免费:否 上传时间:2025-11-14
为提高XX保险公司(以下简称“公司”)数据安全管理水平,规范公司的数据处理活动,保障公司数据安全,公司制定《XX保险公司数据安全管理办法(20XX年修订)》。一、适用范围本办法适用于寿险公司及其控股子公司,覆盖寿险公司及控股子公司所有业务板块。二、个人信息保护(一)各单位处理个人信息应当按照“明确告...
已下载:0次 是否免费:否 上传时间:2025-11-13
第一条 为保证XX保险公益基金会(以下简称“基金会”)与关联方之间发生的关联交易符合公平、公正、公开的原则,根据《基金会管理条例》、《慈善法》、《慈善组织信息公开办法》等相关政策、法规,结合基金会的实际情况,制定本制度。第二条 基金会的关联交易是指基金会及其分支机构与关联方之间发生的转移资源或义务的...
已下载:0次 是否免费:否 上传时间:2025-09-25
第一条为规范XX保险公益基金会(以下简称“本基金会”)的信息公开行为,保护捐赠人、志愿者、受益人等慈善活动参与者的合法权益,维护社会公众的知情权,促进慈善事业发展,根据《中华人民共和国慈善法》、《基金会管理条例》、《慈善组织信息公开办法》等相关政策、法规,结合基金会的实际情况,制定本制度。第二条基金...
已下载:0次 是否免费:否 上传时间:2025-09-23
第一章 总 则第一条 为进一步做好保险业非法集资防范工作,建立非法集资应急机制,预防化解非法集资风险,遏制系统内非法集资案件发生,根据现行有效法律法规、《中国保监会关于进一步做好保险业防范和处置非法集资工作的通知》(保监稽查[2015]263号)、《中国保监会关于加强保险业防范和处置非法集资工作的...
已下载:0次 是否免费:否 上传时间:2025-08-27Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出