第四节 安全审计管理办法
第86条 网络信息安全审计系统由安全保密管理员负责,未经允许任何人不得进行此项操作。
第87条 根据网络系统主机安全设计要求安装、配置、管理主机安全审计系统,制定审计规则,
包括系统运行状态、用户登录信息,网络文件共享操作等。
第88条 每日查看安全审计系统信息,对审计结果进行分析整理,及时处理所发生的设备安全问
题,并做详细记录(见表十九) 。
第89条 每周备份设备安全审计系统审计信息,并做详细记录(见表二十) 。
第90条 每月对主机安全审计系统记录信息进行分析总结,并向保密部门提交分析报告。
第五节 违规联接管理办法
第91条 违规外联管理系统(北信源安全补丁管理软件)由安全保密管理员负责,未经允许任何
人不得进行此项操作。
第92条 根据网络信息系统安全管理要求安装、 配置违规外联管理系统策略, 包括联网涉密电脑,
单机涉密电脑,便携式涉密电脑。
第93条 每日检查违规外联系统审计信息,查看联网涉密电脑是否有违规外联操作。
第94条 每月检查单机涉密电脑、便携式电脑是否有违规外联操作。
第95条 每三个月协助保密办进行所有涉密电脑巡检,检查是否存在违规外联操作,并做详细记
录。
第96条 每日通过违规外联系统检查网络系统是否有非法主机联入,并做详细记录。
第六章 密钥管理员工作细则
第97条 身份认证系统由密钥管理员专人负责,未经允许任何人不得进行此项操作。
第98条 每日检查身份认证系统是否正常运行。
第99条 负责向用户单位派发安全钥匙, 用户需填写审批表,并提交保密部门审批(见表二十一)。
第100条根据用户需求,见保密部门审批单要求,制作、修改、注销证书(见表七) 。
第101条负责为每台计算机安装主机登录系统。
第102条负责主机登录系统、身份认证系统的系统维护。
2022-02-25 09:37:39
433KB
信息化
1