核心资产安全管理制度内容摘要:
5) 设备报废依据财务管理办法和有关规定执行,对报废设备上保存的存贮介质要进行清除,防止泄密。 二、软件安全管理 1. 软件的选型 1) 应用软件在开发或购买之前应正式立项,成立由技术 人员、业务人员和管理人员共同组成的项目小组并建立软件质量保证体系。 2) 选用的软件必须是正版软件。 2. 软件安全检测审查 1) 软件在正式使用之前应进行必要的安全功能检测,保证业务能正常安全可靠的运行。 不得建立无关的用户,测试用户在完成测试后必须加以限制或删除。 2) 应用软件在正式投入使用前必须经过内部评审,确认系统功能、测试结果和试运行结果均满足设计要求,技术文档齐全,并经分管领导批准。 3) 重要的业务应用系统应具有如下安全特性: 4) 自动记录全部操作过程; 5) 关键数据不得以明码存放; 6) 无法绕过应用界面直接查看或操作数据库 ; 7) 系统管理与业务操作权限严格分开; 8) 防止异常中断后非法进入系统; 第 7 页 共 12 页 Xxx通信有限责任公司 核心资产安全管理制度 9) 提供超时键盘锁定功能; 10)业务数据在通信网络上以加密方式传输; 11)应存储一年以上完整的系统运行记录; 12)提供系统运行状态监控模块; 13)提供数据接口,满足稽核、审计及技术监控的要求; 14)其它有助于控制业务操作风险的功能特性。 15)系统软件应具备如下安全功能: 16)身份验证功能,防止非法用户随意进入系统; 17)访问控制功能,防止系统中出现越权访问; 18)故障恢复功能,能够自动或在人工干预下从故障状态恢复到正常状态而不致造成系统混乱和数据丢失; 19)安全保护功能,对信息的交换、传输、存储提供安全保护; 20)安全审计功能,便于应用系统建立访问用户资源的审计记录; 21)分权制约功能,支持对操作员和管理员的权限分离与相互制约。 22)系统软件应达到相应的安全级别才能投入正常使用。 23)数据库管理软件除上述功能要求外,还应具有数据库的安全性、完整性、一致性及可恢复性保障机制。 24)应用软件应具备基本的访问控制和安全审计功能。 3. 软件系统开发 1) 根据应用系统对安全的要求,同步进行安全保密设计。 第 8 页 共 12 页 Xxx通信有限责任公司 核心资产安全管理制度 2) 软件开发过程应符合 GB/T85661995《信息技术软件生存期过程》。 3) 开发维护人员 与。核心资产安全管理制度
相关推荐
应授权进行信息查询 与借阅 , 不得进行授权以外的非法操作。 第 十一 条 用户日常使用规 范 (一 ) 每个用户在系统管理员 开通账号和授权 后,必须及时更改自己的密码,以保障自己密码的安全性;用户 应该定期或不定期修改自己的密码;密码字符数量不应太少,推荐在六 位以上,并且要尽量避免使用自己或亲属的生日或其它特殊数字; (二) 用户如果忘记密码,要及时与系统管理员联系
; 更改有关工程的性质、质量、规格; 更改有关部分的标高、基线 、位置和尺寸; 增加工程需要的附加工作; 改变有关工程的施工时间和顺序; 其他经乙方认可的变更事项。 3. 因以上变更导致工程价款发生变化的,双方按照协商后确认的工程价款结算,工程款的支付比例 按照第五条约定支付。 4. 因甲方对原设计变更给乙方造成的经济损失由甲方承担,在变更前甲方应签署损失确认单,工程 造价变更单等相关单据
完善、改造和维护安全防护设备、设施支出, 主要是指:是指 施工现场、库房等作业场所的监控、通风、防晒、防火、灭火、防爆、消毒、 防潮、防静电、防腐、防渗漏、隔离操作等设施设备。 重大危险 源、重大事故隐患的评估、整改和监控支出。 进行应急救援演练支出。 其它与安全生产直接相关的支出。 四、企业安全员应建立安全费用台帐,记录安全生产费用的费率、数额、支付计划、使用要求、调整方式等条款。
支付违约金。 九、争议解决:双方因履行本合同产生争议的,应先友好协商解决,协商不成的,双方同意由有管辖权的人民法院解决。 十 一、合同期限:本合同有效期从年 月 日至年 月 日。 十二、其它: 本合同经双方签署后生效。 本合同一式两份,双方各执一份,具同等法律效力。 双方的营业执照副本复印件、生产通知单(订单)、送货单、乙方收货人身份证复印件等均作为本合同的附件。 甲方:乙方: 地址:地址: