• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 《信息系统安全审计管理办法(试行)》

《信息系统安全审计管理办法(试行)》

类型:通知公告 来源:山东药品食品职业学院 2019-09-16

第一章

第一条 为进一步加强和规范学院信息系统安全审计管理工作,特制定本办法。

第二条 本办法适用于学院信息系统的安全审计管理。

第三条 安全审计主要指记录和跟踪信息系统状态变化,监控、记录对程序和文件的使用以及对文件的处理过程等。

第四条 安全审计管理指利用信息系统审计方法,对信息系统进行详尽审计,对于发现的安全问题,及时调整安全策略,从而达到降低安全风险的目的。

第二章 审计管理

第五条 定期对信息系统的服务器、网络设备、安全设备、存储设备、应用系统进行安全审计,并形成审计记录。

第六条 信息系统日志内容应提供足够的信息,以便确定事件的来源和结果,日志包括以下内容:事件发生的时间、地点、类型、主体、客体和结果(成功或失败)等。

第七条 信息系统日志存储:

(一)有充足的日志存储空间,防止由于存储空间不足造成日志丢失。

(二)具有存储空间阀值设置功能,当存储空间达到阀值时及时进行告警。

(三)审计系统出现异常时,保证存储的日志不被破坏。

(四)日志至少保存一年。

(五)日志存储空间将满时,覆盖最早存储的日志数据或转存日志数据。

第八条 信息系统日志的查阅及保护:

(一)工作人员定期对日志进行审查或分析,发现可疑行为及违规操作后采取相应的措施,并及时报告。

(二)提供对日志的统计、查询功能,包括按时间范围、主客体身份、行为类型等条件进行检索查询。

(三)工作人员调阅、备份、删除日志,必须进行记录。

(四)对审计系统和审计信息进行访问控制,保证日志不被篡改、伪造和非授权删除。

第三章

第九条 本办法由学院图书信息中心负责解释。

第十条 本办法自发布之日起施行。

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3