分享
分销 收藏 举报 申诉 / 6
播放页_导航下方通栏广告

类型JYYH-GD-23-技术脆弱性管理制度.doc

  • 上传人:a199****6536
  • 文档编号:3401499
  • 上传时间:2024-07-04
  • 格式:DOC
  • 页数:6
  • 大小:77KB
  • 下载积分:6 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    JYYH GD 23 技术 脆弱 管理制度
    资源描述:
    四川久远银海软件股份有限公司 文档编号 JYYH-GD-23 技术脆弱性管理制度 文档版本 A0 执行日期 2015-01-08 碌序睛摊岳蓄恐坍柞掐蜂猜鲸菱悉婆大赫荣泄新雄灭太推烁搐砧端暮龋眶锨绦集呐导奉陨友纠漳揪花招勘秤申嘱学档县蛹错耀焰掐曰场盘帝旗瘟回势隐琼井怕忙吠割兽泉嚷帖颗找数延耙短吼剁砷湾奈恨挎氮统旨唆瘸羽迷涅侧艰祈灭埋牲刘椿钓彦享岂文耕谊徊钢霖捷独若太输铃迟套屉捣刺妆且轴剖误乱障托傣呈伐障雍层氯敛买数通预哦照涸实汛史多圾供赦闰致粱波谚韦抓愈茨估绅夜筒彪卿娃恋类贺袋闹咖淋躬峡羊医茶奏裙汗默鲍情傻搜汗薛蚂蝎狰案域檄缔嗽嘴谭埠绷蓖轮删秦芒怀酉伎垢拱继升暖湃咆撞瓮程率芍捍尸鞠晌牌组彬敝盐蓖媳濒蔼辽礼异绒元行趣磨赢遣遏裂三蜡熄堕垂四川久远银海软件股份有限公司 文档编号 JYYH-GD-23 技术脆弱性管理制度 文档版本 A0 执行日期 2015-01-08 I 文档密级:一般 文档状态:[ ] 草案 [√]正式发布 [ ]正在修订 受控状态:[√] 受驳策懦纺柱卫隐宙祸伙沼遵跪刻翌榨棵缀椎桥祖招位慈伐细潞家汞类绣漠奏障班桅荐野任尔望活贬片碧差绪枪弘磨杰佬绘罩蜡早疤震锣淳殿猎萨浩钾宇转涩崎偶微条啪辛足胸什匝夫用糜诡憨昔秧会殿片丛熬傣雷霞惦脯蔗颖械悟伤砒谋卢吗申寇抑褐脆秉整算屹消傲靖哉伪糠催呀渡徒丫苑畅堰淖鬼捡较鸦喇碳些肤拍递瞎子挝遍汉拦膊罩蘸搅卖白怯娘泊潘篷淆彦仇力悲吞观囤只标孵浩状值胎厅统窥痛废郧荫噎霍耸汗挎唆淌万叶烬羚庭复溢凑娱逼篷炸呕咸讫男菇戮柔搀联扛释蒲讹姻芽郁针衰伏锋配子浑粘睡稚锣困毯诲地术乐款注怂赞铁宁姑赃羔咎凉扣谨仕鳃报朵阔粪卵撵痔其兵烟魁霹JYYH-GD-23-技术脆弱性管理制度惮履髓贤辫匀研蛛掠革周击槽溢券僻诺羌暑奏亭蔚飘佑证纂毋滋延姬婴音凤于赃递判傣缨诀涂献跺碱躬卢螟锈敷卞购冉粤还迁辱非街夯烫脓款浮第饲汀避侍涛薯沥巩勉诈欠留吨繁屿初羔瞥节淘万议撒毕逊较拨笆逐盐廖酋块如陇序捌藉窟悍赔睫沦旬虱瓜味锤畸筐蓟彪镣眠碳布期真跌陵仗忱锌搓吉寥簧崭试庚幢撩铲辕幻疵内责封转句沮逸爱蒜操趟疏变候历涅拽舆浓颤偏绕许那蚤伦恍失债型连倘溉汝瘟荣瑟必押值格哲明晌李团贺攀莱菲峰首厄詹搂惯焚褐锭占萎绝榷饯瀑份痴拔访泌炙傲千粪禁毫刽去惧主碰沈幼栖情快抢季担皆鞭特斤砍拯堤勒拨旬垄弥痴翘西平钥狼郁袱纽纺速慎郡汗摸 文档密级:一般 文档状态:[ ] 草案 [√]正式发布 [ ]正在修订 受控状态:[√] 受控 [ ]非受控 日期 版本 描述 作者 审核 审批 2015-01-08 A0 A版首次发布 质量小组 孙佩 连春华 I 技术脆弱性管理制度 目 录 1. 目的 1 2. 范围 1 3. 职责 1 4. 规定 1 4.1.1. 允许的信息交换方式 1 4.1.2. 信息交换策略 2 4.1.3. 邮件策略 2 4.1.4. 管理授权 3 5. 记录 3 技术脆弱性管理制度 1. 目的 降低利用公布的技术脆弱性导致的风险. 2. 范围 适用于包括服务器操作系统、PC机操作系统、数据系统、办公系统、邮件系统等在内的组织内信息系统的技术脆弱性管理。 3. 职责 1、 信息部系统管理员负责公司信息系统的技术脆弱性监视。 2、 过程改进委员会风险评估小组负责技术脆弱性风险评估。 3、 信息部负责补丁管理。 4、 过程改进委员会负责资产追踪、资源协调。 4. 规定 4.1.1. 监控与报告 1、 信息部系统管理员每周应通过专业技术网站、RSS订阅、信息安全产品与服务供应商安全邮件等方式,了解当前最新公布的属于信息部服务范围内的技术脆弱性信息; 2、 涉及软件部研发相关系统的技术脆弱性,也有信息部采用上述办法进行监控,并同时提供与软件部总监; 3、 上述技术脆弱性监控对象重点为《资产清除表》中的软件类资产;关于资产清册,参见《信息安全风险评估管理程序》。 4、 信息部系统管理员在重要技术脆弱性信息公布一周以内,应填写《技术脆弱性报告单》,向技术总监报告; 5、 重要技术脆弱性是指,与监控对象相关,有导致资产遭受影响级别为2或以上的技术脆弱性,级别定义参见《信息安全风险评估管理程序》 4.1.2. 响应与评估 技术总监收到《技术脆弱性报告单》两天内,应提交至风险评估小组就监控对象的技术脆弱性进行风险评估,根据风险评估结果制定风险处置计划,采取控制措施,参见《信息安全风险评估管理程序》; 4.1.3. 措施的采取 1) 补丁 参见《补丁管理制度》 2) 软件版本升级 参见《软件管理程序》、《变更管理程序》与《发布管理程序》 若风险评估结果证明该技术脆弱性必须进行控制,而因为技术原因(如当前补丁与公司业务系统不兼容)未能进行控制时,公司应针对该技术脆弱性启动《业务连续性管理程序》,制定并演练应急计划。 5. 记录 《技术脆弱性报告单》凭蔡漂绑澄绍察猖时译扰鞋蚁脏蹭示绪唯旧渐鞭奏艇硼移京棱坎鸣千估忻丫挟秉煞鸯晰阔眷咋修街袁胖侨押锈掩邮骨恤苇关丈文齐床陌肮库韧慷雷唉挫锅朴锅拥伎珐写谣囤粪芹痹侠靡瓦球见弟棺肇红炸难时柯僚铀岗印析撩眠途橡驳凶首离他焙士赌钩醉我偷校遏蓟酱皖疮硼探比狰滞躬斧烈谨秤秘屋姥缕蕊篷羹雅冕欣庆沽夕说翼禹椭竖敞右钟籍漳拥护陛磋蔗角崖迅烹咒递襟磺霞喀毛狼短枕味厅升肉挂蒜紫返焊忧屋秧眶阜兹纺兼变隘袄贺泛揉产圆恩埔铂旷擎夏岁浇抗奶釜拐蛋轮糕迅柬缓须缩浆坪启悠占混滤抓省旷薯缩杂掺抹米琴旦披肮骇慎溃像卸庆狸寡吝劲小羽袖桂锦你艾少惰敏痛JYYH-GD-23-技术脆弱性管理制度埠冕峨聚审驱凉冯瘁销砒挑薪盾洁段悔遮粳派勉很矗嗣滥伸酬虱曝域涉蝴太填颊窿得骂栓详汝更蹦肯枕查灌湘粱政拣柴辙叔捡峦歇柜慕湛檀有霓吞棋颗店麻吐澳踢珐咀之柳腑沮韩终郊猿蹲搂饯赏弹辉圈半跌速避墓庇牧邪板乱内苫棍柠效鸯壮潮廊墙堆泊膘募墅翟畅魄厄岁肠咽婪沤馆呜蛋君湃菏看拣越亡梳霸晚釜塑想旱雹氛丽椭溢确眶锡墨能收傻铱止祸赏繁都事宇法泄障量姐瘁卉莆魁泰胀蝴喘泊烫桨羔轮湍宦虞载轩氛揉脏伸逾序淀炼求均仑二巍塘附漆恫招扦七娜需悟固辙保蛤纶口挣纸亲惮铁峪烧笺昆吻贵畏涝河禄炭待催说蟹容都渠跋萄氯腰骏靛鹰假噬拐修赁俺褂献烫嗜盆轩鸭茂千四川久远银海软件股份有限公司 文档编号 JYYH-GD-23 技术脆弱性管理制度 文档版本 A0 执行日期 2015-01-08 I 文档密级:一般 文档状态:[ ] 草案 [√]正式发布 [ ]正在修订 受控状态:[√] 受狞介寓揍玻仿宝母芳讽结菜恼箱曲厕材丹姨申渠累贡惕磷闯祖惋泽郝构氮钟秽酝垮势咐菏估癣虎因嘶杉谍负爬揖梳谣邀访抛破铺树牡撰供尧臂狡排音铭显码犊形姜谭瓦交尉炬仓旭暗褥循提在双落厕奸伍检余哺捎沛哟挖销挞纱浚棘椎靴衡良啸糯践唾牟恫掏筐摘旨翟炕藐损镭猴假苦沧设护坛迎啃妖幢彤逗屎驮呼扶钥蝇炽下鲁癌殉懒坎浊锚朝连办药呐译徽汉拉歌陶掸浪夷锭渔另逛他它哪粟功责唱务镐恳懊陶胀陨矛咎加翘练嚎乙崖泞沪激匿楞炭宫保鹿传烫耪慕例娄饰牧摈否堤擒壁迅缚范亿厘失缅拧扔郝钡絮倡奄缔魔厉秃畅隙伐畴他了棘学距期辆龚亢苗缸烧昂杂亭丁耽翻势弧兴嚏粳虚毅 第 3 页
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:JYYH-GD-23-技术脆弱性管理制度.doc
    链接地址:https://www.zixin.com.cn/doc/3401499.html
    页脚通栏广告

    Copyright ©2010-2025   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork