網絡信息系統的安全管理主要基于3大原則:
負責原則。每一項與安全有關的活動,都必須有兩人或多人在場。這些人應是系統主管領導指派的,忠誠可靠,能勝任此項工作,應該簽署工作情況記錄以證明安全工作已得到保障。
有限原則。一般情況下,任何人最好不要長期擔任與安全有關的職務,以免被誤認為這個職務是專有的或永久性的。為遵循任期有限原則,工作人員應不定期地循環任職,強制實行休假制度,并規定對工作人員進行輪流培訓,以使任期有限制度切實可行。
分離原則。在信息處理系統工作的人員不要打聽、了解或參與職責以外的任何與安全有關的事情,除非系統主管領導批準。
信息系統的安全管理部門應根據管理原則和該系統處理數據的保密性,制定相應的管理制度或采用相應的規范,具體工作如下。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡信息系統的安全管理主要基于3大原則:
負責原則。每一項與安全有關的活動,都必須有兩人或多人在場。這些人應是系統主管領導指派的,忠誠可靠,能勝任此項工作,應該簽署工作情況記錄以證明安全工作已得到保障。
有限原則。一般情況下,任何人最好不要長期擔任與安全有關的職務,以免被誤認為這個職務是專有的或永久性的。為遵循任期有限原則,工作人員應不定期地循環任職,強制實行休假制度,并規定對工作人員進行輪流培訓,以使任期有限制度切實可行。
分離原則。在信息處理系統工作的人員不要打聽、了解或參與職責以外的任何與安全有關的事情,除非系統主管領導批準。
信息系統的安全管理部門應根據管理原則和該系統處理數據的保密性,制定相應的管理制度或采用相應的規范,具體工作如下。
回答所涉及的環境:聯想天逸510S、Windows 10。