admin管理员组

文章数量:1539830

2024年6月30日发(作者:)

信息系统日常操作规程

第一部分:系统日常维护

第一条系统管理员应定期检查系统的运行状况,确保系统正常运行。

第二条系统管理员应定期对系统进行漏洞扫描,对发现的系统漏洞及时修补。

第三条系统管理员必须严格执行系统操作流程,完整、准确、详细地记录并定期分析

系统运行日志。

第四条根据软件的最新版本进行补丁升级,在安装补丁程序前首先对重要文件进行备

份,并在测试环境中测试通过方可进行补丁程序安装。

第五条若运行期间发生异常应详细记载发生异常情况的时间、现象、处理方式等内容

并妥善保存有关原始资料。

第六条系统发生故障按照《税务系统重大网络与信息安全事件调查处理办法》及相关

系统的应急计划执行。

第二部分:系统的访问控制策略

第七条系统所有用户口令的长度不少于8位,管理员口令的长度不少于12位,口令

必须满足复杂度要求,即字母、数字和特殊字符混合组成;不允许用生日、电话号码等易

猜字符作口令。

第八条不准在机房设备上私自安装任何软件,不得在任何服务器上建立私人文件夹,

存放无关数据。

第九条禁止在系统上安装、运行与业务无关的软件;安装必需软件时需选用正版软件,

并需经过领导批准。

第十条启用系统软件的安全审计功能。要求记录管理人员对设备进行的操作,包括操

作的时间、操作内容、操作人、操作原因等。

第十一条严禁未授权的操纵,如:更改设备配置;系统变更,系统访问等。

第十二条系统运行期间要求定时巡视设备的运行状态,实时监测系统的运行状况,保

障信息系统的正常运行。

第十三条系统管理员应每天对信息系统进行检测,检测完毕后认真填写《系统运行记

录表》,详细记载发生异常情况的现象、时间、处理方式等内容并妥善保存有关原始资料,

工作日志必须完整、连续,不得拼接;如果发现异常及时上报。

第十四条新系统安装前必须进行病毒检测。

第十五条远程通信传送的数据,必须经过检测确认无毒后方能传输和使用。

第十六条针对下面可能发生的突发故障,应根据实际情况,制定可行的应急步伐和方案,

具体包括:

本文标签: 系统进行安装运行软件