FMG工廠安全手冊(cè)(六)
最近更新: | 人氣: 12217
· 備份數(shù)據(jù)應(yīng)存放在安全的異地位置。
¨ 所有備份媒體應(yīng)存放在安全可靠的地點(diǎn)。所有每周備份媒體應(yīng)存放在防火保險(xiǎn)箱內(nèi)。所有軟件完整備份和每月備份媒體應(yīng)存放在異地備份檔案室。
(三)廠方應(yīng)制定相應(yīng)的程序,確保員工定期更改密碼(階段 3 安全標(biāo)準(zhǔn) - 必須在 2007 年 12 月 31 日之前完成)
要求:
· 所有可以使用計(jì)算機(jī)系統(tǒng)的員工必須至少每年更改密碼兩次。
· 程序示例:?jiǎn)T工必須至少每半年更改密碼一次
附加安全建議(標(biāo)準(zhǔn) 3):
· 網(wǎng)絡(luò)管理員應(yīng)負(fù)責(zé)通知計(jì)算機(jī)用戶更改密碼。網(wǎng)絡(luò)管理員應(yīng)指定更改密碼的頻率和日期,伺服器運(yùn)行軟件將提醒員工進(jìn)行更改。
· 對(duì)于未能在指定日期內(nèi)更改密碼的員工,應(yīng)鎖閉其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的使用,直至系統(tǒng)管理員解除鎖閉為止。
· 密碼應(yīng)為字母和數(shù)字的組合,長(zhǎng)度至少為六個(gè)字母和符號(hào)。不應(yīng)采用“明顯”密碼,例如出生日期、城市名等。
· 為防止密碼有可能會(huì)被泄漏或破譯,員工應(yīng)經(jīng)常更改密碼。如果員工懷疑密碼已被泄漏,應(yīng)立即使用新密碼。
(四)廠方應(yīng)制定政策,決定哪些員工有權(quán)進(jìn)入其 IT 系統(tǒng)(階段 3 安全標(biāo)準(zhǔn) - 必須在 2007 年 12 月 31 日之前完成)
要求:
· 廠方必須制定書面程序,確定哪些員工有權(quán)進(jìn)入其 IT 系統(tǒng)。
· 程序示例:僅允許以下部門的員工進(jìn)入 IT 系統(tǒng):行政、薪酬、倉(cāng)儲(chǔ)、訂單以及銷售部門。
附加安全建議(標(biāo)準(zhǔn) 4):
· 廠方應(yīng)根據(jù)員工的職責(zé)賦予其相應(yīng)的權(quán)限。例如,只負(fù)責(zé)發(fā)薪的員工不能使用發(fā)票或訂單表格。
· 雇用新員工后,其直接主管必須確定該員工是否需要進(jìn)入 IT 系統(tǒng)。如果確實(shí)需要,主管應(yīng)為此員工申請(qǐng)使用權(quán)。主管應(yīng)向 IT 經(jīng)理遞交一份書面申請(qǐng)表格,注明員工的姓名及其需要使用的應(yīng)用程序。
“信息技術(shù)”附加安全建議
· 廠方應(yīng)制定書面的災(zāi)后重建計(jì)劃,以恢復(fù)計(jì)算機(jī)網(wǎng)絡(luò)及其數(shù)據(jù)。
· IT 團(tuán)隊(duì)?wèi)?yīng)每年至少預(yù)演一次災(zāi)后重建計(jì)劃。
· 災(zāi)后重建計(jì)劃可以定義為計(jì)劃、制定并執(zhí)行災(zāi)后重建管理程序的持續(xù)過(guò)程,目的是在系統(tǒng)發(fā)生意外中斷的情況下確保重要的公司運(yùn)作可以迅速有效地恢復(fù)。所有災(zāi)后重建計(jì)劃必須包含以下元素:
o 關(guān)鍵應(yīng)用程序評(píng)估
o 備份程序
o 重建程序
o 執(zhí)行程序
o 測(cè)試程序
o 計(jì)劃維護(hù)
· IT 災(zāi)后重建計(jì)劃應(yīng)為廠方企業(yè)災(zāi)后重建計(jì)劃的一部分。
o 廠方應(yīng)委派一位高級(jí)管理人員領(lǐng)導(dǎo) IT 災(zāi)后重建小組。
o IT 災(zāi)后重建小組應(yīng)識(shí)別廠方網(wǎng)絡(luò)架構(gòu)的組件,以便制定并更新應(yīng)急程序。