《B12信息安全-重要信息备份管理程序.docx》由会员分享,可在线阅读,更多相关《B12信息安全-重要信息备份管理程序.docx(4页珍藏版)》请在第一文库网上搜索。
1、深圳市*科技有限公司重要信息备份管理程序编 号:ISMS-B-12版本号:VI. 0编制:日期:2021-8-5审核:日期:2021-8-5批准:日期:2021-8-5受控状态受控文件重要信息备份管理程序1目的为确保所有重要业务数据和软件能在灾难(如地震、火灾)或存储介质损坏之后得以恢复,保证信息处理及生产数据的完整性与可用性,特制定本程序。2范围本程序适用于本公司重要数据及软件的备份管理。3职责3.1综合管理部负责全组织信息备份工作的技术指导及对本部门维护的重要信息资产的数据和软件实施备份。3.2各部门负责对本部门维护的重要信息资产的数据和软件实施备份。4相关文件信息安全管理手册可移动介质管
2、理程序信息处理设施维护管理程序信息备份安全策略5程序1.1 备份对象针对各部门的重要信息,决定备份对象为:服务器的操作系统和安装工具软件的所有软件光盘,服务器中的数据库,配置管理工具数据库,电脑中重要应用系统的数据库;根据以上备份对象,制定相应的备份周期。1.2 安全要求信息备份的安全要求包括:a)根据风险评估的结果,备份方案采取本地备份与异地备份两种方式同时进行;b)备份周期根据需要可每周或每月,备份地点可根据重要程度决定异地或者本地备份。;1.3 备份周期各部门根据风险评估的结果,制定重要信息备份周期一览表,在其中明确规定备份周期、备份方式、备份介质及备份负责人。5. 4备份工作记录要求重
3、要信息备份周期一览表经部门负责人批准后予以实施;对于人工备份应填写重要信息备份记录,信息备份的记录应予以保存。当软件发生更改时,当备份数据恢复前,更换电脑及操作系统前,应进行备份。6. 5备份的标识各部门应采取适宜的方法对备份信息介质进行标识,防止备份信息的误用,标识的内容包括:a)备份信息的名称;b)备份的日期;c)版本号;d)必要时,应标识所需采用的备份/还原工具。5.6介质管理数据备份介质应保存在适宜的环境并专人管理;涉及组织秘密的备份介质应按照信息分类管理程序进行标注,只有授权的人员才可以访问,并保存在上锁的文件柜或其他安全储存场所。重要备份信息使用的介质管理请参见可移动介质管理程序和信息处理设施维护管理程序。6记录重要信息备份周期一览表重要信息备份记录4