《[ISMS-C-11]病毒防范策略.docx》由会员分享,可在线阅读,更多相关《[ISMS-C-11]病毒防范策略.docx(1页珍藏版)》请在第一文库网上搜索。
病毒防范策略发布部门信息安全小组生效时间2019-11-01批准人文件编号ISMS-C-11介绍计算机安全事故的数量以及由业务中断服务恢复所导致的费用日益攀升。实施稳固的安全策略,防止对网络和计算机不必要的访问,较早的发现并减轻安全事故可以有效地降低风险以及安全事故造成的费用。目的该策略的目的是描述计算机病毒、蠕虫以及特洛伊木马防御、检测以及清除的要求。适用范围该策略适用于使用信息资源的所有人员。术语定义略病毒防范策略 所有连接到局域网的工作站必须使用总经理办公室批准的病毒保护软件和配置; 病毒保护软件必须不能被禁用或被绕过; 病毒保护软件的更改不能降低软件的有效性; 不能为了降低病毒保护软件的自动更新频率而对其进行更改; 与局域网连接的每一个文件服务器必须使用总经理办公室批准的病毒保护软件,并要进行设置检测、清除可能感染共享文件的病毒; 由病毒保护软件不能自动清除并引起安全事故的病毒,必须向人事行政部网络管理员报告。惩罚违背该策略可能导致:员工以及临时工被解雇、合同方或顾问的雇佣关系终止、实习人员和志愿者失去继续工作的机会、学生被开除;另外,这些人员还可能遭受信息资源访问权以及公民权的损失,甚至遭到法律起诉。引用标准略