ISO27001:2022作业文件之移动设备管理规范

1.目的
为加强移动设备的使用和保护,加强和细化其使环节的管理,创造良好与安全的移动办公环境。食品安全检测试纸
2.适用范围
适用于公司重要的移动设备,包括便携式电脑、数据相机、带拍照和存储功能的手机等。
精准灌溉系统海棠
气雾阀3.职责
3.1信息中心负责公司重要的移动设备的日常管理。
4.管理要求
4.1依靠技术巩固安全
选择地采用移动管理和保护技术。如所有的便携式电脑都应该配置防火墙(软件)和强制密
码技术,而对于一些保存有重要数据的便携式电脑,我们更应该以第三方加密工具来认证和保护。
在无保护的环境中使用这些移动设备的风险,需制定出相关的使用策略。例如环境保护、访问控制、加密技术、备份和防病毒技术。可控硅散热器
需制定并实时更新用于防范恶意性软件的程序。使用移动设备对公用网上的商务信息进行远程访问时,必须先成功地进行身份识别和验证,并采用适当的访问控制机制。
防止移动设备被盗。内含重要信息的设备不应无人看管,如果可能,应该上锁保管,重要移动设备要使用安全性更高的专用锁来保障设备安全。
4.2 内部使用管理
公司移动设备严禁外借,严禁将移动设备交与责任人以外的其他人员或者亲属使用。移动设备存储的数据必须与密级相符,禁止将移动设备的涉密信息拷贝到家用电脑或外公司电脑上。
人员离职后,要将所保管的移动设备交回行政管理部门,备份移动设备使用日志,并办理相关移交手续。
要求信息安全管理员或责任人为便携式电脑及时安装操作系统补丁、更新防病毒软件的病毒库,发现安全问题及时处理。
4.3 外带使用管理
    汽车拉紧器移动设备避免经常在非办公场所被使用,避免把一些不安全的数据加载到包括便携式电脑上,避免感染计算机病毒或其它有害代码。
sky angel vol.96移动设备原则上不得带离公司使用,如确因工作需要带离公司的,须经信息安全负责人批准,并确保移动设备始终处于携带责任人的有效控制之下。
外带移动设备返回公司,信息安全管理员或责任人需经过适当的安全验证,进行病毒木马等日常处理,方可接入公司内部局域网进行联网使用。
5.记录
5.1 移动设备外携使用审批表

本文发布于:2024-09-22 12:39:52,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/2/267052.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:移动   设备   使用   公司   管理   软件   进行   责任人
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议