防范病毒及恶意软件管理规定
1. 目的和范围 ...................................................................................................................................... 2 2. 引用文件 ........................................................................................................................................... 2 3. 职责和权限 ...................................................................................................................................... 2 4. 病毒防治管理 .................................................................................................................................. 3 5. 恶意软件管理 .................................................................................................................................. 3 6. 实施策略 ........................................................................................................................................... 4 7. 相关记录 ........................................................................................................................................... 4
第 1 页 共 4 页
内部公开
1. 目的和范围
为了加强对计算机病毒的预防和治理,保护计算机系统安全,保障计算机系统的应用与发展,特制定本规定。
2. 引用文件
1) 下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的
引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
2) GB/T 22080-2016/ISO/IEC 27001:2013 信息技术-安全技术-信息安全
管理体系要求
3) GB/T 22081-2016/ISO/IEC 27002:2013 信息技术-安全技术-信息安全
管理实施细则
4) 《中华人民共和国计算机信息系统安全保护条例》 5) 《信息安全事件管理制度》
3. 职责和权限
信息安全工作小组:是公司的病毒和恶意软件防治管理部门,负责公司的计算机病毒及恶意软件防治管理工作,建立公司的计算机病毒防治管理制度。采取计算机病毒安全技术防治措施。对公司计算机信息系统使用人员进行计算机病毒防治教育,及时检测、清除计算机信息系统中的计算机病毒,并备有检测、清除的记录。
第 2 页 共 4 页
内部公开
相关推荐: