ISMS-C-10视频监控管理制度 发表于 2018-11-22 | 分类于 ISO27001 | 制度文件 参考模版,仅供参考 目的为加强组织视频安防监控系统的使用和管理,确保视频安防监控系统安全有效正常运行,充分发挥视频安防监控系统的防范作用,特制定本制度。 范围本制度适用于组织办公区域范围内所有视频安防监控系统。 职责3.1 信息安全部管理视频安防监控账号和权限分配;配合有关部门进行视频取证分析 ... 阅读全文 »
ISMS-C-16软件开发版本安全管理制度 发表于 2018-11-22 | 分类于 ISO27001 | 制度文件 参考模版,仅供参考 目的为规范软件项目版本管理的对象、存储目录、分支、权限、维护等内容,使软件项目版本管理流程化并规范化,确保在系统开发和实施过程中项目的完整性和一致性,制定本制度。 范围本制度适用于本组织所有软件开发项目。 职责3.1 研发部指定版本配置库管理员;负责配置库的日常维护和管理; ... 阅读全文 »
ISMS-C-22第三方安全管理制度 发表于 2018-11-22 | 分类于 ISO27001 | 制度文件 参考模版,仅供参考 目的为了规范和管理第三方使用组织网络、访问组织资源、为组织提供服务时的行为,减少第三方相关活动对组织业务的影响。 范围本制度适用于第三方相关活动过程。注:第三方包括:供应商、代维服务商、合作厂商以及来访人员等非本组织成员。 职责3.1 信息安全部负责出入访问的监督工作; ... 阅读全文 »
ISMS-C-05人力资源安全管理制度 发表于 2018-11-22 | 分类于 ISO27001 | 制度文件 参考模版,仅供参考 目的为减少人力资源相关活动中的信息安全风险,提高员工的信息安全能力和意识,规范员工息安全培训管理工作,特制定本制度。 范围本制度适用于组织所有人力资源相关活动。 职责3.1 人事专员负责对员工学历、专业资质、个人身份进行核查;负责员工劳务合同以及保密协议的签定;负责组织开展 ... 阅读全文 »
ISMS-C-17安全变更管理制度 发表于 2018-11-22 | 分类于 ISO27001 | 制度文件 参考模版,仅供参考 目的为规范信息化变更管理,确保组织业务系统和基础设施有效运行,特制定本制度。 名词解释系统运营部门:指在组织日常活动中,运营管理业务系统的其他各部门。 范围本制度适用于组织的各类基础设施、业务系统和 软件开发等信息化活动的变更管理。 职责4.1 系统运营部门收集变更需求, ... 阅读全文 »
ISMS-C-18数据备份恢复管理制度 发表于 2018-11-22 | 分类于 ISO27001 | 制度文件 参考模版,仅供参考 目的为确保所有重要业务数据和软件能在灾难(如地震、火灾)、黑客入侵或存储介质损坏之后得以恢复,保证信息处理及生产数据的完整性与可用性,特制定本制度。 范围本制度适用于本公司重要数据及软件的备份管理。 职责3.1 信息安全部负责审核备份策略和备份恢复方案;处理备份恢复过程中发 ... 阅读全文 »
ISMS-C-23运营中心信息安全行为制度 发表于 2018-11-22 | 分类于 ISO27001 | 制度文件 参考模版,仅供参考 目的为规范各运营中心在数据导出、账号管理和设备使用等方面的行为,保证系统正常运行,数据正常使用。 范围本制度适用于组织的各个运营中心。 职责3.1 信息部负责制定本规范;负责从网络、IT设备、IT系统层面检查各运营中心的信息安全状况;负责网络、IT设备、IT系统的信息安全日 ... 阅读全文 »
ISMS-B-01信息安全管理程序(多合一) 发表于 2018-11-11 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考说明:本文为多合一,不分开阐述,blog也有部分程序文件的单一版。 概述为明确xxxxx限公司(以下简称“xxx”)信息安全管理工作总体要求,提高信息安全风险防范水平,保障公司信息安全管理工作顺利开展,根据国家《网络安全法》和银监会《商业银行信息科技风险管理指引》(银监发〔200 ... 阅读全文 »
隐藏SSH远程登陆方法 发表于 2018-08-15 | 分类于 hack 12345678910111213#远程登录w查看不到ssh -T root@127.0.0.1 /bin/bash -i#不记录ssh公钥在本地.ssh目录中ssh -o UserKnownHostsFile=/dev/null -T user@host /bin/bash –i#不留下.bash ... 阅读全文 »
docker用脏牛逃逸到宿主机 发表于 2018-07-20 | 分类于 hack 发表于 2018-07-20 | 分类于 hack | 阅读数测试环境虚拟机:ubuntu14.04,安装docker1、安装docker:1apt-get install docker.io 具体安装可见官方文档:https://docs.docker.com/install/linux/dock ... 阅读全文 »