中国电信客户信息安全管理规范 - v0.1 - 20101227 - 图文
中国电信信息安全管理规范
中国电信客户信息安全管理规范
中国电信集团公司 2010年12月
- 1 -
中国电信信息
安全管理规范
目录
第一章 总 则 ................................................................................................................................. 3 第二章 客户信息的内容及等级划分 ..................................................................................... 4
第一节 客户信息的内容 ....................................................................................................... 4 第二节 客户信息等级划分 ....................................................................................................... 4 第三节 存储及处理客户信息的系统 ........................................................................................ 4 第三章 组织与职责 .................................................................................................................... 5 第四章 岗位角色与权限 ........................................................................................................... 6
第一节 业务部门岗位角色与权限............................................................................................ 6 第二节 运维支撑部门岗位角色与权限 .................................................................................... 8 第五章 帐号与授权管理 ........................................................................................................... 9 第六章 客户敏感信息操作的管理 ....................................................................................... 10
第一节 业务人员对客户敏感信息操作的管理 .................................................................. 11 第二节 运维支撑人员对客户敏感信息操作的管理 .......................................................... 11 第三节 数据提取管理 ............................................................................................................. 12 第七章 客户信息安全检查 ..................................................................................................... 13
第一节 操作稽核 ..................................................................................................................... 13 第二节 合规性检查 ............................................................................................................. 14 第三节 日志审计、例行安全检查与风险评估 ...................................................................... 14 第八章 客户信息系统的技术管控 ....................................................................................... 15
第一节 系统安全防护 ............................................................................................................. 15 第二节 帐号认证管控要求 ................................................................................................. 15 第三节 远程接入管控 ............................................................................................................. 16 第四节 客户敏感信息泄密防护 ............................................................................................. 16 第五节 系统间接口管理 ......................................................................................................... 17 第九章 第三方管理 .................................................................................................................. 18 第十章 数据存储与备份管理 ................................................................................................ 19 第十一章 客户信息泄密的处罚 ........................................................................................ 19 附录 ..................................................................................................................................................... 21
附录一: 客户信息分类表 ..................................................................................................... 21 附录二: 客户信息分级 ......................................................................................................... 22 附录三: 客户敏感信息分布 ................................................................................................. 23 附录四: 业务部门和支撑部门岗位角色 .............................................................................. 24 附录五: 业务人员对客户敏感信息的操作流程 .................................................................. 24 附录六: 帐号口令管理细则 ................................................................................................. 25 附录七: 异常操作行为特征 ................................................................................................. 26
- 2 -
中国电信信息
安全管理规范
第一章 总 则
第1条 为了加强全政企客户信息安全管理,规范客户信息访问的流程和用户访问权限以及
规范承载客户信息的环境,降低客户信息被违法使用和传播的风险,特制定本规范。 第2条 客户信息安全管理涵盖客户信息的产生、传输、存储、处理、销毁等各个环节。
客户信息的载体包括“IT系统数据”和“实体介质档案”两种形式。
第3条 保护客户信息安全及其合法权益是中国电信应承担的企业社会责任,中国电信的
各级员工应严格遵守相关要求,保护客户信息安全,严禁泄露、交易和滥用客户信息。
第4条 中国电信员工有权利和义务制止对于任何可能危害客户信息安全的行为,并向公
司上级领导或信息安全管理人员及时反映情况。
第5条 客户信息的生命周期结束后,中国电信的各级组织有义务和权力根据相关的法
律、法规及合同约定,妥善的处理客户信息以及与客户信息相关的数据和载体。 第6条 客户信息安全保护管理遵循“责任明确、授权合理、流程规范、技 …… 此处隐藏:4840字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [实用模板]第八章:法国“新浪潮”与“左岸派”
- [实用模板]2021年北京上半年临床医学检验技师生物
- [实用模板]SAP GUI 7.10客户端安装配置文档
- [实用模板]2001年临床执业医师资格考试综合笔试试
- [实用模板]36机场工作实用英语词汇总结
- [实用模板](一)社会保险稽核通知书
- [实用模板]安全教育主题班会材料
- [实用模板]濉溪县春季呼吸道传染病防控应急演练方
- [实用模板]长沙房地产市场周报(1.30-2.3)
- [实用模板]六年级数学上册典中点 - 图文
- [实用模板]C程序设计(红皮书)习题官方参考答案
- [实用模板]中国证监会第一届创业板发行审核委员会
- [实用模板]桥梁工程复习题
- [实用模板]2011学而思数学及答案
- [实用模板]初中病句修改专项练习
- [实用模板]监理学习知识1 - 图文
- [实用模板]小机灵杯四年级试题
- [实用模板]国贸专业毕业论文模板
- [实用模板]教育学概论考试练习题-判断题4
- [实用模板]2015届高考英语一轮复习精品资料(译林
- 00Nkmhe_市场营销学工商管理_电子商务_
- 事业单位考试法律常识
- 诚信教育实施方案
- 吉大小天鹅食品安全检测箱方案(高中低
- 房地产销售培训资料
- 高一地理必修1复习提纲
- 新概念英语第二册lesson_1_练习题
- 证券公司内部培训资料
- 小学英语时间介词专项练习
- 新世纪英语专业综合教程(第二版)第1册U
- 【新课标】浙教版最新2018年八年级数学
- 工程建设管理纲要
- 外研版 必修一Module 4 A Social Surve
- Adobe认证考试 AE复习资料
- 基于H.264AVC与AVS标准的帧内预测技术
- 《食品检验机构资质认定管理办法》(质
- ABB变频器培训课件
- (完整版)小学说明文阅读练习题及答案
- 深思洛克(SenseLock) 深思IV,深思4,深
- 弟子规全文带拼音




