ImageVerifierCode 换一换
格式:DOC , 页数:6 ,大小:62.51KB ,
资源ID:3802493      下载积分:15 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-3802493.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(补丁管理制度.doc)为本站会员(您的****手)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

补丁管理制度.doc

1、 补丁管理制度补丁管理制度介绍计算机 IT 管理员如何部署发布补丁等等方面的制度。补丁管理制度一、补丁跟进和通告:1. 系统管理员负责跟进各产品的安全漏洞信息和产品厂商发布的安全补丁信息。2. 安全补丁根据其对应漏洞的严重程度分为三个级别:紧急补丁、重要补丁和一般补丁;紧急补丁必须在 5 天内完成加载,重要补丁必须在 10 天内完成加载,一般补丁要求 1 个月内完整加载。3. 总部和各分公司系统管理员分别经总部信息系统管理部或分公司信息管理部门主管领导批准后采用公告和邮件形式向相关的业务系统管理员和下属单位的信息系统管理部门通告安全补丁信息。二、补丁获取:1. 系统管理员负责从正式渠道获取安全

2、补丁,正式渠道包括集团公司下发的、产品厂商提供的或从产品厂商网站下载的安全补丁。2. 系统管理员负责对安全补丁进行完整性校验,确保获取的安全补丁软件未被修改和可用。三、补丁测试:1. 补丁加载之前必须经过严格的测试,严禁未经测试直接在生产系统上加载补丁。加载经上级信息系统管理部门测试后下发的补丁可以不做测试。2. 补丁测试的方式有两种:实验机测试和现网测试。实验机测试必须进行,实验机配置环境需要与现网环境尽可能一致,并考虑差异性带来的风险;条件允许的情况下(如有测试设备或备机)可以进行现网测试。3. 补丁测试的内容包括安装测试、功能性测试、兼容性测试和回退测试。4. 安装测试主要测试补丁安装过

3、程是否正确无误,补丁安装后系统是否正常运行。5. 功能性测试主要测试补丁是否对安全漏洞进行了修补。6. 兼容性测试主要测试补丁加载后是否对应用系统带来影响,业务是否可以正常运行。7. 回退测试主要包括补丁卸载测试、系统还原测试。8. 补丁测试的工作由系统集成商或系统管理员负责实施。必须对补丁的现场测试和现网测试限定时间,测试完成后需要编写详细的测试报告,给出明确的测试结论。9. 系统管理员需要把补丁测试报告提交部门主管领导进行审核,审核通过后可以进行补丁加载和发布。10. 为确保系统集成商及时配合补丁的测试和安装工作,需要通过合同的方式,明确集成商的安全补丁测试和安装责任,约束条款至少应包括:

4、实验机测试环境的构建,在规定时间内完成补丁测试,补丁加载,补丁加载失败时的测试与分析,补丁与应用冲突时的系统改造和升级等工作。四、补丁加载:1. 从安全漏洞发布到补丁加载前,公司系统管理员根据需要给出应急措施建议,例如通过加强访问控制、临时关闭服务、加强安全审计等应急措施来加强网络安全,各相关业务系统根据建议采取适当的防护措施,并加强对系统的监控,及时发现和报告安全事件。2. 补丁加载前,必须向主管领导提交安全补丁测试报告 、 安全补丁安装计划和实施方案 、 安全补丁回退实施方案 ,经审批通过后按计划执行,审批的周期应限制在 2 个工作日内,并尽量缩短。3. 在补丁安装前,必须做好数据备份工作

5、,确保任何的操作都可回退,在到达回退时间补丁加载没有完成时,启动回退操作,保证业务的正常运行。4. 补丁加载必须安排在业务比较空闲的时间进行,对补丁加载的操作过程必须详细记录。同时必须维护已成功加载设备、未加载设备及加载失败的设备清单。5. 核心业务主机的补丁加载建议要求厂商工程师现场支持。五、补丁验证:1. 补丁安装完成后,业务系统管理员必需查看系统信息,确保安全补丁已经成功加载。2. 必须对加载补丁后的系统按照计划和验证方案进行严格的测试验证,确保补丁加载后不影响系统的性能,确保各项业务操作正常。3. 补丁加载后的一周内,系统管理员必须加强对系统性能和事件进行密切的监控,填写每天的运行监控报告。六、补丁归档:1. 补丁加载验证结束后,系统管理员必须编写补丁安装报告 、补丁验证测试报告 ,并进行归档。2. 系统管理员负责对安全补丁软件进行归档,以备系统重装时需要。七、监督和检查:3. 信息系统管理部门主管领导负责对各部门补丁管理的执行情况进行考核,考核的内容包括补丁加载情况、补丁版本信息的准确性和相关文档的质量。4. 可通过安全漏洞扫描和现场人工抽查进行审计和检查,考核的方式可通过部门内部的自查和公司信息系统管理部门组织的巡检进行。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。