datocp
2023-08-31 06:51:48 +08:00
。。。公司小,自然无安全意识,包括我。
使用向日葵当时是行政部主管,后来使用 dnsmasq 屏蔽相应域名就封了,并在朋友圈宣导抄来的信息安全管理制度。byd 也提出了要对员工的信息安全意识进行培训,其中的 ppt 就涉及到反向连接突破公司防火墙是被严厉禁止的。
现在考虑能否用 iso 27001 进行信息安全建设,这已经是客户提出的要求了。
4.6.信息安全禁止行为
4.6.1 利用公司信息系统平台、网络制作、传播、复制危害公司及员工的有关任何信息;
4.6.2 攻击、入侵他人计算机,未经允许使用他人计算机设备、信息系统等;
4.6.3 未经授权对信息平台 ERP 、博讯、网站企业邮件系统中存储、处理或传输的信息(包括文件和应用程序)进行增加、修改、移动、复制和删除等;
4.6.4 未经授权查阅他人邮件,盗用他人名义进行发送任何电子邮件;
4.6.5 故意干扰、破坏公司信息平台 ERP 、博讯、网站、企业邮件等系统的安全、稳定畅通运行;从事其他危害公司计算机、网络设备、信息平台的安全活动;
4.6.6 未经公司高管领导批准不得通过网络、移动存储设备等向外传输、发布、泄露有关公司的任何信息;
4.6.7 其它危害公司信息安全或违反国家相关法律法规、信息安全条例的行为。