欣晨制作
角的余弦等于1时,这两文本完全重复(用这个办法也可以删除重复的数据);当夹角的余弦接近于1时,两文本相似,夹角的余弦越小,两文本就越不相关。
3.3 主要设备清单
序号 设备或项目费用名称 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 说明 12台,型号HP DL580G2 每台机器带宽20M独享 Red Hat 企业版9.0 5套Oracle9i 25用户企业版 Visual Studio.Net企业版 10套 50套办公桌椅 商用机50台 打印、传真、复印等 50套WinXP和Office 按揭付款 蓝盾防火墙 BDFWH-3000-3 蓝盾BD-NIDS5000+增强引擎 蓝盾BD-SCAN5000 购买成熟稳定的平台 IVR语音设备 4部业务用车 购置服务器12台 网络带宽租用及主机托管 服务器操作系统平台 数据库系统 开发及测试工具 办公桌椅 办公用电脑 其他办公设备 办公软件(Windows+Office) 办公室场地购买 办公室装修 硬件防火墙 入侵检测系统 漏洞扫描系统 短信、彩信、语音系统平台 语音设备 购置业务用车 欣晨制作
4 网络与信息安全保障措施
4.1 信息安全管理组织机构设置及工作职责 4.1.1 组织机构
1 公司成立信息安全领导小组,是信息安全的最高决策机构,下设办公室,负
责信息安全领导小组的日常事务。
2 信息安全领导小组负责研究重大事件,落实方针政策和制定总体策略等。职
责主要包括:根据国家和行业有关信息安全的政策、法律和法规,批准公司信息安全总体策略规划、管理规范和技术标准;确定公司信息安全各有关部门工作职责,指导、监督信息安全工作。
3 信息安全领导小组下设两个工作组:信息安全工作组、应急处理工作组。组
长均由公司负责人担任。 4 信息安全工作组的主要职责包括:
4.1 贯彻执行公司信息安全领导小组的决议,协调和规范公司信息安全工作; 4.2 根据信息安全领导小组的工作部署,对信息安全工作进行具体安排、落
实;
4.3 组织对重大的信息安全工作制度和技术操作策略进行审查,拟订信息安
全总体策略规划,并监督执行;
4.4 负责协调、督促各职能部门和有关单位的信息安全工作,参与信息系统
工程建设中的安全规划,监督安全措施的执行;
4.5 组织信息安全工作检查,分析信息安全总体状况,提出分析报告和安全
风险的防范对策;
4.6 负责接受各单位的紧急信息安全事件报告,组织进行事件调查,分析原
因、涉及范围,并评估安全事件的严重程度,提出信息安全事件防范措施;
4.7 及时向信息安全工作领导小组和上级有关部门、单位报告信息安全事件。 4.8 跟踪先进的信息安全技术,组织信息安全知识的培训和宣传工作。
欣晨制作
5 应急处理工作组的主要职责包括:
5.1 审定公司网络与信息系统的安全应急策略及应急预案;
5.2 决定相应应急预案的启动,负责现场指挥,并组织相关人员排除故障,
恢复系统;
5.3 每年组织对信息安全应急策略和应急预案进行测试和演练。
6 公司应指定分管信息的领导负责本单位信息安全管理,并配备信息安全技术
人员,有条件的应设置信息安全工作小组或办公室,对公司信息安全领导小组和工作小组负责,落实本单位信息安全工作和应急处理工作。
4.1.2 工作职责
1 设置信息系统的关键岗位并加强管理,配备系统管理员、网络管理员、应用
开发管理员、安全审计员、安全保密管理员,要求五人各自独立。要害岗位人员必须严格遵守保密法规和有关信息安全管理规定。 2 系统管理员主要职责有:
2.1 负责系统的运行管理,实施系统安全运行细则; 2.2 严格用户权限管理,维护系统安全正常运行;
2.3 认真记录系统安全事项,及时向信息安全人员报告安全事件; 2.4 对进行系统操作的其他人员予以安全监督。 3 网络管理员主要职责有:
3.1 负责网络的运行管理,实施网络安全策略和安全运行细则;
3.2 安全配置网络参数,严格控制网络用户访问权限,维护网络安全正常运
行;
3.3 监控网络关键设备、网络端口、网络物理线路,防范黑客入侵,及时向
信息安全人员报告安全事件;
3.4 对操作网络管理功能的其他人员进行安全监督。 4 应用开发管理员主要职责有:
4.1 负责在系统开发建设中,严格执行系统安全策略,保证系统安全功能的
准确实现;
4.2 系统投产运行前,完整移交系统相关的安全策略等资料;
欣晨制作
4.3 不得对系统设置“后门”; 4.4 对系统核心技术保密等。
5 安全审计员负责对涉及系统安全的事件和各类操作人员的行为进行审计和
监督,主要职能包括: 5.1 按操作员证书号进行审计; 5.2 按操作时间审计; 5.3 按操作类型审计; 5.4 事件类型进行审计; 5.5 日志管理等。
6 安全保密管理员负责日常安全保密管理活动,主要职责有:
6.1 监视全网运行和安全告警信息 6.2 网络审计信息的常规分析 6.3 安全设备的常规设置和维护 6.4 执行应急中心制定的具体安全策略
6.5 向应急管理机构和领导机构报告重大的网络安全事件等。
4.2 网络与信息安全管理人员配备情况及相应资质
为了保障网络与信息安全管理有效性与合理性,公司成立了信息安全领导小组,团队合作,共同负责信息安全工作的策略、重点、制度和措施,共同维护与保障整体的网络与信息安全,保障网络信息及时更新,做到安全、及时、可靠。其具体人员配备情况如下:
组长:xxx(总负责) 成员:xxx、xxx、xxx、xxx
紧急情况第一联系人:xxx(电话: ) 紧急情况第二联系人:xxx(电话: )