信息安全管理
信息安全方针
积极倡导全员参与,实施信息安全风险管理,
满足法规和相关方要求,实现可持续发展。
主要措施
信息安全是我们对客户做出的承诺。华力建立完备的信息安全管理体系,全面保障客户信息安全,并妥善保护维系公司核心业务运行的各项信息资产,有效支持公司运营。
  • 实施信息资产商密分级管控,定义分级标准并明确人员操作权限和对应的控制措施。
  • 对华力员工及外来人员实施必要的信息安全培训,并签订相应的保密协议。
  • 明确公司各区域的安全分级,通过身份识别、门禁、监控等方式确保物理访问安全。
  • 通过建立系统权限审批和评审机制,制定适宜的密码和移动介质管控策略,确保逻辑访问安全。
  • 定期更新病毒库和安全补丁,对重要信息资产进行网络隔离,有效抵御病毒攻击。
  • 定期实施信息安全风险评估,评审并完善相应的控制措施。
  • 执行有效的备份管理方案,定期实施应急演练,确保信息系统突发故障时的业务连续性。

更多