久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

公司信息管理制度(初稿)(大全)

時間:2019-05-15 12:22:37下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《公司信息管理制度(初稿)(大全)》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《公司信息管理制度(初稿)(大全)》。

第一篇:公司信息管理制度(初稿)(大全)

公司信息管理制度(初稿)

第一條、公司信息工作實行二級管理。其中:一級管理是指公司總經(jīng)辦的統(tǒng)籌管理;二

級管理是指各單位及各部門的信息資料管理工作。

第二條、公司信息管理工作歸屬總經(jīng)辦,由總經(jīng)辦指定人員負責。各單位、各部門指定

人員兼職信息資料管理工作。

第三條、公司信息管理員按照國家有關規(guī)定,以及公司檔案工作制度、條例統(tǒng)一管理公

司的信息資料;各單位、各部門的信息管理人員應參照公司的有關管理規(guī)定做好工作,負責收集、整理、保管本單位或本部門的信息資料。

第四條、信息管理人員要嚴格執(zhí)行公司檔案管理規(guī)定,認真細致地做好信息資料保管以

及利用工作,充分發(fā)揮信息資料的作用。

第五條、公司信息管理人員有責任對二級信息管理工作進行監(jiān)督和指導。每年對二級信

息管理進行一次檢查驗收。

第六條、信息資料管理員負責各種信息資料的安全管理工作,信息資料管理員須遵守保

密協(xié)議。

第七條、完善資料管理制度,詳細記錄電子文檔、資料的分類、名稱、用途、借閱情況

等,便于查找和使用

第八條、對重要數(shù)據(jù)應定時清理、備份,并由信息資料保管員統(tǒng)一存放。

第九條、對涉及工作秘密、商業(yè)機密等敏感數(shù)據(jù)進行加密處理。為保密需要,應定期或

不定期地更換不同保密方法或密碼口令。

第十條、完善資料管理制度,詳細記錄電子文檔、資料的分類、名稱、用途、借閱情況

等,便于查找和使用。

第十一條、工作人員不得對涉及工作內容的電子文件、數(shù)據(jù)、資料等隨意復制、外借,臨

時存儲介質應妥善保管,謹防信息擴散與失密。

第十二條、經(jīng)有關領導批準,才能查詢、打印有關保密資料。對保密信息嚴加看管,不得

遺失、私自傳播。

第十三條、對重要技術文檔要求雙份以上的備份,并存放于不同地點。

第十四條、對報廢的技術文檔,必須經(jīng)過碎紙機銷毀;報廢的存儲設備必須銷毀。

第十五條、定期對保存資料進行清查,防止丟失。

第二篇:公司信息管理制度

總則

1.1 為適應分公司信息化發(fā)展要求,充分利用信息資源為生產(chǎn)、經(jīng)營、管理和決策服務,保證各類信息合理、有序流動,保證信息安全,遵循總部有關規(guī)定,特制定本管理辦法。

1.2 信息資源是分公司的重要資產(chǎn),是企業(yè)進行生產(chǎn)、經(jīng)營、管理和決策的重要基礎,必須加強管理,使信息的采集傳輸、日常維護、信息平臺建設、信息整合、信息共享各方面,以股份公司信息化建設“五統(tǒng)一”原則為指導,不斷提高信息資源的管理和使用水平。

1.3 本管理辦法所涵蓋的信息資源范疇,主要是指分公司內部有關生產(chǎn)經(jīng)營管理方面的信息(以下稱內部信息)。[CJH1] 管理的對象主要是由信息系統(tǒng)形成的信息、使用計算機編制的信息、專業(yè)系統(tǒng)采集的原始信息等,包括各類文本信息、數(shù)據(jù)庫信息、WEB頁面信息、圖形圖像信息、多媒體信息等;印刷品作為信息的主要載體之一,盡可能進行電子化的處理,也納入信息資源管理之內。管理體系

2.1 分公司信息資源管理體系依照信息化管理“一個整體,兩個層次;歸口管理,分工負責”的方針建立,信息中心歸口管理,各業(yè)務部門專業(yè)管理。2.2 分公司信息工作領導小組是分公司信息資源管理體系的最高層次,負責審定分公司有關信息資源管理的規(guī)章、制度、辦法,負責審核有關標準、規(guī)范、重要需求等。

2.3 信息中心是分公司信息資源的歸口管理部門,負責信息資源的組織、協(xié)調、采購、服務等日常管理工作,主持信息平臺、信息整合等系統(tǒng)建設工作,負責有關技術支持工作。信息資源管理業(yè)務工作接受股份公司信息系統(tǒng)管理部的指導。

2.4 各級業(yè)務部門既是信息資源的使用單位,也是專業(yè)信息資源的主要管理單位,負責本部門業(yè)務范圍內有關信息資源的日常管理工作,協(xié)同信息中心全面開展信息資源的管理工作。內部信息的管理

3.1 信息中心負責分公司內部信息的管理,組織各業(yè)務部門進行內部信息的需求分析,各業(yè)務部門依據(jù)業(yè)務職責提出各種內部信息需求,并分別按本部門形成和管理的信息(下稱“部門內自管信息”)、需要其他部門提供的信息分別匯總,確定信息內容、信息提供時間和信息提供方式等。需要其他部門提供的重要信息由分公司信息工作領導小組予以審核確認。

3.2 信息中心組織匯總各業(yè)務部門需要其他部門提供的信息,并進行歸類,對各部門需要其他部門提供的信息歸納為部門間共享信息(下稱“部門間共享信息”),理順信息來源和信息使用渠道,并分別反饋給各部門核對認可。

3.3 部門間共享信息源由信息中心協(xié)調信息需求部門落實,實施信息共享,消除信息只滯留在部門或個人的現(xiàn)象,任何個人和部門無權獨占信息資源。

3.4 各級下屬單位的內部信息除供本單位內部使用外,按要求及時提供給上級相關部門及領導。外購信息的管理 XXXXXXXX 操作文件 ZSGZ-94-2200-04.04 共4頁 第2頁 5 信息整合和統(tǒng)一信息平臺

5.1 信息整合是對分散在各部門的信息資源進行物理或邏輯的集中存儲、整理、分類、分級和發(fā)布,并提供相應的授權訪問,從而發(fā)揮信息資源的最大效用。信息整合的主要內容包括各部門確認的結構化信息、非結構化信息及Web頁面信息。

5.2 建立統(tǒng)一信息平臺是實施信息整合、進行有效信息資源管理的基本策略。統(tǒng)一信息平臺是各部門發(fā)布、訪問、共享信息資源的工作平臺。信息中心負責建立統(tǒng)一信息平臺,將各部門內自管信息、部門間共享信息、外購信息全部接入信息平臺,并實施信息整合。各部門有責任支持和配合統(tǒng)一信息平臺的建設工作。

5.3 統(tǒng)一信息平臺的建設除包含針對結構化數(shù)據(jù)的數(shù)據(jù)整合和非結構化數(shù)據(jù)的內容整合外,還包含應用系統(tǒng)的應用整合和業(yè)務流程的業(yè)務整合。統(tǒng)一信息平臺的建設首先要完成數(shù)據(jù)整合和內容整合工作,提供信息集成和管理、個性化信息服務、針對互聯(lián)網(wǎng)和企業(yè)內部網(wǎng)的信息搜索功能等。

5.4 信息中心負責統(tǒng)一信息平臺的運行和維護,及時實施信息整合、信息分發(fā)等處理,保證信息的暢通交流和充分共享。信息的分級和授權

6.1 根據(jù)信息本身在生產(chǎn)、經(jīng)營和管理中的重要性,結合有關保密規(guī)定,按部門內自管信息、部門間共享信息、外購信息分別制定信息分級標準。

6.2 部門內自管信息按A1、A2、A3三級分級。A1級信息提供給本部門所有人員訪問;A2級信息提供給相關處(科)室人員訪問;A3級信息提供給相關處(科)室負責人和部門負責人訪問。

6.3 部門間共享信息按B1、B2、B3、B4四級分級。B1級信息提供給相關部門所有人員訪問;B2級信息提供給相關部門相關處(科)室人員訪問;B3級信息提供給相關部門相關處(科)室負責人和部門負責人訪問;B4級信息提供給相關部門負責人和公司負責人訪問。

6.4 外購信息分級主要考慮和外部信息公司所簽合同,按C1、C2二級分級。C1級信息在分公司范圍內使用;C2級信息在本單位內使用。

6.5 按以上信息分級標準對各類信息進行分級,并形成信息的分級屬性。部門內自管信息由本部門實施分級,部門間共享信息和外購信息由信息中心會同有關業(yè)務部門實施分級,并由信息工作領導小組確認。

6.6 依據(jù)部門管理職責和個人崗位職責,結合信息分級屬性,對部門和個人進行信息授權,保證信息準確送達和安全使用。個人的信息授權列表由部門負責人審查。

6.7 個人崗位或職責發(fā)生變動后,必須及時更改信息授權,避免信息授權不當?shù)娘L險,并報信息中心備案。信息資源的安全

7.1 為保證信息資源的安全,分別建立相應安全控制策略:管-理-員權限管理策略、用戶權限管理策略、信息資源授權策略、信息資源存儲安全策略、信息資源傳輸安全策略等。

7.2 管-理-員權限管理策略,根據(jù)統(tǒng)一信息平臺系統(tǒng)管理的不同功能,建立相應的管-理-員角色,包括系統(tǒng)管-理-員、負責用戶管理的管-理-員組、負責信息資源目錄管理的管-理-員組,以及相應的二級管-理-員組。

7.3 用戶權限管理策略,普通用戶可以查看被授權的信息,并能將自己的信息與其他特定的用戶或用

戶組進行共享。只有負責用戶管理的管-理-員組有權完全管理和維護系統(tǒng)的用戶信息,相應的二級管-理-員操作文件 ZSGZ-94-2200-04.04 共4頁 第3頁

只能管理和維護所管部門的用戶信息,用戶可以維護自身的用戶信息。

7.4 信息資源授權策略,對于普通受控信息采用用戶組共享方式授權或針對單個用戶直接授權的方式,對于高度受控信息只能采用針對單個用戶直接授權的方式。

7.5 信息資源存儲安全策略,根據(jù)信息資源不同的安全級別和對訪問效率的不同要求,對信息資源的存儲進行非加密存儲、部分加密存儲或者完全加密存儲。

7.6 信息資源傳輸安全策略,根據(jù)信息資源不同的安全級別和對訪問效率的不同要求,對信息資源的傳輸進行非加密傳輸、部分加密傳輸或者完全加密傳輸。內部網(wǎng)站管理 8.1 內部網(wǎng)站為滿足企業(yè)內部信息共享和保密的需求而建立的公用信息平臺,主要用于發(fā)布企業(yè)內部生產(chǎn)經(jīng)營管理信息及有關市嘗經(jīng)濟信息。

8.2 內部網(wǎng)站目前仍是分公司內部共享信息的平臺,現(xiàn)階段須按建設統(tǒng)一信息平臺的要求加強管理,待條件成熟,逐步向統(tǒng)一信息平臺過渡。內部網(wǎng)站在技術及內容上必須考慮與統(tǒng)一信息平臺的兼容。信息中心負責分公司內部網(wǎng)站的管理,負責統(tǒng)一規(guī)劃,負責網(wǎng)站的設計,根據(jù)分公司公用信息平臺、網(wǎng)絡安全管理規(guī)定及信息保密規(guī)定監(jiān)督、考核網(wǎng)站的建設和運行,并提供技術支持,實現(xiàn)對內部網(wǎng)站的統(tǒng)一管理,保障內部網(wǎng)站的運行安全。

8.3 內部網(wǎng)站信息資源管理,遵循信息共享和信息安全兼顧的原則,保證信息及時準確,保證使用安全可靠。發(fā)布的信息內容嚴格遵守有關規(guī)定,不得違反國家、股份公司及分公司的相關規(guī)章制度。

8.4 內部網(wǎng)站要加強信息安全管理,嚴格內容發(fā)布程序和訪問權限控制,同時做到內外網(wǎng)嚴格分離,防止未經(jīng)授權的非法訪問。

8.5 內部網(wǎng)站在滿足分公司信息使用的同時,須對總部有關部門提供必要的訪問通道和鏈接,保證總部能夠及時了解分公司的生產(chǎn)經(jīng)營狀況。8.6 內部網(wǎng)站上的信息發(fā)布需經(jīng)各業(yè)務部門業(yè)務領導、保密領導小組確認,內部網(wǎng)站的信息,未經(jīng)授權,禁止對外披露、發(fā)布。擅自對外泄漏內部信息,影響企業(yè)經(jīng)營業(yè)務或造成經(jīng)濟損失的,應嚴肅追查,并對相關責任人員或部門追究其違紀責任。源信息的維護

9.1 分公司各單位內自管信息由各單位負責源信息的維護,信息管理部門予以必要的配合和支持。

9.2 部門間共享信息由信息提供部負責源信息的維護,按要求適時更新信息,保證共享信息的時效性。信息中心予以配合和督促,并與企管部共同負責信息共享的監(jiān)督與考核。

9.3 各源信息維護部門在維護信息時應標明信息的類別、級別等必要標識。

9.4 信息中心根據(jù)相關管理制度組織源信息上網(wǎng)共享和加密,并對源信息的更新維護進行監(jiān)管和考核。信息質量管理

10.1 為了保證信息資源管理的科學性,保證信息的提供的準確、及時性、便于利用,符合安全、保密要求,必須建立、健全信息質量反饋制度,以保證分公司信息資源的質量。信息中心是信息質量的考核單位,各業(yè)務部門有義務監(jiān)督其它業(yè)務部門所提供信息的質量是否符合準確、及時和規(guī)范性要求,將信息質量反饋也納入各部門信息考核當中。

10.2 信息中心負責組織有關信息質量反饋意見的收集,信息使用部門負責提出關于信息準確性、時效操作文件 ZSGZ-94-2200-04.04 共4頁 第4頁

性和一致性的意見,由信息中心匯總并分別送達各信息提供部門,協(xié)助和督促信息提供部門不斷提高共享信息的質量,同時不斷完善信息平臺的性能和功能,并定期檢查跟蹤反饋記錄。附則

11.1 本辦法自發(fā)布之日起執(zhí)行。11.2 本辦法由分公司信息中心負責解釋。

第三篇:公司信息安全管理制度

公司信息安全管理制度

公司信息安全管理制度1

一、人員方面

1、建立網(wǎng)絡與信息安全應急領導小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。

2、對安全管理人員進行基本培訓,提高應急處理能力。

3、進行全員網(wǎng)絡安全知識宣傳教育,提高安全意識。

二、設備方面

1、對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。

2、強化無線網(wǎng)絡設備的安全管理(設置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡;如果采用自動分配IP地址,可考慮進行Mac地址綁定)。

3、不用的信息系統(tǒng)及時關閉(如有些系統(tǒng)只是在開學、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應當關閉);

4、注意有關密碼的保密工作并牢記密碼,定期更改相關密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;

5、修改默認密碼,不能使用默認的統(tǒng)一密碼;

6、在信息系統(tǒng)正常部署完成后,應該修改系統(tǒng)后臺調試期間的密碼,不應該繼續(xù)使用工程師調試系統(tǒng)時所使用的密碼;

7、正常工作日應該保證至少登錄、瀏覽一次系統(tǒng)相關頁面,及時發(fā)現(xiàn)有無被篡改等異常現(xiàn)象,特殊時間應增加檢查頻率;

8、服務器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);

9、對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;

10、對所有的上傳信息,應該有敏感字、關鍵字過濾、特征碼識別等檢測;

11、系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學期定期做好有關數(shù)據(jù)的備份工作,包括本地備份和異地備份;

12、有完善的運行日志和用戶操作日志,并能記錄源端口號;

13、保證頁面正常運行,不出現(xiàn)404錯誤等;

14、加強電腦的使用管理(專人專管,誰用誰負責;電腦設置固定IP地址,并登記備案)。

15、在變更系統(tǒng)管理員、信息員時,應該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關密碼也應該隨之變更;

16、對于所管理的系統(tǒng)中的子帳號,在相關人員離職等原因不再管理時,應該將有關帳號禁用或刪除,避免帶來安全隱患;

三、事故處置和匯報

1.發(fā)生網(wǎng)絡及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關現(xiàn)場(主要是電腦和網(wǎng)絡設備),以便有關部門處理。

2.發(fā)生網(wǎng)絡和信息安全事故要及時逐級匯報。

公司信息安全管理制度2

1.總則

1.1目的:

為加強公司作風建設,宣傳廉潔文化,預防利用職務及職權謀取不正當利益。同時做好公司信息的安全和保密工作,使公司所擁有的信息在經(jīng)營活動中充分利用,保護公司的利益不受侵害,樹立健康積極的企業(yè)文化形象,特制定本管理制度。

1.2適用范圍:

本制度適用于公司所有在職員工。

1.3定義:

廉潔:清白高潔,不貪污,從不使用公家的錢來養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠信,正直的風氣。

信息安全:信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行。

業(yè)務單位:與公司有一切業(yè)務(含但不限于供貨、施工、促銷合作等關系)往來或聯(lián)系的單位或個人。

1.4職責權限

3.1總經(jīng)辦負責廉潔文化建設方向的指引,對公司的信息安全管理具有監(jiān)督和最后裁決權。

3.2監(jiān)察部負責監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報和監(jiān)督,對舉報和違規(guī)情況進行調查核實。

3.3行政部負責廉潔文化和信息安全意識的宣傳和教育,接收和申報處理公司員工收受和外部財物。

3.4信息部負責公司所有文件資料的分類存檔和保存,對電子存檔資料進行定期整理和備份,并做好文件防盜和密碼保護工作。

3.5各部門:具有共同維護公司廉潔文化建設和信息保密工作的權利,都有保守公司秘密的義務,對公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報權。

2.主要內容:

2.1廉潔自律規(guī)定

2.1.1不準收受任何業(yè)務單位的個人現(xiàn)金、購物卡券、有價證券和支付憑證。

2.1.2因各種原因未能拒收業(yè)務單位的,必須及時向公司行政部申報統(tǒng)一處理。具體需申報的情況如下:

業(yè)務單位不回收的樣品和商品贈品;

業(yè)務單位節(jié)假日饋贈的禮品、禮籃等;

業(yè)務單位贈送的其他具有實際價值實物、活動等。

業(yè)務單位組織的集體考察、學習、旅游等外出活動;

業(yè)務單位贈送的無法拒絕的各類現(xiàn)金、購物卡券、有價證券和支付憑證;

2.1.3不準向業(yè)務單位及其個人借貸錢物。

2.1.4不準在各業(yè)務單位報銷應由個人支付的有關票據(jù)。

2.1.5不借業(yè)務辦理之機,對各業(yè)務單位吃、卡、拿、要。

4.1.6禁止利用職權和職務上的便利和影響為親友及身邊工作人員謀取利益。

2.1.7工作中不弄虛作假,按規(guī)定收集整理好各類基礎資料,不做假帳或帳外賬。

2.1.8不準用公款支付個人名義的宴請。公關或業(yè)務接待必須經(jīng)總經(jīng)辦批準后在合理的范圍內進行。

2.1.9不準接受可能對商品和設備供應價格、工程施工價格的業(yè)務合作行為產(chǎn)生影響的錢、物饋贈和宴請。

2.1.10不準為謀取不正當?shù)睦妫诮?jīng)濟往來中違反有關規(guī)定,以各種名義收取回扣、中介費、手續(xù)費等歸個人所有。

2.1.11不借出差、考察、學習之機利用公款進行旅游娛樂活動,或接受可能影響公正辦理業(yè)務的宴請、禮品饋贈或其他服務。

2.1.12嚴禁以虛報、謊報等手段獲取榮譽;以虛報、謊報等手段獲取的榮譽、職稱及其他利益予以取消或者糾正。

2.2信息安全

2.2.1公開信息:公司已對外公開發(fā)布的信息,如公司宣傳冊、產(chǎn)品或公司介紹視頻等。

2.2.2保密信息:公司僅允許在一定范圍內發(fā)布的信息,一旦泄露,將可能給公司或相關方造成不良影響。比如公司投資計劃等。

2.2.3根據(jù)信息價值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機密、秘密、內部公開四個級別。

絕密信息:關系公司前途和命運的公司最重要、最敏感的信息,對公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。

機密信息:公司重要秘密,一旦泄露將使公司利益受到嚴重損害的保密信息如:未發(fā)布的任命文件,公司財務分析報告等文件。

秘密信息:公司一般性信息,但一旦泄露會使公司利益受到損害的保密信息,如:人事檔案,供應商選擇評估標準等文件。

內部公開:僅在公司內部公開或僅在公司某一個部門內公開,對外泄露可能會使公司利益造成損害的保密信息的保密信息,如:培訓計劃,員工手冊,各種規(guī)章制度等。

2.2.4公司保密信息包括但不限于以下內容:

公司經(jīng)營發(fā)展決策中的秘密事項;

專有技術,專利技術、技術圖紙;

生產(chǎn)細則、工程BOM、SOP及治具資料;

人事決策中的秘密事項;

重要的合同、客戶和合作渠道;

招標項目的標底、合作條件、貿(mào)易條件;

財務信息,公司非向公眾公開的財務情況、銀行賬戶賬號;

董事會或總經(jīng)理確定應當保守的公司其他秘密事項。

2.2.5除公司已經(jīng)正式對外公開發(fā)布的信息外,任何單位和個人不得從事以下活動:

利用信息網(wǎng)絡系統(tǒng)制作、傳播、復制有害信息;

未經(jīng)允許使用他人在信息網(wǎng)絡系統(tǒng)中未公開的信息;

未經(jīng)授權對網(wǎng)絡(內部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應用程序)進行增加、修改、復制和刪除等;

未經(jīng)授權查閱他人郵件;

盜用他人名義發(fā)送電子郵件;

故意干擾網(wǎng)絡(內部信息平臺)的暢通運行;

從事其他危害信息網(wǎng)絡(內部信息平臺)系統(tǒng)安全的活動。

2.2.6公司保密信息應根據(jù)需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經(jīng)批準不準向他人泄露。非接觸公司秘密的員工,不準打聽公司秘密。

2.3違規(guī)追責處理

2.3.1公司所有員工一經(jīng)任何人發(fā)現(xiàn)或內外部舉報有違廉潔自律的行為,公司將組織相關部門進行調查核實,一經(jīng)查證,將追究責任人所造成的責任損失,并進行違規(guī)處罰,對造成公司重大經(jīng)濟損失且情節(jié)嚴重的,將移交公安機關進行立案處理。

2.3.2除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達、電子郵件、上傳網(wǎng)絡、存儲拷貝、拍照影印、復印資料)對外泄露或散布出去的,公司將從源頭上追究信息泄密者,經(jīng)查實后立即根據(jù)情節(jié)輕重進行追責處理。因信息泄密造成公司經(jīng)濟損失或形象受損時,將依法移交司法機關進行處理。

3.附則

3.1本制度最終解釋權歸xx有限公司所有。

3.2本制度自20xx年8月9日起實行,暫定實施1年。

公司信息安全管理制度3

第一章、總則

第一條、為加強郵政行業(yè)寄遞服務用戶個人信息安全管理,保護用戶合法權益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國郵政法》、《全國人大常委會關于加強網(wǎng)絡信息保護的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關規(guī)定,制定本規(guī)定。

第二條、在中華人民共和國境內經(jīng)營和使用寄遞服務涉及用戶個人信息安全的活動以及相關監(jiān)督管理工作,適用本規(guī)定。

第三條、本規(guī)定所稱寄遞服務用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明細等內容。

第四條、寄遞用戶信息安全監(jiān)督管理堅持安全第一、預防為主、綜合治理的方針,保障用戶個人信息安全。

第五條、國務院郵政管理部門負責全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。

省、自治區(qū)、直轄市郵政管理機構負責本行政區(qū)域內的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。

按照國務院規(guī)定設立的省級以下郵政管理機構負責本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。

國務院郵政管理部門和省、自治區(qū)、直轄市郵政管理機構以及省級以下郵政管理機構,統(tǒng)稱為郵政管理部門。

第六條、郵政管理部門應當與有關部門相互配合,健全寄遞用戶信息安全保障機制,維護寄遞用戶信息安全。

第七條、郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應當遵守國家有關信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。

第二章、一般規(guī)定

第八條、郵政企業(yè)、快遞企業(yè)應當建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內部各部門、崗位的安全責任,加強寄遞用戶信息安全管理和安全責任考核。

第九條、以加盟方式經(jīng)營快遞業(yè)務企業(yè)應當在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責任。加盟人發(fā)生信息安全事故時,被加盟人應當依法承擔相應安全管理責任。

第十條、郵政企業(yè)、快遞企業(yè)應當與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務和違約責任。

第十一條、郵政企業(yè)、快遞企業(yè)應當組織從業(yè)人員進行寄遞用戶信息安全保護相關知識、技能培訓,加強職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責任意識。

第十二條、郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時處理有關投訴。

第十三條、郵政企業(yè)、快遞企業(yè)受網(wǎng)絡購物、電視購物和郵購等經(jīng)營者委托提供寄遞服務的,在與委托方簽訂協(xié)議時,應當訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責任劃分等內容。

第十四條、郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應當確認其具有信息安全保障能力,并訂立信息安全保障條款,明確責任劃分。第三方發(fā)生信息安全事故導致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應當依法承擔相應責任。

第十五條、未經(jīng)法律明確授權或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。

第十六條、公安機關、國家安全機關或者檢察機關的工作人員依照法律規(guī)定程序調閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應當配合,并對有關情況予以保密。

第十七條、郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全應急處置機制。對于突發(fā)的寄遞用戶信息安全事故,應當立即采取補救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關部門的調查處理工作,不得遲報、漏報、謊報、瞞報。

第三章、寄遞詳情單實物信息安全管理

第十八條、郵政企業(yè)、快遞企業(yè)應當加強寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進行登記,對號段進行全程跟蹤,形成跟蹤記錄。

第十九條、郵政企業(yè)、快遞企業(yè)應當加強營業(yè)場所、處理場所管理,嚴禁無關人員進出郵件(快件)處理、存放場地,嚴禁無關人員接觸、翻閱郵件(快件),防止寄遞詳情單實物信息(以下簡稱實物信息)在處理過程中泄露。

第二十條、郵政企業(yè)、快遞企業(yè)應當優(yōu)化寄遞處理流程,減少接觸實物信息的處理環(huán)節(jié)和操作人員。

第二十一條、郵政企業(yè)、快遞企業(yè)應當采用有效技術手段,防止實物信息在寄遞過程中泄露。

第二十二條、郵政企業(yè)、快遞企業(yè)應當配備符合國家標準的安全監(jiān)控設備,安排具有專門技術和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節(jié)的實物信息處理進行安全監(jiān)控。

第二十三條、郵政企業(yè)、快遞企業(yè)應當建立健全寄遞詳情單實物檔案管理制度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設立、變更集中存放地,應當及時報告所在地郵政管理部門。

第二十四條、郵政企業(yè)、快遞企業(yè)應當對寄遞詳情單實物檔案集中存放地設專人管理,采取必要的安全防護措施,確保存儲安全。

第二十五條、郵政企業(yè)、快遞企業(yè)應當建立并嚴格執(zhí)行寄遞詳情單實物檔案查詢管理制度。內部人員因工作需要查閱檔案時,應當確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。

第二十六條、寄遞詳情單實物檔案應當按照國家相關標準規(guī)定的期限保存。保存期滿后,由企業(yè)進行集中銷毀,做好銷毀記錄,嚴禁丟棄或者販賣。

第二十七條、郵政企業(yè)、快遞企業(yè)應當對實物信息安全保障情況進行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。

第四章、寄遞詳情單電子信息安全管理

第二十八條、郵政企業(yè)、快遞企業(yè)應當按照國家規(guī)定,加強寄遞服務用戶信息相關信息系統(tǒng)和網(wǎng)絡設施的安全管理。

第二十九條、郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡架構應當符合國家信息安全管理規(guī)定,合理劃分安全區(qū)域,實現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內部和外部網(wǎng)絡攻擊破壞的能力。

第三十條、郵政企業(yè)、快遞企業(yè)應當配備必要的。防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡具有防范計算機病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡,避免信息泄露或者被篡改。

第三十一條、郵政企業(yè)、快遞企業(yè)構建信息系統(tǒng)和網(wǎng)絡,應當避免使用信息系統(tǒng)和網(wǎng)絡供應商提供的默認密碼、安全參數(shù),并對通過開放公共網(wǎng)絡傳輸?shù)募倪f用戶信息采取加密措施,嚴格審查并監(jiān)控對信息系統(tǒng)、網(wǎng)絡設備的遠程訪問。

第三十二條、郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產(chǎn)品或者技術服務時,應當與供應商簽訂保密協(xié)議,明確其安全責任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關部門調查的義務。

第三十三條、郵政企業(yè)、快遞企業(yè)應當建立信息系統(tǒng)安全內部審計制度,定期開展內部審計,對發(fā)現(xiàn)的問題及時整改。

第三十四條、郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)及網(wǎng)絡的權限管理,基于權限最小化和權限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權限和可訪問的最小信息范圍。

郵政企業(yè)、快遞企業(yè)應當加強對信息系統(tǒng)和數(shù)據(jù)庫的管理,使網(wǎng)絡管理人員僅具有進行信息系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡運行維護和優(yōu)化的權限。網(wǎng)絡管理人員的維護操作須經(jīng)安全管理員授權,并受到安全審計員的監(jiān)控和審計。

第三十五條、郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關人員。

第三十六條、郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶電子信息的存儲安全管理,包括:

(一)使用獨立物理區(qū)域存儲寄遞用戶信息,禁止非授權人員進出該區(qū)域;

(二)采用加密方式存儲寄遞用戶信息;

(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設備和移動存儲介質。明確管理數(shù)據(jù)存儲設備、介質的負責人,建立設備、介質使用和借用登記制度,限制設備輸出接口的使用。存儲設備和介質報廢的,應當及時刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。

第三十七條、郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶信息的應用安全管理,對所有批量導出、復制、銷毀用戶個人信息的操作進行審查,并采取防泄密措施,同時記錄進行操作的人員、時間、地點和事項,留作信息安全審計依據(jù)。

第三十八條、郵政企業(yè)、快遞企業(yè)應當加強對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。

第三十九條、郵政企業(yè)、快遞企業(yè)應當制定本企業(yè)與市場相關主體的信息系統(tǒng)安全互聯(lián)技術規(guī)則,對存儲寄遞服務信息的信息系統(tǒng)實行接入審查,定期進行安全風險評估。

第五章、監(jiān)督管理

第四十條、郵政管理部門依法履行下列職責:

(一)制定保障寄遞用戶信息安全的政策、制度和相關標準,并監(jiān)督實施;

(二)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)落實信息安全責任制,督促企業(yè)加強寄遞用戶信息安全管理;

(三)對寄遞用戶信息安全進行監(jiān)測、預警和應急管理;

(四)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓;

(五)依法對郵政企業(yè)、快遞企業(yè)實施寄遞用戶信息安全監(jiān)督檢查;

(六)組織調查或者參與調查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;

(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責。

第四十一條、郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護的認識。

第四十二條、郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全運行的監(jiān)測預警,建立信息管理體系,收集、分析與信息安全有關的各類信息。

下級郵政管理部門應當及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報工業(yè)和信息化、通信管理、公安、國家安全、商務和工商行政管理等相關部門。

第四十三條、郵政管理部門應當對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護行為,防范信息安全風險等情況進行檢查。

第四十四條、郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應當依法進行調查處理。違法行為涉及其他部門管理職權的,郵政管理部門應當會同有關部門對涉案郵政企業(yè)、快遞企業(yè)進行調查處理。

第四十五條、郵政管理部門應當加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。

第四十六條、郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。

第四十七條、郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應當依法予以賠償。

第四十八條、郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構成犯罪的,移送司法機關追究刑事責任。

第四十九條、任何單位和個人有權向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應當依法及時處理。

第五十條、郵政管理部門可以在行業(yè)內通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關責任人員進行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。

第五十一條、郵政管理部門及其工作人員對在履行職責過程中知悉的寄遞用戶信息應當保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。

第五十二條、郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用、玩忽職守,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。

第六章、附則

第五十三條、本規(guī)定自發(fā)布之日起施行。

公司信息安全管理制度4

本制度系列所管轄醫(yī)院信息包括醫(yī)院在運行管理中涉及到的基本信息(人、財、物)、運行信息(各類業(yè)務工作與質量安全管理資料數(shù)據(jù))和管理信息(投資發(fā)展、人力資源開發(fā)與利用、發(fā)展戰(zhàn)略研究),統(tǒng)稱為“醫(yī)院信息”。依據(jù)《中華人民共和國保密法》、《醫(yī)療質量管理辦法》,制定此制度系列。

一、醫(yī)院數(shù)據(jù)、資料信息安全管理制度

醫(yī)院內部的數(shù)據(jù)、資料信息安全管理尤為重要,如涉及全院的工作統(tǒng)計數(shù)據(jù)、質量與安全評價分析相關的數(shù)據(jù)、與醫(yī)療糾紛有關的信息、醫(yī)院管理與建設重大決策信息、醫(yī)院經(jīng)濟管理相關的信息等,院領導認為不宜通過“三重一大”公示的信息,均屬于保密信息,必須實行安全管理,規(guī)定如下:

(一)任何人未經(jīng)院領導批準,不得在公眾場合、公共媒體發(fā)布醫(yī)院涉密信息。

(二)醫(yī)院各職能部門和業(yè)務科室,對自身所涉密的醫(yī)院信息,有保密的義務和責任。

(三)不屬于分管職能內的涉密信息,不得向其他部門和個人打探。

(四)任何員工不得以謀利為目的,散布、出賣、交換醫(yī)院涉密信息。

(五)任何員工不得以泄私憤、圖報復,散布和出賣醫(yī)院涉密信息。違反以上各條,醫(yī)院有權追究泄密人的相應責任。

二、醫(yī)院網(wǎng)絡系統(tǒng)安全管理制度

(一)為了保證醫(yī)院網(wǎng)絡的正常運行,保護醫(yī)院網(wǎng)絡系統(tǒng)的安全和網(wǎng)絡用戶的使用權益,特制定本安全管理制度。

(二)本管理制度所稱的醫(yī)院網(wǎng)絡系統(tǒng)是指在醫(yī)院信息系統(tǒng)中,由計算機及配套設施構成的,按照醫(yī)院網(wǎng)絡信息系統(tǒng)的應用目標和規(guī)定,對數(shù)據(jù)進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。

(三)醫(yī)院網(wǎng)絡系統(tǒng)安全管理是通過實施身份認證、訪問控制與授權管理、數(shù)據(jù)備份和災備系統(tǒng)、安全分域及邊界防護、防病毒系統(tǒng)、入侵檢測、補丁管理、郵件安全網(wǎng)關、遠程接入等安全技術和與之相配套的管理制度,保障網(wǎng)絡主機及配套設備、設施的安全,網(wǎng)絡運行環(huán)境的安全,從而達到保障計算機網(wǎng)絡系統(tǒng)安全運行和信息安全的目的。

(四)信息科負責醫(yī)院計算機網(wǎng)絡系統(tǒng)的安全管理工作,確保對計算機網(wǎng)絡系統(tǒng)安全管理的有效性。

(五)計算機網(wǎng)絡系統(tǒng)的建設和應用應遵守上級主管部門頒發(fā)的行政法規(guī)、用戶手冊和其他相關規(guī)定。

(六)計算機網(wǎng)絡系統(tǒng)實行安全等級保護和用戶使用權限劃分。安全等級和用戶使用權限的劃分和設置由信息科負責制定和實施。

(七)計算機入網(wǎng)運行必須經(jīng)信息科批準備案,分配IP地址后,方可接入網(wǎng)絡。

(八)要對重要主機的用戶名、開機口令、應用口令和數(shù)據(jù)庫口令實施重點管理,嚴格控制設備存取及加密,未經(jīng)允許嚴禁外來盤片帶入機房對服務器進行安裝等,不準將機器設備和數(shù)據(jù)帶出機房。

(九)未辦理入網(wǎng)手續(xù),任何單位和個人不得非法私自將計算機接入醫(yī)院網(wǎng)絡,不得以不真實身份使用網(wǎng)絡資源,不得竊取他人賬號、口令使用網(wǎng)絡資源,不得盜用未經(jīng)合法申請的IP地址入網(wǎng)。未經(jīng)信息科允許,任何單位或個人不得擅自接納網(wǎng)絡用戶。

(十)應根據(jù)網(wǎng)絡主機不同的安全級別采取相應的訪問控制、數(shù)據(jù)保護、保密監(jiān)控管理和系統(tǒng)安全等技術措施。

(十一)信息科定期對網(wǎng)上用戶的訪問及授權情況進行檢查,及時發(fā)現(xiàn)和限制非法用戶和非授權訪問。

(十二)要按要求對數(shù)據(jù)進行日備份、月備份和年備份。嚴格按操作規(guī)程進行數(shù)據(jù)備份工作,確保備份數(shù)據(jù)的完整和準確性,做好備份數(shù)據(jù)的審核工作,并做好相應記錄。要確保導出、導入數(shù)據(jù)的完整和準確,并做好導出、導人數(shù)據(jù)的審核工作和相應記錄。

(十三)加強邊界安全的防護,應根據(jù)安全區(qū)域劃分情況明確需進行安全防護的邊界,并實施有效的訪問控制策略和機制。

(十四)應在網(wǎng)絡系統(tǒng)或安全域邊界的關鍵點采用嚴格的安全防護機制,如嚴格的登錄/鏈接控制,高性能的防火墻、防病毒網(wǎng)關、入侵防范、信息過濾、邊界完整性檢查等。

(十五)要實施必要的邊界訪問、違規(guī)外聯(lián)的審計和控制。

(十六)應采用必要的手段(如入侵檢測系統(tǒng)、日志分析、網(wǎng)絡取證分析等)對系統(tǒng)內的安全事件進行監(jiān)控,檢測攻擊行為并能發(fā)現(xiàn)系統(tǒng)內非授權使用情況。

(十七)應禁止系統(tǒng)內用戶非授權的外部鏈接(如自動撥號、違規(guī)鏈接和無線上網(wǎng))。

(十八)應部署有效的網(wǎng)絡病毒防范軟件系統(tǒng)和相應的網(wǎng)絡病毒防范管理辦法,實施對計算機網(wǎng)絡病毒的有效防范。

(十九)要制定文檔化的明確的計算機病毒和惡意代碼防護策略,以及確保策略有效實施規(guī)章制度。

(二十)應在系統(tǒng)內關鍵的入口點以及各工作站、服務器和移動計算機設備上采取計算機病毒和惡意代碼防護措施。

(二十一)應制定文檔化的信息系統(tǒng)備份和恢復的策略,建立健全備份和恢復的管理制度和操作規(guī)程。

(二十二)備份包括關鍵業(yè)務數(shù)據(jù)的備份、關鍵業(yè)務設備(如服務器、交換機等)的備份和電源備份。對重要信息系統(tǒng)(如HIs系統(tǒng))的關鍵設施(如服務器)采取熱備份。

(二十三)應定期備份和對恢復策略進行測試,以保證其有效性。要有系統(tǒng)恢復的預案和演練。

(二十四)應根據(jù)業(yè)務的重要程度、信息系統(tǒng)的資產(chǎn)價值等進行相應的需求分析,確定系統(tǒng)恢復的目標,如:關鍵業(yè)務功能、恢復的優(yōu)先順序、恢復的時間范圍。

(二十五)為確保醫(yī)院計算機局域網(wǎng)絡運行安全,要在有效部署防火墻、入侵檢測和防病毒系統(tǒng)的情況下,實施遠程接入。醫(yī)院業(yè)務網(wǎng)(內網(wǎng))與遠程接入(外網(wǎng))業(yè)務的物理隔離。凡涉密的計算機主機不得與互聯(lián)網(wǎng)(Internet)鏈接。

(二十六)任何部門和個人使用醫(yī)院網(wǎng)絡提供的遠程接人服務必須向信息科申請。入網(wǎng)用戶的用戶名和IP地址是用戶在醫(yī)院局域網(wǎng)上的合法標識,也是對用戶收費的重要依據(jù),一經(jīng)指定不得擅自更改。

(二十七)未經(jīng)信息科批準,任何個人或部門不得為外單位人員提供電子郵件或其他網(wǎng)絡服務。

(二十八)所有入網(wǎng)用戶,應當遵守國家有關法律、法規(guī)及醫(yī)院的有關規(guī)章制度,嚴格執(zhí)行安全保密制度,不得利用計算機網(wǎng)絡從事危害國家安全、損害醫(yī)院利益等違法、違規(guī)活動,不得制作、查閱、復制和傳播擾亂社會治安、有傷風化、淫穢色情等信息,不得利用網(wǎng)絡攻擊、損害公用網(wǎng)絡和其他用戶。否則,醫(yī)院有權停止對其提供的服務;由此造成的不良后果由用戶承擔。

(二十九)使用計算機機網(wǎng)絡系統(tǒng)的部門和個人必須遵守計算機安全使用的規(guī)定,對計算機網(wǎng)絡系統(tǒng)發(fā)生的問題和故障要立即向信息中心報告。

(三十)用戶不得從事下列危害計算機網(wǎng)絡安全的行為:

1、未經(jīng)允許,進入計算機網(wǎng)絡系統(tǒng)或使用網(wǎng)上信息資源:

2、私自轉借或轉讓用戶賬號,盜用他人賬號或IP地址:

3、未經(jīng)允許,對網(wǎng)上應用系統(tǒng)的功能進行刪減或更改:

4、未經(jīng)允許,對計算機網(wǎng)絡的存儲、處理或傳輸數(shù)據(jù)和應用程序進行刪減或更改;

5、故意制作、傳播計算機病毒等破壞程序,使用任何工具破壞網(wǎng)絡正常運行;

6、破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全;

7、其他危害計算機網(wǎng)絡安全的行為。

上述違規(guī)造成醫(yī)院損失的,依照有關法律、法規(guī)及醫(yī)院有關處罰規(guī)定進行處理,情節(jié)嚴重者移交公安機關處理。

三、涉密數(shù)據(jù)保密管理制度

(一)任何科室和個人不得利用涉密計算機網(wǎng)絡系統(tǒng)泄漏屬于醫(yī)院內部秘密的信息數(shù)據(jù),危害醫(yī)院、員工和患者的合法權益;不得從事其它違法犯罪活動。涉密單位和涉密人員應當遵守保密法律法規(guī),認真執(zhí)行國家和省制定的涉密計算機網(wǎng)絡系統(tǒng)的保密規(guī)定。

(二)涉密計算機網(wǎng)絡系統(tǒng)的單位保密管理實行領導負責制,并制定部門或專人負責具體的日常管理工作。并保持計算機保密管理人員相對穩(wěn)定。

(三)涉密計算機網(wǎng)絡系統(tǒng)工作人員定期進行保密教育和檢查。涉密計算機信息系統(tǒng)的系統(tǒng)管理人員應當經(jīng)過嚴格審查,定期進行考核,并保持相對穩(wěn)定。

(四)涉密人員調離崗位,應當履行國家規(guī)定保守秘密的義務。

(五)涉及醫(yī)院秘密的數(shù)據(jù),必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷段。

(六)計算機存儲、處理、傳遞、輸出的涉密信息要有相應的密級標識且不得與正文分離,輸出的涉密文件按相應密級文件管理。

(七)涉密醫(yī)院信息和數(shù)據(jù)不得在與公用網(wǎng)絡聯(lián)網(wǎng)的計算機信息系統(tǒng)中存儲、處理、傳遞,涉密信息一律不得在網(wǎng)上發(fā)布。

(八)涉密計算機必須設置口令保護,根據(jù)密級確定口令長度與更換周期,實行專人專用,嚴禁以任何方式登錄國際互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)物理連接。

(九)存儲涉密信息的媒體應按所存儲信息的最高密級標明密級,并按相應密級文件管理制度管理,存儲過涉密信息的計算機媒體不能降低密級使用,維修存儲過涉密信息的計算機媒體應到部門指定維修點維修,有人全程跟蹤,保證存儲的秘密信息不被泄露。

(十)儲涉密數(shù)據(jù)的計算機硬盤或其它存儲介質不得擅自更換或者報廢。確需更換或者報廢的,應當經(jīng)院領導批準后,交醫(yī)院的網(wǎng)絡管理部門進行登記、封存,或者按規(guī)定銷毀。

(十一)涉密單位應當將涉密數(shù)據(jù)與備份數(shù)據(jù)分別保存在單位內不同的地點。有條件的,應實行異地容災備份。不得在便攜式計算機上存儲涉密信息。

(十二)發(fā)現(xiàn)計算機信息泄密后應立即采取補救措施,并按規(guī)定及時報告保密部門。

四、信息提供、發(fā)布和上網(wǎng)保密審查制度

1、信息提供、發(fā)布、上網(wǎng)實行保密審查、領導審批和登記備案制度。

2、信息發(fā)布、上網(wǎng),堅持涉密不公開、公開不涉密和誰上網(wǎng)、誰負責的原則。

3、對涉密信息確需對外發(fā)布、上網(wǎng)的,應采取解密或者刪除、改編、隱去等保密措施,并經(jīng)主管部門或保密工作部門審定。

4、接受記者采訪,不得涉及醫(yī)院秘密內容。

五、計算機設備管理制度

(一)計算機及其輔助設備是實現(xiàn)現(xiàn)代化管理的工具,各科室有關工作人員都要結合本職工作利用計算機手段來提高工作效率。

(二)各科室購置和上級分配給予的計算機和輔助設備均屬固定資產(chǎn),統(tǒng)一由計算機中心負責維護,各科室由電腦管理員專人負責管理和使用。

(三)服務器、計算機及輔助設備和其他應用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點一次。

(四)計算機的備件、易耗件、磁盤及有關資料的購買,由信息管理部門統(tǒng)一申請,經(jīng)科室負責人并上報院長同意后,由后勤采購進行統(tǒng)一購置,統(tǒng)一給各科室配置。

(五)計算機、服務器、網(wǎng)絡通訊電纜設備,未經(jīng)信息部門同意不得拆裝、移動。

(六)計算機和輔助設備需檢修,應報告計算機中心專業(yè)工作人員,由計算機中心有關人員檢修,若需外單位修理,由領導會同有關部門商量后辦理。

(七)對外來磁盤要先殺毒,后使用。各計算機一旦發(fā)現(xiàn)病毒,必須立即清除,否則不得使用該計算機,更不能向服務器上傳數(shù)據(jù)。

(八)外來人員未經(jīng)科室領導和專業(yè)人員同意不得操作計算機,以免發(fā)生病毒感染和其他損失。

(九)不得在計算機上進行與工作無關(如做游戲、下棋、打撲克等)的操作。

六、服務器機房管理制度

為保證網(wǎng)絡中心設備與信息的安全,保障機房有良好的運行環(huán)境和工作環(huán)境,作如下規(guī)定:

(一)各門鑰匙由指定的專人保管,不能隨意轉借。丟失要聲明。出入請隨手關門。

(二)要有安全防范意識,節(jié)假日值班人員不得擅離崗位。早進入、晚離開時要檢查設備情況,離開時查看燈、門、窗、鎖是否關閉好。

(三)易燃xx物品不準帶入機房,機房及周邊地區(qū)嚴禁煙火,不能明火作業(yè),機房一律禁止吸煙。

(四)機房工作人員要有防火意識,出現(xiàn)異常情況應立即報警,切斷電源,用滅火設備撲救。

(五)非工作人員嚴禁進入服務器機房,特殊情況要事先征得院長或主管副院長的同意,未經(jīng)許可一律不準觸碰開關和設備,否則后果自負。

(六)機房內的一切公用物品未經(jīng)許可一律不得挪用和外借。

(七)機房內不準大聲喧嘩,機房衛(wèi)生由工作人員定期負責清掃,保持清潔。

(八)網(wǎng)管員負責機房的安全管理與檢查;負責建立與記錄安全日志。

七、計算機網(wǎng)絡工作站管理制度

(一)本制度所稱醫(yī)院計算機網(wǎng)絡工作站,是指醫(yī)院計算機網(wǎng)絡中以臺式電腦或筆記本電腦為中心的包括所連打印機等外圍設備在內的計算機工作單元。醫(yī)院未聯(lián)網(wǎng)工作的計算機也采用此制度進行管理。

(二)各個管理部門和科室中,每一工作站配置的計算機、打印機等設備須指定專人使用、保管和維護,轉交他人保管時需嚴格交接。

(三)各工作站所有使用人員必須嚴格遵守《醫(yī)院網(wǎng)絡系統(tǒng)安全管理制度》。

(四)計算機操作人員,不得隨意搡作計算機或相關設備,更不允許外來人員操作計算機。

(五)不在計算機上玩游戲及做與工作無關的操作。

(六)不在醫(yī)院計算機上使用來歷不明的光盤、軟盤。

(七)計算機網(wǎng)絡上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經(jīng)濟損失,概由操作人員自己負責。

(八)計算機一旦發(fā)生故障應及時報告信息科處理。

(九)除計算機網(wǎng)絡中心機房工作人員外,任何入不得拆裝計算機,或擅自接入其它設備。

(十)不間斷電源的計算機,在供電中斷時,操作人員應立即保存數(shù)據(jù),退出程序后按正常操作關機。

(十一)嚴格按照操作規(guī)程操作,下班前必須按程序關機,并切斷電源。

(十二)計算機旁不準抽煙、會客,不準吃零食物和飲料。

(十三)計算機旁邊嚴禁擺放各種易燃易爆、腐蝕性或強磁物品。遇臨時停電及雷電天氣,應采取保護措施,避免發(fā)生意外。

(十四)愛護計算機及各種相關設備,計算機主機、顯示器、打印機上不能堆放雜物。

(十五)科室指定專人負責科內計算機的一般性管理工作,定期用干凈柔軟的干抹布清除設備上的灰塵,清潔和整理計算機工作臺。

(十六)因維護管理不當造成計算機硬件設備損壞,由當事人負責賠償。

(十七)外來參觀須報請信息科及主管院領導批準,不能向外展示和泄露醫(yī)院重要業(yè)務數(shù)據(jù)。

(十八)違反本制度者,醫(yī)院將視情節(jié)給予處罰。

八、監(jiān)控機房管理制度

(一)為確保監(jiān)控機房安全,設立監(jiān)控機房管理員,負責對機房各類設備、軟件系統(tǒng)進行維護和管理。

(二)監(jiān)控機房管理員應認真履行職責,及時發(fā)現(xiàn)、報告、解決硬件系統(tǒng)出現(xiàn)的故障,保障系統(tǒng)的正常運行。

(三)監(jiān)控機房管理員及時完成監(jiān)控數(shù)據(jù)的刻錄歸檔,確保監(jiān)控數(shù)據(jù)完整無誤。不得無故中斷監(jiān)控,不得漏刻監(jiān)控資料,未經(jīng)刻錄不得無故刪除監(jiān)控資料。

(四)監(jiān)控機房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機房禁止放置易燃、易爆、腐蝕、強磁性物品,禁止在監(jiān)控機房內使用其他用電設備,禁止將監(jiān)控機房鑰匙交他人保管,確保監(jiān)控機房安全。

(五)嚴格遵守保密制度。數(shù)據(jù)資料必須由監(jiān)控機房管理員負責保管,未經(jīng)允許不得私自拷貝、下載和外借。嚴禁任何人在監(jiān)控計算機上使用未經(jīng)檢測允許的介質(軟盤、光盤等),嚴禁在監(jiān)控計算機上做與監(jiān)控無關的事情。

(六)監(jiān)控機房內保持清潔,嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。

(七)實行工作人員值班制度。值班人員應按規(guī)定做好實時監(jiān)管工作,并做好書面情況記錄,發(fā)現(xiàn)問題及時匯報并妥善處理。

(八)值班人員應嚴格執(zhí)行機房管理制度,并與監(jiān)控機房管理員做好交接。如需監(jiān)控機房管理員進行配合的,監(jiān)控機房管理員應予以協(xié)助。

(九)除監(jiān)控機房管理員和工作人員外,任何無關人員不得進入監(jiān)控機房。

(十)監(jiān)控機房管理員要經(jīng)常督促檢查本制度執(zhí)行情況,切實履行管理職責,發(fā)現(xiàn)異常情況必須及時匯報。

九、計算機網(wǎng)絡突發(fā)故障處理預案

(一)電腦網(wǎng)絡故障

電腦網(wǎng)絡發(fā)生故障后,維護人員要結合醫(yī)院的分布式特點,通過操作人員反饋回來的信息和現(xiàn)有的網(wǎng)絡檢測手段,迅速定位故障事件的來源,明確故障事件發(fā)生的范圍,確認網(wǎng)絡系統(tǒng)受損害程度,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障發(fā)生類型劃分為網(wǎng)絡線路、網(wǎng)絡交換機、服務器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進而采取下一步措施。

1、網(wǎng)絡線路故障

(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調。

(2)排查:根據(jù)網(wǎng)絡拓撲結構和故障發(fā)生的范圍,使用網(wǎng)絡檢測指令,確定檢修線路的位置。

(3)搶修:攜帶對線器、轉接器、備用線、壓線鉗等工具,迅速到達線路故障現(xiàn)場,進行修復。

(4)驗證:連接網(wǎng)絡進行檢測,確定故障得到解決。

(5)回復:通知故障發(fā)生點恢復使用。

(6)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細記錄。

2、網(wǎng)絡交換機故障

(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調。聯(lián)系電話:網(wǎng)絡負責人。

(2)診斷:根據(jù)故障發(fā)生的片區(qū)和網(wǎng)絡交換機的分布圖,結合網(wǎng)絡檢測指令,判斷出故障交換機的位置。

(3)修復:攜帶電筆、改刀等常規(guī)工具,迅速到達故障交換機所在位置,通過觀察交換機指示燈,確定其工作狀態(tài)是否正常:如果是斷電所致,立即與維修中心聯(lián)系,恢復供電;如果狀態(tài)鎖死,立即對交換機進行復位處理;排除上述因素后如果故障依舊,立即用備用交換機對其進行更換。

(4)驗證:連接網(wǎng)絡進行檢測,確定故障得到解決。

(5)回復:通知故障發(fā)生點恢復使用。

(6)事后:對換下交換機送修。待修復后備用。

(7)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。

3、服務器故障

(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調。

(2)診斷:根據(jù)故障現(xiàn)象,初步判定是硬件故障還是軟件故障,如果是硬件故障,立即斷開主服務器,啟用備用服務器;如果是系統(tǒng)軟件故障,盡量正常下機,重啟服務器;如果是應用軟件故障,立即聯(lián)系HIS公司進行遠程維護。

(3)如故障發(fā)生在夜晚或節(jié)假日期間,首先應通知負責系統(tǒng)技術人員立即在15分鐘內趕赴現(xiàn)場,并通知電腦中心主管組織相關人員進行搶修,上報設備科,必要時盡快聯(lián)系相關公司維修部進行遠程維護。

4、停電

(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調。

(2)配合:聯(lián)系維修中心,確定停電的時間長短,如果在五分鐘以內,在恢復供電后重新運行接口機即可;如果在五分鐘以上,對接口機和服務器進行正常下機操作,待恢復供電后,重新開啟服務器至運行狀態(tài),再運行接口機。

(3)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。

5、病毒發(fā)作

(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調,必要時立即赴現(xiàn)場處理。

(2)診斷:對故障進行分析,找出病毒特征碼,確定是何種病毒。

(3)排殺:從專業(yè)網(wǎng)站上下載專殺工具進行殺毒。

(4)補丁:從專業(yè)網(wǎng)站上下載補丁,封堵漏洞,進行免疫處理。

(5)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。

二、通訊網(wǎng)絡故障

當通訊網(wǎng)絡發(fā)生故障后,要迅速根據(jù)設備監(jiān)控狀況、用戶反饋的故障現(xiàn)象,確定故障類型,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障劃分為通訊電纜故障、數(shù)字程控交換機故障、電深故障三大類型,并采取下一步措施。

1、通訊電纜故障

(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調,必要時立即赴現(xiàn)場處理,通訊工程師應立即奔赴現(xiàn)場。

(2)查找:根據(jù)故障現(xiàn)象、范圍和分線盒的分布位置,確定故障點:如果是主線纜受損,立即通知電信相關部門進行搶修;如果是戶線纜受損,立即趕赴現(xiàn)場。

(3)修復:對于主線纜受損,為電信維修部門提供準確的線路資料,協(xié)調施工工作,掌握搶修進度;對于戶線纜受損,查清故障原因,更換相應線纜。

(4)反饋:通知相關用戶恢復使用。

(5)記錄:對整個事件的時間、現(xiàn)象、處理過程和資料變更情況作出詳細記載。

2、交換機故障

(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調,必要時立即赴現(xiàn)場處理,設備科領導應立即趕赴現(xiàn)場。

(2)分析:作出分析后,根據(jù)交換機的故障現(xiàn)象進行處理。

(3)反饋:通知相關用戶恢復使用。將情況上報相關領導。

(4)善后:對故障時間、現(xiàn)象、處理情況作出詳細記載。

3、電源故障

(1)通知:值班人員迅速與院內總務科取得聯(lián)系,確定停電時間的長短。同時通知直接上級。

(2)處理:中心機房通過UPS電源繼續(xù)正常工作,維護人員必須對設備的工作情況進行監(jiān)控。

(3)跟蹤:隨時保持與總務科的聯(lián)系,如果停電時間超過半小時,按照操作流程關閉部分外圍設備,減少蓄電池的負荷量,以確保程控機的正常運行。

(4)記錄:詳細記載停電發(fā)生的起止時間、蓄電池的使用情況,在恢復正常供電后及時檢查蓄電池充電情況。

公司信息安全管理制度5

1目標

勝達集團信息安全檢查工作的主要目標是通過自評估工作,發(fā)現(xiàn)本局信息系統(tǒng)當前面臨的主要安全問題,邊檢查邊整改,確保信息網(wǎng)絡和重要信息系統(tǒng)的安全。

2評估依據(jù)、范圍和方法

2.1 評估依據(jù)

根據(jù)國務院信息化工作辦公室《關于對國家基礎信息網(wǎng)絡和重要信息系統(tǒng)開展安全檢查的通知》(信安通[20xx]15號)、國家電力監(jiān)管委員會《關于對電力行業(yè)有關單位重要信息系統(tǒng)開展安全檢查的通知》(辦信息[20xx]48號)以及集團公司和省公司公司的文件、檢查方案要求, 開展××單位的信息安全評估。

2.2 評估范圍

本次信息安全評估工作重點是重要的業(yè)務管理信息系統(tǒng)和網(wǎng)絡系統(tǒng)等,

管理信息系統(tǒng)中業(yè)務種類相對較多、網(wǎng)絡和業(yè)務結構較為復雜,在檢查工作中強調對基礎信息系統(tǒng)和重點業(yè)務系統(tǒng)進行安全性評估,具體包括:基礎網(wǎng)絡與服務器、關鍵業(yè)務系統(tǒng)、現(xiàn)有安全防護措施、信息安全管理的組織與策略、信息系統(tǒng)安全運行和維護情況評估。

2.3 評估方法

采用自評估方法。

3重要資產(chǎn)識別

對本局范圍內的重要系統(tǒng)、重要網(wǎng)絡設備、重要服務器及其安全屬性受破壞后的影響進行識別,將一旦停止運行影響面大的系統(tǒng)、關鍵網(wǎng)絡節(jié)點設備和安全設備、承載敏感數(shù)據(jù)和業(yè)務的服務器進行登記匯總,形成重要資產(chǎn)清單。

資產(chǎn)清單見附表1。

4安全事件

對本局半年內發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息安全事件進行匯總記錄,形成本單位的安全事件列表。安全事件列表見附表2。

5安全檢查項目評估

5.1 規(guī)章制度與組織管理評估

5.1.1組織機構

5.1.1.1評估標準

信息安全組織機構包括領導機構、工作機構。

5.1.1.2現(xiàn)狀描述

本局已成立了信息安全領導機構,但尚未成立信息安全工作機構。

5.1.1.3 評估結論

完善信息安全組織機構,成立信息安全工作機構。

5.1.2崗位職責

5.1.2.1估標準

崗位要求應包括:專職網(wǎng)絡管理人員、專職應用系統(tǒng)管理人員和專職系統(tǒng)管理人員;專責的工作職責與工作范圍應有制度明確進行界定;崗位實行主、副崗備用制度。

5.1.2.2現(xiàn)狀描述

我局沒有配置專職網(wǎng)絡管理人員、專職應用系統(tǒng)管理人員和專職系統(tǒng)管理人員,都是兼責;專責的工作職責與工作范圍沒有明確制度進行界定,崗位沒有實行主、副崗備用制度。

5.1.2.3 評估結論

本局已有兼職網(wǎng)絡管理員、應用系統(tǒng)管理員和系統(tǒng)管理員,在條件許可下,配置專職管理人員;專責的工作職責與工作范圍沒有明確制度進行界定,根據(jù)實際情況制定管理制度;崗位沒有實行主、副崗備用制度,在條件許可下,落實主、副崗備用制度。

5.1.3病毒管理

5.1.3.1 評估標準

病毒管理包括計算機病毒防治管理制度、定期升級的安全策略、病毒預警和報告機制、病毒掃描策略(1周內至少進行一次掃描)。

5.1.3.2 現(xiàn)狀描述

本局使用Symantec防病毒軟件進行病毒防護,定期從省公司病毒庫服務器下載、升級安全策略;病毒預警是通過第三方和網(wǎng)上提供信息來源,每月統(tǒng)計、匯總病毒感染情況并提交局生技部和省公司生技部;每周進行二次自動病毒掃描;沒有制定計算機病毒防治管理制度。

5.1.3.3 評估結論

完善病毒預警和報告機制,制定計算機病毒防治管理制度。

5.1.4運行管理

5.1.4.1 評估標準

運行管理應制定信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維流程、值班制度并實行工作票制度;制定機房出入管理制度并上墻,對進出機房情況記錄。

5.1.4.2 現(xiàn)狀描述

沒有建立相應信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維流程、值班制度,沒有實行工作票制度;機房出入管理制度上墻,但沒有機房進出情況記錄。

5.1.4.3評估結論

結合本局具體情況,制訂信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維

流程、值班制度,實行工作票制度;機房出入管理制度上墻,記錄機房進出情況。

5.1.5賬號與口令管理

5.1.5.1 評估標準

制訂了賬號與口令管理制度;普通用戶賬戶密碼、口令長度要求符合大于6字符,管理員賬戶密碼、口令長度大于8字符;半年內賬戶密碼、口令應變更并保存變更相關記錄、通知、文件,半年內系統(tǒng)用戶身份發(fā)生變化后應及時對其賬戶進行變更或注銷。

5.1.5.2 現(xiàn)狀描述

沒有制訂賬號與口令管理制度,普通用戶賬戶密碼、口令長度要求大部分都不符合大于6字符;管理員賬戶密碼、口令長度大于8字符,半年內賬戶密碼、口令有過變更,但沒有變更相關記錄、通知、文件;半年內系統(tǒng)用戶身份發(fā)生變化后能及時對其賬戶進行變更或注銷。

5.1.5.3 評估結論

制訂賬號與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長度要求;對賬戶密碼、口令變更作相關記錄;及時對系統(tǒng)用戶身份發(fā)生變化后對其賬戶進行變更或注銷。

5.2 網(wǎng)絡與系統(tǒng)安全評估

5.2.1網(wǎng)絡架構

5.2.1.1 評估標準

局域網(wǎng)核心交換設備、城域網(wǎng)核心路由設備應采取設備冗余或準備備用設備,不允許外聯(lián)鏈路繞過防火墻,具有當前準確的網(wǎng)絡拓撲結構圖。

5.2.1.2 現(xiàn)狀描述

局域網(wǎng)核心交換設備準備了備用設備,城域網(wǎng)核心路由設備采取了設備冗余;沒有不經(jīng)過防火墻的外聯(lián)鏈路,有當前網(wǎng)絡拓撲結構圖。

5.2.1.3 評估結論

局域網(wǎng)核心交換設備、城域網(wǎng)核心路由設備按要求采取設備冗余或準備備用設備,外聯(lián)鏈路沒有繞過防火墻,完善網(wǎng)絡拓撲結構圖。

5.2.2網(wǎng)絡分區(qū)

5.2.2.1 評估標準

生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進行分區(qū),VLAN間的訪問控制設置合理。

5.2.2.2 現(xiàn)狀描述

生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間沒有進行分區(qū),VLAN間的訪問控制設置合理。

5.2.2.3評估結論

對生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進行分區(qū),VLAN間的訪問控制設置合理。

5.2.3 網(wǎng)絡設備

5.2.3.1 評估標準

網(wǎng)絡設備配置有備份,網(wǎng)絡關鍵點設備采用雙電源,關閉網(wǎng)絡設備HTTP、FTP、TFTP等服務,SNMP社區(qū)串、本地用戶口令強健(>8字符,數(shù)字、字母混雜)。

5.2.3.2 現(xiàn)狀描述

網(wǎng)絡設備配置沒有進行備份,網(wǎng)絡關鍵點設備是雙電源,網(wǎng)絡設備關閉了HTTP、FTP、TFTP等服務,SNMP社區(qū)串、本地用戶口令沒達到要求。

5.2.3.3 評估結論

對網(wǎng)絡設備配置進行備份,完善SNMP社區(qū)串、本地用戶口令強健(>8字符,數(shù)字、字母混雜)。

5.2.4 IP管理

5.2.4.1 評估標準

有IP地址管理系統(tǒng),IP地址管理有規(guī)劃方案和分配策略,IP地址分配有記錄。

5.2.4.2 現(xiàn)狀描述

沒有IP地址管理系統(tǒng),正在進行對IP地址的規(guī)劃和分配,IP地址分配有記錄。

5.2.4.3 評估結論

建立IP地址管理系統(tǒng),加快進行對IP地址的規(guī)劃和分配,IP地址分配有記錄。

5.2.5補丁管理

5.2.5.1 評估標準

有補丁管理的手段或補丁管理制度,Windows系統(tǒng)主機補丁安裝齊全,有補丁安裝的測試記錄。

5.2.5.2現(xiàn)狀描述

通過手工補丁管理手段,沒有制訂相應管理制度;Windows系統(tǒng)主機補丁安裝基本齊全,沒有補丁安裝的測試記錄。

5.2.5.3 評估結論

完善補丁管理的手段,制訂相應管理制度;補缺Windows系統(tǒng)主機補丁安裝,補丁安裝前進行測試記錄。

5.2.6系統(tǒng)安全配置

5.2.6.1 評估標準

公司信息安全管理制度6

第一章、總則

第一條、目的

為規(guī)范公司經(jīng)濟合同的管理,防范與控制合同風險,有效維護公司的合法權益,制定本制度。

第二條、適用范圍

本制度適用于公司對外簽訂、履行的建立民事權利義務關系的各類合同、協(xié)議等,包括買賣合同、借款合同、租賃合同、加工承攬合同、運輸合同、資產(chǎn)轉讓合同、倉儲合同、服務合同等。

第三條、公司總經(jīng)理負責公司銷售、采購合同及其他經(jīng)濟合同的審批。

第四條、公司法律顧問室負責公司各類合同的管理工作,具體職責是:

(一)負責除銷售、采購合同以外,其他各類合同的談判工作并根據(jù)公司法定代表人的授權簽訂合同。

(二)負責制定銷售、采購合同統(tǒng)一文本。

(三)負責對合同專用章、合同統(tǒng)一文本、法人授權委托書的發(fā)放和管理。

(四)負責各部門提交的各類合同的合法性、可行性審查。

(五)負責經(jīng)濟合同糾紛的處理。

(六)負責經(jīng)濟合同的檔案管理。

(七)負責本制度的監(jiān)督執(zhí)行。

第二章、合同的簽訂

第五條、合同的主體

(一)訂立合同的主體必須是公司,其他部門不得以部門名義擅自簽訂合同。

(二)訂立合同前,應當針對對方當事人的主體資格、資信能力、履約能力進行調查,不得與不能獨立承擔民事責任的組織簽訂合同,也不得與法人單位簽訂與該單位履約能力明顯不相符的經(jīng)濟合同。

(三)公司一般不與自然人簽訂經(jīng)濟合同,確有必要簽訂經(jīng)濟合同,應經(jīng)公司總經(jīng)理同意。

第六條、合同的形式

訂立合同,除即時交割(銀貨兩訖)的簡單小額經(jīng)濟業(yè)務外,應當采用書面形式。“書面形式”是指合同書、補充協(xié)議、公文信件、數(shù)據(jù)電文(包括電報、傳真、電子郵件等),除情況緊急或條件限制外,公司一般要求采用正式的合同書形式。

第三章、合同的內容規(guī)定

第七條、當事人的名稱、住所

合同抬頭、落款、公章以及對方當事人提供的資信情況載明的當事人的名稱、住所應保持一致。

第八條、合同標的

合同標的應具有唯一性、準確性,買賣合同應詳細約定規(guī)格、型號、商標、產(chǎn)地、等級等內容;服務合同應約定詳細的服務內容及要求。

對合同標的無法以文字描述的應將圖紙作為合同的附件。

第九條、數(shù)量條款

合同應采用國家標準的計量單位,一般應約定標的物數(shù)量,常年經(jīng)銷合同無法約定確切數(shù)量的應約定數(shù)量的確定方式(如電子郵件、傳真、送貨單、發(fā)票等)。

第十條、質量條款

有國家標準,部門行業(yè)標準或企業(yè)標準的,應約定所采用標準的代號;化工產(chǎn)品等可以用指標描述的產(chǎn)品應約定主要指標要求(標準已涵蓋的除外);憑樣品支付的應約定樣品的產(chǎn)生方式及樣品存放地點。

第十一條、價款或報酬條款

(一)價款或者報酬應在合同中明確,采用折扣形式的應約定合同的實際價款。

(二)價款的支付方式如轉賬支票、匯票(電匯、票匯)信用證、現(xiàn)金等應予以明確。

(三)價款或報酬的支付期限應約定確切日期或約定在一定條件成就后多少日內支付。

第十二條、履行期限、地點和方式

(一)履行期限應具體明確定,無法約定具體時間的,應在合同中約定履行期間的方式。

(二)合同履行地點應力爭作對本方有利的約定,如買賣合同一般約定交貨地點為本公司倉庫或本公司的住所地;約定具體地名的應明確至市轄區(qū)或縣一級。

(三)買賣合同在合同中一般應約定交付的手續(xù),即合同履行的標志,如運單、倉庫保管員簽單等。

第十三條、合同的擔保條款

合同中對方事人要求提供擔保或本方要求對方當事人提供擔保的,應經(jīng)總經(jīng)理批準、法律顧問室審核后結合具體情況根據(jù)《擔保法》的要求辦理相關手續(xù)。

第十四條、合同的解釋條款

風險提示:

實踐中,發(fā)生離職員工侵犯公司商業(yè)秘密時,爭議焦點往往不是員工有沒有義務保守公司的商業(yè)秘密,而是該秘密是不是構成受法律保護的“商業(yè)秘密”,以及單位如何提供證據(jù)證明離職員工實施了侵權行為及侵權造成的損失。由于商業(yè)秘密侵權證據(jù)很難收集,或調查取證的成本非常高,往往導致單位對侵權行為束手無策。

企業(yè)在制定規(guī)章的時候可以約定通過保密協(xié)議,據(jù)此證明商業(yè)秘密的存在、證明企業(yè)對商業(yè)秘密采取了保護措施,一旦發(fā)生侵犯商業(yè)秘密的行為,便于舉證,有利于企業(yè)借助法律手段保護自己的商業(yè)秘密,維護合法的權益。

第十五條、保密條款

對技術類合同和其他涉及經(jīng)營信息、技術信息的合同應約定保密承諾與違反保密承諾時的違約責任。

第十六條、合同聯(lián)系制度

履行期限1年以上的重大經(jīng)濟合同應當約定合同雙方聯(lián)系制度。

第十七條、違約責任

根據(jù)《合同法》作適當約定,注意合同的公平性。

第十八條、解決爭議的方式

解決爭議的方式可選擇協(xié)商、調解、仲裁或起訴,選擇仲裁的應明確約定仲裁機構的名稱,雙方對仲裁機構不能達成一致意見的,可選擇第三地仲裁機構。

簽訂經(jīng)濟合同,除合同履行地在公司所在地外,簽約時應力爭合同糾紛由公司所在地人民法院管轄。

第四章、簽訂合同的工作程序

第十九條、簽訂合同前,業(yè)務人員或公司指定的其他談判人員應按照本制度第五條對對方當事人的有關情況進行審查,并復印對方當事人的法人營業(yè)執(zhí)照及其他行政許可證明留存。

第二十條、銷售、采購合同,由主辦業(yè)務人員與對方當事人商談后擬好合同條款,附合同會審表報總經(jīng)理審批,由法律顧問室編寫合同編號并加蓋合同專用章,必要時,由總經(jīng)理指定責任人員對合同進行合法性審查。

第二十一條、除銷售、采購合同以外的合同由總經(jīng)理指定責任人員會同相關部門與對方當事人進行商談,擬好合同條款,附合同會審表報總經(jīng)理審批,由法律顧問室加蓋合同專用章。

第二十二條、法律、行政法規(guī)規(guī)定應當辦理批準登記手續(xù)的合同,合同成立后由法律顧問室依法及時辦理。

第二十三條、合同正式簽訂后,合同文本除經(jīng)辦人自行保管外,應當隨合同會審表交存公司法律顧問室一份備案。

第五章、合同的變更、解除

第二十四條、在合同履行期間由于客觀原因需要變更或者解除合同的,須經(jīng)雙方協(xié)商,重新達成書面協(xié)議,新協(xié)議未達成前,原合同仍然有效。本方收到對方當事人要求解除或變更的通知書后,應當在規(guī)定的期限內作出書面答復。

第二十五條、存在下列情形之一的,本方可以單方解除合同

(一)因不可抗力致使不能實現(xiàn)合同目的。

(二)在履行期限屆滿之前,對方明確表示或者以自己的行為表明不履行主要債務。

(三)對方遲延履行主要債務,經(jīng)催告后在合理期限內仍未履行。

(四)對方遲延履行債務或其他違約行為致使不能實現(xiàn)合同目的。

(五)法律規(guī)定的其他情形。

第二十六條、變更或解除經(jīng)濟的,應當采用書面形式(包括書信、電報)。

第二十七條、變更或解除經(jīng)濟合同的協(xié)議應按照合同簽訂程序報原審批人員批準。法律、行政法規(guī)規(guī)定變更合同應當辦理批準登記等手續(xù)的,應依法及時辦理。

第六章、合同的履行

第二十八條、公司應當按照合同約定全面履行自己的義務,并隨時督促對方當事人及時履行其義務。

第二十九條、在合同履行過程中,對本公司的履行情況應及時做好記錄并經(jīng)對方確認。履行銷售合同交付貨物時應由對方當事人簽署一式二份的收貨單,一份留存對方,一份交銷售部門備查。向對方當事人交付增值稅發(fā)票時應由對方當事人出具收條。履行采購合同付款時應由對方當事人出具收款收據(jù)或收條,公司原則上只開具限制性抬頭的轉賬支票,不允許以現(xiàn)金形式支付。

第三十條、在履行合同過程中,經(jīng)辦人員若發(fā)現(xiàn)并有確切證據(jù)證明對方當事人有下列情況之一的,應立即中止履行,并及時書面上報公司法律顧問室處理,并報總經(jīng)理。

(一)經(jīng)營狀況嚴重惡化。

(二)轉移財產(chǎn),抽逃資金,以逃避債務。

(三)喪失商業(yè)信譽。

(四)有喪失或者可能喪失履行債務能力的其他情形。

第三十一條、債權債務的定期確認和發(fā)生重大變動時的確認。

(一)在常年合同特別是常年銷售、采購合同履行過程中,經(jīng)辦人員應定期對賬,確認雙方債權債務。

(二)在對方當事人發(fā)生兼(合)并、分立、改制或其他重大事項以及本公司或對方當事人的合同經(jīng)辦人員發(fā)生變動時,應及時對賬,確認合同效力及雙方債權債務。

第七章、經(jīng)濟合同糾紛的調解、仲裁和訴訟

第三十二條、合同雙方在履行過程中發(fā)生糾紛時,應首先按照實事求是的原則,平等協(xié)商解決。

第三十三條、合同雙方在一定期限(一般為一個月)內無法就糾紛的處理達成一致意思或對方當事人無意協(xié)商解決的,經(jīng)辦人員應及時書面報告部門經(jīng)理和總經(jīng)理,并擬定處理意見,報總經(jīng)理決定。對方當事人涉嫌合同詐騙的,應立即報告公司法律顧問室和總經(jīng)理。

第三十四條、公司決定采用訴訟或仲裁處理的合同糾紛,以及對方當事人起訴的,相關部門應及時將合同的簽訂、履行、糾紛的產(chǎn)生及協(xié)商情況整理成書面材料連同有關證據(jù)報公司法律顧問室。

第八章、合同的日常管理

第三十五條、本公司實行二級合同管理,公司法律顧問室全面負責公司的合同管理;銷售、采購部門的業(yè)務人員負責所在部門的合同管理。

第三十六條、公司的合同專用章專人管理,公司財務部負責保管。公司的空白合同、授權委托書也由專人管理,業(yè)務人員不得隨帶合同專用章或已蓋章的空白授權委托書、空白合同出差,特殊情況,由總經(jīng)理批準。合同專用章、蓋章的空白合同、授權委托書、已簽訂的合同等遺失的,應及時向當?shù)毓矙C關報案,并登報聲明。

第三十七條、已簽訂的合同及送貨回單,增值稅發(fā)票收據(jù)以及業(yè)務往來傳真、信函、對賬單等資料,銷售、采購部門的業(yè)務人員應自行保管好;重要資料應將原件交公司法律顧問室隨合同保管。

第三十八條、合同經(jīng)辦人員與本公司終止勞動關系前應把有關材料及空白合同、名片、委托書移交完畢,經(jīng)公司法律顧問室和有關部門確認后方可辦理有關手續(xù)。合同經(jīng)辦人員與本公司終止勞動關系或因其他原因發(fā)生變更的,公司法律顧問室應在情況發(fā)生后一周內書面告知各有關單位。

第九章、合同審批管理

第三十九條、下屬公司、企業(yè)對外簽訂的經(jīng)濟合同,除按規(guī)定須上報公司審查批準者外,由公司、企業(yè)領導審批。

第四十條、下列合同由總經(jīng)理或其授權人審批:

(一)標的超過100萬元的。

(二)預付定金或預付貨款超過10萬元的。

(三)聯(lián)營、合資、合作合同。

(四)重大涉外合同。

第四十一條、下列合同由董事長審批:

(一)標的超過500萬元的。

(二)投資100萬元以上的聯(lián)營、合資、合作、涉外合同。

第四十二條、合同標的超過公司資產(chǎn)1/3以上的合同由董事會審批。

第四十三條、法律顧問室負責對下列合同進行審查:

(一)董事會、總經(jīng)理委托審查的合同。

(二)內容復雜、較難掌握,各企業(yè)要求提供法律幫助的合同。

第四十四條、法律顧問室主要負責審查合同條款、內容的合法性、嚴密性、可行性,提出意見供決策部門參考。經(jīng)濟合同審查的要點是:

(一)合同的合法性。包括:當事人有無簽訂、履行該合同的權利能力和行為能力;合同內容是否符合國家法律、政策和本《制度》規(guī)定;當事人的意思表示是否真實、一致,權利、義務是否平等;訂約程序是否符合法律規(guī)定。

(二)合同的嚴密性。包括:合同應具備的條款是否齊全;當事人雙方的權利、義務是否具體、明確;文字表述是否確切無誤。

(三)合同的可行性。包括:當事人雙方特別是對方是否具備履行合同的能力、條件;預計取得的經(jīng)濟效益和可能承擔的風險;合同非正常履行時可能受到的經(jīng)濟損失。

(四)根據(jù)法律規(guī)定或實際需要,經(jīng)濟合同還應當或可以呈報上級主管機關見證、批準,或報工商行政管理部門鑒證,或請公證處公證。

第四十五條、經(jīng)濟合同的審批程序如下:

(一)申報。各企業(yè)的法人委托人在授權范圍內對外簽訂合同,應事先填寫“經(jīng)濟合同簽約申報表”(一式二份),報本企業(yè)的領導審查批準。(凡先經(jīng)領導口頭同意簽約的,簽約后需補辦手續(xù))需報總經(jīng)理、董事長審批的,應由該企業(yè)領導簽署意見,隨同合同初稿及有關資料、附件等,一并上報。

(二)審核。對送審的經(jīng)濟合同,應按本《制度》規(guī)定的審批權限,由主管人或有關人認真審閱,必要時可進行調查研究,最后作出:批準、不批準;通知申報單位補報材料或進一步談判。(應提出談判的具體要求和注意事項)

(三)主管人在“申報表”上批寫意見后,“申報表”一份及合同初稿留底,另一份“申報表”連同其他材料發(fā)還申報單位,由承辦人按批準的意見辦理。

上述審批程序,一般為1~2天。特殊情況,經(jīng)批準或授權的可不受審批程序的約束。

第十章、經(jīng)濟合同糾份的處理

第四十六條、合同在履行過程中如與對方當事人發(fā)生糾紛的,應按《中華人民共和國合同法》等有關法規(guī)和本《制度》規(guī)定妥善處理。

第四十七條、合同糾紛由簽約企業(yè)負責處理。涉及內部幾個企業(yè)的,可以協(xié)商或由公司確定一個企業(yè)為主負責修理。簽約人對糾紛的處理必須具體負責到到底。

第四十八條、處理合同糾紛的原則是:

(一)堅持以事實為依據(jù)、以法律為準繩,法律沒規(guī)定的,以國家政策或合同條款為準。

(二)以雙方協(xié)商解決為基本辦法。糾紛發(fā)生后,應及時與對方當事人友好協(xié)商,在既維護本企業(yè)合法權益,又不侵犯對方合法權益的基礎上,互諒互讓,達成協(xié)議,解決糾紛。

(三)因對方責任引起的糾紛,應堅持原則,保障我方合法權益不受侵犯;因我方責任引起的糾紛,應尊重對方的合法權益,并盡量采取補救措施,減少我方損失;因雙方責任引起的糾紛,應實事求是,分清主次,合情合理解決。

(四)各企業(yè)在處理糾紛時,應加強聯(lián)系,及時通氣,積極主動地做好應做的工作,不互相推諉、指責、埋怨,統(tǒng)一意見,統(tǒng)一行動,一致對外。

第四十九條、法律顧問室處理合同糾紛的范圍是:

(一)董事會、總經(jīng)理交辦的。

(二)經(jīng)各企業(yè)協(xié)商處理解決不了的。

(三)其他應由法律顧問室處理的。

第五十條、提請?zhí)幚砗贤m紛的程序是:

(一)承辦人填寫“對外經(jīng)濟合同糾紛申報表(一式二分),按本《制度》的規(guī)定報批。

(二)審批單位可依據(jù)情況,在1天內作出;由上報單位負責處理;由法律顧問室負責處理。

(三)法律顧問室對經(jīng)協(xié)商仍無法解決或認為有必要的合同糾紛,經(jīng)主管領導同意,可提交上級主管機關、仲裁部門或人民法院依法處理。

第五十一條、合同糾紛的提出,加上由我方與對方當事人協(xié)商處理糾紛的時間,應在法律規(guī)定的時效內(一般為2年)進行,并必須考慮有申請仲裁或訴訟的足夠時間。

第五十二條、凡由法律顧問室處理的經(jīng)濟合同糾紛,有關企業(yè)必須主動提供下列證據(jù)材料(原件或影印件)

(一)經(jīng)濟合同的文本(包括變更、解除合同的協(xié)議),以及與合同有關的附件、文書、電報、圖表等。

(二)關貨、提貨、托運、驗收、發(fā)票等有關憑證。

(三)貨款的承付、托收憑證,有關財務財目。

(四)產(chǎn)品的質量標準、封樣、樣品或鑒定報告。

(五)有關違約的證據(jù)材料。

(六)其他與處理糾紛有關的材料。

第五十三條、對于經(jīng)濟合同糾紛經(jīng)雙方協(xié)商達成一致意見的,應簽訂書面協(xié)議,由雙方代表簽字并加蓋雙方法人公章或合同專用章。

第五十四條、各企業(yè)對雙方已經(jīng)簽署的解決合同糾紛的協(xié)議書,上級主管機關或仲裁機關的調解書、仲裁書,在正式生效后,應復印若干份,分別送與該糾紛處理及履行有關的部門收執(zhí),各部門應由專人負責該文書執(zhí)行的了解或履行。

對于對方當事人在規(guī)定期限屆滿時沒有執(zhí)行上述文書中有關規(guī)定的,承辦人應及時向主管領導和法律顧問匯報。

第五十五條、對方當事人逾期不履行已經(jīng)發(fā)生法律效力的調解書、仲裁決定書或判決書的,由法律顧問室配合各單位向人民法律申請執(zhí)行。

第五十六條、在向人民法院提交申請執(zhí)行書之前,有關單位應認真檢查對方的執(zhí)行情況,防止差錯。

執(zhí)行中若達成和解協(xié)議的,應制作協(xié)議書并按協(xié)議書規(guī)定辦理。

第五十七條、合同糾紛處理或執(zhí)行完畢的,應及時通知有關單位,并將有關資料匯總、歸檔,以備查考。

第十一章、考核與獎懲

第五十八條、公司全體職員應當嚴格遵守本制度,有效訂立、履行合同,切實維護公司的整體利益。公司法律顧問室負責本制度執(zhí)行情況的監(jiān)督考核。

第五十九條、對在合同簽訂、履行過程中發(fā)現(xiàn)重大問題,積極采取補救措施,使本公司避免重大經(jīng)濟損失以及在經(jīng)濟糾紛處理過程中,避免或挽回重大經(jīng)濟損失的,予以獎勵。

第六十條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司將依法向責任人員追償損失:

(一)未經(jīng)授權批準或超越職權簽訂合同。

(二)為他人提供合同專用章或蓋章的空白合同,授權委托書。

(三)應當簽訂書面合同而未簽訂書面合同。

第六十一條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司酌情向有關人員追償損失:

(一)因工作過失致使公司被詐騙。

(二)公司履行合同未經(jīng)對方當事人確認。

(三)遺失重要證據(jù)。

(四)發(fā)生糾紛后隱瞞不報或私自了結或報告避重就輕,從而貽誤時機的。

(五)合同專用章、蓋章的`空白合同、授權委托書遺失未及時報案和報告。

(六)其他違反公司相關制度的。

第六十二條、公司職員在簽訂、履行合同過程中觸犯刑法,構成犯罪的,將依法移交司法機關處理。

第十二章、附則

第六十三條、本制度未盡事宜,均按有關法律法規(guī)和本公司補充細則規(guī)定辦理;本制度的解釋、修訂和發(fā)放由本公司法律顧問室負責。

第六十四條、本制度自公示之日起開始執(zhí)行。

風險提示:

企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內部的“法律”,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。

勞動爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報名表、考勤記錄、開除、除名、辭退、解除勞動合同、減少勞動報酬以及計算勞動者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關規(guī)章制度的時候,應該注意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時候出現(xiàn)舉證不能的后果。

公司信息安全管理制度7

一、計算機設備管理制度

1、計算機的使用部門要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。

2、非本單位技術人員對我單位的設備、系統(tǒng)等進行維修、維護時,必須由公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)有關部門負責人批準。

3、嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插拔計算機外部設備接口,計算機出現(xiàn)故障時應及時向IT部門報告,不允許私自處理或找非本單位技術人員進行維修及操作。

二、操作員安全管理制度

(一)操作代碼是進入各類應用系統(tǒng)進行業(yè)務操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設置根據(jù)不同應用系統(tǒng)的要求及崗位職責而設置;

(二)系統(tǒng)管理操作代碼的設置與管理

1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權取得;

2、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;

3、系統(tǒng)管理員對業(yè)務系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授權;

4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務操作;

5、系統(tǒng)管理員調離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;

(三)一般操作代碼的設置與管理

1、一般操作碼由系統(tǒng)管理員根據(jù)各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設置。

2、操作員不得使用他人代碼進行業(yè)務操作。

3、操作員調離崗位,系統(tǒng)管理員應及時注銷其代碼并生成新的操作員代碼。

三、密碼與權限管理制度

1、密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設置不應是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;

2、密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內容。

3、服務器、路由器等重要設備的超級用戶密碼由運行機構負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。

4、系統(tǒng)維護用戶的密碼應至少由兩人共同設置、保管和使用。

5、有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。

四、數(shù)據(jù)安全管理制度

1、存放備份數(shù)據(jù)的介質必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責;

2、注意計算機重要信息資料和數(shù)據(jù)存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。

3、任何非應用性業(yè)務數(shù)據(jù)的使用及存放數(shù)據(jù)的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。

4、數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術部門進行現(xiàn)場技術支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。

5、數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確保可以隨時使用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。

6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關部門制定轉存方案,根據(jù)轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉存的數(shù)據(jù)必須有詳細的文檔記錄。

7、非本單位技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。

8、管理部門應對報廢設備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。

9、運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。

10、營業(yè)用計算機未經(jīng)有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。

五、機房管理制度

1、進入主機房至少應當有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內容。

2、IT部門人員進入機房必須經(jīng)領導許可,其他人員進入機房必須經(jīng)IT部門領導許可,并有有關人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內容等。非IT部門工作人員原則上不得進入中心對系統(tǒng)進行操作。如遇特殊情況必須操作時,經(jīng)IT部門負責人批準同意后有關人員監(jiān)督下進行。對操作內容進行記錄,由操作人和監(jiān)督人簽字后備查。

3、保持機房整齊清潔,各種機器設備按維護計劃定期進行保養(yǎng),保持清潔光亮。

4、工作人員進入機房必須更換干凈的工作服和拖鞋。

5、機房內嚴禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務無關的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。

6、機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。

7、嚴禁在通電的情況下拆卸,移動計算機等設備和部件。

8、定期檢查機房消防設備器材。

9、機房內不準隨意丟棄儲蓄介質和有關業(yè)務保密數(shù)據(jù)資料,對廢棄儲蓄介質和業(yè)務保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內的設備、儲蓄介質、資料、工具等私自出借或帶出。

10、主機設備主要包括:服務器和業(yè)務操作用PC機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務應用要求及運行操作規(guī)范,確保業(yè)務系統(tǒng)的正常工作。

11、定期對空調系統(tǒng)運行的各項性能指標(如風量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調的正常運行。

12、計算機機房后備電源(UPS)除了電池自動檢測外,每年必須充放電一次到兩次。

公司信息安全管理制度8

為加強計算機信息系統(tǒng)安全和保密管理,保障計算機信息系統(tǒng)和國家秘密的安全,規(guī)范計算機及信息系統(tǒng)的使用和管理,確保網(wǎng)絡安全和信息保密,根據(jù)國家、省有關信息系統(tǒng)管理和保密的規(guī)定,現(xiàn)依據(jù)國家有關法律法規(guī)和政策,結合實際,制定本制度。

一、本制度適用于州政府辦公室所有接入政務內、外網(wǎng)的計算機及輔助設備、網(wǎng)絡和信息系統(tǒng)。

二、按照“誰主管誰負責、誰運行誰負責”的原則,各科室、各單位主要負責人是計算機信息系統(tǒng)安全和保密工作的第一責任人,負責本科室、本單位計算機信息系統(tǒng)的安全和保密管理,具體操作人員是管理員,負責本機信息系統(tǒng)安全和保密和管理。

三、計算機信息系統(tǒng)應當按照國家信息安全等級保護的要求實行分類分級管理。

四、涉及國家秘密的信息系統(tǒng)(以下簡稱涉密信息系統(tǒng))應當按照國家保密法規(guī)和標準管理。涉密信息系統(tǒng)的建設,應當與保密設施的建設同步進行,經(jīng)保密工作部門審批后,才能投入使用。

五、涉及國家秘密的信息(以下簡稱涉密信息)應當在涉密信息系統(tǒng)中處理。非涉密信息系統(tǒng)不得處理涉密信息。涉密信息系統(tǒng)必須與互聯(lián)網(wǎng)實行物理隔離。

六、要加強對與互聯(lián)網(wǎng)聯(lián)接的信息網(wǎng)絡的管理,采取有效措施,防止違規(guī)接入,防范外部進攻,并留存互聯(lián)網(wǎng)訪問日志。

七、計算機的使用管理應當符合下列要求:

1、對計算機及軟件安裝情況進行登記備案,定期核查;

2、設置開機口令,長度不得少于8個字符,并定期更換,防止口令被盜;

3、安裝防病毒等安全防護軟件,并及時進行升級;及時更新操作系統(tǒng)補丁程序;

4、不得安裝、運行、使用與工作無關的軟件;

5、嚴禁同一計算機既上互聯(lián)網(wǎng)又處理涉密信息;

6、嚴禁使用含有無線網(wǎng)卡、無線鼠標、無線鍵盤等具有無線互聯(lián)功能的設備處理涉密信息

7、嚴禁將涉密計算機帶到與工作無關的場所。

八、移動存儲設備的使用管理應當符合下列要求:

1、實行登記管理;

2、移動存儲設備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密移動存儲設備不得在非涉密信息系統(tǒng)中使用;

3、移動存儲設備在接入本單位計算機信息系統(tǒng)之前,應當查殺病毒、木馬等惡意代碼;

4、鼓勵采用密碼技術等對移動存儲設備中的信息進行保護;

5、嚴禁將涉密存儲設備帶到與工作無關的場所。

九、數(shù)據(jù)復制操作管理應當符合下列要求:

1、將互聯(lián)網(wǎng)上的信息復制到處理內部信息的系統(tǒng)時,應當采取嚴格的技術防護措施,查殺病毒、木馬等惡意代碼,嚴防病毒等傳播;

2、嚴格限制從互聯(lián)網(wǎng)向涉密信息系統(tǒng)復制數(shù)據(jù)。確需復制的,應當嚴格按照國家有關保密標準執(zhí)行;

3、系統(tǒng)管理員應每天做好數(shù)據(jù)庫、電子郵件及各部門的文件、數(shù)據(jù)備份工作,最大限度地保證各部門的文件因停電或其他意外造成損壞時能夠恢復到最近的備份;

4、不得使用移動存儲設備從涉密計算機向非涉密計算機復制數(shù)據(jù)。確需復制的,應當采取嚴格的保密措施,防止泄密;

5、復制和傳遞涉密電子文檔,應當嚴格按照復制和傳遞同等密級紙質文件的有關規(guī)定辦理。

十、嚴禁外單位人員或無關人員操作涉密計算機。

十一、涉密計算機應與國際互聯(lián)網(wǎng)實行物理隔離,禁止與其它非涉密計算機進行單機對聯(lián)。

十二、未經(jīng)許可,無關人員不得進入涉密計算機控制區(qū)。

十三、涉密計算機中的資料應實行安全備份,以防止病毒的感染或硬件的受損造成資料丟失。備份磁盤(含軟盤、優(yōu)盤、光盤、移動硬盤、磁帶等)應標明密級進行登記,存放在密碼文件柜中,按照《國家秘密載體保密管理的規(guī)定》進行管理。

十四、涉密計算機及相關設備維修,應當在本單位內部現(xiàn)場進行,并指定專人全過程監(jiān)督,嚴禁維修人員讀取和復制涉密信息。確需送修的,應當拆除涉密信息存儲部件。

十五、涉密計算機及相關設備存儲數(shù)據(jù)的恢復,必須由保密工作部門指定的具有涉密數(shù)據(jù)恢復資質的單位進行。

十六、處理內部信息的計算機及相關設備在變更用途時,應當使用能夠有效刪除數(shù)據(jù)的工具刪除存儲部件中的內部信息。

十七、涉密計算機及相關設備不再用于處理涉密信息或不再使用時,應當將涉密信息存儲部件拆除或及時銷毀。涉密信息存儲部件的銷毀必須按照涉密載體銷毀要求進行。

十八、加強對計算機使用人員的管理,開展經(jīng)常性的保密教育培訓,提高計算機使用人員的安全和保密意識與技能。

十九、各科室、各單位應當與重點崗位的計算機使用人員簽訂安全保密責任書,明確安全和保密要求與責任。

二十、計算機使用人員離崗離職,有關部門應當即時取消其計算機信息系統(tǒng)訪問授權,收回計算機、移動存儲設備等相關物品。

二十一、各科室、各單位要加強對本單位計算機信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展檢查,發(fā)現(xiàn)問題及時糾正。

二十二、計算機信息系統(tǒng)使用管理人員違反本規(guī)定,情節(jié)較輕的,由本單位予以批評教育;情節(jié)嚴重,造成安全和泄密隱患的,按有關規(guī)定處理。

二十三、違反本規(guī)定泄露國家秘密的,按照有關規(guī)定給予直接責任人和有關領導處分;構成犯罪的,依法追究刑事責任。

二十四、各科室、各單位要根據(jù)本規(guī)定,結合實際,制定完善本科室、本單位計算機信息系統(tǒng)安全和保密管理的具體辦法。

二十五、本制度自下發(fā)之日起執(zhí)行。

公司信息安全管理制度9

第一章總則

第一條為進一步規(guī)范安全信息管理,暢通安全信息渠道,及時掌握現(xiàn)場安全生產(chǎn)動態(tài),準確處理各類安全信息和資料,切實提高對安全信息的分析、統(tǒng)計、處理能力,更好地發(fā)揮用安全信息指導安全生產(chǎn)和預防安全隱患的作用,逐步建立、完善公司安全信息管理網(wǎng)絡,制定本制度。

第二條本制度規(guī)定的安全信息系指在公司生產(chǎn)過程中發(fā)生的運輸行車事故、人身傷亡事故、特種設備事故、生產(chǎn)安全隱患、設備隱患、治安事件、管理問題、職工違章違紀及其它影響安全生產(chǎn)的信息。

第三條安全信息管理必須遵循的原則

1、真實性原則。凡反饋的安全信息,必須做到件件真實、來源可靠、實事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復信息,保證安全信息的真實性。

2、準確性原則。各類安全信息的數(shù)據(jù)統(tǒng)計和綜合分析,要做到全面、客觀、準確,避免錯、漏信息的發(fā)生。

3、時效性原則。安全信息的反饋要及時、快捷,嚴格按照規(guī)定時間、周期提報,不得人為拖延,影響信息暢通。

第四條充分利用辦公信息系統(tǒng)網(wǎng)絡資源,通過信息交換中心,傳真電話等方式,及時傳遞安全信息,逐步實現(xiàn)安全信息網(wǎng)絡化管理。

第五條公司各部門要完善安全信息管理辦法,對安全信息的報道、反饋、處理等環(huán)節(jié)應作出具體規(guī)定,形成安全信息工作管理的閉環(huán)。

第二章管理職責

第六條公司領導職責:掌握安全生產(chǎn)動態(tài),超前預測、超前防范,及時處置安全生產(chǎn)重要信息,組織解決危及安全生產(chǎn)的重大問題;公司安委會等監(jiān)督檢查發(fā)現(xiàn)的突出問題,及時通報有關單位、主管部門和貴州鐵路實業(yè)集團公司,并對整改落實情況進行督促、檢查;處理突發(fā)安全生產(chǎn)重大事件,審核或直接向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報發(fā)生的安全重要信息。

分管領導:負責監(jiān)督指導分管部門安全信息管理工作,督促分管部門及時掌握現(xiàn)場安全生產(chǎn)動態(tài),確保信息渠道暢通;審核分管部門日常向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報安全重要信息;按規(guī)定參加分管部門安全生產(chǎn)分析會議,對分管部門安全信息進行分析,查找傾向性、關鍵性問題,指導分管部門制訂整改措施,掌握整改措施實施進度,督促危及安全的傾向性、關鍵性問題得到及時解決和整改。

第七條安委會職責:公司安委會是公司安全信息管理的監(jiān)督部門。負責公司安全信息的收集、統(tǒng)計、綜合分析,跟蹤處理領導督辦的信息,及時向公司領導匯報安全情況及重要信息,按規(guī)定向集團公司安監(jiān)部和地方政府主管部門報送、反饋安全信息,按規(guī)定對公司各部門安全信息管理工作進行監(jiān)督檢查及考核。

第八條部門職責:公司各部門是安全信息的主體單位,負責本單位安全信息的收集,按規(guī)定時限和要求向公司安委會報送、反映、通報安全生產(chǎn)信息。

第九條信息主要來源:

1、安全事故信息;

2、領導干部監(jiān)督檢查信息;

3、公司安委會監(jiān)督檢查信息;

4、公司各部門檢查發(fā)現(xiàn)、反饋的信息;

5、上級通報的信息;

6、其他信息(群眾舉報,新聞媒體等)。

第十條信息分類:安全信息分為生產(chǎn)安全事故信息和其他安全信息

事故信息包括:行車安全事故,人身傷亡事故,特種設備事故,火災、爆炸、中毒、治安、交通事故信息。

其他安全信息包括:嚴重威脅行車安全,勞動安全和特種設備安全的重大隱患;未構成事故,但對于行車安全有影響,對人身安全構成威脅的信息;特種設備發(fā)生故障影響正常使用,運輸不暢,裝卸車多,卸車困難;公司布置的安全工作重點落實情況;安全監(jiān)督檢查情況;上級通報的信息;各種安全報表資料;明確要求上報的材料(活動安排工作小結,整改結果等)和其它有關影響安全生產(chǎn)的信息。其中:事故信息為重要信息。

第十一條事故信息傳遞要求

1、行車安全事故信息

凡施工裝卸作業(yè)、調車作業(yè)、軌道車輛故障中斷行車的信息,貨場部發(fā)生或收到后,要認真做好記錄,立即報告公司安委會,公司安委會在事發(fā)12小時內將事故發(fā)生地點、事故概況、初步影響范圍、事故損失及人員傷亡情況報集團公司安監(jiān)部,詳細情況24小時內書面上報。

2、人身傷亡事故信息

在生產(chǎn)過程中,生產(chǎn)區(qū)域內發(fā)生的人身傷亡事故,不論原因、責任、傷亡人員歸屬情況是否屬于工傷事故,相關部門都應認真做好記錄并立即通知公司安委會,安委會電話速報集團公司安全部、人力資源部和黨群工作部(工會)。

3、特種設備事故信息

發(fā)生嚴重以上的特種設備事故(有人員傷亡或者直接經(jīng)濟損失50萬元(含50萬元)以上的設備、事故或有人員傷亡的設備爆炸事故)。貨場部立即報告公司安委會,公司安委會立即報告集團公司安全部、質量技術部及當?shù)刭|量技術監(jiān)督行政部門,并同時報告設備使用注冊登記的質量技術監(jiān)督行政部門。

4、火災、爆炸、中毒、治安、交通事故信息

1)火災、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會事發(fā)2小時內電話報集團公司安監(jiān)部。

2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴重事故苗子和造成經(jīng)濟損失5萬元以下的交通事故),公司安委會電話速報集團公司安監(jiān)部,并于2日內書面上報。

3)發(fā)生急性中毒事故、火災大事故、重大治安事件、重大交通事故及造成經(jīng)濟損失5萬元(含5萬元)以上50萬元以下的特種設備事故,公司安委會電話速報集團公司安監(jiān)部并于20小時之內書面上報。

4)發(fā)現(xiàn)或收到事故信息,除立即報告主管上級部門外,應向駐站民警通報和報案。

第十二條其它信息傳遞要求

1、發(fā)生或收到未構成安全事故,但對行車安全有影響,對人身安全構成威脅的信息,公司安委會要認真做好記錄,必要時,應形成專題報告上報并在公司交班會上通報。

2、集團公司布置的安全重點落實情況、安全監(jiān)督檢查情況、安全通報信息,公司安委會在規(guī)定時間內反饋;上報信息處理情況。

3、集團公司明確要求上報的材料(活動安排、工作小結、

整改結果等),公司安委會必須按規(guī)定時期上報。

第三章綜合分析處理

第十三條信息的綜合分析

1、公司安委會定期對本系統(tǒng)安全信息進行綜合分析,按照等級管理和時效管理要求,納入本系統(tǒng)安全問題庫。

2、公司安委會結合公司的安全信息、監(jiān)督檢查信息和上級通報的信息定期進行綜合分析。

3、公司安委會每月定期對安全信息進行綜合分析并形成月度安全分析報告(紀要)。

4、公司把安全生產(chǎn)信息納入日交班、周大交班等會議及時進行分析。

第十四條信息處理

1、公司各部要充分利用安全信息的預測功能、許價功能、導向功能,把信息作為安全決策的重要依據(jù),運用信息正確指導安全工作。

2、對安全信息做到三不放過的原則:不弄清責任不放過;不分析管理原因不放過;不制定措施不放過。

3、針對安全信息反映的傾向性問題采取加強管理、加大投入、強化控制等多種措施,及時消除安全隱患。

4、對上級主管部門及公司各部門反饋的安全信息及時調查、處理、反饋。

5、建立安全問題庫,從信息的收集、分析到處理形成動態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對上級通報、反饋的安全信息,公司各部要按要求及時上報調查處理及整改結果。

第四章附則

第十五條公司安委會是公司安全生產(chǎn)信息中心,任何部門、個人不得以任何借口對安全生產(chǎn)信息進行隱瞞、遲報、越級上報,一經(jīng)發(fā)現(xiàn),將追究責任人責任。

未按規(guī)定上報的信息分為漏報、遲報、錯報。凡未上報視為漏報;凡超過規(guī)定時限上報,視為遲報;不符合完整、準確、質量要求者,視為錯報。

第十六條公司安委會對各部門安全生產(chǎn)信息管理情況進行抽查檢查,并將抽查檢查情況納入季度考核、獎懲。

第十七條安全生產(chǎn)信息管理工作的考核,由公司安委會按公司安全管理考核辦法有關規(guī)定進行。

第十八條本制度由公司安委會負責解釋。

公司信息安全管理制度10

1.信息安全禁止行為:

1.1利用公司信息系統(tǒng)平臺、網(wǎng)絡制作、傳播、復制危害公司及員工的有關任何信息;

1.2攻擊、入侵他人計算機,未經(jīng)允許使用他人計算機設備、信息系統(tǒng)等;

1.3未經(jīng)授權對信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件系統(tǒng)中存儲、處理或傳輸?shù)男畔?包括系統(tǒng)文件和應用程序)進行增加、修改、移動、復制和刪除等;

1.4未經(jīng)授權查閱他人郵件,盜用他人名義進行發(fā)送任何電子郵件;

1.5故意干擾、破壞公司信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運行;從事其他危害公司計算機、網(wǎng)絡設備、信息平臺的安全活動;

1.6未經(jīng)公司高管領導批準不得通過網(wǎng)絡、移動存儲設備等向外傳輸、發(fā)布、泄露有關公司的任何信息;

其它危害公司信息安全或違反國家相關法律法規(guī)、信息安全條例的行為。

2.信息安全響應機制

2.1信息技術部負責公司信息安全的整體指導與管理工作,并對數(shù)據(jù)中心機房軟硬件及信息系統(tǒng)、數(shù)據(jù)庫的維護、備份等安全進行日常管理。各分支機構、部門涉及公司(或商業(yè))機密的信息安全由分支或部門本身自行負責管理和控制。

2.2為保障各信息系統(tǒng)安全穩(wěn)定運行,信息技術部在工作日時間由分管管理員負責維護,節(jié)假日根據(jù)需要,安排相關人員負責值班支持。使用人如發(fā)現(xiàn)問題應及時通知信息技術部,管理員應及時處理并做好系統(tǒng)事件記錄。

2.3信息系統(tǒng)的權限管理部門為信息技術部,負責各信息系統(tǒng)的權限管理,并指定專人為系統(tǒng)管理員完成各系統(tǒng)賬號、權限的設立、注銷及變更。

2.4如出現(xiàn)特殊情況,分管管理員應及時處理及解決,同時第一時間向部門經(jīng)理報告,如確定異常情況為災難、重大影響的還須上報公司高層。

3.如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準。本管理規(guī)定由信息技術部負責制定、解釋,自頒布之日開始暫行。

公司信息安全管理制度11

一、總則

為了加強公司內所有信息安全的管理,讓大家充分運用計算機來提高工作效率,特制定本制度。

二、計算機管理要求

1、IT管理員負責公司內所有計算機的管理,各部門應將計算機負責人名單報給IT管理員,IT管理員(填寫《計算機IP地址分配表》)進行備案管理。如有變更,應在變更計算機負責人一周內向IT管理員申請備案。

2、公司內所有的計算機應由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應取得計算機負責人的同意,嚴禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切責任應由計算機負責人承擔。

3、計算機設備未經(jīng)IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現(xiàn)故障,計算機負責人應及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負責人做出處罰。

4、日常保養(yǎng)內容:

A、計算機表面保持清潔

B、應經(jīng)常對計算機硬盤進行整理,保持硬盤整潔性、完整性;

C、下班不用時,應關閉主機電源。

5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅動盤)應由專人進行保管,不得隨意帶出公司或個人存放。

6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤格式化操作。

7、計算機的內部調用:

A、IT管理員根據(jù)需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。

B、計算機在公司內調用,IT管理員應做好調用記錄,《調用記錄單》經(jīng)副總經(jīng)理簽字認可后交IT管理員存檔。

8、計算機報廢:

A、計算機報廢,由使用部門提出,IT管理員根據(jù)計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準后按《固定資產(chǎn)管理規(guī)定》到財務部辦理報廢手續(xù)。

B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。

C、計算機報廢的條件:

1)主要部件嚴重損壞,無升級和維修價值;

2)修理或改裝費用超過或接近同等效能價值的設備。

三、環(huán)境管理

1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。

2、應盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。

3、服務器機房內應做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。

四、軟件管理和防護

1、職責:

A、IT管理員負責軟件的開發(fā)購買保管、安裝、維護、刪除及管理。

B、計算機負責人負責軟件的使用及日常維護。

2、使用管理:

A、計算機系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進行安裝或刪除。

C、計算機負責人應管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調整工作崗位,應及時通知IT管理部員更改相關權限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。

D、計算機負責人應及時做好業(yè)務相關軟件的應用程序數(shù)據(jù)備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。

E、計算機軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯誤代碼時,計算機負責人應及時上報IT管理員進行處理。

3、升級、防護:

A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買等。

B、U盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。

C、由IT管理員協(xié)助計算機負責人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

五、硬件維護

1、要求:

A、IT管理部員負責計算機或相關電腦設備的維護。

B、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。

C、對硬件進行維護的人員在作業(yè)完成后或準備離去時,必須將所拆卸的設備復原。

D、對于關鍵的計算機設備應配備必要的斷電、繼電保護電源。

E、IT管理部員應按設備說明書進行日常維護,每月一次。

2、維護:

A、計算機的使用、清潔和保養(yǎng)工作,由計算機負責人負責;

B、IT管理員必須經(jīng)常檢查計算機及外設的狀況,及時發(fā)現(xiàn)和解決問題。

六、網(wǎng)絡管理

A、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關上述內容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。

B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡與拷貝傳播。

七、維修流程

當計算機出現(xiàn)故障時,應立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負責維修。

八、獎懲辦法

由于計算機設備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績效考核范圍,并將嚴格實行。

從本制度公布之日起:

1、凡是發(fā)現(xiàn)以下行為,IT管理員有權根據(jù)實際情況處罰并追究當事人及其直接領導的責任,嚴重的則交由上級部門領導對其處理。

A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰50元。

B、計算機具有密碼功能卻未使用,每次罰10元。

C、下班后,計算機未退出系統(tǒng)或關閉顯示器的,每次罰10元。

D、擅自使用他人計算機或外設造成不良影響的,每次罰50元。

E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。

F、如有私自或沒有經(jīng)過IT管理部審核更換計算機IP地址的,每次罰10元。

G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機數(shù)據(jù)的,按損失酌情進行處罰。

2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價值的全部費用。

九、附則

1、本制度為公司計算機管理制度,要求每一位計算機負責人必須遵守該制度。

2、本制度由IT管理員負責編制與修改。

3、本制度由公司總經(jīng)理批準后執(zhí)行。

公司信息安全管理制度12

一、總則

為了保護企業(yè)的信息安全,特訂立本制度,望全體員工遵照執(zhí)行。

二、計算機管理要求

1、IT管理員負責公司內所有計算機的管理,各部門應將計算機負責人名單報給IT管理員,IT管理員(填寫《計算機IP地址分配表》)進行備案管理。如有變更,應在變更計算機負責人一周內向IT管理員申請備案。

2、公司內所有的計算機應由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應取得計算機負責人的同意,嚴禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切責任應由計算機負責人承擔。

3、計算機設備未經(jīng)IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現(xiàn)故障,計算機負責人應及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負責人做出處罰。

4、日常保養(yǎng)內容

A、計算機表面保持清潔。

B、應經(jīng)常對計算機硬盤進行整理,保持硬盤整潔性、完整性。

C、下班不用時,應關閉主機電源。

5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅動盤)應由專人進行保管,不得隨意帶出公司或個人存放。

6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤格式化操作。

7、計算機的內部調用

A、IT管理員根據(jù)需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。

B、計算機在公司內調用,IT管理員應做好調用記錄,《調用記錄單》經(jīng)副總經(jīng)理簽字認可后交IT管理員存檔。

8、計算機報廢

A、計算機報廢,由使用部門提出,IT管理員根據(jù)計算機的。使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準后按《固定資產(chǎn)管理規(guī)定》到財務部辦理報廢手續(xù)。

B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。

C、計算機報廢的條件:

(1)主要部件嚴重損壞,無升級和維修價值。

(2)修理或改裝費用超過或接近同等效能價值的設備。

三、環(huán)境管理

1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。

2、應盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。

3、服務器機房內應做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。

四、軟件管理和防護

1、職責:

A、IT管理員負責軟件的開發(fā)購買保管、安裝、維護、刪除及管理。

B、計算機負責人負責軟件的使用及日常維護。

2、使用管理:

A、計算機系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進行安裝或刪除。

C、計算機負責人應管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調整工作崗位,應及時通知IT管理部員更改相關權限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。

D、計算機負責人應及時做好業(yè)務相關軟件的應用程序數(shù)據(jù)備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。

E、計算機軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯誤代碼時,計算機負責人應及時上報IT管理員進行處理。

3、升級、防護:

A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買等。

B、U盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。

C、由IT管理員協(xié)助計算機負責人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

五、硬件維護

1、要求:

A、IT管理部員負責計算機或相關電腦設備的維護。

B、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。

C、對硬件進行維護的人員在作業(yè)完成后或準備離去時,必須將所拆卸的設備復原。

D、對于關鍵的計算機設備應配備必要的斷電、繼電保護電源。

E、IT管理部員應按設備說明書進行日常維護,每月一次。

2、維護:

A、計算機的使用、清潔和保養(yǎng)工作,由計算機負責人負責。

B、IT管理員必須經(jīng)常檢查計算機及外設的狀況,及時發(fā)現(xiàn)和解決問題。

六、網(wǎng)絡管理

1、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關上述內容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。

2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡與拷貝傳播。

七、維修流程當計算機出現(xiàn)故障時,應立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負責維修。

八、獎懲辦法由于計算機設備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績效考核范圍,并將嚴格實行。從本制度公布之日起:

1、凡是發(fā)現(xiàn)以下行為,IT管理員有權根據(jù)實際情況處罰并追究當事人及其直接領導的責任,嚴重的則交由上級部門領導對其處理。

A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰________元。

B、計算機具有密碼功能卻未使用,每次罰________元。

C、下班后,計算機未退出系統(tǒng)或關閉顯示器的,每次罰________元。

D、擅自使用他人計算機或外設造成不良影響的,每次罰________元。

E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。

F、如有私自或沒有經(jīng)過IT管理部審核更換計算機IP地址的,每次罰________元。

G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機數(shù)據(jù)的,按損失酌情進行處罰。

2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價值的全部費用。

九、附則

1、本制度為公司計算機管理制度,要求每一位計算機負責人和員工都必須遵守該制度。

2、本制度由行政部負責編制與修改。

3、本制度由公司總經(jīng)理批準后執(zhí)行。

第四篇:公司IT信息安全管理制度

**IT信息安全管理制度

第一條 總則通過加強公司計算機系統(tǒng)、辦公網(wǎng)絡、服務器系統(tǒng)的管理。保證網(wǎng)絡系統(tǒng)安全運行,保證公司機密文件的安全,保障服務器、數(shù)據(jù)庫的安全運行。加強計算機辦公人員的安全意識和團隊合作精神,把各部門相關工作做好。

第二條 范圍

1、計算機網(wǎng)絡系統(tǒng)由計算機硬件設備、軟件及客戶機的網(wǎng)絡系統(tǒng)配置組成。

2、軟件包括:服務器操作系統(tǒng)、數(shù)據(jù)庫及應用軟件、有關專業(yè)的網(wǎng)絡應用軟件等。

3、客戶機的網(wǎng)絡系統(tǒng)配置包括客戶機在網(wǎng)絡上的名稱,IP地址分配,用戶登陸名稱、用戶密碼、及Internet的配置等。

4、系統(tǒng)軟件是指:操作系統(tǒng)(如WINDOWS XP、WINDOWS 2003等)軟件。

5、平臺軟件是指:防偽防竄貨系統(tǒng)、辦公用軟件(如OFFICE 2003)等平臺軟件。

6、專業(yè)軟件是指:設計工作中使用的繪圖軟件(如Photoshop等)。

第三條 職責

1、信息網(wǎng)絡部門為網(wǎng)絡安全運行的管理部門,負責公司計算機網(wǎng)絡系統(tǒng)、計算機系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的日常維護和管理。

2、負責系統(tǒng)軟件的調研、采購、安裝、升級、保管工作。

3、網(wǎng)絡管理人員負責計算機網(wǎng)絡系統(tǒng)、辦公自動化系統(tǒng)、平臺系統(tǒng)的安全運行;服務器安全運行和數(shù)據(jù)備份;Internet對外接口安全以及計算機系統(tǒng)防病毒管理;各種軟件的用戶密碼及權限管理協(xié)助各部門進行數(shù)據(jù)備份和數(shù)據(jù)歸檔。

4、網(wǎng)絡管理人員執(zhí)行公司保密制度,嚴守公司商業(yè)機密。

5、員工執(zhí)行計算機安全管理制度,遵守公司保密制度。

6、系統(tǒng)管理員的密碼必須由網(wǎng)絡管理部門相關人員掌握。

第三條 管理辦法

I、公司電腦使用管理制度

1、從事計算機網(wǎng)絡信息活動時,必須遵守《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的規(guī)定,應遵守國家法律、法規(guī),加強信息安全教育。

2、電腦由公司統(tǒng)一配置并定位,任何部門和個人不得允許私自挪用調換、外借和移動電腦。

3、電腦硬件及其配件添置應列出清單報行政部,在征得公司領導同意后,由網(wǎng)絡信息管理員負責進行添置。

4、電腦操作應按規(guī)定的程序進行。

(1)電腦的開、關機應按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費用由該部門負責;

(2)電腦軟件的安裝與刪除應在公司管理員的許可下進行,任何部門和個人不允許擅自增添或刪除電腦硬盤內的數(shù)據(jù)程序;

(3)電腦操作員應在每周及時進行殺毒軟件的升級, 每月打好系統(tǒng)補丁;

(4)不允許隨意使用外來U盤,確需使用的,應先進行病毒監(jiān)測;

(5)禁止工作時間內在電腦上做與工作無關的事,如玩游戲、聽音樂等。

5、任何人不得利用網(wǎng)絡制作、復制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內容

6、電腦發(fā)生故障應盡快通知IT管理員及時解決,不允許私自打開電腦主機箱操作。

7、電腦操作員要愛護電腦并注意保持電腦清潔衛(wèi)生,并在正確關機并完全關掉電源后,方可下班離開。

8、因操作人員疏忽或操作失誤給工作帶來影響但經(jīng)努力可以挽回的,對其批評教育;因操作人員故意違反上述規(guī)定并使工作或財產(chǎn)蒙受損失的,要追究當事人責任,并給予經(jīng)濟處罰。

9、為文件資料安全起見,勿將重要文件保存在系統(tǒng)活動分區(qū)內如:C盤、我的文檔、桌面等;請將本人的重要文件存放在硬盤其它非活動分區(qū)(如:D、E、F)。(保存前用殺毒軟件檢察無病毒警告后才可)。并定期清理本人相關文件目錄,及時把一些過期的、無用的文件刪除,以免占用硬盤空間。

10、所有電腦必須設置登陸密碼,一般不要使用默認的administrator作為登陸用戶名,密碼必須自身保管,嚴禁告訴他人,計算機名與登陸名不能一致,一般不要使用含有和個人、單位相關信息的名稱。

11、其他管理辦法請參看《IT終端用戶安全手冊》

II、網(wǎng)絡系統(tǒng)維護

1、系統(tǒng)管理員每周定時對托管的網(wǎng)絡服務器進行巡視,并對公司局域網(wǎng)內部服務器進行檢查,如:財務服務器。

2、對于系統(tǒng)和網(wǎng)絡出現(xiàn)的異常現(xiàn)象網(wǎng)絡管理部門應及時組織相關人員進行分析,制定處理方案,采取積極措施。針對當時沒有解決的問題或重要的問題應將問題描述、分析原因、處理方案、處理結果、及時制定出解決方案。

3、定時對服務器數(shù)據(jù)進行備份。

4、維護服務器,監(jiān)控外來訪問和對外訪問情況,如有安全問題,及時處理。

5、制定服務器的防病毒措施,及時下載最新的防病毒疫苗,防止服務器受病毒的侵害。

III、用戶帳號申請/注銷

1、新員工(或外借人員)需使用計算機向部門主管提出申請經(jīng)批準由網(wǎng)絡部門負責分配計算機、和登入公司網(wǎng)絡的用戶名及密碼。如需使用財務軟件需向財務主管申請,由網(wǎng)絡管理部門人員負責軟件客戶端的安裝調試。

2、員工離職應將本人所使用的計算機名、IP地址、用戶名、登錄密碼、平臺軟件信息以書面形式記錄,經(jīng)網(wǎng)絡管理人員將該記錄登記備案。網(wǎng)絡管理人員對離職人員計算機中的公司資料信息備份,方可對該離職人員保存在公司服務器中所有的資料刪除。

IV、數(shù)據(jù)備份管理

服務器數(shù)據(jù)備份,應對數(shù)據(jù)庫進行自動實時備份,并每周應至少做一次手工備份,并在備份服務器中進行邏輯備份的驗證工作,經(jīng)過驗證的邏輯備份存放在不同的物理設備中。個人電腦的備份統(tǒng)一由各部門自行負責,可申請移動硬盤、信息光盤等儲存介質進行安全備份。

第四條 計算機/電腦維修

1、計算機出現(xiàn)重大故障,須填寫《計算機維修單》,并交IT管理員進行維修。

2、IT管理員對《計算機維修單》存檔,便于查詢各電腦使用情況。

3、須外出維修,須報分管領導審批。須采購配件,按采購管理流程執(zhí)行。

第五條公司信息系統(tǒng)管理(暫定)

1、新中大財務系統(tǒng)服務器(以下簡稱:服務器),放置地點暫放為財務室辦公室內,財務室現(xiàn)有辦公室已達到視頻監(jiān)控、防盜、溫度控制等條件。待條件成熟時重新搭建獨立機房,便以安全管理。

2、對于服務器數(shù)據(jù)(包括財務軟件系統(tǒng))由管理員每月定期異地備份一次,并設置服務器自動每周備份二次數(shù)據(jù)庫;異地備份數(shù)據(jù)由財務部安排存放在異地。

3、系統(tǒng)后臺數(shù)據(jù)只能由服務器系統(tǒng)管理員進行維護,若需外援時,必須在管理員的陪同下進行操作,其他終端用戶不得設置權限進入數(shù)據(jù)管理后臺。

4、終端用戶的開通及變更需以書面形式提交給相關部門領導簽字確認,其中包括用戶的權限變更、賬號密碼變更、終端軟件更新。

5、當遇到服務器需要變更時,管理員應該做好詳細的變更記錄。如:程序變更、緊急變更、配置/ 參數(shù)變更、基礎架構變更、數(shù)據(jù)庫修改等。

6、定于每月25號對公司服務器賬號進行核查及管理。

7、相關記錄表格如下:

a、**信息中心機房巡查記錄表

b、**信息中心用戶賬號登記表

c、數(shù)據(jù)庫備份記錄表

d、外來人員工作記錄

e、終端用戶系統(tǒng)變更申請

第六條違規(guī)操作賠償標準

1、違規(guī)操作者:沒有造成經(jīng)濟損失的,當事人和責任人賠償工作時間誤工費50-100元。

2、違規(guī)操作者:造成經(jīng)濟損失的,除造價賠償外,另外當事人與責任人賠償誤工費100元。

第六條附則

1、本制度由信息管理部門負責解釋,自公布之日起實施。

2、本制度有不妥之處在運行中修改并公布。

第五篇:公司IT信息安全管理制度

富世康公司IT信息安全管理制度

第一條 總則

通過加強公司計算機系統(tǒng)、辦公網(wǎng)絡、服務器系統(tǒng)的管理,保證網(wǎng)絡系統(tǒng)安全運行,保證公司機密文件的安全,保障服務器、數(shù)據(jù)庫的安全運行。加強計算機使用人員的安全意識,確保計算機系統(tǒng)正常運轉。

第二條 范圍

1、計算機網(wǎng)絡系統(tǒng)由計算機硬件設備、軟件及客戶機的網(wǎng)絡系統(tǒng)配置組成。

2、軟件包括:服務器操作系統(tǒng)、SQL數(shù)據(jù)庫、金蝶財務軟件、浩龍餐飲管理軟件、思迅商業(yè)管理軟件、今目標辦公自動化系統(tǒng)、微勵系統(tǒng)及其它辦公軟件。

3、客戶機的網(wǎng)絡系統(tǒng)配置包括客戶機在網(wǎng)絡上的名稱,IP地址分配,用戶登陸名稱、用戶密碼、及Internet的配置等。

4、系統(tǒng)軟件是指:操作系統(tǒng)(如WINDOWS XP、SERVER2008、WINDOWS7等)軟件。

第三條 職責

1、信息部為網(wǎng)絡安全運行的管理部門,負責公司計算機網(wǎng)絡系統(tǒng)、計算機系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的日常維護和管理。

2、負責系統(tǒng)軟件的調研、采購定型、安裝、升級、保管工作。

3、網(wǎng)絡管理人員負責計算機網(wǎng)絡系統(tǒng)、辦公自動化系統(tǒng)、平臺系統(tǒng)的安全運行;服務器安全運行和數(shù)據(jù)備份;Internet對外接口安全以及計算機系統(tǒng)防病毒管理;各種軟件的用戶密碼及權限管理協(xié)助各部門進行數(shù)據(jù)備份和數(shù)據(jù)歸檔。

4、網(wǎng)絡管理人員執(zhí)行公司保密制度,嚴守公司商業(yè)機密。

5、員工執(zhí)行計算機安全管理制度,遵守公司保密制度。

6、系統(tǒng)管理員的密碼必須由網(wǎng)絡管理部門相關人員掌握。

第三條 管理辦法

I、公司計算機使用管理制度

1、從事計算機網(wǎng)絡信息活動時,必須遵守《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的規(guī)定,應遵守國家法律、法規(guī),加強信息安全教育。

2、計算機等硬件設備由公司統(tǒng)一配置并定位,任何部門和個人不得允許私自挪1 用調換、外借和移動電腦。

3、電腦硬件及其配件添置應列出清單報審計部,在征得公司領導同意后,由信息部負責進行添置。

4、電腦操作應按規(guī)定的程序進行。

(1)電腦的開、關機應按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費用由該部門負責;

(2)電腦軟件的安裝與刪除應在業(yè)務部門負責人的許可下進行,任何部門和個人不允許擅自增添或刪除電腦硬盤內的數(shù)據(jù)程序;

(3)電腦操作員應在每周及時進行殺毒軟件的升級, 每月打好系統(tǒng)補丁;

(4)不允許隨意使用外來U盤,確需使用的,應先進行病毒監(jiān)測;

(5)禁止工作時間內在電腦上做與工作無關的事,如玩游戲、聽音樂等。

5、任何人不得利用網(wǎng)絡制作、復制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內容。

6、電腦發(fā)生故障應盡快通知信息部及時解決,不允許私自打開電腦主機箱操作。

7、電腦操作員要愛護電腦并注意保持電腦清潔衛(wèi)生,并在正確關機并完全關掉電源后,方可下班離開。

8、因操作人員疏忽或操作失誤給工作帶來影響但經(jīng)努力可以挽回的,對其批評教育;因操作人員故意違反上述規(guī)定并使工作或財產(chǎn)蒙受損失的,要追究當事人責任,并給予經(jīng)濟處罰。

9、為文件資料安全起見,勿將重要文件保存在系統(tǒng)活動分區(qū)內如:C盤、我的文檔、桌面等;請將本人的重要文件存放在硬盤其它非活動分區(qū)(如:D、E、F)。(保存前用殺毒軟件檢察無病毒警告后才可)。并定期清理本人相關文件目錄,及時把一些過期的、無用的文件刪除,以免占用硬盤空間。

10、所有電腦必須設置登陸密碼,一般不要使用默認的administrator作為登陸用戶名,密碼必須自身保管,嚴禁告訴他人,計算機名與登陸名不能一致,一般不要使用含有和個人、單位相關信息的名稱。

II、網(wǎng)絡系統(tǒng)維護

1、信息部每周定時對網(wǎng)絡服務器進行巡視,并對公司局域網(wǎng)內部服務器進行檢查,如:金蝶服務器、原k3帳套服務器。

2、對于系統(tǒng)和網(wǎng)絡出現(xiàn)的異常現(xiàn)象信息部應及時組織相關人員進行分析,制定處理方案,采取積極措施。針對當時沒有解決的問題或重要的問題應將問題描述、分析原因、處理方案、處理結果、及時制定出解決方案。

3、定時對服務器數(shù)據(jù)進行備份。

4、維護服務器,監(jiān)控外來訪問和對外訪問情況,如有安全問題,及時處理。

5、制定服務器的防病毒措施,及時更新殺毒軟件病毒庫,防止服務器受病毒的侵害。

III、用戶帳號申請/注銷

1、新員工(或外借人員)需使用計算機向部門主管提出申請經(jīng)批準由信息部負責分配計算機、和登入公司網(wǎng)絡的用戶名及密碼。如需使用財務軟件需向財務主管申請,由信息部門人員負責軟件客戶端的安裝調試。

2、員工離職應將本人所使用的計算機名、IP地址、用戶名、登錄密碼、平臺軟件信息以書面形式記錄,經(jīng)網(wǎng)絡管理人員將該記錄登記備案。信息部工作人員對離職人員計算機中的公司資料信息備份,方可對該離職人員保存在公司服務器中所有的資料刪除。

IV、數(shù)據(jù)備份管理

服務器數(shù)據(jù)備份,每周六中午十二點對數(shù)據(jù)庫進行自動實時備份,并在備份服務器中進行邏輯備份的驗證工作,經(jīng)過驗證的邏輯備份存放在不同的物理設備中。一般為移動硬盤及360云盤各保留一份。

個人計算機,推薦申請云賬號,如百度云、360云、阿里云等公眾云,定期上傳自身重要文檔。

第四條 計算機/電腦維修

1、計算機出現(xiàn)重大故障,須填寫《計算機維修單》,并交信息部進行維修。

2、IT管理員對《計算機維修單》存檔,便于查詢各電腦使用情況。

3、信息部如需外出維修,需報分管領導審批。

第五條

公司信息系統(tǒng)管理(暫定)

1、對于服務器數(shù)據(jù)(包括財務軟件系統(tǒng))由管理員每月定期異地備份一次,并設置服務器自動每周備份一次數(shù)據(jù)庫;異地備份數(shù)據(jù)由財務部安排存放在異地。

2、系統(tǒng)后臺數(shù)據(jù)只能由服務器系統(tǒng)管理員級信息部人員進行維護,若需外援時,必須在信息部工作人員的陪同下進行操作,其他終端用戶不得設置權限進入數(shù)據(jù)管理后臺。

3、終端用戶的開通及變更需以書面形式提交給相關部門領導簽字確認,其中包括用戶的權限變更、賬號密碼變更、終端軟件更新。

4、當遇到服務器需要變更時,管理員應該做好詳細的變更記錄。如:程序變更、緊急變更、配置/ 參數(shù)變更、基礎架構變更、數(shù)據(jù)庫修改等。

第六條

違規(guī)操作賠償標準

1、違規(guī)操作者:沒有造成經(jīng)濟損失的,當事人和責任人賠償工作時間誤工費50-100元。

2、違規(guī)操作者:造成經(jīng)濟損失的,除造價賠償外,另外當事人與責任人賠償誤工費100元。第六條

附則

1、本制度由信息部負責解釋,自公布之日起實施。

2、本制度有不妥之處在運行中修改并公布。

下載公司信息管理制度(初稿)(大全)word格式文檔
下載公司信息管理制度(初稿)(大全).doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發(fā)現(xiàn)有涉嫌版權的內容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關證據(jù),工作人員會在5個工作日內聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    公司信息安全管理制度(修訂版)

    信息安全管理制度 一、總則 為了加強公司內所有信息安全的管理,讓大家充分運用計算機來提高工作效率,特制定本制度。 二、計算機管理要求 1. IT管理員負責公司內所有計算機的......

    公司信息安全管理制度[定稿]

    信息安全管理制度 信息安全是指通過各種策略保證公司計算機設備、信息網(wǎng)絡平臺(內部網(wǎng)絡系統(tǒng)及ERP、CRM、WMS、網(wǎng)站、企業(yè)郵箱等)、電子數(shù)據(jù)等的安全、穩(wěn)定、正常,旨在規(guī)范與保......

    XX公司網(wǎng)絡信息安全管理制度

    XX公司網(wǎng)絡信息安全管理制度 一總則 第一條 通過加強XX公司辦公設備、網(wǎng)站、公眾號收費系統(tǒng)、OA辦公系統(tǒng)等管理,保證網(wǎng)絡信息安全正常運行,保證公司機密文件的信息安全,保障服......

    信息管理制度

    市場營銷部信息管理制度為了進一步規(guī)范部門的信息管理,使信息工作更好地服務于公司的生產(chǎn)經(jīng)營和市場營銷,特制定本制度。 一、信息管理工作的主要內容 1、,創(chuàng)辦信息刊物,及時發(fā)......

    信息管理制度

    企業(yè)信息管理制度企業(yè)信息是企業(yè)文化的重要組成部分,是現(xiàn)代企業(yè)提升競爭實力的重要資源,不斷豐富和創(chuàng)新企業(yè)文化,加強企業(yè)信息建設,成為企業(yè)不斷進行理論和實踐探究的領域。為進......

    IT信息管理制度

    IT信息管理制度1.編制目的: 為了加強公司電算系統(tǒng)的管理,,完善公司現(xiàn)有電算設備使用與維護制度,對公司計算機使用,網(wǎng)絡使用進行嚴格規(guī)定,從而更好的保護公司的資產(chǎn), 提高工作......

    信息管理制度

    信息管理制度 信息管理制度1 第一章總則第一條為作好信息管理,加快我校信息化建設步伐,提高信息資源的運作成效,結合具體情況,制定本制度。第二條本管理制度中關于信息的定義:1、......

    xxxx企業(yè)公司計算機信息系統(tǒng)安全管理制度

    xxxxx公司 計算機信息系統(tǒng)安全管理制度 第一章 總則 第 1 條 為明確崗位職責,規(guī)范操作流程,確保公司計算機信息系統(tǒng)的安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》......

主站蜘蛛池模板: 天天躁夜夜躁狠狠综合| 青青热在线精品视频免费观看| 一区二区三区四区在线 | 欧洲| 国产免费看插插插视频| 精品无码国产一区二区三区麻豆| 久久夜色撩人精品国产小说| 国产成人亚洲综合无码| 亚洲色欲色欲www在线观看| 成人做爰69片免费看网站| 不卡无码人妻一区三区| 亚洲综合久久精品无码色欲| 久久精品国产亚洲夜色av网站| 无码国产伦一区二区三区视频| 国产又a又黄又潮娇喘视频| 国产精品久久久久久av| 欧美高清大屁股xxxxx| 一本一道人人妻人人妻αv| 影音先锋男人av鲁色资源网| 久久精品国产精品国产一区| 1000部夫妻午夜免费| 把女邻居弄到潮喷的性经历| 成人无码小视频在线观看| 高中生自慰www网站| 亚洲欧美伊人久久综合一区二区| 亚洲色欲天天天堂色欲网| 亚洲 欧美 日韩 综合aⅴ| 精品国产自在在线午夜精品| 丰满人妻被两个按摩师| 高中生自慰www网站| 免费1级a做爰片观看| 国产精品99久久久久久久女警| 亚洲国产日韩a在线播放| 57pao成人国产永久免费视频| 4hu四虎永久在线影院| 中文无码人妻有码人妻中文字幕| 黄色成人网站免费无码av| 亚洲日韩av无码不卡一区二区三区| 免费久久人人爽人人爽av| 人妻少妇乱子伦无码视频专区| 日本sm/羞辱/调教/捆绑视频| 精品久久久久久天美传媒|