欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      濮陽市中小學(xué)網(wǎng)絡(luò)信息安全管理規(guī)定

      時間:2019-05-14 04:30:06下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《濮陽市中小學(xué)網(wǎng)絡(luò)信息安全管理規(guī)定》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《濮陽市中小學(xué)網(wǎng)絡(luò)信息安全管理規(guī)定》。

      第一篇:濮陽市中小學(xué)網(wǎng)絡(luò)信息安全管理規(guī)定

      濮陽市中小學(xué)網(wǎng)絡(luò)信息安全管理規(guī)定

      第一章

      總則

      第一條

      為加強對我市中小學(xué)網(wǎng)絡(luò)信息安全保護,有效使用各種網(wǎng)絡(luò)資源,保障中小學(xué)網(wǎng)絡(luò)的健康、有序發(fā)展,推進我市教育信息化建設(shè),根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》和《河南省計算機信息系統(tǒng)安全保護辦法》精神,結(jié)合我市中小學(xué)教育信息化的實際情況,針對中小學(xué)網(wǎng)絡(luò)信息安全管理,制定本規(guī)定。

      第二條

      本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校網(wǎng)站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用目標(biāo)及規(guī)則服務(wù)的硬件、軟件的集成系統(tǒng)。

      第三條

      本規(guī)定使用于我市行政區(qū)域內(nèi)的所有中小學(xué)。

      第二章

      安全組織

      第四條

      濮陽市教育信息化工作領(lǐng)導(dǎo)小組負責(zé)濮陽市行政區(qū)域內(nèi)的中小學(xué)網(wǎng)絡(luò)信息安全管理的領(lǐng)導(dǎo)工作,濮陽市教育信息化工作領(lǐng)導(dǎo)小組辦公室負責(zé)相應(yīng)的技術(shù)支持、監(jiān)督和協(xié)調(diào)工作。濮陽市行政區(qū)域內(nèi)的中小學(xué)網(wǎng)絡(luò)信息安全管理,適用本規(guī)定。

      第五條

      各區(qū)縣可成立相應(yīng)的教育信息化領(lǐng)導(dǎo)機構(gòu),并負責(zé)本區(qū)縣的中小學(xué)網(wǎng)絡(luò)信息安全管理的領(lǐng)導(dǎo)工作。

      第六條

      各學(xué)校必須建立由主管校長任組長、相關(guān)部門領(lǐng)導(dǎo)參加的計算機安全領(lǐng)導(dǎo)小組,并確定一個職能部門負責(zé)日常計算機安全管理工作。學(xué)校各部門應(yīng)設(shè)立計算機安全專管員。對安全專管員要明確職責(zé)和任務(wù),并進行必要的安全知識培訓(xùn)。

      第七條

      學(xué)校應(yīng)經(jīng)常對學(xué)生進行計算機安全教育,有條件的學(xué)校應(yīng)設(shè)立有關(guān)計算機安全課程,學(xué)生計算機安全管理法律、法規(guī),提高師生的法律意識。

      第三章

      安全管理

      第八條

      建立重要計算機機房的值班及人員出入管理登記制度。第九條

      與校園網(wǎng)相連的計算機房建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定。

      第十條

      重要數(shù)據(jù)要建立數(shù)據(jù)備份制度,并做到異地、異人保存。第十一條

      貯有重要數(shù)據(jù)的設(shè)備故障,需外單位人員修理時本單位必須有人在場監(jiān)督。

      第十二條

      要積極采取預(yù)防計算機病毒的相關(guān)措施,防止計算機病毒及其他有害數(shù)據(jù)破壞計算機的正常工作。

      第十三條

      未經(jīng)公安機關(guān)計算機管理監(jiān)察部門批準(zhǔn),不準(zhǔn)搜集計算機病毒,研究、剖析、講解計算機病毒機理。不得進行計算機病毒演示,或讓學(xué)生實習(xí)中進行相關(guān)的操作。

      第十四條

      對聯(lián)網(wǎng)的計算機及其網(wǎng)絡(luò)設(shè)備和通訊設(shè)備的安裝、使用,應(yīng)建立健全安全保護管理制度,落實安全保護措施。

      第十五條

      任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。

      第十六條

      不得隨意將網(wǎng)絡(luò)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。

      第十七條

      校園網(wǎng)應(yīng)使用具有合法版權(quán)的軟件,維護知識產(chǎn)權(quán)。第十八條 計算機工作人員調(diào)離時,必須按規(guī)定移交全部技術(shù)資料和有關(guān)數(shù)據(jù),設(shè)有口令和密鑰的要及時進行更換。涉及科研、開發(fā)及其他重要業(yè)務(wù)的技術(shù)人員調(diào)離時,應(yīng)確認對業(yè)務(wù)不會造成危害后方可調(diào)離。

      第十九條

      發(fā)生重大計算機事故,應(yīng)及時填寫《計算機事故報告表》,報教育主管部門和公安機關(guān)計算機管理監(jiān)察部門。

      第四章

      法律責(zé)任

      第二十條

      違反安全管理規(guī)定的,教育主管部門和公安機關(guān)給予警告,限期整改。

      第二十一條

      故意輸入計算機病毒,造成危害校園網(wǎng)安全的按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。

      第二十二條

      對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由網(wǎng)絡(luò)服務(wù)器、工作站的管理單位(及個人)承擔(dān)責(zé)任。

      第二十三條

      任何單位或個人違反本規(guī)定,給學(xué)校校園網(wǎng)系統(tǒng)造成損失的,應(yīng)當(dāng)依法承擔(dān)民事責(zé)任。

      第五章

      附則

      第二十四條

      本規(guī)定自印發(fā)之日起執(zhí)行。

      第二篇:濮陽市網(wǎng)絡(luò)信息安全規(guī)定

      濮陽市中小學(xué)計算機網(wǎng)絡(luò)信息安全規(guī)定

      第—章 總則

      第一條 為加強對我市中小學(xué)校園計算機網(wǎng)絡(luò)及信息安全保護,有效使用各種網(wǎng)絡(luò)資源,保障校園計算機網(wǎng)絡(luò)的健康、有序發(fā)展,推進我市教育信息化建設(shè),根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》精神,結(jié)合我市中小學(xué)教育信息化的實際情況,針對校園計算機網(wǎng)絡(luò)及信息安全管理,制定本規(guī)定。

      第二條 本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校網(wǎng)站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用目標(biāo)及規(guī)則服務(wù)的硬件、軟件的集成系統(tǒng)。

      第三條 本規(guī)定適用于我市行政區(qū)域內(nèi)的所有中小學(xué)。

      第二章 安全組織

      第四條 濮陽市教育信息化工作領(lǐng)導(dǎo)小組負責(zé)濮陽市行政區(qū)域內(nèi)的中小學(xué)校園計算機網(wǎng)絡(luò)及信息的安全保護管理的領(lǐng)導(dǎo)工作,濮陽市教育信息化工作領(lǐng)導(dǎo)小組辦公室負責(zé)相應(yīng)的技術(shù)支持、監(jiān)督和協(xié)調(diào)工作。濮陽市行政區(qū)域內(nèi)的中小學(xué)校園計算機網(wǎng)絡(luò)及信息的安全保護管理,適用本規(guī)定。

      算機病毒及其他有害數(shù)據(jù)破壞計算機的正常工作。

      第十三條 未經(jīng)公安機關(guān)計算機管理監(jiān)察部門批準(zhǔn),不準(zhǔn)搜集計算機病毒,研究、剖析、講解計算機病毒機理。不得進行計算機病毒演示,或讓學(xué)生實習(xí)中進行相關(guān)的操作。

      第十四條 對聯(lián)網(wǎng)的計算機及其網(wǎng)絡(luò)設(shè)備和通訊設(shè)備的安 裝、使用,應(yīng)建立健全安全保護管理制度,落實安全保護措施。

      第十五條 任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。

      第十六條 不得隨意將網(wǎng)絡(luò)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。

      第十七條 校園網(wǎng)應(yīng)使用具有合法版權(quán)的軟件,維護知識產(chǎn)權(quán)。

      第十八條 計算機工作人員調(diào)離時,必須按規(guī)定移交全部技術(shù)資料和有關(guān)數(shù)據(jù),設(shè)有口令和密鑰的要及時進行更換。涉及科研、開發(fā)及其他重要業(yè)務(wù)的技術(shù)人員調(diào)離時,應(yīng)確認對業(yè)務(wù)不會造成危害后方可調(diào)離。

      第十九條 發(fā)生重大計算機事故,應(yīng)及時填寫《計算機事故報告表》,報教育主管部門和公安機關(guān)計算機管理監(jiān)察部門。

      第四章 法律責(zé)任

      第二十條 違反安全管理規(guī)定的,教育主管部門和公安機關(guān)給予警告,限期整改。

      第二十一條 故意輸入計算機病毒,造成危害校園網(wǎng)安全的

      第三篇:濮陽市中小學(xué)校園計算機網(wǎng)絡(luò)及信息安全管理規(guī)定(最終版)

      濮陽市中小學(xué)校園計算機網(wǎng)絡(luò)及信息安全管理規(guī)定

      了加強對我市中小學(xué)校園計算機網(wǎng)絡(luò)及信息安全保護,有效使用各種網(wǎng)絡(luò)資源,保障校園計算機網(wǎng)絡(luò)的健康、有序發(fā)展,推進我市教育信息化建設(shè),根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》和《河南省計算機信息系統(tǒng)安全保護辦法》精神,結(jié)合我市中小學(xué)教育信息化的實際情況,針對校園計算機網(wǎng)絡(luò)及信息安全管理,制定本規(guī)定。

      第一條濮陽市教育信息化工作領(lǐng)導(dǎo)小組負責(zé)濮陽市行政區(qū)域內(nèi)的中小學(xué)校園計算機網(wǎng)絡(luò)及信息的安全保護管理的領(lǐng)導(dǎo)工作,合肥市教育信息化工作領(lǐng)導(dǎo)小組辦公室負責(zé)相應(yīng)的技術(shù)支持、監(jiān)督和協(xié)調(diào)工作。濮陽市行政區(qū)域內(nèi)的中小學(xué)校園計算機網(wǎng)絡(luò)及信息的安全保護管理,適用本規(guī)定。

      第二條各區(qū)縣可成立相應(yīng)的教育信息化領(lǐng)導(dǎo)機構(gòu),并負責(zé)本區(qū)縣的中小學(xué)校園計算機網(wǎng)絡(luò)及信息的安全保護管理的領(lǐng)導(dǎo)工作。

      第三條建立校園計算機網(wǎng)絡(luò)或有對外發(fā)布的學(xué)校主頁以及開辦網(wǎng)校的學(xué)校應(yīng)報市教育信息化辦公室登記備案,并負責(zé)本校網(wǎng)絡(luò)或主頁的安全管理。

      第四條建立校園計算機網(wǎng)絡(luò)的學(xué)校應(yīng)成立以學(xué)校領(lǐng)導(dǎo)為組長,保衛(wèi)、網(wǎng)絡(luò)管理等人員參加的網(wǎng)絡(luò)安全管理小組。學(xué)校必須設(shè)置至少兩名經(jīng)過統(tǒng)一培訓(xùn)的網(wǎng)絡(luò)專業(yè)管理人員,負責(zé)學(xué)校網(wǎng)絡(luò)的使用及審查上網(wǎng)信息。為便于統(tǒng)一組織和協(xié)調(diào),各學(xué)校須指定一名聯(lián)絡(luò)員負責(zé)與教育信息化辦公室的聯(lián)系并及時向合肥教育信息網(wǎng)報送相關(guān)的學(xué)校信息,聯(lián)絡(luò)人員如有變動,要及時報市教育信息化辦公室備案。

      第五條建立校園計算機信息網(wǎng)絡(luò)的學(xué)校應(yīng)當(dāng)建立健全安全管理制度、培訓(xùn)制度,包括對所發(fā)布的信息進行登記、并對所提供的信息內(nèi)容按照有關(guān)規(guī)定進行審核的制度、上網(wǎng)信息日常檢查制度、安全事故和案件報告制度、黑客入侵和有害信息上報制度、對網(wǎng)絡(luò)用戶進行安全教育培訓(xùn)制度、網(wǎng)絡(luò)機房管理制度等。發(fā)現(xiàn)問題應(yīng)及時處理,對計算機信息系統(tǒng)中發(fā)生的案件應(yīng)當(dāng)在24小時內(nèi)向公安機關(guān)報告,并報市教育信息化辦公室登記備案。

      第六條校園計算機網(wǎng)絡(luò)進行國際聯(lián)網(wǎng)(以下簡稱國際聯(lián)網(wǎng))的中小學(xué)應(yīng)當(dāng)加強對教師和學(xué)生的網(wǎng)絡(luò)安全和保密知識教育培訓(xùn)。校園計算機網(wǎng)絡(luò)僅用于教學(xué)、科研和管理等非營利性活動,嚴(yán)禁利用網(wǎng)絡(luò)從事違反國家法律法規(guī)、危害國家安全、泄露國家機密、干擾其他網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)資源和破壞網(wǎng)絡(luò)設(shè)備及侵犯知識產(chǎn)權(quán)的活動;嚴(yán)禁利用網(wǎng)絡(luò)從事商業(yè)活動;嚴(yán)禁在網(wǎng)絡(luò)上發(fā)布、傳播有害數(shù)據(jù)或應(yīng)該審查而未經(jīng)審查的數(shù)據(jù);不得查閱、復(fù)制和傳播有礙社會治安、敗壞社會風(fēng)氣的信息;不得在網(wǎng)絡(luò)上公布不真實的信息、散布計算機病毒、使用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機、以不真實身份使用網(wǎng)絡(luò)資源等。

      第七條建立網(wǎng)站的學(xué)校應(yīng)當(dāng)有專人管理,并建立管理責(zé)任制。在BBS服務(wù)器上,采取有效的身份識別、安全審計措施。在電子郵件、新聞組、WWW服務(wù)器上采取有效的安全防護和信息過濾技術(shù),應(yīng)當(dāng)有安全審計功能。網(wǎng)絡(luò)系統(tǒng)應(yīng)當(dāng)建立用戶上網(wǎng)日志記錄。

      第八條涉密的信息、文件不得上網(wǎng),確定密級的界限應(yīng)根據(jù)國家保密法和國家保密局的有關(guān)法規(guī)、規(guī)定執(zhí)行。單位載有秘密(含秘密級以上)信息的計算機不得上網(wǎng),用于上網(wǎng)的計算機要與內(nèi)部局域網(wǎng)物理上隔斷。

      第九條 各重要的網(wǎng)絡(luò)和信息系統(tǒng)應(yīng)當(dāng)采取備份措施,應(yīng)當(dāng)有處理突

      發(fā)事故的應(yīng)急措施和災(zāi)難恢復(fù)措施。

      第十條校園計算機網(wǎng)絡(luò)建設(shè),應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,在電源防護、防盜、防火、防水、防塵、防震、防靜等方面,采取規(guī)范的技術(shù)保護措施。

      第十一條各中小學(xué)在信息技術(shù)課中應(yīng)當(dāng)有計算機信息系統(tǒng)安全保護方面的教學(xué)內(nèi)容。

      第十二條各聯(lián)網(wǎng)學(xué)校應(yīng)根據(jù)市教育信息化辦公室的規(guī)定,利用我市教育系統(tǒng)內(nèi)部的辦公自動化系統(tǒng)每天定時接收市教育局的相關(guān)信息以及上報學(xué)校信息。

      第十三條市屬學(xué)校新建計算機網(wǎng)絡(luò)或?qū)ν獍l(fā)布的網(wǎng)站前,應(yīng)將規(guī)劃情況和技術(shù)方案報市教育信息化辦公室審核。

      第十四條其他教育單位計算機網(wǎng)絡(luò)及信息安全工作可參照本規(guī)定執(zhí)行。

      第十五條本規(guī)定自頒布之日起施行。

      第四篇:人員網(wǎng)絡(luò)及信息安全管理規(guī)定..

      XXXX單位或公司企業(yè)標(biāo)準(zhǔn)

      人員網(wǎng)絡(luò)及信息安全管理規(guī)定

      2014-10-25發(fā)布

      2014-11-01實施

      XXXX單位或公司 發(fā)布

      Q/JYG/GL-XX-20-2014.a

      前 言

      本標(biāo)準(zhǔn)由XXXX單位或公司標(biāo)準(zhǔn)化管理委員會提出。本標(biāo)準(zhǔn)由XXXX單位或公司XXXX部門起草并歸口管理。本標(biāo)準(zhǔn)主要起草人: 本標(biāo)準(zhǔn)由 XXX批準(zhǔn)。

      本標(biāo)準(zhǔn)首次發(fā)布于2014年10月25日,自本標(biāo)準(zhǔn)發(fā)布之日起,《信息系統(tǒng)操作人員安全管理規(guī)定》同時廢除。

      II

      Q/JYG/GL-XX-20-2013.a 人員網(wǎng)絡(luò)及信息安全管理規(guī)定 范圍

      為規(guī)范公司信息系統(tǒng)安全人員管理,保障公司信息安全,根據(jù)《信息安全等級保護管理辦法》、《信息系統(tǒng)安全管理要求》(GB/T19715.2--2005)以及公司相關(guān)規(guī)章制度,制訂本規(guī)定。

      本標(biāo)準(zhǔn)規(guī)定了本企業(yè)內(nèi)部人員、第三方運維人員等安全管理的相關(guān)內(nèi)容,包括工作崗位風(fēng)險分級、人員審核、人員錄用、保密協(xié)議、人力調(diào)動、人員離職、人員考核、安全意識教育和培訓(xùn)、第三方人員安全等。

      本標(biāo)準(zhǔn)適用于本企業(yè)內(nèi)部人員及第三方人員的管理與考核。2 規(guī)范性引用文件

      無規(guī)范性引用文件,保留本條款的目的是保持本公司標(biāo)準(zhǔn)結(jié)構(gòu)的一致,便于今后的修訂。3 術(shù)語和定義 3.1 人員安全

      是指通過管理和控制,確保單位內(nèi)部人員(特別是信息系統(tǒng)的管理維護人員)和第三方人員在安全意識、能力和素質(zhì)等方面都滿足工作崗位的要求。3.2 第三方人員

      是指來自外單位的專業(yè)服務(wù)機構(gòu),為本單位提供應(yīng)用系統(tǒng)開發(fā)、網(wǎng)絡(luò)管理和安全支持等信息技術(shù)外包服務(wù)的工作人員。3.3 安全教育和培訓(xùn)

      是通過宣傳和教育的手段,確保相關(guān)工作人員和信息系統(tǒng)管理維護人員充分認識信息安全的重要性,具備符合要求的安全意識、知識和技能,提高其進行信息安全防護的主動性、自覺性和能力。4 機構(gòu)和職責(zé)

      4.1 信息化建設(shè)項目實施小組 4.1.1 4.1.2 4.1.3 負責(zé)指導(dǎo)公司及兩廠信息系統(tǒng)操作人員安全管理工作; 負責(zé)執(zhí)行公司信息安全檢查及管理工作;

      研究國家和行業(yè)的信息安全政策法規(guī),組織有關(guān)部門討論來保證其符合性。

      4.2 人力資源部 4.2.1 4.2.2 4.2.3 負責(zé)組織各部門編制部門所屬員工的工作職能; 負責(zé)員工的專業(yè)資質(zhì)審查、招聘和崗位技能培訓(xùn)等; 負責(zé)員工離職、調(diào)動的審查和批準(zhǔn)等。

      4.3 XXXX部門 4.3.1 負責(zé)檢查各部門的信息安全工作落實情況;

      Q/JYG/GL-XX-20-2013.a 4.3.2 4.3.3 4.3.4 4.3.5 4.3.6 負責(zé)對人員在崗時的信息安全相關(guān)工作記錄進行檢查; 負責(zé)對信息系統(tǒng)關(guān)鍵人員進行定期培訓(xùn)和考核工作; 負責(zé)第三方人員信息安全管理工作;

      負責(zé)工作崗位風(fēng)險狀態(tài)分級及劃分信息系統(tǒng)安全職責(zé)工作;

      負責(zé)普及信息安全防范意識,并針對信息安全違規(guī)事件向公司提出處理建議。

      4.4 其他部門 4.4.1 4.4.2 4.4.3 4.4.4 負責(zé)接受信息安全教育和培訓(xùn)、以及配合定期的信息安全抽查工作; 負責(zé)部門人員在崗時的信息安全管理;

      負責(zé)定期組織針對本部門信息系統(tǒng)工作人員的技能考核工作; 負責(zé)部門人員在崗、離崗或調(diào)動后的資產(chǎn)管理及記錄存檔工作。人員安全管理 5.1 人員錄用 4.4.5 4.4.6 信息化建設(shè)項目實施小組負責(zé)指導(dǎo)人力資源部信息安全工作人員的錄用工作; 人力資源部對擬錄用信息系統(tǒng)崗位人員身份、背景、專業(yè)資格和資質(zhì)等方面進行審查,并進行技能考核; 4.4.7 人員錄用前的審查標(biāo)準(zhǔn)為:具有基本的專業(yè)技術(shù)水平,接受過安全意識教育和培訓(xùn),能夠掌握安全管理基本知識。信息系統(tǒng)關(guān)鍵崗位人員還應(yīng)具備較好的思想品質(zhì)以及基本的系統(tǒng)安全風(fēng)險分析、評估能力; 4.4.8 從事關(guān)鍵崗位或負責(zé)核心系統(tǒng)、機房等重要區(qū)域的人員,須從內(nèi)部人員選撥,應(yīng)具備認真負責(zé)的工作態(tài)度、較高的職業(yè)道德水準(zhǔn); 4.4.9 由人力資源部及XXXX部門對信息安全人員進行入職培訓(xùn),包括信息安全規(guī)章制度的教育培訓(xùn)等,并將制度掌握等培訓(xùn)情況納入到試用期考核。5.2 在職人員 5.2.1 5.2.2 5.2.3 各部門領(lǐng)導(dǎo)負責(zé)本部門人員信息安全管理工作,確保崗位信息安全職責(zé)的落實; 各部門應(yīng)對人員領(lǐng)用資產(chǎn)的情況做相應(yīng)記錄,在人員歸還信息資產(chǎn)時消除記錄; XXXX部門定期組織抽查內(nèi)部人員權(quán)限分配情況,如發(fā)現(xiàn)權(quán)限分配不合理,立即通知相關(guān)部門進行修改; 5.2.4 XXXX部門信息系統(tǒng)管理員應(yīng)嚴(yán)格執(zhí)行相關(guān)操作手冊,進行日常運維操作。

      5.3 人員調(diào)動 5.3.1 義務(wù); 5.3.2 工作人員內(nèi)部調(diào)動至其他崗位時,在接到崗位調(diào)動通知后,應(yīng)于一個月內(nèi)依據(jù)調(diào)動程序工作人員崗位調(diào)動后,須辦理嚴(yán)格的調(diào)動手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密辦理工作資料、軟硬件設(shè)備等移交手續(xù);

      Q/JYG/GL-XX-20-2013.a 5.3.3 被調(diào)動人員持有原崗位鑰匙、公司文件和設(shè)備等硬件資產(chǎn)由所在部門收回,并做好崗位交接記錄; 5.3.4 由被調(diào)動人員填寫《信息系統(tǒng)權(quán)限變更表》,經(jīng)原部門以及人力資源部審批后,上報至XXXX部門,由XXXX部門負責(zé)對其信息系統(tǒng)訪問授權(quán)進行調(diào)整,并回收相關(guān)軟件; 5.3.5 項; 5.3.6 工作人員崗位調(diào)動后,還應(yīng)承擔(dān)原崗位的保密責(zé)任,參見附件《保密協(xié)議》。工作人員信息系統(tǒng)權(quán)限變動后,XXXX部門須告知其信息安全責(zé)任的變化和新的注意事5.4 人員離職 5.4.1 工作人員離職后,須辦理嚴(yán)格的離職手續(xù),管理層和關(guān)鍵崗位人員離職須承諾調(diào)離后的保密義務(wù); 5.4.2 5.4.3 錄; 5.4.4 由離職人員填寫《信息系統(tǒng)權(quán)限變更表》,經(jīng)原部門及人力資源部審批后,上報至XXXX工作人員離職時,應(yīng)于一個月內(nèi)依據(jù)離職程序辦理工作資料、軟硬件設(shè)備等移交手續(xù); 由所在部門收回離職人員持有原崗位鑰匙、公司文件和設(shè)備等硬件資產(chǎn),并做好交接記部門,由XXXX部門負責(zé)刪除其信息系統(tǒng)權(quán)限,并回收相關(guān)軟件; 5.4.5 工作人員離職后,須由XXXX部門進行安全審查,在規(guī)定的脫密期限后方可離職;涉密人員的脫密期限遵照有關(guān)保密規(guī)定簽署書面保密承諾書,承諾調(diào)離后對原來工作中涉及信息的保密要求,參見《保密協(xié)議》。5.5 人員考核 5.5.1 各部門每年組織一次針對本部門信息系統(tǒng)工作人員的定期考核,對各個崗位的人員進行不同側(cè)重的安全認知和安全技能考核,作為人員是否適合當(dāng)前崗位的參考; 5.5.2 XXXX部門每年組織一次針對關(guān)鍵崗位人員的定期審查和技能考核,審查依據(jù)記錄表格和操作日志,如發(fā)現(xiàn)其違反安全規(guī)定,應(yīng)查明原因,令其做出整改承諾,嚴(yán)重者不得繼續(xù)從事關(guān)鍵崗位工作。

      5.6 安全意識教育和培訓(xùn) 5.6.1 XXXX部門應(yīng)根據(jù)各崗位的信息安全角色和職責(zé),制定該崗位所需的信息安全培訓(xùn)計劃,并對安全教育和培訓(xùn)情況及結(jié)果進行記錄。培訓(xùn)內(nèi)容包括安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn); 5.6.2 XXXX部門應(yīng)在工作人員被授予訪問權(quán)限之前,依據(jù)其安全角色和職責(zé),進行針對性的安全教育和安全培訓(xùn); 5.6.3 信息安全培訓(xùn)內(nèi)容包括但不僅限于以下幾方面:

      1)信息安全基礎(chǔ)知識、崗位操作規(guī)程、信息系統(tǒng)使用規(guī)范; 2)公司信息安全方針、策略與信息安全目標(biāo)的宣貫培訓(xùn);

      3)信息安全專題培訓(xùn)(如病毒防范培訓(xùn)、訪問控制培訓(xùn)、等級保護培訓(xùn)等);

      Q/JYG/GL-XX-20-2013.a 4)崗位安全責(zé)任、操作技能及相關(guān)技術(shù); 5)違反違背安全策略和安全規(guī)定的懲戒措施。5.7 工作崗位風(fēng)險分級 5.7.1 XXXX部門應(yīng)根據(jù)不同崗位的性質(zhì),結(jié)合各個信息系統(tǒng)的安全需求,規(guī)定其信息安全風(fēng)險級別并針對不同的崗位風(fēng)險級別賦予信息訪問權(quán)限; 5.7.2 各部門應(yīng)在日常工作中落實有關(guān)工作崗位的風(fēng)險分級規(guī)定內(nèi)容,所有工作人員應(yīng)當(dāng)明確自己所在崗位的信息訪問權(quán)限; 5.7.3 投資根據(jù)公司崗位信息安全級別和業(yè)務(wù)特點,確定公司崗位信息安全職責(zé)。信息安全職責(zé)應(yīng)包括以下內(nèi)容:

      1)在公司信息安全管理組織架構(gòu)中的職責(zé); 2)在執(zhí)行公司信息安全方針和目標(biāo)方面的職責(zé);

      3)在遵守國家、地方各種信息安全相關(guān)法律法規(guī)方面的職責(zé);

      4)在保護公司信息資產(chǎn)免受未授權(quán)訪問、泄露、修改、銷毀或干擾方面的職責(zé); 5)執(zhí)行特定的安全過程或活動方面的職責(zé); 6)在報告信息安全事故和弱點方面的職責(zé)。5.8 工作協(xié)議 5.8.1 對各部門涉及合同約定事項中有信息安全的要求時,各部門要與本部門工作人員(如果尚未簽訂)及相關(guān)外部單位簽署保密協(xié)議(保密協(xié)議中各項條款可根據(jù)具體項目具體編制); 5.8.2 XXXX部門應(yīng)在重要信息系統(tǒng)的管理維護和使用人員在上崗前,應(yīng)嚴(yán)格按照信息安全規(guī)章制度中的有關(guān)規(guī)定前述工作協(xié)議; 5.8.3 根據(jù)崗位制定相應(yīng)的保密協(xié)議或保密承諾書,保密協(xié)議可包括以下方面的內(nèi)容:

      1)—崗位所要保護的信息; 2)—協(xié)議有效期;

      3)—協(xié)議終止時所應(yīng)采取的措施; 4)—為避免泄密,簽字人的職責(zé)和行為;

      5)—保密協(xié)議與知識產(chǎn)權(quán)保護、商業(yè)秘密保護的關(guān)系; 6)—涉密信息的許可使用,及簽字人使用信息的權(quán)力; 7)—對涉密信息的活動的審核和監(jiān)視; 8)—涉密信息泄露或被破壞后的處理程序; 9)—協(xié)議終止時信息的歸檔或銷毀的措施; 10)—違反協(xié)議后應(yīng)采取的措施;

      11)應(yīng)規(guī)定工作協(xié)議的內(nèi)容(保密協(xié)議條款、操作流程和規(guī)范),管理和落實工作協(xié)議的部門,以及前述工作協(xié)議的流程。

      5.9 第三人人員管理

      Q/JYG/GL-XX-20-2013.a 5.9.1 第三人員在訪問受控區(qū)域前,應(yīng)向XXXX部門提出書面申請,經(jīng)批準(zhǔn)后,由專人全程陪同或監(jiān)督,并登記備案。

      5.9.2 第三人人員不得將與工作無關(guān)的物品帶入機房,攜帶工作必需品進入機房須登記,并接受檢查。

      5.9.3 第三方人員非因工作需要不得進入機房,不得對重要信息系統(tǒng)進行維護性邏輯訪問。5.9.4 第三方人員進入本單位開始工作前,應(yīng)與其所在單位簽訂保密協(xié)議,并要求第三方人員所在單位與公司簽訂保密協(xié)議或在在合同內(nèi)容中明確。

      5.9.5 XXXX部門應(yīng)采取必要的管理和技術(shù)手段,對第三方人員是否遵守安全要求進行檢查監(jiān)督。5.9.6 各部門應(yīng)按照公司有關(guān)信息安全管理規(guī)定以及合同要求,對外協(xié)人員進行監(jiān)督和檢查,并就安全違規(guī)情況按合同條款中的要求進行處理。

      5.9.7 第三方人員的權(quán)限按《信息系統(tǒng)開發(fā)安全管控辦法》進行分配與管理。

      5.9.8 XXXX部門定期組織檢查所有外部人員權(quán)限分配情況,并將抽查結(jié)果進行記錄。如發(fā)現(xiàn)權(quán)限分配不合理,立即通知相關(guān)人員進行權(quán)限修改。

      5.10 信息安全違規(guī)的處理

      5.9.9 違反本規(guī)定,發(fā)生信息安全事故的,按照事故造成的損失和后果,依據(jù)國家有關(guān)法律法規(guī)進行處罰;

      5.9.10 除進行處罰外,XXXX部門應(yīng)在全公司內(nèi)就類似違規(guī)事件進行宣傳教育,避免同類問題再次發(fā)生。

      附:

      Q/JYG/GL-XX-20-2013.a XXXX單位或公司保密協(xié)議書

      甲方:XXXX單位或公司 公司地址: 乙方: 身份證號碼:

      根據(jù)《中華人民共和國勞動法》、《中華人民共和國反不正當(dāng)競爭法》、《中華人民共和國保密法》、《關(guān)于禁止侵犯商業(yè)秘密行為的若干規(guī)定》、《中華人民共和國電信條例》等相關(guān)法律、法規(guī),甲、乙雙方在平等、自愿的原則下訂立以下協(xié)議,以資共同遵守。

      一、保密義務(wù)

      乙方為XXXX單位或公司正式員工,或為XXXX單位或公司提供相關(guān)系統(tǒng)開發(fā)、集成、運維等技術(shù)支持,XXXX單位或公司根據(jù)國家有關(guān)法律法規(guī)及公司的規(guī)章制度,按確定的工作職責(zé),向乙方開放其職責(zé)范圍內(nèi)的技術(shù)及商業(yè)信息。

      乙方同意為XXXX單位或公司利益盡最大的努力,不從事任何危害電信安全的行為,不從事任何不正當(dāng)使用商業(yè)秘密或技術(shù)秘密的行為。

      二、保密的范圍

      乙方因工作關(guān)系獲得或交換所得XXXX單位或公司在經(jīng)營管理過程中,未向社會公開或只在一定范圍內(nèi)公開的任何信息、經(jīng)驗、技術(shù)和資料,包括建設(shè)和經(jīng)營計劃、重要會議內(nèi)容、重要公文內(nèi)容、招投標(biāo)方案、技術(shù)方案、財務(wù)數(shù)據(jù)、營銷策略、用戶信息、公司技術(shù)、工程、經(jīng)營、文書、人事檔案等一切有關(guān)XXXX單位或公司商業(yè)、技術(shù)及經(jīng)營管理秘密的信息。國家法律、法規(guī)規(guī)定的涉及通信保密和網(wǎng)絡(luò)安全的內(nèi)容。

      三、保密信息的使用

      (一)乙方在XXXX單位或公司工作期間:

      1、保證不擅自發(fā)表、不泄漏有關(guān)XXXX單位或公司及其客戶的任何秘密,不使他人獲得、使用或計劃使用這些信息,并盡最大努力確保資料不遺失、不缺損;

      2、在XXXX單位或公司指示和業(yè)務(wù)范圍內(nèi),可以允許進行商業(yè)秘密和技術(shù)秘密的交流,但不得:直接或間接地向XXXX單位或公司內(nèi)部、外部的無關(guān)人員泄漏;不得為私人利益使用或計劃使用;不得復(fù)制或公開包含XXXX單位或公司商業(yè)秘密和技術(shù)秘密的文件或文件副本;對工作中所保管、接觸的有關(guān)XXXX單位或公司或XXXX單位或公司公司客戶的文件應(yīng)妥善對待,未經(jīng)許可不得超出工作范圍使用;不得以第三方的身份直接或間接參與同公司競爭的行為。

      (二)乙方無論因何種原因結(jié)束在XXXX單位或公司的工作時,都應(yīng)及時將所有與XXXX單位或公司經(jīng)營活動有關(guān)的文件、記錄或材料(包括個人筆記和復(fù)印的資料、電子文檔等)歸還給XXXX單位或公司。

      Q/JYG/GL-XX-20-2013.a

      四、時效及時效期間內(nèi)應(yīng)遵守的準(zhǔn)則

      鑒于XXXX單位或公司擁有的商業(yè)秘密和技術(shù)秘密在競爭中有重要價值,存在于勞動關(guān)系存續(xù)期間和終止、解除之后,因此乙方同意:上述義務(wù)在乙方受聘或受委托于XXXX單位或公司工作期間有效,對重要的商業(yè)秘密和技術(shù)秘密長期有效。

      五、違約責(zé)任

      乙方違反本協(xié)議項下的任何規(guī)定,XXXX單位或公司都有權(quán):

      (一)責(zé)令乙方停止違約或侵權(quán)行為;

      (二)視情節(jié)處以年總收入以下的罰款,扣發(fā)獎金或其他紀(jì)律處分、行政處分直至開除;

      (三)要求乙方賠償其違約或侵權(quán)行為而導(dǎo)致的一切經(jīng)濟損失及其可能的尋求法律救助過程中發(fā)生的一切費用,其中包括律師費用、訴訟費用;

      (四)觸犯法律的,提請有關(guān)部門追究其法律責(zé)任。

      六、爭議的解決辦法

      因執(zhí)行本協(xié)議而發(fā)生糾紛,可以由雙方協(xié)商解決。協(xié)商、調(diào)解不成或者一方不愿意協(xié)商、調(diào)解的,任何一方都有提起訴訟的權(quán)利。

      七、如乙方與XXXX單位或公司原簽訂《保密協(xié)議書》,自本協(xié)議簽訂之日起原協(xié)議同時廢止。原有XXXX單位或公司規(guī)章制度與本協(xié)議有沖突的,以本協(xié)議為準(zhǔn),無沖突的,仍繼續(xù)有效。

      八、協(xié)議效力

      本協(xié)議一式兩份,甲乙雙方各執(zhí)一份。自甲乙雙方簽章之日起生效,兩份協(xié)議具有同等法律效力。

      甲方法人代表或委托代理人 乙方(簽字或蓋章):

      (簽字或蓋章):

      簽訂日期:年 月 日 簽訂日期: 年 月 日

      第五篇:信息安全管理規(guī)定

      信息安全管理規(guī)定

      目 錄

      1.1.1信息安全管理規(guī)定...................................................2

      一、總則........................................................2

      二、適用范圍....................................................2

      三、職責(zé)........................................................2

      四、管理規(guī)定....................................................2

      五、信息安全風(fēng)險評估............................................6

      六、附則........................................................7 1.1.2.計算機病毒防范管理規(guī)定........................................8 1.1.3信息系統(tǒng)管理制度.................................................11

      一、業(yè)務(wù)主管職責(zé)...............................................11

      二、系統(tǒng)管理員具體職責(zé):.......................................12

      三、系統(tǒng)管理員操作管理制度.....................................12

      四、系統(tǒng)管理員備份管理制度.....................................13

      五、軟件管理制度...............................................13

      六、數(shù)據(jù)管理制度...............................................14

      七、系統(tǒng)維護管理制度...........................................15

      八、檔案及數(shù)據(jù)管理制度.........................................16 1.1.4中心機房管理規(guī)定.................................................18

      一、機房人員日常行為準(zhǔn)則.......................................18

      二、機房安全制度...............................................18

      三、機房用電安全制度...........................................19

      四、機房消防安全制度...........................................19

      五、機房硬件設(shè)備安全使用制度...................................20

      六、軟件安全使用制度...........................................21

      七、機房資料、文檔和數(shù)據(jù)安全制度...............................22

      八、機房財產(chǎn)登記和保護制度.....................................22

      九、機房巡檢制度...............................................22

      信息安全管理規(guī)定

      1.1.1信息安全管理規(guī)定

      一、總則

      為加強公司管理處計算機信息體系資產(chǎn)安全的保護,保障公司信息化體系連續(xù)可靠正常地運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際網(wǎng)管理暫行規(guī)定》和相關(guān)行政法規(guī),結(jié)合公司管理處實際狀況,特制訂本規(guī)定。

      二、適用范圍

      本規(guī)定適用于公司管理處所有員工,所有公司電子信息設(shè)備、版權(quán)軟件、電子信息系統(tǒng)、電子信息文件、客戶和廠商及兄弟單位提供給公司的所有電子信息資料的安全管理。

      三、職責(zé)

      3.1技術(shù)保障部負責(zé)本規(guī)定的制訂和修訂。3.2各級部門主管負責(zé)本規(guī)定在本部門的落實。

      3.3技術(shù)保障部負責(zé)對本規(guī)定的執(zhí)行情況開展定期或不定期的檢查和指導(dǎo)。

      四、管理規(guī)定 4.1電子產(chǎn)品資產(chǎn)管理

      4.1.1公司所有辦公電腦(含筆記本電腦)與相關(guān)電子產(chǎn)品屬公司資產(chǎn),任何部門及個人無權(quán)侵占、挪為私用。4.1.2公司所有辦公電腦及相關(guān)電子產(chǎn)品由技術(shù)保障部統(tǒng)一做資產(chǎn)編號、建立臺帳、調(diào)度分配,并發(fā)放給對應(yīng)的使用人員,資產(chǎn)掛靠人有該資產(chǎn)使用權(quán),同時需承擔(dān)保管義務(wù),任何遺失、人為破壞行為,需按照資產(chǎn)折舊值賠償。4.1.3公司所有辦公電腦及相關(guān)電子產(chǎn)品是公司配備給部門或個人的工作工具,任何人無權(quán)利用其做個人經(jīng)營或工作無關(guān)事宜,一經(jīng)發(fā)現(xiàn)提報人力資源部據(jù)公司相關(guān)規(guī)定處分。4.1.4未經(jīng)許可,不得擅自使用他人電腦,所有用戶需設(shè)置5分鐘密碼屏保,以確保離開后電腦不被他人使用。4.1.5人員離職、調(diào)崗時,請參照人事人員離職/換崗流程通知技術(shù)保障部協(xié)助所屬部門交接人員備份信息資料,接收、重新分配電腦。4.2賬號及密碼安全管理

      4.2.1公司各自崗位管理員及用戶無條件對本人所負責(zé)的相關(guān)信息系統(tǒng)及軟硬件密碼負直接管理責(zé)任,未經(jīng)上級主管審批,不得將自己的賬號及密碼告訴其他人,造成損失者,對賬戶及密碼擁有人員酌情處分。

      4.2.2機房設(shè)備及服務(wù)器、各信息系統(tǒng)管理員賬號統(tǒng)一由技術(shù)保障部對應(yīng)責(zé)任崗位負責(zé),并定期修改密碼;密碼需統(tǒng)一登記在冊,并及時更新,由技術(shù)保障部經(jīng)理負責(zé),出現(xiàn)重大泄露事件,對部門經(jīng)理及相關(guān)責(zé)任人處分。4.2.3公司官網(wǎng)、微信、微博等與公司宣傳有關(guān)的賬號、密碼,統(tǒng)一由市場營銷部門對應(yīng)崗位負責(zé)。

      4.2.4因工作需要,在政府或第三方機構(gòu)等網(wǎng)站注冊的賬號、密碼,分別由各責(zé)任部門自行負責(zé)。

      4.2.5具有信息系統(tǒng)權(quán)限的人員離職、調(diào)崗時,必須由技術(shù)保障部會簽離職、調(diào)崗相關(guān)單據(jù),以及時處理相關(guān)權(quán)限。4.3計算機系統(tǒng)安全管理

      4.3.1公司所有辦公電腦系統(tǒng)權(quán)限、安裝軟件、端口使用權(quán)限全部由技術(shù)保障部根據(jù)本規(guī)定統(tǒng)一設(shè)置、管控,特殊崗位因工作需要開通權(quán)限,需經(jīng)申請批準(zhǔn)后由技術(shù)保障部執(zhí)行,任何未經(jīng)批準(zhǔn)擅自更改者視情節(jié)嚴(yán)重性進行處分。4.3.2未經(jīng)技術(shù)保障部備案許可,嚴(yán)禁擅自安裝自帶軟件,私自安裝軟件造成的版權(quán)糾紛,將由個人承擔(dān)全部相關(guān)法律責(zé)任。

      4.3.3公司所有辦公電腦嚴(yán)禁安裝游戲、工作無關(guān)軟件,技術(shù)保障部不定期檢查,對并違規(guī)行為做通報。4.4網(wǎng)絡(luò)及應(yīng)用系統(tǒng)安全管理

      4.4.1任何部門和個人,不得利用計算機信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)從事危害國家利益、集體利益和公民合法權(quán)益的活動,不得利用國際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播違法信息,任何利用公司網(wǎng)絡(luò)所作的違法行為屬個人行為,將全部由個人承擔(dān)相關(guān)法律責(zé)任,公司將配合相關(guān)部門嚴(yán)厲查處。4.4.1.1煽動抗拒、違法亂紀(jì)、顛覆國家政權(quán)、分裂國家、破壞民族團結(jié)的;

      4.4.1.2捏造或者歪曲事實,散布謠言,擾亂社會秩序的; 4.4.1.3宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;

      4.4.1.4公然侮辱他人或者捏造事實誹謗他人的。4.4.2任何部門和個人不得從事下列危害公司或公共計算機信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)安全的活動,違者全部由個人承擔(dān)相關(guān)法律責(zé)任,并視情節(jié)嚴(yán)重性請相關(guān)部門追究法律責(zé)任。4.4.2.1故意制作、傳播計算機病毒等破壞性程序的; 4.4.2.2故意攻擊公共網(wǎng)絡(luò)、公共服務(wù)器、公司網(wǎng)絡(luò)、公司服務(wù)器的;

      4.4.2.3其他故意危害公共網(wǎng)絡(luò)、公司網(wǎng)絡(luò)安全的行為。4.4.3 電腦IP地址是公司網(wǎng)絡(luò)管理的最重要基礎(chǔ),公司所有辦公電腦(含筆記本電腦)由技術(shù)保障部統(tǒng)一分配IP地址,任何部門或個人無權(quán)擅自修改IP地址。

      4.4.4不得利用公司網(wǎng)絡(luò)打游戲、看電影、下載工作無關(guān)資料。

      4.4.5不得在公司內(nèi)部安裝、使用網(wǎng)絡(luò)代理軟件,以擾亂網(wǎng)絡(luò)管理機制。

      4.4.6技術(shù)保障部需定期檢查、通報公司網(wǎng)絡(luò)使用狀況,并對違規(guī)者申請?zhí)幏帧?.5信息資料安全管理

      4.5.1公司所有信息資料屬公司資產(chǎn),各部門與個人有義務(wù)承擔(dān)本部門或個人信息資料的保密責(zé)任,并對所轄機密資料的安全承擔(dān)連帶責(zé)任。

      4.5.2各部門主管需逐級制訂本部門機密資料的內(nèi)容、受限范圍、發(fā)放審批機制,并定期檢查、更新。

      4.5.3未經(jīng)批準(zhǔn),不得把本部門機密資料放置在公共網(wǎng)絡(luò)、內(nèi)部不受限共享夾、或以其他任何方式發(fā)送給受限范圍以外的人員;任何有意、無意的泄密行為都是公司嚴(yán)厲禁止的,直至追究法律責(zé)任。

      4.5.4對于部分有備份安全需求的部門,可申請由技術(shù)保障部統(tǒng)一安排部署備份服務(wù)器及備份機制。4.6中心機房安全管理

      詳見《公司管理處中心機房管理規(guī)定》。4.7計算機病毒防范

      詳見《公司管理處計算機病毒防范管理規(guī)定》 4.8監(jiān)控資料安全管理

      4.8.1監(jiān)控資料調(diào)閱管理部門為技術(shù)保障部,安防監(jiān)控錄像調(diào)閱請參照綜合管理部相關(guān)規(guī)定。

      五、信息安全風(fēng)險評估 5.1隨著信息技術(shù)的不斷發(fā)展、重大信息系統(tǒng)環(huán)境的不斷改進和改變,每年至少要進行一次信息安全風(fēng)險評估,對相關(guān)的制度進行重新審核,并更新不適當(dāng)?shù)膬?nèi)容。

      六、附則

      6.1本規(guī)定由技術(shù)保障部負責(zé)解釋。

      1.1.2.計算機病毒防范管理規(guī)定

      為加強計算機的安全監(jiān)察工作,預(yù)防和控制計算機病毒,保障計算機系統(tǒng)的正常運行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實際情況,制定本制度。

      一、凡在公司內(nèi)所轄計算機進行操作、運行、管理、維護、使用計算機系統(tǒng)以及購置、維修計算機及其軟件的部門,必須遵守本制度。

      二、本辦法所稱計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統(tǒng)功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。

      三、任何工作人員不得制作和傳播計算機病毒。

      四、任何工作人員不得有下列傳播計算機病毒的行為: 故意輸入計算機病毒,危害計算機信息系統(tǒng)安全。向計算機應(yīng)用部門提供含有計算機病毒的文件、軟件、媒體。購置和使用含有計算機病毒的媒體。

      五、預(yù)防和控制計算機病毒的安全管理工作,由技術(shù)保障部負責(zé)實施管理。其主要職責(zé)是

      制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況; 采取計算機病毒安全技術(shù)防治措施;

      對計算機信息系統(tǒng)使用人員進行計算機病毒防治教育和培訓(xùn); 及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;

      購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;

      對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時做好記錄,評估事故損失,保護現(xiàn)場并向公安機關(guān)報告。

      六、計算機安全管理部門應(yīng)加強對計算機操作人員的審查,并定期進行安全教育和培訓(xùn)。

      七、計算機信息系統(tǒng)應(yīng)用部門應(yīng)建立計算機運行記錄制度,未經(jīng)審定的任何程序、指令或數(shù)據(jù),不得輸入計算機系統(tǒng)運行。

      八、計算機安全管理部門應(yīng)對引起的計算機及其軟件進行計算機病毒檢測,發(fā)現(xiàn)染有計算機病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。

      九、通過網(wǎng)絡(luò)進行電子郵件或文件傳輸,應(yīng)及時對傳輸媒體進行病毒檢測,接收到郵件時也要及時進行病毒檢測,以防止計算機病毒的傳播。

      十、積極接受公安機關(guān)對計算機病毒防治管理工作的監(jiān)督、檢查和指導(dǎo)。

      十一 現(xiàn)對日常使用計算機做出如下建議 及時安裝系統(tǒng)補丁。建議使用系統(tǒng)自帶的更新程序進行系統(tǒng)更新,不要使用諸如360安全衛(wèi)士或qq電腦管家進行更新 安裝殺毒軟件??梢园惭b360等免費殺毒軟件。

      定期掃描系統(tǒng)是否感染有病毒,3天左右一次,可以在下班前或中午吃飯的時候進行全盤病毒查殺。定期更新防病毒軟件。

      不要亂點擊鏈接和下載軟件,目前許多下載網(wǎng)站都帶有推廣鏈接,很容易造成誤操作.如需要下載軟件,請到正規(guī)官方網(wǎng)站上下載.不要訪問無名和不熟悉的網(wǎng)站,防止受到惡意代碼攻擊或是惡意篡改注冊表和IE主頁.不要陌生人和不熟悉的網(wǎng)友聊天,特別是那些QQ病毒攜帶者,因為他們不時自動發(fā)送消息,這也是其中毒的明顯特征.關(guān)閉無用的應(yīng)用程序,因為那些程序?qū)ο到y(tǒng)往往會構(gòu)成威脅,同時還會占用內(nèi)存,降低系統(tǒng)運行速度.安裝軟件時,切記不要安裝其捆綁軟件,尤其是部分流氓軟件,一旦安裝,想要卸載十分麻煩,甚至于需要重裝系統(tǒng)才能清除.不要隨意執(zhí)行附件中的可執(zhí)行文件,一般以.com,.exe.bat作為后綴名 這些附件極有可能帶有計算機病毒或是黑客程序,輕易運行,很可能帶來不可預(yù)測的結(jié)果。對于這些可執(zhí)行程序附件都必須檢查,確定無異后才可使用。不要隨意打開附件中的文檔文件 對方發(fā)送過來的電子函件及相關(guān)附件的文檔,首先要用另存為命令(Save As)保存到本地硬盤,待用病毒查殺軟件檢查無毒后才可以打開使用。如果用鼠標(biāo)直接點擊兩下DOC、XLS等附件文檔,會自動啟用Word或 Excel,如有附件中有病毒則會立刻傳染;如有是否啟用宏的提示,那絕對不要輕易打開,否則極有可能感染上郵件病毒。

      不要直接運行附件 對于文件擴展名很怪的附件,或者是帶有腳本文件如*.VBS、*.SHS等的附件,千萬不要直接打開,一般可以刪除包含這些附件的電子函件,以保證計算機系統(tǒng)不受計算機病毒的侵害,或經(jīng)過掃描之后打開。

      郵件設(shè)置如果是使用Outlook作為收發(fā)電子郵件軟件的話,應(yīng)當(dāng)進行一些必要的設(shè)置。選擇工具菜單中的選項命令,在安全中設(shè)置附件的安全性為高;在其他中按高級選項按鈕,按加載項管理器按鈕,不選中服務(wù)器腳本運行。最后按確定按鈕保存設(shè)置。

      外來U盤、移動硬盤、光盤等最好在裝有殺毒軟件的電腦上查毒確認無病毒后再打開、執(zhí)行、拷貝。1.1.3信息系統(tǒng)管理制度

      一、業(yè)務(wù)主管職責(zé)

      財務(wù)、綜管、營銷、運營等重點業(yè)務(wù)主管,負責(zé)協(xié)調(diào)本業(yè)務(wù)范圍內(nèi)信息系統(tǒng)的總體運行工作。具體職責(zé)包括:

      1、負責(zé)本部門信息化崗位的設(shè)定和分配,結(jié)合本部門情況確定每個崗位的職責(zé);

      2、分配每一崗位人員操作權(quán)限,以書面形式通知系統(tǒng)管理員;

      3、根據(jù)本單位的實際情況,總結(jié)系統(tǒng)存在的問題,并提出改進的建議;

      4、研究本單位的需求,對信息系統(tǒng)提出新需求或升級的請求;

      二、系統(tǒng)管理員具體職責(zé):

      1、負責(zé)系統(tǒng)軟件、硬件及數(shù)據(jù)庫的安裝與升級;

      2、負責(zé)系統(tǒng)軟件、硬件及數(shù)據(jù)庫所有技術(shù)問題,保障系統(tǒng)正常運行;

      3、負責(zé)服務(wù)器的硬軟件資源分配,監(jiān)控網(wǎng)絡(luò)的運行;

      4、負責(zé)數(shù)據(jù)的備份與備份的恢復(fù)工作;

      5、負責(zé)公司用戶權(quán)限的分配管理工作,做好數(shù)據(jù)的保密工作;

      6、負責(zé)組織信息系統(tǒng)的培訓(xùn)工作;

      三、系統(tǒng)管理員操作管理制度

      1、操作人員(包括專業(yè)維護人員)必須嚴(yán)格按照操作權(quán)限操作,不得越權(quán)操作。每次操作應(yīng)記錄相應(yīng)的操作日記,日記包括操作時間、執(zhí)行命令等。

      2、操作人員離開系統(tǒng)時,應(yīng)退出系統(tǒng)或進行系統(tǒng)封鎖。

      3、管理員每周應(yīng)檢查數(shù)據(jù)備份情況,每月應(yīng)將其刻錄成光盤。

      4、系統(tǒng)管理員變動前必須辦理交接手續(xù),經(jīng)接管人員或監(jiān)交人員與系統(tǒng)管理員雙方簽字確認,作為檔案存檔。

      四、系統(tǒng)管理員備份管理制度 具體內(nèi)容包括:

      (1)管轄范圍內(nèi)的服務(wù)器地址分布;

      (2)網(wǎng)絡(luò)服務(wù)器口令、數(shù)據(jù)庫超級口令、公司信息系統(tǒng)管理員口令;

      (3)每年的歷史數(shù)據(jù)備份,本年的所有的數(shù)據(jù)備份;(4)系統(tǒng)培訓(xùn)資料;(5)系統(tǒng)維護記錄本;

      (6)所有版本的公司信息系統(tǒng)軟件;(7)所有版本的數(shù)據(jù)庫管理系統(tǒng)軟件;(8)其他應(yīng)交接的內(nèi)容。

      (9)對交接內(nèi)容應(yīng)進行相應(yīng)的測試,以確保交接質(zhì)量。一旦交接,接替人員或監(jiān)交人員應(yīng)立即更換所有口令,并開始承擔(dān)系統(tǒng)管理員的所有工作。

      五、軟件管理制度

      1、信息系統(tǒng)功能改動時,應(yīng)對其功能改動部分進行認真測試研究,確定新增功能的用法,防止工作的盲目性。

      2、公司在組織軟件的升級工作時,一般應(yīng)在同一個會計期間內(nèi)一次性更換所有在用軟件,升級前應(yīng)通知各用戶,并對功能更動部分加以說明。

      3、要嚴(yán)格保護所有在用軟件的版權(quán),包括網(wǎng)絡(luò)、數(shù)據(jù)庫、操作系統(tǒng)、軟件等。嚴(yán)禁將軟件以任何形式出售、轉(zhuǎn)讓或贈送給該范圍以外的任何單位或個人。

      4、各單位要制定具體的防病毒措施。所有來歷不明的媒體介質(zhì)在使用前必須經(jīng)過病毒檢測,對所有在用計算機尤其是 NT 服務(wù)器必須定期進行病毒檢測。使用網(wǎng)絡(luò)的單位要嚴(yán)防病毒通過網(wǎng)絡(luò)傳播,辦公用計算機不能裝入各種游戲軟件。

      六、數(shù)據(jù)管理制度

      1、信息系統(tǒng)的數(shù)據(jù)管理是指數(shù)據(jù)不丟失、不損毀、不向無關(guān)人員泄露、不被非法修改,保障數(shù)據(jù)的安全要從技術(shù)和管理兩個方面著手,做好安全保密工作。

      2、要經(jīng)常對系統(tǒng)中的數(shù)據(jù)進行備份,以便在計算機發(fā)生故障時可將數(shù)據(jù)恢復(fù)到最近狀態(tài)。數(shù)據(jù)備份的目標(biāo)是防止任何時間發(fā)生的硬、軟件故障以及人為失誤造成的數(shù)據(jù)損毀,因此原則上要求在發(fā)生業(yè)務(wù)的當(dāng)天都進行備份。具體備份模式為:

      (1)每天在服務(wù)器上作一數(shù)據(jù)備份,(2)每周作一個異地備份,每月制作一份數(shù)據(jù)光盤;(3)每年年末制作雙備份, 存儲于不同的地點。

      3、對備份的數(shù)據(jù)應(yīng)加強管理,防止被非法拷貝或毀壞。

      4、采取各種措施來保障上網(wǎng)數(shù)據(jù)的安全性。要嚴(yán)密控制好數(shù)據(jù)庫及其服務(wù)器的口令,控制好各用戶的口令。

      七、系統(tǒng)維護管理制度

      1、系統(tǒng)維護管理是指為保障系統(tǒng)正常運行而進行的對硬件、網(wǎng)絡(luò)、數(shù)據(jù)庫、操作系統(tǒng)、軟件及相關(guān)辦公自動化軟件進行的安裝、修正、更新版本、擴展、備份等操作以及對軟件應(yīng)用模式的設(shè)計及實施工作。系統(tǒng)的維護管理工作由系統(tǒng)管理員或由系統(tǒng)管理員授權(quán)的專業(yè)維護人員負責(zé)進行。未經(jīng)系統(tǒng)管理員授權(quán)的人員不得進行系統(tǒng)維護操作。

      2、未經(jīng)系統(tǒng)管理員許可,不得在公司信息系統(tǒng)服務(wù)器上安裝其它硬、軟件,不得改變系統(tǒng)的運行環(huán)境。

      3、系統(tǒng)運行時,應(yīng)獲得充分的維護保障。系統(tǒng)發(fā)生影響正常運行的故障時,系統(tǒng)理員應(yīng)及時給予處理。屬于系統(tǒng)優(yōu)化或不影響正常業(yè)務(wù)流程的問題,系統(tǒng)管理員應(yīng)進行合理的預(yù)計,提前規(guī)劃,制定實施方案以確保系統(tǒng)的平穩(wěn)運行。

      4、系統(tǒng)運行中出現(xiàn)故障或出現(xiàn)不明意義的提示時,操作人員應(yīng)保護現(xiàn)場,及時與系統(tǒng)管理員聯(lián)系。由于操作人員擅自處理故障而引起的后果由操作人員自己負責(zé)。

      5、系統(tǒng)管理員在不能直接排除故障并且沒有替代解決方案,應(yīng)請求上一級部門系統(tǒng)管理員或?qū)I(yè)維護人員的技術(shù)支持。

      6、要建立系統(tǒng)管理維護記錄本實行系統(tǒng)維護記錄制度。對故障的發(fā)生時間、表現(xiàn)、解決辦法及結(jié)果等進行詳細的記錄,并由維護人員或系統(tǒng)管理員簽字。系統(tǒng)管理維護記錄本的登記要條理清楚、時間準(zhǔn)確,字跡工整。

      7、對于兩個以上的系統(tǒng)維護管理人員應(yīng)進行合理的分工,充分發(fā)揮系統(tǒng)管理員的作用,不斷加強系統(tǒng)維護的技術(shù)保障,逐步形成一套有效的系統(tǒng)維護管理體制。

      八、檔案及數(shù)據(jù)管理制度

      1、公司信息系統(tǒng)檔案包括:(1)數(shù)據(jù)庫備份資料 ;(2)軟件升級前的數(shù)據(jù)庫備份;

      (3)打印輸出的經(jīng)過蓋章簽字的會計資料;

      (4)每年一次的經(jīng)系統(tǒng)管理員簽字的系統(tǒng)管理維護記錄本存檔;

      (5)所有版本的系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫、軟件;(6)軟件的開發(fā)文檔、源程序;(7)其他應(yīng)該存檔的資料或數(shù)據(jù)。

      2、打印輸出的憑證、報表、帳簿等各種會計資料的保存按財政部《會計檔案管理辦法》 執(zhí)行。數(shù)據(jù)庫的備份要永久保留。以膠片、磁、光等介質(zhì)保存的數(shù)據(jù)的檔案應(yīng)按照有關(guān)規(guī)定保存在溫濕度適宜、陽光不直射,并且不能被損害的場所。

      3、以磁介質(zhì)存儲的數(shù)據(jù)應(yīng)定期更換新的介質(zhì)進行再拷貝。

      4、本章未及內(nèi)容按照財政部《會計檔案管理辦法》 執(zhí)行。附件:補丁更新記錄臺帳、數(shù)據(jù)備份登記臺帳、服務(wù)器等設(shè)備維護登記表、檔案移交登記表的樣本。

      1.1.4中心機房管理規(guī)定

      為進一步做好公司信息化管理工作,提高精細化管理水平,降低辦公費用消耗,確保公司網(wǎng)絡(luò)通訊系統(tǒng)的暢通,按照公司《信息安全管理規(guī)定》,特制訂中心機房管理規(guī)定。

      本規(guī)定適用于中心機房的管理,機房工作人員要認真遵守,并作為日常行為規(guī)范。

      一、機房人員日常行為準(zhǔn)則

      1.1必須注意環(huán)境衛(wèi)生。禁止在機房內(nèi)抽煙、吃食物、隨地吐痰,保持機房無塵潔凈環(huán)境。

      1.2機房用品要各歸其位,不能隨意亂放,不許堆放雜物。注意檢查機房的防曬、防水、防潮,維持機房環(huán)境通爽,保證機房的適當(dāng)溫度和適度。

      1.3中心機房每周清掃一次,物品要擺放整齊,保持安靜清潔的工作環(huán)境。

      二、機房安全制度

      2.1禁止帶領(lǐng)與機房工作無關(guān)的人員進出機房,建立機房準(zhǔn)入制度,凡進入機房人員必須得到技術(shù)保障部經(jīng)理允許,并進行登記(格式見《公司管理處機房出入登記表》),由技術(shù)保障部人員全程陪同。

      2.2未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),禁止將密碼、信息外借透露給其它人員,同時有責(zé)任對信息保密。對于泄露信息的情況要及時上報,并積極主動采取措施保證機房安全。2.3重點做好機房防火、防水、防潮濕、防干燥、防短路、防斷路、防老鼠、防盜、防高溫,出現(xiàn)機房盜竊、破門、火警、水浸、110報警等嚴(yán)重事件時,網(wǎng)絡(luò)信息工作人員有義務(wù)以最快的速度和最短的時間到達現(xiàn)場,協(xié)助處理相關(guān)的事件。

      2.4工作人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護的狀態(tài)。

      三、機房用電安全制度

      3.1機房工作人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作知識,了解機房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。掌握機房用電應(yīng)急處理步驟、措施、要領(lǐng)。定期檢查供電、用電設(shè)備、設(shè)施。

      3.2機房不得亂拉亂接電線及用電設(shè)備。如發(fā)現(xiàn)用電安全隱患,應(yīng)及時采取措施解決,不能解決的必須及時向主管領(lǐng)導(dǎo)匯報。

      3.3在危險性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實際操作時應(yīng)嚴(yán)格執(zhí)行。

      3.4在外部供電系統(tǒng)停電時,機房工作人員應(yīng)全力配合完成停電應(yīng)急工作,啟動應(yīng)急設(shè)備,或及時關(guān)閉計算機系統(tǒng)。

      四、機房消防安全制度

      4.1機房管理人員應(yīng)熟悉機房內(nèi)部消防安全操作規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。4.2工作人員要保護消防設(shè)備不被破壞。如發(fā)現(xiàn)消防安全隱患,應(yīng)及時采取措施解決,不能解決的應(yīng)及時向相關(guān)負責(zé)人員提出解決。

      4.3最后離開機房的工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài)消防器材的完好,關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人狀態(tài)下的消防安全。

      五、機房硬件設(shè)備安全使用制度

      5.1機房人員必須熟知機房內(nèi)設(shè)備的基本安全操作規(guī)則。應(yīng)定期檢查、整理硬件物理連接線路,定期檢查硬件運作狀態(tài)。

      5.2禁止隨意在設(shè)備上進行安裝、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進行硬件復(fù)位。禁止在服務(wù)器上進行試驗性質(zhì)的配置操作,需要對服務(wù)器進行配置,應(yīng)在其它可進行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準(zhǔn)確的配置。

      5.3對影響到全公司的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進行硬件設(shè)備的更改。對重大設(shè)備設(shè)置的更改,必須首先形成方案文件,經(jīng)過討論確認可行后,由具備資格的技術(shù)人員進行更改和調(diào)整,并應(yīng)做好詳細的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準(zhǔn)備,必要時需要先準(zhǔn)備好后備配件和應(yīng)急措施。

      5.4不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進行與工作范圍無關(guān)的任何操作。不允許他人操作機房內(nèi)部的設(shè)備,對于核心服務(wù)器和設(shè)備的調(diào)整配置,需要主管領(lǐng)導(dǎo)同意后才能進行。

      5.5要注意和落實硬件設(shè)備的維護保養(yǎng)措施。

      六、軟件安全使用制度

      6.1必須定期檢查軟件的運行狀況、定期進行數(shù)據(jù)和軟件日志備份。

      6.2禁止在工作服務(wù)器上進行試驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對服務(wù)器進行配置,必須在其它可行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準(zhǔn)確的配置。

      6.3對會影響到全局的軟件更改、調(diào)試等操作應(yīng)發(fā)布通知,并且應(yīng)有充分時間、方案、人員準(zhǔn)備,才能進行軟件配置的更改。對重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過討論確定可行后,由具備資格的技術(shù)人員進行更改,并應(yīng)做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準(zhǔn)備,必要時需要先備份原有軟件系統(tǒng)和落實好應(yīng)急措施。

      七、機房資料、文檔和數(shù)據(jù)安全制度

      7.1資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。禁止任何人員將機房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其他無關(guān)人員或向外隨意傳播。

      7.2對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等等必須妥善存放。外來工作人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機房工作人員代為查閱,并只能向其提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。

      7.3重要資料、文檔、數(shù)據(jù)應(yīng)采取對應(yīng)的技術(shù)手段進行加密、存儲和備份。對于加密的數(shù)據(jù)應(yīng)保證其可還原性,防止遺失重要數(shù)據(jù)。

      八、機房財產(chǎn)登記和保護制度

      8.1機房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號登記記錄,對于公共使用的物品和重要設(shè)備,必須履行借取和歸還登記手續(xù)。

      8.2機房工作人員應(yīng)有義務(wù)安全和小心使用機房的任何設(shè)備、儀器等物品,對于使用過程中損壞、消耗、遺失的物品應(yīng)匯報登記,并對責(zé)任人追究相關(guān)責(zé)任。

      8.3未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借提供機房設(shè)備和物品。

      九、機房巡檢制度 9.1機房工作人員每日對中心機房按照《機房巡檢標(biāo)準(zhǔn)》進行巡檢

      下載濮陽市中小學(xué)網(wǎng)絡(luò)信息安全管理規(guī)定word格式文檔
      下載濮陽市中小學(xué)網(wǎng)絡(luò)信息安全管理規(guī)定.doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        信息安全管理規(guī)定

        信息安全管理規(guī)定 2010 年我公司建立并實行質(zhì)量、環(huán)境、職業(yè)健康“三標(biāo)”整合型管理體系的第一年。作為涵蓋研發(fā)和生產(chǎn)制造企業(yè),信息安全化建設(shè)同等重要,公司領(lǐng)導(dǎo)也高度重視......

        合肥市中小學(xué)校園計算機網(wǎng)絡(luò)及信息安全管理規(guī)定

        合肥市中小學(xué)校園計算機網(wǎng)絡(luò)及信息安全管理規(guī)定第一條合肥市教育信息化工作領(lǐng)導(dǎo)小組負責(zé)合肥市行政區(qū)域內(nèi)的中小學(xué)校園計算機網(wǎng)絡(luò)及信息的安全保護管理的領(lǐng)導(dǎo)工作,合肥市教育......

        汽車工業(yè)有限公司IT資產(chǎn)及網(wǎng)絡(luò)信息安全管理規(guī)定

        湖北汽車工業(yè)有限公司 IT資產(chǎn)及網(wǎng)絡(luò)信息安全管理規(guī)定 一、總則 1、為規(guī)范公司計算機及其網(wǎng)絡(luò)的管理,確保公司計算機及其網(wǎng)絡(luò)資源穩(wěn)定、安全、高效地運行,保障公司各種工作正常......

        吉林省統(tǒng)計系統(tǒng)網(wǎng)絡(luò)信息安全管理規(guī)定

        吉林省統(tǒng)計系統(tǒng)網(wǎng)絡(luò)信息安全管理規(guī)定 按照統(tǒng)計系統(tǒng)網(wǎng)絡(luò)安全與信息化建設(shè)的有關(guān)要求,結(jié)合我局對信息化建設(shè)、信息應(yīng)用和信息管理實際,為保障網(wǎng)絡(luò)暢通、穩(wěn)定、高效運行,確保信息......

        加強網(wǎng)絡(luò)和信息安全管理工作方案(推薦)

        各單位: 根據(jù)**、**和**、**有關(guān)要求,為進一步加強網(wǎng)絡(luò)和信息安全管理工作,經(jīng)**領(lǐng)導(dǎo)同意,現(xiàn)就有關(guān)事項通知如下。 一、建立健全網(wǎng)絡(luò)和信息安全管理制度 各單位要按照網(wǎng)絡(luò)與信息......

        信息安全管理規(guī)定[合集5篇]

        一、總則 1、為維護本公司計算機信息及網(wǎng)絡(luò)系統(tǒng)安全,促進計算機的高效應(yīng)用和良性發(fā)展,根據(jù)國家相關(guān)法律法規(guī),結(jié)合本公司實際情況制定本制度。 2、本制度所稱的計算機信息及網(wǎng)絡(luò)......

        中國人民銀行信息安全管理規(guī)定

        中國人民銀行信息安全管理規(guī)定 第一條 為強化人民銀行信息安全管理,防范計算機信息技術(shù)風(fēng)險,保障人民銀行計算機網(wǎng)絡(luò)與信息系統(tǒng)安全和穩(wěn)定運行,根據(jù)《中華人民共和國計算機信息......

        網(wǎng)絡(luò)管理規(guī)定

        網(wǎng)絡(luò)管理規(guī)定網(wǎng)絡(luò)是單位重要的基礎(chǔ)設(shè)施,是聯(lián)接各部門的信息高速公路。為了加強單位計算機網(wǎng)絡(luò)的管理,保證單位網(wǎng)絡(luò)安全、運行穩(wěn)定。跟據(jù)有關(guān)法律、法規(guī),結(jié)合單位實際情況,制定本......