第一篇:信息資產(chǎn)管理制度
信息資產(chǎn)管理制度
1.總則
第一條 為了更好地維護(hù)和管理信息系統(tǒng)設(shè)備,提高辦公效率,降低管理成本,服務(wù)信息化建設(shè),特制定本信息資產(chǎn)管理制度;
第二條 本制度所稱信息系統(tǒng)資產(chǎn)是指應(yīng)用于信息系統(tǒng)的所有資產(chǎn),包括軟件、計(jì)算機(jī)及其外設(shè)、網(wǎng)絡(luò)設(shè)備以及相應(yīng)的配件、耗材、工具等;
第三條 本制度主要是明確本辦信息系統(tǒng)資產(chǎn)管理的權(quán)限和職責(zé),共同維護(hù)和管理本辦的信息系統(tǒng)資產(chǎn);
第四條 信息系統(tǒng)資產(chǎn)的管理包括采購審核、資產(chǎn)登記、維護(hù)與支持、報(bào)廢審核。
2.分類與標(biāo)識(shí)
第五條 信息系統(tǒng)資產(chǎn)分為軟件、信息系統(tǒng)設(shè)備以及配件耗材三大類。信息系統(tǒng)設(shè)備包括服務(wù)、臺(tái)式電腦主機(jī)、便攜式電腦、顯示器、打印機(jī)、掃描儀、多功能一體機(jī)、網(wǎng)絡(luò)交換機(jī)、路由器、防火墻等;
第六條 信息系統(tǒng)設(shè)備必須編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,其內(nèi)容必須包括資產(chǎn)責(zé)任部門、資產(chǎn)重要程度、資產(chǎn)所處位置等相關(guān)內(nèi)容,并在初次投入使用前必須由信息系統(tǒng)管理員統(tǒng)一登記。
3.添置更換
第七條 設(shè)備添置更換流程(1)由需求人員申請(qǐng);(2)信息科進(jìn)行技術(shù)鑒定;(3)科負(fù)責(zé)人簽字;
(4)信息科分析信息系統(tǒng)設(shè)備需求,形成設(shè)備采購方案,如需采購則依照政府采購標(biāo)準(zhǔn)進(jìn)行統(tǒng)一采購。
4.領(lǐng)用和交還
第八條 設(shè)備由信息系統(tǒng)管理員統(tǒng)一發(fā)放,并登記領(lǐng)用人,并填寫《設(shè)備領(lǐng)用登記表》明確責(zé)任人;
第九條 信息系統(tǒng)資產(chǎn)的使用人或保管人即是該信息系統(tǒng)資產(chǎn)的責(zé)任人,負(fù)責(zé)信息系統(tǒng)資產(chǎn)的安全和一般性維護(hù);
第十條 公用信息系統(tǒng)資產(chǎn)的責(zé)任人為科長,或科長指定的員工;
第十一條 科室人員在崗位異動(dòng)或離職時(shí),應(yīng)向信息系統(tǒng)管理員交還領(lǐng)用的信息系統(tǒng)資產(chǎn),如有遺失或損毀必須按本單位相關(guān)規(guī)定賠償。
5.管理與維護(hù)
第十二條
信息系統(tǒng)設(shè)備實(shí)行包干管理負(fù)責(zé)制。每臺(tái)設(shè)備都應(yīng)有專人負(fù)責(zé)保管(包括說明書及有關(guān)附件),在未特別指定管理人員的設(shè)備由操作人員負(fù)責(zé)管理,并切實(shí)負(fù)起保管、維護(hù)責(zé)任。秘書行政科負(fù)責(zé)定期檢查信息系統(tǒng)設(shè)備使用情況,進(jìn)行需求分析,制訂解決方案。
第十三條
在使用信息系統(tǒng)設(shè)備前,應(yīng)掌握操作規(guī)程,閱讀有關(guān)手冊(cè)。第十四條
愛護(hù)信息系統(tǒng)設(shè)備,做好防塵、防水、防磁、防震等工作。請(qǐng)勿在計(jì)算機(jī)上運(yùn)行與業(yè)務(wù)無關(guān)的程序,未經(jīng)系統(tǒng)管理員允許不得隨意更改系統(tǒng)和網(wǎng)絡(luò)設(shè)置、變更網(wǎng)線、加裝設(shè)備。信息系統(tǒng)設(shè)備若出現(xiàn)故障,應(yīng)及時(shí)向系統(tǒng)管理員反映,由系統(tǒng)管理員及時(shí)查明原因,組織維修。
第十五條
未經(jīng)秘書行政科同意,任何人不得外借信息系統(tǒng)設(shè)備及其附件給其它單位和個(gè)人使用。
6.報(bào)廢
第十六條
如需報(bào)廢計(jì)算機(jī)及相關(guān)設(shè)備,由使用人員填寫申報(bào)表,經(jīng)相關(guān)部門鑒定無二次利用價(jià)值時(shí),轉(zhuǎn)由財(cái)務(wù)部門按相關(guān)規(guī)定辦理設(shè)備報(bào)廢手續(xù)。
第二篇:信息資產(chǎn)管理制度
信息資產(chǎn)管理制度
1)職責(zé)
信息中心
1.負(fù)責(zé)檢查數(shù)據(jù)資產(chǎn)的安全管理情況。
2.負(fù)責(zé)本文件的編制和管理;
3.負(fù)責(zé)固定資產(chǎn)的管理,包括固定資產(chǎn)的采購、記錄、變更、報(bào)廢等;
4.負(fù)責(zé)備品備件的出入庫管理;
5.負(fù)責(zé)對(duì)有形資產(chǎn)進(jìn)行分類、分級(jí)和標(biāo)記;
6.負(fù)責(zé)對(duì)備品備件進(jìn)行分類;
7.在有形資產(chǎn)發(fā)生變更、報(bào)廢或銷毀時(shí),負(fù)責(zé)檢查資產(chǎn)中信息的處理情況。
8.負(fù)責(zé)檢查臺(tái)帳、信息系統(tǒng)中信息資產(chǎn)相關(guān)記錄,并將記錄情況納入考核計(jì)劃中。
各部門
1.按資產(chǎn)的使用規(guī)則和限制,正確使用信息資產(chǎn);
2.在有形資產(chǎn)和備品備件發(fā)生變更、報(bào)廢或銷毀時(shí),負(fù)責(zé)檢查并向信息中心報(bào)告介質(zhì)中敏感信息。
2)工作程序
資產(chǎn)的分類分級(jí)
1.資產(chǎn)分類分為關(guān)鍵資產(chǎn)和非關(guān)鍵資產(chǎn):
? 關(guān)鍵資產(chǎn):對(duì)業(yè)務(wù)連續(xù)性和系統(tǒng)可用性影響大的資產(chǎn)(價(jià)格或價(jià)值較高的資產(chǎn))。
? 非關(guān)鍵資產(chǎn):對(duì)業(yè)務(wù)連續(xù)性和系統(tǒng)可用性影響小的資產(chǎn)(價(jià)格或價(jià)值較低的資產(chǎn))。
資產(chǎn)的登記與標(biāo)記
1.信息中心對(duì)固定資產(chǎn)進(jìn)行分類分級(jí)、登記,確定該資產(chǎn)的類型、用途、位置、格式、規(guī)格、價(jià)值等具體信息;
2.信息中心根據(jù)發(fā)放的資產(chǎn)清單及設(shè)備標(biāo)牌,對(duì)有形資產(chǎn)進(jìn)行粘貼標(biāo)記,各部門指定資產(chǎn)責(zé)任人,由資產(chǎn)責(zé)任人對(duì)所負(fù)責(zé)的資產(chǎn)進(jìn)行保護(hù);
3.各部門在資產(chǎn)新增、更新、調(diào)撥、報(bào)廢時(shí),向信息中心提出需求,由信
息安全領(lǐng)導(dǎo)小組審核,報(bào)主管領(lǐng)導(dǎo)批準(zhǔn)后按照相關(guān)規(guī)定執(zhí)行;
4.信息中心定期檢查有形資產(chǎn)的標(biāo)記與使用情況,對(duì)資產(chǎn)丟失,標(biāo)簽缺損的情況進(jìn)行記錄,并納入各部門考核;
5.各部門對(duì)本部門管理的數(shù)據(jù)資產(chǎn)進(jìn)行歸類和統(tǒng)計(jì),對(duì)電子文件采用統(tǒng)一
樣式的電子標(biāo)記進(jìn)行標(biāo)識(shí)。
資產(chǎn)的使用與維護(hù)
1.信息中心信息資產(chǎn)使用規(guī)范說明,包括使用授權(quán)、管理方式、操作方法、移動(dòng)管理等,報(bào)信息安全領(lǐng)導(dǎo)小組備案。
2.各部門工作人員,包括雇員、承包方人員和第三方人員應(yīng)明確到他們使
用信息資產(chǎn)時(shí)的限制條件,應(yīng)對(duì)信息資產(chǎn)的使用和管理負(fù)責(zé)。
3.各部門人員應(yīng)確保在采用移動(dòng)介質(zhì)進(jìn)行數(shù)據(jù)傳輸時(shí),傳輸完畢應(yīng)及時(shí)刪
除介質(zhì)上保留的數(shù)據(jù)信息,對(duì)于只讀介質(zhì),由本部門信息安全專員進(jìn)行保存;
4.各部門的存儲(chǔ)介質(zhì)在長期存儲(chǔ)時(shí),信息安全專員應(yīng)確保本部門介質(zhì)貯存
地點(diǎn)應(yīng)符合防火、防水、防震、防潮、防霉、防鼠害、防蟲蛀、防靜電、防磁等方面的安全要求,介質(zhì)的存儲(chǔ)要符合介質(zhì)生產(chǎn)商對(duì)介質(zhì)存儲(chǔ)的要求;
5.各部門定期對(duì)本部門存儲(chǔ)介質(zhì)中的數(shù)據(jù)進(jìn)行備份和恢復(fù)測試,并進(jìn)行測
試記錄,防止由于介質(zhì)老化而導(dǎo)致的重要信息丟失;
6.涉及國家秘密的信息通過移動(dòng)介質(zhì)進(jìn)行存儲(chǔ)時(shí),各部門應(yīng)參照國家有關(guān)
規(guī)定執(zhí)行。
7.信息安全領(lǐng)導(dǎo)小組定期檢查數(shù)據(jù)資產(chǎn)的安全管理情況,發(fā)現(xiàn)問題進(jìn)行記
錄,并納入各部門考核。
資產(chǎn)的移動(dòng)管理
1.所有有形資產(chǎn)的移動(dòng)必須經(jīng)過資產(chǎn)責(zé)任部門的授權(quán);
2.物理介質(zhì)在物理地點(diǎn)之外運(yùn)送時(shí),為了防止未授權(quán)訪問、不當(dāng)使用或被
毀壞,各部門應(yīng)采取以下必要的措施:
? 物理介質(zhì)的包裝應(yīng)采取防篡改的包裝進(jìn)行密封(即封口破壞后無法
恢復(fù)原狀,可以很容易發(fā)現(xiàn)未授權(quán)訪問的企圖),防止信息在送信的過程中泄漏或被修改。
? 含有敏感信息的物理介質(zhì)必須由內(nèi)部人員親自押運(yùn),不得交由第三
方公司單獨(dú)運(yùn)送。
3.所有有形資產(chǎn)的移動(dòng)必須登記;
資產(chǎn)的銷毀
1.各部門檢查并清空待報(bào)廢設(shè)備內(nèi)的所有信息,交信息中心統(tǒng)一處理;
2.信息中心對(duì)報(bào)廢設(shè)備進(jìn)行清點(diǎn);
3.信息中心定期對(duì)報(bào)廢設(shè)備進(jìn)行統(tǒng)一處理,處理前對(duì)設(shè)備的存儲(chǔ)信息進(jìn)行
檢查;
4.各部門介質(zhì)上存儲(chǔ)的信息的敏感程度,由信息中心采取適當(dāng)?shù)拇胧?duì)已
報(bào)廢的介質(zhì)進(jìn)行處理:
? 包含敏感信息的介質(zhì),應(yīng)按照國家要求,去專門地點(diǎn)刪除原有介質(zhì)
上的數(shù)據(jù)信息或進(jìn)行消磁處理;對(duì)于只讀介質(zhì),可采用粉碎等方式進(jìn)行處理。
第三篇:信息資產(chǎn)和設(shè)備管理制度
第一條
第二條
第三條
第四條
第五條
第六條
第七條
第八條
(一)1)2)信息資產(chǎn)和設(shè)備管理制度
第一章 范圍及職責(zé)
本制度適用于信息資產(chǎn)的管理,包括:獲取、分類、使用和處置以及安全設(shè)備的管理。
本制度中的信息資產(chǎn)是指可以存儲(chǔ)信息數(shù)據(jù)的信息載體,包括:硬件、軟件、數(shù)據(jù)(電子數(shù)據(jù))、文檔(紙質(zhì)文件)、人員、服務(wù)設(shè)施、其他。
信息技術(shù)部主要負(fù)責(zé)信息資產(chǎn)的分類、匯總、使用與處置方法,以及安全設(shè)備的選型、檢測、安裝、登記、使用、維護(hù)和儲(chǔ)存。
計(jì)算機(jī)資產(chǎn)統(tǒng)計(jì)信息的范圍包含但不限于:計(jì)算機(jī)主機(jī)名、IP地址、MAC地址、使用人/責(zé)任人、所屬部門、物理位置、服務(wù)器的內(nèi)外網(wǎng)IP對(duì)應(yīng)等。
第二章 信息資產(chǎn)的獲取
軟件、硬件設(shè)施、服務(wù)性設(shè)施等的獲得主要以采購的方式獲得,采購按照有關(guān)規(guī)定進(jìn)行采購和驗(yàn)收。
數(shù)據(jù)信息資產(chǎn)的獲得來源主要為:外包供應(yīng)商、市場信息、其他信息。
第三章 信息資產(chǎn)的分類
各部門根據(jù)業(yè)務(wù)流程列出信息資產(chǎn)清單并將每項(xiàng)資產(chǎn)的資產(chǎn)類別、信息資產(chǎn)編號(hào)、資產(chǎn)現(xiàn)有編號(hào)、資產(chǎn)名稱、所屬部門(組別)、管理者、使用者、地點(diǎn)等相關(guān)信息記錄在資產(chǎn)清單上。
資產(chǎn)的分類原則和編號(hào)原則如下:
硬件 計(jì)算機(jī)設(shè)備:(臺(tái)式機(jī)、筆記本)、服務(wù)器;
存儲(chǔ)設(shè)備:磁帶機(jī)、磁盤整列、磁帶、光盤、軟盤、移動(dòng)硬盤等; 3)4)5)
6)7)8)
(二)(三)
(四)(五)
(六)(七)第九條
第十條 網(wǎng)絡(luò)設(shè)備:路由器、交換機(jī)、網(wǎng)關(guān)、程控交換機(jī)等; 傳輸線路:光纖、雙絞線、電話線(布線)、電源線;
安全設(shè)備:硬件防火墻、入侵檢測、網(wǎng)絡(luò)隔離設(shè)備(如網(wǎng)閘)、身份驗(yàn)證等;
辦公設(shè)備:打印機(jī)、復(fù)印機(jī)、掃描儀、傳真機(jī)、碎紙機(jī)、寫字白板、應(yīng)急照明設(shè)備等;
保障設(shè)備:動(dòng)力保障設(shè)備(UPS、變電設(shè)備)、空調(diào)、保險(xiǎn)柜、文件柜、門禁、消防設(shè)施等;
其他設(shè)備。
軟件
如:操作系統(tǒng)、系統(tǒng)軟件(office/AutoCAD)、應(yīng)用軟件(生產(chǎn)軟件)、網(wǎng)管軟件、殺毒軟件、財(cái)務(wù)軟件、開發(fā)工具和資源庫等;
電子數(shù)據(jù)
存在電子媒介的各種數(shù)據(jù)資料。如:源代碼、數(shù)據(jù)庫數(shù)據(jù)、各種數(shù)據(jù)資料、系統(tǒng)文檔、運(yùn)行管理規(guī)程、計(jì)劃、日周月報(bào)告、財(cái)務(wù)報(bào)告(電子版本)、用戶手冊(cè)、方案、電子設(shè)計(jì)圖紙等;
紙質(zhì)文件
紙質(zhì)的各種文件。如:傳真、電報(bào)、合同、紙張圖紙等;
服務(wù)性設(shè)施
如:供電、供水、保潔、門禁、消防設(shè)施等;
人員
如:各級(jí)領(lǐng)導(dǎo)、各級(jí)正式雇員、臨時(shí)雇員等;
其他。按照《涉及國家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)標(biāo)準(zhǔn)》和信息安全管理體系建設(shè)要求,按照信息資產(chǎn)的公開和敏感程度,將信息資產(chǎn)化分為不同的保護(hù)等級(jí),并對(duì)不同等級(jí)的信息資產(chǎn)進(jìn)行保護(hù),確保信息安全。各部門要將所有的移動(dòng)介質(zhì)和電子文件按照敏感性和重要程度分為不同的保護(hù)等級(jí),保密級(jí)別與保密期限由持有人自行定義。
識(shí)別各個(gè)流程的各類關(guān)鍵信息資產(chǎn),最終由信息技術(shù)部匯總,并每半年進(jìn)行一次更新,確保重要信息資產(chǎn)的完備性(重要信息資產(chǎn)沒有遺漏和缺失)和準(zhǔn)確性(信息資產(chǎn)的保密級(jí)別和重要程度能夠真實(shí)反映信息資產(chǎn)的狀態(tài))。
第十一條 對(duì)信息資產(chǎn)進(jìn)行編號(hào),同時(shí)對(duì)重要信息資產(chǎn)進(jìn)行標(biāo)識(shí):文檔需有固定版本編號(hào)規(guī)則;硬件設(shè)備粘貼在設(shè)備明顯位置處。
第四章 信息資產(chǎn)的使用和處置
硬件資產(chǎn)的使用和處置
第十二條 硬件的使用處置包括購買/接收、使用(交接、維修、重用)、處置等有關(guān)內(nèi)容。
第十三條 購買新的硬件設(shè)備或者從其他部門接收轉(zhuǎn)移的設(shè)備時(shí),要核對(duì)設(shè)備清單,對(duì)相關(guān)設(shè)備進(jìn)行測試驗(yàn)證,然后登記。由資產(chǎn)管理員對(duì)硬件設(shè)備進(jìn)行管理,明確設(shè)備管理職責(zé)。
第十四條 硬件資產(chǎn)的保存
(一)機(jī)房選址要避免在地下室、一樓(水淹和滲水)和頂層(滲水和失火時(shí)火向上燃燒),同時(shí)考慮相鄰樓層的活動(dòng)(避免熱源和滲水);
(二)處理敏感數(shù)據(jù)的信息處理設(shè)施放在適當(dāng)安全的位置;以減少在設(shè)備在使用期間信息被窺視的風(fēng)險(xiǎn),保護(hù)儲(chǔ)存設(shè)施以防止未授權(quán)訪問;
(三)設(shè)備的選址應(yīng)采取控制措施以減小潛在的物理威脅的風(fēng)險(xiǎn),例如偷竊、火災(zāi)、爆炸、煙霧、水(或供水故障)、溫度、濕度、塵埃、振動(dòng)、化學(xué)影響、電源干擾、通信干擾、電磁輻射和故意破壞;
(四)禁止在信息處理設(shè)施附近進(jìn)食、喝飲料和抽煙;
(五)對(duì)專門保護(hù)的部件要予以隔離,以滿足特殊安全要求。第十五條 硬件資產(chǎn)的日常使用安全
(一)所有的硬件資產(chǎn)必須明確設(shè)備的使用人員/管理人員,明確職責(zé);
(二)硬件資產(chǎn)的使用人(或管理人),在使用或管理硬件資產(chǎn)時(shí),要注意硬件資產(chǎn)的安全性、機(jī)密性、完整性,防止信息載體的毀壞和信息的泄密,防止信息處理設(shè)施的濫用;對(duì)設(shè)備定期進(jìn)行維護(hù)保養(yǎng),發(fā)生毀壞,丟失等問題時(shí)能夠及時(shí)處置;
(三)新硬件設(shè)備接入網(wǎng)絡(luò)按照相關(guān)規(guī)定處理;
(四)在人員上崗時(shí),可根據(jù)需要為上崗人員配備必要的辦公設(shè)備,包括電腦(筆記本或臺(tái)式機(jī)),電話機(jī),其它辦公用品;信息技術(shù)部根據(jù)該工作人員所處部門、工作性質(zhì)為其設(shè)置相應(yīng)的辦公網(wǎng)訪問權(quán)限;
(五)需要使用移動(dòng)計(jì)算設(shè)備(包括筆記本、無線網(wǎng)卡、移動(dòng)硬盤和U盤)的用戶,應(yīng)得到信息技術(shù)部負(fù)責(zé)人的同意后方可使用;
(六)對(duì)于無人職守的設(shè)備,要明確管理人員,加強(qiáng)物理安全控制。第十六條 硬件資產(chǎn)的轉(zhuǎn)移安全
(一)當(dāng)設(shè)備遷移時(shí),必須先對(duì)設(shè)備中存儲(chǔ)的重要信息進(jìn)行備份;
(二)設(shè)備遷移完成后,必須檢查設(shè)備是否損壞;
(三)設(shè)備遷移出本單位時(shí),設(shè)備中禁止存放重要信息,以防止機(jī)密信息泄露或泄露的風(fēng)險(xiǎn)增加。
第十七條 辦公地點(diǎn)外使用任何信息處理設(shè)備必須通過管理者授權(quán)。場外設(shè)備的保護(hù)要考慮下列內(nèi)容:
(一)離開本單位的設(shè)備和介質(zhì)(如現(xiàn)場的設(shè)備和介質(zhì)),必須有人值守或委派負(fù)責(zé)人(或者公共場所放置的需要有人值守或監(jiān)視系統(tǒng));
(二)制造商保護(hù)設(shè)備用的說明書要始終加以遵守,例如,防止暴露于強(qiáng)電磁場內(nèi);
(三)根據(jù)風(fēng)險(xiǎn)的不同采取足夠的安全保障措施,以保護(hù)離開辦公室設(shè)備的安全。
第十八條 硬件資產(chǎn)的處置和重用
(一)存儲(chǔ)設(shè)備銷毀前,必須確保所有存儲(chǔ)的敏感數(shù)據(jù)或授權(quán)軟件已經(jīng)被移除或安全重寫;
(二)服務(wù)器、主要網(wǎng)絡(luò)設(shè)備的處置由信息技術(shù)部進(jìn)行安全處置;
(三)臺(tái)式機(jī)、打印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備的處置由信息技術(shù)部進(jìn)行并做登記;
(四)如需報(bào)廢時(shí),應(yīng)向主管部門提出報(bào)廢申請(qǐng),經(jīng)批準(zhǔn)后報(bào)廢。
軟件資產(chǎn)的使用和處置
第十九條 軟件資產(chǎn)的使用
(一)所有的軟件資產(chǎn)必須設(shè)置專人管理,明確職責(zé),避免軟件資產(chǎn)的丟失,泄密;
(二)所有正版軟件實(shí)體由信息技術(shù)部專人保管,在安裝軟件時(shí)要規(guī)定使用權(quán)限,防止非授權(quán)訪問;
(三)按照《數(shù)據(jù)存儲(chǔ)備份管理制度》中要求,對(duì)重要系統(tǒng)進(jìn)行備份;
(四)當(dāng)人員離職或崗位變動(dòng),需要回收有關(guān)的軟件,必要時(shí),由信息技術(shù)部技術(shù)人員對(duì)離職人員使用的軟件進(jìn)行卸載,刪除。
第二十條 軟件資產(chǎn)的處置:對(duì)過時(shí)或確認(rèn)無效的軟件資產(chǎn),定期進(jìn)行清除。
電子數(shù)據(jù)的使用和處置
第二十一條 電子數(shù)據(jù)的使用
(一)對(duì)所有電子數(shù)據(jù)進(jìn)行分類/分級(jí),標(biāo)識(shí)未授權(quán)人員的訪問限制,不同安全級(jí)別的數(shù)據(jù)應(yīng)存儲(chǔ)在不同的區(qū)域,按類按級(jí)傳達(dá),便于信息的安全管理;
(二)不同類型的電子文件按照統(tǒng)一規(guī)律存放在個(gè)人電腦或服務(wù)器中,便于整理和查閱以及工作交接時(shí)轉(zhuǎn)移;
(三)所有電子文件保存在電腦或服務(wù)器中,并按照《數(shù)據(jù)存儲(chǔ)備份管理制度》規(guī)定的備份頻率定期進(jìn)行備份;
(四)對(duì)于存于服務(wù)器上的電子數(shù)據(jù)的訪問,根據(jù)服務(wù)器提供服務(wù)的不同與部門/職務(wù)的不同,設(shè)置不同的訪問權(quán)限,避免非授權(quán)訪問;
(五)對(duì)于內(nèi)部公開級(jí)別的電子信息,其使用要控制在內(nèi)部,禁止帶出;
(六)對(duì)于秘密級(jí)別以上的電子文件的處理過程,必須保障數(shù)據(jù)的完整性、機(jī)密性和可用性;
(七)對(duì)于秘密級(jí)別以上的電子文件的使用,系統(tǒng)應(yīng)進(jìn)行審計(jì);
(八)對(duì)于秘密級(jí)別以上的電子文件的傳輸,必須采取適當(dāng)?shù)陌踩胧┘右员Wo(hù),如加密傳輸、分散傳輸?shù)龋?/p>
(九)在整理電腦中的電子數(shù)據(jù)時(shí),要小心操作,確認(rèn)后再進(jìn)行處理,避免由于誤操作將有用的電子數(shù)據(jù)刪除。
紙質(zhì)文檔的使用和處置
第二十二條 紙質(zhì)文檔的使用
(一)所有的秘密級(jí)以上的紙質(zhì)文件資料要(通過標(biāo)簽或其它方式)標(biāo)識(shí)出資產(chǎn)的保密級(jí)別,分類存放,不同安全級(jí)別的紙質(zhì)文件應(yīng)按類按級(jí)傳達(dá),便于紙質(zhì)文件的安全管理;
(二)對(duì)于比較重要的紙質(zhì)文件(機(jī)密級(jí)別以上)必須保存在帶鎖的文件柜或保險(xiǎn)柜中,鑰匙由專人保管;
(三)對(duì)于紙質(zhì)文件的保存期限依據(jù)實(shí)際要求制定和實(shí)施;
(四)對(duì)于比較重要的紙質(zhì)文件的使用過程,必須注意信息的保密,確保信息的完整性和可用性;
(五)對(duì)于比較重要的紙質(zhì)文件的傳輸,必須采取適當(dāng)?shù)陌踩胧┘右员Wo(hù),如專人遞送、分散傳輸?shù)取?/p>
第二十三條 紙質(zhì)文檔的處置
(一)實(shí)體數(shù)據(jù)資料達(dá)到保存期限后,必須將其撕毀或者粉碎到讀不出來為止,避免實(shí)體數(shù)據(jù)資料的泄密;
(二)對(duì)于重要紙質(zhì)文件的銷毀,如財(cái)務(wù)紙質(zhì)文件,要求兩人以上在場,防止信息的泄密。
人員招調(diào)、在職、離職
第二十四條 所有人員的招調(diào)、在職、離職安全管理按照《人員安全管理制度》的要求進(jìn)行實(shí)施。
服務(wù)性資產(chǎn)的使用和處置
第二十五條 所有服務(wù)性資產(chǎn)要設(shè)置專人管理,定期維護(hù),避免損壞、非授權(quán)使用或丟失。涉及服務(wù)性的合同,相關(guān)管理部門在簽署合同時(shí),應(yīng)審核涉及信息保密的相關(guān)條款。
第二十六條 當(dāng)服務(wù)性設(shè)施損壞,如果可以維修,由負(fù)責(zé)人聯(lián)絡(luò)相關(guān)人員進(jìn)行維修,如果涉及到第三方,依據(jù)《人員安全管理制度》對(duì)第三方進(jìn)行管理。
第二十七條 當(dāng)服務(wù)性設(shè)施損壞,不可維修,只能報(bào)廢時(shí),應(yīng)聯(lián)絡(luò)相關(guān)管理部門提出報(bào)廢申請(qǐng)。
第五章 安全設(shè)備的選型
設(shè)備的選型
第二十八條 第二十九條 嚴(yán)禁采購和使用未獲得銷售許可證的信息安全產(chǎn)品。應(yīng)優(yōu)先采用我國自主開發(fā)研制的信息安全技術(shù)和設(shè)備。
第三十條
避免采用境外的密碼設(shè)備。第三十一條 如需采用境外信息安全產(chǎn)品時(shí),必須確保產(chǎn)品獲得我國權(quán)威機(jī)構(gòu)的認(rèn)證測試和銷售許可證。
第三十二條 使用經(jīng)國家密碼管理部門批準(zhǔn)和認(rèn)可的國內(nèi)密碼技術(shù)及相關(guān)產(chǎn)品。
第三十三條 終端物理隔離必須使用國家保密局認(rèn)可的隔離卡或采用國家保密局認(rèn)可的其他方式。
設(shè)備檢測
第三十四條 信息系統(tǒng)中的所有安全設(shè)備必須符合中華人民共和國國家標(biāo)準(zhǔn)《數(shù)據(jù)處理設(shè)備的安全》、《電動(dòng)辦公機(jī)器的安全》中規(guī)定的要求,其電磁輻射強(qiáng)度、可靠性及兼容性也必須符合安全管理等級(jí)要求。
設(shè)備安裝
第三十五條 第三十六條 設(shè)備符合系統(tǒng)選型要求并獲得批準(zhǔn)后,方可購置安裝。凡購回的設(shè)備均須在測試環(huán)境下經(jīng)過連續(xù)72小時(shí)以上的單機(jī)運(yùn)行測試和聯(lián)機(jī)48小時(shí)的應(yīng)用系統(tǒng)兼容性運(yùn)行測試。
第三十七條 主機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等上架運(yùn)行前必須通過安全檢測,禁止安裝有默認(rèn)操作系統(tǒng)的主機(jī)、服務(wù)器直接接入系統(tǒng)。
第三十八條 通過上述測試后,設(shè)備進(jìn)入試運(yùn)行階段,試運(yùn)行時(shí)間的長短根據(jù)業(yè)務(wù)需要?jiǎng)討B(tài)設(shè)定。
第三十九條 通過試運(yùn)行的設(shè)備才能接入生產(chǎn)系統(tǒng),正式運(yùn)行。
設(shè)備登記
第四十條 對(duì)所有設(shè)備均應(yīng)建立嚴(yán)格完整的購置、移交、使用、維護(hù)、維修和報(bào)廢等記錄,認(rèn)真做好資產(chǎn)登記和管理工作,保證設(shè)備管理的正規(guī)化。
設(shè)備使用管理 第四十一條 第四十二條 每臺(tái)設(shè)備的使用均應(yīng)指定專人負(fù)責(zé)并建立詳細(xì)的運(yùn)行日志。由責(zé)任人負(fù)責(zé)進(jìn)行設(shè)備的日常清洗及定期保養(yǎng)維護(hù),做好維護(hù)記
錄,保證設(shè)備處于最佳狀態(tài)。
第四十三條 第四十四條 保證設(shè)備在其適宜的使用環(huán)境下工作。
一旦設(shè)備出現(xiàn)故障,管理員如實(shí)填寫故障報(bào)告,通知有關(guān)人員處理。
設(shè)備維修管理
第四十五條 設(shè)備由專人負(fù)責(zé)維修,并建立滿足正常運(yùn)行最低要求的易損件的備件庫。
第四十六條 根據(jù)每臺(tái)設(shè)備的使用情況及系統(tǒng)的可靠性等級(jí),制定預(yù)防性維修計(jì)劃。
第四十七條 對(duì)系統(tǒng)進(jìn)行維修時(shí)必須采取數(shù)據(jù)保護(hù)措施,安全設(shè)備維修時(shí)應(yīng)有安全管理員在場。
第四十八條 對(duì)設(shè)備進(jìn)行維修時(shí)必須記錄維修對(duì)象、故障原因、排除方法、主要維修過程及維修有關(guān)情況等。
第四十九條 對(duì)設(shè)備應(yīng)規(guī)定折舊期,設(shè)備到了規(guī)定使用年限或因嚴(yán)重故障不能恢復(fù),由專業(yè)技術(shù)人員對(duì)設(shè)備進(jìn)行鑒定和殘值估價(jià),并對(duì)設(shè)備情況進(jìn)行詳細(xì)登記,提出報(bào)告書和處理意見,由主管領(lǐng)導(dǎo)和上級(jí)主管部門批準(zhǔn)后方能進(jìn)行報(bào)廢處理。
設(shè)備儲(chǔ)存管理
第五十條 設(shè)備儲(chǔ)存環(huán)境應(yīng)符合出廠標(biāo)稱要求。第五十一條 第五十二條 第五十三條 建立詳細(xì)的設(shè)備進(jìn)出庫、領(lǐng)用和報(bào)廢登記。必須定期對(duì)儲(chǔ)存設(shè)備進(jìn)行清潔、核查及通電檢測。安全產(chǎn)品及保密設(shè)備必須單獨(dú)儲(chǔ)存并有相應(yīng)的保護(hù)措施。
第六章 附 則
第五十四條 第五十五條 本標(biāo)準(zhǔn)由信息技術(shù)部負(fù)責(zé)解釋。本標(biāo)準(zhǔn)自頒布之日起實(shí)行。
第四篇:信息資產(chǎn)和設(shè)備管理制度
信息資產(chǎn)和設(shè)備管理制度
第一章 范圍及職責(zé)
第一條 本制度適用于信息資產(chǎn)的管理,包括:獲取、分類、使用和處置以及安全設(shè)備的管理。
第二條 本制度中的信息資產(chǎn)是指可以存儲(chǔ)信息數(shù)據(jù)的信息載體,包括:硬件、軟件、數(shù)據(jù)(電子數(shù)據(jù))、文檔(紙質(zhì)文件)、人員、服務(wù)設(shè)施、其他。
第三條 某某單位辦公室(以下簡稱:辦公室)主要負(fù)責(zé)信息資產(chǎn)的分類、匯總、使用與處置方法,以及安全設(shè)備的選型、檢測、安裝、登記、使用、維護(hù)和儲(chǔ)存。
第四條 計(jì)算機(jī)資產(chǎn)統(tǒng)計(jì)信息的范圍包含但不限于:計(jì)算機(jī)主機(jī)名、IP地址、MAC地址、使用人/責(zé)任人、所屬部門、物理位置、服務(wù)器的內(nèi)外網(wǎng)IP對(duì)應(yīng)等。
第二章 信息資產(chǎn)的獲取
第五條 軟件、硬件設(shè)施、服務(wù)性設(shè)施等的獲得主要以采購的方式獲得,采購按照有關(guān)規(guī)定進(jìn)行采購和驗(yàn)收。
第六條 數(shù)據(jù)信息資產(chǎn)的獲得來源主要為:外包供應(yīng)商、市場信息、其他信息。
第三章 信息資產(chǎn)的分類
第七條 各部門根據(jù)業(yè)務(wù)流程列出信息資產(chǎn)清單并將每項(xiàng)資產(chǎn)的資產(chǎn)類別、信息資產(chǎn)編號(hào)、資產(chǎn)現(xiàn)有編號(hào)、資產(chǎn)名稱、所屬部門(組別)、管理者、使用者、地點(diǎn)等相關(guān)信息記錄在資產(chǎn)清單上。
第八條 資產(chǎn)的分類原則和編號(hào)原則如下:
1、硬件
1)計(jì)算機(jī)設(shè)備:(臺(tái)式機(jī)、筆記本)、服務(wù)器;2)存儲(chǔ)設(shè)備:磁帶機(jī)、磁盤整列、磁帶、光盤、軟盤、移動(dòng)硬盤等;
3)網(wǎng)絡(luò)設(shè)備:路由器、交換機(jī)、網(wǎng)關(guān)、程控交換機(jī)等;
4)傳輸線路:光纖、雙絞線、電話線(布線)、電源線;
5)安全設(shè)備:硬件防火墻、入侵檢測、網(wǎng)絡(luò)隔離設(shè)備(如網(wǎng)閘)、身份驗(yàn)證等;
6)辦公設(shè)備:打印機(jī)、復(fù)印機(jī)、掃描儀、傳真機(jī)、碎紙機(jī)、寫字白板、應(yīng)急照明設(shè)備等;
7)保障設(shè)備:動(dòng)力保障設(shè)備(UPS、變電設(shè)備)、空調(diào)、保險(xiǎn)柜、文件柜、門禁、消防設(shè)施等; 8)其他設(shè)備;
2、軟件
如:操作系統(tǒng)、系統(tǒng)軟件(office/AutoCAD)、應(yīng)用軟件(生產(chǎn)軟件)、網(wǎng)管軟件、殺毒軟件、財(cái)務(wù)軟件、開發(fā)工具和資源庫等;
3、電子數(shù)據(jù)
存在電子媒介的各種數(shù)據(jù)資料。如:源代碼、數(shù)據(jù)庫數(shù)據(jù)、各種數(shù)據(jù)資料、系統(tǒng)文檔、運(yùn)行管理規(guī)程、計(jì)劃、日周月報(bào)告、財(cái)務(wù)報(bào)告(電子版本)、用戶手冊(cè)、方案、電子設(shè)計(jì)圖紙等;
4、紙質(zhì)文件
紙質(zhì)的各種文件。如:傳真、電報(bào)、合同、紙張圖紙等;
5、服務(wù)性設(shè)施
如:供電、供水、保潔、門禁、消防設(shè)施等;
6、人員
如:各級(jí)領(lǐng)導(dǎo)、各級(jí)正式雇員、臨時(shí)雇員等;
7、其他。
第九條 按照《涉及國家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)標(biāo)準(zhǔn)》和信息安全管理體系建設(shè)要求,按照信息資產(chǎn)的公開和敏感程度,將信息資產(chǎn)化分為不同的保護(hù)等級(jí),并對(duì)不同等級(jí)的信息資產(chǎn)進(jìn)行保護(hù),確保信息安全。各部門要將所有的移動(dòng)介質(zhì)和電子文件按照敏感性和重要程度分為不同的保護(hù)等級(jí),保密級(jí)別與保密期限由持有人自行定義。第十條 識(shí)別各個(gè)流程的各類關(guān)鍵信息資產(chǎn),最終辦公室匯總,并每半年進(jìn)行一次更新,確保重要信息資產(chǎn)的完備性(重要信息資產(chǎn)沒有遺漏和缺失)和準(zhǔn)確性(信息資產(chǎn)的保密級(jí)別和重要程度能夠真實(shí)反映信息資產(chǎn)的狀態(tài))。
第十一條 對(duì)信息資產(chǎn)進(jìn)行編號(hào),同時(shí)對(duì)重要信息資產(chǎn)進(jìn)行標(biāo)識(shí):文檔需有固定版本編號(hào)規(guī)則;硬件設(shè)備粘貼在設(shè)備明顯位置處。
第四章 信息資產(chǎn)的使用和處置
(一)硬件資產(chǎn)的使用和處置
第十二條 硬件的使用處置包括購買/接收、使用(交接、維修、重用)、處置等有關(guān)內(nèi)容。
第十三條 購買新的硬件設(shè)備或者從其他部門接收轉(zhuǎn)移的設(shè)備時(shí),要核對(duì)設(shè)備清單,對(duì)相關(guān)設(shè)備進(jìn)行測試驗(yàn)證,然后登記。由資產(chǎn)管理員對(duì)硬件設(shè)備進(jìn)行管理,明確設(shè)備管理職責(zé)。
第十四條 硬件資產(chǎn)的保存
1、機(jī)房選址要避免在地下室、一樓(水淹和滲水)和頂層(滲水和失火時(shí)火向上燃燒),同時(shí)考慮相鄰樓層的活動(dòng)(避免熱源和滲水);
2、處理敏感數(shù)據(jù)的信息處理設(shè)施放在適當(dāng)安全的位置,以減少在設(shè)備在使用期間信息被窺視的風(fēng)險(xiǎn),保護(hù)儲(chǔ)存設(shè)施以防止未授權(quán)訪問;
3、設(shè)備的選址應(yīng)采取控制措施以減小潛在的物理威脅的風(fēng)險(xiǎn),例如偷竊、火災(zāi)、爆炸、煙霧、水(或供水故障)、溫度、濕度、塵埃、振動(dòng)、化學(xué)影響、電源干擾、通信干擾、電磁輻射和故意破壞;
4、禁止在信息處理設(shè)施附近進(jìn)食、喝飲料和抽煙;
5、對(duì)專門保護(hù)的部件要予以隔離,以滿足特殊安全要求;
第十五條 硬件資產(chǎn)的日常使用安全
1、所有的硬件資產(chǎn)必須明確設(shè)備的使用人員/管理人員,明確職責(zé);
2、硬件資產(chǎn)的使用人(或管理人),在使用或管理硬件資產(chǎn)時(shí),要注意硬件資產(chǎn)的安全性、機(jī)密性、完整性,防止信息載體的毀壞和信息的泄密,防止信息處理設(shè)施的濫用;
對(duì)設(shè)備定期進(jìn)行維護(hù)保養(yǎng),發(fā)生毀壞,丟失等問題時(shí)能夠及時(shí)處置;
3、新硬件設(shè)備接入網(wǎng)絡(luò)按照相關(guān)規(guī)定處理;
4、在人員上崗時(shí),可根據(jù)需要為上崗人員配備必要的辦公設(shè)備,包括電腦(筆記本或臺(tái)式機(jī)),電話機(jī),其它辦公用品;辦公室根據(jù)該工作人員所處部門、工作性質(zhì)為其設(shè)置相應(yīng)的辦公網(wǎng)訪問權(quán)限;
5、需要使用移動(dòng)計(jì)算設(shè)備(包括筆記本、無線網(wǎng)卡、移動(dòng)硬盤和U盤)的用戶,應(yīng)得到辦公室負(fù)責(zé)人的同意后方可使用;
6、對(duì)于無人職守的設(shè)備,要明確管理人員,加強(qiáng)物理安全控制。
第十六條 硬件資產(chǎn)的轉(zhuǎn)移安全
1、當(dāng)設(shè)備遷移時(shí),必須先對(duì)設(shè)備中存儲(chǔ)的重要信息進(jìn)行備份;
2、設(shè)備遷移完成后,必須檢查設(shè)備是否損壞;
3、設(shè)備遷移出本單位時(shí),設(shè)備中禁止存放重要信息,以防止機(jī)密信息泄露或泄露的風(fēng)險(xiǎn)增加。
第十七條 辦公地點(diǎn)外使用任何信息處理設(shè)備必須通過管理者授權(quán)。場外設(shè)備的保護(hù)要考慮下列內(nèi)容:
1、離開本單位的設(shè)備和介質(zhì)(如現(xiàn)場的設(shè)備和介質(zhì)),必須有人值守或委派負(fù)責(zé)人(或者公共場所放置的需要有人值守或監(jiān)視系統(tǒng));
2、制造商保護(hù)設(shè)備用的說明書要始終加以遵守,例如,防止暴露于強(qiáng)電磁場內(nèi);
3、根據(jù)風(fēng)險(xiǎn)的不同采取足夠的安全保障措施,以保護(hù)離開辦公室設(shè)備的安全。
第十八條 硬件資產(chǎn)的處置和重用
1、存儲(chǔ)設(shè)備銷毀前,必須確保所有存儲(chǔ)的敏感數(shù)據(jù)或授權(quán)軟件已經(jīng)被移除或安全重寫;
2、服務(wù)器、主要網(wǎng)絡(luò)設(shè)備的處置由辦公室進(jìn)行安全處置;
3、臺(tái)式機(jī)、打印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備的處置由辦公室進(jìn)行并做登記;
4、如需報(bào)廢時(shí),應(yīng)向主管部門提出報(bào)廢申請(qǐng),經(jīng)批準(zhǔn)后報(bào)廢。
(二)軟件資產(chǎn)的使用和處置
第十九條 軟件資產(chǎn)的使用
1、所有的軟件資產(chǎn)必須設(shè)置專人管理,明確職責(zé),避免軟件資產(chǎn)的丟失,泄密;
2、所有正版軟件實(shí)體由辦公室專人保管,在安裝軟件時(shí)要規(guī)定使用權(quán)限,防止非授權(quán)訪問;
3、按照《系統(tǒng)運(yùn)行維護(hù)管理制度》中“備份與恢復(fù)管理”章節(jié)要求,對(duì)重要系統(tǒng)進(jìn)行備份;
4、當(dāng)人員離職或崗位變動(dòng),需要回收有關(guān)的軟件,必要時(shí),由辦公室技術(shù)人員對(duì)離職人員使用的軟件進(jìn)行卸載,刪除。
第二十條 軟件資產(chǎn)的處置:對(duì)過時(shí)或確認(rèn)無效的軟件資產(chǎn),定期進(jìn)行清除。
(三)電子數(shù)據(jù)的使用和處置
第二十一條 電子數(shù)據(jù)的使用
1、對(duì)所有電子數(shù)據(jù)進(jìn)行分類/分級(jí),標(biāo)識(shí)未授權(quán)人員的訪問限制,不同安全級(jí)別的數(shù)據(jù)應(yīng)存儲(chǔ)在不同的區(qū)域,按類按級(jí)傳達(dá),便于信息的安全管理;
2、不同類型的電子文件按照統(tǒng)一規(guī)律存放在個(gè)人電腦或服務(wù)器中,便于整理和查閱以及工作交接時(shí)轉(zhuǎn)移;
3、所有電子文件保存在電腦或服務(wù)器中,并按照《備份和恢復(fù)管理制度》規(guī)定的備份頻率定期進(jìn)行備份;
4、對(duì)于存于服務(wù)器上的電子數(shù)據(jù)的訪問,根據(jù)服務(wù)器提供服務(wù)的不同與部門/職務(wù)的不同,設(shè)置不同的訪問權(quán)限,避免非授權(quán)訪問;
5、對(duì)于內(nèi)部公開級(jí)別的電子信息,其使用要控制在內(nèi)部,禁止帶出;
6、對(duì)于秘密級(jí)別以上的電子文件的處理過程,必須保障數(shù)據(jù)的完整性、機(jī)密性和可用性;
7、對(duì)于秘密級(jí)別以上的電子文件的使用,系統(tǒng)應(yīng)進(jìn)行審計(jì);
8、對(duì)于秘密級(jí)別以上的電子文件的傳輸,必須采取適當(dāng)?shù)陌踩胧┘右员Wo(hù),如加密傳輸、分散傳輸?shù)龋?/p>
9、在整理電腦中的電子數(shù)據(jù)時(shí),要小心操作,確認(rèn)后再進(jìn)行處理,避免由于誤操作將有用的電子數(shù)據(jù)刪除。
(四)紙質(zhì)文檔的使用和處置
第二十二條 紙質(zhì)文檔的使用
1、所有的秘密級(jí)以上的紙質(zhì)文件資料要(通過標(biāo)簽或其它方式)標(biāo)識(shí)出資產(chǎn)的保密級(jí)別,分類存放,不同安全級(jí)別的紙質(zhì)文件應(yīng)按類按級(jí)傳達(dá),便于紙質(zhì)文件的安全管理;
2、對(duì)于比較重要的紙質(zhì)文件(機(jī)密級(jí)別以上)必須保存在帶鎖的文件柜或保險(xiǎn)柜中,鑰匙由專人保管;
3、對(duì)于紙質(zhì)文件的保存期限依據(jù)實(shí)際要求制定和實(shí)施;
4、對(duì)于比較重要的紙質(zhì)文件的使用過程,必須注意信息的保密,確保信息的完整性和可用性;
5、對(duì)于比較重要的紙質(zhì)文件的傳輸,必須采取適當(dāng)?shù)陌踩胧┘右员Wo(hù),如專人遞送、分散傳輸?shù)取?/p>
第二十三條 紙質(zhì)文檔的處置
1、實(shí)體數(shù)據(jù)資料達(dá)到保存期限后,必須將其撕毀或者粉碎到讀不出來為止,避免實(shí)體數(shù)據(jù)資料的泄密;
2、對(duì)于重要紙質(zhì)文件的銷毀,如財(cái)務(wù)紙質(zhì)文件,要求兩人以上在場,防止信息的泄密。
(五)人員招調(diào)、在職、離職
第二十四條 所有人員的招調(diào)、在職、離職安全管理按照《用戶管理制度》的要求進(jìn)行實(shí)施。
(六)服務(wù)性資產(chǎn)的使用和處置 第二十五條 所有服務(wù)性資產(chǎn)要設(shè)置專人管理,定期維護(hù),避免損壞、非授權(quán)使用或丟失。涉及服務(wù)性的合同,相關(guān)管理部門在簽署合同時(shí),應(yīng)審核涉及信息保密的相關(guān)條款。
第二十六條 當(dāng)服務(wù)性設(shè)施損壞,如果可以維修,由負(fù)責(zé)人聯(lián)絡(luò)相關(guān)人員進(jìn)行維修,如果涉及到第三方,依據(jù)《用戶管理制度》對(duì)第三方進(jìn)行管理。
第二十七條 當(dāng)服務(wù)性設(shè)施損壞,不可維修,只能報(bào)廢時(shí),應(yīng)聯(lián)絡(luò)相關(guān)管理部門提出報(bào)廢申請(qǐng)。
第五章 安全設(shè)備管理
(一)設(shè)備的選型
第二十八條 嚴(yán)禁采購和使用未獲得銷售許可證的信息安全產(chǎn)品。
第二十九條 應(yīng)優(yōu)先采用我國自主開發(fā)研制的信息安全技術(shù)和設(shè)備。
第三十條 避免采用境外的密碼設(shè)備。
第三十一條 如需采用境外信息安全產(chǎn)品時(shí),必須確保產(chǎn)品獲得我國權(quán)威機(jī)構(gòu)的認(rèn)證測試和銷售許可證。
第三十二條 使用經(jīng)國家密碼管理部門批準(zhǔn)和認(rèn)可的國內(nèi)密碼技術(shù)及相關(guān)產(chǎn)品。第三十三條 終端物理隔離必須使用國家保密局認(rèn)可的隔離卡或采用國家保密局認(rèn)可的其他方式。
(二)設(shè)備檢測
第三十四條 信息系統(tǒng)中的所有安全設(shè)備必須符合中華人民共和國國家標(biāo)準(zhǔn)《數(shù)據(jù)處理設(shè)備的安全》、《電動(dòng)辦公機(jī)器的安全》中規(guī)定的要求,其電磁輻射強(qiáng)度、可靠性及兼容性也必須符合安全管理等級(jí)要求。
(三)設(shè)備安裝
第三十五條 設(shè)備符合系統(tǒng)選型要求并獲得批準(zhǔn)后,方可購置安裝。
第三十六條 凡購回的設(shè)備均須在測試環(huán)境下經(jīng)過連續(xù)72小時(shí)以上的單機(jī)運(yùn)行測試和聯(lián)機(jī)48小時(shí)的應(yīng)用系統(tǒng)兼容性運(yùn)行測試。
第三十七條 主機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等上架運(yùn)行前必須通過安全檢測,禁止安裝有默認(rèn)操作系統(tǒng)的主機(jī)、服務(wù)器直接接入系統(tǒng)。
第三十八條 通過上述測試后,設(shè)備進(jìn)入試運(yùn)行階段,試運(yùn)行時(shí)間的長短根據(jù)業(yè)務(wù)需要?jiǎng)討B(tài)設(shè)定。
第三十九條 通過試運(yùn)行的設(shè)備才能接入生產(chǎn)系統(tǒng),正式運(yùn)行。
(四)設(shè)備登記
第四十條 對(duì)所有設(shè)備均應(yīng)建立嚴(yán)格完整的購置、移交、使用、維護(hù)、維修和報(bào)廢等記錄,認(rèn)真做好資產(chǎn)登記和管理工作,保證設(shè)備管理的正規(guī)化。
(五)設(shè)備使用管理
第四十一條 每臺(tái)設(shè)備的使用均應(yīng)指定專人負(fù)責(zé)并建立詳細(xì)的運(yùn)行日志。
第四十二條 由責(zé)任人負(fù)責(zé)進(jìn)行設(shè)備的日常清洗及定期保養(yǎng)維護(hù),做好維護(hù)記錄,保證設(shè)備處于最佳狀態(tài)。
第四十三條 保證設(shè)備在其適宜的使用環(huán)境下工作。第四十四條 一旦設(shè)備出現(xiàn)故障,管理員如實(shí)填寫故障報(bào)告,通知有關(guān)人員處理。
(六)設(shè)備維修管理
第四十五條 設(shè)備由專人負(fù)責(zé)維修,并建立滿足正常運(yùn)行最低要求的易損件的備件庫。
第四十六條 根據(jù)每臺(tái)設(shè)備的使用情況及系統(tǒng)的可靠性等級(jí),制定預(yù)防性維修計(jì)劃。
第四十七條 對(duì)系統(tǒng)進(jìn)行維修時(shí)必須采取數(shù)據(jù)保護(hù)措施,安全設(shè)備維修時(shí)應(yīng)有安全管理員在場。第四十八條 對(duì)設(shè)備進(jìn)行維修時(shí)必須記錄維修對(duì)象、故障原因、排除方法、主要維修過程及維修有關(guān)情況等。
第四十九條 對(duì)設(shè)備應(yīng)規(guī)定折舊期,設(shè)備到了規(guī)定使用年限或因嚴(yán)重故障不能恢復(fù),由專業(yè)技術(shù)人員對(duì)設(shè)備進(jìn)行鑒定和殘值估價(jià),并對(duì)設(shè)備情況進(jìn)行詳細(xì)登記,提出報(bào)告書和處理意見,由主管領(lǐng)導(dǎo)和上級(jí)主管部門批準(zhǔn)后方能進(jìn)行報(bào)廢處理。
(七)設(shè)備儲(chǔ)存管理
第五十條 設(shè)備儲(chǔ)存環(huán)境應(yīng)符合出廠標(biāo)稱要求。第五十一條 建立詳細(xì)的設(shè)備進(jìn)出庫、領(lǐng)用和報(bào)廢登記。第五十二條 必須定期對(duì)儲(chǔ)存設(shè)備進(jìn)行清潔、核查及通電檢測。
第五十三條 安全產(chǎn)品及保密設(shè)備必須單獨(dú)儲(chǔ)存并有相應(yīng)的保護(hù)措施。
第六章 附則
第五十四條 本制度由某某單位負(fù)責(zé)解釋。第五十五條 本制度自發(fā)布之日起生效執(zhí)行。
第五篇:資產(chǎn)管理制度
資產(chǎn)管理制度
第一章 總 則
第一條
為規(guī)范和加強(qiáng)文化中心資產(chǎn)管理工作,維護(hù)國有資產(chǎn)的安全和完整,提高國有資產(chǎn)使用效益,保障單位履行職能,根據(jù)《江蘇省行政事業(yè)單位國有資產(chǎn)管理辦法》江蘇省人民政府令95號(hào)文件和《行政事業(yè)單位內(nèi)部控制規(guī)范(試行)》等法律法規(guī)和制度規(guī)定,結(jié)合我單位實(shí)際,特制定本制度。
第二條
行政事業(yè)單位的資產(chǎn)包括單位使用國家財(cái)政性資金形成的資產(chǎn)、國家撥給單位的資產(chǎn)、單位按照國家政策規(guī)定運(yùn)用國有資產(chǎn)組織收入形成的資產(chǎn)以及接受捐贈(zèng)和其他經(jīng)法律確認(rèn)為國家所有的資產(chǎn)。
第三條
行政事業(yè)單位資產(chǎn)業(yè)務(wù)控制面臨的主要風(fēng)險(xiǎn)包括:
(一)資產(chǎn)管理職責(zé)不清,沒有明確歸口管理部門,沒有明確資產(chǎn)的使用和保管責(zé)任,可能導(dǎo)致資產(chǎn)毀損、流失或被盜的風(fēng)險(xiǎn)。
(二)資產(chǎn)管理不嚴(yán),調(diào)撥或捐贈(zèng)資產(chǎn)游離于單位資產(chǎn)賬簿之外,資產(chǎn)領(lǐng)用、發(fā)出缺乏嚴(yán)格登記審批制度,沒有建立資產(chǎn)臺(tái)賬和定期盤點(diǎn)制度,可能導(dǎo)致資產(chǎn)流失、資產(chǎn)信息失真、賬實(shí)不符等風(fēng)險(xiǎn)。
(三)未按照國有資產(chǎn)管理相關(guān)規(guī)定辦理資產(chǎn)的調(diào)劑、租借、對(duì)外投資、處置等業(yè)務(wù),可能導(dǎo)致資產(chǎn)配備超標(biāo)、資源浪費(fèi)、資產(chǎn)流失、投資遭受損失等風(fēng)險(xiǎn)。
(四)資產(chǎn)日常維護(hù)不當(dāng)、長期閑置,可能導(dǎo)致資產(chǎn)使用年限減少、使用效率低下的風(fēng)險(xiǎn)。
(五)對(duì)應(yīng)當(dāng)投保的資產(chǎn)不辦理投保,不能有效防范資產(chǎn)損失的風(fēng)險(xiǎn)。
第四條
單位應(yīng)當(dāng)對(duì)資產(chǎn)實(shí)施歸口管理:
單位財(cái)會(huì)部門負(fù)責(zé)單位所有資產(chǎn)的統(tǒng)一建賬、統(tǒng)一核算,具體負(fù)責(zé)管理現(xiàn)金、銀行存款、財(cái)政零余額用款額度等貨幣資金,以及各種債權(quán)債務(wù)。
其他流動(dòng)資產(chǎn)和固定資產(chǎn)等實(shí)物資產(chǎn)和無形資產(chǎn)由辦公室(后勤、總務(wù)等)具體負(fù)責(zé)管理。
在建工程由項(xiàng)目實(shí)施部門具體負(fù)責(zé)管理。
政府儲(chǔ)備物資、公共基礎(chǔ)設(shè)施、受托代理資產(chǎn)等資產(chǎn)由相關(guān)業(yè)務(wù)科室具體負(fù)責(zé)管理。
內(nèi)部紀(jì)檢監(jiān)察部門、審計(jì)部門對(duì)資產(chǎn)業(yè)務(wù)內(nèi)部控制實(shí)施情況實(shí)施監(jiān)督和檢查。
第五條
單位應(yīng)當(dāng)建立資產(chǎn)信息管理系統(tǒng),設(shè)置資產(chǎn)的統(tǒng)計(jì)、報(bào)告、分析崗位,實(shí)現(xiàn)對(duì)資產(chǎn)的動(dòng)態(tài)管理。
第六條
單位各具體負(fù)責(zé)資產(chǎn)歸口管理的部門應(yīng)當(dāng)建立資產(chǎn)臺(tái)賬,根據(jù)財(cái)會(huì)部門轉(zhuǎn)送的憑證,分別登記資產(chǎn)的類別、型號(hào)及規(guī)格、數(shù)量、金額及使用部門,并經(jīng)使用部門和人員簽字確認(rèn)。
第七條
單位實(shí)行財(cái)產(chǎn)清查制度。由主管財(cái)務(wù)負(fù)責(zé)人組織財(cái)會(huì)、資產(chǎn)管理及相關(guān)業(yè)務(wù)部門,定期清查盤點(diǎn)各類資產(chǎn)。使用部門有變動(dòng)的,應(yīng)當(dāng)辦理資產(chǎn)移交手續(xù),資產(chǎn)發(fā)生遺失或流失的,應(yīng)及時(shí)報(bào)請(qǐng)單位決策機(jī)構(gòu)明確和追究相關(guān)責(zé)任人的責(zé)任,予以追償;資產(chǎn)毀損、報(bào)廢的,應(yīng)及時(shí)報(bào)請(qǐng)單位決策機(jī)構(gòu)進(jìn)行處置或核銷。財(cái)會(huì)、資產(chǎn)管理、資產(chǎn)使用等部門或崗位應(yīng)當(dāng)定期對(duì)賬,發(fā)現(xiàn)不符的,應(yīng)當(dāng)及時(shí)查明原因,并按照相關(guān)規(guī)定處理。
第二章 現(xiàn)金控制制度
第八條
財(cái)會(huì)部門應(yīng)設(shè)立現(xiàn)金日記賬,由出納人員對(duì)現(xiàn)金收支業(yè)務(wù)逐日逐筆進(jìn)行登記,做到日清月結(jié),月份終了,必須進(jìn)行賬目核對(duì),相關(guān)日記賬的余額應(yīng)與對(duì)應(yīng)總賬、明細(xì)賬的余額核對(duì)相符。
第九條
單位通過各類途徑獲得的現(xiàn)金形式的收入和暫存款項(xiàng)應(yīng)及時(shí)存入銀行,不得直接用于支付自身的支出。
第十條
以收費(fèi)形式收取的現(xiàn)金必須使用財(cái)政部門統(tǒng)一印制的收費(fèi)票據(jù),必須有收費(fèi)許可。收費(fèi)收取的現(xiàn)金等貨幣資金必須及時(shí)入賬上繳非稅收入專戶,實(shí)行“收支兩條線”管理。不得私設(shè)“小金庫”,不得賬外設(shè)賬,嚴(yán)禁收款不入賬。
第十一條
現(xiàn)金的使用必須符合規(guī)定的范圍,禁止超范圍支付現(xiàn)金:
(1)職工工資、津貼;(2)個(gè)人勞務(wù)報(bào)酬;
(3)根據(jù)國家規(guī)定頒發(fā)給個(gè)人的各項(xiàng)獎(jiǎng)金;(4)各種勞保、福利費(fèi)用以及對(duì)個(gè)人的其他支出;(5)出差人員必須隨身攜帶的差旅費(fèi);(6)結(jié)算起點(diǎn)以下的零星支出;
(7)中國人民銀行確定需要支付現(xiàn)金的其他支出。
第十二條
除現(xiàn)金使用范圍以外的各項(xiàng)支出,必須通過銀行轉(zhuǎn)賬支付。
第十三條
現(xiàn)金使用范圍內(nèi)能使用公務(wù)員卡結(jié)算的,在具備公務(wù)卡結(jié)算條件下,必須使用財(cái)政公務(wù)卡進(jìn)行結(jié)算。
行政事業(yè)單位財(cái)政授權(quán)支付業(yè)務(wù)中原使用現(xiàn)金結(jié)算的各類支出,包括差旅費(fèi)、會(huì)議費(fèi)、招待費(fèi)和2萬元(以人民幣為單位,下同)以下的零星購買支出等,應(yīng)當(dāng)使用公務(wù)卡結(jié)算。
第十四條
需采用現(xiàn)金支付方式時(shí),出納人員可以從本單位現(xiàn)金的庫存限額中支付或者從開戶銀行提取,不得從本單位的現(xiàn)金收入中直接支付(即坐支)。
第十五條
出納人員從開戶銀行提取現(xiàn)金時(shí),應(yīng)寫明用途,由財(cái)會(huì)部門負(fù)責(zé)人審核蓋章,經(jīng)開戶銀行審核后予以支付。
第十六條
任何部門和個(gè)人均不可以私借或挪用公款。確因工作需要借用現(xiàn)金的,應(yīng)填寫借款單,經(jīng)部門負(fù)責(zé)人、財(cái)會(huì)部門負(fù)責(zé)人簽字后,由主管財(cái)務(wù)負(fù)責(zé)人審批后方可支取,并在規(guī)定時(shí)間內(nèi)報(bào)銷或還款。
第十七條
單位工作人員辦理財(cái)務(wù)支出報(bào)銷業(yè)務(wù)時(shí),經(jīng)辦人應(yīng)詳細(xì)記錄每筆業(yè)務(wù)開支的實(shí)際情況,填寫支出憑證,附齊應(yīng)附原始單據(jù),注明用途及金額,按財(cái)務(wù)支出報(bào)銷程序經(jīng)審核、審批簽字后,由出納人員嚴(yán)格審核報(bào)銷的原始憑證,審核無誤后,辦理報(bào)銷手續(xù)。
第十八條
出納人員嚴(yán)格按照規(guī)定辦理現(xiàn)金支付業(yè)務(wù)。不得以白條沖抵現(xiàn)金,不得擅自將單位現(xiàn)金借給其他單位,不得利用銀行賬戶代其他單位和個(gè)人存入或支取現(xiàn)金,不得用不符合財(cái)務(wù)制度的憑證頂替庫存現(xiàn)金,不得保留賬外現(xiàn)金。
第十九條
出納人員因特殊原因不能及時(shí)履行職責(zé)時(shí),須經(jīng)主管財(cái)務(wù)負(fù)責(zé)人指定專人代辦有關(guān)現(xiàn)金業(yè)務(wù),出納人員不得擅自委托。
第二十條
單位備用金視同貨幣資金管理。出納人員應(yīng)及時(shí)辦理備用金報(bào)賬、清理業(yè)務(wù),相關(guān)部門定期進(jìn)行備用金檢查,嚴(yán)禁長期占用、挪用備用金。
第二十一條
每日下班前,出納人員對(duì)限額內(nèi)的庫存現(xiàn)金于當(dāng)日核對(duì)清楚后,在保險(xiǎn)柜內(nèi)存放,不得放在辦公桌內(nèi)過夜。
保險(xiǎn)柜只能由出納人員開啟使用。保險(xiǎn)柜密碼由出納人員自己保管,并嚴(yán)格保密,不得向他人泄露,以防為他人利用。出納人員調(diào)動(dòng)崗位,新出納人員應(yīng)更換并使用新的密碼。保險(xiǎn)柜鑰匙、密碼丟失或發(fā)生故障,應(yīng)立即報(bào)請(qǐng)單位相關(guān)負(fù)責(zé)人處理,不得隨意找人修理或修配鑰匙。
第二十二條
出納人員每日終了必須清點(diǎn)庫存的現(xiàn)金,并與現(xiàn)金日記賬余額核對(duì),做到按日清理、按月結(jié)賬、賬賬相符、賬實(shí)相符。
第二十三條
單位應(yīng)建立庫存現(xiàn)金清查制度,由主管財(cái)務(wù)負(fù)責(zé)人組織,定期和不定期對(duì)庫存現(xiàn)金情況進(jìn)行清查盤點(diǎn)。若發(fā)現(xiàn)賬款不符,及時(shí)查明原因,并做出相應(yīng)處理;若因一般工作失誤造成的,可由單位相關(guān)負(fù)責(zé)人按有關(guān)規(guī)定做出處理;若屬于違法行為的,應(yīng)依法移交相關(guān)部門處理。
第三章 銀行存款控制制度
第二十四條
單位應(yīng)嚴(yán)格按照《支付結(jié)算辦法》和國庫集中支付管理制度等有關(guān)規(guī)定,加強(qiáng)銀行賬戶的管理,嚴(yán)格按照規(guī)定開設(shè)賬戶,辦理存款、取款和結(jié)算業(yè)務(wù)。
第二十五條
單位銀行賬戶都必須在國庫單一賬戶體系下設(shè)置,未經(jīng)財(cái)政部門批準(zhǔn),單位不得在各類金融機(jī)構(gòu)開設(shè)銀行賬戶。
第二十六條
國家或省級(jí)主管部門對(duì)專項(xiàng)資金有單獨(dú)設(shè)賬、專設(shè)賬戶核算要求的,可依照相關(guān)規(guī)定對(duì)專項(xiàng)資金單獨(dú)設(shè)賬核算,在銀行開設(shè)專戶須報(bào)財(cái)政部門審批同意后方可開始。
單位必須嚴(yán)格按規(guī)定的用途和標(biāo)準(zhǔn)使用和管理專項(xiàng)資金。第二十七條
出納人員應(yīng)及時(shí)序時(shí)逐筆登記和核算各銀行賬戶收支。各類經(jīng)銀行辦理的取現(xiàn)、轉(zhuǎn)賬業(yè)務(wù),須按規(guī)定的程序?qū)徟驅(qū)徍撕筠k理。
第二十八條
單位財(cái)會(huì)部門應(yīng)指定除出納以外的人員定期核對(duì)銀行賬戶,每月至少核對(duì)一次,編制銀行存款余額調(diào)節(jié)表,并指派對(duì)賬人員以外的其他人員進(jìn)行審核,確定銀行存款賬面余額與銀行對(duì)賬單余額是否調(diào)節(jié)相符。如調(diào)節(jié)不符,應(yīng)當(dāng)查明原因,及時(shí)處理。第二十九條
單位應(yīng)當(dāng)加強(qiáng)對(duì)銀行對(duì)賬單的稽核和管理。出納人員一般不同時(shí)從事銀行對(duì)賬單的獲取、銀行存款余額調(diào)節(jié)表的編制等工作。確需出納人員辦理上述工作的,應(yīng)當(dāng)指定其他人員定期進(jìn)行審核、監(jiān)督。
第三十條
除公務(wù)卡外,嚴(yán)禁以單位信用為擔(dān)保,為職工個(gè)人開設(shè)銀行信用卡。嚴(yán)禁利用單位銀行賬戶為其他單位和個(gè)人套取現(xiàn)金。
第三十一條
單位應(yīng)當(dāng)加強(qiáng)與資金相關(guān)的票據(jù)的管理,明確各種票據(jù)的購買、保管、領(lǐng)用、背書轉(zhuǎn)讓、注銷等環(huán)節(jié)的職責(zé)權(quán)限和處理程序,并專設(shè)登記簿進(jìn)行記錄,防止空白票據(jù)的遺失和被盜用。
票據(jù)登記簿應(yīng)按會(huì)計(jì)檔案保管要求予以保存,不得隨意處置或銷毀。對(duì)超過法定保管期限、可以銷毀的票據(jù),在履行審核批準(zhǔn)手續(xù)后進(jìn)行銷毀,但應(yīng)當(dāng)建立銷毀清冊(cè)并由授權(quán)人員監(jiān)銷。
第三十二條
單位應(yīng)當(dāng)在設(shè)置專門的賬簿對(duì)票據(jù)的轉(zhuǎn)交進(jìn)行登記,對(duì)收取的重要票據(jù),應(yīng)留有復(fù)印件并妥善保管,不得跳號(hào)開具票據(jù),不得隨意開具印章齊全的空白支票。
第四章 債權(quán)控制制度
第三十三條
債權(quán)是指單位因各種原因暫付、墊付、借出和應(yīng)收履約合同款項(xiàng)等形成的未來收取款項(xiàng)的權(quán)利,是國有資產(chǎn)的組成部分,包括財(cái)政應(yīng)返還額度、應(yīng)收票據(jù)、應(yīng)收賬款、其他應(yīng)收款等應(yīng)收款項(xiàng)和預(yù)付賬款。第三十四條
單位負(fù)責(zé)人對(duì)單位債權(quán)負(fù)責(zé),財(cái)會(huì)部門作為債權(quán)日常管理工作歸口管理部門,應(yīng)及時(shí)反饋債權(quán)信息,核實(shí)債權(quán)單位和個(gè)人情況,避免單位債權(quán)權(quán)益損失,確保國有資產(chǎn)的安全、完整。
第三十五條
財(cái)會(huì)部門要做好原始憑證的管理工作,對(duì)于涉及債權(quán)債務(wù)的業(yè)務(wù)事項(xiàng),在債權(quán)債務(wù)關(guān)系沒有結(jié)清前,不得銷毀相關(guān)的會(huì)計(jì)憑證。
第三十六條
管理債權(quán)債務(wù)的財(cái)會(huì)人員崗位變更時(shí),應(yīng)做好交接工作,確保債權(quán)債務(wù)資料完整,并對(duì)工作期間的債權(quán)債務(wù)賬務(wù)負(fù)責(zé)。
第三十七條
管理債權(quán)債務(wù)的財(cái)會(huì)人員應(yīng)定期核實(shí)債權(quán)債務(wù)信息,積極與對(duì)方溝通,確保到期債權(quán)資金及時(shí)收回,按期償還債務(wù)。
第三十八條
對(duì)于已經(jīng)發(fā)生或可能發(fā)生的呆賬、壞賬,應(yīng)及時(shí)以書面報(bào)告形式反映相關(guān)信息,單位負(fù)責(zé)人應(yīng)組織領(lǐng)導(dǎo)班子集體決議處置方案。
對(duì)已經(jīng)發(fā)生的呆賬、壞賬、應(yīng)按規(guī)定程序及時(shí)處置,明確責(zé)任,不得長期掛賬,確保債權(quán)損失最小化。
第三十九條
已核銷的壞賬,單位仍然保留追索權(quán),應(yīng)單獨(dú)設(shè)置備查賬,如有重新收回的可能,要積極追索。
第四十條
單位內(nèi)部紀(jì)檢監(jiān)察部門、審計(jì)部門應(yīng)定期或不定期對(duì)單位的債權(quán)情況進(jìn)行監(jiān)督檢查和審計(jì)。
第五章 存貨控制制度
第四十一條
存貨的管理范圍包括庫存商品、低值易耗品等物品出入庫及庫存管理。
第四十二條
存貨的入庫管理
(一)首先由業(yè)務(wù)部門提出申請(qǐng),經(jīng)存貨保管部門匯總后提出采購計(jì)劃,再交財(cái)會(huì)部門進(jìn)行資金審核,報(bào)單位分管領(lǐng)導(dǎo)審批后,最后由政府采購歸口管理部門負(fù)責(zé)實(shí)施采購。
(二)物品購回時(shí),由存貨保管部門會(huì)同采購部門組織驗(yàn)收,按驗(yàn)收合格的實(shí)際數(shù)量填寫入庫單,對(duì)物品的名稱、規(guī)格型號(hào)、數(shù)量、單價(jià)、金額、購入地、入庫時(shí)間、交貨人、驗(yàn)收人等應(yīng)逐一填寫,不得漏項(xiàng),并記錄庫存明細(xì)賬。
(三)采購部門憑原始發(fā)票及驗(yàn)收單(須有采購經(jīng)辦人、驗(yàn)收人和單位領(lǐng)導(dǎo)簽字)到財(cái)會(huì)部門辦理結(jié)算手續(xù)。
第四十三條
存貨的出庫管理
(一)辦理出庫時(shí)要認(rèn)真審核“出庫單”或“領(lǐng)用單”,核查出庫批準(zhǔn)手續(xù)是否齊全,嚴(yán)格依據(jù)所列項(xiàng)目辦理出庫,并核簽有關(guān)單據(jù)。發(fā)現(xiàn)計(jì)算有誤時(shí)要立即通知開票人員更正后發(fā)貨。
(二)發(fā)放物資時(shí)要堅(jiān)持“推陳儲(chǔ)新、先進(jìn)先出、按規(guī)定供應(yīng)、節(jié)約使用”的原則,發(fā)貨堅(jiān)持一盤底、二核對(duì)、三發(fā)貨、四減數(shù)。同時(shí)堅(jiān)持單貨不符不出庫、手續(xù)不全不出庫。
第四十四條
存貨的庫存管理
(一)按物品種類、規(guī)格、型號(hào)等結(jié)合倉庫條件分門別類進(jìn)行堆放,要做到過目見數(shù)、作業(yè)和盤點(diǎn)方便、貨號(hào)明顯、成行成列、文明整齊。建立碼放位置圖、標(biāo)記、物料卡并置于明顯位置。物料卡上載明物資名稱、編號(hào)、規(guī)格、型號(hào)、產(chǎn)地或廠商、有效期限、儲(chǔ)備定額。
(二)存貨保管部門建立庫存明細(xì)賬,每日根據(jù)出入庫憑單及時(shí)登記核算,月終結(jié)賬和實(shí)盤完畢后與財(cái)會(huì)部門對(duì)帳。保證賬賬相符,賬實(shí)相符。
(三)對(duì)于用量或金額較大、領(lǐng)用次數(shù)頻繁的物品應(yīng)經(jīng)常進(jìn)行盤點(diǎn),做到日清月結(jié),按規(guī)定時(shí)間編報(bào)庫存日?qǐng)?bào)和庫存月報(bào)。每年至少對(duì)所有庫存物品進(jìn)行實(shí)物盤點(diǎn)一次,并填報(bào)庫存盤點(diǎn)表。發(fā)現(xiàn)盈余、短少、殘損或變質(zhì),必須查明原因,分清責(zé)任,寫出書面報(bào)告,提出處理建議,呈報(bào)上級(jí)和有關(guān)部門審批,根據(jù)審批意見,存貨保管部門可作減少賬務(wù)記錄;財(cái)會(huì)部門可作有關(guān)賬務(wù)處理,未經(jīng)批準(zhǔn)不得擅自調(diào)賬。
(四)確實(shí)做好安全防范工作,確保物資的安全保管。
第六章 固定資產(chǎn)控制制度
第四十五條
固定資產(chǎn)是指使用期限超過一年,一般設(shè)備單位價(jià)值在1000元以上,專用設(shè)備單位價(jià)值在1500元以上,并在使用過程中基本保持原有物質(zhì)形態(tài)的資產(chǎn),包括房屋建筑物、專用設(shè)備、一般設(shè)備、文物和陳列品、圖書和其他固定資產(chǎn)。單位價(jià)值雖未達(dá)到規(guī)定標(biāo)準(zhǔn),但耐用時(shí)間在一年以上的大批同類物資作為固定資產(chǎn)管理。
第四十六條
單位固定資產(chǎn)實(shí)行統(tǒng)一購置、歸口管理。第四十七條
固定資產(chǎn)歸口管理部門負(fù)責(zé)本單位全部固定資產(chǎn)的管理,各業(yè)務(wù)部門負(fù)責(zé)其在用固定資產(chǎn)的管理,即對(duì)固定資產(chǎn)的保管、使用、維護(hù)、清查盤點(diǎn)等管理;同時(shí)負(fù)責(zé)辦理固定資產(chǎn)的調(diào)撥、轉(zhuǎn)讓、報(bào)損、報(bào)廢等報(bào)批手續(xù)。
第四十八條
單位財(cái)會(huì)部門負(fù)責(zé)固定資產(chǎn)統(tǒng)一建賬、統(tǒng)一核算,并協(xié)助有關(guān)部門對(duì)固定資產(chǎn)實(shí)物進(jìn)行管理。
第四十九條
固定資產(chǎn)的購置要嚴(yán)格按照單位政府采購業(yè)務(wù)內(nèi)部控制制度相關(guān)要求實(shí)行政府采購,由固定資產(chǎn)歸口管理部門報(bào)政府采購歸口管理部門統(tǒng)一辦理。
第五十條
購入的固定資產(chǎn),由固定資產(chǎn)歸口管理部門協(xié)同政府采購歸口管理部門、財(cái)會(huì)、業(yè)務(wù)部門組織驗(yàn)收,登記固定資產(chǎn)登記簿和固定資產(chǎn)卡片,財(cái)會(huì)部門填制記賬憑證,記入固定資產(chǎn)總賬。
第五十一條
各業(yè)務(wù)部門對(duì)購入的固定資產(chǎn)要指定專人管理,建立帳卡,及時(shí)登記,科學(xué)使用,以延長固定資產(chǎn)的使用壽命,提高其使用效率。
第五十二條
對(duì)于房屋建筑、精密儀器、交通工具等大型設(shè)備,使用部門要提交保養(yǎng)、維修計(jì)劃,報(bào)財(cái)會(huì)部門及固定資產(chǎn)管理部門統(tǒng)一辦理。
第五十三條
為保證固定資產(chǎn)的安全和完整,每年年末要定期對(duì)固定資產(chǎn)進(jìn)行一次全面的清查盤點(diǎn)。
(一)清查盤點(diǎn)的內(nèi)容,包括固定資產(chǎn)的實(shí)有數(shù)與賬面數(shù)是否相等,固定資產(chǎn)的保管、使用、維修等情況是否正常等。
(二)清查盤點(diǎn)的具體程序是,每年12月初,由主管財(cái)務(wù)負(fù)責(zé)人領(lǐng)導(dǎo),成立財(cái)產(chǎn)清查領(lǐng)導(dǎo)小組,全面組織清查單位各項(xiàng)資產(chǎn),由業(yè)務(wù)部門填報(bào)固定資產(chǎn)調(diào)查表,于12月下旬報(bào)固定資產(chǎn)歸口管理部門,由領(lǐng)導(dǎo)小組組織相關(guān)人員,根據(jù)固定資產(chǎn)明細(xì)賬、資產(chǎn)保管明細(xì)賬對(duì)照實(shí)物逐一進(jìn)行清查核對(duì)。
(三)清查中,盤盈的固定資產(chǎn)應(yīng)當(dāng)及時(shí)入賬;盤虧報(bào)損的固定資產(chǎn),屬于不可抗拒原因造成的,應(yīng)當(dāng)按照規(guī)定和資產(chǎn)報(bào)廢的程序及時(shí)報(bào)批后核銷;屬于過失的責(zé)任事故或違法行為造成的,由相關(guān)責(zé)任人進(jìn)行賠償,并按照規(guī)定給當(dāng)事人以必要的經(jīng)濟(jì)處罰。
(四)本單位各業(yè)務(wù)部門閑置的固定資產(chǎn),由固定資產(chǎn)歸口管理部門進(jìn)行統(tǒng)一調(diào)配,使之合理流動(dòng),發(fā)揮效益,防止積壓。
第五十四條
固定資產(chǎn)的處置要嚴(yán)格執(zhí)行國家有關(guān)國有資產(chǎn)管理的法律法規(guī)和政策規(guī)定。
固定資產(chǎn)的調(diào)撥、轉(zhuǎn)讓、報(bào)廢、報(bào)損等處置,必須嚴(yán)格按照國家有關(guān)規(guī)定的審批程序,由固定資產(chǎn)歸口管理部門及財(cái)會(huì)部門匯總后,經(jīng)單位領(lǐng)導(dǎo)班子集體決策同意,報(bào)國有資產(chǎn)管理部門進(jìn)行審批后,由財(cái)會(huì)及固定資產(chǎn)歸口管理部門、業(yè)務(wù)部門進(jìn)行資產(chǎn)調(diào)撥、核銷、報(bào)銷、轉(zhuǎn)讓等處置。各業(yè)務(wù)部門不得擅自處置。固定資產(chǎn)處置殘值或租金收入計(jì)入應(yīng)繳財(cái)政(國庫)款,按相關(guān)規(guī)定全額上繳同級(jí)財(cái)政。
第七章 資產(chǎn)控制的內(nèi)部監(jiān)督
第五十五條
內(nèi)部紀(jì)檢監(jiān)察部門、審計(jì)部門對(duì)資產(chǎn)業(yè)務(wù)監(jiān)督檢查發(fā)現(xiàn)的問題,應(yīng)要求單位及時(shí)糾正與整改,發(fā)現(xiàn)重大問題要寫出書面報(bào)告,向有關(guān)領(lǐng)導(dǎo)和部門匯報(bào),以便及時(shí)采取措施,糾正和完善。