第一篇:上海市公共信息系統(tǒng)安全測(cè)評(píng)管理辦法(范文模版)
上海市公共信息系統(tǒng)安全測(cè)評(píng)管理辦法
(2006年5月7日上海市人民政府令第58號(hào)公布,根據(jù)2010年12月20日上海市人民政府令第52號(hào)公布的《上海市人民政府關(guān)于修改?上海市農(nóng)機(jī)事故處理暫行規(guī)定?等148件市政府規(guī)章的決定》修正并重新發(fā)布)
第一條(立法目的)
為了規(guī)范本市公共信息系統(tǒng)安全測(cè)評(píng)活動(dòng),保障公共信息系統(tǒng)正常運(yùn)行,制定本辦法。
第二條(定義)
本辦法所稱的公共信息系統(tǒng)安全測(cè)評(píng),是指依據(jù)有關(guān)信息安全標(biāo)準(zhǔn)、規(guī)范,對(duì)本市承擔(dān)公共管理職能的機(jī)構(gòu)(以下簡(jiǎn)稱公共管理機(jī)構(gòu))以及提供社會(huì)公共服務(wù)的單位(以下簡(jiǎn)稱公共服務(wù)單位)的計(jì)算機(jī)信息系統(tǒng),進(jìn)行安全保障性能測(cè)試、評(píng)估的活動(dòng)。
第三條(適用范圍)
本市行政區(qū)域內(nèi)的公共信息系統(tǒng)安全測(cè)評(píng)及其管理活動(dòng),適用本辦法。法律、法規(guī)另有規(guī)定的,從其規(guī)定。
第四條(管理部門(mén))
上海市經(jīng)濟(jì)和信息化委員會(huì)(以下簡(jiǎn)稱市經(jīng)濟(jì)信息化委)負(fù)責(zé)本市公共信息系統(tǒng)安全測(cè)評(píng)的組織協(xié)調(diào)和監(jiān)督管理工作。
第五條(責(zé)任制度)
公共管理機(jī)構(gòu)、公共服務(wù)單位的負(fù)責(zé)人應(yīng)當(dāng)承擔(dān)開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)的管理責(zé)任。
各有關(guān)主管部門(mén)應(yīng)當(dāng)督促所屬的公共管理機(jī)構(gòu)、公共服務(wù)單位開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)。
第六條(測(cè)評(píng)年度計(jì)劃)
市經(jīng)濟(jì)信息化委應(yīng)當(dāng)會(huì)同各有關(guān)主管部門(mén),制定公共信息系統(tǒng)安全測(cè)評(píng)年度計(jì)劃,組織公共管理機(jī)構(gòu)、公共服務(wù)單位實(shí)施,并進(jìn)行指導(dǎo)、監(jiān)督。
第七條(新建系統(tǒng)的測(cè)評(píng))
新建公共信息系統(tǒng)的,公共管理機(jī)構(gòu)、公共服務(wù)單位應(yīng)當(dāng)在系統(tǒng)建設(shè)前將安全設(shè)計(jì)方案報(bào)送市經(jīng)濟(jì)信息化委審查;市經(jīng)濟(jì)信息化委應(yīng)當(dāng)在15日內(nèi)提出審查意見(jiàn)。
新建的公共信息系統(tǒng)試運(yùn)行結(jié)束后30日內(nèi),應(yīng)當(dāng)進(jìn)行安全測(cè)評(píng)。
第八條(測(cè)評(píng)機(jī)構(gòu))
公共信息系統(tǒng)安全測(cè)評(píng),應(yīng)當(dāng)由國(guó)家有關(guān)部門(mén)認(rèn)可的信息安全測(cè)評(píng)機(jī)構(gòu)(以下簡(jiǎn)稱測(cè)評(píng)機(jī)構(gòu))實(shí)施。
公共管理機(jī)構(gòu)的公共信息系統(tǒng),由市經(jīng)濟(jì)信息化委指定的測(cè)評(píng)機(jī)構(gòu)統(tǒng)一實(shí)施安全測(cè)評(píng);公共服務(wù)單位的公共信息系統(tǒng),由該單位委托的測(cè)評(píng)機(jī)構(gòu)實(shí)施安全測(cè)評(píng)。
第九條(測(cè)評(píng)協(xié)議)
公共管理機(jī)構(gòu)、公共服務(wù)單位應(yīng)當(dāng)與測(cè)評(píng)機(jī)構(gòu)簽訂公共信息系統(tǒng)安全測(cè)評(píng)協(xié)議,明確測(cè)評(píng)的范圍、內(nèi)容、方案、期限、費(fèi)用和違約責(zé)任等事項(xiàng)。
公共信息系統(tǒng)安全測(cè)評(píng)協(xié)議的示范文本,由市經(jīng)濟(jì)信息化委制定。
第十條(測(cè)評(píng)要求)
測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)依據(jù)國(guó)家和本市信息技術(shù)、信息系統(tǒng)安全的標(biāo)準(zhǔn)、規(guī)范,實(shí)施公共信息系統(tǒng)安全測(cè)評(píng),保證測(cè)評(píng)活動(dòng)的客觀、公正。
第十一條(安全事項(xiàng)告知與協(xié)助義務(wù))
安全測(cè)評(píng)的實(shí)施過(guò)程可能影響公共信息系統(tǒng)正常運(yùn)行的,測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)事先告知公共管理機(jī)構(gòu)、公共服務(wù)單位,并協(xié)助其采取相應(yīng)的預(yù)防措施。
第十二條(測(cè)評(píng)報(bào)告)
測(cè)評(píng)機(jī)構(gòu)實(shí)施公共信息系統(tǒng)安全測(cè)評(píng)后,應(yīng)當(dāng)出具包括以下內(nèi)容的測(cè)評(píng)報(bào)告:
(一)測(cè)評(píng)范圍、內(nèi)容;
(二)測(cè)評(píng)所依據(jù)的相關(guān)標(biāo)準(zhǔn)、規(guī)范;
(三)系統(tǒng)安全的評(píng)估結(jié)論、整改建議。
測(cè)評(píng)報(bào)告應(yīng)當(dāng)由測(cè)評(píng)機(jī)構(gòu)負(fù)責(zé)人簽署。
第十三條(安全整改)
公共管理機(jī)構(gòu)、公共服務(wù)單位應(yīng)當(dāng)根據(jù)測(cè)評(píng)報(bào)告的整改建議,對(duì)公共信息系統(tǒng)采取安全整改措施;測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)給予協(xié)助和指導(dǎo)。
公共管理機(jī)構(gòu)完成安全整改后15日內(nèi),應(yīng)當(dāng)將整改情況報(bào)送市經(jīng)濟(jì)信息化委備案;公共服務(wù)單位完成安全整改后15日內(nèi),應(yīng)當(dāng)將整改情況報(bào)送其主管部門(mén)備案。
第十四條(測(cè)評(píng)實(shí)施情況的報(bào)告)
測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)每季度將實(shí)施公共信息系統(tǒng)安全測(cè)評(píng)的匯總情況向市經(jīng)濟(jì)信息化委報(bào)告;發(fā)現(xiàn)公共信息系統(tǒng)存在重大安全問(wèn)題時(shí),應(yīng)當(dāng)立即向市經(jīng)濟(jì)信息化委報(bào)告。
第十五條(動(dòng)態(tài)復(fù)測(cè))
公共信息系統(tǒng)安全測(cè)評(píng)后,應(yīng)當(dāng)每?jī)赡赀M(jìn)行一次復(fù)測(cè);系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)、信息處理流程等發(fā)生重大變更的,應(yīng)當(dāng)及時(shí)進(jìn)行復(fù)測(cè)。
公共信息系統(tǒng)的復(fù)測(cè)應(yīng)當(dāng)包括以下內(nèi)容:
(一)系統(tǒng)前次測(cè)評(píng)時(shí)發(fā)現(xiàn)的主要問(wèn)題;
(二)核心網(wǎng)絡(luò)設(shè)備、服務(wù)器、安全防護(hù)設(shè)施、應(yīng)用軟件等系統(tǒng)關(guān)鍵部分發(fā)生變更,可能出現(xiàn)的安全隱患;
(三)新的信息技術(shù)可能對(duì)系統(tǒng)安全造成的影響。
第十六條(測(cè)評(píng)機(jī)構(gòu)的保密義務(wù))
測(cè)評(píng)機(jī)構(gòu)對(duì)公共信息系統(tǒng)安全測(cè)評(píng)過(guò)程中取得的技術(shù)數(shù)據(jù)、業(yè)務(wù)資料等信息負(fù)有保密義務(wù),不得以任何方式將相關(guān)信息提供給第三方。
第十七條(測(cè)評(píng)機(jī)構(gòu)的行為禁止)
禁止測(cè)評(píng)機(jī)構(gòu)從事下列活動(dòng):
(一)信息安全產(chǎn)品開(kāi)發(fā)、營(yíng)銷和信息系統(tǒng)集成活動(dòng);
(二)限定公共管理機(jī)構(gòu)、公共服務(wù)單位購(gòu)買、使用其指定的信息安全產(chǎn)品;
(三)其他可能影響測(cè)評(píng)客觀、公正的活動(dòng)。
第十八條(未進(jìn)行測(cè)評(píng)或者整改的處理)
公共管理機(jī)構(gòu)、公共服務(wù)單位未按照本辦法的規(guī)定開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)或者采取安全整改措施的,由市經(jīng)濟(jì)信息化委或者相關(guān)主管部門(mén)責(zé)令其改正;因未開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)或者采取安全整改措施,導(dǎo)致系統(tǒng)發(fā)生安全故障的,依法追究有關(guān)負(fù)責(zé)人的行政責(zé)任。
第十九條(對(duì)測(cè)評(píng)機(jī)構(gòu)違法行為的處理)
對(duì)測(cè)評(píng)機(jī)構(gòu)違反本辦法的行為,由市經(jīng)濟(jì)信息化委按照下列規(guī)定進(jìn)行處理:
(一)違反本辦法第十四條規(guī)定,未報(bào)告公共信息系統(tǒng)安全測(cè)評(píng)情況或者重大安全問(wèn)題的,責(zé)令改正,并處1萬(wàn)元以下罰款;
(二)違反本辦法第十六條規(guī)定,向第三方提供公共信息系統(tǒng)安全測(cè)評(píng)相關(guān)信息的,或者違反本辦法第十七條規(guī)定,從事可能影響測(cè)評(píng)客觀、公正的活動(dòng)的,責(zé)令改正,并處3萬(wàn)元以下罰款。
第二十條(施行日期)
本辦法自2006年7月1日起施行。
第二篇:上海市公共信息系統(tǒng)安全測(cè)評(píng)管理辦法(上海市人民政府令第58號(hào))
【發(fā)布單位】上海市
【發(fā)布文號(hào)】上海市人民政府令第58號(hào) 【發(fā)布日期】2006-05-07 【生效日期】2006-07-01 【失效日期】 【所屬類別】地方法規(guī) 【文件來(lái)源】上海市
上海市公共信息系統(tǒng)安全測(cè)評(píng)管理辦法
(上海市人民政府令第58號(hào))
《上海市公共信息系統(tǒng)安全測(cè)評(píng)管理辦法》已經(jīng)2006年4月17日市政府第104次常務(wù)會(huì)議通過(guò),現(xiàn)予公布,自2006年7月1日起施行。
市長(zhǎng) 韓正
二○○六年五月七日
上海市公共信息系統(tǒng)安全測(cè)評(píng)管理辦法
第一條第一條(立法目的)
為了規(guī)范本市公共信息系統(tǒng)安全測(cè)評(píng)活動(dòng),保障公共信息系統(tǒng)正常運(yùn)行,制定本辦法。
第二條第二條(定義)
本辦法所稱的公共信息系統(tǒng)安全測(cè)評(píng),是指依據(jù)有關(guān)信息安全標(biāo)準(zhǔn)、規(guī)范,對(duì)本市承擔(dān)公共管理職能的機(jī)構(gòu)(以下簡(jiǎn)稱公共管理機(jī)構(gòu))以及提供社會(huì)公共服務(wù)的單位(以下簡(jiǎn)稱公共服務(wù)單位)的計(jì)算機(jī)信息系統(tǒng),進(jìn)行安全保障性能測(cè)試、評(píng)估的活動(dòng)。
第三條第三條(適用范圍)
本市行政區(qū)域內(nèi)的公共信息系統(tǒng)安全測(cè)評(píng)及其管理活動(dòng),適用本辦法。法律、法規(guī)另有規(guī)定的,從其規(guī)定。
第四條第四條(管理部門(mén))
上海市信息化委員會(huì)(以下簡(jiǎn)稱市信息委)負(fù)責(zé)本市公共信息系統(tǒng)安全測(cè)評(píng)的組織協(xié)調(diào)和監(jiān)督管理工作。
第五條第五條(責(zé)任制度)
公共管理機(jī)構(gòu)、公共服務(wù)單位的負(fù)責(zé)人應(yīng)當(dāng)承擔(dān)開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)的管理責(zé)任。各有關(guān)主管部門(mén)應(yīng)當(dāng)督促所屬的公共管理機(jī)構(gòu)、公共服務(wù)單位開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)。
第六條第六條(測(cè)評(píng)計(jì)劃)
市信息委應(yīng)當(dāng)會(huì)同各有關(guān)主管部門(mén),制定公共信息系統(tǒng)安全測(cè)評(píng)計(jì)劃,組織公共管理機(jī)構(gòu)、公共服務(wù)單位實(shí)施,并進(jìn)行指導(dǎo)、監(jiān)督。
第七條第七條(新建系統(tǒng)的測(cè)評(píng))
新建公共信息系統(tǒng)的,公共管理機(jī)構(gòu)、公共服務(wù)單位應(yīng)當(dāng)在系統(tǒng)建設(shè)前將安全設(shè)計(jì)方案報(bào)送市信息委審查;市信息委應(yīng)當(dāng)在15日內(nèi)提出審查意見(jiàn)。新建的公共信息系統(tǒng)試運(yùn)行結(jié)束后30日內(nèi),應(yīng)當(dāng)進(jìn)行安全測(cè)評(píng)。
第八條第八條(測(cè)評(píng)機(jī)構(gòu))
公共信息系統(tǒng)安全測(cè)評(píng),應(yīng)當(dāng)由國(guó)家有關(guān)部門(mén)認(rèn)可的信息安全測(cè)評(píng)機(jī)構(gòu)(以下簡(jiǎn)稱測(cè)評(píng)機(jī)構(gòu))實(shí)施。公共管理機(jī)構(gòu)的公共信息系統(tǒng),由市信息委指定的測(cè)評(píng)機(jī)構(gòu)統(tǒng)一實(shí)施安全測(cè)評(píng);公共服務(wù)單位的公共信息系統(tǒng),由該單位委托的測(cè)評(píng)機(jī)構(gòu)實(shí)施安全測(cè)評(píng)。
第九條第九條(測(cè)評(píng)協(xié)議)
公共管理機(jī)構(gòu)、公共服務(wù)單位應(yīng)當(dāng)與測(cè)評(píng)機(jī)構(gòu)簽訂公共信息系統(tǒng)安全測(cè)評(píng)協(xié)議,明確測(cè)評(píng)的范圍、內(nèi)容、方案、期限、費(fèi)用和違約責(zé)任等事項(xiàng)。公共信息系統(tǒng)安全測(cè)評(píng)協(xié)議的示范文本,由市信息委制定。
第十條第十條(測(cè)評(píng)要求)
測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)依據(jù)國(guó)家和本市信息技術(shù)、信息系統(tǒng)安全的標(biāo)準(zhǔn)、規(guī)范,實(shí)施公共信息系統(tǒng)安全測(cè)評(píng),保證測(cè)評(píng)活動(dòng)的客觀、公正。
第十一條第十一條(安全事項(xiàng)告知與協(xié)助義務(wù))
安全測(cè)評(píng)的實(shí)施過(guò)程可能影響公共信息系統(tǒng)正常運(yùn)行的,測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)事先告知公共管理機(jī)構(gòu)、公共服務(wù)單位,并協(xié)助其采取相應(yīng)的預(yù)防措施。
第十二條第十二條(測(cè)評(píng)報(bào)告)
測(cè)評(píng)機(jī)構(gòu)實(shí)施公共信息系統(tǒng)安全測(cè)評(píng)后,應(yīng)當(dāng)出具包括以下內(nèi)容的測(cè)評(píng)報(bào)告:
(一)測(cè)評(píng)范圍、內(nèi)容;
(二)測(cè)評(píng)所依據(jù)的相關(guān)標(biāo)準(zhǔn)、規(guī)范;
(三)系統(tǒng)安全的評(píng)估結(jié)論、整改建議。測(cè)評(píng)報(bào)告應(yīng)當(dāng)由測(cè)評(píng)機(jī)構(gòu)負(fù)責(zé)人簽署。
第十三條第十三條(安全整改)
公共管理機(jī)構(gòu)、公共服務(wù)單位應(yīng)當(dāng)根據(jù)測(cè)評(píng)報(bào)告的整改建議,對(duì)公共信息系統(tǒng)采取安全整改措施;測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)給予協(xié)助和指導(dǎo)。公共管理機(jī)構(gòu)完成安全整改后15日內(nèi),應(yīng)當(dāng)將整改情況報(bào)送市信息委備案;公共服務(wù)單位完成安全整改后15日內(nèi),應(yīng)當(dāng)將整改情況報(bào)送其主管部門(mén)備案。
第十四條第十四條(測(cè)評(píng)實(shí)施情況的報(bào)告)
測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)每季度將實(shí)施公共信息系統(tǒng)安全測(cè)評(píng)的匯總情況向市信息委報(bào)告;發(fā)現(xiàn)公共信息系統(tǒng)存在重大安全問(wèn)題時(shí),應(yīng)當(dāng)立即向市信息委報(bào)告。
第十五條第十五條(動(dòng)態(tài)復(fù)測(cè))
公共信息系統(tǒng)安全測(cè)評(píng)后,應(yīng)當(dāng)每?jī)赡赀M(jìn)行一次復(fù)測(cè);系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)、信息處理流程等發(fā)生重大變更的,應(yīng)當(dāng)及時(shí)進(jìn)行復(fù)測(cè)。公共信息系統(tǒng)的復(fù)測(cè)應(yīng)當(dāng)包括以下內(nèi)容:
(一)系統(tǒng)前次測(cè)評(píng)時(shí)發(fā)現(xiàn)的主要問(wèn)題;
(二)核心網(wǎng)絡(luò)設(shè)備、服務(wù)器、安全防護(hù)設(shè)施、應(yīng)用軟件等系統(tǒng)關(guān)鍵部分發(fā)生變更,可能出現(xiàn)的安全隱患;
(三)新的信息技術(shù)可能對(duì)系統(tǒng)安全造成的影響。
第十六條第十六條(測(cè)評(píng)機(jī)構(gòu)的保密義務(wù))
測(cè)評(píng)機(jī)構(gòu)對(duì)公共信息系統(tǒng)安全測(cè)評(píng)過(guò)程中取得的技術(shù)數(shù)據(jù)、業(yè)務(wù)資料等信息負(fù)有保密義務(wù),不得以任何方式將相關(guān)信息提供給第三方。
第十七條第十七條(測(cè)評(píng)機(jī)構(gòu)的行為禁止)
禁止測(cè)評(píng)機(jī)構(gòu)從事下列活動(dòng):
(一)信息安全產(chǎn)品開(kāi)發(fā)、營(yíng)銷和信息系統(tǒng)集成活動(dòng);
(二)限定公共管理機(jī)構(gòu)、公共服務(wù)單位購(gòu)買、使用其指定的信息安全產(chǎn)品;
(三)其他可能影響測(cè)評(píng)客觀、公正的活動(dòng)。
第十八條第十八條(未進(jìn)行測(cè)評(píng)或者整改的處理)
公共管理機(jī)構(gòu)、公共服務(wù)單位未按照本辦法的規(guī)定開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)或者采取安全整改措施的,由市信息委或者相關(guān)主管部門(mén)責(zé)令其改正;因未開(kāi)展公共信息系統(tǒng)安全測(cè)評(píng)或者采取安全整改措施,導(dǎo)致系統(tǒng)發(fā)生安全故障的,依法追究有關(guān)負(fù)責(zé)人的行政責(zé)任。
第十九條第十九條(對(duì)測(cè)評(píng)機(jī)構(gòu)違法行為的處理)
對(duì)測(cè)評(píng)機(jī)構(gòu)違反本辦法的行為,由市信息委按照下列規(guī)定進(jìn)行處理:
(一)違反本辦法第十四條規(guī)定,未報(bào)告公共信息系統(tǒng)安全測(cè)評(píng)情況或者重大安全問(wèn)題的,責(zé)令改正,并處1萬(wàn)元以下罰款;
(二)違反本辦法第十六條規(guī)定,向第三方提供公共信息系統(tǒng)安全測(cè)評(píng)相關(guān)信息的,或者違反本辦法第十七條規(guī)定,從事可能影響測(cè)評(píng)客觀、公正的活動(dòng)的,責(zé)令改正,并處3萬(wàn)元以下罰款。
第二十條第二十條(施行日期)
本辦法自2006年7月1日起施行。
本內(nèi)容來(lái)源于政府官方網(wǎng)站,如需引用,請(qǐng)以正式文件為準(zhǔn)。
第三篇:信息系統(tǒng)安全管理辦法
1.0
目的為保證集團(tuán)計(jì)算機(jī)信息系統(tǒng)的平安,防止信息泄密,特制定本管理辦
法。
2.0
適用范圍
本規(guī)定適用于本集團(tuán)的全體員工;適用于本公司所有辦公用計(jì)算機(jī)、網(wǎng)
絡(luò)布線和網(wǎng)絡(luò)連接設(shè)備。
3.0
職責(zé)
集團(tuán)人力行政中心統(tǒng)一負(fù)責(zé)管理和維護(hù)集團(tuán)各公司的計(jì)算機(jī)、打印機(jī)、電腦網(wǎng)絡(luò)等辦公自動(dòng)化設(shè)備及各類軟件,并對(duì)計(jì)算機(jī)系統(tǒng)平安保密工作進(jìn)行指導(dǎo)、協(xié)調(diào)和監(jiān)督檢查;各部門(mén)主管負(fù)責(zé)本部門(mén)辦公設(shè)備和信息系統(tǒng)的平安保密工作,應(yīng)指定專人經(jīng)常進(jìn)行信息的平安情況檢查;定期查、殺病毒,確保系統(tǒng)平安運(yùn)行。
4.0
具體管理方法
4.1
設(shè)備平安管理
4.1.1
非設(shè)備維護(hù)人員,不得私自拆裝計(jì)算機(jī)設(shè)備,不得私自變更網(wǎng)絡(luò)設(shè)備的連接,對(duì)非法操作造成的財(cái)產(chǎn)損失和網(wǎng)絡(luò)重大故障的有關(guān)人員,要追究
責(zé)任。
嚴(yán)禁帶電拔插計(jì)算機(jī)上的所有連線和設(shè)備〔鍵盤(pán)、鼠標(biāo)、打印機(jī)、軟件
狗等〕,以防止損壞設(shè)備。
4.1.3
除不可抗拒的原因外,禁止非法開(kāi)、關(guān)機(jī),關(guān)機(jī)后再次啟動(dòng)電腦的間隔
時(shí)間不得低于1分鐘。
對(duì)外來(lái)軟盤(pán)、u盤(pán)等介質(zhì)應(yīng)先殺毒,以消除可能帶有的病毒。
嚴(yán)禁在開(kāi)機(jī)狀態(tài)下移動(dòng)計(jì)算機(jī)主機(jī)等設(shè)備。
4.1.6
未經(jīng)人力行政中心IT部門(mén)登記,不得將外來(lái)的筆記本電腦等設(shè)備私自接
入公司網(wǎng)絡(luò)。
4.2
軟件平安管理
4.2.1
計(jì)算機(jī)上使用的系統(tǒng)軟件由集團(tuán)人力行政中心有關(guān)技術(shù)人員進(jìn)行安裝,各部門(mén)使用的自購(gòu)或開(kāi)發(fā)的軟件必須由集團(tuán)人力行政中心技術(shù)員檢查確認(rèn)平安問(wèn)題并建立軟件檔案前方可使用。
計(jì)算機(jī)使用人員應(yīng)遵守如下規(guī)定:
〔1〕不得隨意修改計(jì)算機(jī)和網(wǎng)絡(luò)上的配置參數(shù)、程序及信息資源;
〔2〕未經(jīng)防病毒檢查和平安性檢查,不得隨意拷入外來(lái)程序及數(shù)據(jù);
〔3〕不得私自從因特網(wǎng)上下載非工作必需的軟件,以免影響其他人上網(wǎng)的速度。
〔4〕不得安裝與工作無(wú)關(guān)的軟件,嚴(yán)禁辦公時(shí)間在電腦上玩游戲、上網(wǎng)瀏覽色情網(wǎng)站或下載游戲軟件,工作時(shí)間不得上網(wǎng)聊天或進(jìn)入交友網(wǎng)站。
4.3
信息平安管理
4.3.1
各計(jì)算機(jī)用戶負(fù)責(zé)妥善處理本人使用的計(jì)算機(jī)上的信息,未經(jīng)許可不得
隨意拷貝、打印保密信息。
4.3.2不得向網(wǎng)絡(luò)輸入有害程序和信息或利用網(wǎng)絡(luò)查詢、傳播各種違法信息。
4.3.3向網(wǎng)站發(fā)布信息必須按相關(guān)規(guī)定審批前方可發(fā)布。
4.3.4需長(zhǎng)期保存的文件不得放置在電腦C盤(pán),應(yīng)放在D、E等盤(pán),并及時(shí)備份〔建議采用光盤(pán)或U盤(pán)的方式,盡量不使用軟盤(pán)方式〕,以免由于系統(tǒng)出錯(cuò)格式化造成文檔喪失,如因硬盤(pán)損壞等原因造成信息喪失的后果由當(dāng)事人及部門(mén)主管負(fù)責(zé)。
任何部門(mén)或個(gè)人發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)泄密和存在不平安因素,應(yīng)及時(shí)報(bào)
告集團(tuán)人力行政中心IT部門(mén)采取措施補(bǔ)救。
5.0
違反本管理方法按?獎(jiǎng)懲制度?處理。
6.0
本管理方法解釋權(quán)歸屬集團(tuán)人力行政中心。如原有規(guī)定與本管理方法有沖突,以本管理方法為準(zhǔn)。
7.0
本管理方法自2021年1月1日起執(zhí)行。
第四篇:xx信息系統(tǒng)安全管理辦法
1信息系統(tǒng)安全管理的基本要求
1.1信息系統(tǒng)安全管理按照“三同步”原則進(jìn)行,即同步設(shè)計(jì)、同步建設(shè)、同步運(yùn)行。
1.2信息系統(tǒng)的安全管理包括:組織和人員管理、信息系統(tǒng)建設(shè)安全管理、運(yùn)行維護(hù)安全管理和信息安全風(fēng)險(xiǎn)評(píng)估等。
1.3依據(jù)國(guó)家《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》,結(jié)合公司實(shí)際情況,信息系統(tǒng)實(shí)行等級(jí)化保護(hù)和等級(jí)化管理。適用于公司所屬各二級(jí)單位、機(jī)關(guān)各部室。
2職責(zé)與分工
2.1為保證信息系統(tǒng)安全運(yùn)行,建立公司、二級(jí)單位兩級(jí)信息系統(tǒng)安全管理體系,本著“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,在公司設(shè)立信息安全領(lǐng)導(dǎo)小組,接受公司信息化領(lǐng)導(dǎo)小組和公司保密委員會(huì)的指導(dǎo),信息部全面負(fù)責(zé)公司信息系統(tǒng)安全管理工作,機(jī)關(guān)各部室和各二級(jí)單位分別設(shè)立信息系統(tǒng)安全管理組織,各司其責(zé),做好本部門(mén)或本單位信息系統(tǒng)安全管理工作。
2.2公司信息部負(fù)責(zé)對(duì)公司信息系統(tǒng)安全的統(tǒng)一管理。組織制定并執(zhí)行信息系統(tǒng)安全規(guī)劃、策略、標(biāo)準(zhǔn)、流程、應(yīng)急計(jì)劃;行使防范與保護(hù)、監(jiān)控與檢查、響應(yīng)與處置職能;負(fù)責(zé)對(duì)公司重大信息安全項(xiàng)目實(shí)行集中決策,統(tǒng)一部署,優(yōu)化配置資源,建設(shè)全局性的信息系統(tǒng)安全體系;負(fù)責(zé)對(duì)公司信息系統(tǒng)建設(shè)項(xiàng)目驗(yàn)收的信息安全評(píng)估與審批;負(fù)責(zé)落實(shí)信息系統(tǒng)安全宣傳教育與培訓(xùn)計(jì)劃等。
2.3各二級(jí)單位和機(jī)關(guān)各部室應(yīng)建立信息系統(tǒng)安全管理組織或兼職管理員。負(fù)責(zé)信息安全管理實(shí)施細(xì)則和要求的落實(shí);檢查信息系統(tǒng)安全管理的日常工作;修改完善信息安全策略規(guī)范;關(guān)注信息安全風(fēng)險(xiǎn);加強(qiáng)對(duì)內(nèi)部信息系統(tǒng)使用人員的安全管理,在崗位職責(zé)中明確其信息安全責(zé)任;監(jiān)督信息系統(tǒng)建設(shè)、運(yùn)行、維護(hù)第三方單位屬地的信息安全工作;協(xié)調(diào)處理安全威脅、違例行為和其他信息安全突發(fā)事件。
2.4電信事業(yè)部和檔案管理中心應(yīng)配合公司信息部做好信息系統(tǒng)安全工作。按照《中國(guó)石化信息系統(tǒng)關(guān)鍵崗位安全管理辦法》,設(shè)立并加強(qiáng)對(duì)本單位信息系統(tǒng)安全管理員、系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員、網(wǎng)絡(luò)管理員、系統(tǒng)維護(hù)人員、重要應(yīng)用系統(tǒng)的開(kāi)發(fā)、操作人員等信息系統(tǒng)關(guān)鍵崗位人員資格、職責(zé)、權(quán)限、培訓(xùn)、考核、監(jiān)督的管理。定期組織開(kāi)展應(yīng)急預(yù)案演練工作。
3信息系統(tǒng)安全管理內(nèi)容與方法
3.1信息系統(tǒng)安全保護(hù)等級(jí)劃分
3.1.1公司的信息系統(tǒng)安全保護(hù)等級(jí)總體定為三個(gè)級(jí)別,分為三級(jí)、二級(jí)和一級(jí),其中三級(jí)的信息安全保護(hù)等級(jí)最高。信息系統(tǒng)安全等級(jí)定為二級(jí)以上的信息系統(tǒng)在本管理辦法中定義為重要信息系統(tǒng)。
3.1.2信息安全保護(hù)等級(jí)為一級(jí):信息系統(tǒng)所處理的信息為一般信息。系統(tǒng)所管理、控制和處理的信息資產(chǎn),在遭到攻擊和破壞時(shí),系統(tǒng)所承載的業(yè)務(wù)以及單位利益造成較小的負(fù)面影響。
3.1.3信息安全保護(hù)等級(jí)為二級(jí):信息系統(tǒng)處理信息為日常業(yè)務(wù)信息。系統(tǒng)所管理、控制和處理的信息資產(chǎn),在遭到攻擊和破壞時(shí),會(huì)對(duì)系統(tǒng)所承載的業(yè)務(wù)以及單位利益帶來(lái)一定的損失或破壞。
3.1.4信息安全保護(hù)等級(jí)為三級(jí):信息系統(tǒng)處理信息為核心業(yè)務(wù)信息。系統(tǒng)所管理、控制和
處理的信息資產(chǎn),在遭到攻擊和破壞時(shí),會(huì)對(duì)系統(tǒng)所承載的業(yè)務(wù)、單位利益以及社會(huì)公共利益帶來(lái)嚴(yán)重的損失或破壞,對(duì)社會(huì)穩(wěn)定、國(guó)家安全產(chǎn)生負(fù)面影響。
3.1.5各級(jí)信息系統(tǒng)安全管理組織或兼職管理員根據(jù)以上分級(jí)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)進(jìn)行分級(jí)保護(hù)。具體信息系統(tǒng)安全等級(jí)的確定要以應(yīng)用系統(tǒng)為核心進(jìn)行,用于支撐應(yīng)用系統(tǒng)的公共應(yīng)用平臺(tái)、操作系統(tǒng)平臺(tái)和網(wǎng)絡(luò)平臺(tái)的安全等級(jí)應(yīng)不低于應(yīng)用系統(tǒng)的安全等級(jí)。
3.2信息系統(tǒng)建設(shè)
3.2.1信息安全是信息系統(tǒng)建設(shè)的重要組成部分,信息安全建設(shè)應(yīng)與業(yè)務(wù)系統(tǒng)“同步設(shè)計(jì)、同步建設(shè)、同步運(yùn)行”。
3.2.2重要信息系統(tǒng)應(yīng)有安全性設(shè)計(jì)、論證和評(píng)估,包括安全需求、安全功能、安全措施、性能指標(biāo)等內(nèi)容,公司信息部負(fù)責(zé)組織審查。
3.2.3重要信息系統(tǒng)建設(shè)項(xiàng)目驗(yàn)收,必須包括對(duì)其信息系統(tǒng)安全內(nèi)容的驗(yàn)收。
3.2.4信息系統(tǒng)建設(shè)項(xiàng)目中信息安全相關(guān)內(nèi)容文檔由各級(jí)信息系統(tǒng)安全管理組織統(tǒng)一備案管理。
3.2.5信息安全建設(shè)項(xiàng)目由公司信息部負(fù)責(zé)統(tǒng)一組織規(guī)劃、立項(xiàng)、設(shè)計(jì)、實(shí)施、驗(yàn)收。
3.2.6信息系統(tǒng)建設(shè)、運(yùn)行、維護(hù)的第三方單位必須經(jīng)過(guò)公司信息部組織的資格審查,并簽訂信息安全協(xié)議書(shū),承諾所承擔(dān)的信息安全保密責(zé)任和義務(wù)。
3.3運(yùn)行維護(hù)管理
3.3.1建立信息系統(tǒng)日常運(yùn)行維護(hù)的相關(guān)安全管理辦法。制訂日常運(yùn)行維護(hù)操作和變更控制流程,規(guī)范日常運(yùn)行維護(hù)操作。
3.3.2建立用戶帳戶申請(qǐng)、創(chuàng)建、交付、凍結(jié)、注銷的審批與操作流程。用戶權(quán)限的分配、變更應(yīng)及時(shí)進(jìn)行記錄。根據(jù)系統(tǒng)的實(shí)際情況嚴(yán)格密碼管理,強(qiáng)化密碼強(qiáng)度。
3.3.3臨時(shí)用戶的設(shè)置與刪除必須經(jīng)過(guò)業(yè)務(wù)主管部門(mén)和信息部的審批,并記錄備案。
3.3.4建立健全信息系統(tǒng)病毒預(yù)防和控制體系,實(shí)現(xiàn)對(duì)用戶終端保護(hù)的統(tǒng)一部署和病毒定義文件的自動(dòng)升級(jí)。
3.3.5加強(qiáng)補(bǔ)丁管理工作,包括補(bǔ)丁的跟蹤、獲取、測(cè)試、加載、驗(yàn)證和歸檔等環(huán)節(jié)。
3.3.6操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用系統(tǒng)的初始密碼必須在系統(tǒng)投用前修改,數(shù)據(jù)庫(kù)管理員、操作系統(tǒng)管理員、應(yīng)用系統(tǒng)管理員必須定期更改密碼。
3.3.7關(guān)系到主干網(wǎng)或企業(yè)核心信息系統(tǒng)的信息安全系統(tǒng)(防火墻、入侵檢測(cè)系統(tǒng)、防病毒系統(tǒng)、加密設(shè)備等)的部署和調(diào)整,須經(jīng)公司信息部審批并備案。
3.3.8加強(qiáng)對(duì)信息安全系統(tǒng)的運(yùn)行管理,安全策略須經(jīng)過(guò)業(yè)務(wù)主管部門(mén)和信息部的審核,配置、變更須嚴(yán)格遵守規(guī)范流程,認(rèn)真進(jìn)行配置與變更的記錄、日志的審核。
3.3.9涉密載體維修及數(shù)據(jù)修復(fù)須依照有關(guān)保密工作規(guī)定,送定點(diǎn)許可單位進(jìn)行維修或修復(fù)。
3.3.10信息設(shè)備磁盤(pán)、磁帶等存儲(chǔ)介質(zhì)上的敏感數(shù)據(jù),在外送維修前必須刪除,并經(jīng)相應(yīng)業(yè)務(wù)部門(mén)確認(rèn)。
3.4信息安全風(fēng)險(xiǎn)評(píng)估和信息安全事件處理
3.4.1各級(jí)信息系統(tǒng)安全管理組織或兼職管理員負(fù)責(zé)組織、協(xié)調(diào)本單位的信息安全風(fēng)險(xiǎn)評(píng)估管理工作,采用自評(píng)估與公司信息部檢查評(píng)估相結(jié)合的形式,對(duì)信息系統(tǒng)面臨的威脅進(jìn)行分析,選擇適度的安全措施。公司信息部每年組織對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行風(fēng)險(xiǎn)分析和評(píng)估,產(chǎn)生風(fēng)險(xiǎn)分析報(bào)告。
3.4.2各級(jí)信息系統(tǒng)安全管理組織會(huì)同有關(guān)業(yè)務(wù)部門(mén)對(duì)信息系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)分析與評(píng)估,提交正式的風(fēng)險(xiǎn)分析報(bào)告。風(fēng)險(xiǎn)分析報(bào)告中應(yīng)明確管理上、技術(shù)上存在的問(wèn)題與對(duì)策。
3.4.3各級(jí)信息系統(tǒng)安全管理組織或兼職管理員負(fù)責(zé)接報(bào)本部門(mén)或本單位的信息安全事件報(bào)告,并及時(shí)進(jìn)行處理。重大事件須24小時(shí)內(nèi)向公司信息部報(bào)告。
3.5應(yīng)急預(yù)案演練
3.5.1加強(qiáng)對(duì)信息系統(tǒng)安全應(yīng)預(yù)案的演練工作,每年至少進(jìn)行一次應(yīng)急預(yù)案演練。
3.5.2應(yīng)急預(yù)案演練方案的制定,要切合公司信息系統(tǒng)運(yùn)行的實(shí)際情況,方案具有可操性。
3.5.3應(yīng)急預(yù)案的演練應(yīng)做好記錄,演練后要做好總結(jié),針對(duì)演練中發(fā)現(xiàn)的問(wèn)題及時(shí)進(jìn)行整改。
4信息系統(tǒng)安全監(jiān)督、檢查與考核
4.1監(jiān)督與檢查內(nèi)容
信息系統(tǒng)安全監(jiān)督與檢查內(nèi)容包括信息系統(tǒng)安全和組織人員情況、信息系統(tǒng)安全等級(jí)保護(hù)情況、信息系統(tǒng)建設(shè)、運(yùn)維安全管理和應(yīng)急預(yù)案演練情況。
4.2檢查考核方法
4.2.1信息部負(fù)責(zé)對(duì)機(jī)關(guān)各部室及各二級(jí)單位信息系統(tǒng)安全進(jìn)行檢查與考核。本管理辦法納入公司經(jīng)濟(jì)責(zé)任制考核體系。
4.2.2信息系統(tǒng)安全檢查采用自查和檢查相結(jié)合的方式,每年組織1次信息系統(tǒng)安全自查工作。檢查工作采用現(xiàn)場(chǎng)檢查、遠(yuǎn)程檢測(cè)等方式進(jìn)行。
第五篇:公司信息系統(tǒng)安全管理辦法
文章標(biāo)題:公司信息系統(tǒng)安全管理辦法
[找文章到☆好范文 wenmi114.com(http://004km.cn/)一站在手,寫(xiě)作無(wú)憂!]
第一章總則
第一條為了保護(hù)有限公司計(jì)算機(jī)信息系
統(tǒng)安全,規(guī)范信息系統(tǒng)管理,合理利用系統(tǒng)資源,推進(jìn)公司信息化建設(shè),促進(jìn)計(jì)算機(jī)的應(yīng)用和發(fā)展,保障公司信息系統(tǒng)的正常運(yùn)行,充分發(fā)揮信息系統(tǒng)在企業(yè)管理中的作用,更好地為公司生產(chǎn)經(jīng)營(yíng)服務(wù)。根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》及有關(guān)法律、法規(guī),結(jié)合公司實(shí)際情況,制定本規(guī)定。
第二條本制度所稱的信息系統(tǒng),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第三條信息系統(tǒng)的安全保護(hù),應(yīng)當(dāng)保障計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))的安全,運(yùn)行環(huán)境的安全,保障信息的安全,保障計(jì)算機(jī)功能的正常發(fā)揮,保障應(yīng)用系統(tǒng)的正常運(yùn)行,以維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行。
第二章硬件
第四條按照誰(shuí)使用誰(shuí)負(fù)責(zé)的原則,落實(shí)責(zé)任人,負(fù)責(zé)保管所用的網(wǎng)絡(luò)設(shè)備和線路的完好。兩人以上的用戶,必須明確一人負(fù)責(zé)。
第五條計(jì)算機(jī)設(shè)備的日常維護(hù)由各部室、分公司負(fù)責(zé)。計(jì)算機(jī)設(shè)備和軟件發(fā)生故障或異常情況,由局域網(wǎng)相關(guān)管理人員統(tǒng)一進(jìn)行處理。
第六條按照作息時(shí)間準(zhǔn)時(shí)開(kāi)關(guān)機(jī),及時(shí)處理有關(guān)文件,嚴(yán)禁使用公司計(jì)算機(jī)玩游戲、聽(tīng)音樂(lè)、看影碟等。
第七條計(jì)算機(jī)操作人員應(yīng)保持計(jì)算機(jī)環(huán)境清潔,下班之前退出所有程序關(guān)閉計(jì)算機(jī),切斷插板電源后方可下班離開(kāi)。
第八條各負(fù)責(zé)人應(yīng)對(duì)計(jì)算機(jī)定時(shí)殺毒,對(duì)外來(lái)不明軟盤(pán),必須經(jīng)過(guò)嚴(yán)格的病毒監(jiān)測(cè),方可使用;
第三章軟件
第九條根據(jù)責(zé)任制,各部門(mén)、分公司配備的網(wǎng)絡(luò)設(shè)備根據(jù)使用者落實(shí)到人,各責(zé)任人對(duì)于計(jì)算機(jī)的系統(tǒng)登陸必須設(shè)置帳號(hào)密碼,嚴(yán)格控制非使用人員使用計(jì)算機(jī)
第十條責(zé)任人對(duì)自己的計(jì)算機(jī)要經(jīng)常進(jìn)行病毒檢測(cè)與殺毒。嚴(yán)禁外單位人員操作信息系統(tǒng),嚴(yán)禁使用外來(lái)盤(pán)片,以防泄密和病毒侵入。
第十一條操作計(jì)算機(jī)時(shí)不得使用一些危險(xiǎn)性的命令,嚴(yán)禁使用分區(qū)及格式化硬盤(pán)等操作。
第十二條計(jì)算機(jī)操作人員不得隨意在各終端及局域網(wǎng)上安裝任何與工作無(wú)關(guān)的軟件程序。各單位所使用的計(jì)算機(jī)和軟件系統(tǒng),除審批通過(guò)的管理軟件外
第四章網(wǎng)絡(luò)
第十三條聯(lián)接局域網(wǎng)內(nèi)的任何一臺(tái)計(jì)算機(jī)不得直接或間接與國(guó)際互聯(lián)網(wǎng)相聯(lián),如經(jīng)發(fā)現(xiàn),所帶來(lái)的后果由用戶責(zé)任人負(fù)擔(dān)。
第十四條根據(jù)工作需求,批準(zhǔn)聯(lián)接國(guó)際互聯(lián)網(wǎng)的相關(guān)部門(mén),聯(lián)接國(guó)際互聯(lián)的計(jì)算機(jī),嚴(yán)格與局域網(wǎng)分開(kāi),該計(jì)算機(jī)上使用的移動(dòng)外設(shè)(U盤(pán),移動(dòng)硬盤(pán),軟盤(pán))必須在經(jīng)殺毒檢測(cè)過(guò)后才可進(jìn)入公司辦公局域網(wǎng)使用。
第五章移動(dòng)外設(shè)
第十五條凡公司發(fā)放的所有移動(dòng)外設(shè)(U盤(pán),移動(dòng)硬盤(pán),軟盤(pán)等)只能在公司內(nèi)部使用,不允許外借、存儲(chǔ)私人資料或帶離公司使用;
第十六條凡公司發(fā)放的所有移動(dòng)外設(shè)(U盤(pán),移動(dòng)硬盤(pán),軟盤(pán)等),須定期殺毒;
第十七條外單位的移動(dòng)外設(shè),若需在本公司辦公局域網(wǎng)內(nèi)使用,必須先殺毒檢測(cè)后方可使用;
第六章數(shù)據(jù)安全
第十八條嚴(yán)格按照保密要求操作,所有涉及信息系統(tǒng)操作的管理人員由公司統(tǒng)一發(fā)放系統(tǒng)登陸帳號(hào),帳號(hào)專人專用,嚴(yán)禁泄漏口令和機(jī)密。
第十九條建立雙備份制度,對(duì)重要資料除在電腦貯存外,還應(yīng)拷貝到軟盤(pán)或光盤(pán)上,以防病毒破壞或意外而遺失。
第七章附則
第二十條設(shè)備管理部有權(quán)對(duì)局域網(wǎng)絡(luò)以及各單位計(jì)算機(jī)
進(jìn)行定期檢查或不定期抽查,凡有違反本制度的單位、部門(mén)或個(gè)人,由設(shè)備管理部報(bào)告中心領(lǐng)導(dǎo),視情節(jié)對(duì)部門(mén)或個(gè)人給予適當(dāng)?shù)慕?jīng)濟(jì)處罰和行政處分。
第二十一條本制度適用于聯(lián)網(wǎng)各部室、分公司網(wǎng)絡(luò)管理人員。
第二十二條本制度由設(shè)備管理部負(fù)責(zé)解釋。
第二十二條本制度自公布之日起試行。
第七章考核
第二十三條以上規(guī)章制度如有違反,按200元/項(xiàng)考核責(zé)任單位,100元/項(xiàng)考核責(zé)任人;
第二十四條計(jì)算機(jī)未達(dá)到更換使用年限,而發(fā)生故障,進(jìn)行過(guò)主要部件修理的,按修理價(jià)值30考核該計(jì)算機(jī)使用單位,按15考核該計(jì)算機(jī)的責(zé)任人。
計(jì)算機(jī)日常維護(hù)條例
總則
第一條為了確
保湖南湘鋼洪盛物流有限公司計(jì)算機(jī)有效利用率,規(guī)范計(jì)算機(jī)使用,推進(jìn)公司信息化建設(shè),促進(jìn)計(jì)算機(jī)的應(yīng)用和發(fā)展,保障公司信息系統(tǒng)的正常運(yùn)行,充分發(fā)揮信息系統(tǒng)在企業(yè)管理中的作用,更好地為公司生產(chǎn)經(jīng)營(yíng)服務(wù)。制定《計(jì)算機(jī)日常維護(hù)條例》,本條例適用于湖南湘鋼洪盛物流有限公司所有辦公用計(jì)算機(jī)。
第二條日常維護(hù)意為每日的計(jì)算機(jī)規(guī)范使用及保
養(yǎng),湖南湘鋼洪盛物流有限公司所有計(jì)算機(jī)根據(jù)使用者責(zé)任到人,日常維護(hù)由責(zé)任人完成。
硬件
第三條凡在使用中的計(jì)算機(jī),均適用于本條例。
第四條按照作息時(shí)間準(zhǔn)時(shí)開(kāi)關(guān)機(jī),無(wú)特殊情況不允許直接關(guān)閉計(jì)算機(jī)電源,或切斷供電。
第五條不允許擅自打開(kāi)機(jī)箱,更換計(jì)算機(jī)任何部件,若計(jì)算機(jī)發(fā)生故障,應(yīng)及時(shí)聯(lián)系設(shè)備管理人員,不得擅自修理,或請(qǐng)其他人修理。
第六條責(zé)任應(yīng)保持計(jì)算機(jī)環(huán)境(辦公室環(huán)境)清潔,下班之前退出所有程序方可關(guān)閉計(jì)算機(jī),確定切斷插板電源后方可下班離開(kāi)。
軟件
第七條每日開(kāi)機(jī)前檢查計(jì)算機(jī)有無(wú)異常,定期對(duì)計(jì)算機(jī)進(jìn)行殺毒。
第八條不允許在計(jì)算機(jī)上安裝非辦公軟件,影響計(jì)算機(jī)的使用。
《公司信息系統(tǒng)安全管理辦法》來(lái)源于xiexiebang.com,歡迎閱讀公司信息系統(tǒng)安全管理辦法。