信息管理制度
信息管理制度1
第一章總則
第一條為作好信息管理,加快我校信息化建設(shè)步伐,提高信息資源的運(yùn)作成效,結(jié)合具體情況,制定本制度。
第二條本管理制度中關(guān)于信息的定義:
1、行政信息:在我校內(nèi)部目的為行政傳達(dá)的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達(dá)、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理,各別屬于機(jī)密的信息則不允許非核心人員私自傳送和帶走。
2、市場信息:對于學(xué)員文件、來往傳真、電話、檔案;應(yīng)用的電話記錄、報價、合同、方案設(shè)計、等原始資料、電子資料、文件、報告等。具體信息管理表現(xiàn)為學(xué)員信息、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條信息管理工作必須在加強(qiáng)宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高我校效益和管理效率,服務(wù)于全校總體的經(jīng)營管理為宗旨。
第四條信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在學(xué)校經(jīng)營管理中降低信息傳達(dá)的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條總校及下屬各工作點(diǎn)、機(jī)構(gòu)的信息工作,都必須執(zhí)行本制度。
第二節(jié)信息管理機(jī)構(gòu)與相關(guān)人員
第六條學(xué)校信息室,以及各信息機(jī)構(gòu)配備專職或兼職信息人員。
第七條各科部依據(jù)《行政管理?xiàng)l例》負(fù)責(zé)相關(guān)行政信息的日常管理。信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條學(xué)校信息室負(fù)責(zé)我校整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條各科部負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條學(xué)校信息室信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)
2、在業(yè)務(wù)中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達(dá),執(zhí)行中存在的問題提出改進(jìn)措施。(市場信息專員)
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機(jī)構(gòu)的行政工作。(行政信息專員)
4、輔助指導(dǎo)我校其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)
5、對集團(tuán)總經(jīng)理負(fù)責(zé)并報告工作。
6、學(xué)校信息室日常負(fù)責(zé)監(jiān)察我校全系統(tǒng)的業(yè)務(wù)信息管理和活動;負(fù)責(zé)搞好全系統(tǒng)業(yè)務(wù)人員關(guān)于市場經(jīng)營信息的培訓(xùn)工作,不斷提高業(yè)務(wù)人員的業(yè)務(wù)素質(zhì)和業(yè)務(wù)水平;
第十一條各級領(lǐng)導(dǎo)必須切實(shí)保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項(xiàng),要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條集團(tuán)公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進(jìn)行打擊報復(fù)。學(xué)校對敢于堅持原則的信息管理人員予以表揚(yáng)或獎勵。
第十四條信息管理人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第三節(jié)行政信息管理
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于學(xué)校行政活動中。
第十六條行政信息管理主要依據(jù)學(xué)校相關(guān)文件中的下列規(guī)定進(jìn)行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息管理中心管理規(guī)定;
4、學(xué)校印章、介紹信管理規(guī)定;
5、學(xué)校值班管理制度;
6、保密制度。
第四節(jié)市場信息管理
第十七條依照市場信息的定義,市場信息主要產(chǎn)生、傳達(dá)、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十八條市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
第十九條信息中心市場信息專員直接在業(yè)務(wù)中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)學(xué)校網(wǎng)站的建設(shè)、維護(hù)、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
2、負(fù)責(zé)業(yè)務(wù)(客戶)信息的接受、整理、初步分析和傳呈業(yè)務(wù)中心總監(jiān),建立、保管客戶檔案并不斷維護(hù);
3、在業(yè)務(wù)中心總監(jiān)的指揮下,負(fù)責(zé)與客戶的電話、電子郵件的信息交流,負(fù)責(zé)與客戶文件資料函件的撰寫、整理、內(nèi)部報批、外部發(fā)送;
4、指導(dǎo)、協(xié)助各市場機(jī)構(gòu)對業(yè)務(wù)信息的收集,督促各市場機(jī)構(gòu)將業(yè)務(wù)信息及時、準(zhǔn)確呈報到學(xué)校,整理、分析各市場機(jī)構(gòu)業(yè)務(wù)信息形成客戶分類檔案,并及時將重要的信息報告給業(yè)務(wù)中心總監(jiān);
5、負(fù)責(zé)定期撰寫學(xué)校業(yè)務(wù)市場分析報告,協(xié)助學(xué)校業(yè)務(wù)決策;
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專員在各級行政負(fù)責(zé)人的.指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
1、負(fù)責(zé)日常打印、復(fù)印等文字文件電腦處理工作和負(fù)責(zé)電腦、傳真機(jī)、復(fù)印機(jī)等設(shè)備的使用、管理和維護(hù);
2、負(fù)責(zé)學(xué)校非市場事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機(jī)構(gòu))的信息文件資料;
4、學(xué)校內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守學(xué)校制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息中心管理規(guī)定;
4、安全保密制度。
第五節(jié)其它
第二十三條信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨(dú)立的信息工作,所以信息管理的最終目的,檢驗(yàn)信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
信息管理制度2
(1)網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞及存儲在網(wǎng)絡(luò)設(shè)備中的信息。
(2)學(xué)校網(wǎng)絡(luò)使用的Internet域名由市電教網(wǎng)絡(luò)中心統(tǒng)一規(guī)劃和管理。
(5)學(xué)校的各類信息系統(tǒng)實(shí)行分級安全管理,不同的用戶根據(jù)不同的授權(quán)獲得授權(quán)范圍的信息。
(6)學(xué)校的Internet電子郵件服務(wù)僅限于與工作有關(guān)的通信業(yè)務(wù),不得通過電子郵件傳輸涉密信息
(7)學(xué)校的Internet信息服務(wù)主要用于與學(xué)校教學(xué)、科研和管理工作有關(guān)的`通信業(yè)務(wù),用戶應(yīng)控制查閱娛樂性的內(nèi)容和調(diào)閱下載大量占用網(wǎng)絡(luò)通信流量的影視和音樂等多媒體信息。
(8)任何人不得利用學(xué)校網(wǎng)絡(luò)提供的各種信息服務(wù)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
(9)為了確保學(xué)校網(wǎng)絡(luò)傳輸?shù)男畔⒎嫌嘘P(guān)規(guī)定,確保學(xué)校的公共財產(chǎn)不被濫用,信息處在必要時可采取技術(shù)手段,對用戶使用的信息流量和網(wǎng)絡(luò)資源進(jìn)行配額管理,對用戶的電子郵件和Internet查詢的信息進(jìn)行過濾。
信息管理制度3
一、協(xié)管員設(shè)在鄉(xiāng)鎮(zhèn)一級,每個鄉(xiāng)鎮(zhèn)設(shè)2—3名;信息員設(shè)在居民委員會、行政村一級,每個村、居委會設(shè)1—2名。
二、協(xié)管員、信息員的條件:
(一)遵守國家法律、法規(guī);
(二)具有社會責(zé)任感和正義感;
(三)在當(dāng)?shù)鼐哂休^高威信;
(四)協(xié)管員以人大代表、政協(xié)委員、鄉(xiāng)鎮(zhèn)分管領(lǐng)導(dǎo)為主要組成人員;信息員以村委會、居委會負(fù)責(zé)人、守法經(jīng)營的零售藥店、醫(yī)療機(jī)構(gòu)負(fù)責(zé)人為主要組成人員。
三、協(xié)管員、信息員在開展工作前,應(yīng)接受藥品監(jiān)督管理部門組織的藥品管理法律、法規(guī)及藥品基本知識培訓(xùn)。
四、協(xié)管員、信息員的主要職責(zé):
(一)協(xié)管員的職責(zé):
1、協(xié)助藥品監(jiān)督管理部門執(zhí)法,主要負(fù)責(zé)維護(hù)現(xiàn)場秩序,但不參與調(diào)查;
2、協(xié)助藥品監(jiān)督管理部門在當(dāng)?shù)匦麄魉幤饭芾矸?、法?guī)及藥品基本知識;
3、協(xié)助藥品監(jiān)督管理部門對當(dāng)?shù)厮幤方?jīng)營、使用單位的日常監(jiān)督管理;
4、發(fā)現(xiàn)制售假劣藥品、從非正常渠道購進(jìn)藥品、游醫(yī)藥販無證經(jīng)營藥品等違法行為及時通知藥品監(jiān)督管理部門。
(二)信息員的職責(zé):
1、協(xié)助藥品監(jiān)督管理部門發(fā)放有關(guān)通知,收集有關(guān)統(tǒng)計信息。
2、發(fā)現(xiàn)制售假劣藥品、從非正常渠道購進(jìn)藥品、游醫(yī)藥販無證經(jīng)營藥品等違法行為及時通知藥品監(jiān)督管理部門。
五、協(xié)管員、信息員應(yīng)遵守如下紀(jì)律:
(一)不得利用職權(quán)從事藥品經(jīng)營活動;
(二)不得向任何人泄露有關(guān)藥品監(jiān)督檢查和當(dāng)事人的秘密;
(三)不準(zhǔn)接受行政管理相對人的'吃請,收受禮品、禮金;
(四)不準(zhǔn)在沒有藥品監(jiān)督管理部門執(zhí)行人員在場的情況下私自進(jìn)行監(jiān)督檢查及行政處罰或收繳罰沒款。
六、獎勵與懲罰:
協(xié)管員、信息員在履行職責(zé)中,發(fā)現(xiàn)違法行為及時報告,經(jīng)證實(shí)情況屬實(shí)的,可按《海南省舉報制售假劣藥品有功人員獎勵辦法》進(jìn)行獎勵。
每年評選5位優(yōu)秀協(xié)管員和5位優(yōu)秀信息員,并給予一定的物質(zhì)獎勵。
對于不履行職責(zé)、違反紀(jì)律,或發(fā)現(xiàn)違法行為瞞而不報,甚至為違法人員通風(fēng)報信的協(xié)管員、信息員,將堅決予以解聘。
信息管理制度4
1、目的
對客戶資料進(jìn)行有效管理,及時對顧客需求與信息進(jìn)行溝通,確保顧客滿意,客戶檔案管理制度。
2、范圍
適用于顧客的信息管理、產(chǎn)品質(zhì)量跟蹤、顧客投訴、顧客滿意度管理等。
3、職責(zé)
3.1營銷總公司負(fù)責(zé)客戶檔案管理、產(chǎn)品質(zhì)量跟蹤、顧客投訴處理、顧客滿意度調(diào)查等組織工作;
3.2各部門、各礦負(fù)責(zé)協(xié)助銷售部完成各項(xiàng)顧客相關(guān)的工作。
4、客戶檔案的管理
4.1.1客戶信息資料的收集整理
銷售部通過市場信息的收集、顧客拜訪銷售人員統(tǒng)計,過程中收集客戶的資料,并匯總
4.1.2客戶檔案的建立與管理
a)銷售部、人事部聯(lián)營辦負(fù)責(zé)建立各自客戶檔案,客戶檔案應(yīng)包括以下內(nèi)容:
1.客戶聯(lián)系方式,包括電話、聯(lián)系人、網(wǎng)址等;
2.客戶信用狀況描述;
3.客戶以往交易記錄等。
b)客戶檔案設(shè)專人管理,并根據(jù)客戶的交易情況對檔案內(nèi)容進(jìn)行及時更新;
c)客戶檔案由銷售總監(jiān)進(jìn)行審批確認(rèn)。
5.1.3客戶檔案的使用與保密
a)客戶檔案是公司市場管理重要參考內(nèi)容,尤其是在與顧客簽定合作關(guān)系是,相關(guān)人員應(yīng)查閱客戶的檔案資料;
b)客戶檔案資料公司的重要保密資料,未經(jīng)公司總經(jīng)理授權(quán),任何人不得查閱及外傳,否則公司按《保密管理制度》進(jìn)行責(zé)任追究,管理制度《客戶檔案管理制度》。
5、客戶關(guān)系維護(hù)管理
5.1.1公司辦公室負(fù)責(zé)客戶關(guān)系維護(hù)管理;
5.1.2客戶關(guān)系維護(hù)管理的.方式包括:
a)定期(節(jié)日或其他重要活動)與不定期(日常)的客戶拜訪與溝通;
b)客戶產(chǎn)品使用情況的意見與建議調(diào)查;
c)顧客滿意度調(diào)查等。
5.1.3相關(guān)業(yè)務(wù)部門負(fù)責(zé)客戶關(guān)系維護(hù)的具體管理實(shí)施;
5.1.4客戶關(guān)系維護(hù)管理應(yīng)形成記錄,并作為客戶檔案內(nèi)容進(jìn)行保管。
6、售后服務(wù)管理
a)營銷總公司每年至少進(jìn)行一次全面的顧客滿意度調(diào)查;
b)公司辦公室向顧客發(fā)放〈顧客滿意度調(diào)查表〉,滿意度調(diào)查的內(nèi)容應(yīng)包括、服務(wù)質(zhì)量、套餐價格價格、公司評價等;
c)公司對反饋回來的調(diào)查表進(jìn)行匯總、分類,并進(jìn)行統(tǒng)計分析,編制“顧客滿意度調(diào)查分析報告”,經(jīng)總經(jīng)理審批后發(fā)放到相關(guān)部門;
d)當(dāng)顧客滿意度未能達(dá)到公司規(guī)定要求時,由辦公室組織,針對顧客滿意度較低方面提出糾正預(yù)防措施進(jìn)行改進(jìn)。
7、客戶投訴管理
7.1相關(guān)業(yè)務(wù)部門是客戶投訴的接收部門;
7.2客戶對服務(wù)質(zhì)量的不達(dá)標(biāo)投訴,由相關(guān)業(yè)務(wù)部門組織,報請公司生產(chǎn)處協(xié)同處理,處理結(jié)果公司總經(jīng)理審批后,由辦公室反饋到客戶;
7.3客戶對服務(wù)過程中的不滿意投訴,由相關(guān)業(yè)務(wù)部門負(fù)責(zé)組織處理,處理結(jié)果經(jīng)公司總經(jīng)理審批后,由辦公室反饋到客戶;
8、相關(guān)/支持性文件
8.1《市場信息管理制度》;
8.2《保密管理制度》。
信息管理制度5
一、總則
為進(jìn)一步加強(qiáng)學(xué)校信息化工作規(guī)范管理,促進(jìn)學(xué)校信息資源的交流與共享,保證信息化建設(shè)的時效性和可持續(xù)發(fā)展,真正發(fā)揮數(shù)字化校園平臺在學(xué)校教學(xué)、科研、及管理方面的支撐作用,根據(jù)大連市加強(qiáng)教育信息化建設(shè)的指導(dǎo)意見和實(shí)施方案,結(jié)合實(shí)際,特制訂本制度。
學(xué)校信息化工作實(shí)行統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)籌規(guī)劃、集中管理、分級負(fù)責(zé)的管理原則。
二、每兩周召開一次例會制度
1、信息化建設(shè)工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)全校的信息化建設(shè)與管理工作。負(fù)責(zé)審議學(xué)校信息化建設(shè)發(fā)展的中長期規(guī)劃與經(jīng)費(fèi)預(yù)算;制定審議學(xué)校信息化建設(shè)、運(yùn)行管理及校園網(wǎng)安全的規(guī)劃制定;明確在推進(jìn)高信息化建設(shè)進(jìn)程中各部門的責(zé)任分工、資源分配以及考核機(jī)制;對我校信息化建設(shè)中的重大問題和政策性問題進(jìn)行決策。每兩周召開一次例會,及時交流和反饋。
2、學(xué)校資源開發(fā)小組具體負(fù)責(zé)分期實(shí)施學(xué)校信息化建設(shè)規(guī)劃,負(fù)責(zé)對信息化相關(guān)項(xiàng)目進(jìn)行評估和管理,負(fù)責(zé)信息化建設(shè)中的技術(shù)指導(dǎo)和支持,負(fù)責(zé)數(shù)據(jù)標(biāo)準(zhǔn)的制定和公共平臺應(yīng)用的推廣與培訓(xùn),負(fù)責(zé)健全和完善信息化工作管理體系。學(xué)校各信息化建設(shè)小組具體負(fù)責(zé)本小組系統(tǒng)建設(shè)和信息安全工作,保證信息的準(zhǔn)確性、實(shí)時性、完整性、和安全性,切實(shí)做好與本職相關(guān)的各項(xiàng)信息化建設(shè)工作,完成好信息化建設(shè)任務(wù)。
三、資金保障制度
學(xué)校設(shè)立信息化管理經(jīng)費(fèi),用于支付信息化項(xiàng)目在實(shí)施管理、系統(tǒng)功能改進(jìn)和數(shù)據(jù)維護(hù)、部門信息化技能培訓(xùn)等方面產(chǎn)生的費(fèi)用
1、信息化建設(shè)項(xiàng)目包括班班通系統(tǒng)、廣播電視系統(tǒng)、專用教室信息化建設(shè)系統(tǒng)、校園網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和網(wǎng)絡(luò)基礎(chǔ)應(yīng)用、學(xué)校信息化資源系統(tǒng)建設(shè)、信息技術(shù)與學(xué)科整合建設(shè)系統(tǒng)等。
2、學(xué)校信息化建設(shè)項(xiàng)目中的網(wǎng)絡(luò)設(shè)備、服務(wù)器、存儲設(shè)備等硬件設(shè)施均由資源開發(fā)小組統(tǒng)一管理和分配。
3、學(xué)校各開發(fā)支持小組負(fù)責(zé)本小組所建的應(yīng)用系統(tǒng)的使用和管理,要保證對系統(tǒng)數(shù)據(jù)的.及時更新維護(hù),并配合資源開發(fā)小組做好信息系統(tǒng)的備案工作,及時做好相關(guān)人員的培訓(xùn)工作,做好系統(tǒng)的推廣使用。
四、定期反饋和交流制度
1、制定定期反饋和交流制度,學(xué)校資源開發(fā)小組具體負(fù)責(zé)分期實(shí)施學(xué)校信息化建設(shè)規(guī)劃,負(fù)責(zé)對信息化相關(guān)項(xiàng)目進(jìn)行評估和管理,負(fù)責(zé)信息化建設(shè)中的技術(shù)指導(dǎo)和支持,負(fù)責(zé)數(shù)據(jù)標(biāo)準(zhǔn)的制定和公共平臺應(yīng)用的推廣與培訓(xùn),負(fù)責(zé)健全和完善信息化工作管理體系。學(xué)校各信息化建設(shè)小組具體負(fù)責(zé)本小組系統(tǒng)建設(shè)和信息安全工作,保證信息的準(zhǔn)確性、實(shí)時性、完整性、和安全性,切實(shí)做好與本職相關(guān)的各項(xiàng)信息化建設(shè)工作,完成好信息化建設(shè)任務(wù)。
2、每學(xué)期組織一次本學(xué)校信息技術(shù)建設(shè)工作檢查,形成檢查報告。每學(xué)期組織一次校內(nèi)交流,形成交流成果和經(jīng)驗(yàn)推廣方案,做好年度總結(jié)。
五、信息化工作激勵機(jī)制
1、信息化工作將納入部門工作考核范圍;
2、學(xué)校設(shè)立信息化管理經(jīng)費(fèi),用于支付信息化項(xiàng)目在實(shí)施管理、系統(tǒng)功能改進(jìn)和數(shù)據(jù)維護(hù)、部門信息化技能培訓(xùn)等方面產(chǎn)生的費(fèi)用
3、學(xué)校每年進(jìn)行信息化工作的評優(yōu)工作,對信息化建設(shè)工作中成績優(yōu)秀的部門和信息員給予表彰和獎勵。
本制度自發(fā)布之日起實(shí)行。20xx年9月1日
信息管理制度6
第一章總則
第一條為規(guī)范信息安全等級保護(hù)管理,提高我院信息安全保障能力和水平,維護(hù)國家安全、社會穩(wěn)定和公共利益,保障和促進(jìn)信息化建設(shè),根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》文件要求,制定本制度。
第二條根據(jù)國家制定的信息安全等級保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對本部門所使用和運(yùn)營的信息系統(tǒng)分等級實(shí)行安全保護(hù)。
第三條在我院信息化領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,信息科負(fù)責(zé)醫(yī)院信息系統(tǒng)安全定級和保護(hù)的指導(dǎo)、上報和檢查工作。
第四條各科室依照本制度及相關(guān)標(biāo)準(zhǔn)和規(guī)范進(jìn)行本科室運(yùn)營和使用的信息系統(tǒng)的定級保護(hù)工作。
第五條各科室應(yīng)當(dāng)依照本制度及相關(guān)的標(biāo)準(zhǔn)規(guī)范,對運(yùn)營和使用的信息系統(tǒng)履行安全等級保護(hù)的義務(wù)和責(zé)任。
第二章等級劃分和保護(hù)
第六條信息等級保護(hù)堅持堅持自主定級、自主保護(hù)的原則。信息系統(tǒng)的安全保護(hù)等級應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟(jì)建設(shè)、社會生活中的重要程度,信息系統(tǒng)遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的'合法權(quán)益的危害程度等因素確定。
第七條信息系統(tǒng)的安全保護(hù)等級分為以下五級:
第一級為自主保護(hù)級,適用于一般的信息系統(tǒng),其受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生損害,但不損害國家安全、社會秩序和公共利益。
第二級為指導(dǎo)保護(hù)級,適用于一般的信息系統(tǒng),其受到破壞后,會對社會秩序和公共利益造成輕微損害,但不損害國家安全。
第三級為監(jiān)督保護(hù)級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成損害。
第四級為強(qiáng)制保護(hù)級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成嚴(yán)重?fù)p害。
第五級為??乇Wo(hù)級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴(yán)重?fù)p害。
第三章等級保護(hù)的實(shí)施與管理
第八條信息系統(tǒng)運(yùn)營、使用科室依照本制度和《信息系統(tǒng)安全等級保護(hù)定級指南》確定信息系統(tǒng)的安全保護(hù)等級,報到信息中心。信息中心審核后,統(tǒng)一上報到郟縣衛(wèi)生健康委信息工作股。根據(jù)上級主管部門的審核和指導(dǎo)意見,按照國家規(guī)范,完成我院信息系統(tǒng)的安全定級工作。并完成相應(yīng)的安全保護(hù)和制度建設(shè)工作,對定為二級以上的信息系統(tǒng)按照相關(guān)規(guī)定報平頂山市公安局備案。
第九條信息系統(tǒng)的安全保護(hù)等級確定后,運(yùn)營、使用部門應(yīng)當(dāng)按照國家信息安全等級保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),使用符合國家有關(guān)規(guī)定,滿足信息系統(tǒng)安全保護(hù)等級需求的信息技術(shù)產(chǎn)品,開展信息系統(tǒng)安全建設(shè)或者改建工作。
第十條在信息系統(tǒng)建設(shè)過程中,運(yùn)營、使用部門應(yīng)當(dāng)按照《計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》(GB17859-)、《信息系統(tǒng)安全等級保護(hù)基本要求》等技術(shù)標(biāo)準(zhǔn),參照《信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求》(GB/T20271-20xx)、《信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》(GB/T20270-20xx)、《信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求》(GB/T20272-20xx)、《信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求》(GB/T20273-20xx)、《信息安全技術(shù)服務(wù)器技術(shù)要求》、《信息安全技術(shù)終端計算機(jī)系統(tǒng)安全等級技術(shù)要求》(GA/T671-20xx)等技術(shù)標(biāo)準(zhǔn)同步建設(shè)符合該等級要求的信息安全設(shè)施。
第十一條運(yùn)營、使用部門應(yīng)當(dāng)參照《信息安全技術(shù)信息系統(tǒng)安全管理要求》(GB/T20269-20xx)、《信息安全技術(shù)信息系統(tǒng)安全工程管理要求》(GB/T20282-20xx)、《信息系統(tǒng)安全等級保護(hù)基本要求》(GB/T22239-20xx)等管理規(guī)范,制定并落實(shí)符合本系統(tǒng)安全保護(hù)等級要求的安全管理制度。
第十二條信息系統(tǒng)運(yùn)營、使用部門及其主管部門應(yīng)當(dāng)定期對信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查。經(jīng)自查,信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級要求的,運(yùn)營、使用部門應(yīng)當(dāng)制定方案進(jìn)行整改。
第四章附則
第十三條各部門對本部門運(yùn)營和使用的信息系統(tǒng)進(jìn)行梳理,按照本制度的要求確定信息系統(tǒng)的安全保護(hù)等級;新建信息系統(tǒng)在設(shè)計、規(guī)劃階段確定安全保護(hù)等級。
信息管理制度7
第一章 總 則
第一條 為加強(qiáng)郵政行業(yè)寄遞服務(wù)用戶個人信息安全管理,保護(hù)用戶合法權(quán)益,維護(hù)郵政通信與信息安全,促進(jìn)郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國郵政法》、《全國人大常委會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國境內(nèi)經(jīng)營和使用寄遞服務(wù)涉及用戶個人信息安全的活動以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱寄遞服務(wù)用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務(wù)過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明細(xì)等內(nèi)容。
第四條 寄遞用戶信息安全監(jiān)督管理堅持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個人信息安全。
第五條 國務(wù)院郵政管理部門負(fù)責(zé)全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)負(fù)責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國務(wù)院規(guī)定設(shè)立的省級以下郵政管理機(jī)構(gòu)負(fù)責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)以及省級以下郵政管理機(jī)構(gòu),統(tǒng)稱為郵政管理部門。
第六條 郵政管理部門應(yīng)當(dāng)與有關(guān)部門相互配合,健全寄遞用戶信息安全保障機(jī)制,維護(hù)寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章 一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責(zé)任,加強(qiáng)寄遞用戶信息安全管理和安全責(zé)任考核。
第九條 以加盟方式經(jīng)營快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時,被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。
第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。
第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進(jìn)行寄遞用戶信息安全保護(hù)相關(guān)知識、技能培訓(xùn),加強(qiáng)職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識。
第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機(jī)制,公布有效聯(lián)系方式,接受并及時處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購物、電視購物和郵購等經(jīng)營者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時,應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護(hù)措施、信息泄露責(zé)任劃分等內(nèi)容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。
第十五條 未經(jīng)法律明確授權(quán)或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。
第十六條 公安機(jī)關(guān)、國家安全機(jī)關(guān)或者檢察機(jī)關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實(shí)物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機(jī)制。對于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報、漏報、謊報、瞞報。
第三章 寄遞詳情單實(shí)物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進(jìn)行登記,對號段進(jìn)行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)營業(yè)場所、處理場所管理,嚴(yán)禁無關(guān)人員進(jìn)出郵件(快件)處理、存放場地,嚴(yán)禁無關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實(shí)物信息(以下簡稱實(shí)物信息)在處理過程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實(shí)物信息在寄遞過程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的實(shí)物信息處理進(jìn)行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時報告所在地郵政管理部門。
第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對寄遞詳情單實(shí)物檔案集中存放地設(shè)專人管理,采取必要的安全防護(hù)措施,確保存儲安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實(shí)物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時,應(yīng)當(dāng)確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。
第二十六條 寄遞詳情單實(shí)物檔案應(yīng)當(dāng)按照國家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進(jìn)行集中銷毀,做好銷毀記錄,嚴(yán)禁丟棄或者販賣。
第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對實(shí)物信息安全保障情況進(jìn)行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章 寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國家規(guī)定,加強(qiáng)寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當(dāng)符合國家信息安全管理規(guī)定,合理劃分安全區(qū)域,實(shí)現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計算機(jī)病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認(rèn)密碼、安全參數(shù),并對通過開放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴(yán)格審查并監(jiān)控對信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程訪問。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購計算機(jī)軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時,應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明確其安全責(zé)任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關(guān)部門調(diào)查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全內(nèi)部審計制度,定期開展內(nèi)部審計,對發(fā)現(xiàn)的問題及時整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對信息系統(tǒng)和數(shù)據(jù)庫的管理,使網(wǎng)絡(luò)管理人員僅具有進(jìn)行信息系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)運(yùn)行維護(hù)和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護(hù)操作須經(jīng)安全管理員授權(quán),并受到安全審計員的'監(jiān)控和審計。
第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶電子信息的存儲安全管理,包括:
(一)使用獨(dú)立物理區(qū)域存儲寄遞用戶信息,禁止非授權(quán)人員進(jìn)出該區(qū)域;
(二)采用加密方式存儲寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機(jī)、移動設(shè)備和移動存儲介質(zhì)。明確管理數(shù)據(jù)存儲設(shè)備、介質(zhì)的負(fù)責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲設(shè)備和介質(zhì)報廢的,應(yīng)當(dāng)及時刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶信息的應(yīng)用安全管理,對所有批量導(dǎo)出、復(fù)制、銷毀用戶個人信息的操作進(jìn)行審查,并采取防泄密措施,同時記錄進(jìn)行操作的人員、時間、地點(diǎn)和事項(xiàng),留作信息安全審計依據(jù)。
第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市場相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對存儲寄遞服務(wù)信息的信息系統(tǒng)實(shí)行接入審查,定期進(jìn)行安全風(fēng)險評估。
第五章 監(jiān)督管理
第四十條 郵政管理部門依法履行下列職責(zé):
(一)制定保障寄遞用戶信息安全的政策、制度和相關(guān)標(biāo)準(zhǔn),并監(jiān)督實(shí)施;
(二)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)落實(shí)信息安全責(zé)任制,督促企業(yè)加強(qiáng)寄遞用戶信息安全管理;
(三)對寄遞用戶信息安全進(jìn)行監(jiān)測、預(yù)警和應(yīng)急管理;
(四)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓(xùn);
(五)依法對郵政企業(yè)、快遞企業(yè)實(shí)施寄遞用戶信息安全監(jiān)督檢查;
(六)組織調(diào)查或者參與調(diào)查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;
(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。
第四十一條 郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強(qiáng)化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護(hù)的認(rèn)識。
第四十二條 郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全運(yùn)行的監(jiān)測預(yù)警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類信息。
下級郵政管理部門應(yīng)當(dāng)及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報工業(yè)和信息化、通信管理、公安、國家安全、商務(wù)和工商行政管理等相關(guān)部門。
第四十三條 郵政管理部門應(yīng)當(dāng)對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護(hù)行為,防范信息安全風(fēng)險等情況進(jìn)行檢查。
第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當(dāng)依法進(jìn)行調(diào)查處理。違法行為涉及其他部門管理職權(quán)的,郵政管理部門應(yīng)當(dāng)會同有關(guān)部門對涉案郵政企業(yè)、快遞企業(yè)進(jìn)行調(diào)查處理。
第四十五條 郵政管理部門應(yīng)當(dāng)加強(qiáng)對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應(yīng)當(dāng)依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機(jī)關(guān)追究刑事責(zé)任。
第四十九條 任何單位和個人有權(quán)向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應(yīng)當(dāng)依法及時處理。
第五十條 郵政管理部門可以在行業(yè)內(nèi)通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關(guān)責(zé)任人員進(jìn)行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。
第五十一條 郵政管理部門及其工作人員對在履行職責(zé)過程中知悉的寄遞用戶信息應(yīng)當(dāng)保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用、玩忽職守,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章 附 則
第五十三條 本規(guī)定自發(fā)布之日起施行。
信息管理制度8
(一)總則
1.為了加強(qiáng)醫(yī)院信息系統(tǒng)的領(lǐng)導(dǎo)和管理,促進(jìn)醫(yī)院信息化工程的應(yīng)用和發(fā)展,保障系統(tǒng)有序運(yùn)行,制定本規(guī)則。
2.本規(guī)則所稱的信息系統(tǒng),是由計算機(jī)及其相關(guān)配套的設(shè)備、設(shè)施構(gòu)成的,按照系統(tǒng)應(yīng)用目標(biāo)和規(guī)則對醫(yī)院信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)(即現(xiàn)在醫(yī)院建設(shè)和應(yīng)用中的信息工程)。
3.醫(yī)院信息系統(tǒng)管理是為了保障系統(tǒng)建設(shè)和應(yīng)用,保障系統(tǒng)功能的正常發(fā)揮,保障運(yùn)行環(huán)境和信息的安全,滿足各工作站對系統(tǒng)操作和維護(hù)的全部活動。
4.各級各類醫(yī)院根據(jù)本規(guī)則,結(jié)合醫(yī)院不同的功能任務(wù)和醫(yī)院信息系統(tǒng)規(guī)模大小,參照以下內(nèi)容制定適宜于本醫(yī)院的信息管理制度。
(二)組織管理
1.醫(yī)院信息系統(tǒng)的組織管理機(jī)制是醫(yī)院信息管理系統(tǒng)領(lǐng)導(dǎo)小組(簡稱領(lǐng)導(dǎo)小組)。
2.領(lǐng)導(dǎo)小組由下列人員組成:
組長:院長/業(yè)務(wù)副院長
成員:醫(yī)務(wù)、護(hù)理、信息、經(jīng)管、財務(wù)、藥劑、計算機(jī)工程技術(shù)等人員。
3.領(lǐng)導(dǎo)小組的主要職能和任務(wù):
(1)對醫(yī)院信息系統(tǒng)建設(shè)和應(yīng)用進(jìn)行總體規(guī)劃,審查和制定系統(tǒng)應(yīng)用中有關(guān)人員職責(zé)、技術(shù)規(guī)范、工作流程、性能指標(biāo)等工作規(guī)則和制度。
(2)加強(qiáng)對醫(yī)院信息系統(tǒng)的組織領(lǐng)導(dǎo)、協(xié)調(diào)解決醫(yī)院工程建設(shè)中和重大問題。
(3)審核、部署系統(tǒng)建設(shè)和應(yīng)用中的重要活動,如規(guī)則計劃,網(wǎng)絡(luò)管理、系統(tǒng)配置、人員培訓(xùn)等。
4.醫(yī)務(wù)部門領(lǐng)導(dǎo)在系統(tǒng)建設(shè)的應(yīng)用過程中負(fù)責(zé)日常組織協(xié)調(diào)和管理工作。
5.信息管理部門負(fù)責(zé)人是系統(tǒng)建設(shè)和系統(tǒng)建設(shè)和系統(tǒng)應(yīng)用的領(lǐng)導(dǎo)者和指揮者(簡稱系統(tǒng)負(fù)責(zé)人),應(yīng)對所屬人員實(shí)行分工負(fù)責(zé)。
6.信息管理部門工程技術(shù)人員全面負(fù)責(zé)系統(tǒng)規(guī)則、計劃、系統(tǒng)配置、系統(tǒng)調(diào)試、系統(tǒng)維護(hù)、安全管理、人員培訓(xùn)等技術(shù)管理工作。
(三)信息系統(tǒng)的技術(shù)管理
1.信息管理部門工程技術(shù)人員是信息系統(tǒng)技術(shù)管理的直接責(zé)任者,應(yīng)以實(shí)現(xiàn)系統(tǒng)功能為目的,以滿足用戶需求為宗旨,對信息系統(tǒng)的操作和維護(hù)進(jìn)行管理。
2.信息系統(tǒng)內(nèi)各類設(shè)備的配置,由系統(tǒng)負(fù)責(zé)人提出配置規(guī)劃和計劃,報有關(guān)領(lǐng)導(dǎo)審批后實(shí)施。
3.每一子系統(tǒng)或掛接的可執(zhí)行程序在上網(wǎng)運(yùn)行前,信息工程技術(shù)人員必須嚴(yán)格按照功能要求在備用服務(wù)器上全面調(diào)試,達(dá)到功能要求且排除一切可能的數(shù)據(jù)沖突后交用戶實(shí)際上網(wǎng)使用。
4.信息工程技術(shù)人員實(shí)行分工負(fù)責(zé)制。
5.管理部門各種設(shè)備由信息管理部門負(fù)責(zé)人管理或指定專人負(fù)責(zé)。
6.系統(tǒng)管理員或機(jī)房值班人員負(fù)責(zé)服務(wù)器的數(shù)據(jù)備份和日結(jié)工作。
7.信息系統(tǒng)管理員負(fù)責(zé)各工作站模塊登錄口令密碼的'設(shè)置并做好記錄。工作站操作人員更換時,要立即做好口令的更改。
8.根據(jù)系統(tǒng)功能要求,系統(tǒng)負(fù)責(zé)人提出各子系統(tǒng)和模塊的使用權(quán)限和使用分配方案,報請領(lǐng)導(dǎo)小組核準(zhǔn)實(shí)施。
9.系統(tǒng)負(fù)責(zé)人管理全面技術(shù)工作和運(yùn)行管理工作,出現(xiàn)技術(shù)問題或故障,應(yīng)遵循《信息系統(tǒng)應(yīng)急恢復(fù)工作制度》處理。
(四)信息系統(tǒng)安全管理
1.信息系統(tǒng)的安全管理包括:數(shù)據(jù)庫安全管理和網(wǎng)絡(luò)設(shè)備設(shè)施安全管理。
2.系統(tǒng)負(fù)責(zé)人和信息工程技術(shù)人員必須采取有效的方法和技術(shù),防止網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)或信息的丟失、破壞或失密。
3.利用用戶名對其他用戶進(jìn)行使用模塊的訪問控制,以加強(qiáng)用戶訪問網(wǎng)上資源權(quán)限的管理和維護(hù)。
4.用戶的訪問權(quán)限由系統(tǒng)負(fù)責(zé)人提出,領(lǐng)導(dǎo)小組核準(zhǔn),應(yīng)遵循《信息系統(tǒng)權(quán)限管理制度》處理。
5.系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令密碼。
6.信息工程技術(shù)人員要主動對網(wǎng)絡(luò)系統(tǒng)實(shí)行查詢、監(jiān)控,及時對故障進(jìn)行有效的隔離、排除和恢復(fù)工作。
7.所有進(jìn)入網(wǎng)絡(luò)使用的軟盤,必須經(jīng)過網(wǎng)絡(luò)中心負(fù)責(zé)人同意和檢毒,未經(jīng)檢毒殺毒的軟盤,絕對禁止上網(wǎng)使用。對造成“病毒”漫延的有關(guān)人員,應(yīng)嚴(yán)格按照《醫(yī)院信息系統(tǒng)安全保護(hù)制度》有關(guān)條款給予經(jīng)濟(jì)和行政處罰。
8.信息系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由信息工程技術(shù)人員負(fù)責(zé),其他人員不得隨意拆卸和移動。
9.所有上網(wǎng)操作人員必須嚴(yán)格遵守計算機(jī)以及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員在工作進(jìn)行與系統(tǒng)操作無關(guān)的工作。
10.保持機(jī)房的清潔衛(wèi)生,并做好防塵、防火、防水、防靜電、防高壓磁場、防低磁輻射等安全工作。
11.信息工作技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
(五)工作站管理
1.各工作站所有使用人員必須嚴(yán)格遵守《信息系統(tǒng)管理制度》、《醫(yī)院信息系統(tǒng)安全保護(hù)制度》、《信息系統(tǒng)工作站錄入人員管理制度》各工作操作規(guī)程以及有關(guān)信息管理制度。
2.嚴(yán)格按照計算機(jī)操作使用規(guī)程進(jìn)行操作。操作中必須做到精力集中,細(xì)致認(rèn)真、一絲不茍、快速準(zhǔn)確,及時的完成各項(xiàng)錄入工作。
3.經(jīng)常保持各種網(wǎng)絡(luò)設(shè)備、設(shè)施整潔干凈,認(rèn)真做好信息設(shè)備的日清月檢,使網(wǎng)絡(luò)設(shè)備始終處于良好的工作狀態(tài)。
4.加強(qiáng)設(shè)備定位定人管理,未經(jīng)信息工程技術(shù)人員允許,不得隨意挪動、拆卸和外借所有計算機(jī)及相關(guān)網(wǎng)絡(luò)設(shè)備、設(shè)施。
5.機(jī)房內(nèi)嚴(yán)禁存放易燃、易爆、易腐蝕及強(qiáng)磁性物品;遇有臨時停電及雷電天氣,應(yīng)采取保安措施,避免發(fā)生意外。
6.機(jī)房內(nèi)不準(zhǔn)吸煙、進(jìn)食、會客、大聲喧嘩;嚴(yán)禁無關(guān)人員上機(jī)操作或進(jìn)行其他影響網(wǎng)絡(luò)正常運(yùn)行的工作。
7.嚴(yán)格交接班制度,工作中遇到的問題要及時報告。
信息管理制度9
第一章 總則
第一條 為加強(qiáng)公司計算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。
第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。
第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計、實(shí)施、測評審查與審批和驗(yàn)收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。
第五條 本規(guī)定適用于公司所有計算機(jī)和信息系統(tǒng)安全保密管理工作。
第二章 管理機(jī)構(gòu)與職責(zé)
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。
第七條 公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):
(一)建立健全安全保密管理制度和防范措施,并監(jiān)督檢查落實(shí)情況;
(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。
第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責(zé):
(一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;
(二)對系統(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;
(三)組織對涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險評估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;
(四)會同科技信息部對涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進(jìn)行一次評審;
(五)對涉密信息系統(tǒng)設(shè)計、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進(jìn)行安全保密性能檢測;
(六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;
(七)組織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部、財會部主要職責(zé)是:
(一)組織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè),制定安全保密防護(hù)方案;
(二)落實(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)
小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;
(三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;
(四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;
(五)落實(shí)計算機(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;
(六)配合保密辦對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時整改;
(七)制定應(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責(zé):
按照國家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實(shí)相應(yīng)的二級保密管理制度。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計員,其職責(zé)是:
(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。
(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
(三)安全審計員負(fù)責(zé)安全審計設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報一次情況。
第三章 系統(tǒng)建設(shè)管理
第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計劃、同預(yù)算、同建設(shè)、同驗(yàn)收。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實(shí)施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。
第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節(jié) 信息分類與控制
第十八條 涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第二十二條 清除涉密計算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。
第二節(jié) 用戶管理與授權(quán)
第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。
第二十四條 用戶清單管理
(一)科技信息部管理“研究試驗(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財會部管理“財務(wù)會計核算網(wǎng)”用戶清單;
(二)新增用戶時,由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財務(wù)會計核算網(wǎng)”的用戶由財會部統(tǒng)一建立;
(三)刪除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財務(wù)會計核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅持“工作必須”的原則。
第六十四條 國際互聯(lián)網(wǎng)計算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機(jī)須建立使用登記制度。
第六十五條 上網(wǎng)信息實(shí)行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。
第六十六條 任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)?、傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第九章 便攜式計算機(jī)管理
第六十八條 便攜式計算機(jī)(包括涉密便攜式計算機(jī)和非涉密便攜式計算機(jī))實(shí)行 “誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。
第六十九條 涉密便攜式計算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。
第七十條 便攜式計算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。
第七十一條 禁止使用涉密便攜式計算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計算機(jī)與涉密信息系統(tǒng)互聯(lián)。
第七十二條 涉密便攜式計算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計算機(jī)分離保管。
第七十三條 禁止使用私有便攜式計算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計算機(jī)使用。
第七十四條 公司配備專供外出攜帶的涉密便攜式計算機(jī)和涉密存儲介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時須進(jìn)行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章 應(yīng)急響應(yīng)管理
第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。
第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。
(一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安
(二)故障或攻擊事件:判斷故障或攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的.網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計算機(jī),必要時可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來源,評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外部入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;
3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;
4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報公司信息安全領(lǐng)導(dǎo)小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個等級。
(一)一般事件由科技信息部(或財會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;
(二)較大事件由科技信息部(或財會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時向公司信息安全領(lǐng)導(dǎo)小組報告并提請協(xié)調(diào)處置;
(三)重大事件啟動應(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進(jìn)行處置,及時向公司黨政報告并提請協(xié)調(diào)處置;
(四)特別重大事件由公司報請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:
(一)上報科技信息部和保密辦;
(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;
(四)查閱審計記錄尋找事件源頭;
(五)評估系統(tǒng)受損程度;
(六)對引起事件漏洞進(jìn)行整改;
(七)對系統(tǒng)重新進(jìn)行風(fēng)險評估;
(八)由保密辦根據(jù)風(fēng)險評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;
(九)對事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;
(十)依照法規(guī)制度對責(zé)任人進(jìn)行處理。
第八十條 科技信息部、財會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章 人員管理
第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。
第八十二條
涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計管理員應(yīng)按重要涉密人員管理。
第十二章 督查與獎懲
第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。
第八十五條 檢查涉密計算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。
第八十六條 各部門、單位應(yīng)將員工遵守涉密計算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。
第八十八條 本規(guī)定自發(fā)布之日起實(shí)施。原《計算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計算機(jī)采購、維修、變更、報廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止。
信息管理制度10
一、根據(jù)《檔案法》規(guī)定,按醫(yī)療設(shè)備的管理等級,確定建立醫(yī)療設(shè)備檔案管理的.范圍。
二、檔案資料要按規(guī)定的項(xiàng)目內(nèi)容認(rèn)真填寫,做到字跡端正、完整、清晰并分類編號登記。資料收集應(yīng)真實(shí)、完整。案卷目錄應(yīng)與案卷內(nèi)容一致。
三、完善技術(shù)檔案借用手續(xù)。大型精密儀器的原始技術(shù)檔案,非經(jīng)批準(zhǔn)不得外借。醫(yī)療設(shè)備使用說明書復(fù)印件或副本交使用科室。
四、技術(shù)檔案要按規(guī)定的保存時間保管,銷毀檔案、資料要經(jīng)過批準(zhǔn)。
五、及時做好動態(tài)檔案信息的補(bǔ)充更新工作。
六、保證信息管理系統(tǒng)的數(shù)據(jù)安全,定期備份數(shù)據(jù)。
七、檔案管理人員工作變動時,要按程序辦理檔案移交手續(xù)。
信息管理制度11
信息技術(shù)中心機(jī)房存放有學(xué)校重要的計算機(jī)信息網(wǎng)絡(luò)設(shè)備、各類應(yīng)用系統(tǒng)及信息資源,并為校屬各單位提供教育、科研應(yīng)用服務(wù)器托管服務(wù)。為安全有效管理機(jī)房,保障學(xué)校的信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,特制定本制度。
一、機(jī)房管理人員日常行為準(zhǔn)則及保安制度
1、機(jī)房管理實(shí)行安全崗位責(zé)任制,中心主任為安全第一責(zé)任人,技術(shù)科科長具體負(fù)責(zé)機(jī)房工作。
2、除機(jī)房管理人員外,其它任何人未經(jīng)許可嚴(yán)禁進(jìn)入機(jī)房,外來人員必須按要求提供有效證件并進(jìn)行登記后方可進(jìn)入機(jī)房開展工作。機(jī)房管理人員指:持有機(jī)房門禁卡或鑰匙并賦予相應(yīng)管理權(quán)限的人員。外來人員主要指:校屬各單位托管服務(wù)器系統(tǒng)管理員;各軟硬件廠商、集成商相關(guān)技術(shù)人員;機(jī)房施工人員;外來參觀人員等。
3、出入機(jī)房注意鎖門,應(yīng)主動拒絕陌生人進(jìn)出機(jī)房。最后離開機(jī)房或最后下班的管理人員必須仔細(xì)檢查和關(guān)閉所有機(jī)房門窗、鎖定防盜裝置。
4、未經(jīng)中心領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的門禁卡、鑰匙、保安密碼等物品和信息外接或透露給其他人員,同時有責(zé)任對保安信息保密。對于遺失鑰匙、泄露保安信息的情況要即時上報,并積極主動采取措施保證機(jī)房安全。
5、外來人員進(jìn)入機(jī)房開展工作期間,機(jī)房管理人員應(yīng)按照各自的分工密切跟隨,從旁協(xié)助,相互配合完成工作,并全面負(fù)責(zé)其行為安全。因故無法在現(xiàn)場隨工的,機(jī)房負(fù)責(zé)人應(yīng)安排其他管理人員代替隨工。
6、任何機(jī)房管理人員都有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
7、機(jī)房管理人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài),如檢查并鎖定工作電腦、將桌面重要資料和數(shù)據(jù)妥善保存等等。
8、接到機(jī)房管理系統(tǒng)報警后,機(jī)房負(fù)責(zé)人以及管理人員須立即查實(shí)報警原因,如果不能遠(yuǎn)程處理的,應(yīng)盡快到現(xiàn)場處理。
9、因違反制度或工作不負(fù)責(zé)造成相應(yīng)事故的,按中心有關(guān)規(guī)定處理。
二、機(jī)房外來人員行為準(zhǔn)則
1、外來人員在機(jī)房操作期間,要服從機(jī)房管理人員的安排,如果發(fā)現(xiàn)電源、網(wǎng)線等故障,應(yīng)及時通知管理人員,不得自行處理,否則發(fā)生事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
2、外來人員應(yīng)遵守機(jī)房規(guī)章制度,嚴(yán)禁挪用他人設(shè)備,不得隨意開啟其他機(jī)柜門與觸摸他人主機(jī)線纜等,不得損壞機(jī)房內(nèi)的物件,否則后果自負(fù)。
3、外來人員向信息技術(shù)中心借用的工具、儀器等應(yīng)按時歸還,如有損壞,照價賠償。
4、外來人員在機(jī)房操作過程中應(yīng)注意人身安全,如需高空作業(yè)必須使用梯子等工具,嚴(yán)禁攀爬機(jī)架,且不得碰撞機(jī)房設(shè)備和各種線纜,否則后果自負(fù)。
5、外來人員在機(jī)房中請自行保管好隨身攜帶的財物,任何個人財物的損失,信息技術(shù)中心概不負(fù)責(zé)。
6、外來人員在機(jī)房操作期間,不得隨意允許不相干或不認(rèn)識的人進(jìn)入機(jī)房,否則發(fā)生安全事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
7、外來人員有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
三、機(jī)房用電安全制度
1、機(jī)房管理人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機(jī)房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。
2、機(jī)房管理人員應(yīng)掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。
3、機(jī)房應(yīng)有專業(yè)人員定期檢查供電、用電設(shè)施設(shè)備。
4、不得在機(jī)房亂拉亂接電線,應(yīng)選用安全、有保證的供電用電器材。
5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接,設(shè)備是否已經(jīng)就緒,人員是否已經(jīng)具備安全保護(hù)。
6、嚴(yán)禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。
7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時向中心領(lǐng)導(dǎo)匯報。
8、機(jī)房管理人員對個人用電安全負(fù)責(zé),外來人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對機(jī)房設(shè)備影響最少的供電方式。
9、機(jī)房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
10、最后離開機(jī)房或最后下班的管理人員,應(yīng)檢查所有用電設(shè)備,關(guān)閉照明用電,關(guān)閉長時間帶電運(yùn)作可能會產(chǎn)生嚴(yán)重后果的用電設(shè)備。
11、禁止在無人看管下在機(jī)房中使用高溫、炙熱、產(chǎn)生火花的用電設(shè)備。
12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到中心領(lǐng)導(dǎo)批準(zhǔn),并在保證線路保險的基礎(chǔ)上使用。
13、在外部供電系統(tǒng)停電時,機(jī)房管理人員應(yīng)全力配合完成停電應(yīng)急工作。
四、機(jī)房消防安全制度
1、機(jī)房管理人員應(yīng)熟悉機(jī)房內(nèi)部消防安全操作和規(guī)程,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。
2、任何人都有義務(wù)保護(hù)消防設(shè)備不被破壞,不得隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得中心領(lǐng)導(dǎo)批準(zhǔn)。
3、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時采取措施解決,不能解決的應(yīng)及時向中心領(lǐng)導(dǎo)匯報。
4、最后離開機(jī)房或最后下班的管理人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人狀態(tài)下的消防安全。
五、機(jī)房硬件設(shè)備安全使用制度
1、未經(jīng)允許禁止隨意搬動設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件或隨意更改設(shè)備連線,禁止隨意進(jìn)行硬件復(fù)位。
2、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作,需要對服務(wù)器進(jìn)行配置的,必須在其他可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對服務(wù)器進(jìn)行準(zhǔn)確的.配置。
3、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。
4、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,方可進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時需要先準(zhǔn)備后備配件和應(yīng)急措施。
5、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無關(guān)的任何操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員操作機(jī)房內(nèi)部的設(shè)備。
6、機(jī)房內(nèi)的任何設(shè)施設(shè)備在質(zhì)保期內(nèi)出現(xiàn)故障的,機(jī)房管理人員不得私自維修,須聯(lián)系設(shè)備生產(chǎn)商。不屬于信息技術(shù)中心所有的設(shè)施設(shè)備,機(jī)房管理人員不得參與維修工作,必要時可提供維修意見。
六、軟件安全使用制度
1、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器上隨意安裝軟件,需要對服務(wù)器上進(jìn)行軟件調(diào)試的,必須在其他可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對該軟件進(jìn)行準(zhǔn)確的配置。
2、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。
3、對重大軟件配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,方可進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。
4、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員進(jìn)入機(jī)房對網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。
七、機(jī)房資料、文檔和數(shù)據(jù)安全制度
1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。
2、禁止任何人員將機(jī)房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其他無關(guān)人員或向外隨意傳播。
3、對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等必須妥善存放。外來人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機(jī)房管理人員代為查閱,并只能提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。
信息管理制度12
一、人員方面
1. 建立網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)小組;落實(shí)具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。
2. 對安全管理人員進(jìn)行基本培訓(xùn),提高應(yīng)急處理能力。
3. 進(jìn)行全員網(wǎng)絡(luò)安全知識宣傳教育,提高安全意識。
二、設(shè)備方面
1. 對電腦采取有效的安全防護(hù)措施(及時更新系統(tǒng)補(bǔ)丁,安裝有效的防病毒軟件等)。
2. 強(qiáng)化無線網(wǎng)絡(luò)設(shè)備的安全管理(設(shè)置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡(luò);如果采用自動分配IP地址,可考慮進(jìn)行Mac地址綁定)。
3. 不用的信息系統(tǒng)及時關(guān)閉(如有些系統(tǒng)只是在開學(xué)、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應(yīng)當(dāng)關(guān)閉);
4. 注意有關(guān)密碼的保密工作并牢記密碼,定期更改相關(guān)密碼,注意密碼的'復(fù)雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;
5. 修改默認(rèn)密碼,不能使用默認(rèn)的統(tǒng)一密碼;
6. 在信息系統(tǒng)正常部署完成后,應(yīng)該修改系統(tǒng)后臺調(diào)試期間的密碼,不應(yīng)該繼續(xù)使用工程師調(diào)試系統(tǒng)時所使用的密碼;
7. 正常工作日應(yīng)該保證至少登錄、瀏覽一次系統(tǒng)相關(guān)頁面,及時發(fā)現(xiàn)有無被篡改等異常現(xiàn)象,特殊時間應(yīng)增加檢查頻率;
8. 服務(wù)器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進(jìn)行一次病毒掃描檢查、修補(bǔ)系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);
9. 對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應(yīng)該由兩位以上工作人員仔細(xì)核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;
10. 對所有的上傳信息,應(yīng)該有敏感字、關(guān)鍵字過濾、特征碼識別等檢測;
11. 系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學(xué)期定期做好有關(guān)數(shù)據(jù)的備份工作,包括本地備份和異地備份;
12. 有完善的運(yùn)行日志和用戶操作日志,并能記錄源端口號;
13. 保證頁面正常運(yùn)行,不出現(xiàn)404錯誤等;
14. 加強(qiáng)電腦的使用管理(專人專管,誰用誰負(fù)責(zé);電腦設(shè)置固定IP地址,并登記備案)。
15. 在變更系統(tǒng)管理員、信息員時,應(yīng)該做好交接工作,避免影響系統(tǒng)的正常運(yùn)行,管理員變更后,相關(guān)密碼也應(yīng)該隨之變更;
16. 對于所管理的系統(tǒng)中的子帳號,在相關(guān)人員離職等原因不再管理時,應(yīng)該將有關(guān)帳號禁用或刪除,避免帶來安全隱患;
三、事故處置和匯報
1.發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進(jìn)行斷網(wǎng)操作);并保護(hù)好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),以便有關(guān)部門處理。
2.發(fā)生網(wǎng)絡(luò)和信息安全事故要及時逐級匯報。
信息管理制度13
(1)為確保進(jìn)、銷、調(diào)、存過程中的藥品質(zhì)量信息反饋跨暢,根據(jù)《藥品管理法》和《藥品經(jīng)營質(zhì)量管理規(guī)范》,特制定本制度。
(2)質(zhì)量管理部為質(zhì)量信息管理中心,負(fù)責(zé)質(zhì)量信息的傳遞、匯總、處理。
(3)質(zhì)量信息應(yīng)包括以下內(nèi)容:
①國家和行業(yè)有關(guān)藥品質(zhì)量管理的法律、法規(guī)、政策等。
②供貨單位的人員、設(shè)備、工藝、制度等生產(chǎn)質(zhì)量保證能力情況。
③同行競爭對手的質(zhì)量措施、質(zhì)量水平、質(zhì)量效益等。
④企業(yè)內(nèi)部經(jīng)營環(huán)節(jié)中與質(zhì)量有關(guān)的數(shù)據(jù)、資料、記錄、報表、文件等,(包括藥品質(zhì)量、環(huán)境質(zhì)量、服務(wù)質(zhì)量、工作質(zhì)量各個方面)。
⑤藥品監(jiān)督檢查公布的與本部門相關(guān)的質(zhì)量信息。
⑥消費(fèi)者的質(zhì)量查詢、質(zhì)量反映和質(zhì)量投訴等。
(4)質(zhì)量信息的.收集原則為準(zhǔn)確、及時、適用、經(jīng)濟(jì)。
(5)質(zhì)量信息的收集方法:
①企業(yè)內(nèi)部信息
A、通過統(tǒng)計報定期反映各類與質(zhì)量相關(guān)的信息;
B、通過質(zhì)量分析會、工作匯報會等會議收集與質(zhì)量相關(guān)的信息;
C、通過各部門填報質(zhì)量信息反饋單及相關(guān)記錄實(shí)現(xiàn)質(zhì)量信息傳遞;
D、通過多種方式收集職工意見、建議,了解質(zhì)量信息。
②企業(yè)外部消息
A、通過問卷、座談會、電話訪問等調(diào)查方式收集信息
B、通過現(xiàn)場觀察與咨詢來了解相關(guān)信息;
C、通過人際關(guān)系網(wǎng)絡(luò)收集質(zhì)量信息;
D、通過現(xiàn)有信息的分析處理獲得所需的質(zhì)量信息。
(6)質(zhì)量信息的處理由企業(yè)領(lǐng)導(dǎo)決策,質(zhì)管組負(fù)責(zé)組織傳遞并督促執(zhí)行。
(7)建立完善的質(zhì)量信息反饋系統(tǒng),對異常、突發(fā)的質(zhì)量信息要以書面形式10小時內(nèi)迅速向企業(yè)經(jīng)理反饋,確保質(zhì)量信息的及時暢通傳遞和準(zhǔn)確有效利用。
(8)員工應(yīng)相互協(xié)調(diào)、配合,將質(zhì)量信息報質(zhì)量管理部,再由質(zhì)量管理部分析匯總報報企業(yè)負(fù)責(zé)人審閱,然后將處理意見以信息反饋單的方式傳遞至員工,此過程文字資料由質(zhì)量管理部備份,存檔。
(9)如因工作失誤造成質(zhì)量信息未按要求及時、準(zhǔn)確反饋,連續(xù)出現(xiàn)兩次者,將在季度質(zhì)量考核中處罰。
信息管理制度14
一、衣冠不整、留長指甲、手掌不干凈者,不得入室上機(jī)。
二、入室前須換鞋,有秩序進(jìn)入課室,并按編定位置就座。不得高聲叫嚷,嬉鬧追逐。
三、課室內(nèi)的一切設(shè)備,未經(jīng)老師許可,不得搬移和使用。
四、就座后應(yīng)按要求認(rèn)真填好登記表,設(shè)備出現(xiàn)故障時要及時報告指導(dǎo)老師。
五、電腦須在教師指導(dǎo)下使用,注意用電安全;未經(jīng)老師許可不得進(jìn)行與本課內(nèi)容無關(guān)的其它操作。
六、因違反操作規(guī)程而造成設(shè)備損壞者,要賠償;故意損壞者送交學(xué)校處理,并以雙倍賠償。
七、嚴(yán)禁在課內(nèi)吸煙或隨地吐痰、丟棄紙屑及其它雜物;嚴(yán)禁在 課桌椅及室內(nèi)任何地方隨意涂寫、刻畫。
八、室內(nèi)的設(shè)備、書籍和資料,未經(jīng)許可不能任意取用和借出。
九、上課完畢,教師要關(guān)閉電源,指導(dǎo)學(xué)生搞好電腦室的`衛(wèi)生及電腦機(jī)件的整理、保養(yǎng)工作,關(guān)好門窗后,方可離開教室。
十、電源開關(guān)打開(或關(guān)閉)后,不得立即關(guān)閉(或打開),注意間隔至少須在五秒以上。
十一、非本室專業(yè)人員,不得亂動室內(nèi)一切裝置,尤其是教師電腦工作機(jī)更不可亂動。
信息管理制度15
為確保項(xiàng)目部社會治安綜合治理的健康發(fā)展,加強(qiáng)我工地施工隊(duì)伍內(nèi)部治安管理,預(yù)防萬一,以免在發(fā)生突發(fā)性事件時束手無策,經(jīng)項(xiàng)目部研究決定,特制定如下信息管理制度:
一、平時加強(qiáng)對廣大干部職工的社會治安綜合治理教育工作,講解有關(guān)突發(fā)性事件發(fā)生時的應(yīng)急措施,使職工們做到保持頭腦冷靜有條不紊。
二、嚴(yán)格執(zhí)行公司有關(guān)獎罰制度,突發(fā)事件一旦發(fā)生,工地管理人員都要做好相互協(xié)調(diào)工作,對工作中沒有到位的人員要進(jìn)行嚴(yán)肅處理其至追究其刑事責(zé)任。
三、綜治領(lǐng)導(dǎo)小組職責(zé):一旦發(fā)生突發(fā)性事件,工地現(xiàn)場負(fù)責(zé)人要頭腦冷靜地一方面就地布置處理方案,防止事態(tài)惡化,另一方面要及時向分公司綜治領(lǐng)導(dǎo)小組報告,性質(zhì)嚴(yán)重的要立即向有關(guān)組織和公安機(jī)關(guān)報告。對于違法犯罪行為要帶領(lǐng)職工與犯罪分子作堅決斗爭。如是火情,應(yīng)向消防部門報告,并立即帶領(lǐng)義務(wù)消防隊(duì)采取一定的滅火措施。
四、綜治管理人員職責(zé):綜治管理人員必須確保通訊方式暢通,及時準(zhǔn)確地傳遞上下級部門的信息。必須堅守崗位,耐心細(xì)致地接待電話報警或投訴,對緊急情況報警要果斷冷靜,一方面迅速采取措施,避免或減少可能的損失,另一方面抓緊時間報告上級領(lǐng)導(dǎo)。
五、全體職工職責(zé):職工要及時了解突發(fā)性事件的.基本情況,聽從管理人員的指揮,進(jìn)行有關(guān)補(bǔ)救措施。
六、對發(fā)生以下事件最遲需在24小時內(nèi)報告到上海市進(jìn)滬施工企業(yè)社會治安綜合治理聯(lián)席會議辦公室:
1、發(fā)生嚴(yán)重影響社會秩序穩(wěn)定的不安定因素和突發(fā)事件。
2、發(fā)生因內(nèi)部矛盾激化引起的自殺、兇殺(包括除工傷以外的非正常死亡)案件及政治案件。
3、發(fā)生被盜、被騙損失在萬元(含萬元)以上的案件。
4、一個月內(nèi)連續(xù)發(fā)生同類案件三起以上的。
5、其它有關(guān)必報案件。
七、工地實(shí)行值班責(zé)任制。無論白天還是晚上都有專人值班,值班人員都有電話和BP機(jī),保證一旦出現(xiàn)突發(fā)性事件,在三分鐘內(nèi)就能取得相互聯(lián)系。
XXX集團(tuán)有限公司
XXX項(xiàng)目部
市場營銷部信息管理制度
為了進(jìn)一步規(guī)范部門的信息管理,使信息工作更好地服務(wù)于公司的生產(chǎn)經(jīng)營和市場營銷,特制定本制度。
一、信息管理工作的主要內(nèi)容
1、,創(chuàng)辦信息刊物,及時發(fā)布并存檔。
2、收集、整理客戶信息,建立完整、系統(tǒng)的客戶資料數(shù)據(jù)庫
3、充分利用網(wǎng)絡(luò)等媒體發(fā)布公司的產(chǎn)品信息,組織參加相關(guān)行業(yè)舉辦的信息交流活動,及時掌握行業(yè)動態(tài)。
4、組織、參與對公司生產(chǎn)經(jīng)營有較大影響的重要信息進(jìn)行調(diào)研
二、市場營銷部信息管理網(wǎng)絡(luò)設(shè)置及工作的程序
1、網(wǎng)絡(luò)設(shè)置及各崗位的職責(zé)
部門主管領(lǐng)導(dǎo)負(fù)責(zé)部門的信息工作的管理和考核。
市場管理崗位負(fù)責(zé)部門信息工作的日常事務(wù)。
各業(yè)務(wù)部指定一名信息員,負(fù)責(zé)收集、整理、上報本業(yè)務(wù)部市場信息,編制本業(yè)務(wù)部客戶檔案。
全體業(yè)務(wù)人員在日常經(jīng)營活動中有責(zé)任收集與公司生產(chǎn)經(jīng)營相關(guān)的市場信息。
2、工作程序
業(yè)務(wù)人員在日常經(jīng)營活動中及時收集相關(guān)市場信息報本業(yè)務(wù)部信息員。
各業(yè)務(wù)部信息員收集、整理本業(yè)務(wù)部市場信息和客戶管理相關(guān)情況,于每周五上午報市場管理崗位。
業(yè)務(wù)人員出差應(yīng)向市場管理崗位報送出差報告。
市場管理崗位通過多種渠道收集、整理、分析有關(guān)經(jīng)營管理、科技進(jìn)步、市場競爭等方面的綜合信息,并對各業(yè)務(wù)部提供的市場信息進(jìn)行匯總,每周編制一期《信息周刊》。
信息崗位根據(jù)公司領(lǐng)導(dǎo)、部門領(lǐng)導(dǎo)的安排和各業(yè)務(wù)部門的要求編制專題市場報告。
三、考核辦法
信息工作的考核按《市場營銷部績效考核方案》中的相關(guān)條款執(zhí)行。