第一篇:信息管理制度
市場營銷部信息管理制度
為了進一步規(guī)范部門的信息管理,使信息工作更好地服務(wù)于公司的生產(chǎn)經(jīng)營和市場營銷,特制定本制度。
一、信息管理工作的主要內(nèi)容
1、,創(chuàng)辦信息刊物,及時發(fā)布并存檔。
2、收集、整理客戶信息,建立完整、系統(tǒng)的客戶資料數(shù)據(jù)庫
3、充分利用網(wǎng)絡(luò)等媒體發(fā)布公司的產(chǎn)品信息,組織參加相關(guān)行業(yè)舉辦的信息交流活動,及時掌握行業(yè)動態(tài)。
4、組織、參與對公司生產(chǎn)經(jīng)營有較大影響的重要信息進行調(diào)研
二、市場營銷部信息管理網(wǎng)絡(luò)設(shè)置及工作的程序
1、網(wǎng)絡(luò)設(shè)置及各崗位的職責(zé)
部門主管領(lǐng)導(dǎo)負責(zé)部門的信息工作的管理和考核。
市場管理崗位負責(zé)部門信息工作的日常事務(wù)。
各業(yè)務(wù)部指定一名信息員,負責(zé)收集、整理、上報本業(yè)務(wù)部市場信息,編制本業(yè)務(wù)部客戶檔案。
全體業(yè)務(wù)人員在日常經(jīng)營活動中有責(zé)任收集與公司生產(chǎn)經(jīng)營相關(guān)的市場信息。
2、工作程序
業(yè)務(wù)人員在日常經(jīng)營活動中及時收集相關(guān)市場信息報本業(yè)務(wù)部信息員。
各業(yè)務(wù)部信息員收集、整理本業(yè)務(wù)部市場信息和客戶管理相關(guān)情況,于每周五上午報市場管理崗位。
業(yè)務(wù)人員出差應(yīng)向市場管理崗位報送出差報告。
市場管理崗位通過多種渠道收集、整理、分析有關(guān)經(jīng)營管理、科技進步、市場競爭等方面的綜合信息,并對各業(yè)務(wù)部提供的市場信息進行匯總,每周編制一期《信息周刊》。
信息崗位根據(jù)公司領(lǐng)導(dǎo)、部門領(lǐng)導(dǎo)的安排和各業(yè)務(wù)部門的要求編制專題市場報告。
三、考核辦法
信息工作的考核按《市場營銷部績效考核方案》中的相關(guān)條款執(zhí)行。
第二篇:IT信息管理制度
IT信息管理制度
1.編制目的:
為了加強公司電算系統(tǒng)的管理,完善公司現(xiàn)有電算設(shè)備使用與維護制度,對公司計算機使用,網(wǎng)絡(luò)使用進行嚴(yán)格規(guī)定,從而更好的保護公司的資產(chǎn), 提高工作效率、規(guī)范管理程序特制定本制度.把計算機信息管理工作做到數(shù)量化、程序化和標(biāo)準(zhǔn)化.2.適用范圍:
本文件規(guī)定電算系統(tǒng)設(shè)備,包括各部門使用臺式計算機,筆記本計算機及各個生產(chǎn)工程上的條碼計算機和打印機及所有公司登記的電算設(shè)備.3.職責(zé):
信息部是本制度的主管部門
使用部門負責(zé)人協(xié)助管理
4.內(nèi)容:
4.1計算機管理制度
4.1.1計算機機統(tǒng)一標(biāo)準(zhǔn)
1)公司各個部門的PC計算機,采用統(tǒng)一的正版 Microsoft Windows XP Professional 操作系統(tǒng)。
2)公司各個部門的PC計算機,安裝公司規(guī)定的正版軟件。
3)對Microsoft Windows XP Professional操作系統(tǒng),進行優(yōu)化設(shè)置。
Microsoft Windows XP Professional 及時更新升級updata,自動安裝時間為12:00。
4)計算機名稱統(tǒng)一為PC編號的形式。工作組改為KHVTJ
5)每臺PC計算機,統(tǒng)一采用公司Virus 驅(qū)逐艦殺毒軟件,定時升級updata,定時查毒,殺毒時間為12:10。
6)每臺PC做系統(tǒng)恢復(fù)功能,請不要刪除bakup文件夾里的操作系統(tǒng)文件。
7)每臺新PC計算機,固定資產(chǎn)登記后,核對型號和機箱硬件配置進行確認后,貼好統(tǒng)一標(biāo)簽。
8)電算擔(dān)當(dāng)做好計算機IP地址的統(tǒng)計和分配。
4.1.2計算機機使用規(guī)范
1)公司各個部門使用的所有PC計算機以及外部辦公設(shè)備均為公司固定資產(chǎn),未經(jīng)批準(zhǔn),不允許私自,移動,安裝,拆卸,部件,如有特殊情況,請與電算擔(dān)當(dāng)聯(lián)系。
3)公司PC計算機以及外部辦公設(shè)備,做好通風(fēng),清潔,整理工作,保證計算機設(shè)備運行環(huán)境。
4)公司為了進一步防止病毒,PC計算機禁止使用光驅(qū),USB接口,禁止連接U盤,以及移動硬盤,MP3。MP4的一切存儲設(shè)備,每個部門只有一臺機器有使用USB的權(quán)限,若需要使用請與電算擔(dān)當(dāng)聯(lián)系。
5)申請PC計算機的部門的人員,須先通過固定資產(chǎn)登記后使用,如有內(nèi)部調(diào)換,等特殊情況,請與相關(guān)部門聯(lián)系。
6)公司各部門員工因辭職,解聘等其它事宜,不再使用計算機,在使用部門協(xié)助下,對計算
機進行檢查登記。
7)公司各個部門申請的計算機,進行分級管理,根據(jù)工作需要分配網(wǎng)絡(luò)使用權(quán)限。
a 不連接網(wǎng)絡(luò)的計算機。
b只連接局域網(wǎng)計算機。
c連接INTERNET計算機。
8)各部門PC計算機連INTERNET網(wǎng)絡(luò),需申請指定的IP地址,不允許私自更改其他的IP地
址。
9)公司PC計算機除工作需要常用軟件外,禁止裝任何與工作無關(guān)的軟件(現(xiàn)在如有與工作
無關(guān)的其他軟件,立即卸載),需安裝請與電算擔(dān)當(dāng)聯(lián)系。
10)各部門計算機各個部分,桌面壁紙與屏保,公司統(tǒng)一要求,不允許私自更改和安裝。
11)公司條碼打印機的PC計算機,只連接局域網(wǎng),只做條碼打印時使用,禁使用上網(wǎng)和任何
其他的工作,各部門負責(zé)人監(jiān)管。
12)公司各個部門使用人員了解PC計算機的使用常識。對PC計算機,合理,正常的使用,由各部門負責(zé)人協(xié)助監(jiān)管。
13)公司各個部門使用人員對計算機C盤數(shù)據(jù)和文件服務(wù)器上重要數(shù)據(jù)應(yīng)及時,準(zhǔn)確的備份到其它磁盤下,以免系統(tǒng)出現(xiàn)問題引起數(shù)據(jù)丟失。
14)公司各個部門使用人員使用殺毒軟件,定時對計算機磁盤,以及使用U盤前必須經(jīng)過掃描,殺毒,防止計算機病毒的傳播。
15)公司各個部門工作時間(白班、夜班)禁止上網(wǎng)瀏覽,不健康的,反動網(wǎng)站和與工作無關(guān)的信息,禁止使用計算機上網(wǎng)玩游戲,如有發(fā)現(xiàn)進行嚴(yán)肅處理,由各部門負責(zé)人協(xié)助監(jiān)管。
4.2 公司郵箱使用管理規(guī)定
1)各部門在申請新郵箱ID時必須先由部門文員進行電子審批申請。
2)每工作日必須對公司郵箱查看不得少于兩次,并應(yīng)及時清理過期郵件,保證郵箱正常使用。
3)為了減輕公司郵箱服務(wù)器負擔(dān),請在發(fā)送郵件時,先確認好業(yè)務(wù)對象后再發(fā)送給相關(guān)人員,禁止發(fā)送郵件給與該郵件內(nèi)容無關(guān)的人員,禁止發(fā)送全體郵件。如有需要發(fā)送全體郵件,請使用公司郵箱的公告功能。如沒有公告功能權(quán)限,請向信息部進行申請。
4)原則上對郵件中附件大小的限定為10M 以內(nèi),如果超出該限制,請進行壓縮后再上傳。
5)不得利用公司郵箱危害公司安全,泄露公司秘密
6)為了保證辦公電腦及信箱系統(tǒng)的正常、穩(wěn)定的使用,對于信箱中的垃圾郵件不可打開查看,要及時刪除。
7)每工作日必須對公司郵箱查看不得少于兩次,并應(yīng)及時清理過期郵件,保證郵箱正常使用。
8)員工離職,其公司郵箱自離職登記辦理手續(xù)之日起注銷。
4.3.服務(wù)器/數(shù)據(jù)庫管理規(guī)定
1)CCTV監(jiān)控視頻文件備份
CCTV監(jiān)控視頻文件保存一周,重要地點的監(jiān)控視頻文件需保存3個月以上,保證對公司保安支持
2)服務(wù)器硬件安全策略
服務(wù)器硬件冗余,電源冗余,磁盤陣列RAID 0+1,網(wǎng)絡(luò)冗余,3)服務(wù)器數(shù)據(jù)庫容災(zāi)備份
數(shù)據(jù)庫備份策略:
每周一8:00完全備份,每日上午8:00進行增量備份,中午13:00進行增量備份,晚19:00進行增量備份。
4.4 電算機房管理制度
電算機房屬機密重地。為做到嚴(yán)格管理,保證安全,特制訂如下制度:
1)房指定專人負責(zé)。負責(zé)安全、衛(wèi)生及總體管理工作。
2)加強電算機房硬件和軟件管理,維護好計算機及輔助設(shè)備,做好保養(yǎng)工作,確保計算機
及設(shè)備正常運轉(zhuǎn)。適時編制設(shè)備更新計劃或提出購置(更新)報告,以保公司電算業(yè)務(wù)不因設(shè)備故障而間斷。
3)如程序出現(xiàn)故障或發(fā)現(xiàn)病毒,應(yīng)及向負責(zé)人匯報,解決。
4)無關(guān)人員未經(jīng)批準(zhǔn)不得進入電算機房,非電算人員不得上機房操作,若有需要解決的問
題,請電話聯(lián)系或去機房外商談,嚴(yán)禁私自進入機房,要求門口明顯位置張貼告示:“機房重地,禁止入內(nèi)”。
5)嚴(yán)禁在計算機設(shè)備及服務(wù)器上玩游戲、上公眾網(wǎng)、處理其它文字,不準(zhǔn)拷貝任何外單位的軟盤,切實做到網(wǎng)絡(luò)安全。
第三篇:信息管理制度
企業(yè)信息管理制度
企業(yè)信息是企業(yè)文化的重要組成部分,是現(xiàn)代企業(yè)提升競爭實力的重要資源,不斷豐富和創(chuàng)新企業(yè)文化,加強企業(yè)信息建設(shè),成為企業(yè)不斷進行理論和實踐探究的領(lǐng)域。為進一步豐富企業(yè)文化內(nèi)涵,促進企業(yè)文化建設(shè),提高企業(yè)知名度,樹立企業(yè)良好形象,規(guī)范信息管理,特制定本制度。
第一條信息的收集應(yīng)緊緊圍繞集團和公司中心工作開展,以重大事件、重要合作信息、生產(chǎn)經(jīng)營、工程建設(shè)、成本管理、工作動態(tài)、企業(yè)文化建設(shè)、和諧勞動關(guān)系、員工生活等為重點題材。
第二條信息的范圍包括簡報、各類月報、上報資料、對外發(fā)布的圖文信息等
第三條信息內(nèi)容必須堅持正確的思想導(dǎo)向和行為導(dǎo)向,提供的信息應(yīng)實事求是,真實可靠,內(nèi)容必須具有一定價值,符合職業(yè)道德,符合社會倫理道德,確保信息的準(zhǔn)確性和時效性。嚴(yán)禁人為夸張,弄虛作假。
第四條綜合辦公室為信息管理部門,負責(zé)信息的收集、歸類、甄別、篩選和整理,負責(zé)在公司網(wǎng)站上的發(fā)布,負責(zé)向集團公司投送稿件。
第五條綜合辦公室經(jīng)理為公司信息管理第一責(zé)任人,負責(zé)公司信息工作的指導(dǎo)、采編、審查等工作。
第六條各部門指定一名員工為公司信息通訊員,負責(zé)本部門信息素材的收集和上報。
第七條各部門應(yīng)根據(jù)本部門不同時間的重點工作,確定素材收集方向,并以最快速度、最短時間、提供最有價值的信息。
第八條綜合辦公室經(jīng)理負責(zé)對部門提供的稿件、信息進行收
1集、篩選,對稿件、信息內(nèi)容的真實性進行核實和甄別,最終確定是否發(fā)布,并對所簽發(fā)和送審的稿件負責(zé)。
第九條在公司網(wǎng)站上發(fā)布的信息由綜合辦公室分管領(lǐng)導(dǎo)簽發(fā)。向集團公司投送的稿件信息由公司總經(jīng)理簽發(fā)。
第十條信息在網(wǎng)站平臺發(fā)布后,若無合理原因,管理員無權(quán)刪除。綜合辦公室經(jīng)理負有刪除信息的審核權(quán),刪除信息需報分管副總審批。
第十一條各部門信息通訊員應(yīng)列席參加本部門組織召開的各類會議,參加相關(guān)的驗收、檢查、交流等活動,以保證信息來源的準(zhǔn)確性和時效性。
第十二條對公司指定的稿件,相關(guān)部門信息通訊員應(yīng)認真進行素材收集,在規(guī)定時間內(nèi)完成稿件的撰寫和報送。
第十三條為確保稿件和信息數(shù)量、質(zhì)量,要求各部門每月至少上交一篇稿件(文字或圖片均可),稿件需主題明確,文體不限。
第十四條公司鼓勵員工積極參與信息收集和稿件的投送并特施行以下獎勵辦法:
1、信息被公司錄用,并在公司網(wǎng)站上刊登,將增列為個人月度績效考核加分,并作為個人和部門評優(yōu)評先的參考依據(jù)。
2、稿件被集團公司錄用,并在集團公司簡報和門戶網(wǎng)站刊登,除增列為個人月度績效考核加分外,還將作為個人和部門評優(yōu)評先的參考依據(jù)。稿費為30元/篇,年終一次性結(jié)付。
第十五條凡涉及公司機密或暫未公開的信息,任何人不得擅自對外發(fā)布。
第十六條本制度適用于江都中油燃氣有限責(zé)任公司。
第十七條本制度由綜合辦公室負責(zé)解釋,自下發(fā)之日起施行。2
第四篇:信息管理制度 [范文]
一、目的為了加強公司信息流通的管理,提高公司的信息傳遞規(guī)范性,保證信息流通的安全性,特制定本制度。
二、適用范圍
公司全體員工
三、內(nèi)容
一、信息管理職責(zé):
1…→信息管理部負責(zé)本公司內(nèi)部所有信息的存檔、更新和查詢;職責(zé):確保信息提供的準(zhǔn)確性和信息流通的安全性。
2…→各部門主管負責(zé)對本部門人員所查詢相關(guān)信息的審核、批準(zhǔn)、監(jiān)管;職責(zé):對本部門人員所需求的信息起審批權(quán)和所掌握的信息起監(jiān)管權(quán)。
3…→各部門人員負責(zé)對所查詢信息的保密和安全保管;職責(zé):對自身所有信息的安全保管直至歸還和所查詢信息的保密要求。
二、信息管理流程:
信息查詢說明:
1、查詢一般客戶信息(如聯(lián)系人、電話、地址、兩卡號等),可由信息查詢者作好《一般查詢登記》,即可提供信息給相關(guān)人員;
2、查詢業(yè)務(wù)信息(如企業(yè)經(jīng)營范圍、注冊資金、決策相關(guān)人員等),各部門人員需填寫《申請查詢信息表》上交給部門主管匯總,部門主管審核后交由部門經(jīng)理批準(zhǔn),審批完后提交給信息中心經(jīng)理,再由信息中心經(jīng)理交由信息查詢員,查詢完后返還給各部門主管。
信息傳遞說明:
1、信息轉(zhuǎn)交給他人時需作好《信息轉(zhuǎn)交登記》,由信息轉(zhuǎn)交者保存;
2、信息接收后需作好《信息接收登記》,由信息接收者保存。
信息借閱說明:
1、借閱一般資料(如安裝單、培訓(xùn)名單等),可直接進行《一般借閱登記》;
2、借閱公司重要文件,需由部門經(jīng)理批準(zhǔn)后,填寫《特殊借閱登記》,方可借閱。
信息查詢流程圖如下所示:
《信息查詢流程圖》
查詢者
一般信息
業(yè)務(wù)信息
信息查詢員
結(jié)果
部門主管
申請查詢信息表
部門經(jīng)理
審核
批準(zhǔn)
信息中心經(jīng)理
審閱
結(jié)果
結(jié)果
附:相關(guān)表格于后
一般查詢登記
時間 詢問人 詢問內(nèi)容 詢問用途 處理結(jié)果 備注
申請查詢信息表
申請人 申請時間 查詢內(nèi)容 查詢用途 待處理緊急度 備注
審核人:批準(zhǔn)人:
信息轉(zhuǎn)交登記
交接人 接受人 轉(zhuǎn)交時間 轉(zhuǎn)交內(nèi)容 接受人責(zé)任范圍 備注
信息接收登記
轉(zhuǎn)交人 接受時間 接收內(nèi)容 責(zé)任、要求 處理結(jié)果 備注
一般借閱登記
借閱人 借閱內(nèi)容 借閱時間 借閱用途 歸還時間 備注
(本文權(quán)屬文秘之音所有,更多文章請登陸004km.cn查看)
特殊借閱登記
借閱人 借閱內(nèi)容 借閱時間 借閱用途 歸還時間 審核人 備注
第五篇:信息管理制度
信息管理制度
信息管理制度1
第一章總則
第一條為作好信息管理,加快我校信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合具體情況,制定本制度。
第二條本管理制度中關(guān)于信息的定義:
1、行政信息:在我校內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理,各別屬于機密的信息則不允許非核心人員私自傳送和帶走。
2、市場信息:對于學(xué)員文件、來往傳真、電話、檔案;應(yīng)用的電話記錄、報價、合同、方案設(shè)計、等原始資料、電子資料、文件、報告等。具體信息管理表現(xiàn)為學(xué)員信息、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條信息管理工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高我校效益和管理效率,服務(wù)于全校總體的經(jīng)營管理為宗旨。
第四條信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細致到位,準(zhǔn)確快速,在學(xué)校經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條總校及下屬各工作點、機構(gòu)的信息工作,都必須執(zhí)行本制度。
第二節(jié)信息管理機構(gòu)與相關(guān)人員
第六條學(xué)校信息室,以及各信息機構(gòu)配備專職或兼職信息人員。
第七條各科部依據(jù)《行政管理條例》負責(zé)相關(guān)行政信息的日常管理。信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條學(xué)校信息室負責(zé)我校整個系統(tǒng)的信息管理工作,負責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負責(zé)。
第九條各科部負責(zé)人主要負責(zé)行政信息的管理。
第十條學(xué)校信息室信息專員,主要負責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)
2、在業(yè)務(wù)中心總監(jiān)指揮下,負責(zé)市場經(jīng)營中各類信息的采集、處理、傳達,執(zhí)行中存在的問題提出改進措施。(市場信息專員)
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構(gòu)的行政工作。(行政信息專員)
4、輔助指導(dǎo)我校其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)
5、對集團總經(jīng)理負責(zé)并報告工作。
6、學(xué)校信息室日常負責(zé)監(jiān)察我校全系統(tǒng)的業(yè)務(wù)信息管理和活動;負責(zé)搞好全系統(tǒng)業(yè)務(wù)人員關(guān)于市場經(jīng)營信息的培訓(xùn)工作,不斷提高業(yè)務(wù)人員的業(yè)務(wù)素質(zhì)和業(yè)務(wù)水平;
第十一條各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進行打擊報復(fù)。學(xué)校對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條信息管理人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第三節(jié)行政信息管理
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于學(xué)校行政活動中。
第十六條行政信息管理主要依據(jù)學(xué)校相關(guān)文件中的下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息管理中心管理規(guī)定;
4、學(xué)校印章、介紹信管理規(guī)定;
5、學(xué)校值班管理制度;
6、保密制度。
第四節(jié)市場信息管理
第十七條依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十八條市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
第十九條信息中心市場信息專員直接在業(yè)務(wù)中心總監(jiān)的指揮下,主要負責(zé)以下業(yè)務(wù)信息工作:
1、負責(zé)學(xué)校網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
2、負責(zé)業(yè)務(wù)(客戶)信息的接受、整理、初步分析和傳呈業(yè)務(wù)中心總監(jiān),建立、保管客戶檔案并不斷維護;
3、在業(yè)務(wù)中心總監(jiān)的指揮下,負責(zé)與客戶的電話、電子郵件的信息交流,負責(zé)與客戶文件資料函件的撰寫、整理、內(nèi)部報批、外部發(fā)送;
4、指導(dǎo)、協(xié)助各市場機構(gòu)對業(yè)務(wù)信息的收集,督促各市場機構(gòu)將業(yè)務(wù)信息及時、準(zhǔn)確呈報到學(xué)校,整理、分析各市場機構(gòu)業(yè)務(wù)信息形成客戶分類檔案,并及時將重要的信息報告給業(yè)務(wù)中心總監(jiān);
5、負責(zé)定期撰寫學(xué)校業(yè)務(wù)市場分析報告,協(xié)助學(xué)校業(yè)務(wù)決策;
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專員在各級行政負責(zé)人的.指揮下,主要負責(zé)以下非業(yè)務(wù)信息工作:
1、負責(zé)日常打印、復(fù)印等文字文件電腦處理工作和負責(zé)電腦、傳真機、復(fù)印機等設(shè)備的使用、管理和維護;
2、負責(zé)學(xué)校非市場事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構(gòu))的信息文件資料;
4、學(xué)校內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守學(xué)校制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息中心管理規(guī)定;
4、安全保密制度。
第五節(jié)其它
第二十三條信息管理人員必須認識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
信息管理制度2
(1)網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞及存儲在網(wǎng)絡(luò)設(shè)備中的信息。
(2)學(xué)校網(wǎng)絡(luò)使用的Internet域名由市電教網(wǎng)絡(luò)中心統(tǒng)一規(guī)劃和管理。
(5)學(xué)校的各類信息系統(tǒng)實行分級安全管理,不同的用戶根據(jù)不同的授權(quán)獲得授權(quán)范圍的信息。
(6)學(xué)校的Internet電子郵件服務(wù)僅限于與工作有關(guān)的通信業(yè)務(wù),不得通過電子郵件傳輸涉密信息
(7)學(xué)校的Internet信息服務(wù)主要用于與學(xué)校教學(xué)、科研和管理工作有關(guān)的`通信業(yè)務(wù),用戶應(yīng)控制查閱娛樂性的內(nèi)容和調(diào)閱下載大量占用網(wǎng)絡(luò)通信流量的影視和音樂等多媒體信息。
(8)任何人不得利用學(xué)校網(wǎng)絡(luò)提供的各種信息服務(wù)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
(9)為了確保學(xué)校網(wǎng)絡(luò)傳輸?shù)男畔⒎嫌嘘P(guān)規(guī)定,確保學(xué)校的公共財產(chǎn)不被濫用,信息處在必要時可采取技術(shù)手段,對用戶使用的信息流量和網(wǎng)絡(luò)資源進行配額管理,對用戶的電子郵件和Internet查詢的信息進行過濾。
信息管理制度3
一、協(xié)管員設(shè)在鄉(xiāng)鎮(zhèn)一級,每個鄉(xiāng)鎮(zhèn)設(shè)2—3名;信息員設(shè)在居民委員會、行政村一級,每個村、居委會設(shè)1—2名。
二、協(xié)管員、信息員的條件:
(一)遵守國家法律、法規(guī);
(二)具有社會責(zé)任感和正義感;
(三)在當(dāng)?shù)鼐哂休^高威信;
(四)協(xié)管員以人大代表、政協(xié)委員、鄉(xiāng)鎮(zhèn)分管領(lǐng)導(dǎo)為主要組成人員;信息員以村委會、居委會負責(zé)人、守法經(jīng)營的零售藥店、醫(yī)療機構(gòu)負責(zé)人為主要組成人員。
三、協(xié)管員、信息員在開展工作前,應(yīng)接受藥品監(jiān)督管理部門組織的藥品管理法律、法規(guī)及藥品基本知識培訓(xùn)。
四、協(xié)管員、信息員的主要職責(zé):
(一)協(xié)管員的職責(zé):
1、協(xié)助藥品監(jiān)督管理部門執(zhí)法,主要負責(zé)維護現(xiàn)場秩序,但不參與調(diào)查;
2、協(xié)助藥品監(jiān)督管理部門在當(dāng)?shù)匦麄魉幤饭芾矸?、法?guī)及藥品基本知識;
3、協(xié)助藥品監(jiān)督管理部門對當(dāng)?shù)厮幤方?jīng)營、使用單位的日常監(jiān)督管理;
4、發(fā)現(xiàn)制售假劣藥品、從非正常渠道購進藥品、游醫(yī)藥販無證經(jīng)營藥品等違法行為及時通知藥品監(jiān)督管理部門。
(二)信息員的職責(zé):
1、協(xié)助藥品監(jiān)督管理部門發(fā)放有關(guān)通知,收集有關(guān)統(tǒng)計信息。
2、發(fā)現(xiàn)制售假劣藥品、從非正常渠道購進藥品、游醫(yī)藥販無證經(jīng)營藥品等違法行為及時通知藥品監(jiān)督管理部門。
五、協(xié)管員、信息員應(yīng)遵守如下紀(jì)律:
(一)不得利用職權(quán)從事藥品經(jīng)營活動;
(二)不得向任何人泄露有關(guān)藥品監(jiān)督檢查和當(dāng)事人的秘密;
(三)不準(zhǔn)接受行政管理相對人的'吃請,收受禮品、禮金;
(四)不準(zhǔn)在沒有藥品監(jiān)督管理部門執(zhí)行人員在場的情況下私自進行監(jiān)督檢查及行政處罰或收繳罰沒款。
六、獎勵與懲罰:
協(xié)管員、信息員在履行職責(zé)中,發(fā)現(xiàn)違法行為及時報告,經(jīng)證實情況屬實的,可按《海南省舉報制售假劣藥品有功人員獎勵辦法》進行獎勵。
每年評選5位優(yōu)秀協(xié)管員和5位優(yōu)秀信息員,并給予一定的物質(zhì)獎勵。
對于不履行職責(zé)、違反紀(jì)律,或發(fā)現(xiàn)違法行為瞞而不報,甚至為違法人員通風(fēng)報信的協(xié)管員、信息員,將堅決予以解聘。
信息管理制度4
1、目的
對客戶資料進行有效管理,及時對顧客需求與信息進行溝通,確保顧客滿意,客戶檔案管理制度。
2、范圍
適用于顧客的信息管理、產(chǎn)品質(zhì)量跟蹤、顧客投訴、顧客滿意度管理等。
3、職責(zé)
3.1營銷總公司負責(zé)客戶檔案管理、產(chǎn)品質(zhì)量跟蹤、顧客投訴處理、顧客滿意度調(diào)查等組織工作;
3.2各部門、各礦負責(zé)協(xié)助銷售部完成各項顧客相關(guān)的工作。
4、客戶檔案的管理
4.1.1客戶信息資料的收集整理
銷售部通過市場信息的收集、顧客拜訪銷售人員統(tǒng)計,過程中收集客戶的資料,并匯總
4.1.2客戶檔案的建立與管理
a)銷售部、人事部聯(lián)營辦負責(zé)建立各自客戶檔案,客戶檔案應(yīng)包括以下內(nèi)容:
1.客戶聯(lián)系方式,包括電話、聯(lián)系人、網(wǎng)址等;
2.客戶信用狀況描述;
3.客戶以往交易記錄等。
b)客戶檔案設(shè)專人管理,并根據(jù)客戶的交易情況對檔案內(nèi)容進行及時更新;
c)客戶檔案由銷售總監(jiān)進行審批確認。
5.1.3客戶檔案的使用與保密
a)客戶檔案是公司市場管理重要參考內(nèi)容,尤其是在與顧客簽定合作關(guān)系是,相關(guān)人員應(yīng)查閱客戶的檔案資料;
b)客戶檔案資料公司的重要保密資料,未經(jīng)公司總經(jīng)理授權(quán),任何人不得查閱及外傳,否則公司按《保密管理制度》進行責(zé)任追究,管理制度《客戶檔案管理制度》。
5、客戶關(guān)系維護管理
5.1.1公司辦公室負責(zé)客戶關(guān)系維護管理;
5.1.2客戶關(guān)系維護管理的.方式包括:
a)定期(節(jié)日或其他重要活動)與不定期(日常)的客戶拜訪與溝通;
b)客戶產(chǎn)品使用情況的意見與建議調(diào)查;
c)顧客滿意度調(diào)查等。
5.1.3相關(guān)業(yè)務(wù)部門負責(zé)客戶關(guān)系維護的具體管理實施;
5.1.4客戶關(guān)系維護管理應(yīng)形成記錄,并作為客戶檔案內(nèi)容進行保管。
6、售后服務(wù)管理
a)營銷總公司每年至少進行一次全面的顧客滿意度調(diào)查;
b)公司辦公室向顧客發(fā)放〈顧客滿意度調(diào)查表〉,滿意度調(diào)查的內(nèi)容應(yīng)包括、服務(wù)質(zhì)量、套餐價格價格、公司評價等;
c)公司對反饋回來的調(diào)查表進行匯總、分類,并進行統(tǒng)計分析,編制“顧客滿意度調(diào)查分析報告”,經(jīng)總經(jīng)理審批后發(fā)放到相關(guān)部門;
d)當(dāng)顧客滿意度未能達到公司規(guī)定要求時,由辦公室組織,針對顧客滿意度較低方面提出糾正預(yù)防措施進行改進。
7、客戶投訴管理
7.1相關(guān)業(yè)務(wù)部門是客戶投訴的接收部門;
7.2客戶對服務(wù)質(zhì)量的不達標(biāo)投訴,由相關(guān)業(yè)務(wù)部門組織,報請公司生產(chǎn)處協(xié)同處理,處理結(jié)果公司總經(jīng)理審批后,由辦公室反饋到客戶;
7.3客戶對服務(wù)過程中的不滿意投訴,由相關(guān)業(yè)務(wù)部門負責(zé)組織處理,處理結(jié)果經(jīng)公司總經(jīng)理審批后,由辦公室反饋到客戶;
8、相關(guān)/支持性文件
8.1《市場信息管理制度》;
8.2《保密管理制度》。
信息管理制度5
一、總則
為進一步加強學(xué)校信息化工作規(guī)范管理,促進學(xué)校信息資源的交流與共享,保證信息化建設(shè)的時效性和可持續(xù)發(fā)展,真正發(fā)揮數(shù)字化校園平臺在學(xué)校教學(xué)、科研、及管理方面的支撐作用,根據(jù)大連市加強教育信息化建設(shè)的指導(dǎo)意見和實施方案,結(jié)合實際,特制訂本制度。
學(xué)校信息化工作實行統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)籌規(guī)劃、集中管理、分級負責(zé)的管理原則。
二、每兩周召開一次例會制度
1、信息化建設(shè)工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)全校的信息化建設(shè)與管理工作。負責(zé)審議學(xué)校信息化建設(shè)發(fā)展的中長期規(guī)劃與經(jīng)費預(yù)算;制定審議學(xué)校信息化建設(shè)、運行管理及校園網(wǎng)安全的規(guī)劃制定;明確在推進高信息化建設(shè)進程中各部門的責(zé)任分工、資源分配以及考核機制;對我校信息化建設(shè)中的重大問題和政策性問題進行決策。每兩周召開一次例會,及時交流和反饋。
2、學(xué)校資源開發(fā)小組具體負責(zé)分期實施學(xué)校信息化建設(shè)規(guī)劃,負責(zé)對信息化相關(guān)項目進行評估和管理,負責(zé)信息化建設(shè)中的技術(shù)指導(dǎo)和支持,負責(zé)數(shù)據(jù)標(biāo)準(zhǔn)的制定和公共平臺應(yīng)用的推廣與培訓(xùn),負責(zé)健全和完善信息化工作管理體系。學(xué)校各信息化建設(shè)小組具體負責(zé)本小組系統(tǒng)建設(shè)和信息安全工作,保證信息的準(zhǔn)確性、實時性、完整性、和安全性,切實做好與本職相關(guān)的各項信息化建設(shè)工作,完成好信息化建設(shè)任務(wù)。
三、資金保障制度
學(xué)校設(shè)立信息化管理經(jīng)費,用于支付信息化項目在實施管理、系統(tǒng)功能改進和數(shù)據(jù)維護、部門信息化技能培訓(xùn)等方面產(chǎn)生的費用
1、信息化建設(shè)項目包括班班通系統(tǒng)、廣播電視系統(tǒng)、專用教室信息化建設(shè)系統(tǒng)、校園網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和網(wǎng)絡(luò)基礎(chǔ)應(yīng)用、學(xué)校信息化資源系統(tǒng)建設(shè)、信息技術(shù)與學(xué)科整合建設(shè)系統(tǒng)等。
2、學(xué)校信息化建設(shè)項目中的網(wǎng)絡(luò)設(shè)備、服務(wù)器、存儲設(shè)備等硬件設(shè)施均由資源開發(fā)小組統(tǒng)一管理和分配。
3、學(xué)校各開發(fā)支持小組負責(zé)本小組所建的應(yīng)用系統(tǒng)的使用和管理,要保證對系統(tǒng)數(shù)據(jù)的.及時更新維護,并配合資源開發(fā)小組做好信息系統(tǒng)的備案工作,及時做好相關(guān)人員的培訓(xùn)工作,做好系統(tǒng)的推廣使用。
四、定期反饋和交流制度
1、制定定期反饋和交流制度,學(xué)校資源開發(fā)小組具體負責(zé)分期實施學(xué)校信息化建設(shè)規(guī)劃,負責(zé)對信息化相關(guān)項目進行評估和管理,負責(zé)信息化建設(shè)中的技術(shù)指導(dǎo)和支持,負責(zé)數(shù)據(jù)標(biāo)準(zhǔn)的制定和公共平臺應(yīng)用的推廣與培訓(xùn),負責(zé)健全和完善信息化工作管理體系。學(xué)校各信息化建設(shè)小組具體負責(zé)本小組系統(tǒng)建設(shè)和信息安全工作,保證信息的準(zhǔn)確性、實時性、完整性、和安全性,切實做好與本職相關(guān)的各項信息化建設(shè)工作,完成好信息化建設(shè)任務(wù)。
2、每學(xué)期組織一次本學(xué)校信息技術(shù)建設(shè)工作檢查,形成檢查報告。每學(xué)期組織一次校內(nèi)交流,形成交流成果和經(jīng)驗推廣方案,做好總結(jié)。
五、信息化工作激勵機制
1、信息化工作將納入部門工作考核范圍;
2、學(xué)校設(shè)立信息化管理經(jīng)費,用于支付信息化項目在實施管理、系統(tǒng)功能改進和數(shù)據(jù)維護、部門信息化技能培訓(xùn)等方面產(chǎn)生的費用
3、學(xué)校每年進行信息化工作的評優(yōu)工作,對信息化建設(shè)工作中成績優(yōu)秀的部門和信息員給予表彰和獎勵。
本制度自發(fā)布之日起實行。20xx年9月1日
信息管理制度6
第一章總則
第一條為規(guī)范信息安全等級保護管理,提高我院信息安全保障能力和水平,維護國家安全、社會穩(wěn)定和公共利益,保障和促進信息化建設(shè),根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》文件要求,制定本制度。
第二條根據(jù)國家制定的信息安全等級保護管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對本部門所使用和運營的信息系統(tǒng)分等級實行安全保護。
第三條在我院信息化領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,信息科負責(zé)醫(yī)院信息系統(tǒng)安全定級和保護的指導(dǎo)、上報和檢查工作。
第四條各科室依照本制度及相關(guān)標(biāo)準(zhǔn)和規(guī)范進行本科室運營和使用的信息系統(tǒng)的定級保護工作。
第五條各科室應(yīng)當(dāng)依照本制度及相關(guān)的標(biāo)準(zhǔn)規(guī)范,對運營和使用的信息系統(tǒng)履行安全等級保護的義務(wù)和責(zé)任。
第二章等級劃分和保護
第六條信息等級保護堅持堅持自主定級、自主保護的原則。信息系統(tǒng)的安全保護等級應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,信息系統(tǒng)遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的'合法權(quán)益的危害程度等因素確定。
第七條信息系統(tǒng)的安全保護等級分為以下五級:
第一級為自主保護級,適用于一般的信息系統(tǒng),其受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生損害,但不損害國家安全、社會秩序和公共利益。
第二級為指導(dǎo)保護級,適用于一般的信息系統(tǒng),其受到破壞后,會對社會秩序和公共利益造成輕微損害,但不損害國家安全。
第三級為監(jiān)督保護級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成損害。
第四級為強制保護級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成嚴(yán)重損害。
第五級為??乇Wo級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴(yán)重損害。
第三章等級保護的實施與管理
第八條信息系統(tǒng)運營、使用科室依照本制度和《信息系統(tǒng)安全等級保護定級指南》確定信息系統(tǒng)的安全保護等級,報到信息中心。信息中心審核后,統(tǒng)一上報到郟縣衛(wèi)生健康委信息工作股。根據(jù)上級主管部門的審核和指導(dǎo)意見,按照國家規(guī)范,完成我院信息系統(tǒng)的安全定級工作。并完成相應(yīng)的安全保護和制度建設(shè)工作,對定為二級以上的信息系統(tǒng)按照相關(guān)規(guī)定報平頂山市公安局備案。
第九條信息系統(tǒng)的安全保護等級確定后,運營、使用部門應(yīng)當(dāng)按照國家信息安全等級保護管理規(guī)范和技術(shù)標(biāo)準(zhǔn),使用符合國家有關(guān)規(guī)定,滿足信息系統(tǒng)安全保護等級需求的信息技術(shù)產(chǎn)品,開展信息系統(tǒng)安全建設(shè)或者改建工作。
第十條在信息系統(tǒng)建設(shè)過程中,運營、使用部門應(yīng)當(dāng)按照《計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》(GB17859-)、《信息系統(tǒng)安全等級保護基本要求》等技術(shù)標(biāo)準(zhǔn),參照《信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求》(GB/T20271-20xx)、《信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》(GB/T20270-20xx)、《信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求》(GB/T20272-20xx)、《信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求》(GB/T20273-20xx)、《信息安全技術(shù)服務(wù)器技術(shù)要求》、《信息安全技術(shù)終端計算機系統(tǒng)安全等級技術(shù)要求》(GA/T671-20xx)等技術(shù)標(biāo)準(zhǔn)同步建設(shè)符合該等級要求的信息安全設(shè)施。
第十一條運營、使用部門應(yīng)當(dāng)參照《信息安全技術(shù)信息系統(tǒng)安全管理要求》(GB/T20269-20xx)、《信息安全技術(shù)信息系統(tǒng)安全工程管理要求》(GB/T20282-20xx)、《信息系統(tǒng)安全等級保護基本要求》(GB/T22239-20xx)等管理規(guī)范,制定并落實符合本系統(tǒng)安全保護等級要求的安全管理制度。
第十二條信息系統(tǒng)運營、使用部門及其主管部門應(yīng)當(dāng)定期對信息系統(tǒng)安全狀況、安全保護制度及措施的落實情況進行自查。經(jīng)自查,信息系統(tǒng)安全狀況未達到安全保護等級要求的,運營、使用部門應(yīng)當(dāng)制定方案進行整改。
第四章附則
第十三條各部門對本部門運營和使用的信息系統(tǒng)進行梳理,按照本制度的要求確定信息系統(tǒng)的安全保護等級;新建信息系統(tǒng)在設(shè)計、規(guī)劃階段確定安全保護等級。
信息管理制度7
第一章 總 則
第一條 為加強郵政行業(yè)寄遞服務(wù)用戶個人信息安全管理,保護用戶合法權(quán)益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國郵政法》、《全國人大常委會關(guān)于加強網(wǎng)絡(luò)信息保護的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國境內(nèi)經(jīng)營和使用寄遞服務(wù)涉及用戶個人信息安全的活動以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱寄遞服務(wù)用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務(wù)過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明細等內(nèi)容。
第四條 寄遞用戶信息安全監(jiān)督管理堅持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個人信息安全。
第五條 國務(wù)院郵政管理部門負責(zé)全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機構(gòu)負責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國務(wù)院規(guī)定設(shè)立的省級以下郵政管理機構(gòu)負責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機構(gòu)以及省級以下郵政管理機構(gòu),統(tǒng)稱為郵政管理部門。
第六條 郵政管理部門應(yīng)當(dāng)與有關(guān)部門相互配合,健全寄遞用戶信息安全保障機制,維護寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章 一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責(zé)任,加強寄遞用戶信息安全管理和安全責(zé)任考核。
第九條 以加盟方式經(jīng)營快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時,被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。
第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。
第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進行寄遞用戶信息安全保護相關(guān)知識、技能培訓(xùn),加強職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識。
第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購物、電視購物和郵購等經(jīng)營者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時,應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責(zé)任劃分等內(nèi)容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。
第十五條 未經(jīng)法律明確授權(quán)或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。
第十六條 公安機關(guān)、國家安全機關(guān)或者檢察機關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機制。對于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報、漏報、謊報、瞞報。
第三章 寄遞詳情單實物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進行登記,對號段進行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強營業(yè)場所、處理場所管理,嚴(yán)禁無關(guān)人員進出郵件(快件)處理、存放場地,嚴(yán)禁無關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實物信息(以下簡稱實物信息)在處理過程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實物信息在寄遞過程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節(jié)的實物信息處理進行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實物檔案管理制度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時報告所在地郵政管理部門。
第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對寄遞詳情單實物檔案集中存放地設(shè)專人管理,采取必要的安全防護措施,確保存儲安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時,應(yīng)當(dāng)確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。
第二十六條 寄遞詳情單實物檔案應(yīng)當(dāng)按照國家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進行集中銷毀,做好銷毀記錄,嚴(yán)禁丟棄或者販賣。
第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對實物信息安全保障情況進行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章 寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國家規(guī)定,加強寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當(dāng)符合國家信息安全管理規(guī)定,合理劃分安全區(qū)域,實現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計算機病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認密碼、安全參數(shù),并對通過開放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴(yán)格審查并監(jiān)控對信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠程訪問。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時,應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明確其安全責(zé)任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關(guān)部門調(diào)查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全內(nèi)部審計制度,定期開展內(nèi)部審計,對發(fā)現(xiàn)的問題及時整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強對信息系統(tǒng)和數(shù)據(jù)庫的管理,使網(wǎng)絡(luò)管理人員僅具有進行信息系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)運行維護和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護操作須經(jīng)安全管理員授權(quán),并受到安全審計員的'監(jiān)控和審計。
第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強寄遞用戶電子信息的存儲安全管理,包括:
(一)使用獨立物理區(qū)域存儲寄遞用戶信息,禁止非授權(quán)人員進出該區(qū)域;
(二)采用加密方式存儲寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設(shè)備和移動存儲介質(zhì)。明確管理數(shù)據(jù)存儲設(shè)備、介質(zhì)的負責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲設(shè)備和介質(zhì)報廢的,應(yīng)當(dāng)及時刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強寄遞用戶信息的應(yīng)用安全管理,對所有批量導(dǎo)出、復(fù)制、銷毀用戶個人信息的操作進行審查,并采取防泄密措施,同時記錄進行操作的人員、時間、地點和事項,留作信息安全審計依據(jù)。
第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市場相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對存儲寄遞服務(wù)信息的信息系統(tǒng)實行接入審查,定期進行安全風(fēng)險評估。
第五章 監(jiān)督管理
第四十條 郵政管理部門依法履行下列職責(zé):
(一)制定保障寄遞用戶信息安全的政策、制度和相關(guān)標(biāo)準(zhǔn),并監(jiān)督實施;
(二)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)落實信息安全責(zé)任制,督促企業(yè)加強寄遞用戶信息安全管理;
(三)對寄遞用戶信息安全進行監(jiān)測、預(yù)警和應(yīng)急管理;
(四)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓(xùn);
(五)依法對郵政企業(yè)、快遞企業(yè)實施寄遞用戶信息安全監(jiān)督檢查;
(六)組織調(diào)查或者參與調(diào)查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;
(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。
第四十一條 郵政管理部門應(yīng)當(dāng)加強郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護的認識。
第四十二條 郵政管理部門應(yīng)當(dāng)加強郵政行業(yè)寄遞用戶信息安全運行的監(jiān)測預(yù)警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類信息。
下級郵政管理部門應(yīng)當(dāng)及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報工業(yè)和信息化、通信管理、公安、國家安全、商務(wù)和工商行政管理等相關(guān)部門。
第四十三條 郵政管理部門應(yīng)當(dāng)對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護行為,防范信息安全風(fēng)險等情況進行檢查。
第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當(dāng)依法進行調(diào)查處理。違法行為涉及其他部門管理職權(quán)的,郵政管理部門應(yīng)當(dāng)會同有關(guān)部門對涉案郵政企業(yè)、快遞企業(yè)進行調(diào)查處理。
第四十五條 郵政管理部門應(yīng)當(dāng)加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應(yīng)當(dāng)依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機關(guān)追究刑事責(zé)任。
第四十九條 任何單位和個人有權(quán)向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應(yīng)當(dāng)依法及時處理。
第五十條 郵政管理部門可以在行業(yè)內(nèi)通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關(guān)責(zé)任人員進行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。
第五十一條 郵政管理部門及其工作人員對在履行職責(zé)過程中知悉的寄遞用戶信息應(yīng)當(dāng)保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用、玩忽職守,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章 附 則
第五十三條 本規(guī)定自發(fā)布之日起施行。
信息管理制度8
(一)總則
1.為了加強醫(yī)院信息系統(tǒng)的領(lǐng)導(dǎo)和管理,促進醫(yī)院信息化工程的應(yīng)用和發(fā)展,保障系統(tǒng)有序運行,制定本規(guī)則。
2.本規(guī)則所稱的信息系統(tǒng),是由計算機及其相關(guān)配套的設(shè)備、設(shè)施構(gòu)成的,按照系統(tǒng)應(yīng)用目標(biāo)和規(guī)則對醫(yī)院信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)(即現(xiàn)在醫(yī)院建設(shè)和應(yīng)用中的信息工程)。
3.醫(yī)院信息系統(tǒng)管理是為了保障系統(tǒng)建設(shè)和應(yīng)用,保障系統(tǒng)功能的正常發(fā)揮,保障運行環(huán)境和信息的安全,滿足各工作站對系統(tǒng)操作和維護的全部活動。
4.各級各類醫(yī)院根據(jù)本規(guī)則,結(jié)合醫(yī)院不同的功能任務(wù)和醫(yī)院信息系統(tǒng)規(guī)模大小,參照以下內(nèi)容制定適宜于本醫(yī)院的信息管理制度。
(二)組織管理
1.醫(yī)院信息系統(tǒng)的組織管理機制是醫(yī)院信息管理系統(tǒng)領(lǐng)導(dǎo)小組(簡稱領(lǐng)導(dǎo)小組)。
2.領(lǐng)導(dǎo)小組由下列人員組成:
組長:院長/業(yè)務(wù)副院長
成員:醫(yī)務(wù)、護理、信息、經(jīng)管、財務(wù)、藥劑、計算機工程技術(shù)等人員。
3.領(lǐng)導(dǎo)小組的主要職能和任務(wù):
(1)對醫(yī)院信息系統(tǒng)建設(shè)和應(yīng)用進行總體規(guī)劃,審查和制定系統(tǒng)應(yīng)用中有關(guān)人員職責(zé)、技術(shù)規(guī)范、工作流程、性能指標(biāo)等工作規(guī)則和制度。
(2)加強對醫(yī)院信息系統(tǒng)的組織領(lǐng)導(dǎo)、協(xié)調(diào)解決醫(yī)院工程建設(shè)中和重大問題。
(3)審核、部署系統(tǒng)建設(shè)和應(yīng)用中的重要活動,如規(guī)則計劃,網(wǎng)絡(luò)管理、系統(tǒng)配置、人員培訓(xùn)等。
4.醫(yī)務(wù)部門領(lǐng)導(dǎo)在系統(tǒng)建設(shè)的應(yīng)用過程中負責(zé)日常組織協(xié)調(diào)和管理工作。
5.信息管理部門負責(zé)人是系統(tǒng)建設(shè)和系統(tǒng)建設(shè)和系統(tǒng)應(yīng)用的領(lǐng)導(dǎo)者和指揮者(簡稱系統(tǒng)負責(zé)人),應(yīng)對所屬人員實行分工負責(zé)。
6.信息管理部門工程技術(shù)人員全面負責(zé)系統(tǒng)規(guī)則、計劃、系統(tǒng)配置、系統(tǒng)調(diào)試、系統(tǒng)維護、安全管理、人員培訓(xùn)等技術(shù)管理工作。
(三)信息系統(tǒng)的技術(shù)管理
1.信息管理部門工程技術(shù)人員是信息系統(tǒng)技術(shù)管理的直接責(zé)任者,應(yīng)以實現(xiàn)系統(tǒng)功能為目的,以滿足用戶需求為宗旨,對信息系統(tǒng)的操作和維護進行管理。
2.信息系統(tǒng)內(nèi)各類設(shè)備的配置,由系統(tǒng)負責(zé)人提出配置規(guī)劃和計劃,報有關(guān)領(lǐng)導(dǎo)審批后實施。
3.每一子系統(tǒng)或掛接的可執(zhí)行程序在上網(wǎng)運行前,信息工程技術(shù)人員必須嚴(yán)格按照功能要求在備用服務(wù)器上全面調(diào)試,達到功能要求且排除一切可能的數(shù)據(jù)沖突后交用戶實際上網(wǎng)使用。
4.信息工程技術(shù)人員實行分工負責(zé)制。
5.管理部門各種設(shè)備由信息管理部門負責(zé)人管理或指定專人負責(zé)。
6.系統(tǒng)管理員或機房值班人員負責(zé)服務(wù)器的數(shù)據(jù)備份和日結(jié)工作。
7.信息系統(tǒng)管理員負責(zé)各工作站模塊登錄口令密碼的'設(shè)置并做好記錄。工作站操作人員更換時,要立即做好口令的更改。
8.根據(jù)系統(tǒng)功能要求,系統(tǒng)負責(zé)人提出各子系統(tǒng)和模塊的使用權(quán)限和使用分配方案,報請領(lǐng)導(dǎo)小組核準(zhǔn)實施。
9.系統(tǒng)負責(zé)人管理全面技術(shù)工作和運行管理工作,出現(xiàn)技術(shù)問題或故障,應(yīng)遵循《信息系統(tǒng)應(yīng)急恢復(fù)工作制度》處理。
(四)信息系統(tǒng)安全管理
1.信息系統(tǒng)的安全管理包括:數(shù)據(jù)庫安全管理和網(wǎng)絡(luò)設(shè)備設(shè)施安全管理。
2.系統(tǒng)負責(zé)人和信息工程技術(shù)人員必須采取有效的方法和技術(shù),防止網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)或信息的丟失、破壞或失密。
3.利用用戶名對其他用戶進行使用模塊的訪問控制,以加強用戶訪問網(wǎng)上資源權(quán)限的管理和維護。
4.用戶的訪問權(quán)限由系統(tǒng)負責(zé)人提出,領(lǐng)導(dǎo)小組核準(zhǔn),應(yīng)遵循《信息系統(tǒng)權(quán)限管理制度》處理。
5.系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令密碼。
6.信息工程技術(shù)人員要主動對網(wǎng)絡(luò)系統(tǒng)實行查詢、監(jiān)控,及時對故障進行有效的隔離、排除和恢復(fù)工作。
7.所有進入網(wǎng)絡(luò)使用的軟盤,必須經(jīng)過網(wǎng)絡(luò)中心負責(zé)人同意和檢毒,未經(jīng)檢毒殺毒的軟盤,絕對禁止上網(wǎng)使用。對造成“病毒”漫延的有關(guān)人員,應(yīng)嚴(yán)格按照《醫(yī)院信息系統(tǒng)安全保護制度》有關(guān)條款給予經(jīng)濟和行政處罰。
8.信息系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由信息工程技術(shù)人員負責(zé),其他人員不得隨意拆卸和移動。
9.所有上網(wǎng)操作人員必須嚴(yán)格遵守計算機以及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員在工作進行與系統(tǒng)操作無關(guān)的工作。
10.保持機房的清潔衛(wèi)生,并做好防塵、防火、防水、防靜電、防高壓磁場、防低磁輻射等安全工作。
11.信息工作技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
(五)工作站管理
1.各工作站所有使用人員必須嚴(yán)格遵守《信息系統(tǒng)管理制度》、《醫(yī)院信息系統(tǒng)安全保護制度》、《信息系統(tǒng)工作站錄入人員管理制度》各工作操作規(guī)程以及有關(guān)信息管理制度。
2.嚴(yán)格按照計算機操作使用規(guī)程進行操作。操作中必須做到精力集中,細致認真、一絲不茍、快速準(zhǔn)確,及時的完成各項錄入工作。
3.經(jīng)常保持各種網(wǎng)絡(luò)設(shè)備、設(shè)施整潔干凈,認真做好信息設(shè)備的日清月檢,使網(wǎng)絡(luò)設(shè)備始終處于良好的工作狀態(tài)。
4.加強設(shè)備定位定人管理,未經(jīng)信息工程技術(shù)人員允許,不得隨意挪動、拆卸和外借所有計算機及相關(guān)網(wǎng)絡(luò)設(shè)備、設(shè)施。
5.機房內(nèi)嚴(yán)禁存放易燃、易爆、易腐蝕及強磁性物品;遇有臨時停電及雷電天氣,應(yīng)采取保安措施,避免發(fā)生意外。
6.機房內(nèi)不準(zhǔn)吸煙、進食、會客、大聲喧嘩;嚴(yán)禁無關(guān)人員上機操作或進行其他影響網(wǎng)絡(luò)正常運行的工作。
7.嚴(yán)格交接班制度,工作中遇到的問題要及時報告。
信息管理制度9
第一章 總則
第一條 為加強公司計算機和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團公司有關(guān)規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計算機及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。
第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負責(zé)、科學(xué)管理、保障安全”的方針,堅持“誰主管、誰負責(zé),誰使用、誰負責(zé)”和“控制源頭、歸口管理、加強檢查、落實制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。
第四條 涉密信息系統(tǒng)安全保密防護必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團公司文件要求進行設(shè)計、實施、測評審查與審批和驗收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。
第五條 本規(guī)定適用于公司所有計算機和信息系統(tǒng)安全保密管理工作。
第二章 管理機構(gòu)與職責(zé)
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實,提供人力、物力、財力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實。
第七條 公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機構(gòu),其主要職責(zé):
(一)建立健全安全保密管理制度和防范措施,并監(jiān)督檢查落實情況;
(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進行查處。
第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責(zé):
(一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實各項保密防范措施;
(二)對系統(tǒng)用戶和安全保密管理人員進行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;
(三)組織對涉密信息系統(tǒng)進行安全保密監(jiān)督檢查和風(fēng)險評估,提出涉密信息系統(tǒng)安全運行的保密要求;
(四)會同科技信息部對涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進行一次評審;
(五)對涉密信息系統(tǒng)設(shè)計、施工和集成單位進行資質(zhì)審查,對進入涉密信息系統(tǒng)的安全保密產(chǎn)品進行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進行安全保密性能檢測;
(六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進行定密、變更密級和解密工作進行審核;
(七)組織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部、財會部主要職責(zé)是:
(一)組織、實施涉密信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè),制定安全保密防護方案;
(二)落實涉密信息系統(tǒng)安全保密策略、運行安全控制、安全驗證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進行風(fēng)險評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)
小組批準(zhǔn)后組織實施,確保安全技術(shù)措施有效、可靠;
(三)落實涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護等安全保密管理措施;
(四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨立、相互制約;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;
(五)落實計算機機房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;
(六)配合保密辦對涉密信息系統(tǒng)進行安全檢查,對存在的隱患進行及時整改;
(七)制定應(yīng)急預(yù)案并組織演練,落實應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責(zé):
按照國家密碼管理的相關(guān)要求,落實涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實涉密信息系統(tǒng)各項安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實相應(yīng)的二級保密管理制度。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計員,其職責(zé)是:
(一)系統(tǒng)管理員負責(zé)系統(tǒng)中軟硬件設(shè)備的運行、管理與維護工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。
(二)安全保密管理員負責(zé)安全技術(shù)設(shè)備、策略實施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
(三)安全審計員負責(zé)安全審計設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報一次情況。
第三章 系統(tǒng)建設(shè)管理
第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計劃、同預(yù)算、同建設(shè)、同驗收。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)”的機構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實施時,應(yīng)由具有“涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)”的機構(gòu)實施或自行實施,并與實施方簽署保密協(xié)議,項目竣工后必須由保密辦和科技信息部共同組織驗收。
第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節(jié) 信息分類與控制
第十八條 涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標(biāo)密,并按涉密文件進行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進行一次分類統(tǒng)計、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機。涉密信息遠程傳輸必須采取密碼保護措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機管理規(guī)定執(zhí)行。
第二十二條 清除涉密計算機、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。
第二節(jié) 用戶管理與授權(quán)
第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。
第二十四條 用戶清單管理
(一)科技信息部管理“研究試驗堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團涉密廣域網(wǎng)”用戶清單;財會部管理“財務(wù)會計核算網(wǎng)”用戶清單;
(二)新增用戶時,由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財務(wù)會計核算網(wǎng)”的用戶由財會部統(tǒng)一建立;
(三)刪除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財務(wù)會計核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅持“工作必須”的原則。
第六十四條 國際互聯(lián)網(wǎng)計算機實行專人負責(zé)、專機上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機須建立使用登記制度。
第六十五條 上網(wǎng)信息實行“誰上網(wǎng)誰負責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進行擴充或更新,應(yīng)重新進行保密審查。
第六十六條 任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)?、傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機管理規(guī)定執(zhí)行。
第九章 便攜式計算機管理
第六十八條 便攜式計算機(包括涉密便攜式計算機和非涉密便攜式計算機)實行 “誰擁有,誰使用,誰負責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。
第六十九條 涉密便攜式計算機根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進行管理,保密辦備案后方可使用。
第七十條 便攜式計算機應(yīng)具備防病毒、防非法外聯(lián)和身份認證(設(shè)置開機密碼口令)等安全保密防護措施。
第七十一條 禁止使用涉密便攜式計算機上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計算機與涉密信息系統(tǒng)互聯(lián)。
第七十二條 涉密便攜式計算機不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計算機中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進行,并與涉密便攜式計算機分離保管。
第七十三條 禁止使用私有便攜式計算機處理辦公信息;嚴(yán)禁非涉密便攜式計算機存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計算機使用。
第七十四條 公司配備專供外出攜帶的涉密便攜式計算機和涉密存儲介質(zhì),按照 “集中管理、審批借用”的原則進行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機須經(jīng)保密辦檢查后方可帶出公司,返回時須進行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計算機進入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章 應(yīng)急響應(yīng)管理
第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運行,科技信息部和財會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實施。
第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。
(一)災(zāi)害事件:根據(jù)實際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安
(二)故障或攻擊事件:判斷故障或攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的.網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護計算機,必要時可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來源,評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外部入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;
3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時斷開對應(yīng)的交換機端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點入侵和造成損害的,應(yīng)及時關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;
4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運轉(zhuǎn);
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報公司信息安全領(lǐng)導(dǎo)小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個等級。
(一)一般事件由科技信息部(或財會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進行處置;
(二)較大事件由科技信息部(或財會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進行處置,及時向公司信息安全領(lǐng)導(dǎo)小組報告并提請協(xié)調(diào)處置;
(三)重大事件啟動應(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進行處置,及時向公司黨政報告并提請協(xié)調(diào)處置;
(四)特別重大事件由公司報請中核集團公司對信息安全突發(fā)事件進行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進行處理:
(一)上報科技信息部和保密辦;
(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;
(四)查閱審計記錄尋找事件源頭;
(五)評估系統(tǒng)受損程度;
(六)對引起事件漏洞進行整改;
(七)對系統(tǒng)重新進行風(fēng)險評估;
(八)由保密辦根據(jù)風(fēng)險評估結(jié)果并書面確認安全后,系統(tǒng)方能重新運行;
(九)對事件類型、響應(yīng)、影響范圍、補救措施和最終結(jié)果進行詳細的記錄;
(十)依照法規(guī)制度對責(zé)任人進行處理。
第八十條 科技信息部、財會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章 人員管理
第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。
第八十二條
涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計管理員應(yīng)按重要涉密人員管理。
第十二章 督查與獎懲
第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實情況進行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。
第八十五條 檢查涉密計算機和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。
第八十六條 各部門、單位應(yīng)將員工遵守涉密計算機及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負責(zé)解釋與修訂。
第八十八條 本規(guī)定自發(fā)布之日起實施。原《計算機磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計算機采購、維修、變更、報廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止。
信息管理制度10
一、根據(jù)《檔案法》規(guī)定,按醫(yī)療設(shè)備的管理等級,確定建立醫(yī)療設(shè)備檔案管理的.范圍。
二、檔案資料要按規(guī)定的項目內(nèi)容認真填寫,做到字跡端正、完整、清晰并分類編號登記。資料收集應(yīng)真實、完整。案卷目錄應(yīng)與案卷內(nèi)容一致。
三、完善技術(shù)檔案借用手續(xù)。大型精密儀器的原始技術(shù)檔案,非經(jīng)批準(zhǔn)不得外借。醫(yī)療設(shè)備使用說明書復(fù)印件或副本交使用科室。
四、技術(shù)檔案要按規(guī)定的保存時間保管,銷毀檔案、資料要經(jīng)過批準(zhǔn)。
五、及時做好動態(tài)檔案信息的補充更新工作。
六、保證信息管理系統(tǒng)的數(shù)據(jù)安全,定期備份數(shù)據(jù)。
七、檔案管理人員工作變動時,要按程序辦理檔案移交手續(xù)。
信息管理制度11
信息技術(shù)中心機房存放有學(xué)校重要的計算機信息網(wǎng)絡(luò)設(shè)備、各類應(yīng)用系統(tǒng)及信息資源,并為校屬各單位提供教育、科研應(yīng)用服務(wù)器托管服務(wù)。為安全有效管理機房,保障學(xué)校的信息網(wǎng)絡(luò)系統(tǒng)安全運行,特制定本制度。
一、機房管理人員日常行為準(zhǔn)則及保安制度
1、機房管理實行安全崗位責(zé)任制,中心主任為安全第一責(zé)任人,技術(shù)科科長具體負責(zé)機房工作。
2、除機房管理人員外,其它任何人未經(jīng)許可嚴(yán)禁進入機房,外來人員必須按要求提供有效證件并進行登記后方可進入機房開展工作。機房管理人員指:持有機房門禁卡或鑰匙并賦予相應(yīng)管理權(quán)限的人員。外來人員主要指:校屬各單位托管服務(wù)器系統(tǒng)管理員;各軟硬件廠商、集成商相關(guān)技術(shù)人員;機房施工人員;外來參觀人員等。
3、出入機房注意鎖門,應(yīng)主動拒絕陌生人進出機房。最后離開機房或最后下班的管理人員必須仔細檢查和關(guān)閉所有機房門窗、鎖定防盜裝置。
4、未經(jīng)中心領(lǐng)導(dǎo)批準(zhǔn),禁止將機房相關(guān)的門禁卡、鑰匙、保安密碼等物品和信息外接或透露給其他人員,同時有責(zé)任對保安信息保密。對于遺失鑰匙、泄露保安信息的情況要即時上報,并積極主動采取措施保證機房安全。
5、外來人員進入機房開展工作期間,機房管理人員應(yīng)按照各自的分工密切跟隨,從旁協(xié)助,相互配合完成工作,并全面負責(zé)其行為安全。因故無法在現(xiàn)場隨工的,機房負責(zé)人應(yīng)安排其他管理人員代替隨工。
6、任何機房管理人員都有義務(wù)保持機房環(huán)境整潔,嚴(yán)禁在機房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
7、機房管理人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護狀態(tài),如檢查并鎖定工作電腦、將桌面重要資料和數(shù)據(jù)妥善保存等等。
8、接到機房管理系統(tǒng)報警后,機房負責(zé)人以及管理人員須立即查實報警原因,如果不能遠程處理的,應(yīng)盡快到現(xiàn)場處理。
9、因違反制度或工作不負責(zé)造成相應(yīng)事故的,按中心有關(guān)規(guī)定處理。
二、機房外來人員行為準(zhǔn)則
1、外來人員在機房操作期間,要服從機房管理人員的安排,如果發(fā)現(xiàn)電源、網(wǎng)線等故障,應(yīng)及時通知管理人員,不得自行處理,否則發(fā)生事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
2、外來人員應(yīng)遵守機房規(guī)章制度,嚴(yán)禁挪用他人設(shè)備,不得隨意開啟其他機柜門與觸摸他人主機線纜等,不得損壞機房內(nèi)的物件,否則后果自負。
3、外來人員向信息技術(shù)中心借用的工具、儀器等應(yīng)按時歸還,如有損壞,照價賠償。
4、外來人員在機房操作過程中應(yīng)注意人身安全,如需高空作業(yè)必須使用梯子等工具,嚴(yán)禁攀爬機架,且不得碰撞機房設(shè)備和各種線纜,否則后果自負。
5、外來人員在機房中請自行保管好隨身攜帶的財物,任何個人財物的損失,信息技術(shù)中心概不負責(zé)。
6、外來人員在機房操作期間,不得隨意允許不相干或不認識的人進入機房,否則發(fā)生安全事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
7、外來人員有義務(wù)保持機房環(huán)境整潔,嚴(yán)禁在機房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
三、機房用電安全制度
1、機房管理人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。
2、機房管理人員應(yīng)掌握機房用電應(yīng)急處理步驟、措施和要領(lǐng)。
3、機房應(yīng)有專業(yè)人員定期檢查供電、用電設(shè)施設(shè)備。
4、不得在機房亂拉亂接電線,應(yīng)選用安全、有保證的供電用電器材。
5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接,設(shè)備是否已經(jīng)就緒,人員是否已經(jīng)具備安全保護。
6、嚴(yán)禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。
7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時向中心領(lǐng)導(dǎo)匯報。
8、機房管理人員對個人用電安全負責(zé),外來人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設(shè)備影響最少的供電方式。
9、機房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
10、最后離開機房或最后下班的管理人員,應(yīng)檢查所有用電設(shè)備,關(guān)閉照明用電,關(guān)閉長時間帶電運作可能會產(chǎn)生嚴(yán)重后果的用電設(shè)備。
11、禁止在無人看管下在機房中使用高溫、炙熱、產(chǎn)生火花的用電設(shè)備。
12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到中心領(lǐng)導(dǎo)批準(zhǔn),并在保證線路保險的基礎(chǔ)上使用。
13、在外部供電系統(tǒng)停電時,機房管理人員應(yīng)全力配合完成停電應(yīng)急工作。
四、機房消防安全制度
1、機房管理人員應(yīng)熟悉機房內(nèi)部消防安全操作和規(guī)程,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。
2、任何人都有義務(wù)保護消防設(shè)備不被破壞,不得隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得中心領(lǐng)導(dǎo)批準(zhǔn)。
3、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時采取措施解決,不能解決的應(yīng)及時向中心領(lǐng)導(dǎo)匯報。
4、最后離開機房或最后下班的管理人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人狀態(tài)下的消防安全。
五、機房硬件設(shè)備安全使用制度
1、未經(jīng)允許禁止隨意搬動設(shè)備、隨意在設(shè)備上進行安裝、拆卸硬件或隨意更改設(shè)備連線,禁止隨意進行硬件復(fù)位。
2、禁止在服務(wù)器上進行試驗性質(zhì)的配置操作,需要對服務(wù)器進行配置的,必須在其他可進行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準(zhǔn)確的.配置。
3、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進行硬件設(shè)備的更改。
4、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認可行后,方可進行更改和調(diào)整,并應(yīng)做好詳細的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準(zhǔn)備,必要時需要先準(zhǔn)備后備配件和應(yīng)急措施。
5、不允許任何人在機房設(shè)備上進行與工作范圍無關(guān)的任何操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員操作機房內(nèi)部的設(shè)備。
6、機房內(nèi)的任何設(shè)施設(shè)備在質(zhì)保期內(nèi)出現(xiàn)故障的,機房管理人員不得私自維修,須聯(lián)系設(shè)備生產(chǎn)商。不屬于信息技術(shù)中心所有的設(shè)施設(shè)備,機房管理人員不得參與維修工作,必要時可提供維修意見。
六、軟件安全使用制度
1、禁止在服務(wù)器上進行試驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器上隨意安裝軟件,需要對服務(wù)器上進行軟件調(diào)試的,必須在其他可進行試驗的機器上調(diào)試通過并確認可行后,才能對該軟件進行準(zhǔn)確的配置。
2、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進行軟件配置的更改。
3、對重大軟件配置的更改,必須首先形成方案文件,經(jīng)過討論確認可行后,方可進行更改,并應(yīng)做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準(zhǔn)備,必要時需要先備份原有軟件系統(tǒng)和落實好應(yīng)急措施。
4、不允許任何人在機房設(shè)備上進行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員進入機房對網(wǎng)絡(luò)及軟件環(huán)境進行更改和操作。
七、機房資料、文檔和數(shù)據(jù)安全制度
1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。
2、禁止任何人員將機房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其他無關(guān)人員或向外隨意傳播。
3、對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等必須妥善存放。外來人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機房管理人員代為查閱,并只能提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。
信息管理制度12
一、人員方面
1. 建立網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。
2. 對安全管理人員進行基本培訓(xùn),提高應(yīng)急處理能力。
3. 進行全員網(wǎng)絡(luò)安全知識宣傳教育,提高安全意識。
二、設(shè)備方面
1. 對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。
2. 強化無線網(wǎng)絡(luò)設(shè)備的安全管理(設(shè)置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡(luò);如果采用自動分配IP地址,可考慮進行Mac地址綁定)。
3. 不用的信息系統(tǒng)及時關(guān)閉(如有些系統(tǒng)只是在開學(xué)、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應(yīng)當(dāng)關(guān)閉);
4. 注意有關(guān)密碼的保密工作并牢記密碼,定期更改相關(guān)密碼,注意密碼的'復(fù)雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;
5. 修改默認密碼,不能使用默認的統(tǒng)一密碼;
6. 在信息系統(tǒng)正常部署完成后,應(yīng)該修改系統(tǒng)后臺調(diào)試期間的密碼,不應(yīng)該繼續(xù)使用工程師調(diào)試系統(tǒng)時所使用的密碼;
7. 正常工作日應(yīng)該保證至少登錄、瀏覽一次系統(tǒng)相關(guān)頁面,及時發(fā)現(xiàn)有無被篡改等異?,F(xiàn)象,特殊時間應(yīng)增加檢查頻率;
8. 服務(wù)器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);
9. 對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應(yīng)該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;
10. 對所有的上傳信息,應(yīng)該有敏感字、關(guān)鍵字過濾、特征碼識別等檢測;
11. 系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學(xué)期定期做好有關(guān)數(shù)據(jù)的備份工作,包括本地備份和異地備份;
12. 有完善的運行日志和用戶操作日志,并能記錄源端口號;
13. 保證頁面正常運行,不出現(xiàn)404錯誤等;
14. 加強電腦的使用管理(專人專管,誰用誰負責(zé);電腦設(shè)置固定IP地址,并登記備案)。
15. 在變更系統(tǒng)管理員、信息員時,應(yīng)該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關(guān)密碼也應(yīng)該隨之變更;
16. 對于所管理的系統(tǒng)中的子帳號,在相關(guān)人員離職等原因不再管理時,應(yīng)該將有關(guān)帳號禁用或刪除,避免帶來安全隱患;
三、事故處置和匯報
1.發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),以便有關(guān)部門處理。
2.發(fā)生網(wǎng)絡(luò)和信息安全事故要及時逐級匯報。
信息管理制度13
(1)為確保進、銷、調(diào)、存過程中的藥品質(zhì)量信息反饋跨暢,根據(jù)《藥品管理法》和《藥品經(jīng)營質(zhì)量管理規(guī)范》,特制定本制度。
(2)質(zhì)量管理部為質(zhì)量信息管理中心,負責(zé)質(zhì)量信息的傳遞、匯總、處理。
(3)質(zhì)量信息應(yīng)包括以下內(nèi)容:
①國家和行業(yè)有關(guān)藥品質(zhì)量管理的法律、法規(guī)、政策等。
②供貨單位的人員、設(shè)備、工藝、制度等生產(chǎn)質(zhì)量保證能力情況。
③同行競爭對手的質(zhì)量措施、質(zhì)量水平、質(zhì)量效益等。
④企業(yè)內(nèi)部經(jīng)營環(huán)節(jié)中與質(zhì)量有關(guān)的數(shù)據(jù)、資料、記錄、報表、文件等,(包括藥品質(zhì)量、環(huán)境質(zhì)量、服務(wù)質(zhì)量、工作質(zhì)量各個方面)。
⑤藥品監(jiān)督檢查公布的與本部門相關(guān)的質(zhì)量信息。
⑥消費者的質(zhì)量查詢、質(zhì)量反映和質(zhì)量投訴等。
(4)質(zhì)量信息的.收集原則為準(zhǔn)確、及時、適用、經(jīng)濟。
(5)質(zhì)量信息的收集方法:
①企業(yè)內(nèi)部信息
A、通過統(tǒng)計報定期反映各類與質(zhì)量相關(guān)的信息;
B、通過質(zhì)量分析會、工作匯報會等會議收集與質(zhì)量相關(guān)的信息;
C、通過各部門填報質(zhì)量信息反饋單及相關(guān)記錄實現(xiàn)質(zhì)量信息傳遞;
D、通過多種方式收集職工意見、建議,了解質(zhì)量信息。
②企業(yè)外部消息
A、通過問卷、座談會、電話訪問等調(diào)查方式收集信息
B、通過現(xiàn)場觀察與咨詢來了解相關(guān)信息;
C、通過人際關(guān)系網(wǎng)絡(luò)收集質(zhì)量信息;
D、通過現(xiàn)有信息的分析處理獲得所需的質(zhì)量信息。
(6)質(zhì)量信息的處理由企業(yè)領(lǐng)導(dǎo)決策,質(zhì)管組負責(zé)組織傳遞并督促執(zhí)行。
(7)建立完善的質(zhì)量信息反饋系統(tǒng),對異常、突發(fā)的質(zhì)量信息要以書面形式10小時內(nèi)迅速向企業(yè)經(jīng)理反饋,確保質(zhì)量信息的及時暢通傳遞和準(zhǔn)確有效利用。
(8)員工應(yīng)相互協(xié)調(diào)、配合,將質(zhì)量信息報質(zhì)量管理部,再由質(zhì)量管理部分析匯總報報企業(yè)負責(zé)人審閱,然后將處理意見以信息反饋單的方式傳遞至員工,此過程文字資料由質(zhì)量管理部備份,存檔。
(9)如因工作失誤造成質(zhì)量信息未按要求及時、準(zhǔn)確反饋,連續(xù)出現(xiàn)兩次者,將在季度質(zhì)量考核中處罰。
信息管理制度14
一、衣冠不整、留長指甲、手掌不干凈者,不得入室上機。
二、入室前須換鞋,有秩序進入課室,并按編定位置就座。不得高聲叫嚷,嬉鬧追逐。
三、課室內(nèi)的一切設(shè)備,未經(jīng)老師許可,不得搬移和使用。
四、就座后應(yīng)按要求認真填好登記表,設(shè)備出現(xiàn)故障時要及時報告指導(dǎo)老師。
五、電腦須在教師指導(dǎo)下使用,注意用電安全;未經(jīng)老師許可不得進行與本課內(nèi)容無關(guān)的其它操作。
六、因違反操作規(guī)程而造成設(shè)備損壞者,要賠償;故意損壞者送交學(xué)校處理,并以雙倍賠償。
七、嚴(yán)禁在課內(nèi)吸煙或隨地吐痰、丟棄紙屑及其它雜物;嚴(yán)禁在 課桌椅及室內(nèi)任何地方隨意涂寫、刻畫。
八、室內(nèi)的設(shè)備、書籍和資料,未經(jīng)許可不能任意取用和借出。
九、上課完畢,教師要關(guān)閉電源,指導(dǎo)學(xué)生搞好電腦室的`衛(wèi)生及電腦機件的整理、保養(yǎng)工作,關(guān)好門窗后,方可離開教室。
十、電源開關(guān)打開(或關(guān)閉)后,不得立即關(guān)閉(或打開),注意間隔至少須在五秒以上。
十一、非本室專業(yè)人員,不得亂動室內(nèi)一切裝置,尤其是教師電腦工作機更不可亂動。
信息管理制度15
為確保項目部社會治安綜合治理的健康發(fā)展,加強我工地施工隊伍內(nèi)部治安管理,預(yù)防萬一,以免在發(fā)生突發(fā)性事件時束手無策,經(jīng)項目部研究決定,特制定如下信息管理制度:
一、平時加強對廣大干部職工的社會治安綜合治理教育工作,講解有關(guān)突發(fā)性事件發(fā)生時的應(yīng)急措施,使職工們做到保持頭腦冷靜有條不紊。
二、嚴(yán)格執(zhí)行公司有關(guān)獎罰制度,突發(fā)事件一旦發(fā)生,工地管理人員都要做好相互協(xié)調(diào)工作,對工作中沒有到位的人員要進行嚴(yán)肅處理其至追究其刑事責(zé)任。
三、綜治領(lǐng)導(dǎo)小組職責(zé):一旦發(fā)生突發(fā)性事件,工地現(xiàn)場負責(zé)人要頭腦冷靜地一方面就地布置處理方案,防止事態(tài)惡化,另一方面要及時向分公司綜治領(lǐng)導(dǎo)小組報告,性質(zhì)嚴(yán)重的要立即向有關(guān)組織和公安機關(guān)報告。對于違法犯罪行為要帶領(lǐng)職工與犯罪分子作堅決斗爭。如是火情,應(yīng)向消防部門報告,并立即帶領(lǐng)義務(wù)消防隊采取一定的滅火措施。
四、綜治管理人員職責(zé):綜治管理人員必須確保通訊方式暢通,及時準(zhǔn)確地傳遞上下級部門的信息。必須堅守崗位,耐心細致地接待電話報警或投訴,對緊急情況報警要果斷冷靜,一方面迅速采取措施,避免或減少可能的損失,另一方面抓緊時間報告上級領(lǐng)導(dǎo)。
五、全體職工職責(zé):職工要及時了解突發(fā)性事件的.基本情況,聽從管理人員的指揮,進行有關(guān)補救措施。
六、對發(fā)生以下事件最遲需在24小時內(nèi)報告到上海市進滬施工企業(yè)社會治安綜合治理聯(lián)席會議辦公室:
1、發(fā)生嚴(yán)重影響社會秩序穩(wěn)定的不安定因素和突發(fā)事件。
2、發(fā)生因內(nèi)部矛盾激化引起的自殺、兇殺(包括除工傷以外的非正常死亡)案件及政治案件。
3、發(fā)生被盜、被騙損失在萬元(含萬元)以上的案件。
4、一個月內(nèi)連續(xù)發(fā)生同類案件三起以上的。
5、其它有關(guān)必報案件。
七、工地實行值班責(zé)任制。無論白天還是晚上都有專人值班,值班人員都有電話和BP機,保證一旦出現(xiàn)突發(fā)性事件,在三分鐘內(nèi)就能取得相互聯(lián)系。
XXX集團有限公司
XXX項目部