第一篇:《信息安全與系統(tǒng)管理》邀請函
《信息安全與系統(tǒng)管理》邀請函
今天信息安全問題正在與各種方式廣泛深刻應(yīng)影響著我們的商務(wù)工作和生活。對信息安全問題關(guān)注以成為國際潮流。中國的政府企業(yè)正在著手建立起積極防御的信息安全要求的,首先就是技術(shù)與人才并重。現(xiàn)在微軟公司正在以前所未有的關(guān)度與深度,集結(jié)公司范圍內(nèi)個部門的力量,通力配合,制定有效的安全措施,幫助 廣大用戶戰(zhàn)勝信息安全威脅,提高商務(wù)工作環(huán)境性,為大眾獲得最為快捷和優(yōu)質(zhì)的信息作出我們的努力,并為您了解微軟最新的信息安全管理念,成為中國信息安全管理的翹楚。
這正是我們向您提供一系列信息安全培訓目的。
在信息安全培訓中,我們將把微軟自身用于解決信息安全問題的有效管理方法和嶄新理念 以形象生動、深入淺出的形式展示給廣大聽眾。
在2010年2月到6月間,微軟安排了全國各地舉辦一系列以 信息安全為主題的培訓。培訓將涵蓋構(gòu)建信息安全的3工人階段:
第一階段:桌面安全—補丁分發(fā)管理解決方案。
第二階段:信息系統(tǒng)架構(gòu) 安全。
第三階段:信息安全與管理
現(xiàn)在你就可以在合同談判//www.shdnhhhgfrGGF/獲取想關(guān)資源信息,作好準備迎接更為安全的網(wǎng)絡(luò)工作和安全管理理念。在此,我們誠摯邀請 來參加本次活動,與我們一起分享成功經(jīng)驗
第二篇:信息系統(tǒng)管理崗位職責
信息系統(tǒng)管理崗位職責
1.協(xié)助信息中心主任制定公司信息化建設(shè)發(fā)展規(guī)劃及建設(shè)計劃及預(yù)算,協(xié)助信息主任實施公司信息化建設(shè)目標和任務(wù);
2.協(xié)助信息中心主任建立和完善信息系統(tǒng)運行和信息安全管理的各項規(guī)章制度,實現(xiàn)管理的規(guī)范化和制度化;
3.負責制定和執(zhí)行信息化項目實施計劃,負責公司已建成業(yè)務(wù)等系統(tǒng)的開發(fā)與維護,對委托開發(fā)項目提出具體技術(shù)要求,實施進度和質(zhì)量控制。負責已開發(fā)的應(yīng)用系統(tǒng)的試運行,對使用部門(人員)提供培訓與技術(shù)支持; 4.負責調(diào)研公司各部門信息化需求并匯總,負責組織信息化新系統(tǒng)、新項目的開發(fā),建立和完善科研生產(chǎn)管理應(yīng)用平臺,為公司領(lǐng)導(dǎo)決策和各業(yè)務(wù)環(huán)節(jié)提供及時、準確的決策信息;
5.負責公司的信息系統(tǒng)安全管理工作,并持續(xù)加強公司信息安全管理; 6.負責組織公司信息化項目的持續(xù)改進與日常維護; 7.負責公司涉密信息設(shè)備安全保密策略設(shè)置與維護;
8.負責公司OA辦公系統(tǒng)、桌面安全審計系統(tǒng)、ERP系統(tǒng)、數(shù)據(jù)備份系統(tǒng)等應(yīng)用服務(wù)器的安裝、配置、維護、調(diào)整及更新,保證各應(yīng)用服務(wù)器的正常運行; 9.負責公司信息設(shè)備選型,管理信息設(shè)備臺帳;
10.負責公司內(nèi)外網(wǎng)網(wǎng)站的運行管理和日常維護,及時更新,協(xié)助其他部門信息上傳;
11.代管園區(qū)安防監(jiān)控系統(tǒng)運維,協(xié)助相關(guān)部門完成多媒體會議(如企業(yè)年會、歌唱比賽等)保障工作;
12.完成信息中心主任交辦的其它工作。
第三篇:HSE信息系統(tǒng)管理規(guī)定
發(fā)行版本: B HSE信息系統(tǒng)管理規(guī)定 修 改 碼: 0
文件編碼: XJXS/HSE.GL.ZAHC.08-2011 1 范圍與應(yīng)用領(lǐng)域
1.1 目的 為規(guī)范公司HSE業(yè)務(wù)管理,提高HSE信息化業(yè)務(wù)管理水平,特制定本規(guī)定。
1.2 適用范圍 本規(guī)定適用于公司、直屬企業(yè)、基層單位。
1.3 應(yīng)用領(lǐng)域 本規(guī)定適應(yīng)于公司、直屬單位、直屬企業(yè)、基層單位HSE信息系統(tǒng)的錄入、維護和考核。2 參考文件 中國石油天然氣集團公司健康安全環(huán)保信息系統(tǒng)管理辦法(中油安字〔2007〕513號)中國石油天然氣集團公司健康安全環(huán)保信息系統(tǒng)考核細則(試行)(安全〔2009〕7號)3術(shù)語和定義 HSE信息系統(tǒng) 是指中國石油HSE(健康、安全、環(huán)境)信息系統(tǒng)(以下簡稱HSE信息系統(tǒng))是中國石油天然氣集團公司(以下簡稱集團公司)
管理HSE業(yè)務(wù)數(shù)據(jù)的統(tǒng)一、集中、標準的信
息系統(tǒng)。職責 4.1質(zhì)量安全環(huán)保處(保衛(wèi)處)是公司HSE信息系統(tǒng)應(yīng)用歸口管理部門,組織制定、管理和維護本規(guī)定,負責對HSE信息系統(tǒng)應(yīng)用情況進行考核。
4.2科技信息管理處負責公司HSE信息系統(tǒng)運行硬件系統(tǒng)和網(wǎng)絡(luò)的維護及HSE信息系統(tǒng)用戶帳號管理,并協(xié)助集團公司HSE信息系統(tǒng)運營維護管理中心解決系統(tǒng)應(yīng)用技術(shù)問題。
4.3 庫站管理處負責在HSE信息系統(tǒng)中錄入和維護由其組織的、油庫加油站監(jiān)督檢查相關(guān)信息。
4.4 企業(yè)管理法規(guī)處負責HSE信息系統(tǒng)中同HSE相關(guān)的第三方資質(zhì)信息維護,并組織評價。4.5投資建設(shè)管理處負責對公司建設(shè)工程項目基本信息、階段評價信息的維護與管理,檢查督促直屬企業(yè)及時錄入建設(shè)工程信息。4.6人事管理部門負責在HSE信息系統(tǒng)中錄入和維護員工基本信息、員工安全檔案、教育培訓信息。4.7黨群工作處(企業(yè)文化處)負責錄入和維護安全、環(huán)保、健康方面的宣傳信息。4.8直屬企業(yè)安全管理部門負責本單位HSE信息系統(tǒng)應(yīng)用、管理和考核工作;
4.9直屬企業(yè)信息管理部門負責本單位HSE信息系統(tǒng)運行硬件系統(tǒng)
和網(wǎng)絡(luò)的維護及本單位HSE信息系統(tǒng)用戶帳號管理。4.10直屬企業(yè)加油站管理科負責本單位HSE信息系統(tǒng)油庫、加油站相關(guān)信息的維護。4.11直屬企業(yè)宣傳部門負責在HSE信息系統(tǒng)中錄入和維護安全、環(huán)保、健康方面的宣傳信息。5管理內(nèi)容
5.1科技信息管理處處應(yīng)設(shè)立專(兼)職系統(tǒng)技術(shù)管理人員,質(zhì)量安全環(huán)保處(保衛(wèi)處)應(yīng)設(shè)立專(兼)職HSE信息系統(tǒng)聯(lián)絡(luò)員和安全、環(huán)境、健康管理模塊系統(tǒng)功能管理員,負責HSE信息系統(tǒng)專業(yè)模塊的運行和管理,監(jiān)督、指導(dǎo)系統(tǒng)用戶使用HSE信息系統(tǒng)。各單位(部門)關(guān)鍵用戶發(fā)生人員變更,應(yīng)在在5個工作日內(nèi)報質(zhì)量安全環(huán)保處(保衛(wèi)處)備案。5.2 HSE信息系統(tǒng)用戶范圍及職責:
a)應(yīng)用系統(tǒng)管理員,負責對系統(tǒng)用戶進行使用權(quán)限配置,對關(guān)鍵用戶使用系統(tǒng)情況進行檢查、監(jiān)督; b)用戶管理員,負責對系統(tǒng)用戶帳戶名進行配置;
c)關(guān)鍵用戶,負責錄入、維護本單位(部門)HSE相關(guān)信息;
d)一般用戶,查詢系統(tǒng)內(nèi)本單位(部門相關(guān))HSE信息; 5.3直屬企業(yè)、油庫、加油(氣)站HSE信息系統(tǒng)關(guān)鍵用戶,應(yīng)及時錄入本單位(部門)HSE信息。
5.4HSE信息系統(tǒng)應(yīng)用管理范圍及維護信息:
a)職業(yè)健康管理模塊應(yīng)用管理,維護的信息包括:公司機關(guān)、直屬企業(yè)、油庫、加油(氣)站個人防護用品類型和名稱、個人防護用品配備情況;
b)安全管理模塊應(yīng)用管理,公司機關(guān)維護的信息包括:安全目標、教育與培訓、人員管理、宣傳管理、監(jiān)督檢查、特種設(shè)備管理、消防管理、交通管理、第三方管理、隱患管理、應(yīng)急管理、三同時管理、事故管理; ——直屬企業(yè)維護的信息包括:教育與培訓、人員管理、宣傳管理、危害因素管理、監(jiān)督檢查、特種設(shè)備管理、消防管理、交通管理、作業(yè)風險庫、隱患管理、危險源、應(yīng)急管理、三同時管理、作業(yè)許可管理; ——基層單位維護的信息包括:教育與培訓、人員管理、宣傳管理、危害因素管理、監(jiān)督檢查、特種設(shè)備管理、消防管理、交通管理、三同時管理、作業(yè)風險庫、隱患管理、危險源、應(yīng)急管理、作業(yè)許可管理;
c)環(huán)境管理模塊應(yīng)用管理,維護的信息包括:環(huán)境目標、污染事故管理、環(huán)境因素、環(huán)保設(shè)施、建設(shè)項目“三同時”環(huán)境評價管理、建設(shè)項目“三同時”環(huán)保管理。5.5 HSE信息系統(tǒng)運行維護管理
a)用戶權(quán)限管理,系統(tǒng)用戶權(quán)限由質(zhì)量安全環(huán)保處(保衛(wèi)處)實施授權(quán)管理。各單位(部門)新增用戶或調(diào)整現(xiàn)有用戶權(quán)限,由申請人填寫用戶變更申請表,經(jīng)本單位安全管理主管領(lǐng)導(dǎo)確認,報公司質(zhì)
量安全環(huán)保處(保衛(wèi)處)審批,審批通過后由公司應(yīng)用系統(tǒng)管理員進行調(diào)整。各級用戶應(yīng)對帳號和密碼嚴格保密,如果發(fā)生泄密并對單位造成損失的,帳號擁有人要承擔由此引起的一切責任,并受到公司保密相關(guān)規(guī)定進行處罰; b)系統(tǒng)應(yīng)用技術(shù)支持,系統(tǒng)應(yīng)用技術(shù)支持包括:系統(tǒng)運行環(huán)境、系統(tǒng)功能和系統(tǒng)使用方法。系統(tǒng)運行類環(huán)境問題,由信息管理部門負責解決,問題上報采用逐級上報原則,本單位不能解決的問題上報上級單位信息管理部門;系統(tǒng)功能和系統(tǒng)使用方法類問題,由質(zhì)量安全環(huán)保處(保衛(wèi)處)HSE信息系統(tǒng)聯(lián)絡(luò)員和系統(tǒng)功能管理員負責解決。不能解決的問題,報集團公司HSE信息系統(tǒng)運營中心解決;
c)系統(tǒng)數(shù)據(jù)調(diào)整管理用于解決由于各級組織機構(gòu)變更帶來的數(shù)據(jù)調(diào)整問題、公司各級用戶沒有權(quán)限操作的、屬于系統(tǒng)基礎(chǔ)數(shù)據(jù)范疇的數(shù)據(jù)調(diào)整問題和其它數(shù)據(jù)量大、公司各級用戶無法自行完成的數(shù)據(jù)調(diào)整問題;
d)以上數(shù)據(jù)調(diào)整問題,采用逐級上報原則,直屬企業(yè)安全管理部門將數(shù)據(jù)調(diào)整要求及內(nèi)容報質(zhì)量安全環(huán)保處(保衛(wèi)處),由質(zhì)量安全環(huán)保處(保衛(wèi)處)報集團公司HSE信息系統(tǒng)運維中心。5.6 HSE信息系統(tǒng)信息錄入要求: 5.6.1職業(yè)健康管理模塊的應(yīng)用應(yīng)遵循以下原則和要求: 設(shè)施設(shè)備管理(包括個人防護用品類型和名稱、個人防護用品配備):公司用戶負責錄入機關(guān)的個人防護用品配備,各所屬單位用戶負責錄入本單位機關(guān)、所屬加油站的個人防護用品配備,油庫用戶負
責錄入油庫的個人防護用品配備。要求在每季度結(jié)束前將相關(guān)信息錄入。5.6.2安全管理模塊的應(yīng)用遵循以下原則和要求: 人員基本信息、特種作業(yè)人員、員工安全檔案、三違記錄管理、危險源、特種設(shè)備管理、消防管理、建設(shè)項目三同時安全評價管理、作業(yè)風險庫、應(yīng)急管理:各級單位負責對本單位相關(guān)信息進行維護;要求在實際業(yè)務(wù)完成后及時維護相關(guān)信息。
a)安全目標:公司與各所屬單位的安全目標,由公司用戶統(tǒng)一進行錄入??己酥笜艘笤诿磕旰炇鸢踩h(huán)保責任書后5個工作日內(nèi)進行錄入,考核結(jié)果在年末考核結(jié)束后5個工作日內(nèi)進行錄入; b)危害因素:各級單位在新增或改變設(shè)備、工藝、物料等情況時,或達到HSE管理體系要求危害因素重新識別與評價的條件時,在系統(tǒng)中及時維護危害因素基本信息,并在5個工作日內(nèi)完成相關(guān)評價信息維護;
c)作業(yè)許可管理:各級單位用戶分別錄入本單位作業(yè)票。要求在實際業(yè)務(wù)發(fā)生后及時維護相關(guān)信息;
d)作業(yè)風險庫:公司所屬單位、經(jīng)營部、油庫用戶按照作業(yè)風險管理要求,參考作業(yè)指導(dǎo)書、操作規(guī)程等資料,將重點的風險作業(yè)內(nèi)容錄入系統(tǒng)。要求在作業(yè)程序發(fā)生變化后及時維護相關(guān)信息;
e)監(jiān)督檢查信息:各級單位用戶根據(jù)監(jiān)督檢查情況記錄季度檢查、月度檢查、節(jié)前檢查、專項檢查等信息。監(jiān)督檢查發(fā)現(xiàn)隱患時在系統(tǒng)中出具隱患整改通知單,并將處理過程以及結(jié)果及時錄入系統(tǒng)。季度檢查要求在每季度最后5個工作日前錄入;月度安全檢查要求在每月25日前錄入到系統(tǒng),專項檢查信息要求在實際檢查完成后5個工作日內(nèi)錄入到系統(tǒng); f)車輛信息:各級單位在發(fā)生車輛新增、停用、年檢、維修等信息后在5個工作日內(nèi)錄入系統(tǒng);
g)駕駛員信息:各級單位在駕駛員信息發(fā)生變化后5個工作日內(nèi)將相關(guān)信息錄入系統(tǒng);
h)培訓計劃:由公司人事處在年初各部門提交培訓計劃后統(tǒng)一進行錄入; i)教育與培訓:公司組織的培訓由人事處統(tǒng)一進行錄入;各所屬單位、經(jīng)營部、油庫內(nèi)部組織的培訓,由各級單位用戶進行錄入。要求在培訓結(jié)束后5個工作日內(nèi)將培訓記錄錄入系統(tǒng); j)宣傳管理、應(yīng)急演練:各級單位用戶應(yīng)該在實際業(yè)務(wù)完成后5個工作日內(nèi)錄入到系統(tǒng);
k)隱患管理:各級單位在安全檢查后,對發(fā)現(xiàn)的隱患應(yīng)及時上報,經(jīng)審批確認后由本單位在5個工作日內(nèi)錄入到系統(tǒng)。對于已經(jīng)確認立項的隱患治理內(nèi)容,在5個工作日內(nèi)錄入到隱患治理項目; l)事故記錄:在事故發(fā)生后,由公司事故管理人員在2個工作日之內(nèi)錄入事故快報,并在事故處理結(jié)案后2個工作日內(nèi)將相關(guān)信息錄入到事故記錄; m)事故進度:公司事故管理人員在每個月前2個工作日將上個月的事故進度進行提交;
n)百萬工時安全統(tǒng)計管理:各直屬企業(yè)百萬工時安全統(tǒng)計人員在每個月前6個工作日將上個月的百萬工時數(shù)據(jù)進行提交。5.6.3環(huán)境管理模塊的應(yīng)用遵循以下原則和要求:
a)環(huán)境因素管理:各級單位負責錄入本級環(huán)境因素基本信息及評價信息;要求在每次環(huán)境因素識別、評價結(jié)束后5個工作日內(nèi)完成。b)環(huán)境目標:公司與各所屬單位的環(huán)境目標,由公司用戶統(tǒng)一進行錄入。考核指標要求在每年簽署安全環(huán)保責任書后5個工作日內(nèi)進行錄入,考核結(jié)果在考核結(jié)束后5個工作日內(nèi)進行錄入。
c)建設(shè)項目環(huán)保三同時、環(huán)保設(shè)施:各級單位在實際業(yè)務(wù)發(fā)生后,及時在系統(tǒng)中錄入相關(guān)信息。
d)環(huán)境污染事故記錄:按照集團公司事故管理規(guī)定,在事故發(fā)生后,由公司用戶在2個工作日之內(nèi)錄入事故快報,并在事故處理結(jié)案后2個工作日內(nèi)將相關(guān)信息錄入到事故記錄。5.7 HSE信息系統(tǒng)考核: a)公司、直屬企業(yè)安全管理主管領(lǐng)導(dǎo)為HSE信息系統(tǒng)應(yīng)用考核負責人; b)質(zhì)量安全環(huán)保處(保衛(wèi)處)負責HSE信息系統(tǒng)相關(guān)考核工作。直屬企業(yè)安全管理部門負責本單位HSE信息系統(tǒng)管理工作的考核; c)考核采用月度抽查,半年和專項審核形式進行,專項檢
查采用月度和季度抽查的形式進行。公司、直屬企業(yè)在開展HSE檢查考核和專項檢查時應(yīng)以HSE信息系統(tǒng)數(shù)據(jù)為主要依據(jù); d)HSE信息系統(tǒng)數(shù)據(jù)主要考核內(nèi)容為:數(shù)據(jù)填報的完整性、及時性、準確性、規(guī)范性; e)公司每月對各單位HSE信息系統(tǒng)的應(yīng)用情況進行抽查,公布抽查情況,并將各單位HSE信息系統(tǒng)的應(yīng)用情況列入HSE審核的重要內(nèi)容。6 管理系統(tǒng) 6.1 資源支持 公司、直屬企業(yè)及基層單位都是協(xié)助實施本規(guī)定的可利用資源。
6.2 管理記錄 質(zhì)量安全環(huán)保處(保衛(wèi)處)保留本制度各版本留存的記錄和修改明細。
6.3 審核要求 公司、直屬企業(yè)及所屬基層單位每年應(yīng)以內(nèi)部審核和專項審核形式對本規(guī)定的適用性、有效性和符合性開展審核或檢查。
6.4 復(fù)審與更新 質(zhì)量安全環(huán)保處(保衛(wèi)處)對本規(guī)定至少每三年進行一次復(fù)審或根據(jù)需要及時進行修訂更新,以確保本規(guī)定的適宜性。
6.5 培訓和溝通 本規(guī)定由質(zhì)量安全環(huán)保處(保衛(wèi)處)負責組織培訓。各職能處室和直屬企業(yè)及所屬基層單位的相關(guān)人員都應(yīng)接受培訓。本規(guī)定應(yīng)在公司范圍內(nèi)溝通。
6.6 解釋 本規(guī)定由質(zhì)量安全環(huán)保處(保衛(wèi)處)負責解釋。附錄:HSE信息系統(tǒng)用戶帳號及權(quán)限申請表
編寫部門:質(zhì)量安全環(huán)保處(保衛(wèi)處)編 寫 人:張 鵬 審 核 人:陳津煌 審 批 人:胡順銘 附錄 XJXS/HSE.GL.ZAHC.08-JL.01 HSE信息系統(tǒng)用戶帳號及權(quán)限申請表 單位(蓋章):申請日期:
年 月 日 申請人
申請部門
□ 公司機關(guān)/直屬單位 申請人所在 □ 分公司 聯(lián)系方式
單位級別 □ 經(jīng)營部/片區(qū) □ 油庫 申請類別 □ 帳號新增 □ 權(quán)限變更 □ 權(quán)限撤消 申請說明(注明郵箱帳號)
申請 □符合 □不符合申請人的崗位職責需要 申請人主管領(lǐng)導(dǎo)審批意見 簽字: 年 月 日 申請 □符合 □不符合 申請人的崗位職責需要 質(zhì)量安全環(huán)保處審批意見 簽字: 年 月 日 審批日期 簽字: 年 月 日 系統(tǒng)管理員 實施日期 簽字: 年 月 日 注:
1、“申請說明”的內(nèi)容由申請人依據(jù)“申請類型”填寫,說明如下: a.帳號新增:
例如:1.需申請一個與本單位李四權(quán)限相同的用戶 2.需申請一個安全的全部模塊編輯權(quán)限的用戶 3.需申請一個只有安全監(jiān)督檢查模塊編輯權(quán)限的用戶 b.權(quán)限變更: 例如:1.增加張三的應(yīng)急預(yù)案編輯(或查詢)權(quán)限 2.增加張三的安全模塊編輯(或查詢)權(quán)限.3.將張三的基層單位編輯(或查詢)權(quán)限更改為二級單位編輯(或查詢)權(quán)限 c.權(quán)限撤消: 例如:1.撤消張三的應(yīng)急預(yù)案編輯(或查詢)權(quán)限 2.撤消張三的安全模塊編輯(或查詢)權(quán)限 3.撤銷張三的全部權(quán)限
2、質(zhì)量安全環(huán)保處聯(lián)系人:張鵬 0991—2352993
第四篇:信息系統(tǒng)管理規(guī)定
《信息系統(tǒng)安全管理規(guī)定》
一、總則
為加強公司信息系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒等造成系統(tǒng)故障,確保信息系統(tǒng)安全、穩(wěn)定的工作,特制定本規(guī)定。
二、網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)資源的安全保護
㈠ 信息網(wǎng)絡(luò)安全使用規(guī)范
1.信息設(shè)備為辦公標準配備,由公司信息中心統(tǒng)一規(guī)劃、統(tǒng)一采購、統(tǒng)一部署、統(tǒng)一管理,信息設(shè)備的具體使用人具有保全義務(wù);
2.信息設(shè)備由具體使用人提出配置申請,總經(jīng)理簽批后,遞交信息部規(guī)劃部署。在因工作崗位的變動或其他原因?qū)е碌氖褂萌送褂迷O(shè)備脫離時,必須辦理正常交接手續(xù),并到信息部變更注冊信息;
3.信息部為每臺設(shè)備安裝標準工作系統(tǒng)和軟件支撐環(huán)境。使用部門不行隨意更改環(huán)境和安裝其他軟件;
4.標準的辦公電腦和配置軟件包含以下部分:
⑴ 操作系統(tǒng):Windows2000 Pro / Windows XP Pro or Home; ⑵ 文書處理:microsoft office 2003 套件;
⑶ 防病毒:瑞星網(wǎng)絡(luò)版;
⑷其他環(huán)境軟件:壓縮解壓縮軟件winrar、ftp軟件、PDF電子文檔察看軟件、圖片察看軟件、系統(tǒng)還原軟件。
5.標準工作軟件
⑴MyShop 客戶端;
⑵ 財務(wù)部門:用友客戶端。
6.以上列表中未提及的操作環(huán)境和軟件門類不應(yīng)在辦公電腦中
安裝和使用;同自己工作不相關(guān)的軟件原則上不應(yīng)安裝;有特殊需求需要安裝其他軟件的經(jīng)總經(jīng)辦審批后由信息部進行安裝。
7.明令禁止條款
⑴由外網(wǎng)連接的辦公電腦禁止安裝和使用BT、電驢等多線程網(wǎng)絡(luò)下載軟件;
⑵嚴格自律,不得訪問非法和黃色網(wǎng)站;
⑶ 嚴禁在上班期間炒股和打游戲。
8.以上條款由公司信息部負責制定、維護和解釋,總經(jīng)辦審議,辦公秩序由公司總經(jīng)辦和信息部共同監(jiān)管執(zhí)行并且不定期進行抽查,如有違反者按公司相關(guān)規(guī)定進行處罰。
㈡ 安全用機制度
1.對用戶需要進行不同程度的安全控制、身份認證,嚴禁越權(quán)操作和訪問;
2.防范來自外部的不法侵害;
3.防范計算機病毒的破壞;及時更新殺毒軟件病毒庫;
4.防止人為故障和自然災(zāi)害的損壞以及外接設(shè)備的使用;U盤、軟盤一切外接設(shè)備禁止使用;
5.嚴防軟件的非法復(fù)制,這樣的操作會造成軟件的失密,會給犯罪人員提供分析、入侵、盜取、破壞信息和信息系統(tǒng)的機會;
6.防止計算機的IP隨意改動、IP地址盜用、地址篡改而引起沖突。如有此類問題請及時與網(wǎng)絡(luò)管理員聯(lián)系;
7.各部門每臺電腦應(yīng)設(shè)定密碼,要做到使用人員離開時必須鎖機,嚴禁外部人員接觸電腦;
⒏ 安全管理是保證網(wǎng)絡(luò)安全的基礎(chǔ),安全技術(shù)是配合安全管理的輔助措施。希望大家嚴格遵守用機制度,嚴防有害信息在網(wǎng)內(nèi)傳播;
⒐ 每臺電子設(shè)備均由申請使用人負責其日常養(yǎng)護,對人為損壞負有全責,觸犯以下條款的將給予相應(yīng)處罰:
⑴ 如果電腦出現(xiàn)病毒導(dǎo)致系統(tǒng)崩潰;
⑵ 如果信息意識不強,導(dǎo)致信息數(shù)據(jù)泄露;
⑶ 未正常開關(guān)機,下班后不關(guān)閉電源;
⑷ 使用外接移動存儲設(shè)備的(U盤、軟盤、移動硬盤等); ⑸ 使用、傳遞與工作無關(guān)的軟件或數(shù)據(jù),造成自己或他人電腦無法正常使用的;
⑹ 遠程訪問他人電腦或被別人遠程訪問的;
⑺ 任意更改IP地址的;
⑻ 任意插拔網(wǎng)線造成后果的;
⑼ 沒有及時給系統(tǒng)進行升級補丁的。
凡是內(nèi)觸犯上述條款任意三項,或累計三次者,按公司相關(guān)規(guī)定進行處理。使用人對硬件的丟失以及非正常損壞負直接責任,將按照最新市場價格賠付。
㈢ 網(wǎng)絡(luò)硬件設(shè)備及機房環(huán)境的安全運行
⒈ 禁止員工私自安裝、更改、破壞網(wǎng)絡(luò)設(shè)備、線路及配置,如需變更必須由信息部進行安全配置;
⒉ 非公司人員因工作業(yè)務(wù)需要接入公司網(wǎng)絡(luò)時,必須報信息部審批備案,由信息部做安全方面的技術(shù)處理后實施;
⒊ 硬件設(shè)備的供電電源必須保證電壓及頻率質(zhì)量,一般應(yīng)同時
配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設(shè)備損壞;
⒋ 公司網(wǎng)絡(luò)管理員負責公司網(wǎng)絡(luò)系統(tǒng)的總體安全運行工作,由設(shè)備所在地機房管理人員負責對設(shè)備進行日常維護清理,保證網(wǎng)絡(luò)運行環(huán)境的清潔,避免因灰塵堆積影響設(shè)備正常運行。
㈣ 網(wǎng)絡(luò)病毒的防治管理
⒈ 公司所有服務(wù)器及PC機強制性安裝網(wǎng)絡(luò)防病毒客戶端,由公司指定系統(tǒng)管理員更新并下發(fā)更新病毒庫,并監(jiān)控全網(wǎng)內(nèi)病毒感染、傳播狀況,定期在發(fā)布病毒防治情況匯總表;
⒉ 終端設(shè)備使用人定期對網(wǎng)絡(luò)系統(tǒng)進行病毒檢查及清理;
3.信息部有權(quán)組織有關(guān)部門對使用公司網(wǎng)絡(luò)資源(計算機、網(wǎng)絡(luò)、郵箱、即時通訊等)訪問互聯(lián)網(wǎng)的行為進行監(jiān)控和檢查;
4.如公司網(wǎng)絡(luò)系統(tǒng)與公司合作伙伴的網(wǎng)絡(luò)系統(tǒng)互連,必須經(jīng)防火墻等安全控制設(shè)備隔離,并進行地址轉(zhuǎn)換。
㈤ 信息安全及電子郵件
⒈公司內(nèi)部員工訪問互聯(lián)網(wǎng)的權(quán)限,原則上僅開通網(wǎng)頁瀏覽和郵件收發(fā)功能,因工作需要開通其它功能的,在本單位審批結(jié)束后報總經(jīng)辦審批,由信息部進行配置;
2.通過電子郵件系統(tǒng)或外部MSN等即時通訊系統(tǒng)在互聯(lián)網(wǎng)傳輸公司涉密信息時必須經(jīng)技術(shù)加密處理,解密方法或口令禁止采用與涉密信息相同的方式傳輸;
3.禁止使用公司網(wǎng)絡(luò)系統(tǒng)資源訪問與工作無關(guān)的互聯(lián)網(wǎng)站點;
4.禁止使用公司網(wǎng)絡(luò)資源制作、復(fù)制、發(fā)布、傳播違反國家法
律規(guī)定和違背企業(yè)文化的信息;
5.未經(jīng)單位主管領(lǐng)導(dǎo)批準同意,任何人不得私自讓外來人員使用我公司的信息網(wǎng)絡(luò)。
三、安全管理規(guī)定
㈠ 一旦發(fā)現(xiàn)從事下列危害計算機信息網(wǎng)絡(luò)安全的活動的,應(yīng)做好記錄并立即向當?shù)毓矙C關(guān)報告:
1.未經(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;
2.未經(jīng)允許對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加;
3.未經(jīng)允許對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加;
4.故意制作、傳播計算機病毒等破壞性程序的;
5.從事其他危害計算機信息網(wǎng)絡(luò)安全的活動。
㈡ 在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的,需保留有關(guān)原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告:
1.煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
2.煽動顛覆國家政權(quán),推翻社會主義制度;
3.煽動分裂國家、破壞國家統(tǒng)一;
4.煽動民族仇恨、民族歧視、破壞民族團結(jié);
5.捏造或者歪曲事實、散布謠言,擾亂社會秩序;
6.宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
7.公然侮辱他人或者捏造事實誹謗他人;
8.發(fā)布損害國家機關(guān)信譽及其他違反憲法和法律、行政法規(guī)的信息。
㈢ 如出現(xiàn)以上違規(guī)行為,信息部應(yīng)接受并配合公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
四、附則
㈠ 本規(guī)定自下發(fā)之日起施行,由公司信息部負責解釋修訂。㈡ 網(wǎng)絡(luò)安全由公司信息部監(jiān)管執(zhí)行并且不定期進行抽查,并依據(jù)公司相關(guān)規(guī)定對違規(guī)者進行處罰。
第五篇:醫(yī)院信息系統(tǒng)管理規(guī)章制度
醫(yī)院信息系統(tǒng)管理規(guī)章制度
一、醫(yī)院信息科機房管理制度
1、機房應(yīng)有專人負責管理,嚴格執(zhí)行信息系統(tǒng)管理暫行規(guī)定。
2、進入機房須更換拖鞋,自覺維護機房內(nèi)整潔,非本室工作人員,未經(jīng)批準不得進入機房。
3、網(wǎng)絡(luò)管理人員須每天查看24小時值班員日志和設(shè)備運轉(zhuǎn)情況,對錯誤事件及故障應(yīng)立即分析原因,及時解決問題。
4、保證服務(wù)器24小時不間斷正常工作,不得隨意在服務(wù)器用電線路上加載用電設(shè)備,嚴防服務(wù)器掉電。
5、對服務(wù)器參數(shù)進行調(diào)整或更改,應(yīng)經(jīng)有關(guān)領(lǐng)導(dǎo)批準,管理人員應(yīng)嚴格填寫工作日志。
6、采取有效的病毒感染防范,杜絕網(wǎng)上病毒感染的現(xiàn)象發(fā)生。
7、制定網(wǎng)絡(luò)信息存儲和保管規(guī)定,多種手段做好數(shù)據(jù)備份工作。
8、機房內(nèi)嚴禁煙火,并備有防火、防盜、防破壞安全設(shè)施。
二、網(wǎng)絡(luò)信息存儲和保管制度
1、網(wǎng)絡(luò)信息存儲和保管由系統(tǒng)管理員負責。
2、網(wǎng)絡(luò)系統(tǒng)運行的全部信息均須每天在服務(wù)器上實行定時備份,同時每天還把服務(wù)器上的數(shù)據(jù)實行異地備份。并兩月刻盤異地保存,并建檔。
4、數(shù)據(jù)庫一經(jīng)修改,要及時保存和備份;丟失或誤操作信息要及時修復(fù)或恢復(fù)。
5、重要資料和調(diào)式運行日志作為存檔文件,由系統(tǒng)管理員專柜 1
保管。
6、任何人使用和調(diào)閱網(wǎng)絡(luò)存檔資料,均須經(jīng)信息科批準后,按規(guī)定履行手續(xù)方可調(diào)閱使用。
三、計算機網(wǎng)絡(luò)系統(tǒng)維護制度
1、醫(yī)院信息科負責全院計算機網(wǎng)絡(luò)設(shè)備和工作站設(shè)備的管理和調(diào)配。
2、系統(tǒng)管理員須每月對網(wǎng)絡(luò)和網(wǎng)絡(luò)工作站進行檢修,對正常和不正常的結(jié)果均須記錄,以備系統(tǒng)出現(xiàn)故障時參閱。
3、系統(tǒng)管理員根據(jù)工作站操作人員報告的情況,及時進行解答和檢修。
4、系統(tǒng)出現(xiàn)故障后系統(tǒng)管理員和相應(yīng)科室操作人員應(yīng)密切協(xié)作,在最短的時限內(nèi)解決問題。
5、技術(shù)人員對發(fā)現(xiàn)不能維修的故障,要及時上報,并提請有關(guān)技術(shù)部門支援。
四、工作站管理制度
1、工作站作為計算機網(wǎng)絡(luò)系統(tǒng)專用設(shè)備,不得擅自在終端機上啟用其他軟件。
2、工作站配置的計算機、打印機等設(shè)備須指定專人使用、保管和維護,轉(zhuǎn)交他人保管時需嚴格交接。