欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      信息系統(tǒng)安全人員管理制度[最終版]

      時(shí)間:2019-05-12 14:34:24下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫(xiě)寫(xiě)幫文庫(kù)小編為你整理了多篇相關(guān)的《信息系統(tǒng)安全人員管理制度[最終版]》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫(xiě)寫(xiě)幫文庫(kù)還可以找到更多《信息系統(tǒng)安全人員管理制度[最終版]》。

      第一篇:信息系統(tǒng)安全人員管理制度[最終版]

      信息系統(tǒng)安全人員管理制度匯編

      第一章總則

      第一條為規(guī)范公司信息系統(tǒng)安全人員管理,保障公司信息安全,根據(jù)公司相關(guān)規(guī)章制度匯編整理,制訂本制度。

      第二條公司所有涉及信息系統(tǒng)安全人員(簡(jiǎn)稱(chēng)信息安全人員),適用本制度。

      第二章錄用與入職

      第三條信息安全人員招聘、錄用一般流程參考《人才引進(jìn)與任用管理暫行辦法》

      第四條對(duì)擬錄用信息安全人員應(yīng)進(jìn)行詳細(xì)的背景調(diào)查,對(duì)其經(jīng)歷背景確認(rèn)無(wú)誤后才可辦理錄用手續(xù)。

      第五條信息安全人員在簽訂《勞動(dòng)合同》同時(shí)應(yīng)簽訂《勞動(dòng)合同補(bǔ)充協(xié)議》約定紀(jì)律、保密及其他方面條款。

      第六條對(duì)信息安全人員進(jìn)行入職培訓(xùn)時(shí),應(yīng)加強(qiáng)信息安全規(guī)章制度的教育培訓(xùn),將制度掌握及執(zhí)行情況納入試用期考核。

      第三章 信息安全規(guī)范

      第七條公司信息安全管理應(yīng)嚴(yán)格遵照《信息安全管理責(zé)任制度》及《公司保密制度》執(zhí)行。

      第八條未經(jīng)公司同意,信息安全人員不得復(fù)制公司資料,不得將公司機(jī)密資料向公眾展示、發(fā)行,不得向第三方出售公司機(jī)密資料或產(chǎn)品。

      第九條信息安全人員接受外部邀請(qǐng)進(jìn)行演講、交流或授課,應(yīng)事先

      征得公司批準(zhǔn),并就可能涉及的有關(guān)公司業(yè)務(wù)的重要內(nèi)容征求領(lǐng)導(dǎo)意見(jiàn)。

      第十條信息安全人員不得利用職務(wù)之便,以盜竊、欺詐、脅迫等不正當(dāng)手段竊取公司的技術(shù)秘密或商業(yè)秘密、人事秘密、財(cái)務(wù)(稅)秘密。未經(jīng)公司許可,不得擅自允許第三方使用公司的技術(shù)成果。第十一條信息安全人員應(yīng)對(duì)各種工作密碼保密,不對(duì)外提供和泄露。嚴(yán)禁盜用他人密碼。

      第十二條信息安全人員在傳閱文件時(shí)不得擅自擴(kuò)大傳閱范圍,不得與無(wú)關(guān)人員或在公共場(chǎng)所談?wù)?,不得擅自翻印、?fù)制、抄襲或在公開(kāi)發(fā)表的文章中引用。

      第十三條需銷(xiāo)毀的文件資料由綜合辦公室統(tǒng)一集中處理。

      第十四條從事核心技術(shù)崗位的員工,如中途離開(kāi)公司,自離開(kāi)之日起兩年之內(nèi),不得從事與本行業(yè)及本崗位相關(guān)的活動(dòng)。

      第十五條信息安全人員在公司工作中接觸到公司的技術(shù)秘密、關(guān)鍵技術(shù)及其他機(jī)密信息的,在離職后不得向第三方泄漏其所熟知有關(guān)公司機(jī)密的信息。

      第十六條信息安全人員時(shí)刻注意保密性。暫時(shí)離開(kāi)辦公桌時(shí),一定要把正在辦理的文件翻轉(zhuǎn)過(guò)來(lái),離開(kāi)辦公桌時(shí)一定要將印章及機(jī)密文件鎖起來(lái)。工作中不得翻閱不屬于自己的文件、復(fù)印件、報(bào)告等。第十七條如發(fā)現(xiàn)違反公司保密規(guī)定,造成或可能造成失密、泄密后果時(shí),要及時(shí)向公司領(lǐng)導(dǎo)匯報(bào)并采取補(bǔ)救措施,對(duì)責(zé)任人必須嚴(yán)肅處理,后果嚴(yán)重時(shí),公司將依法最追究其法律責(zé)任。

      第十八條公司有權(quán)要求泄密員工賠償相應(yīng)的經(jīng)濟(jì)損失,公司有權(quán)選擇按下列情形計(jì)算賠償標(biāo)準(zhǔn):

      1、泄密員工及第三方的侵權(quán)行為給甲方造成的直接及間接經(jīng)濟(jì)損失。

      2、泄密員工及其有侵權(quán)行為的第三方因使用甲方的技術(shù)成果而獲取的全部收益。

      第四章 工作卡管理

      第十九條對(duì)公司各類(lèi)門(mén)禁卡的管理嚴(yán)格按照《員工作證件管理暫行規(guī)定》執(zhí)行。

      第二十條門(mén)禁卡的發(fā)放嚴(yán)格按照使用者的不同開(kāi)放使用權(quán)限。第二十一條門(mén)禁卡僅限本人使用,不得外借他人使用:

      (1)出入門(mén)禁卡僅限持卡者本人出入公司使用,不得外借他人使用,未經(jīng)允許不得帶無(wú)關(guān)人等進(jìn)入公司。因他人冒用或帶無(wú)關(guān)人等出入公司而造成公司或第三方損失的,持卡人應(yīng)承擔(dān)相應(yīng)責(zé)任。

      (2)機(jī)房門(mén)禁卡僅限有出入系統(tǒng)機(jī)房權(quán)限人持有使用,嚴(yán)禁借給他人使用,不得帶領(lǐng)他人進(jìn)入系統(tǒng)機(jī)房。因他人冒用或帶領(lǐng)他人出入系統(tǒng)機(jī)房的,一律視作違紀(jì)行為,根據(jù)《員工違紀(jì)行為處罰管理暫行條例》給予相應(yīng)處罰,如造成損失的,持卡人承擔(dān)相應(yīng)責(zé)任。第二十二條持卡人離開(kāi)公司,需到人力資源管理部門(mén)辦理門(mén)禁卡退卡手續(xù)。

      第五章外來(lái)人員管理

      第二十三條外來(lái)人員來(lái)訪嚴(yán)格按照遵守公司各項(xiàng)規(guī)章制度。

      第二十四條公司辦公區(qū)域由保安人員24小時(shí)負(fù)責(zé)監(jiān)控,盡職檢查來(lái)往車(chē)輛及人員,實(shí)行進(jìn)出登記制度;

      第二十五條系統(tǒng)機(jī)房重地24小時(shí)有專(zhuān)業(yè)工程師值班,外人未經(jīng)允許不得進(jìn)入機(jī)房重地,進(jìn)出必須登記,實(shí)行交接班制度,并做好記錄。第二十六條與工作無(wú)關(guān)的物品不得帶入機(jī)房重地,攜帶工作必需品進(jìn)入機(jī)房必須登記,并接受檢查。

      第二十七條外來(lái)人員不得進(jìn)入工作區(qū)域,參觀、學(xué)習(xí)和辦事者必須經(jīng)領(lǐng)導(dǎo)批準(zhǔn),由接待人員安排接待。

      第二十八條外部人員接觸公司信息時(shí),遵照《信息安全管理責(zé)任制度》執(zhí)行。

      第六章調(diào)動(dòng)與離職

      第二十九條信息安全人員內(nèi)部調(diào)動(dòng)至其他崗位時(shí),在接到崗位調(diào)動(dòng)通知后,應(yīng)于規(guī)定的日期內(nèi)依據(jù)調(diào)動(dòng)程序辦理好工作及資料的移交手續(xù)后才能前往新崗報(bào)到。

      第三十條信息安全人員離職時(shí),人力資源管理部門(mén)安排離職員工與指定同事進(jìn)行工作移交,并填寫(xiě)《工作交接單》,所有移交工作須有詳細(xì)的書(shū)面記錄,確保資料移交全面、移交后的工作能夠順利進(jìn)行。第三十一條離職人員持有公司所發(fā)工作證件的,應(yīng)退還至人力資源管理部門(mén)。

      第三十二條信息安全人員離職后應(yīng)嚴(yán)格執(zhí)行《勞動(dòng)合同》及《勞動(dòng)合同補(bǔ)充協(xié)議》所約定的保密條款。

      第七章違紀(jì)處理

      第三十三條對(duì)違反信息安全管理的行為視作違紀(jì),處理辦法詳見(jiàn)《員工違紀(jì)處罰管理暫行條例》。

      第三十四條

      第三十五條

      第八章附則 本制度由公司解釋和修訂。本制度自發(fā)布之日起執(zhí)行。

      第二篇:信息系統(tǒng)安全管理制度

      信息系統(tǒng)安全管理制度

      一、總則

      1、為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度;

      2、計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng);

      3、公司由微機(jī)科專(zhuān)門(mén)負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。

      二、網(wǎng)絡(luò)管理

      1、遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度及公司信息保密協(xié)議相關(guān)條款,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等違法犯罪活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入;

      2、禁止未授權(quán)用戶(hù)或外來(lái)計(jì)算機(jī)接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問(wèn)、拷貝網(wǎng)絡(luò)中的資源;

      3、任何員工不得故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù);

      4、計(jì)算機(jī)各終端用戶(hù)應(yīng)保管好自己的用戶(hù)帳號(hào)和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號(hào)和密碼;計(jì)算機(jī)使用者更應(yīng)以30天為周期更改密碼、密碼長(zhǎng)度不少于8位。

      三、設(shè)備管理

      1、IT設(shè)備安全管理實(shí)行“誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門(mén))。嚴(yán)禁擅自移動(dòng)和裝拆各類(lèi)設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排;

      2、設(shè)備硬件或重裝操作系統(tǒng)等問(wèn)題由微機(jī)科統(tǒng)一管理。

      四、數(shù)據(jù)管理

      1、計(jì)算機(jī)終端用戶(hù)計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開(kāi)機(jī)密碼或?qū)⑽募用埽环采婕肮緳C(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開(kāi)原工作崗位的員工由所在部門(mén)經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存;

      2、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門(mén)負(fù)責(zé)人核定)由計(jì)算機(jī)終端用戶(hù)定期更新、備份,并提交給所在部門(mén)負(fù)責(zé)人,由部門(mén)負(fù)責(zé)人負(fù)責(zé)保存;

      3、計(jì)算機(jī)終端用戶(hù)務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(pán)(操作系統(tǒng)所在的硬盤(pán)分區(qū),一般是C盤(pán))外的盤(pán)上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與微機(jī)科聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施;

      4、終端用戶(hù)未做好備份前不得刪除任何硬盤(pán)數(shù)據(jù)。對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);光盤(pán)保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。

      五、操作管理

      1、凡涉及業(yè)務(wù)的專(zhuān)業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無(wú)關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類(lèi)設(shè)備;

      2、微機(jī)科將有針對(duì)性地對(duì)員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績(jī)將記入員工績(jī)效考核;由微機(jī)科收集計(jì)算機(jī)信息系統(tǒng)常見(jiàn)故障及排除方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。

      3、計(jì)算機(jī)終端用戶(hù)在工作中遇到計(jì)算機(jī)信息系統(tǒng)問(wèn)題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;若遇到手冊(cè)中沒(méi)有此問(wèn)題,或培訓(xùn)未曾講過(guò)的問(wèn)題,再與微機(jī)科或軟件開(kāi)發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問(wèn)題。

      六、網(wǎng)站管理

      1、公司網(wǎng)站由微機(jī)科提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門(mén)提供經(jīng)審核后的書(shū)面和電子版網(wǎng)站建設(shè)資料。

      七、處罰措施

      1、計(jì)算機(jī)終端用戶(hù)擅自下載、安裝或存放與工作無(wú)關(guān)的文件經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類(lèi)推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。

      2、有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。(1)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;

      (2)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;

      (3)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;

      (4)訪問(wèn)未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;

      (5)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將所涉及到的表單交微機(jī)科;(6)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;

      (7)擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)的安排且未向行政部備案;

      (8)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫(huà)或遮蓋等;(9)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無(wú)關(guān)的事務(wù);(10)相同故障出現(xiàn)三次以上(包括三次)仍無(wú)法自行處理的;

      (11)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開(kāi)辦公位置或下班后無(wú)故未將計(jì)算機(jī)關(guān)閉;

      3、計(jì)算機(jī)終端用戶(hù)因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場(chǎng)價(jià)值的20%~80%賠償,并給予行政處罰。

      行政部微機(jī)科

      第三篇:信息系統(tǒng)安全管理制度

      信 息 安 全 管 理 制 度

      為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。

      一、互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理

      1、禁止利用公司計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)制作、復(fù)制、查閱和傳播危害國(guó)家安全、泄露公司秘密、非法網(wǎng)站及與工作無(wú)關(guān)的網(wǎng)頁(yè)等信息。行政部門(mén)建立網(wǎng)管監(jiān)控渠道對(duì)員工上網(wǎng)信息進(jìn)行監(jiān)督。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資500-1000元/次、辭退等處罰。

      2、未經(jīng)允許,禁止進(jìn)入公司計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的等其它危害公司計(jì)算機(jī)信息系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)安全的。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資1000-2000元/次、辭退等處罰。

      3、公司網(wǎng)絡(luò)采取分組開(kāi)通域名方式,防止木馬蠕蟲(chóng)病毒造成計(jì)算機(jī)運(yùn)行速度降低、網(wǎng)絡(luò)堵塞、帳號(hào)密碼安全系數(shù)降低。

      二、網(wǎng)站信息管理

      1、公司網(wǎng)站發(fā)布、轉(zhuǎn)載信息依據(jù)國(guó)家有關(guān)規(guī)定執(zhí)行,不包含違反國(guó)家各項(xiàng)法律法規(guī)的內(nèi)容。

      2、公司網(wǎng)站內(nèi)容定期進(jìn)行備份,由網(wǎng)管員保管,并對(duì)相應(yīng)操作系統(tǒng)和應(yīng)用系統(tǒng)進(jìn)行安全保護(hù)。

      3、公司網(wǎng)管加強(qiáng)對(duì)上網(wǎng)設(shè)備及相關(guān)信息的安全檢查,對(duì)網(wǎng)站系統(tǒng)的安全進(jìn)行實(shí)時(shí)監(jiān)控。

      4、嚴(yán)格執(zhí)行公司保密規(guī)定,凡涉及公司秘密內(nèi)容的科研資料及文件、內(nèi)部辦公信息或暫不宜公開(kāi)的事項(xiàng)不得上網(wǎng);

      5、所有上網(wǎng)稿件須經(jīng)分管領(lǐng)導(dǎo)審批后,由企劃部門(mén)統(tǒng)一上傳。

      三、軟件管理軟件管理軟件管理軟件管理

      1、公司軟件產(chǎn)品的采購(gòu)、軟件的使用分配及版權(quán)控制等由行政部門(mén)信息系統(tǒng)管理員統(tǒng)一進(jìn)行,任何部門(mén)和員工不得擅自采購(gòu)。

      2、公司提供的全部軟件僅限于員工完成公司的工作使用。未經(jīng)許可,不得將公司購(gòu)買(mǎi)或開(kāi)發(fā)的軟件擅自提供給第三人。

      3、操作系統(tǒng)由公司統(tǒng)一提供。禁止安裝使用其它來(lái)源的操作系統(tǒng),特別是未經(jīng)授權(quán)的非法拷貝。擅自使用造成的一切后果由使用人自行承擔(dān),對(duì)于造成損失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資100-200元/次等處罰。

      4、一般應(yīng)用軟件統(tǒng)一在公司文件服務(wù)器上提供常用軟件安裝目錄,不提供安裝光盤(pán)(操作系統(tǒng)除外)。安裝非公司提供的軟件導(dǎo)致系統(tǒng)損害,信息丟失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資100-300元/次、辭退等處罰。

      5、公司小范圍使用的專(zhuān)業(yè)版權(quán)軟件,使用人需在自行備份并由信息系統(tǒng)管理員驗(yàn)證后才可進(jìn)行安裝。

      6、禁止安裝使用非工作用軟件。其它工作所需的應(yīng)用軟件,可由使用部門(mén)申請(qǐng),再由行政部門(mén)統(tǒng)一發(fā)布。

      四、計(jì)算機(jī)病毒管理

      1、集團(tuán)計(jì)算機(jī)病毒管理由集團(tuán)信息辦負(fù)責(zé)進(jìn)行規(guī)劃、實(shí)施和監(jiān)控。

      2、員工應(yīng)樹(shù)立預(yù)防計(jì)算機(jī)病毒的意識(shí)和熟知預(yù)防計(jì)算機(jī)病毒的措施,及時(shí)更新系統(tǒng)漏洞和使用殺毒軟件。具體內(nèi)容包括:(1)及時(shí)更新微軟補(bǔ)丁,每周至少更新一次。當(dāng)屏幕右下角有自動(dòng)更新的圖標(biāo)時(shí),要及時(shí)安裝。(2)有些特殊的軟件(如SQL SERVER等),及時(shí)到相應(yīng)網(wǎng)站打補(bǔ)丁。(3)及時(shí)安裝殺毒軟件和升級(jí)殺毒軟件病毒特征庫(kù)。嚴(yán)禁因殺毒軟件影響性能,而把殺毒軟件卸載。每周至少更新一次,確保殺毒軟件為最新版本。(4)嚴(yán)禁

      打開(kāi)來(lái)歷不明的郵件。能判斷為病毒郵件的,立即刪除;不能判斷的聯(lián)系信息系統(tǒng)管理員解決。當(dāng)計(jì)算機(jī)感染病毒后,請(qǐng)及時(shí)斷開(kāi)網(wǎng)線(xiàn),使用殺毒軟件查殺和查看操作系統(tǒng)和應(yīng)用軟件的補(bǔ)丁是否及時(shí)更新;嚴(yán)重者請(qǐng)及時(shí)聯(lián)系信息辦信息系統(tǒng)管理員解決。(5)當(dāng)有新病毒通過(guò)某些軟件(如:QQ,MSN)傳播時(shí),請(qǐng)立即關(guān)閉相應(yīng)軟件或拔掉網(wǎng)線(xiàn)。查殺問(wèn)題解決后,方可繼續(xù)使用。

      3、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并扣發(fā)工資50-100元/次。

      五、網(wǎng)絡(luò)資源管理

      1、集團(tuán)網(wǎng)絡(luò)資源和服務(wù)器由集團(tuán)信息辦信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。

      2、服務(wù)器及個(gè)人用機(jī)的管理:(1)部門(mén)級(jí)及以上服務(wù)器必須指定專(zhuān)人負(fù)責(zé)管理,并在行政部門(mén)備案,未經(jīng)授權(quán),非管理員不得對(duì)其進(jìn)行操作。(2)部門(mén)級(jí)及以上的服務(wù)器管理員有責(zé)任對(duì)其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的CPU、內(nèi)存、硬盤(pán)等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的OS及時(shí)升級(jí);服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;(3)服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整異地(異機(jī))備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。(4)個(gè)人和部門(mén)未經(jīng)行政部門(mén)批準(zhǔn)不得私自設(shè)立服務(wù)器。(5)服務(wù)器管理員每月定期對(duì)服務(wù)器做一次全面檢查,并填寫(xiě)服務(wù)器檢查日志。(6)服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。(7)員工應(yīng)避免隨意共享工作相關(guān)資料,若需共享,應(yīng)指定合理權(quán)限,并在完成后及時(shí)取消;嚴(yán)禁未經(jīng)信息系統(tǒng)管理部門(mén)批準(zhǔn),擅自共享給局域網(wǎng)內(nèi)所有用戶(hù)。(8)員工應(yīng)自行維護(hù)電腦的正常使用,并按照網(wǎng)管的要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改ip等。

      3、IP地址的管理:(1)IP地址由行政部門(mén)統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。(2)公司申請(qǐng)的公網(wǎng)IP任何人不得私用。(3)工作需要公網(wǎng)IP,需申請(qǐng)信息部批準(zhǔn)后,方可使用。(4)公司公網(wǎng)IP使用無(wú)工作需要時(shí),立即停止使用,并通知行政部門(mén)收回。(5)FTP等特殊服務(wù)器的使用須經(jīng)行政部門(mén)批準(zhǔn),且不得擅自更改使用用途。

      六、機(jī)房管理

      1、人員管理:相關(guān)維護(hù)人員憑門(mén)禁卡或密碼進(jìn)出機(jī)房,其它人員不得擅入。如確需進(jìn)入機(jī)房的其它工作人員,應(yīng)向相關(guān)部門(mén)提出申請(qǐng),并做相應(yīng)的登記備案后,在相關(guān)人員的陪同下入內(nèi)。信息系統(tǒng)管理員有權(quán)在場(chǎng)監(jiān)控及記錄入內(nèi)者的工作情況。

      2、機(jī)房設(shè)備管理:參照公司固定資產(chǎn)管理制度進(jìn)行管理。非電源性電子設(shè)備(如路由器,服務(wù)器等)必須接不間斷電源,保證數(shù)據(jù)在突然斷電時(shí)不致丟失;機(jī)房溫度應(yīng)保持在22±2℃。工作時(shí)間,非工作時(shí)間公司保安應(yīng)定時(shí)巡視機(jī)房,確保機(jī)房環(huán)境、供電及溫度正常;如出現(xiàn)機(jī)房溫度超過(guò)30攝氏度警戒線(xiàn)、停電等異常情況,應(yīng)與管理員聯(lián)絡(luò),立刻采取必要措施保障機(jī)房設(shè)備的安全。

      3、信息管理:任何人員(包括管理員)在機(jī)房信息設(shè)備上進(jìn)行更改操作,都需記錄備案。未經(jīng)管理員許可在機(jī)房?jī)?nèi)擅自進(jìn)行操作者,可視情節(jié)給予通報(bào)批評(píng)、扣發(fā)工資200-500元;情節(jié)嚴(yán)重的,可予以辭退。

      4、施工管理:公司機(jī)房建設(shè)應(yīng)符合機(jī)房建設(shè)的有關(guān)標(biāo)準(zhǔn)和規(guī)定;在公司機(jī)房?jī)?nèi)施工,須由信息安全部經(jīng)理批準(zhǔn),并有網(wǎng)絡(luò)管理員或授權(quán)的公司保安監(jiān)督施工現(xiàn)場(chǎng)。

      七、電子設(shè)備使用管理

      1、電子設(shè)備的新增購(gòu)買(mǎi)申請(qǐng)先采用調(diào)配方式,若無(wú)法調(diào)配同等配置的,才予購(gòu)買(mǎi)。使用管理參照公司固定資產(chǎn)管理制度。

      2、計(jì)算機(jī)及其輔助設(shè)備一經(jīng)領(lǐng)用,使用人員需嚴(yán)格按照設(shè)備使用說(shuō)明書(shū)和管理員制定的相關(guān)使用規(guī)定操作。對(duì)丟失、擅自轉(zhuǎn)讓、人為毀損造成無(wú)法修復(fù)等損失,可視情節(jié)給予警告、通報(bào)批評(píng)、按價(jià)賠償。(1)臺(tái)式計(jì)算機(jī):非經(jīng)信息管理員工同意不得擅自打開(kāi)機(jī)箱。(2)筆記本電腦設(shè)備:a、不同品牌型號(hào)的零配件不可互換使用。b、用于移動(dòng)辦公,絕對(duì)不允許作為服務(wù)器共享操作。c、應(yīng)保持出廠預(yù)裝的正版操作系統(tǒng),保留硬盤(pán)中的隱藏分區(qū)。如確因工作需要重新安裝其它操作系統(tǒng)(如WIN2000等),需由系統(tǒng)管理員進(jìn)行。不允許私自重新分區(qū)格式化,將原出廠隱藏區(qū)格式化刪除。

      3、非經(jīng)許可,不得將個(gè)人臺(tái)式電腦及相關(guān)設(shè)備帶入公司,特殊情況,需辦理相關(guān)登記手續(xù)。

      4、員工不得隨意增減配件,不得在未經(jīng)管理員許可的情況下對(duì)硬盤(pán)做低級(jí)格式化。未經(jīng)行政部門(mén)批準(zhǔn),嚴(yán)禁將臺(tái)式電腦及其它電子設(shè)備帶出公司。私自調(diào)配電子設(shè)備(含配件),可視情節(jié)給予警告、通報(bào)批評(píng)、扣發(fā)工資200-500元/次。

      八、信息系統(tǒng)管理員

      1、管理權(quán)限和責(zé)任(1)負(fù)責(zé)公司各信息系統(tǒng)的信息安全、日常維護(hù)、系統(tǒng)管理等。(2)嚴(yán)格遵守公司制定的相關(guān)信息安全管理制度,履行工作職責(zé)。(3)制定各信息系統(tǒng)的管理維護(hù)標(biāo)準(zhǔn),包含用戶(hù)及權(quán)限建立與變更標(biāo)準(zhǔn)及流程、定期檢查制度、違約處罰條款等,送交信息安全主管部門(mén)審核備案,并嚴(yán)格執(zhí)行。(4)信息系統(tǒng)管理員必須簽訂《關(guān)鍵職位員工之保密承諾書(shū)》。

      2、職責(zé)規(guī)范(1)推動(dòng)員工樹(shù)立信息系統(tǒng)安全防范意識(shí),完善公司信息安全保障機(jī)制,逐步建立以預(yù)防、發(fā)現(xiàn)、響應(yīng)、恢復(fù)為基礎(chǔ)的信息安全管理機(jī)制。(2)遵守職業(yè)道德,嚴(yán)守保密制度,不以任何形式攜帶走所接觸的、了解的、獲知的、掌握的、使用的集團(tuán)任何資料;不向任何單位和個(gè)人泄露、透露或披露在工作期間所接觸到、了解到、知悉的、被告知的集團(tuán)商業(yè)秘密(包括技術(shù)秘密和經(jīng)營(yíng)秘密);未經(jīng)公司書(shū)面同意,不擅自使用已接觸到、了解到、知悉或被告之的商業(yè)秘密;不利用已知的公司資源(如公司信息系統(tǒng)缺陷、口令等),做違反國(guó)家法規(guī)、竊取公司商業(yè)秘密、攻擊公司服務(wù)器等行為。(3)端正服務(wù)態(tài)度,對(duì)員工的需求積極快速響應(yīng),并提供迅速、周到的技術(shù)服務(wù)支持。

      九、附則:

      1、本制度解釋權(quán)歸集團(tuán)信息辦。

      2、本制度自頒布之日起施行。

      第四篇:信息系統(tǒng)安全管理制度

      信息系統(tǒng)安全管理制度

      第一章

      總則

      第一條

      為保證本單位信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合本單位系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。第二條

      本制度適用于本單位XX部門(mén)及所有系統(tǒng)使用部門(mén)和人員。

      第三條

      XX部門(mén)是本單位系統(tǒng)管理的責(zé)任主體,負(fù)責(zé)組織單位系統(tǒng)的維護(hù)和管理。

      第二章

      系統(tǒng)安全策略

      第四條

      XX部門(mén)負(fù)責(zé)單位人員的權(quán)限分配,權(quán)限設(shè)定遵循最小授權(quán)原則。

      1)管理員權(quán)限:維護(hù)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)與服務(wù)器進(jìn)行維護(hù)。系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。

      2)普通操作權(quán)限:對(duì)于各個(gè)系統(tǒng)的使用人員,針對(duì)其工作范圍給予操作權(quán)限。3)查詢(xún)權(quán)限:對(duì)于單位管理人員可以以此權(quán)限查詢(xún)數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。4)特殊操作權(quán)限:嚴(yán)格控制單位管理方面的特殊操作,只將權(quán)限賦予相關(guān)科室負(fù)責(zé)人,例如退費(fèi)操作等。

      第五條 加強(qiáng)密碼策略,使得普通用戶(hù)進(jìn)行鑒別時(shí),如果輸入三次錯(cuò)誤口令將被鎖定,需要系統(tǒng)管理員對(duì)其確認(rèn)并解鎖,此帳號(hào)才能夠再使用。用戶(hù)使用的口令應(yīng)滿(mǎn)足以下要求:-8個(gè)字符以上;

      -使用以下字符的組合:a-z、A-Z、0-9,以及!@#$%^&*()-+;-口令每三個(gè)月至少修改一次。

      第六條 定期安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝前進(jìn)行安全測(cè)試,并對(duì)重要文件進(jìn)行備份。第七條 每月對(duì)操作系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問(wèn)題,通過(guò)升級(jí)、打補(bǔ)丁或加固等方式解決。第八條 關(guān)閉信息系統(tǒng)不必要的服務(wù)。

      第九條

      做好備份策略,保障系統(tǒng)故障時(shí)能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的丟失。

      第三章

      系統(tǒng)日志管理

      第十一條

      對(duì)于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得XX領(lǐng)導(dǎo)批準(zhǔn),并做好相應(yīng)記錄。

      第十二條

      對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志管理,記錄應(yīng)包括操作人員、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。

      第十三條

      審計(jì)日志應(yīng)包括但不局限于以下內(nèi)容:包括重要用戶(hù)行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全事件。

      第十四條

      安全審計(jì)員應(yīng)每日對(duì)審計(jì)日志進(jìn)行審查,對(duì)異常事件及時(shí)跟進(jìn)解決,并定期形成日志分析報(bào)告。

      第十五條

      系統(tǒng)審計(jì)日志應(yīng)定期做好備份工作。

      第四章

      個(gè)人操作管理

      第十六條 單位工作人員申請(qǐng)賬戶(hù)權(quán)限需填寫(xiě)《系統(tǒng)權(quán)限申請(qǐng)表》,經(jīng)系統(tǒng)管理員批準(zhǔn)后方可開(kāi)通。賬號(hào)申請(qǐng)表上應(yīng)詳細(xì)記錄賬號(hào)信息。

      第十七條 人員離職或調(diào)職時(shí)需交回相關(guān)系統(tǒng)賬號(hào)及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號(hào)后方能離職或調(diào)職。

      第十八條 單位工作人員嚴(yán)禁私自在辦公計(jì)算機(jī)上安裝軟件,以免造成病毒感染。嚴(yán)禁私自更改計(jì)算機(jī)的設(shè)置及安全策略。

      第十九條 嚴(yán)格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉guest和匿名用戶(hù)、增強(qiáng)管理員口令選擇要求等措施。第二十條 計(jì)算機(jī)設(shè)備應(yīng)設(shè)屏幕密碼保護(hù)的用戶(hù)界面,保證數(shù)據(jù)的機(jī)密性的安全。

      第五章

      懲處

      第二十一條

      違反本管理制度,將提請(qǐng)單位行政部視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、以及追究其他責(zé)任。觸犯國(guó)家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。

      第五篇:計(jì)算機(jī)信息系統(tǒng)安全管理制度

      計(jì)算機(jī)信息系統(tǒng)安全管理制度

      總 則

      第一條 為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。

      第二條 計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。

      第三條信息中心的職責(zé)為專(zhuān)門(mén)負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。

      第一章 網(wǎng)絡(luò)管理

      第四條 遵守公司的規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及淫穢信息,不得在網(wǎng)絡(luò)上發(fā)布公司相關(guān)的非法和虛假消息,不得在網(wǎng)上泄露公司的任何隱私。嚴(yán)禁通過(guò)網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類(lèi)似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。

      第五條 各工作計(jì)算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計(jì)算機(jī)終端用戶(hù)應(yīng)定期對(duì)計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級(jí)和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測(cè)試和來(lái)歷不明的軟件、不要打開(kāi)來(lái)歷不明的電子郵件、以及不要隨意使用帶毒U盤(pán)等介質(zhì)。

      第六條 禁止未授權(quán)用戶(hù)接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問(wèn)網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶(hù)使用BT、電驢等占用大量帶寬的下載工具。

      第七條 任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。

      第八條 公司員工禁止利用掃描、監(jiān)聽(tīng)、偽裝等工具對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。

      第九條 計(jì)算機(jī)各終端用戶(hù)應(yīng)保管好自己的用戶(hù)帳號(hào)和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號(hào)和密碼;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計(jì)算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。

      第十條 IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶(hù)應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶(hù)應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開(kāi)啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。

      第二章 設(shè)備管理

      第十一條 公司員工因工作需要,確需購(gòu)買(mǎi)IT設(shè)備或配件的,可向信息中心提出申請(qǐng),若有符合需求的可調(diào)配設(shè)備;若無(wú)可調(diào)配或有但不符合工作需要的設(shè)備,由申請(qǐng)人填寫(xiě)《信息設(shè)備申請(qǐng)表》。若因工作需要對(duì)設(shè)備配置有特殊要求的,需在申請(qǐng)表中說(shuō)明。

      第十二條 凡登記在案的IT設(shè)備,由信息中心統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識(shí),各終端用戶(hù)有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫(huà)等。

      第十三條 IT設(shè)備安全管理實(shí)行“誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門(mén))。凡子公司或合作單位自行購(gòu)買(mǎi)的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。

      第十四條 嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開(kāi)關(guān)和插座;嚴(yán)禁擅自移動(dòng)和裝拆各類(lèi)設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排。

      第十五條 設(shè)備硬件或重裝操作系統(tǒng)等問(wèn)題由信息中心進(jìn)行處理。第十六條 原購(gòu)IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購(gòu)買(mǎi),達(dá)到規(guī)定使用年限后,由信息中心會(huì)同相關(guān)部門(mén)對(duì)其審核后處理。在規(guī)定使用年限期間,計(jì)算機(jī)終端用戶(hù)因工作需要發(fā)生調(diào)動(dòng)或離職,需要繼續(xù)使用該計(jì)算機(jī)的應(yīng)在信息中心作變更備案;不繼續(xù)使用該計(jì)算機(jī)的,部門(mén)領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計(jì)算機(jī)及相關(guān)設(shè)備及時(shí)退回信息中心,由信息中心再行支配。

      第十七條 設(shè)備出現(xiàn)故障無(wú)法維修或維修成本過(guò)高,且符合報(bào)廢條件的,由IT設(shè)備終端用戶(hù)提出申請(qǐng),并填寫(xiě)《IT設(shè)備報(bào)廢申請(qǐng)表》,由相應(yīng)部門(mén)經(jīng)理簽字后報(bào)信息中心。經(jīng)信息中心對(duì)設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報(bào)廢設(shè)備交有關(guān)部門(mén)處理,如報(bào)廢設(shè)備能出售,將收回的資金交公司財(cái)務(wù)入賬。同時(shí),由信息中心對(duì)報(bào)廢設(shè)備登記備案、存檔。

      第三章 數(shù)據(jù)管理

      第十八條 計(jì)算機(jī)終端用戶(hù)計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開(kāi)機(jī)密碼或?qū)⑽募用?;凡涉及公司機(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開(kāi)原工作崗位的員工由所在部門(mén)經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。

      第十九條 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門(mén)經(jīng)理核定)由計(jì)算機(jī)終端用戶(hù)定期更新、備份,并提交給所在部門(mén)部長(zhǎng),由部門(mén)部長(zhǎng)負(fù)責(zé)保存。各部門(mén)經(jīng)理在一個(gè)季度開(kāi)始后10天之內(nèi)將本部門(mén)上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤(pán)保存。

      第二十條 計(jì)算機(jī)終端用戶(hù)務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(pán)(操作系統(tǒng)所在的硬盤(pán)分區(qū),一般是C盤(pán))外的盤(pán)上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。

      第二十一條 對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對(duì)采用磁性介質(zhì)或光盤(pán)保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。

      第四章 操作管理

      第二十二條 凡涉及業(yè)務(wù)的專(zhuān)業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無(wú)關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類(lèi)設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。

      第二十三條 信息中心將有針對(duì)性地對(duì)員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績(jī)將記入員工績(jī)效考核;由信息中心收集計(jì)算機(jī)信息系統(tǒng)常見(jiàn)故障及排除方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。

      第二十四條 計(jì)算機(jī)終端用戶(hù)在工作中遇到計(jì)算機(jī)信息系統(tǒng)問(wèn)題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;若遇到手冊(cè)中沒(méi)有此問(wèn)題,或培訓(xùn)未曾講過(guò)的問(wèn)題,再與信息中心或軟件開(kāi)發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問(wèn)題。

      第五章 網(wǎng)站管理

      第二十五條 公司網(wǎng)站由信息中心提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門(mén)提供經(jīng)審核后的書(shū)面和電子版網(wǎng)站建設(shè)資料。

      (一)網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論時(shí)的緊急處置措施

      1、網(wǎng)站、網(wǎng)頁(yè)由信息中心人員隨時(shí)密切監(jiān)視信息內(nèi)容。

      2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向部門(mén)領(lǐng)導(dǎo)通報(bào)情況,情況緊急的應(yīng)先采取刪除等處理措施,再按流程辦理。

      3、網(wǎng)站負(fù)責(zé)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。

      4、網(wǎng)站負(fù)責(zé)人員應(yīng)妥善保存有關(guān)記錄及日志或檢查記錄。

      (二)黑客攻擊時(shí)的緊急處置措施

      1、當(dāng)有網(wǎng)頁(yè)內(nèi)容被篡改,或通過(guò)公司網(wǎng)絡(luò)防火墻發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí), 首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷開(kāi)網(wǎng)絡(luò),同時(shí)向上級(jí)領(lǐng)導(dǎo)匯報(bào)情況。

      2、網(wǎng)站負(fù)責(zé)人員立即進(jìn)行將被破壞系統(tǒng)進(jìn)行恢復(fù)和重建。

      (三)病毒安全緊急處置措施

      1、當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來(lái)。

      2、對(duì)存放數(shù)據(jù)的計(jì)算機(jī)的硬盤(pán)進(jìn)行數(shù)據(jù)備份。

      3、啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒,同時(shí)用殺毒軟件對(duì)其他聯(lián)網(wǎng)機(jī)器進(jìn)行病毒掃描和清除。

      4、如發(fā)現(xiàn)殺毒軟件無(wú)法清除該病毒,應(yīng)立即向上級(jí)領(lǐng)導(dǎo)報(bào)告。

      5、經(jīng)網(wǎng)站負(fù)責(zé)人員確認(rèn)確實(shí)無(wú)法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時(shí)立即聯(lián)系相關(guān)技術(shù)人員迅速研究并解決問(wèn)題。

      6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)上級(jí)領(lǐng)導(dǎo)同意,應(yīng)立即切斷服務(wù)器并告知客戶(hù)端人員進(jìn)行客戶(hù)端機(jī)器的殺毒工作。

      (四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

      1、OA等重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于不同的機(jī)器上。

      2、如發(fā)現(xiàn)軟件遭到破壞或運(yùn)行不正常,應(yīng)立即向信息中心人員報(bào)告。

      3、信息中心人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。

      (五)數(shù)據(jù)庫(kù)安全緊急處置措施

      1、各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份。

      2、一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即上級(jí)領(lǐng)導(dǎo)報(bào)告,同時(shí)通知各部門(mén)使用人員暫緩上傳上報(bào)數(shù)據(jù)。

      3、信息中心人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維護(hù),如遇無(wú)法解決的問(wèn)題,立即向上級(jí)領(lǐng)導(dǎo)匯報(bào)并及時(shí)通知專(zhuān)業(yè)技術(shù)人員進(jìn)行處理。

      4、系統(tǒng)修復(fù)完畢后,按照要求恢復(fù)數(shù)據(jù)。

      5、如果備份數(shù)據(jù)也出現(xiàn)問(wèn)題,及時(shí)匯報(bào)領(lǐng)導(dǎo)并且聯(lián)系軟件開(kāi)發(fā)商解決。

      (六)設(shè)備安全緊急處置措施

      1、計(jì)算機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即通知信息中心人員。

      2、信息中心人員應(yīng)立即查明原因。

      3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

      4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派專(zhuān)業(yè)維修人員進(jìn)行維修。

      5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。

      (七)關(guān)鍵人員不在崗的緊急處置措施

      1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。

      2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。

      3、經(jīng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后由信息中心其他人員進(jìn)行操作。

      第六章 處罰措施

      第二十六條 計(jì)算機(jī)終端用戶(hù)擅自下載、安裝或存放與工作無(wú)關(guān)的文件,經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類(lèi)推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。

      第二十七條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。

      (一)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;

      (二)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;

      (三)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;

      (四)訪問(wèn)未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;

      (五)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將第二章所涉及到的表單交會(huì)信息中心;

      (六)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;

      (七)擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)的安排且未向信息中心備案;

      (八)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫(huà)或遮蓋等。

      (九)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無(wú)關(guān)的事務(wù);

      (十)相同故障多次出現(xiàn)且經(jīng)判斷故障原因?yàn)閭€(gè)人原因所導(dǎo)致的;

      (十一)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開(kāi)辦公位置或下班后無(wú)故未將計(jì)算機(jī)關(guān)閉;

      第二十八條 計(jì)算機(jī)終端用戶(hù)因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場(chǎng)價(jià)值的20%~80%賠償,并給予行政處罰。

      第七章 附 則

      第二十九條 本制度下列用語(yǔ)的含義:

      設(shè)備:指為完成工作而購(gòu)買(mǎi)的筆記本電腦、臺(tái)式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備。

      有害數(shù)據(jù):指與計(jì)算機(jī)信息系統(tǒng)相關(guān)的,含有危害計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對(duì)國(guó)家和社會(huì)公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。

      合法用戶(hù):經(jīng)信息中心授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶(hù)。

      第三十條 計(jì)算機(jī)終端用戶(hù)應(yīng)積極配合信息中心共同做好計(jì)算機(jī)信息系統(tǒng)安全管理工作。

      第三十一條 本制度適用于全公司范圍,由總裁辦信息中心負(fù)責(zé)解釋、修訂。

      第三十二條 本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。

      下載信息系統(tǒng)安全人員管理制度[最終版]word格式文檔
      下載信息系統(tǒng)安全人員管理制度[最終版].doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        信息系統(tǒng)安全審計(jì)管理制度

        信息系統(tǒng)安全審計(jì)管理制度 第一章 工作職責(zé)安排 第一條 安全審計(jì)員的職責(zé)是: 1. 制定信息安全審計(jì)的范圍和日程; 2. 管理具體的審計(jì)過(guò)程; 3. 分析審計(jì)結(jié)果并提出對(duì)信息安全管理......

        計(jì)算機(jī)信息系統(tǒng)安全管理制度

        計(jì)算機(jī)信息系統(tǒng)安全管理制度 第一章 總 則 第一條 為了保護(hù)計(jì)算機(jī)信息系統(tǒng)的安全,促進(jìn)信息化建設(shè)的健康發(fā)展,根據(jù)國(guó)家和遼寧省相關(guān)規(guī)定,結(jié)合本院實(shí)際,制定本規(guī)定。 第二條 本院......

        計(jì)算機(jī)信息系統(tǒng)安全管理制度

        計(jì)算機(jī)信息系統(tǒng)安全管理制度 --北京聯(lián)華中安制定 為加強(qiáng)開(kāi)發(fā)區(qū)計(jì)算機(jī)信息系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)的安全,北京聯(lián)華中安信息技術(shù)有限公司特制定本管理制度。 第......

        財(cái)政局計(jì)算機(jī)信息系統(tǒng)安全管理制度(合集)

        新市區(qū)財(cái)政局信息安全管理制度為了認(rèn)真貫徹執(zhí)行國(guó)務(wù)院《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《財(cái)政部辦公廳關(guān)于加強(qiáng)財(cái)政信息系統(tǒng)安全和保密管理工作的通知》等文......

        計(jì)算機(jī)信息系統(tǒng)安全和保密管理制度

        計(jì)算機(jī)信息系統(tǒng)安全和保密管理制度為進(jìn)一步加強(qiáng)我局計(jì)算機(jī)信息系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)和數(shù)據(jù)的安全,特制定本制度。 第一條 嚴(yán)格落實(shí)計(jì)算機(jī)信息系統(tǒng)安全和保密......

        醫(yī)院信息系統(tǒng)安全管理制度5篇

        醫(yī)院信息系統(tǒng)安全管理制度 一、總則 JCI標(biāo)準(zhǔn)中醫(yī)院設(shè)施管理與安全標(biāo)準(zhǔn),制定本安全管理制度。 1、本安全管理制度適用于本院信息系統(tǒng)管理。 2、本安全管理制度由信息科負(fù)責(zé)監(jiān)......

        計(jì)算機(jī)信息系統(tǒng)安全和保密管理制度

        計(jì)算機(jī)信息系統(tǒng)安全和保密管理制度 為加強(qiáng)開(kāi)發(fā)區(qū)計(jì)算機(jī)信息系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)的安全,特制定本管理制度。 第一條 嚴(yán)格落實(shí)計(jì)算機(jī)信息系統(tǒng)安全和保密管......

        ZD17計(jì)算機(jī)信息系統(tǒng)安全管理制度

        文件編號(hào):CCJ-CG/ZD16計(jì)算機(jī)信息系統(tǒng)安全管理制度版本3.0第 1/3 頁(yè) 計(jì)算機(jī)信息系統(tǒng)安全管理制度1、目的為加強(qiáng)計(jì)算機(jī)信息安全保護(hù)工作,保證重慶長(zhǎng)途汽車(chē)運(yùn)輸(集團(tuán))有限公司合川......