




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、企業(yè)信息安全管理制度編制:校對(duì):審核:企業(yè)信息安全管理制度近年來(lái), 隨著計(jì)算機(jī)技術(shù)和信息技術(shù)的飛速發(fā)展,社會(huì)的需求不斷進(jìn)步,企業(yè)傳統(tǒng)的手工生產(chǎn)模式和管理模式邁入了 一個(gè)全新的時(shí)代一一信息化時(shí)代。隨著信息化程度的日益推進(jìn),企業(yè)信息的脆弱性也日益暴露。如何規(guī)范日趨復(fù)雜的信息 安全保障體系建設(shè),如何進(jìn)行信息風(fēng)險(xiǎn)評(píng)估保護(hù)企業(yè)的信息資產(chǎn)不受侵害,已成為當(dāng)前行業(yè)實(shí)現(xiàn)信息化運(yùn)作亟待解決的問 題。一、前言:企業(yè)的信息及其安全隱患。在我公司,我部門對(duì)信息安全做岀整體規(guī)劃:通過從外到內(nèi)、從廣義到狹義、從總體到細(xì)化、從戰(zhàn)術(shù)到戰(zhàn)略,從公司 的整體到局部的各個(gè)部門相結(jié)合一一剖析,并針對(duì)信息安全提岀解決方案。涉及到企業(yè)安
2、全的信息包括以下方面: A.技術(shù)圖紙。主要存在于技術(shù)部、項(xiàng)目部、質(zhì)管部。.B.商務(wù)信息。主要存在于采購(gòu)部、客服部。C.財(cái)務(wù)信息。主要存在于財(cái)務(wù)部。D服務(wù)器信息。主要存在于信管部。E密碼信息。存在于各部門所有員工。針對(duì)以上涉及到安全的信息,在企業(yè)中存在如下風(fēng)險(xiǎn):1來(lái)自企業(yè)外的風(fēng)險(xiǎn) 病毒和木馬風(fēng)險(xiǎn)?;ヂ?lián)網(wǎng)上到處流竄著不同類型的病毒和木馬,有些病毒在感染企業(yè)用戶電腦后,會(huì)篡改電腦系統(tǒng)文 件,使系統(tǒng)文件損壞,導(dǎo)致用戶電腦最終徹底崩潰,嚴(yán)重影響員工的工作效率;有些木馬在用戶訪問網(wǎng)絡(luò)的時(shí)候,不小心 被植入電腦中,輕則丟失工作文件,重則泄露機(jī)密信息。 不法分子等黑客風(fēng)險(xiǎn)。計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展也導(dǎo)致一些不法分
3、子利用網(wǎng)絡(luò)行竊、行騙等,他們利用所學(xué)的計(jì)算機(jī)編程 語(yǔ)言編譯有特定功能的木馬插件,經(jīng)過層層加殼封裝技術(shù),用掃描工具找到互聯(lián)網(wǎng)上某電腦存在的漏洞,繞過殺毒軟件的 追擊和防火墻的阻撓,從漏洞進(jìn)入電腦,然后在電腦中潛伏,依照不法分子設(shè)置的特定時(shí)間運(yùn)行,開啟遠(yuǎn)程終端等常用訪 問端口,那么這臺(tái)就能被不法分子為所欲為而不被用戶發(fā)覺,尤其是技術(shù)部、項(xiàng)目部和財(cái)務(wù)部電腦若被黑客植入后門,留 下監(jiān)視類木馬查件,將有可能造成技術(shù)圖紙被拷貝泄露、財(cái)務(wù)網(wǎng)銀密碼被竊取。還有些黑客純粹為顯示自己的能力以攻擊 為樂,他們?cè)谟靡陨戏椒ㄔ诰W(wǎng)絡(luò)上綁架了成千上萬(wàn)的電腦,讓這些電腦成為自己傀儡,在網(wǎng)絡(luò)上同時(shí)發(fā)布大量的數(shù)據(jù)包, 前幾年流行
4、的洪水攻擊及 DDoS分布式拒絕服務(wù)攻擊都由此而來(lái),它會(huì)導(dǎo)致受攻擊方服務(wù)器資源耗盡,最終徹底崩潰,同 時(shí)整個(gè)網(wǎng)絡(luò)徹底癱瘓。2、來(lái)自企業(yè)內(nèi)的風(fēng)險(xiǎn) 文件的傳輸風(fēng)險(xiǎn)。若有員工將公司重要文件以QQ、 MSN 發(fā)送出去,將會(huì)造成企業(yè)信息資源的外泄,甚至被競(jìng)爭(zhēng)對(duì)手掌握,危害到企業(yè)的生存發(fā)展。 文件的打印風(fēng)險(xiǎn)。若員工將公司技術(shù)資料或商業(yè)信息打印到紙張帶出公司,會(huì)使企業(yè)信息資料外泄。 文件的傳真風(fēng)險(xiǎn)。若員工將紙質(zhì)重要資料或技術(shù)圖紙傳真出去,以及將其他單位傳真給公司的技術(shù)文 件和重要資料帶走,會(huì)造成企業(yè)信息的外泄。 存儲(chǔ)設(shè)備的風(fēng)險(xiǎn)。若員工通過光盤或移動(dòng)硬盤等存儲(chǔ)介質(zhì)將文件資料拷貝出公司,可能會(huì)泄露企業(yè)機(jī) 密信息
5、。若有動(dòng)機(jī)不良的員工,私自拆開電腦機(jī)箱,將硬盤偷偷帶出公司,將會(huì)造成企業(yè)信息的泄露。 上網(wǎng)行為風(fēng)險(xiǎn)。員工可能會(huì)在電腦上訪問不良網(wǎng)站,會(huì)將大量的病毒和頑固性插件帶到企業(yè)網(wǎng)絡(luò)中來(lái),造成電腦及企 業(yè)網(wǎng)絡(luò)的破壞,更甚者,在電腦中運(yùn)行一些破壞性的程序,導(dǎo)致電腦系統(tǒng)的崩潰。 用戶密碼風(fēng)險(xiǎn)。主要包括用戶密碼和管理員密碼。若用戶的開機(jī)密碼、業(yè)務(wù)系統(tǒng)登陸密碼被他人掌握, 可能會(huì)竊取此用戶權(quán)限內(nèi)的信息資料和業(yè)務(wù)數(shù)據(jù);若管理員的密碼被竊取,可能會(huì)被不法分子破壞應(yīng)用系統(tǒng)的正常運(yùn)行, 甚至?xí)桓`取整個(gè)服務(wù)器數(shù)據(jù)。 機(jī)房設(shè)備風(fēng)險(xiǎn)。主要包括服務(wù)器、 UPS 電源、網(wǎng)絡(luò)交換機(jī)、電話交換機(jī)、光端機(jī)等。這些風(fēng)險(xiǎn)來(lái)自防 盜、防雷、
6、防火、防水。若這些自然災(zāi)害發(fā)生,可能會(huì)損壞機(jī)房設(shè)施,造成業(yè)務(wù)中斷。 辦公 / 區(qū)域風(fēng)險(xiǎn)。主要包括辦公區(qū)域敏感信息的安全。有些員工缺乏安全意識(shí),在辦公區(qū)域隨意堆放本 部門的重要文件或是在辦公區(qū)域毫不避嫌談?wù)摴ぷ鲀?nèi)容,若不小心被其他人拿走或聽到,可能會(huì)泄露部門工作機(jī)密,甚至 是公司機(jī)密。為了保證企業(yè)信息的安全保密,公司所有人員必須嚴(yán)格遵守企業(yè)信息安全管理總則,以安全總則為基礎(chǔ),各部門具體 細(xì)則為安全管理行為標(biāo)準(zhǔn),從各個(gè)層面杜絕信息安全隱患。二、總則:從整個(gè)公司層出發(fā),針對(duì)這些信息隱患制訂安全防范措施。1. 計(jì)算機(jī)設(shè)備安全管理。1) 公司所有人員應(yīng)保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算
7、機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng) 磁性等有害計(jì)算機(jī)設(shè)備安全的物品。2) 嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許私自拆卸計(jì)算機(jī)組件,計(jì)算機(jī) 出現(xiàn)故障時(shí)應(yīng)及時(shí)向信息管理部報(bào)告,不允許私自處理和維修。3) 發(fā)現(xiàn)由以下等個(gè)人原因造成硬件的損壞或丟失的,其損失由當(dāng)事人如數(shù)賠償:違章作業(yè);保管不當(dāng);擅自安裝、使用硬 件和電氣裝置。公司每位員工對(duì)自己的工作電腦既有使用的權(quán)利又有保護(hù)的義務(wù)。任何的硬件損壞必須給出損壞報(bào)告,說 明損壞原因,不得擅自更換。公司會(huì)視實(shí)際情況進(jìn)行處理。4) 下班后所有不再使用的計(jì)算機(jī),應(yīng)關(guān)閉主機(jī)電源,以防止意外,對(duì)于共同使用的計(jì)算機(jī),原則
8、上由最后一個(gè)退出系統(tǒng)的 使用人員關(guān)機(jī),并關(guān)閉電源。外人未經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)不得操作公司計(jì)算機(jī)設(shè)備。2. 部門資料安全管理。1) 外接存儲(chǔ)設(shè)備安全管理。 嚴(yán)禁所有人員以個(gè)人介質(zhì)光盤、 U 盤、移動(dòng)硬盤等存儲(chǔ)設(shè)備拷貝公司的文件資料并帶出公司。若因出差等原因需要拷貝文 件資料到存儲(chǔ)設(shè)備中,需要向上級(jí)請(qǐng)示此行為,并以公司存儲(chǔ)設(shè)備做文件拷貝。為確保硬盤的安全,嚴(yán)禁任何人私自拆開電腦機(jī)箱:將用戶主機(jī)貼上封條標(biāo)簽,除信管部人員外,任何人不得私自拆開機(jī)箱,若信管部進(jìn)行電腦硬件故障排查 時(shí),拆除封條標(biāo)簽后,在故障排查結(jié)束及時(shí)更換新的封條標(biāo)簽。信管部將定期檢查,若發(fā)現(xiàn)有封條拆開痕跡,將查看視頻 監(jiān)控記錄,追查相關(guān)人責(zé)
9、任。給每臺(tái)電腦主機(jī)配備鎖柜,將所有用戶主機(jī)存放在鎖柜內(nèi),鎖柜鑰匙統(tǒng)一由信管部保管, 若需要為用戶處理電腦故障時(shí),信管部在打開鎖柜處理完電腦故障時(shí),一定要鎖好主機(jī)柜,確保主機(jī)內(nèi)硬盤的安全。2) 文件傳真安全管理。 所有人員對(duì)外發(fā)送傳真,必須經(jīng)上級(jí)核實(shí)后,統(tǒng)一在綜合部登記,由綜合部發(fā)送,嚴(yán)禁個(gè)人私自在未經(jīng)許可的情況下對(duì)外 發(fā)送任何類型的傳真文件,一經(jīng)發(fā)現(xiàn),所有后果將由個(gè)人承擔(dān)。在對(duì)內(nèi)傳真文件時(shí),應(yīng)即刻通知傳真接收人接收并取走傳 真件,在傳真結(jié)束時(shí),應(yīng)馬上取走傳真原件。若因傳真時(shí)沒有取走傳真件,導(dǎo)致傳真件丟失,造成本部門信息外泄,則由 本人承擔(dān)一切后果。3) 文件打印安全管理。 所有人員不得私自將公
10、司文件打印帶出公司,一經(jīng)發(fā)現(xiàn),嚴(yán)肅處理。若在上班時(shí)間,打印工作文件時(shí),需要即刻在打印機(jī) 處等候文件的打印,文件打印完成后馬上取走,若因文件打印時(shí)有其他緊急事件,應(yīng)該通知本部門人員代為領(lǐng)取打印文 件。禁止一切打印后未及時(shí)取走打印文件的行為,一經(jīng)發(fā)現(xiàn),將對(duì)本人警告,若因打印后,文件丟失,造成信息資料外 泄,則由本人承擔(dān)相關(guān)責(zé)任。4) 文件的存儲(chǔ)安全管理。所有部門人員應(yīng)每周清理計(jì)算機(jī)中的文件,清除不需要的垃圾文件,將重要的文件和工作資料保存在特定的文件夾里,每 月末應(yīng)將電腦中的文件資料做一次備份,將文件資料備份到部門專用U 盤或移動(dòng)硬盤上,確保個(gè)人工作資料的文件歸檔,在電腦突發(fā)性故障或硬盤損壞時(shí),能
11、夠及時(shí)恢復(fù)最近的工作資料;電腦桌面上的文件應(yīng)每周末拷貝到非系統(tǒng)盤符中或不要 在桌面存放任何工作性文件資料。若因個(gè)人原因未執(zhí)行備份,造成數(shù)據(jù)資料丟失時(shí),將由本人承擔(dān)相關(guān)后果。若員工離 職,在辦完離職手續(xù)后,所在部門負(fù)責(zé)人應(yīng)聯(lián)系信管部協(xié)助將此員工工作資料拷貝到部門U 盤或移動(dòng)硬盤上,若沒有執(zhí)行此安全過程,離職員工損失的文件資料由該部門承擔(dān)。5) 辦公區(qū)域的安全管理。 所有部門人員每天下班時(shí)應(yīng)保證辦公桌的整潔,將部門重要文件資料存放在個(gè)人抽屜柜中,并檢查確保辦公桌上沒有存放 重要文件或其他有可能泄露本部門工作內(nèi)容的信息源。若因資料沒有存放好,被他人取走,造成的后果將由本人承擔(dān)。3. 帳號(hào)密碼安全管理
12、。 使用者須妥善保管好自己的帳戶和密碼。嚴(yán)防被竊取而導(dǎo)致泄密。帳戶及密碼由網(wǎng)絡(luò)管理員設(shè)置后通知員工,員工不得隨意更改密碼。所有員工必須在所使用的計(jì)算機(jī)中設(shè)置開機(jī)密碼和屏幕保護(hù)密碼。為了保護(hù)公司的信息資產(chǎn),設(shè)置密碼時(shí)應(yīng) 注意:密碼至少有 8個(gè)字符長(zhǎng);密碼必須包含以下任一部分:字母A-Z 或 a-z ,數(shù)字 0-9 ,特殊字符,例如 $ ,-等。1)電腦密碼管理:每個(gè)員工擁有一個(gè)公司內(nèi)部計(jì)算機(jī)登錄帳戶。新員工申請(qǐng)帳戶時(shí)需要向網(wǎng)絡(luò)管理員提供姓名、部門、職 位等信息,網(wǎng)絡(luò)管理員將在一天內(nèi)將賬戶信息通知其本人。公司所有用戶在分配到工作電腦時(shí), 應(yīng)首先更改自己的電腦登錄密碼, 并將個(gè)人登錄密碼在信息管理部
13、登記,若更改密碼后,未進(jìn)行登記,一經(jīng)信管部發(fā)現(xiàn),將對(duì)該用戶進(jìn)行口頭警告。同 時(shí),因沒有及時(shí)向信管部備案造成的電腦故障問題或文件丟失等問題,信管部不承擔(dān)責(zé)任。2)應(yīng)用系統(tǒng)密碼管理:所有 ERP用戶及0A用戶都將分配到一個(gè)帳號(hào)密碼,帳號(hào)是不變的,用戶可以更改自己的系統(tǒng)密碼,密碼盡可能設(shè)置為高安全性的復(fù)雜密碼,嚴(yán)禁用戶將密碼設(shè)置為如 123456 等傻瓜式密碼,若密碼設(shè)置過于簡(jiǎn)單,被其他用 戶非法登陸后,在 ERP中將會(huì)非法編制篡改單據(jù),在 0A中非法冒用流程管理權(quán)限,若產(chǎn)生此情況,將會(huì)導(dǎo)致嚴(yán)重的后果; 嚴(yán)禁將ERP帳號(hào)或0A帳號(hào)密碼透露給他人,讓他人代己做ERP單據(jù)或辦理0A流程;員工調(diào)離崗位或離
14、職,所在部門負(fù)責(zé)人應(yīng)及時(shí)通知信管部注銷該員工的應(yīng)用系統(tǒng)帳戶。若因以上原因造成的信息安全后果將由本人承擔(dān)。3)采用用戶身份認(rèn)證系統(tǒng):目前我公司登陸服務(wù)器采取的是靜態(tài)密碼認(rèn)證,這種密碼保護(hù)技術(shù)是最低層次的。在企業(yè)內(nèi), 容易被其他部門人員注意到服務(wù)器登陸密碼,從而可能會(huì)被動(dòng)機(jī)不良的員工登陸到服務(wù)器,破壞服務(wù)器數(shù)據(jù);在企業(yè)外, 容易遭到黑客字典掃描破解密碼,從而攻擊各應(yīng)用服務(wù)器,破壞或盜取商業(yè)數(shù)據(jù)等。因此,我部門在未來(lái)的發(fā)展規(guī)劃中, 要將用戶身份認(rèn)證當(dāng)作安全的一個(gè)重大隱患,想辦法解決這個(gè)問題。這里,我們可以采取動(dòng)態(tài)口令牌或USB KEY認(rèn)證技術(shù),并選擇其中一種技術(shù)與公司現(xiàn)有的靜態(tài)密碼技術(shù)相結(jié)合,動(dòng)態(tài)口
15、令牌隨機(jī)生成動(dòng)態(tài)密碼,并于 60 秒內(nèi)自動(dòng)刷新密碼,無(wú)法采用數(shù)據(jù)字典掃描破解密碼,讓黑客攻擊行為束手無(wú)策;而USB KEY采用USB密鑰,存儲(chǔ)特定的加密算法,只有將 USB鑰匙接上電腦,與電腦中存儲(chǔ)的認(rèn)證軟件驗(yàn)證通過后,才能進(jìn) 入。我們通過 (動(dòng)態(tài) +靜態(tài)) 混合身份認(rèn)證,或 (硬件 +軟件) 混合身份認(rèn)證,保證服務(wù)器的登陸基于網(wǎng)內(nèi)的行為、網(wǎng)外的行 為都是安全的。4.殺毒軟件安全管理。用戶使用的殺毒軟件和防火墻已經(jīng)設(shè)置好自動(dòng)調(diào)度更新和病毒庫(kù)升級(jí),每日定時(shí)殺毒,使用者也應(yīng)經(jīng)常手動(dòng)掃描殺毒。5. 各類軟件安全管理。軟件原始盤片應(yīng)交綜合部保管,軟、硬件設(shè)備的原始資料 (軟盤、光盤、說明書及保修卡、許
16、可證協(xié)議等) 交綜合部保管。 保管應(yīng)做到防水、防磁、防火、防盜。使用者必需的操作守冊(cè)由使用者長(zhǎng)借、保管。6. 郵件安全管理。所有因公對(duì)外聯(lián)系的電子郵件一律通過公司郵箱?在指定的電腦上進(jìn)行收發(fā)。(參考郵箱管理制度)綜上所述,使用者應(yīng)該具有一定的安全防范意識(shí),具體應(yīng)做到:日常工作信息安全:1)員工應(yīng)對(duì)在自己公司電腦內(nèi)公司機(jī)密信息的安全負(fù)責(zé),當(dāng)需暫時(shí)離開座位時(shí)必須立即啟動(dòng)屏幕保護(hù)程序并帶有密碼。2. )員工有責(zé)任正確地保護(hù)分配給本人的所有計(jì)算機(jī)帳戶。3. )各部門經(jīng)理及人事部應(yīng)及時(shí)向信息管理部提供本部門及公司員工的人事及職位變動(dòng)信息。4)每臺(tái)公司電腦內(nèi)必須安裝反病毒軟件并啟動(dòng)實(shí)時(shí)掃描程序。信息管理部
17、可以提供最新殺毒軟件。5)不得安裝有可能危及公司計(jì)算機(jī)網(wǎng)絡(luò)的任何軟件,若實(shí)在有需要進(jìn)行軟件測(cè)試的必須將計(jì)算機(jī)脫離公司計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行 單機(jī)操作。6)任何對(duì)公司內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)的黑客行為是絕對(duì)禁止的,一經(jīng)查實(shí)將按公司有關(guān)規(guī)定嚴(yán)肅處理。 假期時(shí)間辦公室的安全: 確保工作電腦的安全,在你離開之前的一周內(nèi)備份你的文件。在你即將離開之際確保你的電腦關(guān) 機(jī)并設(shè)有開機(jī)密碼,其它信息管理部設(shè)備的電源也必須切斷。確保數(shù)據(jù)的安全: 確保你的軟盤,備份數(shù)據(jù)源和所有機(jī)密文件被妥善鎖好。公司高度秘密和秘密信息在不用時(shí)必須總是被 保存在設(shè)有密碼鎖或鑰匙的柜中。公司的機(jī)密信息必須存放在鎖上的辦公桌或文件柜中。當(dāng)你在外的時(shí)候:
18、不要在任何地方談?wù)摴镜臋C(jī)密信息。公司的競(jìng)爭(zhēng)對(duì)手成員也可能在休假,而且總在探聽我們公司的消 息。任何小小的信息都可能是他們所需要的。當(dāng)你回來(lái)的時(shí)候: 如果你發(fā)現(xiàn)在安全方面有任何可疑之處都要向公司有關(guān)方面進(jìn)行匯報(bào)。報(bào)告任何意外對(duì)于正確調(diào)查和阻 止任何更進(jìn)一步錯(cuò)誤的行為是很重要的。常規(guī)注意事項(xiàng)1)任何外來(lái)盤片 (包括 CD、 VCD 碟片及軟盤 ),只有經(jīng)過系統(tǒng)管理員確認(rèn)不帶病毒后,才可在公司計(jì)算機(jī)上使用.否則造成病毒感染或其他破壞的,公司將對(duì)其責(zé)任人進(jìn)行罰款處理,每次金額50元500元。2)個(gè)人未經(jīng)公司領(lǐng)導(dǎo)允許不得擅自將公司保密的商務(wù)資料、技術(shù)文件輸出,若需輸出必須履行審批手續(xù)。申請(qǐng)人填寫申請(qǐng)
19、單,寫明輸出資料內(nèi)容、份數(shù)、路徑、用途、申請(qǐng)日期、申請(qǐng)人等項(xiàng)目,經(jīng)部門領(lǐng)導(dǎo)和公司領(lǐng)導(dǎo)共同簽字審批后,交由專 人上機(jī)操作。3)未經(jīng)系統(tǒng)管理員許可,不得從因特網(wǎng)上下載任何軟件安裝,系統(tǒng)管理員將不定期檢查,發(fā)現(xiàn)有違反本條規(guī)定的,將給予50元 500元的罰款。4) 嚴(yán)禁在工作時(shí)間利用計(jì)算機(jī)網(wǎng)絡(luò)從事與本職工作無(wú)關(guān)的活動(dòng),發(fā)現(xiàn)有違反本條規(guī)定的,將給予50元200元的罰款。三、細(xì)則:從各部門級(jí)出發(fā),針對(duì)這些信息隱患制訂安全防范措施。1. 采購(gòu)部的安全處理措施如下:1)采購(gòu)招標(biāo)的安全管理。 由采購(gòu)部門編寫招標(biāo)計(jì)劃,經(jīng)部門負(fù)責(zé)人簽字后,上報(bào)總經(jīng)理審批,總經(jīng)理根據(jù)生產(chǎn)過程的物料需求及原有的物料采購(gòu)價(jià) 格決定是否需
20、要尋找新的貨源,若審批同意后,采購(gòu)部才可以開展招標(biāo)工作。采購(gòu)部門制定招標(biāo)邀請(qǐng)書,邀請(qǐng)眾多有法人 資格、供貨條件的單位參與我公司的招標(biāo)活動(dòng)。在發(fā)標(biāo)書的過程中。采購(gòu)部應(yīng)遵守下列原則:招標(biāo)的公開性:對(duì)于采購(gòu) 的招標(biāo)信息應(yīng)該公開;評(píng)標(biāo)的標(biāo)準(zhǔn)和程序應(yīng)該公開;中標(biāo)的結(jié)果應(yīng)該公開。招標(biāo)的公平與公正:對(duì)待各方投標(biāo)者一視同 仁,不得對(duì)任何投標(biāo)方帶有主觀意見。招標(biāo)的保密性:采購(gòu)部人員嚴(yán)禁以任何形式向投標(biāo)方透露招標(biāo)的意向。評(píng)標(biāo)完成 后提交評(píng)標(biāo)報(bào)告給總經(jīng)理,最后由總經(jīng)理中標(biāo)、授標(biāo)。2)采購(gòu)價(jià)格及供應(yīng)商的信息安全保密。采購(gòu)信息的保密要求采購(gòu)部所有人員不得以任何形式向其他部門或外部人員透露物料采購(gòu)的價(jià)格,嚴(yán)禁向他人透露各
21、種物 料的供貨來(lái)源。采購(gòu)部門人員要隨時(shí)檢查個(gè)人辦公區(qū)域的文件資料是否存放好,防止因打印的采購(gòu)價(jià)格表和供應(yīng)商聯(lián)絡(luò)單 沒有存放好,導(dǎo)致采購(gòu)信息資料外泄。要求部門人員要嚴(yán)格保管好工作紙質(zhì)文件,同時(shí)一定要在電腦中設(shè)置帶密碼的屏幕 保護(hù)確保價(jià)格信息與供應(yīng)商資料的電子信息安全。2. 客服部有如下工作存在安全隱患:1)及時(shí)向甲方傳遞發(fā)貨信息與到貨信息。2)甲方基地發(fā)貨及庫(kù)存統(tǒng)計(jì):記錄甲方發(fā)往各風(fēng)場(chǎng)的數(shù)據(jù),盤點(diǎn)甲方各基地庫(kù)存數(shù);3)總經(jīng)辦工作安排。以上存在的安全隱患及處理措施如下:A)發(fā)貨、到貨、現(xiàn)場(chǎng)庫(kù)存信息安全。客服部人員在統(tǒng)計(jì)往風(fēng)場(chǎng)發(fā)貨及現(xiàn)場(chǎng)庫(kù)存的時(shí)候,可能會(huì)因?yàn)榭头勘P點(diǎn)疏忽,最終統(tǒng)計(jì)的庫(kù)存結(jié)果不準(zhǔn)確。
22、這會(huì)造成公 司的發(fā)貨信息與現(xiàn)場(chǎng)到貨數(shù)量不一致,從而得迅速查找整個(gè)發(fā)貨到貨流程的出錯(cuò)環(huán)節(jié);甚至?xí)驗(yàn)閹?kù)存統(tǒng)計(jì)的不準(zhǔn)確,延遲發(fā)貨到貨時(shí)間,導(dǎo)致現(xiàn)場(chǎng)庫(kù)不能及時(shí)向風(fēng)場(chǎng)發(fā)貨,從而影響客戶的業(yè)務(wù)??头楷F(xiàn)場(chǎng)人員必須每日在0A中編寫日記,以便部門領(lǐng)導(dǎo)能隨時(shí)掌握此現(xiàn)場(chǎng)人員的工作動(dòng)態(tài),現(xiàn)場(chǎng)人員要認(rèn)真盤點(diǎn)到貨數(shù)量及現(xiàn)場(chǎng)庫(kù)存信息,在現(xiàn)場(chǎng)與甲方進(jìn)行每月、 每季、每年度的數(shù)據(jù)核對(duì),確保到貨數(shù)量與發(fā)貨數(shù)量一致,并隨時(shí)向部門負(fù)責(zé)人匯報(bào)。B)總經(jīng)辦的日程安排管理。在實(shí)際的工作中,總經(jīng)理因工作繁忙暫時(shí)不在公司,一些待辦理的工作無(wú)法通過審核。客服部負(fù)責(zé)人要了解總經(jīng)辦的行 程,并確保行程不被泄露,保證總經(jīng)理的其他事務(wù)不會(huì)受到打擾,
23、在總經(jīng)理方便時(shí),提醒總經(jīng)理處理一些比較緊急的待辦 文件;若總經(jīng)理不在公司,以先短信后電話的形式給總經(jīng)理匯報(bào)待辦理的文件類型,在總經(jīng)理辦理完成后,及時(shí)將文件下 發(fā)給相應(yīng)部門。3. 項(xiàng)目部的安全處理措施如下:1)圖紙的安全管理。項(xiàng)目部的圖紙只允許在部門內(nèi)部傳閱。在進(jìn)行項(xiàng)目生產(chǎn)時(shí),工藝員申請(qǐng)借閱項(xiàng)目圖紙,經(jīng)簽字確認(rèn)后,檔案專員將圖紙副 本發(fā)放給工藝員,工藝員負(fù)責(zé)監(jiān)督技術(shù)人員和操作人員嚴(yán)格按照?qǐng)D紙進(jìn)行生產(chǎn),確保生產(chǎn)過程符合ISO9000 體系要求。生產(chǎn)完成后,工藝員將圖紙返還給檔案專員,圖紙副本重新歸檔。在借閱過程中,嚴(yán)禁借用人將圖紙傳閱給其他人員,一經(jīng) 發(fā)現(xiàn),必將嚴(yán)肅處理。2)工藝技術(shù)文件的安全管理
24、。項(xiàng)目生產(chǎn)的工藝技術(shù)文件由計(jì)劃員歸檔保存,在組織生產(chǎn)人員進(jìn)行操作培訓(xùn)時(shí),指導(dǎo)操作人員學(xué)習(xí)質(zhì)量文件和相關(guān)工藝規(guī) 程,培訓(xùn)過程中,確保工藝技術(shù)文件只在培訓(xùn)過程中流轉(zhuǎn),培訓(xùn)完成后,收回所有的技術(shù)文件,禁止任何人以任何理由將 文件帶出公司。禁止任何人復(fù)印、傳真此類文件。3)人員的安全管理。項(xiàng)目部保管著生產(chǎn)技術(shù)文件和圖紙,公司的人員流動(dòng)很容易造成技術(shù)的泄露。鑒于此,部門應(yīng)嚴(yán)格控制工藝技術(shù)文件及圖 紙的傳閱。文件將由專員保管。禁止部門人員在未經(jīng)允許的情況下傳真或復(fù)印此類文件;在部門員工調(diào)動(dòng)或離職前,由部 門檔案專員收回該員工所有工作文件。若檔案專員調(diào)動(dòng)或離職,由部門經(jīng)理親自收回該崗位所有的工作資料,并清點(diǎn)
25、所有 書面文件和電子文件是否存在缺省或丟失的情況,最大程度避免人員的流動(dòng)造成技術(shù)資料的外泄。4. 倉(cāng)儲(chǔ)部存在的安全隱患及處理措施如下:A)物料庫(kù)存安全。物料采購(gòu)入庫(kù)后,倉(cāng)儲(chǔ)部做好物資的保管工作,如實(shí)登記倉(cāng)庫(kù)實(shí)物賬,經(jīng)常清查、盤點(diǎn)庫(kù)存物資,確保系統(tǒng)帳、查存卡、 實(shí)物一致;做好物資采購(gòu)、存儲(chǔ)、生產(chǎn)領(lǐng)用各環(huán)節(jié)平衡銜接工作,做到物料的先進(jìn)先出,當(dāng)保管物料的庫(kù)存量不足時(shí),及 時(shí)通知采購(gòu)部,由采購(gòu)部制定新的計(jì)劃進(jìn)行物料采購(gòu),再入庫(kù)存,確保生產(chǎn)有序進(jìn)行。B)物料信息安全。倉(cāng)儲(chǔ)部所有人員不得向任何人以任何形式透露各種物料的供貨數(shù)量、供貨來(lái)源。倉(cāng)儲(chǔ)部負(fù)責(zé)人應(yīng)嚴(yán)格規(guī)范部門人員的安全 防范意識(shí),并嚴(yán)格存放好入庫(kù)單和
26、領(lǐng)料單等紙質(zhì)單據(jù),確保不會(huì)因?yàn)閱螕?jù)的存放不善而泄露物料供貨信息。C)倉(cāng)庫(kù)整體安全。做好物資的存儲(chǔ)工作,按品種、規(guī)格、體積、重量等特征決定存放的方式與位置,倉(cāng)庫(kù)物品堆放整齊、平穩(wěn),合理利用儲(chǔ) 物空間,減少地面負(fù)荷,便于盤存和領(lǐng)取,并有效做到先進(jìn)先出;做好倉(cāng)庫(kù)的安全、防火、防盜、防爆、衛(wèi)生工作,確保 倉(cāng)庫(kù)和物資的安全;對(duì)危險(xiǎn)品需進(jìn)行單獨(dú)存放與隔離、管制。5. 技術(shù)研發(fā)部的安全處理措施如下:1)圖紙的歸檔A)外來(lái)書面圖紙:公司指定收件人收到后整理并編制歸檔,確認(rèn)完整無(wú)誤后,交由綜合部檔案管理員。圖紙藍(lán)圖郵寄到北 京,復(fù)印件登記,入庫(kù)經(jīng)總經(jīng)理批示發(fā)放至相應(yīng)部門。B)電子版圖紙:外來(lái)電子版圖紙,由公司指
27、定專人負(fù)責(zé)接收。打印一份,并同時(shí)將電子文件交檔案管理員登記入庫(kù),經(jīng)總 經(jīng)理批示發(fā)放至相應(yīng)部門;若外來(lái)電子版圖紙已由對(duì)方傳至我方項(xiàng)目人員處,項(xiàng)目人員應(yīng)將圖紙資料整理后報(bào)綜合部存 檔,由綜合部統(tǒng)一打印及按公司規(guī)定下發(fā)至相應(yīng)的職能部門,若出現(xiàn)圖紙變更時(shí),綜合部應(yīng)及時(shí)替換舊版電子圖,并回收 已發(fā)放的舊版圖紙。C)內(nèi)部設(shè)計(jì)電子版圖紙:在工程完工后一周內(nèi),技術(shù)人員應(yīng)將最后定稿圖紙交由綜合部,由其在三天內(nèi)加密統(tǒng)一刻錄光 盤。一式兩份,公司領(lǐng)導(dǎo)及綜合部檔案管理員各保管一份。2)外來(lái)工藝文件、技術(shù)規(guī)格書技術(shù)人員在收到文件后 1 個(gè)工作日內(nèi)整理無(wú)誤,交綜合部檔案管理員登記、入庫(kù)經(jīng)總經(jīng)理批示后方能發(fā)放。3)內(nèi)部擬定
28、的工藝文件、技術(shù)規(guī)范文件A)公司自行編寫的生產(chǎn)工藝文件,經(jīng)總經(jīng)理審批簽署后交綜合部檔案管理員入庫(kù)存檔。B)移交文件時(shí),移交人應(yīng)備有檔案實(shí)體和目錄,經(jīng)檔案管理員對(duì)照驗(yàn)收無(wú)誤后方能辦理移交登記手續(xù)。C)檔案管理專員應(yīng)仔細(xì)檢查文件材料是否完整、齊全、簽署是否齊全、凡不符合規(guī)定要求者,有權(quán)拒絕接收,并限期改正 補(bǔ)交。D)移交時(shí),移交和 接收文件方均應(yīng)建立書面移交記錄。4)技術(shù)圖書、期刊、標(biāo)準(zhǔn)的管理 公司購(gòu)入的技術(shù)圖書、期刊和標(biāo)準(zhǔn),均屬公司固定資產(chǎn),應(yīng)由綜合部加蓋行政專用章后登記、入庫(kù)、領(lǐng)用、借用、查閱應(yīng) 辦理審批、發(fā)入登記手續(xù)。損壞、丟失應(yīng)由責(zé)任人負(fù)責(zé)全價(jià)賠償或購(gòu)買新書。5)技術(shù),項(xiàng)目往來(lái)傳真件 綜合
29、部收到技術(shù)文件后,下發(fā)到相應(yīng)部門,相關(guān)責(zé)任人簽收簽字。同時(shí)保留復(fù)印件,按項(xiàng)目不同分類,待項(xiàng)目結(jié)束后,各 負(fù)責(zé)人將其保存的傳真復(fù)印件整理裝訂后歸檔。6)技術(shù),項(xiàng)目往來(lái)電子郵件 由公司指定接收人以及綜合部郵箱管理員定期下載整理。每月將電子郵件交綜合部統(tǒng)一刻制成光盤存檔。7)本行業(yè)其他公司宣傳畫冊(cè)、樣本、產(chǎn)品信息等文件,由綜合部按樣本資料明細(xì)表登記保管,使用人可查詢使用,不 得私自留存。8)技術(shù)文件的復(fù)印歸檔的技術(shù)文件確因工作原因需要復(fù)印時(shí),須由使用人到綜合部填寫 資料復(fù)印申請(qǐng)表 經(jīng)總經(jīng)理批準(zhǔn)后,綜合部指定人員 復(fù)印后發(fā)放至使用人。9)技術(shù)文件的借閱A)借閱手續(xù):各部門有關(guān)工作人員因工作需要借閱歸檔
30、技術(shù)文件,應(yīng)辦理調(diào)閱手續(xù),經(jīng)部門負(fù)責(zé)人簽字,交公司 領(lǐng)導(dǎo)批準(zhǔn)后方可辦理借閱手續(xù)。B)借閱記錄:檔案管理員應(yīng)有清楚、準(zhǔn)確的借閱記錄,包括借閱人、借閱資料名稱、借閱時(shí)間、歸還時(shí)間、簽字等。C) 借閱時(shí)間:一般最長(zhǎng)不超過8個(gè)工作時(shí),超過 8個(gè)小時(shí)需在辦理調(diào)檔申請(qǐng)時(shí)特別說明。如員工因工作原因經(jīng)批 準(zhǔn)需要帶出資料時(shí),則其返回后一個(gè)工作日內(nèi)歸還。D)歸還要求:借閱的資料交還時(shí),必須由經(jīng)辦人當(dāng)面點(diǎn)交清楚,如發(fā)現(xiàn)遺失或損壞,應(yīng)立即報(bào)告領(lǐng)導(dǎo),同時(shí)應(yīng)追 究使用人的責(zé)任。公司所有技術(shù)文件均應(yīng)先由綜合部專人登記入庫(kù)后,經(jīng)總經(jīng)理批示后分發(fā)至相應(yīng)部門負(fù)責(zé)人處,由其向部門員工 下發(fā)。各部門負(fù)責(zé)人應(yīng)做好本部門技術(shù)資料的保密工
31、作,若保管技術(shù)資料人員離職時(shí)應(yīng)向綜合部交回相關(guān)的技術(shù) 資料。綜合部下發(fā)技術(shù)文件時(shí),須由簽收人簽字確認(rèn)。6. 質(zhì)管部的安全處理措施如下: 1)工藝文件的安全管理 部門檔案專員保管本部門的工藝文件。此文件用于檢驗(yàn)新工藝生產(chǎn)過程中各環(huán)節(jié)是否存在質(zhì)量不合格的情況,若 要進(jìn)行生產(chǎn)過程檢驗(yàn),在部門負(fù)責(zé)人授權(quán)下,部門檔案專員將工藝文件副本傳閱給質(zhì)量管理工程師及部門其他管 理人員,質(zhì)量工程師或其他管理人員根據(jù)工藝文件的標(biāo)準(zhǔn),對(duì)生產(chǎn)現(xiàn)場(chǎng)各道工序施工工藝、方法、操作規(guī)程進(jìn)行檢查 監(jiān)督,提出生產(chǎn)過程中的不合項(xiàng),對(duì)不合格項(xiàng)進(jìn)行跟蹤驗(yàn)證。生產(chǎn)過程檢驗(yàn)完畢后,質(zhì)量工程師將工藝文件副本返還給部 門檔案專員,最后由檔案專員進(jìn)
32、行文件歸檔。工藝文件僅允許部門內(nèi)部管理人員傳閱,不得借閱給其他任何部門及工人。 若部門管理人員借閱工藝文件后,造成的文件丟失,則借閱者承擔(dān)相關(guān)責(zé)任。2)驗(yàn)收?qǐng)D紙的安全管理。 驗(yàn)收?qǐng)D紙用于檢驗(yàn)生產(chǎn)完工后的產(chǎn)品是否合格,由部門檔案專員保管。質(zhì)量工程師借閱驗(yàn)收?qǐng)D紙后,以此為標(biāo)準(zhǔn) 對(duì)完工產(chǎn)品進(jìn)行鑒定,若合格,則調(diào)入成品庫(kù);若不合格,則對(duì)不合格項(xiàng)進(jìn)行跟蹤驗(yàn)證,直到產(chǎn)品合格為止。驗(yàn)收?qǐng)D紙 借閱分為以下幾種情況:內(nèi)部管理人員借閱。驗(yàn)收?qǐng)D紙只允許本部門內(nèi)管理人員的互相傳閱,借閱人在檔案專員處登 記,確定歸還時(shí)間后,檔案專員對(duì)其分發(fā)驗(yàn)收?qǐng)D紙副本,借閱完后,及時(shí)歸還給檔案專員,禁止傳閱給部門非管理人員。 技術(shù)研發(fā)
33、部人員借閱。只有技術(shù)研發(fā)部人員才能借閱本部門驗(yàn)收?qǐng)D紙。在借閱時(shí),要遵守借閱流程,在技術(shù)研發(fā)部經(jīng)理 簽字后,上報(bào)總經(jīng)理審批,總經(jīng)理審核通過后,質(zhì)管部方可將驗(yàn)收?qǐng)D紙副本借閱給相關(guān)人員,并要求在8 個(gè)小時(shí)內(nèi)歸還圖紙。圖紙借閱過程中,嚴(yán)禁將圖紙傳閱給其他人員,或私自將圖紙進(jìn)行復(fù)印或掃描,一經(jīng)發(fā)現(xiàn),必將嚴(yán)肅處理。驗(yàn)收?qǐng)D 紙不得傳閱給其他部門人員,也不得傳閱給本部門非管理人員。一經(jīng)發(fā)現(xiàn),追究檔案專員相關(guān)責(zé)任。7. 財(cái)務(wù)部的安全處理措施如下:1)財(cái)務(wù)部為公司重要數(shù)據(jù)信息部門,除本部門在內(nèi)工作外,其他無(wú)關(guān)人員不得入內(nèi)。2)財(cái)務(wù)人員去銀行取現(xiàn)金、支票等,應(yīng)兩人以上同行,禁止途中辦理任何與此項(xiàng)工作無(wú)關(guān)事宜。3)妥
34、善存放支票,支票與有效密碼及專用印鑒要分別存放。4) 出納人員不得私配保險(xiǎn)柜鑰匙,不得將保險(xiǎn)柜密碼外傳,過節(jié)或放假時(shí),要與綜合部配合,對(duì)保險(xiǎn)柜加貼封條。?若因密 碼鑰匙保管不善,導(dǎo)致現(xiàn)金及其他財(cái)產(chǎn)損失,將由本人承擔(dān)一切損失。5)會(huì)計(jì)人員應(yīng)妥善保管好各類憑證及發(fā)票,不得在憑證發(fā)票隨意擺放在辦公桌的情況下離開辦公區(qū)域。憑證發(fā)票錄入核對(duì) 完畢,應(yīng)立即整理存放到財(cái)務(wù)憑證專柜中,同時(shí)確保上鎖,并妥善保管好鑰匙,若因以上原因造成財(cái)務(wù)數(shù)據(jù)丟失,將由本 人承擔(dān)一切后果。6)財(cái)務(wù)人員應(yīng)保管好電子銀行或其他一切與財(cái)務(wù)有關(guān)的加密鎖,在使用時(shí),使用人不得離開電腦,確保所做的一切操作均 出自本人之手。若使用完畢,一定要
35、將加密鎖存放于財(cái)務(wù)專柜中妥善保管。7)財(cái)務(wù)部門因?yàn)閿?shù)據(jù)的重要性,因此對(duì)安全的要求很高。在使用電腦時(shí),要求財(cái)務(wù)部門人員一定要每天升級(jí)殺毒軟件,若 電腦出現(xiàn)異常,應(yīng)聯(lián)系信管部查明原因,是否能安全操作。8)財(cái)務(wù)部是企業(yè)工資的發(fā)放部門,掌管著企業(yè)全體人員的工資詳情。由于工資向來(lái)是公司的敏感信息,因此,財(cái)務(wù)的工作 要求財(cái)務(wù)所有人員應(yīng)嚴(yán)格遵守職業(yè)素養(yǎng),嚴(yán)禁財(cái)務(wù)部人員以任何形式向任何人透露工資或獎(jiǎng)金信息。8. 綜合部的安全處理措施如下:1)技術(shù)類文件、圖紙和圖書的安全管理。綜合部指定收件人收到外來(lái)書面圖紙后整理并編制歸檔,確認(rèn)完整無(wú)誤后,交由檔案管理員。圖紙藍(lán)圖郵寄到北 京,將復(fù)印件登記,再經(jīng)總經(jīng)理批示后發(fā)
36、放至相應(yīng)部門。綜合部指定收件人接收到外來(lái)電子版圖紙,打印一份, 并同時(shí)將電子文件交檔案管理員登記入庫(kù),經(jīng)總經(jīng)理批示發(fā)放至相應(yīng)部門,若圖紙出現(xiàn)變更時(shí),綜合部應(yīng)及時(shí)替 換舊版電子圖,并回收已發(fā)放的舊版圖紙。公司購(gòu)入的技術(shù)圖書、期刊和標(biāo)準(zhǔn),均屬公司固定資產(chǎn),應(yīng)由綜合部 加蓋行政專用章后登記、入庫(kù)、領(lǐng)用、借用、查閱應(yīng)辦理審批、發(fā)入登記手續(xù)。損壞、丟失應(yīng)由責(zé)任人負(fù)責(zé)全價(jià) 賠償或購(gòu)買新書。2)涉外合同的安全管理。 綜合部統(tǒng)一管理各部門的涉外合同。各部門將已蓋章的合同原件提交給綜合部后,由綜合部將其分類歸檔到指定 的檔案盒中,并將檔案盒編號(hào)題名存放于指定的檔案柜中,將檔案柜鎖好。由指定的檔案管理員保管鑰匙。
37、各部 門需要借閱已歸檔的合同資料,需要向綜合部提出申請(qǐng),經(jīng)綜合部負(fù)責(zé)人審批通過后,檔案管理員方可開啟檔案 盒調(diào)出文件發(fā)放給相關(guān)部門;原則上不允許各部門向綜合部借閱其他部門的合同資料,若確因工作原因需要借 閱,則應(yīng)提交總經(jīng)理審批,綜合部在看到總經(jīng)理的簽字后方可指派檔案管理員借出資料,并規(guī)定借閱時(shí)間不得超 過 8 個(gè)小時(shí),由借閱人簽字,在借閱過程中造成的合同資料丟失,將由借閱人承擔(dān)相關(guān)后果。嚴(yán)禁檔案管理員在 未經(jīng)許可的情況下私自開啟任何類型的檔案盒;嚴(yán)禁檔案管理員將檔案柜鑰匙借給任何人,若因此造成的合同信 息泄露、合同丟失將由檔案管理員承擔(dān)一切責(zé)任。3)工資編制的安全管理。 綜合部統(tǒng)一核算管理人員
38、和工人工資。工資針對(duì)于所有部門都是保密的,綜合部在核算員工工資的時(shí)候,應(yīng)該謹(jǐn) 慎處理,如在電子表的發(fā)送之前,可以設(shè)置相應(yīng)的密碼,防止不小心發(fā)送到其他人電腦上,在打印工資表的時(shí) 候,應(yīng)單獨(dú)設(shè)置非監(jiān)控直接打印,并立即去打印機(jī)取走打印表。工資的核算應(yīng)嚴(yán)格以考勤、績(jī)效為依據(jù)核算,不 得擅自更改原始依據(jù)。工資核算完成后,上報(bào)公司領(lǐng)導(dǎo)審批。嚴(yán)禁工資核算人向他人透露公司工資及獎(jiǎng)金信息,嚴(yán)禁在任何場(chǎng)合與他人討論工資話題,一經(jīng)發(fā)現(xiàn),將追究其相關(guān)責(zé)任。9. 信管部的安全處理措施如下:1)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全管理。公司所有計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備統(tǒng)一歸信息管理部管理。本制度所涉及產(chǎn)品的界定:A)計(jì)算機(jī)是指為公司內(nèi)部員工使用的
39、 PC 機(jī)(包括 CPU 、硬盤、內(nèi)存、機(jī)箱、顯示器、網(wǎng)卡、鍵盤和鼠標(biāo)。主機(jī)板和顯 示卡由本公司提供,如非特殊需要不配備光驅(qū)和軟驅(qū)。)B)網(wǎng)絡(luò)設(shè)備是指公司內(nèi)部使用的服務(wù)器、網(wǎng)絡(luò)交換機(jī)、路由器、集線器、以及網(wǎng)絡(luò)接入設(shè)備等。C)計(jì)算機(jī)其他配件是指公司備用的光驅(qū)、軟驅(qū)等。D)附帶軟件包括計(jì)算機(jī)驅(qū)動(dòng)盤、系統(tǒng)安裝盤、程序安裝盤等。E)包括計(jì)算機(jī)及耗材的采購(gòu)計(jì)劃、故障維修等項(xiàng)工作。 在員工電腦各組件老化或損壞,嚴(yán)重影響工作效率時(shí),信管部可申請(qǐng)以舊換新或報(bào)廢處理。若需要報(bào)廢,則填寫 報(bào)廢申請(qǐng)單經(jīng)部門負(fù)責(zé)人確認(rèn)后上報(bào)總經(jīng)理審批,審批通過后才能作報(bào)廢處理,信管部不得擅自處理破舊的電腦 或電子設(shè)備。2)公司所有輸
40、入輸出設(shè)備統(tǒng)一歸信息管理部管理。 輸入輸出設(shè)備包括掃描儀,傳真機(jī),打印機(jī)。使用者在使用此相關(guān)設(shè)備遇到問題可尋信息管理部幫助。在使用設(shè)備過程中 遇到故障要及時(shí)向信息管理部反映,以便信息管理部及時(shí)查找原因,解決故障。3)公司視頻會(huì)議設(shè)備和視頻監(jiān)控設(shè)備統(tǒng)一由信息管理部管理。A )視頻會(huì)議設(shè)備包括視頻會(huì)議服務(wù)器、視頻會(huì)議終端、SONY 攝像頭、會(huì)議話筒、電視、投影儀以及鍵盤、接收器、遙控器和線材部分。信息管理部負(fù)責(zé)以上設(shè)備的維護(hù)管理工作包括視頻會(huì)議的搭建。B)視頻監(jiān)控設(shè)備包括監(jiān)控服務(wù)器、監(jiān)控系統(tǒng)以及各路視頻采集器。信息管理部負(fù)責(zé)各路視頻的監(jiān)控以及備份和維護(hù)工作。4)信息化系統(tǒng)ERR 0A帳戶安全管理系
41、統(tǒng)管理帳號(hào)的設(shè)置與管理A)ERR OA系統(tǒng)管理帳號(hào)必須經(jīng)過總經(jīng)理授權(quán)取得。B) ERR系統(tǒng)管理員負(fù)責(zé) ERR系統(tǒng)帳套環(huán)境生成、維護(hù),負(fù)責(zé)一般操作帳號(hào)的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);OA 系統(tǒng)管理員負(fù)責(zé)0A系統(tǒng)自定義表單的生成、流程的建設(shè)和優(yōu)化。C)ERR OA系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有相關(guān)部門的簽字和領(lǐng)導(dǎo)的審批授權(quán)。D) ERR OA操作用戶需要增加或修改權(quán)限需要填寫ERR/OA用戶權(quán)限申請(qǐng)表,并經(jīng)過本部門負(fù)責(zé)人簽字后交由總經(jīng)理審核, 通過后,再由信息管理部作權(quán)限相關(guān)處理。E)系統(tǒng)管理員不得使用他人帳號(hào)進(jìn)行業(yè)務(wù)操作。F)系統(tǒng)管理員調(diào)離崗位或離職,信息管理部
42、負(fù)責(zé)人應(yīng)及時(shí)注銷其帳號(hào)并生成新的系統(tǒng)管理員帳號(hào)。 一般操作帳號(hào)的設(shè)置與管理A)般操作帳號(hào)由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每用戶一帳號(hào)對(duì)應(yīng)設(shè)置。B) 操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其帳號(hào)并在新員工入職時(shí)根據(jù)需要生成新的操作員帳號(hào)。?5)密碼安全管理A)終端計(jì)算機(jī)密碼安全管理:系統(tǒng)管理員及時(shí)登記公司所有用戶電腦密碼,制成用戶電腦密碼登記文件。在用戶人員 變動(dòng)或電腦更換時(shí),系統(tǒng)管理員及時(shí)登記相應(yīng)的新密碼。B)應(yīng)用服務(wù)器密碼安全管理:包括 ERR服務(wù)器、OA服務(wù)器、域服務(wù)器、郵箱服務(wù)器。信息管理部為確保服務(wù)器置于外網(wǎng)相對(duì)安全,針對(duì)每個(gè)服務(wù)器創(chuàng)建一個(gè)復(fù)雜的、不同的密碼,并每年更換一次
43、新密碼。制成服務(wù)器密碼登記 文件,并提交給部門負(fù)責(zé)人。C)防火墻/路由器密碼安全管理:防火墻和路由器的密碼和服務(wù)器管理方法一樣,設(shè)置成不同的、復(fù)雜的密碼,并每年更換 一次,將密碼登記到網(wǎng)絡(luò)設(shè)備密碼登記文件中,并提交給部門負(fù)責(zé)人。D)ERP/OA系統(tǒng)密碼安全管理:ERP/OA系統(tǒng)密碼分為管理員密碼和操作用戶密碼。系統(tǒng)管理員登錄密碼由ERP/OA管理員掌管,為保證系統(tǒng)安全需要定期更改時(shí),及時(shí)上報(bào)部門負(fù)責(zé)人。操作用戶密碼由ERP/OA管理員在創(chuàng)建帳戶時(shí)初始生成,信息管理部發(fā)放帳號(hào)密碼后,由用戶本人修改密碼,并自行保管好自己的密碼,如特殊原因忘記密碼時(shí),由ERP/OAt理員幫其初始化密碼。信管部應(yīng)將所
44、有的服務(wù)器和網(wǎng)絡(luò)設(shè)備設(shè)置不同的密碼,所有的密碼僅限于信管部?jī)?nèi)部人員掌握,不得向其他部門 人員透露,在特殊情況下,需要供應(yīng)商做遠(yuǎn)程調(diào)試時(shí),方可透漏相關(guān)設(shè)備密碼,在調(diào)試結(jié)束后,應(yīng)盡快更改密 碼。并通知部門內(nèi)其他人員。由于服務(wù)器及網(wǎng)絡(luò)設(shè)備均置于公網(wǎng)上,容易受到不法分子攻擊,因此,需要定期更 改密碼,且密碼復(fù)雜性盡可能設(shè)置高。6)數(shù)據(jù)備份安全管理定期備份ERP服務(wù)器、0A服務(wù)器、郵箱服務(wù)器。具體備份方法如下:A)ERP服務(wù)器備份:每天早上自動(dòng)備份 E3帳套和5000帳套。B) OA服務(wù)器備份:每天早上 9 : 00備份OA數(shù)據(jù)庫(kù),并于每周五早上 9: 00備份OA系統(tǒng)文件夾。C) 郵箱服務(wù)器備份:每周
45、五早上 9: 00在郵箱控制臺(tái)執(zhí)行備份操作,并于每月28日備份郵箱目錄文件夾。備份完成后,將 備份文件轉(zhuǎn)存到其他電腦上或移動(dòng)硬盤上做異地歸檔,以防本地硬盤發(fā)生故障時(shí)能隨時(shí)做災(zāi)難恢復(fù)。數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期 保存或永久保存,并確??梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開企業(yè)網(wǎng)絡(luò)應(yīng)用高峰,避免對(duì)各部門工作造成影響。數(shù)據(jù)的 清理包括:A)ERP系統(tǒng)中錯(cuò)誤單據(jù)的清理、錯(cuò)誤初始資料的清理、人員變動(dòng)記錄的清理。B)OA系統(tǒng)中錯(cuò)誤流程的清理、錯(cuò)誤審批單的清理、人員變動(dòng)記錄的清理。C)郵箱系統(tǒng)中垃圾郵件的清理、人員變動(dòng)記錄的清理。D
46、) 用戶電腦中系統(tǒng)垃圾文件的清理、IE緩存的清理。7)信息資料安全管理A)加密系統(tǒng)管理;目前我公司使用的是天盾文檔加密系統(tǒng),對(duì)常用辦公軟件office、pdf、AutoCAD文件加密,公司內(nèi)部的此類文件被帶出公司后,顯示在其他的電腦上均為亂碼,保證了各個(gè)部門在未授權(quán)的情況無(wú)法將公司的文件資料泄露出 去。然而,我公司因?yàn)橹暗男枨?,加密軟件使用的是單機(jī)版與網(wǎng)絡(luò)版混合使用的,網(wǎng)絡(luò)版可以根據(jù)策略的下發(fā),實(shí)現(xiàn)文 件在企業(yè)網(wǎng)的加密、反截圖、禁USB等功能,但脫離局域網(wǎng)后,電腦無(wú)法打開文件,若有出差人員在外地使用電腦,就無(wú)法使用網(wǎng)絡(luò)版;而單機(jī)版就解決了出差人員電腦加密的問題,可以正常打開公司的文件,但這里
47、存在一個(gè)安全風(fēng)險(xiǎn),若出 差人員的電腦被盜,將會(huì)造成企業(yè)信息資料的外泄。針對(duì)以上情況,我們需要尋找一種更加適合的加密軟件,確保使用一 種版本就能夠融合單機(jī)與網(wǎng)絡(luò)的優(yōu)勢(shì)。我們需要這種加密軟件實(shí)現(xiàn)如下功能:能夠通過控制臺(tái)在公司網(wǎng)內(nèi)加密指定類型的 文件,同時(shí)可以設(shè)置不同的加密權(quán)限對(duì)應(yīng)于不同的用戶組;能夠根據(jù)需要設(shè)置文件能否在脫離公司網(wǎng)的情況下使用以及使用的時(shí)間限制等;能夠加密原加密軟件不支持的文件類型;能夠熒熒于所有的windows平臺(tái)上;能夠禁用USE存儲(chǔ)設(shè)備,不禁用USB外設(shè);能禁止用戶屏幕截圖;能審計(jì)打印等。B)大藍(lán)監(jiān)控軟件管理:監(jiān)控軟件在很大程度上起到威懾作用,監(jiān)控軟件能夠記錄所有用戶在個(gè)人電腦上的一舉一動(dòng),通過 實(shí)時(shí)屏幕監(jiān)控、屏幕錄象、插入存儲(chǔ)設(shè)備報(bào)警、網(wǎng)頁(yè)及程序過濾等功能及時(shí)抓出威脅企業(yè)信息安全的元兇。C)打印控制軟件管理:打印控制軟件應(yīng)用后,員工的打印需要在管理員審核通過后方能打印,若管理員審核到某員工的打 印內(nèi)容涉及本公司信息安全,拒絕員工的打印。在審核通過、打印完成后,管理員可隨時(shí)調(diào)出以前的打印記錄,保證了及 時(shí)信息安全責(zé)任追究。D)設(shè)備送外維修,須經(jīng)設(shè)備管理部門負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)備份后刪除,并進(jìn)行登 記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、
溫馨提示
- 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國(guó)集成建筑行業(yè)運(yùn)營(yíng)狀況與發(fā)展?jié)摿Ψ治鰣?bào)告
- 2025-2030年中國(guó)螺旋藻行業(yè)發(fā)展現(xiàn)狀及前景趨勢(shì)分析報(bào)告
- 2025-2030年中國(guó)葡萄籽提取物opc行業(yè)運(yùn)營(yíng)狀況與發(fā)展?jié)摿Ψ治鰣?bào)告
- 2025天津市建筑安全員知識(shí)題庫(kù)
- 2025-2030年中國(guó)航空客運(yùn)行業(yè)市場(chǎng)發(fā)展現(xiàn)狀及前景趨勢(shì)分析報(bào)告
- 2025-2030年中國(guó)電解錳廢渣處理行業(yè)競(jìng)爭(zhēng)狀況及發(fā)展趨勢(shì)分析報(bào)告
- 長(zhǎng)江大學(xué)《設(shè)計(jì)軟件基礎(chǔ)》2023-2024學(xué)年第二學(xué)期期末試卷
- 中國(guó)石油大學(xué)(華東)《強(qiáng)化學(xué)習(xí)(雙語(yǔ))》2023-2024學(xué)年第二學(xué)期期末試卷
- 西安體育學(xué)院《食品分析技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 廣西衛(wèi)生職業(yè)技術(shù)學(xué)院《食品研究開發(fā)》2023-2024學(xué)年第二學(xué)期期末試卷
- 電氣控制線路的設(shè)計(jì)和元器件選擇
- 剖宮產(chǎn)術(shù)后子宮瘢痕妊娠診治專家共識(shí)
- 注塑一線工資考核方案
- 工程質(zhì)量回訪記錄
- GB/T 18268.1-2010測(cè)量、控制和實(shí)驗(yàn)室用的電設(shè)備電磁兼容性要求第1部分:通用要求
- 第三節(jié)對(duì)化學(xué)武器的防護(hù)
- 人教版高一物理必修二第六章《圓周運(yùn)動(dòng)》課后練習(xí)(有答案解析)
- 施工進(jìn)度計(jì)劃-報(bào)審表本
- 基于單片機(jī)的老人跌倒報(bào)警裝置獲獎(jiǎng)科研報(bào)告
- 呼吸機(jī)及管路的管理課件
- 維修質(zhì)量檢驗(yàn)制度
評(píng)論
0/150
提交評(píng)論