




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、深圳市首品精密模型有限公司ISMS信息安全懲戒管理規(guī)定文件編號:ISMS-3003編制審核批準(zhǔn)變更履歷序號版本編號 或更改記 錄編號簡要說明(變更內(nèi)容、 變更位置、變更原因和 變更范圍)變更日期變更人審核人批準(zhǔn)人批準(zhǔn)日期1A/0初始發(fā)行-2016-8-51目的為對違反信息安全方針、體系文件要求、法律法規(guī)、合同要求的員工實(shí)施公正有效的獎(jiǎng)懲,并作 為對可能在其它情況下有意輕視信息安全程序的員工的威懾, 強(qiáng)化全體員工的信息安全意識, 有效防 止信息安全事故的發(fā)生,特制定本規(guī)定。2范圍本程序適用于本公司對違反信息安全方針、體系文件要求、法律法規(guī)、合同要求的員工的獎(jiǎng)懲及對信息安全做出貢獻(xiàn)員工的獎(jiǎng)勵(lì)。3定
2、義4職責(zé)各部門經(jīng)理負(fù)責(zé)自己區(qū)域內(nèi)的獎(jiǎng)懲。管理者代表負(fù)責(zé)對IT方面信息安全事故的獎(jiǎng)懲管理。信息安全管理委員會負(fù)責(zé)決定重大信息安全和事故的處罰。系統(tǒng)管理員負(fù)責(zé)本公司內(nèi)部泄密或信息泄漏的調(diào)查。5程序計(jì)算機(jī)信息系統(tǒng)的安保5.1.1在計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作中成績顯著的單位和個(gè)人,由人事部給予表彰、獎(jiǎng)勵(lì)。5.1.2存在計(jì)算機(jī)信息系統(tǒng)安全隱患,由人事部發(fā)出整改通知,限期整改。因不及時(shí)整改而發(fā)生重大 事故和案件的, 由市行對該單位的主管負(fù)責(zé)人和直接負(fù)責(zé)人予以行政處分;構(gòu)成違反治安管理或者違 反計(jì)算機(jī)管理監(jiān)察行為的,由公安機(jī)關(guān)依法予以處罰;構(gòu)成犯罪的,由司法機(jī)關(guān)依法追究刑事責(zé)任。注:以上條款由本公司信息安全
3、委員會負(fù)責(zé)解釋。計(jì)算機(jī)應(yīng)用與管理違規(guī)行為處罰規(guī)定5.2.1計(jì)算機(jī)應(yīng)用、維護(hù)及操作人員違反規(guī)定的,給予經(jīng)濟(jì)處罰或者警告至降級處分;造成嚴(yán)重后果 的,給予撤職至開除處分。5.2.2違反規(guī)定,擅自編制、使用、修改業(yè)務(wù)應(yīng)用程序、調(diào)整系統(tǒng)參數(shù)和業(yè)務(wù)數(shù)據(jù)的,給予主管人員 和其他責(zé)任人員記過至撤職處分;造成嚴(yán)重后果的, 給予主管人員和其他責(zé)任人員留用察看至開除處 分。5.2.3利用計(jì)算機(jī)進(jìn)行違法違規(guī)活動或者為違法違規(guī)活動提供條件的, 給予主管人員和其他責(zé)任人員 記過撤職處分;造成嚴(yán)重后果的,給予留用至開除處分。5.2.4違反規(guī)定, 有下列危害網(wǎng)絡(luò)安全公司為之一的, 給予有關(guān)責(zé)任人員經(jīng)濟(jì)處罰或者警告至記過處
4、分;造成嚴(yán)重后果的,給予記大過至開除處分:(a)在生產(chǎn)經(jīng)營用機(jī)上使用與業(yè)務(wù)無關(guān)的軟件或者利用通訊手段非法侵入其他系統(tǒng)和網(wǎng)絡(luò)的(含從的一個(gè)業(yè)務(wù)系統(tǒng)進(jìn)入另一個(gè)業(yè)務(wù)系統(tǒng), 從以外的系統(tǒng)和設(shè)備侵入業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng), 以及從的業(yè)務(wù)網(wǎng)絡(luò) 系統(tǒng)進(jìn)入以外的網(wǎng)絡(luò)系統(tǒng)) ;未經(jīng)審批,私自使用內(nèi)部網(wǎng)絡(luò)上的計(jì)算機(jī)撥號上國際互聯(lián)網(wǎng)的;私自卸載或屏蔽計(jì)算機(jī)安全軟件的;未經(jīng)審批,私自在網(wǎng)絡(luò)系統(tǒng)內(nèi)開設(shè)游戲網(wǎng)站、論壇、聊天室等與工作無關(guān)的網(wǎng)絡(luò)服務(wù)的;利用郵件系統(tǒng)傳播損害形象的郵件的。5.2.5利用的計(jì)算機(jī)設(shè)備和網(wǎng)絡(luò)系統(tǒng)制造、傳播計(jì)算機(jī)病毒,給予主管人員和其他責(zé)任人員記過至記 大過處分;造成嚴(yán)重后果的,給予主管人員和其他責(zé)任人員降級
5、至開除處分。5.2.6計(jì)算機(jī)房值班人員擅自離崗的,給予經(jīng)濟(jì)處罰或者警告處分;造成嚴(yán)重后果的,給予記過至開 除處分。5.2.7系統(tǒng)管理和操作人員離開主機(jī)或者終端時(shí)沒有按操作規(guī)程退出系統(tǒng)的,給予經(jīng)濟(jì)處罰或者警告 至記過處分;造成嚴(yán)重后果的,給予記大過至開除處分。5.2.8違反規(guī)定將屬于的計(jì)算機(jī)軟件、文檔、資料、客戶信息等據(jù)為己有、復(fù)制或者借給外單位的, 給予有關(guān)責(zé)任人員記過至撤職處分;造成嚴(yán)重后果的,給予留用察看至開除處分。5.2.9未按規(guī)定進(jìn)行數(shù)據(jù)備份、 沒有妥善保管備份數(shù)據(jù)或備分?jǐn)?shù)據(jù)無效的, 給予主管人員和其他責(zé)任c) 將非計(jì)算機(jī)設(shè)備接入網(wǎng)絡(luò)系統(tǒng)的;e) 私自修改計(jì)算機(jī)操作系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)安全設(shè)
6、置的;f)人員經(jīng)濟(jì)處罰或者警告至記過處分;造成嚴(yán)重后果的,給予記大過至開除處分。5.2.10在對面向客戶的業(yè)務(wù)應(yīng)用系統(tǒng)管理中,從事后臺維護(hù)的技術(shù)人員,違反規(guī)定同時(shí)進(jìn)行前臺技 術(shù)維護(hù)的,給予主管人員和其他責(zé)任人員記過至記大過處分 ;造成嚴(yán)重后果的, 給予降級至開除處分。5.2.11在業(yè)務(wù)應(yīng)用系統(tǒng)有關(guān)的各項(xiàng)業(yè)務(wù)操作過程中,技術(shù)人員代替業(yè)務(wù)人員操作,或業(yè)務(wù)員允許技 術(shù)人員代替從事業(yè)務(wù)操作,給予主管人員和其他責(zé)任人員記過至開除處分。偽造信息的,給予主管人員和其他責(zé)任人員警告至降級處分 ;造成嚴(yán)重后果的, 給予撤職至開除處分。計(jì)算機(jī)信息類違規(guī)處罰本公司職工違規(guī)操作,給系統(tǒng)造成一定的影響,但沒有影響業(yè)務(wù)正
7、常運(yùn)行或?qū)I(yè)務(wù)造成輕微危害者,給當(dāng)事人警告或嚴(yán)重警告、情節(jié)較重或嚴(yán)重者,視情節(jié)輕重給予當(dāng)事人和主管領(lǐng)導(dǎo) 元以下罰款。本公司職工違規(guī)操作導(dǎo)致系統(tǒng)發(fā)生問題,影響業(yè)務(wù)長時(shí)間正常運(yùn)行,視情況給予處罰,情節(jié)嚴(yán)重者, 開除。系統(tǒng)管理員凡是不按要求管理,出現(xiàn)公網(wǎng)和內(nèi)網(wǎng)混網(wǎng)現(xiàn)象,或其它安全問題,一經(jīng)發(fā)現(xiàn),除全公司通 報(bào)批評外,處以200元罰款,情節(jié)嚴(yán)重者,調(diào)離系統(tǒng)員崗位。所有計(jì)算機(jī)使用用戶,違規(guī)私自修改網(wǎng)絡(luò)地址進(jìn)入不該進(jìn)入的業(yè)務(wù)網(wǎng)段、或使用內(nèi)網(wǎng)主機(jī)進(jìn)入internet網(wǎng)絡(luò)者,若對系統(tǒng)和業(yè)務(wù)未造成影響,除全公司通報(bào)批評外,處以當(dāng)事人和相關(guān)責(zé)任人200元罰款,若對系統(tǒng)或業(yè)務(wù)造成影響著,視情節(jié)輕重,處以500以上1
8、0000元以下罰款。凡是利用非法手段竊取系統(tǒng)密鑰,進(jìn)入本公司業(yè)務(wù)系統(tǒng),盜取客戶資料,向外界提供客戶資料并造成 客戶損失或進(jìn)入系統(tǒng)作案者,一經(jīng)發(fā)現(xiàn),立即開除,情節(jié)嚴(yán)重者,送交司法機(jī)關(guān)處置。獎(jiǎng)懲記錄5.4.1系統(tǒng)管理員根據(jù)本公司獎(jiǎng)懲管理規(guī)定,對獎(jiǎng)懲的實(shí)施進(jìn)行記錄并形成獎(jiǎng)懲記錄單記錄完畢 后由系統(tǒng)管理員進(jìn)行留存。證據(jù)的收集5.5.1當(dāng)信息安全事件涉及到訴訟(民事的或刑事的) ,需要進(jìn)一步對個(gè)人或組織進(jìn)行起訴時(shí),應(yīng)收 集、保留和呈遞證據(jù),以使證據(jù)符合相關(guān)訴訟管轄權(quán)。5.5.2證據(jù)在收集時(shí)不得侵犯個(gè)人權(quán)益, 應(yīng)在不侵犯個(gè)人權(quán)益時(shí)對證據(jù)進(jìn)行收拾并且證實(shí)證據(jù)是否可 在法庭上使用。5.5.3應(yīng)保證證據(jù)的質(zhì)量和
9、完備性,防止未被授權(quán)的篡改和泄漏。5.5.4證據(jù)獲得的保證 : 本公司應(yīng)確保收集證據(jù)其信息系統(tǒng)符合任何公布的標(biāo)準(zhǔn)或?qū)嵱靡?guī)則來產(chǎn)生被 容許的證據(jù)。200元以上1000證據(jù)的保存及提供5.6.1提供證據(jù)的份量應(yīng)符合任何適用的要求。 對該證據(jù)的存儲和處理的整個(gè)時(shí)期內(nèi), 應(yīng)進(jìn)行過程控 制保證證據(jù)的質(zhì)量和完備性。5.6.2紙面文檔證據(jù)的提供:原物應(yīng)被安全保存且?guī)в邢铝行畔⒌挠涗洠赫l發(fā)現(xiàn)了這個(gè)文檔,文檔是 在哪兒被發(fā)現(xiàn)的,文檔是什么時(shí)候被發(fā)現(xiàn)的,誰來證明這個(gè)發(fā)現(xiàn);任何調(diào)查應(yīng)確保原物沒有被篡改;5.6.3對計(jì)算機(jī)介質(zhì)上的信息:任何可移動介質(zhì)的鏡像或拷貝(依賴于適用的要求) 、硬盤或內(nèi)存中 的信息都應(yīng)確保其可用性;拷貝過程中所有的行為日志都應(yīng)保存下來,且應(yīng)有證據(jù)證明該過程;原始 的介質(zhì)和日志(如果這一點(diǎn)不可能的話,那么至少有一個(gè)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 無職大單招試題及答案
- gmp試題及答案判斷題
- 廣告設(shè)計(jì)與商家推廣策略的配合試題及答案
- 廣告設(shè)計(jì)師證書考試品牌定位的實(shí)踐試題及答案
- 廣告設(shè)計(jì)師考試多元化發(fā)展試題及答案
- 2024年紡織品設(shè)計(jì)師的行業(yè)競爭分析試題及答案
- 廣告設(shè)計(jì)師證書考試品牌設(shè)計(jì)考題及答案
- 商業(yè)美術(shù)設(shè)計(jì)師考試備戰(zhàn)重點(diǎn)試題及答案
- 內(nèi)科面試題目及答案
- 2024年紡織品檢驗(yàn)報(bào)告質(zhì)量試題及答案
- 2025屆東北三省四市高三第二次聯(lián)考英語試卷含答案
- 2025-2030中國振動監(jiān)測系統(tǒng)行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報(bào)告
- 合肥高新美城物業(yè)有限公司招聘筆試題庫2025
- 《詞匯構(gòu)建法:課件中的詞根詞綴解析》
- 華為系統(tǒng)面試題及答案
- 2025年山東省濟(jì)南市歷城區(qū)中考一模物理試題(原卷版+解析版)
- Unit 7 第1課時(shí) Welcome to the unit【基礎(chǔ)深耕】七年級英語下冊高效課堂(譯林版2024)
- 2025年第33批 歐盟REACH SVHC高度關(guān)注物質(zhì)清單247項(xiàng)
- 2024年江蘇省南京市中考物理試卷真題(含答案)
- K30自動生成及計(jì)算試驗(yàn)記錄
- 2024-2025春魯教版(五四學(xué)制)(2024)化學(xué)初中八年級全一冊第七單元 燃燒及其控制《第二節(jié)促進(jìn)燃燒與防止爆炸》教學(xué)設(shè)計(jì)
評論
0/150
提交評論