計算機信息系統(tǒng)安全管理制度-_第1頁
計算機信息系統(tǒng)安全管理制度-_第2頁
計算機信息系統(tǒng)安全管理制度-_第3頁
計算機信息系統(tǒng)安全管理制度-_第4頁
計算機信息系統(tǒng)安全管理制度-_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、水務(wù)投資集團(tuán)有限公司計算機信息系統(tǒng)安全管理制度總則第一條為加強公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)中華人民共和國計算機信息系統(tǒng)安全保護(hù)條例等有關(guān)規(guī)定,結(jié)合本公司實際,特制訂本制度。第二條計算機信息系統(tǒng)是指由計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò)構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。第三條公司辦公室下設(shè)信息中心,專門負(fù)責(zé)本公司范圍內(nèi)的計算機信息系統(tǒng)安全及網(wǎng)絡(luò)管理工作。第一章網(wǎng)絡(luò)管理第四條遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動

2、,不得制作、瀏覽、復(fù)制、傳播反動及色情信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計算機病毒的侵入。第五條各工作計算機未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計算機終端用戶應(yīng)定期對計算機系統(tǒng)、殺毒軟件等進(jìn)行升級和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U 盤等介質(zhì)。第六條禁止未授權(quán)用戶接入公司計算機網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶使用BT、迅雷等占用大量帶寬的下載工具。第七條任何員工不得制

3、造或者故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)。第八條公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計算機和網(wǎng)絡(luò)干擾他人正常工作的行為。第九條計算機各終端用戶應(yīng)保管好自己的用戶帳號和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號和密碼;嚴(yán)禁不以真實身份登錄系統(tǒng)。計算機使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。第十條IP地址為計算機網(wǎng)絡(luò)的重要資源,計算機各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨

4、意開啟計算機中的系統(tǒng)服務(wù),保證計算機網(wǎng)絡(luò)暢通運行。公司各部門科室原則上只能使用一臺電腦上外網(wǎng),根據(jù)部門內(nèi)部需要,由部門負(fù)責(zé)人統(tǒng)一調(diào)配。若有業(yè)務(wù)需求需要增加時,由業(yè)務(wù)部門上報辦公室審批,并報信息中心處理。第二章設(shè)備管理第十一條凡登記在案的IT設(shè)備,由經(jīng)濟(jì)核算部統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識,各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等第十二條IT設(shè)備安全管理實行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實到部門。凡分公司或合作單位自行購買的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。第十三條嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開關(guān)

5、和插座;嚴(yán)禁擅自移動和裝拆各類設(shè)備及其他輔助設(shè)備。第十四條設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由IT設(shè)備終端用戶提出申請,并填寫IT設(shè)備報廢申請表,由相應(yīng)部門領(lǐng)導(dǎo)簽字后報信息中心。經(jīng)信息中心對設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報廢設(shè)備交有關(guān)部門處理,如報廢設(shè)備能出售,將收回的資金交公司財務(wù)入賬。同時,由信息中心對報廢設(shè)備登記備案、存檔。第三章數(shù)據(jù)管理第十五條計算機終端用戶計算機內(nèi)的資料涉及公司秘密的,應(yīng)該為計算機設(shè)定開機密碼或?qū)⑽募用?凡涉及公司機密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。第十六條計算機終端用戶務(wù)必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系

6、統(tǒng)所在的硬盤分區(qū),一般是C盤外的盤上。計算機信息系統(tǒng)發(fā)生故障,應(yīng)及時與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。第十七條終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點;對采用usb設(shè)備或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于usb設(shè)備損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。第四章操作管理第十八條凡涉及業(yè)務(wù)的專業(yè)軟件、IT設(shè)備由部門使用人員自行負(fù)責(zé),信息中心協(xié)助管理。嚴(yán)禁利用計算機干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。第十九條信息中心將有針對性地對員工的計算機應(yīng)用技能進(jìn)行定期或

7、不定期的培訓(xùn);由信息中心收集計算機信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學(xué)習(xí)參考。第二十條計算機終端用戶在工作中遇到計算機信息系統(tǒng)問題,首先要學(xué)會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓(xùn)未曾講過的問題,再與信息中心或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。1.第五章網(wǎng)站管理第二十一條公司網(wǎng)站由信息中心提供技術(shù)支持和后臺管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。第六章計算機使用管理.(一.公司的計算機與網(wǎng)絡(luò)由網(wǎng)絡(luò)管理員管理維護(hù)、其它部門和個不得私自更改計算機的各項設(shè)置。(二.各部門工作人員未經(jīng)許可不可隨意刪除硬盤上的系統(tǒng)軟件。(三.嚴(yán)禁在上班時間使用

8、計算機與網(wǎng)絡(luò)做與工作無關(guān)的事情,如:玩游戲、看電影、看小說等。(四.各部門與工作相關(guān)的文件必需統(tǒng)一保存在D盤以使用者為姓名的目錄中,個人文件必需保存在E盤以使用者為姓名的目錄中;不得將任何文件存放在C盤系統(tǒng)目錄中及操作系統(tǒng)桌面與“我的文檔”中。未按規(guī)定而造成的文件丟失等原因,后果自負(fù)。(五.計算機使用者應(yīng)經(jīng)常整理計算機文件,以保持計算機文件的完整。(六.計算機上不得存放有破壞公司計算機與網(wǎng)絡(luò)正常運行的軟件(如:黑客程序,帶病毒的文件、電影文件、及不健康的文件。(七.禁止私自拆卸計算機及外設(shè),更不能私自更換計算機硬件。(備注:如有私自拆卸或更換被發(fā)現(xiàn),會請示經(jīng)理或主管視情節(jié)給予處罰。(八.由于工

9、作疏忽,造成設(shè)備丟失,以設(shè)備的當(dāng)前折算價格,責(zé)成使用人與該部門負(fù)責(zé)人等相關(guān)人員按比例分?jǐn)偂?九.未經(jīng)網(wǎng)絡(luò)管理員許可,任何人不得因私借走公司信息設(shè)備,不得破壞計算機網(wǎng)絡(luò)設(shè)備。(十.未經(jīng)計算機使用人許可,禁止外單位人員使用本公司計算機。一旦發(fā)生故障,由計算機使用人負(fù)責(zé)。(十一.禁止設(shè)置計算機開機BOIS密碼,發(fā)現(xiàn)有設(shè)置者,辦公室有權(quán)在不通知使用者的情況下給予清除。(十二. 在工作用機上請勿下載、安裝、試用不明軟件,禁止登錄非法網(wǎng)站,以免造成系統(tǒng)故障。如需使用和安裝外來文件或下載互聯(lián)網(wǎng)上 的文件,請聯(lián)系網(wǎng)絡(luò)管理員申請審核。 (十三). 外出、午休、下班等不使用電腦時請及時按照正常關(guān)機方法 關(guān)機,不得

10、強行關(guān)閉電源。并檢查外配設(shè)備是否關(guān)閉(顯示器、打印機 等) 。以減少電磁輻射、節(jié)約用電、延長電腦使用壽命、保護(hù)自己及他 人的身體健康。 第七章 處罰措施 第二十二條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以 50 元以上 500 元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。 (一) 制造或者故意輸入、傳播計算機病毒以及其他有害數(shù)據(jù)的; (二) 非法復(fù)制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)危害計算 機信息系統(tǒng)安全的; (三) 對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系 統(tǒng),利用計算機和網(wǎng)絡(luò)干擾他人正常工作; (四) 訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置; (五)擅自與他人更換使用計算機或相關(guān)設(shè)

11、備; (六)擅自調(diào)整部門內(nèi)部計算機的安排且未備案; (七)工作時間外使用公司計算機做與工作無關(guān)的事務(wù); (八)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的; (九)因工作需要長時間(五個小時以上離開辦公位置或下班后無 故未將計算機關(guān)閉; 第二十三條 計算機終端用戶因主觀操作不當(dāng)對設(shè)備造成破壞兩 次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場價值 的 20%80%賠償。 第八章 附則 第二十四條 計算機終端用戶應(yīng)積極配合信息中心共同做好計算 機信息系統(tǒng)安全管理工作 第二十五條 本制度適用于全公司范圍, 由辦公室負(fù)責(zé)解釋、 修訂。 第二十六條 本制度自發(fā)布之日起實施,凡原制度與本制度不相 符的,照本制度執(zhí)行。 結(jié)合集團(tuán)實際情況特制定實施方案如下 結(jié)合集團(tuán)實際情況特制定實施方案如下 實際情況特制定實施方案 結(jié)合集團(tuán)實際、完善公司管理制度,有效管理集團(tuán)網(wǎng)絡(luò)根據(jù)計算機系統(tǒng) 安全管理制度第十條,IP 地址為計算機網(wǎng)絡(luò)的重要資源,計算機各終端 用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些 系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機各終端用戶應(yīng)在信息中心的指導(dǎo)下使 用,禁

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論