信息安全管理制度(建議)_第1頁
信息安全管理制度(建議)_第2頁
信息安全管理制度(建議)_第3頁
信息安全管理制度(建議)_第4頁
信息安全管理制度(建議)_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-文檔編號方案版本正本項目名稱:信息安全管理制度(建議)-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-信息安全管理制度(建議)1總則:為了切實有效的保證公司信息系統(tǒng)安全,提高信息系統(tǒng)為公司生產經營的服務能力, 特制定信息系統(tǒng)相關管理制度, 設定管理部門及專業(yè)管理人員對公司整體信息系統(tǒng)進行管理,以保證公司信息系統(tǒng)的正常運行。2范圍2.1計算機網絡系統(tǒng)由基礎線路、 計算機硬件設備、 軟件及各種終端設備的網絡系統(tǒng)配置組成。2.2軟件包括: PC操作系統(tǒng)、

2、數(shù)據庫及應用軟件、有關專業(yè)的網絡應用軟件等。2.3終端機的網絡系統(tǒng)配置包括終端機在網絡上的名稱,IP 地址分配,用戶登錄名稱、用戶密碼、 U8設置、 OA地址設置及 Internet的配置等。2.4系統(tǒng)軟件是指 :操作系統(tǒng)(如 WINDOWS XP等)軟件。2.5 平臺軟件是指 : 設計平臺工具(如AUTOCAD等)、辦公用軟件(如OFFICE)等平臺軟件。2.6 管理軟件是指:生產和財務管理用軟件(如用友U8軟件)。2.7 基礎線路是指:聯(lián)系整個信息系統(tǒng)的所有基礎線路,包括公司內部的局域網線路及相關管路。3職責3.1公司設立信息管理部門,直接隸屬于分管生產副總經理,設部門經理一名。3.2信息

3、管理部門為網絡安全運行的歸口部門,負責計算機網絡系統(tǒng)的日常維護和管理。3.3負責系統(tǒng)軟件的調研、采購、安裝、升級、保管工作。3.4負責軟件有效版本的管理。3.5信息管理部門為計算機系統(tǒng)、網絡、數(shù)據庫安全管理的歸口管理部門。-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-3.6信息管理人員負責計算機網絡、辦公自動化、生產經營各類應用軟件的安全運行;服務器安全運行和數(shù)據備份;internet對外接口安全以及計算機系統(tǒng)防病毒管理;各種軟件的用戶密碼及權限管理;協(xié)助職能科室進行數(shù)據備份和數(shù)據歸檔(如財務、生產、設計、采購、銷售等)。3.7信息管理

4、人員執(zhí)行企業(yè)保密制度,嚴守企業(yè)商業(yè)機密。3.8 員工執(zhí)行計算機安全管理制度,遵守企業(yè)保密制度。3.9 系統(tǒng)管理員的密碼必須由信息管理部門相關人員掌握。3.10負責公司網絡系統(tǒng)基礎線路的實施及維護。4管理4.1 網絡系統(tǒng)維護系統(tǒng)管理員每日定時對機房內的網絡服務器、各類生產經營應用的數(shù)據庫服務器及相關網絡設備進行日常巡視,并填寫網絡運行日志附錄A記錄各類設備的運行狀況及相關事件。對于系統(tǒng)和網絡出現(xiàn)的異?,F(xiàn)象信息管理部應及時組織相關人員進行分析,制定處理方案,采取積極措施,并如實將異?,F(xiàn)象記錄在網絡運行日志附錄 A。針對當時沒有解決的問題或重要的問題應將問題描述、分析原因、處理方案、處理結果、預防措

5、施等內容記錄在 網絡問題處理跟蹤表 附錄 B上。部門負責人要跟蹤檢查處理結果。定時對相關服務器數(shù)據備份進行檢查。(包括對系統(tǒng)的自動備份及季度或年度數(shù)據的刻盤備份等)定時維護 OA服務器,及時組織清理郵箱,保證服務器有充足空間,OA系統(tǒng)能夠正常運行。維護 Internet 服務器,監(jiān)控外來訪問和對外訪問情況,如有安全問題,及時處理。制定服務器的防病毒措施, 及時下載最新的防病毒疫苗, 防止服務器受病毒的侵害。4.2客戶端維護-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-按照人事部下達的新員工(或外借人員)姓名、分配單位、人員編號為新的計算

6、機用戶分配計算機名、IP 地址等。帳號申請新員工(或外借人員) 需使用計算機向部門主管提出申請經批準由信息部門負責分配計算機、 OA的 ID 和郵箱。如需使用專業(yè)軟件(財務軟件等)則向財務主管申請,由財務主管分配權限和帳號密碼,信息管理部人員負責軟件客戶端的安裝調試。使用帳號注銷:員工離職應將本人所使用的計算機名、IP 地址、用戶名、登錄密碼、生產經營專用軟件等軟件信息以書面形式記錄,經信息管理人員核實并將該記錄登記備案。 信息管理人員對離職人員的公司資料信息備份以及拿到人事部門的員工離職通知單,方可對該離職人員所用的帳號信息刪除。網絡用戶不得隨意移動信息點接線。因房屋調整確需移動或增加信息點

7、時,應由計算機管理人員統(tǒng)一調整,并及時修改“網絡結構圖”。為客戶機安裝防病毒軟件,并通知和協(xié)助網絡用戶升級防病毒疫苗。4.3系統(tǒng)及平臺軟件的管理系統(tǒng)及平臺軟件采購由信息管理員提出相關系統(tǒng)軟件的采購及升級申請,填寫軟件引進、升級審批表附錄 D,經部門主管及公司領導批準后采購。應將原始盤片、資料、合同及發(fā)票復制件歸檔案保存, 以備日后查詢等。應辦理軟件注冊手續(xù), 并將軟件認證號碼、 經銷商和技術支持商相關信息填入軟件信息表附錄 C。4.3.2系統(tǒng)、平臺軟件的管理4.3.2.1信息管理人員負責軟件的安裝。4.3.2.2信息管理部門保存和使用軟件的復制盤片, 也可根據需要從檔案借出原始盤片,復制相關資

8、料留存使用。信息管理人員應及時下載系統(tǒng)及平臺軟件的相關補丁程序,并與原系統(tǒng)進行配套管理和使用。-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-信息管理員負責將軟件商信息記錄在軟件信息表附錄 C,就軟件技術問題與軟件商聯(lián)系,并負責軟件的升級。4.4軟件維護用戶向信息管理人員提交軟件維護請求。 接到請求的信息管理人員應及時提供維護服務,并填寫維護記錄 附錄 E。對于較復雜的問題, 處理人應及時與信息管理員溝通, 信息管理員組織研究解決方案,及時處理問題。應記錄處理問題的方案及結果,信息管理員定期組織交流, 總結匯總各種軟件的問題,以便改進軟件

9、,積累經驗,提高處理問題的技術水平。4.5軟件的借用用戶需自行安裝系統(tǒng)和專業(yè)軟件時,應填寫軟件借用記錄附錄 F,辦理借用手續(xù)。4.6 軟件有效版本管理信息管理員應建立系統(tǒng)、平臺、專業(yè)、管理軟件的有效版本清單,并定期發(fā)布,格式見軟件有效版本清單 附錄 G。4.7數(shù)據備份管理服務器數(shù)據備份每周應至少做一次 U8、金碟數(shù)據的備份, 并在備份服務器中進行邏輯備份的驗證工作, 經過驗證的邏輯備份存放在不同的物理設備中, 至少同時保留兩個完整的數(shù)據備份。每周至少對文件服務器和財務等生產經營用服務器做一次數(shù)據備份。應對數(shù)據庫進行自動實時備份。自動或手工備份的數(shù)據應在數(shù)據庫故障時能夠準確恢復。管理信息的備份各

10、部門應定時對管理數(shù)據進行備份。每年的 1 或 2 月份,計算機人員應協(xié)助職能科室對上一年度的管理數(shù)據進行備份、標識并歸檔。4.8計算機病毒防治-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-在服務器和客戶端微機上安裝病毒自動檢測程序和防病毒軟件,信息管理人員應及時下載防病毒疫苗,用戶應及時下載疫苗并檢測、殺毒。在向微機及服務器拷貝或安裝軟件前,首先要進行病毒檢測。 如用戶經管理代表批準安裝外來軟件,應經過計算機人員對安裝軟件進行防病毒檢測。對于外來的圖紙和文件,在使用前要進行病毒監(jiān)測。送外維修和欲聯(lián)網的計算機必須經過病毒檢測后,方可聯(lián)入網

11、絡。為了防止病毒侵蝕,員工和信息管理人員不得從internet網下載游戲及與工作無關的軟件,不得在服務器或關鍵客戶端微機上安裝、運行游戲軟件。4.9文件服務器的管理文件服務器中為用戶預留了一定的存儲空間,存放重要文件、 設計圖紙和階段成果,以避免在本地硬盤遭到損壞時丟失文件。4.10系統(tǒng)保密制度系統(tǒng)管理員的職責和義務系統(tǒng)管理員應由主管領導批準設立,具有系統(tǒng)管理員權限的用戶應對所管理系統(tǒng)的安全負責。系統(tǒng)管理員不得擅自泄露其他用戶的用戶名及密碼,不得為員工檢索其他人員信息和企業(yè)保密信息。因工作需要,經主管領導批準,系統(tǒng)管理員可以為用戶檢索、打印企業(yè)信息,但應妥善保管打印件,并對作廢內容及時銷毀。系

12、統(tǒng)管理員不得隨意修改合法用戶的身份,確因工作需要應得到主管領導的批準。系統(tǒng)管理員應遵守保密制度,不泄漏企業(yè)信息。用戶的職責和義務用戶有權以自己合法的身份使用應用系統(tǒng)。用戶不得盜用其他人的身份登陸網絡或進入應用系統(tǒng),確因工作需要需征得本人的同意。用戶應保管好自己的密碼, 并三個月更換一次密碼, 以保證數(shù)據安全。4.12基礎線路建設管理-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-在進行網絡系統(tǒng)基礎線路新建或增加時,系統(tǒng)管理部門應會同相關部門及專業(yè)公司盡可能的從整體性、先進性、可拓展性等方面規(guī)劃建設, 有公司網絡系統(tǒng)的可持續(xù)發(fā)展打下良好的基

13、礎。基礎建設完成后, 將基礎建設所涉及的圖紙、 標識等竣工資料保管整齊,以備后續(xù)的增添及維護。在日常維護中,如有增加或改變走線方向等,需在原有資料上作好相應更改。在重要線路或容易遭受破壞部位,應設立警示牌或其它警示標志,以保護基礎線路。4.11重大操作事項審批制度涉及到服務器系統(tǒng)、網絡、數(shù)據庫安全的操作應填寫重大操作事項審批表附錄 I ,任何人不得擅自更改運行系統(tǒng)的相關配置。部門負責人應組織相關人員及專家討論操作的必要性和可行性,制定安全措施和操作步驟。經批準的重大操作需做充分的實驗和準備,并驗證其可行和安全后,由兩人以上共同操作。對管理軟件的重大操作和維護應執(zhí)行重大操作審批制度,不允許對運行

14、的軟件進行直接調試和試運行。在重大操作實施之前,應做好系統(tǒng)的備份。在實施過程中,應詳細記錄操作過程,以保證實施過程發(fā)生意外時能將系統(tǒng)恢復到實施前的運行狀況。4.12 落實安全責任對于新上崗信息管理人員,應進行崗位培訓,培訓崗位標準、計算機管理制度、操作規(guī)程,落實安全職責。4.13質量改進對于發(fā)生的系統(tǒng)、網絡、服務器故障,應按照質量保證體系的要求,采取質量改進措施。4.14網站建設信息管理部門負責對網站的維護、更新、推廣,負責對外欄目及管理文-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-檔欄目管理密碼以及訪問密碼的設置。各部門設立一名信息

15、采集員,每個月負責采集該部門的信息,交到信息管理部門,信息管理員負責將信息更新到網站。附錄A:日/月/年時: 分網絡運行日志問題記錄巡視人簽字注:1) 簡要記錄發(fā)現(xiàn)的問題及問題處理結果。2) 針對當時沒有解決的問題或重要的問題應填寫“網絡問題處理跟蹤表”。附錄B:網絡問題處理跟蹤表日/月/年網絡出現(xiàn)問題時間填表人問題描述:原因分析:處理方案:處理結果:預防措施:執(zhí)行人跟蹤人完成時間附錄C:軟件信息表序號 軟件名稱軟件開發(fā)商信息采購日期名稱聯(lián)系人電話地址網址附錄 D:軟件引進、升級審批表軟件(項目)名稱軟件開發(fā)單位申請部門負責人-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管

16、理,論文,制度,方案手冊,應有盡有-軟件引進、升級意向(軟件功能、引進的必要性等,由負責人填寫):日主管領導審批意見:簽署/日期/年月日簽署/ 日期/年 月附錄E:維護記錄申請人部門申請時間維護需求:處理結果:簽字/時間: /年月日維護驗收:簽字/時間: /年月日用工用料明細工作內容(或設備名稱)數(shù)量 備注(或單價)處理人協(xié)助處理人耗時注:(1)本表適用于計算機管理人員對客戶端提供的操作系統(tǒng)、以及設備外送維修服務。(2)客戶端維護由用戶驗收,外修設備由計算機管理人員驗收。管理軟件、 硬件設備的維護,附錄F:軟件名稱盤片/ 資料借用人軟件借用記錄借出時間應歸還時間歸還時間經辦人附錄 G:軟件有效

17、版本清單序號軟件名稱軟件編號登記日期使用部門備注附錄 H用戶信息表部門姓名員工代碼域(組)用戶名ERP系統(tǒng)OA系統(tǒng)U8系統(tǒng)登陸密碼登陸密碼登陸密碼登陸密碼附錄 I:重大操作事項審批表申請事項申請人存在問題預期成果可能產生的問題預防措施所需準備操作步驟參加人員及分工審評人員簽字操作時間批準簽字2010 年讀書節(jié)活動方案-精品文檔-精品文檔就在這里- 各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-一、活動目的:書是人類的朋友,書是人類進步的階梯!為了拓寬學生的知識面,通過開展“和書交朋友,遨游知識大海洋”系列讀書活動,激發(fā)學生讀書的興趣,讓每一個學生都想讀書、愛讀書、會讀書,從小養(yǎng)成熱愛書籍,博覽群書的好習慣,并在讀書實踐活動中陶冶情操,獲取真知,樹立理想!二、活動目標:、通過活動,建立起以學校班級、個人為主的班級圖書角和個人小書庫。、通過活動,在校園內形成熱愛讀書的良好風氣。3、通過活動,使學生養(yǎng)成博覽群書的好習慣。、通過活動,促進學生知識更新、思維活躍、綜合實踐能力的提高。三、活動實施的計劃、 做好讀書登記簿1) 每個學生結合實際,準備一本讀書登記簿,具體格式可讓學生根據自己喜好來設計、裝飾,使其生動活潑、各具特色,其中要有讀書的內容、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論