信息系統(tǒng)安全管理制度(三篇)_第1頁
信息系統(tǒng)安全管理制度(三篇)_第2頁
信息系統(tǒng)安全管理制度(三篇)_第3頁
信息系統(tǒng)安全管理制度(三篇)_第4頁
信息系統(tǒng)安全管理制度(三篇)_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

第8頁共8頁信息系統(tǒng)安全管理制度為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。一、互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理1、禁止利用公司計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)制作、復(fù)制、查閱和傳播危害國家安全、泄露公司____、非法網(wǎng)站及與工作無關(guān)的網(wǎng)頁等信息。行政部門建立網(wǎng)管監(jiān)控渠道對員工上網(wǎng)信息進(jìn)行監(jiān)督。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報批評、扣發(fā)工資____元/次、辭退等處罰。2、未經(jīng)允許,禁止進(jìn)入公司計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源、對公司計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的、對公司計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加、故意制作、傳播計算機(jī)病毒等破壞性程序的等其它危害公司計算機(jī)信息系統(tǒng)和計算機(jī)網(wǎng)絡(luò)安全的。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報批評、扣發(fā)工資____元/次、辭退等處罰。3、公司網(wǎng)絡(luò)采取分組開通域名方式,防止木馬蠕蟲病毒造成計算機(jī)運(yùn)行速度降低、網(wǎng)絡(luò)堵塞、帳號____安全系數(shù)降低。二、網(wǎng)站信息管理1、公司____發(fā)布、轉(zhuǎn)載信息依據(jù)國家有關(guān)規(guī)定執(zhí)行,不包含違____各項(xiàng)法律法規(guī)的內(nèi)容。2、公司____內(nèi)容定期進(jìn)行備份,由網(wǎng)管員保管,并對相應(yīng)操作系統(tǒng)和應(yīng)用系統(tǒng)進(jìn)行安全保護(hù)。3、公司網(wǎng)管加強(qiáng)對上網(wǎng)設(shè)備及相關(guān)信息的安全檢查,對網(wǎng)站系統(tǒng)的安全進(jìn)行實(shí)時監(jiān)控。4、嚴(yán)格執(zhí)行公司保密規(guī)定,凡涉及公司____內(nèi)容的科研資料及文件、內(nèi)部辦公信息或暫不宜公開的事項(xiàng)不得上網(wǎng);5、所有上網(wǎng)稿件須經(jīng)分管領(lǐng)導(dǎo)審批后,由企劃部門統(tǒng)一上傳。三、軟件管理軟件管理軟件管理軟件管理1、公司軟件產(chǎn)品的采購、軟件的使用分配及版權(quán)控制等由行政部門信息系統(tǒng)管理員統(tǒng)一進(jìn)行,任何部門和員工不得擅自采購。2、公司提供的全部軟件僅限于員工完成公司的工作使用。未經(jīng)許可,不得將公司購買或開發(fā)的軟件擅自提供給第三人。3、操作系統(tǒng)由公司統(tǒng)一提供。禁止____使用其它來源的操作系統(tǒng),特別是的非法拷貝。擅自使用造成的一切后果由使用人自行承擔(dān),對于造成損失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報批評、扣發(fā)工資____元/次等處罰。4、一般應(yīng)用軟件統(tǒng)一在公司文件服務(wù)器上提供常用軟件____目錄,不提供____光盤(操作系統(tǒng)除外)。____非公司提供的軟件導(dǎo)致系統(tǒng)損害,信息丟失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報批評、扣發(fā)工資____元/次、辭退等處罰。5、公司小范圍使用的專業(yè)版權(quán)軟件,使用人需在自行備份并由信息系統(tǒng)管理員驗(yàn)證后才可進(jìn)行____。6、禁止____使用非工作用軟件。其它工作所需的應(yīng)用軟件,可由使用部門申請,再由行政部門統(tǒng)一發(fā)布。四、計算機(jī)病毒管理1、集團(tuán)計算機(jī)病毒管理由集團(tuán)信息辦負(fù)責(zé)進(jìn)行規(guī)劃、實(shí)施和監(jiān)控。2、員工應(yīng)樹立預(yù)防計算機(jī)病毒的意識和熟知預(yù)防計算機(jī)病毒的措施,及時更新系統(tǒng)漏洞和使用殺毒軟件。具體內(nèi)容包括:(1)及時更新微軟補(bǔ)丁,每周至少更新一次。當(dāng)屏幕右下角有自動更新的圖標(biāo)時,要及時____。(2)有些特殊的軟件(如sqlserver等),及時到相應(yīng)網(wǎng)站打補(bǔ)丁。(3)及時____殺毒軟件和升級殺毒軟件病毒特征庫。嚴(yán)禁因殺毒軟件影響性能,而把殺毒軟件卸載。每周至少更新一次,確保殺毒軟件為最新版本。(4)嚴(yán)禁打開來歷不明的郵件。能判斷為病毒郵件的,立即刪除;不能判斷的聯(lián)系信息系統(tǒng)管理員解決。當(dāng)計算機(jī)感染病毒后,請及時斷開網(wǎng)線,使用殺毒軟件查殺和查看操作系統(tǒng)和應(yīng)用軟件的補(bǔ)丁是否及時更新;嚴(yán)重者請及時聯(lián)系信息辦信息系統(tǒng)管理員解決。(5)當(dāng)有新病毒通過某些軟件(如:____,msn)傳播時,請立即關(guān)閉相應(yīng)軟件或拔掉網(wǎng)線。查殺問題解決后,方可繼續(xù)使用。3、凡未按以上預(yù)防計算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并扣發(fā)工資____元/次。五、網(wǎng)絡(luò)資源管理1、集團(tuán)網(wǎng)絡(luò)資源和服務(wù)器由集團(tuán)信息辦信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。2、服務(wù)器及個人用機(jī)的管理:(1)部門級及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在行政部門備案,非管理員不得對其進(jìn)行操作。(2)部門級及以上的服務(wù)器管理員有責(zé)任對其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的cpu、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的os及時升級;服務(wù)器上運(yùn)行的殺毒軟件的及時更新;(3)服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整異地(異機(jī))備份,重要數(shù)據(jù)及時備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。(4)個人和部門未經(jīng)行政部門批準(zhǔn)不得私自設(shè)立服務(wù)器。(5)服務(wù)器管理員每月定期對服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。(6)服務(wù)器管理員每季度需修改服務(wù)器____一次。當(dāng)服務(wù)器管理員有變更時,管理員____需及時更改。(7)員工應(yīng)避免隨意共享工作相關(guān)資料,若需共享,應(yīng)指定合理權(quán)限,并在完成后及時取消;嚴(yán)禁未經(jīng)信息系統(tǒng)管理部門批準(zhǔn),擅自共享給局域網(wǎng)內(nèi)所有用戶。(8)員工應(yīng)自行維護(hù)電腦的正常使用,并按照網(wǎng)管的要求進(jìn)行設(shè)置及及時進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改ip等。3、ip地址的管理。(1)ip地址由行政部門統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的ip地址。(2)公司申請的公網(wǎng)ip任何人不得私用。(3)工作需要公網(wǎng)ip,需申請信息部批準(zhǔn)后,方可使用。(4)公司公網(wǎng)ip使用無工作需要時,立即停止使用,并通知行政部門收回。(5)ftp等____器的使用須經(jīng)行政部門批準(zhǔn),且不得擅自更改使用用途。六、機(jī)房管理1、人員管理。相關(guān)維護(hù)人員憑門禁卡或____進(jìn)出機(jī)房,其它人員不得擅入。如確需進(jìn)入機(jī)房的其它工作人員,應(yīng)向相關(guān)部門提出申請,并做相應(yīng)的登記備案后,在相關(guān)人員的陪同下入內(nèi)。信息系統(tǒng)管理員有權(quán)在場監(jiān)控及記錄入內(nèi)者的工作情況。2、機(jī)房設(shè)備管理。參照公司固定資產(chǎn)管理制度進(jìn)行管理。非電源性電子設(shè)備(如路由器,服務(wù)器等)必須接不間斷電源,保證數(shù)據(jù)在突然斷電時不致丟失;機(jī)房溫度應(yīng)保持在22±2℃。工作時間,非工作時間公司保安應(yīng)定時巡視機(jī)房,確保機(jī)房環(huán)境、供電及溫度正常;如出現(xiàn)機(jī)房溫度超過30攝氏度警戒線、停電等異常情況,應(yīng)與管理員聯(lián)絡(luò),立刻采取必要措施保障機(jī)房設(shè)備的安全。3、信息管理。任何人員(包括管理員)在機(jī)房信息設(shè)備上進(jìn)行更改操作,都需記錄備案。未經(jīng)管理員許可在機(jī)房內(nèi)擅自進(jìn)行操作者,可視情節(jié)給予通報批評、扣發(fā)工資____元;情節(jié)嚴(yán)重的,可予以辭退。4、施工管理。公司機(jī)房建設(shè)應(yīng)符合機(jī)房建設(shè)的有關(guān)標(biāo)準(zhǔn)和規(guī)定;在公司機(jī)房內(nèi)施工,須由信息安全部經(jīng)理批準(zhǔn),并有網(wǎng)絡(luò)管理員或授權(quán)的公司保安監(jiān)督施工現(xiàn)場。七、電子設(shè)備使用管理1、電子設(shè)備的新增購買申請先采用調(diào)配方式,若無法調(diào)配同等配置的,才予購買。使用管理參照公司固定資產(chǎn)管理制度。2、計算機(jī)及其輔助設(shè)備一經(jīng)領(lǐng)用,使用人員需嚴(yán)格按照設(shè)備使用說明書和管理員制定的相關(guān)使用規(guī)定操作。對丟失、擅自轉(zhuǎn)讓、人為毀損造成無法修復(fù)等損失,可視情節(jié)給予警告、通報批評、按價賠償。(1)臺式計算機(jī):非經(jīng)信息管理員工同意不得擅自打開機(jī)箱。(2)筆記本電腦設(shè)備:a、不同品牌型號的零配件不可互換使用。b、用于移動辦公,絕對不允許作為服務(wù)器共享操作。c、應(yīng)保持出廠預(yù)裝的正版操作系統(tǒng),保留硬盤中的隱藏分區(qū)。如確因工作需要重新____其它操作系統(tǒng)(如win____等),需由系統(tǒng)管理員進(jìn)行。不允許私自重新分區(qū)格式化,將原出廠隱____格式化刪除。3、非經(jīng)許可,不得將個人臺式電腦及相關(guān)設(shè)備帶入公司,特殊情況,需辦理相關(guān)登記手續(xù)。4、員工不得隨意增減配件,不得在未經(jīng)管理員許可的情況下對硬盤做低級格式化。未經(jīng)行政部門批準(zhǔn),嚴(yán)禁將臺式電腦及其它電子設(shè)備帶出公司。私自調(diào)配電子設(shè)備(含配件),可視情節(jié)給予警告、通報批評、扣發(fā)工資____元/次。八、信息系統(tǒng)管理員1、管理權(quán)限和責(zé)任(1)負(fù)責(zé)公司各信息系統(tǒng)的信息安全、日常維護(hù)、系統(tǒng)管理等。(2)嚴(yán)格遵守公司制定的相關(guān)信息安全管理制度,履行工作職責(zé)。(3)制定各信息系統(tǒng)的管理維護(hù)標(biāo)準(zhǔn),包含用戶及權(quán)限建立與變更標(biāo)準(zhǔn)及流程、定期檢查制度、違約處罰條款等,送交信息安全主管部門審核備案,并嚴(yán)格執(zhí)行。(4)信息系統(tǒng)管理員必須簽訂《關(guān)鍵職位員工之保密承諾書》。2、職責(zé)規(guī)范(1)推動員工樹立信息系統(tǒng)安全防范意識,完善公司信息安全保障機(jī)制,逐步建立以預(yù)防、發(fā)現(xiàn)、響應(yīng)、恢復(fù)為基礎(chǔ)的信息安全管理機(jī)制。(2)遵守職業(yè)道德,嚴(yán)守保密制度,不以任何形式攜帶走所接觸的、了解的、獲知的、掌握的、使用的集團(tuán)任何資料;不向任何單位和個人泄露、透露或披露在工作期間所接觸到、了解到、知悉的、被告知的集團(tuán)商業(yè)____(包括技術(shù)____和經(jīng)營____);未經(jīng)公司書面同意,不擅自使用已接觸到、了解到、知悉或被告之的商業(yè)____;不利用已知的公司資源(如公司信息系統(tǒng)缺陷、口令等),做違____法規(guī)、竊取公司商業(yè)____、攻擊公司服務(wù)器等行為。(3)端正服務(wù)態(tài)度,對員工的需求積極快速響應(yīng),并提供迅速、周到的技術(shù)服務(wù)支持。九、附則:1、本制度解釋權(quán)歸集團(tuán)信息辦。2、本制度自頒布之日起施行。信息系統(tǒng)安全管理制度(二)--____聯(lián)華中安制定為加強(qiáng)開發(fā)區(qū)計算機(jī)信息系統(tǒng)安全和保密管理,保障計算機(jī)信息系統(tǒng)的安全,____聯(lián)華中安信息技術(shù)有限公司特制定本管理制度。第一條嚴(yán)格落實(shí)計算機(jī)信息系統(tǒng)安全和保密管理工作責(zé)任制。按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰公開誰負(fù)責(zé)”的原則,各科室在其職責(zé)范圍內(nèi),負(fù)責(zé)本單位計算機(jī)信息系統(tǒng)的安全和保密管理。第二條辦公室是全局計算機(jī)信息系統(tǒng)安全和保密管理的職能部門。辦公室負(fù)責(zé)具體管理和技術(shù)保障工作。第三條計算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國家保密法標(biāo)準(zhǔn)和國家信息安全等級保護(hù)的要求實(shí)行分類分級管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。第四條局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行各類辦公軟件,專用于公文的處理和交換,屬____網(wǎng);外網(wǎng)專用于各部門和個人瀏覽國際互聯(lián)網(wǎng),屬非____網(wǎng)。上內(nèi)網(wǎng)的計算機(jī)不得再上外網(wǎng),涉及國家____的信息應(yīng)當(dāng)在指定的____信息系統(tǒng)中處理。第五條購置計算機(jī)及相關(guān)設(shè)備須按保密局指定的有關(guān)參數(shù)指標(biāo)由機(jī)關(guān)事務(wù)中心統(tǒng)一購置,并對新購置的計算機(jī)及相關(guān)設(shè)備進(jìn)行保密技術(shù)處理。辦公室將新購置的計算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。經(jīng)辦公室驗(yàn)收的計算機(jī),方可提供上網(wǎng)ip地址,接入機(jī)關(guān)局域網(wǎng)。第六條計算機(jī)的使用管理應(yīng)符合下列要求:(一)嚴(yán)禁同一計算機(jī)既上互聯(lián)網(wǎng)又處理____信息;(二)各科室要建立完整的辦公計算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對計算機(jī)及軟件____情況進(jìn)行檢查和登記備案;(三)設(shè)置開機(jī)口令,長度不得少于____個字符,并定期更換,防止口令被盜;(四)____正版防病毒等安全防護(hù)軟件,并及時進(jìn)行升級,及時更新操作系統(tǒng)補(bǔ)丁程序;(五)未經(jīng)辦公室認(rèn)可,機(jī)關(guān)內(nèi)所有辦公計算機(jī)不得修改上網(wǎng)ip地址、網(wǎng)關(guān)、dns服務(wù)器、子網(wǎng)掩碼等設(shè)置;(六)嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理____信息;(七)嚴(yán)禁將辦公計算機(jī)帶到與工作無關(guān)的場所;確因工作需要需攜帶有____信息的手提電腦外出的,必須確保____信息安全。第七條____移動存儲設(shè)備的使用管理應(yīng)符合下列要求:(一)分別由各科室兼職保密員負(fù)責(zé)登記,做到專人專用專管,并將登記情況報信息中心備案;(二)嚴(yán)禁____移動存儲設(shè)備在內(nèi)、外網(wǎng)之間交叉使用;(三)移動存儲設(shè)備在接入本部門計算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼;(四)鼓勵采用____技術(shù)等對移動存儲設(shè)備中的信息進(jìn)行保護(hù);(五)嚴(yán)禁將____存儲設(shè)備帶到與工作無關(guān)的場所。第八條數(shù)據(jù)復(fù)制操作管理應(yīng)符合下列要求:(一)將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時,應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;(二)使用移動存儲設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時,應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止____;(三)復(fù)制和傳遞密級電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級紙質(zhì)文件的有關(guān)規(guī)定辦理。不得利用____傳遞、轉(zhuǎn)發(fā)或抄送____信息;(四)各科室因工作需要向外網(wǎng)公開內(nèi)部信息資料時,必須由該科室負(fù)責(zé)人審核同意,交由辦公室統(tǒng)一發(fā)布。第九條辦公計算機(jī)及相關(guān)設(shè)備由機(jī)關(guān)事務(wù)中心負(fù)責(zé)維護(hù),按保密要求實(shí)行定點(diǎn)維修。需外請維修的,要派專人全程監(jiān)督;需外送維修的,應(yīng)由辦公室拆除信息存儲部件,以防止存儲資料____。第十條辦公計算機(jī)及相關(guān)設(shè)備在變更用途時,必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。第十一條辦公計算機(jī)及相關(guān)設(shè)備報廢時,應(yīng)由信息中心拆除存儲部件,然后交辦公室核定,由機(jī)關(guān)事務(wù)中心按有關(guān)要求統(tǒng)一銷毀,同時作好備案登記。嚴(yán)禁各科室自行處理報廢計算機(jī)。第十二條加強(qiáng)對兼職保密員的管理,積極參加國家保密工作部門____的崗位職能培訓(xùn)。定期內(nèi)辦公室____開展經(jīng)常性的保密教育培訓(xùn),提高_(dá)___工作人員的計算機(jī)信息安全保密意識與技能。第十三條辦公室要加強(qiáng)機(jī)關(guān)計算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高_(dá)___隱患發(fā)現(xiàn)能力和____事件應(yīng)急處置能力。其它各科室要密切配合,共同做好計算機(jī)信息系統(tǒng)安全和保密工作。第十四條____工作人員離崗離職,有關(guān)科室應(yīng)即時取消其計算機(jī)____信息系統(tǒng)訪問授權(quán),收回計算機(jī)、移動存儲設(shè)備等相關(guān)物品。第十五條各科室和個人應(yīng)當(dāng)接受并配合機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組____的保密監(jiān)督檢查,協(xié)助核查有關(guān)____行為。對違反本規(guī)定的有關(guān)人員應(yīng)給予批評教育,并責(zé)令限期整改;造成____事件的,由有關(guān)部門根據(jù)國家相關(guān)保密法律法規(guī)進(jìn)行查處,并追究相關(guān)責(zé)任人的責(zé)任。第十六條各科室要根據(jù)本規(guī)定,確保____信息安全。信息系統(tǒng)安全管理制度(三)總則第一條為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《____計算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。第二條計算機(jī)信息系統(tǒng)是指由計算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。第三條信息中心的職責(zé)為專門負(fù)責(zé)本公司范圍內(nèi)的計算機(jī)信息系統(tǒng)安全管理工作。第一章網(wǎng)絡(luò)管理第四條遵守公司的規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司____等活動,不得制作、瀏覽、復(fù)制、傳播反動及____穢信息,不得在網(wǎng)絡(luò)上發(fā)布公司相關(guān)的非法和虛假消息,不得在網(wǎng)上泄露公司的任何隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計算機(jī)病毒的侵入。第五條各工作計算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計算機(jī)終端用戶應(yīng)定期對計算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的____、以及不要隨意使用帶毒u盤等介質(zhì)。第六條禁止未授權(quán)用戶接入公司計算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶使用bt、電驢等占用大量帶寬的下載工具。第七條任何員工不得制造或者故意輸入、傳播計算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計算機(jī)信息系統(tǒng)中的數(shù)據(jù)。第八條公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。第九條計算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號和____。嚴(yán)禁隨意向他人泄露、借用自己的帳號和____;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計算機(jī)使用者更應(yīng)定期更改____、使用復(fù)雜____。第十條ip地址為計算機(jī)網(wǎng)絡(luò)的重要資源,計算機(jī)各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機(jī)各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開啟計算機(jī)中的系統(tǒng)服務(wù),保證計算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。第二章設(shè)備管理第十一條公司員工因工作需要,確需購買it設(shè)備或配件的,可向信息中心提出申請,若有符合需求的可調(diào)配設(shè)備;若無可調(diào)配或有但不符合工作需要的設(shè)備,由申請人填寫《信息設(shè)備申請表》。若因工作需要對設(shè)備配置有特殊要求的,需在申請表中說明。第十二條凡登記在案的it設(shè)備,由信息中心統(tǒng)一管理并張貼it設(shè)備卡。it設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識,各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等。第十三條it設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。凡子公司或合作單位自行購買的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。第十四條嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開關(guān)和插座;嚴(yán)禁擅自移動和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計算機(jī)信息系統(tǒng)的安排。第十五條設(shè)備硬件或重裝操作系統(tǒng)等問題由信息中心進(jìn)行處理。第十六條原購it設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購買,達(dá)到規(guī)定使用年限后,由信息中心會同相關(guān)部門對其審核后處理。在規(guī)定使用年限期間,計算機(jī)終端用戶因工作需要發(fā)生調(diào)動或離職,需要繼續(xù)使用該計算機(jī)的應(yīng)在信息中心作變更備案;不繼續(xù)使用該計算機(jī)的,部門領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計算機(jī)及相關(guān)設(shè)備及時退回信息中心,由信息中心再行支配。第十七條設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由it設(shè)備終端用戶提出申請,并填寫《it設(shè)備報廢申請表》,由相應(yīng)部門經(jīng)理簽字后報信息中心。經(jīng)信息中心對設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報廢設(shè)備交有關(guān)部門處理,如報廢設(shè)備能出售,將收回的資金交公司財務(wù)入賬。同時,由信息中心對報廢設(shè)備登記備案、存檔。第三章數(shù)據(jù)管理第十八條計算機(jī)終端用戶計算機(jī)內(nèi)的資料涉及公司____的,應(yīng)該為計算機(jī)設(shè)定開____碼或?qū)⑽募用?;凡涉及公司____的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。第十九條工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計算機(jī)終端用戶定期更新、備份,并提交給所在部門部長,由部門部長負(fù)責(zé)保存。各部門經(jīng)理在一個季度開始后____天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。第二十條計算機(jī)終端用戶務(wù)必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。第二十一條對重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。第四章操作管理第二十二條凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。第二十三條信息中心將有針對性地對員工的計算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績將記入員工績效考核;由信息中心收集計算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學(xué)習(xí)參考。第二十四條計算機(jī)終端用戶在工作中遇到計算機(jī)信息系統(tǒng)問題,首先要學(xué)會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓(xùn)未曾講過的問題,再與信息中心或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。第五章網(wǎng)站管理第二十五條公司____由信息中心提供技術(shù)支持和后臺管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施1、網(wǎng)站、網(wǎng)頁由信息中心人員隨時密切監(jiān)視信息內(nèi)容。2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向部門領(lǐng)導(dǎo)通報情況,情況緊急的應(yīng)先采取刪除等處理措施,再按流程辦理。3、網(wǎng)站負(fù)責(zé)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。4、網(wǎng)站負(fù)責(zé)人員應(yīng)妥善保存有關(guān)記錄及日志或檢查記錄。(二)黑客攻擊時的緊急處置措施1、當(dāng)有網(wǎng)頁內(nèi)容被篡改,或通過公司網(wǎng)絡(luò)防火墻發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷開網(wǎng)絡(luò),同時向上級領(lǐng)導(dǎo)匯報情況。2、網(wǎng)站負(fù)責(zé)人員立即進(jìn)行將被破壞系統(tǒng)進(jìn)行恢復(fù)和重建。(三)病毒安全緊急處置措施1、當(dāng)發(fā)現(xiàn)計算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。2、對存放數(shù)據(jù)的計算機(jī)的硬盤進(jìn)行數(shù)據(jù)備份。3、啟用反病毒軟件對該機(jī)進(jìn)行殺毒,同時用殺毒軟件對其他聯(lián)網(wǎng)機(jī)器進(jìn)行病毒掃描和清除。4、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,應(yīng)立即向上級領(lǐng)導(dǎo)報告。5、經(jīng)網(wǎng)站負(fù)責(zé)人員確認(rèn)確實(shí)無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時立即聯(lián)系相關(guān)技術(shù)人員迅速研究并解決問題。6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)上級領(lǐng)導(dǎo)同意,應(yīng)立即切斷服務(wù)器并告知客戶端人員進(jìn)行客戶端機(jī)器的殺毒工作。(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施1、oa等重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于不同的機(jī)器上。2、如發(fā)現(xiàn)軟件遭到破壞或運(yùn)行不正常,應(yīng)立即向信息中心人員報告。3、信息中心人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。(五)數(shù)據(jù)庫安全緊急處置措施1、各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份。2、一旦數(shù)據(jù)庫崩潰,應(yīng)立即上級領(lǐng)導(dǎo)報告,同時通知各部門使用人員暫緩上傳上報數(shù)據(jù)。3、信息中心人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維護(hù),如遇無法解決的問題,立即向上級領(lǐng)導(dǎo)匯報并及時通知專業(yè)技術(shù)人員進(jìn)行處理。4、系統(tǒng)修復(fù)完畢后,按照要求恢復(fù)數(shù)據(jù)。5、如果備份數(shù)據(jù)也出現(xiàn)問題,及時匯報領(lǐng)導(dǎo)并且聯(lián)系軟件開發(fā)商解決。(六)設(shè)備安全緊急處置措施1、計算機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即通知信息中心人員。2、信息中心人員應(yīng)立即查明原因。3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派專業(yè)維修人員進(jìn)行維修。5、如果設(shè)備一時不能修復(fù),應(yīng)向上級領(lǐng)導(dǎo)匯報。(七)關(guān)鍵人員不在崗的緊急處置措施1、對于關(guān)鍵崗位平時應(yīng)做好人員

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論