版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)和信息安全保障措施(詳細(xì))....c信息安全管理制度1.信息管理部職責(zé)
1.1公司設(shè)立信息管理部門,設(shè)部門經(jīng)理一名。1.2信息管理部門為網(wǎng)絡(luò)安全運(yùn)行的歸口部門,負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的日常維護(hù)和管理。
1.3負(fù)責(zé)系統(tǒng)軟件的調(diào)研、采購、安裝、升級、保管工作。
1.4負(fù)責(zé)軟件有效版本的管理。
1.5信息管理部門為計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫安全管理的歸口管理部門。
1.6信息管理人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)、辦公自動化、銷售經(jīng)營各類應(yīng)用軟件的安全運(yùn)行;服務(wù)器安全運(yùn)行和數(shù)據(jù)備份;internet對外接口安全以及計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶密碼及權(quán)限管理;協(xié)助職能科室進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)歸檔(如財(cái)務(wù)、采購、銷售等)。
1.7信息管理人員執(zhí)行企業(yè)制度,嚴(yán)守企業(yè)商業(yè)。
1.8員工執(zhí)行計(jì)算機(jī)安全管理制度,遵守企業(yè)制度。
1.9系統(tǒng)管理員的密碼必須由信息管理部門相關(guān)人員掌握。
1.10負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)線路的實(shí)施及維護(hù)。網(wǎng)絡(luò)和信息安全保障措施(詳細(xì))全文共6頁,當(dāng)前為第1頁。2.信息管理細(xì)則
2.1網(wǎng)絡(luò)系統(tǒng)維護(hù)
2.1.1系統(tǒng)管理員每日定時(shí)對機(jī)房的網(wǎng)絡(luò)服務(wù)器、各類生產(chǎn)經(jīng)營應(yīng)用的數(shù)據(jù)庫服務(wù)器及相關(guān)網(wǎng)絡(luò)設(shè)備進(jìn)行日常巡視,并填寫《網(wǎng)絡(luò)運(yùn)行日志》記錄各類設(shè)備的運(yùn)行狀況及相關(guān)事件。
2.1.2對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異常現(xiàn)象信息管理部應(yīng)及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施,并如實(shí)將異常現(xiàn)象記錄在《網(wǎng)絡(luò)運(yùn)行日志》。針對當(dāng)時(shí)沒有解決的問題或重要的問題應(yīng)將問題描述、分析原因、處理方案、處理結(jié)果、預(yù)防措施等容記錄在《網(wǎng)絡(luò)問題處理跟蹤表》上。部門負(fù)責(zé)人要跟蹤檢查處理結(jié)果。
2.1.3定時(shí)對相關(guān)服務(wù)器數(shù)據(jù)備份進(jìn)行檢查。(包括對系統(tǒng)的自動備份及季度或年度數(shù)據(jù)的刻盤備份等)
2.1.4定時(shí)維護(hù)OA服務(wù)器,及時(shí)組織清理,保證服務(wù)器有充足空間,OA系統(tǒng)能夠正常運(yùn)行。
2.1.5維護(hù)Internet服務(wù)器,監(jiān)控外來訪問和對外訪問情況,如有安全問題,及時(shí)處理。
2.1.6制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
2.2客戶端維護(hù)
2.2.1按照人事部下達(dá)的新員工、分配單位、人員編號為新的計(jì)算機(jī)用戶分配計(jì)算機(jī)名、IP地址等。
2.2.1.1申請
新員工(需使用計(jì)算機(jī)向部門主管提出申請經(jīng)批準(zhǔn)由信息部門負(fù)責(zé)分配計(jì)算機(jī)、OA的ID和。如需使用專業(yè)軟件(財(cái)務(wù)軟件等)則向財(cái)務(wù)主管申請,由財(cái)務(wù)主管分配權(quán)限和密碼,信息管理部人員負(fù)責(zé)軟件客戶端的安裝調(diào)試。
2.2.1.2使用
2.2.1.3注銷:員工離職應(yīng)將本人所使用的計(jì)算機(jī)名、IP地址、用戶名、登錄密碼、生產(chǎn)經(jīng)營專用軟件等軟件信息以書面形式記錄,經(jīng)信息管理人員核實(shí)并將該記錄登記備案。信息管理人員對離職人員的公司資料信息備份以及拿到人事部門的員工離職通知單,方可對該離職人員所用的信息刪除。
2.2.4網(wǎng)絡(luò)用戶不得隨意移動信息點(diǎn)接線。因房屋調(diào)整確需移動或增加信息點(diǎn)時(shí),應(yīng)由計(jì)算機(jī)管理人員統(tǒng)一調(diào)整,并及時(shí)修改“網(wǎng)絡(luò)結(jié)構(gòu)圖”。
2.2.5為客戶機(jī)安裝防病毒軟件,并通知和協(xié)助網(wǎng)絡(luò)用戶升級防病毒疫苗。
2.3系統(tǒng)及平臺軟件的管理
2.3.1系統(tǒng)及平臺軟件采購
2.3.1.1由信息管理員提出相關(guān)系統(tǒng)軟件的采購及升級申請,填寫《軟件引進(jìn)、升級審批表》,經(jīng)部門主管及公司領(lǐng)導(dǎo)批準(zhǔn)后采購。
2.3.1.2應(yīng)將原始盤片、資料、合同及發(fā)票復(fù)制件歸檔案保存,以備日后查詢等。
2.3.1.3應(yīng)辦理軟件注冊手續(xù),并將軟件認(rèn)證、經(jīng)銷商和技術(shù)支持商相關(guān)信息填網(wǎng)絡(luò)和信息安全保障措施(詳細(xì))全文共6頁,當(dāng)前為第2頁。入《軟件信息表》。
2.3.2系統(tǒng)、平臺軟件的管理
2.3.2.1信息管理人員負(fù)責(zé)軟件的安裝。
2.3.2.2信息管理部門保存和使用軟件的復(fù)制盤片,也可根據(jù)需要從檔案借出原始盤片,復(fù)制相關(guān)資料留存使用。
2.3.2.3信息管理人員應(yīng)及時(shí)下載系統(tǒng)及平臺軟件的相關(guān)補(bǔ)丁程序,并與原系統(tǒng)進(jìn)行配套管理和使用。
2.3.2.4信息管理員負(fù)責(zé)將軟件商信息記錄在《軟件信息表》,就軟件技術(shù)問題與軟件商聯(lián)系,并負(fù)責(zé)軟件的升級。
2.4軟件維護(hù)
2.4.1用戶向信息管理人員提交軟件維護(hù)請求。接到請求的信息管理人員應(yīng)及時(shí)提供維護(hù)服務(wù),并填寫《維護(hù)記錄》。
2.4.2對于較復(fù)雜的問題,處理人應(yīng)及時(shí)與信息管理員溝通,信息管理員組織研究解決方案,及時(shí)處理問題。
2.4.3應(yīng)記錄處理問題的方案及結(jié)果,信息管理員定期組織交流,總結(jié)匯總各種軟件的問題,以便改進(jìn)軟件,積累經(jīng)驗(yàn),提高處理問題的技術(shù)水平。
2.5軟件的借用
2.5.1用戶需自行安裝系統(tǒng)和專業(yè)軟件時(shí),應(yīng)填寫《軟件借用記錄》,辦理借用手續(xù)。
2.6軟件有效版本管理
2.6.1信息管理員應(yīng)建立系統(tǒng)、平臺、專業(yè)、管理軟件的有效版本清單,并定期發(fā)布,格式見《軟件有效版本清單》。
2.7數(shù)據(jù)備份管理
2.7.1服務(wù)器數(shù)據(jù)備份
2.7.1.1每周應(yīng)至少做一次數(shù)據(jù)的備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗(yàn)證工作,經(jīng)過驗(yàn)證的邏輯備份存放在不同的物理設(shè)備中,至少同時(shí)保留兩個(gè)完整的數(shù)據(jù)備份。
2.7.1.2每周至少對文件服務(wù)器和財(cái)務(wù)等生產(chǎn)經(jīng)營用服務(wù)器做一次數(shù)據(jù)備份。
2.7.1.3應(yīng)對數(shù)據(jù)庫進(jìn)行自動實(shí)時(shí)備份。
網(wǎng)絡(luò)和信息安全保障措施(詳細(xì))全文共6頁,當(dāng)前為第3頁。2.7.1.4自動或手工備份的數(shù)據(jù)應(yīng)在數(shù)據(jù)庫故障時(shí)能夠準(zhǔn)確恢復(fù)。
2.7.2管理信息的備份
2.7.2.1各部門應(yīng)定時(shí)對管理數(shù)據(jù)進(jìn)行備份。
2.7.2.2每年的1月份,計(jì)算機(jī)人員應(yīng)協(xié)助職能科室對上一年度的管理數(shù)據(jù)進(jìn)行備份、標(biāo)識并歸檔。
2.8計(jì)算機(jī)病毒防治
2.8.1在服務(wù)器和客戶端微機(jī)上安裝病毒自動檢測程序和防病毒軟件,信息管理人員應(yīng)及時(shí)下載防病毒疫苗,用戶應(yīng)及時(shí)下載疫苗并檢測、殺毒。
2.8.2在向微機(jī)及服務(wù)器拷貝或安裝軟件前,首先要進(jìn)行病毒檢測。如用戶經(jīng)管理代表批準(zhǔn)安裝外來軟件,應(yīng)經(jīng)過計(jì)算機(jī)人員對安裝軟件進(jìn)行防病毒檢測。
2.8.3對于外來的圖紙和文件,在使用前要進(jìn)行病毒監(jiān)測。
2.8.4送外維修和欲聯(lián)網(wǎng)的計(jì)算機(jī)必須經(jīng)過病毒檢測后,方可聯(lián)入網(wǎng)絡(luò)。
2.8.5為了防止病毒侵蝕,員工和信息管理人員不得從internet網(wǎng)下載游戲及與工作無關(guān)的軟件,不得在服務(wù)器或關(guān)鍵客戶端微機(jī)上安裝、運(yùn)行游戲軟件。
2.9文件服務(wù)器的管理
2.9.1文件服務(wù)器中為用戶預(yù)留了一定的存儲空間,存放重要文件、設(shè)計(jì)圖紙和階段成果,以避免在本地硬盤遭到損壞時(shí)丟失文件。
2.10系統(tǒng)制度
2.10.1系統(tǒng)管理員的職責(zé)和義務(wù)
2.10.1.1系統(tǒng)管理員應(yīng)由主管領(lǐng)導(dǎo)批準(zhǔn)設(shè)立,具有系統(tǒng)管理員權(quán)限的用戶應(yīng)對所管理系統(tǒng)的安全負(fù)責(zé)。
2.10.1.2系統(tǒng)管理員不得擅自泄露其他用戶的用戶名及密碼,不得為員工檢索其他人員信息和企業(yè)信息。
2.10.1.3因工作需要,經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),系統(tǒng)管理員可以為用戶檢索、打印企業(yè)信息,但應(yīng)妥善保管打印件,并對作廢容及時(shí)銷毀。
2.10.1.4系統(tǒng)管理員不得隨意修改合法用戶的身份,確因工作需要應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn)。
2.10.1.5系統(tǒng)管理員應(yīng)遵守制度,不泄漏企業(yè)信息。
2.10.2用戶的職責(zé)和義務(wù)
網(wǎng)絡(luò)和信息安全保障措施(詳細(xì))全文共6頁,當(dāng)前為第4頁。2.10.2.1用戶有權(quán)以自己合法的身份使用應(yīng)用系統(tǒng)。
2.10.2.2用戶不得盜用其他人的身份登陸網(wǎng)絡(luò)或進(jìn)入應(yīng)用系統(tǒng),確因工作需要需征得本人的同意。
2.10.2.3用戶應(yīng)保管好自己的密碼,并三個(gè)月更換一次密碼,以保證數(shù)據(jù)安全。
2.12基礎(chǔ)線路建設(shè)管理
2.12.1在進(jìn)行網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)線路新建或增加時(shí),系統(tǒng)管理部門應(yīng)會同相關(guān)部門及專業(yè)公司盡可能的從整體性、先進(jìn)性、可拓展性等方面規(guī)劃建設(shè),有公司網(wǎng)絡(luò)系統(tǒng)的可持續(xù)發(fā)展打下良好的基礎(chǔ)。
2.12.2基礎(chǔ)建設(shè)完成后,將基礎(chǔ)建設(shè)所涉及的圖紙、標(biāo)識等竣工資料保管整齊,以備后續(xù)的增添及維護(hù)。
2.12.3在日常維護(hù)中,如有增加或改變走線方向等,需在原有資料上作好相應(yīng)更改。
2.12.4在重要線路或容易遭受破壞部位,應(yīng)設(shè)立警示牌或其它警示標(biāo)志,以保護(hù)基礎(chǔ)線路。
2.11重大操作事項(xiàng)審批制度
2.11.1涉及到服務(wù)器系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫安全的操作應(yīng)填寫《重大操作事項(xiàng)審批表》,任何人不得擅自更改運(yùn)行系統(tǒng)的相關(guān)配置。
2.11.2部門負(fù)責(zé)人應(yīng)組織相關(guān)人員及專家討論操作的必要性和可行性,制定安全措施和操作步驟。
2.11.3經(jīng)批準(zhǔn)的重大操作需做充分的實(shí)驗(yàn)和準(zhǔn)備,并驗(yàn)證其可行和安全后,由兩人以上共同操作。
2.11.4對管理軟件的重大操作和維護(hù)應(yīng)執(zhí)行重大操作審批制度,不允許對運(yùn)行的軟件進(jìn)行直接調(diào)試和試運(yùn)行。
2.11.5在重大操作實(shí)施之前,應(yīng)做好系統(tǒng)的備份。在實(shí)施過程中,應(yīng)詳細(xì)記錄操作過程,以保證實(shí)施過程發(fā)生意外時(shí)能將系統(tǒng)恢復(fù)到實(shí)施前的運(yùn)行狀況。
2.12落實(shí)安全責(zé)任
2.12.1對于新上崗信息管理人員,應(yīng)進(jìn)行崗位培訓(xùn),培訓(xùn)崗位標(biāo)準(zhǔn)、計(jì)算機(jī)管理制度、操作規(guī)程,落實(shí)安全職責(zé)。
2.13質(zhì)量改進(jìn)
網(wǎng)絡(luò)和信息安全保障措施(詳細(xì))全文共6頁,當(dāng)前為第5頁。2.13.1對于發(fā)生的系統(tǒng)、網(wǎng)絡(luò)、服務(wù)器故障,應(yīng)按照質(zhì)量保證體系的要求,采取質(zhì)量改進(jìn)措施。
2.14建設(shè)
2.14.1信息管理部門負(fù)責(zé)對的維護(hù)、更新、推廣,負(fù)責(zé)對外欄目及管理文檔欄目管理密碼以及訪問密碼的設(shè)置。
2.14.2各部門設(shè)立一名信息采集員,每個(gè)月負(fù)責(zé)采集該
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年一線班組員工安全培訓(xùn)題庫
- 2025年攤鋪機(jī)租賃與施工材料保障合同范本3篇
- 除薄冰機(jī)課程設(shè)計(jì)
- 年度多媒體集成競爭策略分析報(bào)告
- 二零二五年度模板木枋行業(yè)信息化平臺建設(shè)合同4篇
- 水溝勾縫施工方案
- 文明施工方案范本
- 二零二五年度環(huán)保型門衛(wèi)室建設(shè)合同4篇
- 2025年度個(gè)人股權(quán)無償轉(zhuǎn)讓及公司資產(chǎn)評估協(xié)議2篇
- 隔聲罩課程設(shè)計(jì)模板
- 寒假作業(yè)一年級上冊《數(shù)學(xué)每日一練》30次打卡
- 2024-2025學(xué)年九年級化學(xué)上冊 第二單元 單元測試卷(人教版)
- 2024年公共衛(wèi)生基本知識考試題庫(附含答案)
- 2024多級AO工藝污水處理技術(shù)規(guī)程
- 2024年江蘇省鹽城市中考數(shù)學(xué)試卷真題(含答案)
- DZ∕T 0287-2015 礦山地質(zhì)環(huán)境監(jiān)測技術(shù)規(guī)程(正式版)
- 2024年合肥市廬陽區(qū)中考二模英語試題含答案
- 質(zhì)檢中心制度匯編討論版樣本
- 藥娘激素方案
- 提高靜脈留置使用率品管圈課件
- GB/T 10739-2023紙、紙板和紙漿試樣處理和試驗(yàn)的標(biāo)準(zhǔn)大氣條件
評論
0/150
提交評論