- 目錄
信息系管理制度是確保企業(yè)信息化運(yùn)作高效、安全、有序的關(guān)鍵,它涵蓋了數(shù)據(jù)管理、系統(tǒng)運(yùn)維、網(wǎng)絡(luò)安全、用戶權(quán)限、信息共享等多個(gè)層面,旨在提升企業(yè)信息資源的價(jià)值,防范潛在風(fēng)險(xiǎn)。
包括哪些方面
1. 數(shù)據(jù)管理:規(guī)范數(shù)據(jù)的采集、存儲(chǔ)、處理和分析流程,確保數(shù)據(jù)的準(zhǔn)確性和完整性。
2. 系統(tǒng)運(yùn)維:設(shè)定定期維護(hù)和升級(jí)計(jì)劃,保證信息系統(tǒng)的穩(wěn)定運(yùn)行。
3. 網(wǎng)絡(luò)安全:制定防火墻策略,實(shí)施病毒防護(hù),防止非法入侵和數(shù)據(jù)泄露。
4. 用戶權(quán)限:明確員工的系統(tǒng)訪問權(quán)限,防止未經(jīng)授權(quán)的信息訪問或修改。
5. 信息共享:建立安全的信息共享平臺(tái),促進(jìn)內(nèi)部溝通與協(xié)作。
6. 法規(guī)遵從:遵守相關(guān)法律法規(guī),確保企業(yè)信息管理活動(dòng)的合法性。
重要性
信息系管理制度的重要性不言而喻。它能:
1. 提升效率:通過標(biāo)準(zhǔn)化流程,減少因信息混亂導(dǎo)致的時(shí)間浪費(fèi)。
2. 保障安全:防止數(shù)據(jù)丟失或被惡意利用,保護(hù)企業(yè)核心資產(chǎn)。
3. 優(yōu)化決策:準(zhǔn)確的數(shù)據(jù)支持有助于企業(yè)做出明智的戰(zhàn)略決策。
4. 提高合規(guī)性:遵守法規(guī)要求,避免法律糾紛,維護(hù)企業(yè)聲譽(yù)。
方案
1. 制定詳細(xì)的信息管理政策:明確各方面的具體規(guī)定,如數(shù)據(jù)備份頻率、密碼更新周期等。
2. 建立培訓(xùn)機(jī)制:定期對(duì)員工進(jìn)行信息管理培訓(xùn),提高全員的信息素養(yǎng)。
3. 設(shè)立專門的信息管理團(tuán)隊(duì):負(fù)責(zé)制度的執(zhí)行、監(jiān)控和更新,確保其適應(yīng)企業(yè)發(fā)展。
4. 實(shí)施審計(jì):定期進(jìn)行內(nèi)部審核,檢查制度執(zhí)行情況,及時(shí)發(fā)現(xiàn)并解決問題。
5. 引入先進(jìn)技術(shù):利用自動(dòng)化工具提高數(shù)據(jù)處理效率,增強(qiáng)網(wǎng)絡(luò)安全防護(hù)能力。
6. 激勵(lì)與約束并行:對(duì)于遵守制度的員工給予獎(jiǎng)勵(lì),對(duì)違規(guī)行為進(jìn)行適度處罰。
信息系管理制度是企業(yè)信息資源的生命線,需要全面、細(xì)致地規(guī)劃和執(zhí)行,以實(shí)現(xiàn)信息價(jià)值的最大化。只有這樣,企業(yè)才能在數(shù)字化時(shí)代中保持競(jìng)爭(zhēng)優(yōu)勢(shì),穩(wěn)步前行。
信息系管理制度范文
第1篇 公司計(jì)算機(jī)信息系統(tǒng)管理制度
公司計(jì)算機(jī)信息系統(tǒng)管理制度
1.目 的:
為了配合網(wǎng)絡(luò)及系統(tǒng)在公司的正常運(yùn)作,提高工作效率和管理水平,實(shí)現(xiàn)公司的信息化管理,特制訂本制度。以期達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)軟硬件的規(guī)范化管理,確保公司整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行之目標(biāo)。
2.適用范圍:本制度適用于總公司及各分子公司。
3.權(quán)責(zé)說明
3.1 各單位
擁有本部門計(jì)算機(jī)的使用權(quán)力,使用異?;蛴羞m當(dāng)需求時(shí)擁有要求網(wǎng)絡(luò)管理人員協(xié)助維護(hù)的權(quán)力,并承擔(dān)本單位計(jì)算機(jī)的保管和日常維護(hù)的義務(wù)。
3.2 信息部
公司計(jì)算機(jī)網(wǎng)絡(luò)及其外圍設(shè)備由信息部統(tǒng)一管理、購買和維護(hù)。信息部擁有建議配置、采購公司計(jì)算機(jī)的權(quán)力,并承擔(dān)對(duì)公司計(jì)算機(jī)的軟硬件的維護(hù)、各部門計(jì)算機(jī)異常處理及確保整個(gè)系統(tǒng)正常運(yùn)作的義務(wù)。
4.管理原則
4.1集中管理原則:所有計(jì)算機(jī)相關(guān)硬件與軟件由網(wǎng)絡(luò)管理人員集中管控。各部門及單位按網(wǎng)絡(luò)規(guī)劃及工作需要向網(wǎng)絡(luò)管理人員申請(qǐng)。
4.2 責(zé)任落實(shí)到人原則:所有計(jì)算機(jī)及周邊設(shè)備都必須由各部門指定專人負(fù)責(zé)保管。
4.3 優(yōu)先處理原則
所有計(jì)算機(jī)需求的優(yōu)先權(quán)為:
a級(jí):服務(wù)器的穩(wěn)定及相關(guān)需求
b級(jí):財(cái)務(wù)部門
c級(jí):其它部門
5.計(jì)算機(jī)及相關(guān)設(shè)備的購置及維護(hù)
5.1計(jì)算機(jī)及相關(guān)設(shè)備的購置
5.1.1 使用部門提出書面申請(qǐng),并由分管領(lǐng)導(dǎo)簽字確認(rèn)。
5.1.2 信息部了解使用部門的工作對(duì)計(jì)算機(jī)和相關(guān)設(shè)備的配置需求情況。
5.1.3 信息部提出建議購置方案。
5.1.4信息部進(jìn)行市場(chǎng)詢價(jià)(三家供貨商)。
5.1.5報(bào)分管領(lǐng)導(dǎo)批準(zhǔn)。
5.1.6選擇供貨商實(shí)施購置計(jì)劃。
5.1.7信息部驗(yàn)收合格后登記造冊(cè),辦理領(lǐng)用手續(xù)。
5.1.8按照使用部門需求安裝調(diào)試軟件。
5.1.9交付使用。
附:公司計(jì)算機(jī)及相關(guān)設(shè)備購置流程:
5.2計(jì)算機(jī)及相關(guān)設(shè)備的維護(hù):各單位使用的計(jì)算機(jī)出現(xiàn)故障,應(yīng)通知信息部,由信息部指定專業(yè)人員維護(hù),各單位不得擅自開機(jī)修理。
5.2.1 凡由公司信息部購買登記的計(jì)算機(jī)及相關(guān)設(shè)備,使用中出現(xiàn)問題時(shí),由使用者及時(shí)向信息部計(jì)算機(jī)主管人員報(bào)修,說明故障現(xiàn)象。
5.2.2 信息部在收到報(bào)修申請(qǐng)后,填寫計(jì)算機(jī)及相關(guān)設(shè)備維修單,一般在24小時(shí)內(nèi)安排人員進(jìn)行維修(如不能在24小時(shí)內(nèi)安排維修人員,應(yīng)說明原因)。
5.2.3 維修人員進(jìn)行現(xiàn)場(chǎng)維修,查明故障原因,提出解決方案;如果需更換硬件,需由使用人員提出書面報(bào)告,經(jīng)使用單位領(lǐng)導(dǎo)及信息部簽字后方可進(jìn)行購買、更換。
5.2.4 維修完畢,由使用人員和該單位領(lǐng)導(dǎo)在計(jì)算機(jī)維修單上簽字確認(rèn)。
5.2.5 維修人員將計(jì)算機(jī)維修單帶回信息部備案。如果更換了硬件,應(yīng)在計(jì)算機(jī)檔案中填寫相關(guān)硬件更換記錄。
附:計(jì)算機(jī)及相關(guān)設(shè)備維護(hù)工作流程
6.計(jì)算機(jī)用戶
6.1計(jì)算機(jī)用戶必須是本單位審定的人員,且具備基本的計(jì)算機(jī)操作技能,會(huì)使用與工作相關(guān)的軟件;使用非本單位計(jì)算機(jī),應(yīng)經(jīng)所在單位的領(lǐng)導(dǎo)批準(zhǔn)后方能操作。
6.2公司給個(gè)人或單位配備的計(jì)算機(jī)及相關(guān)設(shè)備需由領(lǐng)用人和單位領(lǐng)導(dǎo)在信息部辦理領(lǐng)用手續(xù),各領(lǐng)用人和單位負(fù)責(zé)人需保證所用計(jì)算機(jī)的完好。
6.3 各計(jì)算機(jī)用戶必須保持所使用計(jì)算機(jī)表面及外圍設(shè)備的清潔,計(jì)算機(jī)和通訊線纜應(yīng)擺放整齊有序。注意計(jì)算機(jī)防塵、防水和陽光直射。
6.4 計(jì)算機(jī)用戶應(yīng)正確使用、操作配備的設(shè)備,并在自己的權(quán)限內(nèi)進(jìn)行數(shù)據(jù)錄入和查詢。在使用過程中,如發(fā)生故障而又無法排除時(shí),應(yīng)立即通知信息部人員,進(jìn)行檢查和維修。使用人員和其他人員不得自行動(dòng)手打開機(jī)殼和外圍設(shè)備。
6.5 計(jì)算機(jī)用戶不得擅自修改計(jì)算機(jī)設(shè)置。
6.6 如因工作需要,計(jì)算機(jī)及外圍設(shè)備需在使用單位之間進(jìn)行調(diào)整,必須經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn)同意,在信息部備案后方可進(jìn)行。
6.7 為防止計(jì)算機(jī)病毒,各單位嚴(yán)禁自帶軟件在上網(wǎng)的計(jì)算機(jī)上運(yùn)行,如因工作需要,應(yīng)先由信息部進(jìn)行計(jì)算機(jī)病毒檢測(cè)后,在信息部指定的計(jì)算機(jī)上操作。
6.8 禁止在公司的計(jì)算機(jī)網(wǎng)絡(luò)上安裝、運(yùn)行游戲程序。
6.9計(jì)算機(jī)用戶發(fā)生工作變動(dòng)或是離職,必須辦理電腦設(shè)備、使用密碼、數(shù)據(jù)盤等資料的移交手續(xù)。
7.計(jì)算機(jī)信息保密
7.1各單位對(duì)儲(chǔ)存于計(jì)算機(jī)中的信息資料和重要數(shù)據(jù),應(yīng)采取相應(yīng)的加密措施,包括:
7.1.1 各單位計(jì)算機(jī)資料的保密工作由本單位負(fù)責(zé),單位領(lǐng)導(dǎo)是該項(xiàng)工作的責(zé)任人,負(fù)責(zé)檢查和督促本單位計(jì)算機(jī)資料保密工作的執(zhí)行情況。
7.1.2 應(yīng)設(shè)置進(jìn)入計(jì)算機(jī)開機(jī)密碼和屏幕保護(hù)密碼。
7.1.3 對(duì)重要文件進(jìn)行加密處理,密級(jí)較高的文件根據(jù)需要可由信息部提供的專業(yè)加密軟件進(jìn)行加密。
7.1.4 局域網(wǎng)內(nèi)進(jìn)行文件共享時(shí),應(yīng)設(shè)置共享密碼和權(quán)限,共享完成后須立即取消共享。
7.2 計(jì)算機(jī)用戶不得查看不屬于自己工作范圍內(nèi)的信息資料;亦不得探聽其他使用者的操作密碼,以獲取與本人工作無關(guān)的信息資料。
7.3 計(jì)算機(jī)用戶的操作口令要有一定的數(shù)目(至少6位),并且根據(jù)實(shí)際情況要定期或不定期更換操作口令。
7.4 計(jì)算機(jī)用戶在登陸相關(guān)工作軟件進(jìn)行操作時(shí),如有其他事項(xiàng)需要處理,應(yīng)先退出上述軟件,以免其他非本機(jī)操作人員使用計(jì)算機(jī)。
7.5嚴(yán)禁任何部門和個(gè)人向外提供數(shù)據(jù)和軟件。特殊情況需分管領(lǐng)導(dǎo)同意。
7.6 信息部的專用服務(wù)器要做到專機(jī)專用,并由公司指派專人負(fù)責(zé),與計(jì)算機(jī)網(wǎng)絡(luò)管理無關(guān)的人員,未經(jīng)許可不得進(jìn)入信息部,也不能隨意使用專用服務(wù)器,以免造成系統(tǒng)損壞。
7.7 對(duì)于分散擺放在各單位的網(wǎng)絡(luò)工作站及其外圍設(shè)備,除單位指定的計(jì)算機(jī)用戶外,其他人員未經(jīng)許可,不得動(dòng)用。
7.8 信息部應(yīng)根據(jù)公司給各單位分配的工作職責(zé),及時(shí)為各部門的計(jì)算機(jī)用戶設(shè)置專門的帳號(hào)和操作口令。
7.9計(jì)算機(jī)用戶在上網(wǎng)時(shí),應(yīng)該嚴(yán)格按照公司有關(guān)規(guī)定正確操作和使用網(wǎng)絡(luò)工作站及其外圍設(shè)備,并使用信息部分配的帳號(hào)上網(wǎng)工作。
7.10 各單位如遇人員變動(dòng),人力資源部應(yīng)及時(shí)通知信息部,以便刪除該用戶的原有帳號(hào)。
7.11 隨著公司發(fā)展,如果需要安裝新的工作軟件,應(yīng)由公司分管領(lǐng)導(dǎo)批準(zhǔn)后,由信息部統(tǒng)一安排實(shí)施。
7.12 計(jì)算機(jī)用戶在上網(wǎng)操作時(shí),如果發(fā)現(xiàn)公司局域網(wǎng)上有違反公司計(jì)算機(jī)信息資源保密制度的不安全因素,必須及時(shí)向分管領(lǐng)導(dǎo)匯報(bào),并通知信息部人員,共同做好公司計(jì)算機(jī)信息資源的保密工作。
8.數(shù)據(jù)備份
8.1計(jì)算機(jī)用戶必須做好本單位計(jì)算機(jī)資料的備份工作。
8.2計(jì)算機(jī)用戶在確保本單位資料保存完整的前提下,根據(jù)各自的工作情況,選擇備份方式,定期或不定期做好各自的數(shù)據(jù)備份工作。
8.3如果有特殊備份需要,請(qǐng)與信息部聯(lián)系。
9.計(jì)算機(jī)病毒防治
9.1 公司信息部負(fù)責(zé)向公司領(lǐng)導(dǎo)提出計(jì)算機(jī)病毒防治方案,經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)后,由信息部組織實(shí)施。
9.2 計(jì)算機(jī)用戶不得在網(wǎng)上下載軟件使用。
9.3 如因工作需要,需使用軟盤、光盤以及其他可移動(dòng)存儲(chǔ)器,必須確認(rèn)無計(jì)算機(jī)病毒后,方可使用。
9.4 如發(fā)現(xiàn)所使用計(jì)算機(jī)出現(xiàn)異常情況,應(yīng)首先通知信息部,由專業(yè)人員進(jìn)行維護(hù)。
9.5 計(jì)算機(jī)用戶應(yīng)主動(dòng)關(guān)注計(jì)算機(jī)病毒的出現(xiàn)情況,養(yǎng)成良好的上網(wǎng)習(xí)慣,如不要登錄不明網(wǎng)站,謹(jǐn)慎打開不明郵件等,互通信息,提高防毒意識(shí)。
10.附則
10.1 本制度由信息部負(fù)責(zé)解釋。
10.2本制度施行后,凡既有的類似規(guī)章制度或與之相抵觸的規(guī)定即行廢止。
10.3 本制度經(jīng)總經(jīng)理批準(zhǔn)后自頒布之日起執(zhí)行。修改時(shí)亦同。
第2篇 z公司信息系統(tǒng)管理制度
公司信息系統(tǒng)管理制度
日常工作制度
員工用機(jī)是指由公司統(tǒng)一購買并發(fā)放給員工使用的臺(tái)式計(jì)算機(jī)、筆記本電腦等計(jì)算機(jī)設(shè)備(包括其外圍設(shè)備)。
員工用機(jī)的軟硬件標(biāo)準(zhǔn)和配置由公司統(tǒng)一制定。使用者應(yīng)自覺愛護(hù)。員工不得擅自拆卸計(jì)算機(jī)或自行安裝更換硬件設(shè)備。不得安裝盜版軟件,不得自行安裝internet上下載的免費(fèi)軟件。信息中心將服務(wù)器上提供一些可以安裝的免費(fèi)軟件。
信息系統(tǒng)保密管理
每一位員工應(yīng)對(duì)自己使用的計(jì)算機(jī)的信息安全負(fù)責(zé)。如果機(jī)內(nèi)存放保密資料且操作系統(tǒng)為win98或win95等無安全認(rèn)證機(jī)制的系統(tǒng),應(yīng)設(shè)置cmos開機(jī)密碼。開機(jī)密碼由使用者自己設(shè)置和保管。密碼遺忘,用戶自行負(fù)責(zé)。員工離開公司時(shí),應(yīng)事先取消密碼,并通知信息中心核實(shí)后方可簽離。
每一位員工應(yīng)牢記自己登錄公司網(wǎng)絡(luò)的密碼。密碼不應(yīng)放置在別人易于獲取的地方,不得將用戶名及密碼轉(zhuǎn)讓他人使用。涉及保密文件的用戶應(yīng)每?jī)蓚€(gè)月改變密碼一次。員工進(jìn)入 公司時(shí),應(yīng)填寫上網(wǎng)申請(qǐng)記錄單,由部門主管簽字確認(rèn)后,由信息中心開設(shè)網(wǎng)絡(luò)登錄帳戶,電子郵件信箱和共享目錄權(quán)限。
員工離開公司時(shí),應(yīng)到信息中心簽離。經(jīng)信息中心主任確認(rèn)所有網(wǎng)絡(luò)權(quán)限取消并簽字后,員工方可離開公司。
每一位員工應(yīng)積極主動(dòng)的檢查所使用的計(jì)算機(jī)內(nèi)是否有病毒。信息中心將在所有客戶機(jī)上安裝防毒程序。每位員工在打開外部發(fā)送來的文件之前應(yīng)檢查是否存在病毒。在向公司網(wǎng)絡(luò)服務(wù)器上拷貝文件之前,應(yīng)確認(rèn)文件不含有病毒。
內(nèi)部網(wǎng)絡(luò)系統(tǒng)的使用
每個(gè)人都有一個(gè)電子郵件信箱,地址及命名方式由信息中心統(tǒng)一制定。
電子郵件信箱應(yīng)作為公司內(nèi)部和與外部進(jìn)行業(yè)務(wù)交流的主要工具之一。
各部門的公共信息將放在企業(yè)內(nèi)部網(wǎng)站的共享欄內(nèi)。希望您在第一時(shí)間閱讀其中的文件,這將會(huì)幫助您更快地得到所需信息。
各部門內(nèi)部文件放在本部門共享的網(wǎng)頁內(nèi),權(quán)限設(shè)置由相關(guān)部門填寫“網(wǎng)絡(luò)資源申請(qǐng)單”后經(jīng)由信息中心設(shè)置。
所有計(jì)算機(jī)都連接網(wǎng)絡(luò)打印,可隨時(shí)進(jìn)行打印。如有安裝設(shè)置問題請(qǐng)與信息中心聯(lián)系。
信息中心機(jī)房是內(nèi)部網(wǎng)絡(luò)的管理中心,未經(jīng)信息中心許可不得入內(nèi)。
員工在使用計(jì)算機(jī)和任何網(wǎng)絡(luò)資源時(shí),如需幫助,可致電信息中心技術(shù)支持熱線:(010)
第3篇 信息系統(tǒng)容量規(guī)劃及驗(yàn)收管理制度
1. 目的
針對(duì)已確定的服務(wù)級(jí)別目標(biāo)和業(yè)務(wù)需求來設(shè)計(jì)、維持相應(yīng)的技術(shù)部服務(wù)能力,從而確保實(shí)際的技術(shù)部服務(wù)能夠滿足服務(wù)要求。
2. 范圍
適用于公司所有硬件、軟件、外圍設(shè)備、人力資源容量管理。
3. 職責(zé)
技術(shù)部負(fù)責(zé)確定、評(píng)估容量需求。
4. 內(nèi)容
(1)容量管理包括:服務(wù)器,重要網(wǎng)絡(luò)設(shè)備:lan、wan、防火墻、路由器等;所有外圍設(shè)備:存儲(chǔ)設(shè)備、打印機(jī)等;所有軟件:操作系統(tǒng)、網(wǎng)絡(luò)、內(nèi)部開發(fā)的軟件包和購買的軟件包;人力資源:要維持有足夠技能的人員。
(2)對(duì)于每一個(gè)新的和正在進(jìn)行的活動(dòng)來說,公司管理層應(yīng)識(shí)別容量要求。
(3)公司管理層每年應(yīng)在管理評(píng)審時(shí)評(píng)審系統(tǒng)容量的可用性和效率。公司管理層應(yīng)特別關(guān)注與訂貨交貨周期或高成本相關(guān)的所有資源,并監(jiān)視關(guān)鍵系統(tǒng)資源的利用,識(shí)別和避免潛在的瓶頸及對(duì)關(guān)鍵員工的依賴。
(4)技術(shù)部應(yīng)根據(jù)業(yè)務(wù)規(guī)劃、預(yù)測(cè)、趨勢(shì)或業(yè)務(wù)需求,定期預(yù)測(cè)施加于綜合部系統(tǒng)上的未來的業(yè)務(wù)負(fù)荷以及組織信息處理能力,以適當(dāng)?shù)某杀竞惋L(fēng)險(xiǎn)按時(shí)獲得所需的容量,
二、 ?信息資產(chǎn)密級(jí)管理規(guī)定isms-3005
1. 目的
確保公司營(yíng)運(yùn)利益,并防止與公司營(yíng)運(yùn)相關(guān)的保密信息泄漏。
2. 范圍
本辦法適用于公司所有員工。
3. 保密信息定義
保密信息指與公司營(yíng)運(yùn)相關(guān)且列入機(jī)密等級(jí)管理的相關(guān)信息。
4. 秘密等級(jí)區(qū)分
機(jī)密等級(jí)分為秘密、內(nèi)控、公開三類,區(qū)分標(biāo)準(zhǔn)如下:
(1)秘密:凡該信息泄漏后,足以嚴(yán)重?fù)p害本公司利益或有利于競(jìng)爭(zhēng)對(duì)手的。
(2)內(nèi)控:凡該信息泄漏后,雖不致直接影響本公司利益,但可能使本公司經(jīng)營(yíng)管理因而造成困擾,需限制其閱讀對(duì)象的。
(3) 內(nèi)控:凡該信息泄漏后,雖不致直接影響本公司利益,但可能使本公司經(jīng)營(yíng)管理因而造成困擾,需限制其閱讀對(duì)象的。
(4) 公開:指可對(duì)社會(huì)公開的信息,公用的信息處理設(shè)備和系統(tǒng)資源.
5. 信息的分類
(1) 信息資產(chǎn)的分類可參見附件信息分類表。如未列入分類表的信息資產(chǎn),可依照下面的原則進(jìn)行判斷:
(2) 秘密,由信息保管單位主管判定,且至少須為部門以上主管。
(3) 內(nèi)控,由保密信息保管單位自行判定。
6. 保密文件的標(biāo)識(shí)
(1) 文件類的信息在判定等級(jí)后,加蓋印章于文件及附件各頁右上角或其它明顯處。如頁數(shù)太多,得酌情抽頁蓋騎縫章。但絕密級(jí)信息應(yīng)予編碼管控。
(2) 非文件類的保密信息,包括檔案、電子郵件、投影片等,于判定等級(jí)后,應(yīng)于資料傳送/顯示前告知使用人或相關(guān)人員該項(xiàng)信息的密級(jí)。
(3) 印章由技術(shù)部統(tǒng)一刻制,發(fā)放給各個(gè)部門使用。
7. 傳送
(1) 內(nèi)部傳送
(2) 秘密、內(nèi)控:保密信息保管單位應(yīng)將印刷形式保密信息密封后注明機(jī)密等級(jí),再裝入傳遞袋中發(fā)送收件人;軟件形式定稿和完整信息以電子郵件方式傳遞時(shí)應(yīng)加密;內(nèi)控信息可不加密。
(3) 外部傳送:印刷形式保密信息于外部傳送時(shí)應(yīng)以掛號(hào)函件或其它適當(dāng)方式寄送收件人。任何軟件形式的機(jī)密等級(jí)信息于公司外系統(tǒng)、或于公司外使用環(huán)境情況下,非經(jīng)加密均不得以電子郵件方式傳遞,以避免遭攔截轉(zhuǎn)送。
(4) 其它未判定為任一機(jī)密等級(jí)但仍具有敏感性或半成品性質(zhì)的信息于傳送前可應(yīng)視情況加密。
8. 其它
(1) 保密信息不得用于公司以外的公開活動(dòng)(如演講、授課、一般資料調(diào)查、出版發(fā)行等),如須于前述活動(dòng)使用,應(yīng)準(zhǔn)用第五條的規(guī)定,并經(jīng)管理者代表核準(zhǔn)。
(2) 保密信息應(yīng)由管代/相關(guān)負(fù)責(zé)人妥善保管,并善盡管理保護(hù)職責(zé)。
(3) 離職員工應(yīng)繳出其所持歸公司所有的一切資料及其任何形式復(fù)印件、副本,并確定確實(shí)歸還全部所持公司文件。
(4) 新進(jìn)人員于入職當(dāng)天即應(yīng)簽署員工保密合約,在新進(jìn)人員簽署上述文件時(shí),綜合部應(yīng)對(duì)合約書上有關(guān)企業(yè)保密信息等有關(guān)條文詳加說明與解釋,務(wù)必使新進(jìn)人員充分了解并遵守企業(yè)保密信息有關(guān)事項(xiàng)。
(5) 保管人員判定保密信息無繼續(xù)保存的必要時(shí),可經(jīng)各判定主管的上一級(jí)主管核準(zhǔn)后銷毀。絕密信息、機(jī)密信息無保存必要時(shí),應(yīng)將正本連同復(fù)印的保密信息,由原保管單位統(tǒng)一收回銷毀。
(6) 本辦法經(jīng)總經(jīng)理核準(zhǔn)后公告實(shí)施,修訂時(shí)亦同。
第4篇 電子信息系統(tǒng)安全管理制度
為提高公司信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,降低人為因素導(dǎo)致信息系統(tǒng)失效的可能性,形成良好的信息傳遞渠道,特制定本規(guī)范。
1. 機(jī)房管理規(guī)范
1.1非工作人員不得進(jìn)出機(jī)房。工作人員出入機(jī)房注意鎖好房門,未經(jīng)上級(jí)批準(zhǔn),禁止將機(jī)房相關(guān)鑰匙、密碼等物品或信息外露給其它人員,同時(shí)有責(zé)任對(duì)信息保密。
1.2機(jī)房工作人員必須熟知機(jī)房?jī)?nèi)設(shè)備的基本安全操作和規(guī)則。定期檢查機(jī)房的防曬、防水、防潮;檢查、整理硬件物理連接線路;定期檢查硬件運(yùn)作狀態(tài)(如設(shè)備指示燈)。不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材,嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。
1.3機(jī)房?jī)?nèi)禁止吃食物、抽煙、隨地吐痰,對(duì)于意外或工作過程中弄污地板和其它物品的,必須及時(shí)采取措施清理干凈;禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。
1.4機(jī)房工作人員必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份,做好硬件設(shè)備的維護(hù)保養(yǎng)工作。
1.5任何人均不得在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作無關(guān)的任何操作。未經(jīng)上級(jí)允許,更不允許他人操作機(jī)房?jī)?nèi)部的設(shè)備。
2. 計(jì)算機(jī)操作人員管理規(guī)范
2.1計(jì)算機(jī)操作員應(yīng)具備計(jì)算機(jī)基礎(chǔ)知識(shí),熟練使用windows、office、長(zhǎng)安福特dms系統(tǒng)及常用軟件,并對(duì)其所使用的計(jì)算機(jī)軟、硬件負(fù)有維護(hù)保管責(zé)任。
2.2任何員工未經(jīng)授權(quán),不得修改計(jì)算機(jī)軟硬件設(shè)置。嚴(yán)禁在工作機(jī)共享文件,員工所掌握的工作數(shù)據(jù)、文件等均屬公司所有,嚴(yán)禁拷貝、傳播、修改、破壞。凡違反網(wǎng)絡(luò)操作規(guī)程,影響網(wǎng)絡(luò)運(yùn)行者罰款100元。
2.3計(jì)算機(jī)操作人員離開工作區(qū)域時(shí)應(yīng)保證重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài);個(gè)人的工作文件應(yīng)隨時(shí)做好安全存放與備份,不得將個(gè)人工作文件存放于“c盤我的文檔”。如有問題及時(shí)聯(lián)系系統(tǒng)管理員,與系統(tǒng)管理員一同維護(hù)好日常網(wǎng)絡(luò)的安全運(yùn)行。
2.4計(jì)算機(jī)操作人員每次開機(jī)確保病毒實(shí)時(shí)監(jiān)測(cè)程序和黑客防火墻程序的正常運(yùn)行;日常工作中注意保持計(jì)算機(jī)等相關(guān)設(shè)備的清潔,下班時(shí)務(wù)必關(guān)掉所有辦公設(shè)備的電源。
3. 計(jì)算機(jī)系統(tǒng)安全性維護(hù)
3.1計(jì)算機(jī)信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、拷貝、修改等操作,不得擅自升級(jí)、改變系統(tǒng)軟件版本或更換系統(tǒng)軟件,不得擅自改變軟件系統(tǒng)環(huán)境配置。
3.2硬件設(shè)備的更新、擴(kuò)充、修復(fù)等工作應(yīng)當(dāng)由相關(guān)人員提出申請(qǐng),報(bào)上級(jí)主管負(fù)責(zé)人審批。未經(jīng)允許,不得擅自拆裝硬件設(shè)備。
3.3在使用任何外來的光盤,u盤,移動(dòng)硬盤等外來媒體的文件前,必須進(jìn)行殺毒;嚴(yán)禁瀏覽任何非法網(wǎng)站、黑客網(wǎng)站及不健康的網(wǎng)站,嚴(yán)禁下載帶有附件的不明郵件;
3.4系統(tǒng)管理人員負(fù)責(zé)長(zhǎng)安福特dms系統(tǒng)工作權(quán)限的設(shè)置,員工只能使用自己的工作權(quán)限,嚴(yán)禁盜用他人用戶名與密碼,嚴(yán)格執(zhí)行工作流程;長(zhǎng)安福特dms系統(tǒng)上使用的密碼一經(jīng)啟用,不得隨意修改、公開,并需在行政部做備份,如需修改須事先告知行政部。
3.5各部門如有計(jì)算機(jī)操作員人員更替,必須及時(shí)通知行政部,系統(tǒng)管理員注銷或開設(shè)新用戶。
3.6系統(tǒng)管理人員須嚴(yán)格管理公司無限網(wǎng)絡(luò)的使用,接入密碼要經(jīng)常更新,以保證無線網(wǎng)絡(luò)的安全;
第5篇 hd地產(chǎn)信息系統(tǒng)管理制度
恒大地產(chǎn)信息系統(tǒng)管理制度
一、應(yīng)用信息系統(tǒng)管理
1、應(yīng)用信息系統(tǒng)包括目前集團(tuán)使用的協(xié)同辦公系統(tǒng)、項(xiàng)目管理系統(tǒng)、財(cái)務(wù)系統(tǒng)、供應(yīng)鏈系統(tǒng)等以及今后集團(tuán)所上的所有信息系統(tǒng)。在集團(tuán)本部固定辦公場(chǎng)所工作的員工,可通過局域網(wǎng)直接訪問系統(tǒng)。各地區(qū)公司和外出辦公員工,在條件允許的情況下,可通過互聯(lián)網(wǎng)訪問系統(tǒng)。
使用應(yīng)用信息系統(tǒng)處理各項(xiàng)事務(wù)的效力即辦公事務(wù)的過程和所產(chǎn)生的結(jié)果,與原工作流程所產(chǎn)生的結(jié)果具有同樣的效力。
2、系統(tǒng)使用管理
2.1帳號(hào)和密碼:集團(tuán)公司員工擁有的獨(dú)立的賬號(hào)和密碼,是登錄信息系統(tǒng)的唯一憑證,也是登錄后證明員工身份、確定操作權(quán)限的唯一依據(jù)。
對(duì)于賬號(hào)和密碼,需要遵循如下使用原則:
①嚴(yán)格保密,不對(duì)任何人泄漏自己的密碼,關(guān)閉電腦操作系統(tǒng)中的自動(dòng)保存密碼的功能。
②所有系統(tǒng)成員均需設(shè)置登錄帳戶及密碼,密碼長(zhǎng)度應(yīng)為6位以上,至少每三個(gè)月更改一次密碼。
③委托他人代為處理自己的工作,要采用授權(quán)的形式。
④每位員工均要對(duì)系統(tǒng)中記錄的所有以其名義處理的事務(wù)和結(jié)果承擔(dān)責(zé)任。
2.2為了不影響各應(yīng)用信息系統(tǒng)的使用,并提高辦公效率,請(qǐng)盡量減少在系統(tǒng)中存放個(gè)人音頻、視頻、照片等大量消耗系統(tǒng)資源的信息。
2.3對(duì)于存儲(chǔ)空間明顯異常的賬號(hào),總裁辦將向所在中心、各部門發(fā)出警告通知,并在本人在場(chǎng)的情況下,登錄系統(tǒng)做內(nèi)容檢查。
2.4全體員工的計(jì)算機(jī)建議設(shè)置相關(guān)系統(tǒng)的開機(jī)自動(dòng)運(yùn)行程序,以免遺漏工作信息,例如協(xié)同辦公系統(tǒng)可以利用a6系統(tǒng)精靈實(shí)現(xiàn)自動(dòng)登錄功能。使用各相關(guān)信息系統(tǒng)的員工,均應(yīng)在工作時(shí)間內(nèi)使系統(tǒng)處于正常運(yùn)行狀態(tài),以便及時(shí)處理各種工作。
3、信息發(fā)布要求
3.1對(duì)公司制度、報(bào)告、考核、檔案等有價(jià)值的內(nèi)容、信息,在發(fā)布的同時(shí),發(fā)布人還應(yīng)進(jìn)行備份,以避免信息丟失。
3.2為實(shí)現(xiàn)信息的暢通,發(fā)布人需按職責(zé)和權(quán)限及要求,發(fā)布相關(guān)信息;員工參加討論及溝通、交流時(shí),嚴(yán)禁在信息系統(tǒng)上發(fā)布不健康的內(nèi)容;凡是涉密的內(nèi)容未經(jīng)許可不得在信息系統(tǒng)上發(fā)布。
3.3公司總裁辦有權(quán)對(duì)網(wǎng)上輸入輸出信息進(jìn)行監(jiān)控、修改和刪除,或要求用戶修改和刪除。
3.4集團(tuán)各中心、各部門在內(nèi)部網(wǎng)上傳的電子公文、數(shù)據(jù)報(bào)表、各類電子文檔,應(yīng)嚴(yán)格設(shè)置安全保密權(quán)限,各類人員要按保密級(jí)別上傳,不能以公告、調(diào)查、請(qǐng)示、報(bào)告方式上傳。
4、信息安全管理
4.1全體員工在使用信息系統(tǒng)的過程中,禁止上傳帶有病毒的文件,以避免資料中毒、損壞或丟失。對(duì)所有外來的磁盤、電子郵件等均需進(jìn)行病毒檢測(cè)后方可使用。
4.2發(fā)生急辦或重大信息,除在信息系統(tǒng)上發(fā)布外,還應(yīng)及時(shí)采用有效的通訊方式進(jìn)行溝通,傳遞。重要的信息應(yīng)該在本地電腦上或數(shù)據(jù)光盤中進(jìn)行備份。
4.3系統(tǒng)使用過程中發(fā)現(xiàn)的異常情況,例如:密碼被盜等,應(yīng)及時(shí)與信息系統(tǒng)管理員聯(lián)系,減少損失。
4.4公司所有人員不得將公司及各系統(tǒng)數(shù)據(jù)庫、網(wǎng)絡(luò)文檔、公司光盤內(nèi)容提
供給第三方,否則將按照有關(guān)規(guī)定追究其責(zé)任,特殊需要須經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
4.5為保證公司網(wǎng)絡(luò)正常運(yùn)行,公司員工上班時(shí)間不允許使用迅雷、電驢等p2p下載軟件下載數(shù)據(jù)以影響正常網(wǎng)絡(luò)正常運(yùn)行。若需下載與工作業(yè)務(wù)有關(guān)的數(shù)據(jù)須經(jīng)部門領(lǐng)導(dǎo)同意,報(bào)總裁辦監(jiān)控備查,對(duì)于上班時(shí)間未報(bào)部門領(lǐng)導(dǎo)及信息部同意擅自使用迅雷、電驢等p2p軟件下載者,由總裁辦查封該主機(jī)上網(wǎng)權(quán)限,并報(bào)其上級(jí)領(lǐng)導(dǎo)予以行政處分。
5、系統(tǒng)維護(hù)管理
集團(tuán)各中心、各部門在使用應(yīng)用系統(tǒng)的過程中遇到的技術(shù)問題,應(yīng)及時(shí)向系統(tǒng)維護(hù)人員反饋。在經(jīng)過總裁辦軟件工程師維護(hù)后,遇到的技術(shù)問題解決不了的,應(yīng)與軟件提供商聯(lián)系,進(jìn)行維護(hù)。
二、日常使用管理
1、系統(tǒng)盤(默認(rèn)是c盤,包括我的文檔)內(nèi)請(qǐng)勿隨意存放重要文檔,當(dāng)操作系統(tǒng)出問題的時(shí),系統(tǒng)盤的東西很有可能會(huì)丟失。
2、 計(jì)算機(jī)外部設(shè)備不使用時(shí),應(yīng)關(guān)掉外部設(shè)備的電源。禁止長(zhǎng)期打開不使用的外部設(shè)備電源,顯示器應(yīng)設(shè)置節(jié)能模式,要求做到人走機(jī)關(guān),下班時(shí)關(guān)機(jī)。
3、不可在機(jī)器正常工作時(shí)搬動(dòng)機(jī)器,不可以頻繁開關(guān)計(jì)算機(jī),兩次開機(jī)時(shí)間間隔至少應(yīng)為10秒鐘。
4、應(yīng)盡量保持自己使用鼠標(biāo)、鍵盤、顯示器機(jī)箱表面的清潔。
5、公司的相關(guān)系統(tǒng)及其它正版軟件一律不外借;不得在電腦上安裝各類游戲軟件。
6、不得隨意增加、刪改計(jì)算機(jī)主要設(shè)備的驅(qū)動(dòng)程序,不得隨意增加、刪除計(jì)算機(jī)主要設(shè)備的驅(qū)動(dòng)程序,不得自行修改計(jì)算機(jī)ip地址。
7、重要的公用程序(應(yīng)用軟件)不允許任意復(fù)制,防止出現(xiàn)版權(quán)糾紛。
8、所有計(jì)算機(jī)必須安裝防病毒系統(tǒng)。
三、硬件設(shè)施管理
1、公司一切網(wǎng)線、網(wǎng)絡(luò)設(shè)備設(shè)專門機(jī)構(gòu)和專人負(fù)責(zé)維修處理,其他人未經(jīng)許可一律不得私自拆卸、自行維修,否則一切后果由當(dāng)事人承擔(dān)全部責(zé)任。
2、全體員工必須愛護(hù)網(wǎng)內(nèi)所有資源,必須正常使用網(wǎng)絡(luò)資源,按操作規(guī)程操作;嚴(yán)禁異常關(guān)機(jī),以免造成系統(tǒng)損壞或數(shù)據(jù)丟失。
3、禁止在計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備等行為。
4、恒大地產(chǎn)集團(tuán)設(shè)備機(jī)房?jī)?nèi)不準(zhǔn)會(huì)客,嚴(yán)禁吸煙、用餐,保持機(jī)房設(shè)備、用具的整潔,保證機(jī)房應(yīng)有的溫度、濕度、潔凈度。
5、無關(guān)人員未經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn),不準(zhǔn)進(jìn)入機(jī)房;外單位人員須經(jīng)主管領(lǐng)導(dǎo)同意,在機(jī)房工作人員的陪同下方可進(jìn)入機(jī)房。
四、獎(jiǎng)勵(lì)與處分
對(duì)于熟練使用系統(tǒng),處理事件效率高,積極組織參與,并對(duì)信息系統(tǒng)運(yùn)行有貢獻(xiàn)的人員和集體,集團(tuán)要進(jìn)行獎(jiǎng)勵(lì),并作為績(jī)效考核和先進(jìn)模范評(píng)選的條件之一。
有下列行為之一的,將視其情節(jié)輕重,對(duì)相關(guān)責(zé)任人分別給予警告、通報(bào)批評(píng)、視其情況按損失總額的比例進(jìn)行賠償外,涉嫌犯罪的,依法移交司法機(jī)關(guān)處理:
1、禁止利用計(jì)算機(jī)玩游戲、聊天、看電影;禁止瀏覽進(jìn)入_、色情、_等非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。
2、嚴(yán)禁任何人員利用公司網(wǎng)絡(luò)及電子郵件傳播_、黃色、不健康及有損企業(yè)形象的信息。
3、任何人員以各種形式盜取他人口令及公司機(jī)密以及以各種方式對(duì)公司網(wǎng)絡(luò)軟硬件破壞的行為。
4、對(duì)有關(guān)的系統(tǒng)軟件和應(yīng)用軟件進(jìn)行非法復(fù)制、傳播、或用于其它商業(yè)用途的,造成嚴(yán)重影響的。
5、利用公司計(jì)算機(jī)網(wǎng)絡(luò)從事
危害國(guó)家安全,泄露國(guó)家、公司機(jī)密等活動(dòng)的;利用公司計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備活動(dòng)的。
6、未遵守公司有關(guān)保密規(guī)定,在國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞,或在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑ス久孛苄畔⒌?泄露公司機(jī)密,嚴(yán)重影響公司形象的。
五、辦公智能化系統(tǒng)管理
1、電話會(huì)議的賬號(hào)和密碼由總裁辦專人保管,未經(jīng)總裁辦許可,嚴(yán)禁任何人隨意建立、使用電話會(huì)議,不得向無關(guān)人員泄露。確因工作需要方可告知相關(guān)會(huì)議建立人員,電話會(huì)議結(jié)束后須立即掛斷電話,任何人不得將電話會(huì)議內(nèi)容泄露給其他無關(guān)人員。
2、使用視頻會(huì)議須按流程提前一天進(jìn)行申請(qǐng),并及時(shí)通知與會(huì)方提前做好相應(yīng)的準(zhǔn)備。在視頻會(huì)議期間除視頻工程師因工作需要對(duì)會(huì)議進(jìn)行監(jiān)控外,其他人員一律不得對(duì)會(huì)議進(jìn)行監(jiān)聽。
3、視頻會(huì)議的音頻、視頻根據(jù)需要進(jìn)行錄像并保存。視頻監(jiān)控錄像保存有效期為6天,視頻會(huì)議錄像保存有效期為30天。日常部門會(huì)議或培訓(xùn)錄像資料的提取,須經(jīng)會(huì)議召開部門領(lǐng)導(dǎo)審批同意。涉及集團(tuán)營(yíng)銷、資金、工程、招標(biāo)等敏感內(nèi)容會(huì)議錄像的提取須經(jīng)集團(tuán)副總裁以上領(lǐng)導(dǎo)批準(zhǔn),并提交證明材料,由總裁辦視頻工程師協(xié)助提取。
4、存有視頻會(huì)議錄像的部門或員工必須嚴(yán)密保管錄像資料,未經(jīng)集團(tuán)副總裁以上領(lǐng)導(dǎo)批準(zhǔn),不得對(duì)視頻會(huì)議錄像進(jìn)行復(fù)制、分發(fā),不得外借他人,否則追究相關(guān)人員責(zé)任。
5、為保障辦公區(qū)所有自動(dòng)門機(jī)械部件的正常運(yùn)作,在自動(dòng)門的開關(guān)過程中,禁止任何人為阻擋行為??偛棉k定期對(duì)展廳的設(shè)備維護(hù)與管理,制定相關(guān)的展廳管理辦法和使用操作指引,負(fù)責(zé)對(duì)相關(guān)使用人員進(jìn)行培訓(xùn)等。
6、嚴(yán)禁隨意調(diào)整會(huì)議是桌面話筒(擰松或扳動(dòng));嚴(yán)禁會(huì)議桌面上的水源靠近電源以及話筒插孔;嚴(yán)禁將會(huì)議室設(shè)備設(shè)施私自帶出會(huì)議室;嚴(yán)禁在未知會(huì)總裁辦視頻工程師情況下擅自使用會(huì)議室電子設(shè)備。
7、會(huì)議室使用后,使用部門要及時(shí)通知總裁辦相關(guān)技術(shù)人員清點(diǎn)設(shè)施,關(guān)閉各種電器,如發(fā)現(xiàn)設(shè)備故障和公物損壞,追究使用部門相關(guān)人員的責(zé)任。維護(hù)人員應(yīng)及時(shí)修理、補(bǔ)充,確保會(huì)議室設(shè)備正常使用。
8、開通/關(guān)閉長(zhǎng)途電話:
(一)因工作需要開通國(guó)內(nèi)、國(guó)際、港澳長(zhǎng)途電話的人員,須報(bào)分管總裁辦的公司領(lǐng)導(dǎo)批準(zhǔn)。
(二)原則上各部門正職以上領(lǐng)導(dǎo)允許開通國(guó)內(nèi)長(zhǎng)途,每個(gè)部門根據(jù)工作需要開通一部長(zhǎng)途電話作為部門公用電話。
(三)各部門長(zhǎng)途電話如果因人事變動(dòng)或其他原因而不再使用的,必須立即向總裁辦提出停用申請(qǐng),如造成損失的,追究其部門負(fù)責(zé)人的責(zé)任。
第6篇 人民醫(yī)院信息系統(tǒng)安全管理制度
人民醫(yī)院信息系統(tǒng)安全管理制度
一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
二、計(jì)算機(jī)中心人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞、失效等災(zāi)難性故障。
三、對(duì)系統(tǒng)用戶的訪問模塊、訪問權(quán)限由使用單位負(fù)責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由計(jì)算機(jī)中心人員給予配置并存檔,以后變更必須報(bào)批后才能更改,計(jì)算機(jī)中心做好變更日志存檔。
四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由班組長(zhǎng)監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護(hù)完成后一小時(shí)內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號(hào)和密碼。
五、計(jì)算機(jī)中心人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。
六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由計(jì)算機(jī)中心人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。
七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無關(guān)的工作。
八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
九、所有進(jìn)入網(wǎng)絡(luò)的軟盤、光盤、u盤等其他存貯介質(zhì),必須經(jīng)過計(jì)算機(jī)中心負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒”蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。
十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶通過u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。
十一、內(nèi)網(wǎng)用戶所有文件傳遞,一律通過網(wǎng)上辦公系統(tǒng)和ftp服務(wù)器專門的上載、下載區(qū)進(jìn)行,不得利用軟盤、光盤和u盤等存貯介質(zhì)進(jìn)行拷貝。
十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、計(jì)算機(jī)中心人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
第7篇 信息系統(tǒng)反恐安全管理制度
1. 目的
為了防止信息系統(tǒng)安全,滿足c-tpat的相關(guān)要求。
2. 適用范圍
涉及的計(jì)算機(jī)設(shè)備,包括計(jì)算機(jī)室計(jì)算機(jī)設(shè)備及計(jì)算機(jī)室負(fù)責(zé)安裝在其它部門或單位的計(jì)算機(jī)設(shè)備。
3.定義 無
4.職責(zé):
4.1由專業(yè)人員負(fù)責(zé)所有微機(jī)的檢測(cè)和清理工作。
4.2由計(jì)算機(jī)室的專業(yè)人員,根據(jù)上述作業(yè)計(jì)劃進(jìn)行檢測(cè)。
4.3由經(jīng)理負(fù)責(zé)對(duì)防范措施的落實(shí)情況進(jìn)行監(jiān)督。
5.工作程序
5.1信息系統(tǒng)安全管理的要求:
5.1.1一般工作部不安裝軟驅(qū)和光驅(qū),如有安裝軟驅(qū)和光驅(qū)的計(jì)算機(jī),每次使用磁盤都要用殺毒軟件檢查。
5.1.2對(duì)于聯(lián)網(wǎng)的計(jì)算器,任何人在未經(jīng)批準(zhǔn)的情況下,不得向計(jì)算器內(nèi)拷入軟件或文檔。
5.1.3數(shù)據(jù)的備份由相關(guān)專業(yè)負(fù)責(zé)人管理是,備份用的軟盤由專業(yè)負(fù)責(zé)人提供。
5.1.4軟盤光盤等在使用前,必須確保無病毒。
5.1.5計(jì)算器一經(jīng)發(fā)現(xiàn)病毒,應(yīng)立即通知計(jì)算機(jī)室專業(yè)人員處理。
5.1.6工操作員在離開前應(yīng)退出系統(tǒng)并關(guān)機(jī)。
5.1.7任何人未經(jīng)操作員本人同意,不得使用他人的計(jì)算機(jī)。
5.2裝有軟驅(qū)的微機(jī)一律不得入網(wǎng);對(duì)于尚未聯(lián)網(wǎng)計(jì)算機(jī),其軟件的安裝由計(jì)算機(jī)室負(fù)責(zé)、任何微機(jī)需安裝軟件時(shí),由相關(guān)人員負(fù)責(zé)人提出書面報(bào)告,經(jīng)經(jīng)理同意后,由計(jì)算機(jī)室負(fù)責(zé)安裝;軟件出現(xiàn)異常時(shí),應(yīng)通知計(jì)算機(jī)室專業(yè)人員處理;所有微機(jī)不得安裝游戲軟件;數(shù)據(jù)的備份由相關(guān)專業(yè)負(fù)責(zé)人管理,備份用的軟盤由專業(yè)負(fù)責(zé)人提供。
5.3硬件維護(hù)人員在拆卸微機(jī)時(shí),必須采取必要的防靜電措施;硬件維護(hù)人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原;要求各專業(yè)負(fù)責(zé)人認(rèn)真落實(shí)所轄微機(jī)及配套設(shè)備的使用的保養(yǎng)責(zé)任;要求各專業(yè)負(fù)責(zé)人采取必要措施,確保所用的微機(jī)及外設(shè)始終處于整潔和良好的狀態(tài);所有帶鎖的微機(jī),在使用完畢或離去前必須上鎖;對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電保護(hù)電源。
5.4各單位所轄微機(jī)的使用、清洗和保養(yǎng)工作,由相應(yīng)專業(yè)負(fù)責(zé)人負(fù)責(zé);各專業(yè)負(fù)責(zé)人必須經(jīng)常檢查所轄微機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。
5.5由于計(jì)算機(jī)設(shè)備已逐步成為我們工作中必不可少的重要工作。因此,計(jì)算機(jī)部決定將計(jì)算機(jī)的管理納入對(duì)各專業(yè)負(fù)責(zé)人的考核范圍,并將嚴(yán)格實(shí)行。
5.5.1凡是發(fā)現(xiàn)以下情況的,計(jì)算機(jī)部根據(jù)實(shí)際情況追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任。
a. 計(jì)算機(jī)感染病毒
b. 私自安裝和使用未經(jīng)許可的軟件(含游戲)
c. 微機(jī)具有密碼功能卻未使用;
d. 離開微機(jī)卻未退出系統(tǒng)或關(guān)機(jī);
e. 擅自使用他人微機(jī)或外造成不良影響或損失;
f. 沒有及時(shí)檢查或清潔計(jì)算機(jī)及相關(guān)外設(shè)。
5.5.2凡發(fā)現(xiàn)由于以下作業(yè)而造成硬件的損壞或丟失的,其損失由當(dāng)事人負(fù)責(zé)。
a. 違章作業(yè)
b. 保管不當(dāng)擅自安裝、使用硬件、和電氣裝置。
5.6 員工的電子郵件可能會(huì)為企業(yè)網(wǎng)絡(luò)帶來好幾種漏洞,例如收到不請(qǐng)自來的郵件卻毫無警惕便直接打開其附件,或是未對(duì)附件文件掃描是否有病毒藏匿其中便直接開啟文件等等。此外,企業(yè)若不主動(dòng)將新的病毒庫派送到員工的計(jì)算機(jī)上,強(qiáng)制施行公司制定的政策,而是安全信任員工隨意更新自己計(jì)算機(jī)上的病毒庫,那么就算員工每次都很謹(jǐn)慎掃描文件,確定沒有病毒后才打開文件,仍然有被病毒感染的風(fēng)險(xiǎn)。更有甚者,若是放任不當(dāng)?shù)碾娮余]件、色情或其它具有攻擊性的內(nèi)容在辦公室到處流竄,企業(yè)更有可能會(huì)面臨法律上的種種問題。
5.7密碼是大部份企業(yè)的主要弱點(diǎn),因?yàn)槿藗兞斯?jié)省時(shí)間,常常會(huì)共享或選擇簡(jiǎn)單的密碼。密碼若不夠復(fù)雜,便很容易被別人猜測(cè)到并用來取得機(jī)密資料。其實(shí)
網(wǎng)絡(luò)安全的弱點(diǎn)還在于不是只有使用者有密碼而已,若態(tài)度不夠 謹(jǐn)慎,只要稍微運(yùn)用一下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝一下,通常就能把員工的密碼騙到手。
5.8完全不知道如何防范各式各樣的安全漏洞。例如通過社交手段套取等等,便會(huì)使得企業(yè)門戶大開,容易受到各種攻擊。未受到正確訓(xùn)練或不滿意工作的員工,更可能把企業(yè)獨(dú)家或敏感資料泄露給競(jìng)爭(zhēng)對(duì)手等不應(yīng)該接觸的這些資料的人。
5.9企業(yè)應(yīng)決定由誰負(fù)責(zé)主導(dǎo)政策的制定與執(zhí)行,人事部門則應(yīng)在員工的新進(jìn)訓(xùn)練時(shí)以書面告知公司的政策,待員工同意后要求其簽名確認(rèn)已了解并愿意遵守公司相關(guān)規(guī)定,之后必須嚴(yán)格執(zhí)行規(guī)定,絕對(duì)不能有例外。公司頌的政策內(nèi),應(yīng)明確制定違反規(guī)定的處罰細(xì)則。一般而言,安全系統(tǒng)與網(wǎng)絡(luò)管理人員應(yīng)該建構(gòu)安全防護(hù)機(jī)制,成立緊急應(yīng)變小姐以應(yīng)會(huì)可能發(fā)生的漏洞,并與人事部門密切合作,隨時(shí)報(bào)告可疑的狀況。
5.10網(wǎng)絡(luò)的維護(hù)
5.10.1設(shè)立網(wǎng)際網(wǎng)絡(luò)使用規(guī)范,讓員工了解公司對(duì)員工個(gè)人使用電子郵件與計(jì)算機(jī)的規(guī)定。此外,明確的網(wǎng)絡(luò)的使用規(guī)范可提高it人員設(shè)定與監(jiān)視網(wǎng)絡(luò)安全方案的效率。
5.10.2采及能夠掃描郵件是否含有不適當(dāng)內(nèi)容的技術(shù),并記錄違反公司管制規(guī)定的網(wǎng)絡(luò)行為。
5.10.3法律專家認(rèn)為,監(jiān)視員工的電子郵件與網(wǎng)絡(luò)行為在公司而對(duì)法律訴訟時(shí),有利于保護(hù)公司本身,因此企業(yè)應(yīng)當(dāng)設(shè)立使用規(guī)范,并采用內(nèi)容監(jiān)視機(jī)制,保護(hù)員工不受任何騷擾。
5.10.4訓(xùn)練員工了解如何應(yīng)該及時(shí)下載最新的防毒更新資料,如何辨認(rèn)電腦是否有可能中毒,并教導(dǎo)員工如何開啟檔案之前掃描檔案是否有病毒。
5.10.5修補(bǔ)軟件的漏洞,降低病毒透過網(wǎng)面或電子郵件滲入企業(yè)網(wǎng)絡(luò)的機(jī)會(huì)。
制定密碼使用規(guī)范,要求員工經(jīng)常更換密碼,并教育員工防范社交欺騙手段,要求他們無論如何都不可以交出密碼。
5.10.6審查每個(gè)員工是否須接觸機(jī)密資料,并嚴(yán)格限制機(jī)密資料,并嚴(yán)格限制機(jī)密資料只開于工作上絕對(duì)需要的員工使用。
5.10.7警告員工下載免費(fèi)軟件等各種程序可能引起的危險(xiǎn)。
6. 相關(guān)文件
無
7、相關(guān)記錄
無
第8篇 民爆信息系統(tǒng)管理制度
為了加強(qiáng)民用爆炸物品的安全管理工作,使民爆信息系統(tǒng)運(yùn)行工作的順利進(jìn)行,保證炸藥的正常發(fā)放,確保安全生產(chǎn),根據(jù)《民爆信息系統(tǒng)運(yùn)行規(guī)程》的有關(guān)規(guī)定,結(jié)合實(shí)際情況制定了各環(huán)節(jié)崗位責(zé)任制。
(一)有關(guān)部門職責(zé)
1. 爆破管理工作領(lǐng)導(dǎo)小組要對(duì)各單位職責(zé)情況進(jìn)行監(jiān)督檢查,對(duì)各單位沒有按《民爆信息系統(tǒng)管理制度》進(jìn)行實(shí)施的,要嚴(yán)格按照考核標(biāo)準(zhǔn),嚴(yán)格兌現(xiàn)罰款,確保按質(zhì)按量完成發(fā)放藥品任務(wù)。
2.生產(chǎn)技術(shù)部通防組要嚴(yán)格監(jiān)督檢查井下庫管員工作情況及手持機(jī)使用工作,并隨時(shí)提供技術(shù)工作。
3. 武裝保衛(wèi)部負(fù)責(zé)對(duì)爆破作業(yè)與管理有關(guān)人員的資格審核、驗(yàn)收工作,配合人力資源部組織有關(guān)對(duì)爆破從業(yè)人員許可證和民爆管理系統(tǒng)ic卡的辦理。負(fù)責(zé)火工品運(yùn)輸?shù)娜瘫O(jiān)護(hù),并定期對(duì)火工品材料的儲(chǔ)存、使用和發(fā)放等情況進(jìn)行檢查,確保火工品安全規(guī)范管理,確保不流失、不丟失。
4.供應(yīng)科要安排專人負(fù)責(zé)按時(shí)接貨,辦理接貨手續(xù),寫好接貨單,確保對(duì)井下炸藥的供應(yīng)。
5.通修工區(qū)負(fù)責(zé)井下運(yùn)輸、炸藥的發(fā)放及入庫工作,并按規(guī)定及時(shí)上報(bào)數(shù)據(jù)。
6.庫管員發(fā)放放炮員物品時(shí),要嚴(yán)格按照手續(xù)及使用系統(tǒng)流程程序發(fā)放物品,確保炸藥正常發(fā)放。
(二)檢查與考核
1.庫管員因操作失誤影響正常發(fā)放工作,對(duì)責(zé)任人罰款50元,對(duì)分管單位負(fù)責(zé)人罰款100元。
2.因沒有及時(shí)上報(bào)數(shù)據(jù)造成后果的,對(duì)責(zé)任人罰款100元。
3.沒有及時(shí)安排專人現(xiàn)場(chǎng)保衛(wèi)的,對(duì)單位負(fù)責(zé)人罰款50元。
4.因沒有及時(shí)給供應(yīng)公司聯(lián)系,對(duì)井下藥庫沒有及時(shí)供應(yīng)炸藥的,罰單位總額300元,對(duì)單位負(fù)責(zé)人罰款100元。
5.各單位要相互配合,確保爆炸物品按時(shí)發(fā)放的,否則對(duì)各單位主要負(fù)責(zé)人及各分管人員考核處理。
第9篇 信息系統(tǒng)安全管理制度
為進(jìn)一步規(guī)范公司管理,防范企業(yè)涉密資料以及涉密數(shù)據(jù)外泄,經(jīng)過公司研究決定,從即日起,規(guī)范相關(guān)關(guān)鍵信息、賬戶的管理。公司根據(jù)現(xiàn)在公司的管理需求,統(tǒng)一收回所有公司信息管理賬號(hào),集中管理,專人保管。各個(gè)部門如要使用可填寫賬戶使用申請(qǐng)單。
具體管理辦法如下:
第一章 總 則
第一條 為加強(qiáng)公司用戶賬號(hào)管理,規(guī)范用戶賬號(hào)的使用,提高信息系統(tǒng)使用安全性,特制定本制度。
第二條 本制度中系統(tǒng)賬號(hào)是指應(yīng)用層面及系統(tǒng)層面(平臺(tái)、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、信息管理系統(tǒng)、防火墻及其它網(wǎng)絡(luò)設(shè)備)的用戶賬號(hào)。
第三條 本規(guī)定所指賬號(hào)管理包括:
1、應(yīng)用層面用戶賬號(hào)的申請(qǐng)、審批、分配、刪除/禁用等的管理
2、系統(tǒng)層面用戶賬號(hào)的申請(qǐng)、審批、分配、刪除/禁用等的管理
3、用戶賬號(hào)密碼的管理。
第四條 系統(tǒng)擁有部門負(fù)責(zé)建立《崗位權(quán)限對(duì)照表》(附件一),制定工作崗位與系統(tǒng)權(quán)限的對(duì)應(yīng)關(guān)系和互斥原則,對(duì)具體崗位做出具體的權(quán)限管理規(guī)定。
第五條 信息管理中心根據(jù)系統(tǒng)擁有部門提交的《崗位權(quán)限對(duì)照表》增加系統(tǒng)崗位權(quán)限控制。
第六條 用戶賬號(hào)申請(qǐng)、審批及設(shè)置由不同人員負(fù)責(zé)。
第七條 各信息系統(tǒng)需設(shè)置超級(jí)管理員、系統(tǒng)管理員、系統(tǒng)管理監(jiān)督員和普通用戶。超級(jí)管理員、系統(tǒng)管理員與系統(tǒng)管理監(jiān)督員不能由同一人擔(dān)任,并不能是系統(tǒng)操作用戶。
1、超級(jí)管理員:負(fù)責(zé)按照領(lǐng)導(dǎo)審定的《信息系統(tǒng)權(quán)限申請(qǐng)表》(附件二)進(jìn)入系統(tǒng)管理員的授權(quán)管理。
2、系統(tǒng)管理員:負(fù)責(zé)按照領(lǐng)導(dǎo)審定的授權(quán)進(jìn)行錄入,并對(duì)系統(tǒng)運(yùn)行狀況以及系統(tǒng)用戶數(shù)據(jù)錄入進(jìn)行管理。系統(tǒng)管理員應(yīng)對(duì)錄入的授權(quán)和系統(tǒng)運(yùn)行狀態(tài)建立臺(tái)帳,定期向系統(tǒng)管理監(jiān)督備案。
3、系統(tǒng)管理監(jiān)督員:負(fù)責(zé)對(duì)錄入的數(shù)據(jù)和授權(quán)進(jìn)行監(jiān)督,并建立用戶權(quán)限臺(tái)帳,定期對(duì)系統(tǒng)管理員錄入的授權(quán)和系統(tǒng)運(yùn)行狀態(tài)以及用戶錄入數(shù)據(jù)進(jìn)行監(jiān)督檢查。
4、普通用戶:負(fù)責(zé)對(duì)系統(tǒng)進(jìn)行業(yè)務(wù)層面的操作。
第八條 信息管理中心將定期抽取系統(tǒng)崗位和用戶清單進(jìn)行檢查,發(fā)現(xiàn)可疑授權(quán)、可疑使用將根據(jù)實(shí)際情況予以通報(bào)修正,并將檢查結(jié)果記入信息化年度考核中。
第二章 普通賬號(hào)管理
第九條 申請(qǐng)人使用統(tǒng)一規(guī)范的《信息系統(tǒng)權(quán)限申請(qǐng)表》(附件二)提出用戶賬號(hào)創(chuàng)建、修改、禁用、啟用等申請(qǐng)。
第十條 賬號(hào)申請(qǐng)人所屬部門負(fù)責(zé)人及系統(tǒng)擁有部門負(fù)責(zé)人根據(jù)《崗位權(quán)限對(duì)照表》審核申請(qǐng)人所申請(qǐng)的權(quán)限是否與其崗位一致,確保權(quán)限分配的合理性、必要性和符合職責(zé)分工的要求。
第十一條 在受理申請(qǐng)時(shí),權(quán)限管理人員根據(jù)申請(qǐng)配置權(quán)限,在系統(tǒng)條件具備的情況下,給用戶分配獨(dú)有的用戶賬號(hào)或禁用用戶賬號(hào)權(quán)限,以使用戶對(duì)其行為負(fù)責(zé)。一旦分配好賬號(hào),用戶不得使用他人賬號(hào)或者允許他人使用自己的賬號(hào)。
第十二條 新員工入職或員工崗位發(fā)生變化時(shí),應(yīng)主動(dòng)申請(qǐng)所需系統(tǒng)的賬號(hào)及權(quán)限。
第十三條 人員離職的情況下,該員工的賬戶應(yīng)當(dāng)被及時(shí)的禁用。離職人員的離職手續(xù)辦理完畢后。員工所屬部門以書面方式通知系統(tǒng)管理部門,由系統(tǒng)管理部門實(shí)施用戶帳戶及權(quán)限的回收操作。
第十四條 賬號(hào)管理人員建立各種賬號(hào)的文檔記錄,記錄用戶賬號(hào)的相關(guān)信息,并在賬號(hào)變動(dòng)時(shí)同時(shí)更新此記錄。
第三章 特權(quán)賬號(hào)和超級(jí)用戶賬號(hào)管理
第十五條 特權(quán)賬號(hào)指在系統(tǒng)中有專用權(quán)限的賬號(hào),如備份賬號(hào)、權(quán)限管理賬號(hào)、系統(tǒng)維護(hù)賬號(hào)等。超級(jí)用戶賬號(hào)指系統(tǒng)中最高權(quán)限賬號(hào),如administrator(或admin)、root等管理員賬號(hào)。
第十六條 只有經(jīng)授權(quán)的用戶才可使用特權(quán)賬號(hào)和超級(jí)用戶賬號(hào),嚴(yán)禁共享賬號(hào)。
第十七條 信息系統(tǒng)管理部門每季度查看系統(tǒng)日志,監(jiān)督特權(quán)賬號(hào)和超級(jí)用戶賬號(hào)使用情況,并填寫《系統(tǒng)日志審閱表》(附件三)。
第十八條 盡量避免特權(quán)賬號(hào)和超級(jí)用戶賬號(hào)的臨時(shí)使用,確需使用時(shí)必須履行正規(guī)的申請(qǐng)及審批流程,并保留相應(yīng)的文檔。
第十九條 臨時(shí)使用超級(jí)用戶賬號(hào)必須有監(jiān)督人員在場(chǎng)記錄其工作內(nèi)容。
第二十條 超級(jí)用戶帳戶必須由信息管理中心管理(如沒有超級(jí)管理員,信息管理中心必須掌握系統(tǒng)管理員權(quán)限)。系統(tǒng)管理員和系統(tǒng)管理監(jiān)督員可通過信息管理中心與系統(tǒng)擁有部門協(xié)商管理(如系統(tǒng)管理員由系統(tǒng)擁有部門管理,《信息系統(tǒng)權(quán)限申請(qǐng)表》必須以郵件方式電子文檔交予信息管理中心備案便于監(jiān)督審核)。
第二十一條 信息化各系統(tǒng)交使用單位驗(yàn)收合格后,必須由信息管理中心和系統(tǒng)擁有部門共同督促系統(tǒng)開發(fā)方刪除臨時(shí)測(cè)試帳戶。
第四章 用戶賬號(hào)及權(quán)限審閱
第二十二條 系統(tǒng)擁有部門指定專人負(fù)責(zé)每季度對(duì)系統(tǒng)應(yīng)用層面賬號(hào)及權(quán)限進(jìn)行審閱,并填寫《信息系統(tǒng)權(quán)限清理清單》(附件四)。
第二十三條 信息管理中心指定專人負(fù)責(zé)每季度對(duì)系統(tǒng)層面賬號(hào)及權(quán)限進(jìn)行審閱,并填寫《信息系統(tǒng)權(quán)限清理清單》。
第二十四條 員工離職后,賬號(hào)管理人員及時(shí)禁用或刪除離職人員所使用的賬號(hào)。如果離職人員是系統(tǒng)管理員,則及時(shí)更改特權(quán)賬號(hào)或超級(jí)用戶口令。
第五章 用戶賬號(hào)口令管理
第二十五條 用戶賬號(hào)口令發(fā)放要嚴(yán)格保密,用戶必須及時(shí)更改初始口令。
第二十六條 用戶賬號(hào)口令最小長(zhǎng)度為6位(系統(tǒng)超級(jí)用戶、管理員和監(jiān)督員口令最小長(zhǎng)度為8位),并具有一定復(fù)雜度。
第二十七條 用戶賬號(hào)口令必須嚴(yán)格保密,并定期進(jìn)行更改,密碼更新周期不得超過90天。
第二十八條 嚴(yán)禁共享個(gè)人用戶賬號(hào)口令。
第六章 附則
第二十九條 本制度與公司相關(guān)標(biāo)準(zhǔn)、規(guī)范相沖突時(shí),應(yīng)按照公司相關(guān)標(biāo)準(zhǔn)、規(guī)范執(zhí)行。
第三十條 本制度適用于由信息管理中心歸口管理的所有系統(tǒng)。
第三十一條 本制度由信息管理中心起草并解釋。
第三十二條 本制度從發(fā)布之日起施行。
第10篇 信息系統(tǒng)權(quán)限管理制度
為了醫(yī)院信息管理系統(tǒng)數(shù)據(jù)的安全管理,避免操作權(quán)限失控,并防止一些用戶利用取得的權(quán)限進(jìn)行不正確的操作,特制定醫(yī)院信息管理系統(tǒng)權(quán)限管理制度,對(duì)各科室工作人員操作醫(yī)院信息管理系統(tǒng)進(jìn)行嚴(yán)格的管理,并按照各用戶的身份對(duì)用戶的訪問權(quán)限進(jìn)行嚴(yán)格的控制,保證我院信息管理系統(tǒng)的正常運(yùn)轉(zhuǎn),特制定本管理制度。
一、總則
1.1用戶帳號(hào):
登錄信息系統(tǒng)需要有用戶帳號(hào),相當(dāng)于身份標(biāo)識(shí),用戶帳號(hào)采用人員工號(hào)的編排,規(guī)則如下:
(1)采用員工工號(hào)編排。
工號(hào)以人事部按順序規(guī)定往后編排提供信息科。
1.2密碼:
為保護(hù)信息安全而對(duì)用戶帳號(hào)進(jìn)行驗(yàn)證的唯一口令。
1.3權(quán)限:
指在信息系統(tǒng)中某一用戶的訪問級(jí)別和權(quán)利,包括所能夠執(zhí)行的操作及所能訪問的數(shù)據(jù)。
二、職責(zé)與分工
2.1職能部門:
(1)權(quán)限所有部門:負(fù)責(zé)某一個(gè)模塊的權(quán)限管理和該模塊的數(shù)據(jù)安全;
a.財(cái)務(wù)處負(fù)責(zé)財(cái)務(wù)收費(fèi)系統(tǒng)和部分資產(chǎn)系統(tǒng)權(quán)限;
b.護(hù)理部負(fù)責(zé)病區(qū)護(hù)士管理系統(tǒng)權(quán)限;
c.醫(yī)務(wù)部負(fù)責(zé)醫(yī)生工作站管理系統(tǒng)的權(quán)限;
(2)負(fù)責(zé)指定一個(gè)部門權(quán)限負(fù)責(zé)人(建議為科室負(fù)責(zé)人),對(duì)涉及本部門負(fù)責(zé)權(quán)限的新增,變更,注銷進(jìn)行簽字審批;
(3)本部門人員申請(qǐng)本部門負(fù)責(zé)權(quán)限,需要部門權(quán)限負(fù)責(zé)人簽批,簽批后由系統(tǒng)管理員設(shè)置;
2.2單位權(quán)限負(fù)責(zé)人
(1)負(fù)責(zé)簽批部門間的權(quán)限的授予;
(2)負(fù)責(zé)對(duì)信息系統(tǒng)用戶帳號(hào)及密碼安全進(jìn)行不定期抽查;
2.3系統(tǒng)管理員
(1)負(fù)責(zé)根據(jù)信息系統(tǒng)用戶新增異動(dòng)離職記錄表在系統(tǒng)中設(shè)置用戶權(quán)限;
(2)負(fù)責(zé)維護(hù)本單位用戶和權(quán)限清單;
(3)遵守職業(yè)道德,接受部門權(quán)限負(fù)責(zé)人和單位權(quán)限負(fù)責(zé)人的抽查。
三、用戶帳號(hào)及密碼管理
3.1密碼設(shè)置及更改:
(1)第一次登錄信息系統(tǒng)時(shí),用戶必須更改信息系統(tǒng)密碼;
(2)為避免帳號(hào)被盜用,密碼長(zhǎng)度不小于六位,建議數(shù)字與字母結(jié)合使用;
(3)建議每30天或更短時(shí)間內(nèi)需要重新設(shè)定密碼;
(4) 對(duì)于用戶忘記密碼的情況,需要按照新用戶申請(qǐng)流程處理。
3.2帳號(hào)與密碼保管:
(1)密碼不可告知他人,用戶帳號(hào)不可轉(zhuǎn)借他人使用;
(2)信息系統(tǒng)用戶因離崗或轉(zhuǎn)崗,所擁有的系統(tǒng)用戶權(quán)限需相應(yīng)變更時(shí),需在將有本部門權(quán)限負(fù)責(zé)人簽字確認(rèn)并到信息部辦理手續(xù);系統(tǒng)管理員對(duì)離崗或異動(dòng)的帳號(hào)進(jìn)行注銷并簽字;人事科在見到系統(tǒng)管理員簽字后方可辦理離崗或異動(dòng)手續(xù)。
3.3責(zé)任承擔(dān):
帳號(hào)的注冊(cè)所有者應(yīng)對(duì)該帳號(hào)在系統(tǒng)中所做的操作及結(jié)果負(fù)全部責(zé)任。
四、用戶申請(qǐng)變更注銷流程
4.1用戶新增變更流程:
(1)由用戶本人提出申請(qǐng)
(2)申請(qǐng)人所屬部門權(quán)限負(fù)責(zé)人核準(zhǔn);
(3)如果涉及其他部門負(fù)責(zé)的權(quán)限,需要單位權(quán)限負(fù)責(zé)人及其他部門權(quán)限負(fù)責(zé)人簽批;
(4)信息系統(tǒng)管理員根據(jù)申請(qǐng)單在系統(tǒng)中進(jìn)行權(quán)限設(shè)置;維護(hù)用戶及權(quán)限清單;并通知申請(qǐng)人及其部門權(quán)限負(fù)責(zé)人;
(5)申請(qǐng)人應(yīng)在收到通知的當(dāng)天修改初始口令。
4.2用戶注銷流程:
當(dāng)用戶由于工作變動(dòng)、調(diào)動(dòng)或離職等原因需要對(duì)用戶的訪問權(quán)限進(jìn)行修改或注銷時(shí):
(1)用戶填寫人事部<員工離職表>;或<員工異動(dòng)交接表>;并提交信息系統(tǒng)管理員簽字;
(2)信息系統(tǒng)管理員根據(jù)申請(qǐng)書單進(jìn)行用戶的注銷,維護(hù)用戶清單和權(quán)限列表,并記錄;
(3)人事科有系統(tǒng)管理員簽字表明用戶權(quán)限已經(jīng)注銷,才能辦理離崗或轉(zhuǎn)崗的手續(xù).
醫(yī)院應(yīng)急恢復(fù)工作制度
1. 當(dāng)信息中心服務(wù)器確認(rèn)出現(xiàn)故障時(shí),由系統(tǒng)管理員進(jìn)行系統(tǒng)恢復(fù),應(yīng)遵循《信息系統(tǒng)應(yīng)急預(yù)案》處理。
2. 系統(tǒng)管理員由信息科主任指定專人負(fù)責(zé)恢復(fù)。當(dāng)人員變動(dòng)時(shí)應(yīng)有交接手續(xù)。
3. 當(dāng)網(wǎng)絡(luò)線路不通時(shí),網(wǎng)絡(luò)系統(tǒng)維護(hù)人員應(yīng)立即到場(chǎng)進(jìn)行維護(hù),當(dāng)光纖損壞時(shí)應(yīng)立即使用備用光纖進(jìn)行恢復(fù),交換機(jī)出現(xiàn)故障時(shí),應(yīng)使用備用交換機(jī)。
4. 對(duì)每次的恢復(fù)細(xì)節(jié)應(yīng)做好詳細(xì)記錄。
5. 定期對(duì)全系統(tǒng)備份數(shù)據(jù)要進(jìn)行模擬恢復(fù),以檢查數(shù)據(jù)的可用性。
第11篇 信息系班級(jí)管理制度
信息技術(shù)系班級(jí)管理制度
班級(jí)是系部的基本“細(xì)胞”,班級(jí)管理是德育工作的重要方面,班級(jí)管理搞好了,系部的日?;顒?dòng)、教學(xué)等工作才會(huì)得以順利進(jìn)行。在班級(jí)管理上,對(duì)于一個(gè)班集體來說,要想這個(gè)班級(jí)具有凝聚力,成為一個(gè)優(yōu)秀的團(tuán)隊(duì),那就必須要有一套完善的管理制度。我們注意發(fā)揮學(xué)生參與班級(jí)管理的積極性,擬定建立一套學(xué)生自主管理的班級(jí)管理制度,為此,信息技術(shù)系團(tuán)委會(huì)、學(xué)生會(huì)多次商量,交換意見,最終制定了一套管理方案,此方案有待于參與學(xué)生管理的學(xué)生于今后在實(shí)際工作當(dāng)中就實(shí)際情況而進(jìn)行修訂。此方案包括《信息技術(shù)系班級(jí)管理制度》、《信息技術(shù)系班級(jí)學(xué)生干部工作職責(zé)》。
_ 本制度由信息技術(shù)系團(tuán)總支負(fù)責(zé)解釋,本規(guī)定與學(xué)校其他規(guī)定相沖突以學(xué)校規(guī)定為準(zhǔn)。
_ 本制度經(jīng)過信息技術(shù)系學(xué)生制定小組審核后自公布之日起實(shí)施。
本制度分別從班委會(huì)的管理、考勤、學(xué)習(xí)、考核及評(píng)優(yōu)五個(gè)方面作了詳細(xì)地規(guī)定和說明。制度雖說基本完善,但是執(zhí)行還是要有力度。首先,制度一旦實(shí)施,務(wù)必由系部名義下發(fā)文件到各班班主任、輔導(dǎo)員老師手中,強(qiáng)調(diào)必須重視,認(rèn)真閱讀落實(shí)好,并在班級(jí)督促班干部同學(xué)共同學(xué)習(xí)文件;其次,系部四大部門集中學(xué)習(xí)該管理制度,然后各個(gè)部門分別以此制度召開各班級(jí)委員部門會(huì)議,兩個(gè)星期內(nèi)落實(shí)執(zhí)行。
一、班委會(huì)管理制度:
班級(jí)的日常管理工作由班委會(huì)協(xié)助班主任管理。班委會(huì)由班長(zhǎng)、團(tuán)支書、副班長(zhǎng)、學(xué)習(xí)委員和各班級(jí)委員組成。其中班長(zhǎng)負(fù)責(zé)班級(jí)的日常管理及學(xué)生的動(dòng)員召集等工作,副班長(zhǎng)協(xié)助班長(zhǎng)搞好班級(jí)的日常管理工作等;團(tuán)支書負(fù)責(zé)對(duì)班級(jí)的教學(xué)工作情況及其他活動(dòng)開展情況的安排及總結(jié);另外若有條件以年級(jí)或?qū)I(yè)為單位成立各專業(yè)興趣課學(xué)習(xí)小組,開展各種討論和社會(huì)實(shí)踐活動(dòng),提高專業(yè)課學(xué)習(xí)的效果。為了便于班級(jí)管理,維護(hù)正常的學(xué)習(xí)、生活秩序,建立良好的班風(fēng),營(yíng)造良好的學(xué)習(xí)氛圍,創(chuàng)建先進(jìn)文明的班集體,現(xiàn)規(guī)定以下制度:
1、班委會(huì)由班長(zhǎng)、副班長(zhǎng)、學(xué)習(xí)委員、生活衛(wèi)生委員、文娛委員、心育委員及體育委員共同組成。班委會(huì)下設(shè)寢室長(zhǎng),負(fù)責(zé)本寢室各項(xiàng)工作。
2、班委會(huì)的職責(zé)
(1)、根據(jù)系部的工作安排,制定班級(jí)的實(shí)施計(jì)劃和學(xué)習(xí)好管理制度,并組織全班同學(xué)貫徹落實(shí)。
(2)、帶領(lǐng)全班同學(xué)積極參加院、系組織的各項(xiàng)活動(dòng),協(xié)助團(tuán)支部組織好全班同學(xué)的政治學(xué)習(xí),通過各種形式的演講會(huì)、交流會(huì)經(jīng)常組織全班同學(xué)學(xué)習(xí)黨的路線、方針、政策,堅(jiān)定正確的政治方向。
(3)、引導(dǎo)全班同學(xué)養(yǎng)成良好的學(xué)習(xí)風(fēng)氣,勤奮學(xué)習(xí),奮發(fā)成才,及時(shí)向有關(guān)部門反映學(xué)生對(duì)教學(xué)效果、課程設(shè)置的意見和建議。
(4)、會(huì)同團(tuán)支部做好全班同學(xué)的綜合素質(zhì)測(cè)評(píng)、優(yōu)秀學(xué)生、優(yōu)秀班團(tuán)干部的評(píng)定及各項(xiàng)評(píng)先評(píng)優(yōu)工作,帶領(lǐng)全班同學(xué)爭(zhēng)創(chuàng)先進(jìn)班集體、先進(jìn)團(tuán)支部。
(5)、開展豐富多采的文化娛樂和社會(huì)實(shí)踐活動(dòng),活躍同學(xué)的業(yè)余文化生活。
(6)、關(guān)心同學(xué)的學(xué)習(xí)和生活,代表同學(xué)利益,了解同學(xué)思想狀況,增進(jìn)全班同學(xué)的團(tuán)結(jié),及時(shí)協(xié)調(diào)和解決學(xué)生中出現(xiàn)的問題。
(7)、與團(tuán)支部密切配合,做好班級(jí)日常管理工作,按時(shí)完成系組織交辦的各項(xiàng)任務(wù)。
6、班費(fèi)管理
為了更好的使用班費(fèi),使用班費(fèi)應(yīng)有著合理,充分的理由,現(xiàn)作如下規(guī)定:
(1)、使用原則
(a)能夠保證班務(wù)工作開展,活躍班級(jí)氣氛,豐富同學(xué)的生活,娛樂。
(b)合理使用,保證實(shí)惠,公正、節(jié)約。
(2)、使用方式及過程
(a)50元以內(nèi)需團(tuán)支書或班長(zhǎng)同意后才可使用。
(b)50元以上需輔導(dǎo)員同意后才可使用。
(c)使用完畢后留下的票據(jù),在其背面應(yīng)簽上經(jīng)手人(使用者)、證明人(使用過程中的陪同人員,至少一人)的姓名。
(d)50元以內(nèi)的票據(jù):使用者將票據(jù)拿到團(tuán)支書、班長(zhǎng)處簽字后,再到副班長(zhǎng)處備案、簽名,最后到生活委員處報(bào)銷。
(e)50元以上的票據(jù):使用者將票據(jù)拿到輔導(dǎo)員處簽字后,再到副班長(zhǎng)處備案、簽名,最后到生活委員處報(bào)銷。
(3)、監(jiān)督方式
(a) 副班長(zhǎng):負(fù)責(zé)管理票據(jù) 生活委員:負(fù)責(zé)管理班費(fèi)登記賬冊(cè)。
(b) 生活委員定期班會(huì)時(shí),通報(bào)本階段班費(fèi)使用情況,考勤班長(zhǎng)注意核對(duì)。
(c) 每學(xué)期末副班長(zhǎng)和生活委員的帳目進(jìn)行一次核對(duì)。
(d) 班主任輔導(dǎo)員不定期檢查班費(fèi)使用情況。
7、寢室管理
寢室管理實(shí)行寢室長(zhǎng)責(zé)任制;寢室長(zhǎng)是各寢室的主要負(fù)責(zé)人,協(xié)助班委會(huì)對(duì)各寢室的管理實(shí)行全面負(fù)責(zé),具體要求如下:
(1)、抓好本寢室的自身建設(shè),以創(chuàng)建和諧、溫馨的寢室氛圍和積極上進(jìn)的寢室精神為宗旨,督促和幫助各寢室成員學(xué)習(xí)和生活。
(2)、加強(qiáng)寢室與寢室之間的聯(lián)系,經(jīng)常了解寢室同學(xué)之間的情況,及時(shí)向班委反映同學(xué)們?cè)趯W(xué)習(xí)、生活、思想等方面的情況。
(3)、協(xié)助配合班委會(huì)、學(xué)生會(huì)宿管部作好查寢、衛(wèi)生檢查和寢室安全工作。
(4)、組織寢室成員參加班級(jí)系部的體育及娛樂活動(dòng)和寢室文化生活的開展。
(5)、收集寢室內(nèi)人員的優(yōu)秀事例,榮譽(yù)證書等,及時(shí)上交班委,經(jīng)班委討論,并給予表揚(yáng);對(duì)違反紀(jì)律的行為給予批評(píng)和教育并及時(shí)報(bào)告班委,由班委及輔導(dǎo)員討論,提出處理意見。
(6)、各寢室成員需團(tuán)結(jié)相助,以熱情的工作態(tài)度,高度的責(zé)任心做好工作。
8、文體活動(dòng)管理
為了便于系部各班級(jí)的各類文化體育活動(dòng)能夠順利的開展,并提高同學(xué)們的集體榮譽(yù)感,特對(duì)文化體育活動(dòng)作出如下規(guī)定:
1、要積極參加院、系、班級(jí)的各類文化體育活動(dòng)(包括直接參與活動(dòng)者、拉拉隊(duì)、后勤服務(wù))。
2、一旦報(bào)名參加某項(xiàng)活動(dòng)后,就要全身心投入,不得半途而廢;
3、所有同學(xué)在本班同學(xué)有活動(dòng)時(shí),都應(yīng)該到場(chǎng)觀看,加油助威。
4、活動(dòng)前后必須有大力的宣傳措施。
二、考勤制度:
1、點(diǎn)到制:
點(diǎn)到制主要是每一節(jié)課上課前根據(jù)值周干部點(diǎn)名或數(shù)人數(shù),以確定班級(jí)上課到課率多少,具體哪幾個(gè)同學(xué)缺席,統(tǒng)計(jì)好名單交由系部教工辦或系學(xué)習(xí)部。點(diǎn)名一旦開始后才到者,按遲到處理。點(diǎn)名時(shí)出現(xiàn)代答的,則代答的與被代答的一律按曠課處理。
2、班主任督促制:
每一周必須到達(dá)班級(jí)一到兩次督促出勤情況;如中途發(fā)現(xiàn)無故缺席三次或遲到、早退三次者,一律取消評(píng)定優(yōu)秀的資格。
3、請(qǐng)銷假制度:
(1)請(qǐng)假:學(xué)員因事、因病不能參加課堂學(xué)習(xí)者,必須事先向班主任輔導(dǎo)員請(qǐng)假,得到批準(zhǔn)后,到系部教工辦開好請(qǐng)假條,將請(qǐng)假條交學(xué)習(xí)委員備案,特殊情況得事后補(bǔ)假;
(2)銷假:請(qǐng)假學(xué)生務(wù)必在下次課前向?qū)W習(xí)委員銷假;
4、例會(huì)制度
(1)、每月班團(tuán)干部必須參加一次系部各部門安排得會(huì)議,有事需向相應(yīng)部門請(qǐng)假。
(2)、每月召開一次班委會(huì),由班長(zhǎng)對(duì)本班工作進(jìn)行評(píng)講,各委員積極匯報(bào)工作,展開討論。(各班視情況而定)
(3)、每周日晚上舉行一次班會(huì)(全體學(xué)生參加),班主任輔導(dǎo)員點(diǎn)名。有事需向班主任輔導(dǎo)員請(qǐng)假。
(4)、定期要根據(jù)學(xué)校工作或班級(jí)具體情況,有針對(duì)召開一次主題班會(huì)。做到有準(zhǔn)備,有記錄,有總結(jié)。
(5)、開會(huì)時(shí)都應(yīng)有筆記本記錄討論、發(fā)言以及其他情況,其余同學(xué)應(yīng)仔細(xì)聽取發(fā)言。
(6)、會(huì)議執(zhí)行少數(shù)服從多數(shù)原則,統(tǒng)一意見;會(huì)議必須有自由討論部分組成。
5、德育分制
(一)為班級(jí)贏得榮譽(yù)的,加2分;為系部獲得榮譽(yù)的,加3分。
(二)為班級(jí)著想并作出貢獻(xiàn)的,視情況加分;
(三)主動(dòng)幫系部做事,關(guān)心同學(xué)的,視情況加分;
(四)參加省、市、校各種競(jìng)賽并獲獎(jiǎng)的,視情況加分;
(五)主動(dòng)向系報(bào)投稿被采用加1分,指名投稿被采用加0.5分;
(六)期末考試總分居班級(jí)前五名加3分,六到十名加2分,十一到十五名加1分;單科成績(jī)突出者,視情況加分;
(七)做其他有益于社會(huì)、學(xué)校、班級(jí)的事,視情況加分。
以上加分情況均需由各班副班長(zhǎng)向系部打出申請(qǐng),批準(zhǔn)后發(fā)到秘書部由秘書部進(jìn)行加分。
德育分扣分情況:
缺課被系部查堂老師查到登記一次扣0.5分,考試舞弊扣3分;通報(bào)批評(píng)扣1分;
量化管理的記分、統(tǒng)分工作由紀(jì)律委員負(fù)責(zé),上報(bào)至紀(jì)檢部后張榜公布,再由秘書部負(fù)責(zé)考核。量化管理分每星期公布一次,所有被扣分者都要寫姓名??鄯殖^3分的,由班主任找學(xué)生談話,進(jìn)行思想教育。學(xué)期結(jié)束后公布量化管理總分,總分居前五名的由班級(jí)給予一定的獎(jiǎng)勵(lì);總分低于60分的,給予相應(yīng)處罰。
三、學(xué)習(xí)制度:
1、學(xué)生必須嚴(yán)格遵守系部下發(fā)的關(guān)于班級(jí)的各項(xiàng)規(guī)章制度,上課不遲到、不早退;上課時(shí)遵守課堂紀(jì)律,尊重教師,聽從指導(dǎo);上課期間將手機(jī)等通訊工具關(guān)閉,不得隨意走出教室等;
2、課堂上認(rèn)真聽課、記筆記,積極思考,不得做與上課無關(guān)的事情,討論時(shí)踴躍發(fā)言;
四、考核制度:
班級(jí)考核
系部考核:系部將每月對(duì)全系各個(gè)班級(jí)按照相應(yīng)的條例進(jìn)行評(píng)估考核,根據(jù)相應(yīng)得分?jǐn)?shù)進(jìn)行各個(gè)班級(jí)的考核排名,系團(tuán)委制定將制定一式兩份蓋好章后下發(fā)到各班,由班主任批示意見后一份返還系部存檔另一份留于各班班長(zhǎng)處。排名次序相應(yīng)地納入班級(jí)評(píng)比當(dāng)中。每月的排名結(jié)果將公示系宣傳欄。
1、 系部各部門將對(duì)全系班級(jí)各班級(jí)委員干部按各部門的考核管理制定進(jìn)行每月的評(píng)分,制定相應(yīng)的分?jǐn)?shù)表,每個(gè)月月末將由紀(jì)檢部收集好每個(gè)部門的分?jǐn)?shù)表進(jìn)行統(tǒng)計(jì),然后
2、 各班每月的到課率系學(xué)習(xí)部將制定好排名表,每個(gè)月月末將由紀(jì)檢部收集好后進(jìn)行統(tǒng)計(jì),
第12篇 公共安全圖像信息系統(tǒng)管理辦法制度
第一條 為了規(guī)范本市公共安全圖像信息系統(tǒng)的建設(shè)和管理,提高預(yù)防和處置突發(fā)公共事件的能力,保障公共安全,保護(hù)公民的合法權(quán)益,制定本辦法。
第二條 本辦法適用于本市行政區(qū)域內(nèi)公共安全圖像信息系統(tǒng)的建設(shè)和管理。
第三條 本辦法所稱的公共安全圖像信息系統(tǒng),是指利用圖像采集設(shè)備和其他相關(guān)設(shè)備對(duì)涉及公共安全的區(qū)域進(jìn)行信息記錄的視頻系統(tǒng)。
第四條 市人民政府有關(guān)部門和區(qū)、縣人民政府負(fù)責(zé)本行業(yè)、本系統(tǒng)、本地區(qū)公共安全圖像信息系統(tǒng)建設(shè)的組織實(shí)施,并協(xié)助做好公共安全圖像信息系統(tǒng)使用、維護(hù)等方面的監(jiān)督管理工作。
市和區(qū)、縣公安機(jī)關(guān)負(fù)責(zé)公共安全圖像信息系統(tǒng)建設(shè)、使用、維護(hù)的日常監(jiān)督管理工作。
第五條 下列單位和區(qū)域,應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng):
(一)黨政機(jī)關(guān)、國(guó)家機(jī)關(guān)所在地,廣播電臺(tái)、電視臺(tái),電信、郵政、金融、服務(wù)單位,博物館、檔案館、重點(diǎn)文物保護(hù)單位,危險(xiǎn)物品生產(chǎn)、銷售、存放場(chǎng)所等重要單位;
(二)賓館、飯店、商場(chǎng)、醫(yī)院、學(xué)校、幼兒園、文化娛樂場(chǎng)所,舉辦體育賽事的場(chǎng)館、場(chǎng)地,住宅區(qū)、停車場(chǎng)等人員聚集的公共場(chǎng)所;
(三)重點(diǎn)道路、路段和主要交通路口,地下通道、過街天橋,機(jī)場(chǎng)、火車站、地鐵和城鐵車站,公共電汽車的重要交通樞紐等;
(四)城市供排水、電力、燃?xì)?、熱力設(shè)施,城市河湖及其他重要水務(wù)工程等重要城市基礎(chǔ)設(shè)施;
(五)國(guó)家法律、法規(guī)規(guī)定的其他地點(diǎn)和區(qū)域。
公共安全圖像信息系統(tǒng)建設(shè)的市級(jí)主管部門可以根據(jù)需要確定其他應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng)的區(qū)域,報(bào)市人民政府批準(zhǔn)。
第六條 單位按照本辦法規(guī)定自建公共安全圖像信息系統(tǒng),應(yīng)當(dāng)符合政府的統(tǒng)一規(guī)劃和要求,不得采集本單位范圍以外的公共區(qū)域的圖像信息。
第七條 交通道路、廣場(chǎng)等公共場(chǎng)所公共安全圖像信息系統(tǒng)的建設(shè)由政府負(fù)責(zé),其他任何單位和個(gè)人不得在該區(qū)域設(shè)置公共安全圖像信息系統(tǒng)。
第八條 公共安全圖像信息系統(tǒng)的建設(shè),應(yīng)當(dāng)符合國(guó)家和本市的技術(shù)規(guī)范和標(biāo)準(zhǔn)。
市質(zhì)量技術(shù)監(jiān)督、信息化主管部門和公安機(jī)關(guān)共同制定本市公共安全圖像信息系統(tǒng)的技術(shù)規(guī)范和標(biāo)準(zhǔn),公共圖像信息系統(tǒng)應(yīng)當(dāng)具有采集、錄像、傳輸?shù)裙δ堋?/p>
第九條 設(shè)置公共安全圖像信息系統(tǒng),不得侵犯公民個(gè)人隱私;對(duì)涉及公民個(gè)人隱私的圖像信息,應(yīng)當(dāng)采取保密措施。
涉及國(guó)家秘密、商業(yè)秘密的公共安全圖像信息系統(tǒng)的建設(shè),按照國(guó)家有關(guān)規(guī)定執(zhí)行。
第十條 新建、改建、擴(kuò)建建設(shè)項(xiàng)目應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng)的,公共安全圖像信息系統(tǒng)應(yīng)當(dāng)與項(xiàng)目主體工程同步規(guī)劃、同步建設(shè)、同時(shí)投入使用。
第十一條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)自系統(tǒng)竣工驗(yàn)收合格之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照保衛(wèi)隸屬關(guān)系向市或者區(qū)、縣公安機(jī)關(guān)備案;沒有保衛(wèi)隸屬關(guān)系的,向本單位所在地的區(qū)、縣公安機(jī)關(guān)備案。
本辦法施行前已經(jīng)建成的公共安全圖像信息系統(tǒng)的使用單位應(yīng)當(dāng)自本辦法施行之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照前款規(guī)定向公安機(jī)關(guān)備案。
第十二條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)采取下列措施,保證公共安全圖像信息系統(tǒng)安全運(yùn)行:
(一)對(duì)與公共安全圖像信息系統(tǒng)密切接觸的人員進(jìn)行崗位技能和保密知識(shí)的培訓(xùn);
(二)建立安全檢查、運(yùn)行維護(hù)、應(yīng)急處理等制度;
(三)保持圖像信息畫面清晰,保證系統(tǒng)正常運(yùn)行;
(四)不得擅自改變公共安全圖像信息系統(tǒng)的用途和攝像設(shè)備的位置。
使用單位委托其他單位運(yùn)營(yíng)、維護(hù)、管理公共安全圖像信息系統(tǒng)的,雙方應(yīng)當(dāng)明確保證系統(tǒng)安全運(yùn)行的責(zé)任。
第十三條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)建立、健全圖像信息安全管理制度,遵守下列規(guī)定:
(一)建立值班監(jiān)看制度,發(fā)現(xiàn)涉及公共安全的可疑信息及時(shí)向公安機(jī)關(guān)報(bào)告;
(二)建立圖像信息使用登記制度,對(duì)圖像信息的錄制人員、調(diào)取時(shí)間、調(diào)取用途等事項(xiàng)進(jìn)行登記;
(三)按照規(guī)定期限留存圖像信息,不得擅自刪改、破壞留存期限內(nèi)圖像信息的原始數(shù)據(jù)記錄。
第十四條 負(fù)責(zé)圖像信息監(jiān)看的工作人員,應(yīng)當(dāng)遵守各項(xiàng)圖像信息安全管理制度,堅(jiān)守崗位,愛護(hù)儀器設(shè)備,保守秘密。
與圖像信息監(jiān)看工作無關(guān)的人員不得擅自進(jìn)入監(jiān)看場(chǎng)所。留存的圖像信息除按照本辦法的規(guī)定使用外,任何人不得擅自查閱、復(fù)制、提供、傳播。
第十五條 在公共場(chǎng)所設(shè)置公共安全圖像信息系統(tǒng),應(yīng)當(dāng)設(shè)置標(biāo)識(shí)。
第十六條 發(fā)生社會(huì)治安、自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)公共事件時(shí),具有突發(fā)公共事件調(diào)查、處置權(quán)的政府有關(guān)主管部門有權(quán)查看、調(diào)取、復(fù)制圖像信息,有關(guān)單位應(yīng)當(dāng)予以配合。
第十七條 政府有關(guān)主管部門工作人員查看、調(diào)取、復(fù)制圖像信息時(shí),應(yīng)當(dāng)遵守下列規(guī)定:
(一)工作人員不得少于二人;
(二)出示工作證件和證明文件;
(三)填寫查看、調(diào)取、復(fù)制圖像信息情況登記表;
(四)遵守圖像信息的使用、保密制度,不得擅自提供、傳播圖像信息,對(duì)涉及國(guó)家秘密、商業(yè)秘密和公民個(gè)人隱私的圖像信息予以保密。
第十八條 公安機(jī)關(guān)應(yīng)當(dāng)對(duì)公共安全圖像信息系統(tǒng)的日常使用、維護(hù)情況進(jìn)行監(jiān)督檢查,發(fā)現(xiàn)問題督促相關(guān)單位及時(shí)整改;必要時(shí),質(zhì)量技術(shù)監(jiān)督、信息化主管部門在技術(shù)檢測(cè)等方面應(yīng)當(dāng)予以協(xié)助。
第十九條 違反本辦法的規(guī)定,應(yīng)當(dāng)建設(shè)公共安全圖像信息系統(tǒng)不建設(shè)或者不按照規(guī)范和標(biāo)準(zhǔn)建設(shè)的,由公安機(jī)關(guān)責(zé)令限期整改并予以警告;逾期不整改或者整改不合格的,對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款。
第二十條 違反本辦法第六條的規(guī)定,單位設(shè)置公共安全圖像信息系統(tǒng)擅自采集本單位范圍以外的公共區(qū)域的圖像信息的,由公安機(jī)關(guān)責(zé)令改正,并對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款。
第二十一條 違反本辦法第七條的規(guī)定,擅自在公共場(chǎng)所設(shè)置公共安全圖像信息系統(tǒng),由公安機(jī)關(guān)責(zé)令拆除;單位設(shè)置的,對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款;個(gè)人設(shè)置的,對(duì)個(gè)人處500元以上1000元以下的罰款。
第二十二條 違反本辦法第十一條的規(guī)定,不遵守備案制度的,由公安機(jī)關(guān)責(zé)令改正,并對(duì)單位處1000元以上1萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以下的罰款。
第二十三條 違反本辦法第十二條的規(guī)定,未采取保障圖像信息系統(tǒng)運(yùn)行安全管理措施,影響系統(tǒng)安全運(yùn)行的,由公安機(jī)關(guān)責(zé)令限期整改,可以對(duì)單位并處1000元以上1萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以下的罰款;逾期不整改或者整改不合格的,對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款。
第二十四條 違反本辦法第十三條、第十四條的規(guī)定,未建立、健全或者違反圖像信息安全管理制度,以及擅自查閱、復(fù)制、提供、傳播圖像信息的,由公安機(jī)關(guān)對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款;構(gòu)成違反治安管理行為的,由公安機(jī)關(guān)依法處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十五條 違反本辦法第十六條的規(guī)定,拒不提供圖像信息的,由公安機(jī)關(guān)對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款;構(gòu)成違反治安管理行為的,由公安機(jī)關(guān)依法處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十六條 違反本辦法第十七條的規(guī)定,政府有關(guān)主管部門的工作人員查看、調(diào)取、復(fù)制圖像信息時(shí)違反相關(guān)管理制度,由主管部門追究其行政責(zé)任。構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十七條 本辦法自2007年4月1日起施行。
第13篇 內(nèi)部控制信息系統(tǒng)安全管理制度
第一章 總則3
第二章 系統(tǒng)管理人員的職責(zé)3
第三章 機(jī)房管理制度4
第四章 系統(tǒng)管理員工作細(xì)則4
第五章 安全保密管理員工作細(xì)則7
第六章 密鑰管理員工作細(xì)則9
第七章 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案10
第八章 附則10
第一章 總則
第1條依據(jù)《中華人民共和國(guó)國(guó)保守國(guó)家秘密法》和有關(guān)保密規(guī)定,為進(jìn)一步加強(qiáng)中船信息公司計(jì)算機(jī)信息系統(tǒng)安全保密管理,并結(jié)合用戶單位的實(shí)際情況,制定本制度。
第2條計(jì)算機(jī)信息系統(tǒng)包括:涉密計(jì)算機(jī)信息系統(tǒng)和非涉密計(jì)算機(jī)信息系統(tǒng)。其中,涉密計(jì)算機(jī)信息系統(tǒng)指以計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)為主體,按照一定的應(yīng)用目標(biāo)和規(guī)則構(gòu)成的處理涉密信息的人機(jī)系統(tǒng)。
第3條涉密計(jì)算機(jī)信息系統(tǒng)的保密工作堅(jiān)持積極防范、突出重點(diǎn),既確保國(guó)家秘密安全又有利于信息化發(fā)展的方針。
第4條涉密計(jì)算機(jī)信息系統(tǒng)的安全保密工作實(shí)行分級(jí)保護(hù)與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外部與控制內(nèi)部相結(jié)合的原則。
第5條涉密計(jì)算機(jī)信息系統(tǒng)的安全保密管理,堅(jiān)持“誰使用,誰負(fù)責(zé)”的原則,同時(shí)實(shí)行主要領(lǐng)導(dǎo)負(fù)責(zé)制。
第二章 系統(tǒng)管理人員的職責(zé)
第6條用戶單位的涉密計(jì)算機(jī)信息系統(tǒng)的管理由用戶保密單位負(fù)責(zé),具體技術(shù)工作由中船信息承擔(dān),設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。
第7條系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運(yùn)行維護(hù)管理,主要職責(zé)是:信息系統(tǒng)主機(jī)的日常運(yùn)行維護(hù);信息系統(tǒng)的系統(tǒng)安裝、備份、維護(hù);信息系統(tǒng)數(shù)據(jù)庫的備份管理; 應(yīng)用系統(tǒng)訪問權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺(tái)的運(yùn)行管理,網(wǎng)絡(luò)病毒入侵防范。
第8條安全保密管理員負(fù)責(zé)網(wǎng)絡(luò)信息系統(tǒng)的安全保密技術(shù)管理,主要職責(zé)是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計(jì)算機(jī)的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計(jì)管理;違規(guī)外聯(lián)的監(jiān)控。
第9條密鑰管理員負(fù)責(zé)密鑰的管理,主要職責(zé)是:身份認(rèn)證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。
第10條對(duì)涉密計(jì)算機(jī)信息系統(tǒng)安全管理人員的管理要遵循“從不單獨(dú)原則”、“責(zé)任分散原則”和“最小權(quán)限原則”。
第11條新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識(shí)培訓(xùn)后方可上崗工作。
第12條保密單位負(fù)責(zé)定期組織系統(tǒng)管理人員進(jìn)行保密法規(guī)知識(shí)的宣傳教育和培訓(xùn)工作。
第三章 機(jī)房管理制度
第13條出入機(jī)房要有登記記錄。非機(jī)房工作人員不得進(jìn)入機(jī)房。外來人員進(jìn)機(jī)房參觀需經(jīng)保密辦批準(zhǔn),并有專人陪同。
第14條進(jìn)入機(jī)房人員不得攜帶任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)、食品等對(duì)設(shè)備正常運(yùn)行構(gòu)成威脅的物品。嚴(yán)禁在機(jī)房?jī)?nèi)吸煙。嚴(yán)禁在機(jī)房?jī)?nèi)堆放與工作無關(guān)的雜物。
第15條機(jī)房?jī)?nèi)不得使用無線通訊設(shè)備,禁止拍照和攝影。
第16條各類技術(shù)檔案、資料由專人妥善保管并定期檢查。
第17條機(jī)房?jī)?nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時(shí)更換)。加強(qiáng)防火安全知識(shí)教育,做到會(huì)使用消防器材。加強(qiáng)電源管理,嚴(yán)禁亂接電線和違章用電。發(fā)現(xiàn)火險(xiǎn)隱患,及時(shí)報(bào)告,并采取安全措施。
第18條機(jī)房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機(jī)房的門窗不得隨意打開。
第19條每天上班前和下班后對(duì)機(jī)房做日常巡檢,檢查機(jī)房環(huán)境、電源、設(shè)備等并做好相應(yīng)記錄(見表一)。
第20條機(jī)房大門必須隨時(shí)關(guān)閉上鎖。機(jī)房鑰匙由集團(tuán)公司保密辦管理。
第21條機(jī)房門禁磁卡(以下簡(jiǎn)稱門禁卡)由信息中心管理。
第22條門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。
第23條對(duì)臨時(shí)進(jìn)入機(jī)房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請(qǐng)得到批準(zhǔn)后,由安全保密管理員陪同進(jìn)入機(jī)房工作。
第24條門禁卡應(yīng)妥善保管,不得遺失和互相借用。
第25條門禁卡遺失后,應(yīng)立即上報(bào)信息中心,同時(shí)寫出書面說明。
第四章 系統(tǒng)管理員工作細(xì)則
第一節(jié) 系統(tǒng)主機(jī)維護(hù)管理辦法
第26條系統(tǒng)主機(jī)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)系統(tǒng)主機(jī)進(jìn)行操作。
第27條根據(jù)系統(tǒng)設(shè)計(jì)方案和應(yīng)用系統(tǒng)運(yùn)行要求進(jìn)行主機(jī)系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼,建立用戶賬戶,設(shè)置系統(tǒng)策略、用戶訪問權(quán)利和資源訪問權(quán)限,并根據(jù)安全風(fēng)險(xiǎn)最小化原則及運(yùn)行效率最大化原則配置系統(tǒng)主機(jī)。
第28條建立系統(tǒng)設(shè)備檔案(見表二)、包括系統(tǒng)主機(jī)詳細(xì)的技術(shù)參數(shù),如:品牌、型號(hào)、購買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機(jī)保修卡,在系統(tǒng)主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。
第29條每周修改系統(tǒng)主機(jī)管理員密碼,密碼長(zhǎng)度不得低于八位,要求有數(shù)字、字母并區(qū)分大小寫。
第30條每周通過系統(tǒng)性能分析軟件對(duì)系統(tǒng)主機(jī)進(jìn)行運(yùn)行性能分析,并做詳細(xì)記錄(見表四),根據(jù)分析情況對(duì)系統(tǒng)主機(jī)進(jìn)行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級(jí)等。
第31條每周對(duì)系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進(jìn)行備份,做詳細(xì)記錄(見表四)。
第32條每天檢查系統(tǒng)主機(jī)各硬件設(shè)備是否正常運(yùn)行,并做詳細(xì)記錄(見表五)。
第33條每天檢查系統(tǒng)主機(jī)各應(yīng)用服務(wù)系統(tǒng)是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。
第34條每周下載安裝最新版的系統(tǒng)補(bǔ)丁,對(duì)系統(tǒng)主機(jī)進(jìn)行升級(jí),做詳細(xì)記錄(見表四)。
第35條每天記錄系統(tǒng)主機(jī)運(yùn)行維護(hù)日記,對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)。
第36條在系統(tǒng)主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)通知用戶,用最短的時(shí)間解決故障,保證系統(tǒng)主機(jī)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。
第37條每月對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)、并寫出系統(tǒng)主機(jī)運(yùn)行維護(hù)月報(bào),上報(bào)保密辦。
第二節(jié) 信息系統(tǒng)運(yùn)行維護(hù)管理辦法
第38條信息系統(tǒng)(辦公自動(dòng)化系統(tǒng)和檔案管理系統(tǒng))的運(yùn)行維護(hù)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)信息系統(tǒng)進(jìn)行任何操作。
第39條根據(jù)信息系統(tǒng)的設(shè)計(jì)要求及實(shí)施細(xì)則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號(hào),設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫,密碼長(zhǎng)度不得低于8位,。
第40條對(duì)信息系統(tǒng)的基本配置信息做詳細(xì)記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數(shù)據(jù)文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時(shí)及時(shí)更新記錄(見表三)。
第41條每周對(duì)信息系統(tǒng)系統(tǒng)數(shù)據(jù)、用戶id文件、系統(tǒng)日志進(jìn)行備份,并做詳細(xì)記錄(見表四),備份介質(zhì)交保密辦存檔。
第42條當(dāng)信息系統(tǒng)用戶發(fā)生增加、減少、變更時(shí),新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位審批,并填寫系統(tǒng)用戶申請(qǐng)單或系統(tǒng)用戶變更申請(qǐng)單(見表七),審批通過后,由系統(tǒng)管理員進(jìn)行操作,并做詳細(xì)記錄。
第43條根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問權(quán)限,并提交保密辦審批。
第44條每天檢查信息系統(tǒng)各項(xiàng)應(yīng)用功能是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。
第45條在信息系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并用最短的時(shí)間解決故障,保證信息系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。
第46條每天記錄信息系統(tǒng)運(yùn)行維護(hù)日志,對(duì)信息系統(tǒng)運(yùn)行情況進(jìn)行總結(jié)。
第47條每月對(duì)信息系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并寫出信息系統(tǒng)維護(hù)月報(bào),并上報(bào)保密辦。
第三節(jié) 網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)管理辦法
第48條網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)由系統(tǒng)管理員專人負(fù)責(zé),未經(jīng)允許任何人不得對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行操作。
第49條根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)方案和實(shí)施細(xì)則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機(jī)配置、路由器配置,建立管理員賬號(hào),設(shè)置管理員密碼,并關(guān)閉所有遠(yuǎn)程管理端口。
第50條建立系統(tǒng)設(shè)備檔案(見表二),包括交換機(jī)、路由器的品牌、型號(hào)、序列號(hào)、購買日期、硬件配置信息,詳細(xì)記錄綜合布線系統(tǒng)信息配置表,交換機(jī)系統(tǒng)配置,路由器系統(tǒng)配置,網(wǎng)絡(luò)拓?fù)錂C(jī)構(gòu)圖,vlan劃分表,并在系統(tǒng)配置發(fā)生變更時(shí)及時(shí)對(duì)設(shè)備檔案進(jìn)行更新。
第51條每天檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)是否正常運(yùn)行。
第52條每周對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)進(jìn)行清潔。
第53條每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。
第54條每周檢測(cè)網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。
第55條網(wǎng)絡(luò)變更后進(jìn)行網(wǎng)絡(luò)系統(tǒng)配置資料備份。
第56條當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并在最短的時(shí)間內(nèi)解決問題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況作詳細(xì)記錄(見表六)。
第57條每月對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)月報(bào)。
第四節(jié) 終端電腦運(yùn)行維護(hù)管理辦法
第58條終端電腦的維護(hù)由系統(tǒng)管理員負(fù)責(zé),未經(jīng)允許任何人不得對(duì)終端電腦進(jìn)行維護(hù)操作。
第59條根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機(jī),安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件、技防軟件,。
第60條建立系統(tǒng)設(shè)備檔案(見表二)、包括電腦的品牌、型號(hào)、購買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。
第61條在電腦主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)進(jìn)行處理,備份用戶文件,用最短的時(shí)間解決故障,保證電腦主機(jī)盡快能夠正常運(yùn)行,并對(duì)電腦主機(jī)故障情況做詳細(xì)記錄(見表六),涉及存儲(chǔ)介質(zhì)損壞,直接送交保密辦處理。
第五節(jié) 網(wǎng)絡(luò)病毒入侵防范管理辦法
第62條網(wǎng)絡(luò)病毒入侵防護(hù)系統(tǒng)由系統(tǒng)管理員專人負(fù)責(zé),任何人未經(jīng)允許不得進(jìn)行此項(xiàng)操作。
第63條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求安裝、配置瑞星網(wǎng)絡(luò)病毒防護(hù)系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機(jī)端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實(shí)時(shí)監(jiān)控。
第64條每日監(jiān)測(cè)防病毒系統(tǒng)的系統(tǒng)日志,檢測(cè)是否有病毒入侵、安全隱患等,對(duì)所發(fā)現(xiàn)的問題進(jìn)行及時(shí)處理,并做詳細(xì)記錄(見表八)。
第65條每周登陸防病毒公司網(wǎng)站,下載最新的升級(jí)文件,對(duì)系統(tǒng)進(jìn)行升級(jí),并作詳細(xì)記錄(見表九)。
第66條每周對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面的病毒查殺,對(duì)病毒查殺結(jié)果做系統(tǒng)分析,并做詳細(xì)記錄(見表十)。
第67條每日瀏覽國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時(shí)向用戶發(fā)布病毒預(yù)警和預(yù)防措施。
第五章 安全保密管理員工作細(xì)則
第一節(jié) 網(wǎng)絡(luò)信息安全策略管理辦法
第68條網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第69條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求及主機(jī)審計(jì)系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機(jī)審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
第70條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評(píng)估分析系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
第71條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除入侵檢測(cè)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
第72條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
第73條每周對(duì)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進(jìn)行數(shù)據(jù)備份,并作詳細(xì)記錄(見表十二)。
第74條網(wǎng)絡(luò)信息安全技術(shù)防護(hù)系統(tǒng)(主機(jī)審計(jì)系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負(fù)責(zé)安裝和卸載。
第二節(jié) 網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法
第75條網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負(fù)責(zé)執(zhí)行,未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第76條每天根據(jù)入侵檢測(cè)系統(tǒng)的系統(tǒng)策略檢測(cè)、審計(jì)系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對(duì)異常情況做及時(shí)處理,遇有重大安全問題上報(bào)保密辦,并做詳細(xì)記錄(見表十三)。
第77條每周登陸入侵檢測(cè)系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并做詳細(xì)記錄(見表十四)。
第78條每月通過漏洞掃描系統(tǒng)對(duì)網(wǎng)絡(luò)系統(tǒng)終端進(jìn)行安全評(píng)估分析,并對(duì)掃描結(jié)果進(jìn)行分析,及時(shí)對(duì)終端系統(tǒng)漏洞及安全隱患進(jìn)行處理,作詳細(xì)記錄(見表十五),并將安全評(píng)估分析報(bào)告上報(bào)保密辦。
第79條每周登錄全評(píng)估產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并作詳細(xì)記錄(見表十六)。
第80條每周備份入侵檢測(cè)系統(tǒng)和漏洞掃描系統(tǒng)的審計(jì)信息,并作詳細(xì)記錄(見表十七)。
第三節(jié) 涉密計(jì)算機(jī)安全管理辦法
第81條涉密計(jì)算機(jī)安全管理由安全保密管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第82條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求制定、修改、刪除涉密計(jì)算機(jī)安全審計(jì)策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。
第83條每日對(duì)涉密計(jì)算機(jī)進(jìn)行安全審計(jì),及時(shí)處理安全問題,并做詳細(xì)記錄(見表十八),遇有重大問題上報(bào)保密部門。
第84條涉密計(jì)算機(jī)的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。
第85條新增涉密計(jì)算機(jī)聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)保密辦審批,由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。
第四節(jié) 安全審計(jì)管理辦法
第86條網(wǎng)絡(luò)信息安全審計(jì)系統(tǒng)由安全保密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第87條根據(jù)網(wǎng)絡(luò)系統(tǒng)主機(jī)安全設(shè)計(jì)要求安裝、配置、管理主機(jī)安全審計(jì)系統(tǒng),制定審計(jì)規(guī)則,包括系統(tǒng)運(yùn)行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。
第88條每日查看安全審計(jì)系統(tǒng)信息,對(duì)審計(jì)結(jié)果進(jìn)行分析整理,及時(shí)處理所發(fā)生的設(shè)備安全問題,并做詳細(xì)記錄(見表十九)。
第89條每周備份設(shè)備安全審計(jì)系統(tǒng)審計(jì)信息,并做詳細(xì)記錄(見表二十)。
第90條每月對(duì)主機(jī)安全審計(jì)系統(tǒng)記錄信息進(jìn)行分析總結(jié),并向保密部門提交分析報(bào)告。
第五節(jié) 違規(guī)聯(lián)接管理辦法
第91條違規(guī)外聯(lián)管理系統(tǒng)(北信源安全補(bǔ)丁管理軟件)由安全保密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第92條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)安全管理要求安裝、配置違規(guī)外聯(lián)管理系統(tǒng)策略,包括聯(lián)網(wǎng)涉密電腦,單機(jī)涉密電腦,便攜式涉密電腦。
第93條每日檢查違規(guī)外聯(lián)系統(tǒng)審計(jì)信息,查看聯(lián)網(wǎng)涉密電腦是否有違規(guī)外聯(lián)操作。
第94條每月檢查單機(jī)涉密電腦、便攜式電腦是否有違規(guī)外聯(lián)操作。
第95條每三個(gè)月協(xié)助保密辦進(jìn)行所有涉密電腦巡檢,檢查是否存在違規(guī)外聯(lián)操作,并做詳細(xì)記錄。
第96條每日通過違規(guī)外聯(lián)系統(tǒng)檢查網(wǎng)絡(luò)系統(tǒng)是否有非法主機(jī)聯(lián)入,并做詳細(xì)記錄。
第六章 密鑰管理員工作細(xì)則
第97條身份認(rèn)證系統(tǒng)由密鑰管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第98條每日檢查身份認(rèn)證系統(tǒng)是否正常運(yùn)行。
第99條負(fù)責(zé)向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提交保密部門審批(見表二十一)。
第100條根據(jù)用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)。
第101條負(fù)責(zé)為每臺(tái)計(jì)算機(jī)安裝主機(jī)登錄系統(tǒng)。
第102條負(fù)責(zé)主機(jī)登錄系統(tǒng)、身份認(rèn)證系統(tǒng)的系統(tǒng)維護(hù)。
第七章 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案
第103條系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每年進(jìn)行預(yù)案演練。
第104條遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:
1.如火情較輕時(shí),應(yīng)立即切斷機(jī)房總電源,并迅速用消防器材,力爭(zhēng)把火撲滅、控制在初期階段,同時(shí)上報(bào)集團(tuán)保衛(wèi)部門。
2.如火情嚴(yán)重應(yīng)迅速撥打報(bào)警電話“119”,同時(shí)通知集團(tuán)保衛(wèi)部門,聽從消防工作人員的現(xiàn)場(chǎng)指揮,協(xié)助處理有關(guān)事項(xiàng)。
第105條如遇機(jī)房突發(fā)性停電,應(yīng)迅速通知用戶,同時(shí)關(guān)閉設(shè)備電源,來電后,及時(shí)通知用戶,并檢測(cè)設(shè)備是否正常運(yùn)行。
第106條系統(tǒng)出現(xiàn)災(zāi)難性故障時(shí),系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細(xì)的系統(tǒng)恢復(fù)方案。
第107條遇緊急情況,值班員應(yīng)立即通知保密辦和系統(tǒng)管理員,保持24小時(shí)通訊暢通,隨時(shí)處理緊急事件。
第108條線路故障應(yīng)立即撥打線路故障電話“112”,同時(shí)上報(bào)部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復(fù)正常。
第八章 附則
第109條本管理制度自發(fā)布之日起執(zhí)行,未盡事宜以用戶單位的《保密工作管理實(shí)施辦法》為準(zhǔn)。
第110條本制度每年度審訂一次,本制度所有表格請(qǐng)見附錄。
第14篇 信息系統(tǒng)運(yùn)行維護(hù)管理制度
1、網(wǎng)絡(luò)系統(tǒng)維護(hù)
1.1 系統(tǒng)管理員每日定時(shí)對(duì)機(jī)房?jī)?nèi)的網(wǎng)絡(luò)服務(wù)器、各類生產(chǎn)經(jīng)營(yíng)應(yīng)用的數(shù)據(jù)庫服務(wù)器及相關(guān)網(wǎng)絡(luò)設(shè)備進(jìn)行日常巡視,并填寫《網(wǎng)絡(luò)運(yùn)行日志》〔附錄a〕記錄各類設(shè)備的運(yùn)行狀況及相關(guān)事件。
1.2 對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象信息管理部應(yīng)及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施,并如實(shí)將異?,F(xiàn)象記錄在《網(wǎng)絡(luò)運(yùn)行日志》〔附錄a〕。針對(duì)當(dāng)時(shí)沒有解決的問題或重要的問題應(yīng)將問題描述、分析原因、處理方案、處理結(jié)果、預(yù)防措施等內(nèi)容記錄在《網(wǎng)絡(luò)問題處理跟蹤表》〔附錄b〕上。部門負(fù)責(zé)人要跟蹤檢查處理結(jié)果。
1.3 定時(shí)對(duì)相關(guān)服務(wù)器數(shù)據(jù)備份進(jìn)行檢查。(包括對(duì)系統(tǒng)的自動(dòng)備份及季度或年度數(shù)據(jù)的刻盤備份等)
1.4 定時(shí)維護(hù)oa服務(wù)器,及時(shí)組織清理郵箱,保證服務(wù)器有充足空間,oa系統(tǒng)能夠正常運(yùn)行。
1.5 維護(hù)internet 服務(wù)器,監(jiān)控外來訪問和對(duì)外訪問情況,如有安全問題,及時(shí)處理。
1.6 制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
2、客戶端維護(hù)
2.1 按照人事部下達(dá)的新員工(或外借人員)姓名、分配單位、人員編號(hào)為新的計(jì)算機(jī)用戶分配計(jì)算機(jī)名、ip地址等。
2.1.1帳號(hào)申請(qǐng)
新員工(或外借人員)需使用計(jì)算機(jī)向部門主管提出申請(qǐng)經(jīng)批準(zhǔn)由信息部門負(fù)責(zé)分配計(jì)算機(jī)、oa的id和郵箱。如需使用專業(yè)軟件(財(cái)務(wù)軟件等)則向財(cái)務(wù)主管申請(qǐng),由財(cái)務(wù)主管分配權(quán)限和帳號(hào)密碼,信息管理部人員負(fù)責(zé)軟件客戶端的安裝調(diào)試。
2.1.2 使用
2.1.3 帳號(hào)注銷:員工離職應(yīng)將本人所使用的計(jì)算機(jī)名、ip地址、用戶名、登錄密碼、生產(chǎn)經(jīng)營(yíng)專用軟件等軟件信息以書面形式記錄,經(jīng)信息管理人員核實(shí)并將該記錄登記備案。信息管理人員對(duì)離職人員的公司資料信息備份以及拿到人事部門的員工離職通知單,方可對(duì)該離職人員所用的帳號(hào)信息刪除。
2.4 網(wǎng)絡(luò)用戶不得隨意移動(dòng)信息點(diǎn)接線。因房屋調(diào)整確需移動(dòng)或增加信息點(diǎn)時(shí),應(yīng)由計(jì)算機(jī)管理人員統(tǒng)一調(diào)整,并及時(shí)修改“網(wǎng)絡(luò)結(jié)構(gòu)圖”。
2.5 為客戶機(jī)安裝防病毒軟件,并通知和協(xié)助網(wǎng)絡(luò)用戶升級(jí)防病毒疫苗。
3、系統(tǒng)及平臺(tái)軟件的管理
3.1 系統(tǒng)及平臺(tái)軟件采購
3.1.1 由信息管理員提出相關(guān)系統(tǒng)軟件的采購及升級(jí)申請(qǐng),填寫《軟件引進(jìn)、升級(jí)審批表》〔附錄d〕,經(jīng)部門主管及公司領(lǐng)導(dǎo)批準(zhǔn)后采購。
3.1.2 應(yīng)將原始盤片、資料、合同及發(fā)票復(fù)制件歸檔案保存,以備日后查詢等。
3.1.3 應(yīng)辦理軟件注冊(cè)手續(xù),并將軟件認(rèn)證號(hào)碼、經(jīng)銷商和技術(shù)支持商相關(guān)信息填入《軟件信息表》〔附錄c〕。
3.2 系統(tǒng)、平臺(tái)軟件的管理
3.2.1 信息管理人員負(fù)責(zé)軟件的安裝。
3.2.2 信息管理部門保存和使用軟件的復(fù)制盤片,也可根據(jù)需要從檔案借出原始盤片,復(fù)制相關(guān)資料留存使用。
3.2.3 信息管理人員應(yīng)及時(shí)下載系統(tǒng)及平臺(tái)軟件的相關(guān)補(bǔ)丁程序,并與原系統(tǒng)進(jìn)行配套管理和使用。
3.2.4 信息管理員負(fù)責(zé)將軟件商信息記錄在《軟件信息表》〔附錄c〕,就軟件技術(shù)問題與軟件商聯(lián)系,并負(fù)責(zé)軟件的升級(jí)。
4、軟件維護(hù)
4.1 用戶向信息管理人員提交軟件維護(hù)請(qǐng)求。接到請(qǐng)求的信息管理人員應(yīng)及時(shí)提供維護(hù)服務(wù),并填寫《維護(hù)記錄》〔附錄e〕。
4.2 對(duì)于較復(fù)雜的問題,處理人應(yīng)及時(shí)與信息管理員溝通,信息管理員組織研究解決方案,及時(shí)處理問題。
4.3 應(yīng)記錄處理問題的方案及結(jié)果,信息管理員定期組織交流,總結(jié)匯總各種軟件的問題,以便改進(jìn)軟件,積累經(jīng)驗(yàn),提高處理問題的技術(shù)水平。
5、質(zhì)量改進(jìn)
5.1 對(duì)于發(fā)生的系統(tǒng)、網(wǎng)絡(luò)、服務(wù)器故障,應(yīng)按照質(zhì)量保證體系的要求,采取質(zhì)量改進(jìn)措施。
6、網(wǎng)站建設(shè)
6.1 信息管理部門負(fù)責(zé)對(duì)網(wǎng)站的維護(hù)、更新、推廣,負(fù)責(zé)對(duì)外欄目及管理文檔欄目管理密碼以及訪問密碼的設(shè)置。
6.2 各部門設(shè)立一名信息采集員,每個(gè)月負(fù)責(zé)采集該部門的信息,交到信息管理部門,信息管理員負(fù)責(zé)將信息更新到網(wǎng)站。
第15篇 a房地產(chǎn)信息系統(tǒng)管理制度
日常工作制度:
員工用機(jī)是指由公司統(tǒng)一購買并發(fā)放給員工使用的臺(tái)式計(jì)算機(jī)、筆記本電腦等計(jì)算機(jī)設(shè)備(包括其外圍設(shè)備)。
員工用機(jī)的軟硬件標(biāo)準(zhǔn)和配置由公司統(tǒng)一制定。使用者應(yīng)自覺愛護(hù)。員工不得擅自拆卸計(jì)算機(jī)或自行安裝更換硬件設(shè)備。不得安裝盜版軟件,不得自行安裝internet上下載的免費(fèi)軟件。信息中心將服務(wù)器::上提供一些可以安裝的免費(fèi)軟件。
信息系統(tǒng)保密管理:
每一位員工應(yīng)對(duì)自己使用的計(jì)算機(jī)的信息安全負(fù)責(zé)。如果機(jī)內(nèi)存放保密資料且操作系統(tǒng)為win98或win95等無安全認(rèn)證機(jī)制的系統(tǒng),應(yīng)設(shè)置cmos開機(jī)密碼。開機(jī)密碼由使用者自己設(shè)置和保管。密碼遺忘,用戶自行負(fù)責(zé)。員工離開公司時(shí),應(yīng)事先取消密碼,并通知信息中心核實(shí)后方可簽離。
每一位員工應(yīng)牢記自己登錄公司網(wǎng)絡(luò)的密碼。密碼不應(yīng)放置在別人易于獲取的地方,不得將用戶名及密碼轉(zhuǎn)讓他人使用。涉及保密文件的用戶應(yīng)每?jī)蓚€(gè)月改變密碼一次。員工進(jìn)入 公司時(shí),應(yīng)填寫上網(wǎng)申請(qǐng)記錄單,由部門主管簽字確認(rèn)后,由信息中心開設(shè)網(wǎng)絡(luò)登錄帳戶,電子郵件信箱和共享目錄權(quán)限。
員工離開公司時(shí),應(yīng)到信息中心簽離。經(jīng)信息中心主任確認(rèn)所有網(wǎng)絡(luò)權(quán)限取消并簽字后,員工方可離開公司。
每一位員工應(yīng)積極主動(dòng)的檢查所使用的計(jì)算機(jī)內(nèi)是否有病毒。信息中心將在所有客戶機(jī)上安裝防毒程序。每位員工在打開外部發(fā)送來的文件之前應(yīng)檢查是否存在病毒。在向公司網(wǎng)絡(luò)服務(wù)器上拷貝文件之前,應(yīng)確認(rèn)文件不含有病毒。
內(nèi)部網(wǎng)絡(luò)系統(tǒng)的使用:
每個(gè)人都有一個(gè)電子郵件信箱,地址及命名方式由信息中心統(tǒng)一制定。
電子郵件信箱應(yīng)作為公司內(nèi)部和與外部進(jìn)行業(yè)務(wù)交流的主要工具之一。
各部門的公共信息將放在企業(yè)內(nèi)部網(wǎng)站的共享欄內(nèi)。希望您在第一時(shí)間閱讀其中的文件,這將會(huì)幫助您更快地得到所需信息。
各部門內(nèi)部文件放在本部門共享的網(wǎng)頁內(nèi),權(quán)限設(shè)置由相關(guān)部門填寫網(wǎng)絡(luò)資源申請(qǐng)單后經(jīng)由信息中心設(shè)置。
所有計(jì)算機(jī)都連接網(wǎng)絡(luò)打印,可隨時(shí)進(jìn)行打印。如有安裝設(shè)置問題請(qǐng)與信息中心聯(lián)系。
信息中心機(jī)房是內(nèi)部網(wǎng)絡(luò)的管理中心,未經(jīng)信息中心許可不得入內(nèi)。
員工在使用計(jì)算機(jī)和任何網(wǎng)絡(luò)資源時(shí),如需幫助,可致電信息中心技術(shù)支持熱線:(010)6______5