关于企业信息安全管理制度

上传人:东*** 文档编号:30168682 上传时间:2021-10-09 格式:DOC 页数:7 大小:17.50KB
返回 下载 相关 举报
关于企业信息安全管理制度_第1页
第1页 / 共7页
关于企业信息安全管理制度_第2页
第2页 / 共7页
关于企业信息安全管理制度_第3页
第3页 / 共7页
点击查看更多>>
资源描述
关于企业信息安全管理制度关于企业信息安全管理制度 安全生产是企业的头等大事,必需保持“安全第一,预防为主的方针和群防群治制度,认真落实落实安全管理制度,切实强化安全管理,确保职工在生产过程中的安全与健康。依据国家和省有关法规、规定和文件,制定本企业信息安全管理制度。 一、计算机设备安全管理制度 计算机不同于其他办公设备,其有用性、严密性、操作技术性强,含量高、部件易受损;特别是联网计算机,开放性程度比较高,电脑内部易受外界的偷窥、攻击和病毒感染。为确保计算机软、硬件及网络的正常使用,特制定本制度。 1、公司内所有计算机归网络部统一管理,配备计算机的员工只负责使用操作; 2、计算机管理涉及的范围: 2.1所有硬件包括外接设备及网络联接线路; 2.2计算机及网络故障的排除; 2.3计算机及网络的维护与修理; 2.4操作系统的管理; 3、公司内所有计算机使用人员均为计算机操作员; 4、网络维护部负责对公司内所有计算机进行定期检查,一般每两月进行一次; 5、计算机的使用部门要保持清洁、安全、优良的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。 6、非本单位技术人员对我单位的设备、系统等进行修理、维护时,必需由本单位相关技术人员现场全程监督。计算机设备送外修理,须经有关部门负责人批准。 7、严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不同意带电插拨计算机外部设备接口,计算机出现故障时应及时向电脑负责部门报告,不同意私自处理或找非本单位技术人员进行修理及操作。 二、操作员安全管理制度 1、计算机原则上由专人负责操作维护,不得串用设备。下班后必需按程序关闭主机和其他设备,切断电源。 2、为确保计算机信息安全,必需为计算机设置密码。 3、计算机操作员除使用操作计算机外,不同意有以下行为: 3.1硬件设备出现故障擅自拆开主机机箱盖板; 3.2改换计算机配件如鼠标、键盘、耳麦;如有向网络管理员写设备申请单审批。 3.3删除计算机操作系统及公司指定的软件; 3.4使用带病毒的计算机软件; 3.5让外来人员进行有损于计算机的技术性操作; 4、不得使用来路不明或未通过杀毒的盘片。计算机操作员定期对计算机进行杀毒。如发现计算机有病毒时,应及时清除,清除不了的病毒,要及时上报。 5、个人的公司重要文档、资料和数据储存时必需将资料储存在除操作系统外的其它磁盘空间,严禁将重要文件存放于桌面或C盘下。 6、工作时间内严禁工作人员在计算机上进行与工作无关的操作,不准上网与工作无关的聊天、玩电脑游戏、看影视、听音乐,迅雷下载等, 7、电脑及网络设备所在环境应保持清洁、卫生、通风,注意防尘、防潮、防火。 8、公司所有计算机使用者,不得破坏网管员对计算机的安全设置。包括用户使用权限。 9、除服务器外,其他所有计算机下班后必需关机并切断电源; 10、计算机使用者离职时必需由网络管理员确认其计算机硬件设备完好、移动存储设备归还、信息系统管理帐户密码和资料未破坏、个人帐户密码清除后方可办理离职手续。 11、如工作人员不按规定操作,造成不良后果的,将按有关规定,由操承当相应责任,并追究科室负责人的有关责任。 12、操作员设置与管理 1网络管理员管理操作权限必需经过公司领导授权取得;依据不同部门的要求及岗位使命而设置; 2网络管理员负责故障恢复等管理及维护,必需有其上级授权;不得使用他人操作代码进行业务操作; 三、密码与权限安全管理制度 1、密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和操作密码,用户密码是登陆系统时所设的密码,操作密码是进入各应用系统的操作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易推测的数字和字符串; 2、密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应马上修改,并在相应登记簿记选用户名、修改时间、修改人等内容。 3、服务器、路由器等重要设备的超级用户密码由运行机构负责人指定专人不参加系统开发和维护的人员设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特别状况必需要启用封存的密码,必需经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须马上更改并封存,同时在“密码管理登记簿中登记。 4、系统维护用户的密码应至少由两人共同设置、保管和使用管理制度。 5、有关密码授权工作人员调离岗位,有关部门负责人须指定专人接替并对密码马上修改或用户删除,同时在“密码管理登记簿中登记。 四、数据安全管理制度 1、存放备份数据的介质必需具有明确的标识。备份数据必需异地存放。 2、注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,确保存储介质的物理安全。 3、任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必需严格按照程序进行逐级审批,以确保备份数据安全完整。 4、数据恢复前,必需对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中,出现问题时由技术部门进行现场技术支持。数据恢复后,必需进行验证、确认,确保数据恢复的完整性和可用性。 5、数据清理前必需对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要进行定期储存或永久储存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。 6、必需要长期储存的数据,数据管理部门必需与相关部门制定转存,依据转存和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法确保数据的完整性和可用性。 7、非本单位技术人员对本公司的设备、系统等进行修理、维护时,必需由本公司相关技术人员现场全程监督。计算机设备送外修理,须经设备管理机构负责人批准。送修前,必需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备修理人员应对设备进行验收、病毒检测。 8、管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。 9、运行维护部门必需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,常常进行计算机病毒检查,发现病毒及时清除。 10、营业用计算机未通过有关部门同意不准安装其它软件、不准使用来历不明的载体包括软盘、光盘、移动硬盘等。 五、网络管理 1、网络系统属于公司无形资产,公司有权限制上网行为,依据工作必需要限制各部门的上网行为。 2、公司网络管理员对计算机IP地址统一分配、登记、管理,严禁私自更改IP地址。 3、公司员工必需自觉遵守企业的有关保密法规,严禁利用网络有意或无意泄漏公司的涉密文件、资料和数据。不得非法复制、转移和破坏公司的文件、资料和数据。 4、执行“绝密文件、涉秘件与计算机网络绝对隔离,不得在计算机网络中输入、打印、复制“绝密文件和有关涉秘件; 5、网络维护部负责文字工作的计算操作人员必需遵守有关的保密制度,对保密的文件资料进行加密存放,不得上网共享。 六、附则 1、本制度由网络部负责解释。 2、本制度由总经理批准后生效,自公布之日起执行。
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作计划


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!