規(guī)章制度是在組織或機(jī)構(gòu)內(nèi)對(duì)成員的行為、權(quán)利和責(zé)任進(jìn)行明確規(guī)定的一套準(zhǔn)則。規(guī)章制度不僅僅是紙面文件,更應(yīng)成為每個(gè)員工行為準(zhǔn)則的指南。
企業(yè)安全信息管理制度大全(19篇)篇一
為了使企業(yè)在管理上跟上時(shí)代的發(fā)展,適應(yīng)信息社會(huì)及網(wǎng)絡(luò)經(jīng)濟(jì)下的市場(chǎng)競(jìng)爭(zhēng)環(huán)境,運(yùn)用先進(jìn)的管理手段提高工廠的工作及管理效率,必須借助于網(wǎng)絡(luò)及計(jì)算機(jī)等現(xiàn)代化的環(huán)境及工具,這就要求企業(yè)本身要注重信息化的發(fā)展,而信息化的健康發(fā)展就必須有一個(gè)好的管理制度來保障,籍以創(chuàng)造及鞏固企業(yè)好的信息化發(fā)展的軟環(huán)境及硬環(huán)境,因此,特制定《x公司信息化工作管理制度》。
第二條
信息化工程是一個(gè)長(zhǎng)期的系統(tǒng)管理工程,必須做好系統(tǒng)測(cè)試、運(yùn)行及維護(hù)工作,系統(tǒng)持續(xù)改善。
第二章:信息化工作管理
第三條
嚴(yán)格按工廠發(fā)展規(guī)劃及年度信息化發(fā)展計(jì)劃開展工作。
4、按工廠年度宣傳計(jì)劃,協(xié)助宣傳部門搞好企業(yè)信息化宣傳材料的準(zhǔn)備工作,針對(duì)不同層次做到由淺入深,趣味多變。
5、按工廠年度教育培訓(xùn)計(jì)劃,協(xié)助教育部門搞好教材、教師、教學(xué)環(huán)境的準(zhǔn)備工作。
6、搞好企業(yè)信息化發(fā)展的外部環(huán)境,與各級(jí)政府及組織保持良好的關(guān)系,盡力爭(zhēng)取經(jīng)濟(jì)政策上的支持。
7、搞好企業(yè)各應(yīng)用系統(tǒng)的選型、采購(gòu)工作,其中軟件的選型要從企業(yè)實(shí)際需求出發(fā),多比較,強(qiáng)調(diào)軟件原廠商及實(shí)施商的技術(shù)實(shí)力與發(fā)展軟件產(chǎn)品的適應(yīng)性,追求軟件的性價(jià)比。實(shí)施時(shí),與軟件原廠商、實(shí)施商、技術(shù)依托單位保持密切聯(lián)系,多交流思想認(rèn)識(shí),克服各種阻力。另外發(fā)揮各業(yè)務(wù)部門的主觀能動(dòng)性,以業(yè)務(wù)部門為主,樹立服務(wù)的思想。硬件的采購(gòu)到貨比三家,追求性價(jià)比、實(shí)用性、安全性及擴(kuò)充性等等。我訂有效合同,搞好驗(yàn)收等把關(guān)工作。
8、系統(tǒng)的軟、硬件維護(hù)、管理及調(diào)配由信息中心組織實(shí)施,歸口管理,維護(hù)工作做到系統(tǒng)的正常運(yùn)行,管理工作做到賬物一致,調(diào)配工作做到按需分配,充分發(fā)揮系統(tǒng)軟、硬件的效率。
9、辦好企業(yè)網(wǎng)站,維護(hù)企業(yè)網(wǎng)頁,同時(shí)對(duì)與internet的連接把好安全關(guān)(防火墻)。
10.搞好企業(yè)內(nèi)部網(wǎng)的防毒作用,網(wǎng)絡(luò)用機(jī)嚴(yán)禁私接光軟驅(qū),私自安裝軟件,尤其是游戲軟件。
11.嚴(yán)禁拆換網(wǎng)絡(luò)計(jì)算機(jī)及相關(guān)設(shè)備的零部件。
12.把好企業(yè)上internet關(guān),各部門確因工作需上網(wǎng)查詢、發(fā)布信息、收發(fā)電子郵件,填寫申請(qǐng)書,需經(jīng)廠領(lǐng)導(dǎo)或信息中心主任批準(zhǔn)后方可進(jìn)行。
13.信息中心搞好網(wǎng)絡(luò)管理工作,企業(yè)內(nèi)部網(wǎng)必須把好用戶及密碼的關(guān),合理分配ip地址,搞好虛網(wǎng)劃分及管理。
14.各部門對(duì)硬件設(shè)備的使用,必須必須按相關(guān)設(shè)備操作規(guī)程進(jìn)行,嚴(yán)禁帶電撥插計(jì)算機(jī)及相關(guān)設(shè)備,不得私拉網(wǎng)線,軟件的使用嚴(yán)格按操作指南進(jìn)行,不得任意刪改系統(tǒng)文件及別人的文件。
15.各單位計(jì)算機(jī)信息系統(tǒng)的保密管理應(yīng)實(shí)行單位領(lǐng)導(dǎo)負(fù)責(zé)制,由各單位主管領(lǐng)導(dǎo)負(fù)責(zé),并指定人員真心專管,制訂相應(yīng)的管理制度,對(duì)涉密的計(jì)算機(jī)要經(jīng)嚴(yán)格審查,并由經(jīng)崗位保密培訓(xùn)的人員專門負(fù)責(zé),其計(jì)算機(jī)要設(shè)置口令。
16.網(wǎng)絡(luò)及其他單元系統(tǒng)用機(jī)的軟件安裝及維護(hù)必須由信息中心相關(guān)管理人員確認(rèn)以后進(jìn)行。
17.信息系統(tǒng)的開發(fā)由信息中心主持進(jìn)行,盡量減少信息化孤島,開發(fā)的平臺(tái)應(yīng)結(jié)合網(wǎng)絡(luò)系統(tǒng)實(shí)際來定,避免孤立行事,將開發(fā)納入信息化發(fā)展正常渠道,對(duì)于有難度的開發(fā)由信息中心確認(rèn)后可派專人進(jìn)行。
18.信息中心人員應(yīng)指導(dǎo)、教授業(yè)務(wù)部門人員有關(guān)系統(tǒng)的應(yīng)用,保證業(yè)務(wù)部門人員能正確使用系統(tǒng)。
19.it人員搞好自己理論學(xué)習(xí)工作,平常有時(shí)間多看書,多交流,作好學(xué)結(jié)。
20.信息中心搞好全廠計(jì)算機(jī)及相關(guān)設(shè)備(軟、硬件)的調(diào)研、選型、采購(gòu)、實(shí)施、管理、維護(hù)(修)、調(diào)配等工作。
21.信息處理中心負(fù)責(zé)解答業(yè)務(wù)部門在使用網(wǎng)絡(luò)及計(jì)算機(jī)過程中碰到的任何問題并協(xié)助處理好問題,搞好工廠宣講工作,提高企業(yè)員工對(duì)工廠的認(rèn)識(shí)。
22.定期進(jìn)行設(shè)備的清查工作,尤其是設(shè)備調(diào)配之后,保證配置的完整性并作好封記,更新管理賬目。
23.計(jì)算機(jī)及相關(guān)設(shè)備采購(gòu)嚴(yán)格按需求或計(jì)劃進(jìn)行,驗(yàn)收時(shí)嚴(yán)格按合同設(shè)備配置清單執(zhí)行,認(rèn)真作好驗(yàn)收記錄,對(duì)不合格品負(fù)責(zé)退換。
24.信息中心負(fù)責(zé)設(shè)備的入庫或轉(zhuǎn)固定資產(chǎn)工作,任何采購(gòu)件必須轉(zhuǎn)固定資產(chǎn)或入庫,只有這樣后才能持相關(guān)票據(jù)到財(cái)務(wù)處報(bào)賬,任何領(lǐng)用品必須開-增-值-稅-發(fā)-票,增增稅發(fā)票及入庫單辦理賬務(wù)。
第三章:內(nèi)部電腦安全管理
隨著企業(yè)生產(chǎn)節(jié)奏的加快和辦公現(xiàn)代化,我廠使用電腦的車間、處室越來越多,現(xiàn)有電腦安裝部位普遍存在防范措施薄弱,安全隱患突出。而近期以來,地區(qū)高校內(nèi)部和有關(guān)電腦經(jīng)營(yíng)公司均相繼發(fā)生電腦被竊案件,給國(guó)家和集體財(cái)產(chǎn)造成了很大的損失。從案件性質(zhì)分析,電腦已經(jīng)成為犯罪分子重點(diǎn)侵襲的目標(biāo)。因此,為安全使用電腦,防止各類案件的發(fā)生,結(jié)合工廠情況,特重申加強(qiáng)內(nèi)部電腦安全管理的通知如下:
一、凡配有電腦部門的領(lǐng)導(dǎo)要從思想上重視電腦部位的安全管理,必須建立健全必要的安全管理制度,認(rèn)真落實(shí)安全防范措施,并負(fù)責(zé)對(duì)使用和管理電腦人員的教育管理工作。
二、電腦管理和使用人員必須保持高度的警惕性,嚴(yán)格執(zhí)行各項(xiàng)管理制度,完善電腦臺(tái)帳,電腦軟件未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),不得擅自帶出和外借,自覺做好保密、防盜和防病毒工作,更不得用電腦從事任何違法活動(dòng)。
三、電腦室內(nèi)必須加強(qiáng)對(duì)火種、電源的管理,不得擅自動(dòng)明火,禁止存放易燃易爆物品,使用電源必須保證安全,人員離開后應(yīng)切斷電源。
四、電腦部位的安全防護(hù)措施必須完善,應(yīng)做到人員離開后能夠關(guān)窗鎖門。
五、嚴(yán)格外來人員管理,未經(jīng)同意不得擅自進(jìn)入電腦室或操作電腦。
六、此通知下發(fā)后,各部門要對(duì)電腦部位進(jìn)行認(rèn)真檢查,重點(diǎn)檢查安全管理制度是否健全,管理人員是否落實(shí),防范措施是否完善,對(duì)存在的隱患要立即進(jìn)行整改,杜絕各類案件的發(fā)生。
為加強(qiáng)信息管理制度,加快集團(tuán)公司信息化建設(shè)步伐,提高信息資源的運(yùn)作成效,結(jié)合集團(tuán)公司具體情況,制定本信息管理制度。
第一節(jié)總則
第一條為加強(qiáng)信息管理制度,加快集團(tuán)公司信息化建設(shè)步伐,提高信息資源的運(yùn)作成效,結(jié)合集團(tuán)公司具體情況,制定本信息管理制度。
第二條本信息管理制度中關(guān)于信息的定義:
1、行政信息:集團(tuán)公司系統(tǒng)內(nèi)部目的為行政傳達(dá)的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達(dá)、平級(jí)傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場(chǎng)信息:集團(tuán)公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;集團(tuán)公司業(yè)務(wù)應(yīng)用的電話記錄、報(bào)價(jià)、合同、方案設(shè)計(jì)、投標(biāo)書等原始資料、電子資料、文件、報(bào)告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營(yíng)管理。
第三條信息管理制度工作必須在加強(qiáng)宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營(yíng)管理為宗旨。
第四條信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營(yíng)管理中降低信息傳達(dá)的失誤失真延遲,有力輔助行政管理和經(jīng)營(yíng)決策的執(zhí)行。
第五條集團(tuán)公司及全資下屬集團(tuán)公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機(jī)構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第二節(jié)信息管理制度機(jī)構(gòu)與相關(guān)人員
第六條集團(tuán)公司設(shè)立集團(tuán)信息中心,集團(tuán)公司下屬獨(dú)立核算的公司、企業(yè)設(shè)置獨(dú)立的信息機(jī)構(gòu)。非獨(dú)立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理?xiàng)l例》負(fù)責(zé)相關(guān)行政信息的`日常管理;實(shí)業(yè)公司銷售中心辦公室獨(dú)立負(fù)責(zé)市場(chǎng)信息管理。
下屬獨(dú)立核算的公司、企業(yè)參照集團(tuán)公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團(tuán)信息中心負(fù)責(zé)集團(tuán)公司整個(gè)系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對(duì)全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條依據(jù)《行政管理?xiàng)l例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條集團(tuán)信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場(chǎng)信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場(chǎng)信息兩個(gè)崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行集團(tuán)公司總經(jīng)理辦公會(huì)議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場(chǎng)經(jīng)營(yíng)中各類信息的采集、處理、傳達(dá),執(zhí)行中存在的問題提出改進(jìn)措施。(市場(chǎng)信息專員)
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機(jī)構(gòu)的行政工作。(行政信息專員)
4、輔助指導(dǎo)集團(tuán)公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場(chǎng)信息專員)
5、對(duì)集團(tuán)總經(jīng)理負(fù)責(zé)并報(bào)告工作。
第十一條各級(jí)領(lǐng)導(dǎo)必須切實(shí)保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理制度人員在工作中,必須堅(jiān)持原則,照章辦事。對(duì)于違反保密制度和其他行政制度的事項(xiàng),要及時(shí)向上級(jí)領(lǐng)導(dǎo)報(bào)告,接受指示后執(zhí)行具體處理。
第十三條集團(tuán)公司支持信息管理人員堅(jiān)持原則,按信息制度辦事。嚴(yán)禁任何人對(duì)敢于堅(jiān)持原則的信息管理人員進(jìn)行打擊報(bào)復(fù)。集團(tuán)公司對(duì)敢于堅(jiān)持原則的信息管理人員予以表揚(yáng)或獎(jiǎng)勵(lì)。
第十四條信息管理制度人員力求穩(wěn)定,不隨便調(diào)動(dòng)。信息管理人員調(diào)動(dòng)工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會(huì)同有關(guān)人員編制信息文件資料移交清單和造冊(cè),辦理交接手續(xù)。
第三節(jié)行政信息管理制度
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團(tuán)公司行政活動(dòng)中。
第十六條行政信息管理制度主要依據(jù)集團(tuán)公司《行政管理綱要》中下列規(guī)定進(jìn)行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息管理中心管理規(guī)定;
4、集團(tuán)公司印章、介紹信管理規(guī)定;
5、集團(tuán)公司值班信息管理制度http://;
6、保密制度。
第十七條考慮集團(tuán)公司業(yè)務(wù)競(jìng)爭(zhēng)的特殊性質(zhì),行政信息管理不再涉及集團(tuán)公司營(yíng)銷類(客戶)信息、技術(shù)類信息和財(cái)務(wù)類信息。
第四節(jié)市場(chǎng)信息管理
第十八條依照市場(chǎng)信息的定義,市場(chǎng)信息主要產(chǎn)生、傳達(dá)、應(yīng)用在市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)管理中。
第十九條市場(chǎng)信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場(chǎng)信息。
1、業(yè)務(wù)(客戶)信息:客戶購(gòu)買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場(chǎng)人員收集的客戶秘密資料;銷售中心情報(bào)人員傳呈的報(bào)告、資料;針對(duì)客戶的分析報(bào)告等。
2、非業(yè)務(wù)市場(chǎng)信息:網(wǎng)絡(luò)、報(bào)刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競(jìng)爭(zhēng)對(duì)手資料、文件、報(bào)告;公開的技術(shù)性資料;外圍媒體、機(jī)構(gòu)傳送到集團(tuán)公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報(bào)告;其他與市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)和管理有關(guān)的資料。
第二十條信息中心市場(chǎng)信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團(tuán)網(wǎng)站的建設(shè)、維護(hù)、更新和對(duì)外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場(chǎng)分析報(bào)告,協(xié)助公司銷售決策;
6、監(jiān)察、收集、整理競(jìng)爭(zhēng)對(duì)手情報(bào)資料;收集、整理、分析行業(yè)性文章、資料;
7、負(fù)責(zé)直接業(yè)務(wù)情報(bào)、業(yè)務(wù)信息的整理。
8、上級(jí)安排的其他工作。
第二十一條行政信息專員在各級(jí)行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場(chǎng)事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報(bào)、發(fā)送非直接業(yè)務(wù)單位(如媒體機(jī)構(gòu))的信息文件資料;
4、集團(tuán)公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級(jí)交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守集團(tuán)公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息中心管理規(guī)定;
4、安全保密制度。
第五節(jié)其它
第二十三條信息管理人員必須認(rèn)識(shí)到,沒有脫離具體行政活動(dòng)、業(yè)務(wù)活動(dòng)而獨(dú)立的信息工作,所以信息管理的最終目的,檢驗(yàn)信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條本信息管理制度法由集團(tuán)公司董事會(huì)頒布、解釋、修改,集團(tuán)信息中心和各級(jí)企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)安全信息管理制度大全(19篇)篇二
信息技術(shù)又是一把“雙刃劍”,它為銀行經(jīng)營(yíng)管理帶來巨大發(fā)展機(jī)遇的同時(shí),也帶來了嚴(yán)峻的挑戰(zhàn),網(wǎng)絡(luò)信息的安全性變得越來越重要。特別是如同瘟疫般的計(jì)算機(jī)病毒以及危害公共安全的惡意代碼的廣泛傳播,涉及到計(jì)算機(jī)的犯罪案件迅速增長(zhǎng),造成的損失也越來越大。鑒于此,對(duì)于初入建行的我們而言,學(xué)好銀行信息安全知識(shí)顯得尤為重要。下午,個(gè)金部的周經(jīng)理給我們?cè)敿?xì)講解了一些有關(guān)銀行的信息安全知識(shí),并介紹了建行的郵件都辦公系統(tǒng)的使用方法,周經(jīng)理的講授深入淺出,讓我們?cè)谳^短的時(shí)間內(nèi)對(duì)建行員工在信息安全方面應(yīng)該掌握的知識(shí)有了一個(gè)比較全面的了解,也為我們今后正式走上工作崗位奠定了基礎(chǔ)。
通過下午的學(xué)習(xí),我們了解到了一些常犯的信息安全方面的錯(cuò)誤,比如:開著電腦離開,就像離開家卻忘記關(guān)燈那樣;輕易相信來自陌生人的郵件,好奇打開郵件附件;使用容易猜測(cè)的口令,或者根本不設(shè)口令;事不關(guān)己,高高掛起,不報(bào)告安全事件等等。也知道了在今后的工作中我們?cè)谛畔踩矫嬖撊绾我笞约海?、建立對(duì)信息安全的敏感意識(shí)和正確認(rèn)識(shí);2、清楚可能面臨的威脅和風(fēng)險(xiǎn);3、遵守各項(xiàng)安全策略和制度;4、在日常工作中養(yǎng)成良好的安全習(xí)慣。
信息安全對(duì)于金融機(jī)構(gòu)尤其是銀行來說是至關(guān)重要的,只要出現(xiàn)一點(diǎn)問題,不僅會(huì)對(duì)企業(yè)造成嚴(yán)重的損失,還會(huì)對(duì)人民的財(cái)產(chǎn)造成威脅。因此,作為金融機(jī)構(gòu)必須建立一個(gè)完整的信息安全系統(tǒng)。而對(duì)于我們建行員工而言,必須學(xué)好銀行信息安全知識(shí),能正確識(shí)別相關(guān)風(fēng)險(xiǎn)并及時(shí)報(bào)告,防微杜漸,努力提升自己的信息安全水平。
企業(yè)安全信息管理制度大全(19篇)篇三
7、涉密文件不可放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。
第四條信息加密。
1、涉及國(guó)家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
2、涉及國(guó)家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
3、涉及社會(huì)安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);;
4、涉及國(guó)家秘密、國(guó)家與部門利益和社會(huì)安定的秘密信息和敏感信息在傳輸過程中視情況及國(guó)家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條任何單位和個(gè)人不得從事以下活動(dòng):
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
2、入侵他人計(jì)算機(jī);
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全的活動(dòng)。
第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
企業(yè)安全信息管理制度大全(19篇)篇四
隨著信息化建設(shè)進(jìn)程飛速發(fā)展,作為信息載體的計(jì)算機(jī)、互聯(lián)網(wǎng)已在企業(yè)生產(chǎn)、經(jīng)營(yíng)管理各個(gè)層面得到廣泛應(yīng)用。計(jì)算機(jī)網(wǎng)絡(luò)的開放性、靈活性和廣泛性在全面數(shù)字化的今天給經(jīng)營(yíng)管理帶來了便捷、高效、有序的工作環(huán)境,同時(shí)也帶來了較大的安全管理隱患。安全漏洞的增多、管理的交叉混亂、惡意的網(wǎng)絡(luò)攻擊使網(wǎng)絡(luò)安全管理遭受了較大的沖擊,成為信息化健康發(fā)展的絆腳石。網(wǎng)絡(luò)信息管理疏于安全的防范將危及到企業(yè)生產(chǎn)經(jīng)濟(jì)的有序發(fā)展。石油企業(yè)在國(guó)民經(jīng)濟(jì)中發(fā)揮著重要作用,任何風(fēng)險(xiǎn)都可能導(dǎo)致國(guó)家經(jīng)濟(jì)受到重大影響。因此,提高石油企業(yè)信息安全意識(shí),加強(qiáng)信息管理應(yīng)以保瘴服務(wù)和應(yīng)用為目標(biāo),強(qiáng)化安全意識(shí)、制定周密的安全手段從而構(gòu)建完善的信息安全管理體系。
企業(yè)信息管理是通過現(xiàn)代化的信息技術(shù)和設(shè)備,以網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)設(shè)備實(shí)現(xiàn)企業(yè)管理的自動(dòng)化,進(jìn)而對(duì)企業(yè)進(jìn)行全方位和多角度的管理,以此來促進(jìn)企業(yè)生產(chǎn)、經(jīng)營(yíng)管理的優(yōu)化配置,進(jìn)而通過企業(yè)資源的開發(fā)和信息技術(shù)的有效利用來提高企業(yè)的管理水平,增強(qiáng)企業(yè)的核心競(jìng)爭(zhēng)力。企業(yè)信息管理的主要內(nèi)容,一般包括企業(yè)未來的經(jīng)濟(jì)形勢(shì)分析、預(yù)測(cè)資料、資源的可獲量、市場(chǎng)和競(jìng)爭(zhēng)對(duì)手的發(fā)展動(dòng)向,以及政府政策與政治情況的環(huán)境變化等等。企業(yè)信息管理與制訂企業(yè)發(fā)展戰(zhàn)略、制訂規(guī)劃、合理地分配資源是密切相關(guān)的。同時(shí),企業(yè)的信息管理也應(yīng)當(dāng)包括企業(yè)內(nèi)部的信息資源,如財(cái)務(wù)管理信息、物資庫存、鉆井施工、職工檔案管理等多方面的內(nèi)容,并且促進(jìn)企業(yè)的全面發(fā)展。
企業(yè)安全信息管理制度大全(19篇)篇五
1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動(dòng)時(shí),必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)和國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定。我們應(yīng)該遵守國(guó)家法律,加強(qiáng)信息安全教育。
2、電腦由公司統(tǒng)一配置和定位,未經(jīng)許可,任何部門和個(gè)人不得盜用和交換、出借和移動(dòng)電腦。
3、計(jì)算機(jī)硬件及附件應(yīng)列出并上報(bào)行政部,網(wǎng)絡(luò)信息管理員在征得公司領(lǐng)導(dǎo)同意后負(fù)責(zé)添加。
4、計(jì)算機(jī)操作應(yīng)按照規(guī)定的程序進(jìn)行。
(1)計(jì)算機(jī)應(yīng)按照正常程序打開、并關(guān)閉。如果電腦因非法操作而無法正常使用,維修費(fèi)用由部門承擔(dān)。
(2)計(jì)算機(jī)軟件的安裝和刪除應(yīng)在公司管理員的許可下進(jìn)行。未經(jīng)授權(quán),任何部門和個(gè)人不得在計(jì)算機(jī)硬盤上添加或刪除數(shù)據(jù)程序。
(3)電腦操作人員應(yīng)每周及時(shí)升級(jí)殺毒軟件,每月對(duì)系統(tǒng)進(jìn)行補(bǔ)丁安裝。
(4)不允許隨意使用外來的u盤。如果真的有必要,應(yīng)該先進(jìn)行病毒監(jiān)測(cè)。
(5)禁止在工作時(shí)間在電腦上做與工作無關(guān)的事情,如玩游戲、聽音樂等。
6、應(yīng)盡快通知信息技術(shù)管理員及時(shí)解決計(jì)算機(jī)故障,不允許擅自打開計(jì)算機(jī)主機(jī)箱進(jìn)行操作。
7、電腦操作人員應(yīng)愛護(hù)電腦,注意保持電腦清潔衛(wèi)生。他們不能離開辦公室,除非他們正確地完全切斷電源。
8、對(duì)疏忽或操作錯(cuò)誤影響了工作但可以通過努力恢復(fù)的操作員進(jìn)行批評(píng)和教育;經(jīng)營(yíng)者故意違反上述規(guī)定,造成工作或者財(cái)產(chǎn)損失的,應(yīng)當(dāng)追究當(dāng)事人的責(zé)任,并給予經(jīng)濟(jì)處罰。
9、為了文件安全,不要將重要文件保存在系統(tǒng)的活動(dòng)分區(qū)中,如磁盤c、我的文檔、桌面等。請(qǐng)將您的重要文件存儲(chǔ)在硬盤的其他非活動(dòng)分區(qū)中(例如,d、e、f)。
(保存前使用防病毒軟件檢查是否沒有病毒警告)。
并定期清理我的'相關(guān)文件目錄,及時(shí)刪除一些過期的、無用的文件,以免占用硬盤空間。
10、所有計(jì)算機(jī)都必須有登錄密碼。通常,不要使用默認(rèn)管理員作為登錄用戶名。密碼必須自己保存。嚴(yán)禁告訴他人。計(jì)算機(jī)名不能與登錄名一致。通常,不要使用包含個(gè)人、單位相關(guān)信息的名稱。
11、請(qǐng)參閱《信息技術(shù)最終用戶安全手冊(cè)》了解其他管理方法。
1、系統(tǒng)管理員每周定期檢查托管網(wǎng)絡(luò)服務(wù)器,并檢查公司局域網(wǎng)的內(nèi)部服務(wù)器,如財(cái)務(wù)服務(wù)器。
2、網(wǎng)管部門應(yīng)及時(shí)組織相關(guān)人員對(duì)系統(tǒng)和網(wǎng)絡(luò)中出現(xiàn)的異常現(xiàn)象進(jìn)行分析,制定處理方案并采取積極措施。
對(duì)于當(dāng)時(shí)未解決的問題或重要問題,問題描述、分析原因、處理方案、處理結(jié)果、及時(shí)制定解決方案。
3、定期備份服務(wù)器數(shù)據(jù)。
4、維護(hù)服務(wù)器,監(jiān)控外部訪問和外部訪問,并及時(shí)處理任何安全問題。
5、為服務(wù)器制定防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器被病毒侵害。
1、新員工(或租借者)需要使用電腦向部門主管申請(qǐng)。批準(zhǔn)后,網(wǎng)絡(luò)部門負(fù)責(zé)分配計(jì)算機(jī)、和用戶名和密碼,以便登錄公司網(wǎng)絡(luò)。
如需使用財(cái)務(wù)軟件,需向財(cái)務(wù)主管提出申請(qǐng),網(wǎng)絡(luò)管理部人員負(fù)責(zé)軟件客戶端的安裝和調(diào)試。
2、離職時(shí),員工應(yīng)以書面形式記錄計(jì)算機(jī)名、ip地址、用戶名、登錄密碼、平臺(tái)軟件信息,網(wǎng)絡(luò)經(jīng)理將記錄進(jìn)行登記備案。
只有當(dāng)網(wǎng)絡(luò)管理員備份了存儲(chǔ)在辭職人員的計(jì)算機(jī)中的公司信息時(shí),存儲(chǔ)在辭職人員的公司服務(wù)器中的所有信息才能被刪除。
iv、數(shù)據(jù)備份管理服務(wù)器數(shù)據(jù)備份,數(shù)據(jù)庫應(yīng)自動(dòng)實(shí)時(shí)備份,手動(dòng)備份應(yīng)至少每周進(jìn)行一次,邏輯備份的驗(yàn)證應(yīng)在備份服務(wù)器中進(jìn)行,驗(yàn)證后的邏輯備份應(yīng)存儲(chǔ)在不同的物理設(shè)備中。
所有部門均負(fù)責(zé)個(gè)人電腦的備份,并可申請(qǐng)?jiān)诳梢苿?dòng)硬盤、信息光盤等存儲(chǔ)介質(zhì)上進(jìn)行安全備份。
1、如果計(jì)算機(jī)出現(xiàn)重大故障,必須填寫計(jì)算機(jī)修復(fù)列表并提交給信息技術(shù)管理員進(jìn)行修復(fù)。
2、信息技術(shù)管理員歸檔電腦維修清單,方便查詢每臺(tái)電腦的使用情況。
必須外出修理的,必須報(bào)主管領(lǐng)導(dǎo)審批。
需采購(gòu)的零部件應(yīng)按照采購(gòu)管理流程執(zhí)行。
1、新建中大金融系統(tǒng)服務(wù)器(以下簡(jiǎn)稱服務(wù)器),臨時(shí)放置在金融室辦公室,現(xiàn)有金融室辦公室已達(dá)到視頻監(jiān)控、防盜、溫控等條件。
當(dāng)重建獨(dú)立機(jī)房的條件成熟時(shí),將采用安全管理。
2、對(duì)于服務(wù)器數(shù)據(jù)(包括財(cái)務(wù)軟件系統(tǒng)),管理員將每月定期備份數(shù)據(jù)庫一次,并將服務(wù)器設(shè)置為每周自動(dòng)備份數(shù)據(jù)庫兩次。財(cái)務(wù)部門應(yīng)安排遠(yuǎn)程備份數(shù)據(jù)存儲(chǔ)在遠(yuǎn)程位置。
3、系統(tǒng)后臺(tái)數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員維護(hù)。如果需要外援,手術(shù)必須由管理員陪同。不允許其他終端用戶設(shè)置進(jìn)入數(shù)據(jù)管理后臺(tái)的權(quán)限。
4、最終用戶的開通和變更應(yīng)以書面形式提交相關(guān)部門領(lǐng)導(dǎo)簽字確認(rèn),包括用戶權(quán)限變更、賬號(hào)密碼變更、終端軟件更新。
5、當(dāng)服務(wù)器需要更改時(shí),管理員應(yīng)制作詳細(xì)的更改記錄。
例如,程序變更、緊急變更、配置/參數(shù)變更、基礎(chǔ)設(shè)施變更、數(shù)據(jù)庫修改等。
6、計(jì)劃在每月25日檢查和管理公司的服務(wù)器賬號(hào)。
2、如果非法經(jīng)營(yíng)者造成經(jīng)濟(jì)損失,除賠償費(fèi)用外,另一方和責(zé)任人應(yīng)賠償100元的工作損失。
1、本制度由信息管理部負(fù)責(zé)解釋,自發(fā)布之日起實(shí)施。
2、如果系統(tǒng)有問題,系統(tǒng)會(huì)在運(yùn)行中進(jìn)行修改和發(fā)布。
企業(yè)安全信息管理制度大全(19篇)篇六
論文從企業(yè)信息安全治理的實(shí)踐出發(fā),概述了目前企業(yè)信息安全治理存在的問題和困惑,總結(jié)了企業(yè)實(shí)現(xiàn)有效信息安全治理的關(guān)注領(lǐng)域和實(shí)施內(nèi)容,為企業(yè)建立良好的信息安全治理提供了基本框架。
1引言。
隨著企業(yè)的信息化建設(shè),企業(yè)信息系統(tǒng)在縱、橫向的耦合程度日益加深,系統(tǒng)間的聯(lián)系也日益緊密,因此企業(yè)的信息安全影響著企業(yè)信息系統(tǒng)的安全、持續(xù)、可靠和穩(wěn)定運(yùn)行。
此外,美國(guó)明尼蘇達(dá)大學(xué)bush-kugel的研究報(bào)告指出企業(yè)在沒有信息資料可用的情況下,金融業(yè)至多只能運(yùn)作2天,商業(yè)則為3天,工業(yè)則為5天。
而從經(jīng)濟(jì)情況來看,25%的企業(yè)由于數(shù)據(jù)損毀可能隨即破產(chǎn),40%會(huì)在兩年內(nèi)破產(chǎn),而僅有7%不到的企業(yè)在5年后繼續(xù)存活。
伴隨著監(jiān)管機(jī)構(gòu)對(duì)信息安全日趨嚴(yán)格的要求,企業(yè)對(duì)信息安全的關(guān)注逐漸提高,并對(duì)信息安全投入的資源不斷增加,從而使得信息安全越來越為公司高級(jí)管理層所關(guān)注。
(1)信息質(zhì)量底下:無用信息、有害信息或劣質(zhì)信息滲透到企業(yè)信息資源中,對(duì)信息資源的收集、開發(fā)和利用造成干擾。
(2)信息泄漏:網(wǎng)絡(luò)信息泄漏和操作泄漏是目前企業(yè)普遍存在的信息安全困擾。
網(wǎng)絡(luò)信息泄漏是信息在獲取、存儲(chǔ)、使用或傳播的時(shí)候被其他人非法取得的過程。
而操作泄漏則是由于不正當(dāng)操作或者未經(jīng)授權(quán)的訪問、蓄意攻擊等行為,從而使企業(yè)信息泄漏。
(3)信息破壞:指內(nèi)部員工或者外部人員制造和傳播惡意程序,破壞計(jì)算機(jī)內(nèi)所存儲(chǔ)的信息和程序,甚至破壞計(jì)算機(jī)硬件。
(4)信息侵權(quán):指對(duì)信息產(chǎn)權(quán)的侵犯。
現(xiàn)代信息技術(shù)的發(fā)展和應(yīng)用,導(dǎo)致了信息載體的變化、信息內(nèi)容的擴(kuò)展、信息傳遞方式的增加,一方面實(shí)現(xiàn)了信息的全球共享,但同時(shí)也帶來了知識(shí)產(chǎn)權(quán)難以解決的糾紛。
基于信息安全的重要性,企業(yè)在信息安全治理方面投入了諸多資源,但是在信息安全治理成效方面仍不盡如人意,主要問題在于幾個(gè)方面。
(1)信息安全治理的范圍不明確:目前企業(yè)都在盡力實(shí)現(xiàn)良好的信息安全治理,但是由于無法正確理解信息安全治理和信息安全管理的區(qū)別,導(dǎo)致了信息安全治理無法與企業(yè)的安全規(guī)劃和企業(yè)戰(zhàn)略形成一致性。
表1從工作內(nèi)容、執(zhí)行主體和技術(shù)深度三個(gè)層面分析了兩者的區(qū)別。
從表1中可以明確:信息安全治理是為組織機(jī)構(gòu)的信息安全定義一個(gè)戰(zhàn)略性的框架,指明了具體安全管理工作的目標(biāo)和權(quán)責(zé)范圍,使信息系統(tǒng)安全專業(yè)人員能夠準(zhǔn)確地按照企業(yè)高層管理人員的要求開展工作。
(2)企業(yè)信息安全治理路徑的錯(cuò)誤理解:企業(yè)在信息安全治理的過程中,最常用的手法是采用信息安全的技術(shù)措施,如使用加密和防偽技術(shù)、認(rèn)證技術(shù)、防病毒技術(shù)、防火墻技術(shù)等方式來進(jìn)行,但是往往企業(yè)投入很多,卻沒有達(dá)到預(yù)想的效果,問題在于,信息安全治理并不單單是技術(shù)問題,信息安全治理也包含了安全戰(zhàn)略、風(fēng)險(xiǎn)管理、績(jī)效評(píng)估、層級(jí)報(bào)告以及職責(zé)明確等方面。
(1)戰(zhàn)略一致性:信息安全治理需與企業(yè)的發(fā)展戰(zhàn)略和業(yè)務(wù)戰(zhàn)略相一致,建立相互協(xié)作的解決方案。
(2)價(jià)值交付:衡量信息安全治理價(jià)值交付的基準(zhǔn)是信息安全戰(zhàn)略能否按時(shí)、按質(zhì)并在預(yù)算內(nèi)實(shí)現(xiàn)預(yù)期的價(jià)值目標(biāo)。
因此需要設(shè)計(jì)明確的價(jià)值目標(biāo),對(duì)信息安全治理的交付價(jià)值進(jìn)行評(píng)估。
(3)資源管理:實(shí)現(xiàn)對(duì)支持信息運(yùn)行的關(guān)鍵資源進(jìn)行最優(yōu)化投資和最佳管理。
(4)風(fēng)險(xiǎn)管理:企業(yè)管理層應(yīng)具備足夠的風(fēng)險(xiǎn)意識(shí),明確企業(yè)風(fēng)險(xiǎn)容忍度,制定風(fēng)險(xiǎn)管理策略,將風(fēng)險(xiǎn)管理融入到企業(yè)的日常運(yùn)營(yíng)中。
(5)績(jī)效度量:利用科學(xué)的管理方法,將信息安全治理轉(zhuǎn)換為可評(píng)價(jià)的目標(biāo)的行動(dòng),便于對(duì)信息安全各項(xiàng)工作的績(jī)效進(jìn)行有效管理。
企業(yè)安全信息管理制度大全(19篇)篇七
第一條為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))。
安全保密管理,確保國(guó)家秘密及商業(yè)秘密的安全,根據(jù)國(guó)家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。
第二條本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲(chǔ)、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。
第三條涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級(jí)負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國(guó)家秘密信息安全。
第四條涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國(guó)家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測(cè)評(píng)審查與審批和驗(yàn)收;未通過國(guó)家審批的涉密信息系統(tǒng),不得投入使用。
第五條本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。
第二章管理機(jī)構(gòu)與職責(zé)。
第六條公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。
第七條公司保密委員會(huì)是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):
(一)建立健全安全保密管理制度和防范措施,并監(jiān)督檢查落實(shí)情況;
(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對(duì)重大失泄密事件進(jìn)行查處。
第八條成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會(huì)部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會(huì)領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條保密辦主要職責(zé):
(一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;
(六)對(duì)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級(jí)和解密工作進(jìn)行審核;
(七)組織查處涉密信息系統(tǒng)失泄密事件。
第十條。
科技信息部、財(cái)會(huì)部主要職責(zé)是:
(一)組織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;
小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;
(六)配合保密辦對(duì)涉密信息系統(tǒng)進(jìn)行安全檢查,對(duì)存在的隱患進(jìn)行及時(shí)整改;
(七)制定應(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條黨政辦公室主要職責(zé):
按照國(guó)家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識(shí),落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級(jí),制定并落實(shí)相應(yīng)的二級(jí)保密管理制度。
第十三條涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:
(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。
(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號(hào)管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
(三)安全審計(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對(duì)各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。
第三章系統(tǒng)建設(shè)管理。
第十四條規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級(jí)保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。
第十五條涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級(jí)保密主管部門審批后方可實(shí)施。
第十六條涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。
第十七條對(duì)涉密信息系統(tǒng)要采取與密級(jí)相適應(yīng)的保密措施,配備通過國(guó)家保密主管部門指定的測(cè)評(píng)機(jī)構(gòu)檢測(cè)的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。
第一節(jié)信息分類與控制。
第十八條涉密信息系統(tǒng)的密級(jí),按系統(tǒng)中所處理信息的最高密級(jí)設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級(jí)的涉密信息。
第十九條涉密信息系統(tǒng)中產(chǎn)生、存儲(chǔ)、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲(chǔ)介質(zhì)應(yīng)按要求及時(shí)定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級(jí)標(biāo)識(shí)應(yīng)與信息主體不可分離,密級(jí)標(biāo)識(shí)不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,并在保密辦備案。
第二十條涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級(jí)信息流向低密級(jí)計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。
第二十一條向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第二十二條清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲(chǔ)介質(zhì)中的涉密信息時(shí),必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。
第二節(jié)用戶管理與授權(quán)。
第二十三條根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級(jí)和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。
第二十四條用戶清單管理。
(三)刪除用戶時(shí),由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時(shí)將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號(hào)、權(quán)限廢止;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅(jiān)持“工作必須”的原則。
第六十四條國(guó)際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲(chǔ)、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。
第六十五條上網(wǎng)信息實(shí)行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對(duì)上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。
第六十六條任何部門、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。
第六十七條從國(guó)際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第九章便攜式計(jì)算機(jī)管理。
第六十八條便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行“誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。
第六十九條涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級(jí),粘貼密級(jí)標(biāo)識(shí),按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。
第七十條便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。
第七十一條禁止使用涉密便攜式計(jì)算機(jī)上國(guó)際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。
第七十二條涉密便攜式計(jì)算機(jī)不得處理絕密級(jí)信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲(chǔ)涉密信息。處理、存儲(chǔ)涉密信息應(yīng)在涉密移動(dòng)存儲(chǔ)介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。
第七十三條禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲(chǔ)、處理涉密信息;嚴(yán)禁將涉密存儲(chǔ)介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。
第七十四條公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲(chǔ)介質(zhì),按照“集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。
第七十五條因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章應(yīng)急響應(yīng)管理。
第七十六條為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會(huì)部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。
第七十七條應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。
(一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安。
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)咨詢,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。
第七十八條按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(i級(jí))、重大事件(ii級(jí))、較大事件(iii級(jí))和一般事件(iv級(jí))四個(gè)等級(jí)。
(一)一般事件由科技信息部(或財(cái)會(huì)部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;
(四)特別重大事件由公司報(bào)請(qǐng)中核集團(tuán)公司對(duì)信息安全突發(fā)事件進(jìn)行處置。
第七十九條發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:
(一)上報(bào)科技信息部和保密辦;
(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;
(四)查閱審計(jì)記錄尋找事件源頭;
(五)評(píng)估系統(tǒng)受損程度;
(六)對(duì)引起事件漏洞進(jìn)行整改;
(七)對(duì)系統(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評(píng)估;
(八)由保密辦根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;
(九)對(duì)事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;
(十)依照法規(guī)制度對(duì)責(zé)任人進(jìn)行處理。
第八十條科技信息部、財(cái)會(huì)部應(yīng)會(huì)同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對(duì)其效果進(jìn)行評(píng)估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識(shí)、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章人員管理。
第八十一條各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識(shí)技能教育與培訓(xùn),并記錄備案。
第八十二條。
涉密人員離崗、離職,應(yīng)及時(shí)調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲(chǔ)介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。
第十二章督查與獎(jiǎng)懲。
第八十四條公司每年應(yīng)對(duì)涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國(guó)家和上級(jí)單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每?jī)赡杲邮芤淮紊霞?jí)部門開展的安全保密測(cè)評(píng)或保密檢查,檢查結(jié)果存檔備查。
第八十五條檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過國(guó)家保密局的檢測(cè)。安全保密檢查工具應(yīng)及時(shí)升級(jí)或更新,確保檢查時(shí)使用最新版本。
第八十六條各部門、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對(duì)違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎(jiǎng)懲規(guī)定執(zhí)行。
第十三章附則。
第八十七條本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。
第八十八條本規(guī)定自發(fā)布之日起實(shí)施。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號(hào):(廠1908號(hào))]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號(hào):(2006)廠1911號(hào)]、《涉密計(jì)算機(jī)采購(gòu)、維修、變更、報(bào)廢保密管理規(guī)定》[制度編號(hào):(2007)廠1925號(hào)]、《國(guó)際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號(hào):(2007)廠1926號(hào)]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(2008)0934號(hào)]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(2008)0935號(hào)]同時(shí)廢止。
企業(yè)安全信息管理制度大全(19篇)篇八
隨著“互聯(lián)網(wǎng)+”持續(xù)火熱,各類新型互聯(lián)網(wǎng)創(chuàng)業(yè)公司不斷誕生,越來越多傳統(tǒng)企業(yè)“觸網(wǎng)”,由于安全意識(shí)和安全能力的相對(duì)薄弱,在信息安全問題上面臨較大的風(fēng)險(xiǎn)。與此同時(shí),各類病毒呈現(xiàn)更加隱蔽,擴(kuò)散速度更快,給信息安全防范提出了更大的挑戰(zhàn)。今年以來,蘋果、網(wǎng)易等眾多企業(yè)頻繁爆發(fā)安全問題,哪怕一個(gè)很小的安全事故或者漏洞,都會(huì)導(dǎo)致整個(gè)服務(wù)鏈條的崩潰,牽連無數(shù)企業(yè)和用戶。
中國(guó)正在從互聯(lián)網(wǎng)大國(guó)向互聯(lián)網(wǎng)強(qiáng)國(guó)邁進(jìn),新形勢(shì)下有效防范信息安全風(fēng)險(xiǎn)是網(wǎng)絡(luò)時(shí)代維護(hù)國(guó)家安全和社會(huì)穩(wěn)定以及公眾利益的重要使命,也是保障互聯(lián)網(wǎng)+行動(dòng)計(jì)劃、助推互聯(lián)網(wǎng)與各行業(yè)深度融合的重要基石。
因此,針對(duì)當(dāng)前的信息安全情況對(duì)全國(guó)主要城市企業(yè)的cto做深入調(diào)查,是應(yīng)政府、企業(yè)之需,以提升企業(yè)的信息安全意識(shí)、信息安全威脅防范能力。
本次調(diào)查由中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)發(fā)起。
二、調(diào)查方法。
主要采用在線網(wǎng)絡(luò)調(diào)查的形式,共收集有效調(diào)查樣本971份。
調(diào)查樣本涉及不同行業(yè)、不同規(guī)模以及不同區(qū)域級(jí)別的企業(yè),100人以內(nèi)的中小企業(yè)與大中型企業(yè)各半,其中從事it/科技與互聯(lián)網(wǎng)行業(yè)的被訪者占據(jù)48%,同時(shí)分別有超過10%的金融、傳統(tǒng)制造行業(yè)人士參與。此次參與問卷調(diào)查的cto及企業(yè)技術(shù)負(fù)責(zé)人占比近50%。
三、報(bào)告摘要。
超過90%的企業(yè)完全或高度依靠互聯(lián)網(wǎng)開展業(yè)務(wù)。
有57%以上的安全從業(yè)者并未參加過相關(guān)的信息安全培訓(xùn)或沙龍。
近7成企業(yè)認(rèn)為“應(yīng)該引起高度重視,讓信息安全服務(wù)于互聯(lián)網(wǎng)+”
35%的企業(yè)認(rèn)為“行業(yè)交流與合作的機(jī)制”是更有效保障“生態(tài)”安全的重要手段。
企業(yè)安全信息管理制度大全(19篇)篇九
學(xué)生安全涉及千家萬戶,關(guān)系社會(huì)穩(wěn)定。技師學(xué)院作為教書育人的場(chǎng)所,更是重任在肩,責(zé)無旁貸,應(yīng)當(dāng)為學(xué)生安全筑起第一道防線,必須為學(xué)生提供一個(gè)安全健康的環(huán)境。安全管理教育也是機(jī)械工程系管理中的首項(xiàng)要?jiǎng)?wù)。為了把安全管理落到實(shí)處,確保師生安然無恙,特制定如下管理措施:。
第一、成立安全管理領(lǐng)導(dǎo)機(jī)構(gòu),健全機(jī)械工系安全工作網(wǎng)絡(luò)。
為了切實(shí)加強(qiáng)對(duì)安全工作的領(lǐng)導(dǎo),成立安全管理領(lǐng)導(dǎo)機(jī)構(gòu),以為安全管理領(lǐng)導(dǎo)小組組長(zhǎng)劉新;為副組長(zhǎng)關(guān)向東、張志健;姜立峰、王鈞、石紅戈、齊鳳秋、姚光偉、逢海峰為組員。組長(zhǎng)作為機(jī)械系安全工作第一責(zé)任人切實(shí)負(fù)起責(zé)任,其他人員各負(fù)其責(zé)、工作到位。把安全責(zé)任工作層層分解,落實(shí)到人。切實(shí)抓好安全管理工作,做到有計(jì)劃有步驟地開展工作。
第二、各班主任制定班級(jí)安全公約,并落實(shí)到位。
班主任、任課教師要明確自己在學(xué)生安全管理和教育方面的職責(zé)。班主任在期初制定出本班的安全公約,并經(jīng)常開展安全教育,做到“安全”二字天天講,增強(qiáng)學(xué)生的安全意識(shí),培養(yǎng)良好的安全習(xí)慣。同時(shí)經(jīng)常開展安全檢查工作,對(duì)危及安全的做法要及時(shí)批評(píng)和制止,使公約落實(shí)到學(xué)生中去。
第三、簽訂安全責(zé)任書,落實(shí)責(zé)任制。
按照“誰主管、誰負(fù)責(zé),誰在崗、誰負(fù)責(zé)”的要求,讓全系教師都承擔(dān)起校園安全管理和教育的責(zé)任。并把教師安全管理和教育責(zé)任的情況納入年度考核內(nèi)容,制定目標(biāo)管理細(xì)則,逐級(jí)簽訂安全責(zé)任書,建立起專兼結(jié)合、全員參與、以責(zé)任制為核心的校園安全工作網(wǎng)絡(luò)。
第四、實(shí)習(xí)指導(dǎo)教師、理論課教師負(fù)責(zé)當(dāng)天教學(xué)區(qū)域的學(xué)生安全責(zé)任。
值班教師每天要準(zhǔn)時(shí)到校,密切注意學(xué)生的動(dòng)向,加強(qiáng)安全管理,對(duì)在走廓打鬧的同學(xué)要堅(jiān)決制止。防止學(xué)生發(fā)生意外。
第五、嚴(yán)格執(zhí)行安全工作的'各項(xiàng)制度、標(biāo)準(zhǔn)和規(guī)范,切實(shí)加強(qiáng)機(jī)械系安全日常管理工作。
一是要堅(jiān)持預(yù)防為主、防消結(jié)合的原則,抓好消防安全工作。各轄區(qū)要按規(guī)定配置消防設(shè)施和器材,并定期組織檢查、維修、更新,確保消防設(shè)施、器材和標(biāo)志完好有效,疏散通道、安全出口暢通。
二是要做好學(xué)生集體活動(dòng)的安全防范工作,切實(shí)落實(shí)學(xué)生集體活動(dòng)安全責(zé)任制。堅(jiān)持“誰組織,誰負(fù)責(zé);誰批準(zhǔn),誰負(fù)責(zé)”的原則,讓責(zé)任落實(shí)到位。
三是加強(qiáng)教職工隊(duì)伍的教育和管理。不斷加強(qiáng)對(duì)教職工的職業(yè)道德、職業(yè)紀(jì)律教育和法律教育,堅(jiān)決杜絕體罰及毆打?qū)W生的行為,防范和避免內(nèi)部人員侵害學(xué)生的事件發(fā)生。
四是積極配合保衛(wèi)處,共同營(yíng)造校園及校園周邊的安全環(huán)境。
文檔為doc格式。
企業(yè)安全信息管理制度大全(19篇)篇十
1、貫徹執(zhí)行安全生產(chǎn)政策、法規(guī)和標(biāo)準(zhǔn),審定、頒發(fā)本單位的安全生產(chǎn)管理制度、安全生產(chǎn)教育培訓(xùn)制度和操作規(guī)程,提出本單位安全生產(chǎn)目標(biāo)并組織實(shí)施,定期或不定期召開會(huì)議,研究、部署安全生產(chǎn)工作。
2、檢查、總結(jié)、評(píng)比安全工作,對(duì)重要的經(jīng)濟(jì)技術(shù)決策,負(fù)責(zé)確定保證職工安全、健康的措施。
3、審定本單位改善勞動(dòng)條件的'規(guī)劃和年度安全技術(shù)措施計(jì)劃,保證本單位安全生產(chǎn)條件所需資金的投入,按規(guī)定提取和使用勞動(dòng)保護(hù)措施經(jīng)費(fèi)。
4、審定新的建設(shè)項(xiàng)目(包括挖潛、革新、改造項(xiàng)目)等,應(yīng)遵守和執(zhí)行安全衛(wèi)生設(shè)施與主體工程同時(shí)設(shè)計(jì)、同時(shí)施工和同時(shí)驗(yàn)收投產(chǎn)的“三同時(shí)”規(guī)定。
5、對(duì)所承擔(dān)的建設(shè)工程進(jìn)行定期和專項(xiàng)安全生產(chǎn)檢查,并做好記錄,對(duì)存在的安全隱患,應(yīng)當(dāng)及時(shí)研究,解決重大事故隱患,把事故消滅在萌芽狀態(tài)。
6、組織對(duì)重大傷亡事故的調(diào)查分析,按“四不放過”的原則嚴(yán)肅處理,并對(duì)所發(fā)生的傷亡事故調(diào)查、登記和報(bào)告的正確性、及時(shí)性負(fù)責(zé)。
7、組織有關(guān)部門對(duì)職工進(jìn)行安全技術(shù)培訓(xùn)和考核,堅(jiān)持新工人進(jìn)廠后的公司、項(xiàng)目、班組安全教育和特種作業(yè)人員持證上崗作業(yè)。
8、組織開展安全生產(chǎn)競(jìng)賽、評(píng)比活動(dòng),對(duì)安全生產(chǎn)的先進(jìn)集體和先進(jìn)個(gè)人予以表彰或獎(jiǎng)勵(lì)。
9、主持召開安全生產(chǎn)例會(huì),定期向職工代表大會(huì)報(bào)告安全工作情況,認(rèn)真聽取意見和建議,接受職工群眾監(jiān)督。
10、組織制定本單位的生產(chǎn)安全事故應(yīng)急預(yù)案,建立應(yīng)急救援組織或配備應(yīng)急救援人員,配備必要的應(yīng)急救援器材、設(shè)備,并定期組織演練。
企業(yè)安全信息管理制度大全(19篇)篇十一
現(xiàn)代經(jīng)濟(jì)對(duì)互聯(lián)網(wǎng)的依存度達(dá)到前所未有的高度,各個(gè)行業(yè)不論規(guī)模大小,均有超過90%的企業(yè)完全或高度依靠互聯(lián)網(wǎng)開展業(yè)務(wù),科技/互聯(lián)網(wǎng)、金融、電信是對(duì)互聯(lián)網(wǎng)依存度最高的行業(yè),而其中創(chuàng)業(yè)型小微企業(yè)(50人以內(nèi))更甚,互聯(lián)網(wǎng)成為這類企業(yè)發(fā)展的重要根基。
兩“人”行,就有一“人”中招。
數(shù)據(jù)顯示,超過45%的企業(yè)在過去三年曾發(fā)生過不同量級(jí)的信息安全事故,甚至不乏我們所熟悉的知名企業(yè);大型企業(yè)(規(guī)模超500人)與電信行業(yè)尤其是重災(zāi)區(qū),分別有超過57%和64%的企業(yè)發(fā)生過信息安全事故;這些安全事故直指商業(yè)機(jī)密、用戶信息等核心信息資產(chǎn)。
而目前僅有15%的企業(yè)認(rèn)為自己的安全措施可以完全防范風(fēng)險(xiǎn),但仍然只有25%的企業(yè)擁有“客戶端/服務(wù)器/網(wǎng)關(guān)/郵件/網(wǎng)絡(luò)層防毒系統(tǒng)”多層面的防護(hù)系統(tǒng)。
事故到前方恨晚,防微杜漸應(yīng)有時(shí)。
企業(yè)在發(fā)生事故后,安全團(tuán)隊(duì)組建的比例和資金投入都遠(yuǎn)高于尚未發(fā)生過安全事故的企業(yè),分別比未發(fā)生事故的企業(yè)高出近13%和15%,然而亡羊補(bǔ)牢不僅無法挽回事故所帶來的損失,團(tuán)隊(duì)也承擔(dān)著巨大壓力。對(duì)于企業(yè)安全事故,盡管有接近75%的威脅都被認(rèn)為來自企業(yè)外部,但有80%的公司管理層認(rèn)為事故責(zé)任應(yīng)由安全團(tuán)隊(duì)承擔(dān),其中有20%的管理層甚至直接歸咎于企業(yè)cto。
事實(shí)上,面對(duì)廣泛認(rèn)知的病毒、木馬、網(wǎng)絡(luò)入侵、系統(tǒng)攻擊等安全威脅,雖然70%企業(yè)在信息安全方面已有所投入,但參差不齊,目前有57%以上的安全從業(yè)者并未參加過相關(guān)的培訓(xùn)或者沙龍。
小微企業(yè)尤其是小微金融企業(yè)成為信息安全的最大風(fēng)險(xiǎn)點(diǎn),接近40%的小微企業(yè)(100人以下)無信息安全團(tuán)隊(duì)和資金投入,而超過50%的金融企業(yè)沒有任何安全方面的投入。與之相對(duì)的,互聯(lián)網(wǎng)與電信行業(yè)在信息安全建設(shè)方面則已有較好基礎(chǔ),這些企業(yè)超過76%已有信息安全方面的專項(xiàng)投入。
企業(yè)安全信息管理制度大全(19篇)篇十二
1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件。
2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進(jìn)行。
3、計(jì)算機(jī)的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。
4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。
5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請(qǐng),經(jīng)簽字批準(zhǔn)后交信息科負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級(jí)。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時(shí)通知信息科技術(shù)人員負(fù)責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?/p>
7、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來歷不明的移動(dòng)存儲(chǔ)工具。
1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國(guó)家法律、法規(guī)所禁止的信息。
2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國(guó)家相關(guān)法律法規(guī)所禁止的活動(dòng)。
3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。
4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。
5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。
6、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。
7、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。
8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。
9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。
1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。
2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。
3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。
4、不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實(shí)施。
1、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。
2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。
3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。
4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。
5、任何人不得將含有醫(yī)院信息的計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。
企業(yè)安全信息管理制度大全(19篇)篇十三
二、計(jì)算機(jī)管理要求。
1、it管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給it管理員,it管理員(填寫《計(jì)算機(jī)ip地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向it管理員申請(qǐng)備案。
2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門指定專人使用,每臺(tái)計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括it管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計(jì)算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。
3、計(jì)算機(jī)設(shè)備未經(jīng)it管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向it管理員報(bào)告,it管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容。
a、計(jì)算機(jī)表面保持清潔。
b、應(yīng)經(jīng)常對(duì)計(jì)算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性。
c、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。
5、計(jì)算機(jī)ip地址和密碼由it管理員指定發(fā)給各部門,不能擅自更換。計(jì)算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動(dòng)盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。
6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對(duì)硬盤格式化操作。
7、計(jì)算機(jī)的內(nèi)部調(diào)用。
a、it管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。
b、計(jì)算機(jī)在公司內(nèi)調(diào)用,it管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交it管理員存檔。
8、計(jì)算機(jī)報(bào)廢。
a、計(jì)算機(jī)報(bào)廢,由使用部門提出,it管理員根據(jù)計(jì)算機(jī)的使用、升級(jí)情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。
b、報(bào)廢的計(jì)算機(jī)殘件由it管理員回收,組織人員一次性處理。
c、計(jì)算機(jī)報(bào)廢的條件:
(1)主要部件嚴(yán)重?fù)p壞,無升級(jí)和維修價(jià)值。
(2)修理或改裝費(fèi)用超過或接近同等效能價(jià)值的設(shè)備。
1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計(jì)算機(jī)周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周圍。
3、服務(wù)器機(jī)房?jī)?nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。
四、軟件管理和防護(hù)。
1、職責(zé):
a、it管理員負(fù)責(zé)軟件的開發(fā)購(gòu)買保管、安裝、維護(hù)、刪除及管理。
b、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
a、計(jì)算機(jī)系統(tǒng)軟件:要求it管理員統(tǒng)一配裝正版windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版erp管理系統(tǒng),制圖軟件安裝正版cad專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
b、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向it管理員提出申請(qǐng),經(jīng)檢查符合要求的軟件由it管理部員或在it管理員的監(jiān)督下進(jìn)行安裝或刪除。
c、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知it管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
d、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。
e、計(jì)算機(jī)軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)it管理員進(jìn)行處理。
3、升級(jí)、防護(hù):
a、如操作系統(tǒng)、軟件需要更新及版本升級(jí),則由it管理員負(fù)責(zé)升級(jí)安裝、購(gòu)買等。
b、u盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。
c、由it管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測(cè)和清理工作,要求定期更新殺毒軟件。
五、硬件維護(hù)。
1、要求:
a、it管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
b、對(duì)硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。
c、對(duì)硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。
d、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
e、it管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
a、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)。
b、it管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理。
1、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司it管理員,填寫《公司電腦維修記錄表》;由it管理員負(fù)責(zé)維修。
八、獎(jiǎng)懲辦法由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,it管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績(jī)效考核范圍,并將嚴(yán)格實(shí)行。從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,it管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級(jí)部門領(lǐng)導(dǎo)對(duì)其處理。
a、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰________元。
b、計(jì)算機(jī)具有密碼功能卻未使用,每次罰________元。
c、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。
d、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰________元。
e、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
f、如有私自或沒有經(jīng)過it管理部審核更換計(jì)算機(jī)ip地址的,每次罰________元。
g、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。
九、附則。
1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人和員工都必須遵守該制度。
2、本制度由行政部負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
企業(yè)安全信息管理制度大全(19篇)篇十四
為保證計(jì)算機(jī)的正常運(yùn)行,確保計(jì)算機(jī)安全運(yùn)行,根據(jù)國(guó)家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項(xiàng)目部實(shí)際情況,制定本制度。
本部計(jì)算機(jī)分為涉密和非涉密兩部分,涉密計(jì)算機(jī)指主要用于儲(chǔ)存或傳輸有關(guān)人事、財(cái)務(wù)、經(jīng)濟(jì)運(yùn)行、信息安全等涉及國(guó)家、單位秘密、危害國(guó)家安全的圖文信息的計(jì)算機(jī)。非涉密計(jì)算機(jī)指用于儲(chǔ)存或傳輸可以向社會(huì)公開發(fā)表或公布的圖文信息的計(jì)算機(jī)。信息安全科、運(yùn)行科、人事科和機(jī)關(guān)財(cái)務(wù)各一臺(tái)計(jì)算機(jī)按照涉密要求進(jìn)行管理。
1、各科室的計(jì)算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計(jì)算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計(jì)算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的`處理及信息傳輸,提高工作效率。嚴(yán)禁上班時(shí)間用計(jì)算機(jī)玩游戲及運(yùn)行一切與工作無關(guān)的軟件。
3、新購(gòu)的計(jì)算機(jī)、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計(jì)算機(jī)管理員檢測(cè),確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計(jì)算機(jī)操作人員發(fā)現(xiàn)本科室的計(jì)算機(jī)感染病毒,應(yīng)立即中斷運(yùn)行,并與計(jì)算機(jī)管理員聯(lián)系及時(shí)消除。
5、愛護(hù)機(jī)關(guān)計(jì)算機(jī)設(shè)備,保持計(jì)算機(jī)設(shè)備的干凈整潔。
1、涉密的計(jì)算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)上。
2、對(duì)需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動(dòng)的介質(zhì)上。存儲(chǔ)涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)的文件管理。
3、存儲(chǔ)過國(guó)家秘密信息的計(jì)算機(jī)媒體的維修應(yīng)保證所存儲(chǔ)的國(guó)家秘密信息不被泄露。對(duì)報(bào)廢的磁盤和其他存儲(chǔ)設(shè)備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。
4、涉密的計(jì)算機(jī)信息需打印輸出必須到信息安全科專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級(jí)的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時(shí)在信息安全科專用設(shè)備粉碎銷毀。
5、對(duì)信息載體(軟盤、光盤等)及計(jì)算機(jī)處理的業(yè)務(wù)報(bào)表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
對(duì)違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國(guó)家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
企業(yè)安全信息管理制度大全(19篇)篇十五
第一條為加強(qiáng)信息管理,加快信息化建設(shè)步伐,提高信息資源的運(yùn)作成就,結(jié)合本班組具體情況,特制訂本制度。
第二條本管理制度中關(guān)于信息的定義:
(1)行政信息:公司系統(tǒng)內(nèi)部目的為行政傳達(dá)的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達(dá)、平級(jí)傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
(2)市場(chǎng)信息:與公司發(fā)生業(yè)務(wù)關(guān)系的客服文件、來往傳真、電話、客戶檔案;公司業(yè)務(wù)應(yīng)用的電話記錄、報(bào)價(jià)、合同、方案設(shè)計(jì)、投標(biāo)書等原始資料、電子資料、文件、報(bào)告等。具體信息管理表現(xiàn)為客戶溝通、文字記錄、資料搜集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營(yíng)管理。
第三條信息管理工作必須在加強(qiáng)宏觀控制和微觀執(zhí)行的基礎(chǔ)上。嚴(yán)格執(zhí)行保密記錄,以提高班組效益和管理效益,服務(wù)于班組總體的經(jīng)營(yíng)管理為宗旨。
第四條信息管理工作要貫徹“提高效益就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在經(jīng)營(yíng)管理中的降低信息傳達(dá)的失誤、失真、延遲,有力輔助細(xì)致管理和經(jīng)營(yíng)決策的執(zhí)行。
第五條設(shè)立信息機(jī)構(gòu),負(fù)責(zé)相關(guān)行政信息的日常管理,信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第六條設(shè)信息專員,主要負(fù)責(zé)市場(chǎng)信息的系統(tǒng)化、專業(yè)化管理。
第七條各級(jí)領(lǐng)導(dǎo)必須切實(shí)保障信息管理人員依照本辦法行使職權(quán)和履行職責(zé)。
第八條信息管理人員在工作中。必須堅(jiān)持原則,照章辦事。對(duì)于違反保密制度和其他行政制度的事項(xiàng),要及時(shí)向上級(jí)領(lǐng)導(dǎo)報(bào)告,接受指示后執(zhí)行具體處理。
第九條班組支持信息管理人員堅(jiān)持原則,按信息制度辦事,嚴(yán)禁任何人對(duì)敢于堅(jiān)持原則的信息管理人員進(jìn)行打擊報(bào)復(fù),公司對(duì)敢于堅(jiān)持原則的信息管理人員予以表揚(yáng)或獎(jiǎng)勵(lì)。
第十條信息管理人員力求穩(wěn)定,不隨便調(diào)動(dòng)。調(diào)動(dòng)工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦理交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。
第十一條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司行政活動(dòng)中。
第十二條行政信息管理按下列規(guī)定進(jìn)行:
(1)文件收發(fā)規(guī)定;
(2)文件、檔案、資料的管理規(guī)定;
(3)信息管理中心管理規(guī)定;
(4)集團(tuán)公司印章、介紹信管理規(guī)定;
(5)集團(tuán)公司值班管理制度;
(6)保密制度。
第十三條依照市場(chǎng)信息的定義,市場(chǎng)信息主要產(chǎn)生、傳達(dá)、應(yīng)用在市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)管理中。
第十四條市場(chǎng)信息來源分類:業(yè)務(wù)信息、非業(yè)務(wù)市場(chǎng)信息。
(1)業(yè)務(wù)信息:與班組發(fā)生業(yè)務(wù)關(guān)系的客戶的電話、傳真、函件、電子郵件;班組、客戶之間業(yè)務(wù)溝通電話、傳真、函件、電子郵件。
(2)非業(yè)務(wù)市場(chǎng)信息:網(wǎng)絡(luò)、報(bào)刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競(jìng)爭(zhēng)對(duì)手資料、文件、報(bào)告;公開的技術(shù)性資料;外圍媒體、機(jī)構(gòu)傳送的集團(tuán)公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報(bào)告;其他與市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)和管理有關(guān)的資料。
第十五條信息專員在各級(jí)行政負(fù)責(zé)人的指揮下、主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
(2)負(fù)責(zé)公司非市場(chǎng)事物的管理、日常信息交流;
(3)接收、整理、呈報(bào)、發(fā)送非直接業(yè)務(wù)單位的信息文件資料;
(4)各種與行政管理有關(guān)的信息資料工作;
(5)上級(jí)交辦的其他工作。
第十六條信息人員必須認(rèn)識(shí)到,沒有脫離具體行政活動(dòng)、業(yè)務(wù)活動(dòng)而獨(dú)立的信息工作,所以信息管理的最終目的,檢驗(yàn)信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第十七條本信息管理辦法由生技部負(fù)責(zé)執(zhí)行。
企業(yè)安全信息管理制度大全(19篇)篇十六
一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。
三、對(duì)系統(tǒng)用戶的訪問模塊、訪問權(quán)限由使用單位負(fù)責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由網(wǎng)絡(luò)信息辦公室人員給予配置并存檔,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。
四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護(hù)完成后一小時(shí)內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號(hào)和密碼。
五、網(wǎng)絡(luò)信息辦公室人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。
六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。
七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無關(guān)的工作。
八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
九、所有進(jìn)入網(wǎng)絡(luò)的軟盤、光盤、u盤等其他存貯介質(zhì),必須經(jīng)過網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒”蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。
十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶通過u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。
十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用軟盤、光盤和u盤等存貯介質(zhì)進(jìn)行拷貝。
十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問數(shù)據(jù)庫速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對(duì)科室提出的上述問題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告醫(yī)務(wù)部和院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。網(wǎng)絡(luò)故障分為三類:
一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。
二類故障:?jiǎn)我唤K端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。
三類故障:各終端由于不熟練或使用不當(dāng)造成的`錯(cuò)誤。針對(duì)上述故障分類等級(jí),處理方案如下:
一類故障―――由網(wǎng)絡(luò)信息辦公室主任上報(bào)醫(yī)務(wù)部和院領(lǐng)導(dǎo),由醫(yī)務(wù)部組織協(xié)調(diào)恢復(fù)工作。
二類故障―――由技術(shù)工程師上報(bào)網(wǎng)絡(luò)信息辦公室主任,由網(wǎng)絡(luò)信息辦公室集中解決。
三類故障―――由技術(shù)工程師單獨(dú)解決,并詳細(xì)登記情況。
(一)當(dāng)網(wǎng)絡(luò)信息辦公室一旦確定為網(wǎng)絡(luò)整體故障,首先是立刻報(bào)告醫(yī)務(wù)部。醫(yī)務(wù)部應(yīng)立即按上報(bào)程序向院領(lǐng)導(dǎo)匯報(bào)。網(wǎng)絡(luò)信息辦公室需馬上組織恢復(fù)工作,并充分考慮到特殊情況如節(jié)假日、病員量大、人員外出及醫(yī)院的重大活動(dòng)對(duì)故障恢復(fù)帶來的時(shí)間影響。
(二)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時(shí),根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工工作的時(shí)限明確如下:
1、10分鐘內(nèi)不能恢復(fù)―――門診掛號(hào)、住院登記、藥房轉(zhuǎn)入手工操作;門診收費(fèi)、住院核算、西藥房工作轉(zhuǎn)入老系統(tǒng)操作。
2、6小時(shí)內(nèi)不能恢復(fù)―――原則上將醫(yī)師工作站、護(hù)士工作站、藥房、急診檢查、入院、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作(具體實(shí)行時(shí)間及步驟由醫(yī)務(wù)部、護(hù)理部通知)。
3、24小時(shí)以上不能恢復(fù)―――將出院核算轉(zhuǎn)入手工。
(一)所有手工工作的統(tǒng)一時(shí)間須由醫(yī)務(wù)部或網(wǎng)絡(luò)信息辦公室通知,相關(guān)單位嚴(yán)格按照通知時(shí)間協(xié)調(diào)工作,在未接到新的指示前不準(zhǔn)私自操作計(jì)算機(jī)。
(二)門診掛號(hào)工作協(xié)調(diào)
1、門診掛號(hào)協(xié)調(diào)工作由門診部護(hù)士長(zhǎng)負(fù)責(zé)協(xié)調(diào)請(qǐng)示,如手工掛號(hào)的轉(zhuǎn)入、轉(zhuǎn)出時(shí)間等;
2、當(dāng)網(wǎng)絡(luò)系統(tǒng)中斷時(shí),改為手工掛號(hào);
3、網(wǎng)絡(luò)恢復(fù)后,及時(shí)將中斷期間的患者信息輸入到計(jì)算機(jī);
4、在以后的工作中如發(fā)現(xiàn)某位患者的信息系統(tǒng)內(nèi)沒有記載,應(yīng)詳細(xì)詢問患者以前是否是在網(wǎng)絡(luò)故障時(shí)就診過。
(三)門診收費(fèi)系統(tǒng)工作協(xié)調(diào)
2、當(dāng)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中斷超過10分鐘時(shí),應(yīng)通知收款處轉(zhuǎn)入手工收款工作;
3、門診收款負(fù)責(zé)同志應(yīng)建立手工發(fā)票使用登記本,對(duì)發(fā)票使用情況做詳細(xì)登記;
4、當(dāng)系統(tǒng)恢復(fù)正常時(shí),由收款處負(fù)責(zé)同志負(fù)責(zé)對(duì)網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測(cè),如不穩(wěn)定,及時(shí)向網(wǎng)絡(luò)信息辦公室反映情況。
5、在接到使用計(jì)算機(jī)的指令并重新啟動(dòng)運(yùn)行后,門診收款負(fù)責(zé)人應(yīng)組織收款員逐步轉(zhuǎn)入到機(jī)器操作。
(四)住院費(fèi)用核算系統(tǒng)工作協(xié)調(diào)
1、由住院處科主任總體負(fù)責(zé)協(xié)調(diào)工作;
2、當(dāng)系統(tǒng)停止運(yùn)行超過2天時(shí),對(duì)普通出院患者,推遲出院結(jié)算時(shí)間;對(duì)急出院的患者應(yīng)根據(jù)病歷和臨床科室護(hù)士工作站記錄,進(jìn)行手工核算出院。
3、在網(wǎng)絡(luò)停止運(yùn)行期間,出院患者急需結(jié)算時(shí),應(yīng)由該科護(hù)士工作站追查是否還有正在進(jìn)行的檢查,向結(jié)算室提供詳細(xì)費(fèi)用情況后,方可送交核算。
(五)臨床工作系統(tǒng)協(xié)調(diào)
1、臨床科工作由醫(yī)務(wù)部、護(hù)理部共同協(xié)調(diào);
2、網(wǎng)絡(luò)故障期間臨床科室詳細(xì)記錄患者的所有費(fèi)用執(zhí)行情況;
4、出院帶藥由經(jīng)管醫(yī)師負(fù)責(zé)掌握經(jīng)費(fèi)情況,如出現(xiàn)費(fèi)用超支情況由該醫(yī)師負(fù)責(zé);
5、根據(jù)醫(yī)務(wù)部通知恢復(fù)運(yùn)行時(shí)間,按要求補(bǔ)錄醫(yī)囑。
6、如患者急需出院,應(yīng)向核算室提供詳細(xì)費(fèi)用情況,對(duì)正在進(jìn)行的檢查應(yīng)予以說明。
(六)醫(yī)技檢查工作協(xié)調(diào)
1、在網(wǎng)絡(luò)停運(yùn)期間應(yīng)詳細(xì)留取、整理檢查申請(qǐng)單底聯(lián);
2、網(wǎng)絡(luò)恢復(fù)后根據(jù)檢查單底聯(lián)登記,通過手工記價(jià)補(bǔ)錄患者費(fèi)用;
3、對(duì)出院快或有出院傾向的患者各科在申請(qǐng)單上注明,檢查科室應(yīng)及時(shí)通知科室或出院處溝通費(fèi)用情況。
(七)藥房工作協(xié)調(diào)
1、中心擺藥應(yīng)嚴(yán)格按照網(wǎng)絡(luò)信息辦公室規(guī)定的時(shí)間及要求進(jìn)行計(jì)算機(jī)操作;
2、網(wǎng)絡(luò)故障時(shí),根據(jù)臨床科提供的藥品請(qǐng)領(lǐng)單發(fā)藥;
4、網(wǎng)絡(luò)恢復(fù)后對(duì)出院帶藥處方及時(shí)進(jìn)行錄入;
5、數(shù)據(jù)補(bǔ)錄工作結(jié)束后應(yīng)查看系統(tǒng)內(nèi)庫存與實(shí)際庫存相符情況。
各信息點(diǎn)接到重新運(yùn)行通知時(shí),需重新啟動(dòng)計(jì)算機(jī),整體網(wǎng)絡(luò)故障的工程恢復(fù)工作,由網(wǎng)絡(luò)信息辦公室嚴(yán)格按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行恢復(fù)工作。
(一)由各科組織核校患者費(fèi)用情況;
(二)藥房校查庫存;
(三)臨床科室補(bǔ)錄患者醫(yī)囑。
各科室要嚴(yán)格各項(xiàng)操作并及時(shí)反饋執(zhí)行中的有關(guān)情況。
企業(yè)安全信息管理制度大全(19篇)篇十七
第一條根據(jù)xx集團(tuán)公司下達(dá)的xx集科[xxx]83號(hào)文件《xx集團(tuán)公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個(gè)方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺(tái)安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺(tái)安全包括系統(tǒng)層安全和應(yīng)用層安全。
第四條機(jī)房工作人員進(jìn)入機(jī)房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機(jī)房?jī)?nèi)不準(zhǔn)使用磁化杯、收音機(jī)等產(chǎn)生磁場(chǎng)的物體。
第六條機(jī)房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運(yùn)行狀態(tài)。
第七條機(jī)房溫度要保持溫度在18±5攝氏度,相對(duì)濕度在50%±5%。
第八條做好機(jī)房和設(shè)備的衛(wèi)生清掃工作,定期對(duì)設(shè)備進(jìn)行除塵,保證機(jī)房和設(shè)備衛(wèi)生、整潔。
第九條機(jī)房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進(jìn)行一次全面檢查處理,計(jì)算機(jī)及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動(dòng)紀(jì)律,堅(jiān)守崗位,認(rèn)真履行機(jī)房值班制度,做好防火、防水、防盜等工作。
第十一條機(jī)房電源不可以隨意斷開,對(duì)重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長(zhǎng)時(shí)間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時(shí)間。
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運(yùn)行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運(yùn)行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時(shí)向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報(bào)告,遇有緊急情況,須立即采取措施進(jìn)行妥善處理。
第十四條負(fù)責(zé)填寫系統(tǒng)運(yùn)行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負(fù)責(zé)對(duì)必要的數(shù)據(jù)進(jìn)行備份操作。
第十五條負(fù)責(zé)保持機(jī)房的衛(wèi)生及對(duì)溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備的信號(hào)連線。不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備。不準(zhǔn)隨意移動(dòng)各種網(wǎng)絡(luò)設(shè)備,確需移動(dòng)的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。
第十七條在維護(hù)與檢修計(jì)算機(jī)及設(shè)備時(shí),打開機(jī)箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對(duì)外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實(shí)施網(wǎng)絡(luò)安全管理措施的計(jì)算機(jī)設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國(guó)家有關(guān)安全部門認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計(jì)算機(jī)聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號(hào)上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對(duì)于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進(jìn)行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
第二十三條禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。
第二十四條密碼管理:密碼的編碼必須采用盡可能長(zhǎng)并不易猜測(cè)的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號(hào),不得設(shè)置多人共用的賬號(hào),連續(xù)登陸三次失敗,須暫時(shí)禁止此賬號(hào)并通知該賬號(hào)用戶。
第二十六條普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號(hào)和密碼;禁止運(yùn)行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號(hào),隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。
第二十八條外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
第二十九條網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈(zèng)送其它單位或個(gè)人,違者將嚴(yán)肅處理。
第三十條實(shí)行專人負(fù)責(zé)檢測(cè)病毒,定期進(jìn)行檢查,配備相應(yīng)的實(shí)時(shí)病毒檢測(cè)工具。
第三十一條嚴(yán)禁隨意使用軟盤和u盤等存儲(chǔ)介質(zhì),如工作需要,須經(jīng)過病毒檢測(cè)方可使用。
第三十二條嚴(yán)禁以任何途徑和媒體傳播計(jì)算機(jī)病毒,對(duì)于傳播和感染計(jì)算機(jī)病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏帧V圃觳《净蛐薷牟《境绦蛑瞥烧撸o予嚴(yán)肅處理。
第三十三條發(fā)現(xiàn)病毒,應(yīng)及時(shí)對(duì)感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時(shí)報(bào)相關(guān)部門并及時(shí)妥善處理。
第三十四條實(shí)時(shí)進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級(jí)。
第三十五條應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對(duì)于存儲(chǔ)在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《xx電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
第三十六條本辦法從公布之日起實(shí)施。本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋。
企業(yè)安全信息管理制度大全(19篇)篇十八
制度是個(gè)社會(huì)的游戲規(guī)則,更規(guī)范的講,它們是為人們的相互關(guān)系而人為設(shè)定的一些制約。為此,我們一般要求大家共同遵守辦事規(guī)程或行動(dòng)準(zhǔn)則來提高辦事效率,才設(shè)定一些制度。下面是我們本站提供的制度文章供您參考:
第一節(jié)總則。
第一條為加強(qiáng)信息管理,加快集團(tuán)公司信息化建設(shè)步伐,提高信息資源的運(yùn)作成效,結(jié)合集團(tuán)公司具體情況,制定本制度。
第二條本管理制度中關(guān)于信息的定義:
1、行政信息:集團(tuán)公司系統(tǒng)內(nèi)部目的為行政傳達(dá)的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達(dá)、平級(jí)傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
合同。
方案設(shè)計(jì)投標(biāo)書等原始資料電子資料文件報(bào)告等。具體信息管理表現(xiàn)為客戶溝通文字記錄資料收集分析業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營(yíng)管理。
第三條信息管理工作必須在加強(qiáng)宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營(yíng)管理為宗旨。
第四條信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營(yíng)管理中降低信息傳達(dá)的失誤失真延遲,有力輔助行政管理和經(jīng)營(yíng)決策的執(zhí)行。
第五條集團(tuán)公司及全資下屬集團(tuán)公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機(jī)構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第六條集團(tuán)公司設(shè)立集團(tuán)信息中心,集團(tuán)公司下屬獨(dú)立核算的公司、企業(yè)設(shè)置獨(dú)立的信息機(jī)構(gòu)。非獨(dú)立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理?xiàng)l例》負(fù)責(zé)相關(guān)行政信息的日常管理;實(shí)業(yè)公司銷售中心辦公室獨(dú)立負(fù)責(zé)市場(chǎng)信息管理。
下屬獨(dú)立核算的公司、企業(yè)參照集團(tuán)公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團(tuán)信息中心負(fù)責(zé)集團(tuán)公司整個(gè)系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對(duì)全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條依據(jù)《行政管理?xiàng)l例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條集團(tuán)信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場(chǎng)信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場(chǎng)信息兩個(gè)崗位。
1、執(zhí)行集團(tuán)公司總經(jīng)理辦公會(huì)議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)。
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場(chǎng)經(jīng)營(yíng)中各類信息的采集、處理、傳達(dá),執(zhí)行中存在的問題提出改進(jìn)措施。(市場(chǎng)信息專員)。
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機(jī)構(gòu)的行政工作。(行政信息專員)。
4、輔助指導(dǎo)集團(tuán)公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場(chǎng)信息專員)。
5、對(duì)集團(tuán)總經(jīng)理負(fù)責(zé)并報(bào)告工作。
第十一條各級(jí)領(lǐng)導(dǎo)必須切實(shí)保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理人員在工作中,必須堅(jiān)持原則,照章辦事。對(duì)于違反保密制度和其他行政制度的事項(xiàng),要及時(shí)向上級(jí)領(lǐng)導(dǎo)報(bào)告,接受指示后執(zhí)行具體處理。
第十三條集團(tuán)公司支持信息管理人員堅(jiān)持原則,按信息制度辦事。嚴(yán)禁任何人對(duì)敢于堅(jiān)持原則的信息管理人員進(jìn)行打擊報(bào)復(fù)。集團(tuán)公司對(duì)敢于堅(jiān)持原則的信息管理人員予以表揚(yáng)或獎(jiǎng)勵(lì)。
第十四條信息管理人員力求穩(wěn)定,不隨便調(diào)動(dòng)。信息管理人員調(diào)動(dòng)工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會(huì)同有關(guān)人員編制信息文件資料移交清單和造冊(cè),辦理交接手續(xù)。
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團(tuán)公司行政活動(dòng)中。
第十六條行政信息管理主要依據(jù)集團(tuán)公司《行政管理綱要》中下列規(guī)定進(jìn)行:
1、文件收發(fā)規(guī)定;。
2、文件、檔案、資料的管理規(guī)定;。
4、集團(tuán)公司印章、
介紹信。
管理規(guī)定;。
第十七條考慮集團(tuán)公司業(yè)務(wù)競(jìng)爭(zhēng)的特殊性質(zhì),行政信息管理不再涉及集團(tuán)公司營(yíng)銷類(客戶)信息、技術(shù)類信息和財(cái)務(wù)類信息。
第十八條依照市場(chǎng)信息的定義,市場(chǎng)信息主要產(chǎn)生、傳達(dá)、應(yīng)用在市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)管理中。
第十九條市場(chǎng)信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場(chǎng)信息。
1、業(yè)務(wù)(客戶)信息:客戶購(gòu)買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場(chǎng)人員收集的客戶秘密資料;銷售中心情報(bào)人員傳呈的報(bào)告、資料;針對(duì)客戶的分析報(bào)告等。
2、非業(yè)務(wù)市場(chǎng)信息:網(wǎng)絡(luò)、報(bào)刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競(jìng)爭(zhēng)對(duì)手資料、文件、報(bào)告;公開的技術(shù)性資料;外圍媒體、機(jī)構(gòu)傳送到集團(tuán)公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報(bào)告;其他與市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)和管理有關(guān)的資料。
第二十條信息中心市場(chǎng)信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團(tuán)網(wǎng)站的建設(shè)、維護(hù)、更新和對(duì)外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場(chǎng)分析報(bào)告,協(xié)助公司銷售決策;。
6、監(jiān)察、收集、整理競(jìng)爭(zhēng)對(duì)手情報(bào)資料;收集、整理、分析行業(yè)性文章、資料;。
7、負(fù)責(zé)直接業(yè)務(wù)情報(bào)、業(yè)務(wù)信息的整理。
8、上級(jí)安排的其他工作。
第二十一條行政信息專員在各級(jí)行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場(chǎng)事務(wù)的洽談和管理、日常信息交流;。
3、接收、整理、呈報(bào)、發(fā)送非直接業(yè)務(wù)單位(如媒體機(jī)構(gòu))的信息文件資料;。
4、集團(tuán)公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;。
5、各種與行政管理有關(guān)的信息資料工作;。
6、上級(jí)交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守集團(tuán)公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;。
2、文件、檔案、資料的管理規(guī)定;。
第五節(jié)其它。
第二十三條信息管理人員必須認(rèn)識(shí)到,沒有脫離具體行政活動(dòng)、業(yè)務(wù)活動(dòng)而獨(dú)立的信息工作,所以信息管理的最終目的,檢驗(yàn)信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條本信息管理辦法由集團(tuán)公司董事會(huì)頒布、解釋、修改,集團(tuán)信息中心和各級(jí)企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)安全信息管理制度大全(19篇)篇十九
第一條根據(jù)xx集團(tuán)公司下達(dá)的集科[]83號(hào)文件《xx集團(tuán)公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個(gè)方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺(tái)安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺(tái)安全包括系統(tǒng)層安全和應(yīng)用層安全。
第四條機(jī)房工作人員進(jìn)入機(jī)房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機(jī)房?jī)?nèi)不準(zhǔn)使用磁化杯、收音機(jī)等產(chǎn)生磁場(chǎng)的物體。
第六條機(jī)房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運(yùn)行狀態(tài)。
第七條機(jī)房溫度要保持溫度在18±5攝氏度,相對(duì)濕度在50%±5%。
第八條做好機(jī)房和設(shè)備的衛(wèi)生清掃工作,定期對(duì)設(shè)備進(jìn)行除塵,保證機(jī)房和設(shè)備衛(wèi)生、整潔。
第九條機(jī)房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進(jìn)行一次全面檢查處理,計(jì)算機(jī)及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動(dòng)紀(jì)律,堅(jiān)守崗位,認(rèn)真履行機(jī)房值班制度,做好防火、防水、防盜等工作。
第十一條機(jī)房電源不可以隨意斷開,對(duì)重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長(zhǎng)時(shí)間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時(shí)間。
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運(yùn)行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運(yùn)行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時(shí)向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報(bào)告,遇有緊急情況,須立即采取措施進(jìn)行妥善處理。
第十四條負(fù)責(zé)填寫系統(tǒng)運(yùn)行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負(fù)責(zé)對(duì)必要的數(shù)據(jù)進(jìn)行備份操作。
第十五條負(fù)責(zé)保持機(jī)房的衛(wèi)生及對(duì)溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備的信號(hào)連線。不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備。不準(zhǔn)隨意移動(dòng)各種網(wǎng)絡(luò)設(shè)備,確需移動(dòng)的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。
第十七條在維護(hù)與檢修計(jì)算機(jī)及設(shè)備時(shí),打開機(jī)箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對(duì)外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實(shí)施網(wǎng)絡(luò)安全管理措施的計(jì)算機(jī)設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國(guó)家有關(guān)安全部門認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計(jì)算機(jī)聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號(hào)上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對(duì)于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進(jìn)行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
第二十三條禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。
第二十四條密碼管理:密碼的編碼必須采用盡可能長(zhǎng)并不易猜測(cè)的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號(hào),不得設(shè)置多人共用的賬號(hào),連續(xù)登陸三次失敗,須暫時(shí)禁止此賬號(hào)并通知該賬號(hào)用戶。
第二十六條普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號(hào)和密碼;禁止運(yùn)行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號(hào),隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。
第二十八條外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
第二十九條網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈(zèng)送其它單位或個(gè)人,違者將嚴(yán)肅處理。
第三十條實(shí)行專人負(fù)責(zé)檢測(cè)病毒,定期進(jìn)行檢查,配備相應(yīng)的實(shí)時(shí)病毒檢測(cè)工具。
第三十一條嚴(yán)禁隨意使用軟盤和u盤等存儲(chǔ)介質(zhì),如工作需要,須經(jīng)過病毒檢測(cè)方可使用。
第三十二條嚴(yán)禁以任何途徑和媒體傳播計(jì)算機(jī)病毒,對(duì)于傳播和感染計(jì)算機(jī)病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏帧V圃觳《净蛐薷牟《境绦蛑瞥烧撸o予嚴(yán)肅處理。
第三十三條發(fā)現(xiàn)病毒,應(yīng)及時(shí)對(duì)感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時(shí)報(bào)相關(guān)部門并及時(shí)妥善處理。
第三十四條實(shí)時(shí)進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級(jí)。
第三十五條應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對(duì)于存儲(chǔ)在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
第三十六條本辦法從公布之日起實(shí)施。本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋。