还剩24页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
公司信息安全管理制度第一条总则通过加强公司计算机系统、办公网络、服务器系统的管理,保证网络系统安全运行,保证公司机密文件的信息安全,保障服务器、数据库的安全运行加强计算机办公人员的安全意识和团队合作精神,把各部门相关工作做好第二条范围
1、计算机网络系统由计算机硬件设备、软件及客户机的网络系统配置组成
2、软件包括服务器操作系统、数据库及应用软件、有关专业的网络应用软件等
3、客户机的网络系统配置包括客户机在网络上的名称,ip地址分配,用户登陆名称、用户密码、及internet的配置等
4、系统软件是指操作系统(如windowsxp、windows7等)软件
5、平台软件是指鼎捷erp、办公用软件(如office2003)等平台软件
6、专业软件是指设计工作中使用的绘图软件(如photoshop等)第三条职责
1、信息中心部门为网络安全运行的管理部门,负责公司计算机网络系统、计算机系统、数据库系统的日常维护和管理
2、负责系统软件的调研、采购、安装、升级、保管工作
3、网络管理人员负责计算机网络系统、办公自动化系统、平台系统的安全运行;服务器安全运行和数据备份;internet对外接口安全第1页共26页以及计算机系统防病毒管理;各种软件的用户密码及权限管理协助各部门进行数据备份和数据归档
4、网络管理人员执行公司保密制度,严守公司商业机密
5、员工执行计算机安全管理制度,遵守公司保密制度
6、系统管理员的密码必须由网络管理部门相关人员掌握第三条管理办法i、公司电脑使用管理制度
1、从事计算机网络信息活动时,必须遵守《计算机信息网络国际联网安全保护管理办法》的规定,应遵守国家法律、法规,加强信息安全教育
2、电脑由公司统一配置并定位,任何部门和个人不得允许私自挪用调换、外借和移动电脑
3、电脑硬件及其配件添置应列出清单报行政部,在征得公司领导同意后,由网络信息管理员负责进行添置
4、电脑操作应按规定的程序进行
(1)电脑的开、关机应按按正常程序操作,因非法操作而使电脑不能正常使用的,修理费用由该部门负责;
(2)电脑软件的安装与删除应在公司管理员的许可下进行,任何部门和个人不允许擅自增添或删除电脑硬盘内的数据程序;
(3)电脑操作员应在每周及时进行杀毒软件的升级,每月打好系统补丁;
(4)不允许随意使用外来u盘,确需使用的,应先进行病毒监测;第2页共26页
(5)禁止工作时间内在电脑上做与工作无关的事,如玩游戏、听音乐等
5、任何人不得利用网络制作、复制、查阅和传播宣传封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的内容
6、电脑发生故障应尽快通知it管理员及时解决,不允许私自打开电脑主机箱操作
7、电脑操作员要爱护电脑并注意保持电脑清洁卫生,并在正确关机并完全关掉电源后,方可下班离开
8、因操作人员疏忽或操作失误给工作带来影响但经努力可以挽回的,对其批评教育;因操作人员故意违反上述规定并使工作或财产蒙受损失的,要追究当事人责任,并给予经济处罚
9、为文件资料安全起见,勿将重要文件保存在系统活动分区内如c盘、我的文档、桌面等;请将本人的重要文件存放在硬盘其它非活动分区(如d、e、f)(保存前用杀毒软件检察无病毒警告后才可)并定期清理本人相关文件目录,及时把一些过期的、无用的文件删除,以免占用硬盘空间
10、所有电脑必须设置登陆密码,一般不要使用默认的administrator作为登陆用户名,密码必须自身保管,严禁告诉他人,计算机名与登陆名不能一致,一般不要使用含有和个人、单位相关信息的名称ii、网络系统维护
1、系统管理员每周定时对托管的网络服务器进行巡视,并对公司局域网内部服务器进行检查,如财务服务器第3页共26页
2、对于系统和网络出现的异常现象网络管理部门应及时组织相关人员进行分析,制定处理方案,采取积极措施针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、及时制定出解决方案
3、定时对服务器数据进行备份
4、维护服务器,监控外来访问和对外访问情况,如有安全问题,及时处理
5、制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的侵害iii、用户帐号申请/注销
1、新员工(或外借人员)需使用计算机向部门主管提出申请经批准由网络部门负责分配计算机、和登入公司网络的用户名及密码如需使用财务软件需向财务主管申请,由网络管理部门人员负责软件客户端的安装调试
2、员工离职应将本人所使用的计算机名、ip地址、用户名、登录密码、平台软件信息以书面形式记录,经网络管理人员将该记录登记备案网络管理人员对离职人员计算机中的公司资料信息备份,方可对该离职人员保存在公司服务器中所有的资料删除iv、数据备份管理服务器数据备份,应对数据库进行自动实时备份,并每周应至少做一次手工备份,并在备份服务器中进行逻辑备份的验证工作,经过验证的逻辑备份存放在不同的物理设备中个人电脑的备份统一由各部门自行负责,可申请移动硬盘、信息光盘等储存介质进行安全备份第4页共26页第四条计算机/电脑维修
1、计算机出现重大故障,须填写《计算机维修单》,并交it管理员进行维修
2、it管理员对《计算机维修单》存档,便于查询各电脑使用情况
3、须外出维修,须报分管领导审批须采购配件,按采购管理流程执行第五条公司信息安全管理(暂定)
1、公司机密文件(由信息中心定义)外发第三方时,需经由上级主管审批通过后,方可外发,并登记备案备查;
2、员工外带笔记本电脑时,须报请主管同意,并登记备案,以便保护笔记本中数据的安全
3、机密文件打印时须登记备案;
4、控制usb存储拷贝,工作需要拷贝时通知信息中心开放端口第六条违规操作赔偿标准
1、违规操作者没有造成经济损失的,当事人和责任人赔偿工作时间误工费50-100元
2、违规操作者造成经济损失的,追塑当事人和责任人相应经济赔偿第六条附则
1、本制度由信息管理部门负责解释,自公布之日起实施
2、本制度有不妥之处在运行中修改并公布第二篇公司it信息安全管理制度富世康公司it信息安全管理制度第5页共26页第一条总则通过加强公司计算机系统、办公网络、服务器系统的管理,保证网络系统安全运行,保证公司机密文件的安全,保障服务器、数据库的安全运行加强计算机使用人员的安全意识,确保计算机系统正常运转第二条范围
1、计算机网络系统由计算机硬件设备、软件及客户机的网络系统配置组成
2、软件包括服务器操作系统、sql数据库、金蝶财务软件、浩龙餐饮管理软件、思迅商业管理软件、今目标办公自动化系统、微励系统及其它办公软件
3、客户机的网络系统配置包括客户机在网络上的名称,ip地址分配,用户登陆名称、用户密码、及internet的配置等
4、系统软件是指操作系统(如windowsxp、server
2008、windows7等)软件第三条职责
1、信息部为网络安全运行的管理部门,负责公司计算机网络系统、计算机系统、数据库系统的日常维护和管理
2、负责系统软件的调研、采购定型、安装、升级、保管工作
3、网络管理人员负责计算机网络系统、办公自动化系统、平台系统的安全运行;服务器安全运行和数据备份;internet对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理协助各部门进行数据备份和数据归档
4、网络管理人员执行公司保密制度,严守公司商业机密第6页共26页
5、员工执行计算机安全管理制度,遵守公司保密制度
6、系统管理员的密码必须由网络管理部门相关人员掌握第三条管理办法i、公司计算机使用管理制度
1、从事计算机网络信息活动时,必须遵守《计算机信息网络国际联网安全保护管理办法》的规定,应遵守国家法律、法规,加强信息安全教育
2、计算机等硬件设备由公司统一配置并定位,任何部门和个人不得允许私自挪1用调换、外借和移动电脑
3、电脑硬件及其配件添置应列出清单报审计部,在征得公司领导同意后,由信息部负责进行添置
4、电脑操作应按规定的程序进行
(1)电脑的开、关机应按按正常程序操作,因非法操作而使电脑不能正常使用的,修理费用由该部门负责;
(2)电脑软件的安装与删除应在业务部门负责人的许可下进行,任何部门和个人不允许擅自增添或删除电脑硬盘内的数据程序;
(3)电脑操作员应在每周及时进行杀毒软件的升级,每月打好系统补丁;
(4)不允许随意使用外来u盘,确需使用的,应先进行病毒监测;
(5)禁止工作时间内在电脑上做与工作无关的事,如玩游戏、听音乐等
5、任何人不得利用网络制作、复制、查阅和传播宣传封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的内容第7页共26页
6、电脑发生故障应尽快通知信息部及时解决,不允许私自打开电脑主机箱操作
7、电脑操作员要爱护电脑并注意保持电脑清洁卫生,并在正确关机并完全关掉电源后,方可下班离开
8、因操作人员疏忽或操作失误给工作带来影响但经努力可以挽回的,对其批评教育;因操作人员故意违反上述规定并使工作或财产蒙受损失的,要追究当事人责任,并给予经济处罚
9、为文件资料安全起见,勿将重要文件保存在系统活动分区内如c盘、我的文档、桌面等;请将本人的重要文件存放在硬盘其它非活动分区(如d、e、f)(保存前用杀毒软件检察无病毒警告后才可)并定期清理本人相关文件目录,及时把一些过期的、无用的文件删除,以免占用硬盘空间
10、所有电脑必须设置登陆密码,一般不要使用默认的administrator作为登陆用户名,密码必须自身保管,严禁告诉他人,计算机名与登陆名不能一致,一般不要使用含有和个人、单位相关信息的名称ii、网络系统维护
1、信息部每周定时对网络服务器进行巡视,并对公司局域网内部服务器进行检查,如金蝶服务器、原k3帐套服务器
22、对于系统和网络出现的异常现象信息部应及时组织相关人员进行分析,制定处理方案,采取积极措施针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、及时制定出解决方案第8页共26页
3、定时对服务器数据进行备份
4、维护服务器,监控外来访问和对外访问情况,如有安全问题,及时处理
5、制定服务器的防病毒措施,及时更新杀毒软件病毒库,防止服务器受病毒的侵害iii、用户帐号申请/注销
1、新员工(或外借人员)需使用计算机向部门主管提出申请经批准由信息部负责分配计算机、和登入公司网络的用户名及密码如需使用财务软件需向财务主管申请,由信息部门人员负责软件客户端的安装调试
2、员工离职应将本人所使用的计算机名、ip地址、用户名、登录密码、平台软件信息以书面形式记录,经网络管理人员将该记录登记备案信息部工作人员对离职人员计算机中的公司资料信息备份,方可对该离职人员保存在公司服务器中所有的资料删除iv、数据备份管理服务器数据备份,每周六中午十二点对数据库进行自动实时备份,并在备份服务器中进行逻辑备份的验证工作,经过验证的逻辑备份存放在不同的物理设备中一般为移动硬盘及360云盘各保留一份个人计算机,推荐申请云账号,如百度云、360云、阿里云等公众云,定期上传自身重要文档第四条计算机/电脑维修
1、计算机出现重大故障,须填写《计算机维修单》,并交信息部进行维修第9页共26页
2、it管理员对《计算机维修单》存档,便于查询各电脑使用情况
3、信息部如需外出维修,需报分管领导审批第五条公司信息系统管理(暂定)
31、对于服务器数据(包括财务软件系统)由管理员每月定期异地备份一次,并设置服务器自动每周备份一次数据库;异地备份数据由财务部安排存放在异地
2、系统后台数据只能由服务器系统管理员级信息部人员进行维护,若需外援时,必须在信息部工作人员的陪同下进行操作,其他终端用户不得设置权限进入数据管理后台
3、终端用户的开通及变更需以书面形式提交给相关部门领导签字确认,其中包括用户的权限变更、账号密码变更、终端软件更新
4、当遇到服务器需要变更时,管理员应该做好详细的变更记录如程序变更、紧急变更、配置/参数变更、基础架构变更、数据库修改等第六条违规操作赔偿标准
1、违规操作者没有造成经济损失的,当事人和责任人赔偿工作时间误工费50-100元
2、违规操作者造成经济损失的,除造价赔偿外,另外当事人与责任人赔偿误工费100元第六条附则第10页共26页
1、本制度由信息部负责解释,自公布之日起实施
2、本制度有不妥之处在运行中修改并公布4第三篇公司it信息安全管理制度**it信息安全管理制度第一条总则通过加强公司计算机系统、办公网络、服务器系统的管理保证网络系统安全运行,保证公司机密文件的安全,保障服务器、数据库的安全运行加强计算机办公人员的安全意识和团队合作精神,把各部门相关工作做好第二条范围
1、计算机网络系统由计算机硬件设备、软件及客户机的网络系统配置组成
2、软件包括服务器操作系统、数据库及应用软件、有关专业的网络应用软件等
3、客户机的网络系统配置包括客户机在网络上的名称,ip地址分配,用户登陆名称、用户密码、及internet的配置等
4、系统软件是指操作系统(如windowsxp、windows2003等)软件
5、平台软件是指防伪防窜货系统、办公用软件(如office2003)等平台软件
6、专业软件是指设计工作中使用的绘图软件(如photoshop等)第三条职责
1、信息网络部门为网络安全运行的管理部门,负责公司计算机网络系统、计算机系统、数据库系统的日常维护和管理第11页共26页
2、负责系统软件的调研、采购、安装、升级、保管工作
3、网络管理人员负责计算机网络系统、办公自动化系统、平台系统的安全运行;服务器安全运行和数据备份;internet对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理协助各部门进行数据备份和数据归档
4、网络管理人员执行公司保密制度,严守公司商业机密
5、员工执行计算机安全管理制度,遵守公司保密制度
6、系统管理员的密码必须由网络管理部门相关人员掌握第三条管理办法i、公司电脑使用管理制度
1、从事计算机网络信息活动时,必须遵守《计算机信息网络国际联网安全保护管理办法》的规定,应遵守国家法律、法规,加强信息安全教育
2、电脑由公司统一配置并定位,任何部门和个人不得允许私自挪用调换、外借和移动电脑
3、电脑硬件及其配件添置应列出清单报行政部,在征得公司领导同意后,由网络信息管理员负责进行添置
4、电脑操作应按规定的程序进行
(1)电脑的开、关机应按按正常程序操作,因非法操作而使电脑不能正常使用的,修理费用由该部门负责;
(2)电脑软件的安装与删除应在公司管理员的许可下进行,任何部门和个人不允许擅自增添或删除电脑硬盘内的数据程序;
(3)电脑操作员应在每周及时进行杀毒软件的升级,每月打好系统补丁;第12页共26页
(4)不允许随意使用外来u盘,确需使用的,应先进行病毒监测;
(5)禁止工作时间内在电脑上做与工作无关的事,如玩游戏、听音乐等
5、任何人不得利用网络制作、复制、查阅和传播宣传封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的内容
6、电脑发生故障应尽快通知it管理员及时解决,不允许私自打开电脑主机箱操作
7、电脑操作员要爱护电脑并注意保持电脑清洁卫生,并在正确关机并完全关掉电源后,方可下班离开
8、因操作人员疏忽或操作失误给工作带来影响但经努力可以挽回的,对其批评教育;因操作人员故意违反上述规定并使工作或财产蒙受损失的,要追究当事人责任,并给予经济处罚
9、为文件资料安全起见,勿将重要文件保存在系统活动分区内如c盘、我的文档、桌面等;请将本人的重要文件存放在硬盘其它非活动分区(如d、e、f)(保存前用杀毒软件检察无病毒警告后才可)并定期清理本人相关文件目录,及时把一些过期的、无用的文件删除,以免占用硬盘空间
10、所有电脑必须设置登陆密码,一般不要使用默认的administrator作为登陆用户名,密码必须自身保管,严禁告诉他人,计算机名与登陆名不能一致,一般不要使用含有和个人、单位相关信息的名称
11、其他管理办法请参看《it终端用户安全手册》ii、网络系统维护第13页共26页
1、系统管理员每周定时对托管的网络服务器进行巡视,并对公司局域网内部服务器进行检查,如财务服务器
2、对于系统和网络出现的异常现象网络管理部门应及时组织相关人员进行分析,制定处理方案,采取积极措施针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、及时制定出解决方案
3、定时对服务器数据进行备份
4、维护服务器,监控外来访问和对外访问情况,如有安全问题,及时处理
5、制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的侵害iii、用户帐号申请/注销
1、新员工(或外借人员)需使用计算机向部门主管提出申请经批准由网络部门负责分配计算机、和登入公司网络的用户名及密码如需使用财务软件需向财务主管申请,由网络管理部门人员负责软件客户端的安装调试
2、员工离职应将本人所使用的计算机名、ip地址、用户名、登录密码、平台软件信息以书面形式记录,经网络管理人员将该记录登记备案网络管理人员对离职人员计算机中的公司资料信息备份,方可对该离职人员保存在公司服务器中所有的资料删除iv、数据备份管理服务器数据备份,应对数据库进行自动实时备份,并每周应至少做一次手工备份,并在备份服务器中进行逻辑备份的验证工作,经过验证的逻辑备份存放在不同的物理设备中个人电脑的备份统一由各第14页共26页部门自行负责,可申请移动硬盘、信息光盘等储存介质进行安全备份第四条计算机/电脑维修
1、计算机出现重大故障,须填写《计算机维修单》,并交it管理员进行维修
2、it管理员对《计算机维修单》存档,便于查询各电脑使用情况
3、须外出维修,须报分管领导审批须采购配件,按采购管理流程执行第五条公司信息系统管理(暂定)
1、新中大财务系统服务器(以下简称服务器),放置地点暂放为财务室办公室内,财务室现有办公室已达到视频监控、防盗、温度控制等条件待条件成熟时重新搭建独立机房,便以安全管理
2、对于服务器数据(包括财务软件系统)由管理员每月定期异地备份一次,并设置服务器自动每周备份二次数据库;异地备份数据由财务部安排存放在异地
3、系统后台数据只能由服务器系统管理员进行维护,若需外援时,必须在管理员的陪同下进行操作,其他终端用户不得设置权限进入数据管理后台
4、终端用户的开通及变更需以书面形式提交给相关部门领导签字确认,其中包括用户的权限变更、账号密码变更、终端软件更新
5、当遇到服务器需要变更时,管理员应该做好详细的变更记录如程序变更、紧急变更、配置/参数变更、基础架构变更、数据库修改等第15页共26页
6、定于每月25号对公司服务器账号进行核查及管理
7、相关记录表格如下a、**信息中心机房巡查记录表b、**信息中心用户账号登记表c、数据库备份记录表d、外来人员工作记录e、终端用户系统变更申请第六条违规操作赔偿标准
1、违规操作者没有造成经济损失的,当事人和责任人赔偿工作时间误工费50-100元
2、违规操作者造成经济损失的,除造价赔偿外,另外当事人与责任人赔偿误工费100元第六条附则
1、本制度由信息管理部门负责解释,自公布之日起实施
2、本制度有不妥之处在运行中修改并公布第四篇公司信息安全管理制度(修订版)信息安全管理制度
一、总则为了加强公司内所有信息安全的管理,让大家充分运用计算机来提高工作效率,特制定本制度
二、计算机管理要求
1.it管理员负责公司内所有计算机的管理,各部门应将计算机负责人名单报给it管理员,it管理员(填写《计算机ip地址分配表》)进行备案管理如有变更,应在变更计算机负责人一周内向it管理员申请备案第16页共26页
2.公司内所有的计算机应由各部门指定专人使用,每台计算机的使用人员均定为计算机的负责人,如果其他人要求上机(不包括it管理员),应取得计算机负责人的同意,严禁让外来人员使用工作计算机,出现问题所带来的一切责任应由计算机负责人承担
3.计算机设备未经it管理员批准同意,任何人不得随意拆卸更换;如果计算机出现故障,计算机负责人应及时向it管理员报告,it管理员查明故障原因,提出整改措施,如属个人原因,对计算机负责人做出处罚
4.日常保养内容a.计算机表面保持清洁b.应经常对计算机硬盘进行整理,保持硬盘整洁性、完整性;c.下班不用时,应关闭主机电源
5.计算机ip地址和密码由it管理员指定发给各部门,不能擅自更换计算机系统专用资料(软件盘、系统盘、驱动盘)应由专人进行保管,不得随意带出公司或个人存放
6.禁止将公司配发的计算机非工作原因私自带走或转借给他人,造成丢失或损坏的要做相应赔偿,禁止计算机使用人员对硬盘格式化操作
7.计算机的内部调用a.it管理员根据需要负责计算机在公司内的调用,并按要求组织计算机的迁移或调换b.计算机在公司内调用,it管理员应做好调用记录,《调用记录单》经副总经理签字认可后交it管理员存档
8.计算机报废a.计算机报废,由使用部门提出,it管理员根据计算机的使用、升级情况,组织鉴定,同意报废处理的,报部门经理批准后按《固定第17页共26页资产管理规定》到财务部办理报废手续b.报废的计算机残件由it管理员回收,组织人员一次性处理c.计算机报废的条件1)主要部件严重损坏,无升级和维修价值;2)修理或改装费用超过或接近同等效能价值的设备
三、环境管理
1.计算机的使用环境应做到防尘、防潮、防干扰及安全接地
2.应尽量保持计算机周围环境的整洁,不要将影响使用或清洁的用品放在计算机周围
3.服务器机房内应做到干净、整洁、物品摆放整齐;非主管维护人员不得擅自进入
四、软件管理和防护
1.职责a.it管理员负责软件的开发购买保管、安装、维护、删除及管理b.计算机负责人负责软件的使用及日常维护
2.使用管理a.计算机系统软件要求it管理员统一配装正版windows专业版,办公常用办公软件安装正版office专业版套装、正版erp管理系统,制图软件安装正版cad专业版,杀毒软件安装安全杀毒套装,邮件软件安装闪电邮,及自主开发等各种正版及绿色软件b.禁止私自下载或安装软件、游戏、电影等,如工作需要安装或删除软件时,向it管理员提出申请,经检查符合要求的软件由it管理部员或在it管理员的监督下进行安装或删除c.计算机负责人应管理好计算机的操作系统或软件的用户名、工号、密码若调整工作岗位,应及时通知it管理部员更改相关权限不得盗用他人用户名和密第18页共26页码登录计算机,或更改、破坏他人的文件资料,做好局域网上共享文件夹的密码保护工作d.计算机负责人应及时做好业务相关软件的应用程序数据备份(刻录光盘),防止因机器故障或被误删除而引起文件丢失e.计算机软件在使用过程中如发现异常或出现错误代码时,计算机负责人应及时上报it管理员进行处理
3.升级、防护a.如操作系统、软件需要更新及版本升级,则由it管理员负责升级安装、购买等b.u盘、软盘在使用前,必须先采用杀毒软件进行扫描杀毒,无病毒后再使用c.由it管理员协助计算机负责人对计算机进行病毒、木马程序检测和清理工作,要求定期更新杀毒软件
五、硬件维护
1.要求a.it管理部员负责计算机或相关电脑设备的维护b.对硬件进行维护的人员在拆卸计算机时,必须采取必要的防静电措施c.对硬件进行维护的人员在作业完成后或准备离去时,必须将所拆卸的设备复原d.对于关键的计算机设备应配备必要的断电、继电保护电源e.it管理部员应按设备说明书进行日常维护,每月一次
2.维护a.计算机的使用、清洁和保养工作,由计算机负责人负责;b.it管理员必须经常检查计算机及外设的状况,及时发现和解决问题
六、网络管理第19页共26页a.禁止浏览或登入反动、色情、邪教等不明非法网站、浏览非法信息以及利用电子信箱收发有关上述内容的邮件;不得通过互联网或光盘下载安装传播病毒以及黑客程序b.禁止私自将公司的受控文件及数据上传网络与拷贝传播
七、维修流程当计算机出现故障时,应立即停止操作,上报公司it管理员,填写《公司电脑维修记录表》;由it管理员负责维修
八、奖惩办法由于计算机设备是我们工作中的重要工具因此,it管理员将计算机的管理纳入对各计算机负责人的绩效考核范围,并将严格实行从本制度公布之日起
1.凡是发现以下行为,it管理员有权根据实际情况处罚并追究当事人及其直接领导的责任,严重的则交由上级部门领导对其处理a.私自安装和使用未经许可的软件(含游戏、电影),每个软件罚50元b.计算机具有密码功能却未使用,每次罚10元c.下班后,计算机未退出系统或关闭显示器的,每次罚10元d.擅自使用他人计算机或外设造成不良影响的,每次罚50元e.浏览登入反动、色情、邪教等不明非法网站,传播非法邮件的,每次罚100元f.如有私自或没有经过it管理部审核更换计算机ip地址的,每次罚10元g.如有拷贝受控文件及数据,故意删除共享资料软件及计算机数据的,按损失酌情进行处罚
2.凡发现由于第20页共26页违章作业,保管不当,擅自安装、使用硬件和电气装置,而造成硬件的损坏或丢失的,其损失由责任人赔偿硬件价值的全部费用
九、附则
1.本制度为公司计算机管理制度,要求每一位计算机负责人必须遵守该制度
2.本制度由it管理员负责编制与修改
3.本制度由公司总经理批准后执行编制/日期it管理员审核/日期批准/日期第五篇公司信息安全管理制度[定稿]信息安全管理制度信息安全是指通过各种策略保证公司计算机设备、信息网络平台(内部网络系统及erp、crm、wms、网站、企业邮箱等)、电子数据等的安全、稳定、正常,旨在规范与保护信息在传输、交换和存储、备份过程中的机密性、完整性和真实性为加强公司信息安全的管理,预防信息安全事故的发生,特制定本管理制度本制度适用于使用新合程计算机设备、信息系统、网络系统的所有人员
1.计算机设备安全管理
1.1员工须使用公司提供的计算机设备(特殊情况的,经批准许可的方能使用自已的计算机),不得私自调换或拆卸并保持清洁、安全、良好的计算机设备工作环境,禁止在计算机使用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品第21页共26页
1.2严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法任何人不允许私自拆卸计算机组件,当计算机出现硬件故障时应及时向信息技术部报告,不允许私自处理和维修
1.3员工对所使用的计算机及相关设备的安全负责,如暂时离开座位时须锁定系统,移动介质自行安全保管未经许可,不得私自使用他人计算机或相关设备,不得私自将计算机等设备带离公司
1.4因工作需要借用公司公共笔记本的,实行“谁借用、谁管理”的原则,切实做到为工作所用,使用结束后应及时还回公司
2.电子资料文件安全管理
2.1文件存储重要的文件和工作资料不允许保存在c盘(含桌面),同时定期做好相应备份,以防丢失;不进行与工作无关的下载、游戏等行为,定期查杀病毒与清理垃圾文件;拷贝至公共计算机上使用的相关资料,使用完毕须注意删除;各部门自行负责对存放在公司文件服务器p盘的资料进行审核与安全管理;若因个人原因造成数据资料泄密、丢失的,将由其本人承担相关后果
2.2文件加密涉及公司机密或重要的信息文件,所有人员需进行必要加密并妥善保管;若因保管不善,导致公司信息资料的外泄及其他损失,将由其本人承担一切责任
2.3文件移动严禁任何人员以个人介质光盘、u盘、移动硬盘等外接设备将公司的文件资料带离公司若因出差等原因需要拷贝文件资第22页共26页料到存储设备中,需要向上级请示批准,并以公司存储设备做文件拷贝
2.4文件转移若员工离职,在办完移交手续时,所在部门负责人将此员工工作资料拷贝至部门保存(可联系信息技术部进行技术支持),若没有执行此操作流程,离职员工损失的任何资料由该部门自行承担
3.软件安全管理
3.1软(软件原始盘片)、硬件设备的原始资料(光盘、说明书、保修卡、许可证协议、合同正本等)应交总裁办保管,保管应做到防水、防磁、防火、防盗
3.2服务器、pc机须安装杀毒软件,定期病毒库更新及病毒查杀;任何人不得安装危害公司计算机及网络的任何软件
3.3信息技术部对各信息系统软件、数据库软件、常用办公软件等进行备份存储,做好版本控制及相关更新
3.4员工须严格遵守公司《计算机使用管理规定》中软件管理的相关规范
4.信息系统的安全管理各信息系统(mail、erp、crm、wms、web等)的安全管理要求,参考相应的信息系统管理规定
5.数据库安全管理信息技术部须采用循环的完全备份和增量备份等备份策略,完成对各信息系统数据的定期备份,以便在信息系统发生故障时将数据恢复到最佳状态对备份的数据文件应妥善保管,防止被非法拷贝或毁坏,严禁未经授权将数据库拷贝出系统,转给任何单位或人员
6.密码安全管理第23页共26页
6.1初始密码须及时更改,新密码须包含无规则的字母、数字、符号组合并至少10位以上,禁止直接使用常用单词、人名、电话号码等安全系数低的字符作为密码
6.2各用户需对所使用电脑、信息系统等密码进行定期(如3个月)更改,如出现密码泄露或异常时,须立马更改并告知信息技术部
6.3各服务器、信息系统的超级或管理员级密码由分管系统管理员及信息技术部经理双重管理,信息技术部经理掌握全部设备、全部系统的超级或管理员级密码,分管管理员拥有分管系统的管理员级密码(部分视情况授予超级密码);正常情况下,此类管理级密码每1个月系统管理员必须更改一次并将新密码报备,在有信息技术部人员变动、密码外露或其它异常情况下,必须第一时间更换并将新密码报备此类管理级账号与密码原则上不对其它任何人员提供,特殊需求须报上级领导批准方可授予
7.信息安全禁止行为
7.1利用公司信息系统平台、网络制作、传播、复制危害公司及员工的有关任何信息;
7.2攻击、入侵他人计算机,未经允许使用他人计算机设备、信息系统等;
7.3未经授权对信息平台erp、crm、wms、网站、企业邮件系统中存储、处理或传输的信息(包括系统文件和应用程序)进行增加、修改、移动、复制和删除等;
7.4未经授权查阅他人邮件,盗用他人名义进行发送任何电子邮件;第24页共26页
7.5故意干扰、破坏公司信息平台erp、crm、wms、网站、企业邮件等系统的安全、稳定畅通运行;从事其他危害公司计算机、网络设备、信息平台的安全活动;
7.6未经公司高管领导批准不得通过网络、移动存储设备等向外传输、发布、泄露有关公司的任何信息;
7.7其它危害公司信息安全或违反国家相关法律法规、信息安全条例的行为
8.信息安全响应机制
8.1信息技术部负责公司信息安全的整体指导与管理工作,并对数据中心机房软硬件及信息系统、数据库的维护、备份等安全进行日常管理各分支机构、部门涉及公司(或商业)机密的信息安全由分支或部门本身自行负责管理和控制
8.2为保障各信息系统安全稳定运行,信息技术部在工作日时间由分管管理员负责维护,节假日根据需要,安排相关人员负责值班支持使用人如发现问题应及时通知信息技术部,管理员应及时处理并做好系统事件记录
8.3信息系统的权限管理部门为信息技术部,负责各信息系统的权限管理,并指定专人为系统管理员完成各系统账号、权限的设立、注销及变更
8.4如出现特殊情况,分管管理员应及时处理及解决,同时第一时间向部门经理报告,如确定异常情况为灾难、重大影响的还须上报公司高层第25页共26页9如其它信息管理制度涉及信息安全的条款与本制度有冲突,则以本制度为准本管理规定由信息技术部负责制定、解释,自颁布之日开始暂行,并将根据公司管理情况适时修订第26页共26页。