企業信息安全管理制度
一、總則
為了保護企業的信息安全,特訂立本制度,望全體員工遵照執行。
二、計算機管理要求
1、IT管理員負責公司內所有計算機的管理,各部門應將計算機負責人名單報給IT管理員,IT管理員(填寫《計算機IP地址分配表》)進行備案管理。如有變更,應在變更計算機負責人一周內向IT管理員申請備案。
2、公司內所有的計算機應由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應取得計算機負責人的同意,嚴禁讓外來人員使用工作計算機,出現問題所帶來的一切責任應由計算機負責人承擔。
3、計算機設備未經IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現故障,計算機負責人應及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負責人做出處罰。
4、日常保養內容
A、計算機表面保持清潔。
B、應經常對計算機硬盤進行整理,保持硬盤整潔性、完整性。
C、下班不用時,應關閉主機電源。
5、計算機IP地址和密碼由IT管理員指定發給各部門,不能擅自更換。計算機系統專用資料(軟件盤、系統盤、驅動盤)應由專人進行保管,不得隨意帶出公司或個人存放。
6、禁止將公司配發的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤格式化操作。
7、計算機的內部調用
A、IT管理員根據需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。
B、計算機在公司內調用,IT管理員應做好調用記錄,《調用記錄單》經副總經理簽字認可后交IT管理員存檔。
8、計算機報廢
A、計算機報廢,由使用部門提出,IT管理員根據計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經理批準后按《固定資產管理規定》到財務部辦理報廢手續。
B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。
C、計算機報廢的條件:
(1)主要部件嚴重損壞,無升級和維修價值。
(2)修理或改裝費用超過或接近同等效能價值的設備。
三、環境管理
1、計算機的使用環境應做到防塵、防潮、防干擾及安全接地。
2、應盡量保持計算機周圍環境的整潔,不要將影響使用或清潔的用品放在計算機周圍。
3、服務器機房內應做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。
四、軟件管理和防護
1、職責:
A、IT管理員負責軟件的開發購買保管、安裝、維護、刪除及管理。
B、計算機負責人負責軟件的使用及日常維護。
2、使用管理:
A、計算機系統軟件:要求IT管理員統一配裝正版Windows專業版,辦公常用辦公軟件安裝正版office專業版套裝、正版ERP管理系統,制圖軟件安裝正版CAD專業版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經檢查符合要求的軟件由IT管理部員或在IT管理員的監督下進行安裝或刪除。
C、計算機負責人應管理好計算機的操作系統或軟件的用戶名、工號、密碼。若調整工作崗位,應及時通知IT管理部員更改相關權限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網上共享文件夾的密碼保護工作。
D、計算機負責人應及時做好業務相關軟件的應用程序數據備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。
E、計算機軟件在使用過程中如發現異常或出現錯誤代碼時,計算機負責人應及時上報IT管理員進行處理。
3、升級、防護:
A、如操作系統、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買等。
B、U盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。
C、由IT管理員協助計算機負責人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護
1、要求:
A、IT管理部員負責計算機或相關電腦設備的維護。
B、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。
C、對硬件進行維護的人員在作業完成后或準備離去時,必須將所拆卸的設備復原。
D、對于關鍵的計算機設備應配備必要的斷電、繼電保護電源。
E、IT管理部員應按設備說明書進行日常維護,每月一次。
2、維護:
A、計算機的使用、清潔和保養工作,由計算機負責人負責。
B、IT管理員必須經常檢查計算機及外設的狀況,及時發現和解決問題。
六、網絡管理
1、禁止瀏覽或登入反動、色情、邪教等不明非法網站、瀏覽非法信息以及利用電子信箱收發有關上述內容的郵件;不得通過互聯網或光盤下載安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數據上傳網絡與拷貝傳播。
七、維修流程當計算機出現故障時,應立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負責維修。
八、獎懲辦法由于計算機設備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績效考核范圍,并將嚴格實行。從本制度公布之日起:
1、凡是發現以下行為,IT管理員有權根據實際情況處罰并追究當事人及其直接領導的責任,嚴重的則交由上級部門領導對其處理。
A、私自安裝和使用未經許可的軟件(含游戲、電影),每個軟件罰________元。
B、計算機具有密碼功能卻未使用,每次罰________元。
C、下班后,計算機未退出系統或關閉顯示器的,每次罰________元。
D、擅自使用他人計算機或外設造成不良影響的,每次罰________元。
E、瀏覽登入反動、色情、邪教等不明非法網站,傳播非法郵件的,每次罰________元。
F、如有私自或沒有經過IT管理部審核更換計算機IP地址的,每次罰________元。
G、如有拷貝受控文件及數據,故意刪除共享資料軟件及計算機數據的,按損失酌情進行處罰。
2、凡發現由于:違章作業,保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價值的全部費用。
九、附則
1、本制度為公司計算機管理制度,要求每一位計算機負責人和員工都必須遵守該制度。
2、本制度由行政部負責編制與修改。
3、本制度由公司總經理批準后執行。
篇2:電力公司網絡信息安全管理制度
我公司現在所有的電腦都已接入到網絡之中,隨時隨地受到公司管理部門的監控,為了加強計算機網絡、軟件管理,保證網絡系統安全,保障系統、數據庫安全運行特制定以下制度和操作詳細步驟。
一、網絡與信息安全管理制度
1公司各部室的電腦管理,遵循誰使用,誰負責的原則進行管理。
2各部室應經常檢查本部門的電腦使用情況,負責電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發現問題及時糾正。
3電腦的使用和保養
3.1電腦操作規程:電腦開機時,應遵循先開電源插座、顯示器、主機的順序。每次的關、開機操作至少相隔一分鐘。嚴禁連續進行多次的關機操作。電腦關機時,應遵循先關主機、顯示器、電源插座的順序。下班時,務必要將電源插座的開關全關上,節假日時,更應將插座拔下,徹底切斷電源,以防止火災隱患。
3.2長時間不用的電腦,應有防塵罩蓋著,并應每半個月通電運行半小時。
3.3應對電腦及其設備進行保養清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應放在通風的位置。
3.4需保存的信息,除在硬盤保存外,還應進行軟盤備份,以免電腦壞時所有的資料丟失。
4打印機及外圍設備的使用。打印機在使用時要注意電源線和打印線是否連接有效,當出現故障時注意檢查有無卡紙。激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。當打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5電腦防病毒的管理。外來的磁盤,或對外報送的磁盤以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。外來的信息光盤,非經允許,不準在本公司的電腦讀取信息,以防止病毒的入侵。
6每月各基層應維護OA服務器,及時組織清理郵箱,把不重要的文件刪除,保證服務器有充足空間,OA系統能夠正常運行。
7用戶要每季度至少一次修改自己的應用系統密碼。
8用戶如有中毒、操作系統緩慢、死機等問題時,向系統管理人員提出口頭請求,接到請求的系統管理人員應及時提供維護服務,并查明出現故障的原因,如因工作無關的東西所造成的,根據情節按下列規定進行處罰。
9局域網IP地址由系統管理員負責管理,用戶不得擅自改變或增加客戶端的IP地址,未經許可私自修改電腦IP地址,導致局域網出現IP地址沖突,電腦掉線現象,嚴重影響了局域網的穩定和暢通。一經發現罰款100元。
10用戶不得將私人電腦帶入公司,不得使用未檢測的U盤、不能用電腦給手機充電,一經發現罰款100元。,
11禁止在公司電腦安裝有害系統運行的游戲與無關軟件;禁止在各部室的電腦上玩游戲和進行與工作無關的各種活動。一經發現,罰款100元。
12未經許可私自移動公司在各點分布的網絡設備及布線,亂拉線等,一經發現罰款100元。
13公司電腦系統以及應用平臺等經系統管理員裝好后一個月內,由于中病毒、自己裝卸軟件等人為因素導致電腦辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。
14公司所有電腦上不準使用3G網卡,不準外網與內網共用一臺電腦,一經發現由國網公司考核。
15我公司電腦都有注冊,不準使用未經市公司注冊的移動儲存介質。
16共用電腦的,查不到責任人時,由部門責任人承擔。
17對于系統和網絡出現的異常現象或設備出現故障,管理人員應在第一時間內向分公司系統管理人員匯報,及時處理相應問題。
18凡是記載秘密信息的紙介質、磁介質、光介質等秘密載體,均要存放在保險柜內,與普通載體分開管理。
19對涉密的會議文件、資料應進行編號登記,發放時履行簽收手續;及時清理收回。
20嚴禁通過互聯網傳輸涉密信息。不得在沒有相應保密措施的計算機信息系統中處理、存儲和傳輸國家秘密、企業秘密,具體按有關保密規定執行。
21嚴禁在普通電話、無繩電話和手機中談論涉密事項,發現他人違反保密規定時應予以制止。
22不得在普通傳真機上發送涉及企業秘密的文件。
23涉密文件復制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復制件,應按正式秘密載體的方式處理。復制絕密級秘密載體,需經公司領導批準。
24處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。
篇3:校園網絡信息安全制度
1、網絡中心及各接入用戶必須遵守《計算機信息網絡國際聯網安全保護管理辦法》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》和其它法律、行政法規的規定。
2、網絡中心必須采取各種技術及行政手段保證網絡安全和信息安全。
3、網絡中心的工作人員和用戶必須對所提供的信息負責。不得利用計算機網絡從事危害國家安全,泄露國家秘密等違法活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風俗文化的信息。
4、在校園計算機網絡上不允許進行任何干擾網絡用戶、破壞網絡服務和破壞網絡設備的活動,包括在網絡上發布不真實、不良的信息,散布計算機病毒,發送垃圾郵件,利用網絡進入未經授權使用的計算機、不以真實的身份使用網絡資源等。
5、校園網絡信息安全管理領導小組負責校園網絡信息安全全面工作,學校主要領導為校園網絡信息安全第一責任人,計算機信息網絡安全員負責網絡和信息安全具體工作。
6、網絡中心應按照《計算機信息網絡國際聯網安全保護管理辦法》定期對網絡用戶進行網絡安全和信息安全教育。
7、網絡中心應根據國家有關規定對上網用戶進行審查。凡違反國家有關規定的信息嚴禁上網。
8、校園計算機網絡上的所有用戶有義務向網絡中心和有關部門報告所發現的網絡信息違法犯罪行為和有害信息。
9、網絡中心和用戶必須接受上級有關部門依法進行的監督檢查。對違反本管理辦法的個人進行警告,直至停止網絡連接;情節嚴重者報上級機關處理。