IT管理制度完整版_第1页
IT管理制度完整版_第2页
IT管理制度完整版_第3页
IT管理制度完整版_第4页
IT管理制度完整版_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、it管理制度完整版word文档,下载后可编辑修改 it治理制度 9.1 总则 9.1.1 目的 为了规范公司计算机及网络系统的日常使用、维护和治理,保障公司信息数据的安全,维护公司整体利益,特制定本制度。 9.1.2 适用范围 所有公司内部的计算机及网络系统设备、软件等资源,以及使用这些设备和资源的人员都适用本制度。 9.1.3相关定义 主管部门:本制度所称主管部门是指经公司授权负责对公司计算机及网络系统举行运营维护和治理监督的部门。it支持部是公司计算机及网络系统的主管部门。 使用人:本制度所称使用人是指所有使用公司计算机或网络系统的人员,通常为员工个人,也可以是多个使用人中的代表,如项目经

2、理、部门经理或其指定的人员。使用人有严格遵守相关规定义务,并对所分配的设备、软件与资源负有直接的保管与使用治理的责任。 9.1.4设备分类 公司内部计算机和网络相关的设备可以分为以下几类: 类型 说明 使用人 计算机 包括台式机和笔记本电脑及相关外设以及挪移设备;依据使用类别的不同又可分为个人用计算机和公用计算机 个人用计算机的使用人为设备的实际使用人;公用计算机的使用人为部门负责人或其指定的人员 网络设备 包括网络交换机、路由器、防火墙等用于公司内网络连接、网络治理和网络安全治理的设备 it部门指定的治理员 服务器 包括机柜式服务器、塔式服务器、刀片式服务器及存储、备份设备。 服务器的系统治

3、理员 外来设备 非公司所有的设备。包括但不仅限于外部人员带到公司的笔记本电脑、演示机、测试机和员工自带的笔记本电脑。 公司内部与之接洽的或携带设备进公司的员工 9.2 设备治理 9.2.1计算机设备治理 l 计算机的使用人有义务对自己所使用的资产负责,保护并合理使用公司的资产,如因人为原因导致设备损坏或丢失等情况,使用人应承担部分或者全部的维修、重新购置等产生的费用。 l 笔记本电脑等挪移设备不得通宵放置在开放的办公环境中,如因此发生任何相关资产的损坏或丢失,使用人应承担部分或者全部的维修、重新购置等产生的费用。 l 除主管部门技术人员外,任何人不得私自拆卸公司的计算机及相关外设,更不得以任何

4、形式更换硬件配置;硬件配置或存放位置变更都必须联系资产治理部门做资产变更。 l 计算机浮现自己不能界定的和较为严峻的故障必须及时联系主管部门技术人员处理,不得擅自处理,否则由此导致的责任将由个人承担。 l 为节约公司资源、保证计算机应有的使用寿命,如没有特别业务需求,办公计算机在员工下班时必须关机。 9.2.2 网络设备治理 除主管部门指定的治理员外,任何部门和个人不得私自将包括hub、交换机、路由器等的网络设备接入公司网络中,如确有工作需要必须事先向主管部门申请,审批通过后,由主管部门的网络治理员来安装或指导安装。 9.2.3服务器设备治理 l 公司内部服务器系统治理员必须具备服务器维护治理

5、的技术能力,否则使用部门可托付主管部门或其它有服务器维护治理能力的部门代为治理。 l 服务器系统治理员负责服务器的日常使用治理与维护、系统安全等相关的工作,如遇任何困难,务必尽快向主管部门反映找求技术支持。 l 服务器的安全设置遵从公司机房治理的安全规范要求;上、下架、维修等遵照机房治理规定。 9.2.4 外来设备治理 l 外来设备指非公司所有的设备。包括但不仅限于外部人员带到公司的笔记本电脑、演示机、测试机和员工自带到公司的笔记本电脑等。 l 考虑到外来设备可能携带病毒以及接入网络存在窃取公司内部信息的可能性,原则上外来设备不同意接入公司网络。 l 如外来设备因业务需要暂时上网但不拜访公司内

6、部资源的,与之接洽的本公司人员可安排其在公司的会议室上网,但必须有公司人员陪同。 9.3计算机软件治理 l 公司的计算机是提供给员工作为工作使用的,严禁用作非工作用途及安装工作无关的软件。 l 办公用计算机的操作系统由主管部门负责初始化安装和重新安装,未经主管部门允许,任何人不得擅自安装或重新安装操作系统。 l 测试用计算机的操作系统和软件的安装以及相关的安全工作都由使用人负责,并且只能在测试网络环境中使用,严禁测试用计算机接入办公网络中使用。 l 公司的办公软件由主管部门统一部署,任何个人私自下载安装非公司购买的商业化软件的行为均属个人行为,由此引发的一切后果由个人承担。 9.4 网络资源治

7、理 9.4.1 概述 本制度所称网络资源主要是指公司内部的ip地址、网络带宽和电话系统等相关的资源。 9.4.2 ip地址资源治理 l 主管部门负责规划和分配公司所有ip地址的使用,是ip地址资源的拥有者,使用人只拥有ip地址的使用权,使用人必须严格按照主管部门的分配来使用ip地址,不得私自修改ip地址设置。 l 服务器等设备在最初进入网络时,主管部门负责预先分配ip地址,如设备在使用过程中ip地址需要增加或变更时,使用人需发送邮件至主管部门申请,审核通过后由主管部门分配ip地址并登记。 l pc机、笔记本电脑等客户端设备都采纳自动猎取ip地址,如由于客观需求需要采纳固定ip地址的,使用人发送

8、邮件至主管部门提交网络需求申请,审核通过后由主管部门登记并保留该ip地址。 9.4.3 带宽资源 l 所有使用人必须依据办公需求合理使用带宽,禁止占用带宽举行与业务无关的下载、上传和群发等活动。 l 主管部门保持对带宽资源使用的监控,如发觉使用带宽资源异常而又非公司业务相关操作时,主管部门有权中断用户的网络,并视情况严峻程度追究相关责任。 9.4.4电话系统资源治理 l 主管部门是电话资源的拥有者,使用人只拥有电话资源的使用权。原则上所有员工只要有使用需要均可分配分机资源。 l 电话是公司为员工工作而配备的,只能用于工作,与工作无关的电话由员工自行解决。 l 严厉禁止利用公司的电话拨打与业务无

9、关的声讯电话和通过公司电话支付各种费用。如因此导致的任何损失和责任,应由责任人个人承担。 9.5 安全治理 9.5.1 口令安全 l 内部计算机的操作系统、数据库、ftp以及所有企业应用(如电子邮件系统、即时通讯工具等)中,必须设置用户口令,严禁使用空口令、弱口令或缺省口令。 l 笔记本电脑必须设置开机口令。 l 口令设置规范 · 不能包含用户名; · 口令长度大于7位; · 必须包含大写字母、小写字母、数字以及特别字符4种字符中的3种或3种以上的组合。 l 口令变更规范 · 获得初始化的口令后,在首次使用时必须更改。 · 口令必须定期更改,更

10、改周期不得大于三个月,重要的和使用频繁的口令视情况缩短更改周期。 · 不同意使用前2次内用过的口令。 l 口令保密规范: · 口令不能记录在不安全的地方,如记录在别人易看到或接触到的标签纸上; · 假如确实需要记录口令,应该将口令按照机密类信息要求存储; · 员工必须牢记自己的口令,非特别情况,不得将口令告诉任何其他人,如有需要将口令告诉同事的,需征得直属主管的允许,并在事后及时修改口令; · 严禁将帐户、口令告知非公司人员; · 严禁在公用的计算机上保存口令; · 记录口令的文件不再使用时,必须按照机密类信息销毁规范举行销

11、毁; · 主管部门将定期在公司内举行安全检查,对发觉弱口令、空口令等违规情况,主管部门将发送邮件提醒更改密码;对于多次提醒未改者,将报告人力资源部发送邮件警告责任人并由主管部门强制更改密码。 9.5.2 数据存放与备份 l 公司计算机中与公司业务相关的数据必须存放在非系统分区(即存放在非c盘的其它盘上),以保证系统发生故障时易于数据备份和故障恢复。 l 公司计算机中与工作无关的数据和与业务相关数据必须分开存放。 l 公司所有员工必须养成良好的数据备份的习惯,每隔一段时光都必须对个人掌握的业务数据举行备份,以幸免因磁盘或系统损坏造成重要数据的丢失,而对业务造成不必要的影响或不可挽回的损

12、失。 l 严禁将机密类数据存放在非本人独自使用的计算机上,暂时存放除外。暂时存放的机密类数据必须及时删除,不得遗漏。 l 员工应该建立安全观念,安全的接收各种信息,对于即时通讯工具接收的文件或电子邮件附件,必须举行确认后再使用,不得随意打开,尤其不能未经确认就运行接收的可执行文件。假如确实需要查看接收某些被怀疑为可能不安全的文件,应该联系主管部门技术人员,协助操作,以幸免发生意外。 l 员工个人的数据备份工作原则上由员工自己负责,但可以要求主管部门技术人员提供必要的技术支持。 l 任何由于员工个人不遵守以上规定而造成的数据丢失或其它任何损失,均将个人承担,主管部门不负任何直接责任或连带责任。

13、9.5.3 计算机安全防护 l 公司的办公用计算机和公用计算机都必须由主管部门统一安装安全治理、防病毒和补丁更新软件,并且登陆公司的域使用,严禁私自改动、删除或恶意破坏。 l 公司内部计算机使用人必须依据提示及时安装系统安全补丁和重启计算机,如因个人原因未安装补丁而造成计算机中病毒或影响网络运行的,将予以相应处罚。 l 对连网的计算机,不得擅自下载与工作无关的软件或文档,尤其是不能随意安装从internet下载的不明程序。 l 软件安装之前,必须使用病毒扫描软件举行检测,确保无病毒。 l 如计算机有中毒迹象,必须即将把计算机从网络上断开,并及时报告主管部门技术人员举行核查并处理后方可接入网络。

14、 l 慎重使用计算机系统的文件夹共享功能,如有工作需要,必须遵循谁拜访只授权给谁的最小化授权原则,删除给everyone的共享(相关操作如有问题请咨询it)。假如因文件夹共享不当导致数据丢失、数据泄密、非法入侵(包括病毒和黑客行为)等结果,当事人承担所有后果。 l 离开计算机必须锁屏或退出系统。 l 未经许可,不得使用他人计算机或查阅他人计算机中的工作信息,严禁员工带外来人员到公司使用公司的计算机。 l 严厉禁止在员工个人电脑上设立dhcp服务;如非业务需要,不得擅自设立服务器(包括web、ftp等)。 l 除公司内部各部门的相关系统治理人员,其他人员不得以任何方式试图登录公司网络设备或服务器

15、举行设置、修改、删除等操作。 l 除主管部门或网络安全部执行相关的检查工作外,其他任何人未经他人允许,不得以任何方式尝试登录他人计算机或查看、拷贝、删除他们计算机上的数据。 l 除主管部门或网络安全部执行相关的检查工作外,严厉禁止使用扫描工具对网络举行扫描或在网络使用黑客工具,主管部门对网络举行动态监测,一旦发觉以上行为,将严厉惩罚。 l 不得以任何方式将公司网络信息(包括网络拓扑、ip地址、安全策略、密码口令等)告知不相关的人员,尤其不能透露给公司外人员。 l 严格遵守国家计算机信息网络国际互联网安全爱护治理方法和信息网络传播权爱护条例等相关法律法规,不得利用公司网络从事危害企事业、国家信息

16、安全,泄露机要信息、国家隐秘等违法犯罪活动。 l 不得通过公司网络查阅、制作、公布和传播违法、反动、色情、带攻击性、侵犯他人隐私和侵犯他人合法权益的信息;否则,由此造成的一切法律责任均由用户本人负责,并承担公司行政处罚。 9.6 邮件规范治理 9.6.1基本规范 l 公司设立电子邮件是为了方便和促进员工的工作交流,原则上不得用于非工作用途。 l 为了统一公司邮件文化及规范,所有员工需依据统一模板设置邮件签名(后附邮件签名规范文件)。 l 公司邮件收发大小限制在10m以内,任何超过10m的邮件都无法接收或者发送成功。 l 默认用户邮箱存放于邮箱服务器上,容量为2g,若邮箱大小达到此上限或收到满额

17、报警,需尽快将邮件归档到本地硬盘或联系主管部门协助整理,以免影响邮件正常收发。 l 所有员工应养成并保持良好的收信习惯,及时收取邮件,以便了解所公布的信息,了解工作分配,做好工作沟通。 9.6.2邮件收发规范 l 未经公司授权情况下,严禁发送邮件给公司全体员工或大面积发送群体邮件,如因此造成任何影响,将由人力资源部门严肃处理。 l 未经公司授权情况下,不得将公司的邮件及附件对外发布;不得公布广告或者带有广告性质的信息。 l 未经公司授权情况下,严禁个人发送代表公司名义的邮件,如因此造成的任何损失和责任,均由责任人一列承担。 9.6.3 邮件安全治理 l 员工应妥善保管自己的邮箱密码,个人的邮箱不得随意提供给他人使用,严禁提供给外部人员使用,否则员工将对由此造成的一切后果承担责任。 l 公司邮件系统设有垃圾邮件防火墙,对进入垃圾邮件举行过滤,,如接收到外部邮件的附件为病毒或可执行文件附件将被直接删除。 l 员工不得随意泄露、散布自己的账号,不得利用公司的邮件账号在外网上订阅与工作无关的内容或在论坛社区等注册。 9.7执行与奖惩 本制度实施之日起主管部门将严格遵照执行并监督各部门人员的执行情况,如发觉有违反以上规定者,主管部门将向人力资源部汇报相关情况,并建议人力资源部依据情节严峻程度作

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论