整理版集团信息安全管理制度_第1页
整理版集团信息安全管理制度_第2页
整理版集团信息安全管理制度_第3页
整理版集团信息安全管理制度_第4页
整理版集团信息安全管理制度_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、榆林东方集团 IT 管理制度一 . 总则为引进现代化计算机工具,推动现代化管理, 以创造及巩固集团好的信息化发 展的软环境及硬环境, 使集团 IT 管理规范化、程序化、迅速快捷,特制定本制 度。二 . 管理原则和体制2.1 集团按集中与分散相结合原则,设立机房,各部门配备计算机。2.2 计算机系统本着一次总体规划、分步建设方式实施。2.3 计算机系统建设应综合考虑成本、费用、效率、效果、先进性适用性,选择 最优技术经济方案 三.相关人员职责3.1 集团信息中心是集团信息化管理系统建设的实施部门,负责系统的远景规划 和决策。3.2 系统管理人员是集团信息化管理系统建设的主要执行者,负责系统的设备

2、保 障、运行监测、 及时维护、数据备份以及信息系统规划、 计划、方案的起草工作; 同时,负责集团信息化管理系统和各工作站系统软件、应用软件的安装、调试和 维护工作。3.3采购部负责 IT 设备及耗材购买。3.4 系统管理人员及各部门经理负责经常性指导一线操作人员岗前培训和不定期 的专门培训。3.5 各部门经理负责监督本单位内一线操作人员的作业情况,回馈集团信息化管 理系统的 BUG 、修改建议。四 .IT 设备管理设备管理包含设备申请、选型、采购、领取,保管及归还。4.1 集团各部门因工作需要申请采购计算机及周边设备, 需填写<<物品申请表 >> 在申请表备注中详细标明

3、用途和要求,表单填写完毕必须经过部门经理,集 团信息中心,总经理审批后方能列入集团采购计划统一采购。4.2 信息中心在收到部门申请后, 需针对设备具体用途, 认真审核检查申请设备 选型、配置是否合理、正确,并提出相关的建议。4.3 申请表审批完毕,由信息中心保存,统一汇总。于每个月月底提交给采购部统一采购。如申请设备属于紧急需求的,可酌情予以优先办理采购4.4 设备采购完毕,由信息中心带领申请人到仓库领取设备,同时登记设备相关 信息。4.5 员工领取办公用 IT 设备后,设备交由领取人保管,领用人有责任保护设备 安全。如在使用过程中造成设备人为损坏或遗失,需按价赔偿。集团机房内设备 由信息中心

4、负责保管。4.6 IT 设备归还给集团时,需经过网络管理员检查设备是否正常,确认无故障 或损坏后归还入库。五 . 系统管理5.1 软件管理( 1) 所有办公用计算机只允许安装集团指定软件。( 2)未经许可,员工不能私自安装与工作无关的软件和硬件设备 ,否则由此引起 的故障由自己负责。5.2 帐号管理(1)集团通过域管理内部计算机。每个员工都有相应的域帐号和密码,员工有 责任保管好自己的密码,防止泄露。(2)系统管理人员应熟悉并严格监督网络使用权限、用户密码使用情况,适时 更换、更新用户账号或密码。(3)新员工入职由人事部通知信息中心,建立账户,分配相应组的权限,电子 邮件地址,以及一些其他系统

5、或项目存取的账户。(4)员工离职时,需经过信息中心确认。停用帐户,电子邮件和一些其他系统 或项目存取的账户。六服务器和客户机管理6.1 服务器和客户机主机必须放置于通风、防尘、防水、防静电、防磁、防辐射、 防鼠、移动方便的位置,切忌近火源、水源、化学物品及多灰尘的地方。6.2 集团服务器由专人负责,任何其他的人不得私自操作。如确实因工作需要需 对服务器进行操作,必须有信息中心人员在现场,做相应的操作记录。6.3 信息中心负责机房主机的定期清洁工作, 客户机由使用人负责定期清洁工作。6.4 非集团指定网络管理人员,未经批准不得对服务器和客户机进行硬件维护、 拆卸等操作。6.5 各部门对客户机和相

6、关设备主机参数及配件进行调整或更换,应经部门经理 提出申请,并由集团信息中心批准,必须填写申请单,管理人员应填写工作日志 记录相关情况。七计算机维护7.1 集团确立专职或兼职工程师负责计算机系统的维护。7.2 计算机发生故障时, 使用者作简易处理仍不能排除的, 应立即报告部门经理7.3 计算机维修维护过程中,首先确保对集团信息进行拷贝,并不遗失。7.4 计算机软硬件更换需经部门经理同意,如涉及金额较大的维修,应报集团领 导批准。7.5 UPS只作停电保护之用,在无市电情况下,迅速作存盘紧急操作;严禁将UPS 作正常电源使用。7.6 对重大计算机软件、硬功夫件损失事故,集团列入专案调查处理。7.

7、7 外请人员对计算机进行维修时,集团应有人自始至终地陪同。7.8 凡因个人使用不当所造成的计算机维护费用和损失,酌情由使用者赔偿。八 . 计算机保密依据集团保密管理办法,集团计算机管理应建立相应的保密制度 , 计算机保密 方法有:8.1 不同密级文件存放于不同计算机中;8.2 设置进入计算机的密码;8.3 设置进入计算机文件的密码或口令;8.4 设置进入入计算机文件的权限表;8.5 对计算机文件、数据进行加密处理。( 1)为保密需要,定期或不定期地更换不同保密方法或密码口令。( 2)特殊申报批准,才能查询、打印有关计算机保密资料。( 3)计算机操作员对保密信息严加看管,不得遗失、私自传播。(4

8、)屏蔽USB接 口、静止安装使用其他非集团指定通讯软件防止资料外泄与网络 咋骗。九 . 计算机病毒的防治9.1 计算机必须安装集团指定杀毒产品。9.2 未经许可证,任何人不得携入软件使用,防止病毒传染。9.3 凡需引入使用的软件,均须首先查杀病毒防止传染。9.4 计算机出现病毒,由信息中心及时隔离并作杀毒处理。9.5 建立双备份制度,对重要资料除在计算机贮存外,还应刻录在光盘上,以防 遭病毒破坏而遗失。9.6 及时关注计算机界病毒防治情况和提示,根据要求调节计算机参数,避免计 算机病毒侵袭,并在服务器更新相关病毒的专杀工具。十 . 资料备份工作制度10.1 系统备份(1)服务器备份采用双硬盘镜

9、像方式备份。(2)客户机系统采用文件夹重定向到服务器来实现备份。10.2数据备份备份规则:凡是集团重要的资料、数据库和文档都应该采取备份机制,防止 数据丢失。所有备份光盘由信息中心与行政统一保管,并负责查询,提取,登记 工作。( 1)集团数据备份采用服务器备份和光盘刻录备份、云备份方式。 (2)项目相关数据备份采用光盘刻录备份方式。(3)公共数据备份采用服务器备份。4)个人数据备份采用域文件夹重定向策略向服务器自动提交备份10.3 备份计划 (1)集团数据备份采取每月或每季度方式备份。(2)项目相关数据备份,在项目结束后所有相关项目资料都统一备份,由集团 保管。(3)公共数据备份采用反删除方式,由信息中心在服务器上备份。(4)个人数据备份由个人进行备份十一.处罚制度11.1 部门经理未能安排、 监督一线操作人员工作, 或者一线操作人员没有按照指 定流程及时有效完成系统操作的, 信息中心有权向集团提出申诉, 一线操作人员 将接受相应处罚,同时,单位主管必须承担连带处罚责任。11.2 指定操作人员和非操作人员利用集团计算机进行与工作无关的操作, 或者未 经许可进行软硬件的安装、拆卸和移动,系统管理人员将

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论