信息安全管制制度1_第1页
信息安全管制制度1_第2页
信息安全管制制度1_第3页
信息安全管制制度1_第4页
信息安全管制制度1_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息安全管理制度1信息安全管理制度1 .总则:为了切实有效的保证公司信息系统安全,提高信息系统为公司生产经营的服务能力,特制定信息系统相关管理制度,设定管理部门及专业管理人员对公司整体信息系统进行管理,以保证公司信息系统的正常运行。2 .范围2.1计算机网络系统由基础线路、计算机硬件设备、软件及各种终端设备的网络系统配置组成。2.2软件包括:PC操作系统、数据库及应用软件、有关专业的网络应用软件等。2.3终端机的网络系统配置包括终端机在网络上的名称,IP地址分配,用户登录名称、用户密码、U8设置、0A地址设置及Internet的配置等。2.4系统软件是指:操作系统(女口WINDOWSXP等)软

2、件。2.5平台软件是指:设计平台工具(女DAUTOCAD等)、办公用软件(如OFFICE)等平台软件。2.6管理软件是指:生产和财务管理用软件(如用友U8软件)。2.7基础线路是指:联系整个信息系统的所有基础线路,包括公司内部的局域网线路及相关管路。3.职责3.1公司设立信息管理部门,直接隶属于分管生产副总经理,设部门经理一名。3.2信息管理部门为网络安全运行的归口部门,负责计算机网络系统的R常维护和管理。3.3负责系统软件的调研、采购、安装、升级、保管工作。3.4负责软件有效版本的管理。3.5信息管理部门为计算机系统、网络、数据库安全管理的归口管理部门。3.6信息管理人员负责计算机网络、办公

3、自动化、生产经营各类应用软件的安全运行;服务器安全运行和数据备份;internet对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理;协助职能科室进行数据备份和数据归档(如财务、生产、设计、采购、销售等)。3.7信息管理人员执行企业保密制度,严守企业商业机密。3.8员工执行计算机安全管理制度,遵守企业保密制度。3. 9系统管理员的密码必须由信息管理部门相关人员掌握。4. 10负责公司网络系统基础线路的实施及维护。4.管理5. 1网络系统维护4.1.1系统管理员每日定时对机房内的网络服务器、各类生产经营应用的数据库服务器及相关网络设备进行R常巡视,并填写网络运行日志(附录A)记录

4、各类设备的运行状况及相关事件。4.1.2对于系统和网络出现的异常现象信息管理部应及时组织相关人员进行分析,制定处理方案,采取积极措施,并如实将异常现彖记录在网络运行R志(附录A)。针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、预防措施等内容记录在网络问题处理跟踪表(附录B)上。部门负责人要跟踪检查处理结果。4.L3定时对相关服务器数据备份进行检查。(包括对系统的自动备份及季度或年度数据的刻盘备份等)4.1.4定时维护0A服务器,及时组织清理邮箱,保证服务器有充足空间,0A系统能够正常运行。4.1.5维护Internet服务器,监控外来访问和对外访问情况,如有安全

5、问题,及时处理。4.1.6制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的侵害。4,2客户端维护4.2.1按照人事部下达的新员工(或外借人员)姓名、分配单位、人员编号为新的计算机用户分配计算机名、IP地址等。421. 1帐号申请新员工(或外借人员)需使用计算机向部门主管提出申请经准由信息部门负责分配计算机、0A的ID和邮箱。如需使用专业软件(财务软件等)则向财务主管申请,由财务主管分配权限和帐号密码,信息管理部人员负责软件客户端的安装调试。4.2.1.2使用4.2.1.3帐号注销:员工离职应将本人所使用的计算机名、IP地址、用户名、登录密码、生产经营专用软件等软件信息以书面

6、形式记录,经信息管理人员核实并将该记录登记备案。信息管理人员对离职人员的公司资料信息备份以及拿到人事部门的员工离职通知单,方可对该离职人员所用的帐号信息删除。4.2.4网络用户不得随意移动信息点接线。因房屋调整确需移动或增加信息点时,应由计算机管理人员统一调整,并及时修改“网络结构图”。425为客户机安装防病毒软件,并通知和协助网络用户升级防病毒疫苗。4.3系统及平台软件的管理431系统及平台软件采购431.1由信息管理员提出相关系统软件的采购及升级申请,填写421.1帐号申请软件引进、升级审批表(附录D),经部门主管及公司领导批准后采购。4.3.1.2应将原始盘片、资料、合同及发票复制件归档

7、案保存,4.3.1.3应办理软件注册手续,并将软件认证号码、经销商和技术支持商相关信息填入软件信息表(附录C)。432系统、平台软件的管理4.3.2.1信息管理人员负责软件的安装。432.2信息管理部门保存和使用软件的复制盘片,也可根据需要从档案借出原始盘片,复制相关资料留存使用。4.323信息管理人员应及时下载系统及平台软件的相关补丁程序,并与原系统进行配套管理和使用。4.324信息管理员负责将软件商信息记录在软件信息表(附录C),就软件技术问题与软件商联系,并负责软件的升级。4.4软件维护4.4.1用户向信息管理人员提交软件维护请求。接到请求的信息管理人员应及时提供维护服务,并填写维护记录

8、(附录E)。4.4.2对于较复杂的问题,处理人应及时与信息管理员沟通,信息管理员组织研究解决方案,及时处理问题。4.4.3应记录处理问题的方案及结果,信息管理员定期组织交流,总结汇总各种软件的问题,以便改进软件,积累经验,提高处理问题的技术水平。4. 5软件的借用4.5. 1用户需自行安装系统和专业软件时,应填写软件借用记录(附录F),办理借用手续。4,6软件有效版本管理4.6.1信息管理员应建立系统、平台、专业、管理软件的有效版本清单,并定期发布,格式见软件有效版本清单(附录G)o4.7数据备份管理4.7.1服务器数据备份4.7.1.1每周应至少做一次U8、金碟数据的备份,并在备份服务器中进

9、行逻辑备份的验证工作,经过验证的逻辑备份存放在不同的物理设备中,至少同时保留两个完整的数据备份。4.7.1.2每周至少对文件服务器和财务等生产经营用服务器做一次数据备份。4.7.1.3应对数据库进行自动实时备份。4.7.1.4自动或手工备份的数据应在数据库故障时能够准确恢复。4.7.2管理信息的备份4.7.2.1各部门应定时对管理数据进行备份。信息安全管理制度4信息安全管理制度1、新员工入职,在得到自己的办公平台的帐户名和密码后,应立即更改自己的密码,如果因为没有更改密码而造成办公平台或公共管理系统帐户被他人盗用的情况,后果将由员工本人负责。2、公司办公平台是为全体员工从事生产活动以及业务沟通

10、提供服务的。不得利用公司的办公平台从事与工作无关的活动,出或对公司造成不良影响的,将追究其责任。3、员工有责任预防邮件病毒的传播,员工的电脑必须安装公司指定的杀毒软件,并启用杀毒软件的邮件防火墙功能。不允许在没有防火墙的电脑上进行收发邮件的作,如果员工本人无法确定邮件附件的用途,那么即使杀毒软件没有给出提示,也不要轻易打开此类邮件。在使用电了邮件的过程中,有任何疑问都可以与综合部网络管理员联系。如果员工未按照上述要求执行,导致电脑感染电脑病毒并在公司局域网内传播电脑病毒,造成严重后果的,公司将追究该员工的责任。4、由于办公平台服务器磁盘空间有限,公司通常情况下默认分配给每个员工的空间是200虬员工应将在办公平台存储超过一年的文件删除,以节约磁盘空间,重要文件请自行保存在个人电脑内。5、公司IP地址由综合部网络管理员统一规划和分配使用,员工个人不得随意变更个人电脑的IP地址。6、个人由于业务学习等而需用计算机以及计算机网络的,可以利用休息时间进行,不可以占用工作时间。7、不得利用计算机技术侵占

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论