




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
.****管理制度信息系统使用管理规制制度代码年月日说明:版本.目录第一章总则 1第二章网络系统管理员 1第三章使用及安全管理 2第四章计算机使用及安全管理 3第五章网络系统使用及安全管理 5第六章电子和互联网安全管理 5第七章携出电脑安全管理 6第八章监督和检查机制 6第九章附则 7.第一章总则第一条为加强集团信息安全管理,降低失密、泄密风险,特制定本规定。全管理;信息化项目建设的安全管理。第二章网络系统管理员第四条系统管理员指负责管理和保障集团计算机设备、网络、应用系统安全运营的管理人员。其主要职责是负责集团计算机设备(服务器、存储等)、用户权限的管理。第五条系统管理员分为最高系统管理员及各岗位系统管理员,最高系统管统管理员负责自己所管理服务器、网络及应用系统的安全管理。第六条系统管理员需具备如下任职条件: (一)各单位最高系统管理员须计算机专业及计算机相关专业毕业,有相应三年以上,无违规记录,由各单位IT人员负责人提名报各单位负责人审批同意后方可聘任。 (二)各岗位系统管理员由各单位IT人员负责人指定,需要计算机专业及理、运维经验。. (三)系统管理员必须保证对公司的忠诚度,其任职前必须与集团签署协议规章,严守公司及岗位秘密。若有泄露安全信息、滥用权限等违记行为,一经查损失的,依法追究责任。第七条最高系统管理员及关键岗位系统管理员须设定为两人。前者职能是对系统管理员账号授权并分配相应权限,后者职能为系统的具体操作和配置管理,严格实行授权账户与操作管理账户分离原则。第八条各网络、服务器和应用系统等应启动安全审计功能,对上述各对象各对象的运行状况,并对网络使用的合规性具有监督和建议权。第九条系统管理员离职,须提前一个月提出申请,与继任者做好工作交接,协议,按照协议有关规定处理。第三章使用及安全管理第十条本规定所指的“”包含计算机硬件设备、操作系统以及应用系统的登录和操作。第十一条每个都必须明确“责任人”。集团在册员工的“责任人”为员工作的电子系统,各单位须指定专门的安全责任人,并报IT人员备案。第十二条集团部员工每人只有一个账号。及权限的申请须经责任人所在公司人力资源部门审批后,报IT人员审核并开通。.第十三条IT人员必须对用户进行权限配置,使得用户能够使用集团不同的第十四条IT人员开通用户时禁止使用相同的初始密码,集团用户首次登陆采用大写字母、小写字母、符号和数字其中的三种组合;系统管理员口令密码长度不得少于12位字符,并必须包含大写字母、小写字母、符号和数字的全部组合。第十五条集团用户每三个月应当更改一次密码,且更改后的新密码不应与IT一次密码。第十六条禁止将用户名和密码保存在公用计算机的自动登陆程序中。禁止和密码。第十七条员工离职,人力资源部门应当通知IT人员及时关闭员工及权限。第四章计算机使用及安全管理第十八条本规定所指的计算机包含集团统一购置的办公计算机(包括台式机、笔记本、移动上网本等)和服务器,以及集团各下属单位购置并接入集团局域网处理集团部业务的计算机。第十九条分配给个人使用的计算机,其使用人为设备责任人,公共计算机由资产所属单位明确设备责任人。计算机设备责任人对该计算机使用过程承担全.部安全责任。第二十条计算机上禁止安装和使用非办公软件,对于因员工自行安装的各全事件或侵犯等法律、民事问题,由计算机设备责任人自行承担全部责任。第二十一条禁止私自拆装计算机或更改操作系统的安全配置,包括但不限第二十二条U盘、移动硬盘等移动存储设备在打开前必须使用防病毒软件清查病毒,如存在无法清除病毒则停止使用;在怀疑或确认计算机感染病毒时,必须立即断开网络,并通知IT人员进行处理,经确认已无安全隐患后再接入网络。第二十三条员工离开计算机时,必须关闭计算机或启用计算机安全密码锁定程序。第二十四条便携式计算机(笔记本电脑)必须设置开码和登陆操作系统密码。有硬盘加密功能的,应当启用该安全防护功能。第二十五条禁止在公用计算机(包括非个人专用笔记本、台式机)上保存密信息。第二十六条计算机在送修前,计算机设备责任人必须将涉密信息转出。计算机无法启动或计算机设备责任人无法完成转出操作的,应当向IT人员请求技术支持。涉密文件所在计算机送修前,须送交IT人员进行痕迹擦除处理。第二十七条计算机在退出当前工作用途(更新、转让、报废或员工辞职等)前,需在IT人员指导下,卸载计算机中已装载的公司业务系统并删除所有与工作相关的数据。.第五章网络系统使用及安全管理第二十九条禁止员工私自在局域网安装配置各种网络设备(特别是无线网络设备),确因工作需要临时安装的,必须报行政部审批后,由部IT专业人员进行安全配置。第三十条重要会议、活动等的原始会议纪要、录音影像等性质的原始文件资料,在必须传递时,应以物理存储方式(U盘、移动硬盘等)进行离线传递,动的资料必须经行政部门领导审核批准后,方可进行发布。第三十一条禁止以任何理由对网络系统进行扫描。第三十二条禁止访问包含、反动等不良容的。第六章电子和互联网安全管理第三十三条“责任人”对使用电子中的所有活动和事件承担全部责任。公共电子的使用仅限于申请时指定的业务工作。第三十四条“责任人”应当谨慎防止公众互联网垃圾或垃圾信息通过系统册个人信息时的。.http通用协议。确因工作需要开通其它端口协议的,应报行政部审批。第三十六条禁止员工本人使用或允许他人使用集团网络资源制作、复制、发布、传播违反国家法律规定和违背集团企业文化的信息。第七章携出电脑安全管理第三十七条携出电脑的重要文件必须设置密码或加密处理。第三十八条员工使用电脑在公司外部上网时,应启用防病毒软件和个人防电脑进行保护。第三十九条携出电脑禁止外借他人使用。第四十条员工应对携出电脑的资产、系统和信息安全负全责。第八章监督和检查机制第四十一条全体员工有责任和义务对违反信息安全管理规定的人员和事件进行纠正,并可通过信箱和等方式向相关领导和信息、安全管理部门进行举报。第四十二条安全管理人员有权对本单位使用网络资源(计算机、网络、、即时通讯等)访问互联网的行为进行监控和检查。第四十三条行政部作为信息安全检查的负责单位,针对本规定中的各项信进行常规监控,或者报集团相关领导审批同意后,进行不定期抽查。第四十四条行政部对监控或检查中发现的信息安全违规情况,报人力资源
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 智慧环卫解决方案
- 《雨巷》说课讲稿
- 培训基地实训合作协议
- 乒乓球馆装修工程管理费
- 饲料运输安全责任书
- 零售业态会员管理与营销实践作业指导书
- 绿色环保技术应用方案
- 汽车制造工艺指南
- 业务开展进展报告表
- 美术培训中心装修延期协议
- 《小升初家长会》课件
- 制药无菌灌装操作规程
- (完整版)年产30万吨甲醇工艺设计毕业设计
- 农田春耕安全生产培训
- 转氨酶升高患者护理查房
- 2023工程量增加补充协议正规版
- DN1000供水管抢修施工方案
- A4纸笔记本横格线条打印模板
- 【大班户外体育游戏活动的问题及对策研究S幼儿园为例7000字(论文)】
- 工程安全生产竣工评定表
- Vue.js前端开发实战(第2版)全套完整教学课件
评论
0/150
提交评论