員工信息安全培訓手冊_第1頁
員工信息安全培訓手冊_第2頁
員工信息安全培訓手冊_第3頁
員工信息安全培訓手冊_第4頁
員工信息安全培訓手冊_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

員工信息平安培訓手冊員工信息平安培訓手冊文件編號:IT-IT-WI-0010文件編號:IT-IT-WI-0010版本:V1.0制定日期:2011-08-01修訂日期:生效日期:2011-12-09部門簽名日期編制信息平安部梁繼清2011-08-01確認信息平安部梁繼清2011-08-01審核信息中心張偉剛2011-12-09會審信息中心張偉剛2011-12-09信息平安部梁繼清2011-12-09總經(jīng)辦鄭亞明2011-12-09批準總經(jīng)辦鄭亞明2011-12-09修改記錄NO修訂版本修改內(nèi)容摘要修改人修改日期生效日期11.0新發(fā)行梁繼清2011-11-012011-12-092345678910111213141516171819202122232425員工信息平安須知員工入職后,須要辦理員工卡,員工卡的意義和用途是什么?答:工卡是公司員工的身份證明,全部進入xx公司的人員,在公司期間一律要正確佩戴相應的卡證。工卡還有考勤、門禁驗證等作用。工卡不僅關(guān)系到公司形象及平安,還關(guān)系到員工本人的切身利益,肯定要妥當保管。公司信息平安方面的規(guī)定都有哪些?在哪里可以查到信息平安的有關(guān)管理規(guī)定?答:信息平安部在參考國際平安標準ISO27001,制訂了一套比較完整的信息平安方面的管理規(guī)定,其中及一般員工關(guān)系親密的有《計算機及周邊設備管理制度》、《信息資產(chǎn)分類分級管理程序》、《信息系統(tǒng)運行維護管理方法》、《電子郵件管理方法》、《信息系統(tǒng)權(quán)限安排管理方法》、《數(shù)據(jù)精確管理方法》、《上網(wǎng)行為平安管理方法》、《IT服務投訴及建議管理方法》、《網(wǎng)絡運行平安管理方法》、《信息平安獎懲管理方法》等。這些管理規(guī)定都引自于《信息平安管理手冊》、《信息平安策略》、《信息平安目標》并且在不斷的修改和完善之中。在“OA”上您可以查到公司信息平安相關(guān)的全部信息,如信息平安方面的規(guī)定、制度、操作手冊、培訓膠片、宣揚材料和宣揚案例等。各部門細化的信息平安管理規(guī)定,可詢問本部門的信息平安專員。計算機的平安口令設置公司規(guī)定的口令設置最低標準是什么,每次更換口令,都不簡潔記住新口令,該怎么辦?答:一般用戶(公司一般員工均為一般用戶)設置口令的最低標準主要有以下幾條:(1)口令長度不能少于6位且必需包含字母(2)口令至少應包含一個數(shù)字字符另外,一個好的口令除了符合口令的最低標準外,最好還應包含大小寫字母和特殊的字符。設置簡潔的口令擔心全,而困難的口令又不簡潔記住。建議您用自己心中的一句話的拼音或英語語句的首個字母組合作為密碼。如:就“我想去看2008奧運會”這一自己心中愿望的話,可以設置密碼為WXqk2008ayh,或者用其他某段簡潔記住的字符串,稍加改造作為口令,如一個換過特殊字符的網(wǎng)站地址等,這樣的口令特別好記,也特別難猜。假如沒有設置口令會帶來哪些危害?答:對系統(tǒng)不設口令就像銀行存折沒有密碼一樣,是特別危急的。假如不設開機口令,那么他人可輕松啟動或重新啟動系統(tǒng),從而操作您的計算機,還可通過在CMOS中給機器設置開機口令,讓您無法運用計算機;便攜機若不設硬盤口令,那么只要將您的硬盤接到別的計算機中,硬盤上全部資料就會一覽無余的呈現(xiàn)出來;假如不設屏幕愛護口令,當您離開時,其他人可以輕易的進入、運用您的計算機,將您的文件刪除或發(fā)送出去;(4)共享文件夾時假如不設口令,任何能夠和您計算機相連的人不需授權(quán),均可拿走你共享的資料。軟件安裝1.為了保證計算機平安,在第一次運用計算機時有哪幾項平安措施須要馬上完成?答:需完成以下工作:(1)須要首先確認你的電腦安裝了xx平安助手,獲得準入認證后才能順當進入公司內(nèi)部網(wǎng)絡。(2)須要馬上安裝操作系統(tǒng)的平安補丁,可以文件共享服務器指定路徑下載,如總部路徑為\\\各類軟件、補丁程序\補丁。(3)須要馬上安裝Trend防病毒軟件。(4)須要立刻設定屏幕愛護程序,并啟用密碼愛護,留意等待時間不能大于10分鐘。(5)設置開機口令,操作系統(tǒng)(administrator)口令,假如是便攜機還應設置硬盤口令。如有懷疑,可以詢問報修hotline:28852.什么是非標準軟件?要運用非標準軟件,應如何申請?答:非標準軟件就是沒有取得合法授權(quán)或者公司禁止安裝運用的軟件,非標準軟件在公司的共享服務器上一般不會供應下載。因特殊工作緣由須要運用非標準軟件的狀況,須要提IT服務申請流程,待信息平安部批準后方可由網(wǎng)絡管理員上門安裝運用。3.我自己購買了一套軟件,想安裝在公司的計算機上,不知是否可以?答:不行以。常用辦公軟件在公司文件服務器上都有相應的安裝軟件,比如IE、Foxmail、Office等等,須要安裝時可干脆連到文件服務器上安裝。不要安裝自己購買的軟件,因為:(1)存在版權(quán)問題;(2)購買的軟件未經(jīng)公司測試,不能保證牢靠穩(wěn)定運行和正常維護;(3)更為嚴峻的是,還可能因購買的軟件中帶有木馬、病毒程序、軟件留有后門等給公司網(wǎng)絡平安帶來隱患。計算機修理/運用計算機發(fā)生故障須要修理時,應當留意哪些事項?答:員工應當要求修理人員盡量在公司內(nèi)完成修理,并且監(jiān)督整個修理過程。當須要將計算機帶出公司修理時,為了防止泄密,肯定要記得拆卸下硬盤,并存放在公司內(nèi)的保密柜等平安的地方。計算機運用方面應留意哪些事項?答:需留意如下:(1)不能在辦公區(qū)撥號上網(wǎng)。(2) 私自轉(zhuǎn)借計算機可能造成泄密隱患,因此未經(jīng)批準,員工不得轉(zhuǎn)借計算機。(3) 對特殊存儲設備及其介質(zhì)(如USB)的運用,須要走申請流程。(4) 私自運用計算機進行刻錄、掃描存在較大信息平安隱患,因此,刻錄和掃描的需求須經(jīng)審批后,由專人負責操作。(5) 公司配置給您的機器是公司的標準配置,未經(jīng)批準,不得私自安裝任何標準配置外的配件。網(wǎng)絡配置和運用現(xiàn)在,或許你起先須要連入公司網(wǎng)絡了。首先須要配置好網(wǎng)絡,這時平安方面須要留意什么呢?答:個人計算機的IP地址應由信息平安部網(wǎng)絡管理員安排,固定運用,不能擅自變更IP地址,否則可能引起網(wǎng)絡沖突,影響公司網(wǎng)絡的平安運行。公司的網(wǎng)絡標準協(xié)議為TCP/IP。公司辦公網(wǎng)絡不得啟動除公司標準協(xié)議外的任何其他網(wǎng)絡協(xié)議,如SPX/IPX、NETBIOS等。禁止一般員工在公司辦公網(wǎng)絡安裝啟動DNS、Wins、DHCP等網(wǎng)絡服務。假如您的操作系統(tǒng)是WINDOWSSERVER或Unix等服務器操作系統(tǒng),可要特別當心這一點呀!網(wǎng)絡設置好后,你就須要給您的計算機起一個名字,留意,可不能隨意起,您知道計算機的命名規(guī)則嗎?答:公司的計算機特別多,為了便于管理和維護,公司要求計算機命名方式為:您的姓名拼音字母+工號。假如您管理多臺計算機,請在工號后加-1、-2、-3、-4....個人能夠設置等網(wǎng)絡服務嗎,為什么?答:未經(jīng)批準,不得私自設置以及BBS、NEWS、DNS、Wins、DHCP等各種形式的網(wǎng)絡服務,更不能在公司網(wǎng)絡上運行任何攻擊或破壞網(wǎng)絡服務的軟件。因為設置這類服務會對網(wǎng)絡正常運行造成不良影響。如的確業(yè)務須要,不接入公司大網(wǎng)(如,僅在試驗室小網(wǎng)運用)同時須要向信息平安部提交服務申請。人員平安人員平安---一般員工的職責作為一般員工,我在信息平安中的職責是什么?答:主動學習和遵守公司各類信息平安管理規(guī)定和平安措施,將遵守平安規(guī)定融入自己的日常工作行為中。在工作中,要有劇烈的信息平安和保密意識,要有職業(yè)的敏感性。有義務制止他人違規(guī)行為或主動舉報可能造成泄密、竊密或其他平安隱患的行為。對于信息平安方面問題,應當向誰詢問或反饋?答:您可以向干脆向部門主管,信息平安專員詢問或反饋;還可以通過公司的報修熱線(電話:內(nèi)線:2885,外線:5)或故障報修流程詢問或反饋。人員平安—管理者的職責作為管理者,我在信息平安中的責任有哪些?答:各級部門的一把手是本部門信息平安的第一責任人。負責信息平安管理規(guī)定在本部門的推行和落實。對本部門人員的違規(guī)事務擔當領(lǐng)導責任。各級主管應負責本部門哪些及信息平安相關(guān)的活動?答:各級主管應負責本部門全部及信息平安相關(guān)的活動。詳細有:確定各個資產(chǎn)、各個系統(tǒng)的管理員,使該管理員對該資產(chǎn)、系統(tǒng)的平安負責;在本部門內(nèi)對員工進行培訓、教化和宣揚,使本部門每個員工都遵守公司的信息平安策略、標準和管理規(guī)定,報告信息平安隱患、漏洞或事故,樹立主動愛護公司信息資產(chǎn)的意識。員工出差在出差時,若需攜帶保密資料,應留意哪些事項?答:應留意如下事項:(1) 非因公外出時肯定不能攜帶絕密資料。(2) 因公外出只允許攜帶工作相關(guān)文檔,攜帶外出的保密資料需首先通過審批,在離開公司時出示經(jīng)過審批的有效憑證;(3) 出差前請確認出差目的地的網(wǎng)絡狀況,假如完全無法接入網(wǎng)絡,請確認便攜機上的Office文檔在本機上能正常運用。(4) 絕密級別的資料在出差期間必需隨身攜帶,妥當保管;(5) 一般狀況下,乘坐飛機、火車等公共交通工具時,含有保密信息的便攜機等移動存儲設備需隨身攜帶,不能托運(但若及當?shù)胤煞ㄒ?guī)沖突,則以當?shù)胤煞ㄒ?guī)為準);(6) 從酒店外出時,如的確無法隨身攜帶,應將便攜機、保密文件存放在保密柜中,不要交酒店前臺保管;(7) 應做好訪問限制的設置,如給便攜機設置開機、屏保和硬盤口令等。崗位調(diào)動由于工作須要,在進行工作交接時,應留意哪些信息平安問題?答:進行交接時,應留意做好以下幾方面的工作:(1)保密信息的移交和清理;(2)應用系統(tǒng)帳號及權(quán)限的移交和清理;(3)歸還辦公室、機房等的鑰匙。員工調(diào)動部門后,如何處理及新崗位工作職責無關(guān)的文檔?答:在工作交接完畢后,應剛好、徹底地刪除或銷毀您仍持有的全部及新崗位工作無關(guān)的文檔,刪除或銷毀的方式必需符合公司規(guī)定,如要運用碎紙機銷毀含保密信息的紙件,而不能干脆扔垃圾箱或用手撕毀等。如在新崗位需接著保留原崗位保密信息,肯定要經(jīng)過保密信息全部人批準。信息平安獎懲規(guī)定信息平安嘉獎分為幾個等級?詳細的嘉獎方法是什么?答:依據(jù)對公司信息平安的貢獻大小,共分為三個等級。一等獎:舉報泄密、竊密或其他嚴峻損害公司利益事務的人員,依據(jù)詳細狀況賜予2000元以上的嘉獎,并記入關(guān)鍵事務庫。對舉報人員只嘉獎,不公布。二等獎:勇于制止他人違規(guī)行為或剛好向信息平安部反饋可能造成泄密、竊密或其他平安隱患的人員,賜予500-1000元的嘉獎,并記入關(guān)鍵事務庫。三等獎:長期遵守信息平安管理規(guī)定的,在信息平安管理中一貫良好的部門或個人賜予100-500元嘉獎,并記入關(guān)鍵事務庫。信息平安違規(guī)可分為哪幾個等級?答:對于觸犯國家法律的,公司會移交國家司法機關(guān)依法處理。此外,則依據(jù)違規(guī)行為的后果、性質(zhì)以及違規(guī)人的主觀意愿,將違規(guī)行為分為如下四個等級:一級:有意盜竊、泄露公司保密信息,或有意違反信息平安管理規(guī)定,性質(zhì)嚴峻造成重大損失。二級:有意違反信息平安管理規(guī)定,性質(zhì)嚴峻或造成損失。三級:無意違反信息平安管理規(guī)定,造成公司損失;或者有意違反信息平安管理規(guī)定,但性質(zhì)不嚴峻且沒有造成嚴峻損失。四級:違反信息平安管理規(guī)定,性質(zhì)較輕,沒有造成公司損失。常見違規(guī)行為(1)常見四級違規(guī)未經(jīng)批準,安裝非標準軟件未經(jīng)批準,拷貝、保存工作無關(guān)的文檔資料等未經(jīng)批準,在公司辦公區(qū)域攝像、攝影發(fā)送及工作無關(guān)文件(人數(shù)少,性質(zhì)不嚴峻)沒有安裝、運行公司規(guī)定的防病毒軟件,或未設置集中管理沒有設置屏保口令、開機口令、共享口令、硬盤口令(便攜機)、Administrator口令接待客人時,未按規(guī)定進行陪伴(2)常見三級違規(guī)未經(jīng)批準,訪問嬉戲站點未經(jīng)批準,撥號上Internet網(wǎng)無意啟動DHCP服務,影響公司網(wǎng)絡正常運行未經(jīng)批準,轉(zhuǎn)借信息系統(tǒng)帳號未經(jīng)批準,運用特殊存儲設備持有及本崗位無關(guān)的保密文檔非正值渠道獲得或傳遞保密文檔未經(jīng)批準,私自將公司保密文檔或信息授予未經(jīng)授權(quán)的任何其他人員(包括公司人員和非公司人員)系統(tǒng)管理員未按公司規(guī)定設置相關(guān)系統(tǒng)的平安配置標準(3)常見二級違規(guī)發(fā)送及工作無關(guān)連環(huán)郵件訪問不健康網(wǎng)站系統(tǒng)管理員未經(jīng)正常流程,私自授予系統(tǒng)權(quán)限在公告欄發(fā)布及工作無關(guān)內(nèi)容或造成泄密未經(jīng)允許,在各種媒體、公眾場合發(fā)表及公司有關(guān)的評論或言論未經(jīng)批準,私自轉(zhuǎn)借個人計算機私自刻錄文檔盜用他人帳號非法收集大量及本崗位工作無關(guān)保密文檔(4)常見一級違規(guī)未經(jīng)批準,系統(tǒng)管理員查看、傳播公司業(yè)務敏感數(shù)據(jù)編制或運行黑客程序編制或傳播病毒程序攻擊公司網(wǎng)絡和信息系統(tǒng)竊取、盜賣公司保密信息訪問保密信息有哪些基本原則?如何理解這些原則?有三項基本原則:最小授權(quán)原則、審批受控原則、工作相關(guān)原則。(1)最小授權(quán)原則:就是授予的權(quán)限剛好滿意員工的工作須要。(2)審批受控原則:就是要嚴格限制信息的傳遞過程和擴散范圍,保證做到“先審批,再獲得;先登記,再傳遞”。(3)工作相關(guān)原則:要求每一位員工只能查閱及本人工作有關(guān)的文檔,嚴禁員工私自收集、保存及自己工作無關(guān)的文檔。對公司來說,哪些信息屬保密信息?答:公司對于信息從保密性的維度分為兩大類:公開信息和保密信息,既包括公司內(nèi)部業(yè)務運作過程中產(chǎn)生的信息,也包括客戶、供應商、國家政府機關(guān)等相關(guān)方供應應公司的信息。(1)公開信息指可對公司外公開發(fā)布的信息,如:公司對外的相關(guān)宣揚資料、產(chǎn)品介紹資料等。(2)保密信息指僅可在肯定范圍內(nèi)發(fā)布的信息,假如泄漏,可能給公司或相關(guān)方造成損失和不良影響。xx公司的保密信息是怎樣進行密級劃分的?答:保密信息依據(jù)其價值、內(nèi)容的敏感程度、影響及發(fā)放范圍不同,劃分為絕密、機密、隱私、內(nèi)控、公開五個級別?!敖^密”信息是指包含公司最重要和最敏感的信息,關(guān)系公司將來發(fā)展的前途和命運,對公司根本利益有著確定性影響的保密信息。例如公司的年度預算方案、服務銷售費用預算等文件?!皺C密”信息是指包含公司的重要隱私,其泄露會使公司的平安和利益遭遇嚴峻損害的保密信息。例如,客戶投資支配、第三方詢問報告、未發(fā)布的任命文件等。“隱私”信息是指包含公司一般性信息,其泄露會使公司的平安和利益受到損害的保密信息。例如,供應商選擇評估標準、部門審計報告、部門聘請支配等文件?!皟?nèi)控”信息是指僅在公司內(nèi)部或在公司某一部門內(nèi)部公開,向外擴散有可能對公司的利益造成損害的保密信息。例如,用戶操作手冊、已發(fā)布的任命文件、一般部門的例會紀要、友商公開信息等。公開:指可對社會公開的信息,公用的信息處理設備和系統(tǒng)資源。誰是“信息全部人”?答:公司按信息密級劃分的信息全部人分別如下:絕密信息全部人是信息所屬一級部門及以上主管(副總經(jīng)理以上);機密信息全部人是信息所屬二級部門及以上主管(副總監(jiān)以上);內(nèi)控、隱私信息全部人是信息所屬三級部門及以上主管(主管、副經(jīng)理、經(jīng)理)。公開信息全部人是信息擬制者。密級的標識和分類什么時候須要確定文檔的密級標識?答:當您初步完成一篇文檔,并打算將文檔傳遞給主管或同事進行評審、修訂時,這時就應確定文檔的密級。初步確定文檔密級時,您可以先參考“信息資產(chǎn)分級分類管理程序”數(shù)據(jù)庫中對同類文檔的密級分類,可以依據(jù)同類文檔的密級分類來初步確定文檔的密級。如新擬制的文檔在該數(shù)據(jù)庫中找不到同類的文檔供參考,您可依據(jù)文檔涉及內(nèi)容的價值、敏感程度確定一個初步的密級。保密文檔由擬制人初步判定其密級后,提交相應信息全部人進行密級確認。在日常工作中如何標識文檔密級?答:(1) 對于Office文檔,公司要求每位員工都運用公司供應的模板創(chuàng)建文檔,創(chuàng)建后依據(jù)內(nèi)容在頁眉處添加正確的密級。(2) 對于打印資料,每一頁都須要有明確的密級標識;(3) 對于裝訂的硬拷貝資料,需至少在開啟前頁、標題頁和尾頁上放置資料密級標簽;(4) 對于印刷的、手寫的保密敏感信息須要在其某個醒目地方設置保密標簽;(5) 電子文檔和紙件文檔,均需注明“xx機密,未經(jīng)許可不得擴散”或類似字樣。文檔的運用和溝通公司內(nèi)部文檔傳遞中有哪些保密要求和留意事項?答:詳細請參考《信息資產(chǎn)分級分類管理程序》中的信息資產(chǎn)的訪問權(quán)限內(nèi)容我可以將經(jīng)過正常授權(quán)獲得的保密文檔供應應其他同事嗎?答:不行以。公司規(guī)定,未經(jīng)信息全部人批準,員工無權(quán)將自己所獲得的保密信息再授權(quán)或供應應他人。因為經(jīng)過授權(quán)后,您是信息的合法運用人,而不是信息全部人。經(jīng)授權(quán)獲得保密信息的人員也不能私下及他人溝通該保密信息。對不用的保密信息應如何銷毀?答:對作廢的、或者已無權(quán)再接觸的保密信息要刪除和銷毀,刪除和銷毀原始保密信息應征得相應主管同意。對紙件、電子件、存儲有保密信息的存儲介質(zhì)銷毀時的留意事項如下:(1) 紙件:含保密信息的紙件必需用碎紙機銷毀,而不能干脆扔垃圾箱或用手撕毀;含隱私級以上信息的紙件不能重復運用。(2) 電子件:刪除后留意清空垃圾箱。(3) 存儲有保密信息的存儲介質(zhì):存儲有保密信息的存儲介質(zhì)作廢時,應實行不能復原的物理性銷毀:如將硬盤送到我司指定地方進行碾軋或消磁等;在計算機轉(zhuǎn)移給公司其他員工前,要對硬盤進行格式化;在計算機轉(zhuǎn)移到公司之外(如超過規(guī)定運用年限的便攜機報廢)前,要拆下硬盤或?qū)τ脖P進行低級格式化。應用系統(tǒng)運用我是否可以發(fā)送群組郵件?假如業(yè)務須要向多人發(fā)送郵件,我應如何做?答:依據(jù)公司規(guī)定,未經(jīng)批準,員工不行以運用群組發(fā)送郵件。在特殊狀況下,由于工作須要發(fā)送群組郵件,員工必需首先確定群組的每個人都是自己要發(fā)送郵件的接收人,然后經(jīng)過部門主管批準,才可以運用群組發(fā)送郵件。詳細要求可參考《電子郵件管理規(guī)定》。運用Email發(fā)送保密郵件時,應當實行什么平安措施?答:在發(fā)送隱私級以上信息時,為了防止泄密,員工必需實行郵件加密發(fā)送的方式,密碼以短信或電話方式告知對方,并設置回執(zhí)(可以從自己收到的回執(zhí)查看接收并閱讀郵件的人)?,F(xiàn)在Email上的病毒越來越多,我應當實行哪些措施來預防呢?答:在收到來歷不明的郵件時,請不要打開,干脆刪除即可。因為目前大多數(shù)病毒和黑客軟件就是通過郵件傳播的。一些病毒程序,甚至你沒有打開郵件內(nèi)容,只要把焦點移到郵件標題上就會執(zhí)行,因此,請記住不要設置“自動預覽/預覽窗口”的功能。取消的方法是,在Outlook的“視圖”菜單中點擊“自動預覽”取消此功能。我常常收到一些廣告郵件、無聊的垃圾郵件,如何防范垃圾郵件呢?答:由于外面有人特地收集Email地址出售,所以您的Email地址可能被列入其他人的郵件列表,常常會收到別人發(fā)的廣告郵件和其它垃圾郵件。為避開接收到這些垃圾郵件,用戶可以在客戶端設置禁止接收特定內(nèi)容的Email(目前服務器端可以過濾部分垃圾郵件)。方法如下:在Outlook中,先選中不想再接收發(fā)件人發(fā)送的郵件,然后選擇菜單“動作”,在選項“垃圾郵件”中選擇“將發(fā)件人添加到‘阻擋發(fā)件人名單’”即可。,由系統(tǒng)攔截。方法如下:(1)MicrosoftOutlookExpress用戶a.選中收到的垃圾郵件。b.單擊右鍵,選擇做為附件轉(zhuǎn)發(fā),您將會主題欄下看到一件附件。c.填寫收件人:。d.發(fā)送郵件。假如提示主題為空,點擊“確定”即可。(2)Foxmail用戶在Foxmail中選中(可以按住Ctrl鍵多選)垃圾郵件,將其拖至桌面或一個文件夾,這些垃圾郵件會以一封一封郵件文件的形式保存的。然后,將這些保存的垃圾郵件作為附件發(fā)送到。(3)Outlook反饋方式(以下方法才可以保留郵件頭,有效更新規(guī)則):a、在桌面新建一個Spam文件夾;b、請您運用Ctrl選中多個垃圾郵件后,拖到Spam文件夾中;c、將這些spam文件夾打包成壓縮包文件spam.rar;d、將spam.。崗位變更后,能否接著運用以前申請的上網(wǎng)權(quán)限?答:不能。必需依據(jù)新的崗位需求重新申請相應權(quán)限。訪問外部網(wǎng)站應留意哪些問題?答:公司為部分員工開通上網(wǎng)權(quán)限,目的是為員工從網(wǎng)上收集對工作有用資料、了解及工作有關(guān)的行業(yè)信息等供應便利。在訪問過程中,應留意:不能利用網(wǎng)絡訪問及工作無關(guān)的網(wǎng)站和內(nèi)容,更不能從網(wǎng)上下載嬉戲、黑客工具等內(nèi)容。特殊強調(diào)一點,不要通過網(wǎng)絡訪問個人外部郵箱。我能否在公司內(nèi)登錄到外網(wǎng)郵箱(如網(wǎng)易、SOHU等)收發(fā)郵件?答:公司禁止員工訪問公司以外的郵箱。物理平安環(huán)境平安下班離開前做好“五關(guān)”,我想知道“五關(guān)”詳細是指什么?答:五關(guān)是指:關(guān)門、關(guān)窗、關(guān)空調(diào)、關(guān)燈、關(guān)計算機,做好“五關(guān)”是保證辦公環(huán)境平安的基本要求之一。辦公平安在辦公桌面平安上我應當留意什么?答:下班或離開辦公桌10分鐘以上,應關(guān)閉或鎖定計算機。桌面上不能放有隱私級以上文件。隱私級以上文件應放在帶鎖抽屜或保密柜內(nèi)。會議平安在公司內(nèi)部開會,須要留意哪些平安問題?答:開會前,須要確保選取的會議室和開會內(nèi)容的平安級相匹配。例如:召開部門例會,可以選取部門公用會議室。會議結(jié)束后,要帶走相關(guān)的會議資料,同時清理睬議室場所(包括相關(guān)機器設備上的電子件材料、白板上的板書信息、紙件材料等),保證會議信息的保密不泄漏和會議室運用后的整齊。什么狀況下允許在公司外部開會?審批流程以及留意事項是什么?答:假如是特殊保密或敏感的會議建議在公司內(nèi)的會議室召開。特殊狀況下(比如時間和空間條件限制、會議及會者的狀況限制等)才可以在公司外部場所召開會議,召開之前須要得到會議組織部門領(lǐng)導的批準。相關(guān)的留意事項是:會議召集人負責會議的信息平安。在會議前就應明確及會者名單;開會時確定及會者的身份及其參會資格,比如,要求及會者佩戴工卡并核對簽到等;會議期間,會場的出入口應有專人看管;確認除主入口外,其他入口已經(jīng)關(guān)閉或是有專人看管。每位及會者應自覺將會議資料保管好,不得在離開會議現(xiàn)場時隨意將其放置在桌面上或是在人離開后放置在賓館房間里,更不能將保密資料順手丟到酒店的垃圾筐內(nèi)。(3) 假如須要錄音、錄相或者拍照等,須要經(jīng)過會議組織部門領(lǐng)導批準。網(wǎng)絡平安網(wǎng)絡連接平安全部計算機都必需安裝xx平安助手才能接入公司網(wǎng)絡嗎?Unix平臺的機器怎么辦?答:全部須要接入公司網(wǎng)絡訪問公司應用的Windows平臺的客戶端設備都須要安裝xx平安助手,包括但不限于公司內(nèi)部人員管理的客戶端設備、外包人員運用設備、供應商供應測試設備、顧問或臨時來訪人員運用設備。非Windows平臺的設備不須要安裝,但須要申請固定IP并通過審批才能保證策略實施后正常接入公司網(wǎng)絡。個人能夠設置等網(wǎng)絡服務嗎,為什么?答:未經(jīng)批準,不得私自設置以及BBS、NEWS、DNS、Wins、DHCP等各種形式的網(wǎng)絡服務,更不能在公司網(wǎng)絡上運行任何攻擊或破壞網(wǎng)絡服務的軟件。因為設置這類服務會對網(wǎng)絡正常運行造成不良影響。如的確業(yè)務須要,不接入公司大網(wǎng)(如,僅在試驗室小網(wǎng)運用)同時須要提交電子流程申請。是否可以在公司的辦公區(qū)運用無線上網(wǎng)服務?答:公司全部辦公區(qū)域目前沒有開通無線上網(wǎng)服務。所以,在公司相關(guān)辦公區(qū)域不能無線上網(wǎng),假如有業(yè)務須要,請運用公司的有線網(wǎng)絡服務。假如在出差期間須要通過外網(wǎng)訪問公司的相關(guān)系統(tǒng)和服務器時(比如OA、Email等系統(tǒng)),應當怎么辦?答:需提交信息系統(tǒng)特殊權(quán)限申請流程,經(jīng)過批準獲VPN遠程訪問權(quán)限,即可訪問公司內(nèi)網(wǎng)相關(guān)系統(tǒng)。特殊提示,公司禁止員工在處理工作郵件時運用公網(wǎng)上供應的免費郵箱,在外出差或者公干時也要求員工運用公司供應的郵箱。接待、對外合作和信息溝通對外接待和陪伴誰負責外部人員在公司的信息平安管理工作?答:依據(jù)公司的信息平安管理策略,外部人員所服務或進行合作的接口部門的主管或項目經(jīng)理應當總體負責外部人員的信息平安管理工作。我被部門指派陪伴非公司人員,應留意些什么?答:作為接口人,或說接待人,您引領(lǐng)供應商/合作商等人員進入特定公司區(qū)域,需經(jīng)主管該區(qū)域的部門負責人批準。供應商/合作商在上述區(qū)域活動時,您應全程陪伴。來訪人員攜帶便攜機時,如不須要運用,您可幫助其將便攜機存放于門衛(wèi)處;如需攜帶便攜機進入公司,您應留意不讓來訪人員獨自由辦公區(qū)域運用便攜機。此外您還應留意,供應商/合作商只能在經(jīng)批準的辦公區(qū)域進行本次業(yè)務相關(guān)的活動。因工作須要,向公司外人員發(fā)送保密信息有哪些留意事項?答:需留意如下事項:向外部供應文檔資料時,應遵照《信息資產(chǎn)分類分級管理程序》,首先獲得接口部門主管許可,然后向信息owner部門申請:發(fā)送的資料要加密,以防止保密信息泄密;發(fā)送絕密、機密級文件,發(fā)送的方式范圍、對象需經(jīng)過信息全部人審批;保密信息必需加密發(fā)送并設置回執(zhí),如:口令、探討報告、開發(fā)信息和其他的敏感數(shù)據(jù);需事先及接收方簽署保密協(xié)議。信息溝通作為接待人員,對外接待溝通中須要留意哪些信息平安事項?答:需留意如下事項:接待人員不應向供應商/合作商透露業(yè)務范圍之外的公司技術(shù)、商務狀況,不隨意承諾,不在授權(quán)范圍之外行事,已經(jīng)承諾和雙方達成意向的事宜應當做正式記錄。供應商/合作商須要查看公司文檔、資料,按如下優(yōu)先依次供應:查閱(不借)->紙件借閱->電子檔借閱。向供應商/合作商供應含有公司保密信息的文件、資料或?qū)嵨锏?,接待人應獲得部門主管批準,并及供應商/合作商簽訂保密協(xié)議后再行供應。對外商務活動中,移動電話的運用有哪些平安留意事項?答:需留意如下事項:不能在電梯、汽車、餐廳、酒店大堂等公共場所接聽重要電話,必需接聽時請到相對空曠或不易被竊聽的地方;銷服員工在商談重要的商務問題時盡可能運用隨機的固定電話,不能運用本人名片上的移動電話和固定電話,若必需運用移動電話,則必需運用臨時購買的預付費卡。簽署保密協(xié)議哪些狀況須要對外簽署保密協(xié)議?答:xx公司及其他公司或個人之間在合作、雇傭、技術(shù)支持等有可能接觸公司的保密信息時須要簽署保密協(xié)議。對外簽署保密協(xié)議有哪些留意事項?答:須要留意如下事項:(1) 保密協(xié)議應首先運用公司模板。(2) 必需簽署原件保密協(xié)議。在緊急狀況下可以先簽署復印件、傳真件,后補簽原件;(3) 英文保密協(xié)議一般不需蓋章,只需簽字,中文保密協(xié)議一般需簽字蓋章;(4) 蓋章時應蓋法人章或保密協(xié)議專用章,不應蓋部門章。若及對方的合同中已有保密相關(guān)的內(nèi)容,是否可以不再及對方單獨簽訂保密協(xié)議?答:合同中有關(guān)保密的內(nèi)容大多是框架性的。實際作業(yè)中信息不同,保密條款中的要求會有所不同,可能須要進一步細化。要依據(jù)詳細狀況區(qū)分對待,不是說合同里簽了就不用簽了,有些可能是簽附加條款,有些應當再簽單獨的保密協(xié)議?;蛟诤炇鸨C軈f(xié)議方面的問題,可詢問行政部法務。離職離職離開公司前為什么須要及公司簽署保密承諾?員工離職前,公司有相應的離職流程收回員工擁有的相關(guān)信息系統(tǒng)和資源的訪問運用權(quán)限,同時公司也信任絕大多數(shù)員工是遵紀遵守法律的。但是,為防止少數(shù)人泄漏xx公司的重要信息,防止離職人員在規(guī)定期限未滿就到公司競爭對手處工作或間接工作,于是須要及離職員工簽署競業(yè)保密承諾。離職員工有哪些保密責任?答:xx員工在其離職兩年內(nèi)仍要依據(jù)進公司時簽訂的合同,擔當下列保密責任,否則將擔當違約的民事或刑事責任:(1) 不帶走從xx公司獲得的任何資料,包括但不限于記載于紙件或膠片上的文檔、文件、圖表、書目,存儲于磁盤、光盤上的軟件、程序等。(2) 離職后兩年內(nèi)不得到及xx公司有競業(yè)關(guān)系的公司從事及在xx公司工作期間工作性質(zhì)相同或者相像的工作。未經(jīng)xx公司書面同意,不向任何單位和個人透露或運用在xx公司就職期間獲得的商業(yè)隱私,包括技術(shù)隱私、商務隱私、財務隱私、管理隱私以及其它經(jīng)營隱私。附錄:公司信息平安體系及職責說明信息平安組織:信息平安管理委員會領(lǐng)導組和執(zhí)行組,詳細人員和職責如下:一、信息平安管理委員會領(lǐng)導組主

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論