公司信息安全管理制度_第1頁
公司信息安全管理制度_第2頁
公司信息安全管理制度_第3頁
公司信息安全管理制度_第4頁
公司信息安全管理制度_第5頁
已閱讀5頁,還剩18頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

公司信息安全管理制度

信息安全管理制度篇一

一、總則

為了加強公司內(nèi)所有信息安全的管理,讓大家充分運用計算機來提高工作

效率,特制定本制度。

二、計算機管理要求

1、IT管理員負責(zé)公司內(nèi)所有計算機的管理,各部門應(yīng)將計算機負責(zé)人名

單報給IT管理員,IT管理員(填寫《計算機IP地址分配表》)進行備案管

理。如有變更,應(yīng)在變更計算機負責(zé)人一周內(nèi)向IT管理員申請備案。

2、公司內(nèi)所有的計算機應(yīng)由各部門指定專人使用,每臺計算機的使用人員

均定為計算機的負責(zé)人,如果其他人要求上機(不包括IT管理員),應(yīng)取得計

算機負責(zé)人的‘同意,嚴禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切

責(zé)任應(yīng)由計算機負責(zé)人承擔(dān)。

3、計算機設(shè)備未經(jīng)IT管理員批準同意,任何人不得隨意拆卸更換;如果

計算機出現(xiàn)故障,計算機負責(zé)人應(yīng)及時向IT管理員報告,IT管理員查明故障

原因,提出整改措施,如屬個人原因,對計算機負責(zé)人做出處罰。

4、口常保養(yǎng)內(nèi)容:

A、計算機表面保持清潔

B、應(yīng)經(jīng)常對計算機硬盤進行整理,保持硬盤整潔性、完整性;

C、下班不用時,應(yīng)關(guān)閉主機電源。

5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計

算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進行保管,不得隨意

帶出公司或個人存放。

6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失

或損壞的要做相應(yīng)賠償,禁止計算機使用人員對硬盤格式化操作。

7、計算機的內(nèi)部調(diào)用:

A、IT管理員根據(jù)需要負責(zé)計算機在公司內(nèi)的調(diào)用,并按要求組織計算機

的遷移或調(diào)換。

B、計算機在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副

總經(jīng)理簽字認可后交IT管理員存檔。

8、計算機報廢:

A、計算機報廢,由使用部門提出,IT管理員根據(jù)計算機的使用、升級情

況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準后按《固定資產(chǎn)管理規(guī)定》

到財務(wù)部辦理報廢手續(xù)。

B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。

C、計算機報廢的條件:

1)主要部件嚴重7員壞,無升級和維修價值;

2)修理或改裝費用超過或接近同等效能價值的設(shè)備。

三、環(huán)境管理

1、計算機的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。

2、應(yīng)盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在

計算機周圍。

3、服務(wù)器機房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護人員不得

擅自進入。

四、軟件管理和防護

1、職責(zé):

A、IT管理員負責(zé)軟件的開發(fā)購買保管、安裝、維護、刪除及管理。

B、計算機負責(zé)人負責(zé)軟件的使用及日常維護。

2、使用管理:

A、計算機系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公

常用辦公軟件安裝正版。ffice專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝

正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主

開發(fā)等各種正版及綠色軟件。

B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件

時,向1T管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理

員的監(jiān)督下進行安裝或刪除。

C、計算機負責(zé)人應(yīng)管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密

碼。若調(diào)整工作崗位,應(yīng)及時通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用

戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文

件夾的密碼保護工作。

D、計算機負責(zé)人應(yīng)及時做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光

盤),防止因機器故障或被誤刪除而引起文件丟失。

E、計算機軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯誤代碼時,計算機負責(zé)人

應(yīng)及時上報IT管理員進行處理。

3、升級、防護:

A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負責(zé)升級安

裝、購買等。

B、U盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再

使用。

C、由【T管理員協(xié)助計算機負責(zé)人對計算機進行病毒、木馬程序檢測和清

理工作,要求定期更新殺毒軟件。

五、硬件維護

1、要求:

A、IT管理部員負責(zé)計算機或相關(guān)電腦設(shè)備的維護。

B、對硬件進行維/1的人員在拆卸計算機時,必須采取必要的防靜電措施。

C、對硬件進行維護的’人員在作業(yè)完成后或布備離去時,必須將所拆卸的

設(shè)備復(fù)原。

D、對于關(guān)鍵的計算機設(shè)備應(yīng)配備必要的斷電、繼電保護電源。

E、IT管理部員應(yīng)按設(shè)備說明書進行日常維護,每月一次。

2、維護:

A、計算機的使用、清潔和保養(yǎng)工作,由計算機負責(zé)人負責(zé);

B、IT管理員必須經(jīng)常檢查計算機及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。

六、網(wǎng)絡(luò)管理

A、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及

利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播

病毒以及黑客程序。

B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。

七、維修流程

當計算機出現(xiàn)故障時,應(yīng)立即停止操作,上表公司IT管理員,填寫《公司

電腦維修記錄表》;由IT管理員負責(zé)維修。

八、獎懲辦法

由于計黨機設(shè)備是我們工作中的重要工具。因此,IT管理員將計算機的管

理納入對各計算機負責(zé)人的績效考核范圍,并將嚴格實行。

從本制度公布之E起:

1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實際情況處罰并追究當事人及

其直接領(lǐng)導(dǎo)的責(zé)任,嚴重的則交由上級部門領(lǐng)導(dǎo)對其處理。

A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰50元。

B、計算機具有密碼功能卻未使用,每次罰10元。

C、下班后,計算機未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元.

D、擅自使用他人計算機或外設(shè)造成不良影響的,每次罰50元。

E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰

100元。

F、如有私自或沒有經(jīng)過IT管理部審核更換計算機IP地址的,每次罰10

?!?/p>

G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機數(shù)據(jù)的,按

損失酌情進行處罰。

2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,

而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價值的全部費用。

九、附則

1、本制度為公司計算機管理制度,要求每一位計算機負責(zé)人必須遵守該制

度。

2、本制度由IT管理員負責(zé)編制與修改。

3、本制度由公司總經(jīng)理批準后執(zhí)行。

信息安全管理制度篇二

為加強計算機信息系統(tǒng)安全和保密管理,保障計算機信息系統(tǒng)和國家秘密

的安全,規(guī)范計算機及信息系統(tǒng)的使用和管理,確保網(wǎng)絡(luò)安全和信息保密,根

據(jù)國家、省有關(guān)信息系統(tǒng)管理和保密的規(guī)定,現(xiàn)依據(jù)國家有關(guān)法律法規(guī)和政

策,結(jié)合實際,制定本制度。

一、本制度適用于州政府辦公室所有接入政務(wù)內(nèi)、外網(wǎng)的計算機及輔助設(shè)

備、網(wǎng)絡(luò)和信息系統(tǒng)。

二、按照〃誰主管誰負責(zé)、誰運行誰負責(zé)〃的原則,各科室、各單位主要負

責(zé)人是計算機信息系統(tǒng)安全和保密工作的第一責(zé)任人,負責(zé)本科室、本單位計

算機信息系統(tǒng)的安全和保密管理,具體操作人員是管理員,負責(zé)本機信息系統(tǒng)

安全和保密和管理。

三、計算機信息系統(tǒng)應(yīng)當按照國家信息安全等級保護的要求實行分類分級

管理。

四、涉及國家秘密的信息系統(tǒng)(以下簡稱涉密信息系統(tǒng))應(yīng)當按照國家保

密法規(guī)和標準管理C涉密信息系統(tǒng)的建設(shè),應(yīng)當與保密設(shè)施的建設(shè)同步進行,

經(jīng)保密工作部門審批后,才能投入使用。

五、涉及國家秘密的信息(以下簡稱涉密信息)應(yīng)當在涉密信息系統(tǒng)中處

理。非涉密信息系統(tǒng)不得處理涉密信息。涉密信息系統(tǒng)必須與互聯(lián)網(wǎng)實行物理

隔離。

六、要加強對與互聯(lián)網(wǎng)聯(lián)接的信息網(wǎng)絡(luò)的管理,采取有效措施,防止違規(guī)

接入,防范外部進攻,并留存互聯(lián)網(wǎng)訪問日志。

七、計算機的使用管理應(yīng)當符合下列要求:

1、對計算機及軟件安裝情況進行登記備案,定期核查;

2、設(shè)置開機口令,長度不得少于8個字符,并定期更換,防止口令被盜;

3、安裝防病毒等安全防護軟件,并及時進行升級;及時更新操作系統(tǒng)補丁

程序;

4、不得安裝、運行、使用與工作無關(guān)的軟件;

5、嚴禁同一計算機既上互聯(lián)網(wǎng)又處理涉密信息;

6、嚴禁使用含有無線網(wǎng)卡、無線鼠標、無線鍵盤等具有無線互聯(lián)功能的設(shè)

備處理涉密信息

7、嚴禁將涉密計算機帶到與工作無關(guān)的場所。

八、移動存儲設(shè)備的使用管理應(yīng)當符合下列要求:

1、實行登記管理;

2、移動存儲設(shè)備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密

移動存儲設(shè)備不得在非涉密信息系統(tǒng)中使用;

3、移動存儲設(shè)備在接入本單位計算機信息系統(tǒng)之前,應(yīng)當查殺病毒、木馬

等惡意代碼;

4、鼓勵采用密碼技術(shù)等對移動存儲設(shè)備中的信息進行保護;

5、嚴禁將涉密存儲設(shè)備帶到與工作無關(guān)的場所。

九、數(shù)據(jù)復(fù)制操作管理應(yīng)當符合下列要求:

1、將互聯(lián)網(wǎng)上的信息復(fù)制到處理內(nèi)部信息的系統(tǒng)時,應(yīng)當采取嚴格的技術(shù)

防護措施,查殺病毒、木馬等惡意代碼,嚴防病毒等傳播;

2、嚴格限制從互聯(lián)網(wǎng)向涉密信息系統(tǒng)復(fù)制數(shù)據(jù)。確需復(fù)制的,應(yīng)當嚴格按

照國家有關(guān)保密標準執(zhí)行:

3、系統(tǒng)管理員應(yīng)每天做好數(shù)據(jù)庫、電子郵件及各部門的文件、數(shù)據(jù)備份工

作,最大限度地保證各部門的文件因停電或其他意外造成損壞時能夠恢復(fù)到最

近的備份;

4、不得使用移動存儲設(shè)備從涉密計算機向非涉密計算機復(fù)制數(shù)據(jù)。確需復(fù)

制的,應(yīng)當采取嚴格的保密措施,防止泄密;

5、復(fù)制和傳遞涉密電子文檔,應(yīng)當嚴格按照復(fù)制和傳遞同等密級紙質(zhì)文件

的有關(guān)規(guī)定辦理。

十、嚴禁外單位人員或無關(guān)人員操作涉密計算機。

十一、涉密計算機應(yīng)與國際互聯(lián)網(wǎng)實行物理隔離,禁止與其它非涉密計算

機進行單機對聯(lián)。

十二、未經(jīng)許可,無關(guān)人員不得進入涉密計算機控制區(qū)。

卜三、涉密計算機中的資料應(yīng)實行安全備份,以防止病毒的感染或硬件的

受損造成資料丟失。備份磁盤(含軟盤、優(yōu)盤、光盤、移動硬盤、磁帶等)應(yīng)

標明密級進行登記,存放在密碼文件柜中,按照《國家秘密載體保密管理的規(guī)

定》進行管理。

十四、涉密計算機及相關(guān)設(shè)備維修,應(yīng)當在本單位內(nèi)部現(xiàn)場進行,并指定

專人全過程監(jiān)督,嚴禁維修人員讀取和復(fù)制涉密信息。確需送修的,應(yīng)當拆除

涉密信息存儲部件。

十五、涉密計算機及相關(guān)設(shè)備存儲數(shù)據(jù)的恢復(fù),必須由保密工作部門指定

的具有涉密數(shù)據(jù)恢復(fù)資質(zhì)的單位進行。

十六、處理內(nèi)部信息的計算機及相關(guān)設(shè)備在變更用途時,應(yīng)當使用能夠有

效刪除數(shù)據(jù)的工具刪除存儲部件中的內(nèi)部信息。

十七、涉密計算機及相關(guān)設(shè)備不再用于處理涉密信息或不再使用時,應(yīng)當

將涉密信息存儲部件拆除或及時銷毀。涉密信息存儲部件的銷毀必須按照涉密

載體銷毀要求進行。

十八、加強對計算機使用人員的管理,開展經(jīng)常性的保密教育培訓(xùn),提高

計算機使用人員的安全和保密意識與技能。

十九、各科室、各單位應(yīng)當與重點崗位的計算機使用人員簽訂安全保密責(zé)

任書,明確安全和保密要求與責(zé)任C

二十、計算機使用人員離崗離職,有關(guān)部門應(yīng)當即時取消其計算機信息系

統(tǒng)訪問授權(quán),收回計算機、移動存儲設(shè)備等相關(guān)物品。

二十一、各科室、各單位要加強對本單位計算機信息系統(tǒng)安全和保密管理

情況的監(jiān)督,定期開展檢查,發(fā)現(xiàn)問題及時糾正。

二十二、計算機信息系統(tǒng)使用管理人員違反本規(guī)定,情節(jié)較輕的,由本單

位予以批評教育;情節(jié)嚴重,造成安仝和泄密陷患的,按有關(guān)規(guī)定處理。

二十三、違反本規(guī)定泄露國家秘密的,按照有關(guān)規(guī)定給予直接責(zé)任人和有

關(guān)領(lǐng)導(dǎo)處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。

二十四、各科室、各單位要根據(jù)本規(guī)定,結(jié)合實際,制定完善本科室、本

單位計算機信息系統(tǒng)安全和保密管理的具體辦法。

二十五、本制度自下發(fā)之日起執(zhí)行。

信息安全管理制度篇三

一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息

系統(tǒng)安全保密制度。

二、信息科、機要科負責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落

實技術(shù)防范措施。

三、涉密信息不得在與國際網(wǎng)絡(luò)的計算機系統(tǒng)中存儲,處理和傳輸。

四、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負

責(zé)”,確保國家機密不上網(wǎng)。

五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向

市委保密局匯報,依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采

取措施,對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進行處理。

六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責(zé)任人

要依法處理,并刪除個人主頁。

七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地

處理網(wǎng)上突發(fā)事件。

信息安全管理制度篇四

一、計算機安全管理

I、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)C

嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。

2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技

術(shù)人員進行。

3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進行。

4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。

5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作

需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準后交信息科負責(zé)接

入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時

升級。

6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時

通知信息科技術(shù)人員負責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報告

備案。

7、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在

院內(nèi)計算機上使用來歷不明的移動存儲工具。

二、網(wǎng)絡(luò)使用人員行為規(guī)范

1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國家法律、法規(guī)所禁止的信

息。

2、不得在醫(yī)院網(wǎng)絡(luò)中進行國家相關(guān)法律法規(guī)所禁止的活動。

3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡(luò)有關(guān)的設(shè)置。

4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。

5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。

6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進行刪除、修改或者增加。

7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進

行刪除、修改或者增加。

8、不得故意制作、傳播計算機病毒等破壞性程序。

9、不得進行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運行的活動。

三、網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機、通信線路、

不間斷供電設(shè)備、機柜、配線架、信息點模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。

I、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通

信。

2、不得破壞網(wǎng)絡(luò)沒備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中

斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。

3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電

的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。

4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)

提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實施。

四、軟件及信息安全

1、計算機及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護

和管理。

2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進行安裝,其他任何人不得安

裝、復(fù)制、傳播此類軟件。

3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以

分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。

4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認證文件,不得將密碼及

身份認證文件交與他人使用。

5、任何人不得將含有醫(yī)院信息的'計算機或各種存儲介質(zhì)交與無關(guān)人員。

更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。

信息安全管理制度篇五

一、計算機設(shè)備管理制度

1、計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁

止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安

全的物品。

2、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須由

公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負責(zé)人

批準。

3、嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方

法。任何人不允許帶電插拔計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時向

TT部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作°

二、操作員安全管理制度

(一)操作代碼是進入各類應(yīng)用系統(tǒng)進行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進行

控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不

同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;

(二)系統(tǒng)管理操作代碼的設(shè)置與管理

1、系統(tǒng)管理操作弋碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;

2、系統(tǒng)管理員負責(zé)各項應(yīng)用系統(tǒng)的環(huán)境生成、維護,負責(zé)一般操作代碼的

生成和維護,負責(zé)故障恢復(fù)等管理及維護;

3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級

授權(quán);

4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務(wù)操作;

5、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負責(zé)人)應(yīng)及時注銷其代碼

并生成新的系統(tǒng)管理員代碼;

(三)一般操作代碼的設(shè)置與管理

1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作

用戶一碼設(shè)置。

2、操作員不得使用他人代碼進行業(yè)務(wù)操作。

3、操作員調(diào)離鹵位,系統(tǒng)管理員應(yīng)及時注銷其代碼并生成新的操作員弋

碼。

三、密碼與權(quán)限管理制度

1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標記。密碼是

保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼分

設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進

入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生H,重復(fù)、順序、規(guī)律

數(shù)字等容易猜測的數(shù)字和字符串;

2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或

泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。

3、服務(wù)器、路由帑等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責(zé)人指定專人

(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入

密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如

遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負責(zé)人同意,由密碼使用

人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管

理登記簿”中登記。

4、系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。

5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責(zé)人須指定專人接替并對

密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。

四、數(shù)據(jù)安全管理制度

1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并

明確落實異地備份數(shù)據(jù)的管理職責(zé);

2、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管

理,保證存儲介質(zhì)的物理安全。

3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、

廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。

4、數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)

據(jù)恢復(fù)過程中要嚴格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場

技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認,確保數(shù)據(jù)恢復(fù)的完整性和可用

性。

5、數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操

作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確保

可以隨時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成

影響。

6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)

轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失

效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須

有詳細的文檔記錄。

7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由

本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)

負責(zé)人批準.送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信

息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗

收、病毒檢測和登記。

8、管理部門應(yīng)對或廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥

善處理廢棄無用的資料和介質(zhì),防止泄密。

9、運行維護部門需指定專人負責(zé)計算機病毒的防范工作,建立本單位的計

算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。

10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準使用來歷不

明的載體(包括軟盤、光盤、移動硬盤等)。

五、機房管理制度

1、進入主機房至少應(yīng)當有兩人在場,并登記“機房出入管理登記簿”,記

錄出入機房時間、人員和操作內(nèi)容。

2、IT部門人員進入機房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進入機房必須經(jīng)F?部

門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實記錄來訪人員名單、進出

機房時間、來訪內(nèi)容等。非1T部門工作人員原則上不得進入中心對系統(tǒng)進行操

作。如遇特殊情況必須操作時,經(jīng)IT部門負責(zé)人批準同意后有關(guān)人員監(jiān)督下進

行。對操作內(nèi)容進行記錄,由操作人和監(jiān)督人簽字后備查。

3、保持機房整齊清潔,各種機器設(shè)備按維護計劃定期進行保養(yǎng),保持清潔

光亮。

4、工作人員進入機房必須更換干凈的工作服和拖鞋。

5、機房內(nèi)嚴禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務(wù)無關(guān)的活

動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關(guān)的物品,特別是易

燃、易爆、有腐蝕等危險品進入機房。

6、機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。

7、嚴禁在通電的情況下拆卸,移動計算機等設(shè)備和部件。

8、定期檢查機房消防設(shè)備器材。

9、機房內(nèi)不準隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介

質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內(nèi)的

設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。

10、主機設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用PC機等.在計算機機房中要

保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的

平穩(wěn)運行。服務(wù)器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除

主機故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。

11、定期對空調(diào)系統(tǒng)運行的各項性能指標(如風(fēng)量、溫升、濕度、潔凈

度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題

及時解決,保證機房空調(diào)的正常運行。

12、計算機機房后備電源(UPS)除了電池自動檢測外,每年必須充放電一

次到兩次。

信息安全管理制度篇六

(1)不得利用校園網(wǎng)從事危害國家安全,泄露國家機密的活動。

(2)如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳品和加版物,要保護好現(xiàn)場,及時向

有關(guān)部門匯報,依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)泄露國家機密的情況,要及時報網(wǎng)

絡(luò)管理員措施,同時向校領(lǐng)導(dǎo)報告。對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進

行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。

(3)未經(jīng)批準,任何人不得開設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。

(4)涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機系統(tǒng)中存儲、處理和傳輸。

(5)對校園網(wǎng)內(nèi)開設(shè)的合法論壇網(wǎng)絡(luò)管理員要實時監(jiān)控,發(fā)現(xiàn)問題及時處

理。堅決取締未經(jīng)批準開設(shè)的非法論壇。

(6)加強個人主頁管理,對于在個人主頁中張貼、傳播有害信息的責(zé)任人

要依法處理,并刪除個人主頁。

(7)校內(nèi)各機房要嚴格管理制度,落實責(zé)任人。引導(dǎo)學(xué)生開展健康、文明

的網(wǎng)上活動,杜絕將電子閱覽室和計算機房變相為娛樂場所。

(8)對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅決依

法予以關(guān)閉和清除;走于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個人要依

法移交有關(guān)部門處理。

(9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò)管理員要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地

處置網(wǎng)上突發(fā)事件,維護校內(nèi)穩(wěn)定。

信息安全管理規(guī)章制度篇七

一、計算機設(shè)備管理制度

1、計算機的使用部門要保持清潔、安全、曳好的計算機設(shè)備工作環(huán)境,

禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備

安全的物品。

2、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須

由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負

責(zé)人批準。

3、嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用

方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時

向電腦負責(zé)部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操

作。

二、操作員安全管理制度

(一)。操作代碼是進入各類應(yīng)用系統(tǒng)進行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進

行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)

不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;

(二)。系統(tǒng)管理操作代碼的設(shè)置與管理

1、系統(tǒng)管理操作弋碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;

2、系統(tǒng)管理員負責(zé)各項應(yīng)用系統(tǒng)的環(huán)境生成、維護,負責(zé)一般操作代碼的

生成和維護,負責(zé)故障恢復(fù)等管理及維護;

3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級

授權(quán);

4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務(wù)操作;

5、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負責(zé)人)應(yīng)及時注銷其弋碼

并生成新的系統(tǒng)管理員代碼;

(三)。一般操作代碼的設(shè)置與管理

1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作

用戶一碼設(shè)置。

2、操作員不得使用他人代碼進行業(yè)務(wù)操作。

3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時注銷其代碼并生成新的操作員弋

碼c

三、密碼與權(quán)限管理制度

1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標記。密碼

是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼

分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是

進入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)

律數(shù)字等容易猜測的數(shù)字和字符串;

2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或

泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。

3、服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責(zé)人指定專人

(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入

密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如

遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負責(zé)人同意,由密碼使用

人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管

理登記簿”中登記。

4、系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。

5、有關(guān)密碼授權(quán)工作人員調(diào)離鹵位,有關(guān)部門負責(zé)人須指定專人接替并對

密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。

四、數(shù)據(jù)安全管理制度

1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放,

并明確落實異地備份數(shù)據(jù)的管理職責(zé);

2、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管

理,保證存儲介質(zhì)的物理安全。

3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)

讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。

4、數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)

據(jù)恢復(fù)過程中要嚴格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場

技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認,確保數(shù)據(jù)恢復(fù)的完整性和可用

性。

5、數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操

作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確保

可以隨時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成

影響。

6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)

轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失

效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須

有詳細的文檔記錄。

7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由

本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)

負責(zé)人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信

息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗

收、病毒檢測和登記。

8、管理部門應(yīng)對農(nóng)廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥

善處理廢棄無用的資料和介質(zhì),防止泄密。

9、運行維護部門需指定專人負責(zé)計算機病毒的防范工作,建立本單位的計

算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。

10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準使用來歷不

明的載體(包括軟盤、光盤、移動硬盤等)。

五、機房管理制度

1、進入主機房至少應(yīng)當有兩人在場,并登記“機房出入管理登記簿”,記

錄出入機房時間、人員和操作內(nèi)容。

2.IT部門人員進入機房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進入機房必須經(jīng)IT部

門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實記錄來訪人員名單、進出

機房時間、來訪內(nèi)容等。非IT部門工作人員原則上不得進入中心對系統(tǒng)進行操

作。如遇特殊情況必須操作時,經(jīng)IT部門負責(zé)人批準同意后有關(guān)人員監(jiān)督下進

行。對操作內(nèi)容進行記錄,由操作人和監(jiān)督人簽字后備查。

3、保持機房整齊清潔,各種機器設(shè)備按維護計劃定期進行保養(yǎng),保持清潔

光亮。

4、工作人員進入機房必須更換干凈的T作服和拖鞋.

5、機房內(nèi)嚴禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務(wù)無關(guān)的活

動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關(guān)的物品,特別是易

燃、易爆、有腐蝕等危險品進入機房。

6、機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。

7、嚴禁在通電的情況下拆卸,移動計算機等設(shè)備和部件。

8、定期檢查機房消防設(shè)備器材。

9、機房內(nèi)不準隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介

質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內(nèi)的

設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。

10、主機設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用PC機等。在計算機機房中要

保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的

平穩(wěn)運行。服務(wù)器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除

主機故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。

11、定期對空調(diào)系統(tǒng)運行的各項性能指標(如風(fēng)量、溫升、濕度、潔凈

度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題

及時解決,保證機房空調(diào)的正常運行。

12、計算機機房后備電源(UP信息安全管理規(guī)章制度)除了電池自動檢測

外,每年必須充放電一次到兩次。

信息安全管理制度篇八

第一章總則

第一條為了強化淮北市教育局的信息安全管理,防范計算機信息技術(shù)風(fēng)

險,確保國家秘密安全,防止網(wǎng)絡(luò)病毒危害和敵對勢力惡意攻擊,維護正常的

社會經(jīng)濟秩序,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》以及國

家有關(guān)法律、法規(guī),結(jié)合我局實際,特制定淮北市教育局網(wǎng)絡(luò)安全管理制度。

第二條本規(guī)定所稱信息安全管理,是指在我局信息化項目立項、建設(shè)、運

行、維護及廢止等過程中保障計算機信息及其相關(guān)系統(tǒng)、環(huán)境、網(wǎng)絡(luò)和操作安

全的一系列管理活動。

第三條淮北市教育局信息安全管理工作實行統(tǒng)一領(lǐng)導(dǎo)和分級管理??偛拷y(tǒng)

一領(lǐng)導(dǎo)分支機構(gòu)和直屬企事業(yè)單位的信息安全管理,負責(zé)總部機關(guān)的信息安全

管理。分支機構(gòu)負責(zé)本單位和轄內(nèi)的信息安全管理,各直屬企事業(yè)單位負責(zé)本

單位的信息安全管理。

第四條淮北市教育局信息安全管理實行分管領(lǐng)導(dǎo)負責(zé)制,按照“誰主管誰

負責(zé),誰運行誰負責(zé),誰使用誰負責(zé)”的原則,逐級落實單位與個人信息安全

責(zé)任制。

第五條本規(guī)定適用于淮北市教育局總部、各分支機構(gòu)和直屬事業(yè)單位(以

下統(tǒng)稱“各單位”)。所有使用本單位網(wǎng)絡(luò)或信息資源的其他外部機構(gòu)和個人均

應(yīng)遵守本規(guī)定。

第六條任何單位和個人不得以任何理由逃避該安全制度的管理,不得利用

聯(lián)網(wǎng)計算機從事危害本地局域網(wǎng)服務(wù)器、工作站的活動,不得危害或侵入未授

權(quán)的(包括CERNET或其它互聯(lián)網(wǎng)在內(nèi)的)服務(wù)器、工作站。不得從事危害國家

利益、集體利益和公民合法利益的活動,不得危宙計算機信息網(wǎng)絡(luò)系統(tǒng)的全面

安全。

第七條參與人員:(1)安全委員會⑵局領(lǐng)導(dǎo)(3)信息管理中心(4)相關(guān)部

門負責(zé)人

第二章服務(wù)器管理制度

第八條的服務(wù)器管理平臺日常管理工作由信息中心相關(guān)人員負責(zé)。網(wǎng)絡(luò)管

理人員應(yīng)認真履行以下職責(zé):

(1)負責(zé)服務(wù)器的日常維護、技術(shù)支持,并對服務(wù)器的功能提出意見、建

議和方案等。

(2)嚴格執(zhí)行崗位責(zé)任制。實行“誰主管、誰負責(zé)”制度。管理人員要堅

守崗位,有事外出要向領(lǐng)導(dǎo)或接班工作人員交接清楚。要妥善保管好服務(wù)器登

錄密碼,不得告訴他人,有事外出或下班時,要及時退出設(shè)置項界面。

(3)力口強服務(wù)器檢查。定期對數(shù)據(jù)存放硬盤空間、CPU使用、內(nèi)存空間等

環(huán)境進行檢查。發(fā)現(xiàn)硬盤存儲空間、CPU異常、內(nèi)存異常等問題要及時處理,

不能及時處理時應(yīng)向領(lǐng)導(dǎo)報告,并積極采取措施盡快解決。

(4)加強服務(wù)器的病毒防范。要經(jīng)常了解和掌握網(wǎng)絡(luò)病毒的流行情況及其

解決方案,并積極采取應(yīng)對措施,避免對服務(wù)器及網(wǎng)絡(luò)內(nèi)其它終端的感染。一

旦被感染,要及時提出殺毒方案,控制傳播范圍.定期對各服務(wù)器進行查毒、

殺毒。

(5)保障本系統(tǒng)的實時安全運行,負責(zé)每天的信息數(shù)據(jù)備份。

(6)負責(zé)對服務(wù)器用戶的增加、刪除及權(quán)限變更工作,嚴禁無關(guān)人員登錄

服務(wù)器。

第三章控制臺管理制度

第九條管理員(admin)角色權(quán)限管理制度

(1)管理員權(quán)限范圍:包括所有權(quán)限。

(2)管理員權(quán)限在項目實施完成后,交由安全委員會指定成員管理。

(3)若網(wǎng)管中心系統(tǒng)工程師因管理需要,需向安全委員會中請打開管理員

(admin)權(quán)限做相應(yīng)的沒置,設(shè)置完成,系統(tǒng)維護工程師立即退出管理員

(admin)權(quán)限帳戶。

(4)若系統(tǒng)維護工程師接觸到管理員權(quán)限密碼,應(yīng)在維護完成后,提醒管

理員修改密碼,管理員(admin)應(yīng)該經(jīng)常性修改密碼,避免密碼丟失造成控制臺

管理權(quán)限泄密。

(5)管理員定期到控制臺的“工具”欄下的“系統(tǒng)日志”中查詢管理員登

錄信息,發(fā)現(xiàn)異常登錄,及時更新密碼,并嚴格追查管理員控制臺權(quán)限遺失原

因。

第九條系統(tǒng)維護員角色權(quán)限管理制度

(1)系統(tǒng)維護員雙限范圍:針對所有用戶的參數(shù)設(shè)置、備份、訪問所有組

權(quán)限。

(2)系統(tǒng)維護員根據(jù)監(jiān)控的實際需要制定監(jiān)控參數(shù)設(shè)置策略,經(jīng)過安全管

理委員會審核后進行實施。

(3)系統(tǒng)維護員根據(jù)硬盤容量和監(jiān)控數(shù)據(jù)增長情況制定數(shù)據(jù)備份策略,經(jīng)

過安全管理委員會審核后進行實施。

(4)系統(tǒng)維護員不得利用職務(wù)之便,在未經(jīng)安全委員會認可的情況下,私

下進行個別監(jiān)控電腦的參數(shù)設(shè)置,若造成損失,單位將追究相應(yīng)責(zé)任。

(5)嚴禁更改服務(wù)器操作系統(tǒng)的相關(guān)設(shè)置,嚴禁在服務(wù)器上進行互聯(lián)網(wǎng)瀏

覽、不相關(guān)應(yīng)用程序安裝。

(6)嚴守系統(tǒng)信息保密制度.不得隨意將系統(tǒng)信息、數(shù)據(jù)泄露于外界.

第四章客戶端管理制度

第十條用戶機實行專人專機,誰使用、誰管理、誰負責(zé)制度。各用戶應(yīng)嚴

格遵守以下規(guī)定:

(1)要自覺遵守《中華人民共和國計算機信息系統(tǒng)安全保護條例》和其他

有關(guān)計算機和網(wǎng)絡(luò)方面的法律、法規(guī),嚴格遵守計算機操作規(guī)程,愛護計算機

和網(wǎng)絡(luò)設(shè)備,及時反映和舉報違反網(wǎng)絡(luò)行為規(guī)范的人和事。

(2)不得隨意更改網(wǎng)絡(luò)設(shè)置。如確需更改須經(jīng)網(wǎng)絡(luò)管理人員同意,并在網(wǎng)

絡(luò)管理人員的指導(dǎo)下操作。

(3)不得惡意訪問和攻擊網(wǎng)絡(luò)服務(wù)器和他人計算機;未經(jīng)允許不得閱讀他

人文件、文檔、電子郵件;不得濫用網(wǎng)絡(luò)資源;不得制造和傳播計算機病毒;

禁止破壞網(wǎng)絡(luò)數(shù)據(jù)、網(wǎng)絡(luò)資源,或在網(wǎng)絡(luò)上進行惡作劇行為。

(4)要自覺遵守國家保密法律、法規(guī),不得在網(wǎng)上發(fā)布、傳送攜帶國家秘

密的信息。

(5)不得在網(wǎng)上發(fā)布或傳送有損國格、人格或具有威脅性、不友好的信

息;不得利用網(wǎng)絡(luò)接收和散布思想內(nèi)容反動、不健康或色情的信息,如收到

“”等內(nèi)容反

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論