- 目錄
包括哪些
信息安全管理制度是我們組織的核心組成部分,旨在確保數(shù)據(jù)的安全性和完整性,防止未經(jīng)授權的訪問、使用、泄露或破壞。它涵蓋了以下幾個關鍵領域:
1. 訪問控制:定義用戶權限,限制對敏感信息的訪問。
2. 數(shù)據(jù)加密:對敏感數(shù)據(jù)進行加密,保護其在傳輸和存儲過程中的安全。
3. 審計和監(jiān)控:定期審查系統(tǒng)活動,及時發(fā)現(xiàn)并應對潛在威脅。
4. 網(wǎng)絡安全:包括防火墻策略、入侵檢測系統(tǒng)和惡意軟件防護。
5. 物理安全:保護硬件設備和數(shù)據(jù)中心免受物理損壞或非法侵入。
6. 應急響應:制定并執(zhí)行應對信息安全事件的計劃。
培訓內容
為確保所有員工理解并遵守信息安全政策,我們將開展以下培訓:
1. 基礎知識:介紹信息安全的基本概念和常見威脅。
2. 政策解讀:詳細講解我們的信息安全政策和程序。
3. 實戰(zhàn)演練:模擬攻擊場景,訓練員工識別和應對威脅的能力。
4. 法規(guī)合規(guī):了解相關法律法規(guī),如gdpr和iso 27001等標準。
5. 責任意識:強調每個人在保護信息安全中的角色和責任。
應急預案
面對可能的信息安全事件,我們已制定以下應急響應計劃:
1. 事件報告:任何可疑活動應立即上報給it部門。
2. 初步評估:確定事件性質、影響范圍和優(yōu)先級。
3. 隔離措施:隔離受影響的系統(tǒng),防止進一步損害。
4. 數(shù)據(jù)恢復:盡可能恢復丟失或損壞的數(shù)據(jù)。
5. 法律咨詢:必要時,尋求法律援助以符合法規(guī)要求。
6. 后續(xù)改進:分析事件原因,修訂策略和程序,防止重演。
重要性
信息安全不僅是技術問題,更是組織文化的一部分。它關乎我們的信譽、客戶信任和業(yè)務連續(xù)性。忽視信息安全可能導致:
1. 數(shù)據(jù)泄露:損害客戶隱私,導致法律訴訟和聲譽損失。
2. 業(yè)務中斷:系統(tǒng)癱瘓可能導致生產(chǎn)力下降,影響交付和服務質量。
3. 經(jīng)濟損失:因罰款、賠償和恢復成本產(chǎn)生直接財務負擔。
4. 競爭優(yōu)勢喪失:數(shù)據(jù)安全問題可能削弱我們在市場上的競爭優(yōu)勢。
因此,我們必須將信息安全管理制度視為日常運營不可或缺的一部分,通過持續(xù)改進和全員參與,打造一個安全、可靠的信息環(huán)境。
息安全管理制度范文
第1篇 電信信息安全管理制度
一、信息安全管理制度
(一)、州公司各部門工作界面
1、市場拓展部:負責信息類業(yè)務整體規(guī)劃、審核;負責對信息業(yè)務的整體把關;負責對外協(xié)調、公關,負責統(tǒng)一媒體宣傳口徑等工作。
2、信息化應用中心:負責制訂信息安全工作管理規(guī)范,負責對州縣信息安全工作的檢查指導;負責信息安全管理體系相關技術平臺的開發(fā)建設;負責承接省公司信息安全工作要求,負責組織開展本地的信息安全管理工作;負責本地互聯(lián)網(wǎng)接入、合作接入及信息發(fā)布平臺等本地管理的業(yè)務、平臺的信息安全保障工作。
二、信息業(yè)務接入審核
(一)、與甘孜電信開展增值業(yè)務合作(包括:短信、聲訊、互聯(lián)網(wǎng)),需要進行接入審核,合作sp必須具備以下基本資質:
1、基本條件
(1)擁有信息產(chǎn)業(yè)部或其下屬管理機構頒發(fā)的《電信增值業(yè)務經(jīng)營許可證》,并確保其服務覆蓋范圍為其合法經(jīng)營范圍。
(2)具備開發(fā)增值業(yè)務應用的技術實力和運營團隊,完備的售前、售中、售后服務體系和合法、可靠的資訊來源。
(3)符合中華人民共和國國國務院令(第292號)《互聯(lián)網(wǎng)信息服務管理辦法》等互聯(lián)網(wǎng)信息服務行業(yè)管理規(guī)定。
(4)工商部門批準的公司機構。
2、準入條件
(1)從事本地業(yè)務sp的注冊資本金不低于100萬人民幣。
(2)擁有獨特的業(yè)務資源或具有創(chuàng)新性的業(yè)務。
(3)具有完善的業(yè)務策劃和商業(yè)計劃。
(4)主要管理人員應具有從事電信增值業(yè)務工作兩年以上的管理經(jīng)驗,能夠深入理解增值業(yè)務合作sp管理辦法,熟悉各類業(yè)務流程、營銷策略制定及推廣、產(chǎn)品管理等。
(5)符合《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國國計算機信息系統(tǒng)安全保護條例》、《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》、《信息服務九不準》等相關管理規(guī)定。
注:凡是合作中涉及視頻業(yè)務,在本辦法中另行說明;
3、sp應準備的申請資料
(1)企業(yè)法人營業(yè)執(zhí)照 (正副本復印件)
(2)企業(yè)稅務登記證(國稅、地稅正副本復印件)
(3)增值電信業(yè)務經(jīng)營許可證(復印件)
(4)銀行開戶許可證(復印件)
(5)四川電信增值業(yè)務(短信、聲訊、互聯(lián)星空等)項目商業(yè)合作計劃書(包含如下內容)
a、公司簡介及團隊介紹。
b、業(yè)務詳細介紹:包括業(yè)務內容、業(yè)務定價、信息來源、特殊信息的版權、授權及合法性等資料;相關信息資訊來源許可證書(復印件),特別對于如新聞、音樂體育版權、心理咨詢信息等經(jīng)營許可證書。業(yè)務內容必須合法健康,不得提供含有色情、反動、暴力等非法內容的服務,不得違反國家的有關法律、法規(guī)和相關政策。
c、新業(yè)務的市場分析預測(包括市場潛力、市場規(guī)模、流量和收入預測、同類產(chǎn)品分析等內容)。
d、業(yè)務的技術實現(xiàn)方案:包括軟、硬件設備配置情況、業(yè)務技術實現(xiàn)、信息安全措施等內容。
e、sp必須對產(chǎn)品進行充分的市場分析和前景預測,制定較為完備、系統(tǒng)的推廣計劃,具備一定的推廣資源和推廣能力。
f、應用服務內容具備實用、有效或獨特性,擁有特色業(yè)務資源或具有創(chuàng)新性的業(yè)務,客戶群特征鮮明,能面向不同客戶群提供不同的業(yè)務。
g、客戶服務方案:包括客服熱線服務時間、客服服務電話、客服郵箱、客服人員數(shù)量等要素。
(二)、idc/專線接入
1、idc接入
(1)在用戶服務器上架或虛擬主機開通前,嚴格按照先“先備案,再接入”的原則,認真對服務器托管和資源租用用戶進行信息核查(具體實施辦法請參照《全省idc網(wǎng)絡信息管理指導意見》)。并對用戶資料及idc接入用途進行詳細登記,要求客戶提供企業(yè)的營業(yè)執(zhí)照復印件(加蓋鮮章)、提供從事互聯(lián)網(wǎng)接入的許可證(isp、idc和非經(jīng)營性icp)復印件或證書編號,并存檔。
其中,對于經(jīng)營性接入客戶必須提供isp、idc經(jīng)營許可證(客戶的電信增值業(yè)務許可證上會注明其經(jīng)營范圍),對于無許可用戶堅決不予提供接入服務。對于非經(jīng)營性的接入客戶需要求其進行非經(jīng)營性網(wǎng)站備案或我公司進行代備案。
(2)明確要求用戶建立起相應的信息安全管理制度、日志60日留存制度以及規(guī)范網(wǎng)站行為和相關管理工作,同時要在已有的服務平臺上設立專門的違法和不良信息舉報平臺,建立和完善舉報處理機制,進一步接受社會監(jiān)督,并請用戶確認簽字。
(3)建立和完善長效機制,建立信息服務商不良行為記錄制度和非法網(wǎng)站不良記錄的“黑名單”制度,并不得為黑名單中的信息服務商提供idc接入服務。
(三)、互聯(lián)網(wǎng)網(wǎng)站內容發(fā)布審核管理
1、實行編輯用稿三審制
(1)稿件來源,由助理編輯初審,使用合格稿件。
(2)發(fā)布至二級、三級頁面,由助理編輯或者頻道編輯發(fā)布。
(3)發(fā)布至電信自營門戶的信息交由主編二審,重要稿件必須交管理部門經(jīng)理或副經(jīng)理三審,不合格稿件立即標識不得使用。
(4)約稿、投稿、采寫稿件以及海外涉及中國的相關報道必須交由信息內容部門經(jīng)理三審,不合格稿件立即標識不得使用;本地網(wǎng)站只能發(fā)布經(jīng)本地媒體、政府等機構授權的信息。
2、網(wǎng)頁內容發(fā)布檢查
(1)編輯和助理編輯負責對應欄目的自、互檢。
(2)在制作過程中,制作人員自檢模板頁面正確:圖形美觀適用、鏈接正確,保證頁面正確美觀,符合編輯要求。
(3)在編輯過程中,編輯人員經(jīng)預覽自檢一般用稿內容、文章語法錯誤、文字錯誤、標點符號錯誤,及時糾正。
(4)頻道編輯、主編應對相應頁面進行檢查,發(fā)現(xiàn)錯誤,及時交由第一責任人糾正,并填寫《網(wǎng)頁質量抽查一覽表》。
(5)部門經(jīng)理對網(wǎng)站進行抽查,發(fā)現(xiàn)錯誤,及時交由第一責任人糾正,并填寫《網(wǎng)頁質量抽查一覽表》。
3、論壇、博客等互動頻道的安全管理 (1)論壇、博客等用戶可進行信息發(fā)布的頻道,其發(fā)布管理平臺必須具備“先審核,后發(fā)布”的功能。
(2)所有用戶發(fā)布的信息必須經(jīng)過后臺審核,否則不得進行發(fā)布。(四)、視頻內容經(jīng)營規(guī)范:
所有視頻上線內容必須是通過國家正規(guī)出版發(fā)行渠道許可發(fā)行的內容,具體要求如下:
1、能夠提供《電視劇發(fā)行許可證》、《電影片公映許可證》的節(jié)目;
2、或能夠提供音像制品版號的節(jié)目,對于引進音像制品必須提供相應的進口批準文號;
3、除影視劇外的境外電視節(jié)目需提供《接收衛(wèi)星傳送的電視節(jié)目許可證》或相關政府部門發(fā)給同意引進的相關批準文件;
4、國內非影視劇節(jié)目需提供制作單位的《廣播電視節(jié)目制作經(jīng)營許可證》,并且相關節(jié)目已在電視臺上映。
5、對于性教育類節(jié)目,嚴格遵照集團公司《關于加強在互聯(lián)網(wǎng)上開展兩性生殖健康類信息服務管理的通知》(互業(yè)傳[2006]23 號)文件執(zhí)行。
6、從事醫(yī)療衛(wèi)生信息服務的sp 必須提供衛(wèi)生行政部門出具的關于開展互聯(lián)網(wǎng)醫(yī)療衛(wèi)生信息服務的批復文件。
7、上線影視作品應將版號、引進批準文號、公映放映許可證號等相關信息公示在作品展示頁面。
對于無法確認上述授權及資質的內容,一律不得在四川電信各及分公司或直屬單位的自營頻道和自有域名下提供服務。
三、外呼、群發(fā)、互聯(lián)網(wǎng)推送宣傳管理
(一)、外呼、群發(fā)、互聯(lián)網(wǎng)推送
針對目前市場的各種群發(fā)、外呼、互聯(lián)網(wǎng)推送需求和電信各級業(yè)務部門的宣傳需求,全面解決目前存在的各種問題,為了更好的使用和管理,特制訂該管理規(guī)范。目標要達到規(guī)范全省群發(fā)的主叫號碼、群發(fā)內容、收費模式和標準,做到群發(fā)前有章可循、群發(fā)后有據(jù)可查,從而減少用戶投訴,明顯提升短信的服務質量。
1、州市兩級群發(fā)宣傳歸口管理部門必須嚴格審核群發(fā)內容,保證其真實性、其合法性和健康性。
2、對帶有“中國電信”、“四川電信”、“四川省電信有限公司”、“四川省電信有限公司××分公司”等內容的群發(fā),必須嚴格把關,避免對公司形象造成負面影響。
3、群發(fā)短信內容必須有資費說明和客服電話(任何業(yè)務)。
4、通過群發(fā)(短信、聲訊、互聯(lián)網(wǎng))平臺發(fā)送的任何信息,不得含有如下內容:反對憲法所規(guī)定的基本原則的危害國家安全,泄露國家秘密,顛覆國家政權,破壞民族團結的;損害國家榮譽和利益的;煽動民族仇恨、民族歧視,破壞民族團結的;破壞國家宗教政策,宣傳邪教和封建迷信的;散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;散布淫穢、色情、賭博、暴力、兇殺、恐怖、或者教唆犯罪的;侮辱或者誹謗他人,侵害他人合法權益的;含有法律、行政法規(guī)明令禁止的其他內容的;違反國家有關知識產(chǎn)權保護的。
對sp/cp的群發(fā)內容審核省平臺的由增值業(yè)務部進行監(jiān)控,市州平臺發(fā)送的,由市州相應的業(yè)務管理部門負責對群發(fā)信息內容管理。
(二)、企業(yè)信使
1、電信內部企業(yè)信使群發(fā)管理同《四川電信群發(fā)管理辦法》;
2、外部帳號:
(1)企信通平臺設置關鍵字過濾,與短信平臺同步更新;
(2)企信通帳號由信息化應用中心統(tǒng)一管理分配,在業(yè)務受理時應詳細登記客戶資料;
(3)在開通協(xié)議中申明相關信息安全條款,明確責任主體,并要求用戶在發(fā)送短信時必須進行二次審核確認;
(4)企信通平臺具備審核功能,即企業(yè)客戶將發(fā)送內容填寫完畢后必須點擊審核按鈕才能進入下一步發(fā)送界面進行發(fā)送安排。
四、日常監(jiān)督辦法(信息內容監(jiān)管辦法)
(一)、短信、聲訊、互聯(lián)網(wǎng)信息日常監(jiān)督辦法:
1、sp將需要上傳、更新的信息內容提交業(yè)務管理部門(或平臺商);
2、業(yè)務管理部門(平臺商)收到后,對信息內容進行審核,對于符合信息安全及內容質量要求”的內容進行更換、上傳;對于不符合要求的內容,退回sp責令重新提交。 ??? 3、對更換后的信息內容進行撥測、檢查,對于檢查合格的節(jié)目允許開放,對外服務。對已經(jīng)更新、上傳完畢的信息內容進行撥測、檢查,對于檢查合格的節(jié)目允許開放,對外服務。
4、不定期對所有業(yè)務的信息內容進行抽查、撥測,檢查sp的業(yè)務內容是否健康、真實,是否與申報內容一致,對內容不一致的業(yè)務進行關閉。
5、對人工聊天業(yè)務的錄音進行抽查,并定期召開sp工作會,強調信息服務的重要性,提高sp的政治敏感度。
對于互聯(lián)網(wǎng)博客、論壇的內容要嚴格執(zhí)行“先審核、后發(fā)布”的原則,未經(jīng)審核的內容一律不得發(fā)布;
6、對于內容檢查不符合要求的業(yè)務,如查實是sp公司擅自更換,將按公司相關規(guī)定追究sp公司的責任;如查實是平臺沒有把好質量關導致,將追究平臺公司的責任。
7、對于人工聊天業(yè)務抽查不合格的sp,一律關閉該人工聊天業(yè)務;如連續(xù)抽查三次不合格的,將終止與該sp的合作;話務員聊天內容如違反國家法律、法規(guī)、政策的相關規(guī)定,將追究該sp公司的違約責任,同時由該sp公司承擔所有的法律責任。
(二)、idc/專線接入
在未有有效的手段對用戶的信息內容進行日常監(jiān)督的情況下,要求必須具備完整的客戶資料,積極協(xié)助通信主管部門和執(zhí)法部門的行業(yè)監(jiān)管及有害信息查處工作,積極配合公安等部門做好案件調查和證據(jù)搜集工作,有效打擊犯罪活動。對于明顯屬于淫穢色情信息的,立即停止其接入,并保持記錄,及時轉交公安機關依法處理;對涉嫌淫穢色情信息的,暫停其接入,并報當?shù)赝ㄐ胖鞴懿块T;對違反社會公德的不良信息,應警告,并予與糾正。
五、應急處理措施
1、要求州公司、各縣分公司、平臺商相關人員保持24小時通信暢通。 ??? 2、采取先關閉,再處理,處理完后再開放的原則,杜絕因為內容問題引起的用戶投訴、媒體曝光、主管部門通報等不良后果。發(fā)現(xiàn)的問題應在第一時間更正處理,包括刪除、修改等。 ??? 3、做好相關的數(shù)據(jù)備份工作; ??? 4、建立突發(fā)事件的及時上報規(guī)定,在處理問題的同時及時向部門領導匯報事件過程,對于重大事件應及時向省公司進行如實匯報。
應急處理流程:
六、信息安全責任考核
(一)、責任人定義
1、正常工作日:直接發(fā)布信息的為第一責任人,業(yè)務管理人員為第二責任人,部門經(jīng)理為第三責任人。
2、早、晚及周末、節(jié)假日時期:維護值班人員為第一責任人,業(yè)務管理人員為第二責任人,部門經(jīng)理為第三責任人。
(二)信息安全考核標準
信息質量主要分為四類:即:a類、b類、c類、d類(適用于互聯(lián)網(wǎng)、短信、聲訊(ivr)等)。
1、a類
(1)電信自營信息業(yè)務不得含有下列內容:如出現(xiàn)這些內容,均屬于a類錯誤:
a、違反憲法確定的基本原則的。
b、危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統(tǒng)一的。
c、損害國家榮譽和利益的。
d、煽動民族仇恨、民族歧視,破壞民族團結的。
e、破壞國家宗教政策,宣揚邪教和封建迷信的。
f、散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的。
g、散布淫穢、色情、賭博、暴力、恐怖或者教唆犯罪的。
h、侮辱或者誹謗他人,侵害他人合法權益的。
i、煽動非法集會、結社、游行、示威、聚眾擾亂社會秩序的。
j、以非法民間組織名義活動的。
k、含有法律、行政法規(guī)禁止的其他內容的。
(2)只要觸犯了以下十三條中的任意一條,被相關部門投訴,均屬于a類錯誤:
a、領導人活動:涉及國務委員、全國人大常委會副委員長、全國政協(xié)副主席、“兩高”負責人以上級別領導人的活動、言論、觀察、題詞、冠名等。
b、人事變動:涉及中央、地方及部隊副軍、副省部級以上官員任免、生死、升遷、降職、處分、獎勵等。
c、外交事務:涉及重大雙邊關系,如建交、斷交、抗議、派遣或召回使節(jié)、外國領導人訪華、中國領導人出訪、簽署政府間協(xié)定等;關于中美、中歐、中國與亞洲所有鄰邦之間重大政治、經(jīng)濟關系等。
d、突發(fā)事件:涉及發(fā)布地震等重大自然災害信息,報道有關游行、示威、非法聚集等抗議活動,人為原因造成重大傷亡事故等。
e、重大政策:涉及中央政府的重大政治、經(jīng)濟、文化、社會方面政策等,如建立特區(qū)或直轄市、減免債務、下放或回收審批權、重大調價政策等。
f、港澳臺僑報道:涉及港澳臺僑重要政經(jīng)、文化新聞,尤其是兩岸關系政治新聞等。
g、軍事報道:涉及軍區(qū)級以上機構關于戰(zhàn)爭動員、軍事演習、部隊調動,報道軍事基地、軍事沖突、軍事科技、邊境事物等。
h、追究過失:自然災害、重大傷亡事故等報道中,涉及追究政府官員責任、抨擊社會或政治制度等。
i、批評性報道:涉及對各級官員批評報道,對地方黨委或中央部委機關工作批評報道,如貪污、腐敗、弄虛作假、買官、玩物職守、工作不力方面報道,在被批評者上一級黨委機關報的紙質版面尚未刊登有關新聞或具體提法不詳?shù)娜魏蝺热莸取?/p>
j、宗教和民族報道:涉及重大宗教政策、民族政策、重要宗教民族歷史問題、民族感情地區(qū)特異風格,又可能傷害宗教、民族感情的等。
k、特定情況下的特定新聞,如對國內邪教組織重要成員的處理措施,涉及百人以上死亡的特大事故,及其它未盡情況。
l、漏報或滯后重大新聞的報道(以新華網(wǎng)報道為依據(jù))。
m、報到信息(時間、地點、人物名稱等)有誤,造成經(jīng)濟損失或引起法律糾紛。
2、b類
內容審核把關不嚴格,在發(fā)布的信息中存在無版權或資質不全的情況,出現(xiàn)被主管部門、用戶、媒體曝光的情況;出現(xiàn)被權力方提出訴訟,要求經(jīng)濟或名譽賠償?shù)那闆r。
3、c類
在信息發(fā)布過程中出現(xiàn)文字等錯誤,但未引起嚴重后果的情況。
(三)、獎懲分類
1、第二責任人和第三責任人檢查中,發(fā)現(xiàn)一處錯誤,獎勵50元。
2、半年內,出錯次數(shù)達5次的員工,酌情進行勒令退職處理。
3、出現(xiàn)a類錯誤,酌情進行勒令退職或降為公司臨時員工處罰,只發(fā)基本工資。
4、出現(xiàn)b類錯誤,對第一責任人處以200元-400元績效處罰,并降為公司臨時人員做,只發(fā)基本工資;期間,若再出現(xiàn)a或b類錯誤,進行勒令退職處理;對第二責任人處以400元-500元績效處罰;對第三責任人處以500元-800元績效處罰。
5、出現(xiàn)c類錯誤,對第一責任人處以100元-200元績效處罰;對第二責任人處以50元-100元績效處罰。 備注:
1、公司領導發(fā)現(xiàn)錯誤和客戶投訴,扣款金額應為上限;管理部門經(jīng)理發(fā)現(xiàn)錯誤,扣款金額為中限;內部員工發(fā)現(xiàn)錯誤,扣款金額為下限。
2、所有獎勵和處罰都進行全公司通報。
3、扣罰金額由當事人以現(xiàn)金的方式交給部門,進行登記備案。
4、本規(guī)定從2007年6月起執(zhí)行。
第2篇 q企業(yè)信息安全管理制度
第一條本辦法適用年度全區(qū)商標品牌發(fā)展工作目標的管理與考評。
第二條本工作目標考評對象為各鎮(zhèn)、街道,經(jīng)濟開發(fā)區(qū)。
第三條考核項目分為確保項目、力爭項目和加分項目三部分。確保項目總分100分,力爭項目和加分項目按實際結果計算分數(shù),上不封頂。
(一)組織領導(12分)
1、建立健全商標發(fā)展工作領導機構和辦公機構(1分);
2、商標發(fā)展辦公機構專(兼)職工作人員不少于2人(1分);
3、調研本地商標發(fā)展現(xiàn)狀和存在的問題,制定本地商標發(fā)展規(guī)劃(2分)、考核辦法(2分)、建立商標臺帳(2分);
4、分解商標發(fā)展任務,并簽訂目標任務書(2分),組織對商標發(fā)展工作的檢查與考核(2分)。
(二)商標宣傳(18分)
1、組織與商標發(fā)展工作有關的宣傳活動,全年在市級以上新聞媒體發(fā)表宣傳稿件不少于2篇(12分);
2、結合本地實際,開展多種形式的商標宣傳和培訓活動(6分)。
(三)商標培育和發(fā)展(55分)
1、年度新申請注冊商標(30分);
2、組織和幫助企業(yè)爭創(chuàng)省著名商標,經(jīng)濟開發(fā)區(qū)2件、每鎮(zhèn)、街道各1件(5分);
3、積極申報市知名商標,經(jīng)濟開發(fā)區(qū)2件,每鎮(zhèn)、街道各1件(10分);
4、做好農(nóng)副產(chǎn)品商標培育,每鎮(zhèn)各2件(5分);
5、做好服務商標培育,經(jīng)濟開發(fā)區(qū)10件,每鎮(zhèn)、街道各2件(5分)。
(四)商標使用和保護(15分)
指導商標持有人用好用活商標,對長期未使用的商標進行許可使用或有價轉讓(15分)。
(五)力爭和加分項目
1、在完成確保任務的基礎上,每新增省著名商標1件加10分,新增市知名商標1件加5分;
2、農(nóng)副產(chǎn)品商標申請注冊,在完成確保任務的基礎上,每增加1件加2分;
3、服務商標申請注冊,在完成確保任務的基礎上,每增加1件加5分;
4、完成集體商標注冊受理1件,加5分;
5、完成地理標志商標注冊受理1件,加15分;
6、積極開展品牌培育基地建設,被確認為省級基地的,每個加10分,被確認為市級基地的,每個加5分。
(六)得分計算
1、按目標完成情況加減分:目標得分=確保項目得分之和+力爭和加分項目得分之和;
2、確保項目扣分:按完成情況的比例相應減分;
3、商標發(fā)展項目說明。共分三類:一是確保項目,即下達的基本目標任務,要求按照考核節(jié)點、序時進度完成的項目。二是力爭項目,在完成確保項目后,方可申報力爭項目;完成力爭項目,按標準加分,完不成不減分。三是加分項目,完成按標準加分。
第四條各單位商標發(fā)展工作的日常管理由工商分局牽頭組織實施。
第五條目標考評實行定量和定性相結合考核、年終考評、區(qū)考評為主的原則。
第六條區(qū)商標和品牌發(fā)展工作領導小組辦公室和工商分局負責目標考評。各單位商標發(fā)展工作目標考評結果在全區(qū)經(jīng)濟建設和社會發(fā)展目標綜合考評體系中按比例折算總分計入。
第七條本辦法由區(qū)商標和品牌發(fā)展工作領導小組辦公室和工商分局負責解釋。
相關推薦:
煙草專賣局滅火減災預案
汽車公司招聘管理制度
新公司員工守則
辦公室行政管理制度范本
人事管理制度范本
食品倉庫管理制度
某公司福利制度范本
后勤食堂管理制度
商貿公司管理制度
第3篇 信息安全管理政策業(yè)務培訓制度
第一章信息安全政策
一、計算機設備管理制度
1.計算機的使用部門要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
2.非我司技術人員對我司的設備、系統(tǒng)等進行維修、維護時,必須由我司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)有關部門負責人批準。
3.嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現(xiàn)故障時應及時向電腦負責部門報告,不允許私自處理或找非我司技術人員進行維修及操作。
二、操作員安全管理制度
1.操作代碼是進入各類應用系統(tǒng)進行業(yè)務操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設置根據(jù)不同應用系統(tǒng)的要求及崗位職責而設置.
2.系統(tǒng)管理操作代碼的設置與管理:
(1)、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權取得;
(2)、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;
(3)、系統(tǒng)管理員對業(yè)務系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授權;
(4)、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務操作;
(5)、系統(tǒng)管理員調離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;
3.一般操作代碼的設置與管理
(1)、一般操作碼由系統(tǒng)管理員根據(jù)各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設置。
(2)、操作員不得使用他人代碼進行業(yè)務操作。
(3)、操作員調離崗位,系統(tǒng)管理員應及時注銷其代碼并生成新的操作員代碼。
三、密碼與權限管理制度
1.密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設置不應是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2.密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內容。
3.服務器、路由器等重要設備的超級用戶密碼由運行機構負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應至少由兩人共同設置、保管和使用。
5.有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1.存放備份數(shù)據(jù)的介質必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責;
2.注意計算機重要信息資料和數(shù)據(jù)存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。
3.任何非應用性業(yè)務數(shù)據(jù)的使用及存放數(shù)據(jù)的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4.數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術部門進行現(xiàn)場技術支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
5.數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確??梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。
6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關部門制定轉存方案,根據(jù)轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉存的數(shù)據(jù)必須有詳細的文檔記錄。
7.非我司技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。
8.管理部門應對報廢設備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。
9.運行維護部門需指定專人負責計算機病毒的防范工作,建立我司的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.營業(yè)用計算機未經(jīng)有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、機房管理制度
1.進入主機房至少應當有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內容。
2.信息部人員進入機房必須經(jīng)領導許可,其他人員進入機房必須經(jīng)信息領導許可,并有有關人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內容等。非信息部工作人員原則上不得進入中心對系統(tǒng)進行操作。如遇特殊情況必須操作時,經(jīng)信息部負責人批準同意后有關人員監(jiān)督下進行。對操作內容進行記錄,由操作人和監(jiān)督人簽字后備查。
3.保持機房整齊清潔,各種機器設備按維護計劃定期進行保養(yǎng),保持清潔光亮。
4.工作人員進入機房必須更換干凈的工作服和拖鞋。
5.機房內嚴禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務無關的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。
6.機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。
7.嚴禁在通電的情況下拆卸,移動計算機等設備和部件。
8.定期檢查機房消防設備器材。
9.機房內不準隨意丟棄儲蓄介質和有關業(yè)務保密數(shù)據(jù)資料,對廢棄儲蓄介質和業(yè)務保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內的設備、儲蓄介質、資料、工具等私自出借或帶出。
10.主機設備主要包括:服務器和業(yè)務操作用pc機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務應用要求及運行操作規(guī)范,確保業(yè)務系統(tǒng)的正常工作。
11.定期對空調系統(tǒng)運行的各項性能指標(如風量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調的正常運行。
12.計算機機房后備電源(ups)除了電池自動檢測外,每年必須充放電一次到兩次。
第二章業(yè)務培訓制度
一、培訓制度
1、業(yè)務學習培訓計劃由信息部根據(jù)年度工作計劃作出安排。
2、成立業(yè)務學習小組,定期組織業(yè)務學習;
3、工作人員每年必須參加不少于15個課時的專業(yè)培訓。
4、工作人員必須完成布置的學習計劃安排,積極主動地參加信息部組織的業(yè)務學習活動。
5、有選擇地參加其它行業(yè)和部門舉辦的專業(yè)培訓,鼓勵參加其它業(yè)務交流和學習培訓。
6、支持、鼓勵工作人員結合業(yè)務工作自學。
二、培訓內容:
1.計算機安全法律教育
(1)、定期組織我司工作人員認真學習《網(wǎng)絡安全制度》、《計算機信息網(wǎng)絡安全保護》等業(yè)務知識,不斷提高工作人員的理論水平。
(2)、負責對企業(yè)的網(wǎng)絡用戶進行安全教育和培訓。
(3)、定期的邀請上級有關部門和人員進行信息安全方面的培訓,提高操作員的防范能力。
2.計算機職業(yè)道德教育
(1)、工作人員要嚴格遵守工作規(guī)程和工作制度。
(2)、不得制造,發(fā)布虛假信息,向非業(yè)務人員提供有關數(shù)據(jù)資料。
(3)、不得利用計算機信息系統(tǒng)的漏洞偷竊客戶資料,進行詐騙和轉移資金。
(4)、不得制造和傳播計算機病毒。
3.計算機技術教育
(1)、操作員必須在指定計算機或指定終端上進行操作。
(2)、機房管理員,程序維護員,操作員必須實行崗位分離,不得串崗,越崗。
(3)、不得越權運行程序,不得查閱無關參數(shù)。
(4)、發(fā)現(xiàn)操作異常,應立即向機房管理員報告。
三、培訓方法:
1.結合專業(yè)實際情況,指派有關人員參加學習。
2.有計劃有針對性,指派人員到外地或外單位進修學習。
3.舉辦專題講座或培訓班,聘請有關專家進行講課。
4.所有上崗工作人員或換崗工作人員應經(jīng)過培訓考核合格,方能上崗。
5.自訂學習計劃,參加專業(yè)函授學習成績及時反饋有關部門,良好學業(yè)者給予獎勵。
第4篇 檔案信息安全管理制度
為確保在信息化建設中的檔案信息安全,經(jīng)局領導班子研究,特制訂如下檔案信息安全管理制度:
一、遵守保密規(guī)定,嚴格控制不應公開的檔案信息。
二、保存檔案數(shù)據(jù)信息的計算機不得與公共信息網(wǎng)絡聯(lián)接,確需聯(lián)接時,必須通過安全保密審查。
三、加強對檔案信息網(wǎng)絡傳輸?shù)墓芾?確保網(wǎng)絡和使用過程的信息安全。
四、確定專人負責計算機系統(tǒng)的管理工作,并設置計算機操作系統(tǒng)用戶口令。
五、計算機系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時更新版本,做好防病毒工作。
六、保存檔案數(shù)據(jù)的計算機外送修理時,應將有關數(shù)據(jù)的內容清空、刪除或將硬盤摘除,并做好計算機修理情況登記。
七、應采取有效措施,保證檔案數(shù)據(jù)庫和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少復制兩套,并異地保存。
八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。
九、磁性載體每滿2年、光盤每滿4年應進行一次抽樣機讀檢驗,抽樣率不低于10%,如發(fā)現(xiàn)問題應及時采取恢復措施。
十、具有永久保存價值的文本和圖形形式的電子文件,必須同時制成紙質文件或縮微品等拷貝件一并歸檔保存。
十一、應加強對歸檔電子文件鑒定銷毀的管理。對于屬于保密范圍的歸檔電子文件,連同存儲載體一起銷毀,并在網(wǎng)絡上徹底刪除;對于不屬于保密范圍的歸檔電子文件進行邏輯刪除。
十二、以上各條請本單位全體干部職工互相監(jiān)督,共同遵守。對違反本制度的,按國家有關規(guī)定處理。
第5篇 質量追溯信息安全管理制度
第一條 設備專人專用,并對使用質量追溯項目設備的單位和個人進行登記造冊。其中特別是移動存儲設備(u盤和移動硬盤),不能借給任何其他個人和單位使用,以防感染病毒、木馬等。
第二條 電腦等各種設備,使用者不能私自拆開。要正確按照說明手冊使用相關設備,對未按照規(guī)定使用造成設備損壞的,要追究使用者的責任。
第三條 信息中心管理員定期檢查設備是否正常,并且對防火墻、殺毒軟件、操作系統(tǒng)等升級。升級前一定要對操作系統(tǒng)和關鍵數(shù)據(jù)進行備份,以免導致升級后系統(tǒng)不能運行,影響日常工作。
第四條 追溯網(wǎng)絡(包括數(shù)據(jù)采集點)中的任何電腦原則上不允許使用外單位或個人的移動存儲設備,以免感染病毒、木馬、蠕蟲等。如果確有必要,可以在計算機技術人員指導下使用。
第五條 追溯網(wǎng)絡內的計算機使用人員不允許上信息不良、不安全的網(wǎng)站,更不允許隨意下載、安裝程序,并且每臺機器都要安裝正版殺毒軟件,網(wǎng)內電腦上的網(wǎng)絡設置不允許隨意修改,確有必要可交由專業(yè)技術人員修改。
第六條 追溯網(wǎng)絡內的計算機使用人員要定期對操作系統(tǒng)、辦公、殺毒以及其它各種應用軟件及時打補丁和升級。
第七條 數(shù)據(jù)采集點和網(wǎng)絡中心的計算機使用人員和管理人員要及時備份追溯數(shù)據(jù),并且要做好數(shù)據(jù)保密工作,在追溯信息未發(fā)布之前,不能將數(shù)據(jù)發(fā)布到internet網(wǎng)絡上。數(shù)據(jù)采集點在每次上報數(shù)據(jù)時,都要進行加密壓縮,網(wǎng)絡中心接收人員解密解壓使用完畢后,要將解密解壓的數(shù)據(jù)立即刪除,以防數(shù)據(jù)泄漏。
第6篇 信息安全管理政策和業(yè)務培訓制度
第一章信息安全政策
一、計算機設備管理制度
1.計算機的使用部門要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
2.非我司技術人員對我司的設備、系統(tǒng)等進行維修、維護時,必須由我司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)有關部門負責人批準。
3.嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現(xiàn)故障時應及時向電腦負責部門報告,不允許私自處理或找非我司技術人員進行維修及操作。
二、操作員安全管理制度
1.操作代碼是進入各類應用系統(tǒng)進行業(yè)務操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設置根據(jù)不同應用系統(tǒng)的要求及崗位職責而設置.
2.系統(tǒng)管理操作代碼的設置與管理:
(1)、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權取得;
(2)、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;
(3)、系統(tǒng)管理員對業(yè)務系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授權;
(4)、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務操作;
(5)、系統(tǒng)管理員調離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;
3.一般操作代碼的設置與管理
(1)、一般操作碼由系統(tǒng)管理員根據(jù)各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設置。
(2)、操作員不得使用他人代碼進行業(yè)務操作。
(3)、操作員調離崗位,系統(tǒng)管理員應及時注銷其代碼并生成新的操作員代碼。
三、密碼與權限管理制度
1.密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設置不應是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2.密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內容。
3.服務器、路由器等重要設備的超級用戶密碼由運行機構負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應至少由兩人共同設置、保管和使用。
5.有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1.存放備份數(shù)據(jù)的介質必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責;
2.注意計算機重要信息資料和數(shù)據(jù)存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。
3.任何非應用性業(yè)務數(shù)據(jù)的使用及存放數(shù)據(jù)的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4.數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術部門進行現(xiàn)場技術支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
5.數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確??梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。
6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關部門制定轉存方案,根據(jù)轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉存的數(shù)據(jù)必須有詳細的文檔記錄。
7.非我司技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。
8.管理部門應對報廢設備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。
第7篇 電力公司網(wǎng)絡信息安全管理制度怎么寫
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網(wǎng)絡、軟件管理,保證網(wǎng)絡系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細步驟。
一、網(wǎng)絡與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負責的原則進行管理。
2 各部室應經(jīng)常檢查本部門的電腦使用情況,負責電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3. 電腦的使用和保養(yǎng)3.1 電腦操作規(guī)程:電腦開機時,應遵循先開電源插座、顯示器、主機的順序。
每次的關、開機操作至少相隔一分鐘。
嚴禁連續(xù)進行多次的關機操作。
電腦關機時,應遵循先關主機、顯示器、電源插座的順序。
下班時,務必要將電源插座的開關全關上,節(jié)假日時,更應將插座拔下,徹底切斷電源,以防止火災隱患。
3. 2 長時間不用的電腦,應有防塵罩蓋著,并應每半個月通電運行半小時。
3. 3 應對電腦及其設備進行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應放在通風的位置。
3. 4 需保存的信息,除在硬盤保存外,還應進行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機及外圍設備的使用。
打印機在使用時要注意電源線和打印線是否連接有效,當出現(xiàn)故障時注意檢查有無卡紙。
激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。
當打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5 電腦防病毒的管理。
外來的磁盤,或對外報送的磁盤以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。
外來的信息光盤,非經(jīng)允許,不準在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應維護oa服務器,及時組織清理郵箱,把不重要的文件刪除,保證服務器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應及時提供維護服務,并查明出現(xiàn)故障的原因,如因工作無關的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負責管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴重影響了局域網(wǎng)的穩(wěn)定和暢通。
一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經(jīng)發(fā)現(xiàn)罰款100元。
,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關軟件;
禁止在各部室的電腦上玩游戲和進行與工作無關的各種活動。
一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡設備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內,由于中病毒、自己裝卸軟件等人為因素導致電腦辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。
14 公司所有電腦上不準使用3g網(wǎng)卡,不準外網(wǎng)與內網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。
15 我公司電腦都有注冊,不準使用未經(jīng)市公司注冊的移動儲存介質。
16 共用電腦的,查不到責任人時,由部門責任人承擔。
17 對于系統(tǒng)和網(wǎng)絡出現(xiàn)的異?,F(xiàn)象或設備出現(xiàn)故障,管理人員應在第一時間內向分公司系統(tǒng)管理人員匯報,及時處理相應問題。
18 凡是記載秘密信息的紙介質、磁介質、光介質等秘密載體,均要存放在保險柜內,與普通載體分開管理。
19 對涉密的會議文件、資料應進行編號登記,發(fā)放時履行簽收手續(xù);
及時清理收回。
20 嚴禁通過互聯(lián)網(wǎng)傳輸涉密信息。
不得在沒有相應保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關保密規(guī)定執(zhí)行。
2
1 嚴禁在普通電話、無繩電話和手機中談論涉密事項,發(fā)現(xiàn)他人違反保密規(guī)定時應予以制止。
2 2 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
2 3. 涉密文件復制件視同原件管理,不得改變其密級、保密期限和知悉范圍。
銷毀復制件,應按正式秘密載體的方式處理。
復制絕密級秘密載體,需經(jīng)公司領導批準。
2
4 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。
第8篇 數(shù)據(jù)資料信息安全管理制度
第一條 機房及使用計算機的單位都要設立專人負責文字及磁介質資料的安全管理工作。
第二條 各單位要建立資料管理登記簿,詳細記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。
第三條 各項技術資料應集中統(tǒng)一保管,嚴格借閱制度。
第四條 應用系統(tǒng)和操作系統(tǒng)需用磁帶、光盤備份。對重要的動態(tài)數(shù)據(jù)應定時清理、備份,并報送有關部門存放。
第五條 存放稅收業(yè)務應用系統(tǒng)及重要信息的磁帶光盤嚴禁外借,確因工作需要,須報請有關領導批準。
第六條 對需要長期保存的數(shù)據(jù)磁帶、磁盤,應在一年內進行轉儲,以防止數(shù)據(jù)失效造成損失。
第七條 對有關電腦文件、數(shù)據(jù)進行加密處理。為保密需要,應定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經(jīng)有關領導批準,才能查詢、打印有關保密資料。對保密信息應嚴加看管,不得遺失、私自傳播。
第八條 及時關注電腦界病毒防治情況和提示,根據(jù)要求調整計算機參數(shù)或安裝防毒軟件,避免電腦病毒侵襲。
第九條 對于聯(lián)入局域網(wǎng)的計算機,任何人在未經(jīng)批準的情況下,不得向局域網(wǎng)內拷入軟件或文檔。
第十條 任何微機需安裝軟件時,由各單位提出申請,經(jīng)同意后,由計算機管理人員負責安裝。
第9篇 某校信息安全管理制度
1、信息設施操作人員必須熟知所使用設備的基本性能,嚴格按照規(guī)程操作使用。
2、在使用過程中發(fā)現(xiàn)異常情況,應及時通知管理員,不準擅自動手拆修,情況緊急要立即關機,切斷電源。
3、未經(jīng)許可,任何人不得私自挪動設備的位置,更換設備的硬件和計算機的軟件。
4、使用計算機和網(wǎng)絡設備時禁止非正常開關機,不得隨意插拔各種連接線,盡量延長設備的使用壽命。
5、設備管理人員要定時進行日常病毒檢測,對防病毒軟件及時更新,不得傳播、復制病毒程序;裝入計算機系統(tǒng)的所有程序、數(shù)據(jù)要經(jīng)過病毒檢查,同時做好重要數(shù)據(jù)備份工作;禁止安裝與工作內容無關的軟件。
6、牢固樹立安全意識,謹防電腦病毒侵入,拒絕使用來歷不明的軟件和光盤,已正常運轉的軟件不得隨意修改程序或相關參數(shù)。
7、嚴禁利用終端站點的計算機系統(tǒng)上網(wǎng)制作、復制、查閱和傳播下列信息:
▲煽動抗拒、破壞憲法和法律、行政法規(guī)實施的。
▲煽動顛覆國家政權、推翻社會主義制度的。
▲煽動民族仇恨、民族歧視,破壞民族團結的。
▲捏造或者歪曲事實,散布謠言,擾亂社會秩序的。
▲公然侮辱他人或者捏造歪曲事實,散布謠言,制造是非的。
▲宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐
怖,教唆犯罪的。
▲夸大其詞,損害國家機關信譽的。
▲其他違反憲法和法律、行政法規(guī)的。
8、教學人員應于工作學習結束后檢查設備是否已經(jīng)全部安全關閉,并按要求填寫運行情況記錄。
第10篇 信息安全教育培訓管理制度
第一條 為加強我局信息安全建設,提高全體稅務干部的信息安全意識和技能,保障我局信息系統(tǒng)安全穩(wěn)定的運行,特制定本制度。
第二條 信息安全培訓旨在強化我局全體稅務干部的信息安全意識,使之明確信息安全是每個人的責任,并掌握其崗位所要求的信息安全操作技能。
第三條 針對不同的培訓對象進行分層次的培訓,信息安全培訓分為管理層培訓、技術層培訓和普通用戶層培訓三個層面,分層培訓內容的參考范圍和需達到的標準如下:
一、管理層信息安全培訓
(一)對象:市局、各區(qū)縣局的各級領導。
(二)內容:宏觀信息安全管理理念及高級信息安全管理知識。
(三)標準:使管理層人員能夠了解其信息安全職責,具備其工作所需的信息安全管理知識和信息安全管理能力。
二、技術層信息安全培訓
(一)對象:各級信息化管理部門的各類技術管理人員。
(二)內容:系統(tǒng)安全策略; 內部和外部攻擊的檢測;常用計算機及網(wǎng)絡安全保護手段、 日常工作中需要注意的信息安全方面的事項; 《北京市地方稅務局信息系統(tǒng)安全管理框架》下包括的所有制度內容。
(三)標準:使技術層人員能夠了解其所從事崗位的信息安全職責,熟悉與其工作相關的各項信息安全制度,具備工作所需的信息安全知識和技能。
三、普通用戶層信息安全培訓
(一)對象:全局的普通計算機用戶。
(二)內容:所在崗位的信息安全職責;計算機病毒預防和查殺的基本技能;計算機設備物理安全知識和網(wǎng)絡安全常識; 《北京市地方稅務局信息系統(tǒng)安全管理框架》下的所有普通用戶應掌握和了解的制度內容。
(三)標準:使普通用戶了解其信息安全職責,熟悉與工作相關的各項信息安全制度,具備工作所需的信息安全知識和技能。
第四條 各單位信息安全管理部門和人事教育部門負責每年制定管理層和普通用戶層的信息安全培訓計劃
第11篇 鎮(zhèn)學校信息安全管理制度怎么寫
1、信息設施操作人員必須熟知所使用設備的基本性能,嚴格按照規(guī)程操作使用。
2、在使用過程中發(fā)現(xiàn)異常情況,應及時通知管理員,不準擅自動手拆修,情況緊急要立即關機,切斷電源。
3、未經(jīng)許可,任何人不得私自挪動設備的位置,更換設備的硬件和計算機的軟件。
4、使用計算機和網(wǎng)絡設備時禁止非正常開關機,不得隨意插拔各種連接線,盡量延長設備的使用壽命。
5、設備管理人員要定時進行日常病毒檢測,對防病毒軟件及時更新,不得傳播、復制病毒程序;
裝入計算機系統(tǒng)的所有程序、數(shù)據(jù)要經(jīng)過病毒檢查,同時做好重要數(shù)據(jù)備份工作;
禁止安裝與工作內容無關的軟件。
6、牢固樹立安全意識,謹防電腦病毒侵入,拒絕使用來歷不明的軟件和光盤,已正常運轉的軟件不得隨意修改程序或相關參數(shù)。
7、嚴禁利用終端站點的計算機系統(tǒng)上網(wǎng)制作、復制、查閱和傳播下列信息: ▲煽動抗拒、破壞憲法和法律、行政法規(guī)實施的。
▲煽動顛覆國家政權、推翻社會主義制度的。
▲煽動民族仇恨、民族歧視,破壞民族團結的。
▲捏造或者歪曲事實,散布謠言,擾亂社會秩序的。
▲公然侮辱他人或者捏造歪曲事實,散布謠言,制造是非的。
▲宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的。
▲夸大其詞,損害國家機關信譽的。
▲其他違反憲法和法律、行政法規(guī)的。
8、教學人員應于工作學習結束后檢查設備是否已經(jīng)全部安全 ,并按要求填寫運行情況記錄。
第12篇 計算機網(wǎng)絡信息安全保護管理制度
第一章 總? 則
第一條? 為加強我校計算機網(wǎng)絡信息系統(tǒng)安全管理,依據(jù)《中華人民共和國國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行條例規(guī)定》、《中華人民共和國國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》及《關于加強我區(qū)重點聯(lián)網(wǎng)單位計算機互聯(lián)網(wǎng)絡安全管理的通知》等有關規(guī)定,結合我校實際,特制定本辦法。
第二條? 本辦法適用于采集、存儲、處理、傳遞和輸出的計算機網(wǎng)絡信息系統(tǒng)(含計算機單機與便攜式計算機)。
第二章 網(wǎng)絡安全使用
第三條? 我校的用戶不得利用計算機網(wǎng)絡危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第四條? 我校的用戶不得利用網(wǎng)絡制作、復制、查閱和傳播下列信息:
(一) 煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二) 煽動顛覆國家政權,推翻社會主義制度的;
(三) 煽動分裂國家、破壞國家統(tǒng)一的;
(四) 煽動民族仇恨、民族歧視,破壞民族團結的;
(五) 捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六) 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七) 公然侮辱他人或者捏造事實誹謗他人的;
(八) 損害國家機關信譽的;
(九) 其他違反憲法和法律、行政法規(guī)的。
第五條? 我校的用戶不得從事下列危害計算機信息網(wǎng)絡安全的活動:
(一) 故意制作、傳播計算機病毒等破壞性程序的;
(二) 嚴禁在未經(jīng)他人允許的情況下進入他人電腦,篡改或破怪他人計算機內的文件,盜取他人信息。
(三) 其他危害計算機信息網(wǎng)絡安全的。
第三章 組織與職責
第六條? 計算機網(wǎng)絡信息系統(tǒng)的安全管理實行領導負責制,由使用計算機信息系統(tǒng)的單位主管領導及計算機安全員負責相關網(wǎng)絡安全工作,并指定有關機構和人員具體承辦。
網(wǎng)絡信息安全管理主要職責:
(一) 負責網(wǎng)絡的安全保護管理工作,建立健全安全保護管理制度;
(二) 建立計算機信息網(wǎng)絡電子公告系統(tǒng)的用戶登記和信息管理制度;
(三) 發(fā)現(xiàn)有本辦法第一條、第二條所列情形之一的,應當保留有關原始記錄,并在二十四小時內向本單位領導,并報告網(wǎng)絡安全領導小組。
第四章 網(wǎng)絡信息安全管理細則
第七條? 禁止使用非涉密移動存儲介質存儲涉密信息。禁止將非涉密移動存儲介質接在涉密計算機上使用。
第八條? 為保證辦公室、計算機教室網(wǎng)絡的正常運行,防止各類病毒、黑客軟件對計算機聯(lián)網(wǎng)主機構成的威脅,最大限度地減少此類損失,辦公室計算機內應安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件。并定期檢測計算機的病毒和安全漏洞。
第九條? 辦公室計算機的主機、顯示器、硬盤以及系統(tǒng)的基本配置、使用情況需在校電教組存檔備案。如有變更應及時申報。嚴管辦公計算機信息的使用、維護的每個環(huán)節(jié),通過對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進行補丁包升級或者版本升級,及時堵塞漏洞和消除黑客入侵隱患,確保計算機網(wǎng)絡安全。
第十條? 在使用計算機信息系統(tǒng)過程中發(fā)生黑客攻擊事件的單位,應當迅速報告學校領導以及網(wǎng)絡信息安全領導小組。
第十一條? 建立上網(wǎng)日志記錄保存制度,如:bbs記錄:包括粘貼文章用戶的ip地址、粘貼時間;電子郵件使用情況記錄:使用該郵箱的起始時間和終止時間;使用qq等通訊軟件情況記錄:使用通訊工具的使用時間和通訊內容;以上原始記錄應至少保留60天,以備有關領導和部門查詢時,予以提供。
第十二條? 因工作需要攜帶便攜式計算機外出時,需要向單位領導報告,經(jīng)領導同意方可帶出,外出及歸來后需對計算機的內部文件進行檢查等。
第十三條? 辦公室信息的拷貝必須經(jīng)單位主管領導審批同意、并記錄,然后授予其操作權限,個人不得私自拷貝。不得將與辦公內容無關的信息存入移動存儲介質中。
第十四條? 計算機網(wǎng)絡及移動存儲介質的數(shù)據(jù)恢復、維修、廢棄、銷毀工作由專人負責,完善登記審批手續(xù),要標明時間、批準人、經(jīng)手人、維修單位和地點、相關工作人員、去向、用途等。
第十五條? 任何機關、單位不得私自拆卸、維修或銷毀計算機。需維修和銷毀的計算機及存儲移動介質應經(jīng)單位主管領導審批同意。報廢計算機需將硬盤徹底銷毀。
喀什市第十九中學
喀什市第十九中學互聯(lián)網(wǎng)安全應急處置制度
第一章? 總則
為了正確、迅速和有效地處置我校內部網(wǎng)絡系統(tǒng)可能發(fā)生的重大計算機網(wǎng)絡安全事故,提高處理突發(fā)計算機網(wǎng)絡安全事故的控制和排障能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機網(wǎng)絡系統(tǒng)安全、數(shù)據(jù)安全,最大限度地減少計算機網(wǎng)絡信息安全事故的危害和影響,保護我校教育教學工作順利進行,特制定本預案。
第二章? 適用范圍
本預案適用于喀什市第十九中學在日常工作過程中計算機網(wǎng)絡發(fā)生的各類突發(fā)事件,包括通信網(wǎng)絡故障、病毒防范、服務器軟件系統(tǒng)故障、核心設備硬件故障、業(yè)務數(shù)據(jù)損壞等計算機網(wǎng)絡安全事件。
第三章? 工作原則
第一條:預防為主。立足安全防護,加強預警,重點保護基礎計算機網(wǎng)絡和重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構筑計算機網(wǎng)絡與信息安全保障體系。
第二條:快速反應。在計算機網(wǎng)絡事故發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
第三條:按照“以人為本、預防為主、依法規(guī)范、職責明確、統(tǒng)一領導、分級管理、屬地管理為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
第四章? 預防及預警機制
突發(fā)計算機網(wǎng)絡事故安全預防措施包括分析安全風險,準備應急處置措施,建立網(wǎng)絡和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預先制定信息安全重大事件的通報機制。
第一條:突發(fā)計算機網(wǎng)絡事故分類
關鍵設備或系統(tǒng)的故障;自然災害(水,火,電等)電腦病毒等惡意代碼危害;人為的惡意攻擊等。
第二條:應急準備
學校信息中心和各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,安排應急值班,確保到崗到人,聯(lián)絡暢通,處理及時準確。
第三條:具體措施
實行實時監(jiān)視和監(jiān)測,采用認證方式避免非法接入和虛假路由信息。
重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強對局域網(wǎng)內所有用戶和信息系統(tǒng)管理員的安全技術培訓。
安裝反入侵檢測系統(tǒng),監(jiān)測惡意攻擊、病毒等非法侵入技術的發(fā)展,控制有害信息經(jīng)過網(wǎng)絡的傳播,建立網(wǎng)關控制、內容過濾等控制手段。
第五章? 有關應急預案
第一條:自然災害(水,火,電等)導致網(wǎng)絡故障應急預案
(一)發(fā)生自然(水,火,電等)災害時,第一目擊者應立即通知校領導,并及時報告計算機網(wǎng)絡事故應急領導小組。
(二)安全員應在第一時間搶出重要的設備和文件,并做登記,方便后期管理。
第二條:通信網(wǎng)絡故障應急預案
(一)發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障后,網(wǎng)絡安全員應及時通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時上報校領導和信息中心。
(二)及時查清通信網(wǎng)絡故障位置,隔離故障區(qū)域,并將事態(tài)及時報告計算機網(wǎng)絡事故應急領導小組,通知相關通信網(wǎng)絡運營商查清原因;同時及時組織相關技術人員檢測故障區(qū)域,逐步恢復故障區(qū)與服務器的網(wǎng)絡聯(lián)接,恢復通信網(wǎng)絡,保證正常運轉。
(三)應急處置結束后,事發(fā)單位應將故障分析報告,在調查結束后一日內書面報告校領導。
第三條:不良信息和網(wǎng)絡病毒事件應急預案
(一)發(fā)現(xiàn)不良信息或網(wǎng)絡病毒時,信息系統(tǒng)管理員應立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡病毒傳播,并報告校領導和信息中心。
(二)信息中心應根據(jù)校領導指令,采取隔離網(wǎng)絡等措施,各單位應安裝殺毒軟件,并及時更新,立刻殺除殺毒或清除不良信息,并追查不良信息來源。
(三)事態(tài)或后果嚴重的,應及時報告校領導。如有必要,及時上報上級部門。
(四)處置結束后, 信息中心和事發(fā)單位應將事發(fā)經(jīng)過、造成影響、處置結果在調查工作結束后一日內書面報告計算機網(wǎng)絡事故應急領導小組。
第四條:服務器軟件系統(tǒng)故障應急預案
(一)發(fā)生服務器軟件系統(tǒng)故障后,信息中心負責人應立即組織啟動備份服務器系統(tǒng),由備份服務器接管業(yè)務應用,并及時報告計算機網(wǎng)絡事故應急領導小組;同時安排相關責任人將故障服務器脫離網(wǎng)絡,保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。
(二)信息中心應根據(jù)校領導指令,在確認安全的情況下,重新啟動故障服務器系統(tǒng);重啟系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復;若重啟失敗,立即聯(lián)系相關廠商和上級單位,請求技術支援,作好技術處理。
(三)事態(tài)或后果嚴重的,及時報告市上級部門。
(四)處置結束后, 信息中心應將事發(fā)經(jīng)過、處置結果等在調查工作結束后一日內報告校領導。
第五條:黑客攻擊事件應急預案
(一)當發(fā)現(xiàn)網(wǎng)絡被非法入侵、網(wǎng)頁內容被篡改,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,使用者或管理者應斷開網(wǎng)絡,并立即報告校領導。
(二)接報告后,計算機網(wǎng)絡事故應急領導小組應立即指令信息中心核實情況,關閉服務器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,查看計算機中存在的危險端口并予以關閉,阻斷可疑用戶進入網(wǎng)絡的通道。
(三)信息中心應及時清理系統(tǒng),恢復數(shù)據(jù)、程序,恢復系統(tǒng)和網(wǎng)絡正常;情況嚴重的,應上報市局應急領導小組,并請求支援。
第六條:核心設備硬件故障應急預案
(一)發(fā)生核心設備硬件故障后,信息中心應及時報告計算機網(wǎng)絡事故應急領導小組,并組織查找、確定故障設備及故障原因,進行先期處置。
(二)若故障設備在短時間內無法修復,信息中心應啟動備份設備,保持系統(tǒng)正常運行;將故障設備脫離網(wǎng)絡,進行故障排除工作。
(三)信息中心應在故障排除后,在網(wǎng)絡空閑時期,替換備用設備;若故障仍然存在,立即聯(lián)系相關廠商,認真填寫設備故障報告單備查。
第六章? 應急處置
(一)發(fā)生信息網(wǎng)絡突發(fā)事件后,相關人員應在5分鐘內向校領導報告,計算機網(wǎng)絡事故應急領導小組組織人員采取有效措施開展先期處置,恢復信息網(wǎng)絡正常狀態(tài)。
(二)發(fā)生重大事故(事件),無法迅速消除或恢復系統(tǒng),影響較大時實施緊急關閉,并立即向上級部門報告。
第七章? 善后處置
應急處置工作結束后,學校組織有關人員和技術專家組成事件調查組,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據(jù)應急處置中暴露出的管理、協(xié)調和技術問題,改進和完善預案,總結經(jīng)驗教訓,整改存在隱患,組織恢復正常工作秩序。
喀什市第十九中學
第13篇 市政辦信息安全管理制度
第一條本辦法適用年度全區(qū)商標品牌發(fā)展工作目標的管理與考評。
第二條本工作目標考評對象為各鎮(zhèn)、街道,經(jīng)濟開發(fā)區(qū)。
第三條考核項目分為確保項目、力爭項目和加分項目三部分。確保項目總分100分,力爭項目和加分項目按實際結果計算分數(shù),上不封頂。
(一)組織領導(12分)
1、建立健全商標發(fā)展工作領導機構和辦公機構(1分);
2、商標發(fā)展辦公機構專(兼)職工作人員不少于2人(1分);
3、調研本地商標發(fā)展現(xiàn)狀和存在的問題,制定本地商標發(fā)展規(guī)劃(2分)、考核辦法(2分)、建立商標臺帳(2分);
4、分解商標發(fā)展任務,并簽訂目標任務書(2分),組織對商標發(fā)展工作的檢查與考核(2分)。
(二)商標宣傳(18分)
1、組織與商標發(fā)展工作有關的宣傳活動,全年在市級以上新聞媒體發(fā)表宣傳稿件不少于2篇(12分);
2、結合本地實際,開展多種形式的商標宣傳和培訓活動(6分)。
(三)商標培育和發(fā)展(55分)
1、年度新申請注冊商標(30分);
2、組織和幫助企業(yè)爭創(chuàng)省著名商標,經(jīng)濟開發(fā)區(qū)2件、每鎮(zhèn)、街道各1件(5分);
3、積極申報市知名商標,經(jīng)濟開發(fā)區(qū)2件,每鎮(zhèn)、街道各1件(10分);
4、做好農(nóng)副產(chǎn)品商標培育,每鎮(zhèn)各2件(5分);
5、做好服務商標培育,經(jīng)濟開發(fā)區(qū)10件,每鎮(zhèn)、街道各2件(5分)。
(四)商標使用和保護(15分)
指導商標持有人用好用活商標,對長期未使用的商標進行許可使用或有價轉讓(15分)。
(五)力爭和加分項目
1、在完成確保任務的基礎上,每新增省著名商標1件加10分,新增市知名商標1件加5分;
2、農(nóng)副產(chǎn)品商標申請注冊,在完成確保任務的基礎上,每增加1件加2分;
3、服務商標申請注冊,在完成確保任務的基礎上,每增加1件加5分;
4、完成集體商標注冊受理1件,加5分;
5、完成地理標志商標注冊受理1件,加15分;
6、積極開展品牌培育基地建設,被確認為省級基地的,每個加10分,被確認為市級基地的,每個加5分。
(六)得分計算
1、按目標完成情況加減分:目標得分=確保項目得分之和+力爭和加分項目得分之和;
2、確保項目扣分:按完成情況的比例相應減分;
3、商標發(fā)展項目說明。共分三類:一是確保項目,即下達的基本目標任務,要求按照考核節(jié)點、序時進度完成的項目。二是力爭項目,在完成確保項目后,方可申報力爭項目;完成力爭項目,按標準加分,完不成不減分。三是加分項目,完成按標準加分。
第四條各單位商標發(fā)展工作的日常管理由工商分局牽頭組織實施。
第五條目標考評實行定量和定性相結合考核、年終考評、區(qū)考評為主的原則。
第六條區(qū)商標和品牌發(fā)展工作領導小組辦公室和工商分局負責目標考評。各單位商標發(fā)展工作目標考評結果在全區(qū)經(jīng)濟建設和社會發(fā)展目標綜合考評體系中按比例折算總分計入。
第七條本辦法由區(qū)商標和品牌發(fā)展工作領導小組辦公室和工商分局負責解釋。
相關推薦:
煙草專賣局滅火減災預案
汽車公司招聘管理制度
新公司員工守則
辦公室行政管理制度范本
人事管理制度范本
食品倉庫管理制度
某公司福利制度范本
后勤食堂管理制度
商貿公司管理制度
第14篇 醫(yī)院信息安全管理制度
一、計算機安全管理
1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。
2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術人員進行。
3、計算機的軟件安裝和卸載工作必須由信息科技術人員進行。
4、計算機的使用必須由其合法授權者使用,未經(jīng)授權不得使用。
5、醫(yī)院計算機僅限于醫(yī)院內部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應立即斷開網(wǎng)絡,同時通知信息科技術人員負責處理。信息科應采取措施清除,并向主管院領導報告?zhèn)浒浮?/p>
7、醫(yī)院計算機內不得安裝游戲、即時通訊等與工作無關的軟件,盡量不在院內計算機上使用來歷不明的移動存儲工具。
網(wǎng)絡使用人員行為規(guī)范
1、不得在醫(yī)院網(wǎng)絡中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的信息。
2、不得在醫(yī)院網(wǎng)絡中進行國家相關法律法規(guī)所禁止的活動。
3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡有關的設置。
4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡有關的軟件。
5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡或者使用醫(yī)院網(wǎng)絡資源。
6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡功能進行刪除、修改或者增加。
7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加。
8、不得故意制作、傳播計算機病毒等破壞性程序。
9、不得進行其他危害醫(yī)院網(wǎng)絡安全及正常運行的活動。
二、 網(wǎng)絡硬件的管理網(wǎng)絡硬件包括服務器、路由器、交換機、通信線路、不間斷供電設備、機柜、配線架、信息點模塊等提供網(wǎng)絡服務的設施及設備。
1、各職能部門、各科室應妥善保管安置在本部門的網(wǎng)絡設備、設施及通信。
2、不得破壞網(wǎng)絡設備、設施及通信線路。由于事故原因造成的網(wǎng)絡連接中斷的,應根據(jù)其情節(jié)輕重予以處罰或賠償。
3、未經(jīng)允許,不得中斷網(wǎng)絡設備及設施的供電線路。因生產(chǎn)原因必須停電的,應提前通知網(wǎng)絡管理人員。
4、不得擅自挪動、轉移、增加、安裝、拆卸網(wǎng)絡設施及設備。特殊情況應提前通知網(wǎng)絡管理人員,在得到允許后方可實施。
四軟件及信息安全
1、計算機及外設所配軟件及驅動程序交網(wǎng)絡管理人員保管,以便統(tǒng)一維護和管理。
2、管理系統(tǒng)軟件由網(wǎng)絡管理人員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。
3、網(wǎng)絡資源及網(wǎng)絡信息的使用權限由網(wǎng)絡管理人員按醫(yī)院的有關規(guī)定予以分配,任何人不得擅自超越權限使用網(wǎng)絡資源及網(wǎng)絡信息。
4、網(wǎng)絡的使用人員應妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。
5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質交與無關人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。
第15篇 大同發(fā)電公司網(wǎng)絡信息安全管理制度
第一條根據(jù)國電集團公司下達的國電集科[2004]83號文件《國電集團公司多媒體廣域網(wǎng)絡系統(tǒng)管理辦法及信息技術規(guī)范的通知》的要求。制定網(wǎng)絡安全管理制度,適合在大同發(fā)電有限公司內的管理信息網(wǎng)絡中使用。
第二條安全管理制度須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡層、平臺安全,物理層包括環(huán)境安全和設備安全、網(wǎng)絡層安全包含網(wǎng)絡邊界安全、平臺安全包括系統(tǒng)層安全和應用層安全。
機房安全管理
第三條 大同發(fā)電公司網(wǎng)絡機房是網(wǎng)絡系統(tǒng)的核心,除網(wǎng)絡信息處管理人員外,其他人不經(jīng)允許不得入內,網(wǎng)絡信息處的管理人員不準在主機房內會客或帶無關人員進入。未經(jīng)許可,不得動用機房內設施
第四條機房工作人員進入機房必須遵守相關工作制度和條例,不得從事與本職工作無關的事宜,每天下班前須檢查設備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機房內不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第六條機房工作人員要嚴格按照設備操作規(guī)程進行操作,保證設備處于良好的運行狀態(tài)。
第七條機房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。
第八條做好機房和設備的衛(wèi)生清掃工作,定期對設備進行除塵,保證機房和設備衛(wèi)生、整潔。
第九條機房設備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設備的電源須是接地的電源。
第十條工作人員必須遵守勞動紀律,堅守崗位,認真履行機房值班制度,做好防火、防水、防盜等工作。
第十一條機房電源不可以隨意斷開,對重要設備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應的技術措施,并指明電源恢復時間。
設備安全管理
第十二條網(wǎng)絡系統(tǒng)的主設備是連續(xù)運行的,網(wǎng)絡信息處每天必須安排專職值班人員。
第十三條負責監(jiān)視、檢查網(wǎng)絡系統(tǒng)運行設備及其附屬設備(如電源、空調等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡信息處領導報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十四條 負責填寫系統(tǒng)運行日志、操作日志,并將當日發(fā)生的重大事件填寫在相關的記錄本上。負責對必要的數(shù)據(jù)進行備份操作。
第十五條 負責保持機房的衛(wèi)生及對溫度、濕度的調整,負責監(jiān)視并制止違章操作及無關人員的操作。
第十六條 不準帶電拔插計算機及各種設備的信號連線。不準帶電拔插計算機及各種設備。不準隨意移動各種網(wǎng)絡設備,確需移動的要經(jīng)網(wǎng)絡信息處領導同意。
第十七條 在維護與檢修計算機及設備時,打開機箱外殼前須先關閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
網(wǎng)絡層安全
第十八條公司網(wǎng)絡與信息系統(tǒng)中,在網(wǎng)絡邊界和對外出口處必須配置網(wǎng)絡防火墻。
第十九條未實施網(wǎng)絡安全管理措施的計算機設備禁止與internet相連。
第二十條任何接入網(wǎng)絡區(qū)域中的網(wǎng)絡安全設備,必須使用經(jīng)過國家有關安全部門認證的網(wǎng)絡安全產(chǎn)品。
第二十一條在計算機聯(lián)入企業(yè)信息網(wǎng)絡之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對于公司企業(yè)內部網(wǎng)路應當根據(jù)應用功能不同的要求,必須進行網(wǎng)絡分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡的信息。
系統(tǒng)安全管理
第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。
第二十四條 密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條 登陸策略:僅給經(jīng)過授權的用戶暴露賬號,不得設置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。
第二十六條 普通系統(tǒng)用戶:未經(jīng)相關部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權限,未經(jīng)管理部門的許可,嚴禁委托他人行使管理員權利。
第二十八條 外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。
第二十九條 網(wǎng)絡系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
系統(tǒng)應用安全管理
第三十條 實行專人負責檢測病毒,定期進行檢查,配備相應的實時病毒**。
第三十一 條 嚴禁隨意使用軟盤和u盤等存儲介質,如工作需要,須經(jīng)過病毒檢測方可使用。
第三十二條 嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當?shù)奶幏?。制造病毒或修改病毒程序制成?要給予嚴肅處理。
第三十三條 發(fā)現(xiàn)病毒,應及時對感染病毒的設備進行隔離,情況嚴重時報相關部門并及時妥善處理。
第三十四條 實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十五條應當注意保護網(wǎng)絡數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關鍵數(shù)據(jù),以及關鍵的應用系統(tǒng)應作數(shù)據(jù)備份,數(shù)據(jù)備份應當滿足《國電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
附則
第三十六條 本辦法從公布之日起實施。 本辦法由總經(jīng)部網(wǎng)絡信息處負責解釋