歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 安全管理 > 管理制度 > 公司管理制度

信息安全公司管理制度5篇

更新時間:2024-11-20 查看人數(shù):59

信息安全公司管理制度

信息安全公司管理制度是確保企業(yè)數(shù)據(jù)安全、保護(hù)客戶隱私、維護(hù)業(yè)務(wù)穩(wěn)定運行的關(guān)鍵工具。它旨在建立一套規(guī)范化的流程和責(zé)任體系,預(yù)防潛在的信息安全威脅,提升公司的風(fēng)險應(yīng)對能力,同時增強(qiáng)員工的安全意識,營造一個安全、合規(guī)的工作環(huán)境。

包括哪些方面

信息安全公司管理制度主要包括以下幾個核心方面:

1. 政策與策略:制定明確的信息安全政策,定義安全目標(biāo)和策略,為全體員工提供行為準(zhǔn)則。

2. 系統(tǒng)與網(wǎng)絡(luò)管理:規(guī)定系統(tǒng)和網(wǎng)絡(luò)的訪問控制、更新維護(hù)、防病毒措施等,確保硬件和軟件的安全運行。

3. 數(shù)據(jù)保護(hù):實施數(shù)據(jù)分類、備份和加密策略,防止數(shù)據(jù)泄露、丟失或損壞。

4. 認(rèn)證與授權(quán):設(shè)立用戶認(rèn)證機(jī)制,確保只有授權(quán)人員才能訪問敏感信息。

5. 安全培訓(xùn):定期進(jìn)行信息安全培訓(xùn),提高員工的安全意識和防范技能。

6. 應(yīng)急響應(yīng):建立應(yīng)急響應(yīng)計劃,快速有效地處理安全事件。

7. 審計與監(jiān)控:定期進(jìn)行內(nèi)部審計,監(jiān)控系統(tǒng)的安全性,及時發(fā)現(xiàn)并解決隱患。

重要性

信息安全管理制度的重要性不容忽視,其主要體現(xiàn)在以下幾個方面:

1. 保障企業(yè)資產(chǎn):信息是企業(yè)的核心資產(chǎn),良好的管理制度能有效保護(hù)這些資產(chǎn)不受損失。

2. 法規(guī)遵從:符合相關(guān)法律法規(guī)要求,避免因違規(guī)導(dǎo)致的法律風(fēng)險。

3. 信譽(yù)維護(hù):通過確??蛻魯?shù)據(jù)安全,維護(hù)企業(yè)信譽(yù),增強(qiáng)客戶信任。

4. 防范風(fēng)險:預(yù)防信息安全事故,減少經(jīng)濟(jì)損失和聲譽(yù)損害。

5. 提升效率:明確的流程和責(zé)任分工,提高信息安全工作的效率。

方案

為建立健全的信息安全管理制度,以下是一些具體實施方案:

1. 制定全面的政策:根據(jù)企業(yè)實際情況,制定全面、實用的信息安全政策,并確保所有員工知曉和理解。

2. 建立專門團(tuán)隊:設(shè)立信息安全團(tuán)隊,負(fù)責(zé)制度的執(zhí)行、監(jiān)督和改進(jìn)。

3. 持續(xù)監(jiān)控與評估:定期評估制度的有效性,根據(jù)新出現(xiàn)的威脅調(diào)整策略。

4. 強(qiáng)化培訓(xùn):定期組織信息安全培訓(xùn),使員工了解最新威脅和防護(hù)方法。

5. 實施審計:進(jìn)行內(nèi)部和外部審計,檢查制度執(zhí)行情況,發(fā)現(xiàn)并修復(fù)漏洞。

6. 與業(yè)界交流:參與行業(yè)交流,了解最佳實踐,持續(xù)優(yōu)化管理制度。

信息安全公司管理制度是企業(yè)穩(wěn)健運營的基石,它需要全方位覆蓋、全員參與,并隨著技術(shù)發(fā)展和威脅變化不斷調(diào)整和完善。通過有效的管理和執(zhí)行,企業(yè)可以更好地抵御信息安全風(fēng)險,保障業(yè)務(wù)的正常運行。

信息安全公司管理制度范文

第1篇 公司信息安全管理制度

信息安全是指通過各種策略保證公司計算機(jī)設(shè)備、信息網(wǎng)絡(luò)平臺(內(nèi)部網(wǎng)絡(luò)系統(tǒng)及erp、crm、wms、網(wǎng)站、企業(yè)郵箱等)、電子數(shù)據(jù)等的安全、穩(wěn)定、正常,旨在規(guī)范與保護(hù)信息在傳輸、交換和存儲、備份過程中的機(jī)密性、完整性和真實性。為加強(qiáng)公司信息安全的管理,預(yù)防信息安全事故的發(fā)生,特制定本管理制度。本制度適用于使用新合程計算機(jī)設(shè)備、信息系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)的所有人員。

1.計算機(jī)設(shè)備安全管理

1.1員工須使用公司提供的計算機(jī)設(shè)備(特殊情況的,經(jīng)批準(zhǔn)許可的方能使用自已的計算機(jī)),不得私自調(diào)換或拆卸并保持清潔、安全、良好的計算機(jī)設(shè)備工作環(huán)境,禁止在計算機(jī)使用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計算機(jī)設(shè)備安全的物品。

1.2嚴(yán)格遵守計算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許私自拆卸計算機(jī)組件,當(dāng)計算機(jī)出現(xiàn)硬件故障時應(yīng)及時向信息技術(shù)部報告,不允許私自處理和維修。

1.3員工對所使用的計算機(jī)及相關(guān)設(shè)備的安全負(fù)責(zé),如暫時離開座位時須鎖定系統(tǒng),移動介質(zhì)自行安全保管。未經(jīng)許可,不得私自使用他人計算機(jī)或相關(guān)設(shè)備,不得私自將計算機(jī)等設(shè)備帶離公司。

1.4因工作需要借用公司公共筆記本的,實行 “誰借用、誰管理”的原則,切實做到為工作所用,使用結(jié)束后應(yīng)及時還回公司。

2.電子資料文件安全管理。

2.1文件存儲

重要的文件和工作資料不允許保存在c盤(含桌面),同時定期做好相應(yīng)備份,以防丟失;不進(jìn)行與工作無關(guān)的下載、游戲等行為,定期查殺病毒與清理垃圾文件;拷貝至公共計算機(jī)上使用的相關(guān)資料,使用完畢須注意刪除;各部門自行負(fù)責(zé)對存放在公司文件服務(wù)器p盤的資料進(jìn)行審核與安全管理;若因個人原因造成數(shù)據(jù)資料泄密、丟失的,將由其本人承擔(dān)相關(guān)后果。

2.2文件加密

涉及公司機(jī)密或重要的信息文件,所有人員需進(jìn)行必要加密并妥善保管;若因保管不善,導(dǎo)致公司信息資料的外泄及其他損失,將由其本人承擔(dān)一切責(zé)任。

2.3文件移動

嚴(yán)禁任何人員以個人介質(zhì)光盤、u盤、移動硬盤等外接設(shè)備將公司的文件資料帶離公司。若因出差等原因需要拷貝文件資料到存儲設(shè)備中,需要向上級請示批準(zhǔn),并以公司存儲設(shè)備做文件拷貝。

2.4文件轉(zhuǎn)移

若員工離職,在辦完移交手續(xù)時,所在部門負(fù)責(zé)人將此員工工作資料拷貝至部門保存(可聯(lián)系信息技術(shù)部進(jìn)行技術(shù)支持),若沒有執(zhí)行此操作流程,離職員工損失的任何資料由該部門自行承擔(dān)。

3.軟件安全管理

3.1軟(軟件原始盤片)、硬件設(shè)備的原始資料(光盤、說明書、保修卡、許可證協(xié)議、合同正本等)應(yīng)交總裁辦保管,保管應(yīng)做到防水、防磁、防火、防盜。

3.2服務(wù)器、pc機(jī)須安裝殺毒軟件,定期病毒庫更新及病毒查殺;任何人不得安裝危害公司計算機(jī)及網(wǎng)絡(luò)的任何軟件。

3.3信息技術(shù)部對各信息系統(tǒng)軟件、數(shù)據(jù)庫軟件、常用辦公軟件等進(jìn)行備份存儲,做好版本控制及相關(guān)更新。

3.4員工須嚴(yán)格遵守公司《計算機(jī)使用管理規(guī)定》中軟件管理的相關(guān)規(guī)范。

4.信息系統(tǒng)的安全管理

各信息系統(tǒng)(mail、erp、crm、wms、web等)的安全管理要求,參考相應(yīng)的信息系統(tǒng)管理規(guī)定。

5.數(shù)據(jù)庫安全管理

信息技術(shù)部須采用循環(huán)的完全備份和增量備份等備份策略,完成對各信息系統(tǒng)數(shù)據(jù)的定期備份,以便在信息系統(tǒng)發(fā)生故障時將數(shù)據(jù)恢復(fù)到最佳狀態(tài)。對備份的數(shù)據(jù)文件應(yīng)妥善保管,防止被非法拷貝或毀壞,嚴(yán)禁未經(jīng)授權(quán)將數(shù)據(jù)庫拷貝出系統(tǒng),轉(zhuǎn)給任何單位或人員。

6.密碼安全管理

6.1初始密碼須及時更改,新密碼須包含無規(guī)則的字母、數(shù)字、符號組合并至少10位以上,禁止直接使用常用單詞、人名、電話號碼等安全系數(shù)低的字符作為密碼。

6.2各用戶需對所使用電腦、信息系統(tǒng)等密碼進(jìn)行定期(如3個月)更改,如出現(xiàn)密碼泄露或異常時,須立馬更改并告知信息技術(shù)部。

6.3各服務(wù)器、信息系統(tǒng)的超級或管理員級密碼由分管系統(tǒng)管理員及信息技術(shù)部經(jīng)理雙重管理,信息技術(shù)部經(jīng)理掌握全部設(shè)備、全部系統(tǒng)的超級或管理員級密碼,分管管理員擁有分管系統(tǒng)的管理員級密碼(部分視情況授予超級密碼);正常情況下,此類管理級密碼每1個月系統(tǒng)管理員必須更改一次并將新密碼報備,在有信息技術(shù)部人員變動、密碼外露或其它異常情況下,必須第一時間更換并將新密碼報備。此類管理級賬號與密碼原則上不對其它任何人員提供,特殊需求須報上級領(lǐng)導(dǎo)批準(zhǔn)方可授予。

7.信息安全禁止行為:

7.1利用公司信息系統(tǒng)平臺、網(wǎng)絡(luò)制作、傳播、復(fù)制危害公司及員工的有關(guān)任何信息;

7.2攻擊、入侵他人計算機(jī),未經(jīng)允許使用他人計算機(jī)設(shè)備、信息系統(tǒng)等;

7.3未經(jīng)授權(quán)對信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、移動、復(fù)制和刪除等;

7.4未經(jīng)授權(quán)查閱他人郵件,盜用他人名義進(jìn)行發(fā)送任何電子郵件;

7.5故意干擾、破壞公司信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運行;從事其他危害公司計算機(jī)、網(wǎng)絡(luò)設(shè)備、信息平臺的安全活動;

7.6未經(jīng)公司高管領(lǐng)導(dǎo)批準(zhǔn)不得通過網(wǎng)絡(luò)、移動存儲設(shè)備等向外傳輸、發(fā)布、泄露有關(guān)公司的任何信息;

7.7 其它危害公司信息安全或違反國家相關(guān)法律法規(guī)、信息安全條例的行為。

8.信息安全響應(yīng)機(jī)制

8.1信息技術(shù)部負(fù)責(zé)公司信息安全的整體指導(dǎo)與管理工作,并對數(shù)據(jù)中心機(jī)房軟硬件及信息系統(tǒng)、數(shù)據(jù)庫的維護(hù)、備份等安全進(jìn)行日常管理。各分支機(jī)構(gòu)、部門涉及公司(或商業(yè))機(jī)密的信息安全由分支或部門本身自行負(fù)責(zé)管理和控制。

8.2為保障各信息系統(tǒng)安全穩(wěn)定運行,信息技術(shù)部在工作日時間由分管管理員負(fù)責(zé)維護(hù),節(jié)假日根據(jù)需要,安排相關(guān)人員負(fù)責(zé)值班支持。使用人如發(fā)現(xiàn)問題應(yīng)及時通知信息技術(shù)部,管理員應(yīng)及時處理并做好系統(tǒng)事件記錄。

8.3信息系統(tǒng)的權(quán)限管理部門為信息技術(shù)部,負(fù)責(zé)各信息系統(tǒng)的權(quán)限管理,并指定專人為系統(tǒng)管理員完成各系統(tǒng)賬號、權(quán)限的設(shè)立、注銷及變更。

8.4如出現(xiàn)特殊情況,分管管理員應(yīng)及時處理及解決,同時第一時間向部門經(jīng)理報告,如確定異常情況為災(zāi)難、重大影響的還須上報公司高層。

9 如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準(zhǔn)。本管理規(guī)定由信息技術(shù)部負(fù)責(zé)制定、解釋,自頒布之日開始暫行,

第2篇 電力公司網(wǎng)絡(luò)信息安全管理制度

我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強(qiáng)計算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細(xì)步驟。

一、網(wǎng)絡(luò)與信息安全管理制度

1 公司各部室的電腦管理,遵循誰使用,誰負(fù)責(zé)的原則進(jìn)行管理。

2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。

3 電腦的使用和保養(yǎng)

3.1 電腦操作規(guī)程:電腦開機(jī)時,應(yīng)遵循先開電源插座、顯示器、主機(jī)的順序。每次的關(guān)、開機(jī)操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。電腦關(guān)機(jī)時,應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。

3.2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。

3.3 應(yīng)對電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。

3.4 需保存的信息,除在硬盤保存外,還應(yīng)進(jìn)行軟盤備份,以免電腦壞時所有的資料丟失。

4 打印機(jī)及外圍設(shè)備的使用。打印機(jī)在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。激光打印機(jī)注意硒鼓有無碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。當(dāng)打印機(jī)工作時,不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。

5 電腦防病毒的管理。外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進(jìn)行電腦病毒檢測,在確保沒有病毒時方可進(jìn)入本公司電腦讀取信息。外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。

6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。

7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。

8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。

9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。

10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。,

11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無關(guān)的各種活動。一經(jīng)發(fā)現(xiàn),罰款100元。

12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。

13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負(fù)責(zé)人罰款50元。

14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。

15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。

16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。

17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異常現(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。

18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。

19 對涉密的會議文件、資料應(yīng)進(jìn)行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。

20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。不得在沒有相應(yīng)保密措施的計算機(jī)信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。

21 嚴(yán)禁在普通電話、無繩電話和手機(jī)中談?wù)撋婷苁马?發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。

22 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。

23 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。

24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認(rèn)真清理,防止夾帶秘密載體。

第3篇 電力公司網(wǎng)絡(luò)信息安全管理制度怎么寫

我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強(qiáng)計算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細(xì)步驟。

一、網(wǎng)絡(luò)與信息安全管理制度

1 公司各部室的電腦管理,遵循誰使用,誰負(fù)責(zé)的原則進(jìn)行管理。

2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。

3. 電腦的使用和保養(yǎng)3.1 電腦操作規(guī)程:電腦開機(jī)時,應(yīng)遵循先開電源插座、顯示器、主機(jī)的順序。

每次的關(guān)、開機(jī)操作至少相隔一分鐘。

嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。

電腦關(guān)機(jī)時,應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。

下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。

3. 2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。

3. 3 應(yīng)對電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。

3. 4 需保存的信息,除在硬盤保存外,還應(yīng)進(jìn)行軟盤備份,以免電腦壞時所有的資料丟失。

4 打印機(jī)及外圍設(shè)備的使用。

打印機(jī)在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。

激光打印機(jī)注意硒鼓有無碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。

當(dāng)打印機(jī)工作時,不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。

5 電腦防病毒的管理。

外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進(jìn)行電腦病毒檢測,在確保沒有病毒時方可進(jìn)入本公司電腦讀取信息。

外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。

6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。

7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。

8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。

9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。

一經(jīng)發(fā)現(xiàn)罰款100元。

10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。

,

11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;

禁止在各部室的電腦上玩游戲和進(jìn)行與工作無關(guān)的各種活動。

一經(jīng)發(fā)現(xiàn),罰款100元。

12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。

13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負(fù)責(zé)人罰款50元。

14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。

15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。

16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。

17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。

18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。

19 對涉密的會議文件、資料應(yīng)進(jìn)行編號登記,發(fā)放時履行簽收手續(xù);

及時清理收回。

20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。

不得在沒有相應(yīng)保密措施的計算機(jī)信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。

2

1 嚴(yán)禁在普通電話、無繩電話和手機(jī)中談?wù)撋婷苁马?發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。

2 2 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。

2 3. 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。

銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。

復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。

2

4 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認(rèn)真清理,防止夾帶秘密載體。

第4篇 大同發(fā)電公司網(wǎng)絡(luò)信息安全管理制度

第一條根據(jù)國電集團(tuán)公司下達(dá)的國電集科[2004]83號文件《國電集團(tuán)公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。

第二條安全管理制度須從以下幾個方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。

機(jī)房安全管理

第三條 大同發(fā)電公司網(wǎng)絡(luò)機(jī)房是網(wǎng)絡(luò)系統(tǒng)的核心,除網(wǎng)絡(luò)信息處管理人員外,其他人不經(jīng)允許不得入內(nèi),網(wǎng)絡(luò)信息處的管理人員不準(zhǔn)在主機(jī)房內(nèi)會客或帶無關(guān)人員進(jìn)入。未經(jīng)許可,不得動用機(jī)房內(nèi)設(shè)施

第四條機(jī)房工作人員進(jìn)入機(jī)房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。

第五條為防止磁化記錄的破壞,機(jī)房內(nèi)不準(zhǔn)使用磁化杯、收音機(jī)等產(chǎn)生磁場的物體。

第六條機(jī)房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運行狀態(tài)。

第七條機(jī)房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。

第八條做好機(jī)房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進(jìn)行除塵,保證機(jī)房和設(shè)備衛(wèi)生、整潔。

第九條機(jī)房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進(jìn)行一次全面檢查處理,計算機(jī)及輔助設(shè)備的電源須是接地的電源。

第十條工作人員必須遵守勞動紀(jì)律,堅守崗位,認(rèn)真履行機(jī)房值班制度,做好防火、防水、防盜等工作。

第十一條機(jī)房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時間。

設(shè)備安全管理

第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。

第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報告,遇有緊急情況,須立即采取措施進(jìn)行妥善處理。

第十四條 負(fù)責(zé)填寫系統(tǒng)運行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負(fù)責(zé)對必要的數(shù)據(jù)進(jìn)行備份操作。

第十五條 負(fù)責(zé)保持機(jī)房的衛(wèi)生及對溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無關(guān)人員的操作。

第十六條 不準(zhǔn)帶電拔插計算機(jī)及各種設(shè)備的信號連線。不準(zhǔn)帶電拔插計算機(jī)及各種設(shè)備。不準(zhǔn)隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。

第十七條 在維護(hù)與檢修計算機(jī)及設(shè)備時,打開機(jī)箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。

網(wǎng)絡(luò)層安全

第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處必須配置網(wǎng)絡(luò)防火墻。

第十九條未實施網(wǎng)絡(luò)安全管理措施的計算機(jī)設(shè)備禁止與internet相連。

第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。

第二十一條在計算機(jī)聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。

第二十二條對于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進(jìn)行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。

系統(tǒng)安全管理

第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。

第二十四條 密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。

第二十五條 登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號,不得設(shè)置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。

第二十六條 普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。

第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。

第二十八條 外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。

第二十九條 網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈送其它單位或個人,違者將嚴(yán)肅處理。

系統(tǒng)應(yīng)用安全管理

第三十條 實行專人負(fù)責(zé)檢測病毒,定期進(jìn)行檢查,配備相應(yīng)的實時病毒**。

第三十一 條 嚴(yán)禁隨意使用軟盤和u盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。

第三十二條 嚴(yán)禁以任何途徑和媒體傳播計算機(jī)病毒,對于傳播和感染計算機(jī)病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏?。制造病毒或修改病毒程序制成?要給予嚴(yán)肅處理。

第三十三條 發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時報相關(guān)部門并及時妥善處理。

第三十四條 實時進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。

第三十五條應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《國電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。

附則

第三十六條 本辦法從公布之日起實施。 本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋

第5篇 電力公司網(wǎng)絡(luò)與信息安全管理制度

我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強(qiáng)計算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細(xì)步驟。

一、網(wǎng)絡(luò)與信息安全管理制度

1 公司各部室的電腦管理,遵循誰使用,誰負(fù)責(zé)的原則進(jìn)行管理。

2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。

3 電腦的使用和保養(yǎng)

3.1 電腦操作規(guī)程:電腦開機(jī)時,應(yīng)遵循先開電源插座、顯示器、主機(jī)的順序。每次的關(guān)、開機(jī)操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。電腦關(guān)機(jī)時,應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。

3.2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。

3.3 應(yīng)對電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。

3.4 需保存的信息,除在硬盤保存外,還應(yīng)進(jìn)行軟盤備份,以免電腦壞時所有的資料丟失。

4 打印機(jī)及外圍設(shè)備的使用。打印機(jī)在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。激光打印機(jī)注意硒鼓有無碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。當(dāng)打印機(jī)工作時,不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。

5 電腦防病毒的管理。外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進(jìn)行電腦病毒檢測,在確保沒有病毒時方可進(jìn)入本公司電腦讀取信息。外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。

6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。

7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。

8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。

9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。

10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。,

11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無關(guān)的各種活動。一經(jīng)發(fā)現(xiàn),罰款100元。

12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。

13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負(fù)責(zé)人罰款50元。

14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。

15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。

16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。

17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。

18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。

19 對涉密的會議文件、資料應(yīng)進(jìn)行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。

20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。不得在沒有相應(yīng)保密措施的計算機(jī)信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。

21 嚴(yán)禁在普通電話、無繩電話和手機(jī)中談?wù)撋婷苁马?,發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。

22 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。

23 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。

24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認(rèn)真清理,防止夾帶秘密載體。

信息安全公司管理制度5篇

信息安全公司管理制度是確保企業(yè)數(shù)據(jù)安全、保護(hù)客戶隱私、維護(hù)業(yè)務(wù)穩(wěn)定運行的關(guān)鍵工具。它旨在建立一套規(guī)范化的流程和責(zé)任體系,預(yù)防潛在的信息安全威脅,提升公司的風(fēng)險應(yīng)對能
推薦度:
點擊下載文檔文檔為doc格式

相關(guān)信息安全信息

  • 信息安全公司管理制度5篇
  • 信息安全公司管理制度5篇59人關(guān)注

    信息安全公司管理制度是確保企業(yè)數(shù)據(jù)安全、保護(hù)客戶隱私、維護(hù)業(yè)務(wù)穩(wěn)定運行的關(guān)鍵工具。它旨在建立一套規(guī)范化的流程和責(zé)任體系,預(yù)防潛在的信息安全威脅,提升公司的 ...[更多]

  • 公司網(wǎng)絡(luò)信息安全管理制度3篇
  • 公司網(wǎng)絡(luò)信息安全管理制度3篇32人關(guān)注

    公司網(wǎng)絡(luò)信息安全管理制度旨在維護(hù)公司的核心資產(chǎn)——信息資源,確保其安全、完整、有效,并防止未經(jīng)授權(quán)的訪問、使用、披露、中斷或破壞。這一制度的建立與實施,能夠 ...[更多]

相關(guān)專題

公司管理制度熱門信息