歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 安全管理 > 管理制度 > 安全管理制度

息安全管理制度15篇

更新時(shí)間:2024-11-20 查看人數(shù):27

息安全管理制度

包括哪些

信息安全管理制度是我們組織的核心組成部分,旨在確保數(shù)據(jù)的安全性和完整性,防止未經(jīng)授權(quán)的訪問、使用、泄露或破壞。它涵蓋了以下幾個(gè)關(guān)鍵領(lǐng)域:

1. 訪問控制:定義用戶權(quán)限,限制對(duì)敏感信息的訪問。

2. 數(shù)據(jù)加密:對(duì)敏感數(shù)據(jù)進(jìn)行加密,保護(hù)其在傳輸和存儲(chǔ)過程中的安全。

3. 審計(jì)和監(jiān)控:定期審查系統(tǒng)活動(dòng),及時(shí)發(fā)現(xiàn)并應(yīng)對(duì)潛在威脅。

4. 網(wǎng)絡(luò)安全:包括防火墻策略、入侵檢測(cè)系統(tǒng)和惡意軟件防護(hù)。

5. 物理安全:保護(hù)硬件設(shè)備和數(shù)據(jù)中心免受物理?yè)p壞或非法侵入。

6. 應(yīng)急響應(yīng):制定并執(zhí)行應(yīng)對(duì)信息安全事件的計(jì)劃。

培訓(xùn)內(nèi)容

為確保所有員工理解并遵守信息安全政策,我們將開展以下培訓(xùn):

1. 基礎(chǔ)知識(shí):介紹信息安全的基本概念和常見威脅。

2. 政策解讀:詳細(xì)講解我們的信息安全政策和程序。

3. 實(shí)戰(zhàn)演練:模擬攻擊場(chǎng)景,訓(xùn)練員工識(shí)別和應(yīng)對(duì)威脅的能力。

4. 法規(guī)合規(guī):了解相關(guān)法律法規(guī),如gdpr和iso 27001等標(biāo)準(zhǔn)。

5. 責(zé)任意識(shí):強(qiáng)調(diào)每個(gè)人在保護(hù)信息安全中的角色和責(zé)任。

應(yīng)急預(yù)案

面對(duì)可能的信息安全事件,我們已制定以下應(yīng)急響應(yīng)計(jì)劃:

1. 事件報(bào)告:任何可疑活動(dòng)應(yīng)立即上報(bào)給it部門。

2. 初步評(píng)估:確定事件性質(zhì)、影響范圍和優(yōu)先級(jí)。

3. 隔離措施:隔離受影響的系統(tǒng),防止進(jìn)一步損害。

4. 數(shù)據(jù)恢復(fù):盡可能恢復(fù)丟失或損壞的數(shù)據(jù)。

5. 法律咨詢:必要時(shí),尋求法律援助以符合法規(guī)要求。

6. 后續(xù)改進(jìn):分析事件原因,修訂策略和程序,防止重演。

重要性

信息安全不僅是技術(shù)問題,更是組織文化的一部分。它關(guān)乎我們的信譽(yù)、客戶信任和業(yè)務(wù)連續(xù)性。忽視信息安全可能導(dǎo)致:

1. 數(shù)據(jù)泄露:損害客戶隱私,導(dǎo)致法律訴訟和聲譽(yù)損失。

2. 業(yè)務(wù)中斷:系統(tǒng)癱瘓可能導(dǎo)致生產(chǎn)力下降,影響交付和服務(wù)質(zhì)量。

3. 經(jīng)濟(jì)損失:因罰款、賠償和恢復(fù)成本產(chǎn)生直接財(cái)務(wù)負(fù)擔(dān)。

4. 競(jìng)爭(zhēng)優(yōu)勢(shì)喪失:數(shù)據(jù)安全問題可能削弱我們?cè)谑袌?chǎng)上的競(jìng)爭(zhēng)優(yōu)勢(shì)。

因此,我們必須將信息安全管理制度視為日常運(yùn)營(yíng)不可或缺的一部分,通過持續(xù)改進(jìn)和全員參與,打造一個(gè)安全、可靠的信息環(huán)境。

息安全管理制度范文

第1篇 電信信息安全管理制度

一、信息安全管理制度

(一)、州公司各部門工作界面

1、市場(chǎng)拓展部:負(fù)責(zé)信息類業(yè)務(wù)整體規(guī)劃、審核;負(fù)責(zé)對(duì)信息業(yè)務(wù)的整體把關(guān);負(fù)責(zé)對(duì)外協(xié)調(diào)、公關(guān),負(fù)責(zé)統(tǒng)一媒體宣傳口徑等工作。

2、信息化應(yīng)用中心:負(fù)責(zé)制訂信息安全工作管理規(guī)范,負(fù)責(zé)對(duì)州縣信息安全工作的檢查指導(dǎo);負(fù)責(zé)信息安全管理體系相關(guān)技術(shù)平臺(tái)的開發(fā)建設(shè);負(fù)責(zé)承接省公司信息安全工作要求,負(fù)責(zé)組織開展本地的信息安全管理工作;負(fù)責(zé)本地互聯(lián)網(wǎng)接入、合作接入及信息發(fā)布平臺(tái)等本地管理的業(yè)務(wù)、平臺(tái)的信息安全保障工作。

二、信息業(yè)務(wù)接入審核

(一)、與甘孜電信開展增值業(yè)務(wù)合作(包括:短信、聲訊、互聯(lián)網(wǎng)),需要進(jìn)行接入審核,合作sp必須具備以下基本資質(zhì):

1、基本條件

(1)擁有信息產(chǎn)業(yè)部或其下屬管理機(jī)構(gòu)頒發(fā)的《電信增值業(yè)務(wù)經(jīng)營(yíng)許可證》,并確保其服務(wù)覆蓋范圍為其合法經(jīng)營(yíng)范圍。

(2)具備開發(fā)增值業(yè)務(wù)應(yīng)用的技術(shù)實(shí)力和運(yùn)營(yíng)團(tuán)隊(duì),完備的售前、售中、售后服務(wù)體系和合法、可靠的資訊來(lái)源。

(3)符合中華人民共和國(guó)國(guó)國(guó)務(wù)院令(第292號(hào))《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等互聯(lián)網(wǎng)信息服務(wù)行業(yè)管理規(guī)定。

(4)工商部門批準(zhǔn)的公司機(jī)構(gòu)。

2、準(zhǔn)入條件

(1)從事本地業(yè)務(wù)sp的注冊(cè)資本金不低于100萬(wàn)人民幣。

(2)擁有獨(dú)特的業(yè)務(wù)資源或具有創(chuàng)新性的業(yè)務(wù)。

(3)具有完善的業(yè)務(wù)策劃和商業(yè)計(jì)劃。

(4)主要管理人員應(yīng)具有從事電信增值業(yè)務(wù)工作兩年以上的管理經(jīng)驗(yàn),能夠深入理解增值業(yè)務(wù)合作sp管理辦法,熟悉各類業(yè)務(wù)流程、營(yíng)銷策略制定及推廣、產(chǎn)品管理等。

(5)符合《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際互聯(lián)網(wǎng)保密管理規(guī)定》、《信息服務(wù)九不準(zhǔn)》等相關(guān)管理規(guī)定。

注:凡是合作中涉及視頻業(yè)務(wù),在本辦法中另行說明;

3、sp應(yīng)準(zhǔn)備的申請(qǐng)資料

(1)企業(yè)法人營(yíng)業(yè)執(zhí)照 (正副本復(fù)印件)

(2)企業(yè)稅務(wù)登記證(國(guó)稅、地稅正副本復(fù)印件)

(3)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證(復(fù)印件)

(4)銀行開戶許可證(復(fù)印件)

(5)四川電信增值業(yè)務(wù)(短信、聲訊、互聯(lián)星空等)項(xiàng)目商業(yè)合作計(jì)劃書(包含如下內(nèi)容)

a、公司簡(jiǎn)介及團(tuán)隊(duì)介紹。

b、業(yè)務(wù)詳細(xì)介紹:包括業(yè)務(wù)內(nèi)容、業(yè)務(wù)定價(jià)、信息來(lái)源、特殊信息的版權(quán)、授權(quán)及合法性等資料;相關(guān)信息資訊來(lái)源許可證書(復(fù)印件),特別對(duì)于如新聞、音樂體育版權(quán)、心理咨詢信息等經(jīng)營(yíng)許可證書。業(yè)務(wù)內(nèi)容必須合法健康,不得提供含有色情、反動(dòng)、暴力等非法內(nèi)容的服務(wù),不得違反國(guó)家的有關(guān)法律、法規(guī)和相關(guān)政策。

c、新業(yè)務(wù)的市場(chǎng)分析預(yù)測(cè)(包括市場(chǎng)潛力、市場(chǎng)規(guī)模、流量和收入預(yù)測(cè)、同類產(chǎn)品分析等內(nèi)容)。

d、業(yè)務(wù)的技術(shù)實(shí)現(xiàn)方案:包括軟、硬件設(shè)備配置情況、業(yè)務(wù)技術(shù)實(shí)現(xiàn)、信息安全措施等內(nèi)容。

e、sp必須對(duì)產(chǎn)品進(jìn)行充分的市場(chǎng)分析和前景預(yù)測(cè),制定較為完備、系統(tǒng)的推廣計(jì)劃,具備一定的推廣資源和推廣能力。

f、應(yīng)用服務(wù)內(nèi)容具備實(shí)用、有效或獨(dú)特性,擁有特色業(yè)務(wù)資源或具有創(chuàng)新性的業(yè)務(wù),客戶群特征鮮明,能面向不同客戶群提供不同的業(yè)務(wù)。

g、客戶服務(wù)方案:包括客服熱線服務(wù)時(shí)間、客服服務(wù)電話、客服郵箱、客服人員數(shù)量等要素。

(二)、idc/專線接入

1、idc接入

(1)在用戶服務(wù)器上架或虛擬主機(jī)開通前,嚴(yán)格按照先“先備案,再接入”的原則,認(rèn)真對(duì)服務(wù)器托管和資源租用用戶進(jìn)行信息核查(具體實(shí)施辦法請(qǐng)參照《全省idc網(wǎng)絡(luò)信息管理指導(dǎo)意見》)。并對(duì)用戶資料及idc接入用途進(jìn)行詳細(xì)登記,要求客戶提供企業(yè)的營(yíng)業(yè)執(zhí)照復(fù)印件(加蓋鮮章)、提供從事互聯(lián)網(wǎng)接入的許可證(isp、idc和非經(jīng)營(yíng)性icp)復(fù)印件或證書編號(hào),并存檔。

其中,對(duì)于經(jīng)營(yíng)性接入客戶必須提供isp、idc經(jīng)營(yíng)許可證(客戶的電信增值業(yè)務(wù)許可證上會(huì)注明其經(jīng)營(yíng)范圍),對(duì)于無(wú)許可用戶堅(jiān)決不予提供接入服務(wù)。對(duì)于非經(jīng)營(yíng)性的接入客戶需要求其進(jìn)行非經(jīng)營(yíng)性網(wǎng)站備案或我公司進(jìn)行代備案。

(2)明確要求用戶建立起相應(yīng)的信息安全管理制度、日志60日留存制度以及規(guī)范網(wǎng)站行為和相關(guān)管理工作,同時(shí)要在已有的服務(wù)平臺(tái)上設(shè)立專門的違法和不良信息舉報(bào)平臺(tái),建立和完善舉報(bào)處理機(jī)制,進(jìn)一步接受社會(huì)監(jiān)督,并請(qǐng)用戶確認(rèn)簽字。

(3)建立和完善長(zhǎng)效機(jī)制,建立信息服務(wù)商不良行為記錄制度和非法網(wǎng)站不良記錄的“黑名單”制度,并不得為黑名單中的信息服務(wù)商提供idc接入服務(wù)。

(三)、互聯(lián)網(wǎng)網(wǎng)站內(nèi)容發(fā)布審核管理

1、實(shí)行編輯用稿三審制

(1)稿件來(lái)源,由助理編輯初審,使用合格稿件。

(2)發(fā)布至二級(jí)、三級(jí)頁(yè)面,由助理編輯或者頻道編輯發(fā)布。

(3)發(fā)布至電信自營(yíng)門戶的信息交由主編二審,重要稿件必須交管理部門經(jīng)理或副經(jīng)理三審,不合格稿件立即標(biāo)識(shí)不得使用。

(4)約稿、投稿、采寫稿件以及海外涉及中國(guó)的相關(guān)報(bào)道必須交由信息內(nèi)容部門經(jīng)理三審,不合格稿件立即標(biāo)識(shí)不得使用;本地網(wǎng)站只能發(fā)布經(jīng)本地媒體、政府等機(jī)構(gòu)授權(quán)的信息。

2、網(wǎng)頁(yè)內(nèi)容發(fā)布檢查

(1)編輯和助理編輯負(fù)責(zé)對(duì)應(yīng)欄目的自、互檢。

(2)在制作過程中,制作人員自檢模板頁(yè)面正確:圖形美觀適用、鏈接正確,保證頁(yè)面正確美觀,符合編輯要求。

(3)在編輯過程中,編輯人員經(jīng)預(yù)覽自檢一般用稿內(nèi)容、文章語(yǔ)法錯(cuò)誤、文字錯(cuò)誤、標(biāo)點(diǎn)符號(hào)錯(cuò)誤,及時(shí)糾正。

(4)頻道編輯、主編應(yīng)對(duì)相應(yīng)頁(yè)面進(jìn)行檢查,發(fā)現(xiàn)錯(cuò)誤,及時(shí)交由第一責(zé)任人糾正,并填寫《網(wǎng)頁(yè)質(zhì)量抽查一覽表》。

(5)部門經(jīng)理對(duì)網(wǎng)站進(jìn)行抽查,發(fā)現(xiàn)錯(cuò)誤,及時(shí)交由第一責(zé)任人糾正,并填寫《網(wǎng)頁(yè)質(zhì)量抽查一覽表》。

3、論壇、博客等互動(dòng)頻道的安全管理 (1)論壇、博客等用戶可進(jìn)行信息發(fā)布的頻道,其發(fā)布管理平臺(tái)必須具備“先審核,后發(fā)布”的功能。

(2)所有用戶發(fā)布的信息必須經(jīng)過后臺(tái)審核,否則不得進(jìn)行發(fā)布。(四)、視頻內(nèi)容經(jīng)營(yíng)規(guī)范:

所有視頻上線內(nèi)容必須是通過國(guó)家正規(guī)出版發(fā)行渠道許可發(fā)行的內(nèi)容,具體要求如下:

1、能夠提供《電視劇發(fā)行許可證》、《電影片公映許可證》的節(jié)目;

2、或能夠提供音像制品版號(hào)的節(jié)目,對(duì)于引進(jìn)音像制品必須提供相應(yīng)的進(jìn)口批準(zhǔn)文號(hào);

3、除影視劇外的境外電視節(jié)目需提供《接收衛(wèi)星傳送的電視節(jié)目許可證》或相關(guān)政府部門發(fā)給同意引進(jìn)的相關(guān)批準(zhǔn)文件;

4、國(guó)內(nèi)非影視劇節(jié)目需提供制作單位的《廣播電視節(jié)目制作經(jīng)營(yíng)許可證》,并且相關(guān)節(jié)目已在電視臺(tái)上映。

5、對(duì)于性教育類節(jié)目,嚴(yán)格遵照集團(tuán)公司《關(guān)于加強(qiáng)在互聯(lián)網(wǎng)上開展兩性生殖健康類信息服務(wù)管理的通知》(互業(yè)傳[2006]23 號(hào))文件執(zhí)行。

6、從事醫(yī)療衛(wèi)生信息服務(wù)的sp 必須提供衛(wèi)生行政部門出具的關(guān)于開展互聯(lián)網(wǎng)醫(yī)療衛(wèi)生信息服務(wù)的批復(fù)文件。

7、上線影視作品應(yīng)將版號(hào)、引進(jìn)批準(zhǔn)文號(hào)、公映放映許可證號(hào)等相關(guān)信息公示在作品展示頁(yè)面。

對(duì)于無(wú)法確認(rèn)上述授權(quán)及資質(zhì)的內(nèi)容,一律不得在四川電信各及分公司或直屬單位的自營(yíng)頻道和自有域名下提供服務(wù)。

三、外呼、群發(fā)、互聯(lián)網(wǎng)推送宣傳管理

(一)、外呼、群發(fā)、互聯(lián)網(wǎng)推送

針對(duì)目前市場(chǎng)的各種群發(fā)、外呼、互聯(lián)網(wǎng)推送需求和電信各級(jí)業(yè)務(wù)部門的宣傳需求,全面解決目前存在的各種問題,為了更好的使用和管理,特制訂該管理規(guī)范。目標(biāo)要達(dá)到規(guī)范全省群發(fā)的主叫號(hào)碼、群發(fā)內(nèi)容、收費(fèi)模式和標(biāo)準(zhǔn),做到群發(fā)前有章可循、群發(fā)后有據(jù)可查,從而減少用戶投訴,明顯提升短信的服務(wù)質(zhì)量。

1、州市兩級(jí)群發(fā)宣傳歸口管理部門必須嚴(yán)格審核群發(fā)內(nèi)容,保證其真實(shí)性、其合法性和健康性。

2、對(duì)帶有“中國(guó)電信”、“四川電信”、“四川省電信有限公司”、“四川省電信有限公司××分公司”等內(nèi)容的群發(fā),必須嚴(yán)格把關(guān),避免對(duì)公司形象造成負(fù)面影響。

3、群發(fā)短信內(nèi)容必須有資費(fèi)說明和客服電話(任何業(yè)務(wù))。

4、通過群發(fā)(短信、聲訊、互聯(lián)網(wǎng))平臺(tái)發(fā)送的任何信息,不得含有如下內(nèi)容:反對(duì)憲法所規(guī)定的基本原則的危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞民族團(tuán)結(jié)的;損害國(guó)家榮譽(yù)和利益的;煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;破壞國(guó)家宗教政策,宣傳邪教和封建迷信的;散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;散布淫穢、色情、賭博、暴力、兇殺、恐怖、或者教唆犯罪的;侮辱或者誹謗他人,侵害他人合法權(quán)益的;含有法律、行政法規(guī)明令禁止的其他內(nèi)容的;違反國(guó)家有關(guān)知識(shí)產(chǎn)權(quán)保護(hù)的。

對(duì)sp/cp的群發(fā)內(nèi)容審核省平臺(tái)的由增值業(yè)務(wù)部進(jìn)行監(jiān)控,市州平臺(tái)發(fā)送的,由市州相應(yīng)的業(yè)務(wù)管理部門負(fù)責(zé)對(duì)群發(fā)信息內(nèi)容管理。

(二)、企業(yè)信使

1、電信內(nèi)部企業(yè)信使群發(fā)管理同《四川電信群發(fā)管理辦法》;

2、外部帳號(hào):

(1)企信通平臺(tái)設(shè)置關(guān)鍵字過濾,與短信平臺(tái)同步更新;

(2)企信通帳號(hào)由信息化應(yīng)用中心統(tǒng)一管理分配,在業(yè)務(wù)受理時(shí)應(yīng)詳細(xì)登記客戶資料;

(3)在開通協(xié)議中申明相關(guān)信息安全條款,明確責(zé)任主體,并要求用戶在發(fā)送短信時(shí)必須進(jìn)行二次審核確認(rèn);

(4)企信通平臺(tái)具備審核功能,即企業(yè)客戶將發(fā)送內(nèi)容填寫完畢后必須點(diǎn)擊審核按鈕才能進(jìn)入下一步發(fā)送界面進(jìn)行發(fā)送安排。

四、日常監(jiān)督辦法(信息內(nèi)容監(jiān)管辦法)

(一)、短信、聲訊、互聯(lián)網(wǎng)信息日常監(jiān)督辦法:

1、sp將需要上傳、更新的信息內(nèi)容提交業(yè)務(wù)管理部門(或平臺(tái)商);

2、業(yè)務(wù)管理部門(平臺(tái)商)收到后,對(duì)信息內(nèi)容進(jìn)行審核,對(duì)于符合信息安全及內(nèi)容質(zhì)量要求”的內(nèi)容進(jìn)行更換、上傳;對(duì)于不符合要求的內(nèi)容,退回sp責(zé)令重新提交。 ??? 3、對(duì)更換后的信息內(nèi)容進(jìn)行撥測(cè)、檢查,對(duì)于檢查合格的節(jié)目允許開放,對(duì)外服務(wù)。對(duì)已經(jīng)更新、上傳完畢的信息內(nèi)容進(jìn)行撥測(cè)、檢查,對(duì)于檢查合格的節(jié)目允許開放,對(duì)外服務(wù)。

4、不定期對(duì)所有業(yè)務(wù)的信息內(nèi)容進(jìn)行抽查、撥測(cè),檢查sp的業(yè)務(wù)內(nèi)容是否健康、真實(shí),是否與申報(bào)內(nèi)容一致,對(duì)內(nèi)容不一致的業(yè)務(wù)進(jìn)行關(guān)閉。

5、對(duì)人工聊天業(yè)務(wù)的錄音進(jìn)行抽查,并定期召開sp工作會(huì),強(qiáng)調(diào)信息服務(wù)的重要性,提高sp的政治敏感度。

對(duì)于互聯(lián)網(wǎng)博客、論壇的內(nèi)容要嚴(yán)格執(zhí)行“先審核、后發(fā)布”的原則,未經(jīng)審核的內(nèi)容一律不得發(fā)布;

6、對(duì)于內(nèi)容檢查不符合要求的業(yè)務(wù),如查實(shí)是sp公司擅自更換,將按公司相關(guān)規(guī)定追究sp公司的責(zé)任;如查實(shí)是平臺(tái)沒有把好質(zhì)量關(guān)導(dǎo)致,將追究平臺(tái)公司的責(zé)任。

7、對(duì)于人工聊天業(yè)務(wù)抽查不合格的sp,一律關(guān)閉該人工聊天業(yè)務(wù);如連續(xù)抽查三次不合格的,將終止與該sp的合作;話務(wù)員聊天內(nèi)容如違反國(guó)家法律、法規(guī)、政策的相關(guān)規(guī)定,將追究該sp公司的違約責(zé)任,同時(shí)由該sp公司承擔(dān)所有的法律責(zé)任。

(二)、idc/專線接入

在未有有效的手段對(duì)用戶的信息內(nèi)容進(jìn)行日常監(jiān)督的情況下,要求必須具備完整的客戶資料,積極協(xié)助通信主管部門和執(zhí)法部門的行業(yè)監(jiān)管及有害信息查處工作,積極配合公安等部門做好案件調(diào)查和證據(jù)搜集工作,有效打擊犯罪活動(dòng)。對(duì)于明顯屬于淫穢色情信息的,立即停止其接入,并保持記錄,及時(shí)轉(zhuǎn)交公安機(jī)關(guān)依法處理;對(duì)涉嫌淫穢色情信息的,暫停其接入,并報(bào)當(dāng)?shù)赝ㄐ胖鞴懿块T;對(duì)違反社會(huì)公德的不良信息,應(yīng)警告,并予與糾正。

五、應(yīng)急處理措施

1、要求州公司、各縣分公司、平臺(tái)商相關(guān)人員保持24小時(shí)通信暢通。 ??? 2、采取先關(guān)閉,再處理,處理完后再開放的原則,杜絕因?yàn)閮?nèi)容問題引起的用戶投訴、媒體曝光、主管部門通報(bào)等不良后果。發(fā)現(xiàn)的問題應(yīng)在第一時(shí)間更正處理,包括刪除、修改等。 ??? 3、做好相關(guān)的數(shù)據(jù)備份工作; ??? 4、建立突發(fā)事件的及時(shí)上報(bào)規(guī)定,在處理問題的同時(shí)及時(shí)向部門領(lǐng)導(dǎo)匯報(bào)事件過程,對(duì)于重大事件應(yīng)及時(shí)向省公司進(jìn)行如實(shí)匯報(bào)。

應(yīng)急處理流程:

六、信息安全責(zé)任考核

(一)、責(zé)任人定義

1、正常工作日:直接發(fā)布信息的為第一責(zé)任人,業(yè)務(wù)管理人員為第二責(zé)任人,部門經(jīng)理為第三責(zé)任人。

2、早、晚及周末、節(jié)假日時(shí)期:維護(hù)值班人員為第一責(zé)任人,業(yè)務(wù)管理人員為第二責(zé)任人,部門經(jīng)理為第三責(zé)任人。

(二)信息安全考核標(biāo)準(zhǔn)

信息質(zhì)量主要分為四類:即:a類、b類、c類、d類(適用于互聯(lián)網(wǎng)、短信、聲訊(ivr)等)。

1、a類

(1)電信自營(yíng)信息業(yè)務(wù)不得含有下列內(nèi)容:如出現(xiàn)這些內(nèi)容,均屬于a類錯(cuò)誤:

a、違反憲法確定的基本原則的。

b、危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一的。

c、損害國(guó)家榮譽(yù)和利益的。

d、煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的。

e、破壞國(guó)家宗教政策,宣揚(yáng)邪教和封建迷信的。

f、散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的。

g、散布淫穢、色情、賭博、暴力、恐怖或者教唆犯罪的。

h、侮辱或者誹謗他人,侵害他人合法權(quán)益的。

i、煽動(dòng)非法集會(huì)、結(jié)社、游行、示威、聚眾擾亂社會(huì)秩序的。

j、以非法民間組織名義活動(dòng)的。

k、含有法律、行政法規(guī)禁止的其他內(nèi)容的。

(2)只要觸犯了以下十三條中的任意一條,被相關(guān)部門投訴,均屬于a類錯(cuò)誤:

a、領(lǐng)導(dǎo)人活動(dòng):涉及國(guó)務(wù)委員、全國(guó)人大常委會(huì)副委員長(zhǎng)、全國(guó)政協(xié)副主席、“兩高”負(fù)責(zé)人以上級(jí)別領(lǐng)導(dǎo)人的活動(dòng)、言論、觀察、題詞、冠名等。

b、人事變動(dòng):涉及中央、地方及部隊(duì)副軍、副省部級(jí)以上官員任免、生死、升遷、降職、處分、獎(jiǎng)勵(lì)等。

c、外交事務(wù):涉及重大雙邊關(guān)系,如建交、斷交、抗議、派遣或召回使節(jié)、外國(guó)領(lǐng)導(dǎo)人訪華、中國(guó)領(lǐng)導(dǎo)人出訪、簽署政府間協(xié)定等;關(guān)于中美、中歐、中國(guó)與亞洲所有鄰邦之間重大政治、經(jīng)濟(jì)關(guān)系等。

d、突發(fā)事件:涉及發(fā)布地震等重大自然災(zāi)害信息,報(bào)道有關(guān)游行、示威、非法聚集等抗議活動(dòng),人為原因造成重大傷亡事故等。

e、重大政策:涉及中央政府的重大政治、經(jīng)濟(jì)、文化、社會(huì)方面政策等,如建立特區(qū)或直轄市、減免債務(wù)、下放或回收審批權(quán)、重大調(diào)價(jià)政策等。

f、港澳臺(tái)僑報(bào)道:涉及港澳臺(tái)僑重要政經(jīng)、文化新聞,尤其是兩岸關(guān)系政治新聞等。

g、軍事報(bào)道:涉及軍區(qū)級(jí)以上機(jī)構(gòu)關(guān)于戰(zhàn)爭(zhēng)動(dòng)員、軍事演習(xí)、部隊(duì)調(diào)動(dòng),報(bào)道軍事基地、軍事沖突、軍事科技、邊境事物等。

h、追究過失:自然災(zāi)害、重大傷亡事故等報(bào)道中,涉及追究政府官員責(zé)任、抨擊社會(huì)或政治制度等。

i、批評(píng)性報(bào)道:涉及對(duì)各級(jí)官員批評(píng)報(bào)道,對(duì)地方黨委或中央部委機(jī)關(guān)工作批評(píng)報(bào)道,如貪污、腐敗、弄虛作假、買官、玩物職守、工作不力方面報(bào)道,在被批評(píng)者上一級(jí)黨委機(jī)關(guān)報(bào)的紙質(zhì)版面尚未刊登有關(guān)新聞或具體提法不詳?shù)娜魏蝺?nèi)容等。

j、宗教和民族報(bào)道:涉及重大宗教政策、民族政策、重要宗教民族歷史問題、民族感情地區(qū)特異風(fēng)格,又可能傷害宗教、民族感情的等。

k、特定情況下的特定新聞,如對(duì)國(guó)內(nèi)邪教組織重要成員的處理措施,涉及百人以上死亡的特大事故,及其它未盡情況。

l、漏報(bào)或滯后重大新聞的報(bào)道(以新華網(wǎng)報(bào)道為依據(jù))。

m、報(bào)到信息(時(shí)間、地點(diǎn)、人物名稱等)有誤,造成經(jīng)濟(jì)損失或引起法律糾紛。

2、b類

內(nèi)容審核把關(guān)不嚴(yán)格,在發(fā)布的信息中存在無(wú)版權(quán)或資質(zhì)不全的情況,出現(xiàn)被主管部門、用戶、媒體曝光的情況;出現(xiàn)被權(quán)力方提出訴訟,要求經(jīng)濟(jì)或名譽(yù)賠償?shù)那闆r。

3、c類

在信息發(fā)布過程中出現(xiàn)文字等錯(cuò)誤,但未引起嚴(yán)重后果的情況。

(三)、獎(jiǎng)懲分類

1、第二責(zé)任人和第三責(zé)任人檢查中,發(fā)現(xiàn)一處錯(cuò)誤,獎(jiǎng)勵(lì)50元。

2、半年內(nèi),出錯(cuò)次數(shù)達(dá)5次的員工,酌情進(jìn)行勒令退職處理。

3、出現(xiàn)a類錯(cuò)誤,酌情進(jìn)行勒令退職或降為公司臨時(shí)員工處罰,只發(fā)基本工資。

4、出現(xiàn)b類錯(cuò)誤,對(duì)第一責(zé)任人處以200元-400元績(jī)效處罰,并降為公司臨時(shí)人員做,只發(fā)基本工資;期間,若再出現(xiàn)a或b類錯(cuò)誤,進(jìn)行勒令退職處理;對(duì)第二責(zé)任人處以400元-500元績(jī)效處罰;對(duì)第三責(zé)任人處以500元-800元績(jī)效處罰。

5、出現(xiàn)c類錯(cuò)誤,對(duì)第一責(zé)任人處以100元-200元績(jī)效處罰;對(duì)第二責(zé)任人處以50元-100元績(jī)效處罰。 備注:

1、公司領(lǐng)導(dǎo)發(fā)現(xiàn)錯(cuò)誤和客戶投訴,扣款金額應(yīng)為上限;管理部門經(jīng)理發(fā)現(xiàn)錯(cuò)誤,扣款金額為中限;內(nèi)部員工發(fā)現(xiàn)錯(cuò)誤,扣款金額為下限。

2、所有獎(jiǎng)勵(lì)和處罰都進(jìn)行全公司通報(bào)。

3、扣罰金額由當(dāng)事人以現(xiàn)金的方式交給部門,進(jìn)行登記備案。

4、本規(guī)定從2007年6月起執(zhí)行。

第2篇 q企業(yè)信息安全管理制度

第一條本辦法適用年度全區(qū)商標(biāo)品牌發(fā)展工作目標(biāo)的管理與考評(píng)。

第二條本工作目標(biāo)考評(píng)對(duì)象為各鎮(zhèn)、街道,經(jīng)濟(jì)開發(fā)區(qū)。

第三條考核項(xiàng)目分為確保項(xiàng)目、力爭(zhēng)項(xiàng)目和加分項(xiàng)目三部分。確保項(xiàng)目總分100分,力爭(zhēng)項(xiàng)目和加分項(xiàng)目按實(shí)際結(jié)果計(jì)算分?jǐn)?shù),上不封頂。

(一)組織領(lǐng)導(dǎo)(12分)

1、建立健全商標(biāo)發(fā)展工作領(lǐng)導(dǎo)機(jī)構(gòu)和辦公機(jī)構(gòu)(1分);

2、商標(biāo)發(fā)展辦公機(jī)構(gòu)專(兼)職工作人員不少于2人(1分);

3、調(diào)研本地商標(biāo)發(fā)展現(xiàn)狀和存在的問題,制定本地商標(biāo)發(fā)展規(guī)劃(2分)、考核辦法(2分)、建立商標(biāo)臺(tái)帳(2分);

4、分解商標(biāo)發(fā)展任務(wù),并簽訂目標(biāo)任務(wù)書(2分),組織對(duì)商標(biāo)發(fā)展工作的檢查與考核(2分)。

(二)商標(biāo)宣傳(18分)

1、組織與商標(biāo)發(fā)展工作有關(guān)的宣傳活動(dòng),全年在市級(jí)以上新聞媒體發(fā)表宣傳稿件不少于2篇(12分);

2、結(jié)合本地實(shí)際,開展多種形式的商標(biāo)宣傳和培訓(xùn)活動(dòng)(6分)。

(三)商標(biāo)培育和發(fā)展(55分)

1、年度新申請(qǐng)注冊(cè)商標(biāo)(30分);

2、組織和幫助企業(yè)爭(zhēng)創(chuàng)省著名商標(biāo),經(jīng)濟(jì)開發(fā)區(qū)2件、每鎮(zhèn)、街道各1件(5分);

3、積極申報(bào)市知名商標(biāo),經(jīng)濟(jì)開發(fā)區(qū)2件,每鎮(zhèn)、街道各1件(10分);

4、做好農(nóng)副產(chǎn)品商標(biāo)培育,每鎮(zhèn)各2件(5分);

5、做好服務(wù)商標(biāo)培育,經(jīng)濟(jì)開發(fā)區(qū)10件,每鎮(zhèn)、街道各2件(5分)。

(四)商標(biāo)使用和保護(hù)(15分)

指導(dǎo)商標(biāo)持有人用好用活商標(biāo),對(duì)長(zhǎng)期未使用的商標(biāo)進(jìn)行許可使用或有價(jià)轉(zhuǎn)讓(15分)。

(五)力爭(zhēng)和加分項(xiàng)目

1、在完成確保任務(wù)的基礎(chǔ)上,每新增省著名商標(biāo)1件加10分,新增市知名商標(biāo)1件加5分;

2、農(nóng)副產(chǎn)品商標(biāo)申請(qǐng)注冊(cè),在完成確保任務(wù)的基礎(chǔ)上,每增加1件加2分;

3、服務(wù)商標(biāo)申請(qǐng)注冊(cè),在完成確保任務(wù)的基礎(chǔ)上,每增加1件加5分;

4、完成集體商標(biāo)注冊(cè)受理1件,加5分;

5、完成地理標(biāo)志商標(biāo)注冊(cè)受理1件,加15分;

6、積極開展品牌培育基地建設(shè),被確認(rèn)為省級(jí)基地的,每個(gè)加10分,被確認(rèn)為市級(jí)基地的,每個(gè)加5分。

(六)得分計(jì)算

1、按目標(biāo)完成情況加減分:目標(biāo)得分=確保項(xiàng)目得分之和+力爭(zhēng)和加分項(xiàng)目得分之和;

2、確保項(xiàng)目扣分:按完成情況的比例相應(yīng)減分;

3、商標(biāo)發(fā)展項(xiàng)目說明。共分三類:一是確保項(xiàng)目,即下達(dá)的基本目標(biāo)任務(wù),要求按照考核節(jié)點(diǎn)、序時(shí)進(jìn)度完成的項(xiàng)目。二是力爭(zhēng)項(xiàng)目,在完成確保項(xiàng)目后,方可申報(bào)力爭(zhēng)項(xiàng)目;完成力爭(zhēng)項(xiàng)目,按標(biāo)準(zhǔn)加分,完不成不減分。三是加分項(xiàng)目,完成按標(biāo)準(zhǔn)加分。

第四條各單位商標(biāo)發(fā)展工作的日常管理由工商分局牽頭組織實(shí)施。

第五條目標(biāo)考評(píng)實(shí)行定量和定性相結(jié)合考核、年終考評(píng)、區(qū)考評(píng)為主的原則。

第六條區(qū)商標(biāo)和品牌發(fā)展工作領(lǐng)導(dǎo)小組辦公室和工商分局負(fù)責(zé)目標(biāo)考評(píng)。各單位商標(biāo)發(fā)展工作目標(biāo)考評(píng)結(jié)果在全區(qū)經(jīng)濟(jì)建設(shè)和社會(huì)發(fā)展目標(biāo)綜合考評(píng)體系中按比例折算總分計(jì)入。

第七條本辦法由區(qū)商標(biāo)和品牌發(fā)展工作領(lǐng)導(dǎo)小組辦公室和工商分局負(fù)責(zé)解釋。

相關(guān)推薦:

煙草專賣局滅火減災(zāi)預(yù)案

汽車公司招聘管理制度

新公司員工守則

辦公室行政管理制度范本

人事管理制度范本

食品倉(cāng)庫(kù)管理制度

某公司福利制度范本

后勤食堂管理制度

商貿(mào)公司管理制度

第3篇 信息安全管理政策業(yè)務(wù)培訓(xùn)制度

第一章信息安全政策

一、計(jì)算機(jī)設(shè)備管理制度

1.計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。

2.非我司技術(shù)人員對(duì)我司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由我司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。

3.嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非我司技術(shù)人員進(jìn)行維修及操作。

二、操作員安全管理制度

1.操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置.

2.系統(tǒng)管理操作代碼的設(shè)置與管理:

(1)、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營(yíng)管理者授權(quán)取得;

(2)、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);

(3)、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí)授權(quán);

(4)、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;

(5)、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼;

3.一般操作代碼的設(shè)置與管理

(1)、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。

(2)、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。

(3)、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。

三、密碼與權(quán)限管理制度

1.密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串;

2.密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

3.服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。

4.系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。

5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。

四、數(shù)據(jù)安全管理制度

1.存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);

2.注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。

3.任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。

4.數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。

5.數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確??梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

6.需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。

7.非我司技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。

8.管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。

9.運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立我司的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。

10.營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來(lái)歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。

五、機(jī)房管理制度

1.進(jìn)入主機(jī)房至少應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記簿”,記錄出入機(jī)房時(shí)間、人員和操作內(nèi)容。

2.信息部人員進(jìn)入機(jī)房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進(jìn)入機(jī)房必須經(jīng)信息領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實(shí)記錄來(lái)訪人員名單、進(jìn)出機(jī)房時(shí)間、來(lái)訪內(nèi)容等。非信息部工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特殊情況必須操作時(shí),經(jīng)信息部負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進(jìn)行。對(duì)操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備查。

3.保持機(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng),保持清潔光亮。

4.工作人員進(jìn)入機(jī)房必須更換干凈的工作服和拖鞋。

5.機(jī)房?jī)?nèi)嚴(yán)禁吸煙、吃東西、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無(wú)關(guān)的活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無(wú)關(guān)的物品,特別是易燃、易爆、有腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。

6.機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來(lái)軟件帶入機(jī)房使用。

7.嚴(yán)禁在通電的情況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。

8.定期檢查機(jī)房消防設(shè)備器材。

9.機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。

10.主機(jī)設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用pc機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。

11.定期對(duì)空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問題及時(shí)解決,保證機(jī)房空調(diào)的正常運(yùn)行。

12.計(jì)算機(jī)機(jī)房后備電源(ups)除了電池自動(dòng)檢測(cè)外,每年必須充放電一次到兩次。

第二章業(yè)務(wù)培訓(xùn)制度

一、培訓(xùn)制度

1、業(yè)務(wù)學(xué)習(xí)培訓(xùn)計(jì)劃由信息部根據(jù)年度工作計(jì)劃作出安排。

2、成立業(yè)務(wù)學(xué)習(xí)小組,定期組織業(yè)務(wù)學(xué)習(xí);

3、工作人員每年必須參加不少于15個(gè)課時(shí)的專業(yè)培訓(xùn)。

4、工作人員必須完成布置的學(xué)習(xí)計(jì)劃安排,積極主動(dòng)地參加信息部組織的業(yè)務(wù)學(xué)習(xí)活動(dòng)。

5、有選擇地參加其它行業(yè)和部門舉辦的專業(yè)培訓(xùn),鼓勵(lì)參加其它業(yè)務(wù)交流和學(xué)習(xí)培訓(xùn)。

6、支持、鼓勵(lì)工作人員結(jié)合業(yè)務(wù)工作自學(xué)。

二、培訓(xùn)內(nèi)容:

1.計(jì)算機(jī)安全法律教育

(1)、定期組織我司工作人員認(rèn)真學(xué)習(xí)《網(wǎng)絡(luò)安全制度》、《計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)》等業(yè)務(wù)知識(shí),不斷提高工作人員的理論水平。

(2)、負(fù)責(zé)對(duì)企業(yè)的網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。

(3)、定期的邀請(qǐng)上級(jí)有關(guān)部門和人員進(jìn)行信息安全方面的培訓(xùn),提高操作員的防范能力。

2.計(jì)算機(jī)職業(yè)道德教育

(1)、工作人員要嚴(yán)格遵守工作規(guī)程和工作制度。

(2)、不得制造,發(fā)布虛假信息,向非業(yè)務(wù)人員提供有關(guān)數(shù)據(jù)資料。

(3)、不得利用計(jì)算機(jī)信息系統(tǒng)的漏洞偷竊客戶資料,進(jìn)行詐騙和轉(zhuǎn)移資金。

(4)、不得制造和傳播計(jì)算機(jī)病毒。

3.計(jì)算機(jī)技術(shù)教育

(1)、操作員必須在指定計(jì)算機(jī)或指定終端上進(jìn)行操作。

(2)、機(jī)房管理員,程序維護(hù)員,操作員必須實(shí)行崗位分離,不得串崗,越崗。

(3)、不得越權(quán)運(yùn)行程序,不得查閱無(wú)關(guān)參數(shù)。

(4)、發(fā)現(xiàn)操作異常,應(yīng)立即向機(jī)房管理員報(bào)告。

三、培訓(xùn)方法:

1.結(jié)合專業(yè)實(shí)際情況,指派有關(guān)人員參加學(xué)習(xí)。

2.有計(jì)劃有針對(duì)性,指派人員到外地或外單位進(jìn)修學(xué)習(xí)。

3.舉辦專題講座或培訓(xùn)班,聘請(qǐng)有關(guān)專家進(jìn)行講課。

4.所有上崗工作人員或換崗工作人員應(yīng)經(jīng)過培訓(xùn)考核合格,方能上崗。

5.自訂學(xué)習(xí)計(jì)劃,參加專業(yè)函授學(xué)習(xí)成績(jī)及時(shí)反饋有關(guān)部門,良好學(xué)業(yè)者給予獎(jiǎng)勵(lì)。

第4篇 檔案信息安全管理制度

為確保在信息化建設(shè)中的檔案信息安全,經(jīng)局領(lǐng)導(dǎo)班子研究,特制訂如下檔案信息安全管理制度:

一、遵守保密規(guī)定,嚴(yán)格控制不應(yīng)公開的檔案信息。

二、保存檔案數(shù)據(jù)信息的計(jì)算機(jī)不得與公共信息網(wǎng)絡(luò)聯(lián)接,確需聯(lián)接時(shí),必須通過安全保密審查。

三、加強(qiáng)對(duì)檔案信息網(wǎng)絡(luò)傳輸?shù)墓芾?確保網(wǎng)絡(luò)和使用過程的信息安全。

四、確定專人負(fù)責(zé)計(jì)算機(jī)系統(tǒng)的管理工作,并設(shè)置計(jì)算機(jī)操作系統(tǒng)用戶口令。

五、計(jì)算機(jī)系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時(shí)更新版本,做好防病毒工作。

六、保存檔案數(shù)據(jù)的計(jì)算機(jī)外送修理時(shí),應(yīng)將有關(guān)數(shù)據(jù)的內(nèi)容清空、刪除或?qū)⒂脖P摘除,并做好計(jì)算機(jī)修理情況登記。

七、應(yīng)采取有效措施,保證檔案數(shù)據(jù)庫(kù)和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少?gòu)?fù)制兩套,并異地保存。

八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。

九、磁性載體每滿2年、光盤每滿4年應(yīng)進(jìn)行一次抽樣機(jī)讀檢驗(yàn),抽樣率不低于10%,如發(fā)現(xiàn)問題應(yīng)及時(shí)采取恢復(fù)措施。

十、具有永久保存價(jià)值的文本和圖形形式的電子文件,必須同時(shí)制成紙質(zhì)文件或縮微品等拷貝件一并歸檔保存。

十一、應(yīng)加強(qiáng)對(duì)歸檔電子文件鑒定銷毀的管理。對(duì)于屬于保密范圍的歸檔電子文件,連同存儲(chǔ)載體一起銷毀,并在網(wǎng)絡(luò)上徹底刪除;對(duì)于不屬于保密范圍的歸檔電子文件進(jìn)行邏輯刪除。

十二、以上各條請(qǐng)本單位全體干部職工互相監(jiān)督,共同遵守。對(duì)違反本制度的,按國(guó)家有關(guān)規(guī)定處理。

第5篇 質(zhì)量追溯信息安全管理制度

第一條 設(shè)備專人專用,并對(duì)使用質(zhì)量追溯項(xiàng)目設(shè)備的單位和個(gè)人進(jìn)行登記造冊(cè)。其中特別是移動(dòng)存儲(chǔ)設(shè)備(u盤和移動(dòng)硬盤),不能借給任何其他個(gè)人和單位使用,以防感染病毒、木馬等。

第二條 電腦等各種設(shè)備,使用者不能私自拆開。要正確按照說明手冊(cè)使用相關(guān)設(shè)備,對(duì)未按照規(guī)定使用造成設(shè)備損壞的,要追究使用者的責(zé)任。

第三條 信息中心管理員定期檢查設(shè)備是否正常,并且對(duì)防火墻、殺毒軟件、操作系統(tǒng)等升級(jí)。升級(jí)前一定要對(duì)操作系統(tǒng)和關(guān)鍵數(shù)據(jù)進(jìn)行備份,以免導(dǎo)致升級(jí)后系統(tǒng)不能運(yùn)行,影響日常工作。

第四條 追溯網(wǎng)絡(luò)(包括數(shù)據(jù)采集點(diǎn))中的任何電腦原則上不允許使用外單位或個(gè)人的移動(dòng)存儲(chǔ)設(shè)備,以免感染病毒、木馬、蠕蟲等。如果確有必要,可以在計(jì)算機(jī)技術(shù)人員指導(dǎo)下使用。

第五條 追溯網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)使用人員不允許上信息不良、不安全的網(wǎng)站,更不允許隨意下載、安裝程序,并且每臺(tái)機(jī)器都要安裝正版殺毒軟件,網(wǎng)內(nèi)電腦上的網(wǎng)絡(luò)設(shè)置不允許隨意修改,確有必要可交由專業(yè)技術(shù)人員修改。

第六條 追溯網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)使用人員要定期對(duì)操作系統(tǒng)、辦公、殺毒以及其它各種應(yīng)用軟件及時(shí)打補(bǔ)丁和升級(jí)。

第七條 數(shù)據(jù)采集點(diǎn)和網(wǎng)絡(luò)中心的計(jì)算機(jī)使用人員和管理人員要及時(shí)備份追溯數(shù)據(jù),并且要做好數(shù)據(jù)保密工作,在追溯信息未發(fā)布之前,不能將數(shù)據(jù)發(fā)布到internet網(wǎng)絡(luò)上。數(shù)據(jù)采集點(diǎn)在每次上報(bào)數(shù)據(jù)時(shí),都要進(jìn)行加密壓縮,網(wǎng)絡(luò)中心接收人員解密解壓使用完畢后,要將解密解壓的數(shù)據(jù)立即刪除,以防數(shù)據(jù)泄漏。

第6篇 信息安全管理政策和業(yè)務(wù)培訓(xùn)制度

第一章信息安全政策

一、計(jì)算機(jī)設(shè)備管理制度

1.計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。

2.非我司技術(shù)人員對(duì)我司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由我司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。

3.嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非我司技術(shù)人員進(jìn)行維修及操作。

二、操作員安全管理制度

1.操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置.

2.系統(tǒng)管理操作代碼的設(shè)置與管理:

(1)、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營(yíng)管理者授權(quán)取得;

(2)、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);

(3)、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí)授權(quán);

(4)、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;

(5)、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼;

3.一般操作代碼的設(shè)置與管理

(1)、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。

(2)、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。

(3)、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。

三、密碼與權(quán)限管理制度

1.密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串;

2.密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

3.服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。

4.系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。

5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。

四、數(shù)據(jù)安全管理制度

1.存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);

2.注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。

3.任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。

4.數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。

5.數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確??梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

6.需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。

7.非我司技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。

8.管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。

第7篇 電力公司網(wǎng)絡(luò)信息安全管理制度怎么寫

我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時(shí)隨地受到公司管理部門的監(jiān)控,為了加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫(kù)安全運(yùn)行特制定以下制度和操作詳細(xì)步驟。

一、網(wǎng)絡(luò)與信息安全管理制度

1 公司各部室的電腦管理,遵循誰(shuí)使用,誰(shuí)負(fù)責(zé)的原則進(jìn)行管理。

2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時(shí)糾正。

3. 電腦的使用和保養(yǎng)3.1 電腦操作規(guī)程:電腦開機(jī)時(shí),應(yīng)遵循先開電源插座、顯示器、主機(jī)的順序。

每次的關(guān)、開機(jī)操作至少相隔一分鐘。

嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。

電腦關(guān)機(jī)時(shí),應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。

下班時(shí),務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時(shí),更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。

3. 2 長(zhǎng)時(shí)間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個(gè)月通電運(yùn)行半小時(shí)。

3. 3 應(yīng)對(duì)電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。

3. 4 需保存的信息,除在硬盤保存外,還應(yīng)進(jìn)行軟盤備份,以免電腦壞時(shí)所有的資料丟失。

4 打印機(jī)及外圍設(shè)備的使用。

打印機(jī)在使用時(shí)要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時(shí)注意檢查有無(wú)卡紙。

激光打印機(jī)注意硒鼓有無(wú)碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。

當(dāng)打印機(jī)工作時(shí),不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。

5 電腦防病毒的管理。

外來(lái)的磁盤,或?qū)ν鈭?bào)送的磁盤以及從外界錄入信息的磁盤,一律要進(jìn)行電腦病毒檢測(cè),在確保沒有病毒時(shí)方可進(jìn)入本公司電腦讀取信息。

外來(lái)的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。

6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時(shí)組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運(yùn)行。

7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。

8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問題時(shí),向系統(tǒng)管理人員提出口頭請(qǐng)求,接到請(qǐng)求的系統(tǒng)管理人員應(yīng)及時(shí)提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無(wú)關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。

9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。

一經(jīng)發(fā)現(xiàn)罰款100元。

10 用戶不得將私人電腦帶入公司,不得使用未檢測(cè)的u盤、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。

,

11 禁止在公司電腦安裝有害系統(tǒng)運(yùn)行的游戲與無(wú)關(guān)軟件;

禁止在各部室的電腦上玩游戲和進(jìn)行與工作無(wú)關(guān)的各種活動(dòng)。

一經(jīng)發(fā)現(xiàn),罰款100元。

12 未經(jīng)許可私自移動(dòng)公司在各點(diǎn)分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。

13 公司電腦系統(tǒng)以及應(yīng)用平臺(tái)等經(jīng)系統(tǒng)管理員裝好后一個(gè)月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺(tái)無(wú)法正常運(yùn)行的對(duì)電腦負(fù)責(zé)人罰款50元。

14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺(tái)電腦,一經(jīng)發(fā)現(xiàn)由國(guó)網(wǎng)公司考核。

15 我公司電腦都有注冊(cè),不準(zhǔn)使用未經(jīng)市公司注冊(cè)的移動(dòng)儲(chǔ)存介質(zhì)。

16 共用電腦的,查不到責(zé)任人時(shí),由部門責(zé)任人承擔(dān)。

17 對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時(shí)間內(nèi)向分公司系統(tǒng)管理人員匯報(bào),及時(shí)處理相應(yīng)問題。

18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險(xiǎn)柜內(nèi),與普通載體分開管理。

19 對(duì)涉密的會(huì)議文件、資料應(yīng)進(jìn)行編號(hào)登記,發(fā)放時(shí)履行簽收手續(xù);

及時(shí)清理收回。

20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。

不得在沒有相應(yīng)保密措施的計(jì)算機(jī)信息系統(tǒng)中處理、存儲(chǔ)和傳輸國(guó)家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。

2

1 嚴(yán)禁在普通電話、無(wú)繩電話和手機(jī)中談?wù)撋婷苁马?xiàng),發(fā)現(xiàn)他人違反保密規(guī)定時(shí)應(yīng)予以制止。

2 2 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。

2 3. 涉密文件復(fù)制件視同原件管理,不得改變其密級(jí)、保密期限和知悉范圍。

銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。

復(fù)制絕密級(jí)秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。

2

4 處理廢舊報(bào)紙、雜志及可對(duì)外公開的廢舊資料時(shí),要認(rèn)真清理,防止夾帶秘密載體。

第8篇 數(shù)據(jù)資料信息安全管理制度

第一條 機(jī)房及使用計(jì)算機(jī)的單位都要設(shè)立專人負(fù)責(zé)文字及磁介質(zhì)資料的安全管理工作。

第二條 各單位要建立資料管理登記簿,詳細(xì)記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。

第三條 各項(xiàng)技術(shù)資料應(yīng)集中統(tǒng)一保管,嚴(yán)格借閱制度。

第四條 應(yīng)用系統(tǒng)和操作系統(tǒng)需用磁帶、光盤備份。對(duì)重要的動(dòng)態(tài)數(shù)據(jù)應(yīng)定時(shí)清理、備份,并報(bào)送有關(guān)部門存放。

第五條 存放稅收業(yè)務(wù)應(yīng)用系統(tǒng)及重要信息的磁帶光盤嚴(yán)禁外借,確因工作需要,須報(bào)請(qǐng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn)。

第六條 對(duì)需要長(zhǎng)期保存的數(shù)據(jù)磁帶、磁盤,應(yīng)在一年內(nèi)進(jìn)行轉(zhuǎn)儲(chǔ),以防止數(shù)據(jù)失效造成損失。

第七條 對(duì)有關(guān)電腦文件、數(shù)據(jù)進(jìn)行加密處理。為保密需要,應(yīng)定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn),才能查詢、打印有關(guān)保密資料。對(duì)保密信息應(yīng)嚴(yán)加看管,不得遺失、私自傳播。

第八條 及時(shí)關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)整計(jì)算機(jī)參數(shù)或安裝防毒軟件,避免電腦病毒侵襲。

第九條 對(duì)于聯(lián)入局域網(wǎng)的計(jì)算機(jī),任何人在未經(jīng)批準(zhǔn)的情況下,不得向局域網(wǎng)內(nèi)拷入軟件或文檔。

第十條 任何微機(jī)需安裝軟件時(shí),由各單位提出申請(qǐng),經(jīng)同意后,由計(jì)算機(jī)管理人員負(fù)責(zé)安裝。

第9篇 某校信息安全管理制度

1、信息設(shè)施操作人員必須熟知所使用設(shè)備的基本性能,嚴(yán)格按照規(guī)程操作使用。

2、在使用過程中發(fā)現(xiàn)異常情況,應(yīng)及時(shí)通知管理員,不準(zhǔn)擅自動(dòng)手拆修,情況緊急要立即關(guān)機(jī),切斷電源。

3、未經(jīng)許可,任何人不得私自挪動(dòng)設(shè)備的位置,更換設(shè)備的硬件和計(jì)算機(jī)的軟件。

4、使用計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備時(shí)禁止非正常開關(guān)機(jī),不得隨意插拔各種連接線,盡量延長(zhǎng)設(shè)備的使用壽命。

5、設(shè)備管理人員要定時(shí)進(jìn)行日常病毒檢測(cè),對(duì)防病毒軟件及時(shí)更新,不得傳播、復(fù)制病毒程序;裝入計(jì)算機(jī)系統(tǒng)的所有程序、數(shù)據(jù)要經(jīng)過病毒檢查,同時(shí)做好重要數(shù)據(jù)備份工作;禁止安裝與工作內(nèi)容無(wú)關(guān)的軟件。

6、牢固樹立安全意識(shí),謹(jǐn)防電腦病毒侵入,拒絕使用來(lái)歷不明的軟件和光盤,已正常運(yùn)轉(zhuǎn)的軟件不得隨意修改程序或相關(guān)參數(shù)。

7、嚴(yán)禁利用終端站點(diǎn)的計(jì)算機(jī)系統(tǒng)上網(wǎng)制作、復(fù)制、查閱和傳播下列信息:

▲煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的。

▲煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度的。

▲煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的。

▲捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的。

▲公然侮辱他人或者捏造歪曲事實(shí),散布謠言,制造是非的。

▲宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐

怖,教唆犯罪的。

▲夸大其詞,損害國(guó)家機(jī)關(guān)信譽(yù)的。

▲其他違反憲法和法律、行政法規(guī)的。

8、教學(xué)人員應(yīng)于工作學(xué)習(xí)結(jié)束后檢查設(shè)備是否已經(jīng)全部安全關(guān)閉,并按要求填寫運(yùn)行情況記錄。

第10篇 信息安全教育培訓(xùn)管理制度

第一條 為加強(qiáng)我局信息安全建設(shè),提高全體稅務(wù)干部的信息安全意識(shí)和技能,保障我局信息系統(tǒng)安全穩(wěn)定的運(yùn)行,特制定本制度。

第二條 信息安全培訓(xùn)旨在強(qiáng)化我局全體稅務(wù)干部的信息安全意識(shí),使之明確信息安全是每個(gè)人的責(zé)任,并掌握其崗位所要求的信息安全操作技能。

第三條 針對(duì)不同的培訓(xùn)對(duì)象進(jìn)行分層次的培訓(xùn),信息安全培訓(xùn)分為管理層培訓(xùn)、技術(shù)層培訓(xùn)和普通用戶層培訓(xùn)三個(gè)層面,分層培訓(xùn)內(nèi)容的參考范圍和需達(dá)到的標(biāo)準(zhǔn)如下:

一、管理層信息安全培訓(xùn)

(一)對(duì)象:市局、各區(qū)縣局的各級(jí)領(lǐng)導(dǎo)。

(二)內(nèi)容:宏觀信息安全管理理念及高級(jí)信息安全管理知識(shí)。

(三)標(biāo)準(zhǔn):使管理層人員能夠了解其信息安全職責(zé),具備其工作所需的信息安全管理知識(shí)和信息安全管理能力。

二、技術(shù)層信息安全培訓(xùn)

(一)對(duì)象:各級(jí)信息化管理部門的各類技術(shù)管理人員。

(二)內(nèi)容:系統(tǒng)安全策略; 內(nèi)部和外部攻擊的檢測(cè);常用計(jì)算機(jī)及網(wǎng)絡(luò)安全保護(hù)手段、 日常工作中需要注意的信息安全方面的事項(xiàng); 《北京市地方稅務(wù)局信息系統(tǒng)安全管理框架》下包括的所有制度內(nèi)容。

(三)標(biāo)準(zhǔn):使技術(shù)層人員能夠了解其所從事崗位的信息安全職責(zé),熟悉與其工作相關(guān)的各項(xiàng)信息安全制度,具備工作所需的信息安全知識(shí)和技能。

三、普通用戶層信息安全培訓(xùn)

(一)對(duì)象:全局的普通計(jì)算機(jī)用戶。

(二)內(nèi)容:所在崗位的信息安全職責(zé);計(jì)算機(jī)病毒預(yù)防和查殺的基本技能;計(jì)算機(jī)設(shè)備物理安全知識(shí)和網(wǎng)絡(luò)安全常識(shí); 《北京市地方稅務(wù)局信息系統(tǒng)安全管理框架》下的所有普通用戶應(yīng)掌握和了解的制度內(nèi)容。

(三)標(biāo)準(zhǔn):使普通用戶了解其信息安全職責(zé),熟悉與工作相關(guān)的各項(xiàng)信息安全制度,具備工作所需的信息安全知識(shí)和技能。

第四條 各單位信息安全管理部門和人事教育部門負(fù)責(zé)每年制定管理層和普通用戶層的信息安全培訓(xùn)計(jì)劃

第11篇 鎮(zhèn)學(xué)校信息安全管理制度怎么寫

1、信息設(shè)施操作人員必須熟知所使用設(shè)備的基本性能,嚴(yán)格按照規(guī)程操作使用。

2、在使用過程中發(fā)現(xiàn)異常情況,應(yīng)及時(shí)通知管理員,不準(zhǔn)擅自動(dòng)手拆修,情況緊急要立即關(guān)機(jī),切斷電源。

3、未經(jīng)許可,任何人不得私自挪動(dòng)設(shè)備的位置,更換設(shè)備的硬件和計(jì)算機(jī)的軟件。

4、使用計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備時(shí)禁止非正常開關(guān)機(jī),不得隨意插拔各種連接線,盡量延長(zhǎng)設(shè)備的使用壽命。

5、設(shè)備管理人員要定時(shí)進(jìn)行日常病毒檢測(cè),對(duì)防病毒軟件及時(shí)更新,不得傳播、復(fù)制病毒程序;

裝入計(jì)算機(jī)系統(tǒng)的所有程序、數(shù)據(jù)要經(jīng)過病毒檢查,同時(shí)做好重要數(shù)據(jù)備份工作;

禁止安裝與工作內(nèi)容無(wú)關(guān)的軟件。

6、牢固樹立安全意識(shí),謹(jǐn)防電腦病毒侵入,拒絕使用來(lái)歷不明的軟件和光盤,已正常運(yùn)轉(zhuǎn)的軟件不得隨意修改程序或相關(guān)參數(shù)。

7、嚴(yán)禁利用終端站點(diǎn)的計(jì)算機(jī)系統(tǒng)上網(wǎng)制作、復(fù)制、查閱和傳播下列信息: ▲煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的。

▲煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度的。

▲煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的。

▲捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的。

▲公然侮辱他人或者捏造歪曲事實(shí),散布謠言,制造是非的。

▲宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的。

▲夸大其詞,損害國(guó)家機(jī)關(guān)信譽(yù)的。

▲其他違反憲法和法律、行政法規(guī)的。

8、教學(xué)人員應(yīng)于工作學(xué)習(xí)結(jié)束后檢查設(shè)備是否已經(jīng)全部安全 ,并按要求填寫運(yùn)行情況記錄。

第12篇 計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)管理制度

第一章 總? 則

第一條? 為加強(qiáng)我校計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理,依據(jù)《中華人民共和國(guó)國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行條例規(guī)定》、《中華人民共和國(guó)國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》及《關(guān)于加強(qiáng)我區(qū)重點(diǎn)聯(lián)網(wǎng)單位計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)安全管理的通知》等有關(guān)規(guī)定,結(jié)合我校實(shí)際,特制定本辦法。

第二條? 本辦法適用于采集、存儲(chǔ)、處理、傳遞和輸出的計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)(含計(jì)算機(jī)單機(jī)與便攜式計(jì)算機(jī))。

第二章 網(wǎng)絡(luò)安全使用

第三條? 我校的用戶不得利用計(jì)算機(jī)網(wǎng)絡(luò)危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家的、社會(huì)的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。

第四條? 我校的用戶不得利用網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播下列信息:

(一) 煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;

(二) 煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的;

(三) 煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;

(四) 煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;

(五) 捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;

(六) 宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;

(七) 公然侮辱他人或者捏造事實(shí)誹謗他人的;

(八) 損害國(guó)家機(jī)關(guān)信譽(yù)的;

(九) 其他違反憲法和法律、行政法規(guī)的。

第五條? 我校的用戶不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):

(一) 故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;

(二) 嚴(yán)禁在未經(jīng)他人允許的情況下進(jìn)入他人電腦,篡改或破怪他人計(jì)算機(jī)內(nèi)的文件,盜取他人信息。

(三) 其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的。

第三章 組織與職責(zé)

第六條? 計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全管理實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制,由使用計(jì)算機(jī)信息系統(tǒng)的單位主管領(lǐng)導(dǎo)及計(jì)算機(jī)安全員負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全工作,并指定有關(guān)機(jī)構(gòu)和人員具體承辦。

網(wǎng)絡(luò)信息安全管理主要職責(zé):

(一) 負(fù)責(zé)網(wǎng)絡(luò)的安全保護(hù)管理工作,建立健全安全保護(hù)管理制度;

(二) 建立計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;

(三) 發(fā)現(xiàn)有本辦法第一條、第二條所列情形之一的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向本單位領(lǐng)導(dǎo),并報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。

第四章 網(wǎng)絡(luò)信息安全管理細(xì)則

第七條? 禁止使用非涉密移動(dòng)存儲(chǔ)介質(zhì)存儲(chǔ)涉密信息。禁止將非涉密移動(dòng)存儲(chǔ)介質(zhì)接在涉密計(jì)算機(jī)上使用。

第八條? 為保證辦公室、計(jì)算機(jī)教室網(wǎng)絡(luò)的正常運(yùn)行,防止各類病毒、黑客軟件對(duì)計(jì)算機(jī)聯(lián)網(wǎng)主機(jī)構(gòu)成的威脅,最大限度地減少此類損失,辦公室計(jì)算機(jī)內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件。并定期檢測(cè)計(jì)算機(jī)的病毒和安全漏洞。

第九條? 辦公室計(jì)算機(jī)的主機(jī)、顯示器、硬盤以及系統(tǒng)的基本配置、使用情況需在校電教組存檔備案。如有變更應(yīng)及時(shí)申報(bào)。嚴(yán)管辦公計(jì)算機(jī)信息的使用、維護(hù)的每個(gè)環(huán)節(jié),通過對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)等系統(tǒng)軟件進(jìn)行補(bǔ)丁包升級(jí)或者版本升級(jí),及時(shí)堵塞漏洞和消除黑客入侵隱患,確保計(jì)算機(jī)網(wǎng)絡(luò)安全。

第十條? 在使用計(jì)算機(jī)信息系統(tǒng)過程中發(fā)生黑客攻擊事件的單位,應(yīng)當(dāng)迅速報(bào)告學(xué)校領(lǐng)導(dǎo)以及網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組。

第十一條? 建立上網(wǎng)日志記錄保存制度,如:bbs記錄:包括粘貼文章用戶的ip地址、粘貼時(shí)間;電子郵件使用情況記錄:使用該郵箱的起始時(shí)間和終止時(shí)間;使用qq等通訊軟件情況記錄:使用通訊工具的使用時(shí)間和通訊內(nèi)容;以上原始記錄應(yīng)至少保留60天,以備有關(guān)領(lǐng)導(dǎo)和部門查詢時(shí),予以提供。

第十二條? 因工作需要攜帶便攜式計(jì)算機(jī)外出時(shí),需要向單位領(lǐng)導(dǎo)報(bào)告,經(jīng)領(lǐng)導(dǎo)同意方可帶出,外出及歸來(lái)后需對(duì)計(jì)算機(jī)的內(nèi)部文件進(jìn)行檢查等。

第十三條? 辦公室信息的拷貝必須經(jīng)單位主管領(lǐng)導(dǎo)審批同意、并記錄,然后授予其操作權(quán)限,個(gè)人不得私自拷貝。不得將與辦公內(nèi)容無(wú)關(guān)的信息存入移動(dòng)存儲(chǔ)介質(zhì)中。

第十四條? 計(jì)算機(jī)網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)的數(shù)據(jù)恢復(fù)、維修、廢棄、銷毀工作由專人負(fù)責(zé),完善登記審批手續(xù),要標(biāo)明時(shí)間、批準(zhǔn)人、經(jīng)手人、維修單位和地點(diǎn)、相關(guān)工作人員、去向、用途等。

第十五條? 任何機(jī)關(guān)、單位不得私自拆卸、維修或銷毀計(jì)算機(jī)。需維修和銷毀的計(jì)算機(jī)及存儲(chǔ)移動(dòng)介質(zhì)應(yīng)經(jīng)單位主管領(lǐng)導(dǎo)審批同意。報(bào)廢計(jì)算機(jī)需將硬盤徹底銷毀。

喀什市第十九中學(xué)

喀什市第十九中學(xué)互聯(lián)網(wǎng)安全應(yīng)急處置制度

第一章? 總則

為了正確、迅速和有效地處置我校內(nèi)部網(wǎng)絡(luò)系統(tǒng)可能發(fā)生的重大計(jì)算機(jī)網(wǎng)絡(luò)安全事故,提高處理突發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全事故的控制和排障能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)安全,最大限度地減少計(jì)算機(jī)網(wǎng)絡(luò)信息安全事故的危害和影響,保護(hù)我校教育教學(xué)工作順利進(jìn)行,特制定本預(yù)案。

第二章? 適用范圍

本預(yù)案適用于喀什市第十九中學(xué)在日常工作過程中計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生的各類突發(fā)事件,包括通信網(wǎng)絡(luò)故障、病毒防范、服務(wù)器軟件系統(tǒng)故障、核心設(shè)備硬件故障、業(yè)務(wù)數(shù)據(jù)損壞等計(jì)算機(jī)網(wǎng)絡(luò)安全事件。

第三章? 工作原則

第一條:預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)計(jì)算機(jī)網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑計(jì)算機(jī)網(wǎng)絡(luò)與信息安全保障體系。

第二條:快速反應(yīng)。在計(jì)算機(jī)網(wǎng)絡(luò)事故發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。

第三條:按照“以人為本、預(yù)防為主、依法規(guī)范、職責(zé)明確、統(tǒng)一領(lǐng)導(dǎo)、分級(jí)管理、屬地管理為主”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。

第四章? 預(yù)防及預(yù)警機(jī)制

突發(fā)計(jì)算機(jī)網(wǎng)絡(luò)事故安全預(yù)防措施包括分析安全風(fēng)險(xiǎn),準(zhǔn)備應(yīng)急處置措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測(cè)體系,控制有害信息的傳播,預(yù)先制定信息安全重大事件的通報(bào)機(jī)制。

第一條:突發(fā)計(jì)算機(jī)網(wǎng)絡(luò)事故分類

關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災(zāi)害(水,火,電等)電腦病毒等惡意代碼危害;人為的惡意攻擊等。

第二條:應(yīng)急準(zhǔn)備

學(xué)校信息中心和各部門信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實(shí)際情況,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時(shí)準(zhǔn)確。

第三條:具體措施

實(shí)行實(shí)時(shí)監(jiān)視和監(jiān)測(cè),采用認(rèn)證方式避免非法接入和虛假路由信息。

重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時(shí)更新升級(jí)掃描引擎;加強(qiáng)對(duì)局域網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓(xùn)。

安裝反入侵檢測(cè)系統(tǒng),監(jiān)測(cè)惡意攻擊、病毒等非法侵入技術(shù)的發(fā)展,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。

第五章? 有關(guān)應(yīng)急預(yù)案

第一條:自然災(zāi)害(水,火,電等)導(dǎo)致網(wǎng)絡(luò)故障應(yīng)急預(yù)案

(一)發(fā)生自然(水,火,電等)災(zāi)害時(shí),第一目擊者應(yīng)立即通知校領(lǐng)導(dǎo),并及時(shí)報(bào)告計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組。

(二)安全員應(yīng)在第一時(shí)間搶出重要的設(shè)備和文件,并做登記,方便后期管理。

第二條:通信網(wǎng)絡(luò)故障應(yīng)急預(yù)案

(一)發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障后,網(wǎng)絡(luò)安全員應(yīng)及時(shí)通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時(shí)上報(bào)校領(lǐng)導(dǎo)和信息中心。

(二)及時(shí)查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時(shí)報(bào)告計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組,通知相關(guān)通信網(wǎng)絡(luò)運(yùn)營(yíng)商查清原因;同時(shí)及時(shí)組織相關(guān)技術(shù)人員檢測(cè)故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運(yùn)轉(zhuǎn)。

(三)應(yīng)急處置結(jié)束后,事發(fā)單位應(yīng)將故障分析報(bào)告,在調(diào)查結(jié)束后一日內(nèi)書面報(bào)告校領(lǐng)導(dǎo)。

第三條:不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急預(yù)案

(一)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時(shí),信息系統(tǒng)管理員應(yīng)立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報(bào)告校領(lǐng)導(dǎo)和信息中心。

(二)信息中心應(yīng)根據(jù)校領(lǐng)導(dǎo)指令,采取隔離網(wǎng)絡(luò)等措施,各單位應(yīng)安裝殺毒軟件,并及時(shí)更新,立刻殺除殺毒或清除不良信息,并追查不良信息來(lái)源。

(三)事態(tài)或后果嚴(yán)重的,應(yīng)及時(shí)報(bào)告校領(lǐng)導(dǎo)。如有必要,及時(shí)上報(bào)上級(jí)部門。

(四)處置結(jié)束后, 信息中心和事發(fā)單位應(yīng)將事發(fā)經(jīng)過、造成影響、處置結(jié)果在調(diào)查工作結(jié)束后一日內(nèi)書面報(bào)告計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組。

第四條:服務(wù)器軟件系統(tǒng)故障應(yīng)急預(yù)案

(一)發(fā)生服務(wù)器軟件系統(tǒng)故障后,信息中心負(fù)責(zé)人應(yīng)立即組織啟動(dòng)備份服務(wù)器系統(tǒng),由備份服務(wù)器接管業(yè)務(wù)應(yīng)用,并及時(shí)報(bào)告計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組;同時(shí)安排相關(guān)責(zé)任人將故障服務(wù)器脫離網(wǎng)絡(luò),保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。

(二)信息中心應(yīng)根據(jù)校領(lǐng)導(dǎo)指令,在確認(rèn)安全的情況下,重新啟動(dòng)故障服務(wù)器系統(tǒng);重啟系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復(fù);若重啟失敗,立即聯(lián)系相關(guān)廠商和上級(jí)單位,請(qǐng)求技術(shù)支援,作好技術(shù)處理。

(三)事態(tài)或后果嚴(yán)重的,及時(shí)報(bào)告市上級(jí)部門。

(四)處置結(jié)束后, 信息中心應(yīng)將事發(fā)經(jīng)過、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報(bào)告校領(lǐng)導(dǎo)。

第五條:黑客攻擊事件應(yīng)急預(yù)案

(一)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁(yè)內(nèi)容被篡改,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),使用者或管理者應(yīng)斷開網(wǎng)絡(luò),并立即報(bào)告校領(lǐng)導(dǎo)。

(二)接報(bào)告后,計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即指令信息中心核實(shí)情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號(hào),查看計(jì)算機(jī)中存在的危險(xiǎn)端口并予以關(guān)閉,阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道。

(三)信息中心應(yīng)及時(shí)清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序,恢復(fù)系統(tǒng)和網(wǎng)絡(luò)正常;情況嚴(yán)重的,應(yīng)上報(bào)市局應(yīng)急領(lǐng)導(dǎo)小組,并請(qǐng)求支援。

第六條:核心設(shè)備硬件故障應(yīng)急預(yù)案

(一)發(fā)生核心設(shè)備硬件故障后,信息中心應(yīng)及時(shí)報(bào)告計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組,并組織查找、確定故障設(shè)備及故障原因,進(jìn)行先期處置。

(二)若故障設(shè)備在短時(shí)間內(nèi)無(wú)法修復(fù),信息中心應(yīng)啟動(dòng)備份設(shè)備,保持系統(tǒng)正常運(yùn)行;將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排除工作。

(三)信息中心應(yīng)在故障排除后,在網(wǎng)絡(luò)空閑時(shí)期,替換備用設(shè)備;若故障仍然存在,立即聯(lián)系相關(guān)廠商,認(rèn)真填寫設(shè)備故障報(bào)告單備查。

第六章? 應(yīng)急處置

(一)發(fā)生信息網(wǎng)絡(luò)突發(fā)事件后,相關(guān)人員應(yīng)在5分鐘內(nèi)向校領(lǐng)導(dǎo)報(bào)告,計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組組織人員采取有效措施開展先期處置,恢復(fù)信息網(wǎng)絡(luò)正常狀態(tài)。

(二)發(fā)生重大事故(事件),無(wú)法迅速消除或恢復(fù)系統(tǒng),影響較大時(shí)實(shí)施緊急關(guān)閉,并立即向上級(jí)部門報(bào)告。

第七章? 善后處置

應(yīng)急處置工作結(jié)束后,學(xué)校組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對(duì)事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面調(diào)查評(píng)估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進(jìn)和完善預(yù)案,總結(jié)經(jīng)驗(yàn)教訓(xùn),整改存在隱患,組織恢復(fù)正常工作秩序。

喀什市第十九中學(xué)

第13篇 市政辦信息安全管理制度

第一條本辦法適用年度全區(qū)商標(biāo)品牌發(fā)展工作目標(biāo)的管理與考評(píng)。

第二條本工作目標(biāo)考評(píng)對(duì)象為各鎮(zhèn)、街道,經(jīng)濟(jì)開發(fā)區(qū)。

第三條考核項(xiàng)目分為確保項(xiàng)目、力爭(zhēng)項(xiàng)目和加分項(xiàng)目三部分。確保項(xiàng)目總分100分,力爭(zhēng)項(xiàng)目和加分項(xiàng)目按實(shí)際結(jié)果計(jì)算分?jǐn)?shù),上不封頂。

(一)組織領(lǐng)導(dǎo)(12分)

1、建立健全商標(biāo)發(fā)展工作領(lǐng)導(dǎo)機(jī)構(gòu)和辦公機(jī)構(gòu)(1分);

2、商標(biāo)發(fā)展辦公機(jī)構(gòu)專(兼)職工作人員不少于2人(1分);

3、調(diào)研本地商標(biāo)發(fā)展現(xiàn)狀和存在的問題,制定本地商標(biāo)發(fā)展規(guī)劃(2分)、考核辦法(2分)、建立商標(biāo)臺(tái)帳(2分);

4、分解商標(biāo)發(fā)展任務(wù),并簽訂目標(biāo)任務(wù)書(2分),組織對(duì)商標(biāo)發(fā)展工作的檢查與考核(2分)。

(二)商標(biāo)宣傳(18分)

1、組織與商標(biāo)發(fā)展工作有關(guān)的宣傳活動(dòng),全年在市級(jí)以上新聞媒體發(fā)表宣傳稿件不少于2篇(12分);

2、結(jié)合本地實(shí)際,開展多種形式的商標(biāo)宣傳和培訓(xùn)活動(dòng)(6分)。

(三)商標(biāo)培育和發(fā)展(55分)

1、年度新申請(qǐng)注冊(cè)商標(biāo)(30分);

2、組織和幫助企業(yè)爭(zhēng)創(chuàng)省著名商標(biāo),經(jīng)濟(jì)開發(fā)區(qū)2件、每鎮(zhèn)、街道各1件(5分);

3、積極申報(bào)市知名商標(biāo),經(jīng)濟(jì)開發(fā)區(qū)2件,每鎮(zhèn)、街道各1件(10分);

4、做好農(nóng)副產(chǎn)品商標(biāo)培育,每鎮(zhèn)各2件(5分);

5、做好服務(wù)商標(biāo)培育,經(jīng)濟(jì)開發(fā)區(qū)10件,每鎮(zhèn)、街道各2件(5分)。

(四)商標(biāo)使用和保護(hù)(15分)

指導(dǎo)商標(biāo)持有人用好用活商標(biāo),對(duì)長(zhǎng)期未使用的商標(biāo)進(jìn)行許可使用或有價(jià)轉(zhuǎn)讓(15分)。

(五)力爭(zhēng)和加分項(xiàng)目

1、在完成確保任務(wù)的基礎(chǔ)上,每新增省著名商標(biāo)1件加10分,新增市知名商標(biāo)1件加5分;

2、農(nóng)副產(chǎn)品商標(biāo)申請(qǐng)注冊(cè),在完成確保任務(wù)的基礎(chǔ)上,每增加1件加2分;

3、服務(wù)商標(biāo)申請(qǐng)注冊(cè),在完成確保任務(wù)的基礎(chǔ)上,每增加1件加5分;

4、完成集體商標(biāo)注冊(cè)受理1件,加5分;

5、完成地理標(biāo)志商標(biāo)注冊(cè)受理1件,加15分;

6、積極開展品牌培育基地建設(shè),被確認(rèn)為省級(jí)基地的,每個(gè)加10分,被確認(rèn)為市級(jí)基地的,每個(gè)加5分。

(六)得分計(jì)算

1、按目標(biāo)完成情況加減分:目標(biāo)得分=確保項(xiàng)目得分之和+力爭(zhēng)和加分項(xiàng)目得分之和;

2、確保項(xiàng)目扣分:按完成情況的比例相應(yīng)減分;

3、商標(biāo)發(fā)展項(xiàng)目說明。共分三類:一是確保項(xiàng)目,即下達(dá)的基本目標(biāo)任務(wù),要求按照考核節(jié)點(diǎn)、序時(shí)進(jìn)度完成的項(xiàng)目。二是力爭(zhēng)項(xiàng)目,在完成確保項(xiàng)目后,方可申報(bào)力爭(zhēng)項(xiàng)目;完成力爭(zhēng)項(xiàng)目,按標(biāo)準(zhǔn)加分,完不成不減分。三是加分項(xiàng)目,完成按標(biāo)準(zhǔn)加分。

第四條各單位商標(biāo)發(fā)展工作的日常管理由工商分局牽頭組織實(shí)施。

第五條目標(biāo)考評(píng)實(shí)行定量和定性相結(jié)合考核、年終考評(píng)、區(qū)考評(píng)為主的原則。

第六條區(qū)商標(biāo)和品牌發(fā)展工作領(lǐng)導(dǎo)小組辦公室和工商分局負(fù)責(zé)目標(biāo)考評(píng)。各單位商標(biāo)發(fā)展工作目標(biāo)考評(píng)結(jié)果在全區(qū)經(jīng)濟(jì)建設(shè)和社會(huì)發(fā)展目標(biāo)綜合考評(píng)體系中按比例折算總分計(jì)入。

第七條本辦法由區(qū)商標(biāo)和品牌發(fā)展工作領(lǐng)導(dǎo)小組辦公室和工商分局負(fù)責(zé)解釋。

相關(guān)推薦:

煙草專賣局滅火減災(zāi)預(yù)案

汽車公司招聘管理制度

新公司員工守則

辦公室行政管理制度范本

人事管理制度范本

食品倉(cāng)庫(kù)管理制度

某公司福利制度范本

后勤食堂管理制度

商貿(mào)公司管理制度

第14篇 醫(yī)院信息安全管理制度

一、計(jì)算機(jī)安全管理

1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件。

2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進(jìn)行。

3、計(jì)算機(jī)的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。

4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。

5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請(qǐng),經(jīng)簽字批準(zhǔn)后交信息科負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級(jí)。

6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時(shí)通知信息科技術(shù)人員負(fù)責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?/p>

7、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無(wú)關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來(lái)歷不明的移動(dòng)存儲(chǔ)工具。

網(wǎng)絡(luò)使用人員行為規(guī)范

1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國(guó)家法律、法規(guī)所禁止的信息。

2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國(guó)家相關(guān)法律法規(guī)所禁止的活動(dòng)。

3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。

4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。

5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。

6、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。

7、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。

8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。

9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。

二、 網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機(jī)、通信線路、不間斷供電設(shè)備、機(jī)柜、配線架、信息點(diǎn)模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。

1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。

2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。

3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。

4、不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實(shí)施。

四軟件及信息安全

1、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。

2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。

3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。

4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。

5、任何人不得將含有醫(yī)院信息的計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無(wú)關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。

第15篇 大同發(fā)電公司網(wǎng)絡(luò)信息安全管理制度

第一條根據(jù)國(guó)電集團(tuán)公司下達(dá)的國(guó)電集科[2004]83號(hào)文件《國(guó)電集團(tuán)公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。

第二條安全管理制度須從以下幾個(gè)方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺(tái)安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺(tái)安全包括系統(tǒng)層安全和應(yīng)用層安全。

機(jī)房安全管理

第三條 大同發(fā)電公司網(wǎng)絡(luò)機(jī)房是網(wǎng)絡(luò)系統(tǒng)的核心,除網(wǎng)絡(luò)信息處管理人員外,其他人不經(jīng)允許不得入內(nèi),網(wǎng)絡(luò)信息處的管理人員不準(zhǔn)在主機(jī)房?jī)?nèi)會(huì)客或帶無(wú)關(guān)人員進(jìn)入。未經(jīng)許可,不得動(dòng)用機(jī)房?jī)?nèi)設(shè)施

第四條機(jī)房工作人員進(jìn)入機(jī)房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無(wú)關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。

第五條為防止磁化記錄的破壞,機(jī)房?jī)?nèi)不準(zhǔn)使用磁化杯、收音機(jī)等產(chǎn)生磁場(chǎng)的物體。

第六條機(jī)房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運(yùn)行狀態(tài)。

第七條機(jī)房溫度要保持溫度在18±5攝氏度,相對(duì)濕度在50%±5%。

第八條做好機(jī)房和設(shè)備的衛(wèi)生清掃工作,定期對(duì)設(shè)備進(jìn)行除塵,保證機(jī)房和設(shè)備衛(wèi)生、整潔。

第九條機(jī)房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進(jìn)行一次全面檢查處理,計(jì)算機(jī)及輔助設(shè)備的電源須是接地的電源。

第十條工作人員必須遵守勞動(dòng)紀(jì)律,堅(jiān)守崗位,認(rèn)真履行機(jī)房值班制度,做好防火、防水、防盜等工作。

第十一條機(jī)房電源不可以隨意斷開,對(duì)重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長(zhǎng)時(shí)間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時(shí)間。

設(shè)備安全管理

第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運(yùn)行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。

第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運(yùn)行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時(shí)向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報(bào)告,遇有緊急情況,須立即采取措施進(jìn)行妥善處理。

第十四條 負(fù)責(zé)填寫系統(tǒng)運(yùn)行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負(fù)責(zé)對(duì)必要的數(shù)據(jù)進(jìn)行備份操作。

第十五條 負(fù)責(zé)保持機(jī)房的衛(wèi)生及對(duì)溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無(wú)關(guān)人員的操作。

第十六條 不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備的信號(hào)連線。不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備。不準(zhǔn)隨意移動(dòng)各種網(wǎng)絡(luò)設(shè)備,確需移動(dòng)的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。

第十七條 在維護(hù)與檢修計(jì)算機(jī)及設(shè)備時(shí),打開機(jī)箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。

網(wǎng)絡(luò)層安全

第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對(duì)外出口處必須配置網(wǎng)絡(luò)防火墻。

第十九條未實(shí)施網(wǎng)絡(luò)安全管理措施的計(jì)算機(jī)設(shè)備禁止與internet相連。

第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國(guó)家有關(guān)安全部門認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。

第二十一條在計(jì)算機(jī)聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號(hào)上網(wǎng)、isdn、adsl等)與internet相連。

第二十二條對(duì)于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進(jìn)行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。

系統(tǒng)安全管理

第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。

第二十四條 密碼管理:密碼的編碼必須采用盡可能長(zhǎng)并不易猜測(cè)的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。

第二十五條 登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號(hào),不得設(shè)置多人共用的賬號(hào),連續(xù)登陸三次失敗,須暫時(shí)禁止此賬號(hào)并通知該賬號(hào)用戶。

第二十六條 普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號(hào)和密碼;禁止運(yùn)行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。

第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號(hào),隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。

第二十八條 外來(lái)軟盤或光盤須在沒聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無(wú)毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。

第二十九條 網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來(lái)贈(zèng)送其它單位或個(gè)人,違者將嚴(yán)肅處理。

系統(tǒng)應(yīng)用安全管理

第三十條 實(shí)行專人負(fù)責(zé)檢測(cè)病毒,定期進(jìn)行檢查,配備相應(yīng)的實(shí)時(shí)病毒**。

第三十一 條 嚴(yán)禁隨意使用軟盤和u盤等存儲(chǔ)介質(zhì),如工作需要,須經(jīng)過病毒檢測(cè)方可使用。

第三十二條 嚴(yán)禁以任何途徑和媒體傳播計(jì)算機(jī)病毒,對(duì)于傳播和感染計(jì)算機(jī)病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏帧V圃觳《净蛐薷牟《境绦蛑瞥烧?要給予嚴(yán)肅處理。

第三十三條 發(fā)現(xiàn)病毒,應(yīng)及時(shí)對(duì)感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時(shí)報(bào)相關(guān)部門并及時(shí)妥善處理。

第三十四條 實(shí)時(shí)進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級(jí)。

第三十五條應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對(duì)于存儲(chǔ)在數(shù)據(jù)庫(kù)中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《國(guó)電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。

附則

第三十六條 本辦法從公布之日起實(shí)施。 本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋

息安全管理制度15篇

包括哪些信息安全管理制度是我們組織的核心組成部分,旨在確保數(shù)據(jù)的安全性和完整性,防止未經(jīng)授權(quán)的訪問、使用、泄露或破壞。它涵蓋了以下幾個(gè)關(guān)鍵領(lǐng)域:1.訪問控制:定義用戶權(quán)限
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

相關(guān)息安全信息

  • 信息安全管理制度分類匯編(15篇)
  • 信息安全管理制度分類匯編(15篇)82人關(guān)注

    【信息安全管理制度分類】信息安全管理制度是企業(yè)運(yùn)營(yíng)的核心組成部分,旨在保護(hù)企業(yè)的關(guān)鍵信息資產(chǎn)免受各種威脅。它通常包括以下幾個(gè)主要類別:1.數(shù)據(jù)保護(hù)政策:規(guī)定如 ...[更多]

  • 網(wǎng)絡(luò)信息安全管理制度5篇
  • 網(wǎng)絡(luò)信息安全管理制度5篇81人關(guān)注

    包括哪些網(wǎng)絡(luò)信息安全管理制度主要包括以下幾個(gè)關(guān)鍵部分:1.安全政策與方針:定義公司對(duì)網(wǎng)絡(luò)安全的基本立場(chǎng)和原則,明確管理層的責(zé)任與員工的義務(wù)。2.系統(tǒng)安全策略:涵蓋 ...[更多]

  • 信息安全管理制度15篇
  • 信息安全管理制度15篇73人關(guān)注

    包括哪些信息安全管理制度是我們企業(yè)維護(hù)網(wǎng)絡(luò)安全,保障業(yè)務(wù)正常運(yùn)行,保護(hù)敏感信息不受侵犯的核心策略。它涵蓋了以下幾個(gè)關(guān)鍵領(lǐng)域:1.訪問控制:設(shè)定權(quán)限,確保只有授權(quán)人 ...[更多]

  • 網(wǎng)吧信息安全管理制度
  • 網(wǎng)吧信息安全管理制度68人關(guān)注

    包括哪些網(wǎng)吧信息安全管理制度主要包括以下幾個(gè)核心組成部分:1.網(wǎng)吧網(wǎng)絡(luò)環(huán)境的管理:確保網(wǎng)絡(luò)設(shè)備的安全設(shè)置,包括防火墻配置、病毒防護(hù)和定期更新操作系統(tǒng)及軟件。2. ...[更多]

  • 醫(yī)院信息安全管理制度
  • 醫(yī)院信息安全管理制度65人關(guān)注

    包括哪些醫(yī)院信息安全管理制度旨在確保醫(yī)療數(shù)據(jù)的安全、完整和隱私,主要包括以下幾個(gè)方面:1.系統(tǒng)安全策略:設(shè)定訪問權(quán)限,實(shí)施用戶身份驗(yàn)證,防止未經(jīng)授權(quán)的訪問。2.數(shù)據(jù) ...[更多]

  • 信息安全管理管理制度15篇
  • 信息安全管理管理制度15篇60人關(guān)注

    包括哪些信息安全管理管理制度是企業(yè)核心運(yùn)營(yíng)的一部分,旨在保護(hù)企業(yè)數(shù)據(jù)和信息系統(tǒng)免受未經(jīng)授權(quán)的訪問、泄露、破壞或丟失。它涵蓋了以下幾個(gè)關(guān)鍵領(lǐng)域:1.訪問控制:定 ...[更多]

  • 網(wǎng)絡(luò)信息安全管理制度匯編(5篇)
  • 網(wǎng)絡(luò)信息安全管理制度匯編(5篇)57人關(guān)注

    包括哪些網(wǎng)絡(luò)信息安全管理制度主要包括以下幾個(gè)關(guān)鍵部分:1.安全政策與方針:定義公司對(duì)網(wǎng)絡(luò)安全的基本立場(chǎng)和原則,明確管理層的責(zé)任與員工的義務(wù)。2.系統(tǒng)安全策略:涵蓋 ...[更多]

  • 信息安全管理制度匯編【16篇】
  • 信息安全管理制度匯編【16篇】54人關(guān)注

    包括哪些信息安全管理制度是我們企業(yè)維護(hù)網(wǎng)絡(luò)安全,保障業(yè)務(wù)正常運(yùn)行,保護(hù)敏感信息不受侵犯的核心策略。它涵蓋了以下幾個(gè)關(guān)鍵領(lǐng)域:1.訪問控制:設(shè)定權(quán)限,確保只有授權(quán)人 ...[更多]

  • 企業(yè)信息安全管理制度3篇
  • 企業(yè)信息安全管理制度3篇31人關(guān)注

    包括哪些企業(yè)信息安全管理制度涵蓋了多個(gè)關(guān)鍵領(lǐng)域,主要包括:1.訪問控制:確保只有授權(quán)人員可以訪問敏感信息,通過用戶認(rèn)證、權(quán)限管理和審計(jì)追蹤來(lái)實(shí)施。2.數(shù)據(jù)保護(hù):對(duì)數(shù) ...[更多]

  • 息安全管理制度15篇
  • 息安全管理制度15篇27人關(guān)注

    包括哪些信息安全管理制度是我們組織的核心組成部分,旨在確保數(shù)據(jù)的安全性和完整性,防止未經(jīng)授權(quán)的訪問、使用、泄露或破壞。它涵蓋了以下幾個(gè)關(guān)鍵領(lǐng)域:1.訪問控制:定 ...[更多]

相關(guān)專題

安全管理制度熱門信息