亚洲精品中文字幕无乱码_久久亚洲精品无码AV大片_最新国产免费Av网址_国产精品3级片

范文資料網(wǎng)>規(guī)章制度>安全制度>《信息系統(tǒng)安全管理制度_信息系統(tǒng)安全管理制度

信息系統(tǒng)安全管理制度_信息系統(tǒng)安全管理制度

時間:2022-11-29 10:55:31 安全制度 我要投稿
  • 相關推薦

信息系統(tǒng)安全管理制度_信息系統(tǒng)安全管理制度范文

  為保證信息系統(tǒng)的安全運作,維護正常生產(chǎn)秩序,應制定規(guī)范的信息系統(tǒng)安全管理制度。下面小編為大家整理了有關信息系統(tǒng)安全管理制度的范文,希望對大家有幫助。

信息系統(tǒng)安全管理制度_信息系統(tǒng)安全管理制度范文

  信息系統(tǒng)安全管理制度篇1

  興義民族師范學院校園網(wǎng)是為全院師生和教職員工的教學、科研、辦公提供服務的。因此為確保校園網(wǎng)的安全運行,維護網(wǎng)絡的正常秩序,特制定校園網(wǎng)信息安全管理制度如下:

  一、接入校園網(wǎng)的各個單位內部的工作人員和用戶必須嚴格遵守執(zhí)行《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、國家有關法律法規(guī),家屬區(qū)與學生區(qū)必須與網(wǎng)絡與信息中心簽訂《校園網(wǎng)用戶責任書》,嚴格執(zhí)行安全保密制度。

  二、校園網(wǎng)相關的所有工作人員和用戶必須對所提供的信息負責。不得利用校園網(wǎng)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和有害信息。

  三、在校園網(wǎng)上不允許進行任何干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和網(wǎng)絡設備的活動,這些活動包括(但并不局限于)在網(wǎng)絡上發(fā)布不真實的信息、散布計算機病毒、未經(jīng)授權使用網(wǎng)絡、不以真實身份使用網(wǎng)絡資源等。

  四、校園網(wǎng)上所有用戶有義務向學校網(wǎng)絡信息中心、宣傳部等部門報告違法犯罪行為和有害信息情況。

  五、與校園網(wǎng)相關的所有工作人員和用戶必須接受并配合國家有關部門依法進行的'監(jiān)督檢查。

  六、任何接入網(wǎng)絡的單位或個人不得有以下行為,否則網(wǎng)絡信息中心可根據(jù)情況提出警告或停止其使用網(wǎng)絡;情節(jié)嚴重者上報學院并提交院行政部門處理或公安機關依法查處。

  1、 利用校園網(wǎng)絡制作、復制、查閱和傳播下列信息:

  1) 煽動分裂國家、破壞國家統(tǒng)一和民族團結,推翻社會主義制度的信息;

  2) 破壞憲法和國家法律、行政法規(guī)實施的信息;

  3) 捏造或歪曲事實,故意散布謠言,擾亂社會秩序的信息;

  4) 故意查閱、點擊邪教網(wǎng)站或訪問國家命令禁止的非法網(wǎng)站的信息;

  5) 在網(wǎng)上非法傳播封建迷信、淫穢色情、暴力、兇殺、恐怖教唆犯罪的信息;

  6) 公然侮辱某單位或某個人,公然捏造事實誹謗某單位或某個人的信息。

  2、非法盜用他人帳號、ip地址、Email地址、網(wǎng)址等網(wǎng)絡信息以及盜用學院名義進行任何網(wǎng)上的非法操作。

  3、未經(jīng)允許,進入計算機網(wǎng)絡系統(tǒng)或者使用計算機信息網(wǎng)絡資源。

  4、未經(jīng)允許,對計算機網(wǎng)絡的數(shù)據(jù)和應用程序進行刪除、修改或增加。

  5、非法下載、制作、傳播計算機病毒等破壞性程序。

  6、利用任何非法手段竊取、篡改計算機網(wǎng)絡信息以及攻擊計算機網(wǎng)絡資源等行為。

  7、損害學校聲譽,破壞學校安定團結的行為。

  8、其他任何危害計算機信息網(wǎng)絡安全的行為。

  信息系統(tǒng)安全管理制度篇2

  為提高公司信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,降低人為因素導致信息系統(tǒng)失效的可能性,形成良好的信息傳遞渠道,特制定本規(guī)范。

  1. 機房管理規(guī)范

  1.1非工作人員不得進出機房。工作人員出入機房注意鎖好房門,未經(jīng)上級批準,禁止將機房相關鑰匙、密碼等物品或信息外露給其它人員,同時有責任對信息保密。

  1.2機房工作人員必須熟知機房內設備的基本安全操作和規(guī)則。定期檢查機房的防曬、防水、防潮;檢查、整理硬件物理連接線路;定期檢查硬件運作狀態(tài)(如設備指示燈)。不得亂拉亂接電線,應選用安全、有保證的供電、用電器材,嚴禁隨意對設備斷電、更改設備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。

  1.3機房內禁止吃食物、抽煙、隨地吐痰,對于意外或工作過程中弄污地板和其它物品的',必須及時采取措施清理干凈;禁止在服務器上進行試驗性質的軟件調試,禁止在服務器隨意安裝軟件。

  1.4機房工作人員必須定期檢查軟件的運行狀況、定期調閱軟件運行日志記錄,進行數(shù)據(jù)和軟件日志備份,做好硬件設備的維護保養(yǎng)工作。

  1.5任何人均不得在服務器、交換設備等核心設備上進行與工作無關的任何操作。未經(jīng)上級允許,更不允許他人操作機房內部的設備。

  2. 計算機操作人員管理規(guī)范

  2.1計算機操作員應具備計算機基礎知識,熟練使用windows、office、長安福特DMS系統(tǒng)及常用軟件,并對其所使用的計算機軟、硬件負有維護保管責任。

  2.2任何員工未經(jīng)授權,不得修改計算機軟硬件設置。嚴禁在工作機共享文件,員工所掌握的工作數(shù)據(jù)、文件等均屬公司所有,嚴禁拷貝、傳播、修改、破壞。凡違反網(wǎng)絡操作規(guī)程,影響網(wǎng)絡運行者罰款100元。

  2.3計算機操作人員離開工作區(qū)域時應保證重要文件、資料、設備、數(shù)據(jù)處于安全保護狀態(tài);個人的工作文件應隨時做好安全存放與備份,不得將個人工作文件存放于“C盤我的文檔”。如有問題及時聯(lián)系系統(tǒng)管理員,與系統(tǒng)管理員一同維護好日常網(wǎng)絡的安全運行。

  2.4計算機操作人員每次開機確保病毒實時監(jiān)測程序和黑客防火墻程序的正常運行;日常工作中注意保持計算機等相關設備的清潔,下班時務必關掉所有辦公設備的電源。

  3. 計算機系統(tǒng)安全性維護

  3.1計算機信息系統(tǒng)操作人員不得擅自進行系統(tǒng)軟件的刪除、拷貝、修改等操作,不得擅自升級、改變系統(tǒng)軟件版本或更換系統(tǒng)軟件,不得擅自改變軟件系統(tǒng)環(huán)境配置。

  3.2硬件設備的更新、擴充、修復等工作應當由相關人員提出申請,報上級主管負責人審批。未經(jīng)允許,不得擅自拆裝硬件設備。

  3.3在使用任何外來的光盤,u盤,移動硬盤等外來媒體的文件前,必須進行殺毒;嚴禁瀏覽任何非法網(wǎng)站、黑客網(wǎng)站及不健康的網(wǎng)站,嚴禁下載帶有附件的不明郵件;

  3.4系統(tǒng)管理人員負責長安福特DMS系統(tǒng)工作權限的設置,員工只能使用自己的工作權限,嚴禁盜用他人用戶名與密碼,嚴格執(zhí)行工作流程;長安福特DMS系統(tǒng)上使用的密碼一經(jīng)啟用,不得隨意修改、公開,并需在行政部做備份,如需修改須事先告知行政部。

  3.5各部門如有計算機操作員人員更替,必須及時通知行政部,系統(tǒng)管理員注銷或開設新用戶。

  3.6系統(tǒng)管理人員須嚴格管理公司無限網(wǎng)絡的使用,接入密碼要經(jīng)常更新,以保證無線網(wǎng)絡的安全;

  信息系統(tǒng)安全管理制度篇3

  總則

  第一條 為加強公司網(wǎng)絡管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《XXXXX》等有關規(guī)定,結合本公司實際,特制訂本制度。

  第二條 計算機信息系統(tǒng)是指由計算機及其相關的和配套的設備、設施(含網(wǎng)絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。

  第三條 公司設立IT安全管理小組,專門負責本公司范圍內的計算機信息系統(tǒng)安全管理工作。

  第一章 網(wǎng)絡管理

  第四條 遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及色情信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質類似的破壞活動,嚴格控制和防范計算機病毒的侵入。

  第五條 各工作計算機未進行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計算機終端用戶應定期對計算機系統(tǒng)、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質。

  第六條 禁止未授權用戶接入公司計算機網(wǎng)絡及訪問網(wǎng)絡中的資源,禁止未授權用戶使用BT、電驢等占用大量帶寬的下載工具。

  第七條 任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)。

  第八條 公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡和服務器進行惡意攻擊,禁止非法侵入他人網(wǎng)絡和服務器系統(tǒng),禁止利用計算機和網(wǎng)絡干擾他人正常工作的行為。

  第九條 計算機各終端用戶應保管好自己的.用戶帳號和密碼。嚴禁隨意向他人泄露、借用自己的帳號和密碼;嚴禁不以真實身份登錄系統(tǒng)。計算機使用者更應定期更改密碼、使用復雜密碼。

  第十條 IP地址為計算機網(wǎng)絡的重要資源,計算機各終端用戶應在IT安全管理小組的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網(wǎng)絡產(chǎn)生影響,計算機各終端用戶應在IT安全管理小組的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網(wǎng)絡暢通運行。

  第二章 設備管理

  第十一條 公司員工因工作需要,確需購買IT設備或配件的,可向IT安全管理小組提出申請,若有符合需求的可調配設備,由申請人填寫《IT設備調配表》;若無可調配或有但不符合工作需要的設備,由申請人填寫《IT設備購買申請表》。交所在部門經(jīng)理簽字并報公司分管領導審批后再行調配或采購。若因工作需要對設備配置有特殊要求的,需在申請表中說明。

  第十二條 凡登記在案的IT設備,由IT安全管理小組統(tǒng)一管理并張貼IT設備卡。IT設備卡作為相應設備的標識,各終端用戶有義務保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等

  第十三條 IT設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。凡分公司或合作單位自行購買的設備,原則上由分公司或合作單位自行負責,但若有需要,IT安全管理小組可協(xié)助處理。

  第十四條 嚴禁使用假冒偽劣產(chǎn)品;嚴禁擅自外接電源開關和插座;嚴禁擅自移動和裝拆各類設備及其他輔助設備;嚴禁擅自請人維修;嚴禁擅自調整部門內部計算機信息系統(tǒng)的安排。

  第十五條 設備硬件或重裝操作系統(tǒng)等問題由IT安全管理小組進行處理,首先由該設備終端用戶填寫《IT設備維修申請表》,在收到《IT設備維修申請表》后,IT安全小組應及時調集力量予以處理。未填寫或是不填寫《IT設備維修申請表》而要求維修,IT安全管理小組可以不予處理。

  第十六條 原購IT設備原則上在規(guī)定使用年限內不再重復購買,達到規(guī)定使用年限后,由IT安全管理小組會同相關部門對其審核后處理。在規(guī)定使用年限期間,計算機終端用戶因工作需要發(fā)生調動或離職,需要繼續(xù)使用該計算機的應在IT安全管理小組作變更備案;不繼續(xù)使用該計算機的,部門領導需監(jiān)督責任人將計算機及相關設備及時退回IT安全管理小組,由IT安全管理小組再行支配。

  第十七條 設備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由IT設備終端用戶提出申請,并填寫《IT設備報廢申請表》,由相應部門經(jīng)理簽字后報IT安全管理小組。經(jīng)IT安全管理小組對設備使用年限、維修情況等進行鑒定,將報廢設備交有關部門處理,如報廢設備能出售,將收回的資金交公司財務入賬。同時,由IT安全管理小組對報廢設備登記備案、存檔。

  第三章 數(shù)據(jù)管理

  第十八條 計算機終端用戶計算機內的資料涉及公司秘密的,應該為計算機設定開機密碼或將文件加密;凡涉及公司機密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負責將其所有工作資料收回并保存。

  第十九條 工作范圍內的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計算機終端用戶定期更新、備份,并提交給所在部門經(jīng)理,由部門經(jīng)理負責保存。各部門經(jīng)理在一個季度開始后10天之內將本部門上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質或光盤保存。

  第二十條 計算機終端用戶務必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應及時與IT安全管理小組聯(lián)系并采取保護數(shù)據(jù)安全的措施。

  第二十一條 就是終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應準備雙份,存放在不同的地點;對采用磁性介質或光盤保存的數(shù)據(jù),要定期進行檢查,定期進行復制,防止由于磁性介質損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。

  第四章 操作管理

  第二十二條 凡涉及業(yè)務的專業(yè)軟件由使用人員自行負責。嚴禁利用計算機干與工作無關的事情;嚴禁除維修人員以外的外部人員操作各類設備;嚴禁非IT安全管理小組人員隨意更改設備配置。

  第二十三條 IT安全管理小組將有針對性地對員工的計算機應用技能進行定期或不定期的培訓,培訓成績將記入員工績效考核;由IT安全管理小組收集計算機信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學習參考。

  第二十四條 計算機終端用戶在工作中遇到計算機信息系統(tǒng)問題,首先要學會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓未曾講過的問題,再與IT安全管理小組或軟件開發(fā)單位、硬件供應商聯(lián)系,盡快解決問題。

  第五章 網(wǎng)站管理

  第二十五條 公司網(wǎng)站由IT安全管理小組提供技術支持和后臺管理,由公司相關部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設資料。

  第六章 處罰措施

  第二十六條 計算機終端用戶擅自下載、安裝或存放與工作無關的文件,經(jīng)查實后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。

  第二十七條 有以下情況之一者,視情節(jié)嚴重程度處以50元以上500元以下罰款。構成犯罪的,依法追究刑事責任。

  (一) 制造或者故意輸入、傳播計算機病毒以及其他有害數(shù)據(jù)的;

  (二) 非法復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)危害計算機信息系統(tǒng)安全的;

  (三) 對網(wǎng)絡和服務器進行惡意攻擊,侵入他人網(wǎng)絡和服務器系統(tǒng),利用計算機和網(wǎng)絡干擾他人正常工作;

  (四) 訪問未經(jīng)授權的文件、系統(tǒng)或更改設備設置;

  (五) 申請人在設備領用或報廢一周之內未將第二章所涉及到的表單交會IT安全管理小組;

  (六) 擅自與他人更換使用計算機或相關設備;

  (七) 擅自調整部門內部計算機的安排且未向行管部備案;

  (八) 日常抽查、崗位調動、離職時檢查到計算機配置與該計算機檔案不符、IT設備卡被撕毀、涂畫或遮蓋等。

  (九) 工作時間外使用公司計算機做與工作無關的事務;

  (十) 相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;

  (十一) 因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機關閉;

  第二十八條 計算機終端用戶因主觀操作不當對設備造成破壞兩次以上或蓄意對設備造成破壞的,視情節(jié)嚴重,按所破壞設備市場價值的20%~80%賠償,并給予行政處罰。

  第七章 附則

  第二十九條 本制度下列用語的含義:

  設備:指為完成工作而購買的筆記本電腦、臺式電腦、打印機、復印機、傳真機、掃描儀等IT設備。

  有害數(shù)據(jù):指與計算機信息系統(tǒng)相關的,含有危害計算機信息系統(tǒng)安全運行的程序,或者對國家和社會公共安全構成危害或潛在威脅的數(shù)據(jù)。

  合法用戶:經(jīng)IT安全管理小組授權使用本公司網(wǎng)絡資源的本公司員工,其余均為非法用戶。

  第三十條 計算機終端用戶應積極配合IT安全管理小組共同做好計算機信息系統(tǒng)安全管理工作。

  第三十一條 本制度適用于全公司范圍,由行政人事部負責解釋、修訂。

  第三十二條 本制度自發(fā)布之日起實施,凡原制度與本制度不相符的,照本制度執(zhí)行。

【信息系統(tǒng)安全管理制度_信息系統(tǒng)安全管理制度】相關文章:

信息系統(tǒng)安全管理制度02-02

信息系統(tǒng)安全管理制度4篇02-02

醫(yī)院信息系統(tǒng)安全管理制度(通用11篇)10-05

醫(yī)院信息系統(tǒng)安全保障措施05-17

沼氣系統(tǒng)安全管理制度05-05

信息系統(tǒng)安全自查報告06-13

信息系統(tǒng)安全自查報告06-26

醫(yī)院網(wǎng)絡系統(tǒng)安全管理制度_醫(yī)院網(wǎng)絡系統(tǒng)安全管理制度規(guī)定04-05

信息系統(tǒng)安全自查報告15篇03-01