- 公司信息安全管理制度 推薦度:
- 公司信息安全管理制度 推薦度:
- 相關(guān)推薦
公司信息安全管理制度9篇【精選】
在充滿活力,日益開放的今天,越來(lái)越多地方需要用到制度,制度對(duì)社會(huì)經(jīng)濟(jì)、科學(xué)技術(shù)、文化教育事業(yè)的發(fā)展,對(duì)社會(huì)公共秩序的維護(hù),有著十分重要的作用。那么相關(guān)的制度到底是怎么制定的呢?以下是小編幫大家整理的公司信息安全管理制度,僅供參考,希望能夠幫助到大家。
公司信息安全管理制度1
為了加強(qiáng)學(xué)生管理,進(jìn)一步做好學(xué)生安全信息登記工作,特制定以下制度。
1、學(xué)校對(duì)學(xué)生的家長(zhǎng)姓名、家庭住址、聯(lián)系方式等各方面情況逐一進(jìn)行詳細(xì)登記,做到學(xué)生家庭情況熟,底子說(shuō)得清。
2、學(xué)校對(duì)患有先天性疾病和重大疾患的.學(xué)生,建立檔案,如實(shí)記載,并在教育教學(xué)活動(dòng)和社會(huì)實(shí)踐中進(jìn)行重點(diǎn)監(jiān)護(hù),防止學(xué)生因參加不適宜的活動(dòng)而造成意外傷害。
3、做好學(xué)生出勤信息情況登記,對(duì)學(xué)生因事因病不能到校,學(xué)生家長(zhǎng)應(yīng)及時(shí)填寫書面假條交班主任處,由班主任及時(shí)上報(bào)學(xué)校,學(xué)校作出統(tǒng)計(jì)。
4、學(xué)校將學(xué)生到校和放學(xué)時(shí)間、非正常缺課或擅自離校、以及身體和心理異常情況等關(guān)系學(xué)生安全的信息,及時(shí)登記,并將處理信息做好記錄。
5、學(xué)生在校發(fā)生食物中毒、傳染病流行、安全事故后,學(xué)校應(yīng)及時(shí)做好詳實(shí)記錄,做好事故現(xiàn)場(chǎng)及有關(guān)證據(jù)的保存工作。
6、做好學(xué)生安全信息登記工作的分析、存檔工作。
公司信息安全管理制度2
第一章總則
第一條為進(jìn)一步規(guī)范安全信息管理,暢通安全信息渠道,及時(shí)掌握現(xiàn)場(chǎng)安全生產(chǎn)動(dòng)態(tài),準(zhǔn)確處理各類安全信息和資料,切實(shí)提高對(duì)安全信息的分析、統(tǒng)計(jì)、處理能力,更好地發(fā)揮用安全信息指導(dǎo)安全生產(chǎn)和預(yù)防安全隱患的作用,逐步建立、完善公司安全信息管理網(wǎng)絡(luò),制定本制度。
第二條本制度規(guī)定的安全信息系指在公司生產(chǎn)過(guò)程中發(fā)生的運(yùn)輸行車事故、人身傷亡事故、特種設(shè)備事故、生產(chǎn)安全隱患、設(shè)備隱患、治安事件、管理問(wèn)題、職工違章違紀(jì)及其它影響安全生產(chǎn)的信息。
第三條安全信息管理必須遵循的原則
1、真實(shí)性原則。凡反饋的安全信息,必須做到件件真實(shí)、來(lái)源可靠、實(shí)事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復(fù)信息,保證安全信息的真實(shí)性。
2、準(zhǔn)確性原則。各類安全信息的數(shù)據(jù)統(tǒng)計(jì)和綜合分析,要做到全面、客觀、準(zhǔn)確,避免錯(cuò)、漏信息的發(fā)生。
3、時(shí)效性原則。安全信息的反饋要及時(shí)、快捷,嚴(yán)格按照規(guī)定時(shí)間、周期提報(bào),不得人為拖延,影響信息暢通。
第四條充分利用辦公信息系統(tǒng)網(wǎng)絡(luò)資源,通過(guò)信息交換中心,傳真電話等方式,及時(shí)傳遞安全信息,逐步實(shí)現(xiàn)安全信息網(wǎng)絡(luò)化管理。
第五條公司各部門要完善安全信息管理辦法,對(duì)安全信息的報(bào)道、反饋、處理等環(huán)節(jié)應(yīng)作出具體規(guī)定,形成安全信息工作管理的閉環(huán)。
第二章管理職責(zé)
第六條公司領(lǐng)導(dǎo)職責(zé):掌握安全生產(chǎn)動(dòng)態(tài),超前預(yù)測(cè)、超前防范,及時(shí)處置安全生產(chǎn)重要信息,組織解決危及安全生產(chǎn)的重大問(wèn)題;公司安委會(huì)等監(jiān)督檢查發(fā)現(xiàn)的突出問(wèn)題,及時(shí)通報(bào)有關(guān)單位、主管部門和貴州鐵路實(shí)業(yè)集團(tuán)公司,并對(duì)整改落實(shí)情況進(jìn)行督促、檢查;處理突發(fā)安全生產(chǎn)重大事件,審核或直接向貴州鐵路實(shí)業(yè)集團(tuán)公司(地方政府主管部門)報(bào)告或通報(bào)發(fā)生的安全重要信息。
分管領(lǐng)導(dǎo):負(fù)責(zé)監(jiān)督指導(dǎo)分管部門安全信息管理工作,督促分管部門及時(shí)掌握現(xiàn)場(chǎng)安全生產(chǎn)動(dòng)態(tài),確保信息渠道暢通;審核分管部門日常向貴州鐵路實(shí)業(yè)集團(tuán)公司(地方政府主管部門)報(bào)告或通報(bào)安全重要信息;按規(guī)定參加分管部門安全生產(chǎn)分析會(huì)議,對(duì)分管部門安全信息進(jìn)行分析,查找傾向性、關(guān)鍵性問(wèn)題,指導(dǎo)分管部門制訂整改措施,掌握整改措施實(shí)施進(jìn)度,督促危及安全的傾向性、關(guān)鍵性問(wèn)題得到及時(shí)解決和整改。
第七條安委會(huì)職責(zé):公司安委會(huì)是公司安全信息管理的監(jiān)督部門。負(fù)責(zé)公司安全信息的收集、統(tǒng)計(jì)、綜合分析,跟蹤處理領(lǐng)導(dǎo)督辦的信息,及時(shí)向公司領(lǐng)導(dǎo)匯報(bào)安全情況及重要信息,按規(guī)定向集團(tuán)公司安監(jiān)部和地方政府主管部門報(bào)送、反饋安全信息,按規(guī)定對(duì)公司各部門安全信息管理工作進(jìn)行監(jiān)督檢查及考核。
第八條部門職責(zé):公司各部門是安全信息的主體單位,負(fù)責(zé)本單位安全信息的收集,按規(guī)定時(shí)限和要求向公司安委會(huì)報(bào)送、反映、通報(bào)安全生產(chǎn)信息。
第九條信息主要來(lái)源:
1、安全事故信息;
2、領(lǐng)導(dǎo)干部監(jiān)督檢查信息;
3、公司安委會(huì)監(jiān)督檢查信息;
4、公司各部門檢查發(fā)現(xiàn)、反饋的信息;
5、上級(jí)通報(bào)的信息;
6、其他信息(群眾舉報(bào),新聞媒體等)。
第十條信息分類:安全信息分為生產(chǎn)安全事故信息和其他安全信息
事故信息包括:行車安全事故,人身傷亡事故,特種設(shè)備事故,火災(zāi)、爆炸、中毒、治安、交通事故信息。
其他安全信息包括:嚴(yán)重威脅行車安全,勞動(dòng)安全和特種設(shè)備安全的重大隱患;未構(gòu)成事故,但對(duì)于行車安全有影響,對(duì)人身安全構(gòu)成威脅的信息;特種設(shè)備發(fā)生故障影響正常使用,運(yùn)輸不暢,裝卸車多,卸車?yán)щy;公司布置的安全工作重點(diǎn)落實(shí)情況;安全監(jiān)督檢查情況;上級(jí)通報(bào)的信息;各種安全報(bào)表資料;明確要求上報(bào)的材料(活動(dòng)安排工作小結(jié),整改結(jié)果等)和其它有關(guān)影響安全生產(chǎn)的信息。其中:事故信息為重要信息。
第十一條事故信息傳遞要求
1、行車安全事故信息
凡施工裝卸作業(yè)、調(diào)車作業(yè)、軌道車輛故障中斷行車的信息,貨場(chǎng)部發(fā)生或收到后,要認(rèn)真做好記錄,立即報(bào)告公司安委會(huì),公司安委會(huì)在事發(fā)12小時(shí)內(nèi)將事故發(fā)生地點(diǎn)、事故概況、初步影響范圍、事故損失及人員傷亡情況報(bào)集團(tuán)公司安監(jiān)部,詳細(xì)情況24小時(shí)內(nèi)書面上報(bào)。
2、人身傷亡事故信息
在生產(chǎn)過(guò)程中,生產(chǎn)區(qū)域內(nèi)發(fā)生的人身傷亡事故,不論原因、責(zé)任、傷亡人員歸屬情況是否屬于工傷事故,相關(guān)部門都應(yīng)認(rèn)真做好記錄并立即通知公司安委會(huì),安委會(huì)電話速報(bào)集團(tuán)公司安全部、人力資源部和黨群工作部(工會(huì))。
3、特種設(shè)備事故信息
發(fā)生嚴(yán)重以上的特種設(shè)備事故(有人員傷亡或者直接經(jīng)濟(jì)損失50萬(wàn)元(含50萬(wàn)元)以上的設(shè)備、事故或有人員傷亡的設(shè)備爆炸事故)。貨場(chǎng)部立即報(bào)告公司安委會(huì),公司安委會(huì)立即報(bào)告集團(tuán)公司安全部、質(zhì)量技術(shù)部及當(dāng)?shù)刭|(zhì)量技術(shù)監(jiān)督行政部門,并同時(shí)報(bào)告設(shè)備使用注冊(cè)登記的質(zhì)量技術(shù)監(jiān)督行政部門。
4、火災(zāi)、爆炸、中毒、治安、交通事故信息
1)火災(zāi)、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會(huì)事發(fā)2小時(shí)內(nèi)電話報(bào)集團(tuán)公司安監(jiān)部。
2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴(yán)重事故苗子和造成經(jīng)濟(jì)損失5萬(wàn)元以下的交通事故),公司安委會(huì)電話速報(bào)集團(tuán)公司安監(jiān)部,并于2日內(nèi)書面上報(bào)。
3)發(fā)生急性中毒事故、火災(zāi)大事故、重大治安事件、重大交通事故及造成經(jīng)濟(jì)損失5萬(wàn)元(含5萬(wàn)元)以上50萬(wàn)元以下的特種設(shè)備事故,公司安委會(huì)電話速報(bào)集團(tuán)公司安監(jiān)部并于20小時(shí)之內(nèi)書面上報(bào)。
4)發(fā)現(xiàn)或收到事故信息,除立即報(bào)告主管上級(jí)部門外,應(yīng)向駐站民警通報(bào)和報(bào)案。
第十二條其它信息傳遞要求
1、發(fā)生或收到未構(gòu)成安全事故,但對(duì)行車安全有影響,對(duì)人身安全構(gòu)成威脅的信息,公司安委會(huì)要認(rèn)真做好記錄,必要時(shí),應(yīng)形成專題報(bào)告上報(bào)并在公司交班會(huì)上通報(bào)。
2、集團(tuán)公司布置的`安全重點(diǎn)落實(shí)情況、安全監(jiān)督檢查情況、安全通報(bào)信息,公司安委會(huì)在規(guī)定時(shí)間內(nèi)反饋;上報(bào)信息處理情況。
3、集團(tuán)公司明確要求上報(bào)的材料(活動(dòng)安排、工作小結(jié)、
整改結(jié)果等),公司安委會(huì)必須按規(guī)定時(shí)期上報(bào)。
第三章綜合分析處理
第十三條信息的綜合分析
1、公司安委會(huì)定期對(duì)本系統(tǒng)安全信息進(jìn)行綜合分析,按照等級(jí)管理和時(shí)效管理要求,納入本系統(tǒng)安全問(wèn)題庫(kù)。
2、公司安委會(huì)結(jié)合公司的安全信息、監(jiān)督檢查信息和上級(jí)通報(bào)的信息定期進(jìn)行綜合分析。
3、公司安委會(huì)每月定期對(duì)安全信息進(jìn)行綜合分析并形成月度安全分析報(bào)告(紀(jì)要)。
4、公司把安全生產(chǎn)信息納入日交班、周大交班等會(huì)議及時(shí)進(jìn)行分析。
第十四條信息處理
1、公司各部要充分利用安全信息的預(yù)測(cè)功能、許價(jià)功能、導(dǎo)向功能,把信息作為安全決策的重要依據(jù),運(yùn)用信息正確指導(dǎo)安全工作。
2、對(duì)安全信息做到三不放過(guò)的原則:不弄清責(zé)任不放過(guò);不分析管理原因不放過(guò);不制定措施不放過(guò)。
3、針對(duì)安全信息反映的傾向性問(wèn)題采取加強(qiáng)管理、加大投入、強(qiáng)化控制等多種措施,及時(shí)消除安全隱患。
4、對(duì)上級(jí)主管部門及公司各部門反饋的安全信息及時(shí)調(diào)查、處理、反饋。
5、建立安全問(wèn)題庫(kù),從信息的收集、分析到處理形成動(dòng)態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對(duì)上級(jí)通報(bào)、反饋的安全信息,公司各部要按要求及時(shí)上報(bào)調(diào)查處理及整改結(jié)果。
第四章附則
第十五條公司安委會(huì)是公司安全生產(chǎn)信息中心,任何部門、個(gè)人不得以任何借口對(duì)安全生產(chǎn)信息進(jìn)行隱瞞、遲報(bào)、越級(jí)上報(bào),一經(jīng)發(fā)現(xiàn),將追究責(zé)任人責(zé)任。
未按規(guī)定上報(bào)的信息分為漏報(bào)、遲報(bào)、錯(cuò)報(bào)。凡未上報(bào)視為漏報(bào);凡超過(guò)規(guī)定時(shí)限上報(bào),視為遲報(bào);不符合完整、準(zhǔn)確、質(zhì)量要求者,視為錯(cuò)報(bào)。
第十六條公司安委會(huì)對(duì)各部門安全生產(chǎn)信息管理情況進(jìn)行抽查檢查,并將抽查檢查情況納入季度考核、獎(jiǎng)懲。
第十七條安全生產(chǎn)信息管理工作的考核,由公司安委會(huì)按公司安全管理考核辦法有關(guān)規(guī)定進(jìn)行。
第十八條本制度由公司安委會(huì)負(fù)責(zé)解釋。
公司信息安全管理制度3
1.信息安全禁止行為:
1.1利用公司信息系統(tǒng)平臺(tái)、網(wǎng)絡(luò)制作、傳播、復(fù)制危害公司及員工的有關(guān)任何信息;
1.2攻擊、入侵他人計(jì)算機(jī),未經(jīng)允許使用他人計(jì)算機(jī)設(shè)備、信息系統(tǒng)等;
1.3未經(jīng)授權(quán)對(duì)信息平臺(tái)erp、crm、wms、網(wǎng)站、企業(yè)郵件系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔?包括系統(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、移動(dòng)、復(fù)制和刪除等;
1.4未經(jīng)授權(quán)查閱他人郵件,盜用他人名義進(jìn)行發(fā)送任何電子郵件;
1.5故意干擾、破壞公司信息平臺(tái)erp、crm、wms、網(wǎng)站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運(yùn)行;從事其他危害公司計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、信息平臺(tái)的安全活動(dòng);
1.6未經(jīng)公司高管領(lǐng)導(dǎo)批準(zhǔn)不得通過(guò)網(wǎng)絡(luò)、移動(dòng)存儲(chǔ)設(shè)備等向外傳輸、發(fā)布、泄露有關(guān)公司的任何信息;
其它危害公司信息安全或違反國(guó)家相關(guān)法律法規(guī)、信息安全條例的行為。
2.信息安全響應(yīng)機(jī)制
2.1信息技術(shù)部負(fù)責(zé)公司信息安全的整體指導(dǎo)與管理工作,并對(duì)數(shù)據(jù)中心機(jī)房軟硬件及信息系統(tǒng)、數(shù)據(jù)庫(kù)的維護(hù)、備份等安全進(jìn)行日常管理。各分支機(jī)構(gòu)、部門涉及公司(或商業(yè))機(jī)密的信息安全由分支或部門本身自行負(fù)責(zé)管理和控制。
2.2為保障各信息系統(tǒng)安全穩(wěn)定運(yùn)行,信息技術(shù)部在工作日時(shí)間由分管管理員負(fù)責(zé)維護(hù),節(jié)假日根據(jù)需要,安排相關(guān)人員負(fù)責(zé)值班支持。使用人如發(fā)現(xiàn)問(wèn)題應(yīng)及時(shí)通知信息技術(shù)部,管理員應(yīng)及時(shí)處理并做好系統(tǒng)事件記錄。
2.3信息系統(tǒng)的權(quán)限管理部門為信息技術(shù)部,負(fù)責(zé)各信息系統(tǒng)的`權(quán)限管理,并指定專人為系統(tǒng)管理員完成各系統(tǒng)賬號(hào)、權(quán)限的設(shè)立、注銷及變更。
2.4如出現(xiàn)特殊情況,分管管理員應(yīng)及時(shí)處理及解決,同時(shí)第一時(shí)間向部門經(jīng)理報(bào)告,如確定異常情況為災(zāi)難、重大影響的還須上報(bào)公司高層。
3.如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準(zhǔn)。本管理規(guī)定由信息技術(shù)部負(fù)責(zé)制定、解釋,自頒布之日開始暫行。
公司信息安全管理制度4
1.軟件安全管理
1.1軟(軟件原始盤片)、硬件設(shè)備的原始資料(光盤、說(shuō)明書、保修卡、許可證協(xié)議、合同正本等)應(yīng)交總裁辦保管,保管應(yīng)做到防水、防磁、防火、防盜。
1.2服務(wù)器、pc機(jī)須安裝殺毒軟件,定期病毒庫(kù)更新及病毒查殺;任何人不得安裝危害公司計(jì)算機(jī)及網(wǎng)絡(luò)的任何軟件。
1.3信息技術(shù)部對(duì)各信息系統(tǒng)軟件、數(shù)據(jù)庫(kù)軟件、常用辦公軟件等進(jìn)行備份存儲(chǔ),做好版本控制及相關(guān)更新。
1.4員工須嚴(yán)格遵守公司《計(jì)算機(jī)使用管理規(guī)定》中軟件管理的相關(guān)規(guī)范。
2.信息系統(tǒng)的安全管理
各信息系統(tǒng)(mail、erp、crm、wms、web等)的`安全管理要求,參考相應(yīng)的信息系統(tǒng)管理規(guī)定。
公司信息安全管理制度5
1. 總則
1.1 為保障XX公司(以下簡(jiǎn)稱“XX”或“XX”)網(wǎng)絡(luò)與信息安全,切實(shí)加強(qiáng)網(wǎng)絡(luò)與信息安全管控,提高網(wǎng)絡(luò)與信息安全管理水平和防護(hù)能力,根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國(guó)保守國(guó)家秘密法》等政策法規(guī)規(guī)定,結(jié)合XX實(shí)際,制定本制度。
2.適用范圍
本制度適用于XX部門、科室所有職工及使用單位網(wǎng)絡(luò)的所有人員。
3.職責(zé)范圍
3.1 領(lǐng)導(dǎo)小組
3.1.1 公司設(shè)立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,小組組長(zhǎng)為XX,副組長(zhǎng)為黨支部書記XX,組員為各科室負(fù)責(zé)人;
3.1.2 網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組主要職責(zé)如下:
(1)根據(jù)國(guó)家和衛(wèi)健委有關(guān)網(wǎng)絡(luò)與信息安全的政策、法律和法規(guī),制定XX網(wǎng)絡(luò)與信息安全總體規(guī)劃、管理規(guī)范和技術(shù)標(biāo)準(zhǔn)等;
。2)發(fā)揮集中統(tǒng)一領(lǐng)導(dǎo)作用,統(tǒng)籌領(lǐng)導(dǎo)XX網(wǎng)絡(luò)與信息安全相關(guān)工作;
。3)貫徹執(zhí)行上級(jí)單位、相關(guān)單位下發(fā)的網(wǎng)絡(luò)與信息安全文件要求及精神;
。4)協(xié)調(diào)、督促各科室、部門的網(wǎng)絡(luò)與信息安全工作,處理網(wǎng)絡(luò)與信息安全隱患,參與信息系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;
。5)統(tǒng)籌領(lǐng)導(dǎo)處理網(wǎng)絡(luò)與信息安全事故,組織進(jìn)行事件調(diào)查,評(píng)估安全事件的嚴(yán)重程度,負(fù)責(zé)網(wǎng)絡(luò)與信息安全事故的后續(xù)處理及防范措施等。
3.2 辦公室
3.2.1 網(wǎng)絡(luò)及信息安全辦公室設(shè)在辦公室;
3.2.2 辦公室職責(zé)為按照國(guó)家及上級(jí)單位統(tǒng)一部署組織開展的網(wǎng)絡(luò)與信息安全工作,具體工作包括:
(1)保障網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)行;
。2)按照網(wǎng)絡(luò)與信息安全等級(jí)保護(hù)制度對(duì)XX網(wǎng)絡(luò)進(jìn)行建設(shè)和整改工作;
。3)網(wǎng)絡(luò)與信息安全突發(fā)事件處置、應(yīng)對(duì)、整改;
。4)開展網(wǎng)絡(luò)與信息安全宣傳教育與培訓(xùn);
。5)開展網(wǎng)絡(luò)與信息安全檢查與自查工作;
。6)負(fù)責(zé)XX網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的編制并組織測(cè)試和演練;
。7)開展其他網(wǎng)絡(luò)與信息安全工作。 4. 網(wǎng)絡(luò)與信息安全管理
4.1 網(wǎng)絡(luò)與信息安全是指通過(guò)采取必要措施,防范對(duì)網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運(yùn)行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。
4.2 辦公室負(fù)責(zé)對(duì)XX外網(wǎng)、內(nèi)網(wǎng)、專用網(wǎng)絡(luò)(以下統(tǒng)稱“網(wǎng)絡(luò)”)及設(shè)備和系統(tǒng)進(jìn)行規(guī)劃、建設(shè)、統(tǒng)一管理、日常維護(hù)、安全保障等工作。
4.3 接入并利用XX網(wǎng)絡(luò)進(jìn)行工作的人員,應(yīng)自覺(jué)遵守相關(guān)規(guī)章制度,建立良好的使用習(xí)慣,杜絕潛在的網(wǎng)絡(luò)與信息安全隱患和漏洞。
4.4 使用XX網(wǎng)絡(luò)必須遵守相關(guān)法律法規(guī),遵守公共秩序,尊重社會(huì)公德,不得利用網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。
4.5 嚴(yán)禁通過(guò)XX網(wǎng)絡(luò)進(jìn)行傳播反動(dòng)、暴力、淫穢內(nèi)容等違法行為,嚴(yán)禁利用XX網(wǎng)絡(luò)制作、復(fù)制、發(fā)布、傳播病毒、流氓軟件及進(jìn)行其他影響網(wǎng)絡(luò)正常運(yùn)行或影響其他用戶正常使用的行為。
4.6 在使用網(wǎng)絡(luò)與信息設(shè)備時(shí)應(yīng)保持清潔、安全、良好的工作環(huán)境,禁止在信息設(shè)備應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等損害設(shè)備的物品。
4.7 所有網(wǎng)絡(luò)和信息設(shè)備未經(jīng)XX辦公室授權(quán)同意,嚴(yán)禁擅自拆、換任何零件、配件、外設(shè)。
4.8 各科室負(fù)責(zé)人對(duì)本部門信息設(shè)備安全管理負(fù)責(zé)。 5.內(nèi)網(wǎng)安全管理
5.1 接入內(nèi)網(wǎng)的設(shè)備和軟件,應(yīng)進(jìn)行充分的安全評(píng)估和殺毒掃描,只允許經(jīng)過(guò)授權(quán)軟件運(yùn)行。
5.2 臨時(shí)接入內(nèi)網(wǎng)的設(shè)備在接入前須進(jìn)行病毒查殺,并由負(fù)責(zé)信息安全的工作人員輔助執(zhí)行。
5.3 內(nèi)網(wǎng)接入設(shè)備實(shí)行白名單制度,所有接入內(nèi)網(wǎng)的設(shè)備應(yīng)由辦公室進(jìn)行授權(quán)備案。
5.4 辦公室建立內(nèi)網(wǎng)系統(tǒng)配置清單,并進(jìn)行配置審計(jì)。 5.5 對(duì)重大配置變更應(yīng)制定變更計(jì)劃并進(jìn)行影響分析,配置變更實(shí)施前進(jìn)行嚴(yán)格安全測(cè)試。
5.6 負(fù)責(zé)信息安全的工作人員密切關(guān)注重大安全漏洞及其補(bǔ)丁發(fā)布,發(fā)現(xiàn)漏洞及時(shí)上報(bào)辦公室,由辦公室統(tǒng)一指定和進(jìn)行升級(jí)措施。
5.7 接入內(nèi)部網(wǎng)絡(luò)的'設(shè)備嚴(yán)禁使用橋接、雙網(wǎng)卡等方式直接接入互聯(lián)網(wǎng)。
5.8 對(duì)重要的業(yè)務(wù)數(shù)據(jù)、關(guān)鍵程序建立健全的本地和異地、自動(dòng)和手動(dòng)相配合的多重備份機(jī)制。定期檢查備份數(shù)據(jù)的完整性。
5.9 接入內(nèi)部網(wǎng)絡(luò)的設(shè)備嚴(yán)禁使用各類型的移動(dòng)存儲(chǔ)設(shè)備,包括但不限于U盤、移動(dòng)硬盤、軟盤、光盤等。因業(yè)務(wù)拓展需要時(shí),應(yīng)由XX 進(jìn)行統(tǒng)一推送部署。
5.10 在使用內(nèi)部系統(tǒng)中,嚴(yán)格遵循一人一賬號(hào)的原則。個(gè)人賬號(hào)不得相互借用。
5.11 個(gè)人賬號(hào)在使用時(shí)嚴(yán)禁使用空密碼或弱密碼,做好賬號(hào)密碼的保護(hù)工作,防止密碼泄露。
5.12 在使用內(nèi)網(wǎng)資源時(shí)做好安全工作,人員離機(jī)時(shí)及時(shí)注銷或退出登錄。專人專用電腦應(yīng)設(shè)立訪問(wèn)密碼。
6.行政系統(tǒng)及外網(wǎng)安全管理
6.1 新增設(shè)備接入外網(wǎng),應(yīng)報(bào)辦公室進(jìn)行備案。
6.2 工作人員在使用接入外網(wǎng)的設(shè)備時(shí),應(yīng)做好基礎(chǔ)的安全防護(hù)工作。安裝防火墻和殺毒軟件并定期查殺病毒和修補(bǔ)漏洞。
6.3 禁止安裝與工作無(wú)關(guān)的軟件,禁止運(yùn)行來(lái)源不明的軟件和程序。
6.4 禁止未經(jīng)授權(quán)私自通過(guò)外接路由器、USB網(wǎng)卡等方式建立無(wú)線網(wǎng)絡(luò)環(huán)境。
6.5 因工作需要連接各類外來(lái)移動(dòng)存儲(chǔ)設(shè)備時(shí),應(yīng)進(jìn)行病毒掃描等基礎(chǔ)安全防護(hù)工作。
7. 網(wǎng)絡(luò)與信息安全事故管理
7.1 辦公室負(fù)責(zé)制定安全事件應(yīng)急響應(yīng)預(yù)案,當(dāng)遭受安全事故導(dǎo)致系統(tǒng)出現(xiàn)異;蚬收蠒r(shí),應(yīng)立即采取緊急防護(hù)措施,防止事態(tài)擴(kuò)大,并上報(bào)信息化主管部門,同時(shí)注意保護(hù)現(xiàn)場(chǎng),以便進(jìn)行調(diào)查取證。
7.2 辦公室負(fù)責(zé)網(wǎng)絡(luò)與信息安全事故應(yīng)急預(yù)案的編制,并組織演練。
7.3 網(wǎng)絡(luò)與信息安全事故概念:
7.3.1 普通網(wǎng)絡(luò)與信息安全事故
。1)網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生24小時(shí)內(nèi)故障癱瘓;
。2)安全事故影響范圍僅限部分科室和部分設(shè)備;
。3)安全事故得到及時(shí)遏制和處理,未發(fā)生蔓延;
(4)安全事故沒(méi)有造成數(shù)據(jù)丟失和泄密,沒(méi)有造成經(jīng)濟(jì)損失;
。5)安全事故沒(méi)有對(duì)生產(chǎn)活動(dòng)造成明顯影響。 7.3.2 嚴(yán)重網(wǎng)絡(luò)與信息安全事故
。1)網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生24小時(shí)以上48小時(shí)以內(nèi)故障和癱瘓;
。2)安全事故影響范圍包含單位大部分科室和設(shè)備;
。3)安全事故沒(méi)有及時(shí)遏制和處理,但未蔓延;
。4)安全事故沒(méi)有造成數(shù)據(jù)丟失和泄密,沒(méi)有造成經(jīng)濟(jì)損失;
(5)發(fā)生不利于單位的輿情信息。
7.3.3 重大網(wǎng)絡(luò)與信息安全事故
(1)網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生48小時(shí)以上的故障和癱瘓;
。2)信息系統(tǒng)受到較大面積病毒感染和滲透、攻擊;
(3)安全事故沒(méi)有及時(shí)遏制和處理,發(fā)生蔓延;
(4)安全事故造成數(shù)據(jù)丟失和泄密,造成經(jīng)濟(jì)損失;
。5)縣級(jí)以上新聞媒體進(jìn)行報(bào)道,發(fā)生了負(fù)面輿情。 7.4 出現(xiàn)網(wǎng)絡(luò)與信息安全事件時(shí),發(fā)現(xiàn)者及時(shí)上報(bào)科室負(fù)責(zé)人和辦公室,做到及時(shí)、全面、準(zhǔn)確報(bào)送,不得瞞報(bào)、緩報(bào)、謊報(bào)網(wǎng)絡(luò)與信息安全情況。
7.5 出現(xiàn)嚴(yán)重或重大網(wǎng)絡(luò)與信息安全事故時(shí),辦公室應(yīng)及時(shí)上報(bào)信息系統(tǒng)負(fù)責(zé)人員。
7.6 發(fā)生網(wǎng)絡(luò)與信息安全事故時(shí),網(wǎng)絡(luò)與信息安全小組應(yīng)及時(shí)對(duì)故障進(jìn)行排查、處理,第一時(shí)間阻止事故發(fā)生蔓延。若無(wú)法處理,應(yīng)立即聯(lián)系軟件服務(wù)商或聯(lián)系信息系統(tǒng)負(fù)責(zé)人員尋求協(xié)助處理。
8.網(wǎng)絡(luò)與信息安全教育與管理
8.1 員工入職后應(yīng)參加辦公室組織的網(wǎng)絡(luò)與信息安全培訓(xùn),以提升其網(wǎng)絡(luò)與信息安全意識(shí)及技術(shù)水平。
8.2 辦公室不定期對(duì)各科室和員工的網(wǎng)絡(luò)與信息安全防護(hù)行為進(jìn)行考核評(píng)估,對(duì)發(fā)現(xiàn)具有安全隱患的行為,應(yīng)限期監(jiān)督整改。
8.3 員工離職時(shí)應(yīng)返還屬于XX的全部信息設(shè)備,不得在離職時(shí)以任何形式帶走任何信息。
9.附則
9.1 本制度由董事會(huì)制定并發(fā)布。
9.2 本制度由辦公室負(fù)責(zé)解釋,自印發(fā)之日起執(zhí)行。
公司信息安全管理制度6
為切實(shí)有效地做好學(xué)校的各項(xiàng)安全保衛(wèi)工作,有條不紊地處理好發(fā)生在學(xué)校中的突發(fā)事件與重大事故,及時(shí)有效的傳輸安全信息,特制定如下制度。
學(xué)校發(fā)生突發(fā)事件與重大事故:
1、突發(fā)事件和重大事故處置小組
組長(zhǎng):
副組長(zhǎng):
組員:
2、在場(chǎng)的與老師應(yīng)及時(shí)組織好學(xué)生和有關(guān)人員的.疏散工作,組織好有關(guān)人員進(jìn)行搶險(xiǎn)和救災(zāi)工作,并通知、通報(bào)突發(fā)事件和重大事故處置小組。
3、校內(nèi)發(fā)生緊急刑事事故,立即上報(bào)突發(fā)事件和重大事故處置小組并報(bào)警,同時(shí)通報(bào)教育局。
4、發(fā)生重大災(zāi)情與重大火災(zāi)時(shí),在組織內(nèi)部搶救的同時(shí),由值班人員和門衛(wèi)室及時(shí)播打110或119,以得到他們的幫助并及時(shí)通報(bào)教育局。
5、學(xué)校周邊報(bào)警、校內(nèi)重點(diǎn)部位報(bào)警,事態(tài)嚴(yán)重,保安及時(shí)趕赴現(xiàn)場(chǎng)并通知校內(nèi)負(fù)責(zé)和老師,并報(bào)110處理。公安聯(lián)接到報(bào)警后及時(shí)到校處理。
6、對(duì)重大信息謊報(bào)、漏報(bào)或拖延不報(bào)的,要視情節(jié)輕重,追究當(dāng)事人及分管的責(zé)任。
公司信息安全管理制度7
為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)公司有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。
一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購(gòu)置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。
四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:
1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。
2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
3、購(gòu)置和使用含有計(jì)算機(jī)病毒的媒體。
五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);
5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;
6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源。
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場(chǎng)。
9 、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。
10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。
11、計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),發(fā)現(xiàn)染有計(jì)算機(jī)病毒的.,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。
12、通過(guò)網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。
13、任何部門和個(gè)人不得從事下列活動(dòng):
、攀占、研究有害數(shù)據(jù);
⑵出版、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
⑶復(fù)制有害數(shù)據(jù)的檢測(cè),清除工具
六、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并進(jìn)行100-200元/次的處罰。
七、積極接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。
公司信息安全管理制度8
1.數(shù)據(jù)庫(kù)安全管理
信息技術(shù)部須采用循環(huán)的完全備份和增量備份等備份策略,完成對(duì)各信息系統(tǒng)數(shù)據(jù)的定期備份,以便在信息系統(tǒng)發(fā)生故障時(shí)將數(shù)據(jù)恢復(fù)到最佳狀態(tài)。對(duì)備份的數(shù)據(jù)文件應(yīng)妥善保管,防止被非法拷貝或毀壞,嚴(yán)禁未經(jīng)授權(quán)將數(shù)據(jù)庫(kù)拷貝出系統(tǒng),轉(zhuǎn)給任何單位或人員。
2.密碼安全管理
2.1初始密碼須及時(shí)更改,新密碼須包含無(wú)規(guī)則的字母、數(shù)字、符號(hào)組合并至少10位以上,禁止直接使用常用單詞、人名、電話號(hào)碼等安全系數(shù)低的字符作為密碼。
2.2各用戶需對(duì)所使用電腦、信息系統(tǒng)等密碼進(jìn)行定期(如3個(gè)月)更改,如出現(xiàn)密碼泄露或異常時(shí),須立馬更改并告知信息技術(shù)部。
2.3各服務(wù)器、信息系統(tǒng)的`超級(jí)或管理員級(jí)密碼由分管系統(tǒng)管理員及信息技術(shù)部經(jīng)理雙重管理,信息技術(shù)部經(jīng)理掌握全部設(shè)備、全部系統(tǒng)的超級(jí)或管理員級(jí)密碼,分管管理員擁有分管系統(tǒng)的管理員級(jí)密碼(部分視情況授予超級(jí)密碼);正常情況下,此類管理級(jí)密碼每1個(gè)月系統(tǒng)管理員必須更改一次并將新密碼報(bào)備,在有信息技術(shù)部人員變動(dòng)、密碼外露或其它異常情況下,必須第一時(shí)間更換并將新密碼報(bào)備。此類管理級(jí)賬號(hào)與密碼原則上不對(duì)其它任何人員提供,特殊需求須報(bào)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)方可授予。
公司信息安全管理制度9
1.計(jì)算機(jī)設(shè)備安全管理
1.1員工須使用公司提供的計(jì)算機(jī)設(shè)備(特殊情況的,經(jīng)批準(zhǔn)許可的方能使用計(jì)算機(jī)),不得私自調(diào)換或拆卸并保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)使用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。
1.2嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的`使用方法。任何人不允許私自拆卸計(jì)算機(jī)組件,當(dāng)計(jì)算機(jī)出現(xiàn)硬件故障時(shí)應(yīng)及時(shí)向信息技術(shù)部報(bào)告,不允許私自處理和維修。
1.3員工對(duì)所使用的計(jì)算機(jī)及相關(guān)設(shè)備的安全負(fù)責(zé),如暫時(shí)離開座位時(shí)須鎖定系統(tǒng),移動(dòng)介質(zhì)自行安全保管。未經(jīng)許可,不得私自使用他人計(jì)算機(jī)或相關(guān)設(shè)備,不得私自將計(jì)算機(jī)等設(shè)備帶離公司。
1.4因工作需要借用公司公共筆記本的,實(shí)行“誰(shuí)借用、誰(shuí)管理”的原則,切實(shí)做到為工作所用,使用結(jié)束后應(yīng)及時(shí)還回公司。
2.電子資料文件安全管理。
2.1文件存儲(chǔ)
重要的文件和工作資料不允許保存在c盤(含桌面),同時(shí)定期做好相應(yīng)備份,以防丟失;不進(jìn)行與工作無(wú)關(guān)的下載、游戲等行為,定期查殺病毒與清理垃圾文件;拷貝至公共計(jì)算機(jī)上使用的相關(guān)資料,使用完畢須注意刪除;各部門自行負(fù)責(zé)對(duì)存放在公司文件服務(wù)器p盤的資料進(jìn)行審核與安全管理;若因個(gè)人原因造成數(shù)據(jù)泄密、丟失的,將由其本人承擔(dān)相關(guān)后果。
2.2文件加密
涉及公司機(jī)密或重要的信息文件,所有人員需進(jìn)行必要加密并妥善保管;若因保管不善,導(dǎo)致公司信息資料的外泄及其他損失,將由其本人承擔(dān)一切責(zé)任。
2.3文件移動(dòng)
嚴(yán)禁任何人員以個(gè)人介質(zhì)光盤、u盤、移動(dòng)硬盤等外接設(shè)備將公司的文件資料帶離公司。若因出差等原因需要拷貝文件資料到存儲(chǔ)設(shè)備中,需要向上級(jí)請(qǐng)示批準(zhǔn),并以公司存儲(chǔ)設(shè)備做文件拷貝。
2.4文件轉(zhuǎn)移
若員工離職,在辦完移交手續(xù)時(shí),所在部門負(fù)責(zé)人將此員工工作資料拷貝至部門保存(可聯(lián)系信息技術(shù)部進(jìn)行技術(shù)支持),若沒(méi)有執(zhí)行此操作流程,離職員工損失的任何資料由該部門自行承擔(dān)。
【公司信息安全管理制度】相關(guān)文章:
公司信息安全管理制度03-15
公司信息安全管理制度01-21
企業(yè)公司信息安全管理制度04-01
公司信息安全管理制度(精選8篇)01-17
公司信息安全管理制度(3篇)03-31
公司信息安全管理制度(精選14篇)09-15
公司信息安全管理制度[匯編3篇]10-01
信息安全管理制度【精選】12-05
信息安全管理制度06-20