电子数据信息安全管理制度

电子数据信息安全管理制度,第1张

企业信息安全管理制度
一、计算机设备管理制度
1 计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。
2 非本单位技术人员对我单位的设备、系统等进行维修、维护时,必须由本单位相关技术人员现场全程监督。计算机设备送外维修,须经有关部门负责人批准。
3 严格遵守计算机设备使用、开机、关机等安全 *** 作规程和正确的使用方法。任何人不允许带电插拨计算机外部设备接口,计算机出现故障时应及时向电脑负责部门报告,不允许私自处理或找非本单位技术人员进行维修及 *** 作。
二、 *** 作员安全管理制度
(一) *** 作代码是进入各类应用系统进行业务 *** 作、分级对数据存取进行控制的代码。 *** 作代码分为系统管理代码和一般 *** 作代码。代码的设置根据不同应用系统的要求及岗位职责而设置;
(二)系统管理 *** 作代码的设置与管理
1、系统管理 *** 作代码必须经过经营管理者授权取得;
2、系统管理员负责各项应用系统的环境生成、维护,负责一般 *** 作代码的生成和维护,负责故障恢复等管理及维护;
3、系统管理员对业务系统进行数据整理、故障恢复等 *** 作,必须有其上级授权;
4、系统管理员不得使用他人 *** 作代码进行业务 *** 作;
5、系统管理员调离岗位,上级管理员(或相关负责人)应及时注销其代码并生成新的系统管理员代码;
(三)一般 *** 作代码的设置与管理
1、一般 *** 作码由系统管理员根据各类应用系统 *** 作要求生成,应按每 *** 作用户一码设置。
2、 *** 作员不得使用他人代码进行业务 *** 作。
3、 *** 作员调离岗位,系统管理员应及时注销其代码并生成新的 *** 作员代码。
三、密码与权限管理制度
1 密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和 *** 作密码,用户密码是登陆系统时所设的密码, *** 作密码是进入各应用系统的 *** 作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数字和字符串;
2密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时间、修改人等内容。
3服务器、路由器等重要设备的超级用户密码由运行机构负责人指定专人(不参与系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密码,必须经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记簿”中登记。
4系统维护用户的密码应至少由两人共同设置、保管和使用。
5有关密码授权工作人员调离岗位,有关部门负责人须指定专人接替并对密码立即修改或用户删除,同时在“密码管理登记簿”中登记。
四、数据安全管理制度
1 存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责;
2 注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。
3 任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。
4数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。
5数据清理前必须对数据进行备份,在确认备份正确后方可进行清理 *** 作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。
6需要长期保存的数据,数据管理部门需与相关部门制定转存方案,根据转存方案和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。转存的数据必须有详细的文档记录。
7非本单位技术人员对本公司的设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。
8管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。
9运行维护部门需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。
10 营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。
五、机房管理制度
1进入主机房至少应当有两人在场,并登记“机房出入管理登记簿”,记录出入机房时间、人员和 *** 作内容。
2IT部门人员进入机房必须经领导许可,其他人员进入机房必须经IT部门领导许可,并有有关人员陪同。值班人员必须如实记录来访人员名单、进出机房时间、来访内容等。非IT部门工作人员原则上不得进入中心对系统进行 *** 作。如遇特殊情况必须 *** 作时,经IT部门负责人批准同意后有关人员监督下进行。对 *** 作内容进行记录,由 *** 作人和监督人签字后备查。
3保持机房整齐清洁,各种机器设备按维护计划定期进行保养,保持清洁光亮。
4工作人员进入机房必须更换干净的工作服和拖鞋。
5机房内严禁吸烟、吃东西、会客、聊天等。不得进行与业务无关的活动。严禁携带液体和食品进入机房,严禁携带与上机无关的物品,特别是易燃、易爆、有腐蚀等危险品进入机房。
6机房工作人员严禁违章 *** 作,严禁私自将外来软件带入机房使用。
7严禁在通电的情况下拆卸,移动计算机等设备和部件。
8定期检查机房消防设备器材。
9机房内不准随意丢弃储蓄介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通垃圾处理。严禁机房内的设备、储蓄介质、资料、工具等私自出借或带出。
10主机设备主要包括:服务器和业务 *** 作用PC机等。在计算机机房中要保持恒温、恒湿、电压稳定,做好静电防护和防尘等项工作,保证主机系统的平稳运行。服务器等所在的主机要实行严格的门禁管理制度,及时发现和排除主机故障,根据业务应用要求及运行 *** 作规范,确保业务系统的正常工作。
11定期对空调系统运行的各项性能指标(如风量、温升、湿度、洁净度、温度上升率等)进行测试,并做好记录,通过实际测量各项参数发现问题及时解决,保证机房空调的正常运行。
12计算机机房后备电源(UPS)除了电池自动检测外,每年必须充放电一次到两次。

为了更好的管理BSD公司电脑,特制定本制度。
1 公司电脑专人专用,电脑及其外部设备实行定位安装、定位使用、定人管理。未经批准,不得挪作他用或借给他人使用。严格遵守电脑使用管理规定和安全 *** 作规程,确保人身、设备安全。使用者对电脑及外设负有保管和日常维护的责任。应定期进行系统软件与硬件的维护,定期查毒,做好数据备份工作。树立保密意识,定期检查各项安全保密措施,发现隐患及时报告、及时采取措施,防止公司机密信息泄露。
2.禁止安装和运行与公司工作内容无关的软件,禁止浏览与公司工作无关的网页、资料等,已正常运转的软件不得随意修改程序或相关参数。
3.严禁未经检查的软件或数据文件上机 *** 作或上网下载来源不明的软件,避免病毒感染。工作人员在下班或确认不再用机时,必须关闭电脑后方可离开。多人共用一机的,除专人负责外,其他人亦负有日常维护、保养责任。
4 发现异常情况时,应正确采取应急措施,并报告主管和公司系统管理员。遇有电脑或网络设备出现故障,应及时申报维修。严禁擅自拆机、检修。外来技术人员进行维护工作时,须有电脑管理人员陪同或认可。
制度名
公司计算机管理制度
第一条 总则
随着科学技术的发展,对企业经营管理工作的要求也越来越高,采用计算机对企业 进行管理,是提高工作效率和管理水平、实现企业管理现代化的途径。在企业生产经营中推 广应用计算机管理,对增加工厂经济效益将起积极的促进作用。
第二条 计算机的管理和使用
1归口管理单位:
(1)微型以上档次的计算机管理单位为企业管理科。
(2)过程控制的计算机(主要指单板机)管理为总工办。
(以下内容不包括实时控制用单板机)
2管理员职责:
(1)负责计算机运用的长远规划。
(2)根据资金的安排,负责机器及外设、备件的计划、采购。
(3)负责软件的开发规划制定,组织开发成果鉴定。
(4)与教育部门使用,组织计算机技术培训。
(5)对分散使用的计算机进行不定期的检查。
3硬件使用:�
(1)各单位使用计算机,需提出上机申请,经批准后按规定机型、外设使用。
(2)上机申请分为:单次上机、每月定时上机、每日定时上机三类。
(3)软件开发,上机时间较多的单位,可以申请配置机器。
4软件管理:
(1)各单位需开发的应用软件,应向企管科提出申请。
(2)应用软件的开发分为自力开发、协作开发、委托开发三类。
(3)企管科负责与外单位在有偿或对等的基础上进行软件交流。
制度名
公司计算机管理制度
第三条 软件开发任务书的编制与审批�
1编制依据:�
(1)厂部对软件开发的总体及项目的要求;
(2)各单位要求开发的项目;
(3)设备及软件开发人员的能力。
2任务书内容:�
(1)软件名称;
(2)软件应能达到的技术性能;
(3)软件的 *** 作环境;
(4)更高层次软件对开发软件的要求;
(5)源程序清单;
(6)设计组织机构、人员安排、协作单位情况;
(7)经费预算。
3任务书的审批:�
设计任务书编制完成后,由企管科组织有关科室进行审议,认定可行后,由企管科科长批准 。
第四条 软件鉴定�
1鉴定的基本要求:�
软件全部开发完成后,需经三个月到一年的实践运行(视软件复杂程序),才能申请鉴定。
2鉴定资料:�
软件鉴定前,必须向鉴定小组提供下述资料(其中3-7项资料各二份)。
(1)设计任务书;
(2)软件实现的功能;
(3)使用机型,对外存外设的要求,软件支撑环境;
(4)软件设计的流程图;
(5)源程序清单;
制度名
公司计算机管理制度
(6)数据库结构;
(7)标准化室审议报告;
(8)用户意见书。
3鉴定小组的组成与鉴定程序:�
(1)鉴定小组成员由厂长、企管科、计划科、财务科、总工办、标准化室等单位负责 人组成,厂长担任组长;
(2)鉴定的议程:�
①软件设计者对软件的介绍;
②宣读标准化审查报告;
③用户代表发言;
④ *** 作示范;
⑤讨论鉴定结果及提出进一步修改的建议;
⑥通过鉴定报告,鉴定小组成员签字。
4鉴定后的工作:�
(1)整理资料、存档;
(2)将鉴定会的意见反馈到各有关部门。
5软件的维护与完善。
(1)软件开发人员对开发的软件要经常维护和不断完善,并对软件 *** 作者和后续开发 人员进行业务指导;
(2)完善软件,年底应向计算机管理人员提供修改的程序清单。
第五条 *** 作证管理�
1 *** 作证由企业管理科统一归口管理,每年审核一次。
2办理 *** 作证由本人申请,单位领导同意,通过应知应会考试,成绩合格者才能发 给 *** 作证。
3申请 *** 作证的人员应掌握一种或一种以上的计算机语言,了解计算机的结构和 *** 作规程。
4 *** 作人员能按 *** 作证规定的机型、外设 *** 作。
制度名
公司计算机管理制度
第六条 机房管理
1凡与计算机有关的业务联系由企管科负责人接洽。
2进入机房工作,要认真填好上机申请表,经主管负责人审批后,方可上机 *** 作。
3外单位人员因工作需要进入机房时,必须由企管科办理审批手续。
4参观机房由企管科安排,进入机房后听从工作人员的指挥,未经许可,不得乱动机房内设施。
5进入机房必须换鞋,严禁吸烟,不得高声喧哗,自觉维护室内清洁卫生。
6软件复制经有关软件人员批准,方可进行。

机房的环境条件对于机柜、网络设备的使用和维护有很大的影响,所以在建设机房的时候,我们应该注意以下要求:1温度和湿度温度和湿度必须满足计算机设备的要求。根据计算机系统对温度和湿度的要求,可将温度和湿度分为A、B两级,机房可按某一级执行,也可按某些级综合执行。所谓综合执行,是指一个机房可按某些级执行,而不必强求一律,如某机房按机器要求可选:开机时按A级温、湿度,停机时按B级温、湿度。计算机机房温、湿度的要求,按开机时和停机时分别加以规定。开机时主机房的温、湿度应执行A级,基本工作问可根据设备要求按A、B两级执行,其他辅助房问应按工艺要求确定。记录介质库的温、湿度应符合下列要求。(1)常用记录介质库的温、湿度应与主机房相同;(2)其他记录介质库或其它房间的温、湿度可根据所装设备的技术要求而定。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/dianzi/12961968.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-29
下一篇 2023-05-29

发表评论

登录后才能评论

评论列表(0条)

保存