久久精品99久久|国产剧情网站91|天天色天天干超碰|婷婷五天月一av|亚州特黄一级片|亚欧超清无码在线|欧美乱码一区二区|男女拍拍免费视频|加勒比亚无码人妻|婷婷五月自拍偷拍

制度

信息安全管理制度

時(shí)間:2024-09-23 13:09:49 王娟 制度 我要投稿

信息安全管理制度(通用20篇)

  在生活中,很多場合都離不了制度,制度對社會經(jīng)濟(jì)、科學(xué)技術(shù)、文化教育事業(yè)的發(fā)展,對社會公共秩序的維護(hù),有著十分重要的作用。我們該怎么擬定制度呢?下面是小編收集整理的信息安全管理制度,僅供參考,歡迎大家閱讀。

信息安全管理制度(通用20篇)

  信息安全管理制度 1

  一、前言

  信息安全管理制度是組織內(nèi)部的一種規(guī)章制度,其目的在于規(guī)范和管理組織內(nèi)部的信息安全活動,確保組織的信息安全得到有效保障,保護(hù)組織及其所有利益相關(guān)者的信息安全。為此,本制度將全面介紹我們組織信息安全管理制度的原則、要求、程序、管理責(zé)任等,以期能夠?yàn)橄嚓P(guān)工作的開展提供準(zhǔn)確、明確的指導(dǎo)和保障。

  二、信息安全原則

  1.信息安全意識普及原則

  組織內(nèi)部將不斷開展安全意識培訓(xùn)活動,并制定相應(yīng)的信息安全規(guī)定,提高全體員工的安全意識和保密意識。

  2.信息安全最小原則

  在信息采集、傳輸、存儲、處理等環(huán)節(jié)中,應(yīng)遵循最小化原則,只收集必要的信息,保證信息的真實(shí)性、完整性和機(jī)密性。

  3.信息安全全面性原則

  信息安全管理應(yīng)從全面、系統(tǒng)的角度考慮,采取多種手段進(jìn)行信息安全保護(hù),確保信息安全風(fēng)險(xiǎn)得到有效控制,包括技術(shù)手段和管理手段等。

  4.信息安全風(fēng)險(xiǎn)評估原則

  組織應(yīng)該對信息系統(tǒng)、信息資源和信息安全進(jìn)行全面評估和調(diào)查,確定信息安全威脅和風(fēng)險(xiǎn),制定切實(shí)可行的措施和方案,實(shí)現(xiàn)信息安全的全面保護(hù)。

  5.信息安全追溯原則

  當(dāng)組織發(fā)生信息安全事件時(shí),應(yīng)該采取逐級追溯的措施,進(jìn)行事故的調(diào)查、分析、并進(jìn)行責(zé)任追究,避免類似安全事件再次發(fā)生。

  三、信息安全管理要求

  1.信息安全管理的組織結(jié)構(gòu)和職責(zé)

  本組織應(yīng)該成立信息安全管理委員會,主要負(fù)責(zé)信息安全相關(guān)工作的組織協(xié)調(diào)和管理。該委員會由高管層、信息管理人員、技術(shù)專家等組成,確定信息安全工作計(jì)劃、審核和管理信息安全政策及規(guī)定等。

  2.信息安全保護(hù)的范圍和措施

  組織應(yīng)該采取措施保護(hù)以下方面的信息安全:

 。1)保護(hù)組織的信息系統(tǒng)與網(wǎng)絡(luò)安全,防止未經(jīng)授權(quán)的訪問、篡改、延遲、中斷或拒絕服務(wù)等攻擊;

 。2)防止對關(guān)鍵信息系統(tǒng)、數(shù)據(jù)和設(shè)備等的破壞、破解、篡改、數(shù)據(jù)丟失等危害;

  (3)確保對重要信息和數(shù)據(jù)的保密性、完整性和可用性;

 。4)保護(hù)公司的品牌聲譽(yù)和商業(yè)機(jī)密,并確保未授權(quán)的信息泄露。

  3.信息安全管理過程和控制措施

  組織應(yīng)該采取一系列信息安全管理過程和控制措施,包括但不限于:

  (1)確保信息安全政策及規(guī)定得到有效實(shí)施,對相關(guān)人員進(jìn)行培訓(xùn)并定期回顧更新;

  (2)建立安全的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用架構(gòu),進(jìn)行訪問控制、身份驗(yàn)證、安全管理等操作;

 。3)采取防御性的安全措施,如攻擊檢測、入侵預(yù)防、邊界安全等,防范未知的威脅;

 。4)建立備份、復(fù)原和災(zāi)難恢復(fù)機(jī)制,以便在遭受攻擊或突發(fā)事件時(shí)能夠及時(shí)恢復(fù)正常業(yè)務(wù)運(yùn)營;

  (5)進(jìn)行定期的安全審計(jì)和風(fēng)險(xiǎn)評估,發(fā)現(xiàn)隱患并采取措施加以糾正;

 。6)開展安全漏洞通報(bào)和個(gè)人信息保護(hù)工作。

  四、信息安全管理程序

  1.信息安全政策制定和發(fā)布程序

 。1)確定信息安全目標(biāo)和原則;

 。2)制定組織的信息安全政策,明確信息安全管理的基本要求和責(zé)任;

 。3)發(fā)布信息安全政策并進(jìn)行全體員工安全培訓(xùn)。

  2.信息安全風(fēng)險(xiǎn)評估程序

 。1)評估信息系統(tǒng)、信息資源的安全狀況;

 。2)分析風(fēng)險(xiǎn),確定應(yīng)對方案;

 。3)制定戰(zhàn)略和措施,建立信息安全保護(hù)體系。

  3.信息安全措施實(shí)施程序

 。1)根據(jù)信息安全政策和要求制定信息安全規(guī)定和操作規(guī)范;

 。2)實(shí)施信息安全措施和操作規(guī)范;

 。3)修訂完善信息安全規(guī)定和操作規(guī)范。

  4.信息安全管理監(jiān)督程序

  (1)建立監(jiān)督檢查機(jī)制,確保信息安全政策和規(guī)定得到有效執(zhí)行;

 。2)建立內(nèi)部審計(jì)機(jī)制,定期進(jìn)行信息安全審核;

 。3)建立風(fēng)險(xiǎn)管理機(jī)制,評估和處理各項(xiàng)信息安全風(fēng)險(xiǎn)。

  5.信息安全事件管理程序

 。1)建立信息安全事件應(yīng)急預(yù)案;

  (2)識別和評估信息安全事件;

 。3)采取措施進(jìn)行應(yīng)對和處理。

  五、信息安全管理責(zé)任

  1.組織領(lǐng)導(dǎo)層的責(zé)任

 。1)制定信息安全政策和保密制度;

  (2)確保組織內(nèi)部的信息安全狀況得到有效保障,對信息安全風(fēng)險(xiǎn)進(jìn)行全面評估;

 。3)確保相關(guān)人員能夠有效執(zhí)行信息安全管理制度和政策,定期開展信息安全培訓(xùn)活動;

  (4)對違反信息安全規(guī)定和制度的行為進(jìn)行處罰。

  2.信息安全管理與監(jiān)督部門的責(zé)任

  (1)建立信息安全管理制度,指導(dǎo)和協(xié)調(diào)信息安全工作的開展;

 。2)監(jiān)督和檢查各種信息系統(tǒng)、存儲媒介、應(yīng)用系統(tǒng)等的.安全性;

 。3)對違反信息安全法規(guī)和內(nèi)部規(guī)定的行為進(jìn)行處理。

  3.個(gè)人責(zé)任

 。1)遵守信息安全規(guī)定和制度,執(zhí)行信息安全保護(hù)措施;

 。2)保護(hù)機(jī)密信息,防止泄露;

  (3)嚴(yán)禁進(jìn)行網(wǎng)絡(luò)攻擊或其他有害行為;

 。4)發(fā)現(xiàn)和處理信息安全事件,及時(shí)報(bào)告上級。

  六、信息安全管理制度的修訂和監(jiān)督

  1.修訂信息安全管理制度

  本信息安全管理制度如遇重大安全事件或發(fā)生重大風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)對制度進(jìn)行修訂。修訂后的制度應(yīng)當(dāng)及時(shí)發(fā)布并進(jìn)行全員培訓(xùn)、學(xué)習(xí)。

  2.監(jiān)督信息安全管理制度的實(shí)施

  本信息安全管理制度的實(shí)施需進(jìn)行定期的監(jiān)督,以保證制度的有效實(shí)施和執(zhí)行。監(jiān)督包括不限于定期的信息安全風(fēng)險(xiǎn)評估、安全漏洞掃描、信息安全審計(jì)和監(jiān)督檢查等。

  3.安全保密制度

  本信息安全管理制度所包含的信息均為機(jī)密信息,未經(jīng)允許不得外傳或傳遞給無關(guān)人員。本信息安全管理制度適用于各部門及其所有員工,任何人不得違反規(guī)定操作。一旦違反蕞絡(luò),一切后果責(zé)任自行承擔(dān)。

  七、總結(jié)

  信息安全管理制度是組織信息安全保障的重要保障,本制度應(yīng)當(dāng)在相關(guān)人員的共同努力下得到有效的實(shí)施,遵循信息安全原則,規(guī)范信息安全管理程序,強(qiáng)化信息安全管理責(zé)任,以保證組織的信息系統(tǒng)和數(shù)據(jù)得到有效的保護(hù),推動組織和個(gè)人安全、高效、有素的發(fā)展。

  信息安全管理制度 2

  一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。

  二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。

  三、對HIS系統(tǒng)用戶的訪問模塊、訪問權(quán)限由院長提出后,由網(wǎng)絡(luò)信息辦公室人員給予配置,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。

  四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室人員監(jiān)督檢查更換新的密碼。

  五、網(wǎng)絡(luò)信息辦公室人員要主動對網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。

  六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動。

  七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無關(guān)的工作。

  八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。

  九、所有進(jìn)入網(wǎng)絡(luò)的光盤、U盤等其他存貯介質(zhì),必須經(jīng)過網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒"蔓延的有關(guān)人員,將對照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的.經(jīng)濟(jì)和行政處罰。

  十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接。

  十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用光盤和U盤等存貯介質(zhì)進(jìn)行拷貝。

  十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

  十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。

  十四、信息系統(tǒng)故障應(yīng)急預(yù)案:

  1、對網(wǎng)絡(luò)故障的判斷:當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問數(shù)據(jù)庫速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對科室提出的上述問題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。

  2、網(wǎng)絡(luò)故障分為三類:

  (1)一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。

  (2)二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。

  (3)三類故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤。

  信息安全管理制度 3

  總則

  第一條、為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《廣東省計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理辦法》等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。

  第二條、IT信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。

  第三條、公司設(shè)立信息部,專門負(fù)責(zé)本公司范圍內(nèi)的IT信息系統(tǒng)安全管理工作。

  第一章網(wǎng)絡(luò)管理

  第四條、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復(fù)制、傳播反動及色情信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。

  第五條、各終端計(jì)算機(jī)入網(wǎng),須填寫《入網(wǎng)申請表》,經(jīng)批準(zhǔn)后由信息部統(tǒng)一辦理入網(wǎng)對接,未進(jìn)行安全配置、未裝防火墻或殺毒軟件的計(jì)算機(jī),不得入網(wǎng)。各計(jì)算機(jī)終端用戶應(yīng)定期對計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質(zhì)。

  第六條、上班時(shí)間不得查閱娛樂性內(nèi)容,不得玩網(wǎng)絡(luò)游戲和進(jìn)行網(wǎng)絡(luò)聊天,不得觀看、下載大量消耗網(wǎng)絡(luò)帶寬的影視、音樂等多媒體信息。

  第七條、禁止未授權(quán)用戶接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止所有用戶使用迅雷、BT、電驢等占用大量帶寬的下載工具。

  第八條、禁止所有員工私自下載、安裝與工作無關(guān)的軟件、程序,如因此而感染病毒造成故障者,按相關(guān)處罰條例嚴(yán)厲處罰。

  第九條、任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。

  第十條、員工在受到病毒或木馬攻擊時(shí),應(yīng)及時(shí)記錄好中毒現(xiàn)象描述和備份好C盤資料及重要數(shù)據(jù),并通知網(wǎng)絡(luò)管理員檢修,并做好檢修記錄。

  第十一條、公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。

  第十二條、IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息部的規(guī)劃下使用這些資源,嚴(yán)禁擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息部的指導(dǎo)下使用,禁止隨意開啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。

  第二章設(shè)備管理

  第十三條、公司員工因工作需要,確需購買IT設(shè)備或配件的,可向行政人事部申請并交由信息部具體辦理,若有符合需求的可調(diào)配設(shè)備,由申請人填寫《IT設(shè)備調(diào)配表》;若無可調(diào)配或有但不符合工作需要的設(shè)備,由申請人填寫《IT設(shè)備購買申請表》。交所在部門經(jīng)理簽字并報(bào)公司分管領(lǐng)導(dǎo)審批后再行調(diào)配或采購。若因工作需要對設(shè)備配置有特殊要求的,需在申請表中說明。

  第十四條、所有新購IT設(shè)備,必須先到信息部辦理登記領(lǐng)用手續(xù)后方可到財(cái)務(wù)部報(bào)帳核銷,無此手續(xù)者,財(cái)務(wù)不予報(bào)銷。

  第十五條、凡登記在案的IT設(shè)備,由信息部統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識,各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等

  第十六條、各部門負(fù)責(zé)人為該部門IT設(shè)備直接監(jiān)管人,對本部門的所有IT設(shè)備有實(shí)時(shí)實(shí)地監(jiān)管的義務(wù)。當(dāng)部門負(fù)責(zé)人因特殊情況不能直接監(jiān)管時(shí)應(yīng)指定本部門中另外一人承擔(dān)此義務(wù),并報(bào)公司批準(zhǔn),信息部備案。

  第十七條、IT設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。凡分支機(jī)構(gòu)或合作單位自行購買的設(shè)備,原則上由分支機(jī)構(gòu)或合作單位指定專人登記和監(jiān)察,按公司要求保管好相關(guān)資料和信息,并報(bào)信息部備案歸檔,若有需要,信息部可協(xié)助處理。

  第十八條、嚴(yán)禁擅自移動和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計(jì)算機(jī),調(diào)整計(jì)算機(jī)一律由行政人事部安排,信息部具體辦理備案。

  第十九條、設(shè)備硬件或重裝操作系統(tǒng)等問題由信息部進(jìn)行處理,首先由該設(shè)備終端用戶填寫《IT設(shè)備維修申請表》,在收到《IT設(shè)備維修申請表》后,信息部應(yīng)及時(shí)調(diào)集力量予以處理。未填寫或是不填寫《IT設(shè)備維修申請表》而要求維修,信息部可以不予辦理。

  第二十條、原購IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購買,達(dá)到規(guī)定使用年限后,由信息部會同相關(guān)部門對其審核后處理。在規(guī)定使用年限期間,計(jì)算機(jī)終端用戶因工作需要發(fā)生調(diào)動或離職,需要繼續(xù)使用該計(jì)算機(jī)的應(yīng)在信息部作變更備案;不繼續(xù)使用該計(jì)算機(jī)的,部門領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計(jì)算機(jī)及相關(guān)設(shè)備及時(shí)退回信息部,由信息部再行調(diào)配。

  第二十一條、設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報(bào)廢條件的,由IT設(shè)備終端用戶提出申請,并填寫《IT設(shè)備報(bào)廢申請表》,由相應(yīng)部門經(jīng)理簽字后報(bào)信息部。經(jīng)信息部對設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報(bào)廢設(shè)備交有關(guān)部門處理,如報(bào)廢設(shè)備能出售,將收回的'資金交公司財(cái)務(wù)入賬。同時(shí),由信息部對報(bào)廢設(shè)備登記備案、存檔。

  第三章數(shù)據(jù)管理

  第二十二條、計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用;凡涉及公司機(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。

  第二十三條、為保證數(shù)據(jù)安全,凡涉及保密資料的電腦一概封閉光驅(qū)、軟驅(qū)、USB接口;嚴(yán)禁拆除機(jī)箱及解除封閉,私自使用USB接口,一經(jīng)發(fā)現(xiàn)嚴(yán)肅警告并處以50元以下罰款。

  第二十四條、有軟驅(qū)和光驅(qū)的電腦,嚴(yán)格控制軟驅(qū)和光驅(qū)的使用,禁止隨意安裝或卸載軟件。

  第二十五條、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計(jì)算機(jī)終端用戶定期更新、備份,并提交給所在部門經(jīng)理,由部門經(jīng)理負(fù)責(zé)保存。各部門經(jīng)理在一個(gè)季度開始后10天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交信息部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。

  第二十六條、計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與信息部聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。

  第二十七條、終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。

  第四章操作管理

  第二十八條、凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁非信息部人員隨意更改設(shè)備配置。

  第五章網(wǎng)站管理

  第二十九條、公司網(wǎng)站由信息部提供技術(shù)支持和后臺管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。

  第三十條、有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。

  (一)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;

  (二)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;

  (三)對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;

  (四)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;

  (五)申請人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將第二章所涉及到的表單交會信息部;

  (六)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;

  (七)擅自調(diào)整部門內(nèi)部計(jì)算機(jī)的安排且未向行政部備案;

  (八)日常抽查、崗位調(diào)動、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等。

  (九)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無關(guān)的事務(wù);

  (十)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;

  (十一)因工作需要長時(shí)間(五個(gè)小時(shí)以上)離開辦公位置或下班后無故未將計(jì)算機(jī)關(guān)閉;

  (十二)擅自更改IP,造成網(wǎng)絡(luò)故障者;

  (十三)私拉亂接網(wǎng)線,擅自亂動網(wǎng)絡(luò)設(shè)備,造成網(wǎng)絡(luò)故障者;

  第三十一條、計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場價(jià)值的20%~100%賠償,并給予行政和經(jīng)濟(jì)處罰。

  第三十二條、計(jì)算機(jī)系統(tǒng)和殺毒軟件由公司統(tǒng)一安裝,設(shè)置好計(jì)算機(jī)信息(我的電腦-屬性)。具體格式為計(jì)算機(jī)名:UPTONxx-YYY,xx是公司計(jì)算機(jī)的編號,YYY是計(jì)算機(jī)使用者名字偷字母,計(jì)算機(jī)描述:xx部門xx。

  第六章附則

  第三十三條本制度下列用語的含義:

  設(shè)備:指為完成工作而購買的筆記本電腦、臺式電腦、移動硬盤、U盤、錄音筆、照相機(jī)、攝像機(jī)、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等公司所有IT設(shè)備。

  有害數(shù)據(jù):指與計(jì)算機(jī)信息系統(tǒng)相關(guān)的,含有危害計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對國家和社會公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。

  合法用戶:經(jīng)信息部授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。

  第三十四條、計(jì)算機(jī)終端用戶應(yīng)積極配合信息部共同做好計(jì)算機(jī)信息系統(tǒng)安全管理工作。

  第三十五條、本制度適用于全公司范圍,由行政人事部負(fù)責(zé)解釋、修訂。

  第三十六條、本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。

  信息安全管理制度 4

  1、目標(biāo)

  勝達(dá)集團(tuán)信息安全檢查工作的主要目標(biāo)是通過自評估工作,發(fā)現(xiàn)本局信息系統(tǒng)當(dāng)前面臨的主要安全問題,邊檢查邊整改,確保信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全。

  2、評估依據(jù)、范圍和方法

  2.1評估依據(jù)

  根據(jù)國務(wù)院信息化工作辦公室《關(guān)于對國家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開展安全檢查的通知》(信安通[20xx]15號)、國家電力監(jiān)管委員會《關(guān)于對電力行業(yè)有關(guān)單位重要信息系統(tǒng)開展安全檢查的通知》(辦信息[20xx]48號)以及集團(tuán)公司和省公司公司的文件、檢查方案要求,開展××單位的信息安全評估。

  2.2評估范圍

  本次信息安全評估工作重點(diǎn)是重要的業(yè)務(wù)管理信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)等,管理信息系統(tǒng)中業(yè)務(wù)種類相對較多、網(wǎng)絡(luò)和業(yè)務(wù)結(jié)構(gòu)較為復(fù)雜,在檢查工作中強(qiáng)調(diào)對基礎(chǔ)信息系統(tǒng)和重點(diǎn)業(yè)務(wù)系統(tǒng)進(jìn)行安全性評估,具體包括:基礎(chǔ)網(wǎng)絡(luò)與服務(wù)器、關(guān)鍵業(yè)務(wù)系統(tǒng)、現(xiàn)有安全防護(hù)措施、信息安全管理的組織與策略、信息系統(tǒng)安全運(yùn)行和維護(hù)情況評估。

  2.3評估方法

  采用自評估方法。

  3、重要資產(chǎn)識別

  對本局范圍內(nèi)的重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和安全設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,形成重要資產(chǎn)清單。

  4、安全事件

  對本局半年內(nèi)發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息安全事件進(jìn)行匯總記錄,形成本單位的'安全事件列表。

  5、安全檢查項(xiàng)目評估

  5.1規(guī)章制度與組織管理評估

  5.1.1組織機(jī)構(gòu)

  評估標(biāo)準(zhǔn)

  信息安全組織機(jī)構(gòu)包括領(lǐng)導(dǎo)機(jī)構(gòu)、工作機(jī)構(gòu)。

  現(xiàn)狀描述

  本局已成立了信息安全領(lǐng)導(dǎo)機(jī)構(gòu),但尚未成立信息安全工作機(jī)構(gòu)。

  評估結(jié)論

  完善信息安全組織機(jī)構(gòu),成立信息安全工作機(jī)構(gòu)。

  5.1.2崗位職責(zé)

  估標(biāo)準(zhǔn)

  崗位要求應(yīng)包括:專職網(wǎng)絡(luò)管理人員、專職應(yīng)用系統(tǒng)管理人員和專職系統(tǒng)管理人員;專責(zé)的工作職責(zé)與工作范圍應(yīng)有制度明確進(jìn)行界定;崗位實(shí)行主、副崗備用制度。

  現(xiàn)狀描述

  我局沒有配置專職網(wǎng)絡(luò)管理人員、專職應(yīng)用系統(tǒng)管理人員和專職系統(tǒng)管理人員,都是兼責(zé);專責(zé)的工作職責(zé)與工作范圍沒有明確制度進(jìn)行界定,崗位沒有實(shí)行主、副崗備用制度。

  評估結(jié)論

  本局已有兼職網(wǎng)絡(luò)管理員、應(yīng)用系統(tǒng)管理員和系統(tǒng)管理員,在條件許可下,配置專職管理人員;專責(zé)的工作職責(zé)與工作范圍沒有明確制度進(jìn)行界定,根據(jù)實(shí)際情況制定管理制度;崗位沒有實(shí)行主、副崗備用制度,在條件許可下,落實(shí)主、副崗備用制度。

  5.1.3病毒管理

  評估標(biāo)準(zhǔn)

  病毒管理包括計(jì)算機(jī)病毒防治管理制度、定期升級的安全策略、病毒預(yù)警和報(bào)告機(jī)制、病毒掃描策略(1周內(nèi)至少進(jìn)行一次掃描)。

  現(xiàn)狀描述

  本局使用Symantec防病毒軟件進(jìn)行病毒防護(hù),定期從省公司病毒庫服務(wù)器下載、升級安全策略;病毒預(yù)警是通過第三方和網(wǎng)上提供信息來源,每月統(tǒng)計(jì)、匯總病毒感染情況并提交局生技部和省公司生技部;每周進(jìn)行二次自動病毒掃描;沒有制定計(jì)算機(jī)病毒防治管理制度。

  評估結(jié)論

  完善病毒預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。

  5.1.4運(yùn)行管理

  評估標(biāo)準(zhǔn)

  運(yùn)行管理應(yīng)制定信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度并實(shí)行工作票制度;制定機(jī)房出入管理制度并上墻,對進(jìn)出機(jī)房情況記錄。

  現(xiàn)狀描述

  沒有建立相應(yīng)信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,沒有實(shí)行工作票制度;機(jī)房出入管理制度上墻,但沒有機(jī)房進(jìn)出情況記錄。

  評估結(jié)論

  結(jié)合本局具體情況,制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,實(shí)行工作票制度;機(jī)房出入管理制度上墻,記錄機(jī)房進(jìn)出情況。

  5.1.5賬號與口令管理

  評估標(biāo)準(zhǔn)

  制訂了賬號與口令管理制度;普通用戶賬戶密碼、口令長度要求符合大于6字符,管理員賬戶密碼、口令長度大于8字符;半年內(nèi)賬戶密碼、口令應(yīng)變更并保存變更相關(guān)記錄、通知、文件,半年內(nèi)系統(tǒng)用戶身份發(fā)生變化后應(yīng)及時(shí)對其賬戶進(jìn)行變更或注銷。

  現(xiàn)狀描述

  沒有制訂賬號與口令管理制度,普通用戶賬戶密碼、口令長度要求大部分都不符合大于6字符;管理員賬戶密碼、口令長度大于8字符,半年內(nèi)賬戶密碼、口令有過變更,但沒有變更相關(guān)記錄、通知、文件;半年內(nèi)系統(tǒng)用戶身份發(fā)生變化后能及時(shí)對其賬戶進(jìn)行變更或注銷。

  評估結(jié)論

  制訂賬號與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長度要求;對賬戶密碼、口令變更作相關(guān)記錄;及時(shí)對系統(tǒng)用戶身份發(fā)生變化后對其賬戶進(jìn)行變更或注銷。

  5.2網(wǎng)絡(luò)與系統(tǒng)安全評估

  5.2.1網(wǎng)絡(luò)架構(gòu)

  評估標(biāo)準(zhǔn)

  局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備應(yīng)采取設(shè)備冗余或準(zhǔn)備備用設(shè)備,不允許外聯(lián)鏈路繞過防火墻,具有當(dāng)前準(zhǔn)確的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

  現(xiàn)狀描述

  局域網(wǎng)核心交換設(shè)備準(zhǔn)備了備用設(shè)備,城域網(wǎng)核心路由設(shè)備采取了設(shè)備冗余;沒有不經(jīng)過防火墻的外聯(lián)鏈路,有當(dāng)前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

  評估結(jié)論

  局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備按要求采取設(shè)備冗余或準(zhǔn)備備用設(shè)備,外聯(lián)鏈路沒有繞過防火墻,完善網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

  5.2.2網(wǎng)絡(luò)分區(qū)

  評估標(biāo)準(zhǔn)

  生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問控制設(shè)置合理。

  現(xiàn)狀描述

  生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間沒有進(jìn)行分區(qū),VLAN間的訪問控制設(shè)置合理。

  評估結(jié)論

  對生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問控制設(shè)置合理。

  5.2.3網(wǎng)絡(luò)設(shè)備

  評估標(biāo)準(zhǔn)

  網(wǎng)絡(luò)設(shè)備配置有備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備采用雙電源,關(guān)閉網(wǎng)絡(luò)設(shè)備HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶口令強(qiáng)。>8字符,數(shù)字、字母混雜)。

  現(xiàn)狀描述

  網(wǎng)絡(luò)設(shè)備配置沒有進(jìn)行備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備是雙電源,網(wǎng)絡(luò)設(shè)備關(guān)閉了HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶口令沒達(dá)到要求。

  評估結(jié)論

  對網(wǎng)絡(luò)設(shè)備配置進(jìn)行備份,完善SNMP社區(qū)串、本地用戶口令強(qiáng)。>8字符,數(shù)字、字母混雜)。

  5.2.4IP管理

  評估標(biāo)準(zhǔn)

  有IP地址管理系統(tǒng),IP地址管理有規(guī)劃方案和分配策略,IP地址分配有記錄。

  現(xiàn)狀描述

  沒有IP地址管理系統(tǒng),正在進(jìn)行對IP地址的規(guī)劃和分配,IP地址分配有記錄。

  評估結(jié)論

  建立IP地址管理系統(tǒng),加快進(jìn)行對IP地址的規(guī)劃和分配,IP地址分配有記錄。

  5.2.5補(bǔ)丁管理

  評估標(biāo)準(zhǔn)

  有補(bǔ)丁管理的手段或補(bǔ)丁管理制度,Windows系統(tǒng)主機(jī)補(bǔ)丁安裝齊全,有補(bǔ)丁安裝的測試記錄。

  現(xiàn)狀描述

  通過手工補(bǔ)丁管理手段,沒有制訂相應(yīng)管理制度;Windows系統(tǒng)主機(jī)補(bǔ)丁安裝基本齊全,沒有補(bǔ)丁安裝的測試記錄。

  評估結(jié)論

  完善補(bǔ)丁管理的手段,制訂相應(yīng)管理制度;補(bǔ)缺Windows系統(tǒng)主機(jī)補(bǔ)丁安裝,補(bǔ)丁安裝前進(jìn)行測試記錄。

  5.2.6系統(tǒng)安全配置

  評估標(biāo)準(zhǔn)

  信息安全管理制度 5

  第一節(jié)總則

  1、為加強(qiáng)醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運(yùn)行環(huán)境的穩(wěn)定,特制定本制度。

  2、本制度所稱信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,委托承擔(dān)信息技術(shù)服務(wù)且非本醫(yī)院所屬的專業(yè)機(jī)構(gòu)提供的信息技術(shù)服務(wù),主要包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)及其它相關(guān)信息化建設(shè)服務(wù)等。

  3、安全管理是以安全為目的,進(jìn)行有關(guān)安全工作的方針、決策、計(jì)劃、組織、指揮、協(xié)調(diào)、控制等職能,合理有效地使用人力、財(cái)力、物力、時(shí)間和信息,為達(dá)到預(yù)定的安全防范而進(jìn)行的各種活動的總和,稱為安全管理。

  4、外包服務(wù)安全管理遵循關(guān)于安全的所有商業(yè)準(zhǔn)則及適當(dāng)?shù)耐獠糠、法?guī)。

  第二節(jié)外包服務(wù)范圍

  1、外包服務(wù)包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)等。

  2、咨詢服務(wù):

 。1)根據(jù)醫(yī)院的信息化建設(shè)總體部署,協(xié)助醫(yī)院制定切實(shí)可行的技術(shù)實(shí)施方案。

 。2)對醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運(yùn)行狀態(tài)和應(yīng)用情況進(jìn)行診斷和評估,提出合理化的解決方案。

 。3)根據(jù)醫(yī)院的實(shí)際情況提出備份方案和應(yīng)急方案。

  (4)其它信息技術(shù)咨詢服務(wù)。

  3、運(yùn)行維護(hù)服務(wù):

 。1)軟硬件設(shè)備安裝、升級服務(wù)。

  (2)硬件設(shè)備的維修和保養(yǎng)。

 。3)根據(jù)醫(yī)院業(yè)務(wù)變化,提供應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。

  (4)系統(tǒng)定期巡檢和整體性能評估。

 。6)日常業(yè)務(wù)數(shù)據(jù)問題的處理服務(wù)。

  (7)其它運(yùn)行維護(hù)服務(wù)。

  4、技術(shù)培訓(xùn):根據(jù)醫(yī)院的實(shí)際情況,提供相關(guān)的技術(shù)培訓(xùn)。

  第三節(jié)外包服務(wù)安全管理

  1、外包服務(wù)安全管理應(yīng)按照“安全第一、預(yù)防為主”的原則,采取科學(xué)有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋信息化全過程的崗位責(zé)任制,對信息化全過程實(shí)行嚴(yán)格監(jiān)督和管理,確保信息安全。

  2、成立由分管領(lǐng)導(dǎo)同志信息化外包管理組織,明確信息化管理的部門、人員及其職責(zé)。

  3、建立信息建設(shè)安全保密制度,與外包服務(wù)方簽訂安全保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對服務(wù)人員進(jìn)行安全保密教育。

  4、制定信息化加工過程管理、信息化成果驗(yàn)收與交接、存儲介質(zhì)管理等操作規(guī)程或規(guī)章制度。

  5、外包服務(wù)方的'人員素質(zhì)、技術(shù)與管理水平能夠滿足擬承擔(dān)項(xiàng)目的要求,進(jìn)行相應(yīng)的安全資質(zhì)管理。

  6、信息中心配備專人負(fù)責(zé)安全保密工作,負(fù)責(zé)日常信息安全監(jiān)督、檢查、指導(dǎo)工作。對服務(wù)方提供的服務(wù)進(jìn)行安全性監(jiān)督與評估,采取安全措施對訪問實(shí)施控制,出現(xiàn)問題應(yīng)遵照合同規(guī)定及時(shí)處理和報(bào)告,確保其提供的服務(wù)符合醫(yī)院的內(nèi)部控制要求。

  7、對外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運(yùn)行的安全狀況應(yīng)定期進(jìn)行評估,當(dāng)出現(xiàn)重大安全問題或隱患時(shí)應(yīng)進(jìn)行重新評估,提出改進(jìn)意見,直至停止外包服務(wù)。

  8、使用外包服務(wù)方設(shè)備的,對其進(jìn)行必要的安全檢查。

  9、在重要安全區(qū)域,對外部服務(wù)方的每次訪問進(jìn)行風(fēng)險(xiǎn)控制;必要時(shí)應(yīng)外部服務(wù)方的訪問進(jìn)行限制。

  第四節(jié)附則

  1、本制度由信息中心負(fù)責(zé)解釋。

  2、本制度自發(fā)布之日起生效執(zhí)行。

  信息安全管理制度 6

  第一條應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,加強(qiáng)行業(yè)自律,自覺接受政府有關(guān)部門依法實(shí)施的監(jiān)督管理,為上網(wǎng)消費(fèi)者提供良好的服務(wù)。

  上網(wǎng)消費(fèi)者,應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,遵守社會公德,開展文明、健康的上網(wǎng)活動。

  第二條上網(wǎng)消費(fèi)者不得利用網(wǎng)吧制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息:

  (一)反對憲法確定的基本原則的;

  (二)危害國家統(tǒng)一、主權(quán)和領(lǐng)土完整的;

  (三)泄露國家秘密,危害國家安全或者損害國家榮譽(yù)和利益的;

  (四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗、習(xí)慣的;

  (五)破壞國家宗教政策,宣揚(yáng)、迷信的;

  (六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;

  (七)宣傳淫穢、賭博、暴力或者教唆犯罪的;

  (八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;

  (九)危害社會公德或者民族優(yōu)秀文化傳統(tǒng)的;

  (十)含有法律、行政法規(guī)禁止的其他內(nèi)容的。

  第三條上網(wǎng)消費(fèi)者不得進(jìn)行下列危害信息網(wǎng)絡(luò)安全的.活動:

  (一)故意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序的;

  (二)非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序的;

  (三)進(jìn)行法律、行政法規(guī)禁止的其他活動的。

  第四條應(yīng)當(dāng)通過依法取得經(jīng)營許可證的互聯(lián)網(wǎng)接入服務(wù)提供者接入互聯(lián)網(wǎng),不得采取其他方式接入互聯(lián)網(wǎng)。

  網(wǎng)吧內(nèi)所有計(jì)算機(jī)必須通過局域網(wǎng)的方式接入互聯(lián)網(wǎng),不得直接接入互聯(lián)網(wǎng)。

  第五條上網(wǎng)消費(fèi)者不得利用網(wǎng)絡(luò)游戲或者其他方式進(jìn)行賭博或者變相賭博活動。

  第六條實(shí)施經(jīng)營管理技術(shù)措施,建立場內(nèi)巡查制度,發(fā)現(xiàn)上網(wǎng)消費(fèi)者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應(yīng)當(dāng)立即予以制止并在24小時(shí)內(nèi)向文化行政部門、公安機(jī)關(guān)舉報(bào)。

  第八條在顯著位置懸掛《網(wǎng)絡(luò)文化經(jīng)營許可證》和營業(yè)執(zhí)照。

  第九條未成年人不得進(jìn)入本網(wǎng)吧。在網(wǎng)吧入口處的顯著位置懸掛未成年人禁入標(biāo)志。

  第十條每日營業(yè)時(shí)間限于10時(shí)至2時(shí)。

  第十一條對上網(wǎng)消費(fèi)者的身份證等有效證件進(jìn)行核對、登記,并記錄有關(guān)上網(wǎng)信息。登記內(nèi)容和記錄備份保存時(shí)間不得少于60日,并在文化行政部門、公安機(jī)關(guān)依法查詢時(shí)予以提供。登記內(nèi)容和記錄備份在保存期內(nèi)不得修改或者刪除。

  第十二條依法履行信息網(wǎng)絡(luò)安全、治安和消防安全職責(zé),并遵守下列規(guī)定:

  (一)禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志;

  (二)禁止帶入和存放易燃、易爆物品;

  (三)不得安裝固定的封閉門窗柵欄;

  (四)營業(yè)期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口;

  (五)不得擅自停止實(shí)施安全技術(shù)措施。

  為了加強(qiáng)對網(wǎng)吧的管理,規(guī)范網(wǎng)吧的經(jīng)營,維護(hù)公眾和網(wǎng)吧的合法權(quán)益,保障網(wǎng)吧活動健康發(fā)展,促進(jìn)社會主義精神文明建設(shè),根據(jù)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理?xiàng)l例》制定了以上的網(wǎng)吧信息安全管理制度。

  信息安全管理制度 7

  為維護(hù)互聯(lián)網(wǎng)環(huán)境安全、健康,根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國家法律、法規(guī),特制定本制度。

  總則

  一、嚴(yán)格遵守國家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);

  二、堅(jiān)決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;

  三、積極配合公安機(jī)關(guān)的網(wǎng)絡(luò)信息安全部門檢查;

  四、按照備案要求,及時(shí)備案本單位在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;

  五、在本單位建立網(wǎng)絡(luò)信息安全保護(hù)小組,并報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門備案;

  六、根據(jù)本單位在互聯(lián)網(wǎng)應(yīng)用的實(shí)際情況,在安全員、安全教育和培訓(xùn)、機(jī)房管理、安全保護(hù)技術(shù)措施、巡視上報(bào)、帳號使用和操作權(quán)限管理等方面制定以下細(xì)則制度。

  安全員制度

  一、設(shè)立2人以上專職或兼職計(jì)算機(jī)信息網(wǎng)絡(luò)安全員(以下簡稱安全員);

  二、安全員主要負(fù)責(zé)全校網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性;

  三、安全員負(fù)責(zé)全校網(wǎng)絡(luò)安全方面操作和知識的培訓(xùn);

  四、安全員負(fù)責(zé)系統(tǒng)數(shù)據(jù)的冗災(zāi)備份工作;

  五、安全員確保系統(tǒng)日志保存完善并保留60天以上(日志包含校內(nèi)部聯(lián)網(wǎng)和網(wǎng)站兩大塊);

  六、對系統(tǒng)防病毒系統(tǒng)、防火墻和入侵檢測系統(tǒng)的定期升級。定期對系統(tǒng)作安全檢測,及時(shí)發(fā)現(xiàn)安全漏洞予以消除,對檢測結(jié)果和漏洞消除情況有記錄;

  七、安全員應(yīng)經(jīng)常保持對最新技術(shù)的掌握,實(shí)時(shí)了解網(wǎng)絡(luò)信息安全的動向,做到預(yù)防為主;

  八、安全員承擔(dān)對不良、有害信息上報(bào)、處置工作職責(zé);

  九、另安全員承擔(dān)本單位制定的其他和公安機(jī)關(guān)交辦的'相關(guān)網(wǎng)絡(luò)安全職責(zé)。

  與公安聯(lián)系制度

  一、建立與公安機(jī)關(guān)聯(lián)系的長效機(jī)制,對網(wǎng)絡(luò)安全方面出現(xiàn)的問題和情況及時(shí)溝通;

  二、網(wǎng)絡(luò)安全管理員保持通訊暢通,確保24小時(shí)內(nèi)有急事聯(lián)系到人;

  三、對計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,應(yīng)當(dāng)24小時(shí)內(nèi)向當(dāng)?shù)毓瞐il:xx,并電話確認(rèn)郵件送機(jī)關(guān)報(bào)告(電話:xx轉(zhuǎn)xx或者em達(dá))。

  安全教育和培訓(xùn)

  一、安全員定期接受公安機(jī)關(guān)相關(guān)部門的安全培訓(xùn);

  二、對員工和用戶在《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等關(guān)于網(wǎng)絡(luò)安全方面的國家法律、法規(guī)的學(xué)習(xí)、培訓(xùn),提高工作人員(特別是安全員)的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性;

  三、實(shí)時(shí)了解網(wǎng)絡(luò)信息安全的動向,不定期地對本單位聯(lián)網(wǎng)用戶(包含單位其他聯(lián)網(wǎng)工作人員等)進(jìn)行關(guān)于最新系統(tǒng)漏洞修復(fù)和最新病毒預(yù)防等安全防范方面的的培訓(xùn)和學(xué)習(xí)。

  四、適時(shí)對全校員工進(jìn)行基本的網(wǎng)絡(luò)安全保護(hù)制度和具體方法進(jìn)行介紹,切實(shí)維護(hù)計(jì)算機(jī)聯(lián)網(wǎng)安全。

  五、網(wǎng)絡(luò)安全防范方面的的培訓(xùn)和學(xué)習(xí)方面,暢通與公安機(jī)關(guān)有關(guān)人員的聯(lián)系渠道,加強(qiáng)對各類有害信息、特別是影射性有害信息的識別能力,提高安全防犯能力。

  機(jī)房管理制度

  一、對能夠進(jìn)入機(jī)房人員的設(shè)定要求(如:非機(jī)房人員準(zhǔn)入制度等等);

  二、對任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)等對設(shè)備正常運(yùn)行構(gòu)成威脅的物品的禁止要求;

  三、對運(yùn)行設(shè)備及各種配置等等進(jìn)行更改、增減的權(quán)限規(guī)定;

  四、操作密碼定期更改要求,超級用戶權(quán)限設(shè)定、機(jī)房管理員權(quán)限等等的權(quán)限設(shè)定;

  五、各種主要數(shù)據(jù)的冗災(zāi)備份要求;

  六、《機(jī)房日志》及軟件維護(hù)、增刪、配置的更改,各類硬件設(shè)備的添加、更換等登記要求;

  七、對機(jī)房內(nèi)設(shè)置的消防器材等不定期進(jìn)行檢查的要求,以保證其有效性;

  八、機(jī)房環(huán)境(如整潔、溫度等等)的要求;

  九、其他。

  安全保護(hù)技術(shù)措施制度

  一、系統(tǒng)日志保存完善。根據(jù)不同互聯(lián)網(wǎng)服務(wù)性質(zhì)保存相應(yīng)的日志項(xiàng)目(具體項(xiàng)目參照《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,項(xiàng)目應(yīng)達(dá)到的標(biāo)準(zhǔn)參照《中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)》GA610-20xx、GA611-20xx、GA612-20xx),做到保存項(xiàng)目完整、保存時(shí)間在60天以上;

  二、對系統(tǒng)安全防范系統(tǒng)定期檢測、升級、漏洞修補(bǔ),確保系統(tǒng)安全;

  三、系統(tǒng)數(shù)據(jù)冗災(zāi)備份;

  四、定期巡視,確保信息安全、合法。

  巡視上報(bào)制度

  一、對于論壇BBS、社區(qū)、留言板、聊天室、游戲,建立信息發(fā)布前的關(guān)鍵字或敏感詞匯的過濾機(jī)制(關(guān)鍵字內(nèi)容包含邪教術(shù)語、淫穢術(shù)語等等,密切關(guān)注社會動態(tài),對關(guān)鍵字或敏感詞匯作及時(shí)調(diào)整等等方面的具體規(guī)定);

  二、對于電子郵件服務(wù),建立垃圾郵件的自動過濾功能;

  三、上述欄目屬于新聞時(shí)事、時(shí)政類的欄目,必須建立信息發(fā)布前的先審后發(fā)制度;

  四、日;惨暎ǹ梢杂晒芾韱T、版主等等輪流或分塊負(fù)責(zé),如何分工實(shí)現(xiàn)日;惨暋⒀惨晻r(shí)職責(zé)是及時(shí)發(fā)現(xiàn)有害信息并及時(shí)處置等等都應(yīng)明確);

  五、上述四條,系統(tǒng)自動過濾、審核、巡視出的有害信息應(yīng)留存,并定期向公安機(jī)關(guān)網(wǎng)絡(luò)安全部門上報(bào);

  帳號使用登記和操作權(quán)限管理制度

  一、聯(lián)網(wǎng)單位應(yīng)用系統(tǒng)中的用戶權(quán)限設(shè)置;

  二、對于論壇BBS、社區(qū)等欄目中用戶分級管理(如:游客、注冊用戶、版主、管理員等之間的權(quán)限設(shè)置,新聞時(shí)政類欄目與普通欄目版主、管理員之間的權(quán)限設(shè)置);

  三、后臺管理員的權(quán)限設(shè)置;

  四、其他。

  附則

  本制度自即日起實(shí)施。制度一式二份,一份報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門備案,一份和《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)單位備案表》同檔保存在本單位備查。

  信息安全管理制度 8

  第一條、為保證網(wǎng)絡(luò)正常安全運(yùn)行及國家保密,凡使用校園網(wǎng)的各類用戶必須嚴(yán)格遵守本條例。

  第二條、學(xué)校網(wǎng)絡(luò)使用和信息安全管理工作嚴(yán)格按照“誰主管、誰主辦、誰負(fù)責(zé)”的原則,實(shí)行統(tǒng)一管理和分級負(fù)責(zé)相結(jié)合的管理體制。學(xué)校網(wǎng)管中心統(tǒng)一負(fù)責(zé)校園網(wǎng)絡(luò)和全校計(jì)算機(jī)信息安全管理,各系、部、處、室、館部門具體對本單位的網(wǎng)絡(luò)使用和計(jì)算機(jī)信息安全負(fù)責(zé)。

  第三條、網(wǎng)絡(luò)安全問題將納入各部門每年目標(biāo)考核之中。

  第四條、各部門確定網(wǎng)絡(luò)安全負(fù)責(zé)人和直接責(zé)任人,必須有完善的.管理制度和使用規(guī)程、條理,重視安全問題。

  第五條、各機(jī)房必須保留上網(wǎng)使用(登記)信息,詳細(xì)完整的紙面或者電子文檔信息供查,各部門嚴(yán)格管理計(jì)算機(jī)上網(wǎng);上網(wǎng)計(jì)算機(jī)日志內(nèi)容保留時(shí)間不少于60天,學(xué)生即使免費(fèi)上網(wǎng)也必須登記使用信息;如果發(fā)生網(wǎng)絡(luò)安全事件,各部門、系不能出示有效的、完整的、詳細(xì)的上網(wǎng)使用登記信息,將由該部門、系自行全部負(fù)責(zé)。

  第六條、各部門將自己提供的網(wǎng)絡(luò)使用信息(網(wǎng)絡(luò)上機(jī))、資源和服務(wù)情況(自有網(wǎng)站、主頁等)等必須書面文字材料送一份網(wǎng)絡(luò)中心備案

  第八條、網(wǎng)絡(luò)申請使用必須先書面申請,正式使用前簽定有關(guān)使用協(xié)議或者責(zé)任書。

  第九條、網(wǎng)絡(luò)中心將會同學(xué)校有關(guān)部門對全校機(jī)房等網(wǎng)絡(luò)使用情況進(jìn)行定期或者隨機(jī)檢查,發(fā)現(xiàn)問題及時(shí)通報(bào)、及時(shí)解決。

  信息安全管理制度 9

  第一章總則

  第一條為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))平安保密管理,確保國家隱私及商業(yè)隱私的平安,依據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。

  第二條本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,根據(jù)肯定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。

  第三條涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障平安”的方針,堅(jiān)持“誰主管、誰負(fù)責(zé),誰運(yùn)用、誰負(fù)責(zé)”和“限制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國家隱私信息安全。

  第四條涉密信息系統(tǒng)平安保密防護(hù)必需嚴(yán)格根據(jù)國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測評審查與審批和驗(yàn)收;未通過國家審批的涉密信息系統(tǒng),不得投入運(yùn)用。

  第五條本規(guī)定適用于公司全部計(jì)算機(jī)和信息系統(tǒng)平安保密管理工作。

  第二章管理機(jī)構(gòu)與職責(zé)

  第六條公司法人代表是涉密信息系統(tǒng)平安保密第一責(zé)任人,確保涉密信息系統(tǒng)平安保密措施的落實(shí),供應(yīng)人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。

  第七條公司保密委員會是涉密信息系統(tǒng)平安保密管理決策機(jī)構(gòu),其主要職責(zé):

  (一)建立健全平安保密管理制度和防范措施,并監(jiān)督檢查落實(shí)狀況;

 。ǘ﹨f(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)平安保密管理的重大問題,對重大失泄密事務(wù)進(jìn)行查處。

  第八條成立公司涉密信息系統(tǒng)平安保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)平安保密管理工作。

  第九條保密辦主要職責(zé):

  (一)擬定涉密信息系統(tǒng)平安保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;

 。ǘ⿲ο到y(tǒng)用戶和平安保密管理人員進(jìn)行資格審查和平安保密教化培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;

 。ㄈ┙M織對涉密信息系統(tǒng)進(jìn)行平安保密監(jiān)督檢查和風(fēng)險(xiǎn)評估,提出涉密信息系統(tǒng)平安運(yùn)行的保密要求;

  (四)會同科技信息部對涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)運(yùn)用的審查,建立涉密信息系統(tǒng)平安評估制度,每年對涉密信息系統(tǒng)平安措施進(jìn)行一次評審;

 。ㄎ澹⿲ι婷苄畔⑾到y(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的平安保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進(jìn)行平安保密性能檢測;

 。⿲ι婷苄畔⑾到y(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;

  (七)組織查處涉密信息系統(tǒng)失泄密事務(wù)。

  第十條科技信息部、財(cái)會部主要職責(zé)是:

 。ㄒ唬┙M織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定平安保密防護(hù)方案;

 。ǘ┞鋵(shí)涉密信息系統(tǒng)平安保密策略、運(yùn)行平安限制、平安驗(yàn)證等平安技術(shù)措施;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,提出整改措施,經(jīng)涉密信息系統(tǒng)平安保密領(lǐng)導(dǎo)小組批準(zhǔn)后組織實(shí)施,確保平安技術(shù)措施有效、牢靠;

 。ㄈ┞鋵(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)運(yùn)用、保管以及維護(hù)等平安保密管理措施;

 。ㄋ模┡鋫渖婷苄畔⑾到y(tǒng)管理員、平安保密管理員和平安審計(jì)員,并制定相應(yīng)的職責(zé);“三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過平安保密培訓(xùn)持證上崗;

  (五)落實(shí)計(jì)算機(jī)機(jī)房、配線間等重要部位的平安保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;

 。﹨f(xié)作保密辦對涉密信息系統(tǒng)進(jìn)行平安檢查,對存在的.隱患進(jìn)行剛好整改;

 。ㄆ撸┲贫☉(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事務(wù)。

  第十一條黨政辦公室主要職責(zé):

  根據(jù)國家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。

  第十二條相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的運(yùn)用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教化員工提高平安保密意識,落實(shí)涉密信息系統(tǒng)各項(xiàng)平安防范措施;精確確定應(yīng)用系統(tǒng)密級,制定并落實(shí)相應(yīng)的二級保密管理制度。

  第十三條涉密信息系統(tǒng)配備系統(tǒng)管理員、平安保密管理員、平安審計(jì)員,其職責(zé)是:

 。ㄒ唬┫到y(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的平安、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。

 。ǘ┢桨脖C芄芾韱T負(fù)責(zé)平安技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號管理以及平安保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

 。ㄈ┢桨矊徲(jì)員負(fù)責(zé)平安審計(jì)設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行平安審計(jì)跟蹤分析和監(jiān)督檢查,以剛好發(fā)覺違規(guī)行為,并每月向涉密信息系統(tǒng)平安保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次狀況。

  第三章系統(tǒng)建設(shè)管理

  第十四條規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),根據(jù)涉密信息系統(tǒng)分級愛護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)平安保密措施,系統(tǒng)建設(shè)與平安保密措施同安排、同預(yù)算、同建設(shè)、同驗(yàn)收。

  第十五條涉密信息系統(tǒng)規(guī)劃和建設(shè)的平安保密方案,應(yīng)由具有“涉及國家隱私的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,平安保密方案必需經(jīng)上級保密主管部門審批后方可實(shí)施。

  第十六條涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國家隱私的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必需由保密辦和科技信息部共同組織驗(yàn)收。

  第十七條對涉密信息系統(tǒng)要實(shí)行與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的平安保密產(chǎn)品。涉密信息系統(tǒng)運(yùn)用的軟件產(chǎn)品必需是正版軟件。

  第四章信息管理

  第一節(jié)信息分類與限制

  第十八條涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。

  第十九條涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求剛好定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不行分別,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,并在保密辦備案。

  第二十條涉密信息系統(tǒng)應(yīng)建立平安保密策略,并實(shí)行有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必需實(shí)行密碼愛護(hù)措施。

  第二十一條向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只供應(yīng)紙質(zhì)文件,確需供應(yīng)涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

  第二十二條清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時(shí),必需運(yùn)用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。

  第二節(jié)用戶管理與授權(quán)

  第二十三條依據(jù)本部門、單位運(yùn)用涉密信息系統(tǒng)的密級和實(shí)際工作須要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。

  第二十四條用戶清單管理

 。ㄒ唬┛萍夹畔⒉抗芾怼疤接懺囼(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財(cái)會部管理“財(cái)務(wù)會計(jì)核算網(wǎng)”用戶清單;

 。ǘ┬略鲇脩魰r(shí),由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財(cái)務(wù)會計(jì)核算網(wǎng)”的用戶由財(cái)會部統(tǒng)一建立;

 。ㄈ﹦h除用戶時(shí),由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由平安保密管理員即時(shí)將用戶在涉密信息系統(tǒng)內(nèi)的全部帳號、權(quán)限廢止;“財(cái)務(wù)會計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅(jiān)持“工作必需”的原則。

  第二十五條國際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立運(yùn)用登記制度。

  第二十六條上網(wǎng)信息實(shí)行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必需經(jīng)過嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。

  第二十七條任何部門、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、閑聊室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)、傳遞、轉(zhuǎn)發(fā)或抄送國家隱私信息。

  第二十八條從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,根據(jù)信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

  第五章便攜式計(jì)算機(jī)管理

  第二十九條便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行“誰擁有,誰運(yùn)用,誰負(fù)責(zé)”的保密管理原則,運(yùn)用者須與公司簽定保密承諾書。

  第三十條涉密便攜式計(jì)算機(jī)依據(jù)工作須要確定密級,粘貼密級標(biāo)識,根據(jù)涉密設(shè)備進(jìn)行管理,保密辦備案后方可運(yùn)用。

  第三十一條便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等平安保密防護(hù)措施。

  第三十一條禁止運(yùn)用涉密便攜式計(jì)算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。

  第三十二條涉密便攜式計(jì)算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分別保管。

  第三十三條禁止運(yùn)用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計(jì)算機(jī)運(yùn)用。

  第三十四條公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲介質(zhì),根據(jù)“集中管理、審批借用”的原則進(jìn)行管理,建立運(yùn)用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。

  第三十五條因工作須要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。

  第六章應(yīng)急響應(yīng)管理

  第三十六條為有效預(yù)防和處置涉密信息系統(tǒng)平安突發(fā)事務(wù),剛好限制和消退涉密信息系統(tǒng)平安突發(fā)事務(wù)的危害和影響,保障涉密信息系統(tǒng)的平安穩(wěn)定運(yùn)行,科技信息部和財(cái)會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)平安保密領(lǐng)導(dǎo)小組審批后實(shí)施。

  第三十七條應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)平安突發(fā)事務(wù)。突發(fā)事務(wù)分為系統(tǒng)運(yùn)行平安事務(wù)和泄密事務(wù),依據(jù)事務(wù)引發(fā)緣由分為災(zāi)難類、故障類或攻擊類三種狀況。

 。ㄒ唬(zāi)難事務(wù):依據(jù)實(shí)際狀況,在保障人身平安前提下,保障數(shù)據(jù)安全和設(shè)備安全;

 。ǘ┕收匣蚬羰聞(wù):推斷故障或攻擊的來源與性質(zhì),關(guān)閉影響平安與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,復(fù)原信息系統(tǒng)。根據(jù)事務(wù)發(fā)生的性質(zhì)分別采納以下方案:

  1、病毒傳播:剛好找尋并斷開傳播源,推斷病毒的類型、性質(zhì)、可能的危害范圍。為避開產(chǎn)生更大的損失,愛護(hù)計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,找尋并公布病毒攻擊信息,以及殺毒、防衛(wèi)方法;

  2、外部入侵:推斷入侵的來源,評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威逼很小的外部入侵,定位入侵的IP地址,剛好關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)馬上采納斷開網(wǎng)絡(luò)連接的方法,避開造成更大損失和帶來的影響;

  3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時(shí)斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)剛好關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;

  4、網(wǎng)絡(luò)故障:推斷故障發(fā)生點(diǎn)和故障緣由,能夠快速解決的盡快解除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);

  5、其它未列出的不確定因素造成的事務(wù),結(jié)合詳細(xì)的狀況,做出相應(yīng)的處理。不能處理的剛好詢問,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。

  第三十八條根據(jù)信息安全突發(fā)事務(wù)的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)平安突發(fā)事務(wù)分為特殊重大事務(wù)(I級)、重大事務(wù)(II級)、較大事務(wù)(III級)和一般事務(wù)(IV級)四個(gè)等級。

 。ㄒ唬┮话闶聞(wù)由科技信息部(或財(cái)會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

 。ǘ┹^大事務(wù)由科技信息部(或財(cái)會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,剛好向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請協(xié)調(diào)處置;

 。ㄈ┲卮笫聞(wù)啟動應(yīng)急響應(yīng)預(yù)案,對突發(fā)事務(wù)進(jìn)行處置,剛好向公司黨政報(bào)告并提請協(xié)調(diào)處置;

 。ㄋ模┨厥庵卮笫聞(wù)由公司報(bào)請中核集團(tuán)公司對信息安全突發(fā)事務(wù)進(jìn)行處置。

  第三十九條發(fā)生突發(fā)事務(wù)(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理方法和流程進(jìn)行處理:

  (一)上報(bào)科技信息部和保密辦;

  (二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

 。ㄈ┣袛嗑W(wǎng)絡(luò),隔離事務(wù)區(qū)域;

 。ㄋ模┎殚唽徲(jì)記錄找尋事務(wù)源頭;

 。ㄎ澹┰u估系統(tǒng)受損程度;

 。⿲σ鹗聞(wù)漏洞進(jìn)行整改;

 。ㄆ撸⿲ο到y(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評估;

 。ò耍┯杀C苻k依據(jù)風(fēng)險(xiǎn)評估結(jié)果并書面確認(rèn)平安后,系統(tǒng)方能重新運(yùn)行;

  (九)對事務(wù)類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行具體的記錄;

 。ㄊ┮勒辗ㄒ(guī)制度對責(zé)任人進(jìn)行處理。

  第四十條科技信息部、財(cái)會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以運(yùn)用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)學(xué)問、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。

  第七章人員管理

  第四十一條各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密學(xué)問技能教化與培訓(xùn),并記錄備案。

  第四十二條涉密人員離崗、離職,應(yīng)剛好調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。

  第四十三條擔(dān)當(dāng)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、平安保密管理員、平安審計(jì)管理員應(yīng)按重要涉密人員管理。

  第八章督查與獎懲

  第四十四條公司每年應(yīng)對涉密信息系統(tǒng)平安保密狀況、平安保密制度和措施的落實(shí)狀況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的平安保密測評或保密檢查,檢查結(jié)果存檔備查。

  第四十五條檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所運(yùn)用的平安保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過國家保密局的檢測。平安保密檢查工具應(yīng)剛好升級或更新,確保檢查時(shí)運(yùn)用最新版本。

  第四十六條各部門、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)平安保密管理制度的狀況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。

  第九章附則

  第四十七條本規(guī)定由保密辦負(fù)責(zé)說明與修訂。

  第四十八條本規(guī)定自發(fā)布之日起實(shí)施。

  信息安全管理制度 10

  一、公司計(jì)算機(jī)使用管理制度

  1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動時(shí),必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)和國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定。我們應(yīng)該遵守國家法律,加強(qiáng)信息安全教育。

  2、電腦由公司統(tǒng)一配置和定位,未經(jīng)許可,任何部門和個(gè)人不得盜用和交換、出借和移動電腦。

  3、計(jì)算機(jī)硬件及附件應(yīng)列出并上報(bào)行政部,網(wǎng)絡(luò)信息管理員在征得公司領(lǐng)導(dǎo)同意后負(fù)責(zé)添加。

  4、計(jì)算機(jī)操作應(yīng)按照規(guī)定的程序進(jìn)行。

  (1)計(jì)算機(jī)應(yīng)按照正常程序打開、并關(guān)閉。如果電腦因非法操作而無法正常使用,維修費(fèi)用由部門承擔(dān)。

  (2)計(jì)算機(jī)軟件的安裝和刪除應(yīng)在公司管理員的許可下進(jìn)行。未經(jīng)授權(quán),任何部門和個(gè)人不得在計(jì)算機(jī)硬盤上添加或刪除數(shù)據(jù)程序。

  (3)電腦操作人員應(yīng)每周及時(shí)升級殺毒軟件,每月對系統(tǒng)進(jìn)行補(bǔ)丁安裝。

  (4)不允許隨意使用外來的u盤。如果真的有必要,應(yīng)該先進(jìn)行病毒監(jiān)測。

  (5)禁止在工作時(shí)間在電腦上做與工作無關(guān)的事情,如玩游戲、聽音樂等。

  5、不允許任何人使用網(wǎng)絡(luò)制作、復(fù)制、咨詢和傳播封建迷信、淫穢、色情、賭博、暴力、謀殺、恐怖、教唆犯罪內(nèi)容

  6、應(yīng)盡快通知信息技術(shù)管理員及時(shí)解決計(jì)算機(jī)故障,不允許擅自打開計(jì)算機(jī)主機(jī)箱進(jìn)行操作。

  7、電腦操作人員應(yīng)愛護(hù)電腦,注意保持電腦清潔衛(wèi)生。他們不能離開辦公室,除非他們正確地完全切斷電源。

  8、對疏忽或操作錯(cuò)誤影響了工作但可以通過努力恢復(fù)的操作員進(jìn)行批評和教育;經(jīng)營者故意違反上述規(guī)定,造成工作或者財(cái)產(chǎn)損失的,應(yīng)當(dāng)追究當(dāng)事人的責(zé)任,并給予經(jīng)濟(jì)處罰。

  9、為了文件安全,不要將重要文件保存在系統(tǒng)的'活動分區(qū)中,如磁盤C、我的文檔、桌面等。請將您的重要文件存儲在硬盤的其他非活動分區(qū)中(例如,D、E、F)。

  (保存前使用防病毒軟件檢查是否沒有病毒警告)。

  并定期清理我的相關(guān)文件目錄,及時(shí)刪除一些過期的、無用的文件,以免占用硬盤空間。

  10、所有計(jì)算機(jī)都必須有登錄密碼。通常,不要使用默認(rèn)管理員作為登錄用戶名。密碼必須自己保存。嚴(yán)禁告訴他人。計(jì)算機(jī)名不能與登錄名一致。通常,不要使用包含個(gè)人、單位相關(guān)信息的名稱。

  11、請參閱《信息技術(shù)最終用戶安全手冊》了解其他管理方法

  二、網(wǎng)絡(luò)系統(tǒng)維護(hù)

  1、系統(tǒng)管理員每周定期檢查托管網(wǎng)絡(luò)服務(wù)器,并檢查公司局域網(wǎng)的內(nèi)部服務(wù)器,如財(cái)務(wù)服務(wù)器。

  2、網(wǎng)管部門應(yīng)及時(shí)組織相關(guān)人員對系統(tǒng)和網(wǎng)絡(luò)中出現(xiàn)的異,F(xiàn)象進(jìn)行分析,制定處理方案并采取積極措施。

  對于當(dāng)時(shí)未解決的問題或重要問題,問題描述、分析原因、處理方案、處理結(jié)果、及時(shí)制定解決方案。

  3、定期備份服務(wù)器數(shù)據(jù)。

  4、維護(hù)服務(wù)器,監(jiān)控外部訪問和外部訪問,并及時(shí)處理任何安全問題。

  5、為服務(wù)器制定防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器被病毒侵害。

  三、用戶賬戶申請/取消

  1、新員工(或租借者)需要使用電腦向部門主管申請。批準(zhǔn)后,網(wǎng)絡(luò)部門負(fù)責(zé)分配計(jì)算機(jī)、和用戶名和密碼,以便登錄公司網(wǎng)絡(luò)。

  如需使用財(cái)務(wù)軟件,需向財(cái)務(wù)主管提出申請,網(wǎng)絡(luò)管理部人員負(fù)責(zé)軟件客戶端的安裝和調(diào)試。

  2、離職時(shí),員工應(yīng)以書面形式記錄計(jì)算機(jī)名、IP地址、用戶名、登錄密碼、平臺軟件信息,網(wǎng)絡(luò)經(jīng)理將記錄進(jìn)行登記備案。

  只有當(dāng)網(wǎng)絡(luò)管理員備份了存儲在辭職人員的計(jì)算機(jī)中的公司信息時(shí),存儲在辭職人員的公司服務(wù)器中的所有信息才能被刪除。

  3、數(shù)據(jù)備份管理服務(wù)器數(shù)據(jù)備份,數(shù)據(jù)庫應(yīng)自動實(shí)時(shí)備份,手動備份應(yīng)至少每周進(jìn)行一次,邏輯備份的驗(yàn)證應(yīng)在備份服務(wù)器中進(jìn)行,驗(yàn)證后的邏輯備份應(yīng)存儲在不同的物理設(shè)備中。

  所有部門均負(fù)責(zé)個(gè)人電腦的備份,并可申請?jiān)诳梢苿佑脖P、信息光盤等存儲介質(zhì)上進(jìn)行安全備份。

  第四條計(jì)算機(jī)/計(jì)算機(jī)維護(hù)

  1、如果計(jì)算機(jī)出現(xiàn)重大故障,必須填寫計(jì)算機(jī)修復(fù)列表并提交給信息技術(shù)管理員進(jìn)行修復(fù)。

  2、信息技術(shù)管理員歸檔電腦維修清單,方便查詢每臺電腦的使用情況。

  必須外出修理的,必須報(bào)主管領(lǐng)導(dǎo)審批。

  需采購的零部件應(yīng)按照采購管理流程執(zhí)行。

  第五條公司信息系統(tǒng)管理(暫行)

  1、新建中大金融系統(tǒng)服務(wù)器(以下簡稱服務(wù)器),臨時(shí)放置在金融室辦公室,現(xiàn)有金融室辦公室已達(dá)到視頻監(jiān)控、防盜、溫控等條件。

  當(dāng)重建獨(dú)立機(jī)房的條件成熟時(shí),將采用安全管理。

  2、對于服務(wù)器數(shù)據(jù)(包括財(cái)務(wù)軟件系統(tǒng)),管理員將每月定期備份數(shù)據(jù)庫一次,并將服務(wù)器設(shè)置為每周自動備份數(shù)據(jù)庫兩次。財(cái)務(wù)部門應(yīng)安排遠(yuǎn)程備份數(shù)據(jù)存儲在遠(yuǎn)程位置。

  3、系統(tǒng)后臺數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員維護(hù)。如果需要外援,手術(shù)必須由管理員陪同。不允許其他終端用戶設(shè)置進(jìn)入數(shù)據(jù)管理后臺的權(quán)限。

  4、最終用戶的開通和變更應(yīng)以書面形式提交相關(guān)部門領(lǐng)導(dǎo)簽字確認(rèn),包括用戶權(quán)限變更、賬號密碼變更、終端軟件更新。

  5、當(dāng)服務(wù)器需要更改時(shí),管理員應(yīng)制作詳細(xì)的更改記錄。

  例如,程序變更、緊急變更、配置/參數(shù)變更、基礎(chǔ)設(shè)施變更、數(shù)據(jù)庫修改等。

  6、計(jì)劃在每月25日檢查和管理公司的服務(wù)器賬號。

  第六條補(bǔ)充規(guī)定

  1、本制度由信息管理部負(fù)責(zé)解釋,自發(fā)布之日起實(shí)施。

  2、如果系統(tǒng)有問題,系統(tǒng)會在運(yùn)行中進(jìn)行修改和發(fā)布。

  信息安全管理制度 11

  一、嚴(yán)格執(zhí)行《食品衛(wèi)生法》,食堂工作人員應(yīng)樹立良好的衛(wèi)生意識,養(yǎng)成良好的衛(wèi)生習(xí)慣。

  二、膳食工作要堅(jiān)持為我院職工及患者生活服務(wù)的宗旨,以“管理育人”、“服務(wù)育人”為目的,開展各種形式的經(jīng)營服務(wù)活動,堅(jiān)持優(yōu)質(zhì)服務(wù),講究職業(yè)道德。

  三、食堂工作人員必須持有效的健康證和衛(wèi)生知識培訓(xùn)合格證方可上崗。上班時(shí)間要穿工作服,戴帽、口罩、號碼、胸卡等;出售直接入口食品時(shí),必須使用售貨工具。

  四、采購驗(yàn)收食品應(yīng)當(dāng)無毒、無害,符合食品衛(wèi)生標(biāo)準(zhǔn)和營養(yǎng)要求,且有良好的感官形狀。

  五、加工烹飪食品的營養(yǎng)要搭配合理,要符合職工及患者的健康需

  六、注意內(nèi)外環(huán)境衛(wèi)生,做到窗明幾凈、地面清潔、桌椅擺放整齊且清潔,后堂大廳的衛(wèi)生要隨時(shí)打掃,定期消毒,不留死角。

  七、餐具和盛放直接入口食品、容器,使用前必須洗凈消毒;炊具用具用后清洗干凈,保持清潔。

  八、食品的洗切、加工必須采取“一洗、二浸、三燙、四炒”的烹飪程序,加工好的食品要徹底符合衛(wèi)生要求,保證不受污染。

  九、物資進(jìn)倉要保持清潔衛(wèi)生,存放要生熟分開,包裝食品要離地存放,散裝食品應(yīng)用容器加蓋存放,注意保質(zhì)、保鮮。

  十、加強(qiáng)思想政治工作,做好食堂工作人員的`職業(yè)道德教育,防止食物中毒等方面知識的教育,杜絕食物中毒。

  十一、對出現(xiàn)違反安全、衛(wèi)生規(guī)定,出現(xiàn)火災(zāi)或食物中毒的食堂,視情節(jié)輕重,追究當(dāng)事人和領(lǐng)導(dǎo)者的責(zé)任,處以罰款,情節(jié)嚴(yán)重的追究法律責(zé)任。

  信息安全管理制度 12

  平安生產(chǎn)是企業(yè)的頭等大事,必需堅(jiān)持“平安第一,預(yù)防為主”的方針和群防群治制度,仔細(xì)實(shí)行安全管理制度,切實(shí)加強(qiáng)安全管理,保證職工在生產(chǎn)過程中的平安與健康。依據(jù)國家和省有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。

  一、計(jì)算機(jī)設(shè)備安全管理制度

  計(jì)算機(jī)不同于其他辦公設(shè)備,其好用性、嚴(yán)密性、操作技術(shù)性強(qiáng),含量高、部件易受損;特殊是聯(lián)網(wǎng)計(jì)算機(jī),開放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計(jì)算機(jī)軟、硬件及網(wǎng)絡(luò)的正常運(yùn)用,特制定本制度。

  1、公司內(nèi)全部計(jì)算機(jī)歸網(wǎng)絡(luò)部統(tǒng)一管理,配備計(jì)算機(jī)的員工只負(fù)責(zé)運(yùn)用操作;

  2、計(jì)算機(jī)管理涉及的范圍:

  2.1全部硬件(包括外接設(shè)備)及網(wǎng)絡(luò)聯(lián)接線路;

  2.2計(jì)算機(jī)及網(wǎng)絡(luò)故障的解除;

  2.3計(jì)算機(jī)及網(wǎng)絡(luò)的維護(hù)與修理;

  2.4操作系統(tǒng)的管理;

  3、公司內(nèi)全部計(jì)算機(jī)運(yùn)用人員均為計(jì)算機(jī)操作員;

  4、網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)對公司內(nèi)全部計(jì)算機(jī)進(jìn)行定期檢查,一般每兩月進(jìn)行一次;

  5、計(jì)算機(jī)的運(yùn)用部門要保持清潔、平安、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備平安的物品。

  6、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。

  7、嚴(yán)格遵守計(jì)算機(jī)設(shè)備運(yùn)用、開機(jī)、關(guān)機(jī)等平安操作規(guī)程和正確的運(yùn)用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)剛好向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行修理及操作。

  二、操作員安全管理制度

  1、計(jì)算機(jī)原則上由專人負(fù)責(zé)操作維護(hù),不得串用設(shè)備。下班后必需按程序關(guān)閉主機(jī)和其他設(shè)備,切斷電源。

  2、為保證計(jì)算機(jī)信息安全,必需為計(jì)算機(jī)設(shè)置密碼。

  3、計(jì)算機(jī)操作員除運(yùn)用操作計(jì)算機(jī)外,不允許有以下行為:

  3.1硬件設(shè)備出現(xiàn)故障擅自拆開主機(jī)機(jī)箱蓋板;

  3.2更換計(jì)算機(jī)配件(如鼠標(biāo)、鍵盤、耳麥);如有向網(wǎng)絡(luò)管理員寫設(shè)備申請單審批。

  3.3刪除計(jì)算機(jī)操作系統(tǒng)及公司指定的軟件;

  3.4運(yùn)用帶病毒的計(jì)算機(jī)軟件;

  3.5讓外來人員進(jìn)行有損于計(jì)算機(jī)的技術(shù)性操作;

  4、不得運(yùn)用來路不明或未經(jīng)殺毒的盤片。計(jì)算機(jī)操作員定期對計(jì)算機(jī)進(jìn)行殺毒。如發(fā)覺計(jì)算機(jī)有病毒時(shí),應(yīng)剛好清除,清除不了的病毒,要剛好上報(bào)。

  5、個(gè)人的公司重要文檔、資料和數(shù)據(jù)保存時(shí)必需將資料儲存在除操作系統(tǒng)外的其它磁盤空間,嚴(yán)禁將重要文件存放于桌面或C盤下。

  6、工作時(shí)間內(nèi)嚴(yán)禁工作人員在計(jì)算機(jī)上進(jìn)行與工作無關(guān)的操作,不準(zhǔn)上網(wǎng)與工作無關(guān)的閑聊、玩電腦嬉戲、看影視、聽音樂,迅雷下載等。

  7、電腦及網(wǎng)絡(luò)設(shè)備所在環(huán)境應(yīng)保持清潔、衛(wèi)生、通風(fēng),留意防塵、防潮、防火。

  8、公司全部計(jì)算機(jī)運(yùn)用者,不得破壞網(wǎng)管員對計(jì)算機(jī)的`平安設(shè)置。包括用戶運(yùn)用權(quán)限。

  9、除服務(wù)器外,其他全部計(jì)算機(jī)下班后必需關(guān)機(jī)并切斷電源;

  10、計(jì)算機(jī)運(yùn)用者離職時(shí)必需由網(wǎng)絡(luò)管理員確認(rèn)其計(jì)算機(jī)硬件設(shè)備完好、移動存儲設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個(gè)人帳戶密碼清除后方可辦理離職手續(xù)。

  11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者擔(dān)當(dāng)相應(yīng)責(zé)任,并追究科室負(fù)責(zé)人的有關(guān)責(zé)任。

  12、操作員設(shè)置與管理

  (1)網(wǎng)絡(luò)管理員管理操作權(quán)限必需經(jīng)過公司領(lǐng)導(dǎo)授權(quán)取得;依據(jù)不同部門的要求及崗位職責(zé)而設(shè)置;

 。2)網(wǎng)絡(luò)管理員負(fù)責(zé)故障復(fù)原等管理及維護(hù),必需有其上級授權(quán);不得運(yùn)用他人操作代碼進(jìn)行業(yè)務(wù)操作;

  三、密碼與權(quán)限安全管理制度

  1、密碼設(shè)置應(yīng)具有平安性、保密性,不能運(yùn)用簡潔的代碼和標(biāo)記。密碼是愛護(hù)系統(tǒng)和數(shù)據(jù)平安的限制代碼,也是愛護(hù)用戶自身權(quán)益的限制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、依次、規(guī)律數(shù)字等簡單揣測的數(shù)字和字符串;

  2、密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)覺或懷疑密碼遺失或泄漏應(yīng)馬上修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

  3、服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參加系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特別狀況須要啟用封存的密碼,必需經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼運(yùn)用人員向密碼管理人員索取,運(yùn)用完畢后,須馬上更改并封存,同時(shí)在“密碼管理登記簿”中登記。

  4、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和運(yùn)用管理制度。

  5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對密碼馬上修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。

  四、數(shù)據(jù)安全管理制度

  1、存放備份數(shù)據(jù)的介質(zhì)必需具有明確的標(biāo)識。備份數(shù)據(jù)必需異地存放。

  2、留意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運(yùn)輸平安和保密管理,保證存儲介質(zhì)的物理平安。

  3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的運(yùn)用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必需嚴(yán)格根據(jù)程序進(jìn)行逐級審批,以保證備份數(shù)據(jù)平安完整。

  4、數(shù)據(jù)復(fù)原前,必需對原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)復(fù)原過程中,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場技術(shù)支持。數(shù)據(jù)復(fù)原后,必需進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)復(fù)原的完整性和可用性。

  5、數(shù)據(jù)清理前必需對數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)運(yùn)用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避開對聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

  6、須要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,依據(jù)轉(zhuǎn)存和查詢運(yùn)用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、運(yùn)用方法保證數(shù)據(jù)的完整性和可用性。

  7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進(jìn)行登記。對修復(fù)的設(shè)備,設(shè)備修理人員應(yīng)對設(shè)備進(jìn)行驗(yàn)收、病毒檢測。

  8、管理部門應(yīng)對報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥當(dāng)處理廢棄無用的資料和介質(zhì),防止泄密。

  9、運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,常常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)覺病毒剛好清除。

  10、營業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)運(yùn)用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。

  五、網(wǎng)絡(luò)管理

  1、網(wǎng)絡(luò)系統(tǒng)屬于公司無形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,依據(jù)工作須要限制各部門的上網(wǎng)行為。

  2、公司網(wǎng)絡(luò)管理員對計(jì)算機(jī)IP地址統(tǒng)一安排、登記、管理,嚴(yán)禁私自更改IP地址。

  3、公司員工必需自覺遵守企業(yè)的有關(guān)保密法規(guī),嚴(yán)禁利用網(wǎng)絡(luò)有意或無意泄漏公司的涉密文件、資料和數(shù)據(jù)。不得非法復(fù)制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。

  4、實(shí)行“絕密”文件、涉秘件與計(jì)算機(jī)網(wǎng)絡(luò)肯定隔離,不得在計(jì)算機(jī)網(wǎng)絡(luò)中輸入、打印、復(fù)制“絕密”文件和有關(guān)涉秘件。

  5、網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)文字工作的計(jì)算操作人員必需遵守有關(guān)的保密制度,對保密的文件資料進(jìn)行加密存放,不得上網(wǎng)共享。

  六、附則

  1、本制度由網(wǎng)絡(luò)部負(fù)責(zé)說明。

  2、本制度由總經(jīng)理批準(zhǔn)后生效,自頒布之日起執(zhí)行。

  信息安全管理制度 13

  一、引言

  隨著信息技術(shù)的高速發(fā)展和廣泛應(yīng)用,企業(yè)面臨越來越多的信息安全風(fēng)險(xiǎn)。信息安全管理制度是保障企業(yè)信息安全的基礎(chǔ)性工作,對于確保企業(yè)信息資產(chǎn)的機(jī)密性、完整性和可用性至關(guān)重要。本文旨在提出一套完善的信息安全管理制度,確保企業(yè)在各個(gè)方面都能夠有效地保護(hù)信息安全。

  二、信息安全政策制定

  1.信息安全政策的目標(biāo)與原則

 。1)確保信息安全:信息安全政策的最終目標(biāo)是為了保護(hù)企業(yè)的核心信息資產(chǎn),確保其機(jī)密性、完整性和可用性。

 。2)全員參與:信息安全是全員責(zé)任,每個(gè)員工都要對企業(yè)信息安全負(fù)責(zé)。

  (3)合規(guī)要求:信息安全政策要與國家法律法規(guī)以及相關(guān)行業(yè)標(biāo)準(zhǔn)相一致,并能滿足監(jiān)管機(jī)構(gòu)的審計(jì)要求。

  2.信息安全政策的`制定流程

  (1)需求調(diào)研:對企業(yè)現(xiàn)有信息安全狀況進(jìn)行調(diào)研,分析需求和問題。

 。2)制定草案:根據(jù)調(diào)研結(jié)果和需求分析,制定信息安全政策草案。

 。3)征求意見:將信息安全政策草案發(fā)送給內(nèi)部各部門和相關(guān)人員,征求意見。

 。4)修訂和定稿:根據(jù)意見修訂、完善信息安全政策,最終確定。

  三、信息安全組織架構(gòu)與職責(zé)劃分

  1.信息安全部門設(shè)立

 。1)信息安全部門的職責(zé):負(fù)責(zé)組織和協(xié)調(diào)企業(yè)的信息安全管理工作,負(fù)責(zé)信息安全政策制定和執(zhí)行,做好信息安全風(fēng)險(xiǎn)評估和應(yīng)對工作。

 。2)人員配備:信息安全部門應(yīng)配備專業(yè)人員,包括信息安全經(jīng)理、信息安全管理員、信息安全技術(shù)專家等。

  2.職責(zé)劃分

 。1)信息安全經(jīng)理:負(fù)責(zé)信息安全政策的制定和管理、安全事件的響應(yīng)與處置。

 。2)信息安全管理員:負(fù)責(zé)信息系統(tǒng)的安全運(yùn)維和管理。

 。3)信息安全技術(shù)專家:負(fù)責(zé)信息安全技術(shù)方案的設(shè)計(jì)和實(shí)施。

  四、信息安全管理流程

  1.風(fēng)險(xiǎn)評估與管理

 。1)風(fēng)險(xiǎn)評估的重要性:對企業(yè)現(xiàn)有信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備和業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)評估,及時(shí)發(fā)現(xiàn)潛在的信息安全風(fēng)險(xiǎn)。

 。2)風(fēng)險(xiǎn)評估的步驟:制定風(fēng)險(xiǎn)評估計(jì)劃、進(jìn)行風(fēng)險(xiǎn)識別和分析、制定風(fēng)險(xiǎn)評估報(bào)告。

  2.安全事件的監(jiān)測與響應(yīng)

 。1)安全事件的監(jiān)測:建立監(jiān)測系統(tǒng),實(shí)時(shí)監(jiān)測和分析網(wǎng)絡(luò)流量和日志,發(fā)現(xiàn)異常則及時(shí)進(jìn)行響應(yīng)。

 。2)安全事件的響應(yīng):及時(shí)采取相應(yīng)措施,恢復(fù)業(yè)務(wù)、調(diào)查事件原因、修復(fù)漏洞和防范措施。

  3.安全培訓(xùn)與意識提升

 。1)培訓(xùn)計(jì)劃的制定:制定信息安全培訓(xùn)計(jì)劃,包括定期培訓(xùn)和專項(xiàng)培訓(xùn)。

 。2)員工安全意識:提高員工的信息安全意識,加強(qiáng)對社交工程和釣魚等攻擊的防范意識,保護(hù)企業(yè)信息資產(chǎn)。

  五、信息安全管理制度的執(zhí)行與監(jiān)控

  1.信息安全檢查

  (1)定期檢查:定期對企業(yè)的信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備和業(yè)務(wù)流程進(jìn)行安全檢查,發(fā)現(xiàn)問題及時(shí)解決。

  (2)隨機(jī)抽查:對特定的信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備和業(yè)務(wù)流程進(jìn)行隨機(jī)抽查,發(fā)現(xiàn)問題則進(jìn)行糾正和改進(jìn)。

  2.審計(jì)與審查

 。1)內(nèi)部審計(jì):定期進(jìn)行內(nèi)部審計(jì),評估信息系統(tǒng)和網(wǎng)絡(luò)設(shè)備的安全性和合規(guī)性。

 。2)外部審查:委托第三方機(jī)構(gòu)進(jìn)行外部審查,評估企業(yè)信息安全管理制度的有效性和合規(guī)性。

  3.事件記錄與報(bào)告

  (1)事件記錄:對所有的安全事件進(jìn)行記錄,包括事件的發(fā)生時(shí)間、類型、等級和后續(xù)處理情況。

 。2)報(bào)告:定期向上級領(lǐng)導(dǎo)和相關(guān)部門報(bào)告信息安全事件的統(tǒng)計(jì)情況,并提出改進(jìn)措施。

  六、信息安全管理制度的改進(jìn)

  1.改進(jìn)機(jī)制

 。1)內(nèi)部反饋:鼓勵(lì)員工提出改進(jìn)建議和意見,并及時(shí)反饋。

 。2)持續(xù)改進(jìn):對信息安全管理制度進(jìn)行持續(xù)改進(jìn)和優(yōu)化,及時(shí)調(diào)整和修訂。

  2.績效評估與考核

 。1)績效評估:對信息安全管理的執(zhí)行情況進(jìn)行定期評估,形成評估報(bào)告。

 。2)考核獎懲:根據(jù)評估結(jié)果,對信息安全管理執(zhí)行情況進(jìn)行獎懲,激勵(lì)和約束。

  七、總結(jié)

  信息安全管理制度是企業(yè)保護(hù)信息資產(chǎn)的重要手段,對于確保企業(yè)信息安全至關(guān)重要。本文提出了一套完善的信息安全管理制度需求,涵蓋了信息安全政策制定、信息安全組織架構(gòu)、信息安全管理流程、信息安全管理制度的執(zhí)行與監(jiān)控等方面,希望可以對企業(yè)信息安全工作的開展提供參考。同時(shí)也需要企業(yè)根據(jù)自身的實(shí)際情況進(jìn)行適度調(diào)整和完善,確保制度的可行性和有效性。

  信息安全管理制度 14

  1、安全管理制度要求

  1.1總則:為了切實(shí)有效的保證公司信息安全,提高信息系統(tǒng)為公司生產(chǎn)經(jīng)營的服務(wù)實(shí)力,特制定交互式信息安全管理制度,設(shè)定管理部門及專業(yè)管理人員對公司整體信息安全進(jìn)行管理,以確保網(wǎng)絡(luò)與信息安全。

  1.1.1建立文件化的安全管理制度,安全管理制度文件應(yīng)包括:

  a)平安崗位管理制度;

  b)系統(tǒng)操作權(quán)限管理;

  c)平安培訓(xùn)制度;

  d)用戶管理制度;

  e)新服務(wù)、新功能平安評估;

  f)用戶投訴舉報(bào)處理;

  g)信息發(fā)布審核、合法資質(zhì)查驗(yàn)和公共信息巡查;

  h)個(gè)人電子信息安全愛護(hù);

  i)平安事務(wù)的監(jiān)測、報(bào)告和應(yīng)急處置制度;

  j)現(xiàn)行法律、法規(guī)、規(guī)章、標(biāo)準(zhǔn)和行政審批文件。

  1.1.2安全管理制度應(yīng)經(jīng)過管理層批準(zhǔn),并向全部員工宣貫。

  2、機(jī)構(gòu)要求

  2.1法律責(zé)任

  2.1.1互聯(lián)網(wǎng)交互式服務(wù)供應(yīng)者應(yīng)是一個(gè)能夠擔(dān)當(dāng)法律責(zé)任的組織或個(gè)人。

  2.1.2互聯(lián)網(wǎng)交互式服務(wù)供應(yīng)者從事的信息服務(wù)有行政許可的應(yīng)取得相應(yīng)許可。

  3、人員安全管理

  3.1平安崗位管理制度

  建立平安崗位管理制度,明確主辦人、主要負(fù)責(zé)人、平安責(zé)任人的職責(zé):崗位管理制度應(yīng)包括保密管理。

  3.2關(guān)鍵崗位人員

  3.2.1關(guān)鍵崗位人員任用之前的背景核查應(yīng)根據(jù)相關(guān)法律、法規(guī)、道德規(guī)范和對應(yīng)的業(yè)務(wù)要求來執(zhí)行,包括:

 、賯(gè)人身份核查;

  ②個(gè)人履歷的核查;

 、蹖W(xué)歷、學(xué)位、專業(yè)資質(zhì)證明;

  ④從事關(guān)鍵崗位所必需的實(shí)力;

  3.2.2應(yīng)與關(guān)鍵崗位人員簽訂保密協(xié)議。

  3.3平安培訓(xùn)

  建立平安培訓(xùn)制度,定期對全部工作人員進(jìn)行信息安全培訓(xùn),提高全員的信息安全意識,包括:

 、偕蠉徢暗呐嘤(xùn);

 、谄桨仓贫燃捌湫抻喓蟮呐嘤(xùn);

 、鄯、法規(guī)的發(fā)展保持同步的接著培訓(xùn)。應(yīng)嚴(yán)格規(guī)范人員離崗過程:

  a)剛好終止離崗員工的全部訪問權(quán)限;

  b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開;

  c)協(xié)作公安機(jī)關(guān)工作的人員變動應(yīng)通報(bào)公安機(jī)關(guān)。

  3.4人員離崗

  應(yīng)嚴(yán)格規(guī)范人員離崗過程:

  a)剛好終止離崗員工的全部訪問權(quán)限;

  b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開;

  c)協(xié)作公安機(jī)關(guān)工作的人員變動應(yīng)通報(bào)公安機(jī)關(guān)。

  4、訪問限制管理

  4.1訪問管理制度

  建立包括物理的和邏輯的系統(tǒng)訪問權(quán)限管理制度。

  4.2權(quán)限安排

  按以下原則依據(jù)人員職責(zé)安排不同的訪問權(quán)限:

  a)角色分別,如訪問懇求、訪問授權(quán)、訪問管理;

  b)滿意工作須要的最小權(quán)限;

  c)未經(jīng)明確允許,則一律禁止。

  4.3特別權(quán)限限制和限制特別訪問權(quán)限的安排和運(yùn)用:

  a)標(biāo)識出每個(gè)系統(tǒng)或程序的特別權(quán)限;

  b)根據(jù)“按需運(yùn)用”、“一事一議”的原則安排特別權(quán)限;

  c)記錄特別權(quán)限的授權(quán)與運(yùn)用過程;

  d)特別訪問權(quán)限的安排須要管理層的批準(zhǔn)。

  注:特別權(quán)限是系統(tǒng)超級用戶、數(shù)據(jù)庫管理等系統(tǒng)管理權(quán)限。

  4.4權(quán)限的檢查

  定期對訪問權(quán)限進(jìn)行檢查,對特別訪問權(quán)限的授權(quán)狀況應(yīng)在更常見的時(shí)間間隔內(nèi)進(jìn)行檢查,如發(fā)覺不恰當(dāng)?shù)臋?quán)限設(shè)置,應(yīng)剛好予以調(diào)整。

  5、網(wǎng)絡(luò)與主機(jī)系統(tǒng)的平安

  5.1網(wǎng)絡(luò)與主機(jī)系統(tǒng)的平安

  應(yīng)維護(hù)運(yùn)用的網(wǎng)絡(luò)與主機(jī)系統(tǒng)的平安,包括:

  a)實(shí)施計(jì)算機(jī)病毒等惡意代碼的預(yù)防、檢測和系統(tǒng)被破壞后的復(fù)原措施;

  b)實(shí)施7×24h網(wǎng)絡(luò)入侵行為的預(yù)防、檢測與響應(yīng)措施;

  c)適用時(shí),對重要文件的完整性進(jìn)行檢測,并具備文件完整性受到破壞后的復(fù)原措施;

  d)對系統(tǒng)的脆弱性進(jìn)行評估,并實(shí)行適當(dāng)?shù)拇胧┨幚硐嚓P(guān)的風(fēng)險(xiǎn)。注:系統(tǒng)脆弱性評估包括采納平安掃描、滲透測試等多種方式。

  5.2備份

  5.2.1應(yīng)建立備份策略,有足夠的備份設(shè)施,確保必要的信息和軟件在災(zāi)難或介質(zhì)故障時(shí)可以復(fù)原。

  5.2.2網(wǎng)絡(luò)基礎(chǔ)服務(wù)(登錄、消息發(fā)布等)應(yīng)具備容災(zāi)實(shí)力。

  5.3平安審計(jì)

  5.3.1應(yīng)記錄用戶活動、異樣狀況、故障和平安事務(wù)的日志。

  5.3.2審計(jì)日志內(nèi)容應(yīng)包括:

  a)用戶注冊相關(guān)信息,包括:

  1)用戶唯一標(biāo)識;

  2)用戶名稱及修改記錄;

  3)身份信息,如姓名、證件類型、證件號碼等;

  4)注冊時(shí)間、IP地址及端口號;

  5)電子郵箱地址和于機(jī)號碼;

  6)用戶備注信息;

  7)用戶其他信息。

  b)群組、頻道相關(guān)信息,包括:

  1)創(chuàng)建時(shí)間、創(chuàng)建人、創(chuàng)建人IP地址及端口號;

  2)刪除時(shí)間、刪除人、刪除人IP地址及端口號;

  3)群組組織結(jié)構(gòu);

  4)群組成員列表。

  c)用戶登錄信息,包括:

  1)用戶唯一標(biāo)識;

  2)登錄時(shí)間;

  3)退出時(shí)間;

  4)IP地址及端口號。

  d)用戶信息發(fā)布日志,包括:

  1)用戶唯一標(biāo)識;

  2)信息標(biāo)識;

  3)信息發(fā)布時(shí)間;

  4)IP地址及端口號;

  5)信息標(biāo)題或摘要,包括圖片摘要。

  e)用戶行為,包括:

  1)進(jìn)出群組或頻道;

  2)修改、刪除所發(fā)信息;

  3)上傳、下載文件。

  5.3.3應(yīng)確保審計(jì)日志內(nèi)容的可溯源性,即可追溯到真實(shí)的用戶ID、網(wǎng)絡(luò)地址和協(xié)議。電子郵件、短信息、網(wǎng)絡(luò)電話、即時(shí)消息、網(wǎng)絡(luò)閑聊等網(wǎng)絡(luò)消息服務(wù)供應(yīng)者應(yīng)能防范偽造、隱匿發(fā)送者真實(shí)標(biāo)記的消息的措施;涉及地址轉(zhuǎn)換技術(shù)的服務(wù),如移動上網(wǎng)、網(wǎng)絡(luò)代理、內(nèi)容分發(fā)等應(yīng)審計(jì)轉(zhuǎn)換前后的地址與端口信息;涉及短網(wǎng)址服務(wù)的,應(yīng)審計(jì)原始URL與短URL之間的映射關(guān)系。

  5.3.4應(yīng)愛護(hù)審計(jì)日志,保證無法單獨(dú)中斷審計(jì)進(jìn)程,防止刪除、修改或覆蓋審計(jì)日志。

  5.3.5應(yīng)能夠依據(jù)公安機(jī)關(guān)要求留存具備指定信息訪問日志的留存功能。

  5.3.6審計(jì)日志保存周期

  a)應(yīng)永久保留用戶注冊信息、好友列表及歷史變更記錄,永久記錄閑聊室(頻道、群組)注冊信息、成員列表以及歷史變更記錄;

  b)系統(tǒng)維護(hù)日志信息保存12個(gè)月以上;

  c)應(yīng)留存用戶日志信息12個(gè)月以上;

  d)對用戶發(fā)布的信息內(nèi)容保存6個(gè)月以上;

  e)已下線的系統(tǒng)的日志保存周期也應(yīng)符合以上規(guī)定。

  6、應(yīng)用平安

  6.1用戶管理

  6.1.1向用戶宣揚(yáng)法律法規(guī),應(yīng)在用戶注冊時(shí),與用戶簽訂服務(wù)協(xié)議,告知相關(guān)權(quán)利義務(wù)及需擔(dān)當(dāng)?shù)姆韶?zé)任。

  6.1.2建立用戶管理制度,包括:

  a)用戶實(shí)名登記真實(shí)身份信息,并對用戶真實(shí)身份信息進(jìn)行有效核驗(yàn),有校核驗(yàn)方法可追溯到用戶登記的真實(shí)身份,如:

  1)身份證與姓名實(shí)名驗(yàn)證服務(wù);

  2)有效的銀行卡;

  3)合法、有效的數(shù)字證書;

  4)已確仔細(xì)實(shí)身份的網(wǎng)絡(luò)服務(wù)的注冊用戶;

  5)經(jīng)電信運(yùn)營商接入實(shí)名認(rèn)證的用戶。(如某網(wǎng)站采納已經(jīng)實(shí)名認(rèn)證的第三方賬號登陸,可認(rèn)為該網(wǎng)站的用戶已進(jìn)行有效核驗(yàn)。)

  b)應(yīng)對用戶注冊的賬號、頭像和備注等信息進(jìn)行審核,禁止運(yùn)用違反法律法規(guī)和社會道德的內(nèi)容;

  c)建立用戶黑名單制度,對網(wǎng)站自行發(fā)覺以及公安機(jī)關(guān)通報(bào)的多次、大量發(fā)送傳播違法有害信息的用戶納應(yīng)入黑名單管理。

  6.1.3當(dāng)用戶利用互聯(lián)網(wǎng)從事的服務(wù)須要行政許可時(shí),應(yīng)查驗(yàn)其合法資質(zhì),查驗(yàn)可以通過以下方法進(jìn)行:

  a)核對行政許可文件;

  b)通過行政許可主管部門的公開信息;

  c)通過行政許可主管部門的驗(yàn)證電話、驗(yàn)證平臺。

  6.2違法有害信息防范和處置

  6.2.1公司實(shí)行管理與技術(shù)措施,剛好發(fā)覺和停止違法有害信息發(fā)布。

  6.2.2公司采納人工或自動化方式,對發(fā)布的信息逐條審核。

  實(shí)行技術(shù)措施過濾違法有害信息,包括且不限于:

  a)基于關(guān)鍵詞的文字信息屏蔽過濾;

  b)基于樣本數(shù)據(jù)特征值的文件屏蔽過濾;

  c)基于URL的屏蔽過濾。

  6.2.3應(yīng)實(shí)行技術(shù)措施對違法有害信息的來源實(shí)施限制,防止接著傳播。

  注:違法有害信息來源限制技術(shù)措施包括但不限于:封禁特定帳號、禁止新建帳號、禁止共享、禁止留言及回復(fù)、限制特定發(fā)布來源、限制特定地區(qū)或指定IP帳號登陸、禁止客戶端推送、切斷與第三方應(yīng)用的'互聯(lián)互通等。

  6.2.4公司建立7x24h信息巡查制度,剛好發(fā)覺并處置違法有害信息。

  6.2.5建立涉嫌違法犯罪線索、異樣狀況報(bào)告、平安提示和案件調(diào)差協(xié)作制度,包括:

  a)對發(fā)覺的違法有害信息,馬上停止發(fā)布傳輸,保留相關(guān)證據(jù)(包括用戶注冊信息、用戶登錄信息、用戶發(fā)布信息等記錄),并向?qū)俚毓矙C(jī)關(guān)報(bào)告;

  b)對于煽動非法聚集、策劃恐怖活動、揚(yáng)言實(shí)施個(gè)人極端暴力行為等重要狀況或重大緊急事務(wù)馬上向?qū)俚毓矙C(jī)關(guān)報(bào)告,同時(shí)協(xié)作公安機(jī)關(guān)做好調(diào)查取證工作。

  6.2.6與公安機(jī)關(guān)建立7x24h違法有害信息快速處置工作機(jī)制,有明確URL的單條違法有害信息和特定文本、圖片、視頻、鏈接等信息的源頭及共享中的任何一個(gè)環(huán)節(jié)應(yīng)能再5min之內(nèi)刪除,相關(guān)的屏蔽過濾措施應(yīng)在10min內(nèi)生效。

  6.3破壞性程序防范

  6.3.1實(shí)施破壞性程序的發(fā)覺和停止發(fā)布措施、并保留發(fā)覺的破壞性程序的相關(guān)證據(jù)。

  6.3.2對軟件下載服務(wù)供應(yīng)者(包括應(yīng)用軟件商店),檢查用戶發(fā)布的軟件是否是計(jì)算機(jī)病毒等惡意代碼。

  7、個(gè)人電子信息愛護(hù)

  7.1.1制定明確、清晰的個(gè)人電子信息處置規(guī)則,并且在顯著位置予以公示。在用戶注冊時(shí),在與用戶簽訂服務(wù)協(xié)議中明示收集與運(yùn)用個(gè)人電子信息的目的、范圍與方式。

  7.1.2湖南凱美醫(yī)療網(wǎng)站僅收集為實(shí)現(xiàn)正值商業(yè)目的和供應(yīng)網(wǎng)絡(luò)服務(wù)所必需的個(gè)人信息;收集個(gè)人電子信息時(shí),取得用戶的明確授權(quán)同意;公司在姜個(gè)人電子信息交給第三方處理時(shí),處理方符合本制度標(biāo)準(zhǔn)的要求,并取得用戶明確授權(quán)同意;法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。

  7.1.3公司在修改個(gè)人電子信息處理時(shí),應(yīng)告知用戶,并取得其同意。

  7.2技術(shù)措施

  公司建立覆蓋個(gè)人電子信息處理的各個(gè)環(huán)節(jié)的平安愛護(hù)制度和技術(shù)措施,防止個(gè)人電子信息泄露、損毀、丟失,包括:

  a)采納加密方式保存用戶密碼等重要信息;

  b)審計(jì)內(nèi)部員工對涉及個(gè)人電子信息的全部操作,并對審計(jì)進(jìn)行分析,預(yù)防內(nèi)部員工有意泄露;

  c)審計(jì)個(gè)人電子信息上載、存儲或傳輸,作為信息泄露,毀損,丟失的查詢依據(jù);

  d)建立程序來限制對涉及個(gè)人電子信息的系統(tǒng)和服務(wù)的訪問權(quán)的安排。這些程序涵蓋用戶訪問生存周期內(nèi)的各個(gè)階段,從新用戶初始注冊到不再須要訪問信息系統(tǒng)和服務(wù)的用戶的最終撤銷;

  e)系統(tǒng)的平安保障技術(shù)措施覆蓋個(gè)人電子信息處理的各個(gè)環(huán)節(jié),防止網(wǎng)絡(luò)違法犯罪活動竊取信息,降低個(gè)人電子信息泄露的風(fēng)險(xiǎn)。

  7.3個(gè)人信息泄露事務(wù)的處理

  a)當(dāng)發(fā)覺個(gè)人電子信息泄露時(shí)間后,應(yīng)馬上實(shí)行補(bǔ)救措施,防止信息接著泄露;

  b)24小時(shí)內(nèi)告知用戶,依據(jù)用戶初始注冊信息重新激活賬戶,避開造成更大的損失馬上告屬地公安機(jī)關(guān)。

  8、平安事務(wù)管理

  8.1平安時(shí)間管理制度

  8.1.1建立平安事務(wù)的監(jiān)測、報(bào)告和應(yīng)急處置制度,確?焖儆行Ш陀行虻仨憫(yīng)平安事務(wù)。

  8.1.2平安事務(wù)包括違法有害信息、危害計(jì)算機(jī)信息系統(tǒng)平安的異樣狀況及突發(fā)公共事務(wù)。

  8.2應(yīng)急預(yù)案

  制定平安事務(wù)應(yīng)急處置預(yù)案,向?qū)俚毓矙C(jī)關(guān)珍寶,并定期開展應(yīng)急演練。

  8.3突發(fā)公共事務(wù)處理

  突發(fā)公共事務(wù)分為四級:I級(特殊重大)、II級(重大)、III級(較大)、IV級(一般),互聯(lián)網(wǎng)交互式服務(wù)供應(yīng)者應(yīng)建立相應(yīng)處置機(jī)制,當(dāng)突發(fā)公共事務(wù)發(fā)生后,投入相應(yīng)的人力與技術(shù)措施開展處置工作:

  a)I級:應(yīng)投入安全管理等部門80%甚至全部人力開展處置工作;

  b)II級:應(yīng)投入安全管理等部門50%—80%的人力開展處置工作;

  c)III級:應(yīng)投入安全管理等部門30%—50%的人力開展處置工作;

  d)IV級:應(yīng)投入安全管理等部門30%的人力開展處置工作。

  8.4技術(shù)接口

  公司網(wǎng)站所設(shè)技術(shù)接口為公安機(jī)關(guān)供應(yīng)的符合國家及公共平安行業(yè)標(biāo)準(zhǔn)的技術(shù)接口,能確保實(shí)時(shí),有效地供應(yīng)相關(guān)證據(jù)。

  信息安全管理制度 15

  一、總則

  為了加強(qiáng)公司內(nèi)所有信息安全的管理,讓大家充分運(yùn)用計(jì)算機(jī)來提高工作效率,特制定本制度。

  二、計(jì)算機(jī)管理要求

  1、IT管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給IT管理員,IT管理員(填寫《計(jì)算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請備案。

  2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門指定專人使用,每臺計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計(jì)算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。

  3、計(jì)算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向IT管理員報(bào)告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對計(jì)算機(jī)負(fù)責(zé)人做出處罰。

  4、日常保養(yǎng)內(nèi)容:

  A、計(jì)算機(jī)表面保持清潔

  B、應(yīng)經(jīng)常對計(jì)算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性;

  C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。

  5、計(jì)算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計(jì)算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。

  6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對硬盤格式化操作。

  7、計(jì)算機(jī)的內(nèi)部調(diào)用:

  A、IT管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。

  B、計(jì)算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。

  8、計(jì)算機(jī)報(bào)廢:

  A、計(jì)算機(jī)報(bào)廢,由使用部門提出,IT管理員根據(jù)計(jì)算機(jī)的使用、升級情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。

  B、報(bào)廢的計(jì)算機(jī)殘件由IT管理員回收,組織人員一次性處理。

  C、計(jì)算機(jī)報(bào)廢的條件:

  1)主要部件嚴(yán)重?fù)p壞,無升級和維修價(jià)值;

  2)修理或改裝費(fèi)用超過或接近同等效能價(jià)值的設(shè)備。

  三、環(huán)境管理

  1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。

  2、應(yīng)盡量保持計(jì)算機(jī)周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周圍。

  3、服務(wù)器機(jī)房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。

  四、軟件管理和防護(hù)

  1、職責(zé):

  A、IT管理員負(fù)責(zé)軟件的開發(fā)購買保管、安裝、維護(hù)、刪除及管理。

  B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。

  2、使用管理:

  A、計(jì)算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

  B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。

  C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。

  D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。

  E、計(jì)算機(jī)軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)IT管理員進(jìn)行處理。

  3、升級、防護(hù):

  A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負(fù)責(zé)升級安裝、購買等。

  B、U盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。

  C、由IT管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

  五、硬件維護(hù)

  1、要求:

  A、IT管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。

  B、對硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。

  C、對硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。

  D、對于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。

  E、IT管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。

  2、維護(hù):

  A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé);

  B、IT管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。

  六、網(wǎng)絡(luò)管理

  A、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。

  B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。

  七、維修流程

  當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。

  八、獎懲辦法

  由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計(jì)算機(jī)的'管理納入對各計(jì)算機(jī)負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實(shí)行。

  從本制度公布之日起:

  1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級部門領(lǐng)導(dǎo)對其處理。

  A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰50元。

  B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰10元。

  C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元。

  D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰50元。

  E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。

  F、如有私自或沒有經(jīng)過IT管理部審核更換計(jì)算機(jī)IP地址的,每次罰10元。

  G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。

  2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。

  九、附則

  1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人必須遵守該制度。

  2、本制度由IT管理員負(fù)責(zé)編制與修改。

  3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。

  信息安全管理制度 16

  為了加強(qiáng)學(xué)生管理,進(jìn)一步做好學(xué)生平安信息登記工作,特制定以下制度。

  1、學(xué)校對學(xué)生的家長姓名、家庭住址、聯(lián)系方式等各方面狀況逐一進(jìn)行具體登記,做到學(xué)生家庭狀況熟,底子說得清。

  2、學(xué)校對患有先天性疾病和重大疾患的.學(xué)生,建立檔案,照實(shí)記載,并在教學(xué)活動和社會實(shí)踐中進(jìn)行重點(diǎn)監(jiān)護(hù),防止學(xué)生因參與不相宜的活動而造成意外損害。

  3、做好學(xué)生出勤信息狀況登記,對學(xué)生因事因病不能到校,學(xué)生家長應(yīng)剛好填寫書面假條交班主任處,由班主任剛好上報(bào)學(xué)校,學(xué)校作出統(tǒng)計(jì)。

  4、學(xué)校將學(xué)生到校和放學(xué)時(shí)間、非正常缺課或擅自離校、以及身體和心理異樣狀況等關(guān)系學(xué)生平安的信息,剛好登記,并將處理信息做好記錄。

  5、學(xué)生在校發(fā)生食物中毒、傳染病流行、安全事故后,學(xué)校應(yīng)剛好做好詳實(shí)記錄,做好事故現(xiàn)場及有關(guān)證據(jù)的保存工作。

  6、做好學(xué)生平安信息登記工作的分析、總結(jié)、存檔工作。

  信息安全管理制度 17

  校園網(wǎng)信息發(fā)布實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對學(xué)校主頁信息進(jìn)行管理,各處室的主要負(fù)責(zé)人負(fù)責(zé)對本部門的.上網(wǎng)資源和計(jì)算機(jī)系統(tǒng)進(jìn)行管理。

  一、網(wǎng)管中心負(fù)責(zé)全校的網(wǎng)絡(luò)信息和保密工作,定期對網(wǎng)絡(luò)用戶進(jìn)行有關(guān)保密和網(wǎng)絡(luò)安全教育。

  二、對外信息發(fā)布。各處室可以申請網(wǎng)絡(luò)域名和ftp站點(diǎn),自行管理各部門網(wǎng)站信息發(fā)布。需要在學(xué)校首頁上發(fā)布的信息,需要填寫“網(wǎng)上信息發(fā)布申請表”,審查后交由網(wǎng)管中心上網(wǎng)發(fā)布。

  三、信息的閱覽與查詢。不得查閱、復(fù)制和傳播有礙社會治安和傷風(fēng)敗俗的信息。校園網(wǎng)工作人員和用戶如在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理人員,做好備份并自覺銷毀。

  四、違反本條例規(guī)定,有下列行為之一者,校網(wǎng)絡(luò)中心可提出警告直至停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交學(xué)校行政部門或有關(guān)部門處理。

  1.查閱、復(fù)制或傳播下列信息者:煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施;捏造或者歪曲事實(shí)、故意散布謠言,擾亂社會秩序公然侮辱他人或者捏造事實(shí)誹謗他人宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  2.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動。

  3.盜用他人帳號者。

  4.私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者。

  5.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。

  6.不按國家和學(xué)院有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶者。

  7.網(wǎng)絡(luò)中心,屬我校園網(wǎng)絡(luò)重地,未經(jīng)許可不得進(jìn)入。

  信息安全管理制度 18

  一、信息系統(tǒng)平安包括:軟件平安和硬件網(wǎng)絡(luò)平安兩部分。

  二、網(wǎng)絡(luò)信息辦公室人員必需實(shí)行有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。

  三、對系統(tǒng)用戶的訪問模塊、訪問權(quán)限由運(yùn)用單位負(fù)責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由網(wǎng)絡(luò)信息辦公室人員賜予配置并存檔,以后變更必需報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。

  四、系統(tǒng)管理人員應(yīng)熟識并嚴(yán)格監(jiān)督數(shù)據(jù)庫運(yùn)用權(quán)限、用戶密碼運(yùn)用狀況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護(hù)完成后一小時(shí)內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號和密碼。

  五、網(wǎng)絡(luò)信息辦公室人員要主動對網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,剛好對故障進(jìn)行有效隔離、解除和復(fù)原工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。

  六、網(wǎng)絡(luò)系統(tǒng)全部設(shè)備的.配置、安裝、調(diào)試必需由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動。

  七、上網(wǎng)操作人員必需嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無關(guān)的工作。

  八、嚴(yán)禁自行安裝軟件,特殊是嬉戲軟件,禁止在工作用電腦上打嬉戲。

  九、全部進(jìn)入網(wǎng)絡(luò)的軟盤、光盤、U盤等其他存貯介質(zhì),必需經(jīng)過網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)肯定禁止上網(wǎng)運(yùn)用,對造成“病毒”擴(kuò)散的有關(guān)人員,將比照《計(jì)算機(jī)信息系統(tǒng)懲罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政懲罰。

  十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)平安(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機(jī))的狀況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,全部終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶通過U盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。

  十一、內(nèi)網(wǎng)用戶全部文件傳遞,不得利用軟盤、光盤和U盤等存貯介質(zhì)進(jìn)行拷貝。

  十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

  十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。

  信息安全管理制度 19

  醫(yī)院信息安全管理制度:

  一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。

  二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。

  三、對HIS系統(tǒng)用戶的訪問模塊、訪問權(quán)限由院長提出后,由網(wǎng)絡(luò)信息辦公室人員給予配置,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。

  四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室人員監(jiān)督檢查更換新的密碼。

  五、網(wǎng)絡(luò)信息辦公室人員要主動對網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。

  六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動。

  七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無關(guān)的工作。

  八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。九、所有進(jìn)入網(wǎng)絡(luò)的光盤、U盤等其他存貯介質(zhì),必須經(jīng)過網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒"蔓延的有關(guān)人員,將對照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的`經(jīng)濟(jì)和行政處罰。

  十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接。

  十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用光盤和U盤等存貯介質(zhì)進(jìn)行拷貝。十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

  十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。

  十四、信息系統(tǒng)故障應(yīng)急預(yù)案:

  1、對網(wǎng)絡(luò)故障的判斷:當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問數(shù)據(jù)庫速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對科室提出的上述問題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。

  2、網(wǎng)絡(luò)故障分為三類:

 。1)一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。

 。2)二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。

 。3)三類故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤。

  信息安全管理制度 20

  一、遵守保密規(guī)定,嚴(yán)格控制不應(yīng)公開的檔案信息。

  二、保存檔案數(shù)據(jù)信息的計(jì)算機(jī)不得與公共信息網(wǎng)絡(luò)聯(lián)接,確需聯(lián)接時(shí),必須通過安全保密審查。

  三、加強(qiáng)對檔案信息網(wǎng)絡(luò)傳輸?shù)墓芾,確保網(wǎng)絡(luò)和使用過程的.信息安全。

  四、確定專人負(fù)責(zé)計(jì)算機(jī)系統(tǒng)的管理工作,并設(shè)置計(jì)算機(jī)操作系統(tǒng)用戶口令。

  五、計(jì)算機(jī)系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時(shí)更新版本,做好防病毒工作。

  六、保存檔案數(shù)據(jù)的計(jì)算機(jī)外送修理時(shí),應(yīng)將有關(guān)數(shù)據(jù)的內(nèi)容清空、刪除或?qū)⒂脖P摘除,并做好計(jì)算機(jī)修理情況登記。

  七、應(yīng)采取有效措施,保證檔案數(shù)據(jù)庫和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少復(fù)制兩套,并異地保存。

  八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。

  九、磁性載體每滿2年、光盤每滿4年應(yīng)進(jìn)行一次抽樣機(jī)讀檢驗(yàn),抽樣率不低于10%,如發(fā)現(xiàn)問題應(yīng)及時(shí)采取恢復(fù)措施。

  十、具有永久保存價(jià)值的文本和圖形形式的電子文件,必須同時(shí)制成紙質(zhì)文件或縮微品等拷貝件一并歸檔保存。

  十一、應(yīng)加強(qiáng)對歸檔電子文件鑒定銷毀的管理。對于屬于保密范圍的歸檔電子文件,連同存儲載體一起銷毀,并在網(wǎng)絡(luò)上徹底刪除;對于不屬于保密范圍的歸檔電子文件進(jìn)行邏輯刪除。

  十二、以上各條請本單位全體干部職工互相監(jiān)督,共同遵守。對違反本制度的,按國家有關(guān)規(guī)定處理。

【信息安全管理制度】相關(guān)文章:

it信息安全管理制度02-02

信息安全管理制度08-02

信息安全管理制度07-25

信息安全培訓(xùn)管理制度05-24

醫(yī)院信息安全管理制度05-14

網(wǎng)絡(luò)信息安全管理制度02-03

學(xué)生信息安全管理制度03-24

信息數(shù)據(jù)安全管理制度03-21

信息安全管理制度匯編04-05

信息安全保密管理制度優(yōu)秀03-07