巨靈鳥

    電話   4000156919
    當(dāng)前位置:首頁 > 網(wǎng)絡(luò)和服務(wù)器管理_ERP百科

    信息安全管理制度(一)

    來源:巨靈鳥軟件  作者:進銷存軟件  發(fā)布:2019/6/17  瀏覽次數(shù):4766

    信息安全管理制度

    目    錄

    信息安全管理制度 
    計算機管理制度 
    機房管理制度 
    網(wǎng)絡(luò)安全管理制度 
    計算機病毒防治管理制度 
    密碼安全保密制度 
    涉密和非涉密移動存儲介質(zhì)管理制度 
    病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度 
    案件報告和協(xié)查制度 
    網(wǎng)絡(luò)資源管理 

    信息安全管理制度

    為維護公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。

    第一條 信息安全是指通過各種計算機、網(wǎng)絡(luò)(內(nèi)部信息平臺)和密碼技術(shù),保護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。具體包括以下幾個方面。
    1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對處理信息的系統(tǒng)進行詳細的安全檢查和定期維護,避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。
    2、信息內(nèi)容的安全。 側(cè)重于保護信息的機密性、完整性和真實性。系統(tǒng)管理員應(yīng)對所負責(zé)系統(tǒng)的安全性進行評測,采取技術(shù)措施對所發(fā)現(xiàn)的漏洞進行補救,防止竊取、冒充信息等。
    3、信息傳播安全。要加強對信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)傳播,避免對國家利益、公共利益以及個人利益造成損害。


    第二條 涉及國家秘密信息的安全工作實行領(lǐng)導(dǎo)負責(zé)制。


    第三條 信息的內(nèi)部管理
    1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;
    2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺)病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺)的整體搞病毒能力;
    3、各信息應(yīng)用科室對本單位所負責(zé)的信息必須作好備份;
    4、各科室應(yīng)對本部門的信息進行審查,網(wǎng)站各欄目信息的負責(zé)科室必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護的負責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時向信息安全協(xié)調(diào)科報告;
    5、涉及國家秘密的信息的存儲、傳輸?shù)葢?yīng)指定專人負責(zé),并嚴格按照國家有關(guān)保密的法律、法規(guī)執(zhí)行;
    6、涉及國家秘密信息,未經(jīng)信息安全分管領(lǐng)導(dǎo)批準(zhǔn)不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;
    7、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。

    第四條  信息加密
    1、涉及國家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
    2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
    3、涉及社會安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;;
    4、涉及國家秘密、國家與部門利益和社會安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。

    第五條 任何單位和個人不得從事以下活動:
    1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
    2、入侵他人計算機;
    3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
    4、未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進行增加、修改、復(fù)制和刪除等;
    5、未經(jīng)授權(quán)查閱他人郵件;
    6、盜用他人名義發(fā)送電子郵件;
    7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運行;
    8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。


    第六條 本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
     

    計算機管理制度

    為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
    一、管理范圍劃分
    本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進行管理。


    二、非涉密計算機日常管理
    1、各科室的計算機,科室負責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
    2、計算機主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴禁上班時間用計算機玩游戲及運行一切與工作無關(guān)的軟件。
    3、新購的計算機、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機管理員檢測,確認無病毒和有害數(shù)據(jù)后,方可投入使用。
    4、計算機操作人員發(fā)現(xiàn)本科室的計算機感染病毒,應(yīng)立即中斷運行,并與計算機管理員聯(lián)系及時消除。
    5、愛護機關(guān)計算機設(shè)備,保持計算機設(shè)備的干凈整潔。


    三、涉密計算機日常管理
    1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。
    2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。
    3、存儲過國家秘密信息的計算機媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進行徹底清除。
    4、涉密的計算機信息需打印輸出必須到信息安全科專用打印機打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在信息安全科專用設(shè)備粉碎銷毀。
    5、對信息載體(軟盤、光盤等)及計算機處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。


    四、其他
    對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。

    機房管理制度

    為確保計算機網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全、高效運行和各類設(shè)備運行處于良好狀態(tài),正確使用和維護各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。
    一、一般規(guī)定
    1、機房屬重要涉密崗位,必須嚴格執(zhí)行國家、省、市保密局有關(guān)保守國家秘密和密碼工作的規(guī)定。
    2、嚴禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴禁在網(wǎng)絡(luò)上運行或傳播一切法律法規(guī)禁止、有損國家機關(guān)形象以及涉及國家秘密、危害國家安全的軟件或圖文信息。
    3、無關(guān)人員不準(zhǔn)進入機房,不準(zhǔn)違規(guī)操作和使用機房設(shè)備,不準(zhǔn)私自將機房設(shè)備帶離機房。機關(guān)科(室)需借用機房設(shè)備的,機房工作人員必須上報,經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。
    4、做好機房設(shè)備的日常維護工作,嚴禁在機房內(nèi)吸煙,不準(zhǔn)在機房堆放雜物和垃圾,保持機房室內(nèi)整潔。下班時,必須關(guān)閉不用的設(shè)備及電源,鎖好機房門窗,方可離開。

    二、值班巡視規(guī)定
    1、值班由委門衛(wèi)一并負責(zé),遵照委值班規(guī)定。
    2、巡視由網(wǎng)絡(luò)管理員負責(zé),巡視人員要遵守以下職責(zé):
    (1)要在第一時間發(fā)現(xiàn)隱患,并及時報告,使相關(guān)管理人員能及時趕到現(xiàn)場盡最大可能縮短故障恢復(fù)時間。
    (2)履行機房的各項規(guī)定,不得作與工作、業(yè)務(wù)無關(guān)的任何私事,不得擅自離開崗位。督促進入機房人員嚴格遵守。
    (3)負責(zé)機房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)的安全運行;負責(zé)完成規(guī)定的日常操作和故障監(jiān)測記錄,簡單故障的排除,負責(zé)環(huán)境設(shè)備的日常巡視。
    3、巡視內(nèi)容包括:
    (1)網(wǎng)絡(luò)(內(nèi)部信息平臺)運行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;防火墻的工作狀況;網(wǎng)站的工作狀況;交換機的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺)運行速度;認真做好記錄。
    (2)機房環(huán)境的巡視:機房門的關(guān)閉情況,機房的衛(wèi)生狀況,機房的燈光狀況,機房的溫度、濕度及空氣狀況,認真做好記錄。
    (3)機房設(shè)備的巡視:對機房空調(diào)系統(tǒng)的運行情況進行經(jīng)常性巡視,密切注意工作負荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、正常的運行;主配電柜的供電電壓、電流;空調(diào)的工作狀況;認真做好巡視記錄。


    三、日常管理規(guī)定
    1、到機房工作的人員不得在機房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。
    2、到機房工作的人員嚴禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強磁、腐蝕性物體等危險物品進入機房。
    3、到機房工作的人員應(yīng)嚴格遵守崗位責(zé)任制,不能亂動與自己工作無關(guān)的設(shè)備,嚴禁在機房大聲喧嘩、玩電子游戲、聊天等。
    4、機房內(nèi)不能存放任何食品,嚴禁在機房內(nèi)存放雜物,嚴禁在機房內(nèi)使用其他用電器。


    四、運行維護規(guī)定
    1、配電柜一年進行至少兩次維護檢查。內(nèi)容包括:清掃灰塵檢查各接點、觸電的溫升,松緊。
    2、機房專用空調(diào)每年進行兩次巡檢,維護內(nèi)容:清掃及更換各過濾網(wǎng)、清洗或更換加濕罐、清掃室外機、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報警是否正常、進行軟化水更換。
    3、機房防雷設(shè)施每年檢查一次,維護內(nèi)容:檢測個防雷器的可靠性、檢查接地狀況。
    4、機房每年進行兩次專業(yè)保潔,維護內(nèi)容:對機房的地板進行調(diào)整和清潔、對底板下、天棚板上進行清潔。


    五、安全保密規(guī)定
    1、做好防雷、防火、防水、防盜、防蟲害。
    防雷:按國家的規(guī)定對機房的設(shè)備進行接地。每年要按國家的規(guī)定對防雷設(shè)施及設(shè)備接地進行檢測。
    防火:需按國家的規(guī)定在計算機機房進行設(shè)置消防設(shè)施。設(shè)施每年要按國家規(guī)定進行檢測。
    防水:要經(jīng)常檢查機房的防漏水情況,空調(diào)、門窗及屋頂。
    防盜:嚴格機房進出管理,門禁要24*7小時工作,嚴格執(zhí)行進出機房的登記制度、嚴格執(zhí)行進出機房不得攜帶其他物品的規(guī)定。
    防蟲害:經(jīng)常檢查機房的頂棚上和地板下的封閉情況,不得在機房內(nèi)在放食品,不得在機房內(nèi)堆放雜物。
    2、網(wǎng)絡(luò)(內(nèi)部信息平臺)運行安全管理
    (1)對INTERNET網(wǎng)的進口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進行調(diào)整以防入侵。
    (2)對所有服務(wù)器要安裝病毒軟件,要經(jīng)常對防病毒軟件進行升級。經(jīng)常對計算機病毒進行檢測。
    3、系統(tǒng)設(shè)備安全管理
    (1)進入機房不得帶拷貝工具和便攜機;
    (2)機房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機密碼、系統(tǒng)登陸密碼;
    (3)機房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護;
    (4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);
    (5)非網(wǎng)管人員不得私自操作任何服務(wù)器;
    (6)認真遵守國家的各項保密制度;
    (7)嚴格遵守黨和國家的保密制度。有關(guān)打印結(jié)果、存儲介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級的媒體應(yīng)用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;
    (8)需要于正常工作時之外使用機房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運行值班人員辦理登記手續(xù)。機房的值班人員必須同時在場陪同;
    (9)嚴禁與機房工作無關(guān)的人員進入機房;
    (10)非機房工作人員在機房工作是必須有機房值班人員陪同;
    (11)機房內(nèi)各類服務(wù)器應(yīng)由專人分類管理
    (12)建立設(shè)備、資料責(zé)任制。
     

    來源:巨靈鳥 歡迎分享本文

    • 點擊這里給我發(fā)消息
    • 點擊這里給我發(fā)消息
    主站蜘蛛池模板: 国产一区二区精品尤物| 日韩社区一区二区三区| 国产人妖视频一区在线观看| 亚洲国产成人一区二区精品区 | 亚洲AV无码一区二三区 | 无码精品不卡一区二区三区| 国产精品毛片一区二区三区| av无码精品一区二区三区四区| 亚洲日韩一区二区一无码| 91一区二区三区四区五区| 久久精品一区二区三区资源网| 国产一区二区精品久久岳| 国产免费伦精品一区二区三区| 日本一区二区三区免费高清在线| 国内精品一区二区三区在线观看| 亚洲欧美成人一区二区三区| 在线精品国产一区二区| 亚洲Av高清一区二区三区| 人妻体体内射精一区二区 | 久久精品一区二区三区中文字幕 | 国产日产久久高清欧美一区| 亚洲一区精彩视频| 亚洲国产成人久久一区二区三区| 亚洲色精品VR一区区三区| 亚洲精品精华液一区二区| 欧美激情一区二区三区成人| 国内精品一区二区三区在线观看| 日本精品一区二区三区视频| 国产一区二区视频免费| 国产福利电影一区二区三区,日韩伦理电影在线福 | 91一区二区三区四区五区| 亚洲一区综合在线播放| 中文字幕亚洲综合精品一区| 91福利一区二区| 无码国产精品一区二区免费I6| 国产成人一区二区三区电影网站| 无码AV一区二区三区无码| 国产日韩精品一区二区三区在线 | 婷婷亚洲综合一区二区| 亚洲福利视频一区二区| 久久精品国产亚洲一区二区|