信息安全管理制度
隨著社會(huì)不斷地進(jìn)步,制度使用的情況越來(lái)越多,制度具有合理性和合法性分配功能。那么你真正懂得怎么制定制度嗎?以下是小編為大家整理的信息安全管理制度,希望對(duì)大家有所幫助。
信息安全管理制度1
第一章、總則
第一條、目的
為規(guī)范公司經(jīng)濟(jì)合同的管理,防范與控制合同風(fēng)險(xiǎn),有效維護(hù)公司的合法權(quán)益,制定本制度。
第二條、適用范圍
本制度適用于公司對(duì)外簽訂、履行的建立民事權(quán)利義務(wù)關(guān)系的各類(lèi)合同、協(xié)議等,包括買(mǎi)賣(mài)合同、借款合同、租賃合同、加工承攬合同、運(yùn)輸合同、資產(chǎn)轉(zhuǎn)讓合同、倉(cāng)儲(chǔ)合同、服務(wù)合同等。
第三條、公司總經(jīng)理負(fù)責(zé)公司銷(xiāo)售、采購(gòu)合同及其他經(jīng)濟(jì)合同的審批。
第四條、公司法律顧問(wèn)室負(fù)責(zé)公司各類(lèi)合同的管理工作,具體職責(zé)是:
。ㄒ唬┴(fù)責(zé)除銷(xiāo)售、采購(gòu)合同以外,其他各類(lèi)合同的談判工作并根據(jù)公司法定代表人的授權(quán)簽訂合同。
。ǘ┴(fù)責(zé)制定銷(xiāo)售、采購(gòu)合同統(tǒng)一文本。
(三)負(fù)責(zé)對(duì)合同專(zhuān)用章、合同統(tǒng)一文本、法人授權(quán)委托書(shū)的發(fā)放和管理。
。ㄋ模┴(fù)責(zé)各部門(mén)提交的各類(lèi)合同的合法性、可行性審查。
。ㄎ澹┴(fù)責(zé)經(jīng)濟(jì)合同糾紛的處理。
。┴(fù)責(zé)經(jīng)濟(jì)合同的檔案管理。
。ㄆ撸┴(fù)責(zé)本制度的監(jiān)督執(zhí)行。
第二章、合同的簽訂
第五條、合同的主體
。ㄒ唬┯喠⒑贤闹黧w必須是公司,其他部門(mén)不得以部門(mén)名義擅自簽訂合同。
。ǘ┯喠⒑贤,應(yīng)當(dāng)針對(duì)對(duì)方當(dāng)事人的主體資格、資信能力、履約能力進(jìn)行調(diào)查,不得與不能獨(dú)立承擔(dān)民事責(zé)任的組織簽訂合同,也不得與法人單位簽訂與該單位履約能力明顯不相符的經(jīng)濟(jì)合同。
(三)公司一般不與自然人簽訂經(jīng)濟(jì)合同,確有必要簽訂經(jīng)濟(jì)合同,應(yīng)經(jīng)公司總經(jīng)理同意。
第六條、合同的形式
訂立合同,除即時(shí)交割(銀貨兩訖)的簡(jiǎn)單小額經(jīng)濟(jì)業(yè)務(wù)外,應(yīng)當(dāng)采用書(shū)面形式!皶(shū)面形式”是指合同書(shū)、補(bǔ)充協(xié)議、公文信件、數(shù)據(jù)電文(包括電報(bào)、傳真、電子郵件等),除情況緊急或條件限制外,公司一般要求采用正式的合同書(shū)形式。
第三章、合同的內(nèi)容規(guī)定
第七條、當(dāng)事人的名稱(chēng)、住所
合同抬頭、落款、公章以及對(duì)方當(dāng)事人提供的資信情況載明的當(dāng)事人的名稱(chēng)、住所應(yīng)保持一致。 第八條、合同標(biāo)的
合同標(biāo)的應(yīng)具有唯一性、準(zhǔn)確性,買(mǎi)賣(mài)合同應(yīng)詳細(xì)約定規(guī)格、型號(hào)、商標(biāo)、產(chǎn)地、等級(jí)等內(nèi)容;服務(wù)合同應(yīng)約定詳細(xì)的服務(wù)內(nèi)容及要求。
對(duì)合同標(biāo)的無(wú)法以文字描述的應(yīng)將圖紙作為合同的附件。
第九條、數(shù)量條款
合同應(yīng)采用國(guó)家標(biāo)準(zhǔn)的計(jì)量單位,一般應(yīng)約定標(biāo)的物數(shù)量,常年經(jīng)銷(xiāo)合同無(wú)法約定確切數(shù)量的應(yīng)約定數(shù)量的確定方式(如電子郵件、傳真、送貨單、發(fā)票等)。
第十條、質(zhì)量條款
有國(guó)家標(biāo)準(zhǔn),部門(mén)行業(yè)標(biāo)準(zhǔn)或企業(yè)標(biāo)準(zhǔn)的,應(yīng)約定所采用標(biāo)準(zhǔn)的代號(hào);化工產(chǎn)品等可以用指標(biāo)描述的產(chǎn)品應(yīng)約定主要指標(biāo)要求(標(biāo)準(zhǔn)已涵蓋的除外);憑樣品支付的應(yīng)約定樣品的產(chǎn)生方式及樣品存放地點(diǎn)。
第十一條、價(jià)款或報(bào)酬條款
。ㄒ唬﹥r(jià)款或者報(bào)酬應(yīng)在合同中明確,采用折扣形式的應(yīng)約定合同的實(shí)際價(jià)款。
(二)價(jià)款的支付方式如轉(zhuǎn)賬支票、匯票(電匯、票匯)信用證、現(xiàn)金等應(yīng)予以明確。
。ㄈ﹥r(jià)款或報(bào)酬的支付期限應(yīng)約定確切日期或約定在一定條件成就后多少日內(nèi)支付。
第十二條、履行期限、地點(diǎn)和方式
(一)履行期限應(yīng)具體明確定,無(wú)法約定具體時(shí)間的,應(yīng)在合同中約定履行期間的方式。
。ǘ┖贤男械攸c(diǎn)應(yīng)力爭(zhēng)作對(duì)本方有利的約定,如買(mǎi)賣(mài)合同一般約定交貨地點(diǎn)為本公司倉(cāng)庫(kù)或本公司的住所地;約定具體地名的應(yīng)明確至市轄區(qū)或縣一級(jí)。
(三)買(mǎi)賣(mài)合同在合同中一般應(yīng)約定交付的手續(xù),即合同履行的標(biāo)志,如運(yùn)單、倉(cāng)庫(kù)保管員簽單等。
第十三條、合同的擔(dān)保條款
合同中對(duì)方事人要求提供擔(dān)保或本方要求對(duì)方當(dāng)事人提供擔(dān)保的,應(yīng)經(jīng)總經(jīng)理批準(zhǔn)、法律顧問(wèn)室審核后結(jié)合具體情況根據(jù)《擔(dān)保法》的要求辦理相關(guān)手續(xù)。
第十四條、合同的解釋條款
風(fēng)險(xiǎn)提示:實(shí)踐中,發(fā)生離職員工侵犯公司商業(yè)秘密時(shí),爭(zhēng)議焦點(diǎn)往往不是員工有沒(méi)有義務(wù)保守公司的商業(yè)秘密,而是該秘密是不是構(gòu)成受法律保護(hù)的“商業(yè)秘密”,以及單位如何提供證據(jù)證明離職員工實(shí)施了侵權(quán)行為及侵權(quán)造成的損失。由于商業(yè)秘密侵權(quán)證據(jù)很難收集,或調(diào)查取證的成本非常高,往往導(dǎo)致單位對(duì)侵權(quán)行為束手無(wú)策。
企業(yè)在制定規(guī)章的時(shí)候可以約定通過(guò)保密協(xié)議,據(jù)此證明商業(yè)秘密的存在、證明企業(yè)對(duì)商業(yè)秘密采取了保護(hù)措施,一旦發(fā)生侵犯商業(yè)秘密的行為,便于舉證,有利于企業(yè)借助法律手段保護(hù)自己的商業(yè)秘密,維護(hù)合法的權(quán)益。
第十五條、保密條款
對(duì)技術(shù)類(lèi)合同和其他涉及經(jīng)營(yíng)信息、技術(shù)信息的合同應(yīng)約定保密承諾與違反保密承諾時(shí)的違約責(zé)任。
第十六條、合同聯(lián)系制度
履行期限1年以上的重大經(jīng)濟(jì)合同應(yīng)當(dāng)約定合同雙方聯(lián)系制度。
第十七條、違約責(zé)任
根據(jù)《合同法》作適當(dāng)約定,注意合同的公平性。
第十八條、解決爭(zhēng)議的方式
解決爭(zhēng)議的方式可選擇協(xié)商、調(diào)解、仲裁或起訴,選擇仲裁的應(yīng)明確約定仲裁機(jī)構(gòu)的名稱(chēng),雙方對(duì)仲裁機(jī)構(gòu)不能達(dá)成一致意見(jiàn)的,可選擇第三地仲裁機(jī)構(gòu)。
簽訂經(jīng)濟(jì)合同,除合同履行地在公司所在地外,簽約時(shí)應(yīng)力爭(zhēng)合同糾紛由公司所在地人民法院管轄。
第四章、簽訂合同的工作程序
第十九條、簽訂合同前,業(yè)務(wù)人員或公司指定的其他談判人員應(yīng)按照本制度第五條對(duì)對(duì)方當(dāng)事人的有關(guān)情況進(jìn)行審查,并復(fù)印對(duì)方當(dāng)事人的法人營(yíng)業(yè)執(zhí)照及其他行政許可證明留存。
第二十條、銷(xiāo)售、采購(gòu)合同,由主辦業(yè)務(wù)人員與對(duì)方當(dāng)事人商談后擬好合同條款,附合同會(huì)審表報(bào)總經(jīng)理審批,由法律顧問(wèn)室編寫(xiě)合同編號(hào)并加蓋合同專(zhuān)用章,必要時(shí),由總經(jīng)理指定責(zé)任人員對(duì)合同進(jìn)行合法性審查。
第二十一條、除銷(xiāo)售、采購(gòu)合同以外的合同由總經(jīng)理指定責(zé)任人員會(huì)同相關(guān)部門(mén)與對(duì)方當(dāng)事人進(jìn)行商談,擬好合同條款,附合同會(huì)審表報(bào)總經(jīng)理審批,由法律顧問(wèn)室加蓋合同專(zhuān)用章。
第二十二條、法律、行政法規(guī)規(guī)定應(yīng)當(dāng)辦理批準(zhǔn)登記手續(xù)的合同,合同成立后由法律顧問(wèn)室依法及時(shí)辦理。
第二十三條、合同正式簽訂后,合同文本除經(jīng)辦人自行保管外,應(yīng)當(dāng)隨合同會(huì)審表交存公司法律顧問(wèn)室一份備案。
第五章、合同的變更、解除
第二十四條、在合同履行期間由于客觀原因需要變更或者解除合同的,須經(jīng)雙方協(xié)商,重新達(dá)成書(shū)面協(xié)議,新協(xié)議未達(dá)成前,原合同仍然有效。本方收到對(duì)方當(dāng)事人要求解除或變更的通知書(shū)后,應(yīng)當(dāng)在規(guī)定的期限內(nèi)作出書(shū)面答復(fù)。
第二十五條、存在下列情形之一的,本方可以單方解除合同
。ㄒ唬┮虿豢煽沽χ率共荒軐(shí)現(xiàn)合同目的'。
(二)在履行期限屆滿(mǎn)之前,對(duì)方明確表示或者以自己的行為表明不履行主要債務(wù)。
。ㄈ⿲(duì)方遲延履行主要債務(wù),經(jīng)催告后在合理期限內(nèi)仍未履行。
。ㄋ模⿲(duì)方遲延履行債務(wù)或其他違約行為致使不能實(shí)現(xiàn)合同目的。
(五)法律規(guī)定的其他情形。
第二十六條、變更或解除經(jīng)濟(jì)的,應(yīng)當(dāng)采用書(shū)面形式(包括書(shū)信、電報(bào))。
第二十七條、變更或解除經(jīng)濟(jì)合同的協(xié)議應(yīng)按照合同簽訂程序報(bào)原審批人員批準(zhǔn)。法律、行政法規(guī)規(guī)定變更合同應(yīng)當(dāng)辦理批準(zhǔn)登記等手續(xù)的,應(yīng)依法及時(shí)辦理。
第六章、合同的履行
第二十八條、公司應(yīng)當(dāng)按照合同約定全面履行自己的義務(wù),并隨時(shí)督促對(duì)方當(dāng)事人及時(shí)履行其義務(wù)。
第二十九條、在合同履行過(guò)程中,對(duì)本公司的履行情況應(yīng)及時(shí)做好記錄并經(jīng)對(duì)方確認(rèn)。履行銷(xiāo)售合同交付貨物時(shí)應(yīng)由對(duì)方當(dāng)事人簽署一式二份的收貨單,一份留存對(duì)方,一份交銷(xiāo)售部門(mén)備查。向?qū)Ψ疆?dāng)事人交付增值稅發(fā)票時(shí)應(yīng)由對(duì)方當(dāng)事人出具收條。履行采購(gòu)合同付款時(shí)應(yīng)由對(duì)方當(dāng)事人出具收款收據(jù)或收條,公司原則上只開(kāi)具限制性抬頭的轉(zhuǎn)賬支票,不允許以現(xiàn)金形式支付。
第三十條、在履行合同過(guò)程中,經(jīng)辦人員若發(fā)現(xiàn)并有確切證據(jù)證明對(duì)方當(dāng)事人有下列情況之一的,應(yīng)立即中止履行,并及時(shí)書(shū)面上報(bào)公司法律顧問(wèn)室處理,并報(bào)總經(jīng)理。 (一)經(jīng)營(yíng)狀況嚴(yán)重惡化。
。ǘ┺D(zhuǎn)移財(cái)產(chǎn),抽逃資金,以逃避債務(wù)。 (三)喪失商業(yè)信譽(yù)。
。ㄋ模┯袉适Щ蛘呖赡軉适男袀鶆(wù)能力的其他情形。 第三十一條、債權(quán)債務(wù)的定期確認(rèn)和發(fā)生重大變動(dòng)時(shí)的確認(rèn)。
。ㄒ唬┰诔D旰贤貏e是常年銷(xiāo)售、采購(gòu)合同履行過(guò)程中,經(jīng)辦人員應(yīng)定期對(duì)賬,確認(rèn)雙方債權(quán)債務(wù)。
(二)在對(duì)方當(dāng)事人發(fā)生兼(合)并、分立、改制或其他重大事項(xiàng)以及本公司或?qū)Ψ疆?dāng)事人的合同經(jīng)辦人員發(fā)生變動(dòng)時(shí),應(yīng)及時(shí)對(duì)賬,確認(rèn)合同效力及雙方債權(quán)債務(wù)。
第七章、經(jīng)濟(jì)合同糾紛的調(diào)解、仲裁和訴訟
第三十二條、合同雙方在履行過(guò)程中發(fā)生糾紛時(shí),應(yīng)首先按照實(shí)事求是的原則,平等協(xié)商解決。
第三十三條、合同雙方在一定期限(一般為一個(gè)月)內(nèi)無(wú)法就糾紛的處理達(dá)成一致意思或?qū)Ψ疆?dāng)事人無(wú)意協(xié)商解決的,經(jīng)辦人員應(yīng)及時(shí)書(shū)面報(bào)告部門(mén)經(jīng)理和總經(jīng)理,并擬定處理意見(jiàn),報(bào)總經(jīng)理決定。對(duì)方當(dāng)事人涉嫌合同詐騙的,應(yīng)立即報(bào)告公司法律顧問(wèn)室和總經(jīng)理。
第三十四條、公司決定采用訴訟或仲裁處理的合同糾紛,以及對(duì)方當(dāng)事人起訴的,相關(guān)部門(mén)應(yīng)及時(shí)將合同的簽訂、履行、糾紛的產(chǎn)生及協(xié)商情況整理成書(shū)面材料連同有關(guān)證據(jù)報(bào)公司法律顧問(wèn)室。
第八章、合同的日常管理
第三十五條、本公司實(shí)行二級(jí)合同管理,公司法律顧問(wèn)室全面負(fù)責(zé)公司的合同管理;銷(xiāo)售、采購(gòu)部門(mén)的業(yè)務(wù)人員負(fù)責(zé)所在部門(mén)的合同管理。
第三十六條、公司的合同專(zhuān)用章專(zhuān)人管理,公司財(cái)務(wù)部負(fù)責(zé)保管。公司的空白合同、授權(quán)委托書(shū)也由專(zhuān)人管理,業(yè)務(wù)人員不得隨帶合同專(zhuān)用章或已蓋章的空白授權(quán)委托書(shū)、空白合同出差,特殊情況,由總經(jīng)理批準(zhǔn)。合同專(zhuān)用章、蓋章的空白合同、授權(quán)委托書(shū)、已簽訂的合同等遺失的,應(yīng)及時(shí)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案,并登報(bào)聲明。
第三十七條、已簽訂的合同及送貨回單,增值稅發(fā)票收據(jù)以及業(yè)務(wù)往來(lái)傳真、信函、對(duì)賬單等資料,銷(xiāo)售、采購(gòu)部門(mén)的業(yè)務(wù)人員應(yīng)自行保管好;重要資料應(yīng)將原件交公司法律顧問(wèn)室隨合同保管。
第三十八條、合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系前應(yīng)把有關(guān)材料及空白合同、名片、委托書(shū)移交完畢,經(jīng)公司法律顧問(wèn)室和有關(guān)部門(mén)確認(rèn)后方可辦理有關(guān)手續(xù)。合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系或因其他原因發(fā)生變更的,公司法律顧問(wèn)室應(yīng)在情況發(fā)生后一周內(nèi)書(shū)面告知各有關(guān)單位。
第九章、合同審批管理
第三十九條、下屬公司、企業(yè)對(duì)外簽訂的經(jīng)濟(jì)合同,除按規(guī)定須上報(bào)公司審查批準(zhǔn)者外,由公司、企業(yè)領(lǐng)導(dǎo)審批。 第四十條、下列合同由總經(jīng)理或其授權(quán)人審批:
。ㄒ唬(biāo)的超過(guò)100萬(wàn)元的。
(二)預(yù)付定金或預(yù)付貨款超過(guò)10萬(wàn)元的。 (三)聯(lián)營(yíng)、合資、合作合同。 (四)重大涉外合同。
第四十一條、下列合同由董事長(zhǎng)審批:
(一)標(biāo)的超過(guò)500萬(wàn)元的。
(二)投資100萬(wàn)元以上的聯(lián)營(yíng)、合資、合作、涉外合同。
第四十二條、合同標(biāo)的超過(guò)公司資產(chǎn)1/3以上的合同由董事會(huì)審批。
第四十三條、法律顧問(wèn)室負(fù)責(zé)對(duì)下列合同進(jìn)行審查:
。ㄒ唬┒聲(huì)、總經(jīng)理委托審查的合同。
。ǘ﹥(nèi)容復(fù)雜、較難掌握,各企業(yè)要求提供法律幫助的合同。
第四十四條、法律顧問(wèn)室主要負(fù)責(zé)審查合同條款、內(nèi)容的合法性、嚴(yán)密性、可行性,提出意見(jiàn)供決策部門(mén)參考。經(jīng)濟(jì)合同審查的要點(diǎn)是:
。ㄒ唬┖贤暮戏ㄐ浴0ǎ寒(dāng)事人有無(wú)簽訂、履行該合同的權(quán)利能力和行為能力;合同內(nèi)容是否符合國(guó)家法律、政策和本《制度》規(guī)定;當(dāng)事人的意思表示是否真實(shí)、一致,權(quán)利、義務(wù)是否平等;訂約程序是否符合法律規(guī)定。
。ǘ┖贤膰(yán)密性。包括:合同應(yīng)具備的條款是否齊全;當(dāng)事人雙方的權(quán)利、義務(wù)是否具體、明確;文字表述是否確切無(wú)誤。
(三)合同的可行性。包括:當(dāng)事人雙方特別是對(duì)方是否具備履行合同的能力、條件;預(yù)計(jì)取得的經(jīng)濟(jì)效益和可能承擔(dān)的風(fēng)險(xiǎn);合同非正常履行時(shí)可能受到的經(jīng)濟(jì)損失。
。ㄋ模└鶕(jù)法律規(guī)定或?qū)嶋H需要,經(jīng)濟(jì)合同還應(yīng)當(dāng)或可以呈報(bào)上級(jí)主管機(jī)關(guān)見(jiàn)證、批準(zhǔn),或報(bào)工商行政管理部門(mén)鑒證,或請(qǐng)公證處公證。
第四十五條、經(jīng)濟(jì)合同的審批程序如下:
(一)申報(bào)。各企業(yè)的法人委托人在授權(quán)范圍內(nèi)對(duì)外簽訂合同,應(yīng)事先填寫(xiě)“經(jīng)濟(jì)合同簽約申報(bào)表”(一式二份),報(bào)本企業(yè)的領(lǐng)導(dǎo)審查批準(zhǔn)。(凡先經(jīng)領(lǐng)導(dǎo)口頭同意簽約的,簽約后需補(bǔ)辦手續(xù))需報(bào)總經(jīng)理、董事長(zhǎng)審批的,應(yīng)由該企業(yè)領(lǐng)導(dǎo)簽署意見(jiàn),隨同合同初稿及有關(guān)資料、附件等,一并上報(bào)。
。ǘ⿲徍恕(duì)送審的經(jīng)濟(jì)合同,應(yīng)按本《制度》規(guī)定的審批權(quán)限,由主管人或有關(guān)人認(rèn)真審閱,必要時(shí)可進(jìn)行調(diào)查研究,最后作出:批準(zhǔn)、不批準(zhǔn);通知申報(bào)單位補(bǔ)報(bào)材料或進(jìn)一步談判。(應(yīng)提出談判的具體要求和注意事項(xiàng))
。ㄈ┲鞴苋嗽凇吧陥(bào)表”上批寫(xiě)意見(jiàn)后,“申報(bào)表”一份及合同初稿留底,另一份“申報(bào)表”連同其他材料發(fā)還申報(bào)單位,由承辦人按批準(zhǔn)的意見(jiàn)辦理。
上述審批程序,一般為1~2天。特殊情況,經(jīng)批準(zhǔn)或授權(quán)的可不受審批程序的約束。
第十章、經(jīng)濟(jì)合同糾份的處理
第四十六條、合同在履行過(guò)程中如與對(duì)方當(dāng)事人發(fā)生糾紛的,應(yīng)按《中華人民共和國(guó)合同法》等有關(guān)法規(guī)和本《制度》規(guī)定妥善處理。
第四十七條、合同糾紛由簽約企業(yè)負(fù)責(zé)處理。涉及內(nèi)部幾個(gè)企業(yè)的,可以協(xié)商或由公司確定一個(gè)企業(yè)為主負(fù)責(zé)修理。簽約人對(duì)糾紛的處理必須具體負(fù)責(zé)到到底。 第四十八條、處理合同糾紛的原則是:
。ㄒ唬﹫(jiān)持以事實(shí)為依據(jù)、以法律為準(zhǔn)繩,法律沒(méi)規(guī)定的,以國(guó)家政策或合同條款為準(zhǔn)。
。ǘ┮噪p方協(xié)商解決為基本辦法。糾紛發(fā)生后,應(yīng)及時(shí)與對(duì)方當(dāng)事人友好協(xié)商,在既維護(hù)本企業(yè)合法權(quán)益,又不侵犯對(duì)方合法權(quán)益的基礎(chǔ)上,互諒互讓?zhuān)_(dá)成協(xié)議,解決糾紛。
。ㄈ┮?qū)Ψ截?zé)任引起的糾紛,應(yīng)堅(jiān)持原則,保障我方合法權(quán)益不受侵犯;因我方責(zé)任引起的糾紛,應(yīng)尊重對(duì)方的合法權(quán)益,并盡量采取補(bǔ)救措施,減少我方損失;因雙方責(zé)任引起的糾紛,應(yīng)實(shí)事求是,分清主次,合情合理解決。 (四)各企業(yè)在處理糾紛時(shí),應(yīng)加強(qiáng)聯(lián)系,及時(shí)通氣,積極主動(dòng)地做好應(yīng)做的工作,不互相推諉、指責(zé)、埋怨,統(tǒng)一意見(jiàn),統(tǒng)一行動(dòng),一致對(duì)外。
第四十九條、法律顧問(wèn)室處理合同糾紛的范圍是:
(一)董事會(huì)、總經(jīng)理交辦的。
。ǘ┙(jīng)各企業(yè)協(xié)商處理解決不了的。
(三)其他應(yīng)由法律顧問(wèn)室處理的。 第五十條、提請(qǐng)?zhí)幚砗贤m紛的程序是:
。ㄒ唬┏修k人填寫(xiě)“對(duì)外經(jīng)濟(jì)合同糾紛申報(bào)表(一式二分),按本《制度》的規(guī)定報(bào)批。
。ǘ⿲徟鷨挝豢梢罁(jù)情況,在1天內(nèi)作出;由上報(bào)單位負(fù)責(zé)處理;由法律顧問(wèn)室負(fù)責(zé)處理。
(三)法律顧問(wèn)室對(duì)經(jīng)協(xié)商仍無(wú)法解決或認(rèn)為有必要的合同糾紛,經(jīng)主管領(lǐng)導(dǎo)同意,可提交上級(jí)主管機(jī)關(guān)、仲裁部門(mén)或人民法院依法處理。
第五十一條、合同糾紛的提出,加上由我方與對(duì)方當(dāng)事人協(xié)商處理糾紛的時(shí)間,應(yīng)在法律規(guī)定的時(shí)效內(nèi)(一般為2年)進(jìn)行,并必須考慮有申請(qǐng)仲裁或訴訟的足夠時(shí)間。
第五十二條、凡由法律顧問(wèn)室處理的經(jīng)濟(jì)合同糾紛,有關(guān)企業(yè)必須主動(dòng)提供下列證據(jù)材料(原件或影印件)
。ㄒ唬┙(jīng)濟(jì)合同的文本(包括變更、解除合同的協(xié)議),以及與合同有關(guān)的附件、文書(shū)、電報(bào)、圖表等。
。ǘ╆P(guān)貨、提貨、托運(yùn)、驗(yàn)收、發(fā)票等有關(guān)憑證。
。ㄈ┴浛畹某懈丁⑼惺諔{證,有關(guān)財(cái)務(wù)財(cái)目。
。ㄋ模┊a(chǎn)品的質(zhì)量標(biāo)準(zhǔn)、封樣、樣品或鑒定報(bào)告。
。ㄎ澹┯嘘P(guān)違約的證據(jù)材料。
。┢渌c處理糾紛有關(guān)的材料。
第五十三條、對(duì)于經(jīng)濟(jì)合同糾紛經(jīng)雙方協(xié)商達(dá)成一致意見(jiàn)的,應(yīng)簽訂書(shū)面協(xié)議,由雙方代表簽字并加蓋雙方法人公章或合同專(zhuān)用章。
第五十四條、各企業(yè)對(duì)雙方已經(jīng)簽署的解決合同糾紛的協(xié)議書(shū),上級(jí)主管機(jī)關(guān)或仲裁機(jī)關(guān)的調(diào)解書(shū)、仲裁書(shū),在正式生效后,應(yīng)復(fù)印若干份,分別送與該糾紛處理及履行有關(guān)的部門(mén)收?qǐng)?zhí),各部門(mén)應(yīng)由專(zhuān)人負(fù)責(zé)該文書(shū)執(zhí)行的了解或履行。
對(duì)于對(duì)方當(dāng)事人在規(guī)定期限屆滿(mǎn)時(shí)沒(méi)有執(zhí)行上述文書(shū)中有關(guān)規(guī)定的,承辦人應(yīng)及時(shí)向主管領(lǐng)導(dǎo)和法律顧問(wèn)匯報(bào)。 第五十五條、對(duì)方當(dāng)事人逾期不履行已經(jīng)發(fā)生法律效力的調(diào)解書(shū)、仲裁決定書(shū)或判決書(shū)的,由法律顧問(wèn)室配合各單位向人民法律申請(qǐng)執(zhí)行。
第五十六條、在向人民法院提交申請(qǐng)執(zhí)行書(shū)之前,有關(guān)單位應(yīng)認(rèn)真檢查對(duì)方的執(zhí)行情況,防止差錯(cuò)。執(zhí)行中若達(dá)成和解協(xié)議的,應(yīng)制作協(xié)議書(shū)并按協(xié)議書(shū)規(guī)定辦理。
第五十七條、合同糾紛處理或執(zhí)行完畢的,應(yīng)及時(shí)通知有關(guān)單位,并將有關(guān)資料匯總、歸檔,以備查考。
第十一章、考核與獎(jiǎng)懲
第五十八條、公司全體職員應(yīng)當(dāng)嚴(yán)格遵守本制度,有效訂立、履行合同,切實(shí)維護(hù)公司的整體利益。公司法律顧問(wèn)室負(fù)責(zé)本制度執(zhí)行情況的監(jiān)督考核。
第五十九條、對(duì)在合同簽訂、履行過(guò)程中發(fā)現(xiàn)重大問(wèn)題,積極采取補(bǔ)救措施,使本公司避免重大經(jīng)濟(jì)損失以及在經(jīng)濟(jì)糾紛處理過(guò)程中,避免或挽回重大經(jīng)濟(jì)損失的,予以獎(jiǎng)勵(lì)。 第六十條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司將依法向責(zé)任人員追償損失: (一)未經(jīng)授權(quán)批準(zhǔn)或超越職權(quán)簽訂合同。
。ǘ樗颂峁┖贤瑢(zhuān)用章或蓋章的空白合同,授權(quán)委托書(shū)。
。ㄈ⿷(yīng)當(dāng)簽訂書(shū)面合同而未簽訂書(shū)面合同。
第六十一條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司酌情向有關(guān)人員追償損失:
(一)因工作過(guò)失致使公司被詐騙。
(二)公司履行合同未經(jīng)對(duì)方當(dāng)事人確認(rèn)。
。ㄈ┻z失重要證據(jù)。
(四)發(fā)生糾紛后隱瞞不報(bào)或私自了結(jié)或報(bào)告避重就輕,從而貽誤時(shí)機(jī)的。
(五)合同專(zhuān)用章、蓋章的空白合同、授權(quán)委托書(shū)遺失未及時(shí)報(bào)案和報(bào)告。
。┢渌`反公司相關(guān)制度的。
第六十二條、公司職員在簽訂、履行合同過(guò)程中觸犯刑法,構(gòu)成犯罪的,將依法移交司法機(jī)關(guān)處理。
第十二章、附則
第六十三條、本制度未盡事宜,均按有關(guān)法律法規(guī)和本公司補(bǔ)充細(xì)則規(guī)定辦理;本制度的解釋、修訂和發(fā)放由本公司法律顧問(wèn)室負(fù)責(zé)。
第六十四條、本制度自公示之日起開(kāi)始執(zhí)行。 風(fēng)險(xiǎn)提示:
企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內(nèi)部的“法律”,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。 勞動(dòng)爭(zhēng)議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報(bào)名表、考勤記錄、開(kāi)除、除名、辭退、解除勞動(dòng)合同、減少勞動(dòng)報(bào)酬以及計(jì)算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規(guī)章制度的時(shí)候,應(yīng)該注意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時(shí)候出現(xiàn)舉證不能的后果。 企業(yè)信息安全管理制度 篇3
一、總則
為了保護(hù)企業(yè)的信息安全,特訂立本制度,望全體員工遵照?qǐng)?zhí)行。
二、計(jì)算機(jī)管理要求
1、IT管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門(mén)應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給IT管理員,IT管理員(填寫(xiě)《計(jì)算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請(qǐng)備案。
2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門(mén)指定專(zhuān)人使用,每臺(tái)計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來(lái)人員使用工作計(jì)算機(jī),出現(xiàn)問(wèn)題所帶來(lái)的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。
3、計(jì)算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向IT管理員報(bào)告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出處罰。 4、日常保養(yǎng)內(nèi)容
A、計(jì)算機(jī)表面保持清潔。
B、應(yīng)經(jīng)常對(duì)計(jì)算機(jī)硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性。
C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。
5、計(jì)算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門(mén),不能擅自更換。計(jì)算機(jī)系統(tǒng)專(zhuān)用資料(軟件盤(pán)、系統(tǒng)盤(pán)、驅(qū)動(dòng)盤(pán))應(yīng)由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。 6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對(duì)硬盤(pán)格式化操作。
7、計(jì)算機(jī)的內(nèi)部調(diào)用
A、IT管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。
B、計(jì)算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。
8、計(jì)算機(jī)報(bào)廢
A、計(jì)算機(jī)報(bào)廢,由使用部門(mén)提出,IT管理員根據(jù)計(jì)算機(jī)的使用、升級(jí)情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門(mén)經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。
B、報(bào)廢的計(jì)算機(jī)殘件由IT管理員回收,組織人員一次性處理。
C、計(jì)算機(jī)報(bào)廢的條件:
(1)主要部件嚴(yán)重?fù)p壞,無(wú)升級(jí)和維修價(jià)值。
。2)修理或改裝費(fèi)用超過(guò)或接近同等效能價(jià)值的設(shè)備。 三、環(huán)境管理
1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計(jì)算機(jī)周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周?chē)?/p>
3、服務(wù)器機(jī)房?jī)?nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。 四、軟件管理和防護(hù)
1、職責(zé):
A、IT管理員負(fù)責(zé)軟件的開(kāi)發(fā)購(gòu)買(mǎi)保管、安裝、維護(hù)、刪除及管理。
B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
2、使用管理:
A、計(jì)算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版office專(zhuān)業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請(qǐng),經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。
C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶(hù)名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶(hù)名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤(pán)),防止因機(jī)器故障或被誤刪除而引起文件丟失。
E、計(jì)算機(jī)軟件在使用過(guò)程中如發(fā)現(xiàn)異常或出現(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)IT管理員進(jìn)行處理。
3、升級(jí)、防護(hù):
A、如操作系統(tǒng)、軟件需要更新及版本升級(jí),則由IT管理員負(fù)責(zé)升級(jí)安裝、購(gòu)買(mǎi)等。
B、U盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。
C、由IT管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測(cè)和清理工作,要求定期更新殺毒軟件。 五、硬件維護(hù)
1、要求:
A、IT管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
B、對(duì)硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。
C、對(duì)硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。
D、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
E、IT管理部員應(yīng)按設(shè)備說(shuō)明書(shū)進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)。
B、IT管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問(wèn)題。
六、網(wǎng)絡(luò)管理
1、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)下載安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司IT管理員,填寫(xiě)《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。
八、獎(jiǎng)懲辦法由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績(jī)效考核范圍,并將嚴(yán)格實(shí)行。從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級(jí)部門(mén)領(lǐng)導(dǎo)對(duì)其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰________元。
B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰________元。 C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。
D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰________元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
F、如有私自或沒(méi)有經(jīng)過(guò)IT管理部審核更換計(jì)算機(jī)IP地址的,每次罰________元。
G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。
九、附則
1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人和員工都必須遵守該制度。
2、本制度由行政部負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
信息安全管理制度2
企業(yè)會(huì)計(jì)信息分級(jí)分類(lèi)安全管理制度
第一章總則
第一條為加強(qiáng)xx省xx公司,以下簡(jiǎn)稱(chēng)“公司”會(huì)計(jì)信息化管理,確保會(huì)計(jì)信息的安全、準(zhǔn)確、及時(shí)和完整,根據(jù)財(cái)政部《企業(yè)會(huì)計(jì)信息化工作規(guī)范》的要求,結(jié)合公司的實(shí)際情況,制定本規(guī)定。
第二條本規(guī)定適用于公司本部及所屬權(quán)屬企業(yè),包括全資、控股子公司,以下簡(jiǎn)稱(chēng)“各權(quán)屬單位”。
第三條會(huì)計(jì)信息化是指應(yīng)用會(huì)計(jì)信息化軟件及計(jì)算機(jī)等硬件設(shè)備輸入會(huì)計(jì)基礎(chǔ)數(shù)據(jù),由計(jì)算機(jī)對(duì)會(huì)計(jì)基礎(chǔ)數(shù)據(jù)進(jìn)行處理,并打印輸出會(huì)計(jì)憑證、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表及相關(guān)會(huì)計(jì)信息資料。
會(huì)計(jì)信息化核算的范圍是:賬務(wù)處理、報(bào)表處理、固定資產(chǎn)核算、工資核算、往來(lái)款項(xiàng)核算以及預(yù)算管理等。
第四條使用的會(huì)計(jì)信息化軟件必須是通過(guò)財(cái)政部評(píng)審?fù)ㄟ^(guò)的商品化會(huì)計(jì)軟件。機(jī)房相關(guān)設(shè)備符合企業(yè)會(huì)計(jì)信息化標(biāo)準(zhǔn),滿(mǎn)足會(huì)計(jì)信息化管理要求。
第二章職責(zé)分工
第五條公司財(cái)務(wù)部門(mén)負(fù)責(zé)公司會(huì)計(jì)信息化系統(tǒng)管理工作,研究制定和組織實(shí)施公司會(huì)計(jì)信息化發(fā)展規(guī)劃,負(fù)責(zé)協(xié)調(diào)管理公司財(cái)務(wù)軟件系統(tǒng)的維護(hù)、升級(jí)和數(shù)據(jù)備份工作,組織和管理會(huì)計(jì)信息化人員的培訓(xùn)工作,對(duì)會(huì)計(jì)信息化工作及有關(guān)人員進(jìn)行指導(dǎo)、監(jiān)督、考評(píng)。
第六條人員、權(quán)限控制。
1、公司各權(quán)屬單位應(yīng)設(shè)立會(huì)計(jì)信息化管理崗位,按照會(huì)計(jì)崗位職責(zé)設(shè)置操作權(quán)限。公司各權(quán)屬單位財(cái)務(wù)部門(mén)負(fù)責(zé)人負(fù)責(zé)權(quán)限的授予,會(huì)計(jì)崗位之間權(quán)限明確且相互制約。
2、嚴(yán)格密碼管理,會(huì)計(jì)人員要注意保管自己的密碼或口令,并應(yīng)定期更換。
3、會(huì)計(jì)人員不得參與系統(tǒng)維護(hù)和數(shù)據(jù)管理工作。
4、會(huì)計(jì)人員因工作調(diào)整各級(jí)計(jì)財(cái)處負(fù)責(zé)人應(yīng)及時(shí)收回相關(guān)權(quán)限。
5、公司董事長(zhǎng)、總經(jīng)理、總會(huì)計(jì)師及財(cái)務(wù)負(fù)責(zé)人對(duì)公司及公司各權(quán)屬單位的賬務(wù)有瀏覽、查詢(xún)的權(quán)限。公司各權(quán)屬單位負(fù)責(zé)人、財(cái)務(wù)負(fù)責(zé)人、會(huì)計(jì)主管、財(cái)務(wù)總監(jiān)對(duì)本單位的賬務(wù)均有瀏覽、查詢(xún)的權(quán)限,但該權(quán)限僅限于其擔(dān)任負(fù)責(zé)人的`單位的賬務(wù)。
6、未經(jīng)授權(quán)的人員不得操作會(huì)計(jì)軟件,不得進(jìn)入、操作相應(yīng)的功能模塊。
7、公司及各權(quán)屬單位NC財(cái)務(wù)軟件權(quán)限的開(kāi)立與變更需由公司財(cái)務(wù)部門(mén)負(fù)責(zé)人批準(zhǔn)。
第七條安全控制。
1、公司統(tǒng)一委托軟件開(kāi)發(fā)商負(fù)責(zé)系統(tǒng)維護(hù)和程序數(shù)據(jù)維護(hù)工作。
2、會(huì)計(jì)信息化管理員負(fù)責(zé)定期對(duì)有關(guān)數(shù)據(jù)備份監(jiān)督設(shè)備、網(wǎng)絡(luò)、程序的正常運(yùn)行。
3、任何人未經(jīng)批準(zhǔn),不得擅自直接打開(kāi)數(shù)據(jù)庫(kù)進(jìn)行操作。
4、會(huì)計(jì)信息化管理員應(yīng)對(duì)各類(lèi)操作人員權(quán)限、密碼實(shí)行集中管理,做好保管、監(jiān)督工作。
第三章管理程序及要求
第一節(jié)計(jì)算機(jī)機(jī)房、設(shè)備維護(hù)與安全管理和病毒防治制度
第八條確保計(jì)算機(jī)機(jī)房等設(shè)備安全運(yùn)行。保持機(jī)房和設(shè)備的整潔
衛(wèi)生,并經(jīng)常對(duì)設(shè)備進(jìn)行維護(hù)和保養(yǎng)。配備不間斷電源、空調(diào)等設(shè)備,對(duì)發(fā)現(xiàn)問(wèn)題的硬件及時(shí)修理或更換,以保證計(jì)算機(jī)機(jī)房的正常運(yùn)行環(huán)境。
第九條確保會(huì)計(jì)核算軟件和系統(tǒng)軟件的安全、保密。及時(shí)處理軟件運(yùn)行故障,并作出維護(hù)記錄。若軟件出現(xiàn)處理不了的故障,應(yīng)及時(shí)報(bào)告軟件維護(hù)人員及時(shí)維護(hù)。
第十條所有的機(jī)房設(shè)立防火墻,財(cái)務(wù)微機(jī)必須安裝殺毒軟件,進(jìn)行病毒實(shí)時(shí)監(jiān)控、殺除,并定期進(jìn)行殺毒軟件升級(jí)。如無(wú)特殊需求,不得打開(kāi)未經(jīng)安全認(rèn)證或不熟悉的網(wǎng)頁(yè)。
第二節(jié)會(huì)計(jì)信息化軟件管理
第十一條會(huì)計(jì)信息化軟件的日常使用管理由會(huì)計(jì)信息管理員和.委托的軟件開(kāi)發(fā)單位維護(hù)人員負(fù)責(zé)。會(huì)計(jì)信息化軟件的全套文檔資料以及程序必須妥善保管,不得出售、轉(zhuǎn)讓、轉(zhuǎn)借。
第十二條操作人員嚴(yán)格按照授予的功能權(quán)限、數(shù)據(jù)權(quán)限進(jìn)行操作,不得越權(quán)使用軟件。
第十三條操作人員應(yīng)按照軟件使用的要求,正確使用軟件。離開(kāi)
工作現(xiàn)場(chǎng)必須退出會(huì)計(jì)軟件,嚴(yán)禁在使用過(guò)程中強(qiáng)行中斷程序,以免破壞相關(guān)數(shù)據(jù)。
第十四條嚴(yán)禁在財(cái)務(wù)微機(jī)上安裝游戲軟件等與工作無(wú)關(guān)的軟件。
第十五條不得在系統(tǒng)文件子目錄下存放任何非系統(tǒng)文件,否則,系統(tǒng)維護(hù)人員有權(quán)刪除文件,文件編輯者自負(fù)后果。
第三節(jié)會(huì)計(jì)信息化檔案管理
第十六條會(huì)計(jì)信息化管理崗位負(fù)責(zé)會(huì)計(jì)信息化檔案管理設(shè)專(zhuān)職檔案員除外。會(huì)計(jì)信息化檔案是指以磁性介質(zhì)等存儲(chǔ)的會(huì)計(jì)數(shù)據(jù)和計(jì)算機(jī)打印的書(shū)面形式的會(huì)計(jì)信息,包括記賬憑證、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表包括報(bào)表格式和計(jì)算公式,以及信息化硬件設(shè)備攜帶的說(shuō)明書(shū)、保修單和會(huì)計(jì)信息化軟件攜帶的說(shuō)明書(shū)等。
壞相關(guān)數(shù)據(jù)。
第十四條嚴(yán)禁在財(cái)務(wù)微機(jī)上安裝游戲軟件等與工作無(wú)關(guān)的軟件。
第十五條不得在系統(tǒng)文件子目錄下存放任何非系統(tǒng)文件,否則,系統(tǒng)維護(hù)人員有權(quán)刪除文件,文件編輯者自負(fù)后果。
第三節(jié)會(huì)計(jì)信息化檔案管理
第十六條會(huì)計(jì)信息化管理崗位負(fù)責(zé)會(huì)計(jì)信息化檔案管理設(shè)專(zhuān)職檔案員除外。會(huì)計(jì)信息化檔案是指以磁性介質(zhì)等存儲(chǔ)的會(huì)計(jì)數(shù)據(jù)和計(jì)算機(jī)打印的書(shū)面形式的會(huì)計(jì)信息,包括記賬憑證、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表包括報(bào)表格式和計(jì)算公式,以及信息化硬件設(shè)備攜帶的說(shuō)明書(shū)、保修單和會(huì)計(jì)信息化軟件攜帶的說(shuō)明書(shū)等。
第十七條會(huì)計(jì)信息化檔案要存放在專(zhuān)門(mén)的檔案室,具體按公司《會(huì)計(jì)檔案管理辦法》執(zhí)行。
第十八條記賬憑證、會(huì)計(jì)賬簿包括總賬、明細(xì)賬、日記賬、固定
資產(chǎn)卡片、固定資產(chǎn)臺(tái)賬、輔助賬簿、其他賬簿等、財(cái)務(wù)報(bào)告包括月度、季度、年度及定期會(huì)計(jì)報(bào)表、附表需定期打印。打印輸出的各種會(huì)計(jì)資料必須按公司《會(huì)計(jì)檔案管理辦法》規(guī)定及時(shí)歸檔保管。
第十九條嚴(yán)格執(zhí)行會(huì)計(jì)信息化檔案的借閱批準(zhǔn)制度。除檔案管理員外,任何人員查閱會(huì)計(jì)檔案都要經(jīng)過(guò)財(cái)務(wù)負(fù)責(zé)人批準(zhǔn),辦理借閱手續(xù),并保障數(shù)據(jù)的完整和安全。
第四章附則
第二十條會(huì)計(jì)人員及權(quán)限內(nèi)使用人員必須對(duì)所分配權(quán)限設(shè)置操作密碼或口令,并以妥當(dāng)方式保存,注意保密。如因密碼或口令泄漏而導(dǎo)致會(huì)計(jì)信息泄密的,將追究當(dāng)事人的責(zé)任。
第二十一條本規(guī)定由公司財(cái)務(wù)部門(mén)負(fù)責(zé)制定、解釋、修訂。
第二十二條本規(guī)定自發(fā)布之日起執(zhí)行。
信息安全管理制度3
一、總則
為了加強(qiáng)公司內(nèi)所有信息安全的管理,讓大家充分運(yùn)用計(jì)算機(jī)來(lái)提高工作效率,特制定本制度。
二、計(jì)算機(jī)管理要求
1、IT管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門(mén)應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給IT管理員,IT管理員(填寫(xiě)《計(jì)算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請(qǐng)備案。
2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門(mén)指定專(zhuān)人使用,每臺(tái)計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來(lái)人員使用工作計(jì)算機(jī),出現(xiàn)問(wèn)題所帶來(lái)的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。
3、計(jì)算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向IT管理員報(bào)告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容:
A、計(jì)算機(jī)表面保持清潔
B、應(yīng)經(jīng)常對(duì)計(jì)算機(jī)硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性;
C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。
5、計(jì)算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門(mén),不能擅自更換。計(jì)算機(jī)系統(tǒng)專(zhuān)用資料(軟件盤(pán)、系統(tǒng)盤(pán)、驅(qū)動(dòng)盤(pán))應(yīng)由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。
6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對(duì)硬盤(pán)格式化操作。
7、計(jì)算機(jī)的內(nèi)部調(diào)用:
A、IT管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。
B、計(jì)算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。
8、計(jì)算機(jī)報(bào)廢:
A、計(jì)算機(jī)報(bào)廢,由使用部門(mén)提出,IT管理員根據(jù)計(jì)算機(jī)的使用、升級(jí)情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門(mén)經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。
B、報(bào)廢的計(jì)算機(jī)殘件由IT管理員回收,組織人員一次性處理。
C、計(jì)算機(jī)報(bào)廢的條件:
1)主要部件嚴(yán)重?fù)p壞,無(wú)升級(jí)和維修價(jià)值;
2)修理或改裝費(fèi)用超過(guò)或接近同等效能價(jià)值的設(shè)備。
三、環(huán)境管理
1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計(jì)算機(jī)周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周?chē)?/p>
3、服務(wù)器機(jī)房?jī)?nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。
四、軟件管理和防護(hù)
1、職責(zé):
A、IT管理員負(fù)責(zé)軟件的開(kāi)發(fā)購(gòu)買(mǎi)保管、安裝、維護(hù)、刪除及管理。
B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
2、使用管理:
A、計(jì)算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版office專(zhuān)業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請(qǐng),經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。
C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶(hù)名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶(hù)名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤(pán)),防止因機(jī)器故障或被誤刪除而引起文件丟失。
E、計(jì)算機(jī)軟件在使用過(guò)程中如發(fā)現(xiàn)異;虺霈F(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)IT管理員進(jìn)行處理。
3、升級(jí)、防護(hù):
A、如操作系統(tǒng)、軟件需要更新及版本升級(jí),則由IT管理員負(fù)責(zé)升級(jí)安裝、購(gòu)買(mǎi)等。
B、U盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。
C、由IT管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測(cè)和清理工作,要求定期更新殺毒軟件。
五、硬件維護(hù)
1、要求:
A、IT管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
B、對(duì)硬件進(jìn)行維護(hù)的`人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。
C、對(duì)硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。
D、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
E、IT管理部員應(yīng)按設(shè)備說(shuō)明書(shū)進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé);
B、IT管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問(wèn)題。
六、網(wǎng)絡(luò)管理
A、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)下載安裝傳播病毒以及黑客程序。
B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程
當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司IT管理員,填寫(xiě)《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。
八、獎(jiǎng)懲辦法
由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績(jī)效考核范圍,并將嚴(yán)格實(shí)行。
從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級(jí)部門(mén)領(lǐng)導(dǎo)對(duì)其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰50元。
B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰10元。
C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元。
D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰50元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。
F、如有私自或沒(méi)有經(jīng)過(guò)IT管理部審核更換計(jì)算機(jī)IP地址的,每次罰10元。
G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。
九、附則
1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人必須遵守該制度。
2、本制度由IT管理員負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
編制/日期:IT管理員
審核/日期:20xx年xx月xx日
批準(zhǔn)/日期:20xx年xx月xx日
信息安全管理制度4
根據(jù)《河南省教育廳辦公室關(guān)于加強(qiáng)學(xué)生信息安全工作的通知》(教辦學(xué)〔20xx〕112號(hào))精神,按照《中華人民共和國(guó)檔案法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《最高法最高檢關(guān)于侵犯公民個(gè)人信息問(wèn)題的若干解釋》《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國(guó)刑法》、教育部41號(hào)令《普通高等學(xué)校學(xué)生管理規(guī)定》和學(xué)!毒W(wǎng)絡(luò)信息安全管理辦法》等相關(guān)文件精神及要求,為進(jìn)一步做好學(xué)生信息保護(hù)工作,特制定本制度。
一、學(xué)生處和各院部是我校學(xué)生學(xué)籍信息管理的主體責(zé)任部門(mén),要不斷完善學(xué)籍管理和學(xué)生信息安全的規(guī)章制度,加強(qiáng)學(xué)籍管理和學(xué)生信息安全。與學(xué)生信息相關(guān)的部門(mén)也要加強(qiáng)學(xué)生信息管理工作,確保學(xué)生信息不泄露。
二、凡使用、查詢(xún)學(xué)生信息(含畢業(yè)生和在校生)的部門(mén)和個(gè)人,均需填寫(xiě)《三門(mén)峽職業(yè)技術(shù)學(xué)院學(xué)生信息使用申請(qǐng)表》,履行審批手續(xù)后方可使用;使用人和使用部門(mén)對(duì)所使用的學(xué)生數(shù)據(jù)安全負(fù)責(zé),使用過(guò)的電子版(紙質(zhì)版)數(shù)據(jù)要及時(shí)刪除或銷(xiāo)毀。
三、全校掌握學(xué)生信息的部門(mén)工作人員,學(xué)籍、資助等專(zhuān)職工作人員,要加強(qiáng)相關(guān)法律法規(guī)和校內(nèi)文件的學(xué)習(xí),加強(qiáng)學(xué)生信息安全管理,學(xué)生數(shù)據(jù)要專(zhuān)人專(zhuān)管,嚴(yán)格履行使用審批手續(xù)。
四、各部門(mén)涉及學(xué)生信息的管理系統(tǒng)、賬號(hào)、密碼、密鑰要專(zhuān)人管理,妥善保管,嚴(yán)防學(xué)生信息泄露;學(xué)信網(wǎng)、學(xué)院學(xué)籍管理系統(tǒng)等涉密系統(tǒng)嚴(yán)禁拍照。
五、嚴(yán)禁將涉及學(xué)生身份證號(hào)、銀行卡號(hào)、手機(jī)號(hào)、郵箱等信息在QQ、微信等社交媒體上傳播。
六、信息網(wǎng)絡(luò)中心依據(jù)國(guó)家有關(guān)網(wǎng)絡(luò)信息安全管理的.政策規(guī)定和要求,不斷加強(qiáng)學(xué)校網(wǎng)絡(luò)信息安全管理與防護(hù)措施,認(rèn)真落實(shí)各項(xiàng)保密制度,開(kāi)展網(wǎng)絡(luò)信息安全巡檢,排查隱患,保障學(xué)校網(wǎng)絡(luò)信息安全,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和信息網(wǎng)絡(luò)中心不發(fā)生泄密情況。發(fā)現(xiàn)違反保密規(guī)定或有失、泄密行為的問(wèn)題時(shí),及時(shí)制止、阻斷傳播途徑并報(bào)上級(jí)領(lǐng)導(dǎo)。
七、各院部、各部門(mén)要切實(shí)做好對(duì)主管的各類(lèi)網(wǎng)站和信息系統(tǒng)(包括部門(mén)主頁(yè)、下設(shè)機(jī)構(gòu)網(wǎng)站以及各公眾號(hào)等)的信息安全管理工作,落實(shí)網(wǎng)站和信息系統(tǒng)信息發(fā)布審核和保密審查機(jī)制,加強(qiáng)數(shù)據(jù)使用和信息發(fā)布的規(guī)范管理,落實(shí)重要時(shí)期信息安全負(fù)責(zé)人與管理員值班制度,保持聯(lián)系暢通,確保安全穩(wěn)定。
八、按照《最高法最高檢關(guān)于侵犯公民個(gè)人信息問(wèn)題的若干解釋》《中華人民共和國(guó)刑法》等文件相關(guān)條款,泄露公民個(gè)人信息根據(jù)不同情況處以三年以下有期徒刑或三年以上七年以下有期徒刑并處罰金。
九、各院部、部門(mén)可參照本制度制定本部門(mén)的管理辦法,做好本單位學(xué)生信息安全日常管理工作和重大事件期間網(wǎng)絡(luò)安全保障工作,規(guī)范學(xué)生信息使用,確保學(xué)生信息安全。
十、本辦法自20xx年三月起生效。
信息安全管理制度5
為保證我站信息系統(tǒng)安全,加強(qiáng)和完善網(wǎng)絡(luò)與信息安全應(yīng)急管理措施,層層落實(shí)責(zé)任,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,保障信息系統(tǒng)設(shè)備(數(shù)字微波機(jī)、復(fù)用器、解碼器、實(shí)時(shí)控制、信號(hào)監(jiān)測(cè)電腦、資料庫(kù)電腦等)設(shè)備設(shè)施及系統(tǒng)運(yùn)行環(huán)境的安全,其中重點(diǎn)把維護(hù)本站節(jié)目傳輸網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)數(shù)據(jù)庫(kù)服務(wù)器安全放在首位,確保信息系統(tǒng)和網(wǎng)絡(luò)的通暢安全運(yùn)行,結(jié)合實(shí)際情況,特制定本應(yīng)急預(yù)案。
第一章 總則
一、 為保證本臺(tái)站信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合本臺(tái)站系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。
二、 本制度適用于本臺(tái)站值班人員使用。
三、 帶班領(lǐng)導(dǎo)是本站系統(tǒng)管理的責(zé)任主體,負(fù)責(zé)組織單位系統(tǒng)的維護(hù)和管理。
第二章 系統(tǒng)安全策略
一、 技術(shù)負(fù)責(zé)人分配單位人員的權(quán)限,權(quán)限設(shè)定遵循最小授權(quán)原則。
1) 管理員權(quán)限:維護(hù)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)與服務(wù)器進(jìn)行維護(hù)。系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。
2) 普通操作權(quán)限:對(duì)于各個(gè)信息系統(tǒng)的使用人員,針對(duì)其工作范圍給予操作權(quán)限。
3) 查詢(xún)權(quán)限:對(duì)于單位管理人員可以以此權(quán)限查詢(xún)數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。
4) 特殊操作權(quán)限:嚴(yán)格控制單位管理方面的特殊操作,只將權(quán)限賦予相關(guān)科室負(fù)責(zé)人,例如退費(fèi)操作等。
二、 加強(qiáng)密碼策略,使得普通用戶(hù)進(jìn)行鑒別時(shí),如果輸入三次錯(cuò)誤口令將被鎖定,需要系統(tǒng)管理員對(duì)其確認(rèn)并解鎖,此帳號(hào)才能夠再使用。用戶(hù)使用的口令應(yīng)滿(mǎn)足以下要求: -8個(gè)字符以上; 使用以下字符的組合:a-z、A-Z、0-9,以及!@#$%^&*()- +; -口令每三個(gè)月至少修改一次。
三、 定期安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝前進(jìn)行安全測(cè)試,并對(duì)重要文件進(jìn)行備份。
四、每月對(duì)操作系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問(wèn)題,通過(guò)升級(jí)、打補(bǔ)丁或加固等方式解決。
五、 關(guān)閉信息系統(tǒng)不必要的服務(wù)。
六、 做好備份策略,保障系統(tǒng)故障時(shí)能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的`丟失。
第三章 系統(tǒng)日志管理
一、對(duì)于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得帶班領(lǐng)導(dǎo)批準(zhǔn),并做好相應(yīng)記錄。
二、對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志管理,記錄應(yīng)包括操作人員、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。
第四章 個(gè)人操作管理
一、 本站工作人員申請(qǐng)賬戶(hù)權(quán)限需填寫(xiě)《系統(tǒng)權(quán)限申請(qǐng)表》,經(jīng)系統(tǒng)管理員批準(zhǔn)后方可開(kāi)通。賬號(hào)申請(qǐng)表上應(yīng)詳細(xì)記錄賬號(hào)信息。
二、 人員離職或調(diào)職時(shí)需交回相關(guān)系統(tǒng)賬號(hào)及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號(hào)后方能離職或調(diào)職。
三、 本站工作人員嚴(yán)禁私自在辦公計(jì)算機(jī)上安裝軟件,以免造成病毒感染。嚴(yán)禁私自更改計(jì)算機(jī)的設(shè)置及安全策略。
四、 嚴(yán)格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉匿名用戶(hù)、增強(qiáng)管理員口令選擇要求等措施。
五、 計(jì)算機(jī)設(shè)備應(yīng)設(shè)屏幕密碼保護(hù)的用戶(hù)界面,保證數(shù)據(jù)的機(jī)密性的安全。
第五章 懲處
違反本管理制度,將提請(qǐng)單位行政部視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、以及追究其他責(zé)任。觸犯國(guó)家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
信息安全管理制度6
第一條、“信息系統(tǒng)平安保密”是一項(xiàng)常抓不懈的工作,每名系統(tǒng)管理員都必需提高信息安全保密意識(shí),充分相識(shí)到信息安全保密的重要性及必要性。對(duì)重要系統(tǒng)的系統(tǒng)崗位員工進(jìn)行信息系統(tǒng)平安保密培訓(xùn)。
第二條、實(shí)行信息發(fā)布責(zé)任追究制度,全部信息的發(fā)布必需按規(guī)定辦理審核、審簽手續(xù),必需真實(shí)有效且符合中華人民共和國(guó)法規(guī)。涉及國(guó)家及公司機(jī)密的信息系統(tǒng)必需與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴(yán)格執(zhí)行上網(wǎng)信息的審查制度和涉及國(guó)家隱私的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事務(wù)的發(fā)生。凡發(fā)布虛假、反動(dòng)、色情、泄密等內(nèi)容,追究信息報(bào)送和審核者責(zé)任,對(duì)公司造成重大經(jīng)濟(jì)損失,將追究責(zé)任人相應(yīng)的法律責(zé)任。
第三條、信息系統(tǒng)管理權(quán)限從平安級(jí)別上分為絕密、機(jī)密、隱私;從適用對(duì)象上分為高級(jí)管理員、系統(tǒng)管理員、高級(jí)用戶(hù)、中級(jí)用戶(hù)、一般用戶(hù)、特別用戶(hù);從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和限制服務(wù)器)、工作終端、用戶(hù)終端;從設(shè)定內(nèi)容上分為完全限制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作等。
第四條、全部信息系統(tǒng)的運(yùn)用者和不同平安等級(jí)信息之間必需存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開(kāi)發(fā)建設(shè)階段形成方案并加以設(shè)計(jì),在軟件系統(tǒng)中預(yù)留對(duì)應(yīng)關(guān)系設(shè)置的功能,依據(jù)運(yùn)用者崗位職務(wù)的變遷進(jìn)行調(diào)整。
第五條、利用IT技術(shù)手段,對(duì)信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴(yán)加限制。利用操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、應(yīng)用系統(tǒng)所供應(yīng)的平安機(jī)制,設(shè)置相應(yīng)的平安參數(shù),保證系統(tǒng)訪問(wèn)的平安;對(duì)于重要的計(jì)算機(jī)設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或變更軟件系統(tǒng)配置,并定期對(duì)以上狀況進(jìn)行檢查。
第六條、信息系統(tǒng)如須要托付專(zhuān)業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行和維護(hù)管理時(shí),應(yīng)嚴(yán)格審查其資質(zhì)條件、市場(chǎng)剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。
第七條、全部信息系統(tǒng)服務(wù)器、工作終端、用戶(hù)終端必需安裝平安防病毒軟件,對(duì)未安裝防病毒軟件的終端用戶(hù)有權(quán)拒絕為其供應(yīng)網(wǎng)絡(luò)接入服務(wù)。
第八條、利用防火墻、路由器、入侵檢測(cè)等網(wǎng)絡(luò)設(shè)備,加強(qiáng)網(wǎng)絡(luò)平安,嚴(yán)密防范來(lái)自互聯(lián)網(wǎng)的`黑客攻擊和非法侵入。
第九條、對(duì)于通過(guò)互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要實(shí)行必要的技術(shù)手段確保信息傳遞的保密性、精確性、完整性。
第十條、對(duì)于停止運(yùn)行的廢舊系統(tǒng),應(yīng)當(dāng)做好系統(tǒng)中有價(jià)值及涉密信息的銷(xiāo)毀、轉(zhuǎn)移等善后工作。
第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項(xiàng)管理制度,防止利用計(jì)算機(jī)舞弊和犯罪。
第十二條、對(duì)重要業(yè)務(wù)系統(tǒng)的訪問(wèn)建立用戶(hù)管理制度,對(duì)于不同類(lèi)別不同級(jí)別的各類(lèi)管理及運(yùn)用人員實(shí)行密碼分級(jí)管理,設(shè)定密碼有效期限,對(duì)密碼存儲(chǔ)采納非明文二次加密技術(shù)防止各類(lèi)密碼泄露事故的發(fā)生。
信息安全管理制度7
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶(hù)的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理制度。
第一章 總則
1.本管理制度所稱(chēng)的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校辦公及教師教學(xué)用計(jì)算機(jī)及各種APP、QQ群、微信群等所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2.校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。
3.校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。
4.所有上網(wǎng)用戶(hù)必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
5.進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國(guó)家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
6.使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組和有關(guān)部門(mén)報(bào)告違法行為和有害信息。
第二章 網(wǎng)絡(luò)安全管理細(xì)則
1.學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)教室要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,管理人員應(yīng)每定期檢查上述設(shè)備是否正常,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認(rèn)真做好各項(xiàng)資料(軟件)的記錄、分類(lèi)和妥善保存工作。
2.與網(wǎng)絡(luò).相連的計(jì)算機(jī)用戶(hù)建設(shè)應(yīng)當(dāng)符合國(guó)家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的'安全。
3.網(wǎng)絡(luò)管理員和學(xué)校相關(guān)領(lǐng)導(dǎo)負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,發(fā)現(xiàn)問(wèn)題及時(shí)匯報(bào),及時(shí)解決突發(fā)事件和問(wèn)題。網(wǎng)絡(luò)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。
4.網(wǎng)絡(luò)教室及相關(guān)設(shè)施未經(jīng)校領(lǐng)導(dǎo)批準(zhǔn)不準(zhǔn)對(duì)社會(huì)開(kāi)放。
5.未經(jīng)電教部門(mén)及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
6.切實(shí)保護(hù)校園內(nèi)網(wǎng)絡(luò)的設(shè)備和線路,未經(jīng)允許不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開(kāi)計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
7.各處室部門(mén)和教研組備課組必須加強(qiáng)對(duì)計(jì)算機(jī)的上網(wǎng)行為和相關(guān)軟件應(yīng)用的指導(dǎo)管理,指定專(zhuān)人負(fù)責(zé)管理,發(fā)現(xiàn)問(wèn)題應(yīng)及時(shí)報(bào)告電教處處理。
第三章 網(wǎng)絡(luò)用戶(hù)安全守則
1.使用校園網(wǎng)的全體師生必須對(duì)所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安,不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有反政府政治問(wèn)題和淫穢色情內(nèi)容有傷風(fēng)化的信息。
3.用戶(hù)要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶(hù)行為規(guī)范,不隨意把戶(hù)頭借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好戶(hù)頭和IP地址。嚴(yán)禁用各種手段破解他人口令、盜用戶(hù)頭和IP地址。
4.在網(wǎng)絡(luò)上的計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)禁止刪除或卸載電教部門(mén)統(tǒng)一安裝的殺毒軟件和其它應(yīng)用軟件以及計(jì)算機(jī)的相關(guān)設(shè)置,不使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作。
5.使用網(wǎng)絡(luò)的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時(shí)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組報(bào)告。
6.需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤(pán)的C盤(pán)區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
7.嚴(yán)禁在網(wǎng)絡(luò)內(nèi)使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對(duì)于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的文件應(yīng)使用合格的殺毒軟件進(jìn)行查殺毒。
8.專(zhuān)用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
9.AAP、QQ群、微信群要管理人和使用人要定期巡查和清理不良信息?梢栽O(shè)置好友的,好友之間必須相互監(jiān)督,保障網(wǎng)絡(luò)信息安全。
第四章 處罰辦法
違反本制度規(guī)定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或提交司法部門(mén)處理。
查閱、復(fù)制或傳播下列信息者:
(1)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
。2)煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;
。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;
(4)公然侮辱他人或者捏造事實(shí)誹謗他人;
。5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。
3.盜用他人帳號(hào)或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶(hù)帳號(hào)造成危害者。
4.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
5.上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
6.使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。
7.有盜用IP地址、盜用帳號(hào)和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。
信息安全管理制度8
一、 網(wǎng)路管理員要隨時(shí)處理網(wǎng)絡(luò)故障、解決網(wǎng)絡(luò)問(wèn)題、保持網(wǎng)絡(luò)暢通、提高網(wǎng)絡(luò)的可用性和可靠性水平。定時(shí)檢查機(jī)房服務(wù)器、交換機(jī)、路由器、光纖收發(fā)器等設(shè)備運(yùn)行情況和存在問(wèn)題。
二、 網(wǎng)絡(luò)管理員值班室應(yīng)注意機(jī)房的溫度和濕度,使夏季溫度在±5℃,冬季溫度20±5℃,相對(duì)濕度45%~65%。每天清理機(jī)房衛(wèi)生,保證機(jī)房整潔;嚴(yán)禁在機(jī)房?jī)?nèi)吃食物或存放食物,以防止鼠害。
三、 網(wǎng)絡(luò)管理員對(duì)機(jī)房、網(wǎng)絡(luò)進(jìn)行操作時(shí)必須經(jīng)過(guò)主管領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁隨意操作、更改機(jī)房和網(wǎng)絡(luò)配置。重大網(wǎng)絡(luò)操作(如系統(tǒng)升級(jí)、系統(tǒng)更換、數(shù)據(jù)轉(zhuǎn)儲(chǔ)等)應(yīng)事先書(shū)面提出報(bào)告,采取妥善措施系統(tǒng)和數(shù)據(jù)保護(hù)性備份后,經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),方可實(shí)施操作,并填寫(xiě)操作記錄。
四、 每周要檢查各個(gè)服務(wù)器的日志文件,良好周密的日志記錄以及細(xì)致的分析經(jīng)常是預(yù)測(cè)攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的.有力武器。察覺(jué)到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,網(wǎng)絡(luò)信息管理員應(yīng)確定其身份,并對(duì)其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對(duì)方不聽(tīng)勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻止并向主管領(lǐng)導(dǎo)匯報(bào)。保留所有用戶(hù)訪問(wèn)站點(diǎn)的日志文件,每?jī)蓚(gè)月要對(duì)日志文件進(jìn)行異地備份,備份日志不得更改,刻錄光盤(pán)保留。
五、 任何人不得在網(wǎng)上制造、傳播計(jì)算機(jī)病毒,不得故意輸入計(jì)算機(jī)病毒及其有害數(shù)據(jù)危害網(wǎng)絡(luò)安全。網(wǎng)絡(luò)使用者發(fā)現(xiàn)病毒,應(yīng)立即向網(wǎng)絡(luò)管理員報(bào)告,以便獲得及時(shí)處理。
六、 嚴(yán)禁在機(jī)房?jī)?nèi)私自配接電器;嚴(yán)禁在電線、電纜上懸掛、堆放物品;嚴(yán)禁在UPS電源上私拉亂扯用電器;UPS應(yīng)妥善保養(yǎng),每3個(gè)月放電一次;嚴(yán)禁在機(jī)房?jī)?nèi)使用或存放易燃、易爆、腐蝕性、揮發(fā)性物品;機(jī)房門(mén)外嚴(yán)禁堆放雜物和易燃、易爆物;嚴(yán)禁在機(jī)房?jī)?nèi)吸煙。
信息安全管理制度9
1.信息安全禁止行為:
1.1利用公司信息系統(tǒng)平臺(tái)、網(wǎng)絡(luò)制作、傳播、復(fù)制危害公司及員工的有關(guān)任何信息;
1.2攻擊、入侵他人計(jì)算機(jī),未經(jīng)允許使用他人計(jì)算機(jī)設(shè)備、信息系統(tǒng)等;
1.3未經(jīng)授權(quán)對(duì)信息平臺(tái)erp、crm、wms、網(wǎng)站、企業(yè)郵件系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔?包括系統(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、移動(dòng)、復(fù)制和刪除等;
1.4未經(jīng)授權(quán)查閱他人郵件,盜用他人名義進(jìn)行發(fā)送任何電子郵件;
1.5故意干擾、破壞公司信息平臺(tái)erp、crm、wms、網(wǎng)站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運(yùn)行;從事其他危害公司計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、信息平臺(tái)的安全活動(dòng);
1.6未經(jīng)公司高管領(lǐng)導(dǎo)批準(zhǔn)不得通過(guò)網(wǎng)絡(luò)、移動(dòng)存儲(chǔ)設(shè)備等向外傳輸、發(fā)布、泄露有關(guān)公司的任何信息;
其它危害公司信息安全或違反國(guó)家相關(guān)法律法規(guī)、信息安全條例的.行為。
2.信息安全響應(yīng)機(jī)制
2.1信息技術(shù)部負(fù)責(zé)公司信息安全的整體指導(dǎo)與管理工作,并對(duì)數(shù)據(jù)中心機(jī)房軟硬件及信息系統(tǒng)、數(shù)據(jù)庫(kù)的維護(hù)、備份等安全進(jìn)行日常管理。各分支機(jī)構(gòu)、部門(mén)涉及公司(或商業(yè))機(jī)密的信息安全由分支或部門(mén)本身自行負(fù)責(zé)管理和控制。
2.2為保障各信息系統(tǒng)安全穩(wěn)定運(yùn)行,信息技術(shù)部在工作日時(shí)間由分管管理員負(fù)責(zé)維護(hù),節(jié)假日根據(jù)需要,安排相關(guān)人員負(fù)責(zé)值班支持。使用人如發(fā)現(xiàn)問(wèn)題應(yīng)及時(shí)通知信息技術(shù)部,管理員應(yīng)及時(shí)處理并做好系統(tǒng)事件記錄。
2.3信息系統(tǒng)的權(quán)限管理部門(mén)為信息技術(shù)部,負(fù)責(zé)各信息系統(tǒng)的權(quán)限管理,并指定專(zhuān)人為系統(tǒng)管理員完成各系統(tǒng)賬號(hào)、權(quán)限的設(shè)立、注銷(xiāo)及變更。
2.4如出現(xiàn)特殊情況,分管管理員應(yīng)及時(shí)處理及解決,同時(shí)第一時(shí)間向部門(mén)經(jīng)理報(bào)告,如確定異常情況為災(zāi)難、重大影響的還須上報(bào)公司高層。
3.如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準(zhǔn)。本管理規(guī)定由信息技術(shù)部負(fù)責(zé)制定、解釋?zhuān)灶C布之日開(kāi)始暫行。
信息安全管理制度10
為確保計(jì)算機(jī)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全、高效運(yùn)行和各類(lèi)設(shè)備運(yùn)行處于良好狀態(tài),正確使用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。
一、一般規(guī)定
1、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無(wú)關(guān)的軟件。嚴(yán)禁將外來(lái)不明的磁盤(pán)、光盤(pán)、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴(yán)禁在網(wǎng)絡(luò)上運(yùn)行或傳播一切法律法規(guī)禁止、有損公司機(jī)關(guān)形象以及涉及公司秘密、危害公司安全的軟件或圖文信息。
2、無(wú)關(guān)人員不準(zhǔn)進(jìn)入機(jī)房,不準(zhǔn)違規(guī)操作和使用機(jī)房設(shè)備,不準(zhǔn)私自將機(jī)房設(shè)備帶離機(jī)房。需借用機(jī)房設(shè)備的,機(jī)房工作人員必須上報(bào),經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。
3、做好機(jī)房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機(jī)房?jī)?nèi)吸煙,不準(zhǔn)在機(jī)房堆放雜物和垃圾,保持機(jī)房室內(nèi)整潔。下班時(shí),必須關(guān)閉不用的設(shè)備及電源,鎖好機(jī)房門(mén)窗,方可離開(kāi)。
二、值班巡視規(guī)定
1、值班由委門(mén)衛(wèi)一并負(fù)責(zé),遵照委值班規(guī)定。
2、巡視由網(wǎng)絡(luò)管理員負(fù)責(zé),巡視人員要遵守以下職責(zé):
(1)要在第一時(shí)間發(fā)現(xiàn)隱患,并及時(shí)報(bào)告,使相關(guān)管理人員能及時(shí)趕到現(xiàn)場(chǎng)盡最大可能縮短故障恢復(fù)時(shí)間。
。2)履行機(jī)房的各項(xiàng)規(guī)定,不得作與工作、業(yè)務(wù)無(wú)關(guān)的任何私事,不得擅自離開(kāi)崗位。督促進(jìn)入機(jī)房人員嚴(yán)格遵守。
。3)負(fù)責(zé)機(jī)房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)的安全運(yùn)行;
負(fù)責(zé)完成規(guī)定的日常操作和故障監(jiān)測(cè)記錄,簡(jiǎn)單故障的排除,負(fù)責(zé)環(huán)境設(shè)備的日常巡視。
3、巡視內(nèi)容包括:
。1)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;
防火墻的工作狀況;網(wǎng)站的工作狀況;交換機(jī)的工作狀況;客戶(hù)端的網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行速度;認(rèn)真做好記錄。
。2)機(jī)房環(huán)境的巡視:機(jī)房門(mén)的關(guān)閉情況,機(jī)房的衛(wèi)生狀況,機(jī)房的燈光狀況,機(jī)房的溫度、濕度及空氣狀況,認(rèn)真做好記錄。
。3)機(jī)房設(shè)備的巡視:對(duì)機(jī)房空調(diào)系統(tǒng)的運(yùn)行情況進(jìn)行經(jīng)常性巡視,密切注意工作負(fù)荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全、正常的運(yùn)行;
主配深圳前海潤(rùn)林供應(yīng)鏈實(shí)業(yè)有限公司
電柜的供電電壓、電流;空調(diào)的工作狀況;認(rèn)真做好巡視記錄。
三、日常管理規(guī)定
1、到機(jī)房工作的人員不得在機(jī)房?jī)?nèi)吃食品,飲水,吸煙或其他與工作無(wú)關(guān)的事宜。
2、到機(jī)房工作的人員嚴(yán)禁攜帶與工作無(wú)關(guān)的物品,特別是易燃、易爆、強(qiáng)磁、腐蝕性物體等危險(xiǎn)物品進(jìn)入機(jī)房。
3、到機(jī)房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動(dòng)與自己工作無(wú)關(guān)的設(shè)備,嚴(yán)禁在機(jī)房大聲喧嘩、玩電子游戲、聊天等。
4、機(jī)房?jī)?nèi)不能存放任何食品,嚴(yán)禁在機(jī)房?jī)?nèi)存放雜物,嚴(yán)禁在機(jī)房?jī)?nèi)使用其他用電器。
四、運(yùn)行維護(hù)規(guī)定
1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括:清掃灰塵檢查各接點(diǎn)、觸電的溫升,松緊。
2、機(jī)房專(zhuān)用空調(diào)每年進(jìn)行兩次巡檢,維護(hù)內(nèi)容:清掃及更換各過(guò)濾網(wǎng)、清洗或更換加濕罐、清掃室外機(jī)、測(cè)量工作壓力、測(cè)量工作電壓、電流、檢查下水管道是否暢通及漏水報(bào)警是否正常、進(jìn)行軟化水更換。
3、機(jī)房防雷設(shè)施每年檢查一次,維護(hù)內(nèi)容:檢測(cè)個(gè)防雷器的可靠性、檢查接地狀況。
4、機(jī)房每年進(jìn)行兩次專(zhuān)業(yè)保潔,維護(hù)內(nèi)容:對(duì)機(jī)房的地板進(jìn)行調(diào)整和清潔、對(duì)底板下、天棚板上進(jìn)行清潔。
五、安全保密規(guī)定
1、做好防雷、防火、防水、防盜、防蟲(chóng)害。
防雷:按公司的規(guī)定對(duì)機(jī)房的設(shè)備進(jìn)行接地。每年要按公司的規(guī)定對(duì)防雷設(shè)施及設(shè)備接地進(jìn)行檢測(cè)。
防火:需按公司的規(guī)定在計(jì)算機(jī)機(jī)房進(jìn)行設(shè)置消防設(shè)施。設(shè)施每年要按公司規(guī)定進(jìn)行檢測(cè)。
防水:要經(jīng)常檢查機(jī)房的防漏水情況,空調(diào)、門(mén)窗及屋頂。
防盜:嚴(yán)格機(jī)房進(jìn)出管理,門(mén)禁要24小時(shí)工作,嚴(yán)格執(zhí)行進(jìn)出機(jī)房的登記制度、嚴(yán)格執(zhí)行進(jìn)出機(jī)房不得攜帶其他物品的'規(guī)定。
防蟲(chóng)害:經(jīng)常檢查機(jī)房的頂棚上和地板下的封閉情況,不得在機(jī)房?jī)?nèi)在放食品,不得在機(jī)房?jī)?nèi)堆放雜物。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行安全管理
。1)對(duì)INTERNET網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進(jìn)行調(diào)整以防入侵。
。2)對(duì)所有服務(wù)器要安裝病毒軟件,要經(jīng)常對(duì)防病毒軟件進(jìn)行升級(jí)。經(jīng)常對(duì)計(jì)算機(jī)病毒進(jìn)行檢測(cè)。
3、系統(tǒng)設(shè)備安全管理
。1)進(jìn)入機(jī)房不得帶拷貝工具和便攜機(jī);
。2)機(jī)房?jī)?nèi)所有服務(wù)器應(yīng)設(shè)有開(kāi)機(jī)密碼、系統(tǒng)登陸密碼;
(3)機(jī)房?jī)?nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護(hù);
(4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);
(5)非網(wǎng)管人員不得私自操作任何服務(wù)器;
。6)認(rèn)真遵守公司的各項(xiàng)保密制度;
(7)嚴(yán)格遵守黨和公司的保密制度。有關(guān)打印結(jié)果、存儲(chǔ)介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級(jí)的媒體應(yīng)用時(shí)鎖入保險(xiǎn)柜中,收、發(fā)要登記。定期集中銷(xiāo)毀廢棄的涉密紙、物;
。8)需要于正常工作時(shí)之外使用機(jī)房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運(yùn)行值班人員辦理登記手續(xù)。機(jī)房的值班人員必須同時(shí)在場(chǎng)陪同;
。9)嚴(yán)禁與機(jī)房工作無(wú)關(guān)的人員進(jìn)入機(jī)房;
。10)非機(jī)房工作人員在機(jī)房工作是必須有機(jī)房值班人員陪同;
。11)機(jī)房?jī)?nèi)各類(lèi)服務(wù)器應(yīng)由專(zhuān)人分類(lèi)管理
。12)建立設(shè)備、資料責(zé)任制。
信息安全管理制度11
醫(yī)院信息安全管理制度:
一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。
三、對(duì)HIS系統(tǒng)用戶(hù)的訪問(wèn)模塊、訪問(wèn)權(quán)限由院長(zhǎng)提出后,由網(wǎng)絡(luò)信息辦公室人員給予配置,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。
四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫(kù)使用權(quán)限、用戶(hù)密碼使用情況,定期更換用戶(hù)口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室人員監(jiān)督檢查更換新的密碼。
五、網(wǎng)絡(luò)信息辦公室人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢(xún),及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。
六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。
七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無(wú)關(guān)的工作。
八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進(jìn)入網(wǎng)絡(luò)的光盤(pán)、U 盤(pán)等其他存貯介質(zhì),必須經(jīng)過(guò)網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒"蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。
十、在醫(yī)院還沒(méi)有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接。
十一、內(nèi)網(wǎng)用戶(hù)所有文件傳遞,不得利用光盤(pán)和U 盤(pán)等存貯介質(zhì)進(jìn)行拷貝。 十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
十四、 信息系統(tǒng)故障應(yīng)急預(yù)案:
1、對(duì)網(wǎng)絡(luò)故障的判斷:當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對(duì)科室提出的上述問(wèn)題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的`情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。
2、網(wǎng)絡(luò)故障分為三類(lèi):
(1)一類(lèi)故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤(pán)損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。
。2)二類(lèi)故障:?jiǎn)我唤K端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。
(3)三類(lèi)故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤。
信息安全管理制度12
1、為了加強(qiáng)學(xué)校的教育網(wǎng)絡(luò)和信息安全保障工作,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》和其它有關(guān)法律、法規(guī)的規(guī)定,制定本制度。
2、本制度適用于學(xué)校內(nèi)網(wǎng)絡(luò)機(jī)房、各計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)。
3、任何部門(mén)和個(gè)人不得利用校園網(wǎng)絡(luò)或國(guó)際互聯(lián)網(wǎng)危害國(guó)家安全、泄露國(guó)家和學(xué)校秘密,不得侵犯國(guó)家的、社會(huì)的、學(xué)校的利益和公民的合法權(quán)益,不得從事犯罪活動(dòng)。
4、任何部門(mén)和個(gè)人不得利用校園網(wǎng)絡(luò)或國(guó)際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列有害信息:
、派縿(dòng)顛覆國(guó)家政權(quán)、破壞國(guó)家統(tǒng)一,破壞民族團(tuán)結(jié)、宗教極端勢(shì)力和境外敵對(duì)勢(shì)力的反動(dòng)言論;
⑵捏造或者歪曲事實(shí)、散布謠言、擾亂校園秩序和社會(huì)秩序;
⑶宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
5、任何部門(mén)和個(gè)人不得從事下列危害校園網(wǎng)絡(luò)和計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):
、盼唇(jīng)允許不得對(duì)校園網(wǎng)絡(luò)功能和學(xué)校網(wǎng)站進(jìn)行刪除、修改或者增加。
、莆唇(jīng)允許不得對(duì)校園網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。
⑶不得在校園網(wǎng)絡(luò)和互聯(lián)網(wǎng)中故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。
6、在校園網(wǎng)絡(luò)、學(xué)校網(wǎng)站、電子信箱中發(fā)現(xiàn)有反動(dòng)、迷信、淫穢內(nèi)容的信息應(yīng)及時(shí)報(bào)告學(xué)校領(lǐng)導(dǎo)或電教網(wǎng)絡(luò)中心。
7、服務(wù)器、路由器和交換機(jī)的口令由專(zhuān)人負(fù)責(zé)保管,不得隨意外泄?诹畹男薷募霸O(shè)定需做好專(zhuān)門(mén)記錄和備案。
8、校園網(wǎng)上網(wǎng)帳戶(hù)的建立、E-Mail帳戶(hù)的申請(qǐng)、變更等需填寫(xiě)申請(qǐng)單,由網(wǎng)絡(luò)中心完成設(shè)置并記入運(yùn)行日志。
9、教師給家長(zhǎng)發(fā)布的信息必須經(jīng)兩位教師商量決定,信息發(fā)布人應(yīng)當(dāng)對(duì)所發(fā)布的信息備案記錄,以加強(qiáng)管理;網(wǎng)絡(luò)中心對(duì)所收到的經(jīng)過(guò)審核后的信息在確認(rèn)審核意見(jiàn)后,應(yīng)及時(shí)在網(wǎng)上發(fā)布,并確保發(fā)布信息的準(zhǔn)確性;做好數(shù)據(jù)備份工作,確保系統(tǒng)遭破壞后能及時(shí)恢復(fù)。
10、未經(jīng)本中心批準(zhǔn),不得在校園網(wǎng)內(nèi)建立自己的WEB站點(diǎn)、BBS站點(diǎn)、討論組及其它類(lèi)似的.信息站點(diǎn)。學(xué)校網(wǎng)站的策劃,內(nèi)容的增刪由中心負(fù)責(zé)。信息發(fā)布的內(nèi)容須經(jīng)校辦公室審核。
11、指定專(zhuān)人負(fù)責(zé)本學(xué)校的計(jì)算機(jī)網(wǎng)絡(luò)管理和信息管理。
12、對(duì)于違反上述制度的有關(guān)人員,將采取教育、經(jīng)濟(jì)處罰和行政處罰等措施,觸犯法律的將移送公安司法機(jī)關(guān)依法追究刑事責(zé)任。
13、本制度自發(fā)布之日起實(shí)施。
信息安全管理制度13
1.局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2.計(jì)算機(jī)用戶(hù)加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計(jì)算機(jī)名、ip地址、帳號(hào)和使用權(quán)限,并記錄歸檔。
3.入網(wǎng)用戶(hù)必須對(duì)所分配的帳號(hào)和密碼負(fù)責(zé),嚴(yán)格按要求做好密碼或口令的保密和更換工作,不得泄密。登錄時(shí)必須使用自己的帳號(hào)?诹铋L(zhǎng)度不得小于6位,必須是字母數(shù)字混合。
4.任何人不得未經(jīng)批準(zhǔn)擅自接入或更改計(jì)算機(jī)名、地址、帳號(hào)和使用權(quán)限。業(yè)務(wù)系統(tǒng)崗位變動(dòng)時(shí),應(yīng)及時(shí)重新設(shè)置該崗帳號(hào)和工作口令。
5.凡需聯(lián)接互聯(lián)網(wǎng)的用戶(hù),必需填寫(xiě)《計(jì)算機(jī)入網(wǎng)申請(qǐng)表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門(mén)負(fù)責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶(hù)應(yīng)妥善保管其計(jì)算機(jī)所分配帳號(hào)和密碼,并對(duì)其安全負(fù)責(zé)。不得利用互聯(lián)網(wǎng)做任何與其工作無(wú)關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
6.入網(wǎng)計(jì)算機(jī)必須有防病毒和安全保密措施,確因工作需要與外單位通過(guò)各種存儲(chǔ)媒體及網(wǎng)絡(luò)通訊等方式進(jìn)行數(shù)據(jù)交換,必須進(jìn)行病毒檢查。因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時(shí)應(yīng)追究其所在部門(mén)負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任。
7.所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢(shì)防病毒系統(tǒng),并定期升級(jí)病毒碼及殺毒引擎,按時(shí)查殺病毒。未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時(shí)向信息中心匯報(bào),由系統(tǒng)管理員統(tǒng)一清除病毒。
8.入網(wǎng)用戶(hù)不得從事下列危害公司網(wǎng)絡(luò)安全的活動(dòng):
(1)未經(jīng)允許,對(duì)公司網(wǎng)絡(luò)及其功能進(jìn)行刪除、修改或增加;
(2)未經(jīng)允許,對(duì)公司網(wǎng)絡(luò)中存儲(chǔ)、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加;
(3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得擅自拷貝提供給外單位或個(gè)人,如因非法拷貝而引起的.問(wèn)題,由拷貝人承擔(dān)全部責(zé)任。
9.入網(wǎng)用戶(hù)必須遵守國(guó)家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
10.用戶(hù)必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
信息安全管理制度14
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例(國(guó)務(wù)院)》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定(國(guó)務(wù)院)》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法(公安部)》等規(guī)定,常武醫(yī)院將認(rèn)真開(kāi)展網(wǎng)絡(luò)與信息安全工作,明確安全責(zé)任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件,對(duì)一切不良、有毒、違法等信息進(jìn)行過(guò)濾、對(duì)用戶(hù)信息進(jìn)行保密,確保網(wǎng)絡(luò)信息和用戶(hù)信息的安全。
一、網(wǎng)站安全保障措施
1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置防火墻,拒絕外來(lái)惡意程序的攻擊,保障網(wǎng)站正常運(yùn)行。
2、在網(wǎng)站的服務(wù)器及工作站上安裝相應(yīng)的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有效防范,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好訪問(wèn)日志的留存。網(wǎng)站具有保存三個(gè)月以上的系統(tǒng)運(yùn)行日志和用戶(hù)使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁(yè)維護(hù)者、對(duì)應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能,對(duì)非法貼子或留言能做到及時(shí)刪除并根據(jù)需要將重要信息向相關(guān)部門(mén)匯報(bào)。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立多種備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,可以在最短的時(shí)間內(nèi)替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能及相關(guān)端口,并及時(shí)修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶(hù)名、密碼和驗(yàn)證碼并綁定IP,以防他人非法登陸。
8、網(wǎng)站提供集中管理、多級(jí)審核的管理模式,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫(kù)信息的訪問(wèn)權(quán)限,并設(shè)置相應(yīng)的.密碼及口令。
9、不同的操作人員設(shè)定不同的用戶(hù)名和操作口令,且定期更換操作口令,嚴(yán)禁操作人員泄漏自己的口令;對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員的操作記錄。
二、信息安全保密管理制度
1、充分發(fā)揮和有效利用常武醫(yī)院醫(yī)療信息資源,保障常武醫(yī)院門(mén)戶(hù)網(wǎng)站的正常運(yùn)行,對(duì)網(wǎng)絡(luò)信息進(jìn)行及時(shí)、有效、規(guī)范的管理。
2、在常武醫(yī)院門(mén)戶(hù)網(wǎng)站服務(wù)器上提供的信息,不得危害國(guó)家安全、泄露國(guó)家秘密;不得有害社會(huì)穩(wěn)定、治安和有傷風(fēng)化。
3、本院各部門(mén)及信息采集人員對(duì)所提供信息的真實(shí)性、合法性負(fù)責(zé)并承擔(dān)發(fā)布信息引起的任何法律責(zé)任;
4、各部門(mén)指定專(zhuān)人擔(dān)任信息管理員,負(fù)責(zé)本網(wǎng)站信息發(fā)布工作,不允許用戶(hù)將其帳號(hào)、密碼轉(zhuǎn)讓或借予他人使用;因密碼泄密給本網(wǎng)站以及本院帶來(lái)的不利影響由泄密人承擔(dān)全部責(zé)任,并追究該部門(mén)負(fù)責(zé)人的管理責(zé)任;
5、不得將任何內(nèi)部資料、機(jī)密資料、涉及他人隱私資料或侵犯任何人的專(zhuān)利、商標(biāo)、著作權(quán)、商業(yè)秘密或其他專(zhuān)屬權(quán)利之內(nèi)容加以上載、張貼。
6、所有信息及時(shí)備份,并按規(guī)定將系統(tǒng)運(yùn)行日志和用戶(hù)使用日志記錄保存3月以上且未經(jīng)審核不得刪除;網(wǎng)站管理員不得隨意篡改后臺(tái)操作記錄;
7、嚴(yán)格遵循部門(mén)負(fù)責(zé)制的原則,明確責(zé)任人的職責(zé),細(xì)化工作流程,網(wǎng)站相關(guān)信息按照編輯上傳→初審→終審?fù)ㄟ^(guò)的審核程序發(fā)布,切實(shí)保障網(wǎng)絡(luò)信息的有效性、真實(shí)性、合法性;
8、遵守對(duì)網(wǎng)站服務(wù)信息監(jiān)視、保存、清除和備份的制度,經(jīng)常開(kāi)展網(wǎng)絡(luò)有害信息的排查清理工作,對(duì)涉嫌違法犯罪的信息及時(shí)報(bào)告并協(xié)助公安機(jī)關(guān)查處。
三、用戶(hù)信息安全管理制度
常武醫(yī)院門(mén)戶(hù)網(wǎng)站為充分保護(hù)用戶(hù)的個(gè)人隱私、保障用戶(hù)信息安全,特制訂用戶(hù)信息安全管理制度。
1、定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使網(wǎng)站相關(guān)管理人員充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。
2、尊重并保護(hù)用戶(hù)的個(gè)人隱私,除了在與用戶(hù)簽署的隱私保護(hù)協(xié)議和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶(hù)授權(quán)不隨意公布和泄露用戶(hù)個(gè)人身份信息。
3、對(duì)用戶(hù)的個(gè)人信息嚴(yán)格保密,并承諾未經(jīng)用戶(hù)授權(quán),不得編輯或透露其個(gè)人信息及保存在本網(wǎng)站中的非公開(kāi)內(nèi)容,但下列情況除外:
、 違反相關(guān)法律法規(guī)或本網(wǎng)站服務(wù)協(xié)議規(guī)定;
、 按照主管部門(mén)的要求,有必要向相關(guān)法律部門(mén)提供備案的內(nèi)容;
、 因維護(hù)社會(huì)個(gè)體和公眾的權(quán)利、財(cái)產(chǎn)或人身安全的需要;
、 被侵害的第三人提出合法的權(quán)利主張;
、 為維護(hù)用戶(hù)及社會(huì)公共利益、本網(wǎng)站的合法權(quán)益的需要;
⑥ 事先獲得用戶(hù)的明確授權(quán)或其它符合需要公開(kāi)的相關(guān)要求。
4、用戶(hù)應(yīng)當(dāng)嚴(yán)格遵守網(wǎng)站用戶(hù)帳號(hào)使用登記和操作權(quán)限管理制度,并對(duì)自己的用戶(hù)賬號(hào)、密碼妥善保管,定期或不定期修改登錄密碼,嚴(yán)格保密,嚴(yán)禁向他人泄露。
5、每個(gè)用戶(hù)都要對(duì)其帳號(hào)中的所有活動(dòng)和事件負(fù)全責(zé)。用戶(hù)可隨時(shí)改變用戶(hù)的密碼和圖標(biāo),也可以結(jié)束舊的帳號(hào)而重新申請(qǐng)注冊(cè)一個(gè)新帳號(hào)。用戶(hù)同意若發(fā)現(xiàn)任何非法使用用戶(hù)帳號(hào)或安全漏洞的情況,有義務(wù)立即通告本網(wǎng)站。
6、如用戶(hù)不慎泄露登陸賬號(hào)和密碼,應(yīng)當(dāng)及時(shí)與網(wǎng)站管理員聯(lián)系,請(qǐng)求管理員及時(shí)鎖定用戶(hù)的操作權(quán)限,防止他人非法操作;在用戶(hù)提供有效身份證明和有效憑據(jù)并審查核實(shí)后,重新設(shè)定密碼恢復(fù)正常使用。
常武醫(yī)院將嚴(yán)格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負(fù)責(zé)人、其他部門(mén)負(fù)責(zé)人、信息管理主要技術(shù)人員組成的網(wǎng)絡(luò)信息安全小組,并確定至少兩名安全負(fù)責(zé)人作為突發(fā)事件處理的直接責(zé)任人。
信息安全管理制度15
一、總則為了保護(hù)企業(yè)的信息安全,特訂立本制度,望全體員工遵照?qǐng)?zhí)行。
二、計(jì)算機(jī)管理要求
1、管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門(mén)應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給管理員,管理員(填寫(xiě)《計(jì)算機(jī)地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向管理員申請(qǐng)備案。
2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門(mén)指定專(zhuān)人使用,每臺(tái)計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來(lái)人員使用工作計(jì)算機(jī),出現(xiàn)問(wèn)題所帶來(lái)的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。
3、計(jì)算機(jī)設(shè)備未經(jīng)管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向管理員報(bào)告,管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容
A、計(jì)算機(jī)表面保持清潔。
B、應(yīng)經(jīng)常對(duì)計(jì)算機(jī)硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性。
C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。
5、計(jì)算機(jī)地址和密碼由管理員指定發(fā)給各部門(mén),不能擅自更換。計(jì)算機(jī)系統(tǒng)專(zhuān)用資料(軟件盤(pán)、系統(tǒng)盤(pán)、驅(qū)動(dòng)盤(pán))應(yīng)由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。
6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對(duì)硬盤(pán)格式化操作。
7、計(jì)算機(jī)的內(nèi)部調(diào)用
A、管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。
B、計(jì)算機(jī)在公司內(nèi)調(diào)用,管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交管理員存檔。
8、計(jì)算機(jī)報(bào)廢
A、計(jì)算機(jī)報(bào)廢,由使用部門(mén)提出,管理員根據(jù)計(jì)算機(jī)的使用、升級(jí)情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門(mén)經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。
B、報(bào)廢的計(jì)算機(jī)殘件由管理員回收,組織人員一次性處理。
C、計(jì)算機(jī)報(bào)廢的條件:
(1)主要部件嚴(yán)重?fù)p壞,無(wú)升級(jí)和維修價(jià)值。
(2)修理或改裝費(fèi)用超過(guò)或接近同等效能價(jià)值的設(shè)備。
三、環(huán)境管理
1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計(jì)算機(jī)周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周?chē)?/p>
3、服務(wù)器機(jī)房?jī)?nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。
四、軟件管理和防護(hù)
1、職責(zé):
A、管理員負(fù)責(zé)軟件的開(kāi)發(fā)購(gòu)買(mǎi)保管、安裝、維護(hù)、刪除及管理。
B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
2、使用管理:
A、計(jì)算機(jī)系統(tǒng)軟件:要求管理員統(tǒng)一配裝正版d專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版ffce專(zhuān)業(yè)版套裝、正版E管理系統(tǒng),制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。
B、禁止私自或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向管理員提出申請(qǐng),經(jīng)檢查符合要求的軟件由管理部員或在管理員的監(jiān)督下進(jìn)行安裝或刪除。
C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶(hù)名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知管理部員更改相關(guān)權(quán)限。不得盜用他人用戶(hù)名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤(pán)),防止因機(jī)器故障或被誤刪除而引起文件丟失。
E、計(jì)算機(jī)軟件在使用過(guò)程中如發(fā)現(xiàn)異常或出現(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)管理員進(jìn)行處理。
3、升級(jí)、防護(hù):
A、如操作系統(tǒng)、軟件需要更新及版本升級(jí),則由管理員負(fù)責(zé)升級(jí)安裝、購(gòu)買(mǎi)等。
B、盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。
C、由管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測(cè)和清理工作,要求定期更新殺毒軟件。
五、硬件維護(hù)
1、要求:
A、管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
B、對(duì)硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。
C、對(duì)硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。
D、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
E、管理部員應(yīng)按設(shè)備說(shuō)明書(shū)進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)。
B、管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問(wèn)題。
六、網(wǎng)絡(luò)管理
1、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司管理員,填寫(xiě)《公司電腦維修記錄表》;由管理員負(fù)責(zé)維修。
八、獎(jiǎng)懲辦法由于計(jì)算機(jī)設(shè)備是我們工作中的`重要工具。因此,管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績(jī)效考核范圍,并將嚴(yán)格實(shí)行。從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級(jí)部門(mén)領(lǐng)導(dǎo)對(duì)其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰________元。
B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰________元。
C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。
D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰________元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
F、如有私自或沒(méi)有經(jīng)過(guò)管理部審核更換計(jì)算機(jī)地址的,每次罰________元。
G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。
九、附則
1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人和員工都必須遵守該制度。
2、本制度由行政部負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內(nèi)部的法律,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。
勞動(dòng)爭(zhēng)議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報(bào)名表、考勤記錄、開(kāi)除、除名、辭退、解除勞動(dòng)合同、減少勞動(dòng)報(bào)酬以及計(jì)算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規(guī)章制度的時(shí)候,應(yīng)該注意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時(shí)候出現(xiàn)舉證不能的后果。
【信息安全管理制度】相關(guān)文章:
信息安全管理制度09-27
信息安全管理制度01-13
信息安全管理制度06-11
信息安全管理制度匯編10-01
醫(yī)院信息安全管理制度09-06
公司信息安全管理制度08-11
信息數(shù)據(jù)安全管理制度03-21