计算机网络安全管理制度.doc
《计算机网络安全管理制度.doc》由会员分享,可在线阅读,更多相关《计算机网络安全管理制度.doc(8页珍藏版)》请在咨信网上搜索。
企标分类号:G 43 备案号:M 1 Q/LTH 四川泸天化股份有限公司企业标准 Q/LTHGF 3050-2011 代替Q/LTHGF 3050-2009 计算机网络系统安全管理制度 2011-05-06 发布 2011- 05 -20 实施 四川泸天化股份有限公司 标准化管理委员会 发布 前 言 随着计算机技术的迅速发展和泸天化公司(以下简称“公司”)信息化建设的稳步推进,信息化在公司日常管理和营运中发挥着越来越重要的作用,公司对计算机和网络的依赖性越来越强。 为了确保公司计算机网络系统安全、高效地运行,规范计算机网络系统管理,合理利用系统资源,推进公司信息化建设,促进信息化的应用和发展,充分发挥计算机网络系统在企业管理中的作用,更好地为公司生产经营服务。根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》及有关法律、法规,结合公司实际情况,特制定本管理制度。 本次修订与Q/LTHGF 3050-2009相比主要变化如下: ——对管理范围进行了修改,由原来的泸天化股份公司计算机网络系统修改为整个泸天化公司计算 机网络系统。 ——对计算机网络系统安全分类部分进行了合并(Q/LTHGF 3050-2009版的4、5、6、7、8部分合 并为本版第4部分) ——增加了信息联络员的日常巡检职责(本版的3.2.3.4)。 ——增加了定期进行安全策略调整项(本版4.1.12、4.2.6、4.3.7) ——将罚则并入公司《绩效考核管理制度》考核。(Q/LTHGF 3050-2009版的第9、10部分与本版 第5部分) 本标准由四川泸天化股份有限公司企划信息部提出。 本标准由四川泸天化股份有限公司企划信息部归口。 本标准起草人:吴琛曦 初审人:陈伟、傅宇、崔宇辉 复审人:涂勇 终审人:宁忠培 本部分所代替标准的历次版本发布情况为: ——Q/LTHGF 3050-2009 1 计算机网络系统安全管理制度 1 范围 本管理制度规定了四川泸天化公司(以下简称“公司”)计算机网络系统安全管理的要求。 本管理制度适用于所有泸天化公司计算机网络系统和计算机网络工作站。 2 术语定义 2.1 计算机网络系统 指利用信息技术将光纤、交换机、路由器、服务器、存储设备、安全设备、终端设备等进行集成的业务平台,也是网络和应用系统的有效结合体。 2.2 计算机网络工作站 指在计算机网络系统中的所有计算机终端设备。 3 组织机构及职责 3.1 企划信息部是公司计算机网络系统安全管理的归口管理部门。 3.1.1 组织制定计算机网络系统安全管理的总体规划、管理制度和计划安排。组织计算机网络安全体系的建设维护。 3.1.2 组织协调相关单位的计算机网络安全事宜。 3.1.3 协助人才培养中心进行计算机网络系统的安全培训。 3.1.4 组织检查计算机网络系统安全隐患及整改措施的落实情况;每季度负责对该管理制度的执行情况进行检查。(见规范性附录A) 3.2 联网单位的职责 3.2.1 各联网单位应明确一位领导分管信息化及其安全工作,同时应指定1-2名兼职计算机管理人员。 3.2.2 单位领导职责 3.2.2.1 对本单位员工按公司《计算机网络系统安全管理制度》的规定使用计算机负指导和督查责任。 3.2.2.2 对本单位计算机的硬件、软件、数据等的安全负领导责任。 3.2.3 各单位专(兼)职计算机管理人员职责 3.2.3.1 在企划信息部的专业指导下开展工作。 3.2.3.2 向本单位员工宣讲“计算机网络系统安全管理制度”,具体指导员工按“计算机网络系统安全管理制度”的规定使用计算机。 3.2.3.3 经企划信息部授权进行系统软件、业务软件、安全软件和计算机硬件的卸载和安装。 3.2.3.4 负责对本单位的计算机使用情况进行巡检并作好记录。 3.2.3.5 及时向企划信息部反映本单位计算机网络系统存在的问题和隐患并配合处理。 3.2.3.6 督促计算机使用者保持本机的外部清洁。 4 计算机网络系统安全分类 4.1 计算机网络安全 4.1.1 计算机网络系统安全实行企划信息部、使用部门和使用者齐抓共管,各负其责的管理模式。 4.1.2 企划信息部负责总体规划、建设整改、制度建立、检查指导等。 4.1.3 各部门分管领导对本部门的计算机、相关网络设备的软硬件的安全与完整负责。 4.1.4 计算机使用人员应严格执行其操作规程和各项管理制度,遵纪守法,对本人操作的计算机的软硬件的安全完整负责。 4.1.5 各部门对新购置的计算机,统一由企划信息部组织专业技术人员进行安装、调试及检验,调试正常才能连网使用。 4.1.6 企划信息部网络安全人员应定期按照国家计算机病毒预防中心的病毒预报,及时通报网络用户和作相关的处理。 4.1.7 各部门发现计算机网络系统有异常情况时,应及时通知企划信息部进行处理。 4.1.8 企划信息部技术人员发现网络计算机病毒时,应当及时通报和清除,暂时无法清除的,应及时向领导汇报,必要时应向公安机关报告并寻求支持,同时尽快采取隔离、控制措施;在确认病毒类型、传播途径、被感染的设备和磁介质数量并彻底清除病毒后,方可重新使用。 4.1.9 严禁任何网内用户故意制造、复制、传播计算机病毒。 4.1.10 对同一台计算机多次感染同类病毒的,企划信息部应切断该计算机的网络连接,经企划信息部批准后方可重新连网使用。 4.1.11 凡外单位人员考察公司计算机网络系统,对口接待部门应报企划信息部审核并经公司业务分管领导批准后方可执行。 4.1.12 系统管理员需定期对网络设备安全策略进行调整并做好相关记录。 4.2 服务器安全 4.2.1 未经允许,禁止在服务器上增加、删除程序及其他内容。严禁私自复制、使用服务器上的数据及其他内容。 4.2.2 任何人不得在服务器上制造、传播计算机病毒,不得故意输入计算机病毒以危害服务器运行、网络安全及数据安全。 4.2.3 服务器密码由系统管理员管理,系统管理员需每季度对服务器密码进行修改,严禁泄露服务器上的用户名及密码。 4.2.4 其他人要使用服务器时,需经部门领导同意后,才能开启服务器密码。使用完后,系统管理员需立即更改服务器的密码, 4.2.5 严禁在服务器上做与网络维护和服务器管理不相关的事情。 4.2.6 系统管理员需定期对服务器安全策略进行调整并做好相关记录。 4.3 数据库安全 4.3.1 未经允许,不得将数据库中的数据提供给其他人。 4.3.2 为保证数据的安全性,数据库管理人员必须定期做好数据和其他程序的备份工作。 4.3.3 备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。 4.3.4 数据库在向专管人员以外的人员开放时,应征得公司分管领导的同意。 4.3.5 为防止数据泄密或丢失,数据库的操作密码只能由专人掌握并定期修改。 4.3.6 根据数据的保密规定和用途,确定数据使用人员的存取权限、存取方式。 4.3.7 系统管理员需定期对数据库安全策略进行调整并做好相关记录。 4.4 计算机网络工作站安全 4.4.1 公司计算机网络系统用户应先培训后上岗。 4.4.2 未经企划信息部许可,其他人员禁止对网内计算机及相关设备进行安装、拆卸和维修。 4.4.3 禁止私自格式化硬盘,禁止删除系统文件、应用程序、业务数据等,禁止私自在网络计算机上进行占用网络资源的操作(如:使用BT、迅雷、视频、游戏等)。 4.4.4 禁止擅自修改计算机网络工作站的网路配置,如IP地址、MAC地址等。 4.4.5 禁止做二级代理。 4.4.6 保证本人使用的网络工作站的软件、硬件及数据安全,做好数据信息的保密工作。 4.4.7 严禁利用网络泄露公司生产经营、科研开发、技改技革、企业管理等保密事项和从事损害企业利益的一切活动。 4.4.8 严禁利用网络制作、查询、复制、传播反动、淫秽、破坏民族团结、妨碍社会治安以及封建迷信等信息。 4.4.9 严禁利用网络从事违反国家法律法规,国家安全的一切活动。 4.4.10 不得在上班时间从事与工作无关的操作。 4.4.11 使用者负责打扫计算机及其相关设备的外部卫生,保持设备的整洁。 5 罚则 违反本制度禁止条款规定的按公司《绩效考核管理制度》考核。 规范性附录A 计算机网络系统安全隐患检查表 XX G-2011-XXX 序号 检查时间 检查单位 不合格内容 整改措施 整改期限 验证人 验证时间 5771001803090012095 579036822859633082 5771001803090012386 576137399735760696 5771001803090013594 578077579902515512 5771001803090012387 577164982601818051 5771001803090012138 572131192158918326 5771001803090012359 579036822361076053 5771001803090012356 576135286143791742 5771001803090012355 575087869704693279 17088100343355274 101229944325833379 17088100343355275 101866732938832008 17088100343356107 101581152501500522 17088100343356108 101000180059871732 17088100343354295 101074194142687017 17088100343356184 101878660869628802 17088100343356185 101775831174086674 17088100343356109 101086014373572846 17088100343356110 101152207216014916 17088100343355237 101027041605702709 17088100343355238 101229364861425414 17088100343356169 101862204402635718 17088100343354928 101760654089788804- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 管理制度
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文