计算机信息安全管理规定.doc
《计算机信息安全管理规定.doc》由会员分享,可在线阅读,更多相关《计算机信息安全管理规定.doc(14页珍藏版)》请在咨信网上搜索。
计算机信息安全管理规定 14 2020年4月19日 文档仅供参考 受控印章: 更 改 记 录 版本号 更改内容 更改人 审核人 批准人 生效日期 部门会签 总经办 市场部 研发部 商务部 PMC部 采购部 生产部 工程部 品质部 仓库部 人力资源部 财务部 1.目的: 1.1为加强桑格尔科技有限公司计算机网络的运行、维护和管理,确保网络安全、可靠、稳定地运行,促进公司网络的健康发展,根据<中华人民共和国计算机信息系统安全保护条例>、<中华人民共和国计算机信息网络国际联网管理暂行规定>、 <中华人民共和国计算机信息网络国际联网安全保护管理办法>和国家有关规定,特制定本管理规定。 2.适用范围: 2.1 计算机网络系统由计算机硬件设备、软件及客户机的网络系统配置组成。 2.2 软件包括:服务器操作系统、数据库及应用软件、有关专业的网络应用软件等。 2.3 客户机的网络系统配置包括客户机在网络上的名称,IP地址分配,用户登录名称、用户密码、ERP设置、OA地址设置及 Internet的配置等。 2.4 系统软件是指: 操作系统(如 WINDOWS XP等)软件。 2.5平台软件是指:设计平台工具(如CAD 等)、办公用软件(如OFFICE )等平 台软件。 2.6专业软件是指:设计工作中使用的绘图软件(如PRO/E、UG软件等)。 2.7 管理软件是指:生产和财务管理用软件(如易助ERP系统)。 3.定义: 3.1 计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。3.2 计算机网络安全包括两个方面,即物理安全和罗辑安全。物理安全指系统设备及相关设施受到物理保护,免于破坏、丢失等。 罗辑安全包括信息的完整性、保密性和可用性。 4.职责: 4.1 信息管理部门为网络安全运行的归口部门,负责计算机网络系统的日常维护和管理。 4.2 负责系统软件的调研、采购、安装、升级、保管工作。 4.4 负责软件有效版本的管理。 4.4 信息管理部门为计算机系统、网络、数据库安全管理的归口管理部门。 4.5 信息管理人员负责计算机网络、办公自动化、易助的安全运行;服务器安全运行和数据备份;internet对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理;协助职能科室进行数据备份和数据归档。 4.6 信息管理人员执行企业保密制度,严守企业商业机密。 4.7员工执行计算机信息安全管理规定,遵守企业保密制度。 4.8系统管理员的密码必须由信息管理部门相关人员掌握。 5.作业程序: . 5.1网络系统维护 5.1.1 系统管理员每日定时对机房内的网络服务器、数据库服务器、ERP服务器、OA服务器、Internet服务器进行日常巡 视,并填写<网络运行日志>〔附录A〕。 5.1.2 对于系统和网络出现的异常现象信息管理部应及时组织相关人员进行分析,制定处理方案,采取积极措施,并如实将 异常现象记录在<网络运行日志>〔附录A〕。针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理 方案、处理结果、预防措施等内容记录在<网络问题处理跟踪表>〔附录B〕上。部门负责人要跟踪检查处理结果。 5.1.3 定时对相关服务器数据进行备份。 5.1.4 定时维护OA服务器,及时组织清理邮箱,保证服务器有充分空间,OA系统能够正常运行。 5.1.5 维护Internet 服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。 5.1.6 制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的侵害。 5.2 客户端维护 5.2.1 按照人事部下达的新员工(或外借人员)姓名、分配单位、人员编号为新的计算机用户分配计算 机名、IP地址、用户名、登录密码。 5.2.1.1帐号申请 新员工(或外借人员)需使用计算机向部门主管提出申请经批准由信息部门负责分配计算机、OA 的ID和邮箱。如需使用ERP向部门主管申请,由信息部门分配权限和帐号密码,信息管理部人员 负责软件客户端的安装调试。 5.2.1.2 使用 ERP:信息管理人员完成安装调试客户端,用户输入信息部门分配的帐号密码登陆,可进行密码更换。其中ERP打印设置可由用户自行设置,如无法完成设置,可由信息管理人员协助完成设置。 5.2.1.3 帐号注销: 员工离职应将本人所使用的用户名、登录密码和邮箱、ERP等软件信息以书面形式记录,经信息管理人员核实并将该记录登记备案。信息管理人员对离职人员OA、ERP中的公司资料信息备份以及拿到人事部门的员工离职通知单,方可对该离职人员所用的帐号信息进行处理。 5.2.2如有移动用户需访问局域网,需经该部门主管领导批准,有关部门通知信息管理员提供服务。 5.2.3 根据用户需要为其配置Internet接入权限,一般员工只有接入局域网权限,如有工作需要要接入Internet,可向所在部门主管提出申请,经行政部及总经办批准后通知网络管理员提供服务。 5.2.4网络用户不得随意移动信息点接线。因办公室调整确需移动或增加信息点时,应由计算机管理人员统一调整,并及时修改”网络结构图”。 5.2.5 为客户机安装防病毒软件,并通知和协助网络用户升级防病毒疫苗。 5.2.6对于网络用户传播、复制、制造计算机病毒或采用黑客技术而致使计算机网络瘫痪造成重大损失的情况,将给予严肃处理。(具体参见奖惩制度) 5.2.7 不得利用互联网上网服务营业场所制作、下载、复制、查阅、发布、传播或者以其它方式使用含有下列内容的信息: 5.2.7.1反对宪法确定的基本原则的; 5.2.7.2.危害国家统一、主权和领土完整的; 5.2.7.3 泄露国家秘密,危害国家安全或者损害国家荣誉和利益的; 5.2.7.4 煽动民族仇恨、民族歧视,破坏民族团结,或者侵害民族风俗、习惯的; 5.2.7.5破坏国家宗教政策,宣扬邪教、迷信的; 5.2.7.6散布谣言,扰乱社会秩序,破坏社会稳定的; 5.2.7.7宣传淫秽、赌博、暴力或者教唆犯罪的; 5.2.7.8侮辱或者诽谤她人,侵害她人合法权益的; 5.2.7.9危害社会公德或者民族优秀文化传统的; 5.2.7.10含有法律、行政法规禁止的其它内容的。 5.3 系统及平台软件的管理 5.3.1 系统及平台软件采购 5.3.1.1 由信息管理员提出相关系统软件的采购及升级申请,填写<软件引进、升级审批表>〔附录D〕, 经 部门主管批准后采购。 5.3.1.2 应将原始盘片、资料、合同及发票复制件归档案保存。 5.3.1.3 应办理软件注册手续,并将软件认证号码、经销商和技术支持商相关信息填入<软件信息表>〔附 录C〕。 5.3.2 系统、平台软件的管理 5.3.2.1 信息管理人员负责软件的安装。 5.3.2.2 信息管理部门保存和使用软件的复制盘片,也可根据需要从档案借出原始盘片,复制相关资料留 存使用。 5.3.2.3 信息管理人员应及时下载系统及平台软件的相关补丁程序,并与原系统进行配套管理和使用。 5.3.2.4 信息管理员负责将软件商信息记录在<软件信息表>〔附录C〕,就软件技术问题与软件商联系, 并负责软件的升级。 5.4 软件维护 5.4.1 用户向信息管理人员提交软件维护请求。接到请求的信息管理人员应及时提供维护服务, 并填写<维护记录>〔附录E〕。 5.4.2 对于较复杂的问题,处理人应及时与信息管理员沟通,信息管理员组织研究解决方案,及时处理问 题。 5.4.3 应记录处理问题的方案及结果,信息管理员定期组织交流,总结汇总各种软件的问题,以便改进软 件,积累经验,提高处理问题的技术水平。 5.5 软件的借用 5.5.1 用户需自行安装系统和专业软件时,应填写<软件借用记录>〔附录F〕,办理借用手续。 5.6软件有效版本管理 5.6.1 信息管理员应建立系统、平台、专业、管理软件的有效版本清单,并定期发布,格式见<软件有效 版本清单>〔附录G〕。 5.7 数据备份管理 5.7.1 服务器数据备份 5.7.1.1每周应至少做一次ERP的备份,并在备份服务器中进行逻辑备份的验证工作,经过验证的逻辑备 份存放在不同的物理设备中,至少同时保留两个完整的数据备份。 5.7.1.2 每周至少对文件服务器和OA服务器做一次数据备份。 5.7.1.3 应对数据库进行自动实时备份。 5.7.1.4自动或手工备份的数据应在数据库故障时能够准确恢复。 5.7.2 管理信息的备份 5.7.2.1 各部门应定时对管理数据进行备份。 5.7.2.2 每年的2月份,计算机人员应协助职能科室对一年的管理数据进行备份、标识并归档。 5.8 计算机病毒防治 5.8.1 在服务器和客户端微机上安装病毒自动检测程序和防病毒软件,信息管理人员应及时下载防病毒疫 苗,用户应及时下载疫苗并检测、杀毒。 5.8.2 在向微机及服务器拷贝或安装软件前,首先要进行病毒检测。如用户经管理代表批准安装外来软件, 应经过计算机人员对安装软件进行防病毒检测。 5.8.3 对于外来的图纸和文件,在使用前要进行病毒监测。 5.8.4 送外维修和欲联网的计算机必须经过病毒检测后,方可联入网络。 5.8.5 为了防止病毒侵蚀,员工和信息管理人员不得从internet网下载游戏及与工作无关的软件,不得在 微机、服务器上安装、运行游戏软件。 5.9 文件服务器的管理 5.9.1 文件服务器中为用户预留了一定的存储空间,存放重要文件、设计图纸和阶段成果,以避免在本地 硬盘遭到损坏时丢失文件。 5.9.2 为有效利用存储空间,文件服务器禁止放置与工作无关的内容,未经信息管理员同意,严禁向文件 服务器传送可执行文件。 5.10 IP地址和用户密码管理 5.10.1 局域网IP地址由信息管理员负责管理,用户不得擅自改变服务器和客户端的IP地址。 5.10.2 信息管理员为用户设置权限、用户名和登录密码,并填写<用户信息表>〔附录H〕,备案用户信息。 5.10.3 用户可修改自己的应用系统密码。 5.11 对外接口管理(Internet服务器 ,OA服务器) 5.11.1用户应避免利用OA传送较大容量的附件[10M以下]、图纸和图片,邮件最大控制在10M以内,定期 清理邮箱,保证OA的正常运行。 5.11.2 用户不得利用Internet及OA浏览、传播违法和不健康的内容,违反规定的用户将被终止上网权利。 5.12 系统保密制度 5.12.1 系统管理员的职责和义务 5.121.1.1 系统管理员应由主管领导批准设立,具有系统管理员权限的用户应对所管理系统的安全负责。 5.12.1.2 系统管理员不得擅自泄露其它用户的用户名及密码,不得为员工检索其它人员信息和企业保密信 息。 5.12.1.3 因工作需要,经主管领导批准,系统管理员能够为用户检索、打印企业信息,但应妥善保管打印 件,并对作废内容及时销毁。 5.12.1.4系统管理员不得随意修改合法用户的身份,确因工作需要应得到主管领导的批准。 5.12.1.5 系统管理员应遵守保密制度,不泄漏企业信息。 5.12.2 用户的职责和义务 5.12.2.1 用户有权以自己合法的身份使用应用系统。 5.12.2.2 用户不得盗用其它人的身份登陆网络或进入应用系统,确因工作需要需征得本人的同意。 5.12.2.3 用户应保管好自己的密码,并三个月更换一次密码,以保证数据安全。 5.13 重大操作事项审批制度 5.13.1 涉及到服务器系统、网络、数据库安全的操作应填写<重大操作事项审批表>〔附录I〕,任何人不 得擅自更改运行系统的相关配置。 5.13.2 部门负责人应组织相关人员及专家讨论操作的必要性和可行性,制定安全措施和操作步骤。 5.13.3 经批准的重大操作需做充分的实验和准备,并验证其可行和安全后,由两人以上共同操作。 5.13.4 对管理软件的重大操作和维护应执行重大操作审批制度,不允许对运行的软件进行 直接调试和试 5.13.5 在重大操作实施之前,应做好系统的备份。在实施过程中,应详细记录操作过程,以保证实施过程 发生意外时能将系统恢复到实施前的运行状况。 5.14落实安全责任 5.14.1 对于新上岗信息管理人员,应进行岗位培训,培训岗位标准、计算机管理制度、操作规程,落实 安全职责。 5.15 质量改进 5.15.1 对于发生的系统、网络、服务器故障,应按照质量保证体系的要求,采取质量改进措施。 5.16 网站建设 5.16.1 信息管理部门负责对网站的维护、更新、推广,负责对外栏目及管理文档栏目管理密码以及访问密 码的设置。 5.16.2 网站改版基本为每两年改版一次,由信息管理部门提供改版方案,由管理代表审批(具体审批流程、 审批权限<财务审批制度>),将经过审批的改版方案及要求下达到网站开发商(公司网站由网站开发商托管),开发商根据下达的方案及要求对原网站进行改版,初次改版后,先由集团公司内部审核,经过后将正式发布网站,(未经过则需要网站开发商重新改版直到集团公司内部审核经过)改版后由信息管理人员对网站进行维护,每月由各部门信息采集员将各部门信息发送到信息管理部门,由信息管理部门对信息处理管理代表审核信息,经过审核的信息将被更新到网站。 6. 附录A <网络运行日志> 附录B <网络问题处理跟踪表> 附录C <软件信息表> 附录D <软件引进、升级审批表> 附录E <维护记录> 附录F <软件借用记录> 附录G <软件有效版本清单> 附录H <用户信息表> 附录I <重大操作事项审批表>- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机信息 安全管理 规定
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文