電腦公司計(jì)算機(jī)硬件及網(wǎng)絡(luò)數(shù)據(jù)管理制度.doc
下載文檔
上傳人:職z****i
編號(hào):1100895
2024-09-07
10頁
25KB
1、電腦公司計(jì)算機(jī)硬件及網(wǎng)絡(luò)數(shù)據(jù)管理制度編 制: 審 核: 批 準(zhǔn): 版 本 號(hào): ESZAQDGF001 編 制: 審 核: 批 準(zhǔn): 版 本 號(hào): 為了規(guī)范公司IT 各項(xiàng)工作,提高IT系統(tǒng)的可靠性,提高IT系統(tǒng)與設(shè)備的總體服務(wù)水平,并使得相關(guān)工作具有持續(xù)改善性及相互協(xié)作性,特制定統(tǒng)一的 IT規(guī)范及標(biāo)準(zhǔn),包括建立統(tǒng)一的硬件設(shè)備管理規(guī)范,統(tǒng)一的 IT 網(wǎng)絡(luò)、軟件安全標(biāo)準(zhǔn),統(tǒng)一的系統(tǒng)管理維護(hù)流程以及信息安全管理的目的與責(zé)任等。根據(jù)公司質(zhì)量管理體系,以及計(jì)算機(jī)應(yīng)用的需要,由 IT 部制定本管理制度,并負(fù)責(zé)本管理制度的具體執(zhí)行。 一、計(jì)算機(jī)硬件管理 1、公司的所有計(jì)算機(jī)及外圍設(shè)備是公司的固定資產(chǎn),根據(jù)實(shí)2、際工作需要配備給各部門人員使用,各部門使用人員必須加以愛護(hù)、保持整潔,并保證良好的使用環(huán)境。若用戶使用的設(shè)備發(fā)生人為損壞、設(shè)備遺失等,需要按具體規(guī)章制度執(zhí)行賠償。 2、由 IT 部對(duì)公司所有計(jì)算機(jī)設(shè)備進(jìn)行統(tǒng)一編號(hào),建立計(jì)算機(jī)硬件明細(xì)臺(tái)帳,并定期對(duì)硬件進(jìn)行維護(hù)、檢查各部門使用情況。 3、設(shè)備添置、更換、升級(jí):由各部門根據(jù)實(shí)際工作需要提申請(qǐng),IT 部確定具體配置,書面申請(qǐng)經(jīng)總經(jīng)理、財(cái)務(wù)中心經(jīng)理批準(zhǔn)后由 IT 部進(jìn)行采購(gòu)(按公司實(shí)際采購(gòu)流程執(zhí)行)。 4、硬件故障:各部門使用人員發(fā)現(xiàn)硬件故障時(shí),應(yīng)及時(shí)向 IT 部說明情況,由 IT部進(jìn)行確定并及時(shí)處理,各部門人員不得擅自拆裝更換硬件設(shè)備。 5、部門如需3、領(lǐng)取耗材,需到 IT 部(行政部)填寫耗材申請(qǐng)單。申請(qǐng)單須清晰注明耗材申請(qǐng)?jiān)颉I暾?qǐng)經(jīng)財(cái)務(wù)副總經(jīng)理批準(zhǔn)后,由 IT 部(行政部)進(jìn)行發(fā)放。 6、計(jì)算機(jī)的使用人即為該設(shè)備的責(zé)任人,使用部門為責(zé)任部門。未經(jīng)責(zé)任部門經(jīng)理批準(zhǔn),任何人不得使用其他部門或他人計(jì)算機(jī)。 7、原則上非公司電腦設(shè)備不得接入公司網(wǎng)絡(luò),公司員工的個(gè)人私有電腦如有特殊原因,必須經(jīng)使用部門提出申請(qǐng),由公司最高主管(如公司總經(jīng)理)或部門主管同意后,由 IT 部門工程師檢查系統(tǒng)安全性后并統(tǒng)一安裝公司防毒軟件和補(bǔ)丁升級(jí)等系統(tǒng)安全程序方可加入公司網(wǎng)絡(luò)。 8、IT 部負(fù)責(zé)對(duì)公司所有電腦硬件使用情況的督查和監(jiān)控。 備注:在硬件條件允許的情況下,I4、T 將逐步在各分公司實(shí)施 安全認(rèn)證,采用技術(shù)手段防止外來設(shè)備未經(jīng)允許的接入情況發(fā)生。同時(shí)要求各分公司新購(gòu)網(wǎng)絡(luò)設(shè)備符合 的標(biāo)準(zhǔn)。在各廠實(shí)施 條件未成熟的情況下,可先使用電腦 MAC 地址與 IP 綁定的辦法,防止外來電腦隨意接入。二、計(jì)算機(jī)軟件管理 1、軟件的使用:各部門及人員所使用的軟件,由各部門會(huì)同 IT 部共同確定,由 IT部進(jìn)行登記。 2、公司需用的軟件,由 IT 部統(tǒng)一購(gòu)買、保管,并登記造冊(cè)。各部門的專用軟件,由部門經(jīng)理安排使用,IT 部保管備案。 3、軟件的安裝、刪除和升級(jí):由各部門根據(jù)工作需要,提出書面需求申請(qǐng),經(jīng)總經(jīng)理批準(zhǔn)后,由 IT 部進(jìn)行安裝、刪除和升級(jí)。未經(jīng) IT 部批準(zhǔn),5、各部門和人員不得自行進(jìn)行上述操作。 4、軟件故障:各部門使用人員發(fā)現(xiàn)軟件故障時(shí),應(yīng)及時(shí)向 IT 部說明情況,由 IT部進(jìn)行確定并及時(shí)處理,各部門人員不得擅自處理。 5、員工不得私自在工作機(jī)上安裝與工作無關(guān)的程序,mp3、影音文件播放程序、聊天工具、游戲等。 6、工作時(shí)間(包括加班時(shí)間)公司員工不得使用工作用機(jī)玩游戲,聽音樂觀看電影。 7、移動(dòng)存儲(chǔ)設(shè)備使用管理:為了防止公司資料非法外流以及病毒入侵公司內(nèi)部網(wǎng)絡(luò),嚴(yán)格限制員工使用外來軟盤、光盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)設(shè)備。 8、網(wǎng)絡(luò)下載管理:為了防止病毒侵入公司內(nèi)部網(wǎng)絡(luò),保障網(wǎng)絡(luò)資源的合理使用,不得隨意下載文件、信件。 9、使用外網(wǎng)郵件:?jiǎn)T工在打開外網(wǎng)6、郵件時(shí)必須激活防火墻或” 郵件監(jiān)控”程序 (視具體殺毒軟件而定)。 10、軟件安裝和使用過程中病毒的預(yù)防:?jiǎn)T工不得在工作機(jī)上安裝來歷不明的軟件;安裝軟件前,應(yīng)對(duì)該安裝盤進(jìn)行殺毒。安裝軟件時(shí)應(yīng)打開防火墻,防止病毒入侵。 11、軟件的版本管理和控制:為了防止公司內(nèi)的軟件版本混亂和文件格式不兼容,由 IT 部控制公司內(nèi)工作用軟件的版本升級(jí)。做到統(tǒng)一版本、統(tǒng)一升級(jí)。由于員工個(gè)人升級(jí)軟件版本造成的文件格式不兼容問題一律由該員工負(fù)責(zé)。 12、IT 部負(fù)責(zé)對(duì)公司所有電腦軟件使用情況的督查和監(jiān)控。 三、公司局域網(wǎng)管理: 1、部門新進(jìn)員工在服務(wù)器文件目錄下個(gè)人專用目錄的創(chuàng)建,應(yīng)由員工所在部門經(jīng)理簽字或主管副總到7、 IT 部簽寫局域網(wǎng)員工權(quán)限變更登記表,并簽字生效,IT 部憑單設(shè)定用戶名、密碼,創(chuàng)建目錄及分配訪問權(quán)限。 2、由于員工工作的調(diào)動(dòng)等情況需更改目錄訪問權(quán)限者,應(yīng)由員工所在部門經(jīng)理簽字或主管副總到 IT 部簽寫局域網(wǎng)員工權(quán)限變更登記表,并簽字生效(特殊情況須總經(jīng)理審批簽字),IT 部憑單重置用戶密碼、目錄及訪問權(quán)限。 3、對(duì)于離職人員目錄訪問權(quán)限的刪除及相關(guān)數(shù)據(jù)的備份,應(yīng)由員工所在部門經(jīng)理簽字或主管副總到 IT 部簽寫局域網(wǎng)員工權(quán)限變更登記表,并簽字生效,IT 部憑單刪除目錄訪問權(quán)限并對(duì)相關(guān)數(shù)據(jù)進(jìn)行備份。 4、每位使用公司文件服務(wù)器的員工,其對(duì)應(yīng)個(gè)人專用目錄下均有如下目錄: “部 門”、”領(lǐng)導(dǎo)”8、”公有”。目錄的操作權(quán)限分別如下:公有: a、 本人有完全控制的讀寫權(quán)限 b、 公司其他人員均僅有讀取權(quán)限部門 a、 本人有完全控制的讀寫權(quán)限 b、所在部門內(nèi)所有其他人員均僅有讀取權(quán)限 c、 所在部門以外所有人員均無任何訪問權(quán)限領(lǐng)導(dǎo): a、 本人有完全控制的讀寫權(quán)限 b、 僅公司領(lǐng)導(dǎo)有讀取權(quán)限 c、 除以上人員外公司其他人員均無任何訪問權(quán)限說明: b、 如部門內(nèi)部員工間進(jìn)行數(shù)據(jù)交換,可在本人專用目錄下的”部門”中進(jìn)行; b、 如部門以外員工間進(jìn)行數(shù)據(jù)交換,可在本人專用目錄下的”公有”中進(jìn)行; c、 數(shù)據(jù)交換執(zhí)行完畢請(qǐng)務(wù)必及時(shí)清理。 5、各部門使用人員,必須將本地計(jì)算機(jī)和文件服務(wù)器相關(guān)目錄中的9、工作數(shù)據(jù)定期進(jìn)行備份,以防止因硬、軟故障造成數(shù)據(jù)資料損失,備份由 IT 部執(zhí)行,備份資料統(tǒng)一存入公司資料室。 6、為推進(jìn)公司無紙化辦公、提高工作效率、降低辦公成本。IT 部使用 NOTES 軟件,設(shè)置內(nèi)部局域網(wǎng)郵箱,并為每人設(shè)置內(nèi)部電子郵件地址,各部門使用人必須定時(shí)進(jìn)行查看、回復(fù)、整理,所有郵件數(shù)量不得超過 10 條。 7、禁止將與工作無關(guān)的圖片、音頻、視頻等文件存放于工作所用電腦或公司文件服務(wù)器,絕對(duì)禁止將含有淫穢、色情、暴力的文字、圖片、音頻、視頻等文件存放于工作所用電腦或公司文件服務(wù)器。如違反上述規(guī)定,公司將追究責(zé)任并嚴(yán)肅處理,因此導(dǎo)致的電腦故障或損壞,則由本人承擔(dān)一切責(zé)任。 四、Int10、ernet(互聯(lián)網(wǎng))使用管理: 1、公司注冊(cè)域名為: 公司郵箱域名為: 凡有訪問 Internet 的權(quán)限的用戶電腦,IE 默認(rèn)主頁地址必須設(shè)為兩者之一,公司員工有責(zé)任熟記公司域名及郵箱域名。 2、任何時(shí)間公司員工不得使用公司的電腦瀏覽淫穢、色情、暴力、違反國(guó)家安全的網(wǎng)站。 3、工作時(shí)間(包括加班時(shí)間)公司員工不得瀏覽與工作無關(guān)的網(wǎng)站,不得下載與工作無關(guān)的文件,包括 mp3、Flash、影音文件、游戲等。 4、公司員工不得使用等可給公司網(wǎng)絡(luò)造成嚴(yán)重帶寬壓力的軟件進(jìn)行下載,一經(jīng)發(fā)現(xiàn),IT 部即刻查封 IP,截止時(shí)間以總經(jīng)理批示可重新接入公司網(wǎng)絡(luò)為準(zhǔn),其間造成的不能正常訪問公司局域網(wǎng)及互聯(lián)網(wǎng)等故障11、及損失,由本人承擔(dān)一切責(zé)任。 5、工作時(shí)間(包括加班時(shí)間)公司員工不得通過網(wǎng)絡(luò)玩在線游戲,聽音樂觀看電影。 6、工作時(shí)間(包括加班時(shí)間)公司員工不得使用任何網(wǎng)絡(luò)聊天工具,包括 QICQ、ICQ、MSN、網(wǎng)易泡泡等,不得進(jìn)入聊天室聊天。 7、公司員工上網(wǎng)時(shí)必須激活病毒防火墻,不得隨意下載文件、信件,防止病毒侵入公司內(nèi)部網(wǎng)絡(luò),如違反該規(guī)定,一切后果由本人承擔(dān)。 8、各部門上報(bào)的因工作需要的上網(wǎng)名單,經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)后,由 IT 部統(tǒng)一調(diào)配公司員工上網(wǎng)權(quán)限。對(duì)于私自盜用他人上網(wǎng)權(quán)限的用戶,按有關(guān)規(guī)定處理。 9、公司為工作需要員工統(tǒng)一分配 Email 地址,各使用人員必須定時(shí)進(jìn)行查看、回復(fù)、整理。 1012、公司員工不得私自更改本機(jī) IP、DNS、網(wǎng)關(guān)地址。對(duì)于因私自更改造成的一切后果由本人承擔(dān)。 11、公司員工不得使用他人電腦上網(wǎng),不得將外人帶入公司使用公司電腦和通過公司內(nèi)網(wǎng)上網(wǎng)。 12、無上網(wǎng)權(quán)限的員工因工作需要,可以申請(qǐng)?jiān)L問 INTERNET,經(jīng)部門經(jīng)理,行政經(jīng)理,總經(jīng)理批準(zhǔn)后,由 IT 部分配其上網(wǎng)權(quán)限,公司有權(quán)對(duì)用戶的上網(wǎng)行為作記錄,IT 將保留最近2 個(gè)月的上網(wǎng)日志,以供相關(guān)部門主管查詢。 五、信息安全管理: A、目的 制定信息安全制度的目的是:確保 公司的網(wǎng)絡(luò)系統(tǒng)運(yùn)行在一種合理的安全狀態(tài) 下,同時(shí)不影響公司員工使用網(wǎng)絡(luò)。 具體目標(biāo)包括:保障數(shù)據(jù)安全和系統(tǒng)安全。 1、數(shù)據(jù)安全 防止未13、經(jīng)授權(quán)修改數(shù)據(jù);防止未經(jīng)發(fā)覺的遺漏或重復(fù)數(shù)據(jù); 防止未經(jīng)授權(quán)泄露數(shù)據(jù); 確保數(shù)據(jù)發(fā)送者的身份正確無誤; 確保數(shù)據(jù)接收者的身份正確無誤; 數(shù)據(jù)的發(fā)送者、接收者以及數(shù)據(jù)的交換僅對(duì)發(fā)送者與接收者是可見的; 在取得明確的可訪問系統(tǒng)的授權(quán)后,才能與該系統(tǒng)通信。 2、系統(tǒng)安全 防止未經(jīng)授權(quán)或越權(quán)使用系統(tǒng); 控制網(wǎng)絡(luò)流量,防止過量的訪問使系統(tǒng)資源過載導(dǎo)致的系統(tǒng)崩潰。內(nèi)部網(wǎng)絡(luò)流量超負(fù)荷,保障外網(wǎng)服務(wù)、內(nèi)網(wǎng)郵件服務(wù)(Notes)的安全。 B、適用范圍 信息安全制度適用于: 1、任何與 公司網(wǎng)絡(luò)設(shè)備相連的 IP 網(wǎng)絡(luò),所有連接到上述網(wǎng)絡(luò)上的設(shè)備; 2、任何 公司所屬數(shù)據(jù)傳輸經(jīng)過的網(wǎng)絡(luò),所有上述網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù); 14、3、對(duì)數(shù)據(jù)進(jìn)行管理的人員,如果要將新的設(shè)備增加到 公司的網(wǎng)絡(luò)中,適 用于該項(xiàng)目的負(fù)責(zé)人; 4、所有連接到 網(wǎng)絡(luò)中的設(shè)備,以及 公司職員在該網(wǎng)絡(luò)中使用的任何設(shè)備; C、責(zé)任 在信息安全制度的涉及范圍內(nèi),每個(gè)部門的信息安全由部門負(fù)責(zé)人或由其指定 專人來負(fù)責(zé)。 D、內(nèi)容 1、內(nèi)部人員的攻擊,包括有意和無意兩種。主要表現(xiàn)為: 保密觀念不強(qiáng),或不懂遵守保密守則,隨便泄漏機(jī)密;打印復(fù)制機(jī)密文件;隨便打印出系統(tǒng)保密字或向無關(guān)人員泄露有關(guān)機(jī)密信息; 由于業(yè)務(wù)不熟練、操作失誤,導(dǎo)致文件丟失或者誤發(fā),或因未遵守操作規(guī)則而造成泄密; 因規(guī)章制度不健全造成人為泄露事故,如對(duì)機(jī)密文件管理不善,各種文件存放混亂,違章操作等造成不良后果; 素質(zhì)差,缺乏責(zé)任心,沒有良好的工作態(tài)度,明知故犯,或有意破壞網(wǎng)絡(luò)系統(tǒng)和設(shè)備; 利用竊取系統(tǒng)的磁盤、磁帶或紙帶等記錄載體或利用被廢棄的打印。
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-17
19份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-16
12份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-17
22份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-17
36份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-17
17份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-16
18份