公司IT部計算機工具信息化管理制度.docx
下載文檔
上傳人:職z****i
編號:1101593
2024-09-07
11頁
26.41KB
1、公司IT部計算機工具信息化管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 目錄一、總則3二、管理原則和體制3三、相關人員職責3四、IT設備管理4五、系統管理4六、Internet(互聯網)使用管理6七、服務器和客戶機使用管理6八、IT相關設備維護7九、計算機保密8十、電腦病毒的防治8十一、資料備份工作制度9十二、處罰制度9十三、附則10一、 總則為引進現代化計算機工具,推動現代化管理,以創造及鞏固企業好的信息化發展的軟環境及硬環境,使公司IT管理規范化、程序化、迅速快捷,由IT部制定本管理制度,并負責本管理制度的具體執行。2、二、 管理原則和體制2.1公司按集中與分散相結合原則,設立機房,各部門配備電腦、打印機等信息化設備。2.2信息化系統本著一次總體規劃、分步建設方式實施。2.3信息化系統建設應綜合考慮成本、費用、效率、效果、先進性適用性,選擇最優技術經濟方案。三、 相關人員職責3.1公司IT是公司信息化管理系統建設的領導者,負責系統的遠景規劃和決策。3.2系統管理人員是公司信息化管理系統建設的主要執行者,負責系統的設備保障、運行監測、及時維護、數據備份以及信息系統規劃、計劃、方案的起草與落實工作;同時,負責公司信息化管理系統和各工作站系統軟件、應用軟件的安裝、調試和維護工作。3.3IT部門負責IT軟硬件設備及耗3、材購買保管,并登記造冊。3.4系統管理人員及各部門經理負責經常性組織指導信息化軟硬件使用者崗前培訓和不定期的專門培訓。3.5各部門經理負責監督本單位內信息化軟硬件的作業情況,回饋公司信息化管理系統的BUG、修改建議及需求。3.6使用者即為IT軟硬件的直接第一責任人,負責IT相關賬號、軟硬件設備的實際實用保管以及簡易維護。四、 IT設備管理設備管理包含設備申請、選型、采購、領取,保管及歸還。4.1設備添置、更換、升級:由各部門根據實際工作需要提申請,需填寫。在申請表備注中詳細標明用途和要求,申請表填寫完畢必須經過部門經理,IT管理部,總經理審批后方能列入IT采購計劃統一采購。IT部在收到部門申請4、后,需針對設備具體用途,認真審核檢查申請設備選型、配置是否合理、正確,并提出相關的建議。申請表審批完畢,由IT管理部保存,統一匯總。按需統一采購。如申請設備屬于緊急需求的,可酌情予以優先辦理采購。4.2物品領用,申請人需領用單須清晰注明耗材申請原因以及上次領用日期并由主管簽字審核交由IT,IT同時登記設備相關信息及領用臺賬。4.3員工領取辦公用IT設備后,設備交由領取人保管,領用人有責任保護設備安全。如在使用過程中造成設備人為損壞或遺失,需按價賠償。公司機房內設備及公共設備由IT管理員負責保管。4.4IT員工離職或設備歸還給公司時,需經過網絡管理員檢查設備是否正常,確認無故障或損壞后歸還入庫。5、4.5由IT部對公司所有計算機設備進行統一編號,建立計算機硬件明細臺帳,并定期對硬件進行維護、檢查各部門使用情況。4.6 IT部負責對公司所有電腦硬件使用情況的督查和監控。五、 系統管理5.1軟件管理(1)公司需用的軟件,由IT部統一購買、保管,并登記造冊。(2)所有公司辦公用電腦只允許安裝經過IT授權的軟件。(3)軟件的安裝、刪除和升級,由IT部進行安裝、刪除和升級。未經IT部批準,各部門和人員不得自行進行上述操作。(4)如需工作需要安裝相關特殊軟件的需向IT提出申請,由申請人、部門主管、IT同時審核通過方可安裝,若安裝敏感軟件需再由總經理批準方可安裝。(5)未經許可,使用者不得私自安裝與工6、作無關的軟件,否則由此引起的故障由自己負責。(6)不得隨意關閉反病毒軟件及刪除C盤中的系統、軟件文件。(7)軟件的版本管理和控制:為了防止公司內的軟件版本混亂和文件格式不兼容,由IT部控制公司內工作用軟件的版本升級。做到統一版本、統一升級。由于員工個人升級軟件版本造成的文件格式不兼容問題一律由該員工負責。(8)IT部負責對公司所有電腦軟件使用情況的督查和監控。5.2帳號管理(1)公司通過域管理內部電腦。每個員工都有相應的域帳號和密碼,員工有責任保管好自己的密碼,防止泄露。(2)系統管理人員應熟悉并嚴格監督網絡使用權限、用戶密碼使用情況,適時更換、更新用戶賬號或密碼。(3)新員工入職由人事部通知7、IT管理部,建立賬戶,分配相應組的權限,電子郵件地址,ERP系統賬號權限,以及一些其他系統或項目存取的賬戶。(4)員工調崗時,調崗單位需要將調崗確認文件抄送IT管理部一份,IT根據調崗確認文件變更其所屬相關賬戶工作權限。(5)員工離職或其他原因暫不從事本公司工作的,需經過IT管理部確認。停用帳戶,ERP、電子郵件和一些其他系統或項目存取的賬戶。六、 Internet(互聯網)使用管理6.1公司官網域名為 郵箱域名為6.2凡有訪問互聯網的權限的用戶電腦,IE默認主頁地址必須設為兩者之一,公司員工有責任熟記公司域名及郵箱域名。6.3因工作需要上網的,填寫上網申請單經公司領導批準后,由IT部統一調配8、公司員工上網權限。對于私自盜用他人上網權限的用戶,按有關規定處理。6. 4工作時間(包括加班時間)禁止使用公司計算機或網絡用于私人事務,禁止利用網絡瀏覽不健康網站以及與工作無關的網站,嚴禁利用第三方工具用于網絡聊天,未經許可不得利用網絡下載與工作無關的軟件及程序。6.5 公司員工不得使用或者使用惡意軟件等可給公司網絡造成嚴重帶寬壓力的軟件行為,一經發現,IT部即刻查封IP,截止時間以總經理批示可重新接入公司網絡為準,其間造成的不能正常訪問公司局域網及互聯網等故障及損失,由本人承擔一切責任。6.6無上網權限的員工因工作需要,可統一到IT部上網。七、 服務器和客戶機使用管理7.1服務器和客戶機主機9、必須放置于通風、防塵、防水、防靜電、防磁、防輻射、防鼠、移動方便的位置,切忌近火源、水源、化學物品及多灰塵的地方。7.2公司服務器由專人負責,任何其他的人不得私自操作。如確實因工作需要需對服務器進行操作,必須有網絡管理員在現場,并配合網絡管理員做相應的操作記錄。7.3網絡管理員負責機房主機的定期清潔工作,計算機使用者需經常清理主機,顯示器,鍵盤,以保持計算機的清潔衛生。7.4操作人員下班之后,檢查并關閉計算機及電源,嚴禁操作人員下班計算機未關閉行為。使用完大功率設備后耶要及時關閉其電源。7.5使用者未經授權禁止私自拆卸設備、更換設備硬件或者安裝擴展設備。禁止私自移動、關閉IT相關設備。7.6各10、部門的客戶機和相關設備主機參數及配件進行調整或更換,IT應填寫工作日志記錄相關情況。7.7不得利用漏洞或者其它非法軟件獲取數據信息及攻擊破壞修改相關計算機軟硬件設備。7.8為保障網絡設備安全,網絡管理員應管理好路由器對外端口與服務,及時關閉其他不必要開通的端口和服務,防止因端口漏洞而遭到黑客攻擊。八、 IT相關設備維護8.1公司確立專職或兼職工程師負責電腦系統的維護8.3IT相關設備發生故障時,使用者作簡易處理仍不能排除的,應立即向IT提交維修申請。8.4電腦維修維護過程中,首先確保對公司信息進行拷貝,并不遺失。8.5IT接收到維修申請應盡快維修,若診斷需要外部人員維修的及時聯系人員維修并根據11、實際情況為使用者提供臨時替代設備。8.6外請人員對IT設備進行維修時,公司應有人自始至終地陪同。 8.7IT相關設備軟硬件更換需經IT同意,如涉及金額較大的維修,應報公司領導批準。8.8UPS只作停電保護之用,在無市電情況下,迅速作存盤緊急操作;嚴禁將UPS作正常電源使用。8.9對發生重大IT軟件、硬件、網絡、泄密事故,公司列入專案調查處理。 8.10凡因個人使用不當所造成的設備維護費用和損失,酌情由使用者賠償。九、 計算機保密9.1數據文件存放在文件服務器中;9.2重密級文件存放于異地并做刻盤處理; 9.2設置進入電腦的密碼,加強密碼等級規則,強制定期修改密碼; 9.3設置進入文件的權限表;12、 9.4對電腦賬戶文件、數據進行加密處理。(1)為保密需要,定期或不定期地更換不同保密方法或密碼口令。 (2)特殊申報批準,才能查詢、打印有關電腦保密資料。 (3)電腦操作員對保密信息嚴加看管,不得遺失、私自傳播9.5禁止計算機接入外界存儲介質,如優盤、移動硬盤、光驅等。9.6對泄露公司機密文件或信息致公司造成重大損失的,依法交由相關執法單位處理。十、 電腦病毒的防治10.1公司電腦必須安裝電腦殺毒產品,并定期觸發殺毒軟件查殺病毒。 10.2未經許可證,任何人不得攜入軟件使用,防止病毒傳染。 10.3凡需引入使用的文件及軟件,均須首先查殺病毒防止傳染。10.4通過郵件等途徑下載的文件必須先進行13、殺毒再打開文件使用。 10.5電腦出現病毒,網絡管理員不能殺除的,須及時報主管處理。 10.6建立雙備份制度,對重要資料除在電腦貯存外,還應刻錄在光盤上,以防遭病毒破壞而遺失。10.7IT及時關注電腦界病毒防治情況和提示并轉載相關知識給使用者,根據要求調節電腦參數,避免電腦病毒侵襲,并在服務器更新相關病毒的專殺工具。十一、 資料備份工作制度11.1 系統備份 (1)服務器備份采用雙硬盤鏡像方式備份。 11.2數據備份備份規則:凡是公司重要的資料、數據庫和文檔都應該采取備份機制,防止數據丟失。所有備份光盤由IT統一保管,并負責查詢,提取,登記工作。 (1)ERP數據備份采用移動硬盤異地備份和光盤14、刻錄備份方式。 (2)項目相關數據備份采用光盤刻錄備份方式。 (3)公共數據備份采用服務器備份、硬盤異地備份。 (4)個人數據備份采用個人電腦備份,數據存放在C盤以外的其他盤符。11.3 備份計劃(1)ERP數據備份采取每天方式備份。 (2)項目相關數據備份,在項目結束后所有相關項目資料都統一備份,由公司保管。 (3)公共數據備份采用反刪除方式,由網絡管理員在服務器上備份。 (4)個人數據備份由個人進行備份十二、 處罰制度12.1部門經理未能安排、監督使用者工作,或者使用者沒有按照指定流程及時有效完成系統操作的,系統管理人員有權向公司提出申訴,使用者將接受相應處罰,同時,單位主管必須承擔連帶處罰責任。 12.2指與工作無關的操作,或者未經許可進行軟硬件的安裝、拆卸和移動,系統管理人員將報告公司處理。12.3指定使用者和非使用者以惡意破壞、刪除、拷貝、拆卸等行為造成公司系統數據或設備損壞或丟失的,系統管理人員將報告公司處理;如果觸犯法律的,將由公司報請相關執法單位處理。 12.4相應的經濟和行政處罰細則由公司人事部門制定執行。十三、 附則 自公布之日起執行,對違反制度的部門和人員,由公司酌情給予罰款及除名處理。本制度由IT部負責解釋和修改。常州市*有限公司IT部xx年4月8日