時裝有限公司內網管理制度.doc
下載文檔
上傳人:職z****i
編號:1126268
2024-09-07
7頁
25.50KB
1、時裝有限公司內網管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 北京xx時裝有限公司網絡管理制度第一章 總則第一條 為加強公司計算機網絡(以下簡稱公司內網)的管理,保證公司內網安全、穩定運行,根據國家有關法律、法規,結合公司實際,制定本制度。第二條 公司內網是公司重要的基礎設施,是聯接公司各部門的信息高速公路。它是以信息技術為基礎建立起來的計算機信息網絡,是公司持續提高管理水平和核心競爭力、實現生產經營信息化管理的基礎平臺。第三條 本制度適用于計算機接入公司內網的公司所屬各部門。第二章 組織與管理機構第四條 公司網絡信息部2、門是公司網絡建設的領導機構。負責對公司網絡建設的全局性、戰略性、前瞻性問題進行研究和規劃,負責制定公司網絡建設戰略,負責確定公司網絡建設的中長期發展規劃。第五條 公司網絡管理中心負責公司網絡建設工作的具體實施和管理。具體負責公司網絡發展規劃和信息化管理制度的起草、公司網絡建設方案的編制和落實,公司內網的日常管理,為公司所屬各部門提供必要的服務。第六條 公司所屬各部門有權利提出網絡信息化建設需求,有義務協助公司對本部門的網絡進行管理,有責任配合做好各級入網人員的教育培訓工作,不斷提高本部門的信息化管理水平。第三章 網絡基礎設施管理第八條 公司內網信息插座以上(含信息插座)的光纜、雙絞線及其附屬配3、件、中心機房設備和分放在各部門的交換機及其附屬設備由公司網絡管理中心統一管理。各入網部門和用戶對以上設備都應加以愛護,發現問題應及時報告公司網絡管理中心。公司網絡管理中心應對公司內網進行合理規劃和運行、維護管理,確保公司內網的暢通。第九條 公司內網信息插座以下(不含信息插座)的計算機終端實行分類管理。公司所屬各部門的計算機終端由各部門根據公司網絡管理中心提出的推薦配置,自行采購和維護。各部門有義務向公司網絡管理中心提供自備終端的技術參數。公司計算機在由公司網絡管理中心統一維護的基礎上要逐步過渡到統一采購和統一管理。第十條 各接入部門應提供符合公司網絡設備間管理有關規定的空間存放公司內網設備。未4、經公司網絡管理中心同意,不得擅自挪用分放在各部門的公司內網設備,更不準任意調整設備的設置。如因上述原因造成的重大網絡事故將由各接入單位負責。第十一條 公司所屬各部門因業務發展需要對本部門網絡進行改造的,在改造前,必須向公司網絡管理中心提出留痕申請。并在公司網絡管理中心的統一規劃和指導下,進行建設、運行和管理。第十二條 未經公司批準,任何入網部門和個人不得私自擴充下級網絡或與外單位連網,不得私自發展單位外用戶。未經公司批準,任何入網部門和個人不得利用公司內網開展商業性活動。第四章 用戶入網與IP地址第十三條 IP地址是寶貴的網絡資源,公司網絡IP地址由公司網絡管理中心負責統一管理和分配。第十四條5、 各部門計算機要求入網,應向公司網絡管理中心提出留痕申請。辦理有關入網手續后,由網絡管理中心對入網計算機和用戶進行逐個登記,并檢查計算機軟硬件配置,符合配置標準的計算機方可按照有關流程入網運行。公司網絡管理中心有權拒絕不符合標準的計算機入網。計算機軟硬件配置標準由網絡管理中心根據實際情況另行制定。第十五條 公司所屬各部門應根據業務需要向公司網絡管理中心申請相應的辦公系統用戶賬號。賬號使用人應妥善保管賬號的相關信息,不得盜用或出借賬號。第十六條 公司網絡管理中心有權停用或注銷未按規定使用的賬號,以保證公司內網的正常運行。第五章 公司網站第十七條 公司網絡管理中心負責公司網站的建設和管理。第十八條6、 公司網站內各欄目的信息發布由公司網絡管理中心發布。各部門應充分利用公司已有網絡平臺發布相關信息,所發布的信息必須符合國家和公司的有關保密、安全規定。信息發布前須經各部門主管領導審核,文責自負。第十九條 嚴禁任何人在公司網站上發布非法信息,公司網絡管理中心擁有不征求信息發布部門意見既刪除不當信息的權力。第六章 網絡安全第二十條 公司內網的全部用戶均應樹立強烈的全員安全意識。網絡安全不僅僅是技術問題更是管理問題,每個公司內網用戶都有維護網絡安全問題的責任。第二十一條 公司網絡管理中心和各入網部門要定期對網絡用戶開展信息安全和網絡安全的教育培訓,不斷強化公司內網用戶的安全風險意識,增加自我防范能力7、。第二十二條 公司網絡管理中心負責根據公司信息化建設的實際情況,制定并持續完善公司內網安全策略。公司內網用戶有義務自覺執行公司內網安全策略。第二十三條 公司網絡管理中心應建立服務器操作系統、殺毒軟件等全局性應用軟件的定期升級機制,不斷堵塞系統漏洞。第二十四條 公司網絡管理中心應定期開展全網病毒查殺,定期檢查并督促公司內網用戶按要求正確使用網絡版殺毒軟件。第二十五條 公司網絡管理中心應定期對公司內網進行網絡拓撲分析,查找網絡安全隱患。加強對服務器、路由器、交換機、機柜、網線、光纖等資源的管理與控制。對重要服務器的訪問日志及防火墻日志要定期進行備份與分析。要根據實際工作的需要進行必要的數據備份工作8、,所備份的數據要異地妥善保管。第二十六條 禁止任何人在公司內網使用網絡探測器、特洛伊木馬、密碼破解程序、系統攻擊工具等軟件。第二十七條 公司網絡管理中心要定期對公司內網的安全狀況進行檢查,發現問題應采取相應的處理措施并及時上報公司相關領導。第七章 網絡建設與運行經費第二十八條 公司內網的運行費用由公司統一支付。第二十九條 公司內網信息插座以上網絡以及其他網絡設備的維護、擴充、更新、改造等所需費用原則上由公司統一解決。對各部門的公司內網擴充需求,由公司網絡管理中心根據公司信息化建設的需要并結合公司信息化建設經費預算情況,按輕重緩急的原則辦理。第三十條 凡屬公司全局性的軟件由公司統一支付費用,凡屬9、公司所屬各部門使用的個性化軟件由使用部門自行解決。第八章 罰則第三十一條 對于盜用IP地址,盜用他人用戶賬號、入侵和破壞公司內網及計算機終端、違反網絡用戶行為規范的行為,公司網絡管理中心將要求相關單位予以配合,并會同公司有關部門共同查處。涉嫌觸犯國家法律者,移交公安機關依法處理。第三十二條 對于違反本制度的入網部門和用戶,公司網絡管理中心將依照情節輕重對其采取以下懲罰措施:提醒、警告、暫停賬戶和單臺終端入網、停止賬戶和單臺終端斷網、停止該單位入公司內網、報請公司信息化建設領導小組處理等。第三十三條 各部門的信息化建設、管理工作納入公司經營績效考核體系,公司網絡管理中心具體負責考核工作。考核細則由公司網絡管理中心另行規定。第九章 附則第三十四條 本制度自發布之日起施行。第三十五條 本制度解釋權屬公司網絡管理中心。