電子科技公司工廠IT信息技術管理制度.doc
下載文檔
上傳人:職z****i
編號:1149151
2024-09-08
9頁
36.04KB
1、電子科技公司工廠IT信息技術管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 第一章總則第一條 為規范信息技術管理工作,確保IT系統穩定運行,提高IT管理工作服務水平,根據相關法律法規,結合公司實際情況,特制定本制度。第二條本制度所指的“IT信息技術管理工作”包括但不限于:公司的IT基礎設施管理、網絡管理、信息系統管理、應用平臺管理、信息化安全管理和備份管理等工作。第三條 本制度適用于公司總部及工廠。第二章IT信息技術管理機構及職責第四條 總部設立的“信息部”是全公司信息技術管理工作的主管部門,工廠的 IT信息技術工作必須上2、報總部,總部信息部負責人對全公司,包括工廠的IT管理工作進行規劃、指導、監督和檢查。第五條 信息部配置專職的IT人員, 主要工作職責包括:(一)制定公司IT信息技術工作戰略規劃、工作計劃并貫徹落實;(二)負責公司和工廠網絡、信息系統和應用平臺的規劃建設; (三)負責全公司IT基礎設施的采購、管理、維護和報廢等日常工作;(四)負責制定全公司及工廠IT基礎設施的配置標準并監督執行;(五)負責全公司IT信息化安全管理工作;(六)負責全公司相關應用平臺的管理和維護工作,并對全公司相關人員進行指導和培訓;(七)負責制定全公司及工廠生產效率的信息化改善方案;(八)其他與信息技術相關的工作。第六條 工廠配備3、專職或兼職IT人員,在總部的指導下負責工廠內的IT信息技術管理工作,主要工作職責包括:(一)負責工廠IT基礎設施的采購、管理、維護和報廢等日常工作;(二)負責工廠網絡及相關IT應用平臺的管理和維護工作(三)負責工廠信息化安全管理工作;(四)負責及時收集工廠IT工作需求,并上報總部;(五)本工廠其他與IT信息技術相關的工作。第三章 IT基礎設施管理第七條 IT基礎設施管理規定(一)本制度所指 “IT基礎設施”包括服務器、網絡設備、電腦、打印機及其他外圍周邊設備。(二) 信息部負責制定集團IT基礎設施配置指引并定期更新,監督集團公司各部門和工廠的執行。(三)屬于固定資產的IT基礎設施按照固定資產管4、理有關規定進行管理,其他設施按照低值易耗品有關規定進行管理。第八條 辦公電腦配備管理規定(一)員工的辦公電腦由公司統一配備并納入固定資產,信息部根據人事部提供的人員名單統一購買并分配,員工離職時必須將電腦退回給信息部,以便統一調配和管理;信息部需協助電腦所屬部門在一周內,將原電腦內的資料移至交接人指定位置;資料移完,所屬部門不得以任何理由占用此原電腦; (二)員工辦公電腦的品牌、配置和規格標準由信息部根據員工崗位和工作性質分檔確定并定期更新,各單位均不得超標準配備。(三)員工入職或調動等需要配備電腦時,必須按電腦配備標準優先使用庫存電腦,無庫存電腦時,信息管理部才可根據電腦分檔規則為其申購符合5、定檔規則的電腦;(四)員工不允許帶任何私人電腦至公司辦公區域,包括工廠;如因工作需要,必須上報所屬部門以及信息部,報備至總經理和董事長,須經公司管理層批準,并且同公司電腦一樣,受使用和管理規定的約束吉邇監督;否則,首次發現,給以警告處分;再次發現視情節嚴重最高予以開除,并不做任何賠償。第三章 應用系統和平臺管理第九條文件共享服務器管理總部配置文件共享服務器,用于員工重要文件備份和文件共享,由信息部負責管理和維護,并制定文件共享服務器管理和使用辦法。總部員工需嚴格按照文件共享服務器管理和使用辦法做好個人文件的備份和文件共享工作。第十條 財務系統管理公司金蝶財務系統的日常管理和維護由財務管理部負責6、,總部財務人員根據財務管理部的規定使用此系統。信息部提供穩定的網絡環境保障金蝶財務系統正常運行,并提供相應的軟硬件技術支持。第十一條視頻會議系統管理信息部負責集團視頻會議系統的管理和維護,包括技術方案確定、系統升級擴容、設備使用培訓和設備維修維護等工作,并制定具體的視頻會議系統管理辦法。使用視頻會議系統過程中遇到問題,應及時聯系信息部IT人員解決。第十二條企業郵件系統管理企業郵件系統由信息部IT人員負責管理、維護和監督。(一)信息部IT人員負責企業郵件系統員工賬號的新建、變更和刪除;(二)員工使用企業郵箱推薦使用Fomail或者OutLook作為收發郵件工具。為避免因軟件漏洞而遭受外部攻擊,提7、高郵件系統的安全性,信息部IT人員應定期對服務器端軟件進行升級,郵箱使用者應定期對客戶端軟件進行升級;(三)郵箱使用者在郵件發送前要核對收件人地址,防止郵件誤發造成泄密; (四)企業郵箱禁止用于發送私人郵件及注冊其他個人應用;(五)企業郵箱禁止從事任何非法活動,禁止利用企業郵箱發送國家法律法規禁止的信息,禁止創建與分發任何含有破壞性、歧視性的信息,禁止撰寫、發送和轉發各種垃圾郵件、連鎖信、病毒或惡意代碼郵件;(六)郵箱使用者原則上不應打開不明來源的電子郵件附件,確需打開的應先下載到本地計算機上進行殺毒后再打開;(七)郵箱使用者如收到病毒郵件,應及時上報信息部IT人員處理。(八)郵箱使用者如收到8、垃圾郵件,可自行加入過濾垃圾郵件的黑名單,也可聯系IT人員協助處理。(九)郵箱使用者應保證個人賬號密碼的安全,密碼長度不低于8位并定期更換,并滿足復雜度;更不得將郵件賬號與他人共享使用;(十)禁止任何人在未經授權的情況下利用他人的企業郵箱發送電子郵件。第四章IT信息技術安全管理第十三條IT信息系統和應用平臺的安全管理(一)安全管理機制信息部IT人員根據業務性質、重要程度和涉密情況確定和建立信息系統和數據的安全等級,建立不同等級信息授權使用審批機制。1、總不部及工廠IT人員負責信息系統及業務數據的安全管理,明確信息系統運行維護、系統建立和變更以及安全管理對系統的訪問需求,合理規劃和分配系統訪問權9、限。2、嚴禁未經授權人員訪問信息系統。未經授權員工需對信息系統進行訪問或使用數據的,應由本部門提出申請,經所屬部門經理批準后,由系統管理員執行;非公司人員對信息系統進行訪問或使用數據,應由業務聯系部門提出申請,經公司領導批準后,由系統管理員執行。3、信息部IT人員應建立適當的系統日志,并定期對日志進行審查,發現問題及時處理。4、工廠發生信息安全事件、事故時要及時上報總部IT主管及公司領導層。(二)密碼策略1、信息部IT人員應在系統投入使用前修改應用系統、數據庫、操作系統、網絡設備等系統的廠商初始密碼;2、信息部IT人員需合理配置系統密碼,系統管理或特權賬號密碼長度應大于八位,由數字加字母的形式10、組成,密碼每三個月到半年強制更換;3、員工密碼(如企業QQ、郵箱密碼等)丟失后需向管理員提交密碼重置請求,經審核后,由IT人員重置密碼并告知丟失人重新自行修改。(三)軟硬件安全管理信息部IT人員應定期對軟硬件進行漏洞檢測掃描,及時更新系統,修復重大漏洞和安全隱患。第十四條網絡管理管理信息部負責公司網絡安全管理,工廠IT在總部主管人員的指導下負責相應的網絡安全管理,主要工作包括:(一)制定防火墻、路由器等網絡設備的安全策略,加強遠程訪問控制和監控管理,加強網絡安全管理,防范來自網絡的攻擊和未經授權的訪問。(二)采取必要的加密措施,確保通過網絡傳輸的涉密數據的保密性、準確性和完整性。(三)建立網絡11、安全的日常監控機制,包括網絡日志的檢查等,發現問題及時處理。第十五條機房設備安全管理信息部負責總部機房及相關設備(服務器、網絡交換機、路由器、防火墻設備、光纖網絡及線纜等)的管理及維護工作,主要工作包括:(一)嚴格管理機房及關鍵設備,專人負責日常巡檢,確保各項安全管理要求的落實,發現問題及時處理。(二)任何人員未經批準不得進入機房并接觸關鍵設備。(三)定期進行情況分析,跟蹤各項安全措施的執行是否落實,評估機房安全狀況,發現問題及時整改。第五章 數據文件備份和恢復管理第十六條 信息部IT人員負責制定集團信息系統數據和文件備份辦法。(一)員工數據和文件備份1、員工應定期上傳重要數據和文件至共享文件12、服務器進行備份,特殊崗位可自行申請購買移動硬盤等存儲設備進行備份;共享文件服務器的數據由信息部IT人員負責備份,每天備份一次,備份介質使用專用外置硬盤,磁帶機等,數據覆蓋時間周期不小于一個月;2、工廠數據和文件備份辦法由工廠IT根據實際情況制定,并上報總部審批后實施。(二)服務器數據備份1、所有服務器數據庫文件及附件文件由總信息部IT人員備份。數據庫文件每天自動備份到備份服務器,數據保留一周;附件文件每天自動備份當天新增文件到備份服務器,永久保存;2、財務金蝶系統數據每天自動備份到備份服務器,數據保留一周。第十七條災難發生后,信息部IT人員根據上述途徑所獲得備份資料,重建各應用系統并恢復重要數據。第七章 附 則第十八條 公司IT管理事務須嚴格執行本制度的規定,違反規定給公司造成損失的,將對相關單位和責任人進行處罰。第十九條 本制度由信息部制訂并負責解釋,經總經理和董事長審議通過后執行。第二十條 本制度未盡事宜按集團有關規定執行。第二十一條 本制度自發布之日起執行。