大型物流貨物運輸公司計算機信息化管理制度.docx
下載文檔
上傳人:地**
編號:1273457
2024-12-16
15頁
22.76KB
1、大型物流公司計算機信息化管理制度第一節(jié) 總則第1條 目的為規(guī)范公司計算機和信息化系統(tǒng)的管理,確保計算機以及計算機網(wǎng)絡資源高效安全地用于工作,特制定本制度。第2條 本制度所稱的信息化管理系統(tǒng),是由公司內(nèi)部計算機及其相關(guān)配套的設備、設施構(gòu)成,按照系統(tǒng)應用的目標和規(guī)則對公司信息化信息進行處理的人機系統(tǒng)。第3條 本制度涉及的范圍包括公司各辦公地點的計算機設備、局域網(wǎng)、辦公地點之間的廣域連接,Internet出口以及網(wǎng)絡上提供的各類服務器和自動化信息辦公平臺(OA)等應用系統(tǒng)。第4條 本制度適用于公司內(nèi)應用信息化管理系統(tǒng)的所有部門和個人。第二節(jié) 信息化系統(tǒng)相關(guān)人員職責第5條 信息化系統(tǒng)管理人員(以下簡稱2、系統(tǒng)管理員)是公司信息化管理系統(tǒng)建設的主要執(zhí)行者,負責系統(tǒng)的設備保障、運行監(jiān)測、及時維護、數(shù)據(jù)備份以及信息系統(tǒng)規(guī)劃、計劃、方案的起草工作;同時,負責公司信息化管理系統(tǒng)和各工作站系統(tǒng)軟件、應用軟件的安裝、調(diào)試和維護工作。第6條 系統(tǒng)管理員擁有對其工作責任范圍內(nèi)每臺計算機的操作、查看設置和管理的權(quán)限,負有保障公司計算機網(wǎng)絡信息安全的責任,并對計算機及信息系統(tǒng)的使用進行培訓。第7條 實際操作人員負責本職位范圍內(nèi)計算機信息系統(tǒng)的正確和有效操作,及時回饋BUG、修改建議。第三節(jié) 采購和報廢管理第8條 按照計算機系統(tǒng)規(guī)劃和工作需要,公司各部門提出購置信息設備的申請,填寫物品申購審批表后,由系統(tǒng)管理員確認,3、最后交公司領導批準。第9條 計算機設備由于使用時間過長,嚴重老化需要做報廢處理的,要經(jīng)過系統(tǒng)管理員確認后,由各部門負責人填寫報廢申請單(見附件44)。第四節(jié) 信息系統(tǒng)安全和使用條例第10條 公司計算機在原則上實行專人專用的原則;計算機操作系統(tǒng)以及所有程序由系統(tǒng)管理員統(tǒng)一安裝;計算機、郵箱和OA等賬號由系統(tǒng)管理員統(tǒng)一設置開通,并告知使用人員。第11條 每一位員工必須妥善保存自己的用戶名和密碼,如發(fā)現(xiàn)密碼有外泄的可能,需立刻進行修改,不能自行修改的應及時通知系統(tǒng)管理員對密碼進行更改。第12條 公司的計算機和網(wǎng)絡設備由系統(tǒng)管理員管理維護,任何部門和個人不得私自更改計算機和網(wǎng)絡設備的各項設置,如:路由4、器、交換機、計算機名、網(wǎng)絡IP地址、計算機超級管理員密碼、登錄方式、系統(tǒng)設置、組策略設置等。第13條 系統(tǒng)管理員必須妥善管理公司所有計算機以及信息系統(tǒng)(包括筆記本計算機、臺式計算機、路由器、服務器、交換機、OA、數(shù)據(jù)庫和企業(yè)郵箱等)的賬號信息,防止賬號流失和外泄。第14條 各部門員工應將重要的工作文檔、數(shù)據(jù)、圖紙等文件資料進行定期的備份,刻盤或存至域服務器的指定位置,不進行備份導致文件丟失的需負相應責任。第15條 客戶資料是公司的寶貴財產(chǎn),負責資料錄入的員工需將客戶資料存入加密分區(qū),業(yè)務人員可在獲得相關(guān)公司領導或主管同意的情況下,領取一部分和自己區(qū)域相關(guān)的客戶資料,其他員工未經(jīng)領導同意,不得擅5、自查詢、打印、復制、分發(fā)、修改、刪除客戶資料。第16條 員工未經(jīng)許可,不得復制公司內(nèi)部任何數(shù)據(jù)資料(包括公司機密、客戶資料、數(shù)據(jù)庫資料、軟件源代碼等)給外來人員及已經(jīng)簽署辭職和辭退同意書的人員或者發(fā)布到互聯(lián)網(wǎng)上;對于嚴重構(gòu)成有損公司利益、造成公司經(jīng)濟損失的行為,給予開除處理,并保留追究法律責任的權(quán)利。第17條 員工不應將任何與工作、業(yè)務等相關(guān)的文件存放在計算機的C盤內(nèi)(如系統(tǒng)目錄、根目錄、桌面等),未按規(guī)定保存文件造成文件丟失的,承擔相應的責任。第18條 計算機上不得存放有影響和破壞公司計算機網(wǎng)絡正常運行的軟件,如:(黑客程序、網(wǎng)絡搶帶寬軟件、網(wǎng)絡代理服務器軟件、帶病毒的文件、各種文件隱含加密6、軟件等)電影文件及不健康的文件,如:(淫穢圖片、視頻文件、工作和學習類除外)并要求定期給計算機進行殺毒操作,如發(fā)現(xiàn)存在此類文件,系統(tǒng)管理員可以在不通知所有者的情況下無條件的完全刪除,刪除操作中引起的數(shù)據(jù)丟失和系統(tǒng)出現(xiàn)錯誤等由此類文件所有者負責。第19條 公司員工不得私自拆卸計算機及外設,不得用力擊打主機、顯示器、鍵盤、鼠標等,更不能私自更換計算機機箱內(nèi)的硬件設備,不得隨意拆裝電腦配件,如有人為損壞或丟失,由本機維護人負責賠償。第20條 未經(jīng)系統(tǒng)管理員許可,不得私自將筆記本計算機、帶智能功能的手機、MP3等設備接入公司計算機網(wǎng)絡。使用和移動辦公設備時,必須嚴格按操作規(guī)程規(guī)范操作;由于違規(guī)操作而造7、成設備損壞的,視情節(jié)由違規(guī)者承擔部分或全部維修費用。第21條 任何人不得因私挪用公司信息設備、網(wǎng)絡資源、更不能破壞計算機網(wǎng)絡設備,對有破壞者將處以相應處罰。第22條 具有上網(wǎng)權(quán)限的員工不得在公司計算機上瀏覽國家規(guī)定任何違法違規(guī)網(wǎng)站,不得利用不正當?shù)南螺d工具(BT、FLASHGET、電驢、迅雷)下載文件和電影,影響公司正常網(wǎng)速。并且不允許刪除、關(guān)閉和屏蔽殺毒軟件。第23條 系統(tǒng)管理員對公司計算機配置及信息系統(tǒng)使用人做詳細登記;擁有專用計算機的員工離職或換崗,系統(tǒng)管理員必須檢查設備,確定設備未損壞、遺失、缺少后方可簽字。第24條 對于違反使用條例的員工,第一次發(fā)現(xiàn)進行警告,第二次記小過,并在公司內(nèi)8、通報批評。累計多次,仍屢教不改者,報公司領導進行處理。第五節(jié) 賬戶及密碼管理第25條 賬戶管理 (1)賬戶定義須符合下面的規(guī)則: 1.1以用戶姓名拼音或用戶姓名或用戶代碼定義賬戶名; 1.2以數(shù)據(jù)庫名定義賬戶名,如需在同一個數(shù)據(jù)庫定義多個數(shù)據(jù)庫賬戶,則按實際應用需求定義; 1.3系統(tǒng)管理員賬戶為系統(tǒng)自動生成,依據(jù)系統(tǒng)特性、安全性需重命名系統(tǒng)管理員賬戶; 1.4依據(jù)系統(tǒng)管理員管理系統(tǒng)的需要,定義具有一定管理權(quán)限的賬戶。 (2)賬戶申請及權(quán)限分配規(guī)則: 2.1域賬戶申請:申請人提交賬戶開通申請表(見附件45),經(jīng)相關(guān)部門負責人和技術(shù)部負責人審批確認后,系統(tǒng)管理員依據(jù)賬戶開通申請表創(chuàng)建賬戶并分配相關(guān)9、的操作權(quán)限; 2.2應用系統(tǒng)賬戶及權(quán)限分配:申請人提交的賬戶開通申請表經(jīng)相關(guān)部門負責人和技術(shù)部負責人審批確認后,系統(tǒng)管理員依據(jù)賬戶開通申請表創(chuàng)建賬戶后,分配相應的操作權(quán)限; (3)賬戶禁用與刪除規(guī)則: 3.1使用者在離職后所持有的賬戶將被禁用或者刪除; 3.2域賬戶直接刪除; 3.3應用系統(tǒng)賬戶直接禁用或刪除。 (4)賬戶權(quán)限定期審閱相關(guān)部門負責人需要對部門員工分配系統(tǒng)賬戶權(quán)限進行定期的審閱,檢查員工賬戶權(quán)限是否分配妥當,在實際的操作中是否存在權(quán)限過大的問題,審閱間隔周期為三個月;在以下情況發(fā)生時相關(guān)部門負責人需立即對員工賬戶權(quán)限進行審閱: 4.1員工離職,安排新員工接手離職員工的工作,需要對10、賬戶權(quán)限進行審閱; 4.2員工調(diào)職,安排新員工接手調(diào)職員工的工作,需要對賬戶權(quán)限進行審閱。 (5)賬號訪問控制監(jiān)控定期進行賬號訪問的監(jiān)控,特別是應用系統(tǒng)的訪問日志;每月打印超級系統(tǒng)管理員賬號在應用系統(tǒng)中的操作日志,每三個月打印應用賬號的權(quán)限分配,并交由相關(guān)的管理層審閱,記錄審閱的結(jié)果加以存檔。第26條 賬戶密碼管理 (1)系統(tǒng)管理員賬戶密碼管理 1.1系統(tǒng)管理員賬戶密碼的設置必須符合下面的規(guī)則: 1.1.1密碼復雜性必須符合由字母,數(shù)字,特殊字符共組成; 1.1.2密碼長度最小為16個字符組成; 1.1.3密碼每月更改一次; 1.1.4密碼使用三次以上須更改; 1.1.5系統(tǒng)管理員賬戶密碼指S11、AP、金碟、明源、OA、考勤、一卡通、域管理、數(shù)據(jù)庫、操作系統(tǒng)、網(wǎng)絡設備、郵件服務器、瑞星服務器、網(wǎng)站服務器、打印服務器等所有應用系統(tǒng)及設備的系統(tǒng)管理員或超級系統(tǒng)管理員密碼。 1.2密碼保管規(guī)則:系統(tǒng)管理員賬戶密碼分成兩部分,技術(shù)部、財務部、行政部三個部門各設立一位系統(tǒng)管理員賬戶密碼保管人員,前半部分由財務部或者行政部的密碼保管人員保管,后半部分由技術(shù)部密碼保管人員保管;密碼以電子文檔形式存放在加密U盤,同時用信件密封的形式存放在密碼保管人員鎖柜里。 2.1.1 SAP、金蝶、明源系統(tǒng)管理員賬戶密碼前半部分由財務部密碼保管人員保管; 2.1.2數(shù)據(jù)庫、操作系統(tǒng)、網(wǎng)絡設備系統(tǒng)管理員賬戶密碼前半部12、分由技術(shù)部密碼保管人員保管,密碼后半部分由系統(tǒng)管理員保管; 2.1.3 OA、考勤、一卡通系統(tǒng)的系統(tǒng)管理員賬戶密碼前半部分由行政部密碼保管人員保管。 1.3變更規(guī)則:系統(tǒng)管理員賬戶密碼使用三次以上,或者系統(tǒng)管理員賬戶密碼使用一個月后,或者密碼保管人員申請離職時,系統(tǒng)管理員賬戶密碼必須立即給予變更;系統(tǒng)管理員賬戶密碼使用一個月后,須在下個月的第一個工作日更改密碼;每次變更系統(tǒng)管理員賬戶密碼都必須把詳細的變更記錄在加密U盤和密封的信件里。 1.4密碼系統(tǒng)管理員遵守規(guī)則應用及維護各信息化系統(tǒng)的相關(guān)部門(如財務部、行政部、技術(shù)部等)必須設置一名密碼保管員,密碼保管員須與公司簽署保密協(xié)議,對工作中知悉的13、公司的商業(yè)秘密,如經(jīng)營方針策略、投資決策意向、產(chǎn)品服務定價、市場分析、商業(yè)資料、財務資料、人事資料、工資薪酬等信息必須嚴格遵守保密承諾。(2)普通賬戶密碼管理2.1普通賬戶密碼的設置必須符合下面的規(guī)則: 2.1.1密碼復雜性必須符合由字母,數(shù)字,特殊字符共組成; 2.1.2密碼長度最小為8個字符組成; 2.1.3密碼初始值為password; 2.1.4密碼每三個月自動提示更改密碼; 2.1.5使用者第一次登錄系統(tǒng)須更改初始的賬戶密碼; 2.1.6賬戶密碼鎖定時間為15分鐘; 2.1.7賬戶密碼鎖定閾值為3次無效登錄; 2.1.8普通賬戶密碼包括各應用系統(tǒng)賬戶和域賬戶。 2.2密碼保管規(guī)則:普14、通賬戶密碼由使用者自行設置、保管,保管形式由使用者自行選擇。 2.3密碼使用規(guī)則: 使用者無需填寫密碼使用申請單,使用者自行輸入普通賬戶和賬戶密碼,系統(tǒng)將根據(jù)普通賬戶的分配的權(quán)限調(diào)出相應的操作界面。 2.4密碼變更規(guī)則:普通賬戶在密碼使用一段時間后,系統(tǒng)將定期提示使用者更改密碼,直到使用者設置了一個新的密碼;對于沒有自動提示更改密碼功能的應用系統(tǒng),由技術(shù)部定時發(fā)文告知使用者更改密碼,發(fā)文時間為每個月底最后一個工作日;對于普通賬戶沒有要求密碼設置符合復雜性要求的應用系統(tǒng),由技術(shù)部定時發(fā)文告知使用者密碼設置必須符合復雜性的要求,發(fā)文時間為每個月底最后一個工作日;使用者提出離職申請后,系統(tǒng)管理員將禁15、用其普通賬戶或取消權(quán)限。第六節(jié) 計算機清潔及保養(yǎng)和維修第27條 員工應該保持計算機周圍環(huán)境的清潔,鍵盤、鼠標機箱、顯示器等不應堆積灰塵,應每日清理。第28條 遇到突然停電時,必須等待3分鐘后才能再次開啟計算機電源,以免造成計算機主電路板損壞,如有UPS電源供電的,在突然斷電后的12分鐘內(nèi)必須關(guān)閉計算機電源,以免UPS電源損壞。第29條 計算機的機箱上不允許堆放任何文件、文件架子、廢紙簍等,把機箱放在空氣容易流通的地方,并使室溫維持在28度左右,以確保計算機正常運行。第30條 遇到計算機問題(包括經(jīng)常性死機)應及時通知系統(tǒng)管理員,并填寫計算機設備檢修單(見附件46),系統(tǒng)管理員會按照保修先后順序16、進行維修;如碰到有硬件損壞要更換的,由系統(tǒng)管理員寫情況并說明并加上使用者的購買申請,上報部門負責人。第31條 計算機出現(xiàn)問題,未在保修期內(nèi)及時報修或者由于使用者操作不當引起的計算機問題而造成的一切相關(guān)損失,由計算機使用者負責賠償。第七節(jié) 機房管理第32條 機房出入管理制度 (1)進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)等對設備正常運行構(gòu)成威脅的物品; (2)技術(shù)部人員進出機房時必須佩帶工作證并填好機房進出登記表(見附件47),非技術(shù)部人員進入機房應在技術(shù)部人員的陪同下方可進入,并限制和監(jiān)控其活動范圍;(3)技術(shù)部人員未經(jīng)批準不得帶外人進入中心機房參觀、演示、查詢信息17、;(4)機房門前安裝監(jiān)控攝像頭,并配置雙向電子門禁系統(tǒng),控制、鑒別和記錄人員的進出信息; (5)每月一次檢查門禁系統(tǒng)能否正常工作,對其記錄進行備份,若數(shù)據(jù)異常須打印相關(guān)記錄,同時報相關(guān)部門和領導進行調(diào)查; (6)每月至少抽查一次攝像頭的錄像與門禁系統(tǒng)的記錄是否相符合。第33條 機房操作管理制度 (1)未經(jīng)允許不得改動或移動機房內(nèi)的電源、空調(diào)、機柜、終端、服務器等設備; (2)技術(shù)部相關(guān)人員應注意觀察服務器、網(wǎng)絡設備、UPS、空調(diào)、消防設備的狀態(tài)是否正常,發(fā)現(xiàn)問題應及時上報和詳細記錄; (3)必須嚴格遵守防火、防盜制度,嚴禁在機房內(nèi)存放易燃、易爆物品及腐蝕物、強磁場等,機房附近應配備一定數(shù)量的消18、防器材,由經(jīng)過培訓的人員負責; (4)不定期對機房內(nèi)設置的消防器材、監(jiān)控設備進行檢查,以保證其有效性; (5)做好機房空調(diào)設備的維護保養(yǎng)工作,使機房保持穩(wěn)定的溫度和濕度(溫度要求保持在21攝氏度左右,濕度保持在相對濕度45%-65%); (6)自覺維護機房環(huán)境、設備整潔,嚴禁在機房內(nèi)會客和大聲喧嘩,不得吸煙、喝水、吃食物、嬉戲和進行劇烈運動,保持機房安靜; (7)進入中心機房人員,若需操作相關(guān)服務器,必須認真、如實、詳細填寫服務器操作記錄表(見附件48),以備后查; (8)非機房工作人員未經(jīng)許可不得擅自上機操作和對運行設備及各種配置進行更改; (9)對服務器操作完畢以后須鎖好相關(guān)機柜; (1019、)在服務器上做程序變更、數(shù)據(jù)遷移、系統(tǒng)維護、更改系統(tǒng)參數(shù)、配置設定時,所有操作變更必須有存檔記錄; (11)嚴格做好各種數(shù)據(jù)、文件的備份工作。中心服務器數(shù)據(jù)庫要定期進行備份,并由專人保管; (12)機房系統(tǒng)管理員要對各服務器的配置、用途、IP等作詳細的登記,并對系統(tǒng)安裝光盤,正版應用軟件及相關(guān)重要文檔定期整理歸檔; (13)嚴格執(zhí)行密碼管理規(guī)定,確定服務器和數(shù)據(jù)庫管理人員的權(quán)限,有服務器遠程控制的管理人員,確保所控制服務器的正常運行和數(shù)據(jù)安全,具體實施參照賬戶密碼管理; (14)機房工作人員應恪守保密制度,禁止泄密、外借或轉(zhuǎn)移公司業(yè)務數(shù)據(jù)。對各部門、各子公司送交的數(shù)據(jù)及處理后的數(shù)據(jù)都必須按有關(guān)20、規(guī)定履行交接登記手續(xù)。第八節(jié) 軟件資產(chǎn)管理第34條 軟件資產(chǎn)管理的定義軟件資產(chǎn)管理是將軟件作為企業(yè)的資產(chǎn)加以統(tǒng)籌管理,其目的是將企業(yè)所擁有的軟件納入企業(yè)資產(chǎn)的正常管理程序,以便掌握企業(yè)IT建設的投資狀況,包括:采購、分發(fā)、安裝、變動、升級、維護到報廢、刪除等軟件資產(chǎn)使用的整個生命周期。第35條 軟件資產(chǎn)管理的作用軟件資產(chǎn)管理對企業(yè),尤其是IT系統(tǒng)的正常運作具有重要意義,它能幫助企業(yè)在降低成本、防范風險、成本控制等三大方面能夠起到非常顯著的推動作用。第36條 軟件資產(chǎn)管理規(guī)范: (1)軟件的申購 1.1軟件的申購必須填寫物品申購審批表; 1.2技術(shù)部根據(jù)業(yè)務部門的需求,最后確定軟件申購的版本、數(shù)21、量; 1.3軟件供應商需提供所申購軟件的特許權(quán)證書和隨附物品,技術(shù)部負責軟件版本的核確實; 1.4申購的軟件入庫后,由技術(shù)部統(tǒng)一領用管理。 (2)軟件的安裝 2.1公司職員不得私自在公司的電腦上安裝軟件; 2.2公司電腦只安裝日常辦公軟件,若員工因工作需要,申請安裝其它軟件,必須填寫軟件安裝審批表(見附件49),經(jīng)所在部門負責人和公司領導審批通過后,由技術(shù)部指派的人員到指定的電腦上安裝所需軟件;(3)軟件的日常管理 3.1公司員工不得將公司購買的正版軟件復制、傳播或安裝到私人使用的電腦上; 3.2未經(jīng)公司授權(quán),公司員工不得在公司電腦上使用以個人身份獲特許使用權(quán)的軟件; 3.3未經(jīng)公司授權(quán),公司員工不得從互聯(lián)網(wǎng)下載并安裝軟件; 3.4當職員離職時,其電腦上除日常辦公的軟件外,其它全部刪除,并在離職人員計算機處理登記表(見附件50)上做好登記; 3.5根據(jù)工作需要,技術(shù)部須及時對應用軟件進行升級; 3.6對公司已不再使用的軟件技術(shù)部須將其永久歸檔存儲; 3.7每年的年底技術(shù)部須對公司使用的軟件進行一次全面的清點; 3.8技術(shù)部安裝人員須接受有關(guān)軟件特許權(quán)的培訓,應了解和慎防任何可能會侵犯知識產(chǎn)權(quán)的風險;3.9技術(shù)部負責保存公司所有軟件的特許權(quán)證書,使用許可證等證書和文件; 3.10對違反軟件管理規(guī)范的職員由公司行政部按相關(guān)規(guī)定處罰。