科技公司信息化系統及網絡安全管理制度.doc
下載文檔
上傳人:正***
編號:789206
2023-11-14
11頁
33.07KB
1、科技公司信息化系統及網絡安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 信息化管理制度第一章 總 則第一條 為加強公司信息化建設,規范信息化管理,降低管理成本,提高工作效率和管理水平,結合公司實際和發展戰略,以信息化帶動管理現代化,提升公司管理水平,特制定此制度。第二條 本制度適用于公司信息化硬件、軟件、耗材、系統、數據和安全等管理工作,指導公司的網絡使用管理和維護工作,規范設備和耗材采購配置引進流程,為公司的信息化系統健全完善和數據安全工作提供切實有效的方案。第三條 公司信息化管理實行統一管理、分項負責、責任到人的管2、理機制。第二章 管理分工及職責第四條 綜合部是公司信息化管理常設機構,職責是:(一)負責組織擬定公司信息化管理規章制度和管理流程;(二)承辦公司信息化設備的采購、調配與回收;(三)組織信息化設備的安裝、調試及技術支持;(四)負責公司辦公自動化系統(0A系統)建設、運營、維護和信息資源管理工作;(五)統籌公司信息安全管理,組織公司信息化管理的知識培訓;(六)負責公司硬件、網絡設備維護維修工作。第五條 各部門的職責是:(一)保證公司信息化工作任務在本部門的執行;(二)上報本部門年度信息化需求;(三)負責本部門所使用的信息化設施日常維護和保管工作。第六條 公司各使用部門應指定專人負責本部門信息化管理3、工作。第七條 信息化人員管理:(一)對信息技術管理機構實行定崗、定編、定責,明確各崗位的人員素質要求;(二)建立重要崗位的雙人負責制,并加強對單人單崗的監控;(三)建立完善的保密制度,重要崗位應簽訂保密協議書;(四)建立信息技術人員定期培訓和考核制度。第三章 信息化系統管理第八條 服務器管理(一)公司所有信息化系統涉及到的服務器主機應按照國家服務器設備的管理標準,保障服務器主機在合適的環境中運行。(二)信息化管理員對服務器主機的運行進行監控,依據服務器資源的占用情況,及時對服務器進行調整。在必要的情況下,信息化管理員對服務器主機的操作系統、應用軟件進行升級,安裝補丁程序。第九條 計算機管理(一4、)綜合部負責公司各類計算機、工作站及相關設備的維護、升級管理。(二)綜合部每年初應根據需求,對存在故障無法解決、設備老化、市場無配件更換的老舊計算機設備進行集中統計并上報備案。(三)在未經綜合部許可的情況下,各計算機使用人不得隨意更換、拆卸計算機內的零部件及網絡設備。(四)計算機設備出現故障,相關知情人員必須及時報告綜合部,由綜合部安排人員進行現場技術處理并修復,對不能進行現場處理并修復的設備,由技術人員明確故障原因,出具鑒定結果,送相關外部機構進行維修處理。第十條 網絡管理(一)綜合部負責公司網絡系統的規劃、設計、建設與管理。公司網絡線路和網絡設備均要由綜合部統一組織安裝、管理、維護。(二)5、公司所有網絡使用者應對公司網絡的安全、完好負責。未經允許其他人員不得擅自更換線路和設備,不得擅自拆卸網絡設備、改變設備配置。(三)信息化管理員應定期對網絡線路和設備的運行情況進行檢查。當出現網絡中斷故障、網絡傳輸速度異常、設備或線路出現問題時,要及時上報公司綜合部,由專人負責解決。(四)任何本公司人員不得向其他外部人員泄漏公司網絡結構、網絡布局、布線系統及軟件結構、代碼、軟件注冊碼或序列號等有關網絡方面的任何機密。第四章 辦公系統平臺管理第十一條 組織管理與職責 綜合部負責OA 服務器的管理維護和日常運行。主要職責包括:1、負責管理OA 軟件的開發升級管理;2、制定、落實OA 有關規章制度;36、組織公司各部門及員工的培訓和技術指導工作; 4、負責服務器、操作系統和硬件的維護,確保服務器安全運行; 5、保障公司各部門和各用戶與服務器網絡的正常連通; 6、負責OA 系統用戶注冊管理,包括現有用戶、新增用戶的開通和使用權限及對需注銷的人員及時辦理注銷。注銷前應備份用戶OA 內的文件; 7、負責日常運行的技術維護、系統功能的不斷完善; 二、其他部門主要職責為: 1、負責制定本部門OA 相應管理制度; 2、負責本部門OA 的日常維護、人員培訓等技術支持工作; 3、負責本部門參與OA 人員權限變更時,及時提供給公司行政部申請調整。 4、負責根據本部門工作需要,提出優化需求。第十二條 OA 的使7、用 一、公司各部門的公文原則上統一采OA 傳送,對于未經OA 傳送的文件,原則上不予書面審批。 二、如因出差而無法及時處理待辦事項的,可通過短信、郵件方式等方式先行辦理,出差任務完成回到公司后需及時將待辦事項辦理完成。 三、文件發送后,發送文件的人員要對發送的文件情況要進行檢查、催辦、督辦,確認 發出的文件已落實到位。 四、嚴禁利用OA 做與工作無關的事情。 五、未經許可,嚴禁管理員利用管理員權限私自查看他人文件。第十三條 登陸規范 一、系統正式運行后,系統所有用戶原則上必須在每個工作日保持在線狀態,以保證公文的正常流轉和信息的及時傳送。 二、多人共用一臺計算機,如暫停使用時需及時注銷或退出管8、理協同模塊,以免他人介入工作環境。 三、登陸OA 用戶口令應經常更改并保守秘密,以防他人有意或無意打開系統獲取信息。 四、涉及公司秘密以及其它密級文件不在管理協同模塊上進行工作流轉。 第十四條 應急處理 一、對公司制度、報告、公文、檔案等有價值的內容、信息,在發布的同時,發布人還應進行備份,以避免信息丟失;二、需要進行歸檔管理的資料、信息由綜合部指定相關人員進行備份;三、系統出現故障,導致公文與信息無法在系統中進行正常流轉的,應及時通知系統管理員。系統管理員應盡快組織相關單位查明原因,排除故障,并在2 個工作日內作出相應。若24 小時內仍未排除故障,可報請公司總經理同意,采用紙質文件進行處理。9、第五章 信息網絡安全管理第十五條 公司網絡使用人員要加強自身修養,遵守職業道德和工作紀律,要從主觀上避免可能造成信息泄露的行為,提高安全意識。第十六條 網絡操作人員要熟練掌握網絡管理操作,根據公司網絡相關制度與手冊,保證信息化網絡暢通。相關操作人員要遵守工作紀律,嚴格按工作權限進行操作,嚴禁利用計算機技術超越權限訪問或私自修改他人信息。第十七條 各部門(單位)計算機操作人員應經常進行病毒檢測。發現病毒應立即采取措施進行病毒清理,新發現的病毒類型和重大安全事故應及時上報。第十八條 信息化管理員要堅持原則,遵守國家保密法和信息工作紀律,認真履行工行職責,確保不泄密。對于掌握公司核心秘鑰和超級權限的10、管理人員,要定期對其秘鑰和權限進行備案和測試,確保秘鑰及權限的安全。第十九條 如公司員工的崗位變動、離職等情況,要提前上報綜合部備案,收回其掌握的秘鑰和權限,重新修改后方可下發。第二十條 數據安全各部門(單位)對計算機數據及存儲數據的載體必須進行安全、妥善地管理。OA辦公系統、用友NC財務管理軟件等核心業務系統的數據,必須定期、定時進行數據庫的備份和數據下載,予以保存。綜合部負責組織各類信息系統的備份工作,保證系統故障后能及時恢復。第六章 機房管理第二十一條 凡涉及部署信息化機房和設備的部門須建立健全必要的安全防范管理制度,認真落實安全防范措施,并負責對使用和管理信息化機房和設備的人員進行教育11、管理。第二十二條 嚴禁非機房工作人員進入機房,特殊情況需信息化管理員或相關負責人批準,并認真填寫登記表后方可進入。外來人員未經綜合部負責人同意嚴禁擅自進入信息化機房并操作相關設備。第二十三條 加強信息化機房室內火種、電源的管理,不得擅自動明火,禁止存放易燃易爆物品,使用電源必須保證安全。信息化機房的安全防護措施必須參照國家相關標準予以配備完善,人員正常操作后應及時離開,并確保門禁系統安全。第二十四條 信息化管理員應每日檢查計算機房集中監控系統運行情況,保證計算機房溫度、濕度等環境符合信息設備正常運行的要求。定期檢查硬件線路,排查線路隱患并予以及時處理。第二十五條 建立機房設備調試登記機制,對本地局域網絡、廣域網的調試,建立檔案。未發生故障或故障隱患時相關人員不可對中繼、光纖、網線及各種網絡、系統設備進行任何調試;若有故障應對所發生的故障、處理過程和結果等做好詳細登記。第七章 涉密信息及密碼管理第二十六條 公司各類信息化設備和系統應嚴格依據公司保密管理制度要求,做好保密工作。第二十七條 公司OA、各部門等核心信息化管理系統,網絡設備、安裝有涉密軟件的計算機終端設備、移動終端設備,必須設置符合要求的賬號和密碼,并由綜合部統一管理。第八章 附 則第二十八條 本制度由公司綜合部制定和解釋。第二十九條 本制度自印發之日起施行。