- 運輸企業(yè)信息安全管理制度 推薦度:
- 企業(yè)信息安全管理制度 推薦度:
- 相關(guān)推薦
企業(yè)信息安全管理制度
在充滿活力,日益開放的今天,我們都跟制度有著直接或間接的聯(lián)系,制度是一種要求大家共同遵守的規(guī)章或準(zhǔn)則。我敢肯定,大部分人都對擬定制度很是頭疼的,以下是小編收集整理的企業(yè)信息安全管理制度,希望能夠幫助到大家。
企業(yè)信息安全管理制度1
一、網(wǎng)絡(luò)資源和服務(wù)器由信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。
二、服務(wù)器及個人用機(jī)的管理:
1、各科室及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在信息系統(tǒng)管理員處備案,未經(jīng)授權(quán),非管理員不得對其進(jìn)行操作。
2、各科室及以上的服務(wù)器管理員有責(zé)任對其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的'CPU、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運行的服務(wù)使用情況;服務(wù)器上運行的殺毒軟件的及時更新;
3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數(shù)據(jù)及時備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。
4、個人和各科室未經(jīng)服務(wù)器管理員批準(zhǔn)不得私自設(shè)立服務(wù)器。
5、服務(wù)器管理員每月定期對服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。
6、服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當(dāng)服務(wù)器管理員有變更時,管理員密碼需及時更改。
7、各科室所有人員應(yīng)自行維護(hù)電腦的正常使用,并按照要求進(jìn)行設(shè)置及及時進(jìn)行補丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改IP等。
三、IP地址的管理:
1、IP地址由服務(wù)器管理員統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。
2、我項目部申請的公網(wǎng)IP任何人不得私用。
3、工作需要公網(wǎng)IP,需申請上級領(lǐng)導(dǎo)批準(zhǔn)后,方可使用。
4、公司公網(wǎng)IP使用無工作需要時,立即停止使用,并通知服務(wù)器管理員收回。
企業(yè)信息安全管理制度2
一、提高安全認(rèn)識,禁止非工作人員操縱系統(tǒng)主機(jī),不使用系統(tǒng)主機(jī)時,應(yīng)注意鎖屏。
二、每周檢查主機(jī)登錄日志,及時發(fā)現(xiàn)不合法的.登錄情況。
三、對網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無規(guī)則,重要口令要多于八位。
四、加強(qiáng)口令管理,對文件用隱性密碼方式保存,確認(rèn)所有帳號都有口令,當(dāng)系統(tǒng)中的帳號不再被使用時,應(yīng)立即從相應(yīng)的數(shù)據(jù)庫中清除。
五、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員、系統(tǒng)管理員調(diào)離崗位后一小時內(nèi)由接任人員監(jiān)督檢查更換新的密碼。
企業(yè)信息安全管理制度3
為保證計算機(jī)的正常運行,確保計算機(jī)安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
一、管理范圍劃分
本部計算機(jī)分為涉密和非涉密兩部分,涉密計算機(jī)指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟(jì)運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機(jī)。非涉密計算機(jī)指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機(jī)。信息安全科、運行科、人事科和機(jī)關(guān)財務(wù)各一臺計算機(jī)按照涉密要求進(jìn)行管理。
二、非涉密計算機(jī)日常管理
1、各科室的計算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時間用計算機(jī)玩游戲及運行一切與工作無關(guān)的軟件。
3、新購的計算機(jī)、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機(jī)管理員檢測,確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計算機(jī)操作人員發(fā)現(xiàn)本科室的計算機(jī)感染病毒,應(yīng)立即中斷運行,并與計算機(jī)管理員聯(lián)系及時消除。
5、愛護(hù)機(jī)關(guān)計算機(jī)設(shè)備,保持計算機(jī)設(shè)備的干凈整潔。
三、涉密計算機(jī)日常管理
1、涉密的計算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的.重要文件不能存放在與國際聯(lián)網(wǎng)的計算機(jī)上。
2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。
3、存儲過國家秘密信息的計算機(jī)媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。
4、涉密的計算機(jī)信息需打印輸出必須到信息安全科專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在信息安全科專用設(shè)備粉碎銷毀。
5、對信息載體(軟盤、光盤等)及計算機(jī)處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
四、其他
對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
企業(yè)信息安全管理制度4
為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。
第一條信息安全是指通過各種計算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺)和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲過程中的機(jī)密性、完整性和真實性。具體包括以下幾個方面:
1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。
2、信息內(nèi)容的安全。側(cè)重于保護(hù)信息的機(jī)密性、完整性和真實性。系統(tǒng)管理員應(yīng)對所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評測,采取技術(shù)措施對所發(fā)現(xiàn)的漏洞進(jìn)行補救,防止竊取、冒充信息等。
3、信息傳播安全。要加強(qiáng)對信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)傳播,避免對國家利益、公共利益以及個人利益造成損害。
第二條涉及國家秘密信息的安全工作實行領(lǐng)導(dǎo)負(fù)責(zé)制。
第三條信息的內(nèi)部管理
1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;
2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺)病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺)的整體搞病毒能力;
3、各信息應(yīng)用科室對本單位所負(fù)責(zé)的信息必須作好備份;4、各科室應(yīng)對本部門的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)科室必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時向信息安全協(xié)調(diào)科報告;
5、涉及國家秘密的信息的`存儲、傳輸?shù)葢?yīng)指定專人負(fù)責(zé),并嚴(yán)格按照國家有關(guān)保密的法律、法規(guī)執(zhí)行;
6、涉及國家秘密信息,未經(jīng)信息安全分管領(lǐng)導(dǎo)批準(zhǔn)不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;
7、涉密文件不可放置個人計算機(jī)中,非涉密電子郵件的收發(fā)也要實行病毒查殺。
第四條信息加密
1、涉及國家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
3、涉及社會安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
4、涉及國家秘密、國家與部門利益和社會安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條任何單位和個人不得從事以下活動:
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
2、入侵他人計算機(jī);
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
4、未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。
第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
企業(yè)信息安全管理制度5
為確保計算機(jī)網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全、高效運行和各類設(shè)備運行處于良好狀態(tài),正確使用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。
一、一般規(guī)定
1、機(jī)房屬重要涉密崗位,必須嚴(yán)格執(zhí)行國家、省、市保密局有關(guān)保守國家秘密和密碼工作的規(guī)定。
2、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴(yán)禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴(yán)禁在網(wǎng)絡(luò)上運行或傳播一切法律法規(guī)禁止、有損國家機(jī)關(guān)形象以及涉及國家秘密、危害國家安全的軟件或圖文信息。
3、無關(guān)人員不準(zhǔn)進(jìn)入機(jī)房,不準(zhǔn)違規(guī)操作和使用機(jī)房設(shè)備,不準(zhǔn)私自將機(jī)房設(shè)備帶離機(jī)房。機(jī)關(guān)科(室)需借用機(jī)房設(shè)備的,機(jī)房工作人員必須上報,經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。
4、做好機(jī)房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機(jī)房內(nèi)吸煙,不準(zhǔn)在機(jī)房堆放雜物和垃圾,保持機(jī)房室內(nèi)整潔。下班時,必須關(guān)閉不用的設(shè)備及電源,鎖好機(jī)房門窗,方可離開。
二、值班巡視規(guī)定
1、值班由委門衛(wèi)一并負(fù)責(zé),遵照委值班規(guī)定。
2、巡視由網(wǎng)絡(luò)管理員負(fù)責(zé),巡視人員要遵守以下職責(zé):
。1)要在第一時間發(fā)現(xiàn)隱患,并及時報告,使相關(guān)管理人員能及時趕到現(xiàn)場盡最大可能縮短故障恢復(fù)時間。
。2)履行機(jī)房的各項規(guī)定,不得作與工作、業(yè)務(wù)無關(guān)的任何私事,不得擅自離開崗位。督促進(jìn)入機(jī)房人員嚴(yán)格遵守。
。3)負(fù)責(zé)機(jī)房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)的安全運行;
負(fù)責(zé)完成規(guī)定的日常操作和故障監(jiān)測記錄,簡單故障的排除,負(fù)責(zé)環(huán)境設(shè)備的日常巡視。
3、巡視內(nèi)容包括:
。1)網(wǎng)絡(luò)(內(nèi)部信息平臺)運行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;
防火墻的工作狀況;網(wǎng)站的工作狀況;交換機(jī)的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺)運行速度;認(rèn)真做好記錄。
。2)機(jī)房環(huán)境的巡視:機(jī)房門的關(guān)閉情況,機(jī)房的衛(wèi)生狀況,機(jī)房的燈光狀況,機(jī)房的溫度、濕度及空氣狀況,認(rèn)真做好記錄。
。3)機(jī)房設(shè)備的巡視:對機(jī)房空調(diào)系統(tǒng)的運行情況進(jìn)行經(jīng)常性巡視,密切注意工作負(fù)荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、正常的運行;
主配電柜的供電電壓、電流;空調(diào)的工作狀況;認(rèn)真做好巡視記錄。
三、日常管理規(guī)定
1、到機(jī)房工作的人員不得在機(jī)房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。
2、到機(jī)房工作的人員嚴(yán)禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強(qiáng)磁、腐蝕性物體等危險物品進(jìn)入機(jī)房。
3、到機(jī)房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動與自己工作無關(guān)的設(shè)備,嚴(yán)禁在機(jī)房大聲喧嘩、玩電子游戲、聊天等。
4、機(jī)房內(nèi)不能存放任何食品,嚴(yán)禁在機(jī)房內(nèi)存放雜物,嚴(yán)禁在機(jī)房內(nèi)使用其他用電器。
四、運行維護(hù)規(guī)定
1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括:清掃灰塵檢查各接點、觸電的溫升,松緊。
2、機(jī)房專用空調(diào)每年進(jìn)行兩次巡檢,維護(hù)內(nèi)容:清掃及更換各過濾網(wǎng)、清洗或更換加濕罐、清掃室外機(jī)、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報警是否正常、進(jìn)行軟化水更換。
3、機(jī)房防雷設(shè)施每年檢查一次,維護(hù)內(nèi)容:檢測個防雷器的可靠性、檢查接地狀況。
4、機(jī)房每年進(jìn)行兩次專業(yè)保潔,維護(hù)內(nèi)容:對機(jī)房的地板進(jìn)行調(diào)整和清潔、對底板下、天棚板上進(jìn)行清潔。
五、安全保密規(guī)定
1、做好防雷、防火、防水、防盜、防蟲害。
防雷:按國家的規(guī)定對機(jī)房的設(shè)備進(jìn)行接地。每年要按國家的.規(guī)定對防雷設(shè)施及設(shè)備接地進(jìn)行檢測。
防火:需按國家的規(guī)定在計算機(jī)機(jī)房進(jìn)行設(shè)置消防設(shè)施。設(shè)施每年要按國家規(guī)定進(jìn)行檢測。
防水:要經(jīng)常檢查機(jī)房的防漏水情況,空調(diào)、門窗及屋頂。
防盜:嚴(yán)格機(jī)房進(jìn)出管理,門禁要24x7小時工作,嚴(yán)格執(zhí)行進(jìn)出機(jī)房的登記制度、嚴(yán)格執(zhí)行進(jìn)出機(jī)房不得攜帶其他物品的規(guī)定。
防蟲害:經(jīng)常檢查機(jī)房的頂棚上和地板下的封閉情況,不得在機(jī)房內(nèi)在放食品,不得在機(jī)房內(nèi)堆放雜物。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺)運行安全管理
。1)對INTERNET網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進(jìn)行調(diào)整以防入侵。
。2)對所有服務(wù)器要安裝病毒軟件,要經(jīng)常對防病毒軟件進(jìn)行升級。經(jīng)常對計算機(jī)病毒進(jìn)行檢測。
3、系統(tǒng)設(shè)備安全管理
(1)進(jìn)入機(jī)房不得帶拷貝工具和便攜機(jī);
。2)機(jī)房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機(jī)密碼、系統(tǒng)登陸密碼;
。3)機(jī)房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護(hù);
。4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);
。5)非網(wǎng)管人員不得私自操作任何服務(wù)器;
(6)認(rèn)真遵守國家的各項保密制度;
。7)嚴(yán)格遵守黨和國家的保密制度。有關(guān)打印結(jié)果、存儲介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級的媒體應(yīng)用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;
(8)需要于正常工作時之外使用機(jī)房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運行值班人員辦理登記手續(xù)。機(jī)房的值班人員必須同時在場陪同;
(9)嚴(yán)禁與機(jī)房工作無關(guān)的人員進(jìn)入機(jī)房;
。10)非機(jī)房工作人員在機(jī)房工作是必須有機(jī)房值班人員陪同;
(11)機(jī)房內(nèi)各類服務(wù)器應(yīng)由專人分類管理
。12)建立設(shè)備、資料責(zé)任制。
企業(yè)信息安全管理制度6
一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。
2、任何人不得進(jìn)入未經(jīng)許可的計算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各科室應(yīng)定期對本科室計算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時進(jìn)行恢復(fù)。
二、帳號管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對工作站設(shè)置開機(jī)密碼和屏保密碼。
3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員根據(jù)有關(guān)帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安全和保密負(fù)責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺)實體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。
3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。
4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺)賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺)運行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、穩(wěn)定、暢通。
6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺)拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺)資料。
8、每年對本單位網(wǎng)絡(luò)(內(nèi)部信息平臺)的效能和各電腦性能進(jìn)行評價,提出網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺)暢通和信息安全。
2、嚴(yán)格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機(jī)病毒入侵和黑客攻擊。
5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時加以分析,排查不安定因素,防止黃色,反動信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓(xùn)制度
五、病毒的防治管理制度
1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計算機(jī)病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺)使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報告。網(wǎng)絡(luò)管理員及時指導(dǎo)和協(xié)助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進(jìn)行在線升級。
計算機(jī)病毒防治管理制度
為加強(qiáng)計算機(jī)的安全監(jiān)察工作,預(yù)防和控制計算機(jī)病毒,保障計算機(jī)系統(tǒng)的正常運行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實際情況,制定本制度。
一、凡在本網(wǎng)站所轄計算機(jī)進(jìn)行操作、運行、管理、維護(hù)、使用計算機(jī)系統(tǒng)以及購置,維修計算機(jī)及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計算機(jī)病毒,是指編制或者在計算機(jī)程序中插入的破壞計算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計算機(jī)使用,并能自我復(fù)制的一組計算機(jī)指令或者程序代碼。
三、任何工作人員不得制作和傳播計算機(jī)病毒。
四、任何工作人員不得有下列傳播計算機(jī)病毒的行為:
1、故意輸入計算機(jī)病毒,危害計算機(jī)信息系統(tǒng)安全。
2、向計算機(jī)應(yīng)用部門提供含有計算機(jī)病毒的文件、軟件、媒體。
3、購置和使用含有計算機(jī)病毒的媒體。
五、預(yù)防和控制計算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實施,其主要職責(zé)是:
1、制定計算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計算機(jī)病毒防治管理人員外;
3、采取計算機(jī)病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計算機(jī)病毒防治教育和培訓(xùn);
5、及時檢測、清除計算機(jī)系統(tǒng)中的計算機(jī)病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報告發(fā)現(xiàn)的計算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計算機(jī)病毒的'來源。
8、對因計算機(jī)病毒引起的計算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時向公安機(jī)關(guān)報告人,并保護(hù)現(xiàn)場。
9、計算機(jī)安全管理部門應(yīng)加強(qiáng)對計算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。
10、計算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計算機(jī)運行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計算機(jī)系統(tǒng)運行。
11、計算機(jī)安全管理部門應(yīng)對引起的計算機(jī)及其軟件進(jìn)行計算機(jī)病毒檢測,發(fā)現(xiàn)染有計算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。
12、通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時對傳輸媒體進(jìn)行病毒檢測,接收到郵件時也要及時進(jìn)行病毒檢測,以防止計算機(jī)病毒的傳播。
13、任何部門和個人不得從事下列活動:
、攀占⒀芯坑泻(shù)據(jù);
、瞥霭、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
、菑(fù)制有害數(shù)據(jù)的檢測,清除工具
六、凡未按以上預(yù)防計算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進(jìn)行100-200元/次的處罰。
七、積極接受公安機(jī)關(guān)對計算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。
企業(yè)信息安全管理制度7
一、違法案件報告和協(xié)查制度
1、落實網(wǎng)絡(luò)安全崗位責(zé)任制,實行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)安全員負(fù)責(zé)制,網(wǎng)絡(luò)安全事件實行誰主管,誰負(fù)責(zé)。
2、加強(qiáng)值班和值班日志的管理,建立定期,不定期的日志分析制度,及時發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)安全事件和隱患。
3、一旦發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)違法案件,應(yīng)詳細(xì)、如實記錄事件經(jīng)過,保存相關(guān)日志,及時通知有關(guān)人員,并與公安部門取得聯(lián)系。
4、進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時,網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。
二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺):
1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺)通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。
2、隨意改變網(wǎng)絡(luò)接入位置。
3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);
4、通過電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺)、存儲介質(zhì)等途徑故意傳播計算機(jī)病毒。
5、對網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
6、對網(wǎng)絡(luò)各攻擊,包括利用已知的'系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實施的拒絕服務(wù)攻擊;
7、訪問和傳播色情、反動、邪教、謠言等不良信息的。
企業(yè)信息安全管理制度8
一、涉密和非涉密移動存儲介質(zhì)由辦公室建立臺帳,信息安全人員負(fù)責(zé)涉密和非涉密移動存儲介質(zhì)的日常管理和維護(hù)維修。
二、涉密移動存儲介質(zhì)不得在非涉密計算機(jī)上使用。
三、涉密移動存儲介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準(zhǔn)。
四、嚴(yán)禁將涉密移動存儲介質(zhì)借給外單位或他人使用。
五、涉密移動存儲介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,嚴(yán)禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復(fù),必須按涉密載體予以銷毀。
六、非涉密移動存儲介質(zhì)不得存儲任何涉密信息。
七、非涉密移動存儲介質(zhì)不得連接涉密計算機(jī)。
八、不再使用或不能使用的'涉密和非涉密移動存儲介質(zhì)要及時上交辦公室,由技術(shù)人員對要報廢的涉密和非涉密移動存儲介質(zhì)進(jìn)行進(jìn)一步確認(rèn),并與領(lǐng)取時的類型,電子(產(chǎn)品)序列號,編號等進(jìn)行核對,填寫銷毀登記表,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,送有保密資質(zhì)的單位進(jìn)行銷毀。
九、任何部門和個人不得擅自銷毀涉密和非涉密移動存儲介質(zhì)。
企業(yè)信息安全管理制度9
一、網(wǎng)絡(luò)(內(nèi)部信息平臺)的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。
二、所有用戶,不準(zhǔn)掃描端口,不準(zhǔn)猜測和掃描其他用戶的密碼,不準(zhǔn)猜測和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺)的服務(wù)器和交換設(shè)備的口令。
三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的`系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時采取措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報,做好入侵情況登記。
四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時修補漏洞或進(jìn)行系統(tǒng)升級。
五、要定期對網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺)運行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺)內(nèi)外的入侵。
六、網(wǎng)絡(luò)(內(nèi)部信息平臺)信息安全員履行對所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺)或入網(wǎng)計算機(jī)的人或事。
七、所有用戶有責(zé)任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報,協(xié)助有關(guān)部門或管理人員對上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實提供所需證據(jù)。
八、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員應(yīng)根據(jù)實際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時排除系統(tǒng)隱患。
【企業(yè)信息安全管理制度】相關(guān)文章:
企業(yè)信息安全管理制度04-04
安全管理制度08-28
安全管理制度09-08
信息安全管理制度09-10
廚房安全管理制度01-08
變更安全管理制度11-27
文明安全管理制度07-04
起重安全管理制度08-26
車間安全管理制度08-31