更新时间:2024-05-18 00:08:16点击:79
公司信息安全管理制度(修订版)
在当今瞬息万变、日新月异的世界中,使用的系统越来越多。 一个好的制度可以使各项工作按照计划和要求达到预期目标。 那么制定一个制度真的很难吗? 以下是小编收集整理的公司信息安全管理体系(修订版),仅供参考,我们一起来看看。
1. 一般原则
为了加强公司所有信息安全的管理,让大家充分利用计算机提高工作效率,特制定本制度。
2、计算机管理要求
1、IT管理员负责公司所有计算机的管理。 各部门应将计算机负责人名单报IT管理员,由IT管理员(填写《计算机IP地址分配表》)备案管理。 如有变更,应在计算机负责人变更后一周内向IT管理员备案。
2、公司内所有计算机应由各部门指定专人使用。 使用每台计算机的人被指定为计算机的负责人。 其他人(不包括IT管理员)请求使用该计算机,应征得该计算机负责人的同意。 、严禁让外人使用工作电脑,由此产生的问题一切责任由电脑负责人承担。
3、未经IT管理员批准,任何人不得拆卸、更换计算机设备; 如果计算机出现故障,计算机负责人应及时向IT管理员报告,IT管理员会查明故障原因并提出纠正措施。 讲道理,惩罚电脑负责人。
4、日常维护内容:
A.保持电脑表面清洁
B、电脑硬盘要经常整理,保持硬盘整洁完整;
C、下班不使用时,应关闭主机电源。
5、计算机IP地址和密码由IT管理员指定并发送给各部门,不得擅自更改。 计算机系统专用资料(软件盘、系统盘、驱动盘)应由专人保管,不得带出公司或个人随意存放。
6、禁止因非工作原因将公司配发的电脑拿走或出借给他人。 如有遗失或损坏,须给予相应赔偿。 禁止计算机用户格式化硬盘。
7、电脑内部调用:
A、IT管理员负责公司内部计算机的按需调动,并根据需要组织计算机的迁移或更换。
B、公司内计算机被调用时,IT管理员应对通话进行记录,《通话记录表》经副总经理签字认可后,提交IT管理员存档。
8、电脑报废:
A、计算机报废是由用户部门提出的。 IT管理员根据计算机的使用情况和升级情况组织鉴定,并同意报废处理。 经部门经理批准后,到财务部按《固定资产管理规定》办理报废手续。
B、报废的电脑残件由IT管理员回收,并组织工作人员一次性处理。
C、电脑报废的条件:
1)主要部件损坏严重,无升级和维修价值;
2)修理或改造费用超过或接近等效性能值的设备。
3、环境管理
1、计算机的运行环境应防尘、防潮、防干扰、安全接地。
2、尽量保持电脑周围环境干净整洁,不要在电脑周围放置影响使用或清洁的物品。
3、服务器机房应干净、整洁、摆放整齐; 非主管维修人员未经授权不得进入。
4、软件管理与保护
1、职责:
A. IT管理员负责软件的开发、购买、存储、安装、维护、删除和管理。
B、计算机负责人负责软件的使用和日常维护。
2、使用管理:
A、计算机系统软件:IT管理员需统一安装正版Windows专业版,常用办公软件安装正版Office专业版套件,正版ERP管理系统,制图软件安装正版CAD专业版,杀毒软件安装安全杀毒套件、邮件软件安装闪电邮件、以及自主开发的等正版绿色软件。
B、未经许可禁止下载或安装软件、游戏、电影等。 如果您因工作需要安装或删除软件,请向IT管理员申请。 检查软件符合要求后,由IT管理部门或在IT管理员的监督下进行。 安装或移除。
C、计算机负责人应管理计算机操作系统或软件的用户名、工号、密码。 若岗位调整,应及时通知IT管理部门变更相关权限。 不要盗用他人的用户名和密码登录计算机,也不要更改、破坏他人的文件,做好局域网共享文件夹的密码保护。
D、计算机负责人应及时备份业务相关软件(刻录光盘)的应用数据,防止因机器故障或误删除而导致文件丢失。
E、计算机软件使用过程中如发现异常或错误代码,计算机负责人应及时报告IT管理员处理。
3、升级与保护:
A. 如果操作系统和软件需要更新、版本升级,由IT管理员负责升级、安装和购买。
B、使用前必须用杀毒软件对U盘、软盘进行扫描杀毒,无病毒后方可使用。
C、IT管理员协助计算机负责人检测和清理计算机上的病毒、木马程序,并要求定期更新防病毒软件。
5、硬件维护
1. 要求:
A、IT管理部门负责计算机或相关计算机设备的维护。
B、硬件维护人员在拆装计算机时必须采取必要的防静电措施。
C、硬件维护人员必须在工作结束后或临走时将拆卸下来的设备恢复原样。
D、关键计算机设备应配备必要的断电和继电保护电源。
E、IT管理人员应根据设备手册进行日常维护,每月一次。
2、维护保养:
A、计算机负责人负责计算机的使用、清洁和维护;
B、IT管理员必须经常检查计算机及外设的状态,及时发现并解决问题。
6. 网络管理
A、禁止浏览或登录反动、色情、邪教等不明、非法网站,浏览违法信息,禁止使用电子邮件收发与上述内容相关的电子邮件; 通过互联网或光盘下载、安装和传播病毒和黑客程序。
B、禁止未经许可将公司管控文件、数据上传至网络及复制、传播。
七、维修流程
电脑出现故障时,立即停止运行,向公司IT管理员报告,并填写《公司电脑维护记录表》; IT管理员负责维护。
八、奖惩措施
因为计算机设备是我们工作中的重要工具。 因此,IT管理者将计算机管理纳入计算机领导者绩效考核范围,并严格执行。
自本制度发布之日起:
1、有下列行为之一的,IT管理员有权根据实际情况对当事人及其直接领导人员进行处罚和追究责任: 情节严重的,由上级部门领导处理。
A、未经授权安装、使用未经授权的软件(包括游戏、电影),每个软件罚款50元。
B、电脑有密码功能但未使用的,每次罚款10元。
C、下班后,电脑不退出系统、不关闭显示器的,每次罚款10元。
D、未经授权使用他人计算机或外设并造成不良影响的,每次罚款50元。
五、浏览、登录反动、色情、邪教等不明违法网站,传播非法电子邮件的,每次罚款100元。
F、私自或未经IT管理部门审核擅自更改计算机IP地址的,每次处以10元罚款。
G. 如有复制受控文件和数据,或故意删除共享数据软件和计算机数据的行为,将根据损失情况给予处罚。
2、如发现因:非法操作、保管不当、擅自安装、使用硬件电器设备而造成硬件损坏或丢失的,责任人应赔偿硬件价值的全部费用。
九、附则
1、本制度是公司计算机管理制度,要求每位计算机负责人必须遵守本制度。
2、本制度由IT管理员编制、修订。
3、本制度经公司总经理批准后实施。
编译/日期:IT 管理员
审核/日期: xx, xx, 20xx
批准/日期:xx-xx-20xx
【公司信息安全管理制度(修订版)】相关文章:
信息公司安全管理体系06-16
公司安全管理体系06-07
公司信息化项目管理系统12-21
公司安全管理体系模型征文06-07
公司员工安全管理体系09-28
酒店管理公司安全管理体系06-07
公司安全生产管理制度09-30
供电公司信息安全保护措施论文08-05
某公司安全用电管理制度06-07
公司安全生产管理体系模板10-12
,免费推广平台,欢迎您的到来。