網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告大全(18篇)

字號(hào):

    報(bào)告的寫(xiě)作可以培養(yǎng)判斷力和解決問(wèn)題的能力。在撰寫(xiě)報(bào)告之前,先對(duì)需要研究和分析的問(wèn)題進(jìn)行充分的了解和調(diào)研,獲取相關(guān)的背景信息和數(shù)據(jù)支持。探索這些范文可以激發(fā)我們的靈感和創(chuàng)造力,幫助我們撰寫(xiě)出更出色的報(bào)告。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇一
    所有網(wǎng)絡(luò)設(shè)備(包括光纖、路由器、交換機(jī)、集線器等)均歸現(xiàn)代教育技術(shù)中心所管轄,其安裝、維護(hù)等操作由現(xiàn)代教育技術(shù)中心工作人員進(jìn)行。其他任何人不得破壞或擅自維修。
    第二條
    所有學(xué)校內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)部分的擴(kuò)展必須經(jīng)過(guò)現(xiàn)代教育技術(shù)中心實(shí)施或批準(zhǔn)實(shí)施,未經(jīng)許可任何部門(mén)不得私自連接交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)?,F(xiàn)代教育技術(shù)中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并進(jìn)行處罰措施。
    第三條
    各部門(mén)的聯(lián)網(wǎng)工作必須事先報(bào)現(xiàn)代教育技術(shù)中心,由現(xiàn)代教育技術(shù)中心做網(wǎng)絡(luò)實(shí)施方案。
    第四條
    學(xué)校局域網(wǎng)的網(wǎng)絡(luò)配置由現(xiàn)代教育技術(shù)中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
    第五條
    接入學(xué)校局域網(wǎng)的客戶端計(jì)算機(jī)的網(wǎng)絡(luò)配置由現(xiàn)代教育技術(shù)中心部署的dhcp服務(wù)器統(tǒng)一管理分配,包括:用戶計(jì)算機(jī)的ip地址、網(wǎng)關(guān)、dns和wins服務(wù)器地址等信息。未經(jīng)許可,任何人不得使用靜態(tài)網(wǎng)絡(luò)配置。
    第六條
    任何接入學(xué)校局域網(wǎng)的客戶端計(jì)算機(jī)不得安裝配置dhcp服務(wù)。一經(jīng)發(fā)現(xiàn),將給予通報(bào)并交有關(guān)部門(mén)嚴(yán)肅處理。
    第七條
    網(wǎng)絡(luò)安全:嚴(yán)格執(zhí)行國(guó)家《網(wǎng)絡(luò)安全管理制度》。對(duì)在學(xué)校局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動(dòng)者,將視其情節(jié)輕重交有關(guān)部門(mén)或公安機(jī)關(guān)處理。
    第八條
    教職工具有信息保密的.義務(wù)。任何人不得利用計(jì)算機(jī)網(wǎng)絡(luò)泄漏公司機(jī)密、技術(shù)資料和其它保密資料。
    第九條
    任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損學(xué)校形象和教工聲譽(yù)的信息。
    第十條
    任何人不得掃描、攻擊學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)。
    第十一條
    任何人不得掃描、攻擊他人計(jì)算機(jī),不得盜用、竊取他人資料、信息等。
    第十二條
    為了避免或減少計(jì)算機(jī)病毒對(duì)系統(tǒng)、數(shù)據(jù)造成的影響,接入學(xué)校局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
    1.任何單位和個(gè)人不得制作計(jì)算機(jī)病毒;不得故意傳播計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全;不得向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
    2.采取有效的計(jì)算機(jī)病毒安全技術(shù)防治措施。建議客戶端計(jì)算機(jī)安裝使用現(xiàn)代教育技術(shù)中心部署發(fā)布的瑞星殺毒軟件和360安全衛(wèi)士對(duì)病毒和木馬進(jìn)行查殺。
    3.定期或及時(shí)更新用更新后的新版本的殺病毒軟件檢測(cè)、清除計(jì)算機(jī)中的病毒。
    第十三條
    學(xué)校的互聯(lián)網(wǎng)連接只允許教職工為了工作、學(xué)習(xí)和工余的休閑使用,使用時(shí)必須遵守有關(guān)的國(guó)家、企業(yè)的法律和規(guī)程,嚴(yán)禁傳播淫穢、反動(dòng)等違犯國(guó)家法律和中國(guó)道德與風(fēng)俗的內(nèi)容。學(xué)校有權(quán)撤消違法犯紀(jì)者互聯(lián)網(wǎng)的使用。使用者必須嚴(yán)格遵循以下內(nèi)容:
    1.從中國(guó)境內(nèi)向外傳輸技術(shù)性資料時(shí)必須符合中國(guó)有關(guān)法規(guī)。
    2.遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
    3.不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
    4.任何人不得在網(wǎng)上制作、查閱和傳播宣揚(yáng)反動(dòng)、淫穢、封建迷信等違犯國(guó)家法律和中國(guó)道德與風(fēng)俗的內(nèi)容。
    5.不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。
    6.不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長(zhǎng)國(guó)內(nèi)不利條件和涉國(guó)家安全的資料。
    7.不能傳輸任何不符合當(dāng)?shù)胤ㄒ?guī)、國(guó)家法律和國(guó)際法律的資料。
    第十四條
    各部門(mén)人員每日上班及時(shí)打開(kāi)計(jì)算機(jī),進(jìn)入學(xué)校辦公系統(tǒng)、瀏覽相關(guān)文件信息、學(xué)習(xí)有關(guān)文件資料。如有自己業(yè)務(wù)相關(guān)的工作信息,要及時(shí)處理,處理結(jié)果及時(shí)回饋有關(guān)責(zé)任人員。
    第十五條
    充分利用辦公系統(tǒng)的優(yōu)勢(shì)信息處理平臺(tái),瀏覽的相關(guān)情況由辦公系統(tǒng)后臺(tái)數(shù)據(jù)庫(kù)自動(dòng)生成詳細(xì)記錄,以便領(lǐng)導(dǎo)檢查相關(guān)登陸信息提供記錄參考。
    第十六條
    各部門(mén)人員必須及時(shí)做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)工作,保證數(shù)據(jù)資料的完整準(zhǔn)確和安全性。
    第十七條
    嚴(yán)禁外來(lái)人員對(duì)計(jì)算機(jī)數(shù)據(jù)和文件進(jìn)行拷貝或抄寫(xiě)以免泄漏學(xué)校機(jī)密,對(duì)學(xué)校辦公系統(tǒng)或其它學(xué)校內(nèi)部平臺(tái)帳號(hào)不得相互知曉,每個(gè)人必須保證自己帳號(hào)的唯一登陸性負(fù)責(zé),否則由此產(chǎn)生的數(shù)據(jù)安全問(wèn)題由其本人負(fù)全部責(zé)任。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇二
    一般規(guī)則是加強(qiáng)對(duì)公司計(jì)算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。
    確保網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,確保公司機(jī)密文件的安全,確保服務(wù)器、數(shù)據(jù)庫(kù)的安全運(yùn)行。
    加強(qiáng)計(jì)算機(jī)辦公人員的安全意識(shí)和團(tuán)隊(duì)合作精神,做好各部門(mén)的相關(guān)工作。
    1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)由計(jì)算機(jī)硬件設(shè)備、客戶端軟件和網(wǎng)絡(luò)系統(tǒng)配置組成。
    2、軟件包括服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件、專(zhuān)業(yè)網(wǎng)絡(luò)應(yīng)用軟件等。
    3、客戶端的網(wǎng)絡(luò)系統(tǒng)配置包括網(wǎng)絡(luò)上的客戶端名稱、ip地址分配、用戶登錄名、用戶密碼、和互聯(lián)網(wǎng)配置。
    4、系統(tǒng)軟件是指操作系統(tǒng)。
    5、平臺(tái)軟件指平臺(tái)軟件,如防偽和防偽系統(tǒng)、辦公軟件。
    6、專(zhuān)業(yè)軟件指繪圖軟件(如photoshop等。)用于設(shè)計(jì)工作。
    1、信息網(wǎng)絡(luò)部是網(wǎng)絡(luò)安全運(yùn)行的管理部門(mén),負(fù)責(zé)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)的日常維護(hù)和管理。
    2、負(fù)責(zé)系統(tǒng)軟件研究、采購(gòu)、安裝、升級(jí)、托管。
    3、網(wǎng)絡(luò)管理員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行、辦公自動(dòng)化系統(tǒng)、平臺(tái)系統(tǒng);服務(wù)器的`安全運(yùn)行和數(shù)據(jù)備份;互聯(lián)網(wǎng)外部接口安全和計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶密碼和權(quán)限管理幫助各部門(mén)進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)存檔。
    4、網(wǎng)絡(luò)管理人員執(zhí)行公司的保密制度,嚴(yán)格遵守公司的商業(yè)秘密。
    5、員工實(shí)施計(jì)算機(jī)安全管理系統(tǒng)并遵守公司的保密制度。
    6、系統(tǒng)管理員的密碼必須由網(wǎng)管部門(mén)的相關(guān)人員掌握。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇三
    維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個(gè)終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營(yíng)活動(dòng)提供安全的網(wǎng)絡(luò)環(huán)境。
    適用于公司內(nèi)部辦公局域網(wǎng)絡(luò),業(yè)務(wù)局域網(wǎng)絡(luò)、國(guó)大藥房、國(guó)瑞藥業(yè)、國(guó)藥物流的網(wǎng)絡(luò)。
    3.1 信息部
    3.1.1系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
    3.1.2系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
    3.1.3其它崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
    3.2 各部門(mén)
    3.2.1負(fù)責(zé)各自部門(mén)使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
    3.2.2負(fù)責(zé)各自部門(mén)數(shù)據(jù)的安全備份。
    3.2.3負(fù)責(zé)及時(shí)通知信息部有關(guān)各自部門(mén)使用的計(jì)算機(jī)病毒發(fā)生情況及其它安全隱患情況。
    4.1 公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
    4.2 網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。
    4.2.1 每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼
    4.2.2 跟蹤最新防病毒信息及其防殺方法,將其及時(shí)發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
    4.2.3及時(shí)跟蹤防火墻的軟硬件升級(jí)信息。
    4.3 負(fù)責(zé)公司本部辦公網(wǎng)網(wǎng)絡(luò)安全防護(hù)工作。
    4.3.1 及時(shí)升級(jí)本公司網(wǎng)絡(luò)的最新病毒代碼。
    4.3.2 實(shí)時(shí)對(duì)各個(gè)工作終端進(jìn)行病毒監(jiān)測(cè)。
    4.3.3 及時(shí)將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
    4.3.4 對(duì)染毒終端逐一進(jìn)行全面查殺毒。
    4.3.5 及時(shí)對(duì)防火墻軟硬件進(jìn)行升級(jí)。
    4.3.6 建立日常病毒記錄日志,記錄病毒代碼。(參見(jiàn)《病毒記錄日志》)
    4.4 監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)、國(guó)大藥房、國(guó)瑞藥業(yè)、國(guó)藥物流的網(wǎng)絡(luò)安全防護(hù)措施等工作。
    4.5 協(xié)助本部相關(guān)部門(mén)進(jìn)行重要數(shù)據(jù)的定期備份。
    4.6 業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入輸出的管理。
    《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》
    《計(jì)算機(jī)機(jī)房管理制度》
    《病毒記錄日志》
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇四
    (1)嚴(yán)格執(zhí)行檢驗(yàn)操作規(guī)程,認(rèn)真負(fù)責(zé),杜絕弄虛作假,出現(xiàn)問(wèn)題追究責(zé)任,并按經(jīng)濟(jì)責(zé)任制相關(guān)內(nèi)容處理。
    (2)化驗(yàn)數(shù)據(jù)要求實(shí)事求是,準(zhǔn)確無(wú)誤,杜絕虛報(bào)謊報(bào),要對(duì)檢驗(yàn)報(bào)告結(jié)果、數(shù)據(jù)及結(jié)論負(fù)責(zé),檢驗(yàn)報(bào)告要加蓋化驗(yàn)專(zhuān)用章及化驗(yàn)員章后,及時(shí)上報(bào)各部室。
    (3)負(fù)責(zé)對(duì)原輔料、成品、半成品的化驗(yàn)及檢驗(yàn)工作。取樣及時(shí),要按取樣原則取樣,要有代表性,及時(shí)向有關(guān)部門(mén)及有關(guān)領(lǐng)導(dǎo)報(bào)送檢驗(yàn)報(bào)告單。
    (4)嚴(yán)格遵守儀器使用記錄,掌握本崗位所用計(jì)量器具校驗(yàn)周期,及時(shí)和主管溝通,保證計(jì)量器具的準(zhǔn)確性和可靠性。
    (5)對(duì)工作失誤造成損失負(fù)全部責(zé)任,對(duì)以上四項(xiàng)標(biāo)準(zhǔn)規(guī)定中所出現(xiàn)問(wèn)題負(fù)全面責(zé)任,對(duì)本崗位安全操作負(fù)全責(zé)。
    (6)遵守和執(zhí)行公司制定的.規(guī)章制度。
    (7)有提合理化建議并享有權(quán)利,有拒絕將不合格檢驗(yàn)報(bào)告單開(kāi)成合格檢驗(yàn)報(bào)告單的權(quán)利,有維護(hù)自身合法利益的權(quán)利。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇五
    1、計(jì)算機(jī)的用戶部門(mén)應(yīng)保持清潔、安全、計(jì)算機(jī)設(shè)備的良好工作環(huán)境。禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計(jì)算機(jī)設(shè)備安全的物品。
    2、當(dāng)本單位非技術(shù)人員對(duì)本單位設(shè)備進(jìn)行維護(hù)時(shí)、系統(tǒng)等。維護(hù),本單位相關(guān)技術(shù)人員必須在現(xiàn)場(chǎng)監(jiān)督全過(guò)程。計(jì)算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門(mén)負(fù)責(zé)人的批準(zhǔn)。
    3、嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計(jì)算機(jī)設(shè)備使用、啟動(dòng)、關(guān)機(jī)。任何人不得用電插撥計(jì)算機(jī)外部設(shè)備的接口。如果計(jì)算機(jī)出現(xiàn)故障,應(yīng)及時(shí)向計(jì)算機(jī)責(zé)任部門(mén)報(bào)告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。
    (1)操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問(wèn)的分級(jí)控制。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
    (2)系統(tǒng)管理操作代碼的設(shè)置和管理。
    1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
    2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。
    3、系統(tǒng)管理員必須獲得其上級(jí)對(duì)業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
    4、系統(tǒng)管理員不得使用他人的`操作碼進(jìn)行業(yè)務(wù)操作;
    5、系統(tǒng)管理員調(diào)離崗位。上級(jí)管理員(或相關(guān)責(zé)任人)應(yīng)及時(shí)取消其代碼并生成新的系統(tǒng)管理員代碼。
    (3)通用操作代碼的設(shè)置和管理。
    1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,每個(gè)用戶設(shè)置一個(gè)代碼。
    2、經(jīng)營(yíng)者不得將他人代碼用于經(jīng)營(yíng)活動(dòng)。
    3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時(shí)生成新的操作員代碼。
    1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡(jiǎn)單的代碼和標(biāo)簽。
    密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。
    密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時(shí)設(shè)置的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。
    密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
    2、密碼應(yīng)每隔不超過(guò)一個(gè)月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時(shí)間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
    3、服務(wù)器、路由器等重要設(shè)備超級(jí)用戶的密碼被/操作機(jī)構(gòu)否定。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇六
    學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理?xiàng)l例。
    1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
    2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。
    3、我校成立了網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,組長(zhǎng)由學(xué)校法人擔(dān)任,從事校園網(wǎng)絡(luò)管理的人員要具有相應(yīng)的法律意識(shí)和計(jì)算機(jī)網(wǎng)絡(luò)管理水平,必須成立校園網(wǎng)絡(luò)安全管理機(jī)構(gòu),負(fù)責(zé)校園內(nèi)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。
    4、任何單位和個(gè)人,未經(jīng)學(xué)校法人或校園網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
    5、所有上網(wǎng)用戶必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
    6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國(guó)家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
    7、使用校園網(wǎng)的全體師生有義務(wù)向?qū)W校法人、網(wǎng)絡(luò)中心和有關(guān)部門(mén)報(bào)告違法行為和有害信息。
    1、校園網(wǎng)由學(xué)校統(tǒng)一管理及維護(hù)。接入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴(yán)格使用自己的用戶名和密碼上網(wǎng)。網(wǎng)絡(luò)管理員對(duì)入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對(duì)其進(jìn)行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置,不得盜用用戶帳號(hào)。
    2、與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國(guó)家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
    3、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,要及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。
    4、對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)要及時(shí)、準(zhǔn)確登記備案。網(wǎng)絡(luò)教室未經(jīng)允許不準(zhǔn)對(duì)社會(huì)開(kāi)放。
    5、校園網(wǎng)中對(duì)外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人審核通過(guò)后再進(jìn)行發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過(guò)對(duì)應(yīng)部門(mén)領(lǐng)導(dǎo)的批準(zhǔn)。對(duì)網(wǎng)站內(nèi)容要進(jìn)行定期更新、備份。
    6、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設(shè)的帳戶和口令為個(gè)人用戶所擁有,網(wǎng)絡(luò)中心對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。
    7、加強(qiáng)對(duì)師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:
    (1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過(guò)濾軟件系統(tǒng),監(jiān)控日志同時(shí)上報(bào)縣教育局電教室。
    (2)加強(qiáng)對(duì)學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
    (3)專(zhuān)用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
    8、校園網(wǎng)絡(luò)內(nèi)的每臺(tái)計(jì)算機(jī)上必須安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線升級(jí)殺毒軟件,及時(shí)向網(wǎng)絡(luò)中心報(bào)告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。
    9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩網(wǎng)絡(luò)游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計(jì)算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
    10、嚴(yán)禁在校園網(wǎng)內(nèi)使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對(duì)于外來(lái)光盤(pán)、優(yōu)盤(pán)上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、殺毒。
    11、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有政治問(wèn)題和淫穢色情內(nèi)容的信息。
    12、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
    13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤(pán)的c盤(pán)區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
    14、保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開(kāi)計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
    15、各處室部門(mén)和教研組必須加強(qiáng)對(duì)計(jì)算機(jī)的管理,指定專(zhuān)人負(fù)責(zé)管理。管理員應(yīng)經(jīng)常測(cè)試計(jì)算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時(shí)通過(guò)校園辦公系統(tǒng)上報(bào)。
    16、各處室部門(mén)和教研組應(yīng)認(rèn)真做好本單位計(jì)算機(jī)的維護(hù)和清潔衛(wèi)生工作。
    1、使用校園網(wǎng)的全體師生必須對(duì)所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有敏感信息和有害信息。
    2、除校園網(wǎng)負(fù)責(zé)人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計(jì)算機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施。
    3、用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好用戶名和密碼。嚴(yán)禁用各種手段破解他人口令、盜用戶名和密碼。
    4、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽(tīng)、盜用活動(dòng)。
    5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報(bào)告違法行為和有害的、不健康的信息。
    違反本制度規(guī)定,有下列行為之一的,學(xué)??筛鶕?jù)情節(jié)提出警告、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或交公安機(jī)關(guān)處理。
    1、查閱、復(fù)制或傳播下列信息
    (1)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
    (2)煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;
    (3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;
    (4)公然侮辱他人或者捏造事實(shí)誹謗他人;
    (5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
    2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。
    3、盜用他人帳號(hào)或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者;
    4、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
    5、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
    6、使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。
    7、有盜用用戶名和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇七
    學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理?xiàng)l例。
    1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
    2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的`安全運(yùn)行。
    3、網(wǎng)絡(luò)中心負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。
    4、任何單位和個(gè)人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
    5、所有上網(wǎng)用戶必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
    6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國(guó)家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
    7、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門(mén)報(bào)告違法行為和有害信息。
    1、校園網(wǎng)由學(xué)校電教中心統(tǒng)一管理及維護(hù)。連入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴(yán)格使用由網(wǎng)絡(luò)中心分配的ip地址。網(wǎng)絡(luò)管理員對(duì)入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對(duì)其進(jìn)行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置,不得盜用ip地址及用戶帳號(hào)。
    2、與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國(guó)家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
    3、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報(bào)告并定期匯報(bào),及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。
    4、對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)要及時(shí)、準(zhǔn)確登記備案。網(wǎng)絡(luò)教室不準(zhǔn)對(duì)社會(huì)開(kāi)放。
    5、校園網(wǎng)中對(duì)外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過(guò)校領(lǐng)導(dǎo)的批準(zhǔn)。
    6、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設(shè)的帳戶和口令為個(gè)人用戶所擁有,網(wǎng)絡(luò)中心對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。
    7、加強(qiáng)對(duì)師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:
    (1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過(guò)濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
    (2)加強(qiáng)對(duì)學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
    (3)專(zhuān)用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
    8、網(wǎng)絡(luò)中心統(tǒng)一在每臺(tái)計(jì)算機(jī)上安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線升級(jí)殺毒軟件,及時(shí)向網(wǎng)絡(luò)中心報(bào)告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。
    9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計(jì)算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
    10、嚴(yán)禁在校園網(wǎng)內(nèi)使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對(duì)于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、消毒。
    11、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有政治問(wèn)題和淫穢色情內(nèi)容的信息。
    12、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
    13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤(pán)的c盤(pán)區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
    14、保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開(kāi)計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
    15、各處室部門(mén)和教研組必須加強(qiáng)對(duì)計(jì)算機(jī)的管理,指定專(zhuān)人負(fù)責(zé)管理。管理員應(yīng)經(jīng)常測(cè)試計(jì)算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時(shí)通知網(wǎng)絡(luò)中心處理。
    16、各處室部門(mén)和教研組應(yīng)認(rèn)真做好本單位計(jì)算機(jī)的養(yǎng)護(hù)和清潔衛(wèi)生工作。
    1、使用校園網(wǎng)的全體師生必須對(duì)所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)化的信息。
    2、除校園網(wǎng)負(fù)責(zé)人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計(jì)算機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對(duì)校園網(wǎng)安全運(yùn)行的破壞行為。
    3、用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好戶頭和ip地址。嚴(yán)禁用各種手段破他人口令、盜用戶頭和ip地址。
    4、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
    5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報(bào)告違法行為和有害的、不健康的信息。
    違反本制度規(guī)定,有下列行為之一者,學(xué)??商岢鼍?、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或提交司法部門(mén)處理。
    1、查閱、復(fù)制或傳播下列信息者:
    (1)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;。
    (2)煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;。
    (3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;。
    (4)公然侮辱他人或者捏造事實(shí)誹謗他人;。
    (5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
    2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。
    3、盜用他人帳號(hào)或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者;。
    4、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
    5、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
    6、使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。
    7、有盜用ip地址、盜用帳號(hào)和口令、解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇八
    1、學(xué)??倓?wù)處重要職責(zé)是認(rèn)真做好固定資產(chǎn)管理工作,實(shí)行財(cái)產(chǎn)保管責(zé)任制,建立財(cái)產(chǎn)分類(lèi)帳和總帳。
    2、凡是購(gòu)進(jìn)或調(diào)進(jìn)資產(chǎn)、儀器、音體美器材等都記入固定資產(chǎn)清冊(cè),建立借用制度和賠償制度,每學(xué)年末總務(wù)處根據(jù)財(cái)產(chǎn)變動(dòng)情況進(jìn)行一次核對(duì)調(diào)整。
    3、注意檢查維修、延長(zhǎng)財(cái)產(chǎn)使用期限??倓?wù)部門(mén)要有高度責(zé)任心,對(duì)學(xué)校財(cái)產(chǎn)應(yīng)一清二楚,對(duì)損壞事故應(yīng)及時(shí)發(fā)現(xiàn)、及時(shí)處理,對(duì)損壞財(cái)產(chǎn)應(yīng)及時(shí)組織維修,以提高使用效率。
    4、學(xué)校財(cái)產(chǎn)、物品實(shí)行分級(jí)管理、教室內(nèi)財(cái)產(chǎn)由班主任管理,辦公室財(cái)產(chǎn)由各辦公室負(fù)責(zé)人管理,少先隊(duì)財(cái)產(chǎn)由大隊(duì)輔導(dǎo)員管理,圖書(shū)、教具、體育、音樂(lè)、美術(shù)、勞技室、實(shí)驗(yàn)室、實(shí)驗(yàn)儀器室、計(jì)算機(jī)、語(yǔ)音室、總控室、電教室、多媒體、檔案室、教師資料室、儀器和日常物品由學(xué)校確定人員專(zhuān)人負(fù)責(zé)管理。
    5、做好財(cái)產(chǎn)交接手續(xù),開(kāi)學(xué)初,各任科教師清點(diǎn)所接財(cái)產(chǎn)新舊和數(shù)量情況后保管使用,學(xué)期結(jié)束后,各任科教師交回相關(guān)財(cái)產(chǎn),各室財(cái)產(chǎn)清點(diǎn)后上報(bào)總務(wù)處備案。
    6、學(xué)校各部門(mén)要加強(qiáng)對(duì)學(xué)生進(jìn)行勤儉節(jié)約,愛(ài)護(hù)公物教育,同時(shí)充分利用校會(huì)、班會(huì)、廣播、黑板報(bào)等進(jìn)行檢查評(píng)比,大力表?yè)P(yáng)好人好事,批評(píng)不愛(ài)護(hù)公物的'行為,加強(qiáng)學(xué)生愛(ài)護(hù)學(xué)校財(cái)物的責(zé)任感、提高愛(ài)護(hù)公共財(cái)物的自覺(jué)性。做到平時(shí)有人保管,壞了有人報(bào)告,毀了有人賠償,丟了有人查找。
    7、身教勝過(guò)言教,教師首先要作學(xué)生表率。
    (1)、離校要關(guān)好門(mén)、窗、電燈、吊扇。
    (2)、各室物品不要任意搬運(yùn)。
    (3)、節(jié)約用水用電,提倡“節(jié)約為榮,浪費(fèi)為恥?!憋L(fēng)格。
    8、校產(chǎn)管理小組要定期對(duì)各部門(mén)財(cái)產(chǎn)使用保管情況進(jìn)行檢查。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇九
    第一條為規(guī)范本院計(jì)算機(jī)及辦公網(wǎng)絡(luò)管理,確保網(wǎng)絡(luò)安全、穩(wěn)定、高效運(yùn)行,保障院正常辦公秩序,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》和《互聯(lián)網(wǎng)信息管理規(guī)定》,結(jié)合本院實(shí)際,制定本規(guī)定。
    第二條本規(guī)定適用于本院全體干警和聘用人員。
    第三條本規(guī)定所稱辦公網(wǎng)絡(luò)包括法院政法網(wǎng)(簡(jiǎn)稱內(nèi)網(wǎng))和internet網(wǎng)(簡(jiǎn)稱外網(wǎng))。
    第四條我院辦公網(wǎng)絡(luò)包括網(wǎng)絡(luò)硬件設(shè)備、軟件設(shè)備、各種網(wǎng)絡(luò)信息及其它相關(guān)設(shè)備。硬件設(shè)備包括:網(wǎng)絡(luò)所連接的服務(wù)器、交換機(jī)、光纖收發(fā)器、終端電腦、網(wǎng)絡(luò)打印機(jī)、網(wǎng)絡(luò)模塊以及未連入網(wǎng)絡(luò)的電腦、打印機(jī)、電腦桌、網(wǎng)絡(luò)模塊等設(shè)備;軟件設(shè)備包括:各設(shè)備上安裝的操作系統(tǒng)、辦公專(zhuān)用軟件、文字編輯軟件以及辦公室安裝的其它軟件;網(wǎng)絡(luò)信息包括:組織人事、財(cái)務(wù)工資等系統(tǒng)中錄入的各種信息。
    第五條院保密工作領(lǐng)導(dǎo)小組系本院計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)、管理的領(lǐng)導(dǎo)和監(jiān)督組織,下設(shè)辦公室,負(fù)責(zé)規(guī)劃、管理、協(xié)調(diào)辦公網(wǎng)絡(luò)工作,負(fù)責(zé)辦公網(wǎng)絡(luò)設(shè)備和辦公網(wǎng)絡(luò)信息的管理、維護(hù)等工作。
    第六條網(wǎng)絡(luò)管理員應(yīng)對(duì)機(jī)房采取防火、防盜、防潮、防停電等安全措施,確保機(jī)房的服務(wù)器及其他網(wǎng)絡(luò)設(shè)備的不間斷運(yùn)行。網(wǎng)絡(luò)管理人員應(yīng)當(dāng)定期巡查網(wǎng)絡(luò)線路、交換設(shè)備,發(fā)現(xiàn)問(wèn)題應(yīng)當(dāng)及時(shí)處理,確保傳輸線路、交換設(shè)備及路由設(shè)備的安全運(yùn)行。
    第七條除系統(tǒng)管理員以外的人員不準(zhǔn)擅自進(jìn)入計(jì)算機(jī)中心機(jī)房,外來(lái)人員因參觀、業(yè)務(wù)交流確需進(jìn)入機(jī)房,必須經(jīng)主管部門(mén)領(lǐng)導(dǎo)同意,并登記辦理相關(guān)手續(xù)后可以進(jìn)入。
    第八條每位干警應(yīng)當(dāng)做到上班時(shí)打開(kāi)計(jì)算機(jī),下班時(shí)關(guān)閉計(jì)算機(jī),不準(zhǔn)頻繁地開(kāi)關(guān)計(jì)算機(jī),開(kāi)、關(guān)機(jī)應(yīng)規(guī)范操作,避免損壞硬件。
    第九條已經(jīng)安插計(jì)算機(jī)設(shè)備的電源,不準(zhǔn)再安插電加熱器、電風(fēng)扇、熱水器、取暖烤火器等強(qiáng)功率的電器設(shè)備。每位干警不得擅自打開(kāi)計(jì)算機(jī)機(jī)箱,不得自行更換機(jī)箱內(nèi)的插件,不得自行改變計(jì)算機(jī)系統(tǒng)的資源配置和參數(shù)設(shè)置。上班時(shí)間不得用計(jì)算機(jī)玩游戲,不得打印和存入與工作無(wú)關(guān)的信息,不得在網(wǎng)上進(jìn)行非工作性質(zhì)的操作和交流。
    第十條計(jì)算機(jī)的日常維護(hù)由使用者負(fù)責(zé),日常維護(hù)包括:計(jì)算機(jī)外部清潔、運(yùn)行殺毒軟件及其他計(jì)算機(jī)安全管理軟件、計(jì)算機(jī)設(shè)備的電源管理。計(jì)算機(jī)的故障處理由辦公室安排系統(tǒng)管理員負(fù)責(zé),為防止涉密信息的泄漏和其他不必要的損失,嚴(yán)禁不經(jīng)辦公室批準(zhǔn)將出現(xiàn)故障的計(jì)算機(jī)交由其他單位和個(gè)人處理。
    第十一條計(jì)算機(jī)及其他網(wǎng)絡(luò)設(shè)備的報(bào)廢處理由辦公室負(fù)責(zé),在報(bào)廢處理時(shí)應(yīng)做好涉密信息的銷(xiāo)毀工作。嚴(yán)禁將淘汰或報(bào)廢的計(jì)算機(jī)及其他網(wǎng)絡(luò)設(shè)備隨意放置或出售。
    第十二條每位干警應(yīng)當(dāng)嚴(yán)格遵守《中華人民共和國(guó)保守國(guó)家秘密法》等保密法律、法規(guī)和規(guī)章制度,履行保密義務(wù)。
    第十三條每位干警應(yīng)對(duì)專(zhuān)用工作站的系統(tǒng)軟件密碼及局域網(wǎng)軟件應(yīng)嚴(yán)格保密,防止密碼被他人盜用。
    第十四條處理涉密文件的并不得與外網(wǎng)或其它公共信息網(wǎng)連接。
    第十五條每位干警應(yīng)當(dāng)定期對(duì)所使用的計(jì)算機(jī)進(jìn)行病毒清理和安全檢測(cè),杜絕各類(lèi)病毒的傳播與破壞,并停止帶病毒的計(jì)算機(jī)運(yùn)行。
    第十六條每位干警不得從事下列危害網(wǎng)絡(luò)安全的行為:
    (二)在網(wǎng)上進(jìn)行危害國(guó)家安全、泄露秘密的各種活動(dòng);。
    (三)違規(guī)記錄、存儲(chǔ)、復(fù)制國(guó)家秘密信息和留存國(guó)家秘密載體;。
    (四)制作、復(fù)制、傳播或?yàn)g覽各種內(nèi)容不健康的信息;。
    (五)在網(wǎng)上發(fā)布不真實(shí)信息、散布計(jì)算機(jī)病毒;。
    (六)存儲(chǔ)、使用、傳播黑客程序和技術(shù);。
    (七)使用來(lái)歷不明的光盤(pán)、移動(dòng)磁盤(pán)等電子公文介質(zhì);。
    (八)在計(jì)算機(jī)上安裝和運(yùn)行大型單機(jī)或網(wǎng)絡(luò)游戲;。
    (九)破壞計(jì)算機(jī)及辦公網(wǎng)絡(luò)的正常運(yùn)行;。
    (十)竊取保密信息。
    第四章設(shè)備維修管理。
    第十七條計(jì)算機(jī)在正常工作中發(fā)生故障時(shí),應(yīng)及時(shí)告知院辦公室,由院辦公室安排專(zhuān)業(yè)人員進(jìn)行故障排除。
    第十八條需更換或者更新計(jì)算機(jī)配件的,應(yīng)向院辦公室提出申請(qǐng)。由院辦公室按照規(guī)定報(bào)批后統(tǒng)一安排購(gòu)買(mǎi)和更換。院內(nèi)不再使用的`計(jì)算機(jī)及配件需交回辦公室統(tǒng)一處理。
    第五章考核獎(jiǎng)懲。
    第十九條各庭、室、隊(duì)和個(gè)人運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)情況納入崗位目標(biāo)考核,由院保密工作領(lǐng)導(dǎo)小組負(fù)責(zé),考核結(jié)果作為年底評(píng)先評(píng)優(yōu)的重要依據(jù)。各庭、室、隊(duì)領(lǐng)導(dǎo)有責(zé)任督促、檢查本庭、室、隊(duì)使用計(jì)算機(jī)網(wǎng)絡(luò)的規(guī)范情況,院保密工作領(lǐng)導(dǎo)小組組織人員進(jìn)行不定期檢查。
    第二十條禁止超越授權(quán)使用計(jì)算機(jī)網(wǎng)絡(luò),禁止讓非法院工作人員上機(jī)操作,違者一經(jīng)查實(shí),給予通報(bào)批評(píng);經(jīng)教育仍不改正的,或造成系統(tǒng)混亂、損害的,給予紀(jì)律處分。
    第二十一條違反國(guó)家、上級(jí)法院及本院有關(guān)計(jì)算機(jī)安全管理規(guī)定,造成失密、泄密的,依照有關(guān)規(guī)定處理。
    第二十二條因各種原因造成計(jì)算機(jī)病毒侵入、系統(tǒng)崩潰的,應(yīng)對(duì)不良后果負(fù)責(zé);使法院整個(gè)網(wǎng)絡(luò)受到病毒侵入、系統(tǒng)崩潰的,由監(jiān)察部門(mén)給予肇事者紀(jì)律處分,并取消其及所在部門(mén)當(dāng)年的評(píng)先評(píng)優(yōu)資格,對(duì)其所在部門(mén)領(lǐng)導(dǎo)和部門(mén)進(jìn)行通報(bào)批評(píng)。
    第二十三條對(duì)于在信息輸入、信息使用和信息管理中表現(xiàn)突出的庭、處、室、隊(duì)和個(gè)人,給予表?yè)P(yáng)和獎(jiǎng)勵(lì)。
    第二十四條對(duì)于未按照規(guī)定格式或要求及時(shí)輸入計(jì)算機(jī)信息的庭、處、室、隊(duì)和個(gè)人,給予相應(yīng)的處罰;對(duì)于違反信息管理規(guī)定,妨礙計(jì)算機(jī)信息系統(tǒng)正常運(yùn)行的,按照有關(guān)規(guī)定給予紀(jì)律處分。
    第六章附則。
    第二十五條院保密工作領(lǐng)導(dǎo)小組、辦公室負(fù)責(zé)對(duì)各部門(mén)計(jì)算機(jī)網(wǎng)絡(luò)管理進(jìn)行監(jiān)督指導(dǎo)。
    第二十六條本規(guī)定從發(fā)布之日起實(shí)施。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十
    總則:
    為了保障自貢市蜀光綠盛實(shí)驗(yàn)學(xué)校校園局域網(wǎng)絡(luò)系統(tǒng)安全、促進(jìn)校園數(shù)字化應(yīng)用和發(fā)展、保證校園局域網(wǎng)絡(luò)的正常運(yùn)行,為我校師生提供一個(gè)先進(jìn)、可靠、安全的計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)、科研和辦公環(huán)境,促進(jìn)學(xué)校與外界的信息交流、資源共享和科研合作,制定本管理?xiàng)l例。
    第一章管理組織機(jī)構(gòu)。
    第一條校園局域網(wǎng)管理小組由學(xué)校校長(zhǎng)、分管副校長(zhǎng)、教導(dǎo)處、后勤處和信息管理員等組成。
    第二條校園局域網(wǎng)管理小組的主要職責(zé)是:
    1、負(fù)責(zé)制定我校計(jì)算機(jī)校園局域網(wǎng)及信息化建設(shè)的中長(zhǎng)期發(fā)展規(guī)劃;
    2、統(tǒng)籌入網(wǎng)部門(mén)與校園局域網(wǎng)中心主結(jié)點(diǎn)的聯(lián)接;
    3、監(jiān)督校園局域網(wǎng)的運(yùn)行及網(wǎng)絡(luò)安全、事宜;
    4、研究和審定校園局域網(wǎng)建設(shè)和運(yùn)行中的重大決策。
    第三條校園局域網(wǎng)信息安全小組由分管副校長(zhǎng)牽頭,各處室主要負(fù)責(zé)人為各處室的網(wǎng)絡(luò)安全責(zé)任人。
    第四條信息技術(shù)組在校園局域網(wǎng)管理小組指導(dǎo)下開(kāi)展具體工作,負(fù)責(zé)校園局域網(wǎng)的.短期規(guī)劃、建設(shè)、日常技術(shù)運(yùn)行管理。
    第五條校園局域網(wǎng)的信息安全稽查工作由辦公室負(fù)責(zé)。
    第六條自貢市蜀光綠盛實(shí)驗(yàn)學(xué)校校園局域網(wǎng)信息安全由校園局域網(wǎng)信息安全小組負(fù)責(zé)。
    第七條學(xué)校任何處室和個(gè)人不得利用校園局域網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家機(jī)密的活動(dòng),不得危害計(jì)算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的安全。
    第八條校園局域網(wǎng)出口處應(yīng)安裝防火墻以便對(duì)有害連接和有害信息進(jìn)行記錄和過(guò)濾。所有提供公開(kāi)服務(wù)的計(jì)算機(jī)上均應(yīng)安裝病毒防火墻和入侵檢測(cè)系統(tǒng),對(duì)網(wǎng)絡(luò)連接進(jìn)行記錄。
    第九條校園局域網(wǎng)用戶必須自覺(jué)接受并配合電教網(wǎng)絡(luò)中心進(jìn)行的監(jiān)督檢查以及所采取的必要措施。
    第十條配備的防病毒軟件必須是經(jīng)過(guò)公安部門(mén)認(rèn)證的產(chǎn)品。對(duì)防病毒軟件必須及時(shí)進(jìn)行升級(jí)和更新。
    第十一條任何連入校園局域網(wǎng)絡(luò)的計(jì)算機(jī)均須安裝病毒防火墻。重要部門(mén)的計(jì)算機(jī),如財(cái)務(wù)用機(jī)、圖書(shū)管理系統(tǒng)、應(yīng)當(dāng)做到專(zhuān)人、專(zhuān)管、專(zhuān)用,避免交叉使用。
    第十二條嚴(yán)禁使用來(lái)歷不明的光盤(pán)、軟盤(pán)、硬盤(pán)及其它移動(dòng)存儲(chǔ)器。對(duì)外來(lái)光盤(pán)、軟盤(pán)、硬盤(pán)及其它移動(dòng)存儲(chǔ)器,使用前要進(jìn)行病毒檢測(cè),確認(rèn)無(wú)病毒方可使用。
    第十三條如用戶發(fā)現(xiàn)計(jì)算機(jī)感染病毒,必須馬受感染的計(jì)算機(jī)與校園局域網(wǎng)隔離,防止病毒擴(kuò)散,同時(shí)上報(bào)信息技術(shù)組,以便迅速對(duì)網(wǎng)絡(luò)和所有工作站進(jìn)行查毒。
    第十四條校園局域網(wǎng)用戶不得利用校園局域網(wǎng)及互聯(lián)網(wǎng)查閱、復(fù)制和傳播危害國(guó)家、破壞安定、有礙社會(huì)治安和傷風(fēng)敗俗的各種不良信息。
    第十五條學(xué)校各處室對(duì)上網(wǎng)信息進(jìn)行審查,嚴(yán)格把關(guān),凡涉及國(guó)家及學(xué)校機(jī)密的信息嚴(yán)禁上網(wǎng)。校園局域網(wǎng)用戶不允許在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息。
    第十六條校園局域網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施措施。
    第四章網(wǎng)絡(luò)教學(xué)應(yīng)用。
    第十七條學(xué)校重視和加強(qiáng)學(xué)校信息化建設(shè),各處室應(yīng)根據(jù)履行職能,利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和通訊技術(shù),在校園局域網(wǎng)平臺(tái)上開(kāi)展信息開(kāi)發(fā)、應(yīng)用與研究工作,實(shí)現(xiàn)辦公自動(dòng)化,管理科學(xué)化,以信息化促進(jìn)管理水平提高,全面提高教育教學(xué)質(zhì)量。
    第十八條廣大教師要認(rèn)真學(xué)習(xí)計(jì)算機(jī)基本知識(shí),不斷提高計(jì)算機(jī)應(yīng)用能力;正確地使用計(jì)算機(jī),獨(dú)立完成常規(guī)事務(wù),開(kāi)發(fā)網(wǎng)絡(luò)教學(xué)課程,將計(jì)算機(jī)更好地應(yīng)用于教育教學(xué)和管理。
    第十九條學(xué)校將積極引進(jìn)一些制作質(zhì)量好,學(xué)科內(nèi)容精,教學(xué)設(shè)計(jì)特色鮮明的優(yōu)秀的網(wǎng)絡(luò)教學(xué)課程。供廣大的教師和學(xué)生們共享。積極引進(jìn)和開(kāi)發(fā)制作平臺(tái),為教師提供良好的開(kāi)發(fā)環(huán)境和技術(shù)支持。
    第二十條學(xué)校鼓勵(lì)各教研組、各科組利用網(wǎng)絡(luò)集體備課,并制作出內(nèi)容充實(shí)、版面活潑、能充分利用多媒體手段將抽象內(nèi)容具體、形象、生動(dòng)化的網(wǎng)絡(luò)教學(xué)課程。
    第五章違約責(zé)任與處罰。
    第二十一條違反本條例規(guī)定者,學(xué)校及校園局域網(wǎng)管理部門(mén)可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交校行政部門(mén)或有關(guān)司法部門(mén)處理。
    第六章附則。
    第二十二條本管理?xiàng)l例若與國(guó)家或上級(jí)部門(mén)的有關(guān)管理法規(guī)相抵觸,則以后者為準(zhǔn)。
    第二十三條本管理?xiàng)l例解釋權(quán)為自貢市蜀光綠盛實(shí)驗(yàn)學(xué)校校園局域網(wǎng)絡(luò)管理小組。
    第二十四條本管理?xiàng)l例自公布之日起生效實(shí)施。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十一
    2、對(duì)于聯(lián)網(wǎng)的計(jì)算機(jī),任何人在未經(jīng)批準(zhǔn)的情況下,不得從網(wǎng)絡(luò)復(fù)制軟件或文檔;
    3、對(duì)于尚未聯(lián)網(wǎng)的計(jì)算機(jī),其軟件的安裝由電腦室負(fù)責(zé);
    5、所有微機(jī)不得安裝游戲軟件;
    6、數(shù)據(jù)的備份由相關(guān)專(zhuān)業(yè)負(fù)責(zé)人管理,備用的軟盤(pán)由專(zhuān)業(yè)負(fù)責(zé)人提供;
    7、軟件在使用前,必須確保無(wú)病毒;
    8、使用人在離開(kāi)前應(yīng)先退出系統(tǒng)再關(guān)機(jī);
    9、任何人未經(jīng)過(guò)他人同意,不得使用他人的電腦。
    1、由電腦室指定專(zhuān)人負(fù)責(zé)電腦部管轄范圍內(nèi)所有微機(jī)的病毒檢測(cè)和清理工作;
    4、由電腦部經(jīng)理負(fù)責(zé)對(duì)防病毒措施的落實(shí)情況進(jìn)行監(jiān)督。
    2、硬件維護(hù)人員在拆卸微機(jī)時(shí),必須采取必要的防靜電措施;
    3、硬件維護(hù)人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原;
    4、各專(zhuān)業(yè)負(fù)責(zé)人必須認(rèn)真落實(shí)所轄微機(jī)及配套設(shè)備的使用和保養(yǎng)責(zé)任;
    5、各專(zhuān)業(yè)負(fù)責(zé)人必須采取必要措施,確保所用的微機(jī)及外設(shè)始終處于整潔和良好的狀態(tài);
    6、所有帶鎖的微機(jī),在使用完畢或離去前必須上鎖;
    7、對(duì)于關(guān)鍵的電腦設(shè)備應(yīng)配備必要的斷電繼電設(shè)施以保護(hù)電源。
    1、各部門(mén)所轄微機(jī)的使用、清洗和保養(yǎng)工作,由相應(yīng)專(zhuān)業(yè)負(fù)責(zé)人負(fù)責(zé);
    2、各專(zhuān)業(yè)負(fù)責(zé)人必須經(jīng)常檢查所轄微機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問(wèn)題。
    電腦部決定將電腦的管理納人對(duì)各專(zhuān)業(yè)負(fù)責(zé)人的考核范圍。
    凡是發(fā)現(xiàn)以下情況,根據(jù)實(shí)際情況,追究責(zé)任:
    1、電腦感染病毒;
    2、私自安裝使用未經(jīng)許可的軟件(含游戲);
    3、微機(jī)具有密碼功能卻未使用;
    4、離開(kāi)微機(jī)卻未退出系統(tǒng)并關(guān)機(jī);
    5、擅自使用他人微機(jī)或外設(shè)并造成不良影響;
    6、沒(méi)有及時(shí)檢查或清潔電腦及相關(guān)外設(shè)。
    凡發(fā)現(xiàn)由于以下情況造成硬件的損壞或丟失的,其損失由當(dāng)事人如數(shù)賠償:違章作業(yè);保管不當(dāng);擅自安裝、使用硬件和電氣裝置。
    電腦部將根據(jù)檢查的結(jié)果,按季度對(duì)認(rèn)真執(zhí)行本規(guī)定的專(zhuān)業(yè)負(fù)責(zé)人和系統(tǒng)維護(hù)人員進(jìn)行獎(jiǎng)勵(lì)(具體辦法另行公布)。
    第八條本制度中所涉及的電腦設(shè)備,包括電腦室電腦設(shè)備及由電腦室負(fù)責(zé)安裝的在其他部門(mén)的電腦設(shè)備。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十二
    1.3網(wǎng)絡(luò)安全和信息建設(shè)領(lǐng)導(dǎo)小組,是信息安全的最高決策機(jī)構(gòu),下設(shè)辦公室,負(fù)責(zé)信息安全工作領(lǐng)導(dǎo)小組的日常事務(wù)。信息安全工作領(lǐng)導(dǎo)小組負(fù)責(zé)對(duì)單位信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,落實(shí)方針政策和制定總體策略。1.4職責(zé)主要包括:
    1.4.1根據(jù)國(guó)家和行業(yè)有關(guān)信息安全的政策、法律和法規(guī),批準(zhǔn)單位信息安全總體規(guī)劃、管理規(guī)范和技術(shù)標(biāo)準(zhǔn)。
    1.4.2確定各相關(guān)部門(mén)的工作職責(zé),對(duì)單位信息安全工作進(jìn)行監(jiān)督、檢查和常規(guī)管理。
    1.4.3及時(shí)掌握和解決影響網(wǎng)絡(luò)安全運(yùn)行方面的有關(guān)問(wèn)題,組織力量對(duì)突發(fā)事件進(jìn)行應(yīng)急處理,確保單位信息工作的安全。
    1.5.1系統(tǒng)集成部作為單位信息安全管理工作的職能部門(mén),負(fù)責(zé)單位信息化建設(shè)、規(guī)劃和管理工作,認(rèn)真做好單位內(nèi)外有關(guān)信息的收集整理。職責(zé)主要包括:1.5.2負(fù)責(zé)單位信息化建設(shè)、信息系統(tǒng)維護(hù)及信息資源管理等工作。
    1.5.3負(fù)責(zé)單位網(wǎng)絡(luò)建設(shè)及維護(hù)工作,檢查落實(shí)網(wǎng)絡(luò)正常運(yùn)行,使之滿足單位業(yè)務(wù)需求。
    1.5.4按照工程實(shí)施方案對(duì)工程實(shí)施過(guò)程進(jìn)行進(jìn)度和質(zhì)量控制。1.5.5負(fù)責(zé)系統(tǒng)測(cè)試驗(yàn)收的管理工作。1.5.6負(fù)責(zé)系統(tǒng)交付的管理工作。
    1.5.7負(fù)責(zé)信息設(shè)備的使用管理和維護(hù)。
    1.6.8協(xié)助完成單位網(wǎng)站建設(shè)工作并做好技術(shù)支持和維護(hù)。
    二、系統(tǒng)集成部應(yīng)配備有安全管理員、系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員、網(wǎng)絡(luò)管理員。關(guān)鍵崗位上要求由不同的人專(zhuān)職或兼職擔(dān)任。
    2.1安全管理員職責(zé)。
    2.1.1安全管理員負(fù)責(zé)信息中心日常安全管理工作,為專(zhuān)職,不可兼任,主要職責(zé)有:
    1)負(fù)責(zé)單位信息保密工作。
    3)負(fù)責(zé)定期組織人員進(jìn)行網(wǎng)絡(luò)教育與培訓(xùn)工作。4)負(fù)責(zé)單位網(wǎng)絡(luò)系統(tǒng)安全檢查,監(jiān)督信息系統(tǒng)與網(wǎng)絡(luò)的正常運(yùn)行,一旦發(fā)現(xiàn)有危害單位信息安全的活動(dòng)時(shí),做好記錄并上報(bào)信息安全工作領(lǐng)導(dǎo)小組。
    5)發(fā)生重大安全事件時(shí),采取應(yīng)急處理,并上報(bào)信息安全工作領(lǐng)導(dǎo)小組。事后組織調(diào)查,將處理結(jié)果以書(shū)面形式上報(bào)。6)負(fù)責(zé)系統(tǒng)安全評(píng)估和整改。
    2.2系統(tǒng)管理員職責(zé)。
    1)負(fù)責(zé)系統(tǒng)日常運(yùn)行維護(hù),保證系統(tǒng)安全、穩(wěn)定運(yùn)行。2)負(fù)責(zé)對(duì)系統(tǒng)日常運(yùn)維記錄進(jìn)行匯總、檢查。
    1)負(fù)責(zé)網(wǎng)絡(luò)的運(yùn)行管理,實(shí)施網(wǎng)絡(luò)安全策略。
    2)負(fù)責(zé)單位入網(wǎng)計(jì)算機(jī)ip地址的分配和管理工作。
    3)安全配置網(wǎng)絡(luò)參數(shù),控制網(wǎng)絡(luò)用戶訪問(wèn)權(quán)限,維護(hù)網(wǎng)絡(luò)安全正常運(yùn)行。4)負(fù)責(zé)網(wǎng)絡(luò)安全管理,技術(shù)監(jiān)控和軟件維護(hù)工作,及時(shí)向安全管理員報(bào)告安全事件。
    1)負(fù)責(zé)數(shù)據(jù)庫(kù)系統(tǒng)的運(yùn)行管理,實(shí)施系統(tǒng)安全策略。2)管理數(shù)據(jù)庫(kù)用戶權(quán)限,使單位信息系統(tǒng)安全運(yùn)行。3)記錄系統(tǒng)安全事項(xiàng),及時(shí)向安全管理員報(bào)告安全事件。4)對(duì)重要數(shù)據(jù)定期進(jìn)行備份及執(zhí)行備份恢復(fù)工作。5)監(jiān)督對(duì)系統(tǒng)進(jìn)行操作的其他人員。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十三
    一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全制度。
    二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。
    三、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。
    四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。
    五、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向市委局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)采取措施,對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。
    六、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。
    七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十四
    堅(jiān)持“積極防御、綜合防范”的方針,構(gòu)筑xx省信息安全保障體系,全面提升我省信息安全防護(hù)能力,創(chuàng)建安全健康的網(wǎng)絡(luò)環(huán)境,保障國(guó)民經(jīng)濟(jì)和社會(huì)信息化健康發(fā)展,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定。
    完善省市縣三級(jí)信息安全組織協(xié)調(diào)體系,建立信息安全長(zhǎng)效協(xié)調(diào)機(jī)制,繼續(xù)落實(shí)好基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)責(zé)任制。強(qiáng)化風(fēng)險(xiǎn)評(píng)估、信息安全測(cè)評(píng)、信息安全檢查等基礎(chǔ)性工作,落實(shí)信息安全等級(jí)保護(hù)制度。建設(shè)和完善信息安全災(zāi)難備份體系、網(wǎng)絡(luò)信任體系、信息安全應(yīng)急響應(yīng)體系、信息安全監(jiān)控體系、廣播電視安全播出體系等基礎(chǔ)設(shè)施,提高重要信息系統(tǒng)安全保障水平。
    加大對(duì)網(wǎng)上違法犯罪活動(dòng)的打擊力度,開(kāi)展黃賭毒專(zhuān)項(xiàng)整治行動(dòng)。加強(qiáng)互聯(lián)網(wǎng)內(nèi)容管理,及時(shí)封堵和刪除不良信息,防止有害信息的'蔓延傳播。加強(qiáng)網(wǎng)上輿論引導(dǎo),加大正面宣傳力度,大力倡導(dǎo)文明上網(wǎng)、文明辦網(wǎng),采取各種措施凈化網(wǎng)絡(luò)環(huán)境,努力營(yíng)造文明健康、積極向上的網(wǎng)絡(luò)文化氛圍。
    鼓勵(lì)有條件的高校開(kāi)展信息安全專(zhuān)業(yè)課程教育和專(zhuān)題方向研究,依托各類(lèi)培訓(xùn)機(jī)構(gòu),開(kāi)展信息安全培訓(xùn)教育,普及信息安全知識(shí)。加快建設(shè)信息安全技術(shù)相關(guān)實(shí)驗(yàn)室和工程技術(shù)中心,加強(qiáng)針對(duì)“三網(wǎng)融合”、物聯(lián)網(wǎng)應(yīng)用的信息安全研究,鼓勵(lì)和引導(dǎo)產(chǎn)學(xué)研機(jī)構(gòu)共同推動(dòng)成果轉(zhuǎn)化和產(chǎn)業(yè)化發(fā)展。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十五
    為了規(guī)范醫(yī)院網(wǎng)絡(luò)管理與計(jì)算機(jī)設(shè)備管理,確保網(wǎng)絡(luò)與計(jì)算機(jī)設(shè)備能夠安全、高效地運(yùn)作,做好醫(yī)院的信息輔助及技術(shù)_工作,制定本制度。
    2適用范圍。
    本制度適用于醫(yī)院的網(wǎng)絡(luò)、計(jì)算機(jī)及外部設(shè)備的管理。
    3.1網(wǎng)頁(yè)瀏覽。
    3.1.1不得瀏覽不健康網(wǎng)站和政治敏感度較高的網(wǎng)站,如出現(xiàn)違法行為責(zé)任自負(fù)。
    3.1.2工作時(shí)間不得瀏覽與工作無(wú)關(guān)的網(wǎng)頁(yè)。
    3.1.3工作時(shí)間不得私自使用聊天工具或進(jìn)入聊天室聊天。
    3.2文件下載與傳送。
    3.2.1不得從網(wǎng)上下載保存與工作無(wú)關(guān)的文章、圖片、小說(shuō)、網(wǎng)頁(yè)以及壓縮電影等。
    3.2.2如因工作需要下載較大的文件,應(yīng)通知網(wǎng)絡(luò)管理員代為下載,禁止私自使用“網(wǎng)絡(luò)螞蟻”等工具下載大量數(shù)據(jù)及文件。
    3.2.3如需開(kāi)通收發(fā)郵件權(quán)限、oicq、上網(wǎng)服務(wù)、ftp服務(wù)等,應(yīng)向部門(mén)(科室)負(fù)責(zé)人申請(qǐng),待正式批準(zhǔn)后由網(wǎng)絡(luò)管理員予以開(kāi)通。
    3.2.4如需傳輸大容量的電子文本,需把文件進(jìn)行拆分或壓縮,網(wǎng)絡(luò)傳輸中如出現(xiàn)其他問(wèn)題應(yīng)及時(shí)通知網(wǎng)管。
    3.2.5部門(mén)(科室)已配備計(jì)算機(jī)及局域網(wǎng)絡(luò)的,應(yīng)盡量使用郵件和內(nèi)部溝通工具進(jìn)行日常工作聯(lián)系,減少紙張文件的傳遞和人員走動(dòng)。
    3.2.6部門(mén)(科室)應(yīng)謹(jǐn)慎使用文件共享功能,以避免重要數(shù)據(jù)文件外泄或造成病毒傳播。
    3.2.7不得攜帶醫(yī)院以外的便攜式電腦或數(shù)據(jù)存儲(chǔ)設(shè)備進(jìn)入醫(yī)院,嚴(yán)禁聯(lián)網(wǎng)或接入計(jì)算機(jī)拷取資料。
    3.3.1禁止隨意更改ip地址,以免與其他人造成網(wǎng)絡(luò)沖突。
    3.3.2為便于網(wǎng)絡(luò)的安全維護(hù),個(gè)人電腦的用戶名和開(kāi)機(jī)密碼要及時(shí)設(shè)置且定期更改,并應(yīng)及時(shí)通知網(wǎng)絡(luò)管理員。
    3.3.3每臺(tái)計(jì)算機(jī)必須安裝有效的殺毒軟件,并應(yīng)定期執(zhí)行殺毒程序,以免造成病毒在網(wǎng)絡(luò)中擴(kuò)散。
    3.3.4禁止在醫(yī)院內(nèi)部網(wǎng)絡(luò)上私自安裝和使用盜版光盤(pán)。
    4計(jì)算機(jī)設(shè)備管理。
    4.1計(jì)算機(jī)配備。
    4.1.1醫(yī)院各部門(mén)(科室)需要使用計(jì)算機(jī)時(shí),由院辦(人事行政部)負(fù)責(zé)采購(gòu)與配備,并應(yīng)及時(shí)辦理采購(gòu)入庫(kù)與領(lǐng)用手續(xù),以便于管理。
    4.1.2部門(mén)(科室)如因特殊原因購(gòu)買(mǎi)計(jì)算機(jī)及其相關(guān)設(shè)備,需在設(shè)備采購(gòu)后三日內(nèi)到院辦(人事行政部)辦理入庫(kù)與領(lǐng)用手續(xù)。
    4.1.3分配到計(jì)算機(jī)(設(shè)備)的新員工,應(yīng)核對(duì)機(jī)器配置,并在《辦公用品臺(tái)帳》上登記。
    4.1.4變更設(shè)備使用人,需經(jīng)院辦(人事行政部)負(fù)責(zé)人批準(zhǔn),由網(wǎng)絡(luò)管理員協(xié)助調(diào)換設(shè)備。在調(diào)換設(shè)備前應(yīng)備份原有的重要文件,以免造成不必要的損失。
    4.1.5員工離職時(shí)應(yīng)向院辦(人事行政部)交回計(jì)算機(jī)及外部設(shè)備,由院辦(人事行政部)檢查計(jì)算機(jī)(設(shè)備)的配置是否與《辦公用品臺(tái)帳》一致,并根據(jù)實(shí)際情況在離職表上簽字。
    4.2計(jì)算機(jī)使用。
    4.2.1計(jì)算機(jī)是醫(yī)院為員工提供的辦公設(shè)備,非屬個(gè)人所有,嚴(yán)禁在計(jì)算機(jī)內(nèi)保存?zhèn)€人資料。
    4.2.2禁止在計(jì)算機(jī)上擅自安裝、卸載應(yīng)用軟件或更改系統(tǒng)配置軟件,如需安裝或卸載需在征得部門(mén)(科室)負(fù)責(zé)人同意后,通知網(wǎng)絡(luò)管理員進(jìn)行相應(yīng)操作。
    4.2.3禁止私自拆裝、損壞計(jì)算機(jī)設(shè)備,如需更換或添加硬件應(yīng)通知本部門(mén)(科室)負(fù)責(zé)人及院辦(人事行政部)。
    4.2.4除公用電腦外,電腦只供專(zhuān)人保管使用,不得跨部門(mén)(科室)使用。如因工作需要使用他人電腦,應(yīng)征得對(duì)方部門(mén)(科室)負(fù)責(zé)人及當(dāng)事人的同意。
    4.2.5下班后除服務(wù)器外,所有計(jì)算機(jī)必須關(guān)機(jī)。
    4.3計(jì)算機(jī)外部設(shè)備管理。
    4.3.1禁止使用單位打印機(jī)打印私人文件。部門(mén)(科室)因工作需要打印大量文件時(shí),需經(jīng)院辦(人事行政部)同意。
    4.3.2不得隨意使用刻錄機(jī)刻錄光盤(pán),光盤(pán)刻錄機(jī)由專(zhuān)人使用保管,不得隨意借給他人使用;如需備份數(shù)據(jù)應(yīng)經(jīng)部門(mén)(科室)負(fù)責(zé)人同意后與設(shè)備管理員取得聯(lián)系。
    4.3.3禁止設(shè)備保管人將醫(yī)院的計(jì)算機(jī)外部設(shè)備擅自移作他用或移作私用。
    5罰責(zé)。
    5.1為了保證此制度的實(shí)施,院辦(人事行政部)、網(wǎng)絡(luò)管理員及部門(mén)(科室)負(fù)責(zé)人應(yīng)定期進(jìn)行檢查。如發(fā)現(xiàn)與上述規(guī)定相違的情形,將視情節(jié)輕重給予相應(yīng)處分。
    5.2對(duì)利用計(jì)算機(jī)和網(wǎng)絡(luò)進(jìn)行非法活動(dòng)或外泄醫(yī)院機(jī)密者,醫(yī)院保留訴諸法律的權(quán)利。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十六
    一、為保證我校校園網(wǎng)信息安全,充分發(fā)揮網(wǎng)絡(luò)在。
    教學(xué)。
    科研和管理中的作用,制定本制度。
    二、校園網(wǎng)網(wǎng)絡(luò)信息安全管理在學(xué)校網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下進(jìn)行。網(wǎng)絡(luò)信息安全管理的范圍包括信息發(fā)布的審查;信息的日常巡查;網(wǎng)絡(luò)攻擊的監(jiān)測(cè)、預(yù)防;網(wǎng)絡(luò)計(jì)算機(jī)病毒的預(yù)防和清除;有害信息的清理、記錄、備份以及上報(bào)等。
    三、所有校園網(wǎng)發(fā)布的信息,須按照我?!缎@網(wǎng)信息發(fā)布管理辦法》的規(guī)定進(jìn)行審查核準(zhǔn)。
    四、網(wǎng)絡(luò)中心以及校內(nèi)各站點(diǎn)(包括bbs站點(diǎn))必須有專(zhuān)人負(fù)責(zé)信息安全工作,要對(duì)所有網(wǎng)上信息進(jìn)行日常巡查和維護(hù)。
    五、要隨時(shí)監(jiān)測(cè)來(lái)自網(wǎng)絡(luò)的各種攻擊行為,制定有效的控制和預(yù)防手段,對(duì)容易造成嚴(yán)重后果的攻擊行為,要及時(shí)報(bào)告國(guó)家教育科研網(wǎng)緊急響應(yīng)組(http://)進(jìn)行處理。
    六、所有接入校園網(wǎng)的主機(jī)必須安裝有效的病毒防范和清除軟件,并做到及時(shí)升級(jí)。如預(yù)不能有效清除的病毒,要及時(shí)報(bào)告學(xué)校網(wǎng)絡(luò)中心進(jìn)行處理。所有經(jīng)過(guò)網(wǎng)絡(luò)傳輸?shù)奈募仨氼A(yù)先進(jìn)行查殺病毒處理。
    七、對(duì)于國(guó)務(wù)院頒布的《互聯(lián)網(wǎng)信息服務(wù)管理辦法》第十五條所列之有害信息,各站點(diǎn)網(wǎng)絡(luò)信息安全管理人員必須及時(shí)發(fā)現(xiàn),及時(shí)清除并做好紀(jì)錄。必要時(shí)須做好電子文檔備份備查。如預(yù)緊急情況可停機(jī)或停止服務(wù),并及時(shí)報(bào)告網(wǎng)絡(luò)中心和學(xué)校保衛(wèi)部門(mén)。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十七
    網(wǎng)絡(luò)信息安全是以來(lái)計(jì)算機(jī)以及網(wǎng)絡(luò)而存在的,但是計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)自身的脆弱性以及通訊設(shè)施的脆弱性,導(dǎo)致網(wǎng)絡(luò)信息安全存在許多潛在的隱患,因此,新時(shí)期加強(qiáng)網(wǎng)絡(luò)信息安全管理的有效措施已經(jīng)勢(shì)在必行。文章分析了新時(shí)期威脅網(wǎng)絡(luò)信息安全的原因,探析了加強(qiáng)網(wǎng)絡(luò)信息安全管理的有效措施,以供參考。
    隨著計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)的快速發(fā)展以及互聯(lián)網(wǎng)的廣泛應(yīng)用,網(wǎng)絡(luò)信息的安全性變得越來(lái)越重要,網(wǎng)絡(luò)信息安全已經(jīng)成為社會(huì)各界廣泛關(guān)注的熱點(diǎn)。但是,新時(shí)期隨著互聯(lián)網(wǎng)用戶人數(shù)的增多,各種威脅互聯(lián)網(wǎng)安全的因素也越來(lái)越多,例如計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)的不安全性、木馬的威脅、欺騙技術(shù)等,嚴(yán)重的威脅著網(wǎng)絡(luò)信息安全。因此,為了保證網(wǎng)絡(luò)用戶的信息安全,加強(qiáng)網(wǎng)絡(luò)信息安全管理的措施已經(jīng)勢(shì)在必行。
    (1)網(wǎng)絡(luò)結(jié)構(gòu)的不安全性?;ヂ?lián)網(wǎng)是由眾多局域網(wǎng)組成的一個(gè)巨大的網(wǎng)絡(luò)結(jié)構(gòu),當(dāng)一臺(tái)主機(jī)與互聯(lián)網(wǎng)中的另一臺(tái)主機(jī)進(jìn)行通信時(shí),兩者之間的信息傳遞通常需要經(jīng)過(guò)多個(gè)機(jī)器進(jìn)行多重轉(zhuǎn)發(fā),在信息傳遞的過(guò)程中如果攻擊者利用先進(jìn)的手段攔截信息,就能夠接觸用戶的數(shù)據(jù)包,互聯(lián)網(wǎng)的這種結(jié)構(gòu)存在不安全性。
    (2)網(wǎng)絡(luò)信息沒(méi)有加密。目前,互聯(lián)網(wǎng)上的大多數(shù)數(shù)據(jù)流都沒(méi)有進(jìn)行加密,因此不法分子可以通過(guò)免費(fèi)提供的工具輕易的對(duì)網(wǎng)絡(luò)中傳輸?shù)奈募?、口令以及電子郵件等進(jìn)行竊取,網(wǎng)絡(luò)信息安全受到嚴(yán)重的威脅。
    (3)www欺騙技術(shù)。新時(shí)期許多用戶會(huì)利用ie等瀏覽器訪問(wèn)各種網(wǎng)站,但是一般的用戶并不會(huì)意識(shí)到這當(dāng)中存在的安全問(wèn)題,因?yàn)橛脩粽谠L問(wèn)的網(wǎng)站可能被電腦高手篡改過(guò),例如電腦高手將用戶方位的網(wǎng)頁(yè)的url改寫(xiě)成自身的服務(wù)器,當(dāng)用戶在網(wǎng)頁(yè)中輸入內(nèi)容或者執(zhí)行操作時(shí),實(shí)際上是向電腦高手的服務(wù)器發(fā)出指令,電腦高手就能夠?qū)崿F(xiàn)欺騙的目的。
    (4)木馬威脅。木馬會(huì)通過(guò)偽裝成游戲、工具程序等誘使用戶打開(kāi)帶有木馬程序的網(wǎng)上連接、郵件附件等,當(dāng)用戶打開(kāi)了相應(yīng)的連接之后,木馬就能夠直接侵入到用戶的電腦中進(jìn)行破壞,或者隱藏在windows程序中,攻擊者可以任意的修改用戶的計(jì)算機(jī)參數(shù)、盜竊用戶硬盤(pán)中的內(nèi)容,以達(dá)到控制用戶計(jì)算機(jī)的目的。
    (1)加強(qiáng)物理安全以及傳輸安全管理。物理安全以及傳輸安全管理是保證網(wǎng)絡(luò)信息安全的重要措施,物理安全管理是保證整個(gè)網(wǎng)絡(luò)信息安全的前提,主要物理安全風(fēng)險(xiǎn)包括地震、火災(zāi)、水災(zāi)等對(duì)網(wǎng)絡(luò)系統(tǒng)造成的危險(xiǎn),該種風(fēng)險(xiǎn)防范可以根據(jù)《計(jì)算機(jī)場(chǎng)地安全要求》、《計(jì)算機(jī)場(chǎng)地技術(shù)條件》、《電子計(jì)算機(jī)機(jī)房設(shè)計(jì)規(guī)范》等進(jìn)行設(shè)計(jì),同時(shí)應(yīng)該提高網(wǎng)絡(luò)信息安全防范意識(shí),防止計(jì)算機(jī)設(shè)備被毀或者盜竊等,保證網(wǎng)絡(luò)信息安全;網(wǎng)絡(luò)信息傳輸安全管理是為了防止信息在網(wǎng)絡(luò)中傳輸?shù)倪^(guò)程中遭受非法攔截,保證信息能夠在網(wǎng)絡(luò)中安全傳輸?shù)年P(guān)鍵技術(shù),因此應(yīng)該根據(jù)網(wǎng)絡(luò)信息的不同安全要求,采用不同性質(zhì)的傳輸方案以及傳輸材料,例如交互信息的傳輸,應(yīng)該采用沒(méi)有電磁泄露的電纜或者專(zhuān)用通信線路進(jìn)行傳輸,以此保證網(wǎng)絡(luò)信息的傳輸安全。
    (2)加強(qiáng)網(wǎng)絡(luò)信息加密管理。加密技術(shù)是網(wǎng)絡(luò)信息安全管理中最常用的安全技術(shù)之一,主要是通過(guò)對(duì)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)信息進(jìn)行加密來(lái)保證信息安全的技術(shù)。加密能夠?qū)W(wǎng)絡(luò)上傳輸數(shù)據(jù)的訪問(wèn)權(quán)進(jìn)行限制,通過(guò)加密軟件或者硬件、密鑰加密對(duì)原始數(shù)據(jù)進(jìn)行加密,通過(guò)加密之后形成密文,解密是對(duì)加密的反向處理,然后將密文轉(zhuǎn)變成原始數(shù)據(jù),但是解密工作需要應(yīng)用相同類(lèi)型的加密設(shè)備與密鑰才能對(duì)密文進(jìn)行解密。該種網(wǎng)絡(luò)信息安全管理技術(shù)不僅效率高,而且還具備一定的靈活性,致使其被廣泛的推廣和應(yīng)用在網(wǎng)絡(luò)信息安全管理中。
    (3)加強(qiáng)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估。網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估能夠?qū)τ绊懢W(wǎng)絡(luò)信息安全的因素進(jìn)行評(píng)估,準(zhǔn)確的判斷和預(yù)測(cè)可能對(duì)網(wǎng)絡(luò)信息安全造成威脅的因素,并且評(píng)估該種風(fēng)險(xiǎn)可能給網(wǎng)絡(luò)信息安全造成的影響,然后制定相應(yīng)的安全管理計(jì)劃,并采用針對(duì)性的安全管理措施以及技術(shù)措施進(jìn)行處理,以此保證網(wǎng)絡(luò)信息安全。
    (4)采用防火墻技術(shù)。防火墻技術(shù)是在外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間特殊位置的硬件設(shè)備,當(dāng)需要使用內(nèi)部鏈接、外部鏈接時(shí)都需要經(jīng)過(guò)防火墻,從而防止網(wǎng)絡(luò)受到不安全因素的威脅。防火墻技術(shù)在網(wǎng)絡(luò)信息安全管理的作用主要表現(xiàn)在三個(gè)方面:其一,防火墻在網(wǎng)絡(luò)安全管理方面的作用,利用自身的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和包過(guò)濾技術(shù),能夠保護(hù)一個(gè)網(wǎng)絡(luò)不受來(lái)自另一個(gè)網(wǎng)絡(luò)的攻擊,以此保證網(wǎng)絡(luò)信息安全;其二,對(duì)網(wǎng)絡(luò)信息的監(jiān)視作用,能夠多網(wǎng)絡(luò)內(nèi)部和外部的所有活動(dòng)進(jìn)行監(jiān)控,進(jìn)而控制網(wǎng)絡(luò)活動(dòng);其三,隔離內(nèi)外網(wǎng)絡(luò)的作用,能夠有效的限制外部網(wǎng)絡(luò)對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn),阻止內(nèi)部網(wǎng)絡(luò)隨意訪問(wèn)帶有不健康或者敏感信息的外部網(wǎng)絡(luò),以此保證內(nèi)部網(wǎng)絡(luò)的安全。
    (5)加強(qiáng)網(wǎng)絡(luò)信息安全管理人員的培訓(xùn)。當(dāng)今社會(huì)人才是第一生產(chǎn)力,網(wǎng)絡(luò)信息安全管理人員在保證網(wǎng)絡(luò)信息安全中發(fā)揮著至關(guān)重要的作用。因此,應(yīng)該加強(qiáng)網(wǎng)絡(luò)信息安全管理人員的培訓(xùn)工作,一方面加強(qiáng)網(wǎng)絡(luò)信息安全管理人員的責(zé)任意識(shí)和安全意識(shí),這樣能夠?yàn)樘岣呔W(wǎng)絡(luò)信息安全管理效率奠定良好的基礎(chǔ);另一方面應(yīng)該加強(qiáng)網(wǎng)絡(luò)信息技術(shù)培訓(xùn),保證所有的網(wǎng)絡(luò)信息安全管理人員掌握先進(jìn)的信息安全管理技術(shù),及時(shí)的了解威脅網(wǎng)絡(luò)信息安全的各種因素,并采取針對(duì)性的措施進(jìn)行處理,以此保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。
    總而言之,網(wǎng)絡(luò)信息安全管理是一項(xiàng)覆蓋范圍廣、復(fù)雜的系統(tǒng)工程,導(dǎo)致威脅網(wǎng)絡(luò)信息安全的因素相對(duì)較多,尤其是新時(shí)期各種不安全因素嚴(yán)重的威脅計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。因此,應(yīng)該充分的認(rèn)識(shí)到網(wǎng)絡(luò)信息安全管理的重要性,然后采取相應(yīng)有效的強(qiáng)化網(wǎng)絡(luò)信息安全管理的措施,以此保證網(wǎng)絡(luò)信息安全,從而形成一個(gè)安全、通用、高效的網(wǎng)絡(luò)系統(tǒng)。
    網(wǎng)絡(luò)信息安全管理制度評(píng)估報(bào)告篇十八
    通過(guò)加強(qiáng)公司計(jì)算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。保證網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,保證公司機(jī)密文件的安全,保障服務(wù)器、數(shù)據(jù)庫(kù)的安全運(yùn)行。加強(qiáng)計(jì)算機(jī)辦公人員的安全意識(shí)和團(tuán)隊(duì)合作精神,把各部門(mén)相關(guān)工作做好。
    1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)由計(jì)算機(jī)硬件設(shè)備、軟件及客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置組成。
    2、軟件包括:服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)及應(yīng)用軟件、有關(guān)專(zhuān)業(yè)的網(wǎng)絡(luò)應(yīng)用軟件等。
    3、客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置包括客戶機(jī)在網(wǎng)絡(luò)上的名稱,ip地址分配,用戶登陸名稱、用戶密碼、及internet的配置等。
    4、系統(tǒng)軟件是指:操作系統(tǒng)(如windows xp、windows 20xx等)軟件。
    5、平臺(tái)軟件是指:防偽防竄貨系統(tǒng)、辦公用軟件(如office 20xx)等平臺(tái)軟件。
    6、專(zhuān)業(yè)軟件是指:設(shè)計(jì)工作中使用的繪圖軟件(如photoshop等)。
    1、信息網(wǎng)絡(luò)部門(mén)為網(wǎng)絡(luò)安全運(yùn)行的管理部門(mén),負(fù)責(zé)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)的日常維護(hù)和管理。
    2、負(fù)責(zé)系統(tǒng)軟件的'調(diào)研、采購(gòu)、安裝、升級(jí)、保管工作。
    3、網(wǎng)絡(luò)管理人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、辦公自動(dòng)化系統(tǒng)、平臺(tái)系統(tǒng)的安全運(yùn)行;服務(wù)器安全運(yùn)行和數(shù)據(jù)備份;internet對(duì)外接口安全以及計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶密碼及權(quán)限管理協(xié)助各部門(mén)進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)歸檔。
    4、網(wǎng)絡(luò)管理人員執(zhí)行公司保密制度,嚴(yán)守公司商業(yè)機(jī)密。
    5、員工執(zhí)行計(jì)算機(jī)安全管理制度,遵守公司保密制度。
    6、系統(tǒng)管理員的密碼必須由網(wǎng)絡(luò)管理部門(mén)相關(guān)人員掌握。
    i、公司電腦使用管理制度
    1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動(dòng)時(shí),必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定,應(yīng)遵守國(guó)家法律、法規(guī),加強(qiáng)信息安全教育。
    2、電腦由公司統(tǒng)一配置并定位,任何部門(mén)和個(gè)人不得允許私自挪用調(diào)換、外借和移動(dòng)電腦。
    3、電腦硬件及其配件添置應(yīng)列出清單報(bào)行政部,在征得公司領(lǐng)導(dǎo)同意后,由網(wǎng)絡(luò)信息管理員負(fù)責(zé)進(jìn)行添置。
    4、電腦操作應(yīng)按規(guī)定的程序進(jìn)行。
    (3)電腦操作員應(yīng)在每周及時(shí)進(jìn)行殺毒軟件的升級(jí), 每月打好系統(tǒng)補(bǔ)??;
    (4)不允許隨意使用外來(lái)u盤(pán),確需使用的,應(yīng)先進(jìn)行病毒監(jiān)測(cè);
    (5)禁止工作時(shí)間內(nèi)在電腦上做與工作無(wú)關(guān)的事,如玩游戲、聽(tīng)音樂(lè)等。
    6、電腦發(fā)生故障應(yīng)盡快通知it管理員及時(shí)解決,不允許私自打開(kāi)電腦主機(jī)箱操作。
    7、電腦操作員要愛(ài)護(hù)電腦并注意保持電腦清潔衛(wèi)生,并在正確關(guān)機(jī)并完全關(guān)掉電源后,方可下班離開(kāi)。
    8、因操作人員疏忽或操作失誤給工作帶來(lái)影響但經(jīng)努力可以挽回的,對(duì)其批評(píng)教育;因操作人員故意違反上述規(guī)定并使工作或財(cái)產(chǎn)蒙受損失的,要追究當(dāng)事人責(zé)任,并給予經(jīng)濟(jì)處罰。
    9、為文件資料安全起見(jiàn),勿將重要文件保存在系統(tǒng)活動(dòng)分區(qū)內(nèi)如:c盤(pán)、我的文檔、桌面等;請(qǐng)將本人的重要文件存放在硬盤(pán)其它非活動(dòng)分區(qū)(如:d、e、f)。(保存前用殺毒軟件檢察無(wú)病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時(shí)把一些過(guò)期的、無(wú)用的文件刪除,以免占用硬盤(pán)空間。
    10、所有電腦必須設(shè)置登陸密碼,一般不要使用默認(rèn)的administrator作為登陸用戶名,密碼必須自身保管,嚴(yán)禁告訴他人,計(jì)算機(jī)名與登陸名不能一致,一般不要使用含有和個(gè)人、單位相關(guān)信息的名稱。
    11、其他管理辦法請(qǐng)參看《it終端用戶安全手冊(cè)》
    ii、網(wǎng)絡(luò)系統(tǒng)維護(hù)
    1、系統(tǒng)管理員每周定時(shí)對(duì)托管的網(wǎng)絡(luò)服務(wù)器進(jìn)行巡視,并對(duì)公司局域網(wǎng)內(nèi)部服務(wù)器進(jìn)行檢查,如:財(cái)務(wù)服務(wù)器。
    2、對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象網(wǎng)絡(luò)管理部門(mén)應(yīng)及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對(duì)當(dāng)時(shí)沒(méi)有解決的問(wèn)題或重要的問(wèn)題應(yīng)將問(wèn)題描述、分析原因、處理方案、處理結(jié)果、及時(shí)制定出解決方案。
    3、定時(shí)對(duì)服務(wù)器數(shù)據(jù)進(jìn)行備份。
    4、維護(hù)服務(wù)器,監(jiān)控外來(lái)訪問(wèn)和對(duì)外訪問(wèn)情況,如有安全問(wèn)題,及時(shí)處理。
    5、制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
    iii、用戶帳號(hào)申請(qǐng)/注銷(xiāo)
    1、新員工(或外借人員)需使用計(jì)算機(jī)向部門(mén)主管提出申請(qǐng)經(jīng)批準(zhǔn)由網(wǎng)絡(luò)部門(mén)負(fù)責(zé)分配計(jì)算機(jī)、和登入公司網(wǎng)絡(luò)的用戶名及密碼。如需使用財(cái)務(wù)軟件需向財(cái)務(wù)主管申請(qǐng),由網(wǎng)絡(luò)管理部門(mén)人員負(fù)責(zé)軟件客戶端的安裝調(diào)試。
    2、員工離職應(yīng)將本人所使用的計(jì)算機(jī)名、ip地址、用戶名、登錄密碼、平臺(tái)軟件信息以書(shū)面形式記錄,經(jīng)網(wǎng)絡(luò)管理人員將該記錄登記備案。網(wǎng)絡(luò)管理人員對(duì)離職人員計(jì)算機(jī)中的公司資料信息備份,方可對(duì)該離職人員保存在公司服務(wù)器中所有的資料刪除。
    iv、數(shù)據(jù)備份管理
    服務(wù)器數(shù)據(jù)備份,應(yīng)對(duì)數(shù)據(jù)庫(kù)進(jìn)行自動(dòng)實(shí)時(shí)備份,并每周應(yīng)至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗(yàn)證工作,經(jīng)過(guò)驗(yàn)證的邏輯備份存放在不同的物理設(shè)備中。個(gè)人電腦的備份統(tǒng)一由各部門(mén)自行負(fù)責(zé),可申請(qǐng)移動(dòng)硬盤(pán)、信息光盤(pán)等儲(chǔ)存介質(zhì)進(jìn)行安全備份。
    1、計(jì)算機(jī)出現(xiàn)重大故障,須填寫(xiě)《計(jì)算機(jī)維修單》,并交it管理員進(jìn)行維修。
    2、it管理員對(duì)《計(jì)算機(jī)維修單》存檔,便于查詢各電腦使用情況。
    3、須外出維修,須報(bào)分管領(lǐng)導(dǎo)審批。須采購(gòu)配件,按采購(gòu)管理流程執(zhí)行。
    1、新中大財(cái)務(wù)系統(tǒng)服務(wù)器(以下簡(jiǎn)稱:服務(wù)器),放置地點(diǎn)暫放為財(cái)務(wù)室辦公室內(nèi),財(cái)務(wù)室現(xiàn)有辦公室已達(dá)到視頻監(jiān)控、防盜、溫度控制等條件。待條件成熟時(shí)重新搭建獨(dú)立機(jī)房,便以安全管理。
    2、對(duì)于服務(wù)器數(shù)據(jù)(包括財(cái)務(wù)軟件系統(tǒng))由管理員每月定期異地備份一次,并設(shè)置服務(wù)器自動(dòng)每周備份二次數(shù)據(jù)庫(kù);異地備份數(shù)據(jù)由財(cái)務(wù)部安排存放在異地。
    3、系統(tǒng)后臺(tái)數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員進(jìn)行維護(hù),若需外援時(shí),必須在管理員的陪同下進(jìn)行操作,其他終端用戶不得設(shè)置權(quán)限進(jìn)入數(shù)據(jù)管理后臺(tái)。
    4、終端用戶的開(kāi)通及變更需以書(shū)面形式提交給相關(guān)部門(mén)領(lǐng)導(dǎo)簽字確認(rèn),其中包括用戶的權(quán)限變更、賬號(hào)密碼變更、終端軟件更新。
    5、當(dāng)遇到服務(wù)器需要變更時(shí),管理員應(yīng)該做好詳細(xì)的變更記錄。如:程序變更、緊急變更、配置/參數(shù)變更、基礎(chǔ)架構(gòu)變更、數(shù)據(jù)庫(kù)修改等。
    6、定于每月25號(hào)對(duì)公司服務(wù)器賬號(hào)進(jìn)行核查及管理。
    7、相關(guān)記錄表格如下:
    a、xx信息中心機(jī)房巡查記錄表
    b、xx信息中心用戶賬號(hào)登記表
    c、數(shù)據(jù)庫(kù)備份記錄表
    d、外來(lái)人員工作記錄
    e、終端用戶系統(tǒng)變更申請(qǐng)
    2、違規(guī)操作者:造成經(jīng)濟(jì)損失的,除造價(jià)賠償外,另外當(dāng)事人與責(zé)任人賠償誤工費(fèi)100元。
    1、本制度由信息管理部門(mén)負(fù)責(zé)解釋?zhuān)怨贾掌饘?shí)施。
    2、本制度有不妥之處在運(yùn)行中修改并公布。