教育是培養(yǎng)人的全面發(fā)展和提升人的素質(zhì),它對個人和社會有著重要影響。使用簡明扼要的語言,避免太過冗雜和復(fù)雜。以下是我們?yōu)榇蠹宜鸭淼囊恍﹥?yōu)秀范文,希望能夠給大家提供一些寫作的參考。
企業(yè)信息安全管理制度篇一
二、計算機管理要求。
1、it管理員負(fù)責(zé)公司內(nèi)所有計算機的管理,各部門應(yīng)將計算機負(fù)責(zé)人名單報給it管理員,it管理員(填寫《計算機ip地址分配表》)進行備案管理。如有變更,應(yīng)在變更計算機負(fù)責(zé)人一周內(nèi)向it管理員申請備案。
2、公司內(nèi)所有的計算機應(yīng)由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負(fù)責(zé)人,如果其他人要求上機(不包括it管理員),應(yīng)取得計算機負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計算機負(fù)責(zé)人承擔(dān)。
3、計算機設(shè)備未經(jīng)it管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計算機出現(xiàn)故障,計算機負(fù)責(zé)人應(yīng)及時向it管理員報告,it管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容。
a、計算機表面保持清潔。
b、應(yīng)經(jīng)常對計算機硬盤進行整理,保持硬盤整潔性、完整性。
c、下班不用時,應(yīng)關(guān)閉主機電源。
5、計算機ip地址和密碼由it管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進行保管,不得隨意帶出公司或個人存放。
6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計算機使用人員對硬盤格式化操作。
7、計算機的內(nèi)部調(diào)用。
a、it管理員根據(jù)需要負(fù)責(zé)計算機在公司內(nèi)的調(diào)用,并按要求組織計算機的遷移或調(diào)換。
b、計算機在公司內(nèi)調(diào)用,it管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交it管理員存檔。
8、計算機報廢。
a、計算機報廢,由使用部門提出,it管理員根據(jù)計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財務(wù)部辦理報廢手續(xù)。
b、報廢的計算機殘件由it管理員回收,組織人員一次性處理。
c、計算機報廢的條件:
(1)主要部件嚴(yán)重?fù)p壞,無升級和維修價值。
(2)修理或改裝費用超過或接近同等效能價值的設(shè)備。
1、計算機的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。
3、服務(wù)器機房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。
四、軟件管理和防護。
1、職責(zé):
a、it管理員負(fù)責(zé)軟件的開發(fā)購買保管、安裝、維護、刪除及管理。
b、計算機負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護。
a、計算機系統(tǒng)軟件:要求it管理員統(tǒng)一配裝正版windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版erp管理系統(tǒng),制圖軟件安裝正版cad專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
b、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向it管理員提出申請,經(jīng)檢查符合要求的軟件由it管理部員或在it管理員的監(jiān)督下進行安裝或刪除。
c、計算機負(fù)責(zé)人應(yīng)管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時通知it管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。
d、計算機負(fù)責(zé)人應(yīng)及時做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。
e、計算機軟件在使用過程中如發(fā)現(xiàn)異?;虺霈F(xiàn)錯誤代碼時,計算機負(fù)責(zé)人應(yīng)及時上報it管理員進行處理。
3、升級、防護:
a、如操作系統(tǒng)、軟件需要更新及版本升級,則由it管理員負(fù)責(zé)升級安裝、購買等。
b、u盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。
c、由it管理員協(xié)助計算機負(fù)責(zé)人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護。
1、要求:
a、it管理部員負(fù)責(zé)計算機或相關(guān)電腦設(shè)備的維護。
b、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。
c、對硬件進行維護的人員在作業(yè)完成后或準(zhǔn)備離去時,必須將所拆卸的設(shè)備復(fù)原。
d、對于關(guān)鍵的計算機設(shè)備應(yīng)配備必要的斷電、繼電保護電源。
e、it管理部員應(yīng)按設(shè)備說明書進行日常維護,每月一次。
2、維護:
a、計算機的使用、清潔和保養(yǎng)工作,由計算機負(fù)責(zé)人負(fù)責(zé)。
b、it管理員必須經(jīng)常檢查計算機及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理。
1、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程當(dāng)計算機出現(xiàn)故障時,應(yīng)立即停止操作,上報公司it管理員,填寫《公司電腦維修記錄表》;由it管理員負(fù)責(zé)維修。
八、獎懲辦法由于計算機設(shè)備是我們工作中的重要工具。因此,it管理員將計算機的管理納入對各計算機負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實行。從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,it管理員有權(quán)根據(jù)實際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級部門領(lǐng)導(dǎo)對其處理。
a、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰________元。
b、計算機具有密碼功能卻未使用,每次罰________元。
c、下班后,計算機未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。
d、擅自使用他人計算機或外設(shè)造成不良影響的,每次罰________元。
e、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
f、如有私自或沒有經(jīng)過it管理部審核更換計算機ip地址的,每次罰________元。
g、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機數(shù)據(jù)的,按損失酌情進行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價值的全部費用。
九、附則。
1、本制度為公司計算機管理制度,要求每一位計算機負(fù)責(zé)人和員工都必須遵守該制度。
2、本制度由行政部負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
企業(yè)信息安全管理制度篇二
信息技術(shù)又是一把“雙刃劍”,它為銀行經(jīng)營管理帶來巨大發(fā)展機遇的同時,也帶來了嚴(yán)峻的挑戰(zhàn),網(wǎng)絡(luò)信息的安全性變得越來越重要。特別是如同瘟疫般的計算機病毒以及危害公共安全的惡意代碼的廣泛傳播,涉及到計算機的犯罪案件迅速增長,造成的損失也越來越大。鑒于此,對于初入建行的我們而言,學(xué)好銀行信息安全知識顯得尤為重要。下午,個金部的周經(jīng)理給我們詳細(xì)講解了一些有關(guān)銀行的信息安全知識,并介紹了建行的郵件都辦公系統(tǒng)的使用方法,周經(jīng)理的講授深入淺出,讓我們在較短的時間內(nèi)對建行員工在信息安全方面應(yīng)該掌握的知識有了一個比較全面的了解,也為我們今后正式走上工作崗位奠定了基礎(chǔ)。
通過下午的學(xué)習(xí),我們了解到了一些常犯的信息安全方面的錯誤,比如:開著電腦離開,就像離開家卻忘記關(guān)燈那樣;輕易相信來自陌生人的郵件,好奇打開郵件附件;使用容易猜測的口令,或者根本不設(shè)口令;事不關(guān)己,高高掛起,不報告安全事件等等。也知道了在今后的工作中我們在信息安全方面該如何要求自己:1、建立對信息安全的敏感意識和正確認(rèn)識;2、清楚可能面臨的威脅和風(fēng)險;3、遵守各項安全策略和制度;4、在日常工作中養(yǎng)成良好的安全習(xí)慣。
信息安全對于金融機構(gòu)尤其是銀行來說是至關(guān)重要的,只要出現(xiàn)一點問題,不僅會對企業(yè)造成嚴(yán)重的損失,還會對人民的財產(chǎn)造成威脅。因此,作為金融機構(gòu)必須建立一個完整的信息安全系統(tǒng)。而對于我們建行員工而言,必須學(xué)好銀行信息安全知識,能正確識別相關(guān)風(fēng)險并及時報告,防微杜漸,努力提升自己的信息安全水平。
企業(yè)信息安全管理制度篇三
第一條?
為了使企業(yè)在管理上跟上時代的發(fā)展,適應(yīng)信息社會及網(wǎng)絡(luò)經(jīng)濟下的市場競爭環(huán)境,運用先進的管理手段提高工廠的工作及管理效率,必須借助于網(wǎng)絡(luò)及計算機等現(xiàn)代化的環(huán)境及工具,這就要求企業(yè)本身要注重信息化的發(fā)展,而信息化的健康發(fā)展就必須有一個好的管理制度來保障,籍以創(chuàng)造及鞏固企業(yè)好的信息化發(fā)展的軟環(huán)境及硬環(huán)境,因此,特制定《x公司信息化工作管理制度》。
第二條
信息化工程是一個長期的系統(tǒng)管理工程,必須做好系統(tǒng)測試、運行及維護工作,系統(tǒng)持續(xù)改善。
第二章:信息化工作管理
第三條
嚴(yán)格按工廠發(fā)展規(guī)劃及年度信息化發(fā)展計劃開展工作。
4、按工廠年度宣傳計劃,協(xié)助宣傳部門搞好企業(yè)信息化宣傳材料的準(zhǔn)備工作,針對不同層次做到由淺入深,趣味多變。
5、按工廠年度教育培訓(xùn)計劃,協(xié)助教育部門搞好教材、教師、教學(xué)環(huán)境的準(zhǔn)備工作。
6、搞好企業(yè)信息化發(fā)展的外部環(huán)境,與各級政府及組織保持良好的關(guān)系,盡力爭取經(jīng)濟政策上的支持。
7、搞好企業(yè)各應(yīng)用系統(tǒng)的選型、采購工作,其中軟件的選型要從企業(yè)實際需求出發(fā),多比較,強調(diào)軟件原廠商及實施商的技術(shù)實力與發(fā)展軟件產(chǎn)品的適應(yīng)性,追求軟件的性價比。實施時,與軟件原廠商、實施商、技術(shù)依托單位保持密切聯(lián)系,多交流思想認(rèn)識,克服各種阻力。另外發(fā)揮各業(yè)務(wù)部門的主觀能動性,以業(yè)務(wù)部門為主,樹立服務(wù)的思想。硬件的采購到貨比三家,追求性價比、實用性、安全性及擴充性等等。我訂有效合同,搞好驗收等把關(guān)工作。
8、系統(tǒng)的軟、硬件維護、管理及調(diào)配由信息中心組織實施,歸口管理,維護工作做到系統(tǒng)的正常運行,管理工作做到賬物一致,調(diào)配工作做到按需分配,充分發(fā)揮系統(tǒng)軟、硬件的效率。
9、辦好企業(yè)網(wǎng)站,維護企業(yè)網(wǎng)頁,同時對與internet的連接把好安全關(guān)(防火墻)。
10.搞好企業(yè)內(nèi)部網(wǎng)的防毒作用,網(wǎng)絡(luò)用機嚴(yán)禁私接光軟驅(qū),私自安裝軟件,尤其是游戲軟件。
11.嚴(yán)禁拆換網(wǎng)絡(luò)計算機及相關(guān)設(shè)備的零部件。
12.把好企業(yè)上internet關(guān),各部門確因工作需上網(wǎng)查詢、發(fā)布信息、收發(fā)電子郵件,填寫申請書,需經(jīng)廠領(lǐng)導(dǎo)或信息中心主任批準(zhǔn)后方可進行。
13.信息中心搞好網(wǎng)絡(luò)管理工作,企業(yè)內(nèi)部網(wǎng)必須把好用戶及密碼的關(guān),合理分配ip地址,搞好虛網(wǎng)劃分及管理。
14.各部門對硬件設(shè)備的使用,必須必須按相關(guān)設(shè)備操作規(guī)程進行,嚴(yán)禁帶電撥插計算機及相關(guān)設(shè)備,不得私拉網(wǎng)線,軟件的使用嚴(yán)格按操作指南進行,不得任意刪改系統(tǒng)文件及別人的文件。
15.各單位計算機信息系統(tǒng)的保密管理應(yīng)實行單位領(lǐng)導(dǎo)負(fù)責(zé)制,由各單位主管領(lǐng)導(dǎo)負(fù)責(zé),并指定人員真心專管,制訂相應(yīng)的管理制度,對涉密的計算機要經(jīng)嚴(yán)格審查,并由經(jīng)崗位保密培訓(xùn)的人員專門負(fù)責(zé),其計算機要設(shè)置口令。
16.網(wǎng)絡(luò)及其他單元系統(tǒng)用機的軟件安裝及維護必須由信息中心相關(guān)管理人員確認(rèn)以后進行。
17.信息系統(tǒng)的開發(fā)由信息中心主持進行,盡量減少信息化孤島,開發(fā)的平臺應(yīng)結(jié)合網(wǎng)絡(luò)系統(tǒng)實際來定,避免孤立行事,將開發(fā)納入信息化發(fā)展正常渠道,對于有難度的開發(fā)由信息中心確認(rèn)后可派專人進行。
18.信息中心人員應(yīng)指導(dǎo)、教授業(yè)務(wù)部門人員有關(guān)系統(tǒng)的應(yīng)用,保證業(yè)務(wù)部門人員能正確使用系統(tǒng)。
19.it人員搞好自己理論學(xué)習(xí)工作,平常有時間多看書,多交流,作好學(xué)結(jié)。
20.信息中心搞好全廠計算機及相關(guān)設(shè)備(軟、硬件)的調(diào)研、選型、采購、實施、管理、維護(修)、調(diào)配等工作。
21.信息處理中心負(fù)責(zé)解答業(yè)務(wù)部門在使用網(wǎng)絡(luò)及計算機過程中碰到的任何問題并協(xié)助處理好問題,搞好工廠宣講工作,提高企業(yè)員工對工廠的認(rèn)識。
22.定期進行設(shè)備的清查工作,尤其是設(shè)備調(diào)配之后,保證配置的完整性并作好封記,更新管理賬目。
23.計算機及相關(guān)設(shè)備采購嚴(yán)格按需求或計劃進行,驗收時嚴(yán)格按合同設(shè)備配置清單執(zhí)行,認(rèn)真作好驗收記錄,對不合格品負(fù)責(zé)退換。
24.信息中心負(fù)責(zé)設(shè)備的入庫或轉(zhuǎn)固定資產(chǎn)工作,任何采購件必須轉(zhuǎn)固定資產(chǎn)或入庫,只有這樣后才能持相關(guān)票據(jù)到財務(wù)處報賬,任何領(lǐng)用品必須開-增-值-稅-發(fā)-票,增增稅發(fā)票及入庫單辦理賬務(wù)。
第三章:內(nèi)部電腦安全管理
隨著企業(yè)生產(chǎn)節(jié)奏的加快和辦公現(xiàn)代化,我廠使用電腦的車間、處室越來越多,現(xiàn)有電腦安裝部位普遍存在防范措施薄弱,安全隱患突出。而近期以來,地區(qū)高校內(nèi)部和有關(guān)電腦經(jīng)營公司均相繼發(fā)生電腦被竊案件,給國家和集體財產(chǎn)造成了很大的損失。從案件性質(zhì)分析,電腦已經(jīng)成為犯罪分子重點侵襲的目標(biāo)。因此,為安全使用電腦,防止各類案件的發(fā)生,結(jié)合工廠情況,特重申加強內(nèi)部電腦安全管理的通知如下:
一、凡配有電腦部門的領(lǐng)導(dǎo)要從思想上重視電腦部位的安全管理,必須建立健全必要的安全管理制度,認(rèn)真落實安全防范措施,并負(fù)責(zé)對使用和管理電腦人員的教育管理工作。
二、電腦管理和使用人員必須保持高度的警惕性,嚴(yán)格執(zhí)行各項管理制度,完善電腦臺帳,電腦軟件未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),不得擅自帶出和外借,自覺做好保密、防盜和防病毒工作,更不得用電腦從事任何違法活動。
三、電腦室內(nèi)必須加強對火種、電源的管理,不得擅自動明火,禁止存放易燃易爆物品,使用電源必須保證安全,人員離開后應(yīng)切斷電源。
四、電腦部位的安全防護措施必須完善,應(yīng)做到人員離開后能夠關(guān)窗鎖門。
五、嚴(yán)格外來人員管理,未經(jīng)同意不得擅自進入電腦室或操作電腦。
六、此通知下發(fā)后,各部門要對電腦部位進行認(rèn)真檢查,重點檢查安全管理制度是否健全,管理人員是否落實,防范措施是否完善,對存在的隱患要立即進行整改,杜絕各類案件的發(fā)生。
為加強信息管理制度,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本信息管理制度。
第一節(jié)總則
第一條為加強信息管理制度,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本信息管理制度。
第二條本信息管理制度中關(guān)于信息的定義:
1、行政信息:集團公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:集團公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;集團公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條信息管理制度工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
第四條信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條集團公司及全資下屬集團公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第二節(jié)信息管理制度機構(gòu)與相關(guān)人員
第六條集團公司設(shè)立集團信息中心,集團公司下屬獨立核算的公司、企業(yè)設(shè)置獨立的信息機構(gòu)。非獨立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理條例》負(fù)責(zé)相關(guān)行政信息的`日常管理;實業(yè)公司銷售中心辦公室獨立負(fù)責(zé)市場信息管理。
下屬獨立核算的公司、企業(yè)參照集團公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團信息中心負(fù)責(zé)集團公司整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條依據(jù)《行政管理條例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條集團信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行集團公司總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達,執(zhí)行中存在的問題提出改進措施。(市場信息專員)
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構(gòu)的行政工作。(行政信息專員)
4、輔助指導(dǎo)集團公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)
5、對集團總經(jīng)理負(fù)責(zé)并報告工作。
第十一條各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理制度人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進行打擊報復(fù)。集團公司對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條信息管理制度人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第三節(jié)行政信息管理制度
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團公司行政活動中。
第十六條行政信息管理制度主要依據(jù)集團公司《行政管理綱要》中下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息管理中心管理規(guī)定;
4、集團公司印章、介紹信管理規(guī)定;
5、集團公司值班信息管理制度http://;
6、保密制度。
第十七條考慮集團公司業(yè)務(wù)競爭的特殊性質(zhì),行政信息管理不再涉及集團公司營銷類(客戶)信息、技術(shù)類信息和財務(wù)類信息。
第四節(jié)市場信息管理
第十八條依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十九條市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;銷售中心情報人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到集團公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
第二十條信息中心市場信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場分析報告,協(xié)助公司銷售決策;
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專員在各級行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構(gòu))的信息文件資料;
4、集團公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息中心管理規(guī)定;
4、安全保密制度。
第五節(jié)其它
第二十三條信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條本信息管理制度法由集團公司董事會頒布、解釋、修改,集團信息中心和各級企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)信息安全管理制度篇四
1、加強全校師生的防火安全教育。按《消防法》的要求,做到人人都有維護消防安全、保護消防設(shè)施,預(yù)防火災(zāi),報告火警的義務(wù)。要做到人人都知道火警報警電話119,人人熟知消防自防自救常識和安全逃生技能。
2、保障校內(nèi)的各種滅火設(shè)施的良好。做到定期檢查、維護、保證設(shè)備完好率達到100%,并做好檢查記錄。保持疏散通道保持暢通。
3、加強用電安全檢查,必須經(jīng)常對園內(nèi)的用電線路、器材等進行檢查,如發(fā)現(xiàn)安全隱患,要及時進行整改、維護、確保安全。
將本文的word文檔下載到電腦,方便收藏和打印。
企業(yè)信息安全管理制度篇五
7、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。
第四條信息加密。
1、涉及國家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
3、涉及社會安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;;
4、涉及國家秘密、國家與部門利益和社會安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條任何單位和個人不得從事以下活動:
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
2、入侵他人計算機;
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。
第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
企業(yè)信息安全管理制度篇六
論文從企業(yè)信息安全治理的實踐出發(fā),概述了目前企業(yè)信息安全治理存在的問題和困惑,總結(jié)了企業(yè)實現(xiàn)有效信息安全治理的關(guān)注領(lǐng)域和實施內(nèi)容,為企業(yè)建立良好的信息安全治理提供了基本框架。
1引言。
隨著企業(yè)的信息化建設(shè),企業(yè)信息系統(tǒng)在縱、橫向的耦合程度日益加深,系統(tǒng)間的聯(lián)系也日益緊密,因此企業(yè)的信息安全影響著企業(yè)信息系統(tǒng)的安全、持續(xù)、可靠和穩(wěn)定運行。
此外,美國明尼蘇達大學(xué)bush-kugel的研究報告指出企業(yè)在沒有信息資料可用的情況下,金融業(yè)至多只能運作2天,商業(yè)則為3天,工業(yè)則為5天。
而從經(jīng)濟情況來看,25%的企業(yè)由于數(shù)據(jù)損毀可能隨即破產(chǎn),40%會在兩年內(nèi)破產(chǎn),而僅有7%不到的企業(yè)在5年后繼續(xù)存活。
伴隨著監(jiān)管機構(gòu)對信息安全日趨嚴(yán)格的要求,企業(yè)對信息安全的關(guān)注逐漸提高,并對信息安全投入的資源不斷增加,從而使得信息安全越來越為公司高級管理層所關(guān)注。
(1)信息質(zhì)量底下:無用信息、有害信息或劣質(zhì)信息滲透到企業(yè)信息資源中,對信息資源的收集、開發(fā)和利用造成干擾。
(2)信息泄漏:網(wǎng)絡(luò)信息泄漏和操作泄漏是目前企業(yè)普遍存在的信息安全困擾。
網(wǎng)絡(luò)信息泄漏是信息在獲取、存儲、使用或傳播的時候被其他人非法取得的過程。
而操作泄漏則是由于不正當(dāng)操作或者未經(jīng)授權(quán)的訪問、蓄意攻擊等行為,從而使企業(yè)信息泄漏。
(3)信息破壞:指內(nèi)部員工或者外部人員制造和傳播惡意程序,破壞計算機內(nèi)所存儲的信息和程序,甚至破壞計算機硬件。
(4)信息侵權(quán):指對信息產(chǎn)權(quán)的侵犯。
現(xiàn)代信息技術(shù)的發(fā)展和應(yīng)用,導(dǎo)致了信息載體的變化、信息內(nèi)容的擴展、信息傳遞方式的增加,一方面實現(xiàn)了信息的全球共享,但同時也帶來了知識產(chǎn)權(quán)難以解決的糾紛。
基于信息安全的重要性,企業(yè)在信息安全治理方面投入了諸多資源,但是在信息安全治理成效方面仍不盡如人意,主要問題在于幾個方面。
(1)信息安全治理的范圍不明確:目前企業(yè)都在盡力實現(xiàn)良好的信息安全治理,但是由于無法正確理解信息安全治理和信息安全管理的區(qū)別,導(dǎo)致了信息安全治理無法與企業(yè)的安全規(guī)劃和企業(yè)戰(zhàn)略形成一致性。
表1從工作內(nèi)容、執(zhí)行主體和技術(shù)深度三個層面分析了兩者的區(qū)別。
從表1中可以明確:信息安全治理是為組織機構(gòu)的信息安全定義一個戰(zhàn)略性的框架,指明了具體安全管理工作的目標(biāo)和權(quán)責(zé)范圍,使信息系統(tǒng)安全專業(yè)人員能夠準(zhǔn)確地按照企業(yè)高層管理人員的要求開展工作。
(2)企業(yè)信息安全治理路徑的錯誤理解:企業(yè)在信息安全治理的過程中,最常用的手法是采用信息安全的技術(shù)措施,如使用加密和防偽技術(shù)、認(rèn)證技術(shù)、防病毒技術(shù)、防火墻技術(shù)等方式來進行,但是往往企業(yè)投入很多,卻沒有達到預(yù)想的效果,問題在于,信息安全治理并不單單是技術(shù)問題,信息安全治理也包含了安全戰(zhàn)略、風(fēng)險管理、績效評估、層級報告以及職責(zé)明確等方面。
(1)戰(zhàn)略一致性:信息安全治理需與企業(yè)的發(fā)展戰(zhàn)略和業(yè)務(wù)戰(zhàn)略相一致,建立相互協(xié)作的解決方案。
(2)價值交付:衡量信息安全治理價值交付的基準(zhǔn)是信息安全戰(zhàn)略能否按時、按質(zhì)并在預(yù)算內(nèi)實現(xiàn)預(yù)期的價值目標(biāo)。
因此需要設(shè)計明確的價值目標(biāo),對信息安全治理的交付價值進行評估。
(3)資源管理:實現(xiàn)對支持信息運行的關(guān)鍵資源進行最優(yōu)化投資和最佳管理。
(4)風(fēng)險管理:企業(yè)管理層應(yīng)具備足夠的風(fēng)險意識,明確企業(yè)風(fēng)險容忍度,制定風(fēng)險管理策略,將風(fēng)險管理融入到企業(yè)的日常運營中。
(5)績效度量:利用科學(xué)的管理方法,將信息安全治理轉(zhuǎn)換為可評價的目標(biāo)的行動,便于對信息安全各項工作的績效進行有效管理。
企業(yè)信息安全管理制度篇七
隨著信息化建設(shè)進程飛速發(fā)展,作為信息載體的計算機、互聯(lián)網(wǎng)已在企業(yè)生產(chǎn)、經(jīng)營管理各個層面得到廣泛應(yīng)用。計算機網(wǎng)絡(luò)的開放性、靈活性和廣泛性在全面數(shù)字化的今天給經(jīng)營管理帶來了便捷、高效、有序的工作環(huán)境,同時也帶來了較大的安全管理隱患。安全漏洞的增多、管理的交叉混亂、惡意的網(wǎng)絡(luò)攻擊使網(wǎng)絡(luò)安全管理遭受了較大的沖擊,成為信息化健康發(fā)展的絆腳石。網(wǎng)絡(luò)信息管理疏于安全的防范將危及到企業(yè)生產(chǎn)經(jīng)濟的有序發(fā)展。石油企業(yè)在國民經(jīng)濟中發(fā)揮著重要作用,任何風(fēng)險都可能導(dǎo)致國家經(jīng)濟受到重大影響。因此,提高石油企業(yè)信息安全意識,加強信息管理應(yīng)以保瘴服務(wù)和應(yīng)用為目標(biāo),強化安全意識、制定周密的安全手段從而構(gòu)建完善的信息安全管理體系。
企業(yè)信息管理是通過現(xiàn)代化的信息技術(shù)和設(shè)備,以網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)設(shè)備實現(xiàn)企業(yè)管理的自動化,進而對企業(yè)進行全方位和多角度的管理,以此來促進企業(yè)生產(chǎn)、經(jīng)營管理的優(yōu)化配置,進而通過企業(yè)資源的開發(fā)和信息技術(shù)的有效利用來提高企業(yè)的管理水平,增強企業(yè)的核心競爭力。企業(yè)信息管理的主要內(nèi)容,一般包括企業(yè)未來的經(jīng)濟形勢分析、預(yù)測資料、資源的可獲量、市場和競爭對手的發(fā)展動向,以及政府政策與政治情況的環(huán)境變化等等。企業(yè)信息管理與制訂企業(yè)發(fā)展戰(zhàn)略、制訂規(guī)劃、合理地分配資源是密切相關(guān)的。同時,企業(yè)的信息管理也應(yīng)當(dāng)包括企業(yè)內(nèi)部的信息資源,如財務(wù)管理信息、物資庫存、鉆井施工、職工檔案管理等多方面的內(nèi)容,并且促進企業(yè)的全面發(fā)展。
企業(yè)信息安全管理制度篇八
1、計算機設(shè)備管理體系1.使用計算機的部門應(yīng)保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,嚴(yán)禁在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設(shè)備安全的物品。
2.當(dāng)本單位非技術(shù)人員對本單位設(shè)備進行維護時、系統(tǒng)、維護,本單位相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。計算機設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。
3.嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計算機設(shè)備使用、啟動、關(guān)機。任何人不得用電插撥計算機外部設(shè)備的接口。如果計算機出現(xiàn)故障,應(yīng)及時向計算機責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進行維護和操作。
(1).操作代碼是進入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
(2).系統(tǒng)管理操作代碼設(shè)置和管理。
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復(fù)的管理和維護等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3).通用操作代碼設(shè)置和管理。
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,并根據(jù)每次操作的用戶代碼進行設(shè)置。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。
1.密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。
密碼是保護系統(tǒng)和數(shù)據(jù)安全以及保護用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
2.密碼應(yīng)定期修改,修改間隔不超過一個月。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3.server、路由器等重要設(shè)備的超級用戶密碼應(yīng)由運營機構(gòu)負(fù)責(zé)人指定的專門人員(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,密碼設(shè)置人員應(yīng)將密碼放入密碼信封內(nèi),貼上個人姓名徽章或在接縫處簽名,然后提交密碼管理人員備案登記。
特殊情況下,需要封存的密碼必須經(jīng)相關(guān)部門負(fù)責(zé)人批準(zhǔn),并由密碼用戶向密碼管理人員索取。使用后,密碼必須立即更改并密封,并在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應(yīng)由至少兩個人一起設(shè)置、以供保管和使用。
5.相關(guān)密碼授權(quán)員工調(diào)離崗位。相關(guān)部門負(fù)責(zé)人必須指定專人接管,并立即修改或刪除密碼。同時,應(yīng)在“密碼管理登記簿”中進行登記。
1.存儲備份數(shù)據(jù)的介質(zhì)必須有清晰的標(biāo)識。
備份數(shù)據(jù)必須存放在不同的地方,并明確落實不同地方備份數(shù)據(jù)的管理職責(zé);2.重視重要計算機信息和數(shù)據(jù)存儲介質(zhì)的存儲、運輸安全和安保管理確保存儲介質(zhì)的物理安全。
3.任何非應(yīng)用業(yè)務(wù)數(shù)據(jù)的.使用和存儲數(shù)據(jù)的設(shè)備或介質(zhì)的轉(zhuǎn)移、轉(zhuǎn)移、放棄或銷毀必須嚴(yán)格按照程序逐步批準(zhǔn),以確保備份數(shù)據(jù)的安全性和完整性。
4.在數(shù)據(jù)恢復(fù)之前,必須備份原始環(huán)境中的數(shù)據(jù),以防止有用數(shù)據(jù)的丟失。
在數(shù)據(jù)恢復(fù)過程中,應(yīng)嚴(yán)格遵守數(shù)據(jù)恢復(fù)手冊,如有問題,技術(shù)部門應(yīng)提供現(xiàn)場技術(shù)支持。
數(shù)據(jù)恢復(fù)后,必須執(zhí)行驗證、確認(rèn),以確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5.數(shù)據(jù)清理前必須備份數(shù)據(jù),清理操作必須在確認(rèn)備份正確后才能進行。
所有以前清理之前的備份數(shù)據(jù)應(yīng)根據(jù)備份政策定期或永久保存,并應(yīng)隨時可用。
數(shù)據(jù)清理的實施應(yīng)避免高峰營業(yè)時間,并避免影響在線業(yè)務(wù)運營。
6.對于需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門應(yīng)與相關(guān)部門共同制定展期計劃。根據(jù)展期計劃和查詢使用方法,展期應(yīng)在介質(zhì)有效期內(nèi)進行,以防止存儲介質(zhì)過期失效。應(yīng)通過有效查詢、使用方法確保數(shù)據(jù)的完整性和可用性。
傳輸?shù)臄?shù)據(jù)必須有詳細(xì)的文檔。
7.當(dāng)公司非技術(shù)人員對公司設(shè)備進行維護時、系統(tǒng)、維護,公司相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。
計算機設(shè)備必須經(jīng)設(shè)備管理機構(gòu)負(fù)責(zé)人批準(zhǔn)后,方可送去維修。
在發(fā)送維修之前,應(yīng)備份、刪除和注冊設(shè)備存儲介質(zhì)中的應(yīng)用軟件、數(shù)據(jù)和其他管理相關(guān)信息。
對于修復(fù)后的設(shè)備,設(shè)備維護人員應(yīng)檢查并接受設(shè)備、病毒的檢測和登記。
8.管理部門應(yīng)對報廢設(shè)備中存儲的程序、數(shù)據(jù)進行備份和清理,并妥善處理報廢的無用數(shù)據(jù)和介質(zhì),防止泄漏。
9.運行維護部應(yīng)指定專人負(fù)責(zé)計算機病毒的防范,建立本單位的計算機病毒防控管理體系,定期進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.未經(jīng)相關(guān)部門許可,商業(yè)計算機不允許安裝其他軟件、不允許使用來歷不明的載體(包括軟盤、光盤、移動硬盤等。)。
1.進入主機房時應(yīng)至少有兩人在場,并應(yīng)登記”機房門禁管理登記簿”,記錄門禁時間、人員和操作內(nèi)容。
2.信息技術(shù)部門人員必須獲得領(lǐng)導(dǎo)的許可才能進入機房,其他人員必須獲得信息技術(shù)部門領(lǐng)導(dǎo)的許可并由相關(guān)人員陪同。
值班人員必須如實記錄訪客名單、進出機房時間、來訪內(nèi)容等。
原則上,非信息技術(shù)部門人員不得進入中心操作系統(tǒng)。
特殊情況下需要操作時,應(yīng)經(jīng)信息技術(shù)部門負(fù)責(zé)人批準(zhǔn)后,在相關(guān)人員的監(jiān)督下進行。
操作內(nèi)容應(yīng)由操作人員和監(jiān)督人員記錄并簽字,以備日后參考。
3.保持機房整潔。各種機械設(shè)備應(yīng)按維修計劃定期維修,保持清潔明亮。
4.員工進入機房時必須更換干凈的工作服和拖鞋。
5.禁止在機房吸煙、吃飯、接待訪客、聊天等。
不允許任何與業(yè)務(wù)相關(guān)的活動。
嚴(yán)禁將液體和食物帶入機房,嚴(yán)禁攜帶與機房無關(guān)的物品,尤其是易燃易爆腐蝕性等危險品。
6.嚴(yán)禁機房工作人員違章操作,嚴(yán)禁未經(jīng)許可將外來軟件帶入機房使用。
7.通電時,嚴(yán)禁拆卸和移動計算機等設(shè)備和部件。
8.定期檢查機房內(nèi)的消防設(shè)備。
9.不允許在計算機房內(nèi)隨意丟棄存款介質(zhì)和相關(guān)機密業(yè)務(wù)數(shù)據(jù)。丟棄的存款介質(zhì)和商業(yè)機密資料應(yīng)及時銷毀(碎紙),不得作為普通垃圾處理。
嚴(yán)禁私自出借或取出機房內(nèi)的設(shè)備、存儲介質(zhì)、數(shù)據(jù)、工具。
10.主機設(shè)備主要包括用于業(yè)務(wù)運營的服務(wù)器和電腦。
在機房內(nèi),應(yīng)保持恒溫、恒濕、電壓穩(wěn)定,并做好靜電防護和防塵工作,以保證主機系統(tǒng)的穩(wěn)定運行。
服務(wù)器所在的主機應(yīng)執(zhí)行嚴(yán)格的訪問控制管理系統(tǒng),及時發(fā)現(xiàn)和排除主機故障,并根據(jù)業(yè)務(wù)應(yīng)用要求和操作規(guī)范,保證業(yè)務(wù)系統(tǒng)的正常運行。
11.定期測試空調(diào)系統(tǒng)運行的各項性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫升率等)。),并做好記錄,及時解決通過實際測量發(fā)現(xiàn)的各種參數(shù)問題,確保房間空調(diào)器的正常運行。
12.除自動電池檢測外,計算機房中的不間斷電源必須每年充電和放電一次或兩次。
企業(yè)信息安全管理制度篇九
伴隨著我國電力行業(yè)的迅速發(fā)展,特別是南網(wǎng)、國網(wǎng)、華電等大型的電力企業(yè),它們的發(fā)展速度更是非常迅速的,目前,電力行業(yè)在我國經(jīng)濟的發(fā)展當(dāng)中發(fā)揮著中流砥柱的作用,并且是確保整個社會穩(wěn)定劑經(jīng)濟健康迅速發(fā)展的根本性要素,可是,最近幾年隨著先進科學(xué)技術(shù)的不斷研發(fā),電力企業(yè)信息開始面臨著泄漏、不可掌控等一系列的安全性威脅,并且,自云計算出現(xiàn),其依賴于自身優(yōu)質(zhì)的性能與全新的有效計算、存儲模式受到了各行各業(yè)的喜愛,云計算電力與以往的電力企業(yè)信息儲存系統(tǒng)及運行性能相比具備非常明顯的優(yōu)勢。為此,云計算環(huán)境下電力企業(yè)信息安全是目前整個電力行業(yè)急需探究的重要問題。
1、云計算的概念與基本原理。
在分布式處理、并行式處理及先進網(wǎng)絡(luò)計算科學(xué)技術(shù)不斷發(fā)展的基本前提下形成的一種新型計算模式即云計算,其面對的是超大規(guī)模的分布式氛圍,主要發(fā)揮著將供應(yīng)數(shù)據(jù)儲存及網(wǎng)絡(luò)服務(wù)的作用,并且具體的實現(xiàn)平臺、服務(wù)于應(yīng)用程序都是在整個云計算環(huán)境下得以實現(xiàn)的。云計算能夠把全部的計算資源融合在一起,通過具體軟件促使自動化管理、無人為參與,并且能夠提供各種各樣的認(rèn)為服務(wù)。云計算的基本原理是把相關(guān)的計算逐一分布在多個分布式計算機當(dāng)中,在遠(yuǎn)程服務(wù)器的具體計算當(dāng)中可以促使電力企業(yè)信息處于正常的運行狀態(tài),有利于企業(yè)將資源更改為具體的需求得以運用,并且能夠按照實際需求對計算機進行訪問。云計算基本原理為一場歷史性的轉(zhuǎn)變創(chuàng)舉。
隨著電力企業(yè)逐漸進入網(wǎng)絡(luò)自動化及智能化階段,為此,目前電力企業(yè)信息安全結(jié)構(gòu)一般是以公共網(wǎng)絡(luò)與專用網(wǎng)絡(luò)有效綜合的一種網(wǎng)絡(luò)結(jié)構(gòu)形式,其中,專用電力信息網(wǎng)絡(luò)指的是在因特網(wǎng)進行連接的基礎(chǔ)上形成的一種電力企業(yè)信息網(wǎng)絡(luò)及調(diào)度信息網(wǎng)絡(luò)相互綜合的形式。
以信息中的信息性能及信息業(yè)務(wù)為出發(fā)點將電力企業(yè)信息劃分為三種層面:自動化、生產(chǎn)管理、辦公室自動化及電力企業(yè)信息管理。其中,辦公室自動化及電力企業(yè)信息管理是與電力企業(yè)信息網(wǎng)絡(luò)結(jié)構(gòu)緊密聯(lián)系在一起的,形成的是一個安全工作區(qū)域,在這個安全區(qū)域當(dāng)中spdnet支撐的一種自動化,可具備監(jiān)控性能的實時監(jiān)控,譬如,配電自動化、調(diào)度自動化、變電站自動化等,同時,安全生產(chǎn)管理區(qū)域同樣也是spdnet來作為基本支撐的。
3.1數(shù)據(jù)傳輸-存儲安全技術(shù)。
在整個電力企業(yè)信息當(dāng)中,涵蓋了大量的有關(guān)電力企業(yè)發(fā)展的資料及所有數(shù)據(jù)信息,譬如:電力企業(yè)的財務(wù)信息、用戶信息、經(jīng)營管理信息等等,所以,對于整個電力企業(yè)而言,數(shù)據(jù)的傳輸-存儲安全技術(shù)在其中發(fā)揮著極為重要的作用。一般情況下,云計算環(huán)境下,嚴(yán)格加密技術(shù)可促使電力企業(yè)信息數(shù)據(jù)在具體的傳輸過程中將會處于非常安全的一種狀態(tài)下,主要是由于云計算能夠利用加密技術(shù)將那些潛存的非法訪客完全的拒之門外,預(yù)防數(shù)據(jù)傳輸過程中發(fā)生竊取的事件。從電力企業(yè)信息數(shù)據(jù)存儲技術(shù)的角度進行分析,其涵蓋了數(shù)據(jù)恢復(fù)、數(shù)據(jù)分離、數(shù)據(jù)備份、數(shù)據(jù)存貯位置的選擇等幾方面內(nèi)容,而云計算環(huán)境下,電力企業(yè)便能夠利用私有云這一高度集中的存儲技術(shù)把相關(guān)的數(shù)據(jù)信息以基本性能、重要系數(shù)為依據(jù)來選擇不同的存貯方位,這樣可以促使不同種類數(shù)據(jù)間隔離的實現(xiàn),并且可起到預(yù)防數(shù)據(jù)信息泄露的作用。云計算的運用可促使電力企業(yè)信息能夠?qū)崿F(xiàn)實時備份,使得電力企業(yè)信息在有突發(fā)情況出現(xiàn)的時候能夠在第一時間達到相關(guān)數(shù)據(jù)的及時恢復(fù)。
3.2權(quán)限認(rèn)證及身份管理安全技術(shù)。
云計算能夠成功的預(yù)防非工作人員使用非法用戶對電力企業(yè)信息系統(tǒng)進行訪問,這主要是由于在私有云的內(nèi)部全部的企業(yè)信息都能夠?qū)崿F(xiàn)禁止訪問技術(shù),電力企業(yè)信息管理工作者能夠通過私有云進行身份管理、權(quán)限認(rèn)證技術(shù)的`相關(guān)設(shè)置,按照企業(yè)工作人員的級別及具體的規(guī)定對于相關(guān)數(shù)據(jù)及應(yīng)用業(yè)務(wù)作出明確的規(guī)定及權(quán)限的劃分,這樣可成功的預(yù)防了非法訪問的事件發(fā)生,同時實現(xiàn)合法用戶根據(jù)個人權(quán)限來進行企業(yè)信息的具體操作。
3.3網(wǎng)絡(luò)安全隔離技術(shù)。
對于整個電力企業(yè)信息來講,云計算實則是互聯(lián)網(wǎng)當(dāng)中的一種內(nèi)部性系統(tǒng),通常情況下,電力企業(yè)信息網(wǎng)絡(luò)能夠從網(wǎng)絡(luò)安全的被動保護層面來促使入侵檢驗技術(shù)、防火墻設(shè)置等安全防火技術(shù)得以實現(xiàn),可是,云計算環(huán)境下,電力企業(yè)信息安全采用的是防火墻技術(shù)、物理隔離技術(shù)、協(xié)議隔離技術(shù)等先進的科學(xué)技術(shù),其中,防火墻技術(shù)是對于企業(yè)外部網(wǎng)絡(luò)及電力企業(yè)信息網(wǎng)絡(luò)而創(chuàng)建的一道安全性保護屏障,通過對個人信息的嚴(yán)格檢測、審核,將具有破壞性入侵的訪客實施的一種有效防護,能夠最大限度上將那些越過防火墻對電力企業(yè)信息安全網(wǎng)絡(luò)及正常運行造成破壞的數(shù)據(jù)流進行完全性的屏蔽;物理隔離技術(shù)指的是在云計算環(huán)境下對于電力企業(yè)內(nèi)外部網(wǎng)絡(luò)實施的一種分割,這樣能夠有效的將內(nèi)外部網(wǎng)絡(luò)系統(tǒng)的連接狀態(tài)完全阻斷;協(xié)議隔離技術(shù)指的是在云計算環(huán)境下利用網(wǎng)絡(luò)配置隔離器對內(nèi)外部網(wǎng)絡(luò)進行的一種隔離,在協(xié)議隔離技術(shù)的支撐下,內(nèi)外部網(wǎng)絡(luò)是完全分離的一種狀態(tài),而唯有云計算環(huán)境下的電力企業(yè)信息進行相互交換的過程當(dāng)中,內(nèi)外部網(wǎng)絡(luò)才能夠通過協(xié)議由隔離的狀態(tài)轉(zhuǎn)變?yōu)檎_B接狀態(tài)。
4、結(jié)語。
通過上文針對云計算環(huán)境下電力企業(yè)信息安全的淺析,我們從當(dāng)前電力企業(yè)信息安全的狀況進行分析,云計算環(huán)境下用戶信息安全依然是一個較為嚴(yán)峻的問題,一部分問題并未得到根本性的解決,在今后的工作當(dāng)中,需要針對云計算環(huán)境下用戶信息安全供應(yīng)相應(yīng)的幫助,這樣才能夠促使用戶信息安全水平得到較為顯著的提高。我們堅信,在未來的工作當(dāng)中,云計算環(huán)境下的電力企業(yè)信息將會更加安全,用戶信息的安全性能將會得到最大程度上的保障。
參考文獻。
[1]曹勇,王口品,牒亮等.試析電力企業(yè)信息安全保障體系建設(shè)原則及思路[j].信息通信,(04).
[2]陳宇丹.電力企業(yè)信息信息安全關(guān)鍵技術(shù)研究[j].中國科技信息,2013(23).
[3]程風(fēng)剛.基于云計算的數(shù)據(jù)安全風(fēng)險及防范策略[j].圖書館學(xué)研究,(02).
企業(yè)信息安全管理制度篇十
學(xué)生安全涉及千家萬戶,關(guān)系社會穩(wěn)定。技師學(xué)院作為教書育人的場所,更是重任在肩,責(zé)無旁貸,應(yīng)當(dāng)為學(xué)生安全筑起第一道防線,必須為學(xué)生提供一個安全健康的環(huán)境。安全管理教育也是機械工程系管理中的首項要務(wù)。為了把安全管理落到實處,確保師生安然無恙,特制定如下管理措施:。
第一、成立安全管理領(lǐng)導(dǎo)機構(gòu),健全機械工系安全工作網(wǎng)絡(luò)。
為了切實加強對安全工作的領(lǐng)導(dǎo),成立安全管理領(lǐng)導(dǎo)機構(gòu),以為安全管理領(lǐng)導(dǎo)小組組長劉新;為副組長關(guān)向東、張志健;姜立峰、王鈞、石紅戈、齊鳳秋、姚光偉、逢海峰為組員。組長作為機械系安全工作第一責(zé)任人切實負(fù)起責(zé)任,其他人員各負(fù)其責(zé)、工作到位。把安全責(zé)任工作層層分解,落實到人。切實抓好安全管理工作,做到有計劃有步驟地開展工作。
第二、各班主任制定班級安全公約,并落實到位。
班主任、任課教師要明確自己在學(xué)生安全管理和教育方面的職責(zé)。班主任在期初制定出本班的安全公約,并經(jīng)常開展安全教育,做到“安全”二字天天講,增強學(xué)生的安全意識,培養(yǎng)良好的安全習(xí)慣。同時經(jīng)常開展安全檢查工作,對危及安全的做法要及時批評和制止,使公約落實到學(xué)生中去。
第三、簽訂安全責(zé)任書,落實責(zé)任制。
按照“誰主管、誰負(fù)責(zé),誰在崗、誰負(fù)責(zé)”的要求,讓全系教師都承擔(dān)起校園安全管理和教育的責(zé)任。并把教師安全管理和教育責(zé)任的情況納入年度考核內(nèi)容,制定目標(biāo)管理細(xì)則,逐級簽訂安全責(zé)任書,建立起專兼結(jié)合、全員參與、以責(zé)任制為核心的校園安全工作網(wǎng)絡(luò)。
第四、實習(xí)指導(dǎo)教師、理論課教師負(fù)責(zé)當(dāng)天教學(xué)區(qū)域的學(xué)生安全責(zé)任。
值班教師每天要準(zhǔn)時到校,密切注意學(xué)生的動向,加強安全管理,對在走廓打鬧的同學(xué)要堅決制止。防止學(xué)生發(fā)生意外。
第五、嚴(yán)格執(zhí)行安全工作的'各項制度、標(biāo)準(zhǔn)和規(guī)范,切實加強機械系安全日常管理工作。
一是要堅持預(yù)防為主、防消結(jié)合的原則,抓好消防安全工作。各轄區(qū)要按規(guī)定配置消防設(shè)施和器材,并定期組織檢查、維修、更新,確保消防設(shè)施、器材和標(biāo)志完好有效,疏散通道、安全出口暢通。
二是要做好學(xué)生集體活動的安全防范工作,切實落實學(xué)生集體活動安全責(zé)任制。堅持“誰組織,誰負(fù)責(zé);誰批準(zhǔn),誰負(fù)責(zé)”的原則,讓責(zé)任落實到位。
三是加強教職工隊伍的教育和管理。不斷加強對教職工的職業(yè)道德、職業(yè)紀(jì)律教育和法律教育,堅決杜絕體罰及毆打?qū)W生的行為,防范和避免內(nèi)部人員侵害學(xué)生的事件發(fā)生。
四是積極配合保衛(wèi)處,共同營造校園及校園周邊的安全環(huán)境。
企業(yè)信息安全管理制度篇十一
下面是小編為大家整理的,供大家參考。
安全生產(chǎn)是企業(yè)的頭等大事,必須堅持“安全第一,預(yù)防為主”的方針和群防群治制度,認(rèn)真貫徹落實安全管理制度,切實加強安全管理,保證職工在生產(chǎn)過程中的安全與健康。根據(jù)國家和x有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。
計算機不同于其他辦公設(shè)備,其實用性、嚴(yán)密性、操作技術(shù)性強,含量高、部件易受損;特別是聯(lián)網(wǎng)計算機,開放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡(luò)的正常使用,特制定本制度。
1、公司內(nèi)所有計算機歸網(wǎng)絡(luò)部統(tǒng)一管理,配備計算機的員工只負(fù)責(zé)使用操作;
2、計算機管理涉及的范圍:
2.2計算機及網(wǎng)絡(luò)故障的排除;
2.3計算機及網(wǎng)絡(luò)的維護與維修;
2.4操作系統(tǒng)的管理;
3、公司內(nèi)所有計算機使用人員均為計算機操作員;
4、網(wǎng)絡(luò)維護部負(fù)責(zé)對公司內(nèi)所有計算機進行定期檢查,一般每兩月進行一次;
5、計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。
任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時向電腦負(fù)責(zé)部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
下班后必須按程序關(guān)閉主機和其他設(shè)備,切斷電源。
2、為保證計算機信息安全,必須為計算機設(shè)置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設(shè)備出現(xiàn)故障擅自拆開主機機箱蓋板;
3.2更換計算機配件(如鼠標(biāo)、鍵盤、耳麥);如有向網(wǎng)絡(luò)管理員寫設(shè)備申請單審批。
3.3刪除計算機操作系統(tǒng)及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來人員進行有損于計算機的技術(shù)性操作;
計算機操作員定期對計算機進行殺毒。如發(fā)現(xiàn)計算機有病毒時,應(yīng)及時清除,清除不了的病毒,要及時上報。
5、個人的公司重要文檔、資料和數(shù)據(jù)保存時必須將資料儲存在除操作系統(tǒng)外的其它磁盤空間,嚴(yán)禁將重要文件存放于桌面或c盤下。
7、電腦及網(wǎng)絡(luò)設(shè)備所在環(huán)境應(yīng)保持清潔、衛(wèi)生、通風(fēng),注意防塵、防潮、防火。
包括用戶使用權(quán)限。
9、除服務(wù)器外,其他所有計算機下班后必須關(guān)機并切斷電源;
10、計算機使用者離職時必須由網(wǎng)絡(luò)管理員確認(rèn)其計算機硬件設(shè)備完好、移動存儲設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個人帳戶密碼清除后方可辦理離職手續(xù)。
11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者承擔(dān)相應(yīng)責(zé)任,并追究科室負(fù)責(zé)人的有關(guān)責(zé)任。
12、操作員設(shè)置與管理。
2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用管理制度。
5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
備份數(shù)據(jù)必須異地存放。
2、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
數(shù)據(jù)恢復(fù)過程中,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
歷次清理前的備份數(shù)據(jù)要進行定期保存或永久保存,并確保可以隨時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,根據(jù)轉(zhuǎn)存和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。
計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗收、病毒檢測。
8、管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9、運行維護部門需指定專人負(fù)責(zé)計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、網(wǎng)絡(luò)管理。
1、網(wǎng)絡(luò)系統(tǒng)屬于公司無形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,根據(jù)工作需要限制各部門的上網(wǎng)行為。
2、公司網(wǎng)絡(luò)管理員對計算機ip地址統(tǒng)一分配、登記、管理,嚴(yán)禁私自更改ip地址。
不得非法復(fù)制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。
5、網(wǎng)絡(luò)維護部負(fù)責(zé)文字工作的計算操作人員必須遵守有關(guān)的保密制度,對保密的文件資料進行加密存放,不得上網(wǎng)共享。
六、附則。
1、本制度由網(wǎng)絡(luò)部負(fù)責(zé)解釋。
2、本制度由總經(jīng)理批準(zhǔn)后生效,自頒布之日起執(zhí)行。
企業(yè)信息安全管理制度篇十二
隨著“互聯(lián)網(wǎng)+”持續(xù)火熱,各類新型互聯(lián)網(wǎng)創(chuàng)業(yè)公司不斷誕生,越來越多傳統(tǒng)企業(yè)“觸網(wǎng)”,由于安全意識和安全能力的相對薄弱,在信息安全問題上面臨較大的風(fēng)險。與此同時,各類病毒呈現(xiàn)更加隱蔽,擴散速度更快,給信息安全防范提出了更大的挑戰(zhàn)。今年以來,蘋果、網(wǎng)易等眾多企業(yè)頻繁爆發(fā)安全問題,哪怕一個很小的安全事故或者漏洞,都會導(dǎo)致整個服務(wù)鏈條的崩潰,牽連無數(shù)企業(yè)和用戶。
中國正在從互聯(lián)網(wǎng)大國向互聯(lián)網(wǎng)強國邁進,新形勢下有效防范信息安全風(fēng)險是網(wǎng)絡(luò)時代維護國家安全和社會穩(wěn)定以及公眾利益的重要使命,也是保障互聯(lián)網(wǎng)+行動計劃、助推互聯(lián)網(wǎng)與各行業(yè)深度融合的重要基石。
因此,針對當(dāng)前的信息安全情況對全國主要城市企業(yè)的cto做深入調(diào)查,是應(yīng)政府、企業(yè)之需,以提升企業(yè)的信息安全意識、信息安全威脅防范能力。
本次調(diào)查由中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會發(fā)起。
二、調(diào)查方法。
主要采用在線網(wǎng)絡(luò)調(diào)查的形式,共收集有效調(diào)查樣本971份。
調(diào)查樣本涉及不同行業(yè)、不同規(guī)模以及不同區(qū)域級別的企業(yè),100人以內(nèi)的中小企業(yè)與大中型企業(yè)各半,其中從事it/科技與互聯(lián)網(wǎng)行業(yè)的被訪者占據(jù)48%,同時分別有超過10%的金融、傳統(tǒng)制造行業(yè)人士參與。此次參與問卷調(diào)查的cto及企業(yè)技術(shù)負(fù)責(zé)人占比近50%。
三、報告摘要。
超過90%的企業(yè)完全或高度依靠互聯(lián)網(wǎng)開展業(yè)務(wù)。
有57%以上的安全從業(yè)者并未參加過相關(guān)的信息安全培訓(xùn)或沙龍。
近7成企業(yè)認(rèn)為“應(yīng)該引起高度重視,讓信息安全服務(wù)于互聯(lián)網(wǎng)+”
35%的企業(yè)認(rèn)為“行業(yè)交流與合作的機制”是更有效保障“生態(tài)”安全的重要手段。
企業(yè)信息安全管理制度篇十三
1.計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
2.非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。
3.嚴(yán)格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時向電腦負(fù)責(zé)部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
(二).系統(tǒng)管理操作代碼的設(shè)置與管理。
1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;。
3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級授權(quán);。
4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務(wù)操作;。
(三).一般操作代碼的設(shè)置與管理。
1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。
2、操作員不得使用他人代碼進行業(yè)務(wù)操作。
3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時注銷其代碼并生成新的操作員代碼。
2.密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3.服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。
5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
2.注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3.任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的`調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4.數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5.數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認(rèn)備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確??梢噪S時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
7.非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗收、病毒檢測和登記。
8.管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9.運行維護部門需指定專人負(fù)責(zé)計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.營業(yè)用計算機未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
1.進入主機房至少應(yīng)當(dāng)有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內(nèi)容。
部門人員進入機房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進入機房必須經(jīng)it部門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內(nèi)容等。非it部門工作人員原則上不得進入中心對系統(tǒng)進行操作。如遇特殊情況必須操作時,經(jīng)it部門負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進行。對操作內(nèi)容進行記錄,由操作人和監(jiān)督人簽字后備查。
3.保持機房整齊清潔,各種機器設(shè)備按維護計劃定期進行保養(yǎng),保持清潔光亮。
4.工作人員進入機房必須更換干凈的工作服和拖鞋。
5.機房內(nèi)嚴(yán)禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務(wù)無關(guān)的活動。嚴(yán)禁攜帶液體和食品進入機房,嚴(yán)禁攜帶與上機無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。
6.機房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機房使用。
7.嚴(yán)禁在通電的情況下拆卸,移動計算機等設(shè)備和部件。
8.定期檢查機房消防設(shè)備器材。
9.機房內(nèi)不準(zhǔn)隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機房內(nèi)的設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。
10.主機設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用pc機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務(wù)器等所在的主機要實行嚴(yán)格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。
11.定期對空調(diào)系統(tǒng)運行的各項性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調(diào)的正常運行。
12.計算機機房后備電源(ups)除了電池自動檢測外,每年必須充放電一次到兩次。
企業(yè)信息安全管理制度篇十四
第一條為進一步推進全州縣級統(tǒng)計局信息化建設(shè)工作,指導(dǎo)各縣信息化建設(shè)健康發(fā)展,特制訂本方法。
第二條統(tǒng)計信息化建設(shè)綜合考評對象為全州4個縣統(tǒng)計局。
第三條統(tǒng)計信息化建設(shè)綜合考評內(nèi)容包括全州縣級統(tǒng)計局信息化建設(shè)工作的綜合管理情況、基礎(chǔ)建設(shè)資金使用情況、信息化應(yīng)用情況及安全情況5個方面。
綜合管理情況(10分):信息技術(shù)部門人力資源建設(shè)情況,包括技術(shù)人員的比例、技術(shù)培訓(xùn)的力度;信息化建設(shè)規(guī)劃的制定、實施情況;信息化建設(shè)資金落實情況。
基礎(chǔ)建設(shè)情況(30分):軟硬件及基層網(wǎng)絡(luò)建設(shè);人均計算機擁有情況;存儲系統(tǒng)建設(shè)及使用情況、服務(wù)器資源整合使用情況等。
建設(shè)資金使用情況(15分):在設(shè)備購置、軟件開發(fā)、運行及維護方面資金投入情況;在統(tǒng)計行政、事業(yè)及專項調(diào)查中用于統(tǒng)計信息化的經(jīng)常性支出資金情況。
信息化應(yīng)用情況(30分):在信息技術(shù)應(yīng)用方面取得全省統(tǒng)計科學(xué)研究優(yōu)秀成果獎(信息技術(shù)應(yīng)用類);在軟件開發(fā)、軟件開發(fā)項目管理、年定報數(shù)據(jù)處理、專項調(diào)查數(shù)據(jù)處理及普查數(shù)據(jù)處理中貫徹執(zhí)行國家統(tǒng)計局統(tǒng)計應(yīng)用軟件標(biāo)準(zhǔn)規(guī)范情況;在統(tǒng)計數(shù)據(jù)庫建設(shè)中,突出信息共享、公共服務(wù)工作;普查技術(shù)準(zhǔn)備工作、數(shù)據(jù)處理工作、工作總結(jié)及其他特殊貢獻情況;網(wǎng)上直報軟件的使用情況。
安全情況(15分):依據(jù)統(tǒng)計信息網(wǎng)網(wǎng)絡(luò)安全考核內(nèi)容,重點加強安全規(guī)劃、安全建設(shè)及安全管理三方面內(nèi)容。包括成立信息通報制度、配備專業(yè)管理員、制定安全規(guī)劃書等方面的情況;防火墻系統(tǒng)狀況、防病毒設(shè)施、機房安全符合相關(guān)標(biāo)準(zhǔn)情況;安全管理制度、信息系統(tǒng)備份策略、應(yīng)急預(yù)案、安全實踐處理制度建設(shè)情況。
第四條州統(tǒng)計局成立統(tǒng)計信息化建設(shè)綜合考評小組,負(fù)責(zé)全州縣級統(tǒng)計局統(tǒng)計信息化建設(shè)綜合考評工作。綜合考評分為初評和綜評兩個階段。初評階段由計算站根據(jù)考評辦法及相應(yīng)考評指標(biāo)對4個縣信息化建設(shè)與應(yīng)用工作進行考評,并將初評結(jié)果報綜合考評小組審定。
第五條本辦法由州統(tǒng)計局計算站負(fù)責(zé)解釋,自年6月1日起開始實施。
企業(yè)信息安全管理制度篇十五
第一條根據(jù)xx集團公司下達的xx集科[xxx]83號文件《xx集團公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第四條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機房內(nèi)不準(zhǔn)使用磁化杯、收音機等產(chǎn)生磁場的物體。
第六條機房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
第七條機房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。
第八條做好機房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進行除塵,保證機房和設(shè)備衛(wèi)生、整潔。
第九條機房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動紀(jì)律,堅守崗位,認(rèn)真履行機房值班制度,做好防火、防水、防盜等工作。
第十一條機房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時間。
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十四條負(fù)責(zé)填寫系統(tǒng)運行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負(fù)責(zé)對必要的數(shù)據(jù)進行備份操作。
第十五條負(fù)責(zé)保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條不準(zhǔn)帶電拔插計算機及各種設(shè)備的信號連線。不準(zhǔn)帶電拔插計算機及各種設(shè)備。不準(zhǔn)隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。
第十七條在維護與檢修計算機及設(shè)備時,打開機箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實施網(wǎng)絡(luò)安全管理措施的計算機設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計算機聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
第二十三條禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。
第二十四條密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號,不得設(shè)置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。
第二十六條普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。
第二十八條外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
第二十九條網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈送其它單位或個人,違者將嚴(yán)肅處理。
第三十條實行專人負(fù)責(zé)檢測病毒,定期進行檢查,配備相應(yīng)的實時病毒檢測工具。
第三十一條嚴(yán)禁隨意使用軟盤和u盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。
第三十二條嚴(yán)禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏?。制造病毒或修改病毒程序制成者,要給予嚴(yán)肅處理。
第三十三條發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進行隔離,情況嚴(yán)重時報相關(guān)部門并及時妥善處理。
第三十四條實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十五條應(yīng)當(dāng)注意保護網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《xx電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
第三十六條本辦法從公布之日起實施。本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋。
企業(yè)信息安全管理制度篇十六
第一條、為加強信息管理,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本制度。
第二條、本管理制度中關(guān)于信息的定義:
1、行政信息:集團公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:集團公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;集團公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條、信息管理工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
第四條、信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條、集團公司及全資下屬集團公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第二節(jié)、信息管理機構(gòu)與相關(guān)人員。
第六條、集團公司設(shè)立集團信息中心,集團公司下屬獨立核算的公司、企業(yè)設(shè)置獨立的信息機構(gòu)。非獨立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理條例》負(fù)責(zé)相關(guān)行政信息的日常管理;實業(yè)公司銷售中心辦公室獨立負(fù)責(zé)市場信息管理。
下屬獨立核算的公司、企業(yè)參照集團公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條、集團信息中心負(fù)責(zé)集團公司整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條、依據(jù)《行政管理條例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條、集團信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行集團公司總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)。
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達,執(zhí)行中存在的問題提出改進措施。(市場信息專員)。
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構(gòu)的行政工作。(行政信息專員)。
4、輔助指導(dǎo)集團公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)。
5、對集團總經(jīng)理負(fù)責(zé)并報告工作。
第十一條、各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條、信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條、集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進行打擊報復(fù)。集團公司對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條、信息管理人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第十五條、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團公司行政活動中。
第十六條、行政信息管理主要依據(jù)集團公司《行政管理綱要》中下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
4、集團公司印章、介紹信管理規(guī)定;
5、集團公司值班管理制度;
財務(wù)類信息。
第十八條、依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十九條、市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;銷售中心情報人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到集團公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
第二十條、信息中心市場信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場分析報告,協(xié)助公司銷售決策;
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條、行政信息專員在各級行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構(gòu))的信息文件資料;
4、集團公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條、信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
4、安全保密制度。
第五節(jié)、其它。
第二十三條、信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條、本信息管理辦法由集團公司董事會頒布、解釋、修改,集團信息中心和各級企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)信息安全管理制度篇十七
一、為加強信息管理制度,加快公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合公司具體情況,制定本信息管理制度。
1、行政信息:公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
三、信息管理制度工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
四、信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
五、公司及全資下屬公司、機構(gòu)的信息工作,都必須執(zhí)行本制度。
六、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司行政活動中。
七、行政信息管理制度主要依據(jù)公司下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、公司印章、介紹信管理規(guī)定;
八、依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
九、市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;市場人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
十、營銷管理人員主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
3、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
4、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
5、上級安排的其他工作。
第十一條、行政人員主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
4、公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第十二條、信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
4、安全保密制度。
企業(yè)信息安全管理制度篇十八
總體而言,企業(yè)信息管理包括兩個部分,即業(yè)務(wù)信息管理與管理信息化,它們是相互緊密聯(lián)系的。管理服務(wù)于業(yè)務(wù),業(yè)務(wù)的進展則取決于管理好壞。詳細(xì)來說包括:合理構(gòu)建企業(yè)的業(yè)務(wù)流程和管理流程,完善企業(yè)的組織結(jié)構(gòu)、管理制度等;建立企業(yè)的總體數(shù)據(jù)庫、建立相關(guān)的各種自動化及管理系統(tǒng)、建立局域網(wǎng),達到企業(yè)內(nèi)部信息的最佳配置;接通互聯(lián)網(wǎng),獲得與企業(yè)經(jīng)營有關(guān)的信息,充實信息資源。所以說,企業(yè)做好了這些方面的建設(shè)工作,就能提高企業(yè)核心競爭力。
在經(jīng)濟全球化趨勢日益明顯的今天,企業(yè)的生存環(huán)境已經(jīng)發(fā)生了很大的變化,不再是簡單地進行商品交易,信息資源已是企業(yè)在市場競爭中立于不敗之地的一個重要因素。中國企業(yè)要想在管理上與國外在管理上縮短差距,就必須要進行管理變革。雖然國內(nèi)企業(yè)信息化水平還不高,但相信在不久的將來信息化水平一定能上升到一個層次。企業(yè)信息化建設(shè)和改革是我國企業(yè)必經(jīng)之路。
隨著現(xiàn)代經(jīng)濟的不斷發(fā)展,制造商對供應(yīng)商提供的產(chǎn)品提出了更高的要求。生產(chǎn)者要求供應(yīng)商提供集成度高的產(chǎn)品,以減少交易成本、提高效率。這些原因迫使供應(yīng)商們緊密聯(lián)合起來,形成一條供應(yīng)鏈,對企業(yè)間的信息交流提出了更高的要求??傮w而言,信息管理對企業(yè)管理的影響如下:
信息技術(shù)不僅用于企業(yè)之間的業(yè)務(wù)往來,企業(yè)內(nèi)部經(jīng)營管理和生產(chǎn)過程控制信息化的步伐也在加快。網(wǎng)絡(luò)技術(shù)、系統(tǒng)集成技術(shù)等信息技術(shù)的使用,使企業(yè)內(nèi)部信息交流渠道更加暢通,運轉(zhuǎn)更加協(xié)調(diào)。利用電子商務(wù)提高服務(wù)質(zhì)量的要求。
由于在電子商務(wù)條件下,市場的透明度提高,開發(fā)出的新產(chǎn)品具有較低價格和較低廉的服務(wù),以保持市場競爭力。對供應(yīng)商們來講,他們覺得有必要比訂貨者提供更快、更好的信息服務(wù)。同時,開展電子商務(wù)也可以提高廠商的售后服務(wù)質(zhì)量。在當(dāng)今社會,信息已逐漸成為一類重要的商品進行買賣,比如包含有產(chǎn)品歷史信息的數(shù)據(jù)庫,信息已成為企業(yè)的一項資產(chǎn)。更多企業(yè)把可獲得的企業(yè)內(nèi)部信息用于經(jīng)營決策。企業(yè)利用網(wǎng)絡(luò)可以贏得更多的客戶。
隨著時代的發(fā)展,信息成為重要的資源,對信息進行管理,使其更好地為企業(yè)服務(wù)。具體來說,信息管理活動在實現(xiàn)其目標(biāo)的過程中,利用采集、序化、開發(fā)信息資源,提高企業(yè)的經(jīng)濟效益,從而提高整個社會的效率。在企業(yè)競爭中,掌握和控制信息至關(guān)重要,知己知彼,百戰(zhàn)不殆。制造假信息,破壞敵方信息系統(tǒng)的信息戰(zhàn),已經(jīng)成為當(dāng)今主要的作戰(zhàn)方式。因而說,社會的發(fā)展離不開信息管理。
企業(yè)信息管理建設(shè)涉及到整個企業(yè)的經(jīng)營管理系統(tǒng),不能用局部模塊的信息化來代表。它需要借助社會的多方力量,尤其是專業(yè)信息化咨詢公司的力量來共同構(gòu)建。企業(yè)信息管理建設(shè)與其說是一場技術(shù)變革,不如說是對企業(yè)的經(jīng)營進行改革。即借用先進的工具(信息化)對企業(yè)的經(jīng)營管理進行合理的整合,提升其核心競爭力。企業(yè)信息管理的建設(shè)思路是隨著管理理念和信息技術(shù)的發(fā)展而不斷發(fā)展變化的,呈螺旋上升的方式,是一個“揚棄”的過程。
企業(yè)要想取得很好的信息化發(fā)展還必須有相應(yīng)的策略,企業(yè)信息管理是一個龐大的系統(tǒng)工程,在實施建設(shè)的過程中不能顧此失彼,要結(jié)合我國企業(yè)管理信息化水平較低的實際情況,具體提出開展企業(yè)信息管理應(yīng)注意的問題,充分了解這些策略和措施,這樣可以使企業(yè)少走彎路,從而達到事半功倍的效果。具體要做到:
從全局出發(fā)制定計劃,信息化對企業(yè)的發(fā)展至關(guān)重要,企業(yè)管理者必須明白信息化對企業(yè)管理的重要性,根據(jù)企業(yè)資源,創(chuàng)建企業(yè)信息系統(tǒng),因為企業(yè)信息化涉及的部門多,流程比較繁雜,不可能一步到位,要從整體上計劃,然后逐層推進。
企業(yè)管理者通過信息化培訓(xùn)能認(rèn)識到信息管理的重要性,企業(yè)員工通過信息化培訓(xùn)能夠在思想、文化觀念與技術(shù)水平方面有所提升,這樣會促進企業(yè)管理信息化建設(shè)有序有效進行,有利于企業(yè)知識共享,有利于企業(yè)信息管理的順利實施。
企業(yè)管理信息化就是要將信息與業(yè)務(wù)緊密結(jié)合起來,要做到這一點是比較難的,就需要企業(yè)管理者建立一個既懂管理又熟知信息技術(shù)的企業(yè)信息化管理部門。
每個企業(yè)的情況都是不同的,因此企業(yè)要根據(jù)實際情況,選擇適合企業(yè)發(fā)展的管理軟件,軟件開發(fā)是需要花費大量的費用,這就需要企業(yè)加大資本投入。同時要利用信息管理軟件,對企業(yè)的數(shù)據(jù)、流程、產(chǎn)品等方面進行分析設(shè)計并進行優(yōu)化,提高企業(yè)管理水平。
企業(yè)信息安全管理制度篇十九
一、明確一名具備計算機操作技能,負(fù)責(zé)信息化系統(tǒng)應(yīng)用的計算機操作人員。
二、信息化人員每年都要進行專業(yè)培訓(xùn),不斷提升自己的專業(yè)素養(yǎng)和應(yīng)用水平,使自己能跟上時代信息技術(shù)的變化。
三、把信息化培訓(xùn)作為年度工作計劃中的重要內(nèi)容,認(rèn)真組織落實。分批、分層次對師生進行培訓(xùn),追求培訓(xùn)實效。
四、負(fù)責(zé)信息化的主要領(lǐng)導(dǎo)應(yīng)積極參加上級組織的有關(guān)計算機和網(wǎng)絡(luò)知識培訓(xùn),提高計算機應(yīng)用水平;培訓(xùn)內(nèi)容包括:國家有關(guān)計算機的法律、法規(guī);網(wǎng)絡(luò)中心、計算機室基本功能;網(wǎng)絡(luò)安全基本常識等。
六、積極參加上級主管部門組織的各類培訓(xùn)活動,主動與師生交流,解決其實際操作過程中的問題,積極向?qū)W校提出合理化建議等。
七、按要求參加上級組織的計算機培訓(xùn)班,并負(fù)責(zé)對全校師生進行計算機基礎(chǔ)知識培訓(xùn)。堅持在崗自學(xué),鼓勵加強自修,不斷提高崗位技能。
八、定期對村級信息采集人員進行培訓(xùn),對村級信息質(zhì)量進行檢查和督促。
九、信息工作人員要保持相對穩(wěn)定,確因工作需要變動的,應(yīng)先辦理信息化建設(shè)文檔資料、數(shù)據(jù)庫、應(yīng)用軟件、系統(tǒng)軟件、設(shè)備等的移交,做好人員及各項銜接工作。
企業(yè)信息安全管理制度篇二十
為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進行管理。
1、各科室的計算機,科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計算機主要是用于業(yè)務(wù)數(shù)據(jù)的`處理及信息傳輸,提高工作效率。嚴(yán)禁上班時間用計算機玩游戲及運行一切與工作無關(guān)的軟件。
3、新購的計算機、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機管理員檢測,確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計算機操作人員發(fā)現(xiàn)本科室的計算機感染病毒,應(yīng)立即中斷運行,并與計算機管理員聯(lián)系及時消除。
5、愛護機關(guān)計算機設(shè)備,保持計算機設(shè)備的干凈整潔。
1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。
2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。
3、存儲過國家秘密信息的計算機媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進行徹底清除。
4、涉密的計算機信息需打印輸出必須到信息安全科專用打印機打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在信息安全科專用設(shè)備粉碎銷毀。
5、對信息載體(軟盤、光盤等)及計算機處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
企業(yè)信息安全管理制度篇二十一
第一條為落實全區(qū)信息化項目建設(shè)管理規(guī)定,加強信息化項目的規(guī)劃和管理,規(guī)范項目建設(shè)活動,減少資源浪費和重復(fù)建設(shè),促進全區(qū)信息化工作快速、協(xié)調(diào)、有序、健康發(fā)展,結(jié)合我區(qū)實際情況,制定本辦法。
第二條本辦法所稱信息化項目,是指項目資金10萬元以上構(gòu)成系統(tǒng)的,以計算機、通信技術(shù)及其它現(xiàn)代信息技術(shù)為主要手段的信息網(wǎng)絡(luò)建設(shè)(含樓宇綜合布線和機房建設(shè))、信息應(yīng)用系統(tǒng)建設(shè)、信息資源開發(fā)和信息網(wǎng)絡(luò)設(shè)備購置等新建、擴建或改建的工程項目。政府信息化重點建設(shè)項目必須進行申報。
第三條區(qū)直各部門、單位的信息化項目建設(shè),需要區(qū)、鎮(zhèn)財政資金配套的其他信息化項目均適用本辦法。
第四條區(qū)信息化工作領(lǐng)導(dǎo)小組是全區(qū)信息化工作的領(lǐng)導(dǎo)、協(xié)調(diào)機構(gòu)。區(qū)信息化工作領(lǐng)導(dǎo)小組辦公室設(shè)在區(qū)經(jīng)濟和信息化局(以下簡稱“區(qū)經(jīng)信局”)。
第五條區(qū)經(jīng)信局是本區(qū)信息化項目建設(shè)的主管部門,承擔(dān)區(qū)信息化領(lǐng)導(dǎo)小組辦公室的日常工作,具體負(fù)責(zé)全區(qū)信息化項目的統(tǒng)籌、規(guī)劃、初審、綜合協(xié)調(diào),組織可行性論證以及監(jiān)督和管理工作。
第六條區(qū)財政、發(fā)改、保密部門,在各自職責(zé)范圍內(nèi),依法做好信息化項目建設(shè)的相關(guān)管理工作。
(二)區(qū)經(jīng)信局對項目進行初步評估;。
(四)經(jīng)復(fù)評合格的項目由區(qū)經(jīng)信局報請區(qū)信息化工作領(lǐng)導(dǎo)小組審核,并按有關(guān)程序報經(jīng)區(qū)政府有關(guān)會議審議批準(zhǔn)后,區(qū)財政局將項目資金列入年度財政預(yù)算。
第八條未列入年度信息化建設(shè)計劃的項目,原則上不安排財政資金。特殊需要(根據(jù)上級部門要求實施的項目或應(yīng)急項目)的需經(jīng)區(qū)政府有關(guān)會議審議批準(zhǔn)后,到區(qū)經(jīng)信局辦理相關(guān)手續(xù),由區(qū)財政追加預(yù)算。
第九條屬于國家、省、市統(tǒng)籌安排并撥付資金建設(shè)的信息化項目,使用單位在向上級有關(guān)單位辦理申報手續(xù)后,需將相關(guān)項目資料報送區(qū)經(jīng)信局備案。需區(qū)財政配套資金的項目,按本辦法第七條之規(guī)定程序辦理。
第十條區(qū)直各部門、單位通過其他渠道籌集資金且不需要區(qū)財政資金配套進行信息化項目建設(shè)的,相關(guān)單位需到區(qū)經(jīng)信局辦理備案手續(xù)。一次性購買辦公自動化設(shè)備或單機版軟件產(chǎn)品超過10萬元人民幣的,相關(guān)單位需到區(qū)經(jīng)信局辦理備案手續(xù)。
第十一條項目評審堅持科學(xué)性、獨立性、公正性和客觀性原則。參加項目評審的專家及相關(guān)人員必須嚴(yán)格保守被評審項目的技術(shù)秘密和商業(yè)秘密,未經(jīng)項目建設(shè)單位同意不得將被評審項目的有關(guān)文件、資料和數(shù)據(jù)以任何方式對外提供,不得利用評審項目的非公開技術(shù)、商業(yè)信息為自己或他人謀取利益。違者造成項目建設(shè)單位損失的,依法追究其法律責(zé)任。
第十二條項目評審范圍及方式。
(一)對于總投資50萬元以上項目,由經(jīng)信局召集組織專家評審會,評審會專家3~5人(應(yīng)包括信息技術(shù)專家、監(jiān)理專家、財務(wù)專家),由經(jīng)信局通過專家數(shù)據(jù)庫抽取確定。經(jīng)信局、發(fā)改局、財政局、監(jiān)察局和項目建設(shè)主管單位派員參加評審會。
(二)對于總投資50萬元(含)以下項目,由經(jīng)信局召集,發(fā)改局、財政局和項目建設(shè)主管單位進行會審。
第十三條評審主要內(nèi)容。
(一)符合我區(qū)信息化發(fā)展總體規(guī)劃;。
(二)采用的技術(shù)成果在國內(nèi)本行業(yè)技術(shù)領(lǐng)域中具有較高水平,建設(shè)方案切實可行;。
(三)對相關(guān)產(chǎn)業(yè)發(fā)展或本領(lǐng)域信息化建設(shè)具有帶動作用,有較好的經(jīng)濟和社會效益;。
(四)為國民經(jīng)濟和社會發(fā)展服務(wù),具有較強的實用性,能解決信息化發(fā)展的實際問題;。
(五)項目建設(shè)單位明確,建設(shè)資金合理;。
(六)遵守信息化項目建設(shè)有關(guān)標(biāo)準(zhǔn)、規(guī)范、要求。
第十四條評審組給出評審建議、結(jié)論并確定是否要再次評審。項目建設(shè)單位須根據(jù)評審意見,對項目的原設(shè)計方案進行修改和完善并將修改后的設(shè)計方案報經(jīng)信局備案。
第十五條項目評審的費用,參照現(xiàn)行市經(jīng)信部門標(biāo)準(zhǔn)實施,在區(qū)轉(zhuǎn)型升級專項資金中列支。
第十六條信息化項目建設(shè)應(yīng)當(dāng)按照公開、平等、競爭、擇優(yōu)的原則,依法進行招標(biāo)、投標(biāo)。屬于政府采購范圍的要實行政府統(tǒng)一采購。
第十七條為規(guī)范建設(shè)行為,保證工程質(zhì)量,凡總投資在50萬元以上的項目,應(yīng)實行項目監(jiān)理制。其余項目根據(jù)需要參照執(zhí)行。監(jiān)理單位不得參與工程建設(shè),工程建設(shè)單位不得參與工程監(jiān)理。
第十八條從事信息化項目建設(shè)、設(shè)計開發(fā)、服務(wù)的單位,應(yīng)當(dāng)按照規(guī)定,取得國家或省、市、區(qū)行業(yè)主管部門進行相關(guān)資質(zhì)認(rèn)證,并經(jīng)過區(qū)經(jīng)信局(信息化辦)確認(rèn)備案。注冊地和納稅地在本行政區(qū)域的單位優(yōu)先。
第十九條在進行信息化項目設(shè)計、建設(shè)時,必須同時進行信息化安全系統(tǒng)的方案設(shè)計和建設(shè),必須保證和滿足信息化系統(tǒng)安全運行的需要。
第二十條信息化項目質(zhì)量應(yīng)符合國家標(biāo)準(zhǔn),符合信息化項目建設(shè)合同的要求,嚴(yán)格按照設(shè)計方案及實施方案進行,未經(jīng)區(qū)信息化工作領(lǐng)導(dǎo)小組同意,不得隨意改變項目建設(shè)內(nèi)容及相關(guān)技術(shù)標(biāo)準(zhǔn)。
第二十一條信息化項目竣工后,50萬元以下的項目,由建設(shè)單位組織驗收,驗收通過后將驗收資料送區(qū)經(jīng)信局備案,區(qū)經(jīng)信局會同區(qū)財政局視情況抽查。50萬元以上的項目,由建設(shè)單位提出申請,區(qū)信息化工作領(lǐng)導(dǎo)小組辦公室牽頭組織相關(guān)單位及有關(guān)專家組成驗收組聯(lián)合進行驗收。
第二十二條驗收應(yīng)當(dāng)以國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)和建設(shè)過程中有效的技術(shù)資料為依據(jù)。驗收內(nèi)容應(yīng)包括系統(tǒng)建成后三個月的運行情況及相關(guān)數(shù)據(jù)資料。
第二十三條未經(jīng)驗收或者驗收不合格的項目,不得交付使用單位使用。對未通過驗收的項目,應(yīng)按驗收組提出的意見及時整改,經(jīng)整改完善后再次提出驗收申請,直至驗收合格,方可投入使用。
第二十四條項目驗收合格后,支付項目財政預(yù)算的90%費用;正式投入使用一年以上的信息化建設(shè)項目評價通過后,付清余款。
第二十五條信息化項目建設(shè)實行后評價制度。區(qū)經(jīng)信局制定年度新建信息化項目評價計劃,組織有關(guān)專家和相關(guān)部門實施。
第二十六條正式投入使用一年以上的信息化建設(shè)項目可列入后評價項目。
第二十七條信息化項目后評價主要的內(nèi)容為:項目運行和維護情況、項目建設(shè)質(zhì)量、施工方售后服務(wù)情況、項目社會和經(jīng)濟效益、項目建設(shè)存在的`問題等。
第二十八條財政預(yù)算安排300萬元(含300萬)以上的專項支出,納入財政績效預(yù)算管理。
第二十九條全區(qū)信息化建設(shè)項目年度計劃執(zhí)行和完成情況,由區(qū)經(jīng)信局向區(qū)政府報告。對違反本辦法規(guī)定程序和要求的,由區(qū)經(jīng)信局提出處理意見報區(qū)政府審定。
第三十條涉及國家秘密的信息化項目,按照《市涉密工程保密管理暫行辦法》組織實施。
第三十一條本辦法自發(fā)布之日起實施,有效期至2022年12月31日。以前有關(guān)規(guī)定如與本辦法不符,以本辦法為準(zhǔn)。
第三十二條本辦法由吳中區(qū)經(jīng)信局負(fù)責(zé)解釋、修訂。涉及國家秘密的信息化項目管理由吳中區(qū)機要保密局負(fù)責(zé)解釋。
企業(yè)信息安全管理制度篇二十二
制度是個社會的游戲規(guī)則,更規(guī)范的講,它們是為人們的相互關(guān)系而人為設(shè)定的一些制約。為此,我們一般要求大家共同遵守辦事規(guī)程或行動準(zhǔn)則來提高辦事效率,才設(shè)定一些制度。下面是我們本站提供的制度文章供您參考:
第一節(jié)總則。
第一條為加強信息管理,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本制度。
第二條本管理制度中關(guān)于信息的定義:
1、行政信息:集團公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
合同。
方案設(shè)計投標(biāo)書等原始資料電子資料文件報告等。具體信息管理表現(xiàn)為客戶溝通文字記錄資料收集分析業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條信息管理工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
第四條信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條集團公司及全資下屬集團公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第六條集團公司設(shè)立集團信息中心,集團公司下屬獨立核算的公司、企業(yè)設(shè)置獨立的信息機構(gòu)。非獨立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理條例》負(fù)責(zé)相關(guān)行政信息的日常管理;實業(yè)公司銷售中心辦公室獨立負(fù)責(zé)市場信息管理。
下屬獨立核算的公司、企業(yè)參照集團公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團信息中心負(fù)責(zé)集團公司整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條依據(jù)《行政管理條例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條集團信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
1、執(zhí)行集團公司總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)。
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達,執(zhí)行中存在的問題提出改進措施。(市場信息專員)。
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構(gòu)的行政工作。(行政信息專員)。
4、輔助指導(dǎo)集團公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)。
5、對集團總經(jīng)理負(fù)責(zé)并報告工作。
第十一條各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進行打擊報復(fù)。集團公司對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條信息管理人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團公司行政活動中。
第十六條行政信息管理主要依據(jù)集團公司《行政管理綱要》中下列規(guī)定進行:
1、文件收發(fā)規(guī)定;。
2、文件、檔案、資料的管理規(guī)定;。
4、集團公司印章、
介紹信。
管理規(guī)定;。
第十七條考慮集團公司業(yè)務(wù)競爭的特殊性質(zhì),行政信息管理不再涉及集團公司營銷類(客戶)信息、技術(shù)類信息和財務(wù)類信息。
第十八條依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十九條市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;銷售中心情報人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到集團公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
第二十條信息中心市場信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場分析報告,協(xié)助公司銷售決策;。
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;。
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專員在各級行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場事務(wù)的洽談和管理、日常信息交流;。
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構(gòu))的信息文件資料;。
4、集團公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;。
5、各種與行政管理有關(guān)的信息資料工作;。
6、上級交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;。
2、文件、檔案、資料的管理規(guī)定;。
第五節(jié)其它。
第二十三條信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條本信息管理辦法由集團公司董事會頒布、解釋、修改,集團信息中心和各級企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)信息安全管理制度篇二十三
企業(yè)的管理系統(tǒng)的作用是利用人的主導(dǎo)作用,輔助以現(xiàn)代的計算機軟、硬件設(shè)備、通信網(wǎng)絡(luò)以及辦公設(shè)備等物質(zhì)支持,進行的企業(yè)運營信息的收集、儲存、加工、傳輸以及維護,進而達到提高企業(yè)日常營運效率提高,戰(zhàn)略決策水平的增強效果。根據(jù)上述企業(yè)管理系統(tǒng)的作用分析,我們不難發(fā)現(xiàn),該系統(tǒng)需要具備的功能模塊需要包含以下幾個方面:
(2)企業(yè)決策支持系統(tǒng)。
根據(jù)上述對企業(yè)管理信息系統(tǒng)的概述,我們不難發(fā)現(xiàn),在該系統(tǒng)的建設(shè)過程中的構(gòu)建重點包括以下幾個方面:
(一)決策支持系統(tǒng)。
該部分功能模塊系統(tǒng)的基本原理是將數(shù)理統(tǒng)計作用于企業(yè)內(nèi)收集到的經(jīng)濟數(shù)據(jù),以經(jīng)濟學(xué)角度構(gòu)造出的數(shù)學(xué)模型獲得的數(shù)字結(jié)果驗證經(jīng)驗所得的結(jié)論。利用數(shù)理統(tǒng)計以及計算機模塊系統(tǒng)模型建立的。綜合,可將決策支持系統(tǒng)的建模步驟定為以下幾步:
(1)企業(yè)統(tǒng)計決策理論的整理與陳述。
(2)決策理論的數(shù)學(xué)模型架構(gòu)。
(3)決策計量的經(jīng)濟模型架構(gòu)。
(4)獲得數(shù)據(jù)。
(5)決策計量的經(jīng)濟模型參數(shù)估計。
(6)利用假設(shè)條件進行檢驗。
(7)進行預(yù)報或預(yù)測。
(8)實現(xiàn)模型控制以及模型制定方案的策略。
(二)財務(wù)信息系統(tǒng)。
企業(yè)的財務(wù)信息管理是以傳統(tǒng)的會計管理為中心,以提高盈利、降低成本、發(fā)展生產(chǎn)為目的,對企業(yè)內(nèi)運營的資金從組成到補償,均要做出詳細(xì)的預(yù)測、科學(xué)的計劃、合理的控制和嚴(yán)格的監(jiān)督,綜上所述,企業(yè)的財務(wù)信息管理系統(tǒng)的功能是以科學(xué)合理的核算、監(jiān)督配合資金控制來保證企業(yè)的生產(chǎn)和銷售。
根據(jù)財務(wù)信息系統(tǒng)的功能要求,我們可以將財務(wù)信息模塊的功能劃分成若干個子模塊,來實現(xiàn)對企業(yè)財務(wù)的科學(xué)管理:
(1)賬務(wù)子模塊:收集企業(yè)營運過程中產(chǎn)生的各類會計單據(jù),以會計法寫入數(shù)據(jù)庫的“賬簿”部分,并在數(shù)據(jù)庫內(nèi)進行適當(dāng)?shù)姆诸惣肮芾怼?BR> (2)財務(wù)情報模塊:收集企業(yè)外部的情報,內(nèi)容以政府部門、銀行、資金市場等機構(gòu)的資金源和投資機會,最終以文件形式匯總,實現(xiàn)企業(yè)的財務(wù)控制手段。
(3)財務(wù)計劃模塊:預(yù)存或重新生成企業(yè)的財務(wù)計劃,對企業(yè)的流動資金、固定資金、收支計劃等進行統(tǒng)一的編制控制。
(4)投資管理模塊:對企業(yè)主要領(lǐng)導(dǎo)人的決策以及投資項目進行數(shù)學(xué)分析以及客觀評價,對投資項目進行適當(dāng)?shù)目冃Э己耍M項目的投資收益情況。
(5)會計核算模塊:與賬務(wù)模塊相配合,核算企業(yè)的成本、收入和利潤,并滿足任意時刻打印審計報表的要求;財務(wù)系統(tǒng)模塊主要關(guān)注的是對信息的分類整理以及查詢功能的實現(xiàn)還有對資金投資的評價,因此,該系統(tǒng)模塊需要注意的內(nèi)容需要與經(jīng)濟學(xué)原理和國家政府機構(gòu)的政策相關(guān),所以,模塊的判斷標(biāo)準(zhǔn)需要具有較強的原則性,并且原則需要時常根據(jù)市場需求做相應(yīng)調(diào)整。
(三)人力資源管理系統(tǒng)。
企業(yè)的人力資源管理是對企業(yè)內(nèi)人才資源的優(yōu)化配置,對人才的吸收、開發(fā)、利用等任務(wù)作出科學(xué)的計劃和控制。需要研究的內(nèi)容包括人與人之間的關(guān)系調(diào)整、人與職位需求之間的調(diào)整,便于企業(yè)以最佳的組織分配形式將所有的人力資源實現(xiàn)最優(yōu)配置。該系統(tǒng)需要滿足的功能要求包括:
(1)保證企業(yè)的勞動力數(shù)量以及專業(yè)人才充足,滿足現(xiàn)階段及未來一定時期內(nèi)企業(yè)的發(fā)展要求。
(2)對現(xiàn)有企業(yè)員工進行培訓(xùn),提高員工的個人素質(zhì)以及技能水平。
(3)配合員工個人的職業(yè)規(guī)劃,做好單個崗位的員工考核、選拔和任用,以期充分發(fā)揮員工的才干。
(4)采取物質(zhì)獎勵或者思想教育等措施對員工進行工作積極性的激發(fā)和維持。
(5)根據(jù)現(xiàn)代市場的法律法規(guī)要求,合理協(xié)調(diào)企業(yè)與員工之間的勞務(wù)關(guān)系,做好工資以及福利的發(fā)放任務(wù)。
(四)信息圖表的設(shè)計。
上述的幾種企業(yè)管理功能模塊都需要最終能夠直觀的反應(yīng)給領(lǐng)導(dǎo)人企業(yè)的各項經(jīng)營信息,便于其作出經(jīng)驗性決策或者人事調(diào)整等,因此,信息圖表的模塊設(shè)計顯得尤為重要。
對于圖表的構(gòu)建要求,需要做到以下幾點:功能明確;流程圖清楚、簡潔、直觀;格式簡單,易懂、易填、易看;資料詳盡;資料重復(fù)內(nèi)容少;表格聯(lián)數(shù)合理;表格流程合理;表格的體制數(shù)量恰當(dāng)。圖表的計算機管理,不僅是為了減少人力資源的負(fù)擔(dān),更是為了今后為企業(yè)做出各方面的決策做基礎(chǔ)的備用數(shù)據(jù)整理。在一個企業(yè)內(nèi),尤其是圖表管理的科學(xué)性和簡易性,將能夠從最細(xì)微處反映出企業(yè)的管理技術(shù)水平高低。
企業(yè)管理信息系統(tǒng)是將企業(yè)的運營、人才資源的發(fā)揮以及先進的電子通訊技術(shù)等結(jié)合為一體的現(xiàn)代化管理體系,它能夠反映的不僅僅是一個管理的系統(tǒng),更反映了一個社會系統(tǒng)。這種信息管理系統(tǒng)需要時時面臨技術(shù)革新和市場、社會的環(huán)境變化提出的改革挑戰(zhàn)。這種管理系統(tǒng)是一方系統(tǒng)性強、多學(xué)科交叉卻又屬于邊緣性的研究領(lǐng)域,正是因為其復(fù)雜的組成結(jié)構(gòu)和設(shè)計流程,需要企業(yè)以及系統(tǒng)開發(fā)人元投入更多的精力,不斷將其完善,成為我國經(jīng)濟騰飛的助燃劑。
企業(yè)信息安全管理制度篇二十四
一、為加強信息管理制度,加快公司信息化建設(shè)步伐,提高信息資源的運作成效,保證公司信息安全、結(jié)合公司具體情況,制定本信息管理制度。
1、行政信息:公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
3、財務(wù)信息:財務(wù)信息是指以貨幣形式的數(shù)據(jù)資料為主,結(jié)合其他資料,用來表明企業(yè)資金運動的狀況及其特征的經(jīng)濟信息。
4、物流信息:按信息產(chǎn)生和作用所涉及的不同功能領(lǐng)域分類,物流信息包括倉儲信息、運輸信息、加工信息、包裝信息、裝卸信息等。對于某個功能領(lǐng)域還可以進行進一步細(xì)化,例如,倉儲信息分成入庫信息、出庫信息、庫存信息、搬運信息等。
三、信息管理制度工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
四、信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
六、公司已nbs(erp)系統(tǒng)為核心,各單獨開發(fā)系統(tǒng)為輔助,組成公司整個信息網(wǎng)絡(luò)。公司及全資下屬公司、機構(gòu)的信息工作,都必須執(zhí)行本制度。
六、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司行政活動中。
七、行政信息管理制度主要依據(jù)公司下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、公司電子印章、介紹信管理規(guī)定;
八、依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
九、市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;市場人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
十、營銷管理人員主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
4、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
5、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
6、上級安排的其他工作。
十一、財務(wù)管理信息化是一項系統(tǒng)化工程,財務(wù)會計部是實施財務(wù)信息化的主要部門,負(fù)責(zé)信息化的日常工作。
十二、財務(wù)信息化管理中財務(wù)部需要完成的工作。
1、財務(wù)部負(fù)責(zé)財務(wù)電算化信息系統(tǒng)的運行與管理;
十三、財務(wù)信息為公司核心機密信息,須嚴(yán)格按公司信息安全管理制度執(zhí)行。
十四、按照物流信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司庫存管理活動中。
十五、物流信息管理制度主要依據(jù)公司下列規(guī)定進行:
1、所有物資流動單據(jù)必須與實物一致;
2、物資流動信息必須即時跟新,發(fā)生物資流動時馬上跟新物流信息;
3、每次盤點結(jié)束需要變更庫存信息時,必須通過多方確認(rèn),明白物資差異原因之后才進行調(diào)整。
十六、計算機安全管理和使用。
1、計算機設(shè)計和操作人員(特別是營業(yè)方面)要注意計算機的安全設(shè)計和有關(guān)數(shù)據(jù)的安全使用和保護工作,不可違章改動或增刪數(shù)據(jù):
7、對利用計算機進行作案的犯罪行為,總公司計算機安全工作小組配合安全保衛(wèi)部門應(yīng)對其進行嚴(yán)肅處理,情節(jié)嚴(yán)重者,移交司法部門依法處理。
十七、計算機網(wǎng)絡(luò)使用管理。
5、對分給各部門上網(wǎng)的口令、密碼、應(yīng)牢記并妥善保管,以免出錯影響正常工作。
6、網(wǎng)絡(luò)管理員受理用戶申請修改的內(nèi)容后,應(yīng)作好修改記錄,記錄的內(nèi)容應(yīng)作備案。
10、總公司根據(jù)實際需要設(shè)立網(wǎng)站,網(wǎng)站日常維護和管理部門為總公司信息處。
11、網(wǎng)站內(nèi)容應(yīng)根據(jù)各部門或單位的實際需要,提出要求,提供相關(guān)內(nèi)容,經(jīng)領(lǐng)導(dǎo)批準(zhǔn),按信息處要求進行處理。
12、企業(yè)內(nèi)部網(wǎng)與互聯(lián)網(wǎng)必須采取有效方法隔離,不允許任何單位或個人通過企業(yè)網(wǎng)上互聯(lián)網(wǎng)。
13、對企業(yè)內(nèi)部需要上互聯(lián)網(wǎng)的單位或部門,應(yīng)在信息處登記,征得同意后方可在指定的機器上上網(wǎng),并注意防止使用過程中計算機病毒等的入侵。
14、本司內(nèi)部工作人員因工作需要,可在總公司信息處檔案室的電腦資料閱覽室上網(wǎng),但應(yīng)嚴(yán)格遵守上網(wǎng)資料查閱的各項制度。
15、任何上網(wǎng)機器不得隨意增刪開機登錄口令,如確實有必要改變時,應(yīng)征得信息處的同意,并有資料備份。
19、資料查閱人員應(yīng)愛護本室內(nèi)的所有機器設(shè)備,資料查閱完畢應(yīng)隨手關(guān)機,整理本人周圍的環(huán)境,帶好自己的物品離去。
21、嚴(yán)禁隨意下載數(shù)據(jù),特別應(yīng)注意資料下載,應(yīng)確保是否有病毒的存在,嚴(yán)禁帶毒軟件或介質(zhì)在閱覽室傳播。
十八、計算機軟件、數(shù)據(jù)、文件管理。
1、計算機軟件指購置的系統(tǒng)軟件以及自行開發(fā)或購置的應(yīng)用軟件(包括計算機程序,設(shè)計和使用資料以及有關(guān)數(shù)據(jù)等)。
7、對集體或個人開發(fā)的應(yīng)用軟件,信息處接受設(shè)計者的鑒定申請,負(fù)責(zé)組織總公司內(nèi)部的技術(shù)評審工作(技術(shù)評審的原則:鼓勵技術(shù)開發(fā)、技術(shù)更新、技術(shù)進步、講究實用、講究技術(shù)資料完整,注重遵守各項保密制度)。
8、軟件的借用應(yīng)辦理好登記手續(xù),借用者應(yīng)及時歸還,使用過程中應(yīng)妥善保管,使用者使用不當(dāng)搞壞的應(yīng)按公司有關(guān)規(guī)定賠償損失。
9、各種介質(zhì)(主要數(shù)據(jù)介質(zhì)有磁盤、磁帶、數(shù)據(jù)光盤等)各單位、各部門應(yīng)有專人負(fù)責(zé)管理,不得隨意放置,各種廢棄數(shù)據(jù)和介質(zhì)不允許未經(jīng)銷毀處理隨便丟失。
10、各單位計算機安全員有責(zé)任做好計算機介質(zhì)管理并監(jiān)督本單位做好介質(zhì)管理工作。
11、各單位不用或廢棄介質(zhì)應(yīng)統(tǒng)一集中銷毀,確認(rèn)已無法使用介質(zhì)可采用機械等方式銷毀,紙介質(zhì)采用碎紙機銷毀,對介質(zhì)理重要數(shù)據(jù)更新等操作,更新前一定要做好備份(一般為數(shù)據(jù)轉(zhuǎn)移)確保無誤后進行廢棄介質(zhì)(數(shù)據(jù))處理。
12、重要磁介質(zhì)應(yīng)存放金屬屏蔽柜內(nèi)保存,防止介質(zhì)內(nèi)容破壞。
13、對一般過期無用的廢棄數(shù)據(jù)系統(tǒng)管理員應(yīng)及時進行數(shù)據(jù)整理,及時處理,騰出使用空間。
14、計算機設(shè)備和重要數(shù)據(jù)介質(zhì)應(yīng)建立使用檔案,做好管理工作。
15、系統(tǒng)管理員在必要時才能取出備份數(shù)據(jù)或介質(zhì),進行有關(guān)應(yīng)急使用。
16、異地數(shù)據(jù)管理統(tǒng)一由總公司信息處進行,各使用單位不得未經(jīng)許可在網(wǎng)絡(luò)上隨意進行增刪改和復(fù)制、剪切等操作,對未授權(quán)隨意操作者,產(chǎn)生不良后果(導(dǎo)致影響系統(tǒng)正常工作等)應(yīng)追究操作者責(zé)任。
17、對異地數(shù)據(jù)必須專人進行管理,專人負(fù)責(zé)使用管理,其它任何人不得未經(jīng)許可隨意使用。
18、重要數(shù)據(jù)應(yīng)定期進行異地安全備份,以防止出現(xiàn)數(shù)據(jù)故障,影響工作。
19、各單位計算機安全員應(yīng)協(xié)助總公司對本單位計算機應(yīng)用進行指導(dǎo),宣傳有關(guān)安全制度和正常操作知識。
20、總公司內(nèi)部網(wǎng)未經(jīng)信息處領(lǐng)導(dǎo)許可不得接入任何其它設(shè)備或與其它外部公共系統(tǒng)聯(lián)接。
十九、信息保密。
1、企業(yè)內(nèi)部的全體員工應(yīng)遵守國家各項的有關(guān)計算機信息系統(tǒng)安全的規(guī)定,做好工作。
2、企業(yè)內(nèi)部的所有工作人員,不得利用計算機信息系統(tǒng)從事危害國家、企業(yè)利益或個人利益的活動。不得危害計算機信息系統(tǒng)的安全。
3、計算機工作人員不得隨意從企業(yè)內(nèi)部計算機網(wǎng)上通過非正常途徑將企業(yè)內(nèi)部資料下載、取走,甚至非法提供他人使用。
4、各部門計算機操作人員應(yīng)嚴(yán)格遵守操作規(guī)程,不得隨意地將錄入資料隨意放置,應(yīng)隨手將錄入后資料按規(guī)定放置好,計算機資料用完后需要在計算機上停留的則保留,一般臨時資料應(yīng)及時清理。
5、計算機系統(tǒng)安全員應(yīng)定期檢查信息保密方面工作是否存在問題,及時對發(fā)現(xiàn)的問題進行匯報處理。
二十、信息安全培訓(xùn)與計算機病毒及有害數(shù)據(jù)防治及報告。
1、總公司定期組織計算機安全工作小組人員進行計算機應(yīng)用系統(tǒng)安全分析或技術(shù)交流活動。
2、信息處與人事勞動保衛(wèi)處配合,定期對有關(guān)計算機安全員進行技術(shù)業(yè)務(wù)培訓(xùn)。
3、不定期進行拉出去、請進來的方式與其它單位進行計算機安全交流活動,提高有關(guān)人員的技術(shù)水平和工作能力。
4、計算機安全員必須參加年度技術(shù)業(yè)務(wù)知識培訓(xùn)或繼續(xù)再教育學(xué)習(xí)。
5、信息處應(yīng)與勞人、職教部門配合,做好計劃和安排好培訓(xùn)內(nèi)容,定期對有關(guān)部門的程序員和操作員進行培訓(xùn)。
6、宣傳計算機病毒的危害性及可防治性,即既要重視它,看到病毒的危害嚴(yán)重,產(chǎn)生后果嚴(yán)重危脅著計算機應(yīng)用系統(tǒng)。同時要正確按各項規(guī)定使用計算機,嚴(yán)格遵守各項操作規(guī)程則計算機病毒是可以避免的。
7、網(wǎng)絡(luò)計算機病毒危害是重點注意的問題,特別是系統(tǒng)管理員和各級計算機安全員應(yīng)從自身工作開始,做好防止病毒入侵系統(tǒng)的工作。
8、操作人員應(yīng)對系統(tǒng)病毒的現(xiàn)象有所了解,對發(fā)現(xiàn)某些異常特征應(yīng)及時與計算機安全員聯(lián)系,排除病毒存在的可能性,確保正常工作。
9、注意以防為主,但對出現(xiàn)病毒的機器或系統(tǒng)應(yīng)及時與計算機安全工作小組取得聯(lián)系,注意今后使用過程的跟蹤,防止類似現(xiàn)象的發(fā)生。
10、計算機安全員人手配置一套消病毒軟件,對使用過程中不能確定是否存在病毒的有關(guān)介質(zhì),應(yīng)用前應(yīng)先行消毒,確保萬無一失后才可正常使用。
11、防毒軟件也應(yīng)確保安全,可靠方可投入使用,并注意定期升級。
1、erp關(guān)鍵用戶管理制度(考核部分)。
2、系統(tǒng)實施及日常管理獎罰制度。
3、根據(jù)各部門在當(dāng)年信息化推進工作中的實施程度與工作難度。對各績效人員進行考核。最高不高于全部考核占比的5%,最低不低于3%。考核內(nèi)容按各部門工作推進進度、工作完成及時率、數(shù)據(jù)信息準(zhǔn)確率三項核心指標(biāo)展開。由企業(yè)管理部設(shè)定具體指標(biāo)指數(shù)。
信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
企業(yè)信息安全管理制度篇一
二、計算機管理要求。
1、it管理員負(fù)責(zé)公司內(nèi)所有計算機的管理,各部門應(yīng)將計算機負(fù)責(zé)人名單報給it管理員,it管理員(填寫《計算機ip地址分配表》)進行備案管理。如有變更,應(yīng)在變更計算機負(fù)責(zé)人一周內(nèi)向it管理員申請備案。
2、公司內(nèi)所有的計算機應(yīng)由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負(fù)責(zé)人,如果其他人要求上機(不包括it管理員),應(yīng)取得計算機負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計算機負(fù)責(zé)人承擔(dān)。
3、計算機設(shè)備未經(jīng)it管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計算機出現(xiàn)故障,計算機負(fù)責(zé)人應(yīng)及時向it管理員報告,it管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容。
a、計算機表面保持清潔。
b、應(yīng)經(jīng)常對計算機硬盤進行整理,保持硬盤整潔性、完整性。
c、下班不用時,應(yīng)關(guān)閉主機電源。
5、計算機ip地址和密碼由it管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進行保管,不得隨意帶出公司或個人存放。
6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計算機使用人員對硬盤格式化操作。
7、計算機的內(nèi)部調(diào)用。
a、it管理員根據(jù)需要負(fù)責(zé)計算機在公司內(nèi)的調(diào)用,并按要求組織計算機的遷移或調(diào)換。
b、計算機在公司內(nèi)調(diào)用,it管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交it管理員存檔。
8、計算機報廢。
a、計算機報廢,由使用部門提出,it管理員根據(jù)計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財務(wù)部辦理報廢手續(xù)。
b、報廢的計算機殘件由it管理員回收,組織人員一次性處理。
c、計算機報廢的條件:
(1)主要部件嚴(yán)重?fù)p壞,無升級和維修價值。
(2)修理或改裝費用超過或接近同等效能價值的設(shè)備。
1、計算機的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。
3、服務(wù)器機房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。
四、軟件管理和防護。
1、職責(zé):
a、it管理員負(fù)責(zé)軟件的開發(fā)購買保管、安裝、維護、刪除及管理。
b、計算機負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護。
a、計算機系統(tǒng)軟件:要求it管理員統(tǒng)一配裝正版windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版erp管理系統(tǒng),制圖軟件安裝正版cad專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
b、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向it管理員提出申請,經(jīng)檢查符合要求的軟件由it管理部員或在it管理員的監(jiān)督下進行安裝或刪除。
c、計算機負(fù)責(zé)人應(yīng)管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時通知it管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。
d、計算機負(fù)責(zé)人應(yīng)及時做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。
e、計算機軟件在使用過程中如發(fā)現(xiàn)異?;虺霈F(xiàn)錯誤代碼時,計算機負(fù)責(zé)人應(yīng)及時上報it管理員進行處理。
3、升級、防護:
a、如操作系統(tǒng)、軟件需要更新及版本升級,則由it管理員負(fù)責(zé)升級安裝、購買等。
b、u盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。
c、由it管理員協(xié)助計算機負(fù)責(zé)人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護。
1、要求:
a、it管理部員負(fù)責(zé)計算機或相關(guān)電腦設(shè)備的維護。
b、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。
c、對硬件進行維護的人員在作業(yè)完成后或準(zhǔn)備離去時,必須將所拆卸的設(shè)備復(fù)原。
d、對于關(guān)鍵的計算機設(shè)備應(yīng)配備必要的斷電、繼電保護電源。
e、it管理部員應(yīng)按設(shè)備說明書進行日常維護,每月一次。
2、維護:
a、計算機的使用、清潔和保養(yǎng)工作,由計算機負(fù)責(zé)人負(fù)責(zé)。
b、it管理員必須經(jīng)常檢查計算機及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理。
1、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程當(dāng)計算機出現(xiàn)故障時,應(yīng)立即停止操作,上報公司it管理員,填寫《公司電腦維修記錄表》;由it管理員負(fù)責(zé)維修。
八、獎懲辦法由于計算機設(shè)備是我們工作中的重要工具。因此,it管理員將計算機的管理納入對各計算機負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實行。從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,it管理員有權(quán)根據(jù)實際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級部門領(lǐng)導(dǎo)對其處理。
a、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰________元。
b、計算機具有密碼功能卻未使用,每次罰________元。
c、下班后,計算機未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。
d、擅自使用他人計算機或外設(shè)造成不良影響的,每次罰________元。
e、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
f、如有私自或沒有經(jīng)過it管理部審核更換計算機ip地址的,每次罰________元。
g、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機數(shù)據(jù)的,按損失酌情進行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價值的全部費用。
九、附則。
1、本制度為公司計算機管理制度,要求每一位計算機負(fù)責(zé)人和員工都必須遵守該制度。
2、本制度由行政部負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
企業(yè)信息安全管理制度篇二
信息技術(shù)又是一把“雙刃劍”,它為銀行經(jīng)營管理帶來巨大發(fā)展機遇的同時,也帶來了嚴(yán)峻的挑戰(zhàn),網(wǎng)絡(luò)信息的安全性變得越來越重要。特別是如同瘟疫般的計算機病毒以及危害公共安全的惡意代碼的廣泛傳播,涉及到計算機的犯罪案件迅速增長,造成的損失也越來越大。鑒于此,對于初入建行的我們而言,學(xué)好銀行信息安全知識顯得尤為重要。下午,個金部的周經(jīng)理給我們詳細(xì)講解了一些有關(guān)銀行的信息安全知識,并介紹了建行的郵件都辦公系統(tǒng)的使用方法,周經(jīng)理的講授深入淺出,讓我們在較短的時間內(nèi)對建行員工在信息安全方面應(yīng)該掌握的知識有了一個比較全面的了解,也為我們今后正式走上工作崗位奠定了基礎(chǔ)。
通過下午的學(xué)習(xí),我們了解到了一些常犯的信息安全方面的錯誤,比如:開著電腦離開,就像離開家卻忘記關(guān)燈那樣;輕易相信來自陌生人的郵件,好奇打開郵件附件;使用容易猜測的口令,或者根本不設(shè)口令;事不關(guān)己,高高掛起,不報告安全事件等等。也知道了在今后的工作中我們在信息安全方面該如何要求自己:1、建立對信息安全的敏感意識和正確認(rèn)識;2、清楚可能面臨的威脅和風(fēng)險;3、遵守各項安全策略和制度;4、在日常工作中養(yǎng)成良好的安全習(xí)慣。
信息安全對于金融機構(gòu)尤其是銀行來說是至關(guān)重要的,只要出現(xiàn)一點問題,不僅會對企業(yè)造成嚴(yán)重的損失,還會對人民的財產(chǎn)造成威脅。因此,作為金融機構(gòu)必須建立一個完整的信息安全系統(tǒng)。而對于我們建行員工而言,必須學(xué)好銀行信息安全知識,能正確識別相關(guān)風(fēng)險并及時報告,防微杜漸,努力提升自己的信息安全水平。
企業(yè)信息安全管理制度篇三
第一條?
為了使企業(yè)在管理上跟上時代的發(fā)展,適應(yīng)信息社會及網(wǎng)絡(luò)經(jīng)濟下的市場競爭環(huán)境,運用先進的管理手段提高工廠的工作及管理效率,必須借助于網(wǎng)絡(luò)及計算機等現(xiàn)代化的環(huán)境及工具,這就要求企業(yè)本身要注重信息化的發(fā)展,而信息化的健康發(fā)展就必須有一個好的管理制度來保障,籍以創(chuàng)造及鞏固企業(yè)好的信息化發(fā)展的軟環(huán)境及硬環(huán)境,因此,特制定《x公司信息化工作管理制度》。
第二條
信息化工程是一個長期的系統(tǒng)管理工程,必須做好系統(tǒng)測試、運行及維護工作,系統(tǒng)持續(xù)改善。
第二章:信息化工作管理
第三條
嚴(yán)格按工廠發(fā)展規(guī)劃及年度信息化發(fā)展計劃開展工作。
4、按工廠年度宣傳計劃,協(xié)助宣傳部門搞好企業(yè)信息化宣傳材料的準(zhǔn)備工作,針對不同層次做到由淺入深,趣味多變。
5、按工廠年度教育培訓(xùn)計劃,協(xié)助教育部門搞好教材、教師、教學(xué)環(huán)境的準(zhǔn)備工作。
6、搞好企業(yè)信息化發(fā)展的外部環(huán)境,與各級政府及組織保持良好的關(guān)系,盡力爭取經(jīng)濟政策上的支持。
7、搞好企業(yè)各應(yīng)用系統(tǒng)的選型、采購工作,其中軟件的選型要從企業(yè)實際需求出發(fā),多比較,強調(diào)軟件原廠商及實施商的技術(shù)實力與發(fā)展軟件產(chǎn)品的適應(yīng)性,追求軟件的性價比。實施時,與軟件原廠商、實施商、技術(shù)依托單位保持密切聯(lián)系,多交流思想認(rèn)識,克服各種阻力。另外發(fā)揮各業(yè)務(wù)部門的主觀能動性,以業(yè)務(wù)部門為主,樹立服務(wù)的思想。硬件的采購到貨比三家,追求性價比、實用性、安全性及擴充性等等。我訂有效合同,搞好驗收等把關(guān)工作。
8、系統(tǒng)的軟、硬件維護、管理及調(diào)配由信息中心組織實施,歸口管理,維護工作做到系統(tǒng)的正常運行,管理工作做到賬物一致,調(diào)配工作做到按需分配,充分發(fā)揮系統(tǒng)軟、硬件的效率。
9、辦好企業(yè)網(wǎng)站,維護企業(yè)網(wǎng)頁,同時對與internet的連接把好安全關(guān)(防火墻)。
10.搞好企業(yè)內(nèi)部網(wǎng)的防毒作用,網(wǎng)絡(luò)用機嚴(yán)禁私接光軟驅(qū),私自安裝軟件,尤其是游戲軟件。
11.嚴(yán)禁拆換網(wǎng)絡(luò)計算機及相關(guān)設(shè)備的零部件。
12.把好企業(yè)上internet關(guān),各部門確因工作需上網(wǎng)查詢、發(fā)布信息、收發(fā)電子郵件,填寫申請書,需經(jīng)廠領(lǐng)導(dǎo)或信息中心主任批準(zhǔn)后方可進行。
13.信息中心搞好網(wǎng)絡(luò)管理工作,企業(yè)內(nèi)部網(wǎng)必須把好用戶及密碼的關(guān),合理分配ip地址,搞好虛網(wǎng)劃分及管理。
14.各部門對硬件設(shè)備的使用,必須必須按相關(guān)設(shè)備操作規(guī)程進行,嚴(yán)禁帶電撥插計算機及相關(guān)設(shè)備,不得私拉網(wǎng)線,軟件的使用嚴(yán)格按操作指南進行,不得任意刪改系統(tǒng)文件及別人的文件。
15.各單位計算機信息系統(tǒng)的保密管理應(yīng)實行單位領(lǐng)導(dǎo)負(fù)責(zé)制,由各單位主管領(lǐng)導(dǎo)負(fù)責(zé),并指定人員真心專管,制訂相應(yīng)的管理制度,對涉密的計算機要經(jīng)嚴(yán)格審查,并由經(jīng)崗位保密培訓(xùn)的人員專門負(fù)責(zé),其計算機要設(shè)置口令。
16.網(wǎng)絡(luò)及其他單元系統(tǒng)用機的軟件安裝及維護必須由信息中心相關(guān)管理人員確認(rèn)以后進行。
17.信息系統(tǒng)的開發(fā)由信息中心主持進行,盡量減少信息化孤島,開發(fā)的平臺應(yīng)結(jié)合網(wǎng)絡(luò)系統(tǒng)實際來定,避免孤立行事,將開發(fā)納入信息化發(fā)展正常渠道,對于有難度的開發(fā)由信息中心確認(rèn)后可派專人進行。
18.信息中心人員應(yīng)指導(dǎo)、教授業(yè)務(wù)部門人員有關(guān)系統(tǒng)的應(yīng)用,保證業(yè)務(wù)部門人員能正確使用系統(tǒng)。
19.it人員搞好自己理論學(xué)習(xí)工作,平常有時間多看書,多交流,作好學(xué)結(jié)。
20.信息中心搞好全廠計算機及相關(guān)設(shè)備(軟、硬件)的調(diào)研、選型、采購、實施、管理、維護(修)、調(diào)配等工作。
21.信息處理中心負(fù)責(zé)解答業(yè)務(wù)部門在使用網(wǎng)絡(luò)及計算機過程中碰到的任何問題并協(xié)助處理好問題,搞好工廠宣講工作,提高企業(yè)員工對工廠的認(rèn)識。
22.定期進行設(shè)備的清查工作,尤其是設(shè)備調(diào)配之后,保證配置的完整性并作好封記,更新管理賬目。
23.計算機及相關(guān)設(shè)備采購嚴(yán)格按需求或計劃進行,驗收時嚴(yán)格按合同設(shè)備配置清單執(zhí)行,認(rèn)真作好驗收記錄,對不合格品負(fù)責(zé)退換。
24.信息中心負(fù)責(zé)設(shè)備的入庫或轉(zhuǎn)固定資產(chǎn)工作,任何采購件必須轉(zhuǎn)固定資產(chǎn)或入庫,只有這樣后才能持相關(guān)票據(jù)到財務(wù)處報賬,任何領(lǐng)用品必須開-增-值-稅-發(fā)-票,增增稅發(fā)票及入庫單辦理賬務(wù)。
第三章:內(nèi)部電腦安全管理
隨著企業(yè)生產(chǎn)節(jié)奏的加快和辦公現(xiàn)代化,我廠使用電腦的車間、處室越來越多,現(xiàn)有電腦安裝部位普遍存在防范措施薄弱,安全隱患突出。而近期以來,地區(qū)高校內(nèi)部和有關(guān)電腦經(jīng)營公司均相繼發(fā)生電腦被竊案件,給國家和集體財產(chǎn)造成了很大的損失。從案件性質(zhì)分析,電腦已經(jīng)成為犯罪分子重點侵襲的目標(biāo)。因此,為安全使用電腦,防止各類案件的發(fā)生,結(jié)合工廠情況,特重申加強內(nèi)部電腦安全管理的通知如下:
一、凡配有電腦部門的領(lǐng)導(dǎo)要從思想上重視電腦部位的安全管理,必須建立健全必要的安全管理制度,認(rèn)真落實安全防范措施,并負(fù)責(zé)對使用和管理電腦人員的教育管理工作。
二、電腦管理和使用人員必須保持高度的警惕性,嚴(yán)格執(zhí)行各項管理制度,完善電腦臺帳,電腦軟件未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),不得擅自帶出和外借,自覺做好保密、防盜和防病毒工作,更不得用電腦從事任何違法活動。
三、電腦室內(nèi)必須加強對火種、電源的管理,不得擅自動明火,禁止存放易燃易爆物品,使用電源必須保證安全,人員離開后應(yīng)切斷電源。
四、電腦部位的安全防護措施必須完善,應(yīng)做到人員離開后能夠關(guān)窗鎖門。
五、嚴(yán)格外來人員管理,未經(jīng)同意不得擅自進入電腦室或操作電腦。
六、此通知下發(fā)后,各部門要對電腦部位進行認(rèn)真檢查,重點檢查安全管理制度是否健全,管理人員是否落實,防范措施是否完善,對存在的隱患要立即進行整改,杜絕各類案件的發(fā)生。
為加強信息管理制度,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本信息管理制度。
第一節(jié)總則
第一條為加強信息管理制度,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本信息管理制度。
第二條本信息管理制度中關(guān)于信息的定義:
1、行政信息:集團公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:集團公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;集團公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條信息管理制度工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
第四條信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條集團公司及全資下屬集團公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第二節(jié)信息管理制度機構(gòu)與相關(guān)人員
第六條集團公司設(shè)立集團信息中心,集團公司下屬獨立核算的公司、企業(yè)設(shè)置獨立的信息機構(gòu)。非獨立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理條例》負(fù)責(zé)相關(guān)行政信息的`日常管理;實業(yè)公司銷售中心辦公室獨立負(fù)責(zé)市場信息管理。
下屬獨立核算的公司、企業(yè)參照集團公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團信息中心負(fù)責(zé)集團公司整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條依據(jù)《行政管理條例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條集團信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行集團公司總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達,執(zhí)行中存在的問題提出改進措施。(市場信息專員)
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構(gòu)的行政工作。(行政信息專員)
4、輔助指導(dǎo)集團公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)
5、對集團總經(jīng)理負(fù)責(zé)并報告工作。
第十一條各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理制度人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進行打擊報復(fù)。集團公司對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條信息管理制度人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第三節(jié)行政信息管理制度
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團公司行政活動中。
第十六條行政信息管理制度主要依據(jù)集團公司《行政管理綱要》中下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息管理中心管理規(guī)定;
4、集團公司印章、介紹信管理規(guī)定;
5、集團公司值班信息管理制度http://;
6、保密制度。
第十七條考慮集團公司業(yè)務(wù)競爭的特殊性質(zhì),行政信息管理不再涉及集團公司營銷類(客戶)信息、技術(shù)類信息和財務(wù)類信息。
第四節(jié)市場信息管理
第十八條依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十九條市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;銷售中心情報人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到集團公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
第二十條信息中心市場信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場分析報告,協(xié)助公司銷售決策;
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專員在各級行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構(gòu))的信息文件資料;
4、集團公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息中心管理規(guī)定;
4、安全保密制度。
第五節(jié)其它
第二十三條信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條本信息管理制度法由集團公司董事會頒布、解釋、修改,集團信息中心和各級企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)信息安全管理制度篇四
1、加強全校師生的防火安全教育。按《消防法》的要求,做到人人都有維護消防安全、保護消防設(shè)施,預(yù)防火災(zāi),報告火警的義務(wù)。要做到人人都知道火警報警電話119,人人熟知消防自防自救常識和安全逃生技能。
2、保障校內(nèi)的各種滅火設(shè)施的良好。做到定期檢查、維護、保證設(shè)備完好率達到100%,并做好檢查記錄。保持疏散通道保持暢通。
3、加強用電安全檢查,必須經(jīng)常對園內(nèi)的用電線路、器材等進行檢查,如發(fā)現(xiàn)安全隱患,要及時進行整改、維護、確保安全。
將本文的word文檔下載到電腦,方便收藏和打印。
企業(yè)信息安全管理制度篇五
7、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。
第四條信息加密。
1、涉及國家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;
3、涉及社會安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨存儲;;
4、涉及國家秘密、國家與部門利益和社會安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條任何單位和個人不得從事以下活動:
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
2、入侵他人計算機;
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。
第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
企業(yè)信息安全管理制度篇六
論文從企業(yè)信息安全治理的實踐出發(fā),概述了目前企業(yè)信息安全治理存在的問題和困惑,總結(jié)了企業(yè)實現(xiàn)有效信息安全治理的關(guān)注領(lǐng)域和實施內(nèi)容,為企業(yè)建立良好的信息安全治理提供了基本框架。
1引言。
隨著企業(yè)的信息化建設(shè),企業(yè)信息系統(tǒng)在縱、橫向的耦合程度日益加深,系統(tǒng)間的聯(lián)系也日益緊密,因此企業(yè)的信息安全影響著企業(yè)信息系統(tǒng)的安全、持續(xù)、可靠和穩(wěn)定運行。
此外,美國明尼蘇達大學(xué)bush-kugel的研究報告指出企業(yè)在沒有信息資料可用的情況下,金融業(yè)至多只能運作2天,商業(yè)則為3天,工業(yè)則為5天。
而從經(jīng)濟情況來看,25%的企業(yè)由于數(shù)據(jù)損毀可能隨即破產(chǎn),40%會在兩年內(nèi)破產(chǎn),而僅有7%不到的企業(yè)在5年后繼續(xù)存活。
伴隨著監(jiān)管機構(gòu)對信息安全日趨嚴(yán)格的要求,企業(yè)對信息安全的關(guān)注逐漸提高,并對信息安全投入的資源不斷增加,從而使得信息安全越來越為公司高級管理層所關(guān)注。
(1)信息質(zhì)量底下:無用信息、有害信息或劣質(zhì)信息滲透到企業(yè)信息資源中,對信息資源的收集、開發(fā)和利用造成干擾。
(2)信息泄漏:網(wǎng)絡(luò)信息泄漏和操作泄漏是目前企業(yè)普遍存在的信息安全困擾。
網(wǎng)絡(luò)信息泄漏是信息在獲取、存儲、使用或傳播的時候被其他人非法取得的過程。
而操作泄漏則是由于不正當(dāng)操作或者未經(jīng)授權(quán)的訪問、蓄意攻擊等行為,從而使企業(yè)信息泄漏。
(3)信息破壞:指內(nèi)部員工或者外部人員制造和傳播惡意程序,破壞計算機內(nèi)所存儲的信息和程序,甚至破壞計算機硬件。
(4)信息侵權(quán):指對信息產(chǎn)權(quán)的侵犯。
現(xiàn)代信息技術(shù)的發(fā)展和應(yīng)用,導(dǎo)致了信息載體的變化、信息內(nèi)容的擴展、信息傳遞方式的增加,一方面實現(xiàn)了信息的全球共享,但同時也帶來了知識產(chǎn)權(quán)難以解決的糾紛。
基于信息安全的重要性,企業(yè)在信息安全治理方面投入了諸多資源,但是在信息安全治理成效方面仍不盡如人意,主要問題在于幾個方面。
(1)信息安全治理的范圍不明確:目前企業(yè)都在盡力實現(xiàn)良好的信息安全治理,但是由于無法正確理解信息安全治理和信息安全管理的區(qū)別,導(dǎo)致了信息安全治理無法與企業(yè)的安全規(guī)劃和企業(yè)戰(zhàn)略形成一致性。
表1從工作內(nèi)容、執(zhí)行主體和技術(shù)深度三個層面分析了兩者的區(qū)別。
從表1中可以明確:信息安全治理是為組織機構(gòu)的信息安全定義一個戰(zhàn)略性的框架,指明了具體安全管理工作的目標(biāo)和權(quán)責(zé)范圍,使信息系統(tǒng)安全專業(yè)人員能夠準(zhǔn)確地按照企業(yè)高層管理人員的要求開展工作。
(2)企業(yè)信息安全治理路徑的錯誤理解:企業(yè)在信息安全治理的過程中,最常用的手法是采用信息安全的技術(shù)措施,如使用加密和防偽技術(shù)、認(rèn)證技術(shù)、防病毒技術(shù)、防火墻技術(shù)等方式來進行,但是往往企業(yè)投入很多,卻沒有達到預(yù)想的效果,問題在于,信息安全治理并不單單是技術(shù)問題,信息安全治理也包含了安全戰(zhàn)略、風(fēng)險管理、績效評估、層級報告以及職責(zé)明確等方面。
(1)戰(zhàn)略一致性:信息安全治理需與企業(yè)的發(fā)展戰(zhàn)略和業(yè)務(wù)戰(zhàn)略相一致,建立相互協(xié)作的解決方案。
(2)價值交付:衡量信息安全治理價值交付的基準(zhǔn)是信息安全戰(zhàn)略能否按時、按質(zhì)并在預(yù)算內(nèi)實現(xiàn)預(yù)期的價值目標(biāo)。
因此需要設(shè)計明確的價值目標(biāo),對信息安全治理的交付價值進行評估。
(3)資源管理:實現(xiàn)對支持信息運行的關(guān)鍵資源進行最優(yōu)化投資和最佳管理。
(4)風(fēng)險管理:企業(yè)管理層應(yīng)具備足夠的風(fēng)險意識,明確企業(yè)風(fēng)險容忍度,制定風(fēng)險管理策略,將風(fēng)險管理融入到企業(yè)的日常運營中。
(5)績效度量:利用科學(xué)的管理方法,將信息安全治理轉(zhuǎn)換為可評價的目標(biāo)的行動,便于對信息安全各項工作的績效進行有效管理。
企業(yè)信息安全管理制度篇七
隨著信息化建設(shè)進程飛速發(fā)展,作為信息載體的計算機、互聯(lián)網(wǎng)已在企業(yè)生產(chǎn)、經(jīng)營管理各個層面得到廣泛應(yīng)用。計算機網(wǎng)絡(luò)的開放性、靈活性和廣泛性在全面數(shù)字化的今天給經(jīng)營管理帶來了便捷、高效、有序的工作環(huán)境,同時也帶來了較大的安全管理隱患。安全漏洞的增多、管理的交叉混亂、惡意的網(wǎng)絡(luò)攻擊使網(wǎng)絡(luò)安全管理遭受了較大的沖擊,成為信息化健康發(fā)展的絆腳石。網(wǎng)絡(luò)信息管理疏于安全的防范將危及到企業(yè)生產(chǎn)經(jīng)濟的有序發(fā)展。石油企業(yè)在國民經(jīng)濟中發(fā)揮著重要作用,任何風(fēng)險都可能導(dǎo)致國家經(jīng)濟受到重大影響。因此,提高石油企業(yè)信息安全意識,加強信息管理應(yīng)以保瘴服務(wù)和應(yīng)用為目標(biāo),強化安全意識、制定周密的安全手段從而構(gòu)建完善的信息安全管理體系。
企業(yè)信息管理是通過現(xiàn)代化的信息技術(shù)和設(shè)備,以網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)設(shè)備實現(xiàn)企業(yè)管理的自動化,進而對企業(yè)進行全方位和多角度的管理,以此來促進企業(yè)生產(chǎn)、經(jīng)營管理的優(yōu)化配置,進而通過企業(yè)資源的開發(fā)和信息技術(shù)的有效利用來提高企業(yè)的管理水平,增強企業(yè)的核心競爭力。企業(yè)信息管理的主要內(nèi)容,一般包括企業(yè)未來的經(jīng)濟形勢分析、預(yù)測資料、資源的可獲量、市場和競爭對手的發(fā)展動向,以及政府政策與政治情況的環(huán)境變化等等。企業(yè)信息管理與制訂企業(yè)發(fā)展戰(zhàn)略、制訂規(guī)劃、合理地分配資源是密切相關(guān)的。同時,企業(yè)的信息管理也應(yīng)當(dāng)包括企業(yè)內(nèi)部的信息資源,如財務(wù)管理信息、物資庫存、鉆井施工、職工檔案管理等多方面的內(nèi)容,并且促進企業(yè)的全面發(fā)展。
企業(yè)信息安全管理制度篇八
1、計算機設(shè)備管理體系1.使用計算機的部門應(yīng)保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,嚴(yán)禁在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設(shè)備安全的物品。
2.當(dāng)本單位非技術(shù)人員對本單位設(shè)備進行維護時、系統(tǒng)、維護,本單位相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。計算機設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。
3.嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計算機設(shè)備使用、啟動、關(guān)機。任何人不得用電插撥計算機外部設(shè)備的接口。如果計算機出現(xiàn)故障,應(yīng)及時向計算機責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進行維護和操作。
(1).操作代碼是進入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
(2).系統(tǒng)管理操作代碼設(shè)置和管理。
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復(fù)的管理和維護等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3).通用操作代碼設(shè)置和管理。
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,并根據(jù)每次操作的用戶代碼進行設(shè)置。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。
1.密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。
密碼是保護系統(tǒng)和數(shù)據(jù)安全以及保護用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
2.密碼應(yīng)定期修改,修改間隔不超過一個月。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3.server、路由器等重要設(shè)備的超級用戶密碼應(yīng)由運營機構(gòu)負(fù)責(zé)人指定的專門人員(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,密碼設(shè)置人員應(yīng)將密碼放入密碼信封內(nèi),貼上個人姓名徽章或在接縫處簽名,然后提交密碼管理人員備案登記。
特殊情況下,需要封存的密碼必須經(jīng)相關(guān)部門負(fù)責(zé)人批準(zhǔn),并由密碼用戶向密碼管理人員索取。使用后,密碼必須立即更改并密封,并在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應(yīng)由至少兩個人一起設(shè)置、以供保管和使用。
5.相關(guān)密碼授權(quán)員工調(diào)離崗位。相關(guān)部門負(fù)責(zé)人必須指定專人接管,并立即修改或刪除密碼。同時,應(yīng)在“密碼管理登記簿”中進行登記。
1.存儲備份數(shù)據(jù)的介質(zhì)必須有清晰的標(biāo)識。
備份數(shù)據(jù)必須存放在不同的地方,并明確落實不同地方備份數(shù)據(jù)的管理職責(zé);2.重視重要計算機信息和數(shù)據(jù)存儲介質(zhì)的存儲、運輸安全和安保管理確保存儲介質(zhì)的物理安全。
3.任何非應(yīng)用業(yè)務(wù)數(shù)據(jù)的.使用和存儲數(shù)據(jù)的設(shè)備或介質(zhì)的轉(zhuǎn)移、轉(zhuǎn)移、放棄或銷毀必須嚴(yán)格按照程序逐步批準(zhǔn),以確保備份數(shù)據(jù)的安全性和完整性。
4.在數(shù)據(jù)恢復(fù)之前,必須備份原始環(huán)境中的數(shù)據(jù),以防止有用數(shù)據(jù)的丟失。
在數(shù)據(jù)恢復(fù)過程中,應(yīng)嚴(yán)格遵守數(shù)據(jù)恢復(fù)手冊,如有問題,技術(shù)部門應(yīng)提供現(xiàn)場技術(shù)支持。
數(shù)據(jù)恢復(fù)后,必須執(zhí)行驗證、確認(rèn),以確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5.數(shù)據(jù)清理前必須備份數(shù)據(jù),清理操作必須在確認(rèn)備份正確后才能進行。
所有以前清理之前的備份數(shù)據(jù)應(yīng)根據(jù)備份政策定期或永久保存,并應(yīng)隨時可用。
數(shù)據(jù)清理的實施應(yīng)避免高峰營業(yè)時間,并避免影響在線業(yè)務(wù)運營。
6.對于需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門應(yīng)與相關(guān)部門共同制定展期計劃。根據(jù)展期計劃和查詢使用方法,展期應(yīng)在介質(zhì)有效期內(nèi)進行,以防止存儲介質(zhì)過期失效。應(yīng)通過有效查詢、使用方法確保數(shù)據(jù)的完整性和可用性。
傳輸?shù)臄?shù)據(jù)必須有詳細(xì)的文檔。
7.當(dāng)公司非技術(shù)人員對公司設(shè)備進行維護時、系統(tǒng)、維護,公司相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。
計算機設(shè)備必須經(jīng)設(shè)備管理機構(gòu)負(fù)責(zé)人批準(zhǔn)后,方可送去維修。
在發(fā)送維修之前,應(yīng)備份、刪除和注冊設(shè)備存儲介質(zhì)中的應(yīng)用軟件、數(shù)據(jù)和其他管理相關(guān)信息。
對于修復(fù)后的設(shè)備,設(shè)備維護人員應(yīng)檢查并接受設(shè)備、病毒的檢測和登記。
8.管理部門應(yīng)對報廢設(shè)備中存儲的程序、數(shù)據(jù)進行備份和清理,并妥善處理報廢的無用數(shù)據(jù)和介質(zhì),防止泄漏。
9.運行維護部應(yīng)指定專人負(fù)責(zé)計算機病毒的防范,建立本單位的計算機病毒防控管理體系,定期進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.未經(jīng)相關(guān)部門許可,商業(yè)計算機不允許安裝其他軟件、不允許使用來歷不明的載體(包括軟盤、光盤、移動硬盤等。)。
1.進入主機房時應(yīng)至少有兩人在場,并應(yīng)登記”機房門禁管理登記簿”,記錄門禁時間、人員和操作內(nèi)容。
2.信息技術(shù)部門人員必須獲得領(lǐng)導(dǎo)的許可才能進入機房,其他人員必須獲得信息技術(shù)部門領(lǐng)導(dǎo)的許可并由相關(guān)人員陪同。
值班人員必須如實記錄訪客名單、進出機房時間、來訪內(nèi)容等。
原則上,非信息技術(shù)部門人員不得進入中心操作系統(tǒng)。
特殊情況下需要操作時,應(yīng)經(jīng)信息技術(shù)部門負(fù)責(zé)人批準(zhǔn)后,在相關(guān)人員的監(jiān)督下進行。
操作內(nèi)容應(yīng)由操作人員和監(jiān)督人員記錄并簽字,以備日后參考。
3.保持機房整潔。各種機械設(shè)備應(yīng)按維修計劃定期維修,保持清潔明亮。
4.員工進入機房時必須更換干凈的工作服和拖鞋。
5.禁止在機房吸煙、吃飯、接待訪客、聊天等。
不允許任何與業(yè)務(wù)相關(guān)的活動。
嚴(yán)禁將液體和食物帶入機房,嚴(yán)禁攜帶與機房無關(guān)的物品,尤其是易燃易爆腐蝕性等危險品。
6.嚴(yán)禁機房工作人員違章操作,嚴(yán)禁未經(jīng)許可將外來軟件帶入機房使用。
7.通電時,嚴(yán)禁拆卸和移動計算機等設(shè)備和部件。
8.定期檢查機房內(nèi)的消防設(shè)備。
9.不允許在計算機房內(nèi)隨意丟棄存款介質(zhì)和相關(guān)機密業(yè)務(wù)數(shù)據(jù)。丟棄的存款介質(zhì)和商業(yè)機密資料應(yīng)及時銷毀(碎紙),不得作為普通垃圾處理。
嚴(yán)禁私自出借或取出機房內(nèi)的設(shè)備、存儲介質(zhì)、數(shù)據(jù)、工具。
10.主機設(shè)備主要包括用于業(yè)務(wù)運營的服務(wù)器和電腦。
在機房內(nèi),應(yīng)保持恒溫、恒濕、電壓穩(wěn)定,并做好靜電防護和防塵工作,以保證主機系統(tǒng)的穩(wěn)定運行。
服務(wù)器所在的主機應(yīng)執(zhí)行嚴(yán)格的訪問控制管理系統(tǒng),及時發(fā)現(xiàn)和排除主機故障,并根據(jù)業(yè)務(wù)應(yīng)用要求和操作規(guī)范,保證業(yè)務(wù)系統(tǒng)的正常運行。
11.定期測試空調(diào)系統(tǒng)運行的各項性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫升率等)。),并做好記錄,及時解決通過實際測量發(fā)現(xiàn)的各種參數(shù)問題,確保房間空調(diào)器的正常運行。
12.除自動電池檢測外,計算機房中的不間斷電源必須每年充電和放電一次或兩次。
企業(yè)信息安全管理制度篇九
伴隨著我國電力行業(yè)的迅速發(fā)展,特別是南網(wǎng)、國網(wǎng)、華電等大型的電力企業(yè),它們的發(fā)展速度更是非常迅速的,目前,電力行業(yè)在我國經(jīng)濟的發(fā)展當(dāng)中發(fā)揮著中流砥柱的作用,并且是確保整個社會穩(wěn)定劑經(jīng)濟健康迅速發(fā)展的根本性要素,可是,最近幾年隨著先進科學(xué)技術(shù)的不斷研發(fā),電力企業(yè)信息開始面臨著泄漏、不可掌控等一系列的安全性威脅,并且,自云計算出現(xiàn),其依賴于自身優(yōu)質(zhì)的性能與全新的有效計算、存儲模式受到了各行各業(yè)的喜愛,云計算電力與以往的電力企業(yè)信息儲存系統(tǒng)及運行性能相比具備非常明顯的優(yōu)勢。為此,云計算環(huán)境下電力企業(yè)信息安全是目前整個電力行業(yè)急需探究的重要問題。
1、云計算的概念與基本原理。
在分布式處理、并行式處理及先進網(wǎng)絡(luò)計算科學(xué)技術(shù)不斷發(fā)展的基本前提下形成的一種新型計算模式即云計算,其面對的是超大規(guī)模的分布式氛圍,主要發(fā)揮著將供應(yīng)數(shù)據(jù)儲存及網(wǎng)絡(luò)服務(wù)的作用,并且具體的實現(xiàn)平臺、服務(wù)于應(yīng)用程序都是在整個云計算環(huán)境下得以實現(xiàn)的。云計算能夠把全部的計算資源融合在一起,通過具體軟件促使自動化管理、無人為參與,并且能夠提供各種各樣的認(rèn)為服務(wù)。云計算的基本原理是把相關(guān)的計算逐一分布在多個分布式計算機當(dāng)中,在遠(yuǎn)程服務(wù)器的具體計算當(dāng)中可以促使電力企業(yè)信息處于正常的運行狀態(tài),有利于企業(yè)將資源更改為具體的需求得以運用,并且能夠按照實際需求對計算機進行訪問。云計算基本原理為一場歷史性的轉(zhuǎn)變創(chuàng)舉。
隨著電力企業(yè)逐漸進入網(wǎng)絡(luò)自動化及智能化階段,為此,目前電力企業(yè)信息安全結(jié)構(gòu)一般是以公共網(wǎng)絡(luò)與專用網(wǎng)絡(luò)有效綜合的一種網(wǎng)絡(luò)結(jié)構(gòu)形式,其中,專用電力信息網(wǎng)絡(luò)指的是在因特網(wǎng)進行連接的基礎(chǔ)上形成的一種電力企業(yè)信息網(wǎng)絡(luò)及調(diào)度信息網(wǎng)絡(luò)相互綜合的形式。
以信息中的信息性能及信息業(yè)務(wù)為出發(fā)點將電力企業(yè)信息劃分為三種層面:自動化、生產(chǎn)管理、辦公室自動化及電力企業(yè)信息管理。其中,辦公室自動化及電力企業(yè)信息管理是與電力企業(yè)信息網(wǎng)絡(luò)結(jié)構(gòu)緊密聯(lián)系在一起的,形成的是一個安全工作區(qū)域,在這個安全區(qū)域當(dāng)中spdnet支撐的一種自動化,可具備監(jiān)控性能的實時監(jiān)控,譬如,配電自動化、調(diào)度自動化、變電站自動化等,同時,安全生產(chǎn)管理區(qū)域同樣也是spdnet來作為基本支撐的。
3.1數(shù)據(jù)傳輸-存儲安全技術(shù)。
在整個電力企業(yè)信息當(dāng)中,涵蓋了大量的有關(guān)電力企業(yè)發(fā)展的資料及所有數(shù)據(jù)信息,譬如:電力企業(yè)的財務(wù)信息、用戶信息、經(jīng)營管理信息等等,所以,對于整個電力企業(yè)而言,數(shù)據(jù)的傳輸-存儲安全技術(shù)在其中發(fā)揮著極為重要的作用。一般情況下,云計算環(huán)境下,嚴(yán)格加密技術(shù)可促使電力企業(yè)信息數(shù)據(jù)在具體的傳輸過程中將會處于非常安全的一種狀態(tài)下,主要是由于云計算能夠利用加密技術(shù)將那些潛存的非法訪客完全的拒之門外,預(yù)防數(shù)據(jù)傳輸過程中發(fā)生竊取的事件。從電力企業(yè)信息數(shù)據(jù)存儲技術(shù)的角度進行分析,其涵蓋了數(shù)據(jù)恢復(fù)、數(shù)據(jù)分離、數(shù)據(jù)備份、數(shù)據(jù)存貯位置的選擇等幾方面內(nèi)容,而云計算環(huán)境下,電力企業(yè)便能夠利用私有云這一高度集中的存儲技術(shù)把相關(guān)的數(shù)據(jù)信息以基本性能、重要系數(shù)為依據(jù)來選擇不同的存貯方位,這樣可以促使不同種類數(shù)據(jù)間隔離的實現(xiàn),并且可起到預(yù)防數(shù)據(jù)信息泄露的作用。云計算的運用可促使電力企業(yè)信息能夠?qū)崿F(xiàn)實時備份,使得電力企業(yè)信息在有突發(fā)情況出現(xiàn)的時候能夠在第一時間達到相關(guān)數(shù)據(jù)的及時恢復(fù)。
3.2權(quán)限認(rèn)證及身份管理安全技術(shù)。
云計算能夠成功的預(yù)防非工作人員使用非法用戶對電力企業(yè)信息系統(tǒng)進行訪問,這主要是由于在私有云的內(nèi)部全部的企業(yè)信息都能夠?qū)崿F(xiàn)禁止訪問技術(shù),電力企業(yè)信息管理工作者能夠通過私有云進行身份管理、權(quán)限認(rèn)證技術(shù)的`相關(guān)設(shè)置,按照企業(yè)工作人員的級別及具體的規(guī)定對于相關(guān)數(shù)據(jù)及應(yīng)用業(yè)務(wù)作出明確的規(guī)定及權(quán)限的劃分,這樣可成功的預(yù)防了非法訪問的事件發(fā)生,同時實現(xiàn)合法用戶根據(jù)個人權(quán)限來進行企業(yè)信息的具體操作。
3.3網(wǎng)絡(luò)安全隔離技術(shù)。
對于整個電力企業(yè)信息來講,云計算實則是互聯(lián)網(wǎng)當(dāng)中的一種內(nèi)部性系統(tǒng),通常情況下,電力企業(yè)信息網(wǎng)絡(luò)能夠從網(wǎng)絡(luò)安全的被動保護層面來促使入侵檢驗技術(shù)、防火墻設(shè)置等安全防火技術(shù)得以實現(xiàn),可是,云計算環(huán)境下,電力企業(yè)信息安全采用的是防火墻技術(shù)、物理隔離技術(shù)、協(xié)議隔離技術(shù)等先進的科學(xué)技術(shù),其中,防火墻技術(shù)是對于企業(yè)外部網(wǎng)絡(luò)及電力企業(yè)信息網(wǎng)絡(luò)而創(chuàng)建的一道安全性保護屏障,通過對個人信息的嚴(yán)格檢測、審核,將具有破壞性入侵的訪客實施的一種有效防護,能夠最大限度上將那些越過防火墻對電力企業(yè)信息安全網(wǎng)絡(luò)及正常運行造成破壞的數(shù)據(jù)流進行完全性的屏蔽;物理隔離技術(shù)指的是在云計算環(huán)境下對于電力企業(yè)內(nèi)外部網(wǎng)絡(luò)實施的一種分割,這樣能夠有效的將內(nèi)外部網(wǎng)絡(luò)系統(tǒng)的連接狀態(tài)完全阻斷;協(xié)議隔離技術(shù)指的是在云計算環(huán)境下利用網(wǎng)絡(luò)配置隔離器對內(nèi)外部網(wǎng)絡(luò)進行的一種隔離,在協(xié)議隔離技術(shù)的支撐下,內(nèi)外部網(wǎng)絡(luò)是完全分離的一種狀態(tài),而唯有云計算環(huán)境下的電力企業(yè)信息進行相互交換的過程當(dāng)中,內(nèi)外部網(wǎng)絡(luò)才能夠通過協(xié)議由隔離的狀態(tài)轉(zhuǎn)變?yōu)檎_B接狀態(tài)。
4、結(jié)語。
通過上文針對云計算環(huán)境下電力企業(yè)信息安全的淺析,我們從當(dāng)前電力企業(yè)信息安全的狀況進行分析,云計算環(huán)境下用戶信息安全依然是一個較為嚴(yán)峻的問題,一部分問題并未得到根本性的解決,在今后的工作當(dāng)中,需要針對云計算環(huán)境下用戶信息安全供應(yīng)相應(yīng)的幫助,這樣才能夠促使用戶信息安全水平得到較為顯著的提高。我們堅信,在未來的工作當(dāng)中,云計算環(huán)境下的電力企業(yè)信息將會更加安全,用戶信息的安全性能將會得到最大程度上的保障。
參考文獻。
[1]曹勇,王口品,牒亮等.試析電力企業(yè)信息安全保障體系建設(shè)原則及思路[j].信息通信,(04).
[2]陳宇丹.電力企業(yè)信息信息安全關(guān)鍵技術(shù)研究[j].中國科技信息,2013(23).
[3]程風(fēng)剛.基于云計算的數(shù)據(jù)安全風(fēng)險及防范策略[j].圖書館學(xué)研究,(02).
企業(yè)信息安全管理制度篇十
學(xué)生安全涉及千家萬戶,關(guān)系社會穩(wěn)定。技師學(xué)院作為教書育人的場所,更是重任在肩,責(zé)無旁貸,應(yīng)當(dāng)為學(xué)生安全筑起第一道防線,必須為學(xué)生提供一個安全健康的環(huán)境。安全管理教育也是機械工程系管理中的首項要務(wù)。為了把安全管理落到實處,確保師生安然無恙,特制定如下管理措施:。
第一、成立安全管理領(lǐng)導(dǎo)機構(gòu),健全機械工系安全工作網(wǎng)絡(luò)。
為了切實加強對安全工作的領(lǐng)導(dǎo),成立安全管理領(lǐng)導(dǎo)機構(gòu),以為安全管理領(lǐng)導(dǎo)小組組長劉新;為副組長關(guān)向東、張志健;姜立峰、王鈞、石紅戈、齊鳳秋、姚光偉、逢海峰為組員。組長作為機械系安全工作第一責(zé)任人切實負(fù)起責(zé)任,其他人員各負(fù)其責(zé)、工作到位。把安全責(zé)任工作層層分解,落實到人。切實抓好安全管理工作,做到有計劃有步驟地開展工作。
第二、各班主任制定班級安全公約,并落實到位。
班主任、任課教師要明確自己在學(xué)生安全管理和教育方面的職責(zé)。班主任在期初制定出本班的安全公約,并經(jīng)常開展安全教育,做到“安全”二字天天講,增強學(xué)生的安全意識,培養(yǎng)良好的安全習(xí)慣。同時經(jīng)常開展安全檢查工作,對危及安全的做法要及時批評和制止,使公約落實到學(xué)生中去。
第三、簽訂安全責(zé)任書,落實責(zé)任制。
按照“誰主管、誰負(fù)責(zé),誰在崗、誰負(fù)責(zé)”的要求,讓全系教師都承擔(dān)起校園安全管理和教育的責(zé)任。并把教師安全管理和教育責(zé)任的情況納入年度考核內(nèi)容,制定目標(biāo)管理細(xì)則,逐級簽訂安全責(zé)任書,建立起專兼結(jié)合、全員參與、以責(zé)任制為核心的校園安全工作網(wǎng)絡(luò)。
第四、實習(xí)指導(dǎo)教師、理論課教師負(fù)責(zé)當(dāng)天教學(xué)區(qū)域的學(xué)生安全責(zé)任。
值班教師每天要準(zhǔn)時到校,密切注意學(xué)生的動向,加強安全管理,對在走廓打鬧的同學(xué)要堅決制止。防止學(xué)生發(fā)生意外。
第五、嚴(yán)格執(zhí)行安全工作的'各項制度、標(biāo)準(zhǔn)和規(guī)范,切實加強機械系安全日常管理工作。
一是要堅持預(yù)防為主、防消結(jié)合的原則,抓好消防安全工作。各轄區(qū)要按規(guī)定配置消防設(shè)施和器材,并定期組織檢查、維修、更新,確保消防設(shè)施、器材和標(biāo)志完好有效,疏散通道、安全出口暢通。
二是要做好學(xué)生集體活動的安全防范工作,切實落實學(xué)生集體活動安全責(zé)任制。堅持“誰組織,誰負(fù)責(zé);誰批準(zhǔn),誰負(fù)責(zé)”的原則,讓責(zé)任落實到位。
三是加強教職工隊伍的教育和管理。不斷加強對教職工的職業(yè)道德、職業(yè)紀(jì)律教育和法律教育,堅決杜絕體罰及毆打?qū)W生的行為,防范和避免內(nèi)部人員侵害學(xué)生的事件發(fā)生。
四是積極配合保衛(wèi)處,共同營造校園及校園周邊的安全環(huán)境。
企業(yè)信息安全管理制度篇十一
下面是小編為大家整理的,供大家參考。
安全生產(chǎn)是企業(yè)的頭等大事,必須堅持“安全第一,預(yù)防為主”的方針和群防群治制度,認(rèn)真貫徹落實安全管理制度,切實加強安全管理,保證職工在生產(chǎn)過程中的安全與健康。根據(jù)國家和x有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。
計算機不同于其他辦公設(shè)備,其實用性、嚴(yán)密性、操作技術(shù)性強,含量高、部件易受損;特別是聯(lián)網(wǎng)計算機,開放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡(luò)的正常使用,特制定本制度。
1、公司內(nèi)所有計算機歸網(wǎng)絡(luò)部統(tǒng)一管理,配備計算機的員工只負(fù)責(zé)使用操作;
2、計算機管理涉及的范圍:
2.2計算機及網(wǎng)絡(luò)故障的排除;
2.3計算機及網(wǎng)絡(luò)的維護與維修;
2.4操作系統(tǒng)的管理;
3、公司內(nèi)所有計算機使用人員均為計算機操作員;
4、網(wǎng)絡(luò)維護部負(fù)責(zé)對公司內(nèi)所有計算機進行定期檢查,一般每兩月進行一次;
5、計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。
任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時向電腦負(fù)責(zé)部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
下班后必須按程序關(guān)閉主機和其他設(shè)備,切斷電源。
2、為保證計算機信息安全,必須為計算機設(shè)置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設(shè)備出現(xiàn)故障擅自拆開主機機箱蓋板;
3.2更換計算機配件(如鼠標(biāo)、鍵盤、耳麥);如有向網(wǎng)絡(luò)管理員寫設(shè)備申請單審批。
3.3刪除計算機操作系統(tǒng)及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來人員進行有損于計算機的技術(shù)性操作;
計算機操作員定期對計算機進行殺毒。如發(fā)現(xiàn)計算機有病毒時,應(yīng)及時清除,清除不了的病毒,要及時上報。
5、個人的公司重要文檔、資料和數(shù)據(jù)保存時必須將資料儲存在除操作系統(tǒng)外的其它磁盤空間,嚴(yán)禁將重要文件存放于桌面或c盤下。
7、電腦及網(wǎng)絡(luò)設(shè)備所在環(huán)境應(yīng)保持清潔、衛(wèi)生、通風(fēng),注意防塵、防潮、防火。
包括用戶使用權(quán)限。
9、除服務(wù)器外,其他所有計算機下班后必須關(guān)機并切斷電源;
10、計算機使用者離職時必須由網(wǎng)絡(luò)管理員確認(rèn)其計算機硬件設(shè)備完好、移動存儲設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個人帳戶密碼清除后方可辦理離職手續(xù)。
11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者承擔(dān)相應(yīng)責(zé)任,并追究科室負(fù)責(zé)人的有關(guān)責(zé)任。
12、操作員設(shè)置與管理。
2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用管理制度。
5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
備份數(shù)據(jù)必須異地存放。
2、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
數(shù)據(jù)恢復(fù)過程中,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
歷次清理前的備份數(shù)據(jù)要進行定期保存或永久保存,并確保可以隨時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,根據(jù)轉(zhuǎn)存和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。
計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗收、病毒檢測。
8、管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9、運行維護部門需指定專人負(fù)責(zé)計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、網(wǎng)絡(luò)管理。
1、網(wǎng)絡(luò)系統(tǒng)屬于公司無形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,根據(jù)工作需要限制各部門的上網(wǎng)行為。
2、公司網(wǎng)絡(luò)管理員對計算機ip地址統(tǒng)一分配、登記、管理,嚴(yán)禁私自更改ip地址。
不得非法復(fù)制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。
5、網(wǎng)絡(luò)維護部負(fù)責(zé)文字工作的計算操作人員必須遵守有關(guān)的保密制度,對保密的文件資料進行加密存放,不得上網(wǎng)共享。
六、附則。
1、本制度由網(wǎng)絡(luò)部負(fù)責(zé)解釋。
2、本制度由總經(jīng)理批準(zhǔn)后生效,自頒布之日起執(zhí)行。
企業(yè)信息安全管理制度篇十二
隨著“互聯(lián)網(wǎng)+”持續(xù)火熱,各類新型互聯(lián)網(wǎng)創(chuàng)業(yè)公司不斷誕生,越來越多傳統(tǒng)企業(yè)“觸網(wǎng)”,由于安全意識和安全能力的相對薄弱,在信息安全問題上面臨較大的風(fēng)險。與此同時,各類病毒呈現(xiàn)更加隱蔽,擴散速度更快,給信息安全防范提出了更大的挑戰(zhàn)。今年以來,蘋果、網(wǎng)易等眾多企業(yè)頻繁爆發(fā)安全問題,哪怕一個很小的安全事故或者漏洞,都會導(dǎo)致整個服務(wù)鏈條的崩潰,牽連無數(shù)企業(yè)和用戶。
中國正在從互聯(lián)網(wǎng)大國向互聯(lián)網(wǎng)強國邁進,新形勢下有效防范信息安全風(fēng)險是網(wǎng)絡(luò)時代維護國家安全和社會穩(wěn)定以及公眾利益的重要使命,也是保障互聯(lián)網(wǎng)+行動計劃、助推互聯(lián)網(wǎng)與各行業(yè)深度融合的重要基石。
因此,針對當(dāng)前的信息安全情況對全國主要城市企業(yè)的cto做深入調(diào)查,是應(yīng)政府、企業(yè)之需,以提升企業(yè)的信息安全意識、信息安全威脅防范能力。
本次調(diào)查由中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會發(fā)起。
二、調(diào)查方法。
主要采用在線網(wǎng)絡(luò)調(diào)查的形式,共收集有效調(diào)查樣本971份。
調(diào)查樣本涉及不同行業(yè)、不同規(guī)模以及不同區(qū)域級別的企業(yè),100人以內(nèi)的中小企業(yè)與大中型企業(yè)各半,其中從事it/科技與互聯(lián)網(wǎng)行業(yè)的被訪者占據(jù)48%,同時分別有超過10%的金融、傳統(tǒng)制造行業(yè)人士參與。此次參與問卷調(diào)查的cto及企業(yè)技術(shù)負(fù)責(zé)人占比近50%。
三、報告摘要。
超過90%的企業(yè)完全或高度依靠互聯(lián)網(wǎng)開展業(yè)務(wù)。
有57%以上的安全從業(yè)者并未參加過相關(guān)的信息安全培訓(xùn)或沙龍。
近7成企業(yè)認(rèn)為“應(yīng)該引起高度重視,讓信息安全服務(wù)于互聯(lián)網(wǎng)+”
35%的企業(yè)認(rèn)為“行業(yè)交流與合作的機制”是更有效保障“生態(tài)”安全的重要手段。
企業(yè)信息安全管理制度篇十三
1.計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
2.非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。
3.嚴(yán)格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時向電腦負(fù)責(zé)部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
(二).系統(tǒng)管理操作代碼的設(shè)置與管理。
1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;。
3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級授權(quán);。
4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務(wù)操作;。
(三).一般操作代碼的設(shè)置與管理。
1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。
2、操作員不得使用他人代碼進行業(yè)務(wù)操作。
3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時注銷其代碼并生成新的操作員代碼。
2.密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3.服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。
5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
2.注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3.任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的`調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4.數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5.數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認(rèn)備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確??梢噪S時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
7.非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗收、病毒檢測和登記。
8.管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9.運行維護部門需指定專人負(fù)責(zé)計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.營業(yè)用計算機未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
1.進入主機房至少應(yīng)當(dāng)有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內(nèi)容。
部門人員進入機房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進入機房必須經(jīng)it部門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內(nèi)容等。非it部門工作人員原則上不得進入中心對系統(tǒng)進行操作。如遇特殊情況必須操作時,經(jīng)it部門負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進行。對操作內(nèi)容進行記錄,由操作人和監(jiān)督人簽字后備查。
3.保持機房整齊清潔,各種機器設(shè)備按維護計劃定期進行保養(yǎng),保持清潔光亮。
4.工作人員進入機房必須更換干凈的工作服和拖鞋。
5.機房內(nèi)嚴(yán)禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務(wù)無關(guān)的活動。嚴(yán)禁攜帶液體和食品進入機房,嚴(yán)禁攜帶與上機無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。
6.機房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機房使用。
7.嚴(yán)禁在通電的情況下拆卸,移動計算機等設(shè)備和部件。
8.定期檢查機房消防設(shè)備器材。
9.機房內(nèi)不準(zhǔn)隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機房內(nèi)的設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。
10.主機設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用pc機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務(wù)器等所在的主機要實行嚴(yán)格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。
11.定期對空調(diào)系統(tǒng)運行的各項性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調(diào)的正常運行。
12.計算機機房后備電源(ups)除了電池自動檢測外,每年必須充放電一次到兩次。
企業(yè)信息安全管理制度篇十四
第一條為進一步推進全州縣級統(tǒng)計局信息化建設(shè)工作,指導(dǎo)各縣信息化建設(shè)健康發(fā)展,特制訂本方法。
第二條統(tǒng)計信息化建設(shè)綜合考評對象為全州4個縣統(tǒng)計局。
第三條統(tǒng)計信息化建設(shè)綜合考評內(nèi)容包括全州縣級統(tǒng)計局信息化建設(shè)工作的綜合管理情況、基礎(chǔ)建設(shè)資金使用情況、信息化應(yīng)用情況及安全情況5個方面。
綜合管理情況(10分):信息技術(shù)部門人力資源建設(shè)情況,包括技術(shù)人員的比例、技術(shù)培訓(xùn)的力度;信息化建設(shè)規(guī)劃的制定、實施情況;信息化建設(shè)資金落實情況。
基礎(chǔ)建設(shè)情況(30分):軟硬件及基層網(wǎng)絡(luò)建設(shè);人均計算機擁有情況;存儲系統(tǒng)建設(shè)及使用情況、服務(wù)器資源整合使用情況等。
建設(shè)資金使用情況(15分):在設(shè)備購置、軟件開發(fā)、運行及維護方面資金投入情況;在統(tǒng)計行政、事業(yè)及專項調(diào)查中用于統(tǒng)計信息化的經(jīng)常性支出資金情況。
信息化應(yīng)用情況(30分):在信息技術(shù)應(yīng)用方面取得全省統(tǒng)計科學(xué)研究優(yōu)秀成果獎(信息技術(shù)應(yīng)用類);在軟件開發(fā)、軟件開發(fā)項目管理、年定報數(shù)據(jù)處理、專項調(diào)查數(shù)據(jù)處理及普查數(shù)據(jù)處理中貫徹執(zhí)行國家統(tǒng)計局統(tǒng)計應(yīng)用軟件標(biāo)準(zhǔn)規(guī)范情況;在統(tǒng)計數(shù)據(jù)庫建設(shè)中,突出信息共享、公共服務(wù)工作;普查技術(shù)準(zhǔn)備工作、數(shù)據(jù)處理工作、工作總結(jié)及其他特殊貢獻情況;網(wǎng)上直報軟件的使用情況。
安全情況(15分):依據(jù)統(tǒng)計信息網(wǎng)網(wǎng)絡(luò)安全考核內(nèi)容,重點加強安全規(guī)劃、安全建設(shè)及安全管理三方面內(nèi)容。包括成立信息通報制度、配備專業(yè)管理員、制定安全規(guī)劃書等方面的情況;防火墻系統(tǒng)狀況、防病毒設(shè)施、機房安全符合相關(guān)標(biāo)準(zhǔn)情況;安全管理制度、信息系統(tǒng)備份策略、應(yīng)急預(yù)案、安全實踐處理制度建設(shè)情況。
第四條州統(tǒng)計局成立統(tǒng)計信息化建設(shè)綜合考評小組,負(fù)責(zé)全州縣級統(tǒng)計局統(tǒng)計信息化建設(shè)綜合考評工作。綜合考評分為初評和綜評兩個階段。初評階段由計算站根據(jù)考評辦法及相應(yīng)考評指標(biāo)對4個縣信息化建設(shè)與應(yīng)用工作進行考評,并將初評結(jié)果報綜合考評小組審定。
第五條本辦法由州統(tǒng)計局計算站負(fù)責(zé)解釋,自年6月1日起開始實施。
企業(yè)信息安全管理制度篇十五
第一條根據(jù)xx集團公司下達的xx集科[xxx]83號文件《xx集團公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第四條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機房內(nèi)不準(zhǔn)使用磁化杯、收音機等產(chǎn)生磁場的物體。
第六條機房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
第七條機房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。
第八條做好機房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進行除塵,保證機房和設(shè)備衛(wèi)生、整潔。
第九條機房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動紀(jì)律,堅守崗位,認(rèn)真履行機房值班制度,做好防火、防水、防盜等工作。
第十一條機房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時間。
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十四條負(fù)責(zé)填寫系統(tǒng)運行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負(fù)責(zé)對必要的數(shù)據(jù)進行備份操作。
第十五條負(fù)責(zé)保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條不準(zhǔn)帶電拔插計算機及各種設(shè)備的信號連線。不準(zhǔn)帶電拔插計算機及各種設(shè)備。不準(zhǔn)隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。
第十七條在維護與檢修計算機及設(shè)備時,打開機箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實施網(wǎng)絡(luò)安全管理措施的計算機設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計算機聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
第二十三條禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。
第二十四條密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號,不得設(shè)置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。
第二十六條普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。
第二十八條外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
第二十九條網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈送其它單位或個人,違者將嚴(yán)肅處理。
第三十條實行專人負(fù)責(zé)檢測病毒,定期進行檢查,配備相應(yīng)的實時病毒檢測工具。
第三十一條嚴(yán)禁隨意使用軟盤和u盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。
第三十二條嚴(yán)禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏?。制造病毒或修改病毒程序制成者,要給予嚴(yán)肅處理。
第三十三條發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進行隔離,情況嚴(yán)重時報相關(guān)部門并及時妥善處理。
第三十四條實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十五條應(yīng)當(dāng)注意保護網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《xx電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
第三十六條本辦法從公布之日起實施。本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋。
企業(yè)信息安全管理制度篇十六
第一條、為加強信息管理,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本制度。
第二條、本管理制度中關(guān)于信息的定義:
1、行政信息:集團公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:集團公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;集團公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條、信息管理工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
第四條、信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條、集團公司及全資下屬集團公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第二節(jié)、信息管理機構(gòu)與相關(guān)人員。
第六條、集團公司設(shè)立集團信息中心,集團公司下屬獨立核算的公司、企業(yè)設(shè)置獨立的信息機構(gòu)。非獨立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理條例》負(fù)責(zé)相關(guān)行政信息的日常管理;實業(yè)公司銷售中心辦公室獨立負(fù)責(zé)市場信息管理。
下屬獨立核算的公司、企業(yè)參照集團公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條、集團信息中心負(fù)責(zé)集團公司整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條、依據(jù)《行政管理條例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條、集團信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行集團公司總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)。
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達,執(zhí)行中存在的問題提出改進措施。(市場信息專員)。
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構(gòu)的行政工作。(行政信息專員)。
4、輔助指導(dǎo)集團公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)。
5、對集團總經(jīng)理負(fù)責(zé)并報告工作。
第十一條、各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條、信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條、集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進行打擊報復(fù)。集團公司對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條、信息管理人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第十五條、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團公司行政活動中。
第十六條、行政信息管理主要依據(jù)集團公司《行政管理綱要》中下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
4、集團公司印章、介紹信管理規(guī)定;
5、集團公司值班管理制度;
財務(wù)類信息。
第十八條、依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十九條、市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;銷售中心情報人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到集團公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
第二十條、信息中心市場信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場分析報告,協(xié)助公司銷售決策;
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條、行政信息專員在各級行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構(gòu))的信息文件資料;
4、集團公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條、信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
4、安全保密制度。
第五節(jié)、其它。
第二十三條、信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條、本信息管理辦法由集團公司董事會頒布、解釋、修改,集團信息中心和各級企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)信息安全管理制度篇十七
一、為加強信息管理制度,加快公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合公司具體情況,制定本信息管理制度。
1、行政信息:公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
三、信息管理制度工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
四、信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
五、公司及全資下屬公司、機構(gòu)的信息工作,都必須執(zhí)行本制度。
六、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司行政活動中。
七、行政信息管理制度主要依據(jù)公司下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、公司印章、介紹信管理規(guī)定;
八、依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
九、市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;市場人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
十、營銷管理人員主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
3、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
4、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
5、上級安排的其他工作。
第十一條、行政人員主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
4、公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第十二條、信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
4、安全保密制度。
企業(yè)信息安全管理制度篇十八
總體而言,企業(yè)信息管理包括兩個部分,即業(yè)務(wù)信息管理與管理信息化,它們是相互緊密聯(lián)系的。管理服務(wù)于業(yè)務(wù),業(yè)務(wù)的進展則取決于管理好壞。詳細(xì)來說包括:合理構(gòu)建企業(yè)的業(yè)務(wù)流程和管理流程,完善企業(yè)的組織結(jié)構(gòu)、管理制度等;建立企業(yè)的總體數(shù)據(jù)庫、建立相關(guān)的各種自動化及管理系統(tǒng)、建立局域網(wǎng),達到企業(yè)內(nèi)部信息的最佳配置;接通互聯(lián)網(wǎng),獲得與企業(yè)經(jīng)營有關(guān)的信息,充實信息資源。所以說,企業(yè)做好了這些方面的建設(shè)工作,就能提高企業(yè)核心競爭力。
在經(jīng)濟全球化趨勢日益明顯的今天,企業(yè)的生存環(huán)境已經(jīng)發(fā)生了很大的變化,不再是簡單地進行商品交易,信息資源已是企業(yè)在市場競爭中立于不敗之地的一個重要因素。中國企業(yè)要想在管理上與國外在管理上縮短差距,就必須要進行管理變革。雖然國內(nèi)企業(yè)信息化水平還不高,但相信在不久的將來信息化水平一定能上升到一個層次。企業(yè)信息化建設(shè)和改革是我國企業(yè)必經(jīng)之路。
隨著現(xiàn)代經(jīng)濟的不斷發(fā)展,制造商對供應(yīng)商提供的產(chǎn)品提出了更高的要求。生產(chǎn)者要求供應(yīng)商提供集成度高的產(chǎn)品,以減少交易成本、提高效率。這些原因迫使供應(yīng)商們緊密聯(lián)合起來,形成一條供應(yīng)鏈,對企業(yè)間的信息交流提出了更高的要求??傮w而言,信息管理對企業(yè)管理的影響如下:
信息技術(shù)不僅用于企業(yè)之間的業(yè)務(wù)往來,企業(yè)內(nèi)部經(jīng)營管理和生產(chǎn)過程控制信息化的步伐也在加快。網(wǎng)絡(luò)技術(shù)、系統(tǒng)集成技術(shù)等信息技術(shù)的使用,使企業(yè)內(nèi)部信息交流渠道更加暢通,運轉(zhuǎn)更加協(xié)調(diào)。利用電子商務(wù)提高服務(wù)質(zhì)量的要求。
由于在電子商務(wù)條件下,市場的透明度提高,開發(fā)出的新產(chǎn)品具有較低價格和較低廉的服務(wù),以保持市場競爭力。對供應(yīng)商們來講,他們覺得有必要比訂貨者提供更快、更好的信息服務(wù)。同時,開展電子商務(wù)也可以提高廠商的售后服務(wù)質(zhì)量。在當(dāng)今社會,信息已逐漸成為一類重要的商品進行買賣,比如包含有產(chǎn)品歷史信息的數(shù)據(jù)庫,信息已成為企業(yè)的一項資產(chǎn)。更多企業(yè)把可獲得的企業(yè)內(nèi)部信息用于經(jīng)營決策。企業(yè)利用網(wǎng)絡(luò)可以贏得更多的客戶。
隨著時代的發(fā)展,信息成為重要的資源,對信息進行管理,使其更好地為企業(yè)服務(wù)。具體來說,信息管理活動在實現(xiàn)其目標(biāo)的過程中,利用采集、序化、開發(fā)信息資源,提高企業(yè)的經(jīng)濟效益,從而提高整個社會的效率。在企業(yè)競爭中,掌握和控制信息至關(guān)重要,知己知彼,百戰(zhàn)不殆。制造假信息,破壞敵方信息系統(tǒng)的信息戰(zhàn),已經(jīng)成為當(dāng)今主要的作戰(zhàn)方式。因而說,社會的發(fā)展離不開信息管理。
企業(yè)信息管理建設(shè)涉及到整個企業(yè)的經(jīng)營管理系統(tǒng),不能用局部模塊的信息化來代表。它需要借助社會的多方力量,尤其是專業(yè)信息化咨詢公司的力量來共同構(gòu)建。企業(yè)信息管理建設(shè)與其說是一場技術(shù)變革,不如說是對企業(yè)的經(jīng)營進行改革。即借用先進的工具(信息化)對企業(yè)的經(jīng)營管理進行合理的整合,提升其核心競爭力。企業(yè)信息管理的建設(shè)思路是隨著管理理念和信息技術(shù)的發(fā)展而不斷發(fā)展變化的,呈螺旋上升的方式,是一個“揚棄”的過程。
企業(yè)要想取得很好的信息化發(fā)展還必須有相應(yīng)的策略,企業(yè)信息管理是一個龐大的系統(tǒng)工程,在實施建設(shè)的過程中不能顧此失彼,要結(jié)合我國企業(yè)管理信息化水平較低的實際情況,具體提出開展企業(yè)信息管理應(yīng)注意的問題,充分了解這些策略和措施,這樣可以使企業(yè)少走彎路,從而達到事半功倍的效果。具體要做到:
從全局出發(fā)制定計劃,信息化對企業(yè)的發(fā)展至關(guān)重要,企業(yè)管理者必須明白信息化對企業(yè)管理的重要性,根據(jù)企業(yè)資源,創(chuàng)建企業(yè)信息系統(tǒng),因為企業(yè)信息化涉及的部門多,流程比較繁雜,不可能一步到位,要從整體上計劃,然后逐層推進。
企業(yè)管理者通過信息化培訓(xùn)能認(rèn)識到信息管理的重要性,企業(yè)員工通過信息化培訓(xùn)能夠在思想、文化觀念與技術(shù)水平方面有所提升,這樣會促進企業(yè)管理信息化建設(shè)有序有效進行,有利于企業(yè)知識共享,有利于企業(yè)信息管理的順利實施。
企業(yè)管理信息化就是要將信息與業(yè)務(wù)緊密結(jié)合起來,要做到這一點是比較難的,就需要企業(yè)管理者建立一個既懂管理又熟知信息技術(shù)的企業(yè)信息化管理部門。
每個企業(yè)的情況都是不同的,因此企業(yè)要根據(jù)實際情況,選擇適合企業(yè)發(fā)展的管理軟件,軟件開發(fā)是需要花費大量的費用,這就需要企業(yè)加大資本投入。同時要利用信息管理軟件,對企業(yè)的數(shù)據(jù)、流程、產(chǎn)品等方面進行分析設(shè)計并進行優(yōu)化,提高企業(yè)管理水平。
企業(yè)信息安全管理制度篇十九
一、明確一名具備計算機操作技能,負(fù)責(zé)信息化系統(tǒng)應(yīng)用的計算機操作人員。
二、信息化人員每年都要進行專業(yè)培訓(xùn),不斷提升自己的專業(yè)素養(yǎng)和應(yīng)用水平,使自己能跟上時代信息技術(shù)的變化。
三、把信息化培訓(xùn)作為年度工作計劃中的重要內(nèi)容,認(rèn)真組織落實。分批、分層次對師生進行培訓(xùn),追求培訓(xùn)實效。
四、負(fù)責(zé)信息化的主要領(lǐng)導(dǎo)應(yīng)積極參加上級組織的有關(guān)計算機和網(wǎng)絡(luò)知識培訓(xùn),提高計算機應(yīng)用水平;培訓(xùn)內(nèi)容包括:國家有關(guān)計算機的法律、法規(guī);網(wǎng)絡(luò)中心、計算機室基本功能;網(wǎng)絡(luò)安全基本常識等。
六、積極參加上級主管部門組織的各類培訓(xùn)活動,主動與師生交流,解決其實際操作過程中的問題,積極向?qū)W校提出合理化建議等。
七、按要求參加上級組織的計算機培訓(xùn)班,并負(fù)責(zé)對全校師生進行計算機基礎(chǔ)知識培訓(xùn)。堅持在崗自學(xué),鼓勵加強自修,不斷提高崗位技能。
八、定期對村級信息采集人員進行培訓(xùn),對村級信息質(zhì)量進行檢查和督促。
九、信息工作人員要保持相對穩(wěn)定,確因工作需要變動的,應(yīng)先辦理信息化建設(shè)文檔資料、數(shù)據(jù)庫、應(yīng)用軟件、系統(tǒng)軟件、設(shè)備等的移交,做好人員及各項銜接工作。
企業(yè)信息安全管理制度篇二十
為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進行管理。
1、各科室的計算機,科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計算機主要是用于業(yè)務(wù)數(shù)據(jù)的`處理及信息傳輸,提高工作效率。嚴(yán)禁上班時間用計算機玩游戲及運行一切與工作無關(guān)的軟件。
3、新購的計算機、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機管理員檢測,確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計算機操作人員發(fā)現(xiàn)本科室的計算機感染病毒,應(yīng)立即中斷運行,并與計算機管理員聯(lián)系及時消除。
5、愛護機關(guān)計算機設(shè)備,保持計算機設(shè)備的干凈整潔。
1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。
2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。
3、存儲過國家秘密信息的計算機媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進行徹底清除。
4、涉密的計算機信息需打印輸出必須到信息安全科專用打印機打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在信息安全科專用設(shè)備粉碎銷毀。
5、對信息載體(軟盤、光盤等)及計算機處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
企業(yè)信息安全管理制度篇二十一
第一條為落實全區(qū)信息化項目建設(shè)管理規(guī)定,加強信息化項目的規(guī)劃和管理,規(guī)范項目建設(shè)活動,減少資源浪費和重復(fù)建設(shè),促進全區(qū)信息化工作快速、協(xié)調(diào)、有序、健康發(fā)展,結(jié)合我區(qū)實際情況,制定本辦法。
第二條本辦法所稱信息化項目,是指項目資金10萬元以上構(gòu)成系統(tǒng)的,以計算機、通信技術(shù)及其它現(xiàn)代信息技術(shù)為主要手段的信息網(wǎng)絡(luò)建設(shè)(含樓宇綜合布線和機房建設(shè))、信息應(yīng)用系統(tǒng)建設(shè)、信息資源開發(fā)和信息網(wǎng)絡(luò)設(shè)備購置等新建、擴建或改建的工程項目。政府信息化重點建設(shè)項目必須進行申報。
第三條區(qū)直各部門、單位的信息化項目建設(shè),需要區(qū)、鎮(zhèn)財政資金配套的其他信息化項目均適用本辦法。
第四條區(qū)信息化工作領(lǐng)導(dǎo)小組是全區(qū)信息化工作的領(lǐng)導(dǎo)、協(xié)調(diào)機構(gòu)。區(qū)信息化工作領(lǐng)導(dǎo)小組辦公室設(shè)在區(qū)經(jīng)濟和信息化局(以下簡稱“區(qū)經(jīng)信局”)。
第五條區(qū)經(jīng)信局是本區(qū)信息化項目建設(shè)的主管部門,承擔(dān)區(qū)信息化領(lǐng)導(dǎo)小組辦公室的日常工作,具體負(fù)責(zé)全區(qū)信息化項目的統(tǒng)籌、規(guī)劃、初審、綜合協(xié)調(diào),組織可行性論證以及監(jiān)督和管理工作。
第六條區(qū)財政、發(fā)改、保密部門,在各自職責(zé)范圍內(nèi),依法做好信息化項目建設(shè)的相關(guān)管理工作。
(二)區(qū)經(jīng)信局對項目進行初步評估;。
(四)經(jīng)復(fù)評合格的項目由區(qū)經(jīng)信局報請區(qū)信息化工作領(lǐng)導(dǎo)小組審核,并按有關(guān)程序報經(jīng)區(qū)政府有關(guān)會議審議批準(zhǔn)后,區(qū)財政局將項目資金列入年度財政預(yù)算。
第八條未列入年度信息化建設(shè)計劃的項目,原則上不安排財政資金。特殊需要(根據(jù)上級部門要求實施的項目或應(yīng)急項目)的需經(jīng)區(qū)政府有關(guān)會議審議批準(zhǔn)后,到區(qū)經(jīng)信局辦理相關(guān)手續(xù),由區(qū)財政追加預(yù)算。
第九條屬于國家、省、市統(tǒng)籌安排并撥付資金建設(shè)的信息化項目,使用單位在向上級有關(guān)單位辦理申報手續(xù)后,需將相關(guān)項目資料報送區(qū)經(jīng)信局備案。需區(qū)財政配套資金的項目,按本辦法第七條之規(guī)定程序辦理。
第十條區(qū)直各部門、單位通過其他渠道籌集資金且不需要區(qū)財政資金配套進行信息化項目建設(shè)的,相關(guān)單位需到區(qū)經(jīng)信局辦理備案手續(xù)。一次性購買辦公自動化設(shè)備或單機版軟件產(chǎn)品超過10萬元人民幣的,相關(guān)單位需到區(qū)經(jīng)信局辦理備案手續(xù)。
第十一條項目評審堅持科學(xué)性、獨立性、公正性和客觀性原則。參加項目評審的專家及相關(guān)人員必須嚴(yán)格保守被評審項目的技術(shù)秘密和商業(yè)秘密,未經(jīng)項目建設(shè)單位同意不得將被評審項目的有關(guān)文件、資料和數(shù)據(jù)以任何方式對外提供,不得利用評審項目的非公開技術(shù)、商業(yè)信息為自己或他人謀取利益。違者造成項目建設(shè)單位損失的,依法追究其法律責(zé)任。
第十二條項目評審范圍及方式。
(一)對于總投資50萬元以上項目,由經(jīng)信局召集組織專家評審會,評審會專家3~5人(應(yīng)包括信息技術(shù)專家、監(jiān)理專家、財務(wù)專家),由經(jīng)信局通過專家數(shù)據(jù)庫抽取確定。經(jīng)信局、發(fā)改局、財政局、監(jiān)察局和項目建設(shè)主管單位派員參加評審會。
(二)對于總投資50萬元(含)以下項目,由經(jīng)信局召集,發(fā)改局、財政局和項目建設(shè)主管單位進行會審。
第十三條評審主要內(nèi)容。
(一)符合我區(qū)信息化發(fā)展總體規(guī)劃;。
(二)采用的技術(shù)成果在國內(nèi)本行業(yè)技術(shù)領(lǐng)域中具有較高水平,建設(shè)方案切實可行;。
(三)對相關(guān)產(chǎn)業(yè)發(fā)展或本領(lǐng)域信息化建設(shè)具有帶動作用,有較好的經(jīng)濟和社會效益;。
(四)為國民經(jīng)濟和社會發(fā)展服務(wù),具有較強的實用性,能解決信息化發(fā)展的實際問題;。
(五)項目建設(shè)單位明確,建設(shè)資金合理;。
(六)遵守信息化項目建設(shè)有關(guān)標(biāo)準(zhǔn)、規(guī)范、要求。
第十四條評審組給出評審建議、結(jié)論并確定是否要再次評審。項目建設(shè)單位須根據(jù)評審意見,對項目的原設(shè)計方案進行修改和完善并將修改后的設(shè)計方案報經(jīng)信局備案。
第十五條項目評審的費用,參照現(xiàn)行市經(jīng)信部門標(biāo)準(zhǔn)實施,在區(qū)轉(zhuǎn)型升級專項資金中列支。
第十六條信息化項目建設(shè)應(yīng)當(dāng)按照公開、平等、競爭、擇優(yōu)的原則,依法進行招標(biāo)、投標(biāo)。屬于政府采購范圍的要實行政府統(tǒng)一采購。
第十七條為規(guī)范建設(shè)行為,保證工程質(zhì)量,凡總投資在50萬元以上的項目,應(yīng)實行項目監(jiān)理制。其余項目根據(jù)需要參照執(zhí)行。監(jiān)理單位不得參與工程建設(shè),工程建設(shè)單位不得參與工程監(jiān)理。
第十八條從事信息化項目建設(shè)、設(shè)計開發(fā)、服務(wù)的單位,應(yīng)當(dāng)按照規(guī)定,取得國家或省、市、區(qū)行業(yè)主管部門進行相關(guān)資質(zhì)認(rèn)證,并經(jīng)過區(qū)經(jīng)信局(信息化辦)確認(rèn)備案。注冊地和納稅地在本行政區(qū)域的單位優(yōu)先。
第十九條在進行信息化項目設(shè)計、建設(shè)時,必須同時進行信息化安全系統(tǒng)的方案設(shè)計和建設(shè),必須保證和滿足信息化系統(tǒng)安全運行的需要。
第二十條信息化項目質(zhì)量應(yīng)符合國家標(biāo)準(zhǔn),符合信息化項目建設(shè)合同的要求,嚴(yán)格按照設(shè)計方案及實施方案進行,未經(jīng)區(qū)信息化工作領(lǐng)導(dǎo)小組同意,不得隨意改變項目建設(shè)內(nèi)容及相關(guān)技術(shù)標(biāo)準(zhǔn)。
第二十一條信息化項目竣工后,50萬元以下的項目,由建設(shè)單位組織驗收,驗收通過后將驗收資料送區(qū)經(jīng)信局備案,區(qū)經(jīng)信局會同區(qū)財政局視情況抽查。50萬元以上的項目,由建設(shè)單位提出申請,區(qū)信息化工作領(lǐng)導(dǎo)小組辦公室牽頭組織相關(guān)單位及有關(guān)專家組成驗收組聯(lián)合進行驗收。
第二十二條驗收應(yīng)當(dāng)以國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)和建設(shè)過程中有效的技術(shù)資料為依據(jù)。驗收內(nèi)容應(yīng)包括系統(tǒng)建成后三個月的運行情況及相關(guān)數(shù)據(jù)資料。
第二十三條未經(jīng)驗收或者驗收不合格的項目,不得交付使用單位使用。對未通過驗收的項目,應(yīng)按驗收組提出的意見及時整改,經(jīng)整改完善后再次提出驗收申請,直至驗收合格,方可投入使用。
第二十四條項目驗收合格后,支付項目財政預(yù)算的90%費用;正式投入使用一年以上的信息化建設(shè)項目評價通過后,付清余款。
第二十五條信息化項目建設(shè)實行后評價制度。區(qū)經(jīng)信局制定年度新建信息化項目評價計劃,組織有關(guān)專家和相關(guān)部門實施。
第二十六條正式投入使用一年以上的信息化建設(shè)項目可列入后評價項目。
第二十七條信息化項目后評價主要的內(nèi)容為:項目運行和維護情況、項目建設(shè)質(zhì)量、施工方售后服務(wù)情況、項目社會和經(jīng)濟效益、項目建設(shè)存在的`問題等。
第二十八條財政預(yù)算安排300萬元(含300萬)以上的專項支出,納入財政績效預(yù)算管理。
第二十九條全區(qū)信息化建設(shè)項目年度計劃執(zhí)行和完成情況,由區(qū)經(jīng)信局向區(qū)政府報告。對違反本辦法規(guī)定程序和要求的,由區(qū)經(jīng)信局提出處理意見報區(qū)政府審定。
第三十條涉及國家秘密的信息化項目,按照《市涉密工程保密管理暫行辦法》組織實施。
第三十一條本辦法自發(fā)布之日起實施,有效期至2022年12月31日。以前有關(guān)規(guī)定如與本辦法不符,以本辦法為準(zhǔn)。
第三十二條本辦法由吳中區(qū)經(jīng)信局負(fù)責(zé)解釋、修訂。涉及國家秘密的信息化項目管理由吳中區(qū)機要保密局負(fù)責(zé)解釋。
企業(yè)信息安全管理制度篇二十二
制度是個社會的游戲規(guī)則,更規(guī)范的講,它們是為人們的相互關(guān)系而人為設(shè)定的一些制約。為此,我們一般要求大家共同遵守辦事規(guī)程或行動準(zhǔn)則來提高辦事效率,才設(shè)定一些制度。下面是我們本站提供的制度文章供您參考:
第一節(jié)總則。
第一條為加強信息管理,加快集團公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團公司具體情況,制定本制度。
第二條本管理制度中關(guān)于信息的定義:
1、行政信息:集團公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
合同。
方案設(shè)計投標(biāo)書等原始資料電子資料文件報告等。具體信息管理表現(xiàn)為客戶溝通文字記錄資料收集分析業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條信息管理工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
第四條信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條集團公司及全資下屬集團公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第六條集團公司設(shè)立集團信息中心,集團公司下屬獨立核算的公司、企業(yè)設(shè)置獨立的信息機構(gòu)。非獨立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理條例》負(fù)責(zé)相關(guān)行政信息的日常管理;實業(yè)公司銷售中心辦公室獨立負(fù)責(zé)市場信息管理。
下屬獨立核算的公司、企業(yè)參照集團公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團信息中心負(fù)責(zé)集團公司整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條依據(jù)《行政管理條例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條集團信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
1、執(zhí)行集團公司總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的信息管理制度。(行政信息專員)。
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達,執(zhí)行中存在的問題提出改進措施。(市場信息專員)。
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構(gòu)的行政工作。(行政信息專員)。
4、輔助指導(dǎo)集團公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)。
5、對集團總經(jīng)理負(fù)責(zé)并報告工作。
第十一條各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進行打擊報復(fù)。集團公司對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條信息管理人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團公司行政活動中。
第十六條行政信息管理主要依據(jù)集團公司《行政管理綱要》中下列規(guī)定進行:
1、文件收發(fā)規(guī)定;。
2、文件、檔案、資料的管理規(guī)定;。
4、集團公司印章、
介紹信。
管理規(guī)定;。
第十七條考慮集團公司業(yè)務(wù)競爭的特殊性質(zhì),行政信息管理不再涉及集團公司營銷類(客戶)信息、技術(shù)類信息和財務(wù)類信息。
第十八條依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十九條市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;銷售中心情報人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到集團公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
第二十條信息中心市場信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場分析報告,協(xié)助公司銷售決策;。
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;。
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專員在各級行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
2、負(fù)責(zé)公司非市場事務(wù)的洽談和管理、日常信息交流;。
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構(gòu))的信息文件資料;。
4、集團公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;。
5、各種與行政管理有關(guān)的信息資料工作;。
6、上級交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守集團公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;。
2、文件、檔案、資料的管理規(guī)定;。
第五節(jié)其它。
第二十三條信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條本信息管理辦法由集團公司董事會頒布、解釋、修改,集團信息中心和各級企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)信息安全管理制度篇二十三
企業(yè)的管理系統(tǒng)的作用是利用人的主導(dǎo)作用,輔助以現(xiàn)代的計算機軟、硬件設(shè)備、通信網(wǎng)絡(luò)以及辦公設(shè)備等物質(zhì)支持,進行的企業(yè)運營信息的收集、儲存、加工、傳輸以及維護,進而達到提高企業(yè)日常營運效率提高,戰(zhàn)略決策水平的增強效果。根據(jù)上述企業(yè)管理系統(tǒng)的作用分析,我們不難發(fā)現(xiàn),該系統(tǒng)需要具備的功能模塊需要包含以下幾個方面:
(2)企業(yè)決策支持系統(tǒng)。
根據(jù)上述對企業(yè)管理信息系統(tǒng)的概述,我們不難發(fā)現(xiàn),在該系統(tǒng)的建設(shè)過程中的構(gòu)建重點包括以下幾個方面:
(一)決策支持系統(tǒng)。
該部分功能模塊系統(tǒng)的基本原理是將數(shù)理統(tǒng)計作用于企業(yè)內(nèi)收集到的經(jīng)濟數(shù)據(jù),以經(jīng)濟學(xué)角度構(gòu)造出的數(shù)學(xué)模型獲得的數(shù)字結(jié)果驗證經(jīng)驗所得的結(jié)論。利用數(shù)理統(tǒng)計以及計算機模塊系統(tǒng)模型建立的。綜合,可將決策支持系統(tǒng)的建模步驟定為以下幾步:
(1)企業(yè)統(tǒng)計決策理論的整理與陳述。
(2)決策理論的數(shù)學(xué)模型架構(gòu)。
(3)決策計量的經(jīng)濟模型架構(gòu)。
(4)獲得數(shù)據(jù)。
(5)決策計量的經(jīng)濟模型參數(shù)估計。
(6)利用假設(shè)條件進行檢驗。
(7)進行預(yù)報或預(yù)測。
(8)實現(xiàn)模型控制以及模型制定方案的策略。
(二)財務(wù)信息系統(tǒng)。
企業(yè)的財務(wù)信息管理是以傳統(tǒng)的會計管理為中心,以提高盈利、降低成本、發(fā)展生產(chǎn)為目的,對企業(yè)內(nèi)運營的資金從組成到補償,均要做出詳細(xì)的預(yù)測、科學(xué)的計劃、合理的控制和嚴(yán)格的監(jiān)督,綜上所述,企業(yè)的財務(wù)信息管理系統(tǒng)的功能是以科學(xué)合理的核算、監(jiān)督配合資金控制來保證企業(yè)的生產(chǎn)和銷售。
根據(jù)財務(wù)信息系統(tǒng)的功能要求,我們可以將財務(wù)信息模塊的功能劃分成若干個子模塊,來實現(xiàn)對企業(yè)財務(wù)的科學(xué)管理:
(1)賬務(wù)子模塊:收集企業(yè)營運過程中產(chǎn)生的各類會計單據(jù),以會計法寫入數(shù)據(jù)庫的“賬簿”部分,并在數(shù)據(jù)庫內(nèi)進行適當(dāng)?shù)姆诸惣肮芾怼?BR> (2)財務(wù)情報模塊:收集企業(yè)外部的情報,內(nèi)容以政府部門、銀行、資金市場等機構(gòu)的資金源和投資機會,最終以文件形式匯總,實現(xiàn)企業(yè)的財務(wù)控制手段。
(3)財務(wù)計劃模塊:預(yù)存或重新生成企業(yè)的財務(wù)計劃,對企業(yè)的流動資金、固定資金、收支計劃等進行統(tǒng)一的編制控制。
(4)投資管理模塊:對企業(yè)主要領(lǐng)導(dǎo)人的決策以及投資項目進行數(shù)學(xué)分析以及客觀評價,對投資項目進行適當(dāng)?shù)目冃Э己耍M項目的投資收益情況。
(5)會計核算模塊:與賬務(wù)模塊相配合,核算企業(yè)的成本、收入和利潤,并滿足任意時刻打印審計報表的要求;財務(wù)系統(tǒng)模塊主要關(guān)注的是對信息的分類整理以及查詢功能的實現(xiàn)還有對資金投資的評價,因此,該系統(tǒng)模塊需要注意的內(nèi)容需要與經(jīng)濟學(xué)原理和國家政府機構(gòu)的政策相關(guān),所以,模塊的判斷標(biāo)準(zhǔn)需要具有較強的原則性,并且原則需要時常根據(jù)市場需求做相應(yīng)調(diào)整。
(三)人力資源管理系統(tǒng)。
企業(yè)的人力資源管理是對企業(yè)內(nèi)人才資源的優(yōu)化配置,對人才的吸收、開發(fā)、利用等任務(wù)作出科學(xué)的計劃和控制。需要研究的內(nèi)容包括人與人之間的關(guān)系調(diào)整、人與職位需求之間的調(diào)整,便于企業(yè)以最佳的組織分配形式將所有的人力資源實現(xiàn)最優(yōu)配置。該系統(tǒng)需要滿足的功能要求包括:
(1)保證企業(yè)的勞動力數(shù)量以及專業(yè)人才充足,滿足現(xiàn)階段及未來一定時期內(nèi)企業(yè)的發(fā)展要求。
(2)對現(xiàn)有企業(yè)員工進行培訓(xùn),提高員工的個人素質(zhì)以及技能水平。
(3)配合員工個人的職業(yè)規(guī)劃,做好單個崗位的員工考核、選拔和任用,以期充分發(fā)揮員工的才干。
(4)采取物質(zhì)獎勵或者思想教育等措施對員工進行工作積極性的激發(fā)和維持。
(5)根據(jù)現(xiàn)代市場的法律法規(guī)要求,合理協(xié)調(diào)企業(yè)與員工之間的勞務(wù)關(guān)系,做好工資以及福利的發(fā)放任務(wù)。
(四)信息圖表的設(shè)計。
上述的幾種企業(yè)管理功能模塊都需要最終能夠直觀的反應(yīng)給領(lǐng)導(dǎo)人企業(yè)的各項經(jīng)營信息,便于其作出經(jīng)驗性決策或者人事調(diào)整等,因此,信息圖表的模塊設(shè)計顯得尤為重要。
對于圖表的構(gòu)建要求,需要做到以下幾點:功能明確;流程圖清楚、簡潔、直觀;格式簡單,易懂、易填、易看;資料詳盡;資料重復(fù)內(nèi)容少;表格聯(lián)數(shù)合理;表格流程合理;表格的體制數(shù)量恰當(dāng)。圖表的計算機管理,不僅是為了減少人力資源的負(fù)擔(dān),更是為了今后為企業(yè)做出各方面的決策做基礎(chǔ)的備用數(shù)據(jù)整理。在一個企業(yè)內(nèi),尤其是圖表管理的科學(xué)性和簡易性,將能夠從最細(xì)微處反映出企業(yè)的管理技術(shù)水平高低。
企業(yè)管理信息系統(tǒng)是將企業(yè)的運營、人才資源的發(fā)揮以及先進的電子通訊技術(shù)等結(jié)合為一體的現(xiàn)代化管理體系,它能夠反映的不僅僅是一個管理的系統(tǒng),更反映了一個社會系統(tǒng)。這種信息管理系統(tǒng)需要時時面臨技術(shù)革新和市場、社會的環(huán)境變化提出的改革挑戰(zhàn)。這種管理系統(tǒng)是一方系統(tǒng)性強、多學(xué)科交叉卻又屬于邊緣性的研究領(lǐng)域,正是因為其復(fù)雜的組成結(jié)構(gòu)和設(shè)計流程,需要企業(yè)以及系統(tǒng)開發(fā)人元投入更多的精力,不斷將其完善,成為我國經(jīng)濟騰飛的助燃劑。
企業(yè)信息安全管理制度篇二十四
一、為加強信息管理制度,加快公司信息化建設(shè)步伐,提高信息資源的運作成效,保證公司信息安全、結(jié)合公司具體情況,制定本信息管理制度。
1、行政信息:公司系統(tǒng)內(nèi)部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
3、財務(wù)信息:財務(wù)信息是指以貨幣形式的數(shù)據(jù)資料為主,結(jié)合其他資料,用來表明企業(yè)資金運動的狀況及其特征的經(jīng)濟信息。
4、物流信息:按信息產(chǎn)生和作用所涉及的不同功能領(lǐng)域分類,物流信息包括倉儲信息、運輸信息、加工信息、包裝信息、裝卸信息等。對于某個功能領(lǐng)域還可以進行進一步細(xì)化,例如,倉儲信息分成入庫信息、出庫信息、庫存信息、搬運信息等。
三、信息管理制度工作必須在加強宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
四、信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
六、公司已nbs(erp)系統(tǒng)為核心,各單獨開發(fā)系統(tǒng)為輔助,組成公司整個信息網(wǎng)絡(luò)。公司及全資下屬公司、機構(gòu)的信息工作,都必須執(zhí)行本制度。
六、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司行政活動中。
七、行政信息管理制度主要依據(jù)公司下列規(guī)定進行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、公司電子印章、介紹信管理規(guī)定;
八、依照市場信息的定義,市場信息主要產(chǎn)生、傳達、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
九、市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;市場人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機構(gòu)傳送到公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
十、營銷管理人員主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團網(wǎng)站的建設(shè)、維護、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
4、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
5、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
6、上級安排的其他工作。
十一、財務(wù)管理信息化是一項系統(tǒng)化工程,財務(wù)會計部是實施財務(wù)信息化的主要部門,負(fù)責(zé)信息化的日常工作。
十二、財務(wù)信息化管理中財務(wù)部需要完成的工作。
1、財務(wù)部負(fù)責(zé)財務(wù)電算化信息系統(tǒng)的運行與管理;
十三、財務(wù)信息為公司核心機密信息,須嚴(yán)格按公司信息安全管理制度執(zhí)行。
十四、按照物流信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司庫存管理活動中。
十五、物流信息管理制度主要依據(jù)公司下列規(guī)定進行:
1、所有物資流動單據(jù)必須與實物一致;
2、物資流動信息必須即時跟新,發(fā)生物資流動時馬上跟新物流信息;
3、每次盤點結(jié)束需要變更庫存信息時,必須通過多方確認(rèn),明白物資差異原因之后才進行調(diào)整。
十六、計算機安全管理和使用。
1、計算機設(shè)計和操作人員(特別是營業(yè)方面)要注意計算機的安全設(shè)計和有關(guān)數(shù)據(jù)的安全使用和保護工作,不可違章改動或增刪數(shù)據(jù):
7、對利用計算機進行作案的犯罪行為,總公司計算機安全工作小組配合安全保衛(wèi)部門應(yīng)對其進行嚴(yán)肅處理,情節(jié)嚴(yán)重者,移交司法部門依法處理。
十七、計算機網(wǎng)絡(luò)使用管理。
5、對分給各部門上網(wǎng)的口令、密碼、應(yīng)牢記并妥善保管,以免出錯影響正常工作。
6、網(wǎng)絡(luò)管理員受理用戶申請修改的內(nèi)容后,應(yīng)作好修改記錄,記錄的內(nèi)容應(yīng)作備案。
10、總公司根據(jù)實際需要設(shè)立網(wǎng)站,網(wǎng)站日常維護和管理部門為總公司信息處。
11、網(wǎng)站內(nèi)容應(yīng)根據(jù)各部門或單位的實際需要,提出要求,提供相關(guān)內(nèi)容,經(jīng)領(lǐng)導(dǎo)批準(zhǔn),按信息處要求進行處理。
12、企業(yè)內(nèi)部網(wǎng)與互聯(lián)網(wǎng)必須采取有效方法隔離,不允許任何單位或個人通過企業(yè)網(wǎng)上互聯(lián)網(wǎng)。
13、對企業(yè)內(nèi)部需要上互聯(lián)網(wǎng)的單位或部門,應(yīng)在信息處登記,征得同意后方可在指定的機器上上網(wǎng),并注意防止使用過程中計算機病毒等的入侵。
14、本司內(nèi)部工作人員因工作需要,可在總公司信息處檔案室的電腦資料閱覽室上網(wǎng),但應(yīng)嚴(yán)格遵守上網(wǎng)資料查閱的各項制度。
15、任何上網(wǎng)機器不得隨意增刪開機登錄口令,如確實有必要改變時,應(yīng)征得信息處的同意,并有資料備份。
19、資料查閱人員應(yīng)愛護本室內(nèi)的所有機器設(shè)備,資料查閱完畢應(yīng)隨手關(guān)機,整理本人周圍的環(huán)境,帶好自己的物品離去。
21、嚴(yán)禁隨意下載數(shù)據(jù),特別應(yīng)注意資料下載,應(yīng)確保是否有病毒的存在,嚴(yán)禁帶毒軟件或介質(zhì)在閱覽室傳播。
十八、計算機軟件、數(shù)據(jù)、文件管理。
1、計算機軟件指購置的系統(tǒng)軟件以及自行開發(fā)或購置的應(yīng)用軟件(包括計算機程序,設(shè)計和使用資料以及有關(guān)數(shù)據(jù)等)。
7、對集體或個人開發(fā)的應(yīng)用軟件,信息處接受設(shè)計者的鑒定申請,負(fù)責(zé)組織總公司內(nèi)部的技術(shù)評審工作(技術(shù)評審的原則:鼓勵技術(shù)開發(fā)、技術(shù)更新、技術(shù)進步、講究實用、講究技術(shù)資料完整,注重遵守各項保密制度)。
8、軟件的借用應(yīng)辦理好登記手續(xù),借用者應(yīng)及時歸還,使用過程中應(yīng)妥善保管,使用者使用不當(dāng)搞壞的應(yīng)按公司有關(guān)規(guī)定賠償損失。
9、各種介質(zhì)(主要數(shù)據(jù)介質(zhì)有磁盤、磁帶、數(shù)據(jù)光盤等)各單位、各部門應(yīng)有專人負(fù)責(zé)管理,不得隨意放置,各種廢棄數(shù)據(jù)和介質(zhì)不允許未經(jīng)銷毀處理隨便丟失。
10、各單位計算機安全員有責(zé)任做好計算機介質(zhì)管理并監(jiān)督本單位做好介質(zhì)管理工作。
11、各單位不用或廢棄介質(zhì)應(yīng)統(tǒng)一集中銷毀,確認(rèn)已無法使用介質(zhì)可采用機械等方式銷毀,紙介質(zhì)采用碎紙機銷毀,對介質(zhì)理重要數(shù)據(jù)更新等操作,更新前一定要做好備份(一般為數(shù)據(jù)轉(zhuǎn)移)確保無誤后進行廢棄介質(zhì)(數(shù)據(jù))處理。
12、重要磁介質(zhì)應(yīng)存放金屬屏蔽柜內(nèi)保存,防止介質(zhì)內(nèi)容破壞。
13、對一般過期無用的廢棄數(shù)據(jù)系統(tǒng)管理員應(yīng)及時進行數(shù)據(jù)整理,及時處理,騰出使用空間。
14、計算機設(shè)備和重要數(shù)據(jù)介質(zhì)應(yīng)建立使用檔案,做好管理工作。
15、系統(tǒng)管理員在必要時才能取出備份數(shù)據(jù)或介質(zhì),進行有關(guān)應(yīng)急使用。
16、異地數(shù)據(jù)管理統(tǒng)一由總公司信息處進行,各使用單位不得未經(jīng)許可在網(wǎng)絡(luò)上隨意進行增刪改和復(fù)制、剪切等操作,對未授權(quán)隨意操作者,產(chǎn)生不良后果(導(dǎo)致影響系統(tǒng)正常工作等)應(yīng)追究操作者責(zé)任。
17、對異地數(shù)據(jù)必須專人進行管理,專人負(fù)責(zé)使用管理,其它任何人不得未經(jīng)許可隨意使用。
18、重要數(shù)據(jù)應(yīng)定期進行異地安全備份,以防止出現(xiàn)數(shù)據(jù)故障,影響工作。
19、各單位計算機安全員應(yīng)協(xié)助總公司對本單位計算機應(yīng)用進行指導(dǎo),宣傳有關(guān)安全制度和正常操作知識。
20、總公司內(nèi)部網(wǎng)未經(jīng)信息處領(lǐng)導(dǎo)許可不得接入任何其它設(shè)備或與其它外部公共系統(tǒng)聯(lián)接。
十九、信息保密。
1、企業(yè)內(nèi)部的全體員工應(yīng)遵守國家各項的有關(guān)計算機信息系統(tǒng)安全的規(guī)定,做好工作。
2、企業(yè)內(nèi)部的所有工作人員,不得利用計算機信息系統(tǒng)從事危害國家、企業(yè)利益或個人利益的活動。不得危害計算機信息系統(tǒng)的安全。
3、計算機工作人員不得隨意從企業(yè)內(nèi)部計算機網(wǎng)上通過非正常途徑將企業(yè)內(nèi)部資料下載、取走,甚至非法提供他人使用。
4、各部門計算機操作人員應(yīng)嚴(yán)格遵守操作規(guī)程,不得隨意地將錄入資料隨意放置,應(yīng)隨手將錄入后資料按規(guī)定放置好,計算機資料用完后需要在計算機上停留的則保留,一般臨時資料應(yīng)及時清理。
5、計算機系統(tǒng)安全員應(yīng)定期檢查信息保密方面工作是否存在問題,及時對發(fā)現(xiàn)的問題進行匯報處理。
二十、信息安全培訓(xùn)與計算機病毒及有害數(shù)據(jù)防治及報告。
1、總公司定期組織計算機安全工作小組人員進行計算機應(yīng)用系統(tǒng)安全分析或技術(shù)交流活動。
2、信息處與人事勞動保衛(wèi)處配合,定期對有關(guān)計算機安全員進行技術(shù)業(yè)務(wù)培訓(xùn)。
3、不定期進行拉出去、請進來的方式與其它單位進行計算機安全交流活動,提高有關(guān)人員的技術(shù)水平和工作能力。
4、計算機安全員必須參加年度技術(shù)業(yè)務(wù)知識培訓(xùn)或繼續(xù)再教育學(xué)習(xí)。
5、信息處應(yīng)與勞人、職教部門配合,做好計劃和安排好培訓(xùn)內(nèi)容,定期對有關(guān)部門的程序員和操作員進行培訓(xùn)。
6、宣傳計算機病毒的危害性及可防治性,即既要重視它,看到病毒的危害嚴(yán)重,產(chǎn)生后果嚴(yán)重危脅著計算機應(yīng)用系統(tǒng)。同時要正確按各項規(guī)定使用計算機,嚴(yán)格遵守各項操作規(guī)程則計算機病毒是可以避免的。
7、網(wǎng)絡(luò)計算機病毒危害是重點注意的問題,特別是系統(tǒng)管理員和各級計算機安全員應(yīng)從自身工作開始,做好防止病毒入侵系統(tǒng)的工作。
8、操作人員應(yīng)對系統(tǒng)病毒的現(xiàn)象有所了解,對發(fā)現(xiàn)某些異常特征應(yīng)及時與計算機安全員聯(lián)系,排除病毒存在的可能性,確保正常工作。
9、注意以防為主,但對出現(xiàn)病毒的機器或系統(tǒng)應(yīng)及時與計算機安全工作小組取得聯(lián)系,注意今后使用過程的跟蹤,防止類似現(xiàn)象的發(fā)生。
10、計算機安全員人手配置一套消病毒軟件,對使用過程中不能確定是否存在病毒的有關(guān)介質(zhì),應(yīng)用前應(yīng)先行消毒,確保萬無一失后才可正常使用。
11、防毒軟件也應(yīng)確保安全,可靠方可投入使用,并注意定期升級。
1、erp關(guān)鍵用戶管理制度(考核部分)。
2、系統(tǒng)實施及日常管理獎罰制度。
3、根據(jù)各部門在當(dāng)年信息化推進工作中的實施程度與工作難度。對各績效人員進行考核。最高不高于全部考核占比的5%,最低不低于3%。考核內(nèi)容按各部門工作推進進度、工作完成及時率、數(shù)據(jù)信息準(zhǔn)確率三項核心指標(biāo)展開。由企業(yè)管理部設(shè)定具體指標(biāo)指數(shù)。
信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。