个人电脑和存储设备分类分级管理规定目录目标 2..适用范围 2..一、设备分类 2..二、设备分级 2..1、笔记本电脑分类 2.2、设备分级 3.3、人个电脑和存储设备管理规定 3.4、个人电脑的运行配置的更新 4.6、数据保密和安全管理 5.7、日常管理 5.8、领取流程 5.9、维护、维修与赔偿 5.10、归还 6..11、注意事项 7..目标个人电脑和存储设备目前已经成为员工办公的主要设备,需要对这些设备进 行分级,根据不同权限,规范各类设备的使用,以提高公司对这些设备使用的信 息安全管理水平适用范围本规定适用于所有员工一、设备分类 个人电脑和存储设备在硬件管理大类里同属于三级硬件包括台式机、笔记本、移动存储等办公终端或存储设备,标记为H3 (见《硬件资产分级管理制 度》),按照其上存储的或操作的信息重要性和安全级别的不同,可以划分了一 至五级,标记为M1~M5(当设备没有存放或操作任何信息资产时,标记为M5) 为了便于识别不同设备的风险,将上述设备分为以下细类并给予相应的标记1、 台式机和固定存储:指不可移动的个人电脑和存储设备标记为FX(固 定)2、 移动机:指笔记本、移动设备。
标记为MP (移动个人)3、 可读写的移动存储:指所有可读写的移动存储,包括优盘、移动硬盘、 可读写的光盘等标记为MW (移动可写)4、 只读移动存储:一旦写入即不可擦除的移动设备,如只读光盘等标记 为MR (移动只读)5、 其他硬件设备:除 H3 类硬件设备外,其他固定设备包括服务器、网络 交换机(H1、H2、H4)等,标记缺省为FX(即可以不作标记)二、设备分级1、笔记本电脑分类1) 自备笔记本电脑为了方便员工高效工作,公司允许员工自备笔记本电脑办公2) 公司配备笔记本电脑对于符合以下条件的员工可以向公司提出申请配备笔记本电脑:•经理级别以上管理人员•经常需要在公司办公地点以外使用电脑的员工符合以上条件者,个人递交申请后,公司可为其配备笔记本电脑如以上条 件不符但确因工作需要,须经部门负责人审核,总经理批准,才能配置2、设备分级1) 一级机密个人电脑或存储设备 操作或存储公司一级信息资产的个人电脑或存储设备台式机或固定存储设备标记为 H3M1-FX,移动机标记为H3M1-MP,可读写移 动存储标记为H3M1-MW,只读移动存储标记为H3M1-MR2) 二级秘密个人电脑或存储设备操作或存储公司二级信息资产的个人电脑或存储设备。
台式机或固定存储设备标记为 H3M2-FX,移动机标记为H3M2-MP,可读写移 动存储标记为H3M2-MW,只读移动存储标记为H3M2-MR3) 三级可内部公开的个人电脑或存储设备操作或存储公司三级以下可内部公开信息资产的个人电脑或存储设备标记为台式机或固定存储设备标记为H3M3-FX,移动机标记为H3M3-MP,可读写 移动存储标记为H3M3-MW,只读移动存储标记为H3M3-MR4) 其他级别的设备一般情况下,公司只标记1〜3级设备,如有必要标记其他级别的设备,按 上述原则依次类推5) 其他硬件设备,如服务器、网络交换机(H1、H2、H4)等,可参考上述H3类 设备操作或存储信息的规则,统一标记安全等级3、人个电脑和存储设备管理规定1) 未经许可,个人笔记本电脑,不得作为一级二级笔记本电脑使用2) 经审查符合公司信息安全管理规定的人个电脑和存储设备,才可许可作 为一级二级设备使用3) 一级二级个人电脑的 USB 接口应被管制,禁止一级二级个人电脑使用 移动存储介质如需开放需向部门领导申请开通并记录4) 个人电脑设备必须有严格的口令访问控制措施,口令设置需满足公司安 全策略要求,正在工作的个人电脑长时间离开,要设置屏保,输入口令 才能解锁,如无特殊需要,自动屏保不得超过5分钟。
5) 对无人看守的移动设备必须实施物理保护,必须放在带锁的办公室、抽 屉或文件柜里6) 凡公司配备的移动设备带出公司使用而遗失、被偷盗等均由个人负全责 赔偿7) 凡公司配备的移动设备除自然损坏外,凡人为损坏(如撞坏、跌坏、电 源插错烧坏等)由本人负责修好,费用由个人承担8) 一级二级人个电脑和存储设备中除工作所需的软件外,不导入其他与工 作无关的软件9) 一级二级人个电脑和存储设备丢失或被窃后应及时报告给部门经理和 行政部10) 授权使用的人个电脑必须安装公司要求的防病毒软件11) 各部门对标记为一级的笔人个电脑和存储设备,每两周对其上的一级二 级数据文件、文档资料、程序文件、系统文件进行一次查杀病毒自检和 操作系统补丁自检行政部进行不定期抽查12) 各部门对标记为二级的人个电脑和存储设备,每两周对其上的数据文件 文档资料、程序文件、系统文件进行一次查杀病毒自检和操作系统补丁 自检行政部进行不定期抽查13) 各部门对标记为三级以上的人个电脑和存储设备,每季度对其上的数据 文件、文档资料、程序文件、系统文件进行一次查杀病毒自检和操作系 统补丁自检行政部进行不定期抽查14) 移动设备外出时禁止托运,必须随身携带。
15) 笔记本电脑上的重要资料应即时做好备份,防止意外丢失备份的设备 或介质应符合《信息资产分类分级管理制度》中的保护要求4、个人电脑的运行配置的更新1) 电脑硬件配置应当根据配备个人电脑人员的工作需求而定,工作处理数 据量较大的技术人员可配置运行速度较快、内存和硬盘相对较大的电脑2) 个人电脑的配置品牌、硬件配置标准根据公司推荐的品牌,原则上不允 许采购指定品牌以外的电脑3) 公司配备的个人电脑达到规定使用年限或超过使用年限的电脑列入更新 计划5、职责1) 行政部负责人个电脑和存储设备的日常管理、监督和协调使用;2) 系统服务管理员负责日常使用的性能检测、维修鉴定和相应的技术支持3) 使用部门及个人负责维护、日常保养及保管4) 各使用部门负责人个电脑和存储设备上信息的安全管理6、数据保密和安全管理1) 电脑使用人必须采取加密等措施,自觉保守公司商业秘密,未经许可, 不得擅自将公司生产、经营数 据、经营政策、管理制度、财务数据、技术设计 等涉及公司生产、经营管理的数据向外界泄露,否则公司将按照有关规定追究使 用人相应的责任,造成严重后果及触犯法律的按照国家相关法律法规移交司法机 关进行处理。
2) 个人使用的工作用个人电脑内公司的重要资料、经营数据和管理文件应 每月备份一次,采用公司指定移动硬盘进行机外备份,个人本电脑内保存的资料 应当定期进行清理,及时删除不再使用的公司重要资料如公司定期检查未执行 备份的,处罚200 元/次3) 个人电脑发生丢失或损毁应及时向公司书面报告,并采取必要措施进行 应急处理,以减少损失公司保留追究由于使用人遗失电脑导致公司资料泄密的 相应责任7、日常管理1) 公司所购置的笔记本电脑作为公司的固定资产,由行政部进行统一管理 使用人按规范办理领用手续, 管理和维护责任落实到使用者个人2) 因离职或达到年限升级淘汰的,但在其它岗位仍能继续使用的,由行政 部进行调配,使用年限续计, 直至彻底报废8、领取流程领取时,使用人须检查、核对笔记本电脑及其所有配件物品无任何问题后, 办理领用登记手续《办公电脑领用登记表》、《新员工入职手续办理清单》9、维护、维修与赔偿1) 使用人要爱护笔记本电脑,保持电脑清洁2) 公司将定期和不定期安排专人检查设备的使用情况3) 使用人如遇技术或操作不当而出现的问题,应及时找系统服务部技术人 员寻求帮助,不得私自隐瞒或调试4) 在使用期间电脑出现故障时,使用人应及时通知行政部同时亲自将电脑 交回公司报修,填写《固定资产维修审批单》,由行政部负责联系厂家进行责任 鉴定及维修事宜。
修复后通知使用者领取5) 当笔记本电脑配件更换或升级时,固定资产管理员须更新固定资产清单 内容,确保清单与笔记本电脑的最新同步6) 电脑发生故障,可由公司统一维修,非人为因素造成的维修费,在保修 期内由供应厂商承担,超过保修期的可由公司报销属于操作不当或管理不善等 个人原因造成故障或损坏,由使用者承担责任及维修费用7) 使用人必须正确使用并妥善保管笔记本电脑及配件,若因使用或保管不 当造成电脑及配件受损、损 毁、遗失等,由使用者书面申报行政部门(丢失声 明)并按购买价格进行全额赔偿,由财务从使用人工资中扣除10、归还1) 凡属于下列情况的使用人要将笔记本电脑交回行政部A. 如笔记本电脑使用人经人事变动,不再担任现职工作,变动后的新岗位 不需要再使用笔记本电脑的;B. 如使用人辞职或解聘,请在办理人事关系前归还笔记本电脑,否则不予 办理离职手续2) 流程及要求A. 使用人亲自携带笔记本电脑到行政部办理归还手续,经相关技术人员检 查鉴定机器是否完好,配件是否齐全,确认无误后,在《岗位调动交接清单》 / 《离职手续办理清单》上签字确认归还内容B. 使用人需亲自完成归还工作,如发现问题则按合同履行。
3) 使用人不再使用配置笔记本电脑的,也可选择折价购买 购买笔记本电脑的折价比例如下所述: 使用年限不满一年,按笔记本电脑原价的 90%收取; 使用年限满一年不满两年,按笔记本电脑原价的 80%收取; 使用年限满两年不满三年,按笔记本电脑原价的 50%收取 使用年限满三年不满四年,按笔记本电脑原价的 20%收取;使用年限满四年不满五年,按笔记本电脑原价的 5%收取; 使用年限五年以上,不再收取费用4) 如使用者选择按折旧价购买归个人所有,必须将个人笔记本电脑内与公 司相关的全部资料拷贝到公司指定的电脑或其他存储器中,有密码的应解除密码 并将个人笔记本电脑中公司相关的资料全部删除5) 购置指定品牌以外的笔记本电脑,申请需得到总经理签批,购置实际价 格与配置标准价格之间的差价由申请人自负该笔记本电脑使用人不再使用的, 必须折价购买,折价收取金额按配置标准价格的使用年限对应的折价比例收取 11、注意事项1) 笔记本电脑原则上只保证厂家提供的配置,严禁新增其它设备2) 切勿用手触摸或按压笔记本电脑显示屏,在维护笔记本电脑及相关外设 的清洁前请先关机本制度相关修改及解释权属于行政部文档编号(由总裁办填写)密级内部公开文档发布级别公司级文档发布及实行范围全员制度试行日期(可选)制度执行日期文档起草人签字:文档修订人:签字:修订说明:备注:文档负责人:签字:文档审批信息安全管理者代表签字:行政部签字:文档审批人签字:。