公司信息安全管理制度

上传人:cn****1 文档编号:492491716 上传时间:2022-08-25 格式:DOC 页数:4 大小:16KB
返回 下载 相关 举报
公司信息安全管理制度_第1页
第1页 / 共4页
公司信息安全管理制度_第2页
第2页 / 共4页
公司信息安全管理制度_第3页
第3页 / 共4页
公司信息安全管理制度_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《公司信息安全管理制度》由会员分享,可在线阅读,更多相关《公司信息安全管理制度(4页珍藏版)》请在金锄头文库上搜索。

1、公司信息安全管理制度参考篇一1.计算机设备平安治理1.1员工须使用公司提供的计算机设备(特别情况的,经批准许可的方能使用自已的计算机),不得私自互换或拆卸并保持清洁、平安、良好的计算机设备工作环境,禁止在计算机使用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备平安的物品。1.2严格恪守计算机设备使用、开机、关机等平安操作规程和正确的使用方法。任何人不同意私自拆卸计算机组件,当计算机出现硬件毛病时应及时向信息技术部报告,不同意私自处理和维修。1.3员工对所使用的计算机及相关设备的平安负责,如临时离开座位时须锁定系统,挪动介质自行平安保管。未经许可,不得私自使用别人计算机或相关设备,不得私自

2、将计算机等设备带离公司。1.4因工作需要借用公司公共笔记本的,实行“谁借用、谁治理”的原则,实在做到为工作所用,使用完毕后应及时还回公司。2.电子材料文件平安治理。2.1文件存储重要的文件和工作材料不同意保存在c盘(含桌面),同时定期做好相应备份,以防丧失;不进展与工作无关的下载、游戏等行为,定期查杀病毒与清理垃圾文件;拷贝至公共计算机上使用的相关材料,使用完毕须留意删除;各部门自行负责对存放在公司文件效劳器p盘的材料进展审核与平安治理;假设因个人缘故造成数据材料泄密、丧失的,将由其本人承担相关后果。2.2文件加密涉及公司机密或重要的信息文件,所有人员需进展必要加密并妥善保管;假设因保管不善,

3、导致公司信息材料的外泄及其他损失,将由其本人承担一切责任。2.3文件挪动严禁任何人员以个人介质光盘、u盘、挪动硬盘等外接设备将公司的文件材料带离公司。假设因出差等缘故需要拷贝文件材料到存储设备中,需要向上级请示批准,并以公司存储设备做文件拷贝。2.4文件转移假设员工离任,在办完移交手续时,所在部门负责人将此员工工作材料拷贝至部门保存(可联络信息技术部进展技术支持),假设没有执行此操作流程,离任员工损失的任何材料由该部门自行承担。篇二1.软件平安治理1.1软(软件原始盘片)、硬件设备的原始材料(光盘、说明书、保修卡、许可证协议、合同正本等)应交总裁办保管,保管应做到防水、防磁、防火、防盗。1.2

4、效劳器、pc机须安装杀毒软件,定期病毒库更新及病毒查杀;任何人不得安装危害公司计算机及网络的任何软件。1.3信息技术部对各信息系统软件、数据库软件、常用办公软件等进展备份存储,做好版本操纵及相关更新。1.4员工须严格恪守公司计算机使用治理规定中软件治理的相关标准。2.信息系统的平安治理各信息系统(mail、erp、crm、wms、web等)的平安治理要求,参考相应的信息系统治理规定。篇三1.数据库平安治理信息技术部须采纳循环的完全备份和增量备份等备份策略,完成对各信息系统数据的定期备份,以便在信息系统发生毛病时将数据恢复到最正确状态。对备份的数据文件应妥善保管,防止被非法拷贝或毁坏,严禁未经受

5、权将数据库拷贝出系统,转给任何单位或人员。2.密码平安治理2.1初始密码须及时更改,新密码须包含无规则的字母、数字、符号组合并至少10位以上,禁止直截了当使用常用单词、人名、号码等平安系数低的字符作为密码。2.2各用户需对所使用电脑、信息系统等密码进展定期(如3个月)更改,如出现密码泄露或异常时,须立马更改并告知信息技术部。2.3各效劳器、信息系统的超级或治理员级密码由分管系统治理员及信息技术部经理双重治理,信息技术部经理掌握全部设备、全部系统的超级或治理员级密码,分管治理员拥有分管系统的治理员级密码(部分视情况授予超级密码);正常情况下,此类治理级密码每1个月系统治理员必须更改一次并将新密码

6、报备,在有信息技术部人员变动、密码外露或其它异常情况下,必须第一时间更换并将新密码报备。此类治理级账号与密码原则上不对其它任何人员提供,特别需求须报上级领导批准方可授予。篇四1.信息平安禁止行为:1.1利用公司信息系统平台、网络制造、传播、复制危害公司及员工的有关任何信息;1.2攻击、入侵别人计算机,未经同意使用别人计算机设备、信息系统等;1.3未经受权对信息平台erp、crm、wms、网站、企业邮件系统中存储、处理或传输的信息(包括系统文件和应用程序)进展增加、修正、挪动、复制和删除等;1.4未经受权查阅别人邮件,盗用别人名义进展发送任何电子邮件;1.5成心干扰、破坏公司信息平台erp、cr

7、m、wms、网站、企业邮件等系统的平安、稳定畅通运转;从事其他危害公司计算机、网络设备、信息平台的平安活动;1.6未经公司高管领导批准不得通过网络、挪动存储设备等向外传输、发布、泄露有关公司的任何信息;1.7其它危害公司信息平安或违背国家相关法律法规、信息平安条例的行为。2.信息平安响应机制2.1信息技术部负责公司信息平安的整体指导与治理工作,并对数据中心机房软硬件及信息系统、数据库的维护、备份等平安进展日常治理。各分支机构、部门涉及公司(或商业)机密的信息平安由分支或部门本身自行负责治理和操纵。2.2为保障各信息系统平安稳定运转,信息技术部在工作日时间由分管治理员负责维护,节假日依照需要,安排相关人员负责值班支持。使用人如发觉咨询题应及时通知信息技术部,治理员应及时处理并做好系统事件记录。2.3信息系统的权限治理部门为信息技术部,负责各信息系统的权限治理,并指定专人为系统治理员完成各系统账号、权限的设立、注销及变更。2.4如出现特别情况,分管治理员应及时处理及处理,同时第一时间向部门经理报告,如确定异常情况为灾难、严重妨碍的还须上报公司高层。3.如其它信息治理制度涉及信息平安的条款与本制度有冲突,则以本制度为准。本治理规定由信息技术部负责制定、解释,自公布之日开场暂行,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > PPT模板库 > 总结/计划/报告

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号