2022年2022年计算机信息安全管理规范 .pdf
-
资源ID:27237092
资源大小:88.45KB
全文页数:6页
- 资源格式: PDF
下载积分:4.3金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
2022年2022年计算机信息安全管理规范 .pdf
计算机信息安全管理规范目的 : 确保所有信息安全,防止公司重要数据泄露到允许范围以外。规范计算机的管理,使之安全、稳定、可靠环境下运行。一:病毒防护1、基本要求(1)严禁增删硬盘上的应用软件和系统软件,不得随意安装非工作需要的应用软件;软件安装必须通过IT 部来完成;(2)所有计算机均不得安装游戏软件;(3)从软盘或光盘复制数据之前必须先用杀毒软件进行查杀,确保无毒后使用;(4)任何人 不得 向他人提供含 有计算机 病毒的 文件、软件、 媒体;(5)任何人在 从 INTERNET或 INTRANET上复制 文件前均应先行杀毒;(6)任何人 不得通过 互联网访问反动、色情 、邪教等 非法站点 ;(7)任何人未经同 意,不得使用 他人 的电脑 ,公用 电脑除 外;(8)业务 数据、 文件应严 格按照 要求妥善存储在网络上相应的位置 或本地硬盘上;(9)使用 人在离开电脑 前应先 退出 系统 锁定电脑 或关机。2、监管措施(1)由 公司 IT 部负责 所有计算机的 病毒检测 和清查工作;(2)按照病 毒防范( 含检测周期 、时间 、方式 、工 具及责任人 )规范 实施杀毒 措施;(3)工作 时间内 INTERNET只对 必需部 门和员 工开放 ,如因 工作需要可 提出申请 ,经批准 后方可开通;(4)使用 网络版 杀毒软件,确保全网自动 安装、全 网自动升级 ,采用集中式 管理、 分布式 杀毒的 方式 ,大大提高 全网查杀 病毒的 效率 ;(5)由 IT 部负责对 防病毒措施 的落实情 况进行 监督 。二:硬件保护及保养1、基本要求(1)除 公司 IT 部外, 任何人 不得随意 拆卸 所使用的 电脑或相关 的电脑 设备;(2)各 计算机的硬件 配 置统一由 IT 部负责 , 任何 部门或个人不得私自更改配 置或调换 ;(3)IT 部人员在 拆卸 电脑时 ,必须 采取必要的防 静 电措施 ;(4)IT 部人员在 作业完成后或 准备 离开时 ,必须 将 所拆卸 的设备复原;(5)员 工对自 己所使用的 电脑负 有日常 清洁维护 的责任 ,应 按标准操作规范 操作电脑 ,定期进行 维护 清洁 ,保 持所用 电脑及 外设始终处于整洁和良好 的状态;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 6 页 - - - - - - - - - (6)对关 键的电脑及 设备 应配备 必要的 断电继电设施以保 护电源;(7)硬件 设施或加密狗 (与 USB接口 的设施除 外)不得 带电插拔 ;(8)应保 持设备 及其所 在环境的 清洁 ,不 准在 主机和 显示器 等设备 上 放置任何 物品 ,下 班时,务必关 机切断 电源。2、监管措施公司 IT 部 负责 制定 检查 表, 对 公司所有 电脑 进行定 期和不定 期地检 查,并将 检查结果 如实 记录 。 (表格见附一 计算机硬件保护及保养检 查表 )三:用户账号和密码的保护1对于自 己的密码 必须严 格保密,不要泄露 给其 他任何人 ;2服 务器根 据个人账号跟踪 用户的操作 动作, 一旦发现 问题将追究账号 所有 者的责任 ;3不得 猜 测他人 的密码 ;4不得使用 黑客程序 进行 密码 破解 ;5不得 窃 取系统管理 员 的密码6不得使用 空密码 ,密码 长度 不得 少于 6 位,定 期更改密码 。四:数据和文件安全1公司计算机的数据资料列入 保密范围, 未经 授权 ,任何人 不得随意 拷贝 、打印 、传播 ;2不得随意删 除他人文 件、系统 文件、软件 等;3不得使用 黑客程序 窃 取公司的 文件和数据;4不得 试图入侵 公司 服 务器窃取文件和数据;5不得 私自 将私 人电脑 (已授权 除外) 、硬盘、 软盘、MO盘、U盘等存储 介质 接 入公司 网络 拷贝 文件、数据;6IT 部将定期或不定 期检 查公司 每台 电脑 上的 文件、软件; ( 见附 二文件、软件 检查记录表 ) 7对于重要的 文件均保 存在 公司的 服务 器上或 个人电脑 上,不要 存放在 公用 电脑 上,以 免泄密。五:软件安全1. IT部负责 根据用 户 工作需要,安装相应的软件, 并 进行 登记;2.用 户不能擅 自安装非 IT 部授权 之软件, 如因 工作需要,需以“电脑 协助 申请 表”的方式 说明 具体 需求,经 IT 部确 认后在指定计算机上安装,并设 置操作权限 ;3.软件的 更新由 IT 部负责 ,用 户不要 自行透 过网络 更新,以 免导致 出现异常 故障 。六:网络安全1不得 向 外界透 露公司 内部的 网络 结构 ,包括拓扑 结构 、组网技术 、硬件 技术 重要 参数、 IP 地址等 ;2不得随意 共享 自己的 文件、硬盘;3不得使用 黑客程序 破坏 公司 网络 ;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 6 页 - - - - - - - - - 4不得 向 外部 人员 透露公司的 网络 账号 和密码 ;5不得 恶 意传播 病毒和 黑客程序 。七:上 Internet安全要求1. 所有上 Internet的用 户必须 遵守国家 有关法 律法规的规定, 不得从 事非法事项 ,一旦 出现违法情 况,由上网者 自行负责 ;2. 不得上 网玩网络 游戏、 聊天 (工作需要 除外) ;3. 不得 浏览 反动 、黄色的 网站 ;4. 不得下 载跟工作无 关的软件、 文章;5. 下载容量 过大时 ,一般 安排在晚上进行;6. 上网时 必须 将杀毒软件的 实时 监测功能打 开;7. 禁止 利 用 FTP 、BT、网际快车 、音影传送 带 等软件 长时间 下载大批 量与工作无 关的资料 ;8. 上班时间 不得 浏览 跟工作无 关的网站 ;9. 不要 传播 从网络 上下 载 下来的 文件、软件;10. 已分配 Internet访问 权限 的用 户不得 利用公司上 网资源访问 与工作 内容无关的内容,一经查 出,IT 部有权收回 访问 权限 并通 报处理。八:奖惩措施凡 发现 以下 情况, 将根 据实际情 况,追究 责任 :(1)由于非法操作 而使电脑 感染 病毒;(2)私自安装使用 未经 许可的软件( 含游戏) ;(3)在公司 里玩游戏(不 论上班 还是 下班时间 ) ;(4)擅自使用 他人电脑 或外 设并 造成不 良影响;(5)在公司 里上与 工作无 关的网站 (不 论上班还是 下班时间 ) ;(6)在网 上与工作无 关的人聊天 (不 论上班还是 下班时间 ) ;(7)擅自拆卸 所使用的 电脑 或外 设。(8)擅自修改电脑 上的 相关 系统 设置;(9)上 班时间 利用下 载工具下载 大批 量与工作无 关的资料 ;(10)恶意 传播 病毒和 黑客程序 ;(11)非 法 盗用管理 员账号密码 ;(12)其它 所有不允许的 操 作行 为;对以上 情况,公司 将酌情对责任人 给予警告 、严重 警告 、开除等 处分;并给 予经济 处罚,对于造成硬件损 坏或数据 丢失 的, 其损失 由当 事人按 原值赔偿 ,从工 资中扣除 。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 6 页 - - - - - - - - - 九:附则本规定 中所 涉及的电脑 设备 包括 电脑 、外 设及网络 连接器 ,笔记本电脑在 公司使用行 为也 按此规定 执行。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 6 页 - - - - - - - - - 附一 : 硬件保 护及保养结果 检查表:日期显示器 /主 机号表 面清洁备注 说明检查人注: 表 面清洁分为:优 、良、差、很差名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 6 页 - - - - - - - - - 附二: 文件、软件 检查 记录表 :日期主机编号姓 名文件软件备 注IT 部签名注: 文 件:有无 与工作无 关的文章、 图片等其它文件。软件 :对照 最初 用 户软件 记录表 ,查 看有无 私自增、删软件。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 6 页 - - - - - - - - -