计算机信息安全管理规定.docx
《计算机信息安全管理规定.docx》由会员分享,可在线阅读,更多相关《计算机信息安全管理规定.docx(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机信息安全管理规定受控印章:1.目的:1.1为加强桑格尔科技有限公司计算机网络的运行、维护和管理,确保网络安全、可靠、稳定地运行,促进公司网络的健康发展,根据(中华人民共和国计算机信息系统安全保护条例)、(中华人民共和国计算机信息网络国际联网管理暂行规定)、(中华人民共和国计算机信息网络国际联网安全保护管理办法)和国家有关规定,特制定本管理规定。2.适用范围:2.1计算机网络系统由计算机硬件设备、软件及客户机的网络系统配置组成。2.2软件包括:服务器操作系统、数据库及应用软件、有关专业的网络应用软件等。2.3客户机的网络系统配置包括客户机在网络上的名称,IP地址分配,用户登录名称、用户密码
2、、ERP设置、OA地址设置及Internet的配置等。2.4系统软件是指:操作系统如WINDOWSXP等软件。2.5平台软件是指:设计平台工具如CAD2004等、办公用软件如OFFICE2000等平台软件。2.6专业软件是指:设计工作中使用的绘图软件如PRO/E、UG软件等。2.7管理软件是指:生产和财务管理用软件如易助ERP系统。3.定义:3.1计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完好性及可使用性遭到保护。3.2计算机网络安全包括两个方面,即物理安全和罗辑安全。物理安全指系统设备及相关设施遭到物理保护,免于毁坏、丢失等。罗辑安全包括信息的完好性、
3、保密性和可用性。4.职责:4.1信息管理部门为网络安全运行的归口部门,负责计算机网络系统的日常维护和管理。4.2负责系统软件的调研、采购、安装、升级、保管工作。4.4负责软件有效版本的管理。4.4信息管理部门为计算机系统、网络、数据库安全管理的归口管理部门。4.5信息管理人员负责计算机网络、办公自动化、易助的安全运行;服务器安全运行和数据备份;internet对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理;协助职能科室进行数据备份和数据归档。4.6信息管理人员执行企业保密制度,严守企业商业机密。4.7员工执行计算机信息安全管理规定,遵守企业保密制度。4.8系统管理员的密码必
4、须由信息管理部门相关人员把握。5.作业程序:.5.1网络系统维护5.1.1系统管理员每日定时对机房内的网络服务器、数据库服务器、ERP服务器、OA服务器、Internet服务器进行日常巡视,并填写(网络运行日志)附录A。5.1.2对于系统和网络出现的异常现象信息管理部应及时组织相关人员进行分析,制定处理方案,采取积极措施,并如实将异常现象记录在(网络运行日志)附录A。针对当时没有解决的问题或重要的问题应将问题描绘、分析原因、处理方案、处理结果、预防措施等内容记录在(网络问题处理跟踪表)附录B上。部门负责人要跟踪检查处理结果。5.1.3定时对相关服务器数据进行备份。5.1.4定时维护OA服务器,
5、及时组织清理邮箱,保证服务器有充足空间,OA系统能够正常运行。5.1.5维护Internet服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。5.1.6制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的损害。5.2客户端维护5.2.1根据人事部下达的新员工或外借人员姓名、分配单位、人员编号为新的计算机用户分配计算机名、IP地址、用户名、登录密码。5.2.1.1帐号申请新员工或外借人员需使用计算机向部门主管提出申请经批准由信息部门负责分配计算机、OA的ID和邮箱。如需使用ERP向部门主管申请,由信息部门分配权限和帐号密码,信息管理部人员负责软件客户端的安装调试。5.2
6、.1.2使用ERP:信息管理人员完成安装调试客户端,用户输入信息部门分配的帐号密码登陆,可进行密码更换。其中ERP打印设置可由用户自行设置,如无法完成设置,可由信息管理人员协助完成设置。5.2.1.3帐号注销:员工离任应将本人所使用的用户名、登录密码和邮箱、ERP等软件信息以书面形式记录,经信息管理人员核实并将该记录登记备案。信息管理人员对离任人员OA、ERP中的公司资料信息备份以及拿到人事部门的员工离任通知单,方可对该离任人员所用的帐号信息进行处理。5.2.2如有移动用户需访问局域网,需经该部门主管领导批准,有关部门通知信息管理员提供服务。5.2.3根据用户需要为其配置Internet接入权
7、限,一般员工只要接入局域网权限,如有工作需要要接入Internet,可向所在部门主管提出申请,经行政部及总经办批准后通知网络管理员提供服务。5.2.4网络用户不得随意移动信息点接线。因办公室调整确需移动或增加信息点时,应由计算机管理人员统一调整,并及时修改“网络构造图。5.2.5为客户机安装防病毒软件,并通知和协助网络用户升级防病毒疫苗。5.2.6对于网络用户传播、复制、制造计算机病毒或采用黑客技术而致使计算机网络瘫痪造成重大损失的情况,将给予严肃处理。详细参见赏罚制度5.2.7不得利用互联网上网服务营业场所制作、下载、复制、查阅、发布、传播或者以其他方式使用含有下列内容的信息:5.2.7.1
8、反对宪法确定的基本原则的;5.2.7.2.危害国家统一、主权和领土完好的;5.2.7.3泄露国家机密,危害国家安全或者损害国家荣誉和利益的;5.2.7.4煽动民族仇恨、民族歧视,毁坏民族团结,或者损害民族风俗、习惯的;5.2.7.5毁坏国家宗教政策,宣扬不正当思想教育、迷信的;5.2.7.6分布谣言,扰乱社会秩序,毁坏社会稳定的;5.2.7.7宣传淫秽、赌博、暴力或者唆使犯罪的;5.2.7.8侮辱或者诽谤别人,损害别人合法权益的;5.2.7.9危害社会公德或者民族优秀文化传统的;5.2.7.10含有法律、行政法规禁止的其他内容的。5.3系统及平台软件的管理5.3.1系统及平台软件采购5.3.1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机信息 安全管理 规定
限制150内