公司信息安全管理制度.doc
《公司信息安全管理制度.doc》由会员分享,可在线阅读,更多相关《公司信息安全管理制度.doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 信息安全管理制度信息安全管理制度信息安全管理制度1总则:为了切实有效的保证公司信息系统安全,提高信息系统为公司生产经营的服务能力,特制定信息系统相关管理制度,设定管理部门及专业管理人员对公司整体信息系统进行管理,以保证公司信息系统的正常运行。2范围2.1 计算机网络系统由基础线路、计算机硬件设备、软件及各种终端设备的网络系统配置组成。2.2 软件包括:PC 操作系统、数据库及应用软件、有关专业的网络应用软件等。2.3 终端机的网络系统配置包括终端机在网络上的名称,IP 地址分配,用户登录名称、用户密码、U8 设置、OA 地址设置及 Internet 的配置等。2.4 系统软件是指: 操作系统
2、(如 WINDOWS XP 等)软件。2.5 平台软件是指:设计平台工具(如 AUTOCAD 等) 、办公用软件(如 OFFICE)等平台软件。2.6 管理软件是指:生产和财务管理用软件(如用友 U8 软件) 。2.7 基础线路是指:联系整个信息系统的所有基础线路,包括公司内部的局域网线路及相关管路。3职责3.1 公司设立信息管理部门,直接隶属于分管生产副总经理,设部门经理一名。3.2 信息管理部门为网络安全运行的归口部门,负责计算机网络系统的日常维护和管理。3.3 负责系统软件的调研、采购、安装、升级、保管工作。3.4 负责软件有效版本的管理。3.5 信息管理部门为计算机系统、网络、数据库安
3、全管理的归口管理部门。3.6 信息管理人员负责计算机网络、办公自动化、生产经营各类应用软件的安全运行;服务器安全运行和数据备份;internet 对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理;协助职能科室进行数据备份和数据归档(如财务、生产、设计、采购、销售等) 。3.7 信息管理人员执行企业保密制度,严守企业商业机密。3.8 员工执行计算机安全管理制度,遵守企业保密制度。3.9 系统管理员的密码必须由信息管理部门相关人员掌握。3.10 负责公司网络系统基础线路的实施及维护。4管理4.1 网络系统维护4.1.1 系统管理员每日定时对机房内的网络服务器、各类生产经营应用的数
4、据库服务器及相关网络设备进行日常巡视,并填写网络运行日志 附录 A记录各类设备的运行状况及相关事件。4.1.2 对于系统和网络出现的异常现象信息管理部应及时组织相关人员进行分析,制定处理方案,采取积极措施,并如实将异常现象记录在网络运行日志 附录 A 。针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、预防措施等内容记录在网络问题处理跟踪表 附录 B上。部门负责人要跟踪检查处理结果。4.1.3 定时对相关服务器数据备份进行检查。 (包括对系统的自动备份及季度或年度数据的刻盘备份等)4.1.4 定时维护 OA 服务器,及时组织清理邮箱,保证服务器有充足空间,OA 系统
5、能够正常运行。4.1.5 维护 Internet 服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。4.1.6 制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的侵害。4.2 客户端维护4.2.1 按照人事部下达的新员工(或外借人员)姓名、分配单位、人员编号为新的计算机用户分配计算机名、IP 地址等。4.2.1.1 帐号申请新员工(或外借人员)需使用计算机向部门主管提出申请经批准由信息部门负责分配计算机、OA 的 ID 和邮箱。如需使用专业软件(财务软件等)则向财务主管申请,由财务主管分配权限和帐号密码,信息管理部人员负责软件客户端的安装调试。4.2.1.2 使用4
6、.2.1.3 帐号注销:员工离职应将本人所使用的计算机名、IP 地址、用户名、登录密码、生产经营专用软件等软件信息以书面形式记录,经信息管理人员核实并将该记录登记备案。信息管理人员对离职人员的公司资料信息备份以及拿到人事部门的员工离职通知单,方可对该离职人员所用的帐号信息删除。4.2.4 网络用户不得随意移动信息点接线。因房屋调整确需移动或增加信息点时,应由计算机管理人员统一调整,并及时修改“网络结构图” 。4.2.5 为客户机安装防病毒软件,并通知和协助网络用户升级防病毒疫苗。4.3 系统及平台软件的管理4.3.1 系统及平台软件采购4.3.1.1 由信息管理员提出相关系统软件的采购及升级申
7、请,填写软件引进、升级审批表附录 D ,经部门主管及公司领导批准后采购。4.3.1.2 应将原始盘片、资料、合同及发票复制件归档案保存,以备日后查询等。4.3.1.3 应办理软件注册手续,并将软件认证号码、经销商和技术支持商相关信息填入软件信息表 附录 C 。4.3.2 系统、平台软件的管理4.3.2.1 信息管理人员负责软件的安装。4.3.2.2 信息管理部门保存和使用软件的复制盘片,也可根据需要从档案借出原始盘片,复制相关资料留存使用。4.3.2.3 信息管理人员应及时下载系统及平台软件的相关补丁程序,并与原系统进行配套管理和使用。4.3.2.4 信息管理员负责将软件商信息记录在软件信息表
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息 安全 管理制度
限制150内