信息管理制度教学教材.doc





《信息管理制度教学教材.doc》由会员分享,可在线阅读,更多相关《信息管理制度教学教材.doc(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Good is good, but better carries it.精益求精,善益求善。信息管理制度-一、信息管理制度第一条为加强信息管理制度,加快集团公司信息化建设步伐,提高信息资源的运作成效,结合集团公司具体情况,制定本信息管理制度。第二条本信息管理制度中关于信息的定义:1、行政信息:集团公司系统内部目的为行政传达的一切文字资料、电子邮件、文件、传真。具体信息管理表现为上传下达、平级传送的行文管理、资料管理、档案管理。归属于日常行政管理。2、市场信息:集团公司业务销售的客户文件、来往传真、电话、客户档案;集团公司业务应用的电话记录、报价、合同、方案设计、投标书等原始资料、电子资料、文件
2、、报告等。具体信息管理制度表现为客户沟通、文字记录、资料收集分析、业务文件编写等。归属于业务经营管理。第三条信息管理制度工作必须在加强宏观控制和微观执行的基础上,严格执行保密纪律,以提高企业效益和管理效率,服务于企业总体的经营管理为宗旨。第四条信息管理制度工作要贯彻“提高效率就是增加企业效益”的方针,细致到位,准确快速,在企业经营管理中降低信息传达的失误失真延迟,有力辅助行政管理和经营决策的执行。第五条集团公司及全资下属集团公司(含51%股权的全资、内联企业)、机构的信息工作,都必须执行本制度。其他中外合资合作及内联企业参照本制度执行。第二节信息管理制度机构与相关人员第六条集团公司设立集团信息
3、中心,集团公司下属独立核算的公司、企业设置独立的信息机构。非独立核算的单位配备专职或兼职信息人员。第七条各企业行政部依据行政管理条例负责相关行政信息的日常管理;实业公司销售中心办公室独立负责市场信息管理。下属独立核算的公司、企业参照集团公司设立信息经理或专门信息管理的人员。信息管理根据业务工作需要,配备必要的电脑技术人员、文员。第八条集团信息中心负责集团公司整个系统的信息管理工作,负责所有信息的汇总和档案管理。对全系统的信息管理工作负责。第九条依据行政管理条例,各企业行政负责人主要负责行政信息的管理。第十条集团信息中心设企业信息专员,主要负责市场信息的系统化、专业化管理。企业信息专员分为行政信
4、息和市场信息两个岗位。企业信息专员主要职责如下:1、执行集团公司总经理办公会议的决议,参与编制总经理办公室主持的信息管理制度。(行政信息专员)2、在销售中心总监指挥下,负责市场经营中各类信息的采集、处理、传达,执行中存在的问题提出改进措施。(市场信息专员)3、与行政部联合处理日常工作中关联到业务机构的行政工作。(行政信息专员)4、辅助指导集团公司其他各部门业务的信息统筹处理。(行政信息专员、市场信息专员)5、对集团总经理负责并报告工作。6、集团信息中心日常负责监察集团全系统的业务信息管理和活动;负责搞好全系统业务人员关于市场经营信息的培训工作,不断提高业务人员的业务素质和业务水平;第十一条各级
5、领导必须切实保障信息中心人员依照本办法行使职权和履行职责。第十二条信息管理制度人员在工作中,必须坚持原则,照章办事。对于违反保密制度和其他行政制度的事项,要及时向上级领导报告,接受指示后执行具体处理。第十三条集团公司支持信息管理人员坚持原则,按信息制度办事。严禁任何人对敢于坚持原则的信息管理人员进行打击报复。集团公司对敢于坚持原则的信息管理人员予以表扬或奖励。第十四条信息管理制度人员力求稳定,不随便调动。信息管理人员调动工作或因故离职,必须与接替人员办理交接手续,没有办清交接手续的,不得离职,亦不得中断有关工作。被撤销、合并单位的信息管理人员,必须会同有关人员编制信息文件资料移交清单和造册,办
6、理交接手续。第三节行政信息管理制度第十五条按照行政信息的定义,行政信息主要产生、传递、应用于集团公司行政活动中。第十六条行政信息管理制度主要依据集团公司行政管理纲要中下列规定进行:1、文件收发规定;2、文件、档案、资料的管理规定;3、信息管理中心管理规定;4、集团公司印章、介绍信管理规定;5、集团公司值班信息管理制度6、保密制度。二、企业信息管理系统目录企业信息管理概述企业信息管理的任务企业信息管理的内容企业信息管理系统企业信息管理的层次企业信息管理概述所谓企业信息管理是指为企业的经营、战略、管理、生产等服务而进行的有关信息的收集、加工、处理、传递、储存、交换、检索、利用、反馈等活动的总称。企
7、业以先进的信息技术为手段,对信息进行采集、整理、加工、传播、存贮和利用的过程,对企业的信息活动过程进行战略规划,对信息活动中的要素进行计划、组织、领导和控制的决策过程,力求资源有效配置、共享管理、协调运作,以最少的消耗创造最大的效益。企业信息管理是企业管理者为了实现企业目标,对企业信息和企业信息活动进行管理的过程。它是企业以先进的信息技术为手段,对信息进行采集、整理、加工、传播、存储和利用的过程,对企业的信息活动过程进行战略规划,对信息活动中的要素进行计划、组织、领导、控制的决策过程,力求资源有效配置、共享管理、协调运行、以最少的耗费创造最大的效益。企业信息管理是信息管理的一种形式,把信息作为
8、待开发的资源,把信息和信息的活动作为企业的财富和核心。在企业信息管理中,信息和信息活动是企业信息管理的主要对象。企业所有活动的情况都要转变成信息,以“信息流”的形式在企业信息系统中运行,以便实现信息传播、存储、共享、创新和利用。此外,传统管理中企业的信息流、物质流、资金流、价值流等,也要转变成各种“信息流”并入信息管理中。企业信息管理的原则必须遵循信息活动的固有规律,并建立相应的管理方法和管理制度,只有这样,企业才能完成的各项管理职能。企业信息管理过程又是一个信息采集、整理、传播、存储、共享、创新和利用的过程。通过不断产生和挖掘管理信息或产品信息来反映企业活动的变化,信息活动的管理过程和管理意
9、图力求创新,不断满足信息管理者依靠信息进行学习、创新和决策的迫切需要。企业信息管理的任务企业信息管理的基本任务如下:有效组织企业现有信息资源,围绕企业战略、经营、管理、生产等开展信息处理工作,为企业各层次提供所需的信息。不断地收集最新的经济信息,提高信息产品和信息服务的质量,努力提高信息工作中的系统性、时效性、科学性,积极创造条件,实现信息管理的计算机化。企业信息管理的内容企业信息管理内容包括:企业信息化建设、企业信息开放与保护、企业信息开发与利用。企业信息化建设,是企业实现信息管理的必要条件。大致任务包括计算机网络基础设施建设(企业计算机设备的普及、企业内部网Intranet/企业外部网Ex
10、tranet的建立与因特网的联接等);生产制造管理系统的信息化(计算机辅助设计CAD、计算机辅助制造CAM、等的运用);企业内部管理业务的信息化(管理信息系统MIS、决策支持系统DSS、企业资源计划管理ERP、客户关系管理CRM、供应链管理SCM、知识管理KM等);企业信息化资源的开发与利用(企业内外信息资源的利用、企业信息化人才队伍培训、企业信息化标准、规范及规章制度的建立);企业信息资源建设(包括信息技术资源的开发、信息内容资源的开发等)。企业信息开放与保护,信息开放有两层含义,即信息公开和信息共享。信息公开包括向上级主管公开信息、向监督部门公开信息、向社会公开信息、向上下游企业公开信息和
11、向消费者公开信息、向投资者公开信息等。企业信息按照一定的使用权限在企业内部部门之间、员工之间和与之合作伙伴之间进行资源共享。企业信息保护的手段很多,如专利保护、商标保护、知识产权保护、合同保护、公平竞争保护等。企业信息的开发与利用,从信息资源类型出发,企业信息资源有记录型信息资源、实物型信息资源和智力型信息资源之分。智力型信息资源是一类存储在人脑中的信息、知识和经验,这类信息需要人们不断开发加以利用。企业信息开发与利用的内容,包括市场信息、科技信息、生产信息、销售信息、政策信息、金融信息和法律信息等等。企业信息管理系统企业信息管理系统分为不同的类型。1)按企业信息处理所应用的技术来划分,可分为
12、人工操作系统、机械操作系统和计算机操作系统。2)按照企业管理信息系统的功能来划分,可分为单一功能的企业信息系统和综合功能的企业信息系统。3)按系统对外界环境变化的适应度、灵敏度来划分,可分为开放型和封闭型信息系统。4)按企业内部设置形式上来划分,企业信息系统可分为职能型,综合型,系统型和ERP型。企业信息管理的层次企业信息管理同企业管理一样,分为三个层次进行管理:高层战略管理:对企业信息和资源在整体上的一种把握和控制;中层管理:对企业业务活动信息具体设计、组织协调,使各种业务活动有效开展;基层管理:对业务处理的过程信息进行管理。三、信息安全管理制度1.目的为以实现健全的信息化社会为目标,能够致
13、力于通过推进适当的信息安全,正确地处理和管理顾客信息、个人信息、(技术、质量、产品和服务等方面的)信息资产,进而不断地发挥企业的社会责任,通过建立可正确管理和利用信息的环境,使本公司及客户,供应商能够放心,安全且高效地开展工作。2.适用范围该制度适用于本公司指定的由共享机密信息的全公司相关部门,对相应信息的处理、管理以及其他业务(技术转让、业务委托、资财采购活动等)。机密信息的形态包括文件、电子化信息、经验技术、试制品/模具等所有包含机密信息的物质形态。关于须进行更加严格管理的绝密信息和重要信息等,也适用保密合同等追加管理对策。3.工作内容3.1机密信息的交接相关管理规则将与本公司共享的机密信
14、息,与业务合作伙伴,委托对象以及派遣相关公司之间进行交换时,应基于以下管理规则进行安全管理。3.1.1制作与相关方共享机密信息的委托对象等的管理列表3.1.2与委托对象签订保密合同(内容包括:守秘义务、成为保密对象的信息的范围、保密义务期限、使用目的的限制、访问者应限定为在业务上须了解该信息的人员、对指定重要机密信息的管理方法、对指定重要机密的复制的限制、规定在保密期限满后返还或废弃、由本公司进行保密相关确认措施的规程、违反合同时的措施、禁止擅自进行再委托、禁止用自己电脑处理业务)3.1.3与本公司和供应商一样,在供应商和委托对象等之间也要制定机密信息的交换相关规则:A本公司交给供应商的信息,
15、原则上,均作为内部信息处理,禁止对第三方公开。B须交换和公开机密信息时,请事先取得本公司的认可后再实施。C以电子文件的形式发送和接受机密信息时,请实施加密。3.2在工作部门的访问管理进行机密信息管理时,对于本公司共享的机密信息,要基于以下物理规则进行管理。3.2.1为了能够限制无关人员进入公司区域、建筑物以及房间内而进行了区域区分。3.2.2只许可须了解信息的人员进入3.2.3信息安全必要的场合,须设置围墙、监视摄像机、传感器等。3.2.4定期地对进出记录(包括摄像机图像)进行监查。3.2.5建立员工和外来人员进行区别3.2.6机密信息要上锁请保管于文件柜中;对试制品要进行数量管理,并将访问限
16、制为最低限度。3.3信息资产的带出/带入相关管理规则带出、带入(文件、记忆媒体、电脑)以及废弃的管理。3.3.1禁止在业务目的以外的(电脑、带摄像头的手机、PDA随身听、记忆媒体SD卡、USB存储等)带入处理机密信息的场所。要带入时,须得到责任人的许可。3.3.2在工作中不得使用私人电脑,并且禁止将私人电脑带入;在工作中需要使用的记忆媒体和电脑,制作管理表。对于带出的电脑要实施加密、设置多重密码,原则上,禁止带出电脑。3.3.3对于机密资料,要用碎纸机进行裁切、溶解或烧毁。对于涉及信息等的技术载体,要进行破坏以无法读取信息;要与处理工业废品的企业签订机密保持合同。3.4IT系统的访问管理3.4
17、.1IT系统的使用者ID和密码的管理访问电子化信息时,每个人要使用自己单独的ID和密码,并取得谁访问了与本公司共享机密信息的记录。不与其他用户公用ID,设定他人不容易推测出来的密码(密码同时包含有英文和数字,在6个字符以上。);密码须定期地变更,至少要每30天变更一次;不得将密码借给他人;对是否存在离职者的ID、临时使用的ID等、未被使用的ID以及不正当的ID进行检查。3.4.2电脑、服务器等IT系统的设置以及废弃的管理在与因特网之间设置合适的防火墙,将业务上必要的信息设备和电脑连接于安全的公司内部系统内,不要连接社外网络。信息要保管在服务器上,实行服务器的安全管理,而非个人电脑里;人员离开座
18、位时,要将笔记本电脑上锁保管于办公桌的抽屉中、柜子等中;台式电脑等的固定式电脑,要用电脑锁固定在办公桌等的上面;带出的电脑内的数据要实施加密,在万一被盗时,可避免数据被读取;带出电脑期间,应随时带在身边;对BIOSOS屏幕保护程序设定密码;离开座位时,可锁屏,可把屏幕设置为在5分钟内无输入的状态下,可通过带密码的屏幕保护程序锁定屏幕。IT系统的废弃和再使用:如果IT系统废弃,须将硬盘内的信息完全删除或进行物理破坏。保管机密信息的服务器要设置在可确保安全的合适场所。3.5对非法程序和病毒的管理3.5.1针对电脑病毒和非法程序,由系统管理员(或提供单位)指定防毒软件(杀毒软件)的种类和版本,并加以
19、引进。使防毒软件常驻于规定的各对象电脑中,始终确保完全受保护的环境;设置为至少每天更新一次(推荐每隔一定时间进行自动更新)病毒定义;对于被保存的所有文件,进行定期扫描;禁止安装和使用文件交换软件(Winnyshare等的文件交换软件;由信息安全责任人检查,或使用检测工具自主检测。3.6可持续性的备份管理对于重要系统,要定期地实施备份,要能够确认处理机密信息的信息系统的所有备份媒体均得以正确的机密区分的管理。3.7实施信息安全的教育和培训关于信息安全,要对所有员工按照培训计划实施信息安全教育。此外,委托对象也应对委托进行业务的员工实施同样的信息安全教育。所有员工要定期地自我检查,当出现不符合规定
20、的事项时,要指导改善并记录。自我检查表中加入了清理桌面(应注意整理整顿,禁止将机密文件放在桌上)、清理屏幕(离开座位时,应设定为不显示屏幕或启用带密码的屏幕保护程序)。3.8与员工签订保密协议在工作中有关于保密的条款,取得员工的保密协议,委托对象要进行保密管理,并对保密协议进行管理。3.9.发生信息安全事故时的处理方法在发现信息安全上的问题或感觉到发生的危险时,或目击了事件事故或发现了事件事故的痕迹时,要立即向本公司的信息管理责任人报告。要把握受害状况和使受害影响最小化的紧急处理;查明原因和暂定措施,以在信息泄漏时可向该第三方报告等,实现相关者能够进行自卫和相关处理;必要时,应进行宣传处理,向
21、相关政府机关报告。记录事故的经过和处理的过程,要迅速实施防止事故再次发生的对策,并贯彻周知。3.10实施可持续地推进改善活动的信息安全PDCA实施自我检查,以确认信息安全是否得以正确实施,每年至少实施一次检查。对自主检查的结果、明确了的不符合事项,应制定改善计划。4.相关记录机密信息管理列表信息安全检查表四、信息系统管理规章制度信息系统管理规章制度第一章总则一、为了加强公司信息系统的管理,促进信息化工作的发展,根据财政部信息化管理办法和信息化工作规范,结合信息化工作的特点,特制定本办法。二、管理各直属单位及下级单位的信息化工作三、信息化工作的主要任务是:(一)研究并制定信息化发展规划,并组织实
22、施。(二)制定信息化管理规章及专业标准、规范,并组织实施(三)引导信息化软件质量不断提高。(四)组织和管理信息化人才培训工作。(五)总结、交流、推广信息化经验,指导基层单位开展信息化工作。四、各下属单位要根据总公司的各项规定、标准和规范来开展本单位的信息化工作。五、开展信息化的单位应根据工作需要,建立健全包括信息化岗位责任制、信息化操作管理制度、计算机硬软件和数据管理制度、信息化档案管理制度和内部管理制度。第二章、岗位责任制一、各单位业务负责人要亲自组织领导公司信息系统工作,主持本单位公司信息系统工作,协调单位内各部门之间关系,并按照本办法,结合本单位实际,做好人员的分工和职责权限的落实。二、
23、各级实施信息化系统的单位,应设置信息化岗位。其中有_1_个以上基层单位实施公司信息系统的单位,应设置专职电算化人员;有_2_个以上基层单位实施公司信息系统的单位要指定或设置专门的机构负责公司信息系统的管理和维护工作。三、岗位职责划分(一)0202020202会计主管:负责协调信息系统的总体运行工作。具体职责包括:1、负责信息化岗位的设定和分配,结合本单位情况确定每个岗位的职责;2、分配每一电算化岗位人员操作权限,以书面形式通知系统管理员;3、组织信息系统的实施工作,对工作的进度、数据安全负责;4、负责组织信息系统的培训工作;5、根据本单位的实际情况,总结系统存在的问题,并提出改进的建议;6、研
24、究本单位的需求,对信息系统提出新需求或升级的请求;7、负责对输入计算机的会计数据(记帐凭证和原始凭证等)进行审核,登记机内帐簿,对打印输出的凭证、帐簿、报表进行确认。(二)0202020202系统管理负责公司信息系统的技术管理工作,要求相对稳定,在更换系统管理员时,必须报上一级部门批准。管理员1、负责系统软件、硬件及数据库的安装与升级;2、负责系统软件、硬件及数据库所有技术问题,保障系统正常运行;3、负责服务器的硬软件资源分配,监控网络的运行;4、负责数据的备份与备份的恢复工作;5、负责总公司用户权限的分配管理工作,做好数据的保密工作;6、负责了解国内外软硬件的最新动态;7、负责整个系统的系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息管理 制度 教学 教材

限制150内