四虎精品一区,久久久久久毛片免费观看,超碰不卡,国产一区二区三区免费观看视频,日韩一级片在线免费观看,97久久久久亚洲,欧洲精品色

信息安全管理制度

時(shí)間:2025-03-04 07:56:41 制度 我要投稿

信息安全管理制度(優(yōu)選)

  隨著社會(huì)不斷地進(jìn)步,我們都跟制度有著直接或間接的聯(lián)系,制度是指在特定社會(huì)范圍內(nèi)統(tǒng)一的、調(diào)節(jié)人與人之間社會(huì)關(guān)系的一系列習(xí)慣、道德、法律(包括憲法和各種具體法規(guī))、戒律、規(guī)章(包括政府制定的條例)等的總和它由社會(huì)認(rèn)可的非正式約束、國(guó)家規(guī)定的正式約束和實(shí)施機(jī)制三個(gè)部分構(gòu)成。制度到底怎么擬定才合適呢?以下是小編幫大家整理的信息安全管理制度,僅供參考,希望能夠幫助到大家。

信息安全管理制度(優(yōu)選)

信息安全管理制度1

  一、一般規(guī)定

  1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。

  2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。

  3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。

  4、各科室應(yīng)定期對(duì)本科室計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復(fù)。

  二、帳號(hào)管理

  1、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開(kāi)通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源分配情況等。

  2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對(duì)工作站設(shè)置開(kāi)機(jī)密碼和屏保密碼。

  3、用戶帳號(hào)下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。

  4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員根據(jù)有關(guān)帳號(hào)管理規(guī)則對(duì)用戶帳號(hào)執(zhí)行管理,并對(duì)用戶帳號(hào)及數(shù)據(jù)的安全和保密負(fù)責(zé)。

  5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等泄露出去。

  三、網(wǎng)絡(luò)管理員職責(zé)

  1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全及資源共享策略。

  2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。

  3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。

  4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))賬號(hào)管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。

  5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全、穩(wěn)定、暢通。

  6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。

  7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資料。

  8、每年對(duì)本單位網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的效能和各電腦性能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。

  四、安全管理職責(zé)

  1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))暢通和信息安全。

  2、嚴(yán)格遵守國(guó)家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全有序。

  3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事件時(shí),應(yīng)立即報(bào)告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。

  4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。

  5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動(dòng)信息的傳播。

  6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓(xùn)制度

  五、病毒的.防治管理制度

  1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員及時(shí)指導(dǎo)和協(xié)助處理病毒。

  2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時(shí)升級(jí)病毒庫(kù),并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。

  計(jì)算機(jī)病毒防治管理制度

  為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)國(guó)家有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。

  一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購(gòu)置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。

  二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。

  三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。

  四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:

  1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。

  2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。

  3、購(gòu)置和使用含有計(jì)算機(jī)病毒的媒體。

  五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:

  1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;

  2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;

  3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;

  4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);

  5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;

  6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;

  7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源。

  8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場(chǎng)。

  9、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。

  10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。

  11、計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),發(fā)現(xiàn)染有計(jì)算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。

  12、通過(guò)網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。

  13、任何部門和個(gè)人不得從事下列活動(dòng):

 、攀占⒀芯坑泻(shù)據(jù);

 、瞥霭妗⒖恰⒅v解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;

 、菑(fù)制有害數(shù)據(jù)的檢測(cè),清除工具

  六、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并進(jìn)行100-200元/次的處罰。

  七、積極接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。

信息安全管理制度2

  為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。

  第一條信息安全是指通過(guò)各種計(jì)算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))和密碼技術(shù),愛(ài)護(hù)信息在傳輸、交換和存儲(chǔ)過(guò)程中的機(jī)密性、完整性和真實(shí)性。詳細(xì)包括以下幾個(gè)方面。

  1、信息處理和傳輸系統(tǒng)的平安。系統(tǒng)管理員應(yīng)對(duì)處理信息的系統(tǒng)進(jìn)行具體的平安檢查和定期維護(hù),避開(kāi)因?yàn)橄到y(tǒng)崩潰和損壞而對(duì)系統(tǒng)內(nèi)存儲(chǔ)、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。

  2、信息內(nèi)容的平安。側(cè)重于愛(ài)護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對(duì)所負(fù)責(zé)系統(tǒng)的平安性進(jìn)行評(píng)測(cè),實(shí)行技術(shù)措施對(duì)所發(fā)覺(jué)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。

  3、信息傳播平安。要加強(qiáng)對(duì)信息的審查,防止和限制非法、有害的信息通過(guò)本公司的信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)傳播,避開(kāi)對(duì)公司利益、公共利益以及個(gè)人利益造成損害。

  第二條信息的內(nèi)部管理

  1、各部門在向網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無(wú)毒上載;

  2、依據(jù)狀況,實(shí)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))病毒監(jiān)測(cè)、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的整體搞病毒實(shí)力;

  3、各信息應(yīng)用部門對(duì)本部門所負(fù)責(zé)的信息必需作好備份;

  4、各部門應(yīng)對(duì)本部門的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)部門必需對(duì)發(fā)布信息制定審查制度,對(duì)信息來(lái)源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時(shí)檢查信息的完整性、合法性;如發(fā)覺(jué)被刪改,應(yīng)剛好向信息安全部門報(bào)告;

  5、涉密文件不行放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。

  第三條信息加密

  1、涉及公司隱私的`信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);

  2、涉及公司和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);

  第四條任何部門和個(gè)人不得從事以下活動(dòng):

  1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;

  2、入侵他人計(jì)算機(jī);

  3、未經(jīng)允許運(yùn)用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開(kāi)的信息;

  4、未經(jīng)授權(quán)對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;

  5、未經(jīng)授權(quán)查閱他人郵件;

  6、盜用他人名義發(fā)送電子郵件;

  7、有意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;

  8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)平安的活動(dòng)。

  第五條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。

信息安全管理制度3

  第一章 總則

  第一條 為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))

  安全保密管理,確保國(guó)家秘密及商業(yè)秘密的安全,根據(jù)國(guó)家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。

  第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲(chǔ)、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。

  第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級(jí)負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)使用、誰(shuí)負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國(guó)家秘密信息安全。

  第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國(guó)家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測(cè)評(píng)審查與審批和驗(yàn)收;未通過(guò)國(guó)家審批的涉密信息系統(tǒng),不得投入使用。

  第五條 本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。

  第二章 管理機(jī)構(gòu)與職責(zé)

  第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。

  第七條 公司保密委員會(huì)是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):

 。ㄒ唬┙⒔∪踩C芄芾碇贫群头婪洞胧,并監(jiān)督檢查落實(shí)情況;

 。ǘ﹨f(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問(wèn)題,對(duì)重大失泄密事件進(jìn)行查處。

  第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會(huì)部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會(huì)領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。

  第九條 保密辦主要職責(zé):

 。ㄒ唬⿺M定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;

 。ǘ⿲(duì)系統(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;

 。ㄈ┙M織對(duì)涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評(píng)估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;

  (四)會(huì)同科技信息部對(duì)涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評(píng)估制度,每年對(duì)涉密信息系統(tǒng)安全措施進(jìn)行一次評(píng)審;

  (五)對(duì)涉密信息系統(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對(duì)進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對(duì)涉密信息系統(tǒng)進(jìn)行安全保密性能檢測(cè);

  (六)對(duì)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級(jí)和解密工作進(jìn)行審核;

 。ㄆ撸┙M織查處涉密信息系統(tǒng)失泄密事件。

  第十條

  科技信息部、財(cái)會(huì)部主要職責(zé)是:

 。ㄒ唬┙M織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;

 。ǘ┞鋵(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對(duì)涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)

  小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;

 。ㄈ┞鋵(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;

  (四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計(jì)員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過(guò)安全保密培訓(xùn)持證上崗;

 。ㄎ澹┞鋵(shí)計(jì)算機(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;

 。┡浜媳C苻k對(duì)涉密信息系統(tǒng)進(jìn)行安全檢查,對(duì)存在的隱患進(jìn)行及時(shí)整改;

  (七)制定應(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。

  第十一條 黨政辦公室主要職責(zé):

  按照國(guó)家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。

  第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識(shí),落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級(jí),制定并落實(shí)相應(yīng)的二級(jí)保密管理制度。

  第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:

 。ㄒ唬┫到y(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫(kù)管理員、應(yīng)用系統(tǒng)管理員。

 。ǘ┌踩C芄芾韱T負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號(hào)管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

 。ㄈ┌踩珜徲(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對(duì)各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。

  第三章 系統(tǒng)建設(shè)管理

  第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級(jí)保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。

  第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級(jí)保密主管部門審批后方可實(shí)施。

  第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。

  第十七條 對(duì)涉密信息系統(tǒng)要采取與密級(jí)相適應(yīng)的保密措施,配備通過(guò)國(guó)家保密主管部門指定的測(cè)評(píng)機(jī)構(gòu)檢測(cè)的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

  第四章 信息管理

  第一節(jié) 信息分類與控制

  第十八條 涉密信息系統(tǒng)的密級(jí),按系統(tǒng)中所處理信息的最高密級(jí)設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級(jí)的涉密信息。

  第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲(chǔ)、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲(chǔ)介質(zhì)應(yīng)按要求及時(shí)定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級(jí)標(biāo)識(shí)應(yīng)與信息主體不可分離,密級(jí)標(biāo)識(shí)不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,并在保密辦備案。

  第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問(wèn)、篡改,刪除和丟失;防止高密級(jí)信息流向低密級(jí)計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。

  第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

  第二十二條 清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲(chǔ)介質(zhì)中的涉密信息時(shí),必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。

  第二節(jié) 用戶管理與授權(quán)

  第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級(jí)和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。

  第二十四條 用戶清單管理

 。ㄒ唬┛萍夹畔⒉抗芾怼把芯吭囼(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財(cái)會(huì)部管理“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”用戶清單;

 。ǘ┬略鲇脩魰r(shí),由用戶本人提出書面申請(qǐng),經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”的用戶由財(cái)會(huì)部統(tǒng)一建立;

 。ㄈ﹦h除用戶時(shí),由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時(shí)將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號(hào)、權(quán)限廢止;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開(kāi)通、審批堅(jiān)持“工作必須”的原則。

  第六十四條 國(guó)際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲(chǔ)、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。

  第六十五條 上網(wǎng)信息實(shí)行“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過(guò)嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對(duì)上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。

  第六十六條 任何部門、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)、傳遞、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。

  第六十七條 從國(guó)際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

  第九章 便攜式計(jì)算機(jī)管理

  第六十八條 便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行 “誰(shuí)擁有,誰(shuí)使用,誰(shuí)負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。

  第六十九條 涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級(jí),粘貼密級(jí)標(biāo)識(shí),按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。

  第七十條 便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開(kāi)機(jī)密碼口令)等安全保密防護(hù)措施。

  第七十一條 禁止使用涉密便攜式計(jì)算機(jī)上國(guó)際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。

  第七十二條 涉密便攜式計(jì)算機(jī)不得處理絕密級(jí)信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲(chǔ)涉密信息。處理、存儲(chǔ)涉密信息應(yīng)在涉密移動(dòng)存儲(chǔ)介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。

  第七十三條 禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲(chǔ)、處理涉密信息;嚴(yán)禁將涉密存儲(chǔ)介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。

  第七十四條 公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲(chǔ)介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。

  第七十五條 因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。

  第十章 應(yīng)急響應(yīng)管理

  第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的`危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會(huì)部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。

  第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。

  (一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安

 。ǘ┕收匣蚬羰录号袛喙收匣蚬舻膩(lái)源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開(kāi)信息系統(tǒng)與攻擊來(lái)源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來(lái)源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;

  2、外部入侵:判斷入侵的來(lái)源,評(píng)價(jià)入侵可能或已經(jīng)造成的危害。對(duì)入侵未遂、未造成損害的,且評(píng)價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪問(wèn)。對(duì)于已經(jīng)造成危害的,應(yīng)立即采用斷開(kāi)網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來(lái)的影響;

  3、內(nèi)部入侵:查清入侵來(lái)源,如IP地址、所在區(qū)域、所處辦公室等信息,同時(shí)斷開(kāi)對(duì)應(yīng)的交換機(jī)端口,針對(duì)入侵方法調(diào)整或更新入侵檢測(cè)設(shè)備。對(duì)于無(wú)法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;

  4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);

  5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)咨詢,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。

  第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級(jí))、重大事件(II級(jí))、較大事件(III級(jí))和一般事件(IV級(jí))四個(gè)等級(jí)。

 。ㄒ唬┮话闶录煽萍夹畔⒉浚ɑ蜇(cái)會(huì)部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

 。ǘ┹^大事件由科技信息部(或財(cái)會(huì)部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時(shí)向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請(qǐng)協(xié)調(diào)處置;

  (三)重大事件啟動(dòng)應(yīng)急響應(yīng)預(yù)案,對(duì)突發(fā)事件進(jìn)行處置,及時(shí)向公司黨政報(bào)告并提請(qǐng)協(xié)調(diào)處置;

 。ㄋ模┨貏e重大事件由公司報(bào)請(qǐng)中核集團(tuán)公司對(duì)信息安全突發(fā)事件進(jìn)行處置。

  第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:

  (一)上報(bào)科技信息部和保密辦;

 。ǘ╆P(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

 。ㄈ┣袛嗑W(wǎng)絡(luò),隔離事件區(qū)域;

  (四)查閱審計(jì)記錄尋找事件源頭;

  (五)評(píng)估系統(tǒng)受損程度;

 。⿲(duì)引起事件漏洞進(jìn)行整改;

 。ㄆ撸⿲(duì)系統(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評(píng)估;

 。ò耍┯杀C苻k根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;

 。ň牛⿲(duì)事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;

 。ㄊ┮勒辗ㄒ(guī)制度對(duì)責(zé)任人進(jìn)行處理。

  第八十條 科技信息部、財(cái)會(huì)部應(yīng)會(huì)同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對(duì)其效果進(jìn)行評(píng)估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識(shí)、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。

  第十一章 人員管理

  第八十一條 各部門、單位每年應(yīng)組織開(kāi)展不少于1次的全員信息安全保密知識(shí)技能教育與培訓(xùn),并記錄備案。

  第八十二條

  涉密人員離崗、離職,應(yīng)及時(shí)調(diào)整或取消其訪問(wèn)授權(quán),并將其保管的涉密設(shè)備、存儲(chǔ)介質(zhì)全部清退并辦理移交手續(xù)。

  第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。

  第十二章 督查與獎(jiǎng)懲

  第八十四條 公司每年應(yīng)對(duì)涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國(guó)家和上級(jí)單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每?jī)赡杲邮芤淮紊霞?jí)部門開(kāi)展的安全保密測(cè)評(píng)或保密檢查,檢查結(jié)果存檔備查。

  第八十五條 檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過(guò)國(guó)家保密局的檢測(cè)。安全保密檢查工具應(yīng)及時(shí)升級(jí)或更新,確保檢查時(shí)使用最新版本。

  第八十六條 各部門、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對(duì)違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎(jiǎng)懲規(guī)定執(zhí)行。

  第十三章 附 則

  第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。

  第八十八條 本規(guī)定自發(fā)布之日起實(shí)施。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號(hào):(廠1908號(hào))]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號(hào):(20xx)廠1911號(hào)]、《涉密計(jì)算機(jī)采購(gòu)、維修、變更、報(bào)廢保密管理規(guī)定》[制度編號(hào):(20xx)廠1925號(hào)]、《國(guó)際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號(hào):(20xx)廠1926號(hào)]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號(hào)]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號(hào)]同時(shí)廢止。

信息安全管理制度4

  為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)公司有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。

  一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購(gòu)置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。

  二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。

  三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。

  四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:

  1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。

  2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。

  3、購(gòu)置和使用含有計(jì)算機(jī)病毒的媒體。

  五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:

  1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;

  2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;

  3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;

  4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);

  5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;

  6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;

  7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的.計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源。

  8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場(chǎng)。

  9 、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。

  10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。

  11、計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),發(fā)現(xiàn)染有計(jì)算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。

  12、通過(guò)網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。

  13、任何部門和個(gè)人不得從事下列活動(dòng):

 、攀占、研究有害數(shù)據(jù);

 、瞥霭、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;

 、菑(fù)制有害數(shù)據(jù)的檢測(cè),清除工具

  六、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并進(jìn)行100-200元/次的處罰。

  七、積極接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。

  第五項(xiàng)密碼安全保密制度

  一、提高安全認(rèn)識(shí),禁止非工作人員操縱系統(tǒng)主機(jī),不使用系統(tǒng)主機(jī)時(shí),應(yīng)注意鎖屏。

  二、每周檢查主機(jī)登錄日志,及時(shí)發(fā)現(xiàn)不合法的登錄情況。

  三、對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無(wú)規(guī)則,重要口令要多于八位。

  四、加強(qiáng)口令管理,對(duì)文件用隱性密碼方式保存,確認(rèn)所有帳號(hào)都有口令,當(dāng)系統(tǒng)中的帳號(hào)不再被使用時(shí),應(yīng)立即從相應(yīng)的數(shù)據(jù)庫(kù)中清除。

  五、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員、系統(tǒng)管理員調(diào)離崗位后一小時(shí)內(nèi)由接任人員監(jiān)督檢查更換新的密碼。

  第六項(xiàng)病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度

  一、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。

  二、所有用戶,不準(zhǔn)掃描端口,不準(zhǔn)猜測(cè)和掃描其他用戶的密碼,不準(zhǔn)猜測(cè)和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器和交換設(shè)備的口令。

  三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時(shí)采取措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報(bào),做好入侵情況登記。

  四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。

  五、要定期對(duì)網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)包的監(jiān)控,及時(shí)發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行情況,全面監(jiān)視對(duì)公開(kāi)服務(wù)器的訪問(wèn),及時(shí)發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))內(nèi)外的入侵。

  六、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測(cè)、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))或入網(wǎng)計(jì)算機(jī)的人或事。

  七、所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。

  八、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。

  深圳前海潤(rùn)林供應(yīng)鏈實(shí)業(yè)有限公司

  第七項(xiàng)違法使用網(wǎng)絡(luò)

  二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái)):

  1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。

  2、隨意改變網(wǎng)絡(luò)接入位置。

  3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(hào)(包括上網(wǎng)帳號(hào)、電子郵件帳號(hào)、信息發(fā)布帳號(hào)等);

  4、通過(guò)電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。

  5、對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽(tīng)和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。

  6、對(duì)網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;

  7、訪問(wèn)和傳播色情、反動(dòng)、邪教、謠言等不良信息的。

  第八項(xiàng)網(wǎng)絡(luò)資源管理

  一、網(wǎng)絡(luò)資源和服務(wù)器由信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。

  二、服務(wù)器及個(gè)人用機(jī)的管理:

  1、各部門及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在信息系統(tǒng)管理員處備案,未經(jīng)授權(quán),非管理員不得對(duì)其進(jìn)行操作。

  2、各部門及以上的服務(wù)器管理員有責(zé)任對(duì)其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的CPU、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;

  3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。

  4、個(gè)人和各部門未經(jīng)服務(wù)器管理員批準(zhǔn)不得私自設(shè)立服務(wù)器。

  5、服務(wù)器管理員每月定期對(duì)服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。

  6、服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。

  7、各部門所有人員應(yīng)自行維護(hù)電腦的正常使用,并按照要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改IP等。

  三、IP地址的管理:

  1、IP地址由服務(wù)器管理員統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。

  2、我項(xiàng)目部申請(qǐng)的公網(wǎng)IP任何人不得私用。

  3、工作需要公網(wǎng)IP,需申請(qǐng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后,方可使用。

  4、公司公網(wǎng)IP使用無(wú)工作需要時(shí),立即停止使用,并通知服務(wù)器管理員收回。

信息安全管理制度5

  醫(yī)院網(wǎng)絡(luò)信息安全管理制度的維護(hù)和評(píng)估是保障醫(yī)院網(wǎng)絡(luò)信息安全的重要手段,通過(guò)對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的定期評(píng)估和維護(hù),可以及時(shí)發(fā)現(xiàn)和解決存在的問(wèn)題和風(fēng)險(xiǎn)。下面從兩個(gè)方面,對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的維護(hù)和評(píng)估進(jìn)行分析。

  1、定期更新醫(yī)院網(wǎng)絡(luò)信息安全管理制度,隨著信息化建設(shè)和技術(shù)更新的發(fā)展,醫(yī)院網(wǎng)絡(luò)信息安全管理制度也需要不斷更新,定期修訂制度,保證其符合實(shí)際情況和應(yīng)對(duì)新型風(fēng)險(xiǎn)的需要。

  2、定期進(jìn)行安全漏洞掃描和風(fēng)險(xiǎn)評(píng)估,對(duì)醫(yī)院網(wǎng)絡(luò)信息進(jìn)行全面監(jiān)測(cè)和審核,定期進(jìn)行安全性評(píng)估和漏洞掃描,及時(shí)發(fā)現(xiàn)安全隱患和風(fēng)險(xiǎn)。

  3、定期組織培訓(xùn)和考核,對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的制定和實(shí)施進(jìn)行培訓(xùn)和考核,提高員工的意識(shí)和保護(hù)意識(shí),確保醫(yī)院網(wǎng)絡(luò)信息安全管理制度的'順利實(shí)施和維護(hù)。

  4、定期進(jìn)行安全性評(píng)估和漏洞掃描,對(duì)醫(yī)院網(wǎng)絡(luò)信息的安全性和完整性進(jìn)行評(píng)估和檢查,發(fā)現(xiàn)安全隱患和漏洞,并及時(shí)采取措施進(jìn)行處理。

  5、定期進(jìn)行安全意識(shí)調(diào)研和評(píng)估,對(duì)醫(yī)院內(nèi)部人員和外部人員的安全意識(shí)進(jìn)行調(diào)研和評(píng)估,掌握安全意識(shí)的變化和提升情況。

  6、定期進(jìn)行安全檢查和審計(jì),對(duì)醫(yī)院網(wǎng)絡(luò)信息的使用、存儲(chǔ)、復(fù)制等流程進(jìn)行檢查和審計(jì),確保醫(yī)院網(wǎng)絡(luò)信息安全管理制度的實(shí)施和執(zhí)行。

  通過(guò)對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的維護(hù)和評(píng)估,能夠及時(shí)發(fā)現(xiàn)和解決存在的問(wèn)題,提高醫(yī)院網(wǎng)絡(luò)信息安全管理的效果,保證醫(yī)院網(wǎng)絡(luò)信息安全的穩(wěn)定和可靠。

信息安全管理制度6

  學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理制度。

  第一章 總則

  1.本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校辦公及教師教學(xué)用計(jì)算機(jī)及各種APP、QQ群、微信群等所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。

  2.校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。

  3.校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。

  4.所有上網(wǎng)用戶必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。

  5.進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國(guó)家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。

  6.使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組和有關(guān)部門報(bào)告違法行為和有害信息。

  第二章 網(wǎng)絡(luò)安全管理細(xì)則

  1.學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)教室要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,管理人員應(yīng)每定期檢查上述設(shè)備是否正常,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認(rèn)真做好各項(xiàng)資料(軟件)的記錄、分類和妥善保存工作。

  2.與網(wǎng)絡(luò).相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國(guó)家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。

  3.網(wǎng)絡(luò)管理員和學(xué)校相關(guān)領(lǐng)導(dǎo)負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,發(fā)現(xiàn)問(wèn)題及時(shí)匯報(bào),及時(shí)解決突發(fā)事件和問(wèn)題。網(wǎng)絡(luò)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。

  4.網(wǎng)絡(luò)教室及相關(guān)設(shè)施未經(jīng)校領(lǐng)導(dǎo)批準(zhǔn)不準(zhǔn)對(duì)社會(huì)開(kāi)放。

  5.未經(jīng)電教部門及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。

  6.切實(shí)保護(hù)校園內(nèi)網(wǎng)絡(luò)的設(shè)備和線路,未經(jīng)允許不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開(kāi)計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。

  7.各處室部門和教研組備課組必須加強(qiáng)對(duì)計(jì)算機(jī)的上網(wǎng)行為和相關(guān)軟件應(yīng)用的指導(dǎo)管理,指定專人負(fù)責(zé)管理,發(fā)現(xiàn)問(wèn)題應(yīng)及時(shí)報(bào)告電教處處理。

  第三章 網(wǎng)絡(luò)用戶安全守則

  1.使用校園網(wǎng)的.全體師生必須對(duì)所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安,不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有反政府政治問(wèn)題和淫穢色情內(nèi)容有傷風(fēng)化的信息。

  3.用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好戶頭和IP地址。嚴(yán)禁用各種手段破解他人口令、盜用戶頭和IP地址。

  4.在網(wǎng)絡(luò)上的計(jì)算機(jī)網(wǎng)絡(luò)用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應(yīng)用軟件以及計(jì)算機(jī)的相關(guān)設(shè)置,不使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作。

  5.使用網(wǎng)絡(luò)的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時(shí)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組報(bào)告。

  6.需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。

  7.嚴(yán)禁在網(wǎng)絡(luò)內(nèi)使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對(duì)于外來(lái)光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行查殺毒。

  8.專用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。

  9.AAP、QQ群、微信群要管理人和使用人要定期巡查和清理不良信息?梢栽O(shè)置好友的,好友之間必須相互監(jiān)督,保障網(wǎng)絡(luò)信息安全。

  第四章 處罰辦法

  違反本制度規(guī)定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或提交司法部門處理。

  查閱、復(fù)制或傳播下列信息者:

 。1)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;

 。2)煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;

  (3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;

 。4)公然侮辱他人或者捏造事實(shí)誹謗他人;

 。5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  2.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。

  3.盜用他人帳號(hào)或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者。

  4.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。

  5.上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。

  6.使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。

  7.有盜用IP地址、盜用帳號(hào)和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。

信息安全管理制度7

  1、學(xué)?倓(wù)處重要職責(zé)是認(rèn)真做好固定資產(chǎn)管理工作,實(shí)行財(cái)產(chǎn)保管責(zé)任制,建立財(cái)產(chǎn)分類帳和總帳。

  2、凡是購(gòu)進(jìn)或調(diào)進(jìn)資產(chǎn)、儀器、音體美器材等都記入固定資產(chǎn)清冊(cè),建立借用制度和賠償制度,每學(xué)年末總務(wù)處根據(jù)財(cái)產(chǎn)變動(dòng)情況進(jìn)行一次核對(duì)調(diào)整。

  3、注意檢查維修、延長(zhǎng)財(cái)產(chǎn)使用期限?倓(wù)部門要有高度責(zé)任心,對(duì)學(xué)校財(cái)產(chǎn)應(yīng)一清二楚,對(duì)損壞事故應(yīng)及時(shí)發(fā)現(xiàn)、及時(shí)處理,對(duì)損壞財(cái)產(chǎn)應(yīng)及時(shí)組織維修,以提高使用效率。

  4、學(xué)校財(cái)產(chǎn)、物品實(shí)行分級(jí)管理、教室內(nèi)財(cái)產(chǎn)由班主任管理,辦公室財(cái)產(chǎn)由各辦公室負(fù)責(zé)人管理,少先隊(duì)財(cái)產(chǎn)由大隊(duì)輔導(dǎo)員管理,圖書、教具、體育、音樂(lè)、美術(shù)、勞技室、實(shí)驗(yàn)室、實(shí)驗(yàn)儀器室、計(jì)算機(jī)、語(yǔ)音室、總控室、電教室、多媒體、檔案室、教師資料室、儀器和日常物品由學(xué)校確定人員專人負(fù)責(zé)管理。

  5、做好財(cái)產(chǎn)交接手續(xù),開(kāi)學(xué)初,各任科教師清點(diǎn)所接財(cái)產(chǎn)新舊和數(shù)量情況后保管使用,學(xué)期結(jié)束后,各任科教師交回相關(guān)財(cái)產(chǎn),各室財(cái)產(chǎn)清點(diǎn)后上報(bào)總務(wù)處備案。

  6、學(xué)校各部門要加強(qiáng)對(duì)學(xué)生進(jìn)行勤儉節(jié)約,愛(ài)護(hù)公物教育,同時(shí)充分利用校會(huì)、班會(huì)、廣播、黑板報(bào)等進(jìn)行檢查評(píng)比,大力表?yè)P(yáng)好人好事,批評(píng)不愛(ài)護(hù)公物的`行為,加強(qiáng)學(xué)生愛(ài)護(hù)學(xué)校財(cái)物的責(zé)任感、提高愛(ài)護(hù)公共財(cái)物的自覺(jué)性。做到平時(shí)有人保管,壞了有人報(bào)告,毀了有人賠償,丟了有人查找。

  7、身教勝過(guò)言教,教師首先要作學(xué)生表率。

 。1)、離校要關(guān)好門、窗、電燈、吊扇。

 。2)、各室物品不要任意搬運(yùn)。

 。3)、節(jié)約用水用電,提倡“節(jié)約為榮,浪費(fèi)為恥!憋L(fēng)格。

  8、校產(chǎn)管理小組要定期對(duì)各部門財(cái)產(chǎn)使用保管情況進(jìn)行檢查。

  附一:財(cái)產(chǎn)賠償制度。

  1、教師在失職情況下,損壞遺失物品。根據(jù)新舊質(zhì)量酌情賠償。

  2、學(xué)生在違紀(jì)情況下,損壞公物照價(jià)賠償。

  3、公物被竊應(yīng)弄清責(zé)任人員,根據(jù)具體情況確定賠償。

  附二:財(cái)產(chǎn)領(lǐng)、借制度。

  一、學(xué)校公物由總務(wù)處統(tǒng)一管理,任何人一律不得私自拿用。

  二、教職工因工作、學(xué)習(xí)和生活需要需暫借用學(xué)校財(cái)物,須辦借領(lǐng)手續(xù)。

  1、領(lǐng)用消耗辦公品,必須向保管員辦理登記手續(xù)。

  2、借用教學(xué)用具、儀器、掛圖、參考資料向管理員辦理登記手續(xù),為提高利用率,用后必須及時(shí)歸還。管理員對(duì)還物品要檢查驗(yàn)收,如有損壞必須查明原因,酌情處理。

  3、因參加各項(xiàng)活動(dòng)需要服裝、物品等,必須三天前與保管員聯(lián)系(除特殊情況外)以便準(zhǔn)備所需物品。

  4、學(xué)校各類校產(chǎn)一般不借校外,如遇特殊情況必須備有書面借據(jù)報(bào)總務(wù)處批準(zhǔn),并收取一定的押金,方可借用。

信息安全管理制度8

一、 定期組織管理員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保

  護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》提高網(wǎng)絡(luò)管理員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺(jué)性。

  二、 負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺(jué)遵守和維

  護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的.網(wǎng)絡(luò)安全知識(shí)。

  三、 對(duì)信息源接入單位進(jìn)行安全教育和培訓(xùn),使他們自覺(jué)遵守和維

  護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,杜絕發(fā)布違反《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息內(nèi)容。

  四、 不定期地邀請(qǐng)有關(guān)人員進(jìn)行信息安全方面的培訓(xùn),加強(qiáng)對(duì)有害信息,特別是映射性有害信息的識(shí)別能力,提高防范能力。

  五、 遇到安全問(wèn)題是,及時(shí)匯報(bào)上級(jí)領(lǐng)導(dǎo),采取措施及時(shí)解決。

信息安全管理制度9

  一般操作代碼的設(shè)置與管理

  1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。

  2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。

  3、操作員調(diào)離崗位,應(yīng)及時(shí)報(bào)告系統(tǒng)管理員注銷或者更改其代碼權(quán)限。

  4、操作員不得在不同電腦上同時(shí)登陸醫(yī)院操作系統(tǒng)(特殊情況除外)。在不使用醫(yī)院系統(tǒng)的時(shí)候務(wù)必及時(shí)退出(下線)。

  二、密碼與權(quán)限管理制度

  1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼包括用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼(醫(yī)院信息系統(tǒng)的密碼是沒(méi)有分別設(shè)置的)。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串。

  2、密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

  3、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定等人接替并對(duì)密碼立即進(jìn)行修改或刪除用戶,同時(shí)在“密碼管理登記簿”中登記。

  4、運(yùn)行維護(hù)部門需指定專人(68681)負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。

  5、營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來(lái)歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。

  6、機(jī)房與工作站區(qū)嚴(yán)禁吸煙、吃東西(特別是液體食物)、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無(wú)關(guān)的一切活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無(wú)關(guān)的物品,特別是易燃、易曝、有腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。

  7、機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來(lái)軟件帶入機(jī)房使用。

  8、嚴(yán)禁在通電的'情況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。

  9、定期檢查機(jī)房消防設(shè)備器材。

  10、機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。

  11、主機(jī)設(shè)備主要包括:服務(wù)器、路由器、交往機(jī)和業(yè)務(wù)操作用PC機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。

  12、定期對(duì)空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過(guò)實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問(wèn)題及時(shí)解決,保證機(jī)房空調(diào)的正常運(yùn)行

  13、訓(xùn)算機(jī)后備電源(UPS)除了電池自動(dòng)檢測(cè)外,每年必須充放電一次到兩次。

  14、計(jì)算機(jī)及系統(tǒng)運(yùn)行中發(fā)現(xiàn)問(wèn)題請(qǐng)及時(shí)向管理員報(bào)告,及時(shí)處理并登記。管理員處理時(shí)過(guò)長(zhǎng)或者無(wú)信息回饋,影響正常操作請(qǐng)向分管領(lǐng)導(dǎo)投訴。

信息安全管理制度10

  平安生產(chǎn)是企業(yè)的頭等大事,必需堅(jiān)持“平安第一,預(yù)防為主”的方針和群防群治制度,仔細(xì)實(shí)行安全管理制度,切實(shí)加強(qiáng)安全管理,保證職工在生產(chǎn)過(guò)程中的平安與健康。依據(jù)國(guó)家和省有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。

  一、計(jì)算機(jī)設(shè)備安全管理制度

  計(jì)算機(jī)不同于其他辦公設(shè)備,其好用性、嚴(yán)密性、操作技術(shù)性強(qiáng),含量高、部件易受損;特殊是聯(lián)網(wǎng)計(jì)算機(jī),開(kāi)放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計(jì)算機(jī)軟、硬件及網(wǎng)絡(luò)的正常運(yùn)用,特制定本制度。

  1、公司內(nèi)全部計(jì)算機(jī)歸網(wǎng)絡(luò)部統(tǒng)一管理,配備計(jì)算機(jī)的員工只負(fù)責(zé)運(yùn)用操作;

  2、計(jì)算機(jī)管理涉及的范圍:

  2.1全部硬件(包括外接設(shè)備)及網(wǎng)絡(luò)聯(lián)接線路;

  2.2計(jì)算機(jī)及網(wǎng)絡(luò)故障的解除;

  2.3計(jì)算機(jī)及網(wǎng)絡(luò)的維護(hù)與修理;

  2.4操作系統(tǒng)的管理;

  3、公司內(nèi)全部計(jì)算機(jī)運(yùn)用人員均為計(jì)算機(jī)操作員;

  4、網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)對(duì)公司內(nèi)全部計(jì)算機(jī)進(jìn)行定期檢查,一般每?jī)稍逻M(jìn)行一次;

  5、計(jì)算機(jī)的運(yùn)用部門要保持清潔、平安、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備平安的物品。

  6、非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由本單位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。

  7、嚴(yán)格遵守計(jì)算機(jī)設(shè)備運(yùn)用、開(kāi)機(jī)、關(guān)機(jī)等平安操作規(guī)程和正確的運(yùn)用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)剛好向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行修理及操作。

  二、操作員安全管理制度

  1、計(jì)算機(jī)原則上由專人負(fù)責(zé)操作維護(hù),不得串用設(shè)備。下班后必需按程序關(guān)閉主機(jī)和其他設(shè)備,切斷電源。

  2、為保證計(jì)算機(jī)信息安全,必需為計(jì)算機(jī)設(shè)置密碼。

  3、計(jì)算機(jī)操作員除運(yùn)用操作計(jì)算機(jī)外,不允許有以下行為:

  3.1硬件設(shè)備出現(xiàn)故障擅自拆開(kāi)主機(jī)機(jī)箱蓋板;

  3.2更換計(jì)算機(jī)配件(如鼠標(biāo)、鍵盤、耳麥);如有向網(wǎng)絡(luò)管理員寫設(shè)備申請(qǐng)單審批。

  3.3刪除計(jì)算機(jī)操作系統(tǒng)及公司指定的軟件;

  3.4運(yùn)用帶病毒的計(jì)算機(jī)軟件;

  3.5讓外來(lái)人員進(jìn)行有損于計(jì)算機(jī)的技術(shù)性操作;

  4、不得運(yùn)用來(lái)路不明或未經(jīng)殺毒的盤片。計(jì)算機(jī)操作員定期對(duì)計(jì)算機(jī)進(jìn)行殺毒。如發(fā)覺(jué)計(jì)算機(jī)有病毒時(shí),應(yīng)剛好清除,清除不了的病毒,要?jiǎng)偤蒙蠄?bào)。

  5、個(gè)人的公司重要文檔、資料和數(shù)據(jù)保存時(shí)必需將資料儲(chǔ)存在除操作系統(tǒng)外的其它磁盤空間,嚴(yán)禁將重要文件存放于桌面或C盤下。

  6、工作時(shí)間內(nèi)嚴(yán)禁工作人員在計(jì)算機(jī)上進(jìn)行與工作無(wú)關(guān)的操作,不準(zhǔn)上網(wǎng)與工作無(wú)關(guān)的閑聊、玩電腦嬉戲、看影視、聽(tīng)音樂(lè),迅雷下載等。

  7、電腦及網(wǎng)絡(luò)設(shè)備所在環(huán)境應(yīng)保持清潔、衛(wèi)生、通風(fēng),留意防塵、防潮、防火。

  8、公司全部計(jì)算機(jī)運(yùn)用者,不得破壞網(wǎng)管員對(duì)計(jì)算機(jī)的平安設(shè)置。包括用戶運(yùn)用權(quán)限。

  9、除服務(wù)器外,其他全部計(jì)算機(jī)下班后必需關(guān)機(jī)并切斷電源;

  10、計(jì)算機(jī)運(yùn)用者離職時(shí)必需由網(wǎng)絡(luò)管理員確認(rèn)其計(jì)算機(jī)硬件設(shè)備完好、移動(dòng)存儲(chǔ)設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個(gè)人帳戶密碼清除后方可辦理離職手續(xù)。

  11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者擔(dān)當(dāng)相應(yīng)責(zé)任,并追究科室負(fù)責(zé)人的有關(guān)責(zé)任。

  12、操作員設(shè)置與管理

 。1)網(wǎng)絡(luò)管理員管理操作權(quán)限必需經(jīng)過(guò)公司領(lǐng)導(dǎo)授權(quán)取得;依據(jù)不同部門的要求及崗位職責(zé)而設(shè)置;

 。2)網(wǎng)絡(luò)管理員負(fù)責(zé)故障復(fù)原等管理及維護(hù),必需有其上級(jí)授權(quán);不得運(yùn)用他人操作代碼進(jìn)行業(yè)務(wù)操作;

  三、密碼與權(quán)限安全管理制度

  1、密碼設(shè)置應(yīng)具有平安性、保密性,不能運(yùn)用簡(jiǎn)潔的代碼和標(biāo)記。密碼是愛(ài)護(hù)系統(tǒng)和數(shù)據(jù)平安的限制代碼,也是愛(ài)護(hù)用戶自身權(quán)益的限制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、依次、規(guī)律數(shù)字等簡(jiǎn)單揣測(cè)的數(shù)字和字符串;

  2、密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)覺(jué)或懷疑密碼遺失或泄漏應(yīng)馬上修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

  3、服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參加系統(tǒng)開(kāi)發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特別狀況須要啟用封存的密碼,必需經(jīng)過(guò)相關(guān)部門負(fù)責(zé)人同意,由密碼運(yùn)用人員向密碼管理人員索取,運(yùn)用完畢后,須馬上更改并封存,同時(shí)在“密碼管理登記簿”中登記。

  4、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和運(yùn)用管理制度。

  5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼馬上修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。

  四、數(shù)據(jù)安全管理制度

  1、存放備份數(shù)據(jù)的.介質(zhì)必需具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必需異地存放。

  2、留意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸平安和保密管理,保證存儲(chǔ)介質(zhì)的物理平安。

  3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的運(yùn)用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必需嚴(yán)格根據(jù)程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)平安完整。

  4、數(shù)據(jù)復(fù)原前,必需對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)復(fù)原過(guò)程中,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)復(fù)原后,必需進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)復(fù)原的完整性和可用性。

  5、數(shù)據(jù)清理前必需對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)運(yùn)用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期,避開(kāi)對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

  6、須要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,依據(jù)轉(zhuǎn)存和查詢運(yùn)用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、運(yùn)用方法保證數(shù)據(jù)的完整性和可用性。

  7、非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備修理人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)。

  8、管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥當(dāng)處理廢棄無(wú)用的資料和介質(zhì),防止泄密。

  9、運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,常常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)覺(jué)病毒剛好清除。

  10、營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)運(yùn)用來(lái)歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。

  五、網(wǎng)絡(luò)管理

  1、網(wǎng)絡(luò)系統(tǒng)屬于公司無(wú)形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,依據(jù)工作須要限制各部門的上網(wǎng)行為。

  2、公司網(wǎng)絡(luò)管理員對(duì)計(jì)算機(jī)IP地址統(tǒng)一安排、登記、管理,嚴(yán)禁私自更改IP地址。

  3、公司員工必需自覺(jué)遵守企業(yè)的有關(guān)保密法規(guī),嚴(yán)禁利用網(wǎng)絡(luò)有意或無(wú)意泄漏公司的涉密文件、資料和數(shù)據(jù)。不得非法復(fù)制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。

  4、實(shí)行“絕密”文件、涉秘件與計(jì)算機(jī)網(wǎng)絡(luò)肯定隔離,不得在計(jì)算機(jī)網(wǎng)絡(luò)中輸入、打印、復(fù)制“絕密”文件和有關(guān)涉秘件。

  5、網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)文字工作的計(jì)算操作人員必需遵守有關(guān)的保密制度,對(duì)保密的文件資料進(jìn)行加密存放,不得上網(wǎng)共享。

  六、附則

  1、本制度由網(wǎng)絡(luò)部負(fù)責(zé)說(shuō)明。

  2、本制度由總經(jīng)理批準(zhǔn)后生效,自頒布之日起執(zhí)行。

信息安全管理制度11

  為保障病案科在自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)事件發(fā)生后,各項(xiàng)救援工作迅速、高效、有序進(jìn)行,最大限度地減少人員傷亡和病案損失和對(duì)社會(huì)的不良影響,切實(shí)提高病案科工作人員預(yù)防和處置突發(fā)事件的能力,特制定本預(yù)案。

  一、應(yīng)急救援工作的原則

  (一)統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、自救與團(tuán)結(jié)救助相結(jié)合;

  (二)明確職責(zé)、落實(shí)責(zé)任、依靠科學(xué)、反應(yīng)及時(shí)、措施果斷;

  (三)救助中,要堅(jiān)持先主后次、先急后緩、先重后輕的原則。重點(diǎn)保護(hù)病案。

  (四)病案科所有工作人員都有責(zé)任和義務(wù)參加或配合應(yīng)急救援工作,并服從統(tǒng)一指揮。

  二、報(bào)告程序

  工作時(shí)間內(nèi),自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)事件發(fā)生后,發(fā)現(xiàn)人員要在第一時(shí)間向科室領(lǐng)導(dǎo)、分管院長(zhǎng)和相關(guān)部門報(bào)警,同時(shí)積極組織自救。節(jié)假日、8小時(shí)外,自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)事件發(fā)生后,值班人員要在第一時(shí)間向科室領(lǐng)導(dǎo)和相關(guān)報(bào)警部門報(bào)告,同時(shí)組織保安人員自救。

  三、組織領(lǐng)導(dǎo)

  (一)成立醫(yī)院病案管理應(yīng)急救災(zāi)小組,組長(zhǎng)由分管院長(zhǎng)擔(dān)任,副組

  長(zhǎng)由醫(yī)務(wù)部主任、病案科主任,成員由病案科全體成員及醫(yī)務(wù)部成員和后勤部相關(guān)成員組成。

  (二)職責(zé):醫(yī)務(wù)部、病案科負(fù)責(zé)病案安全保護(hù)、搶救工作,后勤部負(fù)責(zé)消防、搬運(yùn)等環(huán)節(jié)的組織實(shí)施和后勤保障工作。

  四、突發(fā)事件應(yīng)急措施:

  (一)火災(zāi)

  1、辦公場(chǎng)所發(fā)生火災(zāi)時(shí),應(yīng)積極自救,撲滅火災(zāi),同時(shí)立即撥

  打“119”報(bào)警。報(bào)警時(shí)要說(shuō)明單位、地點(diǎn)、物質(zhì)燃燒種類、是否有人員被圍困、火勢(shì)情況,請(qǐng)求滅火,報(bào)告人姓名,并記錄報(bào)警時(shí)間。

  2、報(bào)警后要安排人員到指定地點(diǎn)迎接消防車,引導(dǎo)消防車輛人員到達(dá)指定位置。

  3、消防人員到達(dá)現(xiàn)場(chǎng)后,現(xiàn)場(chǎng)指揮員要向消防負(fù)責(zé)同志報(bào)告情況,移交指揮權(quán),協(xié)同公安消防做好滅火工作。

  4、要按照現(xiàn)場(chǎng)指揮的要求邊救火邊負(fù)責(zé)內(nèi)外警戒,維護(hù)公共秩序,嚴(yán)禁無(wú)關(guān)人員進(jìn)入,保證人員通道暢通。

  5、火災(zāi)撲滅后,要組織人員負(fù)責(zé)保護(hù)好火災(zāi)現(xiàn)場(chǎng),配合消防人員調(diào)查火災(zāi)發(fā)生的原因,檢查病案和統(tǒng)計(jì)資料損毀程度。并組織維修人員迅速檢修、恢復(fù)各系統(tǒng)設(shè)備的.正常運(yùn)行;保潔人員負(fù)責(zé)清洗打掃現(xiàn)場(chǎng)衛(wèi)生。

  (二)突發(fā)洪災(zāi)或漏水

  1、發(fā)生洪澇災(zāi)害或工作人員發(fā)現(xiàn)漏水事件后,應(yīng)及時(shí)報(bào)告科室領(lǐng)導(dǎo),并通知后勤維修人員要第一時(shí)間趕赴現(xiàn)場(chǎng)處置。

  2、后勤維修人員到達(dá)現(xiàn)場(chǎng)后,視漏水情況,妥善采取緊急應(yīng)對(duì)措施。若水勢(shì)過(guò)大漏水嚴(yán)重,應(yīng)切斷電源,防止漏水漏電傷人。在條件充許的情況下,盡量將漏水點(diǎn)控制住(如關(guān)閉水閥、用水桶接住漏水點(diǎn)等)。

  3、要在第一時(shí)間內(nèi)組織工作人員保護(hù)和轉(zhuǎn)移現(xiàn)場(chǎng)病案和重要統(tǒng)計(jì)資料、電腦信息系統(tǒng),并指定人員看管,防止丟失。

  (三)盜竊案件

  1、在工作中遇到或發(fā)現(xiàn)有盜竊案件時(shí),為保護(hù)醫(yī)院病案安全,發(fā)現(xiàn)人要立即向科室領(lǐng)導(dǎo)和醫(yī)院保衛(wèi)處報(bào)告,同時(shí)封鎖辦公樓的各個(gè)出口,重大案件要立即撥打“110”電話報(bào)警。

  2、要保護(hù)好案發(fā)現(xiàn)場(chǎng),任何人不得擅自觸摸和移動(dòng)任何東西,待公安部門人員勘察現(xiàn)場(chǎng)或勘察完畢后,方可恢復(fù)原狀。

  3、要記錄好被盜病案和物品的名稱、價(jià)值等情況。

  (四)停電

  1、工作中出現(xiàn)停電現(xiàn)象及時(shí)打電話通知后勤處維修

  2、拔掉復(fù)印機(jī)、電腦等電器電源插頭,防止供電恢復(fù)時(shí)損壞機(jī)器。

  (五)災(zāi)情消除后,立即整理、補(bǔ)救、修復(fù)病案信息資料,將損失降到最低,統(tǒng)計(jì)并做好相關(guān)登記、記錄,查找原因,總結(jié)經(jīng)驗(yàn)教訓(xùn)。

信息安全管理制度12

  一、計(jì)算機(jī)設(shè)備管理系統(tǒng)

  1、計(jì)算機(jī)的用戶部門應(yīng)保持清潔、安全、計(jì)算機(jī)設(shè)備的良好工作環(huán)境。禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計(jì)算機(jī)設(shè)備安全的物品。

  2、當(dāng)本單位非技術(shù)人員對(duì)本單位設(shè)備進(jìn)行維護(hù)時(shí)、系統(tǒng)等。、維護(hù),本單位相關(guān)技術(shù)人員必須在現(xiàn)場(chǎng)監(jiān)督全過(guò)程。

  計(jì)算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。

  3、嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計(jì)算機(jī)設(shè)備使用、啟動(dòng)、關(guān)機(jī)。

  任何人不得用電插撥計(jì)算機(jī)外部設(shè)備的接口。如果計(jì)算機(jī)出現(xiàn)故障,應(yīng)及時(shí)向計(jì)算機(jī)責(zé)任部門報(bào)告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。

  二 、操作員安全管理系統(tǒng)

  (1)操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問(wèn)的分級(jí)控制。

  操作代碼分為系統(tǒng)管理代碼和一般操作代碼。

  代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。

  (2)系統(tǒng)管理操作代碼的`設(shè)置和管理

  1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。

  2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。

  3、系統(tǒng)管理員必須獲得其上級(jí)對(duì)業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;

  4、系統(tǒng)管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;

  5、系統(tǒng)管理員調(diào)離崗位。上級(jí)管理員(或相關(guān)責(zé)任人)應(yīng)及時(shí)取消其代碼并生成新的系統(tǒng)管理員代碼。

  (3)通用操作代碼的設(shè)置和管理

  1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,每個(gè)用戶設(shè)置一個(gè)代碼。

  2、經(jīng)營(yíng)者不得將他人代碼用于經(jīng)營(yíng)活動(dòng)。

  3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時(shí)生成新的操作員代碼。

  三、密碼和權(quán)限管理系統(tǒng)

  1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡(jiǎn)單的代碼和標(biāo)簽。

  密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。

  密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時(shí)設(shè)置的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。

  密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;

  2、密碼應(yīng)每隔不超過(guò)一個(gè)月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時(shí)間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。

  3、服務(wù)器、路由器等重要設(shè)備超級(jí)用戶的密碼被/操作機(jī)構(gòu)否定

信息安全管理制度13

  第一節(jié)總則

  1、為加強(qiáng)醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運(yùn)行環(huán)境的穩(wěn)定,特制定本制度。

  2、本制度所稱信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,托付擔(dān)當(dāng)信息技術(shù)服務(wù)且非本醫(yī)院所屬的專業(yè)機(jī)構(gòu)供應(yīng)的信息技術(shù)服務(wù),主要包括信息技術(shù)詢問(wèn)服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)及其它相關(guān)信息化建設(shè)服務(wù)等。

  3、安全管理是以平安為目的,進(jìn)行有關(guān)安全工作的方針、決策、安排、組織、指揮、協(xié)調(diào)、限制等職能,合理有效地運(yùn)用人力、財(cái)力、物力、時(shí)間和信息,為達(dá)到預(yù)定的平安防范而進(jìn)行的各種活動(dòng)的總和,稱為安全管理。

  4、外包服務(wù)安全管理遵循關(guān)于平安的全部商業(yè)準(zhǔn)則及適當(dāng)?shù)耐獠糠、法?guī)。

  第二節(jié)外包服務(wù)范圍

  1、外包服務(wù)包括信息技術(shù)詢問(wèn)服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)等。

  2、詢問(wèn)服務(wù):

 。1)依據(jù)醫(yī)院的信息化建設(shè)總體部署,幫助醫(yī)院制定切實(shí)可行的技術(shù)實(shí)施方案。

 。2)對(duì)醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運(yùn)行狀態(tài)和應(yīng)用狀況進(jìn)行診斷和評(píng)估,提出合理化的解決方案。

  (3)依據(jù)醫(yī)院的實(shí)際狀況提出備份方案和應(yīng)急方案。

  (4)其它信息技術(shù)詢問(wèn)服務(wù)。

  3、運(yùn)行維護(hù)服務(wù):

 。1)軟硬件設(shè)備安裝、升級(jí)服務(wù)。

 。2)硬件設(shè)備的修理和保養(yǎng)。

 。3)依據(jù)醫(yī)院業(yè)務(wù)改變,供應(yīng)應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。

  (4)系統(tǒng)定期巡檢和整體性能評(píng)估。

  (6)日常業(yè)務(wù)數(shù)據(jù)問(wèn)題的處理服務(wù)。

  (7)其它運(yùn)行維護(hù)服務(wù)。

  4、技術(shù)培訓(xùn):依據(jù)醫(yī)院的實(shí)際狀況,供應(yīng)相關(guān)的'技術(shù)培訓(xùn)。

  第三節(jié)外包服務(wù)安全管理

  1、外包服務(wù)安全管理應(yīng)根據(jù)“平安第一、預(yù)防為主”的原則,實(shí)行科學(xué)有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋信息化全過(guò)程的崗位責(zé)任制,對(duì)信息化全過(guò)程實(shí)行嚴(yán)格監(jiān)督和管理,確保信息安全。

  2、成立由分管領(lǐng)導(dǎo)同志信息化外包管理組織,明確信息化管理的部門、人員及其職責(zé)。

  3、建立信息建設(shè)平安保密制度,與外包服務(wù)方簽訂平安保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對(duì)服務(wù)人員進(jìn)行平安保密教化。

  4、制定信息化加工過(guò)程管理、信息化成果驗(yàn)收與交接、存儲(chǔ)介質(zhì)管理等操作規(guī)程或規(guī)章制度。

  5、外包服務(wù)方的人員素養(yǎng)、技術(shù)與管理水平能夠滿意擬擔(dān)當(dāng)項(xiàng)目的要求,進(jìn)行相應(yīng)的平安資質(zhì)管理。

  6、信息中心配備專人負(fù)責(zé)平安保密工作,負(fù)責(zé)日常信息安全監(jiān)督、檢查、指導(dǎo)工作。對(duì)服務(wù)方供應(yīng)的服務(wù)進(jìn)行平安性監(jiān)督與評(píng)估,實(shí)行平安措施對(duì)訪問(wèn)實(shí)施限制,出現(xiàn)問(wèn)題應(yīng)遵照合同規(guī)定剛好處理和報(bào)告,確保其供應(yīng)的服務(wù)符合醫(yī)院的內(nèi)部限制要求。

  7、對(duì)外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運(yùn)行的平安狀況應(yīng)定期進(jìn)行評(píng)估,當(dāng)出現(xiàn)重大平安問(wèn)題或隱患時(shí)應(yīng)進(jìn)行重新評(píng)估,提出改進(jìn)看法,直至停止外包服務(wù)。

  8、運(yùn)用外包服務(wù)方設(shè)備的,對(duì)其進(jìn)行必要的平安檢查。

  9、在重要平安區(qū)域,對(duì)外部服務(wù)方的每次訪問(wèn)進(jìn)行風(fēng)險(xiǎn)限制;必要時(shí)應(yīng)外部服務(wù)方的訪問(wèn)進(jìn)行限制。

  第四節(jié)附則

  1、本制度由信息中心負(fù)責(zé)說(shuō)明。

  2、本制度自發(fā)布之日起生效執(zhí)行。

信息安全管理制度14

  一、前言

  信息安全管理制度是組織內(nèi)部的一種規(guī)章制度,其目的在于規(guī)范和管理組織內(nèi)部的信息安全活動(dòng),確保組織的信息安全得到有效保障,保護(hù)組織及其所有利益相關(guān)者的信息安全。為此,本制度將全面介紹我們組織信息安全管理制度的原則、要求、程序、管理責(zé)任等,以期能夠?yàn)橄嚓P(guān)工作的開(kāi)展提供準(zhǔn)確、明確的指導(dǎo)和保障。

  二、信息安全原則

  1. 信息安全意識(shí)普及原則

  組織內(nèi)部將不斷開(kāi)展安全意識(shí)培訓(xùn)活動(dòng),并制定相應(yīng)的信息安全規(guī)定,提高全體員工的安全意識(shí)和保密意識(shí)。

  2. 信息安全最小原則

  在信息采集、傳輸、存儲(chǔ)、處理等環(huán)節(jié)中,應(yīng)遵循最小化原則,只收集必要的信息,保證信息的真實(shí)性、完整性和機(jī)密性。

  3. 信息安全全面性原則

  信息安全管理應(yīng)從全面、系統(tǒng)的角度考慮,采取多種手段進(jìn)行信息安全保護(hù),確保信息安全風(fēng)險(xiǎn)得到有效控制,包括技術(shù)手段和管理手段等。

  4. 信息安全風(fēng)險(xiǎn)評(píng)估原則

  組織應(yīng)該對(duì)信息系統(tǒng)、信息資源和信息安全進(jìn)行全面評(píng)估和調(diào)查,確定信息安全威脅和風(fēng)險(xiǎn),制定切實(shí)可行的措施和方案,實(shí)現(xiàn)信息安全的全面保護(hù)。

  5. 信息安全追溯原則

  當(dāng)組織發(fā)生信息安全事件時(shí),應(yīng)該采取逐級(jí)追溯的措施,進(jìn)行事故的調(diào)查、分析、并進(jìn)行責(zé)任追究,避免類似安全事件再次發(fā)生。

  三、信息安全管理要求

  1. 信息安全管理的組織結(jié)構(gòu)和職責(zé)

  本組織應(yīng)該成立信息安全管理委員會(huì),主要負(fù)責(zé)信息安全相關(guān)工作的組織協(xié)調(diào)和管理。該委員會(huì)由高管層、信息管理人員、技術(shù)專家等組成,確定信息安全工作計(jì)劃、審核和管理信息安全政策及規(guī)定等。

  2. 信息安全保護(hù)的范圍和措施

  組織應(yīng)該采取措施保護(hù)以下方面的信息安全:

  (1)保護(hù)組織的信息系統(tǒng)與網(wǎng)絡(luò)安全,防止未經(jīng)授權(quán)的訪問(wèn)、篡改、延遲、中斷或拒絕服務(wù)等攻擊;

 。2)防止對(duì)關(guān)鍵信息系統(tǒng)、數(shù)據(jù)和設(shè)備等的破壞、破解、篡改、數(shù)據(jù)丟失等危害;

 。3)確保對(duì)重要信息和數(shù)據(jù)的保密性、完整性和可用性;

  (4)保護(hù)公司的.品牌聲譽(yù)和商業(yè)機(jī)密,并確保未授權(quán)的信息泄露。

  3. 信息安全管理過(guò)程和控制措施

  組織應(yīng)該采取一系列信息安全管理過(guò)程和控制措施,包括但不限于:

  (1)確保信息安全政策及規(guī)定得到有效實(shí)施,對(duì)相關(guān)人員進(jìn)行培訓(xùn)并定期回顧更新;

 。2)建立安全的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用架構(gòu),進(jìn)行訪問(wèn)控制、身份驗(yàn)證、安全管理等操作;

 。3)采取防御性的安全措施,如攻擊檢測(cè)、入侵預(yù)防、邊界安全等,防范未知的威脅;

  (4)建立備份、復(fù)原和災(zāi)難恢復(fù)機(jī)制,以便在遭受攻擊或突發(fā)事件時(shí)能夠及時(shí)恢復(fù)正常業(yè)務(wù)運(yùn)營(yíng);

 。5)進(jìn)行定期的安全審計(jì)和風(fēng)險(xiǎn)評(píng)估,發(fā)現(xiàn)隱患并采取措施加以糾正;

 。6)開(kāi)展安全漏洞通報(bào)和個(gè)人信息保護(hù)工作。

  四、信息安全管理程序

  1. 信息安全政策制定和發(fā)布程序

 。1)確定信息安全目標(biāo)和原則;

 。2)制定組織的信息安全政策,明確信息安全管理的基本要求和責(zé)任;

 。3)發(fā)布信息安全政策并進(jìn)行全體員工安全培訓(xùn)。

  2. 信息安全風(fēng)險(xiǎn)評(píng)估程序

  (1)評(píng)估信息系統(tǒng)、信息資源的安全狀況;

  (2)分析風(fēng)險(xiǎn),確定應(yīng)對(duì)方案;

  (3)制定戰(zhàn)略和措施,建立信息安全保護(hù)體系。

  3. 信息安全措施實(shí)施程序

 。1)根據(jù)信息安全政策和要求制定信息安全規(guī)定和操作規(guī)范;

 。2)實(shí)施信息安全措施和操作規(guī)范;

 。3)修訂完善信息安全規(guī)定和操作規(guī)范。

  4. 信息安全管理監(jiān)督程序

  (1)建立監(jiān)督檢查機(jī)制,確保信息安全政策和規(guī)定得到有效執(zhí)行;

 。2)建立內(nèi)部審計(jì)機(jī)制,定期進(jìn)行信息安全審核;

  (3)建立風(fēng)險(xiǎn)管理機(jī)制,評(píng)估和處理各項(xiàng)信息安全風(fēng)險(xiǎn)。

  5. 信息安全事件管理程序

 。1)建立信息安全事件應(yīng)急預(yù)案;

 。2)識(shí)別和評(píng)估信息安全事件;

 。3)采取措施進(jìn)行應(yīng)對(duì)和處理。

  五、信息安全管理責(zé)任

  1. 組織領(lǐng)導(dǎo)層的責(zé)任

 。1)制定信息安全政策和保密制度;

 。2)確保組織內(nèi)部的信息安全狀況得到有效保障,對(duì)信息安全風(fēng)險(xiǎn)進(jìn)行全面評(píng)估;

 。3)確保相關(guān)人員能夠有效執(zhí)行信息安全管理制度和政策,定期開(kāi)展信息安全培訓(xùn)活動(dòng);

 。4)對(duì)違反信息安全規(guī)定和制度的行為進(jìn)行處罰。 2. 信息安全管理與監(jiān)督部門的責(zé)任

  (1)建立信息安全管理制度,指導(dǎo)和協(xié)調(diào)信息安全工作的開(kāi)展;

  (2)監(jiān)督和檢查各種信息系統(tǒng)、存儲(chǔ)媒介、應(yīng)用系統(tǒng)等的安全性;

 。3)對(duì)違反信息安全法規(guī)和內(nèi)部規(guī)定的行為進(jìn)行處理。

  3. 個(gè)人責(zé)任

 。1)遵守信息安全規(guī)定和制度,執(zhí)行信息安全保護(hù)措施;

  (2)保護(hù)機(jī)密信息,防止泄露;

 。3)嚴(yán)禁進(jìn)行網(wǎng)絡(luò)攻擊或其他有害行為;

 。4)發(fā)現(xiàn)和處理信息安全事件,及時(shí)報(bào)告上級(jí)。

  六、信息安全管理制度的修訂和監(jiān)督

  1. 修訂信息安全管理制度

  本信息安全管理制度如遇重大安全事件或發(fā)生重大風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)對(duì)制度進(jìn)行修訂。修訂后的制度應(yīng)當(dāng)及時(shí)發(fā)布并進(jìn)行全員培訓(xùn)、學(xué)習(xí)。

  2. 監(jiān)督信息安全管理制度的實(shí)施

  本信息安全管理制度的實(shí)施需進(jìn)行定期的監(jiān)督,以保證制度的有效實(shí)施和執(zhí)行。監(jiān)督包括不限于定期的信息安全風(fēng)險(xiǎn)評(píng)估、安全漏洞掃描、信息安全審計(jì)和監(jiān)督檢查等。

  3. 安全保密制度

  本信息安全管理制度所包含的信息均為機(jī)密信息,未經(jīng)允許不得外傳或傳遞給無(wú)關(guān)人員。本信息安全管理制度適用于各部門及其所有員工,任何人不得違反規(guī)定操作。一旦違反蕞絡(luò),一切后果責(zé)任自行承擔(dān)。

  七、總結(jié)

  信息安全管理制度是組織信息安全保障的重要保障,本制度應(yīng)當(dāng)在相關(guān)人員的共同努力下得到有效的實(shí)施,遵循信息安全原則,規(guī)范信息安全管理程序,強(qiáng)化信息安全管理責(zé)任,以保證組織的信息系統(tǒng)和數(shù)據(jù)得到有效的保護(hù),推動(dòng)組織和個(gè)人安全、高效、有素的發(fā)展。

信息安全管理制度15

  一、違法案件報(bào)告和協(xié)查制度

  1、落實(shí)網(wǎng)絡(luò)安全崗位責(zé)任制,實(shí)行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)安全員負(fù)責(zé)制,網(wǎng)絡(luò)安全事件實(shí)行誰(shuí)主管,誰(shuí)負(fù)責(zé)。

  2、加強(qiáng)值班和值班日志的管理,建立定期,不定期的日志分析制度,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全事件和隱患。

  3、一旦發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))違法案件,應(yīng)詳細(xì)、如實(shí)記錄事件經(jīng)過(guò),保存相關(guān)日志,及時(shí)通知有關(guān)人員,并與公安部門取得聯(lián)系。

  4、進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時(shí),網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。

  二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái)):

  1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。

  2、隨意改變網(wǎng)絡(luò)接入位置。

  3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(hào)(包括上網(wǎng)帳號(hào)、電子郵件帳號(hào)、信息發(fā)布帳號(hào)等);

  4、通過(guò)電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。

  5、對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽(tīng)和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。

  6、對(duì)網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的`拒絕服務(wù)攻擊;

  7、訪問(wèn)和傳播色情、反動(dòng)、邪教、謠言等不良信息的。

【信息安全管理制度】相關(guān)文章:

信息安全的管理制度01-31

信息安全管理制度10-01

信息安全管理制度05-18

醫(yī)院信息安全管理制度01-31

信息安全管理制度匯編08-20

公司信息安全管理制度11-23

網(wǎng)絡(luò)與信息安全管理制度07-03

信息安全管理制度(集合)06-03

網(wǎng)絡(luò)信息安全管理制度11-18

信息安全管理制度[優(yōu)選]05-24