《2022年2022年计算机信息系统安全管理制度 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机信息系统安全管理制度 .pdf(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、新亚控股集团有限公司计算机信息系统安全管理制度总则第一条为加强公司网络管理,明确岗位职责,规范操作流程,维护网络正常运行,确保计算机信息系统的安全,结合本公司实际,特制订本制度。第二条公司下设信息科,专门负责本公司范围内的计算机信息系统安全及网络管理工作。第一章 网络管理第三条遵守国家有关法律、法规,严格执行安全保密制度,不得利用网络从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、浏览、复制、传播反动及色情信息,不得在网络上发布反动、非法和虚假的消息,不得在网络上漫骂攻击他人, 不得在网上泄露他人隐私。严禁通过网络进行任何黑客活动和性质类似的破坏活动,严格控制和防范计算机病毒的侵入。第
2、四条各工作计算机未进行安全配置、未装防火墙或杀毒软件的,不得入网。各计算机终端用户应定期对计算机系统、杀毒软件等进行升级和更新,并定期进行病毒清查,不要下载和使用未经测试和来历不明的软件、不要打开来历不明的电子邮件、以及不要随意使用带毒U盘等介质。第五条禁止未授权用户接入公司计算机网络及访问网络中的资名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 6 页 - - - - - - - - - 源,禁止未授权用户使用BT、迅雷等占用大量带宽的下载工具,禁止未授使用网站及 P2
3、P等软件看电影。第六条任何员工不得制造或者故意输入、传播计算机病毒和其他有害数据,不得利用非法手段复制、截收、篡改计算机信息系统中的数据。第七条公司员工禁止利用扫描、监听、伪装等工具对网络和服务器进行恶意攻击,禁止非法侵入他人网络和服务器系统,禁止利用计算机和网络干扰他人正常工作的行为。第八条计算机各终端用户应保管好自己的用户帐号和密码。严禁随意向他人泄露、借用自己的帐号和密码;严禁不以真实身份登录系统。计算机使用者更应定期更改密码、使用复杂密码。第九条IP 地址为计算机网络的重要资源,计算机各终端用户应在信息科的规划下使用这些资源,不得擅自更改。另外,某些系统服务对网络产生影响,计算机各终端
4、用户应在信息科的指导下使用,禁止随意开启计算机中的系统服务,保证计算机网络畅通运行。公司各部门科室原则上只能使用一台电脑上外网,根据部门内部需要,由部门负责人统一调配。若有业务需求需要增加时,由业务部门上报办公室审批,并报信息科处理。第二章 设备管理第十条凡登记在案的 IT 设备,由经济核算部统一管理并张贴IT设备卡。IT 设备卡作为相应设备的标识, 各终端用户有义务保证贴牌的整洁与完整,不得遮盖、撕毁、涂画等名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 6 页 - -
5、 - - - - - - - 第十一条IT 设备安全管理实行“谁使用谁负责”的原则(公用设备责任落实到部门)。第十二条严禁擅自移动和装拆各类设备及其他辅助设备。第三章 数据管理第十三条计算机终端用户计算机内的资料涉及公司秘密的,应该为计算机设定开机密码或将文件加密;凡涉及公司机密的数据或文件,非工作需要不得以任何形式转移,更不得透露给他人。第十四条计算机终端用户务必将有价值的数据存放在除系统盘(操作系统所在的硬盘分区,一般是C 盘)外的盘上。计算机信息系统发生故障,应及时与信息科联系并采取保护数据安全的措施。第十五条对重要的数据应准备双份,存放在不同的地点;对采用 usb设备或光盘保存的数据,
6、要定期进行检查,定期进行复制,防止由于 usb设备损坏,而使数据丢失。第四章 操作管理第十六条凡涉及业务的专业软件、IT 设备由部门使用人员自行负责,信息科协助管理。严禁利用计算机干与工作无关的事情;严禁除维修人员以外的外部人员操作各类设备;严禁非信息科人员随意更改设备配置。第五章计算机使用管理. (一) 公司的计算机与网络由网络管理员管理维护、其它部门和个人不得私自更改计算机的各项设置。(二) 各部门工作人员未经许可不可随意删除硬盘上的系统软件。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - -
7、- - 第 3 页,共 6 页 - - - - - - - - - (三) 严禁使用计算机与网络做与工作无关的事情, 如:玩游戏、看电影、看小说等。(补充无论是否是在工作时间)(六) 计算机上不得存放有破坏公司计算机与网络正常运行的软件(如:黑客程序,带病毒的文件) 、电影文件、及不健康的文件。(七) 禁止私自拆卸计算机及外设,更不能私自更换计算机硬件。(备注:如有私自拆卸或更换被发现,会请示经理或主管视情节给予处罚。)(八) 由于工作疏忽,造成设备丢失,以设备的当前折算价格,责成使用人与该部门负责人等相关人员按比例分摊。(九) . 未经网络管理员许可,任何人不得因私借走公司信息设备,不得破坏
8、计算机网络设备。(十) 未经计算机使用人许可,禁止外单位人员使用本公司计算机。一旦发生故障,由计算机使用人负责。(十一) 禁止设置计算机开机BOIS密码,发现有设置者,办公室有权在不通知使用者的情况下给予清除。(十二) . 在工作用机上请勿下载、安装、试用不明软件,禁止登录非法网站,以免造成系统故障。如需使用和安装外来文件或下载互联网上的文件,请联系网络管理员申请审核。(十三) . 外出、午休、下班等不使用电脑时请及时按照正常关机方法关机,不得强行关闭电源。并检查外配设备是否关闭(显示器、打印机等) 。以减少电磁辐射、节约用电、延长电脑使用寿命、保护自己及他人的身体健康。第六章 处罚措施第十七
9、条有以下情况之一者,视情节严重程度给予处罚。构成名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 6 页 - - - - - - - - - 犯罪的,依法追究刑事责任。(一) 制造或者故意输入、传播计算机病毒以及其他有害数据的;(二)非法复制、截收、篡改计算机信息系统中的数据危害计算机信息系统安全的;(三)对网络和服务器进行恶意攻击,侵入他人网络和服务器系统,利用计算机和网络干扰他人正常工作;(四)访问未经授权的文件、系统或更改设备设置;(五)擅自与他人更换使用计算机或相关
10、设备;(六)擅自调整部门内部计算机的安排且未备案;(七)工作时间外使用公司计算机做与工作无关的事务;(八) 因工作需要长时间 (五个小时以上 )离开办公位置或下班后无故未将计算机关闭;(九)因个人原因造成的计算机中毒。第十八条计算机终端用户因主观操作不当对设备造成破坏两次以上或蓄意对设备造成破坏的,视情节严重,按所破坏设备市场价值的20%80%赔偿。第七章 附则第十九条计算机终端用户应积极配合信息科共同做好计算机信息系统安全管理工作第二十条本制度适用于全公司范围,由信息科负责解释、修订。第二十一条本制度自发布之日起实施,凡原制度与本制度不相名师资料总结 - - -精品资料欢迎下载 - - -
11、- - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 6 页 - - - - - - - - - 符的,照本制度执行。第八章 申请开通网络流程开通网络需由部门总监签字生效,部门总监应该确认此人工作是否确实需要网络。公司电脑禁止看电影等与工作无关的操作,不论是否是工作时间。此外信息科会定时查看日志,对于使用公司电脑来娱乐的日志,递交上级领导,由上级领导来处罚。信息科 2012年 4 月 14 日名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 6 页 - - - - - - - - -