信息安全管理制度26208new

信息安全管理制度26208new

ID:21717841

大小:39.00 KB

页数:6页

时间:2018-10-24

信息安全管理制度26208new_第1页
信息安全管理制度26208new_第2页
信息安全管理制度26208new_第3页
信息安全管理制度26208new_第4页
信息安全管理制度26208new_第5页
资源描述:

《信息安全管理制度26208new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、xx公司文件       XX安字[2012]6号关于印发《xx公司信息安全管理制度》的通知公司各部门:为了进一步加强公司xx系统内部网络的使用和管理,根据xx公司的要求,编制了公司的《信息安全管理制度》。现印发给你们,请认真组织学习,严格贯彻执行。附件:《信息安全管理制度》二○一二年三月十九日—6—主题词:信息安全管理制度xx公司2012年3月19日印发—6—信息安全管理制度一、总则为了进一步加强公司系统内部网络(以下简称“内网”)的使用和管理,根据xx公司的要求和有关保密规定,结合公司实际情况,特制定本制度。二、信息管理员职责1、公

2、司负责信息安全的职能部门为综合事务部2、公司设置专人为信息管理员,负责信息系统和网络系统的运行维护管理。3、负责公司计算机的系统安装、备份、维护。4、负责督促各部及时对计算机中的数据进行备份。5、负责计算机病毒入侵防范工作。6、定期对网络信息系统安全检查。7、违规外联的监控。8、负责组织计算机使用人进行电力系统内部网络的宣传教育和培训工作。9、负责与上级管理部门联络工作,参加上级组织的各类培训,并及时上报相关报表。三、管理制度(一)机柜管理制度1、公司网络机柜设置于xx室,大门必须随时关闭上锁,钥匙由综合事务部管理。—6—2、任何人进入

3、机房必须通过综合事务部同意,并在其部门员工的陪同下方可进入。非信息管理员原则上不得进入301室在机柜内进行操作。如遇特殊情况必须操作时,必须经综合事务部主任批准同意后有关人员监督下进行。对操作内容进行记录,由操作人和监督人签字后备查。3、保持机柜内整齐清洁,各种机器设备定期进行保养,保持清洁光亮。4、机房室门窗不得随意打开,严禁携带特别是易燃、易爆、有腐蚀等危险品进入室内。5、严禁在通电的情况下拆卸、移动机柜内交换机等设备和部件。6、定期对机柜各系统运行的情况进行检查,保证机柜的正常运行。7、机柜内已对内、外网交换机进行了明显的标示;对

4、所有网线按房号进行了标示;如有新增必须进行标示。(二)计算机设备管理制度1、计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境。2、严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许带电拨插计算机外部设备接口,计算机出现故障时应及时向负责部门报告,不允许私自处理或找非本公司技术人员进行维修及操作。计算机设备送外维修,须经—6—综合事务部主任批准,统一维修。3、非本公司人员对我公司的设备、系统等进行维修、维护时,必须通知公司信息管理员。信息管理员对其提出注意事项,“内网”电脑维修、维护时必须进行监督。4

5、、对必须使用“内网”的员工申报公司领导同意后开通。5、每台“内网”使用的电脑均指定IP地址,落实使用人,“内网”计算机使用人应经过公司领导批准;“内网”电脑必须设置开机密码、勾选“待机恢复输入密码”。密码应定期修改,间隔时间不得超过二个月,如发现或怀疑密码遗失或泄漏应立即修改。6、已联系公司电脑维护单位,已将所有外网电脑进行IP-MAC绑定,防止“内网”用户误接入外网造成信息安全隐患。如有新增电脑进入外网,必须经过综合事务部主任批准。7、新入职或调入公司本部的计算机使用人,必须先接受网络安全知识培训后方可上岗工作。(三)数据安全管理制度

6、1、存放备份数据的介质必须具有明确的标识。备份数据必须与计算机分开存放,并明确落实备份数据的管理人。2、注意计算机重要信息资料和数据存储介质的存放,保证存储介质的物理安全。3—6—、数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由相关部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。4、数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。5、需要长期

7、保存的数据,刻录2张光盘分开存放,并有详细的文档记录。6、送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,信息管理员应对设备进行验收、病毒检测和登记。7、管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。8、经常进行计算机病毒检查,发现病毒及时清除。9、计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。四、处罚计算机信息系统的安全管理,坚持“谁使用,谁负责”的原则,同时实行主要领导负责制。一旦被上

8、级查出通报的,将按照上级的相关规定进行严肃处理。五、其它(一)本制度解释权属公司综合事务部。(二)本制度自下发之日起执行。—6—

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。