- 相關(guān)推薦
公司信息安全管理制度優(yōu)秀
現(xiàn)如今,制度使用的頻率越來越高,制度具有合理性和合法性分配功能。制度到底怎么擬定才合適呢?下面是小編整理的公司信息安全管理制度優(yōu)秀,歡迎閱讀,希望大家能夠喜歡。
公司信息安全管理制度優(yōu)秀1
為加強(qiáng)計(jì)算機(jī)信息系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)和國(guó)家秘密的安全,規(guī)范計(jì)算機(jī)及信息系統(tǒng)的使用和管理,確保網(wǎng)絡(luò)安全和信息保密,根據(jù)國(guó)家、省有關(guān)信息系統(tǒng)管理和保密的規(guī)定,現(xiàn)依據(jù)國(guó)家有關(guān)法律法規(guī)和政策,結(jié)合實(shí)際,制定本制度。
一、本制度適用于州政府辦公室所有接入政務(wù)內(nèi)、外網(wǎng)的計(jì)算機(jī)及輔助設(shè)備、網(wǎng)絡(luò)和信息系統(tǒng)。
二、按照"誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)"的原則,各科室、各單位主要負(fù)責(zé)人是計(jì)算機(jī)信息系統(tǒng)安全和保密工作的第一責(zé)任人,負(fù)責(zé)本科室、本單位計(jì)算機(jī)信息系統(tǒng)的安全和保密管理,具體操作人員是管理員,負(fù)責(zé)本機(jī)信息系統(tǒng)安全和保密和管理。
三、計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國(guó)家信息安全等級(jí)保護(hù)的要求實(shí)行分類分級(jí)管理。
四、涉及國(guó)家秘密的信息系統(tǒng)(以下簡(jiǎn)稱涉密信息系統(tǒng))應(yīng)當(dāng)按照國(guó)家保密法規(guī)和標(biāo)準(zhǔn)管理。涉密信息系統(tǒng)的建設(shè),應(yīng)當(dāng)與保密設(shè)施的建設(shè)同步進(jìn)行,經(jīng)保密工作部門審批后,才能投入使用。
五、涉及國(guó)家秘密的信息(以下簡(jiǎn)稱涉密信息)應(yīng)當(dāng)在涉密信息系統(tǒng)中處理。非涉密信息系統(tǒng)不得處理涉密信息。涉密信息系統(tǒng)必須與互聯(lián)網(wǎng)實(shí)行物理隔離。
六、要加強(qiáng)對(duì)與互聯(lián)網(wǎng)聯(lián)接的信息網(wǎng)絡(luò)的管理,采取有效措施,防止違規(guī)接入,防范外部進(jìn)攻,并留存互聯(lián)網(wǎng)訪問日志。
七、計(jì)算機(jī)的使用管理應(yīng)當(dāng)符合下列要求:
1、對(duì)計(jì)算機(jī)及軟件安裝情況進(jìn)行登記備案,定期核查;
2、設(shè)置開機(jī)口令,長(zhǎng)度不得少于8個(gè)字符,并定期更換,防止口令被盜;
3、安裝防病毒等安全防護(hù)軟件,并及時(shí)進(jìn)行升級(jí);及時(shí)更新操作系統(tǒng)補(bǔ)丁程序;
4、不得安裝、運(yùn)行、使用與工作無關(guān)的軟件;
5、嚴(yán)禁同一計(jì)算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息;
6、嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息
7、嚴(yán)禁將涉密計(jì)算機(jī)帶到與工作無關(guān)的場(chǎng)所。
八、移動(dòng)存儲(chǔ)設(shè)備的使用管理應(yīng)當(dāng)符合下列要求:
1、實(shí)行登記管理;
2、移動(dòng)存儲(chǔ)設(shè)備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密移動(dòng)存儲(chǔ)設(shè)備不得在非涉密信息系統(tǒng)中使用;
3、移動(dòng)存儲(chǔ)設(shè)備在接入本單位計(jì)算機(jī)信息系統(tǒng)之前,應(yīng)當(dāng)查殺病毒、木馬等惡意代碼;
4、鼓勵(lì)采用密碼技術(shù)等對(duì)移動(dòng)存儲(chǔ)設(shè)備中的信息進(jìn)行保護(hù);
5、嚴(yán)禁將涉密存儲(chǔ)設(shè)備帶到與工作無關(guān)的場(chǎng)所。
九、數(shù)據(jù)復(fù)制操作管理應(yīng)當(dāng)符合下列要求:
1、將互聯(lián)網(wǎng)上的信息復(fù)制到處理內(nèi)部信息的系統(tǒng)時(shí),應(yīng)當(dāng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;
2、嚴(yán)格限制從互聯(lián)網(wǎng)向涉密信息系統(tǒng)復(fù)制數(shù)據(jù)。確需復(fù)制的,應(yīng)當(dāng)嚴(yán)格按照國(guó)家有關(guān)保密標(biāo)準(zhǔn)執(zhí)行;
3、系統(tǒng)管理員應(yīng)每天做好數(shù)據(jù)庫(kù)、電子郵件及各部門的文件、數(shù)據(jù)備份工作,最大限度地保證各部門的文件因停電或其他意外造成損壞時(shí)能夠恢復(fù)到最近的備份;
4、不得使用移動(dòng)存儲(chǔ)設(shè)備從涉密計(jì)算機(jī)向非涉密計(jì)算機(jī)復(fù)制數(shù)據(jù)。確需復(fù)制的,應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密;
5、復(fù)制和傳遞涉密電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級(jí)紙質(zhì)文件的有關(guān)規(guī)定辦理。
十、嚴(yán)禁外單位人員或無關(guān)人員操作涉密計(jì)算機(jī)。
十一、涉密計(jì)算機(jī)應(yīng)與國(guó)際互聯(lián)網(wǎng)實(shí)行物理隔離,禁止與其它非涉密計(jì)算機(jī)進(jìn)行單機(jī)對(duì)聯(lián)。
十二、未經(jīng)許可,無關(guān)人員不得進(jìn)入涉密計(jì)算機(jī)控制區(qū)。
十三、涉密計(jì)算機(jī)中的資料應(yīng)實(shí)行安全備份,以防止病毒的感染或硬件的受損造成資料丟失。備份磁盤(含軟盤、優(yōu)盤、光盤、移動(dòng)硬盤、磁帶等)應(yīng)標(biāo)明密級(jí)進(jìn)行登記,存放在密碼文件柜中,按照《國(guó)家秘密載體保密管理的規(guī)定》進(jìn)行管理。
十四、涉密計(jì)算機(jī)及相關(guān)設(shè)備維修,應(yīng)當(dāng)在本單位內(nèi)部現(xiàn)場(chǎng)進(jìn)行,并指定專人全過程監(jiān)督,嚴(yán)禁維修人員讀取和復(fù)制涉密信息。確需送修的,應(yīng)當(dāng)拆除涉密信息存儲(chǔ)部件。
十五、涉密計(jì)算機(jī)及相關(guān)設(shè)備存儲(chǔ)數(shù)據(jù)的恢復(fù),必須由保密工作部門指定的具有涉密數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行。
十六、處理內(nèi)部信息的計(jì)算機(jī)及相關(guān)設(shè)備在變更用途時(shí),應(yīng)當(dāng)使用能夠有效刪除數(shù)據(jù)的工具刪除存儲(chǔ)部件中的內(nèi)部信息。
十七、涉密計(jì)算機(jī)及相關(guān)設(shè)備不再用于處理涉密信息或不再使用時(shí),應(yīng)當(dāng)將涉密信息存儲(chǔ)部件拆除或及時(shí)銷毀。涉密信息存儲(chǔ)部件的.銷毀必須按照涉密載體銷毀要求進(jìn)行。
十八、加強(qiáng)對(duì)計(jì)算機(jī)使用人員的管理,開展經(jīng)常性的保密教育培訓(xùn),提高計(jì)算機(jī)使用人員的安全和保密意識(shí)與技能。
十九、各科室、各單位應(yīng)當(dāng)與重點(diǎn)崗位的計(jì)算機(jī)使用人員簽訂安全保密責(zé)任書,明確安全和保密要求與責(zé)任。
二十、計(jì)算機(jī)使用人員離崗離職,有關(guān)部門應(yīng)當(dāng)即時(shí)取消其計(jì)算機(jī)信息系統(tǒng)訪問授權(quán),收回計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等相關(guān)物品。
二十一、各科室、各單位要加強(qiáng)對(duì)本單位計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展檢查,發(fā)現(xiàn)問題及時(shí)糾正。
二十二、計(jì)算機(jī)信息系統(tǒng)使用管理人員違反本規(guī)定,情節(jié)較輕的,由本單位予以批評(píng)教育;情節(jié)嚴(yán)重,造成安全和泄密隱患的,按有關(guān)規(guī)定處理。
二十三、違反本規(guī)定泄露國(guó)家秘密的,按照有關(guān)規(guī)定給予直接責(zé)任人和有關(guān)領(lǐng)導(dǎo)處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
二十四、各科室、各單位要根據(jù)本規(guī)定,結(jié)合實(shí)際,制定完善本科室、本單位計(jì)算機(jī)信息系統(tǒng)安全和保密管理的具體辦法。
二十五、本制度自下發(fā)之日起執(zhí)行。
公司信息安全管理制度優(yōu)秀2
一、總則
為了加強(qiáng)公司內(nèi)所有信息安全的管理,讓大家充分運(yùn)用計(jì)算機(jī)來提高工作效率,特制定本制度。
二、計(jì)算機(jī)管理要求
1、IT管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給IT管理員,IT管理員(填寫《計(jì)算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請(qǐng)備案。
2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門指定專人使用,每臺(tái)計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計(jì)算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。
3、計(jì)算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向IT管理員報(bào)告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容:
A、計(jì)算機(jī)表面保持清潔
B、應(yīng)經(jīng)常對(duì)計(jì)算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性;
C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。
5、計(jì)算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計(jì)算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動(dòng)盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。
6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對(duì)硬盤格式化操作。
7、計(jì)算機(jī)的內(nèi)部調(diào)用:
A、IT管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。
B、計(jì)算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。
8、計(jì)算機(jī)報(bào)廢:
A、計(jì)算機(jī)報(bào)廢,由使用部門提出,IT管理員根據(jù)計(jì)算機(jī)的使用、升級(jí)情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。
B、報(bào)廢的計(jì)算機(jī)殘件由IT管理員回收,組織人員一次性處理。
C、計(jì)算機(jī)報(bào)廢的條件:
1)主要部件嚴(yán)重?fù)p壞,無升級(jí)和維修價(jià)值;
2)修理或改裝費(fèi)用超過或接近同等效能價(jià)值的設(shè)備。
三、環(huán)境管理
1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計(jì)算機(jī)周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周圍。
3、服務(wù)器機(jī)房?jī)?nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。
四、軟件管理和防護(hù)
1、職責(zé):
A、IT管理員負(fù)責(zé)軟件的開發(fā)購(gòu)買保管、安裝、維護(hù)、刪除及管理。
B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
2、使用管理:
A、計(jì)算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請(qǐng),經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。
C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的`操作系統(tǒng)或軟件的用戶名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。
E、計(jì)算機(jī)軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)IT管理員進(jìn)行處理。
3、升級(jí)、防護(hù):
A、如操作系統(tǒng)、軟件需要更新及版本升級(jí),則由IT管理員負(fù)責(zé)升級(jí)安裝、購(gòu)買等。
B、U盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。
C、由IT管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測(cè)和清理工作,要求定期更新殺毒軟件。
五、硬件維護(hù)
1、要求:
A、IT管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
B、對(duì)硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。
C、對(duì)硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。
D、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
E、IT管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé);
B、IT管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理
A、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。
B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程
當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。
八、獎(jiǎng)懲辦法
由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績(jī)效考核范圍,并將嚴(yán)格實(shí)行。
從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級(jí)部門領(lǐng)導(dǎo)對(duì)其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰50元。
B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰10元。
C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元。
D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰50元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。
F、如有私自或沒有經(jīng)過IT管理部審核更換計(jì)算機(jī)IP地址的,每次罰10元。
G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。
九、附則
1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人必須遵守該制度。
2、本制度由IT管理員負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
【公司信息安全管理制度優(yōu)秀】相關(guān)文章:
公司信息安全管理制度09-30
信息公司安全管理制度10-06
公司信息安全管理制度范本(通用5篇)04-19
公司信息安全的管理制度范本(通用12篇)07-10
信息安全管理制度07-01
信息安全管理制度08-02
信息安全管理制度08-27
醫(yī)院信息安全管理制度11-08