企业信息安全管理制度.docx

上传人:p** 文档编号:1218258 上传时间:2024-11-25 格式:DOCX 页数:3 大小:12.59KB
下载 相关 举报
企业信息安全管理制度.docx_第1页
第1页 / 共3页
企业信息安全管理制度.docx_第2页
第2页 / 共3页
企业信息安全管理制度.docx_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《企业信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《企业信息安全管理制度.docx(3页珍藏版)》请在第壹文秘上搜索。

1、企业信息平安管理制度一、计算机设备管理制度1 .计算机的运用部门要保持清洁、平安、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有需计算机设备平安的物品a2 .非本单位技术人员对我单位的设备、系统等进行修理、维护时,必需由本单位相关技术人员现场全程监督。计算机设备送外修理,须经有关部门负责人批准。3 .严格遵守计算机设饴运用、开机、关机等平安操作规程和正确的运用方法。任何人不允许带电插拨计算机外部设备接口,计克机出现故蹄时应刚好向电脑负责部门报告,不允许私自处理或找非本单位技术人员进行修理及悚作。二、操作员平安管理制度(一).操作代码是进入各类应用系统进行业务

2、操作、分级对数据存取进行限制的代码。操作代码分为系统管理代码和一般操作代码.代码的设置依据不同应用系统的要求及微位职贵而设置;(二).系统管理操作代码的设置与管理1、系统管理操作代码必需经过经营管理者授权取得:2,系统管理员负员各项应用系统的环境生成、维护,负贡一般操作代码的生成和维护,负责故障更原等管理及维护:3、系统管理员对业务系统进行数据整理、故障红原等操作,必需有其上级授权:4、系统管理员不得运用他人操作代码进行业务操作:5、系统管理员调离岗位,上级管理员(或相关负责人)应刚好注销我代码并生成新的系统管理员代码:(三).般操作代码的设置与管理1、一般操作码由系统管理员依据各类应用系统操

3、作要求生成,应按每操作用户一码设四。2,操作员不得运用他人代码进行业务操作。3、操作员调离岗位,系统管理员应刚好注销其代码并生成新的操作员代码。三、密码与权限管理制度I.密码设置应具有平安性、保密性,不能运用简洁的代码和标记。密码是爱护系统和数据平安的限制代码,也是爱护用户自身权益的限制代码。物码分设为用户密码和操作密码,用户密码是登陆系统时所设的密码,操作密码是进入各应用系统的操作员密码.密码设理不应是名字、生日,重兔、依次、规律数字等简洁揣测的数字和字符串:2 .物码应定期修改,间隔时间不得超过一个月,如发觉或怀疑密码遗失或泄漏应马上修改,并在相应登记簿记录用户名、修改时间、修改人等内容。

4、3 .服务器、路由器等重要设省的超级用户密码由运行机构负责人指定专人(不参加系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊状况须要启用封存的定码,必需经过相关部门负贡人同意,由密码运用人员向密码管理人足索取,运用完毕后,须马上更改并封存,同时在“密码管理登记簿”中登记。4 .系统维护用户的密码应至少由两人共同设置、保管和运用。5 .有关密码授权工作人员调离岗位,有关部门负贡人须指定专人接替并对密码马上修改或用户捌除,同时在“密码管理登记簿”中登记.四、数据平安管理制度1 .存放备份数据的介质必需具有明确的标

5、识。备份数据必需异地存放,并明确落实异地备份数据的管理职货;2 .留意计算机重耍信息资料和数据存储介质的存放、运输平安和保密管理,保证存储介质的物理平安。3 .任何非应用性业务数据的运用及存放数据的设备或介质的调拨、转让、废弃或销毁必需严格依据程仔进行逐级审批,以保证备份数据平安完整。4 .数据夏原前,必需对原环境的数据进行备份,防止有用数据的丢失.数据虹原过程中要严格依据数据更原手册执行,出现问题时由技术部门进行现场技术支持。数据史原后,必需进行验证、确认,确保数据更原的完整性和可用性。5 .数据清理前必需对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要依据备份策略进

6、行定期保存或永久保存,并确保可以随时运用。数据清理的实施应避开业务裔峰期,避开对联机业务运行造成影响。6 .须要长期保存的数据,数据管理部门需与相关部门制定转存方案,依据转存方案和代询运用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、运用方法保证数据的完整性和可用性转存的数据必需有具体的文档记录。7,非木堆位技术人员对本公司的设备、系统等进行修理、维护时,必需由本公司相关技术人员现场全程监督。计算机设备送外修理,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修豆的设备,设备修理人员应对设备进行验收、病毒检测

7、和登记。8 .管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥当处理废弃无用的资料和介质,防止泄密。9 .运行维护部门需指定专人负责计算机病毒的防他工作,建立本单位的计算机病毒防治管理制度,梏常进行计停机病毒检查,发觉病毒刚好清除。10 .营业用计算机未经有关部门允许不准安装其它软件、不准运用来历不明的载体(包括软盘,光盘、移动硬盘等).五、机房管理制度1.进入主机房至少应当有两人在场,并登记“机房出入管理登记簿”,记录出入机房时间、人员和操作内容。2 .IT部门人员进入机房必需经领导许可,其他人员进入机房必需经IT部门领导许可,并有有关人员陪伴。值班人员必需照实记录来访人员名单

8、、进出机房时间、来访内容等。#1T部门工作人员原则上不得进入中心对系统进行操作。如遇特殊状况必需操作时,经IT部门负货人批准同意后有关人员监督下进行。对操作内容进行记录,由操作人和监督人签字后备查“3 .保持机房整齐清洁,各种机器设备按维护安排定期进行保养,保持清洁光亮。1.工作人员进入机房必需更换干净的工作服和拖鞋。5 .机房内严禁吸烟、吃东西、公客,闱聊等。不得进行与业务无关的活动。严禁携带液体和食品进入机房,严禁携带与上机无关的物品,特殊是易燃、易爆、有腐蚀等危急品进入机房。6 .机房工作人员严禁违章操作,严禁私自将外来软件带入机房运用。7 .严禁在通电的状况下拆卸,移动计算机等设备和部

9、件8 .定期检杳机房消防设备器材。9 .机房内不准随意丢弃储制介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要刚好销毁(碎纸),不得作为般垃圾处理。严禁机房内的设备、储蓄介质、资料,工具等私自出借或带出.10 .主机设备主要包括:服务器和业务操作用PC机等。在计算机机房中要保持恒温、恒湿、电压稳定,做好静电防护和防尘等项工作,保证主机系统的平桎运行。服务器等所在的主机要实行严格的门禁管理制度,刚好发觉和解除主机故障,依据业务应用耍求及运行操作规范,确保业务系统的正常工作.I1.定期对空调系统运行的各项性能指标(如风域、温升、湿度、干净度、温度上升率等)进行测成,并做好记录,通过实际测量各项参数发觉问题刚好解决,保证机房空调的正常运行。12 .计算机机房后备电源(UPS)除了电池自动检测外,每年必需充放电一次到两次。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 管理/人力资源 > 信息管理

copyright@ 2008-2023 1wenmi网站版权所有

经营许可证编号:宁ICP备2022001189号-1

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第壹文秘网,我们立即给予删除!