當前位置:1566范文網(wǎng) > 企業(yè)管理 > 管理制度 > 公司管理制度

公司信息安全管理制度(2篇范文)

發(fā)布時間:2023-05-07 08:10:06 查看人數(shù):55

公司信息安全管理制度

第1篇 公司信息安全管理制度

信息安全是指通過各種策略保證公司計算機設備、信息網(wǎng)絡平臺(內(nèi)部網(wǎng)絡系統(tǒng)及erp、crm、wms、網(wǎng)站、企業(yè)郵箱等)、電子數(shù)據(jù)等的安全、穩(wěn)定、正常,旨在規(guī)范與保護信息在傳輸、交換和存儲、備份過程中的機密性、完整性和真實性。為加強公司信息安全的管理,預防信息安全事故的發(fā)生,特制定本管理制度。本制度適用于使用新合程計算機設備、信息系統(tǒng)、網(wǎng)絡系統(tǒng)的所有人員。

1.計算機設備安全管理

1.1員工須使用公司提供的計算機設備(特殊情況的,經(jīng)批準許可的方能使用自已的計算機),不得私自調(diào)換或拆卸并保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機使用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。

1.2嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。任何人不允許私自拆卸計算機組件,當計算機出現(xiàn)硬件故障時應及時向信息技術(shù)部報告,不允許私自處理和維修。

1.3員工對所使用的計算機及相關設備的安全負責,如暫時離開座位時須鎖定系統(tǒng),移動介質(zhì)自行安全保管。未經(jīng)許可,不得私自使用他人計算機或相關設備,不得私自將計算機等設備帶離公司。

1.4因工作需要借用公司公共筆記本的,實行 “誰借用、誰管理”的原則,切實做到為工作所用,使用結(jié)束后應及時還回公司。

2.電子資料文件安全管理。

2.1文件存儲

重要的文件和工作資料不允許保存在c盤(含桌面),同時定期做好相應備份,以防丟失;不進行與工作無關的下載、游戲等行為,定期查殺病毒與清理垃圾文件;拷貝至公共計算機上使用的相關資料,使用完畢須注意刪除;各部門自行負責對存放在公司文件服務器p盤的資料進行審核與安全管理;若因個人原因造成數(shù)據(jù)資料泄密、丟失的,將由其本人承擔相關后果。

2.2文件加密

涉及公司機密或重要的信息文件,所有人員需進行必要加密并妥善保管;若因保管不善,導致公司信息資料的外泄及其他損失,將由其本人承擔一切責任。

2.3文件移動

嚴禁任何人員以個人介質(zhì)光盤、u盤、移動硬盤等外接設備將公司的文件資料帶離公司。若因出差等原因需要拷貝文件資料到存儲設備中,需要向上級請示批準,并以公司存儲設備做文件拷貝。

2.4文件轉(zhuǎn)移

若員工離職,在辦完移交手續(xù)時,所在部門負責人將此員工工作資料拷貝至部門保存(可聯(lián)系信息技術(shù)部進行技術(shù)支持),若沒有執(zhí)行此操作流程,離職員工損失的任何資料由該部門自行承擔。

3.軟件安全管理

3.1軟(軟件原始盤片)、硬件設備的原始資料(光盤、說明書、保修卡、許可證協(xié)議、合同正本等)應交總裁辦保管,保管應做到防水、防磁、防火、防盜。

3.2服務器、pc機須安裝殺毒軟件,定期病毒庫更新及病毒查殺;任何人不得安裝危害公司計算機及網(wǎng)絡的任何軟件。

3.3信息技術(shù)部對各信息系統(tǒng)軟件、數(shù)據(jù)庫軟件、常用辦公軟件等進行備份存儲,做好版本控制及相關更新。

3.4員工須嚴格遵守公司《計算機使用管理規(guī)定》中軟件管理的相關規(guī)范。

4.信息系統(tǒng)的安全管理

各信息系統(tǒng)(mail、erp、crm、wms、web等)的安全管理要求,參考相應的信息系統(tǒng)管理規(guī)定。

5.數(shù)據(jù)庫安全管理

信息技術(shù)部須采用循環(huán)的完全備份和增量備份等備份策略,完成對各信息系統(tǒng)數(shù)據(jù)的定期備份,以便在信息系統(tǒng)發(fā)生故障時將數(shù)據(jù)恢復到最佳狀態(tài)。對備份的數(shù)據(jù)文件應妥善保管,防止被非法拷貝或毀壞,嚴禁未經(jīng)授權(quán)將數(shù)據(jù)庫拷貝出系統(tǒng),轉(zhuǎn)給任何單位或人員。

6.密碼安全管理

6.1初始密碼須及時更改,新密碼須包含無規(guī)則的字母、數(shù)字、符號組合并至少10位以上,禁止直接使用常用單詞、人名、電話號碼等安全系數(shù)低的字符作為密碼。

6.2各用戶需對所使用電腦、信息系統(tǒng)等密碼進行定期(如3個月)更改,如出現(xiàn)密碼泄露或異常時,須立馬更改并告知信息技術(shù)部。

6.3各服務器、信息系統(tǒng)的超級或管理員級密碼由分管系統(tǒng)管理員及信息技術(shù)部經(jīng)理雙重管理,信息技術(shù)部經(jīng)理掌握全部設備、全部系統(tǒng)的超級或管理員級密碼,分管管理員擁有分管系統(tǒng)的管理員級密碼(部分視情況授予超級密碼);正常情況下,此類管理級密碼每1個月系統(tǒng)管理員必須更改一次并將新密碼報備,在有信息技術(shù)部人員變動、密碼外露或其它異常情況下,必須第一時間更換并將新密碼報備。此類管理級賬號與密碼原則上不對其它任何人員提供,特殊需求須報上級領導批準方可授予。

7.信息安全禁止行為:

7.1利用公司信息系統(tǒng)平臺、網(wǎng)絡制作、傳播、復制危害公司及員工的有關任何信息;

7.2攻擊、入侵他人計算機,未經(jīng)允許使用他人計算機設備、信息系統(tǒng)等;

7.3未經(jīng)授權(quán)對信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應用程序)進行增加、修改、移動、復制和刪除等;

7.4未經(jīng)授權(quán)查閱他人郵件,盜用他人名義進行發(fā)送任何電子郵件;

7.5故意干擾、破壞公司信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運行;從事其他危害公司計算機、網(wǎng)絡設備、信息平臺的安全活動;

7.6未經(jīng)公司高管領導批準不得通過網(wǎng)絡、移動存儲設備等向外傳輸、發(fā)布、泄露有關公司的任何信息;

7.7 其它危害公司信息安全或違反國家相關法律法規(guī)、信息安全條例的行為。

8.信息安全響應機制

8.1信息技術(shù)部負責公司信息安全的整體指導與管理工作,并對數(shù)據(jù)中心機房軟硬件及信息系統(tǒng)、數(shù)據(jù)庫的維護、備份等安全進行日常管理。各分支機構(gòu)、部門涉及公司(或商業(yè))機密的信息安全由分支或部門本身自行負責管理和控制。

8.2為保障各信息系統(tǒng)安全穩(wěn)定運行,信息技術(shù)部在工作日時間由分管管理員負責維護,節(jié)假日根據(jù)需要,安排相關人員負責值班支持。使用人如發(fā)現(xiàn)問題應及時通知信息技術(shù)部,管理員應及時處理并做好系統(tǒng)事件記錄。

8.3信息系統(tǒng)的權(quán)限管理部門為信息技術(shù)部,負責各信息系統(tǒng)的權(quán)限管理,并指定專人為系統(tǒng)管理員完成各系統(tǒng)賬號、權(quán)限的設立、注銷及變更。

8.4如出現(xiàn)特殊情況,分管管理員應及時處理及解決,同時第一時間向部門經(jīng)理報告,如確定異常情況為災難、重大影響的還須上報公司高層。

9 如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準。本管理規(guī)定由信息技術(shù)部負責制定、解釋,自頒布之日開始暫行,

第2篇 信息技術(shù)有限公司信息安全管理制度

xx信息技術(shù)有限公司信息安全管理制度

xx信息技術(shù)有限公司

信息安全管理制度

總則

為加強xx信息技術(shù)有限公司信息安全管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等有關規(guī)定,結(jié)合公司實際,特制訂本制度。

第一條計算機信息系統(tǒng)是指由計算機及其相關的和配套的設備、設施(含網(wǎng)絡)構(gòu)成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。

第二條xx信息技術(shù)有限公司設立信息系統(tǒng)安全管理小組,專門負責本公司范圍內(nèi)的計算機信息系統(tǒng)安全管理工作。

第一章網(wǎng)絡管理

第三條遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及色情信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。

第四條各工作計算機未進行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計算機終端用戶應定期對計算機系統(tǒng)、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒u盤等介質(zhì)。

第五條禁止未授權(quán)用戶接入公司計算機網(wǎng)絡及訪問網(wǎng)絡中的資源,禁

2 / 4

止未授權(quán)用戶使用bt、電驢等占用大量帶寬的下載工具。

第六條任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)。

第七條公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡和服務器進行惡意攻擊,禁止非法侵入他人網(wǎng)絡和服務器系統(tǒng),禁止利用計算機和網(wǎng)絡干擾他人正常工作的行為。

第八條計算機各終端用戶應保管好自己的用戶帳號和密碼。嚴禁隨意向他人泄露、借用自己的帳號和密碼;嚴禁不以真實身份登錄系統(tǒng)。計算機使用者更應定期更改密碼、使用復雜密碼。

第九條ip地址為計算機網(wǎng)絡的重要資源,計算機各終端用戶應在it 安全管理小組的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網(wǎng)絡產(chǎn)生影響,計算機各終端用戶應在it安全管理小組的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網(wǎng)絡暢通運行。

第二章設備管理

第十條it設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。

第十一條嚴禁使用假冒偽劣產(chǎn)品;嚴禁擅自外接電源開關和插座;嚴禁擅自移動和裝拆各類設備及其他輔助設備;嚴禁擅自請人維修;嚴禁擅自調(diào)整部門內(nèi)部計算機信息系統(tǒng)的安排。

第三章數(shù)據(jù)管理

第十二條計算機終端用戶計算機內(nèi)的資料涉及公司秘密的,應該為計算機設定開機密碼或?qū)⑽募用?;凡涉及公司機密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負責將其所有工作資料收回并保存。

第十三條工作范圍內(nèi)的重要數(shù)據(jù)由計算機終端用戶定期更新、備份。

3 / 4

第十四條計算機終端用戶務必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應及時與信息系統(tǒng)安全管理小組聯(lián)系并采取保護數(shù)據(jù)安全的措施。

第十五條終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應準備雙份,存放在不同的地點;對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進行檢查,定期進行復制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。

第四章操作管理

第十六條凡涉及業(yè)務的專業(yè)軟件由使用人員自行負責。嚴禁利用計算機做與工作無關的事情;嚴禁除維修人員以外的外部人員操作各類設備。

第十七條計算機終端用戶因主觀操作不當對設備造成破壞兩次以上或蓄意對設備造成破壞的,視情節(jié)嚴重,給予行政處罰。

第七章附則

第十八條本制度下列用語的含義:

設備:指為完成工作而購買的筆記本電腦、臺式電腦、打印機、復印機、傳真機、掃描儀等it設備。

有害數(shù)據(jù):指與計算機信息系統(tǒng)相關的,含有危害計算機信息系統(tǒng)安全運行的程序,或者對國家和社會公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。

合法用戶:經(jīng)it安全管理小組授權(quán)使用本公司網(wǎng)絡資源的本公司員工,其余均為非法用戶。

第十九條本制度自發(fā)布之日起實施。

4 / 4

公司信息安全管理制度(2篇范文)

信息安全是指通過各種策略保證公司計算機設備、信息網(wǎng)絡平臺(內(nèi)部網(wǎng)絡系統(tǒng)及erp、crm、wms、網(wǎng)站、企業(yè)郵箱等)、電子數(shù)據(jù)等的安全、穩(wěn)定、正常,旨在規(guī)范與保護信息在傳輸、交…
推薦度:
點擊下載文檔文檔為doc格式

推薦專題

相關公司信息安全信息

  • 信息技術(shù)有限公司信息安全管理制度
  • 信息技術(shù)有限公司信息安全管理制度84人關注

    xx信息技術(shù)有限公司信息安全管理制度xx信息技術(shù)有限公司信息安全管理制度總則為加強xx信息技術(shù)有限公司信息安全管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡正常運行, ...[更多]

  • 公司信息安全管理制度(2篇范文)
  • 公司信息安全管理制度(2篇范文)55人關注

    信息安全是指通過各種策略保證公司計算機設備、信息網(wǎng)絡平臺(內(nèi)部網(wǎng)絡系統(tǒng)及erp、crm、wms、網(wǎng)站、企業(yè)郵箱等)、電子數(shù)據(jù)等的安全、穩(wěn)定、正常,旨在規(guī)范與保護信息 ...[更多]

  • 公司信息安全管理制度(五篇)
  • 公司信息安全管理制度(五篇)41人關注

    信息安全是指通過各種策略保證公司計算機設備、信息網(wǎng)絡平臺(內(nèi)部網(wǎng)絡系統(tǒng)及erp、crm、wms、網(wǎng)站、企業(yè)郵箱等)、電子數(shù)據(jù)等的安全、穩(wěn)定、正常,旨在規(guī)范與保護信息 ...[更多]

  • 公司信息安全管理制度(5篇范文)
  • 公司信息安全管理制度(5篇范文)26人關注

    信息安全是指通過各種策略保證公司計算機設備、信息網(wǎng)絡平臺(內(nèi)部網(wǎng)絡系統(tǒng)及erp、crm、wms、網(wǎng)站、企業(yè)郵箱等)、電子數(shù)據(jù)等的安全、穩(wěn)定、正常,旨在規(guī)范與保護信息 ...[更多]