信息安全管理制度.docx
《信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《信息安全管理制度.docx(8页珍藏版)》请在第壹文秘上搜索。
1、信息安全管理制度第一条总则为保证公司信息系统安全可靠稳定运行,降低或阻止人为或自然因素从物理层面对公司信息系统的保密性、完整性、可用性带来的安全威胁结合公司实际,特制定本制度。第二条电脑设备管理(一)各部门对该部门的每台计算机应指定保管人,保管人对计算机软、硬件有使用、保管责任。(二)计算机设备不使用时,应关掉设备的电源。每台计算机应设置自动锁屏密码,人员暂离岗时,应锁定计算机。员工下班离开时应及时关闭电脑电源。(三)计算机为公司资产,不得私用,转让借出;除笔记本外,其他设备严禁无故带出办公生产工作场所。(四)计算机设备老化、性能落后、故障或异常情况(包括气味、冒烟)时,应当立即关闭电源开关,
2、拔掉电源插头,并及时通知计算机管理人员检查或维修。(五)员工入职时,由综合部根据其职位分配相应的计算机。(六)员工离职时,综合部应及时取消其所有IT资源使用权限,回收其电脑。第三条软件系统管理(一)公司的系统和软件的安装由综合部统一安排,任何人不得擅自对软件和系统做更改或删除,如有违反将给予处罚。(二)公司台式机电脑及笔记本电脑的操作系统由网络管理员(以下简称网管)统一安装。()公司应用软件的安装,网管将根据各岗位的工作需求进行安装。例如:WPS办公自动化软件、PHOTOSHOP图形处理软件、企业QQ软件、杀毒软件,并升级成最新版本。(四)公司办公使用的0A、ERP、微信、腾讯QQ等软件,在新
3、员工入职后在OA上提交使用申请,由信息化组分配账号,告知初始密码。(五)未经允许,员工不得在网上下载软件、音乐、电影等,对于工作以外的应用软件,均不予安装。(六)公司邮箱账号必须由本账号员工使用,使用电子邮件时,附件都应用安全软件查杀后确认无毒再打开,禁止使用公司的计算机散布、回复、转发连锁邮件、恶作剧邮件,禁止将涉及公司秘密的内部邮件转发到互联网上,如造成公司损失或名誉影响,公司将追究其个人责任。(七)各部门软件分配使用后,保管人或使用人职务变动或离职时,应按照人事部门流程移交其保管或使用之软硬件,并办理交接,由综合部网络管理员对其软件使用权进行调整。第四条对于信息安全公司存在的风险(一)来
4、自公司外的风险1 .病毒和木马风险。互联网上不同类型的病毒和木马,在感染公司用户电脑后,会篡改电脑系统文件、使系统文件损坏,导致用户电脑最终彻底崩溃,严重影响员工的工作效率;有些木马在用户访问网络的时候,不小心被植入电脑中,轻则丢失工作文件,重则泄露机密信息。2 .不法分子等黑客风险。计算机网络的飞速发展也导致一些不法分子利用网络行窃、行骗等,如果是综合部、结算部和财务部电脑若被黑客植入后门,留下监视类木马查件,将有可能造成重要数据被拷贝泄露、财务网银密码被窃取。还可能使服务器资源耗尽,最终彻底崩溃,同时整个网络彻底瘫痪。(二)来自公司内的风险1文件的传输风险。员工将公司重要文件以QQ、微信等
5、方式发送至外网,将可能造成公司信息资源的外泄、危害公司生存发展。2存储设备的风险。员工通过U盘或移动硬盘等存储介质将文件资料拷贝出公司,或员工私自拆开电脑机箱,将硬盘偷偷带出公司,可能造成公司信息外泄。3上网行为风险。员工在电脑上访问不良网站,造成电脑及公司网络的破坏,导致计算机系统崩溃。4用户密码风险。主要包括用户密码和管理员密码。用户的开机密码、业务系统登陆密码被他人掌握,此用户权限内的信息资料和业务数据被窃取;管理员密码被不法分子窃取,破坏应用系统的正常运行。5机房设备风险。主要包括服务器、UPS电源、网络交换机、电话交换机、光端机等。这些风险来自自然灾害导致的机房设施损坏及业务中断。第
6、五条信息安全防范措施(一)计算机设备安全管理1 .公司所有人员应保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。2 .严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许私自拆卸计算机组件,计算机出现故障时应及时向综合部报告,不允许私自处理和维修。3 .发现由以下等个人原因造成硬件的损坏或丢失的,其损失由当事人如数赔偿:违章作业、保管不当、擅自安装、使用硬件和电气装置。公司每位员工对自己的工作电脑既有使用的权利又有保护的义务,任何的硬件损坏必须给出损坏报告,说明损坏原因,不得擅自更换。公司会视实
7、际情况进行处理。4 .下班后所有不再使用的计算机,应关闭主机电源,以防止意外,对于共同使用的计算机,原则上由最后一个退出系统的使用人员关机,并关闭电源。外人未经公司领导批准不得操作公司计算机设备。(二)部门资料安全管理1 .外接存储设备安全管理综合部使用技术手段禁止所有人员以个人介质光盘、U盘、移动硬盘等存储设备拷贝公司的文件资料并带出公司。若因出差等原因需要拷贝公司文件资料到存储设备中,需要经过主管领导审批。为确保硬盘的安全,严禁任何人私自拆开电脑机箱。2 .文件打印安全管理。所有人员不得私自将公司文件打印带出公司,一经发现,严肃处理。若在上班时间,打印工作文件时,需要即刻在打印机处等候文件
8、的打印,文件打印完成后马上取走,若因文件打印时有其他紧急事件,应该通知本部门人员代为领取打印文件。禁止一切打印后未及时取走打印文件的行为,一经发现,将对本人警告,若因打印后,文件丢失,造成信息资料外泄,则由本人承担相关责任。3 .文件的存储安全管理。所有部门人员应定时清理计算机中的文件,清除不需要的垃圾文件,将重要的文件和工作资料保存在特定的文件夹里,每月末应将电脑中的文件资料做一次备份,将文件资料备份到部门专用U盘或移动硬盘上,确保个人工作资料的文件归档,在电脑突发性故障或硬盘损坏时,能够及时恢复最近的工作资料;电脑桌面上的文件应每周末拷贝到非系统盘符中或不要在桌面存放任何工作性文件资料。若
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 制度