




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、信息安全管理規范通用版信息安全管理規范通用版信息安全管理規范通用版信息安全管理規范通用版編制僅供參考審核批準生效日期地址: 電話:傳真: 郵編:信息安全管理規范及保密制度(通用版) *年*月*日 *部制定 第一章 總則第1條為明確崗位職責,規范操作流程,確保公司信息資產的安全,特制訂本制度。第2條本制度適用于公司所有員工。第二章 電子郵件管理制度第3條行政人力部必須在員工入職三天內,向員工分配企業郵箱的個人用戶名和密碼。第4條公司郵箱賬戶限本人使用,禁止將本人賬戶轉借或借用他人賬戶。員工必須及時修改初始密碼,并且在使用中定期(最多3個月)修改郵箱的密碼,以防他人利用。密碼至少為8位,且需是字母
2、、數字、特殊符號等至少兩個的組合。因郵箱密碼泄露造成的損失,由用戶自行承擔責任。第5條員工的對外往來的公務郵件,原則上必須使用公司統一后綴的郵箱;對外往來的私人郵件則不允許使用公司統一后綴的郵箱。禁止非工作用途將郵箱賬戶公布在外部INTERNET網上。公務用郵件時,必須使用含有以下字樣的個人簽名:聲明:您有義務對本郵件內容進行保密,未經書面允許不可私自復制、轉發、散布。第6條收到危害社會安定的郵件,應及時刪除,嚴禁轉發或點擊相應鏈接,若因此造成不良影響或損失的,由用戶個人承擔責任,管理員發現類似現象的有權封鎖相關郵件賬戶。發現郵件感染病毒,立刻將計算機斷開公司網絡,并使用相應軟件進行殺毒。第7
3、條發送帶有公司涉密信息的郵件,發件人必須先經部門領導同意,(若是絕密級別,需經公司領導同意),并將涉密信息加密處理后方可發送;否則視情節嚴重程度予以處理。第8條員工離職時,根據需要交由部門專人監管一個月,后由行政人力部注銷。第9條違反以上電子郵件管理規定,視情節輕重,最低經濟處罰50元,并交行政人力部處理;情節特別嚴重的將移交國家司法機關,追究法律責任。第三章 數據安全管理制度第10條為保證存儲商業機密的計算機、文件、光盤等不會輕易泄露,公司對涉及技術及商業機密的文件、光盤等實行專人管理、借閱登記的制度;同時儲存涉及技術及商業機密的計算機均應進行CMOS加密及屏幕保護加密。此兩項密碼除使用者本
4、人擁有外,應向本部門經理備份,不得泄密給其它部門或個人。離開原工作崗位的員工由所在部門負責人將其所有工作資料收回并保存。如有因密碼泄露而導致嚴重后果者,其行為等同于故意泄密,公司將按照人力資源獎懲制度予以嚴肅查處。第11條計算機終端用戶務必將重要數據存放在計算機硬盤中除系統盤以外的的硬盤分區。計算機系統發生故障時,應及時與管理員聯系并采取保護數據安全的措施。第12條計算機終端用戶未做好備份前不得刪除任何硬盤數據,對重要的數據應保存雙份,存放在不同位置,并進行定期檢查,防止數據丟失。第13條計算機、服務器或存儲設備,停止使用或使用前須進行低級格式化。第四章 網絡安全管理第14條未進行安全配置、未
5、裝防火墻或殺毒軟件的計算機終端,不得連接公司網絡和服務器。公司員工應定期對所配備的計算機終端的操作系統、殺毒軟件進行升級、更新,并定期進行病毒查殺。第15條計算機終端用戶應使用開機密碼,屏保密碼等。并定期更改。員工應妥善保管所掌握的各類辦公賬號和密碼,嚴禁隨意向他人泄露、借用自己的賬號密碼。第16條IP地址為計算機網絡的重要資源,公司員工應在管理員的規劃下使用這些資源,不得擅自更改。對于影響網絡安全的系統服務,員工應在管理員的知道下使用,禁止隨意開啟關閉計算機中的系統服務,保證計算機的網絡暢通運行。第17條禁止未授權用戶接入公司網絡及訪問網絡中的資源。第18條經遠程通信傳送的程序或數據,必須經
6、過檢查無病毒后方可打開或運行。第五章 計算機安全管理第19條辦公電腦硬盤機文件夾不得一直處于“共享”狀態,如果需要共享時,必須設置密碼,或設定用戶權限,以限制用戶;用畢,立即取消共享狀態。不得下載和使用未經測試和來歷不明的軟件、未經病毒查殺不得使用U盤等介質。第20條計算機必須設置開機密碼、屏保密碼等,自動屏保開啟時間要求為5分鐘;密碼長度至少為8位,且為字母、數字等的組合,不可過于簡單。第21條臺式機機箱需加鎖,防止設備丟失。計算機終端用戶不得挪用辦公電腦硬盤等,違反規定挪用者,視為故意違反安全規定,視情節嚴重程度,交由行政人力部處理。第六章 公司保密制度第22條公司秘密分為三類:絕密、機密
7、、秘密。絕密:是指與公司生存、生產、科研、經營、人事有重大利益關系,一旦泄露會使公司的安全和利益遭受特別嚴重損害的事項,主要包括以下內容:1.公司股份構成,投資情況,新產品、新技術開發資料,客戶資料,商業計劃等。2.公司總體發展規劃、經營策略、營銷策略、商務談判內容,正式合同和協議文書。3.按信息科技文件保密管理規定屬于絕密級別的各種檔案。4.公司高層管理人員及其他對公司經營管理產生重大影響的會議紀要。機密:是指與本公司的生存、生產、科研、經營、人事有重要利益關系,一旦泄露會使公司安全和利益遭受嚴重損害的事項,主要包括以下內容:1.尚未確定的公司重要人事調整及安排情況,人力資源部對管理人員的考
8、評材料。2.公司與客戶、外部高層人士、科研人員的來往情況及其載體。3.公司薪金制度,財務專用印鑒、賬號,保險柜密碼,月度、季度、年度的財務預、決算報告及各類財務、統計報表,電腦開啟密碼,重要磁盤、磁帶的內容及其存放位置。4.按照信息科技文件保密管理規定屬于機密級別的各種檔案。5.獲得競爭對手情況的方法、渠道及公司相應對策。6.外事活動中內部掌握的原則及政策。7.公司高層管理人員的家庭住址。8.公司總經理召開的經營管理工作會議的會議紀要。秘密:是指與本公司的生存、生產、科研、經營、人事有較大利益關系,一旦泄露會使公司的安全和利益遭受損害的事項,主要包括以下內容:1.市場調查預測情況,未來新產品的
9、市場預測情況。2.公司內部制度檢查,獎懲措施及執行情況。3.生產、技術、財務部門的安全保衛情況。4.公司內部各類通知及郵件等。5.按信息科技文件保密管理規定屬于秘密級別的各種檔案。6.公司部門例會會議紀要。第23條各密級知曉范圍絕密級 公司高層管理人員及與絕密內容有直接關系的工作人員。 機密級 經理級別以上管理人員以及與機密內容有直接關系的工作人員。 秘密級 項目經理級別以上管理人員以及與秘密內容有直接關系的工作人員。第24條保密守則1.公司員工必須有保密意識,做到不該問的絕不問,不該說的絕不說,不該看的絕不看。2.員工認知期間的工作成果歸公司所有,并按企業員工保密合同及本制度進行管理。3.任
10、何人不得以任何形式在互聯網上直接暴露公司研發項目的名稱,團隊交流盡可能采用拼音縮寫等形式。4.未經公司管理層同意,員工不得隨意將可能涉及公司技術及商業秘密的文件、數據等帶離公司(包括帶回家中或是其它地方)。經管理層批準,可將涉及公司的技術及商業秘密的文件、數據帶離公司的員工,必須采取必要的安全防范措施,保證相關資料不被泄露。如因失竊等因素而導致公司的商業和技術機密泄露,公司將對相關責任人按“玩忽職守”予以經濟或行政處罰。5.禁止任何非本公司員工在任何時間內非經允許使用本公司的計算機等辦公設備,在確有需要使用本公司計算機等辦公設備,須由本公司正式員工向本部門經理及綜合部相關負責人提出申請,取得同
11、意后方可在指定區域內使用,負責申請之員工須保證使用人不能訪問涉及公司機密的任何內容。6.任何非本公司外來人員需要經由領導同意,并登記備案后方可入內,且不可出入機房要地。7.所有員工不得隨意拷貝與自身業務無關的文件(文檔),復印或用其他方法取得公司商業秘密。如確有工作需要,須事先由本部門經理向總經理申請,獲得簽字同意后方可在相關部門經理的指導下進行。8.嚴禁在公共場合、私人交往、公用電話、傳真上交談、傳遞保密事項。9.員工發現公司秘密已經泄漏或可能泄漏時,應立即采取補救措施,并及時報告公司高層。10.掌握公司秘密的人員在工作變動時,應及時辦理交接手續,并由主管領導簽字。11.除本制度外,關鍵崗位人員還應遵守關鍵崗位信息安全規范及保密制度。第七章 其他第25條對于由于工
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣西經濟職業學院《材料化學基礎(二)》2023-2024學年第二學期期末試卷
- 成都工業職業技術學院《有機合成設計》2023-2024學年第二學期期末試卷
- 團圓創意美術課件
- 長春理工大學《翻譯與實踐》2023-2024學年第二學期期末試卷
- 貴州大學《聚合物成型加工原理》2023-2024學年第二學期期末試卷
- 貴陽職業技術學院《西藏近現代發展史》2023-2024學年第二學期期末試卷
- 濰坊職業學院《電子商務綜合》2023-2024學年第二學期期末試卷
- 內蒙古經貿外語職業學院《事故調查與案例分析》2023-2024學年第二學期期末試卷
- 鶴崗師范高等??茖W?!赌嫦蚍治黾夹g》2023-2024學年第二學期期末試卷
- 南京審計大學《廣播電視新聞報道》2023-2024學年第二學期期末試卷
- 行政管理本科畢業論文-數字政府建設背景下的行政文化轉型探析
- 電氣工程及其自動化畢業設計 基于PLC的噴涂機器人控制系統的設計
- 管理學基礎-形考任務三-國開-參考資料
- 2024年廣東廣州中考滿分作文《那個教會我向前走的人》
- PRAME:解鎖皮膚黑素瘤奧秘的關鍵密碼-表達特征與臨床意義的深度剖析
- 地圖學第1章-緒論
- 浙江省腫瘤醫院醫療廢物暫存間環保設施提升改造項目報告表
- 《加拉帕戈斯群島》課件
- 2024人教版新教材初中物理八年級下冊內容解讀課件(深度)
- 《軟件可靠性分析》課件
- 廣東省歷年中考語文現代文閱讀之非連續性文本閱讀12篇(截至2024年)
評論
0/150
提交評論