




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
—信息系統(tǒng)安全管理制度信息系統(tǒng)安全管理制度1為進一步標(biāo)準(zhǔn)公司管理,防范企業(yè)涉密資料以及涉密數(shù)據(jù)外泄,經(jīng)過公司研討確定,從即日起,標(biāo)準(zhǔn)相關(guān)關(guān)鍵信息、賬戶的管理。公司依據(jù)如今公司的管理需求,統(tǒng)一收回全部公司信息管理賬號,集中管理,專人保管。各個部門如要運用可填寫賬戶運用申請單。詳細管理方法如下:第一章總則第一條為強化公司用戶賬號管理,標(biāo)準(zhǔn)用戶賬號的運用,提高信息系統(tǒng)運用安全性,特制定本制度。第二條本制度中系統(tǒng)賬號是指應(yīng)用層面及系統(tǒng)層面(平臺、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、信息管理系統(tǒng)、防火墻及其它網(wǎng)絡(luò)裝備)的用戶賬號。第三條本規(guī)定所指賬號管理包括:1、應(yīng)用層面用戶賬號的申請、審批、分配、刪除/禁用等的管理2、系統(tǒng)層面用戶賬號的申請、審批、分配、刪除/禁用等的管理3、用戶賬號密碼的管理。第四條系統(tǒng)擁有部門負責(zé)建立《崗位權(quán)限對比表》(附件一),制定工作崗位與系統(tǒng)權(quán)限的對應(yīng)關(guān)系和互斥原則,對詳細崗位做出詳細的權(quán)限管理規(guī)定。第五條信息管理中心依據(jù)系統(tǒng)擁有部門提交的《崗位權(quán)限對比表》增加系統(tǒng)崗位權(quán)限掌握。第六條用戶賬號申請、審批及設(shè)置由不同人員負責(zé)。第七條各信息系統(tǒng)需設(shè)置超級管理員、系統(tǒng)管理員、系統(tǒng)管理監(jiān)督員和一般用戶。超級管理員、系統(tǒng)管理員與系統(tǒng)管理監(jiān)督員不能由同一人擔(dān)任,并不能是系統(tǒng)操作用戶。1、超級管理員:負責(zé)根據(jù)領(lǐng)導(dǎo)審定的《信息系統(tǒng)權(quán)限申請表》(附件二)進入系統(tǒng)管理員的授權(quán)管理。2、系統(tǒng)管理員:負責(zé)根據(jù)領(lǐng)導(dǎo)審定的授權(quán)進行錄入,并對系統(tǒng)運行狀況以及系統(tǒng)用戶數(shù)據(jù)錄入進行管理。系統(tǒng)管理員應(yīng)對錄入的授權(quán)和系統(tǒng)運行狀態(tài)建立臺帳,定期向系統(tǒng)管理監(jiān)督備案。3、系統(tǒng)管理監(jiān)督員:負責(zé)對錄入的`數(shù)據(jù)和授權(quán)進行監(jiān)督,并建立用戶權(quán)限臺帳,定期對系統(tǒng)管理員錄入的授權(quán)和系統(tǒng)運行狀態(tài)以及用戶錄入數(shù)據(jù)進行監(jiān)督檢查。4、一般用戶:負責(zé)對系統(tǒng)進行業(yè)務(wù)層面的操作。第八條信息管理中心將定期抽取系統(tǒng)崗位和用戶清單進行檢查,發(fā)現(xiàn)可疑授權(quán)、可疑運用將依據(jù)實際情況予以通報修正,并將檢查結(jié)果記入信息化年度考核中。第二章一般賬號管理第九條申請人運用統(tǒng)一標(biāo)準(zhǔn)的《信息系統(tǒng)權(quán)限申請表》(附件二)提出用戶賬號創(chuàng)立、修改、禁用、啟用等申請。第十條賬號申請人所屬部門負責(zé)人及系統(tǒng)擁有部門負責(zé)人依據(jù)《崗位權(quán)限對比表》審核申請人所申請的權(quán)限是否與其崗位全都,確保權(quán)限分配的合理性、必要性和符合職責(zé)分工的要求。第十一條在受理申請時,權(quán)限管理人員依據(jù)申請配置權(quán)限,在系統(tǒng)條件具備的情況下,給用戶分配獨有的用戶賬號或禁用用戶賬號權(quán)限,以運用戶對其行為負責(zé)。一旦分配好賬號,用戶不得運用他人賬號或者答應(yīng)他人運用自己的賬號。第十二條新員工入職或員工崗位發(fā)生改變時,應(yīng)主動申請所需系統(tǒng)的賬號及權(quán)限。第十三條人員離職的情況下,該員工的賬戶應(yīng)當(dāng)被按時的禁用。離職人員的離職手續(xù)辦理完畢后。員工所屬部門以書面方式通知系統(tǒng)管理部門,由系統(tǒng)管理部門實施用戶帳戶及權(quán)限的回收操作。第十四條賬號管理人員建立各種賬號的文檔記錄,記錄用戶賬號的相關(guān)信息,并在賬號變動時同時更新此記錄。第三章特權(quán)賬號和超級用戶賬號管理第十五條特權(quán)賬號指在系統(tǒng)中有專用權(quán)限的賬號,如備份賬號、權(quán)限管理賬號、系統(tǒng)維護賬號等。超級用戶賬號指系統(tǒng)中最高權(quán)限賬號,如administrator(或admin)root等管理員賬號。第十六條只有經(jīng)授權(quán)的用戶才可運用特權(quán)賬號和超級用戶賬號,嚴(yán)禁共享賬號。第十七條信息系統(tǒng)管理部門每季度查看系統(tǒng)日志,監(jiān)督特權(quán)賬號和超級用戶賬號運用情況,并填寫《系統(tǒng)日志批閱表》(附件三)。第十八條盡量防止特權(quán)賬號和超級用戶賬號的臨時運用,確需運用時必需履行正規(guī)的申請及審批流程,并保存相應(yīng)的文檔。第十九條臨時運用超級用戶賬號必需有監(jiān)督人員在場記錄其工作內(nèi)容。第二十條超級用戶帳戶必需由信息管理中心管理(如沒有超級管理員,信息管理中心必需把握系統(tǒng)管理員權(quán)限)。系統(tǒng)管理員和系統(tǒng)管理監(jiān)督員可通過信息管理中心與系統(tǒng)擁有部門協(xié)商管理(如系統(tǒng)管理員由系統(tǒng)擁有部門管理,《信息系統(tǒng)權(quán)限申請表》必需以郵件方式電子文檔交予信息管理中心備案便于監(jiān)督審核)。第二十一條信息化各系統(tǒng)交運用單位驗收合格后,必需由信息管理中心和系統(tǒng)擁有部門共同催促系統(tǒng)開發(fā)方刪除臨時測試帳戶。第四章用戶賬號及權(quán)限批閱第二十二條系統(tǒng)擁有部門指定專人負責(zé)每季度對系統(tǒng)應(yīng)用層面賬號及權(quán)限進行批閱,并填寫《信息系統(tǒng)權(quán)限清理清單》(附件四)。第二十三條信息管理中心指定專人負責(zé)每季度對系統(tǒng)層面賬號及權(quán)限進行批閱,并填寫《信息系統(tǒng)權(quán)限清理清單》。第二十四條員工離職后,賬號管理人員按時禁用或刪除離職人員所運用的賬號。假如離職人員是系統(tǒng)管理員,則按時更改特權(quán)賬號或超級用戶口令。第五章用戶賬號口令管理第二十五條用戶賬號口令發(fā)放要嚴(yán)格保密,用戶必需按時更改初始口令。第二十六條用戶賬號口令最小長度為6位(系統(tǒng)超級用戶、管理員和監(jiān)督員口令最小長度為8位),并具有肯定冗雜度。第二十七條用戶賬號口令必需嚴(yán)格保密,并定期進行更改,密碼更新周期不得超過90天。第二十八條嚴(yán)禁共享個人用戶賬號口令。第六章附則第二十九條本制度與公司相關(guān)標(biāo)準(zhǔn)、標(biāo)準(zhǔn)相沖突時,應(yīng)根據(jù)公司相關(guān)標(biāo)準(zhǔn)、標(biāo)準(zhǔn)執(zhí)行。第三十條本制度適用于由信息管理中心歸口管理的全部系統(tǒng)。第三十一條本制度由信息管理中心起草并解釋。第三十二條本制度從發(fā)布之日起實施。信息系統(tǒng)安全管理制度2一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。二、計算機中心人員必需實行有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的喪失、破壞和失密;硬件破壞、失效等災(zāi)難性故障。三、對系統(tǒng)用戶的.訪問模塊、訪問權(quán)限由運用單位負責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由計算機中心人員賜予配置并存檔,以后變更必需報批后才能更改,計算機中心做好變更日志存檔。四、系統(tǒng)管理人員應(yīng)熟識并嚴(yán)格監(jiān)督數(shù)據(jù)庫運用權(quán)限、用戶密碼運用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時內(nèi)由班組長監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護完成后一小時內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號和密碼。五、計算機中心人員要主動對網(wǎng)絡(luò)系統(tǒng)施行監(jiān)控、查詢,按時對故障進行有效隔離、排解和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)爆發(fā)生。六、網(wǎng)絡(luò)系統(tǒng)全部裝備的配置、安裝、調(diào)試必需由計算機中心人負責(zé),其他人員不得任意拆卸和移動。七、上網(wǎng)操作人員必需嚴(yán)格遵守計算機及其他相關(guān)裝備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關(guān)的工作。八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。九、全部進入網(wǎng)絡(luò)的軟盤、光盤、u盤等其他存貯介質(zhì),必需經(jīng)過計算機中心負責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)肯定禁止上網(wǎng)運用,對造成“病毒”擴散的有關(guān)人員,將對比《計算機信息系統(tǒng)懲罰條例》進行相應(yīng)的經(jīng)濟和行政懲罰。十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內(nèi)外網(wǎng)獨立運行,全部終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶通過u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。十一、內(nèi)網(wǎng)用戶全部文件傳遞,一律通過網(wǎng)上辦公系統(tǒng)和ftp服務(wù)器特地的上載、下載區(qū)進行,不得利用軟盤、光盤和u盤等存貯介質(zhì)進行拷貝。十二、保持計算機硬件網(wǎng)絡(luò)裝備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。十三、計算機中心人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。信息系統(tǒng)安全管理制度3為提高公司信息系統(tǒng)的牢靠性、穩(wěn)定性、安全性,降低人為因素導(dǎo)致信息系統(tǒng)失效的可能性,形成良好的信息傳遞渠道,特制定本標(biāo)準(zhǔn)。1.機房管理標(biāo)準(zhǔn)1.1非工作人員不得進出機房。工作人員出入機房留意鎖好房門,未經(jīng)上級批準(zhǔn),禁止將機房相關(guān)鑰匙、密碼等物品或信息外露給其它人員,同時有責(zé)任對信息保密。1.2機房工作人員必需熟知機房內(nèi)裝備的根本安全操作和規(guī)章。定期檢查機房的防曬、防水、防潮;檢查、整理硬件物理聯(lián)結(jié)線路;定期檢查硬件運作狀態(tài)(如裝備指示燈)。不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材,嚴(yán)禁任意對裝備斷電、更改裝備供電線路,嚴(yán)禁任意串接、并接、搭接各種供電線路。1.3機房內(nèi)禁止吃食物、抽煙、隨地吐痰,對于意外或工作過程中弄污地板和其它物品的,必需按時實行措施清理潔凈;禁止在服務(wù)器上進行實驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器任意安裝軟件。1.4機房工作人員必需定期檢查軟件的運行狀況、定期調(diào)閱軟件運行日志記錄,進行數(shù)據(jù)和軟件日志備份,做好硬件裝備的維護保養(yǎng)工作。1.5任何人均不得在服務(wù)器、交換裝備等核心裝備上進行與工作無關(guān)的任何操作。未經(jīng)上級答應(yīng),更不答應(yīng)他人操作機房內(nèi)部的裝備。2.計算機操作人員管理標(biāo)準(zhǔn)2.1計算機操作員應(yīng)具備計算機基礎(chǔ)學(xué)問,嫻熟運用windows、office、長安福特dms系統(tǒng)及常用軟件,并對其所運用的計算機軟、硬件負有維護保管責(zé)任。2.2任何員工未經(jīng)授權(quán),不得修改計算機軟硬件設(shè)置。嚴(yán)禁在工作機共享文件,員工所把握的工作數(shù)據(jù)、文件等均屬公司全部,嚴(yán)禁拷貝、傳播、修改、破壞。凡違反網(wǎng)絡(luò)操作規(guī)程,影響網(wǎng)絡(luò)運行者罰款XXX元。2.3計算機操作人員離開工作區(qū)域時應(yīng)保證重要文件、資料、裝備、數(shù)據(jù)處于安全愛護狀態(tài);個人的工作文件應(yīng)隨時做好安全存放與備份,不得將個人工作文件存放于“c盤我的文檔”。如有問題按時聯(lián)系系統(tǒng)管理員,與系統(tǒng)管理員一同維護好日常網(wǎng)絡(luò)的安全運行。2.4計算機操作人員每次開機確保病毒實時監(jiān)測程序和黑客防火墻程序的正常運行;日常工作中留意保持計算機等相關(guān)裝備的清潔,下班時務(wù)必關(guān)掉全部辦公裝備的'電源。3.計算機系統(tǒng)安全性維護3.1計算機信息系統(tǒng)操作人員不得擅自進行系統(tǒng)軟件的刪除、拷貝、修改等操作,不得擅自晉級、轉(zhuǎn)變系統(tǒng)軟件版本或更換系統(tǒng)軟件,不得擅自轉(zhuǎn)變軟件系統(tǒng)環(huán)境配置。3.2硬件裝備的更新、擴充、修復(fù)等工作應(yīng)當(dāng)由相關(guān)人員提出申請,報上級主管負責(zé)人審批。未經(jīng)答應(yīng),不得擅自拆裝硬件裝備。3.3在運用任何外來的光盤,u盤,移動硬盤等外來媒體的文件前,必需進行殺毒;嚴(yán)禁閱讀任何非法網(wǎng)站、黑客網(wǎng)站及不健康的網(wǎng)站,嚴(yán)禁下載帶有附件的不明郵件;3
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年影視服務(wù)項目合作計劃書
- 主管未來工作計劃書5
- 2025年硬面堆、藥芯焊線項目發(fā)展計劃
- 2025年棉花加工機械項目發(fā)展計劃
- 2025年乙苯脫氫催化劑項目發(fā)展計劃
- 2025年軌道工程橡膠制品項目發(fā)展計劃
- 2025年汽車液力變矩器項目發(fā)展計劃
- 2025年BOD自動在線監(jiān)測儀項目發(fā)展計劃
- 2025年兩相流量計項目發(fā)展計劃
- 股權(quán)激勵計劃變更與解除合同
- 《離散數(shù)學(xué)》題庫答案
- 2025國家開放大學(xué)《員工勞動關(guān)系管理》形考任務(wù)1234答案
- 2025年包鋼集團公司招聘筆試參考題庫含答案解析
- 雷電預(yù)警信息接收和響應(yīng)制度
- 道路運輸經(jīng)營安全生產(chǎn)管理制度范本
- 企業(yè)標(biāo)準(zhǔn)化管理手冊(完整版)
- 航空航天概論(課堂PPT)
- 新改版教科版六年級下冊科學(xué)全冊知識點歸納 (超全)
- 七年級第一節(jié)語文課(課堂PPT)
- 絞車對拉安全運輸技術(shù)措施
- PKPM中那七個比的詳細出處及調(diào)整
評論
0/150
提交評論