信息系統(tǒng)管理辦法(1)_第1頁
信息系統(tǒng)管理辦法(1)_第2頁
信息系統(tǒng)管理辦法(1)_第3頁
信息系統(tǒng)管理辦法(1)_第4頁
信息系統(tǒng)管理辦法(1)_第5頁
已閱讀5頁,還剩11頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、信息系統(tǒng)管理方法第一章:總則第一條 為保證公司信息網(wǎng)絡(luò)系統(tǒng)的平安,依據(jù)國家有關(guān)計算機、網(wǎng)絡(luò)和信息平安的相關(guān)法律、法規(guī)和平安規(guī)定,結(jié)合公司內(nèi)網(wǎng)絡(luò)系統(tǒng)建設(shè)的實際狀況,制定本方法。其次條 本方法所指的信息網(wǎng)絡(luò)系統(tǒng),是指由計算機(包括相關(guān)和配套設(shè)備)為終端設(shè)備,利用計算機、通信、網(wǎng)絡(luò)等技術(shù)進行公司內(nèi)信息化管理中的數(shù)據(jù)采集、處理、存儲和傳輸?shù)脑O(shè)備、技術(shù)、管理的組合。第三條 信息網(wǎng)絡(luò)系統(tǒng)平安的含義是通過各種計算機及其他登陸終端、網(wǎng)絡(luò)、密碼技術(shù)和信息平安技術(shù),在實現(xiàn)網(wǎng)絡(luò)系統(tǒng)平安的基礎(chǔ)上,愛護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。對于終端網(wǎng)絡(luò)平安特指本機信息系統(tǒng)應(yīng)用數(shù)據(jù)、操作系統(tǒng)、身份驗證及操

2、作代碼的機密性及平安性。 第四條 本規(guī)定適用于公司內(nèi)全部計算機硬件及周邊設(shè)備(如打印機、掃瞄儀、MO存儲器,軟磁碟,CD碟,數(shù)碼相機、考勤機終端等)及全部網(wǎng)絡(luò)設(shè)備。公司內(nèi)全部操作計算機崗位和與之有工作的崗位均屬此管理之內(nèi)。其次章 信息系統(tǒng)平安管理 第五條 計算機系統(tǒng)賬號與操作員代碼 一、操作代碼是進入各類應(yīng)用系統(tǒng)進行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進行限制的代碼。操作代碼分為系統(tǒng)管理代碼和應(yīng)用操作代碼。代碼的設(shè)置依據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責而設(shè)置; 二、系統(tǒng)管理操作代碼必需經(jīng)過相應(yīng)申請經(jīng)相關(guān)系統(tǒng)管理人員授權(quán)取得; 三、系統(tǒng)管理員負責各項應(yīng)用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故

3、障復(fù)原等管理及維護; 四、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障復(fù)原等操作,必需有主管負責人授權(quán); 五、信息部門任何人員不得運用他人操作代碼進行業(yè)務(wù)操作; 六、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負責人)應(yīng)剛好注銷其代碼并生成新的系統(tǒng)管理員代碼; 七、一般操作碼由系統(tǒng)管理員依據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。 八、操作員不得運用或盜用他人代碼進行業(yè)務(wù)操作。 九、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)剛好注銷其代碼并生成新的操作員代碼。 第六條 密碼與權(quán)限管理 一、密碼是愛護系統(tǒng)和數(shù)據(jù)平安的限制代碼,也是愛護用戶自身權(quán)益的限制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)

4、的密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置應(yīng)具有平安性、保密性,不能運用簡潔的代碼和標記。 二、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)覺或懷疑密碼遺失或泄漏應(yīng)馬上修改,在可能的狀況下并相應(yīng)記記錄用戶名、修改時間、修改人等內(nèi)容,剛好上報公司信息中心備案。 三、服務(wù)器、路由器等公司重要信息設(shè)備的超級用戶密碼由運行機構(gòu)負責人指定專人(不參加系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋部門印章并簽字標注封存日期后交由信息中心存檔并登記。如遇特殊狀況須要啟用封存的密碼,必需經(jīng)過相關(guān)部門負責人同意,由密碼運用人員向密碼管理人員索取,運用完畢后,須馬上

5、更改并封存,同時在“密碼管理登記簿”中登記。 四、系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和運用。有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責人須指定專人接替并對密碼馬上修改或用戶刪除,同時在“密碼管理登記簿”中登記并備檔留存。 第三章 數(shù)據(jù)平安管理 第七條 存放備份數(shù)據(jù)的介質(zhì)必需具有明確的標識。備份數(shù)據(jù)必需異地存放,并保證重要系統(tǒng)業(yè)務(wù)備份要有兩份。并明確落實異地備份數(shù)據(jù)的管理職責; 第八條 留意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸平安和保密管理,保證存儲介質(zhì)的物理平安。 第九條 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的運用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必需嚴格依據(jù)程序進行逐級審批,以

6、保證備份數(shù)據(jù)平安完整。 第十條 數(shù)據(jù)復(fù)原前,必需對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)復(fù)原過程中要嚴格依據(jù)數(shù)據(jù)復(fù)原手冊執(zhí)行,原則上數(shù)據(jù)復(fù)原由公司信息中心完成。如因其他緣由由業(yè)務(wù)部門進行的,信息中心心須指定相關(guān)人員進行現(xiàn)場技術(shù)支持。數(shù)據(jù)復(fù)原后,必需進行驗證、確認,確保數(shù)據(jù)復(fù)原的完整性和可用性。 第十一條 數(shù)據(jù)清理前必需對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要依據(jù)備份策略進行定期保存或永久保存,并確保可以隨時運用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避開對聯(lián)機業(yè)務(wù)運行造成影響。 第十二條 須要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,依據(jù)轉(zhuǎn)存方案和

7、查詢運用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、運用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必需有具體的文檔記錄。 第十三條 非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行修理、維護時,必需由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外修理,須經(jīng)設(shè)備管理機構(gòu)負責人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備修理人員應(yīng)對設(shè)備進行驗收、病毒檢測和登記。 第十四條 管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥當處理廢棄無用的資料和介質(zhì),防止泄密。 第十五條 運行維護部門需指定專人負責計算機病毒的

8、防范工作,建立企業(yè)內(nèi)部計算機病毒防治管理制度,常常進行計算機病毒檢查,發(fā)覺病毒剛好清除。 第十六條 公司內(nèi)全部計算機未經(jīng)信息部允許不準安裝與其業(yè)務(wù)部門無關(guān)的軟件、不準運用來歷不明的載體(包括軟盤、光盤、移動硬、MP3盤其他存儲介質(zhì))。第四章 網(wǎng)絡(luò)平安及防病毒管理 第十七條 任何人員不得盜用他人賬號或操作員代碼、公司內(nèi)部網(wǎng)絡(luò)平安管理密碼進行操作 第十八條 部門所運用計算機不得運用除集團軍公司內(nèi)剛好通訊軟件外的任何第三方軟件。嚴禁在工作計算機上安裝BT、P2P等類型的多線程或占用帶寬流量的下載軟件,全部下載均采納單線程下載。保證公司的帶寬有效利用。 第十九條 計算機內(nèi)電子郵件收發(fā)均通過公司內(nèi)部郵件

9、系統(tǒng)進行,不得采納其他外部郵件系統(tǒng),如因須要,可向信息中心申報后賜予開通POS服務(wù)通道,并做備案。 其次十條 公司各部門計算機均采納域管理方式進行登陸,在工作期間必需登陸公司域服務(wù)器,并嚴格依據(jù)域管理下的操作說明進行文檔及其他相關(guān)文件的傳遞。 其次十一條 防病毒系統(tǒng)均采納公司統(tǒng)一布署的企業(yè)網(wǎng)絡(luò)防病毒系統(tǒng),各部門計算機病毒代碼均由公司防病毒服務(wù)器進行統(tǒng)一下載,不得擅自登陸非本病毒軟件官方以外的下載站點下載并進行病毒庫代碼更新。 其次十二條 為保證公司Internet的帶寬流量,信息主管部門必需對訪問Internet權(quán)限進行管控,各部門若有訪問外部Internet公網(wǎng)其他特殊需求的,可提出申請,經(jīng)

10、部門主管及信息部門審核,報經(jīng)總經(jīng)理批準后,使申請人享受訪問Internet的特殊需求權(quán)力。未通過此程序?qū)徟阶栽O(shè)定其他方法訪問外部網(wǎng)絡(luò),一經(jīng)發(fā)覺,將做嚴責。如因此給公司帶來損失的,責成責任人擔當相應(yīng)損失。第五章 機房平安管理 其次十三條 進入信息主機房至少應(yīng)當有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作等內(nèi)容。 其次十四條 信息管理人員進入機房必需在“機房出入管理登記簿”簽字登記,其他人員進入機房必需經(jīng)信息中心許可,并由有關(guān)人員陪伴(特殊狀況除外)。機房當日值班人員必需照實記錄來訪人員名單、進出機房時間、來訪內(nèi)容等。非信息部門工作人員原則上不得進入中心對系統(tǒng)進行操作

11、。如遇特殊狀況必需操作時,經(jīng)信息部門負責人批準同意后有關(guān)人員陪伴狀況下進行。對操作內(nèi)容進行記錄,由操作人和監(jiān)督人簽字后備案。中心機房實行嚴格的門禁管理制度,剛好發(fā)覺和解除主機故障,依據(jù)業(yè)務(wù)應(yīng)用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。每天應(yīng)實行機房例行檢查制度,并就機房設(shè)備運行及其他狀況做好值日記錄。 其次十五條 保持機房整齊清潔,各種中心設(shè)備按維護安排定期進行保養(yǎng)。計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護、防雷、防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行.定期對機房運行的各項環(huán)境指標(如溫度、干凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)覺問題剛好解決,保證機房各

12、項設(shè)備的正常運行。 其次十六條 機房內(nèi)嚴禁吸煙、進食、會客、閑聊等與業(yè)務(wù)無關(guān)的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關(guān)的物品,特殊是易燃、易爆、有腐蝕等危急品進入機房。 其他部門如因須要攜入移動計算機入機房需報經(jīng)信息部門批準方可攜入。 其次十七條 機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房運用。 其次十八條 嚴禁在未實行平安措施或通電的狀況下拆卸,移動機房內(nèi)等相關(guān)設(shè)備、部件及網(wǎng)絡(luò)。在進行機房硬件更換或修理時,必需進行靜電釋放方可進行。 其次十九條 定期檢查機房消防設(shè)備器材,做做好檢查登記,在機房值日記錄上并做書面登記。 第三十條 機房內(nèi)不準隨意丟棄存儲介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)

13、據(jù)資料,對廢棄存儲介質(zhì)和業(yè)務(wù)保密資料要剛好銷毀(碎紙),不得作為一般垃圾處理。嚴禁機房內(nèi)的設(shè)備、存儲介質(zhì)、資料、工具等私自出借或帶出。 第三十一條 服務(wù)器等所在的中心機房后備電源(UPS)除了電池自動檢測外,每年必需深充放電一次到兩次。第六章 IT設(shè)備購置、配發(fā)、修理及報廢管理 第三十二條 IT設(shè)備購置 一、全部IT設(shè)備均由公司采供部進行選購。設(shè)備購置由運用部門提出申請,由信息部門進行核定后上報公司分管領(lǐng)導(dǎo)審批后轉(zhuǎn)公司采供部統(tǒng)一選購。 二、對IT設(shè)備的選購驗收信息部協(xié)作采供部共同完成,驗收合格后由信息部進行安裝調(diào)試后配發(fā)申請運用部門。 三、信息部負責對購置的IT設(shè)備做專項臺賬建立,并于年低轉(zhuǎn)交

14、一份至公司財務(wù)部備查。 四、大型IT設(shè)備選購或特殊IT設(shè)備選購,申請部門原則上提前一周向信息部轉(zhuǎn)交購置申請,信息部在接到購置申請后必需進行詢價,詢價必需至少在三家以上,出具IT設(shè)備購置市場調(diào)查及建議隨附購置申請上報公司領(lǐng)導(dǎo)審批,審批后轉(zhuǎn)公司采供部。 五、IT設(shè)備耗材的選購,信息部協(xié)作辦公室、財務(wù)部、企劃部制定IT設(shè)備耗材定額及費用核算后按核算標準選購。部門IT設(shè)備耗材超出核算部分由部門自行擔當。 六、對IT設(shè)備的選購嚴格遵守公司的統(tǒng)一選購流程及管理規(guī)定,協(xié)作采供部完成IT設(shè)備的選購及驗收工作。 第三十三條 IT設(shè)備配發(fā) 一、公司IT設(shè)備的購置配發(fā)及調(diào)配由信息部進行統(tǒng)一規(guī)劃和管理。 二、信息部依

15、據(jù)公司年度工作安排,編制公司年度IT設(shè)備選購及配發(fā)安排。 三、公司各部門因工作須要提出申請配發(fā)IT設(shè)備的,由運用部門提出申請,具體載名運用崗位、用途后轉(zhuǎn)信息部,由信息部按工作崗位、工作須要、性能要求等安排閑置IT設(shè)備或購置。如需購置則轉(zhuǎn)入IT設(shè)備選購流程進行購置配發(fā)。 四、IT設(shè)備的配發(fā)及互調(diào)必需由信息部備案,信息部剛好進行IT設(shè)備臺賬變更登記,注明配發(fā)及互調(diào)日期等相關(guān)事項。 第三十四條 IT設(shè)備故障修理 一、信息部負責公司全部IT設(shè)備的故障及修理。 二、信息部對公司的IT設(shè)備故障做鑒定和修理,并出具鑒定結(jié)果,并對鑒定結(jié)果負責。 三、在接到部門的運用保障后,一般故障需在15分鐘內(nèi)趕到,影響到部

16、門正常工作業(yè)務(wù)開展的,5分鐘內(nèi)必需趕到(特殊狀況除外),重大故障(數(shù)據(jù)丟失、工作無法開展的)必需在接到報障后,報請信息部負責人,由信息部提出解決方案,依據(jù)方案進行處理,對重大故障信息部必需備案。 四、對于一般故障和影響到部門工作業(yè)務(wù)開展的,必需在當天工作日內(nèi)完成處理,超出工作日的原則上不算加班。對于重大故障必需剛好維護及修理的,如超出工作時限部分依據(jù)實際狀況酌情處理。 五、任何報障必需建立報障修理記錄,并做保障事故簽定。修理人員對保障事故鑒定負責。信息部負責人對重大故障的處理方案及結(jié)果負責。 六、IT設(shè)備硬件故障經(jīng)信息部修理人員鑒定在其范圍內(nèi)無法修理的,如在三包范圍內(nèi)的,由信息部聯(lián)系銷售廠家進

17、行修理。超出三包范圍的,信息部填報外包修理申請單,由信息部負責人核準上報公司分管領(lǐng)導(dǎo)審批后交由外包修理單位進行修理。 七、IT設(shè)備外包修理單位具體事宜由信息部進行洽談并與其簽定外包修理合同。合同交由法務(wù)部進行核準方可簽定。 八、對于發(fā)往外包修理或三包范圍內(nèi)的設(shè)備修理信息部必需進行登記造冊,注明產(chǎn)品型號、品牌、內(nèi)部具體配置等信息。在修理返回后依據(jù)的出廠修理登記進行驗收。 九、對于外包或三包范圍內(nèi)的IT設(shè)備修理,為確保報障部門正常工作,信息部在不影響其他部門工作正常開展的狀況下有權(quán)對IT設(shè)備進行短暫調(diào)配。 十、企業(yè)IT核心設(shè)備的硬件物理損壞故障鑒定必需由廠家及公司托付專業(yè)IT設(shè)備鑒定機構(gòu)完成,信息

18、部負責全程跟蹤,對最終鑒定結(jié)果負責。 十一、對于IT硬件設(shè)備故障在鑒定后無修理價值的,轉(zhuǎn)入IT設(shè)備報廢管理流程進行處理。 第三十五條 IT設(shè)備報廢管理 一、IT設(shè)備的報廢鑒定統(tǒng)一由信息部完成,特殊IT設(shè)備(如服務(wù)器,磁帶存儲設(shè)備、核心路由器、核心交換機)的故障鑒定由廠家、公司托付第三方IT設(shè)備鑒定機構(gòu)、信息部共同完成。信息部對IT設(shè)備的報廢鑒定結(jié)果負責。 二、信息部對IT設(shè)備報廢鑒定報告上報公司分管領(lǐng)導(dǎo)審批后,對報廢IT設(shè)備統(tǒng)一進行存放管理。 三、對IT設(shè)備報廢鑒定為人為緣由造成的,由責任人擔當此IT設(shè)備的全額損失,并依據(jù)公司相關(guān)管理規(guī)定進行從嚴懲罰。 四、信息部對管理存放的報廢IT設(shè)備定期進

19、行清理,并做處理方案報公司分管領(lǐng)導(dǎo)審批后,對報廢IT設(shè)備進行出售,并由辦公室、財務(wù)部監(jiān)督執(zhí)行。對所出售所得款項當天繳至財務(wù)部。建立報廢IT設(shè)備出售臺賬,以備查驗。 五、公司各部門要在最大程度上提高IT設(shè)備的運用年限,厲行節(jié)約。信息部要做到IT設(shè)備可用零部件的二次利用,為公司開源節(jié)流做貢獻。第七章 IT項目管理 第三十六條 本管理規(guī)定適用于公司內(nèi)信息化建設(shè)過程中的全部IT系統(tǒng)項目招標、選購及實施。 第三十七條 公司信息化建設(shè)過程的系統(tǒng)建設(shè)要從公司中長期規(guī)劃動身,結(jié)合公司現(xiàn)行實際發(fā)展狀況,依據(jù)必要性、合理性、經(jīng)濟性而實施。保證公司的投資效益。 第三十八條 公司IT系統(tǒng)的建立過程中的市場調(diào)研、組織招

20、標、合同簽定、項目實施等均由信息部與建設(shè)部門共同協(xié)作完成,信息部主導(dǎo)上述工作各環(huán)節(jié)。 第三十九條 公司IT系統(tǒng)項目立項申請原則上由建設(shè)部門提出,信息部也可以依據(jù)公司發(fā)展提出。全部IT系統(tǒng)立項均報公司上會探討確定后方可著手實施。 第四十條 IT系統(tǒng)項目的立項申請必需確定IT系統(tǒng)的總體管理目標。申請必需書面清楚說明需求,信息部在接到項目申請后必需在一周內(nèi)完成市場調(diào)查,并出具相關(guān)報告伴同項目申請上報公司領(lǐng)導(dǎo),經(jīng)公司會議探討確定批準后,信息部依據(jù)批準后看法組織項目實施。 第四十一條 IT系統(tǒng)項目的選購合同必需報公司法務(wù)部進行核準后方可簽定。 第四十二條 IT系統(tǒng)項目一經(jīng)確定立項實施,必需成立項目小組,

21、確定項目小組負責人及成員,原則上項目小組負責人由公司領(lǐng)導(dǎo)擔當,小組成員由公司內(nèi)各部門負責人組成。信息部在項目實施過程中對項目小組負責。 第四十三條 項目小組成員要依據(jù)項目要求,極積主動高質(zhì)量完成項目實施過程中專項工作。工作實施專管專責,不得中途轉(zhuǎn)手他人(特殊狀況除外)。 第四十四條 信息部在項目實施過程中負責協(xié)調(diào)、組織、溝通和實施過程中的連接工作。剛好解決處理項目實施過程中的技術(shù)和其他問題。 第四十五條 信息部全程跟蹤、管理項目實施過程中的全部環(huán)節(jié),并對項目進度及質(zhì)量負責。IT系統(tǒng)項目實施過程中的技術(shù)文檔、項目需求、學(xué)問文檔等信息部要建立完整的項目文檔管理體系。 第四十六條 IT系統(tǒng)項目驗收由

22、項目小組評審驗收,信息部具體負責項目驗收評估及項目驗收報告并上報公司審批等工作。 第四十七條 信息部負責IT系統(tǒng)項目驗收完成后的具體運行維護工作,并依據(jù)運行狀況出具相關(guān)運行報告。 第四十八條 由于公司發(fā)展須要,前期運行的IT系統(tǒng)需做二次開發(fā)或升級的,由具體運用部門與信息部協(xié)作及溝通提出系統(tǒng)需求,再由信息部整合需求,供應(yīng)整體解決方案報公司信息化項目領(lǐng)導(dǎo)小組審定后,信息部與軟件供應(yīng)商聯(lián)系系統(tǒng)二次開發(fā)或升級事宜。嚴禁相關(guān)部門私自或提前與軟件供應(yīng)商聯(lián)系,避開談判被動,給公司帶來不利影響。第八章 計算機運用管理 第四十九條 信息部負責公司內(nèi)部門的計算機軟件、硬件、上網(wǎng)行為及系統(tǒng)運行的統(tǒng)一維護和管理。 第

23、五十條 信息部負責對公司內(nèi)各部門運用的計算機做日常定期、不定期運用監(jiān)督檢查,對于檢查中發(fā)覺的違規(guī)全權(quán)處理。對于檢查中發(fā)覺的重大違規(guī)應(yīng)剛好上報公司分管領(lǐng)導(dǎo)。 第五十一條 公司內(nèi)全體員工對違規(guī)運用計算的行為有相互監(jiān)督和舉報的權(quán)利。 第五十二條 嚴禁外來人員運用公司電腦。 第五十三條 公司全部計算機實行封簽管理。計算機的修理權(quán)在信息部,任何人不得擅自更改計算機硬件配置或打開計算機,非信息部人員對計算機故障緣由的確定無任何效力。 第五十四條 下班后各部門必需關(guān)閉計算機及處圍設(shè)備,檢查電源狀況,確保平安方可離開。 第五十五條 在辦公期間,長時間不用電腦必需實行人離機鎖定,防止公司信息數(shù)據(jù)及隱私泄露。 第

24、五十六條 計算機運用人員不得擅自更改系統(tǒng)軟件設(shè)置,安裝與工作無關(guān)的即時通訊、炒股、嬉戲、BT下載、P2P、在線流媒體音視頻播放等第三方軟件。 第五十七條 公司接入互聯(lián)網(wǎng)的網(wǎng)絡(luò)參數(shù)及設(shè)備參數(shù)嚴格實行保密,信息部對此項保密負責。 第五十八條 特殊崗位運用計算機和系統(tǒng)操作人員必需與公司統(tǒng)一簽定公司信息網(wǎng)絡(luò)平安保密協(xié)議。 第五十九條 任何人不得利用公司計算機和網(wǎng)絡(luò)從事違法犯罪活動,一經(jīng)查處落實,將從嚴懲罰。 第六十條 工作時間內(nèi)嚴禁運用計算機或互聯(lián)網(wǎng)做與工作無關(guān)的事。 第六十一條 工作時間除工作須要打開的互聯(lián)網(wǎng)指定訪問外(包含下載),其他網(wǎng)絡(luò)訪問及網(wǎng)絡(luò)應(yīng)用信息部一律采納技術(shù)手段處理,確保各部門工作正常

25、開展不受影響。 第六十二條 公司內(nèi)部網(wǎng)絡(luò)帶寬依據(jù)各部門實際工作須要,做帶寬規(guī)劃并進行帶寬安排,確保各部門工作不受第三方影響。 第六十三條 公司內(nèi)除特殊須要的,各部門運用的計算機一律通過公司域服務(wù)器登陸。并對各部門的USB接口,CD(DVD)光驅(qū)進行技術(shù)關(guān)閉。確保計算機內(nèi)部數(shù)據(jù)及網(wǎng)絡(luò)信息系統(tǒng)平安。 第六十四條 公司內(nèi)各部門的文件傳輸均采納公司內(nèi)部郵件系統(tǒng)或公司內(nèi)部即時通訊軟件完成。 第六十五條 信息部有權(quán)利用網(wǎng)絡(luò)監(jiān)控技術(shù)手段對公司內(nèi)各崗位所運用的工作計算機進行數(shù)據(jù)、上網(wǎng)行為、系統(tǒng)等操作行為進行工作期間的監(jiān)控。并對違規(guī)操作每月定期進行通報。第九章 罰則 第六十六條 依據(jù)操作違規(guī)所給公司及信息系統(tǒng)的

26、運行帶來的損失及影響將違規(guī)操作分為A、B、C三類。一、A類違規(guī)及范圍界定:1.在未經(jīng)公司授權(quán)或非公司信息中心人員進行維護的前提下非崗位操作人員對其所運用的系統(tǒng)進行操作或查閱,查實盜取或違規(guī)修改應(yīng)用系統(tǒng)業(yè)務(wù)數(shù)據(jù)的,給公司造成重大損失的。 2.在未經(jīng)允許的狀況下安裝與信息系統(tǒng)或工作無關(guān)的軟件、運用外帶的各類移動存儲設(shè)備(如:軟盤、光盤、U盤等),給公司信息系統(tǒng)帶來干脆危害的。 3.工作期間通過信息網(wǎng)絡(luò)系統(tǒng)登陸非公司業(yè)務(wù)的任何互連網(wǎng)網(wǎng)站及其它各類與工作無關(guān)的網(wǎng)站網(wǎng)頁,導(dǎo)致公司內(nèi)部信息網(wǎng)絡(luò)感染病毒的并嚴峻影響工作開展的。 4.將公司網(wǎng)絡(luò)參數(shù)及網(wǎng)絡(luò)設(shè)備參數(shù)外泄造成公司網(wǎng)絡(luò)信息系統(tǒng)平安隱患的。 5.未經(jīng)允

27、許以任何理由復(fù)制、攜帶、幫助查閱、口頭泄露等任何方式將公司各類信息數(shù)據(jù)帶出辦公崗位或告知他人的。 6.在公司關(guān)鍵及特殊崗位運用的計算機上安裝各類游軟件的。 7.惡意更改公司網(wǎng)絡(luò)信息系統(tǒng)的所涉及的各類參數(shù)及數(shù)據(jù)的。 8.通過公司網(wǎng)絡(luò)信息系統(tǒng)竊取其它部門或個人的文檔資料或文件,造成惡劣影響并給公司、部門、個人帶來損失的。 9.向外界以書面或口頭形式透露公司信息網(wǎng)絡(luò)平安防衛(wèi)工具及措施的。 10.未經(jīng)授權(quán)盜用他人帳號及密碼操作非本崗位所運用的信息系統(tǒng)??旃δ艿摹?11.IT設(shè)備未經(jīng)報批擅自做報廢和處理的。 12.蓄意破壞公司IT設(shè)備、網(wǎng)絡(luò)線路造成嚴峻損失和惡劣影響的。 13.對選購的IT設(shè)備未按驗收流程嚴格驗收,致使驗收的IT設(shè)備無法正常運行的。 14.對IT系統(tǒng)項目立項招標過程中不按公司項目招標管理規(guī)定,違規(guī)操作的。 15.信息部人員未按報障時間規(guī)定及進響應(yīng)處理報障,給部門工作造成重大后果的。 16.不按規(guī)定下班對IT設(shè)備進行電源關(guān)閉平安隱患檢查,造成重大損失的。 17.采納技術(shù)或非技術(shù)手段蓄意破壞公司信息系統(tǒng)硬件或軟件,造成重大后果的。 凡違反A類界定違規(guī)項的處以200-1000元/次/項罰款。并因此給公司、部門及個人造成的一切損失由違規(guī)人全部擔當。情節(jié)嚴峻的上報公司將移交司法機關(guān)處理,并保留起訴權(quán)。二、B類違規(guī)及范圍界定: 1.各類業(yè)務(wù)單據(jù)、數(shù)據(jù)及相關(guān)業(yè)務(wù)處理

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論