信息系統(tǒng)管理制度(6篇)_第1頁
信息系統(tǒng)管理制度(6篇)_第2頁
信息系統(tǒng)管理制度(6篇)_第3頁
信息系統(tǒng)管理制度(6篇)_第4頁
信息系統(tǒng)管理制度(6篇)_第5頁
已閱讀5頁,還剩21頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

第第10頁共26頁信息系統(tǒng)治理制度第一條為明確崗位職責,標準操作流程,保障本中心信息系統(tǒng)安全、有效運行,依據(jù)有關(guān)法律、法規(guī)和政府有關(guān)規(guī)定,結(jié)合信息統(tǒng)計中心實際狀況,特制定本制度。其次條目的:使信息化建設(shè)工作標準化進展,做到統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一建設(shè)、統(tǒng)一治理。使用范圍:適用于本中心信息化建設(shè)。第三條利用信息系統(tǒng)實施內(nèi)部掌握至少應當 以下風險:(一)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復建設(shè),導致中心治理效率低下。(二)系統(tǒng)開發(fā)不符合內(nèi)部掌握要求,授權(quán)治理不當,可能導致無法利用信息技術(shù)實施有效掌握。(三)系統(tǒng)運行維護和安全措施不到位,可能導致信息泄漏或毀損,系統(tǒng)無法正常運行。第四條職責:(一)信息統(tǒng)計中心負責中心信息化治理總體規(guī)劃,建立統(tǒng)一的信息化建設(shè)標準、標準。負責中心各科(所)信息化工程總體協(xié)調(diào)及中心辦公自動化網(wǎng)絡(luò)和系統(tǒng)軟硬件的維護工作。常信息治理工作。第五條工作要求:(一)各科(所)在開展涉及信息化建設(shè)及申報信息化建設(shè)工程之前,需報主管領(lǐng)導審批后,將業(yè)務(wù)需求、建設(shè)規(guī)劃等報信息統(tǒng)計中心,信息統(tǒng)計中心應依據(jù)中心信息化建設(shè)規(guī)劃及相關(guān)要求進展審核。(二)經(jīng)信息統(tǒng)計中心審核同意后的信息化建設(shè)工程,由信息中心提出信息化技術(shù)要求及軟硬件需求,同意規(guī)劃整合后報市衛(wèi)生局信息中心。(三)各科(所)申報的信息化工程批準后,信息統(tǒng)計中心技術(shù)人員全程參與工程的招標、實施、驗收。其次章信息系統(tǒng)的開發(fā)第六條信息統(tǒng)計中心依據(jù)信息系統(tǒng)建設(shè)整體規(guī)劃提出工程建設(shè)方案,明確建設(shè)目標、人員配備、職責分工、經(jīng)費保障和進度安排等,依據(jù)規(guī)定的流程報批通過后協(xié)作相司實施。信息統(tǒng)計中心負責監(jiān)視開發(fā)流程,明確系統(tǒng)設(shè)計、 調(diào)試、驗收、上線等全過程的治理要求。第七條信息統(tǒng)計中心需要深入了解各個業(yè)務(wù)科(所)的業(yè)務(wù)流程、關(guān)鍵掌握點、處理規(guī)章、用戶范圍以及手工環(huán)境下難以實現(xiàn)的掌握功能等較為核心的信息系統(tǒng)需求點。在系統(tǒng)開發(fā)過程中,應當依據(jù)不同業(yè)務(wù)的掌握要求,通過信息系統(tǒng)中的權(quán)限治理功能掌握用戶的操作權(quán)限,避開將不相容職責的處理權(quán)限授予同一用戶。應當針對不同數(shù)據(jù)的輸入方式,考慮對進入系統(tǒng)數(shù)據(jù)的檢查和校驗功能。對于必需的后臺操作,應當加強治理,建立標準的流程制度,對操作狀況進展監(jiān)控或者審計。應當在信息系統(tǒng)中設(shè)置操作日志功能,確保操作的可審計性。對特別的或者違反內(nèi)部掌握要求的操作,應當設(shè)計系統(tǒng)自動報告并設(shè)置跟蹤處理機制。第八條信息統(tǒng)計中心需要開發(fā)單位或開發(fā)人員與各科(所)的日常溝通和協(xié)調(diào),催促開發(fā)單位或開發(fā)人員依據(jù)建設(shè)方案、打算進度和質(zhì)量要求完成編程工作。第九條信息統(tǒng)計中心應依據(jù)配備的硬件設(shè)備和系統(tǒng)軟件的具體狀況,安排相應的硬件廠家或軟件開發(fā)商的技術(shù)人員入場調(diào)試。對于關(guān)鍵的軟硬件設(shè)備,應安排專人負責跟蹤、記錄整個調(diào)試過程;在完成軟硬件設(shè)備的調(diào)試后,應留意做好有關(guān)文檔的驗收及歸檔保存工作。第十條信息系統(tǒng)上線前,需要對信息系統(tǒng)進展等保定級,沒有定級的信息系統(tǒng)不能正式上線。另外,信息統(tǒng)計中心都應當切實做好上線的各項預備工作,應查驗設(shè)備廠商或軟件開發(fā)商或開發(fā)人員提交的有關(guān)運行維護資料,包括技術(shù)手冊、操作手冊等,并負責監(jiān)視設(shè)備廠商或軟件開發(fā)商供給對相關(guān)崗位人員的技術(shù)培訓。制定科學的上線打算和舊系統(tǒng)轉(zhuǎn)換方案,考慮應急預案,確保舊系統(tǒng)順當切換和平穩(wěn)連接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應制定具體的數(shù)據(jù)遷移計劃。2原則上不低于信息系統(tǒng)工程總投資的 %。此外,對于信息技術(shù)軟件,應留意母盤或源代碼的保存登記工作,并由專人治理。日常工作中應盡量使用母盤的復制品,避開造成對母盤或源代碼的破壞。第三章信息系統(tǒng)的運行與維護第十二條信息系統(tǒng)投運前,信息統(tǒng)計中心要把握有關(guān)設(shè)備所供給的各種系統(tǒng)監(jiān)控、維護工具,并檢查其安全性和完整性。第十三條信息系統(tǒng)投運前,信息統(tǒng)計中心應與軟件開發(fā)商和設(shè)備的供給商共同制定系統(tǒng)投運實施方案以及應急處理方案,并盡可能在測試環(huán)境中測試通過后,再在實際運行環(huán)境中實施。第十四條信息系統(tǒng)的日常治理和維護由信息統(tǒng)計中心負責。信息統(tǒng)計中心按實際狀況制定各模塊子系統(tǒng)的具體操作標準,準時跟蹤、覺察和解決系統(tǒng)運行中存在的問題,確保信息系統(tǒng)依據(jù)規(guī)定的程序、制度和操作標準持續(xù)穩(wěn)定運行。信息統(tǒng)計中心對效勞器等關(guān)鍵信息設(shè)備指定專人負責檢查維護,準時處理特別狀況。,任何人不得接觸關(guān)鍵信息設(shè)備。機房設(shè)備發(fā)生故障時,應準時聯(lián)系設(shè)備供給廠商解決。第十五條信息系統(tǒng)需求變更應當嚴格遵照治理流程進展操作。信息系統(tǒng)操作人員不得擅自進展系統(tǒng)軟件的刪除、修改等操作;不得擅自升級、轉(zhuǎn)變系統(tǒng)軟件版本;不得擅自轉(zhuǎn)變軟件系統(tǒng)環(huán)境配置。對于重大信息系統(tǒng)配置的更改,應先形成方案文件,經(jīng)信息統(tǒng)計中心爭論確認可行,報信息統(tǒng)計中心領(lǐng)導批準后執(zhí)行。方案中應包括系統(tǒng)備份方式、調(diào)試運行期限、更改和操作記錄、應急措施等。第十六條依據(jù)業(yè)務(wù)性質(zhì)、重要性程度、 狀況等確定信息系統(tǒng)的安全等級,建立不同等級信息的授權(quán)使用制度。(一)建立用戶治理制度,依據(jù)工作崗位需求嚴格掌握重要業(yè)務(wù)系統(tǒng)的訪問權(quán)限。合理安排用戶權(quán)限,避開授權(quán)不當或存在非授權(quán)賬號,制止不相容崗位用戶賬號的穿插操作。(二)每周備份信息系統(tǒng)數(shù)據(jù)庫,確保信息系統(tǒng)一旦發(fā)生故障能夠快速恢復。3信息統(tǒng)計中心人員必需嚴格遵守信息傳遞操作流程,嚴禁外泄網(wǎng)絡(luò)用戶 及共享權(quán)限 。嚴禁擅改他人文件。第十八條信息統(tǒng)計中心全體人員均有權(quán)制止違反規(guī)定、可能損害信息系統(tǒng)安全的行為,并有義務(wù)準時向信息統(tǒng)計中心領(lǐng)導匯報。在消滅違反規(guī)定的可疑狀況,應馬上向信息統(tǒng)計中心領(lǐng)導通報。第十九條信息系統(tǒng)設(shè)備完成調(diào)試后,未經(jīng)信息統(tǒng)計中心同意,任何個人或部門不得擅自移動或撤除。如因工作需要,確實要對有關(guān)設(shè)備進展移動或撤除,需報信息統(tǒng)計中心審批同意后,由信息統(tǒng)計中心有關(guān)技術(shù)人員實施,并做好相應的登記變更工作。關(guān)鍵硬件設(shè)備完成后,運行地點要相對固定,移動或撤除要在完成審批程序后,方可實施。其次十條硬件設(shè)備的報廢應由使用部門提出書面申請,信息統(tǒng)計中心依據(jù)設(shè)備的使用狀況進展審核,提出設(shè)備報廢清單,按固定資產(chǎn)報廢程序辦理。安全治理制度為維護公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。一、互聯(lián)網(wǎng)使用治理互聯(lián)網(wǎng)使用治理互聯(lián)網(wǎng)使用治理互聯(lián)網(wǎng)使用治理1、制止利用公司計算機信息網(wǎng)絡(luò)系統(tǒng)制作、復制、查閱和傳播危害國家安全、泄露公司 、非法網(wǎng)站及與工作無關(guān)的網(wǎng)頁等信息。行政部門建立網(wǎng)管監(jiān)控渠道對員工上網(wǎng)信息進展監(jiān)視。一經(jīng)覺察,視情節(jié)嚴峻賜予警告、通報批判、扣發(fā)工資 元/次、辭退等懲罰。2、未經(jīng)允許,制止進入公司計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源、對公司計算機信息網(wǎng)絡(luò)功能進展刪除、修改或者增加的、對公司計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進展刪除、修改或者增加、有意制作、傳播計算機病毒等破壞性程序的等其它危害公司計算機信息系統(tǒng)和計算機網(wǎng)絡(luò)安全的。一經(jīng)覺察,視情節(jié)嚴峻賜予警告、通報批判、扣發(fā)工資 元/次、辭退等懲罰。3、公司網(wǎng)絡(luò)實行分組開通域名方式,防止木馬蠕蟲病毒造成計算機運行速度降低、網(wǎng)絡(luò)堵塞、帳號 安全系數(shù)降低。二、網(wǎng)站信息治理1、公司 公布、轉(zhuǎn)載信息依據(jù)國家有關(guān)規(guī)定執(zhí)行,不包含違 各項法律法規(guī)的內(nèi)容。2、公司 內(nèi)容定期進展備份,由網(wǎng)管員保管,并對相應操作系統(tǒng)和應用系統(tǒng)進展安全保護。3、公司網(wǎng)管加強對上網(wǎng)設(shè)備及相關(guān)信息的安全檢查,對網(wǎng)站系統(tǒng)的安全進展實時監(jiān)控。4、嚴格執(zhí)行公司保密規(guī)定,凡涉及公司 內(nèi)容的科研資料及文件、內(nèi)部辦公信息或暫不宜公開的事項不得上網(wǎng);三、軟件治理軟件治理軟件治理軟件治理1、公司軟件產(chǎn)品的選購、軟件的使用安排及版權(quán)掌握等由行政部門信息系統(tǒng)治理員統(tǒng)一進展,任何部門和員工不得擅自選購。2、公司供給的全部軟件僅限于員工完成公司的工作使用。未經(jīng)許可,不得將公司購置或開發(fā)的軟件擅自供給應第三人。3、操作系統(tǒng)由公司統(tǒng)一供給。制止 使用其它來源的操作系統(tǒng),特別是的非法拷貝。擅自使用造成的一切后果由使用人自行擔當,對于造成損失的,將視情節(jié)及危害程度嚴峻賜予警告、通報批判、扣發(fā)工資 元/次等懲罰。4、一般應用軟件統(tǒng)一在公司文件效勞器上供給常用軟件 名目,不供給 光盤(操作系統(tǒng)除外)。 非公司供給的軟件導致系統(tǒng)損害,信息喪失的,將視情節(jié)及危害程度嚴峻賜予警告、通報批判、扣發(fā)工資 元/次、辭退等懲罰。5、公司小范圍使用的專業(yè)版權(quán)軟件,使用人需在自行備份并由信息系統(tǒng)治理員驗證后才可進展 。6、制止 使用非工作用軟件。其它工作所需的應用軟件,可由使用部門申請,再由行政部門統(tǒng)一公布。四、計算機病毒治理1、集團計算機病毒治理由集團信息辦負責進展規(guī)劃、實施和監(jiān)控。2、員工應樹立預防計算機病毒的意識和熟知預防計算機病毒的措施,準時更系統(tǒng)漏洞和使用殺毒軟件。具體內(nèi)容包括:準時更微軟補丁,每周至少更一次。當屏幕右下角有自動更的圖標時,要準時 。sqlserver準時 殺毒軟件和升級殺毒軟件病毒特征庫。嚴禁因殺毒軟件影響性能,而把殺毒軟件卸載。每周至少更一次,確保殺毒軟件為最版本。嚴禁翻開來歷不明的郵件。能推斷為病毒郵件的,馬上刪除;不能推斷的聯(lián)系信息系統(tǒng)治理員解決。當計算機感染病毒后,請準時斷開網(wǎng)線,使用殺毒軟件查殺和查看操作系統(tǒng)和應用軟件的補丁是否準時更;嚴峻者請準時聯(lián)系信息辦信息系統(tǒng)治理員解決。當有病毒通過某些軟件(如: ,msn)傳播時,請馬上關(guān)閉相應軟件或拔掉網(wǎng)線。查殺問題解決后,方可連續(xù)使用。3、凡未按以上預防計算機病毒步驟執(zhí)行而造成機器感染病毒并傳播者,第一次賜予警告、其次次賜予通報批判,第三次及以上將賜予通報批判并扣發(fā)工資 元/次。五、網(wǎng)絡(luò)資源治理1、集團網(wǎng)絡(luò)資源和效勞器由集團信息辦信息系統(tǒng)治理員統(tǒng)一進展規(guī)劃、治理和監(jiān)視。2、效勞器及個人用機的治理:部門級及以上效勞器必需指定專人負責治理,并在行政部門備案,非治理員不得對其進展操作。部門級及以上的效勞器治理員有責任對其負責的效勞器進展例行檢查,包括:效勞器的cpu、內(nèi)存、硬盤等資源利用狀況;效勞器上運行的效勞使用狀況;效勞器上運行的os效勞器治理員要做好效勞器的備份工作,至少每季度有一份完整異地(異機)備份,重要數(shù)據(jù)準時備份。信息系統(tǒng)治理員有責任監(jiān)視、協(xié)調(diào)其備份工作。個人和部門未經(jīng)行政部門批準不得私自設(shè)立效勞器。效勞器治理員每月定期對效勞器做一次全面檢查,并填寫效勞器檢查日志。效勞器治理員每季度需修改效勞器 一次。當效勞器治理員有變更時,治理員 需準時更改。員工應避開隨便共享工作相關(guān)資料,假設(shè)需共享,應指定合理權(quán)限,并在完成后準時取消;嚴禁未經(jīng)信息系統(tǒng)治理部門批準,擅自共享給局域網(wǎng)內(nèi)全部用戶。員工應自行維護電腦的正常使用,并依據(jù)網(wǎng)管的要求進展設(shè)置及準時進展補丁更,不得擅自退出域、去除域治理員權(quán)限、修改主機名、修改ip3、ipipip公司申請的公網(wǎng)ip工作需要公網(wǎng)ip,需申請信息部批準后,方可使用。公司公網(wǎng)ip使用無工作需要時,馬上停頓使用,并通知行政部門收回。(5)ftp等 器的使用須經(jīng)行政部門批準,且不得擅自更改使用用途。六、機房治理1、人員治理。相關(guān)維護人員憑門禁卡或 進出機房,其它人員不得擅入。如確需進入機房的其它工作人員,應向相關(guān)部門提出申請,并做相應的登記備案后,在相關(guān)人員的伴隨下入內(nèi)。信息系統(tǒng)治理員有權(quán)在場監(jiān)控及記錄入內(nèi)者的工作狀況。2、機房設(shè)備治理。參照公司固定資產(chǎn)治理制度進展治理。非電源性電子設(shè)備(如路由器,效勞器等)必需接不連續(xù)電源,保證數(shù)據(jù)在突然斷電時不致喪失;機22±2℃。工作時間,非工作時間公司保安應定時巡察機房,確保30狀況,應與治理員聯(lián)絡(luò),馬上實行必要措施保障機房設(shè)備的安全。3、信息治理。任何人員(包括治理員)在機房信息設(shè)備上進展更改操作,都需記錄備案。未經(jīng)治理員許可在機房內(nèi)擅自進展操作者,可視情節(jié)賜予通報批判、扣發(fā)工資 元;情節(jié)嚴峻的,可予以辭退。4、施工治理。公司機房建設(shè)應符合機房建設(shè)的有關(guān)標準和規(guī)定;在公司機房內(nèi)施工,須由信息安全部經(jīng)理批準,并有網(wǎng)絡(luò)治理員或授權(quán)的公司保安監(jiān)視施工現(xiàn)場。七、電子設(shè)備使用治理1、電子設(shè)備的增購置申請先承受調(diào)配方式,假設(shè)無法調(diào)配同等配置的,才予購置。使用治理參照公司固定資產(chǎn)治理制度。2、計算機及其關(guān)心設(shè)備一經(jīng)領(lǐng)用,使用人員需嚴格依據(jù)設(shè)備使用說明書和治理員制定的相關(guān)使用規(guī)定操作。對喪失、擅自轉(zhuǎn)讓、人為毀損造成無法修復等損失,可視情節(jié)賜予警告、通報批判、按價賠償。臺式計算機:非經(jīng)信息治理員工同意不得擅自翻開機箱。筆記本電腦設(shè)備:a、不同品牌型號的零配件不行互換使用。b、用于移動辦公,確定不允許作為效勞器共享操作。c、應保持出廠預裝的正版操作系統(tǒng),保存win等),需由系統(tǒng)治理員進展。不允許私自重分區(qū)格式化,將原出廠隱格式化刪除。3、非經(jīng)許可,不得將個人臺式電腦及相關(guān)設(shè)備帶入公司,特別狀況,需辦理相關(guān)登記手續(xù)。4、員工不得隨便增減配件,不得在未經(jīng)治理員許可的狀況下對硬盤做低級格式化。未經(jīng)行政部門批準,嚴禁將臺式電腦及其它電子設(shè)備帶出公司。私自調(diào)配電子設(shè)備(含配件),可視情節(jié)賜予警告、通報批判、扣發(fā)工資 元/次。八、信息系統(tǒng)治理員1、治理權(quán)限和責任(1)負責公司各信息系統(tǒng)的信息安全、日常維護、系統(tǒng)治理等。嚴格遵守公司制定的相關(guān)信息安全治理制度,履行工作職責。制定各信息系統(tǒng)的治理維護標準,包含用戶及權(quán)限建立與變更標準及流程、定期檢查制度、違約懲罰條款等,送交信息安全主管部門審核備案,并嚴格執(zhí)行。信息系統(tǒng)治理員必需簽訂《關(guān)鍵職位員工之保密承諾書》。2、職責標準(1)推發(fā)動工樹立信息系統(tǒng)安全防范意識,完善公司信息安全保障機制,逐步建立以預防、覺察、響應、恢復為根底的信息安全治理機制。遵守職業(yè)道德,嚴守保密制度,不以任何形式攜帶走所接觸的、了解的、獲知的、把握的、使用的集團任何資料;不向任何單位和個人泄露、透露或披露在工作期間所接觸到、了解到、知悉的、被告知的集團商業(yè) (包括技術(shù) 和經(jīng)營 );未經(jīng)公司書面同意,不擅自使用已接觸到、了解到、知悉或被告之的商業(yè) ;不利用的公司資源(如公司信息系統(tǒng)缺陷、口令等),做違 法規(guī)、竊取公司商業(yè) 、攻擊公司效勞器等行為。端正效勞態(tài)度,對員工的需求樂觀快速響應,并供給快速、周到的技術(shù)效勞支持。九、附則:1、本制度解釋權(quán)歸集團信息辦。2、本制度自公布之日起施行。信息系統(tǒng)治理制度〔二〕信息系統(tǒng)治理制度〔二〕一、醫(yī)院信息化工作領(lǐng)導小組授權(quán)辦公室負責醫(yī)院計算機信息系統(tǒng)保密治理。辦公室要切實擔當信息系統(tǒng)保密治理的職責,各有關(guān)科室要提高保密意識,加強對有關(guān)保密工作的宣傳教育。二、辦公室負責對計算機信息系統(tǒng)操作員進展和技術(shù)防范培訓;醫(yī)院計算機信息系統(tǒng)操作員上崗前必需承受和技術(shù)防范培訓。三、醫(yī)院計算機信息系統(tǒng)網(wǎng)絡(luò)治理員未經(jīng)許可不得擅自將軟件、數(shù)據(jù)、報表等帶出科室或復制他人;不得公開醫(yī)院計算機信息系統(tǒng)操作員的 。四、醫(yī)院計算機信息系統(tǒng)操作員未經(jīng)許可不得擅自公布醫(yī)院計算機信息系統(tǒng)的數(shù)據(jù)和報表;未經(jīng)許可不得擅自更改和刪除數(shù)據(jù)。五、醫(yī)院計算機信息系統(tǒng)操作員 的保管堅持“誰使用,誰負責”的原則,操作人員應保管好自己的 ;如覺察 泄露,應準時修改 遺失,應準時通知辦公室,由辦公室重安排 。六、違反保密治理制度的責任追究:凡發(fā)生違反上述信息系統(tǒng)保密治理制度的行為者,由辦公室提交醫(yī)院領(lǐng)導班子會爭論,情節(jié)一般且未造成嚴峻后果的,予以批判教育,并按《醫(yī)院獎懲條例》中違反醫(yī)院治理制度的有關(guān)條款酌情處罰;情節(jié)嚴峻,造成嚴峻后果的,當事人賜予行政處分和相應的經(jīng)濟懲罰,并追究相關(guān)科信息系統(tǒng)治理制度〔三〕室負責人的治理責任,此外,造成醫(yī)院經(jīng)濟損失的,按情節(jié)輕重擔當肯定的經(jīng)濟責任。信息系統(tǒng)治理制度〔三〕一、總則1、為加強公司網(wǎng)絡(luò)治理,明確崗位職責,標準操作流程,維護網(wǎng)絡(luò)正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)依據(jù)《 計算機信息系統(tǒng)安全保護條例》、等有關(guān)規(guī)定,結(jié)合本公司實際,特制訂本制度;成的,依據(jù)肯定的應用目標和規(guī)章對信息進展采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng);3、公司由微機科特地負責本公司范圍內(nèi)的計算機信息系統(tǒng)安全治理工作。二、網(wǎng)絡(luò)治理1、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度及公司信息保密協(xié)議相關(guān)條款,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司 等違法犯罪活動,嚴格掌握和防范計算機病毒的侵入;2、制止未授權(quán)用戶或外來計算機接入公司計算機網(wǎng)絡(luò)及訪問、拷貝網(wǎng)絡(luò)中的資源;3、任何員工不得有意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù);4、計算機各終端用戶應保管好自己的用戶帳號和 。嚴禁隨便向他人泄露、借用自己的帳號和 ;計算機使用者更應以 天為周期更改 、 長度不少于 位。三、設(shè)備治理1、it)。嚴禁擅自移動和裝拆各類設(shè)備及其他關(guān)心設(shè)備;嚴禁擅自請人修理;嚴禁擅自調(diào)整部門內(nèi)部計算機信息系統(tǒng)的安排;四、數(shù)據(jù)治理1、計算機終端用戶計算機內(nèi)的資料涉及公司 的,應當為計算機設(shè)定開碼或?qū)⑽募用?;凡涉及公司的?shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負責將其全部工作資料收回并保存;2、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門負責人核定)由計算機終端用戶定期更、備份,并提交給所在部門負責人,由部門負責人負責保存;3、計算機終端用戶務(wù)必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c并實行保護數(shù)據(jù)安全的措施;4、終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應預備雙份,存放在不同的地點;光盤保存的數(shù)據(jù),要定期進展檢查,定期進展復制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)喪失;做好防磁、防火、防潮和防塵工作。五、操作治理1、凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負責。嚴禁利用計算機干與工作無關(guān)的事情;嚴禁除修理人員以外的外部人員操作各類設(shè)備;2、微機科將有針對性地對員工的計算機應用技能進展定期或不定期的培訓,培訓成績將記入員工績效考核;由微機科收集計算機信息系統(tǒng)常見故障及排解方法并整理成冊,供公司員工學習參考。3、計算機終端用戶在工作中遇到計算機信息系統(tǒng)問題,首先要學會自行處理或參照手冊處理;假設(shè)遇到手冊中沒有此問題,或培訓未曾講過的問題,再與微機科或軟件開發(fā)單位、硬件供給商聯(lián)系,盡快解決問題。六、網(wǎng)站治理1、公司 由微機科供給技術(shù)支持和后臺治理,由公司相關(guān)部門供給經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。七、懲罰措施1、計算機終端用戶擅自下載、 或存放與工作無關(guān)的文件經(jīng)查實后,依據(jù)文件大小第一次按 元/ m(四舍五入到百兆)進展罰款,以后每次按倍數(shù)原則(其次次 元/ m,第三 元/ m,第四次 元/ m,以此類推)懲罰。凡某一使用責任人此種狀況消滅三次以上(包括三次),將賜予行政懲罰。2、有以下狀況之一者,視情節(jié)嚴峻程度處以 元以上 元以下罰款。構(gòu)成犯罪的,依法追究刑事責任。制造或者有意輸入、傳播計算機病毒以及其他有害數(shù)據(jù)的;非法復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)危害計算機信息系統(tǒng)安全的;對網(wǎng)絡(luò)和效勞器進展惡意攻擊,侵入他人網(wǎng)絡(luò)和效勞器系統(tǒng),利用計算機和網(wǎng)絡(luò)干擾他人正常工作;訪問的文件、系統(tǒng)或更改設(shè)備設(shè)置;申請人在設(shè)備領(lǐng)用或報廢一周之內(nèi)未將所涉及到的表單交微機科;(6)擅自與他人更換使用計算機或相關(guān)設(shè)備;擅自調(diào)整部門內(nèi)部計算機的安排且未向行政部備案;it設(shè)備卡被撕毀、涂畫或遮蓋等;工作時間外使用公司計算機做與工作無關(guān)的事務(wù);(10)一樣故障消滅三次以上(包括三次)仍無法自行處理的;(11)因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機關(guān)閉;3、計算機終端用戶因主觀操作不當對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴峻,按所破壞設(shè)備市場價值的%~%賠償,并賜予行政懲罰。行政部微機科信息系統(tǒng)治理制度〔四〕信息系統(tǒng)治理制度〔四〕第一章總則第一條為確保醫(yī)院信息系統(tǒng)運行牢靠、安全、穩(wěn)定和高效,特制訂本制度。其次條本治理制度適用于醫(yī)院全體員工。其次章信息系統(tǒng)的建設(shè)第三條信息系統(tǒng)的申請和選購醫(yī)院職能部門依據(jù)進展需要進展有關(guān)信息系統(tǒng)需求的分析和調(diào)查,初步確定目標信息系統(tǒng)或相關(guān)軟件,并填寫選購申請表,交部門負責人審核后報分管院長或總經(jīng)理簽批。物資庫依據(jù)相關(guān)規(guī)定進展選購。財務(wù)部依據(jù)驗收報告和合作合同,支付階段進度款。第四條信息系統(tǒng)的驗收在信息系統(tǒng)或相關(guān)軟件到達可使用狀態(tài)時,各科室指定人員進展現(xiàn)場操作、試用信息系統(tǒng)或相關(guān)軟件,并填寫初步驗收報告,報分管院長、財務(wù)總監(jiān)、總經(jīng)理審批。重大或?qū)I(yè)性較強的信息系統(tǒng)應聘請具備相關(guān)資質(zhì)的外部獨立單位進展驗收,財務(wù)部、信息科參與驗收。各科室在獲得軟件后,應做好多套備份,并分別存放在醫(yī)院信息科和相關(guān)職能部門保管。第五條信息系統(tǒng)的日常維護建立健全的信息系統(tǒng)治理制度,各部門應協(xié)作幫助信息科進展信息系統(tǒng)的日常維護。計算機由信息科進展定期檢查、維護,并安排專人負責或協(xié)調(diào)供給商進展信息設(shè)備的維護、修理工作。設(shè)備發(fā)生故障,使用部門和使用人員作簡易處理仍不能排解故障的,要準時向信息科申請修理,說明設(shè)備故障狀況,故障嚴峻或損失較大時,要填寫修理記錄單,經(jīng)使用人、使用部門負責人簽字后交信息科備案。信息科接到信息設(shè)備的維護、修理報告后,要準時安排人員進展維護、維修。信息設(shè)備的使用人要檢查維護、修理狀況和設(shè)備修復狀況,驗收后簽字確認。第三章網(wǎng)絡(luò)安全治理第六條醫(yī)院設(shè)置專人負責計算機網(wǎng)絡(luò)的治理。信息科從網(wǎng)絡(luò)技術(shù)上樂觀實行安全防范措施和監(jiān)控措施,防止 和外來黑客攻擊,保證網(wǎng)絡(luò)正常、安全運行,準時排解網(wǎng)絡(luò)故障。醫(yī)院辦公室 制定網(wǎng)絡(luò)安全治理方案并設(shè)置專人負責網(wǎng)絡(luò)安全工程施工治理、驗收和網(wǎng)絡(luò)安全維護。第七條網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)章設(shè)置由指定人員協(xié)同產(chǎn)品供給商進展。網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)章設(shè)置更改,由指定人員負責,其它人員不得改動。第八條醫(yī)院辦公室應 學習網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),進展網(wǎng)絡(luò)安全學問培訓,提高工作人員的維護網(wǎng)絡(luò)安全的警覺性和自覺性。第九條醫(yī)院信息科應對本網(wǎng)絡(luò)的用戶進展安全教育和培訓,使其具備根本的網(wǎng)絡(luò)安全學問。醫(yī)院員工如覺察網(wǎng)絡(luò)運行不正常,應準時通報醫(yī)院信息科進展處理。第十條醫(yī)院信息科指定人員定期對公司計算機進展病毒檢查、補丁更等維護工作,負責幫助信息設(shè)備用戶正確、使用軟件、病毒防火墻,并按說明定期進展防火墻升級。醫(yī)院信息科統(tǒng)一購置電腦殺毒軟件,并定期升級更。電腦感染病毒,計算機用戶不能殺除的,須即時通知醫(yī)院信息科進展處理。第十一條計算機入網(wǎng)前必需到醫(yī)院信息科辦理登記手續(xù)方可接入。未經(jīng)許可,不得私自將計算機接入局域網(wǎng)。第十二條軟件系統(tǒng)維護由于業(yè)務(wù)政策變化、數(shù)據(jù)破壞等因素,需對軟件的內(nèi)容、數(shù)據(jù)進展修改維護時,由醫(yī)保業(yè)務(wù)部門負責人提出修改意見,信息科安排人員進展修改維護,同時作好相應的維護記錄。系統(tǒng)維護人員必需定期檢測軟件運行狀況,準時進展計算機病毒的預防、檢查工作。覺察潛在危急準時通知操作人員中止軟件運行,盡快處理。第十三條程序修正與軟件數(shù)據(jù)調(diào)整、數(shù)據(jù)的修正與恢復依據(jù)公司有關(guān)規(guī)定執(zhí)行。第五章信息系統(tǒng)治理監(jiān)視及檢查第十八條對信息系統(tǒng)治理狀況進展專項檢查,也可結(jié)合內(nèi)部審計和外部審計期間檢查、審計等工作進展。1批準制度的執(zhí)行狀況。重點檢查對外披露信息的授權(quán)批準手續(xù)是否健全,是否存在越權(quán)審批行為。信息系統(tǒng)治理決策責任制的建立及執(zhí)行狀況。重點檢查責任制度是否健全,獎懲措施是否落實到位。信息系統(tǒng)治理制度的執(zhí)行狀況。重點檢查信息的收集、傳遞、上傳是否經(jīng)過授權(quán)批準,是否按規(guī)定準時處理有關(guān)的信息資料。各類款項支付制度的執(zhí)行狀況。重點檢查信息系統(tǒng)建設(shè)款項、費用的支付是否符合相關(guān)法規(guī)、制度和合同的要求。第十九條對存在以下問題的科室,在醫(yī)院內(nèi)部通報批判,下達整改通知,有關(guān)單位應實行有效措施進展整改,確屬相關(guān)人員工作不力的,視其情節(jié),實行教育、賠償、經(jīng)濟懲罰、通報批判、調(diào)離崗位、行政處分等措施,直至移交公安機關(guān)依法處理。未經(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源。3算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進展刪除、修改或者增加。有意制作、傳播計算機病毒等破壞性程序,危害計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全,干擾公司信息流通。利用醫(yī)院網(wǎng)絡(luò)從事危害公司利益和發(fā)表不適當?shù)难哉?,公布網(wǎng)絡(luò)信息危害國家安全、泄露國家 ,侵害國家、社會、 的利益和公民的合法權(quán)益。在局域網(wǎng)上干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)效勞和破壞網(wǎng)絡(luò)設(shè)備的活動。訪問宣揚封建 、 穢、 、 、 、兇殺、 、教唆犯罪等違法網(wǎng)站。侵入醫(yī)院信息系統(tǒng)和他人計算機系統(tǒng),解密網(wǎng)絡(luò)和他人計算機的加密文件。未經(jīng)醫(yī)院信息科批準擅自更改設(shè)置終端用戶。10改、刪除、增加信息內(nèi)容。第六章附則其次十條本規(guī)定如與國家法律、法規(guī)不符之處,以國家的法律、法規(guī)為準。其次十一條本規(guī)定自醫(yī)院辦公會通過之日起實施。信息系統(tǒng)治理制度〔五〕第一章總則第一條為加強我行計算機系統(tǒng)的運行維護工作,保障系統(tǒng)安全穩(wěn)定運行,進一步提高系統(tǒng)的維護質(zhì)量和效率,制定本治理方法。其次條本方法所稱信息系統(tǒng),是指我行日常經(jīng)營和業(yè)務(wù)辦理所使用的計算機軟件、硬件及根底it器設(shè)施、電腦終端設(shè)備等。第三條本方法中消滅的詞條解釋如下:(一)運行維護手冊。針對運行維護人員編寫的有關(guān)系統(tǒng)日常維護、監(jiān)控、備份、一般性故障處理、軟件 、操作、配置方法及其他相關(guān)信息的文檔。(二)運行維護。由運行維護人員依據(jù)運行維護手冊的要求,進展日常的運行監(jiān)控、備份、安全治理、一般故障處理,受理用戶維護申請,解答用戶疑問的工作。第四條信息系統(tǒng)運行維護工作的根本任務(wù)是。做好系統(tǒng)或設(shè)備上線投產(chǎn)、升級、日常監(jiān)控、備份、安全治理,預防、處理各類系統(tǒng)故障,提高我行計算機系統(tǒng)的整體運行水平,保障我行業(yè)務(wù)連續(xù)性打算的順當進展。其次章崗位職責第五條運營治理部系統(tǒng)運維崗位人員負責我行信息系統(tǒng)的運行維護工作。系統(tǒng)運維崗按運行維護手冊的要求進展一級維護,如無法按時解決問題,需第一時間懇求主發(fā)起行幫助,并在主發(fā)起行運行維護人員進展技術(shù)指導下完成相關(guān)維護工作。第六條系統(tǒng)運維崗應樂觀承受相關(guān)設(shè)備廠商或工程組的運行維護培訓。培訓內(nèi)容應包括系統(tǒng)的體系架構(gòu)、軟硬件、配置、日常維護方法、備份和恢復策略、一般性故障的處理方法等。第七條運營治理部運行維護人員的主要職責包括:(一)做好系統(tǒng)上線投產(chǎn)的環(huán)境預備工作,包括網(wǎng)絡(luò)、不連續(xù)電源等。各項技術(shù)指標應滿足系統(tǒng)軟硬件的要求。(二)在工程組的幫助下,完成硬件和操作系統(tǒng)的 和配置工作。(三)利用培訓和系統(tǒng)上線時機,把握系統(tǒng)維護技術(shù)。第三章日常治理第八條系統(tǒng)運維人員應按既定的策略和《運行維護手冊》的要求,擔當系統(tǒng)的日常運行維護工作。包括運行環(huán)境監(jiān)控、軟硬件運行狀況監(jiān)控、系統(tǒng)備份管理、安全治理、一般性故障處理、用戶申請受理等。第九條系統(tǒng)運維人員應做好硬件及網(wǎng)絡(luò)的定期檢測,覺察問題準時處理或第一時間報告工程組和運行中心負責人。第十條系統(tǒng)運維人員需具體記錄日常運行維護狀況,并定期向工程組供給運行狀況匯總和統(tǒng)計數(shù)據(jù)。第十一條系統(tǒng)運維人員需依據(jù)系統(tǒng)運行狀況,準時提出軟硬件升級或修改建議。第十二條系統(tǒng)運維人員應加強安全治理和安全制度建設(shè),定期進展安全檢查,嚴格權(quán)限設(shè)置和 治理。對重要的系統(tǒng),可不定期的進展安全審計,借助外部力氣提高我行業(yè)務(wù)連續(xù)性水平。第十三條運行中心維護人員應對易受病毒攻擊的系統(tǒng) 防病毒軟件,并依據(jù)生產(chǎn)安全的要求,定期進展病毒庫升級和病毒檢查。第十四條明確各系統(tǒng)的職責分工,對重要的系統(tǒng)應實行雙備份。第十五條運行維護人員調(diào)離時,必需移交全部技術(shù)手冊及有關(guān)資料,并更換計算機的有關(guān)口令和密鑰。第四章故障處理第十六條信息系統(tǒng)故障處置應遵循“快速定位、快速處置”原則,確保第一時間恢復業(yè)務(wù)經(jīng)營活動。用戶在系統(tǒng)使用或監(jiān)控人員在運行監(jiān)控中覺察特別現(xiàn)象,首先向運營治理部報告,運行維護人員應馬上報告運營治理部負責人,并按《運行維護手冊》及相關(guān)規(guī)程進展維護。第十七條如消滅格外規(guī)故障或運行維護人員在規(guī)定時間內(nèi)按《運行維護手冊》無法解決問題時,應馬上通知相關(guān)廠商或報告主發(fā)起行要求幫助解決。第十八條網(wǎng)點信息系統(tǒng)常見重大故障處置流程如下:(一)網(wǎng)絡(luò)系統(tǒng)故障。網(wǎng)點生產(chǎn)或辦公終端消滅肯定范圍網(wǎng)絡(luò)中斷,不能正常連接總行業(yè)務(wù)系統(tǒng)時,網(wǎng)點計算機協(xié)管員應馬上報告總行運營治理部,由總行運營治理部對故障緣由進展定位并遠程排查(以運營商線路故障為主),必要時,運營治理部將以指導方式由計算機協(xié)管員在現(xiàn)場幫助操作。消滅重要網(wǎng)絡(luò)設(shè)備故障時,運營治理部應第一時間趕赴現(xiàn)場進展排查和更換;(二)計算機病毒疫情。網(wǎng)點覺察生產(chǎn)或辦公終端感染計算機病毒,計算機協(xié)管員應馬上停頓使用疫情計算機,切斷網(wǎng)絡(luò),隔離一切涉嫌感染病毒的信息介質(zhì)和設(shè)備,并報告總行運營治理部。總行運營治理部應準時查明疫情計算機病毒來源并準時去除病毒;(三)upsups準確記錄蜂鳴頻率或指示燈狀態(tài),馬上報告總行運營治理部,由總行運營治理部依據(jù)故障現(xiàn)象對故障緣由進展定位,同時,總行運營治理部應安排專業(yè)工程師趕赴現(xiàn)場對故障ups第十九條系統(tǒng)故障排解后,運行維護人員應填寫系統(tǒng)故障處理單,具體記錄故障現(xiàn)象、解決方法、處理結(jié)果等。故障處理單應歸檔保管并定期匯總。其次十條依據(jù)故障的緊急程度,故障申報可承受、 、等方式。第五章備份治理其次十一條鑒于信息系統(tǒng)體系構(gòu)造的多樣性,應依據(jù)各系統(tǒng)對數(shù)據(jù)安全性和業(yè)務(wù)連續(xù)性的不同要求以及其他實際狀況,制定系統(tǒng)備份和恢復策略。其次十二條運行維護人員必需按備份策略要求,做好系統(tǒng)及數(shù)據(jù)的日常備份工作。其次十三條依據(jù)“ 信息系統(tǒng)數(shù)據(jù)治理方法”中有關(guān)“數(shù)據(jù)備份”的要求,妥當做好備份介質(zhì)的保存、使用、借用和銷毀工作。其次十四條運行維護人員應保證備份及恢復策略的正確性和可操作性。對連續(xù)性要求較高的系統(tǒng)應定期或不定期的進展系統(tǒng)恢復或切換演練。某些系統(tǒng)可考慮承受雙機熱備份。第六章附則其次十五條本方法由 負責制定、修改和解釋。其次十六條本方法自公布之日起執(zhí)行。信息系統(tǒng)治理制度〔六〕為了醫(yī)院信息治理系統(tǒng)數(shù)據(jù)的安全治理,避開操作權(quán)限失控,并防止一些用戶利用取得的權(quán)限進展不正確的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論