總院長辦公室崗位職責_第1頁
總院長辦公室崗位職責_第2頁
總院長辦公室崗位職責_第3頁
總院長辦公室崗位職責_第4頁
總院長辦公室崗位職責_第5頁
已閱讀5頁,還剩22頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

唐山市檔案局

技術處服務規(guī)范

文件編號:TSDA/JS-01-2013

編制:技術處

審核:

批準:

分發(fā)號:01

版本:A/0

發(fā)布日期:實施日期:

目錄

1、部門職責.......................................................1

2、質(zhì)量目標.......................................................2

3、人員職責分工圖.................................................3

4、工作流程圖.....................................................4

4.1計算機及網(wǎng)絡管理與維護人員工作流程.........................4

4.2網(wǎng)站信息更新發(fā)布流程.......................................5

4.3檔案開放流程...............................................6

4.4檔案科研立項流程..........................................7

4.5檔案數(shù)字化流程............................................8

5、人員任職條件崗位職責...........................................9

5.1處長.......................................................9

5.2副處長....................................................9

5.3科員......................................................9

6、管理規(guī)章制度....................................................11

6.1信息安全管理制度........................................11

6.2計算機管理制度...........................................12

6.3機房管理制度.............................................13

6.4網(wǎng)絡安全管理制度.........................................16

6.5計算機病毒防治管理制度...................................17

6.6密碼安全保密制度.........................................18

6.7涉密和非涉密移動存儲介質(zhì)管理制度.........................18

6.8病毒檢測和網(wǎng)絡安全漏洞檢測制度...........................19

7、記錄表格.......................................................20

7.1檔案目錄數(shù)據(jù)交接單.......................................20

7.2數(shù)字化掃描值班日志......................................20

7.3數(shù)字化掃描工作室來訪人員登記表..........................21

7.4微機室管理日志..........................................21

7.5原文數(shù)據(jù)光盤備份刻錄登記表..............................22

8、作業(yè)文件23

8.1計算機故障排除步驟.......................................23

8.2信息審核步驟.............................................23

8.3檔案開放步驟.............................................23

8.4檔案科研立項步驟.........................................23

8.5檔案數(shù)字化步驟...........................................24

1、部門職責

1、負責制定全市檔案數(shù)字化、信息化發(fā)展規(guī)劃并督促、指導;

2、負責市檔案館館藏檔案資料的數(shù)字化、欣喜化工作,數(shù)據(jù)、設備維護,機讀檢索工

具的編制檢索;

3、負責檔案信息的網(wǎng)上發(fā)布,檔案信息網(wǎng)站的管理,互聯(lián)網(wǎng)、局域網(wǎng)管理維護;

4、負責應進館單位機讀目錄數(shù)據(jù)及全文電子檔案的審查、接收和管理,檔案管理軟件

使用指導,在線檔案服務;

5、負責檔案數(shù)據(jù)庫機讀目錄的鑒定標示;

6、負責多媒體檔案資料的采集、編輯、制作、整理;負責檔案科研立項、研究成果申

報和推廣;

7、負責本局計算機的維護;負責本處技術用房的安全。

2、質(zhì)量目標

1、計算機正常工作率100%

2、在規(guī)定時限內(nèi)發(fā)布網(wǎng)站信息率100%

3、科技立項申報率100%

4、加強檔案數(shù)字化安全督導,

5、督促各縣市區(qū)進一步完善檔案數(shù)字化安全建設。

3、人員職責分工圖

4、工作流程

4.1計算機及網(wǎng)絡管理與維護人員工作流程

4.2網(wǎng)站信息更新發(fā)布流程

4.3檔案開放流程

審查通過后,檔案予以開放

4.4檔案科研立項流程

4.5檔案數(shù)字化流程

5、人員任職條件和崗位職責

5.1處長

5.1.1任職條件

具有大專以上學歷,中共黨員,具備較高的政治素質(zhì)和較強的政治敏感性,有從事行

政管理及文字寫作工作的理論基礎和管理工作經(jīng)驗;有一定的文字編輯能力和分類整理、

匯總各種資料的能力,有較強的計算機維護技能,及時為領導決策提供依據(jù)。統(tǒng)籌協(xié)調(diào)能

力、文字能力、決策能力、組織能力。

5.1.2崗位職責

1、負責檔案掃描工作的質(zhì)量、安全、保密工作;

2、做好檔案信息化設備的安全運行監(jiān)督工作;

3、做好檔案信息網(wǎng)、政務公開信息及時開放公開監(jiān)督工作;

4、做好檔案數(shù)字化整體工作謀劃、工作進度、信息數(shù)量核實,安全保密工作;

5、負責全市檔案信息化、數(shù)字化開展及推動工作,提高檔案服務社會的工作質(zhì)量;

6、完成一崗雙責,確保全出崗位目標任務完成人員思想穩(wěn)定。

5.2副處長

5.2.1任職條件

具有大專以上學歷,有相關工作經(jīng)驗。有相當?shù)奈淖止Φ?,頭腦靈活,對事物有高度

的敏感性,有一定的計算機維護技能,具有一定的文字編輯能力和分類整理、匯總各種資

料的能力。

5.2.2崗位職責

1、協(xié)助處長做好技術處工作,完成領導交辦的其它工作。

2、負責檔案信息網(wǎng)站內(nèi)容的更新,維護和網(wǎng)頁內(nèi)容補充,網(wǎng)絡安全工作。

3、做好政務公開檔案信息內(nèi)容更新,網(wǎng)上運行安全保密。

4、做好全局計算機維護,軟件更新,病毒防護工作。

5、做好檔案掃描信息質(zhì)量檢查管理工作。

6、臨時性工作任務:做好數(shù)據(jù)庫檔案數(shù)據(jù)的統(tǒng)計校對,網(wǎng)上政務公開文件管理。

5.3科員

5.3.1任職條件

大專以上學歷,工作認真負責,待人熱情大方、有禮貌,能熟練操作電腦,熟悉辦公

軟件,有一定的協(xié)調(diào)能力。

5.3.2崗位職責

1、做好檔案數(shù)據(jù)庫備份監(jiān)控和管理,并做好日常備份工作。

2、負責檔案科研的立項申報維護工作。

3、做好檔案掃描信息質(zhì)量檢查管理工作。

4、臨時性工作:做好數(shù)據(jù)庫,案卷級,文件級數(shù)據(jù)統(tǒng)計校對核實工作。

6、管理規(guī)章制度

6.1信息安全管理制度

第一條信息安全是指通過各種計算機、網(wǎng)絡(內(nèi)部信息平臺)和密碼技術,保護信息

在傳輸、交換和存儲過程中的機密性、完整性和真實性。具體包括以下幾個方面。

1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應對處理信息的系統(tǒng)進行詳細的安全檢查

和定期維護,避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p

失。

2、信息內(nèi)容的安全。側(cè)重于保護信息的機密性、完整性和真實性。系統(tǒng)管理員應對

所負責系統(tǒng)的安全性進行評測,采取技術措施對所發(fā)現(xiàn)的漏洞進行補救,防止竊取、冒充

信息等。

3、信息傳播安全。要加強對信息的審查,防止和控制非法、有害的信息通過本局的信

息網(wǎng)絡(內(nèi)部信息平臺)系統(tǒng)傳播,避免對國家利益、公共利益以及個人利益造成損害。

第二條涉及國家秘密信息的安全工作實行領導負責制。

第三條信息的內(nèi)部管理

1、各處室在向局網(wǎng)絡系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;

2、根據(jù)情況,采取網(wǎng)絡病毒監(jiān)測、查毒、殺毒等技術措施,提高網(wǎng)絡的整體搞病毒能

力;

3、各信息應用處室對本單位所負責的信息必須作好備份;

4、各處室應對本部門的信息進行審查,網(wǎng)站各欄目信息的負責處室必須對發(fā)布信息制

定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護的負責人等作出明確的規(guī)定。

信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應及時向技術處報告;

5、涉及國家秘密的信息的存儲、傳輸?shù)葢付▽H素撠?,并嚴格按照國家有關保密的

法律、法規(guī)執(zhí)行;

6、涉及國家秘密信息,未經(jīng)局信息安全分管領導批準不得在網(wǎng)絡上發(fā)布和明碼傳輸;

7、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。

第四條信息加密

1、涉及國家秘密的信息,其電子文檔資料應當在涉密介質(zhì)中加密單獨存儲;

2、涉及國家和部門利益的敏感信息的電子文檔資料應當在涉密介質(zhì)中加密單獨存儲;

3、涉及社會安定的敏感信息的電子文檔資料應當在涉密介質(zhì)中加密單獨存儲;;

第五條任何單位和個人不得從事以下活動:

1、利用信息網(wǎng)絡系統(tǒng)制作、傳播、復制有害信息;

2、入侵他人計算機;

3、未經(jīng)允許使用他人在信息網(wǎng)絡系統(tǒng)中未公開的信息;

4、未經(jīng)授權對網(wǎng)絡系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應用程序)進行

增加、修改、復制和刪除等;

5、未經(jīng)授權查閱他人郵件;

6、盜用他人名義發(fā)送電子郵件;

7、故意干擾網(wǎng)絡的暢通運行;

8、從事其他危害信息網(wǎng)絡系統(tǒng)安全的活動。

6.2計算機管理制度

為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關法律法規(guī)和

政策規(guī)定,結(jié)合本局實際情況,制定本制度。

一、非涉密計算機日常管理

1、各處室的計算機,處室負責人為管理第一責任人,承擔本處室計算機操作的管理、

保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。

2、計算機主要是用于業(yè)務數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴禁上班時間用計

算機玩游戲及運行一切與工作無關的軟件。

3、新購的計算機、初次使用的軟件、數(shù)據(jù)載體應經(jīng)技術處檢測,確認無病毒和有害數(shù)

據(jù)后,方可投入使用。

4、計算機操作人員發(fā)現(xiàn)本處室的計算機感染病毒,應立即中斷運行,并與技術處聯(lián)系及

時消除。

5、愛護機關計算機設備,保持計算機設備的干凈整潔。

三、涉密計算機日常管理

1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復制和解密,未經(jīng)加密的

重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。

2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲

涉密信息的介質(zhì)應當按照所存儲信息的最高密級標明密級,并按相應密級的文件管理。

3、存儲過國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露。

對報廢的磁盤和其他存儲設備中的秘密信息由技術人員進行徹底清除。

4,涉密的計算機信息需打印輸出必須辦公室專用打印機打印輸出,打印出的文件應當

按照相應密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應當及時在信息安全科專用設

備粉碎銷毀。

四、其他

對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本局相關規(guī)定處理,并追究有

關人員的責任。

6.3機房管理制度

為確保計算機網(wǎng)絡(內(nèi)部信息平臺)系統(tǒng)安全、高效運行和各類設備運行處于良好狀

態(tài),正確使用和維護各種設備、管理有章、職責明確,特制定本制度。

一、一般規(guī)定

1、機房屬重要涉密崗位,必須嚴格執(zhí)行國家、省、市保密局有關保守國家秘密和密碼

工作的規(guī)定。

2、嚴禁在網(wǎng)絡服務器上安裝一切與工作無關的軟件。嚴禁將外來不明的磁盤、光盤、

軟件在網(wǎng)絡服務器上使用。嚴禁在網(wǎng)絡上運行或傳播一切法律法規(guī)禁止、有損國家機關形

象以及涉及國家秘密、危害國家安全的軟件或圖文信息、。

3、無關人員原則上不準進入機房,不準違規(guī)操作和使用機房設備,不準私自將機房設

備帶離機關。機關科(室)需借用機房設備的,機房工作人員必須報經(jīng)分管領導同意,并

辦理有關登記手續(xù)后方可借出。

4、做好機房設備的日常維護工作,嚴禁在機房內(nèi)吸煙,不準在機房堆放雜物和垃圾,

保持機房室內(nèi)整潔。下班時,必須關閉不用的設備及電源,鎖好機房門窗,方可離開。

二、值班巡視規(guī)定

1、值班由委門衛(wèi)一并負責,遵照委值班規(guī)定。

2、巡視由網(wǎng)絡管理員負責,巡視人員要遵守以下職責:

(1)要在第一時間發(fā)現(xiàn)隱患,并及時報告,使相關管理人員能及時趕到現(xiàn)場盡最大可

能縮短故障恢復時間。

(2)履行機房的各項規(guī)定,不得作與工作、業(yè)務無關的任何私事,不得擅自離開崗位。

督促進入機房人員嚴格遵守。

(3)負責機房的環(huán)境設備與網(wǎng)絡(內(nèi)部信息平臺)系統(tǒng)的安全運行;負責完成規(guī)定的

日常操作和故障監(jiān)測記錄,簡單故障的排除,負責環(huán)境設備的日常巡視。

3、巡視內(nèi)容包括:

(1)網(wǎng)絡運行設備的巡視:各服務器的CPU和內(nèi)存的工作狀況;防火墻的工作狀況;

網(wǎng)站的工作狀況;交換機的工作狀況;客戶端的網(wǎng)絡運行速度;認真做好記錄。

(2)機房環(huán)境的巡視:機房門的關閉情況,機房的衛(wèi)生狀況,機房的燈光狀況,機房

的溫度、濕度及空氣狀況,認真做好記錄。

(3)機房設備的巡視:對機房的UPS、空調(diào)等系統(tǒng)的運行情況進行經(jīng)常性巡視,密切

注意工作負荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡安全、正常的運行;主配電柜

的供電電壓、電流;UPS的輸出電壓、電流和負載功率;UPS電池的狀況;空調(diào)的工作狀況;

認真做好巡視記錄。

三、日常管理規(guī)定

1、到機房工作的人員不得在機房內(nèi)吃食品,飲水,吸煙或其他與工作無關的事宜。

2、到機房工作的人員嚴禁攜帶與工作無關的物品,特別是易燃、易爆、強磁、腐蝕性

物體等危險物品進入機房。

3、到機房工作的人員應嚴格遵守崗位責任制,不能亂動與自己工作無關的設備,嚴禁

在機房大聲喧嘩、玩電子游戲、聊天等。

4、機房內(nèi)不能存放任何食品,嚴禁在機房內(nèi)存放雜物,嚴禁在機房內(nèi)使用其他用電器。

四、運行維護規(guī)定

1、配電柜一年進行至少兩次維護檢查。內(nèi)容包括:清掃灰塵檢查各接點、觸電的溫升,

松緊。

2、UPS一年進行兩次巡檢,維護內(nèi)容:清掃灰塵、檢查UPS逆變器工作狀況及UPS整

機的工作狀況,檢查電池組機每節(jié)電池的狀況并對電池進行放電。

3、機房專用空調(diào)每年進行兩次巡檢,維護內(nèi)容:清掃及更換各過濾網(wǎng)、清洗或更換加

濕罐、清掃室外機、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水

報警是否正常、進行軟化水更換。

4、機房防雷設施每年檢查一次,維護內(nèi)容:檢測個防雷器的可靠性、檢查接地狀況。

5、機房每年進行兩次專業(yè)保潔,維護內(nèi)容:對機房的地板進行調(diào)整和清潔、對底板下、

天棚板上進行清潔。

五、安全保密規(guī)定

1、做好防雷、防火、防水、防盜、防蟲害。

防雷:按國家的規(guī)定對機房的設備進行接地。每年要按國家的規(guī)定對防雷設施及設備

接地進行檢測。

防火:需按國家的規(guī)定在計算機機房進行設置消防設施。設施每年要按國家規(guī)定進行

檢測。

防水:要經(jīng)常檢查機房的防漏水情況,空調(diào)、門窗及屋頂。

防盜:嚴格機房進出管理,門禁要24*7小時工作,嚴格執(zhí)行進出機房的登記制度、嚴

格執(zhí)行進出機房不得攜帶其他物品的規(guī)定。

防蟲害:經(jīng)常檢查機房的頂棚上和地板下的封閉情況,不得在機房內(nèi)在放食品,不得

在機房內(nèi)堆放雜物。

2、網(wǎng)絡運行安全管理

(1)對INTERNET網(wǎng)的進口要加裝防火墻。防火墻的設置要經(jīng)常根據(jù)需要進行調(diào)整以

防入侵。

(2)對所有服務器要安裝病毒軟件,要經(jīng)常對防病毒軟件進行升級。經(jīng)常對計算機病

毒進行檢測。

3、系統(tǒng)設備安全管理

(1)進入機房不得帶拷貝工具和便攜機;

(2)機房內(nèi)所有服務器應設有開機密碼、系統(tǒng)登陸密碼;

(3)機房內(nèi)所有服務器都應設有帶密碼的屏幕保護;

(4)網(wǎng)管人員操作后應將服務器處于鎖定狀態(tài);

(5)非網(wǎng)管人員不得私自操作任何服務器;

(6)認真遵守國家的各項保密制度;

(7)嚴格遵守黨和國家的保密制度。有關打印結(jié)果、存儲介質(zhì)及原始數(shù)據(jù)必須有本人

保管。帶有密級的媒體應用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、

物;

(8)需要于正常工作時之外使用機房加班的人員,應得到主管領導的批準,并向運行

值班人員辦理登記手續(xù)。機房的值班人員必須同時在場陪同;

(9)嚴禁與機房工作無關的人員進入機房;

(10)非機房工作人員在機房工作是必須有機房值班人員陪同;

(11)機房內(nèi)各類服務器應由專人分類管理

(12)建立設備、資料責任制。

6.4網(wǎng)絡安全管理制度

一、一般規(guī)定

1、未經(jīng)網(wǎng)管批準,任何人不得改變網(wǎng)絡拓撲結(jié)構(gòu)、網(wǎng)絡設備布置、服務器、路由器配

置和網(wǎng)絡參數(shù)。

2、任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。

3、機關局域網(wǎng)上任何人不得利用計算機技術侵占用戶合法利益,不得制作、復制和傳

播妨害單位穩(wěn)定的有關信息。

4、各處室應定期對本處室計算機系統(tǒng)和所產(chǎn)生的數(shù)據(jù)進行備份以防發(fā)生故障時進行恢

復。

二、帳號管理

1、網(wǎng)絡帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權限,開

通時間,網(wǎng)絡資源分配情況等。

2、網(wǎng)絡管理員為用戶設置明碼口令,用戶可以根據(jù)自己的保密情況進行修改口令,用

戶應對工作站設置開機密碼和屏保密碼。

3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當事人具有存入權限,管理員具有管理和備

份存取權限。

4、網(wǎng)絡管理員根據(jù)有關帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安

全和保密負責。

5、網(wǎng)絡管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信

息等資料泄露出去。

三、網(wǎng)絡管理員職責

1、協(xié)助制定網(wǎng)絡建設方案,確定網(wǎng)絡安全及資源共享策略。

2、負責公用網(wǎng)絡實體,如服務器、交換機、集線器、防火墻、網(wǎng)關、配線架、網(wǎng)線、

接插件等的維護和管理。

3、負責服務器和系統(tǒng)軟件的安裝、維護、調(diào)整及更新。

4、負責網(wǎng)絡賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。

5、監(jiān)視網(wǎng)絡運行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡安全、穩(wěn)定、暢通。

6、負責系統(tǒng)備份和網(wǎng)絡數(shù)據(jù)備份,負責各部門電子數(shù)據(jù)資料的整理和歸檔。

7、保管網(wǎng)絡拓撲圖接線表,設備規(guī)格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)

絡資料。

8、每年對本單位網(wǎng)絡的效能和各電腦性能進行評價,提出網(wǎng)絡結(jié)構(gòu)、技術和網(wǎng)絡、管

理的改進措施。

四、安全管理職責

1、保障網(wǎng)絡暢通和信息安全。

2、嚴格遵守國家、省、市制定的相關法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡安全工作制度》,

以人為本,依法管理,確保網(wǎng)絡安全有序。

3、在發(fā)生網(wǎng)絡重大突發(fā)事件時,應立即報告,采取應急措施,盡快恢復網(wǎng)絡正常運行。

4、充分利用現(xiàn)有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。

5、加強信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡信息日志,及時加以分析,排

查不安定因素,防止黃色,反動信息的傳播。

6、經(jīng)常檢查網(wǎng)絡工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓制度

五、病毒的防治管理制度

1、任何人不得在機關的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡

使用者發(fā)現(xiàn)病毒應立即向網(wǎng)絡管理員報告。網(wǎng)絡管理員及時指導和協(xié)助處理病毒。

2、各部門應定期查毒,(周期為一周或者10天)管理員應及時升級病毒庫,并提示各

部門對殺毒軟件進行在線升級。

6.5計算機病毒防治管理制度

為加強計算機的安全監(jiān)察工作,預防和控制計算機病毒,保障計算機系統(tǒng)的正常運行,

根據(jù)國家有關規(guī)定,結(jié)合實際情況,制定本制度。

一、凡在本網(wǎng)站所轄計算機進行操作、運行、管理、維護、使用計算機系統(tǒng)以及購置,

維修計算機及其軟件的部門,必須遵守本辦法。

二、本辦法所稱計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統(tǒng)功

能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。

三、任何工作人員不得制作和傳播計算機病毒。

四、任何工作人員不得有下列傳播計算機病毒的行為:

1、故意輸入計算機病毒,危害計算機信息系統(tǒng)安全。

2、向計算機應用部門提供含有計算機病毒的文件、軟件、媒體。

3、購置和使用含有計算機病毒的媒體。

五、預防和控制計算機病毒的安全管理工作,由委信息安全協(xié)調(diào)科負責實施,其主要

職責是:

1、制定計算機病毒防治管理制度和技術規(guī)程,并檢查執(zhí)行情況;

2、培訓計算機病毒防治管理人員外;

3、采取計算機病毒安全技術防治措施;

4、對網(wǎng)站計算機信息系統(tǒng)應用和使用人員進行計算機病毒防治教育和培訓;

5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;

6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;

7、向公安機關報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關追查計算機病毒的來源。

8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴重破壞等重大事故及時

向公安機關報告人,并保護現(xiàn)場。

9、計算機安全管理部門應加強對計算機操作人員的審查,并定期進行安全教育和培

訓。

10、計算機信息系統(tǒng)應用部門應建立計算機運行記錄制度,未經(jīng)審定的任何程序,指

令或數(shù)據(jù),不得輸入計算機系統(tǒng)運行。

11、計算機安全管理部門應對引起的計算機及其軟件進行計算機病毒檢測,發(fā)現(xiàn)染有

計算機病毒的,應采取措施加以消除,在未消除病毒之前不準投入使用。

12、通過網(wǎng)絡進行電子郵件或文件傳輸,應及時對傳輸媒體進行病毒檢測,接收到郵

件時也要及時進行病毒檢測,以防止計算機病毒的傳播。

13、任何部門和個人不得從事下列活動:

⑴收集、研究有害數(shù)據(jù);

⑵出版、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;

⑶復制有害數(shù)據(jù)的檢測,清除工具

六、積極接受公安機關對計算機病毒防治管理工作的監(jiān)督,檢查和指導。

6.6密碼安全保密制度

一、提高安全認識,禁止非工作人員操縱系統(tǒng)主機,不使用系統(tǒng)主機時,應注意鎖屏。

二、每周檢查主機登錄日志,及時發(fā)現(xiàn)不合法的登錄情況。

三、對網(wǎng)絡管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無

規(guī)則,重要口令要多于八位。

四、加強口令管理,對PASSWORD文件用隱性密碼方式保存,每半月檢查本地的PASSWORD

文件,確認所有帳號都有口令,當系統(tǒng)中的帳號不再被使用時,應立即從相應PASSWORD數(shù)

據(jù)庫中清除。

五、ROOT口令只被系統(tǒng)管理員掌握,盡量不直接ROOT口令登錄系統(tǒng)主機。

六、系統(tǒng)目錄應屬ROOT所有,應完全禁止其他用戶有寫權限。

七、對TELNET、FTP到主機的用戶進行權限限制,或完全禁止。

八、網(wǎng)絡管理員、系統(tǒng)管理員調(diào)離崗位后一小時內(nèi)由接任人員監(jiān)督檢查更換新的密碼。

6.7涉密和非涉密移動存儲介質(zhì)管理制度

一、涉密和非涉密移動存儲介質(zhì)由辦公室建立臺帳,信息安全人員負責涉密和非涉密

移動存儲介質(zhì)的日常管理和維護維修。

二、涉密移動存儲介質(zhì)不得在非涉密計算機上使用。

三、涉密移動存儲介質(zhì)未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的,須

履行登記備案手續(xù),并經(jīng)委領導批準。

四、嚴禁將涉密移動存儲介質(zhì)借給外單位或他人使用。

五、涉密移動存儲介質(zhì)需維修的,由單位技術人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,

嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復,必

須按涉密載體予以銷毀。

六、非涉密移動存儲介質(zhì)不得存儲任何涉密信息。

七、非涉密移動存儲介質(zhì)不得連接涉密計算機。

八、不再使用或不能使用的涉密和非涉密移動存儲介質(zhì)要及時上交辦公室,由技術人

員對要報廢的涉密和非涉密移動存儲介質(zhì)進行進一步確認,并與領取時的類型,電子(產(chǎn)

品)序列號,編號等進行核對,填寫銷毀登記表,經(jīng)委領導批準后,送有保密資質(zhì)的單位

進行銷毀。

九、任何部門和個人不得擅自銷毀涉密和非涉密移動存儲介質(zhì)。

6.8病毒檢測和網(wǎng)絡安全漏洞檢測制度

一、網(wǎng)絡的服務器,具有合法權限的用戶才能進行相應權限范圍內(nèi)的操作,任何其他

非法操作都屬于入侵行為。

二、所有用戶,不準掃描端口,不準猜測和掃描其他用戶的密碼,不準猜測和掃描網(wǎng)

絡的服務器和交換設備的口令。

三、系統(tǒng)管理員應定期檢查服務器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應用時采取措施,

保留原始數(shù)據(jù),以便進行調(diào)查取證,并向委領導匯報,做好入侵情況登記。

四、服務器如果發(fā)現(xiàn)漏洞要及時修補漏洞或進行系統(tǒng)升級。

五、要定期對網(wǎng)站進行網(wǎng)絡數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡運行情況,全面監(jiān)視對公

開服務器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡內(nèi)外的入侵。

六、網(wǎng)絡信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、

記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡或入網(wǎng)計算機的人或事。

七、所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關法律,法規(guī)和規(guī)章制度的人或事予以

制止或向委信息安全協(xié)調(diào)科反映、舉報,協(xié)助有關部門或管理人員對上述人或事進行調(diào)查、

取證、處理,應該向調(diào)查人員如實提供所需證據(jù)。

八、網(wǎng)絡管理員應根據(jù)實際情況和需要采用新技術調(diào)整網(wǎng)絡結(jié)構(gòu),系統(tǒng)功能,變更系

統(tǒng)參數(shù)和使用方法,及時排除系統(tǒng)隱患。

7、記錄表格

7.1檔案目錄數(shù)據(jù)交接單

編號:()年月H

移交單位移交年度

全宗號目錄號

永久數(shù)據(jù)條數(shù)

案卷級

長期數(shù)據(jù)條數(shù)

永久數(shù)據(jù)條數(shù)

文件級

長期數(shù)據(jù)條數(shù)

情況說明

接收單位唐山市檔案局接收人移交人

7.2數(shù)字化掃描值班日志

日期值班人員

工作

情況

7.3數(shù)字化掃描工作室來訪人員登記表

來訪單位來訪來訪人員

序號進入時間人次離開時間

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論