歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 企業(yè)管理 > 管理規(guī)定

信息系統(tǒng)管理規(guī)定5篇

發(fā)布時(shí)間:2022-12-25 16:30:12 查看人數(shù):21

信息系統(tǒng)管理規(guī)定

第1篇 計(jì)算機(jī)信息系統(tǒng)使用管理規(guī)定

1、涉密計(jì)算機(jī)信息系統(tǒng)要完全處于其主管部門(單位)獨(dú)立使用和管理。不得直接或間接連接國際互聯(lián)網(wǎng),必須實(shí)行物理隔離。

2、不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞國家秘密信息。任何人不得在公眾網(wǎng)上發(fā)布、存儲(chǔ)、處理、傳遞、轉(zhuǎn)發(fā)、抄送涉及國家秘密信息。

3、對(duì)秘密數(shù)據(jù)、資料載體如:磁盤、磁帶、光盤等視同“三密”文件,履行借閱、使用、復(fù)制、傳遞、攜帶、移交、保存、銷毀等登記手續(xù)。

4、存儲(chǔ)過國家秘密信息的計(jì)算機(jī)媒體(包括軟盤和硬盤)不能降低密級(jí)使用,維修時(shí)應(yīng)保證所存儲(chǔ)的國家秘密信息不被泄露,不再使用的應(yīng)及時(shí)銷毀。

5、上網(wǎng)信息的保密管理堅(jiān)持“誰上網(wǎng)誰負(fù)責(zé)”的原則。上網(wǎng)的信息內(nèi)容須經(jīng)單位領(lǐng)導(dǎo)審批。

第2篇 信息系統(tǒng)運(yùn)行維護(hù)安全管理規(guī)定

第一章 總則

第一條 為了確保總公司信息系統(tǒng)的安全、穩(wěn)定和可靠運(yùn)行,充分發(fā)揮信息系統(tǒng)的作用,依據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法 <>》,結(jié)合總公司實(shí)際,特制定本規(guī)定。

第二條 本規(guī)定所稱的信息系統(tǒng),是指由網(wǎng)絡(luò)傳輸介質(zhì)、網(wǎng)絡(luò)設(shè)備及服務(wù)器、計(jì)算機(jī)終端所構(gòu)成的,為正常業(yè)務(wù)提供應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。

第三條 信息系統(tǒng)安全管理實(shí)行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級(jí)管理和分級(jí)負(fù)責(zé)的原則。

第二章 管理機(jī)構(gòu)及職責(zé)

第四條 總公司辦公室是公司信息系統(tǒng)運(yùn)行維護(hù)和安全管理的主管部門,其安全管理職責(zé)是:

(一)負(fù)責(zé)總公司機(jī)關(guān)內(nèi)互聯(lián)網(wǎng)的運(yùn)行管理,保證與城建局、各所屬單位網(wǎng)絡(luò)連接的暢通;

(二)負(fù)責(zé)總公司機(jī)關(guān)局域網(wǎng)的運(yùn)行維護(hù)管理;

(三)落實(shí)安全技術(shù)措施,保障總公司信息系統(tǒng)的運(yùn)行安全和信息安全;

(四)指導(dǎo)、協(xié)調(diào)所屬單位局域網(wǎng)系統(tǒng)的安全運(yùn)行管理。

第五條 總公司各所屬單位信息員負(fù)責(zé)本單位局域網(wǎng)的運(yùn)行維護(hù)和安全管理,服從總公司辦公室的指導(dǎo)和管理。其安全管理職責(zé)是:

(一)負(fù)責(zé)廣域網(wǎng)本單位節(jié)點(diǎn)、本單位局域網(wǎng)的運(yùn)行維護(hù)和安全管理,保證與總公司網(wǎng)絡(luò)連接的暢通;

(二)負(fù)責(zé)本單位人員的信息安全教育和培訓(xùn),建立健全安全管理制度;

(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運(yùn)行、管理和維護(hù)工作。

第三章 網(wǎng)絡(luò)接入及ip地址管理

第六條 需要接入總公司網(wǎng)絡(luò)的所屬單位應(yīng)向總公司辦公室提交申請(qǐng),經(jīng)審批同意后方可接入。

第七條 總公司機(jī)關(guān)內(nèi)部局域網(wǎng)的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請(qǐng)、補(bǔ)充、更換均需辦理相關(guān)手續(xù)。

第八條 申請(qǐng)與使用ip地址,應(yīng)與登記的聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)卡的以太網(wǎng)地址(mac地址,即硬件地址)捆綁,以保證一個(gè)ip地址只對(duì)應(yīng)一個(gè)網(wǎng)卡地址。

第九條 入網(wǎng)單位和個(gè)人應(yīng)嚴(yán)格使用由總公司辦公室及本單位網(wǎng)絡(luò)管理員分配的ip地址和指定的網(wǎng)關(guān)和掩碼。嚴(yán)禁盜用他人ip地址或私自設(shè)置ip地址??偣巨k公室有權(quán)切斷私自設(shè)置的ip地址入網(wǎng),以保證總公司內(nèi)部局域網(wǎng)的正常運(yùn)行。

第四章 安全運(yùn)行管理

第十條 總公司機(jī)關(guān)和各所屬單位均應(yīng)指定專人擔(dān)任信息系統(tǒng)管理員,負(fù)責(zé)信息系統(tǒng)的日常運(yùn)行維護(hù)、故障處理及性能調(diào)優(yōu)工作。

第十一條 建立電子設(shè)備運(yùn)行檔案,對(duì)所發(fā)生的故障、處理過程和結(jié)果等要做好詳細(xì)的記錄。關(guān)鍵設(shè)備應(yīng)有備品備件,并進(jìn)行定期的檢測(cè)和維護(hù),確保隨時(shí)處于可用狀態(tài)。

第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據(jù)庫)必須使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗(yàn)證、訪問控制、故障恢復(fù)、安全保護(hù)、安全審計(jì)、分權(quán)制約等功能。

第十三條 對(duì)會(huì)影響到全公司的硬件設(shè)備或軟件的更改、調(diào)試等操作應(yīng)預(yù)先制定具體實(shí)施方案,必要時(shí)準(zhǔn)備好后備配件和應(yīng)急措施。

第十四條 數(shù)據(jù)庫管理系統(tǒng)和關(guān)鍵網(wǎng)絡(luò)設(shè)備(如服務(wù)器、防火墻、交換機(jī)等)的口令必須使用強(qiáng)口令,由專人掌管,定期更換。

第十五條 業(yè)務(wù)信息系統(tǒng)應(yīng)嚴(yán)格控制操作權(quán)限,原則上采用專人專用的用戶名及密碼登錄;對(duì)數(shù)據(jù)庫的維護(hù)不允許通過外網(wǎng)遠(yuǎn)程登錄進(jìn)行。

第十六條 接入總公司信息系統(tǒng)的所有服務(wù)器和計(jì)算機(jī)均應(yīng)采用國家許可的正版防病毒軟件并及時(shí)更新軟件版本,發(fā)現(xiàn)問題及時(shí)解決。具體措施如下:

(一)所有計(jì)算機(jī)全部安裝和使用網(wǎng)絡(luò)版防毒軟件,未經(jīng)許可,不得隨意禁用或卸載,并設(shè)置好定期升級(jí)和殺毒的安全策略;

(二)對(duì)新購進(jìn)的、修復(fù)的或重新啟用的計(jì)算機(jī)設(shè)備,必須預(yù)先進(jìn)行計(jì)算機(jī)病毒檢查后方可安裝運(yùn)行;

(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲(chǔ)介質(zhì)及經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù)在使用前應(yīng)進(jìn)行病毒檢測(cè),如工作需要使用共享目錄,必須做好有關(guān)防范措施;

(四)在接入internet網(wǎng)時(shí),嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時(shí),不隨意打開附件;

(五)當(dāng)出現(xiàn)計(jì)算機(jī)病毒傳染跡象時(shí),立即拔掉網(wǎng)線,隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并進(jìn)行處理,不應(yīng)帶“毒”繼續(xù)運(yùn)行。

第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴(yán)重的網(wǎng)絡(luò)中斷故障,應(yīng)按規(guī)定進(jìn)行先期處置,同時(shí)報(bào)總公司辦公室。

第六章 數(shù)據(jù)管理

第十八條 系統(tǒng)管理員應(yīng)對(duì)系統(tǒng)數(shù)據(jù)(主要包括數(shù)據(jù)字典、權(quán)限設(shè)置、存儲(chǔ)分配、網(wǎng)絡(luò)地址、網(wǎng)管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實(shí)施嚴(yán)格的安全與保密管理,并定期核對(duì),防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄漏、丟失與破壞。

第十九條 各單位應(yīng)定期進(jìn)行數(shù)據(jù)備份,保證系統(tǒng)發(fā)生故障時(shí)能夠迅速恢復(fù);業(yè)務(wù)數(shù)據(jù)必須設(shè)置在線定時(shí)自動(dòng)備份策略,必要時(shí)應(yīng)采用雙機(jī)備份。

第二十條 各單位重要業(yè)務(wù)數(shù)據(jù)必須每年定期、完整、真實(shí)、準(zhǔn)確地轉(zhuǎn)儲(chǔ)到不可更改的介質(zhì)上,實(shí)行集中存儲(chǔ)和異地保管,保存期至少2年。備份數(shù)據(jù)不得更改,應(yīng)指定專人負(fù)責(zé)保管和登記。

第二十一條 各單位業(yè)務(wù)數(shù)據(jù)不得隨意進(jìn)行數(shù)據(jù)恢復(fù),因數(shù)據(jù)丟失或故障確需恢復(fù)的,應(yīng)由系統(tǒng)管理員報(bào)本單位信息化工作部門,經(jīng)批準(zhǔn)后方可進(jìn)行數(shù)據(jù)恢復(fù)操作,并做好記錄。

第二十二條 總公司信息系統(tǒng)的數(shù)據(jù)采集、存儲(chǔ)、處理、傳遞、輸出和發(fā)布應(yīng)遵守計(jì)算機(jī)信息系統(tǒng)相關(guān)保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。

第七章 附則

第二十三條本辦法由總公司辦公室負(fù)責(zé)解釋。

第二十四篥本辦法自印發(fā)之日起施行。

第3篇 信息系統(tǒng)運(yùn)行維護(hù)及安全管理規(guī)定

第一章 總則

第一條 為了確??偣拘畔⑾到y(tǒng)的安全、穩(wěn)定和可靠運(yùn)行,充分發(fā)揮信息系統(tǒng)的作用,依據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,結(jié)合總公司實(shí)際,特制定本規(guī)定。

第二條 本規(guī)定所稱的信息系統(tǒng),是指由網(wǎng)絡(luò)傳輸介質(zhì)、網(wǎng)絡(luò)設(shè)備及服務(wù)器、計(jì)算機(jī)終端所構(gòu)成的,為正常業(yè)務(wù)提供應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。

第三條 信息系統(tǒng)安全管理實(shí)行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級(jí)管理和分級(jí)負(fù)責(zé)的原則。

第二章 管理機(jī)構(gòu)及職責(zé)

第四條 總公司辦公室是公司信息系統(tǒng)運(yùn)行維護(hù)和安全管理的主管部門,其安全管理職責(zé)是:

(一)負(fù)責(zé)總公司機(jī)關(guān)內(nèi)互聯(lián)網(wǎng)的運(yùn)行管理,保證與城建局、各所屬單位網(wǎng)絡(luò)連接的暢通;

(二)負(fù)責(zé)總公司機(jī)關(guān)局域網(wǎng)的運(yùn)行維護(hù)管理;

(三)落實(shí)安全技術(shù)措施,保障總公司信息系統(tǒng)的運(yùn)行安全和信息安全;

(四)指導(dǎo)、協(xié)調(diào)所屬單位局域網(wǎng)系統(tǒng)的安全運(yùn)行管理。

第五條 總公司各所屬單位信息員負(fù)責(zé)本單位局域網(wǎng)的運(yùn)行維護(hù)和安全管理,服從總公司辦公室的指導(dǎo)和管理。其安全管理職責(zé)是:

(一)負(fù)責(zé)廣域網(wǎng)本單位節(jié)點(diǎn)、本單位局域網(wǎng)的運(yùn)行維護(hù)和安全管理,保證與總公司網(wǎng)絡(luò)連接的暢通;

(二)負(fù)責(zé)本單位人員的信息安全教育和培訓(xùn),建立健全安全管理制度;

(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運(yùn)行、管理和維護(hù)工作。

第三章 網(wǎng)絡(luò)接入及ip地址管理

第六條 需要接入總公司網(wǎng)絡(luò)的所屬單位應(yīng)向總公司辦公室提交申請(qǐng),經(jīng)審批同意后方可接入。

第七條 總公司機(jī)關(guān)內(nèi)部局域網(wǎng)的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請(qǐng)、補(bǔ)充、更換均需辦理相關(guān)手續(xù)。

第八條 申請(qǐng)與使用ip地址,應(yīng)與登記的聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)卡的以太網(wǎng)地址(mac地址,即硬件地址)捆綁,以保證一個(gè)ip地址只對(duì)應(yīng)一個(gè)網(wǎng)卡地址。

第九條 入網(wǎng)單位和個(gè)人應(yīng)嚴(yán)格使用由總公司辦公室及本單位網(wǎng)絡(luò)管理員分配的ip地址和指定的網(wǎng)關(guān)和掩碼。嚴(yán)禁盜用他人ip地址或私自設(shè)置ip地址??偣巨k公室有權(quán)切斷私自設(shè)置的ip地址入網(wǎng),以保證總公司內(nèi)部局域網(wǎng)的正常運(yùn)行。

第四章 安全運(yùn)行管理

第十條 總公司機(jī)關(guān)和各所屬單位均應(yīng)指定專人擔(dān)任信息系統(tǒng)管理員,負(fù)責(zé)信息系統(tǒng)的日常運(yùn)行維護(hù)、故障處理及性能調(diào)優(yōu)工作。

第十一條 建立電子設(shè)備運(yùn)行檔案,對(duì)所發(fā)生的故障、處理過程和結(jié)果等要做好詳細(xì)的記錄。關(guān)鍵設(shè)備應(yīng)有備品備件,并進(jìn)行定期的檢測(cè)和維護(hù),確保隨時(shí)處于可用狀態(tài)。

第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據(jù)庫)必須使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗(yàn)證、訪問控制、故障恢復(fù)、安全保護(hù)、安全審計(jì)、分權(quán)制約等功能。

第十三條 對(duì)會(huì)影響到全公司的硬件設(shè)備或軟件的更改、調(diào)試等操作應(yīng)預(yù)先制定具體實(shí)施方案,必要時(shí)準(zhǔn)備好后備配件和應(yīng)急措施。

第十四條 數(shù)據(jù)庫管理系統(tǒng)和關(guān)鍵網(wǎng)絡(luò)設(shè)備(如服務(wù)器、防火墻、交換機(jī)等)的口令必須使用強(qiáng)口令,由專人掌管,定期更換。

第十五條 業(yè)務(wù)信息系統(tǒng)應(yīng)嚴(yán)格控制操作權(quán)限,原則上采用專人專用的用戶名及密碼登錄;對(duì)數(shù)據(jù)庫的維護(hù)不允許通過外網(wǎng)遠(yuǎn)程登錄進(jìn)行。

第十六條 接入總公司信息系統(tǒng)的所有服務(wù)器和計(jì)算機(jī)均應(yīng)采用國家許可的正版防病毒軟件并及時(shí)更新軟件版本,發(fā)現(xiàn)問題及時(shí)解決。具體措施如下:

(一)所有計(jì)算機(jī)全部安裝和使用網(wǎng)絡(luò)版防毒軟件,未經(jīng)許可,不得隨意禁用或卸載,并設(shè)置好定期升級(jí)和殺毒的安全策略;

(二)對(duì)新購進(jìn)的、修復(fù)的或重新啟用的計(jì)算機(jī)設(shè)備,必須預(yù)先進(jìn)行計(jì)算機(jī)病毒檢查后方可安裝運(yùn)行;

(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲(chǔ)介質(zhì)及經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù)在使用前應(yīng)進(jìn)行病毒檢測(cè),如工作需要使用共享目錄,必須做好有關(guān)防范措施;

(四)在接入internet網(wǎng)時(shí),嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時(shí),不隨意打開附件;

(五)當(dāng)出現(xiàn)計(jì)算機(jī)病毒傳染跡象時(shí),立即拔掉網(wǎng)線,隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并進(jìn)行處理,不應(yīng)帶“毒”繼續(xù)運(yùn)行。

第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴(yán)重的網(wǎng)絡(luò)中斷故障,應(yīng)按規(guī)定進(jìn)行先期處置,同時(shí)報(bào)總公司辦公室。

第六章 數(shù)據(jù)管理

第十八條 系統(tǒng)管理員應(yīng)對(duì)系統(tǒng)數(shù)據(jù)(主要包括數(shù)據(jù)字典、權(quán)限設(shè)置、存儲(chǔ)分配、網(wǎng)絡(luò)地址、網(wǎng)管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實(shí)施嚴(yán)格的安全與保密管理,并定期核對(duì),防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄漏、丟失與破壞。

第十九條 各單位應(yīng)定期進(jìn)行數(shù)據(jù)備份,保證系統(tǒng)發(fā)生故障時(shí)能夠迅速恢復(fù);業(yè)務(wù)數(shù)據(jù)必須設(shè)置在線定時(shí)自動(dòng)備份策略,必要時(shí)應(yīng)采用雙機(jī)備份。

第二十條 各單位重要業(yè)務(wù)數(shù)據(jù)必須每年定期、完整、真實(shí)、準(zhǔn)確地轉(zhuǎn)儲(chǔ)到不可更改的介質(zhì)上,實(shí)行集中存儲(chǔ)和異地保管,保存期至少2年。備份數(shù)據(jù)不得更改,應(yīng)指定專人負(fù)責(zé)保管和登記。

第二十一條 各單位業(yè)務(wù)數(shù)據(jù)不得隨意進(jìn)行數(shù)據(jù)恢復(fù),因數(shù)據(jù)丟失或故障確需恢復(fù)的,應(yīng)由系統(tǒng)管理員報(bào)本單位信息化工作部門,經(jīng)批準(zhǔn)后方可進(jìn)行數(shù)據(jù)恢復(fù)操作,并做好記錄。

第二十二條 總公司信息系統(tǒng)的數(shù)據(jù)采集、存儲(chǔ)、處理、傳遞、輸出和發(fā)布應(yīng)遵守計(jì)算機(jī)信息系統(tǒng)相關(guān)保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。

第七章 附則

第二十三條 本辦法由總公司辦公室負(fù)責(zé)解釋。

第二十四篥 本辦法自印發(fā)之日起施行。

第4篇 信息系統(tǒng)設(shè)備管理規(guī)定

1. 目的和范圍

本程序是對(duì)信息資產(chǎn)分類中物理資產(chǎn)下的硬件設(shè)備的規(guī)劃、購置、安裝、驗(yàn)收、使用、維護(hù)、處置等各階段進(jìn)行有效控制,在保證設(shè)備安全的前提下最大限度發(fā)揮設(shè)備的效能,同時(shí)減少由于設(shè)備入網(wǎng)造成安全安全風(fēng)險(xiǎn)。

2. 引用文件

(1)?? 下列文件中的條款通過本規(guī)定的引用而成為本規(guī)定的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵(lì)各部門研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。

(2) iso/iec27001:2005信息技術(shù)-安全技術(shù)-信息安全管理體系要求

(3) iso/iec27002:2005信息技術(shù)-安全技術(shù)-信息安全管理實(shí)施細(xì)則

(4) 介質(zhì)管理規(guī)定

(5) 筆記本電腦管理規(guī)定

(6) 機(jī)房管理規(guī)定

3. 職責(zé)

1) 技術(shù)部:負(fù)責(zé)信息設(shè)備的規(guī)劃、安裝、驗(yàn)收、使用、維護(hù)、處置。信息設(shè)備指公司綜合部建設(shè)方面所需的硬件設(shè)備。負(fù)責(zé)重大設(shè)備或新類設(shè)備的安全評(píng)估、風(fēng)險(xiǎn)分析和安全驗(yàn)收。

4. 設(shè)備管理流程

(1)設(shè)備入網(wǎng)

1) 需按設(shè)備本身提供的“設(shè)備安全操作說明書”進(jìn)行正確操作和使用,設(shè)備在日常使用過程中應(yīng)注意安全;

2) 系統(tǒng)工程師應(yīng)查找有關(guān)的風(fēng)險(xiǎn)評(píng)估報(bào)告,確定準(zhǔn)備入網(wǎng)的設(shè)備是否已做過風(fēng)險(xiǎn)評(píng)估。

3) 如果沒有類似的設(shè)備做過風(fēng)險(xiǎn)分析和處置計(jì)劃,則應(yīng)按風(fēng)險(xiǎn)評(píng)估的要求,通知信息安全管理小組進(jìn)行。

4) 如果做過風(fēng)險(xiǎn)分析和處置計(jì)劃,則應(yīng)按照相關(guān)的處置計(jì)劃和實(shí)施要求,制定設(shè)備入網(wǎng)計(jì)劃。

5) 系統(tǒng)工程師對(duì)計(jì)劃入網(wǎng)的設(shè)備在獨(dú)立的測(cè)試環(huán)境中進(jìn)行測(cè)試,測(cè)試通過后提交綜合部審批。

6) 技術(shù)部批準(zhǔn)入網(wǎng)申請(qǐng)后,由系統(tǒng)工程師組織設(shè)備入網(wǎng)。

7) 設(shè)備入網(wǎng)應(yīng)按照處置計(jì)劃和入網(wǎng)計(jì)劃對(duì)設(shè)備進(jìn)行安全加固。

8) 對(duì)入網(wǎng)系統(tǒng)進(jìn)行一段時(shí)間的監(jiān)控,以觀察入網(wǎng)是否生效。如果發(fā)現(xiàn)問題,要及時(shí)進(jìn)行處理,必要時(shí)要尋求供應(yīng)商的協(xié)助。監(jiān)控一段時(shí)間后,設(shè)備擔(dān)當(dāng)組織人員進(jìn)行驗(yàn)收,并通知信息安全管理小組對(duì)系統(tǒng)進(jìn)行安全檢測(cè)。

(2)設(shè)備安置與保護(hù)

(3)信息設(shè)備安裝管理

1) 技術(shù)部對(duì)信息設(shè)備安全的安置與保護(hù)工作,包括對(duì)溫度、濕度的監(jiān)測(cè)和日常的巡檢等,詳見《機(jī)房管理規(guī)定》。

2) 信息安全設(shè)備的安置應(yīng)按照設(shè)備制造商的說明,安置工作由專業(yè)人員進(jìn)行。

3) 信息安全設(shè)備安置要選擇能夠避免或減少未授權(quán)訪問的物理場(chǎng)所,應(yīng)采取措施以減小潛在的物理威脅的風(fēng)險(xiǎn)。

4) 重要系統(tǒng)使用的信息設(shè)備安置在專用的機(jī)房內(nèi)。

5) 安置在室外的信息設(shè)備要注意防盜、防雨、防雷、防塵、防腐蝕等工作。

6) 確保消防設(shè)備充足并隨時(shí)可用,定期進(jìn)行消防演練。

(4)支持性設(shè)施安置管理

1) 技術(shù)部負(fù)責(zé)信息安全設(shè)備支持性設(shè)施的管理工作,包括提供、維護(hù)、維修等。

2) 對(duì)支持關(guān)鍵業(yè)務(wù)操作的信息設(shè)備,使用不間斷電源(ups)。ups設(shè)備要定期地檢查,,詳見《機(jī)房管理規(guī)定》。

3) 應(yīng)急電源開關(guān)應(yīng)位于設(shè)備房間應(yīng)急出口附近,以便緊急情況時(shí)快速切斷電源。萬一主電源出現(xiàn)故障時(shí)要提供應(yīng)急照明。

4) 技術(shù)部要確保通風(fēng)和空調(diào)系統(tǒng)等運(yùn)行良好,對(duì)其運(yùn)行情況可進(jìn)行定期檢查。

(5)線纜安全

1) 公司網(wǎng)絡(luò)系統(tǒng)進(jìn)入信息設(shè)備的電源和電信線路布在地板上,要建有冗余線路或留有可替換線路,以保障線路的可用性。

2) 電纜要避開公眾區(qū)域,鋪設(shè)電纜要有線槽保護(hù),以避免未授權(quán)竊聽或損壞的危害。為了防止干擾,電源電纜要與通信電纜分開布線。

3) 要采取切實(shí)有效的措施防范鼠患,防止電纜被鼠噬。

4) 電纜要使用牢固、清晰、可識(shí)別的標(biāo)記,使用文件化配線列表減少布線失誤的可能性,以使失誤最小化,詳見《機(jī)房管理規(guī)定》。

(6)設(shè)備移動(dòng)

1) 在公司物理環(huán)境以外嚴(yán)禁放置服務(wù)器、交換機(jī)、電腦等信息設(shè)備。

2) 公司原則上禁止機(jī)房設(shè)備移出公司物理環(huán)境。如確因工作需要,如展會(huì)、維修等,需將公司的服務(wù)器、交換機(jī)、路由器等信息設(shè)備移到辦公地點(diǎn)外使用,需經(jīng)研發(fā)主管批準(zhǔn)后才能移出公司的物理環(huán)境。

3) 如需要供應(yīng)商將設(shè)備移出公司物理環(huán)境進(jìn)行維修時(shí),在設(shè)備移出前,設(shè)備管理人員要將設(shè)備中敏感信息從設(shè)備中刪除或確保維護(hù)人員對(duì)其不可訪問或獲取。

4) 離開建筑物的信息設(shè)備和移動(dòng)介質(zhì)在公共場(chǎng)所要有專人看護(hù)和保管,不允許無人值守,適當(dāng)時(shí),還要施加其它措施進(jìn)行控制,例如上鎖,以防止損壞、盜竊等事件發(fā)生。

5) 筆記本在公司辦公場(chǎng)所以外使用,依《筆記本電腦管理規(guī)定》。

(7)維護(hù)、保養(yǎng)

1) 機(jī)器設(shè)備日常維護(hù)由設(shè)備使用者在日常使用時(shí)進(jìn)行,維護(hù)項(xiàng)目限于查看設(shè)備外觀有無明顯損壞、是否正常工作、是否通電正常等內(nèi)容。

2) 定期維護(hù)由技術(shù)部專業(yè)工程師或供應(yīng)商進(jìn)行,定期維護(hù)根據(jù)不同設(shè)備決定不同的維護(hù)周期,從一周一次到半年一次不等,定期維護(hù)項(xiàng)目包括軟硬件更換、性能檢查、性能調(diào)優(yōu)等。

3) 定期維護(hù)和年底維護(hù)后,要將維護(hù)項(xiàng)目、維護(hù)過程、維護(hù)人員、維護(hù)結(jié)果等內(nèi)容詳細(xì)記錄在《設(shè)備維護(hù)記錄》中。

(8)設(shè)備處置

1) 設(shè)備的處置由設(shè)備使用部門提出,經(jīng)經(jīng)總經(jīng)理批準(zhǔn)后,對(duì)設(shè)備進(jìn)行處理;

2) 信息設(shè)備在處置過程中須考慮信息安全。

3) 設(shè)備報(bào)廢前設(shè)備管理責(zé)任人要負(fù)責(zé)刪除所有信息,對(duì)包含敏感信息的設(shè)備要對(duì)其信息載體在物理上應(yīng)予以銷毀,或者采用使原始信息不可獲取的技術(shù)將其安全地重寫,如消磁。

4) 信息設(shè)備的報(bào)廢工作由綜合部負(fù)責(zé),需要填寫《廢棄介質(zhì)處置記錄》,經(jīng)總經(jīng)理批準(zhǔn)后,才能進(jìn)行報(bào)廢。

5) 對(duì)于因閑置、人員離辭或設(shè)備換代等原因不再使用的信息設(shè)備,特別是個(gè)人電腦,在設(shè)備歸倉前,要采用信息不可獲取的技術(shù)將其敏感信息、工作信息和個(gè)人信息刪除。以確保在設(shè)備重用時(shí),重用者不會(huì)獲得與其工作無關(guān)的內(nèi)容。

6) 對(duì)試用設(shè)備和測(cè)試設(shè)備(無論是自有的還是供應(yīng)商的)中的信息在試用和測(cè)試后,由試用或測(cè)試人員立即清除,防止重要信息泄露。

7) 廢棄介質(zhì)處理方法參見《介質(zhì)管理規(guī)定》

5. 實(shí)施策略

(1) 設(shè)備管理規(guī)定涉及到包括《設(shè)備維護(hù)記錄》共1個(gè)表單。

(2) 對(duì)設(shè)備的定期維護(hù)等內(nèi)容詳細(xì)填寫《設(shè)備維護(hù)記錄》。

6. 相關(guān)記錄

本程序發(fā)生的記錄匯總表

表1-1 ????????????????? isms文件日常應(yīng)用表格

表號(hào)記錄編號(hào)記錄名稱保管 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?場(chǎng)所保存期限保存形式備注
表a.1isms-3009-01設(shè)備維護(hù)記錄表技術(shù)部1年電子

第5篇 某物業(yè)公司計(jì)算機(jī)信息系統(tǒng)管理規(guī)定

物業(yè)公司計(jì)算機(jī)信息系統(tǒng)管理規(guī)定

第一章總則

第一條本規(guī)定旨在加強(qiáng)公司計(jì)算機(jī)信息管理工作,推進(jìn)公司計(jì)算機(jī)信息化建設(shè),保證計(jì)算機(jī)信息系統(tǒng)標(biāo)準(zhǔn)化和規(guī)范化管理,促使計(jì)算機(jī)信息工作更好地為公司各項(xiàng)經(jīng)營活動(dòng)和管理、決策等工作服務(wù)。

第二條本規(guī)定所稱'公司'系指'物業(yè)管理有限公司';本規(guī)定所稱'各部門'包括公司各職能部門、管理中心(處)。

第三條本規(guī)定所稱的計(jì)算機(jī)信息管理工作,是指涉及計(jì)算機(jī)信息系統(tǒng)規(guī)劃、開發(fā)、應(yīng)用、維護(hù)、安全等相關(guān)內(nèi)容的工作。

第四條本規(guī)定所稱的計(jì)算機(jī)信息系統(tǒng),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))的硬件系統(tǒng),和按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)數(shù)據(jù)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的軟件系統(tǒng)所構(gòu)成的系統(tǒng)。

第五條本規(guī)定所稱的計(jì)算機(jī)及相關(guān)it類設(shè)備,是指由電腦主機(jī)、顯示器及相關(guān)配件組成的電腦整體以及噴墨打印機(jī)、激光打印機(jī)、掃描儀、刻錄機(jī)等電腦外設(shè)。電腦消耗品是指墨盒、硒鼓、光碟、磁盤等。

第二章管理職責(zé)

第六條公司行政與人力資源部在計(jì)算機(jī)信息管理方面的主要職責(zé)是:

(一)組織并構(gòu)建公司計(jì)算機(jī)管理信息系統(tǒng),滿足公司領(lǐng)導(dǎo)和各部門的使用需求,保證計(jì)算機(jī)信息系統(tǒng)正常安全、穩(wěn)定運(yùn)行。

(二)制定、實(shí)施公司計(jì)算機(jī)信息管理工作的規(guī)章制度。

(三)負(fù)責(zé)設(shè)備選型、管理、購置和維護(hù)公司及各部門計(jì)算機(jī)系統(tǒng)相關(guān)設(shè)備。

(四)管理公司計(jì)算機(jī)信息系統(tǒng)文檔。

(五)根據(jù)需求和行業(yè)發(fā)展,負(fù)責(zé)電腦硬件和軟件的升級(jí)。

(六)協(xié)調(diào)各部門的計(jì)算機(jī)系統(tǒng)管理工作。

第七條各部門在計(jì)算機(jī)信息管理方面的主要職責(zé)是:

(一)管理本部門計(jì)算機(jī)管理信息系統(tǒng),保證計(jì)算機(jī)信息系統(tǒng)安全、穩(wěn)定運(yùn)行。

(二)主動(dòng)配合計(jì)算機(jī)信息系統(tǒng)主管部門的工作,制定、落實(shí)本部門計(jì)算機(jī)信息管理工作的規(guī)則,提出系統(tǒng)需求。

(三)指派專人負(fù)責(zé)保管本部門所使用的計(jì)算機(jī)及相關(guān)it設(shè)備,保證本部門所使用的計(jì)算機(jī)硬件及資料的安全,主動(dòng)向公司計(jì)算機(jī)系統(tǒng)主管部門提出本部門計(jì)算機(jī)系統(tǒng)使用情況、建議和要求。

第八條行政與人力資源部和各部門應(yīng)加強(qiáng)聯(lián)系,互通情況。

第三章計(jì)算機(jī)信息系統(tǒng)維護(hù)及使用人員管理

第九條計(jì)算機(jī)系統(tǒng)信息維護(hù)及使用人員必須遵守公司員工守則,對(duì)工作盡職盡責(zé)。

第十條對(duì)數(shù)據(jù)輸入工作要嚴(yán)肅、認(rèn)真、負(fù)責(zé),數(shù)據(jù)輸入要準(zhǔn)確、及時(shí)、完整。

第十一條使用人員在正式使用有關(guān)系統(tǒng)前,須先接受培訓(xùn)。并在使用實(shí)踐中通過學(xué)習(xí)不斷提高和更新相關(guān)知識(shí)。

第十二條任何人不得在單位計(jì)算機(jī)設(shè)備上安裝、使用來歷不明或未經(jīng)公司授權(quán)許可的軟件。否則,由此造成的一切后果由使用人承擔(dān)。

第十三條在工作時(shí)間任何人不可以利用計(jì)算機(jī)設(shè)備從事與工作無關(guān)的事項(xiàng)。

第十四條各部門所有工作人員都有保護(hù)部門計(jì)算機(jī)設(shè)備、數(shù)據(jù)信息安全的責(zé)任,除非得到許可,否則不得讓他人特別是公司以外的任何人使用自己的電腦。

第十五條需要使用公用電腦或手提電腦的個(gè)人或部門自行保存電腦內(nèi)的重要數(shù)據(jù)和文件,并在使用后及時(shí)刪除,否則,由此造成的泄密或文件丟失等責(zé)任由使用者自行承擔(dān)。

第四章計(jì)算機(jī)設(shè)備管理

硬件管理

第十六條公司各部門電腦及相關(guān)it設(shè)備由行政與人力資源部統(tǒng)一管理。

第十七條各部門應(yīng)指派專人對(duì)本部門的電腦及相關(guān)it設(shè)備進(jìn)行管理登記,由行政與人力資源部提供指引。各部門之間的設(shè)備調(diào)動(dòng)須得到公司領(lǐng)導(dǎo)的書面同意。

第十八條員工調(diào)離公司時(shí),需經(jīng)行政與人力資源部核實(shí)使用的電腦及相關(guān)設(shè)備已經(jīng)歸還并配置完好,并在《員工離職會(huì)簽表》上注明意見。沒有行政與人力資源部意見,員工不得辦理調(diào)離手續(xù)。

采購管理

第十九條公司各部門在每年10月31日前向計(jì)劃財(cái)務(wù)部、企業(yè)管理與培訓(xùn)部及行政與人力資源部申報(bào)第二年的電腦及相關(guān)設(shè)備采購計(jì)劃,經(jīng)計(jì)劃財(cái)務(wù)部、企業(yè)管理與培訓(xùn)部及行政與人力資源部核準(zhǔn)后由計(jì)劃財(cái)務(wù)部匯總年度采購計(jì)劃,上報(bào)公司經(jīng)理辦公會(huì)審批。如因業(yè)務(wù)發(fā)展或人員變化嚴(yán)重偏離計(jì)劃時(shí),可于當(dāng)年的6月份提出計(jì)劃變更申報(bào)。

第二十條對(duì)公司各部門計(jì)劃內(nèi)電腦整機(jī)或打印機(jī)設(shè)備采購,由部門直接填寫《采購申請(qǐng)表》,經(jīng)本部門領(lǐng)導(dǎo)、行政與人力資源部、計(jì)劃財(cái)務(wù)部及企業(yè)管理與培訓(xùn)部簽字后,并經(jīng)公司領(lǐng)導(dǎo)簽字同意后方可采購。

第二十一條由行政與人力資源部根據(jù)各部門實(shí)際業(yè)務(wù)需要對(duì)電腦及相關(guān)it設(shè)備選型、購買。

第二十二條公司行政與人力資源部負(fù)責(zé)對(duì)電腦消耗品及電腦維護(hù)部件的采購,并負(fù)責(zé)電腦維護(hù)部件及電腦消耗品的發(fā)放及領(lǐng)取登記。

第二十三條計(jì)劃財(cái)務(wù)部每季度匯總各部門電腦及相關(guān)it設(shè)備采購費(fèi)用的使用情況并提出警示,必要時(shí)可以每月進(jìn)行。

第五章數(shù)據(jù)信息管理

第二十四條公司各部門員工都有保證數(shù)據(jù)真實(shí)性的責(zé)任。

第二十五條加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)有關(guān)人員的業(yè)務(wù)和工作能力的培訓(xùn),鼓勵(lì)其參加有關(guān)繼續(xù)教育,不斷提高本單位的信息技術(shù)管理和應(yīng)用水平。

第二十六條辦公自動(dòng)化系統(tǒng)和網(wǎng)站、郵件的使用管理,另行制定管理辦法。

第六章安全管理

第二十七條注意對(duì)計(jì)算機(jī)信息系統(tǒng)工作人員的職業(yè)道德教育,加強(qiáng)主要崗位工作人員的錄用、考核制度,不適宜的人員必須及時(shí)調(diào)離。

第二十八條計(jì)算機(jī)信息系統(tǒng)工作人員調(diào)離時(shí),須移交全部技術(shù)手冊(cè)及有關(guān)資料,并更新有關(guān)口令和密匙。

第二十九條計(jì)算機(jī)信息系統(tǒng)安全管理主要包括對(duì)于硬件設(shè)備、軟件、數(shù)據(jù)信息和網(wǎng)絡(luò)的安全管理,主要內(nèi)容有:

(一)監(jiān)控計(jì)算機(jī)病毒。為每臺(tái)計(jì)算機(jī)安裝防病毒軟件,并定期更新。

(二)系統(tǒng)用戶密碼管理,系統(tǒng)管理員級(jí)用戶密碼須定期更新。

(三)數(shù)據(jù)備份、恢復(fù)及保存。

第三十條公司網(wǎng)絡(luò)如與國際互聯(lián)網(wǎng)相聯(lián)時(shí),應(yīng)采用防火墻等手段進(jìn)行隔離。

第七章附則

第三十一條本規(guī)定由公司行政與人力資源部、計(jì)劃財(cái)務(wù)部負(fù)責(zé)解釋。

第三十二條本規(guī)定經(jīng)公司總經(jīng)理辦公會(huì)議審議通過后實(shí)施。

信息系統(tǒng)管理規(guī)定5篇

1、涉密計(jì)算機(jī)信息系統(tǒng)要完全處于其主管部門(單位)獨(dú)立使用和管理。不得直接或間接連接國際互聯(lián)網(wǎng),必須實(shí)行物理隔離。2、不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞國家秘密信息。任何人不得在公眾網(wǎng)上發(fā)布、存儲(chǔ)、處理、傳遞、轉(zhuǎn)發(fā)、抄送涉及國家秘密信息。3、對(duì)秘密數(shù)據(jù)、資料載體如:磁盤、磁帶、光盤等視同“三密”文件,履行借閱、使用、復(fù)制…
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

相關(guān)信息系統(tǒng)信息

  • 信息系統(tǒng)安全管理規(guī)定【16篇】
  • 信息系統(tǒng)安全管理規(guī)定【16篇】99人關(guān)注

    系統(tǒng)安全管理規(guī)定文檔號(hào)CSLJC_COM_STD_ISMS_1202_P_V0.1密級(jí)ISO27001信息安全管理體系文件系統(tǒng)安全管理規(guī)定ISMS-MP-A.12-01活動(dòng)簽名日期創(chuàng)建2011-8-24審核批準(zhǔn)I ...[更多]

  • 信息系統(tǒng)管理規(guī)定5篇
  • 信息系統(tǒng)管理規(guī)定5篇21人關(guān)注

    1、涉密計(jì)算機(jī)信息系統(tǒng)要完全處于其主管部門(單位)獨(dú)立使用和管理。不得直接或間接連接國際互聯(lián)網(wǎng),必須實(shí)行物理隔離。2、不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存 ...[更多]

相關(guān)專題

管理規(guī)定熱門信息