歡迎光臨管理者范文網(wǎng)
當前位置:管理者范文網(wǎng) > 企業(yè)管理 > 管理規(guī)定

信息系統(tǒng)管理規(guī)定5篇

更新時間:2024-11-20 查看人數(shù):21

信息系統(tǒng)管理規(guī)定

第1篇 計算機信息系統(tǒng)使用管理規(guī)定

1、涉密計算機信息系統(tǒng)要完全處于其主管部門(單位)獨立使用和管理。不得直接或間接連接國際互聯(lián)網(wǎng),必須實行物理隔離。

2、不得在與國際網(wǎng)絡聯(lián)網(wǎng)的計算機信息系統(tǒng)中存儲、處理、傳遞國家秘密信息。任何人不得在公眾網(wǎng)上發(fā)布、存儲、處理、傳遞、轉發(fā)、抄送涉及國家秘密信息。

3、對秘密數(shù)據(jù)、資料載體如:磁盤、磁帶、光盤等視同“三密”文件,履行借閱、使用、復制、傳遞、攜帶、移交、保存、銷毀等登記手續(xù)。

4、存儲過國家秘密信息的計算機媒體(包括軟盤和硬盤)不能降低密級使用,維修時應保證所存儲的國家秘密信息不被泄露,不再使用的應及時銷毀。

5、上網(wǎng)信息的保密管理堅持“誰上網(wǎng)誰負責”的原則。上網(wǎng)的信息內容須經(jīng)單位領導審批。

第2篇 信息系統(tǒng)運行維護安全管理規(guī)定

第一章 總則

第一條 為了確保總公司信息系統(tǒng)的安全、穩(wěn)定和可靠運行,充分發(fā)揮信息系統(tǒng)的作用,依據(jù)《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法 <>》,結合總公司實際,特制定本規(guī)定。

第二條 本規(guī)定所稱的信息系統(tǒng),是指由網(wǎng)絡傳輸介質、網(wǎng)絡設備及服務器、計算機終端所構成的,為正常業(yè)務提供應用及服務的硬件、軟件的集成系統(tǒng)。

第三條 信息系統(tǒng)安全管理實行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級管理和分級負責的原則。

第二章 管理機構及職責

第四條 總公司辦公室是公司信息系統(tǒng)運行維護和安全管理的主管部門,其安全管理職責是:

(一)負責總公司機關內互聯(lián)網(wǎng)的運行管理,保證與城建局、各所屬單位網(wǎng)絡連接的暢通;

(二)負責總公司機關局域網(wǎng)的運行維護管理;

(三)落實安全技術措施,保障總公司信息系統(tǒng)的運行安全和信息安全;

(四)指導、協(xié)調所屬單位局域網(wǎng)系統(tǒng)的安全運行管理。

第五條 總公司各所屬單位信息員負責本單位局域網(wǎng)的運行維護和安全管理,服從總公司辦公室的指導和管理。其安全管理職責是:

(一)負責廣域網(wǎng)本單位節(jié)點、本單位局域網(wǎng)的運行維護和安全管理,保證與總公司網(wǎng)絡連接的暢通;

(二)負責本單位人員的信息安全教育和培訓,建立健全安全管理制度;

(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運行、管理和維護工作。

第三章 網(wǎng)絡接入及ip地址管理

第六條 需要接入總公司網(wǎng)絡的所屬單位應向總公司辦公室提交申請,經(jīng)審批同意后方可接入。

第七條 總公司機關內部局域網(wǎng)的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請、補充、更換均需辦理相關手續(xù)。

第八條 申請與使用ip地址,應與登記的聯(lián)網(wǎng)計算機網(wǎng)卡的以太網(wǎng)地址(mac地址,即硬件地址)捆綁,以保證一個ip地址只對應一個網(wǎng)卡地址。

第九條 入網(wǎng)單位和個人應嚴格使用由總公司辦公室及本單位網(wǎng)絡管理員分配的ip地址和指定的網(wǎng)關和掩碼。嚴禁盜用他人ip地址或私自設置ip地址??偣巨k公室有權切斷私自設置的ip地址入網(wǎng),以保證總公司內部局域網(wǎng)的正常運行。

第四章 安全運行管理

第十條 總公司機關和各所屬單位均應指定專人擔任信息系統(tǒng)管理員,負責信息系統(tǒng)的日常運行維護、故障處理及性能調優(yōu)工作。

第十一條 建立電子設備運行檔案,對所發(fā)生的故障、處理過程和結果等要做好詳細的記錄。關鍵設備應有備品備件,并進行定期的檢測和維護,確保隨時處于可用狀態(tài)。

第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據(jù)庫)必須使用正版軟件,其選用應充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗證、訪問控制、故障恢復、安全保護、安全審計、分權制約等功能。

第十三條 對會影響到全公司的硬件設備或軟件的更改、調試等操作應預先制定具體實施方案,必要時準備好后備配件和應急措施。

第十四條 數(shù)據(jù)庫管理系統(tǒng)和關鍵網(wǎng)絡設備(如服務器、防火墻、交換機等)的口令必須使用強口令,由專人掌管,定期更換。

第十五條 業(yè)務信息系統(tǒng)應嚴格控制操作權限,原則上采用專人專用的用戶名及密碼登錄;對數(shù)據(jù)庫的維護不允許通過外網(wǎng)遠程登錄進行。

第十六條 接入總公司信息系統(tǒng)的所有服務器和計算機均應采用國家許可的正版防病毒軟件并及時更新軟件版本,發(fā)現(xiàn)問題及時解決。具體措施如下:

(一)所有計算機全部安裝和使用網(wǎng)絡版防毒軟件,未經(jīng)許可,不得隨意禁用或卸載,并設置好定期升級和殺毒的安全策略;

(二)對新購進的、修復的或重新啟用的計算機設備,必須預先進行計算機病毒檢查后方可安裝運行;

(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲介質及經(jīng)遠程通信傳送的程序或數(shù)據(jù)在使用前應進行病毒檢測,如工作需要使用共享目錄,必須做好有關防范措施;

(四)在接入internet網(wǎng)時,嚴格控制下載軟件,謹慎接收電子郵件;在接收電子郵件時,不隨意打開附件;

(五)當出現(xiàn)計算機病毒傳染跡象時,立即拔掉網(wǎng)線,隔離被感染的系統(tǒng)和網(wǎng)絡,并進行處理,不應帶“毒”繼續(xù)運行。

第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴重的網(wǎng)絡中斷故障,應按規(guī)定進行先期處置,同時報總公司辦公室。

第六章 數(shù)據(jù)管理

第十八條 系統(tǒng)管理員應對系統(tǒng)數(shù)據(jù)(主要包括數(shù)據(jù)字典、權限設置、存儲分配、網(wǎng)絡地址、網(wǎng)管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實施嚴格的安全與保密管理,并定期核對,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄漏、丟失與破壞。

第十九條 各單位應定期進行數(shù)據(jù)備份,保證系統(tǒng)發(fā)生故障時能夠迅速恢復;業(yè)務數(shù)據(jù)必須設置在線定時自動備份策略,必要時應采用雙機備份。

第二十條 各單位重要業(yè)務數(shù)據(jù)必須每年定期、完整、真實、準確地轉儲到不可更改的介質上,實行集中存儲和異地保管,保存期至少2年。備份數(shù)據(jù)不得更改,應指定專人負責保管和登記。

第二十一條 各單位業(yè)務數(shù)據(jù)不得隨意進行數(shù)據(jù)恢復,因數(shù)據(jù)丟失或故障確需恢復的,應由系統(tǒng)管理員報本單位信息化工作部門,經(jīng)批準后方可進行數(shù)據(jù)恢復操作,并做好記錄。

第二十二條 總公司信息系統(tǒng)的數(shù)據(jù)采集、存儲、處理、傳遞、輸出和發(fā)布應遵守計算機信息系統(tǒng)相關保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。

第七章 附則

第二十三條本辦法由總公司辦公室負責解釋。

第二十四篥本辦法自印發(fā)之日起施行。

第3篇 信息系統(tǒng)運行維護及安全管理規(guī)定

第一章 總則

第一條 為了確??偣拘畔⑾到y(tǒng)的安全、穩(wěn)定和可靠運行,充分發(fā)揮信息系統(tǒng)的作用,依據(jù)《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》,結合總公司實際,特制定本規(guī)定。

第二條 本規(guī)定所稱的信息系統(tǒng),是指由網(wǎng)絡傳輸介質、網(wǎng)絡設備及服務器、計算機終端所構成的,為正常業(yè)務提供應用及服務的硬件、軟件的集成系統(tǒng)。

第三條 信息系統(tǒng)安全管理實行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級管理和分級負責的原則。

第二章 管理機構及職責

第四條 總公司辦公室是公司信息系統(tǒng)運行維護和安全管理的主管部門,其安全管理職責是:

(一)負責總公司機關內互聯(lián)網(wǎng)的運行管理,保證與城建局、各所屬單位網(wǎng)絡連接的暢通;

(二)負責總公司機關局域網(wǎng)的運行維護管理;

(三)落實安全技術措施,保障總公司信息系統(tǒng)的運行安全和信息安全;

(四)指導、協(xié)調所屬單位局域網(wǎng)系統(tǒng)的安全運行管理。

第五條 總公司各所屬單位信息員負責本單位局域網(wǎng)的運行維護和安全管理,服從總公司辦公室的指導和管理。其安全管理職責是:

(一)負責廣域網(wǎng)本單位節(jié)點、本單位局域網(wǎng)的運行維護和安全管理,保證與總公司網(wǎng)絡連接的暢通;

(二)負責本單位人員的信息安全教育和培訓,建立健全安全管理制度;

(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運行、管理和維護工作。

第三章 網(wǎng)絡接入及ip地址管理

第六條 需要接入總公司網(wǎng)絡的所屬單位應向總公司辦公室提交申請,經(jīng)審批同意后方可接入。

第七條 總公司機關內部局域網(wǎng)的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請、補充、更換均需辦理相關手續(xù)。

第八條 申請與使用ip地址,應與登記的聯(lián)網(wǎng)計算機網(wǎng)卡的以太網(wǎng)地址(mac地址,即硬件地址)捆綁,以保證一個ip地址只對應一個網(wǎng)卡地址。

第九條 入網(wǎng)單位和個人應嚴格使用由總公司辦公室及本單位網(wǎng)絡管理員分配的ip地址和指定的網(wǎng)關和掩碼。嚴禁盜用他人ip地址或私自設置ip地址??偣巨k公室有權切斷私自設置的ip地址入網(wǎng),以保證總公司內部局域網(wǎng)的正常運行。

第四章 安全運行管理

第十條 總公司機關和各所屬單位均應指定專人擔任信息系統(tǒng)管理員,負責信息系統(tǒng)的日常運行維護、故障處理及性能調優(yōu)工作。

第十一條 建立電子設備運行檔案,對所發(fā)生的故障、處理過程和結果等要做好詳細的記錄。關鍵設備應有備品備件,并進行定期的檢測和維護,確保隨時處于可用狀態(tài)。

第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據(jù)庫)必須使用正版軟件,其選用應充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗證、訪問控制、故障恢復、安全保護、安全審計、分權制約等功能。

第十三條 對會影響到全公司的硬件設備或軟件的更改、調試等操作應預先制定具體實施方案,必要時準備好后備配件和應急措施。

第十四條 數(shù)據(jù)庫管理系統(tǒng)和關鍵網(wǎng)絡設備(如服務器、防火墻、交換機等)的口令必須使用強口令,由專人掌管,定期更換。

第十五條 業(yè)務信息系統(tǒng)應嚴格控制操作權限,原則上采用專人專用的用戶名及密碼登錄;對數(shù)據(jù)庫的維護不允許通過外網(wǎng)遠程登錄進行。

第十六條 接入總公司信息系統(tǒng)的所有服務器和計算機均應采用國家許可的正版防病毒軟件并及時更新軟件版本,發(fā)現(xiàn)問題及時解決。具體措施如下:

(一)所有計算機全部安裝和使用網(wǎng)絡版防毒軟件,未經(jīng)許可,不得隨意禁用或卸載,并設置好定期升級和殺毒的安全策略;

(二)對新購進的、修復的或重新啟用的計算機設備,必須預先進行計算機病毒檢查后方可安裝運行;

(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲介質及經(jīng)遠程通信傳送的程序或數(shù)據(jù)在使用前應進行病毒檢測,如工作需要使用共享目錄,必須做好有關防范措施;

(四)在接入internet網(wǎng)時,嚴格控制下載軟件,謹慎接收電子郵件;在接收電子郵件時,不隨意打開附件;

(五)當出現(xiàn)計算機病毒傳染跡象時,立即拔掉網(wǎng)線,隔離被感染的系統(tǒng)和網(wǎng)絡,并進行處理,不應帶“毒”繼續(xù)運行。

第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴重的網(wǎng)絡中斷故障,應按規(guī)定進行先期處置,同時報總公司辦公室。

第六章 數(shù)據(jù)管理

第十八條 系統(tǒng)管理員應對系統(tǒng)數(shù)據(jù)(主要包括數(shù)據(jù)字典、權限設置、存儲分配、網(wǎng)絡地址、網(wǎng)管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實施嚴格的安全與保密管理,并定期核對,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄漏、丟失與破壞。

第十九條 各單位應定期進行數(shù)據(jù)備份,保證系統(tǒng)發(fā)生故障時能夠迅速恢復;業(yè)務數(shù)據(jù)必須設置在線定時自動備份策略,必要時應采用雙機備份。

第二十條 各單位重要業(yè)務數(shù)據(jù)必須每年定期、完整、真實、準確地轉儲到不可更改的介質上,實行集中存儲和異地保管,保存期至少2年。備份數(shù)據(jù)不得更改,應指定專人負責保管和登記。

第二十一條 各單位業(yè)務數(shù)據(jù)不得隨意進行數(shù)據(jù)恢復,因數(shù)據(jù)丟失或故障確需恢復的,應由系統(tǒng)管理員報本單位信息化工作部門,經(jīng)批準后方可進行數(shù)據(jù)恢復操作,并做好記錄。

第二十二條 總公司信息系統(tǒng)的數(shù)據(jù)采集、存儲、處理、傳遞、輸出和發(fā)布應遵守計算機信息系統(tǒng)相關保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。

第七章 附則

第二十三條 本辦法由總公司辦公室負責解釋。

第二十四篥 本辦法自印發(fā)之日起施行。

第4篇 信息系統(tǒng)設備管理規(guī)定

1. 目的和范圍

本程序是對信息資產(chǎn)分類中物理資產(chǎn)下的硬件設備的規(guī)劃、購置、安裝、驗收、使用、維護、處置等各階段進行有效控制,在保證設備安全的前提下最大限度發(fā)揮設備的效能,同時減少由于設備入網(wǎng)造成安全安全風險。

2. 引用文件

(1)?? 下列文件中的條款通過本規(guī)定的引用而成為本規(guī)定的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內容)或修訂版均不適用于本標準,然而,鼓勵各部門研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。

(2) iso/iec27001:2005信息技術-安全技術-信息安全管理體系要求

(3) iso/iec27002:2005信息技術-安全技術-信息安全管理實施細則

(4) 介質管理規(guī)定

(5) 筆記本電腦管理規(guī)定

(6) 機房管理規(guī)定

3. 職責

1) 技術部:負責信息設備的規(guī)劃、安裝、驗收、使用、維護、處置。信息設備指公司綜合部建設方面所需的硬件設備。負責重大設備或新類設備的安全評估、風險分析和安全驗收。

4. 設備管理流程

(1)設備入網(wǎng)

1) 需按設備本身提供的“設備安全操作說明書”進行正確操作和使用,設備在日常使用過程中應注意安全;

2) 系統(tǒng)工程師應查找有關的風險評估報告,確定準備入網(wǎng)的設備是否已做過風險評估。

3) 如果沒有類似的設備做過風險分析和處置計劃,則應按風險評估的要求,通知信息安全管理小組進行。

4) 如果做過風險分析和處置計劃,則應按照相關的處置計劃和實施要求,制定設備入網(wǎng)計劃。

5) 系統(tǒng)工程師對計劃入網(wǎng)的設備在獨立的測試環(huán)境中進行測試,測試通過后提交綜合部審批。

6) 技術部批準入網(wǎng)申請后,由系統(tǒng)工程師組織設備入網(wǎng)。

7) 設備入網(wǎng)應按照處置計劃和入網(wǎng)計劃對設備進行安全加固。

8) 對入網(wǎng)系統(tǒng)進行一段時間的監(jiān)控,以觀察入網(wǎng)是否生效。如果發(fā)現(xiàn)問題,要及時進行處理,必要時要尋求供應商的協(xié)助。監(jiān)控一段時間后,設備擔當組織人員進行驗收,并通知信息安全管理小組對系統(tǒng)進行安全檢測。

(2)設備安置與保護

(3)信息設備安裝管理

1) 技術部對信息設備安全的安置與保護工作,包括對溫度、濕度的監(jiān)測和日常的巡檢等,詳見《機房管理規(guī)定》。

2) 信息安全設備的安置應按照設備制造商的說明,安置工作由專業(yè)人員進行。

3) 信息安全設備安置要選擇能夠避免或減少未授權訪問的物理場所,應采取措施以減小潛在的物理威脅的風險。

4) 重要系統(tǒng)使用的信息設備安置在專用的機房內。

5) 安置在室外的信息設備要注意防盜、防雨、防雷、防塵、防腐蝕等工作。

6) 確保消防設備充足并隨時可用,定期進行消防演練。

(4)支持性設施安置管理

1) 技術部負責信息安全設備支持性設施的管理工作,包括提供、維護、維修等。

2) 對支持關鍵業(yè)務操作的信息設備,使用不間斷電源(ups)。ups設備要定期地檢查,,詳見《機房管理規(guī)定》。

3) 應急電源開關應位于設備房間應急出口附近,以便緊急情況時快速切斷電源。萬一主電源出現(xiàn)故障時要提供應急照明。

4) 技術部要確保通風和空調系統(tǒng)等運行良好,對其運行情況可進行定期檢查。

(5)線纜安全

1) 公司網(wǎng)絡系統(tǒng)進入信息設備的電源和電信線路布在地板上,要建有冗余線路或留有可替換線路,以保障線路的可用性。

2) 電纜要避開公眾區(qū)域,鋪設電纜要有線槽保護,以避免未授權竊聽或損壞的危害。為了防止干擾,電源電纜要與通信電纜分開布線。

3) 要采取切實有效的措施防范鼠患,防止電纜被鼠噬。

4) 電纜要使用牢固、清晰、可識別的標記,使用文件化配線列表減少布線失誤的可能性,以使失誤最小化,詳見《機房管理規(guī)定》。

(6)設備移動

1) 在公司物理環(huán)境以外嚴禁放置服務器、交換機、電腦等信息設備。

2) 公司原則上禁止機房設備移出公司物理環(huán)境。如確因工作需要,如展會、維修等,需將公司的服務器、交換機、路由器等信息設備移到辦公地點外使用,需經(jīng)研發(fā)主管批準后才能移出公司的物理環(huán)境。

3) 如需要供應商將設備移出公司物理環(huán)境進行維修時,在設備移出前,設備管理人員要將設備中敏感信息從設備中刪除或確保維護人員對其不可訪問或獲取。

4) 離開建筑物的信息設備和移動介質在公共場所要有專人看護和保管,不允許無人值守,適當時,還要施加其它措施進行控制,例如上鎖,以防止損壞、盜竊等事件發(fā)生。

5) 筆記本在公司辦公場所以外使用,依《筆記本電腦管理規(guī)定》。

(7)維護、保養(yǎng)

1) 機器設備日常維護由設備使用者在日常使用時進行,維護項目限于查看設備外觀有無明顯損壞、是否正常工作、是否通電正常等內容。

2) 定期維護由技術部專業(yè)工程師或供應商進行,定期維護根據(jù)不同設備決定不同的維護周期,從一周一次到半年一次不等,定期維護項目包括軟硬件更換、性能檢查、性能調優(yōu)等。

3) 定期維護和年底維護后,要將維護項目、維護過程、維護人員、維護結果等內容詳細記錄在《設備維護記錄》中。

(8)設備處置

1) 設備的處置由設備使用部門提出,經(jīng)經(jīng)總經(jīng)理批準后,對設備進行處理;

2) 信息設備在處置過程中須考慮信息安全。

3) 設備報廢前設備管理責任人要負責刪除所有信息,對包含敏感信息的設備要對其信息載體在物理上應予以銷毀,或者采用使原始信息不可獲取的技術將其安全地重寫,如消磁。

4) 信息設備的報廢工作由綜合部負責,需要填寫《廢棄介質處置記錄》,經(jīng)總經(jīng)理批準后,才能進行報廢。

5) 對于因閑置、人員離辭或設備換代等原因不再使用的信息設備,特別是個人電腦,在設備歸倉前,要采用信息不可獲取的技術將其敏感信息、工作信息和個人信息刪除。以確保在設備重用時,重用者不會獲得與其工作無關的內容。

6) 對試用設備和測試設備(無論是自有的還是供應商的)中的信息在試用和測試后,由試用或測試人員立即清除,防止重要信息泄露。

7) 廢棄介質處理方法參見《介質管理規(guī)定》

5. 實施策略

(1) 設備管理規(guī)定涉及到包括《設備維護記錄》共1個表單。

(2) 對設備的定期維護等內容詳細填寫《設備維護記錄》。

6. 相關記錄

本程序發(fā)生的記錄匯總表

表1-1 ????????????????? isms文件日常應用表格

表號記錄編號記錄名稱保管 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?場所保存期限保存形式備注
表a.1isms-3009-01設備維護記錄表技術部1年電子

第5篇 某物業(yè)公司計算機信息系統(tǒng)管理規(guī)定

物業(yè)公司計算機信息系統(tǒng)管理規(guī)定

第一章總則

第一條本規(guī)定旨在加強公司計算機信息管理工作,推進公司計算機信息化建設,保證計算機信息系統(tǒng)標準化和規(guī)范化管理,促使計算機信息工作更好地為公司各項經(jīng)營活動和管理、決策等工作服務。

第二條本規(guī)定所稱'公司'系指'物業(yè)管理有限公司';本規(guī)定所稱'各部門'包括公司各職能部門、管理中心(處)。

第三條本規(guī)定所稱的計算機信息管理工作,是指涉及計算機信息系統(tǒng)規(guī)劃、開發(fā)、應用、維護、安全等相關內容的工作。

第四條本規(guī)定所稱的計算機信息系統(tǒng),是指由計算機及其相關的和配套的設備、設施(含網(wǎng)絡)的硬件系統(tǒng),和按照一定的應用目標和規(guī)則對數(shù)據(jù)信息進行采集、加工、存儲、傳輸、檢索等處理的軟件系統(tǒng)所構成的系統(tǒng)。

第五條本規(guī)定所稱的計算機及相關it類設備,是指由電腦主機、顯示器及相關配件組成的電腦整體以及噴墨打印機、激光打印機、掃描儀、刻錄機等電腦外設。電腦消耗品是指墨盒、硒鼓、光碟、磁盤等。

第二章管理職責

第六條公司行政與人力資源部在計算機信息管理方面的主要職責是:

(一)組織并構建公司計算機管理信息系統(tǒng),滿足公司領導和各部門的使用需求,保證計算機信息系統(tǒng)正常安全、穩(wěn)定運行。

(二)制定、實施公司計算機信息管理工作的規(guī)章制度。

(三)負責設備選型、管理、購置和維護公司及各部門計算機系統(tǒng)相關設備。

(四)管理公司計算機信息系統(tǒng)文檔。

(五)根據(jù)需求和行業(yè)發(fā)展,負責電腦硬件和軟件的升級。

(六)協(xié)調各部門的計算機系統(tǒng)管理工作。

第七條各部門在計算機信息管理方面的主要職責是:

(一)管理本部門計算機管理信息系統(tǒng),保證計算機信息系統(tǒng)安全、穩(wěn)定運行。

(二)主動配合計算機信息系統(tǒng)主管部門的工作,制定、落實本部門計算機信息管理工作的規(guī)則,提出系統(tǒng)需求。

(三)指派專人負責保管本部門所使用的計算機及相關it設備,保證本部門所使用的計算機硬件及資料的安全,主動向公司計算機系統(tǒng)主管部門提出本部門計算機系統(tǒng)使用情況、建議和要求。

第八條行政與人力資源部和各部門應加強聯(lián)系,互通情況。

第三章計算機信息系統(tǒng)維護及使用人員管理

第九條計算機系統(tǒng)信息維護及使用人員必須遵守公司員工守則,對工作盡職盡責。

第十條對數(shù)據(jù)輸入工作要嚴肅、認真、負責,數(shù)據(jù)輸入要準確、及時、完整。

第十一條使用人員在正式使用有關系統(tǒng)前,須先接受培訓。并在使用實踐中通過學習不斷提高和更新相關知識。

第十二條任何人不得在單位計算機設備上安裝、使用來歷不明或未經(jīng)公司授權許可的軟件。否則,由此造成的一切后果由使用人承擔。

第十三條在工作時間任何人不可以利用計算機設備從事與工作無關的事項。

第十四條各部門所有工作人員都有保護部門計算機設備、數(shù)據(jù)信息安全的責任,除非得到許可,否則不得讓他人特別是公司以外的任何人使用自己的電腦。

第十五條需要使用公用電腦或手提電腦的個人或部門自行保存電腦內的重要數(shù)據(jù)和文件,并在使用后及時刪除,否則,由此造成的泄密或文件丟失等責任由使用者自行承擔。

第四章計算機設備管理

硬件管理

第十六條公司各部門電腦及相關it設備由行政與人力資源部統(tǒng)一管理。

第十七條各部門應指派專人對本部門的電腦及相關it設備進行管理登記,由行政與人力資源部提供指引。各部門之間的設備調動須得到公司領導的書面同意。

第十八條員工調離公司時,需經(jīng)行政與人力資源部核實使用的電腦及相關設備已經(jīng)歸還并配置完好,并在《員工離職會簽表》上注明意見。沒有行政與人力資源部意見,員工不得辦理調離手續(xù)。

采購管理

第十九條公司各部門在每年10月31日前向計劃財務部、企業(yè)管理與培訓部及行政與人力資源部申報第二年的電腦及相關設備采購計劃,經(jīng)計劃財務部、企業(yè)管理與培訓部及行政與人力資源部核準后由計劃財務部匯總年度采購計劃,上報公司經(jīng)理辦公會審批。如因業(yè)務發(fā)展或人員變化嚴重偏離計劃時,可于當年的6月份提出計劃變更申報。

第二十條對公司各部門計劃內電腦整機或打印機設備采購,由部門直接填寫《采購申請表》,經(jīng)本部門領導、行政與人力資源部、計劃財務部及企業(yè)管理與培訓部簽字后,并經(jīng)公司領導簽字同意后方可采購。

第二十一條由行政與人力資源部根據(jù)各部門實際業(yè)務需要對電腦及相關it設備選型、購買。

第二十二條公司行政與人力資源部負責對電腦消耗品及電腦維護部件的采購,并負責電腦維護部件及電腦消耗品的發(fā)放及領取登記。

第二十三條計劃財務部每季度匯總各部門電腦及相關it設備采購費用的使用情況并提出警示,必要時可以每月進行。

第五章數(shù)據(jù)信息管理

第二十四條公司各部門員工都有保證數(shù)據(jù)真實性的責任。

第二十五條加強對計算機信息系統(tǒng)有關人員的業(yè)務和工作能力的培訓,鼓勵其參加有關繼續(xù)教育,不斷提高本單位的信息技術管理和應用水平。

第二十六條辦公自動化系統(tǒng)和網(wǎng)站、郵件的使用管理,另行制定管理辦法。

第六章安全管理

第二十七條注意對計算機信息系統(tǒng)工作人員的職業(yè)道德教育,加強主要崗位工作人員的錄用、考核制度,不適宜的人員必須及時調離。

第二十八條計算機信息系統(tǒng)工作人員調離時,須移交全部技術手冊及有關資料,并更新有關口令和密匙。

第二十九條計算機信息系統(tǒng)安全管理主要包括對于硬件設備、軟件、數(shù)據(jù)信息和網(wǎng)絡的安全管理,主要內容有:

(一)監(jiān)控計算機病毒。為每臺計算機安裝防病毒軟件,并定期更新。

(二)系統(tǒng)用戶密碼管理,系統(tǒng)管理員級用戶密碼須定期更新。

(三)數(shù)據(jù)備份、恢復及保存。

第三十條公司網(wǎng)絡如與國際互聯(lián)網(wǎng)相聯(lián)時,應采用防火墻等手段進行隔離。

第七章附則

第三十一條本規(guī)定由公司行政與人力資源部、計劃財務部負責解釋。

第三十二條本規(guī)定經(jīng)公司總經(jīng)理辦公會議審議通過后實施。

信息系統(tǒng)管理規(guī)定5篇

1、涉密計算機信息系統(tǒng)要完全處于其主管部門(單位)獨立使用和管理。不得直接或間接連接國際互聯(lián)網(wǎng),必須實行物理隔離。2、不得在與國際網(wǎng)絡聯(lián)網(wǎng)的計算機信息系統(tǒng)中存儲、處理、傳遞國家秘密信息。任何人不得在公眾網(wǎng)上發(fā)布、存儲、處理、傳遞、轉發(fā)、抄送涉及國家秘密信息。3、對秘密數(shù)據(jù)、資料載體如:磁盤、磁帶、光盤等視同“三密”文件,履行借閱、使用、復制…
推薦度:
點擊下載文檔文檔為doc格式

相關信息系統(tǒng)信息

  • 信息系統(tǒng)管理規(guī)定5篇
  • 信息系統(tǒng)管理規(guī)定5篇21人關注

    1、涉密計算機信息系統(tǒng)要完全處于其主管部門(單位)獨立使用和管理。不得直接或間接連接國際互聯(lián)網(wǎng),必須實行物理隔離。2、不得在與國際網(wǎng)絡聯(lián)網(wǎng)的計算機信息系統(tǒng)中存 ...[更多]

相關專題

管理規(guī)定熱門信息