數(shù)據(jù)安全制度合集8篇
在發(fā)展不斷提速的社會中,我們可以接觸到制度的地方越來越多,制度是在一定歷史條件下形成的法令、禮俗等規(guī)范。那么制度的格式,你掌握了嗎?下面是小編收集整理的數(shù)據(jù)安全制度,僅供參考,歡迎大家閱讀。
數(shù)據(jù)安全制度1
第一章總則
第一條目的
為了確保公司信息系統(tǒng)的數(shù)據(jù)安全,使得在信息系統(tǒng)使用和維護過程中不會造成數(shù)據(jù)丟失和泄密,特制定本制度。
第二條適用范圍
本制度適用于公司技術管理部及相關業(yè)務部門。
第三條管理對象
本制度管理的對象為公司各個信息系統(tǒng)系統(tǒng)管理員、數(shù)據(jù)庫管理員和各個信息系統(tǒng)使用人員。
第二章數(shù)據(jù)安全管理
第四條數(shù)據(jù)備份要求
存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責。
第五條數(shù)據(jù)物理安全
注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
第六條數(shù)據(jù)介質(zhì)管理
任何非應用性業(yè)務數(shù)據(jù)的.使用及存放數(shù)據(jù)的設備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
第七條數(shù)據(jù)恢復要求
數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術部門進行現(xiàn)場技術支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
第八條數(shù)據(jù)清理規(guī)則
數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確?梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。
第九條數(shù)據(jù)轉(zhuǎn)存
需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細的文檔記錄。
第十條涉密數(shù)據(jù)設備管理
非本單位技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質(zhì)內(nèi)應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。
第八條報廢設備數(shù)據(jù)管理
管理部門應對報廢設備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
第九條計算機病毒管理
運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
第十條專用計算機管理
營業(yè)用計算機未經(jīng)有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
第三章附則
第十一條本制度自20xx年6月1日起執(zhí)行。
第十二條本制度由技術管理部負責制定、解釋和修改。
數(shù)據(jù)安全制度2
1、目的
為規(guī)范本公司文件分類、編號、擬定、審批、用印、收發(fā)處理、整理存檔等工作,特制定本制度,適用于正龍物業(yè)有限公司及下屬管理中心各部門的文件管理工作。
2、職責
2.1總經(jīng)理負責公司所有對外發(fā)文審批。
2.2管理中心經(jīng)理負責管理中心文件的審批。物業(yè)部負責管理中心文件的打印及文號的管理工作。
2.3部門主管負責本部門文件的`擬制與審核,及負責本部門對公司內(nèi)部發(fā)文的審批,并負責定期將已處理完畢的文件移交行政人事部。
2.4行政人事部負責公司文件格式、文號及資料的審核,用印管理、歸檔管理工作。
3、文件種類
3.1上行文:請示,報告,計劃,總結;
3.2下行文:批復,決定,通知,通告,通報,制度,規(guī)定;
3.3平行文:信函,會議紀要。
4、文件格式
4.1發(fā)文統(tǒng)一使用以上文件類別之一。
4.2秘密等級和緊急程度,用來確定文件發(fā)送方式及辦理速度,統(tǒng)一在文件的左上角位置加注。
4.3收文單位。是指用來處理或答復文件中有關問題和有關事項的單位。
4.4正文。是文件的主體部分。文件制發(fā)的目的和根據(jù),講述什么事情,解決什么問題以及辦法和要求,都要在正文中闡述清楚:
4.5標題統(tǒng)一使用二號或三號黑體字,放在居中位置;
4.6正文統(tǒng)一使用四號或小四宋體字,與主送單位等堅持一致。每段開頭空兩個字;要合理地劃分段落、正確使用標點符號,行間距為1、5倍,以清晰、美觀為原則;
5、文號
5.1根據(jù)文件類別、發(fā)文日期、發(fā)文單位及發(fā)文順序?qū)ξ募M行統(tǒng)一編號;具體文號編制規(guī)則見附件。
5.2公司文號由行政人事部統(tǒng)一管理,管理中心文號由物業(yè)部統(tǒng)一管理;
5.3發(fā)文部門需到以上部門登記領取文號后,方可發(fā)文。
6、用印
6.1用印是發(fā)文單位對文件負責的標志,是文件合法生效的標志,對外發(fā)文或內(nèi)部重要文件都應加蓋印章。
6.2文件打印校對完之后,由管理印章的人員用印并進行登記;
6.3印章應蓋在落款和年月日中間,即"騎年蓋月"位置。
7、文件管理
7.1包括撰寫、審核、簽發(fā)、蓋印、發(fā)放、歸檔、整理等一系列工作:
7.2正規(guī)文件應盡量打印,并由擬文人仔細校對審核。
7.3簽發(fā)。簽發(fā)人對簽發(fā)的文件負有完全職責,應本著負責精神,仔細閱讀文稿,實事求是地擬寫批語。同意簽發(fā)的,注明"同意發(fā)文"字樣后按正常手續(xù)辦理;不一樣意的寫出具體意見返還擬文人重新撰寫;
7.4用印。印章管理人員依據(jù)規(guī)定加印,并作好登記。對一頁以上的重要文件還須加蓋騎縫印。
7.5發(fā)放。由發(fā)文部門填寫《文件發(fā)放登記表》,并做好發(fā)文簽收登記工作。需要回復辦理的文件,還要填寫《文件處理單》,夾在文件前面,一并送有關人員或部門辦理。
7.6收文。文件管理人員(一般為行政人事部或管理中心物業(yè)部相關人員)將所收到的文件登記在《收文登記表》內(nèi),資料包括:流水號、收文日期、發(fā)文單位、收文標題、文件編號、發(fā)文日期、份數(shù)、處理情景、備注等。
7.7傳閱。傳閱工作一般由行政人事部或管理中心物業(yè)部辦理。閱讀人在閱讀后應簽署姓名、日期。
7.8保存。文件辦理完畢后,由最終處理部門人員進行保管。
7.9歸檔。各部門定期將本部門已處理完畢的文件匯兌交行政人事部,由行政人事部進行整理存檔工作。
數(shù)據(jù)安全制度3
1、學院各類文件指在學校內(nèi)部統(tǒng)一意見、發(fā)布通知、決定和溝通信息;向上級部門請示、報告重要事項等。
2、欲發(fā)放文件應先起草文件草稿,起草完畢后交有關人員審定,審定合格后方可發(fā)放。
3、根據(jù)文件內(nèi)容填制統(tǒng)一格式的文件簽發(fā)單,并將文件按學院統(tǒng)一規(guī)定編號在發(fā)文登記表上分門別類地做好文件的具體信息的登記,學院任何發(fā)送文件都得做好登記,該登記表作為歸檔資料應妥善保存,不得遺失。
4、文件發(fā)送之前應加蓋學院相應的'公章。
5、對每一號文件辦公室都須將文件原稿及文件發(fā)放記錄按照文件編號順序完整保存并存放在辦公室文件夾下。
數(shù)據(jù)安全制度4
一、為確保機房安全,根據(jù)崗位職責的需要由機房管理員(可兼任系統(tǒng)管理員)負責對機房內(nèi)各類設備、操作系統(tǒng)進行安全維護和管理。
二、機房管理員必須熟知機房內(nèi)設備的基本安全操作規(guī)則。
三、系統(tǒng)管理員須制定IP地址分配表,和中心內(nèi)部線路的布局圖,給每個交換機端口編上號碼,以便操作和維護。
四、機房內(nèi)服務器、網(wǎng)絡設備、UPS電源、空調(diào)等重要設施由專人嚴格按照規(guī)定操作,嚴禁隨意開關。系統(tǒng)管理員的操作須嚴格按照操作規(guī)程進行,任何人不得擅自更改系統(tǒng)設置。
五、人員出入
1、機房管理人員必須做好機房出入登記。
2、非機房管理人員,未經(jīng)許可,不得進入機房,不得操作機房內(nèi)任何設備。
3、機房鑰匙或出入門禁卡由專人管理,不得隨意借予他人,未經(jīng)有關領導批準,嚴禁私配鑰匙和私設指紋、人臉、瞳孔等門禁出入數(shù)據(jù)。
4、 機房來訪人員必須經(jīng)有關領導批準,并在接待部門有關人員和機房管理人員的陪同下方可進入機房,機房管理人員須填寫機房出入登記表。
六、嚴格遵守保密制度,數(shù)據(jù)資料和軟件必須由專人負責保管,未經(jīng)允許、不得私自拷貝、下載和外借;嚴禁任何人使用未經(jīng)檢測允許的.介質(zhì)(軟盤、光盤等)。未經(jīng)許可任何人不得挪用和外借機房內(nèi)的各類設備、資料及物品。
七、機房內(nèi)應保持清潔,定期消毒、殺菌;保證機房的安全和衛(wèi)生;嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。
八、機房禁止放置易燃、易爆、腐蝕、強磁性物品。機房管理員須做到防靜電、防火、防潮、防塵、防熱、防盜等。
九、機房人員對個人用電安全負責。外來人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設備影響最少的供電方式。
十、嚴格按規(guī)章制度要求做好重要機房數(shù)據(jù)、文件的備份工作。中心服務器數(shù)據(jù)庫要定期備份,重要文檔定期整理裝訂,專人保管,以備后查。
十一、發(fā)現(xiàn)機房故障應立即向分管領導報告,并向相關處室通報有關情況,著手尋求解決方案。
十二、機房的溫度和濕度應符合維護技術指標要求,溫度保持18-28攝氏度,濕度保持35%-75%。機房管理員須對機房內(nèi)溫度、濕度、電壓等參數(shù),并做好記錄,發(fā)現(xiàn)異常及時采取相應措施。
十三、機房重地需要設靜電地板。
十四、機房重地做好防雷設計。
數(shù)據(jù)安全制度5
1、接收文件應在文件登記表上的作好登記,填寫應仔細、如實、及時,并由辦公室人員簽字確認。登記表須保持清潔、保存完整以備歸檔之用。
2、聯(lián)絡員在校團委領取的文件應根據(jù)校團委的指示及文件內(nèi)容的緩急,及時將文件送達學院領導或有關部門輪閱,并做好文件傳閱記錄以備查。
3、傳閱文件應保持文件完整無缺,并在相應的時間內(nèi)歸還辦公室。
4、分團委各部門每月月初和月末應按時上交當月的.工作計劃及總結。如要舉辦活動,應上交相應的計劃和總結,未在規(guī)定時間內(nèi)上交將按考核制度上的有關規(guī)定扣分。
5、各部門上交的計劃和總結包含打印稿和電子稿,打印稿應存放在各部門文件夾中,電子稿應存放在辦公室電腦各部門的文件夾下。
6、上交上來的打印搞應及時、認真、如實的做好各項登記,查看是否有圖片并做好備注,上交電子稿時辦公室接收人應確保其能打開并含有相關內(nèi)容,做好相應的登記。
7、分團委所屬各部門可根據(jù)需要在辦公室查閱文件,但不得善自改動文件內(nèi)容,查閱時應經(jīng)過辦公室有關人員的批準。
數(shù)據(jù)安全制度6
為規(guī)范對數(shù)據(jù)電腦的使用管理,保證中心數(shù)據(jù)計算機安全、高效地運行,加強對電腦資料與數(shù)據(jù)文件的保管、保密和電腦維護工作,特制定以下規(guī)定:
1、將數(shù)據(jù)電腦落實到責任人,數(shù)據(jù)電腦責任人負責設置進入電腦的密碼和進入電腦文件的使用權限,負責人將要做好電腦數(shù)據(jù)的保密、保管和軟硬件的維護工作,要定期或不定期的更換不同保密方法或密碼口令。
2、使用權限規(guī)定,本數(shù)據(jù)電腦,使用前需向該電腦負責人報告并說明理由。同時該機只允許本部門人員使用,嚴禁外人或外部門人員使用本中心數(shù)據(jù)電腦。因工作原因需要使用的,必須經(jīng)中心領導許可,方可使用。
3、在使用該機作心理測評時,需登記“數(shù)據(jù)機使用備案單”經(jīng)批準,方可使用。測評過程中應由中心工作人員全程陪同并給予指導。
4、電腦操作人員要定期進行病毒庫升級、補丁包更新,關閉不必要的'端口。該機不能使用其他機子的存儲介質(zhì)(如MP3、U盤、移動硬盤等),并不允許聯(lián)網(wǎng)(除需上傳數(shù)據(jù)),為保證數(shù)據(jù)的安全,未經(jīng)中心領導同意,任何人不得擅自刪除、更改、拷貝、打印、輸出各種保密數(shù)據(jù)和相關資料。
5、受測試人員需在老師的指導下使用,并聽從中心老師相關安排。
6、受測試人員在做完測試后不得進行其他操作,應立即向老師報告并離開計算機,等待老師進行數(shù)據(jù)分析。
7、受測試人員有權知曉本人相關測試結果的解釋,但要查看原始數(shù)據(jù)分析資料需經(jīng)中心領導批準。
數(shù)據(jù)安全制度7
第一節(jié)保密協(xié)議
1、第三方人員參與我公司信息系統(tǒng)建設、開發(fā)、測試、運行、維護環(huán)節(jié)的工作,應簽訂保密協(xié)議及安全責任書。以下簡稱協(xié)議。
2、協(xié)議中應根據(jù)具體項目特點和工作內(nèi)容等,就涉及核心數(shù)據(jù)訪問、操作使用、傳播加以限定,原則上任何信息只在雙方公司范圍內(nèi)使用,未經(jīng)書面授權不得擴散。
3、協(xié)議中應明確違約責任。
第二節(jié)安全要求
1、第三方人員使用的終端,應統(tǒng)一安裝我公司域管理、防病毒軟件等安全防護措施。以下簡稱終端。
2、應對通過終端向服務器網(wǎng)段發(fā)起的`操作,應加以審計,審計記錄包括操作時間、賬號、數(shù)據(jù)內(nèi)容。
3、終端網(wǎng)絡接入有我公司統(tǒng)一指定網(wǎng)段。
4、第三方人員到崗、離崗時應重點做好帳號創(chuàng)建及回收環(huán)節(jié)的管理工作、必要的網(wǎng)絡及防火墻設置調(diào)整、數(shù)據(jù)清理和審核等管理規(guī)范。
5、第三方人員接觸客戶資料、賬戶信息、消費記錄(話單等)等核心數(shù)據(jù),須經(jīng)授權,未經(jīng)授權不得訪問、保留、轉(zhuǎn)發(fā)。授權方式由相關系統(tǒng)負責人發(fā)起申請,由部門主管領導審批后生效。申請流程可以采用書面作業(yè),也可采用電子化流程。
6、第三方人員入場前應就上述安全要求進行培訓,并在整個工作期間每半年重復一次。培訓必須包含保密協(xié)議、終端安全、網(wǎng)絡接入、核心數(shù)據(jù)訪問使用與傳播、行為審計、賬戶權限管理等內(nèi)容。應保留培訓記錄,反饋培訓效果。培訓應有配套考試。
數(shù)據(jù)安全制度8
一、本管理制度旨在確保學校文件收發(fā)的完整、及時、準確,促進學院內(nèi)部及學院和上級部門的信息溝通,提高各部門組織管理工作的效率。
二、本制度涉及的`文件是指以學院名義發(fā)布的各類公文包括請示、報告、決定、通知、意見及規(guī)定等等,上級主管部門下達的各類公文,以及各部門上報的各類文件資料。
三、文件收發(fā)要做到仔細、認真、及時、完整。
【數(shù)據(jù)安全制度】相關文章:
數(shù)據(jù)安全制度01-04
數(shù)據(jù)安全制度(8篇)04-08
銀行數(shù)據(jù)安全管理制度(通用6篇)03-15
數(shù)據(jù)管理制度01-09
公司數(shù)據(jù)管理制度04-03
數(shù)據(jù)信息管理制度01-30
數(shù)據(jù)管理制度15篇01-09