- 公司信息安全管理制度 推薦度:
- 公司信息安全管理制度 推薦度:
- 相關(guān)推薦
公司信息安全管理制度9篇【精選】
在充滿活力,日益開放的今天,越來越多地方需要用到制度,制度對社會經(jīng)濟、科學(xué)技術(shù)、文化教育事業(yè)的發(fā)展,對社會公共秩序的維護,有著十分重要的作用。那么相關(guān)的制度到底是怎么制定的呢?以下是小編幫大家整理的公司信息安全管理制度,僅供參考,希望能夠幫助到大家。
公司信息安全管理制度1
為了加強學(xué)生管理,進一步做好學(xué)生安全信息登記工作,特制定以下制度。
1、學(xué)校對學(xué)生的家長姓名、家庭住址、聯(lián)系方式等各方面情況逐一進行詳細登記,做到學(xué)生家庭情況熟,底子說得清。
2、學(xué)校對患有先天性疾病和重大疾患的.學(xué)生,建立檔案,如實記載,并在教育教學(xué)活動和社會實踐中進行重點監(jiān)護,防止學(xué)生因參加不適宜的活動而造成意外傷害。
3、做好學(xué)生出勤信息情況登記,對學(xué)生因事因病不能到校,學(xué)生家長應(yīng)及時填寫書面假條交班主任處,由班主任及時上報學(xué)校,學(xué)校作出統(tǒng)計。
4、學(xué)校將學(xué)生到校和放學(xué)時間、非正常缺課或擅自離校、以及身體和心理異常情況等關(guān)系學(xué)生安全的信息,及時登記,并將處理信息做好記錄。
5、學(xué)生在校發(fā)生食物中毒、傳染病流行、安全事故后,學(xué)校應(yīng)及時做好詳實記錄,做好事故現(xiàn)場及有關(guān)證據(jù)的保存工作。
6、做好學(xué)生安全信息登記工作的分析、存檔工作。
公司信息安全管理制度2
第一章總則
第一條為進一步規(guī)范安全信息管理,暢通安全信息渠道,及時掌握現(xiàn)場安全生產(chǎn)動態(tài),準(zhǔn)確處理各類安全信息和資料,切實提高對安全信息的分析、統(tǒng)計、處理能力,更好地發(fā)揮用安全信息指導(dǎo)安全生產(chǎn)和預(yù)防安全隱患的作用,逐步建立、完善公司安全信息管理網(wǎng)絡(luò),制定本制度。
第二條本制度規(guī)定的安全信息系指在公司生產(chǎn)過程中發(fā)生的運輸行車事故、人身傷亡事故、特種設(shè)備事故、生產(chǎn)安全隱患、設(shè)備隱患、治安事件、管理問題、職工違章違紀及其它影響安全生產(chǎn)的信息。
第三條安全信息管理必須遵循的原則
1、真實性原則。凡反饋的安全信息,必須做到件件真實、來源可靠、實事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復(fù)信息,保證安全信息的真實性。
2、準(zhǔn)確性原則。各類安全信息的數(shù)據(jù)統(tǒng)計和綜合分析,要做到全面、客觀、準(zhǔn)確,避免錯、漏信息的發(fā)生。
3、時效性原則。安全信息的反饋要及時、快捷,嚴格按照規(guī)定時間、周期提報,不得人為拖延,影響信息暢通。
第四條充分利用辦公信息系統(tǒng)網(wǎng)絡(luò)資源,通過信息交換中心,傳真電話等方式,及時傳遞安全信息,逐步實現(xiàn)安全信息網(wǎng)絡(luò)化管理。
第五條公司各部門要完善安全信息管理辦法,對安全信息的報道、反饋、處理等環(huán)節(jié)應(yīng)作出具體規(guī)定,形成安全信息工作管理的閉環(huán)。
第二章管理職責(zé)
第六條公司領(lǐng)導(dǎo)職責(zé):掌握安全生產(chǎn)動態(tài),超前預(yù)測、超前防范,及時處置安全生產(chǎn)重要信息,組織解決危及安全生產(chǎn)的重大問題;公司安委會等監(jiān)督檢查發(fā)現(xiàn)的突出問題,及時通報有關(guān)單位、主管部門和貴州鐵路實業(yè)集團公司,并對整改落實情況進行督促、檢查;處理突發(fā)安全生產(chǎn)重大事件,審核或直接向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報發(fā)生的安全重要信息。
分管領(lǐng)導(dǎo):負責(zé)監(jiān)督指導(dǎo)分管部門安全信息管理工作,督促分管部門及時掌握現(xiàn)場安全生產(chǎn)動態(tài),確保信息渠道暢通;審核分管部門日常向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報安全重要信息;按規(guī)定參加分管部門安全生產(chǎn)分析會議,對分管部門安全信息進行分析,查找傾向性、關(guān)鍵性問題,指導(dǎo)分管部門制訂整改措施,掌握整改措施實施進度,督促危及安全的傾向性、關(guān)鍵性問題得到及時解決和整改。
第七條安委會職責(zé):公司安委會是公司安全信息管理的監(jiān)督部門。負責(zé)公司安全信息的收集、統(tǒng)計、綜合分析,跟蹤處理領(lǐng)導(dǎo)督辦的信息,及時向公司領(lǐng)導(dǎo)匯報安全情況及重要信息,按規(guī)定向集團公司安監(jiān)部和地方政府主管部門報送、反饋安全信息,按規(guī)定對公司各部門安全信息管理工作進行監(jiān)督檢查及考核。
第八條部門職責(zé):公司各部門是安全信息的主體單位,負責(zé)本單位安全信息的收集,按規(guī)定時限和要求向公司安委會報送、反映、通報安全生產(chǎn)信息。
第九條信息主要來源:
1、安全事故信息;
2、領(lǐng)導(dǎo)干部監(jiān)督檢查信息;
3、公司安委會監(jiān)督檢查信息;
4、公司各部門檢查發(fā)現(xiàn)、反饋的信息;
5、上級通報的信息;
6、其他信息(群眾舉報,新聞媒體等)。
第十條信息分類:安全信息分為生產(chǎn)安全事故信息和其他安全信息
事故信息包括:行車安全事故,人身傷亡事故,特種設(shè)備事故,火災(zāi)、爆炸、中毒、治安、交通事故信息。
其他安全信息包括:嚴重威脅行車安全,勞動安全和特種設(shè)備安全的重大隱患;未構(gòu)成事故,但對于行車安全有影響,對人身安全構(gòu)成威脅的信息;特種設(shè)備發(fā)生故障影響正常使用,運輸不暢,裝卸車多,卸車困難;公司布置的安全工作重點落實情況;安全監(jiān)督檢查情況;上級通報的信息;各種安全報表資料;明確要求上報的材料(活動安排工作小結(jié),整改結(jié)果等)和其它有關(guān)影響安全生產(chǎn)的信息。其中:事故信息為重要信息。
第十一條事故信息傳遞要求
1、行車安全事故信息
凡施工裝卸作業(yè)、調(diào)車作業(yè)、軌道車輛故障中斷行車的信息,貨場部發(fā)生或收到后,要認真做好記錄,立即報告公司安委會,公司安委會在事發(fā)12小時內(nèi)將事故發(fā)生地點、事故概況、初步影響范圍、事故損失及人員傷亡情況報集團公司安監(jiān)部,詳細情況24小時內(nèi)書面上報。
2、人身傷亡事故信息
在生產(chǎn)過程中,生產(chǎn)區(qū)域內(nèi)發(fā)生的人身傷亡事故,不論原因、責(zé)任、傷亡人員歸屬情況是否屬于工傷事故,相關(guān)部門都應(yīng)認真做好記錄并立即通知公司安委會,安委會電話速報集團公司安全部、人力資源部和黨群工作部(工會)。
3、特種設(shè)備事故信息
發(fā)生嚴重以上的特種設(shè)備事故(有人員傷亡或者直接經(jīng)濟損失50萬元(含50萬元)以上的設(shè)備、事故或有人員傷亡的設(shè)備爆炸事故)。貨場部立即報告公司安委會,公司安委會立即報告集團公司安全部、質(zhì)量技術(shù)部及當(dāng)?shù)刭|(zhì)量技術(shù)監(jiān)督行政部門,并同時報告設(shè)備使用注冊登記的質(zhì)量技術(shù)監(jiān)督行政部門。
4、火災(zāi)、爆炸、中毒、治安、交通事故信息
1)火災(zāi)、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會事發(fā)2小時內(nèi)電話報集團公司安監(jiān)部。
2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴重事故苗子和造成經(jīng)濟損失5萬元以下的交通事故),公司安委會電話速報集團公司安監(jiān)部,并于2日內(nèi)書面上報。
3)發(fā)生急性中毒事故、火災(zāi)大事故、重大治安事件、重大交通事故及造成經(jīng)濟損失5萬元(含5萬元)以上50萬元以下的特種設(shè)備事故,公司安委會電話速報集團公司安監(jiān)部并于20小時之內(nèi)書面上報。
4)發(fā)現(xiàn)或收到事故信息,除立即報告主管上級部門外,應(yīng)向駐站民警通報和報案。
第十二條其它信息傳遞要求
1、發(fā)生或收到未構(gòu)成安全事故,但對行車安全有影響,對人身安全構(gòu)成威脅的信息,公司安委會要認真做好記錄,必要時,應(yīng)形成專題報告上報并在公司交班會上通報。
2、集團公司布置的`安全重點落實情況、安全監(jiān)督檢查情況、安全通報信息,公司安委會在規(guī)定時間內(nèi)反饋;上報信息處理情況。
3、集團公司明確要求上報的材料(活動安排、工作小結(jié)、
整改結(jié)果等),公司安委會必須按規(guī)定時期上報。
第三章綜合分析處理
第十三條信息的綜合分析
1、公司安委會定期對本系統(tǒng)安全信息進行綜合分析,按照等級管理和時效管理要求,納入本系統(tǒng)安全問題庫。
2、公司安委會結(jié)合公司的安全信息、監(jiān)督檢查信息和上級通報的信息定期進行綜合分析。
3、公司安委會每月定期對安全信息進行綜合分析并形成月度安全分析報告(紀要)。
4、公司把安全生產(chǎn)信息納入日交班、周大交班等會議及時進行分析。
第十四條信息處理
1、公司各部要充分利用安全信息的預(yù)測功能、許價功能、導(dǎo)向功能,把信息作為安全決策的重要依據(jù),運用信息正確指導(dǎo)安全工作。
2、對安全信息做到三不放過的原則:不弄清責(zé)任不放過;不分析管理原因不放過;不制定措施不放過。
3、針對安全信息反映的傾向性問題采取加強管理、加大投入、強化控制等多種措施,及時消除安全隱患。
4、對上級主管部門及公司各部門反饋的安全信息及時調(diào)查、處理、反饋。
5、建立安全問題庫,從信息的收集、分析到處理形成動態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對上級通報、反饋的安全信息,公司各部要按要求及時上報調(diào)查處理及整改結(jié)果。
第四章附則
第十五條公司安委會是公司安全生產(chǎn)信息中心,任何部門、個人不得以任何借口對安全生產(chǎn)信息進行隱瞞、遲報、越級上報,一經(jīng)發(fā)現(xiàn),將追究責(zé)任人責(zé)任。
未按規(guī)定上報的信息分為漏報、遲報、錯報。凡未上報視為漏報;凡超過規(guī)定時限上報,視為遲報;不符合完整、準(zhǔn)確、質(zhì)量要求者,視為錯報。
第十六條公司安委會對各部門安全生產(chǎn)信息管理情況進行抽查檢查,并將抽查檢查情況納入季度考核、獎懲。
第十七條安全生產(chǎn)信息管理工作的考核,由公司安委會按公司安全管理考核辦法有關(guān)規(guī)定進行。
第十八條本制度由公司安委會負責(zé)解釋。
公司信息安全管理制度3
1.信息安全禁止行為:
1.1利用公司信息系統(tǒng)平臺、網(wǎng)絡(luò)制作、傳播、復(fù)制危害公司及員工的有關(guān)任何信息;
1.2攻擊、入侵他人計算機,未經(jīng)允許使用他人計算機設(shè)備、信息系統(tǒng)等;
1.3未經(jīng)授權(quán)對信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件系統(tǒng)中存儲、處理或傳輸?shù)男畔?包括系統(tǒng)文件和應(yīng)用程序)進行增加、修改、移動、復(fù)制和刪除等;
1.4未經(jīng)授權(quán)查閱他人郵件,盜用他人名義進行發(fā)送任何電子郵件;
1.5故意干擾、破壞公司信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運行;從事其他危害公司計算機、網(wǎng)絡(luò)設(shè)備、信息平臺的安全活動;
1.6未經(jīng)公司高管領(lǐng)導(dǎo)批準(zhǔn)不得通過網(wǎng)絡(luò)、移動存儲設(shè)備等向外傳輸、發(fā)布、泄露有關(guān)公司的任何信息;
其它危害公司信息安全或違反國家相關(guān)法律法規(guī)、信息安全條例的行為。
2.信息安全響應(yīng)機制
2.1信息技術(shù)部負責(zé)公司信息安全的整體指導(dǎo)與管理工作,并對數(shù)據(jù)中心機房軟硬件及信息系統(tǒng)、數(shù)據(jù)庫的維護、備份等安全進行日常管理。各分支機構(gòu)、部門涉及公司(或商業(yè))機密的信息安全由分支或部門本身自行負責(zé)管理和控制。
2.2為保障各信息系統(tǒng)安全穩(wěn)定運行,信息技術(shù)部在工作日時間由分管管理員負責(zé)維護,節(jié)假日根據(jù)需要,安排相關(guān)人員負責(zé)值班支持。使用人如發(fā)現(xiàn)問題應(yīng)及時通知信息技術(shù)部,管理員應(yīng)及時處理并做好系統(tǒng)事件記錄。
2.3信息系統(tǒng)的權(quán)限管理部門為信息技術(shù)部,負責(zé)各信息系統(tǒng)的`權(quán)限管理,并指定專人為系統(tǒng)管理員完成各系統(tǒng)賬號、權(quán)限的設(shè)立、注銷及變更。
2.4如出現(xiàn)特殊情況,分管管理員應(yīng)及時處理及解決,同時第一時間向部門經(jīng)理報告,如確定異常情況為災(zāi)難、重大影響的還須上報公司高層。
3.如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準(zhǔn)。本管理規(guī)定由信息技術(shù)部負責(zé)制定、解釋,自頒布之日開始暫行。
公司信息安全管理制度4
1.軟件安全管理
1.1軟(軟件原始盤片)、硬件設(shè)備的原始資料(光盤、說明書、保修卡、許可證協(xié)議、合同正本等)應(yīng)交總裁辦保管,保管應(yīng)做到防水、防磁、防火、防盜。
1.2服務(wù)器、pc機須安裝殺毒軟件,定期病毒庫更新及病毒查殺;任何人不得安裝危害公司計算機及網(wǎng)絡(luò)的任何軟件。
1.3信息技術(shù)部對各信息系統(tǒng)軟件、數(shù)據(jù)庫軟件、常用辦公軟件等進行備份存儲,做好版本控制及相關(guān)更新。
1.4員工須嚴格遵守公司《計算機使用管理規(guī)定》中軟件管理的相關(guān)規(guī)范。
2.信息系統(tǒng)的安全管理
各信息系統(tǒng)(mail、erp、crm、wms、web等)的`安全管理要求,參考相應(yīng)的信息系統(tǒng)管理規(guī)定。
公司信息安全管理制度5
1. 總則
1.1 為保障XX公司(以下簡稱“XX”或“XX”)網(wǎng)絡(luò)與信息安全,切實加強網(wǎng)絡(luò)與信息安全管控,提高網(wǎng)絡(luò)與信息安全管理水平和防護能力,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國保守國家秘密法》等政策法規(guī)規(guī)定,結(jié)合XX實際,制定本制度。
2.適用范圍
本制度適用于XX部門、科室所有職工及使用單位網(wǎng)絡(luò)的所有人員。
3.職責(zé)范圍
3.1 領(lǐng)導(dǎo)小組
3.1.1 公司設(shè)立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,小組組長為XX,副組長為黨支部書記XX,組員為各科室負責(zé)人;
3.1.2 網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組主要職責(zé)如下:
。1)根據(jù)國家和衛(wèi)健委有關(guān)網(wǎng)絡(luò)與信息安全的政策、法律和法規(guī),制定XX網(wǎng)絡(luò)與信息安全總體規(guī)劃、管理規(guī)范和技術(shù)標(biāo)準(zhǔn)等;
。2)發(fā)揮集中統(tǒng)一領(lǐng)導(dǎo)作用,統(tǒng)籌領(lǐng)導(dǎo)XX網(wǎng)絡(luò)與信息安全相關(guān)工作;
。3)貫徹執(zhí)行上級單位、相關(guān)單位下發(fā)的網(wǎng)絡(luò)與信息安全文件要求及精神;
。4)協(xié)調(diào)、督促各科室、部門的網(wǎng)絡(luò)與信息安全工作,處理網(wǎng)絡(luò)與信息安全隱患,參與信息系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;
(5)統(tǒng)籌領(lǐng)導(dǎo)處理網(wǎng)絡(luò)與信息安全事故,組織進行事件調(diào)查,評估安全事件的嚴重程度,負責(zé)網(wǎng)絡(luò)與信息安全事故的后續(xù)處理及防范措施等。
3.2 辦公室
3.2.1 網(wǎng)絡(luò)及信息安全辦公室設(shè)在辦公室;
3.2.2 辦公室職責(zé)為按照國家及上級單位統(tǒng)一部署組織開展的網(wǎng)絡(luò)與信息安全工作,具體工作包括:
。1)保障網(wǎng)絡(luò)與信息系統(tǒng)安全運行;
。2)按照網(wǎng)絡(luò)與信息安全等級保護制度對XX網(wǎng)絡(luò)進行建設(shè)和整改工作;
。3)網(wǎng)絡(luò)與信息安全突發(fā)事件處置、應(yīng)對、整改;
。4)開展網(wǎng)絡(luò)與信息安全宣傳教育與培訓(xùn);
。5)開展網(wǎng)絡(luò)與信息安全檢查與自查工作;
。6)負責(zé)XX網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的編制并組織測試和演練;
。7)開展其他網(wǎng)絡(luò)與信息安全工作。 4. 網(wǎng)絡(luò)與信息安全管理
4.1 網(wǎng)絡(luò)與信息安全是指通過采取必要措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。
4.2 辦公室負責(zé)對XX外網(wǎng)、內(nèi)網(wǎng)、專用網(wǎng)絡(luò)(以下統(tǒng)稱“網(wǎng)絡(luò)”)及設(shè)備和系統(tǒng)進行規(guī)劃、建設(shè)、統(tǒng)一管理、日常維護、安全保障等工作。
4.3 接入并利用XX網(wǎng)絡(luò)進行工作的人員,應(yīng)自覺遵守相關(guān)規(guī)章制度,建立良好的使用習(xí)慣,杜絕潛在的網(wǎng)絡(luò)與信息安全隱患和漏洞。
4.4 使用XX網(wǎng)絡(luò)必須遵守相關(guān)法律法規(guī),遵守公共秩序,尊重社會公德,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
4.5 嚴禁通過XX網(wǎng)絡(luò)進行傳播反動、暴力、淫穢內(nèi)容等違法行為,嚴禁利用XX網(wǎng)絡(luò)制作、復(fù)制、發(fā)布、傳播病毒、流氓軟件及進行其他影響網(wǎng)絡(luò)正常運行或影響其他用戶正常使用的行為。
4.6 在使用網(wǎng)絡(luò)與信息設(shè)備時應(yīng)保持清潔、安全、良好的工作環(huán)境,禁止在信息設(shè)備應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等損害設(shè)備的物品。
4.7 所有網(wǎng)絡(luò)和信息設(shè)備未經(jīng)XX辦公室授權(quán)同意,嚴禁擅自拆、換任何零件、配件、外設(shè)。
4.8 各科室負責(zé)人對本部門信息設(shè)備安全管理負責(zé)。 5.內(nèi)網(wǎng)安全管理
5.1 接入內(nèi)網(wǎng)的設(shè)備和軟件,應(yīng)進行充分的安全評估和殺毒掃描,只允許經(jīng)過授權(quán)軟件運行。
5.2 臨時接入內(nèi)網(wǎng)的設(shè)備在接入前須進行病毒查殺,并由負責(zé)信息安全的工作人員輔助執(zhí)行。
5.3 內(nèi)網(wǎng)接入設(shè)備實行白名單制度,所有接入內(nèi)網(wǎng)的設(shè)備應(yīng)由辦公室進行授權(quán)備案。
5.4 辦公室建立內(nèi)網(wǎng)系統(tǒng)配置清單,并進行配置審計。 5.5 對重大配置變更應(yīng)制定變更計劃并進行影響分析,配置變更實施前進行嚴格安全測試。
5.6 負責(zé)信息安全的工作人員密切關(guān)注重大安全漏洞及其補丁發(fā)布,發(fā)現(xiàn)漏洞及時上報辦公室,由辦公室統(tǒng)一指定和進行升級措施。
5.7 接入內(nèi)部網(wǎng)絡(luò)的'設(shè)備嚴禁使用橋接、雙網(wǎng)卡等方式直接接入互聯(lián)網(wǎng)。
5.8 對重要的業(yè)務(wù)數(shù)據(jù)、關(guān)鍵程序建立健全的本地和異地、自動和手動相配合的多重備份機制。定期檢查備份數(shù)據(jù)的完整性。
5.9 接入內(nèi)部網(wǎng)絡(luò)的設(shè)備嚴禁使用各類型的移動存儲設(shè)備,包括但不限于U盤、移動硬盤、軟盤、光盤等。因業(yè)務(wù)拓展需要時,應(yīng)由XX 進行統(tǒng)一推送部署。
5.10 在使用內(nèi)部系統(tǒng)中,嚴格遵循一人一賬號的原則。個人賬號不得相互借用。
5.11 個人賬號在使用時嚴禁使用空密碼或弱密碼,做好賬號密碼的保護工作,防止密碼泄露。
5.12 在使用內(nèi)網(wǎng)資源時做好安全工作,人員離機時及時注銷或退出登錄。專人專用電腦應(yīng)設(shè)立訪問密碼。
6.行政系統(tǒng)及外網(wǎng)安全管理
6.1 新增設(shè)備接入外網(wǎng),應(yīng)報辦公室進行備案。
6.2 工作人員在使用接入外網(wǎng)的設(shè)備時,應(yīng)做好基礎(chǔ)的安全防護工作。安裝防火墻和殺毒軟件并定期查殺病毒和修補漏洞。
6.3 禁止安裝與工作無關(guān)的軟件,禁止運行來源不明的軟件和程序。
6.4 禁止未經(jīng)授權(quán)私自通過外接路由器、USB網(wǎng)卡等方式建立無線網(wǎng)絡(luò)環(huán)境。
6.5 因工作需要連接各類外來移動存儲設(shè)備時,應(yīng)進行病毒掃描等基礎(chǔ)安全防護工作。
7. 網(wǎng)絡(luò)與信息安全事故管理
7.1 辦公室負責(zé)制定安全事件應(yīng)急響應(yīng)預(yù)案,當(dāng)遭受安全事故導(dǎo)致系統(tǒng)出現(xiàn)異;蚬收蠒r,應(yīng)立即采取緊急防護措施,防止事態(tài)擴大,并上報信息化主管部門,同時注意保護現(xiàn)場,以便進行調(diào)查取證。
7.2 辦公室負責(zé)網(wǎng)絡(luò)與信息安全事故應(yīng)急預(yù)案的編制,并組織演練。
7.3 網(wǎng)絡(luò)與信息安全事故概念:
7.3.1 普通網(wǎng)絡(luò)與信息安全事故
。1)網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生24小時內(nèi)故障癱瘓;
。2)安全事故影響范圍僅限部分科室和部分設(shè)備;
。3)安全事故得到及時遏制和處理,未發(fā)生蔓延;
(4)安全事故沒有造成數(shù)據(jù)丟失和泄密,沒有造成經(jīng)濟損失;
。5)安全事故沒有對生產(chǎn)活動造成明顯影響。 7.3.2 嚴重網(wǎng)絡(luò)與信息安全事故
。1)網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生24小時以上48小時以內(nèi)故障和癱瘓;
(2)安全事故影響范圍包含單位大部分科室和設(shè)備;
。3)安全事故沒有及時遏制和處理,但未蔓延;
。4)安全事故沒有造成數(shù)據(jù)丟失和泄密,沒有造成經(jīng)濟損失;
。5)發(fā)生不利于單位的輿情信息。
7.3.3 重大網(wǎng)絡(luò)與信息安全事故
(1)網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生48小時以上的故障和癱瘓;
(2)信息系統(tǒng)受到較大面積病毒感染和滲透、攻擊;
。3)安全事故沒有及時遏制和處理,發(fā)生蔓延;
(4)安全事故造成數(shù)據(jù)丟失和泄密,造成經(jīng)濟損失;
。5)縣級以上新聞媒體進行報道,發(fā)生了負面輿情。 7.4 出現(xiàn)網(wǎng)絡(luò)與信息安全事件時,發(fā)現(xiàn)者及時上報科室負責(zé)人和辦公室,做到及時、全面、準(zhǔn)確報送,不得瞞報、緩報、謊報網(wǎng)絡(luò)與信息安全情況。
7.5 出現(xiàn)嚴重或重大網(wǎng)絡(luò)與信息安全事故時,辦公室應(yīng)及時上報信息系統(tǒng)負責(zé)人員。
7.6 發(fā)生網(wǎng)絡(luò)與信息安全事故時,網(wǎng)絡(luò)與信息安全小組應(yīng)及時對故障進行排查、處理,第一時間阻止事故發(fā)生蔓延。若無法處理,應(yīng)立即聯(lián)系軟件服務(wù)商或聯(lián)系信息系統(tǒng)負責(zé)人員尋求協(xié)助處理。
8.網(wǎng)絡(luò)與信息安全教育與管理
8.1 員工入職后應(yīng)參加辦公室組織的網(wǎng)絡(luò)與信息安全培訓(xùn),以提升其網(wǎng)絡(luò)與信息安全意識及技術(shù)水平。
8.2 辦公室不定期對各科室和員工的網(wǎng)絡(luò)與信息安全防護行為進行考核評估,對發(fā)現(xiàn)具有安全隱患的行為,應(yīng)限期監(jiān)督整改。
8.3 員工離職時應(yīng)返還屬于XX的全部信息設(shè)備,不得在離職時以任何形式帶走任何信息。
9.附則
9.1 本制度由董事會制定并發(fā)布。
9.2 本制度由辦公室負責(zé)解釋,自印發(fā)之日起執(zhí)行。
公司信息安全管理制度6
為切實有效地做好學(xué)校的各項安全保衛(wèi)工作,有條不紊地處理好發(fā)生在學(xué)校中的突發(fā)事件與重大事故,及時有效的傳輸安全信息,特制定如下制度。
學(xué)校發(fā)生突發(fā)事件與重大事故:
1、突發(fā)事件和重大事故處置小組
組長:
副組長:
組員:
2、在場的與老師應(yīng)及時組織好學(xué)生和有關(guān)人員的.疏散工作,組織好有關(guān)人員進行搶險和救災(zāi)工作,并通知、通報突發(fā)事件和重大事故處置小組。
3、校內(nèi)發(fā)生緊急刑事事故,立即上報突發(fā)事件和重大事故處置小組并報警,同時通報教育局。
4、發(fā)生重大災(zāi)情與重大火災(zāi)時,在組織內(nèi)部搶救的同時,由值班人員和門衛(wèi)室及時播打110或119,以得到他們的幫助并及時通報教育局。
5、學(xué)校周邊報警、校內(nèi)重點部位報警,事態(tài)嚴重,保安及時趕赴現(xiàn)場并通知校內(nèi)負責(zé)和老師,并報110處理。公安聯(lián)接到報警后及時到校處理。
6、對重大信息謊報、漏報或拖延不報的,要視情節(jié)輕重,追究當(dāng)事人及分管的責(zé)任。
公司信息安全管理制度7
為加強計算機的安全監(jiān)察工作,預(yù)防和控制計算機病毒,保障計算機系統(tǒng)的正常運行,根據(jù)公司有關(guān)規(guī)定,結(jié)合實際情況,制定本制度。
一、凡在本網(wǎng)站所轄計算機進行操作、運行、管理、維護、使用計算機系統(tǒng)以及購置,維修計算機及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統(tǒng)功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。
三、任何工作人員不得制作和傳播計算機病毒。
四、任何工作人員不得有下列傳播計算機病毒的行為:
1、故意輸入計算機病毒,危害計算機信息系統(tǒng)安全。
2、向計算機應(yīng)用部門提供含有計算機病毒的文件、軟件、媒體。
3、購置和使用含有計算機病毒的媒體。
五、預(yù)防和控制計算機病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負責(zé)實施,其主要職責(zé)是:
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計算機病毒防治管理人員外;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓(xùn);
5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來源。
8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴重破壞等重大事故及時向公安機關(guān)報告人,并保護現(xiàn)場。
9 、計算機安全管理部門應(yīng)加強對計算機操作人員的審查,并定期進行安全教育和培訓(xùn)。
10、計算機信息系統(tǒng)應(yīng)用部門應(yīng)建立計算機運行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計算機系統(tǒng)運行。
11、計算機安全管理部門應(yīng)對引起的計算機及其軟件進行計算機病毒檢測,發(fā)現(xiàn)染有計算機病毒的.,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。
12、通過網(wǎng)絡(luò)進行電子郵件或文件傳輸,應(yīng)及時對傳輸媒體進行病毒檢測,接收到郵件時也要及時進行病毒檢測,以防止計算機病毒的傳播。
13、任何部門和個人不得從事下列活動:
、攀占、研究有害數(shù)據(jù);
、瞥霭、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
、菑(fù)制有害數(shù)據(jù)的檢測,清除工具
六、凡未按以上預(yù)防計算機病毒步驟執(zhí)行而造成機器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進行100-200元/次的處罰。
七、積極接受公安機關(guān)對計算機病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。
公司信息安全管理制度8
1.數(shù)據(jù)庫安全管理
信息技術(shù)部須采用循環(huán)的完全備份和增量備份等備份策略,完成對各信息系統(tǒng)數(shù)據(jù)的定期備份,以便在信息系統(tǒng)發(fā)生故障時將數(shù)據(jù)恢復(fù)到最佳狀態(tài)。對備份的數(shù)據(jù)文件應(yīng)妥善保管,防止被非法拷貝或毀壞,嚴禁未經(jīng)授權(quán)將數(shù)據(jù)庫拷貝出系統(tǒng),轉(zhuǎn)給任何單位或人員。
2.密碼安全管理
2.1初始密碼須及時更改,新密碼須包含無規(guī)則的字母、數(shù)字、符號組合并至少10位以上,禁止直接使用常用單詞、人名、電話號碼等安全系數(shù)低的字符作為密碼。
2.2各用戶需對所使用電腦、信息系統(tǒng)等密碼進行定期(如3個月)更改,如出現(xiàn)密碼泄露或異常時,須立馬更改并告知信息技術(shù)部。
2.3各服務(wù)器、信息系統(tǒng)的`超級或管理員級密碼由分管系統(tǒng)管理員及信息技術(shù)部經(jīng)理雙重管理,信息技術(shù)部經(jīng)理掌握全部設(shè)備、全部系統(tǒng)的超級或管理員級密碼,分管管理員擁有分管系統(tǒng)的管理員級密碼(部分視情況授予超級密碼);正常情況下,此類管理級密碼每1個月系統(tǒng)管理員必須更改一次并將新密碼報備,在有信息技術(shù)部人員變動、密碼外露或其它異常情況下,必須第一時間更換并將新密碼報備。此類管理級賬號與密碼原則上不對其它任何人員提供,特殊需求須報上級領(lǐng)導(dǎo)批準(zhǔn)方可授予。
公司信息安全管理制度9
1.計算機設(shè)備安全管理
1.1員工須使用公司提供的計算機設(shè)備(特殊情況的,經(jīng)批準(zhǔn)許可的方能使用計算機),不得私自調(diào)換或拆卸并保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機使用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
1.2嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的`使用方法。任何人不允許私自拆卸計算機組件,當(dāng)計算機出現(xiàn)硬件故障時應(yīng)及時向信息技術(shù)部報告,不允許私自處理和維修。
1.3員工對所使用的計算機及相關(guān)設(shè)備的安全負責(zé),如暫時離開座位時須鎖定系統(tǒng),移動介質(zhì)自行安全保管。未經(jīng)許可,不得私自使用他人計算機或相關(guān)設(shè)備,不得私自將計算機等設(shè)備帶離公司。
1.4因工作需要借用公司公共筆記本的,實行“誰借用、誰管理”的原則,切實做到為工作所用,使用結(jié)束后應(yīng)及時還回公司。
2.電子資料文件安全管理。
2.1文件存儲
重要的文件和工作資料不允許保存在c盤(含桌面),同時定期做好相應(yīng)備份,以防丟失;不進行與工作無關(guān)的下載、游戲等行為,定期查殺病毒與清理垃圾文件;拷貝至公共計算機上使用的相關(guān)資料,使用完畢須注意刪除;各部門自行負責(zé)對存放在公司文件服務(wù)器p盤的資料進行審核與安全管理;若因個人原因造成數(shù)據(jù)泄密、丟失的,將由其本人承擔(dān)相關(guān)后果。
2.2文件加密
涉及公司機密或重要的信息文件,所有人員需進行必要加密并妥善保管;若因保管不善,導(dǎo)致公司信息資料的外泄及其他損失,將由其本人承擔(dān)一切責(zé)任。
2.3文件移動
嚴禁任何人員以個人介質(zhì)光盤、u盤、移動硬盤等外接設(shè)備將公司的文件資料帶離公司。若因出差等原因需要拷貝文件資料到存儲設(shè)備中,需要向上級請示批準(zhǔn),并以公司存儲設(shè)備做文件拷貝。
2.4文件轉(zhuǎn)移
若員工離職,在辦完移交手續(xù)時,所在部門負責(zé)人將此員工工作資料拷貝至部門保存(可聯(lián)系信息技術(shù)部進行技術(shù)支持),若沒有執(zhí)行此操作流程,離職員工損失的任何資料由該部門自行承擔(dān)。
【公司信息安全管理制度】相關(guān)文章:
公司信息安全管理制度03-15
公司信息安全管理制度01-21
企業(yè)公司信息安全管理制度04-01
公司信息安全管理制度(精選8篇)01-17
公司信息安全管理制度(3篇)03-31
公司信息安全管理制度(精選14篇)09-15
公司信息安全管理制度[匯編3篇]10-01
[實用]公司信息安全管理制度6篇10-27
信息安全管理制度【精選】12-05
信息安全管理制度06-20