信息安全管理制度

时间:2025-12-03 20:31:59 好文 我要投稿

信息安全管理制度

  在日常生活和工作中,我们每个人都可能会接触到制度,制度泛指以规则或运作模式,规范个体行动的一种社会结构。这些规则蕴含着社会的价值,其运行表彰着一个社会的秩序。拟定制度的注意事项有许多,你确定会写吗?下面是小编为大家收集的信息安全管理制度,欢迎大家分享。

信息安全管理制度

信息安全管理制度1

  为加强我委计算机信息网络安全管理,确保信息网络安全、高效、正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和柳保(20xx)9号《关于在全市开展保密计算机违规联接互联网监管工作的通知》和有关规定,制定本规定。

  第一条全委干部职工必须严格遵守国家保密法和计算机网络信息安全管理法规及本规定。

  第二条任何单位和个人不得利用本委计算机信息网络从事危害国家安全、泄露国家秘密等非法活动,不得利用本委计算机信息网络制作、查阅、复制和传播妨碍社会治安和淫秽色情等有害信息。

  第三条涉密计算机信息系统的研制、安装和使用,必须符合保密要求,并采取有效的措施,配置合格的保密专用设备,防泄密、防窃密。

  第四条涉密计算机信息系统必须与互联网实行物理隔离,严禁用处理国家秘密信息的计算机(包括便携式计算机)上互联网。

  第五条装有国家秘密信息的便携式计算机原则上只能在委机关内使用,确因工作需要携带外出,必须将涉密信息全部转出便携式存储设备存放在机关。

  第六条上互联网的计算机必须与处理涉密信息的计算机严格区分,专机专用,不得既用于上互联网又用于处理国家秘密信息。

  第七条计算机网络插头和接口,必须标明字样,严格区分,按规范安装,其他人员不得擅自删除或更改与网络系统有关的设置,严防由于误操作造成泄密。

  第八条涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。使用计算机起草、存储、处理、传递涉密文件、材料,必须在涉密计算机上进行。

  第九条建立上网信息保密审查制度,坚持“谁上网谁负责'的原则,信息上网必须经过严格审查和批准,确保国家秘密不上网,上网信息不涉密。

  第十条各科室,应当造册登记,切实加强软盘、磁带、光盘、移动硬盘等信息媒体管理。存储有国家秘密信息的信息媒体,按所存储信息的最高密级标明密级,并按相应密级文件的保密规定进行管理,不得降低密级使用。不再使用的信息媒体应及时销毁。

  第十一条报废、维修存储过国家秘密信息的计算机和信息媒体,须交委办公室按保密规定统一处理,保证所存储的国家秘密信息不被泄露。

  第十二条做好计算机信息系统数据备份。根据需要与存贮环境,重要信息要定期(半年至二年)进行循环复制三份分处存放,并注意防止因静电、电磁干扰等原因导致信息丢失。

  第十三条做好计算机日常维护工作,严格查毒杀毒,发现病毒及时清除,确保信息系统安全运行。

  第十四条妥善保管和使用计算机ca认证系统密钥,保守计算机信息系统用户口令秘密。密钥被盗或遗失,应及时作废,重新分配。

  第十五条文印室计算机管理。文印室的计算机由打字员负责管理,任何人不得擅自使用文印室的计算机,如需用扫描仪应自带u盘在外网计算机上操作直接将文件存入自带盘中,严禁扫描、传输有密级的文件。严禁外单位人员进入文印室。

  第十六条本委计算机信息网络安全工作由委信息安全领导小组负责。委主要负责人担任领导小组组长,成员由各科室负责人组成。领导小组职责是:

  (一)根据国家有关计算机信息网络安全的法规和政策,审定本委计算机信息网络安全工作计划和管理制度;

  (二)指导和检查本委计算机信息网络安全工作;

  (三)定期对计算机信息系统的'系统安全保密管理人员进行上岗前保密培训,严格审查和考核。

  (四)研究、解决本委计算机信息网络安全重大问题。

  第十七条委信息安全领导小组下设办公室,由委办公室和相关人员组成,在领导小组领导下,负责本委计算机信息网络安全管理的日常工作。

  第十八条各科室负责人是本科室计算机信息网络安全工作的第一责任人,对本科室信息安全工作负责。

  第十九条各科室切实加强对本科室的保密知识教育,提高工作人员信息安全保密意识,自觉遵守保密纪律和有关保密规定,发现有违反规定的行为,立即纠正,发现国家秘密泄露或可能泄露情况时,应当立即报告委信息安全领导小组。

  第二十条违反本规定造成泄密的,将按有关法律和规定,追究当事人和责任人的责任,依法依纪进行处理。

  第二十一条本规定自发布之日起执行。

信息安全管理制度2

  煤矿水害是煤矿五大灾害之一,是一种可能造成重大人员伤亡的事故类型,近年来全国发生过多起煤矿水害事故,集团公司历史上也曾发生过一些水害事故。为引起各矿和有关单位对矿井防治水的高度重视,加强安全工作刚性考核,有效地杜绝水害事故的发生,特规定预防水害事故安全管理红线如下:

  1、采掘生产必须由地质部门提供盘区地质说明书、回采工作面地质说明书和掘进工作面地质说明书等有关的地质资料,回采和掘进过程中必须进行地质预报和水文地质预报。违反上述规定,免去地质科长职务。

  2、井下和地面探放水工程必须编制正规的探放水设计,由矿总工程师组织审批,大型探放水工程设计报集团公司审批。违反上述规定免去矿总工程师职务。

  3、巷道掘进必须坚持“有疑必探、先探后掘、长探短掘”的原则,由掘进队或矿专门指定的队伍进行探放水工作。违反上述规定的.免去分管开拓工作副矿长职务。

  4、回采工作面采前必须对上层采空区积水进行疏干排放,严禁顶水采煤。违反上述原则的免去生产矿长职务。

  5、采掘作业必须按《煤矿安全规程规定》配备必要矿井、盘区和工作面的排水系统,杜绝无排水系统生产的现象。违反上述原则免去生产矿长职务。

  6、有承压突水危险性的矿井必须进行突水危险性评价,不进行此项工作的追究矿总工程师和矿长责任。

  7、采掘工作面地质说明书中必须明确采掘工作面的排水系统和设施的配置,对不按设计安装管路、水泵、形不成排水系统,造成水淹工作面事故,追究分管准备工作副矿长和生产副矿长的责任。

  8、没有地测机构或地测机构不健全,发生重大地测工作失误,免去矿长职务。

  9、测量给线、开口、贯通必须严格执行测量规程等有关的技术规定,不能造成无效进尺或不能正常贯通的情况。出现上述情况免去分管测量工作科长职务,并追究地质科长和矿总工程师责任。

  10、发生透水事故造成人员伤亡的按国家、省市和集团公司有关事故处理规定执行。

信息安全管理制度3

  校园网信息发布实行统一管理、分层负责制。网络中心对学校主页信息进行管理,各处室的主要负责人负责对本部门的上网资源和计算机系统进行管理。

  一、网管中心负责全校的网络信息和保密工作,定期对网络用户进行有关保密和网络安全教育。

  二、对外信息发布。各处室可以申请网络域名和ftp站点(见附件7),自行管理各部门网站信息发布。需要在学校首页上发布的.信息,需要填写“网上信息发布申请表”,审查后交由网管中心上网发布。(网上信息发布申请表见附件8)

  三、信息的阅览与查询。不得查阅、复制和传播有碍社会治安和伤风败俗的信息。校园网工作人员和用户如在网络上发现有碍社会治安和不健康的信息,有义务及时上报网络管理人员,做好备份并自觉销毁。

  四、违反本条例规定,有下列行为之一者,校网络中心可提出警告直至停止其使用网络,情节严重者,提交学校行政部门或有关部门处理。

  1.查阅、复制或传播下列信息者:.煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实、故意散布谣言,扰乱社会秩序公然侮辱他人或者捏造事实诽谤他人宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等。

  2.破坏、盗用计算机网络中的信息资源和危害计算机网络安全活动。

  3.盗用他人帐号者。

  4.私自转借、转让用户帐号造成危害者。

  5.故意制作、传播计算机病毒等破坏性程序者。

  6.不按国家和学院有关规定擅自接纳网络用户者。

  7.网络中心,属我校园网络重地,未经许可不得进入。

信息安全管理制度4

  一、信息系统安全包括:软件安全和硬件网络安全两部分。

  二、网络信息办公室人员必须采取有效的方法和技术,防止信息系统数据的丢失、破坏和失密;硬件破坏及失效等灾难性故障。

  三、对系统用户的访问模块、访问权限由使用单位负责人提出,交信息化领导小组核准后,由网络信息办公室人员给予配置并存档,以后变更必须报批后才能更改,网络信息办公室做好变更日志存档。

  四、系统管理人员应熟悉并严格监督数据库使用权限、用户密码使用情况,定期更换用户口令或密码。网络管理员、系统管理员、操作员调离岗位后一小时内由网络信息办公室负责人监督检查更换新的密码;厂方调试人员调试维护完成后一小时内,由系统管理员关闭或修改其所用帐号和密码。

  五、网络信息办公室人员要主动对网络系统实行监控、查询,及时对故障进行有效隔离、排除和恢复工作,以防灾难性网络风暴发生。

  六、网络系统所有设备的配置、安装、调试必须由网络信息办公室人负责,其他人员不得随意拆卸和移动。

  七、上网操作人员必须严格遵守计算机及其他相关设备的操作规程,禁止其他人员进行与系统操作无关的工作。

  八、严禁自行安装软件,特别是游戏软件,禁止在工作用电脑上打游戏。

  九、所有进入网络的软盘、光盘、U盘等其他存贮介质,必须经过网络信息办公室负责人同意并查毒,未经查毒的存贮介质绝对禁止上网使用,对造成“病毒”蔓延的有关人员,将对照《计算机信息系统处罚条例》进行相应的经济和行政处罚。

  十、在医院还没有有效解决网络安全(未安装防火墙、高端杀毒软件、入侵检测系统和堡垒主机)的情况下,内外网独立运行,所有终端内外网不能混接,严禁外网用户通过U盘等存贮介质拷贝文件到内网终端。

  十一、内网用户所有文件传递,不得利用软盘、光盘和U盘等存贮介质进行拷贝。

  十二、保持计算机硬件网络设备清洁卫生,做好防尘、防水、防静电、防磁、防辐射、防鼠等安全工作。

  十三、网络信息办公室人员有权监督和制止一切违反安全管理的行为。信息系统故障应急预案

  一、对网络故障的判断

  当网络系统终端发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向网络信息办公室汇报,网络信息办公室工作人员对科室提出的上述问题必须重视,经核实后给予科室反馈信息。网络信息办公室负责人应召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复工作的,应立即恢复工作;如故障原因不明确、情况严重不能在短期内排除的,应立即报告医务部和院领导,在网络不能运转的情况下由机关协调全院工作以保障医疗工作的正常运转。网络故障分为三类:

  一类故障:服务器不能工作;光纤损坏;主服务器数据丢失;备份盘损坏;服务器工作不稳定;局部网络不通;数据被人删改;重点终端故障;规律性的整体、局部软、硬件故障。

  二类故障:单一终端软、硬件故障;单一患者信息丢失;偶然性的数据处理错误;某些科室违反工作流程要求。

  三类故障:各终端由于不熟练或使用不当造成的错误。针对上述故障分类等级,处理方案如下:

  一类故障———由网络信息办公室主任上报医务部和院领导,由医务部组织协调恢复工作。

  二类故障———由技术工程师上报网络信息办公室主任,由网络信息办公室集中解决。

  三类故障———由技术工程师单独解决,并详细登记情况。

  二、网络整体故障的首要工作

  (一)当网络信息办公室一旦确定为网络整体故障,首先是立刻报告医务部。医务部应立即按上报程序向院领导汇报。网络信息办公室需马上组织恢复工作,并充分考虑到特殊情况如节假日、病员量大、人员外出及医院的重大活动对故障恢复带来的时间影响。

  (二)当发现网络整体故障时,根据故障恢复时间的程度将转入手工工作的时限明确如下:

  1、10分钟内不能恢复———门诊挂号、住院登记、药房转入手工操作;门诊收费、住院核算、西药房工作转入老系统操作。

  2、6小时内不能恢复———原则上将医师工作站、护士工作站、药房、急诊检查、入院、手术室、医技检查转入手工操作(具体实行时间及步骤由医务部、护理部通知)。

  3、24小时以上不能恢复———将出院核算转入手工。

  三、具体协调工作

  (一)所有手工工作的统一时间须由医务部或网络信息办公室通知,相关单位严格按照通知时间协调工作,在未接到新的指示前不准私自操作计算机。

  (二)门诊挂号工作协调

  1、门诊挂号协调工作由门诊部护士长负责协调请示,如手工挂号的`转入、转出时间等;

  2、当网络系统中断时,改为手工挂号;

  3、网络恢复后,及时将中断期间的患者信息输入到计算机;

  4、在以后的工作中如发现某位患者的信息系统内没有记载,应详细询问患者以前是否是在网络故障时就诊过。

  (三)门诊收费系统工作协调

  1、由收款处科主任负责总体协调,并与网络信息办公室保持联系,及时反馈沟通最新消息;

  2、当网络系统运行中断超过10分钟时,应通知收款处转入手工收款工作;

  3、门诊收款负责同志应建立手工发票使用登记本,对发票使用情况做详细登记;

  4、当系统恢复正常时,由收款处负责同志负责对网络运行稳定性进行监测,如不稳定,及时向网络信息办公室反映情况。

  5、在接到使用计算机的指令并重新启动运行后,门诊收款负责人应组织收款员逐步转入到机器操作。

  (四)住院费用核算系统工作协调

  1、由住院处科主任总体负责协调工作;

  2、当系统停止运行超过2天时,对普通出院患者,推迟出院结算时间;对急出院的患者应根据病历和临床科室护士工作站记录,进行手工核算出院。

  3、在网络停止运行期间,出院患者急需结算时,应由该科护士工作站追查是否还有正在进行的检查,向结算室提供详细费用情况后,方可送交核算。

  (五)临床工作系统协调

  1、临床科工作由医务部、护理部共同协调;

  2、网络故障期间临床科室详细记录患者的所有费用执行情况;

  3、科室详细填写每个患者的药品请领单(包括姓名、ID号、费别、药品名称及用量),一式两份,一份用于科室补录医嘱,另一份送西药房;

  4、出院带药由经管医师负责掌握经费情况,如出现费用超支情况由该医师负责;

  5、根据医务部通知恢复运行时间,按要求补录医嘱。

  6、如患者急需出院,应向核算室提供详细费用情况,对正在进行的检查应予以说明。

  (六)医技检查工作协调

  1、在网络停运期间应详细留取、整理检查申请单底联;

  2、网络恢复后根据检查单底联登记,通过手工记价补录患者费用;

  3、对出院快或有出院倾向的患者各科在申请单上注明,检查科室应及时通知科室或出院处沟通费用情况。

  (七)药房工作协调

  1、中心摆药应严格按照网络信息办公室规定的时间及要求进行计算机操作;

  2、网络故障时,根据临床科提供的药品请领单发药;

  3、网络恢复时对临床科室补录的摆药医嘱进行发药补充确认,同时与发药时药品请领单内容详细核对,如发现内容不符,必须详细追查;

  4、网络恢复后对出院带药处方及时进行录入;

  5、数据补录工作结束后应查看系统内库存与实际库存相符情况。

  各信息点接到重新运行通知时,需重新启动计算机,整体网络故障的工程恢复工作,由网络信息办公室严格按照服务器数据管理要求进行恢复工作。

  四、网络修复后的数据处理

  (一)由各科组织核校患者费用情况;

  (二)药房校查库存;

  (三)临床科室补录患者医嘱。

  各科室要严格各项操作并及时反馈执行中的有关情况。

信息安全管理制度5

  一、人员方面

  1. 建立网络与信息安全应急领导小组;落实具体的安全管理人员。以上人员要提供24小时有效、畅通的联系方式。

  2. 对安全管理人员进行基本培训,提高应急处理能力。

  3. 进行全员网络安全知识宣传教育,提高安全意识。

  二、设备方面

  1. 对电脑采取有效的安全防护措施(及时更新系统补丁,安装有效的防病毒软件等)。

  2. 强化无线网络设备的安全管理(设置有效的管理口令和连接口令,防止校园周边人员入侵网络;如果采用自动分配IP地址,可考虑进行Mac地址绑定)。

  3. 不用的信息系统及时关闭(如有些系统只是在开学、期末、某一阶段使用几天,寒暑假不使用的系统应当关闭);

  4. 注意有关密码的保密工作并牢记密码,定期更改相关密码,注意密码的复杂度,至少8位以上,建议使用字母加数字加特殊符号的组合方式;

  5. 修改默认密码,不能使用默认的统一密码;

  6. 在信息系统正常部署完成后,应该修改系统后台调试期间的密码,不应该继续使用工程师调试系统时所使用的'密码;

  7. 正常工作日应该保证至少登录、浏览一次系统相关页面,及时发现有无被篡改等异常现象,特殊时间应增加检查频率;

  8. 服务器上安装杀毒软件(保持升级到最新版),至少每周对操作系统进行一次病毒扫描检查、修补系统漏洞,检查用户数据是否有异常(例如增加了一些非管理员添加的用户),检查安装的软件是否有异常(例如出现了一些不是管理员安装的未知用途的程序);

  9. 对上网信息(会发布在前台的文字、图片、音视频等),应该由两位以上工作人员仔细核对无误后,再发布到网站、系统中;

  10. 对所有的上传信息,应该有敏感字、关键字过滤、特征码识别等检测;

  11. 系统、网站的重要数据和数据,每学期定期做好有关数据的备份工作,包括本地备份和异地备份;

  12. 有完善的运行日志和用户操作日志,并能记录源端口号;

  13. 保证页面正常运行,不出现404错误等;

  14. 加强电脑的使用管理(专人专管,谁用谁负责;电脑设置固定IP地址,并登记备案)。

  15. 在变更系统管理员、信息员时,应该做好交接工作,避免影响系统的正常运行,管理员变更后,相关密码也应该随之变更;

  16. 对于所管理的系统中的子帐号,在相关人员离职等原因不再管理时,应该将有关帐号禁用或删除,避免带来安全隐患;

  三、事故处置和汇报

  1.发生网络及信息安全事故,无法立即处理的,要及时断网(值班人员要会进行断网操作);并保护好相关现场(主要是电脑和网络设备),以便有关部门处理。

  2.发生网络和信息安全事故要及时逐级汇报。

信息安全管理制度6

  第一条、“信息系统平安保密”是一项常抓不懈的工作,每名系统管理员都必需提高信息安全保密意识,充分相识到信息安全保密的重要性及必要性。对重要系统的系统岗位员工进行信息系统平安保密培训。

  第二条、实行信息发布责任追究制度,全部信息的发布必需按规定办理审核、审签手续,必需真实有效且符合中华人民共和国法规。涉及国家及公司机密的信息系统必需与内部网和互联网实施物理隔离,严格执行上网信息的审查制度和涉及国家隐私的信息不得在企业内网发布的规定,杜绝泄密事务的发生。凡发布虚假、反动、色情、泄密等内容,追究信息报送和审核者责任,对公司造成重大经济损失,将追究责任人相应的'法律责任。

  第三条、信息系统管理权限从平安级别上分为绝密、机密、隐私;从适用对象上分为高级管理员、系统管理员、高级用户、中级用户、一般用户、特别用户;从操作承载体上分为服务器(包括系统服务器、应用服务器和限制服务器)、工作终端、用户终端;从设定内容上分为完全限制、权限设置变更废止、创建、删除、添加、编辑、更新、运行、读取、拷贝、其他操作等。

  第四条、全部信息系统的运用者和不同平安等级信息之间必需存在授权关系,并在新建信息系统开发建设阶段形成方案并加以设计,在软件系统中预留对应关系设置的功能,依据运用者岗位职务的变迁进行调整。

  第五条、利用IT技术手段,对信息系统的硬件配置调整、软件参数修改严加限制。利用操作系统、数据库系统、应用系统所供应的平安机制,设置相应的平安参数,保证系统访问的平安;对于重要的计算机设备,要利用软件技术等手段防止员工擅自安装、卸载软件或变更软件系统配置,并定期对以上状况进行检查。

  第六条、信息系统如须要托付专业机构进行系统运行和维护管理时,应严格审查其资质条件、市场剩余和信用状况等,并且与其签订正式的服务合同和保密协议。

  第七条、全部信息系统服务器、工作终端、用户终端必需安装平安防病毒软件,对未安装防病毒软件的终端用户有权拒绝为其供应网络接入服务。

  第八条、利用防火墙、路由器、入侵检测等网络设备,加强网络平安,严密防范来自互联网的黑客攻击和非法侵入。

  第九条、对于通过互联网传输的涉密或关键业务数据,要实行必要的技术手段确保信息传递的保密性、精确性、完整性。

  第十条、对于停止运行的废旧系统,应当做好系统中有价值及涉密信息的销毁、转移等善后工作。

  第十一条、系统管理人员要遵守信息系统的各项管理制度,防止利用计算机舞弊和犯罪。

  第十二条、对重要业务系统的访问建立用户管理制度,对于不同类别不同级别的各类管理及运用人员实行密码分级管理,设定密码有效期限,对密码存储采纳非明文二次加密技术防止各类密码泄露事故的发生。

信息安全管理制度7

  一、总则

  为加强公司各项信息安全管理,让每个人都能充分利用计算机,提高工作效率,特制定本系统。

  二 、计算机管理要求

  1 .信息技术管理员负责管理公司的所有计算机。各部门应将计算机负责人名单上报给信息技术管理员,由信息技术管理员填写计算机IP地址分配表进行归档管理。

  如有变更,电脑负责人应在一周内向信息技术管理员申请备案。

  2.公司的所有计算机应由各部门指定的专门人员使用。每台计算机的用户应被指定为计算机的负责人。如果其他人要求使用计算机(不包括信息技术管理员),应获得计算机负责人的同意。严禁让外人使用工作计算机。由问题引起的所有责任应由计算机负责人承担。

  3.未经信息技术管理员批准,任何人不得拆卸或更换计算机设备。

  如果计算机出现故障,计算机负责人应及时向信息技术管理员报告。it管理员应找出故障原因并提出纠正措施。如因个人原因,电脑负责人将受到处罚。

  4.日常维护内容a .计算机表面应保持清洁b .计算机硬盘应定期清理,以保持清洁度、完整性;

  c .工作后不使用时,应关闭主机电源。

  5.计算机的IP地址和密码由IT管理员分配给每个部门,未经授权不得更改。

  计算机系统的特殊数据(软件磁盘、系统磁盘、驱动磁盘)应由专人保管,不得带出公司或由个人随意存放。

  6.未经许可,不得以非工作原因将公司分发的计算机带走或借给他人。由此造成的任何损失或损害应得到相应的赔偿。禁止计算机用户格式化硬盘。

  7.计算机内部呼叫A .信息技术管理员负责根据需要呼叫公司内的计算机,并根据需要组织计算机的迁移或交换。

  该计算机在公司内部调用。信息技术管理员应记录通话内容。通话记录单经副总经理签字批准后,提交给信息技术管理员备案。

  8.计算机报废A.计算机报废,由用户部门提出,信息技术管理员根据计算机使用、升级情况,组织鉴定,同意报废处理,报部门经理批准,按固定资产管理规定到财务部办理报废手续。

  B.废弃的计算机残留物将由信息技术管理员回收,并由组织人员一次性处理。

  C.计算机报废条件1)主要部件严重损坏,无升级和维护价值;

  2)修理或改造成本超过或接近相同效率值的设备。

  三、环境管理

  1.使用计算机的环境应防尘、防潮、抗干扰和安全接地。

  2.保持计算机周围的.环境尽可能干净,不要在计算机周围放置影响使用或清洁的物品。

  3.服务器机房应干净、整洁、物品应摆放整齐;不称职的维修人员不得擅自进入。

  四、软件管理和保护

  1.职责A .负责软件开发、购买和存储的IT管理员、安装、维护、删除和管理。

  负责计算机的人负责软件的使用和日常维护。

  2.使用管理A.计算机系统软件要求信息技术管理员统一安装正版视窗专业版、办公通用办公软件安装正版办公专业版软件包、正版企业资源规划管理系统、制图软件安装正版计算机辅助设计专业版、防病毒软件安装安全防病毒软件包、邮件软件安装闪电邮件以及自行开发的各种正版和便携式应用程序。

  未经允许,禁止下载或安装软件。如果需要在工作中安装或删除软件,应向信息技术管理员提交申请。检验后符合要求的软件应由信息技术管理员安装或删除,或在信息技术管理员的监督下安装或删除。

  C.计算机负责人应管理计算机操作系统或软件的用户名、作业号、密码。

  如果你改变了工作岗位,你应该通知信息技术管理部门成员改变相关权限。

  不要盗用他人的用户名和密码登录计算机,或更改、销毁他人的文件和资料,并做好局域网上共享文件夹的密码保护工作。

  D.计算机负责人应及时备份业务相关软件(刻录光盘)的应用数据,防止因机器故障或误删造成文件丢失。

  E.如果在使用计算机软件过程中发现任何异常或错误代码,计算机负责人应及时报告给信息技术管理员进行处理。

  3.升级、保护A.如果操作系统、软件需要更新和版本升级,信息技术管理员将负责升级和安装、购买等。

  B.U盘、软盘在使用前必须经过杀毒软件扫描和消毒,没有病毒后再使用。

  C.信息技术管理员协助计算机负责人检测和清除病毒、特洛伊木马程序,要求定期更新防病毒软件。

  五、硬件维护

  1 .要求一个.信息技术管理人员负责计算机或相关计算机设备的维护。

  B.拆卸计算机时,硬件维护人员必须采取必要的防静电措施。

  C.维护硬件的人员必须在操作完成后或准备离开时恢复拆卸的设备。

  D.对于关键计算机设备,应提供必要的电源切断、继电保护电源。

  E .信息技术管理部门人员每月根据设备说明书进行一次日常维护。

  2.维护A.计算机使用、清洁和维护工作,计算机负责人; B .信息技术管理员必须经常检查计算机和外围设备的状态,以便及时发现和解决问题。

  六、网络管理

  A.禁止浏览或登录反动、色情、邪教和其他未知的非法网站、浏览非法信息和使用电子邮件收发有关上述内容的邮件;不要通过互联网或光盘下载、安装和传播病毒和黑客程序。

  B.未经许可,禁止将公司的受控文件和数据上传至网络并复制和传输。

  七 、维护流程

  当计算机出现故障时,应立即停止运行,并向公司的信息技术管理员报告,填写公司的计算机维护记录表;信息技术管理员负责维护。

  八、奖罚措施

  电脑设备是我们工作中的重要工具。

  因此,信息技术管理员将把计算机管理纳入所有计算机负责人的绩效评估范围,并严格执行。

  本制度自发布之日起,1.信息技术管理人员发现有下列行为之一的,有权根据实际情况对当事人及其直接领导进行处罚和责任追究,情节严重的,由上级部门领导处理。

  A.未经授权安装和使用未经授权的软件包括游戏、电影,每个软件罚款50元。

  B.如果电脑有密码功能但不使用,每次罚款10元。

  C.如果下班后电脑没有退出系统或关闭显示器,每次罚款10元。

  D.擅自使用他人电脑或外设,造成不良影响的,每次罚款50元。

  E.浏览、登录反动、色情、邪教、传播非法邮件等未知非法网站,每次罚款100元。

  F.未经信息技术管理部门许可或批准,擅自更改计算机的IP地址,每次罚款10元。

  G.如果存在受控文件和数据的副本,并且故意删除共享数据软件和计算机数据,将根据损失情况进行处罚。

  2.如果发现由于非法操作、储存不当和未经授权的安装造成硬件损坏或丢失、使用硬件和电气设备,责任人应赔偿硬件价值的所有费用。

  九、附件

  1.这个系统是公司的计算机管理系统,要求每一个计算机经理都遵守这个系统。

  2.信息技术管理员负责汇编和修订该系统。

  3.本制度经公司总经理批准后实施。

  准备/日期信息技术管理员审核/日期批准/日期第四条信息安全管理体系XXX公司I 、信息安全指南确保信息安全,创造用户价值,有效实施安全管理,积极防范风险,改进控制措施,信息安全,人人有责,持续提高客户满意度。

信息安全管理制度8

  1.客观的

  防止信息系统安全,满足C-TPAT的相关要求。

  2.适用范围

  涉及的计算机设备,包括机房内的计算机设备和安装在机房内其他部门或单位的计算机设备。

  3.释义没有什么

  4.责任:

  4.1专业人员负责检测和清洁所有微型计算机。

  4.2由计算机室的专业人员,根据上述操作计划进行测试。

  4.3经理负责监督预防措施的实施。

  5.工作程序

  5.1信息系统安全管理要求:

  5.1.1一般工作部不安装软驱和光驱,如有安装软驱和光驱的计算机,每次使用时都要用防病毒软件检查磁盘。

  5.1.2对于联网的计算器,任何人在未经批准的情况下,不要将软件或文档复制到计算器中。

  5.1.3数据备份由相关专业负责人管理,备份用的软盘由专业负责人提供。

  5.1.4使用前的软盘、CD等,必须确保没有什么病毒。

  5.1.5计算器一经发现病毒,立即通知机房专业人员。

  5.1.6操作员应退出系统并在离开前关闭。

  5.1.7未经操作员同意的任何人,不得使用他人的计算机。

  5.2装有软驱的微机一律不得入网;对于尚未联网计算机,其软件的安装由计算机室负责、任何微机需安装软件时,由相关人员负责人提出书面报告,经经理同意后,由计算机室负责安装;软件出现异常时,应通知计算机室专业人员处理;所有微机不得安装游戏软件;数据备份由相关专业负责人负责管理,备份用的软盘由专业负责人提供。

  5.3硬件维护人员在拆卸微机时,必须采取必要的防静电措施;硬件维护人员在作业完成后或准备离去时,必须将所拆卸的'设备复原;要求各专业负责人认真履行其管辖范围内计算机及配套设备使用的维护责任;要求各专业负责人采取必要措施,确保所用的微机及外设始终处于整洁和良好的状态;所有带锁的微机,在使用完毕或离去前必须上锁;对于关键的计算机设备应配备必要的断电保护电源。

  5.4各单位所辖微机的使用、清洗和保养工作,由相应专业负责人负责;各专业负责人必须定期检查其管辖范围内的计算机和外围设备的状态,及时发现和解决问题。

  5.5由于计算机设备已逐步成为我们工作中必不可少的重要工作。因此,计算机系决定将计算机管理纳入各专业负责人的考核范围,并将严格实行。

  5.5.1凡是发现以下情况的,计算机部根据实际情况,追究当事人及其直接领导的责任。

  A.计算机感染病毒

  B.未经许可安装和使用未经许可的软件(含游戏)

  C.微型计算机具有密码功能,但未使用;

  D.在不退出系统或关闭的情况下离开微机;

  E.未经授权使用他人电脑或外部原因造成不利影响或损失;

  F.未及时检查或清洁电脑及相关外围设备。

  5.5.2发现以下操作导致的任何硬件损坏或损失,其损失由当事人负责。

  A.非法操作

  B.存储不当和未经授权的安装、使用硬件、和电气装置。

  5.6员工的电子邮件可能会为企业网络带来好几种漏洞,例如收到不请自来的邮件却毫没有什么警惕便直接打开其附件,或者直接打开文件而不扫描附加文件以查看其中是否隐藏有病毒等。此外,企业若不主动将新的病毒库派送到员工的计算机上,强制施行公司制定的政策,而是安全信任员工随意更新自己计算机上的病毒库,那么就算员工每次都很谨慎扫描文件,确定没有病毒后才打开文件,仍然有被病毒感染的风险。更有甚者,若是放任不当的电子邮件、色情或其它具有攻击性的内容在办公室到处流窜,企业更有可能会面临法律上的种种问题。

  5.7密码是大部份企业的主要弱点,因为人们了节省时间,常常会共享或选择简单的密码。密码若不够复杂,它很容易被他人猜测并用于获取机密信息。其实网络安全的弱点在于用户不是唯一拥有密码的人,若态度不够谨慎,只要稍微运用一下手碗便可让他们吐露出来,例如通过电话或电子邮件假装一下,通常就能把员工的密码骗到手。

  5.8完全不知道如何防范各式各样的安全漏洞。例如通过社交手段套取等等,便会使得企业门户大开,容易受到各种攻击。未受到正确训练或不满意工作的员工,它更有可能将企业的独家或敏感信息披露给竞争对手和其他不应获得此类信息的人。

  5.9企业应决定由谁负责主导政策的制定与执行,人事部门则应在员工的新进训练时以书面告知公司的政策,员工同意后,需签字确认其理解并愿意遵守公司的相关规定,之后必须严格执行规定,绝对不能有例外。公司颂的政策内,应明确制定违反规定的处罚细则。一般而言,安全系统与网络管理人员应该建构安全防护机制,成立紧急应变小姐以应会可能发生的漏洞,并与人事部门密切合作,随时报告可疑的状况。

  5.10网络维护

  5.10.1设立网际网络使用规范,让员工了解公司关于员工个人使用电子邮件和计算机的规定。此外,明确的网络的使用规范可提高IT人员设定与监视网络安全方案的效率。

  5.10.2采用可以扫描电子邮件中不适当内容的技术,并记录违反公司管制规定的网络行为。

  5.10.3法律专家认为,监控员工在公司和法律程序中的电子邮件和网络行为,有利于保护公司本身,因此企业应当设立使用规范,并采用内容监视机制,保护员工不受任何骚扰。

  5.10.4培训员工了解如何及时下载最新的防病毒更新,如何辨认电脑是否有可能中毒,并教导员工如何开启档案之前扫描档案是否有病毒。

  5.10.5修补软件的漏洞,减少病毒通过互联网或电子邮件渗透企业网络的机会。

  制定密码使用规范,要求员工经常更换密码,并教育员工防范社交欺骗手段,要求他们在任何情况下都不要交出密码。

  5.10.6审查每个员工是否须接触机密资料,并严格限制机密资料,并严格限制仅对工作中绝对需要的员工使用机密信息。

  5.10.7警告员工下载免费软件和其他程序可能造成的危险。

  6.相关文件

  没有什么

  7、相关记录没有什么

信息安全管理制度9

  为切实有效地做好学校的各项安全保卫工作,有条不紊地处理好发生在学校中的突发事件与重大事故,及时有效的传输安全信息,特制定如下制度。

  学校发生突发事件与重大事故:

  1、突发事件和重大事故处置小组

  组长:

  副组长:

  组员:

  2、在场的与老师应及时组织好学生和有关人员的疏散工作,组织好有关人员进行抢险和救灾工作,并通知、通报突发事件和重大事故处置小组。

  3、校内发生紧急刑事事故,立即上报突发事件和重大事故处置小组并报警,同时通报教育局。

  4、发生重大灾情与重大火灾时,在组织内部抢救的同时,由值班人员和门卫室及时播打110或119,以得到他们的`帮助并及时通报教育局。

  5、学校周边报警、校内重点部位报警,事态严重,保安及时赶赴现场并通知校内负责和老师,并报110处理。公安联接到报警后及时到校处理。

  6、对重大信息谎报、漏报或拖延不报的,要视情节轻重,追究当事人及分管的责任。

信息安全管理制度10

  为维护互联网环境安全、健康,根据《计算机信息网络国际互联网安全保护管理办法》、《互联网安全保护技术措施规定》、《计算机信息网络国际联网安全保护管理办法》等国家法律、法规,特制定本制度。

  总则

  一、严格遵守国家有关涉及互联网方面的法律法规;

  二、坚决封堵互联网上不良和有害信息的侵入;

  三、积极配合公安机关的网络信息安全部门检查;

  四、按照备案要求,及时备案本单位在互联网应用方面的变更信息;

  五、在本单位建立网络信息安全保护小组,并报公安机关的网络安全部门备案;

  六、根据本单位在互联网应用的实际情况,在安全员、安全教育和培训、机房管理、安全保护技术措施、巡视上报、帐号使用和操作权限管理等方面制定以下细则制度。

  安全员制度

  一、设立2人以上专职或兼职计算机信息网络安全员(以下简称安全员);

  二、安全员主要负责全校网络(包含局域网、广域网)的系统安全性;

  三、安全员负责全校网络安全方面操作和知识的培训;

  四、安全员负责系统数据的冗灾备份工作;

  五、安全员确保系统日志保存完善并保留60天以上(日志包含校内部联网和网站两大块);

  六、对系统防病毒系统、防火墙和入侵检测系统的定期升级。定期对系统作安全检测,及时发现安全漏洞予以消除,对检测结果和漏洞消除情况有记录;

  七、安全员应经常保持对最新技术的掌握,实时了解网络信息安全的动向,做到预防为主;

  八、安全员承担对不良、有害信息上报、处置工作职责;

  九、另安全员承担本单位制定的其他和公安机关交办的相关网络安全职责。

  与公安联系制度

  一、建立与公安机关联系的长效机制,对网络安全方面出现的问题和情况及时沟通;

  二、网络安全管理员保持通讯畅通,确保24小时内有急事联系到人;

  三、对计算机信息系统中发生的案件,应当24小时内向当地公安ail:XXX,并电话确认邮件送机关报告(电话:XXX转XX或者em达)。

  安全教育和培训

  一、安全员定期接受公安机关相关部门的安全培训;

  二、对员工和用户在《计算机信息网络国际互联网安全保护管理办法》、《互联网安全保护技术措施规定》、《计算机信息网络国际联网安全保护管理办法》等关于网络安全方面的国家法律、法规的学习、培训,提高工作人员(特别是安全员)的维护网络安全的警惕性和自觉性;

  三、实时了解网络信息安全的动向,不定期地对本单位联网用户(包含单位其他联网工作人员等)进行关于最新系统漏洞修复和最新病毒预防等安全防范方面的的培训和学习。

  四、适时对全校员工进行基本的网络安全保护制度和具体方法进行介绍,切实维护计算机联网安全。

  五、网络安全防范方面的.的培训和学习方面,畅通与公安机关有关人员的联系渠道,加强对各类有害信息、特别是影射性有害信息的识别能力,提高安全防犯能力。

  机房管理制度

  一、对能够进入机房人员的设定要求(如:非机房人员准入制度等等);

  二、对任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品的禁止要求;

  三、对运行设备及各种配置等等进行更改、增减的权限规定;

  四、操作密码定期更改要求,超级用户权限设定、机房管理员权限等等的权限设定;

  五、各种主要数据的冗灾备份要求;

  六、《机房日志》及软件维护、增删、配置的更改,各类硬件设备的添加、更换等登记要求;

  七、对机房内设置的消防器材等不定期进行检查的要求,以保证其有效性;

  八、机房环境(如整洁、温度等等)的要求;

  九、其他。

  安全保护技术措施制度

  一、系统日志保存完善。根据不同互联网服务性质保存相应的日志项目(具体项目参照《互联网安全保护技术措施规定》,项目应达到的标准参照《中华人民共和国公共安全行业标准》GA610-20xx、GA611-20xx、GA612-20xx),做到保存项目完整、保存时间在60天以上;

  二、对系统安全防范系统定期检测、升级、漏洞修补,确保系统安全;

  三、系统数据冗灾备份;

  四、定期巡视,确保信息安全、合法。

  巡视上报制度

  一、对于论坛BBS、社区、留言板、聊天室、游戏,建立信息发布前的关键字或敏感词汇的过滤机制(关键字内容包含邪教术语、淫秽术语等等,密切关注社会动态,对关键字或敏感词汇作及时调整等等方面的具体规定);

  二、对于电子邮件服务,建立垃圾邮件的自动过滤功能;

  三、上述栏目属于新闻时事、时政类的栏目,必须建立信息发布前的先审后发制度;

  四、日常化巡视(可以由管理员、版主等等轮流或分块负责,如何分工实现日常化巡视、巡视时职责是及时发现有害信息并及时处置等等都应明确);

  五、上述四条,系统自动过滤、审核、巡视出的有害信息应留存,并定期向公安机关网络安全部门上报;

  帐号使用登记和操作权限管理制度

  一、联网单位应用系统中的用户权限设置;

  二、对于论坛BBS、社区等栏目中用户分级管理(如:游客、注册用户、版主、管理员等之间的权限设置,新闻时政类栏目与普通栏目版主、管理员之间的权限设置);

  三、后台管理员的权限设置;

  四、其他。

  附则

  本制度自即日起实施。制度一式二份,一份报公安机关的网络安全部门备案,一份和《中华人民共和国计算机信息网络国际联网单位备案表》同档保存在本单位备查。

信息安全管理制度11

  一、计算机设备管理制度

  1、计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。

  2、非本单位技术人员对我单位的设备、系统等进行维修、维护时,必须由公司相关技术人员现场全程监督。计算机设备送外维修,须经有关部门负责人批准。

  3、严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许带电插拔计算机外部设备接口,计算机出现故障时应及时向IT部门报告,不允许私自处理或找非本单位技术人员进行维修及操作。

  二、操作员安全管理制度

  (一)操作代码是进入各类应用系统进行业务操作、分级对数据存取进行控制的代码。操作代码分为系统管理代码和一般操作代码。代码的设置根据不同应用系统的要求及岗位职责而设置;

  (二)系统管理操作代码的设置与管理

  1、系统管理操作代码必须经过经营管理者授权取得;

  2、系统管理员负责各项应用系统的环境生成、维护,负责一般操作代码的生成和维护,负责故障恢复等管理及维护;

  3、系统管理员对业务系统进行数据整理、故障恢复等操作,必须有其上级授权;

  4、系统管理员不得使用他人操作代码进行业务操作;

  5、系统管理员调离岗位,上级管理员(或相关负责人)应及时注销其代码并生成新的系统管理员代码;

  (三)一般操作代码的设置与管理

  1、一般操作码由系统管理员根据各类应用系统操作要求生成,应按每操作用户一码设置。

  2、操作员不得使用他人代码进行业务操作。

  3、操作员调离岗位,系统管理员应及时注销其代码并生成新的操作员代码。

  三、密码与权限管理制度

  1、密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和操作密码,用户密码是登陆系统时所设的密码,操作密码是进入各应用系统的操作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数字和字符串;

  2、密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时间、修改人等内容。

  3、服务器、路由器等重要设备的超级用户密码由运行机构负责人指定专人(不参与系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密码,必须经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记簿”中登记。

  4、系统维护用户的密码应至少由两人共同设置、保管和使用。

  5、有关密码授权工作人员调离岗位,有关部门负责人须指定专人接替并对密码立即修改或用户删除,同时在“密码管理登记簿”中登记。

  四、数据安全管理制度

  1、存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责;

  2、注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。

  3、任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。

  4、数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。

  5、数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。

  6、需要长期保存的数据,数据管理部门需与相关部门制定转存方案,根据转存方案和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。转存的数据必须有详细的文档记录。

  7、非本单位技术人员对本公司的'设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。

  8、管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。

  9、运行维护部门需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。

  10、营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。

  五、机房管理制度

  1、进入主机房至少应当有两人在场,并登记“机房出入管理登记簿”,记录出入机房时间、人员和操作内容。

  2.IT部门人员进入机房必须经领导许可,其他人员进入机房必须经IT部门领导许可,并有有关人员陪同。值班人员必须如实记录来访人员名单、进出机房时间、来访内容等。非IT部门工作人员原则上不得进入中心对系统进行操作。如遇特殊情况必须操作时,经IT部门负责人批准同意后有关人员监督下进行。对操作内容进行记录,由操作人和监督人签字后备查。

  3、保持机房整齐清洁,各种机器设备按维护计划定期进行保养,保持清洁光亮。

  4、工作人员进入机房必须更换干净的工作服和拖鞋。

  5、机房内严禁吸烟、吃东西、会客、聊天等。不得进行与业务无关的活动。严禁携带液体和食品进入机房,严禁携带与上机无关的物品,特别是易燃、易爆、有腐蚀等危险品进入机房。

  6、机房工作人员严禁违章操作,严禁私自将外来软件带入机房使用。

  7、严禁在通电的情况下拆卸,移动计算机等设备和部件。

  8、定期检查机房消防设备器材。

  9、机房内不准随意丢弃储蓄介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通垃圾处理。严禁机房内的设备、储蓄介质、资料、工具等私自出借或带出。

  10、主机设备主要包括:服务器和业务操作用PC机等。在计算机机房中要保持恒温、恒湿、电压稳定,做好静电防护和防尘等项工作,保证主机系统的平稳运行。服务器等所在的主机要实行严格的门禁管理制度,及时发现和排除主机故障,根据业务应用要求及运行操作规范,确保业务系统的正常工作。

  11、定期对空调系统运行的各项性能指标(如风量、温升、湿度、洁净度、温度上升率等)进行测试,并做好记录,通过实际测量各项参数发现问题及时解决,保证机房空调的正常运行。

  12、计算机机房后备电源(UPS)除了电池自动检测外,每年必须充放电一次到两次。

信息安全管理制度12

  根据《河南省教育厅办公室关于加强学生信息安全工作的通知》(教办学〔20xx〕112号)精神,按照《中华人民共和国档案法》《中华人民共和国网络安全法》《最高法最高检关于侵犯公民个人信息问题的若干解释》《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国刑法》、教育部41号令《普通高等学校学生管理规定》和学校《网络信息安全管理办法》等相关文件精神及要求,为进一步做好学生信息保护工作,特制定本制度。

  一、学生处和各院部是我校学生学籍信息管理的主体责任部门,要不断完善学籍管理和学生信息安全的规章制度,加强学籍管理和学生信息安全。与学生信息相关的部门也要加强学生信息管理工作,确保学生信息不泄露。

  二、凡使用、查询学生信息(含毕业生和在校生)的部门和个人,均需填写《三门峡职业技术学院学生信息使用申请表》,履行审批手续后方可使用;使用人和使用部门对所使用的学生数据安全负责,使用过的电子版(纸质版)数据要及时删除或销毁。

  三、全校掌握学生信息的部门工作人员,学籍、资助等专职工作人员,要加强相关法律法规和校内文件的`学习,加强学生信息安全管理,学生数据要专人专管,严格履行使用审批手续。

  四、各部门涉及学生信息的管理系统、账号、密码、密钥要专人管理,妥善保管,严防学生信息泄露;学信网、学院学籍管理系统等涉密系统严禁拍照。

  五、严禁将涉及学生身份证号、银行卡号、手机号、邮箱等信息在QQ、微信等社交媒体上传播。

  六、信息网络中心依据国家有关网络信息安全管理的政策规定和要求,不断加强学校网络信息安全管理与防护措施,认真落实各项保密制度,开展网络信息安全巡检,排查隐患,保障学校网络信息安全,确保计算机网络系统和信息网络中心不发生泄密情况。发现违反保密规定或有失、泄密行为的问题时,及时制止、阻断传播途径并报上级领导。

  七、各院部、各部门要切实做好对主管的各类网站和信息系统(包括部门主页、下设机构网站以及各公众号等)的信息安全管理工作,落实网站和信息系统信息发布审核和保密审查机制,加强数据使用和信息发布的规范管理,落实重要时期信息安全负责人与管理员值班制度,保持联系畅通,确保安全稳定。

  八、按照《最高法最高检关于侵犯公民个人信息问题的若干解释》《中华人民共和国刑法》等文件相关条款,泄露公民个人信息根据不同情况处以三年以下有期徒刑或三年以上七年以下有期徒刑并处罚金。

  九、各院部、部门可参照本制度制定本部门的管理办法,做好本单位学生信息安全日常管理工作和重大事件期间网络安全保障工作,规范学生信息使用,确保学生信息安全。

  十、本办法自20xx年三月起生效。

信息安全管理制度13

  第一条总则通过加强公司计算机系统、办公网络、服务器系统的管理,保证网络系统安全运行,保证公司的信息安全,保障服务器、数据库的安全运行。加强计算机办公人员的安全意识和团队合作精神,把各部门相关工作做好。

  第二条范围

  1、计算机网络系统由计算机硬件设备、软件及客户机的网络系统配置组成。

  2、软件包括。服务器操作系统、数据库及应用软件、有关专业的网络应用软件等。

  3、客户机的网络系统配置包括客户机在网络上的名称,ip地址分配,用户登陆名称、用户密码、及inter的配置等。

  4、系统软件是指。操作系统(如windowsxp、windows7等)软件。

  5、平台软件是指。鼎捷erp、办公用软件(如officexx)等平台软件。

  6、专业软件是指。设计工作中使用的绘图软件(如photoshop等)。

  第三条职责

  1、信息中心部门为网络安全运行的管理部门,负责公司计算机网络系统、计算机系统、数据库系统的日常维护和管理。

  2、负责系统软件的调研、采购、安装、升级、保管工作。

  3、网络管理人员负责计算机网络系统、办公自动化系统、平台系统的安全运行;服务器安全运行和数据备份;inter对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理协助各部门进行数据备份和数据归档。

  4、网络管理人员执行公司保密制度,严守公司商业机密。

  5、员工执行计算机安全管理制度,遵守公司保密制度。

  6、系统管理员的密码必须由网络管理部门相关人员掌握。

  第三条管理办法

  i、公司电脑使用管理制度

  1、从事计算机网络信息活动时,必须遵守《计算机信息网络国际联网安全保护管理办法》的规定,应遵守国家法律、法规,加强信息安全教育。

  2、电脑由公司统一配置并定位,任何部门和个人不得允许私自挪用调换、外借和移动电脑。

  3、电脑硬件及其配件添置应列出清单报行政部,在征得公司领导同意后,由网络信息管理员负责进行添置。

  (1)电脑的开、关机应按按正常程序操作,因非法操作而使电脑不能正常使用的,修理费用由该部门负责;

  (2)电脑软件的安装与删除应在公司管理员的许可下进行,任何部门和个人不允许擅自增添或删除电脑硬盘内的数据程序;

  (3)电脑操作员应在每周及时进行杀毒软件的升级,每月打好系统补丁;

  (4)不允许随意使用外来u盘,确需使用的,应先进行病毒监测;

  (5)禁止工作时间内在电脑上做与工作无关的事,如玩游戏、听音乐等。

  5、任何人不得利用网络制作、复制、查阅和传播宣传封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的内容

  6、电脑发生故障应尽快通知it管理员及时解决,不允许私自打开电脑主机箱操作。

  7、电脑操作员要爱护电脑并注意保持电脑清洁卫生,并在正确关机并完全关掉电源后,方可下班离开。

  8、因操作人员疏忽或操作失误给工作带来影响但经努力可以挽回的,对其批评教育;因操作人员故意违反上述规定并使工作或财产蒙受损失的,要追究当事人责任,并给予经济处罚。

  9、为文件资料安全起见,勿将重要文件保存在系统活动分区内如:c盘、我的'文档、桌面等;请将本人的重要文件存放在硬盘其它非活动分区(如:d、e、f)。(保存前用杀毒软件检察无病毒警告后才可)。并定期清理本人相关文件目录,及时把一些过期的、无用的文件删除,以免占用硬盘空间。

  10、所有电脑必须设置登陆密码,一般不要使用默认的administrator作为登陆用户名,密码必须自身保管,严禁告诉他人,计算机名与登陆名不能一致,一般不要使用含有和个人、单位相关信息的名称。

  ii、网络系统维护

  1、系统管理员每周定时对托管的网络服务器进行巡视,并对公司局域网内部服务器进行检查,如:财务服务器。

  2、对于系统和网络出现的异常现象网络管理部门应及时组织相关人员进行分析,制定处理方案,采取积极措施。针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、及时制定出解决方案。

  3、定时对服务器数据进行备份。

  4、维护服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。

  5、制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的侵害。

  iii、用户帐号申请/注销

  1、新员工(或外借人员)需使用计算机向部门主管提出申请经批准由网络部门负责分配计算机、和登入公司网络的用户名及密码。如需使用财务软件需向财务主管申请,由网络管理部门人员负责软件客

  2、员工离职应将本人所使用的计算机名、ip地址、用户名、登录密码、平台软件信息以书面形式记录,经网络管理人员将该记录登记备案。网络管理人员对离职人员计算机中的公司资料信息备份,方可对该离职人员保存在公司服务器中所有的资料删除。

  iv、数据备份管理

  服务器数据备份,应对数据库进行自动实时备份,并每周应至少做一次手工备份,并在备份服务器中进行逻辑备份的验证工作,经过验证的逻辑备份存放在不同的物理设备中。个人电脑的备份统一由各部门自行负责,可申请移动硬盘、信息光盘等储存介质进行安全备份。

  第四条计算机/电脑维修

  1、计算机出现重大故障,须填写《计算机维修单》并交it管理员进行维修。

  2、it管理员对《计算机维修单》存档,便于查询各电脑使用情况。

  3、须外出维修,须报分管领导审批。须采购配件,按采购管理流程执行。

  第五条

  公司信息安全管理(暂定)

  1、公司(由信息中心定义)外发第三方时,需经由上级主管审批通过后,方可外发,并登记备案备查;

  2、员工外带笔记本电脑时,须报请主管同意,并登记备案,以便保护笔记本中数据的安全。

  3、控制usb存储拷贝,工作需要拷贝时通知信息中心开放端口。

  第六条违规操作赔偿标准

  1、违规操作者。没有造成经济损失的,当事人和责任人赔偿工作时间误工费50-100元。

  2、违规操作者。造成经济损失的,追塑当事人和责任人相应经

  济赔偿。第六条附则

  1、本制度由信息管理部门负责解释,自公布之日起实施。

  2、本制度有不妥之处在运行中修改并公布。

信息安全管理制度14

  一、违法案件报告和协查制度

  1、落实网络安全岗位责任制,实行领导责任制和网络安全员负责制,网络安全事件实行谁主管,谁负责。

  2、加强值班和值班日志的管理,建立定期,不定期的日志分析制度,及时发现网络(内部信息平台)安全事件和隐患。

  3、一旦发现网络(内部信息平台)违法案件,应详细、如实记录事件经过,保存相关日志,及时通知有关人员,并与公安部门取得联系。

  4、进行网络违法案件及其他网络安全检查时,网络安全员和其他有关人员必须积极配合。

  二、以下行为属于违法使用网络(内部信息平台):

  1、破坏网络(内部信息平台)通讯设施,包括室内网络布线,室内信息插座,配线间网络设备等。

  2、随意改变网络接入位置。

  3、盗用他人的.IP地址,更改网卡地址、盗用他人帐号(包括上网帐号、电子邮件帐号、信息发布帐号等);

  4、通过电子邮件、网络(内部信息平台)、存储介质等途径故意传播计算机病毒。

  5、对网络进行恶意侦听和信息截获,在网络上发送干扰正常通信的数据。

  6、对网络各攻击,包括利用已知的系统漏洞、网络漏洞、安全工具、端口扫描等进行攻击,以后、以及利用IP欺骗手段实施的拒绝服务攻击;

  7、访问和传播色情、反动、邪教、谣言等不良信息的。

信息安全管理制度15

  第一章总则

  第一条为了保护校园网网络系统的安全、促进学院校园网网络的应用和发展、保证校园网网络的正常运行和网络用户的使用权益,维护校园网公共秩序和稳定,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和其他法律、行政法规的规定,特制定本规定。

  第二条任何单位和个人不得利用校园网及国际互联网危害国家安全、泄露国家秘密,不得侵犯国家、社会、集体的利益和公民的合法权益,不得从事违法犯罪活动。

  第三条任何单位和个人不得通过校园网制作、复制、查阅和传播下列信息:

  (一)煽动抗拒、破坏宪法和法律、行政法规实施的;

  (二)煽动颠覆国家政权,推翻社会主义制度的;

  (三)煽动分裂国家、破坏国家统一的;

  (四)煽动民族仇恨、民族歧视,破坏民族团结的;

  (五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

  (六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;

  (七)公然侮辱他人或者捏造事实诽谤他人的;

  (八)损害国家机关信誉的;

  (九)其他违反宪法和法律、行政法规的。

  第四条任何单位和个人不得从事下列危害校园网安全的活动:

  (一)未经允许,进入校园网信息网络或者使用校园网络资源的;

  (二)未经允许,对校园网络功能进行删除、修改或者增加的;

  (三)未经允许,对校园网中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;

  (四)故意制作、传播计算机病毒等破坏性程序的;

  (五)其他危害校园网络安全的。

  第五条用户的通信自由和通信秘密受法律保护。任何单位和个人不得违反法律规定,利用国际互联网和校园网侵犯用户的通信自由和通信秘密。

  第二章校园网络系统安全管理规定

  第六条本管理规定所称的校园网网络系统,是指由信息中心负责维护和管理的校园网设备、配套的光纤、网络线缆设施及网络服务器等所构成的、为校园网提供应用及服务的硬件和软件的集成系统。

  第七条校园网系统的安全运行和系统设备管理维护工作由信息中心负责。任何单位和个人,未经信息中心同意,不得擅自安装、拆卸或改变网络设备。

  第八条任何单位和个人、不得利用联网计算机从事危害校园网的活动。

  第九条除信息中心外,其他单位或个人不得以任何方式试图登陆进入校园网服务器等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施,这些行为一律视为对校园网安全运行的破坏行为。

  第十条校园网各类服务器中开设的账户和口令为个人用户所拥有,信息中心对用户口令保密,不得向任何单位和个人提供这些信息。

  第十一条网络使用者不得利用各种网络设备或软件技术从事用户账户及口令的侦听、盗用活动,该活动被认为是对网络用户权益的侵犯。

  第十二条校园内从事施工、建设,不得危害计算机网络系统的安全。

  第十三条校园网设备及服务器等发生案件、以及遭到黑客攻击后,信息中心必须在24小时内向学院分管领导、主要领导或公安机关报告。

  第十四条严禁在校园网上使用来历不明、引发病毒传染的软件;对于来历不明的、可能引起计算机病毒的软件应使用公安部门推荐的杀毒软件检查、杀毒。

  第十五条任何单位和个人不得在校园网及其联网计算机上传播危害国家安全的信息(包括多媒体信息),制作或传播淫秽、色情资料等违法或不健康信息。

  第十六条校园网及子网的系统软件、应用软件及信息数据要实施保密措施。信息资源保密等级可分为:

  (1)可向Internet公开的;

  (2)可向院内公开的;

  (3)可向本单位部门公开的;

  (4)可向有关单位或个人公开的;

  (5)仅限于本单位内使用的;

  (6)仅限于个人使用的。

  第十七条信息中心要对所有联网计算机及上网人员要及时、准确登记备案。多人共用计算机上网的单位(部门)必须对上网计算机的使用进行严格管理,部门负责人即为该部门的网络安全负责人。学院公共机房一律不准对社会开放,上网人员必须出示学生证、教师证等身份证件,机房工作人员记录上网人员身份和上下网的时间、机号、机器IP地址。

  第十八条信息中心必须落实各项管理制度和技术规范,监控、封堵、清除网上有害信息。为了有效地防范网上非法活动,校园网要统一出口管理、统一用户管理,进出校园网访问信息的所有用户必须使用信息中心分配的IP地址和电子邮件服务器。

  第十九条任何单位和个人不得私拉乱接网络线路,尤其禁止用双绞线等无屏蔽线路跨越室外联接其它节点。

  第二十条所有网络用户均有责任严格遵守国家和教育与科研计算机网络的有关规定。

  第三章校园网信息管理和保密规定

  第二十一条严禁任何用户擅自连入校园网,入网用户要办理入网登记手续,并签署相应的安全协议,自觉遵守相关规定。

  第二十二条全院师生员工及用户在网络上发现有碍社会治安和不健康的信息,有义务及时上报信息中心或宣传部,并自觉立即销毁。

  第二十三条校园网的所有工作人员和用户必须遵守国家有关法律、法规和本院相关规定,严格执行安全保密制度,并对所提供的信息负责,严禁涉及国家机密的信息上网。

  第二十四条任何个人不得利用计算机网络从事危害国家安全、泄露国家秘密的活动;不得查阅、复制和传播有碍社会治安和伤风败俗的信息。

  第二十五条按《计算机病毒防治管理办法》(中华人民共和国公安部第51号令),切实做好计算机病毒的防治管理工作。

  第二十六条校园网的所有工作人员和用户必须接受学院治安部门依法进行监督检查,治安部门为确保网络信息安全可以采取必要措施。

  第二十七条信息发布按以下程序进行:

  (一)信息中心协助党委宣传部对学院主页发布的信息进行全面规划,由信息中心指导各单位、各部门对部门所属点发布的信息进行全面规划。

  (二)各单位、各部门在所属站点对外发布信息,需各单位、部门的主要领导审核、签署意见后,由信息中心从技术上开通其对外的信息服务。各单位、部门需在学院主页对外发布信息,须学院分管领导或主要领导签署意见后,由党委宣传部负责核实上传。

  第二十八条有下列行为之一者,党委宣传部、信息中心可提出警告,并终止其使用网络,情节严重者提交学院处理或交由司法机关处理。

  (一)复制或传播下列信息:

  1、煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;

  2、煽动抗拒、破坏宪法和国家法律、行政法规的实施;

  3、捏造或者歪曲事实,故意散布谣言,扰乱社会铁序;

  4、公然侮辱他人或者捏造事实诽谤他人;

  5、宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等;

  6、破坏,盗用计算机网络中的信息资源和危害计算机网络安全活动;

  7、盗用他人账号;

  8、私自转借、转让用户帐号造成危害;

  9、故意制作、传播计算机病毒等破坏程序;

  10、不按国家和学院有关规定擅自接纳网络用户;

  11、上网信息审查不严,造成严重后果;

  第二十九条凡在网上开设电子公告系统、聊天室、网络新闻组的部门或用户,必须经过院党委宣传部批准。任何单位和个人不得在电子公告系统、聊天室、网络新闻组上发布、谈论和传播国家秘密信息。

  第四章校园网安全管理责任制

  第三十条对校园网统一管理,实行三级管理责任制,分层负责。第一级是学院党政主要领导,分管宣传思想工作的院领导、分管信息中心的院领导、分管安全稳定的院领导分别对学院党政领导负责。第二级是党委宣传部和信息中心,党委宣传部是校园网上传信息的审核机关,在分管院领导的直接领导下,负责对校园网上传信息的`审核,并对各单位、各部门信息工作进行指导;信息中心是管理校园网网络的业务机构,在分管院领导的直接领导下,负责做好校园网的日常业务工作,并对各单位、各部门进行业务指导。第三级是各单位、各部门,网络管理员和信息员在本部门主要领导的直接领导下开展工作,并接受党委宣传部、信息中心的业务指导。

  第三十一条信息中心必须指定网络安全管理员,其主要职责是:

  (一)做好校园网网络的的安全运行;沟通学院校园网与国家网络管理部门的安全联系;负责校园网的信息安全。

  (二)与党委宣传部信息员一起负责对学院主页页面布局进行设计、创意等。

  (三)根据规划,广泛组织和收集信息(包括文字、图片等),并录到计算机内或磁盘内。

  (四)熟悉计算机的构造、性能及正常使用方法;不断学习计算机方面的有关知识,努力提高自身的计算机水平;做好防火、防盗、保密工作。

  第三十二条学院各单位、各部门必须确定一名熟悉计算机基本操作(至少要懂得使用中文字处理软件word)的工作人员兼任安全管理员,其主要职责如下:

  (一)必须遵循学院校园网管理相关制度,沟通本单位站点与学院校园主网的安全联系;负责各单位网络的信息安全。

  (二)必须时刻监视网络信息,防止有害信息的传播,发现有害信息的应立即向学院党委宣传部、信息中心汇报,由学院党委宣传部、信息中心根据情况确定上报学院领导或公安机关。

  (三)在信息中心的指导下负责对本单位上网信息的内容进行规划,以及对本单位主页页面布局进行设计、创意等。必须定期更新本网站内容,提供详细的网站更新资料。

  (四)负责对信息进行更新。根据规划,广泛组织和收集信息(包括文字、图片等),并录到计算机内或磁盘内。

  (五)负责本单位、本部门所有上网发布信息的撰写、制作、搜集、整理等,本部门领导签字同意后送信息中心上传部门网站,或经学院领导签字同意后送党委宣传部上传校园网首页。

  (六)熟悉计算机的构造、性能及正常使用方法;不断学习计算机方面的有关知识,努力提高自身的计算机水平;做好防火、防盗、保密工作。

  第五章违约责任与处罚

  第三十三条违反第九条及第十五条规定的行为一经查实,将向学校校园网领导小组报告,视情节给予相应的行政纪律处分;造成重大影响和数据损失的将向市公安部门报告,由个人依法承担相关责任。

  第三十四条违反第十一条规定的侦听、盗用行为一经查实,将提请学院给予行政处分,并在校园网上公布;对他人造成经济损失的,由本人加倍赔偿受害人损失,关闭其拥有的各类服务账号;行为恶劣、影响面大、造成他人重大损失的,将向公安部门报案。

  第三十五条故意传播或制造计算机病毒,造成危害校园网系统安全的按《中华人民共和国计算机信息系统安全保护条例》中第二十三条的规定予以处罚。

  第三十六条违反第七、二十条规定,破坏网络设施或形成网络系统安全隐患的,将予以行政和经济重罚。对于造成网络系统毁坏的,必须承担全部经济损失,情节严重者将诉诸法律追究其刑事责任。

  第三十七条各单位、各部门要加强对入网计算机的管理,严格执行有关规章制度,及时发现问题和隐患,堵塞隐患漏洞,做到防患于未然。对违反安全管理的,检查监督部门要根据情况下达隐患整改通知,或根据情节轻重按校纪进行处理,对问题严重的要采取强制性措施。对违反安全规定并已触犯《刑法》、《国家安全法》、《保密法》及《治安管理处罚条例》的,按有关法律、法规进行理。

  第三十八条本制度由党委宣传部负责解释,自发布之日起执行。

【信息安全管理制度】相关文章:

网络与信息安全管理制度11-30

企业信息安全管理制度11-20

企业信息安全管理制度范例(8篇)11-21

信息安全策略02-24

医保统计信息的管理制度11-25

统计信息管理制度11-26

信息化管理管理制度11-24

教育信息化管理制度11-17

安全管理制度[精选]12-02

安全管理制度11-20