第1篇 安全信息管理制度
1、實(shí)行安全信息反饋制度,是對(duì)各級(jí)管理人員安全責(zé)任的檢閱,也是促進(jìn)管理人發(fā)揮職能作用的有效手段之一,對(duì)消除生產(chǎn)現(xiàn)場(chǎng)事故隱患有著十分重要的意義。
2、 安全信息的來源:安全信息來源于各隊(duì)從事工作的安全員、班組長、群眾安全檢查員、安檢員、技術(shù)員以上管理人員現(xiàn)場(chǎng)檢查過程中發(fā)現(xiàn)的安全隱患、問題,反饋的手段是:填寫安全檢查手冊(cè)并按規(guī)定的形式進(jìn)行匯報(bào)。
3、安全信息反饋的渠道:
(1)班組長、安全員、工段長反饋的安全信息,由工段第一責(zé)任人于反饋當(dāng)日安排專人負(fù)責(zé)落實(shí)整改,對(duì)整改情況以及區(qū)隊(duì)無法整改的隱患、信息,由工段負(fù)責(zé)人次日上午整理后報(bào)送安全部匯總;危及人身安全或重大安全隱患必須立即落實(shí)整改,本隊(duì)無法整改的問題,由工段長負(fù)責(zé),立即向部門和主管領(lǐng)導(dǎo)匯報(bào),落實(shí)整改。
(2)安全員、技術(shù)員所反饋的安全信息由所在部門安全負(fù)責(zé)人把關(guān),并于當(dāng)天以問題整改通知書的形式下發(fā)有關(guān)工段,限期整改。對(duì)整改情況要有復(fù)查記錄,并反饋到安全部。
(3)各部門負(fù)責(zé)人及工段長反饋的安全信息,由專職安全員當(dāng)天填寫在安全施工日志上,填寫時(shí)必須指明整改單位、整改負(fù)責(zé)人和整改期限,整改情況由部門負(fù)責(zé)人復(fù)查。
4、安全信息的匯總與整理:
(1)工段由區(qū)域的專職安全員匯總當(dāng)天所在工段反饋的安全信息并及時(shí)報(bào)送安全部。
(2)安全部設(shè)立專職人員負(fù)責(zé)安全信息的匯總、整理、分類,并及時(shí)報(bào)送上級(jí)領(lǐng)導(dǎo)。
(3)對(duì)重大安全隱患及問題,每月底以事故隱患報(bào)表形式報(bào)上級(jí)有關(guān)部門處理。
5、安全信息的收集辦法:
安全信息主要是通過各工段專職安全員所填寫的安全檢查手冊(cè)反饋的隱患問題及自查、上級(jí)部門檢查查出的問題收集與整理獲得。
7、安全信息管理規(guī)定:
(1)各工段必須及時(shí)準(zhǔn)確地反饋安全信息。
(2)所有專職安全員必須及時(shí)填寫安全檢查手冊(cè),并于每日19:00按照信息反饋渠道分別進(jìn)行匯報(bào)處理,不得虛報(bào)、假報(bào)信息。
(3)各工段對(duì)專職安全員反饋的安全信息,必須認(rèn)真抓好落實(shí)整改,重大問題,必須及時(shí)報(bào)送有關(guān)部門,按四定(定整改方案、整改措施、整改負(fù)責(zé)人、整改期限)原則進(jìn)行落實(shí)整改,決不能將隱患留在生產(chǎn)過程中。
(4)每月底,由項(xiàng)目總工負(fù)責(zé)召集所有專職安全員,對(duì)安全隱患、問題要進(jìn)行全面評(píng)價(jià)、分析,組織人員復(fù)查整改情況。
第2篇 信息系統(tǒng)反恐安全管理制度
1. 目的
為了防止信息系統(tǒng)安全,滿足c-tpat的相關(guān)要求。
2. 適用范圍
涉及的計(jì)算機(jī)設(shè)備,包括計(jì)算機(jī)室計(jì)算機(jī)設(shè)備及計(jì)算機(jī)室負(fù)責(zé)安裝在其它部門或單位的計(jì)算機(jī)設(shè)備。
3.定義 無
4.職責(zé):
4.1由專業(yè)人員負(fù)責(zé)所有微機(jī)的檢測(cè)和清理工作。
4.2由計(jì)算機(jī)室的專業(yè)人員,根據(jù)上述作業(yè)計(jì)劃進(jìn)行檢測(cè)。
4.3由經(jīng)理負(fù)責(zé)對(duì)防范措施的落實(shí)情況進(jìn)行監(jiān)督。
5.工作程序
5.1信息系統(tǒng)安全管理的要求:
5.1.1一般工作部不安裝軟驅(qū)和光驅(qū),如有安裝軟驅(qū)和光驅(qū)的計(jì)算機(jī),每次使用磁盤都要用殺毒軟件檢查。
5.1.2對(duì)于聯(lián)網(wǎng)的計(jì)算器,任何人在未經(jīng)批準(zhǔn)的情況下,不得向計(jì)算器內(nèi)拷入軟件或文檔。
5.1.3數(shù)據(jù)的備份由相關(guān)專業(yè)負(fù)責(zé)人管理是,備份用的軟盤由專業(yè)負(fù)責(zé)人提供。
5.1.4軟盤光盤等在使用前,必須確保無病毒。
5.1.5計(jì)算器一經(jīng)發(fā)現(xiàn)病毒,應(yīng)立即通知計(jì)算機(jī)室專業(yè)人員處理。
5.1.6工操作員在離開前應(yīng)退出系統(tǒng)并關(guān)機(jī)。
5.1.7任何人未經(jīng)操作員本人同意,不得使用他人的計(jì)算機(jī)。
5.2裝有軟驅(qū)的微機(jī)一律不得入網(wǎng);對(duì)于尚未聯(lián)網(wǎng)計(jì)算機(jī),其軟件的安裝由計(jì)算機(jī)室負(fù)責(zé)、任何微機(jī)需安裝軟件時(shí),由相關(guān)人員負(fù)責(zé)人提出書面報(bào)告,經(jīng)經(jīng)理同意后,由計(jì)算機(jī)室負(fù)責(zé)安裝;軟件出現(xiàn)異常時(shí),應(yīng)通知計(jì)算機(jī)室專業(yè)人員處理;所有微機(jī)不得安裝游戲軟件;數(shù)據(jù)的備份由相關(guān)專業(yè)負(fù)責(zé)人管理,備份用的軟盤由專業(yè)負(fù)責(zé)人提供。
5.3硬件維護(hù)人員在拆卸微機(jī)時(shí),必須采取必要的防靜電措施;硬件維護(hù)人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原;要求各專業(yè)負(fù)責(zé)人認(rèn)真落實(shí)所轄微機(jī)及配套設(shè)備的使用的保養(yǎng)責(zé)任;要求各專業(yè)負(fù)責(zé)人采取必要措施,確保所用的微機(jī)及外設(shè)始終處于整潔和良好的狀態(tài);所有帶鎖的微機(jī),在使用完畢或離去前必須上鎖;對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電保護(hù)電源。
5.4各單位所轄微機(jī)的使用、清洗和保養(yǎng)工作,由相應(yīng)專業(yè)負(fù)責(zé)人負(fù)責(zé);各專業(yè)負(fù)責(zé)人必須經(jīng)常檢查所轄微機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。
5.5由于計(jì)算機(jī)設(shè)備已逐步成為我們工作中必不可少的重要工作。因此,計(jì)算機(jī)部決定將計(jì)算機(jī)的管理納入對(duì)各專業(yè)負(fù)責(zé)人的考核范圍,并將嚴(yán)格實(shí)行。
5.5.1凡是發(fā)現(xiàn)以下情況的,計(jì)算機(jī)部根據(jù)實(shí)際情況追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任。
a. 計(jì)算機(jī)感染病毒
b. 私自安裝和使用未經(jīng)許可的軟件(含游戲)
c. 微機(jī)具有密碼功能卻未使用;
d. 離開微機(jī)卻未退出系統(tǒng)或關(guān)機(jī);
e. 擅自使用他人微機(jī)或外造成不良影響或損失;
f. 沒有及時(shí)檢查或清潔計(jì)算機(jī)及相關(guān)外設(shè)。
5.5.2凡發(fā)現(xiàn)由于以下作業(yè)而造成硬件的損壞或丟失的,其損失由當(dāng)事人負(fù)責(zé)。
a. 違章作業(yè)
b. 保管不當(dāng)擅自安裝、使用硬件、和電氣裝置。
5.6 員工的電子郵件可能會(huì)為企業(yè)網(wǎng)絡(luò)帶來好幾種漏洞,例如收到不請(qǐng)自來的郵件卻毫無警惕便直接打開其附件,或是未對(duì)附件文件掃描是否有病毒藏匿其中便直接開啟文件等等。此外,企業(yè)若不主動(dòng)將新的病毒庫派送到員工的計(jì)算機(jī)上,強(qiáng)制施行公司制定的政策,而是安全信任員工隨意更新自己計(jì)算機(jī)上的病毒庫,那么就算員工每次都很謹(jǐn)慎掃描文件,確定沒有病毒后才打開文件,仍然有被病毒感染的風(fēng)險(xiǎn)。更有甚者,若是放任不當(dāng)?shù)碾娮余]件、色情或其它具有攻擊性的內(nèi)容在辦公室到處流竄,企業(yè)更有可能會(huì)面臨法律上的種種問題。
5.7密碼是大部份企業(yè)的主要弱點(diǎn),因?yàn)槿藗兞斯?jié)省時(shí)間,常常會(huì)共享或選擇簡單的密碼。密碼若不夠復(fù)雜,便很容易被別人猜測(cè)到并用來取得機(jī)密資料。其實(shí)
網(wǎng)絡(luò)安全的弱點(diǎn)還在于不是只有使用者有密碼而已,若態(tài)度不夠 謹(jǐn)慎,只要稍微運(yùn)用一下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝一下,通常就能把員工的密碼騙到手。
5.8完全不知道如何防范各式各樣的安全漏洞。例如通過社交手段套取等等,便會(huì)使得企業(yè)門戶大開,容易受到各種攻擊。未受到正確訓(xùn)練或不滿意工作的員工,更可能把企業(yè)獨(dú)家或敏感資料泄露給競爭對(duì)手等不應(yīng)該接觸的這些資料的人。
5.9企業(yè)應(yīng)決定由誰負(fù)責(zé)主導(dǎo)政策的制定與執(zhí)行,人事部門則應(yīng)在員工的新進(jìn)訓(xùn)練時(shí)以書面告知公司的政策,待員工同意后要求其簽名確認(rèn)已了解并愿意遵守公司相關(guān)規(guī)定,之后必須嚴(yán)格執(zhí)行規(guī)定,絕對(duì)不能有例外。公司頌的政策內(nèi),應(yīng)明確制定違反規(guī)定的處罰細(xì)則。一般而言,安全系統(tǒng)與網(wǎng)絡(luò)管理人員應(yīng)該建構(gòu)安全防護(hù)機(jī)制,成立緊急應(yīng)變小姐以應(yīng)會(huì)可能發(fā)生的漏洞,并與人事部門密切合作,隨時(shí)報(bào)告可疑的狀況。
5.10網(wǎng)絡(luò)的維護(hù)
5.10.1設(shè)立網(wǎng)際網(wǎng)絡(luò)使用規(guī)范,讓員工了解公司對(duì)員工個(gè)人使用電子郵件與計(jì)算機(jī)的規(guī)定。此外,明確的網(wǎng)絡(luò)的使用規(guī)范可提高it人員設(shè)定與監(jiān)視網(wǎng)絡(luò)安全方案的效率。
5.10.2采及能夠掃描郵件是否含有不適當(dāng)內(nèi)容的技術(shù),并記錄違反公司管制規(guī)定的網(wǎng)絡(luò)行為。
5.10.3法律專家認(rèn)為,監(jiān)視員工的電子郵件與網(wǎng)絡(luò)行為在公司而對(duì)法律訴訟時(shí),有利于保護(hù)公司本身,因此企業(yè)應(yīng)當(dāng)設(shè)立使用規(guī)范,并采用內(nèi)容監(jiān)視機(jī)制,保護(hù)員工不受任何騷擾。
5.10.4訓(xùn)練員工了解如何應(yīng)該及時(shí)下載最新的防毒更新資料,如何辨認(rèn)電腦是否有可能中毒,并教導(dǎo)員工如何開啟檔案之前掃描檔案是否有病毒。
5.10.5修補(bǔ)軟件的漏洞,降低病毒透過網(wǎng)面或電子郵件滲入企業(yè)網(wǎng)絡(luò)的機(jī)會(huì)。
制定密碼使用規(guī)范,要求員工經(jīng)常更換密碼,并教育員工防范社交欺騙手段,要求他們無論如何都不可以交出密碼。
5.10.6審查每個(gè)員工是否須接觸機(jī)密資料,并嚴(yán)格限制機(jī)密資料,并嚴(yán)格限制機(jī)密資料只開于工作上絕對(duì)需要的員工使用。
5.10.7警告員工下載免費(fèi)軟件等各種程序可能引起的危險(xiǎn)。
6. 相關(guān)文件
無
7、相關(guān)記錄
無
第3篇 計(jì)算機(jī)網(wǎng)絡(luò)管理信息安全管理制度怎么寫
下面是我們制度職責(zé)大全提供的制度文章供您參考:
第一條為了進(jìn)一步加強(qiáng)全市____系統(tǒng)計(jì)算機(jī)、網(wǎng)絡(luò)及信息安全的管理,確保全市工商系統(tǒng)計(jì)算機(jī)、網(wǎng)絡(luò)及信息安全管理工作的制度化、規(guī)范化,根據(jù)《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和公安部《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,結(jié)合本系統(tǒng)實(shí)際,特制定本制度。
第二條全市____系統(tǒng)單位及個(gè)人必須嚴(yán)格遵守本制度,以確保安全使用計(jì)算機(jī)及網(wǎng)絡(luò)。
第三條各級(jí)信息中心承擔(dān)本局計(jì)算機(jī)及網(wǎng)絡(luò)的安裝、調(diào)試、用戶安全教育與培訓(xùn)、安全保護(hù)技術(shù)措施的擬定與落實(shí),保障全局計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全和信息安全。
第四條單位數(shù)據(jù)中心機(jī)房設(shè)立恒溫恒濕裝置、防火、防水、防盜、防雷擊、防塵系統(tǒng)、8小時(shí)以上不間斷電源系統(tǒng)、出入登記系統(tǒng);
非網(wǎng)管人員和維修人員未經(jīng)允許不得進(jìn)入數(shù)據(jù)中心機(jī)房;
工作人員不得在數(shù)據(jù)中心機(jī)房內(nèi)飲食、吸煙。
第五條所有計(jì)算機(jī)必須設(shè)定靜態(tài)ip地址;
所有計(jì)算機(jī)的netbios名必須按科室名-使用者名(拼音字母縮寫,如有重名可在后加
1、2等序號(hào))命名;
所有上互聯(lián)網(wǎng)的計(jì)算機(jī)必須設(shè)立60天或以上的上網(wǎng)日志,不上與工作無關(guān)的網(wǎng)站;
設(shè)有郵件服務(wù)器的單位必須安裝反垃圾郵件系統(tǒng);
所有計(jì)算機(jī)必須安裝正版、防病毒、防火墻軟件;
未經(jīng)信息中心同意不得安裝任何非工作軟件在單位計(jì)算機(jī)中;
工作計(jì)算機(jī)附近不得堆放任何液體物品及食品。
第六條計(jì)算機(jī)網(wǎng)絡(luò)安裝網(wǎng)絡(luò)防病毒軟件、防火墻、網(wǎng)絡(luò)管理軟件;
網(wǎng)站必須安裝公安局認(rèn)可的防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件;
信息中心必須專人定時(shí)做好各種安全系統(tǒng)及操作系統(tǒng)的安全更新。
第七條____信息網(wǎng)(下稱內(nèi)聯(lián)網(wǎng))供____系統(tǒng)內(nèi)部使用,對(duì)國際、國內(nèi)發(fā)布信息,運(yùn)行時(shí)內(nèi)聯(lián)網(wǎng)和紅盾網(wǎng)互相物理隔離。
第八條按照有關(guān)規(guī)定,實(shí)行文件信息“誰上網(wǎng)誰負(fù)責(zé)”的原則。
凡是秘密等級(jí)以上的文件,不得在內(nèi)聯(lián)網(wǎng)和上發(fā)布;
凡上網(wǎng)信息必須經(jīng)過審查和批準(zhǔn),確保國家機(jī)密不上網(wǎng)。
____機(jī)關(guān)規(guī)定不能對(duì)外公開的資料不得在信息網(wǎng)上發(fā)布;
需計(jì)算機(jī)處理的密件由專人在專室、專用單機(jī)上進(jìn)行。
第九條任何人員不得做任何與本職工作無關(guān)的計(jì)算機(jī)操作,不得打開任何來歷不明的郵件,如覺可疑應(yīng)立即刪除,如感覺有異常情況,應(yīng)及時(shí)向信息中心報(bào)告;
未經(jīng)授權(quán)的人員嚴(yán)禁操作、訪問網(wǎng)絡(luò)服務(wù)器及他人計(jì)算機(jī)設(shè)備,不得修改信息網(wǎng)和紅盾網(wǎng)任何內(nèi)容,不得連接數(shù)據(jù)庫作任何操作。
第十條上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機(jī)密,不得侵犯國家、社會(huì)、單位、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。
第十一條上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息:
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
(二)煽動(dòng)顛覆國家政權(quán),推翻社會(huì)主義制度;
(三)煽動(dòng)分裂國家、破壞國家統(tǒng)一;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié);
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人;
(八)損害形象和利益;
(九)其他違反憲法和法律、行政法規(guī)的。
第十二條上網(wǎng)用戶不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):
(一)未經(jīng)允許,對(duì)自己或他人的計(jì)算機(jī)網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(二)未經(jīng)允許,對(duì)自己或他人的計(jì)算機(jī)信息存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(三)瀏覽與工作無關(guān)的網(wǎng)站,上網(wǎng)下載或以其他方式帶入任何未經(jīng)批準(zhǔn)使用的程序,故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;
(四)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。
第十三條機(jī)關(guān)工作人員上網(wǎng)只能做與工作有關(guān)的事務(wù)或操作,嚴(yán)禁在網(wǎng)上進(jìn)行賭博或其它不法活動(dòng)。
嚴(yán)禁工作時(shí)間玩計(jì)算機(jī)游戲。
第十四條上網(wǎng)用戶必須按自己的帳號(hào)、密碼進(jìn)入相應(yīng)系統(tǒng),不得盜用他人的帳號(hào)、密碼。
密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時(shí)重設(shè)或申請(qǐng)更換;
造成損失和危害的,追究其責(zé)任。
網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄漏有關(guān)軟硬件、網(wǎng)絡(luò)技術(shù)細(xì)節(jié)及管理密碼;
所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須具有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號(hào))、不通用性、不易記性,必須定期更新密碼;
使用密碼時(shí)應(yīng)確保旁人不能窺視;
不要在軟件使用時(shí)選自動(dòng)記憶帳戶密碼功能;
不要在任何地方使用任何方式談?wù)摶驎接洃浫魏蚊艽a;
未經(jīng)批準(zhǔn)不得將數(shù)據(jù)和軟件拷貝帶離本單位或從單位外帶入數(shù)據(jù)輸入到計(jì)算機(jī)中。
第十五條聯(lián)網(wǎng)設(shè)備及計(jì)算機(jī)內(nèi)網(wǎng)絡(luò)配置應(yīng)保持相應(yīng)固定,特別是不得隨意修改ip地址,若出現(xiàn)故障應(yīng)通知信息中心技術(shù)人員及時(shí)處理,不得自行隨意處理,未經(jīng)信息中心允許不得自行增加計(jì)算機(jī)設(shè)備入網(wǎng)。
第十六條網(wǎng)絡(luò)除星期六進(jìn)行維護(hù)外必須24小時(shí)運(yùn)行。
信息中心設(shè)網(wǎng)絡(luò)管理值勤員。
值勤員負(fù)責(zé)其值勤期內(nèi)的網(wǎng)絡(luò)正常運(yùn)行維護(hù)、數(shù)據(jù)備份、報(bào)障排障、入侵事件記錄等工作,并做好工作日志。
第十七條辦公室將不定期抽查計(jì)算機(jī)上網(wǎng)記錄,如發(fā)現(xiàn)違反本制度的,視情節(jié)輕重給予通報(bào)批評(píng)、紀(jì)律處分。
構(gòu)成犯罪的,由司法機(jī)關(guān)依法追究刑事責(zé)任。
第十八條本制度未盡事宜或與國家法律、法規(guī)、規(guī)定不符的,均按國家法律、法規(guī)、規(guī)定執(zhí)行。
第十九條本制度由辦公室負(fù)責(zé)解釋,組織實(shí)施。
第二十條本制度自公布之日起施行。
第4篇 基建安全信息管理制度
為落實(shí)國家電網(wǎng)公司《關(guān)于加強(qiáng)基建安全信息管理工作的通知》精神及省公司基建安全信息管理工作規(guī)定,落實(shí)安全責(zé)任,提高信息溝通時(shí)效性和工作效率,特制定本制度。
一、基建安全信息報(bào)表為月報(bào),每月20日(遇節(jié)假日順延)12時(shí)前報(bào)送上月20日至本月20日的基建安全情況。
二、信息報(bào)表報(bào)送采用電子郵件方式。各單位指定一名本單位基建安全信息管理聯(lián)系人,并在每期月報(bào)末尾處將項(xiàng)目負(fù)責(zé)人簽名、報(bào)送人姓名、聯(lián)系電話等信息一并上報(bào)。
三、各單位基建安全信息應(yīng)嚴(yán)格采用國家電網(wǎng)公司《關(guān)于加強(qiáng)基建安全信息管理工作的通知》附件中“基建安全信息月報(bào)電子郵件填報(bào)格式”及填寫說明填報(bào)。
四、基建安全信息文字部分按(參)照國家電網(wǎng)公司“基建安全信息月報(bào)”表式及示例填寫。
1、本單位當(dāng)月發(fā)生的基建安全事故或不安全事件:若本單位發(fā)生人身重傷及以上,較大設(shè)備、火災(zāi)、交通等事故,或發(fā)生造成較大社會(huì)影響的事件,須單獨(dú)編寫事故報(bào)告。
2、本月基建安全管理方面開展的主要工作:當(dāng)月開展的主要安全管理性的工作。
3、下月主要風(fēng)險(xiǎn)及重點(diǎn)工作計(jì)劃:對(duì)下月存在的主要安全風(fēng)險(xiǎn)防控及擬開展的重點(diǎn)工作計(jì)劃完成情況,應(yīng)在下一期月報(bào)中有所反映。
五、基建安全信息管理工作紀(jì)律
1、基建安全信息管理工作是基建安全基礎(chǔ)工作,各單位應(yīng)確保上報(bào)的信息及時(shí)、完整,能滿足基建安全管理工作的需要。要通過加強(qiáng)基建安全信息管理工作,及時(shí)準(zhǔn)確掌握本單位在建工程和施工企業(yè)承建工程中存在的重大風(fēng)險(xiǎn)作業(yè)情況。對(duì)于重點(diǎn)工程中的重要危險(xiǎn)作業(yè)、施工條件復(fù)雜且常規(guī)措施難以保證安全的作業(yè)、首次應(yīng)用新技術(shù)及新工藝的重大項(xiàng)目,要進(jìn)行逐項(xiàng)跟蹤管理,確保安全總體局面穩(wěn)定。
2、商洛供電局基建部對(duì)各單位的基建安全信息管理工作進(jìn)行督導(dǎo),對(duì)工作不落實(shí)、報(bào)送不及時(shí)、內(nèi)容缺失嚴(yán)重的單位進(jìn)行通報(bào)批評(píng)。
第5篇 信息技術(shù)有限公司信息安全管理制度
xx信息技術(shù)有限公司信息安全管理制度
xx信息技術(shù)有限公司
信息安全管理制度
總則
為加強(qiáng)xx信息技術(shù)有限公司信息安全管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合公司實(shí)際,特制訂本制度。
第一條計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第二條xx信息技術(shù)有限公司設(shè)立信息系統(tǒng)安全管理小組,專門負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。
第一章網(wǎng)絡(luò)管理
第三條遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及色情信息,不得在網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。
第四條各工作計(jì)算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計(jì)算機(jī)終端用戶應(yīng)定期對(duì)計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級(jí)和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測(cè)試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒u盤等介質(zhì)。
第五條禁止未授權(quán)用戶接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁
2 / 4
止未授權(quán)用戶使用bt、電驢等占用大量帶寬的下載工具。
第六條任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。
第七條公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。
第八條計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號(hào)和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號(hào)和密碼;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計(jì)算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。
第九條ip地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在it 安全管理小組的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在it安全管理小組的指導(dǎo)下使用,禁止隨意開啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。
第二章設(shè)備管理
第十條it設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。
第十一條嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開關(guān)和插座;嚴(yán)禁擅自移動(dòng)和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排。
第三章數(shù)據(jù)管理
第十二條計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用埽环采婕肮緳C(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。
第十三條工作范圍內(nèi)的重要數(shù)據(jù)由計(jì)算機(jī)終端用戶定期更新、備份。
3 / 4
第十四條計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與信息系統(tǒng)安全管理小組聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。
第十五條終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對(duì)采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章操作管理
第十六條凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)做與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備。
第十七條計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,給予行政處罰。
第七章附則
第十八條本制度下列用語的含義:
設(shè)備:指為完成工作而購買的筆記本電腦、臺(tái)式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等it設(shè)備。
有害數(shù)據(jù):指與計(jì)算機(jī)信息系統(tǒng)相關(guān)的,含有危害計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對(duì)國家和社會(huì)公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。
合法用戶:經(jīng)it安全管理小組授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。
第十九條本制度自發(fā)布之日起實(shí)施。
4 / 4
第6篇 數(shù)據(jù)、資料和信息的安全管理制度
第一條 機(jī)房及使用計(jì)算機(jī)的單位都要設(shè)立專人負(fù)責(zé)文字及磁介質(zhì)資料的安全管理工作。
第二條 各單位要建立資料管理登記簿,詳細(xì)記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。
第三條 各項(xiàng)技術(shù)資料應(yīng)集中統(tǒng)一保管,嚴(yán)格借閱制度。
第四條 應(yīng)用系統(tǒng)和操作系統(tǒng)需用磁帶、光盤備份。對(duì)重要的動(dòng)態(tài)數(shù)據(jù)應(yīng)定時(shí)清理、備份,并報(bào)送有關(guān)部門存放。
第五條 存放稅收業(yè)務(wù)應(yīng)用系統(tǒng)及重要信息的磁帶光盤嚴(yán)禁外借,確因工作需要,須報(bào)請(qǐng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn)。
第六條 對(duì)需要長期保存的數(shù)據(jù)磁帶、磁盤,應(yīng)在一年內(nèi)進(jìn)行轉(zhuǎn)儲(chǔ),以防止數(shù)據(jù)失效造成損失。
第七條 對(duì)有關(guān)電腦文件、數(shù)據(jù)進(jìn)行加密處理。為保密需要,應(yīng)定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn),才能查詢、打印有關(guān)保密資料。對(duì)保密信息應(yīng)嚴(yán)加看管,不得遺失、私自傳播。
第八條 及時(shí)關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)整計(jì)算機(jī)參數(shù)或安裝防毒軟件,避免電腦病毒侵襲。
第九條 對(duì)于聯(lián)入局域網(wǎng)的計(jì)算機(jī),任何人在未經(jīng)批準(zhǔn)的情況下,不得向局域網(wǎng)內(nèi)拷入軟件或文檔。
第十條 任何微機(jī)需安裝軟件時(shí),由各單位提出申請(qǐng),經(jīng)同意后,由計(jì)算機(jī)管理人員負(fù)責(zé)安裝。
第7篇 信息化安全管理制度
信息化安全管理包括機(jī)房管理和服務(wù)器管理兩部分。機(jī)房、服務(wù)器的日常維護(hù)、操作都應(yīng)有專門的信息管理人員負(fù)責(zé),未經(jīng)信息部門許可其他人員不得對(duì)隨意進(jìn)出機(jī)房、操作服務(wù)器。機(jī)房管理人員負(fù)責(zé)機(jī)房的日常檢修、事故排查;
服務(wù)器管理員負(fù)責(zé)服務(wù)器的安裝調(diào)試、例行維護(hù)、日常檢查等工作。
炎炎夏日,尤其注意機(jī)房內(nèi)線路排查,做好防火工作,服務(wù)器數(shù)據(jù)備份和系統(tǒng)備份。
一、機(jī)房安全管理
1.1 機(jī)房嚴(yán)格執(zhí)行門禁制度,未經(jīng)信息部門允許,任何人不得擅自進(jìn)入;
1.2 機(jī)房內(nèi)禁止堆放雜物,保證設(shè)備和辦公桌面清潔、衛(wèi)生、整齊;
1.3 機(jī)房內(nèi)禁止存放易燃易爆品;設(shè)備設(shè)施周圍及上方不得堆放物品,特別是液體物品;
1.4 機(jī)房內(nèi)電氣設(shè)備、供電線路必須由專職電工按規(guī)范安裝;
1.5 機(jī)房內(nèi)禁止亂拉臨時(shí)電源線;
1.6 機(jī)房內(nèi)的各類保險(xiǎn)絲必須使用符合規(guī)定的保險(xiǎn)絲,嚴(yán)禁使用銅、鐵、鋁線代替;
1.7 長期使用的電器設(shè)備應(yīng)對(duì)其發(fā)熱情況進(jìn)行檢查,避免發(fā)生火災(zāi);
1.8 嚴(yán)格明火管理。明火作業(yè)必須有相關(guān)部門批準(zhǔn)、核發(fā)“動(dòng)火證”后方可施做;
1.9 規(guī)范配備滅火器材,定期進(jìn)行消防報(bào)警設(shè)施試驗(yàn),嚴(yán)禁使用其他物品將煙感包裹,禁止吸煙;
1.10 禁止攜帶食品進(jìn)入機(jī)房,并定期滅鼠;
1.11 機(jī)房內(nèi)溫度和濕度嚴(yán)格控制在:溫度:18-25℃,相對(duì)濕度:60%—80%;
1.12 機(jī)房值班人員要堅(jiān)守崗位,早進(jìn)入、晚離開時(shí)要檢查設(shè)備情況,上班時(shí)密切監(jiān)視網(wǎng)絡(luò)的工作情況,防止黑客襲擊,做好每天的數(shù)據(jù)備份,不得無故脫離崗位。下班時(shí),要做好交接班記錄,要對(duì)所有計(jì)算機(jī)的電源進(jìn)行細(xì)致的檢查,該關(guān)的要切斷電源,離開時(shí)察看燈、門、窗、鎖是否關(guān)閉好。雙休日、節(jié)假日,要有專人值班,檢查網(wǎng)絡(luò)運(yùn)行情況,如發(fā)現(xiàn)問題應(yīng)及時(shí)解決,并做好記錄處理,解決不了的要及時(shí)報(bào)告;
1.13 不得隨意合閘拉閘,不得同意不得擅自對(duì)程控交換機(jī)、核心交換機(jī)、路由器、服務(wù)器等設(shè)備設(shè)施進(jìn)行停、斷電;
1.14 員工負(fù)責(zé)設(shè)備設(shè)施性能測(cè)試,及時(shí)排除故障,下班前必須做全面檢查,不留安全隱患;
1.15 機(jī)房內(nèi)所有設(shè)備設(shè)施維護(hù)工作必須在計(jì)劃內(nèi)完成;計(jì)劃外操作必須得到同意;
1.16 不得利用職務(wù)之便撥打與工作無關(guān)的外線電話;
1.17 未經(jīng)批準(zhǔn),不得擅自關(guān)閉、重啟各系統(tǒng)服務(wù)器、接口機(jī);
1.18 未經(jīng)批準(zhǔn),不得隨意開關(guān)外線;
1.19 如遇緊急情況和突發(fā)事件必須在第一時(shí)間內(nèi)通知主管人員;
二、服務(wù)器安全管理
1.1 物理環(huán)境要求
1.1.1 服務(wù)器須放置在機(jī)房或具備服務(wù)器運(yùn)行相關(guān)條件的空間內(nèi)。
1.1.2 系統(tǒng)管理員應(yīng)在每季度末對(duì)服務(wù)器進(jìn)行一次硬件檢測(cè)和除塵工作,并填寫《服務(wù)器硬件檢測(cè)記錄單》(附錄a)。
1.2 軟件環(huán)境要求
1.2.1 無特殊情況,服務(wù)器要關(guān)閉網(wǎng)絡(luò)文件與打印服務(wù)、qos、終端服務(wù)、授權(quán)服務(wù)、site server ils服務(wù)、消息隊(duì)列服務(wù)(msmq)、遠(yuǎn)程存儲(chǔ)、證書服務(wù)等其他暫時(shí)不用的服務(wù)。
1.2.2 服務(wù)器操作系統(tǒng)需設(shè)置安全策略,策略設(shè)定后要進(jìn)行有效性檢查,確保有效執(zhí)行。
1.2.3 服務(wù)器應(yīng)禁用匿名/默認(rèn)賬戶或嚴(yán)格限制訪問權(quán)限。
1.2.4 為了保證該服務(wù)器的運(yùn)行效能和安全,除了安裝解壓縮、殺毒軟件等必要的應(yīng)用軟件外,一般不安裝其他非必要的軟件,包括office等。
1.2.5 服務(wù)器上至少要設(shè)置兩個(gè)以上(含兩個(gè))的邏輯卷。
1.2.6 服務(wù)器嚴(yán)禁安裝游戲、聊天工具等與系統(tǒng)運(yùn)行無關(guān)的程序及文件。
1.3 服務(wù)器開關(guān)機(jī)
1.3.1 各單位系統(tǒng)管理員負(fù)責(zé)服務(wù)器的開關(guān)機(jī)操作,操作完成后填寫《服務(wù)器開關(guān)機(jī)記錄表》(附錄b)。
1.3.2 除安裝調(diào)試或者例行維護(hù)外,服務(wù)器不得頻繁開關(guān)機(jī)。服務(wù)器維護(hù)應(yīng)安排在非工作時(shí)間段進(jìn)行。
1.3.3 服務(wù)器在出現(xiàn)嚴(yán)重故障非重起不能解決時(shí),系統(tǒng)管理員應(yīng)及時(shí)通知服務(wù)器用戶,在用戶保存完正在操作的數(shù)據(jù)后方可中斷數(shù)據(jù)庫連接并進(jìn)行重起操作。
1.4 日志管理
1.4.1 系統(tǒng)管理員應(yīng)在每周末檢查服務(wù)器的“事務(wù)日志”,發(fā)現(xiàn)有“嚴(yán)重錯(cuò)誤”的,必須立即檢查并排除故障,服務(wù)器所有日志在得到“事務(wù)已經(jīng)滿”提示的情況下,必須立即備份到制定目錄下,事務(wù)日志備份完畢應(yīng)立即清空。
1.4.2 服務(wù)器日志至少保留半年,只允許授權(quán)用戶訪問,且不能進(jìn)行修改。
1.5 磁盤檢查
1.5.1 系統(tǒng)管理員應(yīng)在每周末檢查服務(wù)器的磁盤情況,如果發(fā)現(xiàn)磁盤的使用容量超過70%以上時(shí),應(yīng)及時(shí)刪除不必要的文件騰出磁盤空間,必要時(shí)申購新的磁盤。
1.5.2 服務(wù)器外出維修時(shí)系統(tǒng)管理員必須刪除磁盤數(shù)據(jù)。
1.5.3 系統(tǒng)管理員在每月末對(duì)服務(wù)器進(jìn)行磁盤碎片整理工作。
1.6 病毒和補(bǔ)丁管理
1.6.1 為保障服務(wù)器性能,工作時(shí)間段內(nèi)一般不進(jìn)行查殺病毒和安裝補(bǔ)丁的操作。
1.6.2 每日22:00設(shè)置服務(wù)器自行查殺病毒。
1.6.3 服務(wù)器殺毒軟件的病毒庫應(yīng)設(shè)置為自動(dòng)更新。
1.6.4 在得知有重大病毒流行時(shí)應(yīng)立即確認(rèn)病毒庫是否為最新且是否有效防護(hù),如果病毒庫不能有效防護(hù)應(yīng)下載相關(guān)專殺工具或進(jìn)行相關(guān)技術(shù)處理。
1.6.5 系統(tǒng)管理員應(yīng)在每月末登陸操作系統(tǒng)廠商網(wǎng)站查看是否有最新的更新通知,在得知有最新的安全漏洞時(shí),應(yīng)下載經(jīng)測(cè)試后在非工作時(shí)間段內(nèi)安裝補(bǔ)丁。對(duì)于重大的安全漏洞應(yīng)第一時(shí)間進(jìn)行更新。
1.7 故障管理
1.7.1 服務(wù)器的故障包括:軟件故障,硬件故障,入侵與攻擊,其他不可預(yù)料的未知故障等。應(yīng)建立服務(wù)器故障記錄,當(dāng)出現(xiàn)服務(wù)器故障,系統(tǒng)管理員對(duì)故障現(xiàn)象及解決過程進(jìn)行詳細(xì)記錄,填寫《服務(wù)器故障處理記錄單》(附錄c)
1.7.2 當(dāng)服務(wù)器出現(xiàn)硬件故障時(shí),系統(tǒng)管理員應(yīng)立即通知服務(wù)器廠商,并督促和配合廠商工作人員盡快維修或更換相關(guān)配件。
1.7.3 對(duì)于不能盡快處理的故障,系統(tǒng)管理員應(yīng)立即通過電話通知上級(jí)主管領(lǐng)導(dǎo),并保護(hù)好故障現(xiàn)場(chǎng)。
1.8 相關(guān)記錄文檔
1.8.1 《服務(wù)器硬件檢測(cè)記錄單》 保存期3年
1.8.2 《服務(wù)器開關(guān)記錄表》 保存期3年
1.8.3 《服務(wù)器故障處理記錄單》 保存期3年
第8篇 信息安全管理政策業(yè)務(wù)培訓(xùn)制度
第一章信息安全政策
一、計(jì)算機(jī)設(shè)備管理制度
1.計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。
2.非我司技術(shù)人員對(duì)我司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由我司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。
3.嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非我司技術(shù)人員進(jìn)行維修及操作。
二、操作員安全管理制度
1.操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置.
2.系統(tǒng)管理操作代碼的設(shè)置與管理:
(1)、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;
(2)、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);
(3)、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí)授權(quán);
(4)、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;
(5)、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼;
3.一般操作代碼的設(shè)置與管理
(1)、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。
(2)、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。
(3)、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。
三、密碼與權(quán)限管理制度
1.密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串;
2.密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。
3.服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。
4.系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。
5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1.存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);
2.注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。
3.任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。
4.數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5.數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確??梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。
6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
7.非我司技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
8.管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9.運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立我司的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
10.營業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。
五、機(jī)房管理制度
1.進(jìn)入主機(jī)房至少應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記簿”,記錄出入機(jī)房時(shí)間、人員和操作內(nèi)容。
2.信息部人員進(jìn)入機(jī)房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進(jìn)入機(jī)房必須經(jīng)信息領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實(shí)記錄來訪人員名單、進(jìn)出機(jī)房時(shí)間、來訪內(nèi)容等。非信息部工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特殊情況必須操作時(shí),經(jīng)信息部負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進(jìn)行。對(duì)操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備查。
3.保持機(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng),保持清潔光亮。
4.工作人員進(jìn)入機(jī)房必須更換干凈的工作服和拖鞋。
5.機(jī)房內(nèi)嚴(yán)禁吸煙、吃東西、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無關(guān)的活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。
6.機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機(jī)房使用。
7.嚴(yán)禁在通電的情況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。
8.定期檢查機(jī)房消防設(shè)備器材。
9.機(jī)房內(nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房內(nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。
10.主機(jī)設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用pc機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。
11.定期對(duì)空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問題及時(shí)解決,保證機(jī)房空調(diào)的正常運(yùn)行。
12.計(jì)算機(jī)機(jī)房后備電源(ups)除了電池自動(dòng)檢測(cè)外,每年必須充放電一次到兩次。
第二章業(yè)務(wù)培訓(xùn)制度
一、培訓(xùn)制度
1、業(yè)務(wù)學(xué)習(xí)培訓(xùn)計(jì)劃由信息部根據(jù)年度工作計(jì)劃作出安排。
2、成立業(yè)務(wù)學(xué)習(xí)小組,定期組織業(yè)務(wù)學(xué)習(xí);
3、工作人員每年必須參加不少于15個(gè)課時(shí)的專業(yè)培訓(xùn)。
4、工作人員必須完成布置的學(xué)習(xí)計(jì)劃安排,積極主動(dòng)地參加信息部組織的業(yè)務(wù)學(xué)習(xí)活動(dòng)。
5、有選擇地參加其它行業(yè)和部門舉辦的專業(yè)培訓(xùn),鼓勵(lì)參加其它業(yè)務(wù)交流和學(xué)習(xí)培訓(xùn)。
6、支持、鼓勵(lì)工作人員結(jié)合業(yè)務(wù)工作自學(xué)。
二、培訓(xùn)內(nèi)容:
1.計(jì)算機(jī)安全法律教育
(1)、定期組織我司工作人員認(rèn)真學(xué)習(xí)《網(wǎng)絡(luò)安全制度》、《計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)》等業(yè)務(wù)知識(shí),不斷提高工作人員的理論水平。
(2)、負(fù)責(zé)對(duì)企業(yè)的網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。
(3)、定期的邀請(qǐng)上級(jí)有關(guān)部門和人員進(jìn)行信息安全方面的培訓(xùn),提高操作員的防范能力。
2.計(jì)算機(jī)職業(yè)道德教育
(1)、工作人員要嚴(yán)格遵守工作規(guī)程和工作制度。
(2)、不得制造,發(fā)布虛假信息,向非業(yè)務(wù)人員提供有關(guān)數(shù)據(jù)資料。
(3)、不得利用計(jì)算機(jī)信息系統(tǒng)的漏洞偷竊客戶資料,進(jìn)行詐騙和轉(zhuǎn)移資金。
(4)、不得制造和傳播計(jì)算機(jī)病毒。
3.計(jì)算機(jī)技術(shù)教育
(1)、操作員必須在指定計(jì)算機(jī)或指定終端上進(jìn)行操作。
(2)、機(jī)房管理員,程序維護(hù)員,操作員必須實(shí)行崗位分離,不得串崗,越崗。
(3)、不得越權(quán)運(yùn)行程序,不得查閱無關(guān)參數(shù)。
(4)、發(fā)現(xiàn)操作異常,應(yīng)立即向機(jī)房管理員報(bào)告。
三、培訓(xùn)方法:
1.結(jié)合專業(yè)實(shí)際情況,指派有關(guān)人員參加學(xué)習(xí)。
2.有計(jì)劃有針對(duì)性,指派人員到外地或外單位進(jìn)修學(xué)習(xí)。
3.舉辦專題講座或培訓(xùn)班,聘請(qǐng)有關(guān)專家進(jìn)行講課。
4.所有上崗工作人員或換崗工作人員應(yīng)經(jīng)過培訓(xùn)考核合格,方能上崗。
5.自訂學(xué)習(xí)計(jì)劃,參加專業(yè)函授學(xué)習(xí)成績及時(shí)反饋有關(guān)部門,良好學(xué)業(yè)者給予獎(jiǎng)勵(lì)。
第9篇 校園網(wǎng)絡(luò)信息安全管理制度
1、網(wǎng)絡(luò)中心及各接入用戶必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和其它法律、行政法規(guī)的規(guī)定。
2、網(wǎng)絡(luò)中心必須采取各種技術(shù)及行政手段保證網(wǎng)絡(luò)安全和信息安全。
3、網(wǎng)絡(luò)中心的工作人員和用戶必須對(duì)所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密等違法活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)俗文化的信息。
4、在校園計(jì)算機(jī)網(wǎng)絡(luò)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng),包括在網(wǎng)絡(luò)上發(fā)布不真實(shí)、不良的信息,散布計(jì)算機(jī)病毒,發(fā)送垃圾郵件,利用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)、不以真實(shí)的身份使用網(wǎng)絡(luò)資源等。
5、校園網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)校園網(wǎng)絡(luò)信息安全全面工作,學(xué)校主要領(lǐng)導(dǎo)為校園網(wǎng)絡(luò)信息安全第一責(zé)任人,計(jì)算機(jī)信息網(wǎng)絡(luò)安全員負(fù)責(zé)網(wǎng)絡(luò)和信息安全具體工作。
6、網(wǎng)絡(luò)中心應(yīng)按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行網(wǎng)絡(luò)安全和信息安全教育。
7、網(wǎng)絡(luò)中心應(yīng)根據(jù)國家有關(guān)規(guī)定對(duì)上網(wǎng)用戶進(jìn)行審查。凡違反國家有關(guān)規(guī)定的信息嚴(yán)禁上網(wǎng)。
8、校園計(jì)算機(jī)網(wǎng)絡(luò)上的所有用戶有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報(bào)告所發(fā)現(xiàn)的網(wǎng)絡(luò)信息違法犯罪行為和有害信息。
9、網(wǎng)絡(luò)中心和用戶必須接受上級(jí)有關(guān)部門依法進(jìn)行的監(jiān)督檢查。對(duì)違反本管理辦法的個(gè)人進(jìn)行警告,直至停止網(wǎng)絡(luò)連接;情節(jié)嚴(yán)重者報(bào)上級(jí)機(jī)關(guān)處理。
第10篇 a礦安全生產(chǎn)技術(shù)信息化管理制度
第一節(jié) 總則
為規(guī)范信息化建設(shè)的管理,提高信息化管理水平,實(shí)現(xiàn)科學(xué)化、精細(xì)化、標(biāo)準(zhǔn)化管理,提高工作質(zhì)量和效率,特制訂本規(guī)定。
第二節(jié) 管理范圍
信息化建設(shè)管理范圍為:安全技術(shù)信息化管理。
第三節(jié)設(shè)備使用與管理
1、使用單位操作人員要做好日常維護(hù)工作,嚴(yán)格按照操作程序進(jìn)行操作,否則造成軟硬件損壞的要對(duì)操作人員及單位負(fù)責(zé)人進(jìn)行處罰。
2、操作人員應(yīng)對(duì)計(jì)算機(jī)能熟練操作,對(duì)單位使用的應(yīng)用程序要熟練掌握,嚴(yán)格按程序進(jìn)行操作。對(duì)不能進(jìn)行相關(guān)操作的,由技術(shù)人員負(fù)責(zé)培訓(xùn),以達(dá)到熟練操作。
3、各單位操作人員未經(jīng)許可不準(zhǔn)增刪硬盤上的應(yīng)用軟件和系統(tǒng)軟件,不準(zhǔn)對(duì)應(yīng)用軟件的配置進(jìn)行變更,違者罰款100元。
4、任何人不得私自更改計(jì)算機(jī)的各項(xiàng)設(shè)置,如:計(jì)算機(jī)名、網(wǎng)絡(luò)ip地址、計(jì)算機(jī)管理員密碼、登陸方式等,造成計(jì)算機(jī)不能訪問網(wǎng)絡(luò)資源的,對(duì)其罰款200元,情節(jié)嚴(yán)重、給與開除。
5、計(jì)算機(jī)上不得存放有破壞本礦計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的軟件,如:黑客程序、帶病毒的文件、電影文件等,不得傳播非法文字及圖片、視頻資料,一經(jīng)發(fā)現(xiàn)罰款200元,并無條件刪除。不得私自拆卸計(jì)算機(jī)及外設(shè)備,更不能私自更換計(jì)算機(jī)硬件,如有違法者,以更換硬件價(jià)值的2倍處罰責(zé)任人。
6、技術(shù)人員定期對(duì)煤礦計(jì)算機(jī)系統(tǒng)進(jìn)行檢查和病毒防范等工作,保持電腦正常運(yùn)行,對(duì)值班人員進(jìn)行技術(shù)培訓(xùn)。
7、任何人不得因私挪用本礦信息設(shè)備和網(wǎng)絡(luò)資源,更不能破壞計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備,對(duì)于有破壞的,以其價(jià)值的2倍賠償。
8、礦局域網(wǎng)安裝有防火墻和瑞星網(wǎng)絡(luò)殺毒軟件,任何單位不得刪除、卸載、關(guān)閉其安裝在計(jì)算機(jī)上的網(wǎng)絡(luò)殺毒軟件,如果發(fā)現(xiàn)軟件出錯(cuò)或不能正常運(yùn)行,及時(shí)通知公司人員,進(jìn)行修復(fù)或重新安裝。
9、不得在計(jì)算機(jī)旁堆放雜物,保持計(jì)算機(jī)正常通風(fēng)散熱,不得隨意擺放信息設(shè)備,沒有特殊情況不得更換計(jì)算機(jī)位置。違者對(duì)其罰款100元。
10、計(jì)算機(jī)使用者必需經(jīng)常清潔主機(jī)、顯示器、鍵盤,以保持計(jì)算機(jī)的清潔衛(wèi)生。發(fā)現(xiàn)處罰值班人員1次處罰100元。
11、操作人員工作時(shí)間離開計(jì)算機(jī)10分鐘以上每次罰款50元。
12、遇到煤礦監(jiān)控系統(tǒng)異常不及時(shí)匯報(bào)的,對(duì)其處罰50元。
第11篇 信息機(jī)房運(yùn)行及安全管理制度
為保障陽城電廠信息機(jī)房設(shè)備安全穩(wěn)定運(yùn)行,規(guī)范信息機(jī)房管理,制定本辦法。本辦法適用于陽城電廠的信息機(jī)房運(yùn)行維護(hù)和環(huán)境安全管理。
1. 本辦法中所指的信息機(jī)房包括信息機(jī)房、通信機(jī)房、網(wǎng)絡(luò)機(jī)房、ups配電室(柜)等。
2. 信息機(jī)房環(huán)境必須符合國家有關(guān)信息機(jī)房設(shè)計(jì)與運(yùn)行的標(biāo)準(zhǔn)、規(guī)定和要求。
3. 每年至少一次對(duì)接地電阻進(jìn)行遙測(cè),并做好記錄。信息機(jī)房內(nèi)所有電氣設(shè)備外殼、金屬管道、金屬吊頂、全鋼抗靜電地板、金屬隔斷框架、機(jī)柜均牢固連接接地。
4. ups電池組電池按其壽命3-5年更新,檢查若發(fā)現(xiàn)電池漏液、外殼變形等問題,應(yīng)及時(shí)更換。
5.? 定期檢查消防系統(tǒng)和消防器材,并做好記錄。
6. 不得在信息機(jī)房通道、機(jī)柜周圍、消防器材放置處和窗口附近堆放物品和雜物。
7.? 保證信息機(jī)房內(nèi)設(shè)備安放牢固、整齊,保持機(jī)房內(nèi)的環(huán)境清潔衛(wèi)生。
8. 信息機(jī)房施工必須保護(hù)機(jī)房環(huán)境,在施工完成后必須完全恢復(fù)機(jī)房環(huán)境。
9. 信息機(jī)房線纜及設(shè)備應(yīng)與機(jī)房施工布置圖和設(shè)備定置圖保持一致。
10. 信息機(jī)房的所有線纜和設(shè)備不得隨意調(diào)整,每次線路變更應(yīng)立即更改線路圖,每次設(shè)備位置變更應(yīng)立即更改設(shè)備定置圖。
11. 信息機(jī)房線纜、開關(guān)及設(shè)備標(biāo)識(shí)應(yīng)統(tǒng)一規(guī)范、標(biāo)識(shí)明晰,便于管理、操作。
12. 未經(jīng)信息化主管部門同意,任何人不得在信息機(jī)房內(nèi)安裝、拆卸、移動(dòng)各類設(shè)備,不得擅自挪用、外借信息機(jī)房設(shè)備。
13. 信息機(jī)房管理執(zhí)行準(zhǔn)入制度。經(jīng)信息化主管部門界定的人員為準(zhǔn)入人員,可以進(jìn)行信息機(jī)房工作;其他人員進(jìn)入信息機(jī)房必須填寫申請(qǐng)單,經(jīng)過信息主管簽字同意后,方可由準(zhǔn)入人員陪同進(jìn)入信息機(jī)房工作或參觀。
14. 所有進(jìn)入信息機(jī)房的人員都要有出入記錄并備案。
15. 信息機(jī)房安裝機(jī)房視頻監(jiān)控系統(tǒng)、電子門禁系統(tǒng),還應(yīng)具備溫濕度監(jiān)測(cè)報(bào)警、煙感監(jiān)測(cè)報(bào)警、電源監(jiān)測(cè)報(bào)警功能。
16. 信息機(jī)房內(nèi)監(jiān)控?cái)z像頭的布置能保證其錄像能夠辨別進(jìn)入人員和操作設(shè)備行為,信息機(jī)房外樓道應(yīng)安裝監(jiān)控?cái)z像頭。
17. 視頻監(jiān)控?cái)?shù)據(jù)保存時(shí)間不應(yīng)少于3個(gè)月,門禁數(shù)據(jù)保存時(shí)間不應(yīng)少于6個(gè)月。
18. 系統(tǒng)各企業(yè)應(yīng)制定定期工作任務(wù)表,按時(shí)完成定期檢查工作,建立完整的信息機(jī)房巡檢記錄。
19. 信息機(jī)房的每日檢查任務(wù)表,必須包含但不限于信息機(jī)房內(nèi)的溫度、濕度、照度、衛(wèi)生及設(shè)備狀態(tài)、消防器材、電源。
20. 信息機(jī)房專項(xiàng)檢查任務(wù)必須包含且不限于:
1) 每年夏季前對(duì)信息機(jī)房的防雷、防雨、接地、空調(diào)等設(shè)備運(yùn)行進(jìn)行檢查,排除隱患;
2) 定期對(duì)ups電源進(jìn)行帶負(fù)荷放電試驗(yàn);
3) 消防器材在有效期限內(nèi),壓力在有效范圍內(nèi)。
21. 信息機(jī)房管理人員定期檢查時(shí),如果發(fā)現(xiàn)異常情況,應(yīng)立即進(jìn)行處理并及時(shí)上報(bào),同時(shí)在機(jī)房巡檢記錄中詳細(xì)記錄。
22. 運(yùn)維人員定期向信息化主管部門提交工作日志、故障記錄與分析報(bào)告。
23. 信息化主管部門應(yīng)組織制定信息機(jī)房操作規(guī)程、現(xiàn)場(chǎng)處置預(yù)案、操作維護(hù)手冊(cè)。
24. 操作人員應(yīng)熟悉操作規(guī)程,嚴(yán)格按照規(guī)程操作,嚴(yán)禁越權(quán)操作。
25. 對(duì)信息機(jī)房內(nèi)設(shè)備的重要操作必須通過信息化主管部門審批后才能執(zhí)行。
26. 信息機(jī)房現(xiàn)場(chǎng)出現(xiàn)的異常應(yīng)嚴(yán)格按照現(xiàn)場(chǎng)處置預(yù)案處理,并上報(bào)和記錄。
27. 進(jìn)入機(jī)房的人員應(yīng)遵守以下幾點(diǎn):
1) 嚴(yán)禁攜帶火種等易燃易爆、強(qiáng)磁、食物及其它與信息機(jī)房工作無關(guān)物品進(jìn)入機(jī)房。
2) 保持信息機(jī)房的安靜、嚴(yán)肅、整潔,嚴(yán)禁在信息機(jī)房內(nèi)聚會(huì)、聊天、吸煙、嬉戲、喧嘩等,不得有影響工作、分散注意力的行為。
3) 進(jìn)入信息機(jī)房工作人員在接觸設(shè)備前,尤其在秋冬干燥季節(jié),應(yīng)先觸摸其它金屬框架等以釋放身體所帶靜電,防止設(shè)備被靜電擊壞。
28. 本辦法由陽城電廠儀電設(shè)備管理部負(fù)責(zé)解釋。
29. 本辦法自發(fā)布之日起試行。
第12篇 醫(yī)院信息科機(jī)房安全管理制度措施
1、機(jī)房實(shí)行管理員值班制度:
(1)管理員應(yīng)當(dāng)具有認(rèn)真負(fù)責(zé)的工作態(tài)度和科學(xué)、細(xì)致周到的工作作風(fēng)。按時(shí)上、下班,堅(jiān)守崗位,確保網(wǎng)絡(luò)及服務(wù)器運(yùn)行正常。
(2)規(guī)范遵守信息科各項(xiàng)規(guī)章制度,機(jī)房設(shè)備為專用設(shè)備,操作人員不得隨意變更所有設(shè)備的設(shè)置,不得隨意開關(guān)設(shè)備,嚴(yán)禁安裝和啟用無關(guān)軟件。
(3)值班時(shí),要做好檢查,并如實(shí)記錄機(jī)房內(nèi)溫濕度情況、供電系統(tǒng)是否正常、網(wǎng)絡(luò)服務(wù)器運(yùn)行情況,如有故障發(fā)生,協(xié)同相關(guān)管理人員及時(shí)解決。
(4)機(jī)房實(shí)行門禁,未經(jīng)批準(zhǔn)機(jī)房內(nèi)不準(zhǔn)外人出入,如有外來人員進(jìn)入機(jī)房,應(yīng)作好機(jī)房設(shè)備使用前后的記錄。
2、安全消防管理制度
(1)信息科機(jī)房安全消防具體工作由機(jī)房管理員全權(quán)負(fù)責(zé)。
(2)定期對(duì)機(jī)房內(nèi)的滅火設(shè)備進(jìn)行檢查,如有異常及時(shí)反映解決。
(3)機(jī)房內(nèi)嚴(yán)禁吸煙和使用非機(jī)房電器設(shè)備,不得隨意用水。
(4)機(jī)房內(nèi)不得堆放易燃易爆物品,機(jī)房內(nèi)的電源和插座為機(jī)房設(shè)備專用,非機(jī)房設(shè)備不得使用機(jī)房電源。
(5)機(jī)房內(nèi)一旦發(fā)生火情,應(yīng)立即采取措施滅火,同時(shí)報(bào)院保衛(wèi)部門或報(bào)火警。
3、環(huán)境衛(wèi)生管理制度
(1)機(jī)房內(nèi)部衛(wèi)生應(yīng)每天進(jìn)行清理,每周徹底清理一次。
(2)機(jī)房配備專用拖鞋和鞋套,無論是機(jī)房人員還是其他經(jīng)允許進(jìn)入機(jī)房的人員,必須更換專用拖鞋或鞋套。
(3)嚴(yán)禁攜帶任何食品進(jìn)入機(jī)房。
(4)每周對(duì)配線架及服務(wù)器等設(shè)備進(jìn)行清潔,每月徹底除塵一次。