| 制定目的 | 公司怕机房被乱闯、设备被偷或弄坏,想让办公和生产别出岔子。 | ||
|---|---|---|---|
| 适用范围 | 所有员工,管机房、办公室这些地方的门禁、监控、设备摆放、电缆、灭火器啥的。 | ||
| 职责分工 | 信息部牵头,运维人员开锁登记,各部门管自己人胸卡,信息部每季度查一次进出名单。 | ||
| 禁止行为 | 没授权别进机房,访客不登记不给卡,设备不能乱搬,机房里不准吃喝抽烟,敏感文件不能随便删。 | ||
| 检查与监督 | 门禁必须刷,进出要填表,监控得开着,信息部三个月查一次名单,没做到就补登记或停权限,检查结果留档备查。 | ||
第一章 总则
第一条 目的:为了适应公司物理与环境安全管理的需要,保障公司生产和办公系统的正常运行,特制定本管理办法。
第二条 依据:本管理办法根据《信息安全管理策略》制订。
第三条 范围:本管理办法适用于公司。
第二章 基本要求
第四条 公司员工应根据公司运营需要对资产进行保护。公司的资产保护要求通过完成以下目标来实现:
(一)确保所有资产的物理和环境保护能得到公司的有效控制。
(二)减少擅自访问或损坏或影响公司控制的资产的风险。
(三)防止公司控制的资产被人擅自删除或移动。
第五条 安全控制措施包括以下各项:
(一)公司的场地(机房、办公室)的信息处理设施周围设置实际安全隔离措施,如门禁系统等。
| 制定目的 | 怕系统出问题,影响工作。想让网络稳稳的,数据安安全全,大家用得放心。 | ||
|---|---|---|---|
| 适用范围 | 管所有用公司网络的人和电脑,还有服务器、交换机这些设备。 | ||
| 职责分工 | 办公室管总公司网络,各单位信息员管自己单位网络。办公室检查,信息员执行,一起配合。 | ||
| 禁止行为 | 不准私设ip地址,不准盗用别人ip,不准随便卸载杀毒软件,不准外网远程改数据库。 | ||
| 检查与监督 | 办公室发通知,各单位信息员学完签字。每月抽查一次,没做到就停网整改,再犯要通报。 | ||
第一章 总则
第一条 为了确保总公司信息系统的安全、稳定和可靠运行,充分发挥信息系统的作用,依据《计算机信息网络国际联网安全保护管理办法》,结合总公司实际,特制定本规定。
第二条 本规定所称的信息系统,是指由网络传输介质、网络设备及服务器、计算机终端所构成的,为正常业务提供应用及服务的硬件、软件的集成系统。
第三条 信息系统安全管理实行统一规划、统一规范、分级管理和分级负责的原则。
| 制定背景 | 网络老出问题,病毒一来就瘫痪,数据乱丢,得有个办法稳住局面。 | ||
|---|---|---|---|
| 适用范围 | 网络中心所有人,所有电脑和服务器。 | ||
| 职责分工 | 网管带头干,各岗位自己盯好机器,领导抽查执行情况。 | ||
| 管理规定 | 病毒来了马上断网关机,常看安全网站,补丁及时装,防火墙不能关。 | ||
| 监督与罚则 | 每周查一次软件更新,每月做一次断网演练,没做到的口头提醒,再犯写说明。 | ||
为加强网络中心稳定的服务能力和有效反入侵的能力,特制定本制度:
一、常关注网络安全网站,了解最新了病毒应急处理方法,重要内容打印存档。
二、遇到已有病毒防治产品无法清除的计算机病毒或病毒引起的计算机系统瘫痪、程序和数据严重破坏等情况时,应立即断开网络、关闭计算机,防止病毒扩散、数据丢失;全面检查其它工作站有无相同现象;立即向上级报告,需要技术支持的可同时与计算机反病毒厂商联系;病毒处置工作完成后,由受病毒感染单位写出总结报告,分析病毒感染的原因和教训,及时制定、修改病毒防治策略。
三、了解相关软件漏洞发布信息,及时获取得对系统安漏洞的补救措施或软件补丁;经常升级反黑软件,检查防火墙,确保其处于良好的运行状态。