| 制度目标 | 让技术部服务能力跟上业务需要,保证服务不掉链子。 | ||
|---|---|---|---|
| 职责分工 | 技术部管容量需求;管理层每年评审系统情况;综合部配合预测负荷。 | ||
| 核心条款 | 服务器网络设备要管;软件和人员技能也要管;新旧活动都要识别容量要求。 | ||
| 执行要求 | 技术部定期预测未来负荷;管理层每年评审可用性;关键资源要盯紧,防瓶颈;保密信息要盖章或标注密级。 | ||
1. 目的
针对已确定的服务级别目标和业务需求来设计、维持相应的技术部服务能力,从而确保实际的技术部服务能够满足服务要求。
2. 范围
适用于公司所有硬件、软件、外围设备、人力资源容量管理。
3. 职责
技术部负责确定、评估容量需求。
4. 内容
(1)容量管理包括:服务器,重要网络设备:lan、wan、防火墙、路由器等;所有外围设备:存储设备、打印机等;所有软件:操作系统、网络、内部开发的软件包和购买的软件包;人力资源:要维持有足够技能的人员。
(2)对于每一个新的和正在进行的活动来说,公司管理层应识别容量要求。
(3)公司管理层每年应在管理评审时评审系统容量的可用性和效率。公司管理层应特别关注与订货交货周期或高成本相关的所有资源,并监视关键系统资源的利用,识别和避免潜在的瓶颈及对关键员工的依赖。
| 制度目标 | 让医院网络中心机房不乱套,保证机器不坏、数据不丢、网络不断。 | ||
|---|---|---|---|
| 职责分工 | 网管员盯服务器和环境;值班员管进出和记录;科主任负责检查和追责;所有人守口令和数据规矩。 | ||
| 核心条款 | 非工作人员不能进机房;危险品不准带入;口令要常换;特权不能乱给;重要数据专人操作;打印废纸马上烧掉。 | ||
| 执行要求 | 每天巡检电压温湿度;异常情况立刻记本子;口令每月换一次;进出必须登记签字;科主任每周查一次记录本;发现违规要口头提醒再登记。 | ||
医院中心机房是医院网络的心脏,其关系到整个医院网络能否正常运行。为了确保医院网络中心机房的安全,特制定以下规定:
1.进出中心机房管理:非工作人员不得随意进入中心机房;危险品及可燃品不得带入机房 。
2.服务器运行管理:工作人员可根据需要启动或关闭服务器系统;监视并记录服务器系统运行情况,特别是出现的异常情况;监视电压、电流、湿温度等环境条件;监视运行的作业和信息传输情况。
4.服务器口令管理:定期更换服务器口令;工作人员不得随意泄漏口令
5.特权及特权程序的管理:不得将系统特权授予普通用户,不得随意转给他人;对过期用户应及时收回所授予的权力。
6.重要数据的输入及修改管理。重要数据不得外泄,重要数据的输入及修改应有专人来完成。
| 制度目标 | 防止电脑被病毒木马搞坏,防黑客偷图纸财务密码,防员工乱传文件打印传真,保护公司各种资料不外泄。 | ||
|---|---|---|---|
| 职责分工 | 信管部管电脑网络和服务器,综合部管合同图纸档案,各部门负责人管本部门资料,员工管好自己电脑和密码。 | ||
| 核心条款 | 不准私带u盘拷文件,不准私自发传真打印,不准在办公区乱放重要资料,电脑必须设开机密码和屏保密码。 | ||
| 执行要求 | 每天杀毒,每周清理电脑垃圾,每月备份文件,离职前交还所有资料,违规要罚款50-500元,信管部定期检查封条和监控。 | ||
近年来, 随着计算机技术和信息技术的飞速发展,社会的需求不断进步,企业传统的手工生产模式和管理模式迈入了一个全新的时代--信息化时代。随着信息化程度的日益推进,企业信息的脆弱性也日益暴露。如何规范日趋复杂的信息安全保障体系建设,如何进行信息风险评估保护企业的信息资产不受侵害,已成为当前行业实现信息化运作亟待解决的问题。
一、前言:企业的信息及其安全隐患。
在我公司,我部门对信息安全做出整体规划:通过从外到内、从广义到狭义、从总体到细化、从战术到战略,从公司的整体到局部的各个部门相结合一一剖析,并针对信息安全提出解决方案。涉及到企业安全的信息包括以下方面:
a. 技术图纸。主要存在于技术部、项目部、质管部。
| 制定目的 | 怕大家不守规矩乱来,东西丢了、数据漏了、上班摸鱼、卫生差影响公司形象。 | ||
|---|---|---|---|
| 适用范围 | 所有员工,办公室里所有人,电脑文件、办公桌、会议室这些地方。 | ||
| 职责分工 | 普通员工管好自己刷卡、不代刷、不乱传文件;组长盯组员考勤、签字确认;经理查部门纪律、处理违规。 不许代刷卡,进出要打卡,文件锁好,吃饭去茶水间,吸烟去吸烟室,访客必须有人带。 每天查刷卡记录,hr月底核对,缺卡没签字算旷工;代刷一次扣工资,两次连带罚组长;发现泄密马上报,不报要追责。 从入职第一天起执行,hr部负责改条款,公司政策变了就跟着调。 | ||
员工守则
1、热爱公司,服务社会;
2、尊重他人,诚实守信;
3、用心做事,追求卓越;
4、不断进步,完善自我;
5、团结合作,坚持原则;
6、爱护公司财务,提倡勤俭节约;
7、严守公司机密;
8、保持环境卫生,注意个人仪表。
同时如果你是公司的管理人员,即部门助理经理及以上的管理级别,或被聘为副主任及以上专业级别,你会享有更高的权利和更好的待遇,但你也将对公司的发展与部属的成长承担更大的责任,公司要求你要拥有以下所列的价值取向和行为原则。
| 制定背景 | 怕秘密漏出去没人管,想早点发现漏洞,快点查清楚,少损失点东西。 | ||
|---|---|---|---|
| 适用范围 | 全所所有人、所有部门,碰密品密件的事都算。 | ||
| 职责分工 | 保密办公室带头干,各部门配合,保密委员会盯着看,员工都要报。 | ||
| 管理规定 | 泄密了马上报,不能拖不能瞒,一次只报一件事,内容要写全。 | ||
| 监督与罚则 | 报了就核实,小问题办公室查,大问题委员会查,不配合就罚,轻的批评,重的交司法机关。 | ||
失泄密案件报告制度
第一条 为了规范本所保密管理工作根据国家保密局《泄露国家秘密事件查处办法》的有关规定制定本办法。
对泄露国家秘密事件报告和查处,其目的在于及时发现隐患,查补漏洞,查处泄露国家秘密事件,减少损失。
第二条 本办法所称泄露国家秘密是指,违反保密法律、法规和规章,使国家秘密被不应知悉失泄密案件报告制度者知悉,或使国家秘密超出了限定的接触范围,而不能证明未被不应知悉者知悉的行为和事件。
对属于国家秘密的密品、密件,自发现下落不明之日起,绝密级十日内,机密、秘密级六十日内查无下落的,按泄密事件处理。
第三条 本办法所称泄露国家秘密事件报告是指,各部门或员工,包括对泄密事件的当事人、举报人,向上级保密组织的报告时限及报告内容。
| 设立背景 | 公司要建海外数据中心,得有人全程盯项目落地。 | ||
|---|---|---|---|
| 核心职能 | 从立项到上线全包干。管需求、推进度、控风险、保交付。 | ||
| 工作内容 | 跑采购、盯基建、做云部署、写测试方案、定运营动作、管价格和风险。 | ||
| 协作关系 | 和采购、网络、云产品、测试、运维同事天天碰。向海外拓展负责人汇报。常和海外本地伙伴开会、对表、催资源。 | ||
| 制定目的 | 电脑太多啦,宿舍乱糟糟的,影响学习和休息,想让宿舍安静有序点,帮大家好好读书。 | ||
|---|---|---|---|
| 适用范围 | 管所有宿舍里用电脑的同学,管电脑登记、使用时间、摆放位置、用电安全这些事。 | ||
| 职责分工 | 公寓管理中心登记电脑,各系老师和公寓管理员检查,学生工作部盯着落实,谁不守规矩就处理谁。 | ||
| 禁止行为 | 不准不登记就用电脑,不准晚上11点后娱乐,不准传迷信淫秽东西,不准私拉网线,不准乱接电线。 | ||
| 检查与监督 | 老师和管理员经常查,发现违规就暂扣电脑、断电,放假才还,严重就处分,九月起开始执行检查。 | ||
鉴于目前学生公寓的计算机日益增多,给学生公寓的管理和学生的正常学习、生活带来了很大的压力和困难,干扰了学生公寓的正常秩序。