1、信息设施操作人员必须熟知所使用设备的基本性能,严格按照规程操作使用。
2、在使用过程中发现异常情况,应及时通知管理员,不准擅自动手拆修,情况紧急要立即关机,切断电源。
3、未经许可,任何人不得私自挪动设备的位置,更换设备的硬件和计算机的软件。
4、使用计算机和网络设备时禁止非正常开关机,不得随意插拔各种连接线,尽量延长设备的使用寿命。
5、设备管理人员要定时进行日常病毒检测,对防病毒软件及时更新,不得传播、复制病毒程序;装入计算机系统的所有程序、数据要经过病毒检查,同时做好重要数据备份工作;禁止安装与工作内容无关的软件。
6、牢固树立安全意识,谨防电脑病毒侵入,拒绝使用来历不明的软件和光盘,已正常运转的软件不得随意修改程序或相关参数。
7、严禁利用终端站点的计算机系统上网制作、复制、查阅和传播下列信息:
▲煽动抗拒、破坏宪法和法律、行政法规实施的。
▲煽动颠覆国家政权、推翻社会主义制度的。
▲煽动民族仇恨、民族歧视,破坏民族团结的。
▲捏造或者歪曲事实,散布谣言,扰乱社会秩序的。
▲公然侮辱他人或者捏造歪曲事实,散布谣言,制造是非的。
▲宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐
怖,教唆犯罪的。
▲夸大其词,损害国家机关信誉的。
| 制度目标 | 防止电脑被病毒木马搞坏,防黑客偷图纸财务密码,防员工乱传文件打印传真,保护公司各种资料不外泄。 | ||
|---|---|---|---|
| 职责分工 | 信管部管电脑网络和服务器,综合部管合同图纸档案,各部门负责人管本部门资料,员工管好自己电脑和密码。 | ||
| 核心条款 | 不准私带u盘拷文件,不准私自发传真打印,不准在办公区乱放重要资料,电脑必须设开机密码和屏保密码。 | ||
| 执行要求 | 每天杀毒,每周清理电脑垃圾,每月备份文件,离职前交还所有资料,违规要罚款50-500元,信管部定期检查封条和监控。 | ||
近年来, 随着计算机技术和信息技术的飞速发展,社会的需求不断进步,企业传统的手工生产模式和管理模式迈入了一个全新的时代--信息化时代。随着信息化程度的日益推进,企业信息的脆弱性也日益暴露。如何规范日趋复杂的信息安全保障体系建设,如何进行信息风险评估保护企业的信息资产不受侵害,已成为当前行业实现信息化运作亟待解决的问题。
一、前言:企业的信息及其安全隐患。
在我公司,我部门对信息安全做出整体规划:通过从外到内、从广义到狭义、从总体到细化、从战术到战略,从公司的整体到局部的各个部门相结合一一剖析,并针对信息安全提出解决方案。涉及到企业安全的信息包括以下方面:
a. 技术图纸。主要存在于技术部、项目部、质管部。
| 制度目标 | 让文件管得清楚,保证安全制度都是最新版,不乱用旧文件。 | ||
|---|---|---|---|
| 职责分工 | 办公室负责编号、发布、解释、修编计划。安全部负责审核、起草、监督执行。 | ||
| 核心条款 | 制度要写清能做啥、不能做啥、必须做啥。名字要说明内容和类型。要和别的制度不打架。 | ||
| 执行要求 | 发布后马上当正式规定用。全员必须学、考试要合格。不能打折扣,不能自己改着用。旧版废止前必须培训新版本。 | ||
一、目的
本制度制定主要是规范企业文件的管理,规范安全生产规章制度和操作规程从制定到销毁整个技术流程,确保对安全生产管理有效运行起作用的都是现行有效版本。
二、 适用范围
本制度适用于本公司内部安全生产规章制度和操作规程的管理。
三、 机构与职责
3.1办公室是公司规章制度的综合管理部门,其职责是:
3.1.1负责组织有关部门建立健全各种规章制度。
3.1.2负责公司各种规章制度的分类编号。
3.1.3负责主办或会签发布及废止有关规章制度或文件。
3.1.4负责协调各种规章制度之间的相互衔接关系,并在内容上不断完善。
3.1.5负责编制规章制度年度修编计划,并组织实施。
3.1.6有权代表公司解释有关规章制度。
3.2安全管理部门是公司规章制度的归口管理部门,其主要职责是:
3.2.1负责组织实施公司有关规章制度修编计划。