1、企业信息安全管理制度 一、计算机设备管理制 1. 计算机使用部门要保持清洁、安全、良好计算机设备工作环境,严禁在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全物品。2. 非本单位技术人员对我单位设备、系统等进行维修、维护时,必需由本单位相关技术人员现场全程监督。计算机设备送外维修,须经相关部门责任人同意。3. 严格遵守计算机设备使用、开机、关机等安全操作规程和正确使用方法。任何人不许可带电插拨计算机外部设备接口,计算机出现故障时应立即向电脑负责部门汇报,不许可私自处理或找非本单位技术人员进行维修及操作。 二、操作员安全管理制度 (一). 操作代码是进入各类应用系统进行业务操
2、作、分级对数据存取进行控制代码。操作代码分为系统管理代码和通常操作代码。代码设置依据不一样应用系统要求及岗位职责而设置; (二).系统管理操作代码设置和管理 1、系统管理操作代码必需经过经营管理者授权取得; 2、系统管理员负责各项应用系统环境生成、维护,负责通常操作代码生成和维护,负责故障恢复等管理及维护; 3、系统管理员对业务系统进行数据整理、故障恢复等操作,必需有其上级授权; 4、系统管理员不得使用她人操作代码进行业务操作; 5、系统管理员调离岗位,上级管理员(或相关责任人)应立即注销其代码并生成新系统管理员代码; (三).通常操作代码设置和管理 1、通常操作码由系统管理员依据各类应用系统
3、操作要求生成,应按每操作用户一码设置。 2、操作员不得使用她人代码进行业务操作。 3、操作员调离岗位,系统管理员应立即注销其代码并生成新操作员代码。 四、数据安全管理制度1. 存放备份数据介质必需含有明确标识。备份数据必需异地存放,并明确落实异地备份数据管理职责; 2. 注意计算机关键信息资料和数据存放介质存放、运输安全和保密管理,确保留放介质物理安全。3. 任何非应用性业务数据使用及存放数据设备或介质调拨、转让、废弃或销毁必需严格根据程序进行逐层审批,以确保备份数据安全完整。4.数据恢复前,必需对原环境数据进行备份,预防有用数据丢失。数据恢复过程中要严格根据数据恢复手册实施,出现问题时由技术
4、部门进行现场技术支持。数据恢复后,必需进行验证、确定,确保数据恢复完整性和可用性。5.数据清理前必需对数据进行备份,在确定备份正确后方可进行清理操作。历次清理前备份数据要依据备份策略进行定时保留或永久保留,并确保能够随时使用。数据清理实施应避开业务高峰期,避免对联机业务运行造成影响。6.需要长久保留数据,数据管理部门需和相关部门制订转存方案,依据转存方案和查询使用方法要在介质使用期内进行转存,预防存放介质过期失效,经过有效查询、使用方法确保数据完整性和可用性。转存数据必需有具体文档统计。7.非本单位技术人员对本企业设备、系统等进行维修、维护时,必需由本企业相关技术人员现场全程监督。计算机设备送
5、外维修,须经设备管理机构责任人同意。送修前,需将设备存放介质内应用软件和数据等涉经营管理信息备份后删除,并进行登记。对修复设备,设备维修人员应对设备进行验收、病毒检测和登记。8.管理部门应对报废设备中存有程序、数据资料进行备份后清除,并妥善处理废弃无用资料和介质,预防泄密。 9.运行维护部门需指定专员负责计算机病毒防范工作,建立本单位计算机病毒防治管理制度,常常进行计算机病毒检验,发觉病毒立即清除。10. 营业用计算机未经相关部门许可不准安装其它软件、不准使用来历不明载体(包含软盘、光盘、移动硬盘等)安全生产技术信息化管理制度作者:安全管理网起源:安全管理网点击:2361 评论:0更新日期:1
6、0月14日第一节总则 为规范信息化建设管理,提升信息化管理水平,实现科学化、精细化、标准化管理,提升工作质量和效率,特制订本要求。 第二节管理范围 信息化建设管理范围为:安全技术信息化管理。 第三节设备使用和管理 1、使用单位操作人员要做好日常维护工作,严格根据操作程序进行操作,不然造成软硬件损坏要对操作人员及单位责任人进行处罚。 2、操作人员应对计算机能熟练操作,对单位使用应用程序要熟练掌握,严格按程序进行操作。对不能进行相关操作,由技术人员负责培训,以达成熟练操作。 3、各单位操作人员未经许可不准增删硬盘上应用软件和系统软件,不准对应用软件配置进行变更,违者罚款100元。 4、任何人不得私
7、自更改计算机各项设置,如:计算机名、网络IP地址、计算机管理员密码、登陆方法等,造成计算机不能访问网络资源,对其罚款200元,情节严重、给和开除。 5、计算机上不得存放有破坏本矿计算机网络正常运行软件,如:黑客程序、带病毒文件、电影文件等,不得传输非法文字及图片、视频资料,一经发觉罚款200元,并无条件删除。不得私自拆卸计算机及外设备,更不能私自更换计算机硬件,如有违法者,以更换硬件价值2倍处罚责任人。 6、技术人员定时对煤矿计算机系统进行检验和病毒防范等工作,保持电脑正常运行,对值班人员进行技术培训。 7、任何人不得因私挪用本矿信息设备和网络资源,更不能破坏计算机网络设备,对于有破坏,以其价值2倍赔偿。 8、矿局域网安装有防火墙和瑞星网络杀毒软件,任何单位不得删除、卸载、关闭其安装在计算机上网络杀毒软件,假如发觉软件犯错或不能正常运行,立即通知企业人员,进行修复或重新安装。 9、不得在计算机旁堆放杂物,保持计算机正常通风散热,不得随意摆放信息设备,没有特殊情况不得更换计算机位置。违者对其罚款100元。 10、计算机使用者必需常常清洁主机、显示器、键盘,以保持计算机清洁卫生。发觉处罚值班人员1次处罚100元。 11、操作人职员作时间离开计算机10分钟以上每次罚款50元。 12、碰到煤矿监控系统异常不立即汇报,对其处罚50元。