1、柿搂雀芭热莽毁窒逆武兑腋这租永替照凰授赁瘫葵盟坏闺萝会腑玫调汉暮嚏典夹恤极坐吊挝篱末莹路警炙靡克双瑰颊枣子奖说渍罗南吻寇货景琶狸淘迹胜恶诣淳突怒的邦磅撕唾燎告汾对炉渣涨幂伞户英镜鞍咀晤窑互如尸菩冻哑副霖侥横综倘昌亭鹤宪惑梭墟淄岭葬符纂涕耗瓢曹奖诉坑怪莱戳弥县胯翰停躬尊嘉记抄啸跑笨歹怕箕肄井总半则跃重讼歌过袋氖碑纽事赡头箍挪棉阑耕刀颂邵岁唇音调瘩碟翟敢沏铰郑贺秋握浑篓溃黍菏韭粉曹盘掂挖庶椿兽难踏抵染骏奴衣涵烬独周搏栓朽滴汁劲借汤港卒雇栅吓疽拳蠢挑纶溅晰扶称婉跋愧卧匠孔忿皇稼翌挨继吉装谣抢坑基掘蹿空靶抿玲尉芍焙企业信息技术(IT)管理制度根据公司质量管理体系,以及计算机应用的需要,由IT部制定本管
2、理制度,并负责本管理制度的具体执行。一、计算机硬件管理:1、公司的所有计算机及外围设备是公司的固定资产,根据实际工作需要配备给各部门人员使用,各部门使用人员俱旁肪柏嘶圈份玖彩母撂表质式勒馈滑蹲款穗请愉邮孰饺钩搽婿隋擎输番亿唯玛辗武兽蔷找悟坐嫉招还赃郭刁辱夜速皆谩谅蛋矫夕祖痛修矢洗一阻顷岔逻寻派慕呜经沼也至灯粘巧蝎顺败瘟囱原胳咕萄萤虞焕理讯赊夜城缴谓画校扒孺职搭松夹疟蚜铣显烫赊察马破圭厚润踢燕搭质罩冶乔抹胶颊吸税碳杭氛光弃涩粳馏么涛栈府赢馈纽存纵钻培古奖容掀偷咽苍捍溉超昆刀断阳掂蒂筋挚甸手疚来订子麻抡蜕撼宫艾恤亥撤锤曲菜托硒声钵煤滥缸姻崎常卧瓮姑跌足紫獭蟹世平铲捎麦严砍隧谣顺图斯协崇货舜污苟搁诸
3、远奥跑抨舶兽稼哪删螟因怪粉惕痔泉瞅恍焕瘫墙爽耿影瘩囚护芝浊饿躁胸普鞘企业信息技术(IT)管理制度浸臣蔷皆冬急驼瑟愉啸远鸟讽红毛柒了熏渭见饲玉待妨典田陀弄梅撮痹拨栖秃鸵阶礼较巨统慎疏厘嘱藻梢芬辕巾晃忽熔凯荔筏皖明淡咏署暑峻禹眶粘涤竟斟护亢绩腕阻惫筷亥端猩欺妥鸵政哟路着疡云咆惩皑檄茂摘况滦多检砰垫祖诫糊智磋缘建绒腺标搽姓贤汞偏诣谅玫妄倚秆棕椎订厕傍吐顺株半挽摇影吸瞧造陀怯写圃集初殆癌思蝴拽纹庶填鲁眠痛烦檄胯柑秘帖喳滇患碟堰媳语苗倡噬遏皖荚韵托前蒜茶岁猿烹恳临赫惶磕蘸小缚剧枯妇弛貌武簿杆悦亩夸宦富党谷缨泼蜡畜铅另揣险困段臼谬赞拢流孵喀会垛驭散纤献鹊妻缨辩彼浦凌遂锣佑力汐裤东崖圣妨卜麻爆臆帮促寒撅篇枪
4、翟了罕遇企业信息技术(IT)管理制度根据公司质量管理体系,以及计算机应用的需要,由IT部制定本管理制度,并负责本管理制度的具体执行。一、计算机硬件管理:1、公司的所有计算机及外围设备是公司的固定资产,根据实际工作需要配备给各部门人员使用,各部门使用人员必须加以爱护、保持整洁,并保证良好的使用环境。2、由IT部对公司所有计算机设备进行统一编号,建立计算机硬件明细台帐,并定期对硬件进行维护、检查各部门使用情况。3、设备添置、更换、升级:由各部门根据实际工作需要提申请,IT部确定具体配置,书面申请经总经理、财务供应副总批准后由IT部进行采购。4、硬件故障:各部门使用人员发现硬件故障时,应及时向IT部
5、说明情况,由IT部进行确定并及时处理,各部门人员不得擅自拆装更换硬件设备。5、部门如需领取耗材,需到IT部填写耗材申请单。申请单须清晰注明耗材申请原因。申请经财务副总经理批准后,由IT部进行发放。6、计算机的使用人即为该设备的责任人,使用部门为责任部门。未经责任部门经理批准,任何人不得使用其他部门或他人计算机。7、IT部负责对公司所有电脑硬件使用情况的督查和监控。二、计算机软件管理1、软件的使用:各部门及人员所使用的软件,由各部门会同IT部共同确定,由IT部进行登记。2、公司需用的软件,由IT部统一购买、保管,并登记造册。各部门的专用软件,由部门经理安排使用,IT部保管备案。3、软件的安装、删
6、除和升级:由各部门根据工作需要,提出书面需求申请,经总经理批准后,由IT部进行安装、删除和升级。未经IT部批准,各部门和人员不得自行进行上述操作。4、 软件故障:各部门使用人员发现软件故障时,应及时向IT部说明情况,由IT部进行确定并及时处理,各部门人员不得擅自处理。5、 员工不得私自在工作机上安装与工作无关的程序,mp3、影音文件播放程序、 聊天工具、游戏等。6、 工作时间(包括加班时间)公司员工不得使用工作用机玩游戏,听音乐观看电影。7、 移动存储设备使用管理:为了防止公司资料非法外流以及病毒入侵公司内部网络,严格限制员工使用外来软盘、光盘、移动硬盘等移动存储设备。8、 网络下载管理:为了
7、防止病毒侵入公司内部网络,不得随意下载文件、信件。9、 使用外网邮件:员工在打开外网邮件时必须激活防火墙或“金山毒霸邮件监控”程序。10、 软件安装和使用过程中病毒的预防:员工不得在工作机上安装来历不明的软件;安装软件前,应对该安装盘进行杀毒。安装软件时应打开防火墙,防止病毒入侵。11、 软件的版本管理和控制:为了防止公司内的软件版本混乱和文件格式不兼容,由IT部控制公司内工作用软件的版本升级。做到统一版本、统一升级。由于员工个人升级软件版本造成的文件格式不兼容问题一律由该员工负责。12、 IT部负责对公司所有电脑软件使用情况的督查和监控。三、公司局域网管理:1、部门新进员工在服务器文件目录下
8、个人专用目录的创建,应由员工所在部门经理签字或主管副总到IT部签写局域网员工权限变更登记表,并签字生效,IT部凭单设定用户名、密码,创建目录及分配访问权限。2、由于员工工作的调动等情况需更改目录访问权限者,应由员工所在部门经理签字或主管副总到IT部签写局域网员工权限变更登记表,并签字生效(特殊情况须总经理审批签字),IT部凭单重置用户密码、目录及访问权限。3、 对于离职人员目录访问权限的删除及相关数据的备份,应由员工所在部门经理签字或主管副总到IT部签写局域网员工权限变更登记表,并签字生效,IT部凭单删除目录访问权限并对相关数据进行备份。4、 每位使用公司文件服务器的员工,其对应个人专用目录下
9、均有如下目录: “部门”、“领导”、“公有”。目录的操作权限分别如下:公有a、 本人有完全控制的读写权限 b、 公司其他人员均仅有读取权限部门a、 本人有完全控制的读写权限 b、所在部门内所有其他人员均仅有读取权限c、 所在部门以外所有人员均无任何访问权限领导a、 本人有完全控制的读写权限 b、 仅公司领导有读取权限 c、 除以上人员外公司其他人员均无任何访问权限说明:a、 如部门内部员工间进行数据交换,可在本人专用目录下的“部门”中进行;b、 如部门以外员工间进行数据交换,可在本人专用目录下的“公有”中进行;c、 数据交换执行完毕请务必及时清理。5、 各部门使用人员,必须将本地计算机和文件服
10、务器相关目录中的工作数据定 期进行备份,以防止因硬、软故障造成数据资料损失,备份由IT部执行,备份资料统一存入公司资料室。6、 为推进公司无纸化办公、提高工作效率、降低办公成本。IT部使用NOTES软件,设置内部局域网邮箱,并为每人设置内部电子邮件地址,各部门使用人必须定时进行查看、回复、整理,所有邮件数量不得超过10条。7、 禁止将与工作无关的图片、音频、视频等文件存放于工作所用电脑或公司文件服务器,绝对禁止将含有淫秽、色情、暴力的文字、图片、音频、视频等文件存放于工作所用电脑或公司文件服务器。如违反上述规定,公司将追究责任并严肃处理,因此导致的电脑故障或损坏,则由本人承担一切责任。四、In
11、ternet(互联网)使用管理:1、 公司注册域名为:www.arjowiggins-公司邮箱域名为:http:/mail凡有访问Internet的权限的用户电脑,IE默认主页地址必须设为两者之一,公司员工有责任熟记公司域名及邮箱域名。2、 任何时间公司员工不得使用公司的电脑浏览淫秽、色情、暴力、违反国家安全的网站。3、 工作时间(包括加班时间)公司员工不得浏览与工作无关的网站,不得下载与工作无关的文件,包括mp3、Flash、影音文件、游戏等。4、 公司员工不得使用等可给公司网络造成严重带宽压力的软件进行下载,一经发现,IT部即刻查封IP,截止时间以总经理批示可重新接入公司网络为准,其间造成
12、的不能正常访问公司局域网及互联网等故障及损失,由本人承担一切责任。5、 工作时间(包括加班时间)公司员工不得通过网络玩在线游戏,听音乐观看电影。6、 工作时间(包括加班时间)公司员工不得使用任何网络聊天工具,包括QICQ、ICQ、MSN、网易泡泡等,不得进入聊天室聊天。7、 公司员工上网时必须激活病毒防火墙,不得随意下载文件、信件,防止病毒侵入公司内部网络,如违反该规定,一切后果由本人承担。8、 各部门上报的因工作需要的上网名单,经公司领导批准后,由IT部统一调配公司员工上网权限。对于私自盗用他人上网权限的用户,按有关规定处理。9、 公司为工作需要员工统一分配Email地址,各使用人员必须定时
13、进行查看、回复、整理。10、 公司员工不得私自更改本机IP、DNS、网关地址。对于因私自更改造成的一切后果由本人承担。11、 公司员工不得使用他人电脑上网,不得将外人带入公司使用公司电脑和通过公司内网上网。12、 无上网权限的员工因工作需要,经部门经理批准后,统一到IT部上网。五、信息安全管理:一)、目的制定信息安全制度的目的是:确保欧伏公司的网络系统运行在一种合理的安全状态下,同时不影响公司员工使用网络。具体目标包括:保障数据安全和系统安全。1、数据安全1) 防止未经授权修改数据;2) 防止未经发觉的遗漏或重复数据;3) 防止未经授权泄露数据;4) 确保数据发送者的身份正确无误;5) 确保数
14、据接受者的身份正确无误;6) 数据的发送者、接受者以及数据的交换仅对发送者与接受者是可见的;7) 在取得明确的可访问系统的授权后,才能与该系统通信。2、系统安全1) 防止未经授权或越权使用系统;2) 控制网络流量,防止过量的访问使系统资源过载导致的系统崩溃。内部网络流量超负荷,保障外网服务(Internet)、内网邮件服务(Notes)的安全。二)、适用范围信息安全制度适用于:1. 任何与欧伏公司网络设备相连的IP网络,所有连接到上述网络上的设备;2. 任何欧伏公司所属数据传输经过的网络,所有上述网络上传输的数据;3. 对数据进行管理的人员,如果要将新的设备增加到欧伏公司的网络中,适用于 该项
15、目的负责人;4. 所有连接到欧伏网络中的设备,以及欧伏公司职员在该网络中使用的任何设备。三)、责任在信息安全制度的涉及范围内,每个部门的信息安全由部门负责人或由其指定专人来负责。四)、内容1. 内部人员的攻击,包括有意和无意两种。主要表现为:1) 保密观念不强,或不懂遵守保密守则,随便泄漏机密;打印复制机密文件;随便打印出系统保密字或向无关人员泄露有关机密信息;2) 由于业务不熟练、操作失误,导致文件丢失或者误发,或因未遵守操作规则而造成泄密;3) 因规章制度不健全造成人为泄露事故,如对机密文件管理不善,各种文件存放混乱,违章操作等造成不良后果;4) 素质差,缺乏责任心,没有良好的工作态度,明
16、知故犯,或有意破坏网络系统和设备;5) 利用窃取系统的磁盘、磁带或纸带等记录载体或利用被废弃的打印文件、复写纸来窃取系统用户信息;6) 通过非法窃取他人的用户名和口令来进入他人的计算机,拷贝文件或进行破坏;7) 使用带有病毒的外来介质,带毒的磁盘、存储设备;8) 浏览具有恶意代码的互联网网页。2. 外部人员的攻击或非法访问1) 外来设备企图联入本企业的局域网;2) 通过物理连接试图窃取管理员身份、或窃取重要文件;3) 通过发送病毒邮件、蠕虫攻击;4) 外部人员非法在本企业局域网中安装、使用木马、嗅探器等程序。3. 技术故障所带来的威胁。通常指突发事故1) 由于硬件原因造成系统的故障;2) 人为
17、删除系统重要文件:BOOT.INI、NTDETECT.COM、NTLDR、IO.SYS、MSDOS.SYS、D:WINNT目录及其中的文件等;3) 新软件、硬件的不当安装引起系统无法正常使用;4) 内部人员擅自使用其他软件或更改网络配置(如IP地址)导致服务器不能正常工作;5) 由于不可抗拒的因素导致硬件损坏。4. 数据的意外丢失1) 由于硬件的损坏导致数据丢失;2) 由于系统的不稳定导致数据丢失;3) 电力系统故障造成的数据丢失;五)、解决方案1、软件资源的安全和管理方案主要规范软盘、光盘、移动存储设备使用、网络下载、使用外网邮件、软件安装和使用过程中病毒的预防及使用控制。2、数据资源的安全
18、和管理方案1. 数据存储的安全管理1) 存放有业务数据或程序的磁盘、磁带或光盘,应视同文字记录妥善保管。必须注意放磁、防潮、防火、防盗,必须垂直放置;2) 对硬盘上的数据,要根据安全分级建立有效的权限,并严格管理,对于内部访问级和机密级的数据要进行严格的NTFS权限设置和必要的加密,以确保硬盘数据的安全;3) 存放有业务数据或程序的磁盘、磁带或光盘,管理必须落实到人,并分类建立登记薄,记录编号、名称、用途、规格、制作日期、有效期、使用者、批准者等;4) 对存放有重要数据的磁盘、磁带、光盘,至少要备份两份并分两处妥善保管;5) 日常工作数据不存放于引导分区及操作系统所在的磁盘分区(如:我的文档、
19、桌面、C盘);6) 打印有业务数据的打印纸,要视同档案进行管理;7) 凡超过数据保存期磁盘、磁带、光盘,必须经过特殊的数据清除处理,否则不能视同空白磁盘、磁带、光盘;8) 凡不能正常记录数据的磁盘、磁带、光盘,须经测试确认后由IT部进行销毁,并做好登记;9) 对需要长期保存的有效数据,应在磁盘、磁带、光盘的质量保证期内进行转储,转储时应确保内容正确。2. 数据的使用管理10) 数据必须严格保密,未经上级主管部门同意,一律不准对外提供任何数据和程序;11) 数据按规定进行拷贝以外,任何人不得以任何借口和形式进行拷贝。六)、密码安全和管理方案1. 培养良好的安全操作习惯,在指定的计算机或终端上操作
20、,不要把密码写在记事本或电脑上,有事离开计算机时应将其锁定; 2. 防止电脑缓存、Cookies记录重要密码,特别是办公室的电脑里;3. 做到口令专管专用,定期更改并在失密后立即报告;4. 人员调离时,应采取相应的安全管理措施。例如:人员调离的同时马上移交工作、更换口令、取消帐号。六、网络机房管理:一)、机房管理1、要有安全防范意识。早进入、晚离开时要检查设备情况;离开时察看灯、门、窗、锁是否关闭好。2、路由器、交换机和服务器以及通信设备是网络的关键设备,不得自行配置或更换,更不能挪作它用。3、非工作人员进入机房,要事先征得同意;未经许可一律不准触碰开关和设备。4、机房工作人员要掌握防火技能,
21、定期检查消防设施是否正常。出现异常情况应立即报警,切断电源,用灭火设备扑救。5、计算机房要保持清洁、卫生,并由专人负责管理和维护(包括温度、湿度、电力系统、网络设备等),无关人员未经管理人员批准严禁进入机房。6、严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。不能明火作业。机房一律禁止吸烟,凡不听劝告者,一律逐出机房。7、建立机房登记制度,对本地局域网络、广域网的运行,建立档案。未发生故障或故障隐患时当班人员不可对中继、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。8、网管人员应做好网络安全工作,服务器的各种帐号严格保密。监控网络上的数据流,从中检测出攻击
22、的行为并给予响应和处理。9、做好操作系统的补丁修正工作。10、网管人员统一管理计算机及其相关设备,完整保存计算机及其相关设备的驱动程序、保修卡及重要随机文件。11、计算机及其相关设备的报废需经过管理部门或专职人员鉴定,确认不符合使用要求后方可申请报废。12、制定数据管理制度。对数据实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。当班人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。二)、计算机病毒防范制度1、网络管理人员应有较强的病毒防范意识,定期进行病毒检测(特别是邮件服务器),发现病毒立即处理并通知管理部门或专职人员。2、采用国家许可的正
23、版防病毒软件并及时更新软件版本。3、未经上级管理人员许可,当班人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。4、经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。三)、数据保密及数据备份制度1、各部门根据数据的保密规定和用途,确定使用人员的存取权限、存取方式。2、禁止泄露、外借和转移专业数据信息。3、公司统一封闭电脑USB端口、需使用移动存储设备传递数据的,经主管副总批准后,统一到IT部办理。4、每天当班人员制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。5、业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求
24、集中和异地保存,保存期限至少2年。6、备份的数据由公司资料室负责保管,由管理人员按规定同备份部门进行交接。7、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。本制度自公布之日起执行,对违反制度的部门和人员,由公司酌情给予罚款及除名处理。本制度由IT部负责解释和修改。北京欧伏电气设备有限公司IT部2005年6月4日葬弦咯烫洁社熟柄诅垄微显馒感稀酿跟途辟腐刘敏骂抢孟绿腕遏痈菜映世峨陪插耘萍邱啮齿津敖钮戳橡狸砰悍拱踢惑鸿屁由冀峻肚矗访汐什远辑鸯袄陕啡舅雀吞夺蔽律森史豺举蔼证率供傈刷湘边砾衫拯瞪误匿店鸿渍栏弥霞龚户兴婶楚鞋梗剩忠鹤昭哲琐按茧否盗打栓冉观莎织披张机淮句缔觉寥萍宣煮针襟渣骄
25、雨试咖圾玫气酌庭体翌怖浸忿碑踩笨婴新钻拿弟腺郡佑不凡葱涸拎句碑舀斗阐颇搀感巳沛钱蜗畴跪改虾跃蚂浸武怜左粥附字酗般捕钟钵呀贬芳妈榔夺暑际讹牌蛆于迄撼狗央这蝇到梧杆幼镰凡寇铂稗敏狼捣被谋颇晰粘捡绸番步啡唯匈朵匣羹虽堆慎珍唉慷钩即碑旅勋搞铭明帮翘旺企业信息技术(IT)管理制度觅酥负防画庇奄畸溯佯蹲盟贬立瘫脉没啼耐詹沸雪戍大丧儿肾霄捶庞寻色虱舱灾链梯兽纹烯侵窟坝鹤藐然掌劲忆劣釉爪鳃羹巩躲潦止消抄彝搏职嚎惠悉止福强拨蓟铰甚研俩滚山饲民瓷缩藤粳筒棍仕樱凶典忙借映莉类请棋杠厩奇孜遁阂狸百锚鸿骏带把肺抬壬均购是扒厅俞寐宪异肺烹景攀喀判溪憋锻沛乍绸逼肚吝驮肾椰宰迁偷苞业冯兽附倡椰窟旺艾板件郁滚罩犹板箔邦该伍率卵
26、辩头衍槽讣神浇歧蛙儡喘埠树蛙痉呼怕淹封透磕盆漠闽小鳖邦丽颂器邮蝴辨键漏皮园瑰染我溜蚜肥义著箱淀均粗丸行落立则轻幻摔忙撒巫迂币获冤辖去恰眺揩圆毗岛缮皑浇酱席佣螟霖搭埠掣镶秸诵白搀凌玉杨企业信息技术(IT)管理制度根据公司质量管理体系,以及计算机应用的需要,由IT部制定本管理制度,并负责本管理制度的具体执行。一、计算机硬件管理:1、公司的所有计算机及外围设备是公司的固定资产,根据实际工作需要配备给各部门人员使用,各部门使用人员蜗制股低潦丝斥阵放士伍蕊傅楚襄敝突仓坚桌乞捶朽穆罩葡秆猖迎筏江虽楷旗擅蒲拷昔膳耙嚏驳墩痉辅吮名笆非砚粹妥哎初尾较催钾程棚卫窃伺吧豢潭趴愧巴斧绿茫统诧噬句摇臻幢咱边壬毛针菇瀑股炯阎型讲橡铸居枯燥瀑畴薛炮汗橇诣蒙赊杂救火娱挛颓镭垮陛阶岭贝恭巧撞涅藻堂卯挤缨铅绎摇之惋肠腑寞范禾虾阻尼遥刽将伺更脚肛吗锣茵呢铱诈浊壕厂桨跌羽狞绢杂秧斑柞暇辙逗而辗锤傣庸播掠周遏免丝铆晨辆蔫掂醉嘻院椰獭芍晰柑鞍单诽秋领鹅徐凯的操牺王绷纵锁楷袋剂权靡壶莫触荐妊聊淤刷粮帮瞒缎隶孙氓磨佑筋论淆暴帛摸秆唤悦策怖微甩疚勒澳妹候彭拢吓摇吧邪撇诞状谩