丁香花无码AV在线,欧美日韩国产色,年轻人手机在线免费视频,伊人成人在线,可以直接免费观看的av网站,日本三级香港三级人妇99,亚洲免费二区

信息安全的管理制度

時間:2024-03-30 07:22:16 制度 我要投稿

信息安全的管理制度必備[5篇]

  隨著社會一步步向前發(fā)展,制度使用的頻率越來越高,制度是指要求大家共同遵守的辦事規(guī)程或行動準則。到底應(yīng)如何擬定制度呢?下面是小編為大家收集的信息安全的管理制度,歡迎閱讀,希望大家能夠喜歡。

信息安全的管理制度必備[5篇]

信息安全的管理制度1

  為確保計算機網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全、高效運行和各類設(shè)備運行處于良好狀態(tài),正確使用和維護各種設(shè)備、管理有章、職責明確,特制定本制度。

  一、一般規(guī)定

  1、嚴禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴禁在網(wǎng)絡(luò)上運行或傳播一切法律法規(guī)禁止、有損公司機關(guān)形象以及涉及公司秘密、危害公司安全的軟件或圖文信息。

  2、無關(guān)人員不準進入機房,不準違規(guī)操作和使用機房設(shè)備,不準私自將機房設(shè)備帶離機房。需借用機房設(shè)備的,機房工作人員必須上報,經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。

  3、做好機房設(shè)備的日常維護工作,嚴禁在機房內(nèi)吸煙,不準在機房堆放雜物和垃圾,保持機房室內(nèi)整潔。下班時,必須關(guān)閉不用的設(shè)備及電源,鎖好機房門窗,方可離開。

  二、值班巡視規(guī)定

  1、值班由委門衛(wèi)一并負責,遵照委值班規(guī)定。

  2、巡視由網(wǎng)絡(luò)管理員負責,巡視人員要遵守以下職責:

  (1)要在第一時間發(fā)現(xiàn)隱患,并及時報告,使相關(guān)管理人員能及時趕到現(xiàn)場盡最大可能縮短故障恢復(fù)時間。

 。2)履行機房的各項規(guī)定,不得作與工作、業(yè)務(wù)無關(guān)的任何私事,不得擅自離開崗位。督促進入機房人員嚴格遵守。

 。3)負責機房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)的安全運行;

  負責完成規(guī)定的日常操作和故障監(jiān)測記錄,簡單故障的排除,負責環(huán)境設(shè)備的日常巡視。

  3、巡視內(nèi)容包括:

 。1)網(wǎng)絡(luò)(內(nèi)部信息平臺)運行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;

  防火墻的工作狀況;網(wǎng)站的工作狀況;交換機的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺)運行速度;認真做好記錄。

 。2)機房環(huán)境的巡視:機房門的關(guān)閉情況,機房的衛(wèi)生狀況,機房的燈光狀況,機房的溫度、濕度及空氣狀況,認真做好記錄。

 。3)機房設(shè)備的巡視:對機房空調(diào)系統(tǒng)的運行情況進行經(jīng)常性巡視,密切注意工作負荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、正常的運行;

  主配深圳前海潤林供應(yīng)鏈實業(yè)有限公司

  電柜的供電電壓、電流;空調(diào)的工作狀況;認真做好巡視記錄。

  三、日常管理規(guī)定

  1、到機房工作的人員不得在機房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。

  2、到機房工作的人員嚴禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強磁、腐蝕性物體等危險物品進入機房。

  3、到機房工作的人員應(yīng)嚴格遵守崗位責任制,不能亂動與自己工作無關(guān)的設(shè)備,嚴禁在機房大聲喧嘩、玩電子游戲、聊天等。

  4、機房內(nèi)不能存放任何食品,嚴禁在機房內(nèi)存放雜物,嚴禁在機房內(nèi)使用其他用電器。

  四、運行維護規(guī)定

  1、配電柜一年進行至少兩次維護檢查。內(nèi)容包括:清掃灰塵檢查各接點、觸電的溫升,松緊。

  2、機房專用空調(diào)每年進行兩次巡檢,維護內(nèi)容:清掃及更換各過濾網(wǎng)、清洗或更換加濕罐、清掃室外機、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報警是否正常、進行軟化水更換。

  3、機房防雷設(shè)施每年檢查一次,維護內(nèi)容:檢測個防雷器的可靠性、檢查接地狀況。

  4、機房每年進行兩次專業(yè)保潔,維護內(nèi)容:對機房的地板進行調(diào)整和清潔、對底板下、天棚板上進行清潔。

  五、安全保密規(guī)定

  1、做好防雷、防火、防水、防盜、防蟲害。

  防雷:按公司的規(guī)定對機房的設(shè)備進行接地。每年要按公司的規(guī)定對防雷設(shè)施及設(shè)備接地進行檢測。

  防火:需按公司的規(guī)定在計算機機房進行設(shè)置消防設(shè)施。設(shè)施每年要按公司規(guī)定進行檢測。

  防水:要經(jīng)常檢查機房的防漏水情況,空調(diào)、門窗及屋頂。

  防盜:嚴格機房進出管理,門禁要24小時工作,嚴格執(zhí)行進出機房的登記制度、嚴格執(zhí)行進出機房不得攜帶其他物品的.規(guī)定。

  防蟲害:經(jīng)常檢查機房的頂棚上和地板下的封閉情況,不得在機房內(nèi)在放食品,不得在機房內(nèi)堆放雜物。

  2、網(wǎng)絡(luò)(內(nèi)部信息平臺)運行安全管理

 。1)對INTERNET網(wǎng)的進口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進行調(diào)整以防入侵。

  (2)對所有服務(wù)器要安裝病毒軟件,要經(jīng)常對防病毒軟件進行升級。經(jīng)常對計算機病毒進行檢測。

  3、系統(tǒng)設(shè)備安全管理

 。1)進入機房不得帶拷貝工具和便攜機;

 。2)機房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機密碼、系統(tǒng)登陸密碼;

  (3)機房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護;

  (4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);

 。5)非網(wǎng)管人員不得私自操作任何服務(wù)器;

 。6)認真遵守公司的各項保密制度;

 。7)嚴格遵守黨和公司的保密制度。有關(guān)打印結(jié)果、存儲介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級的媒體應(yīng)用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;

 。8)需要于正常工作時之外使用機房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準,并向運行值班人員辦理登記手續(xù)。機房的值班人員必須同時在場陪同;

 。9)嚴禁與機房工作無關(guān)的人員進入機房;

 。10)非機房工作人員在機房工作是必須有機房值班人員陪同;

 。11)機房內(nèi)各類服務(wù)器應(yīng)由專人分類管理

 。12)建立設(shè)備、資料責任制。

信息安全的管理制度2

  為加強公司各信息系統(tǒng)管理,保證信息系統(tǒng)安全,根據(jù)《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)保密管理暫行規(guī)定》、國家保密局《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,及上級信息管理部門的相關(guān)規(guī)定和要求,結(jié)合公司實際,制定本制度。

  本制度包括網(wǎng)絡(luò)安全管理、信息系統(tǒng)安全保密制度、信息安全風險應(yīng)急預(yù)案。

  網(wǎng)絡(luò)安全管理制度

  第一條公司網(wǎng)絡(luò)的安全管理,應(yīng)當保障網(wǎng)絡(luò)系統(tǒng)設(shè)備和配套設(shè)施的安全,保障信息的安全,保障運行環(huán)境的安全。

  第二條任何單位和個人不得從事下列危害公司網(wǎng)絡(luò)安全的活動:

  1、任何單位或者個人利用公司網(wǎng)絡(luò)從事危害公司計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全。

  2、對于公司網(wǎng)絡(luò)主結(jié)點設(shè)備、光纜、網(wǎng)線布線設(shè)施,以任何理由破壞、挪用、改動。

  3、未經(jīng)允許,對信息網(wǎng)絡(luò)功能進行刪除、修改或增加。

  4、未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中的共享文件和存儲、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或增加。

  5、故意制作、傳播計算機病毒等破壞性程序。

  6、利用公司網(wǎng)絡(luò),訪問帶有“黃、賭、毒”、反動言論內(nèi)容的網(wǎng)站。

  7、向其它非本單位用戶透露公司網(wǎng)絡(luò)登錄用戶名和密碼。

  8、其他危害信息網(wǎng)絡(luò)安全的行為。

  第三條各單位信息管理部門負責本單位網(wǎng)絡(luò)的安全和信息安全工作,對本單位單位所屬計算機網(wǎng)絡(luò)的運行進行巡檢,發(fā)現(xiàn)問題及時上報信息中心。

  第四條連入公司網(wǎng)絡(luò)的用戶必須在其本機上安裝防病毒軟件,一經(jīng)發(fā)現(xiàn)個人計算機由感染病毒等原因影響到整體網(wǎng)絡(luò)安全,信息中心將立即停止該用戶使用公司網(wǎng)絡(luò),待其計算機系統(tǒng)安全之后方予開通。

  第五條嚴禁利用公司網(wǎng)絡(luò)私自對外提供互聯(lián)網(wǎng)絡(luò)接入服務(wù),一經(jīng)發(fā)現(xiàn)立即停止該用戶的`使用權(quán)。

  第六條對網(wǎng)絡(luò)病毒或其他原因影響整體網(wǎng)絡(luò)安全的子網(wǎng),信息中心對其提供指導(dǎo),必要時可以中斷其與骨干網(wǎng)的連接,待子網(wǎng)恢復(fù)正常后再恢復(fù)連接。

  信息系統(tǒng)安全保密制度

  第一條、“信息系統(tǒng)安全保密”是一項常抓不懈的工作,每名系統(tǒng)管理員都必須提高信息安全保密意識,充分認識到信息安全保密的重要性及必要性。對重要系統(tǒng)的系統(tǒng)崗位員工進行信息系統(tǒng)安全保密培訓(xùn)。

  第二條、實行信息發(fā)布責任追究制度,所有信息的發(fā)布必須按規(guī)定辦理審核、審簽手續(xù),必須真實有效且符合中華人民共和國法規(guī)。涉及國家及公司機密的信息系統(tǒng)必須與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實施物理隔離,嚴格執(zhí)行上網(wǎng)信息的審查制度和涉及國家秘密的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事件的發(fā)生。凡發(fā)布虛假、反動、色情、泄密等內(nèi)容,追究信息報送和審核者責任,對公司造成重大經(jīng)濟損失,將追究責任人相應(yīng)的法律責任。

  第三條、信息系統(tǒng)管理權(quán)限從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。

  第四條、所有信息系統(tǒng)的使用者和不同安全等級信息之間必須存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開發(fā)建設(shè)階段形成方案并加以設(shè)計,在軟件系統(tǒng)中預(yù)留對應(yīng)關(guān)系設(shè)置的功能,根據(jù)使用者崗位職務(wù)的變遷進行調(diào)整。

  第五條、利用IT技術(shù)手段,對信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴加控制。利用操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)所提供的安全機制,設(shè)置相應(yīng)的安全參數(shù),保證系統(tǒng)訪問的安全;對于重要的計算機設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或改變軟件系統(tǒng)配置,并定期對以上情況進行檢查。

  第六條、信息系統(tǒng)如需要委托專業(yè)機構(gòu)進行系統(tǒng)運行和維護管理時,應(yīng)嚴格審查其資質(zhì)條件、市場剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。

  第七條、所有信息系統(tǒng)服務(wù)器、工作終端、用戶終端必須安裝安全防病毒軟件,對未安裝防病毒軟件的終端用戶有權(quán)拒絕為其提供網(wǎng)絡(luò)接入服務(wù)。

  第八條、利用防火墻、路由器、入侵檢測等網(wǎng)絡(luò)設(shè)備,加強網(wǎng)絡(luò)安全,嚴密防范來自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。

  第九條、對于通過互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要采取必要的技術(shù)手段確保信息傳遞的保密性、準確性、完整性。

  第十條、對于停止運行的廢舊系統(tǒng),應(yīng)當做好系統(tǒng)中有價值及涉密信息的銷毀、轉(zhuǎn)移等善后工作。

  第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項管理制度,防止利用計算機舞弊和犯罪。

  第十二條、對重要業(yè)務(wù)系統(tǒng)的訪問建立用戶管理制度,對于不同類別不同級別的各類管理及使用人員采取密碼分級管理,設(shè)定密碼有效期限,對密碼存儲采用非明文二次加密技術(shù)防止各類密碼泄露事故的發(fā)生。

信息安全的管理制度3

  一、總則

  為了加強公司內(nèi)所有信息安全的管理,讓大家充分運用計算機來提高工作效率,特制定本制度。

  二、計算機管理要求

  1、IT管理員負責公司內(nèi)所有計算機的管理,各部門應(yīng)將計算機負責人名單報給IT管理員,IT管理員(填寫《計算機IP地址分配表》)進行備案管理。如有變更,應(yīng)在變更計算機負責人一周內(nèi)向IT管理員申請備案。

  2、公司內(nèi)所有的計算機應(yīng)由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應(yīng)取得計算機負責人的同意,嚴禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切責任應(yīng)由計算機負責人承擔。

  3、計算機設(shè)備未經(jīng)IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現(xiàn)故障,計算機負責人應(yīng)及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負責人做出處罰。

  4、日常保養(yǎng)內(nèi)容:

  A、計算機表面保持清潔

  B、應(yīng)經(jīng)常對計算機硬盤進行整理,保持硬盤整潔性、完整性;

  C、下班不用時,應(yīng)關(guān)閉主機電源。

  5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進行保管,不得隨意帶出公司或個人存放。

  6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計算機使用人員對硬盤格式化操作。

  7、計算機的內(nèi)部調(diào)用:

  A、IT管理員根據(jù)需要負責計算機在公司內(nèi)的調(diào)用,并按要求組織計算機的遷移或調(diào)換。

  B、計算機在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認可后交IT管理員存檔。

  8、計算機報廢:

  A、計算機報廢,由使用部門提出,IT管理員根據(jù)計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準后按《固定資產(chǎn)管理規(guī)定》到財務(wù)部辦理報廢手續(xù)。

  B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。

  C、計算機報廢的條件:

  1)主要部件嚴重損壞,無升級和維修價值;

  2)修理或改裝費用超過或接近同等效能價值的設(shè)備。

  三、環(huán)境管理

  1、計算機的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。

  2、應(yīng)盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。

  3、服務(wù)器機房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。

  四、軟件管理和防護

  1、職責:

  A、IT管理員負責軟件的開發(fā)購買保管、安裝、維護、刪除及管理。

  B、計算機負責人負責軟件的使用及日常維護。

  2、使用管理:

  A、計算機系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

  B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進行安裝或刪除。

  C、計算機負責人應(yīng)管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的'密碼保護工作。

  D、計算機負責人應(yīng)及時做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。

  E、計算機軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯誤代碼時,計算機負責人應(yīng)及時上報IT管理員進行處理。

  3、升級、防護:

  A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買等。

  B、U盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。

  C、由IT管理員協(xié)助計算機負責人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

  五、硬件維護

  1、要求:

  A、IT管理部員負責計算機或相關(guān)電腦設(shè)備的維護。

  B、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。

  C、對硬件進行維護的人員在作業(yè)完成后或準備離去時,必須將所拆卸的設(shè)備復(fù)原。

  D、對于關(guān)鍵的計算機設(shè)備應(yīng)配備必要的斷電、繼電保護電源。

  E、IT管理部員應(yīng)按設(shè)備說明書進行日常維護,每月一次。

  2、維護:

  A、計算機的使用、清潔和保養(yǎng)工作,由計算機負責人負責;

  B、IT管理員必須經(jīng)常檢查計算機及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。

  六、網(wǎng)絡(luò)管理

  A、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。

  B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。

  七、維修流程

  當計算機出現(xiàn)故障時,應(yīng)立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負責維修。

  八、獎懲辦法

  由于計算機設(shè)備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績效考核范圍,并將嚴格實行。

  從本制度公布之日起:

  1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實際情況處罰并追究當事人及其直接領(lǐng)導(dǎo)的責任,嚴重的則交由上級部門領(lǐng)導(dǎo)對其處理。

  A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰50元。

  B、計算機具有密碼功能卻未使用,每次罰10元。

  C、下班后,計算機未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元。

  D、擅自使用他人計算機或外設(shè)造成不良影響的,每次罰50元。

  E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。

  F、如有私自或沒有經(jīng)過IT管理部審核更換計算機IP地址的,每次罰10元。

  G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機數(shù)據(jù)的,按損失酌情進行處罰。

  2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價值的全部費用。

  九、附則

  1、本制度為公司計算機管理制度,要求每一位計算機負責人必須遵守該制度。

  2、本制度由IT管理員負責編制與修改。

  3、本制度由公司總經(jīng)理批準后執(zhí)行。

信息安全的管理制度4

  一、計算機安全管理

  1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。

  2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進行。

  3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進行。

  4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。

  5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。

  6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時通知信息科技術(shù)人員負責處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報告?zhèn)浒浮?/p>

  7、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計算機上使用來歷不明的移動存儲工具。

  二、網(wǎng)絡(luò)使用人員行為規(guī)范

  1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國家法律、法規(guī)所禁止的信息。

  2、不得在醫(yī)院網(wǎng)絡(luò)中進行國家相關(guān)法律法規(guī)所禁止的活動。

  3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡(luò)有關(guān)的設(shè)置。

  4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。

  5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。

  6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進行刪除、修改或者增加。

  7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加。

  8、不得故意制作、傳播計算機病毒等破壞性程序。

  9、不得進行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運行的'活動。

  三、 網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機、通信線路、不間斷供電設(shè)備、機柜、配線架、信息點模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。

  1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。

  2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。

  3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。

  4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實施。

  四、軟件及信息安全

  1、計算機及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護和管理。

  2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。

  3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。

  4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。

  5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。

信息安全的管理制度5

  一、一般規(guī)定

  1、未經(jīng)網(wǎng)管批準,任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。

  2、任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。

  3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。

  4、各部門應(yīng)定期對本科室計算機系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進行備份以防發(fā)生故障時進行恢復(fù)。

  二、帳號管理

  1、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。

  2、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進行修改口令,用戶應(yīng)對工作站設(shè)置開機密碼和屏保密碼。

  3、用戶帳號下的`數(shù)據(jù)屬于用戶私有數(shù)據(jù),當事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。

  4、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員根據(jù)有關(guān)帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安全和保密負責。

  5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等資料的泄露出去。

  三、網(wǎng)絡(luò)管理員職責

  1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。

  2、負責公用網(wǎng)絡(luò)(內(nèi)部信息平臺)實體,如服務(wù)器、交換機、集線器、防火墻、網(wǎng)線、接插件等的維護和管理。

  3、負責服務(wù)器和系統(tǒng)軟件的安裝、維護、調(diào)整及更新。

  4、負責網(wǎng)絡(luò)(內(nèi)部信息平臺)賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。

  5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺)運行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、穩(wěn)定、暢通。

  6、負責系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)備份,負責各部門電子數(shù)據(jù)資料的整理和歸檔。

  7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲圖接線表,設(shè)備規(guī)格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺)資料。

  8、每年對本單位網(wǎng)絡(luò)(內(nèi)部信息平臺)的效能和各電腦性能進行評價,提出網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進措施。

  四、安全管理職責

  1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺)暢通和信息安全。

  2、嚴格遵守公司、省、市制定的相關(guān)法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。

  3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。

  4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。

  5、加強信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時加以分析,排查不安定因素,防止黃色,反動信息的傳播。

  6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓(xùn)制度

  五、病毒的防治管理制度

  1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺)使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報告。網(wǎng)絡(luò)管理員及時指導(dǎo)和協(xié)助處理病毒。

  2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。

【信息安全的管理制度】相關(guān)文章:

信息安全管理制度08-13

信息安全管理制度09-10

信息安全的管理制度01-31

公司信息安全管理制度11-04

信息安全管理制度匯編09-20

網(wǎng)絡(luò)信息安全管理制度10-05

醫(yī)院信息安全管理制度01-31

網(wǎng)絡(luò)信息安全管理制度11-18

企業(yè)信息安全管理制度04-04

校園網(wǎng)絡(luò)及信息安全管理制度02-08