信息系统安全管理办法

信息系统安全管理办法

ID:24012374

大小:20.23 KB

页数:4页

时间:2018-11-12

信息系统安全管理办法_第1页
信息系统安全管理办法_第2页
信息系统安全管理办法_第3页
信息系统安全管理办法_第4页
资源描述:

《信息系统安全管理办法》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、信息系统安全管理办法(试行)第一章总则第一条(目的依据)为了加强公司信息系统安全管理,提高信息安全保障能力和水平,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规及公司相关规定,结合公司实际,制定本办法。第二条(适用范围)本办法中信息系统安全具体是指:公司的通信、网络、公共应用系统(以下统称信息系统)及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,保障公司的信息系统连续可靠运行,信息服务不中断。第三条(方针原则)公司信息系统安全管理要遵循国家法律、法规、行业标准,做到统筹安排、科学合理管理与业务相适应。

2、第二章管理职责第四条(明确管理部门)机电动力部负责信息系统安全的考核管理工作。第五条(执行部门职责)信息中心是公司信息系统安全管理的执行部门。负责信息系统方案设计的安全技术审核。负责信息系统安全运行的日常维护工作。第六条(其他部门职责)各单位、各部门对信息系统使用负有安全管理职责。第三章通信、网络系统及应用系统安全管理第八条信息中心要建立、健全公司通信、网络系统及应用系统运行维护各项规章制度。第九条信息中心负责定期对通信、网络设备及应用系统进行巡检维护,并记录设备的运行状况,形成巡检报告。第十条对应用系统进行系统升级、模块修改、数据变更等重要操

3、作时应执行操作审批制度。操作前,应做好系统备份。第十条信息中心负责建立通信、网络及应用系统应急预案。第四章系统数据安全管理第十一条(数据安全要求)信息中心负责制定数据备份管理办法,建立数据备份系统,定期对相关服务器数据进行备份,确保数据安全。第十九条各业务部门要对自己所管理的系统建立备份管理制度,并制定专人对系统进行定期备份。第六章系统权限管理第二十条(AB角管理)公司应设立信息系统管理员,管理员由相关领导批准设立,具有系统管理员权限的用户对所管理系统的安全负责。第二十一条(角色权限分配)信息系统的角色权限划分,需经过流程审批后方可操作。系统管

4、理员不得擅自泄露其他用户的用户名及密码,不得为员工检索其他人员信息和企业保密信息。第二十二条系统管理员不得随意修改合法用户的身份,确因工作需要进行改动,应得到相关领导的批准。第二十三条新入职员工申请网络及应用系统资源,应由所在部门提出申请,经信息中心批准后统一分配。第七章防病毒管理第二十四条信息中心负责建立公司信息系统在服务器和客户端微机上安装防病毒软件,及时升级软件,并定期对服务器进行病毒检测、杀毒。第二十五条在向服务器拷贝或安装软件前,首先要进行病毒检测。其他人员经管理代表批准后安装外来软件,应经系统管理人员对安装软件进行防病毒检测。第二十

5、六条对于外来的文件,在使用前要进行病毒监测。第二十七条为了防止病毒侵蚀,信息管理人员不得在服务器或关键客户端微机上安装、运行游戏及与工作无关的软件。第八章系统密码管理第二十八条(管理员密码管理)公司信息系统涉及到的密码应定期更换,密码设置后由专人管理,不得轻易泄漏给他人。第二十九条(管理要求)用户应保管好自己的密码,定期或不定期更换密码,以保证数据安全。第九章罚则第三十条公司员工未按照公司相关制度履行信息安全职责,导致公司网络、信息系统受到病毒、黑客等攻击,影响其他员工正常使用的,按照公司相关制度进行处罚。第三十一条系统管理员未定期备份公司重要

6、数据,导致公司重要数据丢失的,按照公司相关制度进行处罚。第十章附则第三十二条(解释权限)本办法解释权属榆神能源公司。第三十三条(使用日期)本办法自下发之日起施行。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。