【9A文】信息系统使用管理规范

【9A文】信息系统使用管理规范

ID:40073332

大小:36.28 KB

页数:7页

时间:2019-07-19

【9A文】信息系统使用管理规范_第1页
【9A文】信息系统使用管理规范_第2页
【9A文】信息系统使用管理规范_第3页
【9A文】信息系统使用管理规范_第4页
【9A文】信息系统使用管理规范_第5页
资源描述:

《【9A文】信息系统使用管理规范》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、【MeiWei_81重点借鉴文档】RRRR管理制度信息系统使用管理规范制度代码版本实施日期主编单位批准人年月日说明:【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】目录第一章总则1第二章网络系统管理员1第三章帐号使用及安全管理2第四章计算机使用及安全管理3第五章网络系统使用及安全管理4第六章电子邮件和互联网安全管理4第七章携出电脑安全管理5第八章监督和检查机制5第九章附则5【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】第一章总则第一条为加强集团信息安全管理,降低失密、泄密风险,特制定本规定。第二条本规定适用于集

2、团各单位和全体员工,管理内容包括:帐号、计算机设备、网络系统、业务系统、办公系统使用过程的安全管理;互联网浏览、电子邮件、MSN等即时通讯系统的使用安全管理;信息化项目建设的安全管理。第二章网络系统管理员第四条系统管理员指负责管理和保障集团计算机设备、网络、应用系统安全运营的管理人员。其主要职责是负责集团计算机设备(服务器、存储等)、网络及应用系统、数据库的运行维护;负责进行安全评估、安全审计及各类账号、用户权限的管理。第五条系统管理员分为最高系统管理员及各岗位系统管理员,最高系统管理员拥有本单位所有服务器、网络及应用系统的安全管理、审核权限。各岗位系

3、统管理员负责自己所管理服务器、网络及应用系统的安全管理。第六条系统管理员需具备如下任职条件:(一)各单位最高系统管理员须计算机专业及计算机相关专业毕业,有相应岗位的专业技术认证且在集团服务三年以上,无违规记录,由各单位IT人员负责人提名报各单位负责人审批同意后方可聘任。(二)各岗位系统管理员由各单位IT人员负责人指定,需要计算机专业及计算机相关专业毕业,有相应岗位的专业技术认证及五年以上所属岗位系统的管理、运维经验。(三)系统管理员必须保证对公司的忠诚度,其任职前必须与集团签署保密协议及不低于3年的长期任职协议。系统管理员必须严格遵守国家法律、法规和行

4、业规章,严守公司及岗位秘密。若有泄露安全信息、滥用权限等违记行为,一经查实,即给开除处分,造成损失的,依法追究责任。第七条最高系统管理员及关键岗位系统管理员须设定为两人。前者职能是对系统管理员账号授权并分配相应权限,后者职能为系统的具体操作和配置管理,严格实行授权账户与操作管理账户分离原则。【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】第八条各网络、服务器和应用系统等应启动安全审计功能,对上述各对象和系统管理账号操作等进行安全审计,进而掌握各对象的运行状况,并对网络使用的合规性具有监督和建议权。第九条系统管理员离职,须提前一个月提

5、出申请,与继任者做好工作交接,期满经其签字同意后,方可履行正常离职手续。拒绝履行上述程序的,视为违反保密协议,按照保密协议有关规定处理。第三章帐号使用及安全管理第十条本规定所指的“帐号”包含计算机硬件设备、操作系统以及应用系统的登录和操作帐号。第十一条每个帐号都必须明确“帐号责任人”。集团在册员工帐号的“帐号责任人”为员工本人,仅限本人使用,并对帐号使用过程承担全部安全责任。对用于单位处理专项工作的电子邮件系统帐号,各单位须指定专门的帐号安全责任人,并报IT人员备案。第十二条集团内部员工每人只有一个账号。帐号及权限的申请须经帐号责任人所在公司人力资源部

6、门审批后,报IT人员审核并开通。第十三条IT人员必须对用户帐号进行权限配置,使得用户能够使用集团内不同的系统或同一系统的不同功能。第十四条IT人员开通用户帐号时禁止使用相同的初始密码,集团用户首次登陆OA、ERP、邮件等应用系统,必须更改初始密码。普通用户密码长度不得少于6位(含)字符,并至少采用大写字母、小写字母、符号和数字其中的三种组合;系统管理员口令密码长度不得少于12位字符,并必须包含大写字母、小写字母、符号和数字的全部组合。第十R五条集团用户每三个月内应当更改一次密码,且更改后的新密码不应与最近前三次密码重复。具备密码强制更改措施的业务系统,

7、IT人员应启用该功能模块,定期强制用户更改业务系统密码;不具备该功能的系统,系统管理员最多每三个月通知用户更改一次密码。第十六条禁止将用户名和密码保存在公用计算机的自动登陆程序中。禁止将帐号及密码打印成纸制文件,禁止通过非集团内电子邮件系统或者即时通讯系统【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】传输用户帐号和密码。第十七条员工离职,人力资源部门应当通知IT人员及时关闭员工帐号及权限。第四章计算机使用及安全管理第十八条本规定所指的计算机包含集团统一购置的办公计算机(包括台式机、笔记本、移动上网本等)和服务器,以及集团各下属单位

8、购置并接入集团局域网处理集团内部业务的计算机。第十九条分配给个人使用的计算机,其使用人为设备责

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。