欢迎来到天天文库
浏览记录
ID:42171123
大小:18.15 KB
页数:6页
时间:2019-09-09
《2019计算机信息系统安全和保密管理制度》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、计算机信息系统安全和保密管理制度 广东 有限公司 [20XX]第号 信息技术资料安全和保密管理制度 为进一步加强公司电脑信息系统安全、技术资料安全和保密管理,保障电脑信息系统和技术资料、研发数据的安全,特制定本制度。 第一条严格落实电脑信息系统安全、技术资料安全和保密管理工作责任制,各部门负责人为技术资料、信息安全第一责任人。按照“谁主管谁负责、谁运行谁负责、谁公开谁负责”的原则,各部门在其职责范围内,负责本部门电脑信息系统安全、技术资料安全和保密管理。 第二条信息安全部是公司电脑
2、信息系统安全、技术资料安全和保密管理的统筹部门,具体负责技术保障、保密管理工作,研发部协助信息安全部对云终端电脑进行信息安全管理,人力资源部负责对违反本制度规定的处理执行,其他各部门配合执行。 第三条电脑的使用管理应符合下列要求: (一)信息安全部负责公司内所有电脑及网络的管理,各部门应将电脑使用人名单报给信息安全部确认并信息安全部记录IP地址等计算机信息进行备案管理,未经信息安全部认可,各部门所有办公电脑不得修改计算机名称、IP地址、网关、DNS服务器、子网掩码等设置。如有变更,电脑使用人
3、应在变更当天向信息安全部申请备案。 (二)公司内所有的电脑应各部门指定专人使用,每台电脑的使用人员均定为该电脑的使用负责人,如果其他人要求使用,应取得电脑使用人的同意,严禁让外来人员使用工作电脑,出现问题所产生的一切责任电脑使用人承担。(三)电脑应设置开机口令,长度不得少于8个字符,并定期更换,防止口令被盗; (四)电脑应安装防病毒、防火墙等安全防护软件,并及时进行升级,及时更新操作系统补丁程序; (五)电脑设备未经信息安全部批准同意,任何人不得随意拆卸更换;如果电脑出现故障,使用人应及时
4、向信息安全部报告,待其查明故障原因,提出整改措施,如属个人原因,对电脑使用人做出处罚。 1/4 (六)电脑的内部调用: A.信息安全部根据需要负责电脑在公司内的调用,并按要求组织电脑的迁移或调换。B.B.电脑在公司内调用,信息安全部应做好调用记录,经副总经理签字认可后交信息安全部存档。 (七)禁止将公司配发的电脑非工作原因私自带走或转借他人,造成丢失或损坏的照价赔偿,确因工作需要需携带有涉密信息的手提电脑外出的,必须事前作好准许登记,并确保涉密信息安全。 禁止私自下载或安装软件、游戏、
5、电影等,防止感染病毒或木马,增加电脑及网络的安全隐患,如工作需要安装或删除软件时,向信息安全部提出申请,经检查符合要求方可进行安装或删除,信息安全部应定期对电脑进行抽查。 若因工作需要须携带自己的电脑来公司办公的,应先向信息安全部记录电脑信息备案并分配设置IP地址后方可接入网络使用。 第四条涉密移动存储设备的使用管理应符合下列要求: (一)分别各部门负责人负责登记,做到专人专用专管,并将登记情况报信息安全部;(二)移动存储设备在接入本部门电脑信息系统之前,应查杀病毒、木马等恶意代码;(
6、三)鼓励采用密码技术等对移动存储设备中的信息进行保护;(四)严禁将涉密存储设备带到与工作无关的场所。 第五条数据复制及网络操作管理应符合下列要求: (一)将互联网上的信息复制到内网时,应采取严格的技术防护措施,查杀病毒、木马等恶意代码,严防病毒等传播; (二)使用移动存储设备从内网向外网复制数据时,应采取严格的保密措施,防止泄密;(三)复制和传递密级电子文档,应当严格按照复制和传递同等密级纸质文件的有关规定办理。不得利用电子邮件传递、转发或抄送涉密信息; (四)各部门因工作需要向外网公开
7、内部信息资料时,必须该部门负责人审核同意,交信息安全部统一发布。 所有从电脑上下载、打印涉密研发信息、技术资料拿出本部门的,必须经本部门负责人签字,拿出公司的必须经董事长签字。 禁止在电脑上浏览反动、色情、邪教等非法网站,浏览非法信息以及利用电子信箱收发有关上述内容的邮件;不得通过电脑、移动存储设备及光盘下载安装传播病毒以及黑客程序,禁止私自将公司涉密文件、研发技术资料和数据上传网络与拷贝传播。 2/4 第六条办公电脑及相关设备信息安全部负责维护,按保密要求实行定点维修。需外请维修的,要
8、派专人全程监督;需外送维修的,应信息安全部拆除信息存储部件,以防止存储资料泄密。 第七条办公电脑及相关设备报废时,应信息安全部拆除存储部件,然后交人力资源部核定,信息安全部按有关要求统一销毁,同时作好备案登记。严禁各部门自行处理报废计算机。 第八条电脑机房、电脑主机、服务器及所有附属设施,信息安全部统一管理。第九条人力资源部和信息安全部要加强办公电脑信息系统安全和保密管理情况的监督,定期进行检查,提高泄密隐患发现能力和泄密事件应急处置能力。其它各部门要密切配合,共同做好计算机信息系统安全和保
此文档下载收益归作者所有