信息安全管理規(guī)范 通用版_第1頁(yè)
信息安全管理規(guī)范 通用版_第2頁(yè)
信息安全管理規(guī)范 通用版_第3頁(yè)
信息安全管理規(guī)范 通用版_第4頁(yè)
信息安全管理規(guī)范 通用版_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、.信息安全管理規(guī)范及保密制度(通用版) *年*月*日 *部制定 第一章 總則第1條為明確崗位職責(zé),規(guī)范操作流程,確保公司信息資產(chǎn)的安全,特制訂本制度。第2條本制度適用于公司所有員工。第二章 電子郵件管理制度第3條行政人力部必須在員工入職三天內(nèi),向員工分配企業(yè)郵箱的個(gè)人用戶名和密碼。第4條公司郵箱賬戶限本人使用,禁止將本人賬戶轉(zhuǎn)借或借用他人賬戶。員工必須及時(shí)修改初始密碼,并且在使用中定期(最多3個(gè)月)修改郵箱的密碼,以防他人利用。密碼至少為8位,且需是字母、數(shù)字、特殊符號(hào)等至少兩個(gè)的組合。因郵箱密碼泄露造成的損失,由用戶自行承擔(dān)責(zé)任。第5條員工的對(duì)外往來(lái)的公務(wù)郵件,原則上必須使用公司統(tǒng)一后綴的郵

2、箱;對(duì)外往來(lái)的私人郵件則不允許使用公司統(tǒng)一后綴的郵箱。禁止非工作用途將郵箱賬戶公布在外部INTERNET網(wǎng)上。公務(wù)用郵件時(shí),必須使用含有以下字樣的個(gè)人簽名:聲明:您有義務(wù)對(duì)本郵件內(nèi)容進(jìn)行保密,未經(jīng)書面允許不可私自復(fù)制、轉(zhuǎn)發(fā)、散布。第6條收到危害社會(huì)安定的郵件,應(yīng)及時(shí)刪除,嚴(yán)禁轉(zhuǎn)發(fā)或點(diǎn)擊相應(yīng)鏈接,若因此造成不良影響或損失的,由用戶個(gè)人承擔(dān)責(zé)任,管理員發(fā)現(xiàn)類似現(xiàn)象的有權(quán)封鎖相關(guān)郵件賬戶。發(fā)現(xiàn)郵件感染病毒,立刻將計(jì)算機(jī)斷開公司網(wǎng)絡(luò),并使用相應(yīng)軟件進(jìn)行殺毒。第7條發(fā)送帶有公司涉密信息的郵件,發(fā)件人必須先經(jīng)部門領(lǐng)導(dǎo)同意,(若是絕密級(jí)別,需經(jīng)公司領(lǐng)導(dǎo)同意),并將涉密信息加密處理后方可發(fā)送;否則視情節(jié)嚴(yán)重程

3、度予以處理。第8條員工離職時(shí),根據(jù)需要交由部門專人監(jiān)管一個(gè)月,后由行政人力部注銷。第9條違反以上電子郵件管理規(guī)定,視情節(jié)輕重,最低經(jīng)濟(jì)處罰50元,并交行政人力部處理;情節(jié)特別嚴(yán)重的將移交國(guó)家司法機(jī)關(guān),追究法律責(zé)任。第三章 數(shù)據(jù)安全管理制度第10條為保證存儲(chǔ)商業(yè)機(jī)密的計(jì)算機(jī)、文件、光盤等不會(huì)輕易泄露,公司對(duì)涉及技術(shù)及商業(yè)機(jī)密的文件、光盤等實(shí)行專人管理、借閱登記的制度;同時(shí)儲(chǔ)存涉及技術(shù)及商業(yè)機(jī)密的計(jì)算機(jī)均應(yīng)進(jìn)行CMOS加密及屏幕保護(hù)加密。此兩項(xiàng)密碼除使用者本人擁有外,應(yīng)向本部門經(jīng)理備份,不得泄密給其它部門或個(gè)人。離開原工作崗位的員工由所在部門負(fù)責(zé)人將其所有工作資料收回并保存。如有因密碼泄露而導(dǎo)致嚴(yán)

4、重后果者,其行為等同于故意泄密,公司將按照人力資源獎(jiǎng)懲制度予以嚴(yán)肅查處。第11條計(jì)算機(jī)終端用戶務(wù)必將重要數(shù)據(jù)存放在計(jì)算機(jī)硬盤中除系統(tǒng)盤以外的的硬盤分區(qū)。計(jì)算機(jī)系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)與管理員聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。第12條計(jì)算機(jī)終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù),對(duì)重要的數(shù)據(jù)應(yīng)保存雙份,存放在不同位置,并進(jìn)行定期檢查,防止數(shù)據(jù)丟失。第13條計(jì)算機(jī)、服務(wù)器或存儲(chǔ)設(shè)備,停止使用或使用前須進(jìn)行低級(jí)格式化。第四章 網(wǎng)絡(luò)安全管理第14條未進(jìn)行安全配置、未裝防火墻或殺毒軟件的計(jì)算機(jī)終端,不得連接公司網(wǎng)絡(luò)和服務(wù)器。公司員工應(yīng)定期對(duì)所配備的計(jì)算機(jī)終端的操作系統(tǒng)、殺毒軟件進(jìn)行升級(jí)、更新,并定期進(jìn)行病毒

5、查殺。第15條計(jì)算機(jī)終端用戶應(yīng)使用開機(jī)密碼,屏保密碼等。并定期更改。員工應(yīng)妥善保管所掌握的各類辦公賬號(hào)和密碼,嚴(yán)禁隨意向他人泄露、借用自己的賬號(hào)密碼。第16條IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,公司員工應(yīng)在管理員的規(guī)劃下使用這些資源,不得擅自更改。對(duì)于影響網(wǎng)絡(luò)安全的系統(tǒng)服務(wù),員工應(yīng)在管理員的知道下使用,禁止隨意開啟關(guān)閉計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)的網(wǎng)絡(luò)暢通運(yùn)行。第17條禁止未授權(quán)用戶接入公司網(wǎng)絡(luò)及訪問(wèn)網(wǎng)絡(luò)中的資源。第18條經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過(guò)檢查無(wú)病毒后方可打開或運(yùn)行。第五章 計(jì)算機(jī)安全管理第19條辦公電腦硬盤機(jī)文件夾不得一直處于“共享”狀態(tài),如果需要共享時(shí),必須設(shè)置密碼,或設(shè)定

6、用戶權(quán)限,以限制用戶;用畢,立即取消共享狀態(tài)。不得下載和使用未經(jīng)測(cè)試和來(lái)歷不明的軟件、未經(jīng)病毒查殺不得使用U盤等介質(zhì)。第20條計(jì)算機(jī)必須設(shè)置開機(jī)密碼、屏保密碼等,自動(dòng)屏保開啟時(shí)間要求為5分鐘;密碼長(zhǎng)度至少為8位,且為字母、數(shù)字等的組合,不可過(guò)于簡(jiǎn)單。第21條臺(tái)式機(jī)機(jī)箱需加鎖,防止設(shè)備丟失。計(jì)算機(jī)終端用戶不得挪用辦公電腦硬盤等,違反規(guī)定挪用者,視為故意違反安全規(guī)定,視情節(jié)嚴(yán)重程度,交由行政人力部處理。第六章 公司保密制度第22條公司秘密分為三類:絕密、機(jī)密、秘密。絕密:是指與公司生存、生產(chǎn)、科研、經(jīng)營(yíng)、人事有重大利益關(guān)系,一旦泄露會(huì)使公司的安全和利益遭受特別嚴(yán)重?fù)p害的事項(xiàng),主要包括以下內(nèi)容:1.

7、公司股份構(gòu)成,投資情況,新產(chǎn)品、新技術(shù)開發(fā)資料,客戶資料,商業(yè)計(jì)劃等。2.公司總體發(fā)展規(guī)劃、經(jīng)營(yíng)策略、營(yíng)銷策略、商務(wù)談判內(nèi)容,正式合同和協(xié)議文書。3.按信息科技文件保密管理規(guī)定屬于絕密級(jí)別的各種檔案。4.公司高層管理人員及其他對(duì)公司經(jīng)營(yíng)管理產(chǎn)生重大影響的會(huì)議紀(jì)要。機(jī)密:是指與本公司的生存、生產(chǎn)、科研、經(jīng)營(yíng)、人事有重要利益關(guān)系,一旦泄露會(huì)使公司安全和利益遭受嚴(yán)重?fù)p害的事項(xiàng),主要包括以下內(nèi)容:1.尚未確定的公司重要人事調(diào)整及安排情況,人力資源部對(duì)管理人員的考評(píng)材料。2.公司與客戶、外部高層人士、科研人員的來(lái)往情況及其載體。3.公司薪金制度,財(cái)務(wù)專用印鑒、賬號(hào),保險(xiǎn)柜密碼,月度、季度、年度的財(cái)務(wù)預(yù)、

8、決算報(bào)告及各類財(cái)務(wù)、統(tǒng)計(jì)報(bào)表,電腦開啟密碼,重要磁盤、磁帶的內(nèi)容及其存放位置。4.按照信息科技文件保密管理規(guī)定屬于機(jī)密級(jí)別的各種檔案。5.獲得競(jìng)爭(zhēng)對(duì)手情況的方法、渠道及公司相應(yīng)對(duì)策。6.外事活動(dòng)中內(nèi)部掌握的原則及政策。7.公司高層管理人員的家庭住址。8.公司總經(jīng)理召開的經(jīng)營(yíng)管理工作會(huì)議的會(huì)議紀(jì)要。秘密:是指與本公司的生存、生產(chǎn)、科研、經(jīng)營(yíng)、人事有較大利益關(guān)系,一旦泄露會(huì)使公司的安全和利益遭受損害的事項(xiàng),主要包括以下內(nèi)容:1.市場(chǎng)調(diào)查預(yù)測(cè)情況,未來(lái)新產(chǎn)品的市場(chǎng)預(yù)測(cè)情況。2.公司內(nèi)部制度檢查,獎(jiǎng)懲措施及執(zhí)行情況。3.生產(chǎn)、技術(shù)、財(cái)務(wù)部門的安全保衛(wèi)情況。4.公司內(nèi)部各類通知及郵件等。5.按信息科技文

9、件保密管理規(guī)定屬于秘密級(jí)別的各種檔案。6.公司部門例會(huì)會(huì)議紀(jì)要。第23條各密級(jí)知曉范圍絕密級(jí) 公司高層管理人員及與絕密內(nèi)容有直接關(guān)系的工作人員。 機(jī)密級(jí) 經(jīng)理級(jí)別以上管理人員以及與機(jī)密內(nèi)容有直接關(guān)系的工作人員。 秘密級(jí) 項(xiàng)目經(jīng)理級(jí)別以上管理人員以及與秘密內(nèi)容有直接關(guān)系的工作人員。第24條保密守則1.公司員工必須有保密意識(shí),做到不該問(wèn)的絕不問(wèn),不該說(shuō)的絕不說(shuō),不該看的絕不看。2.員工認(rèn)知期間的工作成果歸公司所有,并按企業(yè)員工保密合同及本制度進(jìn)行管理。3.任何人不得以任何形式在互聯(lián)網(wǎng)上直接暴露公司研發(fā)項(xiàng)目的名稱,團(tuán)隊(duì)交流盡可能采用拼音縮寫等形式。4.未經(jīng)公司管理層同意,員工不得隨意將可能涉及公司技

10、術(shù)及商業(yè)秘密的文件、數(shù)據(jù)等帶離公司(包括帶回家中或是其它地方)。經(jīng)管理層批準(zhǔn),可將涉及公司的技術(shù)及商業(yè)秘密的文件、數(shù)據(jù)帶離公司的員工,必須采取必要的安全防范措施,保證相關(guān)資料不被泄露。如因失竊等因素而導(dǎo)致公司的商業(yè)和技術(shù)機(jī)密泄露,公司將對(duì)相關(guān)責(zé)任人按“玩忽職守”予以經(jīng)濟(jì)或行政處罰。5.禁止任何非本公司員工在任何時(shí)間內(nèi)非經(jīng)允許使用本公司的計(jì)算機(jī)等辦公設(shè)備,在確有需要使用本公司計(jì)算機(jī)等辦公設(shè)備,須由本公司正式員工向本部門經(jīng)理及綜合部相關(guān)負(fù)責(zé)人提出申請(qǐng),取得同意后方可在指定區(qū)域內(nèi)使用,負(fù)責(zé)申請(qǐng)之員工須保證使用人不能訪問(wèn)涉及公司機(jī)密的任何內(nèi)容。6.任何非本公司外來(lái)人員需要經(jīng)由領(lǐng)導(dǎo)同意,并登記備案后方可入內(nèi),且不可出入機(jī)房要地。7.所有員工不得隨意拷貝與自身業(yè)務(wù)無(wú)關(guān)的文件(文檔),復(fù)印或用其他方法取得公司商業(yè)秘密。如確有工作需要,須事先由本部門經(jīng)理向總經(jīng)理申請(qǐng),獲得簽字同意后方可在相關(guān)部門經(jīng)理的指導(dǎo)下進(jìn)行。8.嚴(yán)禁在公共場(chǎng)合、私人交往、公用電話、傳真上交談、傳遞保密事項(xiàng)。9.員工發(fā)現(xiàn)公司秘密已經(jīng)泄漏或可能泄漏時(shí),應(yīng)立即采取補(bǔ)救措施,并及時(shí)報(bào)告公司高層。10.掌握公司秘密的人員在工作變動(dòng)時(shí),應(yīng)及時(shí)辦理交接手續(xù),并由主管領(lǐng)導(dǎo)簽字。11.除本制度外,關(guān)鍵崗位人員還應(yīng)遵守關(guān)鍵崗位信息安全規(guī)范及保密制度。第七章 其他第25條對(duì)于由于工作失誤或沒(méi)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論