版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
目錄IT管理制度 1一、 計算機硬件管理 1二、 計算機軟件管理 1三、 公司局域網(wǎng)管理2四、 Internet(互聯(lián)網(wǎng))使用管理 2五、 信息安全管理 3IT管理制度根據(jù)公司運行特點,以及IT應用的需要,由IT部制定本管理制度,并負責本管理制度的具體執(zhí)行。一、計算機硬件管理用人員必須加以愛護、保持整潔,并保證良好的使用環(huán)境。由財務部對公司所有計算機設備進行統(tǒng)一編號,IT檢查各部門使用情況。設備添置、更換、升級:由各部門根據(jù)實際工作需要提申請,IT部確定具體配置,填寫電子申請?部門經(jīng)理?IT經(jīng)理,走完相關審批后由IT部進行采購。ITIT各部門人員不得擅自拆裝更換硬件設備。其他部門或他人計算機。IT二、計算機軟件管理ITIT公司需用的軟件,由IT用,ITITITITITIT各部門人員不得擅自處理。員工不得私自在工作機上安裝與工作無關的程序。工作時間(包括加班時間)公司員工不得使用工作用機玩游戲,聽音樂觀看電影。網(wǎng)絡下載管理:為了防止病毒侵入公司內部網(wǎng)絡,不得隨意下載文件、信件。IT軟件的版本升級。做到統(tǒng)一版本、統(tǒng)一升級。由于員工個人升級軟件版本造成的文件格式不兼容問題一律由該員工負責。IT三、公司局域網(wǎng)管理(bate)部門新進員工在服務器文件目錄下個人專用目錄的創(chuàng)建,應由員工所在部門經(jīng)理簽字或主管副總到IT限。IT局域網(wǎng)員工權限變更登記表,并簽字生效(特殊情況須總經(jīng)理審批簽字,IT錄及訪問權限。IT寫局域網(wǎng)員工權限變更登記表,并簽字生效,IT目錄的操作權限分別如下:公有a、本人有完全控制的讀寫權限b、公司其他人員均僅有讀取權限部門a、本人有完全控制的讀寫權限b、所在部門內所有其他人員均僅有讀取權限c、所在部門以外所有人員均無任何訪問權限領導a、本人有完全控制的讀寫權限bc、除以上人員外公司其他人員均無任何訪問權限說明:a、如部門內部員工間進行數(shù)據(jù)交換,可在本人專用目錄下的“部門”中進行;b、如部門以外員工間進行數(shù)據(jù)交換,可在本人專用目錄下的“公有”中進行;c、數(shù)據(jù)交換執(zhí)行完畢請務必及時清理。IT為推進公司無紙化辦公、提高工作效率、降低辦公成本。ITNOTES并為每人設置內部電子郵件地址,各部門使用人必須定時進行查看、回復、整理,所有郵件數(shù)量不得超10公司將追究責任并嚴肅處理,因此導致的電腦故障或損壞,則由本人承擔一切責任。四、Internet(互聯(lián)網(wǎng))使用管理InternetIE任何時間公司員工不得使用公司的電腦瀏覽淫穢、色情、暴力、違反國家安全的網(wǎng)站。(包括加班時間mp3Flash、影音文件、游戲等。時間以部門經(jīng)理批示可重新接入公司網(wǎng)絡為準,其間造成的不能正常訪問公司局域網(wǎng)及互聯(lián)網(wǎng)等故障及損失,由本人承擔一切責任。工作時間(包括加班時間)公司員工不得通過網(wǎng)絡玩在線游戲,聽音樂觀看電影。該規(guī)定,一切后果由本人承擔。IP、DNS、網(wǎng)關地址。對于因私自更改造成的一切后果由本人承擔。公司員工不得使用他人電腦上網(wǎng),不得將外人帶入公司使用公司電腦和通過公司內網(wǎng)上網(wǎng)。五、信息安全管理目的制定信息安全制度的目的是:確保本公司公司的網(wǎng)絡系統(tǒng)運行在一種合理的安全狀態(tài)下,同時不影響公司員工使用網(wǎng)絡。具體目標包括:保障數(shù)據(jù)安全和系統(tǒng)安全。數(shù)據(jù)安全防止未經(jīng)授權修改數(shù)據(jù);防止未經(jīng)發(fā)覺的遺漏或重復數(shù)據(jù);防止未經(jīng)授權泄露數(shù)據(jù);確保數(shù)據(jù)發(fā)送者的身份正確無誤;確保數(shù)據(jù)接受者的身份正確無誤;數(shù)據(jù)的發(fā)送者、接受者以及數(shù)據(jù)的交換僅對發(fā)送者與接受者是可見的;在取得明確的可訪問系統(tǒng)的授權后,才能與該系統(tǒng)通信。系統(tǒng)安全防止未經(jīng)授權或越權使用系統(tǒng);務(Internet)、系統(tǒng)平臺的安全。適用范圍信息安全制度適用于:IP任何歐伏公司所屬數(shù)據(jù)傳輸經(jīng)過的網(wǎng)絡,所有上述網(wǎng)絡上傳輸?shù)臄?shù)據(jù);對數(shù)據(jù)進行管理的人員,如果要將新的設備增加到本公司公司的網(wǎng)絡中,適用于該項目的負責人;所有連接到本公司網(wǎng)絡中的設備,以及本公司公司職員在該網(wǎng)絡中使用的任何設備。責任四、內容內部人員的攻擊,包括有意和無意兩種。主要表現(xiàn)為:關人員泄露有關機密信息;由于業(yè)務不熟練、操作失誤,導致文件丟失或者誤發(fā),或因未遵守操作規(guī)則而造成泄密;后果;素質差,缺乏責任心,沒有良好的工作態(tài)度,明知故犯,或有意破壞網(wǎng)絡系統(tǒng)和設備;利用竊取系統(tǒng)的磁盤、磁帶或紙帶等記錄載體或利用被廢棄的打印文件、復寫紙來竊取系統(tǒng)用戶信息;通過非法竊取他人的用戶名和口令來進入他人的計算機,拷貝文件或進行破壞;使用帶有病毒的外來介質,帶毒的磁盤、存儲設備;瀏覽具有惡意代碼的互聯(lián)網(wǎng)網(wǎng)頁。外部人員的攻擊或非法訪問外來設備企圖聯(lián)入本企業(yè)的局域網(wǎng);通過物理連接試圖竊取管理員身份、或竊取重要文件;通過發(fā)送病毒郵件、蠕蟲攻擊;外部人員非法在本企業(yè)局域網(wǎng)中安裝、使用木馬、嗅探器等程序。技術故障所帶來的威脅。通常指突發(fā)事故由于硬件原因造成系統(tǒng)的故障;人為刪除系統(tǒng)重要文件:BOOT.ININTDETECT.COMNTLDRIO.SYSMSDOS.SYSD:\WINNT的文件等;新軟件、硬件的不當安裝引起系統(tǒng)無法正常使用;IP由于不可抗拒的因素導致硬件損壞。數(shù)據(jù)的意外丟失由于硬件的損壞導致數(shù)據(jù)丟失;由于系統(tǒng)的不穩(wěn)定導致數(shù)據(jù)丟失;五、解決方案1、軟件資源的安全和管理方案主要規(guī)范軟盤、光盤、移動存儲設備使用、網(wǎng)絡下載、使用外網(wǎng)郵件、軟件安裝和使用過程中病毒的預防及使用控制。2、數(shù)據(jù)資源的安全和管理方案數(shù)據(jù)存儲的安全管理必須垂直放置;NTFS途、規(guī)格、制作日期、有效期、使用者、批準者等;對存放有重要數(shù)據(jù)的磁盤、磁帶、光盤,至少要備份兩份并分兩處妥善保管;日常工作數(shù)據(jù)不存放于引導分區(qū)及操作系統(tǒng)所在的磁盤分區(qū)(如:我的文檔、桌面、C;打印有業(yè)務數(shù)據(jù)的打印紙,要視同檔案進行管理;IT對需要長期保存的有效數(shù)據(jù),應在磁盤、磁帶、光盤的質量保證期內進行轉儲,轉儲時應確保內容正確。數(shù)據(jù)的使用管理數(shù)據(jù)必須嚴格保密,未經(jīng)上級主管部門同意,一律不準對外提供任何數(shù)據(jù)和程序;六、密碼安全和管理方案培養(yǎng)良好的安全操作習慣,在指定的計算機或終端上操作,不要把密碼寫在記事本或電腦上,有事離開計算機時應將其鎖定;防止電腦緩存、Cookies做到口令專管專用,定期更改并在失密后立即報告;六、網(wǎng)絡機房管理:一、機房管理1、要有安全防范意識。早進入、晚離開時要檢查設備情況;離開時察看燈、門、鎖是否關閉好。2、路由器、交換機和服務器以及通信設備是網(wǎng)絡的關鍵設備,不得自行配置或更換,更不能挪作它用。3、非工作人員進入機房,要事先征得同意;未經(jīng)許可一律不準觸碰開關和設備。4、機房工作人員要掌握防火技能,定期檢查消防設施是否正常。出現(xiàn)異常情況應立即報警,切斷電源,用滅火設備撲救。5未經(jīng)管理人員批準嚴禁進入機房。6勸告者,一律逐出機房。7、建立機房登記制度,對本地局域網(wǎng)絡、廣域網(wǎng)的運行,建立檔案。未發(fā)生故障或故障隱患時當班人員不可對中繼、網(wǎng)線及各種設備進行任何調試,對所發(fā)生的故障、處理過程和結果等做好詳細登記。8給予響應和處理。9、做好操作系統(tǒng)的補丁修正工作。1011、計算機及其相關設備的報廢需經(jīng)過管理部門或專職人員鑒定,確認不符合使用要求后方可申請報廢。12、制定數(shù)據(jù)管理制度。對數(shù)據(jù)實施嚴格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。當班人員應在數(shù)據(jù)庫的系統(tǒng)認證、系統(tǒng)授權、系統(tǒng)完整性、補丁和修正程序方面實時修改。二、計算機病毒防范制度1理部門或專職人員。2、采用國家許可的正版防病毒軟件并及時更新軟件版本。34三、數(shù)據(jù)保密及數(shù)據(jù)備份制度1、各部門根據(jù)數(shù)據(jù)的保密規(guī)定和用途,確定使用人員的存取權限、存取方式。2、禁止泄露、外借和轉移專業(yè)數(shù)據(jù)信息。3、公司統(tǒng)一封閉電腦USB端口、需使用移動存儲設備傳遞數(shù)據(jù)的,經(jīng)主管副總批準后,統(tǒng)一到IT部辦理。4、每天當班人員制作數(shù)據(jù)的備份并異地存放,確保系統(tǒng)一旦發(fā)生故障時能夠快速恢復,備份數(shù)據(jù)不得更改
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 養(yǎng)老院老人生活照顧人員職業(yè)道德制度
- 養(yǎng)老院老人健康數(shù)據(jù)統(tǒng)計分析制度
- 民航安全管理體系培訓心得
- 新媒體合伙人合同(2篇)
- 承包采摘黃秋葵協(xié)議書范本(2篇)
- 2024年智能化物流設備采購合同
- 《食管癌的治療》課件
- 2025年棗莊貨運資格證安檢考試題
- 2025年廣州貨運從業(yè)資格考試技巧
- 2025年青海貨運從業(yè)資格證考試模擬考試題庫
- 北師大版數(shù)學初二上冊知識點總結
- 鐵路建設項目施工企業(yè)信用評價辦法(鐵總建設〔2018〕124號)
- 模具報價表精簡模板
- 抽樣檢驗培訓教材(共47頁).ppt
- 時光科技主軸S系列伺服控制器說明書
- 通用帶式輸送機TD75或DT型出廠檢驗要求及記錄
- 高考英語單項選擇題題庫題
- lonely-planet-PDF-大全
- 成人大專畢業(yè)生自我鑒定
- 汽車轉向系統(tǒng)設計規(guī)范
- 管鮑之交-歷史劇劇本(共4頁)
評論
0/150
提交評論