IT信息系统管理规定更新版

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

I T信息系统管理规定更新

Newly compiled on November 23, 2020

综合管理部

IT信息系统管理制度

更新版

目录

一、目的 (3)

二、适用范围 (3)

三、职责 (3)

四、名词定义 (1)

五、安全管理 (1)

六、账号和邮箱管理 (1)

七、Internet管理 (1)

八、文件服务器 (1)

九、硬件管理 (1)

十、软件管理 (1)

十一、公司网站维护管理 (4)

十二、 (1)

IT信息系统管理制度

一、目的

为了保护公司计算机信息系统安全,规范信息系统管理,合理利用系统资源,保障公司各信息系统的正常运行,充分发挥信息系统在企业管理中的作用,更好地为公司生产经营服务,特制定本制度。

二、适用范围

本制度适用于公司范围内:

所有计算机、计算机用户及计算机相关设备、网络设备、服务器和计算机上安装的所有软件。

三、职责

综合管理部(网管):负责对公司内所有计算机及相关设备、软硬件的维护和信息系统资源的管理,为各部门提供信息技术

相关的支持服务。

部门:负责本部门计算机的保管、使用,使用过程中可要求综合管理部(网管)协助、支持。在工作过程当中不可以多次询问同一问题,以免给综合管理部人员带来不必要的工作负担。

四、名词定义

Internet:由使用公用语言互相通信的计算机连接而成的全球网络。

防火墙:协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。

VPN:即虚拟专用网,它是通过Internet建立的一个临时的、安全的连接。

文件服务器:基于中央服务器的文件共享,文件夹及文件的权限可基于部门及用户进行集中的管理,同时集中的每个工作日的数据备份机制,可以确保用户防范文件丢失或损坏带来的业务上的风险;

网站服务器:存放网站文件和资料,包括文字、文档、数据库、网站的页面、图片等文件的服务器。

备份服务器:用于备份服务器文件信息数据。

FTP:让用户连接上一个远程计算机(这些计算机上运行着FTP服务器程序)察看远程计算机有哪些文件,然后把文件从远程计算机上拷到本地计算机,或把本地计算机的文件送到远程

计算机去

局域网:由一个局限的电子设备组成的网络。

广域网:实现不同地区的局域网或城域网的互连,可提供不同地区、城市和国家之间的计算机通信的远程计算机网。

五、安全管理

安全管理指在加强公司内计算机信息安全,尽可能的预防事故发生。各部门须严格遵守本章内容,综合管理部每年对各部门信息技术安全进行检查,检查的范围包括:

局域网架构是否存在隐患。

信息技术设备及用户密码设定是否符合规定。

用户电脑软件安装是否合法。

用户权限是否合适。

局域网是否安全合理。

密码安全

为完善及规范密码机制,降低安全风险,综合管理部(网管)将员工账号分为域管理账号和域普通账号。管理账号以外所有

员工均为普通账号,管理账号包括:

域控管理员、本地管理员、各种设备及系统的管理员;

数据库管理员;

各部门经理;

密码要求

所有账号密码的长度最低为8位。

密码复杂性要求为字母、数字、标点符号组合密码,请勿适用简单密码。

普通账号的密码至少每180一次,

管理账号的密码最好每45天更改一次。

记录3个密码历史,即员工更改的密码不可与前三个密码相同。密码重置

如员工遗失密码,可由本人或本部门助理为其申请密码重

置。

网络和系统安全

网络和系统安全是一项涉及企业安全和利益的重要管理内容。每个员工都应该充分重视安全问题,树立安全意识。

综合管理部(网管)负责计算机网络和机房设备的系统安全管理,并有权对公司范围内的网络和软件系统进行监管,消除安全隐患。

综合管理部(网管)负责公司软\硬件防火墙系统的定期安全检查和维护,确保公司Internet网络安全。

员工登录内部网络、邮箱和浏览内部网站时,仅限使用本人账号,严禁盗用他人账号登录。密码由使用者本人设定,并负责管理。

员工离开计算机时,应锁定计算机或启动带口令保护的屏幕保护程序。注:快捷键(Win+L)。

数据备份安全

综合管理部(网管)负责公司级应用系统的数据和系统及公司网站备份,主要包括:文件服务器、公司网站、各应用系统等。详细见附录1。

综合管理部(网管)建议将工作相关的文件存放在文件服务器中,由综合管理部(网管)负责集中备份和数据恢复。

员工个人电脑内的数据,由本人完成相应的备份工作。备份文件位置应该是公共信息区域/个人文件/自己姓名下。

当员工发现系统被侵袭或重要数据文件丢失等问题时,应及时与综合管理部(网管)联系,以便迅速查明原因,尽可能恢复数据,弥补损失。

病毒防治安全

综合管理部(网管)负责公司各服务器以及用户端电脑的防病毒软件的安装和定期的病毒库升级。

每台服务器和电脑终端必须启用杀毒软件的自动防护功能,并禁止员工私自卸载或停用防护功能。

员工不得随意拷贝和使用来历不明的光盘或U盘内的数据信息。

如需使用外部文件或软件时,应进行查杀病毒处理;对于违反此规定导致电脑中毒的员工,综合管理部(网管)将停用其电脑上的USB接口或光驱,如需开通需填写申请。

接收到来历不明的电子邮件后,不得擅自打开附件,应立即删除。

禁止在互联网上下载任何带有病毒的文件。

相关文档
最新文档