计算机信息管理规定1.doc
计算机信息系统保密管理暂行规定-国保发[1998]1号
![计算机信息系统保密管理暂行规定-国保发[1998]1号](https://img.taocdn.com/s3/m/27e4221d91c69ec3d5bbfd0a79563c1ec5dad723.png)
计算机信息系统保密管理暂行规定正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 国家保密局关于印发《计算机信息系统保密管理暂行规定》的通知(国保发[1998]1号)各省、自治区、直辖市保密局,中央和国家机关各部委保密委员会办公室,解放军保密委员会办公室,各人民团体保密委员会办室:《计算机信息系统保密管理暂行规定》,已经国务院领导批准,现印发给你们,请遵照执行。
国家保密局一九九八年二月二十六日计算机信息系统保密管理暂行规定第一章总则第一条为保护计算机信息系统处理的国家秘密安全,根据《中华人民共和国保守国家秘密法》,制定本规定。
第二条本规定适用于采集、存储、处理、传递、输出国家秘密信息的计算机信息系统。
第三条国家保密局主管全国计算机信息系统的保密工作。
各级保密部门和中央、国家机关保密工作机构主管本地区、本部门的计算机信息系统的保密工作。
第二章涉密系统第四条规划和建设计算机信息系统,应当同步规划落实相应的保密设施。
第五条计算机信息系统的研制、安装和使用,必须符合保密要求。
第六条计算机信息系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密。
所采取的保密措施应与所处理信息的密级要求相一致。
第七条计算机信息系统联网应当采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。
第八条计算机信息系统的访问应当按照权限控制,不得进行越权操作。
未采取技术安全保密措施的数据库不得联网。
第三章涉密信息第九条涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。
第十条计算机信息系统存储、处理、传递、输出的涉密信息要有相应的密级标识,密级标识不能与正文分离。
公司IT相关制度三篇.doc

公司IT相关制度三篇第1条公司ITIT相关系统信息技术管理体系一.总则为引进现代计算机工具,促进现代管理,创造和巩固企业信息技术发展的良好软硬环境,使信息技术管理标准化、程序化、快速化,特制定本体系。
2 .管理原则和系统2.1公司建立了一个计算机房,各部门按照集中与分散相结合的原则配备计算机。
2.2计算机系统以逐步构建模式实施,主计划、。
2.3计算机系统的建设应综合考虑成本、成本、效率、效果、先进性的适用性,并选择最佳的技术经济方案。
3 .相关人员的职责3.1系统管理人员和部门经理负责定期指导一线操作人员的岗前培训和不定期的专业培训。
3.2各部门经理负责监督本单位一线操作人员的操作,并对公司信息管理系统的BUG、修改建议进行反馈。
四.信息技术设备管理设备管理包括设备申请、选择、采购、收集、储存和归还。
4.1公司各部门因工作需要申请采购电脑及周边设备,需填写货物申请表;。
申请表的备注中说明了目的和要求。
该表必须经部门经理、信息技术管理部门和总经理批准后,才能纳入公司统一采购的采购计划。
4.2IT管理部收到本部门申请后,应根据设备的具体用途,认真审核所申请的设备选型、配置是否合理、是否正确,并提出相关建议。
4.3申请表由信息技术管理部审批保存,统一汇总。
每月月底提交给采购部统一采购。
如果申请的设备急需,可酌情优先考虑采购。
4.4购买设备后,信息技术管理部将带领申请人到仓库收集设备并登记设备相关信息。
4.5员工收到办公用信息技术设备后,设备由接收方保管,接收方负责保护设备的安全。
如果设备在使用过程中人为损坏或丢失,应按价格赔偿。
公司机房内的设备应由网络管理员保管。
4 .6当信息技术设备返回公司时,网络管理员应检查设备是否正常,确认无故障或损坏后,将其返回仓库。
五.系统管理5.1软件管理1所有公司办公室计算机只允许安装办公室软件。
未经允许,员工不得安装与其工作无关的软件和硬件设备,否则将对此造成的故障负责。
学校办公用计算机管理规定模版

学校办公用计算机管理规定模版一、总则本办公用计算机管理规定的制定旨在规范学校办公用计算机的使用和管理,保障计算机资源的合理利用,提升学校办公效率和信息安全保障水平。
所有使用学校办公用计算机的人员,包括教师、学生和行政人员,都应当遵守本规定的规定。
二、计算机的使用1. 学校办公用计算机应当用于教学、研究和办公等合法的用途,禁止用于非法的活动,如盗版、传播不良信息等。
2. 学校办公用计算机在使用过程中,应当注意保持计算机的正常运转状态,不得进行任何影响计算机系统安全和稳定的行为。
3. 未经许可,禁止擅自安装和修改计算机系统、软件和硬件配置,禁止侵入他人计算机系统。
三、计算机资源的合理利用1. 学校办公用计算机资源的使用应当遵守资源公平分配的原则,禁止个人占用过多计算机资源,导致其他用户无法正常使用。
2. 在使用学校办公用计算机资源时,应当合理安排时间,避免频繁的重复操作和无效浪费。
3. 禁止将学校办公用计算机作为个人存储设备,不得在计算机上储存非必要的个人文件和资料。
四、信息安全的保障1. 学校办公用计算机用户应当妥善保管自己的账号和密码,不得将账号和密码泄露给他人,一旦发现账号异常情况应及时报告。
2. 禁止利用学校办公用计算机进行网络攻击、侵犯他人隐私和窃取他人信息等非法行为。
3. 学校办公用计算机用户应当定期备份重要数据和文件,确保数据的安全性和可恢复性。
五、违规行为的处理1. 对于违反本规定的行为,学校将视情况给予相应的处罚,包括口头警告、书面警告、停用账号等。
2. 对于严重违反本规定,涉嫌犯罪行为的,学校将依法启动相应的法律程序,追究相关责任。
六、附则1. 本规定自发布之日起生效,学校保留修订和解释权。
2. 对于本规定未能覆盖的特殊情况,学校将根据实际情况制定相应的管理措施。
3. 学校将通过加强培训和宣传,提高学校师生和行政人员对本规定的认识和遵守意识。
中国石油天然气集团公司计算机信息系统保密管理暂行规定.doc

中国石油天然气集团公司计算机信息系统保密管理暂行规定第一章总则第一条为加强计算机信息系统的保密管理,确保国家秘密和企业商业秘密的安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》、《计算机信息系统保密管理暂行规定》、《中国石油第二条本规定所称的计算机信息系统是指以计算机、电话机、传真机、打印机、文字处理机、声像设备等为终端设备,利用计算机、通信网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。
第三条本规定适用于集团公司和股份公司所属各单位采集、处理、存储和传输国家秘密和企业商业秘密信息的计算机信息系统及单机。
第二章计算机信息系统的保密管理第四条集团公司保密委员会负责全系统计算机信息系统的保密工作。
各单位保密委员会或领导小组负责本单位计算机信息系统的保密工作,各单位信息中心负责网络和信息的保密技术支持和第五条计算机信息系统的保密管理工作实行领导负责制。
各单位要明确一名领导负责本单位计算机信息系统的保密工作,保密部门要协助领导对计算机信息系统的保密管理工作进行指导、协调、监督和检查。
第六条计算机信息系统使用单位要根据所处理信息的密级制订相应的管理制度,并指定安全保密人员对其进行管理。
保密部门要对涉密计算机系统的工作人员进行上岗、在岗等多种形式的保密培训,并定期进行保密教育和检查。
第七条单位和个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向保密管理部门和上级主管部门报告。
第三章场所的安全保密第八条计算机信息系统的规划和建设要与保密设施的建设同步进行。
所采取的保密措施应与所第九条安装、使用涉密计算机信息系统,必须采取有效的防电磁信息泄漏等安全保密措施,其它物理安全要求应符合国家有关保密标准;涉密计算机信息系统的研制、安装和使用,必须符合保密要求。
第十条安装、使用涉密计算机信息系统的场所应符合国家有关安全保密规定,保密级别按系统中的最高密级设定,并根据所处理信息的密级程度设立必要的控制区域,涉密场所应当定期或根第十一条安装、使用涉密计算机信息系统的场所应列为要害部位进行管理,应建立健全安全保密制度和出入制度,并采取相应的安全防范措施,保证安全。
计算机网络安全和信息保密管理规定

计算机网络安全和信息保密管理规定1、为了保证公司计算机网络系统的稳定运行及网络数据的安全保密,维持安全可靠的计算机应用环境,特制定本规定。
2、凡使用公司计算机网络系统的员工都必须执行本规定。
3、在公司保密工作小组领导下,由办公室负责接入网络的安全保密管理工作。
办公室落实具体技术防范措施,负责设备、信息系统的安装调试和维护,并对用户指派信息维护员专门负责各部门的信息安全维护工作。
4、对接入公司网络系统的计算机及设备,必须符合一下规定:1)凡接入公司网络系统的计算机,只在需要使用光驱和打印机的网络管理员计算机上安装相关设备,其他计算机不得安装和使用光驱、软驱、USB卡、磁盘、磁带、打印机等输入、输出端口一律屏蔽和禁用。
2)凡接入公司办公网络的计算机,禁止使用任何网络设备,将计算机与国际互联网联结。
3)各部门的计算机均不得与其它办公系统相联结,如有信息传输的需要,可使用软盘、光盘、USB盘或活动硬盘等数据介质盘片,由网络管理员在装有相应外设的计算机上进行数据传输。
4)在未经许可的情况下,不得擅自对处计算机及其相关设备的硬件部分进行修改、改装或拆卸配置,包括添加光驱、软驱,挂接硬盘等读写设备,以及增加串口或并口外围设备,如扫描仪、打印机等。
4)非我公司的计算机及任何外设,不得接入我公司的网络系统。
5)严禁私自开启计算机机箱封条或机箱锁。
5、凡使用公司网络系统的员工,必须遵守以下规定;1)未经批准,严禁非本公司工作人员使用除计算机及任何相关设备。
2)对新上网使用办公网络系统的员工,由办公室负责上岗前的计算机网络设备系统安全及信息保密的技术培训工作。
3)公司计算机网络系统中凡属于国家保密资料或商业秘密的任何文件、图形等数据(如地形图等),未经批准,任何人严禁将其以任何形式(如数据形式:Internet、软盘、光盘、硬磁盘等;硬拷贝形式:图纸打印、复印、照片等)复制、传输或对外提供。
4)任何员工均不得超越权限侵入网络中未开放的信息,不得擅自修改入库数据资料和修改他人数据资料。
计算机信息系统保密管理规定

计算机信息系统保密管理规定第一章总则第一条为加强计算机信息系统的保密管理,维护国家信息安全和社会公共利益,保护计算机信息系统中的重要信息和数据资源,制定本规定。
第二条本规定适用于使用计算机信息系统进行信息处理、传输、存储等活动的各类组织机构和个人。
第三条计算机信息系统保密管理应当坚持统筹规划、综合治理的原则,建立分工协作、职责明确的保密管理机制。
第四条计算机信息系统的保密管理工作应当遵循法律法规、技术标准和保密要求。
第二章保密责任和义务第五条计算机信息系统的管理者应当对计算机信息系统的安全进行全面负责,并确保相关人员按照规定履行保密责任和义务。
第六条计算机信息系统的使用者应当按照规定使用计算机信息系统,并严格遵守保密规定,保护计算机信息系统中的重要信息和数据资源。
第七条计算机信息系统的维护人员应当按照规定维护计算机信息系统的安全,做好防护工作,并及时发现和处理安全漏洞。
第八条计算机信息系统的管理者、使用者和维护人员应当经过保密教育培训,掌握必要的保密知识和技能。
第三章保密措施和技术要求第九条计算机信息系统应当采取适当的技术和管理措施,保护计算机信息系统中的重要信息和数据资源。
第十条计算机信息系统应当配置防火墙、入侵检测系统等安全设备,确保计算机信息系统的安全性。
第十一条计算机信息系统应当采取有效的身份认证和访问控制机制,限制非授权访问。
第十二条计算机信息系统应当定期进行安全评估和风险分析,及时修复存在的安全隐患。
第十三条计算机信息系统应当备份重要数据和信息,确保数据的可靠性和完整性。
第四章保密事件和应急处置第十四条发生计算机信息系统的保密事件,应当及时报告上级主管部门和保密管理机构,并采取相应的应急处置措施。
第十五条对于计算机信息系统的安全事故,应当及时调查处理,并追究相关人员的责任。
第十六条计算机信息系统的保密事件和应急处置应当按照国家相关法律法规和技术标准进行。
第五章监督检查和处罚第十七条计算机信息系统的保密管理工作应当受到上级主管部门和保密管理机构的监督检查。
公司网络信息安全管理制度1.doc

公司网络信息安全管理制度1 公司网络信息安全管理制度颁布日期:XXXX年X月X日执行日期:XXXX年X月X日执行部门:信息资源中心目录目录(1)前言及修订记录(2)1目的(3)2范围(3)3 定义与术语(3)4 角色与职责(3)4.1 流程说明(4)4.2 管理内容(5)4.2.1 Internet账号申请(5)4.2.2 Internet账号使用注销(5)4.2.3 Internet使用规范(5)4.2.4 网络信息安全管理(5)4.2.5 监督与违规处理(6)4.3 附表清单(7)本制度由XX有限公司信息部提出并归口管理。
前言及修订记录公司网络员工规章制度1为更好适应公司的良性发展,增强公司的社会竞争力和提高员工工作效率,特制定本公司员工规章制度,具体实施细则如下:1、员工应该热爱互联网事业,对自己从事的事业要有拼搏敬业精神,工作中要不断努力学习,积极开拓进取,不怕吃苦,没有业务和任务的时候要努力学习新的技术,不断加强自身的竞争能力。
2、员工不得对外泄露公司的工作机密、工作方向和客户情况,不得破解公司机密文档、网络专线、服务器登录密码,如有违反本条者,作立即辞退处理直至追究刑事责任,公司保持法律起诉权利。
3、员工有义务制止和谢绝外来者动用公司内部的计算机,为防止外来计算机病毒入侵公司计算机系统,非本公司拥有的光盘、软盘不得在公司网络系统内使用。
凡公司拥有的书籍、光盘、软件非经登记和同意批准,任何员工不得出借,带出公司办公地点。
4、员工对待客户应该礼貌、热情、周到、不卑不亢;处处为客户利益着想,对客户所提的问题应该耐心解释。
为了保持高新技术公司形象,员工外出联系业务需着装整齐,举止文明,如确因业务需要陪同客户上娱乐场所不得从事有损公司形象的事情。
5、员工上班时间遵循**电业局上班时间规定,一般不提倡员工加班,如确因工作任务需要,需提出口头或书面申请。
上班不得无故迟到、早退;工作时间,员工不得无故外出,如有特殊原因,需向公司负责人请假并在员工外出单上注明外出事由及请假时间。
关于加强党政机关计算机信息系统安全和保密管理的若干规定

关于加强党政机关计算机信息系统安全和保密管理的若干规定为加强党政机关计算机信息系统安全和保密管理,保障计算机信息系统和国家秘密的安全,现依据国家有关法律法规和政策,针对当前网络安全保密管理工作存在的突出问题和薄弱环节,制定本规定。
一、按照“谁主管谁负责、谁运行谁负责”的原则,各部门在其职责范围内,负责本单位计算机信息系统的安全和保密管理。
二、各级党政机关应当明确一名主要领导负责计算机信息系统安全和保密工作,指定一个工作机构具体负责计算机信息系统安全和保密综合管理。
各部门内设机构应当指定一名信息安全保密员。
三、计算机信息系统应当按照国家信息安全等级保护的要求实行分类分级管理。
四、涉及国家秘密的信息系统(以下简称涉密信息系统)应当按照国家保密法规和标准管理。
涉密信息系统的建设,应当与保密设施的建设同步进行,经保密工作部门审批后,才能投入使用。
五、涉及国家秘密的信息(以下简称涉密信息)应当在涉密信息系统中处理。
非涉密信息系统不得处理涉密信息。
涉密信息系统必须与互联网及其他公共信息网络实行物理隔离。
六、要加强对与互联网联接的信息网络的管理,采取有效措施,防止违规接入,防范外部攻击,并留存互联网访问日志。
七、计算机的使用管理应当符合下列要求:(一)对计算机及软件安装情况进行登记备案,定期核查;(二)设置开机口令,长度不得少于8个字符,并定期更换,防止口令被盗;(三)安装防病毒等安全防护软件,并及时进行升级;及时更新操作系统补丁程序;(四)不得安装、运行、使用与工作无关的软件;(五)严禁同一计算机既上互联网又处理涉密信息;(六)严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理涉密信息;(七)严禁将涉密计算机带到与工作无关的场所。
八、移动存储设备的使用管理应当符合下列要求:(一)实行登记管理;(二)移动存储设备不得在涉密信息系统和非涉密信息系统间交叉使用,涉密移动存储设备不得在非涉密信息系统中使用;(三)移动存储设备在接入本单位计算机信息系统之前,应当查杀病毒、木马等恶意代码;(四)鼓励采用密码技术等对移动存储设备中的信息进行保护;(五)严禁将涉密存储设备带到与工作无关的场所。
计算机管理规定.doc

计算机管理规定第一条购置和维护、维修1. 公司指定专人负责统一制定公司计算机系统的各种软、硬件标准,只有符合这种标准的设备方可使用。
2. 公司及下属子公司软、硬件及相关服务的供应商由公司指定专人进行挑选(包括设备的采购)。
公司及各部门软、硬件及相关通讯线路的安装和连接有公司指定的专人监督。
3. 软、硬件设备的原始资料(软盘、光盘、说明书及保修卡、许可证协议等)根据档案保管要求保管。
使用者必需的操作守册由使用者长借、保管。
4. 公司及各部门计算机的维护、维修由公司指定的专人负责。
第二条使用1. 公司及各部门的计算机只能由经办公室授权及培训的员工操作使用。
2. 使用者应保持设备及其所在环境的清洁。
下班时,务必关机切断电源。
3. 使用者的业务数据,应严格按照要求妥善存储在网络上相应的位置上。
4. 未经许可,使用者不可增删硬盘上的应用软件和系统软件。
5. 严禁使用计算机玩游戏。
第三条安全措施1. 公司及各部门的业务数据,由该公司文件管理员至少每周备份一次;重要数据由使用者本人向文件管理员申请做立即备份。
2. 公司计算机系统的数据资料列入保密范围。
未经许可,严禁非相关人员私自复制。
3. 未经许可,任何私人的光盘、软盘不得在公司的计算机设备上使用。
4. 使用者必须妥善保管好自己的用户名和密码,严防被窃取而导致泄密。
5. 计算机的所有软驱都被屏蔽,使用者不得擅自解除屏蔽,如需使用,必须通过系统管理员。
第四条上述各项,如有违反,按公司有关规章制度严肃处理。
品味人生1、不管鸟的翅膀多么完美,如果不凭借空气,鸟就永远飞不到高空。
想象力是翅膀,客观实际是空气,只有两方面紧密结合,才能取得显着成绩。
2、想停下来深情地沉湎一番,怎奈行驶的船却没有铁锚;想回过头去重温旧梦,怎奈身后早已没有了归途。
因为时间的钟摆一刻也不曾停顿过,所以生命便赋予我们将在汹涌的大潮之中不停地颠簸。
3、真正痛苦的人,却在笑脸的背后,流着别人无法知道的眼泪,生活中我们笑得比谁都开心,可是当所有的人潮散去的时候,我们比谁都落寂。
计算机信息系统安全管理规定1.doc

计算机信息系统安全管理规定1 信息安全管理制度一、安全管理人员岗位工作职责1、组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护信息安全的警惕性和自觉性。
2、负责对信息系统用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。
3、加强对信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。
4、一旦发现从事各种危害计算机信息网络安全的活动的行为做好记录并立即向当地公安处网络监察科报告。
5、接受并配合公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。
二、病毒以及系统漏洞检测制度:1、工作计算机中一律要求安装杀毒软件,计算机病毒库要求定期升级。
2、任何个人或团体未经同意,不得在工作计算机上安装和工作无关的软件,不得制造传播病毒。
3、各种操作系统要打上最新系统补丁,杜绝各种系统漏洞带来的安全隐患。
4、严禁任何非法对网络进行端口扫描的行为。
5、发现不能处理的病毒要报告本部门安全员。
三、密码管理制度:1、工作计算机一律要按要求设置密码,不得采用缺省方式。
2、密码设置要有字母和数字,位数不得少于六位,不能随意用明纸记载放置公开处,口令应定期修改。
3、重要密码在可以的情况下,要在部门主管领导处备份。
4、密码权限要根据实际情况授予,操作员不能拥有系统维护人员的权限,对于有特殊要求的系统,要实行特殊制度。
5、计算机操作人员,,任何非系统管理员严禁使用、猜测各类管理员口令,不能利用工作之便,把获取的特权密码泄露给其他人,或未经计算机管理人员授权,使用特权用户对计算机或网络进行操作。
6、发现密码丢失,要通报相关部门,同时尽快修改密码,一旦发现密码已经被改,要采取措施找回密码,必要时更换系统设备,同时根据具体情况通知保卫、公安部门。
关于加强党政机关计算机信息系统安全和保密管理的若干规定

关于加强党政机关计算机信息系统安全和保密管理的若干规定为加强党政机关计算机信息系统安全和保密管理,保障计算机信息系统和国家秘密的安全,现依据国家有关法律法规和政策,针对当前网络安全保密管理工作存在的突出问题和薄弱环节,制定本规定。
一、按照“谁主管谁负责、谁运行谁负责”的原则,各部门在其职责范围内,负责本单位计算机信息系统的安全和保密管理。
二、各级党政机关应当明确一名主要领导负责计算机信息系统安全和保密工作,指定一个工作机构具体负责计算机信息系统安全和保密综合管理。
各部门内设机构应当指定一名信息安全保密员。
三、计算机信息系统应当按照国家信息安全等级保护的要求实行分类分级管理。
四、涉及国家秘密的信息系统(以下简称涉密信息系统)应当按照国家保密法规和标准管理。
涉密信息系统的建设,应当与保密设施的建设同步进行,经保密工作部门审批后,才能投入使用。
五、涉及国家秘密的信息(以下简称涉密信息)应当在涉密信息系统中处理。
非涉密信息系统不得处理涉密信息。
涉密信息系统必须与互联网及其他公共信息网络实行物理隔离。
六、要加强对与互联网联接的信息网络的管理,采取有效措施,防止违规接入,防范外部攻击,并留存互联网访问日志。
七、计算机的使用管理应当符合下列要求:(一)对计算机及软件安装情况进行登记备案,定期核查;(二)设置开机口令,长度不得少于8个字符,并定期更换,防止口令被盗;(三)安装防病毒等安全防护软件,并及时进行升级;及时更新操作系统补丁程序;(四)不得安装、运行、使用与工作无关的软件;(五)严禁同一计算机既上互联网又处理涉密信息;(六)严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理涉密信息;(七)严禁将涉密计算机带到与工作无关的场所。
八、移动存储设备的使用管理应当符合下列要求:(一)实行登记管理;(二)移动存储设备不得在涉密信息系统和非涉密信息系统间交叉使用,涉密移动存储设备不得在非涉密信息系统中使用;(三)移动存储设备在接入本单位计算机信息系统之前,应当查杀病毒、木马等恶意代码;(四)鼓励采用密码技术等对移动存储设备中的信息进行保护;(五)严禁将涉密存储设备带到与工作无关的场所。
网络信息安全保密管理守则.doc

网络信息安全保密管理制度1 计算机网络信息安全保密管理制度一、为保障随州金戈马网络科技有限公司(以下简称公司)内的计算机信息系统安全,防止计算机网络失密泄密事件发生,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律法规,结合本公司实际制定本公司的安全保密制度。
二、为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在公司内局域网计算机上使用。
确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。
三、严格限制接入网络的计算机设定为网络共享或网络共享文件,确因工作需要,要在做好安全防范措施的前提下设置,确保信息安全保密。
四、为防止黑客攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,及时更新系统补丁和定时对杀毒软件进行升级,并安装必要的局域网ARP拦截防火墙。
五、本公司酝酿或规划重大事项的材料,在保密期间,将有关涉密材料保存到非上网计算机上。
六、各科室禁止将涉密办公计算机擅自联接国际互联网。
七、保密级别在秘密以下的材料可通过电子信箱、QQ 传递和报送,严禁保密级别在秘密以上(含秘密)的材料通过电子信箱、QQ传递和报送。
一、岗位管理制度:(一)计算机上网安全保密管理规定1、未经批准涉密计算机一律不许上互联网,如有特殊需求,必须事先提出申请报主管领导批准后方可实施,并安装物理隔离卡,在相关工作完成后撤掉网络。
2、要坚持“谁上网,谁负责”的原则,各科室科长负责严格审查上网机器资格工作,并报主管领导批准。
3、国际互联网必须与涉密计算机系统实行物理隔离。
4、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。
5、加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。
(二)涉密存储介质保密管理规定1、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。
2、有涉密存储介质的科室需妥善保管,且需填写“涉密存储介质登记表”。
学校办公用计算机管理规定

学校办公用计算机管理规定一、引言学校办公用计算机是为了提高学校办公效率和信息化管理水平,为师生提供良好的办公环境而采购的设备。
为了规范、统一和有效地管理学校办公用计算机,制定本管理规定。
二、计算机资产管理1. 学校将对每一台办公用计算机进行资产登记,包括计算机型号、序列号、购买日期等信息。
2. 每位教职员工或学生使用校园内的办公用计算机时,应进行登记,包括姓名、工号、学号等个人信息。
3. 离职或毕业的教职员工或学生应及时归还所使用的办公用计算机,并进行注销登记。
4. 定期对校园内的办公用计算机进行盘点,确保资产信息的准确性和完整性。
三、计算机使用规定1. 所有使用校园内的办公用计算机的人员,应遵守学校计算机使用规定,妥善保存计算机硬件和软件,并不得私自更改或删除系统文件。
2. 禁止在办公用计算机上下载非法、恶意软件或进行非法活动。
3. 不得私自更改或泄露他人计算机中的个人信息,保护用户的隐私权。
4. 离开办公用计算机时,应及时关闭计算机,并妥善保存个人文件,确保计算机和数据的安全。
四、计算机网络使用规定1. 学校计算机网络仅供教学、科研和学术交流使用,禁止进行不当的商业活动。
2. 禁止在校园计算机网络上发布或传播违法、淫秽、暴力或其他不符合社会主义核心价值观的信息。
3. 禁止使用学校计算机网络进行侵犯他人知识产权或侵害他人合法权益的行为。
4. 学校将对校园内计算机网络进行监控,发现违规行为将依法追责。
五、违规处理1. 对于违反计算机使用规定的行为,将依据违规行为的严重程度予以相应的处理,包括口头警告、书面警告、暂停使用权限、撤销使用权限等。
2. 对于故意破坏校园内的办公用计算机设备或进行其他损害的行为,将按照相关法律法规和学校规定予以严肃处理,包括追究刑事责任。
3. 学校将定期组织计算机安全教育和培训,提高教职员工和学生的计算机安全意识和技能。
六、附则1. 本管理规定由学校信息化办公室负责解释和执行。
计算机使用管理规定

计算机使用管理规定为加强企业计算机使用管理,保证网络信息安全畅通、各部门工作旳正常开展,合理使用计算机,充足运用既有资源,特制定本制度。
企业所有部门计算机旳使用管理均合用于本制度。
1企业内网络微机及设备由总经理工作部统一管理并建立台账,各部门使用。
总经理工作部微机主管要保证厂内微机及网络畅通、微机生产日报旳生成。
2企业内生产用独立微机及设备由各部门按生产设备统一管理并建立台账。
3各部门微机及网络设备旳新增、外修理、更换、升级等由本部门负责人提出,并经总经理工作部微机主管同意,报有关领导同意进行处理。
4使用规定4.1企业计算机以及计算机网络资源是企业用于工作目旳旳投资,上班时间任何人不可运用计算机进行与工作无关旳活动,严禁用企业计算机看网络电影、玩游戏、炒股、聊天等。
生产一线运行岗位配置旳计算机只能用于监控,严禁做其他用途。
4.2生产监控系统、档案室计算机不得上互联网,财务部使用旳内部系统结算机不得上互联网。
4.3计算机管理责任到人,分派到个人、班组、部门使用旳计算机,使用者必须对设备旳安全和完整负有责任。
若出现丢失、人为损坏或不妥操作引起旳毁损由使用者复原或照价赔偿。
4.4配置到个人、班组、部门旳计算机应保持设备外部旳清洁,并常常进行磁盘碎片整顿、重要数据备份到移动盘等系统维护工作。
4.5员工在使用网络时,必须使用指定旳网络IP地址,未经同意任何人不得私自更改,不得在自己工作位以外旳位置乱接网线。
任何部门和个人不得私自更改网络构造及计算机命名。
4.6所有计算机设备,未经总经理工作部授权同意,任何人不得私自拆装、更换任何部件、配件、外设。
4.7各部门在使用计算机过程中要做好商业保密工作,做好计算机内数据文本文献旳保密工作。
保证企业保密文献不外漏。
4.8为防止计算机病毒传播,使用任何外来文献需首先进行病毒清查,安装有杀毒软件旳计算机须定期查毒(每周一次)并及时升级杀毒软件,以便防止和查杀新旳病毒,及时升级操作系统旳最新补丁程序。
计算机信息系统安全管理规定

计算机信息系统安全管理制度总则第一条为加强公司网络管理,明确岗位职责,规范操作流程,维护网络正常运行,确保计算机信息系统的安全,现根据中华人民共和国计算机信息系统安全保护条例、四川省计算机信息系统安全保护管理办法等有关规定,结合本公司实际,特制订本制度;第二条计算机信息系统是指由计算机及其相关的和配套的设备、设施含网络构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统;第三条公司设立IT安全管理小组,专门负责本公司范围内的计算机信息系统安全管理工作;第一章网络管理第四条遵守国家有关法律、法规,严格执行安全保密制度,不得利用网络从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、浏览、复制、传播反动及色情信息,不得在网络上发布反动、非法和虚假的消息,不得在网络上漫骂攻击他人,不得在网上泄露他人隐私;严禁通过网络进行任何黑客活动和性质类似的破坏活动,严格控制和防范计算机病毒的侵入;第五条各工作计算机未进行安全配置、未装防火墙或杀毒软件的,不得入网;各计算机终端用户应定期对计算机系统、杀毒软件等进行升级和更新,并定期进行病毒清查,不要下载和使用未经测试和来历不明的软件、不要打开来历不明的电子邮件、以及不要随意使用带毒U盘等介质;第六条禁止未授权用户接入公司计算机网络及访问网络中的资源,禁止未授权用户使用BT、电驴等占用大量带宽的下载工具;第七条任何员工不得制造或者故意输入、传播计算机病毒和其他有害数据,不得利用非法手段复制、截收、篡改计算机信息系统中的数据;第八条公司员工禁止利用扫描、监听、伪装等工具对网络和服务器进行恶意攻击,禁止非法侵入他人网络和服务器系统,禁止利用计算机和网络干扰他人正常工作的行为;第九条计算机各终端用户应保管好自己的用户帐号和密码;严禁随意向他人泄露、借用自己的帐号和密码;严禁不以真实身份登录系统;计算机使用者更应定期更改密码、使用复杂密码;第十条IP地址为计算机网络的重要资源,计算机各终端用户应在IT安全管理小组的规划下使用这些资源,不得擅自更改;另外,某些系统服务对网络产生影响,计算机各终端用户应在IT安全管理小组的指导下使用,禁止随意开启计算机中的系统服务,保证计算机网络畅通运行;第二章设备管理第十一条公司员工因工作需要,确需购买IT设备或配件的,可向IT安全管理小组提出申请,若有符合需求的可调配设备,由申请人填写IT设备调配表;若无可调配或有但不符合工作需要的设备,由申请人填写IT 设备购买申请表;交所在部门经理签字并报公司分管领导审批后再行调配或采购;若因工作需要对设备配置有特殊要求的,需在申请表中说明;第十二条凡登记在案的IT设备,由IT安全管理小组统一管理并张贴IT设备卡;IT设备卡作为相应设备的标识,各终端用户有义务保证贴牌的整洁与完整,不得遮盖、撕毁、涂画等第十三条IT设备安全管理实行“谁使用谁负责”的原则公用设备责任落实到部门;凡分公司或合作单位自行购买的设备,原则上由分公司或合作单位自行负责,但若有需要,IT安全管理小组可协助处理;第十四条严禁使用假冒伪劣产品;严禁擅自外接电源开关和插座;严禁擅自移动和装拆各类设备及其他辅助设备;严禁擅自请人维修;严禁擅自调整部门内部计算机信息系统的安排;第十五条设备硬件或重装操作系统等问题由IT安全管理小组进行处理,首先由该设备终端用户填写IT 设备维修申请表,在收到IT设备维修申请表后,IT安全小组应及时调集力量予以处理;未填写或是不填写IT 设备维修申请表而要求维修,IT安全管理小组可以不予处理;第十六条原购IT设备原则上在规定使用年限内不再重复购买,达到规定使用年限后,由IT安全管理小组会同相关部门对其审核后处理;在规定使用年限期间,计算机终端用户因工作需要发生调动或离职,需要继续使用该计算机的应在IT安全管理小组作变更备案;不继续使用该计算机的,部门领导需监督责任人将计算机及相关设备及时退回IT安全管理小组,由IT安全管理小组再行支配;第十七条设备出现故障无法维修或维修成本过高,且符合报废条件的,由IT设备终端用户提出申请,并填写IT设备报废申请表,由相应部门经理签字后报IT安全管理小组;经IT安全管理小组对设备使用年限、维修情况等进行鉴定,将报废设备交有关部门处理,如报废设备能出售,将收回的资金交公司财务入账;同时,由IT 安全管理小组对报废设备登记备案、存档;第三章数据管理第十八条计算机终端用户计算机内的资料涉及公司秘密的,应该为计算机设定开机密码或将文件加密;凡涉及公司机密的数据或文件,非工作需要不得以任何形式转移,更不得透露给他人;离开原工作岗位的员工由所在部门经理负责将其所有工作资料收回并保存;第十九条工作范围内的重要数据重要程度由各部门经理核定由计算机终端用户定期更新、备份,并提交给所在部门经理,由部门经理负责保存;各部门经理在一个季度开始后10天之内将本部门上一季度的工作数据交行政人事部汇集后统一采用磁性介质或光盘保存;第二十条计算机终端用户务必将有价值的数据存放在除系统盘操作系统所在的硬盘分区,一般是C盘外的盘上;计算机信息系统发生故障,应及时与IT安全管理小组联系并采取保护数据安全的措施;第二十一条就是终端用户未做好备份前不得删除任何硬盘数据;对重要的数据应准备双份,存放在不同的地点;对采用磁性介质或光盘保存的数据,要定期进行检查,定期进行复制,防止由于磁性介质损坏,而使数据丢失;做好防磁、防火、防潮和防尘工作;第四章操作管理第二十二条凡涉及业务的专业软件由使用人员自行负责;严禁利用计算机干与工作无关的事情;严禁除维修人员以外的外部人员操作各类设备;严禁非IT安全管理小组人员随意更改设备配置;第二十三条IT安全管理小组将有针对性地对员工的计算机应用技能进行定期或不定期的培训,培训成绩将记入员工绩效考核;由IT安全管理小组收集计算机信息系统常见故障及排除方法并整理成册,供公司员工学习参考;第二十四条计算机终端用户在工作中遇到计算机信息系统问题,首先要学会自行处理或参照手册处理;若遇到手册中没有此问题,或培训未曾讲过的问题,再与IT安全管理小组或软件开发单位、硬件供应商联系,尽快解决问题;第五章网站管理第二十五条公司网站由IT安全管理小组提供技术支持和后台管理,由公司相关部门提供经审核后的书面和电子版网站建设资料;第六章处罚措施第二十六条计算机终端用户擅自下载、安装或存放与工作无关的文件,经查实后,根据文件大小第一次按10元/100M四舍五入到百兆进行罚款,以后每次按倍数原则第二次20元/100M,第三40元/100M,第四次80元/100M,以此类推处罚;凡某一使用责任人此种情况出现三次以上包括三次,将给予行政处罚;第二十七条有以下情况之一者,视情节严重程度处以50元以上500元以下罚款;构成犯罪的,依法追究刑事责任;(一)制造或者故意输入、传播计算机病毒以及其他有害数据的;(二)非法复制、截收、篡改计算机信息系统中的数据危害计算机信息系统安全的;(三)对网络和服务器进行恶意攻击,侵入他人网络和服务器系统,利用计算机和网络干扰他人正常工作;(四)访问未经授权的文件、系统或更改设备设置;(五)申请人在设备领用或报废一周之内未将第二章所涉及到的表单交会IT安全管理小组;(六)擅自与他人更换使用计算机或相关设备;(七)擅自调整部门内部计算机的安排且未向行管部备案;(八)日常抽查、岗位调动、离职时检查到计算机配置与该计算机档案不符、IT设备卡被撕毁、涂画或遮盖等;(九)工作时间外使用公司计算机做与工作无关的事务;(十)相同故障出现三次以上包括三次仍无法自行处理的;(十一)因工作需要长时间五个小时以上离开办公位置或下班后无故未将计算机关闭;第二十八条计算机终端用户因主观操作不当对设备造成破坏两次以上或蓄意对设备造成破坏的,视情节严重,按所破坏设备市场价值的20%~80%赔偿,并给予行政处罚;第七章附则第二十九条本制度下列用语的含义:设备:指为完成工作而购买的笔记本电脑、台式电脑、打印机、复印机、传真机、扫描仪等IT设备;有害数据:指与计算机信息系统相关的,含有危害计算机信息系统安全运行的程序,或者对国家和社会公共安全构成危害或潜在威胁的数据;合法用户:经IT安全管理小组授权使用本公司网络资源的本公司员工,其余均为非法用户;第三十条计算机终端用户应积极配合IT安全管理小组共同做好计算机信息系统安全管理工作;第三十一条本制度适用于全公司范围,由行政人事部负责解释、修订;第三十二条本制度自发布之日起实施,凡原制度与本制度不相符的,照本制度执行;。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机信息管理规定1
计算机信息使用规定
1 目的
保护公司计算机信息系统安全,规范信息系统管理,保障企业信息系统的正常运行,充分发挥信息系统在企业管理中的作用。
2 适用范围
适用于本公司所有员工。
3 计算机信息系统定义
指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对计算机的应用、信息采集、加工、存储、传输、检索等处理的人机系统。
4 使用规定
4.1 服务器
4.1.1 服务器必须由网络管理员专人专管专用,不能由其他人或为其他目的使用。
4.1.2 服务器的操作系统必须按“最小化服务”原则进行安装,为确保信息安全,服
务器上不得有与服务无关的软件包、工具、脚本程序、数据
文件等。
4.1.3 服务器必须使用符合国家安全标准的软硬件,对服务器的操作系统和应用服务
软件进行正确、完整的配置,进行安全测试之后才可以连接到互联网上。
4.1.4 网络管理员要经常检测服务器系统安全漏洞,及时升级系统,安装系统补丁。
4.1.5 网络管理员要经常性监控服务器系统安全,及时发现和处理存在的问题。
4.1.6 网络管理员要作好服务器上重要数据的备份工作,保证能够及时的恢复系统和
数据。
4.2 单机系统(个人计算机)
4.2.1 个人计算机与存诸设备(如U盘、移动硬盘、软盘等)专人专用,遵循谁使用
谁负责的原则,计算机使用人负责保管所用的设备和线路的完好。
两人以上的用户,必须明确一人负责。
4.2.2 计算机设备和软件发生故障或异常情况,由网络管理员统一处理。
如须外送检
测的,要先签写设备维修申请单,按权限审批后送修。
送修
前先备份好资料,然后删除原存储设备里的资料,避免重要信息外泄。
4.2.3计算机使用人必须对计算机定时杀毒,对外来不明软盘、U盘以及相关的存诸
设备,由网络管理员进行严格的病毒检测,方可使用。
对于未经检测使用而造成的损失,由计算机使用人负责,造成一般违害的每次扣款20-50元。
对网络造严重影响的每次扣款50-200元;
4.2.4 严禁随意安装或下载任何与工作无关的软件程序。
需要的软件要由网络管理员
统一下载、安装。
4.2.5 计算机使用人对于计算机的系统登陆必须设置帐号密码,关闭guest帐户,严
格控制非使用人员使用计算机。
需要打印机共享而开启guest帐户的计算机使用人应限定在三等位以上(含)的岗位,并由网络管理员确认无信息安全隐患后方可。
4.2.6 公司笔记本电脑与存诸设备(如U盘、移动硬盘、软盘等)不可带出公司挪作
私用。
4.2.7 不可把个人硬盘设置为共享。
因工作需要开启共享硬盘功能的,须经网络管理
员确认无信息安全隐患后方可。
4.2.8 计算机使用人要及时将公司的商业机密信息删除, 不得存留在各类存储设备
上。
4.2.9 计算机使用人应保持计算机环境清洁,下班时退出所有程序关闭计算机,切断
插板电源后方可离开。
4.2.10下班后不是因工作需要不得进入办公室使用计算机,违者每次扣款20元。
4.2.11 如果发现异常情况,如异味、冒烟、打火、异常声响等,应及时关闭机器,
切断电源,保护现场,做好记录并及时报告办公室,通知计算机管理人员查
修,在故障不明之前严禁启动机器。
非专业人员严禁擅自打开机箱自行修理。
4.3 OA系统与企业邮局
4.3.1 OA系统与企业邮局的初始密码必须在收到用户名后的第一时间内修改,网络
管理员定期检查或帮忙设置密码。
4.3.2 OA系统与企业邮局内的重要资料在审阅完后必须及时删除,OA系统与企业邮
局不能作为存储设备或共享硬盘使用。
4.3.3 为保信息安全,OA系统提供文件目录分级查看文件权限的功能,可向行政部
申请,经总经理或集团审批后由网络管理员进行开通。
4.3.4 网络管理员每次进入系统后台必须经行政部批准后方可进入,并记录每次登陆
的时间、处理事项等。
4.4 办公网络
4.4.1网络需由公司员工提出申请,经行政部审核批准后开通。
网络仅供申请人使用。
不得以任何理由与未经公司批准者共享网络。
4.4.2 公司网络仅供本公司员工使用,任何员工不得带外人进入公司上网。
4.4.3遵循谁使用谁负责的原则,使用人负责所使用的设备和线路的完好。
两人以上
的用户,必须明确一人负责。
4.4.4 严禁在上班时间内使用公司计算机玩游戏、听音乐、看影碟、炒股、聊天室聊
天等,违者每次扣款20元。
严禁登录色情网站,违者每次扣款100-200元,情节严重的给予辞退。
禁止使用QQ、MSN等聊
天工具,如因工作需要开启QQ、MSN等聊天工具的,须向行政部提交申请报告,审批通过后方可开启(个人私自开启者每次扣款30元)。
4.4.5不得通过所申请的IP地址攻击他人电脑,危害国家利益,严禁泄漏国家、公
司机密。
4.5 数据安全
4.5.1 严格按照保密要求操作,所有涉及信息系统操作的员工由公司统一发放系统登
陆帐号,帐号专人专用,严禁泄漏口令和机密。
4.5.2 建立双备份制度,对重要资料除在计算机内储存外,还应拷贝到软盘、U盘或
光盘上,以防病毒破坏或意外而遗失。
4.6 病毒防护
4.6.1 除特殊要求,所有计算机必须连接防火墙防范区内;
4.6.2 所有联网的计算机统一安装杀毒软件,任何人不得私自卸载,否则,造成网络
中断,财产损失者,由各部门及当事人福负责;
4.6.3 不得使用来路不明或未经杀毒的盘片、U盘,定期对计算机进行杀毒。
发现病
毒应及时清除,清除不了的病毒,要及时上报给行政部。
4.7 硬件保护及保养
4.7.1 除行政部负责硬件维护的人员外,任何人不得随意拆卸所使用计算机或相关设
备;
4.7.2 硬件维护人员在拆卸计算机时,必须采取必要的防静电措施;
4.7.3 硬件维护人员在作业完成后或准备离去时,必须将所拆卸的设备复原;
4.7.4 各部门负责人要认真落实所辖计算机及配套设备的使用和保养责任;
4.7.5 各部门负责人要采取必要措施,必须经常检查所辖计算机及外围设备的状况,
确保所用的计算机及外围设备始终处于整洁和良好的状态。
4.7.6 所有带锁的计算机,治安使用完毕或离去前必须上锁;
5 奖罚办法
5.1 由于计算机设备已成为我们工作中必不可少的重要工具,因此,公司将计算机
的管理纳入对各部门负责人的考核范围,并严格实行。
5.2 由以下原因造成事故,公司根据实际情况追究当事人的责任。
5.2.1 私自安装盒使用未经许可的软件(含游戏)感染病毒;
5.2.2 计算机具有密码功能却未使用;
5.2.3 下班后离开计算机却未退出系统或关机;
5.2.4 擅自使用他人计算机造成损坏或重要数据资料丢失;
5.3 由于违章作业、保管不当、擅自安装使用硬件,造成硬件的损坏或丢失的,其
损失由当事人负责赔偿。
5.4 行政部将根据检查的结果,按期对认真执行本制度的部门进行表扬,对违反本
制度的部门负责人或具体人员进行批评,对造成损失的给予经济处罚。
6 相关表格
《网络使用申请单》
6 实施日期及解释权
本规定2010年8月第一次修订,2010年9月1日起发布实施。
解释权归公司行政部,修订时亦同。