- 公司信息安全管理制度 推薦度:
- 公司信息安全管理制度 推薦度:
- 相關(guān)推薦
公司信息安全的管理制度范本(通用12篇)
隨著(zhù)社會(huì )一步步向前發(fā)展,接觸到制度的地方越來(lái)越多,制度是指要求大家共同遵守的辦事規程或行動(dòng)準則。那么什么樣的制度才是有效的呢?下面是小編幫大家整理的公司信息安全的管理制度范本,歡迎閱讀與收藏。
公司信息安全的管理制度 1
一、總則
為了加強公司內所有信息安全的管理,讓大家充分運用計算機來(lái)提高工作效率,特制定本制度。
二、計算機管理要求
1、IT管理員負責公司內所有計算機的管理,各部門(mén)應將計算機負責人名單報給IT管理員,IT管理員(填寫(xiě)《計算機IP地址分配表》)進(jìn)行備案管理。如有變更,應在變更計算機負責人一周內向IT管理員申請備案。
2、公司內所有的計算機應由各部門(mén)指定專(zhuān)人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應取得計算機負責人的同意,嚴禁讓外來(lái)人員使用工作計算機,出現問(wèn)題所帶來(lái)的一切責任應由計算機負責人承擔。
3、計算機設備未經(jīng)IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現故障,計算機負責人應及時(shí)向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對計算機負責人做出處罰。
4、日常保養內容:
A、計算機表面保持清潔
B、應經(jīng)常對計算機硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性;
C、下班不用時(shí),應關(guān)閉主機電源。
5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門(mén),不能擅自更換。計算機系統專(zhuān)用資料(軟件盤(pán)、系統盤(pán)、驅動(dòng)盤(pán))應由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。
6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤(pán)格式化操作。
7、計算機的內部調用:
A、IT管理員根據需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。
B、計算機在公司內調用,IT管理員應做好調用記錄,《調用記錄單》經(jīng)副總經(jīng)理簽字認可后交IT管理員存檔。
8、計算機報廢:
A、計算機報廢,由使用部門(mén)提出,IT管理員根據計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門(mén)經(jīng)理批準后按《固定資產(chǎn)管理規定》到財務(wù)部辦理報廢手續。
B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。
C、計算機報廢的條件:
1)主要部件嚴重損壞,無(wú)升級和維修價(jià)值;
2)修理或改裝費用超過(guò)或接近同等效能價(jià)值的設備。
三、環(huán)境管理
1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。
2、應盡量保持計算機周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周?chē)?/p>
3、服務(wù)器機房?jì)葢龅礁蓛、整潔、物品擺放整齊;非主管維護人員不得擅自進(jìn)入。
四、軟件管理和防護
1、職責:
A、IT管理員負責軟件的開(kāi)發(fā)購買(mǎi)保管、安裝、維護、刪除及管理。
B、計算機負責人負責軟件的使用及日常維護。
2、使用管理:
A、計算機系統軟件:要求IT管理員統一配裝正版Windows專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版office專(zhuān)業(yè)版套裝、正版ERP管理系統,制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監督下進(jìn)行安裝或刪除。
C、計算機負責人應管理好計算機的操作系統或軟件的.用戶(hù)名、工號、密碼。若調整工作崗位,應及時(shí)通知IT管理部員更改相關(guān)權限。不得盜用他人用戶(hù)名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。
D、計算機負責人應及時(shí)做好業(yè)務(wù)相關(guān)軟件的應用程序數據備份(刻錄光盤(pán)),防止因機器故障或被誤刪除而引起文件丟失。
E、計算機軟件在使用過(guò)程中如發(fā)現異;虺霈F錯誤代碼時(shí),計算機負責人應及時(shí)上報IT管理員進(jìn)行處理。
3、升級、防護:
A、如操作系統、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買(mǎi)等。
B、U盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。
C、由IT管理員協(xié)助計算機負責人對計算機進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護
1、要求:
A、IT管理部員負責計算機或相關(guān)電腦設備的維護。
B、對硬件進(jìn)行維護的人員在拆卸計算機時(shí),必須采取必要的防靜電措施。
C、對硬件進(jìn)行維護的人員在作業(yè)完成后或準備離去時(shí),必須將所拆卸的設備復原。
D、對于關(guān)鍵的計算機設備應配備必要的斷電、繼電保護電源。
E、IT管理部員應按設備說(shuō)明書(shū)進(jìn)行日常維護,每月一次。
2、維護:
A、計算機的使用、清潔和保養工作,由計算機負責人負責;
B、IT管理員必須經(jīng)常檢查計算機及外設的狀況,及時(shí)發(fā)現和解決問(wèn)題。
六、網(wǎng)絡(luò )管理
A、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)下載安裝傳播病毒以及黑客程序。
B、禁止私自將公司的受控文件及數據上傳網(wǎng)絡(luò )與拷貝傳播。
七、維修流程
當計算機出現故障時(shí),應立即停止操作,上報公司IT管理員,填寫(xiě)《公司電腦維修記錄表》;由IT管理員負責維修。
八、獎懲辦法
由于計算機設備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績(jì)效考核范圍,并將嚴格實(shí)行。
從本制度公布之日起:
1、凡是發(fā)現以下行為,IT管理員有權根據實(shí)際情況處罰并追究當事人及其直接領(lǐng)導的責任,嚴重的則交由上級部門(mén)領(lǐng)導對其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰50元。
B、計算機具有密碼功能卻未使用,每次罰10元。
C、下班后,計算機未退出系統或關(guān)閉顯示器的,每次罰10元。
D、擅自使用他人計算機或外設造成不良影響的,每次罰50元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。
F、如有私自或沒(méi)有經(jīng)過(guò)IT管理部審核更換計算機IP地址的,每次罰10元。
G、如有拷貝受控文件及數據,故意刪除共享資料軟件及計算機數據的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價(jià)值的全部費用。
九、附則
1、本制度為公司計算機管理制度,要求每一位計算機負責人必須遵守該制度。
2、本制度由IT管理員負責編制與修改。
3、本制度由公司總經(jīng)理批準后執行。
編制/日期:IT管理員
審核/日期:20xx年xx月xx日
批準/日期:20xx年xx月xx日
公司信息安全的管理制度 2
第一章總則
第一條為進(jìn)一步規范安全信息管理,暢通安全信息渠道,及時(shí)掌握現場(chǎng)安全生產(chǎn)動(dòng)態(tài),準確處理各類(lèi)安全信息和資料,切實(shí)提高對安全信息的分析、統計、處理能力,更好地發(fā)揮用安全信息指導安全生產(chǎn)和預防安全隱患的作用,逐步建立、完善公司安全信息管理網(wǎng)絡(luò ),制定本制度。
第二條本制度規定的安全信息系指在公司生產(chǎn)過(guò)程中發(fā)生的運輸行車(chē)事故、人身傷亡事故、特種設備事故、生產(chǎn)安全隱患、設備隱患、治安事件、管理問(wèn)題、職工違章違紀及其它影響安全生產(chǎn)的信息。
第三條安全信息管理必須遵循的原則
1、真實(shí)性原則。凡反饋的安全信息,必須做到件件真實(shí)、來(lái)源可靠、實(shí)事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復信息,保證安全信息的真實(shí)性。
2、準確性原則。各類(lèi)安全信息的數據統計和綜合分析,要做到全面、客觀(guān)、準確,避免錯、漏信息的發(fā)生。
3、時(shí)效性原則。安全信息的反饋要及時(shí)、快捷,嚴格按照規定時(shí)間、周期提報,不得人為拖延,影響信息暢通。
第四條充分利用辦公信息系統網(wǎng)絡(luò )資源,通過(guò)信息交換中心,傳真電話(huà)等方式,及時(shí)傳遞安全信息,逐步實(shí)現安全信息網(wǎng)絡(luò )化管理。
第五條公司各部門(mén)要完善安全信息管理辦法,對安全信息的報道、反饋、處理等環(huán)節應作出具體規定,形成安全信息工作管理的閉環(huán)。
第二章管理職責
第六條公司領(lǐng)導職責:掌握安全生產(chǎn)動(dòng)態(tài),超前預測、超前防范,及時(shí)處置安全生產(chǎn)重要信息,組織解決危及安全生產(chǎn)的重大問(wèn)題;公司安委會(huì )等監督檢查發(fā)現的突出問(wèn)題,及時(shí)通報有關(guān)單位、主管部門(mén)和貴州鐵路實(shí)業(yè)集團公司,并對整改落實(shí)情況進(jìn)行督促、檢查;處理突發(fā)安全生產(chǎn)重大事件,審核或直接向貴州鐵路實(shí)業(yè)集團公司(地方政府主管部門(mén))報告或通報發(fā)生的安全重要信息。
分管領(lǐng)導:負責監督指導分管部門(mén)安全信息管理工作,督促分管部門(mén)及時(shí)掌握現場(chǎng)安全生產(chǎn)動(dòng)態(tài),確保信息渠道暢通;審核分管部門(mén)日常向貴州鐵路實(shí)業(yè)集團公司(地方政府主管部門(mén))報告或通報安全重要信息;按規定參加分管部門(mén)安全生產(chǎn)分析會(huì )議,對分管部門(mén)安全信息進(jìn)行分析,查找傾向性、關(guān)鍵性問(wèn)題,指導分管部門(mén)制訂整改措施,掌握整改措施實(shí)施進(jìn)度,督促危及安全的傾向性、關(guān)鍵性問(wèn)題得到及時(shí)解決和整改。
第七條安委會(huì )職責:公司安委會(huì )是公司安全信息管理的監督部門(mén)。負責公司安全信息的收集、統計、綜合分析,跟蹤處理領(lǐng)導督辦的信息,及時(shí)向公司領(lǐng)導匯報安全情況及重要信息,按規定向集團公司安監部和地方政府主管部門(mén)報送、反饋安全信息,按規定對公司各部門(mén)安全信息管理工作進(jìn)行監督檢查及考核。
第八條部門(mén)職責:公司各部門(mén)是安全信息的主體單位,負責本單位安全信息的收集,按規定時(shí)限和要求向公司安委會(huì )報送、反映、通報安全生產(chǎn)信息。
第九條信息主要來(lái)源:
1、安全事故信息;
2、領(lǐng)導干部監督檢查信息;
3、公司安委會(huì )監督檢查信息;
4、公司各部門(mén)檢查發(fā)現、反饋的信息;
5、上級通報的信息;
6、其他信息(群眾舉報,新聞媒體等)。
第十條信息分類(lèi):安全信息分為生產(chǎn)安全事故信息和其他安全信息
事故信息包括:行車(chē)安全事故,人身傷亡事故,特種設備事故,火災、爆炸、中毒、治安、交通事故信息。
其他安全信息包括:嚴重威脅行車(chē)安全,勞動(dòng)安全和特種設備安全的.重大隱患;未構成事故,但對于行車(chē)安全有影響,對人身安全構成威脅的信息;特種設備發(fā)生故障影響正常使用,運輸不暢,裝卸車(chē)多,卸車(chē)困難;公司布置的安全工作重點(diǎn)落實(shí)情況;安全監督檢查情況;上級通報的信息;各種安全報表資料;明確要求上報的材料(活動(dòng)安排工作小結,整改結果等)和其它有關(guān)影響安全生產(chǎn)的信息。其中:事故信息為重要信息。
第十一條事故信息傳遞要求
1、行車(chē)安全事故信息
凡施工裝卸作業(yè)、調車(chē)作業(yè)、軌道車(chē)輛故障中斷行車(chē)的信息,貨場(chǎng)部發(fā)生或收到后,要認真做好記錄,立即報告公司安委會(huì ),公司安委會(huì )在事發(fā)12小時(shí)內將事故發(fā)生地點(diǎn)、事故概況、初步影響范圍、事故損失及人員傷亡情況報集團公司安監部,詳細情況24小時(shí)內書(shū)面上報。
2、人身傷亡事故信息
在生產(chǎn)過(guò)程中,生產(chǎn)區域內發(fā)生的人身傷亡事故,不論原因、責任、傷亡人員歸屬情況是否屬于工傷事故,相關(guān)部門(mén)都應認真做好記錄并立即通知公司安委會(huì ),安委會(huì )電話(huà)速報集團公司安全部、人力資源部和黨群工作部(工會(huì ))。
3、特種設備事故信息
發(fā)生嚴重以上的特種設備事故(有人員傷亡或者直接經(jīng)濟損失50萬(wàn)元(含50萬(wàn)元)以上的設備、事故或有人員傷亡的設備爆炸事故)。貨場(chǎng)部立即報告公司安委會(huì ),公司安委會(huì )立即報告集團公司安全部、質(zhì)量技術(shù)部及當地質(zhì)量技術(shù)監督行政部門(mén),并同時(shí)報告設備使用注冊登記的質(zhì)量技術(shù)監督行政部門(mén)。
4、火災、爆炸、中毒、治安、交通事故信息
1)火災、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會(huì )事發(fā)2小時(shí)內電話(huà)報集團公司安監部。
2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴重事故苗子和造成經(jīng)濟損失5萬(wàn)元以下的交通事故),公司安委會(huì )電話(huà)速報集團公司安監部,并于2日內書(shū)面上報。
3)發(fā)生急性中毒事故、火災大事故、重大治安事件、重大交通事故及造成經(jīng)濟損失5萬(wàn)元(含5萬(wàn)元)以上50萬(wàn)元以下的特種設備事故,公司安委會(huì )電話(huà)速報集團公司安監部并于20小時(shí)之內書(shū)面上報。
4)發(fā)現或收到事故信息,除立即報告主管上級部門(mén)外,應向駐站民警通報和報案。
第十二條其它信息傳遞要求
1、發(fā)生或收到未構成安全事故,但對行車(chē)安全有影響,對人身安全構成威脅的信息,公司安委會(huì )要認真做好記錄,必要時(shí),應形成專(zhuān)題報告上報并在公司交班會(huì )上通報。
2、集團公司布置的安全重點(diǎn)落實(shí)情況、安全監督檢查情況、安全通報信息,公司安委會(huì )在規定時(shí)間內反饋;上報信息處理情況。
3、集團公司明確要求上報的材料(活動(dòng)安排、工作小結、
整改結果等),公司安委會(huì )必須按規定時(shí)期上報。
第三章綜合分析處理
第十三條信息的綜合分析
1、公司安委會(huì )定期對本系統安全信息進(jìn)行綜合分析,按照等級管理和時(shí)效管理要求,納入本系統安全問(wèn)題庫。
2、公司安委會(huì )結合公司的安全信息、監督檢查信息和上級通報的信息定期進(jìn)行綜合分析。
3、公司安委會(huì )每月定期對安全信息進(jìn)行綜合分析并形成月度安全分析報告(紀要)。
4、公司把安全生產(chǎn)信息納入日交班、周大交班等會(huì )議及時(shí)進(jìn)行分析。
第十四條信息處理
1、公司各部要充分利用安全信息的預測功能、許價(jià)功能、導向功能,把信息作為安全決策的重要依據,運用信息正確指導安全工作。
2、對安全信息做到三不放過(guò)的原則:不弄清責任不放過(guò);不分析管理原因不放過(guò);不制定措施不放過(guò)。
3、針對安全信息反映的傾向性問(wèn)題采取加強管理、加大投入、強化控制等多種措施,及時(shí)消除安全隱患。
4、對上級主管部門(mén)及公司各部門(mén)反饋的安全信息及時(shí)調查、處理、反饋。
5、建立安全問(wèn)題庫,從信息的收集、分析到處理形成動(dòng)態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對上級通報、反饋的安全信息,公司各部要按要求及時(shí)上報調查處理及整改結果。
第四章附則
第十五條公司安委會(huì )是公司安全生產(chǎn)信息中心,任何部門(mén)、個(gè)人不得以任何借口對安全生產(chǎn)信息進(jìn)行隱瞞、遲報、越級上報,一經(jīng)發(fā)現,將追究責任人責任。
未按規定上報的信息分為漏報、遲報、錯報。凡未上報視為漏報;凡超過(guò)規定時(shí)限上報,視為遲報;不符合完整、準確、質(zhì)量要求者,視為錯報。
第十六條公司安委會(huì )對各部門(mén)安全生產(chǎn)信息管理情況進(jìn)行抽查檢查,并將抽查檢查情況納入季度考核、獎懲。
第十七條安全生產(chǎn)信息管理工作的考核,由公司安委會(huì )按公司安全管理考核辦法有關(guān)規定進(jìn)行。
第十八條本制度由公司安委會(huì )負責解釋。
公司信息安全的管理制度 3
一、信息安全指導方針
保障信息安全,創(chuàng )造用戶(hù)價(jià)值,切實(shí)推行安全管理,積極預防風(fēng)險,完善控制措施,信息安全,人人有責,不斷提高顧客滿(mǎn)意度。
二、計算機設備管理制度
1、計算機的使用部門(mén)要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
2、 非本單位技術(shù)人員對我單位的設備、系統等進(jìn)行維修、維護時(shí),必須由本單位相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)有關(guān)部門(mén)負責人批準。
3、 嚴格遵守計算機設備使用、開(kāi)機、關(guān)機等安全操作規程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現故障時(shí)應及時(shí)向電腦負責部門(mén)報告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。
三、操作員安全管理制度
。ㄒ唬┎僮鞔a是進(jìn)入各類(lèi)應用系統進(jìn)行業(yè)務(wù)操作、分級對數據存取進(jìn)行控制的代碼。操作代碼分為系統管理代碼和一般操作代碼。代碼的設置根據不同應用系統的要求及頁(yè)眉內容
崗位職責而設置;
。ǘ┫到y管理操作代碼的設置與管理
1、系統管理操作代碼必須經(jīng)過(guò)經(jīng)營(yíng)管理者授權取得;
2、系統管理員負責各項應用系統的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;
3、系統管理員對業(yè)務(wù)系統進(jìn)行數據整理、故障恢復等操作,必須有其上級授權;
4、系統管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;
5、系統管理員調離崗位,上級管理員(或相關(guān)負責人)應及時(shí)注銷(xiāo)其代碼并生成新的系統管理員代碼;
。ㄈ┮话悴僮鞔a的設置與管理
1、一般操作碼由系統管理員根據各類(lèi)應用系統操作要求生成,應按每操作用戶(hù)一碼設置。
2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。
3、操作員調離崗位,系統管理員應及時(shí)注銷(xiāo)其代碼并生成新的操作員代碼。
四、密碼與權限管理制度
1、 密碼設置應具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標記。密碼是保護系統和數據安全的控制代碼,也是保護用戶(hù)自身權益的控制代碼。密碼分設為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登陸系統時(shí)所設的密碼,操作密碼是進(jìn)入頁(yè)眉內容
各應用系統的操作員密碼。密碼設置不應是名字、生日,重復、順序、規律數字等容易猜測的數字和字符串;
2、密碼應定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶(hù)名、修改時(shí)間、修改人等內容。
3、服務(wù)器、路由器等重要設備的超級用戶(hù)密碼由運行機構負責人指定專(zhuān)人(不參與系統開(kāi)發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過(guò)相關(guān)部門(mén)負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。
4、系統維護用戶(hù)的密碼應至少由兩人共同設置、保管和使用。
5、有關(guān)密碼授權工作人員調離崗位,有關(guān)部門(mén)負責人須指定專(zhuān)人接替并對密碼立即修改或用戶(hù)刪除,同時(shí)在“密碼管理登記簿”中登記。
五、數據安全管理制度
1、 存放備份數據的介質(zhì)必須具有明確的標識。備份數據必須異地存放,并明確落實(shí)異地備份數據的管理職責;
2、 注意計算機重要信息資料和數據存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。 頁(yè)眉內容
3、 任何非應用性業(yè)務(wù)數據的使用及存放數據的'設備或介質(zhì)的調撥、轉讓、廢棄或銷(xiāo)毀必須嚴格按照程序進(jìn)行逐級審批,以保證備份數據安全完整。
4、數據恢復前,必須對原環(huán)境的數據進(jìn)行備份,防止有用數據的丟失。數據恢復過(guò)程中要嚴格按照數據恢復手冊執行,出現問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現場(chǎng)技術(shù)支持。數據恢復后,必須進(jìn)行驗證、確認,確保數據恢復的完整性和可用性。
5、數據清理前必須對數據進(jìn)行備份,在確認備份正確后方可進(jìn)行清理操作。歷次清理前的備份數據要根據備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長(cháng)期保存的數據,數據管理部門(mén)需與相關(guān)部門(mén)制定轉存方案,根據轉存方案和查詢(xún)使用方法要在介質(zhì)有效期內進(jìn)行轉存,防止存儲介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數據的完整性和可用性。轉存的數據必須有詳細的文檔記錄。
7、非本單位技術(shù)人員對本公司的設備、系統等進(jìn)行維修、維護時(shí),必須由本公司相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質(zhì)內應用軟件和數據等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對修復的設備,設備維修人員應頁(yè)眉內容對設備進(jìn)行驗收、病毒檢測和登記。
8、管理部門(mén)應對報廢設備中存有的程序、數據資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
9、運行維護部門(mén)需指定專(zhuān)人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
10、 營(yíng)業(yè)用計算機未經(jīng)有關(guān)部門(mén)允許不準安裝其它軟件、不準使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
公司信息安全的管理制度 4
第一條總則
通過(guò)加強公司計算機系統、辦公網(wǎng)絡(luò )、服務(wù)器系統的管理,保證網(wǎng)絡(luò )系統安全運行,保證公司的信息安全,保障服務(wù)器、數據庫的安全運行。加強計算機辦公人員的安全意識和團隊合作精神,把各部門(mén)相關(guān)工作做好。
第二條范圍
1、計算機網(wǎng)絡(luò )系統由計算機硬件設備、軟件及客戶(hù)機的網(wǎng)絡(luò )系統配置組成。
2、軟件包括。服務(wù)器操作系統、數據庫及應用軟件、有關(guān)專(zhuān)業(yè)的網(wǎng)絡(luò )應用軟件等。
3、客戶(hù)機的網(wǎng)絡(luò )系統配置包括客戶(hù)機在網(wǎng)絡(luò )上的名稱(chēng),ip地址分配,用戶(hù)登陸名稱(chēng)、用戶(hù)密碼、及inter的配置等。
4、系統軟件是指。操作系統(如windowsxp、windows7等)軟件。
5、平臺軟件是指。鼎捷erp、辦公用軟件(如officexx)等平臺軟件。
6、專(zhuān)業(yè)軟件是指。設計工作中使用的繪圖軟件(如photoshop等)。
第三條職責
1、信息中心部門(mén)為網(wǎng)絡(luò )安全運行的管理部門(mén),負責公司計算機網(wǎng)絡(luò )系統、計算機系統、數據庫系統的日常維護和管理。
2、負責系統軟件的調研、采購、安裝、升級、保管工作。
3、網(wǎng)絡(luò )管理人員負責計算機網(wǎng)絡(luò )系統、辦公自動(dòng)化系統、平臺系統的安全運行;服務(wù)器安全運行和數據備份;inter對外接口安全以及計算機系統防病毒管理;各種軟件的用戶(hù)密碼及權限管理協(xié)助各部門(mén)進(jìn)行數據備份和數據歸檔。
4、網(wǎng)絡(luò )管理人員執行公司保密制度,嚴守公司商業(yè)機密。
5、員工執行計算機安全管理制度,遵守公司保密制度。
6、系統管理員的密碼必須由網(wǎng)絡(luò )管理部門(mén)相關(guān)人員掌握。
第三條管理辦法
i、公司電腦使用管理制度
1、從事計算機網(wǎng)絡(luò )信息活動(dòng)時(shí),必須遵守《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》的規定,應遵守國家法律、法規,加強信息安全教育。
2、電腦由公司統一配置并定位,任何部門(mén)和個(gè)人不得允許私自挪用調換、外借和移動(dòng)電腦。
3、電腦硬件及其配件添置應列出清單報行政部,在征得公司領(lǐng)導同意后,由網(wǎng)絡(luò )信息管理員負責進(jìn)行添置。
。1)電腦的開(kāi)、關(guān)機應按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費用由該部門(mén)負責;
。2)電腦軟件的安裝與刪除應在公司管理員的許可下進(jìn)行,任何部門(mén)和個(gè)人不允許擅自增添或刪除電腦硬盤(pán)內的數據程序;
。3)電腦操作員應在每周及時(shí)進(jìn)行殺毒軟件的升級,每月打好系統補;
。4)不允許隨意使用外來(lái)u盤(pán),確需使用的,應先進(jìn)行病毒監測;
。5)禁止工作時(shí)間內在電腦上做與工作無(wú)關(guān)的事,如玩游戲、聽(tīng)音樂(lè )等。
5、任何人不得利用網(wǎng)絡(luò )制作、復制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內容
6、電腦發(fā)生故障應盡快通知it管理員及時(shí)解決,不允許私自打開(kāi)電腦主機箱操作。
7、電腦操作員要愛(ài)護電腦并注意保持電腦清潔衛生,并在正確關(guān)機并完全關(guān)掉電源后,方可下班離開(kāi)。
8、因操作人員疏忽或操作失誤給工作帶來(lái)影響但經(jīng)努力可以挽回的,對其批評教育;因操作人員故意違反上述規定并使工作或財產(chǎn)蒙受損失的,要追究當事人責任,并給予經(jīng)濟處罰。
9、為文件資料安全起見(jiàn),勿將重要文件保存在系統活動(dòng)分區內如:c盤(pán)、我的文檔、桌面等;請將本人的重要文件存放在硬盤(pán)其它非活動(dòng)分區(如:d、e、f)。(保存前用殺毒軟件檢察無(wú)病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時(shí)把一些過(guò)期的、無(wú)用的文件刪除,以免占用硬盤(pán)空間。
10、所有電腦必須設置登陸密碼,一般不要使用默認的administrator作為登陸用戶(hù)名,密碼必須自身保管,嚴禁告訴他人,計算機名與登陸名不能一致,一般不要使用含有和個(gè)人、單位相關(guān)信息的名稱(chēng)。
ii、網(wǎng)絡(luò )系統維護
1、系統管理員每周定時(shí)對托管的網(wǎng)絡(luò )服務(wù)器進(jìn)行巡視,并對公司局域網(wǎng)內部服務(wù)器進(jìn)行檢查,如:財務(wù)服務(wù)器。
2、對于系統和網(wǎng)絡(luò )出現的異,F象網(wǎng)絡(luò )管理部門(mén)應及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對當時(shí)沒(méi)有解決的問(wèn)題或重要的問(wèn)題應將問(wèn)題描述、分析原因、處理方案、處理結果、及時(shí)制定出解決方案。
3、定時(shí)對服務(wù)器數據進(jìn)行備份。
4、維護服務(wù)器,監控外來(lái)訪(fǎng)問(wèn)和對外訪(fǎng)問(wèn)情況,如有安全問(wèn)題,及時(shí)處理。
5、制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的'侵害。
iii、用戶(hù)帳號申請/注銷(xiāo)
1、新員工(或外借人員)需使用計算機向部門(mén)主管提出申請經(jīng)批準由網(wǎng)絡(luò )部門(mén)負責分配計算機、和登入公司網(wǎng)絡(luò )的用戶(hù)名及密碼。如需使用財務(wù)軟件需向財務(wù)主管申請,由網(wǎng)絡(luò )管理部門(mén)人員負責軟件客
2、員工離職應將本人所使用的計算機名、ip地址、用戶(hù)名、登錄密碼、平臺軟件信息以書(shū)面形式記錄,經(jīng)網(wǎng)絡(luò )管理人員將該記錄登記備案。網(wǎng)絡(luò )管理人員對離職人員計算機中的公司資料信息備份,方可對該離職人員保存在公司服務(wù)器中所有的資料刪除。
iv、數據備份管理
服務(wù)器數據備份,應對數據庫進(jìn)行自動(dòng)實(shí)時(shí)備份,并每周應至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗證工作,經(jīng)過(guò)驗證的邏輯備份存放在不同的物理設備中。個(gè)人電腦的備份統一由各部門(mén)自行負責,可申請移動(dòng)硬盤(pán)、信息光盤(pán)等儲存介質(zhì)進(jìn)行安全備份。
第四條計算機/電腦維修
1、計算機出現重大故障,須填寫(xiě)《計算機維修單》并交it管理員進(jìn)行維修。
2、it管理員對《計算機維修單》存檔,便于查詢(xún)各電腦使用情況。
3、須外出維修,須報分管領(lǐng)導審批。須采購配件,按采購管理流程執行。
第五條
公司信息安全管理(暫定)
1、公司(由信息中心定義)外發(fā)第三方時(shí),需經(jīng)由上級主管審批通過(guò)后,方可外發(fā),并登記備案備查;
2、員工外帶筆記本電腦時(shí),須報請主管同意,并登記備案,以便保護筆記本中數據的安全。
3、控制usb存儲拷貝,工作需要拷貝時(shí)通知信息中心開(kāi)放端口。
第六條違規操作賠償標準
1、違規操作者。沒(méi)有造成經(jīng)濟損失的,當事人和責任人賠償工作時(shí)間誤工費50-100元。
2、違規操作者。造成經(jīng)濟損失的,追塑當事人和責任人相應經(jīng)濟賠償。第六條附則
1、本制度由信息管理部門(mén)負責解釋?zhuān)怨贾掌饘?shí)施。
2、本制度有不妥之處在運行中修改并公布。
公司信息安全的管理制度 5
第一章總則
第一條為了對公司信息披露工作實(shí)行有效管理,統一公司信息披露的渠道和程序,規范公司的信息披露工作,接受股東和社會(huì )監督,維護股東的合法權益,根據《中華人民共和國公司法》、《中華人民共和國證券法》等國家法律、法規和本公司章程,制定本辦法。
第二條本辦法所指的信息是指本公司經(jīng)營(yíng)、生產(chǎn)過(guò)程中產(chǎn)生的一切信息,包括但不限于:
1、產(chǎn)品信息;
2、投資信息(包括對外合作等);
3、經(jīng)營(yíng)信息(經(jīng)營(yíng)方針、經(jīng)營(yíng)計劃等);
4、財務(wù)會(huì )計信息(財務(wù)會(huì )計報告、審計報告、盈利預測);
5、股東大會(huì )情況(通知、公告、決議);
6、董事會(huì )情況(通知、公告、決議等);
7、監事會(huì )情況(通知、公告、決議等);
8、總裁辦公會(huì )內容(決定等);
9、股權變動(dòng)情況。(配股、增資);
10、股東狀況(股東變動(dòng)情況);
11、本公司涉及的訴訟情況;
12、對外擔保情況;
13、股權擔保情況(是指本公司的股東以持有的本公司股權對外質(zhì)押的情況);
14、上市申請文件(招股說(shuō)明書(shū)、上市公告書(shū)、定期報告、臨時(shí)報告);
15、重要合同;
16、本公司聘請的中介機構變化情況(會(huì )計師事務(wù)所、資產(chǎn)評估機構、律師事務(wù)所、管理顧問(wèn)公司等);
17、關(guān)聯(lián)交易情況;
18、本公司分紅派息情況;
19、下屬公司經(jīng)營(yíng)情況。
第三條本辦法所稱(chēng)的信息披露是指將本辦法規定的信息向給特定或者不特定的單位或者個(gè)人公開(kāi)的行為。
第四條公司應當按照《中華人民共和國公司法》、《中華人民共和國證券法》等有關(guān)法律、法規和本公司章程、本辦法的規定,及時(shí)披露有關(guān)信息。
第五條信息披露應當遵循真實(shí)、準確、完整和公正的原則。信息披露的程序應當符合法律、法規、本公司章程和本辦法的規定。
第六條信息披露應當遵守本公司保密制度的規定,注意保守本公司的技術(shù)秘密和經(jīng)營(yíng)秘密。
第二章信息披露的管理
第七條董事會(huì )秘書(shū)是本公司信息披露的代表,負責協(xié)調和組織本公司的信息披露事宜,建立健全有關(guān)信息披露制度,參加本公司所有涉及信息披露的有關(guān)會(huì )議,及時(shí)知曉本公司重大經(jīng)營(yíng)決策及有關(guān)信息資料。
第八條證券管理部是本公司信息披露的管理部門(mén),在董事會(huì )秘書(shū)的領(lǐng)導下,按照本辦法的規定行使本公司信息披露管理的各項職權。
第九條董事會(huì )秘書(shū)負責披露下列信息:
1、招股說(shuō)明書(shū)和配股說(shuō)明書(shū);
2、定期報告(包括年度報告、中期報告、季度報告);
3、臨時(shí)報告;
4、本公司對外的各種公告;
5、股東大會(huì )、董事會(huì )、監事會(huì )的決議;
6、應當由董事會(huì )秘書(shū)披露的其他信息;
應當由董事會(huì )秘書(shū)披露的信息,本公司內部其他單位不得披露
第十條證券管理部是本公司信息披露的管理部門(mén),按照本辦法的規定行使公司信息披露管理的各項職權。證券管理部行使下列職權:
1、協(xié)助董事會(huì )秘書(shū)進(jìn)行信息披露工作;
2、負責本公司各單位信息披露的前置審批;
3、負責本公司各單位信息披露的備案;
4、根據總裁的'授權和決定,依照法律、法規、本公司章程和本辦法的規定,負責披露除由董事會(huì )秘書(shū)負責披露的其他信息
5、收集、整理本公司各單位報送的信息;
6、應當由證券管理部行使的其他職權。
第十一條本辦法規定的信息披露的方式包括但不限于:
1、公告;
2、新聞發(fā)布會(huì );
3、招聘啟事;
4、新聞報道;
5、商業(yè)廣告;
6、印刷品、宣傳品;
7、展覽;
8、接待來(lái)訪(fǎng)、回答咨詢(xún)、聯(lián)系股東)。
第十二條本公司下列情形的信息披露應當經(jīng)過(guò)審批:
1、公告;
2、新聞報道;
3、新聞發(fā)布會(huì )、產(chǎn)品發(fā)布會(huì );技術(shù)鑒定會(huì );
4、展覽;
5、商業(yè)廣告;
6、宣傳品、印刷品;
第十三條信息披露應當經(jīng)過(guò)下列程序:
1、提出申請,并將申請連同與所披露的信息有關(guān)材料在需要披露之日前3日內報至證券管理部。
2、證券管理部收到申請和材料后應立即報送至董事會(huì )秘書(shū)審批。
3、董事會(huì )秘書(shū)審查后簽署意見(jiàn)并由證券管理部將意見(jiàn)反饋給申請單位。董事會(huì )秘書(shū)應當在收到證券管理部轉報的申請和材料后2日內做出意見(jiàn)。
4、董事會(huì )秘書(shū)對披露的材料有疑問(wèn)的,申請披露單位應當做出解釋;董事會(huì )秘書(shū)要求修改的,申請單位應當在做出修改后重新上報審批。
5、審批完畢后,證券管理部將申請和有關(guān)材料備案保存。
第三章信息的匯集和整理
第十四條各單位應將本辦法第一條信息所列的信息在發(fā)生的當月最后3個(gè)工作日內以書(shū)面和電子數據的形式報送至證券管理部備案。各單位報送的信息應當由本單位負責人簽字。證券管理部應當由專(zhuān)人對各單位報送的書(shū)面信息進(jìn)行簽收。
第十五條發(fā)生重大事件時(shí),各單位應當及時(shí)、迅速將信息報送至證券管理部。重大事件是指下列事件:
1、公司訂立重要合同,該合同可能對本公司資產(chǎn)、負債、權益和經(jīng)營(yíng)成果中的一項或者多項產(chǎn)生顯著(zhù)影響;
2、公司的經(jīng)營(yíng)政策或者經(jīng)營(yíng)項目發(fā)生重大變化;
3、公司發(fā)生重大的投資行為或者購置金額較大的長(cháng)期資產(chǎn)的行為;
4、公司發(fā)生重大債務(wù);
5、公司未能歸還到期重大債務(wù)的違約情況;
6、公司發(fā)生重大經(jīng)營(yíng)性或者非經(jīng)營(yíng)性虧損;
7、公司資產(chǎn)遭受重大損失;
8、公司生產(chǎn)經(jīng)營(yíng)環(huán)境發(fā)生重要變化;
9、新頒布的法律、法規、政策、規章等,可能對公司的經(jīng)營(yíng)有顯著(zhù)影響;
10、董事長(cháng)、百分之三十以上的董事或者總經(jīng)理發(fā)生變動(dòng);
11、涉及公司的重大訴訟事項;
12、公司進(jìn)入清算、破產(chǎn)狀態(tài)。
第十六條證券管理部應設專(zhuān)人對匯集的信息進(jìn)行保存,并且對信息進(jìn)行分類(lèi)整理,以便于及時(shí)對外進(jìn)行信息披露。
第四章附則
第十七條本辦法由本公司董事會(huì )討論通過(guò)后生效。董事、監事、總裁、副總裁、董事會(huì )秘書(shū)以及本公司其他單位和員工受本辦法約束。
第十八條公司的全體發(fā)起人或者董事必須保證公開(kāi)披露文件內容沒(méi)有虛假、嚴重誤導性陳述或重大遺漏,并就其保證付連帶法律責任。
第十九條本辦法由本公司證券管理部負責解釋。
公司信息安全的管理制度 6
為了加強市場(chǎng)信息溝通工作,對市場(chǎng)信息進(jìn)行有效的管理,使公司對市場(chǎng)的動(dòng)態(tài)變化做出迅速反應,特制定本工作管理制度。
一、市場(chǎng)信息溝通方式
信息溝通管理工作由市場(chǎng)部負責,銷(xiāo)售分公司協(xié)助完成。市場(chǎng)部及銷(xiāo)售分公司要嚴格執行信息反饋制度。銷(xiāo)售人員在日常工作中發(fā)現的問(wèn)題及時(shí)反映到市場(chǎng)部,以便公司針對市場(chǎng)動(dòng)向做出迅速調整。
(一)日常情況:口頭、電話(huà)、傳真。
(二)緊急情況:口頭、電話(huà)。
(三)定期溝通:依照《銷(xiāo)售人員信息反饋表》、《顧客意見(jiàn)征詢(xún)表》、《客戶(hù)回訪(fǎng)記錄表》填寫(xiě)相關(guān)內容。
二、信息反饋制度
1、《銷(xiāo)售信息反饋表》
針對整個(gè)市場(chǎng)的調查,由銷(xiāo)售分公司協(xié)助市場(chǎng)部完成。分為周、月、季度進(jìn)銷(xiāo)售信息反饋。營(yíng)銷(xiāo)人員在各階段中定期進(jìn)行數據整理統計及信息搜集,如實(shí)填寫(xiě)相應表格,按要求送交市場(chǎng)部。市場(chǎng)部在一周內將信息分析匯總,上報主管副總經(jīng)理,下達上級批示的執行意見(jiàn)。
2.《顧客意見(jiàn)征詢(xún)表》
針對一般顧客的調查,由銷(xiāo)售分公司協(xié)助市場(chǎng)部完成。每季度進(jìn)行一次。在各季度中不定期進(jìn)行調查,并于每季度末前一星期內送交市場(chǎng)部。(重大問(wèn)題須隨時(shí)報告)。專(zhuān)賣(mài)店及商場(chǎng)銷(xiāo)售人員將以書(shū)面或口頭提問(wèn)的'方式知道顧客填寫(xiě)《顧客意見(jiàn)征詢(xún)表》后傳遞給市場(chǎng)部。市場(chǎng)部在一周內將信息分析匯總,填寫(xiě)《顧客意見(jiàn)處理報告》上報主管副總經(jīng)理,下達上級批示的執行意見(jiàn)。
4、《客戶(hù)回訪(fǎng)征詢(xún)表》
針對代銷(xiāo)商以及酒店客戶(hù)的調查,由市場(chǎng)部完成。每季度進(jìn)行一次。定于一月、四月、七月、十月的月末5日內完成。市場(chǎng)部人員可以通過(guò)登門(mén)、電話(huà)或信函等方式對客戶(hù)進(jìn)行回訪(fǎng),填寫(xiě)《客戶(hù)回訪(fǎng)征詢(xún)表》,并在一周內將信息分析匯總,上報主管副總經(jīng)理,下達上級批示的執行意見(jiàn),填寫(xiě)《客戶(hù)意見(jiàn)處理報告》。
三、資料管理
信息反饋制度所形成的各方面資料,市場(chǎng)部由專(zhuān)人管理。
四、信息溝通工作責任追究制度
凡對信息溝通工作不重視、弄虛作假、敷衍塞責的,對市場(chǎng)和客戶(hù)反映的問(wèn)題不及時(shí)上報,出現嚴重問(wèn)題的,要通報批評,追究責任。
五、信息溝通考核制度
(一)提出“行銷(xiāo)新構想”而為公司采用,一年內使公司獲利者,年終酌情獎勵。
(二)主動(dòng)反映可開(kāi)發(fā)的“新產(chǎn)品”而為公司采用,一年內使公司獲利者,年終酌情獎勵。
(三)提供競爭廠(chǎng)商動(dòng)態(tài),被公司采用為政策者,年終酌情獎勵。
六、本制度每年修訂一次。
公司信息安全的管理制度 7
第一章總則
第一條為加強石油銷(xiāo)售公司(以下簡(jiǎn)稱(chēng)hb公司或公司)市場(chǎng)信息收集、整理、分析和應用,提高市場(chǎng)信息的使用價(jià)值和效率,為企業(yè)更好地經(jīng)營(yíng)決策提供依據,結合公司實(shí)際情況,特制訂本管理辦法。
第二條本辦法適用于hb公司市場(chǎng)信息管理工作。
第二章組織機構及職責
第三條市場(chǎng)信息部是市場(chǎng)調研和信息收集的主管部門(mén)。主要職能是:
(一)擬定市場(chǎng)信息管理辦法;
(二)組織開(kāi)展市場(chǎng)調研工作;
(三)收集、整理、分析市場(chǎng)信息,提出相應的市場(chǎng)信息分析報告提交主管領(lǐng)導審閱,并在公司內部實(shí)現信息共享。
第四條公司其他部門(mén)是市場(chǎng)信息管理的支持配合部門(mén),可提交自身所收集和掌握的市場(chǎng)信息至市場(chǎng)信息部進(jìn)行匯總、整理。
市場(chǎng)信息部組織開(kāi)展銷(xiāo)售業(yè)務(wù)活動(dòng)中,應積極關(guān)注市場(chǎng)信息。
第三章信息渠道
第五條獲取市場(chǎng)信息的主要方法
收集市場(chǎng)信息可采取電話(huà)、面談、參展、查閱和購買(mǎi)資料等方式。
開(kāi)展市場(chǎng)調研時(shí),需制定詳細的實(shí)施計劃、調研提綱及費用預算,組織實(shí)施市場(chǎng)調研后,應編寫(xiě)相應的市場(chǎng)調研報告提交領(lǐng)導審閱。
第六條獲取市場(chǎng)信息的主要途徑
(一)通過(guò)各種專(zhuān)業(yè)統計數據庫、權威部門(mén)的信息披露、行業(yè)內權威人士發(fā)言、公開(kāi)媒體報道、報刊雜志等;
(二)通過(guò)參加行業(yè)協(xié)會(huì )、產(chǎn)業(yè)協(xié)會(huì )等活動(dòng)收集信息;
(三)在拜訪(fǎng)、回訪(fǎng)或同客戶(hù)業(yè)務(wù)洽談中,適時(shí)詢(xún)問(wèn)客戶(hù)相關(guān)問(wèn)題、競爭對手的服務(wù)情況和經(jīng)營(yíng)情況;
(四)對目標區域、潛在客戶(hù)的走訪(fǎng);
(五)業(yè)務(wù)人員對客戶(hù)進(jìn)行定期電話(huà)回訪(fǎng);
(六)不定期召開(kāi)客戶(hù)座談會(huì ),交流市場(chǎng)信息,了解客戶(hù)各項需求。
(七)收集、整理公司其他人員反饋的信息;
(八)從上級公司的各個(gè)業(yè)務(wù)部門(mén)和財務(wù)報告獲得;
(九)委托第三方信息/調查/咨詢(xún)機構進(jìn)行市場(chǎng)調研與信息收集;
(十)其他信息收集渠道
第七條信息渠道的建立
與信息提供單位或個(gè)人建立正式和非正式的溝通渠道,以便及時(shí)快捷準確的獲取信息。
第八條信息渠道的維護
定期拜訪(fǎng)信息提供單位或個(gè)人,交流市場(chǎng)信息,維護客戶(hù)關(guān)系。
第四章市場(chǎng)調研與信息收集的主要內容
第九條宏觀(guān)經(jīng)濟與行業(yè)背景信息的收集與分析
(一)國際與國內整體經(jīng)濟政治形勢;
(二)國家對本行業(yè)的政策、規劃和法律法規;
(三)本行業(yè)的國內外發(fā)展動(dòng)態(tài)及上下游發(fā)展現狀;
(四)未來(lái)新產(chǎn)品與新技術(shù)發(fā)展方向等信息。
第十條市場(chǎng)供需信息的收集與分析
(一)市場(chǎng)規模與容量
主要了解全國及區域市場(chǎng)的產(chǎn)能、產(chǎn)量和進(jìn)口量及增長(cháng)情況等,未來(lái)上游擴建及新建統計;下游消費群體發(fā)展狀況、消費量和出口量及增長(cháng)情況等。
(二)市場(chǎng)界定與細分
主要了解每個(gè)細分市場(chǎng)的界定、容量和分布,分析生產(chǎn)工藝、技術(shù)指標、銷(xiāo)售渠道和用戶(hù)體驗等方面的.差異。
(三)市場(chǎng)競爭
主要跟蹤市場(chǎng)競爭格局的變化,以便隨時(shí)調整競爭策略。
(四)市場(chǎng)價(jià)格
主要分析價(jià)格構成(成本、供需、交割時(shí)間、交割地點(diǎn)、付款方式、賬期等)和定價(jià)策略,同時(shí)統計人民幣現貨價(jià)格、美金船貨價(jià)格、生產(chǎn)商的掛牌價(jià)與結算價(jià)等。
(五)分銷(xiāo)渠道
主要了解分銷(xiāo)商的綜合實(shí)力、經(jīng)銷(xiāo)品類(lèi)和銷(xiāo)量,并分析其運營(yíng)模式。
(六)物流布局
主要了解華中、華南市場(chǎng)固體與液體化工產(chǎn)品倉庫的分布特點(diǎn),同時(shí)了解固體與液體化工產(chǎn)品的運輸特點(diǎn)。
第十一條競爭對手信息的收集與分析
主要收集標桿企業(yè)銷(xiāo)售政策,現有競爭對手的經(jīng)營(yíng)規模、產(chǎn)能、生產(chǎn)工藝、生產(chǎn)品類(lèi)、分銷(xiāo)策略、定價(jià)策略、營(yíng)銷(xiāo)策略、客戶(hù)群體、物流布局和產(chǎn)能擴張計劃及潛在競爭對手的相關(guān)信息。
第十二條客戶(hù)對象信息的收集與分析
主要收集經(jīng)銷(xiāo)商、分銷(xiāo)商、直銷(xiāo)客戶(hù)的分布、需求、生產(chǎn)能力、庫存情況、技術(shù)與服務(wù)要求、資金信用狀況、付款方式、經(jīng)營(yíng)效益和外購原料來(lái)源等信息。
第十三條企業(yè)自身信息的收集與分析
主要收集上游生產(chǎn)企業(yè)產(chǎn)能、生產(chǎn)工藝、生產(chǎn)品類(lèi)、產(chǎn)能擴張計劃及本企業(yè)銷(xiāo)售動(dòng)態(tài)、客戶(hù)群體、客戶(hù)結構、本企業(yè)在行業(yè)內地位、物流布局等信息。
第五章信息的整理、分析和應用
第十四條信息整理與分析
信息管理崗對所收集的信息進(jìn)行整理和分析,并形成相應的市場(chǎng)信息分析報告,在公司內部實(shí)現信息共享。
市場(chǎng)信息分析報告應重點(diǎn)分析對企業(yè)的經(jīng)營(yíng)發(fā)展能夠帶來(lái)哪些有利影響和不利影響,以及影響的程度等內容。
第十五條信息的匯報
(一)匯報時(shí)間:根據信息內容的差別,按照不同的頻次匯報。
1.定期上報
根據公司信息需求,編制市場(chǎng)信息周報、月報和季報,每周、每月和每季末上報。
2.不定期(即時(shí))上報
當發(fā)生以下情況時(shí),應即時(shí)上報相關(guān)信息:
、.宏觀(guān)政治經(jīng)濟形勢發(fā)生重大變化時(shí);
、.行業(yè)和市場(chǎng)環(huán)境發(fā)生重大變化時(shí);
、.本企業(yè)銷(xiāo)售與策略發(fā)生重大變化時(shí);
、.其他希望通過(guò)公司內部共享的信息。
(二)匯報方式
信息匯報的方式主要有口頭匯報和書(shū)面匯報、電話(huà)匯報和郵件匯報、單獨匯報和會(huì )議匯報等方式。信息匯報人員可根據各類(lèi)信息的特點(diǎn)以及現實(shí)條件采取相應的匯報方式。
第十六條信息歸檔和保密
信息歸檔包含原始未加工的信息材料、信息分析報告、公司內部信息等信息的歸檔,可按信息類(lèi)別、信息重要程度、信息發(fā)布時(shí)間、信息權威性等進(jìn)行整理歸檔。
信息管理崗需根據各類(lèi)信息的重要程度和機密程度設置保密等級,確定每類(lèi)信息的借閱范圍,借閱場(chǎng)所,并詳細記錄信息借閱記錄,包括借閱信息名稱(chēng)、借閱時(shí)間、借閱人員、借閱目的和歸還時(shí)間。
第六章附則
第十七條本制度由市場(chǎng)信息部負責解釋和修訂。
第十八條本辦法未盡事宜,按國家相關(guān)法律法規和產(chǎn)品經(jīng)銷(xiāo)公司相關(guān)規定執行。
公司信息安全的管理制度 8
第一章:總則
第一條
為了使企業(yè)在管理上跟上時(shí)代的發(fā)展,適應信息社會(huì )及網(wǎng)絡(luò )經(jīng)濟下的市場(chǎng)競爭環(huán)境,運用先進(jìn)的管理手段提高工廠(chǎng)的工作及管理效率,必須借助于網(wǎng)絡(luò )及計算機等現代化的環(huán)境及工具,這就要求企業(yè)本身要注重信息化的發(fā)展,而信息化的健康發(fā)展就必須有一個(gè)好的管理制度來(lái)保障,籍以創(chuàng )造及鞏固企業(yè)好的信息化發(fā)展的軟環(huán)境及硬環(huán)境,因此,特制定《公司信息化工作管理制度》。
第二條
信息化工程是一個(gè)長(cháng)期的系統管理工程,必須做好系統測試、運行及維護工作,系統持續改善。
第二章:信息化工作管理
第三條
嚴格按工廠(chǎng)發(fā)展規劃及年度信息化發(fā)展計劃開(kāi)展工作。
4、按工廠(chǎng)年度宣傳計劃,協(xié)助宣傳部門(mén)搞好企業(yè)信息化宣傳材料的準備工作,針對不同層次做到由淺入深,趣味多變。
5、按工廠(chǎng)年度教育培訓計劃,協(xié)助教育部門(mén)搞好教材、教師、教學(xué)環(huán)境的準備工作。
6、搞好企業(yè)信息化發(fā)展的外部環(huán)境,與各級政府及組織保持良好的關(guān)系,盡力爭取經(jīng)濟政策上的支持。
7、搞好企業(yè)各應用系統的選型、采購工作,其中軟件的選型要從企業(yè)實(shí)際需求出發(fā),多比較,強調軟件原廠(chǎng)商及實(shí)施商的技術(shù)實(shí)力與發(fā)展軟件產(chǎn)品的適應性,追求軟件的性?xún)r(jià)比。實(shí)施時(shí),與軟件原廠(chǎng)商、實(shí)施商、技術(shù)依托單位保持密切聯(lián)系,多交流思想認識,克服各種阻力。另外發(fā)揮各業(yè)務(wù)部門(mén)的主觀(guān)能動(dòng)性,以業(yè)務(wù)部門(mén)為主,樹(shù)立服務(wù)的思想。硬件的采購到貨比三家,追求性?xún)r(jià)比、實(shí)用性、安全性及擴充性等等。我訂有效合同,搞好驗收等把關(guān)工作。
8、系統的軟、硬件維護、管理及調配由信息中心組織實(shí)施,歸口管理,維護工作做到系統的正常運行,管理工作做到賬物一致,調配工作做到按需分配,充分發(fā)揮系統軟、硬件的效率。
9、辦好企業(yè)網(wǎng)站,維護企業(yè)網(wǎng)頁(yè),同時(shí)對與internet的連接把好安全關(guān)(防火墻)。
10.搞好企業(yè)內部網(wǎng)的防毒作用,網(wǎng)絡(luò )用機嚴禁私接光軟驅?zhuān)阶园惭b軟件,尤其是游戲軟件。
11.嚴禁拆換網(wǎng)絡(luò )計算機及相關(guān)設備的零部件。
12.把好企業(yè)上internet關(guān),各部門(mén)確因工作需上網(wǎng)查詢(xún)、發(fā)布信息、收發(fā)電子郵件,填寫(xiě)申請書(shū),需經(jīng)廠(chǎng)領(lǐng)導或信息中心主任批準后方可進(jìn)行。
13.信息中心搞好網(wǎng)絡(luò )管理工作,企業(yè)內部網(wǎng)必須把好用戶(hù)及密碼的關(guān),合理分配IP地址,搞好虛網(wǎng)劃分及管理。
14.各部門(mén)對硬件設備的使用,必須必須按相關(guān)設備操作規程進(jìn)行,嚴禁帶電撥插計算機及相關(guān)設備,不得私拉網(wǎng)線(xiàn),軟件的使用嚴格按操作指南進(jìn)行,不得任意刪改系統文件及別人的文件。
15.各單位計算機信息系統的保密管理應實(shí)行單位領(lǐng)導負責制,由各單位主管領(lǐng)導負責,并指定人員真心專(zhuān)管,制訂相應的管理制度,對涉密的計算機要經(jīng)嚴格審查,并由經(jīng)崗位保密培訓的人員專(zhuān)門(mén)負責,其計算機要設置口令。
16.網(wǎng)絡(luò )及其他單元系統用機的軟件安裝及維護必須由信息中心相關(guān)管理人員確認以后進(jìn)行。
17.信息系統的開(kāi)發(fā)由信息中心主持進(jìn)行,盡量減少信息化孤島,開(kāi)發(fā)的平臺應結合網(wǎng)絡(luò )系統實(shí)際來(lái)定,避免孤立行事,將開(kāi)發(fā)納入信息化發(fā)展正常渠道,對于有難度的開(kāi)發(fā)由信息中心確認后可派專(zhuān)人進(jìn)行。
18.信息中心人員應指導、教授業(yè)務(wù)部門(mén)人員有關(guān)系統的應用,保證業(yè)務(wù)部門(mén)人員能正確使用系統。
19.IT人員搞好自己理論學(xué)習工作,平常有時(shí)間多看書(shū),多交流,作好學(xué)習總結。
20.信息中心搞好全廠(chǎng)計算機及相關(guān)設備(軟、硬件)的調研、選型、采購、實(shí)施、管理、維護(修)、調配等工作。
21.信息處理中心負責解答業(yè)務(wù)部門(mén)在使用網(wǎng)絡(luò )及計算機過(guò)程中碰到的任何問(wèn)題并協(xié)助處理好問(wèn)題,搞好工廠(chǎng)宣講工作,提高企業(yè)員工對工廠(chǎng)的認識。
22.定期進(jìn)行設備的清查工作,尤其是設備調配之后,保證配置的完整性并作好封記,更新管理賬目。
23.計算機及相關(guān)設備采購嚴格按需求或計劃進(jìn)行,驗收時(shí)嚴格按合同設備配置清單執行,認真作好驗收記錄,對不合格品負責退換。
24.信息中心負責設備的入庫或轉固定資產(chǎn)工作,任何采購件必須轉固定資產(chǎn)或入庫,只有這樣后才能持相關(guān)票據到財務(wù)處報賬,任何領(lǐng)用品必須開(kāi)增值稅發(fā)票,增增稅發(fā)票及入庫單辦理賬務(wù)。
第三章:內部電腦安全管理
隨著(zhù)企業(yè)生產(chǎn)節奏的`加快和辦公現代化,我廠(chǎng)使用電腦的車(chē)間、處室越來(lái)越多,現有電腦安裝部位普遍存在防范措施薄弱,安全隱患突出。而近期以來(lái),地區高校內部和有關(guān)電腦經(jīng)營(yíng)公司均相繼發(fā)生電腦被竊案件,給國家和集體財產(chǎn)造成了很大的損失。從案件性質(zhì)分析,電腦已經(jīng)成為犯罪分子重點(diǎn)侵襲的目標。因此,為安全使用電腦,防止各類(lèi)案件的發(fā)生,結合工廠(chǎng)情況,特重申加強內部電腦安全管理的通知如下:
一、凡配有電腦部門(mén)的領(lǐng)導要從思想上重視電腦部位的安全管理,必須建立健全必要的安全管理制度,認真落實(shí)安全防范措施,并負責對使用和管理電腦人員的教育管理工作。
二、電腦管理和使用人員必須保持高度的警惕性,嚴格執行各項管理制度,完善電腦臺帳,電腦軟件未經(jīng)領(lǐng)導批準,不得擅自帶出和外借,自覺(jué)做好保密、防盜和防病毒工作,更不得用電腦從事任何違法活動(dòng)。
三、電腦室內必須加強對火種、電源的管理,不得擅自動(dòng)明火,禁止存放易燃易爆物品,使用電源必須保證安全,人員離開(kāi)后應切斷電源。
四、電腦部位的安全防護措施必須完善,應做到人員離開(kāi)后能夠關(guān)窗鎖門(mén)。
五、嚴格外來(lái)人員管理,未經(jīng)同意不得擅自進(jìn)入電腦室或操作電腦。
六、此通知下發(fā)后,各部門(mén)要對電腦部位進(jìn)行認真檢查,重點(diǎn)檢查安全管理制度是否健全,管理人員是否落實(shí),防范措施是否完善,對存在的隱患要立即進(jìn)行整改,杜絕各類(lèi)案件的發(fā)生。
公司信息安全的管理制度 9
第一條為加強檔案信息管理,充分發(fā)揮檔案信息的作用,有效保存和應用檔案信息,制定本制度。
第二條本制度所稱(chēng)檔案信息是指工程建設活動(dòng)中形成的各種技術(shù)的、商務(wù)的、綜合的具有保存價(jià)值的文件、批件、標書(shū)、紀要、圖紙、照片圖片、測繪數據、視頻、簽證、信函、通知、報表等,包括紙質(zhì)資料、電子版資料和多媒體資料等。
第三條公司規劃建設管理部負責工程類(lèi)檔案信息的收集、整理、報送、存檔、應用及管理工作。
第四條調度員、測繪員、施工管理員、監理工程師、招標單位、設計單位、施工單位和公司運行管理部門(mén)是檔案信息資料的來(lái)源,負責相關(guān)資料的'繪制、記錄、編輯、修改、整理、裝訂、審核與報送工作。
第五條各種檔案信息資料應按要求分類(lèi)編碼保存,要注意防盜、防火、防潮、防塵、防失密,保持適當的通風(fēng)。具體要求參照公司綜合檔案管理辦法。
第六條工程竣工圖紙及相關(guān)資料應在歸檔的同時(shí)向生產(chǎn)運行相關(guān)部門(mén)及時(shí)提供。
第七條舊管網(wǎng)改造時(shí),由規劃建設管理部進(jìn)行現場(chǎng)測繪,及時(shí)繪制改造后的圖紙并向相關(guān)部門(mén)提供。涉及調度地理信息系統數據更新的,應同步更新。
第八條檔案資料的借閱執行綜合檔案相關(guān)條款。
第九條檔案信息需要同時(shí)向綜合管理部歸檔的,應按要求歸檔。
第十條保存三年以上的工程類(lèi)檔案資料應移交綜合管理部檔案室統一保存,需要留存備用的可留復印件。
第十一條未盡事宜執行綜合管理部檔案管理辦法。
第十二條本制度從20xx年xx月xx日起執行。
公司信息安全的管理制度 10
一、總則
為加強公司保密工作的管理,防范和杜絕各種泄密事件的發(fā)生,維護公司正常經(jīng)營(yíng)管理秩序,保障公司合法權益不受侵犯,特制定本制度。
二、適用范圍
本制度適用于總公司及直屬公司全體員工,每個(gè)員工均有保守公司秘密的義務(wù)和制止他人泄密的權利。
三、保密范圍和密級劃分
公司秘密指涉及公司利益、依照一定程序確定、在一定時(shí)間內只限一定范圍內的人員知悉的事項。
1、密級劃分
公司秘密的密級分為絕密、機密、秘密三級。
1)絕密級:是最重要的公司秘密,泄露會(huì )給公司造成特別嚴重的經(jīng)濟損失或不良影響;
2)機密級:是重要的公司秘密,泄露會(huì )給公司造成嚴重的經(jīng)濟損失或不良影響;
3)秘密級:是一般的公司秘密,泄露會(huì )給公司造成經(jīng)濟損失或不良影響。
2、保密范圍
公司秘密包括下列事項:
1)公司重大決策中的秘密事項;
2)公司尚未付諸實(shí)施的經(jīng)營(yíng)戰略、經(jīng)營(yíng)方向、經(jīng)營(yíng)規劃、經(jīng)營(yíng)項目及經(jīng)營(yíng)決策;
3)公司的合同、協(xié)議、意見(jiàn)書(shū)及可行性報告、重要會(huì )議記錄;
4)公司財務(wù)預決算報告、審計報告及各類(lèi)財務(wù)報表、統計報表;
5)公司所掌握的尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息;
6)公司的管理策略、客戶(hù)信息、貨源情報、產(chǎn)銷(xiāo)策略;
7)公司技術(shù)水平、技術(shù)力量、技術(shù)潛力、產(chǎn)品動(dòng)向;
8)公司持有、掌握的廠(chǎng)家技術(shù)資料、光盤(pán)、書(shū)籍、文檔;
9)公司營(yíng)業(yè)執照、組織機構代碼證、稅務(wù)登記證等相關(guān)證件;
10)公司員工的.人事檔案、工資、獎金及相關(guān)資料;
11)其他經(jīng)公司確認應當保密的事項。
一般性決定、決議、通告、通知、行政管理資料等內部文件不屬于保密范圍。
3、公司密級的確定
1)公司經(jīng)營(yíng)發(fā)展中,直接影響公司權益和利益的重要決策文件、資料為絕密級;
2)公司的年度規劃、財務(wù)報表、統計資料、重要會(huì )議記錄、公司經(jīng)營(yíng)情況、廠(chǎng)家技術(shù)資料為機密級;
3)公司合同、協(xié)議、人事檔案、工資、獎金、尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息、營(yíng)業(yè)執照及相關(guān)證件為秘密級。
4、屬于公司秘密的文件、資料,由起草公司或部門(mén)依據本制度第三項“保密范圍和密級劃分”中的第1條密級劃分、第3條公司密級的確定的規定標明密級,并確定保密期限。保密期限屆滿(mǎn),除要求繼續保密的事項外,自行解密。
四、保密管理
1、知曉范圍
1)公司秘密(絕密、機密、秘密)總公司副/總經(jīng)理有權全部知曉;2)絕密級只限總公司副/總經(jīng)理指定的人員知曉;
3)機密級只限負責該項工作的主管人員以及該主管人員認為必須知道的人員知曉;
4)秘密級只限相關(guān)人員知曉。
2、保管備份
1)絕密級資料原則上不允許摘抄或復制,確需摘抄或復制者須經(jīng)總公司副/總經(jīng)理批準;
2)機密級、秘密級資料需經(jīng)子公司總經(jīng)理批準后,方可摘抄或復制;3)保密資料不得私自復制,復印件應視同原件管理;
4)各公司保管的公司證件需經(jīng)子公司總經(jīng)理批準后,方可復印或借出(營(yíng)業(yè)執照、組織機構代碼證經(jīng)部門(mén)經(jīng)理批準后,可復印);
5)各公司指派專(zhuān)人負責秘密文件、資料的保管,并采用相應的保密措施;6)若發(fā)現或發(fā)生泄密情況,應立即向總公司領(lǐng)導報告,以便及時(shí)采取補救措施。
五、責任與獎懲
1、有下列情形之一者,對有關(guān)部門(mén)或人員給予獎勵:
1)及時(shí)舉報泄密事件,且避免可能由此造成公司損失的;
2)非責任人及時(shí)采取補救措施,避免或最大限度減少泄密造成損失的。
2、有下列情形之一者,對有關(guān)部門(mén)或人員給予處罰,情節嚴重的,將依法追究相關(guān)法律責任:
1)泄露公司秘密,尚未造成嚴重后果或經(jīng)濟損失的;
2)故意或過(guò)失泄露公司秘密,造成嚴重后果或重大經(jīng)濟損失的;
3)違反本制度規定,為他人竊取、刺探、收買(mǎi)或提供公司秘密的;
4)利用職權強制他人違反保密規定的。
3、獎懲具體標準參照<員工獎懲管理制度>執行。
公司信息安全的管理制度 11
第一條 為防止數據的非法生成、變更、泄漏、丟失與被破壞,確保數據的有據性、準確性、完整性、及時(shí)性、保密性,特制訂本制度。
第二條 數據管理范圍包括所有利用計算機進(jìn)行輸入、存儲、處理、再加工及輸出的數據,它包括文字材料、報表、各類(lèi)原始憑證、圖形、圖像等輸入處理對象,又包括存儲于計算機內部及傳輸的各類(lèi)數據,還包括計算機輸出的磁存儲、光存儲、電存儲及各類(lèi)打印數據。
第三條 數據必須是有據的,能夠辨認數據的內容、用途和使用方法;必須經(jīng)過(guò)合法的手續和規定的渠道采集、加工、處理和傳播數據;數據應只用于明確規定的目的,未經(jīng)批準不得它用;采用的數據范圍應與規定用途相符。
第四條 數據管理者應承擔保存或處理數據的保護職責,防止數據的丟失、誤用或破壞;特殊或重要數據,應采用多種記錄手段異地保存,免遭意外風(fēng)險。
第五條 數據使用者有權查閱被授權的數據,索取數據記錄復制件,更正有關(guān)自身的任何不準確數據;享受有限次數規定的有問(wèn)必答權利。
第六條 根據使用的不同系統制訂相應的數據存取細則,采取措施防止數據被非法修改,堵塞管理操作的疏忽或蓄謀竊取數據的漏洞。
第七條 無(wú)正當理由和有關(guān)批準手續,不得通報數據內容,不得泄漏數據給內部或外部的無(wú)關(guān)人員,不得篡改數據庫數據內容,必要修改時(shí),應經(jīng)由部門(mén)主管及公司分管領(lǐng)導審批,提交數據管理部門(mén),經(jīng)管理部門(mén)領(lǐng)導審批同意后由數據管理員進(jìn)行修改。
第八條 不應造成可從發(fā)布的統計數據中推斷出保密或敏感的'信息。
第九條 不同數據用途建立適當的監督、管理機制,保證與數據有關(guān)的個(gè)體和數據管理者的合法權益不被侵犯。
第十條 有新系統上線(xiàn)或升級時(shí),數據管理部門(mén)應當切實(shí)做好上線(xiàn)或升級前的各項準備工作,應查驗設備廠(chǎng)商或軟件開(kāi)發(fā)商或開(kāi)發(fā)人員提交的有關(guān)運行維護資料,并負責監督設備廠(chǎng)商或軟件開(kāi)發(fā)商提供對相關(guān)崗位人員的技術(shù)培訓。制定科學(xué)的上線(xiàn)計劃和新舊系統數據切換方案,考慮應急預案,確保新舊系統順利切換和平穩銜接。系統上線(xiàn)涉及數據遷移的,還應由設備廠(chǎng)商或軟件開(kāi)發(fā)商制定詳細的數據遷移計劃并經(jīng)由數據管理部門(mén)及分管領(lǐng)導審批同意后執行。
第十一條 信息系統中的信息應該根據其重要性、密級、應用需求等分別實(shí)施相應的加密措施,未經(jīng)流程及領(lǐng)導許可,保密信息不得以明文形式存儲和傳送。由信息所有者根據信息的重要性、密級規定及用途,決定操作人員的存取權限和存取方式。所有的統計信息應根據其重要程度進(jìn)行密級劃分,并制訂相應的管理辦法,確定允許對外發(fā)布和交流的信息指標、報批權限和手續。
。1)備份的數據、打印出的數據應在指定的數據保管室或指定的場(chǎng)所保管,并指定專(zhuān)人負責保管
。2)數據保管員必須用文件管理等方法,對數據進(jìn)行登記管理。
。3)未經(jīng)流程及領(lǐng)導許可,禁止數據的外借,內部無(wú)權查閱和無(wú)正式批文的人員不得查閱。對于經(jīng)正式批文借出的數據必須登記,并由經(jīng)手人簽字,便于發(fā)生數據泄漏時(shí)分清責任人。
。4)未經(jīng)流程及領(lǐng)導許可,數據保管員不得修改所保管的任何數據。
。5)電腦操作人員要定期清理服務(wù)器中的數據,將過(guò)期的、作廢的數據全部清除,每天作廢的打印數據必須銷(xiāo)毀。
。6)數據是公司的重要資料,必須按嚴格地制度進(jìn)行數據備份。
。7)每天將所有數據備份到專(zhuān)門(mén)用于備份的工作站硬盤(pán)上和備份服務(wù)器上。
。8)每周,將備份在工作站上的所有歷史數據刻錄在只讀光碟上保存,備份數據一式三份,并用統一格式的標簽和目錄清單。并必須異地存放。
。9)公司總部及其分支機構必須進(jìn)行交易數據的多重備份。備份數據應異地存放并送交一份至公司財務(wù)部門(mén)保管。送交至公司財務(wù)部門(mén)保管的備份必須采用只讀介質(zhì)。
。10)數據備份及歷史數據的存放應保證防火、防熱、防塵、防潮及防磁。磁記錄介質(zhì)應存放于距鋼筋房柱或類(lèi)似結構物十厘米以外處,以防雷電經(jīng)鋼筋傳播時(shí)產(chǎn)生的磁場(chǎng)破壞所存數據。
。11)未經(jīng)流程及領(lǐng)導許可,嚴禁修改歷史數據。
。12)當軟件更換或版本大的升級后,應做好原系統完整的程序和數據的備份,并寫(xiě)出詳細的文檔資料,記載超級管理員的操作號以及密碼。
公司信息安全的管理制度 12
第一章總則
第一條為了加強公司信息化項目管理,規范信息化項目實(shí)施流程,確保實(shí)現信息化項目目標,特制定本制度。
第二條本制度中所稱(chēng)信息化項目是指以計算機、通信技術(shù)及其它現代信息技術(shù)為主要手段的信息網(wǎng)絡(luò )、信息安全、信息資源、信息應用系統等新建、擴建或者改建工程項目。
第三條公司信息化項目按照投資估算額分一般信息化項目、大型信息化項目和重大信息化項目,
(一)投資估算額小于等于50萬(wàn)元為一般信息化項目;
(二)投資估算額大于50萬(wàn)元小于等于1000萬(wàn)的為大型信息化項目;
(三)投資估算額大于1000萬(wàn)元的為重大信息化項目。
第四條本制度適用于公司涉及信息化項目管理的有關(guān)單位及個(gè)人。
第二章信息化項目管理職責劃分
第五條運營(yíng)改善部職責
(一)全面負責信息化項目的組織實(shí)施工作。
(二)按照信息規劃組織項目預算提報以及項目立項工作。
(三)按立項通知書(shū)要求開(kāi)展專(zhuān)業(yè)工作,負責編制招標技術(shù)文件,組織信息化項目招標工作。
(四)負責信息化項目合同的簽訂工作。
(五)負責組織建立業(yè)務(wù)項目組,并指派專(zhuān)人參與項目建設。
(六)負責信息化項目資料的歸檔。
(七)負責組織項目實(shí)施后評價(jià)工作。
(八)負責信息化項目管理制度的修訂、培訓與檢查工作。
第六條信息化項目申請單位職責
(一)按立項通知書(shū)要求開(kāi)展專(zhuān)業(yè)工作,參與信息化項目招標工作。
(二)指派專(zhuān)人進(jìn)入業(yè)務(wù)項目組全程參與項目建設。
(三)參加信息化項目實(shí)施過(guò)程的管理,協(xié)調解決信息化項目實(shí)施與生產(chǎn)組織之間的矛盾。
第七條信息化項目其他涉及單位職責
(一)指派專(zhuān)人進(jìn)入業(yè)務(wù)項目組全程參與項目建設。
(二)參加信息化項目實(shí)施過(guò)程的管理,協(xié)調解決信息化項目實(shí)施與生產(chǎn)組織之間的矛盾。
第八條計財部職責
(一)負責對信息化項目立項請示中涉及本專(zhuān)業(yè)的問(wèn)題進(jìn)行審查。
(二)負責按照項目立項的批復意見(jiàn)及精神,下達公司內部項目立項批準通知書(shū)。
(三)參與信息化項目招標及合同的審查工作。
(四)負責信息化項目階段性費用結算及后評價(jià)工作。
第九條設備部職責
。ㄒ唬┴撠煂π畔⒒椖苛㈨椪埵局猩婕氨緦(zhuān)業(yè)的問(wèn)題進(jìn)行審查。
。ǘ┌戳㈨椡ㄖ獣(shū)要求完成相關(guān)專(zhuān)業(yè)工作;配合、協(xié)調完成信息化項目中施工現場(chǎng)各種計量、自動(dòng)化、通訊網(wǎng)絡(luò )節點(diǎn)、數據接口的聯(lián)接工作。
第十條黨群工作部職責:參加有關(guān)招投標工作并對招投標過(guò)程進(jìn)行監督,做好項目宣傳工作。
第十一條人力資源部職責:負責項目培訓組織與考核工作。
第十二條后勤部職責:負責項目實(shí)施后勤保障工作。
第十三條業(yè)務(wù)項目組職責
。ㄒ唬┤尕撠燀椖繉(shí)施各階段組織協(xié)調工作。
。ǘ┴撠熃M織項目各種業(yè)務(wù)問(wèn)題討論與處理。
。ㄈ┴撠熃M織項目各種實(shí)施方案的討論與確認
。ㄋ模┴撠熃M織項目硬件設備的安裝、調試與確認。
。ㄎ澹┴撠熃M織項目階段性驗收工作。
。┲概蓪(zhuān)人兼職項目文檔員參與項目文檔收、發(fā)、歸檔工作。
。ㄆ撸┴撠熃M織項目用戶(hù)測試、系統培訓以及權限收集工作。
。ò耍┴撠焻f(xié)調解決項目實(shí)施過(guò)程中各種后勤保障問(wèn)題。
。ň牛┴撠燀椖抠Y金計劃提報工作。
第三章信息化項目立項、招標
第十四條運營(yíng)改善部依據《公司項目管理制度》和信息化年度計劃分別開(kāi)展信息化項目立項請示、審批、上報工作。
第十五條項目審批通過(guò)后,由計財部進(jìn)行項目立項,由運營(yíng)改善部、項目申請單位依據《中華人民共和國招投標法》以及上級部門(mén)要求組織項目招標;涉及企業(yè)核心機密的信息化項目依據國家有關(guān)規定處理。
第十六條對于需要招標的信息化項目,由運營(yíng)改善部編制招標技術(shù)文件,并組織發(fā)標工作。
第十七條招標過(guò)程中把握的原則,投標人應具備信息化項目實(shí)施能力與資質(zhì),公開(kāi)招標投標人不得少于3家;邀請招標投標人不得少于3家,其他招標方式按照國家相關(guān)規定執行。
第十八條自招標文件開(kāi)始發(fā)出之日到投標人提交投標文件截至時(shí)間控制在二十日以上;對已發(fā)出的`招標文件進(jìn)行必要澄清或者修改的,應在招標文件要求提交投標文件截止時(shí)間至少十五日前,以書(shū)面形式通知所有招標文件收受人。
第十九條評標工作由運營(yíng)改善部、項目申請單位依法組建的評標委員會(huì )負責。評標委員會(huì )由運營(yíng)改善部、項目申請單位的代表和有關(guān)技術(shù)、經(jīng)濟等方面的專(zhuān)家組成,技術(shù)、經(jīng)濟等方面不得少于2/3,成員總人數為5人以上的單數。
第二十條評標委員會(huì )在黨群工作部監督下完成對投標文件的綜合評定后,提出綜合評標意見(jiàn),確定候選單位,公布評標結果。
第二十一條項目實(shí)施方確定后,運營(yíng)改善部經(jīng)請示主管經(jīng)理后簽訂項目實(shí)施合同。
第二十二條對于客戶(hù)化開(kāi)發(fā)的系統,項目實(shí)施合同須明確界定源代碼歸公司所有。
第二十三條項目實(shí)施合同簽訂前項目實(shí)施方須提供詳細的《公司信息化項目實(shí)施服務(wù)合同工作說(shuō)明書(shū)》,該說(shuō)明書(shū)包含且不僅限于:
。ㄒ唬╉椖繉(shí)施范圍
。ǘ╉椖繉(shí)施前提條件
。ㄈ╉椖窟M(jìn)度安排
。ㄋ模╉椖繄F隊結構、人員分工管理
。ㄎ澹╉椖恐С址⻊(wù)與質(zhì)量保證
。╉椖孔兏芾
。ㄆ撸╉椖框炇找
第四章信息化項目實(shí)施準備
第二十四條信息化項目合同簽訂后,運營(yíng)改善部、項目申請單位組織召開(kāi)項目啟動(dòng)會(huì ),建立業(yè)務(wù)項目組,業(yè)務(wù)項目組成員應包括:
。ㄒ唬┬畔⒒椖可暾垎挝恢鞴茴I(lǐng)導為業(yè)務(wù)項目經(jīng)理;
。ǘ┻\營(yíng)改善部主管領(lǐng)導為業(yè)務(wù)項目副經(jīng)理;
。ㄈ┥婕皢挝恢鞴茴I(lǐng)導為業(yè)務(wù)項目副經(jīng)理;
。ㄋ模┥暾垎挝、涉及單位以及運營(yíng)改善部骨干專(zhuān)業(yè)為組員;
。ㄎ澹╉椖烤S護相關(guān)人員為組員;
。┻\營(yíng)改善部項目管理相關(guān)專(zhuān)業(yè)為組員;
。ㄆ撸╉椖繉(shí)施包含硬件采購以及網(wǎng)絡(luò )鋪設的業(yè)務(wù)項目組組員還包括運營(yíng)改善部相關(guān)硬件專(zhuān)業(yè)以及硬件涉及單位相關(guān)專(zhuān)業(yè)。
第二十五條對于重大信息化項目要求業(yè)務(wù)項目組成員脫產(chǎn)進(jìn)行項目建設。
第二十六條業(yè)務(wù)項目組及項目實(shí)施方辦公環(huán)境安全保密措施由運營(yíng)改善部安全專(zhuān)業(yè)組織設計。
第二十七條項目實(shí)施方撰寫(xiě)《公司信息化項目項目實(shí)施章程》,并向業(yè)務(wù)項目組匯報確認,該章程包含且不僅限于:
。ㄒ唬╉椖空w概述
。ǘ╉椖拷M織機構
。ㄈ╉椖繉(shí)施里程碑計劃
。ㄋ模╉椖繉(shí)施策略及方法論
。ㄎ澹╉椖课臋n管理
。╉椖繂(wèn)題管理
。ㄆ撸╉椖坑媱澒芾
。ò耍╉椖勘C芄芾
第五章信息化項目需求調研
第二十八條由項目實(shí)施方按照《公司信息化項目周雙周滾動(dòng)計劃》(模板見(jiàn)附件一)牽頭組織業(yè)務(wù)需求調研工作,調研確定的業(yè)務(wù)流程圖由項目實(shí)施方繪制,業(yè)務(wù)流程圖必須經(jīng)過(guò)業(yè)務(wù)項目組確認。
第二十九條需求調研過(guò)程中牽涉到跨部門(mén)、跨專(zhuān)業(yè)的業(yè)務(wù)問(wèn)題由業(yè)務(wù)項目組綜合組織討論確認。
第三十條業(yè)務(wù)問(wèn)題討論過(guò)程中形成的結論采用《公司信息化項目會(huì )議紀要》形式發(fā)布(模板見(jiàn)附件二)。
第三十一條項目實(shí)施方綜合整理需求調研情況,形成詳細的《公司信息化項目需求規格說(shuō)明書(shū)》,該說(shuō)明書(shū)應包含且不僅限于:
。ㄒ唬┬枨蠓秶
。ǘI(yè)務(wù)流程
。ㄈ┕δ苄枨
。ㄋ模┬阅苄枨
。ㄎ澹┻\行需求
第三十二條《公司信息化項目需求規格說(shuō)明書(shū)》必需經(jīng)過(guò)業(yè)務(wù)項目組討論確認,并由涉及單位、運營(yíng)改善部以及項目申請單位主管領(lǐng)導審核簽字認可。
第六章信息化項目設計
第三十三條項目實(shí)施方在確認的《公司信息化項目需求規格說(shuō)明書(shū)》的基礎上,對該信息化項目進(jìn)行概要設計和詳細設計,制定《公司信息化項目概要設計說(shuō)明書(shū)》和《公司信息化項目詳細設計說(shuō)明書(shū)》!豆拘畔⒒椖扛乓O計說(shuō)明書(shū)》包含且不僅限于:
。ㄒ唬╉椖扛攀
。ǘ┬枨竺枋
。ㄈ┘軜嬅枋
。ㄋ模I(yè)務(wù)組件定義
《公司信息化項目詳細設計說(shuō)明書(shū)》包含且不僅限于:
。ㄒ唬╉椖扛攀
。ǘ⿺祿O計
。ㄈ┙M件設計
。ㄋ模┯脩(hù)接口設計
。ㄎ澹┦聞(wù)類(lèi)型及其管理
。╁e誤處理
。ㄆ撸┫拗、局限、約束
第三十四條《公司信息化項目概要設計說(shuō)明書(shū)》、《公司信息化項目詳細設計說(shuō)明書(shū)》應符合公司的整體信息化發(fā)展規劃需要,滿(mǎn)足長(cháng)期規劃,強調標準統一與業(yè)務(wù)系統間的縱向貫通與橫向集成。
第七章信息化項目開(kāi)發(fā)管理
第三十五條信息化項目開(kāi)發(fā)應滿(mǎn)足信息系統安全保護等級要求。
第三十六條信息化項目開(kāi)發(fā)過(guò)程中,項目實(shí)施方面臨的各種業(yè)務(wù)問(wèn)題通過(guò)專(zhuān)題會(huì )、協(xié)調會(huì )方式討論研究解決,討論形成的方案通過(guò)《公司信息化項目會(huì )議紀要》形式發(fā)布。
第三十七條對于項目實(shí)施過(guò)程中涉及使用的軟、硬件工具由項目實(shí)施方負責進(jìn)行培訓。
第三十八條項目實(shí)施牽涉到與第三方系統接口的,由業(yè)務(wù)項目組協(xié)調第三方系統供應商共同協(xié)商解決。
第三十九條項目實(shí)施牽涉有硬件購置或者網(wǎng)絡(luò )鋪設的,由業(yè)務(wù)項目組相關(guān)硬件專(zhuān)業(yè)組織對設備進(jìn)行到貨驗收和安裝調試驗收。
第八章信息化項目測試管理
第四十條在完成信息化項目的各項功能后,由項目實(shí)施方進(jìn)行內部測試,內部測試完成后由業(yè)務(wù)項目組與項目實(shí)施方制定該項目的用戶(hù)系統測試方案,并組織系統功能測試。測試情況通過(guò)《公司信息化項目測試報告》以及《公司信息化項目問(wèn)題跟蹤表》(模板見(jiàn)附三)進(jìn)行發(fā)布!豆拘畔⒒椖繙y試報告》應包含且不僅限于:
。ㄒ唬y試概述
。ǘy試環(huán)境
。ㄈy試過(guò)程
。ㄋ模y試結果
。ㄎ澹y試評價(jià)
第四十一條對于測試中發(fā)現的各種問(wèn)題,由項目實(shí)施方詳細記錄《公司信息化項目問(wèn)題跟蹤表》并落實(shí)問(wèn)題處理計劃,對于測試中業(yè)務(wù)提出的變更需求由業(yè)務(wù)項目組與項目實(shí)施方依據信息化項目需求變更流程辦理。
第九章信息化項目權限收集與配置
第四十二條信息化項目用戶(hù)測試的同時(shí),由項目實(shí)施方設計系統權限收集模板,由業(yè)務(wù)項目組下發(fā)用戶(hù)單位進(jìn)行權限收集以及權限模板的填寫(xiě)。
第四十三條業(yè)務(wù)項目組收集各單位用戶(hù)權限收集模板,匯總轉交項目實(shí)施方,由項目實(shí)施方進(jìn)行用戶(hù)權限批導入,導入完成后由業(yè)務(wù)項目組通知用戶(hù)權限測試。
第十章信息化項目培訓管理
第四十四條項目實(shí)施方制定系統操作手冊,并編制項目培訓計劃,大型和重大信息化項目由人力資源部組織系統培訓,一般信息化項目由運營(yíng)改善部與項目申請單位組織系統培訓,系統培訓后由培訓組織方組織考核,對于考核不合格者不允許上崗操作。
第四十五條用戶(hù)培訓中所提的問(wèn)題由項目實(shí)施方記錄《公司信息化項目問(wèn)題跟蹤表》并落實(shí)問(wèn)題處理計劃;對于用戶(hù)所提的需求由業(yè)務(wù)項目組與項目實(shí)施方依據信息化項目需求變更流程辦理。
第十一章信息化項目上線(xiàn)及試運行管理
第四十六條信息化項目完成既定的設計、開(kāi)發(fā)、測試、培訓任務(wù)后由項目實(shí)施方編寫(xiě)《公司信息化項目上線(xiàn)策略》,該策略包含且不僅限于:
。ㄒ唬┥暇(xiàn)組織體系及職責
。ǘ┥暇(xiàn)業(yè)務(wù)范圍
。ㄈ┥暇(xiàn)準備工作情況
。ㄋ模┥暇(xiàn)時(shí)間及工作安排
。ㄎ澹┥暇(xiàn)支持流程及問(wèn)題處理
。┥暇(xiàn)應急預案
。ㄆ撸┤藛T聯(lián)絡(luò )方式
。ò耍┖笄诒U洗胧
第四十七條由項目實(shí)施方設計期初數據導入模板,由業(yè)務(wù)項目組組織期初數據收集,由項目實(shí)施方清空生產(chǎn)機數據后導入期初數據,并鎖定生產(chǎn)機。
第四十八條系統上線(xiàn)試運行前,由項目實(shí)施方解鎖生產(chǎn)機,由項目業(yè)務(wù)組通知涉及單位系統上線(xiàn)試運行。試運行期間,項目實(shí)施方7*24小時(shí)支持系統業(yè)務(wù)開(kāi)展,試運行問(wèn)題通過(guò)《公司信息化項目問(wèn)題跟蹤表》跟蹤處理,各單位所提需求依據信息化項目需求變更流程辦理。
第十二章信息化項目驗收及后評價(jià)管理
第四十九條依據項目實(shí)施合同,業(yè)務(wù)項目組與項目實(shí)施方分階段共同組織項目驗收工作,項目驗收分軟件驗收和硬件驗收。
第五十條項目軟件驗收材料由項目實(shí)施方準備,準備材料包含且不僅限于:
項目啟動(dòng)階段:《公司信息化項目實(shí)施章程》、《公司信息化項目里程碑計劃》、《公司信息化項目組織機構及通訊錄》。
項目需求階段:《公司信息化項目需求規格說(shuō)明書(shū)》。
項目上線(xiàn)階段:《公司信息化項目概要設計說(shuō)明書(shū)》、《公司信息化項目詳細設計說(shuō)明書(shū)》、《公司信息化項目數據接口文檔》、《公司信息化項目培訓計劃》、《公司信息化項目測試報告》、《公司信息化項目上線(xiàn)策略》、《公司信息化項目問(wèn)題跟蹤表》。
項目終驗階段:《公司信息化項目實(shí)施總結》、《公司信息化項目雙周滾動(dòng)計劃》、《公司信息化項目會(huì )議紀要》。
第五十一條項目軟件驗收過(guò)程中,首先由項目實(shí)施方向業(yè)務(wù)項目組兼職文檔員提交項目驗收材料以及《公司信息化項目驗收報告》(模板見(jiàn)附件四),經(jīng)項目組審核通過(guò)后,由項目實(shí)施方持《公司信息化項目驗收報告》按照項目涉及單位、運營(yíng)改善部以及項目申請單位主管領(lǐng)導先后順序簽字確認驗收,對于不具備驗收條件的由項目實(shí)施方依據審核意見(jiàn)進(jìn)行整改。
第五十二條項目硬件驗收由業(yè)務(wù)項目組以及項目實(shí)施方共同組織,首先項目實(shí)施方提交所有隨硬件采購的軟件及授權,經(jīng)業(yè)務(wù)項目組硬件專(zhuān)業(yè)核實(shí)無(wú)誤后由項目實(shí)施方持《公司信息化項目設備到貨安裝調試驗收報告》(模板見(jiàn)附件五)到業(yè)務(wù)項目組硬件專(zhuān)業(yè)以及業(yè)務(wù)項目經(jīng)理處簽字確認驗收。對于公司自采的項目硬件,由業(yè)務(wù)項目組組織相關(guān)專(zhuān)業(yè)與供應商進(jìn)行到貨驗收。設備安裝、保存在項目涉及單位管轄區域的,由項目涉及單位負責設備的保管。
第五十三條項目最終驗收前,由項目實(shí)施方與項目維護方做好項目維護交接,交接完成后,由業(yè)務(wù)項目組組織對項目實(shí)施情況與《公司信息化項目實(shí)施服務(wù)合同工作說(shuō)明書(shū)》中KPI指標進(jìn)行審定驗收。
第五十四條項目階段性驗收后,由業(yè)務(wù)項目組依據合同向計財部提出項目資金計劃,由計財部安排項目資金。
第五十五條項目最終驗收后由運營(yíng)改善部組織項目涉及單位依據《公司項目管理制度》要求進(jìn)行項目評價(jià)。
第十三章信息化項目需求變更
第五十六條對于已經(jīng)確認的需求,后續系統設計、開(kāi)發(fā)、測試過(guò)程中因業(yè)務(wù)、技術(shù)等各方面原因需要變更的,由變更方提出《公司信息化項目需求變更申請表》,經(jīng)過(guò)變更方領(lǐng)導簽字后提交業(yè)務(wù)項目組綜合評審確認,確認無(wú)誤后由業(yè)務(wù)項目經(jīng)理簽字后提交給項目實(shí)施方。
第五十七條項目實(shí)施方收到需求變更申請后,進(jìn)行技術(shù)、成本、計劃的評估,評估可行的,由項目實(shí)施方項目經(jīng)理簽字確認生效,同時(shí)更改與該需求變更所涉及的所有驗收文檔。
第五十八條對于項目實(shí)施方評估有異議的需求變更申請,由項目實(shí)施方組織相關(guān)項目實(shí)施人員與業(yè)務(wù)項目組綜合討論協(xié)商解決。
第十四章信息化項目文檔管理
第五十九條所有信息化項目文檔按照《公司文件體系管理制度》要求編制、管理。
第六十條項目實(shí)施方提供給業(yè)務(wù)項目組的文檔必須經(jīng)過(guò)項目實(shí)施方項目經(jīng)理簽字確認。
第六十一條所有項目公開(kāi)發(fā)布文檔必須經(jīng)過(guò)業(yè)務(wù)項目經(jīng)理簽字確認,并由業(yè)務(wù)項目組兼職文檔員整理收集。
第六十二條項目最終驗收后由業(yè)務(wù)項目組兼職文檔員將所有項目過(guò)程文檔提交運營(yíng)改善部項目管理專(zhuān)業(yè)歸檔保存。
第十五章信息化項目質(zhì)保期管理
第六十三條項目實(shí)施方與項目維護單位分別安排專(zhuān)業(yè)技術(shù)人員7*24小時(shí)參與項目質(zhì)保期問(wèn)題處理,做好項目實(shí)施到維護的過(guò)渡,質(zhì)保期內系統應用問(wèn)題通過(guò)《公司信息化項目問(wèn)題跟蹤表》進(jìn)行跟蹤解決。
第六十四條信息化項目質(zhì)保期中各單位所提需求依據信息化項目需求變更流程辦理。
第六十五條如項目質(zhì)保期問(wèn)題較多,質(zhì)保期內無(wú)法全面解決,業(yè)務(wù)項目組與項目實(shí)施方共同商議后續解決方案,商議不妥的按照合同條款處理。
第十六章獎勵與考核
第六十六條信息化項目獎勵申請原則:
。ㄒ唬┌凑枕椖侩A段要求,完成項目建設,并取得預期效果,對相關(guān)單位給予一次性獎勵。
。ǘ⿲椖繉(shí)施過(guò)程中有突出貢獻的單位或個(gè)人給予單獨獎勵。
第六十七條信息化項目實(shí)施過(guò)程中出現下列問(wèn)題時(shí),對涉及的單位和個(gè)人提出考核意見(jiàn):
。ㄒ唬╉椖繉(shí)施過(guò)程中未按要求配合項目工作,影響項目實(shí)施進(jìn)度或質(zhì)量,對相關(guān)責任單位每次處罰500-2000元,對主要責任人每次處罰100-1000元。
。ǘ┯捎陧椖繉(shí)施方原因影響項目建設或者未達到項目預期目標的,按合同條款處理。
【公司信息安全的管理制度】相關(guān)文章:
公司信息安全管理制度11-04
公司信息安全管理制度優(yōu)秀10-29
公司信息安全管理制度范本(通用5篇)04-19
信息安全管理制度07-01
公司信息管理制度08-21
醫院信息安全管理制度11-08
醫院信息安全管理制度04-28
信息安全保密管理制度06-20