- 運輸企業(yè)信息安全管理制度 推薦度:
- 企業(yè)信息化管理制度 推薦度:
- 相關(guān)推薦
企業(yè)信息管理制度
在現在社會(huì ),很多情況下我們都會(huì )接觸到制度,制度泛指以規則或運作模式,規范個(gè)體行動(dòng)的一種社會(huì )結構。大家知道制度的格式嗎?以下是小編精心整理的企業(yè)信息管理制度,歡迎閱讀,希望大家能夠喜歡。
企業(yè)信息管理制度1
一、違法案件報告和協(xié)查制度
1、落實(shí)網(wǎng)絡(luò )安全崗位責任制,實(shí)行領(lǐng)導責任制和網(wǎng)絡(luò )安全員負責制,網(wǎng)絡(luò )安全事件實(shí)行誰(shuí)主管,誰(shuí)負責。
2、加強值班和值班日志的管理,建立定期,不定期的日志分析制度,及時(shí)發(fā)現網(wǎng)絡(luò )(內部信息平臺)安全事件和隱患。
3、一旦發(fā)現網(wǎng)絡(luò )(內部信息平臺)違法案件,應詳細、如實(shí)記錄事件經(jīng)過(guò),保存相關(guān)日志,及時(shí)通知有關(guān)人員,并與公安部門(mén)取得聯(lián)系。
4、進(jìn)行網(wǎng)絡(luò )違法案件及其他網(wǎng)絡(luò )安全檢查時(shí),網(wǎng)絡(luò )安全員和其他有關(guān)人員必須積極配合。
二、以下行為屬于違法使用網(wǎng)絡(luò )(內部信息平臺):
1、破壞網(wǎng)絡(luò )(內部信息平臺)通訊設施,包括室內網(wǎng)絡(luò )布線(xiàn),室內信息插座,配線(xiàn)間網(wǎng)絡(luò )設備等。
2、隨意改變網(wǎng)絡(luò )接入位置。
3、盜用他人的'IP地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);
4、通過(guò)電子郵件、網(wǎng)絡(luò )(內部信息平臺)、存儲介質(zhì)等途徑故意傳播計算機病毒。
5、對網(wǎng)絡(luò )進(jìn)行惡意偵聽(tīng)和信息截獲,在網(wǎng)絡(luò )上發(fā)送干擾正常通信的數據。
6、對網(wǎng)絡(luò )各攻擊,包括利用已知的系統漏洞、網(wǎng)絡(luò )漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;
7、訪(fǎng)問(wèn)和傳播色情、反動(dòng)、邪教、謠言等不良信息的。
企業(yè)信息管理制度2
為保證計算機的正常運行,確保計算機安全運行,根據國家、省、市有關(guān)法律法規和政策規定,結合本項目部實(shí)際情況,制定本制度。
一、管理范圍劃分
本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會(huì )公開(kāi)發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進(jìn)行管理。
二、非涉密計算機日常管理
1、各科室的計算機,科室負責人為管理第一責任人,承擔本科室計算機操作的管理、保密和安全,以防止誤操作造成系統紊亂、文件丟失等故障。
2、計算機主要是用于業(yè)務(wù)數據的處理及信息傳輸,提高工作效率。嚴禁上班時(shí)間用計算機玩游戲及運行一切與工作無(wú)關(guān)的軟件。
3、新購的計算機、初次使用的'軟件、數據載體應經(jīng)我部計算機管理員檢測,確認無(wú)病毒和有害數據后,方可投入使用。
4、計算機操作人員發(fā)現本科室的計算機感染病毒,應立即中斷運行,并與計算機管理員聯(lián)系及時(shí)消除。
5、愛(ài)護機關(guān)計算機設備,保持計算機設備的干凈整潔。
三、涉密計算機日常管理
1、涉密的計算機內的重要文件由專(zhuān)人集中加密保存,不得隨意復制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。
2、對需要保存的涉密信息,可到信息安全科轉存到光盤(pán)或其他可移動(dòng)的介質(zhì)上。存儲涉密信息的介質(zhì)應當按照所存儲信息的最高密級標明密級,并按相應密級的文件管理。
3、存儲過(guò)國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露。對報廢的磁盤(pán)和其他存儲設備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。
4、涉密的計算機信息需打印輸出必須到信息安全科專(zhuān)用打印機打印輸出,打印出的文件應當按照相應密級的文件管理;打印過(guò)程中產(chǎn)生的殘、次、廢頁(yè)應當及時(shí)在信息安全科專(zhuān)用設備粉碎銷(xiāo)毀。
5、對信息載體(軟盤(pán)、光盤(pán)等)及計算機處理的業(yè)務(wù)報表、技術(shù)數據、圖紙要有專(zhuān)人負責保存,按規定使用、借閱、移交、銷(xiāo)毀。
四、其他
對違反以上規定的行為視情節輕重,結合國家、省、市及本部相關(guān)規定處理,并追究有關(guān)人員的責任。
企業(yè)信息管理制度3
摘 要
隨著(zhù)我國中小企業(yè)的信息化不斷應用,管理信息系統的運行使中小企業(yè)的各方面效率得到很好的提升,但是在實(shí)際的運行中卻由于企業(yè)中存在的管理制度松散、員工的意識缺乏等制度方面的原因,使企業(yè)信息系統得不到適當的維護,對企業(yè)的信息數據安全、信息獲取效率都有一定的影響,所以加強中小企業(yè)信息管理制度層次的設計是有必要的。
關(guān)鍵詞
信息管理
一、問(wèn)題的提出及文獻綜述
隨著(zhù)我國中小企業(yè)開(kāi)始實(shí)現信息化管理,運用信息管理系統來(lái)對企業(yè)生產(chǎn)進(jìn)行管理,一方面,提高了企業(yè)管理的效率和科學(xué)性,使企業(yè)的生產(chǎn)、存儲、財務(wù)、成本、控制都得到了大幅度的改善;而另一方面,在實(shí)際的運行中不可避免的引發(fā)各種問(wèn)題,其中包括信息安全性的問(wèn)題,即存儲在計算機或在傳輸中的文件和數據遭受到破壞和濫用,而且這種活動(dòng)對企業(yè)的影響非常嚴重,例如:電子商務(wù)公司,如果網(wǎng)站出現故障,每天的損失會(huì )高達數額人民幣,所以如何保障信息系統的安全,使其得到安全的控制,對于企業(yè)來(lái)說(shuō)已經(jīng)變的非常重要。目前,在我國的中小企業(yè)信息管理系統內部構建中,經(jīng)?梢园l(fā)現由于制度和管理中的疏忽、松懈以及信息系統的監管不到位,所出現數據的丟失或者數據的信息反應遲鈍,不能使管理者及時(shí)得到有效的信息,使其信息系統的發(fā)揮起不到其最佳的效果,因此如何保障中小企業(yè)信息系統安全,加強中小企業(yè)信息的測控是非常必要的。
在目前關(guān)于中小企業(yè)的信息系統安全與效率方面的文章主要是集中在如何構建中小企業(yè)信息系統方面,涉及到中小企業(yè)信息管理制度這方面很少。如:楊斌、費同林(20xx),趙宏中(20xx),劉仁勇,王衛平(20xx),在企業(yè)管理信息系統建設方面提到了制度設計方面,但是沒(méi)有把其作為一個(gè)研究重點(diǎn),其他一些相似的文獻基本是從技術(shù)角度探討。從中小企業(yè)實(shí)際的成本收益考慮,一般來(lái)說(shuō),由于運用的相應技術(shù)不是很高,基本都是基礎的軟件系統,所以有必要對中小企業(yè)面臨的制度方面進(jìn)行詳細的分析。
二、中小型企業(yè)信息系統制度方面分析
首先,根據Laudon對企業(yè)信息系統面臨威脅,按照來(lái)源分為六類(lèi):硬件故障、軟件故障、人為因素、數據、服務(wù)及設備被偷盜,這些都是中小企業(yè)面臨的問(wèn)題,但Laudon從單個(gè)信息系統的角度進(jìn)行分析,卻沒(méi)有把企業(yè)的信息管理系統管理制度考慮進(jìn)去,在我國中小企業(yè)的信息系統建設上許多企業(yè)盡管設置了制度,但很大程度上都是形同虛設或者是制度管理存在缺失,容易導致中小企業(yè)信息系統實(shí)際操作上面臨效率和安全的問(wèn)題,下面具體從制度方面進(jìn)行分析:
在中小型企業(yè)中,存在著(zhù)正式制度與非正式制度,正式制度是人們有意識建立起來(lái)的并以正式方式加以確定的各種制度安排,主要包括法律制度、企業(yè)制度安排等;非正式制度,是人們在長(cháng)期的社會(huì )生活中逐步形成的習慣習俗、文化傳統、價(jià)值觀(guān)念,是形態(tài)等對人們行為產(chǎn)生非正式約束的規則,是那些對人們行為的不成文的限制。
(一)正式制度的分析
在中小企業(yè)中,正式的制度包括國家信息系統法律的規定和企業(yè)的信息管理制度方面,根據我國1994年通過(guò)的《中華人民共和國計算機信息系統安全保護條例》,也只是從信息交換角度來(lái)保護整個(gè)信息系統的安全,對于企業(yè)自身的信息系統安全只是規定各企業(yè)根據自身情況自行制定,并沒(méi)有對企業(yè)的實(shí)際業(yè)務(wù)中發(fā)生的關(guān)于信息系統自身安全進(jìn)行風(fēng)險標準規定,也沒(méi)有一套正確引導進(jìn)行風(fēng)險防范的標準規定,所以中小企業(yè)的法規建立基本都是從企業(yè)各自實(shí)際出發(fā),所以各企業(yè)的標準不一,導致安全隱患存在比較大。
從企業(yè)自己建立的信息管理制度來(lái)說(shuō),一般大型企業(yè)有明確的規定制度,包括維護、人員素質(zhì)等方面都有明確的規定,在一定程度上能有效防范信息系統存在的安全隱患,并能夠及時(shí)有效的進(jìn)行相應信息的反饋,對企業(yè)的信息安全與企業(yè)效率能起到積極的作用。但對于中小企業(yè)來(lái)說(shuō),由于企業(yè)自身比較小,相應的信息管理系統人員比較缺乏,其維護也是誰(shuí)操作誰(shuí)負責,這樣只能根據各企業(yè)自身人員的情況來(lái)確定其系統的安全程度,其次在效率方面,由于人員缺乏以及其計算機操作應用存在的不規范,信息交換、反饋也相對比較落后,或者根本起不到效率作用。
再次中小企業(yè)雖然有一定的信息管理制度規范,卻由于監管不到位,主要是由于中小企業(yè)的機構比較小,維護人員、計算機使用都是由使用人員一人來(lái)完成,所以容易導致即使有制度,也難以執行,這也是制約中小企業(yè)信息系統的數據安全的主要原因。
(二)非正式制度的分析
在非正式制度中,意識形態(tài)處于核心地位,它不僅蘊含價(jià)值關(guān)鍵、倫理規范、道德觀(guān)念和風(fēng)俗習性,而且在形式上構成某種非正式制度的“先驗”模式。所以從這個(gè)角度上來(lái)說(shuō),公司員工的思想和過(guò)去的傳統操作方法在一定程度上影響企業(yè)的信息管理系統運行效果。
在中小企業(yè)的管理信息系統中,由于員工的意識不強,對于信息系統的維護、使用存在一定的松懈,信息操作員經(jīng)常在值班時(shí)沒(méi)有定期維護計算機及信息管理系統,只是在當其產(chǎn)生問(wèn)題時(shí)才處理,這樣很容易導致企業(yè)數據損失,如果信息備份不完全的話(huà),可能由于人為操作或者計算機病毒的侵入會(huì )造成整個(gè)系統數據損失。
在這里非正式制度方面主要是指員工以往的舊做法對中小企業(yè)的信息系統安全的影響,對信息反饋報告在效率方面也會(huì )產(chǎn)生一定的負面作用,主要原因是領(lǐng)導層的.要求不嚴格,操作人員的報告提交不及時(shí)等因素所致,因此非正式制度因素對中小企業(yè)信息管理系統影響也是非常大的。
三、加強信息管理系統管理制度建設的對策
在加強制度建設中,主要從國家信息系統的法律制度建設、企業(yè)信息制度的設置與執行,再次就是信息系統中操作人員與管理人員意識的改變三個(gè)層次來(lái)考慮。
(一)首先在我國信息管理系統的法律規范中,不僅應該對信息交換中安全問(wèn)題進(jìn)行規范,而且規定信息系統使用公司對其管理系統的安全達到安全的最低標準,這個(gè)標準是指從各因素方面來(lái)確定信息管理系統的一個(gè)安全性的最低標準值,不僅能夠使信息安全從法律依據上得到一個(gè)基本的系統安全標準,而且也能對公司信息管理系統起到強制規范性的作用。
(二)在制度設定層面,加強中小企業(yè)信息系統安全管理制度的健全及制度化,也是保障中小企業(yè)信息系統安全極為重要的一個(gè)方面。在信息系統運行過(guò)程中,信息系統管理部門(mén)應制定嚴格的服務(wù)器日常維護、巡視和記錄制度、客戶(hù)機維護、 操作制度、用戶(hù)管理制度、人員培訓制度等等,并嚴格按照制度實(shí)施獎懲,從而從企業(yè)內部制度上認識到信息管理系統安全的重要性。
(三)培養與使用企業(yè)信息化是一項復雜的系統工程,除了領(lǐng)導層要高度重視外,設立一個(gè)既懂信息系統、又懂業(yè)務(wù)流程的復合型信息主管職位,也是非常關(guān)鍵的。在國外大學(xué)、大企業(yè)的CIO(首席信息主管),相當于企業(yè)級的領(lǐng)導,直接參與企業(yè)的重大問(wèn)題決策。 一個(gè)合格CIO,既能充分調動(dòng)網(wǎng)絡(luò )技術(shù)人員的積極性,又能把握企業(yè)信息化發(fā)展全局,并能隨時(shí)為領(lǐng)導提供參考意見(jiàn),起到了很好的監督作用,并對公司信息管理信息系統制度改善、監督、反饋上能起到重要的作用,中小企業(yè)中也設立這樣一個(gè)職位,從而使信息化系統成為企業(yè)運行中的一個(gè)非常重要的部分。
(四)加強信息系統人員的培訓,使其對計算機信息系統的操作、安全等方面了解能夠熟練的掌握。信息系統人員包括操作人員以及維護人員,定期對信息系統人員進(jìn)行培訓,不僅有助于了解信息系統的最新發(fā)展,而且能夠使其從意識中不斷了解到信息系統安全的重要性,使其操作、維護的規范化不斷得到改善,從而減少由于非制度性因素所產(chǎn)生的信息系統安全問(wèn)題。
四、結論
在中小企業(yè)信息管理系統中,很大問(wèn)題是由于中小企業(yè)的制度方面造成的,所以在企業(yè)內部加強其監管,使中小企業(yè)的信息管理制度得到很好執行是非常必要的,其次就是加強員工的素質(zhì)培養,使其能夠具有很好的業(yè)務(wù)水平,使信息管理系統得到很好的運行,并能夠使管理層及時(shí)了解到企業(yè)的信息,保證企業(yè)的順利運行;最后完善國家信息管理系統法律,是保證企業(yè)信息制度建立的重要標準,使中小企業(yè)達到基本的信息系統風(fēng)險管理水平,從而從制度上使其信息管理系統得到很好的保護。
參考文獻
[1]Kenneth C.Laudon Jane P.Laudon.管理信息系統-管理數字化公司(第8版)[M]北京:清華大學(xué)出版社,20xx年:501-538
[2]王霞,張永,彭智才,如何保障中小企業(yè)信息系統安全[J],資源方法,20xx(9):54-55
[3]劉仁勇,王衛平
企業(yè)信息管理制度4
近年來(lái),隨著(zhù)計算機技術(shù)和信息技術(shù)的飛速發(fā)展,社會(huì )的需求不斷進(jìn)步,企業(yè)傳統的手工生產(chǎn)模式和管理模式邁入了一個(gè)全新的時(shí)代——信息化時(shí)代。隨著(zhù)信息化程度的日益推進(jìn),企業(yè)信息的脆弱性也日益暴露。如何規范日趨復雜的信息安全保障體系建設,如何進(jìn)行信息風(fēng)險評估保護企業(yè)的信息資產(chǎn)不受侵害,已成為當前行業(yè)實(shí)現信息化運作待解決的問(wèn)題。
一、前言:企業(yè)的信息及其安全隱患。
在我公司,我部門(mén)對信息安全做出整體規劃:通過(guò)從外到內、從廣義到狹義、從總體到細化、從戰術(shù)到戰略,從公司的整體到局部的各個(gè)部門(mén)相結合一一剖析,并針對信息安全提出解決方案。涉及到企業(yè)安全的信息包括以下方面:
A、技術(shù)圖紙。
B、商務(wù)信息。
C、財務(wù)信息。
D、服務(wù)器信息。
E、密碼信息。
針對以上涉及到安全的信息,在企業(yè)中存在如下風(fēng)險:
1、來(lái)自企業(yè)外的'風(fēng)險
。1)病毒和木馬風(fēng)險:互聯(lián)網(wǎng)上到處流竄著(zhù)不同類(lèi)型的病毒和木馬,有些病毒在感染企業(yè)用戶(hù)電腦后,會(huì )篡改電腦系統文件,使系統文件損壞,導致用戶(hù)電腦最終徹底崩潰,嚴重影響員工的工作效率;
有些木馬在用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò )的時(shí)候,不小心被植入電腦中,輕則丟失工作文件,重則泄露機密信息。
。2)不法分子等黑客風(fēng)險:計算機網(wǎng)絡(luò )的飛速發(fā)展也導致一些不法分子利用網(wǎng)絡(luò )行竊、行騙等,他們利用所學(xué)的計算機編程語(yǔ)言編譯有特定功能的木馬插件,經(jīng)過(guò)層層加殼封裝技術(shù),用掃描工具找到互聯(lián)網(wǎng)上某電腦存在的漏洞,繞過(guò)殺毒軟件的追擊和防火墻的阻撓,從漏洞進(jìn)入電腦,然后在電腦中潛伏,依照不法分子設置的特定時(shí)間運行,開(kāi)啟遠程終端等常用訪(fǎng)問(wèn)端口,那么這臺就能被不法分子為所欲為而不被用戶(hù)發(fā)覺(jué),尤其是技術(shù)部、項目部和財務(wù)部電腦若被黑客植入后門(mén),留下監視類(lèi)木馬查件,將有可能造成技術(shù)圖紙被拷貝泄露、財務(wù)網(wǎng)銀密碼被竊取。還有些黑客純粹為顯示自己的能力以攻擊為樂(lè ),他們在用以上方法在網(wǎng)絡(luò )上綁架了成千上萬(wàn)的電腦,讓這些電腦成為自己傀儡,在網(wǎng)絡(luò )上同時(shí)發(fā)布大量的數據包,
前幾年流行的洪水攻擊及DDoS分布式拒絕服務(wù)攻擊都由此而來(lái),它會(huì )導致受攻擊方服務(wù)器資源耗盡,最終徹底崩潰,同時(shí)整個(gè)網(wǎng)絡(luò )徹底癱瘓。
2、來(lái)自企業(yè)內的風(fēng)險
。1)文件的傳輸風(fēng)險:若有員工將公司重要文件以QQ、MSN發(fā)送出去,將會(huì )造成企業(yè)信息資源的外泄,甚至被競爭對手掌握,危害到企業(yè)的生存發(fā)展。
(2)文件的打印風(fēng)險:若員工將公司技術(shù)資料或商業(yè)信息打印到紙張帶出公司,會(huì )使企業(yè)信息資料外泄。
(3)文件的傳真風(fēng)險:若員工將紙質(zhì)重要資料或技術(shù)圖紙傳真出去,以及將其他單位傳真給公司的技術(shù)文件和重要資料帶走,會(huì )造成企業(yè)信息的外泄。
(4)存儲設備的風(fēng)險:若員工通過(guò)光盤(pán)或移動(dòng)硬盤(pán)等存儲介質(zhì)將文件資料拷貝出公司,可能會(huì )泄露企業(yè)機密信息。若有動(dòng)機不良的員工,私自拆開(kāi)電腦機箱,將硬盤(pán)偷偷帶出公司,將會(huì )造成企業(yè)信息的泄露。
(5)上網(wǎng)行為風(fēng)險:?jiǎn)T工可能會(huì )在電腦上訪(fǎng)問(wèn)不良網(wǎng)站,會(huì )將大量的病毒和頑固性插件帶到企業(yè)網(wǎng)絡(luò )中來(lái),造成電腦及企業(yè)網(wǎng)絡(luò )的破壞,更甚者,在電腦中運行一些破壞性的程序,導致電腦系統的崩潰。
(6)用戶(hù)密碼風(fēng)險:主要包括用戶(hù)密碼和管理員密碼。若用戶(hù)的開(kāi)機密碼、業(yè)務(wù)系統登陸密碼被他人掌握,可能會(huì )竊取此用戶(hù)權限內的信息資料和業(yè)務(wù)數據;若管理員的密碼被竊取,可能會(huì )被不法分子破壞應用系統的正常運行,甚至會(huì )被竊取整個(gè)服務(wù)器數據。
(7)機房設備風(fēng)險:主要包括服務(wù)器、UPS電源、網(wǎng)絡(luò )交換機、電話(huà)交換機、光端機等。這些風(fēng)險來(lái)自防盜、防雷、防火、防水。若這些自然災害發(fā)生,可能會(huì )損壞機房設施,造成業(yè)務(wù)中斷。
(8)辦公/區域風(fēng)險:主要包括辦公區域敏感信息的安全。有些員工缺乏安全意識,在辦公區域隨意堆放本部門(mén)的重要文件或是在辦公區域毫不避嫌談?wù)摴ぷ鲀热,若不小心被其他人拿走或?tīng)到,可能會(huì )泄露部門(mén)工作機密,甚至是公司機密。
為了保證企業(yè)信息的安全保密,公司所有人員必須嚴格遵守企業(yè)信息安全管理總則,以安全總則為基礎,各部門(mén)具體細則為安全管理行為標準,從各個(gè)層面杜絕信息安全隱患。
二、總則:從整個(gè)公司層出發(fā),針對這些信息隱患制訂安全防范措施。
1、計算機設備安全管理
。1)公司所有人員應保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
。2)嚴格遵守計算機設備使用、開(kāi)機、關(guān)機等安全操作規程和正確的使用方法。任何人不允許私自拆卸計算機組件,計算機出現故障時(shí)應及時(shí)向信息管理部報告,不允許私自處理和維修。
。3)發(fā)現由以下等個(gè)人原因造成硬件的損壞或丟失的,其損失由當事人如數賠償:違章作業(yè);
保管不當;擅自安裝、使用硬件和電氣裝置。公司每位員工對自己的工作電腦既有使用的權利又有保護的義務(wù)。任何的硬件損壞必須給出損壞報告,說(shuō)明損壞原因,不得擅自更換。公司會(huì )視實(shí)際情況進(jìn)行處理。
。4)下班后所有不再使用的計算機,應關(guān)閉主機電源,以防止意外,對于共同使用的計算機,原則上由最后一個(gè)退出系統的使用人員關(guān)機,并關(guān)閉電源。外人未經(jīng)公司領(lǐng)導批準不得操作公司計算機設備。
2、部門(mén)資料安全管理
。1)外接存儲設備安全管理:嚴禁所有人員以個(gè)人介質(zhì)光盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等存儲設備拷貝公司的文件資料并帶出公司。若因出差等原因需要拷貝文件資料到存儲設備中,需要向上級請示此行為,并以公司存儲設備做文件拷貝。為確保硬盤(pán)的安全,嚴禁任何人私自拆開(kāi)電腦機箱:
、賹⒂脩(hù)主機貼上封條標簽,除IT人員外,任何人不得私自拆開(kāi)機箱,若信管部進(jìn)行電腦硬件故障排查時(shí),拆除封條標簽后,在故障排查結束及時(shí)更換新的封條標簽。信管部將定期檢查,若發(fā)現有封條拆開(kāi)痕跡,將查看視頻監控記錄,追查相關(guān)人責任。
、诮o每臺電腦主機配備鎖柜,將所有用戶(hù)主機存放在鎖柜內,鎖柜鑰匙統一由IT保管,若需要為用戶(hù)處理電腦故障時(shí),IT在打開(kāi)鎖柜處理完電腦故障時(shí),一定要鎖好主機柜,確保主機內硬盤(pán)的安全。
企業(yè)信息管理制度5
第一章、總則
第一條、目的
為規范公司經(jīng)濟合同的管理,防范與控制合同風(fēng)險,有效維護公司的合法權益,制定本制度。
第二條、適用范圍
本制度適用于公司對外簽訂、履行的建立民事權利義務(wù)關(guān)系的各類(lèi)合同、協(xié)議等,包括買(mǎi)賣(mài)合同、借款合同、租賃合同、加工承攬合同、運輸合同、資產(chǎn)轉讓合同、倉儲合同、服務(wù)合同等。
第三條、公司總經(jīng)理負責公司銷(xiāo)售、采購合同及其他經(jīng)濟合同的審批。
第四條、公司法律顧問(wèn)室負責公司各類(lèi)合同的管理工作,具體職責是:
。ㄒ唬┴撠煶N(xiāo)售、采購合同以外,其他各類(lèi)合同的談判工作并根據公司法定代表人的授權簽訂合同。
。ǘ┴撠熤贫ㄤN(xiāo)售、采購合同統一文本。
。ㄈ┴撠煂贤瑢(zhuān)用章、合同統一文本、法人授權委托書(shū)的發(fā)放和管理。
。ㄋ模┴撠煾鞑块T(mén)提交的各類(lèi)合同的合法性、可行性審查。
。ㄎ澹┴撠熃(jīng)濟合同糾紛的處理。
。┴撠熃(jīng)濟合同的檔案管理。
。ㄆ撸┴撠煴局贫鹊谋O督執行。
第二章、合同的簽訂
第五條、合同的主體
。ㄒ唬┯喠⒑贤闹黧w必須是公司,其他部門(mén)不得以部門(mén)名義擅自簽訂合同。
。ǘ┯喠⒑贤,應當針對對方當事人的主體資格、資信能力、履約能力進(jìn)行調查,不得與不能獨立承擔民事責任的組織簽訂合同,也不得與法人單位簽訂與該單位履約能力明顯不相符的經(jīng)濟合同。
。ㄈ┕疽话悴慌c自然人簽訂經(jīng)濟合同,確有必要簽訂經(jīng)濟合同,應經(jīng)公司總經(jīng)理同意。
第六條、合同的形式
訂立合同,除即時(shí)交割(銀貨兩訖)的簡(jiǎn)單小額經(jīng)濟業(yè)務(wù)外,應當采用書(shū)面形式!皶(shū)面形式”是指合同書(shū)、補充協(xié)議、公文信件、數據電文(包括電報、傳真、電子郵件等),除情況緊急或條件限制外,公司一般要求采用正式的合同書(shū)形式。
第三章、合同的內容規定
第七條、當事人的名稱(chēng)、住所
合同抬頭、落款、公章以及對方當事人提供的資信情況載明的當事人的名稱(chēng)、住所應保持一致。 第八條、合同標的
合同標的應具有唯一性、準確性,買(mǎi)賣(mài)合同應詳細約定規格、型號、商標、產(chǎn)地、等級等內容;服務(wù)合同應約定詳細的服務(wù)內容及要求。
對合同標的無(wú)法以文字描述的應將圖紙作為合同的附件。
第九條、數量條款
合同應采用國家標準的計量單位,一般應約定標的物數量,常年經(jīng)銷(xiāo)合同無(wú)法約定確切數量的應約定數量的確定方式(如電子郵件、傳真、送貨單、發(fā)票等)。
第十條、質(zhì)量條款
有國家標準,部門(mén)行業(yè)標準或企業(yè)標準的,應約定所采用標準的代號;化工產(chǎn)品等可以用指標描述的產(chǎn)品應約定主要指標要求(標準已涵蓋的除外);憑樣品支付的應約定樣品的產(chǎn)生方式及樣品存放地點(diǎn)。
第十一條、價(jià)款或報酬條款
。ㄒ唬﹥r(jià)款或者報酬應在合同中明確,采用折扣形式的應約定合同的實(shí)際價(jià)款。
。ǘ﹥r(jià)款的支付方式如轉賬支票、匯票(電匯、票匯)信用證、現金等應予以明確。
。ㄈ﹥r(jià)款或報酬的支付期限應約定確切日期或約定在一定條件成就后多少日內支付。
第十二條、履行期限、地點(diǎn)和方式
。ㄒ唬┞男衅谙迲唧w明確定,無(wú)法約定具體時(shí)間的,應在合同中約定履行期間的方式。
。ǘ┖贤男械攸c(diǎn)應力爭作對本方有利的約定,如買(mǎi)賣(mài)合同一般約定交貨地點(diǎn)為本公司倉庫或本公司的住所地;約定具體地名的應明確至市轄區或縣一級。
。ㄈ┵I(mǎi)賣(mài)合同在合同中一般應約定交付的手續,即合同履行的標志,如運單、倉庫保管員簽單等。
第十三條、合同的擔保條款
合同中對方事人要求提供擔;虮痉揭髮Ψ疆斒氯颂峁⿹5,應經(jīng)總經(jīng)理批準、法律顧問(wèn)室審核后結合具體情況根據《擔保法》的要求辦理相關(guān)手續。
第十四條、合同的解釋條款
風(fēng)險提示:實(shí)踐中,發(fā)生離職員工侵犯公司商業(yè)秘密時(shí),爭議焦點(diǎn)往往不是員工有沒(méi)有義務(wù)保守公司的商業(yè)秘密,而是該秘密是不是構成受法律保護的“商業(yè)秘密”,以及單位如何提供證據證明離職員工實(shí)施了侵權行為及侵權造成的損失。由于商業(yè)秘密侵權證據很難收集,或調查取證的成本非常高,往往導致單位對侵權行為束手無(wú)策。
企業(yè)在制定規章的時(shí)候可以約定通過(guò)保密協(xié)議,據此證明商業(yè)秘密的存在、證明企業(yè)對商業(yè)秘密采取了保護措施,一旦發(fā)生侵犯商業(yè)秘密的行為,便于舉證,有利于企業(yè)借助法律手段保護自己的商業(yè)秘密,維護合法的權益。
第十五條、保密條款
對技術(shù)類(lèi)合同和其他涉及經(jīng)營(yíng)信息、技術(shù)信息的合同應約定保密承諾與違反保密承諾時(shí)的違約責任。
第十六條、合同聯(lián)系制度
履行期限1年以上的重大經(jīng)濟合同應當約定合同雙方聯(lián)系制度。
第十七條、違約責任
根據《合同法》作適當約定,注意合同的公平性。
第十八條、解決爭議的方式
解決爭議的方式可選擇協(xié)商、調解、仲裁或起訴,選擇仲裁的應明確約定仲裁機構的名稱(chēng),雙方對仲裁機構不能達成一致意見(jiàn)的,可選擇第三地仲裁機構。
簽訂經(jīng)濟合同,除合同履行地在公司所在地外,簽約時(shí)應力爭合同糾紛由公司所在地人民法院管轄。
第四章、簽訂合同的工作程序
第十九條、簽訂合同前,業(yè)務(wù)人員或公司指定的其他談判人員應按照本制度第五條對對方當事人的有關(guān)情況進(jìn)行審查,并復印對方當事人的法人營(yíng)業(yè)執照及其他行政許可證明留存。
第二十條、銷(xiāo)售、采購合同,由主辦業(yè)務(wù)人員與對方當事人商談后擬好合同條款,附合同會(huì )審表報總經(jīng)理審批,由法律顧問(wèn)室編寫(xiě)合同編號并加蓋合同專(zhuān)用章,必要時(shí),由總經(jīng)理指定責任人員對合同進(jìn)行合法性審查。
第二十一條、除銷(xiāo)售、采購合同以外的合同由總經(jīng)理指定責任人員會(huì )同相關(guān)部門(mén)與對方當事人進(jìn)行商談,擬好合同條款,附合同會(huì )審表報總經(jīng)理審批,由法律顧問(wèn)室加蓋合同專(zhuān)用章。
第二十二條、法律、行政法規規定應當辦理批準登記手續的合同,合同成立后由法律顧問(wèn)室依法及時(shí)辦理。
第二十三條、合同正式簽訂后,合同文本除經(jīng)辦人自行保管外,應當隨合同會(huì )審表交存公司法律顧問(wèn)室一份備案。
第五章、合同的變更、解除
第二十四條、在合同履行期間由于客觀(guān)原因需要變更或者解除合同的,須經(jīng)雙方協(xié)商,重新達成書(shū)面協(xié)議,新協(xié)議未達成前,原合同仍然有效。本方收到對方當事人要求解除或變更的通知書(shū)后,應當在規定的期限內作出書(shū)面答復。
第二十五條、存在下列情形之一的,本方可以單方解除合同
。ㄒ唬┮虿豢煽沽χ率共荒軐(shí)現合同目的。
。ǘ┰诼男衅谙迣脻M(mǎn)之前,對方明確表示或者以自己的行為表明不履行主要債務(wù)。
。ㄈ⿲Ψ竭t延履行主要債務(wù),經(jīng)催告后在合理期限內仍未履行。
。ㄋ模⿲Ψ竭t延履行債務(wù)或其他違約行為致使不能實(shí)現合同目的。
。ㄎ澹┓梢幎ǖ钠渌樾。
第二十六條、變更或解除經(jīng)濟的,應當采用書(shū)面形式(包括書(shū)信、電報)。
第二十七條、變更或解除經(jīng)濟合同的協(xié)議應按照合同簽訂程序報原審批人員批準。法律、行政法規規定變更合同應當辦理批準登記等手續的,應依法及時(shí)辦理。
第六章、合同的履行
第二十八條、公司應當按照合同約定全面履行自己的義務(wù),并隨時(shí)督促對方當事人及時(shí)履行其義務(wù)。
第二十九條、在合同履行過(guò)程中,對本公司的履行情況應及時(shí)做好記錄并經(jīng)對方確認。履行銷(xiāo)售合同交付貨物時(shí)應由對方當事人簽署一式二份的.收貨單,一份留存對方,一份交銷(xiāo)售部門(mén)備查。向對方當事人交付增值稅發(fā)票時(shí)應由對方當事人出具收條。履行采購合同付款時(shí)應由對方當事人出具收款收據或收條,公司原則上只開(kāi)具限制性抬頭的轉賬支票,不允許以現金形式支付。
第三十條、在履行合同過(guò)程中,經(jīng)辦人員若發(fā)現并有確切證據證明對方當事人有下列情況之一的,應立即中止履行,并及時(shí)書(shū)面上報公司法律顧問(wèn)室處理,并報總經(jīng)理。 (一)經(jīng)營(yíng)狀況嚴重惡化。
。ǘ┺D移財產(chǎn),抽逃資金,以逃避債務(wù)。 (三)喪失商業(yè)信譽(yù)。
。ㄋ模┯袉适Щ蛘呖赡軉适男袀鶆(wù)能力的其他情形。 第三十一條、債權債務(wù)的定期確認和發(fā)生重大變動(dòng)時(shí)的確認。
。ㄒ唬┰诔D旰贤貏e是常年銷(xiāo)售、采購合同履行過(guò)程中,經(jīng)辦人員應定期對賬,確認雙方債權債務(wù)。
。ǘ┰趯Ψ疆斒氯税l(fā)生兼(合)并、分立、改制或其他重大事項以及本公司或對方當事人的合同經(jīng)辦人員發(fā)生變動(dòng)時(shí),應及時(shí)對賬,確認合同效力及雙方債權債務(wù)。
第七章、經(jīng)濟合同糾紛的調解、仲裁和訴訟
第三十二條、合同雙方在履行過(guò)程中發(fā)生糾紛時(shí),應首先按照實(shí)事求是的原則,平等協(xié)商解決。
第三十三條、合同雙方在一定期限(一般為一個(gè)月)內無(wú)法就糾紛的處理達成一致意思或對方當事人無(wú)意協(xié)商解決的,經(jīng)辦人員應及時(shí)書(shū)面報告部門(mén)經(jīng)理和總經(jīng)理,并擬定處理意見(jiàn),報總經(jīng)理決定。對方當事人涉嫌合同詐騙的,應立即報告公司法律顧問(wèn)室和總經(jīng)理。
第三十四條、公司決定采用訴訟或仲裁處理的合同糾紛,以及對方當事人起訴的,相關(guān)部門(mén)應及時(shí)將合同的簽訂、履行、糾紛的產(chǎn)生及協(xié)商情況整理成書(shū)面材料連同有關(guān)證據報公司法律顧問(wèn)室。
第八章、合同的日常管理
第三十五條、本公司實(shí)行二級合同管理,公司法律顧問(wèn)室全面負責公司的合同管理;銷(xiāo)售、采購部門(mén)的業(yè)務(wù)人員負責所在部門(mén)的合同管理。
第三十六條、公司的合同專(zhuān)用章專(zhuān)人管理,公司財務(wù)部負責保管。公司的空白合同、授權委托書(shū)也由專(zhuān)人管理,業(yè)務(wù)人員不得隨帶合同專(zhuān)用章或已蓋章的空白授權委托書(shū)、空白合同出差,特殊情況,由總經(jīng)理批準。合同專(zhuān)用章、蓋章的空白合同、授權委托書(shū)、已簽訂的合同等遺失的,應及時(shí)向當地公安機關(guān)報案,并登報聲明。
第三十七條、已簽訂的合同及送貨回單,增值稅發(fā)票收據以及業(yè)務(wù)往來(lái)傳真、信函、對賬單等資料,銷(xiāo)售、采購部門(mén)的業(yè)務(wù)人員應自行保管好;重要資料應將原件交公司法律顧問(wèn)室隨合同保管。
第三十八條、合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系前應把有關(guān)材料及空白合同、名片、委托書(shū)移交完畢,經(jīng)公司法律顧問(wèn)室和有關(guān)部門(mén)確認后方可辦理有關(guān)手續。合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系或因其他原因發(fā)生變更的,公司法律顧問(wèn)室應在情況發(fā)生后一周內書(shū)面告知各有關(guān)單位。
第九章、合同審批管理
第三十九條、下屬公司、企業(yè)對外簽訂的經(jīng)濟合同,除按規定須上報公司審查批準者外,由公司、企業(yè)領(lǐng)導審批。 第四十條、下列合同由總經(jīng)理或其授權人審批:
。ㄒ唬说某^(guò)100萬(wàn)元的。
。ǘ╊A付定金或預付貨款超過(guò)10萬(wàn)元的。 (三)聯(lián)營(yíng)、合資、合作合同。 (四)重大涉外合同。
第四十一條、下列合同由董事長(cháng)審批:
。ㄒ唬说某^(guò)500萬(wàn)元的。
。ǘ┩顿Y100萬(wàn)元以上的聯(lián)營(yíng)、合資、合作、涉外合同。
第四十二條、合同標的超過(guò)公司資產(chǎn)1/3以上的合同由董事會(huì )審批。
第四十三條、法律顧問(wèn)室負責對下列合同進(jìn)行審查:
。ㄒ唬┒聲(huì )、總經(jīng)理委托審查的合同。
。ǘ﹥热輳碗s、較難掌握,各企業(yè)要求提供法律幫助的合同。
第四十四條、法律顧問(wèn)室主要負責審查合同條款、內容的合法性、嚴密性、可行性,提出意見(jiàn)供決策部門(mén)參考。經(jīng)濟合同審查的要點(diǎn)是:
。ㄒ唬┖贤暮戏ㄐ。包括:當事人有無(wú)簽訂、履行該合同的權利能力和行為能力;合同內容是否符合國家法律、政策和本《制度》規定;當事人的意思表示是否真實(shí)、一致,權利、義務(wù)是否平等;訂約程序是否符合法律規定。
。ǘ┖贤膰烂苄。包括:合同應具備的條款是否齊全;當事人雙方的權利、義務(wù)是否具體、明確;文字表述是否確切無(wú)誤。
。ㄈ┖贤目尚行。包括:當事人雙方特別是對方是否具備履行合同的能力、條件;預計取得的經(jīng)濟效益和可能承擔的風(fēng)險;合同非正常履行時(shí)可能受到的經(jīng)濟損失。
。ㄋ模└鶕梢幎ɑ驅(shí)際需要,經(jīng)濟合同還應當或可以呈報上級主管機關(guān)見(jiàn)證、批準,或報工商行政管理部門(mén)鑒證,或請公證處公證。
第四十五條、經(jīng)濟合同的審批程序如下:
。ㄒ唬┥陥。各企業(yè)的法人委托人在授權范圍內對外簽訂合同,應事先填寫(xiě)“經(jīng)濟合同簽約申報表”(一式二份),報本企業(yè)的領(lǐng)導審查批準。(凡先經(jīng)領(lǐng)導口頭同意簽約的,簽約后需補辦手續)需報總經(jīng)理、董事長(cháng)審批的,應由該企業(yè)領(lǐng)導簽署意見(jiàn),隨同合同初稿及有關(guān)資料、附件等,一并上報。
。ǘ⿲徍。對送審的經(jīng)濟合同,應按本《制度》規定的審批權限,由主管人或有關(guān)人認真審閱,必要時(shí)可進(jìn)行調查研究,最后作出:批準、不批準;通知申報單位補報材料或進(jìn)一步談判。(應提出談判的具體要求和注意事項)
。ㄈ┲鞴苋嗽凇吧陥蟊怼鄙吓鷮(xiě)意見(jiàn)后,“申報表”一份及合同初稿留底,另一份“申報表”連同其他材料發(fā)還申報單位,由承辦人按批準的意見(jiàn)辦理。
上述審批程序,一般為1~2天。特殊情況,經(jīng)批準或授權的可不受審批程序的約束。
第十章、經(jīng)濟合同糾份的處理
第四十六條、合同在履行過(guò)程中如與對方當事人發(fā)生糾紛的,應按《中華人民共和國合同法》等有關(guān)法規和本《制度》規定妥善處理。
第四十七條、合同糾紛由簽約企業(yè)負責處理。涉及內部幾個(gè)企業(yè)的,可以協(xié)商或由公司確定一個(gè)企業(yè)為主負責修理。簽約人對糾紛的處理必須具體負責到到底。 第四十八條、處理合同糾紛的原則是:
。ㄒ唬﹫猿忠允聦(shí)為依據、以法律為準繩,法律沒(méi)規定的,以國家政策或合同條款為準。
。ǘ┮噪p方協(xié)商解決為基本辦法。糾紛發(fā)生后,應及時(shí)與對方當事人友好協(xié)商,在既維護本企業(yè)合法權益,又不侵犯對方合法權益的基礎上,互諒互讓?zhuān)_成協(xié)議,解決糾紛。
。ㄈ┮驅Ψ截熑我鸬募m紛,應堅持原則,保障我方合法權益不受侵犯;因我方責任引起的糾紛,應尊重對方的合法權益,并盡量采取補救措施,減少我方損失;因雙方責任引起的糾紛,應實(shí)事求是,分清主次,合情合理解決。 (四)各企業(yè)在處理糾紛時(shí),應加強聯(lián)系,及時(shí)通氣,積極主動(dòng)地做好應做的工作,不互相推諉、指責、埋怨,統一意見(jiàn),統一行動(dòng),一致對外。
第四十九條、法律顧問(wèn)室處理合同糾紛的范圍是:
。ㄒ唬┒聲(huì )、總經(jīng)理交辦的。
。ǘ┙(jīng)各企業(yè)協(xié)商處理解決不了的。
。ㄈ┢渌麘煞深檰(wèn)室處理的。 第五十條、提請處理合同糾紛的程序是:
。ㄒ唬┏修k人填寫(xiě)“對外經(jīng)濟合同糾紛申報表(一式二分),按本《制度》的規定報批。
。ǘ⿲徟鷨挝豢梢罁闆r,在1天內作出;由上報單位負責處理;由法律顧問(wèn)室負責處理。
。ㄈ┓深檰(wèn)室對經(jīng)協(xié)商仍無(wú)法解決或認為有必要的合同糾紛,經(jīng)主管領(lǐng)導同意,可提交上級主管機關(guān)、仲裁部門(mén)或人民法院依法處理。
第五十一條、合同糾紛的提出,加上由我方與對方當事人協(xié)商處理糾紛的時(shí)間,應在法律規定的時(shí)效內(一般為2年)進(jìn)行,并必須考慮有申請仲裁或訴訟的足夠時(shí)間。
第五十二條、凡由法律顧問(wèn)室處理的經(jīng)濟合同糾紛,有關(guān)企業(yè)必須主動(dòng)提供下列證據材料(原件或影印件)
。ㄒ唬┙(jīng)濟合同的文本(包括變更、解除合同的協(xié)議),以及與合同有關(guān)的附件、文書(shū)、電報、圖表等。
。ǘ╆P(guān)貨、提貨、托運、驗收、發(fā)票等有關(guān)憑證。
。ㄈ┴浛畹某懈、托收憑證,有關(guān)財務(wù)財目。
。ㄋ模┊a(chǎn)品的質(zhì)量標準、封樣、樣品或鑒定報告。
。ㄎ澹┯嘘P(guān)違約的證據材料。
。┢渌c處理糾紛有關(guān)的材料。
第五十三條、對于經(jīng)濟合同糾紛經(jīng)雙方協(xié)商達成一致意見(jiàn)的,應簽訂書(shū)面協(xié)議,由雙方代表簽字并加蓋雙方法人公章或合同專(zhuān)用章。
第五十四條、各企業(yè)對雙方已經(jīng)簽署的解決合同糾紛的協(xié)議書(shū),上級主管機關(guān)或仲裁機關(guān)的調解書(shū)、仲裁書(shū),在正式生效后,應復印若干份,分別送與該糾紛處理及履行有關(guān)的部門(mén)收執,各部門(mén)應由專(zhuān)人負責該文書(shū)執行的了解或履行。
對于對方當事人在規定期限屆滿(mǎn)時(shí)沒(méi)有執行上述文書(shū)中有關(guān)規定的,承辦人應及時(shí)向主管領(lǐng)導和法律顧問(wèn)匯報。 第五十五條、對方當事人逾期不履行已經(jīng)發(fā)生法律效力的調解書(shū)、仲裁決定書(shū)或判決書(shū)的,由法律顧問(wèn)室配合各單位向人民法律申請執行。
第五十六條、在向人民法院提交申請執行書(shū)之前,有關(guān)單位應認真檢查對方的執行情況,防止差錯。執行中若達成和解協(xié)議的,應制作協(xié)議書(shū)并按協(xié)議書(shū)規定辦理。
第五十七條、合同糾紛處理或執行完畢的,應及時(shí)通知有關(guān)單位,并將有關(guān)資料匯總、歸檔,以備查考。
第十一章、考核與獎懲
第五十八條、公司全體職員應當嚴格遵守本制度,有效訂立、履行合同,切實(shí)維護公司的整體利益。公司法律顧問(wèn)室負責本制度執行情況的監督考核。
第五十九條、對在合同簽訂、履行過(guò)程中發(fā)現重大問(wèn)題,積極采取補救措施,使本公司避免重大經(jīng)濟損失以及在經(jīng)濟糾紛處理過(guò)程中,避免或挽回重大經(jīng)濟損失的,予以獎勵。 第六十條、合同經(jīng)辦人員出現下列情況之一,給公司造成損失的,公司將依法向責任人員追償損失: (一)未經(jīng)授權批準或超越職權簽訂合同。
。ǘ樗颂峁┖贤瑢(zhuān)用章或蓋章的空白合同,授權委托書(shū)。
。ㄈ⿷敽炗啎(shū)面合同而未簽訂書(shū)面合同。
第六十一條、合同經(jīng)辦人員出現下列情況之一,給公司造成損失的,公司酌情向有關(guān)人員追償損失:
。ㄒ唬┮蚬ぷ鬟^(guò)失致使公司被詐騙。
。ǘ┕韭男泻贤唇(jīng)對方當事人確認。
。ㄈ┻z失重要證據。
。ㄋ模┌l(fā)生糾紛后隱瞞不報或私自了結或報告避重就輕,從而貽誤時(shí)機的。
。ㄎ澹┖贤瑢(zhuān)用章、蓋章的空白合同、授權委托書(shū)遺失未及時(shí)報案和報告。
。┢渌`反公司相關(guān)制度的。
第六十二條、公司職員在簽訂、履行合同過(guò)程中觸犯刑法,構成犯罪的,將依法移交司法機關(guān)處理。
第十二章、附則
第六十三條、本制度未盡事宜,均按有關(guān)法律法規和本公司補充細則規定辦理;本制度的解釋、修訂和發(fā)放由本公司法律顧問(wèn)室負責。
第六十四條、本制度自公示之日起開(kāi)始執行。 風(fēng)險提示:
企業(yè)規章制度也可以成為企業(yè)用工管理的證據,是公司內部的“法律”,但是并非制定的任何規章制度都具有法律效力,只有依法制定的規章制度才具有法律效力。 勞動(dòng)爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報名表、考勤記錄、開(kāi)除、除名、辭退、解除勞動(dòng)合同、減少勞動(dòng)報酬以及計算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規章制度的時(shí)候,應該注意收集和保留履行民主程序和公示程序的證據,以免在仲裁和訴訟時(shí)候出現舉證不能的后果。 企業(yè)信息安全管理制度 篇3
一、總則
為了保護企業(yè)的信息安全,特訂立本制度,望全體員工遵照執行。
二、計算機管理要求
1、IT管理員負責公司內所有計算機的管理,各部門(mén)應將計算機負責人名單報給IT管理員,IT管理員(填寫(xiě)《計算機IP地址分配表》)進(jìn)行備案管理。如有變更,應在變更計算機負責人一周內向IT管理員申請備案。
2、公司內所有的計算機應由各部門(mén)指定專(zhuān)人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應取得計算機負責人的同意,嚴禁讓外來(lái)人員使用工作計算機,出現問(wèn)題所帶來(lái)的一切責任應由計算機負責人承擔。
3、計算機設備未經(jīng)IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現故障,計算機負責人應及時(shí)向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對計算機負責人做出處罰。 4、日常保養內容
A、計算機表面保持清潔。
B、應經(jīng)常對計算機硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性。
C、下班不用時(shí),應關(guān)閉主機電源。
5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門(mén),不能擅自更換。計算機系統專(zhuān)用資料(軟件盤(pán)、系統盤(pán)、驅動(dòng)盤(pán))應由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。 6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤(pán)格式化操作。
7、計算機的內部調用
A、IT管理員根據需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。
B、計算機在公司內調用,IT管理員應做好調用記錄,《調用記錄單》經(jīng)副總經(jīng)理簽字認可后交IT管理員存檔。
8、計算機報廢
A、計算機報廢,由使用部門(mén)提出,IT管理員根據計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門(mén)經(jīng)理批準后按《固定資產(chǎn)管理規定》到財務(wù)部辦理報廢手續。
B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。
C、計算機報廢的條件:
。1)主要部件嚴重損壞,無(wú)升級和維修價(jià)值。
。2)修理或改裝費用超過(guò)或接近同等效能價(jià)值的設備。 三、環(huán)境管理
1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。
2、應盡量保持計算機周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周?chē)?/p>
3、服務(wù)器機房?jì)葢龅礁蓛、整潔、物品擺放整齊;非主管維護人員不得擅自進(jìn)入。 四、軟件管理和防護
1、職責:
A、IT管理員負責軟件的開(kāi)發(fā)購買(mǎi)保管、安裝、維護、刪除及管理。
B、計算機負責人負責軟件的使用及日常維護。
2、使用管理:
A、計算機系統軟件:要求IT管理員統一配裝正版Windows專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版office專(zhuān)業(yè)版套裝、正版ERP管理系統,制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監督下進(jìn)行安裝或刪除。
C、計算機負責人應管理好計算機的操作系統或軟件的用戶(hù)名、工號、密碼。若調整工作崗位,應及時(shí)通知IT管理部員更改相關(guān)權限。不得盜用他人用戶(hù)名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。
D、計算機負責人應及時(shí)做好業(yè)務(wù)相關(guān)軟件的應用程序數據備份(刻錄光盤(pán)),防止因機器故障或被誤刪除而引起文件丟失。
E、計算機軟件在使用過(guò)程中如發(fā)現異;虺霈F錯誤代碼時(shí),計算機負責人應及時(shí)上報IT管理員進(jìn)行處理。
3、升級、防護:
A、如操作系統、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買(mǎi)等。
B、U盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。
C、由IT管理員協(xié)助計算機負責人對計算機進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。 五、硬件維護
1、要求:
A、IT管理部員負責計算機或相關(guān)電腦設備的維護。
B、對硬件進(jìn)行維護的人員在拆卸計算機時(shí),必須采取必要的防靜電措施。
C、對硬件進(jìn)行維護的人員在作業(yè)完成后或準備離去時(shí),必須將所拆卸的設備復原。
D、對于關(guān)鍵的計算機設備應配備必要的斷電、繼電保護電源。
E、IT管理部員應按設備說(shuō)明書(shū)進(jìn)行日常維護,每月一次。
2、維護:
A、計算機的使用、清潔和保養工作,由計算機負責人負責。
B、IT管理員必須經(jīng)常檢查計算機及外設的狀況,及時(shí)發(fā)現和解決問(wèn)題。
六、網(wǎng)絡(luò )管理
1、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)下載安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數據上傳網(wǎng)絡(luò )與拷貝傳播。
七、維修流程當計算機出現故障時(shí),應立即停止操作,上報公司IT管理員,填寫(xiě)《公司電腦維修記錄表》;由IT管理員負責維修。
八、獎懲辦法由于計算機設備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績(jì)效考核范圍,并將嚴格實(shí)行。從本制度公布之日起:
1、凡是發(fā)現以下行為,IT管理員有權根據實(shí)際情況處罰并追究當事人及其直接領(lǐng)導的責任,嚴重的則交由上級部門(mén)領(lǐng)導對其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰________元。
B、計算機具有密碼功能卻未使用,每次罰________元。 C、下班后,計算機未退出系統或關(guān)閉顯示器的,每次罰________元。
D、擅自使用他人計算機或外設造成不良影響的,每次罰________元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
F、如有私自或沒(méi)有經(jīng)過(guò)IT管理部審核更換計算機IP地址的,每次罰________元。
G、如有拷貝受控文件及數據,故意刪除共享資料軟件及計算機數據的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價(jià)值的全部費用。
九、附則
1、本制度為公司計算機管理制度,要求每一位計算機負責人和員工都必須遵守該制度。
2、本制度由行政部負責編制與修改。
3、本制度由公司總經(jīng)理批準后執行。
企業(yè)信息管理制度6
一、總則
為加強公司各項信息安全管理,讓每個(gè)人都能充分利用計算機,提高工作效率,特制定本系統。
二 、計算機管理要求
1 .信息技術(shù)管理員負責管理公司的所有計算機。各部門(mén)應將計算機負責人名單上報給信息技術(shù)管理員,由信息技術(shù)管理員填寫(xiě)計算機IP地址分配表進(jìn)行歸檔管理。
如有變更,電腦負責人應在一周內向信息技術(shù)管理員申請備案。
2.公司的所有計算機應由各部門(mén)指定的專(zhuān)門(mén)人員使用。每臺計算機的用戶(hù)應被指定為計算機的負責人。如果其他人要求使用計算機(不包括信息技術(shù)管理員),應獲得計算機負責人的同意。嚴禁讓外人使用工作計算機。由問(wèn)題引起的所有責任應由計算機負責人承擔。
3.未經(jīng)信息技術(shù)管理員批準,任何人不得拆卸或更換計算機設備。
如果計算機出現故障,計算機負責人應及時(shí)向信息技術(shù)管理員報告。it管理員應找出故障原因并提出糾正措施。如因個(gè)人原因,電腦負責人將受到處罰。
4.日常維護內容a .計算機表面應保持清潔b .計算機硬盤(pán)應定期清理,以保持清潔度、完整性;
c .工作后不使用時(shí),應關(guān)閉主機電源。
5.計算機的IP地址和密碼由IT管理員分配給每個(gè)部門(mén),未經(jīng)授權不得更改。
計算機系統的特殊數據(軟件磁盤(pán)、系統磁盤(pán)、驅動(dòng)磁盤(pán))應由專(zhuān)人保管,不得帶出公司或由個(gè)人隨意存放。
6.未經(jīng)許可,不得以非工作原因將公司分發(fā)的計算機帶走或借給他人。由此造成的任何損失或損害應得到相應的賠償。禁止計算機用戶(hù)格式化硬盤(pán)。
7.計算機內部呼叫A .信息技術(shù)管理員負責根據需要呼叫公司內的計算機,并根據需要組織計算機的遷移或交換。
該計算機在公司內部調用。信息技術(shù)管理員應記錄通話(huà)內容。通話(huà)記錄單經(jīng)副總經(jīng)理簽字批準后,提交給信息技術(shù)管理員備案。
8.計算機報廢A.計算機報廢,由用戶(hù)部門(mén)提出,信息技術(shù)管理員根據計算機使用、升級情況,組織鑒定,同意報廢處理,報部門(mén)經(jīng)理批準,按固定資產(chǎn)管理規定到財務(wù)部辦理報廢手續。
B.廢棄的計算機殘留物將由信息技術(shù)管理員回收,并由組織人員一次性處理。
C.計算機報廢條件1)主要部件嚴重損壞,無(wú)升級和維護價(jià)值;
2)修理或改造成本超過(guò)或接近相同效率值的設備。
三、環(huán)境管理
1.使用計算機的環(huán)境應防塵、防潮、抗干擾和安全接地。
2.保持計算機周?chē)沫h(huán)境盡可能干凈,不要在計算機周?chē)胖糜绊懯褂没蚯鍧嵉奈锲贰?/p>
3.服務(wù)器機房應干凈、整潔、物品應擺放整齊;不稱(chēng)職的維修人員不得擅自進(jìn)入。
四、軟件管理和保護
1.職責A .負責軟件開(kāi)發(fā)、購買(mǎi)和存儲的IT管理員、安裝、維護、刪除和管理。
負責計算機的人負責軟件的使用和日常維護。
2.使用管理A.計算機系統軟件要求信息技術(shù)管理員統一安裝正版視窗專(zhuān)業(yè)版、辦公通用辦公軟件安裝正版辦公專(zhuān)業(yè)版軟件包、正版企業(yè)資源規劃管理系統、制圖軟件安裝正版計算機輔助設計專(zhuān)業(yè)版、防病毒軟件安裝安全防病毒軟件包、郵件軟件安裝閃電郵件以及自行開(kāi)發(fā)的各種正版和便攜式應用程序。
未經(jīng)允許,禁止下載或安裝軟件。如果需要在工作中安裝或刪除軟件,應向信息技術(shù)管理員提交申請。檢驗后符合要求的軟件應由信息技術(shù)管理員安裝或刪除,或在信息技術(shù)管理員的監督下安裝或刪除。
C.計算機負責人應管理計算機操作系統或軟件的用戶(hù)名、作業(yè)號、密碼。
如果你改變了工作崗位,你應該通知信息技術(shù)管理部門(mén)成員改變相關(guān)權限。
不要盜用他人的用戶(hù)名和密碼登錄計算機,或更改、銷(xiāo)毀他人的文件和資料,并做好局域網(wǎng)上共享文件夾的密碼保護工作。
D.計算機負責人應及時(shí)備份業(yè)務(wù)相關(guān)軟件(刻錄光盤(pán))的應用數據,防止因機器故障或誤刪造成文件丟失。
E.如果在使用計算機軟件過(guò)程中發(fā)現任何異;蝈e誤代碼,計算機負責人應及時(shí)報告給信息技術(shù)管理員進(jìn)行處理。
3.升級、保護A.如果操作系統、軟件需要更新和版本升級,信息技術(shù)管理員將負責升級和安裝、購買(mǎi)等。
B.U盤(pán)、軟盤(pán)在使用前必須經(jīng)過(guò)殺毒軟件掃描和消毒,沒(méi)有病毒后再使用。
C.信息技術(shù)管理員協(xié)助計算機負責人檢測和清除病毒、特洛伊木馬程序,要求定期更新防病毒軟件。
五、硬件維護
1 .要求一個(gè).信息技術(shù)管理人員負責計算機或相關(guān)計算機設備的`維護。
B.拆卸計算機時(shí),硬件維護人員必須采取必要的防靜電措施。
C.維護硬件的人員必須在操作完成后或準備離開(kāi)時(shí)恢復拆卸的設備。
D.對于關(guān)鍵計算機設備,應提供必要的電源切斷、繼電保護電源。
E .信息技術(shù)管理部門(mén)人員每月根據設備說(shuō)明書(shū)進(jìn)行一次日常維護。
2.維護A.計算機使用、清潔和維護工作,計算機負責人; B .信息技術(shù)管理員必須經(jīng)常檢查計算機和外圍設備的狀態(tài),以便及時(shí)發(fā)現和解決問(wèn)題。
六、網(wǎng)絡(luò )管理
A.禁止瀏覽或登錄反動(dòng)、色情、邪教和其他未知的非法網(wǎng)站、瀏覽非法信息和使用電子郵件收發(fā)有關(guān)上述內容的郵件;不要通過(guò)互聯(lián)網(wǎng)或光盤(pán)下載、安裝和傳播病毒和黑客程序。
B.未經(jīng)許可,禁止將公司的受控文件和數據上傳至網(wǎng)絡(luò )并復制和傳輸。
七 、維護流程
當計算機出現故障時(shí),應立即停止運行,并向公司的信息技術(shù)管理員報告,填寫(xiě)公司的計算機維護記錄表;信息技術(shù)管理員負責維護。
八、獎罰措施
電腦設備是我們工作中的重要工具。
因此,信息技術(shù)管理員將把計算機管理納入所有計算機負責人的績(jì)效評估范圍,并嚴格執行。
本制度自發(fā)布之日起,1.信息技術(shù)管理人員發(fā)現有下列行為之一的,有權根據實(shí)際情況對當事人及其直接領(lǐng)導進(jìn)行處罰和責任追究,情節嚴重的,由上級部門(mén)領(lǐng)導處理。
A.未經(jīng)授權安裝和使用未經(jīng)授權的軟件包括游戲、電影,每個(gè)軟件罰款50元。
B.如果電腦有密碼功能但不使用,每次罰款10元。
C.如果下班后電腦沒(méi)有退出系統或關(guān)閉顯示器,每次罰款10元。
D.擅自使用他人電腦或外設,造成不良影響的,每次罰款50元。
E.瀏覽、登錄反動(dòng)、色情、邪教、傳播非法郵件等未知非法網(wǎng)站,每次罰款100元。
F.未經(jīng)信息技術(shù)管理部門(mén)許可或批準,擅自更改計算機的IP地址,每次罰款10元。
G.如果存在受控文件和數據的副本,并且故意刪除共享數據軟件和計算機數據,將根據損失情況進(jìn)行處罰。
2.如果發(fā)現由于非法操作、儲存不當和未經(jīng)授權的安裝造成硬件損壞或丟失、使用硬件和電氣設備,責任人應賠償硬件價(jià)值的所有費用。
九、附件
1.這個(gè)系統是公司的計算機管理系統,要求每一個(gè)計算機經(jīng)理都遵守這個(gè)系統。
2.信息技術(shù)管理員負責匯編和修訂該系統。
3.本制度經(jīng)公司總經(jīng)理批準后實(shí)施。
準備/日期信息技術(shù)管理員審核/日期批準/日期第四條信息安全管理體系XXX公司I 、信息安全指南確保信息安全,創(chuàng )造用戶(hù)價(jià)值,有效實(shí)施安全管理,積極防范風(fēng)險,改進(jìn)控制措施,信息安全,人人有責,持續提高客戶(hù)滿(mǎn)意度。
企業(yè)信息管理制度7
一、企業(yè)信息安全管理體系
1 、計算機設備管理體系1.使用計算機的部門(mén)應保持清潔、安全、良好的計算機設備工作環(huán)境,嚴禁在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設備安全的物品。
2.當本單位非技術(shù)人員對本單位設備進(jìn)行維護時(shí)、系統、維護,本單位相關(guān)技術(shù)人員必須現場(chǎng)監督全過(guò)程。計算機設備在送去修理之前必須得到有關(guān)部門(mén)負責人的批準。
3.嚴格遵守安全操作規程和正確的使用方法,如計算機設備使用、啟動(dòng)、關(guān)機。任何人不得用電插撥計算機外部設備的接口。如果計算機出現故障,應及時(shí)向計算機責任部門(mén)報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護和操作。
二 、操作員安全管理系統
(1) .操作代碼是進(jìn)入各種業(yè)務(wù)操作應用系統的代碼、數據訪(fǎng)問(wèn)的分級控制。
操作代碼分為系統管理代碼和一般操作代碼。代碼是根據不同應用系統和工作職責的要求設置的。
(2) .系統管理操作代碼設置和管理
1、系統管理操作代碼必須由管理層授權。
2、系統管理員負責各種應用系統的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復的管理和維護等。
3、系統管理員必須獲得其上級對業(yè)務(wù)系統數據整理的授權、故障恢復和其他操作;
4、系統管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;
5、系統管理員調離崗位。上級管理員(或相關(guān)責任人)應及時(shí)取消其代碼并生成新的系統管理員代碼。
(3) .通用操作代碼設置和管理
1、一般操作代碼由系統管理員根據各種應用系統的操作要求生成,并根據每次操作的用戶(hù)代碼進(jìn)行設置。
2、經(jīng)營(yíng)者不得將他人代碼用于經(jīng)營(yíng)活動(dòng)。
3、操作員調離崗位。系統管理員應取消他的代碼,并及時(shí)生成新的操作員代碼。
三、密碼和權限管理系統
1.密碼設置應該具有安全性、保密性,并且不能使用簡(jiǎn)單的代碼和標簽。
密碼是保護系統和數據安全以及保護用戶(hù)自身權益的控制代碼。
密碼分為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登錄系統時(shí)設置的.密碼,操作密碼是進(jìn)入各應用系統的操作員密碼。
密碼設置不應是容易猜到的數字和字符串,如名稱(chēng)、生日,重復、序列、常規數字;
2.密碼應定期修改,修改間隔不超過(guò)一個(gè)月。如果發(fā)現或懷疑密碼丟失或泄露,應立即修改,并將用戶(hù)名、修改時(shí)間、修改等內容記錄在相應的寄存器中。
3. server 、路由器等重要設備的超級用戶(hù)密碼應由運營(yíng)機構負責人指定的專(zhuān)門(mén)人員(不參與系統開(kāi)發(fā)和維護的人員)設置和管理,密碼設置人員應將密碼放入密碼信封內,貼上個(gè)人姓名徽章或在接縫處簽名,然后提交密碼管理人員備案登記。
特殊情況下,需要封存的密碼必須經(jīng)相關(guān)部門(mén)負責人批準,并由密碼用戶(hù)向密碼管理人員索取。使用后,密碼必須立即更改并密封,并在“密碼管理登記簿”中登記。
4.系統維護用戶(hù)的密碼應由至少兩個(gè)人一起設置、以供保管和使用。
5.相關(guān)密碼授權員工調離崗位。相關(guān)部門(mén)負責人必須指定專(zhuān)人接管,并立即修改或刪除密碼。同時(shí),應在“密碼管理登記簿”中進(jìn)行登記。
四、數據安全管理系統
1.存儲備份數據的介質(zhì)必須有清晰的標識。
備份數據必須存放在不同的地方,并明確落實(shí)不同地方備份數據的管理職責;2.重視重要計算機信息和數據存儲介質(zhì)的存儲、運輸安全和安保管理確保存儲介質(zhì)的物理安全。
3.任何非應用業(yè)務(wù)數據的使用和存儲數據的設備或介質(zhì)的轉移、轉移、放棄或銷(xiāo)毀必須嚴格按照程序逐步批準,以確保備份數據的安全性和完整性。
4.在數據恢復之前,必須備份原始環(huán)境中的數據,以防止有用數據的丟失。
在數據恢復過(guò)程中,應嚴格遵守數據恢復手冊,如有問(wèn)題,技術(shù)部門(mén)應提供現場(chǎng)技術(shù)支持。
數據恢復后,必須執行驗證、確認,以確保數據恢復的完整性和可用性。
5.數據清理前必須備份數據,清理操作必須在確認備份正確后才能進(jìn)行。
所有以前清理之前的備份數據應根據備份政策定期或永久保存,并應隨時(shí)可用。
數據清理的實(shí)施應避免高峰營(yíng)業(yè)時(shí)間,并避免影響在線(xiàn)業(yè)務(wù)運營(yíng)。
6.對于需要長(cháng)期保存的數據,數據管理部門(mén)應與相關(guān)部門(mén)共同制定展期計劃。根據展期計劃和查詢(xún)使用方法,展期應在介質(zhì)有效期內進(jìn)行,以防止存儲介質(zhì)過(guò)期失效。應通過(guò)有效查詢(xún)、使用方法確保數據的完整性和可用性。
傳輸的數據必須有詳細的文檔。
7.當公司非技術(shù)人員對公司設備進(jìn)行維護時(shí)、系統、維護,公司相關(guān)技術(shù)人員必須現場(chǎng)監督全過(guò)程。
計算機設備必須經(jīng)設備管理機構負責人批準后,方可送去維修。
在發(fā)送維修之前,應備份、刪除和注冊設備存儲介質(zhì)中的應用軟件、數據和其他管理相關(guān)信息。
對于修復后的設備,設備維護人員應檢查并接受設備、病毒的檢測和登記。
8.管理部門(mén)應對報廢設備中存儲的程序、數據進(jìn)行備份和清理,并妥善處理報廢的無(wú)用數據和介質(zhì),防止泄漏。
9.運行維護部應指定專(zhuān)人負責計算機病毒的防范,建立本單位的計算機病毒防控管理體系,定期進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
10.未經(jīng)相關(guān)部門(mén)許可,商業(yè)計算機不允許安裝其他軟件、不允許使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等。)。
五、機房管理系統
1.進(jìn)入主機房時(shí)應至少有兩人在場(chǎng),并應登記”機房門(mén)禁管理登記簿”,記錄門(mén)禁時(shí)間、人員和操作內容。
2 .信息技術(shù)部門(mén)人員必須獲得領(lǐng)導的許可才能進(jìn)入機房,其他人員必須獲得信息技術(shù)部門(mén)領(lǐng)導的許可并由相關(guān)人員陪同。
值班人員必須如實(shí)記錄訪(fǎng)客名單、進(jìn)出機房時(shí)間、來(lái)訪(fǎng)內容等。
原則上,非信息技術(shù)部門(mén)人員不得進(jìn)入中心操作系統。
特殊情況下需要操作時(shí),應經(jīng)信息技術(shù)部門(mén)負責人批準后,在相關(guān)人員的監督下進(jìn)行。
操作內容應由操作人員和監督人員記錄并簽字,以備日后參考。
3.保持機房整潔。各種機械設備應按維修計劃定期維修,保持清潔明亮。
4.員工進(jìn)入機房時(shí)必須更換干凈的工作服和拖鞋。
5.禁止在機房吸煙、吃飯、接待訪(fǎng)客、聊天等。
不允許任何與業(yè)務(wù)相關(guān)的活動(dòng)。
嚴禁將液體和食物帶入機房,嚴禁攜帶與機房無(wú)關(guān)的物品,尤其是易燃易爆腐蝕性等危險品。
6.嚴禁機房工作人員違章操作,嚴禁未經(jīng)許可將外來(lái)軟件帶入機房使用。
7.通電時(shí),嚴禁拆卸和移動(dòng)計算機等設備和部件。
8.定期檢查機房?jì)鹊南涝O備。
9.不允許在計算機房?jì)入S意丟棄存款介質(zhì)和相關(guān)機密業(yè)務(wù)數據。丟棄的存款介質(zhì)和商業(yè)機密資料應及時(shí)銷(xiāo)毀(碎紙),不得作為普通垃圾處理。
嚴禁私自出借或取出機房?jì)鹊脑O備、存儲介質(zhì)、數據、工具。
10.主機設備主要包括用于業(yè)務(wù)運營(yíng)的服務(wù)器和電腦。
在機房?jì),應保持恒溫、恒濕、電壓穩定,并做好靜電防護和防塵工作,以保證主機系統的穩定運行。
服務(wù)器所在的主機應執行嚴格的訪(fǎng)問(wèn)控制管理系統,及時(shí)發(fā)現和排除主機故障,并根據業(yè)務(wù)應用要求和操作規范,保證業(yè)務(wù)系統的正常運行。
11.定期測試空調系統運行的各項性能指標(如風(fēng)量、溫升、濕度、潔凈度、溫升率等)。),并做好記錄,及時(shí)解決通過(guò)實(shí)際測量發(fā)現的各種參數問(wèn)題,確保房間空調器的正常運行。
12.除自動(dòng)電池檢測外,計算機房中的不間斷電源必須每年充電和放電一次或兩次。
企業(yè)信息管理制度8
一、一般規定
1、未經(jīng)網(wǎng)管批準,任何人不得改變網(wǎng)絡(luò )(內部信息平臺)拓撲結構、網(wǎng)絡(luò )(內部信息平臺)設備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò )(內部信息平臺)參數。
2、任何人不得進(jìn)入未經(jīng)許可的計算機系統更改系統信息和用戶(hù)數據。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶(hù)合法利益,不得制作、復制和傳播妨害單位穩定的有關(guān)信息。
4、各科室應定期對本科室計算機系統和相關(guān)業(yè)務(wù)數據進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復。
二、帳號管理
1、網(wǎng)絡(luò )(內部信息平臺)帳號采用分組管理。并詳細登記:用戶(hù)姓名、部門(mén)名稱(chēng)、口令,存取權限,開(kāi)通時(shí)間,網(wǎng)絡(luò )(內部信息平臺)資源分配情況等。
2、網(wǎng)絡(luò )(內部信息平臺)管理員為用戶(hù)設置明碼口令,用戶(hù)可以根據自己的保密情況進(jìn)行修改口令,用戶(hù)應對工作站設置開(kāi)機密碼和屏保密碼。
3、用戶(hù)帳號下的數據屬于用戶(hù)私有數據,當事人具有存入權限,管理員具有管理和備份存取權限。
4、網(wǎng)絡(luò )(內部信息平臺)管理員根據有關(guān)帳號管理規則對用戶(hù)帳號執行管理,并對用戶(hù)帳號及數據的安全和保密負責。
5、網(wǎng)絡(luò )(內部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶(hù)的密碼、帳號等保密信息等泄露出去。
三、網(wǎng)絡(luò )管理員職責
1、協(xié)助制定網(wǎng)絡(luò )(內部信息平臺)建設方案,確定網(wǎng)絡(luò )(內部信息平臺)安全及資源共享策略。
2、負責公用網(wǎng)絡(luò )(內部信息平臺)實(shí)體,如服務(wù)器、交換機、集線(xiàn)器、防火墻、網(wǎng)線(xiàn)、接插件等的維護和管理。
3、負責服務(wù)器和系統軟件的安裝、維護、調整及更新。
4、負責網(wǎng)絡(luò )(內部信息平臺)賬號管理,資源分配,數據安全和系統安全。
5、監視網(wǎng)絡(luò )(內部信息平臺)運行,調整參數,調度資源,保持網(wǎng)絡(luò )(內部信息平臺)安全、穩定、暢通。
6、負責系統備份和網(wǎng)絡(luò )(內部信息平臺)數據備份,負責各部門(mén)電子數據資料的整理和歸檔。
7、保管網(wǎng)絡(luò )(內部信息平臺)拓撲圖接線(xiàn)表,設備規格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò )(內部信息平臺)資料。
8、每年對本單位網(wǎng)絡(luò )(內部信息平臺)的效能和各電腦性能進(jìn)行評價(jià),提出網(wǎng)絡(luò )(內部信息平臺)結構、技術(shù)和網(wǎng)絡(luò )、管理的改進(jìn)措施。
四、安全管理職責
1、保障網(wǎng)絡(luò )(內部信息平臺)暢通和信息安全。
2、嚴格遵守國家、省、市制定的相關(guān)法律、行政法規,嚴格執行《網(wǎng)絡(luò )安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò )(內部信息平臺)安全有序。
3、在發(fā)生網(wǎng)絡(luò )(內部信息平臺)重大突發(fā)事件時(shí),應立即報告,采取應急措施,盡快恢復網(wǎng)絡(luò )(內部信息平臺)正常運行。
4、充分利用現有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。
5、加強信息審查工作,保存,備份至少90天之內網(wǎng)絡(luò )信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動(dòng)信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò )(內部信息平臺)工作環(huán)境的`防火、防盜工作。五、電腦操作人員培訓制度
五、病毒的防治管理制度
1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò )(內部信息平臺)使用者發(fā)現病毒應立即向網(wǎng)絡(luò )管理員報告。網(wǎng)絡(luò )管理員及時(shí)指導和協(xié)助處理病毒。
2、各部門(mén)應定期查毒,(周期為一周或者10天)管理員應及時(shí)升級病毒庫,并提示各部門(mén)對殺毒軟件進(jìn)行在線(xiàn)升級。
計算機病毒防治管理制度
為加強計算機的安全監察工作,預防和控制計算機病毒,保障計算機系統的正常運行,根據國家有關(guān)規定,結合實(shí)際情況,制定本制度。
一、凡在本網(wǎng)站所轄計算機進(jìn)行操作、運行、管理、維護、使用計算機系統以及購置,維修計算機及其軟件的部門(mén),必須遵守本辦法。
二、本辦法所稱(chēng)計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。
三、任何工作人員不得制作和傳播計算機病毒。
四、任何工作人員不得有下列傳播計算機病毒的行為:
1、故意輸入計算機病毒,危害計算機信息系統安全。
2、向計算機應用部門(mén)提供含有計算機病毒的文件、軟件、媒體。
3、購置和使用含有計算機病毒的媒體。
五、預防和控制計算機病毒的安全管理工作,由我部信息安全協(xié)調科負責實(shí)施,其主要職責是:
1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行情況;
2、培訓計算機病毒防治管理人員外;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;
5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來(lái)源。
8、對因計算機病毒引起的計算機信息系統癱瘓,程序和數據嚴重破壞等重大事故及時(shí)向公安機關(guān)報告人,并保護現場(chǎng)。
9、計算機安全管理部門(mén)應加強對計算機操作人員的審查,并定期進(jìn)行安全教育和培訓。
10、計算機信息系統應用部門(mén)應建立計算機運行記錄制度,未經(jīng)審定的任何程序,指令或數據,不得輸入計算機系統運行。
11、計算機安全管理部門(mén)應對引起的計算機及其軟件進(jìn)行計算機病毒檢測,發(fā)現染有計算機病毒的,應采取措施加以消除,在未消除病毒之前不準投入使用。
12、通過(guò)網(wǎng)絡(luò )進(jìn)行電子郵件或文件傳輸,應及時(shí)對傳輸媒體進(jìn)行病毒檢測,接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測,以防止計算機病毒的傳播。
13、任何部門(mén)和個(gè)人不得從事下列活動(dòng):
、攀占、研究有害數據;
、瞥霭、刊登、講解、出租有害數據原理,源程序的書(shū)籍,資料或文章;
、菑椭朴泻祿臋z測,清除工具
六、凡未按以上預防計算機病毒步驟執行而造成機器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進(jìn)行100-200元/次的處罰。
七、積極接受公安機關(guān)對計算機病毒防治管理工作的監督,檢查和指導。
企業(yè)信息管理制度9
第一章總則
第一條為使公司在管理上跟上時(shí)代的發(fā)展,借助網(wǎng)絡(luò )及計算機等現代化的環(huán)境及工具,創(chuàng )造及鞏固企業(yè)信息化發(fā)展的軟環(huán)境及硬環(huán)境,提高工作及管理效率,特制定《信息化管理制度》。
第二條信息化工程是一個(gè)長(cháng)期的系統管理工程,必須做好系統測試、運行及維護工作,系統持續改善。
第二章信息化工作管理
第三條嚴格按企業(yè)發(fā)展規劃及年度信息化發(fā)展計劃開(kāi)展工作。
第四條協(xié)助宣傳部門(mén)搞好企業(yè)信息化宣傳材料的準備工作,針對不同層次做到由淺入深。
第五條搞好企業(yè)信息化發(fā)展的外部環(huán)境,與各級政府及組織保持良好的關(guān)系,盡力爭取經(jīng)濟政策上的支持。
第六條搞好公司各應用系統的選型、采購工作,軟件的選型要從公司實(shí)際需求出發(fā),強調軟件原廠(chǎng)商及實(shí)施商的技術(shù)實(shí)力與發(fā)展軟件產(chǎn)品的.適應性,追求軟件的性?xún)r(jià)比。實(shí)施時(shí),與軟件原廠(chǎng)商、實(shí)施商、技術(shù)依托單位保持密切聯(lián)系;發(fā)揮各業(yè)務(wù)部門(mén)的主觀(guān)能動(dòng)性,樹(shù)立服務(wù)思想。硬件采購追求性?xún)r(jià)比、實(shí)用性、安全性及擴充性等,并做好驗收等把關(guān)工作。
第七條系統的軟、硬件維護、管理及調配由信息中心組織實(shí)施,歸口管理。維護工作做到系統正常運行,管理工作做到賬物一致,調配工作做到按需分配,充分發(fā)揮系統軟、硬件的效率。
第八條辦好企業(yè)網(wǎng)站,維護企業(yè)網(wǎng)頁(yè),保障網(wǎng)絡(luò )安全。第九條嚴禁拆換網(wǎng)絡(luò )計算機及相關(guān)設備的零部件。第十條搞好網(wǎng)絡(luò )管理工作,公司內部網(wǎng)必須把好用戶(hù)及密碼關(guān),合理分配IP地址,搞好虛網(wǎng)劃分及管理工作。
第十一條各部門(mén)對硬件設備的使用,必須按相關(guān)設備操作規程進(jìn)行;軟件的使用嚴格按操作指南進(jìn)行,不得任意刪改系統文件及他人文件。
第十二條計算機信息系統的保密管理實(shí)行領(lǐng)導負責制,指定專(zhuān)人管理,制訂相應的管理制度,對涉密的計算機要嚴格審查。
第十三條網(wǎng)絡(luò )及其他單元系統用機的軟件安裝及維護必須由信息中心相關(guān)管理人員確認以后進(jìn)行。
第十四條信息系統要盡量減少信息孤島,開(kāi)發(fā)的平臺應結合網(wǎng)絡(luò )系統實(shí)際來(lái)定,避免孤立行事,將開(kāi)發(fā)納入信息化發(fā)展正常渠道。
第十五條信息中心負責和協(xié)助搞好企業(yè)計算機及相關(guān)設備的調研、選型、采購、實(shí)施、管理、維護、調配等工作。
第十六條信息中心負責和協(xié)助處理各部門(mén)在使用網(wǎng)絡(luò )及計算機過(guò)程中遇到的問(wèn)題。
第十七條嚴格按需求或計劃采購計算機及相關(guān)設備,驗收時(shí)嚴格按合同設備配置清單執行,認真作好驗收記錄,對不合格品負責退換。
第十八條主管部門(mén)負責做好設備的入庫或轉固定資產(chǎn)工作。
第三章內部計算機安全防范管理
第十九條凡配有計算機的部門(mén)須建立健全必要的安全防范管理制度,認真落實(shí)安全防范措施,并負責對使用和管理計算機的人員進(jìn)行教育管理。
第二十條計算機管理和使用人員必須嚴格執行各項管理制度,完善計算機臺帳,計算機軟件未經(jīng)批準,不得擅自帶出和外借,自覺(jué)做好保密、防盜和防病毒工作,更不得用計算機從事任何違法活動(dòng)。
第二十一條加強計算機室內火種、電源的管理,不得擅自動(dòng)明火,禁止存放易燃易爆物品,使用電源必須保證安全。
第二十二條計算機部位的安全防護措施必須完善,人員離開(kāi)后關(guān)窗鎖門(mén)。
第二十三條外來(lái)人員未經(jīng)主管領(lǐng)導同意不得擅自進(jìn)入計算機室或操作計算機
第二十四條各部門(mén)重點(diǎn)檢查安全管理制度是否健全,管理人員是否落實(shí),防范措施是否完善,對存在的隱患要立即進(jìn)行整改。
第四章信息保密管理
第二十五條依據公司保密管理辦法,公司計算機管理應建立相應的保密制度,應采取以下計算機保密方法:
1.同密級文件存放于不同計算機中;
2.設置進(jìn)入計算機的密碼;
3.設置進(jìn)入計算機文件的密碼或口令;
4.對計算機文件、數據進(jìn)行加密處理
5.為保密需要,定期或不定期地更換不同保密方法或密碼口令。
6.經(jīng)申請并獲得批準,才能查詢(xún)、打印有關(guān)計算機保密資料。
第五章信息化網(wǎng)絡(luò )安全管理
第二十六條計算機安全管理由主管部門(mén)負責。
第二十七條計算機操作人員要加強自身修養,遵守職業(yè)道德和工作紀律。
第二十八條計算機操作人員要熟練掌握緊急情況下采取應急措施的方法和步驟第二十九條各部門(mén)計算機操作人員應經(jīng)常進(jìn)行病毒檢測。第三十條發(fā)現病毒應立即采取措施進(jìn)行病毒清理,新發(fā)現的病毒類(lèi)型和重大安全事故應及時(shí)上報。
第三十一條操作人員要遵守工作紀律,嚴格按工作權限進(jìn)行操作,嚴禁利用計算機技術(shù)超越權限訪(fǎng)問(wèn)或私自修改他人信息。
第三十二條嚴禁利用計算機技術(shù)制造和傳播病毒,嚴禁攻擊和非法訪(fǎng)問(wèn)服務(wù)器。
第三十三條在網(wǎng)絡(luò )通訊和系統內部互相傳遞媒體介質(zhì)時(shí),進(jìn)行病毒檢測后方可傳送,對于外來(lái)的、未經(jīng)檢測的軟件和數據一律不準上機和上網(wǎng)。
第三十四條計算機管理人員要堅持原則,遵守國家保密法和信息工作紀律,認真履行工行職責,確保不泄密。
第三十五條對需要長(cháng)期保存的數據,應做雙重備份,以防止數據丟失。
第六章附則
第四十條本管理辦法由信息中心負責解釋。
第四十一條本管理辦法自發(fā)布之日起施行。
企業(yè)信息管理制度10
第一條總則
一般規則是加強對公司計算機系統、辦公網(wǎng)絡(luò )、服務(wù)器系統的管理。
確保網(wǎng)絡(luò )系統的安全運行,確保公司機密文件的安全,確保服務(wù)器、數據庫的安全運行。
加強計算機辦公人員的安全意識和團隊合作精神,做好各部門(mén)的.相關(guān)工作。
第二條范圍
1、計算機網(wǎng)絡(luò )系統由計算機硬件設備、客戶(hù)端軟件和網(wǎng)絡(luò )系統配置組成。
2、軟件包括服務(wù)器操作系統、數據庫和應用軟件、專(zhuān)業(yè)網(wǎng)絡(luò )應用軟件等。
3、客戶(hù)端的網(wǎng)絡(luò )系統配置包括網(wǎng)絡(luò )上的客戶(hù)端名稱(chēng)、IP地址分配、用戶(hù)登錄名、用戶(hù)密碼、和互聯(lián)網(wǎng)配置。
4、系統軟件是指操作系統(如WINDOWSXP、WINDOWS20xx等。)。
5、平臺軟件指平臺軟件,如防偽和防偽系統、辦公軟件(如OFFICE20xx)。
6、專(zhuān)業(yè)軟件指繪圖軟件(如Photoshop等。)用于設計工作。
第三條責任
1、信息網(wǎng)絡(luò )部是網(wǎng)絡(luò )安全運行的管理部門(mén),負責公司計算機網(wǎng)絡(luò )系統、計算機系統、數據庫系統的日常維護和管理。
2、負責系統軟件研究、采購、安裝、升級、托管。
3、網(wǎng)絡(luò )管理員負責計算機網(wǎng)絡(luò )系統的安全運行、辦公自動(dòng)化系統、平臺系統;服務(wù)器的安全運行和數據備份;互聯(lián)網(wǎng)外部接口安全和計算機系統防病毒管理;各種軟件的用戶(hù)密碼和權限管理幫助各部門(mén)進(jìn)行數據備份和數據存檔。
4、網(wǎng)絡(luò )管理人員執行公司的保密制度,嚴格遵守公司的商業(yè)秘密。
5、員工實(shí)施計算機安全管理系統并遵守公司的保密制度。
6、系統管理員的密碼必須由網(wǎng)管部門(mén)的相關(guān)人員掌握。
企業(yè)信息管理制度11
一、公司計算機使用管理制度
1、從事計算機網(wǎng)絡(luò )信息活動(dòng)時(shí),必須遵守《計算機信息網(wǎng)絡(luò )和國際聯(lián)網(wǎng)安全保護管理辦法》的規定。我們應該遵守國家法律,加強信息安全教育。
2、電腦由公司統一配置和定位,未經(jīng)許可,任何部門(mén)和個(gè)人不得盜用和交換、出借和移動(dòng)電腦。
3、計算機硬件及附件應列出并上報行政部,網(wǎng)絡(luò )信息管理員在征得公司領(lǐng)導同意后負責添加。
4、計算機操作應按照規定的程序進(jìn)行。
(1)計算機應按照正常程序打開(kāi)、并關(guān)閉。如果電腦因非法操作而無(wú)法正常使用,維修費用由部門(mén)承擔。
(2)計算機軟件的安裝和刪除應在公司管理員的許可下進(jìn)行。未經(jīng)授權,任何部門(mén)和個(gè)人不得在計算機硬盤(pán)上添加或刪除數據程序。
(3)電腦操作人員應每周及時(shí)升級殺毒軟件,每月對系統進(jìn)行補丁安裝。
(4)不允許隨意使用外來(lái)的u盤(pán)。如果真的有必要,應該先進(jìn)行病毒監測。
(5)禁止在工作時(shí)間在電腦上做與工作無(wú)關(guān)的事情,如玩游戲、聽(tīng)音樂(lè )等。
5、不允許任何人使用網(wǎng)絡(luò )制作、復制、咨詢(xún)和傳播封建迷信、淫穢、色情、賭博、暴力、謀殺、恐怖、教唆犯罪內容
6、應盡快通知信息技術(shù)管理員及時(shí)解決計算機故障,不允許擅自打開(kāi)計算機主機箱進(jìn)行操作。
7、電腦操作人員應愛(ài)護電腦,注意保持電腦清潔衛生。他們不能離開(kāi)辦公室,除非他們正確地完全切斷電源。
8、對疏忽或操作錯誤影響了工作但可以通過(guò)努力恢復的操作員進(jìn)行批評和教育;經(jīng)營(yíng)者故意違反上述規定,造成工作或者財產(chǎn)損失的,應當追究當事人的責任,并給予經(jīng)濟處罰。
9、為了文件安全,不要將重要文件保存在系統的活動(dòng)分區中,如磁盤(pán)C 、我的文檔、桌面等。請將您的重要文件存儲在硬盤(pán)的其他非活動(dòng)分區中(例如,D、E、F)。
(保存前使用防病毒軟件檢查是否沒(méi)有病毒警告)。
并定期清理我的相關(guān)文件目錄,及時(shí)刪除一些過(guò)期的、無(wú)用的文件,以免占用硬盤(pán)空間。
10、所有計算機都必須有登錄密碼。通常,不要使用默認管理員作為登錄用戶(hù)名。密碼必須自己保存。嚴禁告訴他人。計算機名不能與登錄名一致。通常,不要使用包含個(gè)人、單位相關(guān)信息的名稱(chēng)。
11、請參閱《信息技術(shù)最終用戶(hù)安全手冊》了解其他管理方法
二、網(wǎng)絡(luò )系統維護
1、系統管理員每周定期檢查托管網(wǎng)絡(luò )服務(wù)器,并檢查公司局域網(wǎng)的內部服務(wù)器,如財務(wù)服務(wù)器。
2、網(wǎng)管部門(mén)應及時(shí)組織相關(guān)人員對系統和網(wǎng)絡(luò )中出現的異,F象進(jìn)行分析,制定處理方案并采取積極措施。
對于當時(shí)未解決的問(wèn)題或重要問(wèn)題,問(wèn)題描述、分析原因、處理方案、處理結果、及時(shí)制定解決方案。
3、定期備份服務(wù)器數據。
4、維護服務(wù)器,監控外部訪(fǎng)問(wèn)和外部訪(fǎng)問(wèn),并及時(shí)處理任何安全問(wèn)題。
5、為服務(wù)器制定防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器被病毒侵害。
三、用戶(hù)賬戶(hù)申請/取消
1、新員工(或租借者)需要使用電腦向部門(mén)主管申請。批準后,網(wǎng)絡(luò )部門(mén)負責分配計算機、和用戶(hù)名和密碼,以便登錄公司網(wǎng)絡(luò )。
如需使用財務(wù)軟件,需向財務(wù)主管提出申請,網(wǎng)絡(luò )管理部人員負責軟件客戶(hù)端的安裝和調試。
2、離職時(shí),員工應以書(shū)面形式記錄計算機名、IP地址、用戶(hù)名、登錄密碼、平臺軟件信息,網(wǎng)絡(luò )經(jīng)理將記錄進(jìn)行登記備案。
只有當網(wǎng)絡(luò )管理員備份了存儲在辭職人員的計算機中的`公司信息時(shí),存儲在辭職人員的公司服務(wù)器中的所有信息才能被刪除。
IV、數據備份管理服務(wù)器數據備份,數據庫應自動(dòng)實(shí)時(shí)備份,手動(dòng)備份應至少每周進(jìn)行一次,邏輯備份的驗證應在備份服務(wù)器中進(jìn)行,驗證后的邏輯備份應存儲在不同的物理設備中。
所有部門(mén)均負責個(gè)人電腦的備份,并可申請在可移動(dòng)硬盤(pán)、信息光盤(pán)等存儲介質(zhì)上進(jìn)行安全備份。
第四條計算機/計算機維護
1、如果計算機出現重大故障,必須填寫(xiě)計算機修復列表并提交給信息技術(shù)管理員進(jìn)行修復。
2 、信息技術(shù)管理員歸檔電腦維修清單,方便查詢(xún)每臺電腦的使用情況。
必須外出修理的,必須報主管領(lǐng)導審批。
需采購的零部件應按照采購管理流程執行。
第五條公司信息系統管理(暫行)
1、新建中大金融系統服務(wù)器(以下簡(jiǎn)稱(chēng)服務(wù)器),臨時(shí)放置在金融室辦公室,現有金融室辦公室已達到視頻監控、防盜、溫控等條件。
當重建獨立機房的條件成熟時(shí),將采用安全管理。
2、對于服務(wù)器數據(包括財務(wù)軟件系統),管理員將每月定期備份數據庫一次,并將服務(wù)器設置為每周自動(dòng)備份數據庫兩次。財務(wù)部門(mén)應安排遠程備份數據存儲在遠程位置。
3、系統后臺數據只能由服務(wù)器系統管理員維護。如果需要外援,手術(shù)必須由管理員陪同。不允許其他終端用戶(hù)設置進(jìn)入數據管理后臺的權限。
4、最終用戶(hù)的開(kāi)通和變更應以書(shū)面形式提交相關(guān)部門(mén)領(lǐng)導簽字確認,包括用戶(hù)權限變更、賬號密碼變更、終端軟件更新。
5、當服務(wù)器需要更改時(shí),管理員應制作詳細的更改記錄。
例如,程序變更、緊急變更、配置/參數變更、基礎設施變更、數據庫修改等。
6、計劃在每月25日檢查和管理公司的服務(wù)器賬號。
7、相關(guān)記錄表如下:8、a、**信息中心機房巡視記錄表9、b、**信息中心用戶(hù)賬戶(hù)登記表10、c、數據庫備份記錄表1 1、d、外來(lái)人員工作記錄e、最終用戶(hù)系統變更申請第6條違規操作賠償標準
1、如果非法經(jīng)營(yíng)者未造成任何經(jīng)濟損失,當事人和責任人應賠償損失的工作時(shí)間50-100元。
2、如果非法經(jīng)營(yíng)者造成經(jīng)濟損失,除賠償費用外,另一方和責任人應賠償100元的工作損失。
第六條補充規定
1、本制度由信息管理部負責解釋?zhuān)园l(fā)布之日起實(shí)施。
2、如果系統有問(wèn)題,系統會(huì )在運行中進(jìn)行修改和發(fā)布。
企業(yè)信息管理制度12
第一節總則
第一條為加強信息管理,加快集團公司信息化建設步伐,提高信息資源的運作成效,結合集團公司具體情況,制定本制度。
第二條本管理制度中關(guān)于信息的定義:
1、行政信息:集團公司系統內部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場(chǎng)信息:集團公司業(yè)務(wù)銷(xiāo)售的客戶(hù)文件、來(lái)往傳真、電話(huà)、客戶(hù)檔案;集團公司業(yè)務(wù)應用的電話(huà)記錄、報價(jià)、合同、方案設計、投標書(shū)等原始資料、電子資料、文件、報告等。具體信息管理表現為客戶(hù)溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫(xiě)等。歸屬于業(yè)務(wù)經(jīng)營(yíng)管理。
第三條信息管理工作必須在加強宏觀(guān)控制和微觀(guān)執行的基礎上,嚴格執行保密紀律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營(yíng)管理為宗旨。
第四條信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細致到位,準確快速,在企業(yè)經(jīng)營(yíng)管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營(yíng)決策的執行。
第五條集團公司及全資下屬集團公司(含51%股權的全資、內聯(lián)企業(yè))、機構的信息工作,都必須執行本制度。其他中外合資合作及內聯(lián)企業(yè)參照本制度執行。
第二節信息管理機構與相關(guān)人員
第六條集團公司設立集團信息中心,集團公司下屬獨立核算的公司、企業(yè)設置獨立的信息機構。非獨立核算的單位配備專(zhuān)職或兼職信息人員。
第七條各企業(yè)行政部依據《行政管理條例》負責相關(guān)行政信息的日常管理;實(shí)業(yè)公司銷(xiāo)售中心辦公室獨立負責市場(chǎng)信息管理。
下屬獨立核算的公司、企業(yè)參照集團公司設立信息經(jīng)理或專(zhuān)門(mén)信息管理的人員。
信息管理根據業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團信息中心負責集團公司整個(gè)系統的信息管理工作,負責所有信息的匯總和檔案管理。對全系統的信息管理工作負責。
第九條依據《行政管理條例》,各企業(yè)行政負責人主要負責行政信息的管理。
第十條集團信息中心設企業(yè)信息專(zhuān)員,主要負責市場(chǎng)信息的系統化、專(zhuān)業(yè)化管理。企業(yè)信息專(zhuān)員分為行政信息和市場(chǎng)信息兩個(gè)崗位。
企業(yè)信息專(zhuān)員主要職責如下:
1、執行集團公司總經(jīng)理辦公會(huì )議的決議,參與編制總經(jīng)理辦公室主持的`信息管理制度。(行政信息專(zhuān)員)
2、在銷(xiāo)售中心總監指揮下,負責市場(chǎng)經(jīng)營(yíng)中各類(lèi)信息的采集、處理、傳達,執行中存在的問(wèn)題提出改進(jìn)措施。(市場(chǎng)信息專(zhuān)員)
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機構的行政工作。(行政信息專(zhuān)員)
4、輔助指導集團公司其他各部門(mén)業(yè)務(wù)的信息統籌處理。(行政信息專(zhuān)員、市場(chǎng)信息專(zhuān)員)
5、對集團總經(jīng)理負責并報告工作。
6、集團信息中心日常負責監察集團全系統的業(yè)務(wù)信息管理和活動(dòng);負責搞好全系統業(yè)務(wù)人員關(guān)于市場(chǎng)經(jīng)營(yíng)信息的培訓工作,不斷提高業(yè)務(wù)人員的業(yè)務(wù)素質(zhì)和業(yè)務(wù)水平;
第十一條各級領(lǐng)導必須切實(shí)保障信息中心人員依照本辦法行使職權和履行職責。
第十二條信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時(shí)向上級領(lǐng)導報告,接受指示后執行具體處理。
第十三條集團公司支持信息管理人員堅持原則,按信息制度辦事。嚴禁任何人對敢于堅持原則的信息管理人員進(jìn)行打擊報復。集團公司對敢于堅持原則的信息管理人員予以表?yè)P或獎勵。
第十四條信息管理人員力求穩定,不隨便調動(dòng)。信息管理人員調動(dòng)工作或因故離職,必須與接替人員辦理交接手續,沒(méi)有辦清交接手續的,不得離職,亦不得中斷有關(guān)工作。被撤銷(xiāo)、合并單位的信息管理人員,必須會(huì )同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續。
第三節行政信息管理
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應用于集團公司行政活動(dòng)中。
第十六條行政信息管理主要依據集團公司《行政管理綱要》中下列規定進(jìn)行:
1、文件收發(fā)規定;
2、文件、檔案、資料的管理規定;
3、信息管理中心管理規定;
4、集團公司印章、介紹信管理規定;
5、集團公司值班管理制度;
6、保密制度。
第十七條考慮集團公司業(yè)務(wù)競爭的特殊性質(zhì),行政信息管理不再涉及集團公司營(yíng)銷(xiāo)類(lèi)(客戶(hù))信息、技術(shù)類(lèi)信息和財務(wù)類(lèi)信息。
第四節市場(chǎng)信息管理
第十八條依照市場(chǎng)信息的定義,市場(chǎng)信息主要產(chǎn)生、傳達、應用在市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)管理中。
第十九條市場(chǎng)信息來(lái)源分類(lèi):業(yè)務(wù)(客戶(hù))信息、非業(yè)務(wù)市場(chǎng)信息。
1、業(yè)務(wù)(客戶(hù))信息:客戶(hù)購買(mǎi)公司產(chǎn)品的電話(huà)、傳真、函件、電子郵件;公司、客戶(hù)之間業(yè)務(wù)溝通電話(huà)、傳真、文件、函件、電子郵件;客戶(hù)公司公開(kāi)的資料;市場(chǎng)人員收集的客戶(hù)秘密資料;銷(xiāo)售中心情報人員傳呈的報告、資料;針對客戶(hù)的分析報告等。
2、非業(yè)務(wù)市場(chǎng)信息:網(wǎng)絡(luò )、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開(kāi)的技術(shù)性資料;外圍媒體、機構傳送到集團公司的電子郵件、函件、資料;公司內部業(yè)務(wù)分析文件、報告;其他與市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)和管理有關(guān)的資料。
第二十條信息中心市場(chǎng)信息專(zhuān)員直接在銷(xiāo)售中心總監的指揮下,主要負責以下業(yè)務(wù)信息工作:
1、負責集團網(wǎng)站的建設、維護、更新和對外信息發(fā)布,并開(kāi)展網(wǎng)絡(luò )商務(wù)系列工作。
2、負責業(yè)務(wù)(客戶(hù))信息的接受、整理、初步分析和傳呈銷(xiāo)售中心總監,建立、保管客戶(hù)檔案并不斷維護;
3、在銷(xiāo)售中心總監的指揮下,負責與客戶(hù)的電話(huà)、電子郵件的信息交流,負責與客戶(hù)文件資料函件的撰寫(xiě)、整理、內部報批、外部發(fā)送;
4、負責按照《區域市場(chǎng)管理辦法》的規定,指導、協(xié)助各市場(chǎng)機構對業(yè)務(wù)信息的收集,督促各市場(chǎng)機構將業(yè)務(wù)信息及時(shí)、準確呈報到集團公司,整理、分析各市場(chǎng)機構業(yè)務(wù)信息形成客戶(hù)分類(lèi)檔案,并及時(shí)將重要的信息報告給銷(xiāo)售中心總監;
5、負責定期撰寫(xiě)公司業(yè)務(wù)市場(chǎng)分析報告,協(xié)助公司銷(xiāo)售決策;
6、監察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負責直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專(zhuān)員在各級行政負責人的指揮下,主要負責以下非業(yè)務(wù)信息工作:
1、負責日常打印、復印等文字文件電腦處理工作和負責電腦、傳真機、復印機等設備的使用、管理和維護;
2、負責公司非市場(chǎng)事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機構)的信息文件資料;
4、集團公司內部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條信息人員必須嚴格遵守集團公司制度中下列具體規定:
1、文件收發(fā)規定;
2、文件、檔案、資料的管理規定;
3、信息中心管理規定;
4、安全保密制度。
第五節其它
第二十三條信息管理人員必須認識到,沒(méi)有脫離具體行政活動(dòng)、業(yè)務(wù)活動(dòng)而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標準,是業(yè)務(wù)工作、行政工作的效果和執行效率。
第二十四條本信息管理辦法由集團公司董事會(huì )頒布、解釋、修改,集團信息中心和各級企業(yè)行政管理部門(mén)負責執行。
企業(yè)信息管理制度13
一、計算機設備管理系統
1、計算機的用戶(hù)部門(mén)應保持清潔、安全、計算機設備的良好工作環(huán)境。禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設備安全的物品。
2、當本單位非技術(shù)人員對本單位設備進(jìn)行維護時(shí)、系統等。、維護,本單位相關(guān)技術(shù)人員必須在現場(chǎng)監督全過(guò)程。
計算機設備在送去修理之前必須得到有關(guān)部門(mén)負責人的批準。
3、嚴格遵守安全操作規程和正確的使用方法,如計算機設備使用、啟動(dòng)、關(guān)機。
任何人不得用電插撥計算機外部設備的接口。如果計算機出現故障,應及時(shí)向計算機責任部門(mén)報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護和操作。
二 、操作員安全管理系統
(1)操作代碼是進(jìn)入各種業(yè)務(wù)操作應用系統的代碼、數據訪(fǎng)問(wèn)的分級控制。
操作代碼分為系統管理代碼和一般操作代碼。
代碼是根據不同應用系統和工作職責的要求設置的。
(2)系統管理操作代碼的設置和管理
1、系統管理操作代碼必須由管理層授權。
2、系統管理員負責各種應用系統的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復的管理和維護等。
3、系統管理員必須獲得其上級對業(yè)務(wù)系統數據整理的授權、故障恢復和其他操作;
4、系統管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;
5、系統管理員調離崗位。上級管理員(或相關(guān)責任人)應及時(shí)取消其代碼并生成新的系統管理員代碼。
(3)通用操作代碼的設置和管理
1、一般操作代碼由系統管理員根據各種應用系統的`操作要求生成,每個(gè)用戶(hù)設置一個(gè)代碼。
2、經(jīng)營(yíng)者不得將他人代碼用于經(jīng)營(yíng)活動(dòng)。
3、操作員調離崗位。系統管理員應取消他的代碼,并及時(shí)生成新的操作員代碼。
三、密碼和權限管理系統
1、密碼設置應該具有安全性、保密性,并且不能使用簡(jiǎn)單的代碼和標簽。
密碼是保護系統和數據安全以及保護用戶(hù)自身權益的控制代碼。
密碼分為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登錄系統時(shí)設置的密碼,操作密碼是進(jìn)入各應用系統的操作員密碼。
密碼設置不應是容易猜到的數字和字符串,如名稱(chēng)、生日,重復、序列、常規數字;
2、密碼應每隔不超過(guò)一個(gè)月定期修改一次。如果發(fā)現或懷疑密碼丟失或泄露,應立即修改,并將用戶(hù)名、修改時(shí)間、修改等內容記錄在相應的寄存器中。
3、服務(wù)器、路由器等重要設備超級用戶(hù)的密碼被/操作機構否定
企業(yè)信息管理制度14
一、總則為了保護企業(yè)的信息安全,特訂立本制度,望全體員工遵照執行。
二、計算機管理要求
1、管理員負責公司內所有計算機的管理,各部門(mén)應將計算機負責人名單報給管理員,管理員(填寫(xiě)《計算機地址分配表》)進(jìn)行備案管理。如有變更,應在變更計算機負責人一周內向管理員申請備案。
2、公司內所有的計算機應由各部門(mén)指定專(zhuān)人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括管理員),應取得計算機負責人的同意,嚴禁讓外來(lái)人員使用工作計算機,出現問(wèn)題所帶來(lái)的一切責任應由計算機負責人承擔。
3、計算機設備未經(jīng)管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現故障,計算機負責人應及時(shí)向管理員報告,管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對計算機負責人做出處罰。
4、日常保養內容
A、計算機表面保持清潔。
B、應經(jīng)常對計算機硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性。
C、下班不用時(shí),應關(guān)閉主機電源。
5、計算機地址和密碼由管理員指定發(fā)給各部門(mén),不能擅自更換。計算機系統專(zhuān)用資料(軟件盤(pán)、系統盤(pán)、驅動(dòng)盤(pán))應由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。
6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤(pán)格式化操作。
7、計算機的內部調用
A、管理員根據需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。
B、計算機在公司內調用,管理員應做好調用記錄,《調用記錄單》經(jīng)副總經(jīng)理簽字認可后交管理員存檔。
8、計算機報廢
A、計算機報廢,由使用部門(mén)提出,管理員根據計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門(mén)經(jīng)理批準后按《固定資產(chǎn)管理規定》到財務(wù)部辦理報廢手續。
B、報廢的計算機殘件由管理員回收,組織人員一次性處理。
C、計算機報廢的條件:
(1)主要部件嚴重損壞,無(wú)升級和維修價(jià)值。
(2)修理或改裝費用超過(guò)或接近同等效能價(jià)值的設備。
三、環(huán)境管理
1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。
2、應盡量保持計算機周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周?chē)?/p>
3、服務(wù)器機房?jì)葢龅礁蓛、整潔、物品擺放整齊;非主管維護人員不得擅自進(jìn)入。
四、軟件管理和防護
1、職責:
A、管理員負責軟件的開(kāi)發(fā)購買(mǎi)保管、安裝、維護、刪除及管理。
B、計算機負責人負責軟件的使用及日常維護。
2、使用管理:
A、計算機系統軟件:要求管理員統一配裝正版d專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版ffce專(zhuān)業(yè)版套裝、正版E管理系統,制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。
B、禁止私自或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向管理員提出申請,經(jīng)檢查符合要求的軟件由管理部員或在管理員的監督下進(jìn)行安裝或刪除。
C、計算機負責人應管理好計算機的操作系統或軟件的用戶(hù)名、工號、密碼。若調整工作崗位,應及時(shí)通知管理部員更改相關(guān)權限。不得盜用他人用戶(hù)名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。
D、計算機負責人應及時(shí)做好業(yè)務(wù)相關(guān)軟件的應用程序數據備份(刻錄光盤(pán)),防止因機器故障或被誤刪除而引起文件丟失。
E、計算機軟件在使用過(guò)程中如發(fā)現異;虺霈F錯誤代碼時(shí),計算機負責人應及時(shí)上報管理員進(jìn)行處理。
3、升級、防護:
A、如操作系統、軟件需要更新及版本升級,則由管理員負責升級安裝、購買(mǎi)等。
B、盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。
C、由管理員協(xié)助計算機負責人對計算機進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護
1、要求:
A、管理部員負責計算機或相關(guān)電腦設備的維護。
B、對硬件進(jìn)行維護的人員在拆卸計算機時(shí),必須采取必要的防靜電措施。
C、對硬件進(jìn)行維護的人員在作業(yè)完成后或準備離去時(shí),必須將所拆卸的設備復原。
D、對于關(guān)鍵的計算機設備應配備必要的斷電、繼電保護電源。
E、管理部員應按設備說(shuō)明書(shū)進(jìn)行日常維護,每月一次。
2、維護:
A、計算機的.使用、清潔和保養工作,由計算機負責人負責。
B、管理員必須經(jīng)常檢查計算機及外設的狀況,及時(shí)發(fā)現和解決問(wèn)題。
六、網(wǎng)絡(luò )管理
1、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數據上傳網(wǎng)絡(luò )與拷貝傳播。
七、維修流程當計算機出現故障時(shí),應立即停止操作,上報公司管理員,填寫(xiě)《公司電腦維修記錄表》;由管理員負責維修。
八、獎懲辦法由于計算機設備是我們工作中的重要工具。因此,管理員將計算機的管理納入對各計算機負責人的績(jì)效考核范圍,并將嚴格實(shí)行。從本制度公布之日起:
1、凡是發(fā)現以下行為,管理員有權根據實(shí)際情況處罰并追究當事人及其直接領(lǐng)導的責任,嚴重的則交由上級部門(mén)領(lǐng)導對其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰________元。
B、計算機具有密碼功能卻未使用,每次罰________元。
C、下班后,計算機未退出系統或關(guān)閉顯示器的,每次罰________元。
D、擅自使用他人計算機或外設造成不良影響的,每次罰________元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
F、如有私自或沒(méi)有經(jīng)過(guò)管理部審核更換計算機地址的,每次罰________元。
G、如有拷貝受控文件及數據,故意刪除共享資料軟件及計算機數據的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價(jià)值的全部費用。
九、附則
1、本制度為公司計算機管理制度,要求每一位計算機負責人和員工都必須遵守該制度。
2、本制度由行政部負責編制與修改。
3、本制度由公司總經(jīng)理批準后執行。
企業(yè)規章制度也可以成為企業(yè)用工管理的證據,是公司內部的法律,但是并非制定的任何規章制度都具有法律效力,只有依法制定的規章制度才具有法律效力。
勞動(dòng)爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報名表、考勤記錄、開(kāi)除、除名、辭退、解除勞動(dòng)合同、減少勞動(dòng)報酬以及計算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規章制度的時(shí)候,應該注意收集和保留履行民主程序和公示程序的證據,以免在仲裁和訴訟時(shí)候出現舉證不能的后果。
企業(yè)信息管理制度15
第一節 總則
一、為加強信息管理制度,加快公司信息化建設步伐,提高信息資源的運作成效,保證公司信息安全、結合公司具體情況,制定本信息管理制度。
二、本信息管理制度中關(guān)于信息的定義:
1、行政信息:公司系統內部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場(chǎng)信息:公司業(yè)務(wù)銷(xiāo)售的客戶(hù)文件、來(lái)往傳真、電話(huà)、客戶(hù)檔案;公司業(yè)務(wù)應用的電話(huà)記錄、報價(jià)、合同、方案設計、投標書(shū)等原始資料、電子資料、文件、報告等。具體信息管理制度表現為客戶(hù)溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫(xiě)等。歸屬于業(yè)務(wù)經(jīng)營(yíng)管理。
3、財務(wù)信息:財務(wù)信息是指以貨幣形式的數據資料為主,結合其他資料,用來(lái)表明企業(yè)資金運動(dòng)的狀況及其特征的經(jīng)濟信息。
4、物流信息 :按信息產(chǎn)生和作用所涉及的不同功能領(lǐng)域分類(lèi),物流信息包括倉儲信息、運輸信息、加工信息、包裝信息、裝卸信息等。對于某個(gè)功能領(lǐng)域還可以進(jìn)行進(jìn)一步細化,例如,倉儲信息分成入庫信息、出庫信息、庫存信息、搬運信息等。
三、信息管理制度工作必須在加強宏觀(guān)控制和微觀(guān)執行的基礎上,嚴格執行保密紀律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營(yíng)管理為宗旨。
四、信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細致到位,準確快速,在企業(yè)經(jīng)營(yíng)管理中降低信息傳達的失誤失真延遲,有力輔助行政管理和經(jīng)營(yíng)決策的執行。
六、公司已NBS(ERP)系統為核心,各單獨開(kāi)發(fā)系統為輔助,組成公司整個(gè)信息網(wǎng)絡(luò )。公司及全資下屬公司、機構的信息工作,都必須執行本制度。
第二節 行政信息管理制度
六、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應用于公司行政活動(dòng)中。
七、行政信息管理制度主要依據公司下列規定進(jìn)行:
1、文件收發(fā)規定;
2、文件、檔案、資料的管理規定;
3、公司電子印章、介紹信管理規定;
4、保密制度。
第三節 市場(chǎng)信息管理制度
八、依照市場(chǎng)信息的定義,市場(chǎng)信息主要產(chǎn)生、傳達、應用在市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)管理中。
九、市場(chǎng)信息來(lái)源分類(lèi):業(yè)務(wù)(客戶(hù))信息、非業(yè)務(wù)市場(chǎng)信息。
1、業(yè)務(wù)(客戶(hù))信息:客戶(hù)購買(mǎi)公司產(chǎn)品的電話(huà)、傳真、函件、電子郵件;公司、客戶(hù)之間業(yè)務(wù)溝通電話(huà)、傳真、文件、函件、電子郵件;客戶(hù)公司公開(kāi)的資料;市場(chǎng)人員收集的客戶(hù)秘密資料;市場(chǎng)人員傳呈的報告、資料;針對客戶(hù)的分析報告等。
2、非業(yè)務(wù)市場(chǎng)信息:網(wǎng)絡(luò )、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開(kāi)的技術(shù)性資料;外圍媒體、機構傳送到公司的電子郵件、函件、資料;公司內部業(yè)務(wù)分析文件、報告;其他與市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)和管理有關(guān)的資料。
十、營(yíng)銷(xiāo)管理人員主要負責以下業(yè)務(wù)信息工作:
1、負責集團網(wǎng)站的建設、維護、更新和對外信息發(fā)布,并開(kāi)展網(wǎng)絡(luò )商務(wù)系列工作。
2、負責業(yè)務(wù)(客戶(hù))信息的接受、整理、初步分析和傳呈銷(xiāo)售中心總監,建立、保管客戶(hù)檔案并不斷維護;
3、協(xié)助各市場(chǎng)機構對業(yè)務(wù)信息的收集,督促各市場(chǎng)機構將業(yè)務(wù)信息及時(shí)、準確呈報到集團公司,整理、分析各市場(chǎng)機構業(yè)務(wù)信息形成客戶(hù)分類(lèi)檔案,并及時(shí)將重要的信息管理制度報告給上級;
4、監察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
5、負責直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
6、上級安排的其他工作。
第四節 財務(wù)信息管理制度
十一、財務(wù)管理信息化是一項系統化工程,財務(wù)會(huì )計部是實(shí)施財務(wù)信息化的主要部門(mén),負責信息化的日常工作。
十二、財務(wù)信息化管理中財務(wù)部需要完成的工作。
1、 財務(wù)部負責財務(wù)電算化信息系統的運行與管理;
2、 財務(wù)部進(jìn)行電算化系統的日常維護工作,協(xié)助各企業(yè)管理部操作人員建立賬務(wù)和報表系統,協(xié)助總賬增加或刪除會(huì )計科目及輔助核算選項;
十三、財務(wù)信息為公司核心機密信息,須嚴格按公司信息安全管理制度執行。
第五節 物流信息管理制度
十四、按照物流信息的定義,行政信息主要產(chǎn)生、傳遞、應用于公司庫存管理活動(dòng)中。
十五、物流信息管理制度主要依據公司下列規定進(jìn)行:
1、 所有物資流動(dòng)單據必須與實(shí)物一致;
2、 物資流動(dòng)信息必須即時(shí)跟新,發(fā)生物資流動(dòng)時(shí)馬上跟新物流信息;
3、 每次盤(pán)點(diǎn)結束需要變更庫存信息時(shí),必須通過(guò)多方確認,明白物資差異原因之后才進(jìn)行調整。
第六節 信息安全管理制度
十六、計算機安全管理和使用
1. 計算機設計和操作人員(特別是營(yíng)業(yè)方面)要注意計算機的安全設計和有關(guān)數據的安全使用和保護工作,不可違章改動(dòng)或增刪數據:
2. 計算機的管理和使用單位要切實(shí)注意網(wǎng)上數據的安全,信息處負責網(wǎng)上數據的安全和維護,各使用單位要做好數據的安全使用工作:對于網(wǎng)上的營(yíng)業(yè)數據,營(yíng)業(yè)與財務(wù)部門(mén)應定期進(jìn)行各種賬目與銀行實(shí)際數據的校對,發(fā)現問(wèn)題應及時(shí)與信息處或計算機安全工作小組人員聯(lián)系
3. 各單位和有關(guān)部門(mén)計算機安全員應關(guān)注系統的工作是否正常,做好有關(guān)資料的收集整理和檢查備份等工作,重要資料應提交總公司安全備份
4. 總公司各級機房工作人員和有關(guān)操作人員必須嚴格執行黨和國家以及本企業(yè)的有關(guān)保密制度,不得隨意公開(kāi)計算機系統內的有關(guān)內容
5. 程序員與操作員在軟件的設計和使用上應嚴格分工,否則,出現問(wèn)題應首先追究程序員的責任
6. 計算機網(wǎng)絡(luò )各種軟件和設備的設置,應注意建立完整的資料和定期安全改動(dòng)其參數的制度,防止系統參數外泄和資源被破壞
7. 對利用計算機進(jìn)行作案的犯罪行為,總公司計算機安全工作小組配合安全保衛部門(mén)應對其進(jìn)行嚴肅處理,情節嚴重者,移交司法部門(mén)依法處理。
十七、計算機網(wǎng)絡(luò )使用管理
1. 總公司信息處和計算機安全小組負責對全公司計算機網(wǎng)絡(luò )系統以及各單位、各部門(mén)上網(wǎng)的`計算機和有關(guān)設備進(jìn)行統一的管理、資料收集整理、保管以及安全監督
2. 任何單位、部門(mén)要上網(wǎng)的機器設備都應經(jīng)過(guò)信息處領(lǐng)導的同意,并由信息處人員進(jìn)行上網(wǎng)安裝和有關(guān)資料歸檔
3. 任何單位和個(gè)人,未經(jīng)安全確認不得隨意改動(dòng)系統,如需改動(dòng)應提出書(shū)面申請,經(jīng)信息處和計算機安全小組同意后方可按計劃進(jìn)行修改
4. 客戶(hù)對服務(wù)器端應用數據要求修改,應填寫(xiě)“應用數據更改申請單”,經(jīng)計算機安全工作小組同意后,由信息處人員根據該單內容進(jìn)行修改
5. 對分給各部門(mén)上網(wǎng)的口令、密碼、應牢記并妥善保管,以免出錯影響正常工作
6. 網(wǎng)絡(luò )管理員受理用戶(hù)申請修改的內容后,應作好修改記錄,記錄的內容應作備案
7. 嚴禁將來(lái)歷不明的程序和數據裝入系統,不得將各種游戲軟件裝入機器,裝入系統的程序和數據都應事先進(jìn)行病毒檢查,防止病毒侵入
8. 對外來(lái)的被計算機安全工作小組同意臨時(shí)運行的軟件,不得長(cháng)期駐留硬盤(pán),運行結束后作好備份應自行將其立即清除,釋放空間,信息處或安全工作小組定期對來(lái)歷不明的駐留程序進(jìn)行消除
9. 信息處或安全小組定期或不定期對服務(wù)器和有關(guān)機器進(jìn)行硬盤(pán)各種安全拷貝,定期進(jìn)行病毒或其他安全檢查
10. 總公司根據實(shí)際需要設立網(wǎng)站,網(wǎng)站日常維護和管理部門(mén)為總公司信息處。
11. 網(wǎng)站內容應根據各部門(mén)或單位的實(shí)際需要,提出要求,提供相關(guān)內容,經(jīng)領(lǐng)導批準,按信息處要求進(jìn)行處理。
12. 企業(yè)內部網(wǎng)與互聯(lián)網(wǎng)必須采取有效方法隔離,不允許任何單位或個(gè)人通過(guò)企業(yè)網(wǎng)上互聯(lián)網(wǎng)。
13. 對企業(yè)內部需要上互聯(lián)網(wǎng)的單位或部門(mén),應在信息處登記,征得同意后方可在指定的機器上上網(wǎng),并注意防止使用過(guò)程中計算機病毒等的入侵。
14. 本司內部工作人員因工作需要,可在總公司信息處檔案室的電腦資料閱覽室上網(wǎng),但應嚴格遵守上網(wǎng)資料查閱的各項制度。
15. 任何上網(wǎng)機器不得隨意增刪開(kāi)機登錄口令,如確實(shí)有必要改變時(shí),應征得信息處的同意,并有資料備份。
16. 上網(wǎng)查閱有關(guān)資料應是為了工作需要的本公司內部職工,否則須經(jīng)領(lǐng)導同意方可上網(wǎng);
17. 查閱資料的電腦一般按上班時(shí)間定時(shí)開(kāi)放,若特殊情況需要延長(cháng)開(kāi)放時(shí)間,應經(jīng)有關(guān)領(lǐng)導批準;
18. 上網(wǎng)資料查閱人員應遵守黨和國家各項有關(guān)規定,不得進(jìn)行非本職工作所為,更不允許進(jìn)行違法活動(dòng);
19. 資料查閱人員應愛(ài)護本室內的所有機器設備,資料查閱完畢應隨手關(guān)機,整理本人周?chē)沫h(huán)境,帶好自己的物品離去。
20. 對個(gè)別不遵守以上規定的人員,本室工作人員有權勸其離去,對態(tài)度惡劣者可請公司安全保衛人員請其離去,并與該人員單位領(lǐng)導聯(lián)系對其進(jìn)行批評教育。對極個(gè)別人員違法行為,公司安全保衛部門(mén)有權將其移交公安機關(guān)進(jìn)行處理;
21. 嚴禁隨意下載數據,特別應注意資料下載,應確保是否有病毒的存在,嚴禁帶毒軟件或介質(zhì)在閱覽室傳播。
十八、計算機軟件、數據、文件管理
1. 計算機軟件指購置的系統軟件以及自行開(kāi)發(fā)或購置的應用軟件(包括計算機程序,設計和使用資料以及有關(guān)數據等)
2. 總公司(暫除設計院和西辦)的所有軟件統一由總公司信息處保管原盤(pán),復制拷貝盤(pán)供有關(guān)部門(mén)安裝,使用
3. 應用部門(mén)需要的計算機軟件應統一向信息處申請,信息處負責總公司各單位軟件的安裝,升級和維護
4. 各軟件正式使用前,程序員和操作員應對其有足夠的認識,重要軟件操作員應認真掌握并慎重使用
5. 應用軟件在運行過(guò)程中出現的問(wèn)題,應及時(shí)與信息處或計算機安全工作小組取得聯(lián)系,不得隨意修改,程序在使用中有何修改要求,可填寫(xiě)“應用程序修改要求申請單”,寫(xiě)清楚問(wèn)題和要求,交付信息處安排修改,修改時(shí)注意做好安全備份
6. 軟件修改手續:信息處人員對正式運行的軟件和“程序修改要求申請單”的內容進(jìn)行確認,一般在試驗網(wǎng)上修改,調試及試運行,修改好經(jīng)安全小組領(lǐng)導同意后方可上網(wǎng)安裝
7. 對集體或個(gè)人開(kāi)發(fā)的應用軟件,信息處接受設計者的鑒定申請,負責組織總公司內部的技術(shù)評審工作(技術(shù)評審的原則:鼓勵技術(shù)開(kāi)發(fā)、技術(shù)更新、技術(shù)進(jìn)步、講究實(shí)用、講究技術(shù)資料完整,注重遵守各項保密制度)
8. 軟件的借用應辦理好登記手續,借用者應及時(shí)歸還,使用過(guò)程中應妥善保管,使用者使用不當搞壞的應按公司有關(guān)規定賠償損失。
9. 各種介質(zhì)(主要數據介質(zhì)有磁盤(pán)、磁帶、數據光盤(pán)等)各單位、各部門(mén)應有專(zhuān)人負責管理,不得隨意放置,各種廢棄數據和介質(zhì)不允許未經(jīng)銷(xiāo)毀處理隨便丟失。
10. 各單位計算機安全員有責任做好計算機介質(zhì)管理并監督本單位做好介質(zhì)管理工作。
11. 各單位不用或廢棄介質(zhì)應統一集中銷(xiāo)毀,確認已無(wú)法使用介質(zhì)可采用機械等方式銷(xiāo)毀,紙介質(zhì)采用碎紙機銷(xiāo)毀,對介質(zhì)理重要數據更新等操作,更新前一定要做好備份(一般為數據轉移)確保無(wú)誤后進(jìn)行廢棄介質(zhì)(數據)處理。
12. 重要磁介質(zhì)應存放金屬屏蔽柜內保存,防止介質(zhì)內容破壞。
13. 對一般過(guò)期無(wú)用的廢棄數據系統管理員應及時(shí)進(jìn)行數據整理,及時(shí)處理,騰出使用空間。
14. 計算機設備和重要數據介質(zhì)應建立使用檔案,做好管理工作。
15. 系統管理員在必要時(shí)才能取出備份數據或介質(zhì),進(jìn)行有關(guān)應急使用。
16. 異地數據管理統一由總公司信息處進(jìn)行,各使用單位不得未經(jīng)許可在網(wǎng)絡(luò )上隨意進(jìn)行增刪改和復制、剪切等操作,對未授權隨意操作者,產(chǎn)生不良后果(導致影響系統正常工作等)應追究操作者責任。
17. 對異地數據必須專(zhuān)人進(jìn)行管理,專(zhuān)人負責使用管理,其它任何人不得未經(jīng)許可隨意使用。
18. 重要數據應定期進(jìn)行異地安全備份,以防止出現數據故障,影響工作。
19. 各單位計算機安全員應協(xié)助總公司對本單位計算機應用進(jìn)行指導,宣傳有關(guān)安全制度和正常操作知識。
20. 總公司內部網(wǎng)未經(jīng)信息處領(lǐng)導許可不得接入任何其它設備或與其它外部公共系統聯(lián)接。
十九、信息保密
1. 企業(yè)內部的全體員工應遵守國家各項的有關(guān)計算機信息系統安全的規定,做好工作。
2. 企業(yè)內部的所有工作人員,不得利用計算機信息系統從事危害國家、企業(yè)利益或個(gè)人利益的活動(dòng)。不得危害計算機信息系統的安全。
3. 計算機工作人員不得隨意從企業(yè)內部計算機網(wǎng)上通過(guò)非正常途徑將企業(yè)內部資料下載、取走,甚至非法提供他人使用。
4. 各部門(mén)計算機操作人員應嚴格遵守操作規程,不得隨意地將錄入資料隨意放置,應隨手將錄入后資料按規定放置好,計算機資料用完后需要在計算機上停留的則保留,一般臨時(shí)資料應及時(shí)清理。
5. 計算機系統安全員應定期檢查信息保密方面工作是否存在問(wèn)題,及時(shí)對發(fā)現的問(wèn)題進(jìn)行匯報處理。
總公司重要應用軟件各部門(mén)必須注意保密,任何個(gè)人未經(jīng)計算機安全小組許可不得向外單位或個(gè)人提供我司有關(guān)的軟件、資料以及數據;
二十、信息安全培訓與計算機病毒及有害數據防治及報告
1. 總公司定期組織計算機安全工作小組人員進(jìn)行計算機應用系統安全分析或技術(shù)交流活動(dòng)。
2. 信息處與人事勞動(dòng)保衛處配合,定期對有關(guān)計算機安全員進(jìn)行技術(shù)業(yè)務(wù)培訓。
3. 不定期進(jìn)行拉出去、請進(jìn)來(lái)的方式與其它單位進(jìn)行計算機安全交流活動(dòng),提高有關(guān)人員的技術(shù)水平和工作能力。
4. 計算機安全員必須參加年度技術(shù)業(yè)務(wù)知識培訓或繼續再教育學(xué)習。
5. 信息處應與勞人、職教部門(mén)配合,做好計劃和安排好培訓內容,定期對有關(guān)部門(mén)的程序員和操作員進(jìn)行培訓。
6. 宣傳計算機病毒的危害性及可防治性,即既要重視它,看到病毒的危害嚴重,產(chǎn)生后果嚴重危脅著(zhù)計算機應用系統。同時(shí)要正確按各項規定使用計算機,嚴格遵守各項操作規程則計算機病毒是可以避免的。
7. 網(wǎng)絡(luò )計算機病毒危害是重點(diǎn)注意的問(wèn)題,特別是系統管理員和各級計算機安全員應從自身工作開(kāi)始,做好防止病毒入侵系統的工作。
8. 操作人員應對系統病毒的現象有所了解,對發(fā)現某些異常特征應及時(shí)與計算機安全員聯(lián)系,排除病毒存在的可能性,確保正常工作。
9. 注意以防為主,但對出現病毒的機器或系統應及時(shí)與計算機安全工作小組取得聯(lián)系,注意今后使用過(guò)程的跟蹤,防止類(lèi)似現象的發(fā)生。
10. 計算機安全員人手配置一套消病毒軟件,對使用過(guò)程中不能確定是否存在病毒的有關(guān)介質(zhì),應用前應先行消毒,確保萬(wàn)無(wú)一失后才可正常使用。
11. 防毒軟件也應確保安全,可靠方可投入使用,并注意定期升級。
第七節 信息考核制度
1、 ERP關(guān)鍵用戶(hù)管理制度(考核部分)
2、 系統實(shí)施及日常管理獎罰制度
3、 根據各部門(mén)在當年信息化推進(jìn)工作中的實(shí)施程度與工作難度。對各績(jì)效人員進(jìn)行考核。最高不高于全部考核占比的5%,最低不低于3%?己藘热莅锤鞑块T(mén)工作推進(jìn)進(jìn)度、工作完成及時(shí)率、數據信息準確率三項核心指標展開(kāi)。由企業(yè)管理部設定具體指標指數。
第八節 其它
信息管理人員必須認識到,沒(méi)有脫離具體行政活動(dòng)、業(yè)務(wù)活動(dòng)而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標準,是業(yè)務(wù)工作、行政工作的效果和執行效率。
【企業(yè)信息管理制度】相關(guān)文章:
企業(yè)信息化管理制度03-03
如何加強企業(yè)信息管理制度建設01-27
解讀企業(yè)信息需求03-18
我國企業(yè)信息化管理制度建設存在的問(wèn)題03-07
企業(yè)信息安全應急預案03-25
企業(yè)信息崗位職責03-18
企業(yè)信息公示包括哪些01-16
企業(yè)信息系統應用論文01-22
企業(yè)信息系統審計的研究12-10
企業(yè)信息公示暫行條例12-13