资源描述
信息系统安全管理制度第一章 总则第一条 目的为了保障本公司信息系统的正常运行,防范各类信息安全事故发生,根据国家相关法律法规的规定,结合企业内部控制应用指引的要求,特制定本制度。第二条 适用范围本制度适用于所有信息系统的安全管理工作。第三条 信息管理部为信息系统安全的归口管理部门,对信息系统安全负有主要责任。第二章 人员安全管理第四条 所有信息系统操作人员和管理人员必须接受信息系统操作培训,且经培训合格后方可操作信息系统。第五条 信息系统操作人员必须严格按照操作规程和用户权限、岗位职责进行系统操作,不得将个人用户账号外泄,因违反上述规定造成信息损坏、泄露的,要追究相关人员的责任。第六条 离职人员办理离职手续时,信息管理部应同步删除其用户名,防止本公司信息外泄。第七条 信息系统服务器由专人负责维护和管理,非信息系统管理人员不得进入信息系统服务器所在区域,更不得接触服务器。第八条 对于公司信息系统中的各种数据,个人不得随意进行复制、备份,确因工作原因需要复制数据,需经主管领导审批后方可实施.第三章 网络安全管理第九条 未经系统管理员批准,任何人不得改变网络拓扑结构、网络设备布置、服务器、路由器配置和网络参数,外部计算机未经系统管理员允许,不得接入公司内部网络.第十条 各部门工作计算机末安装防火墙或杀毒软件的,不得入网。信息管理部定期对接入互联网的计算机进行安全防护方面的管理,降低网络安全风险.第十一条 信息管理部利用防火墙、路由器等网络设备,实施漏洞检测、入侵检测等技术,加强对信息系统防护,防范来自网络的攻击和非法入侵。第十二条 对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。第十三条 任何人不得在公司的局域网上制造传播任何计算机病毒,不得故意引入病毒.网络使用者发现病毒应立即向系统管理员报告以便获得及时处理。第四章 计算机软件安全管理第十四条 信息系统操作人员不得随意在各终端及局域网上安装任何与工作无关的软件程序,但经审批通过的管理软件除外。第十五条 信息系统操作人员因工作需要确需安装某一种软件时,应向信息管理部提出申请,并由信息管理部指定专人负责安装。第十六条 所有接入计算机的光盘、软盘、U 盘、硬盘都必须进行查毒程序,如因接入上述介质造成病毒传播,将追究相关人员的责任,第五章 计算机硬件安全管理第十七条 按照谁使用、谁负责的原则,落实负责人,负责保管所用的网络设备和线路的完好。两人以上共用的用户,必须明确一人负责。第十八条 计算机操作人员应保持计算机环境清洁,下班之前退出所有程序并关闭计算机,切断电源方可离开。第十九条 信息管理部应指定专人负责服务器的维护与保养工作,确保服务器能够正常运行。第二十条 信息管理部定期对与信息系统有关的设备进行检查,发现异常及时给予处理,确保信息系统能够正常、稳定地运行。第二十一条 与信息系统相关的设备,必须向正规厂商采购,不得采购冒牌、劣质商品。第六章 附则第二十二条 本制度由信息管理部制定、修订及解释,并经总经理办公会讨论通过。第二十三条 本制度自公布之日起实施
展开阅读全文