信息安全管理制度(通用18篇)
在日新月異的現(xiàn)代社會(huì)中,越來越多人會(huì)去使用制度,制度是指一定的規(guī)格或法令禮俗。擬定制度的注意事項(xiàng)有許多,你確定會(huì)寫嗎?下面是小編整理的信息安全管理制度,僅供參考,大家一起來看看吧。
信息安全管理制度 1
一、為保障局內(nèi)計(jì)算機(jī)信息系統(tǒng)安全,防止計(jì)算機(jī)網(wǎng)絡(luò)失密泄密事件發(fā)生,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》及有關(guān)法律法規(guī),結(jié)合本局實(shí)際制定本局的安全保密制度。
二、為防止病毒造成嚴(yán)重后果,對(duì)外來光盤、軟件要嚴(yán)格管理,原則上不允許外來光盤、軟件在局內(nèi)局域網(wǎng)計(jì)算機(jī)上使用。確因工作需要使用的.,事先必須進(jìn)行防(殺)毒處理,證實(shí)無病毒感染后,方可使用。
三、嚴(yán)格限制接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)定為網(wǎng)絡(luò)共享或網(wǎng)絡(luò)共享文件,確因工作需要,要在做好安全防范措施的前提下設(shè)置,確保信息安全保密。
四、為防止黑客攻擊和網(wǎng)絡(luò)病毒的侵襲,接入網(wǎng)絡(luò)的計(jì)算機(jī)一律安裝殺毒軟件,及時(shí)更新系統(tǒng)補(bǔ)丁和定時(shí)對(duì)殺毒軟件進(jìn)行升級(jí),并安裝必要的局域網(wǎng)ARP攔截防火墻。
五、本局醞釀或規(guī)劃重大事項(xiàng)的材料,在保密期間,將有關(guān)涉密材料保存到非上網(wǎng)計(jì)算機(jī)上。
六、各科室禁止將涉密辦公計(jì)算機(jī)擅自聯(lián)接國際互聯(lián)網(wǎng)。
七、保密級(jí)別在秘密以下的材料可通過電子信箱、QQ或MSN傳遞和報(bào)送,嚴(yán)禁保密級(jí)別在秘密以上(含秘密)的材料通過電子信箱、QQ或MSN傳遞和報(bào)送。
信息安全管理制度 2
一、崗位管理制度:
(一)計(jì)算機(jī)上網(wǎng)安全保密管理規(guī)定
1、未經(jīng)批準(zhǔn)涉密計(jì)算機(jī)一律不許上互聯(lián)網(wǎng),如有特殊需求,必須事先提出申請報(bào)主管領(lǐng)導(dǎo)批準(zhǔn)后方可實(shí)施,并安裝物理隔離卡,在相關(guān)工作完成后撤掉網(wǎng)絡(luò)。
2、要堅(jiān)持“誰上網(wǎng),誰負(fù)責(zé)”的原則,各科室科長負(fù)責(zé)嚴(yán)格審查上網(wǎng)機(jī)器資格工作,并報(bào)主管領(lǐng)導(dǎo)批準(zhǔn)。
3、國際互聯(lián)網(wǎng)必須與涉密計(jì)算機(jī)系統(tǒng)實(shí)行物理隔離。
4、在與國際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲(chǔ)、處理和傳輸任何涉密信息。
5、加強(qiáng)對(duì)上網(wǎng)人員的保密意識(shí)教育,提高上網(wǎng)人員保密觀念,增強(qiáng)防范意識(shí),自覺執(zhí)行保密規(guī)定。
。ǘ┥婷艽鎯(chǔ)介質(zhì)保密管理規(guī)定
1、涉密存儲(chǔ)介質(zhì)是指存儲(chǔ)了涉密信息的硬盤、光盤、軟盤、移動(dòng)硬盤及U盤等。
2、有涉密存儲(chǔ)介質(zhì)的科室需妥善保管,且需填寫“涉密存儲(chǔ)介質(zhì)登記表”。
3、存有涉密信息的存儲(chǔ)介質(zhì)不得接入或安裝在非涉密計(jì)算機(jī)或低密級(jí)的計(jì)算機(jī)上,不得轉(zhuǎn)借他人,不得帶出工作區(qū),下班后存放在本單位指定的柜中。
4、各科室負(fù)責(zé)管理其使用的各類涉密存儲(chǔ)介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,按相應(yīng)密級(jí)的文件進(jìn)行分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù),不能降低密級(jí)使用。
5、涉密存儲(chǔ)介質(zhì)的維修應(yīng)保證信息不被泄露,需外送維修的要經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),維修時(shí)要有涉密科室科長在場。
6、不再使用的涉密存儲(chǔ)介質(zhì)應(yīng)由使用者提出報(bào)告,由單位領(lǐng)導(dǎo)批準(zhǔn)后,交主管領(lǐng)導(dǎo)監(jiān)督專人負(fù)責(zé)定點(diǎn)銷毀。
二、人員管理制度及操作規(guī)程:
。ㄒ唬┯(jì)算機(jī)維修維護(hù)管理規(guī)定
1、涉密計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時(shí),須保證所存儲(chǔ)的涉密信息不被泄露,對(duì)涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲(chǔ)媒體等安全保密措施。無法采取上述措施時(shí),涉密科室科長必須在維修現(xiàn)場,對(duì)維修人員、維修對(duì)象、維修內(nèi)容、維修前后狀況進(jìn)行監(jiān)督并做詳細(xì)記錄。
2、各涉密科室應(yīng)將本科室設(shè)備的.故障現(xiàn)象、故障原因、擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
3、凡需外送修理的涉密設(shè)備,必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí)施。
4、高密級(jí)設(shè)備調(diào)換到低密級(jí)單位使用,要進(jìn)行降密處理,并做好相應(yīng)的設(shè)備轉(zhuǎn)移和降密記錄。
5、由辦公室指定專人負(fù)責(zé)各涉密科室計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備。
6、涉密計(jì)算機(jī)的報(bào)廢交主管領(lǐng)導(dǎo)監(jiān)督專人負(fù)責(zé)定點(diǎn)銷毀。
。ǘ┯脩裘艽a安全保密管理規(guī)定
1、用戶密碼管理的范圍是指本局所有涉密計(jì)算機(jī)所使用的密碼。
2、機(jī)密級(jí)涉密計(jì)算機(jī)的密碼管理由涉密科室負(fù)責(zé)人負(fù)責(zé),秘密級(jí)涉密計(jì)算機(jī)的密碼管理由使用人負(fù)責(zé)。
3、用戶密碼使用規(guī)定。
。1)密碼必須由數(shù)字、字符和特殊字符組成;
。2)秘密級(jí)計(jì)算機(jī)設(shè)置的密碼長度不能少于8個(gè)字符,密碼更換周期不得多于30天;
。3)機(jī)密級(jí)計(jì)算機(jī)設(shè)置的密碼長度不得少于10個(gè)字符,密碼更換周期不得超過7天;
4、密碼的保存。
。1)秘密級(jí)計(jì)算機(jī)設(shè)置的用戶密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人;若工作需要必須轉(zhuǎn)告,應(yīng)請示主管領(lǐng)導(dǎo)認(rèn)可。
。2)機(jī)密級(jí)計(jì)算機(jī)設(shè)置的用戶密碼須登記造冊,并將密碼本存放于保密柜內(nèi),由科室主任、科長管理。
。ㄈ┥婷茈娮游募C芄芾硪(guī)定
1、涉密電子文件是指在計(jì)算機(jī)系統(tǒng)中生成、存儲(chǔ)、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。
2、電子文件的密級(jí)按其所屬項(xiàng)目的最高密級(jí)界定,其生成者應(yīng)按密級(jí)界定要求標(biāo)定其密級(jí),并將文件存儲(chǔ)在相應(yīng)的目錄下。
3、各用戶需在本人的計(jì)算機(jī)系統(tǒng)中創(chuàng)建“機(jī)密級(jí)文件”、“秘密級(jí)文件”、“內(nèi)部文件”三個(gè)目錄,將系統(tǒng)中的電子文件分別存儲(chǔ)在相應(yīng)的目錄中。
4、電子文件要有密級(jí)標(biāo)識(shí),電子文件的密級(jí)標(biāo)識(shí)不能與文件的正文分離,一般標(biāo)注于正文前面。
5、電子文件必須定期、完整、真實(shí)、準(zhǔn)確地存儲(chǔ)到不可更改的介質(zhì)上,并集中保存,然后從計(jì)算機(jī)上徹底刪除。
6、各涉密科室自用信息資料要定期做好備份,備份介質(zhì)必須標(biāo)明備份日期、備份內(nèi)容以及相應(yīng)密級(jí),嚴(yán)格控制知悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。
7、各科室要對(duì)備份電子文件進(jìn)行規(guī)范的登記管理。備份可采用磁盤、光盤、移動(dòng)硬盤、U盤等存儲(chǔ)介質(zhì)。
8、涉密文件和資料的備份應(yīng)嚴(yán)加控制。未經(jīng)許可嚴(yán)禁私自復(fù)制、轉(zhuǎn)儲(chǔ)和借閱。對(duì)存儲(chǔ)涉密信息的磁介質(zhì)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷毀制度。
9、備份文件和資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進(jìn)行異地備份。
。ㄋ模┥婷苡(jì)算機(jī)系統(tǒng)病毒防治管理規(guī)定
1、涉密計(jì)算機(jī)必須安裝經(jīng)過國家安全保密部門許可的查、殺病毒軟件。
2、每周升級(jí)和查、殺計(jì)算機(jī)病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本。
3、絕對(duì)禁止涉密計(jì)算機(jī)在線升級(jí)防病毒軟件病毒庫,同時(shí)對(duì)離線升級(jí)包的來源進(jìn)行登記。
4、每周對(duì)涉密計(jì)算機(jī)病毒進(jìn)行一次查殺檢查。
5、涉密計(jì)算機(jī)應(yīng)限制信息入口,如軟盤、光盤、U盤、移動(dòng)硬盤等的使用。
6、對(duì)必須使用的外來介質(zhì)(磁盤、光盤,U盤、移動(dòng)硬盤等),必須先進(jìn)行計(jì)算機(jī)病毒的查、殺處理,然后才可使用。
7、對(duì)于因未經(jīng)許可而擅自使用外來介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。
。ㄎ澹┥暇W(wǎng)發(fā)布信息保密規(guī)定
1、上網(wǎng)信息的保密管理堅(jiān)持“誰發(fā)布誰負(fù)責(zé)”的原則。凡向國際聯(lián)網(wǎng)或本單位的網(wǎng)站提供或發(fā)布信息,必須經(jīng)過保密審查批準(zhǔn),報(bào)主管領(lǐng)導(dǎo)審批。提供信息的單位應(yīng)當(dāng)按照一定的工作程序,健全信息保密審批制度。
2、凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,組織者在上網(wǎng)發(fā)布前,應(yīng)當(dāng)征得提供信息單位的同意。凡對(duì)網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。
3、涉密人員在其它場所上國際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
4、使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
信息安全管理制度 3
一、總則
為了加強(qiáng)公司內(nèi)所有信息安全的管理,讓大家充分運(yùn)用計(jì)算機(jī)來提高工作效率,特制定本制度。
二、計(jì)算機(jī)管理要求
1、IT管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給IT管理員,IT管理員(填寫《計(jì)算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請備案。
2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門指定專人使用,每臺(tái)計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計(jì)算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。
3、計(jì)算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向IT管理員報(bào)告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容:
A、計(jì)算機(jī)表面保持清潔
B、應(yīng)經(jīng)常對(duì)計(jì)算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性;
C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。
5、計(jì)算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計(jì)算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動(dòng)盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。
6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對(duì)硬盤格式化操作。
7、計(jì)算機(jī)的內(nèi)部調(diào)用:
A、IT管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。
B、計(jì)算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。
8、計(jì)算機(jī)報(bào)廢:
A、計(jì)算機(jī)報(bào)廢,由使用部門提出,IT管理員根據(jù)計(jì)算機(jī)的使用、升級(jí)情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。
B、報(bào)廢的計(jì)算機(jī)殘件由IT管理員回收,組織人員一次性處理。
C、計(jì)算機(jī)報(bào)廢的條件:
1)主要部件嚴(yán)重?fù)p壞,無升級(jí)和維修價(jià)值;
2)修理或改裝費(fèi)用超過或接近同等效能價(jià)值的設(shè)備。
三、環(huán)境管理
1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計(jì)算機(jī)周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周圍。
3、服務(wù)器機(jī)房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。
四、軟件管理和防護(hù)
1、職責(zé):
A、IT管理員負(fù)責(zé)軟件的開發(fā)購買保管、安裝、維護(hù)、刪除及管理。
B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
2、使用管理:
A、計(jì)算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。
C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。
E、計(jì)算機(jī)軟件在使用過程中如發(fā)現(xiàn)異;虺霈F(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)IT管理員進(jìn)行處理。
3、升級(jí)、防護(hù):
A、如操作系統(tǒng)、軟件需要更新及版本升級(jí),則由IT管理員負(fù)責(zé)升級(jí)安裝、購買等。
B、U盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。
C、由IT管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護(hù)
1、要求:
A、IT管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
B、對(duì)硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。
C、對(duì)硬件進(jìn)行維護(hù)的`人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。
D、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
E、IT管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé);
B、IT管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理
A、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。
B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程
當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。
八、獎(jiǎng)懲辦法
由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實(shí)行。
從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級(jí)部門領(lǐng)導(dǎo)對(duì)其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰50元。
B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰10元。
C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元。
D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰50元。
E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。
F、如有私自或沒有經(jīng)過IT管理部審核更換計(jì)算機(jī)IP地址的,每次罰10元。
G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。
九、附則
1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人必須遵守該制度。
2、本制度由IT管理員負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
編制/日期:IT管理員
審核/日期:20xx年xx月xx日
批準(zhǔn)/日期:20xx年xx月xx日
信息安全管理制度 4
為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)公司有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。
一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。
四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:
1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。
2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
3、購置和使用含有計(jì)算機(jī)病毒的媒體。
五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);
5、及時(shí)檢測、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測、清除的記錄;
6、購置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來源。
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場。
9 、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。
10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。
11、計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測,發(fā)現(xiàn)染有計(jì)算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。
12、通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測,接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測,以防止計(jì)算機(jī)病毒的傳播。
13、任何部門和個(gè)人不得從事下列活動(dòng):
、攀占、研究有害數(shù)據(jù);
、瞥霭、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
、菑(fù)制有害數(shù)據(jù)的檢測,清除工具
六、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并進(jìn)行100-200元/次的處罰。
七、積極接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。
第五項(xiàng)密碼安全保密制度
一、提高安全認(rèn)識(shí),禁止非工作人員操縱系統(tǒng)主機(jī),不使用系統(tǒng)主機(jī)時(shí),應(yīng)注意鎖屏。
二、每周檢查主機(jī)登錄日志,及時(shí)發(fā)現(xiàn)不合法的登錄情況。
三、對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無規(guī)則,重要口令要多于八位。
四、加強(qiáng)口令管理,對(duì)文件用隱性密碼方式保存,確認(rèn)所有帳號(hào)都有口令,當(dāng)系統(tǒng)中的帳號(hào)不再被使用時(shí),應(yīng)立即從相應(yīng)的數(shù)據(jù)庫中清除。
五、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員、系統(tǒng)管理員調(diào)離崗位后一小時(shí)內(nèi)由接任人員監(jiān)督檢查更換新的密碼。
第六項(xiàng)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度
一、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。
二、所有用戶,不準(zhǔn)掃描端口,不準(zhǔn)猜測和掃描其他用戶的密碼,不準(zhǔn)猜測和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器和交換設(shè)備的口令。
三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時(shí)采取措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報(bào),做好入侵情況登記。
四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。
五、要定期對(duì)網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)包的監(jiān)控,及時(shí)發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行情況,全面監(jiān)視對(duì)公開服務(wù)器的訪問,及時(shí)發(fā)現(xiàn)和拒絕不安全的'操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))內(nèi)外的入侵。
六、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))或入網(wǎng)計(jì)算機(jī)的人或事。
七、所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
八、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。
第七項(xiàng)違法使用網(wǎng)絡(luò)
二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái)):
1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。
2、隨意改變網(wǎng)絡(luò)接入位置。
3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(hào)(包括上網(wǎng)帳號(hào)、電子郵件帳號(hào)、信息發(fā)布帳號(hào)等);
4、通過電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。
5、對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
6、對(duì)網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;
7、訪問和傳播色情、反動(dòng)、邪教、謠言等不良信息的。
第八項(xiàng)網(wǎng)絡(luò)資源管理
一、網(wǎng)絡(luò)資源和服務(wù)器由信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。
二、服務(wù)器及個(gè)人用機(jī)的管理:
1、各部門及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在信息系統(tǒng)管理員處備案,未經(jīng)授權(quán),非管理員不得對(duì)其進(jìn)行操作。
2、各部門及以上的服務(wù)器管理員有責(zé)任對(duì)其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的CPU、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;
3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。
4、個(gè)人和各部門未經(jīng)服務(wù)器管理員批準(zhǔn)不得私自設(shè)立服務(wù)器。
5、服務(wù)器管理員每月定期對(duì)服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。
6、服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。
7、各部門所有人員應(yīng)自行維護(hù)電腦的正常使用,并按照要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改IP等。
三、IP地址的管理:
1、IP地址由服務(wù)器管理員統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。
2、我項(xiàng)目部申請的公網(wǎng)IP任何人不得私用。
3、工作需要公網(wǎng)IP,需申請上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后,方可使用。
4、公司公網(wǎng)IP使用無工作需要時(shí),立即停止使用,并通知服務(wù)器管理員收回。
信息安全管理制度 5
一、總則
1.1目的
為了規(guī)范和加強(qiáng)本單位的信息網(wǎng)絡(luò)安全管理工作,保護(hù)本單位的信息安全,確保信息系統(tǒng)正常運(yùn)行和信息數(shù)據(jù)的完整、可靠、可用,制定本制度。
1.2適用范圍
本制度適用于本單位內(nèi)所有與信息網(wǎng)絡(luò)相關(guān)的.人員、設(shè)備和相關(guān)系統(tǒng),包括但不限于計(jì)算機(jī)、服務(wù)器、路由器、交換機(jī)及其他網(wǎng)絡(luò)設(shè)備。
二、安全策略及責(zé)任分工
2.1安全策略
2.1.1信息網(wǎng)絡(luò)安全的目標(biāo)
確保信息系統(tǒng)安全,包括信息的保密性、完整性和可用性,并維護(hù)用戶信息的隱私和合法權(quán)益。
2.1.2安全管理原則
●安全性原則:信息安全應(yīng)得到重視,安全風(fēng)險(xiǎn)應(yīng)得到合理的評(píng)估和管理。
●權(quán)限控制原則:用戶在信息系統(tǒng)的訪問和操作應(yīng)有相應(yīng)權(quán)限控制,并嚴(yán)格按照權(quán)限進(jìn)行操作。
●安全審計(jì)與監(jiān)控原則:建立日志審計(jì)和監(jiān)控機(jī)制,及時(shí)發(fā)現(xiàn)和處理安全事件。
●響應(yīng)與恢復(fù)原則:建立應(yīng)急響應(yīng)和災(zāi)備機(jī)制,能夠有效應(yīng)對(duì)安全事件和恢復(fù)環(huán)境。
2.2責(zé)任分工
2.2.1安全管理部門
負(fù)責(zé)制定安全管理政策和制度,監(jiān)督、管理和評(píng)估網(wǎng)絡(luò)安全工作,并負(fù)責(zé)應(yīng)急響應(yīng)和安全事件處置。
2.2.2信息網(wǎng)絡(luò)管理員
負(fù)責(zé)本單位信息網(wǎng)絡(luò)的運(yùn)維和安全管理工作,包括但不限于設(shè)備安裝及配置、漏洞修復(fù)、日志審計(jì)和監(jiān)控等。
2.2.3用戶
負(fù)責(zé)保護(hù)自己的賬戶和密碼安全,不得隨意泄漏個(gè)人信息,合法合規(guī)使用信息網(wǎng)絡(luò)。
三、安全規(guī)范和技術(shù)要求
3.1密碼安全
3.1.1密碼強(qiáng)度要求
●密碼長度不少于8位。
●包含大小寫字母、數(shù)字和特殊字符。
●禁止使用常用密碼和個(gè)人信息作為密碼。
3.1.2密碼定期更換
用戶密碼應(yīng)定期更換,建議每90天更換一次。
3.2防安全
3.2.1安裝有效的殺毒軟件
所有終端設(shè)備應(yīng)安裝依托互聯(lián)網(wǎng)進(jìn)行實(shí)時(shí)更新的殺毒軟件,確保設(shè)備的安全。
3.2.2定期掃描
定期對(duì)計(jì)算機(jī)和服務(wù)器進(jìn)行掃描,及時(shí)清除并進(jìn)行修復(fù)。
3.3訪問控制
3.3.1用戶權(quán)限管理
對(duì)不同角色的用戶設(shè)置相應(yīng)的訪問權(quán)限,保證合理的訪問控制。
3.3.2賬號(hào)鎖定
設(shè)置連續(xù)登錄失敗次數(shù)達(dá)到一定次數(shù)后,用戶賬號(hào)自動(dòng)鎖定一段時(shí)間。
3.4安全審計(jì)與監(jiān)控
3.4.1建立日志審計(jì)機(jī)制
建立日志審計(jì)系統(tǒng),記錄用戶的操作日志,以便對(duì)安全事件進(jìn)行追溯和分析。
3.4.2實(shí)施網(wǎng)絡(luò)流量監(jiān)控
對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控,及時(shí)發(fā)現(xiàn)異常流量和攻擊行為,并采取相應(yīng)的防護(hù)措施。
信息安全管理制度 6
校內(nèi)網(wǎng)信息發(fā)布實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對(duì)學(xué)校主頁信息進(jìn)行管理,各處室的主要負(fù)責(zé)人負(fù)責(zé)對(duì)本部門的上網(wǎng)資源和計(jì)算機(jī)系統(tǒng)進(jìn)行管理。
一、網(wǎng)管中心負(fù)責(zé)全校的網(wǎng)絡(luò)信息和保密工作,定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行有關(guān)保密和網(wǎng)絡(luò)安全教學(xué)。
二、對(duì)外信息發(fā)布。各處室可以申請網(wǎng)絡(luò)域名和ftp站點(diǎn),自行管理各部門網(wǎng)站信息發(fā)布。須要在學(xué)校首頁上發(fā)布的'信息,須要填寫“網(wǎng)上信息發(fā)布申請表”,審查后交由網(wǎng)管中心上網(wǎng)發(fā)布。
三、信息的閱覽與查詢。不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。校內(nèi)網(wǎng)工作人員和用戶如在網(wǎng)絡(luò)上發(fā)覺有礙社會(huì)治安和不健康的信息,有義務(wù)剛好上報(bào)網(wǎng)絡(luò)管理人員,做好備份并自覺銷毀。
四、違反本條例規(guī)定,有下列行為之一者,校網(wǎng)絡(luò)中心可提出警告直至停止其運(yùn)用網(wǎng)絡(luò),情節(jié)嚴(yán)峻者,提交學(xué)校行政部門或有關(guān)部門處理。
1、查閱、復(fù)制或傳播下列信息者:煽動(dòng)分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;煽動(dòng)抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施;捏造或者歪曲事實(shí)、有意散布謠言,擾亂社會(huì)秩序公然羞辱他人或者捏造事實(shí)誹謗他人宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)平安活動(dòng)。
3、盜用他人帳號(hào)者。
4、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者。
5、有意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
6、不按國家和學(xué)院有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶者。
7、網(wǎng)絡(luò)中心,屬我校內(nèi)網(wǎng)絡(luò)重地,未經(jīng)許可不得進(jìn)入。
信息安全管理制度 7
第一章總則
第一條目的
為了確保公司信息系統(tǒng)的數(shù)據(jù)安全,使得在信息系統(tǒng)使用和維護(hù)過程中不會(huì)造成數(shù)據(jù)丟失和泄密,特制定本制度。
第二條適用范圍
本制度適用于公司技術(shù)管理部及相關(guān)業(yè)務(wù)部門。
第三條管理對(duì)象
本制度管理的對(duì)象為公司各個(gè)信息系統(tǒng)系統(tǒng)管理員、數(shù)據(jù)庫管理員和各個(gè)信息系統(tǒng)使用人員。
第二章數(shù)據(jù)安全管理
第四條數(shù)據(jù)備份要求
存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé)。
第五條數(shù)據(jù)物理安全
注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。
第六條數(shù)據(jù)介質(zhì)管理
任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。
第七條數(shù)據(jù)恢復(fù)要求
數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
第八條數(shù)據(jù)清理規(guī)則
數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。
第九條數(shù)據(jù)轉(zhuǎn)存
需要長期保存的`數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
第十條涉密數(shù)據(jù)設(shè)備管理
非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測和登記。
第八條報(bào)廢設(shè)備數(shù)據(jù)管理
管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
第九條計(jì)算機(jī)病毒管理
運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
第十條專用計(jì)算機(jī)管理
營業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。
第三章附則
第十一條本制度自20xx年6月1日起執(zhí)行。
第十二條本制度由技術(shù)管理部負(fù)責(zé)制定、解釋和修改。
信息安全管理制度 8
第一章、總則
第一條、目的
為規(guī)范公司經(jīng)濟(jì)合同的管理,防范與控制合同風(fēng)險(xiǎn),有效維護(hù)公司的合法權(quán)益,制定本制度。
第二條、適用范圍
本制度適用于公司對(duì)外簽訂、履行的建立民事權(quán)利義務(wù)關(guān)系的各類合同、協(xié)議等,包括買賣合同、借款合同、租賃合同、加工承攬合同、運(yùn)輸合同、資產(chǎn)轉(zhuǎn)讓合同、倉儲(chǔ)合同、服務(wù)合同等。
第三條、公司總經(jīng)理負(fù)責(zé)公司銷售、采購合同及其他經(jīng)濟(jì)合同的審批。
第四條、公司法律顧問室負(fù)責(zé)公司各類合同的管理工作,具體職責(zé)是:
。ㄒ唬┴(fù)責(zé)除銷售、采購合同以外,其他各類合同的談判工作并根據(jù)公司法定代表人的授權(quán)簽訂合同。
。ǘ┴(fù)責(zé)制定銷售、采購合同統(tǒng)一文本。
。ㄈ┴(fù)責(zé)對(duì)合同專用章、合同統(tǒng)一文本、法人授權(quán)委托書的發(fā)放和管理。
。ㄋ模┴(fù)責(zé)各部門提交的各類合同的合法性、可行性審查。
。ㄎ澹┴(fù)責(zé)經(jīng)濟(jì)合同糾紛的處理。
(六)負(fù)責(zé)經(jīng)濟(jì)合同的檔案管理。
。ㄆ撸┴(fù)責(zé)本制度的監(jiān)督執(zhí)行。
第二章、合同的簽訂
第五條、合同的主體
。ㄒ唬┯喠⒑贤闹黧w必須是公司,其他部門不得以部門名義擅自簽訂合同。
。ǘ┯喠⒑贤,應(yīng)當(dāng)針對(duì)對(duì)方當(dāng)事人的主體資格、資信能力、履約能力進(jìn)行調(diào)查,不得與不能獨(dú)立承擔(dān)民事責(zé)任的組織簽訂合同,也不得與法人單位簽訂與該單位履約能力明顯不相符的經(jīng)濟(jì)合同。
。ㄈ┕疽话悴慌c自然人簽訂經(jīng)濟(jì)合同,確有必要簽訂經(jīng)濟(jì)合同,應(yīng)經(jīng)公司總經(jīng)理同意。
第六條、合同的形式
訂立合同,除即時(shí)交割(銀貨兩訖)的簡單小額經(jīng)濟(jì)業(yè)務(wù)外,應(yīng)當(dāng)采用書面形式!皶嫘问健笔侵负贤瑫、補(bǔ)充協(xié)議、公文信件、數(shù)據(jù)電文(包括電報(bào)、傳真、電子郵件等),除情況緊急或條件限制外,公司一般要求采用正式的合同書形式。
第三章、合同的內(nèi)容規(guī)定
第七條、當(dāng)事人的名稱、住所
合同抬頭、落款、公章以及對(duì)方當(dāng)事人提供的資信情況載明的當(dāng)事人的名稱、住所應(yīng)保持一致。 第八條、合同標(biāo)的
合同標(biāo)的應(yīng)具有唯一性、準(zhǔn)確性,買賣合同應(yīng)詳細(xì)約定規(guī)格、型號(hào)、商標(biāo)、產(chǎn)地、等級(jí)等內(nèi)容;服務(wù)合同應(yīng)約定詳細(xì)的服務(wù)內(nèi)容及要求。
對(duì)合同標(biāo)的無法以文字描述的應(yīng)將圖紙作為合同的附件。
第九條、數(shù)量條款
合同應(yīng)采用國家標(biāo)準(zhǔn)的計(jì)量單位,一般應(yīng)約定標(biāo)的物數(shù)量,常年經(jīng)銷合同無法約定確切數(shù)量的應(yīng)約定數(shù)量的確定方式(如電子郵件、傳真、送貨單、發(fā)票等)。
第十條、質(zhì)量條款
有國家標(biāo)準(zhǔn),部門行業(yè)標(biāo)準(zhǔn)或企業(yè)標(biāo)準(zhǔn)的,應(yīng)約定所采用標(biāo)準(zhǔn)的代號(hào);化工產(chǎn)品等可以用指標(biāo)描述的產(chǎn)品應(yīng)約定主要指標(biāo)要求(標(biāo)準(zhǔn)已涵蓋的除外);憑樣品支付的應(yīng)約定樣品的產(chǎn)生方式及樣品存放地點(diǎn)。
第十一條、價(jià)款或報(bào)酬條款
。ㄒ唬﹥r(jià)款或者報(bào)酬應(yīng)在合同中明確,采用折扣形式的應(yīng)約定合同的實(shí)際價(jià)款。
。ǘ﹥r(jià)款的支付方式如轉(zhuǎn)賬支票、匯票(電匯、票匯)信用證、現(xiàn)金等應(yīng)予以明確。
。ㄈ﹥r(jià)款或報(bào)酬的支付期限應(yīng)約定確切日期或約定在一定條件成就后多少日內(nèi)支付。
第十二條、履行期限、地點(diǎn)和方式
。ㄒ唬┞男衅谙迲(yīng)具體明確定,無法約定具體時(shí)間的,應(yīng)在合同中約定履行期間的方式。
(二)合同履行地點(diǎn)應(yīng)力爭作對(duì)本方有利的約定,如買賣合同一般約定交貨地點(diǎn)為本公司倉庫或本公司的住所地;約定具體地名的應(yīng)明確至市轄區(qū)或縣一級(jí)。
。ㄈ┵I賣合同在合同中一般應(yīng)約定交付的手續(xù),即合同履行的標(biāo)志,如運(yùn)單、倉庫保管員簽單等。
第十三條、合同的擔(dān)保條款
合同中對(duì)方事人要求提供擔(dān);虮痉揭髮(duì)方當(dāng)事人提供擔(dān)保的,應(yīng)經(jīng)總經(jīng)理批準(zhǔn)、法律顧問室審核后結(jié)合具體情況根據(jù)《擔(dān)保法》的要求辦理相關(guān)手續(xù)。
第十四條、合同的解釋條款
風(fēng)險(xiǎn)提示:實(shí)踐中,發(fā)生離職員工侵犯公司商業(yè)秘密時(shí),爭議焦點(diǎn)往往不是員工有沒有義務(wù)保守公司的商業(yè)秘密,而是該秘密是不是構(gòu)成受法律保護(hù)的“商業(yè)秘密”,以及單位如何提供證據(jù)證明離職員工實(shí)施了侵權(quán)行為及侵權(quán)造成的損失。由于商業(yè)秘密侵權(quán)證據(jù)很難收集,或調(diào)查取證的成本非常高,往往導(dǎo)致單位對(duì)侵權(quán)行為束手無策。
企業(yè)在制定規(guī)章的時(shí)候可以約定通過保密協(xié)議,據(jù)此證明商業(yè)秘密的存在、證明企業(yè)對(duì)商業(yè)秘密采取了保護(hù)措施,一旦發(fā)生侵犯商業(yè)秘密的行為,便于舉證,有利于企業(yè)借助法律手段保護(hù)自己的商業(yè)秘密,維護(hù)合法的權(quán)益。
第十五條、保密條款
對(duì)技術(shù)類合同和其他涉及經(jīng)營信息、技術(shù)信息的合同應(yīng)約定保密承諾與違反保密承諾時(shí)的違約責(zé)任。
第十六條、合同聯(lián)系制度
履行期限1年以上的重大經(jīng)濟(jì)合同應(yīng)當(dāng)約定合同雙方聯(lián)系制度。
第十七條、違約責(zé)任
根據(jù)《合同法》作適當(dāng)約定,注意合同的公平性。
第十八條、解決爭議的方式
解決爭議的方式可選擇協(xié)商、調(diào)解、仲裁或起訴,選擇仲裁的應(yīng)明確約定仲裁機(jī)構(gòu)的名稱,雙方對(duì)仲裁機(jī)構(gòu)不能達(dá)成一致意見的,可選擇第三地仲裁機(jī)構(gòu)。
簽訂經(jīng)濟(jì)合同,除合同履行地在公司所在地外,簽約時(shí)應(yīng)力爭合同糾紛由公司所在地人民法院管轄。
第四章、簽訂合同的工作程序
第十九條、簽訂合同前,業(yè)務(wù)人員或公司指定的.其他談判人員應(yīng)按照本制度第五條對(duì)對(duì)方當(dāng)事人的有關(guān)情況進(jìn)行審查,并復(fù)印對(duì)方當(dāng)事人的法人營業(yè)執(zhí)照及其他行政許可證明留存。
第二十條、銷售、采購合同,由主辦業(yè)務(wù)人員與對(duì)方當(dāng)事人商談后擬好合同條款,附合同會(huì)審表報(bào)總經(jīng)理審批,由法律顧問室編寫合同編號(hào)并加蓋合同專用章,必要時(shí),由總經(jīng)理指定責(zé)任人員對(duì)合同進(jìn)行合法性審查。
第二十一條、除銷售、采購合同以外的合同由總經(jīng)理指定責(zé)任人員會(huì)同相關(guān)部門與對(duì)方當(dāng)事人進(jìn)行商談,擬好合同條款,附合同會(huì)審表報(bào)總經(jīng)理審批,由法律顧問室加蓋合同專用章。
第二十二條、法律、行政法規(guī)規(guī)定應(yīng)當(dāng)辦理批準(zhǔn)登記手續(xù)的合同,合同成立后由法律顧問室依法及時(shí)辦理。
第二十三條、合同正式簽訂后,合同文本除經(jīng)辦人自行保管外,應(yīng)當(dāng)隨合同會(huì)審表交存公司法律顧問室一份備案。
第五章、合同的變更、解除
第二十四條、在合同履行期間由于客觀原因需要變更或者解除合同的,須經(jīng)雙方協(xié)商,重新達(dá)成書面協(xié)議,新協(xié)議未達(dá)成前,原合同仍然有效。本方收到對(duì)方當(dāng)事人要求解除或變更的通知書后,應(yīng)當(dāng)在規(guī)定的期限內(nèi)作出書面答復(fù)。
第二十五條、存在下列情形之一的,本方可以單方解除合同
。ㄒ唬┮虿豢煽沽χ率共荒軐(shí)現(xiàn)合同目的。
。ǘ┰诼男衅谙迣脻M之前,對(duì)方明確表示或者以自己的行為表明不履行主要債務(wù)。
。ㄈ⿲(duì)方遲延履行主要債務(wù),經(jīng)催告后在合理期限內(nèi)仍未履行。
(四)對(duì)方遲延履行債務(wù)或其他違約行為致使不能實(shí)現(xiàn)合同目的。
。ㄎ澹┓梢(guī)定的其他情形。
第二十六條、變更或解除經(jīng)濟(jì)的,應(yīng)當(dāng)采用書面形式(包括書信、電報(bào))。
第二十七條、變更或解除經(jīng)濟(jì)合同的協(xié)議應(yīng)按照合同簽訂程序報(bào)原審批人員批準(zhǔn)。法律、行政法規(guī)規(guī)定變更合同應(yīng)當(dāng)辦理批準(zhǔn)登記等手續(xù)的,應(yīng)依法及時(shí)辦理。
第六章、合同的履行
第二十八條、公司應(yīng)當(dāng)按照合同約定全面履行自己的義務(wù),并隨時(shí)督促對(duì)方當(dāng)事人及時(shí)履行其義務(wù)。
第二十九條、在合同履行過程中,對(duì)本公司的履行情況應(yīng)及時(shí)做好記錄并經(jīng)對(duì)方確認(rèn)。履行銷售合同交付貨物時(shí)應(yīng)由對(duì)方當(dāng)事人簽署一式二份的收貨單,一份留存對(duì)方,一份交銷售部門備查。向?qū)Ψ疆?dāng)事人交付增值稅發(fā)票時(shí)應(yīng)由對(duì)方當(dāng)事人出具收條。履行采購合同付款時(shí)應(yīng)由對(duì)方當(dāng)事人出具收款收據(jù)或收條,公司原則上只開具限制性抬頭的轉(zhuǎn)賬支票,不允許以現(xiàn)金形式支付。
第三十條、在履行合同過程中,經(jīng)辦人員若發(fā)現(xiàn)并有確切證據(jù)證明對(duì)方當(dāng)事人有下列情況之一的,應(yīng)立即中止履行,并及時(shí)書面上報(bào)公司法律顧問室處理,并報(bào)總經(jīng)理。 (一)經(jīng)營狀況嚴(yán)重惡化。
。ǘ┺D(zhuǎn)移財(cái)產(chǎn),抽逃資金,以逃避債務(wù)。 (三)喪失商業(yè)信譽(yù)。
。ㄋ模┯袉适Щ蛘呖赡軉适男袀鶆(wù)能力的其他情形。 第三十一條、債權(quán)債務(wù)的定期確認(rèn)和發(fā)生重大變動(dòng)時(shí)的確認(rèn)。
。ㄒ唬┰诔D旰贤貏e是常年銷售、采購合同履行過程中,經(jīng)辦人員應(yīng)定期對(duì)賬,確認(rèn)雙方債權(quán)債務(wù)。
。ǘ┰趯(duì)方當(dāng)事人發(fā)生兼(合)并、分立、改制或其他重大事項(xiàng)以及本公司或?qū)Ψ疆?dāng)事人的合同經(jīng)辦人員發(fā)生變動(dòng)時(shí),應(yīng)及時(shí)對(duì)賬,確認(rèn)合同效力及雙方債權(quán)債務(wù)。
第七章、經(jīng)濟(jì)合同糾紛的調(diào)解、仲裁和訴訟
第三十二條、合同雙方在履行過程中發(fā)生糾紛時(shí),應(yīng)首先按照實(shí)事求是的原則,平等協(xié)商解決。
第三十三條、合同雙方在一定期限(一般為一個(gè)月)內(nèi)無法就糾紛的處理達(dá)成一致意思或?qū)Ψ疆?dāng)事人無意協(xié)商解決的,經(jīng)辦人員應(yīng)及時(shí)書面報(bào)告部門經(jīng)理和總經(jīng)理,并擬定處理意見,報(bào)總經(jīng)理決定。對(duì)方當(dāng)事人涉嫌合同詐騙的,應(yīng)立即報(bào)告公司法律顧問室和總經(jīng)理。
第三十四條、公司決定采用訴訟或仲裁處理的合同糾紛,以及對(duì)方當(dāng)事人起訴的,相關(guān)部門應(yīng)及時(shí)將合同的簽訂、履行、糾紛的產(chǎn)生及協(xié)商情況整理成書面材料連同有關(guān)證據(jù)報(bào)公司法律顧問室。
第八章、合同的日常管理
第三十五條、本公司實(shí)行二級(jí)合同管理,公司法律顧問室全面負(fù)責(zé)公司的合同管理;銷售、采購部門的業(yè)務(wù)人員負(fù)責(zé)所在部門的合同管理。
第三十六條、公司的合同專用章專人管理,公司財(cái)務(wù)部負(fù)責(zé)保管。公司的空白合同、授權(quán)委托書也由專人管理,業(yè)務(wù)人員不得隨帶合同專用章或已蓋章的空白授權(quán)委托書、空白合同出差,特殊情況,由總經(jīng)理批準(zhǔn)。合同專用章、蓋章的空白合同、授權(quán)委托書、已簽訂的合同等遺失的,應(yīng)及時(shí)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案,并登報(bào)聲明。
第三十七條、已簽訂的合同及送貨回單,增值稅發(fā)票收據(jù)以及業(yè)務(wù)往來傳真、信函、對(duì)賬單等資料,銷售、采購部門的業(yè)務(wù)人員應(yīng)自行保管好;重要資料應(yīng)將原件交公司法律顧問室隨合同保管。
第三十八條、合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系前應(yīng)把有關(guān)材料及空白合同、名片、委托書移交完畢,經(jīng)公司法律顧問室和有關(guān)部門確認(rèn)后方可辦理有關(guān)手續(xù)。合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系或因其他原因發(fā)生變更的,公司法律顧問室應(yīng)在情況發(fā)生后一周內(nèi)書面告知各有關(guān)單位。
第九章、合同審批管理
第三十九條、下屬公司、企業(yè)對(duì)外簽訂的經(jīng)濟(jì)合同,除按規(guī)定須上報(bào)公司審查批準(zhǔn)者外,由公司、企業(yè)領(lǐng)導(dǎo)審批。 第四十條、下列合同由總經(jīng)理或其授權(quán)人審批:
。ㄒ唬(biāo)的超過100萬元的。
。ǘ╊A(yù)付定金或預(yù)付貨款超過10萬元的。 (三)聯(lián)營、合資、合作合同。 (四)重大涉外合同。
第四十一條、下列合同由董事長審批:
。ㄒ唬(biāo)的超過500萬元的。
。ǘ┩顿Y100萬元以上的聯(lián)營、合資、合作、涉外合同。
第四十二條、合同標(biāo)的超過公司資產(chǎn)1/3以上的合同由董事會(huì)審批。
第四十三條、法律顧問室負(fù)責(zé)對(duì)下列合同進(jìn)行審查:
。ㄒ唬┒聲(huì)、總經(jīng)理委托審查的合同。
。ǘ﹥(nèi)容復(fù)雜、較難掌握,各企業(yè)要求提供法律幫助的合同。
第四十四條、法律顧問室主要負(fù)責(zé)審查合同條款、內(nèi)容的合法性、嚴(yán)密性、可行性,提出意見供決策部門參考。經(jīng)濟(jì)合同審查的要點(diǎn)是:
。ㄒ唬┖贤暮戏ㄐ。包括:當(dāng)事人有無簽訂、履行該合同的權(quán)利能力和行為能力;合同內(nèi)容是否符合國家法律、政策和本《制度》規(guī)定;當(dāng)事人的意思表示是否真實(shí)、一致,權(quán)利、義務(wù)是否平等;訂約程序是否符合法律規(guī)定。
。ǘ┖贤膰(yán)密性。包括:合同應(yīng)具備的條款是否齊全;當(dāng)事人雙方的權(quán)利、義務(wù)是否具體、明確;文字表述是否確切無誤。
。ㄈ┖贤目尚行。包括:當(dāng)事人雙方特別是對(duì)方是否具備履行合同的能力、條件;預(yù)計(jì)取得的經(jīng)濟(jì)效益和可能承擔(dān)的風(fēng)險(xiǎn);合同非正常履行時(shí)可能受到的經(jīng)濟(jì)損失。
。ㄋ模└鶕(jù)法律規(guī)定或?qū)嶋H需要,經(jīng)濟(jì)合同還應(yīng)當(dāng)或可以呈報(bào)上級(jí)主管機(jī)關(guān)見證、批準(zhǔn),或報(bào)工商行政管理部門鑒證,或請公證處公證。
第四十五條、經(jīng)濟(jì)合同的審批程序如下:
。ㄒ唬┥陥(bào)。各企業(yè)的法人委托人在授權(quán)范圍內(nèi)對(duì)外簽訂合同,應(yīng)事先填寫“經(jīng)濟(jì)合同簽約申報(bào)表”(一式二份),報(bào)本企業(yè)的領(lǐng)導(dǎo)審查批準(zhǔn)。(凡先經(jīng)領(lǐng)導(dǎo)口頭同意簽約的,簽約后需補(bǔ)辦手續(xù))需報(bào)總經(jīng)理、董事長審批的,應(yīng)由該企業(yè)領(lǐng)導(dǎo)簽署意見,隨同合同初稿及有關(guān)資料、附件等,一并上報(bào)。
。ǘ⿲徍。對(duì)送審的經(jīng)濟(jì)合同,應(yīng)按本《制度》規(guī)定的審批權(quán)限,由主管人或有關(guān)人認(rèn)真審閱,必要時(shí)可進(jìn)行調(diào)查研究,最后作出:批準(zhǔn)、不批準(zhǔn);通知申報(bào)單位補(bǔ)報(bào)材料或進(jìn)一步談判。(應(yīng)提出談判的具體要求和注意事項(xiàng))
(三)主管人在“申報(bào)表”上批寫意見后,“申報(bào)表”一份及合同初稿留底,另一份“申報(bào)表”連同其他材料發(fā)還申報(bào)單位,由承辦人按批準(zhǔn)的意見辦理。
上述審批程序,一般為1~2天。特殊情況,經(jīng)批準(zhǔn)或授權(quán)的可不受審批程序的約束。
第十章、經(jīng)濟(jì)合同糾份的處理
第四十六條、合同在履行過程中如與對(duì)方當(dāng)事人發(fā)生糾紛的,應(yīng)按《中華人民共和國合同法》等有關(guān)法規(guī)和本《制度》規(guī)定妥善處理。
第四十七條、合同糾紛由簽約企業(yè)負(fù)責(zé)處理。涉及內(nèi)部幾個(gè)企業(yè)的,可以協(xié)商或由公司確定一個(gè)企業(yè)為主負(fù)責(zé)修理。簽約人對(duì)糾紛的處理必須具體負(fù)責(zé)到到底。 第四十八條、處理合同糾紛的原則是:
。ㄒ唬﹫(jiān)持以事實(shí)為依據(jù)、以法律為準(zhǔn)繩,法律沒規(guī)定的,以國家政策或合同條款為準(zhǔn)。
。ǘ┮噪p方協(xié)商解決為基本辦法。糾紛發(fā)生后,應(yīng)及時(shí)與對(duì)方當(dāng)事人友好協(xié)商,在既維護(hù)本企業(yè)合法權(quán)益,又不侵犯對(duì)方合法權(quán)益的基礎(chǔ)上,互諒互讓,達(dá)成協(xié)議,解決糾紛。
(三)因?qū)Ψ截?zé)任引起的糾紛,應(yīng)堅(jiān)持原則,保障我方合法權(quán)益不受侵犯;因我方責(zé)任引起的糾紛,應(yīng)尊重對(duì)方的合法權(quán)益,并盡量采取補(bǔ)救措施,減少我方損失;因雙方責(zé)任引起的糾紛,應(yīng)實(shí)事求是,分清主次,合情合理解決。 (四)各企業(yè)在處理糾紛時(shí),應(yīng)加強(qiáng)聯(lián)系,及時(shí)通氣,積極主動(dòng)地做好應(yīng)做的工作,不互相推諉、指責(zé)、埋怨,統(tǒng)一意見,統(tǒng)一行動(dòng),一致對(duì)外。
第四十九條、法律顧問室處理合同糾紛的范圍是:
。ㄒ唬┒聲(huì)、總經(jīng)理交辦的。
。ǘ┙(jīng)各企業(yè)協(xié)商處理解決不了的。
(三)其他應(yīng)由法律顧問室處理的。 第五十條、提請?zhí)幚砗贤m紛的程序是:
。ㄒ唬┏修k人填寫“對(duì)外經(jīng)濟(jì)合同糾紛申報(bào)表(一式二分),按本《制度》的規(guī)定報(bào)批。
。ǘ⿲徟鷨挝豢梢罁(jù)情況,在1天內(nèi)作出;由上報(bào)單位負(fù)責(zé)處理;由法律顧問室負(fù)責(zé)處理。
。ㄈ┓深檰柺覍(duì)經(jīng)協(xié)商仍無法解決或認(rèn)為有必要的合同糾紛,經(jīng)主管領(lǐng)導(dǎo)同意,可提交上級(jí)主管機(jī)關(guān)、仲裁部門或人民法院依法處理。
第五十一條、合同糾紛的提出,加上由我方與對(duì)方當(dāng)事人協(xié)商處理糾紛的時(shí)間,應(yīng)在法律規(guī)定的時(shí)效內(nèi)(一般為2年)進(jìn)行,并必須考慮有申請仲裁或訴訟的足夠時(shí)間。
第五十二條、凡由法律顧問室處理的經(jīng)濟(jì)合同糾紛,有關(guān)企業(yè)必須主動(dòng)提供下列證據(jù)材料(原件或影印件)
。ㄒ唬┙(jīng)濟(jì)合同的文本(包括變更、解除合同的協(xié)議),以及與合同有關(guān)的附件、文書、電報(bào)、圖表等。
(二)關(guān)貨、提貨、托運(yùn)、驗(yàn)收、發(fā)票等有關(guān)憑證。
。ㄈ┴浛畹某懈、托收憑證,有關(guān)財(cái)務(wù)財(cái)目。
(四)產(chǎn)品的質(zhì)量標(biāo)準(zhǔn)、封樣、樣品或鑒定報(bào)告。
(五)有關(guān)違約的證據(jù)材料。
。┢渌c處理糾紛有關(guān)的材料。
第五十三條、對(duì)于經(jīng)濟(jì)合同糾紛經(jīng)雙方協(xié)商達(dá)成一致意見的,應(yīng)簽訂書面協(xié)議,由雙方代表簽字并加蓋雙方法人公章或合同專用章。
第五十四條、各企業(yè)對(duì)雙方已經(jīng)簽署的解決合同糾紛的協(xié)議書,上級(jí)主管機(jī)關(guān)或仲裁機(jī)關(guān)的調(diào)解書、仲裁書,在正式生效后,應(yīng)復(fù)印若干份,分別送與該糾紛處理及履行有關(guān)的部門收執(zhí),各部門應(yīng)由專人負(fù)責(zé)該文書執(zhí)行的了解或履行。
對(duì)于對(duì)方當(dāng)事人在規(guī)定期限屆滿時(shí)沒有執(zhí)行上述文書中有關(guān)規(guī)定的,承辦人應(yīng)及時(shí)向主管領(lǐng)導(dǎo)和法律顧問匯報(bào)。 第五十五條、對(duì)方當(dāng)事人逾期不履行已經(jīng)發(fā)生法律效力的調(diào)解書、仲裁決定書或判決書的,由法律顧問室配合各單位向人民法律申請執(zhí)行。
第五十六條、在向人民法院提交申請執(zhí)行書之前,有關(guān)單位應(yīng)認(rèn)真檢查對(duì)方的執(zhí)行情況,防止差錯(cuò)。執(zhí)行中若達(dá)成和解協(xié)議的,應(yīng)制作協(xié)議書并按協(xié)議書規(guī)定辦理。
第五十七條、合同糾紛處理或執(zhí)行完畢的,應(yīng)及時(shí)通知有關(guān)單位,并將有關(guān)資料匯總、歸檔,以備查考。
第十一章、考核與獎(jiǎng)懲
第五十八條、公司全體職員應(yīng)當(dāng)嚴(yán)格遵守本制度,有效訂立、履行合同,切實(shí)維護(hù)公司的整體利益。公司法律顧問室負(fù)責(zé)本制度執(zhí)行情況的監(jiān)督考核。
第五十九條、對(duì)在合同簽訂、履行過程中發(fā)現(xiàn)重大問題,積極采取補(bǔ)救措施,使本公司避免重大經(jīng)濟(jì)損失以及在經(jīng)濟(jì)糾紛處理過程中,避免或挽回重大經(jīng)濟(jì)損失的,予以獎(jiǎng)勵(lì)。 第六十條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司將依法向責(zé)任人員追償損失: (一)未經(jīng)授權(quán)批準(zhǔn)或超越職權(quán)簽訂合同。
。ǘ樗颂峁┖贤瑢S谜禄蛏w章的空白合同,授權(quán)委托書。
。ㄈ⿷(yīng)當(dāng)簽訂書面合同而未簽訂書面合同。
第六十一條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司酌情向有關(guān)人員追償損失:
。ㄒ唬┮蚬ぷ鬟^失致使公司被詐騙。
。ǘ┕韭男泻贤唇(jīng)對(duì)方當(dāng)事人確認(rèn)。
。ㄈ┻z失重要證據(jù)。
。ㄋ模┌l(fā)生糾紛后隱瞞不報(bào)或私自了結(jié)或報(bào)告避重就輕,從而貽誤時(shí)機(jī)的。
。ㄎ澹┖贤瑢S谜、蓋章的空白合同、授權(quán)委托書遺失未及時(shí)報(bào)案和報(bào)告。
。┢渌`反公司相關(guān)制度的。
第六十二條、公司職員在簽訂、履行合同過程中觸犯刑法,構(gòu)成犯罪的,將依法移交司法機(jī)關(guān)處理。
第十二章、附則
第六十三條、本制度未盡事宜,均按有關(guān)法律法規(guī)和本公司補(bǔ)充細(xì)則規(guī)定辦理;本制度的解釋、修訂和發(fā)放由本公司法律顧問室負(fù)責(zé)。
第六十四條、本制度自公示之日起開始執(zhí)行。 風(fēng)險(xiǎn)提示:
企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內(nèi)部的“法律”,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。 勞動(dòng)爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報(bào)名表、考勤記錄、開除、除名、辭退、解除勞動(dòng)合同、減少勞動(dòng)報(bào)酬以及計(jì)算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規(guī)章制度的時(shí)候,應(yīng)該注意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時(shí)候出現(xiàn)舉證不能的后果。
信息安全管理制度 9
一、嚴(yán)格執(zhí)行《食品衛(wèi)生法》,食堂工作人員應(yīng)樹立良好的衛(wèi)生意識(shí),養(yǎng)成良好的衛(wèi)生習(xí)慣。
二、膳食工作要堅(jiān)持為我院職工及患者生活服務(wù)的宗旨,以“管理育人”、“服務(wù)育人”為目的,開展各種形式的經(jīng)營服務(wù)活動(dòng),堅(jiān)持優(yōu)質(zhì)服務(wù),講究職業(yè)道德。
三、食堂工作人員必須持有效的健康證和衛(wèi)生知識(shí)培訓(xùn)合格證方可上崗。上班時(shí)間要穿工作服,戴帽、口罩、號(hào)碼、胸卡等;出售直接入口食品時(shí),必須使用售貨工具。
四、采購驗(yàn)收食品應(yīng)當(dāng)無毒、無害,符合食品衛(wèi)生標(biāo)準(zhǔn)和營養(yǎng)要求,且有良好的感官形狀。
、加工烹飪食品的`營養(yǎng)要搭配合理,要符合職工及患者的健康需
六、注意內(nèi)外環(huán)境衛(wèi)生,做到窗明幾凈、地面清潔、桌椅擺放整齊且清潔,后堂大廳的衛(wèi)生要隨時(shí)打掃,定期消毒,不留死角。
七、餐具和盛放直接入口食品、容器,使用前必須洗凈消毒;炊具用具用后清洗干凈,保持清潔。
八、食品的洗切、加工必須采取“一洗、二浸、三燙、四炒”的烹飪程序,加工好的食品要徹底符合衛(wèi)生要求,保證不受污染。
九、物資進(jìn)倉要保持清潔衛(wèi)生,存放要生熟分開,包裝食品要離地存放,散裝食品應(yīng)用容器加蓋存放,注意保質(zhì)、保鮮。
十、加強(qiáng)思想政治工作,做好食堂工作人員的職業(yè)道德教育,防止食物中毒等方面知識(shí)的教育,杜絕食物中毒。
十一、對(duì)出現(xiàn)違反安全、衛(wèi)生規(guī)定,出現(xiàn)火災(zāi)或食物中毒的食堂,視情節(jié)輕重,追究當(dāng)事人和領(lǐng)導(dǎo)者的責(zé)任,處以罰款,情節(jié)嚴(yán)重的追究法律責(zé)任。
信息安全管理制度 10
第一條、為保證網(wǎng)絡(luò)正常安全運(yùn)行及國家保密,凡使用校園網(wǎng)的各類用戶必須嚴(yán)格遵守本條例。
第二條、學(xué)校網(wǎng)絡(luò)使用和信息安全管理工作嚴(yán)格按照“誰主管、誰主辦、誰負(fù)責(zé)”的原則,實(shí)行統(tǒng)一管理和分級(jí)負(fù)責(zé)相結(jié)合的管理體制。學(xué)校網(wǎng)管中心統(tǒng)一負(fù)責(zé)校園網(wǎng)絡(luò)和全校計(jì)算機(jī)信息安全管理,各系、部、處、室、館部門具體對(duì)本單位的網(wǎng)絡(luò)使用和計(jì)算機(jī)信息安全負(fù)責(zé)。
第三條、網(wǎng)絡(luò)安全問題將納入各部門每年目標(biāo)考核之中。
第四條、各部門確定網(wǎng)絡(luò)安全負(fù)責(zé)人和直接責(zé)任人,必須有完善的管理制度和使用規(guī)程、條理,重視安全問題。
第五條、各機(jī)房必須保留上網(wǎng)使用(登記)信息,詳細(xì)完整的紙面或者電子文檔信息供查,各部門嚴(yán)格管理計(jì)算機(jī)上網(wǎng);上網(wǎng)計(jì)算機(jī)日志內(nèi)容保留時(shí)間不少于60天,學(xué)生即使免費(fèi)上網(wǎng)也必須登記使用信息;如果發(fā)生網(wǎng)絡(luò)安全事件,各部門、系不能出示有效的'、完整的、詳細(xì)的上網(wǎng)使用登記信息,將由該部門、系自行全部負(fù)責(zé)。
第六條、各部門將自己提供的網(wǎng)絡(luò)使用信息(網(wǎng)絡(luò)上機(jī))、資源和服務(wù)情況(自有網(wǎng)站、主頁等)等必須書面文字材料送一份網(wǎng)絡(luò)中心備案
第八條、網(wǎng)絡(luò)申請使用必須先書面申請,正式使用前簽定有關(guān)使用協(xié)議或者責(zé)任書。
第九條、網(wǎng)絡(luò)中心將會(huì)同學(xué)校有關(guān)部門對(duì)全校機(jī)房等網(wǎng)絡(luò)使用情況進(jìn)行定期或者隨機(jī)檢查,發(fā)現(xiàn)問題及時(shí)通報(bào)、及時(shí)解決。
信息安全管理制度 11
網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開展,還將影響到國家的安全、社會(huì)的穩(wěn)定。我公司將認(rèn)真開展網(wǎng)絡(luò)與信息安全工作,通過檢查進(jìn)一步明確安全責(zé)任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件,對(duì)有毒有害的信息進(jìn)行過濾、對(duì)用戶信息進(jìn)行保密,確保網(wǎng)絡(luò)與信息安全。
一、網(wǎng)站運(yùn)行安全保障措施
1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運(yùn)行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護(hù)者、郵箱使用者和對(duì)應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能,對(duì)沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機(jī)熱備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
9、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立UPS不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。
二、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰主管、誰負(fù)責(zé)”、“誰主辦、誰負(fù)責(zé)"的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的'安全。
2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過我公司網(wǎng)站及短信平臺(tái)散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪除。
3、遵守對(duì)網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。
4、所有信息都及時(shí)做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個(gè)月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。
5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識(shí),自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。
三、用戶信息安全管理制度
1、我公司鄭重承諾尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會(huì)隨意公布與用戶個(gè)人身份有關(guān)的資料,除非有法律或程序要求。
2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時(shí)間內(nèi)保證不會(huì)丟失;
3、嚴(yán)格遵守網(wǎng)站用戶帳號(hào)使用登記和操作權(quán)限管理制度,對(duì)用戶信息專人管理,嚴(yán)格保密,未經(jīng)允許不得向他人泄露。
公司定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使員工能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。
信息安全管理制度 12
基本要求
1.醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)建立患者診療信息保護(hù)制度,使用患者診療信息應(yīng)當(dāng)遵循合法、依規(guī)、正當(dāng)、必要的原則,不得出售或擅自向他人或其他機(jī)構(gòu)提供患者診療信息。
2.醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)建立員工授權(quán)管理制度,明確員工的患者診療信息使用權(quán)限和相關(guān)責(zé)任。醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)為員工使用患者診療信息提供便利和安全保障,因個(gè)人授權(quán)信息保管不當(dāng)造成的不良后果由被授權(quán)人承擔(dān)。
3.醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)不斷提升患者診療信息安全防護(hù)水平,防止信息泄露、毀損、丟失。定期開展患者診療信息安全自查工作,建立患者診療信息系統(tǒng)安全事故責(zé)任管理、追溯機(jī)制。在發(fā)生或者可能發(fā)生患者診療信息泄露、毀損、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定向有關(guān)部門報(bào)告。
實(shí)施細(xì)則
1. 醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)建立患者診療信息保護(hù)制度:
(1)患者診療信息是指醫(yī)療機(jī)構(gòu)在提供醫(yī)療服務(wù)過程中產(chǎn)生的,以一定形式記錄、保存的信息以及其他與醫(yī)療衛(wèi)生服務(wù)有關(guān)的信息,包括患者的'個(gè)人基本信息、掛號(hào)信息、就診信息、住院醫(yī)囑信息、費(fèi)用信息、影像資料和檢驗(yàn)結(jié)果等各種臨床和相關(guān)內(nèi)容組成的患者信息群集。
。2)診療信息保護(hù)制度應(yīng)包括獲取制度、修改制度和安全保障制度。
①獲取制度原則包括獲取行為的界定,例如:報(bào)銷、外院就診、案件審理、臨床研究等;個(gè)人獲取流程和必需材料;政府或社會(huì)組織獲取流程和依據(jù)材料。
②修改制度原則包括患者個(gè)人信息修改流程和醫(yī)務(wù)人員醫(yī)囑、診斷等敏感信息修改流程。
、郯踩U现贫仍瓌t包括任何患者的所有電子信息資料在未經(jīng)主管領(lǐng)導(dǎo)的批準(zhǔn)下只許在醫(yī)療機(jī)構(gòu)內(nèi)部管理,不得轉(zhuǎn)出;患者資料通過分級(jí)權(quán)限管理保護(hù)及診治;未經(jīng)患者本人的許可,不得將其疾病及相關(guān)隱私信息傳播給他人。
2.醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)建立員工授權(quán)管理制度,明確員工的患者診療信息使用權(quán)限和相關(guān)責(zé)任。
。1)員工授權(quán)管理制度應(yīng)包括內(nèi)部人員授權(quán)管理制度、外包人員授權(quán)管理制度和授權(quán)變更管理制度。
。2)醫(yī)院信息系統(tǒng)相關(guān)的所有授權(quán)和審批事項(xiàng)的制度,必須明確各授權(quán)和審批的部門和責(zé)任人。信息安全管理各環(huán)節(jié)的流程中授權(quán)
和審批部分均需按照本授權(quán)和審批事項(xiàng)的制度執(zhí)行。
。3)內(nèi)部人員授權(quán)管理由醫(yī)療機(jī)構(gòu)信息安全領(lǐng)導(dǎo)小組主導(dǎo)并起始,實(shí)施按層級(jí)分級(jí)授權(quán)和負(fù)責(zé)制度。
。4)外包人員授權(quán)管理應(yīng)由醫(yī)療機(jī)構(gòu)信息安全工作小組組長授權(quán),并按層級(jí)和部門崗位予以授權(quán),并向授權(quán)方負(fù)責(zé)。沒有經(jīng)過正式授權(quán)的臨時(shí)信息系統(tǒng)維護(hù)需求,可由信息安全工作小組組長臨時(shí)授權(quán)同意后補(bǔ)充授權(quán)記錄。
。5)重點(diǎn)加強(qiáng)對(duì)被授權(quán)者及其訪問權(quán)限操作行為的合規(guī)性進(jìn)行監(jiān)管,評(píng)估與記錄在案:
①建立與完善記錄操作日志,記錄一定周期內(nèi)的行為日志,通過軟件系統(tǒng)逐一識(shí)別,確定操作行為的合規(guī)性;
、诮⒉僮飨到y(tǒng)識(shí)別庫,對(duì)于不屬于識(shí)別庫行為,系統(tǒng)要給予報(bào)警,直至下調(diào)授權(quán)等次或中止授權(quán)。
3. 醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)不斷提升患者診療信息安全防護(hù)水平,防止信息泄露、毀損、丟失。
。1)醫(yī)療機(jī)構(gòu)應(yīng)按照信息安全等級(jí)要求,建立嚴(yán)格的信息分級(jí)安全管理系統(tǒng)和配套工作制度。
。2)應(yīng)建立嚴(yán)格的信息分級(jí)授權(quán)制度體系并常態(tài)化運(yùn)行。
(3)授權(quán)審批應(yīng)嚴(yán)格根據(jù)工作崗位和工作內(nèi)容而定。
。4)建立主數(shù)據(jù)雙備份制度。對(duì)醫(yī)療信息均要求保存?zhèn)浞輸?shù)據(jù)和數(shù)據(jù)表,并保持良好的兼容互通。
4.發(fā)生或可能發(fā)生患者診療信息泄露事件時(shí),應(yīng)急處置基本原則
要求以下幾點(diǎn):
(1)泄密發(fā)現(xiàn)人員在第一時(shí)間先就泄密事件本身保密;
。2)如已掌握涉密情況,則選擇具有相應(yīng)涉密級(jí)別的人員進(jìn)行報(bào)告或直接報(bào)告醫(yī)院信息安全領(lǐng)導(dǎo)小組組長;
。3)如未掌握涉密情況,應(yīng)向上一級(jí)信息安全主管報(bào)告;
。4)處置過程保密。
5.醫(yī)療機(jī)構(gòu)要建立患者診療信息安全事故責(zé)任追溯機(jī)制。
。1)根據(jù)信息安全分級(jí)授權(quán)和信息分級(jí)保護(hù)要求,信息安全事故責(zé)任須進(jìn)行逐級(jí)追溯。
。2)根據(jù)隱私泄露溯源應(yīng)從最終數(shù)據(jù)應(yīng)用者向個(gè)人數(shù)據(jù)源頭搜尋的原則,建立溯源技術(shù)標(biāo)準(zhǔn)體系、患者診療數(shù)據(jù)使用登記制度、溯源監(jiān)管制度和溯源獎(jiǎng)懲制度。
。3)溯源技術(shù)標(biāo)準(zhǔn)體系主要為實(shí)現(xiàn)技術(shù)可行性;颊咴\療數(shù)據(jù)使用登記制度為實(shí)現(xiàn)數(shù)據(jù)跟蹤和溯源有跡可循。溯源監(jiān)管和獎(jiǎng)懲制度主要是強(qiáng)化溯源機(jī)制的威懾與強(qiáng)制作用。
6.醫(yī)療機(jī)構(gòu)實(shí)施軟件安全管理,應(yīng)從以下四個(gè)方面進(jìn)行管理,但不限于此:
。1)醫(yī)療機(jī)構(gòu)臨床信息系統(tǒng)軟件的管理和維護(hù),應(yīng)由本機(jī)構(gòu)計(jì)算機(jī)信息系統(tǒng)的專職管理員負(fù)責(zé)實(shí)施日常的管理和維護(hù)。
。2)若由開發(fā)該軟件的公司負(fù)責(zé)維護(hù)的醫(yī)療機(jī)構(gòu),各科室應(yīng)向計(jì)算機(jī)信息系統(tǒng)專職管理員書面報(bào)告每次維護(hù)的情況并備案。
。3)由各科室自行開發(fā)或應(yīng)用新的軟件、上級(jí)或政府職能部門 指定統(tǒng)一使用的,均必須按照規(guī)定的程序申報(bào),經(jīng)醫(yī)院信息安全管理組織討論批準(zhǔn)后方可應(yīng)用。
。4)為了防止計(jì)算機(jī)信息系統(tǒng)被病毒感染或者擴(kuò)散病毒,任何個(gè)人及部門科室均不得自行使用殺毒的軟盤、光盤、U盤等儲(chǔ)存介質(zhì)。
信息安全管理制度 13
第一條 信息安全是指通過各種計(jì)算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲(chǔ)過程中的機(jī)密性、完整性和真實(shí)性。具體包括以下幾個(gè)方面。
1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對(duì)處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因?yàn)橄到y(tǒng)崩潰和損壞而對(duì)系統(tǒng)內(nèi)存儲(chǔ)、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。
2、信息內(nèi)容的安全。 側(cè)重于保護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對(duì)所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評(píng)測,采取技術(shù)措施對(duì)所發(fā)現(xiàn)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。
3、信息傳播安全。要加強(qiáng)對(duì)信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)傳播,避免對(duì)國家利益、公共利益以及個(gè)人利益造成損害。
第二條 涉及國家秘密信息的安全工作實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制。
第三條 信息的內(nèi)部管理
1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;
2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的整體搞病毒能力;
3、各信息應(yīng)用科室對(duì)本單位所負(fù)責(zé)的信息必須作好備份;
4、各科室應(yīng)對(duì)本部門的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)科室必須對(duì)發(fā)布信息制定審查制度,對(duì)信息來源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時(shí)檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時(shí)向信息安全協(xié)調(diào)科報(bào)告;
5、涉及國家秘密的信息的存儲(chǔ)、傳輸?shù)葢?yīng)指定專人負(fù)責(zé),并嚴(yán)格按照國家有關(guān)保密的法律、法規(guī)執(zhí)行;
6、涉及國家秘密信息,未經(jīng)信息安全分管領(lǐng)導(dǎo)批準(zhǔn)不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;
7、涉密文件不可放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。
第四條 信息加密
1、涉及國家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
3、涉及社會(huì)安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);;
4、涉及國家秘密、國家與部門利益和社會(huì)安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條 任何單位和個(gè)人不得從事以下活動(dòng):
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
2、入侵他人計(jì)算機(jī);
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
4、未經(jīng)授權(quán)對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全的活動(dòng)。
第六條 本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
1、學(xué)校應(yīng)將學(xué)校規(guī)定的學(xué)生到校和放學(xué)時(shí)間,及時(shí)告知其監(jiān)護(hù)人。
2、學(xué)校應(yīng)將學(xué)生非正常缺席或者擅自離校情況,及時(shí)告知其監(jiān)護(hù)人。
3、學(xué)校組織學(xué)生外出活動(dòng),班主任至少提前一天通知或告示知家長。
4、學(xué)校因組織活動(dòng)需要調(diào)休的.,班主任至少提前一天通知或告示知家長。
5、學(xué)校因組織活動(dòng)需提前或推遲放學(xué)的,班主任至少提前一天通知或告示知家長。
6、學(xué)校某部位確有安全隱患的,應(yīng)有相關(guān)部位書面告示,并由教師教育學(xué)生不擅入危險(xiǎn)區(qū)域。
7、學(xué)生未正常到校上課的,班主任應(yīng)及時(shí)與家長取得聯(lián)系,了解未到校原因。
8、學(xué)校建立學(xué)生特異體質(zhì)和特定疾病監(jiān)護(hù)人向?qū)W校告知制度,以便在教育教學(xué)活動(dòng)中教師了解學(xué)生身體情況,合理安排其活動(dòng)量。
9、班主任在新學(xué)年開始時(shí)向監(jiān)護(hù)人了解學(xué)生是否有特異體質(zhì)和特定疾病,監(jiān)護(hù)人應(yīng)如實(shí)說明清楚,并附醫(yī)院證明或其他相關(guān)證明,提出需要減輕活動(dòng)量的具體要求,班主任負(fù)責(zé)做好書面檔案,并書面通知有關(guān)課程的老師。
10、各學(xué)科老師組織教學(xué)中有責(zé)任根據(jù)學(xué)生的健康狀況適當(dāng)調(diào)節(jié)和控制有特異體質(zhì)和特定疾病的學(xué)生活動(dòng)量。
11、學(xué)生在學(xué)校期間出現(xiàn)安全事故時(shí),所有現(xiàn)場或知情教職工和學(xué)生都有進(jìn)行緊急救護(hù)和報(bào)告學(xué)校的責(zé)任,第一知情者為第一責(zé)任人。
12、一旦發(fā)生學(xué)生傷害事故,在場的。老師和學(xué)生應(yīng)該立即護(hù)送被傷害者到就近的醫(yī)院,或者撥打120電話求助,同時(shí)知情師生立即向班主任、教導(dǎo)處報(bào)告,情況嚴(yán)重時(shí)立即報(bào)告校長室。
13、班主任、教導(dǎo)處、學(xué)校領(lǐng)導(dǎo)在接到學(xué)生傷害事故報(bào)告后,應(yīng)該首先安排被傷害學(xué)生的救護(hù)醫(yī)療和通知監(jiān)護(hù)人,然后調(diào)查事發(fā)的經(jīng)過和主要原因。教導(dǎo)處負(fù)責(zé)學(xué)生一般傷害事故的調(diào)查處理,重大傷害事故校長參與處理。學(xué)生傷害事故的處理,應(yīng)該按照國家頒布的《學(xué)生傷害事故處理辦法》進(jìn)行。
14、學(xué)校在學(xué)生自愿的前提下協(xié)助學(xué)生辦理意外傷害保險(xiǎn)。
信息安全管理制度 14
一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得變更網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。
2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各部門應(yīng)定期對(duì)本科室計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行復(fù)原。
二、帳號(hào)管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采納分組管理。并具體登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源安排狀況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員為用戶設(shè)置明碼口令,用戶可以依據(jù)自己的保密狀況進(jìn)行修改口令,用戶應(yīng)對(duì)工作站設(shè)置開機(jī)密碼和屏保密碼。
3、用戶帳號(hào)下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員依據(jù)有關(guān)帳號(hào)管理規(guī)則對(duì)用戶帳號(hào)執(zhí)行管理,并對(duì)用戶帳號(hào)及數(shù)據(jù)的平安和保密負(fù)責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必需嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等資料的泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、幫助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安及資源共享策略。
2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。
3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。
4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))賬號(hào)管理,資源安排,數(shù)據(jù)平安和系統(tǒng)平安。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安、穩(wěn)定、暢通。
6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資料。
8、每年對(duì)本單位網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的效能和各電腦性能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))暢通和信息安全。
2、嚴(yán)格遵守公司、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事務(wù)時(shí),應(yīng)馬上報(bào)告,實(shí)行應(yīng)急措施,盡快復(fù)原網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。
4、充分利用現(xiàn)有的`平安設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。
5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,剛好加以分析,排查擔(dān)心定因素,防止黃色,反動(dòng)信息的傳播。
6、常常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。
五、電腦操作人員培訓(xùn)制度五、病毒的防治管理制度
1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得有意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)用者發(fā)覺病毒應(yīng)馬上向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員剛好指導(dǎo)和幫助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)剛好升級(jí)病毒庫,并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。
信息安全管理制度 15
為了加強(qiáng)對(duì)酒店計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù),維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)作,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等相關(guān)法律法規(guī)制定本制度。任何使用酒店計(jì)算機(jī)網(wǎng)絡(luò)的人員必須遵循此制度。
一、 設(shè)立專職或兼職計(jì)算機(jī)信息網(wǎng)絡(luò)安全員(以下簡稱安全員)。
二、 安全員主要負(fù)責(zé)酒店網(wǎng)絡(luò)(包含局域網(wǎng)、信息系統(tǒng)遠(yuǎn)程接入網(wǎng))的系統(tǒng)安全性。
三、 安全員負(fù)責(zé)酒店網(wǎng)絡(luò)安全方面操作和知識(shí)的培訓(xùn)。
四、 安全員負(fù)責(zé)系統(tǒng)數(shù)據(jù)的冗災(zāi)備份工作。
五、 安全員確保系統(tǒng)日志保存完善并保留60天。
六、 對(duì)系統(tǒng)防病毒系統(tǒng)、防火墻和入侵檢測系統(tǒng)的定期升級(jí)。定期對(duì)系統(tǒng)作安全檢測,及時(shí)發(fā)現(xiàn)安全漏洞予以消除,對(duì)檢測結(jié)果和漏洞消除情況有記錄。
七、 安全員應(yīng)經(jīng)常保持對(duì)最新技術(shù)的`掌握,實(shí)時(shí)了解網(wǎng)絡(luò)信息安全的動(dòng)向,做到預(yù)防為主。
八、 安全員承擔(dān)對(duì)不良、有害信息上報(bào)、處置工作職責(zé)。
九、 安全員承擔(dān)本酒店制定的其他和公安機(jī)關(guān)交辦的相關(guān)網(wǎng)絡(luò)安全職責(zé)。
信息安全管理制度 16
1.數(shù)據(jù)庫安全管理
信息技術(shù)部須采用循環(huán)的完全備份和增量備份等備份策略,完成對(duì)各信息系統(tǒng)數(shù)據(jù)的定期備份,以便在信息系統(tǒng)發(fā)生故障時(shí)將數(shù)據(jù)恢復(fù)到最佳狀態(tài)。對(duì)備份的數(shù)據(jù)文件應(yīng)妥善保管,防止被非法拷貝或毀壞,嚴(yán)禁未經(jīng)授權(quán)將數(shù)據(jù)庫拷貝出系統(tǒng),轉(zhuǎn)給任何單位或人員。
2.密碼安全管理
2.1初始密碼須及時(shí)更改,新密碼須包含無規(guī)則的字母、數(shù)字、符號(hào)組合并至少10位以上,禁止直接使用常用單詞、人名、電話號(hào)碼等安全系數(shù)低的'字符作為密碼。
2.2各用戶需對(duì)所使用電腦、信息系統(tǒng)等密碼進(jìn)行定期(如3個(gè)月)更改,如出現(xiàn)密碼泄露或異常時(shí),須立馬更改并告知信息技術(shù)部。
2.3各服務(wù)器、信息系統(tǒng)的超級(jí)或管理員級(jí)密碼由分管系統(tǒng)管理員及信息技術(shù)部經(jīng)理雙重管理,信息技術(shù)部經(jīng)理掌握全部設(shè)備、全部系統(tǒng)的超級(jí)或管理員級(jí)密碼,分管管理員擁有分管系統(tǒng)的管理員級(jí)密碼(部分視情況授予超級(jí)密碼);正常情況下,此類管理級(jí)密碼每1個(gè)月系統(tǒng)管理員必須更改一次并將新密碼報(bào)備,在有信息技術(shù)部人員變動(dòng)、密碼外露或其它異常情況下,必須第一時(shí)間更換并將新密碼報(bào)備。此類管理級(jí)賬號(hào)與密碼原則上不對(duì)其它任何人員提供,特殊需求須報(bào)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)方可授予。
信息安全管理制度 17
質(zhì)量是企業(yè)生命,質(zhì)量信息則是維持企業(yè)生命的血液,質(zhì)量信息工作是全面質(zhì)量管理的重要組成部分。為保證我廠質(zhì)量信息暢通和信息資源的有效利用,特制定本制度。
一、信息的管理機(jī)構(gòu)
1、供銷科為企業(yè)質(zhì)量信息的`管理部門,負(fù)責(zé)全廠各種質(zhì)量信息的收集,分析、反饋和處理工作。
2、各車間、各部門的質(zhì)量信息工作由各單位指定專人負(fù)責(zé),從而形成我們的質(zhì)量信息管理網(wǎng)絡(luò),確保我們質(zhì)量信息的暢通。
二、質(zhì)量信息管理
(一)質(zhì)量信息管理的主要任務(wù)
1、全面、及時(shí)、準(zhǔn)確地收集各種質(zhì)量信息。
2、對(duì)質(zhì)量信息進(jìn)行比較,分析、加工、整理后按規(guī)定程序進(jìn)行傳遞的反饋。
3、利用各種質(zhì)量信息,準(zhǔn)確地反映和預(yù)測影響產(chǎn)品質(zhì)量的主要因素,供領(lǐng)導(dǎo)決策。
4、掌握用戶使用產(chǎn)品的情況,收集國內(nèi)外同類產(chǎn)品的質(zhì)量水平和發(fā)展動(dòng)態(tài)。
(二)質(zhì)量信息的處理
1、供銷部門按照質(zhì)量信息管理的規(guī)定填寫質(zhì)量信息反饋表,匯總到質(zhì)檢部門,對(duì)反饋信息進(jìn)行調(diào)查核實(shí),消除不真實(shí)部分,確保質(zhì)量信息的準(zhǔn)確性。為了做好這項(xiàng)工作,各部門應(yīng)設(shè)立專職或兼職質(zhì)量信息員,并建立質(zhì)量信息臺(tái)帳。
2、質(zhì)檢部分析質(zhì)量信息后確定責(zé)任部門進(jìn)廠處理,責(zé)任部門填寫信息記錄表,并將處理情況反饋給質(zhì)檢部并結(jié)案備案。
3、為了促進(jìn)質(zhì)量信息的正常運(yùn)運(yùn)行和有效利用,對(duì)開展質(zhì)量信息處理不當(dāng),耽誤信息傳遞的給予批評(píng)和處罰。
信息安全管理制度 18
一、計(jì)算機(jī)安全管理
1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件。
2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進(jìn)行。
3、計(jì)算機(jī)的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。
4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。
5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準(zhǔn)后交信息科負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級(jí)。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時(shí)通知信息科技術(shù)人員負(fù)責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?/p>
7、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來歷不明的移動(dòng)存儲(chǔ)工具。
二、網(wǎng)絡(luò)使用人員行為規(guī)范
1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國家法律、法規(guī)所禁止的信息。
2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國家相關(guān)法律法規(guī)所禁止的活動(dòng)。
3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。
4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。
5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。
6、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。
7、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。
8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。
9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。
三、 網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機(jī)、通信線路、不間斷供電設(shè)備、機(jī)柜、配線架、信息點(diǎn)模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。
1、各職能部門、各科室應(yīng)妥善保管安置在本部門的`網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。
2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。
3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。
4、不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實(shí)施。
四、軟件及信息安全
1、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。
2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。
3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。
4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。
5、任何人不得將含有醫(yī)院信息的計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。
【信息安全管理制度】相關(guān)文章:
信息安全管理制度04-05
【經(jīng)典】信息安全管理制度04-13
信息安全管理制度12-05
信息安全管理制度04-05
信息安全管理制度匯編04-05
網(wǎng)吧信息安全管理制度12-11
醫(yī)院信息安全管理制度11-15
《公司信息安全管理制度》05-06
醫(yī)院信息安全管理制度09-08