信息安全指通种策略保证公司计算机设备信息网络台(部网络系统ERPCRMWMS网站企业邮箱等)电子数等安全稳定正常旨规范保护信息传输交换存储备份程中___性完整性真实性加强公司信息安全理预防信息安全事发生特制定理制度制度适新合程计算机设备信息系统网络系统员
1计算机设备安全理
11员工须公司提供计算机设备(特殊情况批准许方已计算机)私调换拆卸保持清洁安全良计算机设备工作环境禁止计算机环境中放置易燃___强腐蚀强磁性等害计算机设备安全物品
12严格遵守计算机设备开机关机等安全操作规程正确方法允许私拆卸计算机组件计算机出现硬件障时应时信息技术部报告允许私处理维修
13员工计算机相关设备安全负责暂时离开座位时须锁定系统移动介质行安全保未许私计算机相关设备私计算机等设备带离公司
14工作需公司公笔记实行谁谁理原切实做工作结束应时回公司
2电子资料文件安全理
21文件存储
重文件工作资料允许保存C盘(含桌面)时定期做相应备份防丢失进行工作关载游戏等行定期查杀病毒清理垃圾文件拷贝公计算机相关资料完毕须注意删部门行负责存放公司文件服务器P盘资料进行审核安全理原造成数资料___丢失承担相关果
22文件加密
涉公司___重信息文件员需进行必加密妥善保保善导致公司信息资料外泄损失承担切责
23文件移动
严禁员介质光盘U盘移动硬盘等外接设备公司文件资料带离公司出差等原需拷贝文件资料存储设备中需级请示批准公司存储设备做文件拷贝
24文件转移
员工离职办完移交手续时部门负责员工工作资料拷贝部门保存(联系信息技术部进行技术支持)没执行操作流程离职员工损失资料该部门行承担
3软件安全理
31软(软件原始盘片)硬件设备原始资料(光盘说明书保修卡许证协议合正等)应交总裁办保保应做防水防磁防火防盗
32服务器PC机须___杀毒软件定期病毒库更新病毒查杀___危害公司计算机网络软件
33信息技术部信息系统软件数库软件常办公软件等进行备份存储做版控制相关更新
34员工须严格遵守公司计算机理规定中软件理相关规范(范)
4信息系统安全理
信息系统(MAILERPCRMWMSWEB等)安全理求参考相应信息系统理规定
5数库安全理
6___安全理
61初始___须时更改新___须包含规字母数字符号组合少___位禁止直接常单词名___号码等安全系数低字符作___
62户需电脑信息系统等___进行定期(___月)更改出现___泄露异常时须立马更改告知信息技术部
63服务器信息系统超级理员级___分系统理员信息技术部理双重理信息技术部理掌握全部设备全部系统超级理员级___分理员拥分系统理员级___(部分视情况授予超级___)正常情况类理级______月系统理员必须更改次新___报备信息技术部员变动___外露异常情况必须第时间更换新___报备类理级账号___原员提供特殊需求须报级领导批准方授予
7信息安全禁止行
71利公司信息系统台网络制作传播复制危害公司员工关信息
72攻击入侵计算机未允许计算机设备信息系统等
75意干扰破坏公司信息台ERPCRMWMS网站企业邮件等系统安全稳定畅通运行事危害公司计算机网络设备信息台安全活动
76未公司高领导批准通网络移动存储设备等外传输发布泄露___司信息
77危害公司信息安全违___相关法律法规信息安全条例行
8信息安全响应机制
81信息技术部负责公司信息安全整体指导理工作数中心机房软硬件信息系统数库维护备份等安全进行日常理分支机构部门涉公司(商业)___信息安全分支部门身行负责理控制
82保障信息系统安全稳定运行信息技术部工作日时间分理员负责维护节假日根需安排相关员负责值班支持发现问题应时通知信息技术部理员应时处理做系统事件记录
83信息系统权限理部门信息技术部负责信息系统权限理指定专系统理员完成系统账号权限设立注销变更
84出现特殊情况分理员应时处理解决时第时间部门理报告确定异常情况灾难重影响须报公司高层
9信息理制度涉信息安全条款制度突制度准
文档香网(httpswwwxiangdangnet)户传
《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档