信息系统管理办法.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统管理办法 第一章:总则 第一条 为保证公司信息网络系统的安全,根据国家有 关计算机、网络和信息安全的相关法律、法规和安全规定, 结合公司内网络系统建设的实际情况,制定本办法。 第二条 本办法所指的信息网络系统,是指由计算机 (包括相关和配套设备)为终端设备,利用计算机、通信、 网络等技术进行公司内信息化管理中的数据采集、处理、存 储和传输的设备、技术、管理的组合。 第三条 信息网络系统安全的含义是通过各种计算机 及其他登陆终端、网络、密码技术和信息安全技术,在实现 网络系统安全的基础上,保护信息在传输、交换和存储过程 中的机密性、完整性和真实性。对于终端网络安全特指本机 信息系统应用数据、操作系统、身份验证及操作代码的机密 性及安全性。 第四条 本规定适用于公司内所有计算机硬件及周边设 备(如打印机、扫瞄仪、 MO存储器,软磁碟, CD 碟,数码 相机、考勤机终端等)及所有网络设备。公司内所有操作计 算机岗位和与之有工作的岗位均属此管理之内。 第二章 信息系统安全管理 第五条 计算机系统账号与操作员代码 一、操作代码是进入各类应用系统进行业务操作、分级 对数据存取进行控制的代码。操作代码分为系统管理代码和 应用操作代码。代码的设臵根据不同应用系统的要求及岗位 职责而设臵; 二、系统管理操作代码必须经过相应申请经相关系统管 理人员授权取得; 三、系统管理员负责各项应用系统的环境生成、维护, 负责一般操作代码的生成和维护,负责故障恢复等管理及维 护; 四、系统管理员对业务系统进行数据整理、故障恢复等 操作,必须有主管负责人授权; 五、信息部门任何人员不得使用他人操作代码进行业务 操作; 六、系统管理员调离岗位, 上级管理员 (或相关负责人) 应及时注销其代码并生成新的系统管理员代码; 七、一般操作码由系统管理员根据各类应用系统操作要 求生成,应按每操作用户一码设臵。 八、操作员不得使用或盗用他人代码进行业务操作。 九、操作员调离岗位,系统管理员应及时注销其代码并 生成新的操作员代码。 第六条 密码与权限管理 一、密码是保护系统和数据安全的控制代码,也是保护 用户自身权益的控制代码。密码分设为用户密码和操作密 码,用户密码是登陆系统时所设的密码,操作密码是进入各 应用系统的操作员密码。密码设臵应具有安全性、保密性, 不能使用简单的代码和标记。 二、密码应定期修改,间隔时间不得超过一个月,如发 现或怀疑密码遗失或泄漏应立即修改,在可能的情况下并相 应记记录用户名、修改时间、修改人等内容,及时上报公司 信息中心备案。 三、服务器、路由器等公司重要信息设备的超级用户密 码由运行机构负责人指定专人(不参与系统开发和维护的人 员)设臵和管理,并由密码设臵人员将密码装入密码信封, 在骑缝处加盖部门印章并签字标注封存日期后交由信息中 心存档并登记。如遇特殊情况需要启用封存的密码,必须经 过相关部门负责人同意,由密码使用人员向密码管理人员索 取,使用完毕后,须立即更改并封存,同时在“密码管理登 记簿”中登记。 四、系统维护用户的密码应至少由两人共同设臵、保管 和使用。有关密码授权工作人员调离岗位,有关部门负责人 须指定专人接替并对密码立即修改或用户删除,同时在“密 码管理登记簿”中登记并备档留存。 第三章 数据安全管理 第七条 存放备份数据的介质必须具有明确的标识。备 份数据必须异地存放,并保证重要系统业务备份要有两份。 并明确落实异地备份数据的管理职责 ; 第八条 注意计算机重要信息资料和数据存储介质的 存放、运输安全和保密管理,保证存储介质的物理安全。 第九条

文档评论(0)

lh2468lh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档