优选信息安全管理优质方案规范通用版本.docVIP

  • 2
  • 0
  • 约3.59千字
  • 约 6页
  • 2021-07-18 发布于山东
  • 举报

优选信息安全管理优质方案规范通用版本.doc

信息安全管理规范及保密制度(通用版) **** 年** 月 ** 日 ***** 部拟订 第一章 总则 1 条 为明确岗位职责,规范操作流程,保证公司信息财产的安全,特制订本制度。 2 条 本制度适用于公司所有职工。 第二章 电子邮件管理制度 3 条 行政人力部必须在职工入职三天内,向职工分派公司邮箱的个人用户名和密码。 4 条 公司邮箱账户限本人使用,禁止将本人账户转借或借用他人账 户。职工必须实时改正初始密码,并且在使用中定期(最多 3 个月)改正邮箱的密码,以防他人利用。密码起码为 8 位,且需是字母、数字、特殊符号 等起码两个的组合。因邮箱密码泄露造成的损失,由用户自行肩负责任。 5 条 职工的对外往来的公事邮件,原则上必须使用公司统一后缀的邮箱;对外往来的私人邮件则不允许使用公司统一后缀的邮箱。禁止非工作 用途将邮箱账户宣布在外部 INTERNET网上。公事用邮件时, 必须使用含有以 下字样的个人签名: 声明:您有义务对本邮件内容进行保密,未经书面允许不可私自复制、转发、散布。 第 6 条 收到危害社会安定的邮件,应实时删除,严禁转发或点击相应链接,若因此造成不良影响或损失的,由用户个人肩负责任,管理员发现近似现象的有权封闭有关邮件账户。发现邮件感染病毒,立刻将计算机断开公司网络,并使用相应软件进行杀毒。 第 7 条 发送带有公司涉密信息的邮件, 发件人必须先经部门领导同意,(若是绝密级别,需经公司领导同意) ,并将涉密信息加密办理后方可发送;否则视情节严重程度予以办理。 第 8 条 职工辞职时,根据需要交由部门专人监管一个月,后由行政人 力部注销。 第 9 条 违犯以上电子邮件管理规定, 视情节轻重,最低经济处分 50 元, 并交行政人力部办理; 情节特别严重的将移交国家司法机关, 追查法律责任。 第三章 数据安全管理制度 10 条 为保证存储商业机密的计算机、文件、光盘等不会轻易泄露, 公司对波及技术及商业机密的文件、 光盘等推行专人管理、 借阅登记的制度;同时储藏波及技术及商业机密的计算机均应进行 CMOS加密及屏幕保护加密。此两项密码除使用者本人拥有外,应向本部门经理备份,不得泄密给其余部 门或个人。走开原工作岗位的职工由所在部门负责人将其所有工作资料收回并保存。如有因密码泄露而致使严重结果者,其行为等同于成心泄密,公司将按照人力资源奖惩制度予以严肃查处。 11 条 计算机终端用户务必将重要数据寄存在计算机硬盘中除系统盘以外的的硬盘分区。计算机系统发生故障时,应实时与管理员联系并采取保护数据安全的举措。 12 条 计算机终端用户未做好备份前不得删除任何硬盘数据,对重要的数据应保存双份,寄存在不同位置,并进行定期检查,防备数据丢掉。 13 条 计算机、服务器或存储设施,停止使用或使用前须进行初级格式化。第四章 网络安全管理 14 条 未进行安全配置、未装防火墙或杀毒软件的计算机终端,不得连结公司网络和服务器。 公司职工应定期对所配备的计算机终端的操作系统、杀毒软件进行升级、更新,并定期进行病毒查杀。 15 条 计算机终端用户应使用开机密码,屏保密码等。并定期更改。 职工应妥善保存所掌握的各类办公账号和密码,严禁任意愿他人泄露、借用自己的账号密码。 16 条 IP 地点为计算机网络的重要资源,公司职工应在管理员的规划下使用这些资源,不得擅自更改。关于影响网络安全的系统服务,职工应在 管理员的知道下使用,禁止任意开启封闭计算机中的系统服务,保证计算机的网络通畅运行。 第 17 条 禁止未授权用户接入公司网络及接见网络中的资源。 第 18 条 经远程通信传送的程序或数据,必须经过检查无病毒后方可打 开或运行。 第五章 计算机安全管理 19 条 办公电脑硬盘机文件夹不得一直处于“共享”状态,如果需要共享时,必须设置密码,或设定用户权限,以限制用户;用毕,立刻取消共享状态。不得下载和使用未经测试和来历不明的软件、未经病毒查杀不得使 U盘等介质。 20 条 计算机必须设置开机密码、屏保密码等,自动屏保开启时间要求为 5 分钟;密码长度起码为 8 位,且为字母、数字等的组合,不可过于简单。 21 条 台式机机箱需加锁,防备设施丢掉。计算机终端用户不得挪用办公电脑硬盘等,违犯规定挪用者,视为成心违犯安全规定,视情节严重程度,交由行政人力部办理。 第六章 公司保密制度 22 条 公司秘密分为三类:绝密、机密、秘密。 绝密:是指与公司生存、生产、科研、经营、人事有重要利益关系,一 旦泄露会使公司的安全和利益遭受特别严重损害的事项, 主要包括以下内容: 公司股份组成,投资情况,新产品、新技术开发资料,客户资料,商 业计划等。 公司总体发展规划、经营策略、营销策略、商务谈判内容,正式合同和协议文书。 按《信息科技文件保密管

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档