信息安全管理制度(整理9篇)

时间:2024-11-03

信息安全管理制度篇1

一、对网络故障的推断

当网络系统终端发觉计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要马上向网络信息办公室汇报,网络信息办公室工作人员对科室提出的上述问题必需重视,经核实后赐予科室反馈信息。网络信息办公室负责人应召集有关人员刚好进行探讨,假如故障缘由明确,可以立即复原工作的,应马上复原工作;如故障缘由不明确、状况严峻不能在短期内解除的,应马上报告医务部和院领导,在网络不能运转的状况下由机关协调全院工作以保障医疗工作的正常运转。网络故障分为三类:

一类故障:服务器不能工作;光纤损坏;主服务器数据丢失;备份盘损坏;服务器工作不稳定;局部网络不通;数据被人删改;重点终端故障;规律性的整体、局部软、硬件故障。

二类故障:单一终端软、硬件故障;单一患者信息丢失;偶然性的`数据处理错误;某些科室违反工作流程要求。

三类故障:各终端由于不娴熟或运用不当造成的错误。针对上述故障分类等级,处理方案如下:

一类故障———由网络信息办公室主任上报医务部和院领导,由医务部组织协调复原工作。

二类故障———由技术工程师上报网络信息办公室主任,由网络信息办公室集中解决。

三类故障———由技术工程师单独解决,并具体登记状况。

二、网络整体故障的首要工作

(一)当网络信息办公室一旦确定为网络整体故障,首先是立即报告医务部。医务部应马上按上报程序向院领导汇报。网络信息办公室需立刻组织复原工作,并充分考虑到特别状况如节假日、病员量大、人员外出及医院的重大活动对故障复原带来的时间影响。

(二)当发觉网络整体故障时,依据故障复原时间的程度将转入手工工作的时限明确如下:

1、10分钟内不能复原———门诊挂号、住院登记、药房转入手工操作;门诊收费、住院核算、西药房工作转入老系统操作。

2、6小时内不能复原———原则上将医师工作站、护士工作站、药房、急诊检查、入院、手术室、医技检查转入手工操作(详细实行时间及步骤由医务部、护理部通知)。

3、24小时以上不能复原———将出院核算转入手工。

三、详细协调工作

(一)全部手工工作的统一时间须由医务部或网络信息办公室通知,相关单位严格根据通知时间协调工作,在未接到新的指示前不准私自操作计算机。

(二)门诊挂号工作协调

1、门诊挂号协调工作由门诊部护士长负责协调请示,如手工挂号的转入、转出时间等;

2、当网络系统中断时,改为手工挂号;

3、网络复原后,刚好将中断期间的患者信息输入到计算机;

4、在以后的工作中如发觉某位患者的信息系统内没有记载,应具体询问患者以前是否是在网络故障时就诊过。

(三)门诊收费系统工作协调

1、由收款处科主任负责总体协调,并与网络信息办公室保持联系,刚好反馈沟通最新消息;

2、当网络系统运行中断超过10分钟时,应通知收款处转入手工收款工作;

3、门诊收款负责同志应建立手工发票运用登记本,对发票运用状况做具体登记;

4、当系统复原正常时,由收款处负责同志负责对网络运行稳定性进行监测,如不稳定,刚好向网络信息办公室反映状况。

5、在接到运用计算机的指令并重新启动运行后,门诊收款负责人应组织收款员逐步转入到机器操作。

(四)住院费用核算系统工作协调

1、由住院处科主任总体负责协调工作;

2、当系统停止运行超过2天时,对一般出院患者,推迟出院结算时间;对急出院的患者应依据病历和临床科室护士工作站记录,进行手工核算出院。

3、在网络停止运行期间,出院患者急需结算时,应由该科护士工作站追查是否还有正在进行的检查,向结算室供应具体费用状况后,方可送交核算。

(五)临床工作系统协调

1、临床科工作由医务部、护理部共同协调;

2、网络故障期间临床科室具体记录患者的全部费用执行状况;

3、科室具体填写每个患者的药品请领单(包括姓名、ID号、费别、药品名称及用量),一式两份,一份用于科室补录医嘱,另一份送西药房;

4、出院带药由经管医师负责驾驭经费状况,如出现费用超支状况由该医师负责;

5、依据医务部通知复原运行时间,按要求补录医嘱。

6、如患者急需出院,应向核算室供应具体费用状况,对正在进行的检查应予以说明。

(六)医技检查工作协调

1、在网络停运期间应具体留取、整理检查申请单底联;

2、网络复原后依据检查单底联登记,通过手工记价补录患者费用;

3、对出院快或有出院倾向的患者各科在申请单上注明,检查科室应刚好通知科室或出院处沟通费用状况。

(七)药房工作协调

1、中心摆药应严格根据网络信息办公室规定的时间及要求进行计算机操作;

2、网络故障时,依据临床科供应的药品请领单发药;

3、网络复原时对临床科室补录的摆药医嘱进行发药补充确认,同时与发药时药品请领单内容具体核对,如发觉内容不符,必需具体追查;

4、网络复原后对出院带药处方刚好进行录入;

5、数据补录工作结束后应查看系统内库存与实际库存相符状况。

各信息点接到重新运行通知时,需重新启动计算机,整体网络故障的工程复原工作,由网络信息办公室严格根据服务器数据管理要求进行复原工作。

四、网络修复后的数据处理

(一)由各科组织核校患者费用状况;

(二)药房校查库存;

(三)临床科室补录患者医嘱。

各科室要严格各项操作并刚好反馈执行中的有关状况。

信息安全管理制度篇2

为加强我院计算机和网络的稳定,充分发挥医院计算机设备及网络的工作效率,保障医院计算机和网络的安全运行,特制定本管理规定。具体内容如下:

第一章计算机安全管理

1、医院计算机操作人员必须按照计算机正确的使用方法操作计算机系统,严禁暴力使用计算机或蓄意破坏计算机软硬件

2、未经许可,不得擅自拆装计算机硬件系统,若须拆装,则通知网络管理技术人员进行

3、计算机的软件安装和卸载工作必须由网络管理员进行。

4、计算机的使用必须由其合法授权者使用,未经授权不得使用

5、医院计算机仅限于医院内部工作使用,原则上不许接入互联网。因工作需要接入互联网的,需书面向医务科提出申请,经签字批准后交网络管理员负责接入。接入互联网的计算机必须安装正版的反病毒软件。并保证反病毒软件实时升级。

6、医院任何科室如发现或怀疑有计算机病毒侵入,应立即断开网络,同时通知网络管理员负责处理。网络管理员应采取措施清除,并向主管院领导报告备案。

7、医院计算机内不得安装游戏、即时通讯等与工作无关的软件,尽量不在院内计算机上使用来历不明的移动存储工具。

8、未经部门领导批准,任何人不得改变网络拓扑结构,网络设备的布置和参数的配置。

网络使用人员行为规范

1、不得在医院网络中制作、复制、查阅和传播国家法律、法规所禁止的信息。

2、不得在医院网络中进行国家相关法律法规所禁止的活动。

3、未经允许,不得擅自修改计算机中与网络有关的设置。

4、未经允许,不得私自添加、删除与医院网络有关的软件。

5、未经允许,不得进入医院网络或者使用医院网络资源。

6、未经允许,不得对医院网络功能进行删除、修改或者增加。

7、未经允许,不得对医院网络中存储、处理或者传输的'数据和应用程序进行删除、修改或者增加。

8、不得故意制作、传播计算机病毒等破坏性程序。

9、不得进行其他危害医院网络安全及正常运行的活动。

第二章网络硬件的管理

网络硬件包括服务器、路由器、交换机、通信线路、不间断供电设备、机柜、配线架、信息点模块等提供网络服务的设施及设备。

1、各职能部门、各科室应妥善保管安置在本部门的网络设备、设施及通信。

2、不得破坏网络设备、设施及通信线路。由于事故原因造成的网络连接中断的,应根据其情节轻重予以处罚或赔偿。

3、未经允许,不得中断网络设备及设施的供电线路。因生产原因必须停电的,应提前通知网络管理人员。

4、不得擅自挪动、转移、增加、安装、拆卸网络设施及设备。特殊情况应提前通知网络管理员,在得到允许后方可实施。

5、各科主任指定本科室工作站的计算机由专人管理,并把管理人员的名字连同管理机的机器号报到信息中心,由计算机中心做统一登记。

6、各科室交换机、路由器设备由科主任、护士长监督管理,不得让其它电脑任意接入院内网络。

7、在各科工作站计算机上,除了医院指定用系统外上不得安装运行任何程序及游戏,不得私自卸载任何软件,不得私自存储任何文件,不得任意外接任何设备(如U盘、移动硬盘、移动光驱、蓝牙等),不得私自更换计算机及网络设备,必须保证各工作站的单一工作姿态,计算机中心将不定期检查,如果发现将追究管理计算机指定人员的责任并上报医院给予行政和经济处罚或回收电脑使用权。

8、各科室计算机禁止无关人员在工作站上进行系统操作,实习生须在代教医生的指导下才可以使用计算机,代教医生不得为自己方便私自让实习生单独为病人做开医嘱等的系统操作,实习生不可单独使用计算机。任何操作员离开计算机后必须先退出系统,下班后必须关闭计算机,或做好交班工作。

9、计算机操作员(医生、护士)不得将其本人系统操作密码任意告诉其它人,包括实习生。

10、当计算机出现故障时,操作员应该积极主动的配合维修人员,尽快的恢复工作状态。

11、计算机出现故障后,当维修人员检查出是人为破坏或操作失误等情况后,维修人员需把情况向计算机所属部门的科主任汇报,并要求科主任提出处理意见。

12、各科室必须严格保证计算机周围卫生、通风情况,不得乱放杂物在计算机周围,爱护计算机,让水、强磁性物品、零食等远离计算机。

13、电脑或网络出现故障后应及时报告网络管理办公室安排处理,不得擅自拆卸机箱和插拔网线。

14、各科室负责人要加强对本科室计算机的使用管理,如操作人员违反制度,造成不良后果的,除追究当事人责任外,还要追究科室负责人的责任。

15、在接入电脑的电路上不得任意接入其它任何电器,以防止以外发生。

第三章软件及信息安全

1、未经部门领导批准,任何人不得改变网络拓扑结构,网络设备的布置和参数的配置。

2、不得在医院局域网上利用计算机技术侵占其它用户的合法利益,不得制作、复制和传播妨害医院稳定的有关信息。

3、禁止在医院局域网上制造传播计算机病毒木马,不得故意引入计算机病毒木马。

4、在工作时间内,不得在计算机上打游戏、听歌、看电视、下载、偷菜、随意安装软件

5、爱护计算机,下班请按时关闭电脑

6、计算机等办公设施均由专人使用负责,使用人应加以爱护,如系人为损坏,则由使用人负责承担维护费用。

7、计算机及外设所配软件及驱动程序交网络管理人员保管,以便统一维护和管理。

8、管理系统软件由网络管理员按使用范围进行安装,其他任何人不得安装、复制、传播此类软件。

9、网络资源及网络信息的使用权限由网络管理员按医院的有关规定予以分配,任何人不得擅自超越权限使用网络资源及网络信息。

10、网络的使用人员应妥善保管各自的密码及身份认证文件,不得将密码及身份认证文件交与他人使用。

11、任何人不得将含有医院信息的计算机或各种存储介质交与无关人员,更不得利用医院数据信息获取不正当利益。

信息安全管理制度篇3

第一节总则

1、为加强医院信息技术外包服务的安全管理,保证医院信息系统运行环境的稳定,特制定本制度。

2、本制度所称信息技术外包服务,是指医院以签订合同的方式,托付担当信息技术服务且非本医院所属的专业机构供应的信息技术服务,主要包括信息技术询问服务、运行维护服务、技术培训及其它相关信息化建设服务等。

3、安全管理是以平安为目的,进行有关安全工作的方针、决策、安排、组织、指挥、协调、限制等职能,合理有效地运用人力、财力、物力、时间和信息,为达到预定的平安防范而进行的各种活动的总和,称为安全管理。

4、外包服务安全管理遵循关于平安的全部商业准则及适当的外部法律、法规。

第二节外包服务范围

1、外包服务包括信息技术询问服务、运行维护服务、技术培训等。

2、询问服务:

(1)依据医院的信息化建设总体部署,帮助医院制定切实可行的技术实施方案。

(2)对医院现有的信息技术基础架构、设备运行状态和应用状况进行诊断和评估,提出合理化的解决方案。

(3)依据医院的实际状况提出备份方案和应急方案。

(4)其它信息技术询问服务。

3、运行维护服务:

(1)软硬件设备安装、升级服务。

(2)硬件设备的修理和保养。

(3)依据医院业务改变,供应应用系统功能性的需求解决方案及执行服务。

(4)系统定期巡检和整体性能评估。

(6)日常业务数据问题的处理服务。

(7)其它运行维护服务。

4、技术培训:依据医院的实际状况,供应相关的'技术培训。

第三节外包服务安全管理

1、外包服务安全管理应根据“平安第一、预防为主”的原则,实行科学有效的安全管理措施,应用确保信息安全的技术手段,建立权责明确、覆盖信息化全过程的岗位责任制,对信息化全过程实行严格监督和管理,确保信息安全。

2、成立由分管领导同志信息化外包管理组织,明确信息化管理的部门、人员及其职责。

3、建立信息建设平安保密制度,与外包服务方签订平安保密协议或合同,明确符合安全管理及其它相关制度的要求。并对服务人员进行平安保密教化。

4、制定信息化加工过程管理、信息化成果验收与交接、存储介质管理等操作规程或规章制度。

5、外包服务方的人员素养、技术与管理水平能够满意拟担当项目的要求,进行相应的平安资质管理。

6、信息中心配备专人负责平安保密工作,负责日常信息安全监督、检查、指导工作。对服务方供应的服务进行平安性监督与评估,实行平安措施对访问实施限制,出现问题应遵照合同规定刚好处理和报告,确保其供应的服务符合医院的内部限制要求。

7、对外包服务的业务应用系统运行的平安状况应定期进行评估,当出现重大平安问题或隐患时应进行重新评估,提出改进看法,直至停止外包服务。

8、运用外包服务方设备的,对其进行必要的平安检查。

9、在重要平安区域,对外部服务方的每次访问进行风险限制;必要时应外部服务方的访问进行限制。

第四节附则

1、本制度由信息中心负责说明。

2、本制度自发布之日起生效执行。

信息安全管理制度篇4

为保证计算机的正常运行,确保计算机平安运行,制定本制度。

一、管理范围划分

本公司计算机分为涉密和非涉密两部分,涉密计算机指主要用于储存或传输有关人事、财务、经济运行、信息安全等涉及企业经营管理信息的计算机。非涉密计算机指用于储存或传输日常办公资料信息计算机。信息技术部、关务部、财务部计算机根据涉密要求进行管理。

二、非涉密计算机日常管理

1、各部门的计算机,操作人为管理第一责任人,担当公司计算机操作的管理、保密和平安,以防止误操作造成系统紊乱、文件丢失等故障。

2、计算机主要是用于业务数据的处理及信息传输,提高工作效率。严禁上班时间用计算机玩嬉戏及运行一切与工作无关的软件。

3、新购的计算机、初次运用的软件、数据载体应经我部计算机管理员检测,确认无病毒和有害数据后,方可投入运用。

4、计算机操作人员发觉本部门的计算机感染病毒,应马上中断运行,并与计算机管理员联系刚好消退。

5、爱惜机关计算机设备,保持计算机设备的干净整齐。

三、涉密计算机日常管理

1、涉密的.计算机内的重要文件由专人集中加密保存,不得随意复制和解密,未经加密的重要文件不能存放在与国际联网的计算机上。

2、对须要保存的涉密信息,可到信息安全科转存到光盘或其他可移动的介质上。存储涉密信息的介质应当根据所存储信息的最高密级标明密级,并按相应密级的文件管理。

3、对信息载体(软盘、光盘等)及计算机处理的业务报表、技术数据、图纸要有专人负责保存,按规定运用、借阅、移交、销毁。

四、其他

对违反以上规定的行为视情节轻重,由公司行政部进行惩罚,并追究有关人员的责任。

信息安全管理制度篇5

第一条、“信息系统平安保密”是一项常抓不懈的工作,每名系统管理员都必需提高信息安全保密意识,充分相识到信息安全保密的重要性及必要性。对重要系统的系统岗位员工进行信息系统平安保密培训。

第二条、实行信息发布责任追究制度,全部信息的发布必需按规定办理审核、审签手续,必需真实有效且符合中华人民共和国法规。涉及国家及公司机密的信息系统必需与内部网和互联网实施物理隔离,严格执行上网信息的审查制度和涉及国家隐私的信息不得在企业内网发布的规定,杜绝泄密事务的发生。凡发布虚假、反动、色情、泄密等内容,追究信息报送和审核者责任,对公司造成重大经济损失,将追究责任人相应的法律责任。

第三条、信息系统管理权限从平安级别上分为绝密、机密、隐私;从适用对象上分为高级管理员、系统管理员、高级用户、中级用户、一般用户、特别用户;从操作承载体上分为服务器(包括系统服务器、应用服务器和限制服务器)、工作终端、用户终端;从设定内容上分为完全限制、权限设置变更废止、创建、删除、添加、编辑、更新、运行、读取、拷贝、其他操作等。

第四条、全部信息系统的运用者和不同平安等级信息之间必需存在授权关系,并在新建信息系统开发建设阶段形成方案并加以设计,在软件系统中预留对应关系设置的功能,依据运用者岗位职务的变迁进行调整。

第五条、利用IT技术手段,对信息系统的硬件配置调整、软件参数修改严加限制。利用操作系统、数据库系统、应用系统所供应的平安机制,设置相应的平安参数,保证系统访问的平安;对于重要的计算机设备,要利用软件技术等手段防止员工擅自安装、卸载软件或变更软件系统配置,并定期对以上状况进行检查。

第六条、信息系统如须要托付专业机构进行系统运行和维护管理时,应严格审查其资质条件、市场剩余和信用状况等,并且与其签订正式的服务合同和保密协议。

第七条、全部信息系统服务器、工作终端、用户终端必需安装平安防病毒软件,对未安装防病毒软件的终端用户有权拒绝为其供应网络接入服务。

第八条、利用防火墙、路由器、入侵检测等网络设备,加强网络平安,严密防范来自互联网的黑客攻击和非法侵入。

第九条、对于通过互联网传输的涉密或关键业务数据,要实行必要的技术手段确保信息传递的'保密性、精确性、完整性。

第十条、对于停止运行的废旧系统,应当做好系统中有价值及涉密信息的销毁、转移等善后工作。

第十一条、系统管理人员要遵守信息系统的各项管理制度,防止利用计算机舞弊和犯罪。

第十二条、对重要业务系统的访问建立用户管理制度,对于不同类别不同级别的各类管理及运用人员实行密码分级管理,设定密码有效期限,对密码存储采纳非明文二次加密技术防止各类密码泄露事故的发生。

信息安全管理制度篇6

为维护公司信息安全,保证公司网络环境的稳定,特制定本制度。

第一条信息安全

通过各种计算机、网络(内部信息平台)和密码技术,爱护信息在传输、交换和存储过程中的机密性、完整性和真实性。详细包括以下几个方面。

1、信息处理和传输系统的平安。系统管理员应对处理信息的系统进行具体的平安检查和定期维护,避开因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。

2、信息内容的平安。侧重于爱护信息的机密性、完整性和真实性。系统管理员应对所负责系统的平安性进行评测,实行技术措施对所发觉的漏洞进行补救,防止窃取、冒充信息等。

3、信息传播平安。要加强对信息的审查,防止和限制非法、有害的.信息通过本公司的信息网络(内部信息平台)系统传播,避开对公司利益、公共利益以及个人利益造成损害。

第二条信息的内部管理

1、各部门在向网络(内部信息平台)系统提交信息前要作好查毒、杀毒工作,确保信息文件无毒上载;

2、依据状况,实行网络(内部信息平台)病毒监测、查毒、杀毒等技术措施,提高网络(内部信息平台)的整体搞病毒实力;

3、各信息应用部门对本部门所负责的信息必需作好备份;

4、各部门应对本部门的信息进行审查,网站各栏目信息的负责部门必需对发布信息制定审查制度,对信息来源的合法性,发布范围,信息栏目维护的负责人等作出明确的规定。信息发布后还要随时检查信息的完整性、合法性;如发觉被删改,应刚好向信息安全部门报告;

5、涉密文件不行放置个人计算机中,非涉密电子邮件的收发也要实行病毒查杀。

第三条信息加密

1、涉及公司隐私的信息,其电子文档资料应当在涉密介质中加密单独存储;

2、涉及公司和部门利益的敏感信息的电子文档资料应当在涉密介质中加密单独存储;

第四条任何部门和个人不得从事以下活动:

1、利用信息网络系统制作、传播、复制有害信息;

2、入侵他人计算机;

3、未经允许运用他人在信息网络系统中未公开的信息;

4、未经授权对网络(内部信息平台)系统中存储、处理或传输的信息(包括系统文件和应用程序)进行增加、修改、复制和删除等;

5、未经授权查阅他人邮件;

6、盗用他人名义发送电子邮件;

7、有意干扰网络(内部信息平台)的畅通运行;

8、从事其他危害信息网络(内部信息平台)系统平安的活动。

第五条本制度自发布之日起施行,凡与本制度有冲突的均以本制度为准。

信息安全管理制度篇7

1.计算机设备安全管理

1.1员工须使用公司提供的计算机设备(特殊情况的,经批准许可的方能使用计算机),不得私自调换或拆卸并保持清洁、安全、良好的计算机设备工作环境,禁止在计算机使用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。

1.2严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许私自拆卸计算机组件,当计算机出现硬件故障时应及时向信息技术部报告,不允许私自处理和维修。

1.3员工对所使用的计算机及相关设备的安全负责,如暂时离开座位时须锁定系统,移动介质自行安全保管。未经许可,不得私自使用他人计算机或相关设备,不得私自将计算机等设备带离公司。

1.4因工作需要借用公司公共笔记本的,实行“谁借用、谁管理”的原则,切实做到为工作所用,使用结束后应及时还回公司。

2.电子资料文件安全管理。

2.1文件存储

重要的文件和工作资料不允许保存在c盘(含桌面),同时定期做好相应备份,以防丢失;不进行与工作无关的'下载、游戏等行为,定期查杀病毒与清理垃圾文件;拷贝至公共计算机上使用的相关资料,使用完毕须注意删除;各部门自行负责对存放在公司文件服务器p盘的资料进行审核与安全管理;若因个人原因造成数据泄密、丢失的,将由其本人承担相关后果。

2.2文件加密

涉及公司机密或重要的信息文件,所有人员需进行必要加密并妥善保管;若因保管不善,导致公司信息资料的外泄及其他损失,将由其本人承担一切责任。

2.3文件移动

严禁任何人员以个人介质光盘、u盘、移动硬盘等外接设备将公司的文件资料带离公司。若因出差等原因需要拷贝文件资料到存储设备中,需要向上级请示批准,并以公司存储设备做文件拷贝。

2.4文件转移

若员工离职,在办完移交手续时,所在部门负责人将此员工工作资料拷贝至部门保存(可联系信息技术部进行技术支持),若没有执行此操作流程,离职员工损失的任何资料由该部门自行承担。

信息安全管理制度篇8

1.总则

1.1目的:

为加强公司作风建设,宣传廉洁文化,预防利用职务及职权谋取不正当利益。同时做好公司信息的安全和保密工作,使公司所拥有的信息在经营活动中充分利用,保护公司的利益不受侵害,树立健康积极的企业文化形象,特制定本管理制度。

1.2适用范围:

本制度适用于公司所有在职员工。

1.3定义:

廉洁:清白高洁,不贪污,从不使用公家的钱来养活自己(不贪污),就是指人生光明磊落的态度和诚信,正直的风气。

信息安全:信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行。

业务单位:与公司有一切业务(含但不限于供货、施工、促销合作等关系)往来或联系的单位或个人。

1.4职责权限

3.1总经办负责廉洁文化建设方向的指引,对公司的信息安全管理具有监督和最后裁决权。

3.2监察部负责监督和执行廉洁与信息安全管理规定,接受全体员工的举报和监督,对举报和违规情况进行调查核实。

3.3行政部负责廉洁文化和信息安全意识的宣传和教育,接收和申报处理公司员工收受和外部财物。

3.4信息部负责公司所有文件资料的分类存档和保存,对电子存档资料进行定期整理和备份,并做好文件防盗和密码保护工作。

3.5各部门:具有共同维护公司廉洁文化建设和信息保密工作的权利,都有保守公司秘密的义务,对公司廉洁和信息安全管理规定具有监督和举报权。

2.主要内容:

2.1廉洁自律规定

2.1.1不准收受任何业务单位的个人现金、购物卡券、有价证券和支付凭证。

2.1.2因各种原因未能拒收业务单位的,必须及时向公司行政部申报统一处理。具体需申报的情况如下:

业务单位不回收的样品和商品赠品;

业务单位节假日馈赠的礼品、礼篮等;

业务单位赠送的其他具有实际价值实物、活动等。

业务单位组织的集体考察、学习、旅游等外出活动;

业务单位赠送的无法拒绝的各类现金、购物卡券、有价证券和支付凭证;

2.1.3不准向业务单位及其个人借贷钱物。

2.1.4不准在各业务单位报销应由个人支付的有关票据。

2.1.5不借业务办理之机,对各业务单位吃、卡、拿、要。

4.1.6禁止利用职权和职务上的便利和影响为亲友及身边工作人员谋取利益。

2.1.7工作中不弄虚作假,按规定收集整理好各类基础资料,不做假帐或帐外账。

2.1.8不准用公款支付个人名义的宴请。公关或业务接待必须经总经办批准后在合理的范围内进行。

2.1.9不准接受可能对商品和设备供应价格、工程施工价格的业务合作行为产生影响的钱、物馈赠和宴请。

2.1.10不准为谋取不正当的利益,在经济往来中违反有关规定,以各种名义收取回扣、中介费、手续费等归个人所有。

2.1.11不借出差、考察、学习之机利用公款进行旅游娱乐活动,或接受可能影响公正办理业务的宴请、礼品馈赠或其他服务。

2.1.12严禁以虚报、谎报等手段获取荣誉;以虚报、谎报等手段获取的荣誉、职称及其他利益予以取消或者纠正。

2.2信息安全

2.2.1公开信息:公司已对外公开发布的信息,如公司宣传册、产品或公司介绍视频等。

2.2.2保密信息:公司仅允许在一定范围内发布的信息,一旦泄露,将可能给公司或相关方造成不良影响。比如公司投资计划等。

2.2.3根据信息价值、影响及发放范围的不同,公司将保密信息划分为绝密、机密、秘密、内部公开四个级别。

绝密信息:关系公司前途和命运的公司最重要、最敏感的信息,对公司根本利益有着决定性影响的保密信息,如:公司订单,重大投资决议等。

机密信息:公司重要秘密,一旦泄露将使公司利益受到严重损害的保密信息如:未发布的任命文件,公司财务分析报告等文件。

秘密信息:公司一般性信息,但一旦泄露会使公司利益受到损害的保密信息,如:人事档案,供应商选择评估标准等文件。

内部公开:仅在公司内部公开或仅在公司某一个部门内公开,对外泄露可能会使公司利益造成损害的保密信息的保密信息,如:年度培训计划,员工手册,各种规章制度等。

2.2.4公司保密信息包括但不限于以下内容:

公司经营发展决策中的秘密事项;

专有技术,专利技术、技术图纸;

生产细则、工程BOM、SOP及治具资料;

人事决策中的秘密事项;

重要的合同、客户和合作渠道;

招标项目的标底、合作条件、贸易条件;

财务信息,公司非向公众公开的财务情况、银行账户账号;

董事会或总经理确定应当保守的公司其他秘密事项。

2.2.5除公司已经正式对外公开发布的`信息外,任何单位和个人不得从事以下活动:

利用信息网络系统制作、传播、复制有害信息;

未经允许使用他人在信息网络系统中未公开的信息;

未经授权对网络(内部信息平台)系统中存储、处理或传输的信息(包括系统文件和应用程序)进行增加、修改、复制和删除等;

未经授权查阅他人邮件;

盗用他人名义发送电子邮件;

故意干扰网络(内部信息平台)的畅通运行;

从事其他危害信息网络(内部信息平台)系统安全的活动。

2.2.6公司保密信息应根据需要,限于一定范围的员工接触。接触公司秘密的员工,未经批准不准向他人泄露。非接触公司秘密的员工,不准打听公司秘密。

2.3违规追责处理

2.3.1公司所有员工一经任何人发现或内外部举报有违廉洁自律的行为,公司将组织相关部门进行调查核实,一经查证,将追究责任人所造成的责任损失,并进行违规处罚,对造成公司重大经济损失且情节严重的,将移交公安机关进行立案处理。

2.3.2除公司公开的信息外,任何人将公司的保密信息以任何形式(口头传达、电子邮件、上传网络、存储拷贝、拍照影印、复印资料)对外泄露或散布出去的,公司将从源头上追究信息泄密者,经查实后立即根据情节轻重进行追责处理。因信息泄密造成公司经济损失或形象受损时,将依法移交司法机关进行处理。

3.附则

3.1本制度最终解释权归xx有限公司所有。

3.2本制度自20xx年8月9日起实行,暂定实施1年。

信息安全管理制度篇9

一、总则

为加强公司信息安全风险源的预防管理,提高应急防范实力,保障网络系统、信息系统及信息机房的整体平安,促进公司平安生产稳步健康发展,制定本预案。

二、编制目的

依据《中华人民共和国计算机信息系统平安爱护条例》、《中华人民共和国计算机信息网络国际联网平安爱护管理方法》等有关法规文件精神。确保公司信息网络系统平安运行,为公司整体平安形势稳步发展供应保障。

三、适用范围

本预案适用于各单位信息安全突发风险应急管理。

四、主要风险源

1、火灾;

2、意外断电;

3、重要数据丢失;

4、网络系统大面积瘫痪。

五、风险源辨识及评估

各单位应组织员工对风险源进行全面、系统的辨识和风险评估,并确保:危急源辨识前要进行相关学问的培训;辨识范围覆盖本单位的全部活动及区域;对危急源辨识和风险评估资料进行统计、分析、整理、归档;

5.1、火灾辨识及评估

5.1.1火灾辨识

(1)自然灾难引起的火灾。

(2)强电线路短路引起的火灾。

(3)杂物积累引起的火灾。

(4)温度过高引起的火灾。

(5)老鼠咬线引起的火灾。

5.1.2火灾风险评估

机房发生火灾可能导致工作人员人身受到损害;信息网络设备受到损坏;网络系统大面积瘫痪;国家、集体财产受到损失。

5.2、意外断电辨识及评估

5.2.1意外断电辨识

(1)自然灾难引起的意外断电。

(2)短路跳闸引起的意外断电。

5.2.2意外断电风险评估

1、意外断电可能导致机房核心交换机、防火墙、汇聚交换机、数据库服务器、软件服务器、恒温设备等重要设备损坏或数据丢失;

2、意外断电可能导致烟雾报警系统、温度报警和断市电系统无法正常工作而带来的间接财产损失。

5.3、重要数据丢失辨识及评估

5.3.1重要数据丢失辨识

(1)意外断电引起的数据丢失。

(2)服务器故障引起的数据丢失。

(3)数据库损坏引起的数据丢失。

5.3.2重要数据丢失风险评估

1、平安软件系统数据丢失可能导致平安生产监控类系统数据无法正常采集于传输,影响到矿井平安生产的正常进行。

2、数据库系统数据丢失可能导致经营管理类系统无法正常运用,影响公司相关部门经营管理工作和日常办公无法正常进行。

5.4、网络系统大面积瘫痪

5.4.1网络系统大面积瘫痪辨识

(1)意外断电引起的核心交换机、防火墙损坏或故障导致网络系统大面积瘫痪。

(2)通信线路中断引起的网络系统大面积瘫痪。

(3)服务器损坏或故障引起的大面积无法登录互联网。

5.4.2网络系统大面积瘫痪风险评估

1、网络系统大面积瘫痪可能导致公司与生产矿井之间的信息传输中断,管理部门失去对矿井生产的平安监管,平安生产无法正常进行。

2、网络系统大面积瘫痪可能导致公司日常办公无法正常进行。

5.5、高空作业辨识及评估

5.5.1高空作业辨识

(1)日常高空修理可能造成人身损害。

(2)工程高空施工可能造成人身损害。

5.5.2高空作业风险评估

日常高空修理网络设备、打扫卫生和高空施工可能造成工作人员人身损害和精神损害,影响公司平安生产稳步发展。

六、平安风险应急预案及措施

依据各单位存在的主要风险源和风险评估,保障平安生产工作有序进行,制定本预案及措施。

6.1火灾应急预案及处置措施

6.1.1应急预案

(1)发生特大火灾时(包括机房、UPS、库房),值班人员应马上逃离火灾范围,启动对应的火灾应急预案和响应级别,拉响警报,向公司总调度室、本单位负责人、单位安监部门汇报,在确保人身平安的状况下,组织人员利用灭火器进行灭火;假如火势过大,人员无法靠近时,应马上拨打火警119,求助消防部门进行灭火。

(2)发生重大火灾时(包括机房局部、UPS限制器、库房局部),值班人员应马上逃离火灾范围,启动对应的火灾应急预案,拉响警报,向公司调度室和本单位安监部门汇报,在确保人身平安的状况下,组织人员利用灭火器进行灭火,力争将财产损失降到最低。

(3)发生较大火灾时(包括消防通道、办公室)值班人员应启动对应的火灾应急预案,向公司总调度室及本单位安监部门汇报,在确保人身平安的状况下,组织人员利用灭火器进行灭火,避开或降低财产损失。

6.1.2处置措施

(1)火灾发生时,值班和工作人员应马上脱离火灾范围,确保人身平安。

(2)依据火灾大小确定火灾风险等级,并启动相应的响应等级。

(3)依据火灾风险等级向公司总调度室及本单位安监部门汇报火灾状况。

(4)火势过大无法限制时,应马上拨打火警119进行求助。

(5)在确保人身平安的状况下,组织人员利用灭火器进行灭火,避开火灾扩大,降低财产损失。

(6)尽最大可能搜集火灾发生的相关信息,做好记录,为事故处理供应依据。

(7)每月针对火灾诱发根源进行彻底检查(如易燃物品不能堆放、库房物品分类并整齐摆放等),预防火灾的发生。

6.2、意外断电应急预案及处置措施

6.2.1应急预案

发生自然灾难和短路引起的意外断电时,值班人员在确保人身平安的状况下,依据风险等级启动相应的`响应等级,向本单位安监部门进行汇报,邀请电力修理人员进行断电故障排查,并组织技术人员对机房核心交换机、防火墙、汇聚交换机、数据库服务器、数据备份服务器、软件服务器、软件系统、烟雾报警、UPS温度监控、机房温度监控系统进行隐患排查,发觉设备故障和数据丢失,应当进行刚好处理和上报。

6.2.2处置措施

(1)发生意外断电时,在确保人身平安的状况下,值班人员应启动相应的响应等级。

(2)向本单位安监部门进行汇报。

(3)必需请专业电力修理人员进行故障排查与修理。

(4)搜集意外断电发生的信息并作好记录,为事故处理供应依据。

6.3、重要数据丢失应急预案及处置措施

6.3.1应急预案

(1)因意外断电引起重要数据丢失时,值班人员应依据风险等级启动相应的响应等级,向公司总调度室和安监部门进行汇报,邀请专业电力修理人员进行故障排查,复原供电正常,排查机房设备及数据状况,发觉设备故障和数据丢失,马上组织相关技术人员进行复原。

(2)因服务器故障引起数据丢失时,值班人员应依据风险等级启动相应的响应等级,向公司总调度室和案件部门进行汇报,并组织技术人员进行服务器修理和数据复原,假如服务器和数据无法修理和复原时,应向本单位负责人汇报并外请专业人员进行修理,确保设备和数据平安。

(3)因数据库无法启动引起的数据丢失,值班人员应依据风险等级启动相应的响应等级,向公司总调度室和案件部门进行汇报,并组织技术人员进行数据复原,假如数据无法复原,应向本单位负责人汇报并外请专业人员进行数据复原,确保设数据平安。

6.3.2处置措施

(1)发生数据丢失时,值班人员应依据风险等级启动相应相应等级。

(2)值班人员向本单位安监部门汇报。

(3)组织技术人员对数据进行复原。

(4)本单位技术人员无法复原丢失数据时,应向本单位负责人汇报并外请专业人员进行数据复原,确保数据平安。

(5)做好数据丢失与复原过程的记录。

6.4、高空作业应急预案及处置措施

6.4.1应急预案

(1)在高空修理过程中发生人员坠落风险时,假如坠落人员处于醒悟状态,应马上拨打120送往医院进行急救;假如坠落人员处于昏迷状态,其他修理人员应当马上进行简洁的急救(如将人平躺在地上,进行按压胸部、掐人中、人工呼吸等),同时拨打120急救电话送往医院进行抢救,并向公司总调度室、本单位负责人及安监部门汇报。

(2)在高空施工过程中发生人员坠落风险时,假如坠落人员处于醒悟状态,应马上拨打120送往医院进行急救;假如坠落人员处于昏迷状态,其他修理人员应当马上进行简洁的急救(如将人平躺在地上,进行按压胸部、掐人中、人工呼吸等),同时拨打120急救电话送往医院进行抢救,并向公司总调度室、本单位负责人及安监部门汇报。

6.4.2处置措施

(1)日常高空修理必需在确保人身平安的状况下进行,否则不能进行修理作业。

(2)在日常工作中设计到高空修理,修理人员肯定要2人或2人以上进行修理。否则,修理人员可以拒绝修理工作。

(3)高空修理人员必需佩带平安绳索,并采纳平安梯子进行高空作业。否则,不能进行高空修理作业。

(4)事故发生后要对事故的经过进行具体记录,为事故处理供应依据。

更多范文

热门推荐