企業網絡信息維護及計算機安全管理制度.doc
下載文檔
上傳人:正***
編號:806373
2023-11-15
10頁
80.34KB
1、企業網絡信息維護計算機安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 第一節 網絡信息管理崗位職責一、網絡主管崗位職責網絡主管的主要職責是協助部門經理編制企業網絡信息管理制度,組織協調企業網站程序的設計、網頁制作、網站信息的收集、加工和編輯,以及企業網絡的維護和安全檢查工作,保證企業網絡的良好運行及網絡信息的安全。其具體職責如圖8-1所示。職責1編制計算機、信息采編和網絡管理的相關制度,報上級領導審批后執行職責3職責4組織和管理信息采集與編輯、網頁設計與制作、網站程序的設計與開發等工作職責5組織策劃網站整體規劃和欄目的2、設置職責6組織網絡專員做好企業計算機網絡設備的維護保養,定期開展安全檢查工作職責2統一調配計算機和相關設備,保證計算機及相關設備的合理配置和有效利用職責7指導、管理和監督下屬員工的工作根據企業發展戰略與網站發展方向,組織相關人員策劃網站開發方案,編制網站建設計劃與預算職責8按時完成主管領導交辦的其他工作圖8-1 網絡主管崗位職責二、網絡專員崗位職責網絡專員的主要職責是在網絡主管的領導下,負責網站和設施設備的維護、管理和故障排除等日常管理工作,保證網絡運行通暢。其具體職責如圖8-2所示。職責1維護和監控企業內部局域網的運行,及時排除運行隱患職責3職責4負責計算機、服務器系統軟件和應用軟件的安裝、3、調試、驗收和更新工作職責5針對系統運行的情況,定期編制系統運行報告,上報網絡主管審閱職責6職責2負責網頁設計制作、數據上傳及網站的維護更新工作維護保養計算機網絡設施,排除各種軟硬件故障,確保網絡設備處于良好的備用狀態開展網絡安全的具體實施工作,包括防止外部攻擊和內部信息泄露,并對網絡重要數據進行備份職責6按時完成主管領導交辦的其他工作圖8-2 網絡專員崗位職責第二節 網絡信息管理制度一、計算機管理制度計算機管理制度第1章 總則第1條 為保證公司內計算機軟硬件的安全與正常運行,保證員工順利進行工作,特制定本制度。第2條 本制度適用于公司內所有使用計算機的部門。第2章 職責第3條 網絡中心是公司電4、腦軟、硬件專責歸口管理機構,其職責如下。(1)負責計算機軟件的引進,硬件購置的申請立項,并負責引進、購置的全過程。(2)負責組織計算機軟硬件的測試、鑒定工作。(3)負責全公司計算機網絡、軟件、硬件維護和管理。第4條 使用部門職責。(1)負責本部門計算機設備的保管和日常表面清潔。(2)注意計算機程序、資料、數據的保密。(3)注意計算機設備在使用時的通風散熱。第3章 計算機的購置、維護與報廢第5條 凡購置的計算機,應在充分調研的基礎上,由使用部門提出書面申請,說明購置原因,經部門經理簽字確認后方可報至網絡中心。第6條 網絡中心負責統一制定公司計算機系統的各種軟、硬件標準,只有符合這種標準的設備方可5、使用。第7條 公司計算機軟、硬件及相關服務的供應商由網絡中心進行挑選。公司所有軟、硬件及相關通訊線路的安裝和連接由網絡中心監督實施。第8條 計算機設備到貨后,由網絡中心開箱檢驗,并進行全面測試,測試結果記錄于計算機設備登記卡。如發現損壞或與原有性能不符的情況,應由網絡中心與供貨方交涉處理。第9條 計算機設備驗收后,交由使用部門保管使用,網絡中心負責登記、移交,并履行簽字手續。第10條 網絡中心根據檔案保管要求保管計算機軟、硬件設備的原始資料,包括光盤、說明書及保修卡、許可證協議等。使用者必需的操作手冊由使用者長借、保管。第11條 計算機設備發生故障時,應先由網絡中心派員檢查,必要時請供應商上門6、維修。網絡中心應對每臺設備的維修情況、零件更換等進行登記,記錄在電腦設備登記卡上。第12條 對損壞無法繼續使用的電腦設備或技術性能無法滿足使用部門要求的設備,由使用部門提出報廢申請,填寫固定資產報廢明細表,交網絡中心進行鑒定,并將鑒定結果記錄在固定資產報廢明細表中,報人事行政部經理批準。報廢后的計算機設備應由設備負責人到財務備案,以注銷固定資產。第4章 計算機的軟件管理第13條 凡購買的軟件和自編的軟件,均應列入電腦軟件清單,并做備份。通用的軟件由網絡中心負責保管,各部門自用軟件由該部門負責保管。系統軟件和通用軟件的使用權限由網絡中心統一管理。第14條 當需要引進軟件時,由申請部門填寫申請報告7、,并經申請部門經理簽署意見后送交網絡中心,經網絡主管簽署意見,再由人事行政部經理審批后方可購買。第15條 各使用部門需使用的軟件必須經網絡中心核準后,由網絡中心安裝并記錄在各部門軟件使用清單,不允許相關使用人員私自安裝、使用其他軟件。第16條 需更換軟件時,由使用者直接向網絡中心提出,由網絡專員更換。網絡專員應遵循以下操作,同時記錄新程序的功能、更換日期、舊版軟件備份位置和經手人。(1)把舊版軟件備份。(2)在備份服務器上更換新軟件進行試用。(3)試用正確后在主服務器上更換使用。第17條 需要修改軟件時,應由使用相關部門、網絡中心協商同意后,由網絡中心通知軟件供應方,并記錄需修改的內容。第188、條 需要新增軟件時,使用部門應先向網絡中心咨詢,然后提出書面申請,部門經理簽名同意后送交網絡中心,由網絡中心通知軟件供應方,并記錄需增加的內容。第5章 計算機的日常管理第19條 計算機使用者在使用前應先接受培訓。第20條 計算機使用人員嚴格按使用規定進行操作,應保持設備及其所在環境的清潔。下班時,務必按規程關機切斷電源。第21條 使用者不得使用未經網絡中心核準的軟件,不得隨意更改電腦設置。第22條 使用部門在使用計算機過程中出現故障,可直接打電話通知網絡中心,由網絡中心進行相應處理。第23條 所有在公司內使用的計算機,如發現有病毒或懷疑有病毒,應立即停止使用,并通知網絡中心進行處理。第24條 9、服務器及各使用部門的病毒防范工作由網絡中心統一安排,服務器防殺毒工作由網絡中心負責,其他使用部門的防殺毒工作由使用者按病毒防范管理的具體規定進行。第25條 網路中心負責主要數據的備份工作,相關使用部門在網絡中心指導下進行本部門的數據備份工作。第26條 使用者不得利用公司計算機設備和網絡從事與本職工作無關的活動。(1)利用公司互聯網進行侵害國家安全以及謀取私利的一切行為。(2)瀏覽娛樂網頁、帶有色情和反動傾向的網頁以及進行網上游戲。(3)使用第三方軟件工具監控公司網絡使用或盜用公司網絡資源。第6章 計算機安全管理第27條 計算機系統以用戶密碼和用戶功能列表作為保密手段,每位計算機使用者都有獨立的10、密碼和功能列表。第28條 每位計算機使用者的密碼和功能列表由該使用者所在部門的經理確定,各部門經理的密碼和功能列表由總經理確定。第29條 網絡中心必須按第28條為使用者設置密碼和增減功能,及時打印出最新的密碼和功能列表清單,報各使用部門經理和總經理簽字認可并存檔。第30條 所有使用者均應認真保管自己的密碼,凡因密碼泄漏或讓他人使用自己的密碼而造成的任何后果,均由該密碼的所有者負責。第31條 任何電腦使用者不得擅自拷貝系統軟件和應用軟件,不得外借給其他單位人員使用。第32條 未經許可,任何私人的光盤、U盤不得在公司的計算機設備上使用。第33條 經許可后,外來光盤、U盤或在公司外使用過的光盤、U盤11、,使用者應對其進行檢測是否帶有病毒并進行殺毒操作后,方能在本公司的計算機設備上使用。第34條 公司及各部門的業務數據,由網絡中心至少每周備份一次;重要數據由使用者者向網絡中心申請做立即備份。第35條 公司計算機系統的數據資料列入保密范圍。未經許可,嚴禁非相關人員私自復制。第36條 網絡中心員工必須嚴格管理機房中的所有資料、報表、文件及計算機中存儲的所有公司營業數據,禁止非網絡中心人員進入機房。備份的信息屬公司機密,未經批準不準向任何人提供、泄露。違者視情節輕重給予處理。第37條 外部維修公司人員來公司測試或修理計算機系統時,網絡中心人員必須在場陪同,如發現其有查看公司營業數據的操作時,應予以勸12、阻。第7章 附則第38條 本制度由人事行政部制定,經總經理批準后實施。第39條 本制度自年月日起執行。二、網絡維護管理辦法網絡維護管理辦法第1章 總則第1條 為了加強網絡維護工作的管理,保證公司網絡的正常運行,特制定本辦法。第2條 本辦法適用于網絡中心及各使用部門。第2章 網絡的使用第3條 不允許任何人在網絡上從事與工作無關的事項,亦不允許任何與工作無關的信息出現在網絡上。第4條 公司網絡結構由網絡中心統一規劃建設并負責管理維護,任何部門和個人不得私自更改網絡結構,各職能部門的辦公室如需安裝集線器等必須事先與網絡中心取得聯系。第5條 個人電腦及實驗環境設備等所用IP地址必須按所在地點網絡專員指13、定的方式設置,不可擅自改動。第6條 嚴禁任何人以任何手段,蓄意破壞公司網絡的正常運行,或竊取公司網上的保護信息。第7條 公司網上服務如DNS、DHCP、WINS等由網絡中心統一規定,任何部門和個人不得在網上擅自設置該類服務。第8條 為確保局域網的正常運行,禁止通過各種方式,包括利用郵件、FTP、Wins系統共享等在局域網中傳送超大文件。第9條 嚴禁任何部門和個人在網上私自設立BBS、NEWS、個人主頁、WWW站點、FTP站點及各種文件服務器,嚴禁在公司網絡上玩任何形式的網絡游戲、瀏覽圖片、欣賞音樂等各種與工作無關的內容。第10條 任何部門和個人應高度重視保護公司的技術秘密和商業秘密,對于需要上14、網的各類保密信息,必須保證有嚴格的授權控制。第11條 禁止任何個人私自訂閱電子雜志,因工作需要的電子雜志,經審批后由檔案室集中訂閱和管理。第12條 電子郵件只能用于與公司有關的方面。禁止用于傳播任何不合適的笑話,信件或攻擊性言論。第13條 每個電子郵件不得超過100M,單封電子郵件不得超過。第3章 網絡維護計劃第14條 網絡主管根據公司計算機網絡使用情況制定網絡維護計劃,并報人事行政部經理審批。第15條 網絡維護計劃獲批準后應認真執行,所列項目和周期未經批準不得刪減變動。第16條 維護計劃完成后,網絡中心必須詳細記錄完成情況和測試前后的數據,并將發現的問題摘要記錄,測試記錄由使用者妥善保管。第15、17條 網絡主管應對維護人員執行作業計劃情況、作業質量和記錄進行現場檢查。第18條 人事行政部應對維護作業計劃執行情況進行定期檢查并匯總上報。第4章 網絡維護作業第19條 網絡主管根據各使用部門網絡的現實狀況,合理分片、任務到人、責任到人,確保網絡安全運行。第20條 網絡的維護工作分為日常維護和定期維護,由網絡專員負責。(1)日常維護應在業務空閑時進行,發現不正常情況應及時處理并詳細記錄,處理不了的問題,應立即向網絡主管報告。(2)定期維護一般分為半年檢查和年度檢查等。網絡設備定期維護后,應有詳細記錄,并由網絡主管簽字。第21條 網絡運行發生故障時,一般故障要求24小時內排除,較大故障要求4816、小時內排除,因特殊原因造成的重大故障要求72小時內排除。第22條 網絡專員應根據網路的使用情況,進行網絡升級和軟件修改工作。(1)在網絡升級、軟件修改前應做充分的準備,提出詳細的升級(修改)目標、內容、方式、步驟和應急操作方案,報網絡主管審批核準。(2)一經批準,要堅持雙人操作,并在升級或修改前后作好網絡中心數據、使用者數據和軟件備份工作。第23條 網絡專員應定期查看運行系統的安全管理軟件和網絡日志,在發現網絡遭到非法攻擊和非法攻擊嘗試時,應利用系統提供的功能進行自我保護,并對非法攻擊進行定位、跟蹤、發出警告,同時向網絡主管匯報。第5章 附則第24條 本辦法由人事行政部制定,經總經理批準后實施17、。第25條 本辦法自頒布之日起實施。第三節 網絡信息管理表格二、計算機自查記錄表部門檢查時間科室房間號設備類型網絡終端 單機 筆記本使用人計算機型號設備編號密級絕密 機密 秘密內部(物理隔離)互聯網硬盤序列號使用情況購置時間系統安裝時間MAC地址IP地址防病毒軟件病毒庫更新時間身份認證開機口令 系統登陸口令UKey 無有效身份認證口令相關信息口令長度 位更改周期 天軟件安裝情況檢查結果檢查人使用人三、計算機故障報修單編號: 報修部門: 報修日期: 年 月 日報修人聯系電話損壞項目損壞狀況簡述硬件 主機 屏幕 鼠標/鍵盤 光驅/刻錄機 投影儀 分屏器 其它系統網絡維修處理情況(以下由維修人員填寫)檢測損壞情形處理方式處理結果日期維修人員已修復需請修需進一步檢測報修人確認四、計算機維修記錄卡編號: 部門: 填寫日期: 年 月 日設備編號規格維修部件報修日期修復日期修復情況報修人五、機房出入證申請表姓 名所屬部門工作內容有效時間 年 月 日 年 月 日所屬部門意見 蓋章辦證聯系人 電話 年 月 日網絡中心意見 蓋章 年 月 日人事行政部經理簽字 年 月 日