系統(tǒng)管理制度(通用23篇)
系統(tǒng)管理制度 篇1
為了加強(qiáng)我校辦公室計(jì)算機(jī)管理,維護(hù)計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)的正常運(yùn)作,根據(jù)學(xué)校管理制度的相關(guān)規(guī)定,制定本制度。任何使用本校計(jì)算機(jī)網(wǎng)絡(luò)的人員必須遵循此制度。
1.辦公室計(jì)算機(jī)系統(tǒng)包括辦公用計(jì)算機(jī)硬件系統(tǒng)、軟件系統(tǒng)
硬件系統(tǒng)包括計(jì)算機(jī)主機(jī)、顯示器、鍵盤、鼠標(biāo)、音箱、電源接線板、計(jì)算機(jī)桌、鼠標(biāo)墊等;軟件系統(tǒng)包括系統(tǒng)軟件、應(yīng)用軟件和有關(guān)工具軟件。
2.計(jì)算機(jī)系統(tǒng)操作與保養(yǎng)
2.1必須遵守國家的有關(guān)法律、法規(guī)
嚴(yán)禁利用校園網(wǎng)等計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全、泄露國家機(jī)密、違法犯罪等活動(dòng)。不得制作、查閱、復(fù)制、傳播妨礙社會(huì)治安穩(wěn)定、迷信、淫穢、色情、反動(dòng)等信息。嚴(yán)禁瀏覽內(nèi)容不健康的網(wǎng)站,不得在網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò)上謾罵攻擊他人,不得在網(wǎng)上泄露他人隱私。
2.2必須正確操作和使用計(jì)算機(jī)并保持計(jì)算機(jī)系統(tǒng)清潔衛(wèi)生
辦公室要安排專人維護(hù)計(jì)算機(jī)系統(tǒng),隨時(shí)做到防塵、防火、防潮、防盜。并將計(jì)算機(jī)運(yùn)行及維護(hù)情況記入辦公室工作日志。
2.3保管好分配給自己的用戶帳號(hào)和密碼
禁止隨意向他人泄露、借用自己的帳號(hào)和密碼,嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計(jì)算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。使用完畢一定要關(guān)閉所有已經(jīng)使用程序窗口。
2.4不得隨意更改計(jì)算機(jī)系統(tǒng)配置
人人都有保證計(jì)算機(jī)系統(tǒng)正常穩(wěn)定運(yùn)行的權(quán)力與義務(wù),非管理人員禁止隨意更改設(shè)備配置。不得讓任何無關(guān)的人員使用辦公室計(jì)算機(jī)
2.5嚴(yán)禁在計(jì)算機(jī)上刪、拷系統(tǒng)文件、應(yīng)用軟件。
2.6嚴(yán)禁在操作時(shí)飲食、吸煙、飲水等
嚴(yán)禁在計(jì)算機(jī)及相關(guān)設(shè)備旁擺放有礙計(jì)算機(jī)運(yùn)行與安全的物品,以免損壞計(jì)算機(jī)。
2.7任何人不得擅自移動(dòng)計(jì)算機(jī)及相關(guān)設(shè)備
除計(jì)算機(jī)管理人員外,任何人不得擅自插拔相關(guān)連接線,嚴(yán)禁拆裝計(jì)算機(jī)及相關(guān)設(shè)備。
2.8出現(xiàn)故障及時(shí)通知計(jì)算機(jī)管理員,不得擅自處理。
2.9嚴(yán)禁在計(jì)算機(jī)上進(jìn)行打游戲、聊天、看影視等與教育教學(xué)無關(guān)的任何操作。
2.10安裝任何軟件都要向?qū)W,F(xiàn)代教育技術(shù)組人員申請(qǐng),同意后由才能安裝。
2.11注意數(shù)據(jù)備份。
重要數(shù)據(jù)應(yīng)定期進(jìn)行數(shù)據(jù)備份并異地存放。
2.12學(xué)校計(jì)算機(jī)系統(tǒng)分配的IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,使用者應(yīng)在管理員的.規(guī)劃下使用這些資源,不能擅自更改。
2.13應(yīng)定期對(duì)計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級(jí)和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測(cè)試和來歷不明的軟件、不要打開來歷不明的電子郵件以及不要隨意使用帶毒軟盤、U盤等移動(dòng)存儲(chǔ)介質(zhì)。
3.辦公室計(jì)算機(jī)系統(tǒng)的使用與保管
3.1開學(xué)初由現(xiàn)代教育技術(shù)組將計(jì)算機(jī)系統(tǒng)發(fā)放到各辦公室,并調(diào)試好。
3.2學(xué)期結(jié)束由現(xiàn)代教育技術(shù)組將計(jì)算機(jī)系統(tǒng)統(tǒng)一收放在電教保管室統(tǒng)一保管。任何人不得以任何理由帶出學(xué)校使用。
3.3所有計(jì)算機(jī)系統(tǒng)必須登記進(jìn)入學(xué)校電教登記目錄,同時(shí)納入學(xué)校國有資產(chǎn)管理系統(tǒng)。
4.獎(jiǎng)勵(lì)與懲罰
4.1學(xué)校將不定期對(duì)各辦公室計(jì)算機(jī)系統(tǒng)進(jìn)行檢查與評(píng)比。
4.2每學(xué)期學(xué)校將對(duì)辦公室計(jì)算機(jī)系統(tǒng)使用及維護(hù)情況進(jìn)行總結(jié),對(duì)于使用與維護(hù)優(yōu)秀的辦公室根據(jù)學(xué)校規(guī)定進(jìn)行表揚(yáng)與獎(jiǎng)勵(lì)。
4.3對(duì)于經(jīng)查實(shí)屬個(gè)人使用不當(dāng)或嚴(yán)重失職造成計(jì)算機(jī)損壞將追究個(gè)人責(zé)任并賠償損失。
系統(tǒng)管理制度 篇2
第一章 總則
第一條 為加快公司信息系統(tǒng)建設(shè)步伐,規(guī)范信息系統(tǒng)工程項(xiàng)目建設(shè)安全管理,提升信息系統(tǒng)建設(shè)和管理水平,保障信息系統(tǒng)工程項(xiàng)目建設(shè)安全,特制定本規(guī)范。
第二條 本規(guī)范主要對(duì)XX公司(以下簡(jiǎn)稱“公司”)信息系統(tǒng)建設(shè)過程提出安全管理規(guī)范。保證安全運(yùn)行必須依靠強(qiáng)有力的安全技術(shù),同時(shí)更要有全面動(dòng)態(tài)的安全策略和良好的內(nèi)部管理機(jī)制,本規(guī)范包括五個(gè)部分:
1)項(xiàng)目建設(shè)安全管理的總體要求:明確項(xiàng)目建設(shè)安全管理的目標(biāo)和原則;
2)項(xiàng)目規(guī)劃安全管理:對(duì)信息化項(xiàng)目建設(shè)各個(gè)環(huán)節(jié)的規(guī)劃提出安全管理要求,確定各個(gè)環(huán)節(jié)的安全需求、目標(biāo)和建設(shè)方案;
3)方案論證和審批安全管理:由安全管理部門組織行內(nèi)外專家對(duì)項(xiàng)目建設(shè)安全方案進(jìn)行論證,確保安全方案的合理性、有效性和可行性。標(biāo)明參加項(xiàng)目建設(shè)的安全管理和技術(shù)人員及責(zé)任,并按規(guī)定安全內(nèi)容和審批程序進(jìn)行審批;
4)項(xiàng)目實(shí)施方案和實(shí)施過程安全管理:包括確定項(xiàng)目實(shí)施的階段的安全管理目標(biāo)和實(shí)施辦法,并完成項(xiàng)目安全專用產(chǎn)品的確定、非安全產(chǎn)品安全性的確定等;
5)項(xiàng)目投產(chǎn)與驗(yàn)收安全管理:制定項(xiàng)目安全測(cè)評(píng)與驗(yàn)收方法、項(xiàng)目投產(chǎn)的安全管理規(guī)范,以及相關(guān)依據(jù)。
第三條 規(guī)范性引用文件
下列文件中的條款通過本規(guī)范的引用而成為本規(guī)范的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本規(guī)范,但鼓勵(lì)研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本規(guī)范。
第四條 術(shù)語和定義
本規(guī)范引用GB/T 5271.8-20__中的術(shù)語和定義,還采用了以下術(shù)語和定義:
1)信息安全 infosec
信息的機(jī)密性、完整性和可用性的保護(hù)。
注釋: 機(jī)密性定義為確保信息僅僅被那些被授權(quán)了的人員訪問。
完整性定義為保護(hù)信息和處理方法的準(zhǔn)確性和完備性。
可用性定義為保證被授權(quán)用戶在需要時(shí)能夠訪問到信息和相關(guān)資產(chǎn)。
2)計(jì)算機(jī)系統(tǒng)安全工程 ISSE(Information Systems Security Engineering)
計(jì)算機(jī)系統(tǒng)安全工程(ISSE)是發(fā)掘用戶信息安全保護(hù)需求,然后以經(jīng)濟(jì)、精確和簡(jiǎn)明的方法來設(shè)計(jì)和建造計(jì)算機(jī)系統(tǒng)的一門技巧和科學(xué),ISSE識(shí)別出安全風(fēng)險(xiǎn),并使這些風(fēng)險(xiǎn)減至最少或使之受到遏制。
3)風(fēng)險(xiǎn)分析 risk analysis
對(duì)信息和信息處理設(shè)施所面臨的威脅及其影響以及計(jì)算機(jī)系統(tǒng)脆弱性及其發(fā)生的可能性的分析評(píng)估。
4)安全目標(biāo) security objective
本規(guī)范中特指公司項(xiàng)目建設(shè)信息安全管理中需要達(dá)成到的目標(biāo)。
5)安全測(cè)試 security testing
用于確定系統(tǒng)的安全特征按設(shè)計(jì)要求實(shí)現(xiàn)的過程。這一過程通常包括現(xiàn)場(chǎng)功能測(cè)試、滲透測(cè)試和驗(yàn)證。
第五條 本規(guī)范遵照國家相關(guān)政策法規(guī)和條例,結(jié)合各種信息化項(xiàng)目建設(shè)的具體情況,依據(jù)各種標(biāo)準(zhǔn)、規(guī)范以及安全管理規(guī)定而制定。
第二章 項(xiàng)目建設(shè)安全管理的總體要求
第六條 項(xiàng)目建設(shè)安全管理目標(biāo)
一個(gè)項(xiàng)目的生命周期包括:項(xiàng)目申報(bào)、項(xiàng)目審批和立項(xiàng)、項(xiàng)目實(shí)施、項(xiàng)目驗(yàn)收和投產(chǎn);從項(xiàng)目建設(shè)的角度來看,這些生命周期的階段則包括以下子階段:需求分析、總體方案設(shè)計(jì)、概要設(shè)計(jì)、詳細(xì)設(shè)計(jì)、系統(tǒng)實(shí)施、系統(tǒng)測(cè)試和試運(yùn)行,如下表所示。
項(xiàng)目建設(shè)安全管理的目標(biāo)就是保證整個(gè)項(xiàng)目管理和建設(shè)過程中系統(tǒng)的安全。為了達(dá)到這個(gè)目標(biāo),信息安全(INFOSEC)必須融合在項(xiàng)目管理和項(xiàng)目建設(shè)過程中,與公司的業(yè)務(wù)需求、環(huán)境要求、項(xiàng)目計(jì)劃、成本效益以及國家和地方的政策、標(biāo)準(zhǔn)、指令相一致。這種融合應(yīng)該產(chǎn)生一個(gè)計(jì)算機(jī)系統(tǒng)安全工程(ISSE)項(xiàng)目,它要確認(rèn)、評(píng)估、并且消除或控制住系統(tǒng)對(duì)已知或假定的威脅的脆弱點(diǎn),最終得到一個(gè)可以接受水平的安全風(fēng)險(xiǎn)。
計(jì)算機(jī)系統(tǒng)安全工程(ISSE)并不意味著存在一個(gè)單獨(dú)獨(dú)立的過程。它支持項(xiàng)目管理和建設(shè)過程,而且是后者不可分割的一部分。第三章到第六章將以項(xiàng)目管理過程為主軸,并結(jié)合項(xiàng)目建設(shè)過程,規(guī)定了在每個(gè)階段中應(yīng)達(dá)到哪些計(jì)算機(jī)系統(tǒng)安全工程要求。
第七條 項(xiàng)目建設(shè)安全管理原則
信息系統(tǒng)項(xiàng)目建設(shè)安全管理應(yīng)遵循如下原則:
1)等級(jí)
2)全生命周期安全管理:信息安全管理必須貫穿信息化項(xiàng)目建設(shè)的整個(gè)生命周期;
3)成本-效益分析:進(jìn)行信息安全建設(shè)和管理應(yīng)考慮投入產(chǎn)出比;
4)明確職責(zé):每個(gè)參與項(xiàng)目建設(shè)和項(xiàng)目管理的人員都應(yīng)該明確安全職責(zé),應(yīng)進(jìn)行安全意識(shí)和職責(zé)培訓(xùn),并落實(shí)到位;
5)管理公開:應(yīng)保證每個(gè)項(xiàng)目參與人員都知曉和理解安全管理的模式和方法;
6)科學(xué)制衡:進(jìn)行適當(dāng)?shù)穆氊?zé)分離,保證沒有人可以單獨(dú)完成一項(xiàng)業(yè)務(wù)活動(dòng),以避免出現(xiàn)相應(yīng)的安全問題;
7)最小特權(quán):人員對(duì)項(xiàng)目資產(chǎn)的訪問權(quán)限制到最低限度,即僅賦予其執(zhí)行授權(quán)任務(wù)所必需的權(quán)限。
第八條 項(xiàng)目建設(shè)安全管理要求
項(xiàng)目安全管理工作應(yīng)強(qiáng)化責(zé)任機(jī)制、規(guī)范管理程序,在項(xiàng)目的申報(bào)、審批、立項(xiàng)、實(shí)施、驗(yàn)收等關(guān)鍵環(huán)節(jié)中,必須依照規(guī)定的職能行使職權(quán),并在規(guī)定的時(shí)限內(nèi)完成各個(gè)環(huán)節(jié)的安全管理行為,否則應(yīng)承擔(dān)相應(yīng)的行政責(zé)任。
第三章 項(xiàng)目申報(bào)
第九條 項(xiàng)目申報(bào)階段應(yīng)對(duì)信息系統(tǒng)項(xiàng)目及其建設(shè)的各個(gè)環(huán)節(jié)進(jìn)行統(tǒng)一的安全管理規(guī)劃,確定項(xiàng)目的安全需求、安全目標(biāo)、安全建設(shè)方案,以及生命周期各階段的安全需求、安全目標(biāo)、安全管理措施。
第十條 應(yīng)由項(xiàng)目應(yīng)用主管單位進(jìn)行項(xiàng)目需求分析、確定總體目標(biāo)和建設(shè)方案。項(xiàng)目應(yīng)用主管單位進(jìn)行項(xiàng)目申報(bào)時(shí)應(yīng)填寫《信息系統(tǒng)項(xiàng)目立項(xiàng)申請(qǐng)表》,并提交《業(yè)務(wù)需求書》和《信息系統(tǒng)項(xiàng)目可行性研究報(bào)告》。
第十二條 系統(tǒng)定級(jí)
1)依據(jù)國家信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南(GBT 22240-20__)對(duì)項(xiàng)目中的系統(tǒng)進(jìn)行定級(jí),明確信息系統(tǒng)的邊界和安全保護(hù)等級(jí);
2)以書面的形式說明確定信息系統(tǒng)為某個(gè)安全保護(hù)等級(jí)的方法和理由,形成信息系統(tǒng)定級(jí)報(bào)告;
3)組織相關(guān)部門和有關(guān)安全技術(shù)專家對(duì)信息系統(tǒng)定級(jí)結(jié)果的合理性和正確性進(jìn)行論證和審定,上報(bào)上級(jí)主管單位和安全監(jiān)控單位進(jìn)行審定;
4)信息系統(tǒng)的定級(jí)結(jié)果向本地公安機(jī)關(guān)進(jìn)行備案。
第十三條 挖掘安全需求
在《業(yè)務(wù)需求書》中除了描述系統(tǒng)業(yè)務(wù)需求之外,還應(yīng)進(jìn)行系統(tǒng)的安全性需求分析,應(yīng)至少包括以下信息安全方面的內(nèi)容:
1)安全威脅分析報(bào)告:應(yīng)分析待建計(jì)算機(jī)系統(tǒng)在生命周期的各個(gè)階段中可能遭受的自然威脅或者人為威脅(故意或無意),具體包括威脅列表、威脅可能性分析、威脅嚴(yán)重性分析等;
2)系統(tǒng)脆弱性分析報(bào)告:包括對(duì)系統(tǒng)造成問題的脆弱性的定性或定量的描述,這些問題是被攻擊的可能性、被攻擊成功的可能性; 3)影響分析報(bào)告:描述威脅利用系統(tǒng)脆弱性可能導(dǎo)致不良影響。影響可能是有形的,例如資金的損失或收益的減少,或可能是無形的,例如聲譽(yù)和信譽(yù)的損失;
4)風(fēng)險(xiǎn)分析報(bào)告:安全風(fēng)險(xiǎn)分析的目的在于識(shí)別出一個(gè)給定環(huán)境中涉及到對(duì)某一系統(tǒng)有依賴關(guān)系的安全風(fēng)險(xiǎn)。它取決于上面的威脅分析、脆弱性分析和影響分析,應(yīng)提供風(fēng)險(xiǎn)清單以及風(fēng)險(xiǎn)優(yōu)先級(jí)列表;
5)系統(tǒng)安全需求報(bào)告:針對(duì)安全風(fēng)險(xiǎn),應(yīng)提出安全需求,對(duì)于每個(gè)不可接受的安全風(fēng)險(xiǎn),都至少有一個(gè)安全需求與其對(duì)應(yīng)。
第十四條 安全可行性
在可行性報(bào)告的以下條目中應(yīng)增加相應(yīng)的信息安全方面的內(nèi)容:
1)項(xiàng)目目標(biāo)、主要內(nèi)容與關(guān)鍵技術(shù):增加信息化項(xiàng)目的總體安全目標(biāo),并在主要內(nèi)容后面增加針對(duì)前面分析出的安全需求所提出的相應(yīng)安全對(duì)策,每個(gè)安全需求都至少對(duì)應(yīng)一個(gè)安全對(duì)策,安全對(duì)策的強(qiáng)度應(yīng)根據(jù)相應(yīng)資產(chǎn)的重要性來選擇;
2)項(xiàng)目采用的技術(shù)路線或者技術(shù)方案:增加描述如何從技術(shù)、運(yùn)作、組織以及制度四個(gè)方面來實(shí)現(xiàn)所有的安全對(duì)策,并形成安全方案;
3)項(xiàng)目的承擔(dān)單位及人員情況介紹:增加項(xiàng)目各承擔(dān)單位的信息安全方面的資質(zhì)和經(jīng)驗(yàn)介紹,并增加介紹項(xiàng)目主要參與人員的信息安全背景;
4)項(xiàng)目安全管理:增加項(xiàng)目建設(shè)中的安全管理模式、安全組織結(jié)構(gòu)、人員的安全職責(zé)、建設(shè)實(shí)施中的安全操作程序和相應(yīng)安全管理要求;
5)成本效益分析:對(duì)安全方案進(jìn)行成本-效益分析。
第十五條 對(duì)投入使用的應(yīng)用軟件需要升級(jí)改造的,雖不需另行立項(xiàng),但仍需參照上述方法進(jìn)行一定的安全性分析,并針對(duì)可能發(fā)生的安全問題提出和實(shí)現(xiàn)相應(yīng)安全對(duì)策。
第四章 安全方案設(shè)計(jì)
第十六條 本階段主要是項(xiàng)目審批單位對(duì)項(xiàng)目申報(bào)內(nèi)容進(jìn)行安全方案的設(shè)計(jì),對(duì)項(xiàng)目的安全性進(jìn)行確定,必要時(shí)可以聘請(qǐng)外單位的專家參與論證工作。
第十七條 安全標(biāo)準(zhǔn)的確定
1)根據(jù)系統(tǒng)的安全保護(hù)等級(jí)選擇基本安全措施,設(shè)計(jì)安全標(biāo)準(zhǔn)必須達(dá)到等級(jí)保護(hù)相關(guān)等級(jí)的基本要求,并依據(jù)風(fēng)險(xiǎn)分析的結(jié)果進(jìn)行補(bǔ)充和調(diào)整必要的安全措施;
2)指定和授權(quán)專門的部門對(duì)信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)工作計(jì)劃;
3)應(yīng)根據(jù)信息系統(tǒng)的等級(jí)劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細(xì)設(shè)計(jì)方案,并形成配套文件
4)應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對(duì)總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實(shí)施;
5)根據(jù)等級(jí)測(cè)評(píng)、安全評(píng)估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件。
第五章 方案論證和審批
第十八條 本階段主要是項(xiàng)目審批單位對(duì)項(xiàng)目申報(bào)內(nèi)容進(jìn)行審批,對(duì)項(xiàng)目進(jìn)行安全性論證,必要時(shí)可以聘請(qǐng)外單位的專家參與論證工作。
第十九條 安全性論證和審批
安全性論證應(yīng)著重對(duì)項(xiàng)目的安全需求分析、安全對(duì)策以及總體安全方案進(jìn)行成本-效益、合理性、可行性和有效性分析,并在《信息化項(xiàng)目立項(xiàng)審批表》上給出明確的結(jié)論:
1)適當(dāng)
2)不合適(否決)
3)需作復(fù)議
對(duì)論證結(jié)論為“需作復(fù)議”的項(xiàng)目,通知申報(bào)單位對(duì)有關(guān)內(nèi)容進(jìn)行必要的補(bǔ)充或者修改后,再次提交復(fù)審。
第二十條 項(xiàng)目安全立項(xiàng)
審批后,項(xiàng)目審批單位將對(duì)項(xiàng)目進(jìn)行立項(xiàng),在《信息系統(tǒng)項(xiàng)目任務(wù)書》的以下條目中應(yīng)增加相應(yīng)的計(jì)算機(jī)安全方面的內(nèi)容:
1)項(xiàng)目的管理模式、組織結(jié)構(gòu)和責(zé)任:增加項(xiàng)目建設(shè)中的安全管理模式、安全組織結(jié)構(gòu)以及人員的安全職責(zé);
2)項(xiàng)目實(shí)施的基本程序和相應(yīng)的管理要求:增加項(xiàng)目建設(shè)實(shí)施中的安全操作程序和相應(yīng)安全管理要求;
3)項(xiàng)目設(shè)計(jì)目標(biāo)、主要內(nèi)容和關(guān)鍵技術(shù):增加總體安全目標(biāo)、安全對(duì)策以及用于實(shí)現(xiàn)安全對(duì)策的總體安全方案;
4)項(xiàng)目實(shí)現(xiàn)功能和性能指標(biāo):增加描述系統(tǒng)擁有的具體安全功能以及安全功能的強(qiáng)度;
5)項(xiàng)目驗(yàn)收考核指標(biāo):增加安全性測(cè)試和考核指標(biāo)。
第二十一條 立項(xiàng)的項(xiàng)目,如采用引進(jìn)、合作開發(fā)或者外包開發(fā)等形式,則需與第三方簽訂安全保密協(xié)議。
第六章 項(xiàng)目實(shí)施方案和實(shí)施過程安全管理標(biāo)準(zhǔn)
第二十二條 信息化項(xiàng)目實(shí)施階段包括3個(gè)子階段:概要設(shè)計(jì)、詳細(xì)設(shè)計(jì)和項(xiàng)目實(shí)施,本階段的主要工作由項(xiàng)目開發(fā)承擔(dān)單位來完成,項(xiàng)目審批單位負(fù)責(zé)監(jiān)督工作。
第二十三條 概要設(shè)計(jì)子階段的安全要求
在概要設(shè)計(jì)階段,系統(tǒng)層次上的設(shè)計(jì)要求和功能指標(biāo)都被分配到了子系統(tǒng)層次上,這個(gè)子階段的安全目標(biāo)是保證各子系統(tǒng)設(shè)計(jì)實(shí)現(xiàn)了總體安全方案中的安全功能。因此,《概要設(shè)計(jì)說明書》中至少應(yīng)達(dá)到以下安全要求:
1)應(yīng)當(dāng)按子系統(tǒng)來描述系統(tǒng)的安全體系結(jié)構(gòu);
2)應(yīng)當(dāng)描述每一個(gè)子系統(tǒng)所提供的安全功能;
3)應(yīng)當(dāng)標(biāo)識(shí)所要求的任何基礎(chǔ)性的硬件、固件或軟件,和在這些硬件、固件或軟件中實(shí)現(xiàn)的支持性保護(hù)機(jī)制提供的功能表示;
4)應(yīng)當(dāng)標(biāo)識(shí)子系統(tǒng)的所有接口,并說明哪些接口是外部可見的;
5)描述子系統(tǒng)所有接口的用途與使用方法,并適當(dāng)提供影響、例外情況和錯(cuò)誤消息的細(xì)節(jié);
6)確證子系統(tǒng)(不論是開發(fā)的,還是買來的)的安全功能指標(biāo)滿足系統(tǒng)安全需求。
第二十四條 詳細(xì)設(shè)計(jì)子階段的安全要求
無論是新開發(fā)一個(gè)系統(tǒng),或是對(duì)一個(gè)系統(tǒng)進(jìn)行修改,本階段的任務(wù)是完成那些不能買到現(xiàn)成品的軟硬件模塊的設(shè)計(jì)。先要完成每個(gè)模塊的詳細(xì)設(shè)計(jì)方案,最后根據(jù)每個(gè)模塊的詳細(xì)設(shè)計(jì)得到整個(gè)系統(tǒng)的詳細(xì)設(shè)計(jì)。本子階段的安全目標(biāo)是保證各模塊設(shè)計(jì)實(shí)現(xiàn)了概要設(shè)計(jì)中的安全功能,因此在這一階段的《詳細(xì)設(shè)計(jì)說明書》中至少要包括以下信息安全內(nèi)容:
1)詳細(xì)設(shè)計(jì)中應(yīng)提出相應(yīng)的具體安全方案,標(biāo)明實(shí)現(xiàn)的安全功能,并應(yīng)檢查其技術(shù)原理;
2)對(duì)系統(tǒng)層面上的和模塊層面上的安全設(shè)計(jì)進(jìn)行審查;
3)完成安全測(cè)試和評(píng)估要求(通常包括完整的系統(tǒng)的、軟件的、硬件的安全測(cè)試方案,至少是相關(guān)測(cè)試程序的一個(gè)草案);
4)確認(rèn)各模塊的設(shè)計(jì),以及模塊間的接口設(shè)計(jì)能滿足系統(tǒng)層面的安全要求。
第二十五條 項(xiàng)目實(shí)施子階段的安全要求
無論是新開發(fā)一個(gè)系統(tǒng)或是進(jìn)行系統(tǒng)修改,本階段的主要目的是將所有的模塊(軟硬件)集成為完整的系統(tǒng),并且檢查確認(rèn)集成以后的系統(tǒng)符合要求。本階段中,應(yīng)完成以下具體信息安全工作:
1)更新系統(tǒng)安全威脅評(píng)估,預(yù)測(cè)系統(tǒng)的使用壽命;
2)找出并描述實(shí)現(xiàn)安全方案后系統(tǒng)和模塊的安全要求和限制,以及相關(guān)的系統(tǒng)驗(yàn)證機(jī)制及檢查方法;
3)完善系統(tǒng)的運(yùn)行程序和全生命期支持的安全計(jì)劃,如密鑰的分發(fā)等;
4)在《系統(tǒng)集成操作手冊(cè)》中,應(yīng)制定安全集成的操作程序;
5)在《系統(tǒng)修改操作手冊(cè)》中,應(yīng)制定系統(tǒng)修改的安全操作程序;
6)對(duì)項(xiàng)目參與人員進(jìn)行信息安全意識(shí)培訓(xùn);
7)并對(duì)參加項(xiàng)目建設(shè)的安全管理和技術(shù)人員的安全職責(zé)進(jìn)行檢查。
第二十六條 在系統(tǒng)實(shí)施階段需要采購的網(wǎng)絡(luò)安全設(shè)備必須由公司進(jìn)行統(tǒng)一采購,并確保采購的設(shè)備至少符合下面的要求:
1)網(wǎng)絡(luò)安全設(shè)備選型應(yīng)根據(jù)國家電力行業(yè)有關(guān)規(guī)定選擇經(jīng)過國家有關(guān)權(quán)威部門的測(cè)評(píng)或認(rèn)證的產(chǎn)品。
2)所有安全設(shè)備后均需進(jìn)行嚴(yán)格檢測(cè),凡購回的設(shè)備均應(yīng)在測(cè)試環(huán)境下經(jīng)過連續(xù)72小時(shí)以上的單機(jī)運(yùn)行測(cè)試和聯(lián)機(jī)48小時(shí)的應(yīng)用系統(tǒng)兼容性運(yùn)行測(cè)試。嚴(yán)禁將未經(jīng)測(cè)試驗(yàn)收或驗(yàn)收不合格的設(shè)備交付使用。
3)通過上述測(cè)試后,設(shè)備才能進(jìn)入試運(yùn)行階段。試運(yùn)行時(shí)間的長(zhǎng)短可根據(jù)需要自行確定。通過試運(yùn)行的設(shè)備,才能投入生產(chǎn)系統(tǒng),正式運(yùn)行。
第二十七條 在軟件的開發(fā)被外包的地方,應(yīng)當(dāng)考慮如下幾點(diǎn):
1)檢查代碼的所有權(quán)和知識(shí)產(chǎn)權(quán)情況;
2)質(zhì)量合格證和所進(jìn)行的工作的精確度;
3)在第三方發(fā)生故障的情況下,有第三方備份保存;
4)進(jìn)行質(zhì)量審核;
5)在合同上有代碼質(zhì)量方面的要求;
6)在安裝之前進(jìn)行測(cè)試以檢測(cè)特洛伊代碼;
7)提供源代碼以及相關(guān)設(shè)計(jì)、實(shí)施文檔;
8)重要的項(xiàng)目建設(shè)中還要要對(duì)源代碼進(jìn)行審核。
第二十八條 計(jì)算機(jī)系統(tǒng)集成的信息技術(shù)產(chǎn)品(如操作系統(tǒng)、數(shù)據(jù)庫等)或安全專用產(chǎn)品(如防火墻、IDS等)應(yīng)達(dá)到以下要求:
1)對(duì)項(xiàng)目實(shí)施所需的計(jì)算機(jī)及配套設(shè)備、網(wǎng)絡(luò)設(shè)備、重要機(jī)具(如ATM)、
計(jì)算機(jī)軟件產(chǎn)品的購置,計(jì)算機(jī)應(yīng)用系統(tǒng)的合作開發(fā)或者外包開發(fā)的確定,按現(xiàn)有制度中的相關(guān)規(guī)定執(zhí)行;
2)安全產(chǎn)品的采購必須由公司進(jìn)行統(tǒng)一采購;
3)安全專用產(chǎn)品應(yīng)具有國家職能部分頒發(fā)的信息安全專用產(chǎn)品的銷售許可證;
4)密碼產(chǎn)品符合國家密碼主管部門的要求,來源于國家主管部門批準(zhǔn)的密碼研制單位;
5)關(guān)鍵安全專用產(chǎn)品應(yīng)獲得國家相關(guān)安全認(rèn)證,在選型中根據(jù)實(shí)際需要制定安全產(chǎn)品選型的標(biāo)準(zhǔn);
6)關(guān)鍵信息技術(shù)產(chǎn)品的安全功能模塊應(yīng)獲得國家相關(guān)安全認(rèn)證,在選型中根據(jù)實(shí)際需要制定信息技術(shù)產(chǎn)品選型的標(biāo)準(zhǔn)。
7)所有安全設(shè)備后均需進(jìn)行嚴(yán)格檢測(cè),凡購回的設(shè)備均應(yīng)在測(cè)試環(huán)境下經(jīng)過連續(xù)72小時(shí)以上的單機(jī)運(yùn)行測(cè)試和聯(lián)機(jī)48小時(shí)的應(yīng)用系統(tǒng)兼容性運(yùn)行測(cè)試。嚴(yán)禁將未經(jīng)測(cè)試驗(yàn)收或驗(yàn)收不合格的設(shè)備交付使用。
8)通過上述測(cè)試后,設(shè)備才能進(jìn)入試運(yùn)行階段。試運(yùn)行時(shí)間的長(zhǎng)短可根據(jù)需要自行確定。通過試運(yùn)行的設(shè)備,才能投入生產(chǎn)系統(tǒng),正式運(yùn)行。
第二十九條 產(chǎn)品和服務(wù)供應(yīng)商應(yīng)達(dá)到以下要求:
1)系統(tǒng)集成商的資質(zhì)要求:至少要擁有國家權(quán)威部門認(rèn)可的系統(tǒng)一級(jí)集成資質(zhì),對(duì)于較為重要的系統(tǒng)應(yīng)有更高級(jí)別的集成資質(zhì);
2)工商要求:
、佼a(chǎn)品、系統(tǒng)或服務(wù)提供單位的營業(yè)執(zhí)照和稅務(wù)登記在合法期限內(nèi);
、诋a(chǎn)品、系統(tǒng)或服務(wù)提供商的產(chǎn)品、系統(tǒng)或服務(wù)的提供資格;
、圻B續(xù)贏利期限要求;
、苓B續(xù)無相關(guān)法律訴訟年限要求;
、輿]有發(fā)生重大管理、技術(shù)人員變化和流動(dòng)的期限要求;
、逈]有發(fā)生主業(yè)變化期限要求。
3)信息安全產(chǎn)品的采購請(qǐng)參閱《信息安全產(chǎn)品采購、使用管理制度》
4)安全服務(wù)商資質(zhì):至少應(yīng)具有國家一級(jí)安全服務(wù)資質(zhì),對(duì)于較為重要的系統(tǒng)應(yīng)有更高級(jí)別的安全服務(wù)資質(zhì);
5)人員資質(zhì)要求:系統(tǒng)集成人員、安全服務(wù)人員以及相關(guān)管理人員應(yīng)獲得國家權(quán)威部門頒發(fā)的信息安全人員資質(zhì)認(rèn)證;
6)其它要求:系統(tǒng)符合國家相關(guān)法律、法規(guī),按照相關(guān)主管部門的技術(shù)管理規(guī)定對(duì)非法信息和惡意代碼進(jìn)行有效控制,按照有關(guān)規(guī)定對(duì)設(shè)備進(jìn)行控制,使之不被作為非法攻擊的跳板;
7)服務(wù)供應(yīng)商的選擇還要參閱《安全服務(wù)外包管理制度》。
第七章 項(xiàng)目驗(yàn)收與投產(chǎn)
第三十條 系統(tǒng)建設(shè)完成后,項(xiàng)目承建方要依據(jù)項(xiàng)目合同的交付部分向應(yīng)用主管部門進(jìn)行項(xiàng)目交付,但交付的內(nèi)容至少包括:
1)制定的系統(tǒng)交付清單,對(duì)交付的設(shè)備、軟件和文檔進(jìn)行清點(diǎn); 2)對(duì)系統(tǒng)運(yùn)維人員進(jìn)行技能培訓(xùn),要求系統(tǒng)運(yùn)維人員能進(jìn)行日常的維護(hù);
3)提供系統(tǒng)建設(shè)的過程文檔,包括實(shí)施方案、實(shí)施記錄等;
4)提供系統(tǒng)運(yùn)行維護(hù)的幫助和操作手冊(cè)
第三十一條 系統(tǒng)交付要項(xiàng)目實(shí)施和應(yīng)用主管部門的相關(guān)項(xiàng)目負(fù)責(zé)人進(jìn)行簽字確認(rèn)。
第三十二條 系統(tǒng)交付由項(xiàng)目應(yīng)用系統(tǒng)主管部門負(fù)責(zé),必須安照系統(tǒng)交付的要求完成交付工作。
第三十三條 應(yīng)制定投產(chǎn)與驗(yàn)收測(cè)試大綱,在項(xiàng)目實(shí)施完成后,由項(xiàng)目應(yīng)用主管單位和項(xiàng)目開發(fā)承擔(dān)單位共同組織進(jìn)行測(cè)試。在測(cè)試大綱中應(yīng)至少包括以下安全性測(cè)試和評(píng)估要求:
1)配置管理:系統(tǒng)開發(fā)單位應(yīng)使用配置管理系統(tǒng),并提供配置管理文檔;
2)安裝、生成和啟動(dòng)程序:應(yīng)制定安裝、生成和啟動(dòng)程序,并保證最終產(chǎn)生了安全的配置;
3)安全功能測(cè)試:對(duì)系統(tǒng)的安全功能進(jìn)行測(cè)試,以保證其符合詳細(xì)設(shè)計(jì)并對(duì)詳細(xì)設(shè)計(jì)進(jìn)行檢查,保證其符合概要設(shè)計(jì)以及總體安全方案;
4)系統(tǒng)管理員指南:應(yīng)提供如何安全地管理系統(tǒng)和如何高效地利用系統(tǒng)安全功能的優(yōu)點(diǎn)和保護(hù)功能等詳細(xì)準(zhǔn)確的信息;
5)系統(tǒng)用戶指南:必須包含兩方面的內(nèi)容:首先,它必須解釋那些用戶可見的安全功能的用途以及如何使用它們,這樣用戶可以持續(xù)有效地保護(hù)他們的信息;其次,它必須解釋在維護(hù)系統(tǒng)的安全時(shí)用戶所能起的作用;
6)安全功能強(qiáng)度評(píng)估:功能強(qiáng)度分析應(yīng)說明以概率或排列機(jī)制(如,口令字或哈希函數(shù))實(shí)現(xiàn)的系統(tǒng)安全功能。例如,對(duì)口令機(jī)制的功能強(qiáng)度分析可以通過說明口令空間是否有足夠大來指出口令字功能是否滿足強(qiáng)度要求;
7)脆弱性分析:應(yīng)分析所采取的安全對(duì)策的完備性(安全對(duì)策是否可以滿足所有的安全需求)以及安全對(duì)策之間的依賴關(guān)系。通?梢允褂么┩感詼y(cè)試來評(píng)估上述內(nèi)容,以判斷它們?cè)趯?shí)際應(yīng)用中是否會(huì)被利用來削弱系統(tǒng)的安全。
第三十四條 測(cè)試完成后,項(xiàng)目測(cè)試小組應(yīng)提交《測(cè)試報(bào)告》,其中應(yīng)包括安全性測(cè)試和評(píng)估的結(jié)果。不能通過安全性測(cè)試評(píng)估的,由測(cè)試小組提出修改意見,項(xiàng)目開發(fā)承擔(dān)單位應(yīng)作進(jìn)一步修改。
第三十五條 測(cè)試通過后,由項(xiàng)目應(yīng)用單位組織進(jìn)入試運(yùn)行階段,應(yīng)有一系列的安全措施來維護(hù)系統(tǒng)安全,它包括處理系統(tǒng)在現(xiàn)場(chǎng)運(yùn)行時(shí)的安全問題和采取措施保證系統(tǒng)的安全水平在系統(tǒng)運(yùn)行期間不會(huì)下降。具體工作如下:
1)監(jiān)測(cè)系統(tǒng)的安全性能,包括事故報(bào)告;
2)進(jìn)行用戶安全培訓(xùn),并對(duì)培訓(xùn)進(jìn)行總結(jié);
3)監(jiān)視與安全有關(guān)的部件的拆除處理;
4)監(jiān)測(cè)新發(fā)現(xiàn)的對(duì)系統(tǒng)安全的攻擊、系統(tǒng)所受威脅的變化以及其它與安全風(fēng)險(xiǎn)有關(guān)的因素;
5)監(jiān)測(cè)安全部件的備份支持,支持與系統(tǒng)安全有關(guān)的維護(hù)培訓(xùn);
6)評(píng)估大大小小的系統(tǒng)改動(dòng)對(duì)安全造成的影響;
7)監(jiān)測(cè)系統(tǒng)物理和功能配置,包括運(yùn)行過程,因?yàn)橐恍┎惶@眼的改變可能影響系統(tǒng)的安全風(fēng)險(xiǎn)。
第三十六條 系統(tǒng)安全試運(yùn)行半年后,項(xiàng)目應(yīng)用主管單位可以組織由項(xiàng)目開發(fā)承擔(dān)單位和科技部門人員參加的項(xiàng)目驗(yàn)收組對(duì)項(xiàng)目進(jìn)行驗(yàn)收。驗(yàn)收應(yīng)增加以下安全內(nèi)容:
1)項(xiàng)目是否已達(dá)到項(xiàng)目任務(wù)書中制定的總體安全目標(biāo)和安全指標(biāo),實(shí)現(xiàn)全部安全功能;
2)采用技術(shù)是否符合國家、電力行業(yè)有關(guān)安全技術(shù)標(biāo)準(zhǔn)及規(guī)范;
3)是否實(shí)現(xiàn)驗(yàn)收測(cè)評(píng)的安全技術(shù)指標(biāo);
4)項(xiàng)目建設(shè)過程中的各種文檔資料是否規(guī)范、齊全;
5)在驗(yàn)收?qǐng)?bào)告中也應(yīng)在以下條目中反映對(duì)系統(tǒng)安全性驗(yàn)收的情況:
6)項(xiàng)目設(shè)計(jì)總體安全目標(biāo)及主要內(nèi)容;
7)項(xiàng)目采用的關(guān)鍵安全技術(shù);
8)驗(yàn)收專家組中的安全專家及安全驗(yàn)收評(píng)價(jià)意見。
第三十七條 系統(tǒng)備案
1)系統(tǒng)建設(shè)完成后,要向相應(yīng)的公安機(jī)關(guān)進(jìn)行備案,系統(tǒng)的備案,備案的相關(guān)材料有由公司進(jìn)行統(tǒng)一管理,相應(yīng)的系統(tǒng)應(yīng)用、管理部門可以借閱;
2)系統(tǒng)等級(jí)及相關(guān)材料報(bào)系統(tǒng)主管部門進(jìn)行備案;
3)系統(tǒng)待級(jí)及其它要求的備案材料報(bào)相應(yīng)的公安機(jī)關(guān)備案。
第四十條 設(shè)備管理
1)設(shè)備的使用均應(yīng)指定專人負(fù)責(zé),均應(yīng)設(shè)定嚴(yán)格的管理員身份鑒別和訪問控制,嚴(yán)禁盜用帳號(hào)和密碼,超越管理權(quán)限,非法操作安全設(shè)備。
2)設(shè)備的口令不得少于10位,須使用包含大小寫字母、數(shù)字等在內(nèi)的不易猜測(cè)的強(qiáng)口令,并遵循省電網(wǎng)公司統(tǒng)一的帳號(hào)口令管理辦法。
3)設(shè)備的網(wǎng)絡(luò)配置應(yīng)遵循統(tǒng)一的規(guī)劃和分配,相關(guān)網(wǎng)絡(luò)配置應(yīng)向信息管理部門備案。
4)設(shè)備的安全策略應(yīng)進(jìn)行統(tǒng)一管理,安全策略固化后的變更應(yīng)經(jīng)過安全管理人員審核批準(zhǔn),并及時(shí)更新策略配置庫。
5)設(shè)備須有備機(jī)備件,由公司統(tǒng)一進(jìn)行保管、分發(fā)和替換。
6)加強(qiáng)設(shè)備外聯(lián)控制,嚴(yán)禁擅自接入國際互聯(lián)網(wǎng)或其他公眾信息網(wǎng)絡(luò)。
7)工作需要,設(shè)備需攜帶出工作環(huán)境時(shí),應(yīng)遞交申請(qǐng)并由相關(guān)責(zé)任人簽字并留檔。
8)存儲(chǔ)介質(zhì)(含磁盤、磁帶、光盤和優(yōu)盤)的管理應(yīng)遵循:
①因工作原因需使用外來介質(zhì),應(yīng)首先進(jìn)行病毒檢查。
、诖鎯(chǔ)介質(zhì)上粘貼統(tǒng)一標(biāo)識(shí),注明編號(hào)、部門、責(zé)任人。
③存儲(chǔ)介質(zhì)如有損壞或其他原因更換下來的,需交回處理。
9)安全設(shè)備的使用管理:
、侔踩O(shè)備每月詳細(xì)檢查一次,記錄并分析相關(guān)日志,對(duì)可疑行為及時(shí)進(jìn)行處理;
、陉P(guān)鍵安全設(shè)備媒體必需進(jìn)行日常巡檢;
、郛(dāng)設(shè)備的配置更改時(shí),應(yīng)做好配置的備份工作;
、馨踩O(shè)備出現(xiàn)故障要立即報(bào)告主管領(lǐng)導(dǎo),并及時(shí)通知系統(tǒng)集成商或有關(guān)單位進(jìn)行故障排除,應(yīng)填寫操作記錄和技術(shù)文檔。
10)設(shè)備相應(yīng)責(zé)任人負(fù)責(zé):
、俳⒃敿(xì)的運(yùn)行日志記錄、備份制度;
、谪(fù)責(zé)設(shè)備的使用登記,登記內(nèi)容應(yīng)包括運(yùn)行起止時(shí)間、累計(jì)運(yùn)行時(shí)數(shù)及運(yùn)行狀況等。
③負(fù)責(zé)進(jìn)行設(shè)備的日常清洗及定期保養(yǎng)維護(hù),做好維護(hù)記錄,保障設(shè)備處于最佳狀況;
、芤坏┰O(shè)備出現(xiàn)故障,責(zé)任人應(yīng)立即如實(shí)填寫故障報(bào)告,通知有關(guān)人員處理;
、菰O(shè)備責(zé)任人應(yīng)保證設(shè)備在其出廠標(biāo)稱的使用環(huán)境(如溫度、濕度、電壓、電磁干擾、粉塵度等)下工作;
11)及時(shí)關(guān)注下發(fā)的各類信息安全通告,關(guān)注最新的病毒防治信息和提示,根據(jù)要求調(diào)節(jié)相應(yīng)設(shè)備參數(shù)配置;
12)安全管理員應(yīng)界定重要設(shè)備,對(duì)重要設(shè)備的配置技術(shù)文檔應(yīng)考慮雙份以上的備份,并存放一份于異地。
第四十一條 投產(chǎn)后的監(jiān)控與跟蹤
項(xiàng)目投產(chǎn)后還應(yīng)進(jìn)行一段時(shí)間的監(jiān)控和跟蹤,具體包括以下要求:
1)應(yīng)對(duì)系統(tǒng)關(guān)鍵安全性能的變化情況進(jìn)行監(jiān)控,了解其變化的原因;
2)對(duì)系統(tǒng)安全事故的發(fā)生、應(yīng)急、處理、恢復(fù)、總結(jié)進(jìn)行全程跟蹤,并編寫詳細(xì)的記錄;
3)監(jiān)控新增的安全部件對(duì)系統(tǒng)安全的影響;
4)跟蹤安全有關(guān)部件的拆除處理情況,并監(jiān)控隨后系統(tǒng)安全性的變化;
5)對(duì)新發(fā)現(xiàn)的對(duì)系統(tǒng)安全的攻擊進(jìn)行監(jiān)控,記錄其發(fā)生的頻率以及對(duì)系統(tǒng)的影響;
6)監(jiān)控系統(tǒng)所受威脅的變化,評(píng)估其發(fā)生的可能性以及可能造成的影響;
7)監(jiān)控并跟蹤安全部件的備份情況;
8)監(jiān)控運(yùn)行程序的變化,并記錄這些變化對(duì)系統(tǒng)安全的影響;
9)監(jiān)控系統(tǒng)物理環(huán)境的變化情況,并記錄這些變化對(duì)系統(tǒng)安全的影響;
10)監(jiān)控安全配置的變化情況,并記錄這些變化對(duì)系統(tǒng)安全的影響;
11)對(duì)于上述所有監(jiān)控和跟蹤內(nèi)容,如果對(duì)系統(tǒng)安全有不良影響處,都應(yīng)在系統(tǒng)設(shè)計(jì)、配置、運(yùn)行管理上做相應(yīng)改進(jìn),以保證系統(tǒng)安全、正常運(yùn)行。
第四十二條 等級(jí)測(cè)評(píng)
1)系統(tǒng)進(jìn)入運(yùn)行過程后,三級(jí)的系統(tǒng)每年聘請(qǐng)第三方測(cè)評(píng)機(jī)構(gòu)對(duì)系統(tǒng)進(jìn)行一次等級(jí)測(cè)評(píng),二級(jí)的系統(tǒng)由自已每年測(cè)評(píng)一次,發(fā)現(xiàn)不符合相應(yīng)等級(jí)保護(hù)標(biāo)準(zhǔn)要求的及時(shí)整改;
2)系統(tǒng)發(fā)生變更時(shí),及時(shí)對(duì)系統(tǒng)進(jìn)行等級(jí)測(cè)評(píng),發(fā)現(xiàn)級(jí)別發(fā)生變化的及時(shí)調(diào)整級(jí)別并進(jìn)行安全改造,發(fā)現(xiàn)不符合相應(yīng)等級(jí)保護(hù)標(biāo)準(zhǔn)要求的及時(shí)整改;
3)測(cè)評(píng)機(jī)構(gòu)要選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的單位;
4)系統(tǒng)的等級(jí)測(cè)評(píng)由信息部負(fù)責(zé)管理。
第八章 附 則
第四十三條 本制度由公司XX部門負(fù)責(zé)解釋。
第四十四條 本制度自頒布之日起實(shí)行。
系統(tǒng)管理制度 篇3
根據(jù)《煤礦安全規(guī)程》規(guī)定,切實(shí)搞好瓦斯治理工作,充分發(fā)揮安全監(jiān)控系統(tǒng)裝置作用,保障安全監(jiān)控系統(tǒng)的'正常運(yùn)行,保障礦井安全生產(chǎn),結(jié)合煤礦實(shí)際,特制定以下制度。
1、監(jiān)控室24小時(shí)要有專人值班,并熟悉微機(jī)及熟悉通風(fēng)業(yè)務(wù)的操作人員。
2、嚴(yán)格執(zhí)行交接班制度,并作好當(dāng)班值班記錄。
3、做好監(jiān)控裝置運(yùn)行日志記錄。
4、做好設(shè)備、儀表、臺(tái)帳記錄。
5、做好監(jiān)控裝置故障處理記錄。
6、做好監(jiān)控裝置檢修記錄。
7、做好監(jiān)控日?qǐng)?bào)、月報(bào)、季報(bào)等工作。
8、完善監(jiān)控排版和監(jiān)控系統(tǒng)圖。
9、監(jiān)控系統(tǒng)的數(shù)據(jù)、記錄、資料一律存檔保存一年以上,便于查對(duì)。
系統(tǒng)管理制度 篇4
園區(qū)消防監(jiān)控系統(tǒng)管理規(guī)定
1、目的:
旨在規(guī)范監(jiān)控中心管理,充分發(fā)揮監(jiān)控中心的監(jiān)測(cè)、報(bào)警功能,確保小區(qū)的人身、財(cái)產(chǎn)、安全。
2、范圍:
適用于所管轄物業(yè)服務(wù)中心各消防監(jiān)控中心。
3、消防監(jiān)控中心崗位管理規(guī)定:
3.1熟練掌握監(jiān)控中心,消防報(bào)警系統(tǒng)等設(shè)備的技術(shù)性能及操作方法,熟悉設(shè)防設(shè)備的分布情況。
3.2正確使用和保管好本崗位所使用的設(shè)備和其它物品當(dāng)班者應(yīng)對(duì)使用的設(shè)備和物品負(fù)有全部責(zé)任。交班時(shí)應(yīng)對(duì)物品的種類、數(shù)量及完好程度進(jìn)行檢查登記。
3.3做到及時(shí)發(fā)現(xiàn)監(jiān)控上的各種動(dòng)態(tài)情況,及時(shí)通報(bào)各有關(guān)崗位。消防系統(tǒng)報(bào)警或接到報(bào)警電話,應(yīng)立即用對(duì)講機(jī)通知就近的保安員趕赴現(xiàn)場(chǎng)予以確認(rèn)。同時(shí)詳細(xì)做好記錄。
3.4與固定崗、巡邏崗經(jīng)常保持聯(lián)系。隨時(shí)通報(bào)有關(guān)情況,處理各類事件,并及時(shí)報(bào)告領(lǐng)班。
3.5對(duì)監(jiān)控報(bào)警儀器做好經(jīng)常性的清潔保養(yǎng)工作,當(dāng)監(jiān)控、報(bào)警儀器發(fā)生故障時(shí),應(yīng)立即報(bào)告工程組,并協(xié)助工程部盡快排除故障,做好詳細(xì)的記錄。
3.6對(duì)于聯(lián)系工作的電話或來訪客人,要熱情禮貌地應(yīng)答接待,對(duì)業(yè)主、商戶、客人打錯(cuò)了或誤打了報(bào)警電話接聽時(shí)也要做到相互之間友善的溝通并清楚表達(dá)自己的意思,避免誤會(huì)。
3.7對(duì)無故進(jìn)入監(jiān)控中心的員工,應(yīng)立即勸其離去,并記錄其工號(hào),如有領(lǐng)導(dǎo)進(jìn)入要在值班本上做好記錄。
3.8做好對(duì)講機(jī)電池充電,公共鑰匙領(lǐng)用及記錄工作。換電池,領(lǐng)用鑰匙應(yīng)通知當(dāng)值領(lǐng)班。3.9保持崗位內(nèi)的清潔衛(wèi)生,交崗前應(yīng)對(duì)崗位內(nèi)進(jìn)行整體打掃,保持工作環(huán)境的清潔。3.10值勤時(shí)正確使用和保管崗位內(nèi)所有物品,當(dāng)班者對(duì)本班組使用物品負(fù)有全部責(zé)任。
3.11對(duì)需要移交下一班組處理的工作,應(yīng)做好書面記錄,口頭移交,每班組值勤人員應(yīng)完成上班移交的工作:接班人員未到崗,本班值勤人員不得擅自離崗。
3.12 監(jiān)控錄像保留一周。
3.13 發(fā)揮工作主動(dòng)性,積極參加培訓(xùn),搞好團(tuán)結(jié)協(xié)同,完成上級(jí)交辦的其它任務(wù)。
4.程序
4.1消防監(jiān)控中心是小區(qū)處理應(yīng)急事件的指揮扭。未經(jīng)準(zhǔn)許員工不得無故進(jìn)入。
4.2消防監(jiān)控中心的設(shè)備、設(shè)施隨時(shí)要處于正常工作狀態(tài)。
4.3對(duì)于突發(fā)事件的區(qū)域,消防中心值班員要將攝像鏡頭進(jìn)行跟蹤拍攝,并同時(shí)注意區(qū)域周圍動(dòng)態(tài)。
4.4發(fā)生報(bào)警,要迅速通知附近保安員到場(chǎng)確保是否屬于誤報(bào)。如誤報(bào)作消音處理并作記錄,如屬于報(bào)警,按報(bào)警流程執(zhí)行。
4.5消防監(jiān)控中心要配置室內(nèi)溫度計(jì),正常室溫處于25℃左右。
4.6外來施工單位進(jìn)入中心檢測(cè),必須憑工程部的簽章方可有效。
4.7消防、監(jiān)控中心不要有其它雜物置于其間,嚴(yán)禁吸煙等行為。
4.8消防監(jiān)控中心,必須配備相關(guān)數(shù)量的消防應(yīng)急器材,以備急需。
4.9消防監(jiān)控中心必須二十四小時(shí)不能離人,如上洗手間要通知消防巡邏或領(lǐng)班頂值。
系統(tǒng)管理制度 篇5
1、加強(qiáng)對(duì)醫(yī)院集中空調(diào)通風(fēng)系統(tǒng)的'衛(wèi)生管理工作,并設(shè)專人負(fù)責(zé)。
2、集中空調(diào)場(chǎng)所必須有足夠的新風(fēng)供應(yīng),新風(fēng)量不得低于20m3/人﹒h,新風(fēng)口必須設(shè)在室外并遠(yuǎn)離污染源,新風(fēng)口應(yīng)定期清洗。
3、集中空調(diào)通風(fēng)系統(tǒng)各處過濾器的濾網(wǎng)必須定期清洗、消毒,不得積塵,保持干凈和完整,清洗的頻次視濾網(wǎng)的清潔狀況而定。
4、回風(fēng)口、出風(fēng)口、排氣口等處應(yīng)定期清洗、消毒,保持干凈,不得積塵,保持完整不破損,出風(fēng)口四周不應(yīng)有黑煙跡。
5、空氣處理機(jī)組、表冷器、加熱(濕)器、冷凝水盤等每年清洗一次。
6、空調(diào)機(jī)房?jī)?nèi)應(yīng)保持干凈整潔,無雜物,不能作倉庫或其他用途,機(jī)房?jī)?nèi)不得積水。
7、設(shè)立集中空調(diào)通風(fēng)系統(tǒng)清洗、消毒記錄本和檢查、維護(hù)記錄本,記錄清洗、消毒和檢查、維護(hù)情況。
系統(tǒng)管理制度 篇6
為保證客運(yùn)站監(jiān)控信息系統(tǒng)的正常、有序運(yùn)行,特制定本管理制度。
一、監(jiān)控報(bào)警值班監(jiān)看責(zé)任制
1、電子監(jiān)控室實(shí)行保安管理人員值班制度。監(jiān)控值班人員必須嚴(yán)格履行崗位職責(zé),認(rèn)真做好監(jiān)控、報(bào)警、交接班和值班記錄以及內(nèi)部安全保衛(wèi)等工作。
2、電子監(jiān)控室未經(jīng)許可不接受任何形式的參觀、采訪。監(jiān)控室值班人員不得將圖像信息、操作員密碼、監(jiān)控點(diǎn)數(shù)及探頭安裝的位置對(duì)外泄露,違者將追究其相關(guān)人員責(zé)任。
3、電子監(jiān)控室設(shè)備實(shí)行專業(yè)化管理,所有設(shè)備的維修、保養(yǎng)必須由指定的專業(yè)技術(shù)人員進(jìn)行,并按要求做好審核、登記備查等工作;值班人員要認(rèn)真履行職責(zé),加強(qiáng)業(yè)務(wù)學(xué)習(xí),熟練操作各種設(shè)備并學(xué)會(huì)常用故障的排除。
4、電子監(jiān)控室的信息按保密信息進(jìn)行管理,所有信息獨(dú)立備份、建檔,未經(jīng)許可,禁止查閱、復(fù)制、公布和銷毀。查閱、復(fù)制、銷毀信息必須履行相關(guān)審批手續(xù),并做好登記。
5、發(fā)現(xiàn)重大或緊急情況時(shí),值班人員應(yīng)立即通知站領(lǐng)導(dǎo)并及時(shí)進(jìn)行處理,同時(shí)做好記錄。
6、監(jiān)控室值班人員必須具有強(qiáng)烈的保密意識(shí)和高度的責(zé)任心。嚴(yán)禁利用監(jiān)控設(shè)備從事與工作無關(guān)的事;不準(zhǔn)在監(jiān)控室聊天、玩耍;不準(zhǔn)隨意擺弄機(jī)器設(shè)備。
7、非維修、保養(yǎng)人員禁止隨意關(guān)閉硬盤錄像機(jī)、攝像頭的電源,防止人為對(duì)硬盤錄像機(jī)的損壞。突發(fā)停電或系統(tǒng)故障,系統(tǒng)不能正常工作,工作人員應(yīng)立即上報(bào)設(shè)備管理人員,由設(shè)備管理人員組織人員修理,排除故障。監(jiān)控系統(tǒng)運(yùn)行中如出現(xiàn)死機(jī)等情況,應(yīng)退出后再重新啟動(dòng)。
二、監(jiān)控報(bào)警資料查閱調(diào)用責(zé)任制
1、客運(yùn)站安排一名熟悉電腦的保安員負(fù)責(zé)視頻信息的管理工作,對(duì)我站監(jiān)控信息負(fù)有保管保密責(zé)任。
2、監(jiān)控過程中獲取的違法人員活動(dòng)或重要事件的視頻信息須備份存檔,未經(jīng)許可禁止查閱、復(fù)制、公布或銷毀;嚴(yán)禁自行刪除存儲(chǔ)設(shè)備上的視頻信息。
3、嚴(yán)禁將視頻信息帶出監(jiān)控室或指定的存放區(qū)域。未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁隨意拷貝視頻信息,因工作需要查閱、拷貝視頻信息,必須做好記錄。
4、需要查閱、復(fù)制或銷毀監(jiān)控視頻信息的必須履行相關(guān)審批手續(xù)并做好登記。行業(yè)管理部門和公安消防系統(tǒng)領(lǐng)導(dǎo)到監(jiān)控室查詢情況,安保人員應(yīng)及時(shí)報(bào)告站領(lǐng)導(dǎo),熱情做好接待工作并給予積極配合。
5、涉及刑事、治安案件公安機(jī)關(guān)依法調(diào)取與案件有關(guān)的視頻信息時(shí)應(yīng)當(dāng)如實(shí)提供。使用屬于敏感的信息和涉密的信息須經(jīng)相關(guān)領(lǐng)導(dǎo)審批。
三、監(jiān)控報(bào)警存儲(chǔ)備份責(zé)任制
1、我站的所有監(jiān)控探頭對(duì)相關(guān)區(qū)域進(jìn)行不間斷連續(xù)錄像,監(jiān)控信息15天全天候存儲(chǔ)。監(jiān)控室存儲(chǔ)設(shè)備需支持20天或以上的存儲(chǔ)量。
2、對(duì)監(jiān)控過程中獲得的屬于案件現(xiàn)場(chǎng)或案件線索的信息資料,應(yīng)及時(shí)固定證據(jù)。采取備份存儲(chǔ),妥善保管監(jiān)控圖像信息資料。凡監(jiān)控范圍內(nèi)發(fā)生的事件,經(jīng)查核,將有價(jià)值錄像資料進(jìn)行固定證據(jù),及時(shí)備份單獨(dú)存儲(chǔ)。填入單位制定的《zz客運(yùn)站重要視頻信息錄制情況登記表》,并記錄時(shí)間、地點(diǎn)、類型、使用探頭、儲(chǔ)存位置、儲(chǔ)存人簽名等基本信息。
3、任何人不得變更、刪減監(jiān)控存儲(chǔ)信息;發(fā)現(xiàn)有信息丟失或保存時(shí)間達(dá)不到15天(或7天)的情況,立即向單位領(lǐng)導(dǎo)匯報(bào);任何人員不得人為中斷錄像和將錄像資料刪除,更不得強(qiáng)行將設(shè)備關(guān)閉或者中斷設(shè)備電源。嚴(yán)禁故意隱匿、篡改和毀棄視頻監(jiān)控系統(tǒng)采集的涉及違法犯罪活動(dòng)的信息資料。如果值班人員不按規(guī)定操作導(dǎo)致設(shè)備損壞的,除要承但所損壞設(shè)備的經(jīng)濟(jì)費(fèi)用外,還要追究其相關(guān)責(zé)任。
4、對(duì)監(jiān)控工作中發(fā)現(xiàn)的有價(jià)值視聽資料,要采取雙備份的方式進(jìn)行儲(chǔ)存,即在服務(wù)器自動(dòng)存儲(chǔ)的同時(shí)要備份資料,有必要的可分類刻盤存儲(chǔ)。
四、監(jiān)控報(bào)警定期檢查責(zé)任制
1、每日檢查內(nèi)容:
檢查系統(tǒng)外場(chǎng)設(shè)備反饋到監(jiān)控屏幕相應(yīng)終端的工作狀態(tài)是否正常(有無視頻丟失);檢查監(jiān)控系統(tǒng)各種數(shù)據(jù)是否正常;檢查錄像機(jī)、監(jiān)視器等及相關(guān)的顯示設(shè)備是否正常(是否在錄像);對(duì)監(jiān)控室內(nèi)的控制臺(tái)、計(jì)算機(jī)等設(shè)備表面及室內(nèi)地面予以清潔。
2、每周檢查內(nèi)容:
對(duì)監(jiān)控室內(nèi)的監(jiān)視器屏幕、監(jiān)控電腦進(jìn)行除塵清潔;保安科每周安排人員對(duì)站內(nèi)監(jiān)控鏡頭狀態(tài)巡檢。檢查監(jiān)控鏡頭是否出現(xiàn)損傷和非法更換,及時(shí)清理監(jiān)控鏡頭周圍的蜘蛛網(wǎng)等遮擋物;及時(shí)與安裝施工單位聯(lián)系并簽定相關(guān)協(xié)議做到每月對(duì)系進(jìn)行一次全面檢查,并做好記錄。
3、每月的檢查內(nèi)容:
每月應(yīng)進(jìn)行一次除塵清潔;對(duì)系統(tǒng)進(jìn)行一次全面檢查,發(fā)現(xiàn)隱患及時(shí)處理;對(duì)計(jì)算機(jī)系統(tǒng)文檔進(jìn)行整理,清除系統(tǒng)軟件的垃圾文件;檢查機(jī)房消防設(shè)備是否完好;將每月檢修內(nèi)容和巡查情況,作好記錄。
4、每季度的檢查內(nèi)容:
(1)除完成每月檢查內(nèi)容,還要對(duì)室外攝像機(jī)防護(hù)罩進(jìn)行清潔,確保圖像效果;每季度視情況對(duì)機(jī)柜內(nèi)部做一次除塵清潔,檢查各部位的緊固及電器接觸是否良好,并檢查機(jī)柜內(nèi)及機(jī)柜外線纜有無損傷及鼠害跡象;檢查機(jī)房電源柜的主要開關(guān)元件是否良好。
(2)行政辦應(yīng)每季檢查一次站內(nèi)監(jiān)控系統(tǒng)的運(yùn)行情況,對(duì)不落實(shí)系統(tǒng)運(yùn)行管理職責(zé)、發(fā)現(xiàn)攝像頭故障不維修,系統(tǒng)運(yùn)轉(zhuǎn)不正常不報(bào)修,信息資料管理不妥和值班管理不到位的崗位發(fā)整改通知書限期整改。
五、監(jiān)控報(bào)警運(yùn)行維護(hù)責(zé)任制
1、我站的監(jiān)控設(shè)備按照“誰使用、誰管理”的原則;電子監(jiān)控系統(tǒng)中使用的監(jiān)控設(shè)備由單位負(fù)責(zé)設(shè)備的日常管理和維護(hù)工作。
2、我站應(yīng)經(jīng)常檢查攝像機(jī)電源電壓是否正常,轉(zhuǎn)動(dòng)是否有跳動(dòng),視頻圖像是否穩(wěn)定,有無丟失,發(fā)現(xiàn)問題及時(shí)通知相關(guān)技術(shù)人員維護(hù)維修。
3、監(jiān)控室管理員負(fù)責(zé)計(jì)算機(jī)的防毒和殺毒工作,并經(jīng)常為服務(wù)器及其設(shè)備進(jìn)行病毒檢查。
4、硬盤錄像機(jī)和交換機(jī)等設(shè)備無特殊情況不得隨意關(guān)閉。
5、對(duì)監(jiān)控室的監(jiān)控設(shè)備派專人專管,非監(jiān)控人員禁止操作,對(duì)監(jiān)控設(shè)備經(jīng)常擦拭保養(yǎng)。
6、當(dāng)設(shè)備出現(xiàn)故障時(shí),由監(jiān)控室值班人員迅速向站領(lǐng)導(dǎo)匯報(bào),并向維護(hù)安裝單位反映設(shè)備故障的具體情況,以便安排人員到達(dá)現(xiàn)場(chǎng)搶修。
7、遇下列情況之一時(shí)應(yīng)及時(shí)上報(bào)專管員,不得私自動(dòng)手處理:①異常發(fā)熱;②發(fā)出異味;③有異常噪聲;④監(jiān)控圖像發(fā)生異常;⑤其他無法處理的異常情況。對(duì)盜竊、故意毀壞視頻監(jiān)控系統(tǒng)的設(shè)備、設(shè)施或設(shè)置障礙影響系統(tǒng)正常運(yùn)行的,對(duì)肇事者給予相應(yīng)處分并照價(jià)賠償設(shè)備。
系統(tǒng)管理制度 篇7
第一章:總則
第一條為保證公司信息網(wǎng)絡(luò)系統(tǒng)的安全,根據(jù)國家有關(guān)計(jì)算機(jī)、網(wǎng)絡(luò)和信息安全的相關(guān)法律、法規(guī)和安全規(guī)定,結(jié)合公司內(nèi)網(wǎng)絡(luò)系統(tǒng)建設(shè)的實(shí)際情況,制定本辦法。第二條本辦法所指的信息網(wǎng)絡(luò)系統(tǒng),是指由計(jì)算機(jī)(包括相關(guān)和配套設(shè)備)為終端設(shè)備,利用計(jì)算機(jī)、通信、網(wǎng)絡(luò)等技術(shù)進(jìn)行公司內(nèi)信息化管理中的數(shù)據(jù)采集、處理、存儲(chǔ)和傳輸?shù)脑O(shè)備、技術(shù)、管理的組合。
第三條信息網(wǎng)絡(luò)系統(tǒng)安全的含義是通過各種計(jì)算機(jī)及其他登陸終端、網(wǎng)絡(luò)、密碼技術(shù)和信息安全技術(shù),在實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)上,保護(hù)信息在傳輸、交換和存儲(chǔ)過程中的機(jī)密性、完整性和真實(shí)性。對(duì)于終端網(wǎng)絡(luò)安全特指本機(jī)信息系統(tǒng)應(yīng)用數(shù)據(jù)、操作系統(tǒng)、身份驗(yàn)證及操作代碼的機(jī)密性及安全性。
第四條本規(guī)定適用于公司內(nèi)所有計(jì)算機(jī)硬件及周邊設(shè)備(如打印機(jī)、掃瞄儀、MO存儲(chǔ)器,軟磁碟,CD碟,數(shù)碼相機(jī)、考勤機(jī)終端等)及所有網(wǎng)絡(luò)設(shè)備。公司內(nèi)所有操作計(jì)算機(jī)崗位和與之有工作的崗位均屬此管理之內(nèi)。
第二章信息系統(tǒng)安全管理
第五條計(jì)算機(jī)系統(tǒng)賬號(hào)與操作員代碼
一、操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和應(yīng)用操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;
二、系統(tǒng)管理操作代碼必須經(jīng)過相應(yīng)申請(qǐng)經(jīng)相關(guān)系統(tǒng)管理人員授權(quán)取得;
三、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);
四、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有主管負(fù)責(zé)人授權(quán);
五、信息部門任何人員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;
六、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼;
七、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。
八、操作員不得使用或盜用他人代碼進(jìn)行業(yè)務(wù)操作。
九、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。
第六條密碼與權(quán)限管理
一、密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。
二、密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,在可能的情況下并相應(yīng)記記錄用戶名、修改時(shí)間、修改人等內(nèi)容,及時(shí)上報(bào)公司信息中心備案。
三、服務(wù)器、路由器等公司重要信息設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋部門印章并簽字標(biāo)注封存日期后交由信息中心存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。
四、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記并備檔留存。
第三章數(shù)據(jù)安全管理
第七條存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并保證重要系統(tǒng)業(yè)務(wù)備份要有兩份。并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);
第八條注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。
第九條任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。
第十條數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,原則上數(shù)據(jù)恢復(fù)由公司信息中心完成。如因其他原因由業(yè)務(wù)部門進(jìn)行的,信息中心心須指定相關(guān)人員進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
第十一條數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。
第十二條需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
第十三條非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
第十四條管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
第十五條運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立企業(yè)內(nèi)部計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
第十六條公司內(nèi)所有計(jì)算機(jī)未經(jīng)信息部允許不準(zhǔn)安裝與其業(yè)務(wù)部門無關(guān)的軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬、MP3盤其他存儲(chǔ)介質(zhì))。
第四章網(wǎng)絡(luò)安全及防病毒管理
第十七條任何人員不得盜用他人賬號(hào)或操作員代碼、公司內(nèi)部網(wǎng)絡(luò)安全管理密碼進(jìn)行操作
第十八條部門所使用計(jì)算機(jī)不得使用除集團(tuán)軍公司內(nèi)及時(shí)通訊軟件外的任何第三方軟件。嚴(yán)禁在工作計(jì)算機(jī)上安裝好BT、P2P等類型的多線程或占用帶寬流量的下載軟件,所有下載均采用單線程下載。保證公司的帶寬有效利用。 第十九條計(jì)算機(jī)內(nèi)電子郵件收發(fā)均通過公司內(nèi)部郵件系統(tǒng)進(jìn)行,不得采用其他外部郵件系統(tǒng),如因需要,可向信息中心申報(bào)后給予開通POS服務(wù)通道,并做備案。
第二十條公司各部門計(jì)算機(jī)均采用域管理方式進(jìn)行登陸,在工作期間必須登陸公司域服務(wù)器,并嚴(yán)格按照域管理下的操作說明進(jìn)行文檔及其他相關(guān)文件的傳遞。
第二十一條防病毒系統(tǒng)均采用公司統(tǒng)一布署的企業(yè)網(wǎng)絡(luò)防病毒系統(tǒng),各部門計(jì)算機(jī)病毒代碼均由公司防病毒服務(wù)器進(jìn)行統(tǒng)一下載,不得擅自登陸非本病毒軟件官方以外的下載站點(diǎn)下載并進(jìn)行病毒庫代碼更新。
第二十二條為保證公司Internet的帶寬流量,信息主管部門必須對(duì)訪問Internet權(quán)限進(jìn)行管控,各部門若有訪問外部Internet公網(wǎng)其他特別需求的,可提出申請(qǐng),經(jīng)部門主管及信息部門審核,報(bào)經(jīng)總經(jīng)理批準(zhǔn)后,使申請(qǐng)人享受訪問Internet的特別需求權(quán)力。未通過此程序?qū)徟阶栽O(shè)定其他方法訪問外部網(wǎng)絡(luò),一經(jīng)發(fā)現(xiàn),將做嚴(yán)責(zé)。如因此給公司帶來損失的,責(zé)成責(zé)任人承擔(dān)相應(yīng)損失。
第五章機(jī)房安全管理
第二十三條進(jìn)入信息主機(jī)房至少應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記簿”,記錄出入機(jī)房時(shí)間、人員和操作等內(nèi)容。
第二十四條信息管理人員進(jìn)入機(jī)房必須在“機(jī)房出入管理登記簿”簽字登記,其他人員進(jìn)入機(jī)房必須經(jīng)信息中心許可,并由有關(guān)人員陪同(特殊情況除外)。機(jī)房當(dāng)日值班人員必須如實(shí)記錄來訪人員名單、進(jìn)出機(jī)房時(shí)間、來訪內(nèi)容等。非信息部門工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特殊情況必須操作時(shí),經(jīng)信息部門負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員陪同情況下進(jìn)行。對(duì)操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備案。中心機(jī)房實(shí)行嚴(yán)格的門禁管理制度,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。每天應(yīng)實(shí)行機(jī)房例行檢查制度,并就機(jī)房設(shè)備運(yùn)行及其他情況做好值日記錄。
第二十五條保持機(jī)房整齊清潔,各種中心設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng)。計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)、防雷、防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行、定期對(duì)機(jī)房運(yùn)行的各項(xiàng)環(huán)境指標(biāo)(如溫度、潔凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問題及時(shí)解決,保證機(jī)房各項(xiàng)設(shè)備的正常運(yùn)行。
第二十六條機(jī)房?jī)?nèi)嚴(yán)禁吸煙、進(jìn)食、會(huì)客、聊天等與業(yè)務(wù)無關(guān)的活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。其他部門如因需要攜入移動(dòng)計(jì)算機(jī)入機(jī)房需報(bào)經(jīng)信息部門批準(zhǔn)方可攜入。
第二十七條機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機(jī)房使用。
第二十八條嚴(yán)禁在未采取安全措施或通電的情況下拆卸,移動(dòng)機(jī)房?jī)?nèi)等相關(guān)設(shè)備、部件及網(wǎng)絡(luò)。在進(jìn)行機(jī)房硬件更換或維修時(shí),必須進(jìn)行靜電釋放方可進(jìn)行。
第二十九條定期檢查機(jī)房消防設(shè)備器材,做做好檢查登記,在機(jī)房值日記錄上并做書面登記。
第三十條機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄存儲(chǔ)介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄存儲(chǔ)介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、存儲(chǔ)介質(zhì)、資料、工具等私自出借或帶出。
第三十一條服務(wù)器等所在的中心機(jī)房后備電源(UPS)除了電池自動(dòng)檢測(cè)外,每年必須深充放電一次到兩次。
第六章IT設(shè)備購置、配發(fā)、維修及報(bào)廢管理
第三十二條IT設(shè)備購置
一、所有IT設(shè)備均由公司采供部進(jìn)行采購。設(shè)備購置由使用部門提出申請(qǐng),由信息部門進(jìn)行核定后上報(bào)公司分管領(lǐng)導(dǎo)審批后轉(zhuǎn)公司采供部統(tǒng)一采購。
二、對(duì)IT設(shè)備的采購驗(yàn)收信息部配合采供部共同完成,驗(yàn)收合格后由信息部進(jìn)行安裝調(diào)試后配發(fā)申請(qǐng)使用部門。
三、信息部負(fù)責(zé)對(duì)購置的IT設(shè)備做專項(xiàng)臺(tái)賬建立,并于年低轉(zhuǎn)交一份至公司財(cái)務(wù)部備查。
四、大型IT設(shè)備采購或特殊IT設(shè)備采購,申請(qǐng)部門原則上提前一周向信息部轉(zhuǎn)交購置申請(qǐng),信息部在接到購置申請(qǐng)后必須進(jìn)行詢價(jià),詢價(jià)必須至少在三家以上,出具IT設(shè)備購置市場(chǎng)調(diào)查及建議隨附購置申請(qǐng)上報(bào)公司領(lǐng)導(dǎo)審批,審批后轉(zhuǎn)公司采供部。
五、IT設(shè)備耗材的采購,信息部配合辦公室、財(cái)務(wù)部、企劃部制定IT設(shè)備耗材定額及費(fèi)用核算后按核算標(biāo)準(zhǔn)采購。部門IT設(shè)備耗材超出核算部分由部門自行承擔(dān)。
六、對(duì)IT設(shè)備的采購嚴(yán)格遵守公司的統(tǒng)一采購流程及管理規(guī)定,配合采供部完成IT設(shè)備的采購及驗(yàn)收工作。
第三十三條IT設(shè)備配發(fā)
一、公司IT設(shè)備的購置配發(fā)及調(diào)配由信息部進(jìn)行統(tǒng)一規(guī)劃和管理。
二、信息部依據(jù)公司年度工作計(jì)劃,編制公司年度IT設(shè)備采購及配發(fā)計(jì)劃。
三、公司各部門因工作需要提出申請(qǐng)配發(fā)IT設(shè)備的,由使用部門提出申請(qǐng),具體載名使用崗位、用途后轉(zhuǎn)信息部,由信息部按工作崗位、工作需要、性能要求等分配閑置IT設(shè)備或購置。如需購置則轉(zhuǎn)入IT設(shè)備采購流程進(jìn)行購置配發(fā)。
四、IT設(shè)備的配發(fā)及互調(diào)必須由信息部備案,信息部及時(shí)進(jìn)行IT設(shè)備臺(tái)賬變更登記,注明配發(fā)及互調(diào)日期等相關(guān)事項(xiàng)。
第三十四條IT設(shè)備故障維修
一、信息部負(fù)責(zé)公司所有IT設(shè)備的故障及維修。
二、信息部對(duì)公司的IT設(shè)備故障做鑒定和維修,并出具鑒定結(jié)果,并對(duì)鑒定結(jié)果負(fù)責(zé)。
三、在接到部門的使用保障后,一般故障需在15分鐘內(nèi)趕到,影響
到部門正常工作業(yè)務(wù)開展的,5分鐘內(nèi)必須趕到(特殊情況除外),重大故障(數(shù)據(jù)丟失、工作無法開展的)必須在接到報(bào)障后,報(bào)請(qǐng)信息部負(fù)責(zé)人,由信息部提出解決方案,依據(jù)方案進(jìn)行處理,對(duì)重大故障信息部必須備案。 四、對(duì)于一般故障和影響到部門工作業(yè)務(wù)開展的,必須在當(dāng)天工作日內(nèi)完成處理,超出工作日的原則上不算加班。對(duì)于重大故障必須及時(shí)維護(hù)及維修的,如超出工作時(shí)限部分按照實(shí)際情況酌情處理。
五、任何報(bào)障必須建立報(bào)障維修記錄,并做保障事故簽定。維修人員對(duì)保障事故鑒定負(fù)責(zé)。信息部負(fù)責(zé)人對(duì)重大故障的處理方案及結(jié)果負(fù)責(zé)。
六、IT設(shè)備硬件故障經(jīng)信息部維修人員鑒定在其范圍內(nèi)無法維修的,如在三包范圍內(nèi)的,由信息部聯(lián)系銷售廠家進(jìn)行維修。超出三包范圍的,信息部填報(bào)外包維修申請(qǐng)單,由信息部負(fù)責(zé)人核準(zhǔn)上報(bào)公司分管領(lǐng)導(dǎo)審批后交由外包維修單位進(jìn)行維修。
七、IT設(shè)備外包維修單位具體事宜由信息部進(jìn)行洽談并與其簽定外包維修合同。合同交由法務(wù)部進(jìn)行核準(zhǔn)方可簽定。
八、對(duì)于發(fā)往外包維修或三包范圍內(nèi)的設(shè)備維修信息部必須進(jìn)行登記造冊(cè),注明產(chǎn)品型號(hào)、品牌、內(nèi)部具體配置等信息。在維修返回后依據(jù)的出廠維修登記進(jìn)行驗(yàn)收。
九、對(duì)于外包或三包范圍內(nèi)的IT設(shè)備維修,為確保報(bào)障部門正常工作,信息部在不影響其他部門工作正常開展的情況下有權(quán)對(duì)IT設(shè)備進(jìn)行暫時(shí)調(diào)配。
十、企業(yè)IT核心設(shè)備的硬件物理損壞故障鑒定必須由廠家及公司委托專業(yè)IT設(shè)備鑒定機(jī)構(gòu)完成,信息部負(fù)責(zé)全程跟蹤,對(duì)最終鑒定結(jié)果負(fù)責(zé)。
十一、對(duì)于IT硬件設(shè)備故障在鑒定后無維修價(jià)值的,轉(zhuǎn)入IT設(shè)備報(bào)廢管理流程進(jìn)行處理。
第三十五條IT設(shè)備報(bào)廢管理
一、IT設(shè)備的報(bào)廢鑒定統(tǒng)一由信息部完成,特殊IT設(shè)備(如服務(wù)器,磁帶存儲(chǔ)設(shè)備、核心路由器、核心交換機(jī))的故障鑒定由廠家、公司委托第三方IT設(shè)備鑒定機(jī)構(gòu)、信息部共同完成。信息部對(duì)IT設(shè)備的報(bào)廢鑒定結(jié)果負(fù)責(zé)。 二、信息部對(duì)IT設(shè)備報(bào)廢鑒定報(bào)告上報(bào)公司分管領(lǐng)導(dǎo)審批后,對(duì)報(bào)廢IT設(shè)備統(tǒng)一進(jìn)行存放管理。
三、對(duì)IT設(shè)備報(bào)廢鑒定為人為原因造成的,由責(zé)任人承擔(dān)此IT設(shè)備的全額損失,并按照公司相關(guān)管理規(guī)定進(jìn)行從嚴(yán)處罰。
四、信息部對(duì)管理存放的報(bào)廢IT設(shè)備定期進(jìn)行清理,并做處理方案報(bào)公司分管領(lǐng)導(dǎo)審批后,對(duì)報(bào)廢IT設(shè)備進(jìn)行出售,并由辦公室、財(cái)務(wù)部監(jiān)督執(zhí)行。對(duì)所出售所得款項(xiàng)當(dāng)天繳至財(cái)務(wù)部。建立報(bào)廢IT設(shè)備出售臺(tái)賬,以備查驗(yàn)。
五、公司各部門要在最大程度上提高IT設(shè)備的使用年限,厲行節(jié)約。信息部要做到IT設(shè)備可用零部件的二次利用,為公司開源節(jié)流做貢獻(xiàn)。
第七章IT項(xiàng)目管理
第三十六條本管理規(guī)定適用于公司內(nèi)信息化建設(shè)過程中的所有IT系統(tǒng)項(xiàng)目招標(biāo)、采購及實(shí)施。
第三十七條公司信息化建設(shè)過程的系統(tǒng)建設(shè)要從公司中長(zhǎng)期規(guī)劃出發(fā),結(jié)合公司現(xiàn)行實(shí)際發(fā)展情況,根據(jù)必要性、合理性、經(jīng)濟(jì)性而實(shí)施。保證公司的投資效益。
第三十八條公司IT系統(tǒng)的建立過程中的市場(chǎng)調(diào)研、組織招標(biāo)、合同簽定、項(xiàng)目實(shí)施等均由信息部與建設(shè)部門共同配合完成,信息部主導(dǎo)上述工作各環(huán)節(jié)。
第三十九條公司IT系統(tǒng)項(xiàng)目立項(xiàng)申請(qǐng)?jiān)瓌t上由建設(shè)部門提出,信息部也可以根據(jù)公司發(fā)展提出。所有IT系統(tǒng)立項(xiàng)均報(bào)公司上會(huì)研究決定后方可著手實(shí)施。
第四十條IT系統(tǒng)項(xiàng)目的立項(xiàng)申請(qǐng)必須確定IT系統(tǒng)的總體管理目標(biāo)。申請(qǐng)必須書面清晰說明需求,信息部在接到項(xiàng)目申請(qǐng)后必須在一周內(nèi)完成市場(chǎng)調(diào)查,并出具相關(guān)報(bào)告隨同項(xiàng)目申請(qǐng)上報(bào)公司領(lǐng)導(dǎo),經(jīng)公司會(huì)議研究決定批準(zhǔn)后,信息部按照批準(zhǔn)后意見組織項(xiàng)目實(shí)施。
第四十一條IT系統(tǒng)項(xiàng)目的采購合同必須報(bào)公司法務(wù)部進(jìn)行核準(zhǔn)后方可簽定。
第四十二條IT系統(tǒng)項(xiàng)目一經(jīng)確定立項(xiàng)實(shí)施,必須成立項(xiàng)目小組,確定項(xiàng)目小組負(fù)責(zé)人及成員,原則上項(xiàng)目小組負(fù)責(zé)人由公司領(lǐng)導(dǎo)擔(dān)任,小組成員由公司內(nèi)各部門負(fù)責(zé)人組成。信息部在項(xiàng)目實(shí)施過程中對(duì)項(xiàng)目小組負(fù)責(zé)。
第四十三條項(xiàng)目小組成員要根據(jù)項(xiàng)目要求,極積主動(dòng)高質(zhì)量完成項(xiàng)目實(shí)施過程中專項(xiàng)工作。工作實(shí)施專管專責(zé),不得中途轉(zhuǎn)手他人(特殊情況除外)。
第四十四條信息部在項(xiàng)目實(shí)施過程中負(fù)責(zé)協(xié)調(diào)、組織、溝通和實(shí)施過程中的銜接工作。及時(shí)解決處理項(xiàng)目實(shí)施過程中的技術(shù)和其他問題。
第四十五條信息部全程跟蹤、管理項(xiàng)目實(shí)施過程中的所有環(huán)節(jié),并對(duì)項(xiàng)目進(jìn)度及質(zhì)量負(fù)責(zé)。IT系統(tǒng)項(xiàng)目實(shí)施過程中的技術(shù)文檔、項(xiàng)目需求、知識(shí)文檔等信息部要建立完整的項(xiàng)目文檔管理體系。
第四十六條IT系統(tǒng)項(xiàng)目驗(yàn)收由項(xiàng)目小組評(píng)審驗(yàn)收,信息部具體負(fù)責(zé)項(xiàng)目驗(yàn)收評(píng)估及項(xiàng)目驗(yàn)收?qǐng)?bào)告并上報(bào)公司審批等工作。
第四十七條信息部負(fù)責(zé)IT系統(tǒng)項(xiàng)目驗(yàn)收完成后的具體運(yùn)行維護(hù)工作,并依據(jù)運(yùn)行情況出具相關(guān)運(yùn)行報(bào)告。
第四十八條由于公司發(fā)展需要,前期運(yùn)行的IT系統(tǒng)需做二次開發(fā)或升級(jí)的,由具體使用部門與信息部配合及溝通提出系統(tǒng)需求,再由信息部整合需求,提供整體解決方案報(bào)公司信息化項(xiàng)目領(lǐng)導(dǎo)小組審定后,信息部與軟件供應(yīng)商聯(lián)系系統(tǒng)二次開發(fā)或升級(jí)事宜。嚴(yán)禁相關(guān)部門私自或提前與軟件供應(yīng)商聯(lián)系,避免談判被動(dòng),給公司帶來不利影響。
第八章計(jì)算機(jī)使用管理
第四十九條信息部負(fù)責(zé)公司內(nèi)部門的計(jì)算機(jī)軟件、硬件、上網(wǎng)行為及系統(tǒng)運(yùn)行的統(tǒng)一維護(hù)和管理。
第五十條信息部負(fù)責(zé)對(duì)公司內(nèi)各部門使用的計(jì)算機(jī)做日常定期、不定期使用監(jiān)督檢查,對(duì)于檢查中發(fā)現(xiàn)的違規(guī)全權(quán)處理。對(duì)于檢查中發(fā)現(xiàn)的重大違規(guī)應(yīng)及時(shí)上報(bào)公司分管領(lǐng)導(dǎo)。
第五十一條公司內(nèi)全體員工對(duì)違規(guī)使用計(jì)算的行為有互相監(jiān)督和舉報(bào)的權(quán)利。
第五十二條嚴(yán)禁外來人員使用公司電腦。
第五十三條公司所有計(jì)算機(jī)實(shí)行封簽管理。計(jì)算機(jī)的維修權(quán)在信息部,任何人不得擅自更改計(jì)算機(jī)硬件配置或打開計(jì)算機(jī),非信息部人員對(duì)計(jì)算機(jī)故障原因的確定無任何效力。
第五十四條下班后各部門必須關(guān)閉計(jì)算機(jī)及處圍設(shè)備,檢查電源情況,確保安全方可離開。
第五十五條在辦公期間,長(zhǎng)時(shí)間不用電腦必須采取人離機(jī)鎖定,防止公司信息數(shù)據(jù)及秘密泄露。
第五十六條計(jì)算機(jī)使用人員不得擅自更改系統(tǒng)軟件設(shè)置,安裝與工作無關(guān)的即時(shí)通訊、炒股、游戲、BT下載、P2P、在線流媒體音視頻播放等第三方軟件。
第五十七條公司接入互聯(lián)網(wǎng)的網(wǎng)絡(luò)參數(shù)及設(shè)備參數(shù)嚴(yán)格實(shí)行保密,信息部對(duì)此項(xiàng)保密負(fù)責(zé)。
第五十八條特殊崗位使用計(jì)算機(jī)和系統(tǒng)操作人員必須與公司統(tǒng)一簽定公司信息網(wǎng)絡(luò)安全保密協(xié)議。
第五十九條任何人不得利用公司計(jì)算機(jī)和網(wǎng)絡(luò)從事違法犯罪活動(dòng),一經(jīng)查處落實(shí),將從嚴(yán)處罰。
第六十條工作時(shí)間內(nèi)嚴(yán)禁使用計(jì)算機(jī)或互聯(lián)網(wǎng)做與工作無關(guān)的事。
第六十一條工作時(shí)間除工作需要打開的互聯(lián)網(wǎng)指定訪問外(包含下載),其他網(wǎng)絡(luò)訪問及網(wǎng)絡(luò)應(yīng)用信息部一律采用技術(shù)手段處理,確保各部門工作正常開展不受影響。
第六十二條公司內(nèi)部網(wǎng)絡(luò)帶寬依據(jù)各部門實(shí)際工作需要,做帶寬規(guī)劃并進(jìn)行帶寬分配,確保各部門工作不受第三方影響。
第六十三條公司內(nèi)除特別需要的,各部門使用的計(jì)算機(jī)一律通過公司域服務(wù)器登陸。并對(duì)各部門的USB接口,CD(DVD)光驅(qū)進(jìn)行技術(shù)關(guān)閉。確保計(jì)算機(jī)內(nèi)部數(shù)據(jù)及網(wǎng)絡(luò)信息系統(tǒng)安全。
第六十四條公司內(nèi)各部門的文件傳輸均采用公司內(nèi)部郵件系統(tǒng)或公司內(nèi)部即時(shí)通訊軟件完成。
第六十五條信息部有權(quán)利用網(wǎng)絡(luò)監(jiān)控技術(shù)手段對(duì)公司內(nèi)各崗位所使用的工作計(jì)算機(jī)進(jìn)行數(shù)據(jù)、上網(wǎng)行為、系統(tǒng)等操作行為進(jìn)行工作期間的監(jiān)控。并對(duì)違規(guī)操作每月定期進(jìn)行通報(bào)。
第九章罰則
第六十六條根據(jù)操作違規(guī)所給公司及信息系統(tǒng)的運(yùn)行帶來的損失及影響將違規(guī)操作分為A、B、C三類。
一、A類違規(guī)及范圍界定:
1、在未經(jīng)公司授權(quán)或非公司信息中心人員進(jìn)行維護(hù)的前提下非崗位操作人員對(duì)其所使用的系統(tǒng)進(jìn)行操作或查閱,查實(shí)盜取或違規(guī)修改應(yīng)用系統(tǒng)業(yè)務(wù)數(shù)據(jù)的,給公司造成重大損失的。
2、在未經(jīng)允許的情況下安裝與信息系統(tǒng)或工作無關(guān)的軟件、使用外帶的各類移動(dòng)存儲(chǔ)設(shè)備(如:軟盤、光盤、U盤等),給公司信息系統(tǒng)帶來直接危害的。
3、工作期間通過信息網(wǎng)絡(luò)系統(tǒng)登陸非公司業(yè)務(wù)的任何互連網(wǎng)網(wǎng)站及其它各類與工作無關(guān)的網(wǎng)站網(wǎng)頁,導(dǎo)致公司內(nèi)部信息網(wǎng)絡(luò)感染病毒的并嚴(yán)重影響工作開展的。
4、將公司網(wǎng)絡(luò)參數(shù)及網(wǎng)絡(luò)設(shè)備參數(shù)外泄造成公司網(wǎng)絡(luò)信息系統(tǒng)安全隱患的。
5、未經(jīng)允許以任何理由復(fù)制、攜帶、幫助查閱、口頭泄露等任何方式將公司各類信息數(shù)據(jù)帶出辦公崗位或告知他人的。
6、在公司關(guān)鍵及特殊崗位使用的計(jì)算機(jī)上安裝各類游軟件的。
7、惡意更改公司網(wǎng)絡(luò)信息系統(tǒng)的所涉及的各類參數(shù)及數(shù)據(jù)的。
8、通過公司網(wǎng)絡(luò)信息系統(tǒng)竊取其它部門或個(gè)人的文檔資料或文件,造成惡劣影響并給公司、部門、個(gè)人帶來損失的。
9、向外界以書面或口頭形式透露公司信息網(wǎng)絡(luò)安全防御工具及措施的。
10、未經(jīng)授權(quán)盜用他人帳號(hào)及密碼操作非本崗位所使用的信息系統(tǒng)?旃δ艿。
11、IT設(shè)備未經(jīng)報(bào)批擅自做報(bào)廢和處理的。
12、蓄意破壞公司IT設(shè)備、網(wǎng)絡(luò)線路造成嚴(yán)重?fù)p失和惡劣影響的。
13、對(duì)采購的IT設(shè)備未按驗(yàn)收流程嚴(yán)格驗(yàn)收,致使驗(yàn)收的IT設(shè)備無法正常運(yùn)行的。
14、對(duì)IT系統(tǒng)項(xiàng)目立項(xiàng)招標(biāo)過程中不按公司項(xiàng)目招標(biāo)管理規(guī)定,違規(guī)操作的。
15、信息部人員未按報(bào)障時(shí)間規(guī)定及進(jìn)響應(yīng)處理報(bào)障,給部門工作造成重大后果的。
16、不按規(guī)定下班對(duì)IT設(shè)備進(jìn)行電源關(guān)閉安全隱患檢查,造成重大損失的。
17、采用技術(shù)或非技術(shù)手段蓄意破壞公司信息系統(tǒng)硬件或軟件,造成重大后果的。
凡違反A類界定違規(guī)項(xiàng)的處以200--1000元/次/項(xiàng)罰款。并因此給公司、部門及個(gè)人造成的一切損失由違規(guī)人全部承擔(dān)。情節(jié)嚴(yán)重的上報(bào)公司將移交司法機(jī)關(guān)處理,并保留起訴權(quán)。
二、B類違規(guī)及范圍界定:
1、各類業(yè)務(wù)單據(jù)、數(shù)據(jù)及相關(guān)業(yè)務(wù)處理因個(gè)人原因處理錯(cuò)誤,已給公司造成一定的損失及不良的影響的。
2、未按公司各相關(guān)信息系統(tǒng)業(yè)務(wù)操作流程規(guī)定進(jìn)行相應(yīng)的業(yè)務(wù)管理及操作,可能會(huì)給公司帶來損失的。包括:各類數(shù)據(jù)不及時(shí)跟蹤檢測(cè)造成偏差而查不出原因的、未經(jīng)審批進(jìn)行庫存損溢數(shù)據(jù)處理的、無采購訂單系統(tǒng)入庫的、不按采購物資訂單進(jìn)行相應(yīng)庫存數(shù)據(jù)錄入的、各種信息資料處理不及時(shí)等所有的違反公司制定的信息系統(tǒng)操作流程的現(xiàn)象。
3、所有的過失錯(cuò)誤造成公司信息系統(tǒng)數(shù)據(jù)不準(zhǔn)確及偏差給公司造成損失的。包括:倉庫盤點(diǎn)數(shù)據(jù)錄入錯(cuò)誤、對(duì)信息系統(tǒng)出現(xiàn)的問題及故障人為性不及時(shí)處理造成部門工作延誤或影響的、對(duì)部門內(nèi)發(fā)現(xiàn)的問題不及時(shí)上報(bào)隱瞞問題真象的等所有因個(gè)人工作過失造成影響到公司信息管理的一切違規(guī)行為。
4、違反IT管理規(guī)定登陸互聯(lián)網(wǎng)造公司計(jì)算機(jī)感染病毒或采用非正規(guī)手段傳播、制造病毒,給公司信息系統(tǒng)安全帶來隱患的。
5.將IT設(shè)備配件擅自拆除挪作他用或盜取的。
凡違反B類限定違規(guī)項(xiàng)的處以20--100元/次/項(xiàng)罰款。并因此給企業(yè)或個(gè)人造成的一切損失由違規(guī)人全部承擔(dān)。情節(jié)嚴(yán)重的公司將根據(jù)實(shí)際情況予以加重處理或解聘。
三、C類違規(guī)范圍界定:
1、因個(gè)人工作延誤或失職造成工作的滯后但未給公司造成直接經(jīng)濟(jì)損失的。包括:數(shù)據(jù)錄入信息系統(tǒng)不及時(shí)、不涉及公司核算項(xiàng)的內(nèi)容錄入錯(cuò)誤、單據(jù)錄入或未做系統(tǒng)提交生效的、各類單據(jù)及業(yè)務(wù)處理錯(cuò)誤但能及時(shí)發(fā)現(xiàn)并予以改正的。
2、因個(gè)人的工作違規(guī)未給公司造成直接損失且影響其它部門業(yè)務(wù)正常開展的。包括:相關(guān)核算單據(jù)不及時(shí)傳遞、各種業(yè)務(wù)通知不及時(shí)傳達(dá)到對(duì)應(yīng)的部門的、對(duì)于信息系統(tǒng)出現(xiàn)的問題不及時(shí)溝通造成工作混亂的等所有違規(guī)行為。
3、工作期間利用計(jì)算機(jī)做與工作無關(guān)的事,違規(guī)下載各類文件的。
4、不按規(guī)定下班對(duì)IT設(shè)備進(jìn)行電源關(guān)閉安全隱患檢查,造成損失的
5、擅自打開或更換公司IT設(shè)備內(nèi)部配置或安裝與工作無關(guān)軟件的。
6、不按規(guī)定工作期間計(jì)算機(jī)未登陸域服務(wù)器,造成公司IT管理失控的
凡違反C限定違規(guī)項(xiàng)的處以20元/次/項(xiàng)罰款。并對(duì)違規(guī)行為做公司內(nèi)警告處分。
第六十七條信息部人員違反本管理規(guī)定加重責(zé)罰。
第十章附則
第六十八條此管理規(guī)定由信息部負(fù)責(zé)起草并解釋。
第六十九條此管理規(guī)定報(bào)公司批準(zhǔn)下發(fā)后即時(shí)生效。
系統(tǒng)管理制度 篇8
一、安防監(jiān)控系統(tǒng)維護(hù)保養(yǎng)及巡檢管理制度
1.1安防監(jiān)控系統(tǒng)維護(hù)保養(yǎng)制度
1、為了做好監(jiān)控設(shè)備的維護(hù)工作,門房保安負(fù)責(zé)日常對(duì)監(jiān)控系統(tǒng)的監(jiān)測(cè)、維護(hù)、管理,承擔(dān)起設(shè)備的維護(hù)服務(wù)工作,以保障監(jiān)控系統(tǒng)的長(zhǎng)期、可靠、有效地運(yùn)行。
2、在對(duì)監(jiān)控系統(tǒng)設(shè)備進(jìn)行維護(hù)過程中,應(yīng)對(duì)一些情況加以防范,盡可能使設(shè)備的運(yùn)行正常,對(duì)于監(jiān)控系統(tǒng)的各種采集設(shè)備來說,由于設(shè)備直接置于有灰塵的環(huán)境中,對(duì)設(shè)備的運(yùn)行會(huì)產(chǎn)生直接的影響,需要重點(diǎn)做好防潮、防塵、防腐的維護(hù)工作。
3、每季度一次設(shè)備的除塵、清理,掃凈監(jiān)控設(shè)備顯露的塵土,對(duì)攝像機(jī)、防護(hù)罩等部件要卸下徹底吹風(fēng)除塵,之后用無水酒精棉將各個(gè)鏡頭擦干凈,調(diào)整清晰度,防止由于機(jī)器運(yùn)轉(zhuǎn)、靜電等因素將塵土吸入監(jiān)控設(shè)備機(jī)體內(nèi),確保機(jī)器正常運(yùn)行。同時(shí)檢查監(jiān)控機(jī)房通風(fēng)、散熱、凈塵、供電等設(shè)施。室外溫度應(yīng)在-20 ℃~+60℃,相對(duì)濕度應(yīng)在10%~100%;室內(nèi)溫度應(yīng)控制在+5℃~+35℃,相對(duì)濕度應(yīng)控制在10%~80%,留給機(jī)房監(jiān)控設(shè)備一個(gè)良好的運(yùn)行環(huán)境。
4、根據(jù)監(jiān)控系統(tǒng)各部份設(shè)備的使用說明,每月檢測(cè)其各項(xiàng)技術(shù)參數(shù)及監(jiān)控系統(tǒng)傳輸線路質(zhì)量,處理故障隱患,協(xié)助監(jiān)控中心設(shè)定使用級(jí)別等各種數(shù)據(jù),確保各部份設(shè)備各項(xiàng)功能良好,能夠正常運(yùn)行。
5、對(duì)容易老化的監(jiān)控設(shè)備部件每月一次進(jìn)行全面檢查,一旦發(fā)現(xiàn)老化現(xiàn)象應(yīng)及時(shí)更換、維修,如視頻頭等。
6、對(duì)易吸塵部份每季度定期清理一次,如監(jiān)視器暴露在空氣中,由于屏幕的靜電作用,會(huì)有許多灰塵被吸附在監(jiān)視器表面,影響畫面的清晰度,要定期擦拭監(jiān)視器,校對(duì)監(jiān)視器的顏色及亮度。
7、對(duì)長(zhǎng)時(shí)間工作的監(jiān)控設(shè)備每月定期維護(hù)一次,如硬盤錄像機(jī)長(zhǎng)時(shí)間工作會(huì)產(chǎn)生較多的熱量,一旦其電風(fēng)扇有故障,會(huì)影響排熱,以免硬盤錄像機(jī)工作不正常。
8、對(duì)監(jiān)控系統(tǒng)及設(shè)備的運(yùn)行情況進(jìn)行監(jiān)控,分析運(yùn)行情況,及時(shí)發(fā)現(xiàn)并排除故障。如:網(wǎng)絡(luò)設(shè)備、服務(wù)器系統(tǒng)、監(jiān)控終端及各種終端外設(shè)。桌面系統(tǒng)的運(yùn)行檢查,網(wǎng)絡(luò)及桌面系統(tǒng)的病毒防御。
9、每月定期對(duì)監(jiān)控系統(tǒng)和設(shè)備進(jìn)行優(yōu)化。
10、以上工作必須形成工作記錄表格備雙方簽字確認(rèn)方為完成以上工作。
11、提供每月一次的定期信息服務(wù):每月第一個(gè)工作日,將上月?lián)屝、維修、維護(hù)、保養(yǎng)記錄表以電子文檔的形式報(bào)送部門負(fù)責(zé)人審核。
1.2安防監(jiān)控系統(tǒng)檢修執(zhí)行標(biāo)準(zhǔn)
①控制臺(tái)
a、各控制器件運(yùn)行正常,能實(shí)行切換定機(jī),掃描式監(jiān)視等;
b、操作鍵盤靈活、可靠;
c、電源鎖開關(guān)完好。
、陲@示屏
a、各顯示屏上監(jiān)視器齊全、完好、顯像清晰,符合設(shè)計(jì)要求;
b、各顯示器接線清楚,無隨意拉接線;
c、監(jiān)視器安裝牢固、可靠。
③電源設(shè)備
a、交流穩(wěn)壓電源工作正常、穩(wěn)定;
b、各輸出電路熔絲配置合理,沒有不規(guī)范行為;
c、電源嚴(yán)格分離,交、直流電源分隔明顯,無隨意拉接線;
d、雙路電源切換可靠、正常;
e、設(shè)備接地保護(hù),防護(hù)等安全、可靠。
、軘z像機(jī)
a、各攝像機(jī)工作正常、配置數(shù)量齊全;
b、帶變焦距的攝像機(jī)應(yīng)調(diào)節(jié)自如、符合性能要求;
c、各攝像機(jī)防護(hù)罩應(yīng)齊全(特別是戶外型);
d、各攝像機(jī)鏡頭的光圈調(diào)定正確,確保顯像清晰,符合設(shè)計(jì)要求。
、蒌浵駲C(jī)
a、所配錄像機(jī)齊全,性能良好,符合性能要求;
b、各攝像監(jiān)視點(diǎn)的信號(hào),均能切換到錄像機(jī)上進(jìn)行錄制(包括切換到備用錄像機(jī))。
(2)安保防盜系統(tǒng)
、匐娞輧(nèi)對(duì)講裝置能與消控中心通話;
②電子防盜門
a、閉門器開關(guān)靈活,快慢二檔行程明確,自動(dòng)關(guān)門時(shí)確保門鎖上;
b、電子密碼鎖好,且密碼能修改;
c、鍵盤無損壞,不滲漏;
d、電源正常;
e、設(shè)備接地保護(hù)符合規(guī)定。
(3)樓宇監(jiān)控系統(tǒng)
①UPS應(yīng)急電源
a、輸出電壓數(shù)據(jù),符合設(shè)備規(guī)定數(shù)值;
b、電源容量適中,無過載,熔絲匹配正確;
c、備用電源正常,蓄電池容量充足,能維持規(guī)定時(shí)間,切換迅速可靠;
d、接地保護(hù)符合規(guī)定;
e、各接點(diǎn),可靠、無氧化現(xiàn)象;
f、外表無塵。
②輸入/輸出控制器
a、各電接點(diǎn)連接可靠;
b、各電板無塵、無氧化現(xiàn)象;
c、輸入/輸出信號(hào)正確;
、鄹鲌(zhí)行機(jī)構(gòu)(電磁閥、風(fēng)閥、轉(zhuǎn)換器等)
a、動(dòng)作正確可靠;
b、機(jī)械部件清潔、無塵、無氧化;
c、溫度、壓力、流量傳感器,數(shù)據(jù)信號(hào)正確等,表面無塵、無氧化現(xiàn)象。
1.3安防監(jiān)控系統(tǒng)設(shè)備維護(hù)注意事項(xiàng)
在對(duì)監(jiān)控系統(tǒng)設(shè)備進(jìn)行維護(hù)過程中,應(yīng)對(duì)一些情況加以防范,盡可能使設(shè)備的運(yùn)行正常,主要需做好防潮、防塵、防腐、防雷、防干擾的工作。
1、防潮、防塵、防腐
對(duì)于監(jiān)控系統(tǒng)的各種采集設(shè)備來說,由于設(shè)備直接置于有灰塵的環(huán)境中,對(duì)設(shè)備的運(yùn)行會(huì)產(chǎn)生直接的影響,需要重點(diǎn)做好防潮、防塵、防腐的維護(hù)工作。如攝像機(jī)長(zhǎng)期使用,防護(hù)罩及防塵玻璃上會(huì)很快被蒙上一層灰塵、碳灰等的混合物,又臟又黑,還具有腐蝕性,嚴(yán)重影響收視效果,也給設(shè)備帶來損壞,因此必須做好攝像機(jī)的防塵、防腐維護(hù)工作。在某些濕氣較重的地方,則必須在維護(hù)過程中就安裝位置、設(shè)備的防護(hù)進(jìn)行調(diào)整以提高設(shè)備本身的防潮能力,同時(shí)對(duì)高濕度地帶要經(jīng)常采取除濕措施來解決防潮問題。
2、防雷、防干擾
監(jiān)控設(shè)備在維護(hù)過程中必須對(duì)防雷問題高度重視。防雷的措施主要是要做好設(shè)備接地的防雷地網(wǎng),應(yīng)按等電位體方案做好獨(dú)立的地阻小于1歐的綜合接地網(wǎng),杜絕弱電系統(tǒng)的防雷接地與電力防雷接地網(wǎng)混在一起的做法,以防止電力接地網(wǎng)雜波對(duì)設(shè)備產(chǎn)生干擾。防干擾則主要做到布線時(shí)應(yīng)堅(jiān)持強(qiáng)弱電分開原則,把電力線纜跟通訊線纜和視頻線纜分開,嚴(yán)格按通信和電力行業(yè)的布線規(guī)范施工。
系統(tǒng)管理制度 篇9
第一條為了能夠準(zhǔn)確、及時(shí)了解和掌握安全監(jiān)控系統(tǒng)的布置情況,各工作地點(diǎn)監(jiān)測(cè)設(shè)備的準(zhǔn)確性、完整性,及時(shí)發(fā)現(xiàn)監(jiān)控系統(tǒng)存在問題,特制定本管理制度。
第二條安全監(jiān)控系統(tǒng)各種圖紙的繪制、標(biāo)注必須符合中華人民共和國國安全生產(chǎn)aq1029—20xx行業(yè)標(biāo)準(zhǔn)《煤礦安全監(jiān)控系統(tǒng)及檢測(cè)儀器使用管理規(guī)范》的相關(guān)規(guī)定。
第三條各礦(公司)必須繪制煤礦安全測(cè)控布置圖和斷電控制圖,并根據(jù)采掘工作的變化情況及時(shí)修改。
第四條各礦(公司)編制采區(qū)設(shè)計(jì)、采掘作業(yè)規(guī)程和安全技術(shù)措施,必須對(duì)安全監(jiān)控設(shè)備的種類、數(shù)量和位置,信號(hào)電纜和電源電纜的敷設(shè),斷電區(qū)域等做出明確規(guī)定,并繪制布置圖和斷電控制圖。
第五條安全監(jiān)控系統(tǒng)布置圖必須是采掘平面圖做底圖、斷電控制圖必須是以供電系統(tǒng)圖做底圖。
第六條安全監(jiān)控布置圖應(yīng)標(biāo)明傳感器、聲光報(bào)警器、斷電控制器、分站、電源、中心站等設(shè)備的.位置、接線、斷電范圍、報(bào)警值、斷電值、復(fù)電值、傳輸電纜、供電電纜等。
第七條安全監(jiān)控?cái)嚯娍刂茍D應(yīng)標(biāo)明甲烷傳感器、饋電傳感器和分站的位置,斷電范圍,被控開關(guān)的名稱和編號(hào),被控開關(guān)的斷電接點(diǎn)和編號(hào)。
第八條安全監(jiān)控系統(tǒng)圖圖例必須按照下表圖例標(biāo)注。
名稱圖例名稱圖例名稱圖例甲烷傳感器t風(fēng)速傳感器f聲光報(bào)警器g粉塵傳感器m一氧化碳傳感器y分站fz流量傳感器l開停傳感器k電源dy壓力傳感器a饋電傳感器d交換機(jī)jh溫度傳感器c斷電控制器j中心站zx供水傳感器s煙霧傳感器q風(fēng)筒傳感器o通訊電纜————供電電纜~~光纖第九條各礦每季度的《瓦斯監(jiān)測(cè)監(jiān)控系統(tǒng)裝置布置圖》、《瓦斯監(jiān)測(cè)監(jiān)控系統(tǒng)斷電控制接線圖》必須于每季度末25日—30日內(nèi)以cad電子圖紙形式上報(bào)集團(tuán)通風(fēng)部。圖紙監(jiān)測(cè)裝置布置圖必須與本礦實(shí)際監(jiān)測(cè)系統(tǒng)部署相符。
第十條為適應(yīng)通風(fēng)系統(tǒng)網(wǎng)絡(luò)圖形信息化管理,各礦地質(zhì)部門必須在每月初的5日內(nèi)以電子圖形文件格式(mapinfo和autocad兩種格式)向各礦通風(fēng)區(qū)提交上月本礦的采掘工程平面圖。各礦通風(fēng)區(qū)必須在每月初的8日內(nèi)完整繪制本礦的通風(fēng)系統(tǒng)圖、通風(fēng)立體圖、通風(fēng)網(wǎng)絡(luò)圖、監(jiān)測(cè)監(jiān)控裝置布置圖、瓦斯抽放布置圖、防塵管路與設(shè)施布置圖、防滅火布置圖、瓦斯區(qū)域斷電監(jiān)測(cè)設(shè)置圖。并將繪制完成后的上述圖形文件按要求的時(shí)間和格式傳回集團(tuán)瓦斯監(jiān)測(cè)中心。
第十一條圖紙的保存時(shí)間應(yīng)不少于2年。
第十二條圖紙的借閱參見《某某集團(tuán)瓦斯監(jiān)測(cè)監(jiān)控技術(shù)資料管理制度》。
系統(tǒng)管理制度 篇10
1閉路電視監(jiān)控系統(tǒng)管理規(guī)程
1.1值班人員要熟練掌握閉路電視系統(tǒng)的操作規(guī)程。
1.2值班人員要堅(jiān)守崗位,密切注視監(jiān)視屏及各類控柜的運(yùn)作狀態(tài)。
1.3從閉路電視上發(fā)現(xiàn)可疑情況或各類違法犯罪活動(dòng)應(yīng)立即報(bào)告當(dāng)值主管前往調(diào)查處理。
1.4當(dāng)電梯監(jiān)控系統(tǒng)收到故障報(bào)警時(shí),應(yīng)立即報(bào)告當(dāng)值主管通知工程部人員前往調(diào)查處理。
1.5當(dāng)值人員準(zhǔn)確、真實(shí)、清晰填寫值班記錄。
1.6禁止無關(guān)人員進(jìn)入消防監(jiān)控中心。
2閉路電視監(jiān)控維護(hù)制度
2.1注意保持監(jiān)控室內(nèi)環(huán)境干燥、整潔,每周定期對(duì)設(shè)備除塵保養(yǎng)。
2.2未經(jīng)保安部主管批準(zhǔn),任何人不得擅自進(jìn)入電視監(jiān)控室。
2.3發(fā)現(xiàn)監(jiān)控線路有故障,及時(shí)通知專業(yè)技術(shù)人員檢查維修。
2.4禁止私自操作監(jiān)控程序以外的電腦程序,如打字、玩游戲等。
2.5確保監(jiān)控中心的電話線路暢通,使用電話時(shí)盡量簡(jiǎn)短。
2.6未經(jīng)上級(jí)領(lǐng)導(dǎo)同意,嚴(yán)禁刪減、錄制資料。
系統(tǒng)管理制度 篇11
1.0目的
通過規(guī)范閉路電視監(jiān)控系統(tǒng)的管理規(guī)程,確保閉路電視監(jiān)控系統(tǒng)運(yùn)行正常。
2.0適用范圍
適用于xx集團(tuán)大廈閉路電視監(jiān)控系統(tǒng)的管理。
3.0職責(zé)
3.1當(dāng)值消防監(jiān)控中心的保安員負(fù)責(zé)閉路電視監(jiān)控系統(tǒng)的監(jiān)控與管理。
3.2當(dāng)值領(lǐng)班負(fù)責(zé)對(duì)消防監(jiān)控中心值班保安員工作質(zhì)量進(jìn)行監(jiān)督和對(duì)閉路電視監(jiān)控系統(tǒng)的運(yùn)行情況進(jìn)行檢查。
3.3保安部長(zhǎng)不定期對(duì)監(jiān)督和對(duì)閉路電視監(jiān)控系統(tǒng)的運(yùn)行情況進(jìn)行檢查。
4.0工作程序
4.1消防監(jiān)控中心值班保安員負(fù)責(zé)對(duì)閉路電視的監(jiān)控、操作和一般性的保養(yǎng)(在技術(shù)人員的指導(dǎo)下),并留意設(shè)備情況,發(fā)現(xiàn)故障,馬上報(bào)修。
4.2值班員應(yīng)密切留意閉路電視的情況,與各崗位保持密切配合,發(fā)現(xiàn)問題,馬上通知機(jī)動(dòng)保安員到位處理。
4.3為便于查證,保障安全,保安閉路電視應(yīng)進(jìn)行錄像,各重要出入口和重點(diǎn)部位應(yīng)保持24小時(shí)錄像。
4.4熟悉各攝像槍的位置,大廈主要出入口共分為三十個(gè)攝像點(diǎn),分別為:黃華路大門,首層南、北大堂,西側(cè)通道,東外圍、南外圍、西外圍、八部電梯以及負(fù)一車場(chǎng)。
4.5保安員負(fù)責(zé)錄像的操作,并及時(shí)換帶,保證錄像的完整性。
4.6換帶時(shí),應(yīng)檢查錄像帶的磁帶是否干凈。
4.7更換帶后在《錄像帶使用記錄表》上做好登記,并將錄相帶存放在干燥、陰涼的地方保管好。
4.8每日應(yīng)對(duì)設(shè)備表面進(jìn)行抹塵,每周應(yīng)對(duì)錄像帶進(jìn)行檢查,確保磁帶能正常錄制,每季度(在技術(shù)人員的指導(dǎo)下),對(duì)錄像機(jī)磁頭進(jìn)行清洗。
4.9為便于查證,各出入口的錄像內(nèi)容應(yīng)保存14天時(shí)間。
4.10消防監(jiān)控中心應(yīng)常保存?zhèn)溆娩浵駧Р簧儆?盤,如有缺少當(dāng)值班人員應(yīng)報(bào)告領(lǐng)班并負(fù)責(zé)提出購置計(jì)劃。
4.11錄像帶在保存期間,未經(jīng)部門領(lǐng)導(dǎo)或管理處領(lǐng)導(dǎo)批準(zhǔn)嚴(yán)禁任何人員進(jìn)行放錄。
4.12消防監(jiān)控中心錄像機(jī)屬大廈閉路電視監(jiān)控系統(tǒng)的專用設(shè)備,禁止放錄任何外借錄像帶。
5.0相關(guān)記錄
5.1《錄像帶使用記錄表》/gr-260
5.2《閉路監(jiān)控系統(tǒng)運(yùn)行異常記錄表》/gr-255
系統(tǒng)管理制度 篇12
一、目的
為了樹立良好的企業(yè)形象,維護(hù)公司財(cái)物和員工的人身財(cái)產(chǎn)安全,促進(jìn)公司事業(yè)發(fā)展,
結(jié)合公司實(shí)際情況,特制定門禁管理制度。
二、適用范圍
適用于所有進(jìn)出本公司人員(單位、個(gè)人)。
三、職責(zé)
。ㄒ唬(jì)南園區(qū)行政管理中心集團(tuán)辦、東營園區(qū)行政集團(tuán)辦:對(duì)本制度的執(zhí)行情況進(jìn)行督導(dǎo)。
(二)濟(jì)南、東營園區(qū)物業(yè)部保安貫徹落實(shí)本制度。
。ㄈ┕舅腥藛T自覺遵守本制度。
四、管理內(nèi)容
。ㄒ唬╅T禁感應(yīng)卡為IC卡,以下無特殊說明的,均以門禁感應(yīng)卡統(tǒng)稱。
(二)門禁感應(yīng)卡由綜合服務(wù)中心管理,統(tǒng)一發(fā)放給每一位具有相應(yīng)權(quán)限的員工,每張門禁感應(yīng)卡只能由本人使用,不得轉(zhuǎn)讓給其他人使用或者幾人共用一張卡。
。ㄈ┬姓芾碇行募瘓F(tuán)辦每月對(duì)門禁系統(tǒng)的使用、運(yùn)行情況進(jìn)行檢查,如感應(yīng)機(jī)的感應(yīng)功能是否完好,門禁感應(yīng)卡的使用、發(fā)放情況是否正常等,如發(fā)現(xiàn)故障,需立即通知物業(yè)部進(jìn)行維修。
。ㄋ模┕鹃T禁出入管理
1、凡出入集團(tuán)西大門、生產(chǎn)中門、生產(chǎn)南門公司人員,進(jìn)出者必須持有門禁感應(yīng)卡,按規(guī)定刷卡記錄后方可出入,不刷卡者一律不得進(jìn)出工業(yè)園區(qū),保安人員有權(quán)制止,新入職人員須經(jīng)門衛(wèi)電話確認(rèn),登記并檢查有效證件后方可出入。
2、外來人員因公需進(jìn)入公司,應(yīng)先登記,門衛(wèi)詢問事由,必要時(shí)應(yīng)查驗(yàn)證件,電話通知接洽部門,經(jīng)接洽部門或相關(guān)人員同意后,值班保安給來訪者填寫《來訪人員登記表》、簽發(fā)《來訪條》、保安給來訪者指出接洽部門位置和車輛停放位置。如接洽部門或相關(guān)人員不在或有其他原因不愿接見的,保安應(yīng)委婉拒絕,請(qǐng)其外出。
3、公司員工須從公司西/南大門出入,西/南大門放行時(shí)間:6:00—22:00,晚上外出人員于23:30前回公司、節(jié)假日00:00前回公司。其他時(shí)間保安有權(quán)不予通行(加班、倒班可視情延長(zhǎng)出入西/南大門的時(shí)間)。員工嚴(yán)禁爬越圍墻進(jìn)出,違者每次罰款50元,多次發(fā)生將予以通報(bào)。進(jìn)出生產(chǎn)中門參觀者一律攜帶參觀證。(行政管理中心集團(tuán)辦備案登記領(lǐng)取參觀證)
4、被公司除名及離職人員,保安應(yīng)憑行政管理中心集團(tuán)辦核準(zhǔn)后的《離職人員出門條》給予放行,并嚴(yán)格檢查其行李物品,嚴(yán)禁攜帶任何具有本公司標(biāo)志的公司物品出公司。
5、公司各種物資均需憑出門條放行,成品銷售、次品、生產(chǎn)勞動(dòng)工具、加工零件、樣板、模具或生產(chǎn)物料廢品憑二級(jí)單位負(fù)責(zé)人簽發(fā)的出門條;辦公、生活用具憑行政管理中心集團(tuán)辦開具出門條;物資供應(yīng)公司采購的物品需退換貨時(shí),憑物資供應(yīng)負(fù)責(zé)人簽發(fā)的出門條放行。保衛(wèi)人員對(duì)出門條分類夾放,禁止丟失和損壞出門條。
6、公司訂購的貨物,應(yīng)先在保安室登記,由保安通知收貨部門或人員接洽。
7、提交的小件物品、信函、文件等應(yīng)由總機(jī)前臺(tái)代收發(fā),總機(jī)前臺(tái)應(yīng)及時(shí)準(zhǔn)備做好收、發(fā)工作,并例行登記。
8、對(duì)人員、車輛所攜帶物件有疑問時(shí),應(yīng)及時(shí)詢問相關(guān)人員加以確認(rèn)。
9、業(yè)務(wù)往來車輛一律經(jīng)生產(chǎn)南門進(jìn)出,任何車輛不得進(jìn)出生產(chǎn)中門,特殊情況需備案登記方可出入生產(chǎn)中門。摩托車出公司時(shí)保安應(yīng)要求其本人打開后座箱進(jìn)行檢查。
10、來訪者辦事完畢,需持由接洽部門、接待人員簽字確認(rèn)的《來訪條,經(jīng)保安審核后離開公司,如有特殊情況未簽字者,外出時(shí)保安應(yīng)打電話詢問接洽部門情況是否屬實(shí)后可放行。
11、下列外來人員嚴(yán)禁進(jìn)入公司大門:
、贁y帶易燃易爆及危險(xiǎn)品的人員。
、诓幻魃矸、衣冠不整的人員。
、弁其N產(chǎn)品及收購廢品的人員。
、芊乔⒄劰珓(wù)人員,或是洽談公務(wù)但拒絕登記檢查者。
⑤來訪人員報(bào)不清受訪部門及受訪人者。
、迊碓L人員不能出示有效證件者。
12、有下列行為之一的.公司員工嚴(yán)禁離開公司:
、賳T工出公司,攜帶公司物品,出門條上無部門經(jīng)理簽核者。
、趩T工攜帶物品有放行條,但物條不符者。
。ㄎ澹┕巨k公區(qū)門禁管理
1、外來人員應(yīng)持有保安發(fā)放的來訪條進(jìn)入登記允許接待的集團(tuán)辦,嚴(yán)禁隨意在其他辦公室游走,否則一律予以驅(qū)逐。
2、接待來訪人員時(shí),各部門接待人員應(yīng)加強(qiáng)保密意識(shí),如客人翻閱辦公桌的資料時(shí)應(yīng)予以制止。
3、外來人員辦事完畢,相關(guān)部門接待人員在保安發(fā)放的《來訪條》上簽字確認(rèn),如有特殊情況暫時(shí)不能離開公司的,應(yīng)及時(shí)通知門衛(wèi)和保安。
4、公司員工進(jìn)入公司生產(chǎn)大門、車間時(shí),應(yīng)將工作牌掛戴于胸前。對(duì)上班出入廠區(qū)、車間不帶工作牌者,保安可阻止其入內(nèi),直至按要求佩帶后;態(tài)度惡劣者,保安應(yīng)記下其姓名、部門,交行政管理中心集團(tuán)辦處理。行政管理中心集團(tuán)辦將該位員工的違規(guī)事實(shí)書面告知所在部門,由所在部門根據(jù)事實(shí)在員工績(jī)效考核中予以扣分處理。
5、車間員工嚴(yán)禁帶包進(jìn)入車間,有帶包人員應(yīng)將包存放在指定區(qū)域,如有帶包進(jìn)入者,保安要求其自行開包檢查。
6、上班時(shí)間,車間上班的人員原則上嚴(yán)禁接訪客人,若有特殊情況,需向保安說明情況,部門經(jīng)理同意后在公司會(huì)議室會(huì)客,未經(jīng)部門經(jīng)理同意嚴(yán)禁將外來人員帶入車間參觀。車間員工有攜帶公司物品離開車間時(shí),須有部門經(jīng)理簽發(fā)的出門條,否則保安有權(quán)限制止其外出。(特殊情況應(yīng)解釋清楚并備案)
7、外來公干人員未經(jīng)部門經(jīng)理同意和接待部門人員陪同嚴(yán)禁進(jìn)入車間,擅自進(jìn)入車間者保安和車間工作人員有權(quán)利阻止。
8、有下列行為之一的公司員工嚴(yán)禁進(jìn)入辦公區(qū):
、贁y帶違禁物品者。
、诓淮鞴ぷ髋普、無來訪條者
、凵习啻┩闲、短褲、衣帽不整者。
、芪唇(jīng)部門經(jīng)理核準(zhǔn)擅自帶客參觀者。
(六)本規(guī)定自下達(dá)之日起執(zhí)行,解釋權(quán)歸集團(tuán)行政管理中心集團(tuán)辦公室。
系統(tǒng)管理制度 篇13
礦山企業(yè)的通風(fēng)系統(tǒng)設(shè)備,在礦山企業(yè)安全生產(chǎn)工作中起著事關(guān)重要的作用。通風(fēng)設(shè)備質(zhì)量的好與壞、維修保養(yǎng)是否及時(shí)、是否保持長(zhǎng)期完好等,都直接影響該企業(yè)的安全生產(chǎn)。因此,為確保公司通風(fēng)系統(tǒng)設(shè)備長(zhǎng)期完好,保障全公司各生產(chǎn)單位的安全生產(chǎn),特制定《通風(fēng)系統(tǒng)設(shè)備管理制度》。
一、目的及作用
1、通風(fēng)系統(tǒng)設(shè)各在正常生產(chǎn)時(shí)期,能保證向礦井各用風(fēng)地點(diǎn)輸送足夠數(shù)量的新鮮空氣,用以稀釋有毒有害氣體,排除礦塵及污濁空氣,創(chuàng)造良好的工作環(huán)境,確保礦井安全生產(chǎn)。
2、在發(fā)生災(zāi)變時(shí),通風(fēng)設(shè)備能有效、及時(shí)地控制風(fēng)向及風(fēng)量,并能與其它措施結(jié)合,防止災(zāi)害擴(kuò)大。
二、科學(xué)選型,合理配置
l、購置通風(fēng)設(shè)備之前,要對(duì)該通風(fēng)系統(tǒng)進(jìn)行合理測(cè)算,科學(xué)論證,有論證結(jié)果。
2、新購置風(fēng)機(jī)還要確定該通風(fēng)系統(tǒng)所需風(fēng)機(jī)的通風(fēng)量和壓力。
3、購置通風(fēng)設(shè)備要達(dá)到下列條件:
(1)通風(fēng)機(jī)一定是節(jié)能型,符合國家要求
(2)該機(jī)環(huán)保效果要達(dá)到國家標(biāo)準(zhǔn)。
(3)生產(chǎn)廠家要有相應(yīng)資質(zhì)。
(4)該機(jī)所有技術(shù)參數(shù)必須符合通風(fēng)系統(tǒng)要求。
(5)通風(fēng)機(jī)電控裝置必須設(shè)反風(fēng)裝置,防止火災(zāi)煙流進(jìn)入人員密集采掘工作面。
3、通風(fēng)機(jī)機(jī)殼、葉片要牢固;風(fēng)機(jī)盤車要靈活。
4、葉片安裝角度要相同,葉片螺栓應(yīng)堅(jiān)固。
三、通風(fēng)設(shè)備的安裝調(diào)試
1、安裝通風(fēng)設(shè)備要由專業(yè)安裝人員或相當(dāng)于專業(yè)人員(特種作業(yè)證)進(jìn)行安裝。
2、安裝通風(fēng)機(jī)時(shí),要檢查葉頂與機(jī)殼是否均勻,最小間隙應(yīng)大于2.5mm。
3、通風(fēng)機(jī)機(jī)殼、葉片要牢固;風(fēng)機(jī)盤車要靈活。
4、葉片安裝角度要相同,葉片螺栓應(yīng)堅(jiān)固。
5、主機(jī)地腳螺栓及電機(jī)地腳螺栓均應(yīng)緊固。
6、電控裝置及接線、絕緣均應(yīng)處在良好狀態(tài)
7、對(duì)通風(fēng)環(huán)境較差的`地點(diǎn)安裝風(fēng)機(jī),尤其是較大的風(fēng)機(jī),吸風(fēng)口必須加裝安全網(wǎng),防止人員被吸入受傷害,物料被吸入損壞設(shè)備。
上述要求無誤時(shí),方可試車10分鐘。然后停車進(jìn)行全面檢查,均正常后,即可長(zhǎng)期連續(xù)運(yùn)行。
四、通風(fēng)設(shè)備維護(hù)保養(yǎng)
1、投入運(yùn)行的通風(fēng)機(jī),每班要停車進(jìn)行檢查。對(duì)重點(diǎn)部位,如:葉片、輪轂、電機(jī)等,要詳細(xì)檢查,確認(rèn)無誤時(shí)方可開車。
2、投入運(yùn)行的通風(fēng)機(jī)除每班進(jìn)行檢查外,每周要進(jìn)行保養(yǎng)一次,對(duì)各潤(rùn)滑點(diǎn)要按潤(rùn)滑“五定”進(jìn)行標(biāo)準(zhǔn)注油。
3、操作工、維修工(責(zé)任人)在進(jìn)行正常檢查、保養(yǎng)的同時(shí),要保持機(jī)體衛(wèi)生清潔;要檢查機(jī)體內(nèi)部的銹蝕情況;要每月進(jìn)行定期除污、除銹。必要時(shí),應(yīng)涂防銹油或噴防銹漆,使通風(fēng)機(jī)長(zhǎng)期保完好和延長(zhǎng)通風(fēng)機(jī)使用壽命。
系統(tǒng)管理制度 篇14
礦山企業(yè)的提升運(yùn)輸系統(tǒng),是整個(gè)生產(chǎn)系統(tǒng)中的一個(gè)十分重要的環(huán)節(jié),是保障企業(yè)生產(chǎn)任務(wù)順利完成、保護(hù)人員生命安全的一項(xiàng)重要工作。因此做好提升運(yùn)輸系統(tǒng)的管理是企業(yè)安全生產(chǎn)的首要任務(wù)。為加快公司發(fā)展速度,保證安全生產(chǎn),特制定提升系統(tǒng)管理制度。
一、提升運(yùn)輸系統(tǒng)主要由下列部分組成:
1、提升機(jī);2、提升主鋼絲繩;3、提升容器(箕斗、罐籠、礦車);4、天輪;5、導(dǎo)向輪;6、井架;7、井塔;8、罐道;9、軌道;10、井筒和井筒裝備;11、裝載設(shè)備:12、卸載設(shè)備;13、井底裝置等等。
二、提升系統(tǒng)的分類:
1、以提升對(duì)象分:主井提升、副井提升。
2、以提升容器分:箕斗提升、罐籠提升、礦車提升。
3、以井筒的提升井道角度分:立井和斜井。
4、以安裝場(chǎng)合分:地面提升設(shè)備和井下提升設(shè)備。
5、以生產(chǎn)與施工分:固定提升設(shè)備和鑿井提升設(shè)備。
6、以提升機(jī)類型分:單繩纏繞式和多繩摩擦式。
三、提升運(yùn)輸系統(tǒng)規(guī)范:
1、提升機(jī)是提升運(yùn)輸系統(tǒng)中最重要的組成部分,操作工、維修責(zé)任人除每班進(jìn)行檢查外,每三天要進(jìn)行一次全面檢查,重點(diǎn)是各項(xiàng)安全裝置、制動(dòng)裝置、潤(rùn)滑裝置,要保證靈活可靠,決不能帶病運(yùn)轉(zhuǎn),做好運(yùn)轉(zhuǎn)記錄。
2、提升機(jī)電控,要嚴(yán)格執(zhí)行班檢、點(diǎn)檢、定期維護(hù),保證設(shè)備的技術(shù)性能。
1)安全保護(hù)回路完整,各元器件靈敏可靠,在任何情況下都不得隨意拆除和越過原回路元件工作。
2)自動(dòng)和制動(dòng)裝置要保證達(dá)到設(shè)計(jì)標(biāo)準(zhǔn)要求,檢修或更換時(shí)應(yīng)符合原技術(shù)參數(shù),缺陷和隱患要及時(shí)消除。
3)電氣控制系統(tǒng)要嚴(yán)格執(zhí)行定期調(diào)試和校驗(yàn),各種控制系統(tǒng)的調(diào)試、校驗(yàn)應(yīng)每年進(jìn)行一次。
4)未經(jīng)原設(shè)計(jì)單位同意,不得改動(dòng)接線方式,如達(dá)不到標(biāo)準(zhǔn)和要求強(qiáng)行開動(dòng)設(shè)備時(shí),出現(xiàn)后果追究領(lǐng)導(dǎo)和當(dāng)事人責(zé)任。
3、鋼絲繩、罐籠、罐道、天輪、井架、井框,除每天進(jìn)行檢查外,每周進(jìn)行一次全而檢查,并做好提升系統(tǒng)安全檢查記錄。
鋼絲繩在每周檢查時(shí),要嚴(yán)格按照o.3m/s的速度進(jìn)行檢查,同時(shí)要嚴(yán)格按照操作規(guī)程定期更換鋼絲繩。
4、裝載設(shè)備、卸載設(shè)備、井底裝置,除每天正常檢查外,每周要進(jìn)行一次徹底檢查,以確保提升系統(tǒng)安全。
四、提升系統(tǒng)安全保護(hù)裝置:
1、防止過卷裝置:當(dāng)提升機(jī)的提升容器超過正常終端停止位置0.5m時(shí),提升機(jī)必須能自動(dòng)斷電,并能使保險(xiǎn)閘發(fā)生制動(dòng)作用。
2、防止過速裝置:當(dāng)提升機(jī)速度超過最大速度15%時(shí),必須能自動(dòng)斷電,并能使保險(xiǎn)閘發(fā)生制動(dòng)。
3、限速裝置:提升速度超過3m/s的提升機(jī)必須裝設(shè)限速裝置,以保證提升容器到達(dá)終端的.速度不超過2m/s,如果限速裝置為凸輪板,其在一個(gè)行程內(nèi)的旋轉(zhuǎn)角度應(yīng)不小于2700。
4、深度指示器失效保護(hù)裝置:當(dāng)深度指示器失效時(shí),能自動(dòng)斷電,并能使保險(xiǎn)閘發(fā)生作用。
5、閘間隙保護(hù)裝置:當(dāng)閘間隙超過規(guī)定值時(shí),能自動(dòng)報(bào)警和自動(dòng)斷電。
6、松繩保護(hù)裝置:按規(guī)程,3m以上的纏繞式提升機(jī)應(yīng)設(shè)松繩保護(hù)裝置,松繩裝置應(yīng)并接入安全回路和報(bào)警回路,在鋼絲繩松弛時(shí)能自動(dòng)斷電,并報(bào)警。
7、防墜裝置:當(dāng)提升鋼繩破斷時(shí),提升容器上的防墜裝置動(dòng)作,將提升容器固定卡在罐道上,確保容器安全。
系統(tǒng)管理制度 篇15
第一章總則
第一條目的
為實(shí)現(xiàn)X集團(tuán)信息化目標(biāo),規(guī)范公司信息化建設(shè),建立和完善公司信息系統(tǒng),通過計(jì)劃、計(jì)算機(jī)及相關(guān)設(shè)備管理、軟件系統(tǒng)管理、網(wǎng)絡(luò)建設(shè)管理和信息系統(tǒng)安全管理的控制,提高使用效率,最大程度滿足公司經(jīng)營和管理活動(dòng)對(duì)信息管理的需求,促進(jìn)公司信息化有序規(guī)范地發(fā)展,特制定本制度。
第二條適用范圍
本制度適用于總公司、各二級(jí)公司、各部室。
第二章、信息化管理原則及職責(zé)
第一條企業(yè)的信息化管理一般遵循以下基本原則:
。ㄒ唬⿷(zhàn)略導(dǎo)向原則:信息化管理應(yīng)納入到企業(yè)本身的發(fā)展戰(zhàn)略中,要與企業(yè)未來的目標(biāo)管理發(fā)展充分結(jié)合,信息化規(guī)劃要適合企業(yè)的發(fā)展規(guī)模和發(fā)展階段需要。
。ǘ┨崆耙(guī)劃原則:企業(yè)信息化需要以發(fā)展的眼光,站在企業(yè)優(yōu)化的高度,做好對(duì)公司信息化的中長(zhǎng)期遠(yuǎn)景規(guī)劃。
。ㄈ┓植綄(shí)施原則:公司的信息化建設(shè)工作由公司信息化職能部門進(jìn)行整體統(tǒng)一規(guī)劃,具體實(shí)施將采取按計(jì)劃分階段逐步實(shí)施的過程。
第二條信息化職能部門在公司信息化管理工作方面的主要職責(zé)包括:
。ㄒ唬⿺M訂和調(diào)整公司信息化建設(shè)整體規(guī)劃方案。
(二)組織實(shí)施公司信息化建設(shè)的整體規(guī)劃方案。
。ㄈ└鶕(jù)自身專業(yè)出發(fā)對(duì)相關(guān)產(chǎn)品進(jìn)行合理化建議和推薦。
(四)公司各類信息系統(tǒng)、軟硬件和網(wǎng)絡(luò)的組建、日常管理和維護(hù)。
。ㄎ澹┙M織處理公司各類信息系統(tǒng)故障。
第三章計(jì)算機(jī)及相關(guān)設(shè)備管理
第一條信息化職能部門負(fù)責(zé)公司各職能部門計(jì)算機(jī)及相關(guān)信息系統(tǒng)設(shè)備的配置技術(shù)標(biāo)準(zhǔn)等管理。
第二條信息化職能部門負(fù)責(zé)收集計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備的最新市場(chǎng)行情信息,提供建議和方案,并負(fù)責(zé)對(duì)采購的設(shè)備進(jìn)行驗(yàn)收。
第三條計(jì)算機(jī)或網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,知情人員必須及時(shí)告知運(yùn)營部,由運(yùn)營部安排相關(guān)人員進(jìn)行現(xiàn)場(chǎng)技術(shù)處理并給予修復(fù),對(duì)不能進(jìn)行修復(fù)的設(shè)備,由運(yùn)營部相關(guān)人員明確故障原因,出具鑒定結(jié)果,送相關(guān)外部機(jī)構(gòu)進(jìn)行維修處理。
第四章軟件系統(tǒng)管理
第一條公司各部門根據(jù)工作需要,向信息化職能部門提出新增或修改軟件相關(guān)系統(tǒng)模板。信息化職能部門根據(jù)各部門需求情況制定相應(yīng)表單、流程。
第二條公司軟件系統(tǒng)由信息化職能部門負(fù)責(zé)相關(guān)操作的技術(shù)支持和協(xié)助。所有信息化系統(tǒng)軟件帳號(hào)由人事部向信息化職能部門信息管理人員提出分配需求,由信息管理人員進(jìn)行帳號(hào)和相關(guān)權(quán)限的分配。
第三條各類應(yīng)用軟件系統(tǒng)(包括公司網(wǎng)站、銷售系統(tǒng)、0A系統(tǒng)、人力資源管理系統(tǒng)、資金管理系統(tǒng)等,)使用人員均應(yīng)按系統(tǒng)要求的規(guī)
范進(jìn)行操作。
第四條信息化職能部門負(fù)責(zé)各類應(yīng)用軟件系統(tǒng)的升級(jí)、維護(hù)和管理。
第五章網(wǎng)絡(luò)建設(shè)與網(wǎng)絡(luò)資源管理
第一條信息化職能部門根據(jù)公司對(duì)網(wǎng)絡(luò)的需求,統(tǒng)一規(guī)劃,制定相應(yīng)方案報(bào)相關(guān)領(lǐng)導(dǎo)負(fù)責(zé)人審批后組織實(shí)施。
第二條公司計(jì)算機(jī)網(wǎng)絡(luò)線路、設(shè)備、服務(wù)器均由信息化職能部門統(tǒng)一組織安裝、管理、維護(hù),其他人員不得擅自更換線路和設(shè)備,不得擅自拆卸設(shè)備、改變計(jì)算機(jī)配置
第三條嚴(yán)禁公司人員利用公司網(wǎng)絡(luò)資源進(jìn)入非法網(wǎng)站、下載瀏覽非法信息,發(fā)布非法言論;嚴(yán)禁在公司電腦上保存非法資料和利用黑客等手段下載保存公司信息系統(tǒng)內(nèi)的機(jī)密信息。對(duì)于造成違法結(jié)果的,信息化職能部門有權(quán)配合公安部門對(duì)相關(guān)日志、記錄等信息進(jìn)行提取和備案,并將追究其責(zé)任。
第四條信息化職能部門應(yīng)遵守公司保密制度,對(duì)公司網(wǎng)絡(luò)和安全、完好負(fù)責(zé),定期對(duì)網(wǎng)絡(luò)線路和設(shè)備的運(yùn)行情況進(jìn)行檢查。不得向其他任何人員泄漏本公司網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)布局、布線系統(tǒng)及軟件結(jié)構(gòu)、代碼、軟件注冊(cè)碼或序列號(hào)等有關(guān)網(wǎng)絡(luò)方面的任何信息。
第六章信息系統(tǒng)安全管理
第一條公司的信息系統(tǒng)安全由信息化職能部門統(tǒng)一進(jìn)行監(jiān)控管理。
第二條公司信息平臺(tái)系統(tǒng)、財(cái)務(wù)管理軟件系統(tǒng)等系統(tǒng)軟件必須定期、定時(shí)進(jìn)行數(shù)據(jù)庫的備份下載,予以保存,由信息化職能部門負(fù)責(zé)
組織信息系統(tǒng)的備份工作,保證系統(tǒng)故障后能及時(shí)恢復(fù)。
第三條信息系統(tǒng)使用人員應(yīng)對(duì)本人使用的系統(tǒng)帳號(hào)和口令保密,由于帳號(hào)、口令泄露造成不良后果的,由帳號(hào)擁有人負(fù)全部責(zé)任。
第四條信息化職能部門負(fù)責(zé)計(jì)算機(jī)病毒防范工作,負(fù)責(zé)收集、病毒木馬報(bào)告,追蹤最新病毒動(dòng)向,制定相應(yīng)的防范措施,安裝有效的殺毒軟件或及時(shí)下載最新殺毒軟件指導(dǎo)計(jì)算機(jī)使用人員進(jìn)行病毒防范。
第五條各部門應(yīng)配合信息化職能部門做好計(jì)算機(jī)登記、檢查和維護(hù)工作。
第七章突發(fā)情況處理
第一條網(wǎng)絡(luò)系統(tǒng)核心設(shè)備或主干網(wǎng)絡(luò)線路發(fā)生故障,或因服務(wù)器軟硬件故障、黑客、病毒攻擊,公司主要的應(yīng)用系統(tǒng)停止服務(wù)或系統(tǒng)癱瘓等情況時(shí),運(yùn)營部應(yīng)及時(shí)組織力量解決突發(fā)事故,恢復(fù)信息系統(tǒng)正常運(yùn)行。
第二條突發(fā)事故發(fā)生后,信息化職能部門需及時(shí)通知相關(guān)領(lǐng)導(dǎo)和其他負(fù)責(zé)人。
第三條突發(fā)事故處理完后,信息化職能部門需組織查明事故發(fā)生原因,對(duì)事故進(jìn)行估,并提交分析評(píng)估報(bào)告給相關(guān)領(lǐng)導(dǎo)。
第四條接到當(dāng)?shù)毓╇姴块T或公司內(nèi)部臨時(shí)停電預(yù)報(bào),信息化職能部門應(yīng)及時(shí)通知各部門作好備份和應(yīng)急準(zhǔn)備。
系統(tǒng)管理制度 篇16
一、強(qiáng)力皮帶機(jī)機(jī)巷和強(qiáng)力皮帶變電所管理辦法
1、在皮斜副井人車正常運(yùn)行的情況下,皮斜主井口和1650皮帶巷口的門要用鎖鎖上,皮帶巷不準(zhǔn)行人,防止大快煤滾落傷人。⑵除檢查人員和選運(yùn)隊(duì)維修人員可以行走外,其它人員要走皮帶巷時(shí),經(jīng)調(diào)度室同意并安排后,方可打開此門,在皮帶停止運(yùn)行時(shí),但行走人員不得靠近皮帶機(jī),防止纏卷、掛傷。禁止行人觸動(dòng)拉線開關(guān),禁止跨越、扒乘皮帶。2、其它各斜巷皮帶機(jī)機(jī)巷一律禁止閑雜人員行走。
3、井下各強(qiáng)力皮帶機(jī)變電所可由皮帶工兼變電工,但必須經(jīng)過變送電業(yè)務(wù)培訓(xùn)并取得變電操作證后方可操作。機(jī)電二隊(duì)負(fù)責(zé)各皮帶變電所的日常維護(hù)和檢修工作。
4、皮斜主井變電所的停送電工作由選運(yùn)隊(duì)值班電工負(fù)責(zé)。
5、各強(qiáng)力皮帶機(jī)巷在醒目的位置掛“強(qiáng)力皮帶機(jī)巷、禁止行人”的警戒牌。告知不準(zhǔn)行人的規(guī)定。
二、強(qiáng)力皮帶機(jī)檢查、維護(hù)、檢修制度
一)職責(zé)規(guī)定
1、選運(yùn)隊(duì)由隊(duì)長(zhǎng)負(fù)責(zé)建立健全強(qiáng)力皮帶機(jī)包機(jī)檢查維修責(zé)任制,明確職責(zé)并責(zé)任到人。每個(gè)包機(jī)小組由隊(duì)干部、電鉗維修工和皮帶運(yùn)轉(zhuǎn)工組成并將成員的名單張掛在操作室內(nèi),注明包機(jī)內(nèi)容,以便礦上進(jìn)行監(jiān)督檢查考核。
2、包機(jī)小組必須按設(shè)備規(guī)定的內(nèi)容和周期進(jìn)行日常檢查、維護(hù)和維修,每個(gè)天電鉗工必須巡回檢查和維護(hù)保養(yǎng)一次,發(fā)現(xiàn)需安排檢修項(xiàng)目時(shí),匯報(bào)到隊(duì)上統(tǒng)一安排。
3、隊(duì)長(zhǎng)、支部書記、技術(shù)副隊(duì)長(zhǎng)、礦各級(jí)管理人員的上崗檢查次數(shù)按“機(jī)運(yùn)管理人員上崗檢查崗制度”規(guī)定的內(nèi)容和周期進(jìn)行。
4、各級(jí)管理人員及包機(jī)維護(hù)小組對(duì)設(shè)備的巡檢和維修工作完畢后,要及時(shí)填寫相應(yīng)的記錄。
5鋼絲繩芯膠帶的檢查維修執(zhí)行《鋼絲繩芯膠帶管理措施》。
6、皮帶工按《操作規(guī)程》中規(guī)定的內(nèi)容和周期對(duì)設(shè)備各部進(jìn)行定期巡回檢查和維護(hù)。
7、要對(duì)設(shè)備各部件進(jìn)行維護(hù)檢修時(shí),必須事先將設(shè)備停止運(yùn)行,停電閉鎖并掛“有人工作、禁止合閘”牌,為確保萬無一失,還必須將作業(yè)處的拉線開關(guān)拉開并閉鎖,只有當(dāng)維修負(fù)責(zé)人親自告知檢修完畢,人員已撤離工作區(qū)域后,皮帶工方可開動(dòng)皮帶,嚴(yán)禁約定開機(jī)。
8、設(shè)備日常維護(hù)的內(nèi)容主要為清理、清掃、修補(bǔ)、換油、調(diào)整、緊固。維護(hù)工作完工后填寫日常維護(hù)記錄;設(shè)備檢修的內(nèi)容主要為修復(fù)、更換有問題的零部件使其達(dá)到原有的性能并填寫好檢修記錄。
9、設(shè)備的日常檢查、維護(hù)以包機(jī)小組為主,其檢修項(xiàng)目由隊(duì)長(zhǎng)、技術(shù)副隊(duì)長(zhǎng)負(fù)責(zé)及時(shí)地進(jìn)行計(jì)劃并經(jīng)礦統(tǒng)一安排后組織實(shí)施。
二)皮帶機(jī)日常檢查維護(hù)事項(xiàng)及內(nèi)容
(1)、檢查減速器、聯(lián)軸器、偶合器、電動(dòng)機(jī)、逆止器及所有滾筒軸承運(yùn)轉(zhuǎn)有無異常響聲和震動(dòng),溫升是否正常,是否有漏油現(xiàn)象。檢查緊固各部螺栓。各傳動(dòng)部件潤(rùn)滑油的補(bǔ)充與更換,安裝固定精度的檢查與調(diào)整(如各主要部件找正等),螺栓的緊固等必須在日常維護(hù)中完成。
(2)、檢查通過滾筒的皮帶運(yùn)行是否正常,有無卡阻、磨損和跑偏等不正常現(xiàn)象;檢查制動(dòng)裝置是否完好,動(dòng)作及制動(dòng)是否靈活可靠。檢查滾筒的磨損情況及有無開焊、脫膠和軸向竄動(dòng)情況。
(3)、檢查皮帶的清掃器與皮帶接觸是否符合要求,清掃效果是否良好。
(4)、檢查各給煤、轉(zhuǎn)載點(diǎn)的'給煤,溜煤情況,有無漏水、堆煤等異常情況,發(fā)現(xiàn)問題及時(shí)處理。
(5)、檢查皮帶張緊大小是否合適,需要時(shí)進(jìn)行調(diào)整。
(6)、檢查更換不合格的上下托滾,檢查變形的槽形托輥架和中間架。
(8)、按規(guī)定對(duì)皮帶機(jī)各部位進(jìn)行注油潤(rùn)滑。
(9)、減速器的日常檢查維護(hù)按原煤炭部頒布標(biāo)準(zhǔn)mt148-83規(guī)定。新制造或大修后的減速器在工作250小時(shí)后,更換新油。以后每隔3-6個(gè)月徹底清洗換油一次,當(dāng)出現(xiàn)下列情況時(shí)及時(shí)換油:
、儆偷耐鈦黼s質(zhì)含量達(dá)到2%而被磨損的金屬顆粒含量超過0.5%時(shí)。
、诔桶X輪油外,油中水含量高于2%時(shí)。
③油發(fā)生乳化變質(zhì)時(shí)。
(10)、減速器應(yīng)保持清潔,不得有油污積塵,減速器軸承溫度不得超過75℃、無漏油現(xiàn)象。
(11)、對(duì)膠帶狀況進(jìn)行檢查并及時(shí)進(jìn)行修補(bǔ)工作。
(12)、電器設(shè)備及小型電器的維護(hù)主要包括各電氣保護(hù)裝置的檢查,間隙調(diào)整,修理;防爆性能的檢查與維護(hù)、緊固、調(diào)整;各纜線的懸掛整理。各電氣設(shè)備,小型電器內(nèi)部檢查、清掃。
三)皮帶機(jī)定期檢修周期及內(nèi)容
1、對(duì)強(qiáng)力皮帶機(jī),正常情況下,至少應(yīng)每月安排一次計(jì)劃性檢修,每半年或一年安排一次計(jì)劃性大修,發(fā)現(xiàn)涉及安全的重大隱患時(shí),必須立即安排檢修處理。
2、檢修主要內(nèi)容
對(duì)于日常維護(hù)中發(fā)現(xiàn)的一般設(shè)備缺陷,必須及時(shí)進(jìn)行消除處理發(fā)現(xiàn)較嚴(yán)重缺陷,短時(shí)間內(nèi)無法消除時(shí),在確保安全的前提下,可安排計(jì)劃性的定期檢修。定期檢修還必須結(jié)合設(shè)備本身有關(guān)定期檢查檢修的技術(shù)規(guī)定進(jìn)行。主要有一下幾點(diǎn):
(1)對(duì)減速器進(jìn)行逐項(xiàng)檢查,拆洗和更換嚴(yán)重磨損零件,按減速機(jī)技術(shù)要求定期換油。
(2)檢查偶合器,緊固各聯(lián)接螺絲,按規(guī)定更換附屬油箱潤(rùn)滑冷卻器,發(fā)現(xiàn)零件損壞更換修復(fù)。
(3)滾筒膠面磨損量的檢查。磨損嚴(yán)重時(shí)更換,重新鑄膠處理。
(4)滾筒筒體發(fā)現(xiàn)有較大裂紋,難以修補(bǔ)時(shí)應(yīng)更換。
(5)各類軸承座,軸承進(jìn)行檢查清洗和換油,有損壞則修理更換。
(6)檢查各類機(jī)架變形情況,焊縫有無裂紋,根據(jù)情況進(jìn)行整形修復(fù)。
(7)根據(jù)情況進(jìn)行修補(bǔ)或更換破損的膠帶。
(8)對(duì)電器控制器,安全保護(hù)裝置全面檢查檢測(cè),更換元件及失靈的保護(hù)裝置。
(9)逆止器工作兩年后應(yīng)拆開清洗、檢查、更換軸承和楔快及油脂,檢查彈簧有無脫落和損壞,楔塊內(nèi)外圈有無裂紋,楔塊的擺動(dòng)及軸承的轉(zhuǎn)動(dòng)是否靈活等,如有缺陷應(yīng)立即更換。嚴(yán)禁重負(fù)荷情況下檢修逆止器。
(10)電動(dòng)機(jī)運(yùn)行時(shí)的軸承溫度不得高于65℃,外殼溫度不得高于65℃。出線口的橡皮墊處溫度不得高于60℃。發(fā)現(xiàn)溫升異常時(shí)必須拆開檢查,查明原因并進(jìn)行消除。拆裝時(shí)注意保護(hù)隔爆面,不得造成損傷。裝配時(shí)隔爆面需涂上204-1防銹油。主電機(jī)在運(yùn)行200小時(shí)后必須進(jìn)行補(bǔ)充油脂一次、每次補(bǔ)充油量不得少于25克。
11、其他需要消除處理的設(shè)備缺陷和存在問題。
三、強(qiáng)力皮帶機(jī)操作人員崗位責(zé)任制
1、堅(jiān)守工作崗位,嚴(yán)格按操作規(guī)程作業(yè)。
2、掌握運(yùn)轉(zhuǎn)情況,保持設(shè)備的完好,機(jī)頭司機(jī)應(yīng)不間斷的從機(jī)頭方向掌握清楚整條皮帶的運(yùn)行情況,如發(fā)現(xiàn)問題,及時(shí)匯報(bào)處理。
3、緊固各部螺栓,調(diào)整機(jī)頭皮帶的跑偏,調(diào)整清掃器。
4、清除傳動(dòng)滾筒至下部皮帶機(jī)機(jī)尾范圍內(nèi)的浮煤,保持機(jī)頭前后10米范圍內(nèi)巷道和設(shè)備的清潔。
5、發(fā)現(xiàn)零件缺陷,保護(hù)失靈,接頭有斷裂現(xiàn)象,應(yīng)立即匯報(bào)處理。
6、在皮帶機(jī)正常運(yùn)轉(zhuǎn)中,司機(jī)思想集中,進(jìn)行巡回檢查,嚴(yán)禁脫崗和睡覺。
7、各轉(zhuǎn)載點(diǎn)的皮帶工嚴(yán)格監(jiān)視裝煤點(diǎn)的情況,給煤機(jī)運(yùn)行情況,并檢查保護(hù)的完好情況。
8、各強(qiáng)力皮帶機(jī)司機(jī)發(fā)現(xiàn)皮帶邊有刮起的鋼絲繩時(shí),在不影響皮帶的性能時(shí)及時(shí)剪除掉,有起皮的膠帶及時(shí)進(jìn)行清除,防止皮帶進(jìn)一步刮傷。
9、認(rèn)真執(zhí)行交接班制度。
、疟仨氃诂F(xiàn)場(chǎng)進(jìn)行交接班,接班者必須提前十五分鐘到現(xiàn)場(chǎng),雙方共同對(duì)設(shè)備運(yùn)行進(jìn)行交接班巡回檢查工作。
(2)交接班時(shí)要交清上班的工作情況、設(shè)備運(yùn)行和維修情況,工具和材料等。
(3)對(duì)一些可以在上一班處理的問題而未處理時(shí),環(huán)境衛(wèi)生不好時(shí),原則上不能接班,必須匯報(bào)上級(jí)待處理后再接班。
(4)發(fā)現(xiàn)接班人喝酒、精神失常等異常情況下,交班人不得向其交班,應(yīng)及時(shí)匯報(bào)隊(duì)上另行安排人員。
(5)交班人填寫交班記錄。
系統(tǒng)管理制度 篇17
一、監(jiān)控系統(tǒng)按質(zhì)量標(biāo)準(zhǔn)化要求和有關(guān)規(guī)定建立建全以下臺(tái)賬和報(bào)表,并認(rèn)真填寫,不得弄虛作假。
設(shè)備儀表臺(tái)賬
監(jiān)控故障登記表
檢修記錄
巡檢記錄
中心站運(yùn)行日志
安全監(jiān)控日?qǐng)?bào)表
安全監(jiān)控設(shè)備布置圖等
二、監(jiān)控調(diào)度室必須有監(jiān)控設(shè)備布置圖和斷電控制接線圖,圖上標(biāo)明井上、下安設(shè)的分站或主機(jī)、傳感器位置、斷電范圍,傳輸路線及有關(guān)通風(fēng)設(shè)施、風(fēng)流方向等,按季繪制,按月修改。
三、監(jiān)控調(diào)度室對(duì)各種技術(shù)資料均需定期保存對(duì)井下故障記錄長(zhǎng)期保存,歸類存儲(chǔ)。
四、監(jiān)控中心必須實(shí)時(shí)監(jiān)測(cè)全部采掘工作面瓦斯?jié)舛茸兓氨豢刂圃O(shè)備的通、斷電狀態(tài),每日將監(jiān)測(cè)日?qǐng)?bào)表報(bào)礦長(zhǎng)和技術(shù)副礦長(zhǎng)審閱簽字。
系統(tǒng)管理制度 篇18
1、技術(shù)資料管理實(shí)行按月整理,分類登記,妥善保管,統(tǒng)一編號(hào),年終入檔。
2、安全監(jiān)控原始備份數(shù)據(jù)資料,紙張要整潔干凈、完好無損,備份磁帶、移動(dòng)硬盤、u盤要用專盒存放。
3、瓦斯記錄、臺(tái)帳、報(bào)表、分析匯報(bào)、年度工作總結(jié)和有關(guān)煤礦安全監(jiān)控工作方面的文件、通知、通報(bào)等都要復(fù)印完整保存,防止丟失。
4、所有資料存放必須采取防火、防潮、防鼠、防蛀、防盜等安全措施。每月檢查不得少于2次,存放期限不得少于兩年。
5、日常資料放入資料盒內(nèi)保管,資料盒應(yīng)統(tǒng)一整齊,存放有序,月末整理保管,年終編號(hào)入檔。
6、資料管理人員必須嚴(yán)格執(zhí)行保密制度,未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),所有資料不準(zhǔn)外傳外借,也不準(zhǔn)其它單位和個(gè)人調(diào)閱。
系統(tǒng)管理制度 篇19
1.目的:保證保安監(jiān)控系統(tǒng)設(shè)備的安全運(yùn)行及人員安全;
2.范圍:保安監(jiān)控系統(tǒng)設(shè)備;
3.職責(zé):電氣主管管理系統(tǒng)運(yùn)行情況,并監(jiān)督本專業(yè)人員及設(shè)備廠家完成設(shè)備維護(hù)保養(yǎng)工作,并檢查結(jié)果;
4.管理規(guī)定:
4.1保證系統(tǒng)不間斷電源的開啟;
4.2系統(tǒng)的不間斷電源嚴(yán)禁使用監(jiān)視設(shè)備以外的負(fù)載;
4.3樓層攝像頭的電源插座嚴(yán)禁使用其他負(fù)載;
4.4未經(jīng)本專業(yè)主管同意,嚴(yán)禁修改系統(tǒng)參數(shù);
4.5系統(tǒng)參數(shù)修改后,應(yīng)在記錄本上做詳細(xì)記錄,并即時(shí)通知當(dāng)班監(jiān)控員;
4.6巡查系統(tǒng)運(yùn)行情況,發(fā)現(xiàn)異常立即處理,做詳實(shí)記錄并上報(bào)專業(yè)主管;
4.7監(jiān)控系統(tǒng)各種設(shè)備非本專業(yè)人員,嚴(yán)禁私自拆卸、維修、操作;
4.8主機(jī)專機(jī)專用,嚴(yán)禁安裝任何其它無關(guān)程序。
系統(tǒng)管理制度 篇20
第一章總則
第一條計(jì)算機(jī)軟件是公司的重要資產(chǎn),為防止由于軟件版本、介質(zhì)和應(yīng)用程序的遺失,影響使業(yè)務(wù)應(yīng)用系統(tǒng)的正常運(yùn)轉(zhuǎn),制定下列管理制度。
第二章系統(tǒng)軟件的管理
第二條系統(tǒng)軟件的內(nèi)容。操作系統(tǒng)、數(shù)據(jù)庫、中間件和其他支持應(yīng)用軟件運(yùn)轉(zhuǎn)和開發(fā)的軟件都屬于系統(tǒng)軟件。
第三條保持軟件介質(zhì)的良好和文檔資料完整。系統(tǒng)軟件的`介質(zhì)存放在公司的信息技術(shù)部,公司信息技術(shù)部要有專人對(duì)系統(tǒng)軟件進(jìn)行管理和保管,定期檢查和備份,保證系統(tǒng)軟件介質(zhì)的完好無損和文檔資料的齊全。
第四條系統(tǒng)軟件的借用。系統(tǒng)軟件的借用要做好登記,借用人員要及時(shí)歸還,出借人員要檢查還回的介質(zhì)是否完好,避免造成遺失。
第三章應(yīng)用軟件的管理
第五條應(yīng)用軟件的內(nèi)容。支持公司業(yè)務(wù)發(fā)展和管理的應(yīng)用計(jì)算機(jī)程序是公司的應(yīng)用軟件,包括核心業(yè)務(wù)系統(tǒng)、OA系統(tǒng)、財(cái)務(wù)系統(tǒng)、人力資源管理系統(tǒng)和其他管理軟件。由源程序文件、中間文件、目標(biāo)文件、介質(zhì)以及文檔資料組成。
第六條未經(jīng)允許,任何人不得將業(yè)務(wù)應(yīng)用軟件進(jìn)行拷貝、轉(zhuǎn)讓、復(fù)印以及擴(kuò)散。版權(quán)轉(zhuǎn)讓、軟件解密等行為,必須經(jīng)公司總經(jīng)理室審批同意后方可進(jìn)行。
第七條信息技術(shù)部要指定專人負(fù)責(zé)對(duì)業(yè)務(wù)應(yīng)用軟件進(jìn)行管理和保管。
第八條保持版本的一致性。信息技術(shù)部要作好應(yīng)用軟件的版本更新管理工作,保證上線使用的軟件版本和保存的軟件版本是一致的。軟件更新和修改后一定要及時(shí)作好版本的復(fù)制工作,避免軟件版本不同和遺失,影響業(yè)務(wù)應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn)。
第九條軟件介質(zhì)及文檔的存放。軟件應(yīng)存放在防火、防潮、防磁、防盜的鋼箱內(nèi)妥善保管。
第十條信息技術(shù)部要貫徹國家公安機(jī)關(guān)的有關(guān)規(guī)定,經(jīng)常檢查業(yè)務(wù)部門使用的計(jì)算機(jī)軟件介質(zhì)的內(nèi)容。一旦發(fā)現(xiàn)病毒,應(yīng)及時(shí)予以處理,并查明原因,采取必要措施防止擴(kuò)散。
系統(tǒng)管理制度 篇21
礦井通風(fēng)系統(tǒng)管理制度
1、礦井必須有完整的通風(fēng)系統(tǒng),改變?nèi)V井一翼或一個(gè)水平的通風(fēng)系統(tǒng)時(shí),必須報(bào)公司總工程師批準(zhǔn),改變一個(gè)采區(qū)的通風(fēng)系統(tǒng)時(shí),必須報(bào)礦總工程師批準(zhǔn)。
2、水平延深及采區(qū)開拓從設(shè)計(jì)上要確保通風(fēng)系統(tǒng)合理,并在實(shí)際施工及生產(chǎn)過程中嚴(yán)格實(shí)施。
3、礦井在組織生產(chǎn)、安排生產(chǎn)布局、采掘接續(xù)時(shí),首先要考慮通風(fēng)能力,做到以風(fēng)定產(chǎn)、定頭,避免出現(xiàn)因生產(chǎn)過于集中,追求產(chǎn)量進(jìn)度,造成不合理的通風(fēng)系統(tǒng)、區(qū)域風(fēng)量不足及違規(guī)串聯(lián)通風(fēng)等現(xiàn)象。
4、非長(zhǎng)壁采煤法、殘采、回收煤柱、地質(zhì)構(gòu)造復(fù)雜地段的.回采,通過制訂專門的措施經(jīng)公司批準(zhǔn),可采用局部供風(fēng),但必須安裝沼氣自動(dòng)檢測(cè)報(bào)警斷電裝置。
5、礦井各地點(diǎn)所需風(fēng)量,按照《煤礦安全規(guī)程執(zhí)行說明》進(jìn)行計(jì)算。
6、礦井開拓布局、采區(qū)設(shè)計(jì)、作業(yè)規(guī)程審查必須有通風(fēng)隊(duì)技術(shù)主管參加,并對(duì)礦井通風(fēng)系統(tǒng)及通風(fēng)系統(tǒng)改造方案提出主導(dǎo)意見。
7、井下各主要進(jìn)、回風(fēng)巷之間,通風(fēng)隊(duì)必須設(shè)置至少兩道正反向風(fēng)門,控制風(fēng)流的風(fēng)門、風(fēng)橋、檔風(fēng)墻、防火墻、風(fēng)筒、防塵管路、隔爆水袋等通風(fēng)設(shè)施質(zhì)量應(yīng)符合礦井通風(fēng)質(zhì)量標(biāo)準(zhǔn)的統(tǒng)一規(guī)定,以保證通風(fēng)系統(tǒng)的穩(wěn)定性。對(duì)不符合標(biāo)準(zhǔn)的構(gòu)筑的通風(fēng)設(shè)施,由責(zé)任單位重新施工并承擔(dān)100-500元罰款,責(zé)任人承擔(dān)20-50元罰款。
8、加強(qiáng)通風(fēng)設(shè)施的使用管理和維護(hù)。通風(fēng)隊(duì)每月初劃分設(shè)施管理責(zé)任范圍,各采掘隊(duì)組對(duì)責(zé)任范圍內(nèi)通風(fēng)設(shè)施管理負(fù)責(zé),設(shè)施損壞按價(jià)賠償外,對(duì)責(zé)任單位罰款50-200元。罰責(zé)任人20-50元。造成影響生產(chǎn)的要追究責(zé)任。
9、掘進(jìn)巷道,與其它巷道貫通,在兩巷相距20米前,由技術(shù)科向礦總工程師匯報(bào)并以書面形式通知施工單位和通風(fēng)隊(duì),接到通知后應(yīng)及時(shí)編制貫通措施,做好防止瓦斯積聚、調(diào)整系統(tǒng)的準(zhǔn)備工作,因通知不及時(shí)或單位不及時(shí)調(diào)整罰100-500元。
10、每年進(jìn)行一次礦井反風(fēng)演習(xí),由礦總工程師在礦井檢修前組織編寫《反風(fēng)演習(xí)計(jì)劃》,制定安全技術(shù)措施,并報(bào)公司總工程師批準(zhǔn)。
礦井主要通風(fēng)機(jī)的管理
1、礦井通風(fēng)機(jī)每月由機(jī)電部門至少檢查一次。做好記錄,確保主扇完好,一次不查罰100元。
2、備用主扇確保完好,能隨時(shí)投入運(yùn)行,否則礦檢查時(shí)每發(fā)現(xiàn)一次不完好,罰機(jī)電科50元。
3、礦長(zhǎng)每季組織通風(fēng),機(jī)電等有關(guān)部門對(duì)礦井反風(fēng)設(shè)施至少檢查一次,發(fā)現(xiàn)問題及時(shí)整改,逾期不改的,每項(xiàng)罰款50元。
4、機(jī)電部門在對(duì)運(yùn)轉(zhuǎn)主扇和備扇進(jìn)行調(diào)換時(shí),應(yīng)先報(bào)礦總工程師批準(zhǔn),否則,罰機(jī)電科100元(特殊情況除外)。
5、調(diào)換主扇后,要及時(shí)通知通風(fēng)部門對(duì)井下風(fēng)量進(jìn)行測(cè)定、調(diào)整。因風(fēng)量調(diào)整不及時(shí),造成井下風(fēng)量不足,一次罰通風(fēng)部門50元--——200元。
6、未經(jīng)通風(fēng)、機(jī)電部門允許,任何人不得隨意提升或降低主扇立閘門裝置。否則,發(fā)現(xiàn)一次罰機(jī)電科50元-200元。
7、主扇機(jī)房實(shí)行24小時(shí)值班制,發(fā)現(xiàn)脫崗一次罰機(jī)電科30--100元。
系統(tǒng)管理制度 篇22
近年來,隨著計(jì)算機(jī)技術(shù)和信息技術(shù)的飛速發(fā)展,社會(huì)的需求不斷進(jìn)步,企業(yè)傳統(tǒng)的手工生產(chǎn)模式和管理模式邁入了一個(gè)全新的時(shí)代——信息化時(shí)代。隨著信息化程度的日益推進(jìn),企業(yè)信息的脆弱性也日益暴露。如何規(guī)范日趨復(fù)雜的信息安全保障體系建設(shè),如何進(jìn)行信息風(fēng)險(xiǎn)評(píng)估保護(hù)企業(yè)的信息資產(chǎn)不受侵害,已成為當(dāng)前行業(yè)實(shí)現(xiàn)信息化運(yùn)作亟待解決的問題。
一、前言:企業(yè)的信息及其安全隱患。
在我公司,我部門對(duì)信息安全做出整體規(guī)劃:通過從外到內(nèi)、從廣義到狹義、從總體到細(xì)化、從戰(zhàn)術(shù)到戰(zhàn)略,從公司的整體到局部的各個(gè)部門相結(jié)合一一剖析,并針對(duì)信息安全提出解決方案。涉及到企業(yè)安全的信息包括以下方面:
A技術(shù)圖紙。主要存在于技術(shù)部、項(xiàng)目部、質(zhì)管部。
B商務(wù)信息。主要存在于采購部、客服部。
C財(cái)務(wù)信息。主要存在于財(cái)務(wù)部。
D服務(wù)器信息。主要存在于信管部。
E密碼信息。存在于各部門所有員工。
針對(duì)以上涉及到安全的信息,在企業(yè)中存在如下風(fēng)險(xiǎn):
1來自企業(yè)外的風(fēng)險(xiǎn)
、俨《竞湍抉R風(fēng)險(xiǎn);ヂ(lián)網(wǎng)上到處流竄著不同類型的病毒和木馬,有些病毒在感染企業(yè)用戶電腦后,會(huì)篡改電腦系統(tǒng)文件,使系統(tǒng)文件損壞,導(dǎo)致用戶電腦最終徹底崩潰,嚴(yán)重影響員工的工作效率;有些木馬在用戶訪問網(wǎng)絡(luò)的時(shí)候,不小心被植入電腦中,輕則丟失工作文件,重則泄露機(jī)密信息。
、诓环ǚ肿拥群诳惋L(fēng)險(xiǎn)。計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展也導(dǎo)致一些不法分子利用網(wǎng)絡(luò)行竊、行騙等,他們利用所學(xué)的計(jì)算機(jī)編程語言編譯有特定功能的木馬插件,經(jīng)過層層加殼封裝技術(shù),用掃描工具找到互聯(lián)網(wǎng)上某電腦存在的漏洞,繞過殺毒軟件的追擊和防火墻的阻撓,從漏洞進(jìn)入電腦,然后在電腦中潛伏,依照不法分子設(shè)置的特定時(shí)間運(yùn)行,開啟遠(yuǎn)程終端等常用訪問端口,那么這臺(tái)就能被不法分子為所欲為而不被用戶發(fā)覺,尤其是技術(shù)部、項(xiàng)目部和財(cái)務(wù)部電腦若被黑客植入后門,留下監(jiān)視類木馬查件,將有可能造成技術(shù)圖紙被拷貝泄露、財(cái)務(wù)網(wǎng)銀密碼被竊取。還有些黑客純粹為顯示自己的能力以攻擊為樂,他們?cè)谟靡陨戏椒ㄔ诰W(wǎng)絡(luò)上綁架了成千上萬的電腦,讓這些電腦成為自己傀儡,在網(wǎng)絡(luò)上同時(shí)發(fā)布大量的數(shù)據(jù)包,前幾年流行的洪水攻擊及DDoS分布式拒絕服務(wù)攻擊都由此而來,它會(huì)導(dǎo)致受攻擊方服務(wù)器資源耗盡,最終徹底崩潰,同時(shí)整個(gè)網(wǎng)絡(luò)徹底癱瘓。
2、來自企業(yè)內(nèi)的風(fēng)險(xiǎn)
①文件的傳輸風(fēng)險(xiǎn)。若有員工將公司重要文件以QQ、MSN發(fā)送出去,將會(huì)造成企業(yè)信息資源的外泄,甚至被競(jìng)爭(zhēng)對(duì)手掌握,危害到企業(yè)的生存發(fā)展。
、谖募拇蛴★L(fēng)險(xiǎn)。若員工將公司技術(shù)資料或商業(yè)信息打印到紙張帶出公司,會(huì)使企業(yè)信息資料外泄。③文件的傳真風(fēng)險(xiǎn)。若員工將紙質(zhì)重要資料或技術(shù)圖紙傳真出去,以及將其他單位傳真給公司的技術(shù)文件和重要資料帶走,會(huì)造成企業(yè)信息的外泄。
、艽鎯(chǔ)設(shè)備的風(fēng)險(xiǎn)。若員工通過光盤或移動(dòng)硬盤等存儲(chǔ)介質(zhì)將文件資料拷貝出公司,可能會(huì)泄露企業(yè)機(jī)密信息。若有動(dòng)機(jī)不良的員工,私自拆開電腦機(jī)箱,將硬盤偷偷帶出公司,將會(huì)造成企業(yè)信息的泄露。⑤上網(wǎng)行為風(fēng)險(xiǎn)。員工可能會(huì)在電腦上訪問不良網(wǎng)站,會(huì)將大量的病毒和頑固性插件帶到企業(yè)網(wǎng)絡(luò)中來,造成電腦及企業(yè)網(wǎng)絡(luò)的破壞,更甚者,在電腦中運(yùn)行一些破壞性的程序,導(dǎo)致電腦系統(tǒng)的崩潰。
、抻脩裘艽a風(fēng)險(xiǎn)。主要包括用戶密碼和管理員密碼。若用戶的開機(jī)密碼、業(yè)務(wù)系統(tǒng)登陸密碼被他人掌握,可能會(huì)竊取此用戶權(quán)限內(nèi)的信息資料和業(yè)務(wù)數(shù)據(jù);若管理員的密碼被竊取,可能會(huì)被不法分子破壞應(yīng)用系統(tǒng)的正常運(yùn)行,甚至?xí)桓`取整個(gè)服務(wù)器數(shù)據(jù)。
、邫C(jī)房設(shè)備風(fēng)險(xiǎn)。主要包括服務(wù)器、UPS電源、網(wǎng)絡(luò)交換機(jī)、電話交換機(jī)、光端機(jī)等。這些風(fēng)險(xiǎn)來自防盜、防雷、防火、防水。若這些自然災(zāi)害發(fā)生,可能會(huì)損壞機(jī)房設(shè)施,造成業(yè)務(wù)中斷。
、噢k公/區(qū)域風(fēng)險(xiǎn)。主要包括辦公區(qū)域敏感信息的安全。有些員工缺乏安全意識(shí),在辦公區(qū)域隨意堆放本部門的重要文件或是在辦公區(qū)域毫不避嫌談?wù)摴ぷ鲀?nèi)容,若不小心被其他人拿走或聽到,可能會(huì)泄露部門工作機(jī)密,甚至是公司機(jī)密。
為了保證企業(yè)信息的安全保密,公司所有人員必須嚴(yán)格遵守企業(yè)信息安全管理總則,以安全總則為基礎(chǔ),各部門具體細(xì)則為安全管理行為標(biāo)準(zhǔn),從各個(gè)層面杜絕信息安全隱患。
二、總則:從整個(gè)公司層出發(fā),針對(duì)這些信息隱患制訂安全防范措施。
1、計(jì)算機(jī)設(shè)備安全管理。
1)公司所有人員應(yīng)保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。
2)嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許私自拆卸計(jì)算機(jī)組件,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向信息管理部報(bào)告,不允許私自處理和維修。
3)發(fā)現(xiàn)由以下等個(gè)人原因造成硬件的損壞或丟失的,其損失由當(dāng)事人如數(shù)賠償:違章作業(yè);保管不當(dāng);擅自安裝、使用硬件和電氣裝置。公司每位員工對(duì)自己的工作電腦既有使用的權(quán)利又有保護(hù)的義務(wù)。任何的硬件損壞必須給出損壞報(bào)告,說明損壞原因,不得擅自更換。公司會(huì)視實(shí)際情況進(jìn)行處理。
4)下班后所有不再使用的計(jì)算機(jī),應(yīng)關(guān)閉主機(jī)電源,以防止意外,對(duì)于共同使用的計(jì)算機(jī),原則上由最后一個(gè)退出系統(tǒng)的使用人員關(guān)機(jī),并關(guān)閉電源。外人未經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)不得操作公司計(jì)算機(jī)設(shè)備。
2、部門資料安全管理。
1)外接存儲(chǔ)設(shè)備安全管理。
嚴(yán)禁所有人員以個(gè)人介質(zhì)光盤、U盤、移動(dòng)硬盤等存儲(chǔ)設(shè)備拷貝公司的文件資料并帶出公司。若因出差等原因需要拷貝文件資料到存儲(chǔ)設(shè)備中,需要向上級(jí)請(qǐng)示此行為,并以公司存儲(chǔ)設(shè)備做文件拷貝。為確保硬盤的安全,嚴(yán)禁任何人私自拆開電腦機(jī)箱。
2)文件傳真安全管理。
所有人員對(duì)外發(fā)送傳真,必須經(jīng)上級(jí)核實(shí)后,統(tǒng)一在綜合部登記,由綜合部發(fā)送,嚴(yán)禁個(gè)人私自在未經(jīng)許可的情況下對(duì)外發(fā)送任何類型的傳真文件,一經(jīng)發(fā)現(xiàn),所有后果將由個(gè)人承擔(dān)。在對(duì)內(nèi)傳真文件時(shí),應(yīng)即刻通知傳真接收人接收并取走傳真件,在傳真結(jié)束時(shí),應(yīng)馬上取走傳真原件。若因傳真時(shí)沒有取走傳真件,導(dǎo)致傳真件丟失,造成本部門信息外泄,則由本人承擔(dān)一切后果。
3)文件打印安全管理。
所有人員不得私自將公司文件打印帶出公司,一經(jīng)發(fā)現(xiàn),嚴(yán)肅處理。若在上班時(shí)間,打印工作文件時(shí),需要即刻在打印機(jī)處等候文件的打印,文件打印完成后馬上取走,若因文件打印時(shí)有其他緊急事件,應(yīng)該通知本部門人員代為領(lǐng)取打印文件。禁止一切打印后未及時(shí)取走打印文件的行為,一經(jīng)發(fā)現(xiàn),將對(duì)本人警告,若因打印后,文件丟失,造成信息資料外泄,則由本人承擔(dān)相關(guān)責(zé)任。
4)文件的存儲(chǔ)安全管理。
所有部門人員應(yīng)每周清理計(jì)算機(jī)中的文件,清除不需要的垃圾文件,將重要的文件和工作資料保存在特定的文件夾里,每月末應(yīng)將電腦中的文件資料做一次備份,將文件資料備份到部門專用U盤或移動(dòng)硬盤上,確保個(gè)人工作資料的文件歸檔,在電腦突發(fā)性故障或硬盤損壞時(shí),能夠及時(shí)恢復(fù)最近的工作資料;電腦桌面上的文件應(yīng)每周末拷貝到非系統(tǒng)盤符中或不要在桌面存放任何工作性文件資料。若因個(gè)人原因未執(zhí)行備份,造成數(shù)據(jù)資料丟失時(shí),將由本人承擔(dān)相關(guān)后果。若員工離職,在辦完離職手續(xù)后,所在部門負(fù)責(zé)人應(yīng)聯(lián)系信管部協(xié)助將此員工工作資料拷貝到部門U盤或移動(dòng)硬盤上,若沒有執(zhí)行此安全過程,離職員工損失的文件資料由該部門承擔(dān)。
5)辦公區(qū)域的安全管理。
所有部門人員每天下班時(shí)應(yīng)保證辦公桌的整潔,將部門重要文件資料存放在個(gè)人抽屜柜中,并檢查確保辦公桌上沒有存放重要文件或其他有可能泄露本部門工作內(nèi)容的信息源。若因資料沒有存放好,被他人取走,
造成的后果將由本人承擔(dān)。
3、帳號(hào)密碼安全管理。
使用者須妥善保管好自己的帳戶和密碼。嚴(yán)防被竊取而導(dǎo)致泄密。帳戶及密碼由網(wǎng)絡(luò)管理員設(shè)置后通知員工,員工不得隨意更改密碼。所有員工必須在所使用的計(jì)算機(jī)中設(shè)置開機(jī)密碼和屏幕保護(hù)密碼。為了保護(hù)公司的信息資產(chǎn),設(shè)置密碼時(shí)應(yīng)注意:密碼至少有8個(gè)字符長(zhǎng);密碼必須包含以下任一部分:字母A—Z或a—z,數(shù)字0—9,特殊字符,例如$,—等。
1)電腦密碼管理:每個(gè)員工擁有一個(gè)公司內(nèi)部計(jì)算機(jī)登錄帳戶。新員工申請(qǐng)帳戶時(shí)需要向網(wǎng)絡(luò)管理員提供姓名、部門、職位等信息,網(wǎng)絡(luò)管理員將在一天內(nèi)將賬戶信息通知其本人。公司所有用戶在分配到工作電腦時(shí),應(yīng)首先更改自己的電腦登錄密碼,并將個(gè)人登錄密碼在信息管理部登記,若更改密碼后,未進(jìn)行登記,一經(jīng)信管部發(fā)現(xiàn),將對(duì)該用戶進(jìn)行口頭警告。同時(shí),因沒有及時(shí)向信管部備案造成的電腦故障問題或文件丟失等問題,信管部不承擔(dān)責(zé)任。
2)應(yīng)用系統(tǒng)密碼管理:所有ERP用戶及OA用戶都將分配到一個(gè)帳號(hào)密碼,帳號(hào)是不變的,用戶可以更改自己的系統(tǒng)密碼,密碼盡可能設(shè)置為高安全性的復(fù)雜密碼,嚴(yán)禁用戶將密碼設(shè)置為如123456等傻瓜式密碼,若密碼設(shè)置過于簡(jiǎn)單,被其他用戶非法登陸后,在ERP中將會(huì)非法編制篡改單據(jù),在OA中非法冒用流程管理權(quán)限,若產(chǎn)生此情況,將會(huì)導(dǎo)致嚴(yán)重的后果;嚴(yán)禁將ERP帳號(hào)或OA帳號(hào)密碼透露給他人,讓他人代己做ERP單據(jù)或辦理OA流程;員工調(diào)離崗位或離職,所在部門負(fù)責(zé)人應(yīng)及時(shí)通知信管部注銷該員工的應(yīng)用系統(tǒng)帳戶。若因以上原因造成的信息安全后果將由本人承擔(dān)。
3)采用用戶身份認(rèn)證系統(tǒng):目前我公司登陸服務(wù)器采取的是靜態(tài)密碼認(rèn)證,這種密碼保護(hù)技術(shù)是最低層次的。在企業(yè)內(nèi),容易被其他部門人員注意到服務(wù)器登陸密碼,從而可能會(huì)被動(dòng)機(jī)不良的員工登陸到服務(wù)器,破壞服務(wù)器數(shù)據(jù);在企業(yè)外,攻擊各應(yīng)用服務(wù)器,破壞或盜取商業(yè)數(shù)據(jù)等。因此,我部門在未來的發(fā)展規(guī)劃中,要將用戶身份認(rèn)證當(dāng)作安全的一個(gè)重大隱患,想辦法解決這個(gè)問題。
這里,我們可以采取動(dòng)態(tài)口令牌或USBKEY認(rèn)證技術(shù),并選擇其中一種技術(shù)與公司現(xiàn)有的靜態(tài)密碼技術(shù)相結(jié)合,動(dòng)態(tài)口令牌隨機(jī)生成動(dòng)態(tài)密碼,并于60秒內(nèi)自動(dòng)刷新密碼,無法采用數(shù)據(jù)字典掃描破譯密碼,讓黑客攻擊行為束手無策;而USBKEY采用USB密鑰,存儲(chǔ)特定的加密算法,只有將USB鑰匙接上電腦,與電腦中存儲(chǔ)的認(rèn)證軟件驗(yàn)證通過后,才能進(jìn)入。我們通過(動(dòng)態(tài)+靜態(tài))混合身份認(rèn)證,或(硬件+軟件)混合身份認(rèn)證,保證服務(wù)器的登陸基于網(wǎng)內(nèi)的行為、網(wǎng)外的行為都是安全的。
4、殺毒軟件安全管理。
用戶使用的殺毒軟件和防火墻已經(jīng)設(shè)置好自動(dòng)調(diào)度更新和病毒庫升級(jí),每日定時(shí)殺毒,使用者也應(yīng)經(jīng)常手動(dòng)掃描殺毒。
5、各類軟件安全管理。
軟件原始盤片應(yīng)交綜合部保管,軟、硬件設(shè)備的原始資料(軟盤、光盤、說明書及保修卡、許可證協(xié)議等)交綜合部保管。保管應(yīng)做到防水、防磁、防火、防盜。使用者必需的操作守冊(cè)由使用者長(zhǎng)借、保管。
6、郵件安全管理。
所有因公對(duì)外聯(lián)系的電子郵件一律通過公司郵箱info@zxtrcom或tech@th—eecom或info@th—eecom在指定的電腦上進(jìn)行收發(fā)。(參考郵箱管理制度)
綜上所述,使用者應(yīng)該具有一定的安全防范意識(shí),具體應(yīng)做到:
日常工作信息安全:
1)員工應(yīng)對(duì)在自己公司電腦內(nèi)公司機(jī)密信息的安全負(fù)責(zé),當(dāng)需暫時(shí)離開座位時(shí)必須立即啟動(dòng)屏幕保護(hù)程序并帶有密碼。
2)員工有責(zé)任正確地保護(hù)分配給本人的所有計(jì)算機(jī)帳戶。
3)各部門經(jīng)理及人事部應(yīng)及時(shí)向信息管理部提供本部門及公司員工的人事及職位變動(dòng)信息。
4)每臺(tái)公司電腦內(nèi)必須安裝反病毒軟件并啟動(dòng)實(shí)時(shí)掃描程序。信息管理部可以提供最新殺毒軟件。
5)不得安裝有可能危及公司計(jì)算機(jī)網(wǎng)絡(luò)的任何軟件,若實(shí)在有需要進(jìn)行軟件測(cè)試的必須將計(jì)算機(jī)脫離公司計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行單機(jī)操作。
6)任何對(duì)公司內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)的黑客行為是絕對(duì)禁止的,一經(jīng)查實(shí)將按公司有關(guān)規(guī)定嚴(yán)肅處理。
假期時(shí)間辦公室的安全:確保工作電腦的安全,在你離開之前的一周內(nèi)備份你的文件。在你即將離開之際確保你的電腦關(guān)機(jī)并設(shè)有開機(jī)密碼,其它信息管理部設(shè)備的電源也必須切斷。
確保數(shù)據(jù)的安全:確保你的軟盤,備份數(shù)據(jù)源和所有機(jī)密文件被妥善鎖好。公司高度秘密和秘密信息在不用時(shí)必須總是被保存在設(shè)有密碼鎖或鑰匙的柜中。公司的機(jī)密信息必須存放在鎖上的辦公桌或文件柜中。當(dāng)你在外的時(shí)候:不要在任何地方談?wù)摴镜臋C(jī)密信息。公司的競(jìng)爭(zhēng)對(duì)手成員也可能在休假,而且總在探聽我們公司的消息。任何小小的信息都可能是他們所需要的。
當(dāng)你回來的時(shí)候:如果你發(fā)現(xiàn)在安全方面有任何可疑之處都要向公司有關(guān)方面進(jìn)行匯報(bào)。報(bào)告任何意外對(duì)于正確調(diào)查和阻止任何更進(jìn)一步錯(cuò)誤的行為是很重要的。
常規(guī)注意事項(xiàng)
1)任何外來盤片(包括CD、VCD碟片及軟盤),只有經(jīng)過系統(tǒng)管理員確認(rèn)不帶病毒后,才可在公司計(jì)算機(jī)上使用否則造成病毒感染或其他破壞的,公司將對(duì)其責(zé)任人進(jìn)行罰款處理,每次金額50元~500元。
2)個(gè)人未經(jīng)公司領(lǐng)導(dǎo)允許不得擅自將公司保密的商務(wù)資料、技術(shù)文件輸出,若需輸出必須履行審批手續(xù)。申請(qǐng)人填寫申請(qǐng)單,寫明輸出資料內(nèi)容、份數(shù)、路徑、用途、申請(qǐng)日期、申請(qǐng)人等項(xiàng)目,經(jīng)部門領(lǐng)導(dǎo)和公司領(lǐng)導(dǎo)共同簽字審批后,交由專人上機(jī)操作。
3)未經(jīng)系統(tǒng)管理員許可,不得從因特網(wǎng)上下載任何軟件安裝,系統(tǒng)管理員將不定期檢查,發(fā)現(xiàn)有違反本條規(guī)定的,將給予50元~500元的罰款。
4)嚴(yán)禁在工作時(shí)間利用計(jì)算機(jī)網(wǎng)絡(luò)從事與本職工作無關(guān)的活動(dòng),發(fā)現(xiàn)有違反本條規(guī)定的,將給予50元~200元的罰款。
三、細(xì)則:從各部門級(jí)出發(fā),針對(duì)這些信息隱患制訂安全防范措施。
1、采購部的安全處理措施如下:
1)采購招標(biāo)的安全管理。
由采購部門編寫招標(biāo)計(jì)劃,經(jīng)部門負(fù)責(zé)人簽字后,上報(bào)總經(jīng)理審批,總經(jīng)理根據(jù)生產(chǎn)過程的物料需求及原有的物料采購價(jià)格決定是否需要尋找新的貨源,若審批同意后,采購部才可以開展招標(biāo)工作。采購部門制定招標(biāo)邀請(qǐng)書,邀請(qǐng)眾多有法人資格、供貨條件的單位參與我公司的招標(biāo)活動(dòng)。在發(fā)標(biāo)書的過程中。采購部應(yīng)遵守下列原則:①招標(biāo)的公開性:對(duì)于采購的招標(biāo)信息應(yīng)該公開;評(píng)標(biāo)的標(biāo)準(zhǔn)和程序應(yīng)該公開;中標(biāo)的結(jié)果應(yīng)該公開。②招標(biāo)的公平與公正:對(duì)待各方投標(biāo)者一視同仁,不得對(duì)任何投標(biāo)方帶有主觀意見。③招標(biāo)的保密性:采購部人員嚴(yán)禁以任何形式向投標(biāo)方透露招標(biāo)的意向。評(píng)標(biāo)完成后提交評(píng)標(biāo)報(bào)告給總經(jīng)理,最后由總經(jīng)理中標(biāo)、授標(biāo)。
2)采購價(jià)格及供應(yīng)商的信息安全保密。
采購信息的保密要求采購部所有人員不得以任何形式向其他部門或外部人員透露物料采購的價(jià)格,嚴(yán)禁向他人透露各種物料的供貨來源。采購部門人員要隨時(shí)檢查個(gè)人辦公區(qū)域的文件資料是否存放好,防止因打印的采購價(jià)格表和供應(yīng)商聯(lián)絡(luò)單沒有存放好,導(dǎo)致采購信息資料外泄。要求部門人員要嚴(yán)格保管好工作紙質(zhì)文件,同時(shí)一定要在電腦中設(shè)置帶密碼的屏幕保護(hù)確保價(jià)格信息與供應(yīng)商資料的電子信息安全。
2、客服部有如下工作存在安全隱患:
1)及時(shí)向甲方傳遞發(fā)貨信息與到貨信息。
2)甲方基地發(fā)貨及庫存統(tǒng)計(jì):記錄甲方發(fā)往各風(fēng)場(chǎng)的數(shù)據(jù),盤點(diǎn)甲方各基地庫存數(shù);
3)總經(jīng)辦工作安排。
以上存在的安全隱患及處理措施如下:
A)發(fā)貨、到貨、現(xiàn)場(chǎng)庫存信息安全。
客服部人員在統(tǒng)計(jì)往風(fēng)場(chǎng)發(fā)貨及現(xiàn)場(chǎng)庫存的時(shí)候,可能會(huì)因?yàn)榭头勘P點(diǎn)疏忽,最終統(tǒng)計(jì)的庫存結(jié)果不準(zhǔn)確。這會(huì)造成公司的發(fā)貨信息與現(xiàn)場(chǎng)到貨數(shù)量不一致,從而得迅速查找整個(gè)發(fā)貨到貨流程的出錯(cuò)環(huán)節(jié);甚至?xí)驗(yàn)閹齑娼y(tǒng)計(jì)的不準(zhǔn)確,延遲發(fā)貨到貨時(shí)間,導(dǎo)致現(xiàn)場(chǎng)庫不能及時(shí)向風(fēng)場(chǎng)發(fā)貨,從而影響客戶的業(yè)務(wù)?头楷F(xiàn)場(chǎng)人員必須每日在OA中編寫日記,以便部門領(lǐng)導(dǎo)能隨時(shí)掌握此現(xiàn)場(chǎng)人員的工作動(dòng)態(tài),現(xiàn)場(chǎng)人員要認(rèn)真盤點(diǎn)到貨數(shù)量及現(xiàn)場(chǎng)庫存信息,在現(xiàn)場(chǎng)與甲方進(jìn)行每月、每季、每年度的數(shù)據(jù)核對(duì),確保到貨數(shù)量與發(fā)貨數(shù)量一致,并隨時(shí)向部門負(fù)責(zé)人匯報(bào)。
B)總經(jīng)辦的日程安排管理。
在實(shí)際的工作中,總經(jīng)理因工作繁忙暫時(shí)不在公司,一些待辦理的工作無法通過審核?头控(fù)責(zé)人要了解總經(jīng)辦的行程,并確保行程不被泄露,保證總經(jīng)理的其他事務(wù)不會(huì)受到打擾,在總經(jīng)理方便時(shí),提醒總經(jīng)理處理一些比較緊急的待辦文件;若總經(jīng)理不在公司,以先短信后電話的形式給總經(jīng)理匯報(bào)待辦理的文件類型,在總經(jīng)理辦理完成后,及時(shí)將文件下發(fā)給相應(yīng)部門。
3、項(xiàng)目部的安全處理措施如下:
1)圖紙的安全管理。
項(xiàng)目部的圖紙只允許在部門內(nèi)部傳閱。在進(jìn)行項(xiàng)目生產(chǎn)時(shí),工藝員申請(qǐng)借閱項(xiàng)目圖紙,經(jīng)簽字確認(rèn)后,檔案專員將圖紙副本發(fā)放給工藝員,工藝員負(fù)責(zé)監(jiān)督技術(shù)人員和操作人員嚴(yán)格按照?qǐng)D紙進(jìn)行生產(chǎn),確保生產(chǎn)過程符合ISO9000體系要求。生產(chǎn)完成后,工藝員將圖紙返還給檔案專員,圖紙副本重新歸檔。在借閱過程中,嚴(yán)禁借用人將圖紙傳閱給其他人員,一經(jīng)發(fā)現(xiàn),必將嚴(yán)肅處理。
2)工藝技術(shù)文件的安全管理。
項(xiàng)目生產(chǎn)的工藝技術(shù)文件由計(jì)劃員歸檔保存,在組織生產(chǎn)人員進(jìn)行操作培訓(xùn)時(shí),指導(dǎo)操作人員學(xué)習(xí)質(zhì)量文件和相關(guān)工藝規(guī)程,培訓(xùn)過程中,確保工藝技術(shù)文件只在培訓(xùn)過程中流轉(zhuǎn),培訓(xùn)完成后,收回所有的技術(shù)文件,禁止任何人以任何理由將文件帶出公司。禁止任何人復(fù)印、傳真此類文件。
3)人員的安全管理。
項(xiàng)目部保管著生產(chǎn)技術(shù)文件和圖紙,公司的人員流動(dòng)很容易造成技術(shù)的泄露。鑒于此,部門應(yīng)嚴(yán)格控制工藝技術(shù)文件及圖紙的傳閱。文件將由專員保管。禁止部門人員在未經(jīng)允許的情況下傳真或復(fù)印此類文件;在部門員工調(diào)動(dòng)或離職前,由部門檔案專員收回該員工所有工作文件。若檔案專員調(diào)動(dòng)或離職,由部門經(jīng)理親自收回該崗位所有的工作資料,并清點(diǎn)所有書面文件和電子文件是否存在缺省或丟失的情況,最大程度避免人員的流動(dòng)造成技術(shù)資料的外泄。
4、倉儲(chǔ)部存在的安全隱患及處理措施如下:
A)物料庫存安全。
物料采購入庫后,倉儲(chǔ)部做好物資的保管工作,如實(shí)登記倉庫實(shí)物賬,經(jīng)常清查、盤點(diǎn)庫存物資,確保系統(tǒng)帳、查存卡、實(shí)物一致;做好物資采購、存儲(chǔ)、生產(chǎn)領(lǐng)用各環(huán)節(jié)平衡銜接工作,做到物料的先進(jìn)先出,當(dāng)保管物料的庫存量不足時(shí),及時(shí)通知采購部,由采購部制定新的計(jì)劃進(jìn)行物料采購,再入庫存,確保生產(chǎn)有序進(jìn)行。
B)物料信息安全。
倉儲(chǔ)部所有人員不得向任何人以任何形式透露各種物料的供貨數(shù)量、供貨來源。倉儲(chǔ)部負(fù)責(zé)人應(yīng)嚴(yán)格規(guī)范
部門人員的安全防范意識(shí),并嚴(yán)格存放好入庫單和領(lǐng)料單等紙質(zhì)單據(jù),確保不會(huì)因?yàn)閱螕?jù)的存放不善而泄露物料供貨信息。
C)倉庫整體安全。
做好物資的存儲(chǔ)工作,按品種、規(guī)格、體積、重量等特征決定存放的方式與位置,倉庫物品堆放整齊、平穩(wěn),合理利用儲(chǔ)物空間,減少地面負(fù)荷,便于盤存和領(lǐng)取,并有效做到先進(jìn)先出;做好倉庫的安全、防火、防盜、防爆、衛(wèi)生工作,確保倉庫和物資的安全;對(duì)危險(xiǎn)品需進(jìn)行單獨(dú)存放與隔離、管制。
5、技術(shù)研發(fā)部的安全處理措施如下:
1)圖紙的歸檔
A)外來書面圖紙:公司指定收件人收到后整理并編制歸檔,確認(rèn)完整無誤后,交由綜合部檔案管理員。圖紙藍(lán)圖郵寄到北京,復(fù)印件登記,入庫經(jīng)總經(jīng)理批示發(fā)放至相應(yīng)部門。
B)電子版圖紙:外來電子版圖紙,由公司指定專人負(fù)責(zé)接收。打印一份,并同時(shí)將電子文件交檔案管理員登記入庫,經(jīng)總經(jīng)理批示發(fā)放至相應(yīng)部門;若外來電子版圖紙已由對(duì)方傳至我方項(xiàng)目人員處,項(xiàng)目人員應(yīng)將圖紙資料整理后報(bào)綜合部存檔,由綜合部統(tǒng)一打印及按公司規(guī)定下發(fā)至相應(yīng)的職能部門,若出現(xiàn)圖紙變更時(shí),綜合部應(yīng)及時(shí)替換舊版電子圖,并回收已發(fā)放的舊版圖紙。
C)內(nèi)部設(shè)計(jì)電子版圖紙:在工程完工后一周內(nèi),技術(shù)人員應(yīng)將最后定稿圖紙交由綜合部,由其在三天內(nèi)加密統(tǒng)一刻錄光盤。一式兩份,公司領(lǐng)導(dǎo)及綜合部檔案管理員各保管一份。
2)外來工藝文件、技術(shù)規(guī)格書
技術(shù)人員在收到文件后1個(gè)工作日內(nèi)整理無誤,交綜合部檔案管理員登記、入庫經(jīng)總經(jīng)理批示后方能發(fā)放。
3)內(nèi)部擬定的工藝文件、技術(shù)規(guī)范文件
A)公司自行編寫的生產(chǎn)工藝文件,經(jīng)總經(jīng)理審批簽署后交綜合部檔案管理員入庫存檔。
B)移交文件時(shí),移交人應(yīng)備有檔案實(shí)體和目錄,經(jīng)檔案管理員對(duì)照驗(yàn)收無誤后方能辦理移交登記手續(xù)。
C)檔案管理專員應(yīng)仔細(xì)檢查文件材料是否完整、齊全、簽署是否齊全、凡不符合規(guī)定要求者,有權(quán)拒絕接收,并限期改正補(bǔ)交。
D)移交時(shí),移交和接收文件方均應(yīng)建立書面移交記錄。
4)技術(shù)圖書、期刊、標(biāo)準(zhǔn)的管理
公司購入的技術(shù)圖書、期刊和標(biāo)準(zhǔn),均屬公司固定資產(chǎn),應(yīng)由綜合部加蓋行政專用章后登記、入庫、領(lǐng)用、借用、查閱應(yīng)辦理審批、發(fā)入登記手續(xù)。損壞、丟失應(yīng)由責(zé)任人負(fù)責(zé)全價(jià)賠償或購買新書。
5)技術(shù),項(xiàng)目往來傳真件
綜合部收到技術(shù)文件后,下發(fā)到相應(yīng)部門,相關(guān)責(zé)任人簽收簽字。同時(shí)保留復(fù)印件,按項(xiàng)目不同分類,待項(xiàng)目結(jié)束后,各負(fù)責(zé)人將其保存的傳真復(fù)印件整理裝訂后歸檔。
6)技術(shù),項(xiàng)目往來電子郵件
由公司指定接收人以及綜合部郵箱管理員定期下載整理。每月將電子郵件交綜合部統(tǒng)一刻制成光盤存檔。
7)本行業(yè)其他公司宣傳畫冊(cè)、樣本、產(chǎn)品信息等文件,由綜合部按《樣本資料明細(xì)表》登記保管,使用人可查詢使用,不得私自留存。
8)技術(shù)文件的復(fù)印
歸檔的技術(shù)文件確因工作原因需要復(fù)印時(shí),須由使用人到綜合部填寫《資料復(fù)印申請(qǐng)表》經(jīng)總經(jīng)理批準(zhǔn)后,綜合部指定人員復(fù)印后發(fā)放至使用人。
9)技術(shù)文件的借閱
A)借閱手續(xù):各部門有關(guān)工作人員因工作需要借閱歸檔技術(shù)文件,應(yīng)辦理調(diào)閱手續(xù),經(jīng)部門負(fù)責(zé)人簽字,交公司領(lǐng)導(dǎo)批準(zhǔn)后方可辦理借閱手續(xù)。
B)借閱記錄:檔案管理員應(yīng)有清楚、準(zhǔn)確的借閱記錄,包括借閱人、借閱資料名稱、借閱時(shí)間、歸還時(shí)間、簽字等。
C)借閱時(shí)間:一般最長(zhǎng)不超過8個(gè)工作時(shí),超過8個(gè)小時(shí)需在辦理調(diào)檔申請(qǐng)時(shí)特別說明。如員工因工作原因經(jīng)批準(zhǔn)需要帶出資料時(shí),則其返回后一個(gè)工作日內(nèi)歸還。
D)歸還要求:借閱的資料交還時(shí),必須由經(jīng)辦人當(dāng)面點(diǎn)交清楚,如發(fā)現(xiàn)遺失或損壞,應(yīng)立即報(bào)告領(lǐng)導(dǎo),同時(shí)應(yīng)追究使用人的責(zé)任。
公司所有技術(shù)文件均應(yīng)先由綜合部專人登記入庫后,經(jīng)總經(jīng)理批示后分發(fā)至相應(yīng)部門負(fù)責(zé)人處,由其向部門員工下發(fā)。各部門負(fù)責(zé)人應(yīng)做好本部門技術(shù)資料的保密工作,若保管技術(shù)資料人員離職時(shí)應(yīng)向綜合部交回相關(guān)的技術(shù)資料。綜合部下發(fā)技術(shù)文件時(shí),須由簽收人簽字確認(rèn)。
6、質(zhì)管部的安全處理措施如下:
1)工藝文件的安全管理。
部門檔案專員保管本部門的工藝文件。此文件用于檢驗(yàn)新工藝生產(chǎn)過程中各環(huán)節(jié)是否存在質(zhì)量不合格的情況,若要進(jìn)行生產(chǎn)過程檢驗(yàn),在部門負(fù)責(zé)人授權(quán)下,部門檔案專員將工藝文件副本傳閱給質(zhì)量管理工程師及部門其他管理人員,質(zhì)量工程師或其他管理人員根據(jù)工藝文件的標(biāo)準(zhǔn),對(duì)生產(chǎn)現(xiàn)場(chǎng)各道工序施工工藝、方法、操作規(guī)程進(jìn)行檢查監(jiān)督,提出生產(chǎn)過程中的不合項(xiàng),對(duì)不合格項(xiàng)進(jìn)行跟蹤驗(yàn)證。生產(chǎn)過程檢驗(yàn)完畢后,質(zhì)量工程師將工藝文件副本返還給部門檔案專員,最后由檔案專員進(jìn)行文件歸檔。工藝文件僅允許部門內(nèi)部管理人員傳閱,不得借閱給其他任何部門及工人。若部門管理人員借閱工藝文件后,造成的文件丟失,則借閱者承擔(dān)相關(guān)責(zé)任。
2)驗(yàn)收?qǐng)D紙的安全管理。
驗(yàn)收?qǐng)D紙用于檢驗(yàn)生產(chǎn)完工后的產(chǎn)品是否合格,由部門檔案專員保管。質(zhì)量工程師借閱驗(yàn)收?qǐng)D紙后,以此為標(biāo)準(zhǔn)對(duì)完工產(chǎn)品進(jìn)行鑒定,若合格,則調(diào)入成品庫;若不合格,則對(duì)不合格項(xiàng)進(jìn)行跟蹤驗(yàn)證,直到產(chǎn)品合格為止。驗(yàn)收?qǐng)D紙借閱分為以下幾種情況:①內(nèi)部管理人員借閱。驗(yàn)收?qǐng)D紙只允許本部門內(nèi)管理人員的互相傳閱,借閱人在檔案專員處登記,確定歸還時(shí)間后,檔案專員對(duì)其分發(fā)驗(yàn)收?qǐng)D紙副本,借閱完后,及時(shí)歸還給檔案專員,禁止傳閱給部門非管理人員。②技術(shù)研發(fā)部人員借閱。只有技術(shù)研發(fā)部人員才能借閱本部門驗(yàn)收?qǐng)D紙。在借閱時(shí),要遵守借閱流程,在技術(shù)研發(fā)部經(jīng)理簽字后,上報(bào)總經(jīng)理審批,總經(jīng)理審核通過后,質(zhì)管部方可將驗(yàn)收?qǐng)D紙副本借閱給相關(guān)人員,并要求在8個(gè)小時(shí)內(nèi)歸還圖紙。圖紙借閱過程中,嚴(yán)禁將圖紙傳閱給其他人員,或私自將圖紙進(jìn)行復(fù)印或掃描,一經(jīng)發(fā)現(xiàn),必將嚴(yán)肅處理。③驗(yàn)收?qǐng)D紙不得傳閱給其他部門人員,也不得傳閱給本部門非管理人員。一經(jīng)發(fā)現(xiàn),追究檔案專員相關(guān)責(zé)任。
7、財(cái)務(wù)部的安全處理措施如下:
1)財(cái)務(wù)部為公司重要數(shù)據(jù)信息部門,除本部門在內(nèi)工作外,其他無關(guān)人員不得入內(nèi)。
2)財(cái)務(wù)人員去銀行取現(xiàn)金、支票等,應(yīng)兩人以上同行,禁止途中辦理任何與此項(xiàng)工作無關(guān)事宜。
3)妥善存放支票,支票與有效密碼及專用印鑒要分別存放。
4)出納人員不得私配保險(xiǎn)柜鑰匙,不得將保險(xiǎn)柜密碼外傳,過節(jié)或放假時(shí),要與綜合部配合,對(duì)保險(xiǎn)柜加貼封條。若因密碼鑰匙保管不善,導(dǎo)致現(xiàn)金及其他財(cái)產(chǎn)損失,將由本人承擔(dān)一切損失。
5)會(huì)計(jì)人員應(yīng)妥善保管好各類憑證及發(fā)票,不得在憑證發(fā)票隨意擺放在辦公桌的情況下離開辦公區(qū)域。憑證發(fā)票錄入核對(duì)完畢,應(yīng)立即整理存放到財(cái)務(wù)憑證專柜中,同時(shí)確保上鎖,并妥善保管好鑰匙,若因以上原因造成財(cái)務(wù)數(shù)據(jù)丟失,將由本人承擔(dān)一切后果。
6)財(cái)務(wù)人員應(yīng)保管好電子銀行或其他一切與財(cái)務(wù)有關(guān)的加密鎖,在使用時(shí),使用人不得離開電腦,確保所做的一切操作均出自本人之手。若使用完畢,一定要將加密鎖存放于財(cái)務(wù)專柜中妥善保管。
7)財(cái)務(wù)部門因?yàn)閿?shù)據(jù)的重要性,因此對(duì)安全的要求很高。在使用電腦時(shí),要求財(cái)務(wù)部門人員一定要每天升級(jí)殺毒軟件,若電腦出現(xiàn)異常,應(yīng)聯(lián)系信管部查明原因,是否能安全操作。
8)財(cái)務(wù)部是企業(yè)工資的發(fā)放部門,掌管著企業(yè)全體人員的工資詳情。由于工資向來是公司的敏感信息,因此,財(cái)務(wù)的工作要求財(cái)務(wù)所有人員應(yīng)嚴(yán)格遵守職業(yè)素養(yǎng),嚴(yán)禁財(cái)務(wù)部人員以任何形式向任何人透露工資或獎(jiǎng)金信息。
8、綜合部的安全處理措施如下:
1)技術(shù)類文件、圖紙和圖書的安全管理。
綜合部指定收件人收到外來書面圖紙后整理并編制歸檔,確認(rèn)完整無誤后,交由檔案管理員。圖紙藍(lán)圖郵寄到北京,將復(fù)印件登記,再經(jīng)總經(jīng)理批示后發(fā)放至相應(yīng)部門。綜合部指定收件人接收到外來電子版圖紙,打印一份,并同時(shí)將電子文件交檔案管理員登記入庫,經(jīng)總經(jīng)理批示發(fā)放至相應(yīng)部門,若圖紙出現(xiàn)變更時(shí),綜合部應(yīng)及時(shí)替換舊版電子圖,并回收已發(fā)放的舊版圖紙。公司購入的技術(shù)圖書、期刊和標(biāo)準(zhǔn),均屬公司固定資產(chǎn),應(yīng)由綜合部加蓋行政專用章后登記、入庫、領(lǐng)用、借用、查閱應(yīng)辦理審批、發(fā)入登記手續(xù)。損壞、丟失應(yīng)由責(zé)任人負(fù)責(zé)全價(jià)賠償或購買新書。
2)涉外合同的安全管理。
綜合部統(tǒng)一管理各部門的涉外合同。各部門將已蓋章的合同原件提交給綜合部后,由綜合部將其分類歸檔到指定的檔案盒中,并將檔案盒編號(hào)題名存放于指定的檔案柜中,將檔案柜鎖好。由指定的`檔案管理員保管鑰匙。各部門需要借閱已歸檔的合同資料,需要向綜合部提出申請(qǐng),經(jīng)綜合部負(fù)責(zé)人審批通過后,檔案管理員方可開啟檔案盒調(diào)出文件發(fā)放給相關(guān)部門;原則上不允許各部門向綜合部借閱其他部門的合同資料,若確因工作原因需要借閱,則應(yīng)提交總經(jīng)理審批,綜合部在看到總經(jīng)理的簽字后方可指派檔案管理員借出資料,并規(guī)定借閱時(shí)間不得超過8個(gè)小時(shí),由借閱人簽字,在借閱過程中造成的合同資料丟失,將由借閱人承擔(dān)相關(guān)后果。嚴(yán)禁檔案管理員在未經(jīng)許可的情況下私自開啟任何類型的檔案盒;嚴(yán)禁檔案管理員將檔案柜鑰匙借給任何人,若因此造成的合同信息泄露、合同丟失將由檔案管理員承擔(dān)一切責(zé)任。
3)工資編制的安全管理。
綜合部統(tǒng)一核算管理人員和工人工資。工資針對(duì)于所有部門都是保密的,綜合部在核算員工工資的時(shí)候,應(yīng)該謹(jǐn)慎處理,如在電子表的發(fā)送之前,可以設(shè)置相應(yīng)的密碼,防止不小心發(fā)送到其他人電腦上,在打印工資表的時(shí)候,應(yīng)單獨(dú)設(shè)置非監(jiān)控直接打印,并立即去打印機(jī)取走打印表。工資的核算應(yīng)嚴(yán)格以考勤、績(jī)效為依據(jù)核算,不得擅自更改原始依據(jù)。工資核算完成后,上報(bào)公司領(lǐng)導(dǎo)審批。嚴(yán)禁工資核算人向他人透露公司工資及獎(jiǎng)金信息,嚴(yán)禁在任何場(chǎng)合與他人討論工資話題,一經(jīng)發(fā)現(xiàn),將追究其相關(guān)責(zé)任。
9、信管部的安全處理措施如下:
1)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全管理。
公司所有計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備統(tǒng)一歸信息管理部管理。本制度所涉及產(chǎn)品的界定:
A)計(jì)算機(jī)是指為公司內(nèi)部員工使用的PC機(jī)(包括CPU、硬盤、內(nèi)存、機(jī)箱、顯示器、網(wǎng)卡、鍵盤和鼠標(biāo)。主機(jī)板和顯示卡由本公司提供,如非特殊需要不配備光驅(qū)和軟驅(qū)。)
B)網(wǎng)絡(luò)設(shè)備是指公司內(nèi)部使用的服務(wù)器、網(wǎng)絡(luò)交換機(jī)、路由器、集線器、以及網(wǎng)絡(luò)接入設(shè)備等。
C)計(jì)算機(jī)其他配件是指公司備用的光驅(qū)、軟驅(qū)等。
D)附帶軟件包括計(jì)算機(jī)驅(qū)動(dòng)盤、系統(tǒng)安裝盤、程序安裝盤等。
E)包括計(jì)算機(jī)及耗材的采購計(jì)劃、故障維修等項(xiàng)工作。
在員工電腦各組件老化或損壞,嚴(yán)重影響工作效率時(shí),信管部可申請(qǐng)以舊換新或報(bào)廢處理。若需要報(bào)廢,則填寫報(bào)廢申請(qǐng)單經(jīng)部門負(fù)責(zé)人確認(rèn)后上報(bào)總經(jīng)理審批,審批通過后才能作報(bào)廢處理,信管部不得擅自處理破舊的電腦或電子設(shè)備。
2)公司所有輸入輸出設(shè)備統(tǒng)一歸信息管理部管理。
輸入輸出設(shè)備包括掃描儀,傳真機(jī),打印機(jī)。使用者在使用此相關(guān)設(shè)備遇到問題可尋信息管理部幫助。在使用設(shè)備過程中遇到故障要及時(shí)向信息管理部反映,以便信息管理部及時(shí)查找原因,解決故障。
3)公司視頻會(huì)議設(shè)備和視頻監(jiān)控設(shè)備統(tǒng)一由信息管理部管理。
A)視頻會(huì)議設(shè)備包括視頻會(huì)議服務(wù)器、視頻會(huì)議終端、SONY攝像頭、會(huì)議話筒、電視、投影儀以及鍵盤、接收器、遙控器和線材部分。信息管理部負(fù)責(zé)以上設(shè)備的維護(hù)管理工作包括視頻會(huì)議的搭建。
B)視頻監(jiān)控設(shè)備包括監(jiān)控服務(wù)器、監(jiān)控系統(tǒng)以及各路視頻采集器。信息管理部負(fù)責(zé)各路視頻的監(jiān)控以及備份和維護(hù)工作。
4)信息化系統(tǒng)ERP、OA帳戶安全管理
系統(tǒng)管理帳號(hào)的設(shè)置與管理
A)ERP、OA系統(tǒng)管理帳號(hào)必須經(jīng)過總經(jīng)理授權(quán)取得。
B)ERP系統(tǒng)管理員負(fù)責(zé)ERP系統(tǒng)帳套環(huán)境生成、維護(hù),負(fù)責(zé)一般操作帳號(hào)的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);OA系統(tǒng)管理員負(fù)責(zé)OA系統(tǒng)自定義表單的生成、流程的建設(shè)和優(yōu)化。
C)ERP、OA系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有相關(guān)部門的簽字和領(lǐng)導(dǎo)的審批授權(quán)。
D)ERP、OA操作用戶需要增加或修改權(quán)限需要填寫ERP/OA用戶權(quán)限申請(qǐng)表,并經(jīng)過本部門負(fù)責(zé)人簽字后交由總經(jīng)理審核,通過后,再由信息管理部作權(quán)限相關(guān)處理。
E)系統(tǒng)管理員不得使用他人帳號(hào)進(jìn)行業(yè)務(wù)操作。
F)系統(tǒng)管理員調(diào)離崗位或離職,信息管理部負(fù)責(zé)人應(yīng)及時(shí)注銷其帳號(hào)并生成新的系統(tǒng)管理員帳號(hào)。一般操作帳號(hào)的設(shè)置與管理
A)一般操作帳號(hào)由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每用戶一帳號(hào)對(duì)應(yīng)設(shè)置。
B)操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其帳號(hào)并在新員工入職時(shí)根據(jù)需要生成新的操作員帳號(hào)。
5)密碼安全管理
A)終端計(jì)算機(jī)密碼安全管理:系統(tǒng)管理員及時(shí)登記公司所有用戶電腦密碼,制成《用戶電腦密碼登記》文件。在用戶人員變動(dòng)或電腦更換時(shí),系統(tǒng)管理員及時(shí)登記相應(yīng)的新密碼。
B)應(yīng)用服務(wù)器密碼安全管理:包括ERP服務(wù)器、OA服務(wù)器、域服務(wù)器、郵箱服務(wù)器。信息管理部為確保服務(wù)器置于外網(wǎng)相對(duì)安全,針對(duì)每個(gè)服務(wù)器創(chuàng)建一個(gè)復(fù)雜的、不同的密碼,并每年更換一次新密碼。制成《服務(wù)器密碼登記》文件,并提交給部門負(fù)責(zé)人。
C)防火墻/路由器密碼安全管理:防火墻和路由器的密碼和服務(wù)器管理方法一樣,設(shè)置成不同的、復(fù)雜的密碼,并每年更換一次,將密碼登記到《網(wǎng)絡(luò)設(shè)備密碼登記文件》中,并提交給部門負(fù)責(zé)人。
D)ERP/OA系統(tǒng)密碼安全管理:ERP/OA系統(tǒng)密碼分為管理員密碼和操作用戶密碼。系統(tǒng)管理員登錄密碼由ERP/OA管理員掌管,為保證系統(tǒng)安全需要定期更改時(shí),及時(shí)上報(bào)部門負(fù)責(zé)人。操作用戶密碼由ERP/OA管理員在創(chuàng)建帳戶時(shí)初始生成,信息管理部發(fā)放帳號(hào)密碼后,由用戶本人修改密碼,并自行保管好自己的密碼,如特殊原因忘記密碼時(shí),由ERP/OA管理員幫其初始化密碼。
信管部應(yīng)將所有的服務(wù)器和網(wǎng)絡(luò)設(shè)備設(shè)置不同的密碼,所有的密碼僅限于信管部?jī)?nèi)部人員掌握,不得向其他部門人員透露,在特殊情況下,需要供應(yīng)商做遠(yuǎn)程調(diào)試時(shí),方可透漏相關(guān)設(shè)備密碼,在調(diào)試結(jié)束后,應(yīng)盡快更改密碼。并通知部門內(nèi)其他人員。由于服務(wù)器及網(wǎng)絡(luò)設(shè)備均置于公網(wǎng)上,容易受到不法分子攻擊,因此,需要定期更改密碼,且密碼復(fù)雜性盡可能設(shè)置高。
6)數(shù)據(jù)備份安全管理
定期備份ERP服務(wù)器、OA服務(wù)器、郵箱服務(wù)器。具體備份方法如下:
A)ERP服務(wù)器備份:每天早上自動(dòng)備份E3帳套和5000帳套。
B)OA服務(wù)器備份:每天早上9:00備份OA數(shù)據(jù)庫,并于每周五早上9:00備份OA系統(tǒng)文件夾。
C)郵箱服務(wù)器備份:每周五早上9:00在郵箱控制臺(tái)執(zhí)行備份操作,并于每月28日備份郵箱目錄文件夾。備份完成后,將備份文件轉(zhuǎn)存到其他電腦上或移動(dòng)硬盤上做異地歸檔,以防本地硬盤發(fā)生故障時(shí)能隨時(shí)做災(zāi)難恢復(fù)。
數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開企業(yè)網(wǎng)絡(luò)應(yīng)用高峰,避免對(duì)各部門工作造成影響。數(shù)據(jù)的清理包括:
A)ERP系統(tǒng)中錯(cuò)誤單據(jù)的清理、錯(cuò)誤初始資料的清理、人員變動(dòng)記錄的清理。
B)OA系統(tǒng)中錯(cuò)誤流程的清理、錯(cuò)誤審批單的清理、人員變動(dòng)記錄的清理。
C)郵箱系統(tǒng)中垃圾郵件的清理、人員變動(dòng)記錄的清理。
D)用戶電腦中系統(tǒng)垃圾文件的清理、IE緩存的清理。
7)信息資料安全管理
A)加密系統(tǒng)管理;目前我公司使用的是天盾文檔加密系統(tǒng),對(duì)常用辦公軟件office、pdf、AutoCAD文件加密,公司內(nèi)部的此類文件被帶出公司后,顯示在其他的電腦上均為亂碼,保證了各個(gè)部門在未授權(quán)的情況無法將公司的文件資料的泄露出去。然而,我公司因?yàn)橹暗男枨螅用苘浖褂玫氖菃螜C(jī)版與網(wǎng)絡(luò)版混合使用的,網(wǎng)絡(luò)版可以根據(jù)策略的下發(fā),實(shí)現(xiàn)文件在企業(yè)網(wǎng)的加密、反截圖、禁USB等功能,但脫離局域網(wǎng)后,電腦無法打開文件,若有出差人員在外地使用電腦,就無法使用網(wǎng)絡(luò)版;而單機(jī)版就解決了出差人員電腦加密的問題,可以正常打開公司的文件,但這里存在一個(gè)安全風(fēng)險(xiǎn),若出差人員的電腦被盜,將會(huì)造成企業(yè)信息資料的外泄。針對(duì)以上情況,我們需要尋找一種更加適合的加密軟件,確保使用一種版本就能夠融合單機(jī)與網(wǎng)絡(luò)的優(yōu)勢(shì)。我們需要這種加密軟件實(shí)現(xiàn)如下功能:能夠通過控制臺(tái)在公司網(wǎng)內(nèi)加密指定類型的文件,同時(shí)可以設(shè)置不同的加密權(quán)限對(duì)應(yīng)于不同的用戶組;能夠根據(jù)需要設(shè)置文件能否在脫離公司網(wǎng)的情況下使用以及使用的時(shí)間限制等;能夠加密原加密軟件不支持的文件類型;能夠熒熒于所有的windows平臺(tái)上;能夠禁用USB存儲(chǔ)設(shè)備,不禁用USB外設(shè);能禁止用戶屏幕截圖;能審計(jì)打印等。
B)大藍(lán)監(jiān)控軟件管理:監(jiān)控軟件在很大程度上起到威懾作用,監(jiān)控軟件能夠記錄所有用戶在個(gè)人電腦上的一舉一動(dòng),通過實(shí)時(shí)屏幕監(jiān)控、屏幕錄象、插入存儲(chǔ)設(shè)備報(bào)警、網(wǎng)頁及程序過濾等功能及時(shí)抓出威脅企業(yè)信息安全的元兇。
C)打印控制軟件管理:打印控制軟件應(yīng)用后,員工的打印需要在管理員審核通過后方能打印,若管理員審核到某員工的打印內(nèi)容涉及本公司信息安全,拒絕員工的打印。在審核通過、打印完成后,管理員可隨時(shí)調(diào)出以前的打印記錄,保證了及時(shí)信息安全責(zé)任追究。
D)設(shè)備送外維修,須經(jīng)設(shè)備管理部門負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
E)信息管理部和綜合部對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
F)信息管理部負(fù)責(zé)計(jì)算機(jī)病毒的防治工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
G)用戶計(jì)算機(jī)未經(jīng)信息管理部允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。
8)機(jī)房安全管理
、俜切畔⒐芾聿咳藛T不得進(jìn)入機(jī)房,信管部人員要確保機(jī)房大門時(shí)刻處于關(guān)閉狀態(tài)。若因?yàn)楣ぷ餍枰M(jìn)入機(jī)房時(shí),完成相關(guān)操作后,一定要關(guān)好機(jī)房大門,并保管好機(jī)房鑰匙。
、诒3謾C(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng),保持清潔光亮。
、鄞_保機(jī)房防水,定期檢查機(jī)房天花板、四壁有無漏水現(xiàn)象,保證機(jī)房?jī)?nèi)的服務(wù)器和其他電器設(shè)備的安全。
A)發(fā)生機(jī)房漏水時(shí),信管部應(yīng)立即通知綜合部聯(lián)系大廈物業(yè),同時(shí),信管部第一時(shí)間保護(hù)好服務(wù)器及其他設(shè)備,避免設(shè)備浸水后損壞。
B)若為墻體或窗戶滲漏水,應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即采取有效措施確保機(jī)房安全,同時(shí)安排通知綜合部協(xié)助及時(shí)清除積水,維修墻體或窗戶,消除滲漏水隱患。
、艽_保機(jī)房防火,定期檢查機(jī)房?jī)?nèi)滅火器狀態(tài)完好無損。
A)完善機(jī)房環(huán)境,確保機(jī)房具備二氧化碳滅火器;禁止攜帶易燃易爆物品進(jìn)入機(jī)房。
B)一旦發(fā)生火災(zāi),迅速切斷機(jī)房電源,避免災(zāi)情的擴(kuò)散,并迅速撥打物業(yè)管理和119火警電話。
C)等待消防車到來期間,應(yīng)組織物業(yè)保安或工作人員在保證安全的前提下滅火,應(yīng)急領(lǐng)導(dǎo)小組應(yīng)在第一時(shí)間內(nèi)集中所有二氧化碳滅火器,抓住時(shí)機(jī),盡可能的把火撲滅。
D)配合消防部門調(diào)查事故原因,對(duì)造成的損失和起火原因做好記錄,以便進(jìn)行災(zāi)后總結(jié)。
、荽_保機(jī)房防雷,遇到暴風(fēng)雨惡劣天氣,應(yīng)作防范性處理。
A)遇雷暴天氣,信管部在下班后應(yīng)及時(shí)關(guān)閉所有服務(wù)器,切斷電源,暫停內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作。
B)雷暴天氣結(jié)束后,信管部應(yīng)及時(shí)開通服務(wù)器,恢復(fù)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作,對(duì)設(shè)備和數(shù)據(jù)進(jìn)行檢查。出現(xiàn)故障的,事發(fā)部門應(yīng)將故障情況及時(shí)報(bào)告應(yīng)急領(lǐng)導(dǎo)小組。
C)因雷擊造成損失的,信管部應(yīng)會(huì)同綜合部進(jìn)行核實(shí)、報(bào)損,并在調(diào)查工作結(jié)束后一日內(nèi)書面報(bào)告領(lǐng)導(dǎo)。應(yīng)急領(lǐng)導(dǎo)小組每日查看、清點(diǎn)設(shè)備并鎖好機(jī)房大門。
、薮_保在停電后,業(yè)務(wù)應(yīng)用的安全管理。
信管部在接到停電通知時(shí),應(yīng)設(shè)置便簽提醒自己具體要停電的時(shí)間,若停電時(shí)間在上班時(shí)間,則提前發(fā)出通知給北京和常州所有人員,避免在停電時(shí)出現(xiàn)文件損壞或資料丟失;若停電時(shí)間發(fā)生在下班時(shí)間,則在下班時(shí)通知所有人關(guān)閉電源,同時(shí)信管部及時(shí)關(guān)閉服務(wù)器,以免停電損壞主機(jī)電源。停電結(jié)束后,打開各應(yīng)用服務(wù)器,并謹(jǐn)記要打開視頻監(jiān)控服務(wù)器,恢復(fù)閉路監(jiān)控系統(tǒng)正常工作。⑦確保機(jī)房防盜,針對(duì)此環(huán)節(jié),作相關(guān)防范處理。
A)信息管理部每日查看、清點(diǎn)設(shè)備并鎖好機(jī)房大門。
B)信息管理部每日檢查錄像監(jiān)控服務(wù)器狀態(tài),確保監(jiān)控畫面正常,并檢查每日錄像正常性、完整性。
C)發(fā)生設(shè)備被盜或人為損害設(shè)備情況時(shí),使用者或管理者應(yīng)立即報(bào)告信息管理部,同時(shí)保護(hù)好現(xiàn)場(chǎng)。
D)信管部接報(bào)后,即刻調(diào)出監(jiān)控錄像,搜查可疑行跡,若無法解決,可聯(lián)系公安部門處理。
提高行業(yè)信息化管理水平,信息安全是關(guān)鍵。而信息安全構(gòu)建必須管理、技術(shù)兩者雙管齊下:
1)加強(qiáng)管理,綜合防范。安全體系是一個(gè)整體的、系統(tǒng)的工程,不是簡(jiǎn)單的“技術(shù)積木”。它是技術(shù)、管理的有機(jī)結(jié)合體。管理者必須以預(yù)防為主、綜合管理、人員防范和技術(shù)防范相結(jié)合,逐級(jí)建立多層次的安全防護(hù)體系,綜全防范實(shí)現(xiàn)分級(jí)阻止違規(guī)行為,實(shí)現(xiàn)一體化的安全系統(tǒng)。
2)完善制度,強(qiáng)化培訓(xùn)。完善的信息安全管理制度是行業(yè)信息系統(tǒng)安全運(yùn)行的基礎(chǔ)保證。為系統(tǒng)資源規(guī)定明確使用的權(quán)限,對(duì)員工按其職責(zé)劃定必要的最小授權(quán)范圍,明確安全責(zé)任。確保安全措施落實(shí)、有效,加強(qiáng)員工的信息安全教育和培訓(xùn),強(qiáng)化安全意識(shí)和法治觀念。提高員工的職業(yè)道德和信息化應(yīng)用水平。
系統(tǒng)管理制度 篇23
第一條 為規(guī)范全院信息系統(tǒng)的運(yùn)行維護(hù)管理工作,確保信息系統(tǒng)的安全可靠運(yùn)行,切實(shí)提高效率和服務(wù)質(zhì)量,使信息系統(tǒng)更好地服務(wù)于運(yùn)營和管理,特制定本管理辦法。
第二條 運(yùn)行維護(hù)管理的基本任務(wù):
1、 進(jìn)行信息系統(tǒng)的日常運(yùn)行和維護(hù)管理,實(shí)時(shí)監(jiān)控系統(tǒng)運(yùn)行狀態(tài),保證系統(tǒng)各類運(yùn)行指標(biāo)符合相關(guān)規(guī)定;
2、 迅速而準(zhǔn)確地定位和排除各類故障,保證信息系統(tǒng)正常運(yùn)行,確保所承載的各類應(yīng)用和業(yè)務(wù)正常;
3、 進(jìn)行系統(tǒng)安全管理,保證信息系統(tǒng)的運(yùn)行安全和信息的完整、準(zhǔn)確;
4、 在保證系統(tǒng)運(yùn)行質(zhì)量的情況下,提高維護(hù)效率,降低維護(hù)成本。
第三條 網(wǎng)絡(luò)中心負(fù)責(zé)全院范圍內(nèi)信息系統(tǒng)運(yùn)行維護(hù)管理、監(jiān)督檢查和質(zhì)量考核評(píng)定工作,掌握運(yùn)行質(zhì)量情況,制定質(zhì)量指標(biāo),并對(duì)信息系統(tǒng)各級(jí)維護(hù)部門進(jìn)行定期檢查考核;
第四條 負(fù)責(zé)全院范圍內(nèi)信息系統(tǒng)的計(jì)算機(jī)硬件平臺(tái)、基礎(chǔ)軟件、應(yīng)用軟件、配套網(wǎng)絡(luò)和的監(jiān)控和日常維護(hù)工作,制定日常維護(hù)作業(yè)計(jì)劃并認(rèn)真執(zhí)行,保證信息系統(tǒng)正常運(yùn)行; 對(duì)于系統(tǒng)的所有維護(hù)(包括日常作業(yè)計(jì)劃、故障處理、系統(tǒng)改進(jìn)、數(shù)據(jù)變更、數(shù)據(jù)的備份與恢復(fù)、功能完善增加)都必須填寫維護(hù)記錄;負(fù)責(zé)所轄范圍內(nèi)信息系統(tǒng)數(shù)據(jù)的備份與恢復(fù),負(fù)責(zé)落實(shí)系統(tǒng)安全運(yùn)行措施;每年至少組織一次全行范圍內(nèi)的信息系統(tǒng)運(yùn)維管理巡回檢查,全面檢查各維護(hù)作業(yè)計(jì)劃管理、技術(shù)檔案和資料管理、備份及日志管理、機(jī)房管理、安全保密管理等制度的落實(shí)情況。
第五條 系統(tǒng)出現(xiàn)故障,信息系統(tǒng)維護(hù)部門或維護(hù)人員首先進(jìn)行處理,同時(shí)判斷系統(tǒng)類型和故障級(jí)別,根據(jù)系統(tǒng)類型和故障級(jí)別,故障處理應(yīng)在要求的時(shí)限內(nèi)完成,并同時(shí)向院部報(bào)告。對(duì)無法解決的故障,應(yīng)立即向軟硬件最終提供商、代理商或維保服務(wù)商(以下簡(jiǎn)稱廠商)提出技術(shù)支持申請(qǐng),督促廠商安排技術(shù)支持,必要時(shí)進(jìn)行跟蹤處理,與廠商一起到現(xiàn)場(chǎng)進(jìn)行解決。
第六條 廠商技術(shù)人員現(xiàn)場(chǎng)處理故障時(shí),當(dāng)?shù)鼐S護(hù)人員應(yīng)全程陪同并積極協(xié)助,并在故障解決后進(jìn)行書面確認(rèn)。
第七條 參與故障處理的各方必須如實(shí)、及時(shí)填寫故障處理單,現(xiàn)場(chǎng)技術(shù)支持還須當(dāng)?shù)鼐S護(hù)人員予以簽字確認(rèn)或維護(hù)部門蓋章。
第八條 建立重要緊急信息上報(bào)渠道,對(duì)于發(fā)生的重要緊急情況,應(yīng)該立即逐級(jí)向院部主管領(lǐng)導(dǎo)報(bào)告,對(duì)業(yè)務(wù)影響較大的還應(yīng)及時(shí)通知業(yè)務(wù)部門。
第九條 信息系統(tǒng)維護(hù)管理部門負(fù)責(zé)技術(shù)檔案和資料的管理,應(yīng)建立健全必要的技術(shù)資料和原始記錄等。
第十條 軟件資料管理應(yīng)包含以下內(nèi)容:
1、所有軟件的介質(zhì)、許可證、版本資料及補(bǔ)丁資料;
2、所有軟件的安裝手冊(cè)、操作使用手冊(cè)、應(yīng)用開發(fā)手冊(cè)等技術(shù)資料;
3、上述資料的變更記錄。
第十一條 無關(guān)人員未經(jīng)管理維護(hù)人員的批準(zhǔn)嚴(yán)禁進(jìn)入機(jī)房。
第十二條 機(jī)房?jī)?nèi)嚴(yán)禁吸煙、飲食、睡覺、閑談等,嚴(yán)禁攜帶易燃易爆、腐蝕性等污染物和強(qiáng)磁物品及其它與機(jī)房工作無關(guān)的物品進(jìn)入機(jī)房。
