古詩詞大全網 - 經典古詩 - 誰有比較詳細的計算機安全管理制度文件?

誰有比較詳細的計算機安全管理制度文件?

玖玖泰豐,十年驗廠老品牌,助您壹次性通過驗廠!以下資料由深圳玖玖泰豐企業管理顧問有限公司提供,

涉及的計算機設備,包括計算機室計算機設備及計算機室負責安裝在其它部門或單位的計算機設備。

壹、 要求

1. 壹般工作部不安裝軟驅和光驅,如有安裝軟驅和光驅的計算機,每次使用磁盤都要用殺毒軟件檢查。

2. 對於聯網的計算器,任何人在未經批準的情況下,不得向計算器內拷入軟件或文檔。

3. 數據的備份由相關專業負責人管理是,備份用的軟盤由專業負責人提供。

4. 軟盤光盤等在使用前,必須確保無病毒。

5. 計算器壹經發現病毒,應立即通知計算機室專業人員處理。

6. 工操作員在離開前應退出系統並關機。

7. 任何人未經操作員本人同意,不得使用他人的計算機。

二、 監督措施

1. 由專業人員負責所有微機的檢測和清理工作。

2. 由計算機室的專業人員,根據上述作業計劃進行檢測。

3. 由經理負責對防範措施的落實情況進行監督。

三、 安裝軟件

裝有軟驅的微機壹律不得入網;對於尚未聯網計算機,其軟件的安裝由計算機室負責、任何微機需安裝軟件時,由相關人員負責人提出書面報告,經經理同意後,由計算機室負責安裝;軟件出現異常時,應通知計算機室專業人員處理;所有微機不得安裝遊戲軟件;數據的備份由相關專業負責人管理,備份用的軟盤由專業負責人提供。

四、 硬件維護

硬件維護人員在拆卸微機時,必須采取必要的防靜電措施;硬件維護人員在作業完成後或準備離去時,必須將所拆卸的設備復原;要求各專業負責人認真落實所轄微機及配套設備的使用的保養責任;要求各專業負責人采取必要措施,確保所用的微機及外設始終處於整潔和良好的狀態;所有帶鎖的微機,在使用完畢或離去前必須上鎖;對於關鍵的計算機設備應配備必要的斷電保護電源。

五、 使用職責

各單位所轄微機的使用、清洗和保養工作,由相應專業負責人負責;各專業負責人必須經常檢查所轄微機及外設的狀況,及時發現和解決問題。

六、 管理考核

由於計算機設備已逐步成為我們工作中必不可少的重要工作。因此,計算機部決定將計算機的管理納入對各專業負責人的考核範圍,並將嚴格實行。

1. 凡是發現以下情況的,計算機部根據實際情況追究當事人及其直接領導的責任。

1) 計算機感染病毒

2) 私自安裝和使用未經許可的軟件(含遊戲)

3) 微機具有密碼功能卻未使用;

4) 離開微機卻未退出系統或關機;

5) 擅自使用他人微機或外造成不良影響或損失;

6) 沒有及時檢查或清潔計算機及相關外設。

2. 凡發現由於以下作業而造成硬件的損壞或丟失的,其損失由當事人負責。

1) 違章作業

2) 保管不當擅自安裝、使用硬件、和電氣裝置。

七、 硬件維護

硬件維護人員在拆卸微機時,必須采取必要的防靜電措施;硬件維護人員在作業完成後或準備離去時,必須將所拆卸的設備復原;要求各專業負責人認真落實所轄微機及配套設備的使用的保養責任;要求各專業負責人采取必要措施,確保所用的微機及外設始終處於整潔和良好的狀態;所有帶鎖的微機,在使用完畢或離去前必須上鎖;對於關鍵的計算機設備應配備必要的斷電保護電源。

八、 使用職責

各單位所轄微機的使用、清洗和保養工作,由相應專業負責人負責;各專業負責人必須經常檢查所轄微機及外設的狀況,及時發現和解決問題。

九、 管理考核

由於計算機設備已逐步成為我們工作中必不可少的重要工作。因此,計算機部決定將計算機的管理納入對各專業負責人的考核範圍,並將嚴格實行。

3. 凡是發現以下情況的,計算機部根據實際情況追究當事人及其直接領導的責任。

1) 計算機感染病毒

2) 私自安裝和使用未經許可的軟件(含遊戲)

3) 微機具有密碼功能卻未使用;

4) 離開微機卻未退出系統或關機;

5) 擅自使用他人微機或外造成不良影響或損失;

6) 沒有及時檢查或清潔計算機及相關外設。

4. 凡發現由於以下作業而造成硬件的損壞或丟失的,其損失由當事人負責。

1) 違章作業

2) 保管不當擅自安裝、使用硬件、和電氣裝置。

2. 接收電子郵件

員工的電子郵件可能會為企業網絡帶來好幾種漏洞,例如收到不請自來的郵件卻毫無警惕便直接打開其附件,或是未對附件文件掃描是否有病毒藏匿其中便直接開啟文件等等。此外,企業若不主動將新的病毒庫派送到員工的計算機上,強制施行公司制定的政策,而是安全信任員工隨意更新自己計算機上的病毒庫,那麽就算員工每次都很謹慎掃描文件,確定沒有病毒後才打開文件,仍然有被病毒感染的風險。更有甚者,若是放任不當的電子郵件、色情或其它具有攻擊性的內容在辦公室到處流竄,企業更有可能會面臨法律上的種種問題。

3. 密碼設置

密碼是大部份企業的主要弱點,因為人們了節省時間,常常會***享或選擇簡單的密碼。密碼若不夠復雜,便很容易被別人猜測到並用來取得機密資料。其實網絡安全的弱點還在於不是只有使用者有密碼而已,若態度不夠謹慎,只要稍微運用壹下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝壹下,通常就能把員工的密碼騙到手。

4. 安全漏洞防範

完全不知道如何防範各式各樣的安全漏洞。例如通過社交手段套取等等,便會使得企業門戶大開,容易受到各種攻擊。未受到正確訓練或不滿意工作的員工,更可能把企業獨家或敏感資料泄露給競爭對手等不應該接觸的這些資料的人。

5. 安全防護機制

企業應決定由誰負責主導政策的制定與執行,人事部門則應在員工的新進訓練時以書面告知公司的政策,待員工同意後要求其簽名確認已了解並願意遵守公司相關規定,之後必須嚴格執行規定,絕對不能有例外。公司頌的政策內,應明確制定違反規定的處罰細則。壹般而言,安全系統與網絡管理人員應該建構安全防護機制,成立緊急應變小組以應會可能發生的漏洞,並與人事部門密切合作,隨時報告可疑的狀況。

十、網絡的維護

1.設立網際網絡使用規範,讓員工了解公司對員工個人使用電子郵件與計算機的規定。此外,明確的網絡的使用規範可提高IT人員設定與監視網絡安全方案的效率。

2.普及能夠掃描郵件是否含有不適當內容的技術,並記錄違反公司管制規定的網絡行為。

3.法律專家認為,監視員工的電子郵件與網絡行為在公司而對法律訴訟時,有利於保護公司本身,因此企業應當設立使用規範,並采用內容監視機制,保護員工不受任何騷擾。

4.訓練員工了解如何應該及時下載最新的防毒更新資料,如何辨認電腦是否有可能中毒,並教導員工如何開啟檔案之前掃描檔案是否有病毒。

5.修補軟件的漏洞,降低病毒透過網面或電子郵件滲入企業網絡的機會。

6.制定密碼使用規範,要求員工經常更換密碼,並教育員工防範社交欺騙手段,要求他們無論如何都不可以交出密碼。

7.審查每個員工是否須接觸機密資料,並嚴格限制機密資料,並嚴格限制機密資料只開於工作上絕對需要的員工使用。

8.警告員工下載免費軟件等各種程序可能引起的危險。