- 運輸企業(yè)信息安全管理制度 推薦度:
- 企業(yè)信息化管理制度 推薦度:
- 相關(guān)推薦
企業(yè)信息管理制度
在現(xiàn)在社會,很多情況下我們都會接觸到制度,制度泛指以規(guī)則或運作模式,規(guī)范個體行動的一種社會結(jié)構(gòu)。大家知道制度的格式嗎?以下是小編精心整理的企業(yè)信息管理制度,歡迎閱讀,希望大家能夠喜歡。
企業(yè)信息管理制度1
一、違法案件報告和協(xié)查制度
1、落實網(wǎng)絡(luò)安全崗位責(zé)任制,實行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)安全員負(fù)責(zé)制,網(wǎng)絡(luò)安全事件實行誰主管,誰負(fù)責(zé)。
2、加強(qiáng)值班和值班日志的管理,建立定期,不定期的日志分析制度,及時發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)安全事件和隱患。
3、一旦發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)違法案件,應(yīng)詳細(xì)、如實記錄事件經(jīng)過,保存相關(guān)日志,及時通知有關(guān)人員,并與公安部門取得聯(lián)系。
4、進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時,網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。
二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺):
1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺)通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。
2、隨意改變網(wǎng)絡(luò)接入位置。
3、盜用他人的'IP地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);
4、通過電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺)、存儲介質(zhì)等途徑故意傳播計算機(jī)病毒。
5、對網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
6、對網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實施的拒絕服務(wù)攻擊;
7、訪問和傳播色情、反動、邪教、謠言等不良信息的。
企業(yè)信息管理制度2
為保證計算機(jī)的正常運行,確保計算機(jī)安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
一、管理范圍劃分
本部計算機(jī)分為涉密和非涉密兩部分,涉密計算機(jī)指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟(jì)運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機(jī)。非涉密計算機(jī)指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機(jī)。信息安全科、運行科、人事科和機(jī)關(guān)財務(wù)各一臺計算機(jī)按照涉密要求進(jìn)行管理。
二、非涉密計算機(jī)日常管理
1、各科室的計算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時間用計算機(jī)玩游戲及運行一切與工作無關(guān)的軟件。
3、新購的計算機(jī)、初次使用的'軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機(jī)管理員檢測,確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計算機(jī)操作人員發(fā)現(xiàn)本科室的計算機(jī)感染病毒,應(yīng)立即中斷運行,并與計算機(jī)管理員聯(lián)系及時消除。
5、愛護(hù)機(jī)關(guān)計算機(jī)設(shè)備,保持計算機(jī)設(shè)備的干凈整潔。
三、涉密計算機(jī)日常管理
1、涉密的計算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機(jī)上。
2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。
3、存儲過國家秘密信息的計算機(jī)媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。
4、涉密的計算機(jī)信息需打印輸出必須到信息安全科專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在信息安全科專用設(shè)備粉碎銷毀。
5、對信息載體(軟盤、光盤等)及計算機(jī)處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
四、其他
對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
企業(yè)信息管理制度3
摘 要
隨著我國中小企業(yè)的信息化不斷應(yīng)用,管理信息系統(tǒng)的運行使中小企業(yè)的各方面效率得到很好的提升,但是在實際的運行中卻由于企業(yè)中存在的管理制度松散、員工的意識缺乏等制度方面的原因,使企業(yè)信息系統(tǒng)得不到適當(dāng)?shù)木S護(hù),對企業(yè)的信息數(shù)據(jù)安全、信息獲取效率都有一定的影響,所以加強(qiáng)中小企業(yè)信息管理制度層次的設(shè)計是有必要的。
關(guān)鍵詞
信息管理
一、問題的提出及文獻(xiàn)綜述
隨著我國中小企業(yè)開始實現(xiàn)信息化管理,運用信息管理系統(tǒng)來對企業(yè)生產(chǎn)進(jìn)行管理,一方面,提高了企業(yè)管理的效率和科學(xué)性,使企業(yè)的生產(chǎn)、存儲、財務(wù)、成本、控制都得到了大幅度的改善;而另一方面,在實際的運行中不可避免的引發(fā)各種問題,其中包括信息安全性的問題,即存儲在計算機(jī)或在傳輸中的文件和數(shù)據(jù)遭受到破壞和濫用,而且這種活動對企業(yè)的影響非常嚴(yán)重,例如:電子商務(wù)公司,如果網(wǎng)站出現(xiàn)故障,每天的損失會高達(dá)數(shù)額人民幣,所以如何保障信息系統(tǒng)的安全,使其得到安全的控制,對于企業(yè)來說已經(jīng)變的非常重要。目前,在我國的中小企業(yè)信息管理系統(tǒng)內(nèi)部構(gòu)建中,經(jīng)?梢园l(fā)現(xiàn)由于制度和管理中的疏忽、松懈以及信息系統(tǒng)的監(jiān)管不到位,所出現(xiàn)數(shù)據(jù)的丟失或者數(shù)據(jù)的信息反應(yīng)遲鈍,不能使管理者及時得到有效的信息,使其信息系統(tǒng)的發(fā)揮起不到其最佳的效果,因此如何保障中小企業(yè)信息系統(tǒng)安全,加強(qiáng)中小企業(yè)信息的測控是非常必要的。
在目前關(guān)于中小企業(yè)的信息系統(tǒng)安全與效率方面的文章主要是集中在如何構(gòu)建中小企業(yè)信息系統(tǒng)方面,涉及到中小企業(yè)信息管理制度這方面很少。如:楊斌、費同林(20xx),趙宏中(20xx),劉仁勇,王衛(wèi)平(20xx),在企業(yè)管理信息系統(tǒng)建設(shè)方面提到了制度設(shè)計方面,但是沒有把其作為一個研究重點,其他一些相似的文獻(xiàn)基本是從技術(shù)角度探討。從中小企業(yè)實際的成本收益考慮,一般來說,由于運用的相應(yīng)技術(shù)不是很高,基本都是基礎(chǔ)的軟件系統(tǒng),所以有必要對中小企業(yè)面臨的制度方面進(jìn)行詳細(xì)的分析。
二、中小型企業(yè)信息系統(tǒng)制度方面分析
首先,根據(jù)Laudon對企業(yè)信息系統(tǒng)面臨威脅,按照來源分為六類:硬件故障、軟件故障、人為因素、數(shù)據(jù)、服務(wù)及設(shè)備被偷盜,這些都是中小企業(yè)面臨的問題,但Laudon從單個信息系統(tǒng)的角度進(jìn)行分析,卻沒有把企業(yè)的信息管理系統(tǒng)管理制度考慮進(jìn)去,在我國中小企業(yè)的信息系統(tǒng)建設(shè)上許多企業(yè)盡管設(shè)置了制度,但很大程度上都是形同虛設(shè)或者是制度管理存在缺失,容易導(dǎo)致中小企業(yè)信息系統(tǒng)實際操作上面臨效率和安全的問題,下面具體從制度方面進(jìn)行分析:
在中小型企業(yè)中,存在著正式制度與非正式制度,正式制度是人們有意識建立起來的并以正式方式加以確定的各種制度安排,主要包括法律制度、企業(yè)制度安排等;非正式制度,是人們在長期的社會生活中逐步形成的習(xí)慣習(xí)俗、文化傳統(tǒng)、價值觀念,是形態(tài)等對人們行為產(chǎn)生非正式約束的規(guī)則,是那些對人們行為的不成文的限制。
(一)正式制度的分析
在中小企業(yè)中,正式的制度包括國家信息系統(tǒng)法律的規(guī)定和企業(yè)的信息管理制度方面,根據(jù)我國1994年通過的《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》,也只是從信息交換角度來保護(hù)整個信息系統(tǒng)的安全,對于企業(yè)自身的信息系統(tǒng)安全只是規(guī)定各企業(yè)根據(jù)自身情況自行制定,并沒有對企業(yè)的實際業(yè)務(wù)中發(fā)生的關(guān)于信息系統(tǒng)自身安全進(jìn)行風(fēng)險標(biāo)準(zhǔn)規(guī)定,也沒有一套正確引導(dǎo)進(jìn)行風(fēng)險防范的標(biāo)準(zhǔn)規(guī)定,所以中小企業(yè)的法規(guī)建立基本都是從企業(yè)各自實際出發(fā),所以各企業(yè)的標(biāo)準(zhǔn)不一,導(dǎo)致安全隱患存在比較大。
從企業(yè)自己建立的信息管理制度來說,一般大型企業(yè)有明確的規(guī)定制度,包括維護(hù)、人員素質(zhì)等方面都有明確的規(guī)定,在一定程度上能有效防范信息系統(tǒng)存在的安全隱患,并能夠及時有效的進(jìn)行相應(yīng)信息的反饋,對企業(yè)的信息安全與企業(yè)效率能起到積極的作用。但對于中小企業(yè)來說,由于企業(yè)自身比較小,相應(yīng)的信息管理系統(tǒng)人員比較缺乏,其維護(hù)也是誰操作誰負(fù)責(zé),這樣只能根據(jù)各企業(yè)自身人員的情況來確定其系統(tǒng)的安全程度,其次在效率方面,由于人員缺乏以及其計算機(jī)操作應(yīng)用存在的不規(guī)范,信息交換、反饋也相對比較落后,或者根本起不到效率作用。
再次中小企業(yè)雖然有一定的信息管理制度規(guī)范,卻由于監(jiān)管不到位,主要是由于中小企業(yè)的機(jī)構(gòu)比較小,維護(hù)人員、計算機(jī)使用都是由使用人員一人來完成,所以容易導(dǎo)致即使有制度,也難以執(zhí)行,這也是制約中小企業(yè)信息系統(tǒng)的數(shù)據(jù)安全的主要原因。
(二)非正式制度的分析
在非正式制度中,意識形態(tài)處于核心地位,它不僅蘊含價值關(guān)鍵、倫理規(guī)范、道德觀念和風(fēng)俗習(xí)性,而且在形式上構(gòu)成某種非正式制度的“先驗”模式。所以從這個角度上來說,公司員工的思想和過去的傳統(tǒng)操作方法在一定程度上影響企業(yè)的信息管理系統(tǒng)運行效果。
在中小企業(yè)的管理信息系統(tǒng)中,由于員工的意識不強(qiáng),對于信息系統(tǒng)的維護(hù)、使用存在一定的松懈,信息操作員經(jīng)常在值班時沒有定期維護(hù)計算機(jī)及信息管理系統(tǒng),只是在當(dāng)其產(chǎn)生問題時才處理,這樣很容易導(dǎo)致企業(yè)數(shù)據(jù)損失,如果信息備份不完全的話,可能由于人為操作或者計算機(jī)病毒的侵入會造成整個系統(tǒng)數(shù)據(jù)損失。
在這里非正式制度方面主要是指員工以往的舊做法對中小企業(yè)的信息系統(tǒng)安全的影響,對信息反饋報告在效率方面也會產(chǎn)生一定的負(fù)面作用,主要原因是領(lǐng)導(dǎo)層的.要求不嚴(yán)格,操作人員的報告提交不及時等因素所致,因此非正式制度因素對中小企業(yè)信息管理系統(tǒng)影響也是非常大的。
三、加強(qiáng)信息管理系統(tǒng)管理制度建設(shè)的對策
在加強(qiáng)制度建設(shè)中,主要從國家信息系統(tǒng)的法律制度建設(shè)、企業(yè)信息制度的設(shè)置與執(zhí)行,再次就是信息系統(tǒng)中操作人員與管理人員意識的改變?nèi)齻層次來考慮。
(一)首先在我國信息管理系統(tǒng)的法律規(guī)范中,不僅應(yīng)該對信息交換中安全問題進(jìn)行規(guī)范,而且規(guī)定信息系統(tǒng)使用公司對其管理系統(tǒng)的安全達(dá)到安全的最低標(biāo)準(zhǔn),這個標(biāo)準(zhǔn)是指從各因素方面來確定信息管理系統(tǒng)的一個安全性的最低標(biāo)準(zhǔn)值,不僅能夠使信息安全從法律依據(jù)上得到一個基本的系統(tǒng)安全標(biāo)準(zhǔn),而且也能對公司信息管理系統(tǒng)起到強(qiáng)制規(guī)范性的作用。
(二)在制度設(shè)定層面,加強(qiáng)中小企業(yè)信息系統(tǒng)安全管理制度的健全及制度化,也是保障中小企業(yè)信息系統(tǒng)安全極為重要的一個方面。在信息系統(tǒng)運行過程中,信息系統(tǒng)管理部門應(yīng)制定嚴(yán)格的服務(wù)器日常維護(hù)、巡視和記錄制度、客戶機(jī)維護(hù)、 操作制度、用戶管理制度、人員培訓(xùn)制度等等,并嚴(yán)格按照制度實施獎懲,從而從企業(yè)內(nèi)部制度上認(rèn)識到信息管理系統(tǒng)安全的重要性。
(三)培養(yǎng)與使用企業(yè)信息化是一項復(fù)雜的系統(tǒng)工程,除了領(lǐng)導(dǎo)層要高度重視外,設(shè)立一個既懂信息系統(tǒng)、又懂業(yè)務(wù)流程的復(fù)合型信息主管職位,也是非常關(guān)鍵的。在國外大學(xué)、大企業(yè)的CIO(首席信息主管),相當(dāng)于企業(yè)級的領(lǐng)導(dǎo),直接參與企業(yè)的重大問題決策。 一個合格CIO,既能充分調(diào)動網(wǎng)絡(luò)技術(shù)人員的積極性,又能把握企業(yè)信息化發(fā)展全局,并能隨時為領(lǐng)導(dǎo)提供參考意見,起到了很好的監(jiān)督作用,并對公司信息管理信息系統(tǒng)制度改善、監(jiān)督、反饋上能起到重要的作用,中小企業(yè)中也設(shè)立這樣一個職位,從而使信息化系統(tǒng)成為企業(yè)運行中的一個非常重要的部分。
(四)加強(qiáng)信息系統(tǒng)人員的培訓(xùn),使其對計算機(jī)信息系統(tǒng)的操作、安全等方面了解能夠熟練的掌握。信息系統(tǒng)人員包括操作人員以及維護(hù)人員,定期對信息系統(tǒng)人員進(jìn)行培訓(xùn),不僅有助于了解信息系統(tǒng)的最新發(fā)展,而且能夠使其從意識中不斷了解到信息系統(tǒng)安全的重要性,使其操作、維護(hù)的規(guī)范化不斷得到改善,從而減少由于非制度性因素所產(chǎn)生的信息系統(tǒng)安全問題。
四、結(jié)論
在中小企業(yè)信息管理系統(tǒng)中,很大問題是由于中小企業(yè)的制度方面造成的,所以在企業(yè)內(nèi)部加強(qiáng)其監(jiān)管,使中小企業(yè)的信息管理制度得到很好執(zhí)行是非常必要的,其次就是加強(qiáng)員工的素質(zhì)培養(yǎng),使其能夠具有很好的業(yè)務(wù)水平,使信息管理系統(tǒng)得到很好的運行,并能夠使管理層及時了解到企業(yè)的信息,保證企業(yè)的順利運行;最后完善國家信息管理系統(tǒng)法律,是保證企業(yè)信息制度建立的重要標(biāo)準(zhǔn),使中小企業(yè)達(dá)到基本的信息系統(tǒng)風(fēng)險管理水平,從而從制度上使其信息管理系統(tǒng)得到很好的保護(hù)。
參考文獻(xiàn)
[1]Kenneth C.Laudon Jane P.Laudon.管理信息系統(tǒng)-管理數(shù)字化公司(第8版)[M]北京:清華大學(xué)出版社,20xx年:501-538
[2]王霞,張永,彭智才,如何保障中小企業(yè)信息系統(tǒng)安全[J],資源方法,20xx(9):54-55
[3]劉仁勇,王衛(wèi)平
企業(yè)信息管理制度4
近年來,隨著計算機(jī)技術(shù)和信息技術(shù)的飛速發(fā)展,社會的需求不斷進(jìn)步,企業(yè)傳統(tǒng)的手工生產(chǎn)模式和管理模式邁入了一個全新的時代——信息化時代。隨著信息化程度的日益推進(jìn),企業(yè)信息的脆弱性也日益暴露。如何規(guī)范日趨復(fù)雜的信息安全保障體系建設(shè),如何進(jìn)行信息風(fēng)險評估保護(hù)企業(yè)的信息資產(chǎn)不受侵害,已成為當(dāng)前行業(yè)實現(xiàn)信息化運作待解決的問題。
一、前言:企業(yè)的信息及其安全隱患。
在我公司,我部門對信息安全做出整體規(guī)劃:通過從外到內(nèi)、從廣義到狹義、從總體到細(xì)化、從戰(zhàn)術(shù)到戰(zhàn)略,從公司的整體到局部的各個部門相結(jié)合一一剖析,并針對信息安全提出解決方案。涉及到企業(yè)安全的信息包括以下方面:
A、技術(shù)圖紙。
B、商務(wù)信息。
C、財務(wù)信息。
D、服務(wù)器信息。
E、密碼信息。
針對以上涉及到安全的信息,在企業(yè)中存在如下風(fēng)險:
1、來自企業(yè)外的'風(fēng)險
。1)病毒和木馬風(fēng)險:互聯(lián)網(wǎng)上到處流竄著不同類型的病毒和木馬,有些病毒在感染企業(yè)用戶電腦后,會篡改電腦系統(tǒng)文件,使系統(tǒng)文件損壞,導(dǎo)致用戶電腦最終徹底崩潰,嚴(yán)重影響員工的工作效率;
有些木馬在用戶訪問網(wǎng)絡(luò)的時候,不小心被植入電腦中,輕則丟失工作文件,重則泄露機(jī)密信息。
。2)不法分子等黑客風(fēng)險:計算機(jī)網(wǎng)絡(luò)的飛速發(fā)展也導(dǎo)致一些不法分子利用網(wǎng)絡(luò)行竊、行騙等,他們利用所學(xué)的計算機(jī)編程語言編譯有特定功能的木馬插件,經(jīng)過層層加殼封裝技術(shù),用掃描工具找到互聯(lián)網(wǎng)上某電腦存在的漏洞,繞過殺毒軟件的追擊和防火墻的阻撓,從漏洞進(jìn)入電腦,然后在電腦中潛伏,依照不法分子設(shè)置的特定時間運行,開啟遠(yuǎn)程終端等常用訪問端口,那么這臺就能被不法分子為所欲為而不被用戶發(fā)覺,尤其是技術(shù)部、項目部和財務(wù)部電腦若被黑客植入后門,留下監(jiān)視類木馬查件,將有可能造成技術(shù)圖紙被拷貝泄露、財務(wù)網(wǎng)銀密碼被竊取。還有些黑客純粹為顯示自己的能力以攻擊為樂,他們在用以上方法在網(wǎng)絡(luò)上綁架了成千上萬的電腦,讓這些電腦成為自己傀儡,在網(wǎng)絡(luò)上同時發(fā)布大量的數(shù)據(jù)包,
前幾年流行的洪水攻擊及DDoS分布式拒絕服務(wù)攻擊都由此而來,它會導(dǎo)致受攻擊方服務(wù)器資源耗盡,最終徹底崩潰,同時整個網(wǎng)絡(luò)徹底癱瘓。
2、來自企業(yè)內(nèi)的風(fēng)險
。1)文件的傳輸風(fēng)險:若有員工將公司重要文件以QQ、MSN發(fā)送出去,將會造成企業(yè)信息資源的外泄,甚至被競爭對手掌握,危害到企業(yè)的生存發(fā)展。
(2)文件的打印風(fēng)險:若員工將公司技術(shù)資料或商業(yè)信息打印到紙張帶出公司,會使企業(yè)信息資料外泄。
(3)文件的傳真風(fēng)險:若員工將紙質(zhì)重要資料或技術(shù)圖紙傳真出去,以及將其他單位傳真給公司的技術(shù)文件和重要資料帶走,會造成企業(yè)信息的外泄。
(4)存儲設(shè)備的風(fēng)險:若員工通過光盤或移動硬盤等存儲介質(zhì)將文件資料拷貝出公司,可能會泄露企業(yè)機(jī)密信息。若有動機(jī)不良的員工,私自拆開電腦機(jī)箱,將硬盤偷偷帶出公司,將會造成企業(yè)信息的泄露。
(5)上網(wǎng)行為風(fēng)險:員工可能會在電腦上訪問不良網(wǎng)站,會將大量的病毒和頑固性插件帶到企業(yè)網(wǎng)絡(luò)中來,造成電腦及企業(yè)網(wǎng)絡(luò)的破壞,更甚者,在電腦中運行一些破壞性的程序,導(dǎo)致電腦系統(tǒng)的崩潰。
(6)用戶密碼風(fēng)險:主要包括用戶密碼和管理員密碼。若用戶的開機(jī)密碼、業(yè)務(wù)系統(tǒng)登陸密碼被他人掌握,可能會竊取此用戶權(quán)限內(nèi)的信息資料和業(yè)務(wù)數(shù)據(jù);若管理員的密碼被竊取,可能會被不法分子破壞應(yīng)用系統(tǒng)的正常運行,甚至?xí)桓`取整個服務(wù)器數(shù)據(jù)。
(7)機(jī)房設(shè)備風(fēng)險:主要包括服務(wù)器、UPS電源、網(wǎng)絡(luò)交換機(jī)、電話交換機(jī)、光端機(jī)等。這些風(fēng)險來自防盜、防雷、防火、防水。若這些自然災(zāi)害發(fā)生,可能會損壞機(jī)房設(shè)施,造成業(yè)務(wù)中斷。
(8)辦公/區(qū)域風(fēng)險:主要包括辦公區(qū)域敏感信息的安全。有些員工缺乏安全意識,在辦公區(qū)域隨意堆放本部門的重要文件或是在辦公區(qū)域毫不避嫌談?wù)摴ぷ鲀?nèi)容,若不小心被其他人拿走或聽到,可能會泄露部門工作機(jī)密,甚至是公司機(jī)密。
為了保證企業(yè)信息的安全保密,公司所有人員必須嚴(yán)格遵守企業(yè)信息安全管理總則,以安全總則為基礎(chǔ),各部門具體細(xì)則為安全管理行為標(biāo)準(zhǔn),從各個層面杜絕信息安全隱患。
二、總則:從整個公司層出發(fā),針對這些信息隱患制訂安全防范措施。
1、計算機(jī)設(shè)備安全管理
(1)公司所有人員應(yīng)保持清潔、安全、良好的計算機(jī)設(shè)備工作環(huán)境,禁止在計算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計算機(jī)設(shè)備安全的物品。
。2)嚴(yán)格遵守計算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許私自拆卸計算機(jī)組件,計算機(jī)出現(xiàn)故障時應(yīng)及時向信息管理部報告,不允許私自處理和維修。
。3)發(fā)現(xiàn)由以下等個人原因造成硬件的損壞或丟失的,其損失由當(dāng)事人如數(shù)賠償:違章作業(yè);
保管不當(dāng);擅自安裝、使用硬件和電氣裝置。公司每位員工對自己的工作電腦既有使用的權(quán)利又有保護(hù)的義務(wù)。任何的硬件損壞必須給出損壞報告,說明損壞原因,不得擅自更換。公司會視實際情況進(jìn)行處理。
(4)下班后所有不再使用的計算機(jī),應(yīng)關(guān)閉主機(jī)電源,以防止意外,對于共同使用的計算機(jī),原則上由最后一個退出系統(tǒng)的使用人員關(guān)機(jī),并關(guān)閉電源。外人未經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)不得操作公司計算機(jī)設(shè)備。
2、部門資料安全管理
(1)外接存儲設(shè)備安全管理:嚴(yán)禁所有人員以個人介質(zhì)光盤、U盤、移動硬盤等存儲設(shè)備拷貝公司的文件資料并帶出公司。若因出差等原因需要拷貝文件資料到存儲設(shè)備中,需要向上級請示此行為,并以公司存儲設(shè)備做文件拷貝。為確保硬盤的安全,嚴(yán)禁任何人私自拆開電腦機(jī)箱:
、賹⒂脩糁鳈C(jī)貼上封條標(biāo)簽,除IT人員外,任何人不得私自拆開機(jī)箱,若信管部進(jìn)行電腦硬件故障排查時,拆除封條標(biāo)簽后,在故障排查結(jié)束及時更換新的封條標(biāo)簽。信管部將定期檢查,若發(fā)現(xiàn)有封條拆開痕跡,將查看視頻監(jiān)控記錄,追查相關(guān)人責(zé)任。
②給每臺電腦主機(jī)配備鎖柜,將所有用戶主機(jī)存放在鎖柜內(nèi),鎖柜鑰匙統(tǒng)一由IT保管,若需要為用戶處理電腦故障時,IT在打開鎖柜處理完電腦故障時,一定要鎖好主機(jī)柜,確保主機(jī)內(nèi)硬盤的安全。
企業(yè)信息管理制度5
第一章、總則
第一條、目的
為規(guī)范公司經(jīng)濟(jì)合同的管理,防范與控制合同風(fēng)險,有效維護(hù)公司的合法權(quán)益,制定本制度。
第二條、適用范圍
本制度適用于公司對外簽訂、履行的建立民事權(quán)利義務(wù)關(guān)系的各類合同、協(xié)議等,包括買賣合同、借款合同、租賃合同、加工承攬合同、運輸合同、資產(chǎn)轉(zhuǎn)讓合同、倉儲合同、服務(wù)合同等。
第三條、公司總經(jīng)理負(fù)責(zé)公司銷售、采購合同及其他經(jīng)濟(jì)合同的審批。
第四條、公司法律顧問室負(fù)責(zé)公司各類合同的管理工作,具體職責(zé)是:
。ㄒ唬┴(fù)責(zé)除銷售、采購合同以外,其他各類合同的談判工作并根據(jù)公司法定代表人的授權(quán)簽訂合同。
(二)負(fù)責(zé)制定銷售、采購合同統(tǒng)一文本。
。ㄈ┴(fù)責(zé)對合同專用章、合同統(tǒng)一文本、法人授權(quán)委托書的發(fā)放和管理。
。ㄋ模┴(fù)責(zé)各部門提交的各類合同的合法性、可行性審查。
(五)負(fù)責(zé)經(jīng)濟(jì)合同糾紛的處理。
。┴(fù)責(zé)經(jīng)濟(jì)合同的檔案管理。
(七)負(fù)責(zé)本制度的監(jiān)督執(zhí)行。
第二章、合同的簽訂
第五條、合同的主體
。ㄒ唬┯喠⒑贤闹黧w必須是公司,其他部門不得以部門名義擅自簽訂合同。
。ǘ┯喠⒑贤,應(yīng)當(dāng)針對對方當(dāng)事人的主體資格、資信能力、履約能力進(jìn)行調(diào)查,不得與不能獨立承擔(dān)民事責(zé)任的組織簽訂合同,也不得與法人單位簽訂與該單位履約能力明顯不相符的經(jīng)濟(jì)合同。
(三)公司一般不與自然人簽訂經(jīng)濟(jì)合同,確有必要簽訂經(jīng)濟(jì)合同,應(yīng)經(jīng)公司總經(jīng)理同意。
第六條、合同的形式
訂立合同,除即時交割(銀貨兩訖)的簡單小額經(jīng)濟(jì)業(yè)務(wù)外,應(yīng)當(dāng)采用書面形式!皶嫘问健笔侵负贤瑫、補(bǔ)充協(xié)議、公文信件、數(shù)據(jù)電文(包括電報、傳真、電子郵件等),除情況緊急或條件限制外,公司一般要求采用正式的合同書形式。
第三章、合同的內(nèi)容規(guī)定
第七條、當(dāng)事人的名稱、住所
合同抬頭、落款、公章以及對方當(dāng)事人提供的資信情況載明的當(dāng)事人的名稱、住所應(yīng)保持一致。 第八條、合同標(biāo)的
合同標(biāo)的應(yīng)具有唯一性、準(zhǔn)確性,買賣合同應(yīng)詳細(xì)約定規(guī)格、型號、商標(biāo)、產(chǎn)地、等級等內(nèi)容;服務(wù)合同應(yīng)約定詳細(xì)的服務(wù)內(nèi)容及要求。
對合同標(biāo)的無法以文字描述的應(yīng)將圖紙作為合同的附件。
第九條、數(shù)量條款
合同應(yīng)采用國家標(biāo)準(zhǔn)的計量單位,一般應(yīng)約定標(biāo)的物數(shù)量,常年經(jīng)銷合同無法約定確切數(shù)量的應(yīng)約定數(shù)量的確定方式(如電子郵件、傳真、送貨單、發(fā)票等)。
第十條、質(zhì)量條款
有國家標(biāo)準(zhǔn),部門行業(yè)標(biāo)準(zhǔn)或企業(yè)標(biāo)準(zhǔn)的,應(yīng)約定所采用標(biāo)準(zhǔn)的代號;化工產(chǎn)品等可以用指標(biāo)描述的產(chǎn)品應(yīng)約定主要指標(biāo)要求(標(biāo)準(zhǔn)已涵蓋的除外);憑樣品支付的應(yīng)約定樣品的產(chǎn)生方式及樣品存放地點。
第十一條、價款或報酬條款
。ㄒ唬﹥r款或者報酬應(yīng)在合同中明確,采用折扣形式的應(yīng)約定合同的實際價款。
。ǘ﹥r款的支付方式如轉(zhuǎn)賬支票、匯票(電匯、票匯)信用證、現(xiàn)金等應(yīng)予以明確。
(三)價款或報酬的支付期限應(yīng)約定確切日期或約定在一定條件成就后多少日內(nèi)支付。
第十二條、履行期限、地點和方式
。ㄒ唬┞男衅谙迲(yīng)具體明確定,無法約定具體時間的,應(yīng)在合同中約定履行期間的方式。
。ǘ┖贤男械攸c應(yīng)力爭作對本方有利的約定,如買賣合同一般約定交貨地點為本公司倉庫或本公司的住所地;約定具體地名的應(yīng)明確至市轄區(qū)或縣一級。
。ㄈ┵I賣合同在合同中一般應(yīng)約定交付的手續(xù),即合同履行的標(biāo)志,如運單、倉庫保管員簽單等。
第十三條、合同的擔(dān)保條款
合同中對方事人要求提供擔(dān);虮痉揭髮Ψ疆(dāng)事人提供擔(dān)保的,應(yīng)經(jīng)總經(jīng)理批準(zhǔn)、法律顧問室審核后結(jié)合具體情況根據(jù)《擔(dān)保法》的要求辦理相關(guān)手續(xù)。
第十四條、合同的解釋條款
風(fēng)險提示:實踐中,發(fā)生離職員工侵犯公司商業(yè)秘密時,爭議焦點往往不是員工有沒有義務(wù)保守公司的商業(yè)秘密,而是該秘密是不是構(gòu)成受法律保護(hù)的“商業(yè)秘密”,以及單位如何提供證據(jù)證明離職員工實施了侵權(quán)行為及侵權(quán)造成的損失。由于商業(yè)秘密侵權(quán)證據(jù)很難收集,或調(diào)查取證的成本非常高,往往導(dǎo)致單位對侵權(quán)行為束手無策。
企業(yè)在制定規(guī)章的時候可以約定通過保密協(xié)議,據(jù)此證明商業(yè)秘密的存在、證明企業(yè)對商業(yè)秘密采取了保護(hù)措施,一旦發(fā)生侵犯商業(yè)秘密的行為,便于舉證,有利于企業(yè)借助法律手段保護(hù)自己的商業(yè)秘密,維護(hù)合法的權(quán)益。
第十五條、保密條款
對技術(shù)類合同和其他涉及經(jīng)營信息、技術(shù)信息的合同應(yīng)約定保密承諾與違反保密承諾時的違約責(zé)任。
第十六條、合同聯(lián)系制度
履行期限1年以上的重大經(jīng)濟(jì)合同應(yīng)當(dāng)約定合同雙方聯(lián)系制度。
第十七條、違約責(zé)任
根據(jù)《合同法》作適當(dāng)約定,注意合同的公平性。
第十八條、解決爭議的方式
解決爭議的方式可選擇協(xié)商、調(diào)解、仲裁或起訴,選擇仲裁的應(yīng)明確約定仲裁機(jī)構(gòu)的名稱,雙方對仲裁機(jī)構(gòu)不能達(dá)成一致意見的,可選擇第三地仲裁機(jī)構(gòu)。
簽訂經(jīng)濟(jì)合同,除合同履行地在公司所在地外,簽約時應(yīng)力爭合同糾紛由公司所在地人民法院管轄。
第四章、簽訂合同的工作程序
第十九條、簽訂合同前,業(yè)務(wù)人員或公司指定的其他談判人員應(yīng)按照本制度第五條對對方當(dāng)事人的有關(guān)情況進(jìn)行審查,并復(fù)印對方當(dāng)事人的法人營業(yè)執(zhí)照及其他行政許可證明留存。
第二十條、銷售、采購合同,由主辦業(yè)務(wù)人員與對方當(dāng)事人商談后擬好合同條款,附合同會審表報總經(jīng)理審批,由法律顧問室編寫合同編號并加蓋合同專用章,必要時,由總經(jīng)理指定責(zé)任人員對合同進(jìn)行合法性審查。
第二十一條、除銷售、采購合同以外的合同由總經(jīng)理指定責(zé)任人員會同相關(guān)部門與對方當(dāng)事人進(jìn)行商談,擬好合同條款,附合同會審表報總經(jīng)理審批,由法律顧問室加蓋合同專用章。
第二十二條、法律、行政法規(guī)規(guī)定應(yīng)當(dāng)辦理批準(zhǔn)登記手續(xù)的合同,合同成立后由法律顧問室依法及時辦理。
第二十三條、合同正式簽訂后,合同文本除經(jīng)辦人自行保管外,應(yīng)當(dāng)隨合同會審表交存公司法律顧問室一份備案。
第五章、合同的變更、解除
第二十四條、在合同履行期間由于客觀原因需要變更或者解除合同的,須經(jīng)雙方協(xié)商,重新達(dá)成書面協(xié)議,新協(xié)議未達(dá)成前,原合同仍然有效。本方收到對方當(dāng)事人要求解除或變更的通知書后,應(yīng)當(dāng)在規(guī)定的期限內(nèi)作出書面答復(fù)。
第二十五條、存在下列情形之一的,本方可以單方解除合同
(一)因不可抗力致使不能實現(xiàn)合同目的。
。ǘ┰诼男衅谙迣脻M之前,對方明確表示或者以自己的行為表明不履行主要債務(wù)。
。ㄈ⿲Ψ竭t延履行主要債務(wù),經(jīng)催告后在合理期限內(nèi)仍未履行。
(四)對方遲延履行債務(wù)或其他違約行為致使不能實現(xiàn)合同目的。
。ㄎ澹┓梢(guī)定的其他情形。
第二十六條、變更或解除經(jīng)濟(jì)的,應(yīng)當(dāng)采用書面形式(包括書信、電報)。
第二十七條、變更或解除經(jīng)濟(jì)合同的協(xié)議應(yīng)按照合同簽訂程序報原審批人員批準(zhǔn)。法律、行政法規(guī)規(guī)定變更合同應(yīng)當(dāng)辦理批準(zhǔn)登記等手續(xù)的,應(yīng)依法及時辦理。
第六章、合同的履行
第二十八條、公司應(yīng)當(dāng)按照合同約定全面履行自己的義務(wù),并隨時督促對方當(dāng)事人及時履行其義務(wù)。
第二十九條、在合同履行過程中,對本公司的履行情況應(yīng)及時做好記錄并經(jīng)對方確認(rèn)。履行銷售合同交付貨物時應(yīng)由對方當(dāng)事人簽署一式二份的.收貨單,一份留存對方,一份交銷售部門備查。向?qū)Ψ疆?dāng)事人交付增值稅發(fā)票時應(yīng)由對方當(dāng)事人出具收條。履行采購合同付款時應(yīng)由對方當(dāng)事人出具收款收據(jù)或收條,公司原則上只開具限制性抬頭的轉(zhuǎn)賬支票,不允許以現(xiàn)金形式支付。
第三十條、在履行合同過程中,經(jīng)辦人員若發(fā)現(xiàn)并有確切證據(jù)證明對方當(dāng)事人有下列情況之一的,應(yīng)立即中止履行,并及時書面上報公司法律顧問室處理,并報總經(jīng)理。 (一)經(jīng)營狀況嚴(yán)重惡化。
。ǘ┺D(zhuǎn)移財產(chǎn),抽逃資金,以逃避債務(wù)。 (三)喪失商業(yè)信譽。
(四)有喪失或者可能喪失履行債務(wù)能力的其他情形。 第三十一條、債權(quán)債務(wù)的定期確認(rèn)和發(fā)生重大變動時的確認(rèn)。
。ㄒ唬┰诔D旰贤貏e是常年銷售、采購合同履行過程中,經(jīng)辦人員應(yīng)定期對賬,確認(rèn)雙方債權(quán)債務(wù)。
。ǘ┰趯Ψ疆(dāng)事人發(fā)生兼(合)并、分立、改制或其他重大事項以及本公司或?qū)Ψ疆?dāng)事人的合同經(jīng)辦人員發(fā)生變動時,應(yīng)及時對賬,確認(rèn)合同效力及雙方債權(quán)債務(wù)。
第七章、經(jīng)濟(jì)合同糾紛的調(diào)解、仲裁和訴訟
第三十二條、合同雙方在履行過程中發(fā)生糾紛時,應(yīng)首先按照實事求是的原則,平等協(xié)商解決。
第三十三條、合同雙方在一定期限(一般為一個月)內(nèi)無法就糾紛的處理達(dá)成一致意思或?qū)Ψ疆?dāng)事人無意協(xié)商解決的,經(jīng)辦人員應(yīng)及時書面報告部門經(jīng)理和總經(jīng)理,并擬定處理意見,報總經(jīng)理決定。對方當(dāng)事人涉嫌合同詐騙的,應(yīng)立即報告公司法律顧問室和總經(jīng)理。
第三十四條、公司決定采用訴訟或仲裁處理的合同糾紛,以及對方當(dāng)事人起訴的,相關(guān)部門應(yīng)及時將合同的簽訂、履行、糾紛的產(chǎn)生及協(xié)商情況整理成書面材料連同有關(guān)證據(jù)報公司法律顧問室。
第八章、合同的日常管理
第三十五條、本公司實行二級合同管理,公司法律顧問室全面負(fù)責(zé)公司的合同管理;銷售、采購部門的業(yè)務(wù)人員負(fù)責(zé)所在部門的合同管理。
第三十六條、公司的合同專用章專人管理,公司財務(wù)部負(fù)責(zé)保管。公司的空白合同、授權(quán)委托書也由專人管理,業(yè)務(wù)人員不得隨帶合同專用章或已蓋章的空白授權(quán)委托書、空白合同出差,特殊情況,由總經(jīng)理批準(zhǔn)。合同專用章、蓋章的空白合同、授權(quán)委托書、已簽訂的合同等遺失的,應(yīng)及時向當(dāng)?shù)毓矙C(jī)關(guān)報案,并登報聲明。
第三十七條、已簽訂的合同及送貨回單,增值稅發(fā)票收據(jù)以及業(yè)務(wù)往來傳真、信函、對賬單等資料,銷售、采購部門的業(yè)務(wù)人員應(yīng)自行保管好;重要資料應(yīng)將原件交公司法律顧問室隨合同保管。
第三十八條、合同經(jīng)辦人員與本公司終止勞動關(guān)系前應(yīng)把有關(guān)材料及空白合同、名片、委托書移交完畢,經(jīng)公司法律顧問室和有關(guān)部門確認(rèn)后方可辦理有關(guān)手續(xù)。合同經(jīng)辦人員與本公司終止勞動關(guān)系或因其他原因發(fā)生變更的,公司法律顧問室應(yīng)在情況發(fā)生后一周內(nèi)書面告知各有關(guān)單位。
第九章、合同審批管理
第三十九條、下屬公司、企業(yè)對外簽訂的經(jīng)濟(jì)合同,除按規(guī)定須上報公司審查批準(zhǔn)者外,由公司、企業(yè)領(lǐng)導(dǎo)審批。 第四十條、下列合同由總經(jīng)理或其授權(quán)人審批:
(一)標(biāo)的超過100萬元的。
。ǘ╊A(yù)付定金或預(yù)付貨款超過10萬元的。 (三)聯(lián)營、合資、合作合同。 (四)重大涉外合同。
第四十一條、下列合同由董事長審批:
(一)標(biāo)的超過500萬元的。
(二)投資100萬元以上的聯(lián)營、合資、合作、涉外合同。
第四十二條、合同標(biāo)的超過公司資產(chǎn)1/3以上的合同由董事會審批。
第四十三條、法律顧問室負(fù)責(zé)對下列合同進(jìn)行審查:
。ㄒ唬┒聲、總經(jīng)理委托審查的合同。
。ǘ﹥(nèi)容復(fù)雜、較難掌握,各企業(yè)要求提供法律幫助的合同。
第四十四條、法律顧問室主要負(fù)責(zé)審查合同條款、內(nèi)容的合法性、嚴(yán)密性、可行性,提出意見供決策部門參考。經(jīng)濟(jì)合同審查的要點是:
(一)合同的合法性。包括:當(dāng)事人有無簽訂、履行該合同的權(quán)利能力和行為能力;合同內(nèi)容是否符合國家法律、政策和本《制度》規(guī)定;當(dāng)事人的意思表示是否真實、一致,權(quán)利、義務(wù)是否平等;訂約程序是否符合法律規(guī)定。
。ǘ┖贤膰(yán)密性。包括:合同應(yīng)具備的條款是否齊全;當(dāng)事人雙方的權(quán)利、義務(wù)是否具體、明確;文字表述是否確切無誤。
。ㄈ┖贤目尚行。包括:當(dāng)事人雙方特別是對方是否具備履行合同的能力、條件;預(yù)計取得的經(jīng)濟(jì)效益和可能承擔(dān)的風(fēng)險;合同非正常履行時可能受到的經(jīng)濟(jì)損失。
。ㄋ模└鶕(jù)法律規(guī)定或?qū)嶋H需要,經(jīng)濟(jì)合同還應(yīng)當(dāng)或可以呈報上級主管機(jī)關(guān)見證、批準(zhǔn),或報工商行政管理部門鑒證,或請公證處公證。
第四十五條、經(jīng)濟(jì)合同的審批程序如下:
(一)申報。各企業(yè)的法人委托人在授權(quán)范圍內(nèi)對外簽訂合同,應(yīng)事先填寫“經(jīng)濟(jì)合同簽約申報表”(一式二份),報本企業(yè)的領(lǐng)導(dǎo)審查批準(zhǔn)。(凡先經(jīng)領(lǐng)導(dǎo)口頭同意簽約的,簽約后需補(bǔ)辦手續(xù))需報總經(jīng)理、董事長審批的,應(yīng)由該企業(yè)領(lǐng)導(dǎo)簽署意見,隨同合同初稿及有關(guān)資料、附件等,一并上報。
。ǘ⿲徍。對送審的經(jīng)濟(jì)合同,應(yīng)按本《制度》規(guī)定的審批權(quán)限,由主管人或有關(guān)人認(rèn)真審閱,必要時可進(jìn)行調(diào)查研究,最后作出:批準(zhǔn)、不批準(zhǔn);通知申報單位補(bǔ)報材料或進(jìn)一步談判。(應(yīng)提出談判的具體要求和注意事項)
(三)主管人在“申報表”上批寫意見后,“申報表”一份及合同初稿留底,另一份“申報表”連同其他材料發(fā)還申報單位,由承辦人按批準(zhǔn)的意見辦理。
上述審批程序,一般為1~2天。特殊情況,經(jīng)批準(zhǔn)或授權(quán)的可不受審批程序的約束。
第十章、經(jīng)濟(jì)合同糾份的處理
第四十六條、合同在履行過程中如與對方當(dāng)事人發(fā)生糾紛的,應(yīng)按《中華人民共和國合同法》等有關(guān)法規(guī)和本《制度》規(guī)定妥善處理。
第四十七條、合同糾紛由簽約企業(yè)負(fù)責(zé)處理。涉及內(nèi)部幾個企業(yè)的,可以協(xié)商或由公司確定一個企業(yè)為主負(fù)責(zé)修理。簽約人對糾紛的處理必須具體負(fù)責(zé)到到底。 第四十八條、處理合同糾紛的原則是:
。ㄒ唬﹫猿忠允聦崬橐罁(jù)、以法律為準(zhǔn)繩,法律沒規(guī)定的,以國家政策或合同條款為準(zhǔn)。
。ǘ┮噪p方協(xié)商解決為基本辦法。糾紛發(fā)生后,應(yīng)及時與對方當(dāng)事人友好協(xié)商,在既維護(hù)本企業(yè)合法權(quán)益,又不侵犯對方合法權(quán)益的基礎(chǔ)上,互諒互讓,達(dá)成協(xié)議,解決糾紛。
。ㄈ┮?qū)Ψ截?zé)任引起的糾紛,應(yīng)堅持原則,保障我方合法權(quán)益不受侵犯;因我方責(zé)任引起的糾紛,應(yīng)尊重對方的合法權(quán)益,并盡量采取補(bǔ)救措施,減少我方損失;因雙方責(zé)任引起的糾紛,應(yīng)實事求是,分清主次,合情合理解決。 (四)各企業(yè)在處理糾紛時,應(yīng)加強(qiáng)聯(lián)系,及時通氣,積極主動地做好應(yīng)做的工作,不互相推諉、指責(zé)、埋怨,統(tǒng)一意見,統(tǒng)一行動,一致對外。
第四十九條、法律顧問室處理合同糾紛的范圍是:
。ㄒ唬┒聲⒖偨(jīng)理交辦的。
。ǘ┙(jīng)各企業(yè)協(xié)商處理解決不了的。
。ㄈ┢渌麘(yīng)由法律顧問室處理的。 第五十條、提請?zhí)幚砗贤m紛的程序是:
。ㄒ唬┏修k人填寫“對外經(jīng)濟(jì)合同糾紛申報表(一式二分),按本《制度》的規(guī)定報批。
。ǘ⿲徟鷨挝豢梢罁(jù)情況,在1天內(nèi)作出;由上報單位負(fù)責(zé)處理;由法律顧問室負(fù)責(zé)處理。
。ㄈ┓深檰柺覍(jīng)協(xié)商仍無法解決或認(rèn)為有必要的合同糾紛,經(jīng)主管領(lǐng)導(dǎo)同意,可提交上級主管機(jī)關(guān)、仲裁部門或人民法院依法處理。
第五十一條、合同糾紛的提出,加上由我方與對方當(dāng)事人協(xié)商處理糾紛的時間,應(yīng)在法律規(guī)定的時效內(nèi)(一般為2年)進(jìn)行,并必須考慮有申請仲裁或訴訟的足夠時間。
第五十二條、凡由法律顧問室處理的經(jīng)濟(jì)合同糾紛,有關(guān)企業(yè)必須主動提供下列證據(jù)材料(原件或影印件)
。ㄒ唬┙(jīng)濟(jì)合同的文本(包括變更、解除合同的協(xié)議),以及與合同有關(guān)的附件、文書、電報、圖表等。
。ǘ╆P(guān)貨、提貨、托運、驗收、發(fā)票等有關(guān)憑證。
。ㄈ┴浛畹某懈、托收憑證,有關(guān)財務(wù)財目。
。ㄋ模┊a(chǎn)品的質(zhì)量標(biāo)準(zhǔn)、封樣、樣品或鑒定報告。
(五)有關(guān)違約的證據(jù)材料。
。┢渌c處理糾紛有關(guān)的材料。
第五十三條、對于經(jīng)濟(jì)合同糾紛經(jīng)雙方協(xié)商達(dá)成一致意見的,應(yīng)簽訂書面協(xié)議,由雙方代表簽字并加蓋雙方法人公章或合同專用章。
第五十四條、各企業(yè)對雙方已經(jīng)簽署的解決合同糾紛的協(xié)議書,上級主管機(jī)關(guān)或仲裁機(jī)關(guān)的調(diào)解書、仲裁書,在正式生效后,應(yīng)復(fù)印若干份,分別送與該糾紛處理及履行有關(guān)的部門收執(zhí),各部門應(yīng)由專人負(fù)責(zé)該文書執(zhí)行的了解或履行。
對于對方當(dāng)事人在規(guī)定期限屆滿時沒有執(zhí)行上述文書中有關(guān)規(guī)定的,承辦人應(yīng)及時向主管領(lǐng)導(dǎo)和法律顧問匯報。 第五十五條、對方當(dāng)事人逾期不履行已經(jīng)發(fā)生法律效力的調(diào)解書、仲裁決定書或判決書的,由法律顧問室配合各單位向人民法律申請執(zhí)行。
第五十六條、在向人民法院提交申請執(zhí)行書之前,有關(guān)單位應(yīng)認(rèn)真檢查對方的執(zhí)行情況,防止差錯。執(zhí)行中若達(dá)成和解協(xié)議的,應(yīng)制作協(xié)議書并按協(xié)議書規(guī)定辦理。
第五十七條、合同糾紛處理或執(zhí)行完畢的,應(yīng)及時通知有關(guān)單位,并將有關(guān)資料匯總、歸檔,以備查考。
第十一章、考核與獎懲
第五十八條、公司全體職員應(yīng)當(dāng)嚴(yán)格遵守本制度,有效訂立、履行合同,切實維護(hù)公司的整體利益。公司法律顧問室負(fù)責(zé)本制度執(zhí)行情況的監(jiān)督考核。
第五十九條、對在合同簽訂、履行過程中發(fā)現(xiàn)重大問題,積極采取補(bǔ)救措施,使本公司避免重大經(jīng)濟(jì)損失以及在經(jīng)濟(jì)糾紛處理過程中,避免或挽回重大經(jīng)濟(jì)損失的,予以獎勵。 第六十條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司將依法向責(zé)任人員追償損失: (一)未經(jīng)授權(quán)批準(zhǔn)或超越職權(quán)簽訂合同。
。ǘ樗颂峁┖贤瑢S谜禄蛏w章的空白合同,授權(quán)委托書。
。ㄈ⿷(yīng)當(dāng)簽訂書面合同而未簽訂書面合同。
第六十一條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司酌情向有關(guān)人員追償損失:
。ㄒ唬┮蚬ぷ鬟^失致使公司被詐騙。
。ǘ┕韭男泻贤唇(jīng)對方當(dāng)事人確認(rèn)。
(三)遺失重要證據(jù)。
。ㄋ模┌l(fā)生糾紛后隱瞞不報或私自了結(jié)或報告避重就輕,從而貽誤時機(jī)的。
。ㄎ澹┖贤瑢S谜隆⑸w章的空白合同、授權(quán)委托書遺失未及時報案和報告。
。┢渌`反公司相關(guān)制度的。
第六十二條、公司職員在簽訂、履行合同過程中觸犯刑法,構(gòu)成犯罪的,將依法移交司法機(jī)關(guān)處理。
第十二章、附則
第六十三條、本制度未盡事宜,均按有關(guān)法律法規(guī)和本公司補(bǔ)充細(xì)則規(guī)定辦理;本制度的解釋、修訂和發(fā)放由本公司法律顧問室負(fù)責(zé)。
第六十四條、本制度自公示之日起開始執(zhí)行。 風(fēng)險提示:
企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內(nèi)部的“法律”,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。 勞動爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報名表、考勤記錄、開除、除名、辭退、解除勞動合同、減少勞動報酬以及計算勞動者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規(guī)章制度的時候,應(yīng)該注意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時候出現(xiàn)舉證不能的后果。 企業(yè)信息安全管理制度 篇3
一、總則
為了保護(hù)企業(yè)的信息安全,特訂立本制度,望全體員工遵照執(zhí)行。
二、計算機(jī)管理要求
1、IT管理員負(fù)責(zé)公司內(nèi)所有計算機(jī)的管理,各部門應(yīng)將計算機(jī)負(fù)責(zé)人名單報給IT管理員,IT管理員(填寫《計算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請備案。
2、公司內(nèi)所有的計算機(jī)應(yīng)由各部門指定專人使用,每臺計算機(jī)的使用人員均定為計算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計算機(jī)負(fù)責(zé)人承擔(dān)。
3、計算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計算機(jī)出現(xiàn)故障,計算機(jī)負(fù)責(zé)人應(yīng)及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機(jī)負(fù)責(zé)人做出處罰。 4、日常保養(yǎng)內(nèi)容
A、計算機(jī)表面保持清潔。
B、應(yīng)經(jīng)常對計算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性。
C、下班不用時,應(yīng)關(guān)閉主機(jī)電源。
5、計算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個人存放。 6、禁止將公司配發(fā)的計算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計算機(jī)使用人員對硬盤格式化操作。
7、計算機(jī)的內(nèi)部調(diào)用
A、IT管理員根據(jù)需要負(fù)責(zé)計算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計算機(jī)的遷移或調(diào)換。
B、計算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。
8、計算機(jī)報廢
A、計算機(jī)報廢,由使用部門提出,IT管理員根據(jù)計算機(jī)的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財務(wù)部辦理報廢手續(xù)。
B、報廢的計算機(jī)殘件由IT管理員回收,組織人員一次性處理。
C、計算機(jī)報廢的條件:
。1)主要部件嚴(yán)重?fù)p壞,無升級和維修價值。
(2)修理或改裝費用超過或接近同等效能價值的設(shè)備。 三、環(huán)境管理
1、計算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計算機(jī)周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機(jī)周圍。
3、服務(wù)器機(jī)房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。 四、軟件管理和防護(hù)
1、職責(zé):
A、IT管理員負(fù)責(zé)軟件的開發(fā)購買保管、安裝、維護(hù)、刪除及管理。
B、計算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
2、使用管理:
A、計算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。
C、計算機(jī)負(fù)責(zé)人應(yīng)管理好計算機(jī)的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D、計算機(jī)負(fù)責(zé)人應(yīng)及時做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。
E、計算機(jī)軟件在使用過程中如發(fā)現(xiàn)異;虺霈F(xiàn)錯誤代碼時,計算機(jī)負(fù)責(zé)人應(yīng)及時上報IT管理員進(jìn)行處理。
3、升級、防護(hù):
A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負(fù)責(zé)升級安裝、購買等。
B、U盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。
C、由IT管理員協(xié)助計算機(jī)負(fù)責(zé)人對計算機(jī)進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。 五、硬件維護(hù)
1、要求:
A、IT管理部員負(fù)責(zé)計算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
B、對硬件進(jìn)行維護(hù)的人員在拆卸計算機(jī)時,必須采取必要的防靜電措施。
C、對硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時,必須將所拆卸的設(shè)備復(fù)原。
D、對于關(guān)鍵的計算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
E、IT管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
A、計算機(jī)的使用、清潔和保養(yǎng)工作,由計算機(jī)負(fù)責(zé)人負(fù)責(zé)。
B、IT管理員必須經(jīng)常檢查計算機(jī)及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理
1、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程當(dāng)計算機(jī)出現(xiàn)故障時,應(yīng)立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。
八、獎懲辦法由于計算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計算機(jī)的管理納入對各計算機(jī)負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實行。從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級部門領(lǐng)導(dǎo)對其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰________元。
B、計算機(jī)具有密碼功能卻未使用,每次罰________元。 C、下班后,計算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。
D、擅自使用他人計算機(jī)或外設(shè)造成不良影響的,每次罰________元。
E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
F、如有私自或沒有經(jīng)過IT管理部審核更換計算機(jī)IP地址的,每次罰________元。
G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價值的全部費用。
九、附則
1、本制度為公司計算機(jī)管理制度,要求每一位計算機(jī)負(fù)責(zé)人和員工都必須遵守該制度。
2、本制度由行政部負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
企業(yè)信息管理制度6
一、總則
為加強(qiáng)公司各項信息安全管理,讓每個人都能充分利用計算機(jī),提高工作效率,特制定本系統(tǒng)。
二 、計算機(jī)管理要求
1 .信息技術(shù)管理員負(fù)責(zé)管理公司的所有計算機(jī)。各部門應(yīng)將計算機(jī)負(fù)責(zé)人名單上報給信息技術(shù)管理員,由信息技術(shù)管理員填寫計算機(jī)IP地址分配表進(jìn)行歸檔管理。
如有變更,電腦負(fù)責(zé)人應(yīng)在一周內(nèi)向信息技術(shù)管理員申請備案。
2.公司的所有計算機(jī)應(yīng)由各部門指定的專門人員使用。每臺計算機(jī)的用戶應(yīng)被指定為計算機(jī)的負(fù)責(zé)人。如果其他人要求使用計算機(jī)(不包括信息技術(shù)管理員),應(yīng)獲得計算機(jī)負(fù)責(zé)人的同意。嚴(yán)禁讓外人使用工作計算機(jī)。由問題引起的所有責(zé)任應(yīng)由計算機(jī)負(fù)責(zé)人承擔(dān)。
3.未經(jīng)信息技術(shù)管理員批準(zhǔn),任何人不得拆卸或更換計算機(jī)設(shè)備。
如果計算機(jī)出現(xiàn)故障,計算機(jī)負(fù)責(zé)人應(yīng)及時向信息技術(shù)管理員報告。it管理員應(yīng)找出故障原因并提出糾正措施。如因個人原因,電腦負(fù)責(zé)人將受到處罰。
4.日常維護(hù)內(nèi)容a .計算機(jī)表面應(yīng)保持清潔b .計算機(jī)硬盤應(yīng)定期清理,以保持清潔度、完整性;
c .工作后不使用時,應(yīng)關(guān)閉主機(jī)電源。
5.計算機(jī)的IP地址和密碼由IT管理員分配給每個部門,未經(jīng)授權(quán)不得更改。
計算機(jī)系統(tǒng)的特殊數(shù)據(jù)(軟件磁盤、系統(tǒng)磁盤、驅(qū)動磁盤)應(yīng)由專人保管,不得帶出公司或由個人隨意存放。
6.未經(jīng)許可,不得以非工作原因?qū)⒐痉职l(fā)的計算機(jī)帶走或借給他人。由此造成的任何損失或損害應(yīng)得到相應(yīng)的賠償。禁止計算機(jī)用戶格式化硬盤。
7.計算機(jī)內(nèi)部呼叫A .信息技術(shù)管理員負(fù)責(zé)根據(jù)需要呼叫公司內(nèi)的計算機(jī),并根據(jù)需要組織計算機(jī)的遷移或交換。
該計算機(jī)在公司內(nèi)部調(diào)用。信息技術(shù)管理員應(yīng)記錄通話內(nèi)容。通話記錄單經(jīng)副總經(jīng)理簽字批準(zhǔn)后,提交給信息技術(shù)管理員備案。
8.計算機(jī)報廢A.計算機(jī)報廢,由用戶部門提出,信息技術(shù)管理員根據(jù)計算機(jī)使用、升級情況,組織鑒定,同意報廢處理,報部門經(jīng)理批準(zhǔn),按固定資產(chǎn)管理規(guī)定到財務(wù)部辦理報廢手續(xù)。
B.廢棄的計算機(jī)殘留物將由信息技術(shù)管理員回收,并由組織人員一次性處理。
C.計算機(jī)報廢條件1)主要部件嚴(yán)重?fù)p壞,無升級和維護(hù)價值;
2)修理或改造成本超過或接近相同效率值的設(shè)備。
三、環(huán)境管理
1.使用計算機(jī)的環(huán)境應(yīng)防塵、防潮、抗干擾和安全接地。
2.保持計算機(jī)周圍的環(huán)境盡可能干凈,不要在計算機(jī)周圍放置影響使用或清潔的物品。
3.服務(wù)器機(jī)房應(yīng)干凈、整潔、物品應(yīng)擺放整齊;不稱職的維修人員不得擅自進(jìn)入。
四、軟件管理和保護(hù)
1.職責(zé)A .負(fù)責(zé)軟件開發(fā)、購買和存儲的IT管理員、安裝、維護(hù)、刪除和管理。
負(fù)責(zé)計算機(jī)的人負(fù)責(zé)軟件的使用和日常維護(hù)。
2.使用管理A.計算機(jī)系統(tǒng)軟件要求信息技術(shù)管理員統(tǒng)一安裝正版視窗專業(yè)版、辦公通用辦公軟件安裝正版辦公專業(yè)版軟件包、正版企業(yè)資源規(guī)劃管理系統(tǒng)、制圖軟件安裝正版計算機(jī)輔助設(shè)計專業(yè)版、防病毒軟件安裝安全防病毒軟件包、郵件軟件安裝閃電郵件以及自行開發(fā)的各種正版和便攜式應(yīng)用程序。
未經(jīng)允許,禁止下載或安裝軟件。如果需要在工作中安裝或刪除軟件,應(yīng)向信息技術(shù)管理員提交申請。檢驗后符合要求的軟件應(yīng)由信息技術(shù)管理員安裝或刪除,或在信息技術(shù)管理員的監(jiān)督下安裝或刪除。
C.計算機(jī)負(fù)責(zé)人應(yīng)管理計算機(jī)操作系統(tǒng)或軟件的用戶名、作業(yè)號、密碼。
如果你改變了工作崗位,你應(yīng)該通知信息技術(shù)管理部門成員改變相關(guān)權(quán)限。
不要盜用他人的用戶名和密碼登錄計算機(jī),或更改、銷毀他人的文件和資料,并做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D.計算機(jī)負(fù)責(zé)人應(yīng)及時備份業(yè)務(wù)相關(guān)軟件(刻錄光盤)的應(yīng)用數(shù)據(jù),防止因機(jī)器故障或誤刪造成文件丟失。
E.如果在使用計算機(jī)軟件過程中發(fā)現(xiàn)任何異常或錯誤代碼,計算機(jī)負(fù)責(zé)人應(yīng)及時報告給信息技術(shù)管理員進(jìn)行處理。
3.升級、保護(hù)A.如果操作系統(tǒng)、軟件需要更新和版本升級,信息技術(shù)管理員將負(fù)責(zé)升級和安裝、購買等。
B.U盤、軟盤在使用前必須經(jīng)過殺毒軟件掃描和消毒,沒有病毒后再使用。
C.信息技術(shù)管理員協(xié)助計算機(jī)負(fù)責(zé)人檢測和清除病毒、特洛伊木馬程序,要求定期更新防病毒軟件。
五、硬件維護(hù)
1 .要求一個.信息技術(shù)管理人員負(fù)責(zé)計算機(jī)或相關(guān)計算機(jī)設(shè)備的`維護(hù)。
B.拆卸計算機(jī)時,硬件維護(hù)人員必須采取必要的防靜電措施。
C.維護(hù)硬件的人員必須在操作完成后或準(zhǔn)備離開時恢復(fù)拆卸的設(shè)備。
D.對于關(guān)鍵計算機(jī)設(shè)備,應(yīng)提供必要的電源切斷、繼電保護(hù)電源。
E .信息技術(shù)管理部門人員每月根據(jù)設(shè)備說明書進(jìn)行一次日常維護(hù)。
2.維護(hù)A.計算機(jī)使用、清潔和維護(hù)工作,計算機(jī)負(fù)責(zé)人; B .信息技術(shù)管理員必須經(jīng)常檢查計算機(jī)和外圍設(shè)備的狀態(tài),以便及時發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理
A.禁止瀏覽或登錄反動、色情、邪教和其他未知的非法網(wǎng)站、瀏覽非法信息和使用電子郵件收發(fā)有關(guān)上述內(nèi)容的郵件;不要通過互聯(lián)網(wǎng)或光盤下載、安裝和傳播病毒和黑客程序。
B.未經(jīng)許可,禁止將公司的受控文件和數(shù)據(jù)上傳至網(wǎng)絡(luò)并復(fù)制和傳輸。
七 、維護(hù)流程
當(dāng)計算機(jī)出現(xiàn)故障時,應(yīng)立即停止運行,并向公司的信息技術(shù)管理員報告,填寫公司的計算機(jī)維護(hù)記錄表;信息技術(shù)管理員負(fù)責(zé)維護(hù)。
八、獎罰措施
電腦設(shè)備是我們工作中的重要工具。
因此,信息技術(shù)管理員將把計算機(jī)管理納入所有計算機(jī)負(fù)責(zé)人的績效評估范圍,并嚴(yán)格執(zhí)行。
本制度自發(fā)布之日起,1.信息技術(shù)管理人員發(fā)現(xiàn)有下列行為之一的,有權(quán)根據(jù)實際情況對當(dāng)事人及其直接領(lǐng)導(dǎo)進(jìn)行處罰和責(zé)任追究,情節(jié)嚴(yán)重的,由上級部門領(lǐng)導(dǎo)處理。
A.未經(jīng)授權(quán)安裝和使用未經(jīng)授權(quán)的軟件包括游戲、電影,每個軟件罰款50元。
B.如果電腦有密碼功能但不使用,每次罰款10元。
C.如果下班后電腦沒有退出系統(tǒng)或關(guān)閉顯示器,每次罰款10元。
D.擅自使用他人電腦或外設(shè),造成不良影響的,每次罰款50元。
E.瀏覽、登錄反動、色情、邪教、傳播非法郵件等未知非法網(wǎng)站,每次罰款100元。
F.未經(jīng)信息技術(shù)管理部門許可或批準(zhǔn),擅自更改計算機(jī)的IP地址,每次罰款10元。
G.如果存在受控文件和數(shù)據(jù)的副本,并且故意刪除共享數(shù)據(jù)軟件和計算機(jī)數(shù)據(jù),將根據(jù)損失情況進(jìn)行處罰。
2.如果發(fā)現(xiàn)由于非法操作、儲存不當(dāng)和未經(jīng)授權(quán)的安裝造成硬件損壞或丟失、使用硬件和電氣設(shè)備,責(zé)任人應(yīng)賠償硬件價值的所有費用。
九、附件
1.這個系統(tǒng)是公司的計算機(jī)管理系統(tǒng),要求每一個計算機(jī)經(jīng)理都遵守這個系統(tǒng)。
2.信息技術(shù)管理員負(fù)責(zé)匯編和修訂該系統(tǒng)。
3.本制度經(jīng)公司總經(jīng)理批準(zhǔn)后實施。
準(zhǔn)備/日期信息技術(shù)管理員審核/日期批準(zhǔn)/日期第四條信息安全管理體系XXX公司I 、信息安全指南確保信息安全,創(chuàng)造用戶價值,有效實施安全管理,積極防范風(fēng)險,改進(jìn)控制措施,信息安全,人人有責(zé),持續(xù)提高客戶滿意度。
企業(yè)信息管理制度7
一、企業(yè)信息安全管理體系
1 、計算機(jī)設(shè)備管理體系1.使用計算機(jī)的部門應(yīng)保持清潔、安全、良好的計算機(jī)設(shè)備工作環(huán)境,嚴(yán)禁在計算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計算機(jī)設(shè)備安全的物品。
2.當(dāng)本單位非技術(shù)人員對本單位設(shè)備進(jìn)行維護(hù)時、系統(tǒng)、維護(hù),本單位相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。計算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。
3.嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計算機(jī)設(shè)備使用、啟動、關(guān)機(jī)。任何人不得用電插撥計算機(jī)外部設(shè)備的接口。如果計算機(jī)出現(xiàn)故障,應(yīng)及時向計算機(jī)責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。
二 、操作員安全管理系統(tǒng)
(1) .操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
(2) .系統(tǒng)管理操作代碼設(shè)置和管理
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3) .通用操作代碼設(shè)置和管理
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,并根據(jù)每次操作的用戶代碼進(jìn)行設(shè)置。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。
三、密碼和權(quán)限管理系統(tǒng)
1.密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。
密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的.密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
2.密碼應(yīng)定期修改,修改間隔不超過一個月。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3. server 、路由器等重要設(shè)備的超級用戶密碼應(yīng)由運營機(jī)構(gòu)負(fù)責(zé)人指定的專門人員(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,密碼設(shè)置人員應(yīng)將密碼放入密碼信封內(nèi),貼上個人姓名徽章或在接縫處簽名,然后提交密碼管理人員備案登記。
特殊情況下,需要封存的密碼必須經(jīng)相關(guān)部門負(fù)責(zé)人批準(zhǔn),并由密碼用戶向密碼管理人員索取。使用后,密碼必須立即更改并密封,并在“密碼管理登記簿”中登記。
4.系統(tǒng)維護(hù)用戶的密碼應(yīng)由至少兩個人一起設(shè)置、以供保管和使用。
5.相關(guān)密碼授權(quán)員工調(diào)離崗位。相關(guān)部門負(fù)責(zé)人必須指定專人接管,并立即修改或刪除密碼。同時,應(yīng)在“密碼管理登記簿”中進(jìn)行登記。
四、數(shù)據(jù)安全管理系統(tǒng)
1.存儲備份數(shù)據(jù)的介質(zhì)必須有清晰的標(biāo)識。
備份數(shù)據(jù)必須存放在不同的地方,并明確落實不同地方備份數(shù)據(jù)的管理職責(zé);2.重視重要計算機(jī)信息和數(shù)據(jù)存儲介質(zhì)的存儲、運輸安全和安保管理確保存儲介質(zhì)的物理安全。
3.任何非應(yīng)用業(yè)務(wù)數(shù)據(jù)的使用和存儲數(shù)據(jù)的設(shè)備或介質(zhì)的轉(zhuǎn)移、轉(zhuǎn)移、放棄或銷毀必須嚴(yán)格按照程序逐步批準(zhǔn),以確保備份數(shù)據(jù)的安全性和完整性。
4.在數(shù)據(jù)恢復(fù)之前,必須備份原始環(huán)境中的數(shù)據(jù),以防止有用數(shù)據(jù)的丟失。
在數(shù)據(jù)恢復(fù)過程中,應(yīng)嚴(yán)格遵守數(shù)據(jù)恢復(fù)手冊,如有問題,技術(shù)部門應(yīng)提供現(xiàn)場技術(shù)支持。
數(shù)據(jù)恢復(fù)后,必須執(zhí)行驗證、確認(rèn),以確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5.數(shù)據(jù)清理前必須備份數(shù)據(jù),清理操作必須在確認(rèn)備份正確后才能進(jìn)行。
所有以前清理之前的備份數(shù)據(jù)應(yīng)根據(jù)備份政策定期或永久保存,并應(yīng)隨時可用。
數(shù)據(jù)清理的實施應(yīng)避免高峰營業(yè)時間,并避免影響在線業(yè)務(wù)運營。
6.對于需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門應(yīng)與相關(guān)部門共同制定展期計劃。根據(jù)展期計劃和查詢使用方法,展期應(yīng)在介質(zhì)有效期內(nèi)進(jìn)行,以防止存儲介質(zhì)過期失效。應(yīng)通過有效查詢、使用方法確保數(shù)據(jù)的完整性和可用性。
傳輸?shù)臄?shù)據(jù)必須有詳細(xì)的文檔。
7.當(dāng)公司非技術(shù)人員對公司設(shè)備進(jìn)行維護(hù)時、系統(tǒng)、維護(hù),公司相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。
計算機(jī)設(shè)備必須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)后,方可送去維修。
在發(fā)送維修之前,應(yīng)備份、刪除和注冊設(shè)備存儲介質(zhì)中的應(yīng)用軟件、數(shù)據(jù)和其他管理相關(guān)信息。
對于修復(fù)后的設(shè)備,設(shè)備維護(hù)人員應(yīng)檢查并接受設(shè)備、病毒的檢測和登記。
8.管理部門應(yīng)對報廢設(shè)備中存儲的程序、數(shù)據(jù)進(jìn)行備份和清理,并妥善處理報廢的無用數(shù)據(jù)和介質(zhì),防止泄漏。
9.運行維護(hù)部應(yīng)指定專人負(fù)責(zé)計算機(jī)病毒的防范,建立本單位的計算機(jī)病毒防控管理體系,定期進(jìn)行計算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.未經(jīng)相關(guān)部門許可,商業(yè)計算機(jī)不允許安裝其他軟件、不允許使用來歷不明的載體(包括軟盤、光盤、移動硬盤等。)。
五、機(jī)房管理系統(tǒng)
1.進(jìn)入主機(jī)房時應(yīng)至少有兩人在場,并應(yīng)登記”機(jī)房門禁管理登記簿”,記錄門禁時間、人員和操作內(nèi)容。
2 .信息技術(shù)部門人員必須獲得領(lǐng)導(dǎo)的許可才能進(jìn)入機(jī)房,其他人員必須獲得信息技術(shù)部門領(lǐng)導(dǎo)的許可并由相關(guān)人員陪同。
值班人員必須如實記錄訪客名單、進(jìn)出機(jī)房時間、來訪內(nèi)容等。
原則上,非信息技術(shù)部門人員不得進(jìn)入中心操作系統(tǒng)。
特殊情況下需要操作時,應(yīng)經(jīng)信息技術(shù)部門負(fù)責(zé)人批準(zhǔn)后,在相關(guān)人員的監(jiān)督下進(jìn)行。
操作內(nèi)容應(yīng)由操作人員和監(jiān)督人員記錄并簽字,以備日后參考。
3.保持機(jī)房整潔。各種機(jī)械設(shè)備應(yīng)按維修計劃定期維修,保持清潔明亮。
4.員工進(jìn)入機(jī)房時必須更換干凈的工作服和拖鞋。
5.禁止在機(jī)房吸煙、吃飯、接待訪客、聊天等。
不允許任何與業(yè)務(wù)相關(guān)的活動。
嚴(yán)禁將液體和食物帶入機(jī)房,嚴(yán)禁攜帶與機(jī)房無關(guān)的物品,尤其是易燃易爆腐蝕性等危險品。
6.嚴(yán)禁機(jī)房工作人員違章操作,嚴(yán)禁未經(jīng)許可將外來軟件帶入機(jī)房使用。
7.通電時,嚴(yán)禁拆卸和移動計算機(jī)等設(shè)備和部件。
8.定期檢查機(jī)房內(nèi)的消防設(shè)備。
9.不允許在計算機(jī)房內(nèi)隨意丟棄存款介質(zhì)和相關(guān)機(jī)密業(yè)務(wù)數(shù)據(jù)。丟棄的存款介質(zhì)和商業(yè)機(jī)密資料應(yīng)及時銷毀(碎紙),不得作為普通垃圾處理。
嚴(yán)禁私自出借或取出機(jī)房內(nèi)的設(shè)備、存儲介質(zhì)、數(shù)據(jù)、工具。
10.主機(jī)設(shè)備主要包括用于業(yè)務(wù)運營的服務(wù)器和電腦。
在機(jī)房內(nèi),應(yīng)保持恒溫、恒濕、電壓穩(wěn)定,并做好靜電防護(hù)和防塵工作,以保證主機(jī)系統(tǒng)的穩(wěn)定運行。
服務(wù)器所在的主機(jī)應(yīng)執(zhí)行嚴(yán)格的訪問控制管理系統(tǒng),及時發(fā)現(xiàn)和排除主機(jī)故障,并根據(jù)業(yè)務(wù)應(yīng)用要求和操作規(guī)范,保證業(yè)務(wù)系統(tǒng)的正常運行。
11.定期測試空調(diào)系統(tǒng)運行的各項性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫升率等)。),并做好記錄,及時解決通過實際測量發(fā)現(xiàn)的各種參數(shù)問題,確保房間空調(diào)器的正常運行。
12.除自動電池檢測外,計算機(jī)房中的不間斷電源必須每年充電和放電一次或兩次。
企業(yè)信息管理制度8
一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。
2、任何人不得進(jìn)入未經(jīng)許可的計算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各科室應(yīng)定期對本科室計算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時進(jìn)行恢復(fù)。
二、帳號管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對工作站設(shè)置開機(jī)密碼和屏保密碼。
3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員根據(jù)有關(guān)帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安全和保密負(fù)責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺)實體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。
3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。
4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺)賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺)運行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、穩(wěn)定、暢通。
6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺)拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺)資料。
8、每年對本單位網(wǎng)絡(luò)(內(nèi)部信息平臺)的效能和各電腦性能進(jìn)行評價,提出網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺)暢通和信息安全。
2、嚴(yán)格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機(jī)病毒入侵和黑客攻擊。
5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時加以分析,排查不安定因素,防止黃色,反動信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的`防火、防盜工作。五、電腦操作人員培訓(xùn)制度
五、病毒的防治管理制度
1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計算機(jī)病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺)使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報告。網(wǎng)絡(luò)管理員及時指導(dǎo)和協(xié)助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進(jìn)行在線升級。
計算機(jī)病毒防治管理制度
為加強(qiáng)計算機(jī)的安全監(jiān)察工作,預(yù)防和控制計算機(jī)病毒,保障計算機(jī)系統(tǒng)的正常運行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實際情況,制定本制度。
一、凡在本網(wǎng)站所轄計算機(jī)進(jìn)行操作、運行、管理、維護(hù)、使用計算機(jī)系統(tǒng)以及購置,維修計算機(jī)及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計算機(jī)病毒,是指編制或者在計算機(jī)程序中插入的破壞計算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計算機(jī)使用,并能自我復(fù)制的一組計算機(jī)指令或者程序代碼。
三、任何工作人員不得制作和傳播計算機(jī)病毒。
四、任何工作人員不得有下列傳播計算機(jī)病毒的行為:
1、故意輸入計算機(jī)病毒,危害計算機(jī)信息系統(tǒng)安全。
2、向計算機(jī)應(yīng)用部門提供含有計算機(jī)病毒的文件、軟件、媒體。
3、購置和使用含有計算機(jī)病毒的媒體。
五、預(yù)防和控制計算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實施,其主要職責(zé)是:
1、制定計算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計算機(jī)病毒防治管理人員外;
3、采取計算機(jī)病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計算機(jī)病毒防治教育和培訓(xùn);
5、及時檢測、清除計算機(jī)系統(tǒng)中的計算機(jī)病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報告發(fā)現(xiàn)的計算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計算機(jī)病毒的來源。
8、對因計算機(jī)病毒引起的計算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時向公安機(jī)關(guān)報告人,并保護(hù)現(xiàn)場。
9、計算機(jī)安全管理部門應(yīng)加強(qiáng)對計算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。
10、計算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計算機(jī)運行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計算機(jī)系統(tǒng)運行。
11、計算機(jī)安全管理部門應(yīng)對引起的計算機(jī)及其軟件進(jìn)行計算機(jī)病毒檢測,發(fā)現(xiàn)染有計算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。
12、通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時對傳輸媒體進(jìn)行病毒檢測,接收到郵件時也要及時進(jìn)行病毒檢測,以防止計算機(jī)病毒的傳播。
13、任何部門和個人不得從事下列活動:
、攀占、研究有害數(shù)據(jù);
、瞥霭、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
、菑(fù)制有害數(shù)據(jù)的檢測,清除工具
六、凡未按以上預(yù)防計算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進(jìn)行100-200元/次的處罰。
七、積極接受公安機(jī)關(guān)對計算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。
企業(yè)信息管理制度9
第一章總則
第一條為使公司在管理上跟上時代的發(fā)展,借助網(wǎng)絡(luò)及計算機(jī)等現(xiàn)代化的環(huán)境及工具,創(chuàng)造及鞏固企業(yè)信息化發(fā)展的軟環(huán)境及硬環(huán)境,提高工作及管理效率,特制定《信息化管理制度》。
第二條信息化工程是一個長期的系統(tǒng)管理工程,必須做好系統(tǒng)測試、運行及維護(hù)工作,系統(tǒng)持續(xù)改善。
第二章信息化工作管理
第三條嚴(yán)格按企業(yè)發(fā)展規(guī)劃及年度信息化發(fā)展計劃開展工作。
第四條協(xié)助宣傳部門搞好企業(yè)信息化宣傳材料的準(zhǔn)備工作,針對不同層次做到由淺入深。
第五條搞好企業(yè)信息化發(fā)展的外部環(huán)境,與各級政府及組織保持良好的關(guān)系,盡力爭取經(jīng)濟(jì)政策上的支持。
第六條搞好公司各應(yīng)用系統(tǒng)的選型、采購工作,軟件的選型要從公司實際需求出發(fā),強(qiáng)調(diào)軟件原廠商及實施商的技術(shù)實力與發(fā)展軟件產(chǎn)品的.適應(yīng)性,追求軟件的性價比。實施時,與軟件原廠商、實施商、技術(shù)依托單位保持密切聯(lián)系;發(fā)揮各業(yè)務(wù)部門的主觀能動性,樹立服務(wù)思想。硬件采購追求性價比、實用性、安全性及擴(kuò)充性等,并做好驗收等把關(guān)工作。
第七條系統(tǒng)的軟、硬件維護(hù)、管理及調(diào)配由信息中心組織實施,歸口管理。維護(hù)工作做到系統(tǒng)正常運行,管理工作做到賬物一致,調(diào)配工作做到按需分配,充分發(fā)揮系統(tǒng)軟、硬件的效率。
第八條辦好企業(yè)網(wǎng)站,維護(hù)企業(yè)網(wǎng)頁,保障網(wǎng)絡(luò)安全。第九條嚴(yán)禁拆換網(wǎng)絡(luò)計算機(jī)及相關(guān)設(shè)備的零部件。第十條搞好網(wǎng)絡(luò)管理工作,公司內(nèi)部網(wǎng)必須把好用戶及密碼關(guān),合理分配IP地址,搞好虛網(wǎng)劃分及管理工作。
第十一條各部門對硬件設(shè)備的使用,必須按相關(guān)設(shè)備操作規(guī)程進(jìn)行;軟件的使用嚴(yán)格按操作指南進(jìn)行,不得任意刪改系統(tǒng)文件及他人文件。
第十二條計算機(jī)信息系統(tǒng)的保密管理實行領(lǐng)導(dǎo)負(fù)責(zé)制,指定專人管理,制訂相應(yīng)的管理制度,對涉密的計算機(jī)要嚴(yán)格審查。
第十三條網(wǎng)絡(luò)及其他單元系統(tǒng)用機(jī)的軟件安裝及維護(hù)必須由信息中心相關(guān)管理人員確認(rèn)以后進(jìn)行。
第十四條信息系統(tǒng)要盡量減少信息孤島,開發(fā)的平臺應(yīng)結(jié)合網(wǎng)絡(luò)系統(tǒng)實際來定,避免孤立行事,將開發(fā)納入信息化發(fā)展正常渠道。
第十五條信息中心負(fù)責(zé)和協(xié)助搞好企業(yè)計算機(jī)及相關(guān)設(shè)備的調(diào)研、選型、采購、實施、管理、維護(hù)、調(diào)配等工作。
第十六條信息中心負(fù)責(zé)和協(xié)助處理各部門在使用網(wǎng)絡(luò)及計算機(jī)過程中遇到的問題。
第十七條嚴(yán)格按需求或計劃采購計算機(jī)及相關(guān)設(shè)備,驗收時嚴(yán)格按合同設(shè)備配置清單執(zhí)行,認(rèn)真作好驗收記錄,對不合格品負(fù)責(zé)退換。
第十八條主管部門負(fù)責(zé)做好設(shè)備的入庫或轉(zhuǎn)固定資產(chǎn)工作。
第三章內(nèi)部計算機(jī)安全防范管理
第十九條凡配有計算機(jī)的部門須建立健全必要的安全防范管理制度,認(rèn)真落實安全防范措施,并負(fù)責(zé)對使用和管理計算機(jī)的人員進(jìn)行教育管理。
第二十條計算機(jī)管理和使用人員必須嚴(yán)格執(zhí)行各項管理制度,完善計算機(jī)臺帳,計算機(jī)軟件未經(jīng)批準(zhǔn),不得擅自帶出和外借,自覺做好保密、防盜和防病毒工作,更不得用計算機(jī)從事任何違法活動。
第二十一條加強(qiáng)計算機(jī)室內(nèi)火種、電源的管理,不得擅自動明火,禁止存放易燃易爆物品,使用電源必須保證安全。
第二十二條計算機(jī)部位的安全防護(hù)措施必須完善,人員離開后關(guān)窗鎖門。
第二十三條外來人員未經(jīng)主管領(lǐng)導(dǎo)同意不得擅自進(jìn)入計算機(jī)室或操作計算機(jī)
第二十四條各部門重點檢查安全管理制度是否健全,管理人員是否落實,防范措施是否完善,對存在的隱患要立即進(jìn)行整改。
第四章信息保密管理
第二十五條依據(jù)公司保密管理辦法,公司計算機(jī)管理應(yīng)建立相應(yīng)的保密制度,應(yīng)采取以下計算機(jī)保密方法:
1.同密級文件存放于不同計算機(jī)中;
2.設(shè)置進(jìn)入計算機(jī)的密碼;
3.設(shè)置進(jìn)入計算機(jī)文件的密碼或口令;
4.對計算機(jī)文件、數(shù)據(jù)進(jìn)行加密處理
5.為保密需要,定期或不定期地更換不同保密方法或密碼口令。
6.經(jīng)申請并獲得批準(zhǔn),才能查詢、打印有關(guān)計算機(jī)保密資料。
第五章信息化網(wǎng)絡(luò)安全管理
第二十六條計算機(jī)安全管理由主管部門負(fù)責(zé)。
第二十七條計算機(jī)操作人員要加強(qiáng)自身修養(yǎng),遵守職業(yè)道德和工作紀(jì)律。
第二十八條計算機(jī)操作人員要熟練掌握緊急情況下采取應(yīng)急措施的方法和步驟第二十九條各部門計算機(jī)操作人員應(yīng)經(jīng)常進(jìn)行病毒檢測。第三十條發(fā)現(xiàn)病毒應(yīng)立即采取措施進(jìn)行病毒清理,新發(fā)現(xiàn)的病毒類型和重大安全事故應(yīng)及時上報。
第三十一條操作人員要遵守工作紀(jì)律,嚴(yán)格按工作權(quán)限進(jìn)行操作,嚴(yán)禁利用計算機(jī)技術(shù)超越權(quán)限訪問或私自修改他人信息。
第三十二條嚴(yán)禁利用計算機(jī)技術(shù)制造和傳播病毒,嚴(yán)禁攻擊和非法訪問服務(wù)器。
第三十三條在網(wǎng)絡(luò)通訊和系統(tǒng)內(nèi)部互相傳遞媒體介質(zhì)時,進(jìn)行病毒檢測后方可傳送,對于外來的、未經(jīng)檢測的軟件和數(shù)據(jù)一律不準(zhǔn)上機(jī)和上網(wǎng)。
第三十四條計算機(jī)管理人員要堅持原則,遵守國家保密法和信息工作紀(jì)律,認(rèn)真履行工行職責(zé),確保不泄密。
第三十五條對需要長期保存的數(shù)據(jù),應(yīng)做雙重備份,以防止數(shù)據(jù)丟失。
第六章附則
第四十條本管理辦法由信息中心負(fù)責(zé)解釋。
第四十一條本管理辦法自發(fā)布之日起施行。
企業(yè)信息管理制度10
第一條總則
一般規(guī)則是加強(qiáng)對公司計算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。
確保網(wǎng)絡(luò)系統(tǒng)的安全運行,確保公司機(jī)密文件的安全,確保服務(wù)器、數(shù)據(jù)庫的安全運行。
加強(qiáng)計算機(jī)辦公人員的安全意識和團(tuán)隊合作精神,做好各部門的.相關(guān)工作。
第二條范圍
1、計算機(jī)網(wǎng)絡(luò)系統(tǒng)由計算機(jī)硬件設(shè)備、客戶端軟件和網(wǎng)絡(luò)系統(tǒng)配置組成。
2、軟件包括服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件、專業(yè)網(wǎng)絡(luò)應(yīng)用軟件等。
3、客戶端的網(wǎng)絡(luò)系統(tǒng)配置包括網(wǎng)絡(luò)上的客戶端名稱、IP地址分配、用戶登錄名、用戶密碼、和互聯(lián)網(wǎng)配置。
4、系統(tǒng)軟件是指操作系統(tǒng)(如WINDOWSXP、WINDOWS20xx等。)。
5、平臺軟件指平臺軟件,如防偽和防偽系統(tǒng)、辦公軟件(如OFFICE20xx)。
6、專業(yè)軟件指繪圖軟件(如Photoshop等。)用于設(shè)計工作。
第三條責(zé)任
1、信息網(wǎng)絡(luò)部是網(wǎng)絡(luò)安全運行的管理部門,負(fù)責(zé)公司計算機(jī)網(wǎng)絡(luò)系統(tǒng)、計算機(jī)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的日常維護(hù)和管理。
2、負(fù)責(zé)系統(tǒng)軟件研究、采購、安裝、升級、托管。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行、辦公自動化系統(tǒng)、平臺系統(tǒng);服務(wù)器的安全運行和數(shù)據(jù)備份;互聯(lián)網(wǎng)外部接口安全和計算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶密碼和權(quán)限管理幫助各部門進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)存檔。
4、網(wǎng)絡(luò)管理人員執(zhí)行公司的保密制度,嚴(yán)格遵守公司的商業(yè)秘密。
5、員工實施計算機(jī)安全管理系統(tǒng)并遵守公司的保密制度。
6、系統(tǒng)管理員的密碼必須由網(wǎng)管部門的相關(guān)人員掌握。
企業(yè)信息管理制度11
一、公司計算機(jī)使用管理制度
1、從事計算機(jī)網(wǎng)絡(luò)信息活動時,必須遵守《計算機(jī)信息網(wǎng)絡(luò)和國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定。我們應(yīng)該遵守國家法律,加強(qiáng)信息安全教育。
2、電腦由公司統(tǒng)一配置和定位,未經(jīng)許可,任何部門和個人不得盜用和交換、出借和移動電腦。
3、計算機(jī)硬件及附件應(yīng)列出并上報行政部,網(wǎng)絡(luò)信息管理員在征得公司領(lǐng)導(dǎo)同意后負(fù)責(zé)添加。
4、計算機(jī)操作應(yīng)按照規(guī)定的程序進(jìn)行。
(1)計算機(jī)應(yīng)按照正常程序打開、并關(guān)閉。如果電腦因非法操作而無法正常使用,維修費用由部門承擔(dān)。
(2)計算機(jī)軟件的安裝和刪除應(yīng)在公司管理員的許可下進(jìn)行。未經(jīng)授權(quán),任何部門和個人不得在計算機(jī)硬盤上添加或刪除數(shù)據(jù)程序。
(3)電腦操作人員應(yīng)每周及時升級殺毒軟件,每月對系統(tǒng)進(jìn)行補(bǔ)丁安裝。
(4)不允許隨意使用外來的u盤。如果真的有必要,應(yīng)該先進(jìn)行病毒監(jiān)測。
(5)禁止在工作時間在電腦上做與工作無關(guān)的事情,如玩游戲、聽音樂等。
5、不允許任何人使用網(wǎng)絡(luò)制作、復(fù)制、咨詢和傳播封建迷信、淫穢、色情、賭博、暴力、謀殺、恐怖、教唆犯罪內(nèi)容
6、應(yīng)盡快通知信息技術(shù)管理員及時解決計算機(jī)故障,不允許擅自打開計算機(jī)主機(jī)箱進(jìn)行操作。
7、電腦操作人員應(yīng)愛護(hù)電腦,注意保持電腦清潔衛(wèi)生。他們不能離開辦公室,除非他們正確地完全切斷電源。
8、對疏忽或操作錯誤影響了工作但可以通過努力恢復(fù)的操作員進(jìn)行批評和教育;經(jīng)營者故意違反上述規(guī)定,造成工作或者財產(chǎn)損失的,應(yīng)當(dāng)追究當(dāng)事人的責(zé)任,并給予經(jīng)濟(jì)處罰。
9、為了文件安全,不要將重要文件保存在系統(tǒng)的活動分區(qū)中,如磁盤C 、我的文檔、桌面等。請將您的重要文件存儲在硬盤的其他非活動分區(qū)中(例如,D、E、F)。
(保存前使用防病毒軟件檢查是否沒有病毒警告)。
并定期清理我的相關(guān)文件目錄,及時刪除一些過期的、無用的文件,以免占用硬盤空間。
10、所有計算機(jī)都必須有登錄密碼。通常,不要使用默認(rèn)管理員作為登錄用戶名。密碼必須自己保存。嚴(yán)禁告訴他人。計算機(jī)名不能與登錄名一致。通常,不要使用包含個人、單位相關(guān)信息的名稱。
11、請參閱《信息技術(shù)最終用戶安全手冊》了解其他管理方法
二、網(wǎng)絡(luò)系統(tǒng)維護(hù)
1、系統(tǒng)管理員每周定期檢查托管網(wǎng)絡(luò)服務(wù)器,并檢查公司局域網(wǎng)的內(nèi)部服務(wù)器,如財務(wù)服務(wù)器。
2、網(wǎng)管部門應(yīng)及時組織相關(guān)人員對系統(tǒng)和網(wǎng)絡(luò)中出現(xiàn)的異,F(xiàn)象進(jìn)行分析,制定處理方案并采取積極措施。
對于當(dāng)時未解決的問題或重要問題,問題描述、分析原因、處理方案、處理結(jié)果、及時制定解決方案。
3、定期備份服務(wù)器數(shù)據(jù)。
4、維護(hù)服務(wù)器,監(jiān)控外部訪問和外部訪問,并及時處理任何安全問題。
5、為服務(wù)器制定防病毒措施,及時下載最新的防病毒疫苗,防止服務(wù)器被病毒侵害。
三、用戶賬戶申請/取消
1、新員工(或租借者)需要使用電腦向部門主管申請。批準(zhǔn)后,網(wǎng)絡(luò)部門負(fù)責(zé)分配計算機(jī)、和用戶名和密碼,以便登錄公司網(wǎng)絡(luò)。
如需使用財務(wù)軟件,需向財務(wù)主管提出申請,網(wǎng)絡(luò)管理部人員負(fù)責(zé)軟件客戶端的安裝和調(diào)試。
2、離職時,員工應(yīng)以書面形式記錄計算機(jī)名、IP地址、用戶名、登錄密碼、平臺軟件信息,網(wǎng)絡(luò)經(jīng)理將記錄進(jìn)行登記備案。
只有當(dāng)網(wǎng)絡(luò)管理員備份了存儲在辭職人員的計算機(jī)中的`公司信息時,存儲在辭職人員的公司服務(wù)器中的所有信息才能被刪除。
IV、數(shù)據(jù)備份管理服務(wù)器數(shù)據(jù)備份,數(shù)據(jù)庫應(yīng)自動實時備份,手動備份應(yīng)至少每周進(jìn)行一次,邏輯備份的驗證應(yīng)在備份服務(wù)器中進(jìn)行,驗證后的邏輯備份應(yīng)存儲在不同的物理設(shè)備中。
所有部門均負(fù)責(zé)個人電腦的備份,并可申請在可移動硬盤、信息光盤等存儲介質(zhì)上進(jìn)行安全備份。
第四條計算機(jī)/計算機(jī)維護(hù)
1、如果計算機(jī)出現(xiàn)重大故障,必須填寫計算機(jī)修復(fù)列表并提交給信息技術(shù)管理員進(jìn)行修復(fù)。
2 、信息技術(shù)管理員歸檔電腦維修清單,方便查詢每臺電腦的使用情況。
必須外出修理的,必須報主管領(lǐng)導(dǎo)審批。
需采購的零部件應(yīng)按照采購管理流程執(zhí)行。
第五條公司信息系統(tǒng)管理(暫行)
1、新建中大金融系統(tǒng)服務(wù)器(以下簡稱服務(wù)器),臨時放置在金融室辦公室,現(xiàn)有金融室辦公室已達(dá)到視頻監(jiān)控、防盜、溫控等條件。
當(dāng)重建獨立機(jī)房的條件成熟時,將采用安全管理。
2、對于服務(wù)器數(shù)據(jù)(包括財務(wù)軟件系統(tǒng)),管理員將每月定期備份數(shù)據(jù)庫一次,并將服務(wù)器設(shè)置為每周自動備份數(shù)據(jù)庫兩次。財務(wù)部門應(yīng)安排遠(yuǎn)程備份數(shù)據(jù)存儲在遠(yuǎn)程位置。
3、系統(tǒng)后臺數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員維護(hù)。如果需要外援,手術(shù)必須由管理員陪同。不允許其他終端用戶設(shè)置進(jìn)入數(shù)據(jù)管理后臺的權(quán)限。
4、最終用戶的開通和變更應(yīng)以書面形式提交相關(guān)部門領(lǐng)導(dǎo)簽字確認(rèn),包括用戶權(quán)限變更、賬號密碼變更、終端軟件更新。
5、當(dāng)服務(wù)器需要更改時,管理員應(yīng)制作詳細(xì)的更改記錄。
例如,程序變更、緊急變更、配置/參數(shù)變更、基礎(chǔ)設(shè)施變更、數(shù)據(jù)庫修改等。
6、計劃在每月25日檢查和管理公司的服務(wù)器賬號。
7、相關(guān)記錄表如下:8、a、**信息中心機(jī)房巡視記錄表9、b、**信息中心用戶賬戶登記表10、c、數(shù)據(jù)庫備份記錄表1 1、d、外來人員工作記錄e、最終用戶系統(tǒng)變更申請第6條違規(guī)操作賠償標(biāo)準(zhǔn)
1、如果非法經(jīng)營者未造成任何經(jīng)濟(jì)損失,當(dāng)事人和責(zé)任人應(yīng)賠償損失的工作時間50-100元。
2、如果非法經(jīng)營者造成經(jīng)濟(jì)損失,除賠償費用外,另一方和責(zé)任人應(yīng)賠償100元的工作損失。
第六條補(bǔ)充規(guī)定
1、本制度由信息管理部負(fù)責(zé)解釋,自發(fā)布之日起實施。
2、如果系統(tǒng)有問題,系統(tǒng)會在運行中進(jìn)行修改和發(fā)布。
企業(yè)信息管理制度12
第一節(jié)總則
第一條為加強(qiáng)信息管理,加快集團(tuán)公司信息化建設(shè)步伐,提高信息資源的運作成效,結(jié)合集團(tuán)公司具體情況,制定本制度。
第二條本管理制度中關(guān)于信息的定義:
1、行政信息:集團(tuán)公司系統(tǒng)內(nèi)部目的為行政傳達(dá)的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達(dá)、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:集團(tuán)公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;集團(tuán)公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
第三條信息管理工作必須在加強(qiáng)宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
第四條信息管理工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達(dá)的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
第五條集團(tuán)公司及全資下屬集團(tuán)公司(含51%股權(quán)的全資、內(nèi)聯(lián)企業(yè))、機(jī)構(gòu)的信息工作,都必須執(zhí)行本制度。其他中外合資合作及內(nèi)聯(lián)企業(yè)參照本制度執(zhí)行。
第二節(jié)信息管理機(jī)構(gòu)與相關(guān)人員
第六條集團(tuán)公司設(shè)立集團(tuán)信息中心,集團(tuán)公司下屬獨立核算的公司、企業(yè)設(shè)置獨立的信息機(jī)構(gòu)。非獨立核算的單位配備專職或兼職信息人員。
第七條各企業(yè)行政部依據(jù)《行政管理條例》負(fù)責(zé)相關(guān)行政信息的日常管理;實業(yè)公司銷售中心辦公室獨立負(fù)責(zé)市場信息管理。
下屬獨立核算的公司、企業(yè)參照集團(tuán)公司設(shè)立信息經(jīng)理或?qū)iT信息管理的人員。
信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
第八條集團(tuán)信息中心負(fù)責(zé)集團(tuán)公司整個系統(tǒng)的信息管理工作,負(fù)責(zé)所有信息的匯總和檔案管理。對全系統(tǒng)的信息管理工作負(fù)責(zé)。
第九條依據(jù)《行政管理條例》,各企業(yè)行政負(fù)責(zé)人主要負(fù)責(zé)行政信息的管理。
第十條集團(tuán)信息中心設(shè)企業(yè)信息專員,主要負(fù)責(zé)市場信息的系統(tǒng)化、專業(yè)化管理。企業(yè)信息專員分為行政信息和市場信息兩個崗位。
企業(yè)信息專員主要職責(zé)如下:
1、執(zhí)行集團(tuán)公司總經(jīng)理辦公會議的決議,參與編制總經(jīng)理辦公室主持的`信息管理制度。(行政信息專員)
2、在銷售中心總監(jiān)指揮下,負(fù)責(zé)市場經(jīng)營中各類信息的采集、處理、傳達(dá),執(zhí)行中存在的問題提出改進(jìn)措施。(市場信息專員)
3、與行政部聯(lián)合處理日常工作中關(guān)聯(lián)到業(yè)務(wù)機(jī)構(gòu)的行政工作。(行政信息專員)
4、輔助指導(dǎo)集團(tuán)公司其他各部門業(yè)務(wù)的信息統(tǒng)籌處理。(行政信息專員、市場信息專員)
5、對集團(tuán)總經(jīng)理負(fù)責(zé)并報告工作。
6、集團(tuán)信息中心日常負(fù)責(zé)監(jiān)察集團(tuán)全系統(tǒng)的業(yè)務(wù)信息管理和活動;負(fù)責(zé)搞好全系統(tǒng)業(yè)務(wù)人員關(guān)于市場經(jīng)營信息的培訓(xùn)工作,不斷提高業(yè)務(wù)人員的業(yè)務(wù)素質(zhì)和業(yè)務(wù)水平;
第十一條各級領(lǐng)導(dǎo)必須切實保障信息中心人員依照本辦法行使職權(quán)和履行職責(zé)。
第十二條信息管理人員在工作中,必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領(lǐng)導(dǎo)報告,接受指示后執(zhí)行具體處理。
第十三條集團(tuán)公司支持信息管理人員堅持原則,按信息制度辦事。嚴(yán)禁任何人對敢于堅持原則的信息管理人員進(jìn)行打擊報復(fù)。集團(tuán)公司對敢于堅持原則的信息管理人員予以表揚或獎勵。
第十四條信息管理人員力求穩(wěn)定,不隨便調(diào)動。信息管理人員調(diào)動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦清交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。被撤銷、合并單位的信息管理人員,必須會同有關(guān)人員編制信息文件資料移交清單和造冊,辦理交接手續(xù)。
第三節(jié)行政信息管理
第十五條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于集團(tuán)公司行政活動中。
第十六條行政信息管理主要依據(jù)集團(tuán)公司《行政管理綱要》中下列規(guī)定進(jìn)行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息管理中心管理規(guī)定;
4、集團(tuán)公司印章、介紹信管理規(guī)定;
5、集團(tuán)公司值班管理制度;
6、保密制度。
第十七條考慮集團(tuán)公司業(yè)務(wù)競爭的特殊性質(zhì),行政信息管理不再涉及集團(tuán)公司營銷類(客戶)信息、技術(shù)類信息和財務(wù)類信息。
第四節(jié)市場信息管理
第十八條依照市場信息的定義,市場信息主要產(chǎn)生、傳達(dá)、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
第十九條市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;銷售中心情報人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機(jī)構(gòu)傳送到集團(tuán)公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
第二十條信息中心市場信息專員直接在銷售中心總監(jiān)的指揮下,主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團(tuán)網(wǎng)站的建設(shè)、維護(hù)、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
2、負(fù)責(zé)業(yè)務(wù)(客戶)信息的接受、整理、初步分析和傳呈銷售中心總監(jiān),建立、保管客戶檔案并不斷維護(hù);
3、在銷售中心總監(jiān)的指揮下,負(fù)責(zé)與客戶的電話、電子郵件的信息交流,負(fù)責(zé)與客戶文件資料函件的撰寫、整理、內(nèi)部報批、外部發(fā)送;
4、負(fù)責(zé)按照《區(qū)域市場管理辦法》的規(guī)定,指導(dǎo)、協(xié)助各市場機(jī)構(gòu)對業(yè)務(wù)信息的收集,督促各市場機(jī)構(gòu)將業(yè)務(wù)信息及時、準(zhǔn)確呈報到集團(tuán)公司,整理、分析各市場機(jī)構(gòu)業(yè)務(wù)信息形成客戶分類檔案,并及時將重要的信息報告給銷售中心總監(jiān);
5、負(fù)責(zé)定期撰寫公司業(yè)務(wù)市場分析報告,協(xié)助公司銷售決策;
6、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
7、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
8、上級安排的其他工作。
第二十一條行政信息專員在各級行政負(fù)責(zé)人的指揮下,主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
1、負(fù)責(zé)日常打印、復(fù)印等文字文件電腦處理工作和負(fù)責(zé)電腦、傳真機(jī)、復(fù)印機(jī)等設(shè)備的使用、管理和維護(hù);
2、負(fù)責(zé)公司非市場事務(wù)的洽談和管理、日常信息交流;
3、接收、整理、呈報、發(fā)送非直接業(yè)務(wù)單位(如媒體機(jī)構(gòu))的信息文件資料;
4、集團(tuán)公司內(nèi)部一般性業(yè)務(wù)管理文件的擬稿;
5、各種與行政管理有關(guān)的信息資料工作;
6、上級交辦的其他工作。
第二十二條信息人員必須嚴(yán)格遵守集團(tuán)公司制度中下列具體規(guī)定:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、信息中心管理規(guī)定;
4、安全保密制度。
第五節(jié)其它
第二十三條信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
第二十四條本信息管理辦法由集團(tuán)公司董事會頒布、解釋、修改,集團(tuán)信息中心和各級企業(yè)行政管理部門負(fù)責(zé)執(zhí)行。
企業(yè)信息管理制度13
一、計算機(jī)設(shè)備管理系統(tǒng)
1、計算機(jī)的用戶部門應(yīng)保持清潔、安全、計算機(jī)設(shè)備的良好工作環(huán)境。禁止在計算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計算機(jī)設(shè)備安全的物品。
2、當(dāng)本單位非技術(shù)人員對本單位設(shè)備進(jìn)行維護(hù)時、系統(tǒng)等。、維護(hù),本單位相關(guān)技術(shù)人員必須在現(xiàn)場監(jiān)督全過程。
計算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。
3、嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計算機(jī)設(shè)備使用、啟動、關(guān)機(jī)。
任何人不得用電插撥計算機(jī)外部設(shè)備的接口。如果計算機(jī)出現(xiàn)故障,應(yīng)及時向計算機(jī)責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。
二 、操作員安全管理系統(tǒng)
(1)操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。
代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
(2)系統(tǒng)管理操作代碼的設(shè)置和管理
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3)通用操作代碼的設(shè)置和管理
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的`操作要求生成,每個用戶設(shè)置一個代碼。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。
三、密碼和權(quán)限管理系統(tǒng)
1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。
密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
2、密碼應(yīng)每隔不超過一個月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3、服務(wù)器、路由器等重要設(shè)備超級用戶的密碼被/操作機(jī)構(gòu)否定
企業(yè)信息管理制度14
一、總則為了保護(hù)企業(yè)的信息安全,特訂立本制度,望全體員工遵照執(zhí)行。
二、計算機(jī)管理要求
1、管理員負(fù)責(zé)公司內(nèi)所有計算機(jī)的管理,各部門應(yīng)將計算機(jī)負(fù)責(zé)人名單報給管理員,管理員(填寫《計算機(jī)地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計算機(jī)負(fù)責(zé)人一周內(nèi)向管理員申請備案。
2、公司內(nèi)所有的計算機(jī)應(yīng)由各部門指定專人使用,每臺計算機(jī)的使用人員均定為計算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括管理員),應(yīng)取得計算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計算機(jī)負(fù)責(zé)人承擔(dān)。
3、計算機(jī)設(shè)備未經(jīng)管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計算機(jī)出現(xiàn)故障,計算機(jī)負(fù)責(zé)人應(yīng)及時向管理員報告,管理員查明故障原因,提出整改措施,如屬個人原因,對計算機(jī)負(fù)責(zé)人做出處罰。
4、日常保養(yǎng)內(nèi)容
A、計算機(jī)表面保持清潔。
B、應(yīng)經(jīng)常對計算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性。
C、下班不用時,應(yīng)關(guān)閉主機(jī)電源。
5、計算機(jī)地址和密碼由管理員指定發(fā)給各部門,不能擅自更換。計算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個人存放。
6、禁止將公司配發(fā)的計算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計算機(jī)使用人員對硬盤格式化操作。
7、計算機(jī)的內(nèi)部調(diào)用
A、管理員根據(jù)需要負(fù)責(zé)計算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計算機(jī)的遷移或調(diào)換。
B、計算機(jī)在公司內(nèi)調(diào)用,管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交管理員存檔。
8、計算機(jī)報廢
A、計算機(jī)報廢,由使用部門提出,管理員根據(jù)計算機(jī)的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財務(wù)部辦理報廢手續(xù)。
B、報廢的計算機(jī)殘件由管理員回收,組織人員一次性處理。
C、計算機(jī)報廢的條件:
(1)主要部件嚴(yán)重?fù)p壞,無升級和維修價值。
(2)修理或改裝費用超過或接近同等效能價值的設(shè)備。
三、環(huán)境管理
1、計算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。
2、應(yīng)盡量保持計算機(jī)周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機(jī)周圍。
3、服務(wù)器機(jī)房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。
四、軟件管理和防護(hù)
1、職責(zé):
A、管理員負(fù)責(zé)軟件的開發(fā)購買保管、安裝、維護(hù)、刪除及管理。
B、計算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。
2、使用管理:
A、計算機(jī)系統(tǒng)軟件:要求管理員統(tǒng)一配裝正版d專業(yè)版,辦公常用辦公軟件安裝正版ffce專業(yè)版套裝、正版E管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
B、禁止私自或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向管理員提出申請,經(jīng)檢查符合要求的軟件由管理部員或在管理員的監(jiān)督下進(jìn)行安裝或刪除。
C、計算機(jī)負(fù)責(zé)人應(yīng)管理好計算機(jī)的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時通知管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。
D、計算機(jī)負(fù)責(zé)人應(yīng)及時做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。
E、計算機(jī)軟件在使用過程中如發(fā)現(xiàn)異;虺霈F(xiàn)錯誤代碼時,計算機(jī)負(fù)責(zé)人應(yīng)及時上報管理員進(jìn)行處理。
3、升級、防護(hù):
A、如操作系統(tǒng)、軟件需要更新及版本升級,則由管理員負(fù)責(zé)升級安裝、購買等。
B、盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。
C、由管理員協(xié)助計算機(jī)負(fù)責(zé)人對計算機(jī)進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護(hù)
1、要求:
A、管理部員負(fù)責(zé)計算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。
B、對硬件進(jìn)行維護(hù)的人員在拆卸計算機(jī)時,必須采取必要的防靜電措施。
C、對硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時,必須將所拆卸的設(shè)備復(fù)原。
D、對于關(guān)鍵的計算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。
E、管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。
2、維護(hù):
A、計算機(jī)的.使用、清潔和保養(yǎng)工作,由計算機(jī)負(fù)責(zé)人負(fù)責(zé)。
B、管理員必須經(jīng)常檢查計算機(jī)及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。
六、網(wǎng)絡(luò)管理
1、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。
七、維修流程當(dāng)計算機(jī)出現(xiàn)故障時,應(yīng)立即停止操作,上報公司管理員,填寫《公司電腦維修記錄表》;由管理員負(fù)責(zé)維修。
八、獎懲辦法由于計算機(jī)設(shè)備是我們工作中的重要工具。因此,管理員將計算機(jī)的管理納入對各計算機(jī)負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實行。從本制度公布之日起:
1、凡是發(fā)現(xiàn)以下行為,管理員有權(quán)根據(jù)實際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級部門領(lǐng)導(dǎo)對其處理。
A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰________元。
B、計算機(jī)具有密碼功能卻未使用,每次罰________元。
C、下班后,計算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。
D、擅自使用他人計算機(jī)或外設(shè)造成不良影響的,每次罰________元。
E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。
F、如有私自或沒有經(jīng)過管理部審核更換計算機(jī)地址的,每次罰________元。
G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。
2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價值的全部費用。
九、附則
1、本制度為公司計算機(jī)管理制度,要求每一位計算機(jī)負(fù)責(zé)人和員工都必須遵守該制度。
2、本制度由行政部負(fù)責(zé)編制與修改。
3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。
企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內(nèi)部的法律,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。
勞動爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報名表、考勤記錄、開除、除名、辭退、解除勞動合同、減少勞動報酬以及計算勞動者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規(guī)章制度的時候,應(yīng)該注意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時候出現(xiàn)舉證不能的后果。
企業(yè)信息管理制度15
第一節(jié) 總則
一、為加強(qiáng)信息管理制度,加快公司信息化建設(shè)步伐,提高信息資源的運作成效,保證公司信息安全、結(jié)合公司具體情況,制定本信息管理制度。
二、本信息管理制度中關(guān)于信息的定義:
1、行政信息:公司系統(tǒng)內(nèi)部目的為行政傳達(dá)的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達(dá)、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
2、市場信息:公司業(yè)務(wù)銷售的客戶文件、來往傳真、電話、客戶檔案;公司業(yè)務(wù)應(yīng)用的電話記錄、報價、合同、方案設(shè)計、投標(biāo)書等原始資料、電子資料、文件、報告等。具體信息管理制度表現(xiàn)為客戶溝通、文字記錄、資料收集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營管理。
3、財務(wù)信息:財務(wù)信息是指以貨幣形式的數(shù)據(jù)資料為主,結(jié)合其他資料,用來表明企業(yè)資金運動的狀況及其特征的經(jīng)濟(jì)信息。
4、物流信息 :按信息產(chǎn)生和作用所涉及的不同功能領(lǐng)域分類,物流信息包括倉儲信息、運輸信息、加工信息、包裝信息、裝卸信息等。對于某個功能領(lǐng)域還可以進(jìn)行進(jìn)一步細(xì)化,例如,倉儲信息分成入庫信息、出庫信息、庫存信息、搬運信息等。
三、信息管理制度工作必須在加強(qiáng)宏觀控制和微觀執(zhí)行的基礎(chǔ)上,嚴(yán)格執(zhí)行保密紀(jì)律,以提高企業(yè)效益和管理效率,服務(wù)于企業(yè)總體的經(jīng)營管理為宗旨。
四、信息管理制度工作要貫徹“提高效率就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在企業(yè)經(jīng)營管理中降低信息傳達(dá)的失誤失真延遲,有力輔助行政管理和經(jīng)營決策的執(zhí)行。
六、公司已NBS(ERP)系統(tǒng)為核心,各單獨開發(fā)系統(tǒng)為輔助,組成公司整個信息網(wǎng)絡(luò)。公司及全資下屬公司、機(jī)構(gòu)的信息工作,都必須執(zhí)行本制度。
第二節(jié) 行政信息管理制度
六、按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司行政活動中。
七、行政信息管理制度主要依據(jù)公司下列規(guī)定進(jìn)行:
1、文件收發(fā)規(guī)定;
2、文件、檔案、資料的管理規(guī)定;
3、公司電子印章、介紹信管理規(guī)定;
4、保密制度。
第三節(jié) 市場信息管理制度
八、依照市場信息的定義,市場信息主要產(chǎn)生、傳達(dá)、應(yīng)用在市場業(yè)務(wù)經(jīng)營管理中。
九、市場信息來源分類:業(yè)務(wù)(客戶)信息、非業(yè)務(wù)市場信息。
1、業(yè)務(wù)(客戶)信息:客戶購買公司產(chǎn)品的電話、傳真、函件、電子郵件;公司、客戶之間業(yè)務(wù)溝通電話、傳真、文件、函件、電子郵件;客戶公司公開的資料;市場人員收集的客戶秘密資料;市場人員傳呈的報告、資料;針對客戶的分析報告等。
2、非業(yè)務(wù)市場信息:網(wǎng)絡(luò)、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術(shù)性資料;外圍媒體、機(jī)構(gòu)傳送到公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報告;其他與市場業(yè)務(wù)經(jīng)營和管理有關(guān)的資料。
十、營銷管理人員主要負(fù)責(zé)以下業(yè)務(wù)信息工作:
1、負(fù)責(zé)集團(tuán)網(wǎng)站的建設(shè)、維護(hù)、更新和對外信息發(fā)布,并開展網(wǎng)絡(luò)商務(wù)系列工作。
2、負(fù)責(zé)業(yè)務(wù)(客戶)信息的接受、整理、初步分析和傳呈銷售中心總監(jiān),建立、保管客戶檔案并不斷維護(hù);
3、協(xié)助各市場機(jī)構(gòu)對業(yè)務(wù)信息的收集,督促各市場機(jī)構(gòu)將業(yè)務(wù)信息及時、準(zhǔn)確呈報到集團(tuán)公司,整理、分析各市場機(jī)構(gòu)業(yè)務(wù)信息形成客戶分類檔案,并及時將重要的信息管理制度報告給上級;
4、監(jiān)察、收集、整理競爭對手情報資料;收集、整理、分析行業(yè)性文章、資料;
5、負(fù)責(zé)直接業(yè)務(wù)情報、業(yè)務(wù)信息的整理。
6、上級安排的其他工作。
第四節(jié) 財務(wù)信息管理制度
十一、財務(wù)管理信息化是一項系統(tǒng)化工程,財務(wù)會計部是實施財務(wù)信息化的主要部門,負(fù)責(zé)信息化的日常工作。
十二、財務(wù)信息化管理中財務(wù)部需要完成的工作。
1、 財務(wù)部負(fù)責(zé)財務(wù)電算化信息系統(tǒng)的運行與管理;
2、 財務(wù)部進(jìn)行電算化系統(tǒng)的日常維護(hù)工作,協(xié)助各企業(yè)管理部操作人員建立賬務(wù)和報表系統(tǒng),協(xié)助總賬增加或刪除會計科目及輔助核算選項;
十三、財務(wù)信息為公司核心機(jī)密信息,須嚴(yán)格按公司信息安全管理制度執(zhí)行。
第五節(jié) 物流信息管理制度
十四、按照物流信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司庫存管理活動中。
十五、物流信息管理制度主要依據(jù)公司下列規(guī)定進(jìn)行:
1、 所有物資流動單據(jù)必須與實物一致;
2、 物資流動信息必須即時跟新,發(fā)生物資流動時馬上跟新物流信息;
3、 每次盤點結(jié)束需要變更庫存信息時,必須通過多方確認(rèn),明白物資差異原因之后才進(jìn)行調(diào)整。
第六節(jié) 信息安全管理制度
十六、計算機(jī)安全管理和使用
1. 計算機(jī)設(shè)計和操作人員(特別是營業(yè)方面)要注意計算機(jī)的安全設(shè)計和有關(guān)數(shù)據(jù)的安全使用和保護(hù)工作,不可違章改動或增刪數(shù)據(jù):
2. 計算機(jī)的管理和使用單位要切實注意網(wǎng)上數(shù)據(jù)的安全,信息處負(fù)責(zé)網(wǎng)上數(shù)據(jù)的安全和維護(hù),各使用單位要做好數(shù)據(jù)的安全使用工作:對于網(wǎng)上的營業(yè)數(shù)據(jù),營業(yè)與財務(wù)部門應(yīng)定期進(jìn)行各種賬目與銀行實際數(shù)據(jù)的校對,發(fā)現(xiàn)問題應(yīng)及時與信息處或計算機(jī)安全工作小組人員聯(lián)系
3. 各單位和有關(guān)部門計算機(jī)安全員應(yīng)關(guān)注系統(tǒng)的工作是否正常,做好有關(guān)資料的收集整理和檢查備份等工作,重要資料應(yīng)提交總公司安全備份
4. 總公司各級機(jī)房工作人員和有關(guān)操作人員必須嚴(yán)格執(zhí)行黨和國家以及本企業(yè)的有關(guān)保密制度,不得隨意公開計算機(jī)系統(tǒng)內(nèi)的有關(guān)內(nèi)容
5. 程序員與操作員在軟件的設(shè)計和使用上應(yīng)嚴(yán)格分工,否則,出現(xiàn)問題應(yīng)首先追究程序員的責(zé)任
6. 計算機(jī)網(wǎng)絡(luò)各種軟件和設(shè)備的設(shè)置,應(yīng)注意建立完整的資料和定期安全改動其參數(shù)的制度,防止系統(tǒng)參數(shù)外泄和資源被破壞
7. 對利用計算機(jī)進(jìn)行作案的犯罪行為,總公司計算機(jī)安全工作小組配合安全保衛(wèi)部門應(yīng)對其進(jìn)行嚴(yán)肅處理,情節(jié)嚴(yán)重者,移交司法部門依法處理。
十七、計算機(jī)網(wǎng)絡(luò)使用管理
1. 總公司信息處和計算機(jī)安全小組負(fù)責(zé)對全公司計算機(jī)網(wǎng)絡(luò)系統(tǒng)以及各單位、各部門上網(wǎng)的`計算機(jī)和有關(guān)設(shè)備進(jìn)行統(tǒng)一的管理、資料收集整理、保管以及安全監(jiān)督
2. 任何單位、部門要上網(wǎng)的機(jī)器設(shè)備都應(yīng)經(jīng)過信息處領(lǐng)導(dǎo)的同意,并由信息處人員進(jìn)行上網(wǎng)安裝和有關(guān)資料歸檔
3. 任何單位和個人,未經(jīng)安全確認(rèn)不得隨意改動系統(tǒng),如需改動應(yīng)提出書面申請,經(jīng)信息處和計算機(jī)安全小組同意后方可按計劃進(jìn)行修改
4. 客戶對服務(wù)器端應(yīng)用數(shù)據(jù)要求修改,應(yīng)填寫“應(yīng)用數(shù)據(jù)更改申請單”,經(jīng)計算機(jī)安全工作小組同意后,由信息處人員根據(jù)該單內(nèi)容進(jìn)行修改
5. 對分給各部門上網(wǎng)的口令、密碼、應(yīng)牢記并妥善保管,以免出錯影響正常工作
6. 網(wǎng)絡(luò)管理員受理用戶申請修改的內(nèi)容后,應(yīng)作好修改記錄,記錄的內(nèi)容應(yīng)作備案
7. 嚴(yán)禁將來歷不明的程序和數(shù)據(jù)裝入系統(tǒng),不得將各種游戲軟件裝入機(jī)器,裝入系統(tǒng)的程序和數(shù)據(jù)都應(yīng)事先進(jìn)行病毒檢查,防止病毒侵入
8. 對外來的被計算機(jī)安全工作小組同意臨時運行的軟件,不得長期駐留硬盤,運行結(jié)束后作好備份應(yīng)自行將其立即清除,釋放空間,信息處或安全工作小組定期對來歷不明的駐留程序進(jìn)行消除
9. 信息處或安全小組定期或不定期對服務(wù)器和有關(guān)機(jī)器進(jìn)行硬盤各種安全拷貝,定期進(jìn)行病毒或其他安全檢查
10. 總公司根據(jù)實際需要設(shè)立網(wǎng)站,網(wǎng)站日常維護(hù)和管理部門為總公司信息處。
11. 網(wǎng)站內(nèi)容應(yīng)根據(jù)各部門或單位的實際需要,提出要求,提供相關(guān)內(nèi)容,經(jīng)領(lǐng)導(dǎo)批準(zhǔn),按信息處要求進(jìn)行處理。
12. 企業(yè)內(nèi)部網(wǎng)與互聯(lián)網(wǎng)必須采取有效方法隔離,不允許任何單位或個人通過企業(yè)網(wǎng)上互聯(lián)網(wǎng)。
13. 對企業(yè)內(nèi)部需要上互聯(lián)網(wǎng)的單位或部門,應(yīng)在信息處登記,征得同意后方可在指定的機(jī)器上上網(wǎng),并注意防止使用過程中計算機(jī)病毒等的入侵。
14. 本司內(nèi)部工作人員因工作需要,可在總公司信息處檔案室的電腦資料閱覽室上網(wǎng),但應(yīng)嚴(yán)格遵守上網(wǎng)資料查閱的各項制度。
15. 任何上網(wǎng)機(jī)器不得隨意增刪開機(jī)登錄口令,如確實有必要改變時,應(yīng)征得信息處的同意,并有資料備份。
16. 上網(wǎng)查閱有關(guān)資料應(yīng)是為了工作需要的本公司內(nèi)部職工,否則須經(jīng)領(lǐng)導(dǎo)同意方可上網(wǎng);
17. 查閱資料的電腦一般按上班時間定時開放,若特殊情況需要延長開放時間,應(yīng)經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn);
18. 上網(wǎng)資料查閱人員應(yīng)遵守黨和國家各項有關(guān)規(guī)定,不得進(jìn)行非本職工作所為,更不允許進(jìn)行違法活動;
19. 資料查閱人員應(yīng)愛護(hù)本室內(nèi)的所有機(jī)器設(shè)備,資料查閱完畢應(yīng)隨手關(guān)機(jī),整理本人周圍的環(huán)境,帶好自己的物品離去。
20. 對個別不遵守以上規(guī)定的人員,本室工作人員有權(quán)勸其離去,對態(tài)度惡劣者可請公司安全保衛(wèi)人員請其離去,并與該人員單位領(lǐng)導(dǎo)聯(lián)系對其進(jìn)行批評教育。對極個別人員違法行為,公司安全保衛(wèi)部門有權(quán)將其移交公安機(jī)關(guān)進(jìn)行處理;
21. 嚴(yán)禁隨意下載數(shù)據(jù),特別應(yīng)注意資料下載,應(yīng)確保是否有病毒的存在,嚴(yán)禁帶毒軟件或介質(zhì)在閱覽室傳播。
十八、計算機(jī)軟件、數(shù)據(jù)、文件管理
1. 計算機(jī)軟件指購置的系統(tǒng)軟件以及自行開發(fā)或購置的應(yīng)用軟件(包括計算機(jī)程序,設(shè)計和使用資料以及有關(guān)數(shù)據(jù)等)
2. 總公司(暫除設(shè)計院和西辦)的所有軟件統(tǒng)一由總公司信息處保管原盤,復(fù)制拷貝盤供有關(guān)部門安裝,使用
3. 應(yīng)用部門需要的計算機(jī)軟件應(yīng)統(tǒng)一向信息處申請,信息處負(fù)責(zé)總公司各單位軟件的安裝,升級和維護(hù)
4. 各軟件正式使用前,程序員和操作員應(yīng)對其有足夠的認(rèn)識,重要軟件操作員應(yīng)認(rèn)真掌握并慎重使用
5. 應(yīng)用軟件在運行過程中出現(xiàn)的問題,應(yīng)及時與信息處或計算機(jī)安全工作小組取得聯(lián)系,不得隨意修改,程序在使用中有何修改要求,可填寫“應(yīng)用程序修改要求申請單”,寫清楚問題和要求,交付信息處安排修改,修改時注意做好安全備份
6. 軟件修改手續(xù):信息處人員對正式運行的軟件和“程序修改要求申請單”的內(nèi)容進(jìn)行確認(rèn),一般在試驗網(wǎng)上修改,調(diào)試及試運行,修改好經(jīng)安全小組領(lǐng)導(dǎo)同意后方可上網(wǎng)安裝
7. 對集體或個人開發(fā)的應(yīng)用軟件,信息處接受設(shè)計者的鑒定申請,負(fù)責(zé)組織總公司內(nèi)部的技術(shù)評審工作(技術(shù)評審的原則:鼓勵技術(shù)開發(fā)、技術(shù)更新、技術(shù)進(jìn)步、講究實用、講究技術(shù)資料完整,注重遵守各項保密制度)
8. 軟件的借用應(yīng)辦理好登記手續(xù),借用者應(yīng)及時歸還,使用過程中應(yīng)妥善保管,使用者使用不當(dāng)搞壞的應(yīng)按公司有關(guān)規(guī)定賠償損失。
9. 各種介質(zhì)(主要數(shù)據(jù)介質(zhì)有磁盤、磁帶、數(shù)據(jù)光盤等)各單位、各部門應(yīng)有專人負(fù)責(zé)管理,不得隨意放置,各種廢棄數(shù)據(jù)和介質(zhì)不允許未經(jīng)銷毀處理隨便丟失。
10. 各單位計算機(jī)安全員有責(zé)任做好計算機(jī)介質(zhì)管理并監(jiān)督本單位做好介質(zhì)管理工作。
11. 各單位不用或廢棄介質(zhì)應(yīng)統(tǒng)一集中銷毀,確認(rèn)已無法使用介質(zhì)可采用機(jī)械等方式銷毀,紙介質(zhì)采用碎紙機(jī)銷毀,對介質(zhì)理重要數(shù)據(jù)更新等操作,更新前一定要做好備份(一般為數(shù)據(jù)轉(zhuǎn)移)確保無誤后進(jìn)行廢棄介質(zhì)(數(shù)據(jù))處理。
12. 重要磁介質(zhì)應(yīng)存放金屬屏蔽柜內(nèi)保存,防止介質(zhì)內(nèi)容破壞。
13. 對一般過期無用的廢棄數(shù)據(jù)系統(tǒng)管理員應(yīng)及時進(jìn)行數(shù)據(jù)整理,及時處理,騰出使用空間。
14. 計算機(jī)設(shè)備和重要數(shù)據(jù)介質(zhì)應(yīng)建立使用檔案,做好管理工作。
15. 系統(tǒng)管理員在必要時才能取出備份數(shù)據(jù)或介質(zhì),進(jìn)行有關(guān)應(yīng)急使用。
16. 異地數(shù)據(jù)管理統(tǒng)一由總公司信息處進(jìn)行,各使用單位不得未經(jīng)許可在網(wǎng)絡(luò)上隨意進(jìn)行增刪改和復(fù)制、剪切等操作,對未授權(quán)隨意操作者,產(chǎn)生不良后果(導(dǎo)致影響系統(tǒng)正常工作等)應(yīng)追究操作者責(zé)任。
17. 對異地數(shù)據(jù)必須專人進(jìn)行管理,專人負(fù)責(zé)使用管理,其它任何人不得未經(jīng)許可隨意使用。
18. 重要數(shù)據(jù)應(yīng)定期進(jìn)行異地安全備份,以防止出現(xiàn)數(shù)據(jù)故障,影響工作。
19. 各單位計算機(jī)安全員應(yīng)協(xié)助總公司對本單位計算機(jī)應(yīng)用進(jìn)行指導(dǎo),宣傳有關(guān)安全制度和正常操作知識。
20. 總公司內(nèi)部網(wǎng)未經(jīng)信息處領(lǐng)導(dǎo)許可不得接入任何其它設(shè)備或與其它外部公共系統(tǒng)聯(lián)接。
十九、信息保密
1. 企業(yè)內(nèi)部的全體員工應(yīng)遵守國家各項的有關(guān)計算機(jī)信息系統(tǒng)安全的規(guī)定,做好工作。
2. 企業(yè)內(nèi)部的所有工作人員,不得利用計算機(jī)信息系統(tǒng)從事危害國家、企業(yè)利益或個人利益的活動。不得危害計算機(jī)信息系統(tǒng)的安全。
3. 計算機(jī)工作人員不得隨意從企業(yè)內(nèi)部計算機(jī)網(wǎng)上通過非正常途徑將企業(yè)內(nèi)部資料下載、取走,甚至非法提供他人使用。
4. 各部門計算機(jī)操作人員應(yīng)嚴(yán)格遵守操作規(guī)程,不得隨意地將錄入資料隨意放置,應(yīng)隨手將錄入后資料按規(guī)定放置好,計算機(jī)資料用完后需要在計算機(jī)上停留的則保留,一般臨時資料應(yīng)及時清理。
5. 計算機(jī)系統(tǒng)安全員應(yīng)定期檢查信息保密方面工作是否存在問題,及時對發(fā)現(xiàn)的問題進(jìn)行匯報處理。
總公司重要應(yīng)用軟件各部門必須注意保密,任何個人未經(jīng)計算機(jī)安全小組許可不得向外單位或個人提供我司有關(guān)的軟件、資料以及數(shù)據(jù);
二十、信息安全培訓(xùn)與計算機(jī)病毒及有害數(shù)據(jù)防治及報告
1. 總公司定期組織計算機(jī)安全工作小組人員進(jìn)行計算機(jī)應(yīng)用系統(tǒng)安全分析或技術(shù)交流活動。
2. 信息處與人事勞動保衛(wèi)處配合,定期對有關(guān)計算機(jī)安全員進(jìn)行技術(shù)業(yè)務(wù)培訓(xùn)。
3. 不定期進(jìn)行拉出去、請進(jìn)來的方式與其它單位進(jìn)行計算機(jī)安全交流活動,提高有關(guān)人員的技術(shù)水平和工作能力。
4. 計算機(jī)安全員必須參加年度技術(shù)業(yè)務(wù)知識培訓(xùn)或繼續(xù)再教育學(xué)習(xí)。
5. 信息處應(yīng)與勞人、職教部門配合,做好計劃和安排好培訓(xùn)內(nèi)容,定期對有關(guān)部門的程序員和操作員進(jìn)行培訓(xùn)。
6. 宣傳計算機(jī)病毒的危害性及可防治性,即既要重視它,看到病毒的危害嚴(yán)重,產(chǎn)生后果嚴(yán)重危脅著計算機(jī)應(yīng)用系統(tǒng)。同時要正確按各項規(guī)定使用計算機(jī),嚴(yán)格遵守各項操作規(guī)程則計算機(jī)病毒是可以避免的。
7. 網(wǎng)絡(luò)計算機(jī)病毒危害是重點注意的問題,特別是系統(tǒng)管理員和各級計算機(jī)安全員應(yīng)從自身工作開始,做好防止病毒入侵系統(tǒng)的工作。
8. 操作人員應(yīng)對系統(tǒng)病毒的現(xiàn)象有所了解,對發(fā)現(xiàn)某些異常特征應(yīng)及時與計算機(jī)安全員聯(lián)系,排除病毒存在的可能性,確保正常工作。
9. 注意以防為主,但對出現(xiàn)病毒的機(jī)器或系統(tǒng)應(yīng)及時與計算機(jī)安全工作小組取得聯(lián)系,注意今后使用過程的跟蹤,防止類似現(xiàn)象的發(fā)生。
10. 計算機(jī)安全員人手配置一套消病毒軟件,對使用過程中不能確定是否存在病毒的有關(guān)介質(zhì),應(yīng)用前應(yīng)先行消毒,確保萬無一失后才可正常使用。
11. 防毒軟件也應(yīng)確保安全,可靠方可投入使用,并注意定期升級。
第七節(jié) 信息考核制度
1、 ERP關(guān)鍵用戶管理制度(考核部分)
2、 系統(tǒng)實施及日常管理獎罰制度
3、 根據(jù)各部門在當(dāng)年信息化推進(jìn)工作中的實施程度與工作難度。對各績效人員進(jìn)行考核。最高不高于全部考核占比的5%,最低不低于3%?己藘(nèi)容按各部門工作推進(jìn)進(jìn)度、工作完成及時率、數(shù)據(jù)信息準(zhǔn)確率三項核心指標(biāo)展開。由企業(yè)管理部設(shè)定具體指標(biāo)指數(shù)。
第八節(jié) 其它
信息管理人員必須認(rèn)識到,沒有脫離具體行政活動、業(yè)務(wù)活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
【企業(yè)信息管理制度】相關(guān)文章:
企業(yè)信息化管理制度03-03
如何加強(qiáng)企業(yè)信息管理制度建設(shè)01-27
解讀企業(yè)信息需求03-18
我國企業(yè)信息化管理制度建設(shè)存在的問題03-07
企業(yè)信息崗位職責(zé)03-18
企業(yè)信息公示包括哪些01-16
企業(yè)信息系統(tǒng)應(yīng)用論文01-22
企業(yè)信息公示暫行條例12-13