首頁 > 職責大全 > 信息技術設備物理環境安全管理規定

信息技術設備物理環境安全管理規定

2024-07-23 閱讀 7123

第一章總則

第一條目的:為了適應公司物理與環境安全管理的需要,保障公司生產和辦公系統的正常運行,特制定本管理辦法。

第二條依據:本管理辦法根據《信息安全管理策略》制訂。

第三條范圍:本管理辦法適用于公司。

第二章基本要求

第四條公司員工應根據公司運營需要對資產進行保護。公司的資產保護要求通過完成以下目標來實現:

(一)確保所有資產的物理和環境保護能得到公司的有效控制。

(二)減少擅自訪問或損壞或影響公司控制的資產的風險。

(三)防止公司控制的資產被人擅自刪除或移動。

第五條安全控制措施包括以下各項:

(一)公司的場地(機房、辦公室)的信息處理設施周圍設置實際安全隔離措施,如門禁系統等。

(二)公司的大樓入口安全防范措施。

(三)防護設備避免發生火、水、極端溫度/濕度、灰塵和電產生的危害。

(四)設備維護。

(五)清理資產。

第三章安全區域

第六條公司的安全區域包括中心機房和敏感部門辦公區域。

第七條安全區域的劃分與管理參見《物理安全區域管理細則》。

第八條物理安全邊界

所有進入公司安全區域的人員都需經過授權,公司員工之外的人員進入公司安全區域必須登記換取不同的授權卡或訪客證才能進入(持有效證件,得到被訪者允許)。

第九條安全區域出入控制措施

(一)物理控制措施

1、機房的門禁系統必須啟用,任何人都必須刷卡后才可進入機房;

2、出入機房必須登記《機房出入登記表》,記錄姓名、出入時間、事由等;

3、一段時間內不會頻繁進入的機房應上鎖,需要時由運維人員開啟進入工作,并確保辦公完成后鎖好;

4、機房應安裝閉路電視監控。在所有安全區域的工作均應接受監督或監控。

(二)合同方及第三方

1、要在主要出入口處填寫《來訪人員登記表》;

2、在顯眼處佩戴公司發出的臨時出入卡或訪客證。

(三)公司工作人員的控制措施

1、公司工作人員都必須在顯眼處佩帶胸卡;

2、公司工作人員調離公司時,其實際進入權也同時相應取消;

(四)審查訪問

信息部應定期(每三個月)審查訪問公司中心機房的人員名單并將進出權過期或作廢的人員從名單上劃掉。

(五)外部和環境威脅的安全防護

1、機房建設應符合GB9361中A類安全機房的要求;

2、危險或易燃材料應在離安全區域安全距離以外的地方存放。大批供應品(例如文具等)不應存放于安全區域內;

3、恢復設備和備份介質的存放地點應與主場地有一段安全的距離,以避免影響主場地的災難產生的破壞;

4、應提供適當的滅火設備,并應放在合適的地點。

第十條交接區安全

(一)公司應設立交接區,同時:

1、向公司發送貨物必須預先通知貨物資產所屬部門的資產管理員和信息安全管理員;

2、送貨公司名稱和交貨時間應當在接收貨物之前由貨物資產所屬部門的資產管理員和信息安全管理員確認;

3、送貨公司在進入安全區域之前要經過物理環境主管部門有關人員的鑒別確認;

4、貨物資產所屬部門的資產管理員和信息安全管理員應檢驗貨物,以保證沒有潛在的危害。

第四章設備安全

第十一條設備安置與保護

(一)公司中應考慮以下控制措施:

1、設備應進行適當安置,以盡量減少不必要的對工作區域的訪問;

2、應把處理敏感數據的信息處理設施放在適當的限制觀測的位置,以減少在其使用期間信息被窺視的風險,還應保護儲存設施以防止未授權訪問;

3、要求專門保護的部件要予以隔離,以降低所要求的總體保護等級;

4、應采取控制措施以減小潛在的物理威脅的風險,例如偷竊、火災、爆炸、煙霧、水(或供水故障)、塵埃、振動、化學影響、電源干擾、通信干擾、電磁輻射和故意破壞;

5、應建立在信息處理設施附近進食、喝飲料和抽煙的指南;

6、對于可能對信息處理設施運行狀態產生負面影響的環境條件(例如溫度和濕度)要予以監視;

7、所有建筑物都應采用避雷保護,所有進入的電源和通信線路都應裝配雷電保護過濾器;

8、對于工業環境中的設備,要考慮使用專門的保護方法,例如鍵盤保護膜;

9、應保護處理敏感信息的設備,以減少由于輻射而導致信息泄露的風險;極其重要設備應部署在不同位置。

第十二條支持性設施

(一)應有足夠的支持性設施(例如電、供水、排污、加熱/通風和空調)來支持系統。支持性設施應定期檢查并適當的測試以確保他們的功能,減少由于他們的故障或失效帶來的風險。應按照設備制造商的說明提供合適的供電。

(二)對支持關鍵業務操作的設備,推薦使用支持有序關機或連續運行的不間斷電源(UPS)。電源應急計劃要包括UPS故障時要采取的措施。如果電源故障延長,而處理要繼續進行,則要考慮備份發電機。應提供足夠的燃料供給,以確保在延長的時間內發電機可以進行工作。UPS設備和發電機要定期地檢查,以確保它們擁有足夠能力,并按照制造商的建議予以測試。另外,如果辦公場所很大,則應考慮使用多來源電源或一個單獨變電站。

(三)另外,應急電源開關應位于設備房間應急出口附近,以便緊急情況時快速切斷電源。萬一主電源出現故障時要提供應急照明。

(四)要有穩定足夠的供水以支持空調、加濕設備和滅火系統(當使用時),供水系統的故障可能破壞設備或阻止有效的滅火。如果需要還應有告警系統來指示水壓的降低。

(五)連接到公共提供商的通信設備應至少有兩條不同線路以防止在一條連接路徑發生故障時語音服務失效。要有足夠的語音服務以滿足地方法規對于應急通信的要求。

(六)實現連續供電的選項包括多路供電,以避免供電的單一故障點。

第十三條電纜安全

(一)敷設到公司內各個區域的電纜線的保護方式如下:

1、進入信息處理設施的電源和通信線路宜在地下,若可能,應提供足夠的可替換的保護;

2、網絡布纜要免受未授權竊聽或損壞,例如,利用電纜管道或使路由避開公眾區域;

3、為了防止干擾,電源電纜要與通信電纜分開;

4、使用清晰的可識別的電纜和設備記號,以使處理失誤最小化,例如,錯誤網絡電纜的意外配線;

5、使用文件化配線列表減少失誤的可能性;

6、對于敏感的或關鍵的系統,更進一步的控制考慮應包括:

(1)在檢查點和終接點處安裝鎧裝電纜管道和上鎖的房間或盒子;

(2)使用可替換的路由選擇和/或傳輸介質,以提供適當的安全措施;

(3)使用纖維光纜;

(4)使用電磁防輻射裝置保護電纜;

(5)對于電纜連接的未授權裝置要主動實施技術清除、物理檢查;

(6)控制對配線盤和電纜室的訪問;

第十四條設備維護

(一)應按照供應商推薦的服務時間間隔和規范對設備進行維護。

(二)由供貨商維護的設備。各種維護活動要按照合同協議或設備購買時的維護計劃進行。

(三)只有已授權的維護人員才可對設備進行修理和服務

(四)原則上應保存所有維護記錄

(五)要保證所有可疑的或實際的故障以及所有預防和糾正維護的記錄;

(六)設備資產的管理部門和人事部應當向外包維護單位索取維護計劃和記錄。

(七)設備資產的管理部門和人事部定期審核維護記錄和計劃。

(八)當對設備安排維護時,應實施適當的控制,要考慮維護是由內部人員執行還是由外部人員執行;當需要時,敏感信息需要從設備中刪除或者維護人員應該是足夠可靠的;

(九)應遵守由保險策略所施加的所有要求。

第十五條場外設備的安全

(一)離開辦公場所的設備的保護應考慮下列措施:

1、離開建筑物的設備和介質在公共場所不應無人看管。在旅行時便攜式計算機要作為手提行李攜帶,若可能宜偽裝起來;

2、制造商的設備保護說明要始終加以遵守,例如,防止暴露于強電磁場內;

3、家庭工作的控制措施應根據風險評估確定,當適合時,要施加合適的控制措施,例如,可上鎖的存檔柜、清理桌面策略、對計算機的訪問控制以及與辦公室的安全通信;

4、足夠的安全保障掩蔽物宜到位,以保護離開辦公場所的設備。安全風險在不同場所可能有顯著不同,例如,損壞、盜竊和截取,要考慮確定最合適的控制措施。其它信息用于家庭工作或從正常工作地點運走的信息存儲和處理設備包括所有形式的個人計算機、管理設備、移動電話、智能卡、紙張及其他形式的設備。

第十六條設備的安全處置與重新使用

(一)設備報廢處置時,存有敏感信息的存儲設備要從物理上加以銷毀,或用安全方式對信息加以覆蓋,而不能采用常用的標準刪除功能來刪除。

(二)所有帶有諸如硬盤等儲存媒介的設備在報廢前都要對其檢查,以確保其內存儲的敏感信息和授權專用軟件已被清除或覆蓋。存有敏感數據的已損壞的存儲設備要對其進行風險評估,以決定是否對其銷毀、修理或遺棄。

(三)為保證信息安全,必須在處理介質前擦除有關的敏感信息:

1、用碎紙機銷毀所有的敏感紙質記錄。廢紙可在碎紙后立即處置掉。

2、公司內部不應積累過量紙質記錄。所有的紙質記錄都必須在處置前銷毀。

3、磁帶和磁盤必須在處置前實際銷毀和核對。

4、數據存儲光盤應在處置前實際銷毀。

(四)凡敏感性介質的處置都必須填寫《信息介質處置申請表》,經部門負責人同意后,方可進行處置。并記錄在《信息介質處置記錄表》,留待審計時備查。

第十七條設備的移動

(一)應考慮如下措施:

1、在未經事先授權的情況下,不應讓設備、信息或軟件離開辦公場所;

2、明確識別有權允許資產移動,離開辦公場所的雇員、承包方人員和第三方人員;

3、應設置設備移動的時間限制,并在返還時執行符合性檢查;

4、若需要并合適,要對設備作出移出記錄,當返回時,要作出送回記錄。

(二)應執行檢測未授權資產移動的抽查,以檢測未授權的記錄裝置、武器等等,防止他們進入辦公場所。這樣的抽查應按照相關規章制度執行。應讓每個人都知道將進行抽查,并且只能在法律法規要求的適當授權下執行檢查。

第五章附則

第十八條本管理辦法由信息部負責解釋和修訂。

第十九條本管理辦法自發布之日起施行。

篇2:加油站附屬設施可能存在隱患環境安全管理規定

第一章?總則

第一條?為貫徹公司“安全第一、預防為主、全員動手、綜合治理”的安全生產方針,加強事故隱患治理工作,進一步防范各類人身傷害事故,提高企業安全管理水平,增強加油站抵御因附屬設施或周邊環境不確定因素發生突發意外事故的能力,特制定本規定

第二條?本規定適用于分公司及其縣市分公司所屬加油站閑置、租賃場所、施工作業現場或對其資產所有負有監護權的場所及環境

第二章?加油站附屬設施及周邊環境的界定和范圍

第三條?分公司及其縣市分公司所屬在營加油站、閑置、租賃場所、施工作業現場或對其資產所有負有監護權的場所及環境

第四條?本規定所述的附屬設施及周邊環境范圍包括:

1、觀察井及配套設施設備

2、窖井及配套設施設備

3、消防水池及配套設施設備

4、廁所化肥池及配套設施設備

5、擋墻、圍墻、護坡

6、作業施工現場

7、分公司及其縣市石油分公司對其資產所有負有監護權的場所及可能存在隱患環境。

第三章安全管理

第五條安全組織

(一)縣市石油分公司、加油站應分級成立以明確各級第一責任人、有關人員參加的安全管理組織。

?(二)加油站安全員負責安全管理措施的落實;

(三)成立加油站應急救援小組,開展應急救援知識的學習與培訓,加強預案演練,做到人人掌握本站救援器材的性能,并會使用。

(四)加油站應與毗鄰單位建立聯防組織,定期開展活動

第六條安全教育

(一)加油站應每月對職工進行3次安全教育,并做好記錄;

?(二)加油站應對新員工進行崗前安全教育、考核;

(三)進站施工隊伍在施工前,加油站經營單位應于施工隊簽訂施工安全合同(協議),明確雙方責任,落實安全措施,隊施工人員進行安全教育

(四)加油站租賃設施設備,應與承租方簽訂租賃合同(協議),明確雙方責任,落實安全措施。

第七條安全措施

(一)?加油站內應有明顯安全警告示語和警示標牌

(二)?加油站所屬的附屬設施及復雜環境應設置安全標志牌,主要內容包括:

1、

2、

3、

4、

5、

6、?

7、

8、

(三)加油站附屬設施及周邊復雜環境應設置必要的防進入、防跌落、防通過的攔阻裝備。

第八條安全檢查

(一)?加油站要認真貫徹“安全第一,預防為主”的方針,堅持自檢自查為主,上級主管監督檢查相結合的原則,分級落實一下安全工作;

1、?加油站每周組織一次針對加油站附屬設施及周邊存在隱患環境的安全檢查;

2、?當班安全全員每日對作業現場,重點要害部位、重點盯防的輔助設施,周邊可能存在隱患環境進行監督,發現違章行為和不安全因素,有權制止和向上級反映情況;

3、加油站經營單位每月應對加油站附屬設施及周邊可能存在隱患環境進行安全檢查;

4、每季度和重大節日由分公司組織專項安全檢查

5、閑置--縣市分公司經理及安全數質量管理員及閑置場所留守看護人員

6、租賃--分公司資產工作部、縣市分公司經理及安全數質量管理員及承租方。。。。

(二)?安全檢查的主要內容包括::安全責任制落實情況、作業現場安全管理、設施現狀、防護措施是否可靠、警示標識、預案演練以及周邊可能存在隱患環境的辨識,隱患整改情況等

(三)?安全檢查中發現的問題和隱患,加油站能解決的,營限期抓緊整改;加油站物理解決的,應書面向上級報告,同時采取有效的防范措施。

第九條應急管理

(一)?加油站應制定專項應急預案,其主要內容包括

1、?組織機構和指揮系統;

2、?地理位置

3、?建筑物的機構形式、耐火等級、面積、高度、內部設施和相互間距;

4、?危害分析及危害辨識;‘

5、?應急救援人員的配備、分工,警衛力量布置,物資搶救、人員救護疏散措施及相應操作程序;

6、?各種應急救援器材的數量、擺放位置、應急補充措施

7、?對外通信聯絡及外援力量的部署、指揮等。

(二)?加油站各種應急器材應按照GB50156《汽車加油加氣站設計與施工規范》有關規定配置,并排放合理,取用方便。

(三)?應急救援器材制定專人管理,定時檢查、養護、定期更換,確保完好有效。

第十條事故管理

事故的分類、分級,事故的報告、調查和處理,按照集團公司《事故管理規定》執行

第四章?附則

第十一條本規定未盡事宜,按照公司制度及國家有關法律、法規、規定和規范執行

第十二條本規定自印發之日起施行,由分公司安全數質量科負責解釋、修訂和補充

篇3:項目部環境安全目標指標管理職責分解

***項目部環境、安全目標、指標、管理職責分解一、安全管理目標:(1)年負傷事率:3‰以下;(2)杜絕重傷、死亡、火災、設備、食物中毒等重大事故;(3)達到JGJ59-99《建筑施工安全檢查標準》合格以上標準;(4)社會、業主、員工、相關方的重大投訴為零;(5)工地具體安全管理目標;創優達標:1、通過安保體系認證2、**市文明工地。二、完成目標職責分解項目經理——施工現場安全第一責任人。全面掌握施工現場安全生產的活動動向。項目副經理——負責施工現場的日常工作,檢查、檢驗及時處理事故隱患。項目工程師(技術負責人)——負責編制安保體系支持文件何及專項的施工組織方案。制定其相應的糾正與預防措施。項目施工員——負責落實鋼腳手架、基坑支護、模板體系等施工專項技術方案的實施及安全技術交底。安全員——對所屬施工項目安全資料全面負責收集、整理、建檔。負責施工現場的日常安全管理工作,檢查、檢驗、監督、復查事故隱患處理。負責對新入場的勞務人員及員工進行三級安全教育工作。班組長——認真落實安全技術交底要求,組織搞好安全活動日,開好班前會,提出安全要求和注意事項,并對使用的機具、設備、防護用品和作業環境進行認真檢查,發現問題時立即解決或向上級主管報告。做好班組自檢工作。不違章指揮和冒險作業,對上級的違章指揮應提出意見,并有權拒絕執行。嚴格制止班組成員的違章作業,認真接受安全人員的檢查監督。

環境、安全指標分解班組名稱重傷死亡千人負傷率重大環境污染安全培訓率分項工程技術交底持證上崗率項目部機關凝土組瓦工組架子工組木工組鋼筋工組機械組電管焊工組編制:審核批準年月日