信息安全主管崗位工作職責(zé)
1、負(fù)責(zé)公司總部、分公司整體信息安全管理工作;根據(jù)公司戰(zhàn)略,對(duì)公司的信息安全體系進(jìn)行整體規(guī)劃;
2、梳理、評(píng)估公司信息安全管理水平,推進(jìn)信息安全管理體系建設(shè),從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營(yíng)安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個(gè)角度設(shè)計(jì)公司安全架構(gòu);
3、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn);
4、監(jiān)督并控制公司信息安全風(fēng)險(xiǎn),預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負(fù)責(zé)信息安全技術(shù)及相關(guān)產(chǎn)品及項(xiàng)目的引入實(shí)施和運(yùn)營(yíng)維護(hù);
6、負(fù)責(zé)對(duì)整體信息架構(gòu)安全隱患地挖掘、追蹤與消除;對(duì)信息安全問(wèn)題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練;
7、定期進(jìn)行安全審計(jì),并協(xié)助安全事件的調(diào)查。
篇2:電力公司網(wǎng)絡(luò)信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時(shí)隨地受到公司管理部門(mén)的監(jiān)控,為了加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫(kù)安全運(yùn)行特制定以下制度和操作詳細(xì)步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1公司各部室的電腦管理,遵循誰(shuí)使用,誰(shuí)負(fù)責(zé)的原則進(jìn)行管理。
2各部室應(yīng)經(jīng)常檢查本部門(mén)的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問(wèn)題及時(shí)糾正。
3電腦的使用和保養(yǎng)
3.1電腦操作規(guī)程:電腦開(kāi)機(jī)時(shí),應(yīng)遵循先開(kāi)電源插座、顯示器、主機(jī)的順序。每次的關(guān)、開(kāi)機(jī)操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。電腦關(guān)機(jī)時(shí),應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。下班時(shí),務(wù)必要將電源插座的開(kāi)關(guān)全關(guān)上,節(jié)假日時(shí),更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2長(zhǎng)時(shí)間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個(gè)月通電運(yùn)行半小時(shí)。
3.3應(yīng)對(duì)電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4需保存的信息,除在硬盤(pán)保存外,還應(yīng)進(jìn)行軟盤(pán)備份,以免電腦壞時(shí)所有的資料丟失。
4打印機(jī)及外圍設(shè)備的使用。打印機(jī)在使用時(shí)要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時(shí)注意檢查有無(wú)卡紙。激光打印機(jī)注意硒鼓有無(wú)碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。當(dāng)打印機(jī)工作時(shí),不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。
5電腦防病毒的管理。外來(lái)的磁盤(pán),或?qū)ν鈭?bào)送的磁盤(pán)以及從外界錄入信息的磁盤(pán),一律要進(jìn)行電腦病毒檢測(cè),在確保沒(méi)有病毒時(shí)方可進(jìn)入本公司電腦讀取信息。外來(lái)的信息光盤(pán),非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6每月各基層應(yīng)維護(hù)OA服務(wù)器,及時(shí)組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間,OA系統(tǒng)能夠正常運(yùn)行。
7用戶(hù)要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8用戶(hù)如有中毒、操作系統(tǒng)緩慢、死機(jī)等問(wèn)題時(shí),向系統(tǒng)管理人員提出口頭請(qǐng)求,接到請(qǐng)求的系統(tǒng)管理人員應(yīng)及時(shí)提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無(wú)關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。
9局域網(wǎng)IP地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶(hù)不得擅自改變或增加客戶(hù)端的IP地址,未經(jīng)許可私自修改電腦IP地址,導(dǎo)致局域網(wǎng)出現(xiàn)IP地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10用戶(hù)不得將私人電腦帶入公司,不得使用未檢測(cè)的U盤(pán)、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11禁止在公司電腦安裝有害系統(tǒng)運(yùn)行的游戲與無(wú)關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無(wú)關(guān)的各種活動(dòng)。一經(jīng)發(fā)現(xiàn),罰款100元。
12未經(jīng)許可私自移動(dòng)公司在各點(diǎn)分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13公司電腦系統(tǒng)以及應(yīng)用平臺(tái)等經(jīng)系統(tǒng)管理員裝好后一個(gè)月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺(tái)無(wú)法正常運(yùn)行的對(duì)電腦負(fù)責(zé)人罰款50元。
14公司所有電腦上不準(zhǔn)使用3G網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺(tái)電腦,一經(jīng)發(fā)現(xiàn)由國(guó)網(wǎng)公司考核。
15我公司電腦都有注冊(cè),不準(zhǔn)使用未經(jīng)市公司注冊(cè)的移動(dòng)儲(chǔ)存介質(zhì)。
16共用電腦的,查不到責(zé)任人時(shí),由部門(mén)責(zé)任人承擔(dān)。
17對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異常現(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時(shí)間內(nèi)向分公司系統(tǒng)管理人員匯報(bào),及時(shí)處理相應(yīng)問(wèn)題。
18凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險(xiǎn)柜內(nèi),與普通載體分開(kāi)管理。
19對(duì)涉密的會(huì)議文件、資料應(yīng)進(jìn)行編號(hào)登記,發(fā)放時(shí)履行簽收手續(xù);及時(shí)清理收回。
20嚴(yán)禁通過(guò)互聯(lián)網(wǎng)傳輸涉密信息。不得在沒(méi)有相應(yīng)保密措施的計(jì)算機(jī)信息系統(tǒng)中處理、存儲(chǔ)和傳輸國(guó)家秘密、企業(yè)秘密,具體按有關(guān)保密規(guī)定執(zhí)行。
21嚴(yán)禁在普通電話(huà)、無(wú)繩電話(huà)和手機(jī)中談?wù)撋婷苁马?xiàng),發(fā)現(xiàn)他人違反保密規(guī)定時(shí)應(yīng)予以制止。
22不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。
23涉密文件復(fù)制件視同原件管理,不得改變其密級(jí)、保密期限和知悉范圍。銷(xiāo)毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級(jí)秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24處理廢舊報(bào)紙、雜志及可對(duì)外公開(kāi)的廢舊資料時(shí),要認(rèn)真清理,防止夾帶秘密載體。
篇3:校園網(wǎng)絡(luò)信息安全制度
1、網(wǎng)絡(luò)中心及各接入用戶(hù)必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和其它法律、行政法規(guī)的規(guī)定。
2、網(wǎng)絡(luò)中心必須采取各種技術(shù)及行政手段保證網(wǎng)絡(luò)安全和信息安全。
3、網(wǎng)絡(luò)中心的工作人員和用戶(hù)必須對(duì)所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家安全,泄露國(guó)家秘密等違法活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)俗文化的信息。
4、在校園計(jì)算機(jī)網(wǎng)絡(luò)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶(hù)、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng),包括在網(wǎng)絡(luò)上發(fā)布不真實(shí)、不良的信息,散布計(jì)算機(jī)病毒,發(fā)送垃圾郵件,利用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)、不以真實(shí)的身份使用網(wǎng)絡(luò)資源等。
5、校園網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)校園網(wǎng)絡(luò)信息安全全面工作,學(xué)校主要領(lǐng)導(dǎo)為校園網(wǎng)絡(luò)信息安全第一責(zé)任人,計(jì)算機(jī)信息網(wǎng)絡(luò)安全員負(fù)責(zé)網(wǎng)絡(luò)和信息安全具體工作。
6、網(wǎng)絡(luò)中心應(yīng)按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》定期對(duì)網(wǎng)絡(luò)用戶(hù)進(jìn)行網(wǎng)絡(luò)安全和信息安全教育。
7、網(wǎng)絡(luò)中心應(yīng)根據(jù)國(guó)家有關(guān)規(guī)定對(duì)上網(wǎng)用戶(hù)進(jìn)行審查。凡違反國(guó)家有關(guān)規(guī)定的信息嚴(yán)禁上網(wǎng)。
8、校園計(jì)算機(jī)網(wǎng)絡(luò)上的所有用戶(hù)有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門(mén)報(bào)告所發(fā)現(xiàn)的網(wǎng)絡(luò)信息違法犯罪行為和有害信息。
9、網(wǎng)絡(luò)中心和用戶(hù)必須接受上級(jí)有關(guān)部門(mén)依法進(jìn)行的監(jiān)督檢查。對(duì)違反本管理辦法的個(gè)人進(jìn)行警告,直至停止網(wǎng)絡(luò)連接;情節(jié)嚴(yán)重者報(bào)上級(jí)機(jī)關(guān)處理。