信息安全管理程序

发布 2023-10-06 18:15:12 阅读 7972

1.目的。

为了防止信息和技术的泄密,避免严重灾难的发生,特制定此安全规定。。

2.适用范围。

包括但不限于电子邮件、音频邮件、电子文件、个人计算机、计算机网络、互联网和其它电子服务等相关设备、设施或资源。

2.1权责。

2.1.1人力资源部:负责信息相关政策的规划、制订、推行和监督。

2.2.2 it部:负责计算机、计算机网络相关设备设施的维护保养以及信息数据的备份相关事务处理。

2.2.3全体员工:按照管理要求进行执行。

3.内容。3.1公司保密资料:

3.1.1公司年度工作总结,财务预算决算报告,缴纳税款、薪资核算、营销报表和各种综合统计报表。

3.1.2公司有关供货商资料,货源情报和供货商调研资料。

3.1.3公司生产、设计数据,技术数据和生产情况。

3.1.4公司所有各部门的公用盘共享数据,按不同权责划分。

3.2公司的信息安全制度。

3.2.1 凡涉及公司内部秘密的文件数据的报废处理,必须碎纸后丢弃处理。

3.2.2 公司员工工作所持有的各种文件、数据、电子文件,当本人离开办公室外出时,须存放入文件柜或抽屉,不准随意乱放,更未经批准,不能复制抄录或携带外出。

3.2.3 未经公司领导批准,不得向外界提供公司的任何保密数据和任何客户数据。

3.2.4经理室要运用各种形式经常对所属员工进行信息安全教育,增强保密意识:

3.2.4.1在新员工入职培训中进行信息安全意识的培训,并经人事检测合格后,方可建立其网络账号及使用资格。

3.2.4.2每年对所有计算机用户至少进行一次计算机安全检查,包括扫病,去除与工作无关的软件等。

3.2.5不要将机密档及可能是受保护档随意存放,文件存放在分类目录下指定位置。

3.2.6 全体员工自觉遵守保密基本准则,做到:不该说的机密,绝对不说,不该看的机密,绝对不看(含超越自己职责、业务范围的文件、数据、电子文文件)。

3.2.7员工应严格遵守本规定,保守公司秘密,发现他人泄密,立即上报,避免或减轻损害后果。

信息安全管理程序

一 目的。为了避信息系统遭到损坏,保证其正常动作,特制订相应的管理程序。二 范围。本安全措施适用于本厂各部门对信息安全方面的管理。三 职责。安全主任 人力资源部经理共同负责厂内一切信息安全的策划及管理。四 程序。4.1 不随便尝试不明白或不熟悉的计算机操作步骤。遇到计算机发生异常而自己无法解决时,应...

信息安全管理程序

2.1.10任何外来计算机 网络等相关设备不得连接进入公司内部网络。需要连接进入公司内部网络的设备,在经过经理室主管以上批准后,并需经过经理室专业人员的检查 杀毒和确认。2.1.11未经经理室或其它授权管理层的批准,任何属于公司财产的计算机 网络等相关设备不得带出公司外。2.2使用违规处理规定 凡是...

信息安全风险管理程序

1 目的。为了在考虑控制成本与风险平衡的前提下选择合适的控制目标和控制方式,将信息安全风险控制在可接受的水平,特制定本程序。2 范围。本程序适用信息安全管理体系 isms 范围内信息安全风险评估活动的管理。3 职责。3.1 研发中心。负责牵头成立信息安全管理委员会。3.2 信息安全管理委员会。负责编...