企業(yè)公司IT部門管理制度_第1頁
企業(yè)公司IT部門管理制度_第2頁
企業(yè)公司IT部門管理制度_第3頁
企業(yè)公司IT部門管理制度_第4頁
企業(yè)公司IT部門管理制度_第5頁
已閱讀5頁,還剩9頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

PAGE4IT管理制度根據(jù)公司質(zhì)量管理體系,以及計算機(jī)應(yīng)用的需要,由IT部制定本管理制度,并負(fù)責(zé)本管理制度的具體執(zhí)行。一、計算機(jī)硬件管理:1、公司的所有計算機(jī)及外圍設(shè)備是公司的固定資產(chǎn),根據(jù)實際工作需要配備給各部門人員使用,各部門使用人員必須加以愛護(hù)、保持整潔,并保證良好的使用環(huán)境。2、 由IT部對公司所有計算機(jī)設(shè)備進(jìn)行統(tǒng)一編號,建立計算機(jī)硬件明細(xì)臺帳,并定期對硬件進(jìn)行維護(hù)、檢查各部門使用情況。3、 設(shè)備添置、更換、升級:由各部門根據(jù)實際工作需要提申請,IT部確定具體需求配置,書面申請經(jīng)總經(jīng)理批準(zhǔn)后由采購部采購,貨品購回時由IT部驗收設(shè)置交付部門使用。4、 硬件故障:各部門使用人員發(fā)現(xiàn)硬件故障時,應(yīng)及時向IT部說明情況,由IT部進(jìn)行確定并及時處理,各部門人員不得擅自拆裝更換硬件設(shè)備。5、 部門如需領(lǐng)取耗材,需網(wǎng)絡(luò)負(fù)責(zé)人那填寫耗材申請單。申請單須清晰注明耗材申請原因。申請經(jīng)財務(wù)副總經(jīng)理批準(zhǔn)后,由網(wǎng)管進(jìn)行處理發(fā)放。(也可以把此部門配件交由倉庫發(fā)放。)6、計算機(jī)的使用人即為該設(shè)備的責(zé)任人,使用部門為責(zé)任部門。未經(jīng)責(zé)任部門經(jīng)理批準(zhǔn),任何人不得使用其他部門或他人計算機(jī)。7、持有手提電腦的職員工離職前做好工作交接后需把手提電腦隨同離職表一起帶給IT確認(rèn)簽字。8、IT部負(fù)責(zé)對公司所有電腦硬件、通訊網(wǎng)絡(luò)使用情況的督查和監(jiān)控。二、計算機(jī)軟件管理1、 軟件的使用:各部門及人員所使用的軟件,由各部門會同IT部共同確定,由IT部進(jìn)行登記。2、 公司需用的軟件,由IT部統(tǒng)一購買、保管,并登記造冊。各部門的專用軟件,由部門經(jīng)理安排使用,IT部保管備案。3、 軟件的安裝、刪除和升級:由各部門根據(jù)工作需要,提出書面需求申請,經(jīng)部門經(jīng)理批準(zhǔn)后,交由IT最后確認(rèn)才進(jìn)行安裝、刪除和升級。未經(jīng)IT部批準(zhǔn),各部門和人員不得自行進(jìn)行上述操作。軟件故障:各部門使用人員發(fā)現(xiàn)軟件故障時,應(yīng)及時向IT部說明情況,由IT部進(jìn)行確定并及時處理,各部門人員不得擅自處理。員工不得私自在工作機(jī)上安裝與工作無關(guān)的程序,mp3、影音文件播放程序、聊天工具、游戲等。工作時間(包括加班時間)公司員工不得使用工作用機(jī)玩游戲,聽音樂觀看電影。移動存儲設(shè)備使用管理:為了防止公司資料非法外流以及病毒入侵公司內(nèi)部網(wǎng)絡(luò),嚴(yán)格限制員工使用外來軟盤、光盤、移動硬盤等移動存儲設(shè)備。網(wǎng)絡(luò)下載管理:為了防止病毒侵入公司內(nèi)部網(wǎng)絡(luò),不得隨意下載文件、信件。使用外網(wǎng)郵件:員工在打開外網(wǎng)郵件時必須激活防火墻或“麥咖啡(Macfee)郵件監(jiān)控”程序。禁止將與工作無關(guān)的圖片、音頻、視頻等文件存放于工作所用電腦或公司文件服務(wù)器,絕對禁止將含有淫穢、色情、暴力的文字、圖片、音頻、視頻等文件存放于工作所用電腦或公司文件服務(wù)器。如違反上述規(guī)定,公司將追究責(zé)任并嚴(yán)肅處理,因此導(dǎo)致的電腦故障或損壞,則由本人承擔(dān)一切責(zé)任。四、Internet(互聯(lián)網(wǎng))使用管理:公司注冊域名為:凡有訪問Internet的權(quán)限的用戶電腦,IE默認(rèn)主頁地址必須設(shè)為兩者之一,公司員工有責(zé)任熟記公司域名及郵箱域名。任何時間公司員工不得使用公司的電腦瀏覽淫穢、色情、暴力、違反國家安全的網(wǎng)站。工作時間(包括加班時間)公司員工不得瀏覽與工作無關(guān)的網(wǎng)站,不得下載與工作無關(guān)的文件,包括mp3、Flash、影音文件、游戲等。公司全體同仁不得使用BT,P2P,PPS等可給公司網(wǎng)絡(luò)造成嚴(yán)重帶寬壓力的軟件進(jìn)行下載,一經(jīng)發(fā)現(xiàn),IT部即刻查封IP,截止時間以總經(jīng)理批示可重新接入公司網(wǎng)絡(luò)為準(zhǔn),其間造成的不能正常訪問公司局域網(wǎng)及互聯(lián)網(wǎng)等故障及損失,由本人承擔(dān)一切責(zé)任。工作時間(包括加班時間)公司員工不得通過網(wǎng)絡(luò)玩在線游戲,聽音樂觀看電影。工作時間(包括加班時間)公司員工不得使用任何網(wǎng)絡(luò)聊天工具,包括QQ、QICQ、ICQ、MSN、網(wǎng)易泡泡等,不得進(jìn)入聊天室聊天。公司員工上網(wǎng)時必須激活殺毒軟件,不得隨意下載文件、信件,防止病毒侵入公司內(nèi)部網(wǎng)絡(luò),如違反該規(guī)定,一切后果由本人承擔(dān)。各部門上報的因工作需要的上網(wǎng)名單,經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)后,由IT部統(tǒng)一調(diào)配公司員工上網(wǎng)權(quán)限。對于私自盜用他人上網(wǎng)權(quán)限的用戶,按有關(guān)規(guī)定處理。公司為工作需要員工統(tǒng)一分配Email地址,各使用人員必須定時進(jìn)行查看、回復(fù)、整理。公司員工不得私自更改本機(jī)IP、DNS、網(wǎng)關(guān)地址。對于因私自更改造成的一切后果由本人承擔(dān)。公司員工不得使用他人電腦上網(wǎng),不得將外人帶入公司使用公司電腦和通過公司內(nèi)網(wǎng)上網(wǎng)。無上網(wǎng)權(quán)限的員工因工作需要,經(jīng)部門主管或經(jīng)理批準(zhǔn)后,統(tǒng)一到部門公用機(jī)或IT部上網(wǎng)。五、信息安全管理:一)、目的制定信息安全制度的目的是:確保良特公司的網(wǎng)絡(luò)系統(tǒng)運行在一種合理的安全狀態(tài)下,同時不影響公司員工使用網(wǎng)絡(luò)。具體目標(biāo)包括:保障數(shù)據(jù)安全和系統(tǒng)安全。1、數(shù)據(jù)安全防止未經(jīng)授權(quán)修改數(shù)據(jù);防止未經(jīng)發(fā)覺的遺漏或重復(fù)數(shù)據(jù);防止未經(jīng)授權(quán)泄露數(shù)據(jù);確保數(shù)據(jù)發(fā)送者的身份正確無誤;確保數(shù)據(jù)接受者的身份正確無誤;數(shù)據(jù)的發(fā)送者、接受者以及數(shù)據(jù)的交換僅對發(fā)送者與接受者是可見的;在取得明確的可訪問系統(tǒng)的授權(quán)后,才能與該系統(tǒng)通信。2、系統(tǒng)安全防止未經(jīng)授權(quán)或越權(quán)使用系統(tǒng);控制網(wǎng)絡(luò)流量,防止過量的訪問使系統(tǒng)資源過載導(dǎo)致的系統(tǒng)崩潰。內(nèi)部網(wǎng)絡(luò)流量超負(fù)荷,保障外網(wǎng)服務(wù)(Internet)、內(nèi)網(wǎng)郵件服務(wù)(Notes)的安全。二)、適用范圍信息安全制度適用于:任何與良特公司網(wǎng)絡(luò)設(shè)備相連的IP網(wǎng)絡(luò),所有連接到上述網(wǎng)絡(luò)上的設(shè)備;任何良特公司所屬數(shù)據(jù)傳輸經(jīng)過的網(wǎng)絡(luò),所有上述網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù);對數(shù)據(jù)進(jìn)行管理的人員,如果要將新的設(shè)備增加到良特公司的網(wǎng)絡(luò)中,適用于該項目的負(fù)責(zé)人;所有連接到良特網(wǎng)絡(luò)中的設(shè)備,以及良特公司職員在該網(wǎng)絡(luò)中使用的任何設(shè)備。三)、責(zé)任在信息安全制度的涉及范圍內(nèi),每個部門的信息安全由部門負(fù)責(zé)人或由其指定專人來負(fù)責(zé)。四)、內(nèi)容內(nèi)部人員的攻擊,包括有意和無意兩種。主要表現(xiàn)為:保密觀念不強(qiáng),或不懂遵守保密守則,隨便泄漏機(jī)密;打印復(fù)制機(jī)密文件;隨便打印出系統(tǒng)保密字或向無關(guān)人員泄露有關(guān)機(jī)密信息;由于業(yè)務(wù)不熟練、操作失誤,導(dǎo)致文件丟失或者誤發(fā),或因未遵守操作規(guī)則而造成泄密;因規(guī)章制度不健全造成人為泄露事故,如對機(jī)密文件管理不善,各種文件存放混亂,違章操作等造成不良后果;素質(zhì)差,缺乏責(zé)任心,沒有良好的工作態(tài)度,明知故犯,或有意破壞網(wǎng)絡(luò)系統(tǒng)和設(shè)備;利用竊取系統(tǒng)的磁盤、磁帶或紙帶等記錄載體或利用被廢棄的打印文件、復(fù)寫紙來竊取系統(tǒng)用戶信息;通過非法竊取他人的用戶名和口令來進(jìn)入他人的計算機(jī),拷貝文件或進(jìn)行破壞;使用帶有病毒的外來介質(zhì),帶毒的磁盤、存儲設(shè)備;瀏覽具有惡意代碼的互聯(lián)網(wǎng)網(wǎng)頁。外部人員的攻擊或非法訪問外來設(shè)備企圖聯(lián)入本企業(yè)的局域網(wǎng);通過物理連接試圖竊取管理員身份、或竊取重要文件;通過發(fā)送病毒郵件、蠕蟲攻擊;外部人員非法在本企業(yè)局域網(wǎng)中安裝、使用木馬、嗅探器等程序。技術(shù)故障所帶來的威脅。通常指突發(fā)事故由于硬件原因造成系統(tǒng)的故障;人為刪除系統(tǒng)重要文件:BOOT.INI、NTDETECT.COM、NTLDR、IO.SYS、MSDOS.SYS、C:\WINDOWS目錄及其中的文件等;新軟件、硬件的不當(dāng)安裝引起系統(tǒng)無法正常使用;內(nèi)部人員擅自使用其他軟件或更改網(wǎng)絡(luò)配置(如IP地址)導(dǎo)致服務(wù)器不能正常工作;由于不可抗拒的因素導(dǎo)致硬件損壞。數(shù)據(jù)的意外丟失由于硬件的損壞導(dǎo)致數(shù)據(jù)丟失;由于系統(tǒng)的不穩(wěn)定導(dǎo)致數(shù)據(jù)丟失;電力系統(tǒng)故障造成的數(shù)據(jù)丟失;五)、解決方案1、軟件資源的安全和管理方案主要規(guī)范軟盤、光盤、移動存儲設(shè)備使用、網(wǎng)絡(luò)下載、使用外網(wǎng)郵件、軟件安裝和使用過程中病毒的預(yù)防及使用控制。2、數(shù)據(jù)資源的安全和管理方案數(shù)據(jù)存儲的安全管理存放有業(yè)務(wù)數(shù)據(jù)或程序的磁盤、磁帶或光盤,應(yīng)視同文字記錄妥善保管。必須注意放磁、防潮、防火、防盜,必須垂直放置;對硬盤上的數(shù)據(jù),要根據(jù)安全分級建立有效的權(quán)限,并嚴(yán)格管理,對于內(nèi)部訪問級和機(jī)密級的數(shù)據(jù)要進(jìn)行嚴(yán)格的NTFS權(quán)限設(shè)置和必要的加密,以確保硬盤數(shù)據(jù)的安全;存放有業(yè)務(wù)數(shù)據(jù)或程序的磁盤、磁帶或光盤,管理必須落實到人,并分類建立登記薄,記錄編號、名稱、用途、規(guī)格、制作日期、有效期、使用者、批準(zhǔn)者等;對存放有重要數(shù)據(jù)的磁盤、磁帶、光盤,至少要備份1兩份并分兩處妥善保管;日常工作數(shù)據(jù)不存放于引導(dǎo)分區(qū)及操作系統(tǒng)所在的磁盤分區(qū)(如:我的文檔、桌面、C盤);打印有業(yè)務(wù)數(shù)據(jù)的打印紙,要視同檔案進(jìn)行管理;凡超過數(shù)據(jù)保存期磁盤、磁帶、光盤,必須經(jīng)過特殊的數(shù)據(jù)清除處理,否則不能視同空白磁盤、磁帶、光盤;凡不能正常記錄數(shù)據(jù)的磁盤、磁帶、光盤,須經(jīng)測試確認(rèn)后由IT部進(jìn)行銷毀,并做好登記;對需要長期保存的有效數(shù)據(jù),應(yīng)在磁盤、磁帶、光盤的質(zhì)量保證期內(nèi)進(jìn)行轉(zhuǎn)儲,轉(zhuǎn)儲時應(yīng)確保內(nèi)容正確。數(shù)據(jù)的使用管理數(shù)據(jù)必須嚴(yán)格保密,未經(jīng)上級主管部門同意,一律不準(zhǔn)對外提供任何數(shù)據(jù)和程序;數(shù)據(jù)按規(guī)定進(jìn)行拷貝以外,任何人不得以任何借口和形式進(jìn)行拷貝。六)、密碼安全和管理方案培養(yǎng)良好的安全操作習(xí)慣,在指定的計算機(jī)或終端上操作,不要把密碼寫在記事本或電腦上,有事離開計算機(jī)時應(yīng)將其鎖定;防止電腦緩存、Cookies記錄重要密碼,特別是辦公室的電腦里;做到口令專管專用,定期更改并在失密后立即報告;人員調(diào)離時,應(yīng)采取相應(yīng)的安全管理措施。例如:人員調(diào)離的同時馬上移交工作、更換口令、取消帳號。六、網(wǎng)絡(luò)機(jī)房管理:一)、機(jī)房管理1、要有安全防范意識。早進(jìn)入、晚離開時要檢查設(shè)備情況;離開時察看燈、門、窗、鎖是否關(guān)閉好。2、路由器、交換機(jī)和服務(wù)器以及通信設(shè)備是網(wǎng)絡(luò)的關(guān)鍵設(shè)備,不得自行配置或更換,更不能挪作它用。3、非工作人員進(jìn)入機(jī)房,要事先征得同意;未經(jīng)許可一律不準(zhǔn)觸碰開關(guān)和設(shè)備。4、機(jī)房工作人員要掌握防火技能,定期檢查消防設(shè)施是否正常。出現(xiàn)異常情況應(yīng)立即報警,切斷電源,用滅火設(shè)備撲救。5、計算機(jī)房要保持清潔、衛(wèi)生,并由專人負(fù)責(zé)管理和維護(hù)(包括溫度、濕度、電力系統(tǒng)、網(wǎng)絡(luò)設(shè)備等),無關(guān)人員未經(jīng)管理人員批準(zhǔn)嚴(yán)禁進(jìn)入機(jī)房。6、嚴(yán)禁易燃易爆和強(qiáng)磁物品及其它與機(jī)房工作無關(guān)的物品進(jìn)入機(jī)房。不能明火作業(yè)。機(jī)房一律禁止吸煙,凡不聽勸告者,一律逐出機(jī)房。7、建立機(jī)房登記制度,對本地局域網(wǎng)絡(luò)、廣域網(wǎng)的運行,建立檔案。未發(fā)生故障或故障隱患時當(dāng)班人員不可對中繼、網(wǎng)線及各種設(shè)備進(jìn)行任何調(diào)試,對所發(fā)生的故障、處理過程和結(jié)果等做好詳細(xì)登記。8、網(wǎng)管人員應(yīng)做好網(wǎng)絡(luò)安全工作,服務(wù)器的各種帳號嚴(yán)格保密。監(jiān)控網(wǎng)絡(luò)上的數(shù)據(jù)流,從中檢測出攻擊的行為并給予響應(yīng)和處理。9、做好操作系統(tǒng)的補(bǔ)丁修正工作。10、網(wǎng)管人員統(tǒng)一管理計算機(jī)及其相關(guān)設(shè)備,完整保存計算機(jī)及其相關(guān)設(shè)備的驅(qū)動程序、保修卡及重要隨機(jī)文件。11、計算機(jī)及其相關(guān)設(shè)備的報廢需經(jīng)過管理部門或?qū)B毴藛T鑒定,確認(rèn)不符合使用要求后方可申請報廢。12、制定數(shù)據(jù)管理制度。對數(shù)據(jù)實施嚴(yán)格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。當(dāng)班人員應(yīng)在數(shù)據(jù)庫的系統(tǒng)認(rèn)證、系統(tǒng)授權(quán)、系統(tǒng)完整性、補(bǔ)丁和修正程序方面實時修改。二)、計算機(jī)病毒防范制度1、網(wǎng)絡(luò)管理人員應(yīng)有較強(qiáng)的病毒防范意識,定期進(jìn)行病毒檢測(特別是郵件服務(wù)器),發(fā)現(xiàn)病毒立即處理并通知管理部門或?qū)B毴藛T。2、采用國家許可的正版防病毒軟件并及時更新軟件版本。3、未經(jīng)上級管理人員許可,當(dāng)班人員不得在服務(wù)器上安裝新軟件,若確為需要安裝,安裝前應(yīng)進(jìn)行病毒例行檢測。4、經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認(rèn)無病毒后方可使用。三)、數(shù)據(jù)保密及數(shù)據(jù)備份制度1、各部門根據(jù)數(shù)據(jù)的保密規(guī)定和用途,確定使用人員的存取權(quán)限、存取方式。2、禁止泄露、外借和轉(zhuǎn)移專業(yè)數(shù)據(jù)信息。3、公司統(tǒng)一封閉電腦USB端口、需使用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論