靈感範文站

位置:首頁 > 實用文 > 信息簡報

信息安全管理制度【通用多篇】

信息安全管理制度【通用多篇】

信息安全管理規章制度 篇一

爲確保在信息化建設中的檔案信息安全,經局領導班子研究,特制訂如下檔案信息安全管理制度:

一、遵守保密規定,嚴格控制不應公開的檔案信息。

二、保存檔案數據信息的計算機不得與公共信息網絡聯接,確需聯接時,必須通過安全保密審查。

三、加強對檔案信息網絡傳輸的管理,確保網絡和使用過程的信息安全。

四、確定專人負責計算機系統的管理工作,並設置計算機操作系統用戶口令。

五、計算機系統必須安裝防病毒卡或反病毒軟件並及時更新版本,做好防病毒工作。

六、保存檔案數據的計算機外送修理時,應將有關數據的內容清空、刪除或將硬盤摘除,並做好計算機修理情況登記。

七、應採取有效措施,保證檔案數據庫和檔案數據安全。所有數據至少複製兩套,並異地保存。

八、信息載體(如硬盤等)損壞,必須拆除後放入待鑑定室專門保存。

九、磁性載體每滿2年、光盤每滿4年應進行一次抽樣機讀檢驗,抽樣率不低於10%,如發現問題應及時採取恢復措施。

十、具有永久保存價值的文本和圖形形式的電子文件,必須同時製成紙質文件或縮微品等拷貝件一併歸檔保存。

十一、應加強對歸檔電子文件鑑定銷燬的管理。對於屬於保密範圍的歸檔電子文件,連同存儲載體一起銷燬,並在網絡上徹底刪除;對於不屬於保密範圍的歸檔電子文件進行邏輯刪除。

十二、以上各條請本單位全體幹部職工互相監督,共同遵守。對違反本制度的,按國家有關規定處理。

信息安全管理制度 篇二

一、計算機設備管理制度

1、計算機的使用部門要保持清潔、安全、良好的計算機設備工作環境,禁止在計算機應用環境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。

2、非本單位技術人員對我單位的設備、系統等進行維修、維護時,必須由公司相關技術人員現場全程監督。計算機設備送外維修,須經有關部門負責人批准。

3、嚴格遵守計算機設備使用、開機、關機等安全操作規程和正確的使用方法。任何人不允許帶電插拔計算機外部設備接口,計算機出現故障時應及時向IT部門報告,不允許私自處理或找非本單位技術人員進行維修及操作。

二、操作員安全管理制度

(一)操作代碼是進入各類應用系統進行業務操作、分級對數據存取進行控制的代碼。操作代碼分爲系統管理代碼和一般操作代碼。代碼的設置根據不同應用系統的要求及崗位職責而設置;

(二)系統管理操作代碼的設置與管理

1、系統管理操作代碼必須經過經營管理者授權取得;

2、系統管理員負責各項應用系統的環境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;

3、系統管理員對業務系統進行數據整理、故障恢復等操作,必須有其上級授權;

4、系統管理員不得使用他人操作代碼進行業務操作;

5、系統管理員調離崗位,上級管理員(或相關負責人)應及時註銷其代碼並生成新的系統管理員代碼;

(三)一般操作代碼的設置與管理

1、一般操作碼由系統管理員根據各類應用系統操作要求生成,應按每操作用戶一碼設置。

2、操作員不得使用他人代碼進行業務操作。

3、操作員調離崗位,系統管理員應及時註銷其代碼並生成新的操作員代碼。

三、密碼與權限管理制度

1、密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統和數據安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設爲用戶密碼和操作密碼,用戶密碼是登陸系統時所設的密碼,操作密碼是進入各應用系統的操作員密碼。密碼設置不應是名字、生日,重複、順序、規律數字等容易猜測的數字和字符串;

2、密碼應定期修改,間隔時間不得超過一個月,如發現或懷疑密碼遺失或泄漏應立即修改,並在相應登記簿記錄用戶名、修改時間、修改人等內容。

3、服務器、路由器等重要設備的超級用戶密碼由運行機構負責人指定專人(不參與系統開發和維護的人員)設置和管理,並由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字後交給密碼管理人員存檔並登記。如遇特殊情況需要啓用封存的密碼,必須經過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢後,須立即更改並封存,同時在“密碼管理登記簿”中登記。

4、系統維護用戶的密碼應至少由兩人共同設置、保管和使用。

5、有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替並對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。

四、數據安全管理制度

1、存放備份數據的介質必須具有明確的標識。備份數據必須異地存放,並明確落實異地備份數據的管理職責;

2、注意計算機重要信息資料和數據存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。

3、任何非應用性業務數據的使用及存放數據的設備或介質的調撥、轉讓、廢棄或銷燬必須嚴格按照程序進行逐級審批,以保證備份數據安全完整。

4、數據恢復前,必須對原環境的數據進行備份,防止有用數據的丟失。數據恢復過程中要嚴格按照數據恢復手冊執行,出現問題時由技術部門進行現場技術支持。數據恢復後,必須進行驗證、確認,確保數據恢復的完整性和可用性。

5、數據清理前必須對數據進行備份,在確認備份正確後方可進行清理操作。歷次清理前的備份數據要根據備份策略進行定期保存或永久保存,並確保可以隨時使用。數據清理的實施應避開業務高峯期,避免對聯機業務運行造成影響。

6、需要長期保存的數據,數據管理部門需與相關部門制定轉存方案,根據轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數據的完整性和可用性。轉存的數據必須有詳細的文檔記錄。

7、非本單位技術人員對本公司的設備、系統等進行維修、維護時,必須由本公司相關技術人員現場全程監督。計算機設備送外維修,須經設備管理機構負責人批准。送修前,需將設備存儲介質內應用軟件和數據等涉經營管理的信息備份後刪除,並進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。

8、管理部門應對報廢設備中存有的程序、數據資料進行備份後清除,並妥善處理廢棄無用的資料和介質,防止泄密。

9、運行維護部門需指定專人負責計算機病毒的防範工作,建立本單位的計算機病毒防治管理制度,經常進行計算機病毒檢查,發現病毒及時清除。

10、營業用計算機未經有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。

五、機房管理制度

1、進入主機房至少應當有兩人在場,並登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內容。

2、IT部門人員進入機房必須經領導許可,其他人員進入機房必須經IT部門領導許可,並有有關人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內容等。非IT部門工作人員原則上不得進入中心對系統進行操作。如遇特殊情況必須操作時,經IT部門負責人批准同意後有關人員監督下進行。對操作內容進行記錄,由操作人和監督人簽字後備查。

3、保持機房整齊清潔,各種機器設備按維護計劃定期進行保養,保持清潔光亮。

4、工作人員進入機房必須更換乾淨的工作服和拖鞋。

5、機房內嚴禁吸菸、吃東西、會客、聊天等。不得進行與業務無關的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。

6、機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。

7、嚴禁在通電的情況下拆卸,移動計算機等設備和部件。

8、定期檢查機房消防設備器材。

9、機房內不準隨意丟棄儲蓄介質和有關業務保密數據資料,對廢棄儲蓄介質和業務保密資料要及時銷燬(碎紙),不得作爲普通垃圾處理。嚴禁機房內的設備、儲蓄介質、資料、工具等私自出借或帶出。

10、主機設備主要包括:服務器和業務操作用PC機等。在計算機機房中要保持恆溫、恆溼、電壓穩定,做好靜電防護和防塵等項工作,保證主機系統的平穩運行。服務器等所在的主機要實行嚴格的門禁管理制度,及時發現和排除主機故障,根據業務應用要求及運行操作規範,確保業務系統的正常工作。

11、定期對空調系統運行的各項性能指標(如風量、溫升、溼度、潔淨度、溫度上升率等)進行測試,並做好記錄,通過實際測量各項參數發現問題及時解決,保證機房空調的正常運行。

12、計算機機房後備電源(UPS)除了電池自動檢測外,每年必須充放電一次到兩次。

信息安全管理制度 篇三

爲加強計算機信息系統安全和保密管理,保障計算機信息系統和國家祕密的安全,規範計算機及信息系統的使用和管理,確保網絡安全和信息保密,根據國家、省有關信息系統管理和保密的規定,現依據國家有關法律法規和政策,結合實際,制定本制度。

一、本制度適用於州政府辦公室所有接入政務內、外網的計算機及輔助設備、網絡和信息系統。

二、按照“誰主管誰負責、誰運行誰負責”的原則,各科室、各單位主要負責人是計算機信息系統安全和保密工作的第一責任人,負責本科室、本單位計算機信息系統的安全和保密管理,具體操作人員是管理員,負責本機信息系統安全和保密和管理。

三、計算機信息系統應當按照國家信息安全等級保護的要求實行分類分級管理。

四、涉及國家祕密的信息系統(以下簡稱涉密信息系統)應當按照國家保密法規和標準管理。涉密信息系統的建設,應當與保密設施的建設同步進行,經保密工作部門審批後,才能投入使用。

五、涉及國家祕密的信息(以下簡稱涉密信息)應當在涉密信息系統中處理。非涉密信息系統不得處理涉密信息。涉密信息系統必須與互聯網實行物理隔離。

六、要加強對與互聯網聯接的信息網絡的管理,採取有效措施,防止違規接入,防範外部進攻,並留存互聯網訪問日誌。

七、計算機的使用管理應當符合下列要求:

1、對計算機及軟件安裝情況進行登記備案,定期覈查;

2、設置開機口令,長度不得少於8個字符,並定期更換,防止口令被盜;

3、安裝防病毒等安全防護軟件,並及時進行升級;及時更新操作系統補丁程序;

4、不得安裝、運行、使用與工作無關的軟件;

5、嚴禁同一計算機既上互聯網又處理涉密信息;

6、嚴禁使用含有無線網卡、無線鼠標、無線鍵盤等具有無線互聯功能的設備處理涉密信息

7、嚴禁將涉密計算機帶到與工作無關的場所。

八、移動存儲設備的使用管理應當符合下列要求:

1、實行登記管理;

2、移動存儲設備不得在涉密信息系統和非涉密信息系統間交叉使用,涉密移動存儲設備不得在非涉密信息系統中使用;

3、移動存儲設備在接入本單位計算機信息系統之前,應當查殺病毒、木馬等惡意代碼;

4、鼓勵採用密碼技術等對移動存儲設備中的信息進行保護;

5、嚴禁將涉密存儲設備帶到與工作無關的場所。

九、數據複製操作管理應當符合下列要求:

1、將互聯網上的信息複製到處理內部信息的系統時,應當採取嚴格的技術防護措施,查殺病毒、木馬等惡意代碼,嚴防病毒等傳播;

2、嚴格限制從互聯網向涉密信息系統複製數據。確需複製的,應當嚴格按照國家有關保密標準執行;

3、系統管理員應每天做好數據庫、電子郵件及各部門的文件、數據備份工作,最大限度地保證各部門的文件因停電或其他意外造成損壞時能夠恢復到最近的備份;

4、不得使用移動存儲設備從涉密計算機向非涉密計算機複製數據。確需複製的,應當採取嚴格的保密措施,防止泄密;

5、複製和傳遞涉密電子文檔,應當嚴格按照複製和傳遞同等密級紙質文件的有關規定辦理。

十、嚴禁外單位人員或無關人員操作涉密計算機。

十一、涉密計算機應與國際互聯網實行物理隔離,禁止與其它非涉密計算機進行單機對聯。

十二、未經許可,無關人員不得進入涉密計算機控制區。

十三、涉密計算機中的資料應實行安全備份,以防止病毒的感染或硬件的受損造成資料丟失。備份磁盤(含軟盤、優盤、光盤、移動硬盤、磁帶等)應標明密級進行登記,存放在密碼文件櫃中,按照《國家祕密載體保密管理的規定》進行管理。

十四、涉密計算機及相關設備維修,應當在本單位內部現場進行,並指定專人全過程監督,嚴禁維修人員讀取和複製涉密信息。確需送修的,應當拆除涉密信息存儲部件。

十五、涉密計算機及相關設備存儲數據的恢復,必須由保密工作部門指定的具有涉密數據恢復資質的單位進行。

十六、處理內部信息的計算機及相關設備在變更用途時,應當使用能夠有效刪除數據的工具刪除存儲部件中的內部信息。

十七、涉密計算機及相關設備不再用於處理涉密信息或不再使用時,應當將涉密信息存儲部件拆除或及時銷燬。涉密信息存儲部件的銷燬必須按照涉密載體銷燬要求進行。

十八、加強對計算機使用人員的管理,開展經常性的保密教育培訓,提高計算機使用人員的安全和保密意識與技能。

十九、各科室、各單位應當與重點崗位的計算機使用人員簽訂安全保密責任書,明確安全和保密要求與責任。

二十、計算機使用人員離崗離職,有關部門應當即時取消其計算機信息系統訪問授權,收回計算機、移動存儲設備等相關物品。

二十一、各科室、各單位要加強對本單位計算機信息系統安全和保密管理情況的監督,定期開展檢查,發現問題及時糾正。

二十二、計算機信息系統使用管理人員違反本規定,情節較輕的,由本單位予以批評教育;情節嚴重,造成安全和泄密隱患的,按有關規定處理。

二十三、違反本規定泄露國家祕密的,按照有關規定給予直接責任人和有關領導處分;構成犯罪的,依法追究刑事責任。

二十四、各科室、各單位要根據本規定,結合實際,制定完善本科室、本單位計算機信息系統安全和保密管理的具體辦法。

二十五、本制度自下發之日起執行。