公司信息管理規(guī)定
公司信息管理規(guī)定
為適應(yīng)公司的快速發(fā)展,有效分配和合理利用資源,在執(zhí)行公司各項管理制度的基礎(chǔ)上,特制定公司信息管理規(guī)定。
本規(guī)定涉及的IT設(shè)備,包括公司內(nèi)部網(wǎng)絡(luò)設(shè)備如服務(wù)器、防火墻、交換機(jī)、集線器等及由IT部門負(fù)責(zé)安裝在其它部門或公司的電腦設(shè)備及其他IT設(shè)備,同時也包括公司使用的軟件如操作系統(tǒng)、相關(guān)業(yè)務(wù)軟件、財務(wù)軟件、辦公軟件、殺毒軟件以及公司相關(guān)文檔。
公司信息及網(wǎng)絡(luò)相關(guān)管理及業(yè)務(wù)指導(dǎo)部門為IT部門,本規(guī)定未盡之處由IT部門負(fù)責(zé)補(bǔ)充完善。特別申明:公司內(nèi)部所有IT設(shè)施均屬公司財產(chǎn),由公司按工作性質(zhì)和需要統(tǒng)一分配和調(diào)配。
第一條對于IT系統(tǒng)的系統(tǒng)/數(shù)據(jù)的訪問控制管理規(guī)定
1、 不得與公司網(wǎng)絡(luò)連接的同時以撥號的方式連接入公共網(wǎng)絡(luò)。
2、 只使用安全的遠(yuǎn)程訪問控制方式(VPN)訪問公司網(wǎng)絡(luò)。
3、 在傳輸重要文件時必須使用128位的強(qiáng)加密方法。
4、 只用基于安全網(wǎng)絡(luò)技術(shù)策略與指南中的遠(yuǎn)程登錄。
5、 與商業(yè)伙伴之間的訪問連接要遵守安全網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
第二條 電子郵件收、發(fā)者的安全規(guī)定
1、 郵件發(fā)送者的規(guī)定:
(1) 郵件接收者必須能夠明確識別郵件發(fā)送者--不許隱藏或偽造郵件發(fā)送地址。
(2) 檢查郵件和附件是否帶有計算機(jī)病毒。
(3) 對于機(jī)密和絕密的信息只有在經(jīng)過加密以后才進(jìn)行傳輸。
(4) 使用電子簽名來確保郵件信息的完整性和法律效力。
(5) 只允許將公司所有的信息資產(chǎn)傳送給有契約關(guān)系的業(yè)務(wù)合作伙伴。
(6) 只將信息傳送給指定的接收對象,而不是發(fā)給不必要的郵件列表成員。
(7) 輸入郵件接收地址時必須格外小心,以避免輸入錯誤。
(8) 不許制造和傳播鏈?zhǔn)洁]件或未經(jīng)認(rèn)證的警告信息。收到此類信息應(yīng)將其傳遞給負(fù)責(zé)安全的人員處理。
2、 郵件接收者的規(guī)定:
(1) 限制對郵件信箱的訪問權(quán)限,只有郵箱的主人和經(jīng)過其明確授權(quán)的人才可以訪問郵件信箱。
(2) 不允許修改由系統(tǒng)管理員提供的安全設(shè)置。
(3) 如果用戶自己安裝了安全機(jī)制,那么對于電子郵件的安全設(shè)置必須在最高的安全級別。
(4) 在打開電子郵件之前必須檢查郵件和附件是否帶有計算機(jī)病毒。
(5) 對于電子郵件的管理規(guī)定與公司信息資產(chǎn)保護(hù)的規(guī)定一致。
(6) 不允許將郵件自動轉(zhuǎn)發(fā)至公司外部的公共郵箱當(dāng)中。
(7) 永遠(yuǎn)不要嘗試打開、刪除、復(fù)制、拷貝、修改、解密或轉(zhuǎn)發(fā)他人的電子郵件。
第三條 口令/密碼的管理規(guī)定
1、 合適的選擇和保護(hù)密碼,以使訪問控制機(jī)制不受侵害
2、 應(yīng)該遵守的規(guī)則:
(1) 修改預(yù)設(shè)的密碼
(2) 避免共享密碼
(3) 避免常用單詞
(4) 選擇易記難猜的密碼
(5) 按時修改密碼,如果向人演示要立刻修改密碼
(6) 對外部系統(tǒng)使用不同的密碼
(7) 在任何時刻都要保持密碼的保密性
3、 創(chuàng)建安全密碼方法
i. 密碼至少包含8個字母。
ii. 密碼必須至少包含以下4類字符中的3類:
大寫字符:A,B,C,...
小寫字符:a,b,c,...
數(shù)字字符:0,1,2,...
特殊字符:!,&,@,...
iii. 密碼不應(yīng)當(dāng)包含你的用戶名或你全名的任何一部分
第四條 公司業(yè)務(wù)軟件/數(shù)據(jù)的操作管理規(guī)定
1、 公司業(yè)務(wù)軟件只能由接受過相關(guān)培訓(xùn)并考核通過的員工操作。
2、 員工必須嚴(yán)格按照業(yè)務(wù)流程操作。
3、 公司業(yè)務(wù)軟件相關(guān)操作人員必須經(jīng)過明確嚴(yán)格授權(quán),并且必須嚴(yán)格使用和保管好自己的賬號和密碼。
4、 進(jìn)行業(yè)務(wù)數(shù)據(jù)或重要數(shù)據(jù)傳輸時必須使用VPN Tunneling安全連接。
5、 只用基于安全網(wǎng)絡(luò)技術(shù)策略與指南中的遠(yuǎn)程登錄。
6、 與商業(yè)伙伴之間的訪問連接要遵守安全網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
第五條 病毒防護(hù)的管理規(guī)定
1、 按期使用升級的殺毒軟件進(jìn)行病毒掃描。
2、 僅僅從已知的地方安裝正版軟件。小心附件!打開之前使用殺毒軟件檢查病毒。
3、 對于從有疑問的來源得到的媒體都要進(jìn)行病毒檢查。
4、 檢查所有的下載文件。
5、 當(dāng)系統(tǒng)不正常時要懷疑是病毒所為。
6、 跟蹤并清除所有病毒的發(fā)作。
7、 定義并強(qiáng)迫嚴(yán)格的防病毒方法。
8、 向IT部門報告所有的病毒發(fā)作情況,如果必須可以升級。
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認(rèn)證、計量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局
、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!
本文來源: http://www.1cjaei.cn/zs/202103/ccaa_19796.html