1) 安全总则
原则:
网络的目的即是信息传递及资源共享;
网络没有绝对安全,只有相对安全;
独立工作站(孤岛式)相对安全性更高;
网络管理员严格遵守职业道德;
全体员工严格遵守上网行为规范;
2) 密码安全
原则:
一人一账号一密码,禁止将密码告知他人;
密码策略设置首次登录必须更改;
密码符合保密性要求(即大、小写字母、数字、字符及长度至少同时满足三项); 密码有效期为30天;
禁止员工私自使用无线网络及密码破解,禁止私自分配ip地址;
禁止员工打听管理员密码,IT工作人员非授权下禁止将此密码告知他人;
3) 登录安全
原则:
明确电脑责任人,非本机责任人不得登录;
设置用户账号只能登录指定电脑(对应责任人);
禁止本机共享(包括数据资料及打印机等设备);
禁止管理员在非授权下连入他人网盘;
4) 软件安全
原则:
禁止用户安装软件(包括插件、杀毒及优化程序等),必须安装的须经部门领导同意及IT经
理同意,并明文通知IT协助安装;
新入职员工默认不开通(或安装)Internet及QQ、msn等,若工作需要须经部门领导及IT经
理同意,并明文通知IT协助开通(或安装);
5) 资料安全
原则:
公司电脑只准存放工作相关文件(重要资料请上传公共盘),不得存放私人文件; 禁止私自删除公共盘非本人资料,禁止非授权访问非工作范畴共享资料;
访问他部门公共盘资料须经他部门领导同意及IT经理同意,并明文授权IT工作人员开通相关
权限;
禁止将公司资料发至私人邮箱(或个人网盘),禁止使用公司邮箱传送、接收私人邮件;
6) 打印安全
原则:
禁止将可能导致公司信息资料泄露造成损失的客户资料及订单、盖章资料等打印至其他部门
打印机,若必须打印(如彩打),请务必及时取走;
禁止打印私人资料;
7) 设备安全
原则:
禁止非授权员工携带及使用私人电脑连入公司网络(包括vpn远程连接等);
禁止员工使用移动设备如手机、ipad连入公司无线网络;
信息网络安全管理制度_电脑基础知识_IT/计算机_专业资料。一、信息网络安全管理制度 1.局域网由市公司信息中心统一管理。 2.计算机用户加入局域网, 必须由系统管理...
信息安全管理制度_制度/规范_工作范文_实用文档。信息安全管理 内部资料 严禁泄漏 XXX 信息安全管理 Version: 1.0 第一章 信息安全概述 1.1、公司信息安全管理...
有限公司 行政制度 文件编号 生效日期 修订状态 页码 SW3-AD-9 2009 年 10 月 13 日 C.0 第 1 页,共 5 页 内部公开 信息安全管理制度 文件修订履历 ...
信息安全管理制度 JAC-GL-402-2006 1 主题内容与适用范围 1.1 为了保障公司信息系统及信息安全,制定本制度。本制度明确了公司各单 位及计算机用户在计算机信息...
信息安全管理制度近年来,随着计算机技术和信息技术的飞速发展,社会的需求不 断进步, 企业传统的手工生产模式和管理模式迈入了一个全新的时代 ——信息化时代。随着...
用户信息安全管理制度 一、遵守《中华人民共和国计算机信息系统安全保护条例》及其他有关的国家法 律、法规和规定。 二、制定和严格执行安全管理制度。 三、保存会员...
向家坝分公司电力安全信息管理制度(试行) 第一章 总则 第一条 为加强信息管理,加快信息化建设步伐,提高 信息资源的运作成效, 结合本分公司具体情况, 制定本制度...
企业信息安全管理制度_制度/规范_工作范文_实用文档 暂无评价0人阅读0次下载举报文档 企业信息安全管理制度_制度/规范_工作范文_实用文档。企业信息安全管理制度...
中国3000 万经理人首选培训网站 信息安全管理制度一、信息安全指导方针 保障信息安全,创造用户价值,切实推行安全管理,积极预防风险, 完善控制措施,信息安全,人人有责,...
信息安全管理制度_制度/规范_工作范文_实用文档。信息安全管理制度 第一章 电子邮件管理 第一条 适用范围 金蝶集团员工、授权合作伙伴或关联公司授权人员。 第二...
闽公网安备 35021102001881号 
热门文档