范文资料网>规章制度>安全制度>《公司网络安全管理制度

公司网络安全管理制度

时间:2023-12-13 08:59:17 美云 安全制度 我要投稿

公司网络安全管理制度(通用20篇)

  在社会发展不断提速的今天,很多地方都会使用到制度,制度是国家机关、社会团体、企事业单位,为了维护正常的工作、劳动、学习、生活的秩序,保证国家各项政策的顺利执行和各项工作的正常开展,依照法律、法令、政策而制订的具有法规性或指导性与约束力的应用文。相信很多朋友都对拟定制度感到非常苦恼吧,下面是小编整理的公司网络安全管理制度,供大家参考借鉴,希望可以帮助到有需要的朋友。

公司网络安全管理制度(通用20篇)

  公司网络安全管理制度 1

  计算机网络为集团局域网提供网络基础平台服务和互联网接入服务,由网络维护中心负责计算机连网和网络管理工作。为保证集团局域网能够安全可靠地运行,充分发挥信息服务方面的重要作用,更好地为集团员工提供服务,现制定并发布《集团网络安全管理制度》。

  第一条所有网络设备(包括路由器、交换机、集线器、光纤、网线等)均归网络维护中心所管辖,其安装、维护等操作由网络维护中心工作人员进行,其他任何人不得破坏或擅自维修。

  第二条所有集团内计算机网络部分的扩展必须经过网络维护中心实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。网络维护中心有权拆除用户私自接入的网络线路并报告上级领导。

  第三条各分公司、处(室)的联网工作必须事先报经网络维护中心,由网络维护中心做网络实施方案。

  第四条集团局域网的网络配置由网络维护中心统一规划管理,其他任何人不得私自更改网络配置。

  第五条接入集团局域网的客户端计算机的网络配置由网络维护中心部署的服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。未经许可,任何人不得更改网络配置。

  第六条网络安全:严格执行国家《网络安全管理制度》。对在集团局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。

  第七条集团员工具有信息的义务。任何人不得利用计算机网络泄漏公司机密、技术资料和其它资料。

  第八条:严禁外来人员对计算机数据和文件进行拷贝或抄写以免泄漏集团机密,对集团办公系统或其它集团内部平台帐号不得相互知晓,每个人必须保证自己帐号的唯一登陆性,否则由此产生的数据安全问题由其本人负全部责任。

  第九条:各部门人员必须及时做好各种数据资料的录入、修改、备份和数据工作,保证数据资料的完整准确和安全性。

  第十条任何人不得在局域网络和互联网上发布有损集团公司形象和职工声誉的信息。

  第十一条任何人不得扫描、攻击集团计算机网络和他人计算机。不得盗用、窃取他人资料、信息等。

  第十二条为了避免或减少计算机病毒对系统、数据造成的影响,接入集团局域网的所有用户必须遵循以下规定:

  1、任何部门和个人不得制作计算机病毒;不得故意传播计算机病毒,危害计算机信息系统安全;不得向他人提供含有计算机病毒的文件、软件、媒体。

  2、采取有效的计算机病毒安全技术防治措施。建议客户端计算机安装使用网络维护中心部署发布的相关杀毒软件和360安全卫士对病毒和木马进行查杀。

  3、定期或及时用更新后的`新版杀病毒软件检测、清除计算机中的病毒。

  第十三条:集团的互联网连接只允许员工为了工作、学习和工余的休闲使用,使用时必须遵守有关的国家、企业的法律和规程,严禁传播淫秽、反动等违犯国家法律和中国道德与风俗的内容。一经发现集团网络维护中心有权撤消违纪者互联网的使用权。使用者必须严格遵循以下内容:

  1、从中国境内向外传输技术性资料时必须符合中国有关法规。

  2、遵守所有使用互联网的网络协议、规定和程序。

  3、不能利用邮件服务作连锁邮件、垃圾邮件或分发给任何未经允许接收信件的人。

  4、任何人不得在网上制作、查阅和传播宣扬反动、淫秽、封建迷信等违犯国家法律和中国道德与风俗的内容。

  5、不得传输任何非法的、骚扰性的、中伤他人的、辱骂性的、恐吓性的、伤害性的信息资料。

  6、不得传输任何教唆他人构成犯罪行为的资料,不能传输助长国内不利条件和涉及国家安全的资料。

  7、不能传输任何不符合当地法规、国家法律和国际法律的资料。

  第十四条:为了发挥好网站的形象宣传作用,各分公司、处(室)要及时向网络维护中心提供有关资料,以便充实网站内容,加大宣传影响。由网络维护中心统一整理、编辑上传及内容更新。

  第十五条:各分公司、处(室)人员在下班离开前必须关闭计算机和电源插座,避免浪费电能和发生消防隐患,违纪者通报批评并进行相应的处罚。有加班需要的工作人员必须提前通知网络维护中心。

  公司网络安全管理制度 2

  一、信息网络安全管理制度

  1、局域网由市公司信息中心统一管理。

  2、计算机用户加入局域网,必须由系统管理员安排接入网络,分配计算机名、IP地址、帐号和使用权限,并记录归档。

  3、入网用户必须对所分配的帐号和密码负责,严格按要求做好密码或口令的更换工作,不得泄密。登录时必须使用自己的帐号。口令长度不得小于6位,必须是字母数字混合。

  4、任何人不得未经批准擅自接入或更改计算机名、地址、帐号和使用权限。业务系统岗位变动时,应及时重新设置该岗帐号和工作口令。

  5、凡需联接互联网的用户,必需填写《计算机入网申请表》,经单位分管领导或部门负责人同意后,由信息中心安排和监控、检查,已接入互联网的用户应妥善保管其计算机所分配帐号和密码,并对其安全负责。不得利用互联网做任何与其工作无关的事情,若因此造成病毒感染,其本人应付全部责任。

  6、入网计算机必须有防病毒和安全措施,确因工作需要与外单位通过各种存储媒体及网络通讯等方式进行数据交换,必须进行病毒检查。因违反规定造成电子数据失密或病毒感染,由违反人承担相应责任,同时应追究其所在部门负责人的领导责任。

  7、所有办公电脑都应安装全省统一指定的趋势防病毒系统,并定期升级病毒码及杀毒引擎,按时查杀病毒。未经信息中心同意,不得以任何理由删除或换用其他杀毒软件(防火墙),发现病毒应及时向信息中心汇报,由系统管理员统一清除病毒。

  8、入网用户不得从事下列危害公司网络安全的活动:

  (1)未经允许,对公司网络及其功能进行删除、修改或增加;

  (2)未经允许,对公司网络中存储、处理或传输的数据和应用程序进行删除、修改或增加;

  (3)使用的系统软件和应用软件、关键数据、重要技术文档未经主管领导批准,不得擅自拷贝提供给外单位或个人,如因非法拷贝而引起的问题,由拷贝人承担全部责任。

  9、入网用户必须遵守国家的有关法律法规和公司的有关规定,如有违反,信息中心将停止其入网使用权,并追究其相应的责任。

  10、用户必须做好防火、防潮、防雷、防盗、防尘和防泄密等防范措施,重要文件和资料须做好备份。

  二、计算机使用管理制度

  1、使用计算机必须经过培训学习后才能上岗。开启、关闭计算机应按照正确步骤进行,严禁直接人为的非法关机。主机和键盘旁不要放置水杯等盛满液体的容器。

  2、不得私自拆装计算机和安装来历不明的软件。计算机发生故障不能工作时,不得擅自维修,应及时向系统管理员报告,由系统管理员或专业技术人员负责维护。

  3、严禁私自带外设接入互联网。严禁将计算机中存储的软件和其它信息文档擅自拷贝给他人使用。也不得擅自修改、移动或删除计算机文件和系统设置。

  4、不准使用来历不明的光盘、软盘。工作软盘、光盘应妥善保管,不得乱放乱用。

  5、计算机系统中要求设置密码的地方都应设置个人密码并妥善保存,不可透露给无关人员。由于不设置个人密码或密码不力而发生问题的,由本人负全责。

  6、计算机一般要求专人专用。多人共用的计算机,要求设置各自的登录用户名及密码,不可越权使用。办公计算机不得用于业务以外的用途,与本工作无关的'人员不得使用计算机。

  7、对计算机保存的重要资料必须经常做好异机备份,以防系统崩溃而丢失。

  8、所有办公电脑都应安装全省统一的趋势防病毒系统,并定期升级病毒码及杀毒引擎,未经信息中心同意,不得以任何理由删除系统内的防病毒软件,以保证电脑及网络安全。

  9、计算机操作人员应采取措施做好电脑防尘、防盗、防潮、防触电、防鼠咬等工作。

  三、计算机病毒防范制度

  1、信息网络管理员负责计算机病毒防范工作,并及时升级病毒库和杀毒引擎,定期进行病毒检测。

  2、电脑操作员在工作中发现计算机有被病毒感染的迹象或因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故时,应及时向系统管理员报告,并保护现场。

  3、所有办公电脑都必须安装全省统一的趋势防病毒软件,任何人不得以任何理由关闭或删除系统内的病毒防火墙,以免电脑系统感染病毒,影响网络安全和日常工作。

  4、载入办公网络电脑的软件系统安装前应进行病毒检测,禁止运行未经病毒检测的软件。

  5、禁止在办公电脑上安装游戏软件以及使用QQ等即时通讯软件。

  6、经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。

  7、任何部门和个人不得制作和传播计算机病毒,不得发布虚假的计算机病毒疫情。

  8、各部门及电脑操作员在计算机病毒防治工作中应当履行下列职责:

  (1)不得故意输入计算机病毒;

  (2)不得向他人提供含有计算机病毒的文件、软件、媒体;

  (3)对在互联网上接收到来历不明的电子邮件,不要打开其附件,防止受到计算机病毒的攻击;

  (4)从互联网上直接下载的软件和浏览器插件要有可靠来源,因其可能有破坏性程序,必须对此严加防范;

  (5)及时检测、清除计算机信息系统中的病毒,无法清除的,应当迅速采取隔离、控制措施,保护现场和相关数据,并及时向系统管理员报告。

  四、计算机软件管理制度

  1、核心业务软件使用全省统一软件,各单位、各部门不得自行设计、开发、购买。办公类计算机软件由信息中心统一配置或采购,数量较大的软件项目采购应采取招标或议标方式,并经公司决策层批准。

  2、购置的计算机软件由信息中心登记,填写《计算机软件档案卡》,每个软件一卡;并且必须采购正版软件,不得购买盗版软件。

  3、购置的软件技术资料应归档保管。

  4、需要安装业务系统和OA系统的,须经主管领导批准同意,其它软件安装须经信息中心同意。软件的安装与删除由系统管理员操作。

  5、软件一经安装使用,未经领导批准或信息中心同意,任何人不得将其卸载、删除。

  6、软件不得随意借入非信息部门人员使用,不得借入非本公司人员使用。

  7、加强对计算机软件使用权限的管理。因业务需要开通使用权限,需经部门负责人同意,由系统管理员设置相应权限。

  五、计算机设备管理制度

  计算机设备管理是指计算机主机设备、网络通信设备和外围设备的采购、领用、维修和报废等的管理。计算机设备管理由信息中心负责。

  (一)设备采购

  1、各单位、各部门因业务需要配制计算机设备,应先填写《计算机设备需求申请表》,经领导批准后,由信息中心汇同有关部门按规定统一采购。

  2、在购置设备前应首先考虑调移、升级现有计算机设备,现有设备无法满足需求的情况下再组织采购。

  3、计算机设备选型必须综合考虑可靠性、耐用性、适用性和经济性,尽可能选用重点知名品牌和性价比高的产品。

  4、采购计算机配件单一品种超过一千元以上的应报请主管领导批准。一次采购设备单一品种价值超过一万元以上的,必须比质比价,按办公用品集中采购的有关规定执行。

  5、对新购置的设备,由系统管理员安装、测试、验收合格后交由使用部门使用,并通知有关部门做好财产登记。

  (二)设备领用

  1、计算机设备使用须履行领用手续,由使用人填写《计算机设备使用登记表》,由系统管理员建立设备管理档案。

  2、对闲置不用的计算机设备,使用部门应将设备退回信息中心统一保管或调移其它部门使用,并办理财产转移手续。

  3、计算机设备的配件领用、更换由信息中心系统管理员统一配置。

  (三)设备维修

  1、非系统管理员或专业维修人员不得擅自维修计算机及其他设备。

  2、系统管理员在接到设备故障报告后,一般应在一个工作日内完成修复,需延长维修时间的应向使用部门说明原因。

  3、系统管理员不能维修时,应及时与供应商或产品维修中心联系,派专业技术人员维修。

  4、设备维护应做好记录,并建立管理档案。

  (四)设备报废

  1、对性能不稳定、陈旧换代、寿命终结或难于满足业务需求的设备,如无法通过升级、维修使其胜任工作,应作设备报废处理。

  2、报废设备由使用部门提出申请,填写《设备报废申请表》,由系统管理员提出鉴定意见和有关部门审查后,报领导审批。

  3、设备报废应做好登记并通知有关部门核销。

  六、信息系统维护管理制度

  1、本制度所指系统包括:各业务应用系统、计算机操作系统、数据库系统、通讯系统、邮件系统等信息系统。

  2、系统管理员每月至少一次定期对各信息系统进行检查是否正常运行,并填写《系统维护登记表》。

  3、要定期核实各系统功能是否达到公司业务需求,如有不符,应报告上级领导并做好需求方案。

  4、对各信息系统进行升级的时候,须谨慎、严格地执行升级步骤。升级前应该分析系统升级维护的风险,进行严格的测试,并选择在非业务操作时间进行系统升级维护工作。

  公司网络安全管理制度 3

  第一条:目的

  为维护公司网络安全,保障信息安全,保证公司网络系统的畅通,有效防止病毒入侵,特制定本制度。

  第二条:适用范围

  本制度适用于公司网络系统管理。

  第三条:职责

  1、技术开发部负责公司网络系统的安全管理和日常系统维护,制定相关制度并参加检查。

  2、办公室、安质部会同相关部门不定期抽查网络内设备安全状态,发现隐患及时予以纠正。

  3、各部门负责落实网络安全的各项规定。

  第四条:网络安全管理范围

  网络安全管理须从以下几个方面进行规范:物理层、网络层、平台安全,物理层包括环境安全和设备安全、网络层安全包含网络边界安全、平台安全包括系统层安全和应用层安全。

  第五条:机房安全

  1、公司网络机房是网络系统的核心。除技术部管理人员外,其他人员未经允许不得入内。

  2、技术部的管理人员不准在主机房内会客或带无关人员进入。

  3、未经许可,不得动用机房内设施。

  第六条:机房工作人员进入机房必须遵守相关工作制度和条例,不得从事与本职工作无关的事宜,每天上、下班前须检查设备电源情况,在确保安全的情况下,方可离开。

  第七条:为防止磁化记录的破坏,机房内不准使用磁化杯、收音机等产生磁场的物体。

  第八条:机房工作人员要严格按照设备操作规程进行操作,保证设备处于良好的运行状态。

  第九条:机房温度要保持温度在20±5摄氏度,相对湿度在70%±5%。

  第十条:做好机房和设备的卫生清扫工作,定期对设备进行除尘,保证机房和设备卫生、整洁。

  第十一条:机房设备必须符合防雷、防静电规定的措施,每年进行一次全面检查处理,计算机及辅助设备的电源须是接地的电源。

  第十二条:工作人员必须遵守劳动纪律,坚守岗位,认真履行机房值班制度,做好防火、防水、防盗等工作。

  第十三条:机房电源不可以随意断开,对重要设备必须提供双套电源。并配备UPS电源供电。公司办公楼如长时间停电须通知技术部,制定相应的技术措施,并指明电源恢复时间。

  第十四条:网络系统的主设备是连续运行的,技术部每天必须安排专职值班人员。

  第十五条:负责监视、检查网络系统运行设备及其附属设备(如电源、空调等)的'工作状况,发现问题及时向技术部领导报告,遇有紧急情况,须立即采取措施进行妥善处理。

  第十六条:负责填写系统运行(操作)日志,并将当日发生的重大事件填写在相关的记录本上。负责对必要的数据进行备份操作。

  第十七条:负责保持机房的卫生及对温度、湿度的调整,负责监视并制止违章操作及无关人员的操作。

  第十八条:不准带电拔插计算机及各种设备的信号连线。不准带电拔插计算机及各种设备。不准随意移动各种网络设备,确需移动的要经技术部领导同意。

  第十九条:在维护与检修计算机及设备时,打开机箱外壳前须先关闭电源并释放掉自身所带静电。

  第二十条:公司网络与信息系统中,在网络边界和对外出口处必须配置网络防火墙。

  第二十一条:未实施网络安全管理措施的计算机设备禁止与外网相连。

  第二十二条:任何接入网络区域中的网络安全设备,必须使用经过国家有关安全部门认证的网络安全产品。

  第二十三条:在计算机联入公司网络之后,禁止再以其他任何方式(如拨号上网、ISDN、ADSL等)与外网相连。

  第二十四条:对于公司内部网路应当根据应用功能不同的要求,必须进行网络分段管理,以防止通过局域网“包广播”方式恶意收集网络的信息。

  第二十五条:禁止下载互联网上任何未经确认其安全性的软件,严禁使用盗版软件及游戏软件。

  第二十六条:密码管理:密码的编码必须采用尽可能长并不易猜测的字符串,不能通过电子邮件等明文方式传送传输,密码必须定期更新。

  第二十七条:普通系统用户:未经相关部门许可,禁止与其他人员共享账号和密码;禁止运行网络监听工具或其他黑客工具;禁止查阅别人的文件。

  第二十八条:系统管理员:不得随意在系统中增加账号,随意修改权限,未经技术开发部领导许可,严禁委托他人行使管理员权利。

  第二十九条:外来软盘或光盘须在未联网的单机上检查病毒,确认无毒后方可上网使用。私自使用造成病毒侵害要追究当事人责任。

  第三十条:网络系统的所有软件均不准私自拷贝出来赠送其它单位或个人,违者将严肃处理。

  第三十一条:实行专人负责检测病毒,定期进行检查,配备相应的实时病毒检测工具。

  第三十二条:严禁随意使用软盘和U盘等存储介质,如工作需要,须经过病毒检测方可使用。

  第三十三条:严禁以任何途径和媒体传播计算机病毒,对于传播和感染计算机病毒者,视情节轻重,给予适当的处分。制造病毒或修改病毒程序制成者,要给予严肃处理。

  第三十四条:发现病毒,应及时对感染病毒的设备进行隔离,情况严重时报相关部门并及时妥善处理。

  第三十五条:实时进行防病毒监控,做好防病毒软件和病毒代码的智能升级。

  第三十六条:应当注意保护网络数据信息的安全,对于存储在数据库中的关键数据以及关键的应用系统应作数据备份。

  第三十七条:附则

  1、本制度解释权属安质部。

  2、本制度自颁布之日起执行。

  公司网络安全管理制度 4

  为加强公司网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。

  一、网络系统的安全运行,是公司网络安全的一个重要内容,有司专人负责网络系统的安全运行工作。

  二、网络系统的安全运行包括四个方面:一是网络系统数据资源的安全保护,二是网络硬件设备及机房的安全运行,三是网络病毒的防治管理,四是上网信息的安全。

  (一)数据资源的安全保护。

  网络系统中存贮的各种数据信息,是生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。数据资源安全保护的主要手段是数据备份,规定如下:

  1、办公室要做到数据必须每周一备份。

  2、财务部要做到数据必须每日一备份

  3、一般用机部门要做到数据必须每周一备份。

  4、系统软件和各种应用软件要采用光盘及时备份。

  5、数据备份时必须登记以备检查,数据备份必须正确、可靠。

  6、严格网络用户权限及用户名口令管理。

  (二)硬件设备及机房的安全运行

  1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。

  2、安装有保护接地线,必须保证接地电阻符合技术要求(接地电阻≤2Ω,零地电压≤2V),避免因接地安装不良损坏设备。

  3、设备的.检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。

  4、网络机房必须有防盗及防火措施。

  5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。

  (三)网络病毒的防治

  1、各服务器必须安装防病毒软件,上网电脑必须保证每台电脑要安装防病毒软件。

  2、定期对网络系统进行病毒检查及清理。

  3、所有U盘须检查确认无病毒后,方能上机使用。

  4、严格控制外来U盘的使用,各部门使用外来U盘须经检验认可,私自使用造成病毒侵害要追究当事人责任。

  5、加强上网人员的职业道德教育,严禁在网上玩游戏,看于工作无关的网站,下载歌曲图片游戏等软件,一经发现将严肃处理。

  (四)上网信息及安全

  1、网络管理员必须定期对网信息检查,发现有关泄漏企业机密及不健康信息要及时删除,并记录,随时上报主管领导。

  2、要严格执行国家相关法律法规,防止发生窃密、泄密事件。外来人员未经单位主管领导批准同意,任何人不得私自让外来人员使用我公司的网络系统作任何用途。

  3、要加强对各网络安全的管理、检查、监督,一旦发现问题及时上报公司负责人。公司计算机安全负责人分析并指导有关部门作好善后处理,对造成事故的责任人要依据情节给予必要的经济及行政处理。

  五、未经公司负责人批准,联结在公司网络上的所有用户,严禁在同过其它入口上因太网或公司外单位网络。

  公司网络安全管理制度 5

  1、建立了性能优越的网络防火墙,防范网络攻击,并严格控管公司内的上网行为;

  2、已建立并即将投入使用的公司内部邮箱,可管控邮箱使用人员的邮件收发行为,并即将逐渐限制外部邮箱的使用,保证资料安全;

  3、建立了统一的'windows活动目录,严格控管员工使用电脑的权限,防止非授权的电脑和文件的使用行为,防止资料外泄;

  4、建立了灵活的共享文件夹管理制度,严格控管员工使用共享文件夹的行为;

  5、在公司全网已部署统一的防病毒木马体系,有效防止因病毒木马而造成的资料外泄;

  6、公司来宾进入公司内部网络需要经过授权方可连接公司内网,未授权的只能连接外网。

  公司网络安全管理制度 6

  一、目的:

  合理利用工厂网络资源,更好服务于大家,同时杜绝违规上网现象,特订立本办法。

  二、适用范围:

  适用于工厂所有电脑使用者。

  三、内容:

  (一)总则

  1.工厂建立网络信息设施、综合信息管理的网络支撑环境,实现各部门电脑互联、支持信息资源共享,并通过Internet与互联网联接,提供互联网信息服务办公。

  2.电脑部负责工厂网络规划,承担网络建设、管理和维护工作,并对各联网部门提供技术支持和培训,是工厂网络管理之主责部门。

  (二)上网要求

  1.上网用户必须遵守《计算机信息网络国际联网安全保护管理办法》,严格执行安全制度,对所提供的信息负责。不得利用工厂网络从事危害工厂安全、泄露工厂秘密等违规活动,不得制作、查阅、复制和传播有碍社会治安和有伤风化的信息。

  2.上网用户必须遵守《国家计算机信息系统安全保护条例》,不在工厂网络上进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动。这些活动主要包括(但并不局限于)在网络上发布不真实的信息、散布计算机病毒、使用网络进入未经授权使用的计算机、以不真实身份使用网络资源等。

  3.上网用户必须接受并配合工厂相关部门依法进行的监督检查,有义务向管理部门报告网上违法犯罪行为和有害信息。

  4.遵守《国家计算机信息网络国际联网管理暂行规定》和国家有关法律、法规。不允许利用网络传播小道消息或进行人身攻击。

  5.上网时,禁止浏览色情、反动及与工作无关的网页。浏览信息时,不要随意下载网页信息,特别是不要随意打开不明来历的.邮件及附件,避免网上病毒入侵。

  (三)网络开通

  1.电脑部将根据工作需要及职级开通网络,有特殊要求需由公司主管领导批准后开通。

  2.网络使用人填写《上网申请表》提出目前遇到的困难和所需功能要求,按表中内容经电脑部及部门主管、经理签批后,同时经行政部加签意见,报电脑部办理开通手续。

  (四)网络管理

  1.上网时,禁止浏览与工作无关的内容;禁止浏览色情、反动及与工作无关的网页。浏览信息时,不要随便下载网页的信息,特别是不要随便打开不明来历的邮件及附件,以免网上病毒入侵。禁止进行与工作无关的各种网上活动。

  2.邮件与网络系统都属于工厂资产,工厂有权监视工厂内部电子邮件与网络行为。

  3.为避免员工沉迷于网络、占用网络带宽、影响其它人正常使用网络工作、以及电脑感染病毒、网络无法正常运行,工厂利用网络管理系统进行网络自动控制,对各种网络应用进行控制和记录,包括实时记录局域网内电脑所有对外收发的邮件、浏览的网页以及上传下载的文件,监视和管理网内用户的聊天行为,限制、阻断网内用户访问指定网络资源或网络协议等等。

  (五)违规处理

  网络用户必须接受工厂网络主管部门的监督检查,对违规的用户,将视其情节轻重分别对其进行警告、处罚、记过、辞退等处理,情节严重者将追究其法律责任。

  1.避免浪费电力、保护电脑设施及安全考虑,各人员白天下班时,应自行把显示器关闭,晚上不加班者或加班完毕后,电脑主机及显示器需统一关闭,违者给予记缺点处理。若因工作需要不能关机的应在电脑上贴标识或小标签说明“电脑在处理工作运行中”,避免他人不知情帮你关闭。

  2.不允许电脑荧屏上设置色彩斑斓之“明星图片、宠物图片及其它照片”,只可用Windows原有的荧屏图片。违者记缺点一次。

  3.接收到不明或病毒邮件,须按电脑部提示及时删除,不得点击运行造成感染病毒。

  4.严禁使用网络下载与工作无关的内容,因工作需要下载资料,应安排合理时间下载(如下班或晚上加班时间)。违者处改善金100元/次。

  5.工作时间内,上网浏览与工作无关的内容或出现异常上网记录(如:上班时间有QQ聊天记录、论坛聊天记录等),处改善金50元/次。若因个人事务需要使用网络资源,如接收邮件或搜寻数据,在与本规定没有抵触的情况下,可在用餐后的工余时间使用。

  6.严禁盗用他人IP地址及帐户,窃取他人电脑资料;严禁利用“黑客软件”、“木马程序”等攻击他人计算机,窃取他人网络资源。违者视情节给予记大过或开除处分。

  7.利用工厂网络传播病毒,危害工厂网络安全;制作、下载、复制、查阅、发布、传播或以其它方式使用反动、淫秽色情等有害信息的,给予记大过或开除处分,情节严重的追究其法律责任。

  8.利用网络泄露工厂机密的,将根据《员工协议》相关条款追究法律责任。

  四、附则

  (一)本办法由行政部负责解释。

  (二)本办法自二0xx年十一月十日起执行。

  公司网络安全管理制度 7

  第一条行政部为公司信息管理系统和互联网管理的`归口管理部门。

  第二条行政部网管负责全公司信息管理系统、内部电话、网络的架设和维护检修工作。

  第三条未经行政部审批,严禁其他部门私自架设网络、对外电话。违者记行政小过一次,并扣50元/次。

  第四条公司建立了内部沟通邮箱和企业QQ,部门间在传递信息时,严禁传递与工作无关的内容。

  违者记小过一次,并扣款50元/次。

  第五条严禁上班时间观看网络电视、电影、聊Q,看小说、玩游戏等与工作无关的事情。违者记小过一次,并扣款50元/次。

  第六条严禁上班时间登陆无关网站和私人QQ,违者记警告一次,并扣款20元/次。

  第七条严禁利用公司网络资源从事商业活动谋取私利或传播公司商业机密(如股票、购买cp等)。

  违者无薪开除。

  公司网络安全管理制度 8

  1、遵守国家有关法律、法规,严格执行安全制度,不得利用网络从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、浏览、复制、传播反动及黄色信息,不得在网络上发布反动、非法和虚假的消息,不得在网络上漫骂攻击他人,不得在网上泄露他人隐私。严禁通过网络进行任何黑客活动和性质类似的破坏活动,严格控制和防范计算机病毒的侵入。

  2、网络安全管理员主要负责全单位网络(包含局域网、广域网)的系统安全性。

  3、良好周密的日志审计以及细致的.分析经常是预测攻击,定位攻击,以及遭受攻击后追查攻击者的有力武器。应对网络设备运行状况、网络流量、用户行为等进行日志审计,审计内容应包括事件的日期和时间、用户、事件类型、事件是否成功等内容,对网络设备日志须保存三个月。

  4、网络管理员察觉到网络处于被攻击状态后,应确定其身份,并对其发出警告,提前制止可能的网络犯罪,若对方不听劝告,在保护系统安全的情况下可做善意阻击并向主管领导汇报。

  5、每月安全管理人员应向主管人员提交当月值班及事件记录,并对系统记录文件保存收档,以备查阅。

  6、网络设备策略配置的更改,各类硬件设备的添加、更换必需经负责人书面批准后方可进行;更改前需经过技术验证,必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。

  7、定期对网络设备进行漏洞扫描并进行分析、修复,网络设备软件存在的安全漏洞可能被利用,所以定期根据厂家提供的升级版本进行升级。

  8、对于需要将计算机外联及接入的,需填写网络外联及准入申请表(附件十、《网络外联及准入申请表》)。

  公司网络安全管理制度 9

  1.目的

  1.1为了加强计算机网络、软件管理,保证网络系统安全,保证软件设计和计算的安全,保障系统、数据库安全运行特制定本制度。

  1.2本制度适用于对公司网络系统的运行维护和管理。

  2.范围

  2.1计算机网络系统由计算机硬件设备、软件及路由器、交换机组成。

  2.2软件包括:操作系统、应用软件、及有关的专业应用软件等。

  2.3个人办公的网络系统配置包括客户机在网络上的名称,IP地址分配Internet的配置等。

  2.4系统软件是指:操作系统(如WINDOWS xP等)软件。

  2.5平台软件是指:办公用软件、邮箱软件等平台软件。

  3.职责

  3.1信息部为计算机系统、网络安全运行的归口部门,负责计算机网络系统的日常维护和管理;负责计算机网络的安全运行及计算机系统防病毒管理;

  4.管理

  4.1服务器维护

  4.1.1对于系统和网络出现的异常现象,系统管理员应及时组织相关人员进行分析,制定处理方案,采取积极措施,并如实将异常现象进行记录。针对当时没有解决的问题或重要的问题,应将问题描述、分析原因、处理方案、处理结果、预防措施等内容记录。

  4.1.2每月3日前对相关服务器数据、重要部位电脑的数据进行备份。

  4.1.3维护Internet服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。

  4.1.4制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防止服务器受病毒的侵害。

  4.2客户机维护

  4.2.1按照人事部下达的新员工(或外借人员)姓名、分配单位、人员编号为新的计算机用户分配计算机名、IP地址等。

  4.2.1.1帐号申请:新员工(或外借人员)需使用计算机帐号,先向部门经理提出申请经批准后,由系统管理员负责分配计算机和IP等。

  4.2.2如有移动用户需访问局域网,由用户提出申请,部门经理审核、信息部经理审批后,系统管理员负责提供服务。

  4.2.3根据用户需要为其配置Internet接入权限,一般员工只有接入局域网权限,如有工作需要接入Internet,由部门经理审核后、子公司与中心的负责人审核后,由管理总监审批后,由网络管理员提供服务。

  4.2.4 网络用户不得随意移动信息点接线。因房屋调整确需移动或增加信息点时,应由计算机管理人员统一调整,并及时修改“网络结构图”。

  4.2.5对于网络用户传播、复制、制造计算机病毒或采用技术而致使计算机网络瘫痪造成重大损失的情况,将给予严肃处理。

  4.2.6计算机日常维护由使用者负责,电脑整洁、干净、不得有污垢、灰尘现象。爱护计算机和网络设备,如人为因素发生设置非正常损坏,除对当事人进行处罚外,另由当事人按照损坏程序进行赔偿。

  4.2.7使用者的重要文件,禁止放在系统盘(C盘)及我的.桌面和文档,以免系统瘫痪后丢失数据。

  4.3软件维护

  4.3.1公司计算机,必须由系统管理员统一安装操作系统、OFFICE等软件,用户可以在系统管理员的授权下,自行安装系统和专业软件。

  4.3.2严禁擅自在计算机中安装非工作软件和程序,严禁擅自删除计算机中的系统文件,由此可能导致数据丢失或计算机操作系统破坏,以致计算机瘫痪而影响工作;如确实工作需要安装或删除软件和程序应当向网络系统管理人提出申请,同管理人员统一安装或删除。

  4.3.3用户如有中毒、操作系统缓慢、死机等问题时,向系统管理人员提出口头请求,接到请求的系统管理人员应及时提供维护服务,并查明出现故障的原因,如因看电影、下载与工作无关的东西所造成的,根据情节按下列规定进行处罚。

  4.4计算机病毒防治

  4.4.1计算机上必须安装防病毒软件,防病毒软件由用户定期更新。

  4.4.1使用U盘前,必须对U盘进行病毒扫描确认无毒后方能使用。

  4.4.3计算机对于外来软件的安装、图纸和文件的使用,在使用前要进行病毒扫描。

  4.4.4送外维修和将要联入公司局域网的计算机必须经过病毒检测后,方可联入网络。

  4.4.5为了防止病毒侵蚀,员工不得从internet网下载游戏及与工作无关的软件,不得在微机上安装、运行游戏软件。

  4.5 IP地址和用户密码管理

  4.5.1局域网IP地址由系统管理员负责管理,用户不得擅自更改客户端的IP地址及计算机名。

  4.5.2如有必要,计算机用户可自行设置用户名和登录密码。

  4.6对外接口管理(Internet服务器,OA服务器)

  4.6.1用户应避免利用OA传送较大容量的附件(10M以上的)、图纸和图片,最大控制在10M以内,定期清理,保证OA的正常运行。

  4.6.2上网用户必须遵守《国家计算机信息系统安全保护条例》,在公司网络上进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动。严禁通过互联网传入或传出内容不宜的信息(如政治上敏感的或反动、淫秽、封建迷信等违犯国家法律和中国道德与风俗的内容),也不传播收到的此类信息。不得浏览、传播违法和不健康的内容,违反规定的用户将被终止上网权利。

  5.处罚

  5.1上网行为处罚

  5.1.1对上网用户在上班时间下载电影、软件等与工作无关的,或者在线音乐、在线视频等,严重占用网络宽带,导致网络堵塞,一经发现,罚款100元;

  5.1.2员工访问了不明网站,病毒、蠕虫、木马、恶意代码及间谍软件等通过网页、Email、聊天工具、下载软件等方式,侵入到内网的各个角落,严重影响公司网络的正常运行,一经发现罚款100元。

  5.1.3上班时间浏览与工作无关网页、炒股、购物、游戏等一经发现罚款50元。

  5.1.4使用BT、电驴、迅雷、网际快车、超级旋风等P2P下载软件和PPlive、UUsee、PPstream、迅雷看看等P2P视频软件。使得局域网网络资源被消耗殆尽,导致企业正常的网络应用无法进行,严重干扰了公司的经营活动的一经发现罚款500元。

  5.1.5未经许可私自修改电脑IP地址,导致局域网出现IP地址冲突,电脑掉线现象,严重影响了局域网的稳定和畅通。一经发现罚款100元。

  5.1.6未经许可私自移动公司在各点分布的网络设备及布线,乱拉线等,一经发现罚款100元。

  5.1.7部门共用的电脑,查不到责任人时,由部门责任人承担。

  5.2.系统软件破坏处罚

  5.2.1公司电脑系统以及应用平台等经系统管理员装好后一个月内,由于上网、中病毒、自己装卸软件等人为因素导致电脑瘫痪、办公软件、平台无法正常运行的对电脑负责人罚款50元。

  5.3

  5.3.1刻意或无意泄漏经营数据的或市场经营决策的,一经查实,罚款500-1000元,后果严重者移交法律机构进行处理;

  5.3.1严格本公司的数据和文件,严禁外来人员对计算机数据和文件拷贝或抄写。也不得私自通过互联网发送本公司涉密的数据和文件。如工作需要,必须经过领导同意方可以进行操作。

  6、此制度由信息部起草,规范化讨论通过;

  7、此制度于20xx年xx月xx日试行,于20xx年xx月xx日正式执行;

  公司网络安全管理制度 10

  1、总经办作为公司网络的规划、设计、建设和管理部门,对公司网络运行情况进行监管和控制,并有权对公司网络上的信息进行检查和备案,任何引入与发出的邮件,进行备份审查。

  2、查处在网络上从事与工作无关的事项,违反者将受到处罚。同时也不允许任何与工作无关的信息出现在网络上,否则要追查责任。

  3、统一规划建设并负责管理维护公司网络结构,任何部门和个人不得私自更改网络结构,总经办如需安装集线器等必须事先总经办取得联系。个人电脑及实验环境设备等所用ip地址必须按所在地点总经办指定的方式设置,不可擅自改动,擅自改动者将受到处分。

  4、随时监督网络的'运行情况,严禁任何人以任何手段,蓄意破坏公司网络的正常运行,或窃取公司网上的保护信息。

  5、总经办统一规则公司网上服务,如:dns、dhcp、wins等,任何部门和个人不得在网上传送超大文件。

  6、对公司应高度重视保护的技术秘密和商业秘密,及要上网的各类信息必须保证进行严密的授权控制。

  7、对各种工作用文件服务器的申请,需经总经办审核登记,交由系统管理员进行协助处理。

  8、对公司信息进行整理,做好公司信息数据库,实现全公司的资源共享及总经办各项工作的网络检索功能,及时对数据库内容进行更新。

  9、能熟练掌握常用的办公系统及办公软件,全力做好办公服务工作。

  10、做好公司的网站建设,及时更新网站新闻,不断总结经验,全力做好公司的对外宣传工作。

  11、定期对网络管理情况检查,发现任何可疑情况及时调查处理,对于违法乱纪行为,要及时上报公司领导。

  12、全力完成领导交办的其他任务。

  公司网络安全管理制度 11

  第一条为维护公司计算机网络安全、正常运行,确保服务器及各个终端正常使用。使网络资源充分安全共享,为业务经营活动提供安全的网络环境。

  第二条本制度适用于公司内部办公局域网络和业务局域网络。

  第三条职责。

  (1)信息部。

  ①系统管理岗负责公司整体网络安全的规划、管理及其相关的技术支持。

  ②系统管理岗负责公司网络系统数据的安全备份。

  ③其他岗位协助系统管理岗进行公司网络的安全管理。

  (2)各部门。

  ①负责各自部门使用的计算机网络设备的安全管理。

  ②负责各自部门数据的安全备份。

  ③负责及时通知信息部有关计算机病毒发生情况及其他安全隐患情况。

  第四条系统管理岗工作程序。

  (1)公司整体网络安全的.规划、管理。

  (2)网络安全信息的追踪,黑客、病毒的日常防护工作。

  ①每天至少一次上网浏览相关网站,下载最新病毒代码。

  ②跟踪最新防病毒信息及其防杀方法,将其及时发布在公司内部网络上。

  ③及时跟踪防火墙的软硬件升级信息。

  (3)负责公司本部办公网络安全防护工作。

  ①及时升级本公司网络的最新病毒代码。

  ②实时对各个工作终端进行病毒监测。

  ③及时将染病毒的工作终端逐一脱离网络。

  ④对染毒终端逐一进行全面查杀毒。

  ⑤及时对防火墙软、硬件进行升级。

  ⑥建立日常病毒记录日志,记录病毒代码。

  (4)监督、检查、落实公司本部业务的网络安全防护措施等工作。

  (5)协助本部相关部门进行重要数据的定期备份。

  (6)业务、办公网数据的交换和相关数据输入、输出的管理。

  第五条相关文件有《计算机及相关设备管理办法》和《计算机机房管理制度》。

  第六条在《病毒记录日志》上做好记录。

  公司网络安全管理制度 12

  1、在公安机关的'指导下做好本单位计算机信息系统安全防范工作;

  2、及时向公安机关提供安全保护所需的资料;

  3、负责本单位计算机信息系统安全知识的宣传教育工作;

  4、定期对本单位的计算机信息系统进行检查。

  公司网络安全管理制度 13

  1、 口令管理

  (1) 对于系统运行的各级管理口令,应由系统管理员统一管理,注意保密。不同的维护人员,设定不同的权限。

  (2) 定期修改口令。口令的设置应符合保密要求。禁止一切用户使用弱口令,防止非法入侵者的猜测成功,而造成的系统故障发生。

  (3) 维护人员发生变化,立即修改系统密码。

  (4) 对于无效用户及时删除。

  2、 远程接入技术支持

  (1) 一般情况不允许设备生产厂家登陆设备。

  (2) 系统故障或调试时, 对于需要供应厂商或技术支援中心提供远程接入技术支持的,应限制远程接入维护的用户和组权限为只读,不能对系统上的数据和用户作任何修改和有破坏性的'操作。

  (3) 当紧急情况需要远程访问或修改数据时,应临时开放权限;处理完毕后即使收回权限。同时要求对方提供所有操作过程及数据修改对照内容。

  3、 系统升级、软件修改

  (1) 在系统升级、软件修改前应作充分的准备,提出详细的升级(修改)目标、内容、方式、步骤和应急操作方案报上级运维主管部门审核批准。一经批准,要坚持双人操作,并在升级(修改)前后做好局数据、用户数据和软件备份工作。

  (2) 当紧急情况需要修改或对软件进行升级时,应报上级主管部门批准,升级或修改完毕后应提供详细的操作过程报上级主管部门留底。

  4、 非法攻击防范措施

  定期查看系统的安全管理软件及系统日志,在发现系统遭到非法攻击或非法攻击尝试时,应利用系统提供的功能进行自我保护,并对非法攻击进行定位、跟踪和发出警告,同时向上级主管部门汇报。如有疑难问题请相关负责系统安全的人员协助解决。

  5、 企业网与互联网间要有隔离,支撑网与互联网间要设防火墙。

  6、 各系统应备有应急方案

  7、 日常维护

  (1) 统要按照维护规程要求,定期对系统数据进行备份

  (2) 日常维护应在业务空闲时进行,如:DNS服务器选择凌晨做备份。

  (3) 维护过程中发现的不正常情况应及时处理和详细记录,处理不了的问题,应立即向主管人员报告。

  公司网络安全管理制度 14

  1、采取严密的安全措施防止无关用户进入系统;

  2、数据库管理系统的口令必须由电脑中心专人掌管,并要求定期更换。禁止同一人掌管操作系统口令和数据库管理系统口令;

  3、操作人员应有互不相同的`用户名,定期更换操作口令。

  4、严禁操作人员泄露自己的操作口令;

  5、各岗位操作权限要严格按岗位职责设置。应定期检查操作员的权限;

  6、重要岗位的登录过程应增加必要的限制措施;

  公司网络安全管理制度 15

  第一条目的为维护公司网络安全,保障信息安全,保证公司网络系统的.畅通,有效防止病毒入侵,特制定本制度。

  第二条适用范围本制度适用于公司网络系统管理。

  第三条职责

  1、集团业务处负责公司网络系统的安全管理和日常系统维护,制定相关制度并参加检查。

  2、集团办公室会同相关部门不定期抽查网络内设备安全状态,发现隐患及时予以纠正。

  3、各部门负责落实网络安全的各项规定。

  第四条网络安全管理范围网络安全管理须从以下几个方面进行规范:物理层、网络层、平台安全,物理层包括环境安全和设备安全、网络层安全包含网络边界安全、平台安全包括系统层安全和应用层安全。

  第五条机房安全

  1、公司网络机房是网络系统的核心。除管理人员外,其他人员未经允许不得入内。

  2、管理人员不准在主机房内会客或带无关人员进入。

  3、未经许可,不得动用机房内设施。

  第六条机房工作人员进入机房必须遵守相关工作制度和条例,不得从事与本职工作无关的事宜,每天上、下班前须检查设备电源情况,在确保安全的情况下,方可离开。

  第七条为防止磁化记录的破坏,机房内不准使用磁化杯、收音机等产生磁场的物体。

  第八条机房工作人员要严格按照设备操作规程进行操作,保证设备处于良好的运行状态。

  公司网络安全管理制度 16

  为保证我公司网的正常运行,防止各类病毒、黑客软件对公司内网主机构成的威胁,最大限度地减少此类损失,特制定本制度:

  1、各接入部门计算机内应安装防病毒软件、防黑客软件及垃圾邮件消除软件,并对软件定期升级。

  2、各接入单位计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。

  3、信息中心应定期检测公司网内病毒和安全漏洞,并采取必要措施加以防治。

  4、公司网内主要服务器应当安装防火墙系统,加强网络安全管理。

  5、信息中心定期对网络安全和病毒检测进行检查,发现问题及时处理。

  公司网络安全管理制度 17

  一、严格执行国家及地方制定的信息安全条例。

  二、上网用户必须严格遵循网络安全保密制度。

  三、提供的上网信息,必须经过办公主的审核后方可上网,并及时予以登记。

  四、用户必须配合有关部门依法进行信息安全检查。

  五、建立健全网络安全管理制度,采取安全技术措施,落实安全管理责任,加强对BBS等交互式栏目信息发布的审核,网络运行日志的管理,并将系统运行日志完整仅用3个月以上,以备公安机关的监督检查。

  六、"安全专管员"要加强网络信息、监测,定期检查安全情况、计算机是否感染病毒并及时清除,同时应配合网络管理员对各开通服务器的系统日志进行不定期检查,及时发现隐患及时汇报与处理。

  七、对网络上有害信息及时控制并删除。严防非法用户侵入我方网络从事非法活动,一经发现及时进行相应的技术处理,如及时清除有需信息的'传播途径、关闭相应的服务器等,并且保护好相关日志等数据,及时向有关部门报告。

  八、出现有关网络安全隐患及时上报办公室,及时处理并作日志。

  九、加强对用户数据的管理,发现异常用户,及时处理并上报办公室备案。

  十、定期组织网络管理人员进行安全管理学习和培训。

  公司网络安全管理制度 18

  计算机信息网络单位应当在根河市网络安全主管部门监督指导下,建立和完善计算机网络安全组织,成立计算机网络安全领导小组。

  1、确定本单位计算机安全管理责任人和安全领导小组负责人(由主管领导担任),应当履行下列职责:

  (一)组织宣传计算机信息网络安全管理方面的法律、法规和有关政策;

  (二)拟定并组织实施本单位计算机信息网络安全管理的各项规章制度;

  (三)定期组织检查计算机信息网络系统安全运行情况,及时排除各种安全隐患;

  (四)负责组织本单位信息安全审查;

  (五)负责组织本单位计算机从业人员的安全教育和培训;

  (六)发生安全事故或计算机违法犯罪案件时,立即向公安机关网监部门报告并采取妥善措施,保护现场,避免危害的扩散,畅通与公安机关网监部门联系渠道。

  2、配备1至2名计算机安全员(由技术负责人和技术操作人员组成),应当履行下列职责:

  (一)执行本单位计算机信息网络安全管理的各项规章制度;

  (二)按照计算机信息网络安全技术规范要求对计算机信息系统安全运行情况进行检查测试,及时排除各种安全隐患;

  (三)根据法律法规要求,对经本网络或网站发布的信息实行24小时审核巡查,发现传输有害信息,应当立即停止传输,防止信息扩散,保存有关记录,并向公安机关网监部门报告;

  (四)发生安全事故或计算机违法犯罪案件时,应当立即向本单位安全管理责任人报告或直接向公安机关网监部门报告,并采取妥善措施,保护现场,避免危害的扩大;

  (五)在发生网络重大突发性事件时,计算机安全员应随时响应,接受公安机关网监部门调遣,承担处置任务;

  (六)我市计算机安全技术人员必须经过市公安机关网监部门认可的安全技术培训,考核合格后持证上岗。合格证有效期两年。

  3、单位安全组织应保持与公安机关联系渠道畅通,保证各项信息网络安全政策、法规在本单位的.落实,积极接受公安机关网监部门业务监督检查。

  4、单位安全组织的安全负责人及安全技术人员应切实履行各项安全职责,对不依法履行职责,造成安全事故和重大损害的,由公安机关予以警告,并建议其所在单位给予纪律或经济处理;情节严重的,依法追究刑事责任。

  公司网络安全管理制度 19

  本次主要分享五级文档内容—— “记录表单”,主要包括实施过程中形成的报告、记录和表单等,用于检查、记录操作流程,查阅结果和追诉责任等。

  安全策略:阐述总体安全方针、安全组织体系与职责、规范系统安全策略和用户安全策略。用以全面指导和规范的信息安全保障工作。

  管理办法:涵盖信息系统建设、信息系统运维安全管理及人员安全管理,具体指导人员行为,制定系统建设和运维流程中的'人员职责和安全操作要求。

  实施规范:依据管理办法要求明确人员管理规范、涉及系统建设的管理规范、涉及安全运维方面的管理规范。

  流程细则:对实施规范进行细化,明确规范实施流程和具体步骤,进一步保证了管理办法要求的规范流程实施的可操作性。

  五级文件目录如下:

  1、安全测评报告

  2、安全设计记录表

  3、病毒防治操作记录表

  4、参加培训签到表

  5、测试验收报告

  6、访问控制策略变更申请表

  7、互联网使用审批单

  8、机房出入审批单

  9、机房巡检登记表

  10、绩效考核成绩单

  11、介质使用维护记录表

  12、软件开发操作记录表

  13、设备到货验收报告

  14、外部技术人员登记表

  15、网络配置登记及变更记录表

  16、网络设备管理记录表

  17、网络拓扑图变更记录表

  18、系统交付记录表

  19、项目变更表

  20、项目实施日报

  21、信息安全机构设置表

  22、信息安全人员联系表

  23、信息安全事件处置记录表

  24、应急演练记录表

  25、应急预案编制模板

  26、应用系统安全审核单

  27、账户使用记录表

  28、主机维护记录表

  29、资产分类分级登记表

  30、资产使用登记表

  31、资产销毁记录单

  32、数据备份记录表

  33、数据恢复记录表

  公司网络安全管理制度 20

  1、机房设备是国土资源广域网、局域网和门户网站赖以运行的载体。隐患险于明火,防范胜于救灾,责任重于泰山。信息中心工作人员要以高度的责任心确保机房设备的安全、正常运行。

  2、非信息中心工作人员严禁出入机房。除信息中心人员外,任何人不得接触和使用服务器、路由器、交换机、防火墙等网络设备。网络管理人员必须遵守安全操作程序,不得安装与工作无关的软件系统。

  3、网络设备参数为局内部工作秘密,任何人不得向外泄露。系统管理员须定期更换服务器登陆密码,并做好记录。

  4、凡在服务器上开通FTP的,须报信息中心和局领导同意后方可实施。所有工作人员使用的计算机拟接入互联网,须经局领导同意,信息中心人员不得擅自实施。

  5、机房所有设备仅为全局工作服务,禁止利用机房设备对外承接业务,严禁将机房设备带出机房使用。

  6、加强机房消防安全管理。定期对机房供电线路及照明器具等进行检查,防止因线路老化等原因造成火灾。定期检查更换消防用品。

  7、保持机房的温湿度,特别防止温度过高对设备造成损害。

  8、严禁易燃易爆和强磁物品及其它与机房工作无关的.物品进入机房。

  9、机房内禁止吸烟、用餐、吃零食、打牌下棋、嬉戏喧哗等行为。

  10、进入机房必须换拖鞋或用鞋套。机房设备、桌椅等确保没有积尘和污迹,地面无尘,保持机房整洁。

  11、建立机房人员值班制度。值班人要对当日值班期间网络运行情况、温湿度情况等做好详细记录。交接班时须履行相关手续,注明交接时间。

  12、建立运转灵活、反应灵敏的网络应急处理协调机制,确保发生突发网络安全紧急事件时,能够准确判断、快速反应,尽可能避免、减少突发事件给广域网和局域网运行带来的影响。

  13、建立机房管理责任人制度。责任人要加强管理和监督,落实以上制度,建好网络设备及线路端口分布(变动)、设备故障排除等台账。机房管理责任人必须于周一上午上班后和周五下午下班前,对所有设备运行状况和运行环境进行全面检查并做好记录,发现问题及时处理,重大情况及时报告。网络发生故障或隐患时,须对所发生的故障现象、处理过程和结果等做好详细记录。

  14、中心机房是局重点防盗、防火部门。大楼值班人员必须重点关注。非正常上班期间,如遇长时间停电,须提前告知信息中心,以便及时采取应急措施。

  15、违反以上规定者,视情节轻重对当事人进行严肃处理,造成损失的,由当事人赔偿,并追究相关责任。

【公司网络安全管理制度】相关文章:

公司网络安全管理制度范文04-04

公司网络安全管理制度(精选19篇)08-15

公司网络安全管理制度(14篇)02-27

公司网络安全管理制度8篇04-27

(精)公司网络安全管理制度7篇11-16

学校网络安全管理制度_学校网络安全管理制度规定04-04

网络安全管理制度09-12

网络安全管理制度08-10

(热门)网络安全管理制度07-23