亚洲国产日韩欧美在线a乱码,国产精品路线1路线2路线,亚洲视频一区,精品国产自,www狠狠,国产情侣激情在线视频免费看,亚洲成年网站在线观看

公司信息安全的管理制度

時(shí)間:2024-07-10 13:36:13 金磊 制度 我要投稿

公司信息安全的管理制度范本(通用12篇)

  隨著社會(huì)一步步向前發(fā)展,接觸到制度的地方越來(lái)越多,制度是指要求大家共同遵守的辦事規(guī)程或行動(dòng)準(zhǔn)則。那么什么樣的制度才是有效的呢?下面是小編幫大家整理的公司信息安全的管理制度范本,歡迎閱讀與收藏。

公司信息安全的管理制度范本(通用12篇)

  公司信息安全的管理制度 1

  一、總則

  為了加強(qiáng)公司內(nèi)所有信息安全的管理,讓大家充分運(yùn)用計(jì)算機(jī)來(lái)提高工作效率,特制定本制度。

  二、計(jì)算機(jī)管理要求

  1、IT管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門(mén)應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給IT管理員,IT管理員(填寫(xiě)《計(jì)算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請(qǐng)備案。

  2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門(mén)指定專(zhuān)人使用,每臺(tái)計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來(lái)人員使用工作計(jì)算機(jī),出現(xiàn)問(wèn)題所帶來(lái)的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。

  3、計(jì)算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向IT管理員報(bào)告,IT管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出處罰。

  4、日常保養(yǎng)內(nèi)容:

  A、計(jì)算機(jī)表面保持清潔

  B、應(yīng)經(jīng)常對(duì)計(jì)算機(jī)硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性;

  C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。

  5、計(jì)算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門(mén),不能擅自更換。計(jì)算機(jī)系統(tǒng)專(zhuān)用資料(軟件盤(pán)、系統(tǒng)盤(pán)、驅(qū)動(dòng)盤(pán))應(yīng)由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。

  6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對(duì)硬盤(pán)格式化操作。

  7、計(jì)算機(jī)的內(nèi)部調(diào)用:

  A、IT管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。

  B、計(jì)算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。

  8、計(jì)算機(jī)報(bào)廢:

  A、計(jì)算機(jī)報(bào)廢,由使用部門(mén)提出,IT管理員根據(jù)計(jì)算機(jī)的使用、升級(jí)情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門(mén)經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。

  B、報(bào)廢的計(jì)算機(jī)殘件由IT管理員回收,組織人員一次性處理。

  C、計(jì)算機(jī)報(bào)廢的條件:

  1)主要部件嚴(yán)重?fù)p壞,無(wú)升級(jí)和維修價(jià)值;

  2)修理或改裝費(fèi)用超過(guò)或接近同等效能價(jià)值的設(shè)備。

  三、環(huán)境管理

  1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。

  2、應(yīng)盡量保持計(jì)算機(jī)周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周?chē)?/p>

  3、服務(wù)器機(jī)房?jī)?nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。

  四、軟件管理和防護(hù)

  1、職責(zé):

  A、IT管理員負(fù)責(zé)軟件的開(kāi)發(fā)購(gòu)買(mǎi)保管、安裝、維護(hù)、刪除及管理。

  B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。

  2、使用管理:

  A、計(jì)算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版office專(zhuān)業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。

  B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向IT管理員提出申請(qǐng),經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。

  C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的.用戶(hù)名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶(hù)名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。

  D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤(pán)),防止因機(jī)器故障或被誤刪除而引起文件丟失。

  E、計(jì)算機(jī)軟件在使用過(guò)程中如發(fā)現(xiàn)異;虺霈F(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)IT管理員進(jìn)行處理。

  3、升級(jí)、防護(hù):

  A、如操作系統(tǒng)、軟件需要更新及版本升級(jí),則由IT管理員負(fù)責(zé)升級(jí)安裝、購(gòu)買(mǎi)等。

  B、U盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。

  C、由IT管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測(cè)和清理工作,要求定期更新殺毒軟件。

  五、硬件維護(hù)

  1、要求:

  A、IT管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。

  B、對(duì)硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。

  C、對(duì)硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。

  D、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。

  E、IT管理部員應(yīng)按設(shè)備說(shuō)明書(shū)進(jìn)行日常維護(hù),每月一次。

  2、維護(hù):

  A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé);

  B、IT管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問(wèn)題。

  六、網(wǎng)絡(luò)管理

  A、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)下載安裝傳播病毒以及黑客程序。

  B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。

  七、維修流程

  當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司IT管理員,填寫(xiě)《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。

  八、獎(jiǎng)懲辦法

  由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績(jī)效考核范圍,并將嚴(yán)格實(shí)行。

  從本制度公布之日起:

  1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級(jí)部門(mén)領(lǐng)導(dǎo)對(duì)其處理。

  A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰50元。

  B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰10元。

  C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元。

  D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰50元。

  E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。

  F、如有私自或沒(méi)有經(jīng)過(guò)IT管理部審核更換計(jì)算機(jī)IP地址的,每次罰10元。

  G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。

  2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。

  九、附則

  1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人必須遵守該制度。

  2、本制度由IT管理員負(fù)責(zé)編制與修改。

  3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。

  編制/日期:IT管理員

  審核/日期:20xx年xx月xx日

  批準(zhǔn)/日期:20xx年xx月xx日

  公司信息安全的管理制度 2

  第一章總則

  第一條為進(jìn)一步規(guī)范安全信息管理,暢通安全信息渠道,及時(shí)掌握現(xiàn)場(chǎng)安全生產(chǎn)動(dòng)態(tài),準(zhǔn)確處理各類(lèi)安全信息和資料,切實(shí)提高對(duì)安全信息的分析、統(tǒng)計(jì)、處理能力,更好地發(fā)揮用安全信息指導(dǎo)安全生產(chǎn)和預(yù)防安全隱患的作用,逐步建立、完善公司安全信息管理網(wǎng)絡(luò),制定本制度。

  第二條本制度規(guī)定的安全信息系指在公司生產(chǎn)過(guò)程中發(fā)生的運(yùn)輸行車(chē)事故、人身傷亡事故、特種設(shè)備事故、生產(chǎn)安全隱患、設(shè)備隱患、治安事件、管理問(wèn)題、職工違章違紀(jì)及其它影響安全生產(chǎn)的信息。

  第三條安全信息管理必須遵循的原則

  1、真實(shí)性原則。凡反饋的安全信息,必須做到件件真實(shí)、來(lái)源可靠、實(shí)事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復(fù)信息,保證安全信息的真實(shí)性。

  2、準(zhǔn)確性原則。各類(lèi)安全信息的數(shù)據(jù)統(tǒng)計(jì)和綜合分析,要做到全面、客觀、準(zhǔn)確,避免錯(cuò)、漏信息的發(fā)生。

  3、時(shí)效性原則。安全信息的反饋要及時(shí)、快捷,嚴(yán)格按照規(guī)定時(shí)間、周期提報(bào),不得人為拖延,影響信息暢通。

  第四條充分利用辦公信息系統(tǒng)網(wǎng)絡(luò)資源,通過(guò)信息交換中心,傳真電話等方式,及時(shí)傳遞安全信息,逐步實(shí)現(xiàn)安全信息網(wǎng)絡(luò)化管理。

  第五條公司各部門(mén)要完善安全信息管理辦法,對(duì)安全信息的報(bào)道、反饋、處理等環(huán)節(jié)應(yīng)作出具體規(guī)定,形成安全信息工作管理的閉環(huán)。

  第二章管理職責(zé)

  第六條公司領(lǐng)導(dǎo)職責(zé):掌握安全生產(chǎn)動(dòng)態(tài),超前預(yù)測(cè)、超前防范,及時(shí)處置安全生產(chǎn)重要信息,組織解決危及安全生產(chǎn)的重大問(wèn)題;公司安委會(huì)等監(jiān)督檢查發(fā)現(xiàn)的突出問(wèn)題,及時(shí)通報(bào)有關(guān)單位、主管部門(mén)和貴州鐵路實(shí)業(yè)集團(tuán)公司,并對(duì)整改落實(shí)情況進(jìn)行督促、檢查;處理突發(fā)安全生產(chǎn)重大事件,審核或直接向貴州鐵路實(shí)業(yè)集團(tuán)公司(地方政府主管部門(mén))報(bào)告或通報(bào)發(fā)生的安全重要信息。

  分管領(lǐng)導(dǎo):負(fù)責(zé)監(jiān)督指導(dǎo)分管部門(mén)安全信息管理工作,督促分管部門(mén)及時(shí)掌握現(xiàn)場(chǎng)安全生產(chǎn)動(dòng)態(tài),確保信息渠道暢通;審核分管部門(mén)日常向貴州鐵路實(shí)業(yè)集團(tuán)公司(地方政府主管部門(mén))報(bào)告或通報(bào)安全重要信息;按規(guī)定參加分管部門(mén)安全生產(chǎn)分析會(huì)議,對(duì)分管部門(mén)安全信息進(jìn)行分析,查找傾向性、關(guān)鍵性問(wèn)題,指導(dǎo)分管部門(mén)制訂整改措施,掌握整改措施實(shí)施進(jìn)度,督促危及安全的傾向性、關(guān)鍵性問(wèn)題得到及時(shí)解決和整改。

  第七條安委會(huì)職責(zé):公司安委會(huì)是公司安全信息管理的監(jiān)督部門(mén)。負(fù)責(zé)公司安全信息的收集、統(tǒng)計(jì)、綜合分析,跟蹤處理領(lǐng)導(dǎo)督辦的信息,及時(shí)向公司領(lǐng)導(dǎo)匯報(bào)安全情況及重要信息,按規(guī)定向集團(tuán)公司安監(jiān)部和地方政府主管部門(mén)報(bào)送、反饋安全信息,按規(guī)定對(duì)公司各部門(mén)安全信息管理工作進(jìn)行監(jiān)督檢查及考核。

  第八條部門(mén)職責(zé):公司各部門(mén)是安全信息的主體單位,負(fù)責(zé)本單位安全信息的收集,按規(guī)定時(shí)限和要求向公司安委會(huì)報(bào)送、反映、通報(bào)安全生產(chǎn)信息。

  第九條信息主要來(lái)源:

  1、安全事故信息;

  2、領(lǐng)導(dǎo)干部監(jiān)督檢查信息;

  3、公司安委會(huì)監(jiān)督檢查信息;

  4、公司各部門(mén)檢查發(fā)現(xiàn)、反饋的信息;

  5、上級(jí)通報(bào)的信息;

  6、其他信息(群眾舉報(bào),新聞媒體等)。

  第十條信息分類(lèi):安全信息分為生產(chǎn)安全事故信息和其他安全信息

  事故信息包括:行車(chē)安全事故,人身傷亡事故,特種設(shè)備事故,火災(zāi)、爆炸、中毒、治安、交通事故信息。

  其他安全信息包括:嚴(yán)重威脅行車(chē)安全,勞動(dòng)安全和特種設(shè)備安全的.重大隱患;未構(gòu)成事故,但對(duì)于行車(chē)安全有影響,對(duì)人身安全構(gòu)成威脅的信息;特種設(shè)備發(fā)生故障影響正常使用,運(yùn)輸不暢,裝卸車(chē)多,卸車(chē)?yán)щy;公司布置的安全工作重點(diǎn)落實(shí)情況;安全監(jiān)督檢查情況;上級(jí)通報(bào)的信息;各種安全報(bào)表資料;明確要求上報(bào)的材料(活動(dòng)安排工作小結(jié),整改結(jié)果等)和其它有關(guān)影響安全生產(chǎn)的信息。其中:事故信息為重要信息。

  第十一條事故信息傳遞要求

  1、行車(chē)安全事故信息

  凡施工裝卸作業(yè)、調(diào)車(chē)作業(yè)、軌道車(chē)輛故障中斷行車(chē)的信息,貨場(chǎng)部發(fā)生或收到后,要認(rèn)真做好記錄,立即報(bào)告公司安委會(huì),公司安委會(huì)在事發(fā)12小時(shí)內(nèi)將事故發(fā)生地點(diǎn)、事故概況、初步影響范圍、事故損失及人員傷亡情況報(bào)集團(tuán)公司安監(jiān)部,詳細(xì)情況24小時(shí)內(nèi)書(shū)面上報(bào)。

  2、人身傷亡事故信息

  在生產(chǎn)過(guò)程中,生產(chǎn)區(qū)域內(nèi)發(fā)生的人身傷亡事故,不論原因、責(zé)任、傷亡人員歸屬情況是否屬于工傷事故,相關(guān)部門(mén)都應(yīng)認(rèn)真做好記錄并立即通知公司安委會(huì),安委會(huì)電話速報(bào)集團(tuán)公司安全部、人力資源部和黨群工作部(工會(huì))。

  3、特種設(shè)備事故信息

  發(fā)生嚴(yán)重以上的特種設(shè)備事故(有人員傷亡或者直接經(jīng)濟(jì)損失50萬(wàn)元(含50萬(wàn)元)以上的設(shè)備、事故或有人員傷亡的設(shè)備爆炸事故)。貨場(chǎng)部立即報(bào)告公司安委會(huì),公司安委會(huì)立即報(bào)告集團(tuán)公司安全部、質(zhì)量技術(shù)部及當(dāng)?shù)刭|(zhì)量技術(shù)監(jiān)督行政部門(mén),并同時(shí)報(bào)告設(shè)備使用注冊(cè)登記的質(zhì)量技術(shù)監(jiān)督行政部門(mén)。

  4、火災(zāi)、爆炸、中毒、治安、交通事故信息

  1)火災(zāi)、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會(huì)事發(fā)2小時(shí)內(nèi)電話報(bào)集團(tuán)公司安監(jiān)部。

  2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴(yán)重事故苗子和造成經(jīng)濟(jì)損失5萬(wàn)元以下的交通事故),公司安委會(huì)電話速報(bào)集團(tuán)公司安監(jiān)部,并于2日內(nèi)書(shū)面上報(bào)。

  3)發(fā)生急性中毒事故、火災(zāi)大事故、重大治安事件、重大交通事故及造成經(jīng)濟(jì)損失5萬(wàn)元(含5萬(wàn)元)以上50萬(wàn)元以下的特種設(shè)備事故,公司安委會(huì)電話速報(bào)集團(tuán)公司安監(jiān)部并于20小時(shí)之內(nèi)書(shū)面上報(bào)。

  4)發(fā)現(xiàn)或收到事故信息,除立即報(bào)告主管上級(jí)部門(mén)外,應(yīng)向駐站民警通報(bào)和報(bào)案。

  第十二條其它信息傳遞要求

  1、發(fā)生或收到未構(gòu)成安全事故,但對(duì)行車(chē)安全有影響,對(duì)人身安全構(gòu)成威脅的信息,公司安委會(huì)要認(rèn)真做好記錄,必要時(shí),應(yīng)形成專(zhuān)題報(bào)告上報(bào)并在公司交班會(huì)上通報(bào)。

  2、集團(tuán)公司布置的安全重點(diǎn)落實(shí)情況、安全監(jiān)督檢查情況、安全通報(bào)信息,公司安委會(huì)在規(guī)定時(shí)間內(nèi)反饋;上報(bào)信息處理情況。

  3、集團(tuán)公司明確要求上報(bào)的材料(活動(dòng)安排、工作小結(jié)、

  整改結(jié)果等),公司安委會(huì)必須按規(guī)定時(shí)期上報(bào)。

  第三章綜合分析處理

  第十三條信息的綜合分析

  1、公司安委會(huì)定期對(duì)本系統(tǒng)安全信息進(jìn)行綜合分析,按照等級(jí)管理和時(shí)效管理要求,納入本系統(tǒng)安全問(wèn)題庫(kù)。

  2、公司安委會(huì)結(jié)合公司的安全信息、監(jiān)督檢查信息和上級(jí)通報(bào)的信息定期進(jìn)行綜合分析。

  3、公司安委會(huì)每月定期對(duì)安全信息進(jìn)行綜合分析并形成月度安全分析報(bào)告(紀(jì)要)。

  4、公司把安全生產(chǎn)信息納入日交班、周大交班等會(huì)議及時(shí)進(jìn)行分析。

  第十四條信息處理

  1、公司各部要充分利用安全信息的預(yù)測(cè)功能、許價(jià)功能、導(dǎo)向功能,把信息作為安全決策的重要依據(jù),運(yùn)用信息正確指導(dǎo)安全工作。

  2、對(duì)安全信息做到三不放過(guò)的原則:不弄清責(zé)任不放過(guò);不分析管理原因不放過(guò);不制定措施不放過(guò)。

  3、針對(duì)安全信息反映的傾向性問(wèn)題采取加強(qiáng)管理、加大投入、強(qiáng)化控制等多種措施,及時(shí)消除安全隱患。

  4、對(duì)上級(jí)主管部門(mén)及公司各部門(mén)反饋的安全信息及時(shí)調(diào)查、處理、反饋。

  5、建立安全問(wèn)題庫(kù),從信息的收集、分析到處理形成動(dòng)態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對(duì)上級(jí)通報(bào)、反饋的安全信息,公司各部要按要求及時(shí)上報(bào)調(diào)查處理及整改結(jié)果。

  第四章附則

  第十五條公司安委會(huì)是公司安全生產(chǎn)信息中心,任何部門(mén)、個(gè)人不得以任何借口對(duì)安全生產(chǎn)信息進(jìn)行隱瞞、遲報(bào)、越級(jí)上報(bào),一經(jīng)發(fā)現(xiàn),將追究責(zé)任人責(zé)任。

  未按規(guī)定上報(bào)的信息分為漏報(bào)、遲報(bào)、錯(cuò)報(bào)。凡未上報(bào)視為漏報(bào);凡超過(guò)規(guī)定時(shí)限上報(bào),視為遲報(bào);不符合完整、準(zhǔn)確、質(zhì)量要求者,視為錯(cuò)報(bào)。

  第十六條公司安委會(huì)對(duì)各部門(mén)安全生產(chǎn)信息管理情況進(jìn)行抽查檢查,并將抽查檢查情況納入季度考核、獎(jiǎng)懲。

  第十七條安全生產(chǎn)信息管理工作的考核,由公司安委會(huì)按公司安全管理考核辦法有關(guān)規(guī)定進(jìn)行。

  第十八條本制度由公司安委會(huì)負(fù)責(zé)解釋。

  公司信息安全的管理制度 3

  一、信息安全指導(dǎo)方針

  保障信息安全,創(chuàng)造用戶(hù)價(jià)值,切實(shí)推行安全管理,積極預(yù)防風(fēng)險(xiǎn),完善控制措施,信息安全,人人有責(zé),不斷提高顧客滿(mǎn)意度。

  二、計(jì)算機(jī)設(shè)備管理制度

  1、計(jì)算機(jī)的使用部門(mén)要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。

  2、 非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本單位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門(mén)負(fù)責(zé)人批準(zhǔn)。

  3、 嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開(kāi)機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門(mén)報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。

  三、操作員安全管理制度

 。ㄒ唬┎僮鞔a是進(jìn)入各類(lèi)應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及頁(yè)眉內(nèi)容

  崗位職責(zé)而設(shè)置;

  (二)系統(tǒng)管理操作代碼的設(shè)置與管理

  1、系統(tǒng)管理操作代碼必須經(jīng)過(guò)經(jīng)營(yíng)管理者授權(quán)取得;

  2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);

  3、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí)授權(quán);

  4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;

  5、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷(xiāo)其代碼并生成新的系統(tǒng)管理員代碼;

 。ㄈ┮话悴僮鞔a的設(shè)置與管理

  1、一般操作碼由系統(tǒng)管理員根據(jù)各類(lèi)應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶(hù)一碼設(shè)置。

  2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。

  3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷(xiāo)其代碼并生成新的操作員代碼。

  四、密碼與權(quán)限管理制度

  1、 密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶(hù)自身權(quán)益的控制代碼。密碼分設(shè)為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入頁(yè)眉內(nèi)容

  各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串;

  2、密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶(hù)名、修改時(shí)間、修改人等內(nèi)容。

  3、服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶(hù)密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專(zhuān)人(不參與系統(tǒng)開(kāi)發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過(guò)相關(guān)部門(mén)負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。

  4、系統(tǒng)維護(hù)用戶(hù)的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。

  5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門(mén)負(fù)責(zé)人須指定專(zhuān)人接替并對(duì)密碼立即修改或用戶(hù)刪除,同時(shí)在“密碼管理登記簿”中登記。

  五、數(shù)據(jù)安全管理制度

  1、 存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);

  2、 注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。 頁(yè)眉內(nèi)容

  3、 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的'設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷(xiāo)毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。

  4、數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過(guò)程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。

  5、數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

  6、需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門(mén)需與相關(guān)部門(mén)制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢(xún)使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。

  7、非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)頁(yè)眉內(nèi)容對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。

  8、管理部門(mén)應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。

  9、運(yùn)行維護(hù)部門(mén)需指定專(zhuān)人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。

  10、 營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門(mén)允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。

  公司信息安全的管理制度 4

  第一條總則

  通過(guò)加強(qiáng)公司計(jì)算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理,保證網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,保證公司的信息安全,保障服務(wù)器、數(shù)據(jù)庫(kù)的安全運(yùn)行。加強(qiáng)計(jì)算機(jī)辦公人員的安全意識(shí)和團(tuán)隊(duì)合作精神,把各部門(mén)相關(guān)工作做好。

  第二條范圍

  1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)由計(jì)算機(jī)硬件設(shè)備、軟件及客戶(hù)機(jī)的網(wǎng)絡(luò)系統(tǒng)配置組成。

  2、軟件包括。服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)及應(yīng)用軟件、有關(guān)專(zhuān)業(yè)的網(wǎng)絡(luò)應(yīng)用軟件等。

  3、客戶(hù)機(jī)的網(wǎng)絡(luò)系統(tǒng)配置包括客戶(hù)機(jī)在網(wǎng)絡(luò)上的名稱(chēng),ip地址分配,用戶(hù)登陸名稱(chēng)、用戶(hù)密碼、及inter的配置等。

  4、系統(tǒng)軟件是指。操作系統(tǒng)(如windowsxp、windows7等)軟件。

  5、平臺(tái)軟件是指。鼎捷erp、辦公用軟件(如officexx)等平臺(tái)軟件。

  6、專(zhuān)業(yè)軟件是指。設(shè)計(jì)工作中使用的繪圖軟件(如photoshop等)。

  第三條職責(zé)

  1、信息中心部門(mén)為網(wǎng)絡(luò)安全運(yùn)行的管理部門(mén),負(fù)責(zé)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)的日常維護(hù)和管理。

  2、負(fù)責(zé)系統(tǒng)軟件的調(diào)研、采購(gòu)、安裝、升級(jí)、保管工作。

  3、網(wǎng)絡(luò)管理人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、辦公自動(dòng)化系統(tǒng)、平臺(tái)系統(tǒng)的安全運(yùn)行;服務(wù)器安全運(yùn)行和數(shù)據(jù)備份;inter對(duì)外接口安全以及計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶(hù)密碼及權(quán)限管理協(xié)助各部門(mén)進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)歸檔。

  4、網(wǎng)絡(luò)管理人員執(zhí)行公司保密制度,嚴(yán)守公司商業(yè)機(jī)密。

  5、員工執(zhí)行計(jì)算機(jī)安全管理制度,遵守公司保密制度。

  6、系統(tǒng)管理員的密碼必須由網(wǎng)絡(luò)管理部門(mén)相關(guān)人員掌握。

  第三條管理辦法

  i、公司電腦使用管理制度

  1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動(dòng)時(shí),必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定,應(yīng)遵守國(guó)家法律、法規(guī),加強(qiáng)信息安全教育。

  2、電腦由公司統(tǒng)一配置并定位,任何部門(mén)和個(gè)人不得允許私自挪用調(diào)換、外借和移動(dòng)電腦。

  3、電腦硬件及其配件添置應(yīng)列出清單報(bào)行政部,在征得公司領(lǐng)導(dǎo)同意后,由網(wǎng)絡(luò)信息管理員負(fù)責(zé)進(jìn)行添置。

 。1)電腦的開(kāi)、關(guān)機(jī)應(yīng)按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費(fèi)用由該部門(mén)負(fù)責(zé);

 。2)電腦軟件的安裝與刪除應(yīng)在公司管理員的許可下進(jìn)行,任何部門(mén)和個(gè)人不允許擅自增添或刪除電腦硬盤(pán)內(nèi)的數(shù)據(jù)程序;

  (3)電腦操作員應(yīng)在每周及時(shí)進(jìn)行殺毒軟件的升級(jí),每月打好系統(tǒng)補(bǔ)丁;

 。4)不允許隨意使用外來(lái)u盤(pán),確需使用的,應(yīng)先進(jìn)行病毒監(jiān)測(cè);

 。5)禁止工作時(shí)間內(nèi)在電腦上做與工作無(wú)關(guān)的事,如玩游戲、聽(tīng)音樂(lè)等。

  5、任何人不得利用網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內(nèi)容

  6、電腦發(fā)生故障應(yīng)盡快通知it管理員及時(shí)解決,不允許私自打開(kāi)電腦主機(jī)箱操作。

  7、電腦操作員要愛(ài)護(hù)電腦并注意保持電腦清潔衛(wèi)生,并在正確關(guān)機(jī)并完全關(guān)掉電源后,方可下班離開(kāi)。

  8、因操作人員疏忽或操作失誤給工作帶來(lái)影響但經(jīng)努力可以挽回的,對(duì)其批評(píng)教育;因操作人員故意違反上述規(guī)定并使工作或財(cái)產(chǎn)蒙受損失的,要追究當(dāng)事人責(zé)任,并給予經(jīng)濟(jì)處罰。

  9、為文件資料安全起見(jiàn),勿將重要文件保存在系統(tǒng)活動(dòng)分區(qū)內(nèi)如:c盤(pán)、我的文檔、桌面等;請(qǐng)將本人的重要文件存放在硬盤(pán)其它非活動(dòng)分區(qū)(如:d、e、f)。(保存前用殺毒軟件檢察無(wú)病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時(shí)把一些過(guò)期的、無(wú)用的文件刪除,以免占用硬盤(pán)空間。

  10、所有電腦必須設(shè)置登陸密碼,一般不要使用默認(rèn)的administrator作為登陸用戶(hù)名,密碼必須自身保管,嚴(yán)禁告訴他人,計(jì)算機(jī)名與登陸名不能一致,一般不要使用含有和個(gè)人、單位相關(guān)信息的名稱(chēng)。

  ii、網(wǎng)絡(luò)系統(tǒng)維護(hù)

  1、系統(tǒng)管理員每周定時(shí)對(duì)托管的網(wǎng)絡(luò)服務(wù)器進(jìn)行巡視,并對(duì)公司局域網(wǎng)內(nèi)部服務(wù)器進(jìn)行檢查,如:財(cái)務(wù)服務(wù)器。

  2、對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異,F(xiàn)象網(wǎng)絡(luò)管理部門(mén)應(yīng)及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對(duì)當(dāng)時(shí)沒(méi)有解決的問(wèn)題或重要的問(wèn)題應(yīng)將問(wèn)題描述、分析原因、處理方案、處理結(jié)果、及時(shí)制定出解決方案。

  3、定時(shí)對(duì)服務(wù)器數(shù)據(jù)進(jìn)行備份。

  4、維護(hù)服務(wù)器,監(jiān)控外來(lái)訪問(wèn)和對(duì)外訪問(wèn)情況,如有安全問(wèn)題,及時(shí)處理。

  5、制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的'侵害。

  iii、用戶(hù)帳號(hào)申請(qǐng)/注銷(xiāo)

  1、新員工(或外借人員)需使用計(jì)算機(jī)向部門(mén)主管提出申請(qǐng)經(jīng)批準(zhǔn)由網(wǎng)絡(luò)部門(mén)負(fù)責(zé)分配計(jì)算機(jī)、和登入公司網(wǎng)絡(luò)的用戶(hù)名及密碼。如需使用財(cái)務(wù)軟件需向財(cái)務(wù)主管申請(qǐng),由網(wǎng)絡(luò)管理部門(mén)人員負(fù)責(zé)軟件客

  2、員工離職應(yīng)將本人所使用的計(jì)算機(jī)名、ip地址、用戶(hù)名、登錄密碼、平臺(tái)軟件信息以書(shū)面形式記錄,經(jīng)網(wǎng)絡(luò)管理人員將該記錄登記備案。網(wǎng)絡(luò)管理人員對(duì)離職人員計(jì)算機(jī)中的公司資料信息備份,方可對(duì)該離職人員保存在公司服務(wù)器中所有的資料刪除。

  iv、數(shù)據(jù)備份管理

  服務(wù)器數(shù)據(jù)備份,應(yīng)對(duì)數(shù)據(jù)庫(kù)進(jìn)行自動(dòng)實(shí)時(shí)備份,并每周應(yīng)至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗(yàn)證工作,經(jīng)過(guò)驗(yàn)證的邏輯備份存放在不同的物理設(shè)備中。個(gè)人電腦的備份統(tǒng)一由各部門(mén)自行負(fù)責(zé),可申請(qǐng)移動(dòng)硬盤(pán)、信息光盤(pán)等儲(chǔ)存介質(zhì)進(jìn)行安全備份。

  第四條計(jì)算機(jī)/電腦維修

  1、計(jì)算機(jī)出現(xiàn)重大故障,須填寫(xiě)《計(jì)算機(jī)維修單》并交it管理員進(jìn)行維修。

  2、it管理員對(duì)《計(jì)算機(jī)維修單》存檔,便于查詢(xún)各電腦使用情況。

  3、須外出維修,須報(bào)分管領(lǐng)導(dǎo)審批。須采購(gòu)配件,按采購(gòu)管理流程執(zhí)行。

  第五條

  公司信息安全管理(暫定)

  1、公司(由信息中心定義)外發(fā)第三方時(shí),需經(jīng)由上級(jí)主管審批通過(guò)后,方可外發(fā),并登記備案?jìng)洳椋?/p>

  2、員工外帶筆記本電腦時(shí),須報(bào)請(qǐng)主管同意,并登記備案,以便保護(hù)筆記本中數(shù)據(jù)的安全。

  3、控制usb存儲(chǔ)拷貝,工作需要拷貝時(shí)通知信息中心開(kāi)放端口。

  第六條違規(guī)操作賠償標(biāo)準(zhǔn)

  1、違規(guī)操作者。沒(méi)有造成經(jīng)濟(jì)損失的,當(dāng)事人和責(zé)任人賠償工作時(shí)間誤工費(fèi)50-100元。

  2、違規(guī)操作者。造成經(jīng)濟(jì)損失的,追塑當(dāng)事人和責(zé)任人相應(yīng)經(jīng)濟(jì)賠償。第六條附則

  1、本制度由信息管理部門(mén)負(fù)責(zé)解釋?zhuān)怨贾掌饘?shí)施。

  2、本制度有不妥之處在運(yùn)行中修改并公布。

  公司信息安全的管理制度 5

  第一章總則

  第一條為了對(duì)公司信息披露工作實(shí)行有效管理,統(tǒng)一公司信息披露的渠道和程序,規(guī)范公司的信息披露工作,接受股東和社會(huì)監(jiān)督,維護(hù)股東的合法權(quán)益,根據(jù)《中華人民共和國(guó)公司法》、《中華人民共和國(guó)證券法》等國(guó)家法律、法規(guī)和本公司章程,制定本辦法。

  第二條本辦法所指的信息是指本公司經(jīng)營(yíng)、生產(chǎn)過(guò)程中產(chǎn)生的一切信息,包括但不限于:

  1、產(chǎn)品信息;

  2、投資信息(包括對(duì)外合作等);

  3、經(jīng)營(yíng)信息(經(jīng)營(yíng)方針、經(jīng)營(yíng)計(jì)劃等);

  4、財(cái)務(wù)會(huì)計(jì)信息(財(cái)務(wù)會(huì)計(jì)報(bào)告、審計(jì)報(bào)告、盈利預(yù)測(cè));

  5、股東大會(huì)情況(通知、公告、決議);

  6、董事會(huì)情況(通知、公告、決議等);

  7、監(jiān)事會(huì)情況(通知、公告、決議等);

  8、總裁辦公會(huì)內(nèi)容(決定等);

  9、股權(quán)變動(dòng)情況。(配股、增資);

  10、股東狀況(股東變動(dòng)情況);

  11、本公司涉及的訴訟情況;

  12、對(duì)外擔(dān)保情況;

  13、股權(quán)擔(dān)保情況(是指本公司的股東以持有的本公司股權(quán)對(duì)外質(zhì)押的情況);

  14、上市申請(qǐng)文件(招股說(shuō)明書(shū)、上市公告書(shū)、定期報(bào)告、臨時(shí)報(bào)告);

  15、重要合同;

  16、本公司聘請(qǐng)的中介機(jī)構(gòu)變化情況(會(huì)計(jì)師事務(wù)所、資產(chǎn)評(píng)估機(jī)構(gòu)、律師事務(wù)所、管理顧問(wèn)公司等);

  17、關(guān)聯(lián)交易情況;

  18、本公司分紅派息情況;

  19、下屬公司經(jīng)營(yíng)情況。

  第三條本辦法所稱(chēng)的信息披露是指將本辦法規(guī)定的信息向給特定或者不特定的單位或者個(gè)人公開(kāi)的行為。

  第四條公司應(yīng)當(dāng)按照《中華人民共和國(guó)公司法》、《中華人民共和國(guó)證券法》等有關(guān)法律、法規(guī)和本公司章程、本辦法的規(guī)定,及時(shí)披露有關(guān)信息。

  第五條信息披露應(yīng)當(dāng)遵循真實(shí)、準(zhǔn)確、完整和公正的原則。信息披露的程序應(yīng)當(dāng)符合法律、法規(guī)、本公司章程和本辦法的規(guī)定。

  第六條信息披露應(yīng)當(dāng)遵守本公司保密制度的規(guī)定,注意保守本公司的技術(shù)秘密和經(jīng)營(yíng)秘密。

  第二章信息披露的管理

  第七條董事會(huì)秘書(shū)是本公司信息披露的代表,負(fù)責(zé)協(xié)調(diào)和組織本公司的信息披露事宜,建立健全有關(guān)信息披露制度,參加本公司所有涉及信息披露的有關(guān)會(huì)議,及時(shí)知曉本公司重大經(jīng)營(yíng)決策及有關(guān)信息資料。

  第八條證券管理部是本公司信息披露的管理部門(mén),在董事會(huì)秘書(shū)的領(lǐng)導(dǎo)下,按照本辦法的規(guī)定行使本公司信息披露管理的各項(xiàng)職權(quán)。

  第九條董事會(huì)秘書(shū)負(fù)責(zé)披露下列信息:

  1、招股說(shuō)明書(shū)和配股說(shuō)明書(shū);

  2、定期報(bào)告(包括年度報(bào)告、中期報(bào)告、季度報(bào)告);

  3、臨時(shí)報(bào)告;

  4、本公司對(duì)外的各種公告;

  5、股東大會(huì)、董事會(huì)、監(jiān)事會(huì)的決議;

  6、應(yīng)當(dāng)由董事會(huì)秘書(shū)披露的其他信息;

  應(yīng)當(dāng)由董事會(huì)秘書(shū)披露的信息,本公司內(nèi)部其他單位不得披露

  第十條證券管理部是本公司信息披露的管理部門(mén),按照本辦法的規(guī)定行使公司信息披露管理的各項(xiàng)職權(quán)。證券管理部行使下列職權(quán):

  1、協(xié)助董事會(huì)秘書(shū)進(jìn)行信息披露工作;

  2、負(fù)責(zé)本公司各單位信息披露的前置審批;

  3、負(fù)責(zé)本公司各單位信息披露的備案;

  4、根據(jù)總裁的'授權(quán)和決定,依照法律、法規(guī)、本公司章程和本辦法的規(guī)定,負(fù)責(zé)披露除由董事會(huì)秘書(shū)負(fù)責(zé)披露的其他信息

  5、收集、整理本公司各單位報(bào)送的信息;

  6、應(yīng)當(dāng)由證券管理部行使的其他職權(quán)。

  第十一條本辦法規(guī)定的信息披露的方式包括但不限于:

  1、公告;

  2、新聞發(fā)布會(huì);

  3、招聘啟事;

  4、新聞報(bào)道;

  5、商業(yè)廣告;

  6、印刷品、宣傳品;

  7、展覽;

  8、接待來(lái)訪、回答咨詢(xún)、聯(lián)系股東)。

  第十二條本公司下列情形的信息披露應(yīng)當(dāng)經(jīng)過(guò)審批:

  1、公告;

  2、新聞報(bào)道;

  3、新聞發(fā)布會(huì)、產(chǎn)品發(fā)布會(huì);技術(shù)鑒定會(huì);

  4、展覽;

  5、商業(yè)廣告;

  6、宣傳品、印刷品;

  第十三條信息披露應(yīng)當(dāng)經(jīng)過(guò)下列程序:

  1、提出申請(qǐng),并將申請(qǐng)連同與所披露的信息有關(guān)材料在需要披露之日前3日內(nèi)報(bào)至證券管理部。

  2、證券管理部收到申請(qǐng)和材料后應(yīng)立即報(bào)送至董事會(huì)秘書(shū)審批。

  3、董事會(huì)秘書(shū)審查后簽署意見(jiàn)并由證券管理部將意見(jiàn)反饋給申請(qǐng)單位。董事會(huì)秘書(shū)應(yīng)當(dāng)在收到證券管理部轉(zhuǎn)報(bào)的申請(qǐng)和材料后2日內(nèi)做出意見(jiàn)。

  4、董事會(huì)秘書(shū)對(duì)披露的材料有疑問(wèn)的,申請(qǐng)披露單位應(yīng)當(dāng)做出解釋;董事會(huì)秘書(shū)要求修改的,申請(qǐng)單位應(yīng)當(dāng)在做出修改后重新上報(bào)審批。

  5、審批完畢后,證券管理部將申請(qǐng)和有關(guān)材料備案保存。

  第三章信息的匯集和整理

  第十四條各單位應(yīng)將本辦法第一條信息所列的信息在發(fā)生的當(dāng)月最后3個(gè)工作日內(nèi)以書(shū)面和電子數(shù)據(jù)的形式報(bào)送至證券管理部備案。各單位報(bào)送的信息應(yīng)當(dāng)由本單位負(fù)責(zé)人簽字。證券管理部應(yīng)當(dāng)由專(zhuān)人對(duì)各單位報(bào)送的書(shū)面信息進(jìn)行簽收。

  第十五條發(fā)生重大事件時(shí),各單位應(yīng)當(dāng)及時(shí)、迅速將信息報(bào)送至證券管理部。重大事件是指下列事件:

  1、公司訂立重要合同,該合同可能對(duì)本公司資產(chǎn)、負(fù)債、權(quán)益和經(jīng)營(yíng)成果中的一項(xiàng)或者多項(xiàng)產(chǎn)生顯著影響;

  2、公司的經(jīng)營(yíng)政策或者經(jīng)營(yíng)項(xiàng)目發(fā)生重大變化;

  3、公司發(fā)生重大的投資行為或者購(gòu)置金額較大的長(zhǎng)期資產(chǎn)的行為;

  4、公司發(fā)生重大債務(wù);

  5、公司未能歸還到期重大債務(wù)的違約情況;

  6、公司發(fā)生重大經(jīng)營(yíng)性或者非經(jīng)營(yíng)性虧損;

  7、公司資產(chǎn)遭受重大損失;

  8、公司生產(chǎn)經(jīng)營(yíng)環(huán)境發(fā)生重要變化;

  9、新頒布的法律、法規(guī)、政策、規(guī)章等,可能對(duì)公司的經(jīng)營(yíng)有顯著影響;

  10、董事長(zhǎng)、百分之三十以上的董事或者總經(jīng)理發(fā)生變動(dòng);

  11、涉及公司的重大訴訟事項(xiàng);

  12、公司進(jìn)入清算、破產(chǎn)狀態(tài)。

  第十六條證券管理部應(yīng)設(shè)專(zhuān)人對(duì)匯集的信息進(jìn)行保存,并且對(duì)信息進(jìn)行分類(lèi)整理,以便于及時(shí)對(duì)外進(jìn)行信息披露。

  第四章附則

  第十七條本辦法由本公司董事會(huì)討論通過(guò)后生效。董事、監(jiān)事、總裁、副總裁、董事會(huì)秘書(shū)以及本公司其他單位和員工受本辦法約束。

  第十八條公司的全體發(fā)起人或者董事必須保證公開(kāi)披露文件內(nèi)容沒(méi)有虛假、嚴(yán)重誤導(dǎo)性陳述或重大遺漏,并就其保證付連帶法律責(zé)任。

  第十九條本辦法由本公司證券管理部負(fù)責(zé)解釋。

  公司信息安全的管理制度 6

  為了加強(qiáng)市場(chǎng)信息溝通工作,對(duì)市場(chǎng)信息進(jìn)行有效的管理,使公司對(duì)市場(chǎng)的動(dòng)態(tài)變化做出迅速反應(yīng),特制定本工作管理制度。

  一、市場(chǎng)信息溝通方式

  信息溝通管理工作由市場(chǎng)部負(fù)責(zé),銷(xiāo)售分公司協(xié)助完成。市場(chǎng)部及銷(xiāo)售分公司要嚴(yán)格執(zhí)行信息反饋制度。銷(xiāo)售人員在日常工作中發(fā)現(xiàn)的問(wèn)題及時(shí)反映到市場(chǎng)部,以便公司針對(duì)市場(chǎng)動(dòng)向做出迅速調(diào)整。

  (一)日常情況:口頭、電話、傳真。

  (二)緊急情況:口頭、電話。

  (三)定期溝通:依照《銷(xiāo)售人員信息反饋表》、《顧客意見(jiàn)征詢(xún)表》、《客戶(hù)回訪記錄表》填寫(xiě)相關(guān)內(nèi)容。

  二、信息反饋制度

  1、《銷(xiāo)售信息反饋表》

  針對(duì)整個(gè)市場(chǎng)的調(diào)查,由銷(xiāo)售分公司協(xié)助市場(chǎng)部完成。分為周、月、季度進(jìn)銷(xiāo)售信息反饋。營(yíng)銷(xiāo)人員在各階段中定期進(jìn)行數(shù)據(jù)整理統(tǒng)計(jì)及信息搜集,如實(shí)填寫(xiě)相應(yīng)表格,按要求送交市場(chǎng)部。市場(chǎng)部在一周內(nèi)將信息分析匯總,上報(bào)主管副總經(jīng)理,下達(dá)上級(jí)批示的執(zhí)行意見(jiàn)。

  2.《顧客意見(jiàn)征詢(xún)表》

  針對(duì)一般顧客的調(diào)查,由銷(xiāo)售分公司協(xié)助市場(chǎng)部完成。每季度進(jìn)行一次。在各季度中不定期進(jìn)行調(diào)查,并于每季度末前一星期內(nèi)送交市場(chǎng)部。(重大問(wèn)題須隨時(shí)報(bào)告)。專(zhuān)賣(mài)店及商場(chǎng)銷(xiāo)售人員將以書(shū)面或口頭提問(wèn)的'方式知道顧客填寫(xiě)《顧客意見(jiàn)征詢(xún)表》后傳遞給市場(chǎng)部。市場(chǎng)部在一周內(nèi)將信息分析匯總,填寫(xiě)《顧客意見(jiàn)處理報(bào)告》上報(bào)主管副總經(jīng)理,下達(dá)上級(jí)批示的執(zhí)行意見(jiàn)。

  4、《客戶(hù)回訪征詢(xún)表》

  針對(duì)代銷(xiāo)商以及酒店客戶(hù)的調(diào)查,由市場(chǎng)部完成。每季度進(jìn)行一次。定于一月、四月、七月、十月的月末5日內(nèi)完成。市場(chǎng)部人員可以通過(guò)登門(mén)、電話或信函等方式對(duì)客戶(hù)進(jìn)行回訪,填寫(xiě)《客戶(hù)回訪征詢(xún)表》,并在一周內(nèi)將信息分析匯總,上報(bào)主管副總經(jīng)理,下達(dá)上級(jí)批示的執(zhí)行意見(jiàn),填寫(xiě)《客戶(hù)意見(jiàn)處理報(bào)告》。

  三、資料管理

  信息反饋制度所形成的各方面資料,市場(chǎng)部由專(zhuān)人管理。

  四、信息溝通工作責(zé)任追究制度

  凡對(duì)信息溝通工作不重視、弄虛作假、敷衍塞責(zé)的,對(duì)市場(chǎng)和客戶(hù)反映的問(wèn)題不及時(shí)上報(bào),出現(xiàn)嚴(yán)重問(wèn)題的,要通報(bào)批評(píng),追究責(zé)任。

  五、信息溝通考核制度

  (一)提出“行銷(xiāo)新構(gòu)想”而為公司采用,一年內(nèi)使公司獲利者,年終酌情獎(jiǎng)勵(lì)。

  (二)主動(dòng)反映可開(kāi)發(fā)的“新產(chǎn)品”而為公司采用,一年內(nèi)使公司獲利者,年終酌情獎(jiǎng)勵(lì)。

  (三)提供競(jìng)爭(zhēng)廠商動(dòng)態(tài),被公司采用為政策者,年終酌情獎(jiǎng)勵(lì)。

  六、本制度每年修訂一次。

  公司信息安全的管理制度 7

  第一章總則

  第一條為加強(qiáng)石油銷(xiāo)售公司(以下簡(jiǎn)稱(chēng)hb公司或公司)市場(chǎng)信息收集、整理、分析和應(yīng)用,提高市場(chǎng)信息的使用價(jià)值和效率,為企業(yè)更好地經(jīng)營(yíng)決策提供依據(jù),結(jié)合公司實(shí)際情況,特制訂本管理辦法。

  第二條本辦法適用于hb公司市場(chǎng)信息管理工作。

  第二章組織機(jī)構(gòu)及職責(zé)

  第三條市場(chǎng)信息部是市場(chǎng)調(diào)研和信息收集的主管部門(mén)。主要職能是:

  (一)擬定市場(chǎng)信息管理辦法;

  (二)組織開(kāi)展市場(chǎng)調(diào)研工作;

  (三)收集、整理、分析市場(chǎng)信息,提出相應(yīng)的市場(chǎng)信息分析報(bào)告提交主管領(lǐng)導(dǎo)審閱,并在公司內(nèi)部實(shí)現(xiàn)信息共享。

  第四條公司其他部門(mén)是市場(chǎng)信息管理的支持配合部門(mén),可提交自身所收集和掌握的市場(chǎng)信息至市場(chǎng)信息部進(jìn)行匯總、整理。

  市場(chǎng)信息部組織開(kāi)展銷(xiāo)售業(yè)務(wù)活動(dòng)中,應(yīng)積極關(guān)注市場(chǎng)信息。

  第三章信息渠道

  第五條獲取市場(chǎng)信息的主要方法

  收集市場(chǎng)信息可采取電話、面談、參展、查閱和購(gòu)買(mǎi)資料等方式。

  開(kāi)展市場(chǎng)調(diào)研時(shí),需制定詳細(xì)的實(shí)施計(jì)劃、調(diào)研提綱及費(fèi)用預(yù)算,組織實(shí)施市場(chǎng)調(diào)研后,應(yīng)編寫(xiě)相應(yīng)的市場(chǎng)調(diào)研報(bào)告提交領(lǐng)導(dǎo)審閱。

  第六條獲取市場(chǎng)信息的主要途徑

  (一)通過(guò)各種專(zhuān)業(yè)統(tǒng)計(jì)數(shù)據(jù)庫(kù)、權(quán)威部門(mén)的信息披露、行業(yè)內(nèi)權(quán)威人士發(fā)言、公開(kāi)媒體報(bào)道、報(bào)刊雜志等;

  (二)通過(guò)參加行業(yè)協(xié)會(huì)、產(chǎn)業(yè)協(xié)會(huì)等活動(dòng)收集信息;

  (三)在拜訪、回訪或同客戶(hù)業(yè)務(wù)洽談中,適時(shí)詢(xún)問(wèn)客戶(hù)相關(guān)問(wèn)題、競(jìng)爭(zhēng)對(duì)手的服務(wù)情況和經(jīng)營(yíng)情況;

  (四)對(duì)目標(biāo)區(qū)域、潛在客戶(hù)的走訪;

  (五)業(yè)務(wù)人員對(duì)客戶(hù)進(jìn)行定期電話回訪;

  (六)不定期召開(kāi)客戶(hù)座談會(huì),交流市場(chǎng)信息,了解客戶(hù)各項(xiàng)需求。

  (七)收集、整理公司其他人員反饋的信息;

  (八)從上級(jí)公司的各個(gè)業(yè)務(wù)部門(mén)和財(cái)務(wù)報(bào)告獲得;

  (九)委托第三方信息/調(diào)查/咨詢(xún)機(jī)構(gòu)進(jìn)行市場(chǎng)調(diào)研與信息收集;

  (十)其他信息收集渠道

  第七條信息渠道的建立

  與信息提供單位或個(gè)人建立正式和非正式的溝通渠道,以便及時(shí)快捷準(zhǔn)確的獲取信息。

  第八條信息渠道的維護(hù)

  定期拜訪信息提供單位或個(gè)人,交流市場(chǎng)信息,維護(hù)客戶(hù)關(guān)系。

  第四章市場(chǎng)調(diào)研與信息收集的主要內(nèi)容

  第九條宏觀經(jīng)濟(jì)與行業(yè)背景信息的收集與分析

  (一)國(guó)際與國(guó)內(nèi)整體經(jīng)濟(jì)政治形勢(shì);

  (二)國(guó)家對(duì)本行業(yè)的政策、規(guī)劃和法律法規(guī);

  (三)本行業(yè)的國(guó)內(nèi)外發(fā)展動(dòng)態(tài)及上下游發(fā)展現(xiàn)狀;

  (四)未來(lái)新產(chǎn)品與新技術(shù)發(fā)展方向等信息。

  第十條市場(chǎng)供需信息的收集與分析

  (一)市場(chǎng)規(guī)模與容量

  主要了解全國(guó)及區(qū)域市場(chǎng)的產(chǎn)能、產(chǎn)量和進(jìn)口量及增長(zhǎng)情況等,未來(lái)上游擴(kuò)建及新建統(tǒng)計(jì);下游消費(fèi)群體發(fā)展?fàn)顩r、消費(fèi)量和出口量及增長(zhǎng)情況等。

  (二)市場(chǎng)界定與細(xì)分

  主要了解每個(gè)細(xì)分市場(chǎng)的界定、容量和分布,分析生產(chǎn)工藝、技術(shù)指標(biāo)、銷(xiāo)售渠道和用戶(hù)體驗(yàn)等方面的.差異。

  (三)市場(chǎng)競(jìng)爭(zhēng)

  主要跟蹤市場(chǎng)競(jìng)爭(zhēng)格局的變化,以便隨時(shí)調(diào)整競(jìng)爭(zhēng)策略。

  (四)市場(chǎng)價(jià)格

  主要分析價(jià)格構(gòu)成(成本、供需、交割時(shí)間、交割地點(diǎn)、付款方式、賬期等)和定價(jià)策略,同時(shí)統(tǒng)計(jì)人民幣現(xiàn)貨價(jià)格、美金船貨價(jià)格、生產(chǎn)商的掛牌價(jià)與結(jié)算價(jià)等。

  (五)分銷(xiāo)渠道

  主要了解分銷(xiāo)商的綜合實(shí)力、經(jīng)銷(xiāo)品類(lèi)和銷(xiāo)量,并分析其運(yùn)營(yíng)模式。

  (六)物流布局

  主要了解華中、華南市場(chǎng)固體與液體化工產(chǎn)品倉(cāng)庫(kù)的分布特點(diǎn),同時(shí)了解固體與液體化工產(chǎn)品的運(yùn)輸特點(diǎn)。

  第十一條競(jìng)爭(zhēng)對(duì)手信息的收集與分析

  主要收集標(biāo)桿企業(yè)銷(xiāo)售政策,現(xiàn)有競(jìng)爭(zhēng)對(duì)手的經(jīng)營(yíng)規(guī)模、產(chǎn)能、生產(chǎn)工藝、生產(chǎn)品類(lèi)、分銷(xiāo)策略、定價(jià)策略、營(yíng)銷(xiāo)策略、客戶(hù)群體、物流布局和產(chǎn)能擴(kuò)張計(jì)劃及潛在競(jìng)爭(zhēng)對(duì)手的相關(guān)信息。

  第十二條客戶(hù)對(duì)象信息的收集與分析

  主要收集經(jīng)銷(xiāo)商、分銷(xiāo)商、直銷(xiāo)客戶(hù)的分布、需求、生產(chǎn)能力、庫(kù)存情況、技術(shù)與服務(wù)要求、資金信用狀況、付款方式、經(jīng)營(yíng)效益和外購(gòu)原料來(lái)源等信息。

  第十三條企業(yè)自身信息的收集與分析

  主要收集上游生產(chǎn)企業(yè)產(chǎn)能、生產(chǎn)工藝、生產(chǎn)品類(lèi)、產(chǎn)能擴(kuò)張計(jì)劃及本企業(yè)銷(xiāo)售動(dòng)態(tài)、客戶(hù)群體、客戶(hù)結(jié)構(gòu)、本企業(yè)在行業(yè)內(nèi)地位、物流布局等信息。

  第五章信息的整理、分析和應(yīng)用

  第十四條信息整理與分析

  信息管理崗對(duì)所收集的信息進(jìn)行整理和分析,并形成相應(yīng)的市場(chǎng)信息分析報(bào)告,在公司內(nèi)部實(shí)現(xiàn)信息共享。

  市場(chǎng)信息分析報(bào)告應(yīng)重點(diǎn)分析對(duì)企業(yè)的經(jīng)營(yíng)發(fā)展能夠帶來(lái)哪些有利影響和不利影響,以及影響的程度等內(nèi)容。

  第十五條信息的匯報(bào)

  (一)匯報(bào)時(shí)間:根據(jù)信息內(nèi)容的差別,按照不同的頻次匯報(bào)。

  1.定期上報(bào)

  根據(jù)公司信息需求,編制市場(chǎng)信息周報(bào)、月報(bào)和季報(bào),每周、每月和每季末上報(bào)。

  2.不定期(即時(shí))上報(bào)

  當(dāng)發(fā)生以下情況時(shí),應(yīng)即時(shí)上報(bào)相關(guān)信息:

 、.宏觀政治經(jīng)濟(jì)形勢(shì)發(fā)生重大變化時(shí);

 、.行業(yè)和市場(chǎng)環(huán)境發(fā)生重大變化時(shí);

 、.本企業(yè)銷(xiāo)售與策略發(fā)生重大變化時(shí);

 、.其他希望通過(guò)公司內(nèi)部共享的信息。

  (二)匯報(bào)方式

  信息匯報(bào)的方式主要有口頭匯報(bào)和書(shū)面匯報(bào)、電話匯報(bào)和郵件匯報(bào)、單獨(dú)匯報(bào)和會(huì)議匯報(bào)等方式。信息匯報(bào)人員可根據(jù)各類(lèi)信息的特點(diǎn)以及現(xiàn)實(shí)條件采取相應(yīng)的匯報(bào)方式。

  第十六條信息歸檔和保密

  信息歸檔包含原始未加工的信息材料、信息分析報(bào)告、公司內(nèi)部信息等信息的歸檔,可按信息類(lèi)別、信息重要程度、信息發(fā)布時(shí)間、信息權(quán)威性等進(jìn)行整理歸檔。

  信息管理崗需根據(jù)各類(lèi)信息的重要程度和機(jī)密程度設(shè)置保密等級(jí),確定每類(lèi)信息的借閱范圍,借閱場(chǎng)所,并詳細(xì)記錄信息借閱記錄,包括借閱信息名稱(chēng)、借閱時(shí)間、借閱人員、借閱目的和歸還時(shí)間。

  第六章附則

  第十七條本制度由市場(chǎng)信息部負(fù)責(zé)解釋和修訂。

  第十八條本辦法未盡事宜,按國(guó)家相關(guān)法律法規(guī)和產(chǎn)品經(jīng)銷(xiāo)公司相關(guān)規(guī)定執(zhí)行。

  公司信息安全的管理制度 8

  第一章:總則

  第一條

  為了使企業(yè)在管理上跟上時(shí)代的發(fā)展,適應(yīng)信息社會(huì)及網(wǎng)絡(luò)經(jīng)濟(jì)下的市場(chǎng)競(jìng)爭(zhēng)環(huán)境,運(yùn)用先進(jìn)的管理手段提高工廠的工作及管理效率,必須借助于網(wǎng)絡(luò)及計(jì)算機(jī)等現(xiàn)代化的環(huán)境及工具,這就要求企業(yè)本身要注重信息化的發(fā)展,而信息化的健康發(fā)展就必須有一個(gè)好的管理制度來(lái)保障,籍以創(chuàng)造及鞏固企業(yè)好的信息化發(fā)展的軟環(huán)境及硬環(huán)境,因此,特制定《公司信息化工作管理制度》。

  第二條

  信息化工程是一個(gè)長(zhǎng)期的系統(tǒng)管理工程,必須做好系統(tǒng)測(cè)試、運(yùn)行及維護(hù)工作,系統(tǒng)持續(xù)改善。

  第二章:信息化工作管理

  第三條

  嚴(yán)格按工廠發(fā)展規(guī)劃及年度信息化發(fā)展計(jì)劃開(kāi)展工作。

  4、按工廠年度宣傳計(jì)劃,協(xié)助宣傳部門(mén)搞好企業(yè)信息化宣傳材料的準(zhǔn)備工作,針對(duì)不同層次做到由淺入深,趣味多變。

  5、按工廠年度教育培訓(xùn)計(jì)劃,協(xié)助教育部門(mén)搞好教材、教師、教學(xué)環(huán)境的準(zhǔn)備工作。

  6、搞好企業(yè)信息化發(fā)展的外部環(huán)境,與各級(jí)政府及組織保持良好的關(guān)系,盡力爭(zhēng)取經(jīng)濟(jì)政策上的支持。

  7、搞好企業(yè)各應(yīng)用系統(tǒng)的選型、采購(gòu)工作,其中軟件的選型要從企業(yè)實(shí)際需求出發(fā),多比較,強(qiáng)調(diào)軟件原廠商及實(shí)施商的技術(shù)實(shí)力與發(fā)展軟件產(chǎn)品的適應(yīng)性,追求軟件的性?xún)r(jià)比。實(shí)施時(shí),與軟件原廠商、實(shí)施商、技術(shù)依托單位保持密切聯(lián)系,多交流思想認(rèn)識(shí),克服各種阻力。另外發(fā)揮各業(yè)務(wù)部門(mén)的主觀能動(dòng)性,以業(yè)務(wù)部門(mén)為主,樹(shù)立服務(wù)的思想。硬件的采購(gòu)到貨比三家,追求性?xún)r(jià)比、實(shí)用性、安全性及擴(kuò)充性等等。我訂有效合同,搞好驗(yàn)收等把關(guān)工作。

  8、系統(tǒng)的軟、硬件維護(hù)、管理及調(diào)配由信息中心組織實(shí)施,歸口管理,維護(hù)工作做到系統(tǒng)的正常運(yùn)行,管理工作做到賬物一致,調(diào)配工作做到按需分配,充分發(fā)揮系統(tǒng)軟、硬件的效率。

  9、辦好企業(yè)網(wǎng)站,維護(hù)企業(yè)網(wǎng)頁(yè),同時(shí)對(duì)與internet的連接把好安全關(guān)(防火墻)。

  10.搞好企業(yè)內(nèi)部網(wǎng)的防毒作用,網(wǎng)絡(luò)用機(jī)嚴(yán)禁私接光軟驅(qū),私自安裝軟件,尤其是游戲軟件。

  11.嚴(yán)禁拆換網(wǎng)絡(luò)計(jì)算機(jī)及相關(guān)設(shè)備的零部件。

  12.把好企業(yè)上internet關(guān),各部門(mén)確因工作需上網(wǎng)查詢(xún)、發(fā)布信息、收發(fā)電子郵件,填寫(xiě)申請(qǐng)書(shū),需經(jīng)廠領(lǐng)導(dǎo)或信息中心主任批準(zhǔn)后方可進(jìn)行。

  13.信息中心搞好網(wǎng)絡(luò)管理工作,企業(yè)內(nèi)部網(wǎng)必須把好用戶(hù)及密碼的關(guān),合理分配IP地址,搞好虛網(wǎng)劃分及管理。

  14.各部門(mén)對(duì)硬件設(shè)備的使用,必須必須按相關(guān)設(shè)備操作規(guī)程進(jìn)行,嚴(yán)禁帶電撥插計(jì)算機(jī)及相關(guān)設(shè)備,不得私拉網(wǎng)線,軟件的使用嚴(yán)格按操作指南進(jìn)行,不得任意刪改系統(tǒng)文件及別人的文件。

  15.各單位計(jì)算機(jī)信息系統(tǒng)的保密管理應(yīng)實(shí)行單位領(lǐng)導(dǎo)負(fù)責(zé)制,由各單位主管領(lǐng)導(dǎo)負(fù)責(zé),并指定人員真心專(zhuān)管,制訂相應(yīng)的管理制度,對(duì)涉密的計(jì)算機(jī)要經(jīng)嚴(yán)格審查,并由經(jīng)崗位保密培訓(xùn)的人員專(zhuān)門(mén)負(fù)責(zé),其計(jì)算機(jī)要設(shè)置口令。

  16.網(wǎng)絡(luò)及其他單元系統(tǒng)用機(jī)的軟件安裝及維護(hù)必須由信息中心相關(guān)管理人員確認(rèn)以后進(jìn)行。

  17.信息系統(tǒng)的開(kāi)發(fā)由信息中心主持進(jìn)行,盡量減少信息化孤島,開(kāi)發(fā)的平臺(tái)應(yīng)結(jié)合網(wǎng)絡(luò)系統(tǒng)實(shí)際來(lái)定,避免孤立行事,將開(kāi)發(fā)納入信息化發(fā)展正常渠道,對(duì)于有難度的開(kāi)發(fā)由信息中心確認(rèn)后可派專(zhuān)人進(jìn)行。

  18.信息中心人員應(yīng)指導(dǎo)、教授業(yè)務(wù)部門(mén)人員有關(guān)系統(tǒng)的應(yīng)用,保證業(yè)務(wù)部門(mén)人員能正確使用系統(tǒng)。

  19.IT人員搞好自己理論學(xué)習(xí)工作,平常有時(shí)間多看書(shū),多交流,作好學(xué)習(xí)總結(jié)。

  20.信息中心搞好全廠計(jì)算機(jī)及相關(guān)設(shè)備(軟、硬件)的調(diào)研、選型、采購(gòu)、實(shí)施、管理、維護(hù)(修)、調(diào)配等工作。

  21.信息處理中心負(fù)責(zé)解答業(yè)務(wù)部門(mén)在使用網(wǎng)絡(luò)及計(jì)算機(jī)過(guò)程中碰到的任何問(wèn)題并協(xié)助處理好問(wèn)題,搞好工廠宣講工作,提高企業(yè)員工對(duì)工廠的認(rèn)識(shí)。

  22.定期進(jìn)行設(shè)備的清查工作,尤其是設(shè)備調(diào)配之后,保證配置的完整性并作好封記,更新管理賬目。

  23.計(jì)算機(jī)及相關(guān)設(shè)備采購(gòu)嚴(yán)格按需求或計(jì)劃進(jìn)行,驗(yàn)收時(shí)嚴(yán)格按合同設(shè)備配置清單執(zhí)行,認(rèn)真作好驗(yàn)收記錄,對(duì)不合格品負(fù)責(zé)退換。

  24.信息中心負(fù)責(zé)設(shè)備的入庫(kù)或轉(zhuǎn)固定資產(chǎn)工作,任何采購(gòu)件必須轉(zhuǎn)固定資產(chǎn)或入庫(kù),只有這樣后才能持相關(guān)票據(jù)到財(cái)務(wù)處報(bào)賬,任何領(lǐng)用品必須開(kāi)增值稅發(fā)票,增增稅發(fā)票及入庫(kù)單辦理賬務(wù)。

  第三章:內(nèi)部電腦安全管理

  隨著企業(yè)生產(chǎn)節(jié)奏的`加快和辦公現(xiàn)代化,我廠使用電腦的車(chē)間、處室越來(lái)越多,現(xiàn)有電腦安裝部位普遍存在防范措施薄弱,安全隱患突出。而近期以來(lái),地區(qū)高校內(nèi)部和有關(guān)電腦經(jīng)營(yíng)公司均相繼發(fā)生電腦被竊案件,給國(guó)家和集體財(cái)產(chǎn)造成了很大的損失。從案件性質(zhì)分析,電腦已經(jīng)成為犯罪分子重點(diǎn)侵襲的目標(biāo)。因此,為安全使用電腦,防止各類(lèi)案件的發(fā)生,結(jié)合工廠情況,特重申加強(qiáng)內(nèi)部電腦安全管理的通知如下:

  一、凡配有電腦部門(mén)的領(lǐng)導(dǎo)要從思想上重視電腦部位的安全管理,必須建立健全必要的安全管理制度,認(rèn)真落實(shí)安全防范措施,并負(fù)責(zé)對(duì)使用和管理電腦人員的教育管理工作。

  二、電腦管理和使用人員必須保持高度的警惕性,嚴(yán)格執(zhí)行各項(xiàng)管理制度,完善電腦臺(tái)帳,電腦軟件未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),不得擅自帶出和外借,自覺(jué)做好保密、防盜和防病毒工作,更不得用電腦從事任何違法活動(dòng)。

  三、電腦室內(nèi)必須加強(qiáng)對(duì)火種、電源的管理,不得擅自動(dòng)明火,禁止存放易燃易爆物品,使用電源必須保證安全,人員離開(kāi)后應(yīng)切斷電源。

  四、電腦部位的安全防護(hù)措施必須完善,應(yīng)做到人員離開(kāi)后能夠關(guān)窗鎖門(mén)。

  五、嚴(yán)格外來(lái)人員管理,未經(jīng)同意不得擅自進(jìn)入電腦室或操作電腦。

  六、此通知下發(fā)后,各部門(mén)要對(duì)電腦部位進(jìn)行認(rèn)真檢查,重點(diǎn)檢查安全管理制度是否健全,管理人員是否落實(shí),防范措施是否完善,對(duì)存在的隱患要立即進(jìn)行整改,杜絕各類(lèi)案件的發(fā)生。

  公司信息安全的管理制度 9

  第一條為加強(qiáng)檔案信息管理,充分發(fā)揮檔案信息的作用,有效保存和應(yīng)用檔案信息,制定本制度。

  第二條本制度所稱(chēng)檔案信息是指工程建設(shè)活動(dòng)中形成的各種技術(shù)的、商務(wù)的、綜合的具有保存價(jià)值的文件、批件、標(biāo)書(shū)、紀(jì)要、圖紙、照片圖片、測(cè)繪數(shù)據(jù)、視頻、簽證、信函、通知、報(bào)表等,包括紙質(zhì)資料、電子版資料和多媒體資料等。

  第三條公司規(guī)劃建設(shè)管理部負(fù)責(zé)工程類(lèi)檔案信息的收集、整理、報(bào)送、存檔、應(yīng)用及管理工作。

  第四條調(diào)度員、測(cè)繪員、施工管理員、監(jiān)理工程師、招標(biāo)單位、設(shè)計(jì)單位、施工單位和公司運(yùn)行管理部門(mén)是檔案信息資料的來(lái)源,負(fù)責(zé)相關(guān)資料的'繪制、記錄、編輯、修改、整理、裝訂、審核與報(bào)送工作。

  第五條各種檔案信息資料應(yīng)按要求分類(lèi)編碼保存,要注意防盜、防火、防潮、防塵、防失密,保持適當(dāng)?shù)耐L(fēng)。具體要求參照公司綜合檔案管理辦法。

  第六條工程竣工圖紙及相關(guān)資料應(yīng)在歸檔的同時(shí)向生產(chǎn)運(yùn)行相關(guān)部門(mén)及時(shí)提供。

  第七條舊管網(wǎng)改造時(shí),由規(guī)劃建設(shè)管理部進(jìn)行現(xiàn)場(chǎng)測(cè)繪,及時(shí)繪制改造后的圖紙并向相關(guān)部門(mén)提供。涉及調(diào)度地理信息系統(tǒng)數(shù)據(jù)更新的,應(yīng)同步更新。

  第八條檔案資料的借閱執(zhí)行綜合檔案相關(guān)條款。

  第九條檔案信息需要同時(shí)向綜合管理部歸檔的,應(yīng)按要求歸檔。

  第十條保存三年以上的工程類(lèi)檔案資料應(yīng)移交綜合管理部檔案室統(tǒng)一保存,需要留存?zhèn)溆玫目闪魪?fù)印件。

  第十一條未盡事宜執(zhí)行綜合管理部檔案管理辦法。

  第十二條本制度從20xx年xx月xx日起執(zhí)行。

  公司信息安全的管理制度 10

  一、總則

  為加強(qiáng)公司保密工作的管理,防范和杜絕各種泄密事件的發(fā)生,維護(hù)公司正常經(jīng)營(yíng)管理秩序,保障公司合法權(quán)益不受侵犯,特制定本制度。

  二、適用范圍

  本制度適用于總公司及直屬公司全體員工,每個(gè)員工均有保守公司秘密的義務(wù)和制止他人泄密的權(quán)利。

  三、保密范圍和密級(jí)劃分

  公司秘密指涉及公司利益、依照一定程序確定、在一定時(shí)間內(nèi)只限一定范圍內(nèi)的人員知悉的事項(xiàng)。

  1、密級(jí)劃分

  公司秘密的密級(jí)分為絕密、機(jī)密、秘密三級(jí)。

  1)絕密級(jí):是最重要的公司秘密,泄露會(huì)給公司造成特別嚴(yán)重的經(jīng)濟(jì)損失或不良影響;

  2)機(jī)密級(jí):是重要的公司秘密,泄露會(huì)給公司造成嚴(yán)重的經(jīng)濟(jì)損失或不良影響;

  3)秘密級(jí):是一般的公司秘密,泄露會(huì)給公司造成經(jīng)濟(jì)損失或不良影響。

  2、保密范圍

  公司秘密包括下列事項(xiàng):

  1)公司重大決策中的秘密事項(xiàng);

  2)公司尚未付諸實(shí)施的經(jīng)營(yíng)戰(zhàn)略、經(jīng)營(yíng)方向、經(jīng)營(yíng)規(guī)劃、經(jīng)營(yíng)項(xiàng)目及經(jīng)營(yíng)決策;

  3)公司的合同、協(xié)議、意見(jiàn)書(shū)及可行性報(bào)告、重要會(huì)議記錄;

  4)公司財(cái)務(wù)預(yù)決算報(bào)告、審計(jì)報(bào)告及各類(lèi)財(cái)務(wù)報(bào)表、統(tǒng)計(jì)報(bào)表;

  5)公司所掌握的尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息;

  6)公司的管理策略、客戶(hù)信息、貨源情報(bào)、產(chǎn)銷(xiāo)策略;

  7)公司技術(shù)水平、技術(shù)力量、技術(shù)潛力、產(chǎn)品動(dòng)向;

  8)公司持有、掌握的廠家技術(shù)資料、光盤(pán)、書(shū)籍、文檔;

  9)公司營(yíng)業(yè)執(zhí)照、組織機(jī)構(gòu)代碼證、稅務(wù)登記證等相關(guān)證件;

  10)公司員工的.人事檔案、工資、獎(jiǎng)金及相關(guān)資料;

  11)其他經(jīng)公司確認(rèn)應(yīng)當(dāng)保密的事項(xiàng)。

  一般性決定、決議、通告、通知、行政管理資料等內(nèi)部文件不屬于保密范圍。

  3、公司密級(jí)的確定

  1)公司經(jīng)營(yíng)發(fā)展中,直接影響公司權(quán)益和利益的重要決策文件、資料為絕密級(jí);

  2)公司的年度規(guī)劃、財(cái)務(wù)報(bào)表、統(tǒng)計(jì)資料、重要會(huì)議記錄、公司經(jīng)營(yíng)情況、廠家技術(shù)資料為機(jī)密級(jí);

  3)公司合同、協(xié)議、人事檔案、工資、獎(jiǎng)金、尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息、營(yíng)業(yè)執(zhí)照及相關(guān)證件為秘密級(jí)。

  4、屬于公司秘密的文件、資料,由起草公司或部門(mén)依據(jù)本制度第三項(xiàng)“保密范圍和密級(jí)劃分”中的第1條密級(jí)劃分、第3條公司密級(jí)的確定的規(guī)定標(biāo)明密級(jí),并確定保密期限。保密期限屆滿(mǎn),除要求繼續(xù)保密的事項(xiàng)外,自行解密。

  四、保密管理

  1、知曉范圍

  1)公司秘密(絕密、機(jī)密、秘密)總公司副/總經(jīng)理有權(quán)全部知曉;2)絕密級(jí)只限總公司副/總經(jīng)理指定的人員知曉;

  3)機(jī)密級(jí)只限負(fù)責(zé)該項(xiàng)工作的主管人員以及該主管人員認(rèn)為必須知道的人員知曉;

  4)秘密級(jí)只限相關(guān)人員知曉。

  2、保管備份

  1)絕密級(jí)資料原則上不允許摘抄或復(fù)制,確需摘抄或復(fù)制者須經(jīng)總公司副/總經(jīng)理批準(zhǔn);

  2)機(jī)密級(jí)、秘密級(jí)資料需經(jīng)子公司總經(jīng)理批準(zhǔn)后,方可摘抄或復(fù)制;3)保密資料不得私自復(fù)制,復(fù)印件應(yīng)視同原件管理;

  4)各公司保管的公司證件需經(jīng)子公司總經(jīng)理批準(zhǔn)后,方可復(fù)印或借出(營(yíng)業(yè)執(zhí)照、組織機(jī)構(gòu)代碼證經(jīng)部門(mén)經(jīng)理批準(zhǔn)后,可復(fù)印);

  5)各公司指派專(zhuān)人負(fù)責(zé)秘密文件、資料的保管,并采用相應(yīng)的保密措施;6)若發(fā)現(xiàn)或發(fā)生泄密情況,應(yīng)立即向總公司領(lǐng)導(dǎo)報(bào)告,以便及時(shí)采取補(bǔ)救措施。

  五、責(zé)任與獎(jiǎng)懲

  1、有下列情形之一者,對(duì)有關(guān)部門(mén)或人員給予獎(jiǎng)勵(lì):

  1)及時(shí)舉報(bào)泄密事件,且避免可能由此造成公司損失的;

  2)非責(zé)任人及時(shí)采取補(bǔ)救措施,避免或最大限度減少泄密造成損失的。

  2、有下列情形之一者,對(duì)有關(guān)部門(mén)或人員給予處罰,情節(jié)嚴(yán)重的,將依法追究相關(guān)法律責(zé)任:

  1)泄露公司秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的;

  2)故意或過(guò)失泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;

  3)違反本制度規(guī)定,為他人竊取、刺探、收買(mǎi)或提供公司秘密的;

  4)利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。

  3、獎(jiǎng)懲具體標(biāo)準(zhǔn)參照<員工獎(jiǎng)懲管理制度>執(zhí)行。

  公司信息安全的管理制度 11

  第一條 為防止數(shù)據(jù)的非法生成、變更、泄漏、丟失與被破壞,確保數(shù)據(jù)的有據(jù)性、準(zhǔn)確性、完整性、及時(shí)性、保密性,特制訂本制度。

  第二條 數(shù)據(jù)管理范圍包括所有利用計(jì)算機(jī)進(jìn)行輸入、存儲(chǔ)、處理、再加工及輸出的數(shù)據(jù),它包括文字材料、報(bào)表、各類(lèi)原始憑證、圖形、圖像等輸入處理對(duì)象,又包括存儲(chǔ)于計(jì)算機(jī)內(nèi)部及傳輸?shù)母黝?lèi)數(shù)據(jù),還包括計(jì)算機(jī)輸出的磁存儲(chǔ)、光存儲(chǔ)、電存儲(chǔ)及各類(lèi)打印數(shù)據(jù)。

  第三條 數(shù)據(jù)必須是有據(jù)的,能夠辨認(rèn)數(shù)據(jù)的內(nèi)容、用途和使用方法;必須經(jīng)過(guò)合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播數(shù)據(jù);數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用;采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符。

  第四條 數(shù)據(jù)管理者應(yīng)承擔(dān)保存或處理數(shù)據(jù)的保護(hù)職責(zé),防止數(shù)據(jù)的丟失、誤用或破壞;特殊或重要數(shù)據(jù),應(yīng)采用多種記錄手段異地保存,免遭意外風(fēng)險(xiǎn)。

  第五條 數(shù)據(jù)使用者有權(quán)查閱被授權(quán)的數(shù)據(jù),索取數(shù)據(jù)記錄復(fù)制件,更正有關(guān)自身的任何不準(zhǔn)確數(shù)據(jù);享受有限次數(shù)規(guī)定的有問(wèn)必答權(quán)利。

  第六條 根據(jù)使用的不同系統(tǒng)制訂相應(yīng)的數(shù)據(jù)存取細(xì)則,采取措施防止數(shù)據(jù)被非法修改,堵塞管理操作的疏忽或蓄謀竊取數(shù)據(jù)的漏洞。

  第七條 無(wú)正當(dāng)理由和有關(guān)批準(zhǔn)手續(xù),不得通報(bào)數(shù)據(jù)內(nèi)容,不得泄漏數(shù)據(jù)給內(nèi)部或外部的無(wú)關(guān)人員,不得篡改數(shù)據(jù)庫(kù)數(shù)據(jù)內(nèi)容,必要修改時(shí),應(yīng)經(jīng)由部門(mén)主管及公司分管領(lǐng)導(dǎo)審批,提交數(shù)據(jù)管理部門(mén),經(jīng)管理部門(mén)領(lǐng)導(dǎo)審批同意后由數(shù)據(jù)管理員進(jìn)行修改。

  第八條 不應(yīng)造成可從發(fā)布的統(tǒng)計(jì)數(shù)據(jù)中推斷出保密或敏感的'信息。

  第九條 不同數(shù)據(jù)用途建立適當(dāng)?shù)谋O(jiān)督、管理機(jī)制,保證與數(shù)據(jù)有關(guān)的個(gè)體和數(shù)據(jù)管理者的合法權(quán)益不被侵犯。

  第十條 有新系統(tǒng)上線或升級(jí)時(shí),數(shù)據(jù)管理部門(mén)應(yīng)當(dāng)切實(shí)做好上線或升級(jí)前的各項(xiàng)準(zhǔn)備工作,應(yīng)查驗(yàn)設(shè)備廠商或軟件開(kāi)發(fā)商或開(kāi)發(fā)人員提交的有關(guān)運(yùn)行維護(hù)資料,并負(fù)責(zé)監(jiān)督設(shè)備廠商或軟件開(kāi)發(fā)商提供對(duì)相關(guān)崗位人員的技術(shù)培訓(xùn)。制定科學(xué)的上線計(jì)劃和新舊系統(tǒng)數(shù)據(jù)切換方案,考慮應(yīng)急預(yù)案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應(yīng)由設(shè)備廠商或軟件開(kāi)發(fā)商制定詳細(xì)的數(shù)據(jù)遷移計(jì)劃并經(jīng)由數(shù)據(jù)管理部門(mén)及分管領(lǐng)導(dǎo)審批同意后執(zhí)行。

  第十一條 信息系統(tǒng)中的信息應(yīng)該根據(jù)其重要性、密級(jí)、應(yīng)用需求等分別實(shí)施相應(yīng)的加密措施,未經(jīng)流程及領(lǐng)導(dǎo)許可,保密信息不得以明文形式存儲(chǔ)和傳送。由信息所有者根據(jù)信息的重要性、密級(jí)規(guī)定及用途,決定操作人員的存取權(quán)限和存取方式。所有的統(tǒng)計(jì)信息應(yīng)根據(jù)其重要程度進(jìn)行密級(jí)劃分,并制訂相應(yīng)的管理辦法,確定允許對(duì)外發(fā)布和交流的信息指標(biāo)、報(bào)批權(quán)限和手續(xù)。

 。1)備份的數(shù)據(jù)、打印出的數(shù)據(jù)應(yīng)在指定的數(shù)據(jù)保管室或指定的場(chǎng)所保管,并指定專(zhuān)人負(fù)責(zé)保管

 。2)數(shù)據(jù)保管員必須用文件管理等方法,對(duì)數(shù)據(jù)進(jìn)行登記管理。

 。3)未經(jīng)流程及領(lǐng)導(dǎo)許可,禁止數(shù)據(jù)的外借,內(nèi)部無(wú)權(quán)查閱和無(wú)正式批文的人員不得查閱。對(duì)于經(jīng)正式批文借出的數(shù)據(jù)必須登記,并由經(jīng)手人簽字,便于發(fā)生數(shù)據(jù)泄漏時(shí)分清責(zé)任人。

 。4)未經(jīng)流程及領(lǐng)導(dǎo)許可,數(shù)據(jù)保管員不得修改所保管的任何數(shù)據(jù)。

  (5)電腦操作人員要定期清理服務(wù)器中的數(shù)據(jù),將過(guò)期的、作廢的數(shù)據(jù)全部清除,每天作廢的打印數(shù)據(jù)必須銷(xiāo)毀。

 。6)數(shù)據(jù)是公司的重要資料,必須按嚴(yán)格地制度進(jìn)行數(shù)據(jù)備份。

  (7)每天將所有數(shù)據(jù)備份到專(zhuān)門(mén)用于備份的工作站硬盤(pán)上和備份服務(wù)器上。

 。8)每周,將備份在工作站上的所有歷史數(shù)據(jù)刻錄在只讀光碟上保存,備份數(shù)據(jù)一式三份,并用統(tǒng)一格式的標(biāo)簽和目錄清單。并必須異地存放。

 。9)公司總部及其分支機(jī)構(gòu)必須進(jìn)行交易數(shù)據(jù)的多重備份。備份數(shù)據(jù)應(yīng)異地存放并送交一份至公司財(cái)務(wù)部門(mén)保管。送交至公司財(cái)務(wù)部門(mén)保管的備份必須采用只讀介質(zhì)。

 。10)數(shù)據(jù)備份及歷史數(shù)據(jù)的存放應(yīng)保證防火、防熱、防塵、防潮及防磁。磁記錄介質(zhì)應(yīng)存放于距鋼筋房柱或類(lèi)似結(jié)構(gòu)物十厘米以外處,以防雷電經(jīng)鋼筋傳播時(shí)產(chǎn)生的磁場(chǎng)破壞所存數(shù)據(jù)。

 。11)未經(jīng)流程及領(lǐng)導(dǎo)許可,嚴(yán)禁修改歷史數(shù)據(jù)。

 。12)當(dāng)軟件更換或版本大的升級(jí)后,應(yīng)做好原系統(tǒng)完整的程序和數(shù)據(jù)的備份,并寫(xiě)出詳細(xì)的文檔資料,記載超級(jí)管理員的操作號(hào)以及密碼。

  公司信息安全的管理制度 12

  第一章總則

  第一條為了加強(qiáng)公司信息化項(xiàng)目管理,規(guī)范信息化項(xiàng)目實(shí)施流程,確保實(shí)現(xiàn)信息化項(xiàng)目目標(biāo),特制定本制度。

  第二條本制度中所稱(chēng)信息化項(xiàng)目是指以計(jì)算機(jī)、通信技術(shù)及其它現(xiàn)代信息技術(shù)為主要手段的信息網(wǎng)絡(luò)、信息安全、信息資源、信息應(yīng)用系統(tǒng)等新建、擴(kuò)建或者改建工程項(xiàng)目。

  第三條公司信息化項(xiàng)目按照投資估算額分一般信息化項(xiàng)目、大型信息化項(xiàng)目和重大信息化項(xiàng)目,

  (一)投資估算額小于等于50萬(wàn)元為一般信息化項(xiàng)目;

  (二)投資估算額大于50萬(wàn)元小于等于1000萬(wàn)的為大型信息化項(xiàng)目;

  (三)投資估算額大于1000萬(wàn)元的為重大信息化項(xiàng)目。

  第四條本制度適用于公司涉及信息化項(xiàng)目管理的有關(guān)單位及個(gè)人。

  第二章信息化項(xiàng)目管理職責(zé)劃分

  第五條運(yùn)營(yíng)改善部職責(zé)

  (一)全面負(fù)責(zé)信息化項(xiàng)目的組織實(shí)施工作。

  (二)按照信息規(guī)劃組織項(xiàng)目預(yù)算提報(bào)以及項(xiàng)目立項(xiàng)工作。

  (三)按立項(xiàng)通知書(shū)要求開(kāi)展專(zhuān)業(yè)工作,負(fù)責(zé)編制招標(biāo)技術(shù)文件,組織信息化項(xiàng)目招標(biāo)工作。

  (四)負(fù)責(zé)信息化項(xiàng)目合同的簽訂工作。

  (五)負(fù)責(zé)組織建立業(yè)務(wù)項(xiàng)目組,并指派專(zhuān)人參與項(xiàng)目建設(shè)。

  (六)負(fù)責(zé)信息化項(xiàng)目資料的歸檔。

  (七)負(fù)責(zé)組織項(xiàng)目實(shí)施后評(píng)價(jià)工作。

  (八)負(fù)責(zé)信息化項(xiàng)目管理制度的修訂、培訓(xùn)與檢查工作。

  第六條信息化項(xiàng)目申請(qǐng)單位職責(zé)

  (一)按立項(xiàng)通知書(shū)要求開(kāi)展專(zhuān)業(yè)工作,參與信息化項(xiàng)目招標(biāo)工作。

  (二)指派專(zhuān)人進(jìn)入業(yè)務(wù)項(xiàng)目組全程參與項(xiàng)目建設(shè)。

  (三)參加信息化項(xiàng)目實(shí)施過(guò)程的管理,協(xié)調(diào)解決信息化項(xiàng)目實(shí)施與生產(chǎn)組織之間的矛盾。

  第七條信息化項(xiàng)目其他涉及單位職責(zé)

  (一)指派專(zhuān)人進(jìn)入業(yè)務(wù)項(xiàng)目組全程參與項(xiàng)目建設(shè)。

  (二)參加信息化項(xiàng)目實(shí)施過(guò)程的管理,協(xié)調(diào)解決信息化項(xiàng)目實(shí)施與生產(chǎn)組織之間的矛盾。

  第八條計(jì)財(cái)部職責(zé)

  (一)負(fù)責(zé)對(duì)信息化項(xiàng)目立項(xiàng)請(qǐng)示中涉及本專(zhuān)業(yè)的問(wèn)題進(jìn)行審查。

  (二)負(fù)責(zé)按照項(xiàng)目立項(xiàng)的批復(fù)意見(jiàn)及精神,下達(dá)公司內(nèi)部項(xiàng)目立項(xiàng)批準(zhǔn)通知書(shū)。

  (三)參與信息化項(xiàng)目招標(biāo)及合同的審查工作。

  (四)負(fù)責(zé)信息化項(xiàng)目階段性費(fèi)用結(jié)算及后評(píng)價(jià)工作。

  第九條設(shè)備部職責(zé)

 。ㄒ唬┴(fù)責(zé)對(duì)信息化項(xiàng)目立項(xiàng)請(qǐng)示中涉及本專(zhuān)業(yè)的問(wèn)題進(jìn)行審查。

  (二)按立項(xiàng)通知書(shū)要求完成相關(guān)專(zhuān)業(yè)工作;配合、協(xié)調(diào)完成信息化項(xiàng)目中施工現(xiàn)場(chǎng)各種計(jì)量、自動(dòng)化、通訊網(wǎng)絡(luò)節(jié)點(diǎn)、數(shù)據(jù)接口的聯(lián)接工作。

  第十條黨群工作部職責(zé):參加有關(guān)招投標(biāo)工作并對(duì)招投標(biāo)過(guò)程進(jìn)行監(jiān)督,做好項(xiàng)目宣傳工作。

  第十一條人力資源部職責(zé):負(fù)責(zé)項(xiàng)目培訓(xùn)組織與考核工作。

  第十二條后勤部職責(zé):負(fù)責(zé)項(xiàng)目實(shí)施后勤保障工作。

  第十三條業(yè)務(wù)項(xiàng)目組職責(zé)

  (一)全面負(fù)責(zé)項(xiàng)目實(shí)施各階段組織協(xié)調(diào)工作。

 。ǘ┴(fù)責(zé)組織項(xiàng)目各種業(yè)務(wù)問(wèn)題討論與處理。

  (三)負(fù)責(zé)組織項(xiàng)目各種實(shí)施方案的討論與確認(rèn)

 。ㄋ模┴(fù)責(zé)組織項(xiàng)目硬件設(shè)備的安裝、調(diào)試與確認(rèn)。

 。ㄎ澹┴(fù)責(zé)組織項(xiàng)目階段性驗(yàn)收工作。

 。┲概蓪(zhuān)人兼職項(xiàng)目文檔員參與項(xiàng)目文檔收、發(fā)、歸檔工作。

 。ㄆ撸┴(fù)責(zé)組織項(xiàng)目用戶(hù)測(cè)試、系統(tǒng)培訓(xùn)以及權(quán)限收集工作。

 。ò耍┴(fù)責(zé)協(xié)調(diào)解決項(xiàng)目實(shí)施過(guò)程中各種后勤保障問(wèn)題。

  (九)負(fù)責(zé)項(xiàng)目資金計(jì)劃提報(bào)工作。

  第三章信息化項(xiàng)目立項(xiàng)、招標(biāo)

  第十四條運(yùn)營(yíng)改善部依據(jù)《公司項(xiàng)目管理制度》和信息化年度計(jì)劃分別開(kāi)展信息化項(xiàng)目立項(xiàng)請(qǐng)示、審批、上報(bào)工作。

  第十五條項(xiàng)目審批通過(guò)后,由計(jì)財(cái)部進(jìn)行項(xiàng)目立項(xiàng),由運(yùn)營(yíng)改善部、項(xiàng)目申請(qǐng)單位依據(jù)《中華人民共和國(guó)招投標(biāo)法》以及上級(jí)部門(mén)要求組織項(xiàng)目招標(biāo);涉及企業(yè)核心機(jī)密的信息化項(xiàng)目依據(jù)國(guó)家有關(guān)規(guī)定處理。

  第十六條對(duì)于需要招標(biāo)的信息化項(xiàng)目,由運(yùn)營(yíng)改善部編制招標(biāo)技術(shù)文件,并組織發(fā)標(biāo)工作。

  第十七條招標(biāo)過(guò)程中把握的原則,投標(biāo)人應(yīng)具備信息化項(xiàng)目實(shí)施能力與資質(zhì),公開(kāi)招標(biāo)投標(biāo)人不得少于3家;邀請(qǐng)招標(biāo)投標(biāo)人不得少于3家,其他招標(biāo)方式按照國(guó)家相關(guān)規(guī)定執(zhí)行。

  第十八條自招標(biāo)文件開(kāi)始發(fā)出之日到投標(biāo)人提交投標(biāo)文件截至?xí)r間控制在二十日以上;對(duì)已發(fā)出的`招標(biāo)文件進(jìn)行必要澄清或者修改的,應(yīng)在招標(biāo)文件要求提交投標(biāo)文件截止時(shí)間至少十五日前,以書(shū)面形式通知所有招標(biāo)文件收受人。

  第十九條評(píng)標(biāo)工作由運(yùn)營(yíng)改善部、項(xiàng)目申請(qǐng)單位依法組建的評(píng)標(biāo)委員會(huì)負(fù)責(zé)。評(píng)標(biāo)委員會(huì)由運(yùn)營(yíng)改善部、項(xiàng)目申請(qǐng)單位的代表和有關(guān)技術(shù)、經(jīng)濟(jì)等方面的專(zhuān)家組成,技術(shù)、經(jīng)濟(jì)等方面不得少于2/3,成員總?cè)藬?shù)為5人以上的單數(shù)。

  第二十條評(píng)標(biāo)委員會(huì)在黨群工作部監(jiān)督下完成對(duì)投標(biāo)文件的綜合評(píng)定后,提出綜合評(píng)標(biāo)意見(jiàn),確定候選單位,公布評(píng)標(biāo)結(jié)果。

  第二十一條項(xiàng)目實(shí)施方確定后,運(yùn)營(yíng)改善部經(jīng)請(qǐng)示主管經(jīng)理后簽訂項(xiàng)目實(shí)施合同。

  第二十二條對(duì)于客戶(hù)化開(kāi)發(fā)的系統(tǒng),項(xiàng)目實(shí)施合同須明確界定源代碼歸公司所有。

  第二十三條項(xiàng)目實(shí)施合同簽訂前項(xiàng)目實(shí)施方須提供詳細(xì)的《公司信息化項(xiàng)目實(shí)施服務(wù)合同工作說(shuō)明書(shū)》,該說(shuō)明書(shū)包含且不僅限于:

 。ㄒ唬╉(xiàng)目實(shí)施范圍

 。ǘ╉(xiàng)目實(shí)施前提條件

 。ㄈ╉(xiàng)目進(jìn)度安排

 。ㄋ模╉(xiàng)目團(tuán)隊(duì)結(jié)構(gòu)、人員分工管理

 。ㄎ澹╉(xiàng)目支持服務(wù)與質(zhì)量保證

  (六)項(xiàng)目變更管理

 。ㄆ撸╉(xiàng)目驗(yàn)收要求

  第四章信息化項(xiàng)目實(shí)施準(zhǔn)備

  第二十四條信息化項(xiàng)目合同簽訂后,運(yùn)營(yíng)改善部、項(xiàng)目申請(qǐng)單位組織召開(kāi)項(xiàng)目啟動(dòng)會(huì),建立業(yè)務(wù)項(xiàng)目組,業(yè)務(wù)項(xiàng)目組成員應(yīng)包括:

 。ㄒ唬┬畔⒒(xiàng)目申請(qǐng)單位主管領(lǐng)導(dǎo)為業(yè)務(wù)項(xiàng)目經(jīng)理;

 。ǘ┻\(yùn)營(yíng)改善部主管領(lǐng)導(dǎo)為業(yè)務(wù)項(xiàng)目副經(jīng)理;

 。ㄈ┥婕皢挝恢鞴茴I(lǐng)導(dǎo)為業(yè)務(wù)項(xiàng)目副經(jīng)理;

 。ㄋ模┥暾(qǐng)單位、涉及單位以及運(yùn)營(yíng)改善部骨干專(zhuān)業(yè)為組員;

  (五)項(xiàng)目維護(hù)相關(guān)人員為組員;

 。┻\(yùn)營(yíng)改善部項(xiàng)目管理相關(guān)專(zhuān)業(yè)為組員;

 。ㄆ撸╉(xiàng)目實(shí)施包含硬件采購(gòu)以及網(wǎng)絡(luò)鋪設(shè)的業(yè)務(wù)項(xiàng)目組組員還包括運(yùn)營(yíng)改善部相關(guān)硬件專(zhuān)業(yè)以及硬件涉及單位相關(guān)專(zhuān)業(yè)。

  第二十五條對(duì)于重大信息化項(xiàng)目要求業(yè)務(wù)項(xiàng)目組成員脫產(chǎn)進(jìn)行項(xiàng)目建設(shè)。

  第二十六條業(yè)務(wù)項(xiàng)目組及項(xiàng)目實(shí)施方辦公環(huán)境安全保密措施由運(yùn)營(yíng)改善部安全專(zhuān)業(yè)組織設(shè)計(jì)。

  第二十七條項(xiàng)目實(shí)施方撰寫(xiě)《公司信息化項(xiàng)目項(xiàng)目實(shí)施章程》,并向業(yè)務(wù)項(xiàng)目組匯報(bào)確認(rèn),該章程包含且不僅限于:

 。ㄒ唬╉(xiàng)目整體概述

  (二)項(xiàng)目組織機(jī)構(gòu)

 。ㄈ╉(xiàng)目實(shí)施里程碑計(jì)劃

 。ㄋ模╉(xiàng)目實(shí)施策略及方法論

 。ㄎ澹╉(xiàng)目文檔管理

 。╉(xiàng)目問(wèn)題管理

  (七)項(xiàng)目計(jì)劃管理

 。ò耍╉(xiàng)目保密管理

  第五章信息化項(xiàng)目需求調(diào)研

  第二十八條由項(xiàng)目實(shí)施方按照《公司信息化項(xiàng)目周雙周滾動(dòng)計(jì)劃》(模板見(jiàn)附件一)牽頭組織業(yè)務(wù)需求調(diào)研工作,調(diào)研確定的業(yè)務(wù)流程圖由項(xiàng)目實(shí)施方繪制,業(yè)務(wù)流程圖必須經(jīng)過(guò)業(yè)務(wù)項(xiàng)目組確認(rèn)。

  第二十九條需求調(diào)研過(guò)程中牽涉到跨部門(mén)、跨專(zhuān)業(yè)的業(yè)務(wù)問(wèn)題由業(yè)務(wù)項(xiàng)目組綜合組織討論確認(rèn)。

  第三十條業(yè)務(wù)問(wèn)題討論過(guò)程中形成的結(jié)論采用《公司信息化項(xiàng)目會(huì)議紀(jì)要》形式發(fā)布(模板見(jiàn)附件二)。

  第三十一條項(xiàng)目實(shí)施方綜合整理需求調(diào)研情況,形成詳細(xì)的《公司信息化項(xiàng)目需求規(guī)格說(shuō)明書(shū)》,該說(shuō)明書(shū)應(yīng)包含且不僅限于:

  (一)需求范圍

  (二)業(yè)務(wù)流程

 。ㄈ┕δ苄枨

 。ㄋ模┬阅苄枨

 。ㄎ澹┻\(yùn)行需求

  第三十二條《公司信息化項(xiàng)目需求規(guī)格說(shuō)明書(shū)》必需經(jīng)過(guò)業(yè)務(wù)項(xiàng)目組討論確認(rèn),并由涉及單位、運(yùn)營(yíng)改善部以及項(xiàng)目申請(qǐng)單位主管領(lǐng)導(dǎo)審核簽字認(rèn)可。

  第六章信息化項(xiàng)目設(shè)計(jì)

  第三十三條項(xiàng)目實(shí)施方在確認(rèn)的《公司信息化項(xiàng)目需求規(guī)格說(shuō)明書(shū)》的基礎(chǔ)上,對(duì)該信息化項(xiàng)目進(jìn)行概要設(shè)計(jì)和詳細(xì)設(shè)計(jì),制定《公司信息化項(xiàng)目概要設(shè)計(jì)說(shuō)明書(shū)》和《公司信息化項(xiàng)目詳細(xì)設(shè)計(jì)說(shuō)明書(shū)》!豆拘畔⒒(xiàng)目概要設(shè)計(jì)說(shuō)明書(shū)》包含且不僅限于:

 。ㄒ唬╉(xiàng)目概述

 。ǘ┬枨竺枋

 。ㄈ┘軜(gòu)描述

 。ㄋ模I(yè)務(wù)組件定義

  《公司信息化項(xiàng)目詳細(xì)設(shè)計(jì)說(shuō)明書(shū)》包含且不僅限于:

  (一)項(xiàng)目概述

 。ǘ⿺(shù)據(jù)設(shè)計(jì)

  (三)組件設(shè)計(jì)

 。ㄋ模┯脩(hù)接口設(shè)計(jì)

 。ㄎ澹┦聞(wù)類(lèi)型及其管理

  (六)錯(cuò)誤處理

 。ㄆ撸┫拗、局限、約束

  第三十四條《公司信息化項(xiàng)目概要設(shè)計(jì)說(shuō)明書(shū)》、《公司信息化項(xiàng)目詳細(xì)設(shè)計(jì)說(shuō)明書(shū)》應(yīng)符合公司的整體信息化發(fā)展規(guī)劃需要,滿(mǎn)足長(zhǎng)期規(guī)劃,強(qiáng)調(diào)標(biāo)準(zhǔn)統(tǒng)一與業(yè)務(wù)系統(tǒng)間的縱向貫通與橫向集成。

  第七章信息化項(xiàng)目開(kāi)發(fā)管理

  第三十五條信息化項(xiàng)目開(kāi)發(fā)應(yīng)滿(mǎn)足信息系統(tǒng)安全保護(hù)等級(jí)要求。

  第三十六條信息化項(xiàng)目開(kāi)發(fā)過(guò)程中,項(xiàng)目實(shí)施方面臨的各種業(yè)務(wù)問(wèn)題通過(guò)專(zhuān)題會(huì)、協(xié)調(diào)會(huì)方式討論研究解決,討論形成的方案通過(guò)《公司信息化項(xiàng)目會(huì)議紀(jì)要》形式發(fā)布。

  第三十七條對(duì)于項(xiàng)目實(shí)施過(guò)程中涉及使用的軟、硬件工具由項(xiàng)目實(shí)施方負(fù)責(zé)進(jìn)行培訓(xùn)。

  第三十八條項(xiàng)目實(shí)施牽涉到與第三方系統(tǒng)接口的,由業(yè)務(wù)項(xiàng)目組協(xié)調(diào)第三方系統(tǒng)供應(yīng)商共同協(xié)商解決。

  第三十九條項(xiàng)目實(shí)施牽涉有硬件購(gòu)置或者網(wǎng)絡(luò)鋪設(shè)的,由業(yè)務(wù)項(xiàng)目組相關(guān)硬件專(zhuān)業(yè)組織對(duì)設(shè)備進(jìn)行到貨驗(yàn)收和安裝調(diào)試驗(yàn)收。

  第八章信息化項(xiàng)目測(cè)試管理

  第四十條在完成信息化項(xiàng)目的各項(xiàng)功能后,由項(xiàng)目實(shí)施方進(jìn)行內(nèi)部測(cè)試,內(nèi)部測(cè)試完成后由業(yè)務(wù)項(xiàng)目組與項(xiàng)目實(shí)施方制定該項(xiàng)目的用戶(hù)系統(tǒng)測(cè)試方案,并組織系統(tǒng)功能測(cè)試。測(cè)試情況通過(guò)《公司信息化項(xiàng)目測(cè)試報(bào)告》以及《公司信息化項(xiàng)目問(wèn)題跟蹤表》(模板見(jiàn)附三)進(jìn)行發(fā)布。《公司信息化項(xiàng)目測(cè)試報(bào)告》應(yīng)包含且不僅限于:

 。ㄒ唬y(cè)試概述

  (二)測(cè)試環(huán)境

 。ㄈy(cè)試過(guò)程

 。ㄋ模y(cè)試結(jié)果

  (五)測(cè)試評(píng)價(jià)

  第四十一條對(duì)于測(cè)試中發(fā)現(xiàn)的各種問(wèn)題,由項(xiàng)目實(shí)施方詳細(xì)記錄《公司信息化項(xiàng)目問(wèn)題跟蹤表》并落實(shí)問(wèn)題處理計(jì)劃,對(duì)于測(cè)試中業(yè)務(wù)提出的變更需求由業(yè)務(wù)項(xiàng)目組與項(xiàng)目實(shí)施方依據(jù)信息化項(xiàng)目需求變更流程辦理。

  第九章信息化項(xiàng)目權(quán)限收集與配置

  第四十二條信息化項(xiàng)目用戶(hù)測(cè)試的同時(shí),由項(xiàng)目實(shí)施方設(shè)計(jì)系統(tǒng)權(quán)限收集模板,由業(yè)務(wù)項(xiàng)目組下發(fā)用戶(hù)單位進(jìn)行權(quán)限收集以及權(quán)限模板的填寫(xiě)。

  第四十三條業(yè)務(wù)項(xiàng)目組收集各單位用戶(hù)權(quán)限收集模板,匯總轉(zhuǎn)交項(xiàng)目實(shí)施方,由項(xiàng)目實(shí)施方進(jìn)行用戶(hù)權(quán)限批導(dǎo)入,導(dǎo)入完成后由業(yè)務(wù)項(xiàng)目組通知用戶(hù)權(quán)限測(cè)試。

  第十章信息化項(xiàng)目培訓(xùn)管理

  第四十四條項(xiàng)目實(shí)施方制定系統(tǒng)操作手冊(cè),并編制項(xiàng)目培訓(xùn)計(jì)劃,大型和重大信息化項(xiàng)目由人力資源部組織系統(tǒng)培訓(xùn),一般信息化項(xiàng)目由運(yùn)營(yíng)改善部與項(xiàng)目申請(qǐng)單位組織系統(tǒng)培訓(xùn),系統(tǒng)培訓(xùn)后由培訓(xùn)組織方組織考核,對(duì)于考核不合格者不允許上崗操作。

  第四十五條用戶(hù)培訓(xùn)中所提的問(wèn)題由項(xiàng)目實(shí)施方記錄《公司信息化項(xiàng)目問(wèn)題跟蹤表》并落實(shí)問(wèn)題處理計(jì)劃;對(duì)于用戶(hù)所提的需求由業(yè)務(wù)項(xiàng)目組與項(xiàng)目實(shí)施方依據(jù)信息化項(xiàng)目需求變更流程辦理。

  第十一章信息化項(xiàng)目上線及試運(yùn)行管理

  第四十六條信息化項(xiàng)目完成既定的設(shè)計(jì)、開(kāi)發(fā)、測(cè)試、培訓(xùn)任務(wù)后由項(xiàng)目實(shí)施方編寫(xiě)《公司信息化項(xiàng)目上線策略》,該策略包含且不僅限于:

 。ㄒ唬┥暇組織體系及職責(zé)

 。ǘ┥暇業(yè)務(wù)范圍

 。ㄈ┥暇準(zhǔn)備工作情況

 。ㄋ模┥暇時(shí)間及工作安排

 。ㄎ澹┥暇支持流程及問(wèn)題處理

  (六)上線應(yīng)急預(yù)案

 。ㄆ撸┤藛T聯(lián)絡(luò)方式

 。ò耍┖笄诒U洗胧

  第四十七條由項(xiàng)目實(shí)施方設(shè)計(jì)期初數(shù)據(jù)導(dǎo)入模板,由業(yè)務(wù)項(xiàng)目組組織期初數(shù)據(jù)收集,由項(xiàng)目實(shí)施方清空生產(chǎn)機(jī)數(shù)據(jù)后導(dǎo)入期初數(shù)據(jù),并鎖定生產(chǎn)機(jī)。

  第四十八條系統(tǒng)上線試運(yùn)行前,由項(xiàng)目實(shí)施方解鎖生產(chǎn)機(jī),由項(xiàng)目業(yè)務(wù)組通知涉及單位系統(tǒng)上線試運(yùn)行。試運(yùn)行期間,項(xiàng)目實(shí)施方7*24小時(shí)支持系統(tǒng)業(yè)務(wù)開(kāi)展,試運(yùn)行問(wèn)題通過(guò)《公司信息化項(xiàng)目問(wèn)題跟蹤表》跟蹤處理,各單位所提需求依據(jù)信息化項(xiàng)目需求變更流程辦理。

  第十二章信息化項(xiàng)目驗(yàn)收及后評(píng)價(jià)管理

  第四十九條依據(jù)項(xiàng)目實(shí)施合同,業(yè)務(wù)項(xiàng)目組與項(xiàng)目實(shí)施方分階段共同組織項(xiàng)目驗(yàn)收工作,項(xiàng)目驗(yàn)收分軟件驗(yàn)收和硬件驗(yàn)收。

  第五十條項(xiàng)目軟件驗(yàn)收材料由項(xiàng)目實(shí)施方準(zhǔn)備,準(zhǔn)備材料包含且不僅限于:

  項(xiàng)目啟動(dòng)階段:《公司信息化項(xiàng)目實(shí)施章程》、《公司信息化項(xiàng)目里程碑計(jì)劃》、《公司信息化項(xiàng)目組織機(jī)構(gòu)及通訊錄》。

  項(xiàng)目需求階段:《公司信息化項(xiàng)目需求規(guī)格說(shuō)明書(shū)》。

  項(xiàng)目上線階段:《公司信息化項(xiàng)目概要設(shè)計(jì)說(shuō)明書(shū)》、《公司信息化項(xiàng)目詳細(xì)設(shè)計(jì)說(shuō)明書(shū)》、《公司信息化項(xiàng)目數(shù)據(jù)接口文檔》、《公司信息化項(xiàng)目培訓(xùn)計(jì)劃》、《公司信息化項(xiàng)目測(cè)試報(bào)告》、《公司信息化項(xiàng)目上線策略》、《公司信息化項(xiàng)目問(wèn)題跟蹤表》。

  項(xiàng)目終驗(yàn)階段:《公司信息化項(xiàng)目實(shí)施總結(jié)》、《公司信息化項(xiàng)目雙周滾動(dòng)計(jì)劃》、《公司信息化項(xiàng)目會(huì)議紀(jì)要》。

  第五十一條項(xiàng)目軟件驗(yàn)收過(guò)程中,首先由項(xiàng)目實(shí)施方向業(yè)務(wù)項(xiàng)目組兼職文檔員提交項(xiàng)目驗(yàn)收材料以及《公司信息化項(xiàng)目驗(yàn)收?qǐng)?bào)告》(模板見(jiàn)附件四),經(jīng)項(xiàng)目組審核通過(guò)后,由項(xiàng)目實(shí)施方持《公司信息化項(xiàng)目驗(yàn)收?qǐng)?bào)告》按照項(xiàng)目涉及單位、運(yùn)營(yíng)改善部以及項(xiàng)目申請(qǐng)單位主管領(lǐng)導(dǎo)先后順序簽字確認(rèn)驗(yàn)收,對(duì)于不具備驗(yàn)收條件的由項(xiàng)目實(shí)施方依據(jù)審核意見(jiàn)進(jìn)行整改。

  第五十二條項(xiàng)目硬件驗(yàn)收由業(yè)務(wù)項(xiàng)目組以及項(xiàng)目實(shí)施方共同組織,首先項(xiàng)目實(shí)施方提交所有隨硬件采購(gòu)的軟件及授權(quán),經(jīng)業(yè)務(wù)項(xiàng)目組硬件專(zhuān)業(yè)核實(shí)無(wú)誤后由項(xiàng)目實(shí)施方持《公司信息化項(xiàng)目設(shè)備到貨安裝調(diào)試驗(yàn)收?qǐng)?bào)告》(模板見(jiàn)附件五)到業(yè)務(wù)項(xiàng)目組硬件專(zhuān)業(yè)以及業(yè)務(wù)項(xiàng)目經(jīng)理處簽字確認(rèn)驗(yàn)收。對(duì)于公司自采的項(xiàng)目硬件,由業(yè)務(wù)項(xiàng)目組組織相關(guān)專(zhuān)業(yè)與供應(yīng)商進(jìn)行到貨驗(yàn)收。設(shè)備安裝、保存在項(xiàng)目涉及單位管轄區(qū)域的,由項(xiàng)目涉及單位負(fù)責(zé)設(shè)備的保管。

  第五十三條項(xiàng)目最終驗(yàn)收前,由項(xiàng)目實(shí)施方與項(xiàng)目維護(hù)方做好項(xiàng)目維護(hù)交接,交接完成后,由業(yè)務(wù)項(xiàng)目組組織對(duì)項(xiàng)目實(shí)施情況與《公司信息化項(xiàng)目實(shí)施服務(wù)合同工作說(shuō)明書(shū)》中KPI指標(biāo)進(jìn)行審定驗(yàn)收。

  第五十四條項(xiàng)目階段性驗(yàn)收后,由業(yè)務(wù)項(xiàng)目組依據(jù)合同向計(jì)財(cái)部提出項(xiàng)目資金計(jì)劃,由計(jì)財(cái)部安排項(xiàng)目資金。

  第五十五條項(xiàng)目最終驗(yàn)收后由運(yùn)營(yíng)改善部組織項(xiàng)目涉及單位依據(jù)《公司項(xiàng)目管理制度》要求進(jìn)行項(xiàng)目評(píng)價(jià)。

  第十三章信息化項(xiàng)目需求變更

  第五十六條對(duì)于已經(jīng)確認(rèn)的需求,后續(xù)系統(tǒng)設(shè)計(jì)、開(kāi)發(fā)、測(cè)試過(guò)程中因業(yè)務(wù)、技術(shù)等各方面原因需要變更的,由變更方提出《公司信息化項(xiàng)目需求變更申請(qǐng)表》,經(jīng)過(guò)變更方領(lǐng)導(dǎo)簽字后提交業(yè)務(wù)項(xiàng)目組綜合評(píng)審確認(rèn),確認(rèn)無(wú)誤后由業(yè)務(wù)項(xiàng)目經(jīng)理簽字后提交給項(xiàng)目實(shí)施方。

  第五十七條項(xiàng)目實(shí)施方收到需求變更申請(qǐng)后,進(jìn)行技術(shù)、成本、計(jì)劃的評(píng)估,評(píng)估可行的,由項(xiàng)目實(shí)施方項(xiàng)目經(jīng)理簽字確認(rèn)生效,同時(shí)更改與該需求變更所涉及的所有驗(yàn)收文檔。

  第五十八條對(duì)于項(xiàng)目實(shí)施方評(píng)估有異議的需求變更申請(qǐng),由項(xiàng)目實(shí)施方組織相關(guān)項(xiàng)目實(shí)施人員與業(yè)務(wù)項(xiàng)目組綜合討論協(xié)商解決。

  第十四章信息化項(xiàng)目文檔管理

  第五十九條所有信息化項(xiàng)目文檔按照《公司文件體系管理制度》要求編制、管理。

  第六十條項(xiàng)目實(shí)施方提供給業(yè)務(wù)項(xiàng)目組的文檔必須經(jīng)過(guò)項(xiàng)目實(shí)施方項(xiàng)目經(jīng)理簽字確認(rèn)。

  第六十一條所有項(xiàng)目公開(kāi)發(fā)布文檔必須經(jīng)過(guò)業(yè)務(wù)項(xiàng)目經(jīng)理簽字確認(rèn),并由業(yè)務(wù)項(xiàng)目組兼職文檔員整理收集。

  第六十二條項(xiàng)目最終驗(yàn)收后由業(yè)務(wù)項(xiàng)目組兼職文檔員將所有項(xiàng)目過(guò)程文檔提交運(yùn)營(yíng)改善部項(xiàng)目管理專(zhuān)業(yè)歸檔保存。

  第十五章信息化項(xiàng)目質(zhì)保期管理

  第六十三條項(xiàng)目實(shí)施方與項(xiàng)目維護(hù)單位分別安排專(zhuān)業(yè)技術(shù)人員7*24小時(shí)參與項(xiàng)目質(zhì)保期問(wèn)題處理,做好項(xiàng)目實(shí)施到維護(hù)的過(guò)渡,質(zhì)保期內(nèi)系統(tǒng)應(yīng)用問(wèn)題通過(guò)《公司信息化項(xiàng)目問(wèn)題跟蹤表》進(jìn)行跟蹤解決。

  第六十四條信息化項(xiàng)目質(zhì)保期中各單位所提需求依據(jù)信息化項(xiàng)目需求變更流程辦理。

  第六十五條如項(xiàng)目質(zhì)保期問(wèn)題較多,質(zhì)保期內(nèi)無(wú)法全面解決,業(yè)務(wù)項(xiàng)目組與項(xiàng)目實(shí)施方共同商議后續(xù)解決方案,商議不妥的按照合同條款處理。

  第十六章獎(jiǎng)勵(lì)與考核

  第六十六條信息化項(xiàng)目獎(jiǎng)勵(lì)申請(qǐng)?jiān)瓌t:

 。ㄒ唬┌凑枕(xiàng)目階段要求,完成項(xiàng)目建設(shè),并取得預(yù)期效果,對(duì)相關(guān)單位給予一次性獎(jiǎng)勵(lì)。

 。ǘ⿲(duì)項(xiàng)目實(shí)施過(guò)程中有突出貢獻(xiàn)的單位或個(gè)人給予單獨(dú)獎(jiǎng)勵(lì)。

  第六十七條信息化項(xiàng)目實(shí)施過(guò)程中出現(xiàn)下列問(wèn)題時(shí),對(duì)涉及的單位和個(gè)人提出考核意見(jiàn):

  (一)項(xiàng)目實(shí)施過(guò)程中未按要求配合項(xiàng)目工作,影響項(xiàng)目實(shí)施進(jìn)度或質(zhì)量,對(duì)相關(guān)責(zé)任單位每次處罰500-2000元,對(duì)主要責(zé)任人每次處罰100-1000元。

 。ǘ┯捎陧(xiàng)目實(shí)施方原因影響項(xiàng)目建設(shè)或者未達(dá)到項(xiàng)目預(yù)期目標(biāo)的,按合同條款處理。

【公司信息安全的管理制度】相關(guān)文章:

公司信息安全管理制度11-04

公司信息安全管理制度優(yōu)秀10-29

公司信息安全管理制度范本(通用5篇)04-19

信息安全管理制度07-01

公司信息管理制度08-21

醫(yī)院信息安全管理制度11-08

網(wǎng)絡(luò)信息安全管理制度09-07

醫(yī)院信息安全管理制度04-28

信息安全保密管理制度06-20