歡迎光臨管理者范文網(wǎng)
當前位置:管理者范文網(wǎng) > 企業(yè)管理 > 管理規(guī)定

信息安全管理規(guī)定4篇

發(fā)布時間:2023-02-23 14:42:20 查看人數(shù):49

信息安全管理規(guī)定

第1篇 公司信息安全管理檢查執(zhí)行規(guī)定

1.檢查原則

根據(jù)違規(guī)行為的性質(zhì)、造成的后果及違規(guī)人的主觀意愿對違規(guī)行為進行處罰。對在公司信息安全管理制度和措施上貫徹、監(jiān)控不力、權(quán)限審核不當,造成公司安全制度和措施難以落實,安全管理工作混亂的部門,部門負責人須承擔領(lǐng)導責任。對違反信息安全管理規(guī)定者,如其直接領(lǐng)導有明顯管理和指導不力的須承擔連帶責任。

2.檢查方式

公司技術(shù)部門抽調(diào)網(wǎng)絡(luò)管理人員,不定期對公司所屬公司辦公電腦進行抽查。分析信息安全日志文件,排查違規(guī)電腦,追究相關(guān)當事人。

3.檢查結(jié)果

對于故意盜竊、泄露公司保密信息的,或故意違反信息安全管理規(guī)定,性質(zhì)特別嚴重造成重大損失的,給予罰款、降薪、降職、辭退、直至開除的處理,并賠償公司損失。對于觸犯國家法律的,移交國家司法機關(guān)依法處理。對違反公司信息安全制度規(guī)定,性質(zhì)較輕,在公司內(nèi)部系統(tǒng)給予點名通報批評,并記錄在案,責令限期改正。

第2篇 人員離崗離職信息安全管理規(guī)定

為規(guī)范本單位計算機信息安全工作,更好的服務(wù)于本單位信息化建設(shè)需要,特制定本規(guī)定:

第一條為保證本單位的計算機與網(wǎng)絡(luò)信息安全,適應(yīng)信息安全等方面的需要,防止計算機網(wǎng)絡(luò)失密泄密事件發(fā)生,特制定本制度;

第二條工作人員離職之后仍對其在任職期間接觸、知悉的屬于本單位或者雖屬于第三方但本單位承諾或負有保密義務(wù)的秘密信息,承擔如同任職期間一樣的保密義務(wù)和不擅自使用的義務(wù),直至該秘密信息成為公開信息,而無論離職人員因何種原因離職。

第三條離職人員因職務(wù)上的需要所持有或保管的一切記錄著本單位秘密信息的文件、資料、圖表、筆記、報告、信件、傳真、磁帶、磁盤、儀器以及其他任何形式的載體,均歸本單位所有,而無論這些秘密信息有無商業(yè)上的價值。

第四條離職人員應(yīng)當于離職時,或者于本單位提出請求時,返還全部屬于本單位的財物,包括記載著本單位秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的,則視為離職人員已同意將這些載體物的所有權(quán)轉(zhuǎn)讓給本單位,本單位應(yīng)當在離職人員返還這些載體時,給予離職人員相當于載體本身價值的經(jīng)濟補償;但秘密信息可以從載體上消除或復制出來時,可以由本單位將秘密信息復制到本單位享有所有權(quán)的其他載體上,并把原載體上的秘密信息消除,此種情況下離職人員無須將載體返還,本單位也無須給予離職人員經(jīng)濟補償。

第五條離職人員離職時,應(yīng)將工作時使用的電腦、u盤及其他一切存儲設(shè)備中關(guān)于工作相關(guān)或與本單位有利益關(guān)系的信息、文件等內(nèi)容交接給本單位相關(guān)人員,不得在離職后以任何形式帶走相關(guān)信息。

___________

年月日

第3篇 信息技術(shù)有限公司人員信息安全管理規(guī)定

____信息技術(shù)有限公司人員信息安全管理規(guī)定

____信息技術(shù)有限公司

人員信息安全管理規(guī)定

第一章總則

第一條本規(guī)定旨在加強____信息技術(shù)有限公司的人員信息安全管理,要求公司員工知曉和理解公司信息安全管理相關(guān)規(guī)

定,承擔并切實履行本崗位相應(yīng)的信息安全職責。

本規(guī)定

中還明確了員工入職、轉(zhuǎn)崗、離職各環(huán)節(jié)的信息安全具體

管理要求,確保公司人員信息安全策略目標的實現(xiàn)。

第二條本規(guī)定適用于____信息技術(shù)有限公司員工信息安全管理相關(guān)的活動。

第二章內(nèi)外部人員管理

第三條本規(guī)定中所指“人員”不僅包括____信息技術(shù)有限公司人力資源管理部門編制內(nèi)的正式員工,也包括借調(diào)、輪崗、派

遣的內(nèi)部人員,其工作內(nèi)容和性質(zhì)與人力資源管理部門編

制內(nèi)正式員工一致,包括研發(fā)人員、咨詢?nèi)藛T、運維支持

人員、技術(shù)支持人員等。

所有人員的信息安全管理應(yīng)嚴格

遵照本規(guī)定執(zhí)行,并根據(jù)本規(guī)定的各項要求進行管理和考

核。

第四條為____信息技術(shù)有限公司提供服務(wù)的外部服務(wù)提供商及合作方的人員視為“第三方人員”,其人員信息安全管理的具

體要求見《____信息技術(shù)有限公司第三方信息安全管理規(guī)

定》。

2 / 5第三章人員招聘入職管理

第五條各部門應(yīng)遵循____信息技術(shù)有限公司信息安全管理策略,按照安全管理各項制度的要求,根據(jù)本部門已規(guī)劃和上報

的崗位設(shè)置情況,明確各崗位信息安全職責具體要求。

第六條對于重要崗位或敏感崗位需要進行人員的背景調(diào)查時,人力資源管理部門可以采用電話、電子郵件、紙質(zhì)材料、公

函或其它方式,調(diào)查記錄應(yīng)妥善保存。

背景調(diào)查通常包含

以下內(nèi)容:

(一)學歷和工作經(jīng)歷

(二)犯罪記錄

(三)競業(yè)禁止

第七條在新員工的勞動合同中應(yīng)明確規(guī)定員工需承擔的包括保密要求在內(nèi)的信息安全責任;也可根據(jù)實際情況簽訂單獨

的保密協(xié)議。

第四章人員在職與轉(zhuǎn)崗管理

第八條員工在職期間,必須遵守公司信息安全相關(guān)管理規(guī)定,履行合同、保密協(xié)議所規(guī)定的信息安全職責,發(fā)現(xiàn)信息安全

事件及時報告,并配合公司相關(guān)部門和人員進行事件的處

理。

第九條為保證員工能夠充分履行信息安全職責,各部門應(yīng)積極開展提高員工信息安全意識與技能的各項培訓,并對培訓效

果進行回顧。

3. / 5第十條各部門應(yīng)對重要崗位或敏感崗位采取崗位輪換措施,也可采取強制休假等管理措施。

此外,重要崗位應(yīng)設(shè)置a/b

角以實現(xiàn)人員備份和互相監(jiān)督。

第十一條員工辦理調(diào)動手續(xù)過程中,相關(guān)部門應(yīng)及時處理該員工在各信息系統(tǒng)內(nèi)的個人賬號(包括帳號和權(quán)限的調(diào)整、變

更等),風險控制與信息安全部對帳號和權(quán)限處理情況進

行審核與檢查。

第十二條對員工在職期間違反公司信息安全管理制度的行為,各部門應(yīng)進行處理。

第五章人員離職安全管理

第十三條員工離職時,人員所在部門應(yīng)依照該員工簽署的保密協(xié)議,審核其脫密期,并明確告知其在離職后的信息安全保

密責任。

第十四條員工離職時應(yīng)列出信息資產(chǎn)交接清單,及時交還公司相關(guān)信息資產(chǎn)和物品,并由歸還資產(chǎn)的接收部門進行審核和

確認。

第十五條員工辦理離職手續(xù)過程中,相關(guān)部門應(yīng)及時處理該員工在各信息系統(tǒng)內(nèi)的個人賬號(包括帳號禁用、刪除等),

信息技術(shù)中心對帳號和權(quán)限處理情況進行抽查。

審查內(nèi)容

通常包括:

(一)公司資產(chǎn)(辦公電腦等)已交回。

(二)e_mail郵箱功能已刪除或禁用。

4 / 5

第4篇 保密和信息安全管理規(guī)定

為了防止信息和技術(shù)的泄密,導致嚴重災(zāi)難的發(fā)生,特制訂本規(guī)定:

一、公司秘密包括:

1、公司股東、董事會資料,會議記錄、紀要,保密期限內(nèi)的重要決定事項;

2、公司的年度工作總結(jié),財務(wù)預(yù)算決算報告,繳納稅款、營銷報表和各種綜合統(tǒng)計報表;

3、公司業(yè)務(wù)資料,貨源情報和對供應(yīng)商調(diào)研資料;

4、公司開發(fā)設(shè)計資料、技術(shù)資料和生產(chǎn)情況;

5、客戶提供的一切文件、資料等;

6、公司各部門人員編制、調(diào)整、未公布的計劃,員工福利待遇資料;

7、公司的安全防范狀況及存在問題;

8、公司員工違法違紀的檢舉、投訴、調(diào)查材料,發(fā)生案件、事故的調(diào)查登記資料;

9、公司、法人代表的印章、營業(yè)執(zhí)照、財務(wù)印章、合同協(xié)議。

二、公司的保密制度:

1、文件、傳真、郵件的收發(fā)登記、簽收、催辦、清退、借閱、歸檔由指定人員處理;

2、凡涉及公司內(nèi)部秘密的文件資料的報廢處理,必須首先碎紙,不準未經(jīng)碎紙丟棄處理;

3、公司員工本人工作所持有的各種文件、資料、電子文檔(便攜設(shè)備,光盤等),當本人離開辦公室外出時,須存放入文件柜或抽屜,不準隨意亂放,未經(jīng)批準,不能復制抄錄或攜帶外出;

4、未經(jīng)公司領(lǐng)導批準,不得向外界提供公司的任何保密資料;

5、未經(jīng)公司領(lǐng)導批準,不得向外界提供客戶的任何資料;

6、妥善保管好各種財務(wù)賬冊、公司證照、印章。

三、電腦保密措施:

1、不要將機密文件及可能是受保護文件隨意存放,文件的存放在分類分目錄存放于指定位置;

2、未經(jīng)領(lǐng)導許可,不要打開或嘗試打開他人文件,以避免泄密或文件的損壞;

3、對不明來歷的郵件或文件不要查看或嘗試打開,以避免計算機中病毒,并盡快請電腦室人員來檢查。

4、在一些郵件中的附件中,如果有可疑附件時,請先用殺毒軟件詳細查殺后再使用,或請電腦室人員處理。

5、不要隨便嘗試不明的或不熟悉的計算機操作步驟。遇到計算機發(fā)生異常而自己無法解決時,就立即通知電腦部門外,請專業(yè)人員解決;

6、不要隨便安裝或使用不明來源的軟件或程序。不要隨便運行或刪除電腦上的文件或程序。

7、收到無意義的郵件后,應(yīng)及時清除,不要蓄意或惡意地回寄這些郵件。

8、不向他人披露使用密碼,防止他人接觸計算機系統(tǒng)造成意外。

9、定期更換密碼,如發(fā)現(xiàn)密碼已泄漏,就盡快更換。公司規(guī)定是三個月一換。it部門負責監(jiān)督。定期用殺毒程序掃描計算機系統(tǒng)。對于新的軟件、檔案或電子郵件,應(yīng)選用殺毒軟件掃描,檢查是否帶有病毒、有害的程序編碼,進行適當?shù)奶幚砗蟛趴砷_啟使用。

10、先以加密技術(shù)保護敏感的數(shù)據(jù)文件,然后才通過公司網(wǎng)絡(luò)及互聯(lián)網(wǎng)進行傳送。在適當?shù)那闆r下,利用數(shù)定證書為信息及數(shù)據(jù)加密或加上數(shù)字簽名。

11、對于不熟的人員,請不要讓其隨意使用你的計算機。

12、不要隨意將公司或個人的文件發(fā)送給他人,或打開給他人查看或使用。

13、在計算機使用或管理上如有任何疑問,請詢問電腦室人員。

四、公司的保密措施:

1、公司中層以上領(lǐng)導,要自覺帶頭遵守保密制度。

2、公司各部門要運用各種形式經(jīng)常對所屬員工進行保密教育增強保密觀念。

3、全體員工自覺遵守保密基本準則,做到:不該說的機密,絕對不說,不該看的機密,絕對不看(含超越自己職責、業(yè)務(wù)范圍的文件、資料、電子文檔)。

4、對員工因不遵守公司規(guī)定,造成泄密事件,依照有關(guān)法規(guī)及公司的獎懲規(guī)定,給予紀律制裁.解雇,直至追究刑事責任。

信息安全管理規(guī)定4篇

公司信息安全管理檢查執(zhí)行規(guī)定,1.檢查原則根據(jù)違規(guī)行為的性質(zhì)、造成的后果及違規(guī)人的主觀意愿對違規(guī)行為進行處罰。對在公司信息安全管理制度和措施上貫徹、監(jiān)控不力、權(quán)限審核不當,造成公司安全制度和措施難以落實,安全管理工作混亂的部門,…
推薦度:
點擊下載文檔文檔為doc格式

相關(guān)信息安全信息

  • 信息安全管理規(guī)定4篇
  • 信息安全管理規(guī)定4篇49人關(guān)注

    公司信息安全管理檢查執(zhí)行規(guī)定,1.檢查原則根據(jù)違規(guī)行為的性質(zhì)、造成的后果及違規(guī)人的主觀意愿對違規(guī)行為進行處罰。對在公司信息安全管理制度和措施上貫徹、監(jiān)控不 ...[更多]

相關(guān)專題

管理規(guī)定熱門信息