- 相關推薦
計算機信息管理制度
在社會一步步向前發展的今天,各種制度頻頻出現,制度就是在人類社會當中人們行為的準則。我敢肯定,大部分人都對擬定制度很是頭疼的,以下是小編為大家收集的計算機信息管理制度,僅供參考,歡迎大家閱讀。
1、崗位職責
(1)負責信息化系統軟件的安裝、測試、升級等管理和維護。
(2)負責信息化系統硬件系統的安裝、調試、管理和維護。
(3)負責信息化網絡系統的安裝、調試、管理和維護。
(4)負責公司相關信息化系統基礎數據的管理和維護。
(5)負責在用信息系統程序的運行、維護和管理。
(6)協助信息化項目新需求的調試、維護軟件升級及二次開發。
(7)協助相關部門對信息數據需求進行分析,并提出合理化建議。
(8)協助系統數據庫管理和數據備份。
(9)協助信息化各類培訓工作。
(10)負責建立系統硬件和軟件管理檔案。
(11)負責統一調配計算機和相關設備,保證其合理配置和有效利用。
(12)完成領導交辦的其他相關工作。
2、管理內容與要求
2.1計算機系統管理
2.1.1計算機的使用管理
(1)計算機系統只能由經信息系統管理員授權及培訓的員工操作要求操作使用。
(2)使用者應保持設備及其所在環境的清潔;下班后,需關機并切斷外部電源。
(3)使用者的業務數據,應嚴格按照要求妥善保存,并通過網絡上存儲在相應的服務器上。
(4)未經許可,使用者不可增刪硬盤上的應用軟件、系統軟件或工作需要的其他軟件。
(5)嚴禁使用計算機玩游戲。
2.1.2計算機設備維護管理
(1)計算機設備不準私自隨意拆裝,必須由公司信息系統管理員對計算機設備進行維護,對使用人員的報修及維修需填寫《硬件設備故障及維修記錄》表。
(2)一切硬件設備不準隨意帶出機房或辦公場所(如必要時,必須經過相關部門領導同意并辦理相關手續后方可)。
2.2安全管理
2.2.1計算機安全管理
(1)任何個人非經信息系統管理員許可,不得擅自拆裝電腦機箱,顯示器,鍵盤、鼠標、移動存儲設備及其他各類外設。
(2)計算機使用人員應禁止任何液體進入主機機箱,顯示器,鍵盤、鼠標及其他外部設備。一旦發生此類情況,須立即關閉相關設備電源,并報告信息系統管理員;鍵盤進水后,除馬上關閉電源外,應立即將鍵盤倒置以減輕損害程度。
(3)信息人員應建立《計算機管理臺帳》,詳細記錄每臺計算機的主機編號、IP地址、使用人及所屬部門等信息;發生變更時及時做好變更記錄。
2.2.2機房安全
(1)無人值守時機房必須上鎖。
(2)機房鑰匙由信息部系統管理員保管,備用鑰匙由信息部統一保管;信息系統管理員不得擅自將鑰匙交于他人使用,離開機房后應立即鎖閉機房。
(3)任何人不得攜帶飲料或其他液體、未包裝的食品進入機房,任何人不得在機房內進食或打開食品包裝。
(4)機房內嚴禁吸煙。
(5)機房溫度應保持在18℃?25℃;信息部系統管理員應經常注意機房空調設備的運行狀況,一旦空調設備發生運行故障,須及時通知公司綜合辦進行維修。
(6)機房內設備放置應合理有序,線路連接應保持整潔,相關標簽清晰。
2.2.3服務器安全
(1)服務器管理員密碼嚴禁為空,密碼強度請參考《信息系統重要賬號密碼管理細則》。
(2)服務器只安裝必要的數據庫、服務及應用程序;與項目業務無關的服務組件及應用軟件不得安裝。
(3)除非必須,關鍵業務服務器應取消缺省的驅動器共享。
(4)必須針對每臺服務器提供相應的備份策略,并記錄到信息系統備份計劃中。
(5)信息系統管理員應及時為服務器的操作系統及應用軟件安裝補丁程序,避免因軟件漏洞造成黑客或病毒入侵。
(6)除非必須,服務器本地登錄應處于鎖定狀態。
2.2.4賬號安全
(1)計算機操作用戶應當使用自己的獨立賬號訪問公司應用系統,非特殊情況不得與他人共享賬號。
(2)信息系統管理員為每位用戶設立初始密碼時,密碼長度至少為6位,必須包括英文字母、數字、及標點符號三種字符中的至少兩種。
(3)信息系統操作用戶必須定期修改用戶登錄密碼。
(4)對于電子郵件賬號,信息系統管理員應根據實際情況設置賬號鎖定策略。如登錄失敗3次則鎖定該用戶30分鐘。
(5)對于公司重要賬號的密碼進行特殊管理。
2.2.5IT設備安全
(1)服務器操作及安全檢查,必須由信息系統管理員單獨負責并進行操作,并做好使用記錄。
(2)信息部系統管理員,應建立《IT設備及供應商、報修電話一覽表》,詳細記錄每種設備的型號,供貨商及報修電話,以在設備發生故障時可以第一時間聯系到供貨商或生產廠家。
2.3軟件管理
2.3.1備份
(1)所有系統軟件和應用軟件,由信息系統管理員列表登記《軟件一覽表》。
(2)所有信息數據,應當按《數據備份管理規程》進行復制備份,并由信息系統管理員負責保管。
2.3.2維護更新
軟件維護更新必須按公司的《系統及應用軟件維護更新細則》規定的要求執行。
2.3.3病毒防治
(1)信息系統管理員負責在服務器及個人計算機上統一安裝防病、殺毒軟件,并將不定期檢查員工的計算機防毒殺毒工具運行情況;任何個人未經許可不得關閉或卸載防毒、殺毒程序,如發現有私自關閉或卸載防毒、殺毒程序的情況,將立即制止并上報該部門負責人處理。
(2)信息系統管理員負責定期發布更新的防病毒軟件及其病毒庫,并根據需要通知員工執行必要的防范措施,員工應積極配合信息系統管理員的工作。(3)計算機使用人員一旦發現或懷疑自己的計算機被病毒感染時,應立即停止一切操作,斷開網絡,并立即向信息系統管理員報告。
(4)信息系統管理員接到病毒報告后,應立即檢查計算機被病毒感染情況,作必要的記錄,并立即升級防毒、殺毒程序,清除病毒;同時,通知相關人員,以協助防止病毒的擴散。
(5)所有計算機操作人員禁止打開不明來源的鏈接及電子郵件。
2.3.4保密要求
(1)計算機存貯、傳輸的信息,屬于企業商業機密,各部門的加密軟件盒必須妥善保管,如發生加密盒丟失、信息泄密及因其造成后果的,由信息部信息系統管理員及有關人員負責。
(2)涉密信息的處理應通過單機獨立工作,其信息存儲介質應由專人負責保管,并按相應密級的文件進行管理。
(3)各部門計算機因故障需要送外修理,必須由公司信息部信息系統管理員辦理,備份好重要數據,有效清除硬盤信息或卸下硬盤,不得出現泄密情況;
(4)建立賬號審批制度,執行信息系統授權審批,加強對信息系統訪問的權限管理,系統訪問過程中不相容崗位(或職責)一般應包括:申請、審批、操作、監控,權限控制管理執行。
(5)對于崗位發生變化或離崗的用戶,所在部門負責人應盡快通知信息部門系統管理員,及時調整或停用其在信息系統中的訪問權限。
(6)信息系統使用人員應當在權限范圍內進行操作,不得使用他人的口令或密碼進入信息系統進行操作;操作人員密碼泄密后,必須立即修改用戶密碼并牢牢記住。操作人員如果離開工作現場,在離開前必須鎖定或退出已經運行的程序,防止其他人員越權操作或散發不當信息。
(7)對于特權用戶,企業應該對其在系統中的操作進行監控,并定期審閱操作日志。
(8)信息系統管理員應當定期對系統中的賬號進行審閱,避免有授權不當或冗余賬號存在。
2.4網絡管理
2.4.1互聯網使用安全
(1)信息系統管理員應保障公司局域網與國際互聯網的網絡連接有效;出現故障應及時與網絡接入運營商聯系,排除故障。
(2)信息系統管理員應經常察看防火墻或網關設備狀態,確保其正常運行。
(3)信息系統管理員在必要時可更改防火墻規則或網關設備的數據傳送規則,以阻止有害信息包的傳遞。
2.4.2局域網安全
(1)網絡結構由信息統一規劃建設并負責管理維護,任何部門和個人不得私自更改。個人電腦及實驗環境設備等所用IP地址必須按信息系統管理員指定的方式設置,不得擅自改動。
(2)嚴禁任何人以任何手段,蓄意破壞公司網絡的正常運行,或竊取公司網上的保密信息。
(3)公司網上服務如DNS、DHCP、WINS等由信息部統一規則,任何部門和個人不得在網上擅自設置該類服務。
(4)除信息系統管理員外,嚴禁任何人安裝、使用任何包捕獲程序、嗅探器及密碼破解程序。
(5)工作必需軟件由信息系統管理員負責安裝,任何個人未經許可不得擅自安裝任何軟件。
(6)信息系統管理員應及時提醒和幫助計算機操作用戶對所用計算機操作系統及應用軟件安裝補丁程序,避免因軟件漏洞造成黑客或病毒入侵。
3、其他工作
(1)月初協助醫院老師進行衛生材料消耗結算數據核查,打印醫院財務科所需要的報表。
(2)根據項目需求,配合醫院其他軟件廠商進行接口開發。
4、注意事項
當發生需要醫院其他部門解決的問題時,不要私自與醫院相關科室進行聯系。需將問題反饋給領導,由領導安排和相關科室進行聯系。
【計算機信息管理制度】相關文章:
計算機信息論文12-13
計算機信息安全論文01-26
信息安全管理制度04-05
信息管理制度04-22
信息安全管理制度12-05
信息保密管理制度01-30
【經典】信息安全管理制度04-13
信息安全管理制度04-05
計算機管理制度10-23
小學計算機管理制度04-22