IT信息系统管理制度-更新版

更新时间:2023-09-13 20:00:01 阅读量: 教学研究 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

综合管理部

IT信息系统管理制度

更新版

「郑建文」 [2011/4/21]

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

目录

一、目 的 ................................................................................................................. 3 二、适用范围 ................................................................................................................. 3 三、职 责 ................................................................................................................. 3 四、名词定义 ................................................................................................................. 1 五、安全管理 ................................................................................................................. 1 六、账号和邮箱管理 ...................................................................................................... 1 七、Internet管理 ........................................................................................................... 1 八、文件服务器 .............................................................................................................. 1 九、硬件管理 ................................................................................................................. 1 十、软件管理 ................................................................................................................. 1 十一、公司网站维护管理 ............................................................................................... 4 十二、 ............................................................................................................................ 1

IT信息系统管理制度 第 2 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

IT信息系统管理制度

一、 目 的

为了保护公司计算机信息系统安全,规范信息系统管理,合理利用系统资源,保障公司各信息系统的正常运行,充分发挥信息系统在企业管理中的作用,更好地为公司生产经营服务,特制定本制度。

二、 适用范围

本制度适用于公司范围内:

所有计算机、计算机用户及计算机相关设备、网络设备、服务器和计算机上安装的所有软件。

三、 职 责

3.1 综合管理部(网管):负责对公司内所有计算机及相关

设备、软硬件的维护和信息系统资源的管理,为各部门提供信息技术相关的支持服务。

3.2部门:负责本部门计算机的保管、使用,使用过程中可要

求综合管理部(网管)协助、支援。在工作过程当中不可以多次询问同一问题,以免给综合管理部人员带来不必

IT信息系统管理制度 第 3 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

要的工作负担。

四、 名词定义

4.1 Internet:由使用公用语言互相通信的计算机连接而成

的全球网络。

4.2 防火墙:协助确保信息安全的设备,会依照特定的规则,

允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。 4.3 VPN:即虚拟专用网,它是通过Internet建立的一个临时

的、安全的连接。

4.4 文件服务器:基于中央服务器的文件共享,文件夹及文

件的权限可基于部门及用户进行集中的管理,同时集中的每个工作日的数据备份机制,可以确保用户防范文件丢失或损坏带来的业务上的风险;

4.5 网站服务器:存放网站文件和资料,包括文字、文档、

数据库、网站的页面、图片等文件的服务器。 4.6 备份服务器:用于备份服务器文件信息数据。 4.7 FTP:让用户连接上一个远程计算机(这些计算机上运行

着FTP服务器程序)察看远程计算机有哪些文件,然后把文件从远程计算机上拷到本地计算机,或把本地计算机的文件送到远程计算机去

4.8 局域网:由一个局限的电子设备组成的网络。

IT信息系统管理制度 第 4 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

4.9 广域网:实现不同地区的局域网或城域网的互连,可提

供不同地区、城市和国家之间的计算机通信的远程计算机网。

五、 安全管理

安全管理指在加强公司内计算机信息安全,尽可能的预防事故发生。各部门须严格遵守本章内容,综合管理部每年对各部门信息技术安全进行检查,检查的范围包括:

? 局域网架构是否存在隐患。

? 信息技术设备及用户密码设定是否符合规定。 ? 用户电脑软件安装是否合法。 ? 用户权限是否合适。 ? 局域网是否安全合理。 5.1 密码安全

5.1.1 为完善及规范密码机制,降低安全风险,综合管理部

(网管)将员工账号分为域管理账号和域普通账号。管理账号以外所有员工均为普通账号,管理账号包括: ? 域控管理员、本地管理员、各种设备及系统的管理员; ? 数据库管理员; ? 各部门经理; 5.1.2 密码要求

5.1.2.1 所有账号密码的长度最低为8位。

IT信息系统管理制度 第 5 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

5.1.2.2 密码复杂性要求为字母、数字、标点符号组合密码,

请勿适用简单密码。

5.1.2.3 普通账号的密码至少每180一次,

管理账号的密码最好每45天更改一次。

5.1.2.4 记录3个密码历史,即员工更改的密码不可与前三个

密码相同。 5.1.3 密码重置

如员工遗失密码,可由本人或本部门助理为其申请密码重置。

5.2 网络和系统安全

5.2.1 网络和系统安全是一项涉及企业安全和利益的重要管

理内容。每个员工都应该充分重视安全问题,树立安全意识。

5.2.2 综合管理部(网管)负责计算机网络和机房设备的系统

安全管理,并有权对公司范围内的网络和软件系统进行监管,消除安全隐患。

5.2.3 综合管理部(网管)负责公司软\\硬件防火墙系统的定期

安全检查和维护,确保公司Internet网络安全。 5.2.4 员工登录内部网络、邮箱和浏览内部网站时,仅限使

用本人账号,严禁盗用他人账号登录。密码由使用者本人设定,并负责管理。

IT信息系统管理制度 第 6 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

5.2.5 员工离开计算机时,应锁定计算机或启动带口令保护

的屏幕保护程序。注:快捷键(Win+L)。

5.3 数据备份安全

5.3.1 综合管理部(网管)负责公司级应用系统的数据和系统

及公司网站备份,主要包括:文件服务器、公司网站、各应用系统等。详细见附录1。

5.3.2 综合管理部(网管)建议将工作相关的文件存放在文件

服务器中,由综合管理部(网管)负责集中备份和数据恢复。

5.3.3 员工个人电脑内的数据,由本人完成相应的备份工作。

备份文件位置应该是公共信息区域/个人文件/自己姓名下。

5.3.4 当员工发现系统被侵袭或重要数据文件丢失等问题

时,应及时与综合管理部(网管)联系,以便迅速查明原因,尽可能恢复数据,弥补损失。

5.4 病毒防治安全

5.4.1 综合管理部(网管)负责公司各服务器以及用户端电脑

的防病毒软件的安装和定期的病毒库升级。 5.4.2 每台服务器和电脑终端必须启用杀毒软件的自动防护

功能,并禁止员工私自卸载或停用防护功能。

IT信息系统管理制度 第 7 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

5.4.3 员工不得随意拷贝和使用来历不明的光盘或U盘内的

数据信息。如需使用外部文件或软件时,应进行查杀病毒处理;对于违反此规定导致电脑中毒的员工,综合管理部(网管)将停用其电脑上的USB接口或光驱,如需开通需填写申请。

5.4.4 接收到来历不明的电子邮件后,不得擅自打开附件,

应立即删除。

5.4.5 禁止在互联网上下载任何带有病毒的文件。 5.4.6 综合管理部(网管)每月统计病毒感染情况,对于感染

病毒数量排名前三位的员工,综合管理部(网管)将单独对其PC机进行病毒处理,并向员工本人及其上级主管发出“病毒感染警告”的邮件。 (应用与防火墙杀毒才可以统计并拦截下)

5.5 机房管理安全

5.5.1 机房进出:机房重地,严禁随意出入。

5.5.2 机房定期检查:网管每天应检查各类关键服务器、网

络设备及数据专线的运行状态,若发现异常应及时联系相关人员处理并做好相应的记录。

5.5.3 网络及机房设备备份:机房管理员应定期手工备份、

应用系统及交换机等的重要数据和配置,以便系统灾

IT信息系统管理制度 第 8 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

难性故障发生时能把损失减小到最少程度。 5.5.4 网络及机房设备配置更改:为了确保公司网络及服务

器系统的安全、稳定运行,系统配置更改须遵循规定执行。

六、 账号和邮箱管理

公司为每位入职员工默认开通内部账号和公司邮箱,邮箱默认容量为3G。 6.1 账号和邮箱申请

各部门如工作需要另行开通内部账号、内部邮箱的,需向综合管理部经理申请,并由网管执行。 6.2 邮箱使用

6.2.1 员工应对使用电子邮箱中的所有操作承担全部责任。 6.2.2 员工个人电子邮箱仅限于本人使用,公共电子邮箱的

使用仅限于申请邮箱时指定的业务工作,负责人为该邮箱的申请人。

6.2.3 禁止利用公司电子邮件系统传输任何非法的、骚扰性

的、中伤他人的、辱骂恐吓、淫秽、教唆他人犯罪等信息资料。

6.2.4 禁止恶意的发送垃圾邮件干扰公司的邮件系统和网络

服务。

6.2.5 员工不得使用可执行文件(如:.exe)当作邮件附件;

IT信息系统管理制度 第 9 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

员工在接收邮件时应特别注意陌生发件人以及带有“.exe、.vbs”等附件的邮件,需确认后再阅读邮件内容,以防止一些通过电子邮件附件携带的黑客和病毒程序进入计算机,攻击网络和窃取资料,危害用户计算机及公司网络的安全。

6.2.6 公司电子邮件系统拒绝发送和接收容量超过50M的电

子邮件(含电子邮件附件),以避免造成电子邮件系统堵塞。

6.3 账号和邮箱关闭

6.3.1 员工离职时,综合管理部(网管)将即时关闭其内部账

号和邮箱,邮箱保留一个月后删除。

6.3.2 公共邮箱如需关闭或删除,需公共邮箱负责人填写《IT

资源申请表》

6.4 我们的办公室及多数场合下都具备连接互联网的条件,大家要养成上班查收公司邮件的习惯,以便及时处理公司通知。

七、 Internet管理

公司提供的Internet浏览服务仅作为工作需要使用,禁止员工利用Internet从事与工作无关事宜。

IT信息系统管理制度 第 10 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

10.1 软件安装

10.1.1 公司为业务需要预先采购一系列软件。

10.1.2 各部门在工作需要时,应将所需软件种类和数量通知

综合管理部(网管),综合管理部(网管)负责软件采购需求汇总,并提交申请。

10.1.3 公司软件存放位置 公共信息区域-应用软件区域,有

需要安装的员工,可以自己下载安装。

10.1.4 公司严禁员工自己在互联网下载软件安装,预防下载

病毒,危害公司网络。 10.3 软件使用情况回顾

综合管理部(网管)根据公司员工软件使用情况,对普通办公软件使用不熟练的,制定培训计划,由综合管理部组织培训。

十一、 公司网站的管理与维护

公司网站的管理与维护的目的旨在保持公司网站的稳定运行和日常更新的顺利进行。综合管理部(网管)负责网站服务器的日常运行、备份和更新工作。

11.1公司网站的管理维护

网站维护的主要工作包括网站内容的增加、修改和删除。各部门如工作需要对网站进行以上操作的,需将文本

IT信息系统管理制度 第 16 页

利安达会计事务所

勤恒财务咨询(北京)有限公司

中博信工程造价咨询(北京)有限公司

文件邮件发送与综合管理部经理审核,成功后由综合管理部(网管)根据审批内容进行操作。 11.2公司网站的备份

目前公司的网站每天0:00进行普通备份。

附录1

文件服务器 公共文件区域 执行文件区域 管理信息区域 信息档案区域 常规备份 差异备份 增量备份 备 注 常规备份: 差异备份: 增量备份:

IT信息系统管理制度 第 17 页

本文来源:https://www.bwwdw.com/article/yydh.html

Top