信息安全規(guī)章制度(通用18篇)
在發(fā)展不斷提速的社會中,制度的使用頻率呈上升趨勢,制度是指一定的規(guī)格或法令禮俗。那么制度的格式,你掌握了嗎?下面是小編精心整理的信息安全規(guī)章制度,歡迎大家分享。
信息安全規(guī)章制度 篇1
第一條為加強政府辦公室計算機信息安全保護維護公共秩序和社會穩(wěn)定,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》和其他法律、行政法規(guī)的規(guī)定,制定本制度:
第二條西秀區(qū)人民政府辦公室的計算機信息安全保護管理,適用本辦法。
第三條辦公室信息管理室負責計算機信息網絡的安全保護管理工作,落實安全保護技術措施,保障本網絡的運行安全和信息安全,建立健全安全保護管理制度,對系統(tǒng)用戶進行安全知識培訓。
第四條不得利用計算機信息網絡作任何危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第五條不得利用計算機信息系統(tǒng)制作、復制、查閱和傳播違反憲法和法律、行政法規(guī)信息。
第六條不得從事下列危害計算機信息網絡安全的活動:
(一)未經允許,進入計算機信息網絡或者使用計算機信息網絡資源的;
(二)未經允許,對計算機信息網絡功能進行刪除、修改或者增加的;
(三)未經允許,對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的;
(四)故意制作、傳播計算機病毒等破壞性程序的;
(五)將未經處理的計算機設備需要送修或請外來人員維修的。
(六)其他危害計算機信息網絡安全的。
第七條對在互聯(lián)網發(fā)布的信息進行登記,并對所提供的信息內容按照程度進行審核。
第八條發(fā)現有本辦法第四條、第五條、第六條、第七條所列情形之一的,應當保留有關原始記錄,并在二十四小時內向上級政府和當地公安機關報告。
第九條加強對辦公系統(tǒng)的使用帳號管理,建立帳號使用登記制度。用戶帳號不得轉借、轉讓。
第十條配合公安機關計算機管理監(jiān)察機構組織的安全檢查,對公安機關計算機管理監(jiān)察機構對安全檢查發(fā)現的問題,應當提出改進意見,作出詳細記錄,存檔備查。
信息安全規(guī)章制度 篇2
一、為了加強學校的網絡信息的安全保護,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網絡國際互聯(lián)網安全保護管理辦法》和其它有關法律、法規(guī)的規(guī)定,制定本制度。
二、本制度適用于接入學校網絡的用戶。
三、任何部門和個人不得利用校園網絡或國際互聯(lián)網危害國家安全、泄露國家和學校秘密,不得侵犯國家的、社會的、學校的利益和公民的合法權益,不得從事犯罪活動。
四、任何部門和個人不得利用校園網絡或國際互聯(lián)網制作、復制、查閱和傳播下列有害信息:
1、煽動顛覆國家政權、破壞國家統(tǒng)一,破壞民族團結、宗教極端勢力和境外敵對勢力的反動言論;
2、捏造或者歪曲事實、散布謠言、擾亂校園秩序和社會秩序;
3、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
五、任何部門和個人不得從事下列危害校園網絡和計算機信息網絡安全的活動:
1、未經允許不得對校園網絡功能和學校網站進行刪除、修改或者增加。
2、未經允許不得對校園網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加。
3、不得在校園網絡和互聯(lián)網中故意制作、傳播計算機病毒等破壞性程序。
六、在校園網絡、學校網站、專題網站中發(fā)現有反動、迷信、淫穢內容的信息應及時報告網絡中心。
七、服務器、路由器和交換機的口令由專人負責保管,不得隨意外泄?诹畹男薷募霸O定需做好專門記錄和備案。
八、及時做好數據備份工作,確保系統(tǒng)遭破壞后能及時恢復。
九、未經本中心批準,不得在校園網內建立自己的WEB站點、BBS站點、討論組及其它類似的信息站點。學校網站的策劃由網絡中心負責。信息發(fā)布的內容須經各管理員審核,重要信息由園長室審核。
十、各部門應指定專人負責本部門的計算機網絡管理和信息管理。
十一、對于違反上述制度的有關人員,將追究其責任。
十二、本制度的解釋權屬信息資源整合室。
信息安全規(guī)章制度 篇3
根據《中華人民共和國政府信息公開條例》及市人民政府關于信息公開的有關規(guī)定,為提高工作透明度和工作效率,依法行政,做好服務,制定本制度。
一、公開范圍
依照法律、法規(guī)和國家有關規(guī)定,對涉及公民、法人或者其他組織切身利益,需要社會公眾廣泛知曉或者參與的政府信息,以及局機關機構設置、職能、辦事程序等,都應當公開。主要有以下幾方面:
(一)安全生產行政法規(guī)、規(guī)章和規(guī)范性文件;
(二)安全生產發(fā)展規(guī)劃及相關政策;
(三)行政事業(yè)性收費的項目、依據、標準;
(四)行政許可的事項、依據、條件、數量、程序、期限以及申請行政許可需要提交的全部材料目錄及辦理情況;
(五)突發(fā)公共事件的應急預案、預警信息及應對情況;
(六)安全生產統(tǒng)計信息;
(七)安全生產監(jiān)督檢查情況等。
二、公開方式
公開方式主要有以下幾種:局網站,柳州安全報,政務服務中心窗口,以及報刊、廣播、電視等新聞媒體。
三、公開程序
(一)對日常編制的文件,在發(fā)文稿紙上注明公開的方式;對其他擬公開的信息,在公開信息審批表上注明公開的方式。
(二)所有擬公開的信息,必需經科室領導核稿,分管局領導會簽,局長簽發(fā)后方可公開。
(三)擬公開的信息由局辦公室交相關單位、科室和人員進行公開。
四、保密要求
擬公開信息的起草人及相關審批人員,應按照《中華人民共和國保守國家秘密法》以及其他法律、法規(guī)和國家有關規(guī)定,對擬公開的信息進行保密審查。對涉及國家秘密、商業(yè)秘密、個人隱私的信息不得公開。但是,經權利人同意公開,或者是不公開可能對公共利益造成重大影響的涉及商業(yè)秘密、個人隱私的信息,可以公開。
信息安全規(guī)章制度 篇4
1.總則
1.1目的:
為加強公司作風建設,宣傳廉潔文化,預防利用職務及職權謀取不正當利益。同時做好公司信息的安全和保密工作,使公司所擁有的信息在經營活動中充分利用,保護公司的利益不受侵害,樹立健康積極的企業(yè)文化形象,特制定本管理制度。
1.2適用范圍:
本制度適用于公司所有在職員工。
1.3定義:
廉潔:清白高潔,不貪污,從不使用公家的錢來養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠信,正直的風氣。
信息安全:信息系統(tǒng)(包括硬件、軟件、數據、人、物理環(huán)境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行。
業(yè)務單位:與公司有一切業(yè)務(含但不限于供貨、施工、促銷合作等關系)往來或聯(lián)系的單位或個人。
1.4職責權限
3.1總經辦負責廉潔文化建設方向的指引,對公司的信息安全管理具有監(jiān)督和最后裁決權。
3.2監(jiān)察部負責監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報和監(jiān)督,對舉報和違規(guī)情況進行調查核實。
3.3行政部負責廉潔文化和信息安全意識的宣傳和教育,接收和申報處理公司員工收受和外部財物。
3.4信息部負責公司所有文件資料的分類存檔和保存,對電子存檔資料進行定期整理和備份,并做好文件防盜和密碼保護工作。
3.5各部門:具有共同維護公司廉潔文化建設和信息保密工作的權利,都有保守公司秘密的義務,對公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報權。
2.主要內容:
2.1廉潔自律規(guī)定
2.1.1不準收受任何業(yè)務單位的個人現金、購物卡券、有價證券和支付憑證。
2.1.2因各種原因未能拒收業(yè)務單位的,必須及時向公司行政部申報統(tǒng)一處理。具體需申報的情況如下:
業(yè)務單位不回收的樣品和商品贈品;
業(yè)務單位節(jié)假日饋贈的禮品、禮籃等;
業(yè)務單位贈送的其他具有實際價值實物、活動等。
業(yè)務單位組織的集體考察、學習、旅游等外出活動;
業(yè)務單位贈送的無法拒絕的各類現金、購物卡券、有價證券和支付憑證;
2.1.3不準向業(yè)務單位及其個人借貸錢物。
2.1.4不準在各業(yè)務單位報銷應由個人支付的有關票據。
2.1.5不借業(yè)務辦理之機,對各業(yè)務單位吃、卡、拿、要。
4.1.6禁止利用職權和職務上的便利和影響為親友及身邊工作人員謀取利益。
2.1.7工作中不弄虛作假,按規(guī)定收集整理好各類基礎資料,不做假帳或帳外賬。
2.1.8不準用公款支付個人名義的宴請。公關或業(yè)務接待必須經總經辦批準后在合理的范圍內進行。
2.1.9不準接受可能對商品和設備供應價格、工程施工價格的業(yè)務合作行為產生影響的錢、物饋贈和宴請。
2.1.10不準為謀取不正當的利益,在經濟往來中違反有關規(guī)定,以各種名義收取回扣、中介費、手續(xù)費等歸個人所有。
2.1.11不借出差、考察、學習之機利用公款進行旅游娛樂活動,或接受可能影響公正辦理業(yè)務的宴請、禮品饋贈或其他服務。
2.1.12嚴禁以虛報、謊報等手段獲取榮譽;以虛報、謊報等手段獲取的榮譽、職稱及其他利益予以取消或者糾正。
2.2信息安全
2.2.1公開信息:公司已對外公開發(fā)布的信息,如公司宣傳冊、產品或公司介紹視頻等。
2.2.2保密信息:公司僅允許在一定范圍內發(fā)布的信息,一旦泄露,將可能給公司或相關方造成不良影響。比如公司投資計劃等。
2.2.3根據信息價值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機密、秘密、內部公開四個級別。
絕密信息:關系公司前途和命運的公司最重要、最敏感的信息,對公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。
機密信息:公司重要秘密,一旦泄露將使公司利益受到嚴重損害的保密信息如:未發(fā)布的任命文件,公司財務分析報告等文件。
秘密信息:公司一般性信息,但一旦泄露會使公司利益受到損害的保密信息,如:人事檔案,供應商選擇評估標準等文件。
內部公開:僅在公司內部公開或僅在公司某一個部門內公開,對外泄露可能會使公司利益造成損害的保密信息的保密信息,如:年度培訓計劃,員工手冊,各種規(guī)章制度等。
2.2.4公司保密信息包括但不限于以下內容:
公司經營發(fā)展決策中的秘密事項;
專有技術,專利技術、技術圖紙;
生產細則、工程BOM、SOP及治具資料;
人事決策中的秘密事項;
重要的合同、客戶和合作渠道;
招標項目的標底、合作條件、貿易條件;
財務信息,公司非向公眾公開的財務情況、銀行賬戶賬號;
董事會或總經理確定應當保守的公司其他秘密事項。
2.2.5除公司已經正式對外公開發(fā)布的信息外,任何單位和個人不得從事以下活動:
利用信息網絡系統(tǒng)制作、傳播、復制有害信息;
未經允許使用他人在信息網絡系統(tǒng)中未公開的信息;
未經授權對網絡(內部信息平臺)系統(tǒng)中存儲、處理或傳輸的信息(包括系統(tǒng)文件和應用程序)進行增加、修改、復制和刪除等;
未經授權查閱他人郵件;
盜用他人名義發(fā)送電子郵件;
故意干擾網絡(內部信息平臺)的暢通運行;
從事其他危害信息網絡(內部信息平臺)系統(tǒng)安全的活動。
2.2.6公司保密信息應根據需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經批準不準向他人泄露。非接觸公司秘密的員工,不準打聽公司秘密。
2.3違規(guī)追責處理
2.3.1公司所有員工一經任何人發(fā)現或內外部舉報有違廉潔自律的行為,公司將組織相關部門進行調查核實,一經查證,將追究責任人所造成的責任損失,并進行違規(guī)處罰,對造成公司重大經濟損失且情節(jié)嚴重的,將移交公安機關進行立案處理。
2.3.2除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達、電子郵件、上傳網絡、存儲拷貝、拍照影印、復印資料)對外泄露或散布出去的,公司將從源頭上追究信息泄密者,經查實后立即根據情節(jié)輕重進行追責處理。因信息泄密造成公司經濟損失或形象受損時,將依法移交司法機關進行處理。
3.附則
3.1本制度最終解釋權歸xx有限公司所有。
3.2本制度自20xx年8月9日起實行,暫定實施1年。
信息安全規(guī)章制度 篇5
為切實有效地做好學校的各項安全保衛(wèi)工作,有條不紊地處理好發(fā)生在學校中的突發(fā)事件與重大事故,及時有效的傳輸安全信息,特制定如下制度。
學校發(fā)生突發(fā)事件與重大事故:
1、突發(fā)事件和重大事故處置領導小組
組長:
副組長:
組員:
2、在場的領導與老師應及時組織好學生和有關人員的疏散工作,組織好有關人員進行搶險和救災工作,并通知、通報突發(fā)事件和重大事故處置領導小組。
3、校內發(fā)生緊急刑事事故,立即上報突發(fā)事件和重大事故處置領導小組并報警,同時通報教育局。
4、發(fā)生重大災情與重大火災時,在組織內部搶救的同時,由值班人員和門衛(wèi)室及時播打110或119,以得到他們的幫助并及時通報教育局。
5、學校周邊報警、校內重點部位報警,事態(tài)嚴重,保安及時趕赴現場并通知校內負責領導和老師,并報110處理。公安聯(lián)網接到報警后及時到校處理。
6、對重大信息謊報、漏報或拖延不報的,要視情節(jié)輕重,追究當事人及分管領導的責任。
信息安全規(guī)章制度 篇6
為了加強學生管理,進一步做好學生安全信息登記工作,特制定以下制度。
1、學校對學生的家長姓名、家庭住址、聯(lián)系方式等各方面情況逐一進行詳細登記,做到學生家庭情況熟,底子說得清。
2、學校對患有先天性疾病和重大疾患的學生,建立檔案,如實記載,并在教育教學活動和社會實踐中進行重點監(jiān)護,防止學生因參加不適宜的活動而造成意外傷害。
3、做好學生出勤信息情況登記,對學生因事因病不能到校,學生家長應及時填寫書面假條交班主任處,由班主任及時上報學校,學校作出統(tǒng)計。
4、學校將學生到校和放學時間、非正常缺課或擅自離校、以及身體和心理異常情況等關系學生安全的信息,及時登記,并將處理信息做好記錄。
5、學生在校發(fā)生食物中毒、傳染病流行、安全事故后,學校應及時做好詳實記錄,做好事故現場及有關證據的保存工作。
6、做好學生安全信息登記工作的分析、總結、存檔工作。
信息安全規(guī)章制度 篇7
為進一步加強對學校安全工作的監(jiān)管和指導,及時掌握各校安全管理工作方面的信息,以便學校對安全事故及時作做出應急處理。特制訂如下制度:
一、重大信息的界定
1、校園傷害事件。傷害學生一人以上(含一人),在醫(yī)院治療一天以上的。
2、學生死亡事件。不管發(fā)生在校內還是校外,上學期間,還是假期當中。
3、財產丟失事件。丟失財產價值500元以上的。
4、食品衛(wèi)生事件。
5、學校租用車輛存在安全隱患的。
6、教職工違反職業(yè)道德體罰或變相體罰學生,造成嚴重后果的。
7、其他造成嚴重后果的事件。
二、學校發(fā)現以上重大信息,應在兩小時之內電話報中心校、教委。
三、發(fā)現安全隱患或事故后,要作及時、妥善處理,必要時請示教委。
四、對重大信息謊報、漏報或拖延不報的,要視情節(jié)輕重,追究學校主要負責人及分管負責人的責任.
五、信息報送員:xx
信息安全規(guī)章制度 篇8
為及時準確了解和掌握校園安全穩(wěn)定形勢動態(tài),及時妥善高效控制處置校園發(fā)生安全穩(wěn)定事故事件,切實將校園安全穩(wěn)定隱患控制、消滅在萌芽狀態(tài),防止事故的擴大,確保校園安全穩(wěn)定做到“四個不發(fā)生”(不發(fā)生暴力恐怖襲擊事件、不發(fā)生重大交通、消防、食品衛(wèi)生等安全事故、不發(fā)生有重大影響群體的事件和上訪事件、不發(fā)生重大治安刑事案件),特制度學校安全穩(wěn)定信息報送制度
一.安全穩(wěn)定信息報送范圍
1.學校存在或發(fā)生的教育教學實踐活動、交通、消防、食品衛(wèi)生、傳染病疫情、校舍環(huán)境建筑等方面的安全隱患、事故或事件;
2.不穩(wěn)定安全因素:師生因對教學、管理、后勤等工作不滿而引發(fā)的躁動以及影響社會或學校穩(wěn)定的不安定因素、心理障礙因素、精神病人肇事、師生擅自離校出走、請假逾期未歸、失蹤、自殺等事件事故;
3.自然災害性天氣引發(fā)的暴風雨、雷電、山洪、泥石流、地質滑坡、房屋坍(倒)塌災害隱患險情、事故事件和公私財物失竊被盜、校園暴力侵犯傷害及其他危及學校正常教育教學秩序與社會穩(wěn)定重大事故事件。
二.安全穩(wěn)定信息報送原則
1.安全穩(wěn)定信息的報送必須快速準確、實事求是、詳實完整。
2.安全穩(wěn)定信息的報送必須區(qū)分等級,按程序規(guī)定逐層報送。
三.安全穩(wěn)定信息報告內容
1.報送(告)安全隱患信息包括隱患類別名稱、存在時間、地點(區(qū)域、部位)、影響范圍程度、應急與整改措施、目標、建議等;
2.報送(告)安全事件事故包括事件事故名稱、發(fā)生時間、地點(場所、區(qū)域、部位)、起因、經過、人員傷亡、財產損失情況、采取的應急措施、控制情況、現場的保護措施和請求援助的具體內容等;
3.報送(報告)不穩(wěn)定安全因素、隱患包括何時、何地、何人、何事、何因、何果等情況;
4.報送(告)各類安全穩(wěn)定信息均應包括安全穩(wěn)定信息報告人員及單位。
四.安穩(wěn)信息報送處置程序
1.在教育教學實踐活動中,師生發(fā)生各類突發(fā)意外人體傷害與財產損壞安全事故事件,發(fā)現第一人或當事人,均有責任和義務及時報告學校安全、后勤職能部門。發(fā)生重大安全事故事件同時報告學校主、分管領導。
2.學校教職員工、班級安全委員、學生一經發(fā)現學校存在或發(fā)生交通、消防、食品衛(wèi)生、傳染病疫情、校舍環(huán)境建筑等方面的安全隱患、事故或事件和其他安全隱患、險情、事故事件及不穩(wěn)定安全因素,必須立即報告學校值周領導和安全職能部門。
3.學校值周領導和安全職能部門接到學校安全穩(wěn)定事故事件或隱患險情報告后,視其類別性質、危害大小與嚴重程度及時上報學校分、主管領導。
4.學校分、主管領導接到安全穩(wěn)定隱患險情、事故事件信息報告后,立即進行全面了解、核實和分析,并決定是否向上級主管部門和政府相關安全職能部門上報,并由學校安全職能部門及時向上報告。
5.充分發(fā)揮學校各部門和全校師生的作用,調動一切積極因素,開展各類安全隱患排查,發(fā)現搜集安全隱患與不穩(wěn)定因素信息,并及時按規(guī)定程序報告。
6.學校發(fā)現存在各類重大安全隱患與不穩(wěn)定因素,發(fā)生各類重、特大安全事故事件造成人員傷亡和3000元以上財產損失的,必須按相關安全法規(guī)規(guī)定程序和時限在第一時間及時上報政府、上級主管部門主、分管領導和相關安全職能部門。
7.學校安全工作領導小組對安全穩(wěn)定信息要及時搜集、分析整理,并按相關安全法規(guī)規(guī)定程序和時限及時準確詳實上報。
8.學校上報突發(fā)安全事故或緊急事件,可先口頭報告,后在規(guī)定時限內報送書面報告。
信息安全規(guī)章制度 篇9
為進一步加強對學校安全工作的監(jiān)管和指導,及時掌握學校安全管理工作方面的信息,以便對安全事故及時作出應急處理。特制訂如下制度:
1、班內學生安全事故,班主任負責立即送醫(yī)院治療,并立即報告學校,同時告訴學生家長,學校視情節(jié)輕重上報上級領導;課堂發(fā)生安全事故,由任課教師按要求及時處理。
2、教職工發(fā)生事故,一般由學校主要領導負責解決,重大的必須上報上級主管部門。
3、充分發(fā)揮學校各部門的作用,調動一切積極因素,加強安全宣傳教育及其他實踐活動,注意積累信息資料,及時報告學校,信息要及時、準確。
4、建立健全學校安全預警機制,制定突發(fā)事件應急預案,完善事故預防措施,事故發(fā)生后要立即啟動應急預案,對傷亡人員實施救治。對學校發(fā)生的安全事故,要在第一時間按程序向教育局報告事故情況,做到報告及時,信息暢通,對隱瞞不報或拖延上報的,堅決按照有關規(guī)定嚴肅處理。
5、學校安全工作領導小組對信息要整理、登記,及時搜集整理,認真分析情報信息的內容,提高情報信息的質量,逐級上報治安情報信息。
信息安全規(guī)章制度 篇10
為了加強學生管理,強化安全責任,進一步做好學生安全信息上報工作,特制定本制度。
一、信息上報的層級
學生——教師——班主任——年級組領導——校長——主管部門
二、信息上報的種類
1、學生考勤信息上報
(1)、班主任負責進行班級學生的考勤工作,并及時上報年級組。班主任要嚴格考勤制度,督促班干部認真填寫學生考勤記錄,若發(fā)生學生非正常缺勤或者擅自離校情況,班干部應及時向班主任報告,班主任要盡快和其監(jiān)護人取得聯(lián)系,如果聯(lián)系不上其監(jiān)護人,或事態(tài)嚴重,必須向年級組報告。
(2)、上課期間學生出勤情況,由該節(jié)課任課教師負責,學生10分鐘不到班,任課教師要報告班主任,班主任要迅速了解情況,盡快和其監(jiān)護人取得聯(lián)系。
。3)、如發(fā)現有學生無故半天不到校,班主任應報告年級組;如發(fā)現有學生無故一天不到校,年級組應報告校長;
2、學生事故信息上報
。1)、學生在校發(fā)生矛盾,班主任應立即化解并將情況上報年級組。若矛盾沖突較嚴重、影響較大的要及時上報校長。
(2)、學生在校不管何種原因受傷害,首遇教師要對學生實施救治,并將傷者緊急送至附近醫(yī)院救治,同時上報校長,班主任及時與學生家長取得聯(lián)系。
。3)、學校發(fā)生食物中毒、傳染病流行、安全事故、刑事事故后,學校應及時處理并報告主管教育行政部門和相關部門。
3.特異學生信息上報
。1)、班主任要對本班特殊群體學生進行摸底,建立檔案,對本班特殊群體學生的基本情況做到了如指掌。并將檔案報送政教處一份。
(2)、對有特殊體質、特定疾病或者其他生理、心理狀況等異常行為的學生,班主任要做好安全信息記錄,妥善保管學生的健康與安全信息資料,依法保護學生的個人隱私。
。3)、班主任在平時的工作中,如果發(fā)現學生身體和心理出現異常狀況等關系學生安全的信息,在及時告知其監(jiān)護人的同時,必須上報年級組、政教處。
三、信息上報的有關要求
(1)、各班廣泛建立信息員制度。要讓各種信息通過信息員能迅速傳遞給班主任。
。2)、關于考勤,要嚴格學生請假制度,凡學生因事因病不能到校,學生或家長應及時書面(含短信)請假;保安無班主任簽名臨時出入證明嚴禁學生外出。
。3)、跨班跨年級學生矛盾須報年級組政教處協(xié)調處理。
。4)、上報信息要完整,要具備何時、何地、何事、何因、何果的五何要素。
。5)、將信息上報上級部門或者接受新聞媒體采訪須經校長批準。
四、信息上報的失職處理
學校對于隱瞞、漏報相關信息的班主任或者其他責任人將視情節(jié)輕重和所造成的后果輕重給予相應的處罰,分為口頭批評、全校通報批評、罰款、辭退等。
信息安全規(guī)章制度 篇11
1目標
勝達集團信息安全檢查工作的主要目標是通過自評估工作,發(fā)現本局信息系統(tǒng)當前面臨的主要安全問題,邊檢查邊整改,確保信息網絡和重要信息系統(tǒng)的安全。
2評估依據、范圍和方法
2.1評估依據
根據國務院信息化工作辦公室《關于對國家基礎信息網絡和重要信息系統(tǒng)開展安全檢查的通知》(信安通[2006]15號)、國家電力監(jiān)管委員會《關于對電力行業(yè)有關單位重要信息系統(tǒng)開展安全檢查的通知》(辦信息[2006]48號)以及集團公司和省公司公司的文件、檢查方案要求,開展××單位的信息安全評估。
2.2評估范圍
本次信息安全評估工作重點是重要的業(yè)務管理信息系統(tǒng)和網絡系統(tǒng)等,
管理信息系統(tǒng)中業(yè)務種類相對較多、網絡和業(yè)務結構較為復雜,在檢查工作中強調對基礎信息系統(tǒng)和重點業(yè)務系統(tǒng)進行安全性評估,具體包括:基礎網絡與服務器、關鍵業(yè)務系統(tǒng)、現有安全防護措施、信息安全管理的組織與策略、信息系統(tǒng)安全運行和維護情況評估。
2.3評估方法
采用自評估方法。
3重要資產識別
對本局范圍內的重要系統(tǒng)、重要網絡設備、重要服務器及其安全屬性受破壞后的影響進行識別,將一旦停止運行影響面大的系統(tǒng)、關鍵網絡節(jié)點設備和安全設備、承載敏感數據和業(yè)務的服務器進行登記匯總,形成重要資產清單。
資產清單見附表1。
4安全事件
對本局半年內發(fā)生的較大的、或者發(fā)生次數較多的信息安全事件進行匯總記錄,形成本單位的安全事件列表。安全事件列表見附表2。
5安全檢查項目評估
5.1規(guī)章制度與組織管理評估
5.1.1組織機構
5.1.1.1評估標準
信息安全組織機構包括領導機構、工作機構。
5.1.1.2現狀描述
本局已成立了信息安全領導機構,但尚未成立信息安全工作機構。
5.1.1.3評估結論
完善信息安全組織機構,成立信息安全工作機構。
5.1.2崗位職責
5.1.2.1估標準
崗位要求應包括:專職網絡管理人員、專職應用系統(tǒng)管理人員和專職系統(tǒng)管理人員;專責的工作職責與工作范圍應有制度明確進行界定;崗位實行主、副崗備用制度。
5.1.2.2現狀描述
我局沒有配置專職網絡管理人員、專職應用系統(tǒng)管理人員和專職系統(tǒng)管理人員,都是兼責;專責的工作職責與工作范圍沒有明確制度進行界定,崗位沒有實行主、副崗備用制度。
5.1.2.3評估結論
本局已有兼職網絡管理員、應用系統(tǒng)管理員和系統(tǒng)管理員,在條件許可下,配置專職管理人員;專責的工作職責與工作范圍沒有明確制度進行界定,根據實際情況制定管理制度;崗位沒有實行主、副崗備用制度,在條件許可下,落實主、副崗備用制度。
5.1.3病毒管理
5.1.3.1評估標準
病毒管理包括計算機病毒防治管理制度、定期升級的安全策略、病毒預警和報告機制、病毒掃描策略(1周內至少進行一次掃描)。
5.1.3.2現狀描述
本局使用Symantec防病毒軟件進行病毒防護,定期從省公司病毒庫服務器下載、升級安全策略;病毒預警是通過第三方和網上提供信息來源,每月統(tǒng)計、匯總病毒感染情況并提交局生技部和省公司生技部;每周進行二次自動病毒掃描;沒有制定計算機病毒防治管理制度。
5.1.3.3評估結論
完善病毒預警和報告機制,制定計算機病毒防治管理制度。
5.1.4運行管理
5.1.4.1評估標準
運行管理應制定信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維流程、值班制度并實行工作票制度;制定機房出入管理制度并上墻,對進出機房情況記錄。
5.1.4.2現狀描述
沒有建立相應信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維流程、值班制度,沒有實行工作票制度;機房出入管理制度上墻,但沒有機房進出情況記錄。
5.1.4.3評估結論
結合本局具體情況,制訂信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維
流程、值班制度,實行工作票制度;機房出入管理制度上墻,記錄機房進出情況。
5.1.5賬號與口令管理
5.1.5.1評估標準
制訂了賬號與口令管理制度;普通用戶賬戶密碼、口令長度要求符合大于6字符,管理員賬戶密碼、口令長度大于8字符;半年內賬戶密碼、口令應變更并保存變更相關記錄、通知、文件,半年內系統(tǒng)用戶身份發(fā)生變化后應及時對其賬戶進行變更或注銷。
5.1.5.2現狀描述
沒有制訂賬號與口令管理制度,普通用戶賬戶密碼、口令長度要求大部分都不符合大于6字符;管理員賬戶密碼、口令長度大于8字符,半年內賬戶密碼、口令有過變更,但沒有變更相關記錄、通知、文件;半年內系統(tǒng)用戶身份發(fā)生變化后能及時對其賬戶進行變更或注銷。
5.1.5.3評估結論
制訂賬號與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長度要求;對賬戶密碼、口令變更作相關記錄;及時對系統(tǒng)用戶身份發(fā)生變化后對其賬戶進行變更或注銷。
5.2網絡與系統(tǒng)安全評估
5.2.1網絡架構
5.2.1.1評估標準
局域網核心交換設備、城域網核心路由設備應采取設備冗余或準備備用設備,不允許外聯(lián)鏈路繞過防火墻,具有當前準確的網絡拓撲結構圖。
5.2.1.2現狀描述
局域網核心交換設備準備了備用設備,城域網核心路由設備采取了設備冗余;沒有不經過防火墻的外聯(lián)鏈路,有當前網絡拓撲結構圖。
5.2.1.3評估結論
局域網核心交換設備、城域網核心路由設備按要求采取設備冗余或準備備用設備,外聯(lián)鏈路沒有繞過防火墻,完善網絡拓撲結構圖。
5.2.2網絡分區(qū)
5.2.2.1評估標準
生產控制系統(tǒng)和管理信息系統(tǒng)之間進行分區(qū),VLAN間的訪問控制設置合理。
5.2.2.2現狀描述
生產控制系統(tǒng)和管理信息系統(tǒng)之間沒有進行分區(qū),VLAN間的訪問控制設置合理。
5.2.2.3評估結論
對生產控制系統(tǒng)和管理信息系統(tǒng)之間進行分區(qū),VLAN間的訪問控制設置合理。
5.2.3網絡設備
5.2.3.1評估標準
網絡設備配置有備份,網絡關鍵點設備采用雙電源,關閉網絡設備HTTP、FTP、TFTP等服務,SNMP社區(qū)串、本地用戶口令強健(>8字符,數字、字母混雜)。
5.2.3.2現狀描述
網絡設備配置沒有進行備份,網絡關鍵點設備是雙電源,網絡設備關閉了HTTP、FTP、TFTP等服務,SNMP社區(qū)串、本地用戶口令沒達到要求。
5.2.3.3評估結論
對網絡設備配置進行備份,完善SNMP社區(qū)串、本地用戶口令強。>8字符,數字、字母混雜)。
5.2.4IP管理
5.2.4.1評估標準
有IP地址管理系統(tǒng),IP地址管理有規(guī)劃方案和分配策略,IP地址分配有記錄。
5.2.4.2現狀描述
沒有IP地址管理系統(tǒng),正在進行對IP地址的規(guī)劃和分配,IP地址分配有記錄。
5.2.4.3評估結論
建立IP地址管理系統(tǒng),加快進行對IP地址的規(guī)劃和分配,IP地址分配有記錄。
5.2.5補丁管理
5.2.5.1評估標準
有補丁管理的手段或補丁管理制度,Windows系統(tǒng)主機補丁安裝齊全,有補丁安裝的測試記錄。
5.2.5.2現狀描述
通過手工補丁管理手段,沒有制訂相應管理制度;Windows系統(tǒng)主機補丁安裝基本齊全,沒有補丁安裝的測試記錄。
5.2.5.3評估結論
完善補丁管理的手段,制訂相應管理制度;補缺Windows系統(tǒng)主機補丁安裝,補丁安裝前進行測試記錄。
5.2.6系統(tǒng)安全配置
5.2.6.1評估標準
信息安全規(guī)章制度 篇12
內容簡介:金融消費者信息安全制度淺議當前,金融業(yè)飛速發(fā)展,業(yè)務量和金融數據量大幅增長,市場化、信息化進程不斷加快。金融機構為往往掌握了客戶大量信息,若不妥善保管,很容及危機客戶利益。如何保護金融消費者信息安全,既能促進金融業(yè)發(fā)展又能維護金融消費者權益,當前,金融業(yè)飛速發(fā)展,業(yè)務量和金融數據量大幅增長,市場化、信息化進程不斷加快。金融機構為往往掌握了客戶大量信息,若不妥善保管,很容及危機客戶利益。如何保護金融消費者信息安全,既能促進金融業(yè)發(fā)展又能維護金融消費者權益,這個問題值得我們探討。
一、金融消費者信息并不安全
如今信息時代,金融業(yè)客戶信息與客戶資金安全聯(lián)系日益密切。金融行業(yè)掌握著大量的客戶信息資源,對金融消費者信息保護十分必要。然而,由于種種原因,金融行業(yè)頻繁出現由于客戶信息丟失、泄漏等造成金融消費者重大損失的事件,實在是令人擔憂。2011年涉及多家銀行的儲戶失竊案,由于銀行工作人員以一份十元到幾十元的低廉價格非法出售客戶的銀行卡信息及個人征信報告,導致客戶遭受巨大損失。2013年某報曾報道,在某市廢品收購站,有人發(fā)現某銀行、某通信公司的客戶資料被作為廢品變賣。其中有些資料還有客戶的詳細信息。分析這些消費者因信息泄漏而遭受損失的案例,我們可以總結出以下幾個原因:
(一)金融業(yè)在進行金融服務時,為降低金融風險,盡職對客戶基本資料、征信狀況、交易記錄等涉及金融風險評估的內容進行審查,但是對消費者信息保護相關內容關注度不高。檢查發(fā)現,金融機構或多或少存在對客戶信息保護不善等問題,這些問題很有可能導致客戶因信息泄漏、丟失而遭受利益損失。總結來說,就是金融機構沒有認識到自身在保護消費者信息權益方面的責任,管理不善。
(二)金融消費者信息的商業(yè)價值誘使部分金融工作人員為利益鋌而走險。不論是非法查詢還是高價出售,都說明金融工作人員對消費者信息權益的漠視,不僅損害了消費者的權益,同時也損害了金融機構的聲譽和形象。
(三)交易渠道多樣化。隨著技術發(fā)展,電子商務普及,現在的金融行業(yè)與時俱進,經營模式多元化,這些變化不僅拓寬了銀行的交易渠道,給消費者帶來便利,同時也帶來了巨大的風險。
二、我國金融消費者信息保護面臨困難
(一)我過金融消費者信息保護法律不健全。目前世界上有50多個國家有關于個人信息保護的專門立法,而我國法律法規(guī)對于金融信息保護還處于初級階段,有關金融機構對消費者信息保護的規(guī)定比較零散而且籠統(tǒng),現在,對金融消費者信息保護主要還是依據《中華人民共和國商業(yè)銀行法》第二十九條“為存款人保密的原則”,在這種寬泛的規(guī)定無法很好的督促金融機構保護消費者信息權益以及法院處理有關糾紛。
(二)金融消費者信息保護過程中存在風險環(huán)節(jié)。目前,我國金融業(yè)在收集、使用消費者信息時,涉及的.一些核心技術,許多都是由海外提供的,這顯然成為消費者信息泄漏的一大風險。
三、針對以上問題的對策和建議
(一)加快個人信息保護的法制建設
專業(yè)立法方面。首先,我國應根據社會需求指定專業(yè)的信息保護法,詳盡規(guī)范個人信息的收集和使用行為。銀行等金融機構對收集到的各類客戶信息應當保密,除非經過客戶本人授權或法律許可,金融機構無權對外公布、泄露客戶的個人信息,更不能將這些信息用于牟取私利。其次,法律應明確侵害個人信息的賠償標準,在訴訟程序偏向于保護處于弱勢地位的受害者,通過提高違法成本,從而威懾、遏制侵害客戶個人信息的行為。立法應明確若因機構造成客戶的因信息泄漏獲丟失而收到損失,機構應當承擔責任。
監(jiān)管法規(guī)方面。首先,監(jiān)管機構應認真履行職責,盡快出臺金融消費者信息保護法規(guī),監(jiān)督金融機構履行保護消費者信息的義務。其次,借鑒國際經驗,認清我國基本國情,抓緊技術研發(fā),建立具有中國特色的個人信息保護體系。最后,建立金融機構涉信人員管理機制,與涉信人員簽訂保密協(xié)議,強化監(jiān)督和問責。監(jiān)管機構要定期對金融機構的信息安全狀況進行監(jiān)督檢查,以便及時發(fā)現和糾正工作中存在的隱患和漏洞。
(二)掌握信息保護核心技術,使風險可控
首先,我國可以加大對金融消費者信息保護技術研發(fā)的政策傾斜,加快研制我國自己在信息保護方面的技術專利。
其次,制定金融消費者信息保護的專業(yè)技術標準,確定個人信息在收集和使用等環(huán)節(jié)的安全技術手段。
再次,規(guī)范與金融機構合做的第三方機構。
(三)全面提高保護金融消費者信息的意識
首先,金融機構應當認清自身管理缺陷,開展自查整頓。
其次,金融機構可以通過管理技術,建立金融消費者信息保護標準體系和的行業(yè)制度,通過內部培訓等方式引導員工行為。
再次,通過電子、紙面、現場宣傳等方式,普及客戶的金融知識,提高客戶自我保護意識。
第四,加強與監(jiān)管部門、公安部門等職能部門的溝通和聯(lián)系,及時凍結“被害賬戶”,加大對非法掌握、泄露客戶信息行為的打擊力度,保護金融消費者權益。
最后,可以通過電視、報刊等形式,制作具有警示意義的主題欄目,在全社會營造保護金融信息的良好氛圍。
信息安全規(guī)章制度 篇13
第一章養(yǎng)老保險中心物理和環(huán)境安全管理制度說明
為了加強養(yǎng)老保險管理中心內部管理與監(jiān)督,增強自我約束能力,規(guī)范社會保險管理服務工作,確保社會保險基金完整安全,根據《中華人民共和國勞動法》、《中華人民共和國會計法》、《社會保險費征繳暫行條例》、《社會保險稽核辦法》、《社會保險審計暫行規(guī)定》、《某某省社會保險經辦機構內部控制暫行辦法》等法律法規(guī)和行政規(guī)定,制訂信息安全責任制。本責任制為防范社會保險經辦風險,保證法律法規(guī)和行政規(guī)章的貫徹執(zhí)行,業(yè)務活動的規(guī)范有序、基金的安全完整等目標的實現而對內部職能部門和其工作人員完成社會保險管理服務工作及業(yè)務行為進行規(guī)范、監(jiān)控和評價。
1、本責任制的目標:在中心內建立一個依法辦事、運作規(guī)范、管理科學、監(jiān)控有效、考評嚴格的內部控制體系。對本中心內各職能科(部)、各項業(yè)務、各個環(huán)節(jié)進行全過程的監(jiān)督控制,準確地貫徹落實社會保險政策法規(guī)和各項規(guī)章制度,保證社會保險基金完整安全,全面完成各項社會保險目標任務。
2、中心堅持依法行政和依法經辦。建立科學民主、公開透明的決策程序,高效嚴謹的業(yè)務規(guī)程,健全有效的監(jiān)督體系,切實維護參保單位和參保人員的合法權益。
3、建立完善的組織決策控制制度和科學的人事管理制度。中心實行主任負責制,主任領導全面工作,副主任按照分工協(xié)助主任負責分管的工作,日常工作按職責處理,在職權范圍內各司其職,各負其職,定期向主任報告,重大事項及時請示、匯報;各科(部)科長(部主任)對各科(部)實行科長(部主任)負責制度,并向主任、分管主任負責。中心對內部機構、崗位設置與職責、決策程序、法人授權、授權范圍、權力監(jiān)督、人員調配與使用、干部培訓、定期輪崗、離任審計、考核與獎懲等作出有關規(guī)定。
4、中心對社會保險基金管理是承擔第一責任,主任是第一責任人。對各項社;鸬墓芾淼膶徟,主任對副主任實行授權審批,副主任對授權審批權限內的基金承擔全部責任。
5、印鑒的管理。中心必須經中心領導同意方可使用,各業(yè)務科(部)的業(yè)務用章,一律不得以中心的名義對外使用。
6、嚴格劃分中心內部的各個不相容崗位,確保不相容崗位人員相互分離。不相容崗位包括:授權與批準、批準與執(zhí)行、執(zhí)行與監(jiān)督、審核與記錄、記錄與檢查。
7、建立有效的內控考評制度,加強經辦能力建設。對業(yè)務風險控制情況的評價、違反內控規(guī)定的處罰等內容作出規(guī)定,同時提高政策執(zhí)行能力、管理服務能力和風險管理能力以及工作人員的政治、業(yè)務素質。
8、強化風險意識,實行政務公開。樹立風險管理理念,落實風險管理責任,制定風險應急預案,建立社會保險披露信息制度,接受公民、法人和其他社會組織的監(jiān)督。
第二章信息安全責任制及信息安全情況報告制度
社保登記管理包括參保登記、變更登記、注銷登記和登記證件管理。按照屬地管理原則,中心為依法申報參加社會保險的單位辦理參加社會保險登記手續(xù)。并如實填寫《社會保險登記表》;申報參加社會保險的單位按規(guī)定出具的證件、資料的完缺及真?zhèn)斡苫丝茦I(yè)務經辦人員驗證并簽署姓名,待無誤后再填寫《社會保險登記表》,并在經辦人一欄署名,送科長(副科長)審核后辦理。
辦理社保變更登記的單位按規(guī)定出具的證件和資料的完缺及真?zhèn)斡苫丝茦I(yè)務經辦人員驗證,待無誤后填寫《社會保險變更登記表》,并在經辦人一欄署名,送交科長(副科長)審核后辦理。
辦理社保注銷登記的單位按規(guī)定出具的證件和資料,中心財務科出具的應繳納的保險費、滯納金和罰款繳訖發(fā)票以及完缺或真?zhèn)斡苫丝茦I(yè)務經辦人員驗證,待無誤后署名送科長(副科長)審核。
稽核科對已核發(fā)的社會保險登記證件,實行定期驗證和換證制度,按規(guī)定為參保單位辦理驗證或換證手續(xù)。辦理社會保險登記驗證的單位按規(guī)定出具的證件和資料由稽核科業(yè)務經辦人員審核,待無誤后署名送科長(副科長)簽署意見后存檔。
根據工作安排,稽核科對需要進行稽核的對象提出意見,報主任(分管副主任)審批同意后進行。稽核時應有兩名以上稽核人員共同進行,向被稽核對象說明身份并出示執(zhí)行公務的證明;對稽核情況應做好筆錄,筆錄應當由稽核人員和被稽核單位法定代表人(或法定代表人委托的代理人)簽名或蓋章,被稽核單位法定代表人拒不簽名或蓋章的。每一單位稽核結束后,應將稽核結果報告主任(分管副主任),需要進行整改的,稽核業(yè)務經辦人員要在《社會保險稽核整改意見書》上署名,送科長(副科長)審核報主任(分管副主任)審批后送達整改單位。
對發(fā)現騙取養(yǎng)老保險待遇的,稽核科和養(yǎng)老待遇支付科具體業(yè)務經辦人員都應在調查取證的材料上署名,科長(副科長)簽署意見后,報主任(分管副主任)批準后執(zhí)行。
稽核科根據工作計劃和有關規(guī)定,將內部審計內容報告主任(分管副主任)批準后實施,實施過程中要有2名以上人員共同參加并做好內審筆錄,筆錄由稽核人員和檢查部門負責人簽字。內部審計檢查中出現的問題要寫出內部審計報告,提出明確的處理意見和整改措施,送主任(分管副主任)審批后實施。
業(yè)務經辦人員根據上月發(fā)放基數和當月增減變動情況,編制當月養(yǎng)老金發(fā)放計劃并簽署名送科長審核、主任(分管副主任)審批后轉養(yǎng)老待遇支付科。業(yè)務經辦人員對死亡退休人員的待遇進行初審,簽署意見后送科長審核、主任(分管副主任)審批后予以支付。
第三章養(yǎng)老保險管理中心數據安全管理制度
辦理機關事業(yè)單位養(yǎng)老、醫(yī)療、工傷和生育保險費征繳業(yè)務的經辦人員,只能辦理本險種業(yè)務,生活待遇辦理其他險種業(yè)務。業(yè)務經辦人員必須嚴格按照有關規(guī)定審核參保單位申報的資料(含苞欲放增、減變動資料),簽署審核意見送科長稞后,分別編制養(yǎng)老、醫(yī)療、工傷、生育保險征繳計劃。完成征繳計劃送科長審核報主任(分管副主任)審批后執(zhí)行。
每月末10個工作日內,各險種業(yè)務經辦人員必須和財務科對口業(yè)務經辦會計對帳,確認當期基金應收計劃(含補收)執(zhí)行情況和上帳情況,結轉欠費記錄并向欠費單位催收欠費。上述計劃及執(zhí)行情況均接受稽核的稽核和內部審計,并同時向主任(分管副主任)匯報。
養(yǎng)老、醫(yī)療保險業(yè)務經辦人員對轉移資料是否齊全、印章和個人基礎信息完整進行初審并簽注意見后,經科長審核,由經辦谷為轉入人員建立接續(xù)帳戶。
業(yè)務經辦人對轉移申請?zhí)峤坏馁Y料初核后,送科長復核后辦理帳戶轉出手續(xù)。辦理基金轉出的須主任委員(分管副主任)審批,同時封存?zhèn)人帳戶。
養(yǎng)老、醫(yī)療保險業(yè)務經辦人員對死亡參保人的資料的真實合法性和完整性進行初審、復審后,經主任委員(分管副主任委員)審批,同時注銷個人帳戶。
業(yè)務經辦谷對繳費人員終止繳費前退費填報的申請表和有關材料進行初審,送科長審核報主任(分管副主任)審批,同時注銷個人帳戶。
第四章養(yǎng)老保險待遇審核支付及安全操作管理制度
養(yǎng)老保險待遇審核支付實行初審、復審和審批制度。
一、正常退休人員審批:參保人員符合正常退休條件時,業(yè)務經辦人對參保職工提供的退休檔案進行初審,送科長(副科長)復審報分管副主任審批。
二、離退休(職)人員待遇計算:養(yǎng)老保險待遇支付科業(yè)務經辦人員按規(guī)定錄入相關數據計算基本養(yǎng)老待遇,并打印、核對送科長(副科長)復核(同時需經過計算機系統(tǒng)復核通過),分管副主任審批。
三、離退休(職)人員待遇調整:由計算機程序管理員按國家調整養(yǎng)老待遇的規(guī)定編制程序由計算機系統(tǒng)統(tǒng)一調整,養(yǎng)老待遇業(yè)務經辦人員核對、科長(副科長)復核后送分管副主任審批。
因各種原因需要對離退休(職)人員的基本養(yǎng)老金進行增減變動時,經業(yè)務經辦人員初審,送科長(副科長)復核報分管副主任審批。
養(yǎng)老保險支付科業(yè)務經辦人員對死亡人員資料審核并計算待遇,送科長(副科長)復核報分管副主任審批。養(yǎng)老待遇支付科業(yè)務經辦人員對當月發(fā)放的支付計劃(含代發(fā))進行編制并復核,經科長(副科長)審核報主任、副主任審批。
信息安全規(guī)章制度 篇14
為促進各級安全生產責任制落實,加強對安全生產工作的監(jiān)督、檢查、督促和考核,確保及時、準確掌握各單位安全生產管理及生產指標完成情況,特制定本制度。
1、各部門應嚴格按本制度開展安全生產匯報工作及相關工作。各部門安全生產信息匯報必須遵循實事求是、全面及時、專人負責、嚴肅認真的原則。
2、安全生產工作情況匯報的形式和內容
安全生產信息按即時、班中和定期三種形式進行匯報。
。1)即時匯報是指當各部門發(fā)生如下事件時的請示和匯報:
人身、設備等事故的報告;
設備異常情況報告;
設備檢修即時報告;
生產事故即時上報的有關事項;
其它重要事件的請示和報告。
(2)班中匯報是指各單位跟班隊長和班長接班時匯報當班安全生產情況和生產安排;班中匯報當班安全生產情況和有無各類事故影響;交班前匯報當班安全生產任務完成情況和下班需處理的問題。
(3)定期匯報是指各單位按每日、每周、每月等定期向單位負責人和安全領導小組匯報本單位的安全生產信息。主要包括:安全、技術監(jiān)控、設備可靠性和生產情況等匯報。其中安全、技術監(jiān)控、設備可靠性的匯報按照相應的管理規(guī)定的匯報程序及要求進行匯報。
3、安全生產匯報工作要求:
。1)對于人身、設備等事故的報告可直接反映給部門負責人,由部門負責人事事故情節(jié)嚴重程度進行逐一上報;設備運行異常情況報告是指當設備發(fā)生非計劃運行、停運,存在重大缺陷、隱患,存在其它異常情況時的報告;
。2)即時匯報是指當設備開始(完成)大修、小修(擴大性小修)、節(jié)日檢修、事故搶修時的匯報;
。3)各單位應建立完善的安全生產匯報管理制度,明確安全生產匯報工作負責人。
。4)各種安全生產報表、報告和申請在填寫過程中要認真、仔細,保證數據的真實性、準確性。
。5)對匯報不及時、弄虛作假、故意隱瞞等違反本制度有關規(guī)定的單位,視情節(jié)輕重給予通報批評和處罰。
4、各單位、各班組建立安全生產匯報記錄,由單位(部門)負責人每季度檢查一次,并做好相關記錄。存在的問題要及時糾正,并根據存在的問題及時進行補充完善。
5、本制度自發(fā)布之日起執(zhí)行。
信息安全規(guī)章制度 篇15
一、總則為了保護企業(yè)的信息安全,特訂立本制度,望全體員工遵照執(zhí)行。
二、計算機管理要求
1、管理員負責公司內所有計算機的管理,各部門應將計算機負責人名單報給管理員,管理員(填寫《計算機地址分配表》)進行備案管理。如有變更,應在變更計算機負責人一周內向管理員申請備案。
2、公司內所有的計算機應由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括管理員),應取得計算機負責人的同意,嚴禁讓外來人員使用工作計算機,出現問題所帶來的一切責任應由計算機負責人承擔。
3、計算機設備未經管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現故障,計算機負責人應及時向管理員報告,管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負責人做出處罰。
4、日常保養(yǎng)內容
A、計算機表面保持清潔。
B、應經常對計算機硬盤進行整理,保持硬盤整潔性、完整性。
C、下班不用時,應關閉主機電源。
5、計算機地址和密碼由管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅動盤)應由專人進行保管,不得隨意帶出公司或個人存放。
6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤格式化操作。
7、計算機的內部調用
A、管理員根據需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。
B、計算機在公司內調用,管理員應做好調用記錄,《調用記錄單》經副總經理簽字認可后交管理員存檔。
8、計算機報廢
A、計算機報廢,由使用部門提出,管理員根據計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經理批準后按《固定資產管理規(guī)定》到財務部辦理報廢手續(xù)。
B、報廢的計算機殘件由管理員回收,組織人員一次性處理。
C、計算機報廢的條件:
(1)主要部件嚴重損壞,無升級和維修價值。
(2)修理或改裝費用超過或接近同等效能價值的設備。
三、環(huán)境管理
1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。
2、應盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。
3、服務器機房內應做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。
四、軟件管理和防護
1、職責:
A、管理員負責軟件的開發(fā)購買保管、安裝、維護、刪除及管理。
B、計算機負責人負責軟件的使用及日常維護。
2、使用管理:
A、計算機系統(tǒng)軟件:要求管理員統(tǒng)一配裝正版d專業(yè)版,辦公常用辦公軟件安裝正版ffce專業(yè)版套裝、正版E管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。
B、禁止私自或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向管理員提出申請,經檢查符合要求的軟件由管理部員或在管理員的監(jiān)督下進行安裝或刪除。
C、計算機負責人應管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調整工作崗位,應及時通知管理部員更改相關權限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網上共享文件夾的密碼保護工作。
D、計算機負責人應及時做好業(yè)務相關軟件的應用程序數據備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。
E、計算機軟件在使用過程中如發(fā)現異;虺霈F錯誤代碼時,計算機負責人應及時上報管理員進行處理。
3、升級、防護:
A、如操作系統(tǒng)、軟件需要更新及版本升級,則由管理員負責升級安裝、購買等。
B、盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。
C、由管理員協(xié)助計算機負責人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。
五、硬件維護
1、要求:
A、管理部員負責計算機或相關電腦設備的維護。
B、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。
C、對硬件進行維護的人員在作業(yè)完成后或準備離去時,必須將所拆卸的設備復原。
D、對于關鍵的計算機設備應配備必要的斷電、繼電保護電源。
E、管理部員應按設備說明書進行日常維護,每月一次。
2、維護:
A、計算機的使用、清潔和保養(yǎng)工作,由計算機負責人負責。
B、管理員必須經常檢查計算機及外設的狀況,及時發(fā)現和解決問題。
六、網絡管理
1、禁止瀏覽或登入反動、色情、邪教等不明非法網站、瀏覽非法信息以及利用電子信箱收發(fā)有關上述內容的郵件;不得通過互聯(lián)網或光盤安裝傳播病毒以及黑客程序。
2、禁止私自將公司的受控文件及數據上傳網絡與拷貝傳播。
七、維修流程當計算機出現故障時,應立即停止操作,上報公司管理員,填寫《公司電腦維修記錄表》;由管理員負責維修。
八、獎懲辦法由于計算機設備是我們工作中的重要工具。因此,管理員將計算機的管理納入對各計算機負責人的績效考核范圍,并將嚴格實行。從本制度公布之日起:
1、凡是發(fā)現以下行為,管理員有權根據實際情況處罰并追究當事人及其直接領導的責任,嚴重的則交由上級部門領導對其處理。
A、私自安裝和使用未經許可的軟件(含游戲、電影),每個軟件罰________元。
B、計算機具有密碼功能卻未使用,每次罰________元。
C、下班后,計算機未退出系統(tǒng)或關閉顯示器的,每次罰________元。
D、擅自使用他人計算機或外設造成不良影響的,每次罰________元。
E、瀏覽登入反動、色情、邪教等不明非法網站,傳播非法郵件的,每次罰________元。
F、如有私自或沒有經過管理部審核更換計算機地址的,每次罰________元。
G、如有拷貝受控文件及數據,故意刪除共享資料軟件及計算機數據的,按損失酌情進行處罰。
2、凡發(fā)現由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價值的全部費用。
九、附則
1、本制度為公司計算機管理制度,要求每一位計算機負責人和員工都必須遵守該制度。
2、本制度由行政部負責編制與修改。
3、本制度由公司總經理批準后執(zhí)行。
企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據,是公司內部的法律,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。
勞動爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報名表、考勤記錄、開除、除名、辭退、解除勞動合同、減少勞動報酬以及計算勞動者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關規(guī)章制度的時候,應該注意收集和保留履行民主程序和公示程序的證據,以免在仲裁和訴訟時候出現舉證不能的后果。
信息安全規(guī)章制度 篇16
為認真貫徹落實企業(yè)單位的各項安全生產管理制度,進一步實施安全生產一票否決制,加強管理,堵塞漏洞,對安全生產工作成績突出的單位和個人進行通報表彰,以及對出現安全事故的單位和個人進行通報批評,促進事故責任的落實,制定安全生產情況通報制度:
一、對安全生產工作成績突出、全年未發(fā)生任何大小事故的單位和有關人員進行季度和年度的通報表彰,并按照安全生產獎懲制度給予適當獎勵。
二、對出現安全事故的部門人員,一般事故要在本部門通報,大事故要在全公司通報,重大以上事故要在地方新聞媒體上進行通報。
三、對出現事故的相關責任人在進行通報批評的基礎上,按照安全生產獎懲制度給予處罰。
四、被單位通報批評一次的,取消全體員工的節(jié)假日{加班費}被公司通報批評一次的,取消全員年度獎金,不能參加單位評先。被地方媒體通報一次的,取消各種獎勵資格,全員降一級工資。
信息安全規(guī)章制度 篇17
一、局安全生產委員會每年通報一次全局安全生產情況,安全監(jiān)督科負責匯總,整理安全生產情況資料。
二、局屬各單位安全生產負責人每月5日前向局安全監(jiān)督科報送本單位安全生產情況。內容包括:上月安全生產情況、主要工作;下月工作安排和事故報表等。
三、局屬各單位安全負責人每年12月10日前向局安全監(jiān)督科報送當年安全生產工作總結和次年安全生產工作要點。局安全監(jiān)督科每年12月20日前向省公路局安全監(jiān)督處報送當年安全生產工作總結和次年安全生產工作計劃。
四、局安全監(jiān)督科按照規(guī)定,隨時向省公路局安全監(jiān)督處和局安委會報告有關安全生產活動、會議、事故調查處理等方面的情況。
信息安全規(guī)章制度 篇18
一、為了加強學校的網絡信息的安全保護,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網絡國際互聯(lián)網安全保護管理辦法》和其它有關法律、法規(guī)的規(guī)定,制定本制度。
二、本制度適用于接入學校網絡的用戶。
三、任何部門和個人不得利用校園網絡或國際互聯(lián)網危害國家安全、泄露國家和學校秘密,不得侵犯國家的、社會的、學校的利益和公民的合法權益,不得從事犯罪活動。
四、任何部門和個人不得利用校園網絡或國際互聯(lián)網制作、復制、查閱和傳播下列有害信息:
1、煽動顛覆國家政權、破壞國家統(tǒng)一,破壞民族團結、宗教極端勢力和境外敵對勢力的反動言論;
2、捏造或者歪曲事實、散布謠言、擾亂校園秩序和社會秩序;
3、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
五、任何部門和個人不得從事下列危害校園網絡和計算機信息網絡安全的活動:
1、未經允許不得對校園網絡功能和學校網站進行刪除、修改或者增加。
2、未經允許不得對校園網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加。
3、不得在校園網絡和互聯(lián)網中故意制作、傳播計算機病毒等破壞性程序。
六、在校園網絡、學校網站、專題網站中發(fā)現有反動、迷信、淫穢內容的信息應及時報告網絡中心。
七、服務器、路由器和交換機的口令由專人負責保管,不得隨意外泄?诹畹男薷募霸O定需做好專門記錄和備案。
八、及時做好數據備份工作,確保系統(tǒng)遭破壞后能及時恢復。
九、未經本中心批準,不得在校園網內建立自己的WEB站點、BBS站點、討論組及其它類似的信息站點。學校網站的策劃由網絡中心負責。信息發(fā)布的內容須經各管理員審核,重要信息由園長室審核。
十、各部門應指定專人負責本部門的計算機網絡管理和信息管理。
十一、對于違反上述制度的有關人員,將追究其責任。
十二、本制度的解釋權屬信息資源整合室。
【信息安全規(guī)章制度】相關文章:
安全規(guī)章制度01-19
酒店安全規(guī)章制度12-13
公司安全的規(guī)章制度05-17
企業(yè)安全的規(guī)章制度05-17
安全管理的規(guī)章制度05-17
安全管理規(guī)章制度07-03
施工安全規(guī)章制度06-16
電力安全規(guī)章制度03-10
安全施工規(guī)章制度04-26
員工安全規(guī)章制度12-20