中文字幕高清在线,中文字幕在线电影观看,中文字幕在线看,免费国产一区二区三区,男攻调教双性男总裁,热热涩热热狠狠色香蕉综合,亚洲精品网站在线观看不卡无广告

學(xué)校信息系統(tǒng)安全人員管理制度

時(shí)間:2022-11-10 13:30:25 制度 我要投稿

學(xué)校信息系統(tǒng)安全人員管理制度(精選10篇)

  在現(xiàn)在社會(huì),很多情況下我們都會(huì)接觸到制度,制度泛指以規(guī)則或運(yùn)作模式,規(guī)范個(gè)體行動(dòng)的一種社會(huì)結(jié)構(gòu)。這些規(guī)則蘊(yùn)含著社會(huì)的價(jià)值,其運(yùn)行表彰著一個(gè)社會(huì)的秩序。你所接觸過(guò)的制度都是什么樣子的呢?下面是小編整理的學(xué)校信息系統(tǒng)安全人員管理制度,僅供參考,大家一起來(lái)看看吧。

學(xué)校信息系統(tǒng)安全人員管理制度(精選10篇)

  學(xué)校信息系統(tǒng)安全人員管理制度 篇1

  第一章 總則

  第一條為了保障甘肅醫(yī)學(xué)院信息系統(tǒng)人員管理的安全性和規(guī)范性,特制定本規(guī)定。

  第二條人員安全管理包括人員錄用、崗位人選、人員轉(zhuǎn)崗和離崗、人員考核、人員懲戒、人員教育和培訓(xùn)的安全管理。

  第三條本規(guī)定適用于信息中心。

  第二章人員錄用

  第四條對(duì)人員錄用實(shí)施管理,并注意以下安全要求:

  (一)應(yīng)明確被錄用人員的安全技能要求,在錄用過(guò)程中依據(jù)技能要求進(jìn)行考察,并對(duì)技能考核結(jié)果進(jìn)行記錄;

  (二)規(guī)范人員錄用過(guò)程,對(duì)被錄用人的身份、背景、專(zhuān)業(yè)資格和資質(zhì)等進(jìn)行審查;

 。ㄈ⿲(duì)于可接觸較多機(jī)密或更高級(jí)別信息資產(chǎn)或特殊工種的人員,需要簽訂保密協(xié)議;

  (四)應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議,明確應(yīng)盡的信息安全保護(hù)義務(wù),保證其在崗工作期間和離崗后按照保密協(xié)議所規(guī)定的時(shí)期內(nèi),不得違反崗位安全協(xié)議。

  第三章崗位人選

  第五條所有信息安全崗位人員應(yīng)明確其在信息系統(tǒng)中信息安全保護(hù)的職責(zé)和權(quán)限,其工作、活動(dòng)范圍應(yīng)當(dāng)被限制在完成其任務(wù)的最小范圍內(nèi)。

  第六條安全管理員、安全審計(jì)員和數(shù)據(jù)庫(kù)管理員等信息安全關(guān)鍵崗位人員,必須經(jīng)過(guò)嚴(yán)格的審查并考核其業(yè)務(wù)能力。

  第四章人員轉(zhuǎn)崗和離崗

  第七條轉(zhuǎn)崗和離崗人員,應(yīng)及時(shí)通知行政部,只有簽署過(guò)保密承諾文檔后才能辦理轉(zhuǎn)崗和離崗手續(xù)。

  第八條行政部應(yīng)通知系統(tǒng)建設(shè)和運(yùn)維人員在24小時(shí)內(nèi)終止離崗人員的所有訪問(wèn)權(quán)限,及時(shí)變更轉(zhuǎn)崗人員的訪問(wèn)權(quán)限。

  第九條對(duì)離崗人員,要理清離職交接單的各項(xiàng)交接內(nèi)容,及時(shí)收回各種身份證件、鑰匙、以及機(jī)構(gòu)為其提供的軟硬件設(shè)備等,對(duì)設(shè)備上保留的數(shù)據(jù)進(jìn)行安全處理,包括備份需要留存的數(shù)據(jù)以及刪除不必要的數(shù)據(jù)。

  第十條對(duì)關(guān)鍵崗位轉(zhuǎn)崗和離崗人員需要向其重申調(diào)離后的保密義務(wù),應(yīng)在保密承諾文檔上簽字,承諾相關(guān)保密義務(wù)后方可離開(kāi)。

  第十一條應(yīng)注意轉(zhuǎn)崗人員的崗位變化,根據(jù)崗位需要,重新簽署保密協(xié)議。

  第五章人員考核

  第十二條技術(shù)研發(fā)部每年對(duì)所有技術(shù)人員進(jìn)行一次安全考核,并注意以下安全要求:

 。ㄒ唬⿷(yīng)對(duì)所有人員進(jìn)行安全意識(shí)考核;

  (二)對(duì)涉及信息安全管理、檢查和執(zhí)行的崗位人員,應(yīng)每年進(jìn)行一次安全技能的考核,包括安全管理知識(shí)的掌握程度、所管理業(yè)務(wù)系統(tǒng)中安全產(chǎn)品的操作技能、所管理業(yè)務(wù)系統(tǒng)中使用的操作系統(tǒng)和應(yīng)用軟件的安全使用等;

 。ㄈ⿷(yīng)將發(fā)生的安全事故、安全檢查結(jié)果和安全審計(jì)結(jié)果納入考核內(nèi)容。

  第十三條安全考核結(jié)果應(yīng)進(jìn)行存檔,以便查詢,每次考核后,都應(yīng)與上次考核進(jìn)行對(duì)比。

  第十四條對(duì)于考核中發(fā)現(xiàn)有違反信息安全法規(guī)行為的人員或發(fā)現(xiàn)不適于承擔(dān)信息安全關(guān)鍵崗位的人員要及時(shí)調(diào)離崗位。

  第六章人員懲戒

  第十五條人員違反安全策略和規(guī)定,依照其違規(guī)程度及影響,適度進(jìn)行懲戒,情節(jié)嚴(yán)重的可與其解除勞動(dòng)合同。

  第十六條如該安全違規(guī)涉及法律層面,則可追究該人員的刑事責(zé)任。

  第七章人員教育和培訓(xùn)

  第十七條新員工在正式上崗前,應(yīng)進(jìn)行信息安全方面的培訓(xùn),明確崗位所要求遵守的信息安全制度、技術(shù)規(guī)范以及操作流程。

  第十八條針對(duì)信息系統(tǒng)的維護(hù)人員和管理人員應(yīng)定期開(kāi)展安全技術(shù)教育培訓(xùn)(每月一次),明確如何安全使用有關(guān)系統(tǒng),包括各業(yè)務(wù)系統(tǒng)、主機(jī)操作系統(tǒng)、以及計(jì)算機(jī)周邊硬件設(shè)備等安全技術(shù)知識(shí)。

  第十九條應(yīng)開(kāi)展由供應(yīng)商或廠家提供的專(zhuān)業(yè)安全技術(shù)培訓(xùn),幫助相關(guān)安全管理人員和技術(shù)人員了解掌握正確、安全地安裝、配置、維護(hù)系統(tǒng)。

  第二十條應(yīng)在信息安全教育和培訓(xùn)后實(shí)行書(shū)面的考核,確認(rèn)教育和培訓(xùn)的效果。對(duì)安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。

  第二十一條日常的信息安全教育和培訓(xùn)應(yīng)以內(nèi)部培訓(xùn)為主,對(duì)于暫時(shí)沒(méi)有條件實(shí)施內(nèi)部培訓(xùn)的,可根據(jù)需要,邀請(qǐng)廠商、合作伙伴或者專(zhuān)業(yè)的培訓(xùn)機(jī)構(gòu)實(shí)施培訓(xùn)。

  第八章附則

  第二十二條本規(guī)定的解釋權(quán)歸信息中心。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇2

  第一章總則

  第一條為保證學(xué)校信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合學(xué)校系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。

  第二條本制度適用于學(xué)校所有二級(jí)機(jī)構(gòu)及所有系統(tǒng)使用部門(mén)和人員。

  第三條信息管理部門(mén)是學(xué)校系統(tǒng)管理的責(zé)任主體,負(fù)責(zé)組織學(xué)校系統(tǒng)的維護(hù)和管理。

  第二章系統(tǒng)安全策略

  第四條信息管理中心負(fù)責(zé)人員的權(quán)限分配,權(quán)限設(shè)定遵循最小授權(quán)原則。

  1) 管理員權(quán)限:維護(hù)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)與服務(wù)器進(jìn)行維護(hù)。系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。

  2) 普通操作權(quán)限:對(duì)于各個(gè)系統(tǒng)的使用人員,針對(duì)其工作范圍給予操作權(quán)限。

  3) 查詢權(quán)限:對(duì)于管理人員可以以此權(quán)限查詢數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。

  4) 特殊操作權(quán)限:嚴(yán)格控制管理方面的特殊操作,只將權(quán)限賦予相關(guān)部門(mén)負(fù)責(zé)人。

  第五條 加強(qiáng)密碼策略,使得普通用戶進(jìn)行鑒別時(shí),如果輸入三次錯(cuò)誤口令將被鎖定,需要系統(tǒng)管理員對(duì)其確認(rèn)并解鎖,此帳號(hào)才能夠再使用。

  用戶使用的口令應(yīng)滿足以下要求:

  1、8個(gè)字符以上;

  2、使用以下字符的組合:a—z、A—Z、0—9,以及!@#$%^&*()— +;

  第六條 定期安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝前進(jìn)行安全測(cè)試,并對(duì)重要文件進(jìn)行備份。

  第七條 對(duì)操作系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問(wèn)題,通過(guò)升級(jí)、打補(bǔ)丁或加固等方式解決。

  第八條 關(guān)閉信息系統(tǒng)不必要的服務(wù)。

  第九條做好備份策略,保障系統(tǒng)故障時(shí)能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的丟失。

  第三章系統(tǒng)日志管理

  第十一條對(duì)于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得領(lǐng)導(dǎo)批準(zhǔn),并做好相應(yīng)記錄。

  第十二條對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志管理,記錄應(yīng)包括操作人員、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。

  第十三條審計(jì)日志應(yīng)包括但不局限于以下內(nèi)容:包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全事件。

  第十四條應(yīng)對(duì)審計(jì)日志進(jìn)行審查,對(duì)異常事件及時(shí)跟進(jìn)解決,并定期形成日志分析報(bào)告。

  第十五條系統(tǒng)審計(jì)日志應(yīng)定期做好備份工作。

  第四章個(gè)人操作管理

  第十六條 學(xué)校工作人員申請(qǐng)賬戶權(quán)限需寫(xiě)《系統(tǒng)權(quán)限申請(qǐng)表》,經(jīng)系統(tǒng)管理員批準(zhǔn)后方可開(kāi)通。賬號(hào)申請(qǐng)表上應(yīng)詳細(xì)記錄賬號(hào)信息。

  第十七條 人員離職或調(diào)職時(shí)需交回相關(guān)系統(tǒng)賬號(hào)及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號(hào)后方能離職或調(diào)職。

  第十八條 嚴(yán)禁私自在辦公計(jì)算機(jī)上安裝軟件,以免造成病毒感染。嚴(yán)禁私自更改計(jì)算機(jī)的設(shè)置及安全策略。

  第十九條 嚴(yán)格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉guest和匿名用戶、增強(qiáng)管理員口令選擇要求等措施。

  第二十條 計(jì)算機(jī)設(shè)備應(yīng)設(shè)屏幕密碼保護(hù)的用戶界面,保證數(shù)據(jù)的機(jī)密性的安全。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇3

  第一章 總則

  第一條 為加強(qiáng)杭州市長(zhǎng)征中學(xué)信息安全管理工作,保障學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)的正常運(yùn)行和人員的安全管理,依據(jù)國(guó)家相關(guān)法律法規(guī),特制定本辦法。

  第二條本辦法適用于杭州市長(zhǎng)征中學(xué)所屬部門(mén)及所有人員。

  第二章 安全崗位管理領(lǐng)導(dǎo)機(jī)構(gòu)和執(zhí)行機(jī)構(gòu)

  第三條 杭州市長(zhǎng)征中學(xué)信息安全相關(guān)人員崗位管理由杭州市長(zhǎng)征中學(xué)網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組負(fù)責(zé)。

  第四條 信息安全人員崗位管理執(zhí)行機(jī)構(gòu)由信息化辦公室、相關(guān)業(yè)務(wù)部門(mén)和現(xiàn)代教育技術(shù)中心組成。

  第五條 信息安全人員崗位管理執(zhí)行機(jī)構(gòu)職責(zé):

 。ㄒ唬└鶕(jù)國(guó)家和省市有關(guān)信息安全的政策、法律和法規(guī),制定本單位信息安全人員崗位管理制度(規(guī)范);

 。ǘ┬畔⒒k公室和相關(guān)業(yè)務(wù)部門(mén)負(fù)責(zé)涉密人員的使用和管理(管理制度另行制定);

 。ㄈ┈F(xiàn)代教育技術(shù)中心負(fù)責(zé)信息安全人員的培訓(xùn)。

  第三章 信息安全人員基本要求

  第六條 信息安全人員應(yīng)當(dāng)政治可靠、業(yè)務(wù)素質(zhì)高、遵紀(jì)守法、恪盡職守。

  第七條 信息安全管理人員應(yīng)有計(jì)算機(jī)專(zhuān)業(yè)知識(shí),具備專(zhuān)科以上學(xué)歷, 關(guān)鍵崗位管理人員需要在學(xué)校工作兩年以上經(jīng)歷。

  第八條 違反國(guó)家法律、法規(guī)和規(guī)章受到處罰的人員,不得從事信息安全管理與技術(shù)工作。

  第四章 信息安全人員管理

  第九條 信息化辦公室負(fù)責(zé)信息安全人員審查工作,對(duì)人員的身份、背景、專(zhuān)業(yè)資格和資質(zhì)進(jìn)行審核;現(xiàn)代教育技術(shù)中心負(fù)責(zé)對(duì)人員進(jìn)行技術(shù)技能審查和考核,保存相關(guān)文檔。

  第十條 關(guān)鍵崗位管理人員需要有兩年以上相關(guān)工作經(jīng)歷并簽署崗位安全協(xié)議。

  第十一條 信息安全人員需簽署保密協(xié)議并存檔。

  第十二條 現(xiàn)代教育技術(shù)中心負(fù)責(zé)信息安全人員的配備和變更,并向信息化辦公室報(bào)備。

  第十三條 信息安全人員調(diào)離崗位,必須嚴(yán)格辦理調(diào)離手續(xù),經(jīng)杭州市長(zhǎng)征中學(xué)網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組同意方可離開(kāi)。

  第十四條 信息安全離崗人員需承諾其調(diào)離后的保密義務(wù)并簽署書(shū)面離崗保密協(xié)議。

  第五章 人員崗位管理

  第十五條 現(xiàn)代教育技術(shù)中心負(fù)責(zé)杭州市長(zhǎng)征中學(xué)信息安全相關(guān)人員的崗位管理。

  第十六條 現(xiàn)代教育技術(shù)中心負(fù)責(zé)制定安全崗位職責(zé),崗位職責(zé)包括安全責(zé)任、違約責(zé)任等。

  第十七條 應(yīng)配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員、安全審計(jì)員等崗位,管理員、安全員和審計(jì)員之間必須嚴(yán)格進(jìn)行崗位分離,每個(gè)崗位應(yīng)至少有一名備崗人員。

  第六章 信息安全人員職責(zé)范圍

  第十八條 信息安全人員應(yīng)履行以下職責(zé):

 。ㄒ唬┴(fù)責(zé)信息安全管理的日常工作;

  (二)開(kāi)展信息安全檢查工作;

  (三)負(fù)責(zé)維護(hù)和審查有關(guān)安全審計(jì)記錄,及時(shí)發(fā)現(xiàn)存在問(wèn)題,提出安全風(fēng)險(xiǎn)防范對(duì)策;

 。ㄋ模╅_(kāi)展信息安全知識(shí)的培訓(xùn)和宣傳工作;

  (五)監(jiān)控信息安全總體狀況,提出信息安全分析報(bào)告;

 。┘皶r(shí)向安全主管領(lǐng)導(dǎo)及信息安全工作領(lǐng)導(dǎo)小組報(bào)告信息安全事件。

  第十九條 信息安全人員發(fā)現(xiàn)本單位重大信息安全隱患,有權(quán)向杭州市長(zhǎng)征中學(xué)信息安全領(lǐng)導(dǎo)小組報(bào)告。

  第二十條 信息安全人員發(fā)現(xiàn)信息系統(tǒng)關(guān)鍵崗位人員使用不當(dāng),應(yīng)及時(shí)建議杭州市長(zhǎng)征中學(xué)信息安全領(lǐng)導(dǎo)小組進(jìn)行調(diào)整。

  第二十一條 信息安全人員必須嚴(yán)格遵守國(guó)家有關(guān)法律、法規(guī)和杭州市長(zhǎng)征中學(xué)有關(guān)規(guī)章制度。

  第七章 關(guān)鍵崗位人員管理

  第二十二條 信息系統(tǒng)關(guān)鍵崗位人員,是指與重要信息系統(tǒng)直接相關(guān)的主管、系統(tǒng)(網(wǎng)絡(luò))管理員、安全員、審計(jì)員、重要應(yīng)用開(kāi)發(fā)人員、系統(tǒng)維護(hù)人員、重要業(yè)務(wù)操作人員等崗位人員。

  第二十三條 重要信息系統(tǒng),是指杭州市長(zhǎng)征中學(xué)所開(kāi)發(fā)的門(mén)戶網(wǎng)站、辦公OA系統(tǒng)等核心業(yè)務(wù)或有保密要求的信息系統(tǒng)。

  第二十四條 關(guān)鍵崗位人員上崗前必須經(jīng)單位人事部門(mén)進(jìn)行政治素質(zhì)審查,技術(shù)部門(mén)進(jìn)行業(yè)務(wù)技能考核,工作經(jīng)歷和工作經(jīng)驗(yàn)考查等,合格者方可上崗。

  第二十五條 關(guān)鍵崗位人員有責(zé)任保護(hù)信息系統(tǒng)的秘密,并以簽署保密協(xié)議的方式作出安全承諾。

  第二十六條 關(guān)鍵崗位人員上崗必須實(shí)行“權(quán)限分散、不得交叉覆蓋” 的原則。系統(tǒng)管理人員、網(wǎng)絡(luò)管理人員、系統(tǒng)開(kāi)發(fā)人員、系統(tǒng)維護(hù)人員不得兼任業(yè)務(wù)操作員;系統(tǒng)開(kāi)發(fā)人員原則上不應(yīng)兼任系統(tǒng)管理員。

  第二十七條 對(duì)關(guān)鍵崗位人員應(yīng)實(shí)行定期考查制度,關(guān)鍵崗位人員應(yīng)定期接受安全培訓(xùn),加強(qiáng)自身安全意識(shí)和風(fēng)險(xiǎn)防范意識(shí)。

  第二十八條 關(guān)鍵崗位人員調(diào)離崗位,必須嚴(yán)格辦理調(diào)離手續(xù),承諾其調(diào)離后的保密義務(wù) 。涉及杭州市長(zhǎng)征中學(xué)業(yè)務(wù)保密信息的關(guān)鍵崗位人員調(diào)離單位, 必須進(jìn)行離崗審計(jì),在規(guī)定的脫密期后,方可調(diào)離。

  第二十九條 關(guān)鍵崗位人員離崗后,必須即刻更換操作密碼或注銷(xiāo)用戶。

  第八章 關(guān)鍵崗位安全責(zé)任

  第三十條 系統(tǒng)管理員安全責(zé)任

 。ㄒ唬┴(fù)責(zé)系統(tǒng)的運(yùn)行管理,實(shí)施系統(tǒng)安全運(yùn)行細(xì)則;

 。ǘ﹪(yán)格用戶權(quán)限管理,維護(hù)系統(tǒng)安全正常運(yùn)行;

 。ㄈ┱J(rèn)真記錄系統(tǒng)安全事項(xiàng),及時(shí)向信息安全人員報(bào)告安全事件;

 。ㄋ模榘踩珜徲(jì)員提供完整、準(zhǔn)確的主機(jī)系統(tǒng)的運(yùn)行日志;

 。ㄎ澹⿲(duì)進(jìn)行系統(tǒng)操作的其他人員予以安全監(jiān)督。

  第三十一條 網(wǎng)絡(luò)管理員安全責(zé)任

 。ㄒ唬┴(fù)責(zé)網(wǎng)絡(luò)的運(yùn)行管理,實(shí)施網(wǎng)絡(luò)安全策略和安全運(yùn)行細(xì)則;

 。ǘ┌踩渲镁W(wǎng)絡(luò)參數(shù),嚴(yán)格控制網(wǎng)絡(luò)用戶訪問(wèn)權(quán)限,維護(hù)網(wǎng)絡(luò)安全正常運(yùn)行;

 。ㄈ┍O(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵, 及時(shí)向信息安全人員報(bào)告安全事件;

 。ㄋ模榘踩珜徲(jì)員提供完整、準(zhǔn)確的記錄網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)運(yùn)行活動(dòng)的運(yùn)行日志。

  (五)對(duì)操作網(wǎng)絡(luò)管理功能的其他人員進(jìn)行安全監(jiān)督。

  第三十二條 安全管理員職責(zé)

  (一)監(jiān)督檢查各項(xiàng)信息安全管理規(guī)章制度的執(zhí)行,及時(shí)查處安全隱患;

  (二)協(xié)助安全管理員制定網(wǎng)絡(luò)和主機(jī)設(shè)備安全配置規(guī)則,并監(jiān)督落實(shí)執(zhí)行;

  (三)負(fù)責(zé)組織信息系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估工作,并定期進(jìn)行系統(tǒng)的漏洞掃描,形成安全評(píng)估報(bào)告;

 。ㄋ模⿲(duì)信息系統(tǒng)按照要求進(jìn)行備份;

 。ㄎ澹┴(fù)責(zé)參與安全事件的調(diào)查

  第三十三條 安全審計(jì)員職責(zé)

  (一)負(fù)責(zé)對(duì)整個(gè)信息系統(tǒng)進(jìn)行安全審計(jì),對(duì)安全管理員所做的安全評(píng)估報(bào)告進(jìn)行審計(jì);

 。ǘ⿲(duì)各種設(shè)備的安全配置規(guī)則進(jìn)行監(jiān)督性安全審計(jì),審計(jì)配置規(guī)則的合理性和落實(shí)情況;

 。ㄈ┴(fù)責(zé)審計(jì)的原始材料的匯集、整理、建檔,定期編寫(xiě)審計(jì)報(bào)告, 及時(shí)報(bào)主管領(lǐng)導(dǎo)審核;

 。ㄋ模┰诎踩珜徲(jì)過(guò)程中,詳細(xì)記錄異,F(xiàn)象、發(fā)生的時(shí)間、產(chǎn)生的結(jié)果和處理方式,并及時(shí)上報(bào);

 。ㄎ澹┘皶r(shí)對(duì)第三方接入信息系統(tǒng)行為進(jìn)行跟蹤審計(jì)。

  第三十四條 系統(tǒng)開(kāi)發(fā)員安全責(zé)任

 。ㄒ唬┫到y(tǒng)開(kāi)發(fā)建設(shè)中,應(yīng)嚴(yán)格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準(zhǔn)確實(shí)現(xiàn);

 。ǘ┫到y(tǒng)投產(chǎn)運(yùn)行前,應(yīng)完整移交系統(tǒng)源代碼和相關(guān)涉密資料;

  (三)不得對(duì)系統(tǒng)設(shè)置“后門(mén)”;

 。ㄋ模⿲(duì)系統(tǒng)核心技術(shù)保密。

  第三十五條 系統(tǒng)維護(hù)員安全責(zé)任

 。ㄒ唬┴(fù)責(zé)系統(tǒng)維護(hù),及時(shí)解除系統(tǒng)故障,確保系統(tǒng)正常運(yùn)行;

 。ǘ┎坏蒙米愿淖兿到y(tǒng)功能;

  (三)不得安裝與系統(tǒng)無(wú)關(guān)的其他計(jì)算機(jī)程序;

  (四)維護(hù)過(guò)程中,發(fā)現(xiàn)安全漏洞應(yīng)及時(shí)報(bào)告信息安全人員。

  第三十六條 業(yè)務(wù)操作員安全責(zé)任

 。ㄒ唬﹪(yán)格執(zhí)行系統(tǒng)操作規(guī)程和運(yùn)行安全管理制度;

 。ǘ┎坏孟蛩颂峁┳约旱牟僮髅艽a;

  (三)及時(shí)向系統(tǒng)管理員報(bào)告系統(tǒng)各種異常事件。

  第三十七條 各關(guān)鍵崗位人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)信息安全管理規(guī)定。

  第三十八條 由于因工作疏忽或失誤而產(chǎn)生所在崗位的安全事故,應(yīng)追究相關(guān)人的責(zé)任。

  第九章 第三方人員管理

  第三十九條 第三方人員包括軟件開(kāi)發(fā)商,硬件供應(yīng)商,系統(tǒng)集成商, 設(shè)備維護(hù)商和服務(wù)提供商,以及實(shí)習(xí)學(xué)生和臨時(shí)工作人員。

  第四十條 應(yīng)對(duì)第三方人員的物理訪問(wèn)和邏輯訪問(wèn)實(shí)施訪問(wèn)控制,根據(jù)其在系統(tǒng)中完成工作的時(shí)間、性質(zhì)、范圍、內(nèi)容等方面的需要給予最低授權(quán)。

  第四十一條 第三方人員的現(xiàn)場(chǎng)工作或遠(yuǎn)程維護(hù)工作內(nèi)容應(yīng)在合同中明確規(guī)定,如工作涉及機(jī)密或秘密信息內(nèi)容,應(yīng)要求其簽署保密協(xié)議。

  第四十二條 一般情況下第三方人員的現(xiàn)場(chǎng)工作,如數(shù)據(jù)庫(kù)、系統(tǒng)、漏洞掃描、入侵檢測(cè)、滲透測(cè)試以及其他軟件的安裝和管理等,不得接入未經(jīng)允許的自帶設(shè)備。

  第四十三條 第三方人員的現(xiàn)場(chǎng)工作應(yīng)在本單位信息部門(mén)有關(guān)人員的陪同和監(jiān)督下完成。第三方人員自帶設(shè)備接入信息系統(tǒng)應(yīng)得到特別授權(quán), 其操作應(yīng)受到審計(jì)。

  第四十四條 第三方人員工作結(jié)束后,應(yīng)及時(shí)清除有關(guān)賬戶、過(guò)程記錄等信息。

  第十章 外部人員訪問(wèn)

  第四十五條 現(xiàn)代教育技術(shù)中心負(fù)責(zé)信息系統(tǒng)外部人員訪問(wèn)管理。

  第四十六條 外部人員訪問(wèn)杭州市長(zhǎng)征中學(xué)信息系統(tǒng)安全受控區(qū)域前,應(yīng)先提出書(shū)面申請(qǐng),經(jīng)批準(zhǔn)后由現(xiàn)代教育技術(shù)中心人員全程陪同或監(jiān)督,并登記備案,外部服務(wù)人員則須佩戴證件上崗。

  第四十七條 杭州市長(zhǎng)征中學(xué)信息系統(tǒng)安全關(guān)鍵區(qū)域不允許外部人員訪問(wèn),若有特殊情況,則必須得到現(xiàn)代教育技術(shù)中心領(lǐng)導(dǎo)的書(shū)面批準(zhǔn)并簽署保密協(xié)議并由專(zhuān)人全程陪同。

  第四十八條 外部人員未經(jīng)許可禁止攜帶移動(dòng)介質(zhì)和便攜式設(shè)備進(jìn)入相關(guān)區(qū)域。

  第十一章 人員安全意識(shí)教育

  第四十九條 由學(xué)校網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組負(fù)責(zé)人員的信息安全意識(shí)教育,現(xiàn)代教育技術(shù)中心負(fù)責(zé)制定人員信息安全意識(shí)教育計(jì)劃,詳細(xì)規(guī)定人員意識(shí)教育的內(nèi)容、方法和過(guò)程。

  第五十條 安全意識(shí)教育包括信息安全基礎(chǔ)知識(shí)、各類(lèi)人員的安全責(zé)任和懲戒措施等。

  第五十一條 采用常規(guī)宣傳、短期培訓(xùn)等方式,每年至少一次對(duì)各類(lèi)人員進(jìn)行安全意識(shí)教育。

  第五十二條 安全意識(shí)教育要覆蓋到本系統(tǒng)全體工作人員。

  第十二章 培訓(xùn)與考核

  第五十三條 每年定期對(duì)信息安全人員進(jìn)行下列信息安全知識(shí)和技能的培訓(xùn):

 。ㄒ唬┬畔踩煞ㄒ(guī)及行業(yè)規(guī)章制度的培訓(xùn);

 。ǘ┬畔踩局R(shí)的培訓(xùn);

 。ㄈ┬畔踩珜(zhuān)業(yè)技能的培訓(xùn)。

  第五十四條 信息安全人員應(yīng)定期接受政治思想教育、職業(yè)道德教育和安全保密教育。

  第五十五條(至少每年一次)對(duì)所有人員進(jìn)行基本的信息安全知識(shí)和技能的培訓(xùn)。

  第五十六條 安全意識(shí)教育應(yīng)進(jìn)行必要的考核(至少每年一次),并將考核結(jié)果及日常情況進(jìn)行記錄、保存,作為人員考核的內(nèi)容之一。

  第十三章 附則

  第五十七條 本辦法由杭州市長(zhǎng)征中學(xué)負(fù)責(zé)解釋。

  第五十八條 本辦法自發(fā)布之日起施行。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇4

  第一章總則

  第一條為進(jìn)一步規(guī)范懷化學(xué)院信息系統(tǒng)信息安全管理人員安全管理,有效防范操作風(fēng)險(xiǎn),確保我校信息系統(tǒng)的信息安全,特制定本辦法。

  第二條本辦法屬于管理辦法,適用于所有懷化學(xué)院信息系統(tǒng)信息安全管理人員。

  第二章人員錄用

  第三條在首次聘用、內(nèi)部轉(zhuǎn)崗成為信息安全管理工作人員時(shí),除遵循有關(guān)處室制定的相關(guān)制度規(guī)定外,有關(guān)處室須對(duì)人員的身份、背景和專(zhuān)業(yè)資格等進(jìn)行審查,信息安全工作領(lǐng)導(dǎo)小組辦公室對(duì)其所具有的技術(shù)技能進(jìn)行考核。

  第四條信息安全工作人員錄用后,應(yīng)立即簽署安全保密協(xié)議, 《懷化學(xué)院信息安全保密協(xié)議書(shū)》(見(jiàn)附件1)。

  第五條信息安全工作人員錄用后,信息安全工作領(lǐng)導(dǎo)小組辦公室須提供必要的安全培訓(xùn),使錄用人員意識(shí)到信息與網(wǎng)絡(luò)安全威脅及利害關(guān)系,確保被錄用人員支持和遵守單位的信息安全策略。

  第三章人員培訓(xùn)

  第六條信息安全領(lǐng)導(dǎo)辦公室應(yīng)制定年度信息安全培訓(xùn)|計(jì)劃,對(duì)員工定期進(jìn)行信息培訓(xùn),《信息安全年度培訓(xùn)計(jì)劃》(見(jiàn)附件3)。

  第七條信息安全工作領(lǐng)導(dǎo)小組辦公室須定期組織對(duì)所有工作人員的安全教育培訓(xùn),培訓(xùn)內(nèi)容至少包括:我局信息與網(wǎng)絡(luò)安全策略、安全職責(zé)、安全管理規(guī)章制度和法律法規(guī)。

  第八條信息安全工作領(lǐng)導(dǎo)小組辦公室應(yīng)定期對(duì)安全教育和培訓(xùn)進(jìn)行書(shū)面規(guī)定,針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃,對(duì)信息安全基礎(chǔ)知識(shí)、崗位操作規(guī)程等進(jìn)行培訓(xùn)。

  第四章附則

  第九條本辦法由信息安全工作領(lǐng)導(dǎo)小組制定,由信息安全工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋和維護(hù)管理。

  第十條本辦法自印發(fā)之日起施行。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇5

  第一章 總則

  第一條 為保證學(xué)校信息系統(tǒng)的安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,結(jié)合學(xué)校信息系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。

  第二條 本制度中所稱的信息系統(tǒng)是指學(xué)校各級(jí)部門(mén)建設(shè)的信息系統(tǒng),包括各類(lèi)應(yīng)用系統(tǒng)、網(wǎng)站(含非學(xué)校域名,非學(xué)校IP)等。

  第三條 學(xué)校信息系統(tǒng)總體依照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則進(jìn)行管理,同時(shí)必須有專(zhuān)人負(fù)責(zé)系統(tǒng)日常管理和維護(hù)。

  第二章 系統(tǒng)建設(shè)、管理和使用

  第四條 信息系統(tǒng)建設(shè)部門(mén)根據(jù)工作需要,在學(xué)校統(tǒng)一規(guī)劃下開(kāi)展信息系統(tǒng)建設(shè)工作。要對(duì)系統(tǒng)的安全風(fēng)險(xiǎn)進(jìn)行專(zhuān)業(yè)評(píng)估,確保系統(tǒng)自身安全。

  第三章 物理安全

  第六條 學(xué)校網(wǎng)絡(luò)信息化部門(mén)、后勤部門(mén)和安全保衛(wèi)部門(mén)負(fù)責(zé)保障校園信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的物理安全。

  第七條 物理安全主要涉及到信息系統(tǒng)所需網(wǎng)絡(luò)基礎(chǔ)設(shè)施和硬件的電磁安全、介質(zhì)安全、設(shè)備安全、動(dòng)力安全、環(huán)境安全等。

  第八條 物理安全主要采取的安全措施包括電磁屏蔽(例如:防雷擊、防輻射)、容災(zāi)備份(例如:數(shù)據(jù)雙機(jī)熱備份、遠(yuǎn)程備份等)、設(shè)備防護(hù)、可靠供電(包括UPS)等。

  第四章 系統(tǒng)安全

  第九條 學(xué)校網(wǎng)絡(luò)信息化部門(mén)全面負(fù)責(zé)學(xué)校信息系統(tǒng)安全體系建設(shè)與管理。部署入侵檢測(cè)、入侵防御、漏洞掃描、病毒防護(hù)網(wǎng)關(guān)、流量監(jiān)控、網(wǎng)絡(luò)設(shè)備運(yùn)行監(jiān)控等系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)測(cè),實(shí)時(shí)掌握系統(tǒng)運(yùn)行狀況,一旦發(fā)現(xiàn)異常,根據(jù)安全事件級(jí)別啟動(dòng)相應(yīng)應(yīng)對(duì)方案。

  第十條 為確保信息系統(tǒng)安全穩(wěn)定運(yùn)行,系統(tǒng)建設(shè)部門(mén)承擔(dān)著所轄系統(tǒng)的服務(wù)器操作系統(tǒng)(OS)、信息系統(tǒng)自身的安全管理與維護(hù)責(zé)任,主要包括:

  1、每月對(duì)服務(wù)器操作系統(tǒng)和信息系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問(wèn)題,通過(guò)升級(jí)、打補(bǔ)丁或加固等方式解決。敏感期或重大病毒爆發(fā)期,要酌情提高漏洞掃描的頻率。

  2、根據(jù)系統(tǒng)需要,對(duì)信息系統(tǒng)的文件和數(shù)據(jù)做好備份策略,保障系統(tǒng)故障時(shí)能快速恢復(fù)并避免數(shù)據(jù)丟失。建立系統(tǒng)故障時(shí)應(yīng)急恢復(fù)預(yù)案。

  3、加強(qiáng)密碼管理。系統(tǒng)用戶使用的口令應(yīng)滿足以下要求:1)8個(gè)字符以上;2)使用以下字符的組合:a—z、A—Z、0—9,以及!@#$%^&*()— +;3)口令每三個(gè)月至少修改一次。

  4、服務(wù)器操作系統(tǒng)安裝防病毒軟件和開(kāi)啟防火墻,關(guān)閉不需要的服務(wù)端口。

  第五章 內(nèi)容安全

  第十一條 學(xué)校宣傳部門(mén)總體負(fù)責(zé)信息內(nèi)容的安全管理工作,網(wǎng)絡(luò)信息化部門(mén)提供技術(shù)支持,信息系統(tǒng)的建設(shè)、管理與使用部門(mén)負(fù)責(zé)所轄系統(tǒng)的內(nèi)容安全管理。

  第十二條 內(nèi)容安全主要實(shí)現(xiàn)對(duì)校園信息內(nèi)容的隱藏、發(fā)現(xiàn)、分析和管理等,主要采取的措施包括信息檢索、數(shù)據(jù)挖掘、特定信息過(guò)濾(例如色情、暴力等不良網(wǎng)絡(luò)信息)、網(wǎng)絡(luò)輿情信息分析與處理等。

  第六章 系統(tǒng)變更與注銷(xiāo)

  第十三條 在信息系統(tǒng)相關(guān)內(nèi)容(比如系統(tǒng)名稱、系統(tǒng)功能、系統(tǒng)管理員、關(guān)鍵產(chǎn)品的使用、系統(tǒng)安全情況等)發(fā)生變化時(shí),系統(tǒng)建設(shè)部門(mén)需在變更后一周內(nèi)向網(wǎng)絡(luò)信息化部門(mén)登記備案。

  第十四條 如果信息系統(tǒng)不再提供相關(guān)服務(wù),需要關(guān)閉停止的,系統(tǒng)建設(shè)部門(mén)需向網(wǎng)絡(luò)信息化部門(mén)提出書(shū)面申請(qǐng),待審核通過(guò)后,立即予以注銷(xiāo)。如因長(zhǎng)時(shí)間無(wú)人管理致使系統(tǒng)產(chǎn)生安全漏洞,造成的損失由建設(shè)部門(mén)承擔(dān)法律后果。

  第七章 懲處

  第十五條違反本管理制度,將提請(qǐng)學(xué)校視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、以及追究其他責(zé)任。觸犯國(guó)家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。

  第八章 附則

  第十六條 本制度由信息中心負(fù)責(zé)解釋。

  第十七條 本制度自印發(fā)之日起施行

  學(xué)校信息系統(tǒng)安全人員管理制度 篇6

  信息技術(shù)中心機(jī)房存放有學(xué)校重要的計(jì)算機(jī)信息網(wǎng)絡(luò)設(shè)備、各類(lèi)應(yīng)用系統(tǒng)及信息資源,并為校屬各單位提供教育、科研應(yīng)用服務(wù)器托管服務(wù)。為安全有效管理機(jī)房,保障學(xué)校的信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,特制定本制度。

  一、機(jī)房管理人員日常行為準(zhǔn)則及保安制度

  1、機(jī)房管理實(shí)行安全崗位責(zé)任制,中心主任為安全第一責(zé)任人,技術(shù)科科長(zhǎng)具體負(fù)責(zé)機(jī)房工作。

  2、除機(jī)房管理人員外,其它任何人未經(jīng)許可嚴(yán)禁進(jìn)入機(jī)房,外來(lái)人員必須按要求提供有效證件并進(jìn)行登記后方可進(jìn)入機(jī)房開(kāi)展工作。機(jī)房管理人員指:持有機(jī)房門(mén)禁卡或鑰匙并賦予相應(yīng)管理權(quán)限的人員。外來(lái)人員主要指:校屬各單位托管服務(wù)器系統(tǒng)管理員;各軟硬件廠商、集成商相關(guān)技術(shù)人員;機(jī)房施工人員;外來(lái)參觀人員等。

  3、出入機(jī)房注意鎖門(mén),應(yīng)主動(dòng)拒絕陌生人進(jìn)出機(jī)房。最后離開(kāi)機(jī)房或最后下班的管理人員必須仔細(xì)檢查和關(guān)閉所有機(jī)房門(mén)窗、鎖定防盜裝置。

  4、未經(jīng)中心領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的門(mén)禁卡、鑰匙、保安密碼等物品和信息外接或透露給其他人員,同時(shí)有責(zé)任對(duì)保安信息保密。對(duì)于遺失鑰匙、泄露保安信息的情況要即時(shí)上報(bào),并積極主動(dòng)采取措施保證機(jī)房安全。

  5、外來(lái)人員進(jìn)入機(jī)房開(kāi)展工作期間,機(jī)房管理人員應(yīng)按照各自的分工密切跟隨,從旁協(xié)助,相互配合完成工作,并全面負(fù)責(zé)其行為安全。因故無(wú)法在現(xiàn)場(chǎng)隨工的,機(jī)房負(fù)責(zé)人應(yīng)安排其他管理人員代替隨工。

  6、任何機(jī)房管理人員都有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對(duì)于意外或工作過(guò)程中弄污地板和其他物品的,必須及時(shí)采取措施清理干凈,工作過(guò)程中留下的工作垃圾必須及時(shí)清理。

  7、機(jī)房管理人員離開(kāi)工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài),如檢查并鎖定工作電腦、將桌面重要資料和數(shù)據(jù)妥善保存等等。

  8、接到機(jī)房管理系統(tǒng)報(bào)警后,機(jī)房負(fù)責(zé)人以及管理人員須立即查實(shí)報(bào)警原因,如果不能遠(yuǎn)程處理的,應(yīng)盡快到現(xiàn)場(chǎng)處理。

  9、因違反制度或工作不負(fù)責(zé)造成相應(yīng)事故的,按中心有關(guān)規(guī)定處理。

  二、機(jī)房外來(lái)人員行為準(zhǔn)則

  1、外來(lái)人員在機(jī)房操作期間,要服從機(jī)房管理人員的安排,如果發(fā)現(xiàn)電源、網(wǎng)線等故障,應(yīng)及時(shí)通知管理人員,不得自行處理,否則發(fā)生事故應(yīng)承擔(dān)相應(yīng)責(zé)任。

  2、外來(lái)人員應(yīng)遵守機(jī)房規(guī)章制度,嚴(yán)禁挪用他人設(shè)備,不得隨意開(kāi)啟其他機(jī)柜門(mén)與觸摸他人主機(jī)線纜等,不得損壞機(jī)房?jī)?nèi)的物件,否則后果自負(fù)。

  3、外來(lái)人員向信息技術(shù)中心借用的工具、儀器等應(yīng)按時(shí)歸還,如有損壞,照價(jià)賠償。

  4、外來(lái)人員在機(jī)房操作過(guò)程中應(yīng)注意人身安全,如需高空作業(yè)必須使用梯子等工具,嚴(yán)禁攀爬機(jī)架,且不得碰撞機(jī)房設(shè)備和各種線纜,否則后果自負(fù)。

  5、外來(lái)人員在機(jī)房中請(qǐng)自行保管好隨身攜帶的財(cái)物,任何個(gè)人財(cái)物的損失,信息技術(shù)中心概不負(fù)責(zé)。

  6、外來(lái)人員在機(jī)房操作期間,不得隨意允許不相干或不認(rèn)識(shí)的人進(jìn)入機(jī)房,否則發(fā)生安全事故應(yīng)承擔(dān)相應(yīng)責(zé)任。

  7、外來(lái)人員有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對(duì)于意外或工作過(guò)程中弄污地板和其他物品的,必須及時(shí)采取措施清理干凈,工作過(guò)程中留下的工作垃圾必須及時(shí)清理。

  三、機(jī)房用電安全制度

  1、機(jī)房管理人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識(shí),了解機(jī)房?jī)?nèi)部的供電、用電設(shè)施的操作規(guī)程。

  2、機(jī)房管理人員應(yīng)掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。

  3、機(jī)房應(yīng)有專(zhuān)業(yè)人員定期檢查供電、用電設(shè)施設(shè)備。

  4、不得在機(jī)房亂拉亂接電線,應(yīng)選用安全、有保證的供電用電器材。

  5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接,設(shè)備是否已經(jīng)就緒,人員是否已經(jīng)具備安全保護(hù)。

  6、嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。

  7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的必須及時(shí)向中心領(lǐng)導(dǎo)匯報(bào)。

  8、機(jī)房管理人員對(duì)個(gè)人用電安全負(fù)責(zé),外來(lái)人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對(duì)機(jī)房設(shè)備影響最少的供電方式。

  9、機(jī)房工作人員需要離開(kāi)當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。

  10、最后離開(kāi)機(jī)房或最后下班的管理人員,應(yīng)檢查所有用電設(shè)備,關(guān)閉照明用電,關(guān)閉長(zhǎng)時(shí)間帶電運(yùn)作可能會(huì)產(chǎn)生嚴(yán)重后果的用電設(shè)備。

  11、禁止在無(wú)人看管下在機(jī)房中使用高溫、炙熱、產(chǎn)生火花的用電設(shè)備。

  12、在使用功率超過(guò)特定瓦數(shù)的用電設(shè)備前,必須得到中心領(lǐng)導(dǎo)批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。

  13、在外部供電系統(tǒng)停電時(shí),機(jī)房管理人員應(yīng)全力配合完成停電應(yīng)急工作。

  四、機(jī)房消防安全制度

  1、機(jī)房管理人員應(yīng)熟悉機(jī)房?jī)?nèi)部消防安全操作和規(guī)程,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。

  2、任何人都有義務(wù)保護(hù)消防設(shè)備不被破壞,不得隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得中心領(lǐng)導(dǎo)批準(zhǔn)。

  3、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的應(yīng)及時(shí)向中心領(lǐng)導(dǎo)匯報(bào)。

  4、最后離開(kāi)機(jī)房或最后下班的管理人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會(huì)帶來(lái)消防隱患的設(shè)備,采取措施保證無(wú)人狀態(tài)下的.消防安全。

  五、機(jī)房硬件設(shè)備安全使用制度

  1、未經(jīng)允許禁止隨意搬動(dòng)設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件或隨意更改設(shè)備連線,禁止隨意進(jìn)行硬件復(fù)位。

  2、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作,需要對(duì)服務(wù)器進(jìn)行配置的,必須在其他可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。

  3、對(duì)會(huì)影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。

  4、對(duì)重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,方可進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)設(shè)備的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先準(zhǔn)備后備配件和應(yīng)急措施。

  5、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的任何操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來(lái)人員操作機(jī)房?jī)?nèi)部的設(shè)備。

  6、機(jī)房?jī)?nèi)的任何設(shè)施設(shè)備在質(zhì)保期內(nèi)出現(xiàn)故障的,機(jī)房管理人員不得私自維修,須聯(lián)系設(shè)備生產(chǎn)商。不屬于信息技術(shù)中心所有的設(shè)施設(shè)備,機(jī)房管理人員不得參與維修工作,必要時(shí)可提供維修意見(jiàn)。

  六、軟件安全使用制度

  1、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器上隨意安裝軟件,需要對(duì)服務(wù)器上進(jìn)行軟件調(diào)試的,必須在其他可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)該軟件進(jìn)行準(zhǔn)確的配置。

  2、對(duì)會(huì)影響到全局的軟件更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。

  3、對(duì)重大軟件配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,方可進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)軟件的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。

  4、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的軟件調(diào)試和操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來(lái)人員進(jìn)入機(jī)房對(duì)網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。

  七、機(jī)房資料、文檔和數(shù)據(jù)安全制度

  1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。

  2、禁止任何人員將機(jī)房?jī)?nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其他無(wú)關(guān)人員或向外隨意傳播。

  3、對(duì)于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等必須妥善存放。外來(lái)人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機(jī)房管理人員代為查閱,并只能提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇7

  1、在分管校級(jí)領(lǐng)導(dǎo)的領(lǐng)導(dǎo)下,根據(jù)信息中心的職責(zé)范圍,全面主持本中心工作。

  2、負(fù)責(zé)貫徹執(zhí)行上級(jí)有關(guān)部門(mén)關(guān)于信息化的制度與規(guī)定,推進(jìn)學(xué)校的信息化工作。

  3、帶領(lǐng)本部門(mén)老師,指導(dǎo)教師開(kāi)展網(wǎng)絡(luò)教育教學(xué)研究和信息技術(shù)開(kāi)發(fā)工作;帶領(lǐng)各個(gè)管理教師為學(xué)校提供教育教學(xué)信息服務(wù)。

  4、制定和組織實(shí)施全校的信息化建設(shè)規(guī)劃和年度計(jì)劃;并負(fù)責(zé)教育信息化的日常管理工作。

  5、負(fù)責(zé)學(xué)校校園局域網(wǎng)、校園廣播網(wǎng)、閉路電視網(wǎng)、網(wǎng)絡(luò)教室、語(yǔ)言室、電教室等系統(tǒng)的建設(shè)和管理,指導(dǎo)用戶做好教育教學(xué)信息的獲取、輸入、儲(chǔ)存、處理、分析、利用等工作。

  6、加強(qiáng)網(wǎng)絡(luò)教學(xué)的課程設(shè)計(jì)和教學(xué)方法的研究,根據(jù)學(xué)校教學(xué)計(jì)劃和教學(xué)大綱的規(guī)定,研究信息技術(shù)與課程整合,配合學(xué)科教師一起制訂網(wǎng)絡(luò)教學(xué)實(shí)驗(yàn)計(jì)劃,完善電子教案、課件等音視頻教學(xué)資料。

  7、負(fù)責(zé)組織全校教職員工有關(guān)信息化方面的技能培訓(xùn)、考核等工作。

  8、負(fù)責(zé)制訂有關(guān)管理規(guī)章制度,檢查落實(shí)制度的執(zhí)行情況。指導(dǎo)、督促、協(xié)調(diào)、檢查全校電教設(shè)備的使用情況,負(fù)責(zé)重要精密儀器和貴重設(shè)備的效益管理。

  9、統(tǒng)籌全校電教設(shè)備的管理、維護(hù)、保養(yǎng)、維修工作,落實(shí)責(zé)任到人,確保設(shè)備經(jīng)常處于完好狀態(tài)。

  10、嚴(yán)格執(zhí)行政府采購(gòu)法,按照各級(jí)政府采購(gòu)規(guī)定程序組織制定全校電教設(shè)備采購(gòu)方案,做好電教設(shè)備的報(bào)廢、報(bào)損、調(diào)撥以及控購(gòu)商品核查和報(bào)批工作。

  11、負(fù)責(zé)組織本中心人員的政治活動(dòng)和業(yè)務(wù)學(xué)習(xí),了解和掌握人員的思想動(dòng)態(tài),協(xié)調(diào)各崗位之間的協(xié)同工作,及時(shí)地做好職工的思想政治工作。

  12、制定本部門(mén)的年度工作計(jì)劃,認(rèn)真做好本部門(mén)年度工作總結(jié)。

  13、負(fù)責(zé)網(wǎng)絡(luò)信息中心經(jīng)費(fèi)的預(yù)算、申報(bào)和管理工作。承擔(dān)財(cái)務(wù)報(bào)帳以及部門(mén)的資產(chǎn)設(shè)備管理。

  14、部門(mén)各類(lèi)資料的歸檔與管理。

  15、完成上級(jí)領(lǐng)導(dǎo)交給的臨時(shí)性工作。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇8

  1、電教管理教師負(fù)責(zé)管理好學(xué)校的電教儀器、設(shè)備及影音資料,要做到分類(lèi)存放、布局合理、擺放整齊。

  2、協(xié)助學(xué)校制定并貫徹電教的各種管理規(guī)章、制度。

  3、按照任課教師的要求,每周編制出任課教師使用教室、器材的教學(xué)活動(dòng)計(jì)劃,協(xié)助教師上好電教課。

  4、協(xié)助任課教師設(shè)計(jì)、制作電教教材及輔助用具。

  5、認(rèn)真鉆研業(yè)務(wù),熟悉各種電教設(shè)備的性能、用途及操作方法,并能做好教師的應(yīng)用培訓(xùn)和輔導(dǎo)工作。

  6、保持室內(nèi)衛(wèi)生,器材柜、實(shí)驗(yàn)架里外要干凈。電教室使用后要組織學(xué)生及時(shí)打掃干凈。

  7、每學(xué)期期末,對(duì)所管理器材全面清點(diǎn)、檢查、維修,因保管不當(dāng)損壞或丟失器材,要予賠償。

  8、對(duì)學(xué)校的電教設(shè)備及所管專(zhuān)用教室定期進(jìn)行維護(hù)和保養(yǎng),對(duì)損壞設(shè)備能及時(shí)做報(bào)修或報(bào)損處理,保證其經(jīng)常處于良好的狀態(tài)。

  9、配合學(xué)校的財(cái)物管理工作,管理好電教物品,做到帳目清楚,帳物相符。對(duì)新購(gòu)進(jìn)的各類(lèi)儀器、設(shè)備、影像資料等及時(shí)入帳。總帳和分帳完備,做到帳、物、簽相符。

  10、完成學(xué)校領(lǐng)導(dǎo)及教導(dǎo)處布置的臨時(shí)性、突發(fā)性任務(wù),每學(xué)期期末做好電教工作總結(jié)。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇9

  1、負(fù)責(zé)管理計(jì)算機(jī)室內(nèi)的所有設(shè)備及環(huán)境,為學(xué)校信息技術(shù)的課程開(kāi)設(shè)提供保障。

  2、負(fù)責(zé)計(jì)算機(jī)室內(nèi)所有設(shè)備的登記、保管、建立設(shè)備臺(tái)帳和設(shè)備交接清單。

  3、負(fù)責(zé)計(jì)算機(jī)室設(shè)備的日常維護(hù)、維修工作,經(jīng)常巡視計(jì)算機(jī)室,發(fā)現(xiàn)問(wèn)題,及時(shí)處理,在質(zhì)保期內(nèi)的設(shè)備,出現(xiàn)故障,及時(shí)與相應(yīng)公司聯(lián)系,質(zhì)保期外的設(shè)備,必須要同時(shí)兩人確認(rèn)設(shè)備的損壞部件,由信息技術(shù)負(fù)責(zé)人報(bào)請(qǐng)采購(gòu),及時(shí)完成維修,要有維修的完整記錄以確保設(shè)備的完好率,保證上機(jī)教學(xué)的正常開(kāi)展。

  4、提前10分鐘打開(kāi)計(jì)算機(jī)室門(mén)窗,協(xié)助授課教師做好上機(jī)的各項(xiàng)準(zhǔn)備工作。

  5、保管好自己所負(fù)責(zé)計(jì)算機(jī)室房門(mén)的鑰匙,不能隨意轉(zhuǎn)借,如有遺失及時(shí)上報(bào)。

  6、嚴(yán)格遵守用電規(guī)范,及時(shí)發(fā)現(xiàn)用電隱患,及時(shí)排除。離開(kāi)時(shí)要關(guān)閉各種機(jī)器設(shè)備和照明燈、空調(diào)等設(shè)備電源。要關(guān)閉并鎖好計(jì)算機(jī)室門(mén)、窗。

  7、嚴(yán)格遵守操作規(guī)程,不得允許學(xué)生私自開(kāi)機(jī)、關(guān)機(jī)或做與課程無(wú)關(guān)的操作,不得讓學(xué)生亂調(diào)、亂試、私自拆卸微機(jī),特別是不允許帶入個(gè)人的優(yōu)盤(pán)、和光盤(pán)進(jìn)行使用,如出現(xiàn)上述情況將追究管理人員責(zé)任。

  8、編排指定學(xué)生在微機(jī)室上課的座位,不得允許學(xué)生擅自調(diào)換座位及機(jī)器設(shè)備。

  9、按照教學(xué)要求安裝好所需軟件,保證多媒體教學(xué)軟件的正常使用。微機(jī)室管理人員要管理好各種軟、硬件設(shè)備,不得違規(guī)外借或挪用。

  10、禁止和防范將易燃易爆物品帶入計(jì)算機(jī)室。計(jì)算機(jī)室及周邊地區(qū)嚴(yán)禁煙火,計(jì)算機(jī)室內(nèi)不得明火作業(yè)。計(jì)算機(jī)室一律禁煙。

  11、計(jì)算機(jī)室工作人員要掌握防火技能,定期檢查消防設(shè)施是否齊全。出現(xiàn)異常情況要立即斷電源并報(bào)警,積極使用滅火設(shè)備撲救。

  12、定期負(fù)責(zé)清掃計(jì)算機(jī)室衛(wèi)生,保持整潔、禁止在計(jì)算機(jī)室內(nèi)吃食品、吸煙或隨地吐痰等,嚴(yán)禁學(xué)生在桌子、墻壁上亂寫(xiě)亂畫(huà)。

  13、計(jì)算機(jī)室管理員負(fù)責(zé)計(jì)算機(jī)室的管理與維護(hù),并負(fù)責(zé)建立工作日志。認(rèn)真做好各種記載(計(jì)算機(jī)室使用記錄、計(jì)算機(jī)室設(shè)施維護(hù)記載、教學(xué)軟件的添置與損壞記載等)。

  14、認(rèn)真鉆研,不斷積累,不斷進(jìn)取,努力提高自身業(yè)務(wù)水平,了解掌握本行業(yè)的發(fā)展動(dòng)態(tài)。

  15、嚴(yán)禁利用計(jì)算機(jī)室從事非法活動(dòng),嚴(yán)禁訪問(wèn)不良網(wǎng)站。

  16、及時(shí)升級(jí)殺毒軟件,確保計(jì)算機(jī)室安全運(yùn)行。

  學(xué)校信息系統(tǒng)安全人員管理制度 篇10

  1、貫徹執(zhí)行黨和國(guó)家的方針、政策和法令,為學(xué)校的教學(xué)、科研、管理和學(xué)校的精神文明建設(shè)提供優(yōu)質(zhì)服務(wù)。

  2、負(fù)責(zé)組織制定校園網(wǎng)的各項(xiàng)規(guī)章制度、協(xié)調(diào)校園網(wǎng)內(nèi)部的關(guān)系、監(jiān)督保證校園網(wǎng)的安全、正常運(yùn)行。

  3、負(fù)責(zé)審定校內(nèi)信息標(biāo)準(zhǔn),審查上網(wǎng)信息,保證信息安全。

  4、做好校園網(wǎng)的普及和上網(wǎng)人員培訓(xùn)工作。

  5、承擔(dān)校園網(wǎng)各種網(wǎng)絡(luò)設(shè)備的設(shè)置、配置、調(diào)整與系統(tǒng)管理,對(duì)網(wǎng)絡(luò)性能進(jìn)行實(shí)時(shí)監(jiān)控。

  6、承擔(dān)校園網(wǎng)絡(luò)信息中心的各種服務(wù)器的安裝、運(yùn)行與管理維護(hù)(服務(wù)器主要包括:WWW/MAIL/代理/NAT/其他應(yīng)用服務(wù)器)。

  7、承擔(dān)校園網(wǎng)網(wǎng)絡(luò)設(shè)備的操作、運(yùn)行、監(jiān)視、狀態(tài)檢查、故障檢測(cè)與排除,并記錄操作日志。

  8、承擔(dān)分析日常網(wǎng)絡(luò)運(yùn)行狀況,提出優(yōu)化方案,動(dòng)態(tài)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)。

  9、負(fù)責(zé)各種服務(wù)器數(shù)據(jù)的備份與存檔。負(fù)責(zé)各種用戶訪問(wèn)日志的記錄與備份。

  10、負(fù)責(zé)校園網(wǎng)系統(tǒng)的定期檢修,確保校園網(wǎng)系統(tǒng)的正常運(yùn)行。

  11、承擔(dān)協(xié)同網(wǎng)絡(luò)外線維護(hù)人員進(jìn)行故障檢查與排除工作。

  12、承擔(dān)出口防火墻的安全管理。

  13、負(fù)責(zé)網(wǎng)絡(luò)用戶信息的計(jì)算機(jī)管理,用戶基本資料的存檔。

  14、協(xié)助網(wǎng)絡(luò)規(guī)劃建設(shè)人員完成拓?fù)浣Y(jié)構(gòu)資料的收集,及時(shí)提交拓?fù)浣Y(jié)構(gòu)的變更信息。

【學(xué)校信息系統(tǒng)安全人員管理制度】相關(guān)文章:

學(xué)校人員信息安全管理制度(通用5篇)10-10

學(xué)校信息安全管理制度范本09-24

學(xué)校臨聘人員管理制度08-17

學(xué)校從業(yè)人員管理制度10-21

學(xué)校聘用人員管理制度11-24

學(xué)校食堂人員的管理制度06-04

學(xué)校人員管理制度(精選7篇)12-09

學(xué)校臨聘人員管理制度11-29

學(xué)校安保人員管理制度(新)08-08