人员信息系统维护管理规定3篇(人员信息系统维护管理规定文件)

时间:2022-11-03 02:29:58 综合范文

  下面是范文网小编收集的人员信息系统维护管理规定3篇(人员信息系统维护管理规定文件),以供借鉴。

人员信息系统维护管理规定3篇(人员信息系统维护管理规定文件)

人员信息系统维护管理规定1

  酒店管理系统维护专用微机管理规定

  1、本计算机仅针对酒店各项管理系统需进行维护时使用,其余时间段决不允许使用本计算机进行任何操作;

  2、本计算机在不需要使用时,应保持关机或密码锁定状态,保证计算机操作系统的安全;

  3、在使用本计算机进行任何一项酒店管理系统维护时,必须先在《系统维护专用微机记录本》填写操作人姓名、操作原因及操作内容。保证每次的维护操作步骤有据可循,便于在系统故障需返回上步操作时的查询记录;

  4、本计算机原则上只能为电脑部所属员工进行操作,系统锁定密码决不可告知他人。如遇特殊情况,第三方工程师需现场操作,需在《系统维护专用微机记录本》上详细登记其个人信息、操作原因及详细的操作内容;

  5、本计算机配备内、外网双向网络,一般情况下仅开通内部网络。如需联系三方工程师远程维护情况下,方可打开外部网络,在远程维护操作结束后,需及时关闭外部网络连接;

  6、使用本计算机与第三方工程师进行远程连接系统维护时,远程连接工具仅限于:TTVNC及QQ远程桌面两种工具,严令禁止使用Windows操作系统中的远程桌面进行操作。

人员信息系统维护管理规定2

  XXXX单位或公司企业标准

  人员网络及信息安全管理规定

  2014-10-25发布

  2014-11-01实施

  XXXX单位或公司 发布

  Q/JYG/

  前 言

  本标准由XXXX单位或公司标准化管理委员会提出。本标准由XXXX单位或公司XXXX部门起草并归口管理。本标准主要起草人: 本标准由 XXX批准。

  本标准首次发布于2014年10月25日,自本标准发布之日起,《信息系统操作人员安全管理规定》同时废除。

  II

  Q/JYG/ 人员网络及信息安全管理规定 范围

  为规范公司信息系统安全人员管理,保障公司信息安全,根据《信息安全等级保护管理办法》、《信息系统安全管理要求》(GB/)以及公司相关规章制度,制订本规定。

  本标准规定了本企业内部人员、第三方运维人员等安全管理的相关内容,包括工作岗位风险分级、人员审核、人员录用、保密协议、人力调动、人员离职、人员考核、安全意识教育和培训、第三方人员安全等。

  本标准适用于本企业内部人员及第三方人员的管理与考核。2 规范性引用文件

  无规范性引用文件,保留本条款的目的是保持本公司标准结构的一致,便于今后的修订。3 术语和定义 人员安全

  是指通过管理和控制,确保单位内部人员(特别是信息系统的管理维护人员)和第三方人员在安全意识、能力和素质等方面都满足工作岗位的要求。 第三方人员

  是指来自外单位的专业服务机构,为本单位提供应用系统开发、网络管理和安全支持等信息技术外包服务的工作人员。 安全教育和培训

  是通过宣传和教育的手段,确保相关工作人员和信息系统管理维护人员充分认识信息安全的重要性,具备符合要求的安全意识、知识和技能,提高其进行信息安全防护的主动性、自觉性和能力。4 机构和职责

信息化建设项目实施小组 负责指导公司及两厂信息系统操作人员安全管理工作; 负责执行公司信息安全检查及管理工作;

  研究国家和行业的信息安全政策法规,组织有关部门讨论来保证其符合性。

人力资源部 负责组织各部门编制部门所属员工的工作职能; 负责员工的专业资质审查、招聘和岗位技能培训等; 负责员工离职、调动的审查和批准等。

XXXX部门 负责检查各部门的信息安全工作落实情况;

  Q/JYG/ 负责对人员在岗时的信息安全相关工作记录进行检查; 负责对信息系统关键人员进行定期培训和考核工作; 负责第三方人员信息安全管理工作;

  负责工作岗位风险状态分级及划分信息系统安全职责工作;

  负责普及信息安全防范意识,并针对信息安全违规事件向公司提出处理建议。

其他部门 负责接受信息安全教育和培训、以及配合定期的信息安全抽查工作; 负责部门人员在岗时的信息安全管理;

  负责定期组织针对本部门信息系统工作人员的技能考核工作; 负责部门人员在岗、离岗或调动后的资产管理及记录存档工作。人员安全管理 人员录用 信息化建设项目实施小组负责指导人力资源部信息安全工作人员的录用工作; 人力资源部对拟录用信息系统岗位人员身份、背景、专业资格和资质等方面进行审查,并进行技能考核; 人员录用前的审查标准为:具有基本的专业技术水平,接受过安全意识教育和培训,能够掌握安全管理基本知识。信息系统关键岗位人员还应具备较好的思想品质以及基本的系统安全风险分析、评估能力; 从事关键岗位或负责核心系统、机房等重要区域的人员,须从内部人员选拨,应具备认真负责的工作态度、较高的职业道德水准; 由人力资源部及XXXX部门对信息安全人员进行入职培训,包括信息安全规章制度的教育培训等,并将制度掌握等培训情况纳入到试用期考核。 在职人员 各部门领导负责本部门人员信息安全管理工作,确保岗位信息安全职责的落实; 各部门应对人员领用资产的情况做相应记录,在人员归还信息资产时消除记录; XXXX部门定期组织抽查内部人员权限分配情况,如发现权限分配不合理,立即通知相关部门进行修改; XXXX部门信息系统管理员应严格执行相关操作手册,进行日常运维操作。

人员调动 义务; 工作人员内部调动至其他岗位时,在接到岗位调动通知后,应于一个月内依据调动程序工作人员岗位调动后,须办理严格的调动手续,关键岗位人员离岗须承诺调离后的保密办理工作资料、软硬件设备等移交手续;

  Q/JYG/ 被调动人员持有原岗位钥匙、公司文件和设备等硬件资产由所在部门收回,并做好岗位交接记录; 由被调动人员填写《信息系统权限变更表》,经原部门以及人力资源部审批后,上报至XXXX部门,由XXXX部门负责对其信息系统访问授权进行调整,并回收相关软件; 项; 工作人员岗位调动后,还应承担原岗位的保密责任,参见附件《保密协议》。工作人员信息系统权限变动后,XXXX部门须告知其信息安全责任的变化和新的注意事 人员离职 工作人员离职后,须办理严格的离职手续,管理层和关键岗位人员离职须承诺调离后的保密义务; 录; 由离职人员填写《信息系统权限变更表》,经原部门及人力资源部审批后,上报至XXXX工作人员离职时,应于一个月内依据离职程序办理工作资料、软硬件设备等移交手续; 由所在部门收回离职人员持有原岗位钥匙、公司文件和设备等硬件资产,并做好交接记部门,由XXXX部门负责删除其信息系统权限,并回收相关软件; 工作人员离职后,须由XXXX部门进行安全审查,在规定的脱密期限后方可离职;涉密人员的脱密期限遵照有关保密规定签署书面保密承诺书,承诺调离后对原来工作中涉及信息的保密要求,参见《保密协议》。 人员考核 各部门每年组织一次针对本部门信息系统工作人员的定期考核,对各个岗位的人员进行不同侧重的安全认知和安全技能考核,作为人员是否适合当前岗位的参考; XXXX部门每年组织一次针对关键岗位人员的定期审查和技能考核,审查依据记录表格和操作日志,如发现其违反安全规定,应查明原因,令其做出整改承诺,严重者不得继续从事关键岗位工作。

安全意识教育和培训 XXXX部门应根据各岗位的信息安全角色和职责,制定该岗位所需的信息安全培训计划,并对安全教育和培训情况及结果进行记录。培训内容包括安全意识教育、岗位技能培训和相关安全技术培训; XXXX部门应在工作人员被授予访问权限之前,依据其安全角色和职责,进行针对性的安全教育和安全培训; 信息安全培训内容包括但不仅限于以下几方面:

  1)信息安全基础知识、岗位操作规程、信息系统使用规范; 2)公司信息安全方针、策略与信息安全目标的宣贯培训;

  3)信息安全专题培训(如病毒防范培训、访问控制培训、等级保护培训等);

  Q/JYG/ 4)岗位安全责任、操作技能及相关技术; 5)违反违背安全策略和安全规定的惩戒措施。 工作岗位风险分级 XXXX部门应根据不同岗位的性质,结合各个信息系统的安全需求,规定其信息安全风险级别并针对不同的岗位风险级别赋予信息访问权限; 各部门应在日常工作中落实有关工作岗位的风险分级规定内容,所有工作人员应当明确自己所在岗位的信息访问权限; 投资根据公司岗位信息安全级别和业务特点,确定公司岗位信息安全职责。信息安全职责应包括以下内容:

  1)在公司信息安全管理组织架构中的职责; 2)在执行公司信息安全方针和目标方面的职责;

  3)在遵守国家、地方各种信息安全相关法律法规方面的职责;

  4)在保护公司信息资产免受未授权访问、泄露、修改、销毁或干扰方面的职责; 5)执行特定的安全过程或活动方面的职责; 6)在报告信息安全事故和弱点方面的职责。 工作协议 对各部门涉及合同约定事项中有信息安全的要求时,各部门要与本部门工作人员(如果尚未签订)及相关外部单位签署保密协议(保密协议中各项条款可根据具体项目具体编制); XXXX部门应在重要信息系统的管理维护和使用人员在上岗前,应严格按照信息安全规章制度中的有关规定前述工作协议; 根据岗位制定相应的保密协议或保密承诺书,保密协议可包括以下方面的内容:

  1)—岗位所要保护的信息; 2)—协议有效期;

  3)—协议终止时所应采取的措施; 4)—为避免泄密,签字人的职责和行为;

  5)—保密协议与知识产权保护、商业秘密保护的关系; 6)—涉密信息的许可使用,及签字人使用信息的权力; 7)—对涉密信息的活动的审核和监视; 8)—涉密信息泄露或被破坏后的处理程序; 9)—协议终止时信息的归档或销毁的措施; 10)—违反协议后应采取的措施;

  11)应规定工作协议的内容(保密协议条款、操作流程和规范),管理和落实工作协议的部门,以及前述工作协议的流程。

第三人人员管理

  Q/JYG/ 第三人员在访问受控区域前,应向XXXX部门提出书面申请,经批准后,由专人全程陪同或监督,并登记备案。

第三人人员不得将与工作无关的物品带入机房,携带工作必需品进入机房须登记,并接受检查。

第三方人员非因工作需要不得进入机房,不得对重要信息系统进行维护性逻辑访问。 第三方人员进入本单位开始工作前,应与其所在单位签订保密协议,并要求第三方人员所在单位与公司签订保密协议或在在合同内容中明确。

XXXX部门应采取必要的管理和技术手段,对第三方人员是否遵守安全要求进行检查监督。 各部门应按照公司有关信息安全管理规定以及合同要求,对外协人员进行监督和检查,并就安全违规情况按合同条款中的要求进行处理。

第三方人员的权限按《信息系统开发安全管控办法》进行分配与管理。

XXXX部门定期组织检查所有外部人员权限分配情况,并将抽查结果进行记录。如发现权限分配不合理,立即通知相关人员进行权限修改。

信息安全违规的处理

违反本规定,发生信息安全事故的,按照事故造成的损失和后果,依据国家有关法律法规进行处罚;

除进行处罚外,XXXX部门应在全公司内就类似违规事件进行宣传教育,避免同类问题再次发生。

  附:

  Q/JYG/ XXXX单位或公司保密协议书

  甲方:XXXX单位或公司 公司地址: 乙方: 身份证号码:

  根据《中华人民共和国劳动法》、《中华人民共和国反不正当竞争法》、《中华人民共和国保密法》、《关于禁止侵犯商业秘密行为的若干规定》、《中华人民共和国电信条例》等相关法律、法规,甲、乙双方在平等、自愿的原则下订立以下协议,以资共同遵守。

  一、保密义务

  乙方为XXXX单位或公司正式员工,或为XXXX单位或公司提供相关系统开发、集成、运维等技术支持,XXXX单位或公司根据国家有关法律法规及公司的规章制度,按确定的工作职责,向乙方开放其职责范围内的技术及商业信息。

  乙方同意为XXXX单位或公司利益尽最大的努力,不从事任何危害电信安全的行为,不从事任何不正当使用商业秘密或技术秘密的行为。

  二、保密的范围

  乙方因工作关系获得或交换所得XXXX单位或公司在经营管理过程中,未向社会公开或只在一定范围内公开的任何信息、经验、技术和资料,包括建设和经营计划、重要会议内容、重要公文内容、招投标方案、技术方案、财务数据、营销策略、用户信息、公司技术、工程、经营、文书、人事档案等一切有关XXXX单位或公司商业、技术及经营管理秘密的信息。国家法律、法规规定的涉及通信保密和网络安全的内容。

  三、保密信息的使用

(一)乙方在XXXX单位或公司工作期间:

  1、保证不擅自发表、不泄漏有关XXXX单位或公司及其客户的任何秘密,不使他人获得、使用或计划使用这些信息,并尽最大努力确保资料不遗失、不缺损;

  2、在XXXX单位或公司指示和业务范围内,可以允许进行商业秘密和技术秘密的交流,但不得:直接或间接地向XXXX单位或公司内部、外部的无关人员泄漏;不得为私人利益使用或计划使用;不得复制或公开包含XXXX单位或公司商业秘密和技术秘密的文件或文件副本;对工作中所保管、接触的有关XXXX单位或公司或XXXX单位或公司公司客户的文件应妥善对待,未经许可不得超出工作范围使用;不得以第三方的身份直接或间接参与同公司竞争的行为。

(二)乙方无论因何种原因结束在XXXX单位或公司的工作时,都应及时将所有与XXXX单位或公司经营活动有关的文件、记录或材料(包括个人笔记和复印的资料、电子文档等)归还给XXXX单位或公司。

  Q/JYG/

  四、时效及时效期间内应遵守的准则

  鉴于XXXX单位或公司拥有的商业秘密和技术秘密在竞争中有重要价值,存在于劳动关系存续期间和终止、解除之后,因此乙方同意:上述义务在乙方受聘或受委托于XXXX单位或公司工作期间有效,对重要的商业秘密和技术秘密长期有效。

  五、违约责任

  乙方违反本协议项下的任何规定,XXXX单位或公司都有权:

(一)责令乙方停止违约或侵权行为;

(二)视情节处以年总收入以下的罚款,扣发奖金或其他纪律处分、行政处分直至开除;

(三)要求乙方赔偿其违约或侵权行为而导致的一切经济损失及其可能的寻求法律救助过程中发生的一切费用,其中包括律师费用、诉讼费用;

(四)触犯法律的,提请有关部门追究其法律责任。

  六、争议的解决办法

  因执行本协议而发生纠纷,可以由双方协商解决。协商、调解不成或者一方不愿意协商、调解的,任何一方都有提起诉讼的权利。

  七、如乙方与XXXX单位或公司原签订《保密协议书》,自本协议签订之日起原协议同时废止。原有XXXX单位或公司规章制度与本协议有冲突的,以本协议为准,无冲突的,仍继续有效。

  八、协议效力

  本协议一式两份,甲乙双方各执一份。自甲乙双方签章之日起生效,两份协议具有同等法律效力。

  甲方法人代表或委托代理人 乙方(签字或盖章):

(签字或盖章):

  签订日期:年 月 日 签订日期: 年 月 日

人员信息系统维护管理规定3

  古浪县广播电影电视局人员离职制度

  一、为保证古浪县广播电影电视局信息安全,防止信息失密泄密事件发生,特制定本制度;

  二、工作人员离职之后仍对其在古浪县广播电影电视局任职期间接触、知悉的属于古浪县广播电影电视局或者虽属于第三方但古浪县广播电影电视局承诺或负有保密义务的秘密信息,承担如同任职期间一样的保密义务和不擅自使用的义务,直至该秘密信息成为公开信息,而无论离职人员因何种原因离职。

  三、离职人员因职务上的需要所持有或保管的一切记录着古浪县广播电影电视局秘密信息的文件、资料、图表、笔记、报告、信件、传真、磁带、磁盘、仪器以及其他任何形式的载体,均归古浪县广播电影电视局所有,而无论这些秘密信息有其他价值。

  四、离职人员应当于离职时,或者于古浪县广播电影电视局提出请求时,返还全部属于古浪县广播电影电视局的财物,包括记载着古浪县广播电影电视局秘密信息的U盘、录像带、录音笔、文件等一切载体。若记录着秘密信息的载体是由离职人员自备的,则视为离职人员已同意将这些载体物的所有权转让给古浪县广播电影电视局,古浪县广播电影电视局应当在离职人员返还这些载体时,给予离职人员相当于载体本身价值的经济补偿;但秘密信息可以从载体上消除或

  复制出来时,可以由古浪县广播电影电视局将秘密信息复制到古浪县广播电影电视局享有所有权的其他载体上,并把原载体上的秘密信息消除,此种情况下离职人员无须将载体返还,古浪县广播电影电视局也无须给予离职人员经济补偿。

  五、离职人员离职时,应将工作时使用的电脑、u盘及其他一切存储设备中关于工作相关或与古浪县广播电影电视局有利益关系的信息、文件等内容交接给古浪县广播电影电视局相关人员,不得在离职后以任何形式带走相关信息。

相关热搜