公司管理規章制度【精】
在不斷進步的社會中,我們可以接觸到制度的地方越來越多,制度一般指要求大家共同遵守的辦事規程或行動準則,也指在一定歷史條件下形成的法令、禮俗等規范或一定的規格。大家知道制度的格式嗎?以下是小編收集整理的公司管理規章制度,希望能夠幫助到大家。
一、計算機硬件管理
1、公司的所有計算機及外圍設備是公司的固定資產,根據實際工作需要配備給各部門人員使用,各部門使用人員必須加以愛護、保持整潔,并保證良好的使用環境。若用戶使用的設備發生人為損壞、設備遺失等,需要按具體規章制度執行賠償。
2、設備添置、更換、升級:由各部門根據實際工作需要提申請,IT部確定具體配置,書面申請經總經理、財務副總批準后由IT部進行采購(按公司實際采購流程執行)。
3、硬件故障:各部門使用人員發現硬件故障時,應及時向IT部說明情況,由IT部進行確定并及時處理,各部門人員不得擅自拆裝更換硬件設備。
4、計算機的使用人即為該設備的責任人,使用部門為責任部門。未經責任部門經理批準,任何人不得使用其他部門或他人計算機。
5、原則上非公司電腦設備不得接入公司網絡,公司員工的個人私有電腦(非公司資產)如有特殊原因,必須經使用部門提出申請,由公司最高主管(如公司總經理)或部門主管同意后,由IT部門工程師檢查系統安全性后并統一安裝公司防毒軟件和補丁升級等系統安全程序方可加入公司網絡。
6、IT部負責對公司所有電腦硬件使用情況的督查和監控。
備注:在硬件條件允許的情況下,IT將逐步在各分公司實施802.1X安全認證,采用技術手段防止外來設備未經允許的接入情況發生。同時要求各分公司新購網絡設備符合802.1X的標準。在各廠實施802.1x條件未成熟的情況下,可先使用電腦MAC地址與IP綁定的辦法,防止外來電腦隨意接入。
二、計算機軟件管理
1、軟件的使用:各部門及人員所使用的軟件,由各部門會同IT部共同確定,由IT部進行登記。
2、公司需用的軟件,由IT部統一購買、保管,并登記造冊。各部門的專用軟件,由部門經理安排使用,IT部保管備案。
3、軟件的安裝、刪除和升級:由各部門根據工作需要,提出書面需求申請,經總經理批準后,由IT部進行安裝、刪除和升級。未經IT部批準,各部門和人員不得自行進行上述操作。
4、軟件故障:各部門使用人員發現軟件故障時,應及時向IT部說明情況,由IT部進行確定并及時處理,各部門人員不得擅自處理。
5、員工不得私自在工作機上安裝與工作無關的程序,mp3、影音文件播放程序、聊天工具、游戲等。
6、工作時間(包括加班時間)公司員工不得使用工作用機玩游戲,聽音樂觀看電影。
7、移動存儲設備使用管理:為了防止公司資料非法外流以及病毒入侵公司內部網絡,嚴格限制員工使用外來軟盤、光盤、移動硬盤等移動存儲設備。
8、網絡下載管理:為了防止病毒侵入公司內部網絡,保障網絡資源的合理使用,不得隨意下載文件、信件。
9、使用外網郵件:員工在打開外網郵件時必須激活防火墻或“郵件監控”程序(視具體殺毒軟件而定)。
10、軟件安裝和使用過程中病毒的預防:員工不得在工作機上安裝來歷不明的軟件;安裝軟件前,應對該安裝盤進行殺毒。安裝軟件時應打開防火墻,防止病毒入侵。
11、軟件的版本管理和控制:為了防止公司內的軟件版本混亂和文件格式不兼容,由IT部控制公司內工作用軟件的版本升級。做到統一版本、統一升級。由于員工個人升級軟件版本造成的文件格式不兼容問題一律由該員工負責。
12、IT部負責對公司所有電腦軟件使用情況的督查和監控。
三、Internet(互聯網)使用管理:
1、公司注冊域名為:
凡有訪問Internet的權限的用戶電腦,IE默認主頁地址必須設為公司主頁,公司員工有責任熟記公司域名。
2、任何時間公司員工不得使用公司的電腦瀏覽淫穢、色情、暴力、違反國家安全的網站。
3、工作時間(包括加班時間)公司員工不得瀏覽與工作無關的網站,不得下載與工作無關的文件,包括mp3、Flash、影音文件、游戲等。
4、公司員工不得使用BT等可給公司網絡造成嚴重帶寬壓力的軟件進行下載,一經發現,IT部即刻查封IP,截止時間以總經理批示可重新接入公司網絡為準,其間造成的不能正常訪問公司局域網及互聯網等故障及損失,由本人承擔一切責任。
5、工作時間(包括加班時間)公司員工不得通過網絡玩在線游戲,聽音樂觀看電影。
7、公司員工上網時必須激活病毒防火墻,不得隨意下載文件、信件,防止病毒侵入公司內部網
絡,如違反該規定,一切后果由本人承擔。
9、公司員工不得私自更改本機IP、DNS、網關地址。對于因私自更改造成的一切后果由本人承擔。
10、公司員工不得使用他人電腦上網,不得將外人帶入公司使用公司電腦和通過公司內網上網。
四、信息安全管理:
A、目的
制定信息安全制度的目的是:確保公司的網絡系統運行在一種合理的安全狀態下,同時不影響公司員工使用網絡。
具體目標包括:保障數據安全和系統安全。
1、數據安全
1.1防止未經授權修改數據;
1.2防止未經發覺的遺漏或重復數據;
1.3防止未經授權泄露數據;
1.4確保數據發送者的身份正確無誤;
1.5確保數據接收者的身份正確無誤;
1.6數據的發送者、接收者以及數據的交換僅對發送者與接收者是可見的;
1.7在取得明確的可訪問系統的授權后,才能與該系統通信。
2、系統安全
2.1防止未經授權或越權使用系統;
2.2控制網絡流量,防止過量的訪問使系統資源過載導致的系統崩潰。內部網絡流量超負荷,保障外網服務(Internet)
B、適用范圍
信息安全制度適用于:
1、任何與公司網絡設備相連的IP網絡,所有連接到上述網絡上的設備;
2、任何公司所屬數據傳輸經過的網絡,所有上述網絡上傳輸的數據;
3、對數據進行管理的人 員,如果要將新的設備增加到公司的網絡中,適用于該項目的負責人;
4、所有連接到網絡中的設備,以及公司職員在該網絡中使用的任何設備;
C、責任
在信息安全制度的涉及范圍內,每個部門的信息安全由部門負責人或由其指定專人來負責。
D、內容
1.1保密觀念不強,或不懂遵守保密守則,隨便泄漏機密;打印復制機密文件隨便打印出系統保密字或向無關人員泄露有關機密信息;
1.2由于業務不熟練、操作失誤,導致文件丟失或者誤發,或因未遵守操作規則而造成泄密;
1.3因規章制度不健全造成人為泄露事故,如對機密文件管理不善,各種文件存放混亂,違章操作等造成不良后果;
1.4素質差,缺乏責任心,沒有良好的工作態度,明知故犯,或有意破壞網絡系統和設備;
1.5利用竊取系統的磁盤、磁帶或紙帶等記錄載體或利用被廢棄的打印文件、
復寫紙來竊取系統用戶信息;
1.6通過非法竊取他人的用戶名和口令來進入他人的計算機,拷貝文件或進行破壞;
1.7使用帶有病毒的外來介質,帶毒的磁盤、存儲設備;
1.8瀏覽具有惡意代碼的互聯網網頁。
2、外部人員的攻擊或非法訪問
2.1外來設備企圖聯入本企業的局域網;
2.2通過物理連接試圖竊取管理員身份、或竊取重要文件;
2.3通過發送病毒郵件、蠕蟲攻擊;
2.4外部人員非法在本企業局域網中安裝、使用木馬、嗅探器等程序。
3、技術故障所帶來的威脅。通常指突發事故
3.1由于硬件原因造成系統的故障;
3.2人為刪除系統重要文件:BOOT.INI、NTDETECT.COM、NTLDR.SYS、IO.SYS、MSDOS.SYS、C:WINNT或C:WINDOWS目錄及其中的文件等;
3.3新軟件、硬件的不當安裝引起系統無法正常使用;
3.4內部人員擅自使用其他軟件或更改網絡配置(如IP地址)導致服務器不能正常工作;
3.5由于不可抗拒的因素導致硬件損壞。
4、數據的意外丟失
4.1由于硬件的損壞導致數據丟失;
4.2由于系統的不穩定導致數據丟失;
4.3電力系統故障造成的數據丟失;
E、解決方案
1、軟件資源的安全和管理方案
主要規范軟盤、光盤、移動存儲設備使用、網絡下載、使用外網郵件、軟件安裝和使用過程中病毒的預防及使用控制。
2、數據資源的安全和管理方案數據存儲的安全管理
2.1存放有業務數據或程序的磁盤、磁帶或光盤,應視同文字記錄妥善保管。必須注意防磁、防潮、防火、防盜,必須垂直放置;
2.2對硬盤上的數據,要根據安全分級建立有效的權限,并嚴格管理,對于內部訪問級和機密級的數據要進行嚴格的NTFS權限設置和必要的加密,以確保硬盤數據的安全;
2.4對存放有重要數據的磁盤、磁帶、光盤,至少要備份兩份并分兩處妥善保管;
2.5日常工作數據不存放于引導分區及操作系統所在的磁盤分區(如:我的文檔、桌面、C盤);
2.6打印有業務數據的打印紙,要視同檔案進行管理;
2.7凡超過數據保存期磁盤、磁帶、光盤,必須經過特殊的數據清除處理,否則不能視同空白磁盤、磁帶、光盤;
2.8凡不能正常記錄數據的磁盤、磁帶、光盤,須經測試確認后由IT部進行毀,并做好登記;
2.9對需要長期保存的有效數據,應在磁盤、磁帶、光盤的質量保證期內進行轉儲,轉儲時應確保內容正確。
數據的使用管理
2.10數據必須嚴格保密,未經上級主管部門同意,一律不準對外提供任何數據和程序;
2.11數據按規定進行拷貝以外,任何人不得以任何借口和形式進行拷貝。
F、密碼安全和管理方案
1、培養良好的安全操作習慣,在指定的計算機或終端上操作,不要把密碼寫在記事本或電腦上,有事離開計算機時應將其鎖定;
2、防止電腦緩存、Cookies記錄重要密碼,特別是辦公室的電腦里;
3、做到口令專管專用,定期更改并在失密后立即報告;
4、人員調離時,應采取相應的安全管理措施。例如:人員調離的同時馬上移交工作、更換口令、取消帳號。
五、網絡機房管理:
A、機房管理
1、要有安全防范意識。早進入、晚離開時要檢查設備情況;離開時察看燈、門、窗、鎖是否關閉好。
2、路由器、交換機和服務器以及通信設備是網絡的關鍵設備,不得自行配置或更換,更不能挪作它用。
3、非工作人員進入機房,要事先征得同意;未經許可一律不準觸碰開關和設備。
4、機房工作人員要掌握防火技能,定期檢查消防設施是否正常。出現異常情況應立即報警,切斷電源,用滅火設備撲救。
5、計算機房要保持清潔、衛生,并由專人負責管理和維護(包括溫度、濕度、電力系統、網絡設備等),無關人員未經管理人員批準嚴禁進入機房。
6、嚴禁易燃易爆和強磁物品及其它與機房工作無關的物品進入機房。不能明火作業。機房一律禁止吸煙,凡不聽勸告者,一律逐出機房。
7、建立機房登記制度,對本地局域網絡、廣域網的運行,建立檔案。未發生故障或故障隱患時當班人員不可對中繼、網線及各種設備進行任何調試,對所發生的故障、處理過程和結果等做好詳細登記。
8、網管人員應做好網絡安全工作,服務器的各種帳號嚴格保密。監控網絡上的數據流,從中檢測出攻擊的行為并給予響應和處理。
9、做好操作系統的補丁修正工作。
10、網管人員統一管理計算機及其相關設備,完整保存計算機及其相關設備的驅動程序、保修卡及重要隨機文件。
11、計算機及其相關設備的報廢需經過管理部門或專職人員鑒定,確認不符合使用要求后方可申請報廢。
12、制定數據管理制度。對數據實施嚴格的安全與保密管理,防止系統數據的非法生成、變更、泄露、丟失及破壞。當班人員應在數據庫的系統認證、系統授權、系統完整性、補丁和修正程序方面實時修改。
B、計算機病毒防范制度
1、網絡管理人員應有較強的病毒防范意識,定期進行病毒檢測(特別是郵件服務器),發現病毒立即處理并通知管理部門或專職人員。
2、采用國家許可的正版防病毒軟件并及時更新軟件版本。
3、未經上級管理人員許可,當班人員不得在服務器上安裝新軟件,若確為需要安裝,安裝前應進行病毒例行檢測。
4、經遠程通信傳送的程序或數據,必須經過檢測確認無病毒后方可使用。
C、數據保密及數據備份制度
1、各部門根據數據的保密規定和用途,確定使用人員的存取權限、存取方式。
2、禁止泄露、外借和轉移專業數據信息。
3、公司統一封閉電腦USB端口、需使用移動存儲設備傳遞數據的,經主管副總批準后,統一到IT部辦理。
4、每天當班人員制作數據的備份并異地存放,確保系統一旦發生故障時能夠快速恢復,備份數據不得更改。
5、業務數據必須定期、完整、真實、準確地轉儲到不可更改的介質上,并要求集中和異地保存,保存期限至少2年。
6、備份的數據由公司資料室負責保管,由管理人員按規定同備份部門進行交接。
7、備份數據資料保管地點應有防火、防熱、防潮、防塵、防磁、防盜設施。
本制度自公布之日起執行,對違反制度的部門和人員,由公司酌情給予罰款及除名處理。本制度由IT部負責解釋和修改。
【公司管理規章制度】相關文章:
公司管理規章制度03-02
公司管理規章制度02-18
公司管理的規章制度07-06
公司管理規章制度06-08
酒店管理公司規章制度12-31
建筑公司管理規章制度01-01
公司倉庫管理規章制度01-03
運輸公司管理規章制度01-03
公司防盜管理規章制度01-11
分公司管理規章制度02-11