信息安全管理制度
信息安全管理制度(通用20篇)
在不斷進步的社會中,大家逐漸認識到制度的重要性,制度是要求成員共同遵守的規章或準則。大家知道制度的格式嗎?以下是小編精心整理的信息安全管理制度,歡迎大家分享。
信息安全管理制度 1
為維護公司信息安全,保證公司網絡環境的穩定,特制定本制度。
第一條信息安全是指通過各種計算機、網絡(內部信息平臺)和密碼技術,愛護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。詳細包括以下幾個方面。
1、信息處理和傳輸系統的平安。系統管理員應對處理信息的系統進行具體的平安檢查和定期維護,避開因為系統崩潰和損壞而對系統內存儲、處理和傳輸的信息造成破壞和損失。
2、信息內容的平安。側重于愛護信息的機密性、完整性和真實性。系統管理員應對所負責系統的平安性進行評測,實行技術措施對所發覺的漏洞進行補救,防止竊取、冒充信息等。
3、信息傳播平安。要加強對信息的審查,防止和限制非法、有害的信息通過本公司的信息網絡(內部信息平臺)系統傳播,避開對公司利益、公共利益以及個人利益造成損害。
第二條信息的內部管理
1、各部門在向網絡(內部信息平臺)系統提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;
2、依據狀況,實行網絡(內部信息平臺)病毒監測、查毒、殺毒等技術措施,提高網絡(內部信息平臺)的整體搞病毒實力;
3、各信息應用部門對本部門所負責的信息必需作好備份;
4、各部門應對本部門的信息進行審查,網站各欄目信息的負責部門必需對發布信息制定審查制度,對信息來源的合法性,發布范圍,信息欄目維護的負責人等作出明確的規定。信息發布后還要隨時檢查信息的完整性、合法性;如發覺被刪改,應剛好向信息安全部門報告;
5、涉密文件不行放置個人計算機中,非涉密電子郵件的收發也要實行病毒查殺。
第三條信息加密
1、涉及公司隱私的信息,其電子文檔資料應當在涉密介質中加密單獨存儲;
2、涉及公司和部門利益的敏感信息的電子文檔資料應當在涉密介質中加密單獨存儲;
第四條任何部門和個人不得從事以下活動:
1、利用信息網絡系統制作、傳播、復制有害信息;
2、入侵他人計算機;
3、未經允許運用他人在信息網絡系統中未公開的信息;
4、未經授權對網絡(內部信息平臺)系統中存儲、處理或傳輸的信息(包括系統文件和應用程序)進行增加、修改、復制和刪除等;
5、未經授權查閱他人郵件;
6、盜用他人名義發送電子郵件;
7、有意干擾網絡(內部信息平臺)的暢通運行;
8、從事其他危害信息網絡(內部信息平臺)系統平安的活動。
第五條本制度自發布之日起施行,凡與本制度有沖突的均以本制度為準。
信息安全管理制度 2
一、總則
為加強公司各項信息安全管理,讓每個人都能充分利用計算機,提高工作效率,特制定本系統。
二 、計算機管理要求
1 .信息技術管理員負責管理公司的所有計算機。各部門應將計算機負責人名單上報給信息技術管理員,
信息安全管理制度.docx