员工信息安全管理条例.docx
《员工信息安全管理条例.docx》由会员分享,可在线阅读,更多相关《员工信息安全管理条例.docx(6页珍藏版)》请在优知文库上搜索。
1、员工信息安全管理条例导言1.1目的为加强员工日常信息安全意识,贯彻公司信息安全要求,特制定本条例。1.2范围此条例面向本公司全体人员,包括部分外来人员也需遵守本条例中的部分章节。2主要内容2.1 人员信息安全管理1 .对于新增的关键岗位,对前来应聘或者选拔的任用候选人,需要进行岗位背景调查;2 .对于外借人员需要和其公司签订安全保密协议:对于本公司的关键员工要签订员工保密协议书;3 .员工及外来人员进入公司,都必须凭借书面的审批程序来申请相关的IT资源和总务资源。申请的资源以可以满足工作需要的最小限度为原则;4 .外借人员/实习生原则上不能够自带设备进入公司,如果进入,需要更严格的审批权限;5
2、 .在员工离职时,所有的访问权应该立即收回,包括计算机设备、领用的U盘、门禁卡、钥匙等;并需撤销其原先拥有的活动帐户和数据资源,包括管理平台的登录帐户、电脑里的数据资料。2.2 区域访问控制管理1 .公司内部划分不同的区域,这些区域的进出由门锁控制;机房为公司的敏感重地,除机房维护人员之外,不得有闲杂人员随意进入,进出需有授权和登记;2 .在员工调离部门或更换行政事业部应立即变更门禁系统权限并归还所有门锁钥匙;3 .来访者需在公司员工的陪同下,在经批准的区域内进行业务活动;员工不得引领和允许来访者进入未经批准的办公区、机房或其它机要区域,公司内所有员工有权拒绝或制止来访者进入未经批准的区域;4
3、 .以下情况公司员工可以陪同来访者在需要的办公区域开展业务:a)经公司领导或部门经理批准的参观活动;b)必要的仪器设备现场安装、维修、调测;c)来访者因业务需要,并经该区域负责人批准后:5 .所有人员进入机房应经过机房管理员许可,并对人员及所带物品进行登记,人员在机房内的操作必须在机房管理员的陪同下进行。2. 3综合管理部环境管理1 .有效执行清空桌面策略,日常工作中,敏感性的电子文档,不能存放于电脑桌面;2 .所有计算机应设置屏幕保护程序,并设置屏保密码,屏保的响应时间建议在3分钟以下,员工离开工位后应将计算机锁屏;3,员工离开工位后桌面上不能有密级文档;密级文档应放在带锁的抽屉或保密柜内;
4、4 .存放密级文件的抽屉或文件柜必须上锁,员工离开时需检查是否已上锁;5 .当独立行政事业部无人时,房间需锁上;6 .员工应妥善保管好归属个人或由个人代管的贵重物品,下班后必须把贵重物品存放在带锁的柜子内;7 .己作废的密级文件应及时用碎纸机销毁,不得随意丢弃;8 .不应该将任何敏感资料放置在移动计算机和存储介质上;9 .应及时取走打印机、复印机、传真机上的个人文件;10 .会议结束后,应及时擦除残留在白板上的信息。2.4IT系统使用管理1. 员工不得私自拆卸计算机机箱,计算机的维护工作由指定的IT管理员执行;2. 有保密要求的计算机不允许连接任何外接设备,如:U盘、移动硬盘、光驱、软驱、打印
5、机等;3. 员工不应利用公司计算机进行与工作无关的活动;4. 员工不得滥用公司的网络资源,不得进行大容量的下载,尤其是不得利用公司网络下载电影等资料,如一经发现,进行联机断网处理;5. 员工不应在公司计算机上安装非标准软件或未经授权的软件;6. 未经信息安全管理委员会授权,严禁任何人在计算机上安装和使用监听、扫描、破解、攻击等工具软件,如:Sinffe八冰河、瑞士军刀、NmaP等;7. 对于本机上的密级文件,应采取适当的加密措施,妥善存放,发送密级文件之前需遵守相关部门要求进行加密。文档和资料的传输建议采用PDF格式;8. 员工在工作中用到的重要文件和资料,请尽量放在服务器上,并严格按照要求妥
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 员工 信息 安全管理 条例
