1 目的
為使公司計算機和信息系統(tǒng)的使用走向標準化、規(guī)范化,充分發(fā)揮信息化工作對企業(yè)管理的提升作用,使公司計算機軟硬件資源合理配置,提高計算機的應用效率,保障信息系統(tǒng)的安全,結合我公司實際情況,制訂本管理制度。
2 適用范圍
公司本部所有計算機網絡、服務器、臺式機、便攜機、打印機、計算機各類外部設備、數字化產品、各種計算機軟件和公司各類信息應用系統(tǒng)的管理。所屬各單位參照執(zhí)行。
3 職責分工
3.1 公司的網絡和各類計算機設備歸口綜合管理部管理,信息主管負責日常管理和協(xié)調工作。
3.2 信息主管作為公司計算機設備管理員,進行本公司計算機的資產保管和使用管理。
4 網絡管理
4.1 公司計算機網絡系統(tǒng)是指公司本部所使用的局域網系統(tǒng)、網絡安全設備、因特網出口線路、公司及所屬各部門的多業(yè)務廣域網設備和相關鏈路及與之相關的各類網絡管理系統(tǒng)。
4.2 網絡日常管理
4.2.1 綜合管理部負責公司局域網的規(guī)劃和建設工作,負責公司網絡管理策略的制定和部署,負責網絡地址的分配和管理。
4.2.2 在對公司網絡進行升級、維護、調整或設置的變更會影響到計算機對網絡資源的使用時,信息主管都應事先通知公司全體人員,并幫助做好相應的調整。
4.3 局域網使用管理
4.3.1 信息主管負責對內部所有已聯入局域網的計算機和網絡設備進行有規(guī)則的命名,對所有需要使用網絡資源的員工分配指定的網絡登錄用戶名并設定網絡資源使用權限。
4.3.2 為加強辦公網絡安全,規(guī)范辦公設備使用,辦公網內應使用公司統(tǒng)一配備的臺式計算機。員工必須在指定的授權范圍內使用計算機網絡資源,未經許可,不準越權使用網絡資源,或使用他人身份登錄網絡使用公司信息資源。
4.3.3 外來計算機入網管理
4.3.3.1 外來計算機指外部人員攜帶入公司的計算機設備,公司員工所使用的便攜機和公司新購的計算機和網絡設備。
4.3.3.2 對于所有需要連入公司局域網的外來計算機實行入網登記制,登記確定使用人,使用時間和所使用的網絡資源內容和使用權限。
4.3.3.3 在進行了必要安全檢測和登記備案以后,由公司信息主管負責實施計算機的入網設置工作并指定入網登錄方式,員工在使用完畢后必須主動辦理注銷手續(xù)。
4.3.3.4 已在公司中辦理使用注銷手續(xù)的計算機,需要重新連入公司局域網的,必須重新辦理入網手續(xù)。
4.4 互聯網使用管理
4.4.1 信息主管具體負責公司互聯網線路、互聯網域名的申請、續(xù)費和日常管理工作。
4.4.2 負責根據集團公司或政府有關部門的規(guī)定開放,限制和關閉因特網的使用。
4.4.3 員工對互聯網的使用必須嚴格遵守國家“互聯網使用管理規(guī)定”。
4.4.4 員工必須通過公司統(tǒng)一的互聯網出口合理使用互聯網資源。禁止在公司內部利用其它接入方式使用互聯網,禁止通過公司互聯網開展任何與公司經營業(yè)務無關的商業(yè)活動或發(fā)布未經審核的信息,禁止下載和運行不明軟件并避免訪問不明網站。
4.4.5 員工應該合理使用因特網出口帶寬資源,公司將首先保證日常正常的生產數據交換,業(yè)務郵件發(fā)送、接收和對外網站信息的發(fā)布。
4.4.6 發(fā)生互聯網侵害事件,應立即通知信息主管進行檢查,并配合進行事件情況調查。
4.5 多業(yè)務廣域網使用管理
4.5.1 信息主管具體負責公司本部廣域網地址分配,廣域網絡系統(tǒng)的日常管理工作。
4.5.2 公司各類與有關單位有數據交換的信息系統(tǒng),應盡量使用VPN,以保證數據交換的可靠性和安全性。
4.5.3 禁止通過廣域網進行網絡游戲,禁止利用廣域網開展與公司經營業(yè)務無關的活動。
4.6 無線網絡使用管理
4.6.1 無線網絡是提供給公司內部不具備局域網布線條件的場所或不適合使用固定網絡連接的計算機設備所使用的一種聯網手段。
4.6.2 信息主管具體負責網絡規(guī)劃、建設、維護和網絡使用管理工作。
4.6.3 無線網絡僅提供訪問互聯網,禁止通過無線網絡訪問公司內部資源。
4.6.4 員工不得泄漏授權使用的入網用戶名和密碼。
4.7 撥入網絡系統(tǒng)的使用管理
4.7.1 撥入網絡系統(tǒng)是公司提供給遠程不具備固定網絡連接單位和個人的一種臨時聯網手段。
4.7.2 信息主管具體負責撥入系統(tǒng)規(guī)劃、建設、維護和網絡使用管理工作。
4.7.3 任何人需要使用撥入網絡系統(tǒng)聯入公司網絡的,使用前都必須先辦理登記手續(xù),確定使用的賬號,訪問內容,并由信息主管負責分配用戶登錄方式,并限制其使用的權限。
4.7.4 授權使用撥入網絡系統(tǒng)的人員不得泄漏授權使用的撥入系統(tǒng)用戶名、密碼。撥入網絡系統(tǒng)使用完畢,必須主動辦理注銷手續(xù)。
4.8 電子郵件系統(tǒng)使用管理規(guī)定
4.8.1 信息主管負責公司電子郵件系統(tǒng)的規(guī)劃、建設、運行、維護和管理。
4.8.2 員工對電子郵件的使用必須嚴格遵守國家關于電子郵件使用的有關規(guī)定。
4.8.3 員工在使用中收到反動、色情和病毒郵件時,應及時報告公司信息主管。由信息主管根據情況的嚴重程度按有關規(guī)定匯報本部門領導。
4.8.4 信息主管負責對公司新進員工按確定的命名方式開設電子郵件帳戶,并在員工離開公司后進行郵件帳戶轉移或銷戶。
5 計算機硬件管理
5.1 硬件設備使用登記和變更
5.1.1 公司新購或從其它途徑調入使用的計算機、便攜機、打印機等設備在使用前必須進行使用設備登記,確定產品的型號、配置、主要用途、使用地點和主要使用人員,并同時按財務固定資產管理辦法辦理資產入帳手續(xù)。
5.1.2 員工使用的計算機、打印機及其它外部設備發(fā)生用途,使用人員,使用部門,設備內部配置的調整時,必須主動辦理設備使用變更手續(xù),并同時按財務固定資產管理辦法辦理資產變更登記。
5.1.3 綜合管理部是公司各類計算機設備的歸口管理部門,信息主管具體負責日常設備登記和變更管理。各部門及個人在設備使用發(fā)生變動時應主動辦理設備使用登記和變更。
5.2 硬件設備使用保管和維護
5.2.1 公司員工負責本人所使用的臺式電腦、便攜機、打印機和其它相關外部設備的日常保管工作,信息主管負責公司及各部門公用的計算機,打印機等設備的日常保管工作。
5.2.2 信息主管負責公司公用的網絡,服務器,機房用計算機設備的日常保管工作。
5.2.3 綜合管理部負責與機房建筑相關的電源、空調、消防設備的日常管理和維護工作,信息主管配合進行設備的保管和檢查工作。
5.3 每年的年底前,由信息主管和財務部管理人員聯合對公司所使用的計算機設備進行一次固定資產清點。
5.4 公司員工因各種原因在公司離職后,其所使用的工作用計算機,便攜機和其它相關外部設備必須主動交還公司,由綜合管理部部統(tǒng)一再分配使用。
6 計算機軟件管理
6.1 計算機軟件包括操作系統(tǒng)、與公司生產經營有關的應用軟件、各類數字化產品的輔助軟件、各類設備驅動程序及有關的文檔資料等。
6.2 所有軟件在使用前必須進行登記和軟件系統(tǒng)的備份,確定軟件的生產/銷售單位,提供方式,使用人,安裝要求。并進行軟件的使用測試工作,保證該軟件能夠在公司的網絡和計算機環(huán)境中正常使用。
6.3 專業(yè)軟件的原件由所使用部門保管,公司通用軟件由信息主管保管。所有軟件的備份副本統(tǒng)一由信息主管保管。
6.4 員工應合法使用各類軟件,并不得非法復制,傳播公司購買的版權軟件。
6.5 信息主管負責進行公司工作用計算機的軟件配置工作,并對軟件進行定期的維護和升級。員工不得私自或要求信息主管更改軟件配置,和卸載升級配置。
6.6 員工如對系統(tǒng)環(huán)境或應用軟件有特殊要求需提請綜合管理部領導批準后由信息主管配合進行更改。
6.7 信息主管負責公司通用軟件和資源的使用授權,各部門專業(yè)人員負責本部門專業(yè)軟件的使用授權管理工作。
7 信息安全管理
7.1 計算機信息安全指公司所使用的信息網絡和計算機設備的實體安全、軟件安全、數據安全和運行安全。
7.2 計算機設備安全
7.2.1 員工應保持辦公桌上計算機設備的擺放整齊,并負責進行設備的日常清潔,信息主管負責機房設備的日常清潔和保養(yǎng)工作。
7.2.2 員工對辦公室內的計算機、打印機、外部設備和存儲媒體注意防火、防潮、防霉、防電磁、防腐蝕。不準私自拆裝公司計算機設備,日常使用時應注意設備的用電安全。
7.3 軟件安全
7.3.1 所有接入公司網絡的計算機設備必須安裝統(tǒng)一的防病毒軟件,嚴禁卸載防病毒軟件,發(fā)現防病毒軟件運行不正常,應及時報告信息主管,配合進行防病毒軟件的檢查和重新安裝。
7.3.2 員工應配合對工作用計算機內的軟件進行定期病毒檢查和系統(tǒng)補丁升級。
7.4 數據安全
7.4.1 公司員工應做好本人計算機中重要軟件和數據的日常備份工作,重要數據存放至公司統(tǒng)一配置的移動硬盤中。信息主管負責公司各類信息應用系統(tǒng)的數據備份。
7.4.2 涉及公司保密信息在通過網絡交換時,必須加密保存和傳輸。若為特別重要信息,則按有關部門規(guī)定不得通過網絡傳輸。公司涉及保存有機密信息的計算機必須設置開機密碼。
7.4.3 對于各類應用系統(tǒng)禁止使用簡單和初始的密碼,以防信息的泄密。未經許可,不得將密碼泄露給他人使用。員工發(fā)現帳號被人盜用,應及時報告信息主管,并配合進行事件調查。
7.5 計算機和信息系統(tǒng)運行安全
7.5.1 公司及所屬各單位的因特網線路、多業(yè)務廣域網和內部局域網之間的接口必須使用防火墻等網絡安全設備進行隔離,禁止由外部網直接接入內部局域網。
7.5.2 員工必須使用指定的授權用戶名登錄入網絡和各類應用系統(tǒng),不得越權或使用他人身份使用各類信息資源。
7.5.3 除信息主管因工作需要外,任何人禁止使用任何工具對網絡服務器和設備進行掃描和攻擊。員工發(fā)現網絡安全漏洞,應及時報告公司信息主管。
7.5.4 員工的計算機設備發(fā)生網絡和信息的安全事件應及時報告信息主管,并配合進行事件調查。對于重要事件,將按有關規(guī)定報送綜合管理部領導和信息小組領導。
7.6 機房安全
7.6.1 機房內嚴禁吸煙,嚴禁將茶水和飲料帶入。
7.6.2 機房內除計算機設備、機柜和必要家具外,嚴禁堆放任何雜物。
7.6.3 嚴禁將任何可燃、可爆物品或其它危害信息設備安全運行的物品帶入機房。
7.6.4 有外部公司人員需要在機房內工作的,請在工作前先進行登記,注明工作的內容,時間和工作需要的配合,待確認后方可進行工作。工作完畢,必須將相關工作區(qū)域清理干凈,并將借用物品或工具歸還原處。
7.6.5 機房每周必須至少清理一次,并請大樓相關保潔人員進行清掃。
7.6.6 每天上午機房維護人員必須對機房進行一次巡檢,并做好相應書面記錄。
7.6.7 人員離開機房,必須隨手關好房門。每天下班前,必須關閉調試用電腦和照明電源。
7.6.8 保證機房輔助設施(機房輔助設施指保障機房內信息主設備正常運轉的輔助設備和系統(tǒng),包括空調、氣體消防、UPS系統(tǒng)和各類電氣回路)的正常運轉。發(fā)現機房輔助設施故障,應立即報綜合管理部領導并同時通知廠家進行維修。
7.6.9 機房安全由綜合管理部監(jiān)督執(zhí)行。
8 計算機軟硬件申購、維護和報廢
8.1 公司的網絡、計算機及外部設備的選型、維修和升級均歸口綜合管理部統(tǒng)一管理,由信息主管負責對申請新購和升級的計算機軟硬件進行技術、費用標準方面的審核。
8.2 計算機設備的新購
8.2.1 當出現以下情況時,部門或個人可申請新購計算機設備:
(1)新增公司本部工作人員,由新來員工所在部門提出購買設備申請。
(2)原計算機設備購置時間達到三年,且已無法滿足公司信息應用系統(tǒng)的運行要求,由使用者提出申請,經信息主管認定后匯總,并按公司相關流程統(tǒng)一向公司領導提出更換及購置申請,原則上每一年安排一次。
(3)原使用計算機設備發(fā)生物理損壞并且已無法修復的,經由信息主管確定后,由使用人所在部門提出申請。
8.2.2 新購計算機設備運轉流程。
8.2.2.1 部門申請新購計算機設備按照公司有關流程辦理。批準后的申請由公司指定部門完成設備采購。
8.2.2.2 統(tǒng)一申請購買的計算機設備,按以下流程運轉:
8.2.2.2.1 信息主管根據匯總情況,填寫申購簽報單,并
確定擬購買設備的名稱,規(guī)格,型號,數量、使用部門和總價;
8.2.2.2.2 信息化領導小組(副)組長審核所申請新購的必要性和合理性
并簽署審批意見;
8.2.2.2.3 財務部根據公司預算執(zhí)行情況簽署審批意見;
8.2.2.2.4 公司(分管副)總經理批準采購方案;
8.2.2.2.5 經批準后的采購申請由公司指定部門負責采購。
8.3 計算機硬件的升級和維修
8.3.1 計算機部分功能不能滿足應用需求,員工可提出升級申請,并按以下辦法辦理:
8.3.1.1 升級費用低于二千元的,按公司《低值易耗品實物管理辦法》進行。
8.3.1.2 升級費用高于二千元的,按照公司固定資產辦法辦理。
8.3.2 計算機或外部設備一旦發(fā)生故障,應首先通知信息主管進行檢查和診斷,并診斷確系自行無法修復的,由信息主管請示綜合管理部領導后辦理外包修理手續(xù),并按以下流程辦理(涉密計算機設備應按照保密要求進行維修。):
8.3.2.1 公司信息主管和產品廠家共同診斷確定需要修理或調換的部件及修理費用;
8.3.2.2 修理費用低于二千元的,設備使用者填寫修理申請單,經信息主管確認后,直接安排廠家進行修理;
8.3.2.3 修理費用高于二千元的,由信息主管填寫修理申請單,經所使用部門確認,并經信息化工作小組(副)組長批準后,可安排廠家進行修理;
8.3.2.4 信息主管對修復后的設備進行驗收。
8.4 硬件設備報廢
8.4.1 對于無法再使用的計算機硬件設備,由所使用部門提出,并通過公司固定資產報廢流程批準后,可做設備報廢處理,涉密設備報廢辦法按保密要求處理。
8.4.2 對于確定報廢的計算機設備,各部門應首先將報廢設備交信息主管進行計算機設備的數據備份和信息的技術清理工作。
8.4.3 經清理后的報廢計算機設備由綜合管理部按有關規(guī)定進行最后的物資處理。
8.5 計算機軟件采購和升級
8.5.1 信息主管負責公司軟件的采購、升級。
8.5.2 公司需要的通用軟件由信息主管申請,各部門使用的專業(yè)軟件由使用部門申請,并按照公司合同審批流程辦理。批準后的申請由公司指定部門完成軟件采購。
9 信息系統(tǒng)項目管理
9.1 公司的各類信息系統(tǒng)是公司信息化工作成果的重要體現,歸口公司信息化領導工作小組進行管理,公司信息化領導和工作小組是信息系統(tǒng)的主要策劃和建設力量。
9.2 公司新建和改造信息系統(tǒng)以及現有信息系統(tǒng)的專業(yè)維護項目,費用歸口公司財務部管理。
9.3 信息主管配合公司各部信息系統(tǒng)改造項目進行可行性,合理性和技術要求的審核。并配合公司各部對信息改造項目進行管理。
9.4 部門申請新建、改造信息化系統(tǒng)的,按下列流程運轉:
9.4.1 由項目申請部門與信息化領導小組共同研究項目建設的技術可行性,明確項目建設的主要內容、技術要點和費用預算。
9.4.2 作為公司年度信息建設項目預算的一部分,公司信息化建設項目由各部門報公司信息化領導小組,由信息化領導小組按公司預算管理規(guī)定進行審批確定為公司年度預備項目。
9.4.3 已列入公司年度預備項目的,由項目申請部門與信息主管共同確定項目的詳細建設方案,技術要求和項目進度后,按公司項目管理的有關規(guī)定進行立項審批。金額較小的項目,按公司相關規(guī)定走合同審批程序。需要招投標的,按公司招投標管理規(guī)定進行項目招標后,列為正式建設項目實施。
9.4.4 已列為公司正式建設項目的,與項目合作方確定項目建設合同,并按公司合同管理規(guī)定進行合同流轉和審批。
9.4.5 經以上審批流程批準后的項目由申請部門和信息主管共同實施完成。
9.4.6 實施完成后的項目按公司項目管理規(guī)定進行項目驗收和結項。
9.5 部門申請對現有信息系統(tǒng)進行外包專業(yè)維護的,按下列流程運轉:
9.5.1 由項目申請部門向信息主管提出項目外包維護內容和要求。
9.5.2 由信息化領導小組審核外包維護內容的必要性和合理性,并列入公司年度預算中報公司財務部,并按公司預算管理規(guī)定進行審批。
9.5.3 確定為外包維護的信息項目,由項目申請部門與專業(yè)服務廠商確定項目維護合同,并按公司合同管理規(guī)定進行流轉和審批。
9.5.4 由申請部門和信息主管共同對廠商的專業(yè)維護服務進行管理和控制。
10 附件
10.1 外來計算機入網登記表
10.2 無線網絡使用登記表
10.3 VPN使用登記表
10.4 計算機硬件設備登記表
10.5 設備維修申請表
10.6 信息化項目立項申請表