数据安全制度

时间:2023-01-04 15:43:39 安全制度 我要投稿

数据安全制度

  在发展不断提速的社会中,很多情况下我们都会接触到制度,制度是要求大家共同遵守的办事规程或行动准则。制度到底怎么拟定才合适呢?以下是小编收集整理的数据安全制度,欢迎大家借鉴与参考,希望对大家有所帮助。

数据安全制度

数据安全制度1

  第一节保密协议

  1、第三方人员参与我公司信息系统建设、开发、测试、运行、维护环节的工作,应签订保密协议及安全责任书。以下简称协议。

  2、协议中应根据具体项目特点和工作内容等,就涉及核心数据访问、操作使用、传播加以限定,原则上任何信息只在双方公司范围内使用,未经书面授权不得扩散。

  3、协议中应明确违约责任。

  第二节安全要求

  1、第三方人员使用的终端,应统一安装我公司域管理、防病毒软件等安全防护措施。以下简称终端。

  2、应对通过终端向服务器网段发起的'操作,应加以审计,审计记录包括操作时间、账号、数据内容。

  3、终端网络接入有我公司统一指定网段。

  4、第三方人员到岗、离岗时应重点做好帐号创建及回收环节的管理工作、必要的网络及防火墙设置调整、数据清理和审核等管理规范。

  5、第三方人员接触客户资料、账户信息、消费记录(话单等)等核心数据,须经授权,未经授权不得访问、保留、转发。授权方式由相关系统负责人发起申请,由部门主管领导审批后生效。申请流程可以采用书面作业,也可采用电子化流程。

  6、第三方人员入场前应就上述安全要求进行培训,并在整个工作期间每半年重复一次。培训必须包含保密协议、终端安全、网络接入、核心数据访问使用与传播、行为审计、账户权限管理等内容。应保留培训记录,反馈培训效果。培训应有配套考试。

数据安全制度2

  一、为确保机房安全,根据岗位职责的需要由机房管理员(可兼任系统管理员)负责对机房内各类设备、操作系统进行安全维护和管理。

  二、机房管理员必须熟知机房内设备的基本安全操作规则。

  三、系统管理员须制定IP地址分配表,和中心内部线路的布局图,给每个交换机端口编上号码,以便操作和维护。

  四、机房内服务器、网络设备、UPS电源、空调等重要设施由专人严格按照规定操作,严禁随意开关。系统管理员的操作须严格按照操作规程进行,任何人不得擅自更改系统设置。

  五、人员出入

  1、机房管理人员必须做好机房出入登记。

  2、非机房管理人员,未经许可,不得进入机房,不得操作机房内任何设备。

  3、机房钥匙或出入门禁卡由专人管理,不得随意借予他人,未经有关领导批准,严禁私配钥匙和私设指纹、人脸、瞳孔等门禁出入数据。

  4、 机房来访人员必须经有关领导批准,并在接待部门有关人员和机房管理人员的'陪同下方可进入机房,机房管理人员须填写机房出入登记表。

  六、严格遵守保密制度,数据资料和软件必须由专人负责保管,未经允许、不得私自拷贝、下载和外借;严禁任何人使用未经检测允许的介质(软盘、光盘等)。未经许可任何人不得挪用和外借机房内的各类设备、资料及物品。

  七、机房内应保持清洁,定期消毒、杀菌;保证机房的安全和卫生;严禁在机房抽烟、喝水、吃东西、乱扔杂物、大声喧哗等。

  八、机房禁止放置易燃、易爆、腐蚀、强磁性物品。机房管理员须做到防静电、防火、防潮、防尘、防热、防盗等。

  九、机房人员对个人用电安全负责。外来人员需要用电的,必须得到机房管理人员允许,并使用安全和对机房设备影响最少的供电方式。

  十、严格按规章制度要求做好重要机房数据、文件的备份工作。中心服务器数据库要定期备份,重要文档定期整理装订,专人保管,以备后查。

  十一、发现机房故障应立即向分管领导报告,并向相关处室通报有关情况,着手寻求解决方案。

  十二、机房的温度和湿度应符合维护技术指标要求,温度保持18-28摄氏度,湿度保持35%-75%。机房管理员须对机房内温度、湿度、电压等参数,并做好记录,发现异常及时采取相应措施。

  十三、机房重地需要设静电地板。

  十四、机房重地做好防雷设计。

数据安全制度3

  一、本管理制度旨在确保学校文件收发的完整、及时、准确,促进学院内部及学院和上级部门的信息沟通,提高各部门组织管理工作的效率。

  二、本制度涉及的.文件是指以学院名义发布的各类公文包括请示、报告、决定、通知、意见及规定等等,上级主管部门下达的各类公文,以及各部门上报的各类文件资料。

  三、文件收发要做到仔细、认真、及时、完整。

数据安全制度4

  1、目的

  为规范本公司文件分类、编号、拟定、审批、用印、收发处理、整理存档等工作,特制定本制度,适用于正龙物业有限公司及下属管理中心各部门的文件管理工作。

  2、职责

  2.1总经理负责公司所有对外发文审批。

  2.2管理中心经理负责管理中心文件的审批。物业部负责管理中心文件的打印及文号的管理工作。

  2.3部门主管负责本部门文件的拟制与审核,及负责本部门对公司内部发文的审批,并负责定期将已处理完毕的.文件移交行政人事部。

  2.4行政人事部负责公司文件格式、文号及资料的审核,用印管理、归档管理工作。

  3、文件种类

  3.1上行文:请示,报告,计划,总结;

  3.2下行文:批复,决定,通知,通告,通报,制度,规定;

  3.3平行文:信函,会议纪要。

  4、文件格式

  4.1发文统一使用以上文件类别之一。

  4.2秘密等级和紧急程度,用来确定文件发送方式及办理速度,统一在文件的左上角位置加注。

  4.3收文单位。是指用来处理或答复文件中有关问题和有关事项的单位。

  4.4正文。是文件的主体部分。文件制发的目的和根据,讲述什么事情,解决什么问题以及办法和要求,都要在正文中阐述清楚:

  4.5标题统一使用二号或三号黑体字,放在居中位置;

  4.6正文统一使用四号或小四宋体字,与主送单位等坚持一致。每段开头空两个字;要合理地划分段落、正确使用标点符号,行间距为1、5倍,以清晰、美观为原则;

  5、文号

  5.1根据文件类别、发文日期、发文单位及发文顺序对文件进行统一编号;具体文号编制规则见附件。

  5.2公司文号由行政人事部统一管理,管理中心文号由物业部统一管理;

  5.3发文部门需到以上部门登记领取文号后,方可发文。

  6、用印

  6.1用印是发文单位对文件负责的标志,是文件合法生效的标志,对外发文或内部重要文件都应加盖印章。

  6.2文件打印校对完之后,由管理印章的人员用印并进行登记;

  6.3印章应盖在落款和年月日中间,即"骑年盖月"位置。

  7、文件管理

  7.1包括撰写、审核、签发、盖印、发放、归档、整理等一系列工作:

  7.2正规文件应尽量打印,并由拟文人仔细校对审核。

  7.3签发。签发人对签发的文件负有完全职责,应本着负责精神,仔细阅读文稿,实事求是地拟写批语。同意签发的,注明"同意发文"字样后按正常手续办理;不一样意的写出具体意见返还拟文人重新撰写;

  7.4用印。印章管理人员依据规定加印,并作好登记。对一页以上的重要文件还须加盖骑缝印。

  7.5发放。由发文部门填写《文件发放登记表》,并做好发文签收登记工作。需要回复办理的文件,还要填写《文件处理单》,夹在文件前面,一并送有关人员或部门办理。

  7.6收文。文件管理人员(一般为行政人事部或管理中心物业部相关人员)将所收到的文件登记在《收文登记表》内,资料包括:流水号、收文日期、发文单位、收文标题、文件编号、发文日期、份数、处理情景、备注等。

  7.7传阅。传阅工作一般由行政人事部或管理中心物业部办理。阅读人在阅读后应签署姓名、日期。

  7.8保存。文件办理完毕后,由最终处理部门人员进行保管。

  7.9归档。各部门定期将本部门已处理完毕的文件汇兑交行政人事部,由行政人事部进行整理存档工作。

数据安全制度5

  第一章总则

  第一条目的

  为了确保公司信息系统的数据安全,使得在信息系统使用和维护过程中不会造成数据丢失和泄密,特制定本制度。

  第二条适用范围

  本制度适用于公司技术管理部及相关业务部门。

  第三条管理对象

  本制度管理的对象为公司各个信息系统系统管理员、数据库管理员和各个信息系统使用人员。

  第二章数据安全管理

  第四条数据备份要求

  存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责。

  第五条数据物理安全

  注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。

  第六条数据介质管理

  任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。

  第七条数据恢复要求

  数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。

  第八条数据清理规则

  数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。

  第九条数据转存

  需要长期保存的数据,数据管理部门需与相关部门制定转存方案,根据转存方案和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。转存的数据必须有详细的文档记录。

  第十条涉密数据设备管理

  非本单位技术人员对本公司的`设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。

  第八条报废设备数据管理

  管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。

  第九条计算机病毒管理

  运行维护部门需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。

  第十条专用计算机管理

  营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。

  第三章附则

  第十一条本制度自20xx年6月1日起执行。

  第十二条本制度由技术管理部负责制定、解释和修改。

数据安全制度6

  1、接收文件应在文件登记表上的作好登记,填写应仔细、如实、及时,并由办公室人员签字确认。登记表须保持清洁、保存完整以备归档之用。

  2、联络员在校团委领取的文件应根据校团委的指示及文件内容的缓急,及时将文件送达学院领导或有关部门轮阅,并做好文件传阅记录以备查。

  3、传阅文件应保持文件完整无缺,并在相应的时间内归还办公室。

  4、分团委各部门每月月初和月末应按时上交当月的工作计划及总结。如要举办活动,应上交相应的计划和总结,未在规定时间内上交将按考核制度上的有关规定扣分。

  5、各部门上交的计划和总结包含打印稿和电子稿,打印稿应存放在各部门文件夹中,电子稿应存放在办公室电脑各部门的'文件夹下。

  6、上交上来的打印搞应及时、认真、如实的做好各项登记,查看是否有图片并做好备注,上交电子稿时办公室接收人应确保其能打开并含有相关内容,做好相应的登记。

  7、分团委所属各部门可根据需要在办公室查阅文件,但不得善自改动文件内容,查阅时应经过办公室有关人员的批准。

数据安全制度7

  1、学院各类文件指在学校内部统一意见、发布通知、决定和沟通信息;向上级部门请示、报告重要事项等。

  2、欲发放文件应先起草文件草稿,起草完毕后交有关人员审定,审定合格后方可发放。

  3、根据文件内容填制统一格式的`文件签发单,并将文件按学院统一规定编号在发文登记表上分门别类地做好文件的具体信息的登记,学院任何发送文件都得做好登记,该登记表作为归档资料应妥善保存,不得遗失。

  4、文件发送之前应加盖学院相应的公章。

  5、对每一号文件办公室都须将文件原稿及文件发放记录按照文件编号顺序完整保存并存放在办公室文件夹下。

数据安全制度8

  为规范对数据电脑的使用管理,保证中心数据计算机安全、高效地运行,加强对电脑资料与数据文件的保管、保密和电脑维护工作,特制定以下规定:

  1、将数据电脑落实到责任人,数据电脑责任人负责设置进入电脑的密码和进入电脑文件的使用权限,负责人将要做好电脑数据的保密、保管和软硬件的维护工作,要定期或不定期的更换不同保密方法或密码口令。

  2、使用权限规定,本数据电脑,使用前需向该电脑负责人报告并说明理由。同时该机只允许本部门人员使用,严禁外人或外部门人员使用本中心数据电脑。因工作原因需要使用的,必须经中心领导许可,方可使用。

  3、在使用该机作心理测评时,需登记“数据机使用备案单”经批准,方可使用。测评过程中应由中心工作人员全程陪同并给予指导。

  4、电脑操作人员要定期进行病毒库升级、补丁包更新,关闭不必要的端口。该机不能使用其他机子的存储介质(如MP3、U盘、移动硬盘等),并不允许联网(除需上传数据),为保证数据的'安全,未经中心领导同意,任何人不得擅自删除、更改、拷贝、打印、输出各种保密数据和相关资料。

  5、受测试人员需在老师的指导下使用,并听从中心老师相关安排。

  6、受测试人员在做完测试后不得进行其他操作,应立即向老师报告并离开计算机,等待老师进行数据分析。

  7、受测试人员有权知晓本人相关测试结果的解释,但要查看原始数据分析资料需经中心领导批准。

【数据安全制度】相关文章:

数据安全制度(8篇)04-08

数据安全制度(精选14篇)03-09

数据安全制度(通用20篇)04-20

数据安全制度合集8篇01-04

银行数据安全管理制度(通用6篇)03-15

数据管理制度01-09

数据信息管理制度01-30

公司数据管理制度04-03

数据管理制度15篇01-09