信息安全管理操作规范

信息安全管理操作规范(初稿)

一、 目的

为了保护圆融光电公司的自主知识产权,保证圆融光电公司所有数据的安全、信息系统和计算机本身的稳定以及规范管理员工的行为操作,特制定本操作规范。

二、 定义

1. 信息系统:指网络系统、软件及软件系统、硬件及服务器等,不包括公司内生产专用设备自带的控制系统

2. 信息安全:指物理安全、数据安全、信息系统安全;

3. 合同方:是指与圆融光电公司签订相关合作合同的外部单位或组织;

4. 外来信息化设备:非圆融光电公司(资产的信息化设备,如供应商及员工个人的笔记本电脑、台式电脑等。

三、 范围

1. 适用范围:圆融光电公司所有部门;

2. 网络组成部分包括下述内容:

2.1. 可以输出话音和电子信息的所有电缆;

2.2. 可以控制话音通讯和电子信息通讯的,以及所有可用于控制信息流的计算机;

2.3. 所有计算机部件,包括(但不仅限于)--显示器、机箱、存储计算机、调制解调器、内

存芯片、键盘、鼠标、网卡和电缆;

2.4. 所有计算机软件;

2.5. 所有输出计算机,包括便携式计算机、台式机及图形工作站、打印机和传真机;

四、 职责

1. 信息部:

1.1. 负责圆融光电公司信息网络的整体安全体系设计及需求分析、整体网络安全项目实施、

策略部署及信息安全项目相关文件的归档管理;

1.2. 负责圆融光电公司信息安全相关制度及流程的建设;

1.3. 负责对计算机信息系统安全保密方面的薄弱环节进行评估,并提出整改措施。

2. 圆融光电公司各部门

2.1. 将信息安全作为工作的一部分,纳入年度及月度工作中;

2.2. 负责执行公司相关信息安全制度及流程;

你可能喜欢

  • 信息系统安全管理制度
  • 安全操作规程
  • 信息安全管理办法
  • 信息安全风险管理
  • 体系文件
  • 网络安全管理制度

信息安全管理操作规范相关文档

最新文档

返回顶部