单位信息安全保障制度及管理办法

时间:2019-05-14 07:31:36下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《单位信息安全保障制度及管理办法》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《单位信息安全保障制度及管理办法》。

第一篇:单位信息安全保障制度及管理办法

单位信息安全保障制度及管理办法

第一章 总 则

第一条 *******计算机信息系统是全县农村信用社发展各项业务的核心技术手段,为了保护计算机网络系统的安全,根据《中华人民共和国保守国家秘密法》、《计算机信息系统保密暂行规定》等法律、法规制订本办法。

第二条 本办法所称的计算机信息系统,是指由计算机、网络设备、数据信息以及其相关配套的设备、设施构成的,按照一定的应用目标和规则对数据信息进行采集、加工、存储、传输、检索等处理的人机系统。

第三条 本办法下列用语的含义。

计算机信息系统安全是指计算机信息系统的硬件、软件、网络和数据的安全必须受到保护,不因自然的和人为的原因而遭到破坏、更改和丢失,以保证计算机信息系统能连续正常运行。

计算机信息系统保密是指对涉及*******商密的包括但不限于计算机信息系统的软件、硬件、系统数据信息、技术开发文档、管理及操作规定、自有知识产权产品等资料、信息保守秘密,包括利用密码技术对信息进行加密处理,防止信息非法泄露,保障*******的利益。

第四条

计算机信息系统的安全保密,指保障计算机、数据信息网络及其相关的和配套的设备、设施的安全,保障运行环 境(机房)的安全,保障信息的安全,保障计算机和网络功能的正常发挥,防止工作或政治因素造成的失密、泄密,防止人为或自然灾害等造成的破坏,以及防止利用计算机犯罪等。

第五条 *******计算机网络系统安全领导小组(以下简称“计算机安全领导小组”)的领导下,科技部门按相关管理规定,负责计算机信息系统安全保密工作。

第六条 *******(以下简称“***”)各部室必须指定专人负责本部门有关信息系统的安全保密工作,其主要职责是:

(一)定期向***保密委报告安全保密工作情况;

(二)督促本部门安全保密措施的贯彻执行;

(三)组织安全保密检查;

(四)进行安全保密教育。

第七条 任何单位和个人,不得利用计算机网络系统从事或危害农村信用社利益的活动,不得危害计算机网络系统的安全。

第二章 计算机及网络系统

第八条 设备选型、购置须经充分论证,做好验收,对密钥、密码、参数等信息应做好接交保管,网络设备要特别关注其保密性能。

第九条 购入的计算机网络安全设备,必须经国家有关部门进行安全、保密认证,系统运行期间,不得随意更改其系统配置。

第十条

建立常规硬件系统维护管理制度,保持维护计算机 和网络设备、工具和资料处于良好状态,备件应有库存帐,可随时查阅,并根据具体情况补充和更新。防止重大事故,应有应急处理的措施。

第十一条 各级操作人员必须进行必要的安全保密培训,在职责范围内严格按相关操作规程进行操作。

第十二条

应用系统软件、数据应有备份;有故障时能及时采取措施进行处理,并应对工作人员定期进行训练和演习。

第十三条

应用系统在设计上严格控制涉密文件信息查询、检索的人员范围,严格管理用户使用权限。系统软硬件一经安装、调试、正式运行,各部(室)、***、**未经***科技部门许可,不得自行对其更改配置。

第十四条 制定设备、软件管理细则,应用软件开发要严格按照有关规定执行。

第十五条 计算机操作(或应用)系统版本的更新、升级须拟出方案,应用系统须经过严测试,凭更新、升级方案和测试报告,经科技部门负责人批准后由系统维护人员进行,应用系统的文档资料,无关人员一律不得查阅。

第十六条 传输秘密以上级别的信息时,通信两端设备需在相应安全环境中,对所传输数据,要采取加密措施。

第三章 介质、资料的管理

第十七条

应用系统使用、产生的介质(磁性存储介质、电子存储介质、光存储介质等)或资料(纸质文档、电子文档、程序等)要按其重要性进行分类,对存放有关键或重要数据的介质和资料,应复制必要的份数,并分别存放在不同的安全地方,建立严格的保密保管制度。

第十八条 保留在机房内的介质或资料,应为系统有效运行所必需的最少数量,除此之外,不应保留在机房内。

第十九条 存放介质、资料的库房,必须设有防火、防潮、防高温、防震、防电磁场、防静电及防盗等的设施。

第二十条

介质(资料)库,应设专人负责登记保管,未经批准,不得向第三方提供。

第二十一条 系统内有关人员在使用介质(资料)期间,应严格按国家相关保密规定进行控制,不得转借或复制,需要使用或复制的须经相关领导批准。

第二十二条 库房保管人对所有介质(资料)应定期检查,根据介质的安全保存期限,及时更新复制。损坏、废弃或过期的介质(资料)应由专人负责处理,秘密级以上的介质(资料)在超过保密期或废弃不用时,要及时销毁。

第二十三条

机密数据处理作业结束时,应及时清除存储器、联机磁带、磁盘及其它介质上有关作业的程序和数据,应及时销毁废弃的打印纸。

第四章

计算机及网络系统的环境

第二十四条

机房环境的选择,应符合国家标准GB2887《计算机站场地技术要求》的有关规定。机房主体结构应具有与其功能相适应的抗震性、辐射屏蔽、防水等级和耐火等级;变形 缝和伸缩缝等不应穿过机房;机房应设置齐全灵敏的火灾、渗漏水报警和足够的灭火、排水系统,应设置灵敏的温度、湿度传感器;空调的制冷能力需留有一定的余量并配有备用空调设备。中心机房应配有独立的供电、变电设备,供电功率需留有余量。

第二十五条

机房选点尽量避开便于驻留无关人员的场所。

第二十六条 计算机系统设备场地,应具备应急照明供电;应急报警设施,应急安全断电线路。

第二十七条

在计算机房、办公设施、通讯及动力设施附近施工危害计算机信息系统安全的,由***会同有关单位进行交涉。

第二十八条 制定机房出入管理制度,对每个工作人员授予不同权限,规定活动区域。设立值班人员负责监督制度的执行和安全保卫工作。

第五章 安全保密制度

第二十九条

计算机信息系统的建设和应用,应当遵守国家有关法律、行政法规和***其它有关规定。

第三十条 计算机信息系统实行安全等级保护。存储国家秘密信息的计算机,应按所存储信息的最高密级标明,并按相应密级的文件进行管理,采取相应的保密措施。机密级及以上国家秘密信息不得进入计算机信息系统。安全等级的划分标准和安全等级保护的具体办法由省清算中心制定。

第三十一条 计算机机房、办公、防雷、消防、通讯及供配电设施应当符合国家标准和国家有关规定。在上述设施附近施工,不得危害计算机网络系统的安全。因施工危害计算机信息系统安全的,由相关部门与施工单位进行交涉。

第三十二条 要求接入国际互联网的计算机,由使用部门提出申请,经科技部门按规定审核后,报分管领导审批。

第三十三条 携带或邮寄计算机介质(资料)的,应当如实向***计算机安全领导小组申报。

第三十四条 对计算机信息系统中发生的案件,应按规定及时向***及相关部门报告。

第三十五条 联网计算机应定期进行查、杀病毒操作,发现计算机新病毒,应按照规定及时向*******计算机病毒防治工作小组报告。

第六章

人员内控管理

第三十六条

人员审查。

人员的审查必须根据计算机网络系统所规定的安全等级来确定审查标准。凡接触系统安全三级以上信息系统的所有人员,必须按机要人员的条件进行审查。

第三十七条 关键岗位人选。

对计算机信息系统的关键岗位人选,如安全负责人、系统管理员等,不仅需要进行严格的政审,还要考核其业务能力,以保证这部分人员可信可靠,能胜任本职工作。关键岗位人员 要实行定期强制休假制度。

第三十八条

人员培训。

计算机信息系统上岗的所有工作人员,均需由有关部门组织上岗培训,包括计算机及网络操作、维护培训、应用软件操作培训、计算机网络系统安全课程及保密教育培训,经培训合格的人员持证上岗。

第三十九条 人员考核。

人事部门要定期组织有关方面人员对计算机网络系统所有的工作人员从政治思想、业务水平、工作表现、遵守安全规程等方面进行考核,对于考核发现有违反安全法规行为的人员或发现不适于接触计算机网络系统的人员要及时调离岗位,不应让其再接触系统,对情节严重的应追究其法律责任。

第四十条

签订保密协议。

对于所有进入计算机网络系统工作的人员,均应签订保密契约,承诺其对系统应尽的安全保密义务,保证在岗工作期间和离岗后均不得违反保密契约,泄漏系统秘密。对违反保密契约的,应有惩处条款。对接触机密信息的人员,应规定在离岗后的多长时期内不得离境。

第四十一条 人员调离。

对调离人员,特别是因不适合安全管理要求被调离的人员,必须严格办理调离手续。进行调离谈话,承诺其调离后的保密义务,交还所有钥匙及证件,退还全部技术手册、软件及有关资料。更换系统口令和用户名。自调离决定通知之日起,必须 立即进行上述工作,不得拖延。

第七章 操作安全管理

第四十二条 系统操作安全管理目标。

系统操作是指对计算机信息系统开发、操作、维护、系统管理等人员的行为或活动。全县农村信用社计算机信息系统操作安全管理的目标是:

(一)对系统管理及系统操作均应进行有效的监督或监控;

(二)所有接触系统的人员均应承担与其工作性质相应的安全责任。

第四十三条 计算机操作人员分类。

对计算机信息系统的操作人员,应根据计算机信息系统有限职责、有限使用授权原则进行分类。

(一)营业网点操作员、管理人员。

(二)事后监督系统操作员、管理人员。

(三)办公自动化系统操作、管理人员。

(四)网络及硬件维护人员。

(五)系统运行维护人员。

(六)中心系统管理人员。

(七)安全管理人员。

第四十四条 系统操作控制管理。

(一)应按照分工负责、互相制约的原则制定各类系统操作人员的职责,职责不允许交叉覆盖。

(二)各类人员在履行职责时要按规定行事,不得从事超越自己职责以外的任何操作。

(三)在对生产系统和监督系统进行系统维护、恢复、强行更改数据时,至少应有两名操作人员在场、并进行详细的登记及签名。

(四)系统稽核人员、安全管理人员有权对生产系统进行监督与核查,但该过程必须履行必要的手续和按照一定的程序进行。

(五)应为长期从事计算机工作的人员创造合适的人机工作环境。使他们享有相应的劳动保护,定期进行专门体检,保持身心健康。

第八章 安全保密监督

第四十五条 科技部门对计算机信息系统安全保密工作,行使下列监督职权:

(一)监督、检查、指导计算机信息系统安全保密工作;

(二)检查危害计算机信息系统安全的违规事件;

(三)履行计算机信息系统安全保密工作的其它监督职责。

第四十六条 科技部门发现影响计算机信息系统安全保密的隐患时,应当及时通知***安全领导小组采取安全保护措施,在紧急情况下,有权直接先采取必要的措施,然后再向领导报告,遇有重大问题,可以要求召集计算机安全领导小组成员会议商议对策。

第九章

奖励和惩处

第四十七条

违反本办法的规定,有下列行为之一的,由计算机安全领导小组处以警告或者停机整顿,严重的应依据《中华人民共和国保守国家秘密法》的有关条款进行处理并追究单位领导的责任。

(一)违反计算机信息系统安全等级制度,危害计算机信息系统安全的;

(二)不按照本办法规定时间报告计算机信息系统中发生的案件的;

(三)接到有关要求改进安全保密状况的通知后,在限期内不予改进的;

(四)对本办法贯彻不力,造成事故隐患,影响系统正常运行的;

(五)违反本办法造成严重损失或造成重大失泄密的。

第四十八条

对于引入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可使用计算机信息系统安全专用产品的单位和个人,由***给予严肃处理。

第四十九条 凡是认真贯彻本规定要求,维护系统安全运行,杜绝事故发生,防止失泄密成绩显著者,或迅速排除故障,恢复系统正常运行或减少损失者,***应视情况给予表彰。

第二篇:信息安全管理办法

HYW3-111-XZ15

XXXXZDXXXXXXXX电厂管理制度

Net

信息安全管理办法

2015-9-10发布 2015-9-10实施

XXXXXXXX电厂 发 布 HYW3-111-XZ15

XXXXXXXX电厂 信息安全管理办法

第一章 总 则

第一条 为了加强XXXXXXXX电厂(以下简称“电厂”)信息的安全管理,确保公司信息系统安全、稳定运行,特制定本办法。

第二条 本办法规定了信息安全管理的职责、内容和方法,本办法适用于电厂各部门。

第二章 人员与帐户

第三条 电厂的所有员工都必须接受信息安全培训,培训由电厂人力资源部组织,信息中心协助。

第四条 信息中心统一管理各应用系统中的帐户信息,包括用户基本信息、用户帐号、权限等。信息中心应在接到人力资源部门的员工职位变动或离职的通知后,根据具体情况及时调整相应的帐户信息。

第五条 员工离职时必须将其掌管的信息资产(如电脑、打印机等)移交信息中心,信息中心进行清点和核查。必要时,还需要检查此员工管理的信息系统,以确认系统安全、正常,没有遭受蓄意破坏。

第三章 口令策略

第六条 信息系统中所需要的所有口令应至少满足以下要求:

(一)长度:至少6位,建议在16位以下。

(二)复杂度:可以由大小写字母、数字和普通符号组成。

(三)有效期:口令应每季度更换。

(四)更换策略:新口令至少与前3次的口令不能相同。

第四章 特权帐号的控制

第七条 特权帐号是指具有特殊管理功能和权限的专用账号,如:具有应用系统管理权、数据库管理权、操作系统管理权的帐号,还包括网络设备特权帐号等。

第八条 特权帐号应由专人管理和使用,责任到人。特权帐号使用人在出差、请假期间,应将特权帐号转交给信息中心负责人指定的人员。特权帐号使用人长期离开时,应将特权帐号交给信息中心负责人。

第九条 使用特权帐号后,特权帐号使用人应将其操作情况记录在《操作日志》中。信息中心负责人每季度对《操作日志》进行审核。

第十条 特权帐号使用人在进行操作时,不得擅自离开;操作完成后,应立即退出登录,以防账号被窃用。

HYW3-111-XZ15

第五章 安全检查和审计

第十一条 信息中心安全管理员对防火墙进行管理,按照电厂有关技术规范的要求和本单位的实际情况配置相应的安全策略。防火墙必须保留完整的日志记录,安全管理员对其每月进行检查、分析和审计。

第十二条 应用系统、操作系统和数据库的自动日志记录应完整保留,以便对其使用情况进行检查和审计。

第六章 病毒防护

第十三条 电厂内部网络内所有采用windows操作系统的计算机(包括服务器、台式机和笔记本)都必须安装电厂统一的防病毒软件,防病毒软件的安装、升级、更新和策略设置由信息中心负责,电脑终端用户不得擅自卸载杀毒软件或更改其设置。

第七章 数据安全与保护

第十四条 重要数据的安全保护工作由电厂信息中心负责,按照数据重要性的分类应采用不同的备份和管理的策略。

第十五条 重要数据进行销毁或存储介质报废时,应确保对数据存储介质的物理销毁或清除。

第十六条 信息中心的技术资料、软件安装介质、软件授权以及设备保修卡等重要资料应指定专人分类妥善保管。上述资料应存放在防火、防潮并且上锁的资料柜中,借出时应登记,避免遗失。

第八章 安全应急处理

第十七条 信息系统受到恶意攻击或发生重大事故时,信息中心负责应急和恢复工作。信息中心应对主要事故和攻击的情况做出预案,以确保能迅速恢复系统的正常运行。

第十八条 信息系统受到非法攻击或发生重大事故后,信息中心应对系统的安全性重新进行全面的评估,制订相应的整改措施并落实执行。

第十九条 建立信息系统问题汇报机制,信息中心根据问题的性质、影响大小和发生频度对电厂的信息系统进行分类汇总,信息化领导小组每季度审阅相应的报告,对其中特别重大的事件(例如;重大安全事件〈黑客攻击〉、主要系统的设备损毁、病毒造成的电厂范围的网络瘫痪)应及时上报,同时向上级公司信息中心汇报。

第九章 附 则

第二十条 本办法由电厂行政部信息中心负责解释。

第二十一条

本办法自发布施行。

第三篇:网络公司信息安全保障制度

信息安全保障制度

网络与信息的安全不仅关系到公司正常业务的开展,还将影响到国家的安全、社会的稳定。我公司将认真开展网络与信息安全工作,通过检查进一步明确安全责任,建立健全的管理制度,落实技术防范措施,保证必要的经费和条件,对有毒有害的信息进行过滤、对用户信息进行保密,确保网络与信息安全。

一、网站运行安全保障措施

1、网站服务器和其他计算机之间设置经公安部认证的防火墙, 并与专业网络安全公司合作,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。

2、在网站的服务器及工作站上均安装了正版的防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。

3、做好生产日志的留存。网站具有保存60天以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、邮箱使用者和对应的IP地址情况等。

4、交互式栏目具备有IP地址、身份登记和识别确认功能,对没有合法手续和不具备条件的电子公告服务立即关闭。

5、网站信息服务系统建立双机热备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,保证备用系统能及时替换主系统提供服务。

6、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒。

7、服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户 1

名及密码,并绑定IP,以防他人登入。

8、网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令。不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令。对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。

9、公司机房是电信机房,内有必备的独立UPS不间断电源、高灵敏度的烟雾探测系统和消防系统,定期进行电力、防火、防潮、防磁和防鼠检查。

二、信息安全保密管理制度

1、我公司建立了健全的信息安全保密管理制度,实现信息安全保密责任制,切实负起确保网络与信息安全保密的责任。严格按照“谁主管、谁负责”、“谁主办、谁负责”的原则,落实责任制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,确保使用网络和提供信息服务的安全。

2、网站信息内容更新全部由网站工作人员完成,工作人员素质高、专业水平好,有强烈的责任心和责任感。网站所有信息发布之前都经分管领导审核批准。工作人员采集信息将严格遵守国家的有关法律、法规和相关规定。严禁通过我公司接入网络及平台散布《互联网信息管理办法》等相关法律法规明令禁止的信息(即“九不准”),一经发现,立即删除。

3、遵守对网站服务信息监视,保存、清除和备份的制度。开展对网络有害信息的清理整治工作,对违法犯罪案件,报告并协助公安机关查处。

4、所有信息都及时做备份。按照国家有关规定,网站将保存60天内系统运

行日志和用户使用日志记录。

5、制定并遵守安全教育和培训制度。加大宣传教育力度,增强用户网络安全意识,自觉遵守互联网管理有关法律、法规,不泄密、不制作和传播有害信息,不链接有害信息或网页。

三、用户信息安全管理制度

1、我公司郑重承诺尊重并保护用户的个人隐私,除了在与用户签署的隐私政策和网站服务条款以及其他公布的准则规定的情况下,未经用户授权我公司不会随意公布与用户个人身份有关的资料,除非有法律或程序要求。

2、所有用户信息将得到本公司网站系统的安全保存,并在和用户签署的协议规定时间内保证不会丢失;

3、严格遵守网站用户帐号使用登记和操作权限管理制度,对用户信息专人管理,严格保密,未经允许不得向他人泄露。

公司定期对相关人员进行网络信息安全培训并进行考核,使员工能够充分认识到网络安全的重要性,严格遵守相应规章制度。

我公司将严格执行本规章制度,并形成规范化管理,建立健全信息网络安全小组。安全小组由单位领导负责,网络技术、客户服务等部门参加,并确定三名安全负责人作为突发事件处理的联系人。

附表:网络安全小组成员名单

组长:xxxx

成员:xxxx

紧急情况第一联系人:xxxx紧急情况第二联系人:xxxx 紧急情况第三联系人:xxx

xxxxx

2010年11月22日

第四篇:单位门户网站信息管理办法

单位门户网站信息管理办法

第一章

总则

第一条

为保障XX门户网站安全、高效、稳定运行,规范网站信息发布,充分发挥网站在信息共享和宣传XXXX在工程建设、业务运行、应用服务和科学研究等工作中的作用,制订本办法;

第二条

本办法主要依据《计算机信息网络国际联网安全保护管理办法》、《计算机信息系统国际互联网保密管理规定》《中华人民共和国保守国家秘密法》等国家、XX局相关管理规定制订;

第三条

本办法适用于XXX门户网站和其它对外服务网站。

第二章

组织管理

第四条

XXX门户网站信息管理领导小组(以下简称领导小组),负责审定网站信息管理工作的重大事项,网站具体运行和管理由相关处室负责。门户网站信息管理小组由XX主任担任组长,负责主管信息保密安全和数据服务的XXX担任副组长,组员由各处室主要领导组成;

第五条

XXX负责领导、管理、组织和协调网站信息工作,办公室负责网站信息的安全、保密与审查工作,XXX室负责网站日常运维工作,相关信息内容的更新内容由各处室主要领导负责审核;

第六条

新增栏目需填写《XXX门户网站新增栏目审批表》(附件一小组办公室批准后,交由XXX室进行网站修改和备案。

第三章

信息发布和管理

第七条

按照“谁发布谁负责”的原则,各单位必须对发布的信息进行严格审查,确保信息的安全、真实、及时。对于转载信息,必须详细注明作者和出处;

第八条

网站信息的发布由相关处室负责,各相关处室需指定1-2名兼职信息员,XXX室同时配备1名联系人,负责为信息员开通发布权限并进行培训,并有义务对发布信息进行监视。新闻类等动态信息需要定期更新,原则上每月更新次数不少于两篇。各栏目中所涉及的静态信息需经各处室主要领导审核后,交由XXXX室进行统一发布和更新。

第四章

网站安全

第九条

日常网站安全管理由XXX室负责。XXX室(可会同相关安全服务公司)应定期进行安全漏洞扫描,及时修补漏洞,防止各种非法入侵,确保数据的安全。XXX室负责每年对网站信息安全进行测评;

第十条

当网站遇到严重技术问题,例如被攻击、内容被篡改等,值班人员需及时切断网络连接,并保护现场。相关技术人员需立刻进行处理分析,并上报领导小组。如有必要,立即报告XXX应急值班室等上级主管部门。

第五章

信息发布账号管理

第十一条

信息发布用户账号由数据服务室进行统一管理,信息员应对用户账号进行严格管理,并定期更换密码,确保用户账号安全;

第十二条

各处室应当明确信息员的责任与义务,信息员变更时须由相关处室报送XXX室备案。

第六章

附则

第十三条

本办法由XXX解释;

第十四条

本办法自发布之日起执行。

附件一:

XXX门户网站新增栏目审批表

处  室

XXX

日  期

2022年月日

栏目名称

添加网络安全宣传科普

栏目内容

为了共建网络安全,网络安全为人民、网络安全依靠人民而开展的主题活动。通过此次网络安全宣传教育活动,普及网络安全知识,提升全站职工网络安全意识和防护技能。展示党的十八大以来网络安全领域取得重大成就开展宣传活动、一些关于网络安全常识、近期网络安全病毒事件等;

《中华人民共和国国家安全法》《网络安全法》和《网络安全等级保护2.0》《中华人民共和国数据安全法》《反分裂国家法》

其他需求

经办人

XXX

联系电话

处室领导意见

签字(盖章):                                 日期:

领导小组意见

签字(盖章):                                 日期:

发布人签字

XX

日期时间

第五篇:安全保障制度

安全保障制度

第一节总则

第一条为了加强公司的各项安全工作,保障公司及员工生命、财产安全、快件安全使公司各项工作顺利进行,特制定本制度。

第二条公司每位员工都有维护公司安全的义务。

第三条公司成立安全领导小组,由总经理担任组长,各部门主管领导为成员。实行安全责任制,按照“谁主管、谁负责”的原则,该主管为安全第一责任人。

第二节:收寄、运输、投递安全保障

第四条业务员在出行前应做好运输工具的检查,确保运输工具工作状态良好。要严格遵守交通安全规则,装载货物不得超出交通法律法规的规定。

第五条业务员在收取客户的寄递物品时,必须查验寄递物品内件,并核实寄递物品内容与运单填写内容是否一致。经验视的物品,要在运单上盖验视章。如发现禁限寄疑似品应请客户提供物品性质的相关证明,客户无法提供相关证明或者相关证明无法证实物品性质为非禁限寄物品,要委婉地谢拒客户,表示此件不能收取。

第六条快件包装应坚固、完好,能够防止在运输过程中发生包装破裂、内物漏出、散失;能够防止因摆放、摩擦、振荡或因气压、气温变化而引起快件的损坏或变质;能够防止伤害操作人员或污染运输设备、地面设备及其他物品。

第七条在道路上发生交通事故,车辆驾驶人应当立即停车,保护现场,并向公司领导汇报。如果造成人身伤亡的,车辆驾驶人应当立即抢救受伤人员,除向公司领导汇报外,还要迅速报告执勤的交通警察或者公安机关交通管理部门。

第八条业务员将快件派送到客户处,为了快件的安全,防止他人冒领,应在核实客户身份后方能派送。业务员应该要求查看收件人的有效证件,并核实客户名称与运单上填写的内容是否一致。如果客户没有随身携带身有效证件,业务员应根据运单上收件人的电话号码与客户联系,确认收件人。对于无法派送的快件,业务员要带回网点,并在派件清单上登记异常情况上交公司处理。

第三节:快递服务人员、用户人身安全保障

第九条要不定期地组织快递服务人员安全教育培训,并及时为快递服务人员购买相关保险,提供劳动防护用品,尽量避免工作中给快递服务人员带来的人身意外伤害。

第十条业务员收派快件时,不得出入与工作无关的场所,不得在路边与客户进行快件交接。防止社会人员盗窃或抢劫。

第十一条在快件处理场地要定点放置消防灭火器等消防器材及设施,并由专人负责管,要定期检查设备能否正常使用。场地内要禁止使用明火。当日工作结束前,应检查场地内所有阀门、开关、电源是否断开,确认安全无误后方可离开。

第十二条业务员向客户递送笔或刀具时,要将笔尖或刀尖朝自己方向,以免不小心伤到客户。

第四节:用户信息安全保障

第十三条 快件在处理过程中,除指定的有关工作人员外,不准任何人翻阅信息。处理场所除有关工作人员外,其他人员不得擅自进入。

第十四条 严禁隐匿、毁弃或非法开拆快件,发现此类现象时应立即制止,并及时向主管部门报告。发现包装破损并有可能暴露内件信息时,应立即报告主管人员。

第十五条 快递业务员不得私自抄录或向他人泄露收、寄件人名址、电话等快件信息。

第五节:附则

第十六条、本制度由××快递公司负责解释。

第十七条、本规定自下文之日起施行。

下载单位信息安全保障制度及管理办法word格式文档
下载单位信息安全保障制度及管理办法.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    项目信息安全管理办法

    关于**项目信息安全管理办法 为了规范及加强**项目的信息安全管理工作,特制定,并严格按要求执行,具体如下: 一、硬件设备及软件信息安全管理 1、 按照**客服供应商硬件及软件......

    信息和技术安全管理办法范文合集

    为了防止信息和技术的泄密,导致严重灾难的发生,公司员工严格遵守以下安全规定:一、公司秘密具体范围包括:1.1 公司股东、董事会资料,会议记录,保密期限内的重要决定事项 1.2 公司......

    银行信息安全管理办法

    XX银行 信息安全管理办法 第一章 总 则 第一条 为加强XX银行 (下称 “本行” )信息安全管理,防范信息技术风险,保障本行计算机网络与信息系统安全和稳定运行, 根据 《中华人民共......

    商业银行信息安全管理办法

    XX银行 信息安全管理办法 第一章 总 则 第一条 为加强XX银行 (下称 “本行” )信息安全管理,防范信息技术风险,保障本行计算机网络与信息系统安全和稳定运行, 根据 《中华人民共......

    医疗卫生服务单位信息公开管理办法

    中华人民共和国文化部令 第 49 号 《网络游戏管理暂行办法》已经2010年3月17日文化部部务会议审议通过,现予发布,自2010年8月1日起施行。 部 长蔡 武 二○一○年六月三日......

    信息系统工程监理单位资质管理办法范文大全

    《信息系统工程监理单位资质管理办法》 第三章 资质申请、评审和审批 第五条 资质评定按照评审和审批分离的原则进行。申请单位应先经信息产业主管部门授权的评审机构评审,再......

    信息系统工程监理单位资质管理办法

    信息系统工程监理单位资质管理办法 第一章 总则 第一条 为了实施信息系统工程监理单位资质的管理,依据《信息系统工程监理暂行规定》,制定本办法。 第二条 本办法适用于《......

    信息系统工程监理单位资质管理办法

    信息系统工程监理单位资质管理办法 第一章 总则 第一条 为了实施信息系统工程监理单位资质的管理,依据《信息系统工程监理暂行规定》,制定本办法。 第二条 本办法适用于《信......