第一篇:员工信息系统管理源程序
大作业源程序
Bean package bean;publicclass Page { privateinttotalPage;privateintcurrentPage;privateinttotalRecord;privateintcurrentRecord;privateintpageSize=10;//获得和设置当前页
publicintgetCurrentPage(){ returncurrentPage;} publicvoidsetCurrentPage(intcurrentRecord,intpageSize){
if(currentRecord%pageSize==0){ } else{ } currentPage=currentRecord/pageSize+1;currentPage=currentRecord/pageSize;} //获得和设置当前记录
publicintgetCurrentRecord(){ returncurrentRecord;} publicvoidsetCurrentRecord(intcurrentRecord){ this.currentRecord=currentRecord;} //获得和设置每页记录数量 publicintgetPageSize(){ returnpageSize;} publicvoidsetPageSize(intpageSize){ this.pageSize=pageSize;} //获得和设置总页数
publicintgetTotalPage(){ returntotalPage;} publicvoidsetTotalPage(inttotalRecord,intpageSize){ if(totalRecord%pageSize==0){
} totalPage=totalRecord/pageSize;else{ } totalPage=totalRecord/pageSize+1;} //获得和设置总记录
publicintgetTotalRecord(){ returntotalRecord;} publicvoidsetTotalRecord(inttotalRecord){
}
package bean;publicclassStudentInfo {
privateintid;
//员工编号
private String name;//姓名 privateintage;//年龄 private String gender;//性别 private String major;//专业 publicStudentInfo(){ } publicStudentInfo(intid,Stringname,intage,Stringgender,String
} publicintgetId(){ } publicvoidsetId(int id){ } this.id=id;returnid;this.id=id;this.name=name;this.age=age;this.gender=gender;this.major=major;this.totalRecord=totalRecord;} major){
}
public String getName(){ } publicvoidsetName(String name){ }
publicintgetAge(){ } publicvoidsetAge(int age){ }
public String getGender(){ } publicvoidsetGender(String gender){ } public String getMajor(){ } publicvoidsetMajor(String major){ } this.major=major;returnmajor;this.gender=gender;returngender;this.age=age;returnage;this.name=name;returnname;Dbservlet packagedbservlet;importjava.io.IOException;importjava.sql.Connection;importjava.sql.DriverManager;importjava.sql.ResultSet;importjava.sql.SQLException;importjava.sql.Statement;importjava.util.ArrayList;importjava.util.List;
importjavax.servlet.ServletException;importjavax.servlet.http.HttpServlet;importjavax.servlet.http.HttpServletRequest;importjavax.servlet.http.HttpServletResponse;
importbean.Page;importbean.StudentInfo;
public class AllServlet extends HttpServlet {
//doPost方法
public void doPost(HttpServletRequest request, HttpServletResponse
throwsServletException, IOException { /** * */ private static final long serialVersionUID = 1L;response)request.setCharacterEncoding(“UTF-8”);response.setCharacterEncoding(“UTF-8”);
String methodName=request.getParameter(“methodName”);int method=Integer.parseInt(methodName);switch(method)case 0: insert(request,response);try { { case 1:
break;case 2: delete(request,response);break;update(request,response);break;difpage(request,response);case 3: case 4: update1(request,response);break;dispatch(request,response);break;} catch(ClassNotFoundException e){
// TODO Auto-generated catch block e.printStackTrace();// TODO Auto-generated catch block case 5: } } catch(SQLException e){
} } e.printStackTrace();//doGet方法
public void doGet(HttpServletRequest request, HttpServletResponse throwsServletException, IOException { response)doPost(request,response);}
//数据库连接方法
public Connection connect()throws ClassNotFoundException, SQLException{
Connection conn=null;Class.forName(“sun.jdbc.odbc.JdbcOdbcDriver”);String url=“jdbc:odbc:driver={Microsoft Access Driver(*.mdb, *.accdb)};DBQ=d://student.accdb”;String user=“";
} //关闭数据库资源
public void close(Statement stat,Connection conn)throws if(stat!=null){ stat.close();String password=”“;conn=DriverManager.getConnection(url,user,password);return conn;SQLException{ } if(conn!=null){ } //插入方法
public void insert(HttpServletRequest request, HttpServletResponse Connection conn=null;Statement stat=null;String id=request.getParameter(”id“);conn.close();} response)throws ClassNotFoundException, SQLException{ String name=request.getParameter(”name“);String age=request.getParameter(”age“);String gender=request.getParameter(”gender“);String major=request.getParameter(”major“);conn=connect();
stat=conn.createStatement();stat.execute(”insert into student(id,name,age,gender,major)close(stat,conn);values(“+id+”,'“+name+”',“+age+”,'“+gender+”','“+major+”')“);} //查询方法
publicArrayList
Connection conn=null;Statement stat=null;ResultSetrs=null;conn=connect();stat=conn.createStatement();ArrayList
String id5=request.getParameter(”id“);String name5=request.getParameter(”name“);request.getRequestDispatcher(”selectnothing.jsp“).forward(request, if(select(id5,name5).isEmpty()){ response);} else{ request.setAttribute(”result“, select(id5,name5));request.getRequestDispatcher(”idnameselect.jsp“).forward(request, response);} } //设置分页相关参数方法
public Page setpage(HttpServletRequest request, HttpServletResponse response)throws ClassNotFoundException, SQLException{
String crd=request.getParameter(”currentRecord“);//String id=request.getParameter(”id“);// String name=request.getParameter(”name“);ArrayList
return pager;} //获得分页显示的子集
public void difpage(HttpServletRequest request, HttpServletResponse response)throws ServletException, IOException, ClassNotFoundException, SQLException{
// String id=request.getParameter(”id“);ArrayList
if(pager.getTotalRecord()<8){ } else{ subResult=(List
public void delete(HttpServletRequest request, HttpServletResponse response)throws ClassNotFoundException, SQLException, ServletException, IOException{
Connection conn=null;Statement stat=null;conn=connect();
stat=conn.createStatement();String id2=request.getParameter(”id“);stat.execute(”delete from student where id=“+id2+”“);request.getRequestDispatcher(”delete.jsp“).forward(request, response);} //信息修改方法
public void update1(HttpServletRequest request, HttpServletResponse response)throws ClassNotFoundException, SQLException, ServletException, IOException{ String id4=request.getParameter(”id“);request.setAttribute(”result“, select(id4,”“));request.getRequestDispatcher(”update1.jsp“).forward(request, response);} public void update(HttpServletRequest request, HttpServletResponse response)throws ClassNotFoundException, SQLException, ServletException, IOException{ Connection conn=null;Statement stat=null;String id3=request.getParameter(”id“);String name3=request.getParameter(”name“);String age3=request.getParameter(”age“);String gender3=request.getParameter(”gender“);String major3=request.getParameter(”major“);
conn=connect();stat=conn.createStatement();stat.execute(”update student set id=“+id3+”,name='“+name3+”',age=“+age3+”,gender='“+gender3+”',major='“+major3+”' where id=“+id3+”“);request.setAttribute(”result“, select(id3,”“));request.getRequestDispatcher(”update.jsp“).forward(request, response);} }
登录页面
<%@ page language=”java“ import=”java.util.*“ pageEncoding=”utf-8“%> <%
String path = request.getContextPath();String basePath = request.getScheme()+”://“+request.getServerName()+”:“+request.getServerPort()+path+”/“;%>
员工信息管理系统
人力资源部登录页面
<%if(request.getAttribute(”error“)!= null){ %>
<%=request.getAttribute(”error“)%>
第二篇:信息系统管理岗位职责
信息系统管理岗位职责
1.协助信息中心主任制定公司信息化建设发展规划及建设计划及预算,协助信息主任实施公司信息化建设目标和任务;
2.协助信息中心主任建立和完善信息系统运行和信息安全管理的各项规章制度,实现管理的规范化和制度化;
3.负责制定和执行信息化项目实施计划,负责公司已建成业务等系统的开发与维护,对委托开发项目提出具体技术要求,实施进度和质量控制。负责已开发的应用系统的试运行,对使用部门(人员)提供培训与技术支持; 4.负责调研公司各部门信息化需求并汇总,负责组织信息化新系统、新项目的开发,建立和完善科研生产管理应用平台,为公司领导决策和各业务环节提供及时、准确的决策信息;
5.负责公司的信息系统安全管理工作,并持续加强公司信息安全管理; 6.负责组织公司信息化项目的持续改进与日常维护; 7.负责公司涉密信息设备安全保密策略设置与维护;
8.负责公司OA办公系统、桌面安全审计系统、ERP系统、数据备份系统等应用服务器的安装、配置、维护、调整及更新,保证各应用服务器的正常运行; 9.负责公司信息设备选型,管理信息设备台帐;
10.负责公司内外网网站的运行管理和日常维护,及时更新,协助其他部门信息上传;
11.代管园区安防监控系统运维,协助相关部门完成多媒体会议(如企业年会、歌唱比赛等)保障工作;
12.完成信息中心主任交办的其它工作。
第三篇:HSE信息系统管理规定
发行版本: B HSE信息系统管理规定 修 改 码: 0
文件编码: XJXS/HSE.GL.ZAHC.08-2011 1 范围与应用领域
1.1 目的 为规范公司HSE业务管理,提高HSE信息化业务管理水平,特制定本规定。
1.2 适用范围 本规定适用于公司、直属企业、基层单位。
1.3 应用领域 本规定适应于公司、直属单位、直属企业、基层单位HSE信息系统的录入、维护和考核。2 参考文件 中国石油天然气集团公司健康安全环保信息系统管理办法(中油安字〔2007〕513号)中国石油天然气集团公司健康安全环保信息系统考核细则(试行)(安全〔2009〕7号)3术语和定义 HSE信息系统 是指中国石油HSE(健康、安全、环境)信息系统(以下简称HSE信息系统)是中国石油天然气集团公司(以下简称集团公司)
管理HSE业务数据的统一、集中、标准的信
息系统。职责 4.1质量安全环保处(保卫处)是公司HSE信息系统应用归口管理部门,组织制定、管理和维护本规定,负责对HSE信息系统应用情况进行考核。
4.2科技信息管理处负责公司HSE信息系统运行硬件系统和网络的维护及HSE信息系统用户帐号管理,并协助集团公司HSE信息系统运营维护管理中心解决系统应用技术问题。
4.3 库站管理处负责在HSE信息系统中录入和维护由其组织的、油库加油站监督检查相关信息。
4.4 企业管理法规处负责HSE信息系统中同HSE相关的第三方资质信息维护,并组织评价。4.5投资建设管理处负责对公司建设工程项目基本信息、阶段评价信息的维护与管理,检查督促直属企业及时录入建设工程信息。4.6人事管理部门负责在HSE信息系统中录入和维护员工基本信息、员工安全档案、教育培训信息。4.7党群工作处(企业文化处)负责录入和维护安全、环保、健康方面的宣传信息。4.8直属企业安全管理部门负责本单位HSE信息系统应用、管理和考核工作;
4.9直属企业信息管理部门负责本单位HSE信息系统运行硬件系统
和网络的维护及本单位HSE信息系统用户帐号管理。4.10直属企业加油站管理科负责本单位HSE信息系统油库、加油站相关信息的维护。4.11直属企业宣传部门负责在HSE信息系统中录入和维护安全、环保、健康方面的宣传信息。5管理内容
5.1科技信息管理处处应设立专(兼)职系统技术管理人员,质量安全环保处(保卫处)应设立专(兼)职HSE信息系统联络员和安全、环境、健康管理模块系统功能管理员,负责HSE信息系统专业模块的运行和管理,监督、指导系统用户使用HSE信息系统。各单位(部门)关键用户发生人员变更,应在在5个工作日内报质量安全环保处(保卫处)备案。5.2 HSE信息系统用户范围及职责:
a)应用系统管理员,负责对系统用户进行使用权限配置,对关键用户使用系统情况进行检查、监督; b)用户管理员,负责对系统用户帐户名进行配置;
c)关键用户,负责录入、维护本单位(部门)HSE相关信息;
d)一般用户,查询系统内本单位(部门相关)HSE信息; 5.3直属企业、油库、加油(气)站HSE信息系统关键用户,应及时录入本单位(部门)HSE信息。
5.4HSE信息系统应用管理范围及维护信息:
a)职业健康管理模块应用管理,维护的信息包括:公司机关、直属企业、油库、加油(气)站个人防护用品类型和名称、个人防护用品配备情况;
b)安全管理模块应用管理,公司机关维护的信息包括:安全目标、教育与培训、人员管理、宣传管理、监督检查、特种设备管理、消防管理、交通管理、第三方管理、隐患管理、应急管理、三同时管理、事故管理; ——直属企业维护的信息包括:教育与培训、人员管理、宣传管理、危害因素管理、监督检查、特种设备管理、消防管理、交通管理、作业风险库、隐患管理、危险源、应急管理、三同时管理、作业许可管理; ——基层单位维护的信息包括:教育与培训、人员管理、宣传管理、危害因素管理、监督检查、特种设备管理、消防管理、交通管理、三同时管理、作业风险库、隐患管理、危险源、应急管理、作业许可管理;
c)环境管理模块应用管理,维护的信息包括:环境目标、污染事故管理、环境因素、环保设施、建设项目“三同时”环境评价管理、建设项目“三同时”环保管理。5.5 HSE信息系统运行维护管理
a)用户权限管理,系统用户权限由质量安全环保处(保卫处)实施授权管理。各单位(部门)新增用户或调整现有用户权限,由申请人填写用户变更申请表,经本单位安全管理主管领导确认,报公司质
量安全环保处(保卫处)审批,审批通过后由公司应用系统管理员进行调整。各级用户应对帐号和密码严格保密,如果发生泄密并对单位造成损失的,帐号拥有人要承担由此引起的一切责任,并受到公司保密相关规定进行处罚; b)系统应用技术支持,系统应用技术支持包括:系统运行环境、系统功能和系统使用方法。系统运行类环境问题,由信息管理部门负责解决,问题上报采用逐级上报原则,本单位不能解决的问题上报上级单位信息管理部门;系统功能和系统使用方法类问题,由质量安全环保处(保卫处)HSE信息系统联络员和系统功能管理员负责解决。不能解决的问题,报集团公司HSE信息系统运营中心解决;
c)系统数据调整管理用于解决由于各级组织机构变更带来的数据调整问题、公司各级用户没有权限操作的、属于系统基础数据范畴的数据调整问题和其它数据量大、公司各级用户无法自行完成的数据调整问题;
d)以上数据调整问题,采用逐级上报原则,直属企业安全管理部门将数据调整要求及内容报质量安全环保处(保卫处),由质量安全环保处(保卫处)报集团公司HSE信息系统运维中心。5.6 HSE信息系统信息录入要求: 5.6.1职业健康管理模块的应用应遵循以下原则和要求: 设施设备管理(包括个人防护用品类型和名称、个人防护用品配备):公司用户负责录入机关的个人防护用品配备,各所属单位用户负责录入本单位机关、所属加油站的个人防护用品配备,油库用户负
责录入油库的个人防护用品配备。要求在每季度结束前将相关信息录入。5.6.2安全管理模块的应用遵循以下原则和要求: 人员基本信息、特种作业人员、员工安全档案、三违记录管理、危险源、特种设备管理、消防管理、建设项目三同时安全评价管理、作业风险库、应急管理:各级单位负责对本单位相关信息进行维护;要求在实际业务完成后及时维护相关信息。
a)安全目标:公司与各所属单位的安全目标,由公司用户统一进行录入。考核指标要求在每年签署安全环保责任书后5个工作日内进行录入,考核结果在年末考核结束后5个工作日内进行录入; b)危害因素:各级单位在新增或改变设备、工艺、物料等情况时,或达到HSE管理体系要求危害因素重新识别与评价的条件时,在系统中及时维护危害因素基本信息,并在5个工作日内完成相关评价信息维护;
c)作业许可管理:各级单位用户分别录入本单位作业票。要求在实际业务发生后及时维护相关信息;
d)作业风险库:公司所属单位、经营部、油库用户按照作业风险管理要求,参考作业指导书、操作规程等资料,将重点的风险作业内容录入系统。要求在作业程序发生变化后及时维护相关信息;
e)监督检查信息:各级单位用户根据监督检查情况记录季度检查、月度检查、节前检查、专项检查等信息。监督检查发现隐患时在系统中出具隐患整改通知单,并将处理过程以及结果及时录入系统。季度检查要求在每季度最后5个工作日前录入;月度安全检查要求在每月25日前录入到系统,专项检查信息要求在实际检查完成后5个工作日内录入到系统; f)车辆信息:各级单位在发生车辆新增、停用、年检、维修等信息后在5个工作日内录入系统;
g)驾驶员信息:各级单位在驾驶员信息发生变化后5个工作日内将相关信息录入系统;
h)培训计划:由公司人事处在年初各部门提交培训计划后统一进行录入; i)教育与培训:公司组织的培训由人事处统一进行录入;各所属单位、经营部、油库内部组织的培训,由各级单位用户进行录入。要求在培训结束后5个工作日内将培训记录录入系统; j)宣传管理、应急演练:各级单位用户应该在实际业务完成后5个工作日内录入到系统;
k)隐患管理:各级单位在安全检查后,对发现的隐患应及时上报,经审批确认后由本单位在5个工作日内录入到系统。对于已经确认立项的隐患治理内容,在5个工作日内录入到隐患治理项目; l)事故记录:在事故发生后,由公司事故管理人员在2个工作日之内录入事故快报,并在事故处理结案后2个工作日内将相关信息录入到事故记录; m)事故进度:公司事故管理人员在每个月前2个工作日将上个月的事故进度进行提交;
n)百万工时安全统计管理:各直属企业百万工时安全统计人员在每个月前6个工作日将上个月的百万工时数据进行提交。5.6.3环境管理模块的应用遵循以下原则和要求:
a)环境因素管理:各级单位负责录入本级环境因素基本信息及评价信息;要求在每次环境因素识别、评价结束后5个工作日内完成。b)环境目标:公司与各所属单位的环境目标,由公司用户统一进行录入。考核指标要求在每年签署安全环保责任书后5个工作日内进行录入,考核结果在考核结束后5个工作日内进行录入。
c)建设项目环保三同时、环保设施:各级单位在实际业务发生后,及时在系统中录入相关信息。
d)环境污染事故记录:按照集团公司事故管理规定,在事故发生后,由公司用户在2个工作日之内录入事故快报,并在事故处理结案后2个工作日内将相关信息录入到事故记录。5.7 HSE信息系统考核: a)公司、直属企业安全管理主管领导为HSE信息系统应用考核负责人; b)质量安全环保处(保卫处)负责HSE信息系统相关考核工作。直属企业安全管理部门负责本单位HSE信息系统管理工作的考核; c)考核采用月度抽查,半年和专项审核形式进行,专项检
查采用月度和季度抽查的形式进行。公司、直属企业在开展HSE检查考核和专项检查时应以HSE信息系统数据为主要依据; d)HSE信息系统数据主要考核内容为:数据填报的完整性、及时性、准确性、规范性; e)公司每月对各单位HSE信息系统的应用情况进行抽查,公布抽查情况,并将各单位HSE信息系统的应用情况列入HSE审核的重要内容。6 管理系统 6.1 资源支持 公司、直属企业及基层单位都是协助实施本规定的可利用资源。
6.2 管理记录 质量安全环保处(保卫处)保留本制度各版本留存的记录和修改明细。
6.3 审核要求 公司、直属企业及所属基层单位每年应以内部审核和专项审核形式对本规定的适用性、有效性和符合性开展审核或检查。
6.4 复审与更新 质量安全环保处(保卫处)对本规定至少每三年进行一次复审或根据需要及时进行修订更新,以确保本规定的适宜性。
6.5 培训和沟通 本规定由质量安全环保处(保卫处)负责组织培训。各职能处室和直属企业及所属基层单位的相关人员都应接受培训。本规定应在公司范围内沟通。
6.6 解释 本规定由质量安全环保处(保卫处)负责解释。附录:HSE信息系统用户帐号及权限申请表
编写部门:质量安全环保处(保卫处)编 写 人:张 鹏 审 核 人:陈津煌 审 批 人:胡顺铭 附录 XJXS/HSE.GL.ZAHC.08-JL.01 HSE信息系统用户帐号及权限申请表 单位(盖章):申请日期:
年 月 日 申请人
申请部门
□ 公司机关/直属单位 申请人所在 □ 分公司 联系方式
单位级别 □ 经营部/片区 □ 油库 申请类别 □ 帐号新增 □ 权限变更 □ 权限撤消 申请说明(注明邮箱帐号)
申请 □符合 □不符合申请人的岗位职责需要 申请人主管领导审批意见 签字: 年 月 日 申请 □符合 □不符合 申请人的岗位职责需要 质量安全环保处审批意见 签字: 年 月 日 审批日期 签字: 年 月 日 系统管理员 实施日期 签字: 年 月 日 注:
1、“申请说明”的内容由申请人依据“申请类型”填写,说明如下: a.帐号新增:
例如:1.需申请一个与本单位李四权限相同的用户 2.需申请一个安全的全部模块编辑权限的用户 3.需申请一个只有安全监督检查模块编辑权限的用户 b.权限变更: 例如:1.增加张三的应急预案编辑(或查询)权限 2.增加张三的安全模块编辑(或查询)权限.3.将张三的基层单位编辑(或查询)权限更改为二级单位编辑(或查询)权限 c.权限撤消: 例如:1.撤消张三的应急预案编辑(或查询)权限 2.撤消张三的安全模块编辑(或查询)权限 3.撤销张三的全部权限
2、质量安全环保处联系人:张鹏 0991—2352993
第四篇:信息系统管理规定
《信息系统安全管理规定》
一、总则
为加强公司信息系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,确保信息系统安全、稳定的工作,特制定本规定。
二、网络系统数据资源的安全保护
㈠ 信息网络安全使用规范
1.信息设备为办公标准配备,由公司信息中心统一规划、统一采购、统一部署、统一管理,信息设备的具体使用人具有保全义务;
2.信息设备由具体使用人提出配置申请,总经理签批后,递交信息部规划部署。在因工作岗位的变动或其他原因导致的使用人同使用设备脱离时,必须办理正常交接手续,并到信息部变更注册信息;
3.信息部为每台设备安装标准工作系统和软件支撑环境。使用部门不行随意更改环境和安装其他软件;
4.标准的办公电脑和配置软件包含以下部分:
⑴ 操作系统:Windows2000 Pro / Windows XP Pro or Home; ⑵ 文书处理:microsoft office 2003 套件;
⑶ 防病毒:瑞星网络版;
⑷其他环境软件:压缩解压缩软件winrar、ftp软件、PDF电子文档察看软件、图片察看软件、系统还原软件。
5.标准工作软件
⑴MyShop 客户端;
⑵ 财务部门:用友客户端。
6.以上列表中未提及的操作环境和软件门类不应在办公电脑中
安装和使用;同自己工作不相关的软件原则上不应安装;有特殊需求需要安装其他软件的经总经办审批后由信息部进行安装。
7.明令禁止条款
⑴由外网连接的办公电脑禁止安装和使用BT、电驴等多线程网络下载软件;
⑵严格自律,不得访问非法和黄色网站;
⑶ 严禁在上班期间炒股和打游戏。
8.以上条款由公司信息部负责制定、维护和解释,总经办审议,办公秩序由公司总经办和信息部共同监管执行并且不定期进行抽查,如有违反者按公司相关规定进行处罚。
㈡ 安全用机制度
1.对用户需要进行不同程度的安全控制、身份认证,严禁越权操作和访问;
2.防范来自外部的不法侵害;
3.防范计算机病毒的破坏;及时更新杀毒软件病毒库;
4.防止人为故障和自然灾害的损坏以及外接设备的使用;U盘、软盘一切外接设备禁止使用;
5.严防软件的非法复制,这样的操作会造成软件的失密,会给犯罪人员提供分析、入侵、盗取、破坏信息和信息系统的机会;
6.防止计算机的IP随意改动、IP地址盗用、地址篡改而引起冲突。如有此类问题请及时与网络管理员联系;
7.各部门每台电脑应设定密码,要做到使用人员离开时必须锁机,严禁外部人员接触电脑;
⒏ 安全管理是保证网络安全的基础,安全技术是配合安全管理的辅助措施。希望大家严格遵守用机制度,严防有害信息在网内传播;
⒐ 每台电子设备均由申请使用人负责其日常养护,对人为损坏负有全责,触犯以下条款的将给予相应处罚:
⑴ 如果电脑出现病毒导致系统崩溃;
⑵ 如果信息意识不强,导致信息数据泄露;
⑶ 未正常开关机,下班后不关闭电源;
⑷ 使用外接移动存储设备的(U盘、软盘、移动硬盘等); ⑸ 使用、传递与工作无关的软件或数据,造成自己或他人电脑无法正常使用的;
⑹ 远程访问他人电脑或被别人远程访问的;
⑺ 任意更改IP地址的;
⑻ 任意插拔网线造成后果的;
⑼ 没有及时给系统进行升级补丁的。
凡是内触犯上述条款任意三项,或累计三次者,按公司相关规定进行处理。使用人对硬件的丢失以及非正常损坏负直接责任,将按照最新市场价格赔付。
㈢ 网络硬件设备及机房环境的安全运行
⒈ 禁止员工私自安装、更改、破坏网络设备、线路及配置,如需变更必须由信息部进行安全配置;
⒉ 非公司人员因工作业务需要接入公司网络时,必须报信息部审批备案,由信息部做安全方面的技术处理后实施;
⒊ 硬件设备的供电电源必须保证电压及频率质量,一般应同时
配有不间断供电电源,避免因市电不稳定造成硬件设备损坏;
⒋ 公司网络管理员负责公司网络系统的总体安全运行工作,由设备所在地机房管理人员负责对设备进行日常维护清理,保证网络运行环境的清洁,避免因灰尘堆积影响设备正常运行。
㈣ 网络病毒的防治管理
⒈ 公司所有服务器及PC机强制性安装网络防病毒客户端,由公司指定系统管理员更新并下发更新病毒库,并监控全网内病毒感染、传播状况,定期在发布病毒防治情况汇总表;
⒉ 终端设备使用人定期对网络系统进行病毒检查及清理;
3.信息部有权组织有关部门对使用公司网络资源(计算机、网络、邮箱、即时通讯等)访问互联网的行为进行监控和检查;
4.如公司网络系统与公司合作伙伴的网络系统互连,必须经防火墙等安全控制设备隔离,并进行地址转换。
㈤ 信息安全及电子邮件
⒈公司内部员工访问互联网的权限,原则上仅开通网页浏览和邮件收发功能,因工作需要开通其它功能的,在本单位审批结束后报总经办审批,由信息部进行配置;
2.通过电子邮件系统或外部MSN等即时通讯系统在互联网传输公司涉密信息时必须经技术加密处理,解密方法或口令禁止采用与涉密信息相同的方式传输;
3.禁止使用公司网络系统资源访问与工作无关的互联网站点;
4.禁止使用公司网络资源制作、复制、发布、传播违反国家法
律规定和违背企业文化的信息;
5.未经单位主管领导批准同意,任何人不得私自让外来人员使用我公司的信息网络。
三、安全管理规定
㈠ 一旦发现从事下列危害计算机信息网络安全的活动的,应做好记录并立即向当地公安机关报告:
1.未经允许进入计算机信息网络或者使用计算机信息网络资源;
2.未经允许对计算机信息网络功能进行删除、修改或者增加;
3.未经允许对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
4.故意制作、传播计算机病毒等破坏性程序的;
5.从事其他危害计算机信息网络安全的活动。
㈡ 在信息发布的审核过程中,如发现有以下行为的,需保留有关原始记录,并在二十四小时内向当地公安机关报告:
1.煽动抗拒、破坏宪法和法律、行政法规实施;
2.煽动颠覆国家政权,推翻社会主义制度;
3.煽动分裂国家、破坏国家统一;
4.煽动民族仇恨、民族歧视、破坏民族团结;
5.捏造或者歪曲事实、散布谣言,扰乱社会秩序;
6.宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪;
7.公然侮辱他人或者捏造事实诽谤他人;
8.发布损害国家机关信誉及其他违反宪法和法律、行政法规的信息。
㈢ 如出现以上违规行为,信息部应接受并配合公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。
四、附则
㈠ 本规定自下发之日起施行,由公司信息部负责解释修订。㈡ 网络安全由公司信息部监管执行并且不定期进行抽查,并依据公司相关规定对违规者进行处罚。
第五篇:医院信息系统管理规章制度
医院信息系统管理规章制度
一、医院信息科机房管理制度
1、机房应有专人负责管理,严格执行信息系统管理暂行规定。
2、进入机房须更换拖鞋,自觉维护机房内整洁,非本室工作人员,未经批准不得进入机房。
3、网络管理人员须每天查看24小时值班员日志和设备运转情况,对错误事件及故障应立即分析原因,及时解决问题。
4、保证服务器24小时不间断正常工作,不得随意在服务器用电线路上加载用电设备,严防服务器掉电。
5、对服务器参数进行调整或更改,应经有关领导批准,管理人员应严格填写工作日志。
6、采取有效的病毒感染防范,杜绝网上病毒感染的现象发生。
7、制定网络信息存储和保管规定,多种手段做好数据备份工作。
8、机房内严禁烟火,并备有防火、防盗、防破坏安全设施。
二、网络信息存储和保管制度
1、网络信息存储和保管由系统管理员负责。
2、网络系统运行的全部信息均须每天在服务器上实行定时备份,同时每天还把服务器上的数据实行异地备份。并两月刻盘异地保存,并建档。
4、数据库一经修改,要及时保存和备份;丢失或误操作信息要及时修复或恢复。
5、重要资料和调式运行日志作为存档文件,由系统管理员专柜 1
保管。
6、任何人使用和调阅网络存档资料,均须经信息科批准后,按规定履行手续方可调阅使用。
三、计算机网络系统维护制度
1、医院信息科负责全院计算机网络设备和工作站设备的管理和调配。
2、系统管理员须每月对网络和网络工作站进行检修,对正常和不正常的结果均须记录,以备系统出现故障时参阅。
3、系统管理员根据工作站操作人员报告的情况,及时进行解答和检修。
4、系统出现故障后系统管理员和相应科室操作人员应密切协作,在最短的时限内解决问题。
5、技术人员对发现不能维修的故障,要及时上报,并提请有关技术部门支援。
四、工作站管理制度
1、工作站作为计算机网络系统专用设备,不得擅自在终端机上启用其他软件。
2、工作站配置的计算机、打印机等设备须指定专人使用、保管和维护,转交他人保管时需严格交接。