岗位安全运行管理制度

时间:2019-05-13 15:08:25下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《岗位安全运行管理制度》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《岗位安全运行管理制度》。

第一篇:岗位安全运行管理制度

岗位安全运行管理制度

一、努力学习操作技术,上岗之前,必须经过严格培训达到熟练

操作规程和制理空调安全规范后方可上岗。

二、操作中要有高度的责任心,做到常巡视细观测,时刻注意压

力,温度及设备运行的变化,及时发现问题,及时处理做到防范于未然。

三、严禁一切违章操作,作业人员要遵章守纪,要建立正常运行

工作秩序,不允许粗心大意和盲干蛮干行为。

四、要严格建立和执行交接班制度,接班人员要认真负责交待运

行情况,及排除故障情况,安排人员要严格巡视后接班。

五、为了设备运行正常,要定期和不定期地有季节性地进行重点

和全面的检查,维修和维护保养,堵塞不安全漏洞。

六、不准在系统管道和机组上随意攀登或行走,不准敲打设备和

管道配件,以防造成泄漏损坏的后果。

七、机组修理和冷却塔修理,严防泄漏和动火,如有必要时须严

格采取措施并检测后实施。

八、主机出现故障报警,须要记录下主要信息和补充信息后,关

机并及时向领导汇报,通知有关人员,不得自行处理。

九、机组运行记录有助于编制日常维修保养计划,诊断和排除机

组故障,是保证机组长期正常运行的重要依据,必须认真做好。

第二篇:运行安全管理制度

运行安全管理制度

1、加气站区内严禁烟火,工作人员必须持证上岗,并能熟练执行本工种安全操作规范。

2、所有站内工作人员应熟悉站内加气设备工艺流程,熟悉天然气加气站工作原理和燃气知识,能熟练使用站内各种消防器材。

3、所有工作人员应自觉遵守站上的各项规章制度和消防规则,自觉服从站上的统一安排,维护站上消防安全设施。

4、管理要求:“一准”计量仪表、仪器准确无误;“二灵”报警系统、机电保护系统,可靠灵敏; “三清”技术档案资料清楚,设备外表、工作场所清洁; “四无”设备无漏气、无漏电、无露油、无带病工作。

5、机电设备“五定”“定人”、“定岗”、“定机”、“定巡查制度”、“定保养检修制度”。

6、站区设备使用工作人员“四懂”、“三会”: “四懂”懂原理、懂结构、懂性能、懂工艺流程; “三会”会操作、会保养、会排除故障。

7、进站加气车辆人员要自觉服从站内安全专管人员指挥,自觉执行《加气站进站须知》、《加气站消防规则》及有关规定。

第三篇:安全岗位管理制度

安全岗位管理制度

XXXXXXX有限公司

二零一七年七月一日

目录

第一章 总则..............................................3 第二章 范围..............................................3 第三章 角色和责任........................................3 第四章 各安全岗位管理制度................................4 第一部分 网络安全维护管理制度.........................4 第二部分 系统安全维护管理制度.........................8 第三部分 信息安全部门岗位管理制度....................14 第四部分 审计部门岗位管理制度........................18

第一章 总则

为了更好的确保XXXX市场的安全稳定运行,合理、可靠、安全、高效地组织和管理XXXXX市场,提高XXXX市场的服务质量,提高维护队伍的整体素质和水平,特制定此岗位安全管理制度,作为维护和管理XXXX市场的依据。

第二章 范围

本制度的适用范围包括XXXX市场系统的物理资产(包括:网络设备,主机设备,安全设备,监控设备等)、软件资产(操作系统,数据库,应用程序等)、数据资产(业务数据、网络系统、主机数据,应用程序数据等)以及网站系统的技术人员等。

第三章 角色和责任

本制度适用于XXXX市场的网络维护人员、系统维护人员、信息安全员及安全审计员等角色阅读。本制度由信息管理处修改和维护。

第四章 各安全岗位管理制度

第一部分 网络安全维护管理制度

1.网站系统的所有网络设备(包括交换机、路由器、防火墙、IDS以及其他网络设备)应由专职网络维护人员负责管理,定期检查设备的物理环境,并按照机房物理安全要求进行维护。

2.网络维护人员应对所有网络设备进行资产登记,登记记录上应该标明硬件型号,厂家,操作系统版本,已安装的补丁程序号,安装和升级的时间等内容。

3.网络维护人员应至少每天1次,对所有网络设备进行检查,确保各设备都能正常工作。

4.网络维护人员应制定网络设备用户账号的管理制度,对各个网络设备上拥有用户账号的人员、权限以及账号的认证和管理方式做出明确规定。

5.网络维护人员应制订网络设备用户账号口令的管理策略,对口令的选取、组成、长度、保存、修改周期以及存储做出规定;禁止使用名字、姓氏、电话号码、生日等容易猜测的字符作为口令,也不应使用单个单词或命令作为口令,组成口令的字符应包含大小写英文字母、数字、标点、控制字符等,口令长度要求在8位以上;不应将口令存放在个人计算机文件中,或写到容易被其它人获取的地方;对于重要的网络设备,要求至少每个月修改一次口令,或者使用一次性口令设备;若掌

握口令的管理人员调离本职工作时,必须立即更改所有相关口令;用户账号口令应以加密方式存储,如MD5方式。

6.严格禁止非网络管理人员直接进入网络设备进行操作,若在特殊情况下(如系统维修、升级等)需要外部人员(主要是指厂家技术工程师、非本系统技术工程师、安全管理员等)进入网络设备进行操作时,必须由网络管理员登录,并对操作全过程进行记录备案。禁止将系统用户账号及口令直接交给外部人员,在紧急情况下需要为外部人员开放临时账号时,必须向信息管理处相关领导申请,在申请中写明开放临时账号的原因、时间、期限、对外部人员操作的监控方法、负责开放和注销临时账号的人员等内容,并严格根据安全管理机构的批复进行临时账号的开放、注销、监控,并记录备案。

7.网络维护人员应尽可能减少网络设备的管理方式,例如Telnet、web、SNMP等;如果的确需要进行远程管理,应使用SSH代替Telnet,使用HTTPS代替HTTP,并且限定远程登录的超时时间,远程管理的用户数量,远程管理的终端IP地址,同时按照“网络安全配置管理策略”中的规定进行严格的身份认证和访问权限的授予,并在配置完后,立刻关闭此类远程连接;应尽可能避免使用SNMP协议进行管理,如果的确需要,应使用V3版本替代V1、V2版本,并启用MD5等验证功能;进行远程管理时,应设置控制口和远程登录口的超时时间,让控制口和远程登录口在空闲一定时间后自动断开。

8.网络维护人员应及时监视、收集网络以及安全设备生产厂商公布的软件以及补丁更新,要求下载补丁程序的站点必须是相应的官方站

点,并对更新软件或补丁进行评测,在获得信息管理处领导的批准下,对生产环境实施软件更新或者补丁安装。

9.软件更新或者补丁安装应尽量安排在非业务繁忙时段进行。操作必须由两人以上完成,由一人监督,另一人进行实际操作,并在升级(或修补)前后做好数据和软件的备份工作,同时将整个过程记录备案。

10.软件更新或者补丁安装后网络维护人员应重新对系统进行安全设置,并进行系统的安全检查。

11.网络维护人员应及时报告任何已知的或可疑的信息安全问题、违规行为或紧急安全事件,并在采取适当措施的同时,应向信息管理处领导报告细节;并不得试图干扰、防止、阻碍或劝阻其他员工报告此类事件;同时禁止以任何形式报复报告或调查此类事件的个人。

12.网络维护人员应定期提交安全事件和相关问题的管理报告,以备领导检查。

13.网络维护人员应制订网络设备日志的管理制定,对于日志功能的启用,日志记录的内容,日志的管理形式,日志的审查分析做明确的规定。对于重要网络设备,应建立集中的日志管理服务器,实现对重要网络设备日志的统一管理,以利于对网络设备日志的审查分析。

14.网络维护人员应保证各设备的系统日志处于运行状态,并每两周对日志做一次全面的分析,对登录的用户、登录时间、所做的配置和操作做检查,在发现有异常的现象时应及时向信息安全工作组报告。

15.网络维护人员应通过各种手段监控网络的流量状况,当突发异常流量时,应立即上报信息安全工作组,并同时采取适当控制措施,并记录备案。

16.网络维护人员应至少每年1次对整个网络进行风险评估。17.网络维护人员应至少每年1次对整个网络进行灾难影响分析,并进行灾难恢复演习。

第二部分 系统安全维护管理制度

1.所有主机设备应由系统维护人员负责管理,定期检查服务器主机的物理环境,并按照相关物理安全要求进行维护。

2.系统维护人员应对所有主机设备进行资产登记,登记记录上应该标明硬件型号,厂家,操作系统版本,已安装的补丁程序号,安装和升级的时间等内容。

3.系统维护人员应至少每天1次,对所有主机设备进行检查,确保各设备都能正常工作。

4.系统维护人员应对各个主机设备上拥有用户账号的人员、权限以及账号的认证和管理方式做出明确定义,并定期进行审查,在发现有可疑的用户账号时进行核实并采取相应的措施。

5.在用户权限的设置时应遵循最小授权和权限分割的原则,只给系统用户、数据库系统用户或其它应用系统用户授予业务所需的最小权限,应禁止为所管理主机系统无关的人员提供主机系统用户账号,并且关闭一切不需要的系统账号。对两个月以上不使用的用户账号进行锁定。同时对主机设备中所有用户账号进行登记备案。

6.系统维护人员应制订主机系统的帐户口令管理策略,对口令的选取、组成、长度、保存、修改周期做出规定。禁止使用名字、姓氏、电话号码、生日等容易猜测的字符作为口令,也不要使用单个单词或命令作为口令,组成口令的字符应包含大小写英文字母、数字、标点、控制字符等,口令长度要求在8位以上。不应将口令存放在个人计算机文件中,或写到容易被其它人获取的地方。口令文件(如:系统中的/etc

/shadow)及其所有拷贝的访问权限应该严格限制为超级用户可读,并且定期检查。对于重要的主机系统,要求至少每个月修改一次口令,或者使用一次性口令设备;对于管理用的工作站和个人计算机,要求至少每两个月修改一次口令。若掌握口令的管理人员调离本职工作时,必须立即更改所有相关口令;用户账号口令应以加密方式存储,如MD5方式。

7.系统维护人员应定期利用口令破解软件进行口令模拟破解测试,在发现脆弱性口令后及时采取强制性的补救修改措施。

8.严格禁止非本维护管理人员直接进入主机设备进行操作,若在特殊情况下(如系统维修、升级等)需要外部人员(主要是指厂家技术工程师、非本系统技术工程师、安全管理员等)进入主机设备进行操作时,必须由系统管理员登录,并对操作全过程进行记录备案。禁止将系统用户账号及口令直接交给外部人员,在紧急情况下需要为外部人员开放临时账号时,必须向信息管理处相关领导申请,在申请中写明开放临时账号的原因、时间、期限、对外部人员操作的监控方法、负责开放和注销临时账号的人员等内容,并严格根据主管领导的批复进行临时账号的开放、注销、监控,并记录备案。

9.系统软件安装之后,系统维护人员应立即进行备份;在后续使用过程中,在系统软件的变更以及配置的修改之前和之后,也应立即进行备份工作。

10.严禁随意安装、卸载系统组件和驱动程序,如确实需要,应及时评测可能由此带来的影响,并需要获得主管领导的批准。

11.系统维护人员应制定软件使用制度,禁止在服务器系统上禁止安装与该服务器所提供服务和应用无关的其它软件。

12.系统维护人员应制定重要主机系统的安全使用制度,禁止在重要的主机系统上浏览外部网站网页、接收电子邮件、编辑文档以及进行与主机系统维护无关的其它操作。如果需要安装补丁程序,补丁程序必须通过日常维护管理用的工作站或PC机进行下载,然后再移到相应的主机系统安装。

13.禁止主机系统上开放具有“写”权限的共享目录,如果确实必要,可临时开放,但要设置强共享口令,并在使用完之后立刻取消共享。

14.系统维护人员应禁止不被系统明确使用的服务、协议和设备的特性,避免使用不安全的服务,例如:SNMP、RPC、Telnet、Finger、Echo、Chargen、Remote Registry、Time、NIS、NFS、R系列服务等。

15.系统维护人员应严格控制重要文件的许可权和拥有权,重要的数据应当加密存放在主机上,取消匿名FTP访问,并合理使用信任关系。

16.系统维护人员应及时监视、收集主机设备操作系统生产厂商公布的软件以及补丁更新,要求下载补丁程序的站点必须是相应的官方站点,并对更新软件或补丁进行评测,在获得主管领导的批准下,再实施软件更新或者补丁安装。

17.软件更新或者补丁安装应尽量安排在非业务繁忙时段进行。操作必须由两人以上完成,由一人监督,另一人进行实际操作,并在升级(或修补)前后做好数据和软件的备份工作,同时将整个过程记录备案。

18.软件更新或者补丁安装后应重新对系统进行安全设置,并进行系统的安全检查。

19.系统维护人员应及时报告任何已知的或可疑的信息安全问题、违规行为或紧急安全事件,并在采取适当措施的同时,应向主管领导报告细节;并不得试图干扰、防止、阻碍或劝阻其他员工报告此类事件;同时禁止以任何形式报复报告或调查此类事件的个人。

20.系统维护人员应制订主机设备日志的管理制定,对于日志功能的启用,日志记录的内容,日志的管理形式,日志的审查分析做明确的规定。对于重要主机设备,应建立集中的日志管理服务器,实现对重要主机设备日志的统一管理,以利于对主机设备日志的审查分析。

21.系统维护人员应保证各主机设备的系统日志处于运行状态,并每两周对日志做一次全面的分析,对登录的用户、登录时间、所做的配置和操作做检查,在发现有异常的现象时应及时向信息安全工作组报告。

22.系统维护人员应定期进行安全漏洞扫描和病毒查杀工作,平均频率应不低于每2周一次,重大安全漏洞发布后,应在3个工作日内进行;并且为了防止网络安全扫描以及病毒查杀对网络性能造成影响,应根据业务的实际情况对扫描时间做出规定,应一般安排在非业务繁忙时段;当发现主机设备上存在病毒、异常开放的服务或者开放的服务存在安全漏洞时应及时上报主管领导,并采取相应措施。

23.系统维护人员应通过各种手段监控主机系统的CPU利用率,进程,内存和启动脚本等的使用状况,在发现异常系统进程或者系统进程

数量异常变化时,或者CPU利用率,内存占用量等突然异常时,应立即上报主管领导,并同时采取适当控制措施,并记录备案。

24.当主机系统出现以下现象之一时,系统维护人员必须进行安全问题的报告和诊断:

 系统中出现异常系统进程或者系统进程数量有异常变化。 系统突然不明原因的性能下降。 系统不明原因的重新启动。 系统崩溃,不能正常启动。 系统中出现异常的系统账号。 系统账号口令突然失控。 系统账号权限发生不明变化。 系统出现来源不明的文件。 系统中文件出现不明原因的改动。 系统时钟出现不明原因的改变。

 系统日志中出现非正常时间系统登录,或有不明IP地址的系统登录。

 发现系统不明原因的在扫描网络上其它主机。

25.系统维护人员对主机系统进行维护管理应编写运行维护的日报、周报、月报和年报。

26.主机的备份分两种,一种是数据的备份,另一种是系统配置的备份。网站系统维护人员需要作数据备份的服务器为:数据库主机、电

子邮件服务器、WWW主机等。所有主机均应有较详细的系统配置的备份,以便系统的恢复。重要数据应定期进行0级备份和增量备份,并妥善保存存储介质。鉴于现在网络的主机和备份介质,建议采用如下备份计划:  每月做一次系统0级备份;  每周做一次增量备份;

 每个服务器至少保持最近的三个月的系统和数据备份。

第三部分 信息安全部门岗位管理制度

一、信息安全员的职责

信息安全员主要负责信息网络系统的信息安全和保密信息的管理。其主要职责是:

(1)负责涉密信息网信息安全,监督检查涉密信息的报送、接受和传输的安全性;

(2)负责监督检查信息网对外发布的信息,保证符合安全保密规定;

(3)负责监督检查各部门的涉密信息安全保密措施,防止泄密事件的发生;

(4)负责监督检查信息网对国际互联网上国家禁止的网站的非法访问记有害信息的侵入;

(5)负责协助有关部门对网络泄密事件进行调查与技术分析。

二、系统安全员的职责

系统安全员主要负责信息网操作系统及服务器操作系统的安全及管理。其主要职责是:

(1)负责信息网操作系统及服务器操作系统的安装、运行和维护、管理,保障系统的安全稳定地运行。

(2)负责对用户的身份进行验证,防止非法用户进入系统;(3)负责用户的口令管理,建立口令管理规程和检验创建账户机制,避免口令泄露;

(4)负责实时监控系统,发现异常现象及时采取措施,恢复系统

正常运行状态;

(5)负责对系统各种硬软件资源的合理分配和科学使用,避免造成系统资源的浪费。

三、安全管理员的职责

安全管理员主要负责信息网络系统的安全保密工作。其主要职责是:

(1)负责信息网络系统及其网络安全保密系统的运行于维护,发现故障及时排除,保障系统安全可靠运行;

(2)负责配置和管理访问控制表,根据安全需求为各用户配置相应的访问权限;

(3)负责网络审计系统的管理和维护,认真记录、检查和保管审计日志;

(4)负责检查系统的安全漏洞和隐患,发现安全隐患及时进行修复或提出改进意见;

(5)负责实时对系统进行非法入侵检测,防止和阻止“黑客”入侵。

四、设备安全员的职责

设备安全员负责对专用计算机安全保密设备(防火墙、加密机、干扰仪等)的管理、使用和维护。其主要职责是:

(1)负责设备的领用和保管,做好设备的领用、进出库、报废登记;

(2)负责设备的正确使用和安全运行,并建立详细的运行日志;

(3)负责设备的清洁和定期的保养维护,并做好维护记录;(4)负责设备的维修,制定设备的维修计划,做好设备维修记录;(5)负责对安全保密设备密钥的管理。

五、数据库安全员的职责

数据库安全员负责数据库管理系统的安全及维护管理工作。其主要管理职责是:

(1)负责数据库管理系统的安装、备份与维护,保证系统安全、正常运行;

(2)负责定期检查系统运行情况,检测并优化系统性能;(3)负责检查数据库系统的用户权限,防止非法用户的入侵和越权访问;

(4)负责定期检查数据库数据的完整性和可用性,发现系统故障及时排除,做好系统恢复。

六、数据安全员的职责

数据安全员负责信息网络中运行数据的安全。其主要职责是:(1)负责信息网络数据的安全,保障信息的保密性、完整性和可用性;

(2)负责对信息网络数据备份与灾难恢复系统的维护与管理,实时对重要数据进行安全备份;

(3)负责对信息采集、传输及存储的技术手段和工作环境以及介质管理各环节的监督检查,发现问题及漏洞及时解决;

(4)负责定期对重要数据存储备份介质的检查,防止数据的丢失或

被破坏。

七、防病毒安全员的职责

防病毒安全员负责信息网络系统的计算机病毒的防护工作。其主要职责是:

(1)负责计算机防病毒软件的购置、保管、发放、升级和安装;(2)负责信息网络系统的计算机病毒的防护,在病毒发作日前及时发布公告,并采取必要的预防措施;

(3)负责定期对信息网络系统进行病毒检测,发现系统被计算机病毒感染,及时组织清毒、消毒;

(4)负责计算机病毒防护知识的宣传教育工作。

八、机房安全员的职责

机房安全员负责计算机机房的安全与管理。其主要职责是:(1)负责计算机机房的防火、防水、防静电、防雷击和防辐射等安全设施的管理;

(2)负责对计算机机房的内部装修,落实电磁波防护等技术规范与技术要求;

(3)负责计算机机房配电系统、空调系统的维护与管理;(4)负责计算机机房的进出口的控制机监控系统和门禁系统的维护与管理;

(5)负责对本单位计算机机房及所属各部门计算机机房安全性的检查,发现问题或隐患及时提出整改意见和书面报告。

第四部分 审计部门岗位管理制度

一、审计部部门职责

1、内部审计部门应当履行以下基本职责:

(1)对本公司各内部机构、控股子公司以及具有重大影响的参股公司的内部控制制度的完整性、合理性及其实施的有效性进行检查和评估;

(2)对本公司各内部机构、控股子公司以及具有重大影响的参股公司的会计资料及其他有关经济资料,以及所反映的财务收支及有关的经济活动的合法性、合规性、真实性和完整性进行审计,包括但不限于财务报告、业绩快报、自愿披露的预测性财务信息等;

(3)在内部审计过程中合理关注和检查可能存在的舞弊行为;(4)至少每季度向审计委员会报告一次,内容包括但不限于内部审计计划的执行情况以及内部审计工作中发现的问题。

2、其他职责:

(1)内部审计部门应当在每个会计结束前两个月内向审计委员会提交次一内部审计工作计划,并在每个会计结束后两个月内向审计委员会提交内部审计工作报告;

内部审计部门应当将审计重要的对外投资、购买和出售资产、对外担保、关联交易、募集资金使用及信息披露事务等事项作为工作计划的必备内容。

(2)内部审计部门应当以业务环节为基础开展审计工作,并根据实

际情况,对与财务报告和信息披露事务相关的内部控制设计的合理性和实施的有效性进行评价;

(3)内部审计通常应当涵盖公司经营活动中与财务报告和信息披露事务相关的所有业务环节,包括但不限于:销货及收款、采购及付款、存货管理、固定资产管理、资金管理、投资与融资管理、人力资源管理、信息系统管理和信息披露事务管理等;

(4)内部审计人员获取的审计证据应当具备充分性、相关性和可靠性。内部审计人员应当将获取审计证据的名称、来源、内容、时间等信息清晰、完整地记录在工作底稿中;

(5)内部审计人员在审计工作中应当按照有关规定编制与复核审计工作底稿,并在审计项目完成后,及时对审计工作底稿进行分类整理并归档;内部审计部门应当建立工作底稿保密制度,并依据有关法律、法规的规定,建立相应的档案管理制度,明确内部审计工作报告、工作底稿及相关资料的保存时间;

(6)协调和配合政府审计、社会审计、财税部门的审计检查工作;(7)协助监事会检查相关事项,为监事会提供相关材料。

二零一七年七月一日

第四篇:岗位安全管理制度

岗位安全管理制度

进一步全面落实岗位安全责任制,不断加强岗位安全工作的管理,是做好安全管理工作的重要内容,是实现安全奋斗目标的重要手段,是生产经营的重要措施。

1、充分体现“安全第一、预防为主”的指导思想,全面落实“领导负责、逐级负责、专业负责、岗位负责”的管理原则,厂长负全面责任,各部门负责人具体负责本部门岗位安全的管理工作。

2、充分发挥安委会(安全生产领导小组会)对岗位安全责任制落实情况的监管功能,安委会每季度至少组织一次大检查,并对检查情况进行考核,与奖金挂钩。

3、部门领导要对本部门岗位安全管理工作全面负责,把日常检查与重点检查结合起来,发现违反安全管理规定和安全技术操作规定的,要及时制止或进行处罚,情节严重的,上报安委会处理。

4、班组长在各项工作中,要把岗位安全管理当成各项管理的重点内容来抓,特别是在生产工作过程中,充分体现“安全第一”的思想。

5、加强对员工遵章守纪的教育,要求员工带头模范执行各项安全管理规定,不断提高干好本职工作的责任感,进一步充实安全业务知识,增强安全管理和保证自身安全的业务能力。

6、各级安全管理人员在安全管理中,要大胆管理、严格要求,发现问题,及时处理,对无权处置的,要及时上报有关部门,绝不能得过且过、不管不问。

7、在使用各类机械加工设备中,要将技术操作标准上墙揭示,并严格执行,非维修人员严禁使用。

8、在发生突发事件时,要积极参与,特别是在发生火灾苗头以上事故时,要临危不惧,按照灭火和紧急疏散预案的要求,果断处置,绝不能临阵脱逃。

9、对特殊工种的岗位安全管理,要坚持持证上岗为原则,证件到期及时到有关部门考核审验,绝不能发生超期使用的现象。

10、加强道路交通安全管理工作,教育员工严格遵守各种交通法规,严格执行派车单制度,非专职司机严禁驾驶公用汽车,专职司机严禁疲劳驾驶、酒后驾驶。

11、在购买各类设备、配件时,要严格遵守质量第一的原则,必须有产品合格证和使用说明书,严防假冒伪劣产品的购买和使用。

12、委包施工项目要有专人负责安全质量监督,在签订委包合同(协议)时一定要有安全责任条款,严禁吃请受贿,放松安全质量监督。

第五篇:网络运行安全管理制度

网络运行安全管理制度

为确保单位网络安全、高效运行和网络设备运行处于良好态,正确使用和维护网络设备安全,特制定本制度。

1、未经网络信息安全办公室领导批准,任何人不得改变网络(内部信息平台)拓扑结构、网络(内部信息平台)设备布置、服务器、路由器配置和网络(内部信息平台)参数。任何人不得进入未经许可的计算机系统更改系统信息和用户数据。

3、机关局域网上任何人不得利用计算机技术侵占用户合法利益,不得制作、复制和传播妨害单位稳定的有关信息。

4、网络(内部信息平台)帐号采用分组管理。并详细登记:用户姓名、部门名称、口令,存取权限,开通时间,网络(内部信息平台)资源分配情况等。

5、网络(内部信息平台)管理员必须严守职业道德和职业纪律,不得将任何用户的密码、帐号等保密信息等资料泄露出去。网络管理员协助制定网络(内部信息平台)建设方案,确定网络(内部信息平台)安全及资源共享策略。

6、严格遵守国家、自治区、自治州制定的相关法律、行政法规,严格执行《网络安全工作制度》,以人为本,依法管理,确保网络(内部信息平台)安全有序。

7、所有用户有责任对所发现或发生的违反有关法律,法规和规章制度的人或事予以制止或向我部信息安全协调科反映、举报,协助有关部门或管理人员对上述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。

8、在发生网络(内部信息平台)重大突发事件时,应立即报告,采取应急措施,尽快恢复网络(内部信息平台)正常运行。

9、充分利用现有的安全设备设施、软件,最大限度地防止计算机病毒入侵和黑客攻击。经常检查网络(内部信息平台)工作环境的防火、防盗工作。

10、单位应定期查毒,(周期为一周或者10天)管理员应及时升级病毒库,并提示各部门对杀毒软件进行在线升级。

11、涉密移动存储介质未经批准不得擅自带离本单位,确因工作需要携带外出的,须履行登记备案手续,并经领导批准。严禁将涉密移动存储介质借给外单位或他人使用。

12、涉密移动存储介质需维修的,由单位技术人员送至有保密资质的单位现场监修,严禁维修人员擅自读取和拷贝其存储的国家秘密信息。如涉密移动存储介质无法修复,必须按涉密载体予以销毁。

13、要定期对网站进行网络(内部信息平台)数据包的监控,及时发现和网络(内部信息平台)运行情况,全面监视对公开服务器的访问,及时发现和拒绝不安全的操作和黑客攻击行为,阻止网络(内部信息平台)内外的入侵。

14、网络(内部信息平台)信息安全员履行对所有上网信息进行审查的职责,根据需要采取措施,监视、记录、检测、制止、查处、防范针对内部信息平台或入网计算机的人或事。

下载岗位安全运行管理制度word格式文档
下载岗位安全运行管理制度.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    电梯安全运行管理制度

    电梯安全运行管理制度 1 2 2.1 适用范围 适用于龙盛对电梯安全运行的监管工作。 职责 公司职能部门负责对管理处电梯日常管理状况进行监督、指导、检查,并对存在问题提出整改......

    网站运行和安全管理制度

    网站安全管理制度 第一章 总 则 第一条 为加强网站安全管理,确保该网站的整体安全,根据《中华人民共和国计算机信息系统安全保护条例》等有关规定,制定本制度。 第二条 本制度......

    机动车辆安全运行管理制度

    机动车辆安全运行管理制度 为了保障厂区的交通运输安全,维护交通秩序,防止事故发生。根据有关的交通安全规程,结构我厂的实际,制定如下制度。 1、机动车辆驾驶员必须经有资格的......

    电梯运行安全管理制度

    电梯运行安全管理制度 为保证本单位正常经营工作顺利进行,落实安全生产的主体责任,加强对电梯设备的安全管理,确保设备安全运行,为本单位的发展提供合法、安全、可靠、经济、有......

    变电站运行岗位安全操作规程

    110kV变电站运行岗位安全操作规程 1适用范围 本规程适用于变电站值班运行人员。 2操作规程 2.1高压运行电工必须经专业安全技术培训考试合格,发给高压电工进网作业许可证,持证......

    要害岗位安全管理制度

    要害岗位及电气、机械等设备操作牌安全管理制度 1、目的:建立要害岗位操作程序 2、范围:要害岗位 3、责任者:安全员、要害岗位及所在部门 4、程序: 4.1要害岗位的划分: 4.1.1 生......

    要害岗位安全管理制度

    要害岗位安全管理制度1、目的:建立要害岗位操作程序 2、范围:要害岗位 3、责任者:安全部、保卫科、要害岗位及所在部门 4、程序: 4.1要害岗位的划分: 4.1.1 生产指挥决策岗位:如调......

    锅炉岗位安全管理制度

    化工锅炉、水处理岗位安全管理制度 一、日常维护保养及定期检验 1、锅炉在运行中,在压力不超高情况下,应不定期地查看锅炉的安全附件(安全阀、压力表、水位表)是否灵敏可靠、辅......