手機閱讀

2023年學校信息系統(tǒng)安全人員管理制度簡短(匯總8篇)

格式:DOC 上傳日期:2023-11-11 18:12:36 頁碼:12
2023年學校信息系統(tǒng)安全人員管理制度簡短(匯總8篇)
2023-11-11 18:12:36    小編:ZTFB

劇本是為戲劇創(chuàng)作而準備的文學作品,通過對話和情節(jié)展現(xiàn)人物的性格和命運。在寫總結時,我們要客觀地回顧自己的經歷和成績,不要過分夸大或貶低??偨Y范文對于提升我們的寫作能力和思考能力都有很大的幫助。

學校信息系統(tǒng)安全人員管理制度簡短篇一

為了落實“預防為主,防消結合”的消防工作方針,加強和規(guī)范校園重點防火單位(部位)場所的用火、用電安全管理,預防和減少火災事故的發(fā)生,依據(jù)《中華人民共和國消防法》等消防法規(guī),結合我校實際,制定本規(guī)定。

一、本規(guī)定所稱的重點防火單位(部位)是指校園區(qū)域內的下列場所:教學樓、圖書館、計算機室、實驗室、學生公寓、幼兒園等場所。

二、各學院(年級)、單位應將用火、用電管理納入日常防火檢查、巡查的重要內容。做到“三落實”,即落實安全地點、落實專人負責、落實安全措施。

三、對用火用電人員應經常進行消防知識學習和培訓,特別是進行電焊、氣焊等具有火災危險的作業(yè)人員必須持證上崗,并嚴格遵守消防安全操作規(guī)程。懂得會報警、會使用消防器材、會撲救初期火災。

四、不準用易燃液體引火,不準在火源附近堆放易燃易爆物,廢棄的放射性有毒固體、液體、氣體處理排放必須符合消防安全規(guī)定,不得點燃或隨意排放。

五、易燃易爆場所的電器設備和線路型號的選型必須符合國家的規(guī)定要求。禁止在具有火災、爆炸危險的場所使用明火,因生產、生活特殊情況需要使用明火作業(yè)的,應當按照校動火工作的規(guī)定,要先辦理審批手續(xù)。

動火作業(yè)人員應當遵守消防安全管理規(guī)定,并采取相應的消防安全措施。檢查現(xiàn)場的消防安全措施。當動火間斷或終結時,應檢查現(xiàn)場有無殘留火種。

六、對各種用火、用電、用氣設備要定期檢查、維修,不準帶故障運行或使用,不得私自設置臨時用電線路和設備。

七、學生宿舍樓用電線路和設備必須由專業(yè)電工負責安裝,必須符合國家有關電氣設施安裝標準。嚴禁使用電爐、電熱棒等電熱設備,嚴禁使用液化氣灶等工具。

八、電氣防火檢查主要有以下內容:

2、熔斷器是否符合電氣設備安全要求,有無用銅、鋁絲代替;

3、是否存有違章安裝使用電焊機、電熱器具、照明器等現(xiàn)象;

4、電氣設備的接地、短路等保護裝置是否合格,是否存在超負荷運行的現(xiàn)象;

5、檢查避雷器銹蝕程度、有無裂紋,引線是否完全,觸點是否松動;

6、檢查設備靜電連接是否齊全、可靠。

九、對檢查中發(fā)現(xiàn)的隱患,有關部門應按照《火災隱患整改制度》的要求落實整改措施。

十、每半年應對建筑物、設備的防雷、防靜電情況進行一次檢查、測試,并做好檢查記錄。

十一、對違反本規(guī)定的行為,依據(jù)公安部第61號令《機關、團體、企事業(yè)單位消訪安全管理規(guī)定》進行處理。

學校信息系統(tǒng)安全人員管理制度簡短篇二

2、變壓器主電源箱由土建項目管理中心電氣專業(yè)工程師負責管理。各主體施工項目部到指定的主電源箱接電。

3、各外協(xié)施工單位用電必須服從相應的主體施工項目部的管理。用電必須到相應的主體施工項目部辦理施工用電手續(xù)。注明用電負荷、用電部位、用電時間。掛表計量。嚴禁擅自接電。

4、主體施工項目部必須配合外協(xié)施工單位用電辦理,并承擔管理責任和安全連帶責任。

5、主體施工項目部即指:土建總包項目部和裝修總包項目部、景觀總包項目部。其他單位均按外協(xié)施工單位管理。

6、專業(yè)項目管理中心負責各主體施工項目部和外協(xié)施工單位的用電安全管理。

二、用電安全。

1、施工現(xiàn)場臨時用電必須采用“三相五線制”系統(tǒng)。一、二,三級配電箱外殼必須設重復接地。維護電工要對施工現(xiàn)場的臨時用電進行定期巡檢并作好記錄。漏電保護器要不超過半月進行一次檢查。

2、塔吊、龍門架、攪拌機、鋼筋等機械設備的金屬部分必須有接地保護。

4、電纜在室外直接埋地敷設的深度應不小于0.6m,并應在電纜上下各均勻鋪設不小于100mm厚的砂子,然后覆蓋磚等硬質保護層。同時在地面上設有明顯標志。

5、各級配電箱內應設專用零線和保護零線端子板,不得相互混接;箱內電氣元件應排列整齊、牢固,配線橫平豎直、美觀,并且綁扎牢固;箱底引出線口應加橡皮絕緣套管,箱門應配鎖。箱子內外應有明顯標志牌。

6、各級配電箱周圍2米以內不得堆放雜物,并且保持道路暢通且設置防雨防砸措施。

7、室外照明燈具應采用防水燈具,距地面高度不得低于3米;室內照明燈具距地面不得低于2.4米;照明燈具的金屬外殼必須有保護接零。

8、照明和手持電動工具電線不能栓在金屬腳手架、龍門架、塔吊等其它金屬上,嚴禁在地面上亂拉、亂拖電源線,電線宜用防水電纜。

9、電纜干線可采用埋地或架空敷設,嚴禁沿地面明敷設。如果埋設,過橫道時應穿鐵套管防護埋設。架空線路應按標準架設,距地面一般不低于4米,過道路不低于6米。

10、橡膠電纜應采用埋地穿保護管及沿墻或電桿等敷設,在沿墻或電桿敷設時用絕緣子固定,在金屬構件上敷設時,應與金屬構件之間做絕緣處理。

11、電纜、電線嚴禁使用金屬裸線綁扎固定。

13、裝修區(qū)域現(xiàn)場照明不準使用碘鎢燈照明燈具。

14、室內照明每個燈具功率小于等于60瓦。辦公室禁用熱得快、電爐等。必須設專人巡視生活區(qū)用電,人員離開要拉閘斷電。

——友:liurenzhed提供。

學校信息系統(tǒng)安全人員管理制度簡短篇三

一、管理目的:。

加強施工過程中的安全管理,保障施工人員、財產的安全,特制定本制度。

二、管理職責:。

1、采購部負責施工單位資質鑒定、信用等級評價、產品質量、特殊工種操作證(高空操作證、焊工證、電工證)、施工人員相關保險的審核。

2、工程部負責審核施工單位的資質,負責監(jiān)督施工作業(yè)現(xiàn)場及安全技術交底,負責審批施工相關方案。

3、保安部負責嚴格審查相關方資質,負責審查施工人員相關證件,對項目施工過程安全管控。

4、各部門負責監(jiān)管本部門的施工作業(yè),負責施工現(xiàn)場安全監(jiān)護,監(jiān)督施工人員對施工現(xiàn)場的成品保護。

三、施工管理:。

1、施工隊伍進場之前,酒店采購部應會同工程部、保安部與施工單位的負責人、施工單位工程技術人員、施工單位作業(yè)人員等進行技術及安全措施交底,并簽訂包括防火、治安管理等內容的《施工安全協(xié)議》,需雙方負責人簽名,并嚴格按協(xié)議執(zhí)行(協(xié)議詳見附件1)。

2、施工人員應持有公安機關核發(fā)的本人身份證、特殊工種操作證等,保安部對施工人員的基本情況進行登記,對他們上述有效證件復印備查。

3、所有施工人員必須接受安全培訓,掌握消防、安全的基本常識和要求,并學會使用常用的滅火器材和了解緊急情況時正確處置、及時報告的程序,培訓后經考核合格后才能上崗作業(yè)。

4、電工、焊工等特殊工種人員須持有特殊工種操作證,并嚴格按照有關規(guī)定操作,不得跨工種作業(yè),也不得以任何借口違章作業(yè)。特殊工種操作證應隨身攜帶以備檢查。動火作業(yè)需與酒店保安部簽訂《動火作業(yè)許可證》方可作業(yè),(許可證詳見附件2)。臨時用電需與酒店工程部提出臨時用電申請。

5、距地面2米以上,工作斜度坡度大于45度,工作地面沒有平穩(wěn)的立腳地方,應視為高空作業(yè)。外墻清洗、外景燈維修等高空操作人員必須持有高空操作證,需與酒店保安部簽訂《高空作業(yè)安全責任書》方能作業(yè)(責任書詳見附件3)。

6、酒店保安部統(tǒng)一制作臨時出入證,所有施工人員在施工期間必須配帶“施工證”胸卡。

7、酒店應制訂并頒布施工防火、治安有關獎懲規(guī)定,對有違章行為的施工單位和不服從管理的,可停止其施工作業(yè)。對違反“治安管理處罰條例”和“消防監(jiān)督管理若干規(guī)定”以及因違章造成事故的,應送交有關部門進行處理,甚至追究刑事責任。

四、施工監(jiān)護:。

1、施工單位須安排專門的監(jiān)護人員對施工作業(yè)現(xiàn)場進行監(jiān)護。

2、監(jiān)護人員要熟悉現(xiàn)場,明確安全防護措施;能冷靜分析并果斷處理作業(yè)中可能發(fā)生的緊急情況。

3作業(yè)前,監(jiān)護人員須會同作業(yè)人員確認安全防護措施的落實情況,酒店保安部拍照后留存。

4在室外檢修作業(yè)前,應檢查、清理檢修現(xiàn)場的'消防通道、行車通道,保證暢通無阻。

5作業(yè)過程中,監(jiān)護人員有權且必須制止違章作業(yè)。監(jiān)護人員要堅守崗位,時刻注意被監(jiān)護人員的情況,并注意自身安全,從事危險性較大的監(jiān)護任務時,要根據(jù)情況增加監(jiān)護人員。酒店保安人員不定時檢查,發(fā)現(xiàn)違章作業(yè),酒店方可立即終止施工作業(yè)或終止合同。

6作業(yè)結束后,監(jiān)護人員須對現(xiàn)場作最后的檢查,確認沒有安全隱患后,方可離開。

7、建立危險品的管理、使用制度。施工現(xiàn)場內嚴格限制危險品的存放量,以當天的使用量為限,用多少,領多少,用剩的須當天進庫,嚴禁在作業(yè)現(xiàn)場過夜。油漆作業(yè)不得與明火作業(yè)交叉進行。

8、安全用電管理。對施工用電應經酒店工程部核準配給,防止超負荷用電,不得亂拉亂接電線,需拉臨時線,應事先申請批準,并要有防護措施,使用完畢及時收掉。施工所用各種電氣設備必須完好。

9、保證安全疏散通道的暢通,防止因堆放各種建筑、裝修材料而堵塞,影響安全。

10、每天施工結束后要清理場地,用剩的危險品、易燃品應進庫存放,清除現(xiàn)場的可燃垃圾。臨時堆放垃圾的地方應遠離火種,并及時清出,勿使堆放過多和時間過長。

11、施工現(xiàn)場內的坑、井、孔洞、陡坡、高壓電氣設備、易燃易爆場所等,須設置圍欄、蓋板、警示標志,夜間要設信號燈,必要時指定專人負責,各種防護設施、警示標志、未經施工負責人批準,不得移動或拆除。

12、施工現(xiàn)場的道路須保持暢通,道路寬度、轉彎半徑須保證行車安全要求,場地狹小、行人來往和運輸頻繁地點,應設臨時交通指揮和交通標志。

學校信息系統(tǒng)安全人員管理制度簡短篇四

第一條為保證學校信息系統(tǒng)的安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《中華人民共和國網絡安全法》,結合學校信息系統(tǒng)建設實際情況,特制定本制度。

第二條本制度中所稱的信息系統(tǒng)是指學校各級部門建設的信息系統(tǒng),包括各類應用系統(tǒng)、網站(含非學校域名,非學校ip)等。

第三條學校信息系統(tǒng)總體依照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則進行管理,同時必須有專人負責系統(tǒng)日常管理和維護。

第四條信息系統(tǒng)建設部門根據(jù)工作需要,在學校統(tǒng)一規(guī)劃下開展信息系統(tǒng)建設工作。要對系統(tǒng)的安全風險進行專業(yè)評估,確保系統(tǒng)自身安全。

第六條學校網絡信息化部門、后勤部門和安全保衛(wèi)部門負責保障校園信息網絡基礎設施的物理安全。

第七條物理安全主要涉及到信息系統(tǒng)所需網絡基礎設施和硬件的電磁安全、介質安全、設備安全、動力安全、環(huán)境安全等。

第八條物理安全主要采取的安全措施包括電磁屏蔽(例如:防雷擊、防輻射)、容災備份(例如:數(shù)據(jù)雙機熱備份、遠程備份等)、設備防護、可靠供電(包括ups)等。

第九條學校網絡信息化部門全面負責學校信息系統(tǒng)安全體系建設與管理。部署入侵檢測、入侵防御、漏洞掃描、病毒防護網關、流量監(jiān)控、網絡設備運行監(jiān)控等系統(tǒng)進行實時監(jiān)測,實時掌握系統(tǒng)運行狀況,一旦發(fā)現(xiàn)異常,根據(jù)安全事件級別啟動相應應對方案。

第十條為確保信息系統(tǒng)安全穩(wěn)定運行,系統(tǒng)建設部門承擔著所轄系統(tǒng)的服務器操作系統(tǒng)(os)、信息系統(tǒng)自身的安全管理與維護責任,主要包括:

1、每月對服務器操作系統(tǒng)和信息系統(tǒng)進行安全漏洞掃描,及時發(fā)現(xiàn)最新安全問題,通過升級、打補丁或加固等方式解決。敏感期或重大病毒爆發(fā)期,要酌情提高漏洞掃描的頻率。

2、根據(jù)系統(tǒng)需要,對信息系統(tǒng)的文件和數(shù)據(jù)做好備份策略,保障系統(tǒng)故障時能快速恢復并避免數(shù)據(jù)丟失。建立系統(tǒng)故障時應急恢復預案。

3、加強密碼管理。系統(tǒng)用戶使用的口令應滿足以下要求:1)8個字符以上;2)使用以下字符的組合:a—z、a—z、0—9,以及!@#$%^&*()—+;3)口令每三個月至少修改一次。

4、服務器操作系統(tǒng)安裝防病毒軟件和開啟防火墻,關閉不需要的服務端口。

第十一條學校宣傳部門總體負責信息內容的安全管理工作,網絡信息化部門提供技術支持,信息系統(tǒng)的建設、管理與使用部門負責所轄系統(tǒng)的內容安全管理。

第十二條內容安全主要實現(xiàn)對校園信息內容的隱藏、發(fā)現(xiàn)、分析和管理等,主要采取的措施包括信息檢索、數(shù)據(jù)挖掘、特定信息過濾(例如色情、暴力等不良網絡信息)、網絡輿情信息分析與處理等。

第十三條在信息系統(tǒng)相關內容(比如系統(tǒng)名稱、系統(tǒng)功能、系統(tǒng)管理員、關鍵產品的使用、系統(tǒng)安全情況等)發(fā)生變化時,系統(tǒng)建設部門需在變更后一周內向網絡信息化部門登記備案。

第十四條如果信息系統(tǒng)不再提供相關服務,需要關閉停止的,系統(tǒng)建設部門需向網絡信息化部門提出書面申請,待審核通過后,立即予以注銷。如因長時間無人管理致使系統(tǒng)產生安全漏洞,造成的損失由建設部門承擔法律后果。

第十五條違反本管理制度,將提請學校視情節(jié)給予相應的批評教育、通報批評、行政處分或處以警告、以及追究其他責任。觸犯國家法律、行政法規(guī)的,依照有關法律、行政法規(guī)的規(guī)定予以處罰;構成犯罪的,依法追究刑事責任。

第十六條本制度由信息中心負責解釋。

第十七條本制度自印發(fā)之日起施行。

學校信息系統(tǒng)安全人員管理制度簡短篇五

路,草地,防止損壞環(huán)境,綠化。

2、機動車進校園應服從校門衛(wèi)人員的指揮,按指定位置停放,嚴禁亂停亂放。

3、機動車的車門,駕駛員應及時將其關鎖好,錢包,貴重物品不要放在車內。

除重大活動外,平時車輛均由車輛持有者自行看管。

4、校園內人員較多,行車時駕駛員應特別注意安全,防止撞人,撞物。

5、車庫應配齊消防器材,駕駛員應及時關鎖好門窗,嚴禁火種進入,防止發(fā)生。

火災事故。

學校信息系統(tǒng)安全人員管理制度簡短篇六

第一條為保證學校信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,結合學校系統(tǒng)建設實際情況,特制定本制度。

第二條本制度適用于學校所有二級機構及所有系統(tǒng)使用部門和人員。

第三條信息管理部門是學校系統(tǒng)管理的責任主體,負責組織學校系統(tǒng)的維護和管理。

第四條信息管理中心負責人員的權限分配,權限設定遵循最小授權原則。

1)管理員權限:維護系統(tǒng),對數(shù)據(jù)庫與服務器進行維護。系統(tǒng)管理員、數(shù)據(jù)庫管理員應權限分離,不能由同一人擔任。

2)普通操作權限:對于各個系統(tǒng)的使用人員,針對其工作范圍給予操作權限。

3)查詢權限:對于管理人員可以以此權限查詢數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。

4)特殊操作權限:嚴格控制管理方面的特殊操作,只將權限賦予相關部門負責人。

第五條加強密碼策略,使得普通用戶進行鑒別時,如果輸入三次錯誤口令將被鎖定,需要系統(tǒng)管理員對其確認并解鎖,此帳號才能夠再使用。

用戶使用的口令應滿足以下要求:

1、8個字符以上;

第六條定期安裝系統(tǒng)的最新補丁程序,在安裝前進行安全測試,并對重要文件進行備份。

第七條對操作系統(tǒng)進行安全漏洞掃描,及時發(fā)現(xiàn)最新安全問題,通過升級、打補丁或加固等方式解決。

第八條關閉信息系統(tǒng)不必要的服務。

第九條做好備份策略,保障系統(tǒng)故障時能快速的恢復系統(tǒng)正常并避免數(shù)據(jù)的丟失。

第十一條對于系統(tǒng)重要數(shù)據(jù)和服務器配值參數(shù)的修改,必須征得領導批準,并做好相應記錄。

第十二條對各項操作均應進行日志管理,記錄應包括操作人員、操作時間和操作內容等詳細信息。

第十三條審計日志應包括但不局限于以下內容:包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內重要的安全事件。

第十四條應對審計日志進行審查,對異常事件及時跟進解決,并定期形成日志分析報告。

第十五條系統(tǒng)審計日志應定期做好備份工作。

第十六條學校工作人員申請賬戶權限需寫《系統(tǒng)權限申請表》,經系統(tǒng)管理員批準后方可開通。賬號申請表上應詳細記錄賬號信息。

第十七條人員離職或調職時需交回相關系統(tǒng)賬號及密碼,經系統(tǒng)管理員刪除或變更賬號后方能離職或調職。

第十八條嚴禁私自在辦公計算機上安裝軟件,以免造成病毒感染。嚴禁私自更改計算機的設置及安全策略。

第十九條嚴格管理口令,包括口令的選擇、保管和更換,采取關閉guest和匿名用戶、增強管理員口令選擇要求等措施。

第二十條計算機設備應設屏幕密碼保護的用戶界面,保證數(shù)據(jù)的機密性的安全。

學校信息系統(tǒng)安全人員管理制度簡短篇七

第一條為加強杭州市長征中學信息安全管理工作,保障學校網絡與信息系統(tǒng)的正常運行和人員的安全管理,依據(jù)國家相關法律法規(guī),特制定本辦法。

第二條本辦法適用于杭州市長征中學所屬部門及所有人員。

第三條杭州市長征中學信息安全相關人員崗位管理由杭州市長征中學網絡與信息安全工作領導小組負責。

第四條信息安全人員崗位管理執(zhí)行機構由信息化辦公室、相關業(yè)務部門和現(xiàn)代教育技術中心組成。

(二)信息化辦公室和相關業(yè)務部門負責涉密人員的使用和管理(管理制度另行制定);

(三)現(xiàn)代教育技術中心負責信息安全人員的培訓。

第六條信息安全人員應當政治可靠、業(yè)務素質高、遵紀守法、恪盡職守。

第七條信息安全管理人員應有計算機專業(yè)知識,具備??埔陨蠈W歷,關鍵崗位管理人員需要在學校工作兩年以上經歷。

第八條違反國家法律、法規(guī)和規(guī)章受到處罰的人員,不得從事信息安全管理與技術工作。

第九條信息化辦公室負責信息安全人員審查工作,對人員的身份、背景、專業(yè)資格和資質進行審核;現(xiàn)代教育技術中心負責對人員進行技術技能審查和考核,保存相關文檔。

第十條關鍵崗位管理人員需要有兩年以上相關工作經歷并簽署崗位安全協(xié)議。

第十二條現(xiàn)代教育技術中心負責信息安全人員的配備和變更,并向信息化辦公室報備。

第十三條信息安全人員調離崗位,必須嚴格辦理調離手續(xù),經杭州市長征中學網絡與信息安全工作領導小組同意方可離開。

第十四條信息安全離崗人員需承諾其調離后的保密義務并簽署書面離崗保密協(xié)議。

第十五條現(xiàn)代教育技術中心負責杭州市長征中學信息安全相關人員的崗位管理。

第十六條現(xiàn)代教育技術中心負責制定安全崗位職責,崗位職責包括安全責任、違約責任等。

第十七條應配備系統(tǒng)管理員、網絡管理員、安全管理員、安全審計員等崗位,管理員、安全員和審計員之間必須嚴格進行崗位分離,每個崗位應至少有一名備崗人員。

(二)開展信息安全檢查工作;

(三)負責維護和審查有關安全審計記錄,及時發(fā)現(xiàn)存在問題,提出安全風險防范對策;

(四)開展信息安全知識的培訓和宣傳工作;

(五)監(jiān)控信息安全總體狀況,提出信息安全分析報告;

(六)及時向安全主管領導及信息安全工作領導小組報告信息安全事件。

第十九條信息安全人員發(fā)現(xiàn)本單位重大信息安全隱患,有權向杭州市長征中學信息安全領導小組報告。

第二十條信息安全人員發(fā)現(xiàn)信息系統(tǒng)關鍵崗位人員使用不當,應及時建議杭州市長征中學信息安全領導小組進行調整。

第二十一條信息安全人員必須嚴格遵守國家有關法律、法規(guī)和杭州市長征中學有關規(guī)章制度。

第二十二條信息系統(tǒng)關鍵崗位人員,是指與重要信息系統(tǒng)直接相關的主管、系統(tǒng)(網絡)管理員、安全員、審計員、重要應用開發(fā)人員、系統(tǒng)維護人員、重要業(yè)務操作人員等崗位人員。

第二十三條重要信息系統(tǒng),是指杭州市長征中學所開發(fā)的門戶網站、辦公oa系統(tǒng)等核心業(yè)務或有保密要求的信息系統(tǒng)。

第二十四條關鍵崗位人員上崗前必須經單位人事部門進行政治素質審查,技術部門進行業(yè)務技能考核,工作經歷和工作經驗考查等,合格者方可上崗。

第二十五條關鍵崗位人員有責任保護信息系統(tǒng)的秘密,并以簽署保密協(xié)議的方式作出安全承諾。

第二十六條關鍵崗位人員上崗必須實行“權限分散、不得交叉覆蓋”的原則。系統(tǒng)管理人員、網絡管理人員、系統(tǒng)開發(fā)人員、系統(tǒng)維護人員不得兼任業(yè)務操作員;系統(tǒng)開發(fā)人員原則上不應兼任系統(tǒng)管理員。

第二十七條對關鍵崗位人員應實行定期考查制度,關鍵崗位人員應定期接受安全培訓,加強自身安全意識和風險防范意識。

第二十八條關鍵崗位人員調離崗位,必須嚴格辦理調離手續(xù),承諾其調離后的保密義務。涉及杭州市長征中學業(yè)務保密信息的關鍵崗位人員調離單位,必須進行離崗審計,在規(guī)定的脫密期后,方可調離。

第二十九條關鍵崗位人員離崗后,必須即刻更換操作密碼或注銷用戶。

第三十條系統(tǒng)管理員安全責任。

(一)負責系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則;

(二)嚴格用戶權限管理,維護系統(tǒng)安全正常運行;

(三)認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;

(四)為安全審計員提供完整、準確的主機系統(tǒng)的運行日志;

(五)對進行系統(tǒng)操作的其他人員予以安全監(jiān)督。

第三十一條網絡管理員安全責任。

(一)負責網絡的運行管理,實施網絡安全策略和安全運行細則;

(二)安全配置網絡參數(shù),嚴格控制網絡用戶訪問權限,維護網絡安全正常運行;

(四)為安全審計員提供完整、準確的記錄網絡設備和網絡運行活動的運行日志。

(五)對操作網絡管理功能的其他人員進行安全監(jiān)督。

第三十二條安全管理員職責。

(一)監(jiān)督檢查各項信息安全管理規(guī)章制度的執(zhí)行,及時查處安全隱患;

(二)協(xié)助安全管理員制定網絡和主機設備安全配置規(guī)則,并監(jiān)督落實執(zhí)行;

(四)對信息系統(tǒng)按照要求進行備份;

(五)負責參與安全事件的調查。

第三十三條安全審計員職責。

(一)負責對整個信息系統(tǒng)進行安全審計,對安全管理員所做的安全評估報告進行審計;

(五)及時對第三方接入信息系統(tǒng)行為進行跟蹤審計。

第三十四條系統(tǒng)開發(fā)員安全責任。

(一)系統(tǒng)開發(fā)建設中,應嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現(xiàn);

(二)系統(tǒng)投產運行前,應完整移交系統(tǒng)源代碼和相關涉密資料;

(三)不得對系統(tǒng)設置“后門”;

(四)對系統(tǒng)核心技術保密。

第三十五條系統(tǒng)維護員安全責任。

(一)負責系統(tǒng)維護,及時解除系統(tǒng)故障,確保系統(tǒng)正常運行;

(二)不得擅自改變系統(tǒng)功能;

(三)不得安裝與系統(tǒng)無關的其他計算機程序;

(四)維護過程中,發(fā)現(xiàn)安全漏洞應及時報告信息安全人員。

第三十六條業(yè)務操作員安全責任。

(二)不得向他人提供自己的操作密碼;

(三)及時向系統(tǒng)管理員報告系統(tǒng)各種異常事件。

第三十七條各關鍵崗位人員必須嚴格遵守保密法規(guī)和有關信息安全管理規(guī)定。

第三十八條由于因工作疏忽或失誤而產生所在崗位的安全事故,應追究相關人的責任。

第三十九條第三方人員包括軟件開發(fā)商,硬件供應商,系統(tǒng)集成商,設備維護商和服務提供商,以及實習學生和臨時工作人員。

第四十條應對第三方人員的物理訪問和邏輯訪問實施訪問控制,根據(jù)其在系統(tǒng)中完成工作的時間、性質、范圍、內容等方面的需要給予最低授權。

第四十一條第三方人員的現(xiàn)場工作或遠程維護工作內容應在合同中明確規(guī)定,如工作涉及機密或秘密信息內容,應要求其簽署保密協(xié)議。

第四十二條一般情況下第三方人員的現(xiàn)場工作,如數(shù)據(jù)庫、系統(tǒng)、漏洞掃描、入侵檢測、滲透測試以及其他軟件的安裝和管理等,不得接入未經允許的自帶設備。

第四十三條第三方人員的現(xiàn)場工作應在本單位信息部門有關人員的陪同和監(jiān)督下完成。第三方人員自帶設備接入信息系統(tǒng)應得到特別授權,其操作應受到審計。

第四十四條第三方人員工作結束后,應及時清除有關賬戶、過程記錄等信息。

第四十六條外部人員訪問杭州市長征中學信息系統(tǒng)安全受控區(qū)域前,應先提出書面申請,經批準后由現(xiàn)代教育技術中心人員全程陪同或監(jiān)督,并登記備案,外部服務人員則須佩戴證件上崗。

第四十七條杭州市長征中學信息系統(tǒng)安全關鍵區(qū)域不允許外部人員訪問,若有特殊情況,則必須得到現(xiàn)代教育技術中心領導的書面批準并簽署保密協(xié)議并由專人全程陪同。

第四十八條外部人員未經許可禁止攜帶移動介質和便攜式設備進入相關區(qū)域。

第四十九條由學校網絡與信息安全工作領導小組負責人員的信息安全意識教育,現(xiàn)代教育技術中心負責制定人員信息安全意識教育計劃,詳細規(guī)定人員意識教育的內容、方法和過程。

第五十條安全意識教育包括信息安全基礎知識、各類人員的安全責任和懲戒措施等。

第五十一條采用常規(guī)宣傳、短期培訓等方式,每年至少一次對各類人員進行安全意識教育。

第五十二條安全意識教育要覆蓋到本系統(tǒng)全體工作人員。

第五十三條每年定期對信息安全人員進行下列信息安全知識和技能的培訓:

(一)信息安全法律法規(guī)及行業(yè)規(guī)章制度的培訓;

(二)信息安全基本知識的培訓;

(三)信息安全專業(yè)技能的培訓。

第五十四條信息安全人員應定期接受政治思想教育、職業(yè)道德教育和安全保密教育。

第五十五條(至少每年一次)對所有人員進行基本的信息安全知識和技能的培訓。

第五十六條安全意識教育應進行必要的考核(至少每年一次),并將考核結果及日常情況進行記錄、保存,作為人員考核的內容之一。

第五十七條本辦法由杭州市長征中學負責解釋。

第五十八條本辦法自發(fā)布之日起施行。

學校信息系統(tǒng)安全人員管理制度簡短篇八

第一條為了保障甘肅醫(yī)學院信息系統(tǒng)人員管理的安全性和規(guī)范性,特制定本規(guī)定。

第二條人員安全管理包括人員錄用、崗位人選、人員轉崗和離崗、人員考核、人員懲戒、人員教育和培訓的安全管理。

第三條本規(guī)定適用于信息中心。

第四條對人員錄用實施管理,并注意以下安全要求:

(二)規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質等進行審查;

(三)對于可接觸較多機密或更高級別信息資產或特殊工種的人員,需要簽訂保密協(xié)議;

(四)應從內部人員中選拔從事關鍵崗位的人員,并簽署崗位安全協(xié)議,明確應盡的信息安全保護義務,保證其在崗工作期間和離崗后按照保密協(xié)議所規(guī)定的時期內,不得違反崗位安全協(xié)議。

第五條所有信息安全崗位人員應明確其在信息系統(tǒng)中信息安全保護的職責和權限,其工作、活動范圍應當被限制在完成其任務的最小范圍內。

第六條安全管理員、安全審計員和數(shù)據(jù)庫管理員等信息安全關鍵崗位人員,必須經過嚴格的審查并考核其業(yè)務能力。

第七條轉崗和離崗人員,應及時通知行政部,只有簽署過保密承諾文檔后才能辦理轉崗和離崗手續(xù)。

第八條行政部應通知系統(tǒng)建設和運維人員在24小時內終止離崗人員的所有訪問權限,及時變更轉崗人員的訪問權限。

第九條對離崗人員,要理清離職交接單的各項交接內容,及時收回各種身份證件、鑰匙、以及機構為其提供的軟硬件設備等,對設備上保留的數(shù)據(jù)進行安全處理,包括備份需要留存的數(shù)據(jù)以及刪除不必要的數(shù)據(jù)。

第十條對關鍵崗位轉崗和離崗人員需要向其重申調離后的保密義務,應在保密承諾文檔上簽字,承諾相關保密義務后方可離開。

第十一條應注意轉崗人員的崗位變化,根據(jù)崗位需要,重新簽署保密協(xié)議。

第十二條技術研發(fā)部每年對所有技術人員進行一次安全考核,并注意以下安全要求:

(一)應對所有人員進行安全意識考核;

(三)應將發(fā)生的安全事故、安全檢查結果和安全審計結果納入考核內容。

第十三條安全考核結果應進行存檔,以便查詢,每次考核后,都應與上次考核進行對比。

第十四條對于考核中發(fā)現(xiàn)有違反信息安全法規(guī)行為的人員或發(fā)現(xiàn)不適于承擔信息安全關鍵崗位的人員要及時調離崗位。

第十五條人員違反安全策略和規(guī)定,依照其違規(guī)程度及影響,適度進行懲戒,情節(jié)嚴重的可與其解除勞動合同。

第十六條如該安全違規(guī)涉及法律層面,則可追究該人員的刑事責任。

第十七條新員工在正式上崗前,應進行信息安全方面的培訓,明確崗位所要求遵守的信息安全制度、技術規(guī)范以及操作流程。

第十八條針對信息系統(tǒng)的維護人員和管理人員應定期開展安全技術教育培訓(每月一次),明確如何安全使用有關系統(tǒng),包括各業(yè)務系統(tǒng)、主機操作系統(tǒng)、以及計算機周邊硬件設備等安全技術知識。

第十九條應開展由供應商或廠家提供的專業(yè)安全技術培訓,幫助相關安全管理人員和技術人員了解掌握正確、安全地安裝、配置、維護系統(tǒng)。

第二十條應在信息安全教育和培訓后實行書面的考核,確認教育和培訓的效果。對安全教育和培訓的情況和結果進行記錄并歸檔保存。

第二十一條日常的信息安全教育和培訓應以內部培訓為主,對于暫時沒有條件實施內部培訓的,可根據(jù)需要,邀請廠商、合作伙伴或者專業(yè)的培訓機構實施培訓。

第二十二條本規(guī)定的解釋權歸信息中心。

您可能關注的文檔