个人信息管理制度(优质14篇)

时间:2024-01-06 23:22:27 作者:JQ文豪 工作计划

规章制度的执行需要有相应的检查和考核机制,以确保规章制度的有效实施。规章制度的建立和执行是一个复杂而重要的过程,我们分享一些成功的案例供大家参考。

学生个人信息安全工作管理制度

1、校园网的所有工作人员和用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。

2、任何个人不得利用计算机网络从事危害国家安全、泄露国家秘密的活动;不得查阅、复制和传播有碍社会治安和伤风败俗的信息。

3、校园网的所有工作人员和用户必须接受并配合学校治安部门依法进行的监督检查和采取的必要措施。

4、校园网实行统一管理、分层负责制。网络中心对校级资源进行管理,各处、室、部门管理人员负责对各处、室、部门级资源进行管理,计算机系统管理员负责对各计算机系统的管理。

5、严禁任何用户擅自连入校园网,入网单位和个人要办理入网登记手续,并签署相应的信息安全协议。

6、各单位设专人负责审查上网信息,严禁涉及国家机密的'信息上网。

7、校园网工作人员和用户在网络上发现有碍社会治安和不健康的信息时有义务及时上报网络管理人员并自觉进行销毁。

8、校园网各级管理机构设定网络安全员,负责相应的网络安全和信息安全工作,并定期对网络用户进行有关信息安全和网络安全教育。

9、室内严禁吸烟,严禁将易燃、易爆物品带入室内;严禁将饮料、开水放在机器旁。

10、中心内的设备没有负责人允许,不得私自折装;有关软硬件的添加、安装必须有负责人或技术人员专门指导,服务器严禁安装任何软件。

11、积极配合教师培训,学生课外兴趣小组活动和各竞赛的辅导工作。

学生个人信息安全工作管理制度

第一条为了保护校园网网络系统的安全、促进学院校园网网络的应用和发展、保证校园网网络的正常运行和网络用户的使用权益,维护校园网公共秩序和稳定,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和其他法律、行政法规的规定,特制定本规定。

第二条任何单位和个人不得利用校园网及国际互联网危害国家安全、泄露国家秘密,不得侵犯国家、社会、集体的利益和公民的合法权益,不得从事违法犯罪活动。

第三条任何单位和个人不得通过校园网制作、复制、查阅和传播下列信息:

(一)煽动抗拒、破坏宪法和法律、行政法规实施的;

(二)煽动颠覆国家政权,推翻社会主义制度的;

(三)煽动分裂国家、破坏国家统一的;

(四)煽动民族仇恨、民族歧视,破坏民族团结的;

(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;

(七)公然侮辱他人或者捏造事实诽谤他人的;

(八)损害国家机关信誉的;

(九)其他违反宪法和法律、行政法规的。

第四条任何单位和个人不得从事下列危害校园网安全的活动:

(一)未经允许,进入校园网信息网络或者使用校园网络资源的;

(二)未经允许,对校园网络功能进行删除、修改或者增加的;

(四)故意制作、传播计算机病毒等破坏性程序的;

(五)其他危害校园网络安全的。

第五条用户的通信自由和通信秘密受法律保护。任何单位和个人不得违反法律规定,利用国际互联网和校园网侵犯用户的通信自由和通信秘密。

第六条本管理规定所称的校园网网络系统,是指由信息中心负责维护和管理的校园网设备、配套的光纤、网络线缆设施及网络服务器等所构成的、为校园网提供应用及服务的硬件和软件的集成系统。

第七条校园网系统的安全运行和系统设备管理维护工作由信息中心负责。任何单位和个人,未经信息中心同意,不得擅自安装、拆卸或改变网络设备。

第八条任何单位和个人、不得利用联网计算机从事危害校园网的活动。

第九条除信息中心外,其他单位或个人不得以任何方式试图登陆进入校园网服务器等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施,这些行为一律视为对校园网安全运行的破坏行为。

第十条校园网各类服务器中开设的账户和口令为个人用户所拥有,信息中心对用户口令保密,不得向任何单位和个人提供这些信息。

第十一条网络使用者不得利用各种网络设备或软件技术从事用户账户及口令的侦听、盗用活动,该活动被认为是对网络用户权益的侵犯。

第十二条校园内从事施工、建设,不得危害计算机网络系统的'安全。

第十三条校园网设备及服务器等发生案件、以及遭到黑客攻击后,信息中心必须在24小时内向学院分管领导、主要领导或公安机关报告。

第十四条严禁在校园网上使用来历不明、引发病毒传染的软件;对于来历不明的、可能引起计算机病毒的软件应使用公安部门推荐的杀毒软件检查、杀毒。

第十五条任何单位和个人不得在校园网及其联网计算机上传播危害国家安全的信息(包括多媒体信息),制作或传播淫秽、色情资料等违法或不健康信息。

第十六条校园网及子网的系统软件、应用软件及信息数据要实施保密措施。信息资源保密等级可分为:

(1)可向internet公开的;

(2)可向院内公开的;

(3)可向本单位部门公开的;

(4)可向有关单位或个人公开的;

(5)仅限于本单位内使用的;

(6)仅限于个人使用的。

第十七条信息中心要对所有联网计算机及上网人员要及时、准确登记备案。多人共用计算机上网的单位(部门)必须对上网计算机的使用进行严格管理,部门负责人即为该部门的网络安全负责人。学院公共机房一律不准对社会开放,上网人员必须出示学生证、教师证等身份证件,机房工作人员记录上网人员身份和上下网的时间、机号、机器ip地址。

第十八条信息中心必须落实各项管理制度和技术规范,监控、封堵、清除网上有害信息。为了有效地防范网上非法活动,校园网要统一出口管理、统一用户管理,进出校园网访问信息的所有用户必须使用信息中心分配的ip地址和电子邮件服务器。

第十九条任何单位和个人不得私拉乱接网络线路,尤其禁止用双绞线等无屏蔽线路跨越室外联接其它节点。

第二十条所有网络用户均有责任严格遵守国家和教育与科研计算机网络的有关规定。

第二十一条严禁任何用户擅自连入校园网,入网用户要办理入网登记手续,并签署相应的安全协议,自觉遵守相关规定。

第二十二条全院师生员工及用户在网络上发现有碍社会治安和不健康的信息,有义务及时上报信息中心或宣传部,并自觉立即销毁。

第二十三条校园网的所有工作人员和用户必须遵守国家有关法律、法规和本院相关规定,严格执行安全保密制度,并对所提供的信息负责,严禁涉及国家机密的信息上网。

第二十四条任何个人不得利用计算机网络从事危害国家安全、泄露国家秘密的活动;不得查阅、复制和传播有碍社会治安和伤风败俗的信息。

第二十五条按《计算机病毒防治管理办法》(中华人民共和国公安部第51号令),切实做好计算机病毒的防治管理工作。

第二十六条校园网的所有工作人员和用户必须接受学院治安部门依法进行监督检查,治安部门为确保网络信息安全可以采取必要措施。

第二十七条信息发布按以下程序进行:

(一)信息中心协助党委宣传部对学院主页发布的信息进行全面规划,由信息中心指导各单位、各部门对部门所属点发布的信息进行全面规划。

(二)各单位、各部门在所属站点对外发布信息,需各单位、部门的主要领导审核、签署意见后,由信息中心从技术上开通其对外的信息服务。各单位、部门需在学院主页对外发布信息,须学院分管领导或主要领导签署意见后,由党委宣传部负责核实上传。

第二十八条有下列行为之一者,党委宣传部、信息中心可提出警告,并终止其使用网络,情节严重者提交学院处理或交由司法机关处理。

(一)复制或传播下列信息:

1、煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;

2、煽动抗拒、破坏宪法和国家法律、行政法规的实施;

3、捏造或者歪曲事实,故意散布谣言,扰乱社会铁序;

4、公然侮辱他人或者捏造事实诽谤他人;

5、宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等;

6、破坏,盗用计算机网络中的信息资源和危害计算机网络安全活动;

7、盗用他人账号;

8、私自转借、转让用户帐号造成危害;

9、故意制作、传播计算机病毒等破坏程序;

10、不按国家和学院有关规定擅自接纳网络用户;

11、上网信息审查不严,造成严重后果;

第二十九条凡在网上开设电子公告系统、聊天室、网络新闻组的部门或用户,必须经过院党委宣传部批准。任何单位和个人不得在电子公告系统、聊天室、网络新闻组上发布、谈论和传播国家秘密信息。

第三十条对校园网统一管理,实行三级管理责任制,分层负责。第一级是学院党政主要领导,分管宣传思想工作的院领导、分管信息中心的院领导、分管安全稳定的院领导分别对学院党政领导负责。第二级是党委宣传部和信息中心,党委宣传部是校园网上传信息的审核机关,在分管院领导的直接领导下,负责对校园网上传信息的审核,并对各单位、各部门信息工作进行指导;信息中心是管理校园网网络的业务机构,在分管院领导的直接领导下,负责做好校园网的日常业务工作,并对各单位、各部门进行业务指导。第三级是各单位、各部门,网络管理员和信息员在本部门主要领导的直接领导下开展工作,并接受党委宣传部、信息中心的业务指导。

第三十一条信息中心必须指定网络安全管理员,其主要职责是:

(一)做好校园网网络的的安全运行;沟通学院校园网与国家网络管理部门的安全联系;负责校园网的信息安全。

(二)与党委宣传部信息员一起负责对学院主页页面布局进行设计、创意等。

(三)根据规划,广泛组织和收集信息(包括文字、图片等),并录到计算机内或磁盘内。

(四)熟悉计算机的构造、性能及正常使用方法;不断学习计算机方面的有关知识,努力提高自身的计算机水平;做好防火、防盗、保密工作。

第三十二条学院各单位、各部门必须确定一名熟悉计算机基本操作(至少要懂得使用中文字处理软件word)的工作人员兼任安全管理员,其主要职责如下:

(一)必须遵循学院校园网管理相关制度,沟通本单位站点与学院校园主网的安全联系;负责各单位网络的信息安全。

(二)必须时刻监视网络信息,防止有害信息的传播,发现有害信息的应立即向学院党委宣传部、信息中心汇报,由学院党委宣传部、信息中心根据情况确定上报学院领导或公安机关。

(三)在信息中心的指导下负责对本单位上网信息的内容进行规划,以及对本单位主页页面布局进行设计、创意等。必须定期更新本网站内容,提供详细的网站更新资料。

(四)负责对信息进行更新。根据规划,广泛组织和收集信息(包括文字、图片等),并录到计算机内或磁盘内。

(五)负责本单位、本部门所有上网发布信息的撰写、制作、搜集、整理等,本部门领导签字同意后送信息中心上传部门网站,或经学院领导签字同意后送党委宣传部上传校园网首页。

(六)熟悉计算机的构造、性能及正常使用方法;不断学习计算机方面的有关知识,努力提高自身的计算机水平;做好防火、防盗、保密工作。

第三十三条违反第九条及第十五条规定的行为一经查实,将向学校校园网领导小组报告,视情节给予相应的行政纪律处分;造成重大影响和数据损失的将向市公安部门报告,由个人依法承担相关责任。

第三十四条违反第十一条规定的侦听、盗用行为一经查实,将提请学院给予行政处分,并在校园网上公布;对他人造成经济损失的,由本人加倍赔偿受害人损失,关闭其拥有的各类服务账号;行为恶劣、影响面大、造成他人重大损失的,将向公安部门报案。

第三十五条故意传播或制造计算机病毒,造成危害校园网系统安全的按《中华人民共和国计算机信息系统安全保护条例》中第二十三条的规定予以处罚。

第三十六条违反第七、二十条规定,破坏网络设施或形成网络系统安全隐患的,将予以行政和经济重罚。对于造成网络系统毁坏的,必须承担全部经济损失,情节严重者将诉诸法律追究其刑事责任。

第三十七条各单位、各部门要加强对入网计算机的管理,严格执行有关规章制度,及时发现问题和隐患,堵塞隐患漏洞,做到防患于未然。对违反安全管理的,检查监督部门要根据情况下达隐患整改通知,或根据情节轻重按校纪进行处理,对问题严重的要采取强制性措施。对违反安全规定并已触犯《刑法》、《国家安全法》、《保密法》及《治安管理处罚条例》的,按有关法律、法规进行理。

第三十八条本制度由党委宣传部负责解释,自发布之日起执行。

个人信息安全管理制度

教学目标:

情感态度价值观:正确认识身边的侵害和保护;树立自我保护的意识、勇气和信心;掌握自我保护的基本方法和一定的依法维权意识。

过程与方法:通过课堂活动,培养初步的与人合作、交往与沟通的能力;初步掌握运用所学知识技能解决实际生活中的问题的能力。

知识与能力:认识身边可能存在的侵害与受到的各种保护;知道防范侵害的必要性;了解对待不同侵害应采取不同的自我保护的方法和技巧;逐步提高自我保护的能力。

教学重难点:

重点:培养防范侵害、保护自己的意识,掌握保护自我的方法和技巧。

难点:在实践中学会有效地运用自我保护的方法和技巧,自觉提高自我保护的能力。

教学方法:先学后教法、讨论法、合作探究法、案例分析法、情境教学法。

教学流程:

一、导入新课——“图文欣赏”

生活是美好的——“生活处处有情趣”

生活又是复杂的——。

请听小故事:

“姐弟俩用他们的勇敢和智慧终将假冒警察的流氓送交公安机关。”

如果是在座的你们,是否也能很好地。

九、保护自我呢?(板书)。

二、自主学习——“阅读思考”

a、你在日常生活中看到的、听到的或经历过的身边的侵害或险情。再指出相应的侵害或险情的主要来源。

b、你觉得面对突发的事故或侵害,我们可以寻求哪些帮助?

要知道种.种侵害:

身边的保护:(板书)。

三、合作探究——“以案说法”

裙子像彩云悠悠飘到了楼下的大街上,围上来的行人拿起裙子发现了兜里的纸条立刻报了警。不到一个小时,这个小女孩得救了。

根据《中华人民共和国未成年人保护法》的规定,公安机关不久就对相关的人贩子提起公诉,这些人贩子得到了应有的法律制裁。

请根据刚才对教材的自学,从受侵害前、受侵害中、受侵害后等角度思考我们应该如何保护自己:

1.这位女中学生为什么会被人贩子拐骗到外地?这对你有什么启示?

2.女孩明白自己遇到的是坏人后,采取了什么方式使自己获救?这给你什么启示?

要懂得受侵害前:提高警惕——前提。

受侵害时:用智慧保护自己——关键。

受侵害后:用法律保护自己——重要保障(板书)。

四、演练平台——“说说写写”

1、每个人说2至3条,在平时的学习生活中我们需要提高警惕的情景:

如p93中体现的:

1身份证不轻易借人;2不轻易泄漏个人真实信息......

2、阅读教材p96中的4幅图,完成其中的问题。并列举我们周围可能存在的其他险情和应对方法。

如:1交通事故;2不慎落水......

3、在紧急情况下如果条件允许,打电话求救是比较有效的求助方式,你知道一些全国通用的报警电话吗?请写出来。

4、你已经记住了保护我们青少年的相关法律法规了吗?请大声诵读出来。

如:《未成年人保护法》;《预防未成年人犯罪法》......

五、当堂检测——“疑难解答”

(2)相对成年人,青少年更容易受到各种侵害,请说说为什么?p92。

(3)如果你遇到的是一个穷凶极恶的歹徒,你会选择忍气吞声、自认倒霉,还是以暴制暴。或是想方设法逃脱、报警、报告学校老师、告诉家人。请你作出选择,并简要说明理由。

六、拓展延伸——“动脑动手”

总结本节课所学,联系生活实际,参考教材p80中的“主题探究”制定一本《中学生自我防护手册》。要求如下:

1、每个同学都列举日常生活中的2-3种意外事故或受侵害的情形,通过查阅资料或采访他人等方法总结相应的自我防护的方法和技巧。

2、每组选出2-3条比较典型的事例和可行的应对方法。再由宣传委员等班干部负责把它编成一本实用的安全常识小手册,向全校同学推广。

学生个人信息安全工作管理制度

1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线缆设施、网络服务器、工作站、学校办公及教师教学用计算机等所构成的,为校园网络应用而服务的硬件、软件的集成系统。

2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的安全运行。

3、校园网络及信息安全管理领导小组负责相应的网络安全和信息安全工作,定期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。

4、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。

5、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校依法进行的监督检查,必须接受学校校园网络及信息安全管理领导小组进行的网络系统及信息系统的安全检查。

6、使用校园网的全体师生有义务向校园网络及信息安全管理领导小组和有关部门报告违法行为和有害信息。

1、网络管理中心机房及计算机网络教室要装置调温、调湿、稳压、接地、防雷、防火、防盗等设备,管理人员应每天检查上述设备是否正常,保证网络设备的安全运行,要建立完整、规范的校园网设备运行情况档案及网络设备账目,认真做好各项资料(软件)的记录、分类和妥善保存工作。

2、校园网由学校电教处统一管理及维护。连入校园网的各部门、处室、教室和个人使用者必须严格使用由电教处分配的ip地址,网络管理员对入网计算机和使用者进行及时、准确登记备案,由电教处负责对其进行监督和检查。任何人不得更改ip及网络设置,不得盗用ip地址及用户帐号。

3、与校园网相连的计算机用户建设应当符合国家的有关标准和规定,校园内从事施工、建设,不得危害计算机网络系统的安全。

4、网络管理员负责全校网络及信息的安全工作,建立网络事故报告并定期汇报,及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑客攻击后,电教处必须及时备案并向公安机关报告。

5、网络教室及相关设施未经校领导批准不准对社会开放。

6、校园网中对外发布信息的web服务器中的内容必须经领导审核,由负责人签署意见后再由信息员发布。新闻公布、公文发布权限要经过校领导的批准。

7、校园网各类服务器中开设的帐户和口令为个人用户所拥有,电教部门对用户口令保密,不得向任何单位和个人提供这些信息。校园网及子网的系统软件、应用软件及信息数据要实施保密措施。

8、电教部门统一在每台计算机上安装防病毒软件,各部门、教研组、办公室要切实做好防病毒措施,随时注意杀毒软件是否开启,及时在线升级杀毒软件,及时向电教部门报告陌生、可疑邮件和计算机非正常运行等情况。

9、未经电教部门及校园各子网网管的同意,不得将有关服务器、工作站上的系统软件、应用软件转录、传递到校外。

10、切实保护校园网的设备和线路,未经允许不准擅自改动计算机的连接线,不准打开计算机主机的机箱,不准擅自移动计算机、线路设备及附属设备,不准擅自把计算机设备外借。

11、各处室部门和教研组备课组必须加强对计算机的上网行为和相关软件应用的`指导管理,指定专人负责管理,发现问题应及时报告电教处处理。

12、对校园网络实行管理员24小时巡查制度,双休日、节假日,要有专人检查网络及信息安全运行情况。

13、服务器系统及各类网络服务系统的系统日志、网络运行日志、用户使用日志等均应严格按照保留60天的要求设置,邮件服务器系统严禁使用匿名转发功能。

1、使用校园网的全体师生必须对所提供的信息负责。严禁制造和输入计算机病毒,以及其他有害数据,危害计算机信息系统的安全,不得利用计算机联网从事危害家安全、泄露秘密等犯罪活动,不得制作、查阅、复制和传播有碍社会治安,不得在校园网及其连网计算机上录阅传送有反政府政治问题和淫秽色情内容有伤风化的信息。

2、除校园网负责人员外,其他单位或个人不得以任何方式试图登陆进入校园网服务器或计算机等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施,这些行为被视为对校园网安全运行的破坏行为。

3、用户要严格遵守校园网络管理规定和网络用户行为规范,不随意把户头借给他人使用,增强自我保护意识,经常更换口令,保护好户头和ip地址。严禁用各种手段破解他人口令、盗用户头和ip地址。

4、在校园网上的计算机网络用户禁止删除或卸载电教部门统一安装的杀毒软件和其它应用软件以及计算机的相关设置,不使用盗版软件,不允许玩电子游戏,不允许无关人员使用,也不允许进行与工作无关的操作。

5、使用校园网的全体师生发现违法行为和有害的、不健康的信息及时向校园网络及信息安全管理领导小组报告。

6、需在校内交流和存档的数据,按规定地址存放,不得存放在硬盘的c盘区,私人文件不得保存在工作电脑中,由此造成的文件丢失损坏等后果自负。

7、严禁在校园网内使用来历不明、引发病毒传染的软件或文件;对于外来光盘、优盘、软盘上的文件应使用合格的杀毒软件进行查杀毒。

8、专用的财务工作电脑和重要管理数据的电脑最好不要接入网络工作。

违反本制度规定,有下列行为之一者,学校可提出警告、停止其上网,情节严重者给予行政处分,或提交司法部门处理。

1、查阅、复制或传播下列信息者:

(1)煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;

(2)煽动抗拒、破坏宪法和国家法律、行政法规的实施;

(3)捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;

(4)公然侮辱他人或者捏造事实诽谤他人;

(5)宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等。

2、破坏、盗用计算机网络中的信息资源和进行危害计算机网络安全的活动。

3、盗用他人帐号或私自转借、转让用户帐号造成危害者。

4、故意制作、传播计算机病毒等破坏性程序者。

5、上网信息审查不严,造成严重后果者。

6、使用任何工具破坏网络正常运行或窃取他人信息者。

7、有盗用ip地址、盗用帐号和口令、破解用户口令等危及网络安全运行与管理的恶劣行径者。

员工个人信息管理制度

第一条 为鼓励员工上报各类信息,确保对员工报告信息调查处理的及时性、有效性及针对性,规范员工报告信息的管理工作,特制订本规定。

第二条 本规定适用于东方航空股份有限公司全体员工和各级安全运行管理部门,各分子公司、二级运行单位可依据本规定,制订适合本单位实际情况的员工报告信息管理程序或补充规定。

第三条 术语和定义:

(一)员工报告信息:是指公司运行过程中各系统从业人员所报告的事件发生过程、操作失误、危险源,以及由于软件、硬件、环境和人员的变化导致的与正常运行存在偏差的事件,包括个人经验、看法、意见和建议。

(二)安全信息:是指影响安全运行的各类安全问题及各类不安全事件,以及流程中各要素的不匹配、执行运行文件的偏差、运行文件的缺陷以及系统缺陷等信息,包括对安全管理工作的看法、意见和建议。

(三)有效信息:是指与公司运行安全目标或指标之间存在偏差的信息。

(四)主动报告:是指当事人或知情人,在事发后按照规定的报告时限和方式向主管部门及有关单位如实报告。

(五)报告时限:

1. 运行人员应在发生不安全事件后(飞行机组应在事发航班落地后)2小时内,向所属单位、aoc或股份公司安全监察部报告。

2.若事件性质较严重,或社会影响较大,影响到后续航班,当事人应采取各种方式立即向所属单位、aoc或股份公司安全监察部报告。

3.任何单位在接报后应立即向aoc或股份公司安全监察部报告。

4.报告人或所属单位应在48小时内填写《中国东方航空员工报告信息表》,并以传真、电子邮件方式报公司安全监察部,此报告表将作为豁免、减轻处罚及奖励报告人的依据之一。

5.员工自愿报告没有时限要求,可随时、随地以可用的方式上报公司或员工所在单位。

第四条 对员工报告信息进行调查和分析的目的是识别相关运行系统中隐含的不安全因素,结合过程管理,消除安全隐患,提高安全运行质量,营造良好的安全文化氛围。

第五条 员工报告信息应当遵循下列处理原则:

(一)保密原则。公司承诺采取相应程序,最大程度对员工报告信息中所涉及到的相关识别信息予以保密,严禁任何组织或个人对报告人进行打击报复,对违反者将由公司安委会追究其责任并予以严肃处理。

(二)独立原则。股份公司安全监察部全面负责员工报告信息的管理,各运行单位是处理员工报告信息的主体单位。公司承诺设立多种有效的报告途径,由专人负责信息的收集和分析,尊重并及时反馈每一位员工上报的有效信息,任何单位、部门和个人不得干扰、阻碍员工报告信息工作的正常开展。

(三)非惩罚原则。公司倡导“自愿报告、主动报告、真实报告、及时报告”的风气,对于报告的当事人及所在单位,公司将视情免于或减轻处罚。

(四)奖励原则。公司承诺设立专项奖励基金,鼓励员工及时、客观、实事求是地上报信息,对于为保障安全运行、识别风险、提高安全运行质量提供安全信息和安全建议的报告人员,以及能够依据员工报告信息采取切实有效措施解决影响安全的问题或运行偏差的单位、部门和个人,公司将予以奖励。

第六条 股份公司安全监察部

(一)负责制定和修订员工报告信息管理规定及工作流程。

(二)负责员工报告信息负责人/联系人及专家组的培训和管理。

(三)负责协调各种资源,组织、指导和协调各单位开展员工报告信息的收集、反馈、分析、落实和统计,并对员工报告信息系统进行宣贯和推广。

(四)负责对员工报告信息进行有效性认定,维护和发布员工报告信息。

(五)负责员工报告专项奖励基金的管理,调查核实各单位上报的奖励申请,制定和落实奖励方案。

(六)负责对违反保密原则,以及干扰、阻碍员工报告信息工作正常开展的组织和个人进行责任追究。

(七)负责完成年度员工报告信息分析报告。

(八)负责对各单位员工报告信息工作进行考核。

第七条 分子公司和二级运行单位

(一)负责制定本单位的员工报告信息管理程序或补充规定。

(二)负责对公司员工报告政策进行宣贯和推广,收集、反馈、分析、落实和统计员工报告信息。

(三)负责调查或协助调查、处理相关单位的员工报告信息。

(四)负责本单位员工报告信息有效性的认定和发布。

(五)负责本单位员工报告信息的统计和奖励申请。

(六)负责向股份公司安监部提交员工报告信息年度统计和分析报告。

第八条 员工报告信息负责人/联系人

(一)负责维护员工报告信息的报告途径。

(二)负责对员工报告系统进行宣贯和推广。

(三)负责组织实施员工报告信息的收集、有效性认定、上报、反馈、调查、分析、落实和发布。

(四)负责去除、保护报告人或相关单位的识别信息。

(五) 负责向所在单位提交对报告人的奖励方案。

第九条 专家/分析组的职责

(一)查明事实情况。

(二)分析发生原因。

(三)提出安全建议。

第十条 其他机关各部门和公司各单位

负责协助、配合安全监察部完成员工报告信息的调查和处理。

第十一条 员工

有责任和义务向公司各级安全管理机构报告安全信息、意见和建议。

第十二条 填写《中国东方航空公司员工报告信息表》,选择以下任何一种或几种方式报告:

(一)网络:东航联合办公系统、东方航空e-office系统、东航员工网、东航飞行网、东航客舱服务部、质量管理信息系统、维修管理信息系统、运行控制中心、上海保障部信息系统等公司层面网络首页均已设立(或即将设立)员工报告信息链接系统。

网址:安全运行管理网 (http:// )

(三)电子邮件:http:// ;http://

第十三条 电话:

(四)手机:13918072072

第十四条 运行状态评述信息平台:

(一)东航安全论坛:建立东航安全论坛。目前论坛尚待建设中,已完成“东航安全论坛管理规定”的编写。

(二)微博:依托东航官方微博或建立“东航安全微博”,成立“东航员工微博群”。

(三)sos短信平台:13918072072

第十五条 股份公司员工报告信息负责办公室设在股份公司5号楼105室。各分子公司和二级运行单位的员工报告信息途径,由各单位自行制定,采取适当的方式予以公布。股份公司、各分子公司和二级运行单位的员工报告信息途径,以及相应的负责人/联系人联系方式在安全运行管理网予以公布。

第十六条 接收到员工报告信息的单位作为主体受理单位组织开展工作,股份公司认为有必要时,可以直接组织或派员参与各单位组织开展的调查和处理。

第十七条 上报到股份公司的'员工安全报告信息,原则上由股份公司安监部负责组织开展调查和处理,相关系统或单位应当主动组织、协助、配合或按股份公司安监部要求开展调查和处理。

第十八条 上报到股份公司的其它员工报告信息,经审核后由相应职能部门调查和处理。

第十九条 专家/分析组的组成应当符合下列规定:

(一)主体受理单位的员工报告信息负责人有权对专家/分析组成员的组成及其调查分析工作做出决定。

(二)专家/分析组应当由公司或各单位聘请的专家或相关领域的业务骨干组成,其工作只对员工报告信息负责人负责。

(三)与员工报告信息所涉及事件有直接利害关系的人员不得参加调查和处理工作。

第二十条 员工报告信息负责人及其组成的专家/分析组在不违反保密原则的基础上具有下列权力:

(一)有权对员工报告信息所涉及的相关单位以合适的方式进行专项监察或检查。

(二)有权以合适的方式调用或检查与员工报告信息相关的文件、资料、记录、物品、设备和设施。

(三)有权以合适的方式要求相关单位提供情况和资料。

(四)有权直接向相关单位和个人提供调查和分析反馈情况及安全建议。

第二十一条 各单位根据调查情况向公司提出奖励申请,股份公司安监部审核后形成奖励方案,并由股份公司人力资源部和财会部及其他相应职能部门会签后,报公司安委会审批。

第二十二条非惩罚及奖励适用条件不包括涉及国家民航局事故、事故征候、司法犯罪以及故意违规/违章行为。

第二十三条员工主动报告自身在运行中非故意违规/违章导致的操作失误或偏差,并能够分析原因,提出改进措施或安全建议,帮助解决安全问题,适用非惩罚和奖励原则。

第二十四条员工报告信息涉及不安全事件但未达到严重差错标准,其报告后15天内未得到反馈,公司及其所在单位不得再以任何理由对其进行惩罚,并参照奖励标准予以奖励。

第二十五条 飞行、机务、客舱、地面严重差错的a类项目,以及重着陆和雷击事件,员工主动报告且配合调查,未造成后果,对当事人可免于处罚,该事件对所属单位不进行考核。

第二十六条 飞行、机务、客舱、地面严重差错的b类项目,员工主动报告且配合调查,未造成严重后果,对当事人可减轻处罚,该事件作为a类严重差错对所属单位进行考核。

第二十七条 员工报告信息奖励采用即时奖励的办法,奖励对象除报告人之外,还包括在员工报告信息工作中表现突出的单位、部门和个人。

第二十八条 奖励方案由股份公司安监部或各单位提出,股份公司安监部审核,安委会审批后予以实施。各单位也可依据本单位的程序和标准自行实施奖励。公司鼓励各单位在公司奖励基础上追加奖励。

第二十九条 实施奖励时,可单独给予荣誉奖或物质奖(奖金),也可同时给予荣誉奖和物质奖(奖金)。

第三十条奖励分类

(一)组织奖励

1.通报表彰

2.量化考核加分

3.奖金

4.其他奖励

(二)个人奖励

1.授予荣誉称号

2.免费在职学习和培训

3.带薪休假

4.调休权

5.免费旅游

6.免费机票

7.奖金

8.其他奖励

第三十一条奖励标准

(一)奖励200元-500元人民币或其他奖励:

1.报告安全信息

2.提出安全建议

3.举证安全隐患

4.连续3个月报告六次(含)以上运行类有效信息。

5.对有效信息进行分析、挖掘,提出可操作性解决方案。

6.连续3个月对员工报告有效信息100%在规定时间内完成反馈。

(二)奖励500元-1000元人民币或其他奖励:

1.使各单位下属的二级单位/部门增加或修订与安全相关的程序、标准。

2.对安全信息进行分析、挖掘,提出可操作性控制措施。

3.连续6个月对员工报告有效信息100%在规定时间内完成反馈。

4.安全信息与员工人数的比率大于公司总安全信息与员工总人数比率的50%(含)。

5.完成3次(含)以上安全信息的系统评价或风险管理,且控制措施可操作性强,安全信息所反映问题得到解决。

(三)奖励1000元-5000元人民币或其他奖励:

1.使各单位/部门增加或修订与安全相关的程序、标准。

2.连续12个月对员工报告有效信息100%在规定时间内完成反馈。

3.安全信息与员工人数的比率大于公司总安全信息与员工总人数比率的100%(含)。

4.完成5次(含)以上安全信息的系统评价或风险管理,且控制措施可操作性强,安全信息所反映问题得到解决。

(四)奖励5000元-10000元人民币或其他奖励:

1.使股份公司增加或修订与安全相关的程序、标准。

2.安全信息与员工人数的比率大于公司总安全信息与员工总人数比率的200%(含)。

3.完成10次(含)以上安全信息的系统评价或风险管理,且控制措施可操作性强,安全信息所反映问题得到解决。

4.一年内报告10次(含)以上安全信息。

(五)奖励10000元-20000元人民币或其他奖励:

1.使民航监管机构或部门增加或修订与安全相关的程序、标准。

2.安全信息与员工人数的比率大于公司总安全信息与员工总人数比率的500%(含)以上。

3.完成20次(含)以上安全信息的系统评价或风险管理,且控制措施可操作性强,安全信息所反映问题得到解决。

4.一年内报告20次(含)以上安全信息。

第三十二条 员工报告专项奖励基金专款专用,任何单位和个人不得挪作他用,本规定所涉及的奖励金额均为税前值。

第三十三条 发生不安全事件后,当事人按程序要求必须报告的不安全事件信息属于员工报告信息范畴,是减免处罚的依据,但不适用奖励。

第三十四条 负责员工报告信息的单位和个人必须正确掌握员工报告信息、不安全事件信息与不安全事件调查的关系,不得直接应用员工报告信息进行作为唯一信息源进行调查和处罚。

第三十五条 支持性文件

(一)《民用航空安全信息管理规定》ccar-396-r2

(二)《民航华东地区航空安全信息管理实施办法》

(三)《中国东方航空集团公司航空安全信息通报制度暂行规定》

(四)《中国东方航空股份公司安全信息上报暂行规定》

(五)《中国东方航空股份有限公司航空安全严重差错标准》

(六)《中国东方航空股份有限公司重着陆事件安全技术管理办法》

(七)《中国东方航空股份有限公司雷击事件管理规定(暂行)》

(八)《安全信息主动报告减免处罚试行办法》

(九)《东航航空安全奖惩暂行规定》

第三十六条 本规定未尽事宜,遵照东方航空股份有限公司总经理办公会或安委会决议执行。

第三十七条 本规定自2012年4月1日起施行,公司其他规定中涉及员工报告的条款,如与本规定相抵触,均以本规定为准。

第三十八条 本规定的解释权归中国东方航空股份有限公司安全监察部。

一、员工信息管理系统的构建

随着人力资源管理在现代企业管理中的地位和作用的不断提高,人力资源管理的业务范围也突破了原来简单的薪资发放和人事档案管理范畴,开始更多地关注组织机构设计、岗位体系设计、职业生涯管理、人力资源规划、人力资源流动体系设计和薪酬管理、绩效考核等战略规划工作。一旦建立一个如此庞大和复杂的人力资源系统,人力资源管理者需要以一种一致和连续的方式来运行和维护这个体系。如何准确地掌握各种人力资源信息资料,根据企业的发展战略制定恰当的人力资源发展战略,成了企业单位领导们必须解决的难题。

对于大中型企业集团来说,由于机构庞大,地域辽阔,人员众多,情况复杂,集团公司的人力资源管理困难重重。人才如何储备和选拔,人力资源如何培训和开发,员工业绩如何考核,人员工资福利如何确定等,都是集团人力资源部门必须面对的问题。.因此,建立一个有效的人力资源管理信息系统,将会大大减轻劳动强度,提高工作效率。

1 .基础数据层。基础数据层包含的是变动很小的静态数据,主要有两大类,一类是员工个人属性数据,又称为员工信息管理。它是任何人力资源系统必备的功能,包括员工个人基本信息、员工工作分配的信息、家庭和社会关系、合同和档案信息、员工各种证件和证书信息等;另一类是单位数据,如组织结构、岗位设置、工资级别、管理制度等。基础数据在hr 系统初始化的时候要用到,是整个系统正常运转的基础。

2 .业务处理层。业务处理层是指对应于人力资源管理具体业务流程的系统功能,这些功能将在日常管理工作中不断产生与积累新数据,如薪资数据、绩效考核数据、培训数据、考勤休假数据等。这些数据将成为企业掌握人力资源状况、提高人力资源管理水平以及提供决策支持的主要数据来源。

3 .决策支持层。决策支持层建立在基础数据与大量业务数据组成的人力资源数据库基础之上,通过对数据的统计和分析,就能快速获得所需信息,如工资状况、员工考核情况等。这不仅能提高人力资源的管理效率,而且便于单位高层从总体上把握人力资源情况。

二、员工信息管理的作用

员工信息管理是指记述和保存员工在社会活动中的经历和德才表现等方面信息的管理。

员工信息以员工个人为单元,是个人经历、思想品德、业务能力等情况的真实记录,客观地反映了一个员工的真实情况。当单位按照一定的原则与方法,对员工信息进行加工整理,并由各单位的人力资源部门设专人统一保管时,就构成了员工信息管理。当然,这些信息应当是单位在了解员工、使用员工的过程当中形成的,并经过有关部门或单位认可的。否则,员工信息管理也就失去了它的效用。

员工信息管理具有如下的作用:

1 .员工信息管理是单位全方位考察员工的必要手段,是人力资源管理活动中必不可少的工具之一。

2 .员工信息管理为单位处理员工的有关问题提供了依据和凭证。

3 .员工信息管理为单位制定人力资源管理等政策,以及人才学、心理学等学科的研究提供了原始资料。

三、员工信息管理的内容

员工信息包含的内容,单位可根据自身的需求,按不同的类别与标准进行界定。

一般来说,员工信息的内容主要包括:

1 .反映员工历史状况的信息。主要内容有:履历材料;自传材料;鉴定材料;政治历史问题的审查、甄别和复查材料;参加党团组织的材料等。

2 .反映员工现状的信息。包括目前的个人状况信息,以及与工作相关的信息,如职务、职称、教育状况、工作变动、工资变动、任免晋升、考核材料等;奖励和模范先进事迹材料;处分、取消处分和甄别复查材料等。

3 .反映员工个性与潜能的信息。包括兴趣、特长,爱好等信息。实际上,单位可根据工作的需要或单位人员管理的情况,建立有效、实用的人员信息资料。值得强调的是员工信息内容项目繁多,但应做到规定的内容都收集在员工信息中,并且要统一信息管理的要求和规格规范,做到信息管理制度化、科学化。

个人信息安全管理制度

为保障互联网网络与信息安全,维护国家安全和社会稳定,保障公民、法人和其他组织的合法权益,承诺遵守《全国人大常委会关于维护互联网安全的决定》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》和《互联网安全保护技术措施规定》(部82号令)等有关法律法规的规定,履行以下法定义务:

一、依法进行备案登记。

1、在网络正式联通后的三十日内到郴州市局网技支队进行备案登记;

2、向机关提供本单位互联网资料、网络拓扑结构和接入本网络的接入单位和用户情况;

3、向机关提供本单位ip地址范围、分配给本网联网用户ip地址和详细使用情况。

4、与郴州市局网技支队建立联席制度和用户资料报告制度,确保用户ip等资料及时更新。

二、依法从事信息服务业务。

不利用国际联网制作、复制、发布、传播下列信息:(注:据修订后的292号令的相关内容进行修改)。

(一)煽动抗拒、破坏宪法和法律、行政法规实施的;

(二)煽动颠覆国家政权、推翻社会主义制度的;

(三)煽动分裂国家、破坏国家统一的;

(四)煽动民族仇恨、民族歧视,破坏民族团结的;

(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;

(七)公然侮辱他人或者捏造事实诽谤他人的;

(八)损害国家机关信誉的;

(九)其他违反宪法和法律、行政法规的。

发现网络传输的信息明显属于上述所列内容之一的.,立即停止传输,保存有关记录,并向机关报告;对网络传输的信息内容难以辨别的,经相关主管部门审核同意后再发布。

三、切实履行安全保护职责。

(二)信息监视、保存、清除和备份制度;

(三)病毒检测和网络安全漏洞检测制度;

(四)违法案件报告和协助查处制度;

(五)账号使用登记和操作权限管理制度;

(六)安全管理人员岗位工作职责;

(八)防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施。

(九)重要数据库和系统主要设备的冗灾备份措施;

(十一)在公共信息服务中发现、停止传输违法信息,并保留相关记录;

(十五)法律、法规和规章规定应当落实的其他安全保护制度和安全保护技术措施。

提供微博客、博客、论坛、即时通讯等交互式信息服务的,还应落实以下安全保护管理制度和安全保护技术措施:

(五)法律、法规和规章规定应当落实的其他安全保护技术措施。

四、配合机关互联网管理工作。

2、当机关依法查询、追踪和查处通过计算机信息网络实施的违法犯罪活动时,如实提供有关信息、资料及数据文件。

3、建立网络与信息安全责任人联系制度,保证机关可以随时与本单位安全责任人沟通联系。本单位法定代表人为第一负责人,相关部门负责人为第二负责人,并确保联系畅通。

4、网站提供信息服务项目、网站网址、接入服务商、安全负责人及联系方式等发生变更的,相关情况应于变更后一个工作日内报告机关。

若有违反上述承诺的行为,愿意承担法律责任。

单位电话:单位传真:

法定代表人及联系电话:

网络与信息安全责任人及联系电话(所有相关部门安全负责人均应列明):

此承诺书一式两份,一份报机关网络安全保卫部门备案,一份单位/个人留存。

单位盖章(个人签名):

个人信息安全管理制度

为了完成大部分网络行为,消费者会根据服务商要求提交包括姓名、性别、年龄、身份证号码、电话号码、email地址及家庭住址等在内的个人基本信息,有时甚至会包括婚姻、信仰、职业、工作单位、收入等相对隐私的个人基本信息。

2.设备信息。

主要是指消费者所使用的各种计算机终端设备(包括移动和固定终端)的基本信息,如位置信息、wifi列表信息、mac地址、cpu信息、内存信息、sd卡信息、操作系统版本等。

3.账户信息。

主要包括网银帐号、第三方支付帐号,社交帐号和重要邮箱帐号等。

4.隐私信息。

主要包括通讯录信息、通话记录、短信记录、im应用软件聊天记录、个人视频、照片等。

5.社会关系信息。

这主要包括好友关系、家庭成员信息、工作单位信息等。

6.网络行为信息。

主要是指上网行为记录,消费者在网络上的各种活动行为,如上网时间、上网地点、输入记录、聊天交友、网站访问行为、网络游戏行为等个人信息。

信息管理制度

第一条为作好信息管理,加快我校信息化建设步伐,提高信息资源的运作成效,结合具体情况,制定本制度。

1、行政信息:在我校内部目的为行政传达的一切文字资料、电子邮件、文件、传真。具体信息管理表现为上传下达、平级传送的行文管理、资料管理、档案管理。归属于日常行政管理,各别属于机密的信息则不允许非核心人员私自传送和带走。

2、市场信息:对于学员文件、来往传真、电话、档案;应用的电话记录、报价、合同、方案设计、等原始资料、电子资料、文件、报告等。具体信息管理表现为学员信息、文字记录、资料收集分析、业务文件编写等。归属于业务经营管理。

第三条信息管理工作必须在加强宏观控制和微观执行的基础上,严格执行保密纪律,以提高我校效益和管理效率,服务于全校总体的经营管理为宗旨。

第四条信息管理工作要贯彻“提高效率就是增加企业效益”的方针,细致到位,准确快速,在学校经营管理中降低信息传达的失误失真延迟,有力辅助行政管理和经营决策的执行。

第五条总校及下属各工作点、机构的信息工作,都必须执行本制度。

第六条学校信息室,以及各信息机构配备专职或兼职信息人员。

第七条各科部依据《行政管理条例》负责相关行政信息的日常管理。信息管理根据业务工作需要,配备必要的电脑技术人员、文员。

第八条学校信息室负责我校整个系统的信息管理工作,负责所有信息的汇总和档案管理。对全系统的信息管理工作负责。

第九条各科部负责人主要负责行政信息的管理。

第十条学校信息室信息专员,主要负责市场信息的系统化、专业化管理。企业信息专员分为行政信息和市场信息两个岗位。

企业信息专员主要职责如下:

1、执行总经理办公会议的决议,参与编制总经理办公室主持的信息管理制度。(行政信息专员)。

2、在业务中心总监指挥下,负责市场经营中各类信息的采集、处理、传达,执行中存在的问题提出改进措施。(市场信息专员)。

3、与行政部联合处理日常工作中关联到业务机构的行政工作。(行政信息专员)。

4、辅助指导我校其他各部门业务的信息统筹处理。(行政信息专员、市场信息专员)。

5、对集团总经理负责并报告工作。

第十一条各级领导必须切实保障信息中心人员依照本办法行使职权和履行职责。

第十二条信息管理人员在工作中,必须坚持原则,照章办事。对于违反保密制度和其他行政制度的`事项,要及时向上级领导报告,接受指示后执行具体处理。

第十三条集团公司支持信息管理人员坚持原则,按信息制度办事。严禁任何人对敢于坚持原则的信息管理人员进行打击报复。学校对敢于坚持原则的信息管理人员予以表扬或奖励。

第十四条信息管理人员力求稳定,不随便调动。信息管理人员调动工作或因故离职,必须与接替人员办理交接手续,没有办清交接手续的,不得离职,亦不得中断有关工作。被撤销、合并单位的信息管理人员,必须会同有关人员编制信息文件资料移交清单和造册,办理交接手续。

第十五条按照行政信息的定义,行政信息主要产生、传递、应用于学校行政活动中。

第十六条行政信息管理主要依据学校相关文件中的下列规定进行:

1、文件收发规定;

2、文件、档案、资料的管理规定;

4、学校印章、介绍信管理规定;

第十七条依照市场信息的定义,市场信息主要产生、传达、应用在市场业务经营管理中。

第十八条市场信息来源分类:业务(客户)信息、非业务市场信息。

第十九条信息中心市场信息专员直接在业务中心总监的指挥下,主要负责以下业务信息工作:

1、负责学校网站的建设、维护、更新和对外信息发布,并开展网络商务系列工作。

5、负责定期撰写学校业务市场分析报告,协助学校业务决策;

6、监察、收集、整理竞争对手情报资料;收集、整理、分析行业性文章、资料;

7、负责直接业务情报、业务信息的整理。

8、上级安排的其他工作。

第二十一条行政信息专员在各级行政负责人的指挥下,主要负责以下非业务信息工作:

2、负责学校非市场事务的洽谈和管理、日常信息交流;

3、接收、整理、呈报、发送非直接业务单位(如媒体机构)的信息文件资料;

4、学校内部一般性业务管理文件的拟稿;

5、各种与行政管理有关的信息资料工作;

6、上级交办的其他工作。

第二十二条信息人员必须严格遵守学校制度中下列具体规定:

1、文件收发规定;

2、文件、档案、资料的管理规定;

第二十三条信息管理人员必须认识到,没有脱离具体行政活动、业务活动而独立的信息工作,所以信息管理的最终目的,检验信息管理工作的成效标准,是业务工作、行政工作的效果和执行效率。

信息化管理制度

为保障沪昆客专铁路建设信息系统安全、有效运行,根据有关法律、法规和政府有关规定,结合沪昆客专建设实际情况,特制定本制度。

第一条。

一、统一配备的用于视频会议系统、隧道自动登录系统和隧道视频监控系统的计算机系统和相关设备,均要自觉服从局指挥部统一管理,接受局指挥部日常监督和指导。

二、局指挥部及各分部配备的计算机系统及相关设备,全部由局指挥部及各分部信息化专职人员维护保修。局指挥部及各分部配备的办公电脑原则上自行维护。

三、局指挥部及各分部成立信息化组织机构,指定对应的负责人及培训合格的操作人员。

四、违反本制度的有关规定,影响视频会议所用计算机系统正常运作的,局指挥部将予以通报批评,并追究当事人责任。造成设备损坏的,由当事人赔偿。

第二条。

使用操作规定。

一、各种操作手册或使用说明书齐全。

二、操作人员要按规定程序操作计算机,遇到问题及时与局指挥部对应负责人取得联系,不得盲目操作、野蛮操作和恶意操作。

三、用于视频会议系统、隧道视频监控系统及的计算机设备,操作人员不得随意增删其软硬件配置。

四、未经局指挥部对应负责人许可,局指挥部及项目分部以外任何人员不得使用操作计算机系统及相关设备。

第三条。

系统安全规定。

一、未经局指挥部许可,任何人员不得修改局指挥部局域网内计算机的ip地址。

二、局指挥部工作人员要定期对自己的计算机进行病毒检测,发现病毒应及时清除;清除不了的,要立即报告局指挥部网络管理员。不得使用来历不明的软盘或光盘,严禁故意制作、传播计算机病毒。

三、操作过程中临时离开计算机,要退出正在使用的程序,防止无关人员非法进入;如预计离开30分钟以上的,要关闭计算机方可离开;下班之前必须退出所有程序,关闭计算机,并切断电源。

四、要爱护计算机设备,保持计算机工作环境清洁。

五、用于隧道视频监控系统、隧道自动登录系统和视频会议系统的计算机系统的ip地址及其他软硬件配置信息,严禁更改,如因更改造成系统不能正常运行的,追究当事人责任。

六、放有隧道视频监控及隧道自动登录系统的值班机房,在系统正常运行后建立24小时值班制度,严禁无关人员进入值班机房,值班人员严格履行上下班制度、交接班制度。

第四条。

系统保密规定。

一、局指挥部工作人员使用计算机要及时主动设置密码。

二、计算机密码应定期更换,每个密码的使用期一般不得超过三个月。

三、严禁将计算机密码告知无关人员,密码外泄造成不良后果的,将追究当事人责任。

四、登录沪昆湖南公司网络办公系统、三维地理信息系统的时候,必须使用分配好的自己的账号密码,不得越权使用他人的账号登录。

五、需保密的工作文件资料不得上网共享,严格遵守保密制度。

六、未经局指挥部负责人批准,任何人员不得将局指挥部的数据、软件及资料复制给其他单位或个人。

第五条。

各模块负责人职责规定。

一、每天对信息系统的运行状况进行监视,确保系统能正常安全运行,发现异常情况要按有关规定及时处理。如遇重大问题或不能及时处理的问题,要立即向局指挥部相关负责人或分部相关负责人报告。

二、局指挥部及处级分部必须加强网络管理,认真做好办公区内办公用计算机、交换机、电源等设备的日常维护和定期保养工作。

三、做好各信息系统软件的日常升级工作,根据局指挥部及各分部的业务需要,不断完善和拓展局域网的功能。

局指挥部信息化管理工作由总工程师负责,建设项目管理系统、视频会议系统、隧道视频监控系统、隧道自动登录系统及三维地理信息系统由工程部负责。

信息化管理制度

第一条 为使公司在管理上跟上时代的发展,借助网络及计算机等现代化的环境及工具,创造及巩固企业信息化发展的软环境及硬环境,提高工作及管理效率,特制定《企业信息化管理制度》。

第二条 信息化工程是一个长期的系统管理工程,必须做好系统测试、运行及维护工作,系统持续改善。

第二章 信息化工作管理

第三条 严格按企业发展规划及年度信息化发展计划开展工作。

第四条 协助宣传部门搞好企业信息化宣传材料的准备工作,针对不同层次做到由浅入深。

第五条 搞好企业信息化发展的外部环境,与各级政府及组织保持良好的关系,尽力争取经济政策上的支持。

安全性及扩充性等,并做好验收等把关工作。

第七条 系统的软、硬件维护、管理及调配由信息中心组织实施,归口管理。维护工作做到系统正常运行,管理工作做到账物一致,调配工作做到按需分配,充分发挥系统软、硬件的效率。

第八条 办好企业网站,维护企业网页,保障网络安全。

第九条 严禁拆换网络计算机及相关设备的零部件。

第十条 搞好网络管理工作,公司内部网必须把好用户及密码关,合理分配ip地址,搞好虚网划分及管理工作。

第十一条 各部门对硬件设备的使用,必须按相关设备操作规程进行;软件的使用严格按操作指南进行,不得任意删改系统文件及他人文件。

第十二条 计算机信息系统的保密管理实行领导负责制,指定专人管理,制订相应的管理制度,对涉密的计算机要严格审查。

第十三条 网络及其他单元系统用机的软件安装及维护必须由信息中心相关管理人员确认以后进行。

第十四条 信息系统要尽量减少信息孤岛,开发的平台应结合网络系统实际来定,避免孤立行事,将开发纳入信息化发展正常渠道。

第十五条 信息中心负责和协助搞好企业计算机及相关设备的调研、选型、采购、实施、管理、维护、调配等工作。

第十六条 信息中心负责和协助处理各部门在使用网络及计算机过程中遇到的问题。

第十七条 严格按需求或计划采购计算机及相关设备,验收

时严格按合同设备配置清单执行,认真作好验收记录,对不合格

品负责退换。

第十八条 主管部门负责做好设备的入库或转固定资产工

作。

第三章 内部计算机安全防范管理

第十九条 凡配有计算机的部门须建立健全必要的安全防

范管理制度,认真落实安全防范措施,并负责对使用和管理计算

机的人员进行教育管理。

第二十条 计算机管理和使用人员必须严格执行各项管理

制度,完善计算机台帐,计算机软件未经批准,不得擅自带出和

外借,自觉做好保密、防盗和防病毒工作,更不得用计算机从事

任何违法活动。

第二十一条 加强计算机室内火种、电源的管理,不得擅自

动明火,禁止存放易燃易爆物品,使用电源必须保证安全。

第二十二条 计算机部位的安全防护措施必须完善,人员离

开后关窗锁门。

第二十三条 外来人员未经主管领导同意不得擅自进入计

算机室或操作计算机。

第二十四条 各部门重点检查安全管理制度是否健全,管理

人员是否落实,防范措施是否完善,对存在的隐患要立即进行整

改。

第四章 信息保密管理

第二十五条 依据公司保密管理办法,公司计算机管理应建

立相应的保密制度,应采取以下计算机保密方法:

1.同密级文件存放于不同计算机中;

2.设置进入计算机的密码;

3.设置进入计算机文件的密码或口令;

4.对计算机文件、数据进行加密处理。

5.为保密需要,定期或不定期地更换不同保密方法或密码口

令。

6.经申请并获得批准,才能查询、打印有关计算机保密资料。

第五章 信息化网络安全管理

德和工作纪律。

第二十八条 计算机操作人员要熟练掌握紧急情况下采取

应急措施的方法和步骤。

第二十九条 各部门计算机操作人员应经常进行病毒检测。

第三十条 发现病毒应立即采取措施进行病毒清理,新发现

的病毒类型和重大安全事故应及时上报。

第三十一条 操作人员要遵守工作纪律,严格按工作权限进

行操作,严禁利用计算机技术超越权限访问或私自修改他人信

息。

第三十二条 严禁利用计算机技术制造和传播病毒,严禁攻

击和非法访问服务器。

第三十三条 在网络通讯和系统内部互相传递媒体介质时,

进行病毒检测后方可传送,对于外来的、未经检测的软件和数据

一律不准上机和上网。

第三十四条 计算机管理人员要坚持原则,遵守国家保密法

和信息工作纪律,认真履行工行职责,确保不泄密。

第三十五条 对需要长期保存的数据,应做双重备份,以防

止数据丢失。

第六章 附则

第四十条 本管理办法由信息中心负责解释。

第四十一条 本管理办法自发布之日起施行。

河北圣源祥保险代理有限公司

第一章 总 则

第一条 目的:为了加强河北圣源祥保险代理有限公司(以下简称“公司”)的信息化管理,规范公司的信息化管理行为,保障信息化系统的有效运行,特制定本制度。

第二条 适用范围:公司及所属各部门、各分支机构必须严格遵守本制度。

第二章 信息化管理体制

第三条 公司实行统一领导、垂直管理的信息化管理模式

统一领导:公司在信息化管理政策、规章制度、具体工作等方面做出统一安排与部署。

垂直管理:总公司对分支机构的信息化管理工作实行垂直管理。

第三章 信息化管理机构

第五条 信息技术部岗位设置 网络管理岗,主要对计算机软硬件进行日常检查维护,处理一般性的计算机故障。

软件开发岗,主要对代理业务系统、oa系统进行日常检查维护,开发一般性的功能。

第六条 信息技术部部门职责

1、负责制订计算机管理的各项规章制度及操作规程;

2、负责制订公司信息化建设及网络建设的'规划;

3、对计算机硬件设备、网络设备及其他外接设备的采购提供建议及技术支持;

4、负责制订公司业务系统的开发及应用;包括核心系统、oa系统、呼叫系统。

5、负责公司网络系统和业务平台的维护、管理、数据信息处理,业务系

统保密口令,保证网络系统的正常运行;

6、负责总、分公司计算机软、硬件的维护;

7、负责公司vpn网络的架设;

8、负责分支机构出单系统的安装与维护;

9、负责制作、维护及更新我公司内部办公网和互联网的网站;

10、协助公司各项活动宣传的设计与制作,负责信息的采集、督促及考核工作;

11、完成领导交办的其他工作。

第四章 计算机设备管理

1、公司所有计算机由信息技术部统一进行管理,负责计算机的日常维 护和相关软硬件的安装、管理。计算机使用人员要配合信息技术部的管理。

2、公司所有计算机设备明确责任人,由使用人负责其安全。随机或网络所配备的软件、资料要交信息技术部统一保管,由信息技术部负责建立维护档案。

3、任何人不得随意更改计算机系统的设置和网络连接设备。计算

机出现软硬件故障,必须及时向信息技术部报告,由专人维修,其他人员不得私自进行维修。

4、未经许可,所有人员不得改动网络布线及插座,不得擅自增加网络 设备,如:交换机、路由器、集线器等。

5、计算机使用人员必须爱护机器,经常保持办公室和计算机设备

的清洁卫生。电脑周边禁放化学药品、水瓶、水杯,禁止使用计算机时吃食物。特别注意防尘。避免阳光直射计算机,如遇强雷雨天气服从信息技术安排操作。下班离开办公场所必须关闭计算机。

第五章 计算机软件管理

1、计算机软件的安装与卸载必须由信息技术部人员进行操作

2、严格遵守保密制度,本公司的各种软件,数据非经领导同意严禁外传和拷贝。

3、凡使用外来软件光盘、软盘等,需经信息技术部人员同意并进行严格病毒检测后才能使用。

4、严禁在计算机上安装任何与工作无关的软件,尤其是游戏软件等,防止计算机病毒感染我局网络系统,保证计算机系统安全稳定运行。

第六章 信息系统安全管理

1、公司局域网所有联网计算机统一安装信息技术部提供的杀毒软件, 使用人不得随意破坏、删除其杀毒软件。杀毒软件使用过程中出现异常情况,应及时通知信息技术部,以进行处理。同时信息技术部每月对集团计算机进行系统补丁更新。

2、非信息技术部人员不得扫描、监控公司局域网网络,任何人不得盗 用、窃取他人的资料、信息等。不得随意安装各类与工作无关的软件,尤其不得安装能对操作系统进行修改的软件、以防止网络系统被破坏和数据信息资料丢失、泄密,一经发现,将严肃处理。

3、公司员工严格遵守保密原则,重要文件和软件要存档或备份。保密 和保护性文件及软件严禁随意调阅、打印、拷贝和外借。对于离司人员废旧通讯账号及时回收,以免信息外泄。

4、需联网、上网单位应向信息技术部申请分配、更换或增加ip地址。 入网单位和个人应严格使用由信息技术部分配的ip地址,严禁私自乱设、修改ip地址,如有违反者,取消联网权限,并进行相应处理。对于非公司的设备不予联入公司网络。

ip权限设置分为:a类、b类、c类。

a类(各公司总经理室成员):全部开通。

b类(各公司部门负责人):可上邮箱网站http://、各保险公司网站、人力招聘网站等特殊需求网站及msn和qq通讯软件。

c类(员工):只可登录通讯软件及各保险公司网站。

5、各公司的部门经理可开放usb口,其他人员计算机均屏蔽usb

口,员工如需可到其部门经理处使用移动存储设备,公司部门经理负责其部门员工外发文件及信息安全性的审核。

6、各部门使用的邮箱及qq帐号由信息技术部提供,部门员工如需发送邮件或qq传输文件,可直接使用其员工部门负责人计算机进行相应操作,部门负责人对文件进行审查后,方可传送。

7、公司计算机仅可用于办公,不得用于与工作无关的用途,禁止玩游 戏和观看影碟。不得在网络上浏览、传播不健康和反动的内容;不得在局域网、互联网发布有损集团形象和员工声誉的言论。

第七章 数据安全管理

1、信息技术部提供数据存储服务器,员工必须随时将重要数据备份至服务器,由信息技术部刻盘留存。

2、如果发现数据丢失,禁止执行其他操作,应立即通知信息技术部进行数据的恢复工作。

3、员工在离司前应办理计算机数据的交接工作,必须由其主管领导及信息技术部同时进行监督交接。

第八章 服务器主机管理制度

1、服务器主机必须放置于通风、防尘、防水、防静电、防磁、防辐射、防鼠、移动方便的位置,切忌近火源、水源、化学物品及多灰尘的地方。

2、信息技术部负责本单位工作站主机的定期清洁工作,维护工作站主机的正常有序运行。

3、非公司指定系统管理人员,未经批准不得对服务器主机进行硬件维护、软件安装卸载等操作。

4、保证服务器24小时不间断正常工作,不得在服务器专用电路上加载其它用电设备。

5、非工作需要,内部服务器主机严禁接入因特网,并安装好杀毒软件,做好病毒防范,杜绝病毒感染。

6、管理人员填写工作日志。

第九章 网络故障应急预案

1、服务器故障排除的时间一般不能超过2小时,特别情况不能超过4 小时。

2、信息技术部人员必需在上述时间内完成故障检测、修复、软硬件卸载更换等工作,公司信息化管理系统必需提前购置常用硬件以备及时更换。

3、当一线操作人员在使用系统时发现访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能进行网络拷贝、要检索数据时较长时间没有反应等情况,应立即向上级领导报告,领导在确认问题后填写申请,并由公司高层领导核准。

4、对于需要将服务器主机外送维修的,必须在开始检测起1小时内提出申请。

5、信息技术部人员应时常与软硬件服务商保持较好的联系,一旦出现硬设备或耗材损坏,能及时通知他们以最快速度提供支持。

6、对于可能发生的故障,信息技术部人员必须努力将故障发生的次数 减小到最低状态,若需要某些支持应该提前提出。

第十章 业务出单系统管理

1、各保险公司出单系统由信息技术部统一进行安装和维护。

2、登录帐号由业务管理部进行发放。

3、出单人员离司,业务管理部必须将出单登录密码进行更改。

第十一章 信息化系统管理

1、组织拟定软件运行的实施方案、工作计划,并安排各项具体任务;

2、组织拟定业务系统运行的使用管理办法,并监督执行;

3、指导、监督、各种业务系统使用单位的相关工作;

4、负责业务系统运行期间与各使用单位的协调工作;

5、负责软件的技术支持、升级、衔接培训等工作;

第十二章 人员管理

人员的选用:符合:计算机相关专业,有相关工作经验者,熟悉计算机各种操作系统的安装,程序的使用。能独立组建小型局域网。

人员的考核:1、日常处理发生的软件故障,2小时内解决完毕

2、做到线路畅通,机器正常运行。

3、详细记录日志,重大网络事故单独说明

4、定期备份各种办公数据。

第十三章 监督和检查

1、员工利用公司计算机进行与工作无关的操作,或者未经许可进行软硬件的安装、拆卸和移动,系统管理人员将报告公司处理。

2、员工以恶意破坏、删除、拷贝、拆卸等行为造成公司系统数据或设备损坏或丢失的,信息技术部人员将报告公司处理;如果触犯法律的,将由公司报请相关执法单位处理。

3、在计算机上装载游戏软件,或在工作时间利用软盘、光盘玩游戏软件,以及利用计算机从事与工作无关活动的,进行经济处罚。

4、相应的经济和行政处罚细则由公司人事部门制定执行。

第十四章 附则

本规定由信息技术部负责解释

本规定自 年 月 日起执行

河北圣源祥保险代理有限公司

计算机软硬件统计信息

一、 总公司计算机软硬件

1、硬件信息:

公司共计台式计算机36台,笔记本8台,打印机4台

台式机型号为联想启天m4300、联想扬天t3900

笔记本型号为联想旭日420mc

打印机型号为hp1020、espon635k

2、软件信息:

总公司负责搭建虚拟局域网,对数据进行加密传输,保证可控性及保密性。应用软件如下:

财务软件:金蝶财务 ctbs沟通远程系统

业务软件: 代理核心业务系统

办公软件: 办公自动化系统

二、 分支机构计算机软硬件

1、硬件信息:

业务岗计算机型号 联想启天m4300

财务岗计算机型号 联想启天m4300

打印机型号espon635k

2、软件信息:

金蝶财务软件、代理核心业务系统、办公自动化系统均安装在总

公司机房服务器端,总公司信息技术部统一管理登陆地址、账号、权限。分支机构登陆vpn后,自动连接个系统登陆地址。

第一章总则

第一条 目的

为实现xxx集团信息化目标,规范公司信息化建设,建立和完善公司信息系统,通过计划、计算机及相关设备管理、软件系统管理、网络建设管理和信息系统安全管理的控制,提高使用效率,最大程度满足公司经营和管理活动对信息管理的需求,促进公司信息化有序规范地发展,特制定本制度。

第二条 适用范围

本制度适用于总公司、各二级公司、各部室。

第二章 信息化管理原则及职责

第一条 企业的信息化管理一般遵循以下基本原则:

(一)战略导向原则:信息化管理应纳入到企业本身的发展战略中,要与企业未来的目标管理发展充分结合,信息化规划要适合企业的发展规模和发展阶段需要。

(二)提前规划原则:企业信息化需要以发展的眼光,站在企业优化的高度,做好对公司信息化的中长期远景规划。

(三)分步实施原则:公司的信息化建设工作由公司信息化职能部门进行整体统一规划,具体实施将采取按计划分阶段逐步实施的过程。

第二条 信息化职能部门在公司信息化管理工作方面的主要职责包括:

(一)拟订和调整公司信息化建设整体规划方案。

(二)组织实施公司信息化建设的整体规划方案。

(三)根据自身专业出发对相关产品进行合理化建议和推荐。

(四)公司各类信息系统、软硬件和网络的组建、日常管理和维护。

(五)组织处理公司各类信息系统故障。

第三章计算机及相关设备管理

第一条 信息化职能部门负责公司各职能部门计算机及相关信息系统设备的配置技术标准等管理。

第二条 信息化职能部门负责收集计算机及网络设备的最新市场行情信息,提供建议和方案,并负责对采购的设备进行验收。

第三条 计算机或网络设备出现故障,知情人员必须及时告知运营部,由运营部安排相关人员进行现场技术处理并给予修复,对不能进行修复的设备,由运营部相关人员明确故障原因,出具鉴定结果,送相关外部机构进行维修处理。

第四章软件系统管理

第一条 公司各部门根据工作需要,向信息化职能部门提出新增或修改软件相关系统模板。信息化职能部门根据各部门需求情况制定相应表单、流程。

第二条 公司软件系统由信息化职能部门负责相关操作的技术支持和协助。所有信息化系统软件帐号由人事部向信息化职能部门信息管理人员提出分配需求,由信息管理人员进行帐号和相关权限的分配。

范进行操作。

第四条 信息化职能部门负责各类应用软件系统的升级、维护和管理。

第五章网络建设与网络资源管理

第一条 信息化职能部门根据公司对网络的需求,统一规划,制定相应方案报相关领导负责人审批后组织实施。

第三条严禁公司人员利用公司网络资源进入非法网站、下载浏览非法信息,发布非法言论;严禁在公司电脑上保存非法资料和利用黑客等手段下载保存公司信息系统内的机密信息。对于造成违法结果的,信息化职能部门有权配合公安部门对相关日志、记录等信息进行提取和备案,并将追究其责任。

第四条 信息化职能部门应遵守公司保密制度,对公司网络和安全、完好负责,定期对网络线路和设备的运行情况进行检查。不得向其他任何人员泄漏本公司网络结构、网络布局、布线系统及软件结构、代码、软件注册码或序列号等有关网络方面的任何信息。

第六章信息系统安全管理

第一条 公司的信息系统安全由信息化职能部门统一进行监控管理。

组织信息系统的备份工作,保证系统故障后能及时恢复。

第三条 信息系统使用人员应对本人使用的系统帐号和口令保密,由于帐号、口令泄露造成不良后果的,由帐号拥有人负全部责任。

第四条 信息化职能部门负责计算机病毒防范工作,负责收集、病毒木马报告,追踪最新病毒动向,制定相应的防范措施,安装有效的杀毒软件或及时下载最新杀毒软件指导计算机使用人员进行病毒防范。

第五条 各部门应配合信息化职能部门做好计算机登记、检查和维护工作。

第七章突发情况处理

第一条 网络系统核心设备或主干网络线路发生故障,或因服务器软硬件故障、黑客、病毒攻击,公司主要的应用系统停止服务或系统瘫痪等情况时,运营部应及时组织力量解决突发事故,恢复信息系统正常运行。

第二条 突发事故发生后,信息化职能部门需及时通知相关领导和其他负责人。

第三条 突发事故处理完后,信息化职能部门需组织查明事故发生原因,对事故进行估,并提交分析评估报告给相关领导。

第四条 接到当地供电部门或公司内部临时停电预报,信息化职能部门应及时通知各部门作好备份和应急准备。

信息化管理制度

为进一步加强学校信息化工作规范管理,促进学校信息资源的交流与共享,保证信息化建设的时效性和可持续发展,真正发挥数字化校园平台在学校教学、科研、及管理方面的支撑作用,根据大连市加强教育信息化建设的指导意见和实施方案,结合实际,特制订本制度。

学校信息化工作实行统一领导、统筹规划、集中管理、分级负责的管理原则。

1、信息化建设工作领导小组统一领导全校的信息化建设与管理工作。负责审议学校信息化建设发展的中长期规划与经费预算;制定审议学校信息化建设、运行管理及校园网安全的规划制定;明确在推进高信息化建设进程中各部门的责任分工、资源分配以及考核机制;对我校信息化建设中的重大问题和政策性问题进行决策。每两周召开一次例会,及时交流和反馈。

2、学校资源开发小组具体负责分期实施学校信息化建设规划,负责对信息化相关项目进行评估和管理,负责信息化建设中的技术指导和支持,负责数据标准的制定和公共平台应用的推广与培训,负责健全和完善信息化工作管理体系。学校各信息化建设小组具体负责本小组系统建设和信息安全工作,保证信息的准确性、实时性、完整性、和安全性,切实做好与本职相关的各项信息化建设工作,完成好信息化建设任务。

1、信息化建设项目包括班班通系统、广播电视系统、专用教室信息化建设系统、校园网络基础设施建设和网络基础应用、学校信息化资源系统建设、信息技术与学科整合建设系统等。

2、学校信息化建设项目中的网络设备、服务器、存储设备等硬件设施均由资源开发小组统一管理和分配。

3、学校各开发支持小组负责本小组所建的应用系统的使用和管理,要保证对系统数据的及时更新维护,并配合资源开发小组做好信息系统的备案工作,及时做好相关人员的培训工作,做好系统的推广使用。

1、制定定期反馈和交流制度,学校资源开发小组具体负责分期实施学校信息化建设规划,负责对信息化相关项目进行评估和管理,负责信息化建设中的技术指导和支持,负责数据标准的制定和公共平台应用的推广与培训,负责健全和完善信息化工作管理体系。学校各信息化建设小组具体负责本小组系统建设和信息安全工作,保证信息的准确性、实时性、完整性、和安全性,切实做好与本职相关的各项信息化建设工作,完成好信息化建设任务。

2、每学期组织一次本学校信息技术建设工作检查,形成检查报告。每学期组织一次校内交流,形成交流成果和经验推广方案,做好年度总结。

1、信息化工作将纳入部门工作考核范围;

3、学校每年进行信息化工作的评优工作,对信息化建设工作中成绩优秀的部门和信息员给予表彰和奖励。

本制度自发布之日起实行。20xx年9月1日。

信息管理制度

为了使企业在管理上跟上时代的发展,适应信息社会及网络经济下的市场竞争环境,运用先进的管理手段提高工厂的工作及管理效率,必须借助于网络及计算机等现代化的环境及工具,这就要求企业本身要注重信息化的发展,而信息化的健康发展就必须有一个好的管理制度来保障,籍以创造及巩固企业好的信息化发展的软环境及硬环境,因此,特制定《x公司信息化工作管理制度》。

第二条。

信息化工程是一个长期的系统管理工程,必须做好系统测试、运行及维护工作,系统持续改善。

第三条。

严格按工厂发展规划及年度信息化发展计划开展工作。

4、按工厂年度宣传计划,协助宣传部门搞好企业信息化宣传材料的准备工作,针对不同层次做到由浅入深,趣味多变。

5、按工厂年度教育培训计划,协助教育部门搞好教材、教师、教学环境的准备工作。

6、搞好企业信息化发展的外部环境,与各级政府及组织保持良好的关系,尽力争取经济政策上的支持。

7、搞好企业各应用系统的选型、采购工作,其中软件的选型要从企业实际需求出发,多比较,强调软件原厂商及实施商的技术实力与发展软件产品的适应性,追求软件的性价比。实施时,与软件原厂商、实施商、技术依托单位保持密切联系,多交流思想认识,克服各种阻力。另外发挥各业务部门的主观能动性,以业务部门为主,树立服务的思想。硬件的采购到货比三家,追求性价比、实用性、安全性及扩充性等等。我订有效合同,搞好验收等把关工作。

8、系统的软、硬件维护、管理及调配由信息中心组织实施,归口管理,维护工作做到系统的正常运行,管理工作做到账物一致,调配工作做到按需分配,充分发挥系统软、硬件的效率。

9、办好企业网站,维护企业网页,同时对与internet的连接把好安全关(防火墙)。

10.搞好企业内部网的防毒作用,网络用机严禁私接光软驱,私自安装软件,尤其是游戏软件。

11.严禁拆换网络计算机及相关设备的零部件。

12.把好企业上internet关,各部门确因工作需上网查询、发布信息、收发电子邮件,填写申请书,需经厂领导或信息中心主任批准后方可进行。

13.信息中心搞好网络管理工作,企业内部网必须把好用户及密码的关,合理分配ip地址,搞好虚网划分及管理。

14.各部门对硬件设备的使用,必须必须按相关设备操作规程进行,严禁带电拨插计算机及相关设备,不得私拉网线,软件的使用严格按操作指南进行,不得任意删改系统文件及别人的文件。

15.各单位计算机信息系统的保密管理应实行单位领导负责制,由各单位主管领导负责,并指定人员真心专管,制订相应的管理制度,对涉密的计算机要经严格审查,并由经岗位保密培训的人员专门负责,其计算机要设置口令。

16.网络及其他单元系统用机的软件安装及维护必须由信息中心相关管理人员确认以后进行。

17.信息系统的开发由信息中心主持进行,尽量减少信息化孤岛,开发的平台应结合网络系统实际来定,避免孤立行事,将开发纳入信息化发展正常渠道,对于有难度的开发由信息中心确认后可派专人进行。

18.信息中心人员应指导、教授业务部门人员有关系统的应用,保证业务部门人员能正确使用系统。

人员搞好自己理论学习工作,平常有时间多看书,多交流,作好学习总结。

20.信息中心搞好全厂计算机及相关设备(软、硬件)的调研、选型、采购、实施、管理、维护(修)、调配等工作。

21.信息处理中心负责解答业务部门在使用网络及计算机过程中碰到的任何问题并协助处理好问题,搞好工厂宣讲工作,提高企业员工对工厂的认识。

22.定期进行设备的清查工作,尤其是设备调配之后,保证配置的完整性并作好封记,更新管理账目。

23.计算机及相关设备采购严格按需求或计划进行,验收时严格按合同设备配置清单执行,认真作好验收记录,对不合格品负责退换。

24.信息中心负责设备的入库或转固定资产工作,任何采购件必须转固定资产或入库,只有这样后才能持相关票据到财务处报账,任何领用品必须开增值税发票,增增税发票及入库单办理账务。

第三章:内部电脑安全管理。

随着企业生产节奏的加快和办公现代化,我厂使用电脑的车间、处室越来越多,现有电脑安装部位普遍存在防范措施薄弱,安全隐患突出。而近期以来,地区高校内部和有关电脑经营公司均相继发生电脑被窃案件,给国家和集体财产造成了很大的损失。从案件性质分析,电脑已经成为犯罪分子重点侵袭的目标。因此,为安全使用电脑,防止各类案件的发生,结合工厂情况,特重申加强内部电脑安全管理的通知如下:

一、凡配有电脑部门的领导要从思想上重视电脑部位的安全管理,必须建立健全必要的安全管理制度,认真落实安全防范措施,并负责对使用和管理电脑人员的教育管理工作。

二、电脑管理和使用人员必须保持高度的警惕性,严格执行各项管理制度,完善电脑台帐,电脑软件未经领导批准,不得擅自带出和外借,自觉做好保密、防盗和防病毒工作,更不得用电脑从事任何违法活动。

三、电脑室内必须加强对火种、电源的管理,不得擅自动明火,禁止存放易燃易爆物品,使用电源必须保证安全,人员离开后应切断电源。

四、电脑部位的安全防护措施必须完善,应做到人员离开后能够关窗锁门。

五、严格外来人员管理,未经同意不得擅自进入电脑室或操作电脑。

六、此通知下发后,各部门要对电脑部位进行认真检查,重点检查安全管理制度是否健全,管理人员是否落实,防范措施是否完善,对存在的隐患要立即进行整改,杜绝各类案件的发生。

信息化管理制度

第一条为确保公司信息化系统的正常运行,有效地保护信息资源,最大程度地防范风险,保障公司经营管理信息安全。根据《国家计算机信息系统安全保护条例》等有关法律、法规,结合公司实际,制订本规定。

第二条本规定所称公司信息化系统,是指公司所使用的“集团管理软件”所覆盖的使用单位、使用人、以及计算机及其网络设备所构成的网络系统。具体有财务管理系统、物资供应管理系统、销售管理系统、地磅系统、资产管理系统、人力资源管理系统、oa办公自动化系统。

第三条本规定适用于公司及所属单位所有使用信息系统的操作员和系统管理员。

第二章职责描述。

第四条公司企管信息部。

1、根据国家和行业的发展制定公司信息化工作的发展规划、年度计划和有关规章制度;

2、负责组织实施公司信息化建设;

3、负责公司信息系统的维护及软件管理;

4、负责对各单位信息系统工作的检查、指导和监督。

第五条公司信息化系统负责人。

1、协调公司各种资源,及时处理对系统运行过程中的出现的各种异常情况及突发事件;

2、负责督促检查本制度的执行;

第六条公司系统管理员。

1、负责应用系统及相关数据的正常使用和安全保障;

2、负责解答各所属单位人员的问题咨询,处理日常问题;

第七条各单位系统管理员。

1、熟悉掌握系统,能够处理系统应用中的问题;

3、负责本单位新进员工的信息系统技能培训;监督本单位操作人员进行规范操作;

第八条操作员。

1、严格按照业务流程和系统运行规定进行操作、不越权操作、不做违规业务;

2、保证自己的密码不泄密,定期更换密码;

第三章内部支持体系管理。

第九条为了确保操作人员能够熟练掌握信息系统的运行,问题的提交与处理必须按照逐级处理方式,具体如下:

2、在各单位系统管理员不能处理的情况下再提交到公司系统管理员处理;

第四章系统安全管理。

第十条系统维护及软件安全管理。

1、系统管理员,每天定时检查系统运行环境,并将检查结果进行记录;

3、制定信息系统的灾难恢复计划,并确定实施方案;

7、在系统运行过程中,应每天对系统及数据进行备份,每月刻录一张数据光盘备份;

第十二条操作规范。

1、操作人员必须爱护电脑设备,保持办公室和电脑设备的清洁卫生;

2、操作人员应加强计算机知识的学习,并能正确操作公司信息系统和熟练使用计算机;

第五章系统人员权限管理。

第十五条权限变动。

第六章系统日常操作管理规范。

1、财务系统操作手册。

2、人力系统操作手册。

3、供应链系统操作手册。

4、资产管理系统操作手册。

第七章客户端配置及网络要求。

电脑配置要求。

硬盘:操作系统所在分区需要5g剩余空间。

打印机:操作系统所能适配的打印机。

显示适配器:桌面分辨率能显示1024x768即可。

操作系统:windows20xx、xp、vista。

浏览器:ie6.0以上。

网络带宽要求:需要安装系统的电脑在5台以内的接入2m以上稳定的带宽,5—10台接入3m以上的接入带宽,10台以上接入5m以上的带宽。

第八章附则。

1、本制度解释权归公司企管信息部。

2、各单位可根据本制度制定实施细则,并报公司备案。

3、本制度自月日起执行。

信息化管理制度

摘要:

科技信息化高速发展的今天,传统的人事档案管理制度将被人事档案信息化的管理所代替。人事档案信息化的管理是指采用现代先进信息技术来完善当今的人事档案管理工作,是人事档案管理工作发展的必然趋势和结果。

关键词:

随着我国改革开放的程度不断加深,各个行业的不断发展,流动人口也在逐年攀升,传统的人事档案管理制度已经不能满足现代社会的需要,人事档案信息化管理成为了人事档案管理区域的发展趋势和结果。人事档案信息化建设是一项艰巨而繁琐的系统性工程,它涉及到档案管理工作的方方面面,只有提高和深化档案工作者对于人事档案信息化建设的认识,才能推进人事档案信息化建设的步伐,建设出适应时代发展的人事档案。

我国的人事档案管理制度始于20世纪50年代,为我国的公共管理工作做出了不可磨灭的贡献。随着我国社会主义的政治体制和市场化经济体制的改革深入,传统人事档案管理的弊端和不足也逐渐凸显出来,人事档案管理工作遇到了改革的机遇和挑战。

(一)档案内容不够精确。随着我国社会的不断向前发展,各种人事流动也愈加频繁。人事档案管理工作与我们的个人生活工作是息息相关的,由于在最初的人事档案建设过程中的大意,导致了不少人事档案资料不齐全或千篇一律的结果,人事档案管理工作失去了它反映真实情况的作用,使人事档案管理工作落后于社会的发展,面临着无法落实到个人的尴尬局面。

(二)管理方式的落后。在我国政治经济的改革过程中,许多的。

机构和单位都进行了重组建设,频繁的人事任免导致了人员流动性较大,人事档案管理工作也变得繁琐。在不少事业单位或机构的人事档案管理工作方面,仍然采取的是手工记录方式,这显然与社会发展是脱节的。我国在经济、文化及其政治方面的`发展成就是有目共睹的,但在公共管理体系中却存在着一些问题和缺陷,全面的完善我国的人事管理制度,是我国公民人事档案准确性和安全性的重要保障。

建设出一个独立的人事档案信息化管理机构是我国人事档案管理制度的革新目标,是整合我国的人事档案资源和实现我国公共服务均等化的重要途径。

人事档案管理是一项严肃的工作,要完善我国的人事档案管理制度要严格要求档案工作者的职业道德,在人事档案管理工作中要严格遵守《人事档案保管与保密制度》、《人事档案材料鉴别归档制度》、《人事档案材料收集制度》、《人事档案转递制度》、《人事档案查(借)阅制度》等五个基本规章制度,让我国的人事档案管理加快步入科学化、制度化、信息化发展轨道的速度。

(二)不断提高档案工作者的素质水平。人事档案管理工作是一个以人为主的工作,档案工作的质量好坏很大程度取决于档案工作者的工作态度和职业道德水平,因此提高档案工作者的素质水平在人事档案管理工作中显得尤为重要。只有加强对档案工作者的政治教育,提高档案工作者的职业素养,才能使档案工作者在从事枯燥单一的档案工作时保持高度的责任感,减少档案工作的失误和差错,积极的去探索科学的工作方法,使人事档案管理工作迈向科学、实用的信息化时代。

(三)信息化的管理手段。信息化的管理手段是当今社会发展的新趋势,将信息化手段运用到人事档案管理中来,提高人事档案管理的工作效率,实现人事档案信息化的管理。目前,国外的人事档案大都已经使用了计算机系统来实现管理,国内也在不断发展之中,要实现人事档案信息化管理,不仅要使用信息化的手段,还要注重人事档案管理的法律制度的建设和档案工作者的素质培养。

人事档案信息化管理是人事档案管理发展的必然趋势和结果,但是新事物的发展过程往往是曲折向上的,在人事档案信息化管理的发展过程中就存在着一些问题和不足。

(一)人事档案信息化管理工作缺乏组织性。在我国的人事档案管理工作中,传统的工作方法在一段时间内无法完全被信息化手段覆盖,缺乏总体的规划。缺乏总体规划也就意味着每个地区的人事档案管理工作的发展是不同步的,这种没有组织性的局面为实现人事档案信息化管理设置了路障。

(二)人事档案信息化管理工作的标准和规范有待完善。人事档案最基础的工作就是资料的采集,在有些单位中档案工作人员的业务基础差,且没有一个统一的标准和规范,导致了人事档案质量不高、档案的更新不及时等等问题,这些问题都制约了人事档案信息化管理工作的发展和普及。

(三)人事档案的保密工作受到挑战。

人事档案信息化主要是借助计算机系统来实现,但是在网络环境的影响下,人事档案信息的安全面临着威胁,其主要因素有两个:一是由于人事档案管理部门的人员安全意识和保密意识不强,对于档案数据没有严格的审核和管理,缺乏相关的计算机安全知识,没有及时对档案数据采取安全保密工作,是威胁人事档案信息的最大因素。二是由于有些档案部门没有配备专业的计算机管理人员,没有在计算机系统中设置有效的防护措施,使得人事档案信息处于危险状态。

(四)信息化人才匮乏。人事档案信息化管理工作对档案工作者的工作水平提出了更高要求。在实现信息化的管理过程中,必须要建设一支拥有信息化知识的档案管理队伍,不仅要有熟练的档案管理能力,还有掌握一些必要的自动化、网络化等现代科学技术。目前我国的档案管理系统中,虽然已经补充了一些掌握信息化技术的人才,但是档案管理队伍总体还是处于低水平位置的。信息化人才的严重匮乏,严重的阻碍了人事档案信息化管理工作的发展和普及。