1.我国第一部保护计算机信息系统安全的专门法规是?

2.办公室硬件维护制度

3.江苏省计算机信息系统安全保护管理办法

4.简述系统运行管理制度的主要内容

5.维护信息安全重在管理制度的依据

电脑系统维护制度,系统维护怎么维护

IDC机房维护制度一、 概述 基础设施管理主要是对各类基础设施设备的巡检、监控、维护、操作,本体系制定了上述内容的具体方法及相关要求。本体系指定的目标是保障机房基础设施、设备正常、安全、可持续运行,规范日常运行管理工作,对保障机房正常使用环境的设备运行进行有效监控。本体系适用于基础设施各相关岗位。 二、 维护职能划分 日常巡检工作内容应由机房值班人员负责,巡检结束在系统中进行记录。 维护保养工作应由专业服务人员实施,维护保养结束后及时填写维护保养记录,并应由机房运维岗位负责人签字确认。 原则上UPS及精密空调的维护应由设备专业工程师实施。 三、 供配电系统 供配电系统是指通过电源由多种配电设备(或元件)和配电设施所组成直接向终端用户分配电能的一个电力网络系统。是对低压配电柜、UPS系统等的统称。 3.1 日常巡检内容 供配电系统日常巡检内容包括: (1)环境温度、洁净度,注意有无异味、异常声响等; (2)查看各个开关的仪表显示应正常; (3)查看各开关状态确认无误; (4)检查各开关有无异常声响、变形;3.2 巡视检查频次 每日一次。 3.3 维护保养 3.3.1 年维护 年维护属于预防性维护,应停电进行。 a)完成设备的季度维护工作。 b)清扫变配电设备内外卫生。 c)检查电器元件的操作机构是否灵活,不应有卡涩或操作力过大现象。 d)检查主要电器的主辅触头的通断是否可靠。 e)检查各母线的连接、绝缘支撑件、安装件、其它附件安装是否牢固可靠。 3.4 巡视检查注意事项 (1)巡检时必须严格遵守各项安全运行工作制度。 (2)巡检时应禁止带手表、手链等金属物件。 (3)巡检时应携带对讲设备以保持通讯畅通。 (4)巡检应二人进行,巡检完成后应向机房运维岗位负责人汇报巡检情况。 (5)巡检时必须严格执门禁管理方面的规定,只在授权区域内进行巡检。 (6)在巡检中发现设施或设备工作异常时,应立即向机房运维岗位负责人汇报并按照机房运维岗位负责人的安排进行处理,协助机房运维岗位负责人或相关人员填写相关报告。 四、 UPS系统 UPS(Uninterruptib1e Power Supply)意为“不间断供电电源’’,是一种含有储能装置(常见的是蓄电池),以逆变器为主要组成部分的恒压恒频的交流供电设备。 4.1 UPS的日常巡检 (1)检查卫生环境、温湿度状况; (2)检查UPS运行状态,记录各种运行数据,包括电压、电流、频率、功率、带载率等; (3)观察UPS风扇有无异响,运行是否正常; (4)观察UPS主机内部有无异响、震动; (5)观察UPS输入、输出柜各进出线开关状态(检查项同普通开关柜); (6)观察电池外观有无明显鼓胀、渗液或开裂; (7)日常巡检工作由值班人员进行,巡检状况因记录在《日常巡检记录表中》; 4.2 巡检频次 每日一次。 4.3 UPS设备维护保养 4.3.1 季度维护(主要进行放电测试) a)除进行月维护的项目外,还应对UPS的电池进行放电。 b)电池组应放电至额定容量的60~70%,并记录放电后再次充满时的后备时间。c)不可同时对相同负荷的两路UPS进行放电,且放电测试间隔应大于48小时。 d)对UPS设备进行整体除尘。 e)巡检工程师填写《UPS系统维护记录》。 4.3.2 年检维护(主要进行电气部件紧固操作) a)除进行UPS季度检的项目之外,还应对整体UPS设备进行紧固操作。 b)联系UPS厂家对UPS的内部参数进行校对,对内部器件进行检查测试。 c)年检操作必须关机进行,关机后应对UPS内部进行放电操作。 d)由于旁路仍有部分带电,应对带电部分作出明显标记,以警示维护人员。 e)巡检负责人填写《UPS系统维护记录》。 五、 精密空调系统 机房精密空调是针对现代电子设备机房设计的专用空调,它的工作精度和可靠性较高。 5.1 日常巡检内容 (1)查看设备机房内的回风温、湿度; (2)查看空调机有无异响; 5.2 日常巡检频次 每日一次。 5.3 维护保养5.3.1 季度维护 a)进行日常维护的所有维护项目。 b)擦拭机组外壳。(不要用强腐蚀物或强化学物质,可用干净的纱布沾上中性洗涤剂擦拭) c)检查室外风机有无抱死,破损,运转情况是否正常,并清除积灰(夏季每月1次,每周检查)。 d)清洗空气过滤网(空气过滤网不要等到报警后再更换,应根据机房中空气质量状况定期进行更换)。 e)对制冷管路上各接口进行检查,观察是否有油迹,螺纹接口如果有油迹可用板手进行紧固。 f)检查压缩机高低压参数,根据检查情况补充或释放制冷剂。 g)当有备用电源时,在使用前要检查电源相序是否与市电一致。 h)由设备专业工程师进行空调全面健康检查,并提交检查报告。 i)巡检工程师按规定填写《空调维护记录表》。 5.3.2 年度维护。 a)进行季度维护的所有维护项目。 b)对所有的电器接线端子进行检查,不应有松动。 c)检查高压控制器、高压压力开关的动作是否良好。 d)由巡检工程师按规定填写《空调维护记录表》。 六、 消防灭火系统 火灾自动报警系统是由触发器件、火灾报警装置、火灾警报装置以及具有其它辅助功能的装置组成的火灾报警系统。一般火灾自动报警系统和自动灭火系统、防排烟系统、通风系统、空调系统、防火门等相关设备联动,自动或手动发出指令、启动相应的装置。 6.1 巡视检查内容 6.1.1 消防灭火系统 (1)气体灭火系统需要进行每日巡查,查看是否有火灾报警、设备故障报警、未处理事件等非正常情况。 (2)消防设施需要进行每日巡查。 6.1.2 安全疏散设施 (1)检查时应保持疏散通道、安全出口畅通,严禁占用疏散通道,严禁在安全出口或疏散通道除摆放杂物。 (2)检查消防安全疏散指示标志和应急照明设施。 (3)应保持防火门、消防安全疏散指示标志、应急照明、机械排烟送风机等设施处于正常状态。 6.1.3 消防器材 (1)烟、温感报警检查,查看是否有报警、设备故障报警、未处理事项等非正常情况。 (2)灭火器,消防箱,防火栓,手动报警器,玻璃破碎检查,应保持设施的完整性,查看是否处于正常工作状态。 6.2 巡视检查频次 每日一次。 6.3 保养维护 6.3.1 季度维护 a)每季度应对所有的火灾探测器采用抽测的方式进行测试。 b)每季度对报警阀应进行开阀试验,观察阀门开启和密封性,以及报警阀各部件的工作状态是否正常。检查系统的压力开关报警功能是否正常。 c)每季度对应急照明进行一次功能性测试,切断正常供电电源。 d)每季度对疏散指示标志进行一次功能性测试。e)由分包服务责任人按规定填写《消防系统维护记录》。 6.3.2 年维护 a) 灭火器年检,查看是否有异常情况。 b) 在一年内通过定期,分区域性测试将所有火灾探测器测试一遍。并核对火灾探测器的地址是否正确。

我国第一部保护计算机信息系统安全的专门法规是?

计算机安全管理制度

本文涉及的电脑设备,包括电脑室电脑设备及由电脑室负责安装在其他部门或单位的电脑设备。

(一)病毒防护

1.要求

(1)装有软驱的微机一律不得入网;

(2)对于联网的计算机,任何人在未经批准的情况下,不得向计算机网络拷入软件或文档;

(3)对于尚未联网计算机,其软件的安装由电脑室负责;

(4)任何微机需安装软件时,由相关专业负责人提出书面报告,经经理同意后,由电脑室负责安装;

(5)所有微机不得安装游戏软件;

(6)数据的备份由相关专业负责人管理,备份用的软盘由专业负责人提供;

(7)软盘在使用前,必须确保无病毒;

(8)使用人在离开前应退出系统并关机;

(9)任何人未经保管人同意,不得使用他人的电脑。

2.监管措施

(1)由电脑室指定专人负责电脑部管辖范围内所有微机的病毒检测和清理工作;

(2)由电脑室起草防病毒作业计划(含检测周期、时间、方式、工具及责任人),报电脑经理批准后实施;

(3)由各专业负责人和电脑室的专人,根据上述作业计划按时(每周最少一次)进行检测工作,并填写检测记录;

(4)由电脑经理负责对防病毒措施的落实情况进行监督。

(二)硬件保护及保养

1.要求

(1)除电脑室负责硬件维护的人员外,任何人不得随意拆卸所使用的微机或相关的电脑设备;

(2)硬件维护人员在拆卸微机时,必须采取必要的防静电措施;

(3)硬件维护人员在作业完成后或准备离去时,必须将所拆卸的设备复原;

(4)要求各专业负责人认真落实所辖微机及配套设备的使用和保养责任;

(5)要求各专业负责人采取必要措施,确保所用的微机及外设始终处于整洁和良好的状态;

(6)所有带锁的微机,在使用完毕或离去前必须上锁;

(7)对于关键的电脑设备应配备必要的断电继电保护电源。

2.监管措施

(1)各单位所辖微机的使用、清洗和保养工作,由相应专业负责人负责;

(2)各专业负责人必须经常检查所辖微机及外设的状况,及时发现和解决问题。

(三)奖惩办法

由于电脑设备已逐步成为我们工作中必不可少的重要工具。因此,电脑部决定将电脑的管理纳入对各专业负责人的考核范围,并将严格实行。

从本文公布之日起

1.凡是发现:

(1)电脑感染病毒;

(2)私自安装和使用未经许可的软件(含游戏);

(3)微机具有密码功能却未使用;

(4)离开微机却未退出系统或关机;

(5)擅自使用他人微机或外设造成不良影响;

(6)没有及时检查或清洁电脑及相关外设。

电脑部根据实际情况追究当事人及其直接领导的责任。

2.凡发现由于:

(1)违章作业;

(2)保管不当;

(3)擅自安装、使用硬件和电气装置。

造成硬件的损坏或丢失的,其损失由当事人如数赔偿。

3.电脑部将根据检查的结果,按季度对认真执行本制度的专业负责人和系统维护人员进行奖励(具体办法另行公布)。

办公室硬件维护制度

《中华人民共和国计算机信息系统安全保护条例》,该条例由中华人民共和国国务院令第147号发布,是第一部涉及计算机信息系统安全的行政法规。

第一章 总则

第一条 为了保护计算机信息系统的安全,促进计算机的应用和发展,保障社会主义现代化建设的顺利进行,制定本条例。

第二条

本条例所称的计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

第三条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机 功能的正常发挥,以维护计算机信息系统的安全运行。

第四条 计算机信息系统的安全保护工作,重点维护国家事务、经济建设、 国防建设、尖端科学技术等重要领域的计算机信息系统的安全。

第五条 中华人民共和国境内的计算机信息系统的安全保护,适用本条例。 未联网的微型计算机的安全保护办法,另行制定。

第六条 公安部主管全国计算机信息系统安全保护工作。 国家安全部、国家保密局和国务院其他有关部门,在国务院规定的职责范围内做好计算机信息系统安全保护的有关工作。

第七条 任何组织或个人,不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。

第二章 安全保护制度

第八条 计算机信息系统的建设和应用,应当遵守法律、行政法规和国家其 他有关规定。

第九条 计算机信息系统实行安全等级保护。安全等级的划分标准和安全等 级保护的具体办法,由公安部会同有关部门制定。

第十条 计算机机房应当符合国家标准和国家有关规定。 在计算机机房附近施工,不得危害计算机信息系统的安全。

第十一条 进行国际联网的计算机信息系统,由计算机信息系统的使用单位 报省级以上人民政府公安机关备案。

第十二条 运输、携带、邮寄计算机信息媒体进出境的,应当如实向海关申报。

第十三条 计算机信息系统的使用单位应当建立健全安全管理制度,负责本 单位计算机信息系统的安全保护工作。

第十四条 对计算机信息系统中发生的案件,有关使用单位应当在24小时内 向当地县级以上人民政府公安机关报告。

第十五条 对计算机病毒和危害社会公共安全的其他有害数据的防治研究工 作,由公安部归口管理。

第十六条 国家对计算机信息系统安全专用产品的销售实行许可证制度。具 体办法由公安部会同有关部门制定。

第三章 安全监督

第十七条 公安机关对计算机信息系统保护工作行使下列监督职权:

(一)监督、检查、指导计算机信息系统安全保护工作;

(二)查处危害计算机信息系统安全的违法犯罪案件;

(三)履行计算机信息系统安全保护工作的其他监督职责。

第十八条 公安机关发现影响计算机信息系统安全的隐患时,应当及时通知 使用单位采取安全保护措施。

第十九条 公安部在紧急情况下,可以就涉及计算机信息系统安全的特定事 项发布专项通令。

第四章 法律责任

第二十条 违反本条例的规定,有下列行为之一的,由公安机关处以警告或 者停机整顿:

(一)违反计算机信息系统安全等级保护制度,危害计算机信息系统安全的;

(二)违反计算机信息系统国际联网备案制度的;

(三)不按照规定时间报告计算机信息系统中发生的案件的;

(四)接到公安机关要求改进安全状况的通知后,在限期内拒不改进的;

(五)有危害计算机信息系统安全的其他行为的。

第二十一条 计算机机房不符合国家标准和国家其他有关规定的,或者在计算机机房附近施工危害计算机信息系统安全的,由公安机关会同有关单位进行处理。

第二十二条 运输、携带、邮寄计算机信息媒体进出境,不如实向海关申报的,由海关依照《中华人民共和国海关法》和本条例以及其他有关法律、法规 的规定处理。

第二十三条 故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以5000元以下的罚款、对单位处以15000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。

第二十四条 违反本条例的规定,构成违反治安管理行为的,依照《中华人民共和国治安管理处罚条例》的有关规定处罚;构成犯罪的,依法追究刑事责任。

第二十五条 任何组织或者个人违反本条例的规定,给国家、集体或者他人 财产造成损失的,应当依法承担民事责任。

第二十六条 当事人对公安机关依照本条例所作出的具体行政行为不服的, 可以依法申请行政复议或者提起行政诉讼。

第二十七条 执行本条例的国家公务员利用职权,索取、收受贿赂或者有其他违法、失职行为,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,给予行政处分。

第五章 附则

第二十八条 本条例下列用语的含义: 计算机病毒,是指编制或者在计算 机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复 制的一组计算机指令或者程序代码。 计算机信息系统安全专用产品,是指用于保护计算机信息系统安全的专用 硬件和软件产品。

第二十九条 军队的计算机信息系统安全保护工作,按照军队的有关法规执行。

第三十条 公安部可以根据本条例制定实施办法。

第三十一条 本条例自发布之日起施行。

江苏省计算机信息系统安全保护管理办法

硬件维护?没有这种叫法 一般称为“办公设备维护制度”或“办公室管理规定”内的“办公设施管理规定”

下附网络参考资料请参考:

第一条 目的

为使公司办公设备的预防保养、日常维护、故障请修有章可循,以维持办公设备正常运转,特制定以下管理规定:

第二条 范围

1、公司办公设备包括:电脑、复印机、打印机、碎纸机、传真机、电话、照相机、摄像机、移动存储设备、音响设备、投影仪及各部门配备的空调等各种贵重物品。

第三条 职责划分

1、集团财务部为设备管理部门,负责:

1)建立办公设备(属固定资产)的帐册,并予以分类管理;

2)定期对使用设备进行盘点,随时查核设备帐册所载的名称、规格、和数量是否与实际相符;

3)制作标签于设备上注明编号、名称、责任人;

4)协助购置办公设备,价格核实。

2、总裁办为设备维护部门,负责:

1)办公设备购置、安装和验收;

2)故障请修,维修全程跟踪,定期拟定办公设备的检修计划;

3)督促各使用部门按规范执行日常保养维护工作;

4)办公设备基本资料的建立,如:说明书、保修卡、附件、维修厂家****等。

3、办公设备使用部门为责任部门,负责:

1)协助新购办公设备的安装和验收;

2)故障申报,并协助维护管理部门对故障机器进行请修;

3)设备清洁、整理及周围环境整洁等日常维护。

第四条 维护保养

第一节 计算机

1、显示器

a.显示器的日常维护以除尘为主。在对其除尘时,必须关闭电源。定期用干净的湿布从屏幕中心螺旋式地向外擦拭,去掉屏幕灰尘。经常清除机壳上的灰尘和污垢,保持外观清洁和美观。

b.拔插电源线和信号电缆时,必须应先关机,以免损坏接口电路元件。长途搬运显示器时,应放回原来的包装箱内。

c.不能将盛有水的容器放在机壳上,以免水流入机内,引起短路,造成元件损坏。

2、键盘

a.保持键盘清洁。一旦键盘有赃迹或油污,应及时清洁。不可用酒精清洗键盘,不可让水流入键盘。清洁工作应在断电的情况下进行。

b.不同型号的键盘不能随意更换,更换键盘时必须在关闭计算机电源的情况下进行,键盘接口插到主机指定的位置。

c.在操作键盘时,按键动作要适当,不可用力过大,以防键的机械部件受损而失效。

3、鼠标

a.当鼠标使用日久,鼠标球赃而运行不灵活时,就要清洗鼠标球。可将鼠标球取出,用干净的酒精棉球清洗,然后用软布擦干,重新装好。

4、电源

a.确保电源的输入电压的使用的电源电压一致,尤其是安装机器或搬动后的机器时要特别注意。

b.不能频繁开关电源,在使用过程中若出现“死机”,应尽量使用热启动(Ctrl+Alt+Delete)。不得已要冷启动时,也要在关机10-30秒后再开机,保护电路恢复、电容放电都需要时间。开、关机最容易引起故障。

5、软驱/软盘

a.不要划伤盘片,盘片不能变形、不能受潮、不能靠近磁场物质等。

b.存有重要程序或数据的软盘,应设成写保护状态,以免操作失误造成的数据丢失。

第二节 打印机在正常运行的状态下,不能强行关闭电源,否则会使内部元件受损。打印机上的墨尽指示灯连续闪烁时,必须及时更换新的墨水盒。

第三节 移动存储设备包括移动硬盘和U盘。移动硬盘使用时注意,在硬盘高速运转时严禁硬盘受到外力碰撞,严禁移动硬盘。移动硬盘及U盘在断开与电脑的连接时一定要进行相关操作,当系统提示“您可以安全的拔下设备”时方可拔除设备。

第四节 投影设备的使用由维护部门设专人负责,其它人员未经允许及培训严禁使用该设备。每次关闭投影仪的时候都一定要等到投影仪的lamp灯完全熄灭后,才能关闭电源。

第五节 计算机软件及应用软件由维护部门统一购买。软件在使用时,要按照要求步骤进入或退出,以免造成软件的损坏。禁止在公司计算机安装其他软件,以免病毒传播。

第六节 日常文档及数据由各部门、各公司自行备份。每月三十日前由维护部门负责使用移动存储设备对重要文档数据进行备份。日常杀毒工作由各部门、各公司自行处理,要求每周至少杀毒一次、升级一次,杀毒软件由维护部门提供。

第七节 计算机的清洁与维护实行谁使用谁负责清洁的原则。每周清洁外部两次,不得使用湿抹布,内部每季度必须打开机箱清洁一次,用毛刷或专用工具吹净尘土。维护部门进行不定期抽查。

第八节 各类办公设备严禁外借、外用。

简述系统运行管理制度的主要内容

第一条 为加强计算机信息系统的安全管理,保护计算机信息系统安全,促进计算机的应用与发展,保障社会主义现代化建设顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》和有关法律、法规,结合本省实际情况制定本办法。第二条 本办法适用于本省行政区域内涉及计算机信息系统的个人、法人和其他组织。第三条 计算机信息系统是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。第四条 计算机信息系统安全保护工作是保障计算机及其相关的和配套的设备、设施的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。保护的重点是国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。第五条 省、市、县公安机关是本行政区域内计算机信息系统安全保护工作的主管机关,负责监督、检查、指导计算机信息系统安全保护工作;查处危害计算机信息系统安全的违法犯罪案件;查处利用计算机技术的犯罪活动;履行计算机信息系统安全保护工作。第六条 计算机信息系统的使用单位应当建立健全安全管理制度,落实安全保护责任制,负责本单位的计算机信息系统安全保护工作。第七条 任何单位或个人未经有权审批单位批准不得在社会上组建计算机网络、不得从事计算机信息服务和电子信箱等业务;经过批准组建的计算机网络,应审批手续完备,并到当地公安机关办理备案,接受安全监督、检查。第八条 经营开放式计算机机房、提供网络信息服务或利用电脑软件从事游戏机经营活动的,必须经县级以上公安机关审核批准。第九条 利用计算机进行国际联网,应遵守国家有关法律、法规,并到当地县级以上公安机关办理备案。第十条 计算机信息系统机房的安全应符合国家有关规定。新建、改建、扩建计算机机房的设计和施工必须按照国家有关规定和技术规范进行,使用前必须经省公安厅指定的机构进行安全检测,由当地县级以上公安机关组织验收。

重点单位、重要行业新建、改建、扩建的计算机机房必须经由省公安厅指定的机构进行工程设计安全审核;工程竣工后,按照国家有关规定进行安全检测,使用前必须经省公安厅计算机监察部门审核并确认安全等级。第十一条 计算机信息系统应按照有关规定进行安全等级划分和实行安全等级保护,制定计算机灾害的应急和恢复计划,建立计算机信息系统安全审计制度,并由县级以上公安机关组织实施年度检审。重点单位、重要行业的计算机信息系统的投放运行前,应通过省公安厅组织的由有关专家参加的系统安全评审。第十二条 重点单位、重要行业的计算机管理人员、安全工程设计人员和安全产品维护服务等特定岗位工种人员必须经过公安机关组织的计算机安全专项培训,凭安全培训合格证上岗。第十三条 重点单位是指党政领导机关、重点建设工程、国防建设和尖端科技领域有关单位及广播电台、电视台、报社、电信枢纽、重要动力单位等。重要行业是指银行、证券、期货、保险、财税等部门。第十四条 涉及国家秘密、企业秘密以及内部使用的计算机信息系统的管理,应遵守《中华人民共和国保守国家秘密法》和《江苏省计算机信息系统国际联网保密管理工作暂行规定》的有关规定。第十五条 任何单位或者个人,不得利用计算机从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。第十六条 任何单位和个人不得制作、传播计算机病毒等破坏性程序和其他有害数据。不得制作、复制、传播、出租、销售含有计算机病毒及其他有害数据的媒体。第十七条 任何单位和个人对计算机病毒和其他有害数据进行防治研究工作,应报当地县级以上人民政府公安机关登记、批准。第十八条 本办法所称有害数据是指计算机信息系统及其存储介质中存在、出现的以计算机程序、图像、文字、声音等多种形式表示的,含有危害国家安全内容、危害社会治安秩序内容、危害计算机信息系统运行和功能发挥,危害应用软件、数据可靠性、完整型和保密性,用于违法活动的计算机程序或数据(含计算机病毒)。第十九条 对计算机安全专用产品的销售实行许可证制度。单位或个人销售计算机安全专用产品,应当向当地县级以上公安机关申领计算机安全专用产品销售许可证,无销售许可证的不得销售计算机安全专用产品。任何单位和个人不得使用无省公安厅核发的销售许可证的计算机安全专用产品。

维护信息安全重在管理制度的依据

1、系统操作员操作制度:系统操作员主要职责是负责中心机房的管理、系统数据的备份或恢复、共享数据的管理等,在系统操作运行中起到主要的作用。

2、子系统操作员操作制度:子系统操作员负责子系统的管理与操作,该制度应规定各子系统终端室的工作环境要求、正常工作职责及处理细则。系统操作员、子系统操作员应每日填写工作日志。

3、计算机机房管理制度:如规定保证机房安全和清洁,使计算机能正常运行的各种措施;规定上机操作规程,以及意外事故发生的处理办法等。

4、文档管理制度:规定文档管理人员的职责、文档保存、借阅、修改的管理细则。

5、应用软件维护制度:规定软件的使用、维护、备份规则。

企业信息安全管理制度

一、计算机设备管理制

1. 计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。

2. 非本单位技术人员对我单位的设备、系统等进行维修、维护时,必须由本单位相关技术人员现场全程监督。计算机设备送外维修,须经有关部门负责人批准。

3. 严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许带电插拨计算机外部设备接口,计算机出现故障时应及时向电脑负责部门报告,不允许私自处理或找非本单位技术人员进行维修及操作。

二、操作员安全管理制度

(一). 操作代码是进入各类应用系统进行业务操作、分级对数据存取进行控制的代码。操作代码分为系统管理代码和一般操作代码。代码的设置根据不同应用系统的要求及岗位职责而设置;

(二).系统管理操作代码的设置与管理

1、系统管理操作代码必须经过经营管理者授权取得;

2、系统管理员负责各项应用系统的环境生成、维护,负责一般操作代码的生成和维护,负责故障恢复等管理及维护;

3、系统管理员对业务系统进行数据整理、故障恢复等操作,必须有其上级授权;

4、系统管理员不得使用他人操作代码进行业务操作;

5、系统管理员调离岗位,上级管理员(或相关负责人)应及时注销其代码并生成新的系统管理员代码;

(三).一般操作代码的设置与管理

1、一般操作码由系统管理员根据各类应用系统操作要求生成,应按每操作用户一码设置。

2、操作员不得使用他人代码进行业务操作。

3、操作员调离岗位,系统管理员应及时注销其代码并生成新的操作员代码。

四、数据安全管理制度

1. 存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责;

2. 注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。

3. 任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。

4.数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。

5.数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。

6.需要长期保存的数据,数据管理部门需与相关部门制定转存方案,根据转存方案和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。转存的数据必须有详细的文档记录。

7.非本单位技术人员对本公司的设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。

8.管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。

9.运行维护部门需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。

10. 营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。