个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
商务服务公司信息系统授权及审批管理制度
商务服务公司信息系统授权及审批管理制度.docx
下载文档 下载文档
信息IT
上传人:职z****i 编号:1099651 2024-09-07 7页 20.05KB
1、商务服务公司信息系统授权及审批管理制度编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 版 本 号: 公司授权审批管理制度第一条【目的】本制度旨在对xx商务服务公司信息系统的可靠性、稳定性和有效性进行授权、审批,降低信息安全风险,维护xx商务服务公司切身利益。建立合理的授权审批机制,加强内部控制,同时提高管理效率。使xx商务服务公司信息安全管理制度不断地完善并持续有效运行。第二条【范围】本规定适用于对xx商务服务公司范围内信息系统的授权和审批活动。第三条授权审批的原则(一)坚持授权的范围和深度与xx商务服务公司内部控制的建立健全程度及管理人员的控2、制水平相匹配的原则;(二)坚持根据管理情况变化适时调整授权的原则,兼顾相对稳定和持续优化;(三)坚持授权与审批相结合,有权必有审,在授权范围内的事物产生的结果由被授权人承担,同时建立责任追究机制;(四)坚持授权与监督相结合的原则,确保权利被恰当、有效使用。第四条授权审批的范围(一)权责分配、职责分工、信息系统相关事项履行审批程序;(二)信息系统开发、变更和维护流程以及授权审批程序;(三)安全访问制度,包括操作权限、信息使用、信息管理等;(四)硬件管理事项和审批程序;(五)以上未涉及范围,参见其他管理制度相关规定。第五条岗位分工与授权审批信息化系统涉及以下事务:(一)流程分析:分析系统信息需求,3、并据此制定设计或修改程序的方案;(二)计算机操作:负责运行并监控应用程序;(三)数据库管理:综合分析、设计系统中的数据需求,维护组织数据资源;(四)数据控制:负责维护计算机路径代码的控制,确保原始数据经过正确授权,监控信息系统工作流程,协调输入和输出,并将输出信息分发给经过授权的用户。(五)终端:终端用户负责记录处理操作内容,输出相应的处理结果。信息安全领导小组:明确定义系统归口管理部门和用户部门在保证系统正常安全运行过程中各自承担的职责,制定系统安全部及个人之间的职责与分工。系统安全部:负责信息系统开发需求、变更、运行、维护等工作。第六条信息系统开发、变更和维护控制(一)计算机信息系统开发包4、括自行设计、外购调试和外包合作开发。在开发信息系统时,应当充分考虑业务和信息的集成性,优化流程,并将业务流程嵌入到系统程序中,以预防、检查、纠正错误和舞弊行为,确保业务活动的真实性、合法性和效益性。(二)信息系统开发必须经过信息安全领导小组正式授权,并进行详细备案。具体程序包括:提出需求;系统安全部审核;信息安全领导小组权批准;系统分析人员设计方案等。(三)对外购调试或外包合作开发等需要进行招投标的信息系统开发项目,应当成立招投标小组,并保证招投标小组的独立性。(四)制定详细的信息系统上线计划。在新旧系统切换时,在上线计划中明确系统回退计划,保证新系统一旦失效,能够顺利回退到原来的系统状态。(5、五)新旧系统切换时,如涉及数据迁移,应当制定详细的数据迁移计划。(六)用户部门应当积极参与数据迁移过程,对数据迁移结果进行测试,并签署测试报告。(七)信息系统在投入使用前应当至少完成整体测试和用户验收测试,以确保系统的正常运转。(八)信息系统原设计功能未能正常实现时,应当指定相关人员负责详细记录,并及时报告系统安全部,由其负责系统程序修正和软件参数调整,尽快解决存在的问题。第七条系统安全访问(一)信息系统安全访问控制是对安全设备、邮件服务器、WEB服务器、OA服务器、账务核心系统、账务管理系统、POS接入系统等进行系统级和操作级的访问控制。(二)系统级访问权限归属于系统管理员(主机管理员),系6、统管理员不得擅自进行系统软件的删除、拷贝、修改等操作,不得擅自升级、改变系统软件版本或更换系统软件,不得擅自改变软件系统环境配置。(三)凡需进入信息系统的员工,必须经过帐号申请、审批后,方可设置帐号并分配权限。(四)对于发生岗位变化或离岗的用户,由单位人事部门通知系统安全部及时调整其在系统中的访问权限。(五)每季度对系统中的账号进行审阅,避免有授权不当或冗余账号存在。(六)对于特权用户,对其在系统中的操作进行监控,并定期审阅监控日志。(七)充分利用安全设备防止黑客、病毒入侵,合理规划网络结构提高网络性能、隔离对外服务器减少不安全隐患、利用操作系统、数据库、应用系统自身提供的安全性能,在系统中设7、置安全参数,以加强系统访问安全。禁止未经授权人员擅自调整、删除或修改系统中设置的各项参数。(八)不得将信息系统访问安全事项完全交由第三方管理,但可申请第三方合作或咨询,但必须加强对第三方的监控。(九)及时检测信息系统运行情况,及时进行计算机病毒的预防、检查工作,禁止用户私自安装非法软件和卸载公司内部要求安装的防病毒软件。一经发现潜在危险,应当及时通知操作人员隔离受病毒侵袭的系统部分,尽快处理。如有必要,可以暂时终止系统运行。(十)信息系统操作人员应当在权限范围内进行操作,不得利用他人的口令和密码进入软件系统。更换操作人员或密码泄密后,必须及时更改密码。操作人员如果离开工作现场,必须在离开前锁定8、或退出已经运行的程序,防止其他人员越权操作或散发不当信息。第八条硬件管理(一)按照公司固定资产管理办法对信息化设备的新增、报废、流转等情况建档登记,统一管理。(二)信息化设施包括:机房环境设施,包括UPS电源、市电配电柜、防雷设施、空调设备、灭火器材等);网络设备包括宽带接入设备、交换机、网络线路、网络机柜等;安全防护设施包括放火墙、入侵防护、安全审计、网络防病毒软件等;服务器包括PC应用服务器;备份设备包括带库、磁带、硬盘灾备。(三)机房环境、电源及防雷接地应满足建筑与建筑群综合布线系统工程设计规范的要求。(四)机房应根据信息系统安全要求配置必要的安全产品,包括IDS、防火墙、安全审计、网络防病毒软件、网管软件等。(五)硬件设备的更新、扩充、修复等工作应当由系统安全部提出申请,报信息安全领导小组审批。未经允许,不得擅自拆装硬件设备。(六)应对机房设备运行情况进行例行检查,并做机房日志。(七)严禁在机房内吸烟、喝茶。(八)严禁将易燃、易爆物品带入机房。(九)严禁无关人员进入机房。(十)因工作需要,外单位人员须进入机房的,必须事先得到领导及相关人员同意,陪同一起进入机房,并做好机房进出登记及外单位人员携带设备进行登记。第九条本管理制度由信息安全领导小组负责制定、修改及解释。第十条本管理制度自发布之日起执行。
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  2. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt