网络信息安全管理制度一、信息安全管理责任制1.总则1.1 通过加强本公司办公设备、网站、公众号、OA 办公系统等管理,保证网络信息安全正常运行,保证公司机密文件的信息安全,保障服务器和数据库的安全运行,加强本公司员工的网络信息安全意识,把相关工作做好.2.设备管理2。1 本公司电脑设备仅用于本公司办公使用,不得用于工作无关的内容。2。2 为保护办公电脑资料的安全,办公电脑必须设置密码,并且不能设置过于简单的密码,并应依据一定规则定期更新。2。3 电脑配置采购由上级部门统一进行,电脑软硬件更换需上级管理人同意,未经许可任何个人不得随意拆卸更换电脑设备,私自拆卸、更换电脑设备,否则按公司相关规定赔偿并处理。3.数据安全管理3。1 本公司工作所需的资料、数据,不得带出办公区。因外派等业务需带出的除外,但需始终注意做好相关资料的保密工作.外派等工作结束后,必须将相关资料数据及时带回,并清除保留在外面设备上的资料.3.2 个人资料及工作资料应定期做好备份工作(重要资料应随时双重备份在其他电脑和其他介质上),以防病毒侵袭、硬件损坏等造成数据丢失。4.网络信息安全管理4.1 新员工入职,在得到自己的账户名和密码后,应立即更改自己的密码。4。2 不得利用计算机技术侵占用户合法利益,不得制作、复制、和传播妨害公司稳定的有关信息;不得利用公司计算机网络从事危害国家安全及其他法律明文禁止的活动;不访问不明网站的内容,以避开恶意网络攻击和病毒的侵扰。4.3 员工个人 QQ、微信等其他网络通讯工具,在个人信息资料中不得包含公司相关(如公司电话、IP 地址等)信息,在工作时间不使用 QQ、微信进行与工作无关的事情.5.病毒防护管理5.1 配备的办公电脑必须安装防毒软件。5.2 任何人不得在公司的网络上制造、传播任何计算机病毒,不得故意引入病毒。网络使用者发现病毒应立即向上级部门报告以便获得及时处理。6.下载管理6.1 不准在任何时间利用公司网络下载黑客工具、解密软件,系统扫描工具,木马程序等威胁系统和网络安全的软件。6。2 本公司办公电脑不允许下载和在线观看与工作无关的软件或其他内容,如MP3、小说、电影、电视和图片等。6.3 由于擅自进行下载/上传造成网络堵塞甚至瘫痪或致病毒传播者,一经核实,公司依据相关规定处理.二、信息安全评估1.信息安全风险评估(information security risk assessment)是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的...