1/10企业数据安全及权限管理制度2021第一章总则1目的数据是集团重要的资产
为保证信息的安全性、可靠性、完整性和有效性,集团制定和采取相应管理制度,进行对信息的保护,以避免其遭受外来的威胁和损害,防止未经授权地修改、泄漏和破坏
并为加强信息系统用户账号和权限的规范化管理,确保各信息系统安全、有序、稳定运行,防范应用风险
2使用范围本制度适用于集团内所有员工,所有员工应明确本制度,支持本制度,并强制遵守
3职责本制度将作为员工遵守情况及复查的基本原则
违反本制度者经查实将由集团管理部门进行处理,可视其轻重处以纪律处分或解职
信息管理部负责指导及协调本制度的实施,根据集团实际业务发展状况,信息管理部将在获得集团领导同意后酌情修正本制度,以使其符合集团的实际情况
信息管理部负责本制度的解释及修正
第二章数据安全管理规定(一)保密制度1使用范围适用于集团在生产、研发、行政管理中形成的文件(如:合同、图纸、技术报告、企业标准、管理制度、图片、程序、数模、人事档案、财务报告等)及2/10模型、样机、样件等
2保密要求2
1新员工进入集团后,由人力资源部组织进行《保密制度》学习培训,并签订《知识产权及保密协议》
2员工由于项目工作需要,必须将数据携带外出、复印、打印或者经由电子邮件、传真发送,必须由其主管项目经理批准,并登记备案
3集团电脑配置实行一机一人,每台电脑必须设置个人密码,任何人不得将个人密码告诉他人,否则后果自负
3奖惩因疏忽或无意泄漏集团数据者,由集团根据情节进行处罚
(二)集团计算机网络管理办法1
职责/职能1
1综合管理部是计算机系统主管部门,统一管理集团的计算机网络
2数据操作员负责集团对外及外来光盘、磁盘、电子邮件等电子文件传递的管理工作
3网站管理员负责集团内、外网站服务器的维护管理工作
内部安全防范管理2
1集团内各类计算机系统用户,严禁