信息系统管理制度为保障我局XX信息系统的操作系统和数据库系统的安全,根据《中华人民共和国计算机信息系统安全保护条例》,结合本单位系统建设实际情况,特制定本制度
本制度适用于所有系统使用部门和人员
信息中心是XX信息系统的责任主体,负责具体的管理和维护,我局人员应配合信息中心做好各项工作
一、工作制度(一)在分管领导的指导下,配合信息中心做好雅安市XX系统信息网络的正常运行、日常维护工作
(二)与软件商协作,负责XX信息系统数据的管理、汇总、分析和系统升级,协助做好XX统计数据工作
(三)按照有关规定,做好信息保密工作
(四)遵守各项规章制度,尽职尽责做好本职工作,及时完成领导交办的任务
二、保密原则(一)严格执行国家保密局《信息系统和信息设备使用保密管理规定》
(二)遵守信息安全的“五禁止”
禁止将涉密信息系统接入国际互联网及其他公共信息网络
禁止在涉密计算机与非涉密计算机之间交叉使用U盘等移动存储设备
禁止在没有防护措施的情况下将国际互联网等公共信息网络上的数据拷贝到涉密信息系统
禁止涉密计算机、涉密移动存储设备与非涉密计算机、非涉密移动存储设备混用
禁止使用具有无线互联功能的设备接入网路或处理涉密信息
同时遵守涉密信息不上网,上网信息不涉密
(三)不将秘密文件、资料和存储介质放在不安全的地方.(四)不擅自翻印、复印、传抄、拷贝秘密文件、资料、数据
(五)不隐瞒失密、泄密事故;保密检查不敷衍,不马虎
三、信息安全管理(一)日常管理协助信息中心做好XX信息系统的服务器、网络及周边设备管理,保障网络设备完好
(二)网络安全管理1
XX信息系统内外网物理隔离,同时做好内外网络防病毒软件安装、升级、管理工作
安装实时病毒防护软件,及时升级病毒代码库,做好病毒防范工作
加强对网络系统的管理工作,并对用户做好安全教育,提高安全意识
局内网严禁外来存储介质直接安