全球旧事资料 分类
QZLZK2030212009A
计算机信息安全管理制度
1目的加强计算机网络及计算机信息安全管理,保障公司网络平台、应用系统的正常运行及数据安全,
防止泄密。2范围
适用于公司及各事业部、分公司、控股子公司(以下简称各经营单元)所有计算机信息安全管理。3术语31办公计算机:办公用台式机、笔记本电脑等属于公司资产的计算机设备。32计算机信息:是指存储在计算机上的软件、数据、图纸等含有一定意义的计算机信息资料。33内部网络:公司长沙园区网络及通过专线与长沙园区互联的其他园区、驻外机构网络(以下简称内网)。34外部网络:互联网或除互联网和公司内网之外的第三方专网(以下简称外网)。4职责
公司计算机信息安全采用集中控制、分级管理原则。41公司信息化管理部门:负责制定公司计算机信息安全战略目标及信息安全策略、督导公司日常计算机信息安全管理,负责直属部门计算机信息安全日常工作。负责协调公司内外部资源,处理公司重大计算机信息安全事件。42经营单元信息化管理部门:负责本经营单元计算机信息安全日常工作,及时向公司信息化管理部门、督察部门报告重大计算机信息安全隐患和计算机信息安全事件。43计算机用户:负责本人领用的办公计算机日常保养、正常操作及安全管理,负责所接触信息的保密性、可用性和完整性;及时向信息化管理部门报告计算机信息安全隐患和计算机信息安全事件。信息的起草人须按《保密制度》相关规定提出信息密级定级申请。5内容与要求5.1账号和密码安全管理511信息化管理部门须统一生成信息系统用户账号,并确保身份账号在此系统生命周期中的唯一性;对账号密码信息进行加密处理,确保用户账号密码不被非授权地访问、修改和删除。512员工因工作岗位或职责变动需变更账号权限时,须向信息化管理部门提出申请权限变更。信息化管理部门应及时变更异动员工的权限,冻结离职员工的账号。513员工使用公司计算机信息系统时,须参照附件91《网络与计算机外部设备访问权限申请流

fQZLZK2030212009A程》,向信息化管理部门提出申请,经审批后方可取得账号和初始密码。员工使用初始密码登录信息系统后,须立即更改密码。514密码须满足以下要求:密码长度至少8位,密码必须由大写字母(A到Z)、小写字母(a到z)、符号(等)和数字(09)4组类型至少需取2种组合。515密码更换周期不得长于两个月,且变更前后的密码不能相同。516用户登录系统时,密码连续输错5次,用户账号将变成r
好听全球资料 返回顶部