




已阅读5页,还剩15页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
集团IT管理规章制度 集团相关电脑等IT设备均为集团资产以下是YJBYS小编搜罗的通用IT管理规章制度欢迎参考和借鉴 为了规范集团IT(信息技术)各项工作提高IT系统的可靠性提高IT总体服务水平并使得相关工作具有持续改善性及相互协作性特制定统一的IT规范及标准包括建立统一的设备管理规范统一的IT网络及安全标准统一的系统管理及维护流程等 集团IT部在与各公司讨论的基础上结合各公司的情况统一制定了以下集团IT管理规章制度请各公司参照执行由于集团各公司实际情况较复杂我们本次编写的规章制度覆盖面有限存在不当之处请各公司指正我们将随着集团IT系统不断发展进一步修改完善集团IT的各项制度 一、集团电脑设备管理规范 1、设备管理工作范围 集团相关电脑等IT设备均为集团资产所有设备的维护、管理及设备规格的审核由各公司IT部相关人员负责.各公司IT部门需设立IT管理员负责电脑等IT设备的管理工作对于本公司的所有电脑等IT设备必须列管(分类编号)并由财物部门提供固定资产编号在显著位置粘贴固定资产编号标签如有人员因为在集团内部调动工作,应首先归还原公司的所有IT资产后再向新公司申请 2、设备采购规格 为了保障集团各项系统在硬件平台上的正常运行便于统一设备维护工作降低总体费用集团内部应统一设备使用规格各公司采购相关设备需经集团IT部统一审核 3、非公司资产电脑管理办法原则上非公司电脑等IT设备不得接入公司网络 a.公司员工之个人私有电脑(非公司资产)如有特殊原因,必须经使用部门提出申请由公司最高主管(如公司总经理主管副总)同意后由IT部门工程师检查系统安全性后并统一安装集团防毒和补丁升级等系统安全程序方可加入公司网络该电脑由IT统一编号记录在案以便适时检查更新系统安全程序 b、集团内其他友厂员工因公出差需加入当地网络需经相关接待部门人员确认并由IT部工程师检查系统安全性后加入当地网络 c、外来供应商的电脑不能擅自加入公司的内部网络如有特殊需求需要使用INTERNET等,必须由相关接洽部门最高主管确认后才可接入与公司内网关键数据隔离的独立网段 在硬件条件允许的情况下集团IT部将逐步在各公司实施802.1X安全认证采用技术手段防止外来设备未经允许的接入情况发生同时要求各公司新购网络设备符合802.1X的标准在各公司实施802.1x条件未成熟的情况下可先使用电脑MAC地址绑定等相关技术手段防止外来电脑随意接入 4、软件许可证的管理 a、集团所有电脑安装的软件必须为正版软件 b、集团常用标准软件(微软的各类软件等)许可证之采购由集团IT部根据各地的需求申请统一进行非标准软件许可证之采购由各公司提出申请经集团IT部审核后由当地自行采购如集团公司正式成立集团内各公司应统一使用集团名称采购相关许可授权以便于集团内各公司灵活调配 c、各公司由专人负责本公司许可证的管理统计本公司许可证数量和使用情况定期将信息汇至集团IT部 暂时不使用的许可证可提交集团IT部由IT部协调分配防止许可证的闲置如发现用户非法使用未经授权的软件需予以删除如用户因工作原因确实需要使用该软件请立即与集团IT部进行联系集团IT部将协调集团资源在一周内提出解决建议 5、设备损坏与赔偿 用户领用电脑等IT设备后需对所领用的设备资产负责平时要爱护设备并严格按公司要求合理使用尽量延长设备使用寿命若用户使用的设备发生人为损坏、设备遗失等需要按以下流程执行赔偿: a、设备遗失 由当地公安部门或人事部出具设备遗失证明后经用户部门主管确认由财务部按遗失当日为止按照设备折旧年限计算残值由用户本人作价赔偿 b.设备损坏 用户正常使用的情况下发生设备损坏且产生维修费用由公司承担如因蓄意或不正规使用造成损坏所有费用均应由用户本人承担 6、设备报废 由各公司IT管理员根据设备使用现状和使用年限提出报废申请根据相应的核决权限提交各公司财务部门和总经理核准后由相关部门办理资产注销手续 设备出现以下情况可以申请报废: a、设备超过保修期且维修费用超过其残值的50% b、维修后半年内超过两次以上维修的,且单次维修费用超过其残值20%的 c、因配件停产原因,无法维修且无法用其他配件取代 d、因特别作业需求此设备已无法满足该作业,且此设备无法升级又不能满足任何其他作业所需的 e、使用超过五年以上的且无法满足当前作业需求 二、集团电脑用户使用规范 1、公司电脑的使用权限分类 为了提高系统的安全性和稳定性保证集团内部业务的畅通运作集团对电脑及IT资源的使用有一定的限制对属公司资产之电脑使用权限作以下分类: a、权限严格管制类 为了保障系统安全公司对一般用户的电脑权限将进行严格管控在此权限下用户无法自行安装任何软件或修改任何系统配置仅能使用与工作相关之应用程序 b、非权限严格管制类 部分用户因工作特殊需要需提升本机权限以便可以自行进行软件安装等操作由本人提出申请经部门主管同意并经各公司总经理核准后可适当放宽用户对本机的权限建议用于工作的私人笔记本电脑可以归入该类管理 2、用户电脑使用规范 a、用户必须在遵守国家法律遵守集团规章制度的前提下使用各公司IT部门提供的各项信息系统并对自己的所有行为承担法律责任 b、公司所有电脑等IT设备仅用于与工作相关的应用仅有权访问经过授权的相应系统不得用于与工作无关的各项使用 c、为了保证集团网络安全所有要访问公司或集团网络资源的电脑必须使用自己的域用户帐户登陆集团网络域以便进行补丁及病毒库升级等工作每个登录名必须设置口令、并定期修改用户口令至少每半年修改一次密码长度必须6位以上必须与前1次密码不同IT部将利用技术手段逐步对所有系统的密码强制实行以上策略 d、因工作需要用户可以申请访问INTERNET,公司有权对用户的上网行为作记录IT将保留最近2个月的上网日志以供相关部门主管查询 e、用户使用INTERNET时在工作时间内不得下载与工作无关的资料如有上述情况发生IT将立即停止其网络访问的权限并知会相关部门主管 f、集团提供的邮件系统用户需合理使用不得利用邮件系统传送与工作无关的内容同时控制邮件大小原则上单个邮件的大小限制在10M以内 g、集团所有的信息资料包括用户本机的工作文档都属于公司所有所有用户必须按照公司现有的安全和保密政策来保护以上资料未经允许任何人不得私自复制、传播任何机密资料 h、用户需对个人电脑上所存储的文件负责个人电脑中的公司重要文件及资料平日必需存入公司/集团之资料库或文件系统以保护公司资料之完整性及安全性以预防个人操作不慎及遭病毒破坏、或离职人员恶意破坏等导致资料遗失或泄密所造成公司重大损失笔记本电脑用户需特别加强设备的物理保护防止因电脑失窃造成数据损失 i、公司如果发现员工利用网络恶意散布病毒群发垃圾邮件、窃取公司重要文件等危害公司信息安全、损害公司利益的行为将提交人事行政部按相关规定处罚 三、集团网络标准规范 1、集团网络管理体系 集团网络骨干架构的规划由集团IT部统一进行各公司IT相关人员必须根据集团IT部制定的网络标准架构进行网络的配置和建设所有网络设备均由所属单位的网络管理人员操作其他人员不得随意进行操作或更改设备的物理联接方式 2、集团网络拓扑结构 a、集团的网络将根据应用的重要性采用相应的分级结构所有各公司的网络必须能够访问中心网络以保障各项应用的正常运行 b、集团IP地址规划集团总部内部IP地址段为172.16.0.0/16韩通船舶为172.17.0.0/16新韩通船舶为172.18.0.0/16文景为172.19.0.0/16中冶为172.20.0.0/16海洋水建为172.21.0.0/16各公司目前采用IP地址段不符合统一规划的由集团IT部与各公司IT管理员逐步实施改进 c、DHCP启用为了方便集团内部出差员工的使用各公司应在部分或全部办公区域对客户端用户启用DHCP以避免用户重新更改网络设置之麻烦并根据本规章之非公司资产电脑管理办法来协助外来用户访问相应资源 d、VLAN启用 为了提高系统安全性,防止网络风暴对系统的影响各公司IT管理员需根据本公司应用情况在本地网络内划分VLAN 3、各公司INTERNET接入架构 各公司需加强INTERNET网络出入口管理各公司的INTERNET接入方案必须遵循以下原则并经集团IT部审批后方可实施 在未采取安全措施的情况下禁止内部网直接连接INTERNET必须有防火墙或代理服务器等才可连接外部网络如有专线与总部连接的公司可以通过DMZ(隔离区)与集团总部相连以保证内部网络的独立安全 4、微软ActiveDirectory目录架构 集团采用基于微软ActiveDirectory(简称)作为集团的目录服务集团各公司的AD根域需统一为集团域AD集中控制用户登录身份验证以及目录对象的访问控制通过单点网络登录管理员可以管理分散在网络各处的目录数据和组织单位经过授权的网络用户可以访问网络任意位置的授权资源通过基于组策略的管理则简化网络管理提高了对于复杂网络的管理简便性 四、集团系统日常维护规范 1、日常维护工作范围 a、日常维护工作指对公司现有IT基础系统的运行维护以保障用户所使用的基本系统及上层应用正常运作的基础工作是各项系统正常运行的前提各地IT管理人员负责日常维护工作做好系统日常维护记录IT管理员每天必须检查以下各项系统之运行状态如有异常需及时处理 基于WINDOWSServer的网络基础架构包括AD服务器DHCP,DNS或其他INTERNET代理系统 各公司内部数据库及应用系统 防病毒补丁升级等安全支持系统 所有IT管理人员负责的主机、网络设备及设备运行环境的日常检查所有系统及数据的日常备份和系统故障恢复 2、病毒日常防范工作各公司IT管理员必须保证公司内所有电脑都安装客户端防病毒软件并保证病毒库及时得到更新集团根据各厂现有情况建议用户端采用360的防毒解决方案(包括安全卫士和杀毒软件按) 3、病毒应急处理流程各地应建立病毒应急处理机制管理人员发现当地病毒爆发时应及时把已感染的电脑断网隔离防止扩散到其他网段和电脑并把相关病毒信息及时告知集团IT部便于集团IT部和其他公司协同制订紧急处理措施 4、系统补丁更新工作由于操作系统和应用程序软件存在一些安全漏洞各公司必须及时安装补丁程序以消除这些安全隐患为了加强系统补丁管理建议各公司利用360安全卫士的修复漏洞功能和软件管家软件升级功能进行修复 5、数据备份和恢复各公司IT管理员需根据各类资料的重要性相应安排每天/每周/每月的备份计划要求IT管理员能够及时恢复文件服务器及邮件等重要数据如关键应用服务器发生故障要求IT管理员在4小时内恢复系统的应用并在8小时内恢复备份数据的使用 五、集团IT员工自律规范 1、集团信息系统中所有数据(包括用户本机数据)均属于公司所有所有IT员工必须按照公司现有的安全和保密政策来保护以上数据发现任何违反本条例的行为立即提交人事行政部议处并且公司保留追究相关责任的权利 2、IT人员因工作关系可能接触到部分公司重要数据未经相关人员之允许任何人不得擅自查阅、复制或传播相关内容严格禁止IT人员恶意毁坏、篡改资料一经发现以上行为立即开除并根据其后果追究相关法律责任 3、IT人员应以公司利益为重加强安全意识教育学习切实做好各项相关系统的日常安全检查发现漏洞立即汇报并制定相应解决方案 4、用户之电脑数据备份等工作由用户自行负责除非经过用户同意,原则上IT维护人员不可接触用户电脑上的任何数据文件 5、严格限制服务器上数据的存取控制权限所有权限变更需经相关数据之拥有者(DataOwner)部门主管书面确认后方可执行 6、为确认操作人员的身份以便跟踪操作记录所有系统管理员必须使用本人帐户登陆系统严格限制类似ADMINISTRATOR、ROOT等级管理员帐户的使用上述超级管理员帐户由IT主管分配给12名经授权的IT人员只有在个人帐户无法解决问题的情况下才可使用每次使用超级管理员帐户时需有明确记录以利事后核查 7、对于文件服务器数据库等重要系统启动审核功能记录任何系统权限的变更及关键数据的读取情况 8、所有IT系统日志属公司重要数据未经IT部门最高主管同意不得向任何人提供查询如有公司相关部门要求查询需以书面方式提交申请并由申请部门主管和IT主管同意后记录在案方可提供查询如有业务部门需复制这些查询数据还需公司最高主管书面同意 9、对于用户要求的密码初始化等涉及用户资料安全的操作需有书面申请并在确认用户身份后执行严禁直接响应用户电话申请进行操作以防非技术因素的身份欺骗现象的发生 10、在用户电脑维护中禁止IT维护人员查阅、复制、修改和删除任何用户数据如因工作需要必须进行用户数据的复制备份等操作必须经用户签字同意后在用户监督配合下进行 11、用户服务中在完成用户初始化设置后需首先指导用户修改初始密码后再让用户使用并指导用户使用基本安全手段保护重要数据(如文件服务器的使用、本机文件的存放需归档备份的数据) 为了规范集团IT各项工作提高IT系统的可靠性提高IT总体服务水平并使得相关工作具有持续改善性及相互协作性特制定统一的IT规范及标准包括建立统一的设备管理规范统一的IT网络及安全标准统一的系统管理及维护流程等 CIT在与各厂讨论的基础上结合各厂的情况统一制定了以下集团IT管理规章制度请各公司参照执行由于集团各地实际情况较复杂我们本次编写的规章制度覆盖面有限存在不当之处请各厂指正我们将随着集团IT系统不断发展进一步修改完善集团IT的各项制度 一、集团电脑设备管理规范 1、设备管理工作范围集团相关电脑设备均为集团资产所有设备的维护、管理及设备规格的审核由各公司IT部门负责.各公司IT部门需设立电脑设备管理员负责电脑设备的管理工作对于本公司的所有电脑设备必须列管并由会计部门提供固定资产编号在显著位置粘贴固定资产编号标签如有人员因为在集团内部调动工作,应首先归还原公司的所有IT资产后再向新公司申请 2、设备采购规格为了保障集团各项系统在硬件平台上的正常运行便于统一设备维护工作降低总体费用CIT将适时更新集团电脑设备采购标准统一设备使用规格各公司需按此标准执行(如有其他生产上的特殊规格设备不在此限制内)集团电脑设备采购标准将适时在总部信息网站上公布更新 3、非公司资产电脑管理办法原则上非公司电脑设备不得接入公司网络 a.公司员工之个人私有电脑(非公司资产)如有特殊原因,必须经使用部门提出申请由公司最高主管(如公司总经理办事处首席)同意后由IT部门工程师检查系统安全性后并统一安装集团防毒和补丁升级等系统安全程序方可加入公司网络该电脑由IT统一编号记录在案以便适时检查更新系统安全程序 b、集团内其他友厂员工因公出差需加入当地网络需经相关接待部门人员确认并由IT部工程师检查系统安全性后加入当地网络 c、外来供应商的电脑不能擅自加入公司的内部网络如有特殊需求需要使用INTERNET等,必须由相关接洽部门最高主管确认后才可接入与公司内网关键数据隔离的独立网段 在硬件条件允许的情况下IT将逐步在各地实施802.1X安全认证采用技术手段防止外来设备未经允许的接入情况发生同时要求各厂新购网络设备符合802.1X的标准在各厂实施802.1x条件未成熟的情况下可先使用电脑MAC地址绑定的办法防止外来电脑随意接入 4、软件许可证的管理 a、集团所有电脑安装的软件必须为正版软件 b、集团常用标准软件(微软的各类软件、IBM的各类软件、SAP的各类软件、SYMANTEC及TREND的防毒系统软件、CHECKPOINT防火墙软件)许可证之采购由总部CIT根据各地的需求申请统一进行非标准软件许可证之采购由各公司提出申请经总部CIT审核后由当地自行采购并统一以集团公司“金光纸业(中国)投资有限公司”的名义进行注册以便利于各公司灵活调配 c、各公司由专人负责当地许可证的管理统计当地许可证数量和使用情况定期将信息汇总总部 暂时不使用的许可证可提交总部由总部协调分配防止许可证的闲置如发现用户非法使用未经授权的软件需予以删除如用户因工作原因确实需要使用该软件请立即与总部进行联系总部将协调集团资源在一周内提出解决建议 5、设备损坏与赔偿用户领用电脑设备后需对所领用的设备资产负责平时要爱护设备并严格按公司要求合理使用尽量延长设备使用寿命若用户使用的设备发生人为损坏、设备遗失等需要按以下流程执行赔偿: a、设备遗失 由当地公安部门或人事部出具设备遗失证明后经用户部门主管确认由会计部按遗失当日为止按照设备折旧年限计算残值由用户本人作价赔偿 b.设备损坏 用户正常使用的情况下发生设备损坏且产生维修费用由用户所在部门承担如因蓄意或不正规使用造成损坏所有费用均应由用户本人承担 6、设备报废 由各厂IT设备管理员根据设备使用现状和使用年限提出报废申请根据相应的核决权限提交当地会计部门和总经理核准后由相关部门办理资产注销手续 设备出现以下情况可以申请报废: a、设备超过保修期且维修费用超过其残值的50%; b、维修后半年内超过两次以上维修的,且单次维修费用超过其残值20%的 c、因配件停产原因,无法维修且无法用其他配件取代 d、因特别作业需求此设备已无法满足该作业,且此设备无法升级又不能满足任何其他作业所需的 e、使用超过五年以上的且无法满足当前作业需求 二、集团电脑用户使用规范 1、公司电脑的使用权限分类 为了提高系统的安全性和稳定性保证集团内部业务的畅通运作集团对电脑及IT资源的使用有一定的限制对属公司资产之电脑使用权限作以下分类 a、权限严格管制类 为了保障系统安全公司对一般用户的电脑权限将进行严格管控在此权限下用户无法自行安装任何软件或修改任何系统配置仅能使用与工作相关之应用程序 b、非权限严格管制类 部分用户因工作特殊需要需提升本机权限以便可以自行进行软件安装等操作由本人提出申请经部门主管同意并经各公司总经理核准后可适当放宽用户对本机的权限建议用于工作的私人笔记本电脑可以归入该类管理 2、用户电脑使用规范 a、用户必须在遵守国家法律遵守集团规章制度的前提下使用各公司IT提供的各项信息系统并对自己的所有行为承担法律责任 b、公司所有电脑设备仅用于与工作相关的应用仅有权访问经过授权的相应系统不得用于与工作无关的各项使用 c、为了保证集团网络安全所有要访问公司或集团网络资源的电脑必须使用自己的域用户帐户登陆集团网络域以便进行补丁及病毒库升级等工作每个登录名必须设置口令、并定期修改用户口令至少每半年修改一次密码长度必须6位以上必须与前1次密码不同IT部将利用技术手段逐步对所有系统的密码强制实行以上策略 d、因工作需要用户可以申请访问INTERNET,公司有权对用户的上网行为作记录IT将保留最近2个月的上网日志以供相关部门主管查询 e、用户使用INTERNET时在工作时间内不得下载与工作无关的资料如有上述情况发生IT将立即停止其网络访问的权限并知会相关部门主管 f、集团采用LOTUSNOTES作为用户邮件客户端用户需合理使用邮件系统不得利用邮件系统传送与工作无关的内容同时控制邮件大小原则上单个邮件的大小限制在10M以内 g、集团所有的信息资料包括用户本机的工作文档都属于公司所有所有用户必须按照公司现有的安全和保密政策来保护以上资料未经允许任何人不得私自复制、传播任何机密资料 h、用户需对个人电脑上所存储的文件负责个人电脑中的公司重要文件及资料平日必需存入公司/集团之资料库或文件系统以保护公司资料之完整性及安全性以预防个人操作不慎及遭病毒破坏、或离职人员恶意破坏等导致资料遗失或泄密所造成公司重大损失笔记本电脑用户需特别加强设备的物理保护防止因电脑失窃造成数据损失 i、公司如果发现员工利用网络恶意散布病毒群发垃圾邮件、窃取公司重要文件等危害公司信息安全、损害公司利益的行为将提交人力资源部按相关规定处罚 三、集团网络标准规范 1、集团网络管理体系集团网络骨干架构的规划由CIT统一进行各地IT必须根据CIT制定的网络标准架构进行网络的配置和建设所有网络设备均由所属单位的网络管理人员操作其他人员不得随意进行操作或更改设备的物理联接方式 2、集团网络拓扑结构 a、集团的网络将根据应用的重要性采用四级结构中心网络位于本集团的SAP中心(金东)、总部网络中心所有其他单位的网络必须能够访问中心网络以保障各项应用的正常运行 b、集团IP地址规划 APP中国目前分配内部IP地址段172.18.0.01
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年北京专升本测试题及答案
- 合肥市H小学流动儿童家校合作:困境剖析与突破路径
- 合建式奥贝尔氧化沟工艺:低成本与高脱氮除磷的协同探索
- 合募配穴针法对改善应激性胃溃疡胃电的实验探究
- 2026届高考政治一轮复习统编版选必一 9.2 中国与新兴国际组织 课件
- 甘肃省张掖市甘州区2024-2025学年七年级下学期第一次月考历史试题及答案
- 2025年教师招聘之《小学教师招聘》考前冲刺测试卷包(轻巧夺冠)附答案详解
- 2025年教师招聘之《幼儿教师招聘》模拟考试题库B卷带答案详解(达标题)
- 教师招聘之《小学教师招聘》题库(得分题)打印含完整答案详解【各地真题】
- 教师招聘之《小学教师招聘》通关模拟卷及参考答案详解【预热题】
- 精神卫生防治业务技能竞赛理论试题库300题(含答案)
- 2025年生物制药靶点发现与验证技术临床试验监管政策报告
- 睿卡古筝课件
- 【课件】长度和时间的测量教学课件2025-2026学年初中物理人教版(2024)八年级上册
- 煤矿面试题目及答案
- 2025年部编版语文新教材三年级上册第六单元大单元教学及课时教案
- 养殖场安全知识培训课件
- 2025年国企中层干部竞聘笔试题含答案
- 泥工安全生产责任制
- 2025新党内法规知识测试(竞赛)题库及答案
- 2025年三年级数学上册课程衔接计划
评论
0/150
提交评论