信息安全制度匯編DOC 125頁
《信息安全制度匯編DOC 125頁》由會員分享,可在線閱讀,更多相關《信息安全制度匯編DOC 125頁(128頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、 內部資料 注意保存 XXXXXXXXXX 信息安全制度匯編 XXXXXXXXXX 二〇一六年一月 127 目錄 一、總則 6 二、安全管理制度 7 第一章 管理制度 7 1.安全組織結構 7 1.1信息安全領導小組職責 7 1.2 信息安全工作組職責 8 1.3信息安全崗位 9 2.安全管理制度 11 2.1安全管理制度體系 11 2.2安全方針和主策略 12 2.3安全管理制度和規(guī)范 12 2.4安全流程和操作規(guī)程 14 2.5安全記錄單 14 第二章 制定和發(fā)布 15 第三章
2、 評審和修訂 16 三、安全管理機構 17 第一章 崗位設置 17 1.組織機構 17 2.關鍵崗位 19 第二章 人員配備 21 第三章 授權和審批 22 第四章 溝通和合作 24 第五章 審核和檢查 26 四、人員安全管理 28 第一章 人員錄用 28 1.組織編制 28 2.招聘原則 28 3.招聘時機 28 4.錄用人員基本要求 29 5.招聘人員崗位要求 29 6.招聘種類 29 6.1 外招 29 6.2 內招 30 7.招聘程序 30 7.1 人事需求申請 30 7.2 甄選 30 7.3 錄用 32 第二章 保密協(xié)議 33 第三章
3、 人員離崗 35 第三章 人員考核 37 1.制定安全管理目標 37 2.目標考核 38 3.獎懲措施 38 第四章 安全意識教育和培訓 39 1.安全教育培訓制度 39 第一章 總 則 39 第二章 安全教育的含義和方式 39 第三章 安全教育制度實施 39 第四章 三級安全教育及其他教育內容 41 第五章 附則 43 第五章 外部人員訪問管理制度 44 1.總 則 44 2.來訪登記控制 44 3.進出門禁系統(tǒng)控制 45 4.攜帶物品控制 46 五、系統(tǒng)建設管理 47 第一章 安全方案設計 47 1.概述 47 2.設計要求和分析 48 2.1安
4、全計算環(huán)境設計 48 2.2安全區(qū)域邊界設計 49 2.3安全通信網(wǎng)絡設計 50 2.4安全管理中心設計 50 3.針對本單位的具體實踐 51 3.1安全計算環(huán)境建設 51 3.2安全區(qū)域邊界建設 52 3.3安全通信網(wǎng)絡建設 52 3.4安全管理中心建設 53 3.5安全管理規(guī)范制定 54 3.6系統(tǒng)整體分析 54 第二章 產(chǎn)品采購和使用 55 第三章 自行軟件開發(fā) 58 1.申報 58 2.安全性論證和審批 58 3.復議 58 4.項目安全立項 58 5.項目管理 59 5.1 概要 59 5.2正文 60 第四章 工程實施 62 1.信息化項目
5、實施階段 62 2.概要設計子階段的安全要求 62 3.詳細設計子階段的安全要求 63 4.項目實施子階段的安全要求 63 第五章 測試驗收 65 1.文檔準備 65 2.確認簽字 65 3.專人負責 65 4.測試方案 65 第六章 系統(tǒng)交付 68 1.試運行 68 2.組織驗收 68 第七章 系統(tǒng)備案 70 1.系統(tǒng)備案 70 2.設備管理 70 3.投產(chǎn)后的監(jiān)控與跟蹤 72 第八章 安全服務商選擇 74 六、系統(tǒng)運維管理 75 第一章 環(huán)境管理 75 1.機房環(huán)境、設備 75 2.辦公環(huán)境管理 76 第二章 資產(chǎn)管理 81 1.總則 81 2
6、.《資產(chǎn)管理制度》 81 第三章 介質管理 85 1.介質安全管理制度 85 1.1計算機及軟件備案管理制度 85 1.2計算機安全使用與保密管理制度 85 1.3用戶密碼安全保密管理制度 86 1.4涉密移動存儲設備的使用管理制度 86 1.5數(shù)據(jù)復制操作管理制度 87 1.6計算機、存儲介質、及相關設備維修、維護、報廢、銷毀管理制度 87 第四章 設備管理 89 1.主機、存儲系統(tǒng)運維管理 89 2.應用服務系統(tǒng)運維管理 89 3.數(shù)據(jù)系統(tǒng)運維管理 90 4.信息保密管理 91 5.日常維護 91 6.附件:安全檢查表 92 第五章 監(jiān)控管理和安全管理中心
7、94 1.監(jiān)控管理 94 2.安全管理中心 95 第六章 網(wǎng)絡安全管理 96 第七章 系統(tǒng)安全管理 98 1.總則 98 2.系統(tǒng)安全策略 98 3.系統(tǒng)日志管理 99 4.個人操作管理 100 5.懲處 100 第八章 惡意代碼防范管理 101 1.惡意代碼三級防范機制 101 1.1惡意代碼初級安全設置與防范 101 1.2.惡意代碼中級安全設置與防范 101 1.3惡意代碼高級安全設置與防范 102 2.防御惡意代碼技術管理人員職責 102 3.防御惡意代碼員工日常行為規(guī)范 103 第九章 密碼管理 104 第十章 變更管理 106 1.變更 106
8、 2.變更程序 106 2.1變更申請 106 2.2變更審批 106 2.3 變更實施 106 2.4變更驗收 106 附件一變更申請表 107 附件二變更驗收表 108 第十一章 備份與恢復管理 109 1.總則 109 2.設備備份 110 3.應用系統(tǒng)、程序和數(shù)據(jù)備份 111 4.備份介質和介質庫管理 114 5.系統(tǒng)恢復 115 6.人員備份 116 第十二章 安全事件處置 117 1.工作原則 117 2.組織指揮機構與職責 117 3.先期處置 118 4.應急處置 119 4.1應急指揮 119 4.2應急支援 119 4.3信息處理
9、 119 4.4應急結束 120 5后期處置 120 5.1善后處置 120 5.2調查和評估 121 第十三章 應急預案管理 122 1.應急處理和災難恢復 122 2.應急計劃 123 3.應急計劃的實施保障 124 4.應急演練 125 一、總則 為規(guī)范XXXXXXXXXX信息安全工作,確保全體員工理解信息安全工作與職責,并落實到日常工作中,推動信息安全保障工作的順利進行,結合XXXXXXXXXX的實際情況,特制定本制度。 本管理制度所稱信息系統(tǒng)安全,包括計算機網(wǎng)絡和應用系統(tǒng)(以下簡稱信息系統(tǒng))的硬件、軟件、數(shù)據(jù)及環(huán)境受到有效保護,信息系統(tǒng)的連續(xù)、穩(wěn)定、安全運
10、行得到可靠保障。 信息系統(tǒng)安全管理堅持“誰主管誰負責”的原則,公司的所有部門和員工都應各自履行相關的信息系統(tǒng)安全建設和管理的義務與責任。 信息系統(tǒng)安全工作的總體目標是:實施信息系統(tǒng)安全等級保護,建立健全先進實用、完整可靠的信息系統(tǒng)安全體系,保證系統(tǒng)和信息的完整性、真實性、可用性、保密性和可控性,保障信息化建設和應用,支撐公司業(yè)務持續(xù)、穩(wěn)定、健康發(fā)展。 信息系統(tǒng)安全體系建設必須堅持“統(tǒng)一標準、保障應用、符合法規(guī)、綜合防范、集成共享”的原則。 本制度適用于公司所有部門和個人。 二、安全管理制度 第一章 管理制度 1.安全組織結構 XXXXXXXXXX安全管理組織應形成由
11、主管領導牽頭的信息安全領導小組、具體信息安全職能部門負責日常工作的組織模式,組織結構圖如下所示: 組 織 機 構 圖 1.1信息安全領導小組職責 信息安全領導小組是由XXXXXXXXXX主管領導牽頭,各部門的負責人為組成成員的組織機構,主要負責批準XXXXXXXXXX安全策略、分配安全責任并協(xié)調安全策略能夠實施,確保安全管理工作有一個明確的方向,從管理和決策層角度對信息安全管理提供支持。信息安全領導小組的主要責任如下: (一) 確定網(wǎng)絡與信息安全工作的總體方向、目標、總體原則和安全工作方法; (二) 審查并批準政府的信息安全策略和安全責任; (三)
12、分配和指導安全管理總體職責與工作; (四) 在網(wǎng)絡與信息面臨重大安全風險時,監(jiān)督控制可能發(fā)生的重大變化; (五) 對安全管理的重大更改事項(例如:組織機構調整、關鍵人事變動、信 息系統(tǒng)更改等)進行決策; (六) 指揮、協(xié)調、督促并審查重大安全事件的處理,并協(xié)調改進措施; (七) 審核網(wǎng)絡安全建設和管理的重要活動,如重要安全項目建設、重要的安 全管理措施出臺等; (八) 定期組織相關部門和相關人員對安全管理制度體系的合理性和適用性進 行審定。 1.2 信息安全工作組職責 信息安全工作組是信息安全工作的日常執(zhí)行機構,內設專職的安全管理組織和崗位,負責日常具體安全工作的
13、落實、組織和協(xié)調。信息安全工作組的主要職責如下: (一) 貫徹執(zhí)行和解釋信息安全領導小組的決議; (二) 貫徹執(zhí)行和解釋國家主管機構下發(fā)的信息安全策略; (三) 負責組織和協(xié)調各類信息安全規(guī)劃、方案、實施、測試和驗收評審會議; (四) 負責落實和執(zhí)行各類信息安全具體工作,并對具體落實情況進行總 結和匯報; (五) 負責內外部組織和機構的溝通、協(xié)調和合作工作; (六) 負責制定所有信息安全相關的管理制度和規(guī)范; (七) 負責針對信息安全相關的管理制度和規(guī)范具體落實工作進行監(jiān)督、 檢查、考核、指導及審批,例如現(xiàn)有安全技術措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)
14、行情況等。 以上組織結構和職責通過《信息安全組織職責體系》加以說明。 1.3信息安全崗位 為了有效落實信息安全各項工作,XXXXXXXXXX應設立以下專職的安全崗位,負責安全工作的落實和執(zhí)行: 1.3.1信息安全工作組主管 1) 負責網(wǎng)絡與信息安全的日常整體協(xié)調、管理工作; 2) 負責組織人員制定信息安全管理制度,并對管理制度進行推廣、培訓和 指導; 3) 負責重大安全事件的具體協(xié)調和溝通工作。 1.3.2安全管理員崗位 1) 負責執(zhí)行網(wǎng)絡與信息安全工作的日常協(xié)調、管理工作; 2) 負責日常的安全監(jiān)控管理,并對上報和發(fā)現(xiàn)的各類安全事件進行響應; 3) 負責系
15、統(tǒng)、網(wǎng)絡和應用安全管理的協(xié)調和技術指導; 4) 負責安全管理平臺安全策略制定,訪問控制策略審核; 5) 負責組織安全管理制度的推廣和培訓工作; 6) 負責定期進行安全檢查,檢查內容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù) 備份等情況。 1.3.3安全審計員崗位 1) 負責安全管理制度落實情況的檢查、監(jiān)督和指導; 2) 負責安全策略執(zhí)行情況的審核。 1.3.4系統(tǒng)管理員 1) 負責系統(tǒng)安全穩(wěn)定運行的日常管理工作; 2) 負責保持系統(tǒng)的防病毒系統(tǒng)、補丁等保持最新,定期對系統(tǒng)進行安全加 固,保持系統(tǒng)漏洞最小化。 1.3.5網(wǎng)絡管理員 1) 負責網(wǎng)絡設備安全穩(wěn)定運行的日常
16、管理工作; 2) 負責保持網(wǎng)絡設備的漏洞最小化,定期對系統(tǒng)進行安全加固; 3) 負責保持網(wǎng)絡路由和交換策略與業(yè)務需求保護一致。 4)XXXXXXXXXX應根據(jù)日常的運行維護和管理工作,設置物理環(huán)境管理 、數(shù)據(jù)庫管理、應用管理以及資產(chǎn)管理等崗位,這些崗位也應當包括安全職 責,這些安全職責的具體內容通過《信息安全管理崗位說明書》落實。 2.安全管理制度 2.1安全管理制度體系 XXXXXXXXXX安全管理制度應建立信息安全方針、安全策略、安全管理制度、安全技術規(guī)范以及流程的一套信息安全管理制度體系。 2.2安全方針和主策略 最高方針,綱領性的安全策略主文檔,陳述本策略的目的
17、、適用范圍、信息安全的管理意圖、支持目標以及指導原則,信息安全各個方面所應遵守的原則方法和指導性策略。 2.3安全管理制度和規(guī)范 各類管理規(guī)定、管理辦法和暫行規(guī)定。從安全策略主文檔中規(guī)定的安全各個方面所應遵守的原則方法和指導性策略引出的具體管理規(guī)定、管理辦法和實施辦法,是必須具有可操作性,而且必須得到有效推行和實施的。 技術標準和規(guī)范,包括各個安全等級區(qū)域網(wǎng)絡設備、主機操作系統(tǒng)和主要應用程序的應遵守的安全配置和管理的技術標準和規(guī)范。技術標準和規(guī)范將作為各個網(wǎng)絡設備、主機操作系統(tǒng)和應用程序的安裝、配置、采購、項目評審、日常安全管理和維護時必須遵照的標準,不允許發(fā)生違背和沖突。本項目
18、將為XXXXXXXXXX編制如下安全管理制度和規(guī)范: 安全方針 安全策略 安全管理組織體系職責 內部人員安全管理規(guī)定 外部人員安全管理規(guī)定 等級保護安全管理規(guī)范 風險評估管理規(guī)范 軟件開發(fā)管理規(guī)定 IT外包管理規(guī)定 工程安全管理規(guī)定 產(chǎn)品采購安全管理規(guī)定 服務商安全管理規(guī)定 機房管理制度 辦公環(huán)境安全管理規(guī)定 資產(chǎn)安全管理制度 設備安全管理規(guī)定 介質安全管理規(guī)定 運行維護安全管理規(guī)范 網(wǎng)絡安全管理規(guī)定 系統(tǒng)安全管理規(guī)定 防病毒安全管理規(guī)定 密碼使用管理制度 變更管理制度 備份與恢復管理規(guī)定 安全事件管理制度 應急預案 安全流程和操作規(guī)程,
19、詳細規(guī)定主要業(yè)務應用和事件處理的流程、步驟和相關注意事項。作為具體工作時的具體依照,此部分必須具有可操作性,而且必須得到有效推行和實施的。 2.4安全流程和操作規(guī)程 安全流程和操作規(guī)程,詳細規(guī)定主要業(yè)務應用和事件處理的流程和步驟,和相關注意事項。作為具體工作時的具體依照,此部分必須具有可操作性,而且必須得到有效推行和實施的。 2.5安全記錄單 安全記錄單,落實安全流程和操作規(guī)程的具體表單,根據(jù)不同等級信息系統(tǒng)的要求可以通過不同方式的安全記錄單落實并在日常工作中具體執(zhí)行。主要包括日常操作的記錄、工作記錄、流轉記錄以及審批記錄等。 第二章 制定和發(fā)布 安全策略系列文檔制定后,必須有效發(fā)
20、布和執(zhí)行。發(fā)布和執(zhí)行過程中除了要得到管理層的大力支持和推動外,還必須要有合適的、可行的發(fā)布和推動手段,同時在發(fā)布和執(zhí)行前對每個人員都要做與其相關部分的充分培訓,保證每個人員都知道和了解與其相關部分的內容。 安全策略在制定和發(fā)布過程中,應當實施以下安全管理: (一) 安全管理制度應具有統(tǒng)一的格式,并進行版本控制; (二) 由信息安全工作小組負責安全管理制度的制定 (三) 安全管理職能部門應組織相關人員對制定的安全管理制度進行論證和審定; (四) 安全管理制度應通過文件形式下發(fā)通知; (五) 安全管理制度應注明發(fā)布范圍,并對收發(fā)文進行登記。必須要注意到這是一個長期、艱苦的工作,需要付出
21、艱苦的努力,而且由于牽扯到許多部門和絕大多數(shù)員工,可能需要改變工作方式和流程,所以推行起來的阻力會相當大;同時安全策略本身存在的缺陷,包括不切實可行,太過復雜和繁瑣,部分規(guī)定有缺欠等,都會導致整體策略難以落實。 第三章 評審和修訂 信息安全領導小組應組織相關人員對于信息安全策略體系文件進行評審,并確定其有效執(zhí)行期限。同時應指定信息安全職能部門每年審視安全策略系列文檔,具體檢查內容包括: (一) 信息安全策略中的主要更新; (二) 信息安全標準中的主要更新。信息安全標準不需要全部更新,可以僅對 因變更而受影響的部分進行更新;如果必要,可以使用年度審視/更新流程對信息安全標準做一次
22、全面更新。 (三) 安全管理組織機構和人員的安全職責的主要更新; (四) 操作流程的主要更新; (五) 各類管理規(guī)定、管理辦法和暫行規(guī)定的主要更新; (六) 用戶協(xié)議的主要更新;等等。 通過《信息安全策略管理規(guī)定》落實以上相關內容。 三、安全管理機構 第一章 崗位設置 健全的崗位設置、職責分配及技能要求等是安全組織建設的重點內容,對于以后安全管理工作的順利開展具有巨大的意義。 缺乏健全的崗位設置、職責分配及技能要求將導致無人負責、難以落實責權利,難以勝任安全管理工作等嚴重問題。 1.組織機構 1) XXXXXXXXXX成立信息安全領導小組,是信息安全的最高決策機
23、構,下設辦公室,負責信息安全領導小組的日常事務。 2) 信息安全工作領導小組,其最高領導由單位主管領導委任或授權。 3) 信息安全領導小組負責研究重大事件,落實方針政策和制定總體策略等。職責主要包括: a) 根據(jù)國家和行業(yè)有關信息安全的政策、法律和法規(guī),批準公司信息安全總體策略規(guī)劃、管理規(guī)范和技術標準; b) 確定公司信息安全各有關部門工作職責,指導、監(jiān)督信息安全工作。 c) 信息安全領導小組下設兩個工作組:信息安全工作組、應急處理工作組。組長均由公司負責人擔任。 4) 信息安全工作組的主要職責包括: a) 貫徹執(zhí)行公司信息安全領導小組的決議,協(xié)調和規(guī)范公司信息安全工作; b)
24、 根據(jù)信息安全領導小組的工作部署,對信息安全工作進行具體安排、落實; c) 組織對重大的信息安全工作制度和技術操作策略進行審查,擬訂信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行; d) 負責協(xié)調、督促各職能部門和有關單位的信息安全工作,參與信息系統(tǒng)工程建設中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行; e) 組織信息安全工作檢查,分析信息安全總體狀況,提出分析報告和安全風險的防范對策; f) 負責接受各單位的緊急信息安全事件報告,組織進行事件調查,分析原因、涉及范圍,并評估安全事件的嚴重程度,提出信息安全事件防范措施; g) 及時向信息安全工作領導小組和上級有關部門、單位報告信息安全事件。 h) 跟蹤先進
25、的信息安全技術,組織信息安全知識的培訓和宣傳工作。 5) 應急處理工作組的主要職責包括: a) 審定公司網(wǎng)絡與信息系統(tǒng)的安全應急策略及應急預案; b) 決定相應應急預案的啟動,負責現(xiàn)場指揮,并組織相關人員排除故障,恢復系統(tǒng); c) 每年組織對信息安全應急策略和應急預案進行測試和演練。 6) 公司應指定分管信息的領導負責本單位信息安全管理,并配備信息安全技術人員,有條件的 應設置信息安全工作小組或辦公室,對公司信息安全領導小組和工作小組負責,落實本單位信息安全工作和應急處理工作。 2.關鍵崗位 設置信息系統(tǒng)的關鍵崗位并加強管理,配備系統(tǒng)管理員、網(wǎng)絡管理員、應用開發(fā)管理員、安全審計員
26、、安全保密管理員,要求五人各自獨立。要害崗位人員必須嚴格遵守保密法規(guī)和有關信息安全管理規(guī)定。 1) 系統(tǒng)管理員主要職責有: a) 負責系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則; b) 嚴格用戶權限管理,維護系統(tǒng)安全正常運行; c) 認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件; d) 對進行系統(tǒng)操作的其他人員予以安全監(jiān)督。 2) 網(wǎng)絡管理員主要職責有: a) 負責網(wǎng)絡的運行管理,實施網(wǎng)絡安全策略和安全運行細則; b) 安全配置網(wǎng)絡參數(shù),嚴格控制網(wǎng)絡用戶訪問權限,維護網(wǎng)絡安全正常運行; c) 監(jiān)控網(wǎng)絡關鍵設備、網(wǎng)絡端口、網(wǎng)絡物理線路,防范黑客入侵,及時向信息安全人員報告安全
27、事件; d) 對操作網(wǎng)絡管理功能的其他人員進行安全監(jiān)督。 3) 應用開發(fā)管理員主要職責有: a) 負責在系統(tǒng)開發(fā)建設中,嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現(xiàn); b) 系統(tǒng)投產(chǎn)運行前,完整移交系統(tǒng)相關的安全策略等資料; c) 不得對系統(tǒng)設置“后門”; d) 對系統(tǒng)核心技術保密等。 4) 安全審計員負責對涉及系統(tǒng)安全的事件和各類操作人員的行為進行審計和監(jiān)督,主要職能包括: a) 按操作員證書號進行審計; b) 按操作時間審計; c) 按操作類型審計; d) 事件類型進行審計; e) 日志管理等。 5) 安全保密管理員負責日常安全保密管理活動,主要職責有: a
28、) 監(jiān)視全網(wǎng)運行和安全告警信息 b) 網(wǎng)絡審計信息的常規(guī)分析 c) 安全設備的常規(guī)設置和維護 d) 執(zhí)行應急中心制定的具體安全策略 e) 向應急管理機構和領導機構報告重大的網(wǎng)絡安全事件等。 第二章 人員配備 配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡管理員、安全管理員對順利完成安全管理工作是非常重要的,可以有效避免人力不足帶來的問題。配備專職的安全管理員可以讓管理工作落實到專人上,可以更高效的開展安全管理工作。關鍵事務崗位配備多人進行共同管理可以防止出現(xiàn)疏忽,并且有利于互相約束和監(jiān)督機制的建立。 如果沒有配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡管理員、安全管理員,則可能由于工作過度繁忙而出現(xiàn)安全事
29、件。如果安全管理人員都是兼職,則很可能出現(xiàn)只顧其他業(yè)務而忽視安全的情況。關鍵事務崗位人員不足會導致疏忽大意。 1.按照實際工作需要配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡管理員、安全管理員; 2.在安全管理部配備專職的安全管理員; 3.識別出關鍵事務崗位,對這些關鍵崗位配備多人進行共同管理,以防止疏忽,并且建立起約束和監(jiān)督機制。 崗位名稱 人員數(shù)量 人員名稱 系統(tǒng)管理員 網(wǎng)絡管理員 應用開發(fā)管理員 安全審計員 安全保密管理員 第三章 授權和審批 授權和審批可以保證安全有關工作得到認可和控制,排除盲目性和不一致性,使安全工作更加權威和科
30、學,有利于增強責任感。 如果授權和審批工作做得不夠完善,可能會帶來執(zhí)行難等問題,安全工作得不到控制,因安全帶來的問題長期得不到解決,安全問題日積月累,最終導致嚴重安全事件的發(fā)生。 應按照以下規(guī)范進行授權和審批流程建設: 1.明確審批授權事項、審批授權部門; 2. 建立系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項的審批程序, 對重要活動實施逐級審批; 3.按照審批程序執(zhí)行審批過程,記入文檔并進行審計; 4. 定期審查審批事項,及時更新需授權和審批的項目、審批部門和審批人等信息; 制度名稱 信息系統(tǒng)管理授權審批制度 受控狀態(tài) 文件編號 執(zhí)行部門 監(jiān)督部門
31、 考證部門 第1條 為了提高企業(yè)信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,特制定本制度。 第2條 本制度適用于信息部與各用戶部門使用企業(yè)信息系統(tǒng)的相關人員。 第3條 企業(yè)中涉及到信息系統(tǒng)方面的工作統(tǒng)一由信息部負責。 第4條 信息系統(tǒng)管理授權的方式。 企業(yè)信息系統(tǒng)的授權以職位說明書和授權書為基準,逐級授權,其他授權方式或越級授權視為無效。 第5條 企業(yè)信息系統(tǒng)管理授權程序。 1.總裁授權運營總監(jiān)全面負責企業(yè)信息系統(tǒng)的開發(fā)、管理、修改等工作。 2.運營總裁授權信息部經(jīng)理負責信息系統(tǒng)的開發(fā)、管理、修改等具體工作。 3.信息部經(jīng)理授權給下屬員工,完成相應工作。 第6條 企
32、業(yè)信息系統(tǒng)管理中的文件審批程序,如下圖所示。 信息部員工 最高領導 信息部經(jīng)理 運營總監(jiān) 信息系統(tǒng)管理的文件審批程序示意圖 第7條 企業(yè)中的各用戶部門對信息系統(tǒng)只有根據(jù)其職級的使用權與建議權,而無修改權,否則造成的全部后果由當事人承擔。 第8條 本制度由信息部制定,解釋權、修改權歸屬信息部。 第9條 本制度自總裁審批之日起實施,修訂時亦同。 編制日期 審核日期 批準日期 修改標記 修改處數(shù) 修改日期 第四章 溝通和合作 安全管理問題涉及到各個層次的人員及技術,需要大家密切配合才能做好,任何一方出現(xiàn)問題都會影響整個安全管理工作
33、的順利開展,因此對各種安全問題進行定期溝通和合作是非常必要的。 如果與安全管理有關的溝通和合作推進不順利,出現(xiàn)的安全問題得不到反饋和支持,則安全問題會變得越來越嚴重,直到出現(xiàn)嚴重安全事件。 應按照以下規(guī)范進行溝通與合作: 1. 由安全管理部提出,每半年召開一次安全協(xié)調專題會議,為期一天,各有關部門包括外部顧問機構及人員都要參加,及時提出問題和解決問題; 會議記錄 時間 地點 主持人 記錄員 時間調度 參加人員: 會議議題 發(fā)言人 會議內容 執(zhí)行人 監(jiān)督人 完成時間 2. 每年與與兄弟單位、
34、公安機關、電信公司等召開一次安全總結會,平時則通過郵件等及時合作與溝通; 3. 通過郵件、電話等與供應商、業(yè)界專家、專業(yè)的安全公司、安全組織進行及時合作與溝通; 4. 建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內容、聯(lián)系人和聯(lián)系方式等信息; 5. 聘請信息安全專家作為常年的安全顧問,指導信息安全建設,參與安全規(guī)劃和安全評審等。 第五章 審核和檢查 對安全工作的開展情況進行定級審核和檢查可以及時、有效的督促安全制度和安全技術的執(zhí)行、運作情況,減少安全疏忽,及時發(fā)現(xiàn)并解決問題,使安全工作日?;?、制度化。 安全工作如果不能保證及時的審核和檢查,則容易導致各項工作大打折扣,并且由此帶
35、來的問題會積累起來最終導致嚴重安全事件發(fā)生,如補丁長期得不到更新使系統(tǒng)長期暴露于黑客攻擊威脅之下。 1.由安全管理員每周進行安全檢查,檢查內容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況; 2.由內部人員或上級單位每季度進行全面安全檢查,檢查內容包括現(xiàn)有安全技術措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等; 3.每次檢查都要制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結果進行通報; 4.將上述工作要求寫入《安全審核和檢查管理制度》,用以規(guī)范安全審核和安全檢查工作的頻率等重要內容。 安全檢查記錄表 檢查類型:定期安全檢查 單位名
36、稱 XXXXXXXXXX 工程名稱 檢查時間 檢查單位 檢查項目或部位 參見檢察人員 檢查記錄 檢查結論及意見 填表人: 四、人員安全管理 第一章 人員錄用 1.組織編制 各部門根據(jù)實際工作之需,進行工作分析,設定工作崗位,明確各崗位職責,任職條件、需要人數(shù)等。 根據(jù)權責分工及不同職位的相互關系,建立組織架構,并根據(jù)各職位人員配備數(shù),確定組織編制, 各部門負責制訂本部門組織編制,人事行政部匯總制訂全公司組織編制。每年11月份制訂下年編制,如因公司經(jīng)營決策有重大調整或重大形勢變化,經(jīng)總經(jīng)理同意可在需要時修訂。 2.招聘原則
37、人員招聘根據(jù)人事編制安排,一般不得超出批準的編制(確須超出原編制招員的,應先按規(guī)定修訂編制) 人員招聘應遵循公開、公平、公正原則,平等競爭,擇優(yōu)錄取。 3.招聘時機 原有人員異動或離職,需補缺。 工作業(yè)務量擴大,現(xiàn)有人力不能滿足工作需求,需擴招。 4.錄用人員基本要求 4.1 具備應聘崗位所需的文化和技能要求,并通過考試或考核合格。 4.2具備應聘崗位所要求的年齡和身體條件。 4.3 身份正當,具有有效身份證及國家規(guī)定的其它證明。 4.4 思想品德好,認同公司的文化,能夠自覺遵守公司的規(guī)章制度、自覺維護公司的權益和形象并愿意 為公司服務。 4.5服從公司的工作安排,努力做
38、好本職工作。 4.6 患有精神性、傳染性及其它有可能影響正常工作、危害公眾健康的疾病的人員不得錄用。 4.7 隱瞞、偽造、冒用個人證件、履歷的人員不得錄用。 4.8 受過刑罰或正被追究刑事責任的人員不得錄用。 4.9 被公司辭退、開除或自動離職的原公司員工不得再行錄用。 5.招聘人員崗位要求 各部門應根據(jù)不同職位要求,對性別、年齡、教育程度、相關工作年限、專業(yè)知識、技能及其它適職 條件做出明確說明;便于人事行政部遴選初試。 6.招聘種類 6.1 外招 外招適用于公司現(xiàn)有人力不能滿足實際工作需要時(數(shù)量不足、任職資格不足)。 6.2 內招 6.2.1 內招適用于選拔
39、同一職級但不同職位或更高職級之職位人員,在公司現(xiàn)有人力資源可以滿足 的情況下,應優(yōu)先采用內招形式。 6.2.2 內招報名人員需填寫好《內招人員報名表》,經(jīng)部門主管人員批準后,送交人事行政部。 7.招聘程序 7.1 人事需求申請 7.1.1 需求部門根據(jù)生產(chǎn)經(jīng)營和發(fā)展需要至人事行政部處領取《人員需求申請表》提出人事需求申請,注明是內招還是外招,由部門主管人員審核,人事行政部根據(jù)各部門的定編定崗情況確認后,呈總經(jīng)理核準。 7.1.2 需求部門應于實際需求日前提出人事需求申請,生產(chǎn)作業(yè)人員提前7天申請,辦公室普通職員 提前15天申請,部門主管(含)及以上中層管理人員提前30天申請
40、,以便于人事行政部統(tǒng)籌安排招聘。 7.1.3 人事行政部應按部門需求及時組織招聘,如到需求時間未招到合適人員,人事行政部應向需求 部門說明原因,并與需求部門協(xié)調,再行確認預計時間,并視需要重新確認需求條件。 7.2 甄選 7.2.1 人事行政部根據(jù)經(jīng)批準的需求申請制訂招聘計劃,組織招聘,選擇招聘渠道,主要形式有: a)、廠區(qū)門口就地招聘、職介機構、勞務所推介(主要用于招聘生產(chǎn)作業(yè)人員)。 b)、參加人才招聘會、網(wǎng)絡招聘(主要用于招聘辦公室普通職員和中層管理人員)。 c)、與院校合作,由校方推介(主要用于招聘實習生)。 d)、獵頭公司推薦。(主要用于招聘高層管理人員)。
41、7.2.2人事行政部對應聘資料進行收集、分類、歸檔,按照所需崗位的職位描述做初步篩選。 7.2.3擬選人員一般需經(jīng)過兩次面談和測試,面試層次及步驟如下: a)應聘人員填寫《求職人員登記表》,人事行政部應向應試者了解個人背景,進行資格審查(初試),不符合公司基本要求或需求部門基本條件者,予以謝絕。 b)人事行政部將初選合格的人員推薦到需求部門,由需求部門組織對應聘人員進行專業(yè)能力及其它方面的復試。 1)、需求部門經(jīng)復試認為合格,提請批準錄用(生產(chǎn)作業(yè)人員由部門部長批準,辦公室職員由總經(jīng) 理批準),如認為不合格,予以謝絕。 2)、 部門經(jīng)過復試以后,無論是否預備錄用應聘人員,均轉由
42、人事行政部通知應聘者。 7.2.4背景調查 人事行政部負責對通過面試的部門主管(含)級別以上的人員進行工作經(jīng)歷、學歷狀況、身份證明等進行背景調查,填寫《應聘者背景資料查詢表》(見附件5)并將調查結果進行匯總報相關領導。 7.2.5薪資核定、審批手續(xù)辦理 人力資源主管根據(jù)面試評價及背景調查情況,對生產(chǎn)作業(yè)人員的薪資進行核定、審批;辦公室普通職員、部門主管(含)以上人員的薪資核定由人事行政部審核后,交由總經(jīng)理進行核準。 7.3 錄用 人事行政部根據(jù)經(jīng)批準的錄用意見,發(fā)放《錄用通知書》,通知錄用人員報到有關事宜。 第二章 保密協(xié)議 信息安全人員應簽訂《保密協(xié)議》,履行約定紀律及其
43、他方面條款。從內部人員中選拔從事關鍵崗位的人員,并簽署崗位安全協(xié)議.信息安全人員在調離崗位時要簽訂《離崗人員保密協(xié)議》 保密協(xié)議附件: 甲方:XXXXXXXXXX 乙方: 甲、乙雙方根據(jù)《中華人民共和國勞動法》以及國家、地方政府有關規(guī)定,在遵循平等自愿、協(xié)商一致、誠實信用的原則下,就甲方商業(yè)秘密保密事項達成如下協(xié)議。 一、保密內容 甲、乙雙方確認,乙方應承擔保密義務的甲方商業(yè)秘密范圍包括但不限于以下內容。 1.技術信息:技術方案、工程設計、技術報告、檢測報告、實驗數(shù)據(jù)、試驗結果、圖紙、樣品等。 2.經(jīng)營信息:包括經(jīng)營方針、投資決策意向、產(chǎn)品服務定價、市場分析、廣告策略等。 3
44、.公司依照法律規(guī)定或者有關協(xié)議的約定對外承擔保密義務的事項。 二、雙方的權利和義務 1.甲方提供正常的工作條件,為乙方的發(fā)明、科研成果提供良好的應用和生產(chǎn)條件,并根據(jù)創(chuàng)造的經(jīng)濟效益給予獎勵。 2.乙方必須按甲方的要求從事經(jīng)營、生產(chǎn)項目和科研項目的設計與開發(fā),并將生產(chǎn)、經(jīng)營、設計與開發(fā)的成果、資料交甲方,甲方擁有所有權和處置權。 3.乙方不得刺探非本職工作所需要的商業(yè)秘密。 4.未經(jīng)甲方書面同意,乙方不得利用甲方的商業(yè)秘密進行新產(chǎn)品的設計與開發(fā)和撰寫論文向第三方公布。 5.雙方解除或終止勞動合同后,乙方不得向第三方公開甲方所擁有的未被公眾知悉的商業(yè)秘密。 6.雙方協(xié)定競業(yè)限制的,解
45、除或終止勞動合同后,在競業(yè)限制期內乙方不得到生產(chǎn)同類或經(jīng)營同類業(yè)務且有競爭關系的其他用人單位任職,也不得自己生產(chǎn)與甲方有競爭關系的同類產(chǎn)品或經(jīng)營同類業(yè)務。 7.乙方必須嚴格遵守甲方的保密制度,防止泄露甲方的商業(yè)秘密。 8.甲方安排乙方任職涉密崗位,并給予乙方保密津貼。 三、保密期限 乙方承擔保密義務的期限為下列第____種。 1.無限期保密,直至甲方宣布解密或者秘密信息實際上已經(jīng)公開。 2.有限期保密,保密期限自離職之日起____年。 四、保密津貼 甲方同意就乙方離職后承擔的保密義務向其支付保密津貼,保密津貼的支付方式為: __________________________
46、_____________________________________________________。 五、違約責任 1.乙方如違反本合同任何條款,應一次性向甲方支付違約金萬元,同時,甲方有權一次性收回已向乙方發(fā)放的所有保密費。 2.如果因為乙方的違約行為造成了甲方損失,乙方除支付違約金外,還應承擔相應的責任。 六、勞動爭議處理 當事人因本合同產(chǎn)生的一切糾紛由雙方友好、平等地協(xié)商解決,協(xié)商不成,任何一方均有權向本合同簽訂地的人民法院提起訴訟。 七、其他 1.乙方確認,在簽署本合同前已仔細審閱過合同內容,完全了解合同各條款的法律含義,并知悉和認可公司《保密管理制度》。 2.
47、本協(xié)議如與雙方以前的口頭或書面協(xié)議有抵觸,以本協(xié)議為準。本協(xié)議的修改必須采用雙方同意的書面形式。 3.本協(xié)議未盡事宜,按照國家法律或政府主管部門的有關規(guī)章、制度執(zhí)行。 八、本合同一式兩份,雙方各執(zhí)一份,具有同等法律效力。自雙方授權代表簽字并蓋公章之日起生效。 甲方(蓋章) 乙方(簽名或蓋章) 法定代表人簽名: 年 月 日 年 月 日 編制日期 審核日期 批準日期 第三章 人員離崗 1.工作人員離崗離職時,有關部門應即時取消其計算機涉密信息
48、系統(tǒng)訪問授權。工作人員離崗離職之后,仍對其在任職期間接觸、知悉的屬于我局或者雖屬于第三方但本單位承諾或負有保密義務的秘密信息,承擔如同任職期間一樣的保密義務和不擅自使用的義務,直至該秘密信息成為公開信息,而無論離職人員因何種原因離職。 2.離職人員因職務上的需要所持有或保管的一切記錄著本單位秘密信息的文件、資料、圖表、筆記、報告、信件、傳真、磁帶、磁盤、儀器以及其他任何形式的載體,均歸我公司所有,而無論這些秘密信息有無商業(yè)上的價值。 3.離職人員應當于離職時,或者于我公司提出請求時,返還全部屬于我公司的財物,包括記載著我公司秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的,則視
49、為離職人員已同意將這些載體物的所有權轉讓給本單位,我公司應當在離職人員返還這些載體時,給予離職人員相當于載體本身價值的經(jīng)濟補償;但秘密信息可以從載體上消除或復制出來時,可以由我公司將秘密信息復制到本單位享有所有權的其他載體上,并把原載體上的秘密信息消除,此種情況下離職人員無須將載體返還,我公司也無須給予離職人員經(jīng)濟補償。 4.離職人員離職時,應將工作時使用的電腦、u盤及其他一切存儲設備中關于工作相關或與我局會有利益關系的信息、文件等內容交接給本部門領導,不得在離職后以任何形式帶走相關信息。 員工辭/離職交接單
50、 年 月 日 姓名 部門 職 務 工作起止日期 交 接 內 容 所在部門 工作交接 (□ 個人業(yè)務文檔 □ 相關文件) 部門經(jīng)理簽字: (注:在辦、已辦、未辦工作另附表二) 日 期: 人 事 行 政 部 1.普通用品(□ 辦公用品 □ 胸 卡 □ 鑰匙 其他: )經(jīng)辦人簽字: 2.特殊物品(□U盤 □電腦 □其他: ) 日 期: □ 計算
51、機設備使用交回 □ 密碼清除 經(jīng)辦人簽字: □ 帳號清除 □ 網(wǎng)絡管理情況 日 期: □保險 保險上到: 年 月 經(jīng)辦人簽字: 日 期:
52、財務部 1.借 款 (□ 經(jīng)辦支票 □ 匯票 □ 現(xiàn)金 □ 無相關借款 ) 2.其 他 (□ 應清算款項 □ 無) 3.工資截止日期: 年 月 日 經(jīng)辦人簽字: 4. 違約金 元 日 期: 注:1、嚴格遵守本人與公司簽訂的《保密合同》,保守公司的商業(yè)秘密; 2、該原件交公司總辦存檔。如有未交物品,各部門負責人應將物品名稱及價錢注明,
53、以便財務部在核發(fā)本人工資時扣除。上列事項未交接完畢或主管領導未批準離職申請的,財務部不予辦理財務交接手續(xù),未領薪資不予發(fā)放,并依公司損失情況要求賠償;離職員工有違法行為的,公司保留追究其法律責任的權利; 當事人簽字: 日 期: 年 月 日 第三章 人員考核 為了加強安全生產(chǎn)監(jiān)督管理,防止和減少生產(chǎn)安全事故,保障 企業(yè)員工生命和財產(chǎn)安全,切實貫徹落實”安全第一、預防為主、綜合治理”的方針,促進企業(yè)經(jīng)濟發(fā)展,根據(jù)《中華人民共和國安全生產(chǎn)法》等法律法規(guī),特指定本制度。 1.制定安全管理目標 a) 本單位每
54、年一號文件必須針對企業(yè)上年度生產(chǎn)工作狀況及本年度企業(yè)發(fā)展規(guī)模、整體安全生產(chǎn)具體情況及新形勢下的規(guī)定要求,制定全年安全生產(chǎn)管理目標及管理措施。 b) 各項目部每年年初在本單位統(tǒng)一制定的安全生產(chǎn)目標管理的前提下,根據(jù)本工程施工特點在年度安全生產(chǎn)計劃中制定安全生產(chǎn)管理目標及實現(xiàn)目標的管理措施。 c) 各工程開工前,項目部必須制定工程從開工到竣工的生產(chǎn)施工過程中整體安全生產(chǎn)管理目標,并應詳細制定各施工階段且有針對性的安全生產(chǎn)管理目標和措施,同時要把安全生產(chǎn)管理目標層層分解到各管理人員和各班組。 d) 各級在制定安全生產(chǎn)管理目標時,應緊密結合企業(yè)管理手冊中環(huán)境管理目標和職業(yè)健康安全管理目標。
55、 2.目標考核 a) 本單位對各直屬單位的目標管理考核各季度抽檢考核和年度考核結合,季度考核的情況將納入年度考核。 b) 各項目部對所屬工程項目的考核應做到每月一次,并有記錄和相關的安全檢查、整改情況記錄。 3.獎懲措施 a) 本單位按照當年安全生產(chǎn)一號文件中所規(guī)定的執(zhí)行。 b) 各項目部應根據(jù)項目工程具體實際情況制定獎罰制度。 第四章 安全意識教育和培訓 1.安全教育培訓制度 第一章 總 則 第一條 為規(guī)范公司廣大員工安全意識,降低和避免因安全事故給公司運營管理帶來的風險制定本制度。 第二條 本制度適用于公司總部、個分公司辦事處,由行政中心負責制定和解釋,總裁審
56、批后頒布實施。 第三條 公司內所有員工違反本制度規(guī)定而引起的安全事故責任均依據(jù)本制度追究相關當事人責任。 第二章 安全教育的含義和方式 第四條 本制度所指安全教育培訓內容包括公司的網(wǎng)絡信息安全、客戶資料安全、公司財產(chǎn)安全、人員生命安全、消防安全、交通安全、設備安全、保密安全等事項。 第五條 公司員工安全教育采取集體培訓、各專業(yè)對口部門針對各自業(yè)務特點制定相關規(guī)定并組織學習教育、行政中心定期檢查督導并考核的方式進行。 第三章 安全教育制度實施 第六條 一級教育,全體員工由公司教育中心制作課件和計劃,由行政中心召集人員教育中心具體負責組織授課,重點崗位和人員由所在部門會同幾哦按語中心共
57、同組織教育培訓工作。 第七條 二、三級安全教育,新入公司員工由所在部門主管負責組織進行教育。 第八條 日常安全會議 一、公司安全例會每季一次由行政中心主持,公司安全主管、有關部門負責人、各分公司安全責任人參加。總結一季度的安全生產(chǎn)及內部運營中安全方面綜合情況,分析存在的問題,對下季度的安全工作重點作出布置。 二、公司每年末召開一次安全工作會議,總結一年來安全生產(chǎn)上取得的成績和不足,對本年度的安全生產(chǎn)先進集體和個人進行表彰,并布置下一年度的安全工作任務。 三、各部門每月召開安全例會,由其安全責任人主持,安全分管領導、有關部門(崗位)負責人參加。內容:傳達上級安全管理文件、信息;對上月安
58、全工作進行總結,提出存在問題;對當月安全工作重點進行布置,提出相應的預防措施。推廣安全管理的典型經(jīng)驗和先進事跡,在社會中已發(fā)生的重大安全事故中吸取教育。由行政中心做好會議記錄并存檔。 四、各部門在日常會上要對安全工作進行分析總結,預想當前不安全因素,研究落實可行的安全控制措施。 五、安全會議和培訓工作要做到有領導、有計劃、有內容、有記錄,防止走過場。 第四章 三級安全教育及其他教育內容 第九條 新進公司職工(包括新調入人員、實習生、代培人員等)必須進行三級安全教育,并經(jīng)考試合格后方可上崗。 第十條 一級(公司級)安全教育時間不少于15小時,其教育內容: 一、國家有關安全生產(chǎn)法令、法
59、規(guī)和規(guī)定。 二、本公司的性質、經(jīng)營特點及安全管理(特種信息處理及設施設備安全方面)規(guī)章制度。 三、安全生產(chǎn)基本知識、消防知識及氣體防護常識。 四、職業(yè)安全衛(wèi)生有關知識。 五、本公司同類型企業(yè)的典型事故及教訓及有可能產(chǎn)生安全隱患的基礎知識。 第十一條 二級安全教育時間不少于15小時,其教育內容: 一、本單位概況,施工生產(chǎn)或工作特點,主要設施、設備的危險源和相應的安全措施和注意事項 二、本單位安全生產(chǎn)實施細則及安全技術操作規(guī)程。 三、安全設施、工具、個人防護用品、急救器材、消防器材的性能和使用方法等。 四、以往的事故教訓。 第十二條 三級(部門級)安全教育由部門負責人負責教育,
60、可采取講解和實際操作相結合的方式進行,時間不少于8小時(技術、財務、結算、客服部門不少于15小時),經(jīng)安全教育考核合格后,方可參與重要工作或具體任務。 一、本崗位作業(yè)程序及工作特點和安全注意事項。 二、本崗位安全操作規(guī)程。 三、本崗位設備、工具的性能和安全裝置、安全設施、安全監(jiān)測、設備的使用和保管方法。 四、發(fā)現(xiàn)緊急情況時的急救措施及報告方法。 第十四條 三級安全教育、考試、考核情況,要逐級填寫在三級安全教育卡片上,建立安全教育檔案。三級安全教育完畢,經(jīng)公司行政中心審核后,正常開展其他方面工作。 第十五條 未經(jīng)三級安全教育或考試不合格者,不得分配工作,否則由此而發(fā)生的事故由分配及接
61、受其工作單位的領導負責。 第十六條 經(jīng)常性安全生產(chǎn)教育形式可采用:安全活動日、班前班后會、各種安全會議、廣播、標語、簡報、電視、播放錄象等,結合公司任務需要開展安全生產(chǎn)經(jīng)常性教育,由項目部具體實施。 第十七條 季節(jié)性教育由各部門結合季節(jié)特征、節(jié)假日前后,職工容易疏忽而放松安全生產(chǎn)的規(guī)律 ,抓住主要環(huán)節(jié),進行安全教育。凡是自然條件變化,大風、大雪、暴雨、冰凍或雷雨季節(jié),應抓住氣候變化的特點,進行安全教育。 第十八條 其他安全教育 一、新工藝、新技術、新設備、新產(chǎn)品投產(chǎn)使用前,各主管部門要寫出新的安全操作規(guī)程和注意熟悉,對崗位和有關人員進行安全教育,經(jīng)考試合格后,方可從事新的崗位或產(chǎn)品的使用
62、或管理工作; 二、對脫離操作崗位(如產(chǎn)假、病假、學習、外借、待崗等)六個月以上重返崗位操作者,應進行崗位復工教育。 三、職工在公司內調動工作崗位變動工種(崗位)時,接受單位應對其進行二、三級安全教育,經(jīng)考試合格后,方可從事新的工作。 四、對嚴重違章違紀職工,由所在部門進行單獨再教育,經(jīng)考察認定后,再回崗工作。不符合工作需求的給予辭退處理。 五、參加特殊區(qū)域、高危場所作業(yè)的人員,在作業(yè)前,必須進行有針對性安全教育。 第十九條 公司和項目部有關部門應建立安全教育、培訓臺帳。 第二十條 對外來人員的安全教育,由接待來訪的部門負責,杜絕進入公司重要區(qū)域,因此產(chǎn)生的一切后果由接待部門責任人全
63、部承擔。 第二十一條 技術中心、機房等重點部位非直接管理部門領導授權任何人不得私自進入。 第二十二條 安全教育工作的考核由行政中心負責,考核結果納入公司績效考核范疇。 第五章 附則 第二十三條 本制度自頒布之日起實施。 第五章 外部人員訪問管理制度 1.總 則 第一條 為規(guī)范公司內部管理,減少外來人員訪問或洽談業(yè)務對公司正常辦公的影響,維護有序的內部管理秩序和良好公司形象制定本制度。 第二條 本制度適用于公司總部、各分公司辦事處,由行政中心負責制定和解釋,總裁審批后頒布實施。 2.來訪登記控制 第三條 所有到公司訪問的外來人員必須依
64、據(jù)來訪登記表進行登記預約,未經(jīng)公司相關人員確定的訪客一律謝絕進入辦公區(qū)域。登記表必須明確記錄時間、姓名、證件名稱(號碼)、受訪部門或人員名稱、事由、來訪值班員、離開時間和離開時值班員等相關信息,并在備注中說明其他需要明確或記錄的事項。 第四條 與公司業(yè)務有關但不確定具體情況的人員來訪時,必須及時詢問來訪客人身份、目的、需要咨詢了解事項認真登記后,再與相關部門辦公人員核實處理。 第五條 到訪公司的外來人員實行誰接待誰負責的安全控制方式,需要進入辦公區(qū)域的必須由受訪部門安排人員陪同并控制范圍,機房、財務室、檔案室等重點部位非檢查單位人員一律禁止入內。 第六條 由公司副總級別以上領導
65、帶來的客戶、訪客一般不需要出示證件登記,但要與受訪部門確認和記錄來訪人數(shù)、目的、逗留時間、參觀范圍等相關事項以做好后勤服務保障工作。 第七條 公司前臺和保安是控制外來人員的第一責任人,值班時必須按公司規(guī)定接待來訪客戶。 第八條 前臺人員負責來訪客人的登記、預約和引導,來訪人員到訪時先引導至貴賓室或接待室等候,電話向受訪部門(人)核實確定預約的才給予引導,沒有預約或意圖不明確的、明顯沒有業(yè)務關聯(lián)的對其進行勸離處理。 3.進出門禁系統(tǒng)控制 第九條 公司所有內部員工必須憑借內部員工門禁信息登記卡進出辦公區(qū)域。 第十條 公司內部各辦公區(qū)域間門禁系統(tǒng)日常工作時必須處于鎖閉狀態(tài)
66、,內部員工均有責任有義務關閉門禁系統(tǒng),避免閑雜人員進出辦公區(qū)域。 第十一條 外來人員訪問時由前臺根據(jù)預約確定結果引導至貴賓室或接待室后,確定受訪部門方便接待時由前臺或保安開啟門禁引導客人進入,將客人帶給受訪部門。 第十二條 受訪部門與來訪人員商談相關業(yè)務后必須將客人送離辦公區(qū)域,并及時通知保安或前臺引導客人離開,避免訪客隨意走動影響辦公秩序。 第十三條 確定訪客業(yè)務商談完畢已離開辦公區(qū)域的前臺不準再開啟門禁系統(tǒng)讓其返回,如有特殊情況必須經(jīng)與受訪部門確認才能再次引導進入。 第十四條 敏感行業(yè)人員要提示勿隨意走動并只能在指定范圍內活動(如業(yè)務員、外賣員、快件投遞員等)。 4.攜帶物品控制 第十五條 無論公司員工或外來人員在離開公司時攜帶辦公、大件物品或其他文檔資料時保安和前臺必須進行查問,確定有放行條的才給予攜帶物品離開。 第十六條 重要客人來訪需要攜帶物品的由接待部門負責人陪同離開后仍要補填放行條。 第十七條 工作時間以外禁止一切攜帶公司物品離開辦公區(qū)域的行為,所有員工有義務配合保安檢查。 第十八條 對來訪者目視感覺可能攜帶危險品的
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 物業(yè)管理制度:常見突發(fā)緊急事件應急處置程序和方法
- 某物業(yè)公司冬季除雪工作應急預案范文
- 物業(yè)管理制度:小區(qū)日常巡查工作規(guī)程
- 物業(yè)管理制度:設備設施故障應急預案
- 某物業(yè)公司小區(qū)地下停車場管理制度
- 某物業(yè)公司巡查、檢查工作內容、方法和要求
- 物業(yè)管理制度:安全防范十大應急處理預案
- 物業(yè)公司巡查、檢查工作內容、方法和要求
- 某物業(yè)公司保潔部門領班總結
- 某公司安全生產(chǎn)舉報獎勵制度
- 物業(yè)管理:火情火災應急預案
- 某物業(yè)安保崗位職責
- 物業(yè)管理制度:節(jié)前工作重點總結
- 物業(yè)管理:某小區(qū)消防演習方案
- 某物業(yè)公司客服部工作職責