员工信息安全手册.docx
《员工信息安全手册.docx》由会员分享,可在线阅读,更多相关《员工信息安全手册.docx(13页珍藏版)》请在优知文库上搜索。
1、员工信息安全手册编制:日期:年月审核:日期:年月批准:日期:年月声明:本文件由“XXX”(以下简称“XXX”)内部使用,版权属XXX所有。文件信息未经许可,不可任意转载、链接、转贴或以其他方式复制发布/发表。修订记录版本状态修改内容完成时间修改人审核人VLO创建创建文档。状态分别为:创建、更新1目的2范围3职责4术语和定义5管理总则5.1 信息安全意识5.2 信息保密职责5.3 资产使用职责5.4 遵守制度法规5.5 知识产权保护6工作环境管理规定7办公电脑使用安全8密码使用安全9病毒防范安全10软件使用安全要求11移动介质安全要求12电子邮件使用安全要求13网络使用安全要求14办公自动化使用
2、安全要求15保密信息使用安全要求16信息安全事件的响应17手册说明1目的信息安全是XXX一项重要和必要的工作,信息安全涉及到日常工作的方方面面。为了更好地维护XXX的整体利益,实现信息安全目标,特制定本手册,作为XXX信息安全策略和规章制度中员工行为准则相关内容的集合。2范围本手册适用于XXX全体员工。本手册由信息安全部负责制定、解释和修改。3职责角色名称职责描述备注应以本手册为准绳,结合现有信息安全相关规章XXX全体制度要求,严格遵照执行,确保信息安全目标的员工实现。4术语和定义5管理总则信息安全部根据公司的实际安全需求结合国家相关法律法规要求、IS027001信息安全管理体系要求和行业监管
3、机构要求,制定了信息安全方面的管理规定。信息安全管理规定会同步发布在OA系统中,全体员工应积极学习和遵守公司各类信息安全管理规定和安全措施,将遵守安全规定融入自己的日常工作行为中。在工作中,要有强烈的信息安全和保密意识,要有职业的敏感性。有义务制止他人违规行为或积极举报可能造成泄密、窃密或其他的安全隐患。全体员工应牢记XXX的信息安全方针:实施信息安全管理,满足公司内部及外部信息安全要求,保证业务连续性。5.1信息安全意识员工应积极主动地提高自身的信息安全意识和知识水平,主动参加信息安全意识培训学习,参与XXX的信息安全保障工作。在日常工作中如发现可疑的异常情况,或在系统及服务中发现疑似的安全
4、漏洞和技术薄弱点,应及时通知部门信息安全员,或者通过信息安全事件反馈渠道上报。同时,对于XXX内部信息(如经营战略、员工信息、部门规划、工作计划等)禁止对外散播。未经证实的情况和信息,禁止对内、对外随意扩散;已明确要求保密的信息,禁止对外散播。5.2信息保密职责员工应自觉遵守与XXX签订的保密协议约定,履行个人义务,维护XXX利益,保护XXX的敏感信息。5.3资产使用职责日常工作中,以各种形式存在的信息和用以生产、获取、处理、传递、存储信息的软、硬件设施,以及保障软硬件资产正常运行的各种辅助设备均属于XXX的信息资产,员工在使用这些信息资产的过程中承担相应的保护信息资产的责任。5.4遵守制度法
5、规员工在日常工作中应自觉遵守国家法律法规和XXX信息安全相关的各项规章制度,包括但不限于与信息安全相关的管理规定、技术标准、行为准则和实施指南等,应确保自己的行为符合国家相关法律法规的要求,符合XXX信息安全管理的要求。5.5知识产权保护所有员工都应该根据知识产权保护相关法律法规以及XXX制度,自觉保护XXX自主知识产权和第三方的知识产权,既不能非授权泄露XXX的自主知识产权保护信息,同事也不能非法使用第三方的自主知识产权。6工作环境管理规定1)员工在日常工作时应佩戴工牌(如已发放),且应妥善保管工牌,禁止伪造或冒用他人的工牌,并禁止将自己的工牌转借他人,工牌一旦遗失应立即向行政部汇报。2)员
6、工应明确自己所拥有的权限,不得采用任何手段随意出入自己无权进入的区域。如果确有工作需要,必须严格遵循相关的审批和登记手续,不得伪造虚假登记信息。3)启用门禁的区域进出时要防止人员尾随,进出后应及时关闭。4)禁止携带任何危险品、可燃品或其它可能影响人员和设备安全的物品进入办公场所,如有特殊需要必须得到相关人员的批准。5)访客来访,应佩戴访客标识并由授权人员全程陪同外来人员,按照规定登记并获得许可后方可进入。各责任部门应确保访客记录信息完整(包括但不限于姓名、单位、携带设备,被访人员、访问目的、进入时间、离开时间、访客签字)保存六个月以上。6)未经允许,严禁在办公区域内进行摄影、摄像、录音等记录日
7、常办公行为的活动。7办公电脑使用安全1)员工应使用公司配置的桌面计算机设备,禁止员工在未经批准或授权的情况下私自改动办公设备硬件或使用他人设备。2)员工不得随意改动或移动办公区域内的电源、空调、机柜、终端、服务器、收发器和布线系统等设备。不得私自打开被封闭的USB端口。当所使用的硬件设备发生故障时,员工应及时通知责任部门解决,不应擅自拆卸。3)不得在工作时间内利用个人电脑处理与工作无关的信息。4)员工下班时,应将办公设备电源开关置于关断位置。员工应保护设备不受震动。不得连续开关电源。5)硬件设备在外借、维修或报废(弃用)时,需对机内的保密数据信息进行数据删除等脱敏处理,防止泄密。6)重要文件和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 员工 信息 安全 手册
