数据安全管理制度(精选10篇).doc
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《数据安全管理制度(精选10篇).doc》由用户(四川三人行教育)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全管理 制度 精选 10
- 资源描述:
-
1、数据安全管理制度(精选 10篇)数据安全管理制度在活中,需要使制度的场合越来越多,制度对社会经济、科学技术、化教育事业的发展,对社会公共秩序的维护,有着分重要的作。制度到底怎么拟定才合适呢?以下是编收集整理的数据安全管理制度(精选10篇),希望能够帮助到家。数据安全管理制度 1第章、总则1.1的为规范公司数据备份及管理作,合理存储历史数据及保证数据的安全性,防因硬件故障、意外断电、病毒等因素造成数据的丢失,保障公司正常的数据和技术资料的储备,物制订本管理制度。2、适范围公司各部门有电脑使权限的员第章、备份制度和要求2.1根据公司情况备份的数据分为般数据和重要数据两种:般数据主要指:个或部门的各
2、种信息及办公档、电邮件、事档案、考勤管理、监控数据等;重要数据主要包括:财务数据、服务器数据等;2.2各部门各岗位员把电脑内的不可外泄的数据进加密,设置10位以上的密码,密码3个要进更换;2.3除临时的件外,其他件要件夹的形式分类存放,即先建好件夹,然后把相应的件放到不同的件夹中;2.4络管理员将在服务器上为每个有电脑的员建件夹,并分配户名和密码(每都有的户名和密码),员在电脑上通过络,输户名和密码即可看到属于的件夹,打开此件夹后把电脑内整理出的件夹全部拷贝到此件中,拷贝的周期是每周少次;2.5各部门负责应严格执公司规定,如发现不及时上传资料、故意隐瞒资料等,将进严肃处理;2.6络管理员会抽查
3、员备份数据的期,如发现周以上未上传数据将进警告,个未上传数据的将进问责;络管理员把员上传的数据进备份,备份到另外介质,如硬盘、移动硬盘、光盘等;2.7系统程师负责ERP、OA数据的每备份,备份数据的副本会保存到安全介质中。附则:本制度的解释权归信息部。如有未尽事宜,报请公司总经理后执。根据公司要求:所有员电脑内重要的件都要进备份,数据安全管理制度 2为规范备份管理作,合理存储历史数据及保证数据的安全性,防因硬件故障、意外断电、病毒等因素造成数据的丢失,保障公司正常的知识产权利益和技术资料的储备,特制订本管理制度。.所有服务器、交换机及其他系统主要设备均由企业管理部负责数据管理和备份。.根据公司
4、情况将数据分为般数据和重要数据两种。般数据主要指:个或部门的各种信息及办公档、电邮件、事档案、考勤管理、监控数据等。重要数据主要包括:财务数据、技术部门图纸、商务部标书、服务器数据等。三.般数据由各部门每备份,部门经理负责整理归档后刻盘,系统管理员每半年对般数据资料进选择性收集归档。四.重要数据由系统管理员负责,具体细则如下:1.财务部每底将当电帐、表格等数据统整理,系统管理员负责刻盘,由财务部保存。2.技术部门已定稿的图纸、商务部标书须在每底前,由各部门的件管理员上传PDM系统,由系统管理员做备份保存。3.服务器的ERP、PDM、CRM等数据由系统管理员在硬盘做每备份,并在每周六下午统刻盘保
5、存。五.当服务器、交换机及其他系统主要设备配置更新变动,以及服务器应系统、软件修改后均要在改动当天进备份。六.备份数据所使的刻录机、光盘均由系统管理员保存,当刻录机故障或光盘不时应及时联系维修或购买,确保备份作的正常进。七.所有数据备份作由系统管理员进详实记录,并建档案。.如遇络攻击或病毒感染等突发事件,各部门应积极配合系统管理员进处理,同时将集体情况记录到备份档案中。九.各部门负责应严格执公司规定,如发现不及时上传资料、故意隐瞒资料或没有及时执备份任务的,将进严肃处理。数据安全管理制度 3第章、总则第条、为适应集团信息化发展要求,充分利数据资源为产、经营、管理和决策服务,保证各类信息合理、有
6、序流动和信息安全,确保集团信息化建设快速协调有序安全发展,根据国家有关法律法规以及集团信息安全管理办法(中平 2013188号)、等规定,特制定本管理办法。第条、本办法适于集团各职能部室,直属和特设机构、专业化公司、事业部、区域公司及其所属各单位(以下简称各单位)。第章、管理范围第三条、本办法管理范围包括:各单位与产、经营、办公、安全等相关的应系统和数据,以及为其提供撑的基础设施资源、计算存储资源和办公终端资源等。第三章、组织机构和作机制第四条、集团信息化领导组是集团数据资源管理体系的最层,负责审定集团有关数据资源管理的规章、制度、办法,负责审核有关标准、规范、重要需求等。集团信息化领导组办公
7、室(以下简称集团信息办)负责集团数据管理的监督、检查和考核,指导集团数据管理作,查处危害集团数据安全的事件。各单位负责本单位数据的采集、传输、使、安防、备份等管理作。中国平煤神马集团平顶信息通信技术开发公司(以下简称信通公司)作为技术撑及运维部门,负责集团数据中的运维和运营作。第四章、数据分级管理第五条、根据数据在产、经营和管理中的重要性,结合有关保密规定,按照集团级应系统和数据、矿级应系统和数据、区队(车间)级应系统和数据分别制定管理标准。第六条、集团级应系统和数据,技术管理由集团信息办负责,业务管理由相关业务处室负责,运维管理由信通公司负责。矿级应系统和数据由各单位信息管理部门管理,集团需
8、要利的管理数据和产数据要同步上传到集团数据中。区队(车间)级应系统和数据由各单位信息管理部门管理和维护。第五章、数据标准管理第七条、集团信息办负责集团数据编码和接标准的统规划和标准制定,负责对集团及各单位应系统的数据标准管理进引导和考核。各单位新建应系统应严格执集团下发的数据编码和接标准,在应系统应根据实际逐步按照集团标准进完善。第条、数据编码和接标准应符合以下要求:()数据编码应能够保证同个对象编码的唯性及上下游管理规范的致性;()接应实现对外部系统的接提供企业级的.持,在系统的并发和容量的基础上提供安全可靠的接;(三)提供完善的数据安全机制,以实现对数据的全保护,保证系统的正常运,防量访问
9、,以及量占资源的情况发,保证系统的健壮性;(四)提供有效的系统可监控机制,使得接的运情况可监控,便于及时发现错误并排除故障;(五)保证在充分利系统资源的前提下,实现系统平滑的移植和扩展,同时在系统并发增加时提供系统资源的动态扩展,以保证系统的稳定性;(六)在进扩容、新业务扩展时,应能提供快速、便和准确的实现式。第六章、数据资源管理第九条、基础设施资源集中管理。为了避免信息机房等基础设施资源重复投资建设,造成资浪费、设施利率低等问题,各单位应充分利集团数据中资源,集团信息办负责统协调集团及各单位的基础设施资源。()各单位未经集团批准不得私新建、改建、扩建信息机房。()集团数据中要按照集团机房建设
10、技术规范建设,满各单位应系统及数据统到集团数据中所需的各项使要求。(三)各单位现有机房管理、统管控。各级信息管理部门作为主要责任部门,要保证信息机房各项运指标达到集团要求。第条、计算存储资源集中管理。为了消除“信息孤岛”,实现集团数据共享和集成,提升数据安全防护等级,各单位所需计算和存储资源,要统使集团数据中的云计算资源,做到资源集中、效利。()现有的集团级应系统及数据(安全监测系统除外)、各单位应系统及数据(直接于产安全、动化控制和监测监控的系统除外)要按照在服务器、存储的服务年限和系统命周期科学制定迁移到集团数据中的计划和案,并报集团信息办批准后实施。()新建应系统原则上不再购臵新的服务器
11、和存储,所需计算和存储资源应使集团数据中的云计算资源。各单位如有特殊产要求,确需购臵服务器或存储的,需报请集团领导批准,由集团信息办备案后,按集团采购管理相关规定执。(三)对于当前集团络不具备实施条、件的单位,可向集团提出申请建设集团区域性数据分中,并根据建设进度制定应系统和数据迁移计划。集团区域性数据分中建成后,新建系统需要集中部署、分级管理。第条、办公终端资源集中管理。为了提办公效率、降低办公成本、实现节能降耗,集团级应系统要统使集团数据中云桌,并在矿和区队(车间)级应系统中逐步实现全使。()各单位新建系统所需计算机和新增办公计算机要使集团数据中云桌。()原有集团推的应系统所使的计算机,以
12、及各单位在的计算机,分别由应系统主管部门和各单位按年度提出云桌更换计划,逐步完成云桌更换作;集团信息办负责协调和监督。(三)各单位申请云桌使,应与信通公司签订租协议,由信通公司负责云桌运维,各单位信息管理部门负责本单位云桌管理。(四)对于当前集团络不具备实施云桌替换条、件的单位,应协同集团相关部门接集团络或建设集团区域性数据分中。在络接后或集团区域性数据分中建成后,按计划完成云桌的部署作。第条、各单位使资源应按集团规定付相关费。第七章、数据分析管理第三条、数据分析是采取科学合理的法,利现代信息技术段,对计算机应系统成的数据进分析,充分发掘数据中蕴涵的信息,数据描述现状,预测趋势,规范产为,优化
13、管理流程,加强经营监管,提供决策持。第四条、集团信息化领导组应加强对各单位数据分析的指导,励各单位结合实际,充分利“数据”技术,组织开发业务选题和数据模型,组织经验交流,提分析平。集团信息办要做好数据分析引导和管理作,为集团安全产、经营管理作服务。基层各单位要充分挖掘和利现有数据资源,不断探索和创新数据分析法,规范数据分析程序,提数据分析质量,做好本单位各项应的数据分析作。第五条、集团级数据分析、处室级数据分析和矿级数据分析分别由集团信息办、相关业务处室和各基层单位负责策划和实施,集团信息化领导组负责监督和考核。第章、数据应管理第六条、数据应是指利数据分析的成果,查找存在问题,开展业务运转状况
14、评估,提出改进措施,提管理平,规避管理风险。第七条、各级信息管理部门应加强数据应。集团信息办负责代表集团对各单位以及单位之间数据共享应的统规划并制定标准。各单位要严格按部门、按层级落实数据应作,对数据进科学统计、分析、挖掘和应,为各级领导决策提供依据。第九章、数据安全管理第条、各级信息管理部门应建数据安全管理制度及相关措施,主要包括:数据访问的份验证、权限管理及数据的加密、保密、志管理、络安全、容灾备份等。第九条、为统规范操作权限,各单位应明确作员的录权限、访问权限及维护权限的管理部门,任何不得擅设、变更和注销。第条、各级信息管理部门要指定专负责系统数据及介质资料的安全管理作。要加强数据库的安
15、全管理,制定和明确管理员户和数据查询户的操作权限及规程。第条、对数据的各项操作少要建运志,严格监控操作过程,对发现的数据安全问题,要及时处理和上报。管理员应掌握和运数据库访问审计技术,实现对数据库操作的监测和追溯。第条、各级信息管理部门要加强户份验证管理、络安全管理,采取严格措施,做好计算机病毒的预防、检测、清除作,建针对络攻击的防范措施,保证数据传输和存储安全。第三条、各级信息管理部门要加强数据的容灾备份作,建数据容灾备份机制,保障系统应急恢复和数据溯源。重要数据要上传集团数据中备份。第章、附则第四条、本办法解释权归集团。第五条、本办法本印发之起执。数据安全管理制度 4为规范备份管理作,合理
16、存储历史数据及保证数据的安全性,防因硬件故障、意外断电、xx等因素造成数据的丢失,保障公司正常的知识产权利益和技术资料的储备,特制订本管理制度。、所有服务器、交换机及其他系统主要设备均由企业管理部负责数据管理和备份。、根据公司情景将数据分为般数据和重要数据两种。般数据主要指:个或部门的各种信息及办公档、电邮件、事档案、考勤管理、监控数据等。重要数据主要包括:财务数据、技术部门图纸、商务部标书、服务器数据等。三、般数据由各部门每备份,部门经理负责整理归档后刻盘,系统管理员每半年对般数据资料进选择性收集归档。四、重要数据由系统管理员负责,具体细则如下:1、财务部每底将当电帐、表格等数据统整理,系统
17、管理员负责刻盘,由财务部保存。2、技术部门已定稿的图纸、商务部标书须在每底前,由各部门的件管理员上传PDM系统,由系统管理员做备份保存。3、服务器的ERP、PDM、CRM等数据由系统管理员在硬盘做每备份,并在每周六午时统刻盘保存。五、当服务器、交换机及其他系统主要设备配置更新变动,以及服务器应系统、软件修改后均要在改动当天进备份。六、备份数据所使的刻录机、光盘均由系统管理员保存,当刻录机故障或光盘不时应及时联系维修或购买,确保备份作的正常进。七、所有数据备份作由系统管理员进详实记录,并建档案。、如遇络攻击或感染等突发事件,各部门应积极配合系统管理员进处理,同时将团体情景记录到备份档案中。九、各
18、部门负责应严格执公司规定,如发现不及时上传资料、故意隐瞒资料或没有及时执备份任务的,将进严肃处理。数据安全管理制度 5第章、总则第条、为适应集团信息化发展要求,充分利数据资源为产、经营、管理和决策服务,保证各类信息合理、有序流动和信息安全,确保集团信息化建设快速协调有序安全发展,根据国家有关法律法规以及集团信息安全管理办法等规定,特制定本管理办法。第条、本办法适于集团各职能部室,直属和特设机构、专业化公司、事业部、区域公司及其所属各单位(以下简称各单位)。第章、管理范围第三条、本办法管理范围包括:各单位与产、经营、办公、安全等相关的应系统和数据,以及为其供给撑的基础设施资源、计算存储资源和办公
19、终端资源等。第三章、组织机构和作机制第四条、集团信息化领导组是集团数据资源管理体系的最层,负责审定集团有关数据资源管理的规章、制度、办法,负责审核有关标准、规范、重要需求等。集团信息化领导组办公室(以下简称集团信息办)负责集团数据管理的监督、检查和考核,指导集团数据管理作,查处危害集团数据安全的事件。各单位负责本单位数据的采集、传输、使、安防、备份等管理作。中国平煤神马集团平顶信息通信技术开发公司(以下简称信通公司)作为技术撑及运维部门,负责集团数据中的运维和运营作。第四章、数据分级管理第五条、根据数据在产、经营和管理中的重要性,结合有关保密规定,按照集团级应系统和数据、矿级应系统和数据、区队
20、(车间)级应系统和数据分别制定管理标准。第六条、集团级应系统和数据,技术管理由集团信息办负责,业务管理由相关业务处室负责,运维管理由信通公司负责。矿级应系统和数据由各单位信息管理部门管理,集团需要利的管理数据和产数据要同步上传到集团数据中。区队(车间)级应系统和数据由各单位信息管理部门管理和维护。数据安全管理制度 6为规范对数据电脑的使管理,保证中数据计算机安全、效地运,加强对电脑资料与数据件的保管、保密和电脑维护作,特制定以下规定:1、将数据电脑落实到职责,数据电脑职责负责设置进电脑的密码和进电脑件的使权限,负责将要做好电脑数据的保密、保管和软硬件的维护作,要定期或不定期的更换不样保密法或密
展开阅读全文