學(xué)校信息系統(tǒng)安全人員管理制度(精選10篇)
在現(xiàn)在社會,很多情況下我們都會接觸到制度,制度泛指以規(guī)則或運作模式,規(guī)范個體行動的一種社會結(jié)構(gòu)。這些規(guī)則蘊含著社會的價值,其運行表彰著一個社會的秩序。你所接觸過的制度都是什么樣子的呢?下面是小編整理的學(xué)校信息系統(tǒng)安全人員管理制度,僅供參考,大家一起來看看吧。
學(xué)校信息系統(tǒng)安全人員管理制度 篇1
第一章 總則
第一條為了保障甘肅醫(yī)學(xué)院信息系統(tǒng)人員管理的安全性和規(guī)范性,特制定本規(guī)定。
第二條人員安全管理包括人員錄用、崗位人選、人員轉(zhuǎn)崗和離崗、人員考核、人員懲戒、人員教育和培訓(xùn)的安全管理。
第三條本規(guī)定適用于信息中心。
第二章人員錄用
第四條對人員錄用實施管理,并注意以下安全要求:
。ㄒ唬⿷(yīng)明確被錄用人員的安全技能要求,在錄用過程中依據(jù)技能要求進行考察,并對技能考核結(jié)果進行記錄;
。ǘ┮(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進行審查;
(三)對于可接觸較多機密或更高級別信息資產(chǎn)或特殊工種的人員,需要簽訂保密協(xié)議;
。ㄋ模⿷(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議,明確應(yīng)盡的信息安全保護義務(wù),保證其在崗工作期間和離崗后按照保密協(xié)議所規(guī)定的時期內(nèi),不得違反崗位安全協(xié)議。
第三章崗位人選
第五條所有信息安全崗位人員應(yīng)明確其在信息系統(tǒng)中信息安全保護的職責(zé)和權(quán)限,其工作、活動范圍應(yīng)當被限制在完成其任務(wù)的最小范圍內(nèi)。
第六條安全管理員、安全審計員和數(shù)據(jù)庫管理員等信息安全關(guān)鍵崗位人員,必須經(jīng)過嚴格的審查并考核其業(yè)務(wù)能力。
第四章人員轉(zhuǎn)崗和離崗
第七條轉(zhuǎn)崗和離崗人員,應(yīng)及時通知行政部,只有簽署過保密承諾文檔后才能辦理轉(zhuǎn)崗和離崗手續(xù)。
第八條行政部應(yīng)通知系統(tǒng)建設(shè)和運維人員在24小時內(nèi)終止離崗人員的所有訪問權(quán)限,及時變更轉(zhuǎn)崗人員的訪問權(quán)限。
第九條對離崗人員,要理清離職交接單的各項交接內(nèi)容,及時收回各種身份證件、鑰匙、以及機構(gòu)為其提供的軟硬件設(shè)備等,對設(shè)備上保留的數(shù)據(jù)進行安全處理,包括備份需要留存的數(shù)據(jù)以及刪除不必要的數(shù)據(jù)。
第十條對關(guān)鍵崗位轉(zhuǎn)崗和離崗人員需要向其重申調(diào)離后的保密義務(wù),應(yīng)在保密承諾文檔上簽字,承諾相關(guān)保密義務(wù)后方可離開。
第十一條應(yīng)注意轉(zhuǎn)崗人員的崗位變化,根據(jù)崗位需要,重新簽署保密協(xié)議。
第五章人員考核
第十二條技術(shù)研發(fā)部每年對所有技術(shù)人員進行一次安全考核,并注意以下安全要求:
。ㄒ唬⿷(yīng)對所有人員進行安全意識考核;
。ǘ⿲ι婕靶畔踩芾、檢查和執(zhí)行的崗位人員,應(yīng)每年進行一次安全技能的考核,包括安全管理知識的掌握程度、所管理業(yè)務(wù)系統(tǒng)中安全產(chǎn)品的操作技能、所管理業(yè)務(wù)系統(tǒng)中使用的操作系統(tǒng)和應(yīng)用軟件的安全使用等;
(三)應(yīng)將發(fā)生的安全事故、安全檢查結(jié)果和安全審計結(jié)果納入考核內(nèi)容。
第十三條安全考核結(jié)果應(yīng)進行存檔,以便查詢,每次考核后,都應(yīng)與上次考核進行對比。
第十四條對于考核中發(fā)現(xiàn)有違反信息安全法規(guī)行為的人員或發(fā)現(xiàn)不適于承擔(dān)信息安全關(guān)鍵崗位的人員要及時調(diào)離崗位。
第六章人員懲戒
第十五條人員違反安全策略和規(guī)定,依照其違規(guī)程度及影響,適度進行懲戒,情節(jié)嚴重的可與其解除勞動合同。
第十六條如該安全違規(guī)涉及法律層面,則可追究該人員的刑事責(zé)任。
第七章人員教育和培訓(xùn)
第十七條新員工在正式上崗前,應(yīng)進行信息安全方面的培訓(xùn),明確崗位所要求遵守的信息安全制度、技術(shù)規(guī)范以及操作流程。
第十八條針對信息系統(tǒng)的維護人員和管理人員應(yīng)定期開展安全技術(shù)教育培訓(xùn)(每月一次),明確如何安全使用有關(guān)系統(tǒng),包括各業(yè)務(wù)系統(tǒng)、主機操作系統(tǒng)、以及計算機周邊硬件設(shè)備等安全技術(shù)知識。
第十九條應(yīng)開展由供應(yīng)商或廠家提供的專業(yè)安全技術(shù)培訓(xùn),幫助相關(guān)安全管理人員和技術(shù)人員了解掌握正確、安全地安裝、配置、維護系統(tǒng)。
第二十條應(yīng)在信息安全教育和培訓(xùn)后實行書面的考核,確認教育和培訓(xùn)的效果。對安全教育和培訓(xùn)的情況和結(jié)果進行記錄并歸檔保存。
第二十一條日常的信息安全教育和培訓(xùn)應(yīng)以內(nèi)部培訓(xùn)為主,對于暫時沒有條件實施內(nèi)部培訓(xùn)的,可根據(jù)需要,邀請廠商、合作伙伴或者專業(yè)的培訓(xùn)機構(gòu)實施培訓(xùn)。
第八章附則
第二十二條本規(guī)定的解釋權(quán)歸信息中心。
學(xué)校信息系統(tǒng)安全人員管理制度 篇2
第一章總則
第一條為保證學(xué)校信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,結(jié)合學(xué)校系統(tǒng)建設(shè)實際情況,特制定本制度。
第二條本制度適用于學(xué)校所有二級機構(gòu)及所有系統(tǒng)使用部門和人員。
第三條信息管理部門是學(xué)校系統(tǒng)管理的責(zé)任主體,負責(zé)組織學(xué)校系統(tǒng)的維護和管理。
第二章系統(tǒng)安全策略
第四條信息管理中心負責(zé)人員的權(quán)限分配,權(quán)限設(shè)定遵循最小授權(quán)原則。
1) 管理員權(quán)限:維護系統(tǒng),對數(shù)據(jù)庫與服務(wù)器進行維護。系統(tǒng)管理員、數(shù)據(jù)庫管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。
2) 普通操作權(quán)限:對于各個系統(tǒng)的使用人員,針對其工作范圍給予操作權(quán)限。
3) 查詢權(quán)限:對于管理人員可以以此權(quán)限查詢數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。
4) 特殊操作權(quán)限:嚴格控制管理方面的特殊操作,只將權(quán)限賦予相關(guān)部門負責(zé)人。
第五條 加強密碼策略,使得普通用戶進行鑒別時,如果輸入三次錯誤口令將被鎖定,需要系統(tǒng)管理員對其確認并解鎖,此帳號才能夠再使用。
用戶使用的口令應(yīng)滿足以下要求:
1、8個字符以上;
2、使用以下字符的組合:a—z、A—Z、0—9,以及!@#$%^&*()— +;
第六條 定期安裝系統(tǒng)的最新補丁程序,在安裝前進行安全測試,并對重要文件進行備份。
第七條 對操作系統(tǒng)進行安全漏洞掃描,及時發(fā)現(xiàn)最新安全問題,通過升級、打補丁或加固等方式解決。
第八條 關(guān)閉信息系統(tǒng)不必要的服務(wù)。
第九條做好備份策略,保障系統(tǒng)故障時能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的丟失。
第三章系統(tǒng)日志管理
第十一條對于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得領(lǐng)導(dǎo)批準,并做好相應(yīng)記錄。
第十二條對各項操作均應(yīng)進行日志管理,記錄應(yīng)包括操作人員、操作時間和操作內(nèi)容等詳細信息。
第十三條審計日志應(yīng)包括但不局限于以下內(nèi)容:包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全事件。
第十四條應(yīng)對審計日志進行審查,對異常事件及時跟進解決,并定期形成日志分析報告。
第十五條系統(tǒng)審計日志應(yīng)定期做好備份工作。
第四章個人操作管理
第十六條 學(xué)校工作人員申請賬戶權(quán)限需寫《系統(tǒng)權(quán)限申請表》,經(jīng)系統(tǒng)管理員批準后方可開通。賬號申請表上應(yīng)詳細記錄賬號信息。
第十七條 人員離職或調(diào)職時需交回相關(guān)系統(tǒng)賬號及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號后方能離職或調(diào)職。
第十八條 嚴禁私自在辦公計算機上安裝軟件,以免造成病毒感染。嚴禁私自更改計算機的設(shè)置及安全策略。
第十九條 嚴格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉guest和匿名用戶、增強管理員口令選擇要求等措施。
第二十條 計算機設(shè)備應(yīng)設(shè)屏幕密碼保護的用戶界面,保證數(shù)據(jù)的機密性的安全。
學(xué)校信息系統(tǒng)安全人員管理制度 篇3
第一章 總則
第一條 為加強杭州市長征中學(xué)信息安全管理工作,保障學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)的正常運行和人員的安全管理,依據(jù)國家相關(guān)法律法規(guī),特制定本辦法。
第二條本辦法適用于杭州市長征中學(xué)所屬部門及所有人員。
第二章 安全崗位管理領(lǐng)導(dǎo)機構(gòu)和執(zhí)行機構(gòu)
第三條 杭州市長征中學(xué)信息安全相關(guān)人員崗位管理由杭州市長征中學(xué)網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組負責(zé)。
第四條 信息安全人員崗位管理執(zhí)行機構(gòu)由信息化辦公室、相關(guān)業(yè)務(wù)部門和現(xiàn)代教育技術(shù)中心組成。
第五條 信息安全人員崗位管理執(zhí)行機構(gòu)職責(zé):
。ㄒ唬└鶕(jù)國家和省市有關(guān)信息安全的政策、法律和法規(guī),制定本單位信息安全人員崗位管理制度(規(guī)范);
。ǘ┬畔⒒k公室和相關(guān)業(yè)務(wù)部門負責(zé)涉密人員的使用和管理(管理制度另行制定);
。ㄈ┈F(xiàn)代教育技術(shù)中心負責(zé)信息安全人員的培訓(xùn)。
第三章 信息安全人員基本要求
第六條 信息安全人員應(yīng)當政治可靠、業(yè)務(wù)素質(zhì)高、遵紀守法、恪盡職守。
第七條 信息安全管理人員應(yīng)有計算機專業(yè)知識,具備專科以上學(xué)歷, 關(guān)鍵崗位管理人員需要在學(xué)校工作兩年以上經(jīng)歷。
第八條 違反國家法律、法規(guī)和規(guī)章受到處罰的人員,不得從事信息安全管理與技術(shù)工作。
第四章 信息安全人員管理
第九條 信息化辦公室負責(zé)信息安全人員審查工作,對人員的身份、背景、專業(yè)資格和資質(zhì)進行審核;現(xiàn)代教育技術(shù)中心負責(zé)對人員進行技術(shù)技能審查和考核,保存相關(guān)文檔。
第十條 關(guān)鍵崗位管理人員需要有兩年以上相關(guān)工作經(jīng)歷并簽署崗位安全協(xié)議。
第十一條 信息安全人員需簽署保密協(xié)議并存檔。
第十二條 現(xiàn)代教育技術(shù)中心負責(zé)信息安全人員的配備和變更,并向信息化辦公室報備。
第十三條 信息安全人員調(diào)離崗位,必須嚴格辦理調(diào)離手續(xù),經(jīng)杭州市長征中學(xué)網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組同意方可離開。
第十四條 信息安全離崗人員需承諾其調(diào)離后的保密義務(wù)并簽署書面離崗保密協(xié)議。
第五章 人員崗位管理
第十五條 現(xiàn)代教育技術(shù)中心負責(zé)杭州市長征中學(xué)信息安全相關(guān)人員的崗位管理。
第十六條 現(xiàn)代教育技術(shù)中心負責(zé)制定安全崗位職責(zé),崗位職責(zé)包括安全責(zé)任、違約責(zé)任等。
第十七條 應(yīng)配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員、安全審計員等崗位,管理員、安全員和審計員之間必須嚴格進行崗位分離,每個崗位應(yīng)至少有一名備崗人員。
第六章 信息安全人員職責(zé)范圍
第十八條 信息安全人員應(yīng)履行以下職責(zé):
。ㄒ唬┴撠(zé)信息安全管理的日常工作;
。ǘ╅_展信息安全檢查工作;
。ㄈ┴撠(zé)維護和審查有關(guān)安全審計記錄,及時發(fā)現(xiàn)存在問題,提出安全風(fēng)險防范對策;
。ㄋ模╅_展信息安全知識的培訓(xùn)和宣傳工作;
。ㄎ澹┍O(jiān)控信息安全總體狀況,提出信息安全分析報告;
。┘皶r向安全主管領(lǐng)導(dǎo)及信息安全工作領(lǐng)導(dǎo)小組報告信息安全事件。
第十九條 信息安全人員發(fā)現(xiàn)本單位重大信息安全隱患,有權(quán)向杭州市長征中學(xué)信息安全領(lǐng)導(dǎo)小組報告。
第二十條 信息安全人員發(fā)現(xiàn)信息系統(tǒng)關(guān)鍵崗位人員使用不當,應(yīng)及時建議杭州市長征中學(xué)信息安全領(lǐng)導(dǎo)小組進行調(diào)整。
第二十一條 信息安全人員必須嚴格遵守國家有關(guān)法律、法規(guī)和杭州市長征中學(xué)有關(guān)規(guī)章制度。
第七章 關(guān)鍵崗位人員管理
第二十二條 信息系統(tǒng)關(guān)鍵崗位人員,是指與重要信息系統(tǒng)直接相關(guān)的主管、系統(tǒng)(網(wǎng)絡(luò))管理員、安全員、審計員、重要應(yīng)用開發(fā)人員、系統(tǒng)維護人員、重要業(yè)務(wù)操作人員等崗位人員。
第二十三條 重要信息系統(tǒng),是指杭州市長征中學(xué)所開發(fā)的門戶網(wǎng)站、辦公OA系統(tǒng)等核心業(yè)務(wù)或有保密要求的信息系統(tǒng)。
第二十四條 關(guān)鍵崗位人員上崗前必須經(jīng)單位人事部門進行政治素質(zhì)審查,技術(shù)部門進行業(yè)務(wù)技能考核,工作經(jīng)歷和工作經(jīng)驗考查等,合格者方可上崗。
第二十五條 關(guān)鍵崗位人員有責(zé)任保護信息系統(tǒng)的秘密,并以簽署保密協(xié)議的方式作出安全承諾。
第二十六條 關(guān)鍵崗位人員上崗必須實行“權(quán)限分散、不得交叉覆蓋” 的原則。系統(tǒng)管理人員、網(wǎng)絡(luò)管理人員、系統(tǒng)開發(fā)人員、系統(tǒng)維護人員不得兼任業(yè)務(wù)操作員;系統(tǒng)開發(fā)人員原則上不應(yīng)兼任系統(tǒng)管理員。
第二十七條 對關(guān)鍵崗位人員應(yīng)實行定期考查制度,關(guān)鍵崗位人員應(yīng)定期接受安全培訓(xùn),加強自身安全意識和風(fēng)險防范意識。
第二十八條 關(guān)鍵崗位人員調(diào)離崗位,必須嚴格辦理調(diào)離手續(xù),承諾其調(diào)離后的保密義務(wù) 。涉及杭州市長征中學(xué)業(yè)務(wù)保密信息的關(guān)鍵崗位人員調(diào)離單位, 必須進行離崗審計,在規(guī)定的脫密期后,方可調(diào)離。
第二十九條 關(guān)鍵崗位人員離崗后,必須即刻更換操作密碼或注銷用戶。
第八章 關(guān)鍵崗位安全責(zé)任
第三十條 系統(tǒng)管理員安全責(zé)任
(一)負責(zé)系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則;
。ǘ﹪栏裼脩魴(quán)限管理,維護系統(tǒng)安全正常運行;
。ㄈ┱J真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;
。ㄋ模榘踩珜徲媶T提供完整、準確的主機系統(tǒng)的運行日志;
。ㄎ澹⿲M行系統(tǒng)操作的其他人員予以安全監(jiān)督。
第三十一條 網(wǎng)絡(luò)管理員安全責(zé)任
。ㄒ唬┴撠(zé)網(wǎng)絡(luò)的運行管理,實施網(wǎng)絡(luò)安全策略和安全運行細則;
。ǘ┌踩渲镁W(wǎng)絡(luò)參數(shù),嚴格控制網(wǎng)絡(luò)用戶訪問權(quán)限,維護網(wǎng)絡(luò)安全正常運行;
。ㄈ┍O(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵, 及時向信息安全人員報告安全事件;
。ㄋ模榘踩珜徲媶T提供完整、準確的記錄網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)運行活動的運行日志。
(五)對操作網(wǎng)絡(luò)管理功能的其他人員進行安全監(jiān)督。
第三十二條 安全管理員職責(zé)
(一)監(jiān)督檢查各項信息安全管理規(guī)章制度的執(zhí)行,及時查處安全隱患;
。ǘ﹨f(xié)助安全管理員制定網(wǎng)絡(luò)和主機設(shè)備安全配置規(guī)則,并監(jiān)督落實執(zhí)行;
(三)負責(zé)組織信息系統(tǒng)的安全風(fēng)險評估工作,并定期進行系統(tǒng)的漏洞掃描,形成安全評估報告;
。ㄋ模⿲π畔⑾到y(tǒng)按照要求進行備份;
。ㄎ澹┴撠(zé)參與安全事件的調(diào)查
第三十三條 安全審計員職責(zé)
。ㄒ唬┴撠(zé)對整個信息系統(tǒng)進行安全審計,對安全管理員所做的安全評估報告進行審計;
。ǘ⿲Ω鞣N設(shè)備的安全配置規(guī)則進行監(jiān)督性安全審計,審計配置規(guī)則的合理性和落實情況;
。ㄈ┴撠(zé)審計的原始材料的匯集、整理、建檔,定期編寫審計報告, 及時報主管領(lǐng)導(dǎo)審核;
。ㄋ模┰诎踩珜徲嬤^程中,詳細記錄異,F(xiàn)象、發(fā)生的時間、產(chǎn)生的結(jié)果和處理方式,并及時上報;
(五)及時對第三方接入信息系統(tǒng)行為進行跟蹤審計。
第三十四條 系統(tǒng)開發(fā)員安全責(zé)任
(一)系統(tǒng)開發(fā)建設(shè)中,應(yīng)嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現(xiàn);
(二)系統(tǒng)投產(chǎn)運行前,應(yīng)完整移交系統(tǒng)源代碼和相關(guān)涉密資料;
。ㄈ┎坏脤ο到y(tǒng)設(shè)置“后門”;
。ㄋ模⿲ο到y(tǒng)核心技術(shù)保密。
第三十五條 系統(tǒng)維護員安全責(zé)任
。ㄒ唬┴撠(zé)系統(tǒng)維護,及時解除系統(tǒng)故障,確保系統(tǒng)正常運行;
。ǘ┎坏蒙米愿淖兿到y(tǒng)功能;
。ㄈ┎坏冒惭b與系統(tǒng)無關(guān)的其他計算機程序;
。ㄋ模┚S護過程中,發(fā)現(xiàn)安全漏洞應(yīng)及時報告信息安全人員。
第三十六條 業(yè)務(wù)操作員安全責(zé)任
(一)嚴格執(zhí)行系統(tǒng)操作規(guī)程和運行安全管理制度;
。ǘ┎坏孟蛩颂峁┳约旱牟僮髅艽a;
。ㄈ┘皶r向系統(tǒng)管理員報告系統(tǒng)各種異常事件。
第三十七條 各關(guān)鍵崗位人員必須嚴格遵守保密法規(guī)和有關(guān)信息安全管理規(guī)定。
第三十八條 由于因工作疏忽或失誤而產(chǎn)生所在崗位的安全事故,應(yīng)追究相關(guān)人的責(zé)任。
第九章 第三方人員管理
第三十九條 第三方人員包括軟件開發(fā)商,硬件供應(yīng)商,系統(tǒng)集成商, 設(shè)備維護商和服務(wù)提供商,以及實習(xí)學(xué)生和臨時工作人員。
第四十條 應(yīng)對第三方人員的物理訪問和邏輯訪問實施訪問控制,根據(jù)其在系統(tǒng)中完成工作的時間、性質(zhì)、范圍、內(nèi)容等方面的需要給予最低授權(quán)。
第四十一條 第三方人員的現(xiàn)場工作或遠程維護工作內(nèi)容應(yīng)在合同中明確規(guī)定,如工作涉及機密或秘密信息內(nèi)容,應(yīng)要求其簽署保密協(xié)議。
第四十二條 一般情況下第三方人員的現(xiàn)場工作,如數(shù)據(jù)庫、系統(tǒng)、漏洞掃描、入侵檢測、滲透測試以及其他軟件的安裝和管理等,不得接入未經(jīng)允許的自帶設(shè)備。
第四十三條 第三方人員的現(xiàn)場工作應(yīng)在本單位信息部門有關(guān)人員的陪同和監(jiān)督下完成。第三方人員自帶設(shè)備接入信息系統(tǒng)應(yīng)得到特別授權(quán), 其操作應(yīng)受到審計。
第四十四條 第三方人員工作結(jié)束后,應(yīng)及時清除有關(guān)賬戶、過程記錄等信息。
第十章 外部人員訪問
第四十五條 現(xiàn)代教育技術(shù)中心負責(zé)信息系統(tǒng)外部人員訪問管理。
第四十六條 外部人員訪問杭州市長征中學(xué)信息系統(tǒng)安全受控區(qū)域前,應(yīng)先提出書面申請,經(jīng)批準后由現(xiàn)代教育技術(shù)中心人員全程陪同或監(jiān)督,并登記備案,外部服務(wù)人員則須佩戴證件上崗。
第四十七條 杭州市長征中學(xué)信息系統(tǒng)安全關(guān)鍵區(qū)域不允許外部人員訪問,若有特殊情況,則必須得到現(xiàn)代教育技術(shù)中心領(lǐng)導(dǎo)的書面批準并簽署保密協(xié)議并由專人全程陪同。
第四十八條 外部人員未經(jīng)許可禁止攜帶移動介質(zhì)和便攜式設(shè)備進入相關(guān)區(qū)域。
第十一章 人員安全意識教育
第四十九條 由學(xué)校網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組負責(zé)人員的信息安全意識教育,現(xiàn)代教育技術(shù)中心負責(zé)制定人員信息安全意識教育計劃,詳細規(guī)定人員意識教育的內(nèi)容、方法和過程。
第五十條 安全意識教育包括信息安全基礎(chǔ)知識、各類人員的安全責(zé)任和懲戒措施等。
第五十一條 采用常規(guī)宣傳、短期培訓(xùn)等方式,每年至少一次對各類人員進行安全意識教育。
第五十二條 安全意識教育要覆蓋到本系統(tǒng)全體工作人員。
第十二章 培訓(xùn)與考核
第五十三條 每年定期對信息安全人員進行下列信息安全知識和技能的培訓(xùn):
。ㄒ唬┬畔踩煞ㄒ(guī)及行業(yè)規(guī)章制度的培訓(xùn);
。ǘ┬畔踩局R的培訓(xùn);
。ㄈ┬畔踩珜I(yè)技能的培訓(xùn)。
第五十四條 信息安全人員應(yīng)定期接受政治思想教育、職業(yè)道德教育和安全保密教育。
第五十五條(至少每年一次)對所有人員進行基本的信息安全知識和技能的培訓(xùn)。
第五十六條 安全意識教育應(yīng)進行必要的考核(至少每年一次),并將考核結(jié)果及日常情況進行記錄、保存,作為人員考核的內(nèi)容之一。
第十三章 附則
第五十七條 本辦法由杭州市長征中學(xué)負責(zé)解釋。
第五十八條 本辦法自發(fā)布之日起施行。
學(xué)校信息系統(tǒng)安全人員管理制度 篇4
第一章總則
第一條為進一步規(guī)范懷化學(xué)院信息系統(tǒng)信息安全管理人員安全管理,有效防范操作風(fēng)險,確保我校信息系統(tǒng)的信息安全,特制定本辦法。
第二條本辦法屬于管理辦法,適用于所有懷化學(xué)院信息系統(tǒng)信息安全管理人員。
第二章人員錄用
第三條在首次聘用、內(nèi)部轉(zhuǎn)崗成為信息安全管理工作人員時,除遵循有關(guān)處室制定的相關(guān)制度規(guī)定外,有關(guān)處室須對人員的身份、背景和專業(yè)資格等進行審查,信息安全工作領(lǐng)導(dǎo)小組辦公室對其所具有的技術(shù)技能進行考核。
第四條信息安全工作人員錄用后,應(yīng)立即簽署安全保密協(xié)議, 《懷化學(xué)院信息安全保密協(xié)議書》(見附件1)。
第五條信息安全工作人員錄用后,信息安全工作領(lǐng)導(dǎo)小組辦公室須提供必要的安全培訓(xùn),使錄用人員意識到信息與網(wǎng)絡(luò)安全威脅及利害關(guān)系,確保被錄用人員支持和遵守單位的信息安全策略。
第三章人員培訓(xùn)
第六條信息安全領(lǐng)導(dǎo)辦公室應(yīng)制定年度信息安全培訓(xùn)|計劃,對員工定期進行信息培訓(xùn),《信息安全年度培訓(xùn)計劃》(見附件3)。
第七條信息安全工作領(lǐng)導(dǎo)小組辦公室須定期組織對所有工作人員的安全教育培訓(xùn),培訓(xùn)內(nèi)容至少包括:我局信息與網(wǎng)絡(luò)安全策略、安全職責(zé)、安全管理規(guī)章制度和法律法規(guī)。
第八條信息安全工作領(lǐng)導(dǎo)小組辦公室應(yīng)定期對安全教育和培訓(xùn)進行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進行培訓(xùn)。
第四章附則
第九條本辦法由信息安全工作領(lǐng)導(dǎo)小組制定,由信息安全工作領(lǐng)導(dǎo)小組辦公室負責(zé)解釋和維護管理。
第十條本辦法自印發(fā)之日起施行。
學(xué)校信息系統(tǒng)安全人員管理制度 篇5
第一章 總則
第一條 為保證學(xué)校信息系統(tǒng)的安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《中華人民共和國網(wǎng)絡(luò)安全法》,結(jié)合學(xué)校信息系統(tǒng)建設(shè)實際情況,特制定本制度。
第二條 本制度中所稱的信息系統(tǒng)是指學(xué)校各級部門建設(shè)的信息系統(tǒng),包括各類應(yīng)用系統(tǒng)、網(wǎng)站(含非學(xué)校域名,非學(xué)校IP)等。
第三條 學(xué)校信息系統(tǒng)總體依照“誰主管誰負責(zé)、誰運維誰負責(zé)、誰使用誰負責(zé)”的原則進行管理,同時必須有專人負責(zé)系統(tǒng)日常管理和維護。
第二章 系統(tǒng)建設(shè)、管理和使用
第四條 信息系統(tǒng)建設(shè)部門根據(jù)工作需要,在學(xué)校統(tǒng)一規(guī)劃下開展信息系統(tǒng)建設(shè)工作。要對系統(tǒng)的安全風(fēng)險進行專業(yè)評估,確保系統(tǒng)自身安全。
第三章 物理安全
第六條 學(xué)校網(wǎng)絡(luò)信息化部門、后勤部門和安全保衛(wèi)部門負責(zé)保障校園信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的物理安全。
第七條 物理安全主要涉及到信息系統(tǒng)所需網(wǎng)絡(luò)基礎(chǔ)設(shè)施和硬件的電磁安全、介質(zhì)安全、設(shè)備安全、動力安全、環(huán)境安全等。
第八條 物理安全主要采取的安全措施包括電磁屏蔽(例如:防雷擊、防輻射)、容災(zāi)備份(例如:數(shù)據(jù)雙機熱備份、遠程備份等)、設(shè)備防護、可靠供電(包括UPS)等。
第四章 系統(tǒng)安全
第九條 學(xué)校網(wǎng)絡(luò)信息化部門全面負責(zé)學(xué)校信息系統(tǒng)安全體系建設(shè)與管理。部署入侵檢測、入侵防御、漏洞掃描、病毒防護網(wǎng)關(guān)、流量監(jiān)控、網(wǎng)絡(luò)設(shè)備運行監(jiān)控等系統(tǒng)進行實時監(jiān)測,實時掌握系統(tǒng)運行狀況,一旦發(fā)現(xiàn)異常,根據(jù)安全事件級別啟動相應(yīng)應(yīng)對方案。
第十條 為確保信息系統(tǒng)安全穩(wěn)定運行,系統(tǒng)建設(shè)部門承擔(dān)著所轄系統(tǒng)的服務(wù)器操作系統(tǒng)(OS)、信息系統(tǒng)自身的安全管理與維護責(zé)任,主要包括:
1、每月對服務(wù)器操作系統(tǒng)和信息系統(tǒng)進行安全漏洞掃描,及時發(fā)現(xiàn)最新安全問題,通過升級、打補丁或加固等方式解決。敏感期或重大病毒爆發(fā)期,要酌情提高漏洞掃描的頻率。
2、根據(jù)系統(tǒng)需要,對信息系統(tǒng)的文件和數(shù)據(jù)做好備份策略,保障系統(tǒng)故障時能快速恢復(fù)并避免數(shù)據(jù)丟失。建立系統(tǒng)故障時應(yīng)急恢復(fù)預(yù)案。
3、加強密碼管理。系統(tǒng)用戶使用的口令應(yīng)滿足以下要求:1)8個字符以上;2)使用以下字符的組合:a—z、A—Z、0—9,以及!@#$%^&*()— +;3)口令每三個月至少修改一次。
4、服務(wù)器操作系統(tǒng)安裝防病毒軟件和開啟防火墻,關(guān)閉不需要的服務(wù)端口。
第五章 內(nèi)容安全
第十一條 學(xué)校宣傳部門總體負責(zé)信息內(nèi)容的安全管理工作,網(wǎng)絡(luò)信息化部門提供技術(shù)支持,信息系統(tǒng)的建設(shè)、管理與使用部門負責(zé)所轄系統(tǒng)的內(nèi)容安全管理。
第十二條 內(nèi)容安全主要實現(xiàn)對校園信息內(nèi)容的隱藏、發(fā)現(xiàn)、分析和管理等,主要采取的措施包括信息檢索、數(shù)據(jù)挖掘、特定信息過濾(例如色情、暴力等不良網(wǎng)絡(luò)信息)、網(wǎng)絡(luò)輿情信息分析與處理等。
第六章 系統(tǒng)變更與注銷
第十三條 在信息系統(tǒng)相關(guān)內(nèi)容(比如系統(tǒng)名稱、系統(tǒng)功能、系統(tǒng)管理員、關(guān)鍵產(chǎn)品的使用、系統(tǒng)安全情況等)發(fā)生變化時,系統(tǒng)建設(shè)部門需在變更后一周內(nèi)向網(wǎng)絡(luò)信息化部門登記備案。
第十四條 如果信息系統(tǒng)不再提供相關(guān)服務(wù),需要關(guān)閉停止的,系統(tǒng)建設(shè)部門需向網(wǎng)絡(luò)信息化部門提出書面申請,待審核通過后,立即予以注銷。如因長時間無人管理致使系統(tǒng)產(chǎn)生安全漏洞,造成的損失由建設(shè)部門承擔(dān)法律后果。
第七章 懲處
第十五條違反本管理制度,將提請學(xué)校視情節(jié)給予相應(yīng)的批評教育、通報批評、行政處分或處以警告、以及追究其他責(zé)任。觸犯國家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第八章 附則
第十六條 本制度由信息中心負責(zé)解釋。
第十七條 本制度自印發(fā)之日起施行
學(xué)校信息系統(tǒng)安全人員管理制度 篇6
信息技術(shù)中心機房存放有學(xué)校重要的計算機信息網(wǎng)絡(luò)設(shè)備、各類應(yīng)用系統(tǒng)及信息資源,并為校屬各單位提供教育、科研應(yīng)用服務(wù)器托管服務(wù)。為安全有效管理機房,保障學(xué)校的信息網(wǎng)絡(luò)系統(tǒng)安全運行,特制定本制度。
一、機房管理人員日常行為準則及保安制度
1、機房管理實行安全崗位責(zé)任制,中心主任為安全第一責(zé)任人,技術(shù)科科長具體負責(zé)機房工作。
2、除機房管理人員外,其它任何人未經(jīng)許可嚴禁進入機房,外來人員必須按要求提供有效證件并進行登記后方可進入機房開展工作。機房管理人員指:持有機房門禁卡或鑰匙并賦予相應(yīng)管理權(quán)限的人員。外來人員主要指:校屬各單位托管服務(wù)器系統(tǒng)管理員;各軟硬件廠商、集成商相關(guān)技術(shù)人員;機房施工人員;外來參觀人員等。
3、出入機房注意鎖門,應(yīng)主動拒絕陌生人進出機房。最后離開機房或最后下班的管理人員必須仔細檢查和關(guān)閉所有機房門窗、鎖定防盜裝置。
4、未經(jīng)中心領(lǐng)導(dǎo)批準,禁止將機房相關(guān)的門禁卡、鑰匙、保安密碼等物品和信息外接或透露給其他人員,同時有責(zé)任對保安信息保密。對于遺失鑰匙、泄露保安信息的情況要即時上報,并積極主動采取措施保證機房安全。
5、外來人員進入機房開展工作期間,機房管理人員應(yīng)按照各自的分工密切跟隨,從旁協(xié)助,相互配合完成工作,并全面負責(zé)其行為安全。因故無法在現(xiàn)場隨工的,機房負責(zé)人應(yīng)安排其他管理人員代替隨工。
6、任何機房管理人員都有義務(wù)保持機房環(huán)境整潔,嚴禁在機房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
7、機房管理人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護狀態(tài),如檢查并鎖定工作電腦、將桌面重要資料和數(shù)據(jù)妥善保存等等。
8、接到機房管理系統(tǒng)報警后,機房負責(zé)人以及管理人員須立即查實報警原因,如果不能遠程處理的,應(yīng)盡快到現(xiàn)場處理。
9、因違反制度或工作不負責(zé)造成相應(yīng)事故的,按中心有關(guān)規(guī)定處理。
二、機房外來人員行為準則
1、外來人員在機房操作期間,要服從機房管理人員的安排,如果發(fā)現(xiàn)電源、網(wǎng)線等故障,應(yīng)及時通知管理人員,不得自行處理,否則發(fā)生事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
2、外來人員應(yīng)遵守機房規(guī)章制度,嚴禁挪用他人設(shè)備,不得隨意開啟其他機柜門與觸摸他人主機線纜等,不得損壞機房內(nèi)的物件,否則后果自負。
3、外來人員向信息技術(shù)中心借用的工具、儀器等應(yīng)按時歸還,如有損壞,照價賠償。
4、外來人員在機房操作過程中應(yīng)注意人身安全,如需高空作業(yè)必須使用梯子等工具,嚴禁攀爬機架,且不得碰撞機房設(shè)備和各種線纜,否則后果自負。
5、外來人員在機房中請自行保管好隨身攜帶的財物,任何個人財物的損失,信息技術(shù)中心概不負責(zé)。
6、外來人員在機房操作期間,不得隨意允許不相干或不認識的人進入機房,否則發(fā)生安全事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
7、外來人員有義務(wù)保持機房環(huán)境整潔,嚴禁在機房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
三、機房用電安全制度
1、機房管理人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。
2、機房管理人員應(yīng)掌握機房用電應(yīng)急處理步驟、措施和要領(lǐng)。
3、機房應(yīng)有專業(yè)人員定期檢查供電、用電設(shè)施設(shè)備。
4、不得在機房亂拉亂接電線,應(yīng)選用安全、有保證的供電用電器材。
5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接,設(shè)備是否已經(jīng)就緒,人員是否已經(jīng)具備安全保護。
6、嚴禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。
7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時向中心領(lǐng)導(dǎo)匯報。
8、機房管理人員對個人用電安全負責(zé),外來人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設(shè)備影響最少的供電方式。
9、機房工作人員需要離開當前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
10、最后離開機房或最后下班的管理人員,應(yīng)檢查所有用電設(shè)備,關(guān)閉照明用電,關(guān)閉長時間帶電運作可能會產(chǎn)生嚴重后果的用電設(shè)備。
11、禁止在無人看管下在機房中使用高溫、炙熱、產(chǎn)生火花的用電設(shè)備。
12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到中心領(lǐng)導(dǎo)批準,并在保證線路保險的基礎(chǔ)上使用。
13、在外部供電系統(tǒng)停電時,機房管理人員應(yīng)全力配合完成停電應(yīng)急工作。
四、機房消防安全制度
1、機房管理人員應(yīng)熟悉機房內(nèi)部消防安全操作和規(guī)程,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。
2、任何人都有義務(wù)保護消防設(shè)備不被破壞,不得隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得中心領(lǐng)導(dǎo)批準。
3、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時采取措施解決,不能解決的應(yīng)及時向中心領(lǐng)導(dǎo)匯報。
4、最后離開機房或最后下班的管理人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人狀態(tài)下的.消防安全。
五、機房硬件設(shè)備安全使用制度
1、未經(jīng)允許禁止隨意搬動設(shè)備、隨意在設(shè)備上進行安裝、拆卸硬件或隨意更改設(shè)備連線,禁止隨意進行硬件復(fù)位。
2、禁止在服務(wù)器上進行試驗性質(zhì)的配置操作,需要對服務(wù)器進行配置的,必須在其他可進行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準確的配置。
3、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準備,才能進行硬件設(shè)備的更改。
4、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認可行后,方可進行更改和調(diào)整,并應(yīng)做好詳細的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準備,必要時需要先準備后備配件和應(yīng)急措施。
5、不允許任何人在機房設(shè)備上進行與工作范圍無關(guān)的任何操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員操作機房內(nèi)部的設(shè)備。
6、機房內(nèi)的任何設(shè)施設(shè)備在質(zhì)保期內(nèi)出現(xiàn)故障的,機房管理人員不得私自維修,須聯(lián)系設(shè)備生產(chǎn)商。不屬于信息技術(shù)中心所有的設(shè)施設(shè)備,機房管理人員不得參與維修工作,必要時可提供維修意見。
六、軟件安全使用制度
1、禁止在服務(wù)器上進行試驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器上隨意安裝軟件,需要對服務(wù)器上進行軟件調(diào)試的,必須在其他可進行試驗的機器上調(diào)試通過并確認可行后,才能對該軟件進行準確的配置。
2、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準備,才能進行軟件配置的更改。
3、對重大軟件配置的更改,必須首先形成方案文件,經(jīng)過討論確認可行后,方可進行更改,并應(yīng)做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準備,必要時需要先備份原有軟件系統(tǒng)和落實好應(yīng)急措施。
4、不允許任何人在機房設(shè)備上進行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員進入機房對網(wǎng)絡(luò)及軟件環(huán)境進行更改和操作。
七、機房資料、文檔和數(shù)據(jù)安全制度
1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。
2、禁止任何人員將機房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其他無關(guān)人員或向外隨意傳播。
3、對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等必須妥善存放。外來人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機房管理人員代為查閱,并只能提供與其當前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。
學(xué)校信息系統(tǒng)安全人員管理制度 篇7
1、在分管校級領(lǐng)導(dǎo)的領(lǐng)導(dǎo)下,根據(jù)信息中心的職責(zé)范圍,全面主持本中心工作。
2、負責(zé)貫徹執(zhí)行上級有關(guān)部門關(guān)于信息化的制度與規(guī)定,推進學(xué)校的信息化工作。
3、帶領(lǐng)本部門老師,指導(dǎo)教師開展網(wǎng)絡(luò)教育教學(xué)研究和信息技術(shù)開發(fā)工作;帶領(lǐng)各個管理教師為學(xué)校提供教育教學(xué)信息服務(wù)。
4、制定和組織實施全校的信息化建設(shè)規(guī)劃和年度計劃;并負責(zé)教育信息化的日常管理工作。
5、負責(zé)學(xué)校校園局域網(wǎng)、校園廣播網(wǎng)、閉路電視網(wǎng)、網(wǎng)絡(luò)教室、語言室、電教室等系統(tǒng)的建設(shè)和管理,指導(dǎo)用戶做好教育教學(xué)信息的獲取、輸入、儲存、處理、分析、利用等工作。
6、加強網(wǎng)絡(luò)教學(xué)的課程設(shè)計和教學(xué)方法的研究,根據(jù)學(xué)校教學(xué)計劃和教學(xué)大綱的規(guī)定,研究信息技術(shù)與課程整合,配合學(xué)科教師一起制訂網(wǎng)絡(luò)教學(xué)實驗計劃,完善電子教案、課件等音視頻教學(xué)資料。
7、負責(zé)組織全校教職員工有關(guān)信息化方面的技能培訓(xùn)、考核等工作。
8、負責(zé)制訂有關(guān)管理規(guī)章制度,檢查落實制度的執(zhí)行情況。指導(dǎo)、督促、協(xié)調(diào)、檢查全校電教設(shè)備的使用情況,負責(zé)重要精密儀器和貴重設(shè)備的效益管理。
9、統(tǒng)籌全校電教設(shè)備的管理、維護、保養(yǎng)、維修工作,落實責(zé)任到人,確保設(shè)備經(jīng)常處于完好狀態(tài)。
10、嚴格執(zhí)行政府采購法,按照各級政府采購規(guī)定程序組織制定全校電教設(shè)備采購方案,做好電教設(shè)備的報廢、報損、調(diào)撥以及控購商品核查和報批工作。
11、負責(zé)組織本中心人員的政治活動和業(yè)務(wù)學(xué)習(xí),了解和掌握人員的思想動態(tài),協(xié)調(diào)各崗位之間的協(xié)同工作,及時地做好職工的思想政治工作。
12、制定本部門的年度工作計劃,認真做好本部門年度工作總結(jié)。
13、負責(zé)網(wǎng)絡(luò)信息中心經(jīng)費的預(yù)算、申報和管理工作。承擔(dān)財務(wù)報帳以及部門的資產(chǎn)設(shè)備管理。
14、部門各類資料的歸檔與管理。
15、完成上級領(lǐng)導(dǎo)交給的臨時性工作。
學(xué)校信息系統(tǒng)安全人員管理制度 篇8
1、電教管理教師負責(zé)管理好學(xué)校的電教儀器、設(shè)備及影音資料,要做到分類存放、布局合理、擺放整齊。
2、協(xié)助學(xué)校制定并貫徹電教的各種管理規(guī)章、制度。
3、按照任課教師的要求,每周編制出任課教師使用教室、器材的教學(xué)活動計劃,協(xié)助教師上好電教課。
4、協(xié)助任課教師設(shè)計、制作電教教材及輔助用具。
5、認真鉆研業(yè)務(wù),熟悉各種電教設(shè)備的性能、用途及操作方法,并能做好教師的應(yīng)用培訓(xùn)和輔導(dǎo)工作。
6、保持室內(nèi)衛(wèi)生,器材柜、實驗架里外要干凈。電教室使用后要組織學(xué)生及時打掃干凈。
7、每學(xué)期期末,對所管理器材全面清點、檢查、維修,因保管不當損壞或丟失器材,要予賠償。
8、對學(xué)校的電教設(shè)備及所管專用教室定期進行維護和保養(yǎng),對損壞設(shè)備能及時做報修或報損處理,保證其經(jīng)常處于良好的狀態(tài)。
9、配合學(xué)校的財物管理工作,管理好電教物品,做到帳目清楚,帳物相符。對新購進的各類儀器、設(shè)備、影像資料等及時入帳?値ず头謳ね陚洌龅綆、物、簽相符。
10、完成學(xué)校領(lǐng)導(dǎo)及教導(dǎo)處布置的臨時性、突發(fā)性任務(wù),每學(xué)期期末做好電教工作總結(jié)。
學(xué)校信息系統(tǒng)安全人員管理制度 篇9
1、負責(zé)管理計算機室內(nèi)的所有設(shè)備及環(huán)境,為學(xué)校信息技術(shù)的課程開設(shè)提供保障。
2、負責(zé)計算機室內(nèi)所有設(shè)備的登記、保管、建立設(shè)備臺帳和設(shè)備交接清單。
3、負責(zé)計算機室設(shè)備的日常維護、維修工作,經(jīng)常巡視計算機室,發(fā)現(xiàn)問題,及時處理,在質(zhì)保期內(nèi)的設(shè)備,出現(xiàn)故障,及時與相應(yīng)公司聯(lián)系,質(zhì)保期外的設(shè)備,必須要同時兩人確認設(shè)備的損壞部件,由信息技術(shù)負責(zé)人報請采購,及時完成維修,要有維修的完整記錄以確保設(shè)備的完好率,保證上機教學(xué)的正常開展。
4、提前10分鐘打開計算機室門窗,協(xié)助授課教師做好上機的各項準備工作。
5、保管好自己所負責(zé)計算機室房門的鑰匙,不能隨意轉(zhuǎn)借,如有遺失及時上報。
6、嚴格遵守用電規(guī)范,及時發(fā)現(xiàn)用電隱患,及時排除。離開時要關(guān)閉各種機器設(shè)備和照明燈、空調(diào)等設(shè)備電源。要關(guān)閉并鎖好計算機室門、窗。
7、嚴格遵守操作規(guī)程,不得允許學(xué)生私自開機、關(guān)機或做與課程無關(guān)的操作,不得讓學(xué)生亂調(diào)、亂試、私自拆卸微機,特別是不允許帶入個人的優(yōu)盤、和光盤進行使用,如出現(xiàn)上述情況將追究管理人員責(zé)任。
8、編排指定學(xué)生在微機室上課的座位,不得允許學(xué)生擅自調(diào)換座位及機器設(shè)備。
9、按照教學(xué)要求安裝好所需軟件,保證多媒體教學(xué)軟件的正常使用。微機室管理人員要管理好各種軟、硬件設(shè)備,不得違規(guī)外借或挪用。
10、禁止和防范將易燃易爆物品帶入計算機室。計算機室及周邊地區(qū)嚴禁煙火,計算機室內(nèi)不得明火作業(yè)。計算機室一律禁煙。
11、計算機室工作人員要掌握防火技能,定期檢查消防設(shè)施是否齊全。出現(xiàn)異常情況要立即斷電源并報警,積極使用滅火設(shè)備撲救。
12、定期負責(zé)清掃計算機室衛(wèi)生,保持整潔、禁止在計算機室內(nèi)吃食品、吸煙或隨地吐痰等,嚴禁學(xué)生在桌子、墻壁上亂寫亂畫。
13、計算機室管理員負責(zé)計算機室的管理與維護,并負責(zé)建立工作日志。認真做好各種記載(計算機室使用記錄、計算機室設(shè)施維護記載、教學(xué)軟件的添置與損壞記載等)。
14、認真鉆研,不斷積累,不斷進取,努力提高自身業(yè)務(wù)水平,了解掌握本行業(yè)的發(fā)展動態(tài)。
15、嚴禁利用計算機室從事非法活動,嚴禁訪問不良網(wǎng)站。
16、及時升級殺毒軟件,確保計算機室安全運行。
學(xué)校信息系統(tǒng)安全人員管理制度 篇10
1、貫徹執(zhí)行黨和國家的方針、政策和法令,為學(xué)校的教學(xué)、科研、管理和學(xué)校的精神文明建設(shè)提供優(yōu)質(zhì)服務(wù)。
2、負責(zé)組織制定校園網(wǎng)的各項規(guī)章制度、協(xié)調(diào)校園網(wǎng)內(nèi)部的關(guān)系、監(jiān)督保證校園網(wǎng)的安全、正常運行。
3、負責(zé)審定校內(nèi)信息標準,審查上網(wǎng)信息,保證信息安全。
4、做好校園網(wǎng)的普及和上網(wǎng)人員培訓(xùn)工作。
5、承擔(dān)校園網(wǎng)各種網(wǎng)絡(luò)設(shè)備的設(shè)置、配置、調(diào)整與系統(tǒng)管理,對網(wǎng)絡(luò)性能進行實時監(jiān)控。
6、承擔(dān)校園網(wǎng)絡(luò)信息中心的各種服務(wù)器的安裝、運行與管理維護(服務(wù)器主要包括:WWW/MAIL/代理/NAT/其他應(yīng)用服務(wù)器)。
7、承擔(dān)校園網(wǎng)網(wǎng)絡(luò)設(shè)備的操作、運行、監(jiān)視、狀態(tài)檢查、故障檢測與排除,并記錄操作日志。
8、承擔(dān)分析日常網(wǎng)絡(luò)運行狀況,提出優(yōu)化方案,動態(tài)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)。
9、負責(zé)各種服務(wù)器數(shù)據(jù)的備份與存檔。負責(zé)各種用戶訪問日志的記錄與備份。
10、負責(zé)校園網(wǎng)系統(tǒng)的定期檢修,確保校園網(wǎng)系統(tǒng)的正常運行。
11、承擔(dān)協(xié)同網(wǎng)絡(luò)外線維護人員進行故障檢查與排除工作。
12、承擔(dān)出口防火墻的安全管理。
13、負責(zé)網(wǎng)絡(luò)用戶信息的計算機管理,用戶基本資料的存檔。
14、協(xié)助網(wǎng)絡(luò)規(guī)劃建設(shè)人員完成拓撲結(jié)構(gòu)資料的收集,及時提交拓撲結(jié)構(gòu)的變更信息。
【學(xué)校信息系統(tǒng)安全人員管理制度】相關(guān)文章:
學(xué)校信息安全管理制度范本09-24
學(xué)校臨聘人員管理制度08-17
學(xué)校從業(yè)人員管理制度10-21
學(xué)校聘用人員管理制度11-24
學(xué)校食堂人員的管理制度06-04
學(xué)校人員管理制度(精選7篇)12-09
學(xué)校臨聘人員管理制度11-29
學(xué)校安保人員管理制度(新)08-08