信息管理制度[实用15篇]
现如今,制度使用的情况越来越多,制度是维护公平、公正的有效手段,是我们做事的底线要求。拟定制度的注意事项有许多,你确定会写吗?下面是小编为大家收集的信息管理制度,欢迎大家借鉴与参考,希望对大家有所帮助。
第一章总则
第一条为加强信息管理,加快信息化建设步伐,提高信息资源的运作成就,结合本班组具体情况,特制订本制度。
第二条本管理制度中关于信息的定义:
(1)行政信息:公司系统内部目的为行政传达的一切文字资料、电子邮件、文件、传真。具体信息管理表现为上传下达、平级传送的行文管理、资料管理、档案管理。归属于日常行政管理。
(2)市场信息:与公司发生业务关系的客服文件、来往传真、电话、客户档案;公司业务应用的电话记录、报价、合同、方案设计、投标书等原始资料、电子资料、文件、报告等。具体信息管理表现为客户沟通、文字记录、资料搜集分析、业务文件编写等。归属于业务经营管理。
第三条信息管理工作必须在加强宏观控制和微观执行的基础上。严格执行保密记录,以提高班组效益和管理效益,服务于班组总体的经营管理为宗旨。
第四条信息管理工作要贯彻“提高效益就是增加企业效益”的方针,细致到位,准确快速,在经营管理中的降低信息传达的失误、失真、延迟,有力辅助细致管理和经营决策的`执行。
第二章信息管理机构与相关人员
第五条设立信息机构,负责相关行政信息的日常管理,信息管理根据业务工作需要,配备必要的电脑技术人员、文员。
第六条设信息专员,主要负责市场信息的系统化、专业化管理。
第七条各级领导必须切实保障信息管理人员依照本办法行使职权和履行职责。
第八条信息管理人员在工作中。必须坚持原则,照章办事。对于违反保密制度和其他行政制度的事项,要及时向上级领导报告,接受指示后执行具体处理。
第九条班组支持信息管理人员坚持原则,按信息制度办事,严禁任何人对敢于坚持原则的信息管理人员进行打击报复,公司对敢于坚持原则的信息管理人员予以表扬或奖励。
第十条信息管理人员力求稳定,不随便调动。调动工作或因故离职,必须与接替人员办理交接手续,没有办理交接手续的,不得离职,亦不得中断有关工作。
第三章行政信息管理
第十一条按照行政信息的定义,行政信息主要产生、传递、应用于公司行政活动中。
第十二条行政信息管理按下列规定进行:
(1)文件收发规定;
(2)文件、档案、资料的管理规定;
(3)信息管理中心管理规定;
(4)集团公司印章、介绍信管理规定;
(5)集团公司值班管理制度;
(6)保密制度。
第四章市场信息管理
第十三条依照市场信息的定义,市场信息主要产生、传达、应用在市场业务经营管理中。
第十四条市场信息来源分类:业务信息、非业务市场信息。
(1)业务信息:与班组发生业务关系的客户的电话、传真、函件、电子邮件;班组、客户之间业务沟通电话、传真、函件、电子邮件。
(2)非业务市场信息:网络、报刊、杂志和各种信息渠道收集的行业性文章、资料;竞争对手资料、文件、报告;公开的技术性资料;外围媒体、机构传送的集团公司的电子邮件、函件、资料;公司内部业务分析文件、报告;其他与市场业务经营和管理有关的资料。
第十五条信息专员在各级行政负责人的指挥下、主要负责以下非业务信息工作:
(1)负责日常打印、复印等文字文件电脑处理工作和负责电脑、传真机、复印机等设备的使用、管理和维护;
(2)负责公司非市场事物的管理、日常信息交流;
(3)接收、整理、呈报、发送非直接业务单位的信息文件资料;
(4)各种与行政管理有关的信息资料工作;
(5)上级交办的其他工作。
第五章其他
第十六条信息人员必须认识到,没有脱离具体行政活动、业务活动而独立的信息工作,所以信息管理的最终目的,检验信息管理工作的成效标准,是业务工作、行政工作的效果和执行效率。
第十七条本信息管理办法由生技部负责执行。
信息管理制度2一、为加强医院计算机网络管理,确保网络、数据安全,特制定本制度:
二、医院计算机网络包括服务器、终端计算机、打印机、网络周边设备由医院办公室统一管理和维护。
三、内网工作计算机严禁接入外网线路,包括无线上网卡。除运行医院信息管理系统软件外,不得进行其他用途。
四、计算机摆放要通风、防潮(水)、防尘、防雷,时刻保持良好的运行状态。各科室负责人应负责计算机的管护,指定专人负责管理和操作,严禁不相关人员操作、使用计算机。
五、各部门要做好网络防毒、防黑等安全防范工作,按要求定期做好数据备份的工作,不得使用光盘、软盘及u盘等。如因上述因素造成计算机感染病毒、黑客攻击或网络故障,要追究有关人员责任。
六、未经批准不得为任何无关单位或个人查询和拷贝数据资料。为防止数据资料丢失,严禁在微机上进行与各项业务无关的其他操作。
七、各部门、各科室必须按照事先规定的权限使用网络资源,禁止私自更改系统设置、乱设乱用ip地址、扰乱网络资源正常分配的`使用,严禁非法访问或使用各种手段及相关的软件攻击其他部门的计算机。
八、相关软件及其计算机使用人应熟悉自己所负责的功能软件与计算机的操作,提高工作效率。
信息管理制度3根据《中小学幼儿园安全管理办法》规定,建立学生安全信息管理制度如下:
一、将学校规定的学生到校和放学时间、学生非正常缺席或者擅自离校情况,以及学生身体和心理的异常状况等关系学生安全的信息,及时告知其监护人。
1、教务处要根据学校不同时期的作息时间变动,将学校规定的`学生到校和放学时间通过家长会或信息平台等形式及时告知其监护人。
2、班主任要严格考勤制度,卫生室要严格执行晨检制度,若发生学生非正常缺席或者擅自离校情况,班主任要尽快和其监护人取得联系,如果联系不上其监护人,或事态严重,必须向德育处报告。
二、对有特殊体质、特定疾病或者其他生理、心理状况异常以及有其他不良行为的学生,学校应当做好安全信息记录,妥善保管学生的健康与安全信息资料,依法保护学生的个人隐私。学校对已知的有特异体质、特定疾病或者异常心理状况的学生,应当给予适当关注和照顾。
1、班主任在平时的工作中,如果发现学生身体和心理出现异常状况等关系学生安全的信息,在及时告知其监护人的同时,必须上报德育处。
2、班主任要排查班级中是否有特殊体质、特定疾病或者其他生理、心理状况异常的学生,如果有,要及时告知卫生室、体育组和校长室,卫生室做好这些学生的安全信息记录,并和其监护人取得联系,妥善保管学生的健康与安全信息资料。对这些已知的有特异体质、特定疾病或者异常心理状况的学生,一些不适合这些学生参加的活动,班主任和体育老师要应当给予适当关注和照顾,可私下告知他们可以不参加,依法保护学生的个人隐私。
三、学校建立安全工作档案,记录日常安全工作、安全责任落实、安全检查、安全隐患消除等情况,并作为实施安全工作目标考核、责任追究和事故处理的重要依据。
四、在校学生发生安全事故,应及时通知家长或监护人。
五、学生在校期间离开校园,必须有班主任写的出门条,将出门条交门卫并告知家长。
六、班级如果发生了学生安全事故,要迅速向德育处和校长室报告,不得隐瞒、谎报、漏报,以保证学校在第一时间内,集中力量进行救助,学校同时向上级有关部门报告。
信息管理制度4为进一步推进素质教育,加快我校教育信息化的步伐,以教育信息化带动教育现代化,努力创设一种运用现代教育技术人人参与、比学赶超的良好氛围。根据我校教育信息化发展规划,结合本校实际,特制定本制度。
一、基本要求:
要加强教育管理平台、教学应用平台和教育资源的建设,加强信息技术在教育管理、教学各个层面的运用,利用信息技术,探索新的教育模式,促进教育现代化。我校教育信息化应由影响教育外在形态向影响教育核心因素转变,推进教育创新,以教育科研为先导,推动教学手段、教学内容、教育观念和教育教学管理等的创新。
二、具体措施:
(一)抓好三支队伍的建设:
1.教学应用队伍。要求学校55周岁以下教师100%接受信息技术培训,能够在现代教育理论指导下应用网络环境开展学科教学, 能积极运用信息技术进行教学,优化教学手段,提高教学质量。教师应用网络环境开展学科教学与绩效考核相结合
2.资源开发队伍。鼓励教师能较熟练地自主开发设计多媒体课件,进行信息技术与学科整合的教育研究活动。
3.信息技术学科教师队伍。要求通过校本培训、在职进修、教研活动等多种形式,更新观念,提高业务能力,促进信息技术学科整体教学质量、效益的'提高。
(二)加大教育信息化科研力度
在现代教育思想指导下,深入研究教育信息化过程中出现的各种问题和解决方法,指导教育信息化实践沿正确方向发展。积极鼓励教师以科研为先导,以减轻学生负担、提高教学质量和效率,培养学生自主能力和创新精神为目的,加强信息技术环境下教和学的规律研究;在教育决策管理和学校教育教学管理各个环节全方位实现信息化,实现科学管理和科学决策;
(三)建立评价体系和激励机制
加强对教育信息化工作的检查和指导,将教育信息化工作纳入各项评估范围。把信息化建设工作列入学校学期考核中,并作为教师专业化发展的重要素养之一。建立激励机制,对推进教育信息化建设成绩突出的个人予以表彰和奖励。积极组织教育信息化应用与教学观摩活动、教学软件征集评比活动。通过现场交流、经验总结等形式积极推广先进经验,促进教学改革和信息技术在教育教学领域中的应用,保障教育信息化建设的健康快速发展。
1.常规考核:
(1)全体教师要会在学校网站注册,会使用报修、留言、教育电影评论、网上评课、教研组内发表文章等功能。
(2)部门中层领导负责本部门校园网站对应栏目的版面设计和新闻更新。
(3)教学一线教师会熟练使用智慧教育平台进行教学教研活动研讨、交流。
(4)教学一线教师能熟练掌握学科网,能充分利用学科网资源进行教研活动。
(5)每位教师每学期至少运用多媒体课件上一节校内公开课。
2.激励办法:以下获得奖励的在学期年末综合评优和奖励中优先考虑。
(1)教师参加各级、各类信息技术培训与考核,并取得合格证书或获奖的。
(2)教师参加各级、各科教学软件、课件、论文竞赛评比评选活动中获奖的。
(3)教师指导学生参加各级教育信息化竞赛中获奖的。
信息管理制度5根据《河南省教育厅办公室关于加强学生信息安全工作的通知》(教办学〔20xx〕112号)精神,按照《中华人民共和国档案法》《中华人民共和国网络安全法》《最高法最高检关于侵犯公民个人信息问题的若干解释》《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国刑法》、教育部41号令《普通高等学校学生管理规定》和学校《网络信息安全管理办法》等相关文件精神及要求,为进一步做好学生信息保护工作,特制定本制度。
一、学生处和各院部是我校学生学籍信息管理的主体责任部门,要不断完善学籍管理和学生信息安全的规章制度,加强学籍管理和学生信息安全。与学生信息相关的部门也要加强学生信息管理工作,确保学生信息不泄露。
二、凡使用、查询学生信息(含毕业生和在校生)的部门和个人,均需填写《三门峡职业技术学院学生信息使用申请表》,履行审批手续后方可使用;使用人和使用部门对所使用的`学生数据安全负责,使用过的电子版(纸质版)数据要及时删除或销毁。
三、全校掌握学生信息的部门工作人员,学籍、资助等专职工作人员,要加强相关法律法规和校内文件的学习,加强学生信息安全管理,学生数据要专人专管,严格履行使用审批手续。
四、各部门涉及学生信息的管理系统、账号、密码、密钥要专人管理,妥善保管,严防学生信息泄露;学信网、学院学籍管理系统等涉密系统严禁拍照。
五、严禁将涉及学生身份证号、银行卡号、手机号、邮箱等信息在QQ、微信等社交媒体上传播。
六、信息网络中心依据国家有关网络信息安全管理的政策规定和要求,不断加强学校网络信息安全管理与防护措施,认真落实各项保密制度,开展网络信息安全巡检,排查隐患,保障学校网络信息安全,确保计算机网络系统和信息网络中心不发生泄密情况。发现违反保密规定或有失、泄密行为的问题时,及时制止、阻断传播途径并报上级领导。
七、各院部、各部门要切实做好对主管的各类网站和信息系统(包括部门主页、下设机构网站以及各公众号等)的信息安全管理工作,落实网站和信息系统信息发布审核和保密审查机制,加强数据使用和信息发布的规范管理,落实重要时期信息安全负责人与管理员值班制度,保持联系畅通,确保安全稳定。
八、按照《最高法最高检关于侵犯公民个人信息问题的若干解释》《中华人民共和国刑法》等文件相关条款,泄露公民个人信息根据不同情况处以三年以下有期徒刑或三年以上七年以下有期徒刑并处罚金。
九、各院部、部门可参照本制度制定本部门的管理办法,做好本单位学生信息安全日常管理工作和重大事件期间网络安全保障工作,规范学生信息使用,确保学生信息安全。
十、本办法自20xx年三月起生效。
信息管理制度6为进一步加强学生学籍信息资料保密管理工作,杜绝泄密隐患,确保学生、家长隐私的安全,根据贵州省中小学学籍信息系统建设要求,结合实际,制定本制度。
第一条 各班主任为学生学籍信息采集的第一责任人,有保管学生、家长信息的义务。学校指定学籍管理员和学籍系统管理员,明确职责与分工。学籍管理员和学籍系统管理员是学校学生学籍信息使用的第一责任人,对学生学籍信息有保管的义务。
第二条 学生、家长信息不得公开传播。需使用学生、家长信息的需向学校主管领导提出申请同意后,由学籍管理员和学籍系统管理员负责协助查询使用。使用完毕的资料不得备份。
第三条 凡是上国际互联网的信息要经单位保密工作领导小组审查,做到涉密的信息不上网,上网的信息不涉密。坚持“谁上网谁负责”的'原则,加强上网人员的保密教育和管理,提高上网人员的保密观念,增强防范意识,自觉执行有关规定。
第四条 学籍管理员和学籍系统管理员负责管理好学籍系统账号。除本人外不得将账号、密码等公开。学校因工作需要要更换学籍管理员和学籍系统管理员的,需由学籍管理员和学籍系统管理员提出申请,工作领导小组进行审核同意后方可移交账号。
信息管理制度7信息化工作管理制度是指一套用于指导企业或组织有效管理和利用信息技术资源,提高工作效率,保障信息安全的规则和程序。它涵盖了从信息系统规划、建设、运行维护到废弃的全过程,旨在确保信息化工作的`有序进行。
内容概述:
1. 信息系统规划:明确信息化目标,制定长远的信息化战略,并与业务战略相协调。
2. 系统开发与采购:规范软件开发流程,包括需求分析、设计、编码、测试和部署,同时管理外部供应商的采购活动。
3. 运行与维护:确保系统的稳定运行,包括日常监控、故障处理、性能优化等。
4. 数据管理:保护数据安全,执行数据备份策略,管理数据生命周期。
5. 用户支持与培训:为用户提供技术支持,定期进行信息化技能培训。
6. 变更管理:对系统更新、升级或结构调整进行控制,降低风险。
7. 信息安全:实施安全策略,防止非法访问,保护敏感信息。
8. 审计与评估:定期评估信息化工作的效果,查找问题,提出改进措施。
信息管理制度8学校信息中心机房管理制度
为保证全校师生进行信息技术学习正常运行,加强防火、防盗、防病毒等安全意识,加强对学生上机的教育与管理,促进校园精神文明建设,保证正常的教学秩序,要求信息中心内外全体师生都严格遵守如下制度:
一、教师要严格遵守操作规程,严禁违章作业。因违章作业所造成的事故损失,当事人及主管领导应承担责任,情节严重的,上报追究刑事责任。学生每次上机,任课教师必须提前到场,同时每个学生都应以学号入座,以便进行核对。上机期间,全体师生必须严格遵守上机规则,认真服从信息中心管理,遵守以下具体规定: (1)按时上、下机,未经许可不得迟到或拖延,无故迟到二十分钟或二十分钟以上者,管理人员有权取消本次上机资格,对无理取闹者进行严肃处理,上报政教处进行批评教育;
(2)上课时间严禁玩任何游戏及聊天工具,不得私自篡改机子里面任何参数,课余时间严禁玩大型游戏,有违反者取消本次上机资格,上报政教处进行批评教育,视情节轻重给予警告及以上处分; (3)严禁携带与教学计划无关的光盘进入机房,一经发现,一律没收,并取消本次上机资格;老师带课期间,学生一律不准把mp3等音乐器件带入机房,违规者一律没收;
(4)爱护机器设备,按规定使用操作,遇有异常或故障,应立即与值班室教师联系,严禁随意拆卸、移动机房设备,违规者上报政教处进行批评教育,并对损坏设备加倍赔偿,视情节轻重给予警告以上处分; (5)在每节课后,辅导老师要组织学生把机房用品各归其位,不能随意乱放。
(6)机房是一个环境整洁、秩序井然的教学场所,因此要求全体师生必须着装整洁,严禁穿背心、拖鞋等,严禁高声喧哗、嬉戏打闹、严禁吸烟、吃零食,严禁在地上吐痰、口香糖等杂物,自觉保持机房卫生,若有违规者,上报政教处进行批评教育,视情节轻重给予警告以上处分。
二、上机安排:
(1)信息中心根据教学内容和设备情况统一安排上机时间。 (2)任课教师按教学计划携带授课任务书和全体学生名单,提前五分种到计算中心室查看上机机房号,并进行对号入座。 (3)信息中心根据教学内容和教师的'要求按学期并分周制定上机安排表,各任课老师必须按计划严格执行,未经许可不得擅自违反计划;如遇停电或其它特殊情况,由信息中心另行安排。
三、上机工作人员,都必须严格遵守机房的安全、防火制度,严禁烟火。不准在机房内吸烟。未经领导批准,严禁将照相机、摄像机和易燃、易爆等物品带入机房。
四、外来实习生或因工作、学习需要进入机房的人员,必须经主管领导批准,一般人员无故不得在机房长时间逗留。
五、任课教师组织学生上机,不得擅离职守;下课时,任课教师要对所有计算机的电源进行细致的检查,该关的要切断电源,并检查门窗是否关好。
六、机房内所有设备、仪器、仪表等物品要妥善保管,向外移(带)设备及物品,需有主管领导的批示或经机房工作负责人批准,并做好相关的登记手续,方可拿出机房;中心人员要爱护机器设备,确保学校财产不受损坏,如发现异常现象,要立即向主管领导报告,以得到妥善处理。
信息管理制度91、妇幼人员要准确、及时、保质保量完成各种登记、统计、报表任务。
2、各种报表、数据要填写完整、准确,字迹清楚,并妥善保管。
3、及时收集妇幼各种统计、报表资料,进行数据核对,整理、汇总、上报,同时向主管部门及领导提交统计、报表分析资料。
4、妇幼人员要做好各种资料的分类、保管工作,遵守保密制度,保证及时提取统计数据。
信息管理制度10为加强我办电脑及机构编制信息网站管理,特制定本制度,望各科室遵照执行。
一、各科室配置的电脑要有专人管理,未经同意,任何人不得随意打开使用电脑。
二、本办所有使用电脑的工作人员应加强学习,熟悉电脑的基本操作和基本维护方法。
三、所有计算机必须安装杀毒软件,开启防病毒实时监控系统,防止病毒入侵破坏数据信息。
四、严禁涉密计算机上网。本办所有存储机构编制信息和数据的`计算机一律不得连接国际互联网,以实行涉密数据与互联网的物理隔离。
五、注意爱护电脑设备,要定期检查保养电脑及附属设备,经常保持机器周围环境的清洁、通风和干燥。
六、严格按照操作规程使用电脑,使用电脑前要认真检查电源、开关、插接口是否完好,额定电压是否正常,在一切正常的情况下,方可开机操作。关机后再次开机前,必须稍等片刻、不得连续快速开关,以免造成设备损坏,发生故障时,应迅速关闭所有电源开关,并通知有关技术人员检修。
七、输入电脑的文件、资料,应该按秘密与非秘密文件分存于不同的文件夹。所有重要数据存储必须在软盘、U盘或移动硬盘上进行备份,注明备份时间和备份内容,并指定专人负责保管,统一编号、登记、定期清点。
八、用完的打印纸、报废的软盘应及时销毁。
九、机构编制信息网站开通后,各科室有责任及时报送相关业务信息,对网站的建设、发展提出意见和建议。
十、各科室报送上网信息应填写《市委编委办上网信息申报审批表》,将需要上网的信息内容附于表后,经信息中心审核和分管领导审批后,方可上网公布。
十一、本制度的执行情况由信息中心定期检查。
信息管理制度11一、幼儿园应有专人负责档案管理,档案资料主要包括:
1、上级文件类;
2、各项工作计划;
3、各项规章制度(岗位负责制度、学习会议制度、卫生保健制度、教研制度、安全保卫制度、作息制度、伙食管理制度、财务保管制度、考勤制度、奖罚制度、交接班制度、家长联系制度等);
4、各项工作检查记录;
5、各种会议记录;
6、园内大事记录;
7、各种学习材料;
8、上报的各种文字材料底稿及各种统计报表;
9、保教人员业务档案;
10、各班工作总结及园务总结;
11、工作人员花名册、幼儿花名册;
12、教师幼儿作品精选。
二、档案资料等反映出本园各阶段的管理情况和发展请宽,能为本园发展和上级检查、指导、评估等提供必要的依据。
三、档案资料能为保教人员进行保教教育工作提供方便。
四、资料室要有防火、防盗设备。
五、档案收集制度
1、定期由教研组长(主班教师)将各类计划、总结、教研活动、教案、经验、听课记录及反思等资料收集好交园长处。
2、定期由后勤负责人将园舍房屋、线路、水管、下水道走向、新建、修建或检查后的`记录资料收集好交园长处。
3、园长半年一次交款收集的资料经整理阅看后交资料室归档。
4、资料室及时将各类业务资料做好登记并分门别类装入档案袋(或档案盒)保管好。
5、重视档案的储存工作,注意保密。
六、归档制度
1、资料室及时做好归档工作,不遗失,不损坏。
2、严格执行档案查阅制度,除园长外一律不外借,如特殊情况,有关人员须得到园长批准方可查阅,阅后要及时归还。
3、档案按年度(学年度)排列整齐,装订做到分类准确,排列有序,装订整齐。
七、查阅制度
1、凡查阅档案须做好登记手续,查阅后直接面交保管人员。
2、查阅档案时不得任意涂改、损坏、遗失。
3、查阅人员只能按指定资料查阅,不得带出,本园档案仅供本园使用,如外单位需查阅,须经组织同意。
八、保管制度
资料保管必须切实做好防盗、防潮、防虫、防霉等保护工作,确保资料完好无损。各类资料均应按有关规定进行分类管理,园舍资料属长期保存资料,不得随意销毁。幼儿园档案管理员岗位职责
1、负责全园各类档案资料的整理和装订工作,做到分类清楚、内容充分、装订规范。
2、每学期开学后一月内完成档案装订,并对内容做到心中有数,能随时为领导提供所需资料.
3、随时记录幼儿园的有关大事。
4、注意收集教职工的有关信息及发表的文章等。
5、收集整理科研课题相关资料进行归档。
6、完成领导临时交办的各项工作。
信息管理制度121)负责对项目设计文件、技术资料、各种文件、报告的收发,发现缺少及时提出,督促有关方及时补办,按统一的编目系统进行编号分类整理,确保文件资料的完整、及时、准确、有效。
2)负责收集整理工地所有由管理方招集的'会议纪要,整理后交项目经理审查,打印后及时分发给有关专业人员或有关单位,并做好签发记录。
3)督促施工方做好工程技术资料和其他资料的整理工作。
4)负责文件资料的借阅,办理借阅手续。
5)负责现场办公用品(包括复印机、复印纸、稿纸等)和劳保用品(包括电风扇、安全帽等)的保管和使用。
6)协助项目经理负责现场项目部的生活后勤工作。
7)协助项目经理做好工程竣工资料的审核,提出意见。
信息管理制度13第一章 总则
第一条 为加快公司信息系统建设步伐,规范信息系统工程项目建设安全管理,提升信息系统建设和管理水平,保障信息系统工程项目建设安全,特制定本规范。
第二条 本规范主要对XX公司(以下简称“公司”)信息系统建设过程提出安全管理规范。保证安全运行必须依靠强有力的安全技术,同时更要有全面动态的安全策略和良好的内部管理机制,本规范包括五个部分:
1)项目建设安全管理的总体要求:明确项目建设安全管理的目标和原则;
2)项目规划安全管理:对信息化项目建设各个环节的规划提出安全管理要求,确定各个环节的安全需求、目标和建设方案;
3)方案论证和审批安全管理:由安全管理部门组织行内外专家对项目建设安全方案进行论证,确保安全方案的合理性、有效性和可行性。标明参加项目建设的安全管理和技术人员及责任,并按规定安全内容和审批程序进行审批;
4)项目实施方案和实施过程安全管理:包括确定项目实施的阶段的安全管理目标和实施办法,并完成项目安全专用产品的确定、非安全产品安全性的确定等;
5)项目投产与验收安全管理:制定项目安全测评与验收方法、项目投产的安全管理规范,以及相关依据。
第三条 规范性引用文件
下列文件中的条款通过本规范的引用而成为本规范的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本规范,但鼓励研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本规范。
第四条 术语和定义
本规范引用GB/T 5271.8-20xx中的术语和定义,还采用了以下术语和定义:
1)信息安全 infosec
信息的机密性、完整性和可用性的保护。
注释: 机密性定义为确保信息仅仅被那些被授权了的人员访问。
完整性定义为保护信息和处理方法的准确性和完备性。
可用性定义为保证被授权用户在需要时能够访问到信息和相关资产。
2)计算机系统安全工程 ISSE(Information Systems Security Engineering)
计算机系统安全工程(ISSE)是发掘用户信息安全保护需求,然后以经济、精确和简明的方法来设计和建造计算机系统的一门技巧和科学,ISSE识别出安全风险,并使这些风险减至最少或使之受到遏制。
3)风险分析 risk analysis
对信息和信息处理设施所面临的威胁及其影响以及计算机系统脆弱性及其发生的可能性的分析评估。
4)安全目标 security objective
本规范中特指公司项目建设信息安全管理中需要达成到的目标。
5)安全测试 security testing
用于确定系统的安全特征按设计要求实现的过程。这一过程通常包括现场功能测试、渗透测试和验证。
第五条 本规范遵照国家相关政策法规和条例,结合各种信息化项目建设的具体情况,依据各种标准、规范以及安全管理规定而制定。
第二章 项目建设安全管理的总体要求
第六条 项目建设安全管理目标
一个项目的生命周期包括:项目申报、项目审批和立项、项目实施、项目验收和投产;从项目建设的角度来看,这些生命周期的阶段则包括以下子阶段:需求分析、总体方案设计、概要设计、详细设计、系统实施、系统测试和试运行,如下表所示。
项目建设安全管理的目标就是保证整个项目管理和建设过程中系统的安全。为了达到这个目标,信息安全(INFOSEC)必须融合在项目管理和项目建设过程中,与公司的业务需求、环境要求、项目计划、成本效益以及国家和地方的政策、标准、指令相一致。这种融合应该产生一个计算机系统安全工程(ISSE)项目,它要确认、评估、并且消除或控制住系统对已知或假定的威胁的脆弱点,最终得到一个可以接受水平的安全风险。
计算机系统安全工程(ISSE)并不意味着存在一个单独独立的过程。它支持项目管理和建设过程,而且是后者不可分割的一部分。第三章到第六章将以项目管理过程为主轴,并结合项目建设过程,规定了在每个阶段中应达到哪些计算机系统安全工程要求。
第七条 项目建设安全管理原则
信息系统项目建设安全管理应遵循如下原则:
1)等级
2)全生命周期安全管理:信息安全管理必须贯穿信息化项目建设的整个生命周期;
3)成本-效益分析:进行信息安全建设和管理应考虑投入产出比;
4)明确职责:每个参与项目建设和项目管理的人员都应该明确安全职责,应进行安全意识和职责培训,并落实到位;
5)管理公开:应保证每个项目参与人员都知晓和理解安全管理的模式和方法;
6)科学制衡:进行适当的职责分离,保证没有人可以单独完成一项业务活动,以避免出现相应的安全问题;
7)最小特权:人员对项目资产的访问权限制到最低限度,即仅赋予其执行授权任务所必需的权限。
第八条 项目建设安全管理要求
项目安全管理工作应强化责任机制、规范管理程序,在项目的申报、审批、立项、实施、验收等关键环节中,必须依照规定的职能行使职权,并在规定的时限内完成各个环节的安全管理行为,否则应承担相应的行政责任。
第三章 项目申报
第九条 项目申报阶段应对信息系统项目及其建设的各个环节进行统一的安全管理规划,确定项目的安全需求、安全目标、安全建设方案,以及生命周期各阶段的安全需求、安全目标、安全管理措施。
第十条 应由项目应用主管单位进行项目需求分析、确定总体目标和建设方案。项目应用主管单位进行项目申报时应填写《信息系统项目立项申请表》,并提交《业务需求书》和《信息系统项目可行性研究报告》。
第十二条 系统定级
1)依据国家信息系统安全等级保护定级指南(GBT 22240-20xx)对项目中的系统进行定级,明确信息系统的边界和安全保护等级;
2)以书面的形式说明确定信息系统为某个安全保护等级的方法和理由,形成信息系统定级报告;
3)组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进行论证和审定,上报上级主管单位和安全监控单位进行审定;
4)信息系统的定级结果向本地公安机关进行备案。
第十三条 挖掘安全需求
在《业务需求书》中除了描述系统业务需求之外,还应进行系统的安全性需求分析,应至少包括以下信息安全方面的内容:
1)安全威胁分析报告:应分析待建计算机系统在生命周期的各个阶段中可能遭受的自然威胁或者人为威胁(故意或无意),具体包括威胁列表、威胁可能性分析、威胁严重性分析等;
2)系统脆弱性分析报告:包括对系统造成问题的脆弱性的定性或定量的描述,这些问题是被攻击的可能性、被攻击成功的可能性; 3)影响分析报告:描述威胁利用系统脆弱性可能导致不良影响。影响可能是有形的,例如资金的损失或收益的减少,或可能是无形的,例如声誉和信誉的损失;
4)风险分析报告:安全风险分析的目的在于识别出一个给定环境中涉及到对某一系统有依赖关系的安全风险。它取决于上面的威胁分析、脆弱性分析和影响分析,应提供风险清单以及风险优先级列表;
5)系统安全需求报告:针对安全风险,应提出安全需求,对于每个不可接受的安全风险,都至少有一个安全需求与其对应。
第十四条 安全可行性
在可行性报告的以下条目中应增加相应的信息安全方面的内容:
1)项目目标、主要内容与关键技术:增加信息化项目的总体安全目标,并在主要内容后面增加针对前面分析出的安全需求所提出的相应安全对策,每个安全需求都至少对应一个安全对策,安全对策的强度应根据相应资产的重要性来选择;
2)项目采用的技术路线或者技术方案:增加描述如何从技术、运作、组织以及制度四个方面来实现所有的'安全对策,并形成安全方案;
3)项目的承担单位及人员情况介绍:增加项目各承担单位的信息安全方面的资质和经验介绍,并增加介绍项目主要参与人员的信息安全背景;
4)项目安全管理:增加项目建设中的安全管理模式、安全组织结构、人员的安全职责、建设实施中的安全操作程序和相应安全管理要求;
5)成本效益分析:对安全方案进行成本-效益分析。
第十五条 对投入使用的应用软件需要升级改造的,虽不需另行立项,但仍需参照上述方法进行一定的安全性分析,并针对可能发生的安全问题提出和实现相应安全对策。
第四章 安全方案设计
第十六条 本阶段主要是项目审批单位对项目申报内容进行安全方案的设计,对项目的安全性进行确定,必要时可以聘请外单位的专家参与论证工作。
第十七条 安全标准的确定
1)根据系统的安全保护等级选择基本安全措施,设计安全标准必须达到等级保护相关等级的基本要求,并依据风险分析的结果进行补充和调整必要的安全措施;
2)指定和授权专门的部门对信息系统的安全建设进行总体规划,制定近期和远期的安全建设工作计划;
3)应根据信息系统的等级划分情况,统一考虑安全保障体系的总体安全策略、安全技术框架、安全管理策略、总体建设规划和详细设计方案,并形成配套文件
4)应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施;
5)根据等级测评、安全评估的结果定期调整和修订总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件。
第五章 方案论证和审批
第十八条 本阶段主要是项目审批单位对项目申报内容进行审批,对项目进行安全性论证,必要时可以聘请外单位的专家参与论证工作。
第十九条 安全性论证和审批
安全性论证应着重对项目的安全需求分析、安全对策以及总体安全方案进行成本-效益、合理性、可行性和有效性分析,并在《信息化项目立项审批表》上给出明确的结论:
1)适当
2)不合适(否决)
3)需作复议
对论证结论为“需作复议”的项目,通知申报单位对有关内容进行必要的补充或者修改后,再次提交复审。
第二十条 项目安全立项
审批后,项目审批单位将对项目进行立项,在《信息系统项目任务书》的以下条目中应增加相应的计算机安全方面的内容:
1)项目的管理模式、组织结构和责任:增加项目建设中的安全管理模式、安全组织结构以及人员的安全职责;
2)项目实施的基本程序和相应的管理要求:增加项目建设实施中的安全操作程序和相应安全管理要求;
3)项目设计目标、主要内容和关键技术:增加总体安全目标、安全对策以及用于实现安全对策的总体安全方案;
4)项目实现功能和性能指标:增加描述系统拥有的具体安全功能以及安全功能的强度;
5)项目验收考核指标:增加安全性测试和考核指标。
第二十一条 立项的项目,如采用引进、合作开发或者外包开发等形式,则需与第三方签订安全保密协议。
第六章 项目实施方案和实施过程安全管理标准
第二十二条 信息化项目实施阶段包括3个子阶段:概要设计、详细设计和项目实施,本阶段的主要工作由项目开发承担单位来完成,项目审批单位负责监督工作。
第二十三条 概要设计子阶段的安全要求
在概要设计阶段,系统层次上的设计要求和功能指标都被分配到了子系统层次上,这个子阶段的安全目标是保证各子系统设计实现了总体安全方案中的安全功能。因此,《概要设计说明书》中至少应达到以下安全要求:
1)应当按子系统来描述系统的安全体系结构;
2)应当描述每一个子系统所提供的安全功能;
3)应当标识所要求的任何基础性的硬件、固件或软件,和在这些硬件、固件或软件中实现的支持性保护机制提供的功能表示;
4)应当标识子系统的所有接口,并说明哪些接口是外部可见的;
5)描述子系统所有接口的用途与使用方法,并适当提供影响、例外情况和错误消息的细节;
6)确证子系统(不论是开发的,还是买来的)的安全功能指标满足系统安全需求。
第二十四条 详细设计子阶段的安全要求
无论是新开发一个系统,或是对一个系统进行修改,本阶段的任务是完成那些不能买到现成品的软硬件模块的设计。先要完成每个模块的详细设计方案,最后根据每个模块的详细设计得到整个系统的详细设计。本子阶段的安全目标是保证各模块设计实现了概要设计中的安全功能,因此在这一阶段的《详细设计说明书》中至少要包括以下信息安全内容:
1)详细设计中应提出相应的具体安全方案,标明实现的安全功能,并应检查其技术原理;
2)对系统层面上的和模块层面上的安全设计进行审查;
3)完成安全测试和评估要求(通常包括完整的系统的、软件的、硬件的安全测试方案,至少是相关测试程序的一个草案);
4)确认各模块的设计,以及模块间的接口设计能满足系统层面的安全要求。
第二十五条 项目实施子阶段的安全要求
无论是新开发一个系统或是进行系统修改,本阶段的主要目的是将所有的模块(软硬件)集成为完整的系统,并且检查确认集成以后的系统符合要求。本阶段中,应完成以下具体信息安全工作:
1)更新系统安全威胁评估,预测系统的使用寿命;
2)找出并描述实现安全方案后系统和模块的安全要求和限制,以及相关的系统验证机制及检查方法;
3)完善系统的运行程序和全生命期支持的安全计划,如密钥的分发等;
4)在《系统集成操作手册》中,应制定安全集成的操作程序;
5)在《系统修改操作手册》中,应制定系统修改的安全操作程序;
6)对项目参与人员进行信息安全意识培训;
7)并对参加项目建设的安全管理和技术人员的安全职责进行检查。
第二十六条 在系统实施阶段需要采购的网络安全设备必须由公司进行统一采购,并确保采购的设备至少符合下面的要求:
1)网络安全设备选型应根据国家电力行业有关规定选择经过国家有关权威部门的测评或认证的产品。
2)所有安全设备后均需进行严格检测,凡购回的设备均应在测试环境下经过连续72小时以上的单机运行测试和联机48小时的应用系统兼容性运行测试。严禁将未经测试验收或验收不合格的设备交付使用。
3)通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备,才能投入生产系统,正式运行。
第二十七条 在软件的开发被外包的地方,应当考虑如下几点:
1)检查代码的所有权和知识产权情况;
2)质量合格证和所进行的工作的精确度;
3)在第三方发生故障的情况下,有第三方备份保存;
4)进行质量审核;
5)在合同上有代码质量方面的要求;
6)在安装之前进行测试以检测特洛伊代码;
7)提供源代码以及相关设计、实施文档;
8)重要的项目建设中还要要对源代码进行审核。
第二十八条 计算机系统集成的信息技术产品(如操作系统、数据库等)或安全专用产品(如防火墙、IDS等)应达到以下要求:
1)对项目实施所需的计算机及配套设备、网络设备、重要机具(如ATM)、
计算机软件产品的购置,计算机应用系统的合作开发或者外包开发的确定,按现有制度中的相关规定执行;
2)安全产品的采购必须由公司进行统一采购;
3)安全专用产品应具有国家职能部分颁发的信息安全专用产品的销售许可证;
4)密码产品符合国家密码主管部门的要求,来源于国家主管部门批准的密码研制单位;
5)关键安全专用产品应获得国家相关安全认证,在选型中根据实际需要制定安全产品选型的标准;
6)关键信息技术产品的安全功能模块应获得国家相关安全认证,在选型中根据实际需要制定信息技术产品选型的标准。
7)所有安全设备后均需进行严格检测,凡购回的设备均应在测试环境下经过连续72小时以上的单机运行测试和联机48小时的应用系统兼容性运行测试。严禁将未经测试验收或验收不合格的设备交付使用。
8)通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备,才能投入生产系统,正式运行。
第二十九条 产品和服务供应商应达到以下要求:
1)系统集成商的资质要求:至少要拥有国家权威部门认可的系统一级集成资质,对于较为重要的系统应有更高级别的集成资质;
2)工商要求:
①产品、系统或服务提供单位的营业执照和税务登记在合法期限内;
②产品、系统或服务提供商的产品、系统或服务的提供资格;
③连续赢利期限要求;
④连续无相关法律诉讼年限要求;
⑤没有发生重大管理、技术人员变化和流动的期限要求;
⑥没有发生主业变化期限要求。
3)信息安全产品的采购请参阅《信息安全产品采购、使用管理制度》
4)安全服务商资质:至少应具有国家一级安全服务资质,对于较为重要的系统应有更高级别的安全服务资质;
5)人员资质要求:系统集成人员、安全服务人员以及相关管理人员应获得国家权威部门颁发的信息安全人员资质认证;
6)其它要求:系统符合国家相关法律、法规,按照相关主管部门的技术管理规定对非法信息和恶意代码进行有效控制,按照有关规定对设备进行控制,使之不被作为非法攻击的跳板;
7)服务供应商的选择还要参阅《安全服务外包管理制度》。
第七章 项目验收与投产
第三十条 系统建设完成后,项目承建方要依据项目合同的交付部分向应用主管部门进行项目交付,但交付的内容至少包括:
1)制定的系统交付清单,对交付的设备、软件和文档进行清点; 2)对系统运维人员进行技能培训,要求系统运维人员能进行日常的维护;
3)提供系统建设的过程文档,包括实施方案、实施记录等;
4)提供系统运行维护的帮助和操作手册
第三十一条 系统交付要项目实施和应用主管部门的相关项目负责人进行签字确认。
第三十二条 系统交付由项目应用系统主管部门负责,必须安照系统交付的要求完成交付工作。
第三十三条 应制定投产与验收测试大纲,在项目实施完成后,由项目应用主管单位和项目开发承担单位共同组织进行测试。在测试大纲中应至少包括以下安全性测试和评估要求:
1)配置管理:系统开发单位应使用配置管理系统,并提供配置管理文档;
2)安装、生成和启动程序:应制定安装、生成和启动程序,并保证最终产生了安全的配置;
3)安全功能测试:对系统的安全功能进行测试,以保证其符合详细设计并对详细设计进行检查,保证其符合概要设计以及总体安全方案;
4)系统管理员指南:应提供如何安全地管理系统和如何高效地利用系统安全功能的优点和保护功能等详细准确的信息;
5)系统用户指南:必须包含两方面的内容:首先,它必须解释那些用户可见的安全功能的用途以及如何使用它们,这样用户可以持续有效地保护他们的信息;其次,它必须解释在维护系统的安全时用户所能起的作用;
6)安全功能强度评估:功能强度分析应说明以概率或排列机制(如,口令字或哈希函数)实现的系统安全功能。例如,对口令机制的功能强度分析可以通过说明口令空间是否有足够大来指出口令字功能是否满足强度要求;
7)脆弱性分析:应分析所采取的安全对策的完备性(安全对策是否可以满足所有的安全需求)以及安全对策之间的依赖关系。通常可以使用穿透性测试来评估上述内容,以判断它们在实际应用中是否会被利用来削弱系统的安全。
第三十四条 测试完成后,项目测试小组应提交《测试报告》,其中应包括安全性测试和评估的结果。不能通过安全性测试评估的,由测试小组提出修改意见,项目开发承担单位应作进一步修改。
第三十五条 测试通过后,由项目应用单位组织进入试运行阶段,应有一系列的安全措施来维护系统安全,它包括处理系统在现场运行时的安全问题和采取措施保证系统的安全水平在系统运行期间不会下降。具体工作如下:
1)监测系统的安全性能,包括事故报告;
2)进行用户安全培训,并对培训进行总结;
3)监视与安全有关的部件的拆除处理;
4)监测新发现的对系统安全的攻击、系统所受威胁的变化以及其它与安全风险有关的因素;
5)监测安全部件的备份支持,支持与系统安全有关的维护培训;
6)评估大大小小的系统改动对安全造成的影响;
7)监测系统物理和功能配置,包括运行过程,因为一些不太显眼的改变可能影响系统的安全风险。
第三十六条 系统安全试运行半年后,项目应用主管单位可以组织由项目开发承担单位和科技部门人员参加的项目验收组对项目进行验收。验收应增加以下安全内容:
1)项目是否已达到项目任务书中制定的总体安全目标和安全指标,实现全部安全功能;
2)采用技术是否符合国家、电力行业有关安全技术标准及规范;
3)是否实现验收测评的安全技术指标;
4)项目建设过程中的各种文档资料是否规范、齐全;
5)在验收报告中也应在以下条目中反映对系统安全性验收的情况:
6)项目设计总体安全目标及主要内容;
7)项目采用的关键安全技术;
8)验收专家组中的安全专家及安全验收评价意见。
第三十七条 系统备案
1)系统建设完成后,要向相应的公安机关进行备案,系统的备案,备案的相关材料有由公司进行统一管理,相应的系统应用、管理部门可以借阅;
2)系统等级及相关材料报系统主管部门进行备案;
3)系统待级及其它要求的备案材料报相应的公安机关备案。
第四十条 设备管理
1)设备的使用均应指定专人负责,均应设定严格的管理员身份鉴别和访问控制,严禁盗用帐号和密码,超越管理权限,非法操作安全设备。
2)设备的口令不得少于10位,须使用包含大小写字母、数字等在内的不易猜测的强口令,并遵循省电网公司统一的帐号口令管理办法。
3)设备的网络配置应遵循统一的规划和分配,相关网络配置应向信息管理部门备案。
4)设备的安全策略应进行统一管理,安全策略固化后的变更应经过安全管理人员审核批准,并及时更新策略配置库。
5)设备须有备机备件,由公司统一进行保管、分发和替换。
6)加强设备外联控制,严禁擅自接入国际互联网或其他公众信息网络。
7)工作需要,设备需携带出工作环境时,应递交申请并由相关责任人签字并留档。
8)存储介质(含磁盘、磁带、光盘和优盘)的管理应遵循:
①因工作原因需使用外来介质,应首先进行病毒检查。
②存储介质上粘贴统一标识,注明编号、部门、责任人。
③存储介质如有损坏或其他原因更换下来的,需交回处理。
9)安全设备的使用管理:
①安全设备每月详细检查一次,记录并分析相关日志,对可疑行为及时进行处理;
②关键安全设备媒体必需进行日常巡检;
③当设备的配置更改时,应做好配置的备份工作;
④安全设备出现故障要立即报告主管领导,并及时通知系统集成商或有关单位进行故障排除,应填写操作记录和技术文档。
10)设备相应责任人负责:
①建立详细的运行日志记录、备份制度;
②负责设备的使用登记,登记内容应包括运行起止时间、累计运行时数及运行状况等。
③负责进行设备的日常清洗及定期保养维护,做好维护记录,保障设备处于最佳状况;
④一旦设备出现故障,责任人应立即如实填写故障报告,通知有关人员处理;
⑤设备责任人应保证设备在其出厂标称的使用环境(如温度、湿度、电压、电磁干扰、粉尘度等)下工作;
11)及时关注下发的各类信息安全通告,关注最新的病毒防治信息和提示,根据要求调节相应设备参数配置;
12)安全管理员应界定重要设备,对重要设备的配置技术文档应考虑双份以上的备份,并存放一份于异地。
第四十一条 投产后的监控与跟踪
项目投产后还应进行一段时间的监控和跟踪,具体包括以下要求:
1)应对系统关键安全性能的变化情况进行监控,了解其变化的原因;
2)对系统安全事故的发生、应急、处理、恢复、总结进行全程跟踪,并编写详细的记录;
3)监控新增的安全部件对系统安全的影响;
4)跟踪安全有关部件的拆除处理情况,并监控随后系统安全性的变化;
5)对新发现的对系统安全的攻击进行监控,记录其发生的频率以及对系统的影响;
6)监控系统所受威胁的变化,评估其发生的可能性以及可能造成的影响;
7)监控并跟踪安全部件的备份情况;
8)监控运行程序的变化,并记录这些变化对系统安全的影响;
9)监控系统物理环境的变化情况,并记录这些变化对系统安全的影响;
10)监控安全配置的变化情况,并记录这些变化对系统安全的影响;
11)对于上述所有监控和跟踪内容,如果对系统安全有不良影响处,都应在系统设计、配置、运行管理上做相应改进,以保证系统安全、正常运行。
第四十二条 等级测评
1)系统进入运行过程后,三级的系统每年聘请第三方测评机构对系统进行一次等级测评,二级的系统由自已每年测评一次,发现不符合相应等级保护标准要求的及时整改;
2)系统发生变更时,及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改;
3)测评机构要选择具有国家相关技术资质和安全资质的单位;
4)系统的等级测评由信息部负责管理。
第八章 附 则
第四十三条 本制度由公司XX部门负责解释。
第四十四条 本制度自颁布之日起实行。
信息管理制度14学校网站是学校向师生以及社会发布信息的窗口和平台,旨在完成有效的网络化管理以及实现资源共享。为加强管理和监督维护,使各处、组履行工作职责,特制定本管理制度。
1、上传网站信息是每个教师的`职责,更是各处、组的负责人的本职工作,也是评价一个处、组能否适应教育信息化、办公自动化的重要指标。
2、各处室、年级组、教研组及社团均分配了管理员帐号,网站也有相对应的栏目,各处、组负责人为上传网站信息的第一责任人,根据需要,可自己另指定一人为责任人。
2、本制度所指的上传信息是指上传文字、图片、课件等相关的内容。
3、系统管理员有权对上传的信息资料进行管理、检查、对一些不合适的内容将会核对或修改。
4、系统管理员应每天检查网站有关栏目,并及时纠正有关错误信息,发现异常情况及时报告,并提出处理意见。
5、严禁违禁信息上传,如有违反,根据有关规定追究责任。
6、数量要求:每个子栏目每学期至少上传10篇以上稿件(特殊栏目除外,如招生招聘、高考录取会少,校园简讯、每周计划会多),尤其要保持日常的正常更新。每半学期将对各处、各组、各栏目上传的稿件数量进行一次统计并给予公布。
6、排版要求:稿件如果来自Word、WPS或网站,都应粘贴到“记事本”中排好版面(注意要首行缩进,段与段之间可以空一行),然后再进入网站后台粘贴上传。否则,会带入word和网页中的格式,网站版面将会不统一。
7、表格上传:如果要上传表格,可以在word中设置好:页面为A4纵向,左右边界为4CM,字号为5号字,然后直接进入网站后台粘贴上传。否则,如果表格、字号太大,会把网页撑开。
信息管理制度151、所有网络用户必须遵守《计算机信息系统国际互联网保密管理规定》及《中华人民共和国保守国家秘密法》。
2、网管员负责服务器设备的维护,定期对相应的网站信息进行审查、监控、备份,确保网站及校园网的正常运行。
3、网管员和信息员不得制作、复制、查阅和传播违返国家政策法规、扰乱社会秩序、封建迷信以及有意影响学校稳定局面的信息;不得利用计算机联网从事危害家安全、泄露秘密等犯罪活动。
4、网管员在工作时间内监视网站信息,发现本单位计算机存有各类违反政策及不健康信息,应当及时清除,发现恶意攻击行为,及时处理。
5、网络管理员定期举行网络安全培训,学习网络法律、法规,提高联网部门的保密意识,提高网络安全保密水平。
6、学校教师、学生应积极配合网站管理中心的工作,自觉参加各种培训强化网络安全意识,增强守法观念。
7、在校园网上不允许进行任何干扰网络用户,破坏网络设备的'活动,不允许不以真实身份使用网络资源等。
8、校园网中对外发布信息的web服务器中的内容必须经领导审核,由负责人签署意见后再发布。
网站用户增强自我保护意识,经常更换口令,不随意把用户名给他人使用,否则,被授权者负全部责任。