手机阅读

最新学校信息系统安全人员管理制度怎么写(模板12篇)

格式:DOC 上传日期:2023-11-18 08:45:31 页码:14
最新学校信息系统安全人员管理制度怎么写(模板12篇)
2023-11-18 08:45:31    小编:ZTFB

成功需要总结经验,来一份总结吧!在写总结之前,我们应该先对所要总结的内容进行充分的回顾和整理。以下是小编为大家推荐的经典文学作品,希望大家能够从中获得灵感和启迪。

学校信息系统安全人员管理制度怎么写篇一

第一条为保证学校信息系统的安全,根据《中华人民共和国计算机信息系统安全保护条例》和《中华人民共和国网络安全法》,结合学校信息系统建设实际情况,特制定本制度。

第二条本制度中所称的信息系统是指学校各级部门建设的信息系统,包括各类应用系统、网站(含非学校域名,非学校ip)等。

第三条学校信息系统总体依照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则进行管理,同时必须有专人负责系统日常管理和维护。

第四条信息系统建设部门根据工作需要,在学校统一规划下开展信息系统建设工作。要对系统的安全风险进行专业评估,确保系统自身安全。

第六条学校网络信息化部门、后勤部门和安全保卫部门负责保障校园信息网络基础设施的物理安全。

第七条物理安全主要涉及到信息系统所需网络基础设施和硬件的电磁安全、介质安全、设备安全、动力安全、环境安全等。

第八条物理安全主要采取的安全措施包括电磁屏蔽(例如:防雷击、防辐射)、容灾备份(例如:数据双机热备份、远程备份等)、设备防护、可靠供电(包括ups)等。

第九条学校网络信息化部门全面负责学校信息系统安全体系建设与管理。部署入侵检测、入侵防御、漏洞扫描、病毒防护网关、流量监控、网络设备运行监控等系统进行实时监测,实时掌握系统运行状况,一旦发现异常,根据安全事件级别启动相应应对方案。

第十条为确保信息系统安全稳定运行,系统建设部门承担着所辖系统的服务器操作系统(os)、信息系统自身的安全管理与维护责任,主要包括:

1、每月对服务器操作系统和信息系统进行安全漏洞扫描,及时发现最新安全问题,通过升级、打补丁或加固等方式解决。敏感期或重大病毒爆发期,要酌情提高漏洞扫描的频率。

2、根据系统需要,对信息系统的文件和数据做好备份策略,保障系统故障时能快速恢复并避免数据丢失。建立系统故障时应急恢复预案。

3、加强密码管理。系统用户使用的口令应满足以下要求:1)8个字符以上;2)使用以下字符的组合:a—z、a—z、0—9,以及!@#$%^&*()—+;3)口令每三个月至少修改一次。

4、服务器操作系统安装防病毒软件和开启防火墙,关闭不需要的服务端口。

第十一条学校宣传部门总体负责信息内容的安全管理工作,网络信息化部门提供技术支持,信息系统的建设、管理与使用部门负责所辖系统的内容安全管理。

第十二条内容安全主要实现对校园信息内容的隐藏、发现、分析和管理等,主要采取的措施包括信息检索、数据挖掘、特定信息过滤(例如色情、暴力等不良网络信息)、网络舆情信息分析与处理等。

第十三条在信息系统相关内容(比如系统名称、系统功能、系统管理员、关键产品的使用、系统安全情况等)发生变化时,系统建设部门需在变更后一周内向网络信息化部门登记备案。

第十四条如果信息系统不再提供相关服务,需要关闭停止的,系统建设部门需向网络信息化部门提出书面申请,待审核通过后,立即予以注销。如因长时间无人管理致使系统产生安全漏洞,造成的损失由建设部门承担法律后果。

第十五条违反本管理制度,将提请学校视情节给予相应的批评教育、通报批评、行政处分或处以警告、以及追究其他责任。触犯国家法律、行政法规的,依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究刑事责任。

第十六条本制度由信息中心负责解释。

第十七条本制度自印发之日起施行。

学校信息系统安全人员管理制度怎么写篇二

为了贯彻勤俭办学的精神,做到物尽其用,更好地为教育教学服务,特制订本管理制度:

一、需新增或补充的财产,由请购人提前三天向校长室领填请购单,经校长审核并审批后交总务处办理。

二、总务处组织人员采购,任何部门不得擅自采购。属专用物品,由使用人参与采购、负责质量、数量、规格选择。

三、添置的财产如属政府集中采购目录商品,需年初前做好采购预算,报财政部门审批,经批准后方可购置。

中学物品验收制度。

物品的验收入库应该严格按照程序认真执行。

1、对照物品的型号、规格、物品名,数量查看是否和发票上开具的型号、规格、物品名、数量相同。

2、大件物品开箱验收时,应查看是否有说明书、质量卡、保修卡等相应文件。如附有清单和附件的应该认真核对物品清单和相应的附件。

3、产品保修方面需要用户填写相应信息并寄回给供应商的,应在验收合格入库后,填写相应的文件并立即寄出,以确保产品今后的使用性能及为提供保修服务作准备。

4、验收时应查看物品的外观和内在使用性能是否损坏,如发现损坏,应拒收有损坏的物品。如果不是立即使用的物品也应和供应商签订协议,确保在今后的使用中出现问题,应由供应商为之解决。

5、电子类产品应按照有关电子类产品验收程序进行测试,确认无任何问题,方可验收入库。

中学物品领用制度。

一、学校各类财产统一由总务处管理,教职工领用物品适应领取符合范围的物品。如不属领用范围,或未经同意的,财产管理员应予以拒绝。

二、领用个人使用的办公用品,应根据实际需要,可直接向财产管理员领取。各组室的办公室用品及其他用品,由年级组长或指定专人向财产管理员领取。

三、领用的物品,按规定方法办理手续,其中低耐品、固定资产除了在领用时签字外,需要及时记入部门登记账或个人登记帐,遇有变动,需要及时更改或注销,以做到帐帐相符、帐物相符。

中学物品出借制度。

一、学校一切财产,任何人不得擅自出借、出租,如确实需要借用、调出的,必须经校长室研究决定。

二、教学仪器、设备及器材专供本校教学使用,在不影响教学前提下方可出借。

三、贵重仪器、设备及器材原则上不出借。

四、批准借用的教学仪器、设备及器材,必须办理借用手续,填写借用单,并经有关部门负责人批准。要注意爱护,精心保管。

五、校内其他部门借用物品,须经本学科负责人批准。

六、校外其他单位借用物品,须经学校分管领导批准。

七、出借教学仪器、设备及器材要按期收回。

八、归还仪器、设备及器材要当面验收,如有损坏或遗失,按赔偿制度执行。

九、调出人员要自觉归还自己领用和借用的公物,不得转借他人或私自拿走,否则不予办理调动手续。

中学物品赔偿制度。

一、财产、物资损坏、丢失的索赔,由总务处负责,财务室进行协助。

二、财产、物资在储存过程中损坏、丢失,应查明原因,由于保管不善造成的,由保管人员负责赔偿。保管不善包括以下几个方面:

1、摆放、取用不当;

2、由于未采取有效的防盗措施,造成财产、物资被盗;

3、其他保管不善的情况。

三、财产、物资在使用过程中损坏、丢失的赔偿,按以下情况分别处理:

1、发到个人使用和保管的工具与用品,包括各种教学用品、测试仪器、电工工具、量具、耐用文具、办公桌椅柜等,在未达到物品使用年限前丢失或非因公损坏时,由领用人自行进行赔偿。

2、公共物品损坏、丢失,该物品的管理部门应及时确定责任人,由责任人赔偿,无法确定责任人的,由该使用或管理部门相关人员共同赔偿。

3、学生故意损坏、丢失学校财物,由物品归口管理责任人确定当事人,由当事人赔偿;无法确定当事人的,由管理责任人赔偿。学生故意损坏的加倍处罚,并将其处罚事由通知家长。

4、贵重物品如照相机、电视机、功放、摄相机、电脑、乐器等各使用部门应指定专人保管,并制定相应的使用和保养制度,由于使用和保养不当造成损坏时,由责任人赔偿。

5、图书、资料管理部门要建立借阅制度和相应的管理制度,丢失、损坏图书资料,由责任人负责赔偿。

四、因工作调动、退休等原因离开学校在办财产移交时如有财产丢失或损坏,应先进行财产、物资赔偿之后才可办理其它手续。

五、财产、物资损坏、丢失后的索赔责任及赔偿程序,责任人将有关情况和应赔偿金额等写成书面报告,交总务主任签字后,交分管校长申核批准,到财务室交款。

六、本校职工的亲属及来客损坏我校财产,由该职工承担赔偿责任,按照本制度对职工的规定处理。

七、赔偿款项由学校财务室统一收取,其他部门和个人不得收取赔偿款项,平时的款项应及时上交学校财务室。

中学移交接制度。

一、学校有关人员工作变动必须按有关移交接制度办理手续。

二、校长工作变动须按有关规定进行离任审计,并办理移交手续。

三、财务人员工作变动,须按计财科规定填表,列清所有移交物品、证章票据及其他须交办的事情。

四、财产管理人员工作变动,须按有关规定办理清点,交接清各类帐簿等有关物品。

五、其他人员工作变动,须办理相应的移交手续。

学校信息系统安全人员管理制度怎么写篇三

路,草地,防止损坏环境,绿化。

2、机动车进校园应服从校门卫人员的指挥,按指定位置停放,严禁乱停乱放。

3、机动车的车门,驾驶员应及时将其关锁好,钱包,贵重物品不要放在车内。

除重大活动外,平时车辆均由车辆持有者自行看管。

4、校园内人员较多,行车时驾驶员应特别注意安全,防止撞人,撞物。

5、车库应配齐消防器材,驾驶员应及时关锁好门窗,严禁火种进入,防止发生。

火灾事故。

学校信息系统安全人员管理制度怎么写篇四

第一条为了保障甘肃医学院信息系统人员管理的安全性和规范性,特制定本规定。

第二条人员安全管理包括人员录用、岗位人选、人员转岗和离岗、人员考核、人员惩戒、人员教育和培训的安全管理。

第三条本规定适用于信息中心。

第四条对人员录用实施管理,并注意以下安全要求:

(二)规范人员录用过程,对被录用人的身份、背景、专业资格和资质等进行审查;

(三)对于可接触较多机密或更高级别信息资产或特殊工种的人员,需要签订保密协议;

(四)应从内部人员中选拔从事关键岗位的人员,并签署岗位安全协议,明确应尽的信息安全保护义务,保证其在岗工作期间和离岗后按照保密协议所规定的时期内,不得违反岗位安全协议。

第五条所有信息安全岗位人员应明确其在信息系统中信息安全保护的职责和权限,其工作、活动范围应当被限制在完成其任务的最小范围内。

第六条安全管理员、安全审计员和数据库管理员等信息安全关键岗位人员,必须经过严格的审查并考核其业务能力。

第七条转岗和离岗人员,应及时通知行政部,只有签署过保密承诺文档后才能办理转岗和离岗手续。

第八条行政部应通知系统建设和运维人员在24小时内终止离岗人员的所有访问权限,及时变更转岗人员的访问权限。

第九条对离岗人员,要理清离职交接单的各项交接内容,及时收回各种身份证件、钥匙、以及机构为其提供的软硬件设备等,对设备上保留的数据进行安全处理,包括备份需要留存的数据以及删除不必要的数据。

第十条对关键岗位转岗和离岗人员需要向其重申调离后的保密义务,应在保密承诺文档上签字,承诺相关保密义务后方可离开。

第十一条应注意转岗人员的岗位变化,根据岗位需要,重新签署保密协议。

第十二条技术研发部每年对所有技术人员进行一次安全考核,并注意以下安全要求:

(一)应对所有人员进行安全意识考核;

(三)应将发生的安全事故、安全检查结果和安全审计结果纳入考核内容。

第十三条安全考核结果应进行存档,以便查询,每次考核后,都应与上次考核进行对比。

第十四条对于考核中发现有违反信息安全法规行为的人员或发现不适于承担信息安全关键岗位的人员要及时调离岗位。

第十五条人员违反安全策略和规定,依照其违规程度及影响,适度进行惩戒,情节严重的可与其解除劳动合同。

第十六条如该安全违规涉及法律层面,则可追究该人员的刑事责任。

第十七条新员工在正式上岗前,应进行信息安全方面的培训,明确岗位所要求遵守的信息安全制度、技术规范以及操作流程。

第十八条针对信息系统的维护人员和管理人员应定期开展安全技术教育培训(每月一次),明确如何安全使用有关系统,包括各业务系统、主机操作系统、以及计算机周边硬件设备等安全技术知识。

第十九条应开展由供应商或厂家提供的专业安全技术培训,帮助相关安全管理人员和技术人员了解掌握正确、安全地安装、配置、维护系统。

第二十条应在信息安全教育和培训后实行书面的考核,确认教育和培训的效果。对安全教育和培训的情况和结果进行记录并归档保存。

第二十一条日常的信息安全教育和培训应以内部培训为主,对于暂时没有条件实施内部培训的,可根据需要,邀请厂商、合作伙伴或者专业的培训机构实施培训。

第二十二条本规定的解释权归信息中心。

学校信息系统安全人员管理制度怎么写篇五

第一条为保证学校信息系统的操作系统和数据库系统的安全,根据《中华人民共和国计算机信息系统安全保护条例》,结合学校系统建设实际情况,特制定本制度。

第二条本制度适用于学校所有二级机构及所有系统使用部门和人员。

第三条信息管理部门是学校系统管理的责任主体,负责组织学校系统的维护和管理。

第四条信息管理中心负责人员的权限分配,权限设定遵循最小授权原则。

1)管理员权限:维护系统,对数据库与服务器进行维护。系统管理员、数据库管理员应权限分离,不能由同一人担任。

2)普通操作权限:对于各个系统的使用人员,针对其工作范围给予操作权限。

3)查询权限:对于管理人员可以以此权限查询数据,但不能输入、修改数据。

4)特殊操作权限:严格控制管理方面的特殊操作,只将权限赋予相关部门负责人。

第五条加强密码策略,使得普通用户进行鉴别时,如果输入三次错误口令将被锁定,需要系统管理员对其确认并解锁,此帐号才能够再使用。

用户使用的口令应满足以下要求:

1、8个字符以上;

第六条定期安装系统的最新补丁程序,在安装前进行安全测试,并对重要文件进行备份。

第七条对操作系统进行安全漏洞扫描,及时发现最新安全问题,通过升级、打补丁或加固等方式解决。

第八条关闭信息系统不必要的服务。

第九条做好备份策略,保障系统故障时能快速的恢复系统正常并避免数据的丢失。

第十一条对于系统重要数据和服务器配值参数的修改,必须征得领导批准,并做好相应记录。

第十二条对各项操作均应进行日志管理,记录应包括操作人员、操作时间和操作内容等详细信息。

第十三条审计日志应包括但不局限于以下内容:包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全事件。

第十四条应对审计日志进行审查,对异常事件及时跟进解决,并定期形成日志分析报告。

第十五条系统审计日志应定期做好备份工作。

第十六条学校工作人员申请账户权限需写《系统权限申请表》,经系统管理员批准后方可开通。账号申请表上应详细记录账号信息。

第十七条人员离职或调职时需交回相关系统账号及密码,经系统管理员删除或变更账号后方能离职或调职。

第十八条严禁私自在办公计算机上安装软件,以免造成病毒感染。严禁私自更改计算机的设置及安全策略。

第十九条严格管理口令,包括口令的选择、保管和更换,采取关闭guest和匿名用户、增强管理员口令选择要求等措施。

第二十条计算机设备应设屏幕密码保护的用户界面,保证数据的机密性的安全。

学校信息系统安全人员管理制度怎么写篇六

2、变压器主电源箱由土建项目管理中心电气专业工程师负责管理。各主体施工项目部到指定的主电源箱接电。

3、各外协施工单位用电必须服从相应的主体施工项目部的管理。用电必须到相应的主体施工项目部办理施工用电手续。注明用电负荷、用电部位、用电时间。挂表计量。严禁擅自接电。

4、主体施工项目部必须配合外协施工单位用电办理,并承担管理责任和安全连带责任。

5、主体施工项目部即指:土建总包项目部和装修总包项目部、景观总包项目部。其他单位均按外协施工单位管理。

6、专业项目管理中心负责各主体施工项目部和外协施工单位的用电安全管理。

二、用电安全。

1、施工现场临时用电必须采用“三相五线制”系统。一、二,三级配电箱外壳必须设重复接地。维护电工要对施工现场的临时用电进行定期巡检并作好记录。漏电保护器要不超过半月进行一次检查。

2、塔吊、龙门架、搅拌机、钢筋等机械设备的金属部分必须有接地保护。

4、电缆在室外直接埋地敷设的深度应不小于0.6m,并应在电缆上下各均匀铺设不小于100mm厚的砂子,然后覆盖砖等硬质保护层。同时在地面上设有明显标志。

5、各级配电箱内应设专用零线和保护零线端子板,不得相互混接;箱内电气元件应排列整齐、牢固,配线横平竖直、美观,并且绑扎牢固;箱底引出线口应加橡皮绝缘套管,箱门应配锁。箱子内外应有明显标志牌。

6、各级配电箱周围2米以内不得堆放杂物,并且保持道路畅通且设置防雨防砸措施。

7、室外照明灯具应采用防水灯具,距地面高度不得低于3米;室内照明灯具距地面不得低于2.4米;照明灯具的金属外壳必须有保护接零。

8、照明和手持电动工具电线不能栓在金属脚手架、龙门架、塔吊等其它金属上,严禁在地面上乱拉、乱拖电源线,电线宜用防水电缆。

9、电缆干线可采用埋地或架空敷设,严禁沿地面明敷设。如果埋设,过横道时应穿铁套管防护埋设。架空线路应按标准架设,距地面一般不低于4米,过道路不低于6米。

10、橡胶电缆应采用埋地穿保护管及沿墙或电杆等敷设,在沿墙或电杆敷设时用绝缘子固定,在金属构件上敷设时,应与金属构件之间做绝缘处理。

11、电缆、电线严禁使用金属裸线绑扎固定。

13、装修区域现场照明不准使用碘钨灯照明灯具。

14、室内照明每个灯具功率小于等于60瓦。办公室禁用热得快、电炉等。必须设专人巡视生活区用电,人员离开要拉闸断电。

——友:liurenzhed提供。

学校信息系统安全人员管理制度怎么写篇七

第一条为进一步规范怀化学院信息系统信息安全管理人员安全管理,有效防范操作风险,确保我校信息系统的信息安全,特制定本办法。

第二条本办法属于管理办法,适用于所有怀化学院信息系统信息安全管理人员。

第三条在首次聘用、内部转岗成为信息安全管理工作人员时,除遵循有关处室制定的相关制度规定外,有关处室须对人员的身份、背景和专业资格等进行审查,信息安全工作领导小组办公室对其所具有的技术技能进行考核。

第四条信息安全工作人员录用后,应立即签署安全保密协议,《怀化学院信息安全保密协议书》(见附件1)。

第五条信息安全工作人员录用后,信息安全工作领导小组办公室须提供必要的安全培训,使录用人员意识到信息与网络安全威胁及利害关系,确保被录用人员支持和遵守单位的信息安全策略。

第六条信息安全领导办公室应制定年度信息安全培训|计划,对员工定期进行信息培训,《信息安全年度培训计划》(见附件3)。

第七条信息安全工作领导小组办公室须定期组织对所有工作人员的安全教育培训,培训内容至少包括:我局信息与网络安全策略、安全职责、安全管理规章制度和法律法规。

第八条信息安全工作领导小组办公室应定期对安全教育和培训进行书面规定,针对不同岗位制定不同的培训计划,对信息安全基础知识、岗位操作规程等进行培训。

第九条本办法由信息安全工作领导小组制定,由信息安全工作领导小组办公室负责解释和维护管理。

第十条本办法自印发之日起施行。

学校信息系统安全人员管理制度怎么写篇八

为了落实“预防为主,防消结合”的消防工作方针,加强和规范校园重点防火单位(部位)场所的用火、用电安全管理,预防和减少火灾事故的发生,依据《中华人民共和国消防法》等消防法规,结合我校实际,制定本规定。

一、本规定所称的重点防火单位(部位)是指校园区域内的下列场所:教学楼、图书馆、计算机室、实验室、学生公寓、幼儿园等场所。

二、各学院(年级)、单位应将用火、用电管理纳入日常防火检查、巡查的重要内容。做到“三落实”,即落实安全地点、落实专人负责、落实安全措施。

三、对用火用电人员应经常进行消防知识学习和培训,特别是进行电焊、气焊等具有火灾危险的作业人员必须持证上岗,并严格遵守消防安全操作规程。懂得会报警、会使用消防器材、会扑救初期火灾。

四、不准用易燃液体引火,不准在火源附近堆放易燃易爆物,废弃的放射性有毒固体、液体、气体处理排放必须符合消防安全规定,不得点燃或随意排放。

五、易燃易爆场所的电器设备和线路型号的选型必须符合国家的规定要求。禁止在具有火灾、爆炸危险的场所使用明火,因生产、生活特殊情况需要使用明火作业的,应当按照校动火工作的规定,要先办理审批手续。

动火作业人员应当遵守消防安全管理规定,并采取相应的消防安全措施。检查现场的消防安全措施。当动火间断或终结时,应检查现场有无残留火种。

六、对各种用火、用电、用气设备要定期检查、维修,不准带故障运行或使用,不得私自设置临时用电线路和设备。

七、学生宿舍楼用电线路和设备必须由专业电工负责安装,必须符合国家有关电气设施安装标准。严禁使用电炉、电热棒等电热设备,严禁使用液化气灶等工具。

八、电气防火检查主要有以下内容:

2、熔断器是否符合电气设备安全要求,有无用铜、铝丝代替;

3、是否存有违章安装使用电焊机、电热器具、照明器等现象;

4、电气设备的接地、短路等保护装置是否合格,是否存在超负荷运行的现象;

5、检查避雷器锈蚀程度、有无裂纹,引线是否完全,触点是否松动;

6、检查设备静电连接是否齐全、可靠。

九、对检查中发现的隐患,有关部门应按照《火灾隐患整改制度》的要求落实整改措施。

十、每半年应对建筑物、设备的防雷、防静电情况进行一次检查、测试,并做好检查记录。

十一、对违反本规定的行为,依据公安部第61号令《机关、团体、企事业单位消访安全管理规定》进行处理。

学校信息系统安全人员管理制度怎么写篇九

为了学校安全用电管理,规范用电行为,实现开源节流,防止用电事故的发生,保障学校正常的教学秩序,确保学校师生的安全,经学校研究特制定本规定。

(一)、实行用电管理责任制。

1、用电管理由校长负总责,总务处具体负责管理。总务处要根据电业主管部门的要求对有危险的重要部位设立危险标志,防触电事故发生。总务处要制定具体要求,要经常组织管理人员进行检查、检修,规范学校的电路,检查用电设施的使用情况,保障学校的正常用电。

2、电工在维护维修用电设施时必须实行规范操作,不得乱搭乱扯,要符合规范要求。

3、总务处对学校安全用电负监督管理责任,要定期对用电安全进行综合检查,发现安全隐患,向校长汇报后,下达隐患通知书,限期整改,要落实到位。

4、学校对用电管理承担用电安全教育责任,要经常对学生进行用电安全教育,规范学生的用电行为,确保学生的用电安全。

5、未经学校批准,任何单位和个人不得随意改变线路,不得乱搭乱扯。私自安装,乱搭乱扯的,学校追查当事人的责任,出现安全事故的,责任自负。

6、未经学校同意,教师不得私自安装更换电表的。

(二)、用电设施的维护维修。

1、总务处要组织有关人员对用电线路、灯具、插座、插头、开关。

每月进行一次检查,每学期进行一次整修,老化电线及时更换,发现问题及时整改,确保用电安全。

2、电管员在维修过程中,严禁酒后操作,严禁带电操作,严格规范操作,严禁乱搭乱扯。

3、各办公室、各班级每周要对室内外用电设施进行自查一次,发现问题及时汇报总务处,总务处要及时组织人员维修。

4、各班级、各处室一律按规定使用照明灯具。设计部门设计的灯具已配齐全,不得随意增加。教师办公室、实验室等因工作需要安装照明灯具以外的电器,必须经校长批准后,由电工安装,严禁私拉乱扯线路。

5、除学校规定允许的地方,未经批准,任何人不能使用电炉、电加热器等大容量电器。

6、靠近电源的地方,任何班级和个人都不准堆放易燃易爆物品,违者由当事人负责。

7、教师用电耗材,自电表入户的耗材由各教师自行负责。自电表入户的故障由各教师自行维护检修。(新分配教师新安置的住房使用的耗材由学校负责)自电表以外的耗材由学校负责。自电表以外的故障由学校组织维护检修。

(三)、要注意节约用电。

1、室内白天只要光线充足,请勿开灯。需要开灯时,要做到人走灯熄,杜绝长明灯现象。对班级、宿舍实行量化管理,发现一次长明灯现象,扣班级量化分。

2、教师用电夏季_度/月,冬季_度/月。超出部分教师自行承担。

本规定自公布之日起执行。

学校信息系统安全人员管理制度怎么写篇十

第一条为加强杭州市长征中学信息安全管理工作,保障学校网络与信息系统的正常运行和人员的安全管理,依据国家相关法律法规,特制定本办法。

第二条本办法适用于杭州市长征中学所属部门及所有人员。

第三条杭州市长征中学信息安全相关人员岗位管理由杭州市长征中学网络与信息安全工作领导小组负责。

第四条信息安全人员岗位管理执行机构由信息化办公室、相关业务部门和现代教育技术中心组成。

(二)信息化办公室和相关业务部门负责涉密人员的使用和管理(管理制度另行制定);

(三)现代教育技术中心负责信息安全人员的培训。

第六条信息安全人员应当政治可靠、业务素质高、遵纪守法、恪尽职守。

第七条信息安全管理人员应有计算机专业知识,具备专科以上学历,关键岗位管理人员需要在学校工作两年以上经历。

第八条违反国家法律、法规和规章受到处罚的人员,不得从事信息安全管理与技术工作。

第九条信息化办公室负责信息安全人员审查工作,对人员的身份、背景、专业资格和资质进行审核;现代教育技术中心负责对人员进行技术技能审查和考核,保存相关文档。

第十条关键岗位管理人员需要有两年以上相关工作经历并签署岗位安全协议。

第十二条现代教育技术中心负责信息安全人员的配备和变更,并向信息化办公室报备。

第十三条信息安全人员调离岗位,必须严格办理调离手续,经杭州市长征中学网络与信息安全工作领导小组同意方可离开。

第十四条信息安全离岗人员需承诺其调离后的保密义务并签署书面离岗保密协议。

第十五条现代教育技术中心负责杭州市长征中学信息安全相关人员的岗位管理。

第十六条现代教育技术中心负责制定安全岗位职责,岗位职责包括安全责任、违约责任等。

第十七条应配备系统管理员、网络管理员、安全管理员、安全审计员等岗位,管理员、安全员和审计员之间必须严格进行岗位分离,每个岗位应至少有一名备岗人员。

(二)开展信息安全检查工作;

(三)负责维护和审查有关安全审计记录,及时发现存在问题,提出安全风险防范对策;

(四)开展信息安全知识的培训和宣传工作;

(五)监控信息安全总体状况,提出信息安全分析报告;

(六)及时向安全主管领导及信息安全工作领导小组报告信息安全事件。

第十九条信息安全人员发现本单位重大信息安全隐患,有权向杭州市长征中学信息安全领导小组报告。

第二十条信息安全人员发现信息系统关键岗位人员使用不当,应及时建议杭州市长征中学信息安全领导小组进行调整。

第二十一条信息安全人员必须严格遵守国家有关法律、法规和杭州市长征中学有关规章制度。

第二十二条信息系统关键岗位人员,是指与重要信息系统直接相关的主管、系统(网络)管理员、安全员、审计员、重要应用开发人员、系统维护人员、重要业务操作人员等岗位人员。

第二十三条重要信息系统,是指杭州市长征中学所开发的门户网站、办公oa系统等核心业务或有保密要求的信息系统。

第二十四条关键岗位人员上岗前必须经单位人事部门进行政治素质审查,技术部门进行业务技能考核,工作经历和工作经验考查等,合格者方可上岗。

第二十五条关键岗位人员有责任保护信息系统的秘密,并以签署保密协议的方式作出安全承诺。

第二十六条关键岗位人员上岗必须实行“权限分散、不得交叉覆盖”的原则。系统管理人员、网络管理人员、系统开发人员、系统维护人员不得兼任业务操作员;系统开发人员原则上不应兼任系统管理员。

第二十七条对关键岗位人员应实行定期考查制度,关键岗位人员应定期接受安全培训,加强自身安全意识和风险防范意识。

第二十八条关键岗位人员调离岗位,必须严格办理调离手续,承诺其调离后的保密义务。涉及杭州市长征中学业务保密信息的关键岗位人员调离单位,必须进行离岗审计,在规定的脱密期后,方可调离。

第二十九条关键岗位人员离岗后,必须即刻更换操作密码或注销用户。

第三十条系统管理员安全责任。

(一)负责系统的运行管理,实施系统安全运行细则;

(二)严格用户权限管理,维护系统安全正常运行;

(三)认真记录系统安全事项,及时向信息安全人员报告安全事件;

(四)为安全审计员提供完整、准确的主机系统的运行日志;

(五)对进行系统操作的其他人员予以安全监督。

第三十一条网络管理员安全责任。

(一)负责网络的运行管理,实施网络安全策略和安全运行细则;

(二)安全配置网络参数,严格控制网络用户访问权限,维护网络安全正常运行;

(四)为安全审计员提供完整、准确的记录网络设备和网络运行活动的运行日志。

(五)对操作网络管理功能的其他人员进行安全监督。

第三十二条安全管理员职责。

(一)监督检查各项信息安全管理规章制度的执行,及时查处安全隐患;

(二)协助安全管理员制定网络和主机设备安全配置规则,并监督落实执行;

(四)对信息系统按照要求进行备份;

(五)负责参与安全事件的调查。

第三十三条安全审计员职责。

(一)负责对整个信息系统进行安全审计,对安全管理员所做的安全评估报告进行审计;

(五)及时对第三方接入信息系统行为进行跟踪审计。

第三十四条系统开发员安全责任。

(一)系统开发建设中,应严格执行系统安全策略,保证系统安全功能的准确实现;

(二)系统投产运行前,应完整移交系统源代码和相关涉密资料;

(三)不得对系统设置“后门”;

(四)对系统核心技术保密。

第三十五条系统维护员安全责任。

(一)负责系统维护,及时解除系统故障,确保系统正常运行;

(二)不得擅自改变系统功能;

(三)不得安装与系统无关的其他计算机程序;

(四)维护过程中,发现安全漏洞应及时报告信息安全人员。

第三十六条业务操作员安全责任。

(二)不得向他人提供自己的操作密码;

(三)及时向系统管理员报告系统各种异常事件。

第三十七条各关键岗位人员必须严格遵守保密法规和有关信息安全管理规定。

第三十八条由于因工作疏忽或失误而产生所在岗位的安全事故,应追究相关人的责任。

第三十九条第三方人员包括软件开发商,硬件供应商,系统集成商,设备维护商和服务提供商,以及实习学生和临时工作人员。

第四十条应对第三方人员的物理访问和逻辑访问实施访问控制,根据其在系统中完成工作的时间、性质、范围、内容等方面的需要给予最低授权。

第四十一条第三方人员的现场工作或远程维护工作内容应在合同中明确规定,如工作涉及机密或秘密信息内容,应要求其签署保密协议。

第四十二条一般情况下第三方人员的现场工作,如数据库、系统、漏洞扫描、入侵检测、渗透测试以及其他软件的安装和管理等,不得接入未经允许的自带设备。

第四十三条第三方人员的现场工作应在本单位信息部门有关人员的陪同和监督下完成。第三方人员自带设备接入信息系统应得到特别授权,其操作应受到审计。

第四十四条第三方人员工作结束后,应及时清除有关账户、过程记录等信息。

第四十六条外部人员访问杭州市长征中学信息系统安全受控区域前,应先提出书面申请,经批准后由现代教育技术中心人员全程陪同或监督,并登记备案,外部服务人员则须佩戴证件上岗。

第四十七条杭州市长征中学信息系统安全关键区域不允许外部人员访问,若有特殊情况,则必须得到现代教育技术中心领导的书面批准并签署保密协议并由专人全程陪同。

第四十八条外部人员未经许可禁止携带移动介质和便携式设备进入相关区域。

第四十九条由学校网络与信息安全工作领导小组负责人员的信息安全意识教育,现代教育技术中心负责制定人员信息安全意识教育计划,详细规定人员意识教育的内容、方法和过程。

第五十条安全意识教育包括信息安全基础知识、各类人员的安全责任和惩戒措施等。

第五十一条采用常规宣传、短期培训等方式,每年至少一次对各类人员进行安全意识教育。

第五十二条安全意识教育要覆盖到本系统全体工作人员。

第五十三条每年定期对信息安全人员进行下列信息安全知识和技能的培训:

(一)信息安全法律法规及行业规章制度的培训;

(二)信息安全基本知识的培训;

(三)信息安全专业技能的培训。

第五十四条信息安全人员应定期接受政治思想教育、职业道德教育和安全保密教育。

第五十五条(至少每年一次)对所有人员进行基本的信息安全知识和技能的培训。

第五十六条安全意识教育应进行必要的考核(至少每年一次),并将考核结果及日常情况进行记录、保存,作为人员考核的内容之一。

第五十七条本办法由杭州市长征中学负责解释。

第五十八条本办法自发布之日起施行。

学校信息系统安全人员管理制度怎么写篇十一

1.1负责技术中心机房日常管理、设备巡视维护、文档保存记录等工作。

1.2定期对机房内的所有设备进行检查;熟悉并掌握设备故障的处理步骤和方法;遇突发事件时能及时到岗;发现故障及时报告并按操作规程进行处理。

1.3负责机房出入权限管理和机房安全管理。

1.4机房管理员应按照机房管理制度和细则要求,严格遵守操作规程,确保计算机、网络设备、数据信息及业务应用系统的安全及稳定运行。

2.1机房工作人员出入机房由门锁和门禁系统控制。门禁权限由机房管理员设置。如果工作人员发生门禁卡、机房钥匙丢失等情况应立即向机房管理员报告;机房工作人员离岗应及时交回钥匙,由机房管理员消除其门禁权限。

2.2非机房工作人员不得擅自进入机房,如因工作需要进入机房,经允许并办理登记手续后由管理员陪同方能进入机房。外来人员进出机房,须遵守机房相关管理规定,保持机房卫生、整洁,进入机房要求换戴机房专用用品。

2.3相关软硬件系统公司维护人员进入机房后应严格按照机房管理规定和操作规程进行操作。若因公司人员违规操作造成机房安全、设备或系统故障,相关公司应承担因此造成的一切责任和损失。

2.4公司人员进入机房后,机房管理员应全程现场配合并监督公司人员的操作,要认真核查,确保设备及相关系统、数据的安全。公司人员现场操作完成后,需经机房管理员和公司人员签字确认后方可视为工作完成。

3.1机房房间应保持密封,降低空调的负荷;机房内气流组织合理,保持正压和足够的通风量,应防止导电、导磁粉尘及异物的进入。

3.2机房管理员应定期检查机房防火、防水、防尘、防鼠、防盗、防静电、防雷击等设备设施。ups、精密空调、消防设备、网络设备的现场检测次数每周不少于一次。当发现温湿度异常时,应及时通知公司和相关管理人员进行处理。

3.3机房内禁止吸烟吃东西,保持机房安静。操作台不摆放与工作无关的物品。

3.4机房应保持卫生清洁;各类设备应合理摆放,做到整齐有序、便于管理;机房内禁止堆放与工作无关的杂物,禁止存放易燃、易爆、腐蚀性及强磁性物质。

4.1机房设备设施主要包括服务器、存储设备、交换机、防火墙等网络设备、供电系统、专用空调系统、消防报警系统和安全监控系统等。未经机房管理员同意,外来设备禁止进入机房。

4.2机房内所有设备和物品,应由专门人员负责安装、拆卸和操作。未经机房管理员的同意,其他人员不得随意操作、挪动、拆卸或带出机房。

4.3建立机房设备与物品管理台账,机房内所有设备及相关物品实行统一管理。登记内容包括设备随机资料、设备编号、品牌、型号、来源、保修期、售后服务公司、联系电话、启用日期等。

4.4机房设备投入使用后,应定期检查维护除尘,发现故障及时处理、登记并通知相关工作人员;现场检查每周不少于一次。

5.1严格遵守机房值班制度,值班人员应认真填写值班记录。

5.2机房设备和系统的启停必须严格按照规定的时间和规程进行,严禁随意操作。

5.3机房运行实行日检、月检和年检制度。日检,清除浮尘,检查运行情况和外观,做好日志记录;月检,主要部件进行逻辑功能诊断,检查易损部件;年检,进行性能全面诊断,断电检查日常运行时难以检查的部件,做好检修记录。

5.4根据业务需要对机房内设备、系统进行调整时,应详细登记并将相关资料存档。可能影响正常工作的,应报主管领导批准。软硬件系统运行出现故障时,对所发生的故障情况、处理过程和结果等,应详细登记存档。

5.5定期进行操作系统、杀毒软件及其它系统的升级。做好系统漏洞补丁及病毒防护工作。

5.6相关软硬件系统业务负责人应联系公司对关键设备定期进行检测和维护,做好登记并存档。

6.1机房工作人员应恪守保密制度,数据资料和软件必须由专人负责保管,未经允许,不得私自拷贝下载、外借泄露或转移任何信息资料与数据。

6.2严格实行内外网物理隔离政策。机房内除指定因特网接入设备外,其他任何设备不得以任何方式接入因特网。

6.3任何人不得随意使用移动存储介质,如需使用时,须经机房管理人员检验同意后方能使用,并作好记录。

6.4严禁任何人使用未经检测允许的介质(软盘、光盘等),以免系统遭受病毒感染。

6.5严格执行密码管理制度,对操作密码定期更改。

6.6业务数据必须定期、完整地进行备份。确保系统一旦发生故障时能够快速恢复。备份数据不得随意删改。

学校信息系统安全人员管理制度怎么写篇十二

一、管理目的:。

加强施工过程中的安全管理,保障施工人员、财产的安全,特制定本制度。

二、管理职责:。

1、采购部负责施工单位资质鉴定、信用等级评价、产品质量、特殊工种操作证(高空操作证、焊工证、电工证)、施工人员相关保险的审核。

2、工程部负责审核施工单位的资质,负责监督施工作业现场及安全技术交底,负责审批施工相关方案。

3、保安部负责严格审查相关方资质,负责审查施工人员相关证件,对项目施工过程安全管控。

4、各部门负责监管本部门的施工作业,负责施工现场安全监护,监督施工人员对施工现场的成品保护。

三、施工管理:。

1、施工队伍进场之前,酒店采购部应会同工程部、保安部与施工单位的负责人、施工单位工程技术人员、施工单位作业人员等进行技术及安全措施交底,并签订包括防火、治安管理等内容的《施工安全协议》,需双方负责人签名,并严格按协议执行(协议详见附件1)。

2、施工人员应持有公安机关核发的本人身份证、特殊工种操作证等,保安部对施工人员的基本情况进行登记,对他们上述有效证件复印备查。

3、所有施工人员必须接受安全培训,掌握消防、安全的基本常识和要求,并学会使用常用的灭火器材和了解紧急情况时正确处置、及时报告的程序,培训后经考核合格后才能上岗作业。

4、电工、焊工等特殊工种人员须持有特殊工种操作证,并严格按照有关规定操作,不得跨工种作业,也不得以任何借口违章作业。特殊工种操作证应随身携带以备检查。动火作业需与酒店保安部签订《动火作业许可证》方可作业,(许可证详见附件2)。临时用电需与酒店工程部提出临时用电申请。

5、距地面2米以上,工作斜度坡度大于45度,工作地面没有平稳的立脚地方,应视为高空作业。外墙清洗、外景灯维修等高空操作人员必须持有高空操作证,需与酒店保安部签订《高空作业安全责任书》方能作业(责任书详见附件3)。

6、酒店保安部统一制作临时出入证,所有施工人员在施工期间必须配带“施工证”胸卡。

7、酒店应制订并颁布施工防火、治安有关奖惩规定,对有违章行为的施工单位和不服从管理的,可停止其施工作业。对违反“治安管理处罚条例”和“消防监督管理若干规定”以及因违章造成事故的,应送交有关部门进行处理,甚至追究刑事责任。

四、施工监护:。

1、施工单位须安排专门的监护人员对施工作业现场进行监护。

2、监护人员要熟悉现场,明确安全防护措施;能冷静分析并果断处理作业中可能发生的紧急情况。

3作业前,监护人员须会同作业人员确认安全防护措施的落实情况,酒店保安部拍照后留存。

4在室外检修作业前,应检查、清理检修现场的'消防通道、行车通道,保证畅通无阻。

5作业过程中,监护人员有权且必须制止违章作业。监护人员要坚守岗位,时刻注意被监护人员的情况,并注意自身安全,从事危险性较大的监护任务时,要根据情况增加监护人员。酒店保安人员不定时检查,发现违章作业,酒店方可立即终止施工作业或终止合同。

6作业结束后,监护人员须对现场作最后的检查,确认没有安全隐患后,方可离开。

7、建立危险品的管理、使用制度。施工现场内严格限制危险品的存放量,以当天的使用量为限,用多少,领多少,用剩的须当天进库,严禁在作业现场过夜。油漆作业不得与明火作业交叉进行。

8、安全用电管理。对施工用电应经酒店工程部核准配给,防止超负荷用电,不得乱拉乱接电线,需拉临时线,应事先申请批准,并要有防护措施,使用完毕及时收掉。施工所用各种电气设备必须完好。

9、保证安全疏散通道的畅通,防止因堆放各种建筑、装修材料而堵塞,影响安全。

10、每天施工结束后要清理场地,用剩的危险品、易燃品应进库存放,清除现场的可燃垃圾。临时堆放垃圾的地方应远离火种,并及时清出,勿使堆放过多和时间过长。

11、施工现场内的坑、井、孔洞、陡坡、高压电气设备、易燃易爆场所等,须设置围栏、盖板、警示标志,夜间要设信号灯,必要时指定专人负责,各种防护设施、警示标志、未经施工负责人批准,不得移动或拆除。

12、施工现场的道路须保持畅通,道路宽度、转弯半径须保证行车安全要求,场地狭小、行人来往和运输频繁地点,应设临时交通指挥和交通标志。

您可能关注的文档