1、 江西运通城西雪佛兰规字(2012)042A修订记录 起草人 审核人 批准人 生效日期 文件编号修订情况第一版 李旋 吴婷婷 龙志平 2012 年 1 月 1 日 雪佛兰规字(2012 )042A运通汽车计算机信息安全管理制度一、目的:保护公司计算机硬件、软件正常运行;保护公司数据资料不受偶然的或者恶意的原因而遭到破坏、更改、泄露;提高公司信息系统的可靠性、稳定性、安全性。二、适用范围:江西运通汽车城西雪佛兰。三、计算机设备管理:3.1 计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。3.2 非本公司技
2、术人员对我司的设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修不能当日解除故障时,必须将其硬盘拆除带回公司保管。3.3 公司 IT 技术人员或行政应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。四、数据资料安全管理要求:4.1 工作用 QQ 群的管理方法:4.1.1 公司各专业口创建的工作用 QQ 群必须报备本公司行政部。4.1.2 公司员工办理离职手续的当天,公司行政部必须将其离职信息及时在本公司公布,由相关 QQ 群的创建者或管理员将离职人员删除出群。同时公司行政部还必须在当天通知上下级公司行政部。上下级公司
3、行政部收到信息后,江西运通城西雪佛兰规字(2012)042A应在公司发布信息,由相关 QQ 群创建人或管理员将离职人员删除出群。4.2 公司信息系统使用管理4.2.1 访问公司信息系统的计算机必须安装防病毒软件。4.2.2 公司行政部需指定专人负责计算机病毒的防范工作,建立本公司的计算机病毒防治管理制度,定期进行计算机病毒检查,发现病毒及时清除。4.2.3 所有信息系统必须实行口令管理,并要求定期更换。4.2.4 用户的账号/口令需妥善保管,必须承担因自身原因外泄其信息造成的经济损失。若发现有人非法盗用自己的账号或存在安全漏洞,应立即与公司 IT 技术人员联系。4.2.5 用户必须掌握操作流程
4、,按程序规范操作,及时登录系统,及时处理待办事项。操作人员离开工作现场时,要锁定或退出已经运行的程序,防止他人利用自身账号操作,否则造成的后果由当事人自己承担。4.2.6 信息系统账号管理办法:1) 大智慧系统日常维护由管理公司综合部 IT 负责。公司行政部 IT 人员应定期上报公司业务岗离职变动人员信息至综合管理部,删除其在大智慧系统中的用户及权限。2) 厂家系统(CALL 车系统、销售 DSM、售后 DMS、二手车系统、金融保险系统等)的账号管理维护由公司 IT 人员或是指定一名人员负责。3) 财务系统账号管理维护由公司财务部指定一名系统管理员负责。五、奖惩与考核:违反信息安全管理规定,性质较轻,公司将酌情对相关人员进行通报批评或处罚;有意盗窃、泄露公司保密信息,或是有意违反信息安全管理规定,性质严重造成重大损失,公司将对相关人员给予罚款、辞退、开除的处理,并赔偿公司损失。