某集团数字化工作管理制度.docx

上传人:lao****ou 文档编号:534747 上传时间:2024-01-13 格式:DOCX 页数:15 大小:22.55KB
下载 相关 举报
某集团数字化工作管理制度.docx_第1页
第1页 / 共15页
某集团数字化工作管理制度.docx_第2页
第2页 / 共15页
某集团数字化工作管理制度.docx_第3页
第3页 / 共15页
某集团数字化工作管理制度.docx_第4页
第4页 / 共15页
某集团数字化工作管理制度.docx_第5页
第5页 / 共15页
亲,该文档总共15页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《某集团数字化工作管理制度.docx》由会员分享,可在线阅读,更多相关《某集团数字化工作管理制度.docx(15页珍藏版)》请在第一文库网上搜索。

1、敢学化工行管理制度第一章总则第一条为加强*股份有限公司(以下简称“公司”)数字化工作的规范管理,提高数字化工作管理水平,根据中华人民共和国网络安全法广东省广晟控股集团有限公司数字化工作管理办法等相关法律、法规及上级文件精神,结合公司实际制定本办法。第二条本制度适用于公司本部、各事业部及其所属分子公司(以下简称:各单位)的数字化管理工作。第三条本制度中数字化工作指以信息技术广泛应用为主导,信息资源为核心,信息网络为基础,信息人才为依托,相关法规、政策、标准、管理为保障的综合体系。主要工作包括但不限于公司数字化规划、组织体系建设、软件系统建设、信息及网络安全体系建设以及借助IT技术实现生产数字化及

2、智能化的相关项目建设。第四条公司数字化工作遵循统筹规划、统一建设、资源共享、安全可靠、务求实效的原则。第二章组织机构与职责第五条公司数字化转型领导小组是数字化工作的领导机构,负责数字化工作的统一部署。主要职责包括:(一)审定公司数字化转型发展战略。(二)决策公司数字化转型工作的重大事项和重大问题。(S)审议公司数字化重要管理制度。第六条办公室(信息中心)是公司数字化工作的日常管理机构,负责公司数字化工作的日常管理。主要职责包括:(一)组织制定公司数字化规划方案。(二)组织制定公司数字化管理制度。(三)负责主导公司公共服务系统建设以及应用推广。(四)统筹协调、监督检查公司数字化工作开展情况,并督

3、促落实。(五)公司网络安全、数字化工作以及软件正版化工作要求。(六)负责对各部门、各单位数字化应用效果进行考核。第七条总部各职能部门职责(一)负责落实上级单位以及公司的数字化建设部署。(二)负责主导本部门的数字化建设以及应用推广。(三)负责对本部门建设的数字化应用效果进行评估。第八条各单位属于本单位网络安全及数字化建设的责任主体单位,主要职责如下:(一)落实上级单位的数字化建设部署。(二)负责统筹本单位的信息及网络安全工作、工控安全工作、软件正版化工作、制定内部管理制度和操作规程。(三)明确相关网络及信息安全管理责任人,落实相关安全责任制,部署相关安全防护措施,确保网络安全及数字化建设责任落到

4、实处。(四)根据公司制度要求,做好各项资产、网络安全等相关内容的台账管理。第九条公司委托下属企业深圳市华藤环境信息科技有限公司(以下简称为“华藤公司”)作为信息技术服务单位,为公司网络安全、数字化建设、运维以及软件正版化等相关工作提供技术服务。主要职责如下:(一)配合办公室(信息中心)推进公司数字化战略规划的落地。(二)其中包括与公司管理以及业务运营相关的信息系统建设、生产智能化相关的弱电工程、综合布线、视频监控等系统集成项目建设以及公司网站、视频会议等综合类信息系统的建设及管理工作。(三)负责公司数据中心的建设及日常管理维护工作。(四)负责公司基础网络设施的建设和维护。(五)推进及执行软件正

5、版化相关工作计划。(六)协助各部门、各单位开展信息化建设工作,提供技术支持。第三章数字化规划管理第十条公司数字化规划应坚持“战略导向、业务牵引、创新驱动、安全可控”的原则,加强顶层设计,做好整体规划。第十一条公司数字化规划设计方案由办公室(信息中心)牵头,总部相关部门、事业部及其分子公司关键部门组建规划项目组,高效推进公司数字化规划建设工作。第十二条公司数字化规划方案经公司总裁办公会审议后实施。第四章数字化项目建设管理第十三条各单位需遵守公司数字化统一建设的原则,未经公司数字化转型领导小组评估及授权,不得私建数字化项目。第十四条数字化项目应严格按照公司全面预算、采购管理办法等有关规定执行。第十

6、五条数字化项目应按照公司数字化规划方案建设,每年制订年度数字化工作方案,落实每年的建设项目及目标。第十六条数字化项目的验收、鉴定、评价等工作应由办公室(信息中心)和相关业务部门共同开展,重大项目可聘请有资质、有经验的独立第三方机构参与,遵循公正、客观、科学原则,确保分析合理、鉴定严谨、评价公正。未经验收或验收不合格的项目,不得交付使用。第十七条数字化项目验收后,相关文件资料应按照公司档案管理有关规定及时归档。第十八条系统上线后,在应用过程中提出的系统优化需求需在OA中提交IT服务申请流程,经系统归口部门审定后优化完善。第十九条已上线系统需建立信息系统资产及运维登记表,登记系统启用时间、功能描述

7、以及部署信息等相关内容。第五章信息系统安全管理第二十条信息系统规划、设计、建设和维护应当同步落实相应的安全措施,使用符合国家有关规定、满足计算机信息系统安全保护需求的信息技术产品。第二十一条信息系统的安全保护等级的划分以国家信息安全等级保护管理办法定义为准。第二十二条第二级以上计算机信息系统建设完成后,应当选择符合国家规定的安全等级测评机构,依据国家规定的技术标准,对计算机信息系统安全等级状况开展等级测评,测评合格后方可投入使用。第二十三条第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。第二十四条涉密计算

8、机信息系统应当依据国家信息安全等级保护的要求,按照国家有关涉密计算机信息系统分级保护的管理规定和技术标准,结合计算机信息系统实际情况进行保护。第六章网站安全管理第二十五条公司网站由办公室(信息中心)统一规划建设,各单位原则上不允许私建网站。如公司对外宣传或经营所需,需要建设独立运行的网站,则需要报办公室(信息中心)评估及授权。第二十六条网站开办单位应建立网站值班制度,制定应急处置流程,组织专人对网站进行监测,发现网站运行异常及时处置。第二十七条网站内容安全由网站开办单位负责。网站开办单位应建立完善的网站信息发布与审核制度,明确审核与发布程序。第二十八条对于使用频度不大、阶段性使用的网站,开办单

9、位可采取非工作时间或节假日关闭的方式运行。对于无人管理、无力维护、长期不更新的网站,开办单位应关闭网站以降低安全风险。第七章网络安全管理第二十九条办公室(信息中心)负责统筹、监督和保障公司网络安全管理工作,各单位负责本单位网络安全管理工作。各单位每年应提交盖章版的网络安全责任人登记表给到办公室(信息中心)进行备案。第三十条公司网络由办公室(信息中心)统一规划,各单位应按办公室(信息中心)网络规划方案开展网络建设,网络IP分段需符合公司IP分段要求。第三十一条网络设备、服务器等相关设备连网接入需经本单位领导批准并报办公室(信息中心)备案,不得擅自将不明设备接入公司网络。第三十二条核心应用服务(包

10、括但不限于财务类、人力资源类、生产运营类等应用服务)的发布与数据传输需接入公司专线网络,不得接入互联网或其它非受信的公共信息网。对于核心应用服务的访问应通过企业专线网络进行访问。第三十三条各单位应加强网络安全防护机制,内、外部网络连接边界设置防火墙。应用服务接入网络应建立网络入侵防范机制和网络运营监控管理,网络监控日志留存时间不得少于6个月。第三十四条公司各类与网络连接的计算机设备(包括服务器、台式电脑、笔记本电脑等)应安装安全防护软件,及时更新软件程序,定期查杀病毒。第三十五条访客终端禁止接入公司办公网络,不符合公司管理制度要求的终端不能接入公司办公网络。第三十六条各单位及用户不得利用公司网

11、络从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动。第三十七条各单位应定期组织网络安全知识培训以及网络安全宣传活动,普及网络安全法规,增强网安全意识,提升职工网络安全防范意识。第三十八条各单位应建立网络安全工作台账,包括但不限于信息化基本情况统计表、网络安全责任人登记表、IT资产登记表。对于已暂停服务的信息系统或服务器资源及时申报注销。第八章机房安全管理第三十九条各单位应建立具有防震、防风、防雨、防雷击、抗电磁场干扰等能力,配置火灾自动消防系统、备用电力供应等的机房。第四十条机房应符合GB50174-2017数据中心设计规范、GB2887-2000计算机场地技术条件

12、、GB9361-2011计算机场地安全要求、GB50311-2007综合布线系统工程设计规范等国家标准。第四十一条各单位机房需落实安全责任部门与安全责任人,机房运维由专人负责,其他人未经授权不得随意触碰机房设备。第四十二条各单位应加强机房设备、基础设施(包括UPS、电源、空调、监控、消防等)的管理,保障机房设备、基础设施的正常运行。第四十三条应用服务器、工控系统服务器、核心网络设备等重要基础设备应放置在机房内,并设置明显不易除去的标签。第四十四条严禁非机房工作人员进入机房,特殊情况需经主管部门领导批准,在管理人员的陪同下进入。进出机房应做好登记管理工作,进入机房人员不得携带任何易燃、易爆、强电

13、磁等对设备正常运行构成威胁的物品。第九章生产运营信息系统安全管理第四十五条公司生产运营信息系统包括但不限于工业控制系统(包括分布式控制系统(DCS系统)、过程控制系统(PCS系统)、可编程逻辑控制器(P1C系统)、视频监控系统、车辆监控及GPS行车轨迹、红外热成像系统以及数据采集与在线监测系统等用于监测或控制生产运营各环节正常运转的关键设施与设备。第四十六条生产运营设备采购时优先考虑具备工控安全防护经验的供应商,需与供应商签署信息安全保密协议,明确信息安全的责任与义务。技术服务过程中,在安全得不到保证的情况下,禁止采用远程在线服务。第四十七条生产运营信息系统在安装建设过程中,室外控制设备应放置

14、于远离强电磁干扰、强热源等环境的具有散热、防盗、防雨、防火等能力的机柜或其它防火材料制作的箱体中并紧固。室内控制设备应放置在机房内。视频监控、在线监测等系统需配置备用电源,确保24小时不间断供电。第四十八条涉及实时控制和数据传输的生产运营信息系统,在技术层面实现与其它数据网及外部公共信息网的安全隔离。原则上不允许接入非信任网络、私自接入外部存储介质,如需则经本单位领导授权,做好台账登记。第四十九条各单位需做好生产运营信息系统授权管理,未经授权不允许随意操作、控制系统。第五十条在生产运营信息系统内使用广域网进行控制指令或相关数据交换的,应采用加密认证技术手段实现身份认证、访问控制和数据加密传输。

15、第五十一条各单位应建立生产运营信息系统防病毒和恶意软件入侵管理机制,定期对生产运营信息系统及临时接入的设备采取病毒查杀等安全预防措施。第五十二条对生产运营信息系统进行系统升级与补丁安装时,需提交生产运营信息系统变更申请单经本单位领导审批同意或外部专业技术机构进行安全评估和验证后方能执行升级、安装工作。第五十三条各单位应对重要生产运营数据进行分级分类保护及备份,视频监控影像本地全天存储不少于30天,生产运营系统运行数据及日志,需接入总部数据中心。第五十四条各单位建立生产运营信息系统资产台账,明确资产责任人,制定资产使用及处置原则,做好应急处置及日常检修,保证设备正常运行。第十章数据管理第五十五条根据公司情况将数据分为一般数据和重要数据两种。一般数据主要指:在工作过程中产生的办公文档、电子邮件等。重要数据主要包括:研发资料、重要项目资料、业务系统数据、生产系统数据、工业控制系统数据、安全网关和服务器等运行数据。第五十六条公司重要数据库由办公室(信息中心)负责统一存储和备份。各部门、各单位需做好本地数据的存储与备份工作。第五十七条各部门、各单位应加强业务数据的分析、应用,不断提升数据管理效能,充分发挥数据的作用,推动科学决策、精准管理和个性服务。第五十八条公司核心业务数据与外部系统交互时,需确保在可信网络下通过AP1接口实现数据交互,不得开放数据库给到第三方访问

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 应用文档 > 工作总结

copyright@ 2008-2022 001doc.com网站版权所有   

经营许可证编号:宁ICP备2022001085号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



客服