了解最新公司动态及行业资讯
IT公司员工规章制度
信息技术产业包括:从事信息生产、流通、销售以及以信息为手段提供服务的产业部门。小编收集了it公司员工的规章制度,欢迎阅读。
一、集团笔记本设备管理规范
1、设备管理范围
本集团的笔记本电脑等IT设备及其他相关设备为本集团的资产。所有设备的维护管理和设备尺寸的初步审核由各公司IT部门的相关人员负责。每个公司的IT部门都需要准备一名IT管理员,负责管理笔记本等IT设备。公司所有笔记本电脑等IT设备必须列明(分类编号),固定资产编号由赃物部门提供,固定资产编号标签粘贴在明显位置。如果人员在集团内部调动,应先归还原公司所有IT资产,然后再向新公司申请。
2、设备采购规模
为了保证集团各系统在硬件平台上的正常运行,从而统一设备维护工作,降低整体成本。组内使用的设备大小要统一。各公司采购相关设备须经集团IT部门统一初步审核。
3、非公司资产笔记本管理办法
原则上,非公司笔记本电脑等IT设备不宜接入公司网络
一个。公司员工个人笔记本(非公司资产)如有特殊原因,需由用户部门提出申请。经公司高层(如公司总董事、总工程师)批准后,由IT部门的工程师进行检查。系统安全并统一安装集团杀毒、补丁升级等系统安全程序后,即可加入公司网络。笔记本采用IT统一编号记录,便于及时发现和更新系统安全程序。
b.集团内其他工厂员工因出差需要加入本地网络。需要得到相关接待部门人员的确认,IT部门的工程师会在加入本地网络前检查系统的安全性。
c。国外供应商的笔记本电脑未经许可不得加入公司内网。如因特殊需要等需要使用,必须经相关谈判部门最高主管确认后,方可访问与公司外网关键数据隔离的独立公网。
在硬件条件允许的情况下,集团IT部门将逐步在各公司实施802.1X安全认证,并采取技术手段避免外部设备未经授权的访问。同时要求各公司新购入的网络设备满足802.1X标准。在实现802.1x的条件不成熟时,企业可以先使用笔记本MAC地址绑定等相关技术手段,避免国外笔记本随意访问。
4、软件许可管理
一个。群内所有笔记本上安装的软件必须是正版软件。
b.集团常用的标准软件(谷歌各类软件等)的授权采购由集团IT部门根据各地需要进行。非标软件许可证的采购由各公司申请it技术人员,经本集团IT部门初步审核后在当地采购。如果即将成立集团公司,集团内所有公司均应以集团名义购买相关许可证和授权,以方便集团内公司灵活部署。
c。每家公司都有专人负责公司牌照的管理,统计公司牌照的数量和使用情况。信息会定期发送给集团 IT。
暂时不用的可以提交给集团IT部门,IT部门会协调分配,避免闲置。如果找到
用户非法使用未经授权的软件,需要删除。若用户因工作原因确需使用本软件,请立即与集团IT部门联系。集团IT部门将在一周内协调集团资源并提交提案。解决方案建议。
5、设备损坏及赔偿
在收到笔记本电脑等IT设备后,用户应对所使用的设备资产负责。平时要珍惜设备,严格按照公司要求合理使用,尽可能延长设备的使用寿命。用户使用的设备因人为损坏或丢失的,按以下程序进行赔偿:
a、设备丢失
设备报失证明由当地公安部门或人事部门出具,并经用户部门负责人确认后,财务部门将按照设备的摊销年限估算折旧,直至折旧日。损失,用户将付出代价。
b.损坏的设备
设备在用户正常使用下损坏,维修费用由本公司承担。如因故意或非正常使用造成损坏,一切费用由用户自行承担。
6、设备报废
各公司IT管理员根据设备使用现状和服务期限提出报废申请,并按相应审批权限报各公司财务部和总经理审批,并然后相关部门办理资产注销手续。
以下情况可以报废设备:
一个。设备超出保修期,维修费用超过折旧的50%。
b.维修后六个月内维修两次以上,单次维修费用超过其折旧的20%。
c。由于配件停产,无法修复,也很难更换成其他配件。
d。设备因超常作业需求,已无法满足作业需求,且设备未升级,无法满足其他作业需求。
e。已经使用了三年多,很难满足现在的运营需求。
二、集团笔记本用户指南
1、公司笔记本使用权限分类
为了提高系统的安全性和稳定性,保证集团内部业务的顺利运行。本集团对笔记本电脑和IT资源的使用有一定的限制。属于本公司财产的笔记本的使用权分类如下:
一个。严格控制权限
为保证系统安全,公司将严格控制普通用户的笔记本权限。在此权限下,用户很难自行安装任何软件或更改任何系统配置,只能使用与工作相关的应用程序。
b、非权威严格控制类
部分用户因工作特殊需要,需要增加本机权限,以便自行进行软件安装等操作。自行申请,经部门主管批准,各公司总经理批准,用户可适当放宽。机器的权限。建议将用于工作的个人电脑笔记本归为此类管理。
2、用户笔记本使用指南
一个。用户必须在遵守国家法律和集团规章制度的前提下,使用各公司IT部门提供的各种信息系统,并对自己的一切行为承担法律责任。
b,公司拥有的笔记本电脑等 IT 设备仅用于与工作相关的应用程序。只能访问授权的相应系统。请勿用于任何与工作无关的用途。
c。为了保证群网的安全,所有笔记本想要访问公司或群网资源都必须使用自己的域用户账号登录群网域,方便打补丁和病毒库升级。每次登录都必须设置密码并定期更改。用户密码必须至少每六个月更改一次。密码的宽度必须大于 6 位,并且必须与之前的密码不同。 IT部门将通过技术手段逐步对所有系统密码执行上述政策。
d。用户因工作需要可申请访问,公司有权记录用户上网行为。 IT 将保留过去 2 个月的在线日志,以供相关部门负责人查询。
e。用户在使用时,不得在工作时间下载与工作无关的资料。如出现上述情况,IT将立即停止其网络访问权限,并通知相关部门负责人。
f。本集团提供的电子邮件系统。用户需要合理使用,不使用邮件系统发送与工作无关的内容,控制邮件大小。原则上,单封邮件大小限制在10M以内。
g.本集团的所有资料和资料,包括用户机器的工作文件,均属于本公司所有。所有用户必须按照公司现有的新安全和保密政策保护上述资料。未经许可,任何人不得复制或传播任何绝密信息。
h。用户对存储在个人笔记本中的文件负责。重要的公司文件和个人笔记本中的数据必须在工作日存储在公司/集团数据库或文件系统中,以保护公司数据的完整性和安全性。为防止因个人操作、病毒破坏或辞职等原因造成的恶意破坏,造成数据丢失或泄露给公司造成重大损失。电脑和笔记本用户需要加强设备的化学防护,避免笔记本被盗造成数据丢失。
我。公司发现员工通过互联网恶意传播病毒、群发垃圾邮件、盗取公司重要文件等危害公司信息安全、损害公司利益的,将提交人事行政部门依法予以处罚。相关规定。
三、集团互联网标准
1、集团网络管理系统
集团骨干网络结构的规划由集团IT部门进行。各公司的IT人员必须按照集团IT部门制定的网络标准框架进行网络配置和建设。所有网络设备均由所属单位网管人员操作,其他人员不得擅自操作,不得修改设备的化学连接方式。
2、群组网络拓扑
一个。群的网络会根据应用的重要性采用相应的层次结构。每个公司的所有网络都必须能够访问中心网络,以保证每个应用程序的正常运行。
b.群组IP地址规划
集团总部内部IP地址段为172.16.0.0/16,汉通船舶为172.17. 0.0/16,新汉通船172.18.0.0/16,文景172.19.0.0/16, MCC 为 172.20.0.0/16, 海水建设为 172.21.0.@ >0/16。如果各公司当前使用的IP地址段不符合统一规划,集团IT部门和各公司IT管理员将逐步实施改进。
c,启用 DHCP
为了方便集团内员工出差使用,公司应在部分或全部办公区域为客户终端用户启用DHCP。以免用户重新修改网络设置的麻烦。并根据本规定的非公司资产笔记本管理办法,协助外部用户访问相应资源。
d,启用 VLAN
为了提高系统安全性it技术人员,避免网络风暴对系统的影响,各公司的IT管理员需要根据公司的应用,在本地网络中定义VLAN。
3、各公司的访问结构
各公司需要加强网络出入管理。各公司的接入计划必须符合以下原则,并经集团IT部门批准后方可实施。
在没有安全措施的情况下,严禁直接连接内网,必须有防火墙或代理服务器才能连接外网。如果有专线连接到总部,公司可以通过DMZ(隔离区)连接到集团总部,保证内部网络的独立安全。
4、微软目录架构
集团使用谷歌(简称)作为集团目录服务,集团公司的AD根域需要统一到集团域中。 AD 集中控制用户登录、身份验证和目录对象的访问控制。通过单点网络登录,管理员可以管理分散在网络中的目录数据和组织单位,授权网络用户可以访问网络上任何地方的授权资源。通过基于组策略的管理,简化网络管理,改善复杂网络的管理。
四、集团系统日常维护规范
1、日常维护工作范围
一个。日常维护工作是指对公司现有IT基础系统的运维工作,保证用户使用的基础系统的基本工作和底层应用的正常运行,是各系统正常运行的前提。本地 IT 经理负责日常维护工作,并记录系统的日常维护。 IT管理员必须每晚检查以下系统的运行状态,发现异常及时处理。
基于网络基础设施,包括 AD 服务器、DHCP、DNS 或其他代理系统。
各公司内部数据库及应用系统。
杀毒、补丁升级等安全支持系统
所有IT经理负责对主机、网络设备和设备运行环境进行日常检查。
所有系统和数据的日常备份和系统故障恢复。
2、病毒日常预防工作
各公司的IT管理员必须确保公司所有笔记本电脑都安装了客户端杀毒软件,并确保及时更新病毒库。根据各工厂现有情况,集团建议客户使用360杀毒解决方案(包括安全卫士和杀毒软件)。
3、病毒应急处理流程
各地要完善病毒应急机制。当管理人员发现本地病毒爆发时,应及时断开被感染笔记本的网络连接,避免传播到其他网关和笔记本。集团 IT 和其他公司共同制定应急措施。
4、系统补丁更新工作
由于操作系统和应用软件存在安全漏洞,企业必须及时安装补丁以消除这些安全隐患。为了加强系统补丁管理,建议企业使用360安全卫士的漏洞补丁功能和软件管家-软件升级功能进行补丁。
5、数据备份与恢复
各公司的 IT 管理员需要根据各种数据的重要性,相应地安排每晚/每周/每月的备份计划。 IT管理员需要及时恢复文件服务器和电子邮件等重要数据。如果关键应用服务器出现故障,要求IT管理员在4小时内恢复系统应用,8小时内恢复使用备份数据。
五、集团IT人员自律标准
1、集团信息系统中的所有数据(包括用户数据)均属于公司所有。所有 IT 员工必须按照公司现有的安全和保密新政策保护上述数据。如有违反本规定的,将立即提交人事行政部讨论,但公司保留追究相关责任的权利。
2、由于工作关系,IT 人员可能会访问一些重要的公司数据。未经相关人员许可,任何人不得擅自访问、复制、传播相关内容。严禁IT人员恶意破坏或篡改数据。一旦发现上述行为,将立即开除该员工,并根据后果追究相关法律责任。
3、IT人员要以公司利益为重,加强安全意识教育和学习,努力做好各类相关系统的日常安全测试,及时报告漏洞,制定相应的解决方案。
4、用户的笔记本数据备份等工作由用户负责。除非用户同意,否则原则上不允许IT维护人员访问用户笔记本上的任何数据文件。
5、服务器上数据的访问控制权限受到严格限制,所有权限变更必须由相关数据所有者()的部门负责人书面确认后才能执行。
6、为了确认操作者的身份,方便追踪操作记录。所有系统管理员都必须使用自己的帐户登录系统。严格限制使用类似的 ROOT 级管理员帐户。以上超级管理员账号由IT主管分配给1-2名授权的IT人员,只有在个人账号无法解决问题的情况下才能使用。每次使用超级管理员账号时,都需要有明确的记录,方便后续验证。
7、启动文件服务器、数据库等重要系统的初审功能,记录系统权限的变化和关键数据的读取。
8、所有IT系统日志均为公司重要数据,未经IT部门最高主管同意,不得提供给任何人。公司相关部门如要求查询,须以书面形式提出申请,并经申请部门主管和IT主管同意记录查询,方可提供查询。业务部门如需复制此类查询资料,须经公司高层书面同意。
9、涉及用户数据安全的操作,如用户要求的密码初始化等,需要书面申请并确认用户身份。禁止直接回复用户的电话申请,防止出现非技术原因造成的身份误导。
10、在用户笔记本的维护中,严禁IT维护人员查看、复制、修改、删除任何用户数据。如因工作需要,需要对用户数据进行复制、备份等操作,必须在用户签字同意后,在用户监督和配合下进行。
11、在用户服务中,完成用户的初始设置后,需要指示用户更改初始密码,才允许用户使用。并引导用户使用基本的安全措施保护重要数据(如文件服务器的使用、本地文件的存储、需要归档和备份的数据)。
【IT公司员工规章制度】相关文章:
公司员工守则规章制度12-13
公司员工守则规章制度示例01-21
公司员工基本规章制度 12-23
公司员工准则和规则 11-16
公司员工规章制度模板11-05
公司员工规章制度模板及员工代码12-13
公司员工规章制度模板(通则7)12-06
公司最新员工规章制度(精选5条)11-12
公司相关员工规章制度(选6条)11-05
高中寄宿学生规章制度 - 规章制度 12-29