某集团数字化工作管理制度.docx
《某集团数字化工作管理制度.docx》由会员分享,可在线阅读,更多相关《某集团数字化工作管理制度.docx(15页珍藏版)》请在课桌文档上搜索。
1、敢学化工行管理制度第一章总则第一条为加强*股份有限公司(以下简称“公司”)数字化工作的规范管理,提高数字化工作管理水平,根据中华人民共和国网络安全法广东省广晟控股集团有限公司数字化工作管理办法等相关法律、法规及上级文件精神,结合公司实际制定本办法。第二条本制度适用于公司本部、各事业部及其所属分子公司(以下简称:各单位)的数字化管理工作。第三条本制度中数字化工作指以信息技术广泛应用为主导,信息资源为核心,信息网络为基础,信息人才为依托,相关法规、政策、标准、管理为保障的综合体系。主要工作包括但不限于公司数字化规划、组织体系建设、软件系统建设、信息及网络安全体系建设以及借助IT技术实现生产数字化及
2、智能化的相关项目建设。第四条公司数字化工作遵循统筹规划、统一建设、资源共享、安全可靠、务求实效的原则。第二章组织机构与职责第五条公司数字化转型领导小组是数字化工作的领导机构,负责数字化工作的统一部署。主要职责包括:(一)审定公司数字化转型发展战略。(二)决策公司数字化转型工作的重大事项和重大问题。(三)审议公司数字化重要管理制度。第六条办公室(信息中心)是公司数字化工作的日常管理机构,负责公司数字化工作的日常管理。主要职责包括:(一)组织制定公司数字化规划方案。(二)组织制定公司数字化管理制度。(三)负责主导公司公共服务系统建设以及应用推广。(四)统筹协调、监督检查公司数字化工作开展情况,并督
3、促落实。(五)公司网络安全、数字化工作以及软件正版化工作要求。(六)负责对各部门、各单位数字化应用效果进行考核。第七条总部各职能部门职责(一)负责落实上级单位以及公司的数字化建设部署。(二)负责主导本部门的数字化建设以及应用推广。(三)负责对本部门建设的数字化应用效果进行评估。第八条各单位属于本单位网络安全及数字化建设的责任主体单位,主要职责如下:(一)落实上级单位的数字化建设部署。(二)负责统筹本单位的信息及网络安全工作、工控安全工作、软件正版化工作、制定内部管理制度和操作规程。(三)明确相关网络及信息安全管理责任人,落实相关安全责任制,部署相关安全防护措施,确保网络安全及数字化建设责任落到
4、实处。(四)根据公司制度要求,做好各项资产、网络安全等相关内容的台账管理。第九条公司委托下属企业深圳市华藤环境信息科技有限公司(以下简称为“华藤公司”)作为信息技术服务单位,为公司网络安全、数字化建设、运维以及软件正版化等相关工作提供技术服务。主要职责如下:(一)配合办公室(信息中心)推进公司数字化战略规划的落地。(二)其中包括与公司管理以及业务运营相关的信息系统建设、生产智能化相关的弱电工程、综合布线、视频监控等系统集成项目建设以及公司网站、视频会议等综合类信息系统的建设及管理工作。(三)负责公司数据中心的建设及日常管理维护工作。(四)负责公司基础网络设施的建设和维护。(五)推进及执行软件正
5、版化相关工作计划。(六)协助各部门、各单位开展信息化建设工作,提供技术支持。第三章数字化规划管理第十条公司数字化规划应坚持“战略导向、业务牵引、创新驱动、安全可控”的原则,加强顶层设计,做好整体规划。第十一条公司数字化规划设计方案由办公室(信息中心)牵头,总部相关部门、事业部及其分子公司关键部门组建规划项目组,高效推进公司数字化规划建设工作。第十二条公司数字化规划方案经公司总裁办公会审议后实施。第四章数字化项目建设管理第十三条各单位需遵守公司数字化统一建设的原则,未经公司数字化转型领导小组评估及授权,不得私建数字化项目。第十四条数字化项目应严格按照公司全面预算、采购管理办法等有关规定执行。第十
6、五条数字化项目应按照公司数字化规划方案建设,每年制订年度数字化工作方案,落实每年的建设项目及目标。第十六条数字化项目的验收、鉴定、评价等工作应由办公室(信息中心)和相关业务部门共同开展,重大项目可聘请有资质、有经验的独立第三方机构参与,遵循公正、客观、科学原则,确保分析合理、鉴定严谨、评价公正。未经验收或验收不合格的项目,不得交付使用。第十七条数字化项目验收后,相关文件资料应按照公司档案管理有关规定及时归档。第十八条系统上线后,在应用过程中提出的系统优化需求需在OA中提交IT服务申请流程,经系统归口部门审定后优化完善。第十九条已上线系统需建立信息系统资产及运维登记表,登记系统启用时间、功能描述
7、以及部署信息等相关内容。第五章信息系统安全管理第二十条信息系统规划、设计、建设和维护应当同步落实相应的安全措施,使用符合国家有关规定、满足计算机信息系统安全保护需求的信息技术产品。第二十一条信息系统的安全保护等级的划分以国家信息安全等级保护管理办法定义为准。第二十二条第二级以上计算机信息系统建设完成后,应当选择符合国家规定的安全等级测评机构,依据国家规定的技术标准,对计算机信息系统安全等级状况开展等级测评,测评合格后方可投入使用。第二十三条第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。第二十四条涉密计算
8、机信息系统应当依据国家信息安全等级保护的要求,按照国家有关涉密计算机信息系统分级保护的管理规定和技术标准,结合计算机信息系统实际情况进行保护。第六章网站安全管理第二十五条公司网站由办公室(信息中心)统一规划建设,各单位原则上不允许私建网站。如公司对外宣传或经营所需,需要建设独立运行的网站,则需要报办公室(信息中心)评估及授权。第二十六条网站开办单位应建立网站值班制度,制定应急处置流程,组织专人对网站进行监测,发现网站运行异常及时处置。第二十七条网站内容安全由网站开办单位负责。网站开办单位应建立完善的网站信息发布与审核制度,明确审核与发布程序。第二十八条对于使用频度不大、阶段性使用的网站,开办单
9、位可采取非工作时间或节假日关闭的方式运行。对于无人管理、无力维护、长期不更新的网站,开办单位应关闭网站以降低安全风险。第七章网络安全管理第二十九条办公室(信息中心)负责统筹、监督和保障公司网络安全管理工作,各单位负责本单位网络安全管理工作。各单位每年应提交盖章版的网络安全责任人登记表给到办公室(信息中心)进行备案。第三十条公司网络由办公室(信息中心)统一规划,各单位应按办公室(信息中心)网络规划方案开展网络建设,网络IP分段需符合公司IP分段要求。第三十一条网络设备、服务器等相关设备连网接入需经本单位领导批准并报办公室(信息中心)备案,不得擅自将不明设备接入公司网络。第三十二条核心应用服务(包
10、括但不限于财务类、人力资源类、生产运营类等应用服务)的发布与数据传输需接入公司专线网络,不得接入互联网或其它非受信的公共信息网。对于核心应用服务的访问应通过企业专线网络进行访问。第三十三条各单位应加强网络安全防护机制,内、外部网络连接边界设置防火墙。应用服务接入网络应建立网络入侵防范机制和网络运营监控管理,网络监控日志留存时间不得少于6个月。第三十四条公司各类与网络连接的计算机设备(包括服务器、台式电脑、笔记本电脑等)应安装安全防护软件,及时更新软件程序,定期查杀病毒。第三十五条访客终端禁止接入公司办公网络,不符合公司管理制度要求的终端不能接入公司办公网络。第三十六条各单位及用户不得利用公司网
11、络从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动。第三十七条各单位应定期组织网络安全知识培训以及网络安全宣传活动,普及网络安全法规,增强网安全意识,提升职工网络安全防范意识。第三十八条各单位应建立网络安全工作台账,包括但不限于信息化基本情况统计表、网络安全责任人登记表、IT资产登记表。对于已暂停服务的信息系统或服务器资源及时申报注销。第八章机房安全管理第三十九条各单位应建立具有防震、防风、防雨、防雷击、抗电磁场干扰等能力,配置火灾自动消防系统、备用电力供应等的机房。第四十条机房应符合GB50174-2017数据中心设计规范、GB2887-2000计算机场地技术条件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 集团 数字化 工作 管理制度
链接地址:https://www.desk33.com/p-1027461.html