了解最新公司動態(tài)及行業(yè)資訊
IT公司員工規(guī)章制度
信息技術(shù)產(chǎn)業(yè)包括:從事信息生產(chǎn)、流通、銷售以及以信息為手段提供服務(wù)的產(chǎn)業(yè)部門。小編收集了it公司員工的規(guī)章制度,歡迎閱讀。
一、集團(tuán)筆記本設(shè)備管理規(guī)范
1、設(shè)備管理范圍
本集團(tuán)的筆記本電腦等IT設(shè)備及其他相關(guān)設(shè)備為本集團(tuán)的資產(chǎn)。所有設(shè)備的維護(hù)管理和設(shè)備尺寸的初步審核由各公司IT部門的相關(guān)人員負(fù)責(zé)。每個公司的IT部門都需要準(zhǔn)備一名IT管理員,負(fù)責(zé)管理筆記本等IT設(shè)備。公司所有筆記本電腦等IT設(shè)備必須列明(分類編號),固定資產(chǎn)編號由贓物部門提供,固定資產(chǎn)編號標(biāo)簽粘貼在明顯位置。如果人員在集團(tuán)內(nèi)部調(diào)動,應(yīng)先歸還原公司所有IT資產(chǎn),然后再向新公司申請。
2、設(shè)備采購規(guī)模
為了保證集團(tuán)各系統(tǒng)在硬件平臺上的正常運(yùn)行,從而統(tǒng)一設(shè)備維護(hù)工作,降低整體成本。組內(nèi)使用的設(shè)備大小要統(tǒng)一。各公司采購相關(guān)設(shè)備須經(jīng)集團(tuán)IT部門統(tǒng)一初步審核。
3、非公司資產(chǎn)筆記本管理辦法
原則上,非公司筆記本電腦等IT設(shè)備不宜接入公司網(wǎng)絡(luò)
一個。公司員工個人筆記本(非公司資產(chǎn))如有特殊原因,需由用戶部門提出申請。經(jīng)公司高層(如公司總董事、總工程師)批準(zhǔn)后,由IT部門的工程師進(jìn)行檢查。系統(tǒng)安全并統(tǒng)一安裝集團(tuán)殺毒、補(bǔ)丁升級等系統(tǒng)安全程序后,即可加入公司網(wǎng)絡(luò)。筆記本采用IT統(tǒng)一編號記錄,便于及時發(fā)現(xiàn)和更新系統(tǒng)安全程序。
b.集團(tuán)內(nèi)其他工廠員工因出差需要加入本地網(wǎng)絡(luò)。需要得到相關(guān)接待部門人員的確認(rèn),IT部門的工程師會在加入本地網(wǎng)絡(luò)前檢查系統(tǒng)的安全性。
c。國外供應(yīng)商的筆記本電腦未經(jīng)許可不得加入公司內(nèi)網(wǎng)。如因特殊需要等需要使用,必須經(jīng)相關(guān)談判部門最高主管確認(rèn)后,方可訪問與公司外網(wǎng)關(guān)鍵數(shù)據(jù)隔離的獨(dú)立公網(wǎng)。
在硬件條件允許的情況下,集團(tuán)IT部門將逐步在各公司實(shí)施802.1X安全認(rèn)證,并采取技術(shù)手段避免外部設(shè)備未經(jīng)授權(quán)的訪問。同時要求各公司新購入的網(wǎng)絡(luò)設(shè)備滿足802.1X標(biāo)準(zhǔn)。在實(shí)現(xiàn)802.1x的條件不成熟時,企業(yè)可以先使用筆記本MAC地址綁定等相關(guān)技術(shù)手段,避免國外筆記本隨意訪問。
4、軟件許可管理
一個。群內(nèi)所有筆記本上安裝的軟件必須是正版軟件。
b.集團(tuán)常用的標(biāo)準(zhǔn)軟件(谷歌各類軟件等)的授權(quán)采購由集團(tuán)IT部門根據(jù)各地需要進(jìn)行。非標(biāo)軟件許可證的采購由各公司申請it技術(shù)人員,經(jīng)本集團(tuán)IT部門初步審核后在當(dāng)?shù)夭少?。如果即將成立集團(tuán)公司,集團(tuán)內(nèi)所有公司均應(yīng)以集團(tuán)名義購買相關(guān)許可證和授權(quán),以方便集團(tuán)內(nèi)公司靈活部署。
c。每家公司都有專人負(fù)責(zé)公司牌照的管理,統(tǒng)計公司牌照的數(shù)量和使用情況。信息會定期發(fā)送給集團(tuán) IT。
暫時不用的可以提交給集團(tuán)IT部門,IT部門會協(xié)調(diào)分配,避免閑置。如果找到
用戶非法使用未經(jīng)授權(quán)的軟件,需要刪除。若用戶因工作原因確需使用本軟件,請立即與集團(tuán)IT部門聯(lián)系。集團(tuán)IT部門將在一周內(nèi)協(xié)調(diào)集團(tuán)資源并提交提案。解決方案建議。
5、設(shè)備損壞及賠償
在收到筆記本電腦等IT設(shè)備后,用戶應(yīng)對所使用的設(shè)備資產(chǎn)負(fù)責(zé)。平時要珍惜設(shè)備,嚴(yán)格按照公司要求合理使用,盡可能延長設(shè)備的使用壽命。用戶使用的設(shè)備因人為損壞或丟失的,按以下程序進(jìn)行賠償:
a、設(shè)備丟失
設(shè)備報失證明由當(dāng)?shù)毓膊块T或人事部門出具,并經(jīng)用戶部門負(fù)責(zé)人確認(rèn)后,財務(wù)部門將按照設(shè)備的攤銷年限估算折舊,直至折舊日。損失,用戶將付出代價。
b.損壞的設(shè)備
設(shè)備在用戶正常使用下?lián)p壞,維修費(fèi)用由本公司承擔(dān)。如因故意或非正常使用造成損壞,一切費(fèi)用由用戶自行承擔(dān)。
6、設(shè)備報廢
各公司IT管理員根據(jù)設(shè)備使用現(xiàn)狀和服務(wù)期限提出報廢申請,并按相應(yīng)審批權(quán)限報各公司財務(wù)部和總經(jīng)理審批,并然后相關(guān)部門辦理資產(chǎn)注銷手續(xù)。
以下情況可以報廢設(shè)備:
一個。設(shè)備超出保修期,維修費(fèi)用超過折舊的50%。
b.維修后六個月內(nèi)維修兩次以上,單次維修費(fèi)用超過其折舊的20%。
c。由于配件停產(chǎn),無法修復(fù),也很難更換成其他配件。
d。設(shè)備因超常作業(yè)需求,已無法滿足作業(yè)需求,且設(shè)備未升級,無法滿足其他作業(yè)需求。
e。已經(jīng)使用了三年多,很難滿足現(xiàn)在的運(yùn)營需求。
二、集團(tuán)筆記本用戶指南
1、公司筆記本使用權(quán)限分類
為了提高系統(tǒng)的安全性和穩(wěn)定性,保證集團(tuán)內(nèi)部業(yè)務(wù)的順利運(yùn)行。本集團(tuán)對筆記本電腦和IT資源的使用有一定的限制。屬于本公司財產(chǎn)的筆記本的使用權(quán)分類如下:
一個。嚴(yán)格控制權(quán)限
為保證系統(tǒng)安全,公司將嚴(yán)格控制普通用戶的筆記本權(quán)限。在此權(quán)限下,用戶很難自行安裝任何軟件或更改任何系統(tǒng)配置,只能使用與工作相關(guān)的應(yīng)用程序。
b、非權(quán)威嚴(yán)格控制類
部分用戶因工作特殊需要,需要增加本機(jī)權(quán)限,以便自行進(jìn)行軟件安裝等操作。自行申請,經(jīng)部門主管批準(zhǔn),各公司總經(jīng)理批準(zhǔn),用戶可適當(dāng)放寬。機(jī)器的權(quán)限。建議將用于工作的個人電腦筆記本歸為此類管理。
2、用戶筆記本使用指南
一個。用戶必須在遵守國家法律和集團(tuán)規(guī)章制度的前提下,使用各公司IT部門提供的各種信息系統(tǒng),并對自己的一切行為承擔(dān)法律責(zé)任。
b,公司擁有的筆記本電腦等 IT 設(shè)備僅用于與工作相關(guān)的應(yīng)用程序。只能訪問授權(quán)的相應(yīng)系統(tǒng)。請勿用于任何與工作無關(guān)的用途。
c。為了保證群網(wǎng)的安全,所有筆記本想要訪問公司或群網(wǎng)資源都必須使用自己的域用戶賬號登錄群網(wǎng)域,方便打補(bǔ)丁和病毒庫升級。每次登錄都必須設(shè)置密碼并定期更改。用戶密碼必須至少每六個月更改一次。密碼的寬度必須大于 6 位,并且必須與之前的密碼不同。 IT部門將通過技術(shù)手段逐步對所有系統(tǒng)密碼執(zhí)行上述政策。
d。用戶因工作需要可申請訪問,公司有權(quán)記錄用戶上網(wǎng)行為。 IT 將保留過去 2 個月的在線日志,以供相關(guān)部門負(fù)責(zé)人查詢。
e。用戶在使用時,不得在工作時間下載與工作無關(guān)的資料。如出現(xiàn)上述情況,IT將立即停止其網(wǎng)絡(luò)訪問權(quán)限,并通知相關(guān)部門負(fù)責(zé)人。
f。本集團(tuán)提供的電子郵件系統(tǒng)。用戶需要合理使用,不使用郵件系統(tǒng)發(fā)送與工作無關(guān)的內(nèi)容,控制郵件大小。原則上,單封郵件大小限制在10M以內(nèi)。
g.本集團(tuán)的所有資料和資料,包括用戶機(jī)器的工作文件,均屬于本公司所有。所有用戶必須按照公司現(xiàn)有的新安全和保密政策保護(hù)上述資料。未經(jīng)許可,任何人不得復(fù)制或傳播任何絕密信息。
h。用戶對存儲在個人筆記本中的文件負(fù)責(zé)。重要的公司文件和個人筆記本中的數(shù)據(jù)必須在工作日存儲在公司/集團(tuán)數(shù)據(jù)庫或文件系統(tǒng)中,以保護(hù)公司數(shù)據(jù)的完整性和安全性。為防止因個人操作、病毒破壞或辭職等原因造成的惡意破壞,造成數(shù)據(jù)丟失或泄露給公司造成重大損失。電腦和筆記本用戶需要加強(qiáng)設(shè)備的化學(xué)防護(hù),避免筆記本被盜造成數(shù)據(jù)丟失。
我。公司發(fā)現(xiàn)員工通過互聯(lián)網(wǎng)惡意傳播病毒、群發(fā)垃圾郵件、盜取公司重要文件等危害公司信息安全、損害公司利益的,將提交人事行政部門依法予以處罰。相關(guān)規(guī)定。
三、集團(tuán)互聯(lián)網(wǎng)標(biāo)準(zhǔn)
1、集團(tuán)網(wǎng)絡(luò)管理系統(tǒng)
集團(tuán)骨干網(wǎng)絡(luò)結(jié)構(gòu)的規(guī)劃由集團(tuán)IT部門進(jìn)行。各公司的IT人員必須按照集團(tuán)IT部門制定的網(wǎng)絡(luò)標(biāo)準(zhǔn)框架進(jìn)行網(wǎng)絡(luò)配置和建設(shè)。所有網(wǎng)絡(luò)設(shè)備均由所屬單位網(wǎng)管人員操作,其他人員不得擅自操作,不得修改設(shè)備的化學(xué)連接方式。
2、群組網(wǎng)絡(luò)拓?fù)?/p>
一個。群的網(wǎng)絡(luò)會根據(jù)應(yīng)用的重要性采用相應(yīng)的層次結(jié)構(gòu)。每個公司的所有網(wǎng)絡(luò)都必須能夠訪問中心網(wǎng)絡(luò),以保證每個應(yīng)用程序的正常運(yùn)行。
b.群組IP地址規(guī)劃
集團(tuán)總部內(nèi)部IP地址段為172.16.0.0/16,漢通船舶為172.17. 0.0/16,新漢通船172.18.0.0/16,文景172.19.0.0/16, MCC 為 172.20.0.0/16, 海水建設(shè)為 172.21.0.@ >0/16。如果各公司當(dāng)前使用的IP地址段不符合統(tǒng)一規(guī)劃,集團(tuán)IT部門和各公司IT管理員將逐步實(shí)施改進(jìn)。
c,啟用 DHCP
為了方便集團(tuán)內(nèi)員工出差使用,公司應(yīng)在部分或全部辦公區(qū)域?yàn)榭蛻艚K端用戶啟用DHCP。以免用戶重新修改網(wǎng)絡(luò)設(shè)置的麻煩。并根據(jù)本規(guī)定的非公司資產(chǎn)筆記本管理辦法,協(xié)助外部用戶訪問相應(yīng)資源。
d,啟用 VLAN
為了提高系統(tǒng)安全性it技術(shù)人員,避免網(wǎng)絡(luò)風(fēng)暴對系統(tǒng)的影響,各公司的IT管理員需要根據(jù)公司的應(yīng)用,在本地網(wǎng)絡(luò)中定義VLAN。
3、各公司的訪問結(jié)構(gòu)
各公司需要加強(qiáng)網(wǎng)絡(luò)出入管理。各公司的接入計劃必須符合以下原則,并經(jīng)集團(tuán)IT部門批準(zhǔn)后方可實(shí)施。
在沒有安全措施的情況下,嚴(yán)禁直接連接內(nèi)網(wǎng),必須有防火墻或代理服務(wù)器才能連接外網(wǎng)。如果有專線連接到總部,公司可以通過DMZ(隔離區(qū))連接到集團(tuán)總部,保證內(nèi)部網(wǎng)絡(luò)的獨(dú)立安全。
4、微軟目錄架構(gòu)
集團(tuán)使用谷歌(簡稱)作為集團(tuán)目錄服務(wù),集團(tuán)公司的AD根域需要統(tǒng)一到集團(tuán)域中。 AD 集中控制用戶登錄、身份驗(yàn)證和目錄對象的訪問控制。通過單點(diǎn)網(wǎng)絡(luò)登錄,管理員可以管理分散在網(wǎng)絡(luò)中的目錄數(shù)據(jù)和組織單位,授權(quán)網(wǎng)絡(luò)用戶可以訪問網(wǎng)絡(luò)上任何地方的授權(quán)資源。通過基于組策略的管理,簡化網(wǎng)絡(luò)管理,改善復(fù)雜網(wǎng)絡(luò)的管理。
四、集團(tuán)系統(tǒng)日常維護(hù)規(guī)范
1、日常維護(hù)工作范圍
一個。日常維護(hù)工作是指對公司現(xiàn)有IT基礎(chǔ)系統(tǒng)的運(yùn)維工作,保證用戶使用的基礎(chǔ)系統(tǒng)的基本工作和底層應(yīng)用的正常運(yùn)行,是各系統(tǒng)正常運(yùn)行的前提。本地 IT 經(jīng)理負(fù)責(zé)日常維護(hù)工作,并記錄系統(tǒng)的日常維護(hù)。 IT管??理員必須每晚檢查以下系統(tǒng)的運(yùn)行狀態(tài),發(fā)現(xiàn)異常及時處理。
基于網(wǎng)絡(luò)基礎(chǔ)設(shè)施,包括 AD 服務(wù)器、DHCP、DNS 或其他代理系統(tǒng)。
各公司內(nèi)部數(shù)據(jù)庫及應(yīng)用系統(tǒng)。
殺毒、補(bǔ)丁升級等安全支持系統(tǒng)
所有IT經(jīng)理負(fù)責(zé)對主機(jī)、網(wǎng)絡(luò)設(shè)備和設(shè)備運(yùn)行環(huán)境進(jìn)行日常檢查。
所有系統(tǒng)和數(shù)據(jù)的日常備份和系統(tǒng)故障恢復(fù)。
2、病毒日常預(yù)防工作
各公司的IT管理員必須確保公司所有筆記本電腦都安裝了客戶端殺毒軟件,并確保及時更新病毒庫。根據(jù)各工廠現(xiàn)有情況,集團(tuán)建議客戶使用360殺毒解決方案(包括安全衛(wèi)士和殺毒軟件)。
3、病毒應(yīng)急處理流程
各地要完善病毒應(yīng)急機(jī)制。當(dāng)管理人員發(fā)現(xiàn)本地病毒爆發(fā)時,應(yīng)及時斷開被感染筆記本的網(wǎng)絡(luò)連接,避免傳播到其他網(wǎng)關(guān)和筆記本。集團(tuán) IT 和其他公司共同制定應(yīng)急措施。
4、系統(tǒng)補(bǔ)丁更新工作
由于操作系統(tǒng)和應(yīng)用軟件存在安全漏洞,企業(yè)必須及時安裝補(bǔ)丁以消除這些安全隱患。為了加強(qiáng)系統(tǒng)補(bǔ)丁管理,建議企業(yè)使用360安全衛(wèi)士的漏洞補(bǔ)丁功能和軟件管家-軟件升級功能進(jìn)行補(bǔ)丁。
5、數(shù)據(jù)備份與恢復(fù)
各公司的 IT 管理員需要根據(jù)各種數(shù)據(jù)的重要性,相應(yīng)地安排每晚/每周/每月的備份計劃。 IT管??理員需要及時恢復(fù)文件服務(wù)器和電子郵件等重要數(shù)據(jù)。如果關(guān)鍵應(yīng)用服務(wù)器出現(xiàn)故障,要求IT管理員在4小時內(nèi)恢復(fù)系統(tǒng)應(yīng)用,8小時內(nèi)恢復(fù)使用備份數(shù)據(jù)。
五、集團(tuán)IT人員自律標(biāo)準(zhǔn)
1、集團(tuán)信息系統(tǒng)中的所有數(shù)據(jù)(包括用戶數(shù)據(jù))均屬于公司所有。所有 IT 員工必須按照公司現(xiàn)有的安全和保密新政策保護(hù)上述數(shù)據(jù)。如有違反本規(guī)定的,將立即提交人事行政部討論,但公司保留追究相關(guān)責(zé)任的權(quán)利。
2、由于工作關(guān)系,IT 人員可能會訪問一些重要的公司數(shù)據(jù)。未經(jīng)相關(guān)人員許可,任何人不得擅自訪問、復(fù)制、傳播相關(guān)內(nèi)容。嚴(yán)禁IT人員惡意破壞或篡改數(shù)據(jù)。一旦發(fā)現(xiàn)上述行為,將立即開除該員工,并根據(jù)后果追究相關(guān)法律責(zé)任。
3、IT人員要以公司利益為重,加強(qiáng)安全意識教育和學(xué)習(xí),努力做好各類相關(guān)系統(tǒng)的日常安全測試,及時報告漏洞,制定相應(yīng)的解決方案。
4、用戶的筆記本數(shù)據(jù)備份等工作由用戶負(fù)責(zé)。除非用戶同意,否則原則上不允許IT維護(hù)人員訪問用戶筆記本上的任何數(shù)據(jù)文件。
5、服務(wù)器上數(shù)據(jù)的訪問控制權(quán)限受到嚴(yán)格限制,所有權(quán)限變更必須由相關(guān)數(shù)據(jù)所有者()的部門負(fù)責(zé)人書面確認(rèn)后才能執(zhí)行。
6、為了確認(rèn)操作者的身份,方便追蹤操作記錄。所有系統(tǒng)管理員都必須使用自己的帳戶登錄系統(tǒng)。嚴(yán)格限制使用類似的 ROOT 級管理員帳戶。以上超級管理員賬號由IT主管分配給1-2名授權(quán)的IT人員,只有在個人賬號無法解決問題的情況下才能使用。每次使用超級管理員賬號時,都需要有明確的記錄,方便后續(xù)驗(yàn)證。
7、啟動文件服務(wù)器、數(shù)據(jù)庫等重要系統(tǒng)的初審功能,記錄系統(tǒng)權(quán)限的變化和關(guān)鍵數(shù)據(jù)的讀取。
8、所有IT系統(tǒng)日志均為公司重要數(shù)據(jù),未經(jīng)IT部門最高主管同意,不得提供給任何人。公司相關(guān)部門如要求查詢,須以書面形式提出申請,并經(jīng)申請部門主管和IT主管同意記錄查詢,方可提供查詢。業(yè)務(wù)部門如需復(fù)制此類查詢資料,須經(jīng)公司高層書面同意。
9、涉及用戶數(shù)據(jù)安全的操作,如用戶要求的密碼初始化等,需要書面申請并確認(rèn)用戶身份。禁止直接回復(fù)用戶的電話申請,防止出現(xiàn)非技術(shù)原因造成的身份誤導(dǎo)。
10、在用戶筆記本的維護(hù)中,嚴(yán)禁IT維護(hù)人員查看、復(fù)制、修改、刪除任何用戶數(shù)據(jù)。如因工作需要,需要對用戶數(shù)據(jù)進(jìn)行復(fù)制、備份等操作,必須在用戶簽字同意后,在用戶監(jiān)督和配合下進(jìn)行。
11、在用戶服務(wù)中,完成用戶的初始設(shè)置后,需要指示用戶更改初始密碼,才允許用戶使用。并引導(dǎo)用戶使用基本的安全措施保護(hù)重要數(shù)據(jù)(如文件服務(wù)器的使用、本地文件的存儲、需要?dú)w檔和備份的數(shù)據(jù))。
【IT公司員工規(guī)章制度】相關(guān)文章:
公司員工守則規(guī)章制度12-13
公司員工守則規(guī)章制度示例01-21
公司員工基本規(guī)章制度 12-23
公司員工準(zhǔn)則和規(guī)則 11-16
公司員工規(guī)章制度模板11-05
公司員工規(guī)章制度模板及員工代碼12-13
公司員工規(guī)章制度模板(通則7)12-06
公司最新員工規(guī)章制度(精選5條)11-12
公司相關(guān)員工規(guī)章制度(選6條)11-05
高中寄宿學(xué)生規(guī)章制度 - 規(guī)章制度 12-29
24小時免費(fèi)咨詢
請輸入您的聯(lián)系電話,座機(jī)請加區(qū)號