中国石化信息安全配置标准-unix

中国石化信息安全配置标准-unix
中国石化信息安全配置标准-unix

中石化安全规制

中国石油化工集团公司 中国石油化工股份有限公司 安全规章制度汇编 中国石油化工集团公司安全生产禁令 (试行) 为进一步规范员工行为,防止和避免重特大安全生产事故,保障员工生命和国家财产安全,根据《中华人民共和国安全生产法》和《中华人民共和国劳动法》等有关法律法规和集团公司安全监督管理规定,特制定本安全生产禁令.文档收集自网络,仅用于个人学习 一、严禁在禁烟区域内吸烟、在岗饮酒,违者予以开除并解除劳动合同. 二、严禁高处作业不系安全带,违者予以开除并解除劳动合同. 三、严禁水上作业不按规定穿戴救生衣,违者予以开除并解除劳动合同. 四、严禁无操作证从事电气、起重、电气焊作业,违者予以开除并解除劳动合同. 五、严禁工作中无证或酒后驾驶机动车,违者予以开除并解除劳动合同. 六、严禁未经审批擅自决定钻开高含硫化氢油气层或进行试气作业,违者对直接负责人予以开除并解除劳动合同. 七、严禁违反操作规程进行用火、进入受限空间、临时用电作业,违者给予行政处分并离岗培训;造成后果地,予以开除并解除劳动合同.文档收集自网络,仅用于个人学习八、严禁负责放射源、火工器材、井控坐岗地监护人员擅离岗位,违者给予行政处分并离岗培训;造成后果地,予以开除并解除劳动合同.文档收集自网络,仅用于个人学习九、严禁危险化学品装卸人员擅离岗位,违者给予行政处分并离岗培训;造成后果地,予以开除并解除劳动合同. 十、严禁钻井、测录井、井下作业违反井控安全操作规程,违者给予行政处分并离岗培训;造成后果地,予以开除并解除劳动合同.文档收集自网络,仅用于个人学习 员工违反上述禁令,造成严重后果地,对所在单位直接负责人、主要负责人给予警告直至撤职处分;对违章指挥、违规指使员工违反上述禁令地管理人员,给予行政警告直至撤职处分;造成严重后果地,予以开除并解除劳动合同.文档收集自网络,仅用于个人学习 员工违反上述禁令或管理人员违章指挥、违规指使员工违反上述禁令,导致发生上报集团公司重大事故地,按照《中国石化集团公司安全生产重大事故行政责任追究规定(试行)》对企业有关领导予以责任追究.文档收集自网络,仅用于个人学习 本禁令由集团公司安全环保局负责解释. 二〇〇七年八月二十一日 附件:《中国石油化工集团公司安全生产禁令(试行)》地有关解释

中石化桌面系统安全管理规范样本

工作行为规范系列 中石化桌面系统安全管理 规范 (标准、完整、实用、可修改)

编号:FS-QG-14209中石化桌面系统安全管理规范 Sinopec Desktop System Security Management Specification 说明:为规范化、制度化和统一化作业行为,使人员管理工作有章可循,提高工作效率和责任感、归属感,特此编写。 1目的 为保证中国石化桌面系统的安全、稳定、可靠运行,减少或降低因病毒、蠕虫、黑客等因素对桌面系统产生的破坏,特制定本安全管理规范。 2范围 本规范适用范围为中国石化所有桌面系统。 3术语 桌面工程师:是指提供桌面系统检测、维修、故障处理等服务的工程技术人员。 4安全要求 第一条公司所有桌面系统必须安装正版软件,不得私自安装盗版软件; 第二条公司所有桌面系统的命名应符合公司的计算机

命名规范; 第三条公司所有桌面系统的用户密码设置必须符合公司密码规范的要求; 第四条公司所有桌面系统必须设置屏幕保护程序密码; 第五条公司所有桌面系统应加入公司的域管理模式,正确使用公司的各项资源。 第六条公司所有桌面系统应正确安装防病毒系统,必须及时更新病毒特征库和进行定期的病毒扫描(一周一次); 第七条公司所有桌面系统应及时安装和升级系统及应用软件补丁,并与公司发布的安全补丁保持一致。 第八条公司所有桌面系统不得私自装配并使用可读写光驱、磁带机、磁光盘机和USB硬盘等外置存储设备。 第九条公司所有桌面系统不得私自转借给他人使用。 第十条公司的移动桌面系统必须设置BIOS开机密码,如有硬盘密码设置功能,则必须使用; 第十一条公司员工的移动桌面系统在员工外出办公携带时,不得使其处于无人看管状态; 第十二条公司桌面系统系统不得私自安装与工作无关

中国石化信息分类编码标准-设备分类标准与编码

中国石化信息分类编码标准 Q/SH005-01-2006 设备分类标准与编码 (2006年试用版) 不作为正式发布 先由相关企业试用 2006年- 8月制订 2006年- 10月试用

目录 Q/SH005-01-2006 (1) 前言 (3) 设备分类标准及编码说明 (4) 一、编制目的 (4) 二、编制依据 (4) 三、适用范围 (4) 四、编码对象 (4) 五、术语定义 (4) 六、设备分类标准制定原则 (5) 七、设备分类标准说明 (5) 八、编码规则 (5) (一)编码规则 (5) (二)代码表结构 (6) 九、油品销售企业《设备分类标准》填报说明 (6)

前言 本标准内容包括:中国石化设备分类与编码 本标准由中国石化信息标准化领导小组提出并归口管理 本标准起草单位:中国石化股份有限公司生产经营管理部 中国石化股份有限公司信息部 石化盈科信息技术有限责任公司 本标准主要起草人: 本标准负责单位:中国石化股份有限公司设备编码组 本标准由中国石化信息标准化领导小组办公室组织专家审核

设备分类标准与编码说明 一、编制目的 本标准编制的目的是为了统一规范设备分类,统一编码,满足石化总部及上、中、下游设备管理和ERP集中建设的需要。 二、编制依据 1、中国石化23大类《设备分类与编码》(2002年版) 2、《石油天然气行业设备分类与编码》(第四版) 3、油品销售EAM分类 三、适用范围 “设备分类标准及编码”适用于中国石化股份公司本部及所属单位。 四、编码对象 设备分类编码对象为28大类1037小类的设备分类。 五、术语定义 1、工业管道系指企业、事业单位所属的用于输送工艺介质的工艺管道、公用工程管道及其他辅助管道。 2、公用管道系指城市或乡镇范围内的用于公用事业或民用的燃气管道和热力管道。 3、长输管道系指产地、储存库、使用单位间的用于输送商品介质的管道。

3《中国石化网络安全设备管理规范》(信系[2007]17号)

3《中国石化网络安全设备管理规范》(信系[2007]17号).txt30生命的美丽,永远展现在她的进取之中;就像大树的美丽,是展现在它负势向上高耸入云的蓬勃生机中;像雄鹰的美丽,是展现在它搏风击雨如苍天之魂的翱翔中;像江河的美丽,是展现在它波涛汹涌一泻千里的奔流中。本文由CAPFyn贡献 doc文档可能在WAP端浏览体验不佳。建议您优先选择TXT,或下载源文件到本机查看。 中国石化网络安全设备管理规范网络安全设备管理规范管理 V 1.1 2007 年 5 月 16 日 - 1 - 目 1 2 3 4 录 目的…… - 4 目的范围…… - 4 范围术语…… - 4 术语管理员职责…… - 4 4.1 4.2 系统管理员职责……- 4 信息安全管理员职责……- 5 - 5 管理员账号和权限管理…… - 5 5.1 5.2 5.3 5.4 管理员账号……- 5 系统管理员权限……- 5 信息安全管理员权限……- 6 管理员身份鉴别……- 6 - 6 策略和部署管理…… - 6 6.1 6.2 制定安全策略……- 6 安全设备统一部署……- 6 - 6.2.1 6.2.2 6.2.3 7 7.1 7.2 7.3 7.4 7.5 7.6 7.7 8 8.1 8.2 8.3 8.4 8.5 8.6 8.7 9 9.1 9.2 9.3 安全网关类设备部署…… - 6 入侵检测类设备部署…… - 7 漏洞扫描设备部署……- 7 - 配置和变更管理…… - 7 配置和变更授权……- 7 防火墙设备配置……- 7 VPN 设备配置……- 8 代理服务器设备配置……- 8 IP 加密机设备配置……- 9 入侵检测设备配置……- 9 漏洞扫描设备配置……- 9 运行维护管理…… - 10 安全设备的检测和维护…… - 10 安全设备的监视和记录…… - 10 安全设备配置备份和恢复…… - 10 安全设备的审计…… - 10 安全事件处理和报告…… - 11 漏洞扫描设备的专项要求…… - 11 安全设备的维修…… - 11 安全数据管理…… - 12 安全设备的数据…… - 12 检测获得数据的管理…… - 12 审计获得数据的管理…… - 12 - - 2 - 9.4 9.5 10 11 配置数据管理…… - 12 存储空间管理…… - 12 设备选型管理…… - 13 附则…… - 13 - - 3 - 1 目的 中国石化信息系统已覆盖全国范围的下属企业,成为中国石化系统生产、经营和管理提供信息化手段的根本,网络安全设备是保障中国石化信息系统安全运行的基础。为保障中国石化信息系统的安全、稳定运行,特制定本规范。 2 范围 本规范适用于中国石化股份公司统一建设的计算机网络内所有网络安全设备的管理和运行。集团公司及集团公司所属部门和单位参照本规范执行。本规范中所指网络安全设备包括各种安全网关类设备(防火墙、VPN、代理服务器、IP 加密机等)、入侵检测类设备、漏洞扫描类设备等。

中石化加油站技术标准

中石化加油站技术标准

目录 1.编制依据 (3) 2.总体目标 (3) (一)施工进度目标 (3) (二)工程质量目标 (4) (三)施工安全目标 (4) (四)环保及文明施工目标 (4) 3.项目管理机构 (5) 3.1项目管理机构及职责 (5) (一)技术部 (5) (二)工程部 (5) (三)财务部 (6) (四)综合部 (6) (五)安保部 (7) 4.施工部署及施工方案 (8) (一)基础工程施工 (8) (二)±0.000以上主体工程 (9)

(三)屋面及防水工程 (22) (四)装饰、装修工程 (22) (五)其他装饰工程 (24) (六)水、电、暖设备安装工程 (24) 5.HSE管理体系与保证措施 (32) (一)HSE管理体系的建立 (32) (二)各岗位的HSE管理职责 (33) 6.质量保证体系与控制措施 (35) (一)工程质量目标 (35) (二)质量目标分解 (35) (三)质量管理组织措施 (35) (四)质量管理制度 (36) (五)质量保证措施 (38) (六)各分项工程质量控制措施 (41) 7.工程进度计划与保证措施 (50) (一)工期目标 (50) (二)工期保证措施 (52) 8.特殊技术措施 (59)

8.1工程特点及重点 (59) 8.2针对工程特点、重点所采取的对策 (59) 9.人力资源计划 (60) 10.施工机具设备及试验和检验仪器配置 (63) 施工机具设备配置表 (63) 试验和检测仪器配置表 (65) 11.设备材料管理及采购 (66) 11.1设备材料采购管理制度 (66) (一)采购计划的编制和审批 (66) (二)采购合同管理 (68) (三)材料设备的验收 (68) 设备及材料技术规格清单 (71) 12.技术管理 (74) (一)质量技术管理措施 (74) (二)安全技术管理措施 (75) 13.临时设施布置 (76) 14.现场安全及文明施工等管理措施 (77) (一)安全措施 (77)

中国石化安全承诺书

中国石化安全承诺书 一、遵守《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等有关规定。 二、遵守中国石化信息网络各项安全管理制度、办法和程序。同时遵循以下要求:⑴ 个人邮箱仅限本人使用,禁止以任何形式转让他人使用;邮箱密码由用户自行保管。 ⑵ 业务邮箱是专用于处理某项业务的公用邮箱,原则上由多人使用,禁止以任何形式转让给本业务范围以外人员使用。业务邮箱由申请单位指定责任人签订本责任承诺书,责任人要承担业务安全责任,监管业务邮箱其他使用人遵守相关管理办法和安全规定。 ⑶ 电子邮箱传送的信息必须遵守国家有关法律、法规和中国石化有关规定,用户 对自己的邮箱使用活动负安全的法律责任。 三、保证不得通过中国石化邮件系统制作、发布、传播以下信息:⑴ 违反宪法所确定的基本原则的。⑵ 危害国-家-安-全和利益,泄露国家秘密,颠-覆-国-家-政-权,破坏国家统一的。⑶ 煽动民族仇恨,民族歧视,破坏民族团结的。⑷ 破坏国家宗教政策,宣扬邪教和封建迷信的。⑸ 散布谣言,扰乱社会秩序,破坏社会稳定的。⑹ 传播淫秽、色情、赌博、暴-力、凶杀、恐怖或者教唆犯罪的。⑺ 散

布个人隐私,侮辱或者诽谤他人,侵害他人合法权益的。⑻ 其他有关法律、法规禁止内容的。⑼ 损坏企业利益,破坏企业形象的。 申请人: 三级单位(盖章): 日期: HSE中石化安全施工承诺书 为确保中国石油化工股份有限公司的施工安全,保持良好的工作秩序和施工场所的环境卫生,我方特承诺如下: 一、严格执行《建设工程安全生产管理条例》以及当地政府、甲方有关工程建设安全、环保、健康有关规定,建立健全安全生产责任制和安全生产组织保证体系,认真组织施工人员、管理人员学习有关施工安全的知识; 二、进站施工须经发包方同意,明确同志为现场施工负责人及施工现场安全监督员,便于施工过程中的协调联系; 三、施工作业前,主动接受发包方对我方施工人员的安全教育,并签署施工安全承诺书。主动接受发包方对我方现场施工人员的安全检查,如有违规行为,自觉接受发包方的处罚。根据施工特点,针对施工现场开展hse危害识别和风险评估工作,并编制施工安全技术措施及施工现场安全应急

中国石化应急管理规定

中国石化应急管理规定 1基本要求 1.1应急管理工作的界定 1.1.1本规定中所指的应急管理工作,是指各企事业单位、股份公司各分(子)公司(以下统称各单位)在突发事件的事前预防、事发应对、事中处置和善后管理过程中,通过建立必要的应对机制,采取一系列必要措施,保障员工和公众的生命安全,最大限度地减少环境破坏、社会影响和财产损失的活动。 1.1.2本规定中所称突发事件,是指在总部及各单位突然发生,造成或者可能造成人员伤亡、财产损失、环境破坏和社会影响的,需要采取应急处置措施予以应对的自然灾害、事故灾难、公共卫生事件和社会安全事件。 1.2应急管理工作原则 1.2.1坚持“以人为本,减少危害”的原则。牢固树立安全第一的思想,把保障员工、公众的生命和健康放在首位,落实到应急准备、抢险救援、恢复重建等各环节。1.2.2坚持“预防与应急并重、常态与非常态结合”的原则。落实各项防范措施,做好人员、技术、物资和设备的应急准备工作,加强监测监控,切实做到准备在先、防患未然,确保突发事件一旦发生,能够及时有效处置。 1.2.3坚持“统一领导,分级负责”的原则。在中国石化应急指挥中心的统一领导下,建立健全应急组织体系,落实应急职责,实行应急分级管理。 1.2.4坚持“依法规范,加强管理”的原则。加强各项应急管理制度的建设,逐步形成规范各类突发事件预防和处置工作的制度体系,使应急管理工作规范化、制度化和法制化。 1.2.5坚持“整合资源,协同应对”的原则。整合各单位应急资源,充分利用社会资源,建立和完善区域应急网络,实行区域联防制度。 1.2.6坚持“依靠科技,提高素质”的原则。利用先进适用的监测、预测、预警、预防、应急处置技术装备以及信息化建设,提高应对突发事件的科技水平和指挥能力。 2组织机构 2.1总部的组织机构 2.1.1中国石化应急指挥中心是中国石油化工集团公司、中国石油化工股份有限公司(以下统称中国石化)应急管理的最高指挥机构,负责中国石化各类突发事件的应急工作;总部机关各部门及各单位均接受其统一领导。 2.1.2中国石化应急指挥中心办公室是中国石化应急指挥中心的执行机构,由办公厅、生产经营管理部、安全环保局、外事局组成,负责应急指挥中心24小时值班,组织应急准备工作;在突发事件应急响应期间负责传达和贯彻应急指挥中心的指令,具有应急值守、信息汇总和综合协调职能。 2.1.3安全环保局为常态下应急管理工作的办事机构,负责应急预案体系和应急保障体系建设等应急管理工作,并对各单位应急管理工作进行业务指导和督促检查。2.2各单位的组织机构 2.2.1各单位要建立应急管理组织机构,落实各级人员的应急职责,形成主要领导全面负责、分管领导具体负责、有关部门分工负责、相关人员全部参与的应急组织体系。 2.2.2各单位应设置应急指挥中心,负责本单位突发事件的应急工作;设置或指定应急管理工作日常办事部门,日常办事部门宜设置或指定在安全环保部门,配备专职应急工作人员,落实应急管理措施,指导和协调各相关部门开展应急管理工作。

信息安全试题及答案.

第一部分基础知识 中国石化2014年信息技术安全竞赛基础知识试卷(D卷) 一、基础部分单选题(每题0.5分,共10题,合计5分) 1、信息化建设和信息安全建设的关系应当是: A. 信息化建设的结束就是信息安全建设的开始 B. 信息化建设和信息安全建设应同步规划、同步实施 C. 信息化建设和信息安全建设是交替进行的,无法区分谁先谁后 D. 以上说法都正确 2、国有企业越来越重视信息安全,最根本的原因是: A. 国家越来越重视信息安全,出台了一系列政策法规 B. 信息化投入加大,信息系统软硬件的成本的价值越来越高 C. 业务目标实现越来越依赖于信息系统的正常运行 D. 社会舆论的压力 3、计算机病毒的预防措施包括: A. 管理、技术、硬件 B. 软件、安全意识、技术 C. 管理、技术、安全意识 D. 硬件、技术 4、物联网三要素是: A. 感知传输智能应用 B. 感知互联交换 C. 识别传感应用 D. 互联传输交换 5、信息安全最大的威胁是: A. 人,特别是内部人员 B. 四处肆虐的计算机病毒 C. 防不胜防的计算机漏洞 D. 日趋复杂的信息网络 6、中国石化网络准入控制系统在进行户身份认证时是根据_____核实。

7、云安全基础服务属于云基础软件服务层,为各类应用提供信息安全服务,是支撑云应用满足用户安全的重要手段,以下哪项不属于云安全基础服务: A. 云用户身份管理服务 B. 云访问控制服务 C. 云审计服务 D. 云应用程序服务 8、个人申请数字证书需填写《中国石化个人数字证书申请表》,经所在部门、人事部门、信息管理部门审核,交由数字证书注册受理机构所属单位信息管理部门审批,审批通过后交____办理。 A. PKI B. CA C. LRA D. RA 9、中国石化PKI/CA系统签发的数字证书包括个人数字证书、设备/服务器数字证书,有效期为____年。 A. 1 B. 3 C. 5 D. 8 10、下面说法错误的是: A. 我国密码算法的审批和商用密码产品许可证的管理由国家密码管理局负责 B. 对计算机网络上危害国家安全的事件进行侦查由国家安全部负责 C. 公共信息网络安全监察和信息安全产品的测评与认证由公安部负责 D. 全国保守国家秘密的工作由国家保密局负责 二、基础部分不定项选择题(每题1.5分,共8题,合计12分;少选得0.5分,多选不得分) 11、可以用来签发证书的介质,以下所列错误的是: A. 智能卡 B. USB-KEY C. 微软的CSP容器 D. U盘 12、中国石化数字证书管理系统(PKI/CA)所能提供的服务有: A. 数字签名 B. 安全邮件S/MIME C. 监控审计 D. 数据加解密 E. 身份认证 13、以下可以有效提升企业在使用云计算时的安全性的有: A. 基于角色的用户访问 B. 高风险数据防护 C. 允许所有设备接入 D. 满足用户的所有需求

01中石化资金集中管理信息网络系统情况介绍

中国石化资金集中管理信息网络系统 情况介绍
中国石化财务有限责任公司
2013年7月

目录
一、资金集中管理项目背景
二、资金集中管理总体思路、目标和范围
三、资金集中管理系统架构、主要功能及特点
四、系统安全建设
五、项目组织、实施及应用效果
六、工作体会与感受
第 2页

中国石化简介
中国石油化工集团公司(以下简称中国石化)是1998年7月国家在原 中国石油化工总公司基础上重组成立的特大型石油石化企业集团,是一 家从事石油天然气的勘探开发和贸易,石油产品的炼制及化工产品的生 产与销售的上、下游一体化的能源、化工公司。
2012年度,营业收入28,306亿 原油产量6,587万吨,其中境外2,269万吨 天然气产量202.12亿方,其中境外32.76亿方 原油加工能力2.75亿吨,加工量2.23亿吨 成品油销售1.73亿吨
《财富》世界500强 中国第一 世界第四
第 3页

中国石化简介
2002年以来资产总额逐年快速增长,2012年已达到19,568亿元,随着国际化战略的推进,境外业 务快速扩张,2012年境外资产总额已达到7,151亿元,占资产总额的37%。
历年资产总额(亿元)
5769 2002
5592 2003
6203 2004
7299 2005
8755
10069 10448
12889 14852
17487
19568
2006
2007
2008
2009
2010
2011
2012
第 4页

用户操作手册中国石化物资供应管理综合信息平台

供应商手册 中国石油化工集团公司物资装备部 2014年3月 读有关通知,熟知相关要点,确保与中国石化业务往来过程中提供的各项资料、填报的各种信息客观、真实、准确。 二、请各供应商严格遵守与中国石化签订的合同(协议),认真履行合同(协议)中的各项义务,持续提高履约质量。如给中国石化造成损失,应根据法律规定和合同(协议)条款约定承担违约责任。

三、请各供应商严格遵守国家法律法规以及反对商业贿赂的有关规定,不要向中国石化及其人员提供折扣费、中介费、佣金、礼金、有价证券、支付凭证、贵重物品等,严格遵守商业道德和市场规则,共同营造公平公正的商务交易环境。 四、请各供应商严格遵守中国石化供应商管理有关规定,避免在廉洁从业、质量、价格、交货、服务等方面出现违约行为, 通 信,规范经营,与中国石化共同打造高度负责的企业。 第二章中国石化供应商管理要求 中国石化建立统一的供应商网络,所有物资采购必须在网络内选择供应商。中国石化实行统一管理、分工负责的供应商管理体制。物资装备部是中国石化供应商的归口管理部门,企业物资供应部门是企业层面供应商的归口管理部门。

一、实行资格预审制 对申请准入的供应商资质状况和供应服务能力进行全面审查,审查合格后方可加入中国石化供应商网络。严禁先采购后进行资格预审。 (一)资质审核 1.审查基本资质、财务状况、资质证书等,判断是否具备生 按照中国石化物料编码,根据供应商的优势产品,限定准入供应商的许可供应产品目录,采购部门严格按照供应商许可供应产品目录采购,严禁超许可供应目录范围采购。 三、实行年度评审制 每年对交易供应商的资质、整体实力和供应风险进行年度审查评价。

中国石化安全补丁管理方法

中国石化安全补丁管理方法 安全补丁管理方法 V 1、0xx 年月日文档控制拟制 : 审核 : 标准化 : 读者: 版本控制版本提交日期相关组织和人员版本描述 V 1、0全文结束》》-01-01 SEI 1、0 目录 1 目的、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、错误 !未定义书签。 2 范围、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、错误 !未定义书签。 3 术语、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、错误 !未定义书签。 4 补丁跟进和通告、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、错误 !未定义书签。 5 补丁获取、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、错误 !未定义书签。 6 补丁测试、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、

中石化安全生产监督管理制度(256页)

中国石油化工集团公司 安全生产监督管理制度 中国石化出版社

前言 石油石化行业具有易燃易爆、高温高压、有毒有害、连续作业、点多线长的特点,随着集团公司的改革、发展,2000年在国内外成功上市,油田勘探开发区块不断扩大,炼化装置大型化,石油库正朝着大库的方向发展,油品销售站点星罗棋布,这充分表明安全永远是从事石油石化工作的重点,时时刻刻不能松懈。因此我们依据近几年国家新出台的法律、法规、条例,就多年以来一整套行之有效的安全管理规章制度,结合上、中、下游一体化和集团公司安全生产实际,组织基层具有丰富实践经验的安全管理专家制修订定出了《中国石油化工集团公司安全生产监督管理制度》(2004)。 在制修订《中国石油化工集团公司安全生产监督管理制度》(2004)过程中,我们立足建立并实施HSE管理体系的长效安全管理机制,尽我们的最大能力,使修订后的安全管理制度符合国家现行的法律法规、标准,并与国际惯例相吻合,使其具有一定的先进性、科学性、可操作性,正确处理普遍与特殊、安全要求与经济承受能力的关系。 《中国石油化工集团公司安全生产监督管理制度》(2004)分为总则、综合管理、专项管理、作业管理、安全技术管理、消防管理、交通运输安全管理、应急管理、安全生产保证基金管理及安全生产禁令和规定十个篇章,共包括项制度。另外在附录中列出了一些常用名词解释和数据。为便于基层能全面贯彻实施,我们还汇编了国家颁布的法规、条例和政府部门的规章制度。 编写组写出的《中国石油化工集团公司安全生产监督管理制度》(2004)初稿、经安全环保局领导和职能处室审核,并发文广泛征求直属企业意见,最后经集团公司安全生产监督委员会的审定后修改而成。因此,本制度是集团公司的安全生产法规,也是组织安全生产的行动指南。集团公司每一名干部和员工,都应认真学习掌握规章制度,并自觉遵守,在生产过程中,人人、事事、时时都应遵章守纪,切实做到安全生产。 由于时间紧迫,《中国石油化工集团公司安全生产监督管理制度》(2004)难免存在不足之处,望使用者发现问题及时向集团公司安全环保局反映。 2

中国石化标准化管理制度

中国石化标准化管理制度(试行) 时间:2010-09-01 11:08来源:未知作者:admin 点击:次 中国石化科(2002)72号2002年3月4日第一章总则第一条为了加强中国石油化工集团公司暨中国石油化工股份有限公司(以下简称中国石化)的标准化工作,依据《中华人民共和国标准化 中国石化科(2002)72号 2002年3月4日 第一章总则 第一条为了加强中国石油化工集团公司暨中国石油化工股份有限公司(以下简称中国石化)的标准化工作,依据《中华人民共和国标准化法》、《中华人民共和国标准化法实施条例》等有关规定,制定本制度。 第二条中国石化标准化工作的任务是:贯彻执行国家有关标准化的法律法规和各项方针政策;受国家标准化主管部门委托,完成归口管理的石油和石油化工专业领域内的国家标准和行业标准的制定和修订任务;根据中国石化生产建设、经营管理、新产品开发、市场销售和加快与国际惯例接轨的需要,组织制定和修订中国石化企业标准;贯彻实施标准并对标准的实施进行监督。 第三条积极采用国际标准和国外先进标准;参加国际标准化活动;开展标准化研究,逐步建立与国际上主要石化企业标准技术水平相当的中国石化企业标准体系。 第四条标准化工作是中国石化科学管理的基础,是科学技术工作的重要组成部分,应纳入中国石化的发展规划和计划。 第二章机构职责 第五条中国石化标准化工作实行统一领导、分级管理、分工负责的管理体制。各级主管部门要加强组织领导,建立健全标准化管理机构,配备专职人员,归口管理标准化工作。 第六条科技开发部是中国石化标准化主管部门,其主要职责是: (一)贯彻执行国家有关标准化工作的法律法规和各项方针政策,制定中国石化标准化工作的规章制度,并组织实施; (二)负责建立并完善中国石化标准化体系。组织编制中国石化标准化工作的发展规划和年度计划,并组织实施; (三)组织完善中国石化承担的石油、石化国家标准(含国家军用标准)和行业标准的制定与修订任务;组织制定和修订中国石化企业标准,并组织实施; (四)管理协调中国石化各业务主管部门的标准化工作; (五)指导下属单位的标准化工作,并对执行标准的情况进行监督检查; (六)管理石油化工行业有关专业标准化技术委员会、分技术委员会和技术归口单位的标准化业务工作; 参加石油工业标准化技术委员会工作,管理设在中国石化内的有关专业标准化技术委员会的

《中国石化网络安全设备管理规范》

中国石化 网络安全设备管理规范 V 1.1 2007年5 月16 日

目录 1目的............................................................................................................................................. - 4 - 2范围............................................................................................................................................. - 4 -3术语............................................................................................................................................. - 4 -4管理员职责................................................................................................................................. - 4 - 4.1系统管理员职责 (4) 4.2信息安全管理员职责 (5) 5管理员账号和权限管理............................................................................................................. - 5 - 5.1管理员账号 (5) 5.2系统管理员权限 (5) 5.3信息安全管理员权限 (6) 5.4管理员身份鉴别 (6) 6策略和部署管理......................................................................................................................... - 6 - 6.1制定安全策略 (6) 6.2安全设备统一部署 (6) 6.2.1安全网关类设备部署.................................................................................. - 6 - 6.2.2入侵检测类设备部署.................................................................................. - 7 - 6.2.3漏洞扫描设备部署...................................................................................... - 7 - 7配置和变更管理 ................................................................................................................ - 7 - 7.1配置和变更授权 (7) 7.2防火墙设备配置 (7) 7.3VPN设备配置 (8) 7.4代理服务器设备配置 (8) 7.5IP加密机设备配置 (9) 7.6入侵检测设备配置 (9) 7.7漏洞扫描设备配置 (9) 8运行维护管理 .................................................................................................................. - 10 - 8.1安全设备的检测和维护 (10) 8.2安全设备的监视和记录 (10) 8.3安全设备配置备份和恢复 (10) 8.4安全设备的审计 (10) 8.5安全事件处理和报告 (11) 8.6漏洞扫描设备的专项要求 (11) 8.7安全设备的维修 (11) 9安全数据管理 .................................................................................................................. - 12 - 9.1安全设备的数据 (12) 9.2检测获得数据的管理 (12) 9.3审计获得数据的管理 (12)

企业网络安全现状分析及对策

企业网络安全现状分析及对策 在网络规模日益扩大和信息化水平不断提高的进程中,我们时网络的依赖程度不断增强,我们在享受网络为企业日常经营和生产活动带来高效率和高生产率的同时,也在不知不觉中承担了很多风险。这些风险不仅包括网络设计规划不合理所带来的,而且还有各种人为的因素.这些都是威胁着企业网络安全和稳定的因素,保证计算机网络和计算机应用系统的正常运行对企业网络安全提出了更高的要求,从而对企业网络安全管理与改革提出了更为艰巨、更为现实的要求。 互联网络深入到生产生活的各方面,改变了传统的生产模式,对促进生产力的提高发挥着重要的作用;中石化也正是看到了这一点,在近几年加快了信息化建设的步伐。网络也在不断调整和优化,几乎每个加油站网点都被纳人公司局域网之内;而且陆续投人使用了ERP 系统、V20系统、视频监控系统、加油卡系统等。这些系统的推广和使用对提高中国石化的生产、经营和管理水平发挥了很大的作用。随着中石化信息化不断深入,网络安全已成为维持日常经营活动正常开展的前提。中石化网络信息安全管理架构的形成,既是企业业务需求形成的结果,也是网络安全领域向全方位、纵深化、专业化方向发展的结果.无论从经济效益还是社会影响考虑.我们都应该重视我们企业的网络安全管理及系统建设情况。 1、网络安全的含义及特征 1.1网络安全定义 网络安全指的是:为保证网络正常平稳的运行,而采取使其免受各种侵害的保护措施。 1.2网络安全特征 1)完整性:指信息不能在未得到授权的情况下擅自修改,不能被破坏、信息确保完整和及时传送,确保承载企业信息的网络系统完整性和有效性; 2)机密性:指网络能够阻止未经授权的用户读取保密信息,能够保证为授权使用者日常的使用,并能防止非授权用户的使用,而且有防范黑客,病毒等; 3)可用性:要保证系统时刻能正常运行,确保各种业务的顺利开展。 2、企业网络安全的要求 企业对信息网络安全方面的需求主要包含: 1)实现网络安全首先要保证机房能为各种核心设备提供符合标准的运行环境,要有门禁系统、防火、防雷、防静电、防潮、防鼠防虫等设备,有冗余供电线路和后备电源甚至发电系统,有空调设备保证机房恒温,每天定时巡检,及时发现问题及时解决。 宿迁分公司机房于2009年底进行改造,改造后较改造前有较大改观;但还存在一些问题,比如UPS电池组使用超过期限,防潮防鼠防虫不到位,没有冗余供电线路和发电设备等等;但这些问题相对于泗阳、泗洪、沐阳、黑鱼汪油库、南关荡油库来讲就不是问题了,因为这三县两库根本就没有机房,网络设备随意堆放,没有任何防护措施,人员可以随意出入,网络布线杂乱无章。不过省信息处已经意识到此问题,准备在两个油库建立标准化机房,希望尽快改造,早日消除风险。 2)要实现网络安全首先要实现承载公司各种业务系统的操作系统的安全,这有许多工作要做,比如:及时升级系统补丁堵住漏洞,关闭不必要的端口,配置系统安全策略,有选择性限制用户对系统的使用权限等;这些一系列复杂的操作,要按期望的结果执行,则必须制定一定的规范,将所有需要执行的步骤程序化,这样可以规范一线信息人员的操作行为,减少误操作的可能性,为网络安全奠定坚实的基础。 3)公司关键业务数据必须按照内控要求及时备份,并定期对备份介质进行可读性检查;公司移动办公用户接人内网办公时,数据需要加密传轴;保证业务系统正常运行,即使在业务中断情况下也能迅速恢复。

中国石化信息化建设标准规范

竭诚为您提供优质文档/双击可除中国石化信息化建设标准规范 篇一:中石化标准化制度体系辅导材料 中国石化标准化制度体系辅导材料 企业改革管理部 二○一一年三月 目录 序言................................................. .. (3) 一、中国石化标准化制度体系建设方案概述 (4) 二、建设中国石化标准化制度体系的意义 (5) 三、建设标准化制度体系的指导思想与原则 (6) 四、标准化制度体系架构 (6) (一)以业务分类为基础进行制度分类

别 (6) (二)以适用范围为依据划分制度层级 (13) (三)以业务管控深度为尺度明确制度类型 (16) (四)制度层级与制度类型的联动 (17) (五)标准化制度模板 (19) 五、制度管理内容及运行机制 (23) (一)各级管理部门职责及要求 (23) (二)制度规划与计划管理 (24) (三)制度全生命周期管理 (25) (四)标准化制度体系的建立与维护 (27) 六、制度管理信息化 (2) 8

(一)制度管理信息系统主要功能 (29) (二)制度编码规则 (29) 七、企业层面制度标准化改造方法及步骤 (30) (一)总体要求................................................. .30 (二)具体改造步骤 (31) (三)标准化制度模板应用说明 (32) 中国石化标准化制度体系辅导材料 序言 近年来中国石化的体制机制、业务组合、市场布局、产品型态与企业文化等方面不断优化创新,企业内部的组织结构、人力资源状况和管理方式也发生了深刻变化。为力争实现“用10年时间,将中国石化建设成为具有较强竞争力的跨国能源化工公司”的战略目标,党组提出了塑造中国石化管理模式的要求,特别是苏总在年度工作会议上强调要加强传统管理与现代企业管理的有机融合,按照规范化、系统化

中国石化桌面系统安全管理规范示范文本

中国石化桌面系统安全管理规范示范文本 In The Actual Work Production Management, In Order To Ensure The Smooth Progress Of The Process, And Consider The Relationship Between Each Link, The Specific Requirements Of Each Link To Achieve Risk Control And Planning 某某管理中心 XX年XX月

中国石化桌面系统安全管理规范示范文 本 使用指引:此管理制度资料应用在实际工作生产管理中为了保障过程顺利推进,同时考虑各个环节之间的关系,每个环节实现的具体要求而进行的风险控制与规划,并将危害降低到最小,文档经过下载可进行自定义修改,请根据实际需求进行调整与使用。 1 目的 为保证中国石化桌面系统的安全、稳定、可靠运行, 减少或降低因病毒、蠕虫、黑客等因素对桌面系统产生的 破坏,特制定本安全管理规范。 2 范围 本规范适用范围为中国石化所有桌面系统。 3 术语 桌面工程师:是指提供桌面系统检测、维修、故障处 理等服务的工程技术人员。 4 安全要求 第一条公司所有桌面系统必须安装正版软件,不得私

自安装盗版软件; 第二条公司所有桌面系统的命名应符合公司的计算机命名规范; 第三条公司所有桌面系统的用户密码设置必须符合公司密码规范的要求; 第四条公司所有桌面系统必须设置屏幕保护程序密码; 第五条公司所有桌面系统应加入公司的域管理模式,正确使用公司的各项资源。 第六条公司所有桌面系统应正确安装防病毒系统,必须及时更新病毒特征库和进行定期的病毒扫描(一周一次); 第七条公司所有桌面系统应及时安装和升级系统及应用软件补丁,并与公司发布的安全补丁保持一致。 第八条公司所有桌面系统不得私自装配并使用可读写

中国石化供应商网络管理指南

XX供应商网络管理指南 本指南特为供应商了解XX供应商网络管理理念和管理规则,以及了解加入XX供应商网络的流程,提供指导和帮助。凡参与XX物资装备部(国际事业公司)(以下简称物资装备部)和XX各企业交易的供应商都必须加入XX供应商网络。 物资装备部是XX供应商管理的归口部门,物资装备部供应商与客户管理处负责日常管理工作。企业物资供应部门在物资装备部的指导下负责本企业供应商日常管理工作。 一、XX供应商管理的理念 1、供应商是XX发展的重要资源的理念。在世界经济一体化,物流管理与供应链管理理论迅速发展的大背景下,XX在物资供应管理工作中,一直认为供应商是企业发展的重要外部资源。合理对供应商资源的整合和利用,加强对供应商关系的管理,是提高企业效益的重要途径。 2、在竞争前提下供需双方合作双赢、共同发展的理念。XX正在摒弃落后的、供需双方完全对立竞争的采购理念,改造传统的不合时宜的采购方式,十分重视供应商关系管理,注重 1 / 10

培育战略供应商和主力供应商群体,强调与他们建立稳定的供需合作关系,谋求供需双方合作双赢、共同发展。 3、供应商管理工作公开、透明的理念。在供应商管理工作中,XX实现了在电子商务网和ERP业务操作系统上公开交易、公开考评供应商的功能,增加了供应商网络准入的透明度和供应商考评的公开性。 4、XX建立了对供应商的业绩引导订货机制。XX支持和鼓励供应商在公平竞争的基础上追求最佳业绩,扶优汰劣,不断优化XX的供应商群体。 二、供应商的分类和管理方法 XX供应商网络实行分层控制管理。按照产品目录划 分为一级网络供应商和二级网络供应商。(一级产品目录见附件一,一级之外的产品为二级产品) XX根据所采购物资的重要程度、市场环境,针对不同类型的供应商,制定不同的管理策略。供应商的分类如下: 1、对涉及XX生产建设安全稳定运行的关键性物资的供应商,通过评估确定为战略供应商。战略供应商由物资装备部在一级网络供应商中培育产生,并由物资装备部直接与其签约采购。对战略供应商XX实施伙伴关系管理,建立与其长期稳定

相关文档
最新文档