广电机房环境及安全管理规定(新编版)

广电机房环境及安全管理规定(新编版)
广电机房环境及安全管理规定(新编版)

When the lives of employees or national property are endangered, production activities are stopped to rectify and eliminate dangerous factors.

(安全管理)

单位:___________________

姓名:___________________

日期:___________________

广电机房环境及安全管理规定

(新编版)

广电机房环境及安全管理规定(新编版)导语:生产有了安全保障,才能持续、稳定发展。生产活动中事故层出不穷,生产势必陷于混乱、甚至瘫痪状态。当生产与安全发生矛盾、危及职工生命或国家财产时,生产活动停下来整治、消除危险因素以后,生产形势会变得更好。"安全第一"的提法,决非把安全摆到生产之上;忽视安全自然是一种错误。

一、机房环境要求

1.1机房内温湿度要求

机房应配置温度计,湿度计,以便实时监控机房的环境。

机房内的温湿度要求

项目

夏季

冬季

温度

222℃

202℃

相对湿度

45%~65%

45%~70%

温度变化率

<5℃/h

要不结露

<10℃/h

要不结露

1.2机房内洁净度要求

机房内洁净度要求

项目

夏季

粒度

大于或等于0.5μm

个数粒/d

10000

二、机房技术安全制度

2.1机房用电安全

1.用电安全包括设备供电安全及人员生命安全。

2.设备重新加载上电之前须核实其供电电压是否与额定电压相符,开关是否正常、接线是否牢靠,确认熔断器的额定容量是否与设备的额定电流相符,使熔断器切实起到保护设备的作用。一切核实无

误后方可上电。

3.设备的接地系统须完整可靠,具备漏电保护措施,避免因漏电威胁设备或人身的安全。

4.工程人员对设备进行检修或维护时应尽量避免带电操作。若确有需要,必须作好绝缘处理,当需更改电力线路、直流主干线路、配电箱时必须有两人在场操作。

5.机房内严禁使用电热器等非工作电器,保证供电系统正常工作于额定负荷以内。

6.各设备机架上的插座应是专用的,其他设备不得随意接入。

7.新设备上电应严格遵守以下流程:

1)将新设备相关负载功率上报机房负责人,以便核查机柜负载情况;

2)设备上电前需在测试平台上电检查;

3)新设备上电原则上电时间需安排在凌晨及周二下午上电,特殊情况需由部门负责人同意并上报机房负责人。

2.2机房供电要求

1.机房应从总配线盘(箱、柜)引入独立的供电回路。

2.机房工艺用电与照明用电、动力用电应分路使用,并确保不间

断供电(可采用双路供电、并配置足够容量的不间断电源)。

3.机房设备供电电压波动超过+1%-10%范围时,应增设电源稳压装置。

4.机房或技术用房需配置应急照明设备。

2.3机房的防雷、接地和安全防护的要求

1.应有防止直击雷、感应雷和雷电侵入波的措施。

2.接收天线的竖杆(架)上应装设避雷针。避雷针的高度应能满足对天线设施的保护。当安装独立的避雷针时,避雷针与天线之间的最小水平间距应大于3m。

3.独立避雷针和接收天线的竖杆均应有可靠的接地。当建筑物已有防雷接地系统时,避雷针和天线竖杆的接地应与建筑物的防雷接地系统共地连接。当建筑物无专门的防雷接地系统可利用时,应设置专门的接地装置,从接闪器至接地装置的引下线宜采用两根,从不同的方位以最短距离沿建筑物引下,与其接地电阻不应大于4。

4.沿天线竖杆(架)引下的同轴电缆应采用双屏蔽电缆或采用穿金属管敷设。双屏蔽电缆的外层或金属管应与竖杆有良好的电气连接。

5.设置在天线附近的天线放大器,当采用单独的电源线馈电时,电源线应单独穿金属管敷设,严禁架空明敷。

机房安全管理制度

机房安全管理规章制度 一、机房安全管理 1、机房安全管理实行总校长领导下的主管副总校长负责制,日常安全工作由安全设备部直接管理。成立机房安全保护领导小组,总校长为组

长、主管副总校长为副组长、各部门经理为成员,并设专职计算机安全管理员若干名。安全管理小组全面负责机房安全管理工作。机房安全保护领导小组要服从西外学校信息安全保护领导小组的领导。 2、要定期对职工进行法制教育,安全意识教育和防范技能训练。要定期或不定期地组织有关人员对机房进行全面的安全检查。 3、要经常组织学习掌握最新的安全管理法律、法规和技术防范技能,更好地做好本部门的安全管理工作。 4、要建立安全管理岗位责任制,并与其他工作同时进行检查考核。 二、机房环境设施与实体设备管理制度 1、环境设施:指机房内保证主机系统及外设安全可靠运行的技术防护设施,包括供电系统、电气系统、空调系统、消防系统、安防及场地监控系统、消防系统等。 2、实体设备:指用来处理数据信息的计算机设备及其外设,包括主机、存储、网络设备、服务器、PC机、打印机等。 3、环境设施是保障实体设备安全可靠运行的重要基础设施,要指定若干名专职人员专职负责,重要复杂的岗位要有两名以上管理员。 4、各种设施要建立完善的技术档案,以便管理人员、检查人员能方便地对有关设施进行管理、维护、检修。 5、设施或设备管理人员要负责对有关机房工作人员进行机房设施或设备常规培训,防止误操作造成的事故。 6、设施或设备要实行定人定岗管理,不得随意乱动不属于自己职责范围的设备操作。 7、设施与设备要按统一规划、定置安放(即各种设备或设施必须按

统一规定的位置要求设置,不得任意移动位置,或随意增减),损坏的设备报告信息技术管理部领导后,由维修人员统一维修,并做好维修记录。 8、机房内需要添置设备或设施时,其配备型号、规格、数量须报请部领导批准后办理。 9、设备的进出和消耗品的领用由管理人员统一登记,造册管理。 三、机房值班制度 1、机房值班分安全值班和运行值班。 2、安全值班实行24小时不断人值班,其主要工作职责是安全保卫、出入机房登记、机房环境设施安全监控、主机设备运行情况监控等。 3、运行值班是指确保全行整个计算机系统正常运行的有关岗位值班,各岗位根据工作特点,每个工作日都指定值班人员负责处理相关业务。 4、值班人员要认真履行职责、坚守岗位、做好值班记录、严格交接班制度,不得中间脱岗,遇到重大问题,要及时向上汇报。交接班时,交接双方必须当面交接并签字。 四、出入机房与门禁管理制度 1、机房是我行生产经营、安全保卫和保密的要害部门,进入机房的人员要求着装整洁、举止文明、自觉遵守信息技术管理部机房管理制度。 2、机房工作人员要通过机房门禁系统进入机房,在规定的工作时间、工作岗位上工作,未经许可,不得随意进入其他工作区域。 3、因工作需要,需在机房开展工作的非信息技术管理部工作人员,须填写《省农行信息技术管理部机房出入审批单》,并经有权审批人批准后,由机房内部保安开门进入,在值班台登记后方可到相关区域进行工作。 4、参观人员必须经信息技术管理部领导批准,在值班台登记后,由

中心机房安全管理操作规程

中心机房安全管理操作规程 一、机房安保规程 1.出入机房应注意关闭机房门。对于有客人进出机房,机房相关的工作人员应负责该客人的安全防范工作,最后离开机房的人员必须自觉检查和关闭所有机房门窗、锁定门禁系统,拒绝陌生人进出机房。 2.工作人员离开工作区域前,应保证工作区域内保存的重要文件、资料、设备、数据处于安全保护状态(如检查并锁上自己工作柜、锁定工作电脑、并将桌面重要资料和数据妥善保存等等)。 3.工作人员和到访人员需填写《机房出入管理登记表》,外来人员进入必须有专门的工作人员全面负责其行为安全,禁止带领与机房工作无关的人员进出机房。 4.未经主管领导批准,禁止将机房相关的钥匙、密码透露给其它人员,同时有责任对信息保密;对于遗失物品的情况要即时上报,并积极主动采取措施保证机房安全。 5.机房人员对机房安全制度上的漏洞和不完善的地方应及时提出改善建议,绝不允许与机房工作无关的人员直接

或间接操纵机房任何设备。 6.出现机房盗窃、破门、水浸等严重事件时,机房工作人员有义务以最快的速度和最短的时间到达现场,协助处理相关的事件。 二、机房用电安全操作规程 1.机房人员应学习常规的用电安全操作和知识,掌握机房用电应急处理步骤、措施和要领,了解机房内部的供电、用电设施的操作规程。 2.机房应安排专业人员定期检查供电、用电设备,如发现用电安全隐患,应采取措施解决,不能解决的必须及时联系相关负责人解决;严禁随意对设备断电、更改设备线路。 3.外来人员需要用电,必须得到机房管理人员允许,并使用安全和不对机房设备影响的供电方式。 4.在使用功率超过特定瓦数的用电设备前,必须得到上级主管批准,并在保证线路安全的基础上使用。 5.在危险性高的位置应张贴相应的安全操作方法、警示以及指引,实际操作时应严格执行。 6.在外部供电系统停电时,机房工作人员应全力配合完成停电应急工作。

信息安全管理制度..

信息工作管理制度 第一章总则 第一条为了加强信息管理,规范信息安全操作行为,提高信息安全保障能力和水平,维护信息安全,促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等规定,以《环境信息网络管理维护规范》(环保部制定)等标准为基本管理操作准则,制订本管理制度。 第二条本制度适用范围为信息与监控中心,其他单位可参照执行。 第二章岗位管理 第三条业务信息工作人员(包括监控与信息中心技术人员及机关业务系统管理人员)、机房运维人员(包括外包机构人员),应遵循《环境信息网络管理维护规范》等规定。 第四条机房运维人员根据运维合同规定由机房管理部门对其实行管理。 第五条信息工作人员岗位设置为系统管理员、业务管理员、网络管理员、安全管理员、安全审计员。 人员岗位及职责 (一)系统管理员 系统管理员是从事服务器及存储设备运行管理的人

员,业务上应具备熟练掌握操作系统、熟练操作服务器和存储设备的能力。 1、负责指定的服务器、存储等设备的资料登记、软件保管及设备报修。 2、配合完成指定的业务软件运行环境的建立,正式运行后的服务器系统软硬件操作的监管,执行中心的备份策略。 3、在所负责的的服务器、存储设备发生硬件故障时,及时组织有关人员恢复系统的运行,针对系统事故找到系统事故原因。 4、负责指定的服务器操作系统的管理口令修改。 5、负责制定、执行服务器及存储设备故障应急预案。 (二)业务管理员(业务联系人) 业务管理员是部署在应用服务器上的操作系统及业务系统运行管理的人员,业务上应具备业务系统安装及基本调试操作的能力(业务软件厂家负责培训),业务系统及部署操作系统故障分析的能力,预防系统风险的能力。 1、负责维护业务系统的运行及业务系统的安装环境。 2、负责制定、执行业务系统及其数据的备份计划。 3、负责业务数据的数据备份及数据恢复。 4、负责制定执行本业务系统的故障应急预案。 (三)网络管理员

信息机房安全管理制度(新版)

信息机房安全管理制度(新版) Safety management is an important part of enterprise production management. The object is the state management and control of all people, objects and environments in production. ( 安全管理 ) 单位:______________________ 姓名:______________________ 日期:______________________ 编号:AQ-SN-0935

信息机房安全管理制度(新版) 第一章总则 第一条为加强信息机房(计算机房)及其设备安全管理,预防信息设备事故发生,根据国家法律、法规及行业安全管理要求,制定本规定。 第二条信息机房是指市级局(公司)和各直属单位为保证信息化管理工作需要,专门用于存放提供电子信息服务、信息储存设备、服务器、电脑、交换机、备用电源等信息设备的场所。 第三条信息机房安全工作坚持“安全第一、预防为主”的方针,贯彻执行“谁主管,谁负责”的原则。 第四条本规定适用于市级局(公司)信息中心机房及各直属单位信息室(计算机房)的安全管理。

第二章职责 第五条信息数据中心主要负责人是市级局(公司)信息中心机房安全管理第一责任人,并对市局(公司)机关各部门及各直属单位信息设备安全工作进行指导和监督。 第六条市级局(公司)信息数据中心、各直属单位综合办应落实安全管理责任,指定专人负责机房安全管理工作,并对机房管理人员进行必要的安全知识培训,使其具备机房安全管理的能力。 第七条信息机房管理人员定期检查机房设备及线路,安全管理人员定期检查消防器材、火灾自动报警、火灾自动灭火系统等消防设施,保证其状态良好。 第八条市级局(公司)信息数据中心和各直属单位信息机房要针对潜在事故制订应急预案,定期演练,提高突发事故应急处置能力。 第九条信息机房钥匙应由机房管理人员保管,非信息中心工作人员未经许可不得擅自入内。 第三章安全管理 第十条机房安全管理

机房环境安全管理规范

太极计算机股份有限公司 ISO20000体系文件 机房环境安全管理规范 (版次:0/A) 编制人(部门):电子政务日期:2010-3-1 审核人:日期: 批准人:日期: 2010年3月1日发布2010年3月1日实施

手册修订履历

目录 1概述 (4) 1.1目的 (4) 1.2适用范围 (4) 2术语定义 (4) 3角色及职责 (4) 4工作要求 (4) 4.1一般要求 (4) 4.2人员进出机房管理 (5) 4.3物品进出机房管理 (5) 4.4消防安全 (5) 4.5电源使用安全 (5) 4.6空调使用安全规范 (6) 4.7门禁系统故障或断电时的处置 (6) 4.8记录检查 (6) 4.9其它相关规定 (6) 5相关文件及记录 (6) 5.1相关文件 (6) 5.2表单和记录 (7)

1概述 1.1 目的 本程序的目的是就安全与管理层面,对整个运行环境日常安全管理工作进行指导。 1.2 适用范围 本文档适用于IT服务过程中与机房环境相关的访问。 2术语定义 机房环境:泛指放置运行硬件设备的环境。包括为保证环境条件达成所设置的UPS,空调,新风机,消防设备等设施。 3角色及职责 4工作要求 4.1 一般要求 ●禁止在非授权下和无机房管理人员参与的情况下接触任何机房设备; ●禁止在非授权下擅自处理重大故障; ●禁止非电气人员接触动力设备和线路; ●禁止用手触及动力设备的带电部分和用短路方法进行试验;

●禁止允许或默许未登记、非授权人员进入机房; ●禁止携带易燃易爆品进入机房; ●禁止堆放备件、仪表、杂物等于非指定位置; ●禁止在机房及公共通道堆放任何废旧杂物; ●禁止在机房进行任何无关工作的行为; ●禁止擅自将放置在机房的有关图纸、资料、仪表等带出机房 4.2 人员进出机房管理 ●机房作业人员须进出机房时,必须在《人员出入登记表》上登记后才能进出机房。 ●非机房的人员或系统维护厂商进入机房需详细填写《机房进入审批表》,并经IS核准 后由机房值班人员全程陪同下方可进入机房,进出机房均须于《人员出入登记表》上 登记。 4.3 物品进出机房管理 ●机房物品包含当前正在运行设备和备件设备、线缆、测试仪器等一切跟机房运行维护 相关设备、资料、仪器、工具。对这些物品的进出流向必须做好登记备案。 ●对正在运行的设备需要更换拆除并运离机房时,需要填写《物品出入登记表》后,方 可关闭设备搬离机房。 ●机房运行工程师负责机房内各类记录、介质的保管、收集,信息载体必须安全存放、 保管,防止丢失或损坏; ●设备(物品)进入机房安装前必须提前至少2天通知,分配好相关资源(IP,网络端 口,具体安装位置,电源插座等)并填写《机房进入审批表》,经IS审批后方可进入; 4.4 消防安全 ●机房及周边地区严禁烟火,禁止明火作业以及使用电热器具。 ●火警铃响时在机房作业的所有人员必须在30秒内撤离现场,保证个人人身安全后立即 报警并向机房管理人员汇报情况; ●在发生零星火灾的时候,使用二氧化碳灭火器进行扑救; ●定期对消防设备进行检查,并记录于《机房运行巡检记录表》; ●对设备的操作按照机房管理规范进行操作; ●发生故障,按照故障升级流程进行处理。 4.5 电源使用安全 ●禁止非电气人员接触动力设备和线路;

企业信息安全管理办法

信息安全管理办法 第一章总则 第一条为加强公司信息安全管理,推进信息安全体系建设,保障信息系统安全稳定运行,根据国家有关法律、法规和《公司信息化工作管理规定》,制定本办法。 第二条本办法所指的信息安全管理,是指计算机网络及信息系统(以下简称信息系统)的硬件、软件、数据及环境受到有效保护,信息系统的连续、稳定、安全运行得到可靠保障。 第三条公司信息安全管理坚持“谁主管谁负责、谁运行谁负责”的基本原则,各信息系统的主管部门、运营和使用单位各自履行相关的信息系统安全建设和管理的义务与责任。 第四条信息安全管理,包括管理组织与职责、信息安全目标与工作原则、信息安全工作基本要求、信息安全监控、信息安全风险评估、信息安全培训、信息安全检查与考核。 第五条本办法适用于公司总部、各企事业单位及其全体员工。 第二章信息安全管理组织与职责 第六条公司信息化工作领导小组是信息安全工作的最高决策机构,负责信息安全政策、制度和体系建设规划的审批,部署并协调信息安全体系建设,领导信息系统等级保护工作。 第七条公司建立和健全由总部、企事业单位以及信息技术支持单位三方面组成,协调一致、密切配合的信息安全组织和责任体系。各级信息安全组织均要明确主管领导,确定相关责任,设置相应岗位,配备必要人员。 第八条信息管理部是公司信息安全的归口管理部门,负责落实信息化工作领导小组的决策,实施公司信息安全建设与管理,确保重要信息系统的有效保护和安全运行。具体职责包括:组织制定和实施公司信息安全政策标准、管理制度和体系建设规划,组织实施信息安全项目和培训,组织信息安全工作的监督和检查。 第九条公司保密部门负责信息安全工作中有关保密工作的监督、检查和指导。

机房安全管理规范

管理制度参考范本 机房安全管理规范 a I时'间H 卜/ / 1 / 7

、目的 为加强xx 机房的安全管理,杜绝人为因素对机房造成影响,为通信设备提供安全的运行环境,保证机房内设备处于最佳运行状态,特制定本规范。 二、适用范围 xx 负责对本管理规范进行解释。 本管理规范适用于xx 内机房安全管理人员使用。 三、机房日常管理 1、管理目标是保证机房设备与信息的安全,保障机房具有良好的 运行环境和工作环境。 2、机房日常管理指定专人负责。 3、机房钥匙要严格保管,不得随意转借,一旦丢失要及时报告并 积极寻找,并采取有效措施予以补救。 4、无关人员未经批准不得进入机房,更不得动用机房设备、物品和资料,确因工作需要,相关人员需要进入机房操作必须经过批准方可在管理人员的指导或协同下进行。 5、机房应保持清洁、卫生,温度、湿度适可,机房内严禁吸烟, 严禁携带无关物品尤其是液体、易燃、易爆物品及其他危险品进入机房。 6、消防物品要放在指定位置,任何人不得随意挪动;机房工作人

员要掌握防火技能,定期检查消防设施是否正常。出现异常情况应立即采取切断电源、报警、使用灭火设备等正确方式予以处理。 7、硬件设备要注意维护和保养,做到设备物卡相符、设备使用状 态记录完整。 8、建立机房登记制度,对本地局域网、广域网的运行情况建立档 案。未发生故障或故障隐患时,网管人员不可对交换机、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等要做好详细记录。 9、网管人员应做好网络安全工作,严格保密服务器的各种帐号和 密码,监控网络上的数据流,从中检测出攻击的行为并给予响应和处理。 10、网管人员要对数据实施严格的安全与保密管理,防止系统数 据的非法生成、变更、泄露、丢失及破坏。网管人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。 四、机房设备管理 11、网管人员对各种网络设备的使用需按操作程序或使用说明书 进行,必须熟知机房内设备的基本安全操作和规则。 12、经常对硬件设备进行检查、测试和修理,确保其运行完好。 13、所有贵重设备均由专人保管,专人使用,不得外借或由非专业人员单独操作。 14、机房的所有设备未经许可一律不得挪用和外借,特殊情况

机房安全措施

机房安全措施温江区电子政务外网中心机房所在地为温江区海科大厦,主要负责温江区电子政务网络平台的建设、管理和维护,为政府各部门的电子政务应用提供稳定、安全的运行环境,并及时响应用户请求,为其提供技术支持服务,迅速排查遇到的问题,保障用户的应用连续咼效运行,并免受安全威胁。完善网络运营的技术支持手段,建立一套完善的综合运营支撑系统,实现网络、系统、环境、安全等集中式的综合管理,最终提高网络中心的运维保障和安全防护水平,切实防止有害信息传播。 网络中心的核心任务是保障温江区电子政务基础平台安全可用,为实现上述目的,主要的手段是实时监控网络基础设施的运行状态,监控网络事件,及时发现并处理状态异常和事件,保证网络基础平台的持续稳定和安全。 机房内部安全 机房环境是网络运行的基础,所以机房环境对于保证机房网络畅通 和设备的正常运行尤为重要。中心机房主要通过监控,防盗防火,机房卫生,非机房工作人员出入登记等措施,通过科学合理的系统化管理,保证机房各设备安全,维护机房网络平稳运行。采用最新版的专业机房动环设备集中监控管理软件一一“ VISTA机房环境监控系统”。该系统可以很好实现对计算机机房的动力(包括供配电、防雷、UPS蓄电池)、环境(包括温

湿度、空调监测、漏水监测)、安保(视频监控、门禁)等三部分的各个子系统进行现场实时监控和管理。通过采用先进的计算机技术、网络通讯技术、视频传输技术、图像处理技术和软件组态技术等,可方便地实现对各个智能设备运行状态、运行参数的显示、处理和存储等;并可实现各子系统之间的数据流动,并且具有强大的联动功能;同时,本系统的故障自动检测与专家诊断功能以及丰富的报警功能,也极大地减轻了机房维护人员负担,在提高了机房系统的可靠性的同时提高了整个机房的运行效率,实现了对于机房的科学管理。强大的二次开发接口,内置完整VBScript, 兼容各种通用控件,能够及其方便快速地对用户的特殊需求作开发,完全不必担心影响系统稳定性。 通过VISTA机房环境监控系统对所有的信息、报警事件进行记录,实现相关信息采集的实时化以及报警信息处理的自动化,为温江区电子政务外网的信息化、网络化系统提供一个稳定、安全的机房环境保障 一监控系统 VISTA机房环境监控系统平台:环境监控系统平台负责对中心机房的UPS配电开关、精密空调、漏水、温湿度、视频、门禁等进行集中监控和管理,并实现对机房数据的实时处理分析、存储、显示和输出等功能,处理所有的报警信息,记录报警事件,通过电话语音或手机短信等方式输出报警内容,使机房管理人员能第一时间掌握机房的动力环境运行情况和设备故障的报警情况。 二防盗系统

信息安全监控规范---含表格及流程

信息安全监控规范 1.0目的 为了预防和遏制公司内各业务系统由于用户权限滥用或管理不善所导致网络信息安全事件的发生,保证及时处理由此引起的各类信息安全事件,减轻和消除突发事件造成的经济损失和社会影响,确保公司网络通畅、各生产和业务系统正常运行,特制定本管规范。 2.0适用范围 本规范适用于东风通信维护东风裕隆机房、办公厂区网络及办公运行。 2.1安全监控范围 2.1.1设备安全日志 其中包括网络中防火干墙、入侵检测系统(IDS)、DDOS检测系统、鉴权系统、主机系统日志、路由器、交换机等 2.1.2应用系统操作日志 包括数据库操作、应用系统操作日志、设备操作日志 2.1.3网站内容安全监控 监控人员需要进行发布的网站内容监控和审计,实时监控网站出现非法、敏感类信息以及网站可访问性。 3.0安全监控和监控事件总体要求 3.1 监控要求 安全监控包括了解系统面临的威胁以及这些威胁出现的方式,有些事件可能在发生安全事故时要求进行进一步调查。 系统日志通常包括大量的信息,多数与安全监控无关。为了识别用于安全监控目的的重要事件,应该考虑对日志进行过滤,重点关注安全性事件。 应定期将日志进行备份以保证事后分析和监控时使用。 分配安全监控责任时,应该考虑把监控人员和被监控者的角

色分离开来。 要注意日志记录工具的安全。因为该工具如果随意使用,就可能在安全问题上产生错觉,应制定控制措施防止日志工具的非法更改和操作问题。 3.2 监控职责 3.2.1、网络运行管理部门 1)、统管整个网络运行情况,以保障网络的正常运行为第一重任。 2)、指挥调度各专业维护人员及时处理全网故障,同时调集各专业维护人员确认故障原因,尤其对安全事件重点关注。 3)、要对相关事件进行认真分析并及时上报信息安全管理小组,涉及到重大安全事件的并要上报到公安机关等。 3.2.2、监控值班人员 值班人员负责7X24小时实时监控本专业网络运行情况,对异常事件进行分析及时上报,并协助相关人员派发故障工单,协助维护部门处理故障,并做好配合工作。 及时跟踪工单完成情况,对处理完安全事件后进行安全事件记录并上报相关部门。 3.2.3、维护部门 监控人员所发现的安全事件以工单为据进行第一时间的处理,并返回处理情况。 4.0 故障处理流程 安全事故发现及处理流程:

机房和环境安全管理规定(正式)

编订:__________________ 单位:__________________ 时间:__________________ 机房和环境安全管理规定 (正式) Standardize The Management Mechanism To Make The Personnel In The Organization Operate According To The Established Standards And Reach The Expected Level. Word格式 / 完整 / 可编辑

文件编号:KG-AO-8210-96 机房和环境安全管理规定(正式) 使用备注:本文档可用在日常工作场景,通过对管理机制、管理原则、管理方法以及管理机构进行设置固定的规范,从而使得组织内人员按照既定标准、规范的要求进行操作,使日常工作或活动达到预期的水平。下载后就可自由编辑。 第一章总则 第一条目的: 第二条为保证机房内设备处于最佳运行状态,使其运行服务质量能够满足用户业务使用的需求,特制定此制度,陕西广电网络传媒股份有限公司所有机房应按照本制度严格执行。 第三条本制度主要为了确保机房的安全,提高机房管理的质量,做到提前预防,开展全面质量、安全管理,树立全程全网观念,以及质量第一、安全第一、用户第一的思想。 第四条范围:陕西广电网络传媒股份有限公司拥有的机房。 第二章机房设备规定 第五条机房内设备必须按照公司IT和运营支

撑中心的相关规定布置,未经公司IT和运营支撑中心允许,任何部门不可以放置任何设备于机房。 第六条设备的维护必须由专职维护人员负责,他人不可随意操作;设备需要停机检查时,应经公司IT和运营支撑中心批准后,方可进行;关闭通信设备时,应经公司IT和运营支撑中心同意。 第三章机房环境管理规定 第七条在机房工作应建立防尘缓冲带,备有工作服和工作鞋。 第八条机房应防尘,门窗要严密,做到地面清洁、设备无尘、排列正规、布线整齐、仪表正常、工具就位、资料齐全、设备有序、使用方便。 第九条机房温、湿度应符合维护技术指标要求,机房内的温度应保持在+15℃至+25℃,相对湿度应保持在20%至60%。 第十条机房应有良好的防静电措施。 第十一条机房照明应有应急备用,各类照明设备要由专人负责,定期检修。

信息安全管理办法

银行 信息安全管理办法 第一章总则 第一条为加强*** (下称“本行”)信息安全管理,防范信息技术风险,保障本行计算机网络与信息系统安全和稳定运行,根据《中华人民共和国计算机信息系统安全保护条例》、《金融机构计算机信息系统安全保护工作暂行规定》等,特制定本办法。 第二条本办法所称信息安全管理,是指在本行信息化项目立项、建设、运行、维护及废止等过程中保障信息及其相关系统、环境、网络和操作安全的一系列管理活动。 第三条本行信息安全工作实行统一领导和分级管理,由分管领导负责。按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,逐级落实部门与个人信息安全责任。 第四条本办法适用于本行。所有使用本行网络或信息资源的其他外部机构和个人均应遵守本办法。 第二章组织保障 第五条常设由本行领导、各部室负责人及信息安全员组成的信息安全领导小组,负责本行信息安全管理工作,决策信息安全重大事宜。 第六条各部室、各分支机构应指定至少一名信息安全员,

配合信息安全领导小组开展信息安全管理工作,具体负责信息安全领导小组颁布的相关管理制度及要求在本部室的落实。。 第七条本行应建立与信息安全监管机构的联系,及时报告各类信息安全事件并获取专业支持。 第八条本行应建立与外部信息安全专业机构、专家的联系,及时跟踪行业趋势,学习各类先进的标准和评估方法。 第三章人员管理 第九条本行所有工作人员根据不同的岗位或工作范围,履行相应的信息安全保障职责。 第一节信息安全管理人员 第十条本办法所指信息安全管理人员包括本行信息安全领导小组和信息安全工作小组成员。 第十一条应选派政治思想过硬、具有较高计算机水平的人员从事信息安全管理工作。凡是因违反国家法律法规和本行有关规定受到过处罚或处分的人员,不得从事此项工作。 第十二条信息安全管理人员定期参加信息安全相关培训。 第十三条安全工作小组在如下职责范围内开展信息安全管理工作: (一)组织落实上级信息安全管理规定,制定信息安全管理制度,协调信息安全领导小组成员工作,监督检查信息安全管理工作。 (二)审核信息化建设项目中的安全方案,组织实施信息安

机房安全管理制度

机房安全管理制度 一、机房人员日常行为准则 1、必须注意环境卫生。禁止在机房内吃食物、抽烟、随地吐痰;对于意外或工作过程中弄污机房地板和其它物品的,必须及时采取措施清理干净,保持机房无尘洁净环境。 2、必须注意个人卫生。工作人员仪表、穿着要整齐、谈吐文雅、举止大方。 3、机房用品要各归其位,不能随意乱放。 4、机房应安排人员值日,负责机房的日常整理和行为督导。 5、进出机房按要求必须换鞋,雨具、鞋具等物品要按位摆放整齐。 6、注意检查机房的防晒、防水、防潮,维持机房环境通爽,注意天气对机房的影响,下雨天时应及时主动检查和关闭窗户、检查去水通风等设施。 7、机房内部不应大声喧哗、注意噪音/音响音量控制、保持安静的工作环境。 二、机房保安制度 1、出入机房应注意锁好防盗门。对于有客人进出机房,机房相关的工作人员应负责该客人的安全防范工作。最后离开机房的人员必须自觉检查和关闭所有机房门窗、锁定防盗装置。应主动拒绝陌生人进出机房。

2、工作人员离开工作区域前,应保证工作区域内保存的重要文件、资料、设备、数据处于安全保护状态。如检查并锁上自己工作柜枱、锁定工作电脑、并将桌面重要资料和数据妥善保存等等。 3、工作人员、到访人员出入应登记。 4、外来人员进入必须有专门的工作人员全面负责其行为安全。 5、未经主管领导批准,禁止将机房相关的钥匙、密码透露给其它人员,同时有责任对信息保密。对于遗失物品的情况要即时上报,并积极主动采取措施保证机房安全。 6、机房人员对机房安全制度上的漏洞和不完善的地方有责任及时提出改善建议。 7、禁止带领与机房工作无关的人员进出机房。 8、绝不允许与机房工作无关的人员直接或间接操纵机房任何设备。 9、出现机房盗窃、破门、火警、水浸、110报警等严重事件时,机房工作人员有义务以最快的速度和最短的时间到达现场,协助处理相关的事件。 三、机房用电安全制度 1、机房人员应学习常规的用电安全操作和知识,了解机房内部的供电、用电设施的操作规程。 2、机房人员应经常实习、掌握机房用电应急处理步骤、措施和要领。

机房和环境安全管理规定正式版

Through the joint creation of clear rules, the establishment of common values, strengthen the code of conduct in individual learning, realize the value contribution to the organization.机房和环境安全管理规定 正式版

机房和环境安全管理规定正式版 下载提示:此管理制度资料适用于通过共同创造,促进集体发展的明文规则,建立共同的价值观、培养团队精神、加强个人学习方面的行为准则,实现对自我,对组织的价值贡献。文档可以直接使用,也可根据实际需要修订后使用。 第一章总则 第一条目的: 第二条为保证机房内设备处于最佳运行状态,使其运行服务质量能够满足用户业务使用的需求,特制定此制度,陕西广电网络传媒股份有限公司所有机房应按照本制度严格执行。 第三条本制度主要为了确保机房的安全,提高机房管理的质量,做到提前预防,开展全面质量、安全管理,树立全程全网观念,以及质量第一、安全第一、用户第一的思想。

第四条范围:陕西广电网络传媒股份有限公司拥有的机房。 第二章机房设备规定 第五条机房内设备必须按照公司IT 和运营支撑中心的相关规定布置,未经公司IT和运营支撑中心允许,任何部门不可以放置任何设备于机房。 第六条设备的维护必须由专职维护人员负责,他人不可随意操作;设备需要停机检查时,应经公司IT和运营支撑中心批准后,方可进行;关闭通信设备时,应经公司IT和运营支撑中心同意。 第三章机房环境管理规定 第七条在机房工作应建立防尘缓冲带,备有工作服和工作鞋。

机房人员安全管理制度

信息机房安全管理制度 第一章总则 第一条为加强信息机房(计算机房)及其设备安全管理,预防信息设备事故发生,根据国家法律、法规及行业安全管理要求,制定本规定。 第二条信息机房是指市级局(公司)和各直属单位为保证信息化管理工作需要,专门用于存放提供电子信息服务、信息储存设备、服务器、电脑、交换机、备用电源等信息设备的场所。 第三条信息机房安全工作坚持“安全第一、预防为主”的方针,贯彻执行“谁主管,谁负责”的原则。 第四条本规定适用于市级局(公司)信息中心机房及各直属单位信息室(计算机房)的安全管理。 第二章职责 第五条信息数据中心主要负责人是市级局(公司)信息中心机房安全管理第一责任人,并对市局(公司)机关各部门及各直属单位信息设备安全工作进行指导和监督。 第六条市级局(公司)信息数据中心、各直属单位综合办应落实安全管理责任,指定专人负责机房安全管理工 作,并对机房管理人员进行必要的安全知识培训,使其具备机房安全管理的能力。 第八条市级局(公司)信息数据中心和各直属单位信息机房要针对潜在事故制订应急预案,定期演练,提高突发事故应急处臵能力。 第九条信息机房钥匙应由机房管理人员保管,非信息中心工作人员未经许可不得擅自入内。 第三章安全管理 第十条机房安全管理 信息机房建设应符合《计算机场地安全要求》,满足以下消防要求: (一)机房环境应避开易发生火灾危险程度高的区域,机房建筑物应符合二级耐火等级; (二)机房的工作间与设备间应作分隔,具有良好的人机工作环境,保障工作人员的安全与健康; (三)机房应安装独立空调设备; (四)机房禁止使用水、干粉或泡沫等易产生二次破坏的灭火剂; (五)机房应有防火、防潮、防尘、防磁、防静电、防鼠等措施; (六)机房应配臵应急照明装臵和安全出口指示灯; (七)机房应配备实时监视摄像设备,并与所在区域的视频控制系统对接; (八)其他安全法规要求。 ——机房内温度应控制在20℃~25℃之间,湿度应控制在40%~60%之间。 ——信息机房内应配臵足够的二氧化碳灭火器,市级局(公司)信息机房除配臵灭火器外,还应安装火灾自动报警系统和气体自动灭火系统。 ——信息机房应有可靠的供电系统,应有单独的配电柜。 ——信息机房应配备不间断电源设备,其容量应保证机房设备和关键作业设备在断电情况下,能够持续供电4小时以上。 ——电源变压器一类的用电设备(如充电器、调制解调器电源、录音机电源、录音电话电源等),在通电状态下不得直接放臵在地毯或其它易燃物品上,以免发生火灾事故。——

企业信息安全管理规定

精心整理 信息安全管理办法 第一章总则 第一条为加强公司信息安全管理,推进信息安全体系建设,保障信息系统安全稳定运行,根据国家有关法律、法规和《公司信息化工作管理

第二章信息安全管理组织与职责 第六条公司信息化工作领导小组是信息安全工作的最高决策机构,负责信息安全政策、制度和体系建设规划的审批,部署并协调信息安全体系建设,领导信息系统等级保护工作。 员。 包括:在本单位宣传和贯彻执行信息安全政策与标准,确保本单位信息系统的安全运行,实施本单位信息安全项目和培训,追踪和查处本单位信息安全违规行为,组织本单位信息安全工作检查,完成公司部署的信息安全工作。

第十一条技术支持单位在信息管理部的领导下,承担所负责的信息系统和所在区域的信息安全管理任务,主要包括:在所维护系统和本区域内宣传和贯彻信息安全政策与标准,确保所负责信息系统的安全运行。 第十二条各级信息管理部门设立信息安全管理和技术岗位,包括信息安全、应用系统、数据库、操作系统、网络负责人和管理员,重要岗位 制度 技 完整性、真实性、可用性、保密性和可控性,保障信息化建设和应用,支撑公司业务持续、稳定、健康发展。 第十六条信息安全体系建设必须坚持以下原则: 坚持统一。信息安全体系必须统一规划、统一标准、统一设计、统一

投资、统一建设、统一管理。 保障应用。保障网络和信息系统,特别是全局网络和重要业务信息系统不间断稳定运行及其信息的安全,实现以应用促安全,以安全保应用。 符合法规。信息安全体系要满足法律法规要求,包括国家对信息系统等级保护、企业内部控制要求,积极采用法律法规允许的、成熟的先进技 第十八条建立全面的信息安全管理体系: 制定并实施统一的信息安全策略、管理制度和技术标准。 实行信息系统资产管理责任制,保护信息系统,特别是核心信息系统的设备、软件、数据和技术文档的安全。

中心机房安全管理规范

中心机房安全管理制度 1. 网络管理员职责 (1) 网络设备管理。为机房网络设备编号、配置、调试及故障维护。 (2) 网络服务器运行管理。为主机房服务器编号、安装系统、检查网络服务器运行日志,做好故障维护记录、更新服务器安全补丁,升级计算机杀毒软件,并进行杀毒,安装服务器应用软件,做好网络中心机房的安全工作。 (3) 网站开发及维护。负责校园网的主页建设、运行维护及版面更新,组织网上信息资源的开发等。 (4) 负责网络安全和保密工作。检查网络服务器安全日志,定时检查机房服务器、交换机、路由器、光纤收发器、管理机等设备运行情况和存在问题,保持网络畅通、提高网络的可用性和可靠性水平。 (5) 完成领导交办的其它工作。 2. 机房操作规定 网络管理员对机房、网络进行操作时必须经过领导批准,严禁随意操作、更改机房和网络配置。重大网络操作(如系统升级、系统更换、数据转储等)应事先书面提出报告,采取妥善措施系统和数据保护性备份后,方可实施操作,并填写操作记录。

3. 网络检修制度 网络检修由网络管理员进行。网络检修分为定期检修和临时检修两种。检修的项目涉及服务器、交换机、路由器、防火墙、网线、UPS电源等公用网络实体。在网络出现异常征兆或故障情况下可进行网络的临时检修。网络的临时检修包括检查、分析、确定故障设备或故障部位,并进行应急维修。 4. 账号管理制度 网络账号采用分组管理。并详细登记:用户姓名、处室、账号名及口令、存取权限等信息。用户账号下的数据属各个用户的私人数据,网络管理员具有管理及备份权限,其他人员均无权访问(账号当事人授权访问情况除外)。网络管理员必须严守职业道德和职业纪律,不得将任何用户的密码、帐号等保密信息、个人隐私等资料泄露出去。 5. 服务器管理制度 在安装服务器(或修改服务器配置)时,网管员应提出申请,并对新安装的或修改的服务器硬件、软件情况进行登记,填写“服务器配置登记(更新)表”。“服务器配置登记表”的内容包括:服务器名称及域名、CPU类型及数量、内存类型及容量、硬盘类型及容量、网卡类型及速率、操作系统类型及版本、服务器逻辑名及IP地址、支撑软件的配置、应用软件的配置、硬件及软件配置的变更情况等。

信息安全系统管理系统要求规范

信息安全管理规范公司

版本信息 当前版本: 最新更新日期: 最新更新作者: 作者: 创建日期: 审批人: 审批日期: 修订历史 版本号更新日期修订作者主要修订摘要

Table of Contents(目录) 1. 公司信息安全要求 (5) 1.1信息安全方针 (5) 1.2信息安全工作准则 (5) 1.3职责 (6) 1.4信息资产的分类规定 (6) 1.5信息资产的分级(保密级别)规定 (7) 1.6现行保密级别与原有保密级别对照表 (7) 1.7信息标识与处置中的角色与职责 (8) 1.8信息资产标注管理规定 (9) 1.9允许的信息交换方式 (9) 1.10信息资产处理和保护要求对应表 (9) 1.11口令使用策略 (11) 1.12桌面、屏幕清空策略 (11) 1.13远程工作安全策略 (12) 1.14移动办公策略 (12) 1.15介质的申请、使用、挂失、报废要求 (13) 1.16信息安全事件管理流程 (14) 1.17电子邮件安全使用规范 (16) 1.18设备报废信息安全要求 (17) 1.19用户注册与权限管理策略 (17) 1.20用户口令管理 (18) 1.21终端网络接入准则 (18) 1.22终端使用安全准则 (18) 1.23出口防火墙的日常管理规定 (19) 1.24局域网的日常管理规定 (19) 1.25集线器、交换机、无线AP的日常管理规定 (19) 1.26网络专线的日常管理规定 (20) 1.27信息安全惩戒 (20) 2. 信息安全知识 (21) 2.1什么是信息? (21) 2.2什么是信息安全? (21)

机房安全(防火)管理制度详细版

文件编号:GD/FS-5309 (管理制度范本系列) 机房安全(防火)管理制度 详细版 The Daily Operation Mode, It Includes All Implementation Items, And Acts To Regulate Individual Actions, Regulate Or Limit All Their Behaviors, And Finally Simplify The Management Process. 编辑:_________________ 单位:_________________ 日期:_________________

机房安全(防火)管理制度详细版 提示语:本管理制度文件适合使用于日常的规则或运作模式中,包含所有的执行事项,并作用于规范个体行动,规范或限制其所有行为,最终实现简化管理过程,提高管理效率。,文档所展示内容即为所得,可在下载完成后直接进行编辑。 为加强移动通信机房、基站的安全(防火)管理,预防火灾事故,保障移动通信网络安全,根据《山东省消防管理条例》和省公司有关规定,结合本公司实际,制定本制度。 第一条加强防火安全工作的组织领导,落实防火安全领导责任制。 1、移动通信机房的消防工作应坚持“预防为主、消防结合”的方针。移动通信部门应自觉接受当地公安消防监督部门的监督指导,严格执行各项消防法规。 2、任何单位、个人都有维护消防安全保护消防设施,预防火灾报告火警的义务,任何单位、个人都

有参加灭火工作的义务。 3、单位行政一把手为防火安全第一责任人,网络部负责人为机房(基站)防火安全第一责任人,以此逐级健全防火安全责任制,做到职责到位,任务明确。 4、建立由相关部门参加的安全生产管理领导小组,具体负责防火安全的组织工作。按照“谁主管、谁负责”的原则,网络部与市场部(帐务中心、客服中心)应切实承担起本单位的防火安全职责。加强机房安全管理,要对管理业务范围内的消防安全负责。 5、综合部是公司消防安全管理工作的职能部门,负责日常消防安全管理工作,行使监督检查职能,制定切实可行的消防安全措施。 6、各级领导要按责任要求真抓实管,把机房、基站防火安全工作作为企业管理的一项重要内容列入

机房环境安全管理规定(最新版)

( 安全管理 ) 单位:_________________________ 姓名:_________________________ 日期:_________________________ 精品文档 / Word文档 / 文字可改 机房环境安全管理规定(最新 版) Safety management is an important part of production management. Safety and production are in the implementation process

机房环境安全管理规定(最新版) 第一章总则 第一条为加强XXXX信息中心(以下简称“中心”)机房环境信息安全管理规范性,做好机房环境的信息安全管理工作,依据国家有关法律法规及中心有关规章制度,特制定本规定。 第二条本规定适用于XXXX信息中心负责管理的机房,作为机房工作人员和相关人员的日常行为管理规范。 第三条信息中心机房由机房管理员统一负责管理,机房内一切活动须听从机房管理员安排,未经允许禁止进入机房。 第四条XXXX设备托管在教育部机房或其他位置的安全管理,应严格按照托管机房相关管理要求执行。 第二章计算机机房安全管理 第五条信息中心机房设计应符合GB/T9361-1988《计算机场地通用规范》、GB/T2887-2000《电子计算机场地通用规范》、GB50174-2008

《电子信息系统机房设计规范》的建设标准要求。 第六条机房环境安全应从机房选址、周围环境、内部防火、防盗、防破坏、防雷击、防水和防潮、防静电和温湿度控制方面满足国家计算机机房相关规范。 第七条设备的存放应根据其类别(网络设备,服务器等)不同,放置在机房的不同区域。 第八条持有机房门禁卡/钥匙的人员应妥善保管门禁卡/钥匙,不得随意转借,丢失要立即报备。 第九条进入中心机房的所有人员均须按规定换拖鞋或戴专用鞋套。 第十条对于外来人员和非操作人员进入机房,须经机房管理员许可后方可入内,且应在陪同人员的全程陪同下完成工作,并填写《信息技术中心进出机房登记表》(见附件一)。 第十一条保护机房环境安全,采取安全监控措施,对已授权的内部访问进行监控。 第十二条严禁随意丢弃废纸、杂物及其他废弃物;机房工作完

信息安全监控与安全事件报告管理制度

信息安全监控与安全事件报告管理制度 第一节总则 第一条为规范信息安全监控与安全事件报告管理工作,特制定本制度。第二条本制度中信息系统包括操作系统、数据库系统、应用系统、服务器、存储设备、交换机、防火墙、入侵检测系统等系统和设备。第三条本制度所称的信息安全事件,是指由于自然灾害、人为失误或破坏、黑客入侵与病毒攻击等原因,出现骨干网络阻塞、业务中 断、系统破坏、数据破坏、公司网页被篡改、信息失窃或泄密等 严重影响到公司网络与信息系统正常运行,从而对网络传输、业 务运行、公司形象等方面造成不良影响,以及造成一定程度直接 和/或间接经济损失的事件的情况。 第四条根据信息安全事件对业务的影响程度及资产损失程度,把安全事件分为一般、严重和重大三个级别,具体参见(附件一)。 第五条本制度适用于中国铝业股份有限公司总部和各分子公司(含郑州研究院)(以下简称“公司”)。 第二节信息安全监控 第六条总部信息部负责建立信息安全监控和安全事件报告的管理体系,各分子公司信息部负责所辖范围内的信息安全监控和安全事件报 告工作。 第七条信息系统管理员根据《信息安全监控操作指引》(附件二),对非授权或可疑操作进行监控,重点关注涉及信息系统安全的操作记 录,包括用户登录记录、帐号权限修改记录、信息系统的配置更 改记录、报警信息、失败登陆尝试记录等,填写监控记录表,如 有异常情况立即向信息安全管理员报告。 第八条信息系统管理员在监控过程中如发现异常情况,根据《问题处理管理制度》及时报告和处理,并针对已发现的可疑操作,评估系

统的安全性,修补系统中可能存在的安全隐患。 第九条信息安全管理员每月对监控记录表进行审阅,总结分析信息安全情况,填写《信息安全月度报告》(附件四),提交上级主管审 阅。 第三节信息安全日志管理 第十条公司信息部统一设置日志服务器,信息系统管理员根据《系统配置与基础架构管理制度》中基准配置的要求,开启信息系统的日 志功能并记录用户对信息系统的操作。 第十一条公司信息部制定详细的信息系统安全日志备份计划(包括机房门禁系统),信息系统管理员按计划进行备份和保存,信息系统日志 必须保存半年。 第十二条只有被授权人员才有阅读日志的权限。为确保日志的完整性及真实性,在保留期内任何人不得删除或更改日志。 第四节信息安全事件报告 第十三条公司信息部负责信息安全工作,必须设立信息安全管理岗位,信息安全管理员负责信息安全监控和信息安全事件报告工作。 第十四条信息安全事件报告的具体流程参见《信息安全事件报告流程》(附件三)。 第十五条信息安全事件处理中的问题处理请参见《问题处理管理制度》。 第十六条总部信息部负责组织对相关安全事件进行分析和研究,并将结果通报各分子公司信息部。 第五节附则 第十七条本制度由公司总部信息部负责解释和修订。 第十八条本制度自发布之日起开始执行。

相关文档
最新文档