| 制定目的 | 公司怕机房被乱闯、设备被偷或弄坏,想让办公和生产别出岔子。 | ||
|---|---|---|---|
| 适用范围 | 所有员工,管机房、办公室这些地方的门禁、监控、设备摆放、电缆、灭火器啥的。 | ||
| 职责分工 | 信息部牵头,运维人员开锁登记,各部门管自己人胸卡,信息部每季度查一次进出名单。 | ||
| 禁止行为 | 没授权别进机房,访客不登记不给卡,设备不能乱搬,机房里不准吃喝抽烟,敏感文件不能随便删。 | ||
| 检查与监督 | 门禁必须刷,进出要填表,监控得开着,信息部三个月查一次名单,没做到就补登记或停权限,检查结果留档备查。 | ||
第一章 总则
第一条 目的:为了适应公司物理与环境安全管理的需要,保障公司生产和办公系统的正常运行,特制定本管理办法。
第二条 依据:本管理办法根据《信息安全管理策略》制订。
第三条 范围:本管理办法适用于公司。
第二章 基本要求
第四条 公司员工应根据公司运营需要对资产进行保护。公司的资产保护要求通过完成以下目标来实现:
(一)确保所有资产的物理和环境保护能得到公司的有效控制。
(二)减少擅自访问或损坏或影响公司控制的资产的风险。
(三)防止公司控制的资产被人擅自删除或移动。
第五条 安全控制措施包括以下各项:
(一)公司的场地(机房、办公室)的信息处理设施周围设置实际安全隔离措施,如门禁系统等。
