华为保密制度.doc

华为保密制度.doc
华为保密制度.doc

[ 标签 :标题 ]

篇一:华为新员工入职时安全保密手册

华为新员工入职时信息安全保密手册

一、新员工入职信息安全须知

新员工入职后,在信息安全方面有哪些注意事项?

接受“信息安全与保密意识”培训;

每年应至少参加一次信息安全网上考试;

办理员工卡;

签署劳动合同(含保密职责);

根据部门和岗位的需要签署保密协议。

员工入职后,需要办理员工卡,员工卡的意义和用途是什么?

工卡是公司员工的身份证明,所有进入华为公司的人员,在公司期间一律要正确佩戴相应的

卡证。工卡还有考勤、门禁验证等作用。工卡不仅关系到公司形象及安全,还关系到员工本人

的切身利益,一定要妥善保管。

公司信息安全方面的规定都有哪些?在哪里可以查到信息安全的有关管理规定?

网络安全部在参考国际安全标准BS7799 和在顾问的帮助下,制订了一套比较完整的信息

安全方面的管理规定,其中与普通员工关系密切的有《信息保密管理规定》、《个人计算机安全管理规定》、《信息交流管理规定》、《病毒防治管理规定》、《办公区域安全管理规定》、《网络连接管理规定》、《信息安全奖惩管理规定》、《计算机物理设备安全管理规定》、《开发测试环境管理规定》、《供应商 /合作商接待管理办法》、《外部人员信息安全管理规定》、《会议信息安全管理规定》和《帐号和口令标准》等。

这些管理规定都汇总在《信息安全策略、标准和管理规定》(即《信息安全白皮书》)中,并且在不断的修改和完善之中。

在“ IS Portal ”上您可以查到公司信息安全相关的所有信息,如信息安全方面的规定、制度、操作手册、培训胶片、宣传材料和宣传案例等。

各体系细化的信息安全管理规定,可咨询本体系的信息安全专员。

作为一名普通员工,应该如何做才能够符合公司信息安全要求?

积极学习和遵守公司各类信息安全管理规定和安全措施,将遵守安全规定融入自己的日常

工作行为中。

在工作中,要有强烈的信息安全和保密意识,要有职业的敏感性。

有义务制止他人违规行为或积极举报可能造成泄密、窃密或其他的安全隐患。

二、计算机的安全

口令设置

公司规定的口令设置最低标准是什么,每次更换口令,都不容易记住新口令,该怎么办?

普通用户(公司一般员工均为普通用户)设置口令的最低标准主要有以下几条:

(1)口令长度不能少于 6 位且必须包含字母

(2)口令至少应包含一个数字字符

另外,一个好的口令除了符合口令的最低标准外,最好还应包含大小写字母和特殊的字符。设置

简单的口令不安全,而复杂的口令又不容易记住。建议您用自己心中的一句话的拼音或英语语句

的首个字母组合作为密码。如:就“我想去看 2008 奥运会” 这一自己心中愿望的话,可以设置

密码为 WXqk2008ayh ,或者用其他某段容易记住的字符串,稍加改造作为口

令,如一个换过特殊字符的网站地址等,这样的口令非常好记,也非常难猜。

如果没有设置口令会带来哪些危害?

对系统不设口令就像银行存折没有密码一样,是非常危险的。

(1)如果不设开机口令,那么他人可轻松启动或重新启动系统,从而操作您的计算机,还可

通过在 CMOS 中给机器设置开机口令,让您无法使用计算机;

(2)便携机若不设硬盘口令,那么只要将您的硬盘接到别的计算机中,硬盘上所有资料就

会一览无余的呈现出来;

(3)如果不设屏幕保护口令,当您离开时,其他人可以轻易的进入、使用您的计算机,将您

的文件删除或发送出去;

(4)共享文件夹时如果不设口令,任何能够和您计算机相连的人不需授权,均可拿走你共享

的资料。

软件安装

为了保证计算机安全,在第一次使用计算机时有哪几项安全措施需要立即完成?

(1) 需要首先加入公司 China 域,登陆网址 https://www.360docs.net/doc/da7069061.html,/ 下载加入域的工具JoinDomain.exe 。

(2)需要立即安装操作系统的安全补丁,可以从各地文件服务器指定路径下载,如总部路径

为\\lg-fs\Root\Software\System\$Patch 。

(3)需要立即安装 Symantec 防病毒软件,可以从各地文件服务器指定路径下载,如总部路

径为 \\lg-fs\Root\Software\Application\System Tools\Security\$virus。

(4) 需要马上设定屏幕保护程序,并启用密码保护,注意等待时间不能大于10 分钟。

(5)设置开机口令,操作系统( administrator )口令,如果是便携机还应设置硬盘口令。

(6)设置 Notes 邮箱 10 分钟内自动锁定。

(7) 需安装 SPES、 ACC ,可登陆网址https://www.360docs.net/doc/da7069061.html,/ 下载安装最新版SPES 客户端软件;可登陆https://www.360docs.net/doc/da7069061.html,/ 下载安装最新版ACC 客户端软件。

以上措施完成后,请运行ACC 进行自检,保证没有红色违规项。如有疑惑,可以咨询IT hotline ( Tel: +86-755-28560160 )

什么是非标准软件?要使用非标准软件,应如何申请?

非标软件是针对标准软件来定义的,对于公司普通员工来说,凡是IT 桌面标准、研发工

具标准之外的软件均属于非标软件,如游戏、不含在IT 及研发标准内的免费或自由软件、

响网络安全的工具软件等等。原则上非标软件不可以随便使用,若工作有需要,必须填写“ IT 资产申请”电子流,经审批后使用。对于涉及安全的工具软件,还需填写“IS Authority Application ”中的“网络安全软件申请”电子流。

我自己购买了一套软件,想安装在公司的计算机上,不知是否可以?

不可以。常用办公软件在公司文件服务器上都有相应的安装软件,比如IE 、Lotus Notes 、Office等等,需要安装时可直接连到办公所在地文件服务器上安装。不要安装自己购买的软件,因为:

(1)存在版权问题;

(2)购买的软件未经公司测试,不能保证可靠稳定运行和正常维护;

(3)更为严重的是,还可能因购买的软件中带有木马、病毒程序、软件留有后门等给公司网

络安全带来隐患。

计算机维修 / 使用

计算机发生故障需要修理时,应该注意哪些事项?

员工应该要求维修人员尽量在公司内进行维修,并且监督整个维修过程。当维修人员需要

将计算机带出公司维修时,为了防止泄密,一定要记得拆卸下硬盘,并存放在公司内的保密柜

等安全的地方。

计算机使用方面应注意哪些事项?

(1)只有在因工作需要进行远程数据维护的时候,在保证物理上与公司的内部网络断开的

情况下,经过部门二级主管和网络安全部批准后才能在办公区拨号上网。

(2)私自转借计算机可能造成泄密隐患,因此未经批准,员工不得转借计算机。

(3) 对特殊存储设备及其介质(如 USB )的使用,需要走“ IS Authority Application ”电子流申请。

(4)私自使用计算机进行刻录、扫描存在较大信息安全隐患,因此,刻录和扫描的需求须经

审批后,由专人负责操作。

(5)公司配置给您的机器是公司的标准配置,未经批准,不得私自安装任何标准配置外的配

件。

网络配置和使用

现在,也许你开始需要连入公司网络了。首先需要配置好网络,这时安全方面需要注意什

么呢?

个人计算机的IP 地址应设置为自动获取方式,不能擅自配置固定IP 地址,否则可能引起网络冲突,影响公司网络的安全运行。

公司的网络标准协议为TCP/IP 。公司办公网络不得启动除公司标准协议外的任何其他网络

协议,如SPX/IPX 、 NETBIOS 等。

禁止普通员工在公司办公网络严禁安装启动DNS、Wins 、DHCP 等网络服务。如果您的操

系统是 WINDOWS SERVER或Unix等服务器操作系统,可要非常小心这一点呀!

网络设置好后,你就需要给您的计算机起一个名字,注意,可不能随便起,您知道计算机的命名规则吗?

公司的计算机非常多,为了便于管理和维护,公司要求计算机命名方式为:您的姓的第一位拼音字母+工号。如果您管理多台计算机,请在工号后加 A 、 B 、C、 D ?.

个人能够设置FTP、 Wins 等网络服务吗,为什么?

未经批准,不得私自设置WWW 、FTP 以及 BBS 、NEWS 、DNS、Wins 、DHCP 等各种形式的网络服务,更不能在公司网络上运行任何攻击或破坏网络服务的软件。因为设置这类服务会对网络正常运行造成不良影响。

如确实业务需要,不接入公司大网(如,仅在实验室小网使用)同时不需要IT 协助的服务申请,提交“ IS Authority Application”电子流进行申请,其余服务的申请通过IT requirment 流程申请。

三、人员安全

普通员工的职责

作为普通员工,我在信息安全中的职责是什么?

积极学习和遵守公司各类信息安全管理规定和安全措施,将遵守安全规定融入自己的日常工作

行为中。

在工作中,要有强烈的信息安全和保密意识,要有职业的敏感性。有义务制止他人违规行

为或积极举报可能造成泄密、窃密或其他安全隐患的行为。

对于信息安全方面问题,应该向谁咨询或反馈?

您可以向直接向部门主管,信息安全专员咨询或反馈;还可以通过公司的IT 热线(电话 : +86-755-28560160 ,Notes: ithotline 12345 , Email: ithotline@https://www.360docs.net/doc/da7069061.html, )或信息安全问题受理电子流咨询或反馈。

管理者的责任

作为管理者,我在信息安全中的责任有哪些?

各级部门的一把手是本部门信息安全的第一责任人。

负责信息安全管理规定在本部门的推行和落实。

对本部门人员的违规事件承担领导责任。

各级主管应负责本部门哪些与信息安全相关的活动?

各级主管应负责本部门所有与信息安全相关的活动。具体有:确定各个资产、各个系统的

管理员,使该管理员对该资产、系统的安全负责;在本部门内对员工进行培训、教育和宣传,使

本部门每个员工都遵守公司的信息安全策略、标准和管理规定,报告信息安全隐患、漏洞或事故,树立主动保护公司信息资产的意识。

员工出差

在出差时,若需携带保密资料,应注意哪些事项?

应注意如下事项:

(1)非因公外出时绝对不能携带绝密资料。

(2)因公外出只允许携带工作相关文档,携带外出的保密资料需首先通过审批,在离开公司

时出示经过审批的有效凭证;

(3)出差前请确认出差目的地的网络情况,如果完全无法接入网络,请确认便携机上使用

RMS 加密的 Office 文档至少在本机上打开过一次。

(4)绝密级别的资料在出差期间必须随身携带,妥善保管;

(5)一般情况下,乘坐飞机、火车等公共交通工具时,含有保密信息的便携机等移动存储设

备需随身携带,不能托运(但若与当地法律法规冲突,则以当地法律法规为准);

(6)从酒店外出时,如确实无法随身携带,应将便携机、保密文件存放在保密柜中,不要交

酒店前台保管;

(7)应做好访问控制的设置,如给便携机设置开机、屏保和硬盘口令等。

岗位调动

由于工作需要,在进行工作交接时,应注意哪些信息安全问题?

进行交接时,应注意做好以下几方面的工作:

(1)保密信息的移交和清理;

(2)应用系统帐号与权限的移交和清理;

(3)归还办公室、机房等的钥匙。

员工调动部门后,如何处理与新岗位工作职责无关的文档?

在工作交接完毕后,应及时、彻底地删除或销毁您仍持有的所有与新岗位工作无关的文档,

删除或销毁的方式必须符合公司规定,如要使用碎纸机销毁含保密信息的纸件,而不能直接

扔垃圾箱或用手撕毁等。如在新岗位需继续保留原岗位保密信息,一定要经过保密信息所有

人批准。

信息安全奖惩规定

信息安全奖励分为几个等级?具体的奖励办法是什么?

根据对公司信息安全的贡献大小,共分为三个等级。

一等奖:举报泄密、窃密或其他严重损害公司利益事件的人员,根据具体情况给予 2000 元以上的奖励,并记入关键事件库。对举报人员只奖励,不公布。

篇二:华为新员工入职时安全保密手册

华为新员工入职时信息安全保密手册

一、新员工入职信息安全须知

新员工入职后,在信息安全方面有哪些注意事项?

接受“信息安全与保密意识”培训;

每年应至少参加一次信息安全网上考试;

办理员工卡;

签署劳动合同(含保密职责);

根据部门和岗位的需要签署保密协议。

员工入职后,需要办理员工卡,员工卡的意义和用途是什么?

工卡是公司员工的身份证明,所有进入华为公司的人员,在公司期间一律要正确佩戴相应的

卡证。工卡还有考勤、门禁验证等作用。工卡不仅关系到公司形象及安全,还关系到员工本人

的切身利益,一定要妥善保管。

公司信息安全方面的规定都有哪些?在哪里可以查到信息安全的有关管理规定?

网络安全部在参考国际安全标准BS7799 和在顾问的帮助下,制订了一套比较完整的信息

安全方面的管理规定,其中与普通员工关系密切的有《信息保密管理规定》、《个人计算机安全管理规定》、《信息交流管理规定》、《病毒防治管理规定》、《办公区域安全管理规定》、《网络连接管理规定》、《信息安全奖惩管理规定》、《计算机物理设备安全管理规定》、《开发测试环境管理规定》、《供应商 /合作商接待管理办法》、《外部人员信息安全管理规定》、《会议信息安全管理规定》和《帐号和口令标准》等。

这些管理规定都汇总在《信息安全策略、标准和管理规定》(即《信息安全白皮书》)中,并且在不断的修改和完善之中。

在“ IS Portal ”上您可以查到公司信息安全相关的所有信息,如信息安全方面的规定、制度、操作手册、培训胶片、宣传材料和宣传案例等。

各体系细化的信息安全管理规定,可咨询本体系的信息安全专员。

作为一名普通员工,应该如何做才能够符合公司信息安全要求?

积极学习和遵守公司各类信息安全管理规定和安全措施,将遵守安全规定融入自己的日常

工作行为中。

在工作中,要有强烈的信息安全和保密意识,要有职业的敏感性。

有义务制止他人违规行为或积极举报可能造成泄密、窃密或其他的安全隐患。

二、计算机的安全

口令设置

公司规定的口令设置最低标准是什么,每次更换口令,都不容易记住新口令,该怎么办?

普通用户(公司一般员工均为普通用户)设置口令的最低标准主要有以下几条:

(1)口令长度不能少于 6 位且必须包含字母

(2)口令至少应包含一个数字字符

另外,一个好的口令除了符合口令的最低标准外,最好还应包含大小写字母和特殊的字符。设置

简单的口令不安全,而复杂的口令又不容易记住。建议您用自己心中的一句话的拼音或英语语句

的首个字母组合作为密码。如:就“我想去看 2008 奥运会” 这一自己心中愿望的话,可以设置

密码为 WXqk2008ayh ,或者用其他某段容易记住的字符串,稍加改造作为口令,如一个换过特殊

字符的网站地址等,这样的口令非常好记,也非常难猜。

如果没有设置口令会带来哪些危害?

对系统不设口令就像银行存折没有密码一样,是非常危险的。

(1)如果不设开机口令,那么他人可轻松启动或重新启动系统,从而操作您的计算机,还可

通过在 CMOS 中给机器设置开机口令,让您无法使用计算机;

(2)便携机若不设硬盘口令,那么只要将您的硬盘接到别的计算机中,硬盘上所有资料就

会一览无余的呈现出来;

(3)如果不设屏幕保护口令,当您离开时,其他人可以轻易的进入、使用您的计算机,将您

的文件删除或发送出去;

(4)共享文件夹时如果不设口令,任何能够和您计算机相连的人不需授权,均可拿走你共享

的资料。

软件安装

为了保证计算机安全,在第一次使用计算机时有哪几项安全措施需要立即完成?

(1) 需要首先加入公司 China 域,登陆网址 https://www.360docs.net/doc/da7069061.html,/ 下载加入域的工具JoinDomain.exe 。

(2)需要立即安装操作系统的安全补丁,可以从各地文件服务器指定路径下载,如总部路径

为\\lg-fs\Root\Software\System\$Patch 。

(3)需要立即安装 Symantec 防病毒软件,可以从各地文件服务器指定路径下载,如总部路

径为 \\lg-fs\Root\Software\Application\System Tools\Security\$virus。

(4) 需要马上设定屏幕保护程序,并启用密码保护,注意等待时间不能大于10 分钟。

(5)设置开机口令,操作系统( administrator )口令,如果是便携机还应设置硬盘口令。

(6)设置 Notes 邮箱 10 分钟内自动锁定。

(7) 需安装 SPES、 ACC ,可登陆网址https://www.360docs.net/doc/da7069061.html,/ 下载安装最新版SPES 客户端软件;可登陆https://www.360docs.net/doc/da7069061.html,/ 下载安装最新版ACC 客户端软件。

以上措施完成后,请运行 ACC 进行自检,保证没有红色违规项。如有疑惑,可以咨询

hotline ( Tel: +86-755-28560160 )

IT 什么是非标准软件?要使用非标准软件,应如何申请?

非标软件是针对标准软件来定义的,对于公司普通员工来说,凡是

具标准之外的软件均属于非标软件,如游戏、不含在IT 及研发标准

IT 桌面标准、研发工内的免费或自由软件、

响网络安全的工具软件等等。原则上非标软件不可以随便使用,若工作有需要,必须填写“ IT 资产申请”电子流,经审批后使用。对于涉及安全的工具软件,还需填写“ IS Authority Application ”中的“网络安全软件申请”电子流。

我自己购买了一套软件,想安装在公司的计算机上,不知是否可以?

不可以。常用办公软件在公司文件服务器上都有相应的安装软件,比如IE 、Lotus Notes 、Office等等,需要安装时可直接连到办公所在地文件服务器上安装。不要安装自己购买的软件,因为:

(1)存在版权问题;

(2)购买的软件未经公司测试,不能保证可靠稳定运行和正常维护;

(3)更为严重的是,还可能因购买的软件中带有木马、病毒程序、软件留有后门等给公司网

络安全带来隐患。

计算机维修 / 使用

计算机发生故障需要修理时,应该注意哪些事项?

员工应该要求维修人员尽量在公司内进行维修,并且监督整个维修过程。当维修人员需要将计

算机带出公司维修时,为了防止泄密,一定要记得拆卸下硬盘,并存放在公司内的保密柜等安全

的地方。

计算机使用方面应注意哪些事项?

(1)只有在因工作需要进行远程数据维护的时候,在保证物理上与公司的内部网络断开的

情况下,经过部门二级主管和网络安全部批准后才能在办公区拨号上网。

(2)私自转借计算机可能造成泄密隐患,因此未经批准,员工不得转借计算机。

(3) 对特殊存储设备及其介质(如 USB )的使用,需要走“ IS Authority Application ”电子流申

请。

(4)私自使用计算机进行刻录、扫描存在较大信息安全隐患,因此,刻录和扫描的需求须经

审批后,由专人负责操作。

(5)公司配置给您的机器是公司的标准配置,未经批准,不得私自安装任何标准配置外的配

件。

网络配置和使用

现在,也许你开始需要连入公司网络了。首先需要配置好网络,这时安全方面需要注意什

么呢?

个人计算机的IP 地址应设置为自动获取方式,不能擅自配置固定IP 地址,否则可能引起网络冲突,影响公司网络的安全运行。

公司的网络标准协议为TCP/IP 。公司办公网络不得启动除公司标准协议外的任何其他网络

协议,如SPX/IPX 、 NETBIOS 等。

禁止普通员工在公司办公网络严禁安装启动DNS、Wins 、DHCP 等网络服务。如果您的操

系统是 WINDOWS SERVER或Unix等服务器操作系统,可要非常小心这一点呀!

网络设置好后,你就需要给您的计算机起一个名字,注意,可不能随便起,您知道计算机的命名规则吗?

公司的计算机非常多,为了便于管理和维护,公司要求计算机命名方式为:您的姓的第一位拼音字母+工号。如果您管理多台计算机,请在工号后加 A 、 B 、C、 D ?.

个人能够设置FTP、 Wins 等网络服务吗,为什么?

未经批准,不得私自设置WWW 、FTP 以及 BBS 、NEWS 、DNS、Wins 、DHCP 等各种形式的网络服务,更不能在公司网络上运行任何攻击或破坏网络服务的软件。因为设置这类服务会对网络正常运行造成不良影响。

如确实业务需要,不接入公司大网(如,仅在实验室小网使用)同时不需要IT 协助的服务申请,提交“ IS Authority Application”电子流进行申请,其余服务的申请通过IT requirment 流程申请。

三、人员安全

普通员工的职责

作为普通员工,我在信息安全中的职责是什么?

积极学习和遵守公司各类信息安全管理规定和安全措施,将遵守安全规定融入自己的日常工作

行为中。

在工作中,要有强烈的信息安全和保密意识,要有职业的敏感性。有义务制止他人违规行

为或积极举报可能造成泄密、窃密或其他安全隐患的行为。

对于信息安全方面问题,应该向谁咨询或反馈?

您可以向直接向部门主管,信息安全专员咨询或反馈;还可以通过公司的IT 热线(电话 : +86-755-28560160 ,Notes: ithotline 12345 , Email: ithotline@https://www.360docs.net/doc/da7069061.html, )或信息安全问题受理电子流咨询或反馈。

管理者的责任

作为管理者,我在信息安全中的责任有哪些?

各级部门的一把手是本部门信息安全的第一责任人。

负责信息安全管理规定在本部门的推行和落实。

对本部门人员的违规事件承担领导责任。

各级主管应负责本部门哪些与信息安全相关的活动?

各级主管应负责本部门所有与信息安全相关的活动。具体有:确定各个资产、各个系统的

管理员,使该管理员对该资产、系统的安全负责;在本部门内对员工进行培训、教育和宣

传,使本部门每个员工都遵守公司的信息安全策略、标准和管理规定,报告信息安全隐患、

漏洞或事故,树立主动保护公司信息资产的意识。

员工出差

在出差时,若需携带保密资料,应注意哪些事项?

应注意如下事项:

(1)非因公外出时绝对不能携带绝密资料。

(2)因公外出只允许携带工作相关文档,携带外出的保密资料需首先通过审批,在离开公司

时出示经过审批的有效凭证;

(3)出差前请确认出差目的地的网络情况,如果完全无法接入网络,请确认便携机上使用

RMS 加密的 Office 文档至少在本机上打开过一次。

(4)绝密级别的资料在出差期间必须随身携带,妥善保管;

(5)一般情况下,乘坐飞机、火车等公共交通工具时,含有保密信息的便携机等移动存储设

备需随身携带,不能托运(但若与当地法律法规冲突,则以当地法律法规为准);

(6)从酒店外出时,如确实无法随身携带,应将便携机、保密文件存放在保密柜中,不要交

酒店前台保管;

(7)应做好访问控制的设置,如给便携机设置开机、屏保和硬盘口令等。

岗位调动

由于工作需要,在进行工作交接时,应注意哪些信息安全问题?

进行交接时,应注意做好以下几方面的工作:

(1)保密信息的移交和清理;

(2)应用系统帐号与权限的移交和清理;

(3)归还办公室、机房等的钥匙。

员工调动部门后,如何处理与新岗位工作职责无关的文档?

在工作交接完毕后,应及时、彻底地删除或销毁您仍持有的所有与新岗位工作无关的文档,

删除或销毁的方式必须符合公司规定,如要使用碎纸机销毁含保密信息的纸件,而不能直接

扔垃圾箱或用手撕毁等。如在新岗位需继续保留原岗位保密信息,一定要经过保密信息所有

人批准。

信息安全奖惩规定

信息安全奖励分为几个等级?具体的奖励办法是什么?

根据对公司信息安全的贡献大小,共分为三个等级。

一等奖:举报泄密、窃密或其他严重损害公司利益事件的人员,根据具体情况给予 2000 元以上的奖励,并记入关键事件库。对举报人员只奖励,不公布。

篇三:华为服务规范手册

深圳市华为技术服务有限公司

服务规范手册

2003 年 10 月

i

目录

第一部分理念 (1)

一、质量管理理念 (1)

二、工程质量工作原则 (2)

第二部分口诀 (3)

一、安全生产口诀 (3)

二、硬件质量标准口诀 (4)

第三部分正文 (6)

第一章行为规范手册 (6)

总则 (6)

细则 (6)

一、精神面貌 (6)

二、言谈 (7)

三、举止 (8)

四、邮件、传真书面往来9

第二章通信工程安全生产手册要点 (11)

第三章 V4.1 质量标准 A 类问题 (15)

一、工程硬件安装规范要点: (15)

i

二、固网质量检查标准 A 类问题 ...... 17 窄带质量检查标准 A 类问题(含128 模, B 型机)........................... 17 窄带质量检查标准 A 类(接入网): . 20

宽带数通 A 类问题 (23)

MA5100 (23)

MA5200 : (25)

MA5200E&MA5200F (26)

MD5500 (27)

Radium8750 V100R002 (28)

UA5000 (29)

S3026V&MA5306 (30)

IP HOTEL ...................... 32 ISN8850/Radium8750

V500R002/V500R005 (34)

Ne 系列路由器和 S8016 (36)

三、光网络质量检查标准 A 类问题 (37)

光网络公共部分: (37)

产品特性部分 (38)

(一)、 SDH 产品 (38)

ii

(二)、 DWDM 产品 (39)

(三)、网管产品: (39)

(四) Metro 产品 (40)

四、无线软件质量检查标准 A 类问题 .. 41

无线 NSS 侧 : (41)

无线 GSM-BSS 侧 : (42)

无线 CDMA-BSS 侧 : (44)

五、综合质量检查标准 A 类问题 (45)

智能网: (45)

无线智能网 (45)

IIN (46)

ITELLIN (47)

SAU (48)

AIP (48)

增值特服: (48)

排队机部分 (49)

客服中心 (50)

112 部分 (50)

移动数据业务: (51)

短消息中心 (52)

iii

网管 I2000 (短消息中心) (53)

INFOX 网关 (53)

支撑网: (54)

STP V7.0 (54)

STP V8.0 (55)

提示:本册子是根据2003 年 10 月前华为公司相关文件编写的,今后相关文件如有修订,以新文件为准。

iv

信息安全保密管理制度

信息安全保密管理制度 第一章总则 第一条信息安全保密工作是公司运营与发展的基础,是保障客户利益的基础,为给信息安全工作提供清晰的指导方向,加强安全管理工作,保障各类系统的安全运行,特制定本管理制度。 第二条本制度适用于分、支公司的信息安全管理。 第二章计算机机房安全管理 第三条计算机机房的建设应符合相应的国家标准。 第四条为杜绝火灾隐患,任何人不许在机房内吸烟。严禁在机房内使用火炉、电暖器等发热电器。机房值班人员应了解机房灭火装置的性能、特点,熟练使用机房配备的灭火器材。机房消防系统白天置手动,下班后置自动状态。一旦发生火灾应及时报警并采取应急措施。 第五条为防止水患,应对上下水道、暖气设施定期检查,及时发现并排除隐患。

第六条机房无人值班时,必须做到人走门锁;机房值班人员应对进入机房的人员进行登记,未经各级领导同意批准的人员不得擅自进入机房。 第七条为杜绝啮齿动物等对机房的破坏,机房内应采取必要的防范措施,任何人不许在机房内吃东西,不得将食品带入机房。 第八条系统管理员必须与业务系统的操作员分离,系统管理员不得操作业务系统。应用系统运行人员必须与应用系统开发人员分离,运行人员不得修改应用系统源代码。 第三章计算机网络安全保密管理 第九条采用入侵检测、访问控制、密钥管理、安全控制等手段,保证网络的安全。 第十条对涉及到安全性的网络操作事件进行记录,以进行安全追查等事后分析,并建立和维护安全日志,其内容包括:

1、记录所有访问控制定义的变更情况。 2、记录网络设备或设施的启动、关闭和重新启动情况。 3、记录所有对资源的物理毁坏和威胁事件。 4、在安全措施不完善的情况下,严禁公司业务网与互联网联接。 第十一条不得随意改变例如IP地址、主机名等一切系统信息。 第四章应用软件安全保密管理 第十二条各级运行管理部门必须建立科学的、严格的软件运行管理制度。 第十三条建立软件复制及领用登记簿,建立健全相应的监督管理制度,防止软件的非法复制、流失及越权使用,保证计算机信息系统的安全;

华为人力资源管理经济合同管理办法

、 .~ ①我们‖打〈败〉了敌人。 ②我们‖〔把敌人〕打〈败〉了。 经济合同管理办法 第一章总则 第一条为了实现依法治理企业,促进公司对外经济活动的开展,规范对外经济行为,提高经济效益,防止不必要的经济损失,根据国家有关法律归定, 特制定本管理办法。 第二条凡以公司名义对外发生经济活动的,应当签订经济合同。 第三条订立经济合同,必须遵守国家的法律法规,贯彻平等互利、协商一致、等价有偿的原则。 第四条本办法所包括的合同有设计、销售、采购、借款、维修、保险等方面的合同,不包括劳动合同。 第五条除即时清结者外,合同均应采用书面形式,有关修改合同的文书、图表、传真件等均为合同的组成部分。 第六条国家规定采用标准合同文本的则必须采用标准文本。 第七条公司由法律顾问根据总经理的授权,全面负责合同管理工作,指导、监督有关部门的合同订立、履行等工作。 第二章合同的订立 第八条与外界达成经济往来意向,经协商一致,应订立经济合同。

第九条订立合同前,必须了解、掌握对方的经营资格、资信等情况,无经营资格或资信的单位不得与之订立经济合同。 第十条除公司法定代表人外,其他任何人必须取得法定代表人的书面授权委托方能对外订立书面经济合同。 第十一条对外订立经济合同的授权委托分固定期限委托和业务委托两种授权方式,法定代表人特别指定的重要人员采用固定期限委托的授权方式,其 他一般人员均采用业务委托的授权方式。 第十二条授权委托事宜由公司法律顾问专门管理,需授权人员在办理登记手续,领取、填写授权委托书,经公司法定代表人签字并加盖公章后授权生效。第十三条符合以下情况之一的,应当以书面形式订立经济合同: 1. 单笔业务金额达一万元的; 2. 有保证、抵押或定金等担保的; 3. 我方先予以履行合同的; 4. 有封样要求的; 5. 合同对方为外地单位的; 第十四条经济合同必须具备标的(指货物、劳务、工程项目等),数量和质量,价款或者酬金,履行的期限、地点、和方式,违约责任等主要条款方可 加盖公章或合同章。经济合同可订立定金、抵押等担保条款。 第十五条对于合同标的没有国家通行标准又难以用书面确切描述的,应当封存样品,有合同双方共同封存,加盖公章或合同章,分别保管。 第十六条合同标的额不满一万元,按本办法第十三条规定应当订立而不能订立书面合同的,必须事先填写非书面合同代用单,注明本办法所规定的合

信息保密管理制度

信息保密管理制度 第一条目的 为有效保护公司的设计成果等知识产权,防止公司的核心商业秘密泄露或被剽窃,防止不正当竞争,特制订本规定。 第二条信息保密范围 公司所有的不为公众所知悉、能为公司带来经济利益、具有实用性并经公司采取保密措施的技术信息和经营信息。 具体包括但不限于:公司所有的产品规划、创意、设计方案、设计文件(含图纸及文档资料)、讨论结果结论;所有的资质认证的资料;所有的开发项目和进度;所有的技术资料和程序代码;所有的技术文档资料;所有的供应商资料;所有的采购数据;所有的客户资料及联络方式;所有的销售报表;所有的人事资料;所有的财务资料等。其他所有与公司经营管理相关的商业、技术、管理资料等公司认为需要保密的信息。 信息保密规则 第三条各部门人员使用的所有办公用电脑,必须设置开机密码,密码除了使用人应牢记外,应向各部门经理上报备案。电脑使用人员变更密码应及时向各部门经理报告。 第四条未经总经理(包括其授权人)或各部门经理批准,公司任何人不得开启其他员工电脑,不得查阅和拷贝其他员工电脑中的资料和信息。 第五条未经公司网管人员同意,公司任何人不得打开电脑机箱、拆卸、更换板(卡)。 第六条未经总经理(包括其授权人)或各部门经理批准,各部门员工不得将上述属公司商业秘密范围的资料设置为共享文件的形式。 第七条各部门日常联络工作文件通过内部邮件系统进行沟通传递,尽量避免打印及复印。各电脑使用人员必须每半天接收一次内部邮件,并按信息级别由相应主管审批后方可以发布或传递。邮件要定期进行备份。 第八条如因工作需要,确需刻录公司信息资料,必须经部门经理和管理部主管共同批准,否则一律不得刻录。 第九条办公电脑中的资料要定期整理、清理和备份。各电脑使用人员应每周将本周重要工作文件整理备份一次。 第十条研发部与供应商的设计资料传递,由各设计小组长负责,普通设计人员不得使用外部邮件传递。设计人员应将相关资料用内部邮件传给各设计小组长,由小组长审核后再转发相关供应商。 第十一条营销部、产品部或市场部收到客户的设计信息,原则上只能把该信息发送给项目负责人。如确有需要,经部门经理发送给该项目的主要经办人。收到设计信息的人员,不得以任何方式将客户的设计信息对外泄露,也不得转发给无关的技术人员。 第十二条新产品通过公司网站对外发布,应事先将该产品的功能、结构和技术性能等报总经理或其指定授权人批准,经批准后方可发布。应避免信息泄露过早,造成他人的模仿或拷贝。 第十三条公司电脑网络管理人员可以使用各种办法(包括对公司服务器的搜索)对违反公司规定的行为进行监控。如发现员工私自使用个人电子信箱发送属于公司保密范围的任何资料,有权进行制止和举报。公司将根据奖惩管理办法对举报人给予奖励和表彰。 第十四条公司外人员需要动用我司电脑或查阅相关信息,必须有我司员工陪同。凡涉及公司商业秘密的数据信息,一律不允许浏览。也不得拷贝、打印、复制,特殊情况下需由部门主管签字确认后方可提供相关部分的数据。对擅自提供信息者,一经发现,予以辞退并追究法律责任。

信息网络安全与保密管理制度.doc

信息网络安全与保密管理制度 为了确保**局信息网络的安全运行,防止泄密和不合理使用,规范全局系统信息化及计算机网络安全管理,促进信息化建设,提高工作效率,确保信息化网络、计算机设备安全、有效运行,特制定本制度。 一、组织机构及职责 成立信息安全和保密管理工作领导小组,负责局内信息安全和保密管理工作。组长由局长担任,副组长由副局长、纪检组长、总**师及分局局长担任。成员由各相关处室人员组成。 领导小组下设信息安全和保密办公室,设在局办公室,由**同志任主任,**任副主任。**为信息安全和保密办公室成员,负责信息安全和保密工作日常运作与联络。 二、人员管理 (一)重要岗位信息安全和保密责任 1.对重要岗位指定专人负责接入网络的安全管理,并对上网信息进行保密检查,切实做好保密防范工作。 2.重要岗位中的涉密信息不得在与国际网络联网的计算机系统中存储,处理和传输,严格做到“涉密不上网、上网不涉密”。 3.重要岗位工作人员要加强网络监控,若发现计算机或网络遭到大规模的攻击,要及时向局领导汇报,并依据有关规定处理。如发现资料泄露的情况,在采取应急措施的同时,应及时将情况

上报信息安全和保密办公室和信息安全和保密管理工作领导小组。 4.重要岗位的重要资料要做好备份,以防止资料遗失、损毁。 5重要岗位工作人员要遵守局信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件。 6.信息安全和保密办公室要加强重要岗位的信息安全和保密管理情况的监督,定期进行检查,提高泄密隐患发现能力和泄密事件处置能力,共同做好信息安全和保密工作。 (二)人员离岗离职时信息安全管理规定 机关工作人员离岗离职,有关处室应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存储设备等相关物品。 三、信息安全、保密管理 (一)计算机及软件备案管理制度 1.购买计算机及相关设备由局信息中心统一组织购买,并由信息安全和保密办公室对计算机及相关设备的有关信息参数登记备案后统一发放。 2.信息安全和保密办公室要建立完整的计算机及网络设备技术档案,定期对计算机及软件安装情况进行检查。 3.计算机要安装正版信息安全防护软件,及时升级更新操作系统漏洞补丁与信息安全软件。 4.拒绝使用来历不明的软件和光盘。凡需引入使用的软件,

华为人力资源资料_劳动合同管理规定

劳动合同管理规定 〖说明〗 第一条、为规范员工的劳动合同管理,加强酒店及员工双方的约束力量,特制定本管理规定。 第二条、本规定作为本酒店已执行的“劳动合同实施细则”及《劳动合同》和《聘任合同》的补充条款。 〖合同分类〗 第三条、本酒店员工合同分为《劳动合同》与《聘任合同》两种。合同期一律为三年。〖签订合同的范围〗 第四条、除临时工以外的所有员工,均应订立劳动合同。 第五条、凡酒店同意将档案转移到本酒店的正式员工,可以签订《劳动合同》。 第六条、凡档案关系无法转移或不能转移的酒店员工,经酒店同意,可签订《聘任合同》。 〖合同解除〗 第七条、辞职 员工如有正当理由欲辞职,可以提前写出书面辞职报告(试用期员工提前七天,使用期满后提前一个月),将部门经理、人力资源经理及总经理批准后,方可于约定的最后工作日起三日内到人力资源部办理离职手续。 第八条、辞退 如员工不能胜任本职工作,根据合同规定,酒店可以辞退该员工。 第九条、开除 如员工严重违纪,酒店可予以开除。 第十条、解除合同 在合同期内,由于特定原因,酒店与员工经过协商一致同意,可以解除合同。 〖违约赔偿〗 第十一条、对辞职未经批准而擅自离职(含未按规定的离职日起离职)的员工,需按如下标准缴纳违约赔偿金。 在本酒店工作不满一年者,需交赔偿金三千元; 在本酒店工作满一年但不满两年者,需交纳赔偿金二千元; 在本酒店工作满两年但不满三年者,需交赔偿金一千元。 第十二条、对因严重违纪而别开出的员工,酒店将根据该员工违纪情节轻重或对酒店造成的损失情况向其索取赔偿,赔偿金额由酒店据实订立。 第十三条、对批准离职的员工(含辞职,辞退,开除)凡于规定的最后工作日起三日内到人事部办理离职手续的,可免于交纳赔偿金;否则,按照每迟一天罚款50元。 〖培训赔偿〗 第十四条、凡参加酒店组织的培训的员工,如欲辞职应按所接受的培训的价值交清赔偿金。

信息安全保密制度流程

信息安全保密制度流程 Document serial number【KK89K-LLS98YT-SS8CB-SSUT-SST108】

信息安全保密制度 第1条为了加强知识产权保护,防止信息数据丢失和外泄,保持信息系统库正常运行,特制定安全保密制度。 第2条安全保障对象包括办公场所安全,设备安全,软件安全,系统库安全,计算机及通信安全;保密对象包括档案资料,医疗数据资料,信息系统库资料。 第3条信息中心主任、工程师必须严格执行国家的有关规定和院里的有关制度,认真管理档案、医疗数据资料、数据库系统。 第4条信息中心的所有工作人员必须严格遵守院里的规章制度和信息中心的有关规定,认真做好档案、医疗数据资料、数据库系统的管理和维护工作。 第5条未经院领导和信息中心负责人同意,非管理人员不得进入控制机房,不得擅自操作系统服务器、镜像服务器、应用服务器、控制服务器及控制机房的其他设备。 第6条未经院领导和信息中心负责人同意,严禁任何人以任何形式向外提供数据。实行严格的安全准入制度,档案管理、信息系统管理、作业流程管理权限明确。管理者在授权范围内按资料应用程序提供数据。 第7条档案资料安全保密管理,遵循《档案库房管理制度》、《保密守册》、《档案室职责》、《档案资料利用管理规定》、《档案安全消防措施》执行。 第8条医疗数据资料、信息系统库资料,除参照执行第7条相关规定外,还应遵循: 第1款资料建档和资料派发要履行交接手续。 第2款原始数据、中间数据、成果数据等,应按规定作业流程办理。数据提供方要确保数据齐全、正确、安全、可靠;办公文员要对数据进行校验,注意作业流程把关、资料完整性检查、数据杀毒处理;数据处理员要严格按照“基础地理信息系统建库技术规范”要求作业;专检员要严格按照“资料成果专检”规定把关;系统入库员、系统管理员、网络管理员要保证入库、出库数据质量和数据安全保密。

华为公司合同会签管理制度

某某某公司合同会签管理制度 1 目的 1.1理顺合同管理程序,明确合同管理职责,规范合同内容,防范经营风险,提高管理水平。 1.2依法维护本企业的合法权益和经济利益。 2 适用范围 2.1厂所辖各职能部门代表本厂对外购销、建设工程、加工承揽、运输、供热、财产租赁、借款、财产保险、技术开发、设计、劳务、联合经营及涉及到与对方产生权利义务的经济往来,都必须签订书面合同或协议。 2.2在对外签订各项合同(包括物资采购、燃料采购、大修、基建工程需招投标的合同)时,一律凭法定代表人身份证明及法定代表授权委托书才能签订经济合同,同时实行会签管理,即由厂长授权部门会签审核。 3 合同会签管理规定 3.1合同会签管理实行承办部门负责制与审查会签部门责任制相结合。 3.2 合同承办部门对合同订立、履行和执行的全过程全面负责,合同承办人为直接责任人。

3.3 审查会签部门根据本部门职责及本制度的规定,对合同项目中应当提出相关意见而未提出的,应当承担相应的责任。 3.4 合同承办部门和合同归口管理部门应当分别建立合同台帐,实行履约跟踪统计报告责任制。 4 会签程序及要求 4.1立项 4.1.1各职能部门对外签订经济合同时,必须事先到办公室(监察审计室)办理“法人授权委托书。 4.1.2由承办部门填写经济合同会签单,注明立项依据及资金来源。 4.1.3意向接触 确定合作主要条件及运作方式,开展相关合作条件或价格方面的咨询。 4.1.4资信调查,确定合作主体是否符合签约要求、是否具备履行合同的能力,范围包括: 4.1.4.1具有经年检的营业执照及其他证明文件,且真实有效。涉及专营许可的,具备相应的许可证明文件;涉及资质要求的,具备相应的资质(等级)证书。 4.1.4.2经营范围能够充分满足合同项目的需要。

公司保密与信息安全

公司保密与信息安全制度 企业的数据和文件是企业的商业机密,为了防止企业内部数据和文件造成丢失、外泄、扩散和被人窃取,公司特作如下严格规定: 【名词解释】: 1、企业数据:指企业经营的所有财务软件数据、客户资料数据(CRM)、经营数据、服务管理数据(IT-SMS)、进销存软件数据等以数据库格式存在的重要信息资料; 2、企业文件:指企业的发展规划规划、会议文件、重要制度文件、内部沟通交流文件等以word、EXCEL、WPS 、POWERPOINT等OFFICE格式存在的文件; 3、保密制度:指企业的重要数据和文件使用者和拟订者必须加密,严禁造成外泄和被人窃取的规定; 4、安全制度:指企业的重要数据和文件的使用者和拟订者必须通过第三方硬盘存储进行双重或者三重备份,严禁造成丢失的规定; 5、双(和三)重备份:方式有:(1)本地电脑+服务器(上面数据必须做Raid 镜像);(2)本地电脑+移动硬盘;(3)本地电脑+服务器(上面数据必须做Raid 镜像)+移动硬盘; 一.企业需要安全保密的数据和文件包括: 1、企业财务数据,包括:报表凭证、财务软件数据、进销存软件数据、资金状况(银行和现金)、库存状况等一切和财务相关的数据; 2、员工档案、劳动合同、薪资数额及薪资制度; 3、企业经营数据,包括:赢收报表、库存报表、销售报表等一切和企业经营息息相关的数据; 4、企业战略决策,包括:企业发展规划; 5、企业内部文件,包括:会议文件、沟通文件、制度信息发布文件等一切属于企业内部行为的文件; 6、内部制度和管理手册; 7、内部mail、工作QQ沟通记录; 8、重要技术资料; 9、重要培训资料; 10、重要产品资料; 11、重要活动资料; 12、其他一切已经注明需要保密的数据和文件; 说明:任何有关以上规定范围内的文件,拟订者都必须严格注明文件的保密和安全级别;(参照下面第二项规定) 二.企业数据或者文件的保密和安全级别规定: 1、一级:永久性安全保密数据和文件,绝不允许外泄于此数据不相干的人员;同时数据使用者和文件拟订者必须对数据和文件进行密码加密,同时三重备份,以及抄送者双重备份和密码加密;

华为合同订单管理

华为合同订单管理 课程背景 华为的企业管理已经进入流程化、规范化的阶段。华为在市场上不断取得成功的同时,也在不断地引入世界一流的管理理念和管理方法。而且,华为能够做到博采众家之长,把西方现代化的管理思想与中国实践相结合,创造了华为独具特色的管理方式。其中,华为在订单管理上的一整套体系的建立,降低了企业内部履行订单的成本,加速了订单履行的进度,改进了订单履行的质量,提高了客户满意度,从而保证了客户与华为紧密的合作关系,非常值得众多企业借鉴与学习。 课程收益 如何从客户需求的前端去挖掘和引导需求 如何正确地分析市场、引导客户 如何与客户共同做好市场预测和网络规划 如何保证合同质量和订单履行的质量 如何保证工程进度和项目验收进度 如何保证订单的回款 课程对象:总经理、销售总监、运营总监、区域总监、培训总监、销售经理、运营经理、区域经理、培训经理、中高层主管等 课程特色 陈锐老师结合在华为近20年的一线销售经验,运用案例、讨论、演练、视频、辩论等多种手段,带领学员从华为在市场一线取得的成功案例和经验出发,总结和提炼出普遍性的理论,使学员迅速掌握核心理念和工具方法,能够应用到实际工作当中 课程大纲

第一部分了解合同订单管理方面的基本知识 一、为什么要进行合同订单管理 1、市场环境的变化 2、企业良性经营的需要 3、对一线销售工作的统一衡量标准 4、对客户需求的准确掌控 5、提高一线销售人员的经营意识 案例分享:华为对一线销售机构考核方法的演进 二、合同订单管理的几个方面 1、对客户和项目的引导 2、招投标项目的管理 3、合同条款的谈判 4、合同质量的管控 案例分享:华为投标办是做什么的 三、合同订单管理的几个原则 1、全流程贯通的原则 2、综合运作成本的原则 3、客户满意度原则 第二部分合同订单履行的主要流程概述 一、公司的组织架构与流程框架 1、什么是流程管理 2、营销、研发、供应链体系流程的相互关系 材料学习:任总关于公司推行流程化管理的讲话 3、流程体系的价值 4、流程体系的四个阶段 二、公司的主业务流程 1、LTC流程概述

.网络安全与信息保密管理制度

Q/**** 232.03-201* **公司 网络安全与信息保密 管理制度 1 总则 1.1 为确保公司计算机网络安全及涉密信息的保密工作的顺利进行,依据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息系统国际联网保密管理规定》等有关法律、法规,结合公司具体情况,特制定本管理制度。 1.2公司计算机网络安全与信息保密工作由信息化领导小组监督管理,信息管理部负责计算机网络安全与信息保密工作的技术防范、监控管理及定期检查。 1.3 各部门计算机网络安全与信息保密工作由各部门主管领导负全责;公司各职能部门领导要对本部门计算机网络的保密工作负责;工作人员也要对本人所承担业务计算机网络的保密工作负责。 1.4 本制度适用于公司内所有的计算机网络,及进行国际联网的个人、单位和其他组织。 2 保密系统 2.1 规划和建设计算机信息系统,根据需要应当同步规划落实相应的保密设施。 2.2 计算机信息系统的研制、安装和使用,必须符合保密要求。 2.3 计算机信息系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密。所采取的保密措施应与所处理信息的密级要求相一致。 2.4 计算机信息系统联网应当采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。 2.5 计算机信息系统的访问应当按照权限控制,不得进行越权操作。未采取技术安全保密措施的相关数据库不得联网。

3 涉密信息 3.1 涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。 3.2 计算机信息系统存储、处理、传递、输出的涉密信息要有相应的密级标识,密级标识不能与正文分离。 3.3 国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理、传递。 4 信息系统管理 4.1计算机信息系统的保密管理应实行领导负责制,使用计算机信息系统的单位主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。 4.2 计算机信息系统的使用单位应根据系统所处理的信息涉密等级和重要性制订相应的管理制度。 4.3 各级保密部门应依照有关法规和标准对本单位的计算机信息系统进行保密技术检查。 4.4 计算机信息系统的系统安全保密管理人员应经过严格审查,定期进行考核,并保持相对稳定。 4.5 各单位保密工作机构应对计算机信息系统的工作人员进行上岗前的保密培训,并定期进行保密教育和检查。 4.6 任何单位和个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向上级主管部门报告。 5 网络安全保密管理 5.1 任何单位或个人不得在进行国际联网的计算机或网络中存储、处理、传递涉及公司秘密的信息,包括公司新型科研项目信息、各类证照信息、招投标信息及综合项目管理信息系统各模块数据信息等。 5.2 涉及公司秘密的计算机严禁上网。 5.3 进行国际联网的部门和个人,应遵守国家有关法律、法规,严格执行安全保密制度,不得利用计算机信息网络与国际联网从事危害公司信息安全、泄露公司秘密等违法犯罪活动;不得利用计算机信息网络与国际联网进

信息安全保密管理制度

信息安全保密管理制度 为保守秘密,防止泄密问题的发生,根据《中华人民共和国保守国家秘密法》和国家保密局《计算机信息系统保密管理暂行规定》、国家保密局《计算机信息系统国际联网保密管理规定》,结合本单位实际,制定本制度。 一、计算机网络信息安全保密管理规定 (1)为防止病毒造成严重后果,对外来光盘、软件要严格管理,坚决不允许外来光盘、软件在公安专网计算机上使用。 (2)接入公安专网的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。 (3)为防止黑客攻击和网络病毒的侵袭,接入公安专网的计算机一律安装杀毒软件,并要定时对杀毒软件进行升级。 (4)禁止将保密文件存放在网络硬盘上。 (5)禁止将涉密办公计算机擅自联接国际互联网。

(6)保密级别在秘密以下的材料可通过电子信箱传递和报送,严禁保密级别在秘密以上的材料通过警综平台传递和报送。 (7)涉密计算机严禁直接或间接连接国际互联网和其他公共信息网络,必须实行物理隔离。 (8)要坚持“谁上网,谁负责”的原则,各部门要有一名领导负责此项工作,信息上网必须经过所领导严格审查,并经主管领导批准。 (9)国际互联网必须与涉密计算机系统实行物理隔离。 (10)在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。 (11)应加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。 (12)涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。 (13)严禁互联网计算机接入公安专网。

劳动合同管理制度的内容

劳动合同管理制度的内容 第一章总则 第一条(目的意义)为了规范本公司的劳动合同管理工作,促进依法履行劳动合同,保护公司与员工的合法权益,根据《中华人民共和国劳动法》和有关法律、法规,结合本公司实际情况,制定本制度。 第二条(适用范围) 在本公司工作与公司签订劳动合同的所有员工。实行劳动合同制度,无论公司管理人员还是一般员工,所有员工必须熟悉了解劳动合同管理制度,依照劳动合同管理制度调整、稳定、和谐本公司的劳动关系。 第三条(管理职责) 公司劳动人事部门负责本公司的劳动合同管理工作,主要职责包括: 1、认真学习并贯彻执行有关劳动合同的法律、法规和政策; 2、依据本制度办理劳动合同的订立、续订、变更、解除、终止等手续; 3、加强劳动合同的基础工作,实行动态管理,促进劳动合同管理的规范化、标准化。 第二章劳动合同的订立 第四条(合同文本) 劳动合同以书面形式订立。公司遵循公平、公正的原则,提供劳动合同文本。劳动合同一式两份,公司和员工各执一份。

第五条(知情权)在缔约过程中,员工可以了解公司的规章制度、劳动条件、劳动报酬等与提供劳动有关的情况;公司在招用时,可以了解员工健康状况、学历、专业知识和工作技能等与应聘工作有关的情况,双方应当如实说明。 第六条(合同条款)根据《劳动法》规定,本公司劳动合同具备以下必备条款:(一)劳动合同期限;(二)工作内容;(三)劳动保护和劳动条件;(四)劳动报酬;(五)劳动纪律;(六)劳动合同终止的条件;(七)违反劳动合同的责任。 同时,根据本公司的实际,协商约定服务期和保守商业秘密等其他条款。 第七条(合同期限)本公司劳动合同期限为一至三年,根据不同岗位和任职资格协商确定,劳动合同届满经双方协商一致,可以续签劳动合同。 第八条(试用期)本公司在劳动合同中约定试用期,一年期合同开始履行时前两个月为试用期,两年期合同开始履行时前三个月为试用期,三年期合同开始履行时前六个月为试用期。 第九条(服务期)公司对享受本公司提供特殊待遇的员工,如出资招聘、出资培训或提供出国考察、住房补贴等特殊待遇的,约定三至五年的服务期。员工应遵循诚实信用的原则,严格遵守服务期限,否则将承担违约责任。 第十条(保守秘密)公司对必须保密的技术信息和经营

信息安全保密管理制度 .doc

信息安全保密管理制度 一、为了处理工作中涉及的办公秘密和业务秘密信息,特制定计算机信息系统安全保密规定。 二、学院网络中心负责指导全院各部门入网人员的保密技术培训,落实技术防范措施。 三、各部门要有一名同志主管此项工作,要指定专人负责接入网络的安全保密管理工作和对上网信息的保密检查,落实好保密防范措施,对本单位上网人员进行保密教育和管理。 四、涉密信息不得在与国际网络的计算机系统中存储,处理和传输。 五、凡上网的信息,上网前必须进行审查,进行登记,“谁上网,谁负责”,确保国家机密不上网。 六、不得利用校园网从事危害国家安全,泄露国家机密的活动。 七、如在网上发现反动、黄色的宣传和出版物,要保护好现场,及时报向院保卫部门汇报,依据有关规定处理,如发现泄露国家机密的情况,要及时报网络中心采取措施,同时向校园网领导小组报告,对违反规定建设造成后果的,依据有关规定进行处理,并追究部门领导的责任。 八、未经批准,任务人不得开设BBS,一经发现立即依法取缔。

九、对校园网内开设的合法论坛要积极推行论坛管理员负责制,论坛主持人经校园领导小组批准备案,坚决取缔未经批准开设的非法论坛。 十、加强个人主页管理,对于在个人主页中张贴,传播有害信息的责任人要依法处理,并删除个人主页。 十一、校内各机户要严格管理制度,落实责任人,引导学生开展健康,文明的网上活动,杜绝将电子阅览室的计算机房变相为娱乐场所。 十二、对于问题突出,管理失控,造成有害信息传播的网站和网页,坚决依法预以关闭和清除;对于制度、复制、印发和传播有害信息的单位和个人要依法移交有关部门处理。 十三、发生重大突发事件期间,校园网领导小组及各部门领导要加强网络监控,及时,果断地处理网上突发事件,维护校内稳定。 xxx

《信息安全保密制度》

XXXXXX信息安全保密制度 〔编号:〕 一、总则 为确保公司的技术、经营秘密不流失,确保公司各项工作安全、迅速地进行,保证公司的合法利益不受损害,根据《中华人民共和国保密法》有关规定,结合本公司实际情况,特制定本制度。 二、适用范围 (一)公司秘密是指关系公司权力和利益、依照特定程序确定、在一定时间内只限一定范围内的人员知悉的事项。凡是与本公司保密相关的工作内容均应保密,并适用本制度。 (二)本制度适用于公司全体员工,每个员工均有保守公司秘密的义务和制止他人泄密的权利。(三)保密工作由公司总经理领导,各部门负责人具体实施。各部门应将保密工作纳入本部门的工作计划,保障本部门工作的顺利开展。 三、保密守则: (一)不该说的保密信息,绝对不说; (二)不该问的保密信息,绝对不问; (三)不该看的保密信息,绝对不看; (四)不该记录的保密信息,绝对不记录; (五)不在不利于保密的地方记录或存放应保密的文件和资料; (六)不在私人通讯中涉及保密信息; (七)不在公共场所和家属、子女、亲友面前谈论保密信息; (八)不在互联网、电话、邮寄邮件等不利于保密的通讯渠道中传达保密信息; (九)非工作必要的情况下,不携带保密资料游览、参观、探亲、访友和出入公共场所。 (十)在保密岗位工作接触保密信息的人员,应按照核准的权限使用保密信息。 四、保密范围和密级划分 (一)密级划分: 1、绝密级:是公司秘密中的核心部分,限极少数人知悉的事项,一旦泄露将对公司造成特别严 重的损失,影响到公司发展。主要包括以下内容: (1)公司尚未公布或实施的经营战略、经营方向、经营规划、经营项目以及经营决策。 (2)公司发展相关的市场调查与预测报告、投资计划等。 (3)股东资料、财务预算决算报告、审计报告等各类财务报表、统计报表。 (4)公司的各类印章、营业证照、合同、协议、意见书及可行性报告等。 (5)公司的工作总结和计划、会议纪录、会议纪要、保密期限内的重要决定事项。 (6)公司有关业务的成本、报价、方案、措施等情报。 (7)客户资料,对供应商或同行对手的资讯调研等公司所掌握的尚未进入市场或尚未公开的各类资源性信息。

信息安全保密管理制度范本

内部管理制度系列 信息安全保密管理制度(标准、完整、实用、可修改)

编号:FS-QG-45946信息安全保密管理制度 Information security management system 说明:为规范化、制度化和统一化作业行为,使人员管理工作有章可循,提高工作效率和责任感、归属感,特此编写。 第一章总则 第一条信息安全保密工作是公司运营与发展的基础,是保障客户利益的基础,为给信息安全工作提供清晰的指导方向,加强安全管理工作,保障各类系统的安全运行,特制定本管理制度。 第二条本制度适用于分、支公司的信息安全管理。 第二章计算机机房安全管理 第三条计算机机房的建设应符合相应的国家标准。 第四条为杜绝火灾隐患,任何人不许在机房内吸烟。严禁在机房内使用火炉、电暖器等发热电器。机房值班人员应了解机房灭火装置的性能、特点,熟练使用机房配备的灭火器材。机房消防系统白天置手动,下班后置自动状态。一旦发生火灾应及时报警并采取应急措施。

第五条为防止水患,应对上下水道、暖气设施定期检查,及时发现并排除隐患。 第六条机房无人值班时,必须做到人走门锁;机房值班人员应对进入机房的人员进行登记,未经各级领导同意批准的人员不得擅自进入机房。 第七条为杜绝啮齿动物等对机房的破坏,机房内应采取必要的防范措施,任何人不许在机房内吃东西,不得将食品带入机房。 第八条系统管理员必须与业务系统的操作员分离,系统管理员不得操作业务系统。应用系统运行人员必须与应用系统开发人员分离,运行人员不得修改应用系统源代码。 第三章计算机网络安全保密管理 第九条采用入侵检测、访问控制、密钥管理、安全控制等手段,保证网络的安全。 第十条对涉及到安全性的网络操作事件进行记录,以进行安全追查等事后分析,并建立和维护“安全日志”,其内容包括: 1、记录所有访问控制定义的变更情况。

华为劳动合同协议合同书样本

精心整理 劳动合同 甲方(用人单位):xxxx有限公司 法定代表人:xxx 住所:xx省(市)xxx区xx路xx号 乙方(员工姓名):_________ 身份证号码:____________________________ 户口所在地: 联系方式:______________________________ 致,同意签订本合同,以便共同遵守。 第一条劳动合同类型及期限 本合同的类型和期限按下列第 (一)有固定期限合同。期限年____月____日起至______年____月____日止, ____年____月____日起至______工作任务完成时即行终止。 日起至____年____月____日止。 第二条工作内容、工作地点及要求 乙方的工作内容(岗位、工作要求及应达到的标准等): (一)根据甲方工作需要,乙方同意从事________部_______岗位(工种)工作。 (二)乙方按照甲方的要求,按时完成规定的工作数量,达到规定的质量标准。 (三)乙方同意在甲方安排的工作地点上海市浦东新区成山路2008弄94号 (四)乙方同意甲方可以根据工作需要或乙方的能力、表现等情形,变更乙方的工作岗位、工作地点。

第三条工作时间和休息休假 甲方安排乙方执行下列第_____项工时制度。 (一)实行标准工时工作制的,甲方安排乙方每日工作时间不超过八小时,每周不超过四十小时。甲方由于工作需要,经与乙方协商后可以延长工作时间,因特殊原因需要延长工作时间的,在保障乙方身体健康的条件下可适当延长工作时间。 (二)实行经劳动保障行政部门批准实行的综合计算工时工作制。结算周期:按___结算。 (三)实行经劳动保障行政部门批准实行的不定时工作制。 (四)甲方严格执行国家有关休息、休假的规定。 第四条劳动报酬 乙方试用期的工资标准为人民币_______元/_______日至_______年_______月_______日。 _______元/ 甲方每月10日前以银行转账形式支付乙方上月工资。 第五条社会保险及福利待遇 (四)乙方工伤待遇按国家和本市有关政策法规规定执行。 第六条劳动保护、劳动条件和职业危害防护 (一)甲方应建立健全工作规范和劳动安全卫生制度及其标准。甲方对可能产生职业病危害的岗位,应当向乙方履行告知义务,并做好劳动过程中职业病危害的预防工作。 (二)甲方为乙方提供符合规定的劳动保护设施、劳动防护用品及其他劳动保护条件。乙方应严格遵守各项安全操作规程。甲方必须自觉执行国家有关女职工劳动保护和未成年工特殊保护规定。 (三)甲方应根据自身特点有计划地对乙方进行政治思想、职业道德、业务技术、劳动安全卫生及有关规章制度的教育和培训,提高乙方思想觉悟、职业道德水准和职业技能。

《信息化安全保密管理制度汇编(全)》

信息安全管理制度 一、信息安全管理制度 为维护公司信息安全,保证公司网络环境的稳定,特制定本制度。第一条信息安全是指通过各种计算机、网络(内部信息平台)和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。具体包括以下几个方面。 1、信息处理和传输系统的安全。系统管理员应对处理信息的系统进行详细的安全检查和定期维护,避免因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。 2、信息内容的安全。侧重于保护信息的机密性、完整性和真实性。系统管理员应对所负责系统的安全性进行评测,采取技术措施对所发现的漏洞进行补救,防止窃取、冒充信息等。 3、信息传播安全。要加强对信息的审查,防止和控制非法、有害的信息通过本委的信息网络(内部信息平台)系统传播,避免对国家利益、公共利益以及个人利益造成损害。 第二条涉及国家秘密信息的安全工作实行领导负责制。 第三条信息的内部管理 1、各科室(下属单位)在向网络(内部信息平台)系统提交信息前要作好查毒、杀毒工作,确保信息文件无毒上载; 2、根据情况,采取网络(内部信息平台)病毒监测、查毒、杀毒等

技术措施,提高网络(内部信息平台)的整体搞病毒能力; 3、各信息应用科室对本单位所负责的信息必须作好备份; 4、各科室应对本部门的信息进行审查,网站各栏目信息的负责科室必须对发布信息制定审查制度,对信息来源的合法性,发布范围,信息栏目维护的负责人等作出明确的规定。信息发布后还要随时检查信息的完整性、合法性;如发现被删改,应及时向信息安全协调科报告; 5、涉及国家秘密的信息的存储、传输等应指定专人负责,并严格按照国家有关保密的法律、法规执行; 6、涉及国家秘密信息,未经信息安全分管领导批准不得在网络上发布和明码传输; 7、涉密文件不可放置个人计算机中,非涉密电子邮件的收发也要实行病毒查杀。 第四条信息加密 1、涉及国家秘密的信息,其电子文档资料应当在涉密介质中加密单独存储; 2、涉及国家和部门利益的敏感信息的电子文档资料应当在涉密介质中加密单独存储; 3、涉及社会安定的敏感信息的电子文档资料应当在涉密介质中加密单独存储;; 4、涉及国家秘密、国家与部门利益和社会安定的秘密信息和敏感信息在传输过程中视情况及国家的有关规定采用文件加密传输或链路传输加密。

华为人力资源管理经济合同管理办法

①编号:_______________ ② ③ ④本资料为word版本,可以直接编辑和打印,感谢您的下载 ⑤ ⑥ ⑦ ⑧ ⑨ ⑩ ? ? ? ? ? ? ? ? ? ?甲方:___________________ 21 22乙方:___________________ 23 24日期:___________________ 25 26 27 28 29 ①华为人力资源管理经济合同管理办法

30我们H打〈败〉了敌人。 31我们II 〔把敌人〕打〈败〉了。 经济合同管理办法 第一章总则 第一条为了实现依法治理企业,促进公司对外经济活动的开展,规范对外经济行为,提高经济效益,防止不必要的经济损失,根据国家有关法律归定, 特制定本管理办法。 第二条凡以公司名义对外发生经济活动的,应当签订经济合同。 第三条订立经济合同,必须遵守国家的法律法规,贯彻平■等互利、协商一致、等价有偿的原则。 第四条本办法所包括的合同有设计、销售、采购、借款、维修、保险等方面的合同,不包括劳动合同。 第五条除即时活结者外,合同均应采用书面形式,有关修改合同的文书、图表、传真件等均为合同的组成部分。 第六条国家规定采用标准合同文本的则必须采用标准文本。 第七条公司由法律顾问根据总经理的授权,全面负责合同管理工作,指导、监督有关部门的合同订立、履行等工作。 第二章合同的订立 第八条与外界达成经济往来意向,经协商一致,应订立经济合同。 第九条订立合同前,必须了解、掌握对方的经营资格、资信等情况,无经营资格或

资信的单位不得与之订立经济合同。 第十条除公司法定代表人外,其他任何人必须取得法定代表人的书面授权委托方能对外订立书面经济合同。 第^一条对外订立经济合同的授权委托分固定期限委托和业务委托两种授权方式,法定代表人特别指定的重要人员采用固定期限委托的授权方式,其 他一般人员均采用业务委托的授权方式。 第十二条授权委托事宜由公司法律顾问专门管理,需授权人员在办理登记手续,领取、填写授权委托书,经公司法定代表人签字并加盖公章后授权生效。 第十三条符合以下情况之一的,应当以书面形式订立经济合同: 1. 单笔业务金额达一万元的; 2. 有保证、抵押或定金等担保的; 3. 我方先予以履行合同的; 4. 有封样要求的; 5. 合同对方为外地单位的; 第十四条经济合同必须具备标的(指货物、劳务、工程项目等),数量和质量,价款或者酬金,履行的期限、地点、和方式,违约责任等主要条款方可加盖 公章或合同章。经济合同可订立定金、抵押等担保条款。 第十五条对于合同标的没有国家通行标准乂难以用书面确切描述的,应当封存样品,有合同双方共同封存,加盖公章或合同章,分别保管。 第十六条合同标的额不满一万元,按本办法第十三条规定应当订立而不能订立书面

保密信息工作制度

保密信息工作制度 一、涉密和非涉密计算机保密管理制度 为进一步加强涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合实际,制定本制度。 第一条办公室负责本单位计算机网络的统一建设和管理,维护网络正常运转,各科室不得擅自在网络上安装其他设备。 第二条国家秘密信息不得在与国际互联网联网(外网)的计算机 中存储、处理、传递。涉密的材料必须与国际互联网(外网)物理隔离。各科室派出的计算机不得上国际互联网。 第三条凡是上国际互联网的信息要经单位保密工作领导小组审查,做到涉密的信息不上网,上网的信息不涉密。坚持“谁上网谁负责”的原则,加强上网人员的保密教育和管理,提高上网人员的保密观念,增强防范意识,自觉执行有关规定。 第四条使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。 第五条凡涉及国家秘密信息的计算机设备的维修,应保证储存的国家秘密信息不被泄露。到保密工作部门指定的维修点进行维修,并派技术人员在现场负责监督。

第六条各科室发现计算机系统泄密后,应及时采取补救措施,并按规定在24小时内向市国家保密单位报告。 第七条涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁。 第八条不按规定管理和使用涉密计算机造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理。 第九条本制度由单位保密工作领导小组办公室负责解释。 第十条本制度即日起执行。 二、涉密移动存储介质保密管理制度 为加强我单位涉密笔记本电脑、移动存储介质管理,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合我单位实际,制定本制度。 第一条办公室负有建立健全使用复制、转送、携带、移交、保管、销毁等制度以及对各科室执行本制度的监督、检查职责。单位保密工作领导小组界定涉密与非涉密移动存储介质(包括硬盘、移动硬盘、软盘、U盘、光盘及各种存储卡)及笔记本电脑,并由办公室登记造册。

计算机信息安全保密管理制度.doc

计算机信息安全保密管理制度4 第一条为加强计算机安全保密工作的管理,特制定本制度。 第二条管理职责 (一)负责硬件及软件的统一管理和安全运行,服务器上数据资料、信息资料的保密。(二)各部门负责本部门数据信息、资料的保密。 (三)计算机操作人员负责本人使用的计算机的开机口令、网络口令及用户口令的保密。 第三条计算机网络不利于安全保密的因素。 (一)计算机网络的工作人员泄露计算机信息、网络数据、资料。 (二)计算机内网络数据、信息、资料容易被复印和删改。 (三)计算机系统容易被破坏,其软件可能被外来病毒或黑客侵入。 (四)联网的计算机内秘密被窃取后难以发现。 第四条安全管理范围 (一)计算机硬件和外部设备。 (二)计算机软件(系统、工具、应用软件和网络服务器、各单机内的各种数据)。

第五条保密管理范围 (一)进入计算机内的各种数据、资料、文件、图纸等。 (二)经计算机处理后输出的各种数据、报表、文件、图纸等。 (三)自力开发、协作开发、委托开发或引进、购买的各种软件程序及其资料、源代码等。(四)计算机开机口令、网络口令及用户口令。 第六条操作安全 (一)接受计算机安全培训和计算机操作培训,未接受培训者需在计算机人员的指导下使用计算机。 (二)无关人员及外单位人员未经批准,不得操作计算机。 (三)严格遵守计算机操作规程,爱护计算机及相关的设备设施,个人不得私自拆卸和连接各种硬件设备。 (四)公司员工因故离开本公司,交接完毕后应及时注销该员工的所有用户信息。第七条数据安全 (一)新购置的软件(除设备带的软件)必须由备案登记。 (二)计算机操作人员负责对本机硬盘中的重要数据、资料、文件等及时做好备份工作。(三)不得超越自己的权限范围,修改他人或服务器内的公用数据。 第八条病毒检测

相关文档
最新文档