海南省电信公司内部控制办法
浅议如何抓好电信公司内控管理

浅议如何抓好电信公司内控管理摘要电信公司作为一个关键的信息与通信业务提供者,其内控管理对于保障信息安全与业务运营至关重要。
本文旨在探讨如何抓好电信公司内控管理,从组织结构、内控制度、风险管理以及监督与改进等方面提出建议。
1. 组织结构1.1 设立内控部门电信公司应设立独立的内控部门,负责制定、管理和监督内控制度的执行情况。
该部门应具备专业的内控管理人员,能够有效协调各部门间的沟通与合作。
1.2 划分内控职责明确各部门的内控职责,确保内控工作能够全面贯彻执行。
内控职责应涵盖信息安全管理、业务流程控制、财务管理等方面,以综合提升内控管理的效能。
2. 内控制度2.1 制定内控政策与流程电信公司应制定明确的内控政策与流程,包括但不限于安全策略、风险评估、授权与审批流程等。
这些制度应与电信业务的特点相匹配,既能保障信息安全,又能提高业务运营的效率。
2.2 建立文件与记录管理制度建立健全的文件与记录管理制度,保证内控工作的可追溯性和审计能力。
重要的内控活动应在适当的记录中予以体现,以备将来的查阅与分析。
3. 风险管理3.1 风险评估与防范对电信公司内部和外部的各种风险进行评估与防范,包括技术风险、信息安全风险、操作风险等。
建立风险管控机制,及时发现和应对潜在的风险,减少损失和不确定性。
3.2 内部控制审计定期进行内部控制审计,评估内控制度的有效性和执行情况。
发现问题和风险后,及时采取纠正措施,避免问题的扩大和反复出现。
4. 监督与改进4.1 建立监督机制建立监督机制,确保内控管理得到有效的监督和评价。
内控部门可以定期向高层管理层报告内控工作的情况,并接受审计和评估的监督。
4.2 持续改进不断完善内控管理体系,根据实际情况进行调整和改进。
定期进行内控管理的回顾与总结,总结经验和教训,以进一步提升内控管理的水平和效果。
结论电信公司内控管理是一项复杂而重要的工作,需要从组织结构、内控制度、风险管理和监督与改进等多个方面综合考虑。
电信公司管理制度

电信公司管理制度第一章总则第一条为了规范公司的经营行为,提高管理水平,促进公司健康发展,根据相关法律法规和公司章程,《电信公司管理制度》(以下简称“本制度”)制订。
第二条本制度适用于公司内部全体员工,并具有法律约束力。
第三条公司管理制度的实施应该遵循制度化、规范化、惩戒化的原则。
第四条公司各级管理人员应当严格遵守本制度规定,严禁违反管理制度,一经查实,将依法依规处理。
第五条公司应当不断完善管理制度,及时对制度进行修订和完善,使其与公司实际运行环境相适应。
第六条本制度自发布之日起正式生效。
第七条公司内部管理制度与国家法律法规、公司章程不一致的,以国家法律法规、公司章程为准。
第二章组织架构第八条公司设有董事会、监事会、高级管理层和中层管理层。
第九条董事会是公司的最高权力机构,决策权、管理权属于董事会。
第十条董事会负责审批公司年度经营计划、财务预算、重大投资及融资计划等。
第十一条监事会是公司监督权力机构,负责监督公司管理行为是否合法、合规。
第十二条高级管理层是公司的执行机构,负责公司日常经营管理。
第十三条中层管理层作为公司的中介层级,负责传导公司上级管理层指令,下达下级管理层。
第三章公司管理规范第十四条公司各级管理人员应当遵守公司章程和法律法规,保持商业道德,不得从事违法犯罪活动。
第十五条公司管理人员应当服从公司领导,听从公司安排,忠诚履行职责,不得有逃避工作、擅自决策等行为。
第十六条公司管理人员应当维护公司形象,不得对公司造成不良影响。
第十七条公司管理人员应当保守公司机密,不得泄露公开,不得擅自使用。
第十八条公司管理人员应当积极履行岗位职责,按照公司规定工作,不得懈怠。
第十九条公司管理人员应当积极与同事合作,不得搞小团体,不得互相排挤。
第二十条公司管理人员应当遵守公司规章制度,不得违反制度规定。
第四章绩效考核第二十一条公司全年度绩效考核分为年度绩效考核和综合考核,绩效考核结果将会影响员工的晋升和薪酬。
电信企业加强内部控制建设研究

2 . 公 司内部组织机构 与内控管理体 系存在矛盾 。电信企
业以管理部 门进行职能分工 , 但业务流程按 生产与管理程序 进行设计 , 流程 责任人负 责管控其 所属各控 点 , 而各控 点责 任人 却属其他 部门管辖 。 业务流程管理与部 门人事管理 出现
交叉 , 容易产生一 些矛盾 , 在 内控实 际执行与 自我评估 时 出 现“ 踢皮球” 的现象 。
“ 查” 为主的监督 防线 。以上三个层次构筑 的内部控制体系对 企业发生 的经济业务和会计部 门进行 “ 防、 堵、 查” 监督控制 ,
再 配合上级公 司的监督 检查 , 对 于及时发 现问题 , 防范和化 解企业经 营风 险和会计风 险将具有重要 的作用 。 2 . 明确 中国电信运营企业 内控战略 。企业发展需要战略
2 0 1 3 年第 1 5 期
总第 1 9 7期
经济研究导刊
EC 0N0MI C R ES EARC H GUI DE
No . 1 5, 2 01 3
S e n No . 1 9 7
电 信 企 业 加 强 内 部 控 制 建 设 研 究
赵 刘 灵
( 中国电信股份有限公司海南分公司 , 海口 5 7 0 1 0 5 )
明确 , 取得更 好 的效果 。( 1 ) 近 期 目标 : 在现有 实践 的基 础
上, 持 续满 足 S O X法 案监 管要 求 ; 完善 财务 报 告真 实性 和 合规性 ; 提 高 内控工作效 率 。 ( 2 ) 中期 目标 : 通过推行 集中管
理、 标 准化 管 理 、 改善 I T系统 , 全面 提 升财 务 报告 内控 水
公司内部控制的实施办法

海南省电信有限公司内部操纵手册实施细则海南省电信有限公司内部操纵手册实施细则上册总则目录1实施细则概述 (1)1.1实施细则编制背景 (1)1.2内部操纵定义 (1)1.3内部操纵实施细则内容 (2)1.4内部操纵实施细则遵循性要求 (2)1.5颁布及生效日期 (2)2操纵环境 (3)2.1价值取向 (3)2.2对职员胜任能力的关注 (13)2.3董事会及监事会 (16)2.4治理哲学和经营风格 (18)2.5组织结构 (22)2.6职权和职责的分配 (26)2.7人力资源政策和实务 (29)2.8信息技术战略规划 (36)3风险评估 (38)3.1风险确认和评估 (38)3.2经营环境变化的治理 (43)4与财务报告相关的内部操纵业务流程概述 (50)5信息和沟通 (52)5.1信息 (52)5.2沟通 (54)5.3信息架构 (59)6监控 (60)6.1持续监控 (60)6.2个不评价 (66)6.3汇报内部操纵缺陷 (69)1实施细则概述1.1实施细则编制背景为规范海南省电信有限公司(以下简称“公司”)的治理,贯彻《中华人民共和国会计法》、财政部《内部会计操纵规范》,满足包括美国《萨班斯法案》在内的国内外资本市场对上市公司就内部操纵方面的监管要求,公司依照中国电信股份有限公司(以下简称“股份公司”)制定的《与财务报告相关的内部操纵手册》,特制定《与财务报告相关的内部操纵实施细则》,作为设计、执行、评价及验证内部操纵的依据。
1.2内部操纵定义依照COSO1报告中的定义,内部操纵是受公司董事会、治理层和其他职员的共同作用,旨在为实现经营效果和效率、财务报告的可靠性以及对适用法律法规的遵循,而提供合理保证的一种过1关于内部操纵的框架,不同机构都对其有不同的理解,其中以美国反对虚假财务报告委员会的发起组织委员会 (Committee of Sponsoring Organization of the Treadway Commission, “COSO”)公布的内部操纵框架得到最广泛的认可。
电信公司规章管理制度

第一章总则第一条为加强电信公司内部管理,提高工作效率,保障公司合法权益,维护良好的工作秩序,特制定本规章管理制度。
第二条本制度适用于公司全体员工,包括正式员工、合同制员工及临时员工。
第二章组织架构与职责第三条公司设立总经理办公室、人力资源部、财务部、市场部、技术部、客户服务部等部门,各部门职责如下:1. 总经理办公室:负责公司整体战略规划、决策与监督,协调各部门工作。
2. 人力资源部:负责员工招聘、培训、考核、薪酬福利及员工关系管理等。
3. 财务部:负责公司财务预算、核算、审计、资金管理等。
4. 市场部:负责市场调研、产品推广、客户拓展及品牌建设等。
5. 技术部:负责公司技术研发、设备维护、网络优化及信息安全等。
6. 客户服务部:负责客户咨询、投诉处理、售后服务及客户关系管理等。
第三章工作纪律第四条员工应严格遵守国家法律法规、公司规章制度及行业规范。
第五条员工应按时上下班,不得迟到、早退、旷工。
特殊情况需请假,需提前向直属上级申请,并经批准。
第六条员工应保持工作场所整洁、有序,不得在工作场所吸烟、饮酒、赌博、喧哗等。
第七条员工应爱护公司财产,不得擅自挪用、侵占公司财物。
第八条员工应保守公司商业秘密,不得泄露公司机密信息。
第四章工作规范第九条员工应遵循职业道德,诚实守信,为客户提供优质服务。
第十条员工应积极参加公司组织的各项培训,提高自身业务能力和综合素质。
第十一条员工应主动了解客户需求,为客户提供个性化、专业化的解决方案。
第十二条员工应严格按照公司规定进行业务操作,确保业务流程规范、高效。
第五章奖惩制度第十三条公司设立奖惩制度,对表现优秀、成绩显著的员工给予奖励;对违反公司规章制度、造成不良影响的员工给予处罚。
第十四条奖励分为物质奖励和精神奖励,具体奖励办法由人力资源部制定。
第十五条处罚分为警告、记过、降职、辞退等,具体处罚办法由人力资源部制定。
第六章附则第十六条本制度由公司总经理办公会议负责解释。
电信公司规章制度

电信公司规章制度引言:作为一家电信公司,拥有一套完善的规章制度是非常必要的,它既可以帮助管理者对企业进行有效的管理,也可以为员工提供明确的工作方向和行为准则。
本文将重点介绍电信公司的规章制度。
第一章:公司组织架构1.1 公司组织结构公司组织结构是电信公司管理的基础,它规定了公司的层级结构和职责分配。
其中包括高层管理人员、中层管理人员和基层员工的职责和工作内容,以及各个部门的职能。
1.2 领导责任制度领导责任制度是为了明确各级领导的责任和职权,规范领导行为。
它包括领导的工作职责、权力边界以及领导与下属之间的沟通和协调机制。
第二章:员工管理2.1 入职规定入职规定涵盖了员工的招聘流程、录用条件和入职手续。
它还规定了新员工在入职前需要进行的培训和考核。
2.2 员工权益保障员工权益保障是电信公司非常重要的一环。
它明确了员工的权益和福利待遇,如工资、奖金、福利、休假等。
同时也规定了员工的工作时间、加班和年假等内容。
2.3 岗位职责岗位职责是为了明确员工在各自岗位上的职责和工作内容而制定的。
它涉及到各个岗位的具体工作职责和工作目标,以及岗位间的协作关系。
第三章:绩效评估和奖惩制度3.1 绩效评估制度绩效评估制度是为了衡量员工工作表现和贡献的一种评估方式。
它可以基于员工的工作目标和指标进行评估,同时也可以考虑员工的工作态度和团队合作能力。
3.2 奖励制度奖励制度激励员工提高工作积极性和创造力。
电信公司的奖励制度根据员工的工作表现和贡献,给予相应的奖励,如表彰、奖金、晋升等。
3.3 处罚制度处罚制度是在员工违反公司规定或工作不达标的情况下进行的相应惩处。
它规定了违规行为和相应的处罚措施,以维护公司的纪律和秩序。
第四章:公司保密制度4.1 保密责任保密责任是电信公司保护公司机密信息和客户隐私的基础。
它规定了员工在工作中应当保守的机密信息和相关的保密措施。
4.2 信息管理安全信息管理安全是保护公司信息资源安全的重要措施。
电信运营商内部控制工作经验做法及取得成效

电信运营商内部控制工作经验做法及取得成效1. 背景介绍电信运营商作为一种关键的基础设施提供者,在保障通信稳定、维护数据安全方面起着重要作用。
经过多年的实践和经验总结,电信运营商逐渐积累了一套行之有效的内部控制工作经验做法。
2. 内部控制工作经验做法2.1 设定明确的控制目标和策略电信运营商内部控制工作的首要任务是设定明确的控制目标和策略,明确公司运营的风险点和重要控制环节。
通过制定详细的控制方案和流程,确保控制措施能够落地实施。
2.2 强化组织结构和责任分工建立健全的内控组织架构,明确各级管理人员的内控职责和权力。
通过划分清晰的责任分工,确保内控工作能够得到有效执行。
2.3 建立完善的制度和规范制定详细的制度和规范,涵盖公司各个业务流程和操作环节。
通过严格执行制度和规范,保证工作的规范性和一致性。
2.4 加强内部审计和风险评估定期开展内部审计工作,评估各个业务环节的风险情况。
确保风险得到及时发现和防范,以及控制措施的有效性。
2.5 增强员工意识和培训加强员工对内部控制的意识,定期开展内控培训和研究。
提高员工的内控素质和能力,以充分发挥其在内控工作中的作用。
3. 内部控制工作的成效通过采取以上内部控制工作经验做法,电信运营商取得了一系列成效:- 提高公司运营的安全性和稳定性,保障通信网络的正常运行。
- 有效防范和控制各类风险,提升公司的抵御能力。
- 提高公司的运营效率和效益,降低成本和资源浪费。
- 保障用户的数据安全和个人隐私,增强用户信任和满意度。
4. 结论电信运营商内部控制工作经验做法的有效实施,对于保障公司的安全和稳定运营,提高运营效率和用户满意度具有重要意义。
不断总结和完善内部控制工作经验,是电信运营商持续发展的关键所在。
电信公司规章制度

电信公司规章制度1. 前言本文档旨在规范和管理电信公司内部的各项业务和职能操作,确保公司运营的高效性、公平性和安全性。
所有公司员工必须遵守本规章制度,并在工作中将其贯彻执行。
2. 公司职责和组织结构2.1 公司职责电信公司的主要职责包括: - 为客户提供高质量的通信服务; - 维护和管理通信设备的运行和维护; - 管理和维护通信网络的稳定运行;- 确保客户数据的安全和保密。
2.2 组织结构公司的组织结构包括以下部门: - 董事会:负责制定公司的战略目标并监督执行; - 行政部门:负责公司日常管理和人力资源; - 技术部门:负责通信设备的运行和维护; - 客户服务部门:负责提供客户服务和解决问题。
3. 员工管理3.1 招聘与离职•招聘:根据工作需要,公司将通过面试和评估选择合适的员工;•离职:员工如需离职,应提前向上级主管提出申请,并在离职前完成工作交接。
3.2 工作时间和考勤•工作时间:公司员工按照公司规定的工作时间表进行工作;•考勤:公司将采用电子考勤系统进行考勤管理。
3.3 工作纪律和行为准则•尊重他人:员工应尊重他人的权益和意见,建立良好的工作氛围;•诚信守法:员工应遵守法律法规和公司制定的各项规章制度;•保密与安全:员工应妥善保管公司的机密信息和客户数据,确保其安全性;•性骚扰和歧视禁止:员工应遵守公司的性骚扰和歧视禁止政策。
3.4 奖惩制度•奖励:公司将根据员工的成绩和表现,给予相应的奖励和荣誉;•惩罚:对违反规章制度的员工,公司将予以相应的惩罚。
4. 业务规范4.1 产品和服务•产品质量:公司产品必须符合国家和行业标准,保证客户的安全和满意;•服务态度:公司员工应提供友好、高效的服务,解决客户问题和需求。
4.2 客户投诉与解决•投诉渠道:公司将为客户提供多种投诉渠道,确保客户能够及时进行投诉;•投诉解决:公司将尽快处理客户投诉,并给予合理的解决方案。
4.3 安全管理•设备安全:公司员工应妥善保管通信设备,定期检查和维护设备;•网络安全:公司将采取必要的安全措施,保护客户数据和公司网络。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
海南省电信有限公司内部操纵手册实施细则中册目录1对程序和数据的访问 (1)1.1网络基础设施 (1)1.2承载网 (7)1.3智能网 (13)1.4大客户治理系统 (20)1.5营业受理系统 (27)1.6计费帐务系统 (34)1.7客户服务系统 (41)1.8财务治理系统 (48)1.9打算建设治理系统 (54)1.10 省级综合结算系统 (60)1.11办公自动化系统 (67)2程序变更治理 (74)2.1网络基础设施 (74)2.2承载网 (78)2.3智能网 (82)2.4大客户治理系统 (87)2.5营业受理系统 (92)2.6计费帐务系统 (97)2.7客户服务系统 (102)2.8财务治理系统 (107)2.9打算建设治理系统 (112)2.10 省级综合结算系统 (117)2.11办公自动化系统 (122)3程序开发 (127)4系统运行 (132)4.1网络基础设施 (132)4.2承载网 (137)4.3智能网 (142)4.4大客户治理系统 (147)4.5营业受理系统 (152)4.6计费帐务系统 (157)4.7客户服务系统 (162)4.8财务治理系统 (167)4.9打算建设治理系统 (172)4.10省级综合结算系统 (177)4.11办公自动化系统 (182)5最终用户计算 (187)1 对程序和数据的访问1.1 网络基础设施一、业务流程范围1 所涉及的业务范围逻辑安全和物理安全、用户帐号的添加、修改及删除操纵、用户帐号的定期批阅、职责分工操纵。
2 所涉及的部门范围所有部门。
二、所涉及的计算机系统所有在DCN网上的系统。
三、目标1 关于与财务报告相关的信息,公司应制定相关的信息安全治理政策并使职员意识到公司对信息安全重要性的重视。
2 对公司信息技术资源的物理访问及逻辑访问已建立起通过用户身份的识不,认证及授权的治理机制,以降低由于对系统及数据的未经授权的访问所带来的风险。
3 建立相关流程以确保用户添加、修改、删除都通过治理层授权,及相关操作的准确性和及时性。
4 确保定期对系统中用户的访问权限进行批阅,以减少未经授权或不适当的对系统或数据进行访问而带来的风险。
5 确保在关键流程中存在适当的职权分离。
四、风险1 公司缺乏可遵循的信息安全治理政策,信息安全治理不规范,增加信息安全隐患。
2 缺乏必要的物理访问及逻辑访问治理机制,导致对信息资源的未经授权的访问, 非法修改系统数据。
3 对添加、修改、删除用户未通过治理层授权,离职职员帐号未及时在系统中删除,导致对系统及数据未经授权或不适当访问。
4 对系统或数据非法和不适当的访问不能被及时发觉。
5 系统的权限分配与业务部门授权确定的职责分工要求不符。
五、相关会计科目所有会计科目。
六、流程概述1信息安全治理省公司在组织中建立了信息安全职能,并制定相应的组织结构图及部门、人员职责描述文档。
省公司制定了正式并通过治理层批准的信息安全政策,范围包括所有与生成财务报告的程序和数据相关的信息技术环境(例如网络安全、物理安全、操作系统安全、应用程序安全等方面)。
用户和信息技术人员都应知晓本公司的信息安全政策。
2用户帐号的治理2.1 超级用户帐号的治理网络治理员用户帐号的使用仅限于经授权人员,这类用户帐号的授权须经网络维护部门领导的书面授权审批。
在网络治理职员作调动或离职等工作职能发生变化时,由人力资源部门正式以书面方式及时通知相关的网络维护部门,由系统治理员更新或删除其相应的访问权限。
2.2 用户帐号访问权限的定期批阅网络维护部门主管人员或业务部门对网络治理员帐号和访问权限进行每半年批阅,以发觉任何不合适的访问权限。
发觉的问题要及时跟进解决。
批阅结果留下书面记录。
网络维护部门主管人员每半年对机房访问权限清单进行批阅,假如发觉不恰当用户的存在及时通知机房治理人员取消相应用户的授权。
3信息系统的的逻辑访问和物理访问对网络治理员的治理访问采纳身份验证机制,对网络设备的治理访问必须使用用户名和密码,而且每个网络治理员帐号被授予唯一的网络治理员。
假如由于系统限制存在网络治理员帐号共享,其密码在其中任一治理员离职时及时更改,以防止非法访问。
网络维护部门对网络治理员帐号的密码制定密码政策,以幸免用户使用安全级不低的密码。
密码政策包括: 用户密码长度位数规定,密码应定期更新。
关于使用密钥棒或动态密码卡的网络设备,需要配合使用由用户掌握的PIN码。
网络治理员负责每周检查网络安全日志记录,发觉异常现象应及时跟进或上报。
网络设备等硬件设备存放在安全的机房中,所有出入口均具备电子门禁系统或门锁的爱护。
只有通过授权的人员可对存放有与财务报表相关的网络机房和设备进行物理访问。
所有对机房的访问授权需经网络维护部门主管书面审批。
非授权人员出入机房必须由机房工作人员陪同。
人员进出机房会在机房门禁系统或机房进出登记记录中留下记录。
公司在内部网络与互联网或其他外部网络的网络连接处安装防火墙,以防止对公司内部网络的非法访问。
只有指定的网络治理员才能拥有防火墙治理帐号,并进行防火墙规则的更改。
七、信息技术操纵点八、要紧操纵点的相关文件1 网络访问申请表2 职职员作调动/离职通知单3 网络治理员(网络设备及防火墙)帐号申请表4 网络治理员帐号/权限检查表5 机房访问权限检查表6 网络安全日志检查表7 机房进出登记簿8机房访问权限申请表九、相关制度和备查文件1 少人无人值守机房治理要求(试行)1.2 承载网一、业务流程范围1 所涉及的业务范围逻辑安全和物理安全、用户帐号的添加、修改及删除操纵、用户帐号的定期批阅、职责分工操纵。
2 所涉及的部门范围运行维护部门、计费帐务部门、市场部门。
二、所涉及的计算机系统小灵通程控交换机和汇接局程控交换机以及网管终端。
三、目标1 关于与财务报告相关的信息,公司应制定相关的信息安全治理政策并使职员意识到公司对信息安全重要性的重视。
2 对公司信息技术资源的物理访问及逻辑访问已建立起通过用户身份的识不,认证及授权的治理机制,以降低由于对系统及数据的未经授权的访问所带来的风险。
3 建立相关流程以确保用户添加、修改、删除都通过治理层授权,及相关操作的准确性和及时性。
4 确保定期对系统中用户的访问权限进行批阅,以减少未经授权或不适当的对系统或数据进行访问而带来的风险。
5 确保在关键流程中存在适当的职权分离。
四、风险1 公司缺乏可遵循的信息安全治理政策,信息安全治理不规范,增加信息安全隐患。
2 缺乏必要的物理访问及逻辑访问治理机制,导致对信息资源的未经授权的访问, 非法修改系统数据。
3 对添加、修改、删除用户未通过治理层授权,离职职员帐号未及时在系统中删除,导致对系统及数据未经授权或不适当访问。
4 对系统或数据非法和不适当的访问不能被及时发觉。
5 系统的权限分配与业务部门授权确定的职责分工要求不符。
五、相关会计科目收入类科目。
六、流程概述1 信息安全治理省公司按照信息产业部或集团公司的相关规定和标准,对承载网的计费相关设备进行定期检查并保留书面的检查记录,严格确保交换网的设备安全。
2用户帐号的治理2.1 超级用户帐号的治理承载网的交换机及网管终端的治理员帐号的使用仅限于经严格认证的授权人员。
治理员帐号的授权经运行维护部门及相关各级主管人员的书面审批。
授权审批文档集中归档。
对治理员帐号在承载网的设备及治理终端的访问及操作要记录并保留日志,并由运行维护部门主管人员每周批阅。
在治理职员作调动或离职等工作职能发生变化时,及时由人力资源部门正式以书面方式通知运行维护部门,按照承载网治理员帐号的治理流程,由系统治理员更新或删除其相应的访问权限。
2.2 用户帐号访问权限的定期批阅运行维护部门主管人员每半年对承载网的治理员帐号进行批阅,以发觉任何不合适的治理员访问权限。
发觉的问题要及时跟进解决。
批阅结果留下书面记录。
运行维护部门主管人员每半年对电信机房的访问权限清单进行批阅,假如发觉不恰当用户的存在及时通知机房治理人员取消相应用户的授权。
3信息系统的的逻辑访问和物理访问对承载网治理员帐号的访问采纳身份验证机制,对网管终端的访问必须使用用户名和密码,而且每个承载网治理员帐号被授予唯一的维护治理人员。
假如由于系统限制存在治理员帐号共享,其密码在其中任一治理员离职时及时更改,以防止非法访问。
按照省公司对访问承载网的网管终端的相关规定,对承载网的治理软件固化相应的密码政策设置,以确保用户使用安全级不高的密码。
密码政策包括: 用户密码长度最低位数的规定,密码定期更换的规定,不得使用最近的密码。
运行维护部门治理人员定期审核承载网的交换机以及网管终端(包括操作系统和专用治理软件)的安全日志记录,识不潜在的违规,如发觉安全问题按照相关的治理规定及时上报。
承载网的承载网的交换机以及网管终端等硬件设备必须存放在符合信息产业部、集团公司及省公司制定的安全标准的机房中。
所有出入口均具备电子门禁系统或门锁的爱护。
人员进出机房时在机房门禁系统或机房进出登记簿中留下记录。
只有通过授权的人员可对存放有承载网的交换机以及网管终端等设备的电信机房和设备进行物理访问。
对电信机房的访问授权通过各级相关部门主管人员的书面审批。
按照相关规定及安全标准,对电信机房进行严格的环境监控(如24小时闭路电视监控、防盗监控系统等),以及时发觉对电信机房未经授权的访问并进行处理。
监控系统必须留下环境监控的记录。
承载网的交换机以及网管终端必须确保与外网/公网的隔离,并通过网络安全操纵手段阻止内网的不适当访问。
4职责分工按照相关的规定,对维护承载网的计费相关设备的维护治理员,特不是具有访问治理终端权限的维护治理员,必须遵循严格的职责分工。
按照相关的规定,实行多级的治理权限划分,关于通话记录(CDR)数据的访问仅限于有最高安全权限的治理员。
七、信息技术操纵点八、要紧操纵点的相关文件1 承载网治理员岗位授权书2 承载网治理员认证3 承载网治理员操作日志批阅表4 职职员作调动/离职通知单5 承载网治理员帐号/权限检查表6 电信机房访问权限检查表7 承载网安全日志检查表8 电信机房进出登记簿9 电信机房访问权限申请表10 电信机房环境监控日志11 承载网治理员权限分配方案九、相关制度和备查文件1少人无人值守机房治理要求(试行)1.3 智能网一、业务流程范围1 所涉及的业务范围逻辑安全和物理安全、用户帐号的添加、修改及删除操纵、用户帐号的定期批阅、职责分工操纵。
2 所涉及的部门范围市场部门、计费部门、运行维护部门。
二、所涉及的计算机系统智能网(综合信息平台,SP网关,贝尔平台(电话卡计费),固网短信平台)。
三、目标1 关于与财务报告相关的信息,公司应制定相关的信息安全治理政策并使职员意识到信息安全的重要性。