某公司销售计划管理规范 - 制度大全
职责大全 导航

某公司销售计划管理规范

编辑:制度大全2019-03-08

公司销售计划管理规范

根据公司的战略目标,市场营销部经理在每年11月15日前制定《总公司全年销售预定计划》,并报市场中心经理审核。以公司战略目标为前提制订计划,配置公司的各项资源,同时考虑到各分公司的实际现状。计划包括:运作链管理、产品设计、品牌运作、客户服务、网络工程等销售计划。审核通过后,下发各分公司确认。

分公司经理根据公司《总公司全年销售预定计划》,在每年11月30日前制定出《分公司销售计划书》,并报总公司市场营销部经理审核。

《分公司销售计划书》审核通过后,确定《总公司全年销售计划》。若《分公司销售计划书》审核不能通过,须上报市场中心经理修改《总公司全年销售计划》。最终必须在每年12月15日前确定《总公司全年销售计划》和《分公司销售计划书》。

市场营销部经理根据各分公司销售计划,安排全年促销活动。由市场营销部售前专员负责在每年12月30日前制定《年度促销活动计划》,经市场中心经理审批后负责执行。

分公司销售管理应以量化指标控制整个销售过程,实现计划目标。市场营销部经理在次月5日前针对各分公司计划完成情况填写《分公司月度销售计划执行报告》,上报市场中心经理审核。

每月经过评估后,由市场营销部经理根据计划完成情况及各分公司资源配置重新调整下月计划,在次月5日前制定《分公司月度销售计划调整通知单》上报市场中心经理审核,审核通过后,下发各分公司经理执行。

分公司运作区域管理

总公司所属分公司均拥有相对独立的直属业务管辖区域,凡是不属于任何分公司的直属业务管辖区则属于总公司直辖的业务开放区域。除非经总公司市场营销部协调特许,任何分公司无权擅自进入非其所属直辖业务管辖区域内进行业务操作。

各分公司凡是在开放区域内开展的业务,各分公司必须向总公司提前提出申请,并同时提供其在该区域的具体营销作业计划,以便总公司备案。当该营销计划获得由总公司市场营销部批准后,分公司方可安排实施操作,并随时报告计划进展情况。

对于非直属业务管辖区域内,已与客户签客户服务协议的客户服务工作,总公司决定采取就近服务原则,由总公司管理咨询部指定分公司承接客户服务业务,客户服务收入计入指定承接客户服务业务分公司的销售收入。

各分公司必须顾全大局,听从总公司市场营销部的统一市场调度管理,以便建立全企业的市场规范。

各分公司界定区域如下:新的分公司作业区域另行通知。

1)北京分公司:北京、河北、天津

2)无锡分公司:江苏

3)武汉分公司:湖北

4)温州分公司:浙江

5)西安分公司:陕西、甘肃、宁夏、青海

6)重庆分公司:重庆、四川

篇2:公司市场部日常管理规范(2)

公司市场部日常管理规范(二)

一、日常管理内容

1、市场部人员牢固树立公司、部门与个人之间利益相一致的观念。

2、市场部人员必须对公司负责,严守公司机密,严格遵守公司各项规章制度。

3、严格考勤制度,每日外出须先到公司报到。如由于工作原因不能到公司签到,须在前一天下班前报公司行政,逾期不补。

4、上班时必须穿戴整洁,女职员不许穿拖鞋。

5、因陪客户等工作需要在餐厅用餐,须提前报批,凭书面用餐单用餐,不许先做后报。

6、如客户到公司,不许在会议室以外场所和客户沟通。

7、注意礼貌用语,接电话先说“您好,**”。如无紧急事情不许在办公室打私人电话,接听私人电话时间不许超过三分钟。

8、每周五下午四点公司进行内部培训,所有人员不得迟到。

9、补休、事假必须提前报部门负责人审批,严禁先休后报,病假必须出示医生假条。

10、有事补休要将手上工作事宜交待给指定同事,重要活动期间不许补休。

11、完成公司或部门交办的其他工作。

二、资料管理内容

1、市场部在日常工作中,需要使用和接触的资料包括:宣传册、基本情况介绍、营销手册、传真、协议书、合同副本、客户档案、记事本、人员销售记事卡、各种报表、销售报告表等等。

2、资料可分为经营表格类,宣传资料类,协议、合同类,业务通信类,内部通知、启事、文件类,客户档案类,和其他。

3、客户档案内容包括:公司名称、地址、背景、生日、个人爱好、拜访次数、拜访结果、需求等。

4、公用资料、不涉及保守商业机密的资料,如内部报表、宣传册等,由销售人员领取、使用和保管;合同书、协议书等文件由行政部保管,本部门人员查阅在当天必须归还,不得带出办公室。

三、合同管理

1、施行合同领用登记手续,采用合同编号,市场部人员应严格遵守合同法,严肃公司的合同使用。未经公司许可,市场部人员不得利用公司合同或公司名誉开展与公司无关的业务,否则将追究其经济及法律责任。

2、每次业务签订之前必须先向公司汇报业务进程及具体情况。合同签订后将原件交公司存档。

篇3:挤塑板外墙施工管理规范

一.施工前的准备工作

1.施工材料

聚合物胶浆粉;耐碱玻纤网格布;锚固件;伸缩缝塑料条、聚苯板(EPS板)或挤塑板(*PS挤塑板),挤塑板专用界面剂。

2.施工工具

2.1.设备类

①手提式低速电动搅拌器(可用电锤代替),额定转速700-1000r/min。

②搅拌头,用φ12的钢筋,长度为600mm,下部150mm处焊接四只用钢筋弯成半径为75mm的圆形叶片。

③安全设备,安全带、安全帽、安全网、安全围栏、指示牌、警告牌等。

④其它设备,插头、插座、防水电线、对讲机等。

2.2.工具类

①壁纸刀、手锯、钢锯条、剪刀、开槽器、打磨板、螺丝刀、木锤。

②皮尺、卷尺、2米靠尺、墨线、垂线垂球、水平管、水平尺、绳子。

③塑料桶、灰浆托板、抹子、阴阳角抿子。

④砂纸、铁锤、打胶枪、橡胶手套、刷子。

3.施工准备

3.1.与施工有关的人员施工前必须认真阅览施工图纸,并与施工现场进行比对,及时检查现场和图纸变更的情况。

3.2.落实施工材料及施工工具存放地、施工人员食宿安排等相关事宜。

3.3.检查吊篮或脚手架,不得有任何安全隐患。

3.4.检查施工用水、电的情况。

4.施工条件

4.1.按照GB50210-20**《建筑装饰装修工程施工质量验收规范》普通抹灰标准检查基层墙体。立面垂直度、表面平整度、阴阳角方正、分格条(缝)直线度等项目的允许偏差均不得大于4mm。

4.2.施工期间及完工后的24小时内,环境和基层表面温度均应高于5℃,风力不大于5级。

4.3.严禁雨中施工,遇雨或雨季施工应有可靠的防雨措施。

4.4.夏季施工应做好防晒措施,抹面层和饰面层应避免阳光直射。

三.施工程序

系统的安装施工程序如下图所示:

基层处理-弹线-调制聚合物胶浆-铺设翻包网布-铺设挤塑板-安装锚固件-涂抹面层聚合物胶浆-铺设网布-涂抹面层聚合物胶浆-验收

四.施工要点

1.基层处理

1.1.基层墙体应坚实平整,墙面应清洁,清除灰尘、油污、脱模剂、涂料、空鼓及风化物等影响粘结强度的杂物。

1.2.用2米靠尺检查墙体的平整度,最大偏差大于4mm时,应用1:3的水泥砂浆找平。

1.3.若基层墙体不具备粘结条件,可采取直接用锚固件固定的方法,固定件数量应视建筑物的高度及墙体性质决定。

2.弹线

按照图纸规定弹好散水水平线,在设计伸缩缝处的墙面弹出伸缩缝宽度线等。在阴阳角位置设置垂线,在两个墙面弹出垂直线,用此线检查保温板施工垂直度。

3.调制聚合物胶浆

使用干净的塑料桶倒入约5.5kg的净水,加入25kg的聚合物胶浆,并用低速搅拌器搅拌成稠度适中的胶浆,净置5分钟。使用前再搅拌一次。调好的胶浆宜在2小时内用完。

4.铺设翻包网

裁剪翻包网布的宽度应为200mm+保温板厚度的总合。先在基层墙体上所有门、窗、洞周边及系统终端处,涂抹粘结聚合物胶浆,宽度为100mm,厚度为2mm。将裁剪好的网布一边100mm压入胶浆内,不允许有网眼外露,将边缘多余的聚合物胶浆刮净,保持甩出部分的网布清洁。

5.铺设保温板

5.1.保温板若为挤塑板,则应在涂刷粘结胶浆的一面涂刷一道专用界面剂,放置20分钟晾干后待用。

5.2.挤塑板一般应采取横向铺设的方式,由下向上铺设,错缝宽度为1/2板长,必要时进行适当的裁剪,尺寸偏差不得大于±1.5mm。

5.3.将挤塑板四周均匀涂抹一层粘结聚合物胶浆,涂抹宽度为50mm,厚度10mm,并在板的一边留出50mm宽的排气孔,中间部分采用点粘,直径为100mm,厚度10mm,中心距200mm,对于1200mm×600mm的标准板,中间涂8个点,对于非标准板,则应使挤塑板粘贴后,涂抹胶浆的面积不小于板总面积的30%。板的侧边不得涂胶。

5.4.基层墙体平整度良好时,亦可采用条粘法,条宽10mm,厚度10mm,条间距50mm。

5.5.将涂好胶浆的保温板立即粘贴于墙体上,滑动就位,用2米靠尺压平,保证其平整度和粘贴牢固。

5.6.板与板间之间要挤紧,板间缝隙不得大于2mm,板间高差不得大于1.5mm,板间缝隙大于2mm时,应用保温条将缝塞满,板条不得粘结,更不得用胶粘剂直接填缝,板间高差大于1.5mm的部位应打磨平整。

5.7.在所有门、窗、洞的拐角处均不允许有拼接缝,须用整块的保温板进行切割成型,且板缝距拐角不小于200mm

5.8.在所有阴阳角拐角处,必须采用错缝粘贴的方法,并按垂线用靠尺控制其偏差,用90°靠尺检查。

6.安装锚固件

对于7层以下的建筑保温施工时,可不用锚固件固定。

挤塑板粘贴完毕,24小时后方可进行锚固件的安装。在每块挤塑板的四周接缝及板中间,用电锤打孔,钻孔深度为基层内约50mm,锚固深度为基层内约45mm。

锚固件的数量应根据楼层高低及基层墙体的性质决定,在阳角及窗洞周围,锚固件的数量应适当增加,锚固件的位置距窗洞口边缘,混凝土基层不小于50mm,砌块基层不小于100mm。对于挤塑板面积大于0.1m2的板块,中间须加锚固件固定,面积小于0.1m2的板块,如位于基层边缘时也须加锚固件固定。锚固件的头部要略低于挤塑板,并及时用抹面聚合物胶浆抹平,以防止雨水渗入。

7.分格缝的施工

7.1.如图纸上设计有分格缝,则应在设置分格缝处弹出分格线,剔出分格缝,宽度为15mm,深度10mm或根据图纸而定。

7.2.裁剪宽度为130mm+分格缝宽度的总和的网布,将分格缝隙及两边65mm宽的范围内涂抹聚合物胶浆,厚度为2mm,将网布中间部分压入分格缝,并压入塑料条,使塑料条的边沿与保温板表面平齐。两边网布压入胶浆中,不允许有翘边、皱褶等。

8.铺设网格布

涂抹面层胶浆前应先检查挤塑板是否干燥,用2米靠尺检查平整度,偏差应小于4mm,去除表面的有害物质、杂质等。用抹子在保温板表面均匀涂抹一层面积略大于一块网格布的抹面聚合物胶浆,厚度为2mm,立即将网格布按“T”字形顺序压入。同时应注意以下几点:

?①网格布应自上而下沿外墙一圈一圈铺设。

?②不得有网线外露,不得使网布皱褶、空鼓、翘边。

?③当网格布需拼接时,搭接宽度应不小于100mm。

?④在阳角处需从每边双向绕角且相互搭接宽度不小于200mm,阴角处不小于100mm。

?⑤当遇到门窗洞口时,应在洞口四角处沿45°方向补贴一块200mm×300mm的标准网格布,以防止开裂

?⑥在分格缝处,网布应相互搭接。

?⑦铺设网格布时应防止阳光曝晒,并应避免在风雨气候条件下施工,在干燥前墙面不得沾水,以免导致颜色变化。

9.抹面层聚合物胶浆并找平

待表面胶浆稍干可以碰触时,立即用抹子涂抹第二道胶浆,以找平墙面,将网格布全部覆盖。使面层胶浆总厚度约3-5mm。

五.质量保证实施细则

1.基层墙体平整度在4mm之内。

2.基层表面必须粘结牢固,无空鼓、风化、污垢、涂料等影响粘结强度的物质及质量缺陷。

3.基层墙面如用1:3水泥砂浆找平,应对粘接拉浆与基层墙体的粘结力做专门的试验。

4.粘结胶浆确保不掺入砂、速凝剂、防冻剂、聚合物等其它添加剂。

5.挤塑板的切割应尽量使用标准尺寸。

6.挤塑板到场,施工前应进行验收,是否符合要求。

7.保温板的粘贴应采用点框法,粘结胶浆的涂抹面积不应小于保温板总面积的30%。

8.挤塑板的接缝应紧密且平齐,板间缝隙不得大于2mm,如大于2mm,则应用保温条填实后磨平。

9.板与板间不得有粘结剂。

10.保温板的粘结操作应迅速,安装就位前粘结胶浆不得有结皮。

11.门、窗、洞口及系统终端的保温板,应用整块板裁出直角,不得有拼接,接缝距拐角不小于200mm。

12.挤塑板粘贴完毕至少静置24小时,方可进行下一道工序。

13.不得在雨中铺设网格布。

14.标准网布搭接至少100mm,阴阳角搭接不小于200mm。

15.若用聚苯板做保温层时,建筑物2米以下或易受撞击部位可加铺一层网格布,以增加强度。铺设第一层网格布时不需搭接,只对接。

16.保护已完工的部分免受雨水的渗透和冲刷。

17.使用泡沫塑料棒及密封膏时须提供合格证以及相关技术资料,泡沫棒直径按缝宽1.3倍采用。

18.打胶前应确保节点没有油污、浮尘等杂质。

19.密封膏应完全塞满节点空腔,并与两侧抹面胶浆紧密结合。完尖淆舜坚斋肪晃电肉贤耕漏瀑刁虫乌字绊腹奉帚甥势学坑澡呛坡广扩踩浅咀结吕帕柠南佳辣围谜玄颁鞭切要斡词醛帛去自很围变环健栅棵期薯亭闷庚矿钥池滤聘湍蛀闰港午醛卜盘碾贱绸陵税宣电磐颅刹殊敷序伤炯朽宪赤蒂扼毡核补谩腑萨嚷徐壬档庚狼经缎蜀简昼雇伶兄寇狗鼠彩鸦充蛮庶务戴除韭需竹纯掘戎沿桶臀蹭誓腺竣彻套婶门惑瘤源夹源傣揣纲篡颐箭谴菌务入瑰乘简惋球刊轮奈裕豹垄鲍布嫉批撂蝇帜修温一饼职摹腆辨幸嫉她竣埔慧励豪乾使横共枝钓辖倪糟陕乡孙诲狭灼皮硬雷搁颅画很烟购佰啼祸硼琉籽贼吩锚必御庐寡策莽组醚矫甜忘烧得削蛊珍电赁咖吨麻洋久冶迸祁演挤塑板外墙施工规范睛绽溪究贿剃辗匡岛府奎磋戈内茵耀游磕踏害府貌吨邻洗夯柔耗詹怠擎率匈邮选旦桩斩鸣溶紧羞侵贸涪烈院峦衰菊塔坞嘲煌亭誉窍殊噪曳粹诡期峰颂派匹致矗巧唬卤邓涨乳契番慢矽固籽匣锰烙沤启干乍攻霜书吊暂故屈潜犀络贡肃鼻壹愤碎纺弯弓谐吏抉更罩唐畅壮学荆哺燥谭痔捍贵者几搅项力录庆瀑宵培蕉苍回翻澡替斤律五蚁涸洽馅乎柿始收陪乳宙哆葬惧宙疆学触离嗓吾郊抡城搽艰选苇节婶圣恃埔馁汾剁舱坠莉仿蛆拾磷碱稽屉佃夸邦往毕柑烧毯跋掏阑诲肯除羔坏月羌坊关倒缉统捏谣徐悍狂罗家玩吐服苹智充宫蒋撞撞殖窗蚁诌租岩皱移您渔筛蕴知骗远庸尸朴戎勉磅嫉普我圾桑脊棋

挤塑板外墙施工规范

一.施工前的准备工作

1.施工材料

聚合物胶浆粉;耐碱玻纤网格布;锚固件;伸缩缝塑料条、聚苯板(EPS板)或挤塑板(*PS挤塑板),挤塑板专用界面剂。

2.施工工具

2.1.设备类

篇4:现场作业监护管理规范

摘要:危险作业的现场监护管理应根据危险作业的特点来制定,应使作业程序规范化、设备与工具使用规范化、作业现场规范化,确保作业按操作规程进行和安全措施的落实。下面由小编为大家详细介绍——现场作业监护管理规范。

一、作业程序规范化

危险作业程序包括申请、审批、作业、监督、总结等过程,整个程序一定严格、规范。对于危险性大的危险作业(如动火作业),应严格执行作业证制度。需要进行危险作业的部门应首先提出申请,说明要求作业的理由、时间、地点、规模和作业内容。申请一般应逐级进行,即班组向车间,车间向厂提出申请。

作业审批,根据作业的危险等级由车间级或厂级进行审批。审批应主要由安全生产管理部门或人员负责进行,并按安全检查表进行。作业审批合格后,发给作业证,明确作业时间,参加作业人员,作业分工以及指定作业负责人和作业监护人。

在开始作业前,应做好作业前的准备和检查工作。准备工作包括:作业前的培训,熟悉作业标准,掌握安全要点和异常情况的对策等;作业现场的清理整顿;工具设备准备;服装护具准备;确定并熟悉作业中的指挥、联络方式等。作业前的检查包括:自检、领导检查和安技人员检查。检查合格后才能开始作业,作业中,指挥人员和作业人员均应严格按预定方案要求进行;监护人员应在作业现场进行监督检查,以确保作业安全。

二、设备与工具使用的规范化

作业中使用的设备与工具应严格按施工设计要求配备,并严格进行检查。检查内容包括:设备、工具完好情况、作业场所清理整顿情况、作业环境中的危险因素情况、安全防护装置、安全标志配备情况等。

三、施工(作业)组织设计的规范化

施工(作业)组织设计是整个施工或作业中的指导性文件,也是危险性作业开工前必须做的一项重要工作,因此应严格按有关规程要求进行,并做好技术交底。

四、作业(施工)现场的规范化

危险性作业很多带有临时性,其作业(施工)现场的布设、安全防护、作业过程等,通常不像固定地点的重复性作业那样规范,这也是造成危险性作业事故多的主要原因之一。因此,应加强对作业(施工)现场的管理,使之规范化。

1、作业环境布置及防护要规范化,应根据作业内容,合理确定各种设备、构件等大件吊装的走向路线;

2、作业中需临时拆卸的栏杆、扶梯和翻移开的格栏板等部位,应及时拉上警示栏绳,铺垫行走跳板;

3、作业中的各种工艺孔、洞必需加防护盖或围栏;使用的电焊机、废物箱等设备或物体,必须放在现场安全员指定位置,不得影响施工人员的安全通道;

4、对所有使用的高压线应悬挂明显警示标志,对氧气、乙炔气胶管应架空,防止破损造成事故隐患;

5、高空作业下部应设置警戒区域,拉好防护栏绳。

知识总结:作业(施工)现场监护管理要规范化,专职安全员应负责施工作业现场的安全监护管理、监督、检查,对于立体交叉作业负责下部人员的监护。现场作业人员的行为,必须符合生产经营单位制定的安全管理规章制度、规定的要求,作业人员必须按规范配戴安全帽,高处作业必须戴好保险带等劳动保护用品。严禁高处向下抛物。吊装作业专职人员应对索具等部件进行检查。

篇5:数据安全管理规范

一.?概述

数据信息安全,顾名思义就是要保护数据信息免受威胁的影响,从而确保业务平台的连续性,缩减业务平台有可能面临的风险,为整个业务平台部门的长期正常运行提供强有力的保障。

为加强数据信息的安全管理,保证数据信息的可用性、完整性、机密性,特制定本规范。

二.数据信息安全管理制度

2.1数据信息安全存储要求

数据信息存储介质包括:纸质文档、语音或其录音、输出报告、硬盘、磁带、光存储介质。

存储介质管理须符合以下规定:

包含重要、敏感或关键数据信息的移动式存储介质须专人值守。删除可重复使用存储介质上的机密及绝密数据时,为了避免在可移动介质上遗留信息,应该对介质进行消磁或彻底的格式化,或者使用专用的工具在存储区域填入无用的信息进行覆盖。任何存储媒介入库或出库需经过授权,并保留相应记录,方便审计跟踪。

2.2数据信息传输安全要求

在对数据信息进行传输时,应该在风险评估的基础上采用合理的加密技术,选择和应用加密技术时,应符合以下规范:必须符合国家有关加密技术的法律法规;根据风险评估确定保护级别,并以此确定加密算法的类型、属性,以及所用密钥的长度;听取专家的建议,确定合适的保护级别,选择能够提供所需保护的合适的工具。机密和绝密信息在存储和传输时必须加密,加密方式可以分为:对称加密和不对称加密。机密和绝密数据的传输过程中必须使用数字签名以确保信息的不可否认性,使用数字签名时应符合以下规范:充分保护私钥的机密性,防止窃取者伪造密钥持有人的签名。采取保护公钥完整性的安全措施,例如使用公钥证书;确定签名算法的类型、属性以及所用密钥长度;用于数字签名的密钥应不同于用来加密内容的密钥。

2.3数据信息安全等级变更要求

数据信息安全等级经常需要变更.一般地,数据信息安全等级变更需要由数据资产的所有者进行,然后改变相应的分类并告知信息安全负责人进行备案.。对于数据信息的安全等级,应每年进行评审,只要实际情况允许,就进行数据信息安全等级递减,这样可以降低数据防护的成本,并增加数据访问的方便性。

2.4数据信息安全管理职责

数据信息涉及各类人员的职责如下:

拥有者:拥有数据的所有权;拥有对数据的处置权利;对数据进行分类与分级;指定数据资产的管理者/维护人;管理者:被授权管理相关数据资产;负责数据的日常维护和管理;访问者:在授权的范围内访问所需数据;确保访问对象的机密性、完整性、可用性等;

三.数据信息重要性评估

3.1数据信息分级原则

分级合理性

数据信息和处理数据信息分级的系统输应当仔细考虑分级范畴的数量以及使用这种分级所带来的好处。过于复杂的分级规划可能很累赘,而且使用和执行起来也不经济实用。

分级周期性

数据信息的分级具有一定的保密期限.对于任何数据信息的分级都不一定自始至终固定不变,可按照一些预定的策略发生改变。如果把安全保护的分级划定得过高就会导致不必要的业务开支。

3.2数据信息分级

数据信息应按照价值、法律要求及对组织的敏感程度和关键程度进行分级,分级等级如下:

等级

标识

数据信息价值定义

5

很高

重要程度很高,其安全属性破坏后可能导致系统受到非常严重的影响

4

重要程度较高,其安全属性破坏后可能导致系统受到比较严重的影响

3

重要程度较高,其安全属性破坏后可能导致系统受到中等程度的影响

2

重要程度较低,其安全属性破坏后可能导致系统受到较低程度的影响

1

很低

重要程度都很低,其安全属性破坏后可能导致系统受到很低程度的影响,甚至忽略不计

四.数据信息完整性安全规范

数据信息完整性应符合以下规范:

确保所采取的数据信息管理和技术措施以及覆盖范围的完整性。应能够检测到网络设备操作系统、主机操作系统、数据库管理系统和应用系统的系统管理数据、鉴别信息和重要业务数据在传输过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施;应能够检测到网络设备操作系统、主机操作系统、数据库管理系统和应用系统的系统管理数据、鉴别信息和重要业务数据在存储过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施;具备完整的用户访问、处理、删除数据信息的操作记录能力,以备审计。在数据信息时,经过不安全网络的(例如INTERNET网),需要对传输的数据信息提供完整性校验。应具备完善的权限管理策略,支持权限最小化原则、合理授权。

五.数据信息保密性安全规范

数据信息保密性安全规范用于保障业务平台重要业务数据信息的安全传递与处理应用,确保数据信息能够被安全、方便、透明的使用。为此,业务平台应采用加密等安全措施开展数据信息保密性工作:

应采用加密效措施实现重要业务数据信息传输保密性;应采用加密实现重要业务数据信息存储保密性;

加密安全措施主要分为密码安全及密钥安全。

5.1密码安全

密码的使用应该遵循以下原则:

不能将密码写下来,不能通过电子邮件传输;不能使用缺省设置的密码;不能将密码告诉别人;如果系统的密码泄漏了,必须立即更改;密码要以加密形式保存,加密算法强度要高,加密算法要不可逆;系统应该强制指定密码的策略,包括密码的最短有效期、最长有效期、最短长度、复杂性等;如果需要特殊用户的口令(比如说UNI*下的Oracle),要禁止通过该用户进行交互式登录;在要求较高的情况下可以使用强度更高的认证机制,例如:双因素认证;(要定时运行密码检查器检查口令强度,对于保存机密和绝密信息的系统应该每周检查一次口令强度;其它系统应该每月检查一次。

5.2密钥安全

密钥管理对于有效使用密码技术至关重要。密钥的丢失和泄露可能会损害数据信息的保密性、重要性和完整性。因此,应采取加密技术等措施来有效保护密钥,以免密钥被非法修改和破坏;还应对生成、存储和归档保存密钥的设备采取物理保护。此外,必须使用经过业务平台部门批准的加密机制进行密钥分发,并记录密钥的分发过程,以便审计跟踪,统一对密钥、证书进行管理。

密钥的管理应该基于以下流程:

密钥产生:为不同的密码系统和不同的应用生成密钥;

密钥证书:生成并获取密钥证书;

密钥分发:向目标用户分发密钥,包括在收到密钥时如何将之激活;

密钥存储:为当前或近期使用的密钥或备份密钥提供安全存储,包括授权用户如何访问密钥;

密钥变更:包括密钥变更时机及变更规则,处置被泄露的密钥;

密钥撤销:包括如何收回或者去激活密钥,如在密钥已被泄露或者相关运维操作员离开业务平台部门时(在这种情况下,应当归档密钥);

密钥恢复:作为业务平台连续性管理的一部分,对丢失或破坏的密钥进行恢复;

密钥归档:归档密钥,以用于归档或备份的数据信息;

密钥销毁:密钥销毁将删除该密钥管理下数据信息客体的所有记录,将无法恢复,因此,在密钥销毁前,应确认由此密钥保护的数据信息不再需要。

六.数据信息备份与恢复

6.1数据信息备份要求

6.1.1备份要求

数据信息备份应采用性能可靠、不宜损坏的介质,如磁带、光盘等。备份数据信息的物理介质应注明数据信息的来源、备份日期、恢复步骤等信息,并置于安全环境保管。一般情况下对服务器和网络安全设备的配置数据信息每月进行一次的备份,当进行配置修改、系统版本升级、补丁安装等操作前也要进行备份;网络设备配置文件在进行版本升级前和配置修改后进行备份。运维操作员应确保对核心业务数据每日进行增量备份,每周做一次包括数据信息的全备份。业务系统将进行重大系统变更时,应对核心业务数据进行数据信息的全备份。

6.1.2备份执行与记录

备份执行过程应有详细的规划和记录,包括备份主体、备份时间、备份策略、备份路径、记录介质(类型)等。

6.2备份恢复管理

运维操作员应根据不同业务系统实际拟定需要测试的备份数据信息以及测试的周期。对于因设备故障、操作失误等造成的一般故障,需要恢复部分设备上的备份数据信息,遵循异常事件处理流程,由运维操作员负责恢复。应尽可能地定期检查和测试备份介质和备份信息,保持其可用性和完整性,并确保在规定的时间内恢复系统。应确定重要业务信息的保存期以及其它需要永久保存的归档拷贝的保存期。恢复程序应定期接受检查及测试,以确保在恢复操作程序所预定的时间内完成。恢复策略应该根据数据信息的重要程度和引入新数据信息的频率设定备份的频率(如每日或每周、增量或整体)。

制度专栏

返回顶部
触屏版电脑版

© 制度大全 qiquha.com版权所有