生效日期 生产区域信息安全管理规定 文件编号: Page:2/6 Rev: 1. 目的
为了保障公司各生产区域的信息安全,对生产区域的人员、物料、设备等的进出制定本管理规定。
2. 适用范围
1) 生产区域整个生产过程所关联的各类信息:从原始记录、原始凭证到综合报表; 2) 生产过程信息采集、记录、传递、存贮、统计、输出的全过程;
3) 信息管理所涉及到的人(含系统操作及系统应用等)及设备(计算机、路由器
及网络等)
3. 职责和权限
3.1 管理部综合管理部
1) 负责公司门卫及生产区域门禁权限的管理;
2) 负责监督检查公司各区域门禁运行情况并对违规人员作出处罚。 3.2 各生产区域部门主管
1) 负责根据管理部综合管理部授权人员的范围进行门禁权限设置; 2) 负责教育培训和管理考核所属员工执行本管理规定。 3.3 信息系统管理科
负责本管理规定的建立、完善和升级。
4. 人员进出管理
4.1 公司人员进入生产区域:
1) 指纹门禁权限开通范围
本生产区域的作业人员、企划部的设备管理及维护人员、品质部的现场检验人员、公司生产计划管理人员及该区域产品相关的产品研发技术人员。 2) 进入生产区域的员工均不得将私人物品带入生产车间,包括手提包、手机、照
相机等,所带物品可存放至公司统一配备的储物柜内。
3) 其他部门员工因工作需要需进入生产区域的,均需该生产区域主管领导确认能
进入后才能带领进入,有门禁权限的其他人员不得私自带领未开通权限人员进入生产区域。
4.2 外来参观(访问)人员如需进入生产区域:
生效日期 生产区域信息安全管理规定 文件编号: Page:3/6 Rev: 1) 由公司对应接待人员与生产区域主管领导或管理部综合管理部进行预约(至少
提前1天);
2) 进入生产区域的外来参观(访问)人员,不得将随身手包或手机、照相机等数
码设备带入,如有上述物品,须先寄存至公司行政楼一楼的指纹密码储物柜中。 3) 外来参观(访问)人员进入生产区域前,接待人员首先联系生产区域负责人,
由生产区域负责人刷指纹打开门禁后,接待人员带领外来参观(访问)人员进入生产区域并全程陪同。
4.3 外来施工或设备设施维护人员如需进入生产区域:
1) 外来施工或设备设施维护人员未来将要进行的作业若涉及登高、封闭空间或动
火作业等八大类危险作业时,需提前与公司安全环保部门签订安全协议,同时根据不同的危险作业内容可能还需进行危险作业的审批;
2) 在外来施工或设备设施维护人员进入公司前,由公司业务对口部门人员与生产
区域主管领导或管理部综合管理部进行预约;
3) 外来施工或设备设施维护人员到公司后,需公司业务对口部门人员联系生产区
域负责人,由生产区域负责人刷指纹打开门禁后,公司业务对口部门人员带领外来设备施工(维护)人员进入生产区域并全程负责施工(维护)现场的监督。 4) 外来施工或设备设施维护人员因工作需要进行拍摄前,需向公司现场陪同人员
征询意见,若所拍摄内容仅限于与此次工作内容相关且不涉及产品、工艺技术资料、检验数据、设备工艺参数、生产区域整体布局等涉密内容,可在公司现场陪同人员的监督下拍摄,否则需请示公司领导或拒绝其拍摄。 5) 施工(维护)工具
(1) 进入公司时,需在公司门卫进行登记;
(2) 生产现场监督人员需确认带入与带出生产区域的施工(维护)工具是否一致; (3) 离开公司时,门卫需检查核对将要带出的工具与带入的一致方可带出。
4.4 其它
禁止未成年人、残疾人、员工家属及65岁以上外来人员进入生产区域(客户除外)。
5.车辆进出管理
1) 原则上禁止任何机动车、非机动车及电动车进入生产区域(公司内部物流车辆除
生效日期 生产区域信息安全管理规定 文件编号: Page:4/6 Rev: 外);
2) 事故抢险人员和车辆,可以使用绿色通道直接进入。
6.物料进出管理
1) 物料领用
(1) 计划部门根据销售预测及确定订单在ERP系统中运行MRP生成生产订单,各
生产部门关联生产订单生成生产任务单,下推生成生产领料单并按单领料; (2) 领料时仓库通过扫描物料上的条形码确认物料种类的正确性并将正确数量的
物料发放给领料人员,领料人员在确认物料种类及数量均正确的情况签署领料单并转移物料;
(3) 已领进生产区域的物料若暂时未使用,则需正确摆放在固定物料架对应区域
并标识清晰;
(4) 在机台使用物料前,严格执行使用物料前需执行的确认、核对及操作等文件
及流程要求。
2) 送实验室检物品(样品)
(1) 由品质部指定人员送样件至实验室;
(2) 如有特殊取样需要,研发部门或品质部门可指定专人向管理部综合管理部申
请开通门禁权限进入生产区域进行现场取样。
3) 物料入库
(1) 生产区域的半成品或成品须严格执行ERP系统的报检、检验及入库流程,相
应的记录文件及表单等清晰、准确;
(2) 物料周转箱或物料包装箱上的各类标识:如物料标识卡、检验标识、RoHS、HF或“绿芽”标签等及相关条码等需干净整洁且粘贴整齐有序。 4) 物料转移
(1) 物料跨生产区域转移或领用时,在出生产区域前,各生产区域物料员首先将
产品按生产过程控制要求进行包装后,品质检验人员核对物料的品质状态、品种、数量及各类标识单是否清晰完整;
(2) 接收方清点品种、数量并核对相关标识的完整性、正确性后在系统中审核相
关单据完成物料的入库或调拨处理。
生效日期 生产区域信息安全管理规定 文件编号: Page:5/6 Rev: 7.设备进出管理
1) 机械设备在进入生产区域前,企划部按设备接收流程进行外观检查、开箱、清点
等操作并完整的记录相关信息;
2) 设备在进入生产区域前,企划部对设备安装的地点、地脚及水电气等配套设施进
行规划及实施;
3) 设备安装到位后进行设备试运行、试加工及动静精度检测等操作并做详细记录; 4) 设备因故需要调离生产区域,须严格执行固定资产转移的相关制度及流程同时做
好相关表单的记录并在系统中完成固定资产的转移操作。
8.区域管理
1) 生产区域品质部门办公室
(1) 样件(封样件)统一由品质部门进行保管,没有授权人员不得拿用或查看样件; (2) 品质记录文件由品质部门进行保管,放置在品质办公区文件柜中,没有授权人
员不得查看记录;
(3) 非品质部门人员未经授权不得私自进入生产现场品质部门办公室;
(4) 有关品质业务的外来客户,均由品质部门负责人接待,接待客人统一安排在会
议室进行接待,不得进入生产车问。客户若希望现场查看与客户相关产品的生产过程,必须报请公司领导审核授权。 2) 生产区域生产现场办公室
(1) 非办公室人员不得私自进入生产现场办公室; (2) 办公室人员桌面不得放置秘密级别以上文件;
(3) 生产计划、进度、物料领用、半成品成品入库、图纸、作业标准书等文件资料
不得随意放置在办公室桌面,查看完后必须放置在专用文件夹中; (4) 每天下班前归类整理桌面及文件柜中的文件夹。
9. 信息安全要求
1) 各桌面端负责人要根据公司信息安全管理体系文件要求正确的使用和管理好自己的信息设备;
2) 设立桌面端账户密码及屏幕保护程序,定期更改:电脑必须设置5分钟以内的屏幕保护,口令必须大小写字母加数字或字母数字加特殊符号8位以上,同时必须
生效日期 生产区域信息安全管理规定 文件编号: Page:6/6 Rev: 三个月或六个月更改密码; 3) 安装防病毒软件,定期更新病毒库; 4) 不得擅自安装非公司授权的软件系统;
5) 按自己的账户和权限,如实录入各信息系统数据;
6) 封闭桌面端USB口,不能使用来历不明及未检查的官潘及U盘; 7) 严禁私自变更桌面端硬件配置; 8) 不能擅自打印公司及客户的受控文件; 9) 按照正确顺序打开、关闭信息设备; 10) 未经主管授权,不能设立共享文件夹; 11) 严禁私自接入私人网络设备;
12) 禁止员工在任何场合谈论公司涉密信息;
13) 严禁通过互联网散布和发布任何可能损害公司声誉、危害国家安全的文章及言
论。
10. 处罚规定
1) 私自带外来人员进入生产区域者,一经发现,给予200元罚款,当月绩效下浮一个等级;
2) 未按规定着装和佩戴防护用品进入生产区,按公司相关规定予以处罚; 3) 擅自携带公司物品出厂,一经发现,给予物品价值的2倍罚款,数额巨大者提交司法机关处理;
4) 任何人进入生产区,违禁携带或使用手机、照相机等物品,一经发现罚款500元; 5) 若违反本规定中信息安全要求,视情节处罚100元~500元; 6) 机动车若违规进入生产区域,处罚500元;
7) 总监级以上干部违规,报董事长处理;外协人员违规,从工程款或货款扣罚1000元;访客违规,扣罚业务接洽部门负责人500元;
8) 所有处罚决定和罚单,由管理部综合管理部经办;对外来人员采取当面或快递方式送达。
因篇幅问题不能全部显示,请点此查看更多更全内容