信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第1頁(yè)
信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第2頁(yè)
信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第3頁(yè)
信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第4頁(yè)
信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、精品好資料學(xué)習(xí)推薦信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施 1、 參與涉密項(xiàng)目人員風(fēng)險(xiǎn)評(píng)估 1.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 項(xiàng)目部組建時(shí)人員是否滿(mǎn)足涉密人員要求; 上崗前是否接受過(guò)保密知識(shí)培訓(xùn)及考核; 是否與公司簽訂保密承諾書(shū),保密協(xié)議,保密責(zé)任書(shū)及涉密人員考核評(píng)價(jià)表; 部門(mén)是否按照公司要求開(kāi)展保密知識(shí)培訓(xùn),加強(qiáng)部門(mén)涉密人員的保密意識(shí); 涉密人員離崗時(shí)是否簽訂離崗保密承諾書(shū),保密工作領(lǐng)導(dǎo)小組是否對(duì)其進(jìn)行脫密期管理。1.2 風(fēng)險(xiǎn)防控措施 應(yīng)聘員工應(yīng)滿(mǎn)足公司對(duì)涉密人員的聘用標(biāo)準(zhǔn); 上崗必須學(xué)習(xí)崗位保密業(yè)務(wù),且保密知識(shí)考核成績(jī)合格; 與公司簽署保密協(xié)議、保密承諾書(shū)、保密責(zé)任書(shū); 員工所在部門(mén)領(lǐng)導(dǎo)確認(rèn)涉密人員考核

2、評(píng)級(jí)表內(nèi)容,確認(rèn)無(wú)誤后簽字。同時(shí)保密領(lǐng)導(dǎo)小組同意簽字后評(píng)價(jià)表交保密工作領(lǐng)導(dǎo)小組存檔,做為該員工的涉密考核內(nèi)容; 保密辦公室應(yīng)在年初做好本年度保密知識(shí)培訓(xùn)計(jì)劃及考核計(jì)劃,組織涉密人員學(xué)習(xí)各項(xiàng)保密知識(shí)。 涉密人員在離開(kāi)項(xiàng)目后,嚴(yán)格遵守公司保密制度,與公司簽署離崗保密承諾書(shū),并嚴(yán)格遵守公司對(duì)離崗人員的脫密期管理要求。2、 涉密載體風(fēng)險(xiǎn)評(píng)估 2.1 可能存在的風(fēng)險(xiǎn)點(diǎn)紙質(zhì)文件: 涉密文件、資料是否有專(zhuān)人管理; 涉密文件是否有收發(fā)記錄; 涉密文件復(fù)印、外借是否有登記,是否在記錄中標(biāo)明使用理由、復(fù)印數(shù)量及使用人簽字; 涉密文件借閱是否有登記記錄,是否在記錄中標(biāo)明借閱理由、使用時(shí)間、歸還時(shí)間及借閱人簽字; 涉

3、密文件是否及時(shí)歸檔,檔案目錄是否及時(shí)更新。電子文件: 是否指派專(zhuān)人對(duì)涉密電子文件進(jìn)行管理: 制作涉密電子文件時(shí),是否記錄使用范圍及制作數(shù)量: 是否在非涉密計(jì)算機(jī)中傳遞涉密電子文件; 在攜帶涉密電子文件外出時(shí),是否有專(zhuān)人攜帶; 涉密電子文件是否及時(shí)歸檔; 報(bào)廢的涉密電子文件如何處理。2 .2 風(fēng)險(xiǎn)防控措施紙質(zhì)文件: 所有保密文件、文檔、材料由項(xiàng)目保密專(zhuān)員統(tǒng)一管理,統(tǒng)一登記并存入密碼柜,定期進(jìn)行清查,避免發(fā)生資料泄露或丟失。嚴(yán)禁其他人員隨意翻看保密資料,如有其他保密人員要借閱使用,由保密專(zhuān)員進(jìn)行登記,寫(xiě)明借閱時(shí)間及借閱理由,并保證不拿到涉密辦公室以外的地方使用。 保密材料嚴(yán)格按保密領(lǐng)導(dǎo)辦公室批準(zhǔn)的

4、份數(shù)印刷,不得擅自多印多留,復(fù)印件視同原件管理,復(fù)印過(guò)程中產(chǎn)生的廢紙、廢件應(yīng)及時(shí)銷(xiāo)毀;在復(fù)印材料之前,需由保密辦公室管理員登記后方可進(jìn)行,標(biāo)明使用理由、復(fù)印份數(shù); 傳遞保密材料要有保密措施,傳遞應(yīng)專(zhuān)人專(zhuān)送,不得辦理無(wú)關(guān)事項(xiàng),攜帶密件不得進(jìn)入不利于保密的場(chǎng)所;外出工作需攜帶保密材料的,要經(jīng)保密工作領(lǐng)導(dǎo)小組批準(zhǔn)。 保密資料未經(jīng)許可,不得擅自摘抄、翻印、復(fù)印、轉(zhuǎn)借或損壞;一旦造成損失由當(dāng)事人承擔(dān)責(zé)任。電子文件: 指定專(zhuān)人負(fù)責(zé)項(xiàng)目涉密電子文件的日常管理工作。 制作涉密電子文件,應(yīng)當(dāng)依照有關(guān)文件,規(guī)定使用范圍及制作數(shù)量,并編號(hào)記錄。 傳遞涉密電子文件,應(yīng)當(dāng)履行登記、簽收等手續(xù)。禁止在任何非涉密網(wǎng)絡(luò)上傳遞

5、涉密電子文件。嚴(yán)禁在非涉密機(jī)上處理或存儲(chǔ)涉密電子文件。 閱讀、使用、復(fù)制和銷(xiāo)毀涉密電子文件,應(yīng)經(jīng)保密工作領(lǐng)導(dǎo)小組批準(zhǔn),同時(shí)辦理登記、簽字手續(xù)。復(fù)制的電子文件視同原件管理。 定期對(duì)涉密電子文件及載體進(jìn)行清查、核對(duì),發(fā)現(xiàn)問(wèn)題及時(shí)向保密管理辦公室匯報(bào)。3、 涉密設(shè)備風(fēng)險(xiǎn)評(píng)估 3.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 涉密計(jì)算機(jī)是否有違規(guī)操作: 涉密計(jì)算機(jī)端口是否插過(guò)其他存儲(chǔ)介質(zhì); 涉密計(jì)算機(jī)是否配備三合一防護(hù)系統(tǒng): 辦公場(chǎng)所自動(dòng)化設(shè)備是否外借使用: 涉密計(jì)算機(jī)及辦公場(chǎng)所自動(dòng)化設(shè)備維修、更換、報(bào)廢如何管理。3 .2 風(fēng)險(xiǎn)防控措施 涉密計(jì)算機(jī)安裝主機(jī)監(jiān)控與審計(jì)系統(tǒng)進(jìn)行端口審計(jì); 涉密計(jì)算機(jī)安裝江民病毒防護(hù)軟件,由專(zhuān)人進(jìn)

6、行病毒軟件更新,更新周期不超過(guò) 15 天: 每臺(tái)涉密計(jì)算機(jī)都配備三合一防護(hù)系統(tǒng),嚴(yán)格控制了計(jì)算機(jī)內(nèi)涉密信息的流失; 涉密計(jì)算機(jī)配置 10 位數(shù)以上的密碼,由專(zhuān)人統(tǒng)一管理、記載; 辦公室自動(dòng)化設(shè)備均為涉密辦公室處理涉密項(xiàng)目專(zhuān)用,不得外借使用; 涉密計(jì)算機(jī)及辦公室自動(dòng)化設(shè)備山保密工作領(lǐng)導(dǎo)小組確定專(zhuān)人使用,機(jī)器明確標(biāo)明使用人姓名并登記入冊(cè);使用人發(fā)生變化時(shí),報(bào)保密工作領(lǐng)導(dǎo)小組審核,審核通過(guò)后進(jìn)行變更: 涉密計(jì)算機(jī)及辦公室自動(dòng)化設(shè)備(打印機(jī)、刻錄機(jī))維修、應(yīng)由保密領(lǐng)導(dǎo)小組批準(zhǔn)后進(jìn)行; 涉密計(jì)算機(jī)維修應(yīng)到保密局指定的地點(diǎn)維修,維修前應(yīng)卸下硬盤(pán)等敏感部件,維修后應(yīng)進(jìn)行安全檢測(cè)后方可使用; 更換涉密計(jì)算機(jī)應(yīng)

7、事先提交涉密設(shè)備變更中請(qǐng)表,寫(xiě)明更換原因,經(jīng)保密工作領(lǐng)導(dǎo)小組批準(zhǔn)后進(jìn)行。在更換涉密計(jì)算機(jī)前應(yīng)卸下硬盤(pán),卸下的硬盤(pán)不得在非涉密計(jì)算機(jī)上使用,硬盤(pán)交由涉密辦公室保密管理員登記備案;硬盤(pán)留存于保密辦公室,不得使用、外借; 涉密計(jì)算機(jī)報(bào)廢不得當(dāng)作廢品出售,在中請(qǐng)報(bào)廢后先到保密辦公室保密管理員處登記,卸下硬盤(pán)并由專(zhuān)人上交保密局工作部門(mén)進(jìn)行集中銷(xiāo)毀處理,報(bào)廢涉密計(jì)算機(jī)應(yīng)報(bào)保密局備案并履行相應(yīng)的銷(xiāo)毀制度。4、涉密場(chǎng)所風(fēng)險(xiǎn)評(píng)估 4.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 涉密辦公場(chǎng)所內(nèi)是否存在網(wǎng)絡(luò)端口; 非涉密人員進(jìn)出涉密辦公室是否有記錄; 涉密辦公場(chǎng)所是否按照國(guó)家保密局要求配備了門(mén)禁系統(tǒng)、防盜報(bào)警系統(tǒng)、視頻監(jiān)控系統(tǒng); 涉密人

8、員進(jìn)出涉密辦公室時(shí)是否攜帶相機(jī),手機(jī),錄音筆等其它可存儲(chǔ)介質(zhì)。42 風(fēng)險(xiǎn)防控措施 由安全保密管理員定期檢查涉密辦公室的門(mén)禁、防盜報(bào)警、視頻監(jiān)控等設(shè)備的完好狀態(tài),確保保密材料安全。 非授權(quán)人員進(jìn)出涉密場(chǎng)所,須經(jīng)公司保密領(lǐng)導(dǎo)小組審批并山授權(quán)人員進(jìn)行全程陪同方可進(jìn)入,同時(shí)建立涉密場(chǎng)所非授權(quán)人員進(jìn)入登記冊(cè),對(duì)臨時(shí)進(jìn)出的人員登記;標(biāo)明進(jìn)出時(shí)間及事由。 建立視頻監(jiān)控的檢查管理機(jī)制,公司的安全保衛(wèi)部門(mén)應(yīng)當(dāng)定期對(duì)視頻監(jiān)控信息進(jìn)行回看檢查,保密辦公室應(yīng)當(dāng)對(duì)執(zhí)行情況進(jìn)行監(jiān)督。視頻監(jiān)控信息保存時(shí)間不少于 3 個(gè)月。 未經(jīng)批準(zhǔn),不得將具有錄音、錄像、拍照、存儲(chǔ)、通信功能的設(shè)備帶入涉密辦公室。5、分包方案使用風(fēng)險(xiǎn)評(píng)估

9、5.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 在現(xiàn)場(chǎng)使用時(shí),信息是否產(chǎn)生泄露; 涉密人員是否將圖紙存放與他人手里或放在施工現(xiàn)場(chǎng),導(dǎo)致項(xiàng)目設(shè)計(jì)方案泄露。5.2 風(fēng)險(xiǎn)控制措施 加強(qiáng)涉密人員保密意識(shí); 涉密項(xiàng)目前期設(shè)計(jì)需由專(zhuān)人在涉密計(jì)算機(jī)上進(jìn)行編寫(xiě),并用光盤(pán)進(jìn)行信息存儲(chǔ),并由委托方指定人員進(jìn)行交接。不得將光盤(pán)存于他人手中或施工現(xiàn)場(chǎng)。 嚴(yán)禁使用外網(wǎng)計(jì)算機(jī)查詢(xún)?nèi)魏紊婷茼?xiàng)目信息,涉密項(xiàng)目方案的制定均應(yīng)在涉密辦公室內(nèi)的涉密計(jì)算機(jī)上進(jìn)行編寫(xiě)。6、設(shè)備采購(gòu)風(fēng)險(xiǎn)評(píng)估6.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 工程建設(shè)周期導(dǎo)致從投標(biāo)到采購(gòu)的周期過(guò)長(zhǎng),存在供應(yīng)商庫(kù)存風(fēng)險(xiǎn)和技術(shù)偏離風(fēng)險(xiǎn): 市場(chǎng)信息不夠完全、充分、透明,供應(yīng)商在一定范圍內(nèi)能影響價(jià)格: 設(shè)備采

10、購(gòu)過(guò)程中,供應(yīng)商泄露項(xiàng)目信息。6.2 風(fēng)險(xiǎn)控制措施 工程建設(shè)周期導(dǎo)致從投標(biāo)到采購(gòu)的周期過(guò)長(zhǎng),存在供應(yīng)商庫(kù)存風(fēng)險(xiǎn)和技術(shù)偏離風(fēng)險(xiǎn),可從三方面進(jìn)行規(guī)避:一方面可建立供應(yīng)商預(yù)警機(jī)制,對(duì)價(jià)格、庫(kù)存、技術(shù)等風(fēng)險(xiǎn)出現(xiàn)前進(jìn)行供方預(yù)警;一方面,對(duì)于項(xiàng)目前期設(shè)備的選型,應(yīng)考慮項(xiàng)目建設(shè)周期因索,應(yīng)避免選擇市場(chǎng)壽命短的產(chǎn)品;另一方面,應(yīng)在簽訂項(xiàng)目合同時(shí),對(duì)于設(shè)備的更新?lián)Q代條款,應(yīng)進(jìn)行明示。 加大市場(chǎng)信息獲取力度,使市場(chǎng)信息準(zhǔn)確而全面,從而保證市場(chǎng)分析、成本分析等數(shù)據(jù)的可靠性:依據(jù)適用原則選擇供應(yīng)商并改善與供應(yīng)商的關(guān)系,避免成為強(qiáng)勢(shì)供應(yīng)商價(jià)格聯(lián)盟的受害者。 涉密項(xiàng)目的設(shè)備采購(gòu)應(yīng)單獨(dú)采購(gòu),由涉密業(yè)務(wù)管理小組下的設(shè)備采購(gòu)小

11、組組長(zhǎng)設(shè)立專(zhuān)人,不與其它項(xiàng)目的設(shè)備一起采購(gòu),與供應(yīng)商簽署保密承諾書(shū),并承諾不泄露項(xiàng)目信息、設(shè)備價(jià)格。 7、現(xiàn)場(chǎng)實(shí)施風(fēng)險(xiǎn)評(píng)估7.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 合同及各項(xiàng)審核工作時(shí)間太長(zhǎng),導(dǎo)致項(xiàng)目信息泄露; 在施工過(guò)程中有涉密人員離職或調(diào)崗,導(dǎo)致涉密信息泄露; 施工現(xiàn)場(chǎng)環(huán)境是否滿(mǎn)足涉密項(xiàng)目環(huán)境要求; 現(xiàn)場(chǎng)施工時(shí),是否有除委托方及現(xiàn)場(chǎng)施工人員以外的人員進(jìn)出現(xiàn)場(chǎng): 設(shè)備安裝調(diào)試時(shí),是否通過(guò)非涉密計(jì)算機(jī)進(jìn)行操作。7.2 風(fēng)險(xiǎn)防控措施 涉密項(xiàng)目簽訂的涉密合同必須由專(zhuān)職涉密人員進(jìn)行登記、歸檔,存放于涉密辦公室內(nèi)的密碼文件柜內(nèi)。 調(diào)崗或離職的涉密人員必須進(jìn)行脫密期處理,并簽署涉密人員離崗保密承諾書(shū)。不得在脫密期間出國(guó)

12、或在外資企業(yè)工作。 施工現(xiàn)場(chǎng)周?chē)辉试S有大使館、外資企業(yè)等;如有請(qǐng)做好保密防護(hù)措施,如:安裝視頻監(jiān)控系統(tǒng)、防盜報(bào)警系統(tǒng)等。加強(qiáng)施工現(xiàn)場(chǎng)保密環(huán)境。 現(xiàn)場(chǎng)施工時(shí),不允許除委托方及現(xiàn)場(chǎng)施工人員以外的人員進(jìn)出現(xiàn)場(chǎng)。除保密工作領(lǐng)導(dǎo)小組指定人員外,其他人員不得進(jìn)入施工現(xiàn)場(chǎng)。 調(diào)試設(shè)備時(shí),必須用涉密計(jì)算機(jī)進(jìn)行調(diào)試,不得用非涉密計(jì)算機(jī)進(jìn)行。避免通過(guò)非涉密計(jì)算機(jī)傳遞涉密信息,導(dǎo)致涉密項(xiàng)目信息泄露。8、審查驗(yàn)收風(fēng)險(xiǎn)評(píng)估 8.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 審查驗(yàn)收人員是否為涉密人員,是否是保密工作領(lǐng)導(dǎo)小組指定; 審查驗(yàn)收記錄是否是由專(zhuān)人負(fù)責(zé)保管,是否產(chǎn)生記錄丟失、泄露; 對(duì)用戶(hù)進(jìn)行設(shè)備使用培訓(xùn),但用戶(hù)保密意識(shí)不強(qiáng),無(wú)意間泄

13、露保密信息。8.2 風(fēng)險(xiǎn)防控措施 審查驗(yàn)收人員必須為涉密人員,必須由保密工作領(lǐng)導(dǎo)小組下的運(yùn)行維護(hù)小組組長(zhǎng)指派專(zhuān)人驗(yàn)收。 審查驗(yàn)收記錄由專(zhuān)人攜帶,帶回公司后交于涉密辦公室管理員處登記備案,存放于密碼柜中。 在審查驗(yàn)收時(shí),應(yīng)對(duì)用戶(hù)進(jìn)行相關(guān)保密知識(shí)培訓(xùn)。 9、項(xiàng)目材料移交風(fēng)險(xiǎn)評(píng)估 9.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 項(xiàng)目材料移交時(shí)是否是在保密環(huán)境下進(jìn)行,記錄是否齊全; 接收材料人員是否是涉密人員,是否由保密工作領(lǐng)導(dǎo)小組指定; 接收材料人員是否攜帶材料出入公共場(chǎng)所,導(dǎo)致信息泄露。9.2 風(fēng)險(xiǎn)防控措施 移交材料時(shí),需在保密環(huán)境下進(jìn)行,檢查驗(yàn)收記錄是否齊全,不能有記錄不完整,不能在公共場(chǎng)所下進(jìn)行。由專(zhuān)人進(jìn)行材料交接,并將材料封存于檔案袋中。 接收材料的人員必須是山保密工作領(lǐng)導(dǎo)小組指定的人。 接收材料后,必須馬上攜帶資料返回公司,不得在公共場(chǎng)所逗留,避免發(fā)生資料丟失,產(chǎn)生資料泄密。10、運(yùn)行維護(hù)風(fēng)險(xiǎn)評(píng)估 10.1 可能存在的風(fēng)險(xiǎn)點(diǎn) 后期運(yùn)行維護(hù)的人員是否是涉密人員,是否明確涉密人員的職責(zé),是否有保密意識(shí); 在對(duì)設(shè)備維護(hù)時(shí),是否使用非涉密計(jì)算機(jī)進(jìn)行操作: 運(yùn)行維護(hù)人員是否在交談中泄露涉密信息; 維護(hù)記錄是否保存好,

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論