2024年信息資產(chǎn)和設備管理制度(二篇)_第1頁
2024年信息資產(chǎn)和設備管理制度(二篇)_第2頁
2024年信息資產(chǎn)和設備管理制度(二篇)_第3頁
2024年信息資產(chǎn)和設備管理制度(二篇)_第4頁
2024年信息資產(chǎn)和設備管理制度(二篇)_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

第11頁共11頁2024年信息資產(chǎn)和設備管理制度紙質文檔的使用與管理規(guī)定一、紙質文檔的使用(一)所有達到____級及以上的紙質文件資料,必須明確標注資產(chǎn)的保密級別(通過標簽或其他有效方式),并進行分類存放。不同安全級別的紙質文件需按照其類別和級別進行傳達,以確保紙質文件的安全管理得以有效實施。(二)對于重要性較高的紙質文件(即____級別及以上),必須存放在配備鎖具的文件柜或保險柜中,且鑰匙需由專人負責保管,以增強文件的安全性。(三)紙質文件的保存期限應依據(jù)實際業(yè)務需求制定并執(zhí)行,以確保文件信息的時效性和準確性。(四)在使用較為重要的紙質文件時,必須嚴格遵守信息保密原則,確保文件信息的完整性和可用性不受損害。(五)對于重要紙質文件的傳輸過程,應采取適當?shù)陌踩雷o措施,如安排專人遞送、實施分散傳輸策略等,以防止信息泄露。二、紙質文檔的處置(一)當實體數(shù)據(jù)資料達到既定的保存期限后,必須進行徹底的銷毀處理(如撕毀或粉碎至無法讀取),以防止實體數(shù)據(jù)資料被非法獲取或利用。(二)對于重要紙質文件(如財務紙質文件)的銷毀過程,必須要求兩人以上同時在場監(jiān)督,以防止信息在銷毀過程中被竊取或篡改。三、人員招調(diào)、在職與離職管理(一)所有人員的招調(diào)、在職及離職安全管理活動,均需嚴格遵循《人員安全管理制度》的相關規(guī)定執(zhí)行。四、服務性資產(chǎn)的使用與處置(一)所有服務性資產(chǎn)應指定專人負責管理,并實施定期維護計劃,以降低損壞、非授權使用或丟失的風險。在簽署涉及服務性的合同時,相關管理部門需仔細審核并確保合同中包含有關信息保密的條款。(二)當服務性設施發(fā)生故障時,如可維修,則由負責人負責聯(lián)系相關技術人員進行維修;若涉及第三方服務,則需依據(jù)《人員安全管理制度》對第三方進行有效管理。(三)若服務性設施損壞至無法維修、只能報廢時,應及時向相關管理部門提出報廢申請并辦理相關手續(xù)。五、安全設備的選型與管理(一)設備選型原則:嚴禁采購和使用未經(jīng)銷售許可的信息安全產(chǎn)品;優(yōu)先采用我國自主研發(fā)的信息安全技術和設備;避免采用未經(jīng)國家權威機構認證的境外信息安全設備;如需采用境外信息安全產(chǎn)品,必須確保其已獲得我國權威機構的認證測試和銷售許可證;使用經(jīng)國家相關部門批準和認可的國內(nèi)信息安全技術及相關產(chǎn)品;終端物理隔離必須采用國家保密局認可的隔離卡或其他認可方式。(二)設備檢測與采購:信息系統(tǒng)中的所有安全設備均需符合國家標準《數(shù)據(jù)處理設備的安全》、《電動辦公機器的安全》中的相關規(guī)定;電磁輻射強度、可靠性及兼容性也需滿足安全管理等級要求;設備在符合選型要求并獲得批準后,方可進行采購;新購設備需在測試環(huán)境下進行連續(xù)一定時間的單機運行測試和聯(lián)機應用系統(tǒng)兼容性測試。(三)設備使用與管理:所有設備均需建立完整的購置、移交、使用、維護、維修和報廢記錄;每臺設備需指定專人負責并建立運行日志;設備應在適宜的環(huán)境下工作并定期保養(yǎng);一旦出現(xiàn)故障需及時填寫故障報告并通知相關人員處理;設備維修需由專人負責并記錄維修情況;設備達到折舊期或無法修復時需進行鑒定和殘值估價并辦理報廢手續(xù)。(四)設備儲存:設備儲存環(huán)境需符合出廠標稱要求;需建立詳細的設備進出庫、領用和報廢登記制度;定期對儲存設備進行清潔、核查及通電檢測;安全產(chǎn)品及保密設備需單獨儲存并采取相應保護措施。六、附則(一)本標準由信息技術部負責解釋和修訂。2024年信息資產(chǎn)和設備管理制度(二)#紙質文檔的使用與管理一、紙質文檔的使用規(guī)范1.保密級別標識與分類存放:所有達到____級及以上的紙質文件資料,必須明確標識其資產(chǎn)的保密級別(通過標簽或其他有效方式),并實行分類存放。不同安全級別的紙質文件需按類別及級別進行傳達,以確保紙質文件的安全管理。2.重要文件的安全保管:對于____級別以上的重要紙質文件,必須存放于配備鎖具的文件柜或保險柜中,鑰匙由指定專人妥善保管,以防未經(jīng)授權訪問。3.保存期限的制定與實施:紙質文件的保存期限應根據(jù)實際需求制定,并嚴格執(zhí)行,以確保信息的時效性與合規(guī)性。4.使用過程中的信息保密:在處理重要紙質文件時,必須嚴格遵守信息保密原則,確保信息的完整性與可用性不受損害。5.安全傳輸措施:對于重要紙質文件的傳輸,應采取適當?shù)陌踩胧?,如專人遞送、分散傳輸?shù)龋苑婪缎畔⑿孤讹L險。二、紙質文檔的處置規(guī)定1.到期資料的銷毀:實體數(shù)據(jù)資料達到保存期限后,必須進行徹底銷毀(如撕毀或粉碎至無法讀?。苑乐箤嶓w數(shù)據(jù)資料的非法留存與泄露。2.重要文件銷毀的監(jiān)管:對于重要紙質文件(如財務文件)的銷毀過程,應確保至少有兩名人員在場監(jiān)督,以防止信息被不當處理或泄露。#人員招調(diào)、在職、離職管理第二十四條:所有人員的招調(diào)、在職、離職安全管理均需遵循《人員安全管理制度》的相關規(guī)定執(zhí)行。#服務性資產(chǎn)的使用與處置第二十五條:所有服務性資產(chǎn)應設立專人管理機制,實施定期維護,以防范損壞、非授權使用或丟失風險。涉及服務性合同的簽署時,相關管理部門需嚴格審核信息保密條款。第二十六條:當服務性設施發(fā)生故障時,若可維修,則由負責人聯(lián)系專業(yè)人員進行修復;若需第三方介入,則依據(jù)《人員安全管理制度》對第三方實施有效管理。第二十七條:對于無法修復、需報廢的服務性設施,應及時向相關管理部門提交報廢申請。#安全設備的選型與管理設備選型原則第二十八條至第三十三條:明確禁止采購未獲銷售許可證的信息安全產(chǎn)品,優(yōu)先選用我國自主研發(fā)的信息安全技術與設備;避免采用境外敏感設備;如需采用境外產(chǎn)品,必須確保其通過我國權威機構的認證測試與銷售許可;所有設備均需符合國家安全管理部門批準與認可的國內(nèi)技術標準及相關要求;終端物理隔離必須使用國家保密局認可的隔離卡或采取其他認可方式。設備檢測與測試第三十四條至第三十九條:規(guī)定信息系統(tǒng)中的安全設備必須符合國家標準中關于數(shù)據(jù)處理與電動辦公機器安全的要求,并通過嚴格的電磁輻射、可靠性及兼容性測試;新購設備需在測試環(huán)境下進行連續(xù)運行測試,通過安全檢測后方可接入生產(chǎn)系統(tǒng);主機、服務器等核心設備在上架前必須通過嚴格的安全檢測,禁止帶有默認操作系統(tǒng)的設備直接接入系統(tǒng)。設備登記與管理第四十條至第四十四條:強調(diào)對所有設備建立完整的購置、移交、使用、維護、維修及報廢記錄,確保設備管理的正規(guī)化;指定專人負責每臺設備的日常管理與維護,確保設備處于最佳運行狀態(tài)。設備維修管理第四十五條至第四十九條:明確設備維修由專人負責,建立備件庫以應對常見故障;根據(jù)設備使用情況及系統(tǒng)可靠性等級制定預防性維修計劃;維修過程中采取數(shù)據(jù)保護措施,并記錄維修詳情;設備到達折舊期或無法修復時,需經(jīng)專業(yè)鑒

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論