版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第11頁共11頁2024年信息資產(chǎn)和設(shè)備管理制度紙質(zhì)文檔的使用與管理規(guī)定一、紙質(zhì)文檔的使用(一)所有達(dá)到____級及以上的紙質(zhì)文件資料,必須明確標(biāo)注資產(chǎn)的保密級別(通過標(biāo)簽或其他有效方式),并進(jìn)行分類存放。不同安全級別的紙質(zhì)文件需按照其類別和級別進(jìn)行傳達(dá),以確保紙質(zhì)文件的安全管理得以有效實施。(二)對于重要性較高的紙質(zhì)文件(即____級別及以上),必須存放在配備鎖具的文件柜或保險柜中,且鑰匙需由專人負(fù)責(zé)保管,以增強(qiáng)文件的安全性。(三)紙質(zhì)文件的保存期限應(yīng)依據(jù)實際業(yè)務(wù)需求制定并執(zhí)行,以確保文件信息的時效性和準(zhǔn)確性。(四)在使用較為重要的紙質(zhì)文件時,必須嚴(yán)格遵守信息保密原則,確保文件信息的完整性和可用性不受損害。(五)對于重要紙質(zhì)文件的傳輸過程,應(yīng)采取適當(dāng)?shù)陌踩雷o(hù)措施,如安排專人遞送、實施分散傳輸策略等,以防止信息泄露。二、紙質(zhì)文檔的處置(一)當(dāng)實體數(shù)據(jù)資料達(dá)到既定的保存期限后,必須進(jìn)行徹底的銷毀處理(如撕毀或粉碎至無法讀?。?,以防止實體數(shù)據(jù)資料被非法獲取或利用。(二)對于重要紙質(zhì)文件(如財務(wù)紙質(zhì)文件)的銷毀過程,必須要求兩人以上同時在場監(jiān)督,以防止信息在銷毀過程中被竊取或篡改。三、人員招調(diào)、在職與離職管理(一)所有人員的招調(diào)、在職及離職安全管理活動,均需嚴(yán)格遵循《人員安全管理制度》的相關(guān)規(guī)定執(zhí)行。四、服務(wù)性資產(chǎn)的使用與處置(一)所有服務(wù)性資產(chǎn)應(yīng)指定專人負(fù)責(zé)管理,并實施定期維護(hù)計劃,以降低損壞、非授權(quán)使用或丟失的風(fēng)險。在簽署涉及服務(wù)性的合同時,相關(guān)管理部門需仔細(xì)審核并確保合同中包含有關(guān)信息保密的條款。(二)當(dāng)服務(wù)性設(shè)施發(fā)生故障時,如可維修,則由負(fù)責(zé)人負(fù)責(zé)聯(lián)系相關(guān)技術(shù)人員進(jìn)行維修;若涉及第三方服務(wù),則需依據(jù)《人員安全管理制度》對第三方進(jìn)行有效管理。(三)若服務(wù)性設(shè)施損壞至無法維修、只能報廢時,應(yīng)及時向相關(guān)管理部門提出報廢申請并辦理相關(guān)手續(xù)。五、安全設(shè)備的選型與管理(一)設(shè)備選型原則:嚴(yán)禁采購和使用未經(jīng)銷售許可的信息安全產(chǎn)品;優(yōu)先采用我國自主研發(fā)的信息安全技術(shù)和設(shè)備;避免采用未經(jīng)國家權(quán)威機(jī)構(gòu)認(rèn)證的境外信息安全設(shè)備;如需采用境外信息安全產(chǎn)品,必須確保其已獲得我國權(quán)威機(jī)構(gòu)的認(rèn)證測試和銷售許可證;使用經(jīng)國家相關(guān)部門批準(zhǔn)和認(rèn)可的國內(nèi)信息安全技術(shù)及相關(guān)產(chǎn)品;終端物理隔離必須采用國家保密局認(rèn)可的隔離卡或其他認(rèn)可方式。(二)設(shè)備檢測與采購:信息系統(tǒng)中的所有安全設(shè)備均需符合國家標(biāo)準(zhǔn)《數(shù)據(jù)處理設(shè)備的安全》、《電動辦公機(jī)器的安全》中的相關(guān)規(guī)定;電磁輻射強(qiáng)度、可靠性及兼容性也需滿足安全管理等級要求;設(shè)備在符合選型要求并獲得批準(zhǔn)后,方可進(jìn)行采購;新購設(shè)備需在測試環(huán)境下進(jìn)行連續(xù)一定時間的單機(jī)運行測試和聯(lián)機(jī)應(yīng)用系統(tǒng)兼容性測試。(三)設(shè)備使用與管理:所有設(shè)備均需建立完整的購置、移交、使用、維護(hù)、維修和報廢記錄;每臺設(shè)備需指定專人負(fù)責(zé)并建立運行日志;設(shè)備應(yīng)在適宜的環(huán)境下工作并定期保養(yǎng);一旦出現(xiàn)故障需及時填寫故障報告并通知相關(guān)人員處理;設(shè)備維修需由專人負(fù)責(zé)并記錄維修情況;設(shè)備達(dá)到折舊期或無法修復(fù)時需進(jìn)行鑒定和殘值估價并辦理報廢手續(xù)。(四)設(shè)備儲存:設(shè)備儲存環(huán)境需符合出廠標(biāo)稱要求;需建立詳細(xì)的設(shè)備進(jìn)出庫、領(lǐng)用和報廢登記制度;定期對儲存設(shè)備進(jìn)行清潔、核查及通電檢測;安全產(chǎn)品及保密設(shè)備需單獨儲存并采取相應(yīng)保護(hù)措施。六、附則(一)本標(biāo)準(zhǔn)由信息技術(shù)部負(fù)責(zé)解釋和修訂。2024年信息資產(chǎn)和設(shè)備管理制度(二)#紙質(zhì)文檔的使用與管理一、紙質(zhì)文檔的使用規(guī)范1.保密級別標(biāo)識與分類存放:所有達(dá)到____級及以上的紙質(zhì)文件資料,必須明確標(biāo)識其資產(chǎn)的保密級別(通過標(biāo)簽或其他有效方式),并實行分類存放。不同安全級別的紙質(zhì)文件需按類別及級別進(jìn)行傳達(dá),以確保紙質(zhì)文件的安全管理。2.重要文件的安全保管:對于____級別以上的重要紙質(zhì)文件,必須存放于配備鎖具的文件柜或保險柜中,鑰匙由指定專人妥善保管,以防未經(jīng)授權(quán)訪問。3.保存期限的制定與實施:紙質(zhì)文件的保存期限應(yīng)根據(jù)實際需求制定,并嚴(yán)格執(zhí)行,以確保信息的時效性與合規(guī)性。4.使用過程中的信息保密:在處理重要紙質(zhì)文件時,必須嚴(yán)格遵守信息保密原則,確保信息的完整性與可用性不受損害。5.安全傳輸措施:對于重要紙質(zhì)文件的傳輸,應(yīng)采取適當(dāng)?shù)陌踩胧?,如專人遞送、分散傳輸?shù)?,以防范信息泄露風(fēng)險。二、紙質(zhì)文檔的處置規(guī)定1.到期資料的銷毀:實體數(shù)據(jù)資料達(dá)到保存期限后,必須進(jìn)行徹底銷毀(如撕毀或粉碎至無法讀取),以防止實體數(shù)據(jù)資料的非法留存與泄露。2.重要文件銷毀的監(jiān)管:對于重要紙質(zhì)文件(如財務(wù)文件)的銷毀過程,應(yīng)確保至少有兩名人員在場監(jiān)督,以防止信息被不當(dāng)處理或泄露。#人員招調(diào)、在職、離職管理第二十四條:所有人員的招調(diào)、在職、離職安全管理均需遵循《人員安全管理制度》的相關(guān)規(guī)定執(zhí)行。#服務(wù)性資產(chǎn)的使用與處置第二十五條:所有服務(wù)性資產(chǎn)應(yīng)設(shè)立專人管理機(jī)制,實施定期維護(hù),以防范損壞、非授權(quán)使用或丟失風(fēng)險。涉及服務(wù)性合同的簽署時,相關(guān)管理部門需嚴(yán)格審核信息保密條款。第二十六條:當(dāng)服務(wù)性設(shè)施發(fā)生故障時,若可維修,則由負(fù)責(zé)人聯(lián)系專業(yè)人員進(jìn)行修復(fù);若需第三方介入,則依據(jù)《人員安全管理制度》對第三方實施有效管理。第二十七條:對于無法修復(fù)、需報廢的服務(wù)性設(shè)施,應(yīng)及時向相關(guān)管理部門提交報廢申請。#安全設(shè)備的選型與管理設(shè)備選型原則第二十八條至第三十三條:明確禁止采購未獲銷售許可證的信息安全產(chǎn)品,優(yōu)先選用我國自主研發(fā)的信息安全技術(shù)與設(shè)備;避免采用境外敏感設(shè)備;如需采用境外產(chǎn)品,必須確保其通過我國權(quán)威機(jī)構(gòu)的認(rèn)證測試與銷售許可;所有設(shè)備均需符合國家安全管理部門批準(zhǔn)與認(rèn)可的國內(nèi)技術(shù)標(biāo)準(zhǔn)及相關(guān)要求;終端物理隔離必須使用國家保密局認(rèn)可的隔離卡或采取其他認(rèn)可方式。設(shè)備檢測與測試第三十四條至第三十九條:規(guī)定信息系統(tǒng)中的安全設(shè)備必須符合國家標(biāo)準(zhǔn)中關(guān)于數(shù)據(jù)處理與電動辦公機(jī)器安全的要求,并通過嚴(yán)格的電磁輻射、可靠性及兼容性測試;新購設(shè)備需在測試環(huán)境下進(jìn)行連續(xù)運行測試,通過安全檢測后方可接入生產(chǎn)系統(tǒng);主機(jī)、服務(wù)器等核心設(shè)備在上架前必須通過嚴(yán)格的安全檢測,禁止帶有默認(rèn)操作系統(tǒng)的設(shè)備直接接入系統(tǒng)。設(shè)備登記與管理第四十條至第四十四條:強(qiáng)調(diào)對所有設(shè)備建立完整的購置、移交、使用、維護(hù)、維修及報廢記錄,確保設(shè)備管理的正規(guī)化;指定專人負(fù)責(zé)每臺設(shè)備的日常管理與維護(hù),確保設(shè)備處于最佳運行狀態(tài)。設(shè)備維修管理第四十五條至第四十九條:明確設(shè)備維修由專人負(fù)責(zé),建立備件庫以應(yīng)對常見故障;根據(jù)設(shè)備使用情況及系統(tǒng)可靠性等級制定預(yù)防性維修計劃;維修過程中采取數(shù)據(jù)保護(hù)措施,并記錄維修詳情;設(shè)備到達(dá)折舊期或無法修復(fù)時,需經(jīng)專業(yè)鑒
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國防爆電器市場運行態(tài)勢及投資前景規(guī)劃研究報告
- 2025-2030年中國銀礦石產(chǎn)業(yè)運行態(tài)勢及投資前景規(guī)劃研究報告
- 2025-2030年中國金屬酸洗行業(yè)發(fā)展現(xiàn)狀及前景趨勢分析報告
- 2025-2030年中國酸奶發(fā)酵劑市場競爭態(tài)勢與發(fā)展前景預(yù)測報告
- 醫(yī)療器械行業(yè)區(qū)域合作與競爭考核試卷
- 土地開發(fā)項目策劃考核試卷
- 樂器零售店鋪視覺營銷與陳列技巧考核試卷
- 醫(yī)療器械的臨床研究方法考核試卷
- 天然氣發(fā)電廠運行與維護(hù)考核試卷
- 企業(yè)人才需求對接考核試卷
- 經(jīng)方治療腦梗塞的體會
- 新版DFMEA基礎(chǔ)知識解析與運用-培訓(xùn)教材
- 制氮機(jī)操作安全規(guī)程
- 衡水市出租車駕駛員從業(yè)資格區(qū)域科目考試題庫(全真題庫)
- 護(hù)理安全用氧培訓(xùn)課件
- 《三國演義》中人物性格探析研究性課題報告
- 注冊電氣工程師公共基礎(chǔ)高數(shù)輔導(dǎo)課件
- 土方勞務(wù)分包合同中鐵十一局
- 乳腺導(dǎo)管原位癌
- 冷庫管道應(yīng)急預(yù)案
- 司法考試必背大全(涵蓋所有法律考點)
評論
0/150
提交評論