第三方人员访问控制管理系统规章制度(共9页).doc
《第三方人员访问控制管理系统规章制度(共9页).doc》由会员分享,可在线阅读,更多相关《第三方人员访问控制管理系统规章制度(共9页).doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上好收益(北京)金融信息服务有限公司第三方人员访问控制管理制度第一章 总 则第一条 为加强对外部人员在好收益(北京)金融信息服务有限公司(以下简称“公司”)的信息安全管理,防范外部人员带来的信息安全风险,规范外部人员在公司各项与信息系统相关的活动所要遵守的行为准则,特制定本办法。第二条 本办法所述的外部人员是指非公司内部员工,包括产品供应商、设备维护商、服务提供商、业务合作单位、临时雇工、实习生等外来人员,外部人员分为临时外部人员和非临时外部人员。(一) 临时外部人员指因业务洽谈、技术交流、提供短期和不频繁的技术支持服务而临时来访的外部人员;(二) 非临时外部人员指因从
2、事合作开发、参与项目工程、提供技术支持或顾问服务,必须在相关单位办公的外部人员。第三条 本办法适用于公司。第二章 外部人员风险识别第四条 各部门在与第三方进行接触过程中,应防范外部人员对于公司可能带来的各类信息安全风险,这些风险包括但不限于如下内容:(一) 外部人员的物理访问带来的设备、资料盗窃;(二) 外部人员的误操作导致各种软硬件故障;(三) 外部人员对资料、信息管理不当导致泄密;(四) 外部人员对计算机系统的滥用和越权访问;(五) 外部人员给计算机系统、软件留下后门;(六) 外部人员对计算机系统的恶意攻击。第五条 接待部门应对外部人员进出接待区域的物理和信息风险进行识别和防范;关键区域的
3、进出应填写好收益(北京)金融信息服务有限公司外部人员访问申请表,经部门负责人签字确认后, 由内部人员的全程陪同,方可进入。第六条 涉及公司业务合作的外部人员风险识别由各业务合作部门负责管理,各部门应正确、合理识别各类业务信息的关键程度和保密程度,根据外部人员或项目保密协议严格控制,依照“按需访问”的原则对公司信息进行安全管理。第三章 基本安全管理第七条 在未经公司相关部门负责人的审核审批的情况下,禁止外部人员了解和查阅公司的敏感、重要和商业秘密信息。第八条 外部人员如因业务需要查阅公司敏感资料或访问公司网络和信息系统资源,必须经过相关部门负责人批准并详细登记,须与公司签署有效的好收益(北京)金
4、融信息服务有限公司外部人员保密协议。第九条 未经相关部门负责人的许可,外部人员不得在办公区域、设备间、机房等关键区域摄影、拍照。第四章 外部人员物理访问控制第十条 外部人员进出公司时,遵守信息安全工作组相关管理规定公司办公环境信息安全管理办法, 接待人必须全程陪同临时外部人员,告知有关安全管理办法。第十一条 业务洽谈和技术交流应当在接待室、会议室或培训教室内进行,招标、谈判等正式洽谈和重大项目的会谈应当在专门的会议室进行,不得在办公区域内进行。第十二条 外部人员进入机房、设备间等重要区域时,应遵从公司机房环境安全管理办法等相关办法。第五章 外部人员信息系统使用控制第十三条 未经允许,禁止外部人
5、员携带的电脑接入公司网络,如因工作需要访问公司网络和信息系统资源,必须填写好收益(北京)金融信息服务有限公司临时接入公司网络申请表,由接待人负责向信息安全工作组申请,并使用指定的设备。第十四条 未经允许,禁止外部人员远程访问公司网络。如确因工作需要(例如维护、故障处理)需要远程访问,必须由远程接入业务的需求部门填写好收益(北京)金融信息服务有限公司临时接入公司网络申请表,经部门负责人审批,报信息安全工作组领导批准。第十五条 外部人员在机房内的所有操作,都必需说明该操作可能引起的安全风险,并由接待人认可后才能操作。接待人必须对外部人员的操作进行全程监控,参照公司机房环境安全管理办法中的相关附件,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第三 人员 访问 控制 管理 系统 规章制度
限制150内