信息系统集成项目风险评估及防控措施(共5页).doc
《信息系统集成项目风险评估及防控措施(共5页).doc》由会员分享,可在线阅读,更多相关《信息系统集成项目风险评估及防控措施(共5页).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上信息系统集成项目风险评估及防控措施 1、 参与涉密项目人员风险评估 1.1 可能存在的风险点 项目部组建时人员是否满足涉密人员要求; 上岗前是否接受过保密知识培训及考核; 是否与公司签订保密承诺书,保密协议,保密责任书及涉密人员考核评价表; 部门是否按照公司要求开展保密知识培训,加强部门涉密人员的保密意识; 涉密人员离岗时是否签订离岗保密承诺书,保密工作领导小组是否对其进行脱密期管理。1.2 风险防控措施 应聘员工应满足公司对涉密人员的聘用标准; 上岗必须学习岗位保密业务,且保密知识考核成绩合格; 与公司签署保密协议、保密承诺书、保密责任书; 员工所在部门领导确认涉密
2、人员考核评级表内容,确认无误后签字。同时保密领导小组同意签字后评价表交保密工作领导小组存档,做为该员工的涉密考核内容; 保密办公室应在年初做好本年度保密知识培训计划及考核计划,组织涉密人员学习各项保密知识。 涉密人员在离开项目后,严格遵守公司保密制度,与公司签署离岗保密承诺书,并严格遵守公司对离岗人员的脱密期管理要求。2、 涉密载体风险评估 2.1 可能存在的风险点纸质文件: 涉密文件、资料是否有专人管理; 涉密文件是否有收发记录; 涉密文件复印、外借是否有登记,是否在记录中标明使用理由、复印数量及使用人签字; 涉密文件借阅是否有登记记录,是否在记录中标明借阅理由、使用时间、归还时间及借阅人签
3、字; 涉密文件是否及时归档,档案目录是否及时更新。电子文件: 是否指派专人对涉密电子文件进行管理: 制作涉密电子文件时,是否记录使用范围及制作数量: 是否在非涉密计算机中传递涉密电子文件; 在携带涉密电子文件外出时,是否有专人携带; 涉密电子文件是否及时归档; 报废的涉密电子文件如何处理。2 .2 风险防控措施纸质文件: 所有保密文件、文档、材料由项目保密专员统一管理,统一登记并存入密码柜,定期进行清查,避免发生资料泄露或丢失。严禁其他人员随意翻看保密资料,如有其他保密人员要借阅使用,由保密专员进行登记,写明借阅时间及借阅理由,并保证不拿到涉密办公室以外的地方使用。 保密材料严格按保密领导办公
4、室批准的份数印刷,不得擅自多印多留,复印件视同原件管理,复印过程中产生的废纸、废件应及时销毁;在复印材料之前,需由保密办公室管理员登记后方可进行,标明使用理由、复印份数; 传递保密材料要有保密措施,传递应专人专送,不得办理无关事项,携带密件不得进入不利于保密的场所;外出工作需携带保密材料的,要经保密工作领导小组批准。 保密资料未经许可,不得擅自摘抄、翻印、复印、转借或损坏;一旦造成损失由当事人承担责任。电子文件: 指定专人负责项目涉密电子文件的日常管理工作。 制作涉密电子文件,应当依照有关文件,规定使用范围及制作数量,并编号记录。 传递涉密电子文件,应当履行登记、签收等手续。禁止在任何非涉密网
5、络上传递涉密电子文件。严禁在非涉密机上处理或存储涉密电子文件。 阅读、使用、复制和销毁涉密电子文件,应经保密工作领导小组批准,同时办理登记、签字手续。复制的电子文件视同原件管理。 定期对涉密电子文件及载体进行清查、核对,发现问题及时向保密管理办公室汇报。3、 涉密设备风险评估 3.1 可能存在的风险点 涉密计算机是否有违规操作: 涉密计算机端口是否插过其他存储介质; 涉密计算机是否配备三合一防护系统: 办公场所自动化设备是否外借使用: 涉密计算机及办公场所自动化设备维修、更换、报废如何管理。3 .2 风险防控措施 涉密计算机安装主机监控与审计系统进行端口审计; 涉密计算机安装江民病毒防护软件,
6、由专人进行病毒软件更新,更新周期不超过 15 天: 每台涉密计算机都配备三合一防护系统,严格控制了计算机内涉密信息的流失; 涉密计算机配置 10 位数以上的密码,由专人统一管理、记载; 办公室自动化设备均为涉密办公室处理涉密项目专用,不得外借使用; 涉密计算机及办公室自动化设备山保密工作领导小组确定专人使用,机器明确标明使用人姓名并登记入册;使用人发生变化时,报保密工作领导小组审核,审核通过后进行变更: 涉密计算机及办公室自动化设备(打印机、刻录机)维修、应由保密领导小组批准后进行; 涉密计算机维修应到保密局指定的地点维修,维修前应卸下硬盘等敏感部件,维修后应进行安全检测后方可使用; 更换涉密
7、计算机应事先提交涉密设备变更中请表,写明更换原因,经保密工作领导小组批准后进行。在更换涉密计算机前应卸下硬盘,卸下的硬盘不得在非涉密计算机上使用,硬盘交由涉密办公室保密管理员登记备案;硬盘留存于保密办公室,不得使用、外借; 涉密计算机报废不得当作废品出售,在中请报废后先到保密办公室保密管理员处登记,卸下硬盘并由专人上交保密局工作部门进行集中销毁处理,报废涉密计算机应报保密局备案并履行相应的销毁制度。4、涉密场所风险评估 4.1 可能存在的风险点 涉密办公场所内是否存在网络端口; 非涉密人员进出涉密办公室是否有记录; 涉密办公场所是否按照国家保密局要求配备了门禁系统、防盗报警系统、视频监控系统;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 集成 项目风险 评估 措施
限制150内