信息安全保密管理制度(3篇).docx
《信息安全保密管理制度(3篇).docx》由会员分享,可在线阅读,更多相关《信息安全保密管理制度(3篇).docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 信息安全保密管理制度(3篇) 一、为了处理工作中涉及的办公隐秘和业务隐秘信息,特制定计算机信息系统安全保密制度。 二、信息科、机要科负责指导市政府办公室涉密人员的保密技术培训,落实技术防范措施。 三、涉密信息不得在与国际网络的计算机系统中存储,处理和传输。 四、凡上网的信息,上网前必需进展审查,进展登记,“谁上网,谁负责”,确保国家机密不上网。 五、如在网上发觉反动、黄色的宣传和出版物,要爱护好现场,准时报向市委保密局汇报,依据有关规定处理;如发觉泄露国家机密的状况,要准时实行措施,对违反规定造成后果的,依据有关规定进展处理。 六、加强个人主页治理,对于在个人主页中张贴,传播有害信息的责任人
2、要依法处理,并删除个人主页。 七、发生重大突发大事期间,各涉密科室要加强网络监控,准时、坚决地处理网上突发大事。 信息安全保密治理制度 篇二 1、为了处理工作中涉及的办公隐秘信息和业务隐秘信息,特制定计算机信息系统安全保密规定。 2、学校网络中心负责指导全校各部门入网人员的保密技术培训,落实技术防范措施。 3、各部门要有一名教师主管此项工作。要指定专人负责接入网络的安全保密治理工作和对上网信息的保密检查,落实好保密防范措施,对本单位上网人员进展保密教育和治理。 4、涉密信息不得在与国际网络联网的计算机系统中存储、处理和传输。 5、凡上网的信息,上网前必需进展审查,进展登记,“谁上网,谁负责”,
3、确保国家机密不上网。 6、不得利用校园网从事危害国家安全,泄露国家机密的活动。 7、如在网上发觉黄色的宣传品和出版物,要爱护好现场,准时向校保卫部门汇报,依据有关规定处理。如发觉泄露国家机密的状况,要准时报网络中心实行措施,同时向校园网领导小组报告。对违反规定造成后果的,依据有关规定进展处理,并追究部门领导的责任。 8、未经批准,任何人不得开设BBS,一经发觉马上依法取缔。 9、对校园网内开设的合法论坛要积极推行论坛治理员负责制,论坛主持人经校园网领导小组批预备案。坚决取缔未经批准开设的非法论坛。 10、加强个人主页治理,对于在个人主页中张贴、传播有害信息的责任人要依法处理,并删除个人主页。
4、11、校内各机房要严格治理制度,落实责任人。引导学生开展安康、文明的网上活动,杜绝将电子阅览室和计算机房变相为消遣场所。 12、对于问题突出,治理失控,造成有害信息传播的网站和网页,坚决依法予以关闭和去除;对于制作、复制、印发和传播有害信息的单位和个人要依法移交有关部门处理。 13、发生重大突发大事期间,校园网领导小组及各部门领导要加强网络监控,准时、坚决地处置网上突发大事,维护校内稳定。 信息安全保密治理制度 篇三 第一章 总则 第一条 为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统) 安全保密治理,确保国家隐秘及商业隐秘的安全,依据国家有关保密法规标准和中核集团公司有关规定,
5、制定本规定。 其次条 本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,根据肯定的应用目标和规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。 第三条 涉密信息系统的建立和应用要本着“预防为主、分级负责、科学治理、保障安全”的方针,坚持“谁主管、谁负责,谁使用、谁负责”和“掌握源头、归口治理、加强检查、落实制度”的原则,确保涉密信息系统和国家隐秘信息安全。 第四条 涉密信息系统安全保密防护必需严格根据国家保密标准、规定和集团公司文件要求进展设计、实施、测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入使用。 第五条 本规定适
6、用于公司全部计算机和信息系统安全保密治理工作。 其次章 治理机构与职责 第六条 公司法人代表是涉密信息系统安全保密第一责任人,确保涉密信息系统安全保密措施的落实,供应人力、物力、财力等条件保障,催促检查领导责任制落实。 第七条 公司保密委员会是涉密信息系统安全保密治理决策机构,其主要职责: (一)建立健全安全保密治理制度和防范措施,并监视检查落实状况; (二)协调处理有关涉密信息系统安全保密治理的重大问题,对重大失泄密大事进展查处。 第八条 成立公司涉密信息系统安全保密领导小组,保密办、科技信息部(信息化)、党政办公室(密码)、财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公
7、司党政和保密委员会领导下,组织协调公司涉密信息系统安全保密治理工作。 第九条 保密办主要职责: (一)拟定涉密信息系统安全保密治理制度,并组织落实各项保密防范措施; (二)对系统用户和安全保密治理人员进展资格审查和安全保密教育培训,审查涉密信息系统用户的职责和权限,并备案; (三)组织对涉密信息系统进展安全保密监视检查和风险评估,提出涉密信息系统安全运行的保密要求; (四)会同科技信息部对涉密信息系统中介质、设备、设施的授权使用的审查,建立涉密信息系统安全评估制度,每年对涉密信息系统安全措施进展一次评审; (五)对涉密信息系统设计、施工和集成单位进展资质审查,对进入涉密信息系统的安全保密产品进
8、展准入审查和标准治理,对涉密信息系统进展安全保密性能检测; (六)对涉密信息系统中各应用系统进展定密、变更密级和解密工作进展审核; (七)组织查处涉密信息系统失泄密大事。 第十条 科技信息部、财会部主要职责是: (一)组织、实施涉密信息系统的规划、设计、建立,制定安全保密防护方案; (二)落实涉密信息系统安全保密策略、运行安全掌握、安全验证等安全技术措施;每半年对涉密信息系统进展风险评估,提出整改措施,经涉密信息系统安全保密领导 小组批准后组织实施,确保安全技术措施有效、牢靠; (三)落实涉密信息系统中各应用系统进展用户权限设置及介质、设备、设施的授权使用、保管以及维护等安全保密治理措施; (
9、四)配备涉密信息系统治理员、安全保密治理员和安全审计员,并制定相应的职责; “三员”角色不得兼任,权限设置相互独立、相互制约;“三员”应通过安全保密培训持证上岗; (五)落实计算机机房、配线间等重要部位的安全保密防范措施及网络的安全治理,负责日常业务数据及其他重要数据的备份治理; (六)协作保密办对涉密信息系统进展安全检查,对存在的隐患进展准时整改; (七)制定应急预案并组织演练,落实应急措施,处理信息安全突发大事。 第十一条 党政办公室主要职责: 根据国家密码治理的相关要求,落实涉密信息系统中普密设备的治理措施。 第十二条 相关业务部门、单位主要职责:涉密信息系统的使用部门、单位要严格遵守保
10、密治理规定,教育员工提高安全保密意识,落实涉密信息系统各项安全防范措施;精确确定应用系统密级,制定并落实相应的二级保密治理制度。 第十三条 涉密信息系统配备系统治理员、安全保密治理员、安全审计员,其职责是: (一)系统治理员负责系统中软硬件设备的运行、治理与维护工作,确保信息系统的安全、稳定、连续运行。系统治理员包括网络治理员、数据库治理员、应用系统治理员。 (二)安全保密治理员负责安全技术设备、策略实施和治理工作,包括用户帐号治理以及安全保密设备和系统所产生日志的审查分析。 (三)安全审计员负责安全审计设备安装调试,对各种系统操作行为进展安全审计跟踪分析和监视检查,以准时发觉违规行为,并每月
11、向涉密信息系统安全保密领导小组办公室汇报一次状况。 第三章 系统建立治理 第十四条 规划和建立涉密信息系统时,根据涉密信息系统分级爱护标准的规定,同步规划和落实安全保密措施,系统建立与安全保密措施同规划、同预算、同建立、同验收。 第十五条 涉密信息系统规划和建立的安全保密方案,应由具有“涉及国家隐秘的计算机信息系统集成资质”的机构编制或自行编制,安全保密方案必需经上级保密主管部门审批前方可实施。 第十六条 涉密信息系统规划和建立实施时,应由具有“涉及国家隐秘的计算机信息系统集成资质”的机构实施或自行实施,并与实施方签署保密协议,工程竣工后必需由保密办和科技信息部共同组织验收。 第十七条 对涉密
12、信息系统要实行与密级相适应的保密措施,配备通过国家保密主管部门指定的测评机构检测的安全保密产品。涉密信息系统使用的软件产品必需是正版软件。 第四章 信息治理 第一节 信息分类与掌握 第十八条 涉密信息系统的密级,按系统中所处理信息的最高密级设定,严禁处理高于涉密信息系统密级的涉密信息。 第十九条 涉密信息系统中产生、存储、处理、传输、归档和输出的文件、数据、图纸等信息及其存储介质应按要求准时定密、标密,并按涉密文件进展治理。电子文件密级标识应与信息主体不行分别,密级标识不得篡改。涉密信息系统中的涉密信息总量每半年进展一次分类统计、汇总,并在保密办备案。 其次十条 涉密信息系统应建立安全保密策略
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全保密 管理制度
限制150内