管理制度模板信息安全制度.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《管理制度模板信息安全制度.docx》由会员分享,可在线阅读,更多相关《管理制度模板信息安全制度.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全管控规章制度规章1 .目的信息是企事业机构存在和发展的重要基础。为规范企事业机构信息 管控,保障信息安全,明确信息安全管控的程序、职责、义务和权限, 特制定本规章制度规章。2 .职责2.1 网络管控员(委外):负责任依责任公司的系统安全规定和机构部门 或科室业务相关要求,对网络进行维护管控、计算机维护及故障处理等, 保证系统安全运行。2.2 系统管控员(安全员):负责任策划和制定责任公司信息安全策略、 监督安全规定的实施,提出改善相关要求,确保信息系统满足责任公司 业务安全相关要求。负责任加解密授权管控、用户申报、开通访问授权 和机房管控、数据备份。3 .定义与术语3.1 责任公司信息
2、分类:A.技术信息:生产产品图纸、制造技术、主要存在于技术部。B.质量信息:主要保存在质管部。C.商务信息:主要存在于采购部、经营部。D.财务信息:主要存在于财务部。E.人事信息:责任公司责任公司有关员工及为责任公司服务的特 殊技术人才信息资料。F.密码信息:个人登录、开机密码及IT管控员密码。G.内部运作其他信息:包括设备、基础设施、工程等信息资料。以上信息,根据信息秘密程度,分为可公开信息和保密信息。责任 公司任何责任公司有关员工均不可将责任公司保密信息(文件)以任何 方法方式传递、泄露给非授权人。a.公开信息:此类信息、文件可从责任公司公开渠道所获取,如责 任公司广告、网站中所涉及的责任
3、公司名称、公司地址、经营生产产品 等。b.秘密信息:不可从公开渠道所能获取的信息,如生产产品技术文 件,包括生产产品图纸、客户文件、工艺技术规范等;人事行政文件、 管控程序和规范、生产经营统计信息和其他记录、文件等。3.2 信息管控风险及危害3.2.1 来自企事业机构外的风险a.病毒和木马风险b.黑客攻击风险3.2.2 来自企事业机构内的风险a.文件外发传输,包括电子邮件、打印外发、公司传真等。b.存储设备的风险,通过移动存储介质将文件资料拷贝出责任公司, 包括带有保密信息的存储介质维修泄密,如相机、U盘、硬盘等维修。c.即时通讯,如QQ截图、FeiQ、MS LYNC网络飞鸽等。3.2.3 风
4、险行为a.上网行为风险。接收病毒邮件、访问不良网站传染病毒或安装插件,导致泄密或电脑系统的崩溃。b.用户密码风险。包括用户密码和管控员密码。密码泄漏可导致非授权人访问或篡改、窃取信息资料。c.办公/区域风险。在办公区域随意堆放保密文件、公开谈论工作有 关内容导致泄密。d.机房设备风险。主要包括服务器、UPS电源、网络交换机等。这 些风险来自防 盗、防雷、防火、防水。机房故障,可能会损坏机房设施, 造成业务中断。4 .信息安全措施4.1 上网行为管制根据各机构部门或科室涉及的信息需求,由责任公司保密主管相关 领导决定、责任公司信息技术管控员实施责任公司电脑上网授权,包括 允许访问网址、下载和安装
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理制度 模板 信息 安全 制度
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内