2022年信息安全保密管理制度条例.docx
《2022年信息安全保密管理制度条例.docx》由会员分享,可在线阅读,更多相关《2022年信息安全保密管理制度条例.docx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022信息安全保密管理制度条例篇一:信息系统平安保密制度信息系统的平安保密工作是保证数据信息平安的基础,同时给全院的信息平安保密工作供应了一个工作指导。为了加强我院信息系统的平安保密管理工作,依据上级要求,结合我院的实际状况,现制定如下制度:第一章总则第一条*学院校内网和各个信息系统的服务对象是学校教学、科研和管理机构,全校教职工和学生,以及其他经学校授权的单位及个人。其次条我院内任何部门及个人不得利用校内网危害国家平安、泄露国家隐私,不得侵扰国家、社会、集体利益和个人的合法权益,不得从事违法犯罪活动。第三条未经批准,任何单位或个人不得将校内网延长至校外或将校外网络引入至校内内。未经批准,任
2、何数据业务运营商或电信代理商不得擅自进入山东信息职业技术学院内进行工程施工,开展因特网业务。第四条各部门应根据国家信息系统等级爱护制度的相关法律法规、标准规范的要求,落实信息系统平安等级爱护制度。第五条各部门要规范信息维护、信息管理、运行维护等方面的工作流程和机制,指定专人负责系统运行的日常工作,做好用户授权等管理服务工作。其次章数据平安第六条本制度中的数据是指各类信息系统所覆盖的全部数据,包括档案管理系统、财务管理系统、资产管理系统、安防监控系统以及学院网站等网站和系统的全部数据。第七条各部门要刚好补充和更新管理系统的业务数据,确保数据的完整性、时效性和精确性。第八条各部门要保证信息系统平安
3、和数据平安,制定重要数据库和系统主要设备的容灾备案措施。记录并保留至少60天系统维护日志。各系统管理员和个人要妥当保管好账号和密码,定期更新密码,防止密码外泄。第九条保证各系统相关数据平安。各部门和系统管理人员,要对自己所管理的数据负责,保证数据平安,防止数据泄漏。第十条学校数据信息主要用于教学、科研、管理、生活服务等,申请数据获得的单位有义务爱护数据的隐秘性,不得将数据信息用于申请用途外的活动。第十一条未经批准,任何部门和个人不得擅自供应信息系统的内部数据。对于违反规定、非法披露、供应数据的单位和个人,应依照相关规定予以惩罚。第三章信息平安第十二条任何部门和个人不得利用校内网及各系统制作、复
4、制、传播和查阅下列信息:(一)危害国家平安,泄露国家隐私,颠覆国家政权,破坏国家统一的;(二)损害国家荣誉和利益的;(三)煽动民族仇恨、民族卑视,破坏民族团结的;(四)破坏国家宗教政策,宣扬邪教和封建迷信的;(五)散布谣言,扰乱社会公共秩序,破坏国家稳定的;(六)漫步淫秽、色情、暴力、凶杀、恐怖或者教唆犯罪的;(七)羞辱和诽谤他人,侵害他人合法权益的;(八)含有国家法律和行政法规禁止的其他内容的;(九)煽动抗拒、破坏宪法和法律、法规实施的;第十三条未经批准,任何个人和部门不能擅自发布、删除和改动学院网站和系统信息。凡发布信息,必需经过严格审核。第十四条校内网用户必需自觉协作国家和学校有关部门依
5、法进行的监督、检查。用户若发觉违法有害信息,有义务向学校有关部门报告。第十五条学院内部全部人员上网均需实名制,并执行严格的实名备案制度。一经发觉上网本制度禁止信息,要尽快查处,情节严峻者交由公安机关。第四章学院网站平安第十六条学院网站是学院的门户,学院网站信息平安是至关重要的。*学院门户网站已根据相关部门要求,托付信息中心备案,备案域名为:。第十七条凡上线网站,山东信息职业技术学院实行网站备案,未经备案的网站,学院一律停止对该网站的运行。第十八条各部门要保证网站的数据平安和系统平安,制定重要数据库和系统主要设备的容灾备案措施。记录并保留至少60天系统维护日志。第十九条各部门网站信息发布严格实行
6、信息发布审核登记制度,发觉有害信息,应当在保留有关原始记录后,刚好予以删除,并在第一时间向学校办公室和网络管理中心报告。发觉计算机犯罪案件,要马上向公安机关网警部门报案。其次十条学院办公室、网络管理中心负责对学校网站进行监督、检查。对于存在平安隐患的网站,网络信息中心有权停止其对外服务。第五章其他其次十一条违反本管理规定的,视情节轻重采纳以下其中一种或多种处理措施:(一)指责整改;(二)报相关部门领导处理;(三)移交公安、司法部门处理。其次十二条本规定由网络信息中心负责说明。其次十三条本规定自公布之日起生效。篇二:计算机和信息系统平安保密管理规定第一章 总则第一条 为加强公司计算机和信息系统(
7、包括涉密信息系统和非涉密信息系统)平安保密管理,确保国家隐私及商业隐私的平安,依据国家有关保密法规标准和中核集团公司有关规定,制定本规定。其次条 本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,根据肯定的应用目标和规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。第三条 涉密信息系统的建设和应用要本着“预防为主、分级负责、科学管理、保障平安”的方针,坚持“谁主管、谁负责,谁运用、谁负责”和“限制源头、归口管理、加强检查、落实制度”的原则,确保涉密信息系统和国家隐私信息平安。第四条 涉密信息系统平安保密防护必需严格根据国家保密标准、规
8、定和集团公司文件要求进行设计、实施、测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入运用。第五条 本规定适用于公司全部计算机和信息系统平安保密管理工作。其次章 管理机构与职责第六条 公司法人代表是涉密信息系统平安保密第一责任人,确保涉密信息系统平安保密措施的落实,供应人力、物力、财力等条件保障,督促检查领导责任制落实。第七条 公司保密委员会是涉密信息系统平安保密管理决策机构,其主要职责:(一)建立健全平安保密管理制度和防范措施,并监督检查落实状况;(二)协调处理有关涉密信息系统平安保密管理的重大问题,对重大失泄密事务进行查处。第八条 成立公司涉密信息系统平安保密领导小组,保密办、科
9、技信息部(信息化)、党政办公室(密码)、财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公司党政和保密委员会领导下,组织协调公司涉密信息系统平安保密管理工作。第九条 保密办主要职责:(一)拟定涉密信息系统平安保密管理制度,并组织落实各项保密防范措施;(二)对系统用户和平安保密管理人员进行资格审查和平安保密教化培训,审查涉密信息系统用户的职责和权限,并备案;(三)组织对涉密信息系统进行平安保密监督检查和风险评估,提出涉密信息系统平安运行的保密要求;(四)会同科技信息部对涉密信息系统中介质、设备、设施的授权运用的审查,建立涉密信息系统平安评估制度,每年对涉密信息系统平安措施进行一次
10、评审;(五)对涉密信息系统设计、施工和集成单位进行资质审查,对进入涉密信息系统的平安保密产品进行准入审查和规范管理,对涉密信息系统进行平安保密性能检测;(六)对涉密信息系统中各应用系统进行定密、变更密级和解密工作进行审核;(七)组织查处涉密信息系统失泄密事务。第十条科技信息部、财会部主要职责是:(一)组织、实施涉密信息系统的规划、设计、建设,制定平安保密防护方案;(二)落实涉密信息系统平安保密策略、运行平安限制、平安验证等平安技术措施;每半年对涉密信息系统进行风险评估,提出整改措施,经涉密信息系统平安保密领导小组批准后组织实施,确保平安技术措施有效、牢靠;(三)落实涉密信息系统中各应用系统进行
11、用户权限设置及介质、设备、设施的授权运用、保管以及维护等平安保密管理措施;(四)配备涉密信息系统管理员、平安保密管理员和平安审计员,并制定相应的职责; “三员”角色不得兼任,权限设置相互独立、相互制约;“三员”应通过平安保密培训持证上岗;(五)落实计算机机房、配线间等重要部位的平安保密防范措施及网络的平安管理,负责日常业务数据及其他重要数据的备份管理;(六)协作保密办对涉密信息系统进行平安检查,对存在的隐患进行刚好整改;(七)制定应急预案并组织演练,落实应急措施,处理信息平安突发事务。第十一条 党政办公室主要职责:根据国家密码管理的相关要求,落实涉密信息系统中普密设备的管理措施。第十二条 相关
12、业务部门、单位主要职责:涉密信息系统的运用部门、单位要严格遵守保密管理规定,教化员工提高平安保密意识,落实涉密信息系统各项平安防范措施;精确确定应用系统密级,制定并落实相应的二级保密管理制度。第十三条 涉密信息系统配备系统管理员、平安保密管理员、平安审计员,其职责是:(一)系统管理员负责系统中软硬件设备的运行、管理与维护工作,确保信息系统的平安、稳定、连续运行。系统管理员包括网络管理员、数据库管理员、应用系统管理员。(二)平安保密管理员负责平安技术设备、策略实施和管理工作,包括用户帐号管理以及平安保密设备和系统所产生日志的审查分析。(三)平安审计员负责平安审计设备安装调试,对各种系统操作行为进
13、行平安审计跟踪分析和监督检查,以刚好发觉违规行为,并每月向涉密信息系统平安保密领导小组办公室汇报一次状况。第三章 系统建设管理第十四条 规划和建设涉密信息系统时,根据涉密信息系统分级爱护标准的规定,同步规划和落实平安保密措施,系统建设与平安保密措施同安排、同预算、同建设、同验收。第十五条 涉密信息系统规划和建设的平安保密方案,应由具有“涉及国家隐私的计算机信息系统集成资质”的机构编制或自行编制,平安保密方案必需经上级保密主管部门审批后方可实施。第十六条 涉密信息系统规划和建设实施时,应由具有“涉及国家隐私的计算机信息系统集成资质”的机构实施或自行实施,并与实施方签署保密协议,项目竣工后必需由保
14、密办和科技信息部共同组织验收。第十七条 对涉密信息系统要实行与密级相适应的保密措施,配备通过国家保密主管部门指定的测评机构检测的平安保密产品。涉密信息系统运用的软件产品必需是正版软件。第四章 信息管理第一节 信息分类与限制第十八条 涉密信息系统的密级,按系统中所处理信息的最高密级设定,严禁处理高于涉密信息系统密级的涉密信息。第十九条 涉密信息系统中产生、存储、处理、传输、归档和输出的文件、数据、图纸等信息及其存储介质应按要求刚好定密、标密,并按涉密文件进行管理。电子文件密级标识应与信息主体不行分别,密级标识不得篡改。涉密信息系统中的涉密信息总量每半年进行一次分类统计、汇总,并在保密办备案。其次
15、十条 涉密信息系统应建立平安保密策略,并实行有效措施,防止涉密信息被非授权访问、篡改,删除和丢失;防止高密级信息流向低密级计算机。涉密信息远程传输必需实行密码爱护措施。其次十一条 向涉密信息系统以外的单位传递涉密信息,一般只供应纸质文件,确需供应涉密电子文档的,按信息交换及中间转换机管理规定执行。其次十二条 清除涉密计算机、服务器等网络设备、存储介质中的涉密信息时,必需运用符合保密标准、要求的工具或软件。其次节 用户管理与授权其次十三条 依据本部门、单位运用涉密信息系统的密级和实际工作须要,确定人员知悉范围,以此作为用户授权的依据。其次十四条 用户清单管理(一)科技信息部管理“探讨试验堆燃料元
16、件数字化信息系统”和“中核集团涉密广域网”用户清单;财会部管理“财务会计核算网”用户清单;(二)新增用户时,由用户本人提出书面申请,经本部门、单位审核,科技信息部、保密办审批后,由科技信息部备案并统一建立用户;“财务会计核算网”的用户由财会部统一建立;(三)删除用户时,由用户本人所在部门、单位书面通知科技信息部,核准后由平安保密管理员即时将用户在涉密信息系统内的全部帐号、权限废止;“财务会计核算网”密办审核,公司分管领导审批。开通、审批坚持“工作必需”的原则。第六十四条 国际互联网计算机实行专人负责、专机上网管理,严禁存储、处理、传递涉密信息和内部敏感信息。接入互联网的计算机须建立运用登记制度
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 信息 安全保密 管理制度 条例
限制150内