下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、中小型企業(yè)信息安全管理規(guī)范4安全管理規(guī)范為做好IT外包服務(wù)工作,維護(hù)服務(wù)企業(yè)信息安全與保密工作,加 強(qiáng)對(duì)項(xiàng)目工程師的信息安全教育與培訓(xùn)工作,防止由于項(xiàng)目組人為原因 造成泄密行為的發(fā)生,維護(hù)客戶方及公司的合法權(quán)益,擬定如下安全管 理規(guī)范進(jìn)行參考學(xué)習(xí)。1、保密規(guī)范秘密文件要標(biāo)識(shí),秘密信息妥善保管,保密信息慎傳遞,發(fā)現(xiàn)泄密 快報(bào)告。2、知識(shí)產(chǎn)權(quán)在您正式加入陽(yáng)光雨露公司時(shí),您會(huì)與公司簽署知識(shí)產(chǎn)權(quán)及保 密協(xié)議,這是一份具有法律約束力的文件,請(qǐng)您注意不要違背協(xié)議中 的各項(xiàng)條款。根據(jù)協(xié)議,您在客戶方工作期間,在職務(wù)工作中形成研 究、開(kāi)發(fā)成果歸屬公司;您在聘用期間以及聘用期終止后,除非為了 履行自己在公司的職
2、務(wù)或者執(zhí)行國(guó)家法律的規(guī)定,未經(jīng)公司書(shū)面同意, 決不能公開(kāi)發(fā)表或?qū)ζ渌诵孤豆镜娜魏紊虡I(yè)秘密,決不能為其它目 的使用公司的任何商業(yè)秘密,決不復(fù)印、轉(zhuǎn)移含有公司商業(yè)秘密的資 料,無(wú)論這些商業(yè)秘密信息是否是由您本人開(kāi)發(fā)出來(lái)的。3、嚴(yán)格遵守公司及客戶方的信息保密規(guī)范,在有客戶方行為保密 的規(guī)范的前提下,所有人員有責(zé)任閱讀并認(rèn)真填寫(xiě)、履行客戶方的信 息保密行為規(guī)范。如果客戶方無(wú)明確信息保密規(guī)范, 請(qǐng)嚴(yán)格按照公司如下定義的內(nèi)容(或者客戶方定義的保密內(nèi)容)履行信息保密行為。1.0保密區(qū)域定義所有公司或者客戶方的計(jì)算機(jī)機(jī)房,網(wǎng)絡(luò)設(shè)備間/室,開(kāi)發(fā)部,微機(jī)室,信息處理室,電話中心,存放企業(yè)或者部門(mén)重要的技術(shù)、
3、管理數(shù)據(jù)和資料的辦公室或者區(qū)域。2.0保密信息定義在公司或者客戶方各類應(yīng)用信息系統(tǒng)中保存的,包含但不限定以 下內(nèi)容:1) .技術(shù)秘密技術(shù)創(chuàng)新方面(包括原有和新開(kāi)發(fā)的、重要的、在一定時(shí)期內(nèi)具先 進(jìn)水平的技術(shù)項(xiàng)目)的調(diào)研、計(jì)劃、立項(xiàng)、可行性分析、方案、決策、 研究試制的記錄和總結(jié)、參數(shù)、技術(shù)鑒定等信息及其記錄載體??赡艹蔀榘l(fā)明或?qū)@碾A段性成果,或已經(jīng)有關(guān)部門(mén)批準(zhǔn)的發(fā)明 或?qū)@晒?,及?duì)該項(xiàng)目成果實(shí)施效果有重大影響的技術(shù)決竅和輔助技 術(shù)。消化吸收國(guó)外先進(jìn)技術(shù)并加以改進(jìn)的技術(shù)工藝。產(chǎn)品生產(chǎn)、設(shè)計(jì)、創(chuàng)新方面的工藝配方、工藝流程、工藝條件和技 術(shù)裝備要求,工藝參數(shù)、工藝方法、操作規(guī)程、內(nèi)控標(biāo)準(zhǔn)、成份和檢
4、 測(cè)方法、工藝技術(shù)決竅、傳統(tǒng)工藝和秘方的信息及其記錄載體。新產(chǎn)品研制成本、生產(chǎn)能力以及實(shí)現(xiàn)利潤(rùn)預(yù)測(cè)資料。節(jié)能降耗、提高生產(chǎn)效率、質(zhì)量攻關(guān)的技術(shù)決竅和技術(shù)改進(jìn)方案。科技發(fā)展規(guī)劃,包括中長(zhǎng)期發(fā)展規(guī)劃、產(chǎn)品發(fā)展規(guī)劃、設(shè)備 更新規(guī) 劃。2) .營(yíng)銷秘密產(chǎn)品(商品)的庫(kù)存情況、儲(chǔ)備計(jì)劃和數(shù)量、采購(gòu)計(jì)劃、合同價(jià)格 和采購(gòu)成本。供產(chǎn)銷計(jì)劃和措施、價(jià)格調(diào)整方案、營(yíng)銷策略、定價(jià)依據(jù)、銷售合 同、客戶檔案(省內(nèi)外經(jīng)銷點(diǎn)及用戶資料)。企業(yè)財(cái)務(wù)管理、財(cái)務(wù)收支、會(huì)計(jì)報(bào)表、會(huì)計(jì)帳簿、會(huì)計(jì)憑證、 銷售情況資料。企業(yè)發(fā)展計(jì)劃、規(guī)劃及生產(chǎn)規(guī)模,各項(xiàng)經(jīng)濟(jì)技術(shù)指標(biāo)的年度計(jì)劃 和統(tǒng)計(jì)報(bào)表。企業(yè)資產(chǎn)、資金狀況及企業(yè)各類經(jīng)濟(jì)指標(biāo)。正在或
5、將要與外商談判 的進(jìn)出口商品需求情況、內(nèi)部掌握的方案、對(duì)外招標(biāo)價(jià)格底盤(pán)及方案等 影響商業(yè)談判順利進(jìn)行的措施和辦法。引進(jìn)技術(shù)項(xiàng)目及設(shè)備進(jìn)口計(jì)劃、用匯額及有關(guān)資料。3) 0其它工作秘密尚未公開(kāi)的人事考察政審、評(píng)議考核、職務(wù)任免、調(diào)動(dòng)、獎(jiǎng)懲和機(jī) 構(gòu)設(shè)置材料及信息。不宜公開(kāi)的企業(yè)各類檔案、機(jī)要文件和各類報(bào)表。在一定時(shí)期、一定范圍內(nèi)尚未公開(kāi)的企業(yè)黨委會(huì)議、部門(mén)會(huì)議、董事會(huì)議、黨政聯(lián)席會(huì)議和紀(jì)檢、保衛(wèi)等專題會(huì)議的會(huì)議記 錄、紀(jì)要及 有關(guān)材料。群眾來(lái)信來(lái)訪和紀(jì)檢、監(jiān)督、審計(jì)工作中的保密事項(xiàng)(包括 立安、案情調(diào)查、問(wèn)題分析、審查和結(jié)論等)未公開(kāi)的工程項(xiàng)目的標(biāo)底。未批準(zhǔn)公開(kāi)的各種事故的情況。中央 和省市的各類密
6、級(jí)文件。4) .信息化應(yīng)用類秘密企業(yè)現(xiàn)有的應(yīng)用系統(tǒng),應(yīng)用的技術(shù)細(xì)節(jié),應(yīng) 用效果等。應(yīng)用的軟件的名稱、數(shù)量和分布等信息。使用的硬件的 名稱,數(shù)量和分布等信息。各應(yīng)用系統(tǒng)的相關(guān)數(shù)據(jù)。各應(yīng)用系統(tǒng)的權(quán)限密碼。與合作公司簽訂的合同內(nèi)容,以及合同中 被定義為不可公開(kāi)、或者秘密的內(nèi)容。各類信息化應(yīng)用項(xiàng)目的各個(gè)階段執(zhí)行的資料、總結(jié),或者相關(guān)的 附件。5) .所有標(biāo)識(shí)為“機(jī)密”、“絕密”、“秘密”等其他與計(jì)算機(jī) 或者信息化相關(guān)的信息。4.0安全管理要求1) .安全培訓(xùn)各駐場(chǎng)服務(wù)SSL,負(fù)責(zé)對(duì)駐場(chǎng)工程師含備份工程師員進(jìn)行信息安全和使用的宣貫和培訓(xùn)工作;所有新到的員工,首先應(yīng)對(duì)其進(jìn)行項(xiàng)目信息安全意識(shí)的培訓(xùn);對(duì)于授權(quán)
7、合作伙伴的人員,要確保其理解和承擔(dān)信息安全的責(zé)任 和義務(wù);2) .對(duì)信息披露的控制未獲得許可,不允許私自帶領(lǐng)公司或者客戶方企業(yè)之外或本 項(xiàng)目 組成員無(wú)關(guān)的人員參觀保密區(qū)域;未獲得許可,不允許對(duì)外介紹公司或者客戶方企業(yè)現(xiàn)有的應(yīng)用系 統(tǒng),應(yīng)用的技術(shù)細(xì)節(jié),應(yīng)用效果等(有合作項(xiàng)目,并承擔(dān)了保密義務(wù)的情 況除外);未獲得許可,不允許對(duì)外透露應(yīng)用的軟件的名稱、數(shù)量和分布等 信息;未獲得許可,不允許對(duì)外透露硬件的名稱,數(shù)量和分布等信息、;5. 0其他相關(guān)規(guī)定各類計(jì)算機(jī)或者網(wǎng)絡(luò)設(shè)備接入的要求:請(qǐng)遵循客戶方相關(guān)IT管理 規(guī)定6.0信息安全的審計(jì)項(xiàng)目經(jīng)理負(fù)責(zé)每月對(duì)各平臺(tái)項(xiàng)目實(shí)施團(tuán)隊(duì)進(jìn)行信息應(yīng)用安 全的審計(jì) 和評(píng)價(jià)工作,對(duì)出現(xiàn)問(wèn)題的平臺(tái)和授權(quán)子商按照相應(yīng)規(guī)定進(jìn)行處罰和通 報(bào)。7.0涉密電子信息泄密的處罰1) .項(xiàng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 物流服務(wù)師創(chuàng)新思維強(qiáng)化考核試卷含答案
- 2025年三明學(xué)院馬克思主義基本原理概論期末考試模擬題附答案
- 口腔修復(fù)體制作師安全生產(chǎn)基礎(chǔ)知識(shí)能力考核試卷含答案
- 搪瓷瓷釉制作工QC管理能力考核試卷含答案
- 燃?xì)饩咧圃旃徍蟾?jìng)賽考核試卷含答案
- 纖維板原料制備工安全教育競(jìng)賽考核試卷含答案
- 軋管工崗前創(chuàng)新應(yīng)用考核試卷含答案
- 2024年湖北大學(xué)輔導(dǎo)員招聘?jìng)淇碱}庫(kù)附答案
- 2024年貴州輕工職業(yè)技術(shù)學(xué)院輔導(dǎo)員考試筆試題庫(kù)附答案
- 2024年萊蕪市特崗教師招聘考試真題題庫(kù)附答案
- 2025年金蝶AI蒼穹平臺(tái)新一代企業(yè)級(jí)AI平臺(tái)報(bào)告-
- 2025中國(guó)機(jī)械工業(yè)集團(tuán)有限公司(國(guó)機(jī)集團(tuán))社會(huì)招聘19人筆試參考題庫(kù)附答案
- 淺析煤礦巷道快速掘進(jìn)技術(shù)
- 成人留置導(dǎo)尿標(biāo)準(zhǔn)化護(hù)理與并發(fā)癥防控指南
- 2025年勞動(dòng)關(guān)系協(xié)調(diào)師綜合評(píng)審試卷及答案
- CIM城市信息模型技術(shù)創(chuàng)新中心建設(shè)實(shí)施方案
- 班級(jí)互動(dòng)小游戲-課件共30張課件-小學(xué)生主題班會(huì)版
- 2025至2030全球及中國(guó)智慧機(jī)場(chǎng)建設(shè)行業(yè)發(fā)展趨勢(shì)分析與未來(lái)投資戰(zhàn)略咨詢研究報(bào)告
- 2025年二級(jí)造價(jià)師《土建工程實(shí)務(wù)》真題卷(附解析)
- 智慧農(nóng)業(yè)管理中的信息安全對(duì)策
- 2025年河南省康養(yǎng)行業(yè)職業(yè)技能競(jìng)賽健康管理師賽項(xiàng)技術(shù)工作文件
評(píng)論
0/150
提交評(píng)論