第三方人员管理规定_第1页
第三方人员管理规定_第2页
第三方人员管理规定_第3页
第三方人员管理规定_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第三方人员管理规定TOC\o"1-5"\h\z\o"CurrentDocument"1目的23本腑和职责2\o"CurrentDocument"4管理内容25相关记录5内部公开第1页共5页1目的内部公开为保障本公司信息安全,规范第三方人员进行维护时的安全管理,特制定此第三方人员管理规定。2管理范围本规定适用于本公司拥有的、控制和管理的所有信息系统、数据和网络环境。第三方人员是指除本公司员工以外所有的组织和人员。第三方人员分为临时第三方人员和非临时第三方人员。临时第三方人员是指因某些临时需求来访公司的人员,如:面试人员、客户以及其他来访人员等。非临时第三方是指来自外单位的专业服务机构,为本单位提供设备、网络、系统、软件、信息安全、保洁等服务的工作人员,如:项目人员、设备维护人员、保洁人员、快递人员、物业人员等。3机构和职责行政部:第三方人员的组织接待,行政相关供应商的合理选用及管理商务采购部:采购相关供应商的合理选用及管理值班人员:第三方人员的专门接待人员4管理内容临时第三方的管理:⑴临时第三方自进入本公司起至离开止,必须由部门安排专人(下称"值班人员〃)陪同,不得任其自行走动。⑵临时第三方进入本公司进行业务活动,应在前台登记《来访客人登记表》,然后由值班人员引领到指定的场所进行业务洽谈。(3)公用办公区域的网络要设置独立的访客区,以便临时第三方使用,如有上网需求,要在《来访客人登记表》做备注。⑷临时第三方无权进入公司E1环境区域,特殊情况需要相关环境资产负责人授权,详见《受控区域访问申请表》。⑸业务洽谈一般应当在会议室内进行,不得在公共办公区域进行。⑹除预定的工作内容外,值班人员不得为临时第三方随意安排其它活动;不得向临时第三方透露业务范围之外的本公司的技术和商务情况。⑺结束业务活动后,临时第三方如与公司其它部门有业务联系,值班人员应通知相关部门另行接待,值班人员的义务至相关部门人员领走临时第三方为止;如无其它业务,值班人员应陪送临时第三方离开公司。值班人员在无法陪送的情况下应委托本部门其他人员或行政人员陪送。⑻对值班人员的接待工作,部门负责人和本部门其他人员有权进行监督。行政人员有权对无人陪同的临时第三方进行询问。值班人员违反上述规定,未尽到接待责任,使临时第三方处于失控状态或擅自引领临时来访第三方进入E1环境区域的,应由部门负责人给予警告或批评。⑼临时第三方未经相关副总级别的领导特别许可不得在本公司环境区域内摄影、拍照。非临时第三方的管理:⑴非临时第三方需提供相关工作人员的姓名、联系方式等信息,由行政部和商务采购部汇总《第三方供应商信息汇总表》。⑵商务采购部对重要第三方提供服务的能力进行评定,确定其服务的合格性和连贯性,详见《第三方服务评审表》。(3)非临时第三方服务的评审每年至少进行一次,由商务采购部组织各相关部门进行,并填写《第三方服务评审表》。⑷非临时第三方信息发生变更时,《第三方供应商信息汇总表》要进行变更登记,并进行服务、现有状态的评估即《第三方服务评审表》。⑸非临时第三方进入本单位开始工作前,应与非临时第三方/其所在单位签订保密协议,或在其所在单位与公司签订的合同中明确相关保密义务。⑹公用力公区域的网络要设置独立的访客区,以便非临时第三方使用,如有上网需求,要在《来访客人登记表》做备注。⑺非临时第三方进入本公司进行业务活动,应在前台登记《来访客人登记表》,然后由值班人员引领到指定的办公场所进行业务洽谈。⑻非临时第三方如因工作需要需在本公司内连续办公三个工作日以上的,可由值班人员代为向行政部门申请临时通行证,详见《临时通行证申请表》。佩戴临时通行证可进入指定办公区,原则上不需要安排专门值班人员陪同。业务活动结束后,值班人员应收回临时通行证并返还给行政人员,如丢失由值班人员赔偿。⑼因必要的工作需求,非临时第三方在访问E1环境区域前,应填写《受控区域访问申请表》,经批准后,由值班人员全程陪同或监督进入E1环境区域,并登记备案。(io)非临时第三方使用相关信息系统帐号访问公司资源,填写《信息系统用户账号申请单》开通,离开时填写《信息系统用户账号申请单》注销。(11)非临时第三方不得各与工作无关的物品带入E1环境区域。(12)非临时第三方非因工作需要不得进入机房,不得对重要信息系统进行维护性逻辑访问。(13)非临时第三方未经相关副总级别的领导特别许可不得在本公司环境区域内摄影、拍照。(14)如因业务需要须向非临时第三方提供含有公司内部保密信息的文件、资料或实物的,值班人员应当在获得相应的批准或授权,提供时应开具清单请非临时第三方签字确认并存档备案。详见《向第三方人员提供材料申请表》第三方人员的协作部门和相关的值班人员应按照公司有关信息安全管理规定以及合同要求,对外协人员进行监督和检查,并就安全违规情况按合同条款中的要求进行处理。5相关记录序号名称保管场所保存形式期限备注1来访客人登记表行政部纸质/电子3年2受控区域访问申请表相关部门纸质/电子3年3行政部第三方供应商信息汇总表行政部纸质/电子3年4采购

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论