数据、资料和信息的安全管理制度_第1页
数据、资料和信息的安全管理制度_第2页
数据、资料和信息的安全管理制度_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数据、资料和信息的安全管理制度一、制度概述为保障公司紧要数据、资料和信息的安全,订立本数据、资料和信息的安全管理制度。本制度适用于公司内全部员工及供应商。二、数据、资料和信息的分类1.敏感信息:包括公司经营计划、战略性合作协议、技术设计、财务报告等紧要信息。2.内部信息:公司内部使用的文件、合同、监管文件等信息。3.公共信息:公司对外发布的信息,包括宣扬资料、产品说明等信息。4.个人信息:客户私人资料、员工个人信息等。三、数据、资料和信息的保护1.敏感信息采纳加密及网络安全手段保护,使用实名认证机制限制操作权限,并每月对系统及数据库等关键节点是否有未授权访问记录进行检查。2.内部信息应遵从“内部公开、外部保密”的原则,遵守信息保密法律法规,指定专人负责存储和保管,限制范围内的人员才能查看。3.公共信息的发布应当审慎,避开泄露公司机密信息,限制发布人员及方式,避开个人承当责任。4.个人信息应采纳匿名化存储,并通过加密及网络安全手段保护,使用实名认证机制限制操作权限,并每年定期更新和检查该信息。四、数据、资料和信息的使用1.敏感信息的使用必需经过领导批准,并按规定操作权限进行处理。2.内部信息的使用应遵从“内部公开、外部保密”的原则,限制范围内的人员才能查看,仅在必要情况下使用。3.公共信息的使用应遵从规定的渠道发布,遵守法律法规,严禁私自复制、传播、使用。4.个人信息的使用应仅限于保密人员依照工作职责进行处理,严禁私自使用、更改、泄露。五、数据、资料和信息的销毁1.敏感信息的销毁应依照标准程序,使用安全性较高的销毁方式,确保敏感信息不被恢复。2.内部信息和公共信息应在规定的时间内销毁,使用安全性较高的销毁方式。3.个人信息应在规定的保留期限过后进行有效的销毁,使用安全性较高的销毁方式。六、责任分工1.公司高层应供给必要的投入和支持,成立数据、资料和信息安全管理委员会,出台相应的制度、规定。2.数据、资料和信息安全管理部门应组织订立和完善相关制度并加强宣扬,监督和整改违反规定的行为。3.不同部门之间应加强搭配,相互协作,共同做好数据、资

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论