在日常學習,、工作或生活中,,大家總少不了接觸作文或者范文吧,,通過文章可以把我們那些零零散散的思想,,聚集在一塊,。相信許多人會覺得范文很難寫,?接下來小編就給大家介紹一下優(yōu)秀的范文該怎么寫,,我們一起來看一看吧,。
信息安全保密管理制度發(fā)文篇一
二,、信息科,、機要科負責指導市政府辦公室涉密人員的保密技術培訓,,落實技術防范措施。
三,、涉密信息不得在與國際網(wǎng)絡的計算機系統(tǒng)中存儲,,處理和傳輸。
四,、凡上網(wǎng)的`信息,,上網(wǎng)前必須進行審查,進行登記,,“誰上網(wǎng),,誰負責”,確保國家機密不上網(wǎng),。
五,、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,,要保護好現(xiàn)場,,及時報向市委保密局匯報,依據(jù)有關規(guī)定處理,;如發(fā)現(xiàn)泄露國家機密的情況,,要及時采取措施,對違反規(guī)定造成后果的,,依據(jù)有關規(guī)定進行處理,。
六、加強個人主頁管理,,對于在個人主頁中張貼,,傳播有害信息的責任人要依法處理,并刪除個人主頁,。
七,、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡監(jiān)控,,及時,、果斷地處理網(wǎng)上突發(fā)事件。
信息安全保密管理制度發(fā)文篇二
第一條信息安全保密工作是公司運營與發(fā)展的基礎,是保障客戶利益的基礎,為給信息安全工作提供清晰的指導方向,加強安全管理工作,保障各類系統(tǒng)的安全運行,特制定本管理制度,。
第二條本制度適用于分,、支公司的信息安全管理。
第三條計算機機房的建設應符合相應的國家標準,。
第四條為杜絕火災隱患,任何人不許在機房內(nèi)吸煙,。嚴禁在機房內(nèi)使用火爐、電暖器等發(fā)熱電器,。機房值班人員應了解機房滅火裝置的性能,、特點,熟練使用機房配備的滅火器材,。機房消防系統(tǒng)白天置手動,下班后置自動狀態(tài)。一旦發(fā)生火災應及時報警并采取應急措施,。
第五條為防止水患,應對上下水道,、暖氣設施定期檢查,及時發(fā)現(xiàn)并排除隱患。
第六條機房無人值班時,必須做到人走門鎖;機房值班人員應對進入機房的人員進行登記,未經(jīng)各級領導同意批準的人員不得擅自進入機房,。
第七條為杜絕嚙齒動物等對機房的破壞,機房內(nèi)應采取必要的防范措施,任何人不許在機房內(nèi)吃東西,不得將食品帶入機房,。
第八條系統(tǒng)管理員必須與業(yè)務系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務系統(tǒng)。應用系統(tǒng)運行人員必須與應用系統(tǒng)開發(fā)人員分離,運行人員不得修改應用系統(tǒng)源代碼,。
第九條采用入侵檢測,、訪問控制、密鑰管理,、安全控制等手段,保證網(wǎng)絡的安全,。
第十條對涉及到安全性的網(wǎng)絡操作事件進行記錄,以進行安全追查等事后分析,并建立和維護“安全日志”,其內(nèi)容包括:
1,、記錄所有訪問控制定義的變更情況,。
2、記錄網(wǎng)絡設備或設施的啟動,、關閉和重新啟動情況,。
3、記錄所有對資源的物理毀壞和威脅事件,。
4,、在安全措施不完善的情況下,嚴禁公司業(yè)務網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。
第十一條不得隨意改變例如ip地址,、主機名等一切系統(tǒng)信息,。
第十二條各級運行管理部門必須建立科學的、嚴格的軟件運行管理制度,。
第十三條建立軟件復制及領用登記簿,建立健全相應的監(jiān)督管理制度,防止軟件的非法復制,、流失及越權使用,保證計算機信息系統(tǒng)的安全;
第十四條定期更換系統(tǒng)和用戶密碼,前臺(各應用部門)用戶要進行動態(tài)管理,并定期更換密碼。
第十五條定期對業(yè)務及辦公用pc的操作系統(tǒng)及時進行系統(tǒng)補丁升級,堵塞安全漏洞,。
第十六條不得擅自安裝,、拆卸或替換任何計算機軟、硬件,嚴禁安裝任何非法或盜版軟件,。
第十七條不得下載與工作無關的任何電子文件,嚴禁瀏覽黃色,、*或高風險等非法網(wǎng)站。
第十八條注意防范計算機病毒,業(yè)務或辦公用pc要每天更新病毒庫,。
第十九條所有數(shù)據(jù)必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集,、加工、處理和傳播,數(shù)據(jù)應只用于明確規(guī)定的.目的,未經(jīng)批準不得它用,采用的數(shù)據(jù)范圍應與規(guī)定用途相符,不得超越,。
第二十條根據(jù)數(shù)據(jù)使用者的權限合理分配數(shù)據(jù)存取授權,保障數(shù)據(jù)使用者的合法存取,。
第二十一條設置數(shù)據(jù)庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據(jù)庫用戶在操作數(shù)據(jù)過程中,不得使用他人口令或者把自己的口令提供給他人使用,。
第二十二條未經(jīng)領導允許,不得將存儲介質(zhì)(含磁帶、光盤,、軟盤,、技術資料等)帶出機房,不得隨意通報數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無關人員。
第二十三條 嚴禁直接對數(shù)據(jù)庫進行操作修改數(shù)據(jù),。如遇特殊情況進行此操作時,必須由申請人提出申請,填寫《數(shù)據(jù)變更申請表》,經(jīng)申請人所屬部門領導確認后提交至信息管理部,信息管理部相關領導確認后,方可由數(shù)據(jù)庫管理人員進行修改,并對操作內(nèi)容作好記錄,長期保存,。修改前應做好數(shù)據(jù)備份工作。
第二十四條 應按照分工負責,、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據(jù)讀寫權限,讀寫權限不允許交叉覆蓋,。
第二十五條 一線生產(chǎn)系統(tǒng)和二線監(jiān)督系統(tǒng)進行系統(tǒng)維護、復原,、強行更改數(shù)據(jù)時,至少應有兩名操作人員在場,并進行詳細的登記及簽名,。
第二十六條 對業(yè)務系統(tǒng)操作員權限實行動態(tài)管理,確保操作員崗位調(diào)整后及時修改相應權限,保證業(yè)務數(shù)據(jù)安全。
信息安全保密管理制度發(fā)文篇三
第一章 總則
第一條 為加強公司計算機和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,,確保國家秘密及商業(yè)秘密的安全,,根據(jù)國家有關保密法規(guī)標準和中核集團公司有關規(guī)定,制定本規(guī)定,。
第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計算機及其相關的配套設備,、設施構成的,按照一定的應用目標和規(guī)定存儲,、處理,、傳輸涉密信息的系統(tǒng)或網(wǎng)絡,包括機房,、網(wǎng)絡設備,、軟件、網(wǎng)絡線路,、用戶終端等內(nèi)容,。
第三條 涉密信息系統(tǒng)的建設和應用要本著“預防為主、分級負責,、科學管理,、保障安全”的方針,堅持“誰主管,、誰負責,,誰使用、誰負責”和“控制源頭,、歸口管理,、加強檢查、落實制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全,。
第四條 涉密信息系統(tǒng)安全保密防護必須嚴格按照國家保密標準,、規(guī)定和集團公司文件要求進行設計、實施,、測評審查與審批和驗收,;未通過國家審批的涉密信息系統(tǒng),不得投入使用,。
第五條 本規(guī)定適用于公司所有計算機和信息系統(tǒng)安全保密管理工作,。
第二章 管理機構與職責
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責任人,確保涉密信息系統(tǒng)安全保密措施的落實,,提供人力,、物力、財力等條件保障,,督促檢查領導責任制落實,。
第七條 公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機構,其主要職責:
(一)建立健全安全保密管理制度和防范措施,,并監(jiān)督檢查落實情況,;
(二)協(xié)調(diào)處理有關涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進行查處,。
第八條 成立公司涉密信息系統(tǒng)安全保密領導小組,,保密辦,、科技信息部(信息化),、黨政辦公室(密碼)、財會部,、人力資源部,、武裝保衛(wèi)部和相關業(yè)務部門、單位為成員單位,,在公司黨政和保密委員會領導下,,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責:
(一)擬定涉密信息系統(tǒng)安全保密管理制度,,并組織落實各項保密防范措施,;
(二)對系統(tǒng)用戶和安全保密管理人員進行資格審查和安全保密教育培訓,審查涉密信息系統(tǒng)用戶的職責和權限,,并備案,;
(三)組織對涉密信息系統(tǒng)進行安全保密監(jiān)督檢查和風險評估,提出涉密信息系統(tǒng)安全運行的保密要求,;
(四)會同科技信息部對涉密信息系統(tǒng)中介質(zhì),、設備、設施的授權使用的審查,建立涉密信息系統(tǒng)安全評估制度,,每年對涉密信息系統(tǒng)安全措施進行一次評審,;
(五)對涉密信息系統(tǒng)設計、施工和集成單位進行資質(zhì)審查,,對進入涉密信息系統(tǒng)的安全保密產(chǎn)品進行準入審查和規(guī)范管理,,對涉密信息系統(tǒng)進行安全保密性能檢測;
(六)對涉密信息系統(tǒng)中各應用系統(tǒng)進行定密,、變更密級和解密工作進行審核,;
(七)組織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部,、財會部主要職責是:
(一)組織,、實施涉密信息系統(tǒng)的規(guī)劃、設計,、建設,,制定安全保密防護方案;
(二)落實涉密信息系統(tǒng)安全保密策略,、運行安全控制,、安全驗證等安全技術措施;每半年對涉密信息系統(tǒng)進行風險評估,,提出整改措施,,經(jīng)涉密信息系統(tǒng)安全保密領導
小組批準后組織實施,確保安全技術措施有效,、可靠,;
(三)落實涉密信息系統(tǒng)中各應用系統(tǒng)進行用戶權限設置及介質(zhì)、設備,、設施的授權使用,、保管以及維護等安全保密管理措施;
(四)配備涉密信息系統(tǒng)管理員,、安全保密管理員和安全審計員,,并制定相應的職責; “三員”角色不得兼任,,權限設置相互獨立,、相互制約;“三員”應通過安全保密培訓持證上崗,;
(五)落實計算機機房,、配線間等重要部位的安全保密防范措施及網(wǎng)絡的安全管理,負責日常業(yè)務數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理,;
(六)配合保密辦對涉密信息系統(tǒng)進行安全檢查,,對存在的隱患進行及時整改;
(七)制定應急預案并組織演練,落實應急措施,,處理信息安全突發(fā)事件,。
第十一條 黨政辦公室主要職責:
按照國家密碼管理的相關要求,落實涉密信息系統(tǒng)中普密設備的管理措施,。
第十二條 相關業(yè)務部門,、單位主要職責:涉密信息系統(tǒng)的使用部門、單位要嚴格遵守保密管理規(guī)定,,教育員工提高安全保密意識,,落實涉密信息系統(tǒng)各項安全防范措施;準確確定應用系統(tǒng)密級,,制定并落實相應的二級保密管理制度,。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員,、安全審計員,,其職責是:
(一)系統(tǒng)管理員負責系統(tǒng)中軟硬件設備的運行、管理與維護工作,,確保信息系統(tǒng)的安全,、穩(wěn)定、連續(xù)運行,。系統(tǒng)管理員包括網(wǎng)絡管理員,、數(shù)據(jù)庫管理員、應用系統(tǒng)管理員,。
(二)安全保密管理員負責安全技術設備,、策略實施和管理工作,包括用戶帳號管理以及安全保密設備和系統(tǒng)所產(chǎn)生日志的審查分析,。
(三)安全審計員負責安全審計設備安裝調(diào)試,,對各種系統(tǒng)操作行為進行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,,并每月向涉密信息系統(tǒng)安全保密領導小組辦公室匯報一次情況。
第三章 系統(tǒng)建設管理
第十四條 規(guī)劃和建設涉密信息系統(tǒng)時,,按照涉密信息系統(tǒng)分級保護標準的規(guī)定,,同步規(guī)劃和落實安全保密措施,系統(tǒng)建設與安全保密措施同計劃,、同預算,、同建設,、同驗收,。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設的安全保密方案,,應由具有“涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)”的機構編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設實施時,應由具有“涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)”的機構實施或自行實施,并與實施方簽署保密協(xié)議,,項目竣工后必須由保密辦和科技信息部共同組織驗收,。
第十七條 對涉密信息系統(tǒng)要采取與密級相適應的保密措施,,配備通過國家保密主管部門指定的測評機構檢測的安全保密產(chǎn)品,。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件,。
第四章 信息管理
第一節(jié) 信息分類與控制
第十八條 涉密信息系統(tǒng)的密級,,按系統(tǒng)中所處理信息的最高密級設定,,嚴禁處理高于涉密信息系統(tǒng)密級的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生,、存儲,、處理、傳輸,、歸檔和輸出的文件,、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應按要求及時定密,、標密,,并按涉密文件進行管理。電子文件密級標識應與信息主體不可分離,,密級標識不得篡改,。涉密信息系統(tǒng)中的涉密信息總量每半年進行一次分類統(tǒng)計、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應建立安全保密策略,,并采取有效措施,,防止涉密信息被非授權訪問,、篡改,,刪除和丟失;防止高密級信息流向低密級計算機。涉密信息遠程傳輸必須采取密碼保護措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,,一般只提供紙質(zhì)文件,,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機管理規(guī)定執(zhí)行,。
第二十二條 清除涉密計算機、服務器等網(wǎng)絡設備、存儲介質(zhì)中的涉密信息時,,必須使用符合保密標準、要求的工具或軟件,。
第二節(jié) 用戶管理與授權
第二十三條 根據(jù)本部門,、單位使用涉密信息系統(tǒng)的密級和實際工作需要,,確定人員知悉范圍,以此作為用戶授權的依據(jù),。
第二十四條 用戶清單管理
(一)科技信息部管理“研究試驗堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團涉密廣域網(wǎng)”用戶清單,;財會部管理“財務會計核算網(wǎng)”用戶清單,;
(二)新增用戶時,由用戶本人提出書面申請,,經(jīng)本部門,、單位審核,科技信息部,、保密辦審批后,,由科技信息部備案并統(tǒng)一建立用戶;“財務會計核算網(wǎng)”的用戶由財會部統(tǒng)一建立,;
(三)刪除用戶時,,由用戶本人所在部門、單位書面通知科技信息部,,核準后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號,、權限廢止;“財務會計核算網(wǎng)”密辦審核,,公司分管領導審批,。開通、審批堅持“工作必須”的原則,。
第六十四條 國際互聯(lián)網(wǎng)計算機實行專人負責,、專機上網(wǎng)管理,嚴禁存儲,、處理,、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機須建立使用登記制度,。
第六十五條 上網(wǎng)信息實行“誰上網(wǎng)誰負責”的保密管理原則,,信息上網(wǎng)必須經(jīng)過嚴格審查和批準,堅決做到“涉密不上網(wǎng),,上網(wǎng)不涉密”,。對上網(wǎng)信息進行擴充或更新,應重新進行保密審查,。
第六十六條 任何部門,、單位和個人不得在電子郵件、電子公告系統(tǒng),、聊天室,、網(wǎng)絡新聞組、博客等上發(fā)布,、談論,、傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),,經(jīng)科技信息部審批后,,按照信息交換及中間轉(zhuǎn)換機管理規(guī)定執(zhí)行。
第九章 便攜式計算機管理
第六十八條 便攜式計算機(包括涉密便攜式計算機和非涉密便攜式計算機)實行 “誰擁有,,誰使用,,誰負責”的保密管理原則,使用者須與公司簽定保密承諾書,。
第六十九條 涉密便攜式計算機根據(jù)工作需要確定密級,,粘貼密級標識,按照涉密設備進行管理,,保密辦備案后方可使用。
第七十條 便攜式計算機應具備防病毒,、防非法外聯(lián)和身份認證(設置開機密碼口令)等安全保密防護措施,。
第七十一條 禁止使用涉密便攜式計算機上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡;嚴禁涉密便攜式計算機與涉密信息系統(tǒng)互聯(lián),。
第七十二條 涉密便攜式計算機不得處理絕密級信息,。未經(jīng)保密辦審批,嚴禁在涉密便攜式計算機中存儲涉密信息,。處理,、存儲涉密信息應在涉密移動存儲介質(zhì)上進行,并與涉密便攜式計算機分離保管,。
第七十三條 禁止使用私有便攜式計算機處理辦公信息,;嚴禁非涉密便攜式計算機存儲、處理涉密信息,;嚴禁將涉密存儲介質(zhì)接入非涉密便攜式計算機使用,。
第七十四條 公司配備專供外出攜帶的涉密便攜式計算機和涉密存儲介質(zhì),按照 “集中管理,、審批借用”的原則進行管理,,建立使用登記制度。外出攜帶的涉密便攜式計算機須經(jīng)保密辦檢查后方可帶出公司,,返回時須進行技術檢查,。
第七十五條 因工作需要外單位攜帶便攜式計算機進入公司辦公區(qū)域,需辦理保密審批手續(xù),。
第十章 應急響應管理
第七十六條 為有效預防和處置涉密信息系統(tǒng)安全突發(fā)事件,,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運行,,科技信息部和財會部應分別制定相應應急響應預案,,經(jīng)公司涉密信息系統(tǒng)安全保密領導小組審批后實施。
第七十七條 應急響應預案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運行安全事件和泄密事件,,根據(jù)事件引發(fā)原因分為災害類,、故障類或攻擊類三種情況。
(一)災害事件:根據(jù)實際情況,,在保障人身安全前提下,,保障數(shù)據(jù)安全和設備安
(二)故障或攻擊事件:判斷故障或攻擊的來源與性質(zhì),關閉影響安全與穩(wěn)定的網(wǎng)絡設備和服務器設備,,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡物理連接,,跟蹤并鎖定攻擊來源的ip地址或其它網(wǎng)絡用戶信息,修復被破壞的信息,,恢復信息系統(tǒng),。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時尋找并斷開傳播源,,判斷病毒的類型,、性質(zhì)、可能的危害范圍,。為避免產(chǎn)生更大的損失,,保護計算機,必要時可關閉相應的端口,,尋找并公布病毒攻擊信息,,以及殺毒、防御方法,;
2,、外部入侵:判斷入侵的來源,評價入侵可能或已經(jīng)造成的危害,。對入侵未遂,、未造成損害的,且評價威脅很小的外部入侵,,定位入侵的ip地址,,及時關閉入侵的端口,限制入侵的ip地址的訪問,。對于已經(jīng)造成危害的,,應立即采用斷開網(wǎng)絡連接的方法,避免造成更大損失和帶來的'影響,;
3,、內(nèi)部入侵:查清入侵來源,如ip地址,、所在區(qū)域,、所處辦公室等信息,,同時斷開對應的交換機端口,針對入侵方法調(diào)整或更新入侵檢測設備,。對于無法制止的多點入侵和造成損害的,,應及時關閉被入侵的服務器或相應設備;
4,、網(wǎng)絡故障:判斷故障發(fā)生點和故障原因,,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應用系統(tǒng)的運轉(zhuǎn),;
5,、其它未列出的不確定因素造成的事件,結合具體的情況,,做出相應的處理,。不能處理的及時咨詢,上報公司信息安全領導小組,。
第七十八條 按照信息安全突發(fā)事件的性質(zhì),、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(i級),、重大事件(ii級)、較大事件(iii級)和一般事件(iv級)四個等級,。
(一)一般事件由科技信息部(或財會部)依據(jù)應急響應預案進行處置,;
(二)較大事件由科技信息部(或財會部)、保密辦依據(jù)應急響應預案進行處置,,及時向公司信息安全領導小組報告并提請協(xié)調(diào)處置,;
(三)重大事件啟動應急響應預案,對突發(fā)事件進行處置,,及時向公司黨政報告并提請協(xié)調(diào)處置,;
(四)特別重大事件由公司報請中核集團公司對信息安全突發(fā)事件進行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應按如下應急響應的基本步驟,、基本處理辦法和流程進行處理:
(一)上報科技信息部和保密辦,;
(二)關閉系統(tǒng)以防止造成數(shù)據(jù)損失;
(三)切斷網(wǎng)絡,,隔離事件區(qū)域,;
(四)查閱審計記錄尋找事件源頭;
(五)評估系統(tǒng)受損程度,;
(六)對引起事件漏洞進行整改,;
(七)對系統(tǒng)重新進行風險評估;
(八)由保密辦根據(jù)風險評估結果并書面確認安全后,,系統(tǒng)方能重新運行,;
(九)對事件類型、響應、影響范圍,、補救措施和最終結果進行詳細的記錄,;
(十)依照法規(guī)制度對責任人進行處理。
第八十條 科技信息部,、財會部應會同保密辦每年組織一次應急響應預案演練,,檢驗應急響應預案各環(huán)節(jié)之間的通信、協(xié)調(diào),、指揮等是否快速,、高效,并對其效果進行評估,,以使用戶明確自己的角色和責任,。應急響應相關知識、技術,、技能應納入信息安全保密培訓內(nèi)容,,并記錄備案。
第十一章 人員管理
第八十一條 各部門,、單位每年應組織開展不少于1次的全員信息安全保密知識技能教育與培訓,,并記錄備案。
第八十二條
涉密人員離崗,、離職,,應及時調(diào)整或取消其訪問授權,并將其保管的涉密設備,、存儲介質(zhì)全部清退并辦理移交手續(xù),。
第八十三條 承擔涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員,、安全審計管理員應按重要涉密人員管理,。
第十二章 督查與獎懲
第八十四條 公司每年應對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實情況進行一次自查,,并接受國家和上級單位的指導和監(jiān)督,。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結果存檔備查,。
第八十五條 檢查涉密計算機和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密,、漏洞檢查(取證)軟件等,應覆蓋保密檢查的項目,,并通過國家保密局的檢測,。安全保密檢查工具應及時升級或更新,確保檢查時使用最新版本,。
第八十六條 各部門,、單位應將員工遵守涉密計算機及信息系統(tǒng)安全保密管理制度的情況,,納入保密自查、考核的重要內(nèi)容,。對違反本規(guī)定造成失泄密的當事人及有關責任人,,按公司保密責任考核及獎懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負責解釋與修訂,。
第八十八條 本規(guī)定自發(fā)布之日起實施,。原《計算機磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號],、《涉密計算機采購,、維修、變更,、報廢保密管理規(guī)定》[制度編號:(20xx)廠1925號],、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號],、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止,。