信息系统、信息设备和保密设施设备管理 制度

信息系统、信息设备和保密设施设备管理 制度

ID:44789064

大小:26.78 KB

页数:7页

时间:2019-10-29

信息系统、信息设备和保密设施设备管理 制度_第1页
信息系统、信息设备和保密设施设备管理 制度_第2页
信息系统、信息设备和保密设施设备管理 制度_第3页
信息系统、信息设备和保密设施设备管理 制度_第4页
信息系统、信息设备和保密设施设备管理 制度_第5页
资源描述:

《信息系统、信息设备和保密设施设备管理 制度》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、信息系统、信息设备和保密设施设备管理制度1.信息系统、信息设备和保密设施设备管理总则1)为了加强公司涉密计算机信息系统、信息设备的保密管理,防止和杜绝失泄密事件的发生,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、《保密工作概论》、《保密法规汇编》等国家有关规定,结合公司实际,特制定本制度。2)公司涉密计算机信息系统为单机涉密计算机信息系统,保密管理实行“控制源头、归口管理、逐级负责、确保安全”的原则。3)本规定适用于使用公司涉密计算机信息系统的部门和个人。4)本制度所称涉密计算机是指公司所属各部门按照本规定明确的程序,经过申报

2、、登记、审定,并在公司保密办公室备案的计算机。信息系统是由计算机及其配套设备、设施构成,按照一定的应用目标和规则存储、处理、传输信息的系统或网络。信息设备是指计算机及其存储介质、打印机、传真机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备。2.责任分工1)公司技术部经理负责涉密信息系统、信息设备的保密安全管理工作。涉密信息系统、信息设备的使用部门指定专人负责本部门计算机信息系统安全保密管理,对本部门涉密信息系统的安全保密负主要责任。2)公司保密办公室负责公司涉密信息系统、信息设备安全保密工作的指导、协调、监督、检查以及对失

3、泄密事件的查处。3)公司保密办公室设密钥管理员负责公司涉密信息系统、信息设备内部密码(密钥)的生成、分配和保密管理工作。4)公司各涉密部门需设系统管理员、安全保密员,按有关保密规定和要求负责公司涉密计算机的管理及其设备的日常维护和维修工作,具体落实有关涉密计算机、信息设备的安全保密管理规定和措施。3.涉密计算机的确定及变更1)公司涉密计算机实行申报登记制度。凡涉及国家秘密的单位拟用于处理国家秘密信息的计算机、涉密信息系统必须经过申报、登记、审定,并在公司保密办公室备案。凡未进行申报登记的计算机均属非涉密计算机,非涉密计算机及其信息系统严禁

4、存储、处理、发布、传递国家秘密信息。2)申报登记涉密计算机,由计算机的主要使用人填写《涉密计算机审批表》,经所在部门审核,并由部门保密主管领导签署意见后,报公司保密工作领导小组审定。3)公司保密办公室依据有关法规及标准,对各部门申报计算机的性能状况、环境状况、管理措施等进行审核。对符合各项标准要求的,确定为公司涉密计算机,并核发全公司统一编制的涉密计算机编号。4)经审核对不符合国家和上级保密主管部门规定的性能配置、放置环境、管理措施等保密要求,不能确保国家秘密信息安全的计算机,不能确定为涉密计算机。公司保密工作领导小组要提出改进意见,并将

5、《涉密计算机审批表》退回申报部门。5)涉密计算机的密级,按照处理国家秘密信息的最高密级确定。经确定的涉密计算机变更为非涉密计算机或变更密级,由使用人填写《涉密计算机变更审批表》,按照涉密计算机申报登记程序,报公司保密办公室。6)公司保密办公室对申请变更为非涉密计算机进行检查,收回硬盘,到具有处理资质的单位进行集中销毁,确认计算机内不包含任何形式的国家秘密信息后,批准变更,并注销涉密计算机编号。4.管理制度公司涉密信息系统、信息设备的保密管理遵循“业务谁主管、保密谁负责”、“谁使用、谁负责”的原则,明确制度、分清职责、分级管理、逐级落实。各

6、部门主管领导负责本部门涉密计算机的保密管理工作,并负有领导责任。同时,要指定人员具体负责涉密计算机的保密管理工作。公司保密办公室对全公司涉密计算机的保密工作进行指导、协调、监督和检查。并负责培训涉密计算机安全保密管理人员,查处相关泄密案件。涉密信息系统的规划、建设、使用应当符合国家有关保密规定。涉密信息系统应当按照国家保密规定和标准,制定分级保护方案,采取身份鉴别、访问控制、安全审计、边界安全防护、信息流转控制等安全保密防护措施。涉密信息设备应当符合国家保密标准,有密级、编号、责任人标识,并建立管理台账。涉密计算机、移动存储介质应当按照存

7、储、处理信息的最高密级进行管理与防护。1)涉密计算机的管理制度:a)涉密计算机要专机专用。每台涉密计算机均须确定专人使用并负责日常管理,并明确使用人员及使用手续;并在计算机主机及显示器正面左上角位置粘贴标签,注明其编号,使用人姓名,密级等主要信息。在使用,管理,维护等方面要严格区别于非涉密计算机,禁止混用。b)公司涉密计算机根据需处理的涉密信息的涉密等级分别按机密级或秘密级进行管理,其登陆识别技术必须采用以下三种方式之一:l生理特征识别(如指纹识别);l数字证书机制;l密码口令。密码口令长度不得少于十个字符,定期更换,采用大小写英文字母、

8、数字和特殊字符等两者以上的组合。密码(钥)应与计算机分离,妥善保管。c)长时间离开终端时,客户端计算机应退出工作状态或关机。下班后必须关机。涉密计算机待机时间超过15分钟后,计算机应具备屏幕保

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。