信息安全保密管理规定V.1Word文档格式.doc
- 文档编号:15249940
- 上传时间:2022-10-28
- 格式:DOC
- 页数:21
- 大小:749.50KB
信息安全保密管理规定V.1Word文档格式.doc
《信息安全保密管理规定V.1Word文档格式.doc》由会员分享,可在线阅读,更多相关《信息安全保密管理规定V.1Word文档格式.doc(21页珍藏版)》请在冰豆网上搜索。
周燕
2012/2/1
江苏省电子商务服务中心有限责任公司
江苏CA·
版权所有Copyright©
2009
变更履历
序号
版本编号
简要说明(变更内容、变更位置、变更原因和变更范围)
变更日期
变更人
审核人
批准人
批准日期
1
组织名称和架构变更
2012-2-1
2012-2-13
版权所有Copyright©
2009
目录
1.目的 1
2.适用范围 1
3.引用标准/名词定义 1
4.职责 1
5.内容及要求 1
5.1计算机信息分类标准 1
5.2计算机信息分类表 2
5.3计算机信息分类标识管理 5
5.4计算机信息分类的安全管理 5
5.5计算机信息分类安全管理的实施 12
5.6计算机设备安全保密总则 13
5.7计算机上网安全保密管理规定 14
5.8涉密存储介质保密管理规定 14
5.9计算机维修维护管理规定 15
5.10用户密码安全保密管理规定 16
5.11笔记本电脑安全保密管理规定 16
5.12涉密电子文件保密管理规定 17
5.13涉密计算机系统病毒防治管理规定 18
6.表单 18
7.参考文件/表单 18
版权所有Copyright©
信息安全保密管理规定
1.目的
为保护计算机信息系统处理的江苏CA秘密安全,特制定本规定。
2.适用范围
本规定适用于采集、存储、处理、传输、输出江苏CA秘密信息的计算机系统。
3.引用标准/名词定义
《中华人民共和国保守秘密法》、《中华人民共和国计算机信息系统安全保护条例》
4.职责
管理中心主管江苏CA计算机系统的保密工作。
各部门主管本部门的计算机信息系统的保密工作
5.内容及要求
5.1计算机信息分类标准
5.1.1绝密信息
绝密信息是指那些具有最高安全级别,对公司计算机系统和业务系统的正常和安全运行起到至关重要作用的信息。
绝密信息一旦对被非法访问或篡改,会导致灾难性的影响,并且这种影响在短时期内是不可恢复的。
5.1.2机密信息
机密信息是指那些必须在公司使用,并且有严格访问控制的信息。
任何对机密信息的非法访问、修改或删除会严重影响公司计算机系统的安全,但这种影响是可以在短时期内恢复的。
5.1.3秘密信息
秘密信息通常是指那些只供内部使用的计算机信息资料,任何对秘密信息的非法访问、修改或删除可能会对公司计算机系统地安全造成一定的影响,但不可能是严重的或不可恢复的。
5.1.4公开信息
公开信息是指可以公共访问和对外发布的信息,并且公开信息可以自由发布而不会产生任何安全问题。
5.2计算机信息分类表
计算机信息分类
举例说明
n公开信息
n公司公共信息
n公司介绍
n公司组织结构
n业务介绍
n公司地点信息
n公司新闻稿
n公司年报(审计报告、资产负债表和损益报告等)
n公司各业务公共信息
n江苏省安全CA认证网关数字证书认证
n江苏省CA安全认证网关SSLVPN
n公司对外政策
n电子认证业务规则
n电子认证服务管理方法
n中华人民共和国电子签名法
n商务密码管理条例
n中华人民共和国认证认可条例
n驱动集合包软件使用协议
秘密信息
公司计算机信息安全规定
n计算机信息安全管理规范
n计算机信息安全技术规范
n计算机信息安全操作规定
n其它计算机信息安全相关规章制度
计算机信息系统操作和维护资料
n用户操作手册
n技术支持资料
n管理员操作手册
n安装软件和安装配置手册
n硬件和软件资产清单
n计算机信息系统供应商服务协议(SLA
)
n系统补丁软件和相关安装资料
n操作培训资料
n相关参考资料
n相关操作和维护记录
n数据库数据结构资料
其他
n内部通知
n内部发行的各种文件
n内部网站上供内部员工下载的各类资料
n内部会议记录
n内部普通工作电子邮件
机密信息
客户信息
内部员工的个人隐私
n个人履历
n个人档案
n学历背景
n个人财政情况
n个人电子邮件
计算机信息系统相关
n一般用户和操作员帐号和口令
n业务应用程序开发相关技术资料
n计算机信息系统安全审计数据和相关报告
n计算机信息系统初始备份(不包括任何业务和办公数据)
计算机信息系统设计和实施资料
n网络拓扑图(LAYER2和LAYER3)
n网络布线图
n系统流程图
n系统设计方案(包括系统升级)
n系统实施方案(包括系统升级)
n系统安装配置细则(软件、硬件和网络等)
n系统测试方案和测试报告
内部运营信息
n财务数据
n内部运营审计报告
n内部人事资料
n客户相关资料
n市场营销相关资料
n公司文件或通知
n上级部门所发的各种文件
绝密信息
n所有系统管理员帐号和口令
n所有计算机信息安全员帐号和口令
n业务数据库管理员帐号和口令
n行内加密设备的密钥以及有关管理员帐号和口令
n业务和办公系统和数据库的数据备份
业务数据
n对私业务数据(包括个人用户帐号信息)
n对公业务数据(包括企业用户帐号信息)
n内部业务的决策、计划、调研、统计等相关资料
n行内商业秘密
其它
n国家保密局规定的国家机密信息
n有关国家金融机密数据
5.3计算机信息分类标识管理
对不同安全类别的计算机信息进行明确的标识,有助于内部相关人员依照公司有关计算机信息安全规章制度进行具体操作和处理,从而最大限度地降低了由于人为的误操作所带来的安全隐患的概率。
5.3.1分类标识的原则
a.所有计算机信息安全分类标识必须正确反应该计算机信息的安全防护级别,技术中心对公司计算机信息安全分类有最终决定权。
b.计算机信息安全分类标识务必详尽,而且其内容和格式在行内必须统一。
c.对所有的计算机信息安全分类标识,必须由专人作定期更新维护(每1年一次)。
d.一般采用标签方式对计算机信息进行安全分类标识,但是对以电子格式的数据和文档则可以采用有关电子方式进行安全分类标识,例如强制性的“安全声明”(BANNER)、安全警告提示窗口、加入安全分类信息到电子文档的属性中等。
5.3.2分类标识的内容
计算机信息安全分类标识必须包括并不仅限于下列信息:
a.简单描述或内部编号
b.创建日期和最后修改日期
c.版本控制信息
d.安全类别和相关操作处理规章制度的“链接”
e.专管人员或专管部门
5.4计算机信息分类的安全管理
5.4.1公开信息
操作类别
安全管理规定
向第三方公开
n硬件和软件维护
n系统集成
n公共信息可以向第三方人员或公司公开,并允许对外进行发布,但是要注明公共信息的来源出处。
口头传递
n会议
n电话录音
n手机
n电话
n公开谈话
没有特殊安全规定。
通过电子通讯手段传递
n互联网服务
n电子邮件
n传真
n内部网络
n手机短信息
n在发送传真时,应当有传真封面,并注明发件人(部门)、收件人(部门)等信息。
复制拷贝
n复印
n电子拷贝
n数据备份
存储
n电子文档
n打印文档
作废处理
n非写存储介质
n可写存储介质
n纸张
n硬件设备
n存有公共信息的磁盘可以不经过格式化或覆盖操作,并可以直接使用。
n纸张可以直接再利用。
5.4.2秘密信息
n有关项目负责人员需要向公司技术中心总监,提出申请,经批准后方可执行,并且必须事先和第三方签订“保密协议”。
n只限于在公司内部发布。
n所有公司员工,未经相关授权,禁止以任何口头方式向非公司人员或非相关人员透露内部计算机信息。
n只限于在公司内部进行。
n所有公司员工,未经相关授权,禁止以任何电子手段向非公司人员或非相关人员透露内部计算机信息。
n所有电子通讯系统必须设有身份验证(用户身份验证或设备身份验证)和审计机制。
n经由相关部门主管同意后,可以对内部信息进行复制拷贝,但是必须遵循“谁复制,谁负责”的原则,防止在复制过程中产生安全隐患。
n数据备份必须存放在指定的地点,并由专人负责安全存放。
n必须对信息进行标识,注明信息的密级是内部信息。
n应当存放在规定的地点或网络驱动器,以便统一管理。
n内部员工应对本人拥有的内部信息拷贝妥善保管。
n
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全保密 管理 规定