信息安全与保密责任制度3篇Word文档格式.docx
- 文档编号:17894445
- 上传时间:2022-12-11
- 格式:DOCX
- 页数:9
- 大小:18.21KB
信息安全与保密责任制度3篇Word文档格式.docx
《信息安全与保密责任制度3篇Word文档格式.docx》由会员分享,可在线阅读,更多相关《信息安全与保密责任制度3篇Word文档格式.docx(9页珍藏版)》请在冰豆网上搜索。
5、重要岗位工作人员要遵守局信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件。
6、信息安全和保密办公室要____各科室加强机关重要岗位的信息安全和保密管理情况的监督,定期进行检查,提高____隐患发现能力和____事件处置能力,共同做好信息安全和保密工作。
(二)人员离岗离职时信息安全管理规定
____工作人员离岗离职,有关科室应即时取消其计算机____信息系统访问授权,收回计算机、移动存储设备等相关物品。
三、信息安全、保密管理
(一)计算机及软件备案管理制度
1、购买计算机及相____文处理设备须由局办公室统一____购买或接受捐赠,并由信息安全和保密办公室对计算机及相关设备的有关信息参数登记备案后统一发放。
2、信息安全和保密办公室要建立完整的计算机及网络设备技术档案,定期对计算机及软件____情况进行检查和登记备案。
3、计算机要____正版信息安全防护软件,及时升级更新操作系统漏洞补丁与信息安全软件。
4、拒绝使用来历不明的软件和光盘。
凡需引入使用的软件,均须首先防止病毒传染。
(二)计算机安全使用与保密管理规定
1、计算机信息系统应当按照国家保密法标准和国家信息安全等级保护的要求实行分类分级管理,并与保密设施同步规划、同步建设。
2、办公用计算机局域网分为内网、外网。
内网运行政府oa系统软件,专用于公文的处理和交换,属____网;
外网专用于各部门和个人浏览国际互联网,属非____网。
内、外网采用双线路,实行物理隔离。
3、测绘院(筹)用于存储测绘资料、档案等电子资料的计算机必须与内、外网(含政府专网)实行物理隔离,不得联入任何网络。
4、涉及____工作____的信息(以下简称____信息)应当在规定的____信息系统中处理。
严禁
同一计算机既上互联网又处理____信息
5、未经申报同意,局机关所有办公计算机不得修改上网ip地址、网关、dns服务器、子网掩码等设置。
6、严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理____信息。
7、严禁将办公计算机带到与工作无关的场所,确因工作需要需携带有____信息的手提电脑外出的,必须做好备案登记,并确保____信息安全。
(三)用户____安全保密管理规定
1、用户____管理的范围是指____计算机所使用的____。
2、____计算机设置的____长度要大于等于____个字符,____要定期更换。
3、____计算机需要设置操作系统开机登录和屏幕保护等多个____保护方式。
(四)____移动存储设备的使用管理
1、____移动存储设备由信息安全和保密办公室负责登记备案后,由各科室负责人负责管理,做到专人专用。
2、严禁____移动存储设备在内、外网之间交叉使用。
3、移动存储设备在接入本部门计算机信息系统之前,
应查杀病毒、木马等恶意代码。
4、严禁将____存储设备带到与工作无关的场所。
(五)数据复制操作管理规定
1、将互联网上的信息复制到内网时,应采取严格的技术防护措施,查杀病毒、木马等恶意代码,严防病毒等传播。
2、使用移动存储设备从内网向外网复制数据时,应当采取严格的保密措施,防止____。
3、复制和传递密级电子文档,应当严格按照复制和传递同等密级纸质文件的有关规定办理。
不得在外网传递、转发或抄送____信息。
4、各科室因工作需要向外网公开内部信息资料时,必须由该科室负责人审核、有关领导同意后交由相关负责人统一发布。
(六)计算机、存储介质、及相关设备维修、维护、报废、销毁管理规定
1、计算机、存储介质及相关设备维修、维护、报废、销毁由信息安全和保密办公室负责,按保密要求实行定点维修。
需外请维修的,要派专人全程监督;
需外送维修的,应由信息安全和保密办公室拆除信息存储部件,以防止存储资料____。
2、办公计算机、存储介质及相关设备在变更用途时,必须进行严格的消磁技术处理。
3、机关使用的计算机、存储介质及相关设备报废、销毁时,应拆除存储部件,由信息安全和保密办公室按有关要求统一销毁,同时作好备案登。
(七)上网发布信息保密规定
1、局网站信息内容的更新由信息安全和保密办公室工作人员完成。
凡上网的信息,上网前必须经过保密____,报分管领导审批,严格按照"
谁主管,谁负责"
,"
谁主办,谁负责"
的原则,落实责任制,明确责任人和职责。
2、凡以____服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,____者在上网发布前,应当征得提供信息单位的同意。
凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。
3、____人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家____信息。
4、使用电子函件或其他方式进行网上信息交流时,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家____信息。
四、应急管理
(一)应急措施
1、网站出现非法信息的应急处理。
发现我局网站出现非法信息时,发现人应第一时间向网站管理员报告。
网站管理员应迅速清除非法信息,做好记录,同时向领导汇报情况。
如认为事态严重,应向公安部门报警。
2、网站无法正常打开的应急处理。
发现我局网站不能正常打开时,发现人应第一时间向网站管理员报告。
若故障无法处理,应立即通知网站建设方处理。
待故障处理完成并经过测试后,恢复系统的正常运行。
3、____的应急处理。
当发现我局网站有网页内容被篡改,或发现有黑客正在进行攻击时,应立即通知服务方将网站服务器从网络中隔离出来,并向领导报告。
若系统已被破坏,应立即通知网站建设方恢复与重建系统。
4、网站程序遭破坏性攻击的应急处理。
网站应做好备份工作,并将备份保存在安全的地方。
一旦网站遭到破坏性攻击,应立即向领导报告,同时通知网站建设方。
网站建设方负责检查系统日志等资料,确定攻击来源,恢复系统和数据。
5、网站数据库崩溃的应急处理。
网站建设方每月至少备份一次网站数据,并将备份保存在安全的地方。
一旦数据库崩溃,立即通知网站建设方负责进行数据恢复。
(二)应急管理的后期处置
在应急处置工作结束后,要迅速采取有效措施,尽快查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,并迅速____实施。
五、责任追究
信息安全和保密办公室要加强本局信息安全和保密管理情况的监督,定期开展检查,发现问题及时纠正。
信息安全与保密责任制度
(二)
成立信息化领导小组,负责中心信息安全和保密管理工作。
组长由曾华俊主任担任。
副组长由吴先萍书记担任。
成员由各处所中层正职人员组成。
领导小组下设信息化____,由吴建林同志任主任,周久顺、罗湘蜀同志为副主任,同时抽调唐____等____位同志为信息化____成员,负责信息安全和保密工作日常运作与联络。
3、重要岗位工作人员要加强网络监控,若发现计算机或网络遭到大规模的攻击,要及时向信息所网络管理人员汇报。
如发现资料泄露的情况,在采取应急措施的同时,应及时将情况上报部门领导与中心分管领导。
4、重要岗位的重要资料要做好备份,以防止资料遗失。
5、重要岗位工作人员要遵守信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件。
6、要____各处所加强重要岗位的信息安全和保密管理情况的监督,定期检查,提高____隐患发现能力和____事件处置能力,共同做好信息安全和保密工作。
3、涉及____工作____的信息(以下简称____信息)应当在规定的____信息系统中处理。
严禁同一计算机既上互联网又处理____信息
4、严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理____信息。
5、严禁将办公计算机带到与工作无关的场所,确因工作需要需携带有____信息的手提电脑外出的,必须做好备案登记,并确保____信息安全。
(三)____移动存储设备的使用管理
1、____移动存储设备由公共卫生信息所登记备案后,由各科室指定专人管理,做到专人专用。
3、移动存储设备在接入本部门计算机信息系统之前,应查杀病毒、木马等。
(四)数据复制操作管理规定
3、各部门因工作需要向外网公开内部信息资料时,必须由该部门负责人审核、分管领导同意后交由相关负责人统一发布。
(五)计算机、存储介质、及相关设备维修、维护、报废、销毁管理规定
(六)上网发布信息保密规定
1、网站信息内容的更新由信息化____工作人员完成。
四、责任追究
信息化____要加强信息安全和保密管理情况的监督,定期开展检查,发现问题及时纠正。
信息安全与保密责任制度(三)
一、组织机构及职责
领导小组下设信息化领导小组办公室,由吴建林同志任主任,周久顺、罗湘蜀同志为副主任,同时抽调唐雪峰等____位同志为信息化领导小组办公室成员,负责信息安全和保密工作日常运作与联络。
2、重要岗位中的涉密信息不得在与国际网络联网的计算机系统中存储,处理和传输,严格做到“涉密不上网,上网不涉密”。
6、要组织各处所加强重要岗位的信息安全和保密管理情况的监督,定期检查,提高泄密隐患发现能力和泄密事件处置能力,共同做好信息安全和保密工作。
机关工作人员离岗离职,有关科室应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存储设备等相关物品。
1、购买计算机及相关公文处理设备须由局办公室统一组织购买或接受捐赠,并由信息安全和保密办公室对计算机及相关设备的有关信息参数登记备案后统一发放。
2、信息安全和保密办公室要建立完整的计算机及网络设备技术档案,定期对计算机及软件安装情况进行检查和登记备案。
3、计算机要安装正版信息安全防护软件,及时升级更新操作系统漏洞补丁与信息安全软件。
内网运行政府oa系统软件,专用于公文的处理和交换,属涉密网;
外网专用于各部门和个人浏览国际互联网,属非涉密网。
3、涉及机关工作秘密的信息(以下简称涉密信息)应当在规定的涉密信息系统中处理。
严禁同一计算机既上互联网又处理涉密信息
4、严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理涉密信息。
5、严禁将办公计算机带到与工作无关的场所,确因工作需要需携带有涉密信息的手提电脑外出的,必须做好备案登记,并确保涉密信息安全。
(三)涉密移动存储设备的使用管理
1、涉密移动存储设备由公共卫生信息所登记备案后,由各科室指定专人管理,做到专人专用。
2、严禁涉密移动存储设备在内、外网之间交叉使用。
4、严禁将涉密存储设备带到与工作无关的场所。
2、使用移动存储设备从内网向外网复制数据时,应当采取严格的保密措施,防止泄密。
需外送维修的,应由信息安全和保密办公室拆除信息存储部件,以防止存储资料泄密。
1、网站信息内容的更新由信息化领导小组办公室工作人员完成。
凡上网的信息,上网前必须经过保密审查,报分管领导审批,严格按照"
2、凡以提供网上信息服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,组织者在上网发布前,应当征得提供信息单位的同意。
3、涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。
4、使用电子函件或其他方式进行网上信息交流时,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。
信息化领导小组办公室要加强信息安全和保密管理情况的监督,定期开展检查,发现问题及时纠正。
计算机信息系统使用、管理人员违反本制度,情节较轻的,应予以批评教育;
情节严重,造成安全和泄密隐患的,按有关规定处理。
违反本制度泄漏国家秘密的,按照有关规定给予处分;
构成犯罪的,依法追究刑事责任。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 保密 责任 制度