个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
金融信息服务企业公司信息资产管理制度
金融信息服务企业公司信息资产管理制度.docx
下载文档 下载文档
信息IT
上传人:职z****i 编号:1100900 2024-09-07 8页 24.01KB
1、金融信息服务企业公司信息资产管理制度编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 版 本 号: 第一章 总则第一条 为了明确XX(XX)金融信息服务有限公司内各类信息资产的分类和标识,方便信息资产的有效管理。第二章 适用范围第二条 本制度适用于XX(XX)金融信息服务有限公司所涉及的所有信息资产。第三条 定义(一)本制度所涉及的信息包括各种存储或者存在形式,包括但不限于电子信息、纸质数据文件、语音和图像等。(二)本制度所称信息是指以任何形式存在或传播的对XX(XX)金融信息服务有限公司具有价值的内容,包括电子信息、纸质数据文件、语音图像等。信2、息安全关注的是信息的保密性、可用性和完整性。(三)本制度所称信息资产是指任何对XX(XX)金融信息服务有限公司具有价值的信息的存在形式或者载体,包括计算机硬件、通信设施、IT环境、数据库、软件、文档资料、信息服务和人员等,所有这些资产都需要妥善保护。第三章 职责权限第三条 XX(XX)金融信息服务有限公司各部门负责人是本部门信息资产管理的第一责任人,负责本制度的贯彻落实,总裁办是XX(XX)金融信息服务有限公司内部各类信息的归口管理部门。第四条 本制度定义以下相关角色,履行相应的信息安全管理、执行和审核职责。(一)责任人,信息资产的创建者,或者主要用户所在组织、单位或部门的负责人。信息资产责任3、人对所属信息资产负直接责任。其主要职责包括:1)理解和各种信息访问活动相关的安全风险;2)根据XX(XX)金融信息服务有限公司信息密级划分标准来确定所属信息资产的级别;3)根据XX(XX)金融信息服务有限公司相关策略确定并检查信息访问权限;4)针对所属信息资产提出恰当的保护措施。(二)保管者,受信息资产责任人委托,对信息资产进行日常的管理,维护已经建立的保护措施。资产保管者通常是XX(XX)金融信息服务有限公司的信息中心及相关部门负责人(例如系统管理员或各部门相关人员)。其主要职责包括:1)根据相关策略和信息资产责任人的要求,负责信息资产的维护操作和日常管理事务;2)负责具体设置信息访问权限;4、3)负责所管理的信息资产的安全控制;4)部署恰当的安全机制,进行备份和恢复操作;5)按照信息资产责任人的要求实施其他控制。(三)用户,信息资产的使用者,除了XX(XX)金融信息服务有限公司内部员工,也可能是因为业务需要而访问XX(XX)金融信息服务有限公司信息的客户或第三方组织。其主要职责包括:1)向信息资产责任人申请信息访问;2)按照XX(XX)金融信息服务有限公司信息安全策略要求正当访问信息,禁止非授权访问;3)向相关组织报告隐患、故障或者违规事件。第四章 资产管理要求第五条 信息资产分类信息资产责任人应该指导进行相关资产的调查,资产调查以业务流程为线索,包括各类输入、中间环节和输出信息,5、所有这些信息资产都为业务流程的运转提供支持。信息资产可以分为以下几大类:(一)数据文件,通常包括各种电子档:业务数据、客户数据、配置文件、记录数据(日志、审计记录)、管理文件(策略、流程文件、操作手册等)、商务文件(合同、协议等)。也包括以实物方式存在的资产:各类电子数据的归档、打印件、书面管理文件、业务报表、包含重要商业成果的文件,还有胶片等。(二)软件资产,各种系统软件、应用软件(OA、业务软件等)和工具软件(开发系统、网管软件、安全软件等),包括操作系统、数据库应用程序、网络软件、办公应用系统、业务系统程序、软件开发工具等,这些软件资产负责处理、存储或传输各类信息。(三)实物资产,与业务6、相关的IT物理设备,包括计算机(工作站和服务器等)和网络通信设备、磁介质(磁带和磁盘等)、装置、环境等,这些实物资产容纳着软件和数据文件。(四)人员,承担某项与业务活动相关责任的角色和职位。例如普通用户、系统管理员、网络管理员、保安、清洁员等,这些人员与各类数据、软件和实物资产的操作直接相关。(五)服务,安保(例如监控、门禁、保安等),环境服务(例如清洁),基础保障(供水、供热、供电),设备维护,通信服务(例如互联网接入)。第六条 信息资产分级标准保密性、完整性和可用性是评价资产的三个安全属性。风险评估中资产的价值不是以资产的经济价值来衡量,而是由资产在这三个安全属性上的达成程度或者其安全属性7、未达成时所造成的影响程度来决定的。安全属性达成程度的不同将使资产具有不同的价值,而资产面临的威胁、存在的脆弱性、以及已采用的安全措施都将对资产安全属性的达成程度产生影响。(一)保密性赋值根据信息资产在保密性上的不同要求,将其分为五个不同的等级,分别对应资产在保密性上应达成的不同程度或者保密性缺失时对整个组织的影响。下表提供了一种保密性赋值的参考。表信息资产保密赋值表赋值标识 定义很高等级文献为高度绝密级,其查阅人仅限公司董事会、高层决策者及事件相关负责人;高等级文献为绝密级,其查阅人仅限公司董事会、高层决策者、高层管理人员及事件相关负责人;中等等级文献为机密级,其查阅人仅限公司董事会、高层决策8、者、高层管理人员、相关部门负责人及事件相关负责人;底等级文献为机密级,其查阅人仅限公司董事会、高层决策者、高层管理人员、所有部门负责人及事件相关负责人;很低等级文献为秘密级,其查阅人为公司所有员工(二)完整性赋值根据信息资产在完整性上的不同要求,将其分为五个不同的等级,分别对应资产在完整性上缺失时对整个组织的影响。下表提供了一种完整性赋值的参考。表信息资产完整性赋值表赋值标识 定义很高完整性价值非常关键,未经授权的修改或破坏会对组织造成重大的或无法接受的影响,对业务冲击重大,并可能造成严重的业务中断,难以弥补高完整性价值较高,未经授权的修改或破坏会对组织造成重大影响,对业务冲击严重,较难弥补中9、等完整性价值中等,未经授权的修改或破坏会对组织造成影响,对业务冲击明显,但可以弥补底完整性价值较低,未经授权的修改或破坏会对组织造成轻微影响,对业务冲击轻微,容易弥补很低完整性价值非常低,未经授权的修改或破坏对组织造成的影响可以忽略,对业务冲击可以忽略(三)可用性赋值根据信息资产在可用性上的不同要求,将其分为五个不同的等级,分别对应资产在可用性上应达成的不同程度。下表提供了一种可用性赋值的参考。表:信息资产可用性赋值表赋值标识 定义很高可用性价值非常高,合法使用者对信息及信息系统的可用度达到年度99.9%以上,或系统不允许中断高可用性价值较高,合法使用者对信息及信息系统的可用度达到每天90%以10、上,或系统允许中断时间小于10min中等可用性价值中等,合法使用者对信息及信息系统的可用度在正常工作时间达到70%以上,或系统允许中断时间小于30min底可用性价值较低,合法使用者对信息及信息系统的可用度在正常工作时间达到25%以上,或系统允许中断时间小于60min很低可用性价值可以忽略,合法使用者对信息及信息系统的可用度在正常工作时间低于25%第五章信息披露管理第七条对外信息披露管理(一)责任部门对外信息披露的责任部门为总裁办,总裁办是公司的对外公告、启事、宣传文稿等工作的对口部门。(二)对外信息披露的流程1)信息的报送:各部门根据工作需要对外发布及传送信息时,需提前通知总裁办,并将对外公布11、信息内容、信息披露的渠道等报送总裁办审批;2)信息的审批:总裁办对各部门对外公布信息内容和渠道进行审批,审批通过后由总裁办统一执行对外信息发布的工作(附表一)。重要对外信息的审批则需上报董事长审批,审批通过后由总裁办进行发布工作(附表二)。注:对于经常性或较为适于职能部门发布的信息,经总裁办审批后,可由相应部门负责对外信息发布,发布信息内容则必须在总裁办留档。3)发生费用的控制:对于因信息发布披露而产生的费用,各部门在年初时需制订相应的预算,在具体信息对外公布执行中,财务部按照预算进行控制。对于超出预算或其他特殊情况的费用,则需相应部门上报公司董事长进行审批,审批通过后予以执行。4)对外披露信12、息的存档:对外披露的信息由总裁办统一存档、保留。第六章电子数据的使用和处置第八条对所有电子数据进行分类/分级,标识未授权人员的访问限制,不同安全级别的数据应存储在不同的区域,按类按级传达,便于信息的安全管理。第九条不同类型的电子文件按照统一规律存放在个人电脑或服务器中,便于整理和查阅以及工作交接时转移。第十条所有电子文件保存在电脑或服务器中,并按照xxxxx公司备份和恢复管理制度规定的备份频率定期进行备份。第十一条对于存于服务器上的电子数据的访问,根据服务器提供服务的不同与部门职务的不同,设置不同的访问权限,避免非授权访问。第十二条对于内部公开级别的电子信息,其使用要控制在内部,禁止带出。第十13、三条对于秘密级别以上的电子文件的处理过程,必须保障数据的完整性、机密性和可用性。第十四条对于秘密级别以上的电子文件的使用,系统应进行审计。第十五条对于秘密级别以上的电子文件的传输,必须采取适当的安全措施加以保护,如加密传输、分散传输等。第十六条在整理电脑中的电子数据时,要小心操作,确认后再进行处理,避免由于误操作将有用的电子数据删除。第七章纸质文档的使用和处置第十七条所有的秘密级以上的纸质文件资料要(通过标签或其它方式)标识出资产的保密级别,分类存放,不同安全级别的纸质文件应按类按级传达,便于纸质文件的安全管理。第十八条对于比较重要的纸质文件(机密级别以上)必须保存在带锁的文件柜或保险柜中,钥匙由专人保管。第十九条对于纸质文件的保存期限依据实际要求制定和实施。第二十条对于比较重要的纸质文件的使用过程,必须注意信息的保密,确保信息的完整性和可用性。第二十一条对于比较重要的纸质文件的传输,必须采取适当的安全措施加以保护,如专人递送、分散传输等。第八章附则第二十二条本制度由总裁办负责解释与修订。第二十三条本制度自发布之日起施行。
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  2. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt