个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
公司涉密计算机及信息管理计划系统制度规范24页
公司涉密计算机及信息管理计划系统制度规范24页.doc
下载文档 下载文档
信息IT
上传人:职z****i 编号:1101640 2024-10-29 24页 363KB
1、公司涉密计算机及信息管理计划系统制度规范编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 版 本 号: 涉密计算机和信息管理系统管理制度YHNB/B 20008-XX第条 涉密计算机信息系统是指由计算机及相关的配套设备、设施(含网络)构成的,按照一定的应用目标和规则,用于采集、存储、处理、传递、输出国家秘密信息的人机系统。本公司内涉密计算机信息系统即用于处理涉密信息的单机。第条 涉密计算机信息系统的安全保密工作坚持“坚持防范,突出重点,严格标准,严格管理”及“分层负责,负责到人”的原则。第条 涉密计算机信息系统的保密管理实行领导责任制,由使用部门2、主管领导负责本部门涉密计算机信息系统的保密工作。公司保密部位配备专用涉密计算机,保密部位负责人负责涉密计算机的日常监督管理,加强对使用人员的教育和培训。第条 涉密计算机使用人员应当遵守国家相关保密的法律、法规及公司保密制度,加强保密学习和培训,不得实施危害国家安全和利益行为。第条 对从事涉密计算机信息系统工作人员,应进行严格的涉密资格审查并进行经常性的保密教育,确保工作人员接受过专项培训,熟悉公司的相关保密规定和实施细则。第条 涉密计算机信息系统内部联网应当采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。第条 涉密计算机信息系统只限于公司内部使用。第条 不得擅自修改涉密计算机网络相3、关设置。第条 不得擅自安装或卸载涉密计算机软件。第条 涉密计算机须与外网完全物理隔离,不得存在通过拨号、电缆或无线等方式违规外联,不得以任何方式违规接入互联网或公共信息网。第条 禁止使用非涉密的计算机、信息系统和存储介质存储和处理涉密信息。第条 禁止将涉密计算机和信息系统接入内部非涉密信息系统。第条 未经审批,禁止对涉密计算机和信息系统格式化或重装操作系统,禁止删除涉密计算机和信息系统的移动存储介质及外部设备等日志记录。第条 公司保密办负责设立专门的网络管理员,负责涉密计算机信息系统用密码(密匙)的生成、分配和保密管理,并按有关保密规定和要求负责公司涉密计算机信息系统的管理和设备的日常维修和维4、护工作。第条 公司保密办公室负责对计算机信息系统的保密工作进行指导、协调、监督和检查。第条 涉密计算机是指经公司保密办确定的用于处理或者存储国家秘密的单硬盘计算机(含便携式计算机及U盘和移动硬盘)。第条 涉密计算机和信息系统运行使用前应经保密管理部门审批,并对涉密计算机作出密级标识,建立台帐管理制度。涉密计算机要在主机和显示器左上角粘贴保密标识;专机专用,严格与非涉密计算机区别,禁止混用、乱用。第条 涉密计算机应采取口令进行身份鉴别,应在BIOS内设置不得少于八个字符的开机密码,同时应在WINDOWS系统下面设置不得少于八个字符的登陆密码。密码每月至少更换一次,适用时可以增加更换频次。密码变更5、时需填写涉密计算机密码变更表。登录系统输入口超过3次即锁定帐户。第条 涉密计算机应设屏幕保护程序,屏幕保护等待不得超过5分钟,屏幕保护程序应设恢复密码,重新进行身份鉴别。第条 涉密计算机需定期、及时地对涉密计算机的系统电源、接地、屏蔽等当面的技术性能参数进行检查,定期、及时地进行查杀病毒、入侵监测、漏洞扫描等安全软件系统的升级工作,由保密管理员进行。严禁将互联网上的数据直接复制到涉密计算机中,确因工作需要,经审批后使用非涉密存储介质进行复制,并采取保密防范措施严防病毒感染和恶意代码程序植入。第条 存储国家秘密的计算机及其使用的移动硬盘、U盘等,按存储信息的最高密级进行标识。第条 涉密计算机必须6、装上保密U盘自带保密软件,装上软件后USB接口将只有保密U盘才能使用。第条 存储过国家秘密的计算机不能随意降低密级或转为非涉密计算机使用。确需降低密级使用的,必须经过批准并采取严格的保密技术处理(如更换硬盘)。第条 涉密计算机维修时应将涉密信息备份后彻底删除,并由专人在场监督。第条 存储过国家秘密的计算机不能使用时经部门领导审批后上交保密办统一处理。第条 涉密信息必须按照保密规定进行采集、存储、处理、传递、使用和销毁。第条 涉密计算机信息系统存储、处理、传递的涉密信息电子文档(涉密的文档、图表、图形、数 据、软件,包括正处于起草、设计、编辑、修改过程中的文件)应有相应的密级标志,密级标志不能与7、正文分离。标志位置可在首页的左上角或文件名后,不宜在首页左上角或文件名后标志的也可在文件或文件夹后标志。第条 涉密计算机信息系统打印出的涉密文件,应当按相应密级的文件进行管理。第条 涉密计算机信息系统存储的涉密信息应当进行备份的,备份的信息应当按照原件的密级进行管理。第条 公司任何部门个人不得擅自复制涉密的计算机软件及涉密信息。因工作确需复制的,应当按规定履行相应的审批手续。第条 公司各有关部门对涉密信息处理场所要严格按照公司保密规定进行管理,未经公司领导或保密办批准,无关人员禁止入内;公司涉密人员进出时要严格遵守公司的保密制度。第条 对涉密信息处理场所每年或根据需要进行保密技术检查。第条 涉8、密信息处理场所应有相应的防电磁信息泄露的保护措施和监视设备。第条 涉密信息处理场所的物理安全符合国家有关保密标准。第条 便携式计算机是指公司各部门工作人员用于业务工作配备的手提电脑,移动存储介质指公司各部门工作人员用于业务工作配备的U盘、硬盘。便携式计算机和移动存储介质又分为绝密、机密、秘密三种。第条 便携式计算机或移动存储介质需处理或存储涉密信息的,填写涉密便携式计算机、移动存储介质审批表,经保密办批准后,按指定的密级定为涉密便携式计算机或涉密移动存储介质,涉密便携式计算机及涉密移动存储介质的管理与涉密计算机保密管理相同。第条 涉密移动存储介质须粘贴密级标识。第条 保密办负责公司对各部门便携9、式计算机和移动存储介质登记,第条 对全公司便携式计算机和移动存储介质的数量、使用部门、使用人等要严格登记管理,帐物相符,定期检查。第条 保密办负责对涉密便携式计算机和移动存储介质的管理。审核与监督,并负责非涉密便携式计算机和移动存储介质的例行检查工作。使用人应自觉接受保密办对便携式计算机和移动存储介质使用情况的检查并接受保密教育。第条 在公司的涉密场所内只能使用属于公司产权的便携式计算机和移动存储介质。私人的便携式计算机和移动存储介质严禁带入工作场所。第条 便携式计算机和移动存储介质要专机专用、专人负责保管,不得随便放置。第条 涉密便携式计算机和移动存储介质不能与上国际互联网或公共信息网的计算10、机相连。用于下载国际互联网或其他公共信息网的移动存储介质不得与涉密计算机或涉密计算机信息系统相连接。第条 因工作需要携带涉密便携式计算机和涉密移动存储介质出公司,需填写涉密便携式涉密计算机和涉密移动存储介质出公司审批表,经保密管理部门及保密委员会审批,不得带出公司。第条 使用人岗位变动、到期更换、使用期满、退休、调离本公司,要主动将便携式计算机和(或)移动存储介质经保密办审查后,移交到公司保密委员会办公室。第条 如发生涉密便携式计算机或涉密移动存储介质丢失后发现涉密信息泄露时,要及时采取补救措施并报保密办。第条 便携式计算机或移动存储介质无需处理涉密信息的,定为非涉密便携式计算机或移动存储介质11、。非涉密便携式计算机和移动存储介质内部不得存有任何涉密信息。非涉密便携式计算机不得处理任何涉密信息,不得使用涉密存储介质。非涉密便携式计算机不得通过拨号、电缆、无线接入方式与涉密信息系统连接。第条 中间转换机是与任何计算机和信息系统实现物理隔离,独立密级的专用计算机。主要用于将外部信息导入到公司内部涉密计算机或涉密信息系统。就是从非涉密计算机向涉密计算机单向导入非涉密信息的一台专用计算机。中间转换机分为非涉密中间转换机和涉密中间转换机。第条 非涉密中间转换机用于将国际互联网、公共信息网络和其他非密信息系统的信息导入涉密计算机和信息系统,包括计算机病毒与恶意代码样本库、补丁程序、应用程序、数据和12、其他相关信息等。第条 涉密中间转换机用于实现外部的涉密移动存储介质与内部涉密计算机和信息系统的信息交换。涉密中间转换机的密级应当根据转换信息的最高密级确定。第条 从国际互联网、公共信息网络等非涉密信息系统导入信息到涉密计算机和信息系统时,应当填写审批单,注明信息的名称、来源、用途等,经主管领导批准后将信息导入到非涉密中间转换机,拔除导入信息存储介质,进行计算机病毒与恶意代码、间谍软件、木马程序的查杀,然后将信息刻录到一次性写入光盘,导入到涉密计算机和信息系统中,记录导入过程,审批单、操作记录和光盘应当存档备案。禁止逆向操作,非涉密中间机不得向外导出信息。第条 涉密计算机和信息系统中的非涉密信息13、需要对外交换时,一般应当输出纸介质文件。从单台涉密计算机以电子文件输出非涉密信息时,应当采取刻录一次性写入光盘的方式进行。可以配置移动光盘刻录装置,由涉密计算机安全保密管理员或指定专人负责管理和使用。输出时,应当对文件内容进行检查,输出完成后做好记录,并卸载移动光盘刻录装置,关闭数据接口,所有的记录存档。第条 将外部涉密移动存储介质信息导入涉密计算机和信息系统时,应当填写审批单,注明信息的名称、来源、用途等,经主管领导批准后将信息导入到涉密中间转换机,拔除外部涉密存储介质,进行计算机病毒与恶意代码、间谍软件、木马程序的查杀,然后将信息刻录到一次性写入光盘或拷贝到内部采取了技术防护措施的涉密移动14、存储介质,导入到涉密计算机和信息系统中。应记录导入过程,光盘应当存档备案,移动存储介质应当交换涉密中间转换机管理人员,并及时进行信息清除后继续使用。第条 禁止移动存储介质在不同的计算机和信息终端之间来进行交叉使用。第条 公司内部的单台涉密计算机之间或与涉密信息系统进行信息交换时,可使用采取技术防护措施的涉密移动存储介质,也可以采用涉密中间转换机的方式进行。第条 每3个月形成文档化的安全保密审计报告;每12个月根据系统综合日志,进行一次风险自评估,形成文档化的风险分析报告,对存在的风险应当及时采取补救措施。附件:1、涉密计算机备案表2、涉密计算机台账管理表3、涉密计算机保密管理情况检查表4、涉密15、计算机密码变更表5、涉密移动存储介质台帐6、涉密移动存储介质保密管理情况检查表7、涉密便携式计算机、移动存储介质审批表8、涉密便携式涉密计算机和涉密移动存储介质出公司审批表9、涉密计算机及其连接设备、办公自动化维修、维护、报废审批表10、涉密设备、保密防范设施、设备台帐管理表11、涉密信息数据备份登记表12、涉密计算机信息传输申请审批表13、病毒库更新登记表附件一:涉密计算机备案表单位(盖章): 备案编号:使用部门保密负责人联系电话密级计算机类型品牌型号相关配置操作系统外设配备情况硬盘序列号应用软件情况违规上网监管软件安装情况防病毒软件安装情况系统安全设置和配置情况安放位置及物理环境防护情况电16、磁发射泄露防护情况使用人员情况备案意见变更原因及采取的处理措施变更审查意见备注填表时间; 年 月 日 填表人:附件二:涉密计算机台账管理表序号使用部门使用人设备型号硬盘号密级标识操作系统启用日期附件三:涉密计算机保密管理情况检查表检查日期:序号部门名称使用人员设备型号硬盘号是否感染木马病毒是否用过非密介质是否安装无线网卡使用人签名附件四:涉密计算机密码变更表更改日期开机密码管理员密码用户密码更改人附件五:涉密移动存储介质台帐序号使用部门使用人序列号编号密级标识启用日期附件六:涉密移动存储介质保密管理情况检查表检查日期:序号部门名称使用人员序列号编号密级标识外出携带有无记录是否感染木马病毒是否连17、接过上互联网计算机使用人签名检查人: 年 月 日附件七:涉密便携式计算机、移动存储介质审批表使用部门使用责任人涉密便携式计算机、移动存储介质名称/型号密级需要使用原因(使用人填写)和签名部门负责人意见保密办公室意见保密委主任审批意见备注:涉密便携式计算机携带须知:1、未经公司保密委审批,涉密便携式计算机不得存储涉密信息。2、严禁接入互联网。3、禁止安装和拆卸涉密笔记本硬件设备和软件。4、禁止更改任何设置。5、禁止使用非涉密存储介质6、禁止接入非涉密信息系统7、严禁使用无线键盘、无线鼠标等无线互联设备8、使用安全电源充电,若无,则关机充电。涉密存储介质携带须知:1、禁止接入非涉密信息系统。2、不18、得处理高密级的国家秘密信息。附件八:涉密便携式涉密计算机和涉密移动存储介质出公司审批表涉密便携式计算机编号:密级存储介质编号:携带外出原因(携带外出人填写)携带外出人签名部门意见保密办意见保密委主任审批意见归还日期归还人签名回室检查日期检查人签名备注:涉密便携式计算机携带须知:1、未经公司保密委审批,涉密便携工计算机不得存储涉密信息。2、严禁接入互联网。3、禁止安装和拆卸涉密笔记本硬件设备和软件。4、禁止更改任何设置。5、禁止使用非涉密存储介质6、禁止接入非涉密信息系统7、严禁使用无线键盘、无线鼠标等无线互联设备8、使用安全电源充电,若无,则关机充电。涉密存储介质携带须知:1、禁止接入非涉密信19、息系统2、不得处理高密级的国家秘密信息。3、及时归(还)档。附件九:涉密计算机及其连接设备、办公自动化维修、维护、报废审批表维修、维护、保养名称或项目密级维修、维护、保养原因维修单位或维护保养人外出维修人签名出厂日期保密委主任审批归还日期归还确认人签名备注:外出维修须知:1、到保密部门认可的单位进行维修。2、维修时全过程必须全程监督,保证涉密资料安全。3、禁止过夜维修。4、维修后及时归还,入保密室时由保密员确认资料安全。附件十:涉密设备、保密防范设施、设备台帐管理表设备设施名称型号规格密级标识编号始用日期存放地点供应商名称相关配置备注附件十一:涉密信息数据备份登记表日期涉密信息、内容存储介质介质编号操作人其他说明附件十二:涉密计算机信息传输申请审批表申请部门申请人导入信息内容申请时间导入形式信息来源购置时间生产单位导入信息描述申请事由导入或安装范围及运行方式申请部门审查意见保密办意见保密委员会意见备注附件十三:病毒库更新登记表部门防病毒软件名称更新日期原版本号更新模块名计算机管理员备注
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  2. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt