JYYH-GD-21-信息交换管理制度.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JYYH-GD-21-信息交换管理制度

文档密级:一般 文档状态:[ ] 草案 [√]正式发布 [ ]正在修订 受控状态:[√] 受控 [ ]非受控 日期 版本 描述 作者 审核 审批 2015-01-08 A0 A版首次发布 质量小组 孙佩 连春华 目 录 1. 目的 1 2. 范围 1 3. 职责 1 4. 规定 1 4.1.1. 允许的信息交换方式 1 4.1.2. 信息交换策略 1 4.1.3. 邮件策略 3 4.1.4. 管理授权 3 5. 记录 3 目的 保持组织内部或组织与外部组织之间交换信息和软件的安全。 范围 适用于组织内部或组织与外部组织之间交换信息与软件。 职责 管理者代表负责审批新交换方式与对部门负责人的监督。 部门负责人负责对本部门工作人员的监督。 规定 允许的信息交换方式 电子邮件(E_Mail) 电话(手机、座机) 传真 邮寄或快递:方案、合同 公告板:通知、新闻、内部文件 其他:Skype 信息交换策略 以下行为严格禁止: 发送或者转发与工作业务无关的个人或公司信息; 发送或者转发虚假、黄色、反动信息; 发送或者转发宣扬个人政治倾向或者宗教信仰的信息; 发送或者转发发送垃圾信息; 发送或者转发能够引起连锁发送的恐吓、祝贺等信息; Email大小超过限制; 发送口令、密钥、信用卡等的敏感信息; 未经授权发送公司机密信息; 未经授权用个人信息处理设备收发公司内部信息; 用公司外部账号发送、转发、收取公司敏感信息; 在非授权情况下以公司的名义发表个人意见; 发送或者转发可能有计算机病毒的信息; 使用非授权的电子邮件收发软件; 在公共场所或者敞开的办公室、没有屋顶防护的会议室谈论机密信息。 对于上述行为,各部门负责人在日常工作中随时监督检查,若有发现违规行为,立刻按《信息安全事件管理制度》与《人事管理制度》中有关内容进行处理,综合管理中心定期(每两周至少1次)检查各员工邮箱,参见《邮件系统使用管理制度》。 对信息交流应作适当的防范,如不要暴露敏感信息,避免被通过电话偷听或截取。 员工、合作方以及任何其他用户不得损害本局的利益,如诽谤、骚扰、假冒、未经授权的采购等。 禁止将敏感或关键信息放在打印设施上,如复印机、打印机和传真,防止未经授权人员的访问。 做应用系统之间接口、协议时,不能影响双方应用的正常运行;在实施之前应充分考虑应用系统的资源是否足够;保证数据交换的权限最小化。 向客户交付软件产品时,可以通过以下某种方式: 将产品打包后,通过FTP发送至客户FTP服务器。客户FPT服务器的账号与密码应由专人保管,不得外泄,若需要长期保管客户FTP服务器账号与密码,应与客户协商并定期更换FTP服务器密码(至少3个月更换一次);产品打包应采用压缩加密的方式,解密口令可通过电话、电子邮件等方式告知客户,但不得将解密密码通过FTP方式传至客户。 将产品加密打包后,刻录光盘,邮寄至客户。解密密码不得随光盘邮寄至客户,但可以通过电话、电子邮件等方式告知客户, 邮件策略 每位员工都有一个Email账号,账号密码必须符合口令策略的相关规定; 发送Email必须有清楚的主题; Email在的处理和存储必须符合信息的分类、标识和存储策略的相关规定; 更多邮件策略遵循《邮件系统管理制度》 管理授权 公司有权对职员的Email进行监视和记录; 公司有权对Email的内容进行存储备份以用于法律目的; 向外部组织发送公司机密信息,向本人直接上级申请(部门主管需向管理者代表申请),经审批后,方可发送,同时,邮件应抄送本人直接上级。 记录 E-mail (保存3个月) 四川久远银海软件股份有限公司 文档编号 JYYH-GD-21 信息交换管理制度 文档版本 A0 执行日期 2015-01-08 I 信息交换管理制度 第 3 页

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档