移动新媒体聚合管理系统信息资产分类及管理制度.docVIP

移动新媒体聚合管理系统信息资产分类及管理制度.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动新媒体聚合管理系统信息资产分类及管理制度

新华通讯社山西分社 移动新媒体聚合管理系统 信息资产分类及管理制度 文件编号: XHSMTJH-010 版: : 版本记录 版本号 版本日期 修改 审核 批准 修改 目录 1 总则 4 1.1 目的 4 1.2 范围 4 1.3 职责 4 1.4 定义 4 2 管理细则 4 2.1 信息资产的获取 4 2.2 信息资产的分类 5 2.2.1 信息资产的分类 5 2.2.2 信息资产的分级 6 2.2.3 信息资产的标识 7 2.2.4 信息资产的识别与汇总 8 2.3 信息资产的使用规范 8 2.3.1 硬件资产的使用规范 8 2.3.2 软件资产的使用规范 9 2.3.3 电子数据的使用规范 10 3 附件 10 移动新媒体聚合管理系统资产清单 (附表2) 11 移动新媒体聚合管理系统资产转移单( 附表3-1) 12 移动新媒体聚合管理系统信息分类示例表(附表3-2) 13 移动新媒体聚合管理系统关键信息销毁表(附表3-3) 15 移动新媒体聚合管理系统非生产数据类信息备份策略表(附表3-4) 16 移动新媒体聚合管理系统备份操作记录表( 附表3-5) 17 总则 目的 规范移动新媒体聚合管理系统信息资产的管理、使用和处置,防止各类资产的流失,保护数据和系统安全。 范围 适用于移动新媒体聚合管理系统信息资产的管理,包括:获得、分类分级、使用和处置。 职责 办公室:负责信息资产的采购、入库、领用、为资产建立台账。 信息技术部门:负责使用与更新、报废,并经授权方督促和管理各部门对信息资产的使用。 各部门:按照相关规定,对信息资产进行有效使用。 定义 信息资产:本文件中的信息资产是指可以存储信息数据的信息载体,包括:硬件、软件、数据(电子数据)、文档(实体信息)、人员、服务设施、其他。 管理细则 信息资产的生命周期可分为采购与生成、使用与更新、销毁与废弃三个阶段。 信息资产的获取 软件、硬件设施、服务性设施等的获得主要以采购的方式获得,采购按照单位采购相关规定进行采购和验收。 数据信息资产的获得来源主要为:用户、供应商、财务信息、其他信息。 信息资产的分类 信息资产的分类 各部门根据业务流程列出信息资产清单并将每项资产的资产类别、信息资产编号、资产现有编号、资产名称、所属部门、管理者、使用者、地点等相关信息记录在资产清单上。资产的分类原则和编号原则如下: 分类原则: 硬件 计算机设备:(台式机、笔记本)、(WWW、SMTP、POP3、FTP、DNS)等服务器(含虚拟机); 存储设备:磁带机、磁盘整列、磁带、光盘、软盘、移动硬盘等; 网络设备:路由器、交换机、HUB、网关、程控交换机等; 传输线路:光纤、双绞线、电话线(布线)、电源线; 安全设备:硬件防火墙、入侵检测、网络隔离设备(如网闸)、负载均衡设备、身份验证、SOC、UTM等; 办公设备:打印机、复印机、扫描仪、传真机、碎纸机、写字白板、应急照明设备; 保障设备:动力保障设备(UPS、变电设备)、空调、保险柜、文件柜、门禁、消防设施等; 其他设备:生产设备(测量仪、SMT等); 软件 如:操作系统、系统软件(office/AutoCAD)、应用软件、网管软件、杀毒软件、财务软件、开发工具和资源库等。 电子数据 存在电子媒介的各种数据资料。如:源代码、数据库数据、各种数据资料、系统文档、运行管理规程、计划、日周月报告、财务报告(电子版本)、用户手册、方案、电子设计图纸等。 实体信息 纸质的各种文件。如:传真、电报、财务报告、发展计划、合同、纸张图纸等。 服务性设施 如:电源、空调、保险柜、文件柜、门禁、消防设施等。 人员 如:各级领导、各级正式雇员、临时雇员等。 信息资产的分级 按照信息资产的公开和敏感程度,以及信息资产对系统和组织的重要性,信息资产的分级原则有两个: 对于文档(含电子文档与纸质文档)、介质类的数据载体,按照承载信息本身的公开和敏感程度,该类信息资产拟划分为“工作秘密”、“内部公开”、“外部公开”三级,针对不同级别的资产标识不同的保护等级。 对于其他物理设备,按照其对系统和组织的重要程度,该类信息资产拟划分为“关键资产”、“重要资产”、“普通资产”三级,针对不同级别的资产标识不同的防护等级。 信息资产分级划分具体方法: 关键资产:承载、处理或存储单位核心业务信息系统数据,一旦破坏,会对单位的主营业务造成冲击和损害。原则上承载处理业务信息系统数据的资产均应被标识为关键资产。 重要资产:对单位某一部门提供服务的信息系统所含资产、或属于业务信息系统的支撑系统的信息系统所含资产,如财务信息系统所有资产、人力资源系统所有资产、OA办公自动化系统所有资产、防病毒系统所有资产、入侵检

文档评论(0)

zijingling + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档