二、三级保密认定-技术篇-20210507信息化管理部门管理制度(V1.0三级).docxVIP

  • 292
  • 2
  • 约3.86千字
  • 约 10页
  • 2021-06-23 发布于北京
  • 举报

二、三级保密认定-技术篇-20210507信息化管理部门管理制度(V1.0三级).docx

PAGE 2 公司信息化管理部门 《管理制度》 拟制:×××、××× 审核:×××、××× 批准:××× ××××××有限公司 二〇二〇年十二月 PAGE 1 目录 TOC \o 1-3 \h \z \u 概述 1 第一章 总则 1 第二章 管理分工及职责 1 第三章 信息化系统管理 3 第四章 信息网络安全管理 4 第五章 附 则 5 PAGE 8 概述 为进一步加强××××××有限公司信息系统、信息设备和存储设备的信息化管理,依据《武器装备科研生产单位三级保密资格标准》、《武器装备科研生产单位三级保密资格评分标准》等要求,结合××××××有限公司(以下简称公司)《信息安全策略》、《信息系统、信息设备和存储设备保密管理制度》和公司信息化管理工作的实际情况,制定公司信息化《管理制度》(以下简称制度),确保公司信息化管理工作满足相关保密标准要求。 总则 为加强公司信息化建设,规范信息化管理,降低管理成本,提高工作效率和管理水平,结合公司实际,提升公司管理水平,制定本制度。 本制度适用于公司信息化硬件、软件、耗材、系统、数据和安全等管理工作,指导公司的信息化设备使用管理和维护工作,为公司的信息化系统健全完善和数据安全工作提供切实有效的方案。 公司信息化管理遵循“积极防范、突出重点、控制源头、严格管理、分级负责、责任到人”,以及“谁主管、谁负责,谁使用、谁负责”的原则。 管理分工及职责 公司生产部是信息化安全保密工作归口管理部门,在信息安全保密管理工作上,接受公司保密办的指导、监督和检查。其主要工作职责如下: 负责公司信息系统、信息设备和存储设备规划、立项、设计、建设、验收、运行维护全过程的管理。 负责组织编制信息系统、信息设备和存储设备安全保密管理制度。 负责组织制定由信息安全策略、管理制度、操作规程组成的公司信息安全保密管理体系文件。 负责对公司信息系统、信息设备和存储设备运行维护工作机构进行监督、管理和指导。 负责定期会同保密管理部门和相关业务部门,组织对公司信息系统、信息设备和存储设备的安全保密技术检查。 公司技术部是公司信息化运行维护管理的责任部门,接受公司信息化管理部门的业务监管、指导和协调。其主要职责如下: 负责参加公司信息系统、信息设备和存储设备规划、立项、设计、建设、验收、运行维护全过程的管理。 负责落实公司信息系统、信息设备和存储设备全过程各个环节的安全保密管理、日常运行维护管理和技术支持工作。 负责对公司信息系统、信息设备和存储设备安全保密产品运行状况进行监督和审计,确保防护措施有效。 负责公司信息系统、信息设备和存储设备运行维护安全保密管理。每月负责编制审计报告,每年进行一次风险评估,并形成文档化的报告以及补救措施。 负责公司各类保密总台账、标识标签的管理工作。 负责指导公司信息系统、信息设备和存储设备用户的使用与技术支持工作。 公司信息化管理人员 负责建立公司完善的信息安全保密管理体系文件,确保公司信息化管理工作符合保密标准相关要求。 公司信息化管理人员应当具备相关专业知识,熟悉信息化管理工作流程和管理要求。 公司信息化管理人员应参加上级有关部门组织的安全保密培训和专业技能培训。应定期参加培训并取得培训证书。 信息化项目管理 公司信息化建设项目由生产部负责组织编制,负责公司信息化建设的规划、立项、设计、建设管理和项目验收等全过程的管理。 公司信息化建设项目应由业务部门提出需求,生产部负责组织对建设项目的建设需求和技术可行性进行评估。对于涉及到公司整体信息化项目,还应由生产部负责组织进行论证评审,通过评审后方可实施。 公司信息化建设项目应严格按照国家的相关标准要求进行建设。特别是涉及公司信息安全保密的信息化建设项目,应报送公司保密工作机构进行审查通过后方可进行建设。 公司信息化建设项目应报公司分管业务工作(信息化)的领导审批后实施。 信息系统管理 信息系统管理 工艺部负责公司信息系统的规划、设计、建设与管理。公司信息系统、网络设备、服务器和计算机终端由技术部统一负责安装调试、运行管理、运行维护。 公司所有信息系统使用者应对公司信息系统的安全、完好负责。未经允许任何人员不得擅自接入和更换接入设备,不得擅自拆卸网络设备、改变设备配置。 公司工艺部应定期组织对信息系统和设备的运行情况进行检查。当出现信息系统中断故障、网络传输速度异常、设备或线路出现问题时,要及时上报公司技术部,由专人负责解决。 任何本公司人员不得向其他外部人员泄漏公司网络结构、网络布局、布线系统及软件结构、代码、软件注册码或序列号等有关网络方面的任何信息。 公司涉密计算机为涉密单机,严禁接入互联网或者其他公共信息网络。 互联网管理 公

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档