数据资产分级管理制度64959.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

数据资产分级管理制度64959--第1页

数据资产分级管理制度

数据资产分级管理制度

一、数据资产等级分类及责任部门

数据资产分级管理制度是为了保护公司重要敏感数据而制

定的。根据数据的重要程度,数据被分为一级和二级。一级数

据是指重要敏感数据,包括公司数据资产,主要用于公司直接

营收的数据,如客户肖像库、信息库、客户方提供需要通过业

务外包平台操作的数据等。这些数据被非法复制传播后,可造

成经济上的重大损失和引发重大安全事故及涉诉事件。由服务

部和财务部共同承担安全管理责任。标记为D1.二级数据是指

非敏感重要数据,包括公司系统数据,由各种公司系统产生出

的原始数据,限制范围使用,泄露对公司有可能造成某方面损

失。如启通宝系统通话记录、客探系统记录等。由服务部承担

安全管理责任。标记为D2.

二、管理部门职责:

数据资产分级管理制度64959--第1页

数据资产分级管理制度64959--第2页

数据资产分级管理制度的实施需要相关部门的配合和执行。

各部门应当认真履行职责,确保数据资产的安全。具体职责如

下:

1.信息安全管理部门要制定数据资产分级管理制度,并对

各级数据进行分类和标记。

2.各部门要按照数据资产的等级分类,采取相应的安全措

施,确保数据资产的安全。

3.信息安全管理部门要对数据资产的安全情况进行监督和

检查,及时发现和解决问题。

4.各部门要加强员工教育和培训,提高员工的安全意识和

技能。

三、数据资产使用监管单位:

数据资产的使用监管单位是指负责监管数据资产使用情况

的部门。其主要职责包括:

数据资产分级管理制度64959--第2页

数据资产分级管理制度64959--第3页

1.监管数据资产的使用情况,确保数据资产的安全。

2.制定数据资产使用规范,明确数据资产的使用范围和权

限。

3.对数据资产的使用进行监督和检查,及时发现和解决问

题。

4.加强员工教育和培训,提高员工的安全意识和技能。

数据资产是公司重要的财产,保护数据资产的安全对公司

的发展至关重要。因此,我们必须制定有效的数据资产分级管

理制度,加强数据资产的管理和保护,确保公司的长期发展。

本文介绍了公司数据安全管理的四级分类和管理部门的职

责。一级数据为最敏感的数据,需要进行严格的安全管理,由

相关部门承担安全管理责任。二级数据为重要数据,需要进行

标注和专人保管。三级数据为公司内部和第三方非敏感数据,

不对外公开,但可以公开对公司无损失的信息。四级数据为普

通数据,可公开使用。服务部负责对一级和二级数据进行安全

数据资产分级管理制度64959--第3页

数据资产分级管理制度64959--第4页

管理,制定公司数据资产安全管理制度,制定维护数据资产清

单,并对数据进行调阅管控和备份管理。同时,还要对数据操

作使用的环境场地和网络进行安全配置,对服务器网络和计算

机只打开需要的设备和端口,进行数据操作监控和移动介质存

储数据管理和控制。保证项目实施过程中数据的安全使用,防

止数据的非法传播、遗失和损坏。

为保证项目实施过程中数据的安全,各部门需采取相应的

安全措施。研发部需要对一级业务敏感数据进行加密传输,并

制定相应的加密方案和安全传输方式。对配置文件中的一级敏

感数据,也需要制定安全方案并采取相应措施。在开发代码中,

需要加强对数据库访

文档评论(0)

132****9396 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档