【数据安全管理制度】数据分级分类原则规范.pdfVIP

  • 28
  • 0
  • 约1.22万字
  • 约 7页
  • 2024-09-26 发布于河南
  • 举报

【数据安全管理制度】数据分级分类原则规范.pdf

【数据安全管理制度】数据分级分类原则规范--第1页

数据分类分级原则规范

第一章总则

第一条为有效保护XXX(以下简称“XXX”)数据资产,

界定数据资产类别和级别以及管理原则和方法,明确数据分

类分级工作的责任主体和数据资产的责任归属,规范数据资

产的分类分级工作流程,指导各部门基于数据资产级别实施

数据资产分级保护工作,依据《政务信息资源目录编制指南

(试行)》(发改高技〔2017〕1272号)特制定本规范。

第二条本规定适用于XXX及各委办局的相关科室。

第二章组织架构与职责

第三条数据安全决策委员会主要职责包括:

(一)审核发布数据分类分级安全管理规章制度和分

类分级框架;

(二)定期听取数据安全管理小组对数据资产管理与

数据分类分级工作的汇报;

(三)对数据资产管理与数据分类分级工作监督评价。

第四条数据安全管理小组是数据资产管理与数据分类

分级工作的直接领导与组织机构,主要职责包括:

(一)编制与修订数据分类分级安全管理规范、分类分

级安全管理实施细则以及相关流程和表单;

(二)制定数据分类分级框架,协调推进各部门进行数

据定级与数据资产管理工作并落实监督;

(三)定期组织培训,提升数据安全执行团队的数据资

产管理能力,提升行内员工对我行数据分类分级框架以及敏

感数据的理解和认识;

【数据安全管理制度】数据分级分类原则规范--第1页

【数据安全管理制度】数据分级分类原则规范--第2页

(四)向数据安全决策委员会汇报行内数据分类分级

与各部门数据资产管理工作执行的整体情况。

第五条数据安全执行团队负责数据定级与数据资产管

理工作的执行,主要职责包括:

(一)协助数据安全管理小组完成数据分类分级框架

的制定与数据梳理工作;

(二)完成数据定级与数据资产管理工作;

(三)完成数据安全管理小组委托的数据资产管理工

作。

第六条数据安全执行团队在各业务部门设置数据安全

接口人,负责数据资产管理工作在业务部门的落实,主要职

责包括:

(一)完成数据定级与数据资产管理工作;

(二)梳理维护市局内数据资产,形成数据资产清单;

(三)根据市局内实际业务情况提出数据安全需求,从

业务视角对数据定级提出建议。

第三章数据分类分级原则

第七条数据分类原则参照《GB/T7027-2002信息分类

和编码的基本原则与方法》的分类基本原则:

(一)科学性:选择分类对象最稳定的本质属性或特征

作为分类的基础和依据。

(二)系统性:选择的分类属性和特征能按照一定的顺

序排列予以系统化,形成一个科学合理的分类体

系。

【数据安全管理制度】数据分级分类原则规范--第2页

【数据安全管理制度】数据分级分类原则规范--第3页

(三)可扩延性:数据分类的分类方式,要保证增加的

新的事物或概念时,不影响现有已建立的分类体

系。

(四)兼容性:应与政务信息资源分类标准保持一致。

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档