- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第三方人员管理制度(29篇)
第三方人员管理制度(通用29篇)
第三方人员管理制度篇1
第一章总则
第一条为了规范第三方用户在共享学校内部信息、或访问内部信息系统时的行为,保护学校网络与信息系统安全,特制定本管理办法,用于内部管理对第三方机构和人员进行安全管理。
第二章适用范围
第二条本管理办法适用的第三方包括学校的其他部门、相关的教育机构、网络监管部门、网络信息的产品供应商、代维服务商、合作厂商等,制度的执行和责任由与第三方接触的相关部门承担。
第三条第三方合作伙伴在涉及到共享内部信息、或访问内部信息系统时,必须遵守本管理办法。
第四条在网络与信息安全工作中,本管理办法是指导第三方安全管理的基本依据,相关组织和人员必须认真执行本管理办法,并根据工作实际情况,制定并遵守相应的实施细则和操作流程,做好第三方安全管理工作。
第三章来访出入管理
第五条第三方人员进入学校中心机房或相关实验室时,应遵守学校相关安保制度。
第六条接待部门应当建立第三方来访预约制度和接待记录制度。对第三方人员的访问应进行登记,详细登记来访原因、工作单位、出入时间、会见人、目的、有效证件。
第七条第三方人员访问过程中,必须安排专人陪同,不得任其自行走动。
第八条未经特别许可,第三方人员不得在机房、实验室内摄影、拍照。
第九条如因业务需要须向第三方提供含有学校内部保密信息的文件、资料或实物的,接待人应当在获得相应的批准或授权,并与第三方签订保密协议后再行提供,提供时应开具清单请第三方签收。
第四章机房出入管理
第十条除以下情况外,不得引领和允许第三方人员访问机房等重要区域:
1.学校领导批准的参观活动;
2.必要的仪器设备现场安装、维修、调测;
3.第三方因业务需要进入上述区域的其它情形。
第十一条第三方人员访问机房须遵守机房管理相关规定。
第十二条第三方人员进入计算机房或进行上机操作,须经信息化部门领导或安全负责人批准,并进行相应登记,记录原因、目的及操作内容,指定专人全程陪同。
第五章网络访问管理
第十三条第三方人员不允许私自连接学校内部网络。如果必要,必须提出申请,征得允许后方可接入。第三方人员连接网络要进行相应登记备案,并签订网络使用安全协议。
第十四条第三方人员如果需要访问网络资源,须提前明确申请要访问资源的类型、范围和方式,以便管理员进行审批,并提供相应的访问权限和访问方法。除了明确授权可以访问的资源以及相应访问方式以外,其他所有资源和资源访问方式都应该理解为禁止的。
第十五条第三方人员操作服务器或网络设备,必须使用临时帐号,使用之后由相应的管理人员及时清除。
第十六条网络信息管理部门有权对第三方人员在内部网络的活动进行检查、审计和监控。
第六章标准维护与解释
第十七条本管理办法由部门信息安全领导小组每年复核一次,在必要时进行修订,并颁发执行。
第十八条本管理办法解释权归信息管理中心。
第三方人员管理制度篇2
1总则
1.1目的
为了加强对第三方合作伙伴、人员、系统的安全管理,特制定本管理办法。
1.2范围
本规范适用于合肥师范学院在信息安全管理过程中对外来人员和第三方人员的行为规范管理。
1.3职责
合肥师范学院第三方信息安全管理由信息技术中心负责,并应按照本办法严格落实。
2管理细则
2.1解释
(1)本办法所指第三方包括第三方公司、第三方系统、第三方人员:
(2)第三方公司是指向我院提供设备、产品、服务的外部公司。
(3)第三方系统是指为我院服务或与我院合作运营的系统。这些系统可能不在我院机房内,但能通过接口与我院的系统发生数据交互。
(4)第三方人员是指为我院提供开发、测试、运维等服务或参与合作运营系统管理的非本单位人员。
(5)对第三方公司的信息安全管理应遵循如下原则:“谁主管谁负责、谁运营谁负责、谁使用谁负责、谁接入谁负责”的原则。
2.2总体要求
(1)对于与我院开展合作运营的第三方公司,信息技术中心要求其按照相关网络与信息安全的管理规定,严格落实信息安全责任,建立日常安全运维、检查制度,确保不发生信息泄密、重大安全漏洞。
(2)信息技术中心须要求在我院开展现场长期服务的第三方公司,在派驻现场设立专职人员,其主要职责包括:负责按照国家法律及我院的信息安全管理要求,开展派驻现场的安全管理,指导和监督派驻现场人员的信息安全,确保不发生违规行为;接受我院的监督和考核等。
(3)第三方公司信息安全管理人员发生变更时,应在变更前1周将有关变更信息报送我院信息技术中心。
(4)信息技术中心要督促指导第三方公司及人员遵循我院的安全管理制度和规
您可能关注的文档
最近下载
- 国家开放大学《建设法规》形考任务1-4答案(国开电大).docx
- 2020年系统集成项目管理工程师考试下午真题及答案.pdf VIP
- 基于LTE基站功放的模拟预失真器的研究与设计-电磁场与微波技术专业论文.docx VIP
- 儿科应急处置情况报告.docx VIP
- 无废单位培训.pptx
- 优选汽车维修工高级技师题库真题题库【突破训练】.docx VIP
- DL_T 5220-2021 10kV及以下架空配电线路设计规范(附条文说明).docx VIP
- 马工程教育学原理期末练习题(答案版).docx VIP
- 足球比赛记录表(标准版).doc VIP
- 餐饮企业税务筹划问题研究——以海底捞为例.docx
文档评论(0)