密码管理制度(新版).docx

密码管理制度(新版)

为全面落实《中华人民共和国密码法》《商用密码管理条例》GB/T22239-2019《信息安全技术网络安全等级保护基本要求》GB/T39786-2021《信息安全技术密码应用标识规范》等法规标准要求,规范本单位所有密码资产的全生命周期管理,防范密码应用安全风险,保障核心业务系统稳定运行,特制定本制度。本制度适用于本单位所有职能部门、下属分支机构、外包服务团队、第三方合作服务商,覆盖所有办公终端、业务平台、数据存储系统、对外服务接口的密码部署、使用、运维、销毁全流程,所有涉及密码相关操作的人员必须严格遵照执行。

第一章总则

一、制度适用范围

1.本制度覆盖的密码资产范围包括所有核心密码、普通密码、商用密码产品,具体包含硬件加密机、身份认证令牌、SSLVPN密码网关、签名验签服务器、动态口令卡、各类加密算法模块、密钥存储介质、密码运维工具等所有涉及密码运算的软硬件资产。

2.本制度约束的人员范围包括单位正式在岗员工、劳务派遣人员、外包运维人员、第三方合作方驻场人员、临时访问单位信息系统的外部人员,所有人员在接触任何密码相关资产、执行密码相关操作前,必须先完成本制度的学习并签署密码安全承诺书。

3.本制度适配的系统范围包括处理国家秘密信息的涉密信息系统、存储超过10万条用户个人信息的公共服务系统、承载单位核心营收业务的生产系统、处理单位内部敏感数据的

文档评论(0)

1亿VIP精品文档

相关文档