




已阅读5页,还剩9页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 公司保密体系的建设及措施公司保密体系的建设及措施 随着公司规模的扩大及业务的拓展 公司对保密工作的需求越 来越强烈 为企业发展构建安全屏障成为需解决的问题 结合公司 的实际情况考虑保密体系的建设 不能单单依靠技术层现实现保密 的作用 而应该将公司管理 业务流程及技术手段结合起来 用制 度约束人 进而形成新的安全运作模式 一 保密体系的目标 由于公司的性质及保密程度的高低 建立一个以预防发现和消 除泄密隐患为主的保密体系 将保密制度及保密手段渗透到业务流 程的各个环节 减少不必要的可能发生泄密的环节 而且一旦发生 泄密情况 以责任人为点 业务流程为线 能够在最短时间找到泄 密点加以补救或惩罚责任人 保证公司的业务运行终处于受控状态 使保密管理无缝隙 无漏洞 将保密管理工作纳入系统化 规范化 效率化的轨道 二 保密体系的构建 综合保密体系的目标 拟从六个方面构建我公司的安全保密体 2 系 保密管理宣传教育体系 保密管理规章制度体系 保密管理组 织机构体系 保密管理定密工作体系 保密管理技术防护体系 保 密管理监督检查体系 具体如下 一 保密管理宣传教育体系 作为公司发展的安全屏障 加强安全保密教育培训 加强信息 安全基础知识及防护技能的培训 尤其是个人终端安全技术的培训 以便提高受培训人员的安全保密意识 以及检查入侵 查处失泄密 事件的能力 保密管理宣传教育体系可分为三个部分组成 1 入职岗前培训 对新员工进行公司企业文化培训 普及一般的保 密规定 此培训可由人力资源制定 实施 2 转职岗中培训 各部门根据工作需要制定本部门切实有效的培训 内容 对转入人员的岗位职能及可能涉及的保密事项予以集中培 训 3 涉密工作培训 公司机要部门或重要涉密岗位的专门培训 对于 特殊职务人员可签订竞业禁止协议 二 保密管理规章制度体系 以制度约束人 建立系统 规范 有效的保密体系需要全面可 行的管理制度 故而保密管理规章制度体系是整个保密体系的核心 3 考虑到各职能部门的业务内容 建议由各职能部门根据岗位职能及 工作性质制定安全有效的管理制度和工作流程 在此可分划为如下 几个部分 公司保密管理制度 领导干部保密制度 机要部门及各 职能部门保密制度 文件档案管理制度及涉密计算机及移动存储介 质使用管理制度 1 公司保密管理制度 适用于全体员工 可作为入职培训的内容之 一 属于普适的一类制度 2 领导干部保密制度 此领导干部主要指部门主管 分管副总以及 总经理等必须涉及保密事项的领导 关系到公司决策内容及重要 业务的严密性 3 各职能部门保密制度 由各部门自行制定严密可行的制度规范 并严格执行 4 文件档案管理制度 公司文件原件统一归文件档案管理部门整理 归档 由该部门制定管理制度 根据文件密级 重要性不同分别 制定不同的管理制度 5 涉密计算机及移动存储介质使用管理制度 从信息安全管理的角 度 为保护涉密信息 消除或降低泄密风险 制订相关使用规范 例如 禁止 工作或技术人员 将涉密软盘或移动存储设备带出 涉密场所 严禁 使用人员将 涉密计算机 连 上互联网 不 允许 参观人员 在涉密场所拍照 录像等 4 三 保密管理组织机构体系 建立健全与公司业务发展相适应的安全保密工作组织机构体系 集中和优化保密资源 在公司业务发展过程中自动启动保密工作流 程 在不影响工作效率的情况下提高业务的保密程度 进而预防商 业泄密的发生 公司涉密工作监督检查小组成员主要有 总经理 负责公司所有事项的最终决策 主管副总 负责定密及具体业务 事项的复审工作 各业务部门经理 负责密级建议及业务初审 档案管理部门 根据密级不同分发传阅公司决策或存档文件 其结构及工作流程图如下 总经理 负责公司所有事项的最终决策 各业务部门经理 负责密级建议及业务初审 各主管副总 负责定密及具体业务事项的复审工作 各项工作承办责任人 负责具体业务工作的实施 档案管理部门 根据密级不同分发传阅公司决策 公司决策文件 划分密级后颁布 发文或传阅 发文或传阅 划分业务密级 根据密级上 报工作 业务 工作 审批 业务工作审批 5 6 四 保密管理定密工作体系 公司中所涉业务量较大 根据信息的重要程度对所涉及的商业 秘密进行定密划分并根据相应密级制定具体工作流程 本定密体系 将可能涉及的商业秘密划分为绝密 机密及秘密三类 根据密级的 不同规定了相应的保密工作流程 泄密处罚方式等规定 商业秘密的密级和保密期限一经确定 应当在秘密载体上作出 明显标志 标志由主要承办负责人 密级 保密期限三部分组成 商业秘密需变更密级 保密期限 知悉范围或者在保密期限内 解密的 由业务承办部门拟定 主管副总审批 档案管理办公室备 案 保密期限已满或者已公开的 自行解密 商业秘密的密级 保密期限发生变更 应当在原标明位置的附 近作出新标志 原标志以明显方式废除 保密期限内解密的 应当 以能够明显识别的方式标明 解密 的字样 总体来说 公司商业秘密可分为两个部门 一是自下而上的业 务部门所涉及的商业秘密 二是自上而下形成的公司经营性 战略 性的管理文件 信息等机要秘密 根据此两种商业秘密的形成及执 行情况的不同 可分别设定如下定密工作流程 7 1 自下而上的业务秘密 公司业务部门所涉商业秘密及其密级 保密期限和知悉范围 由该事项主要承办业务部门拟定 主管副总审批 档案管理部门备 案 2 自上而下的重要秘密 公司发展方向 业务拓展等由公司高层领导决定实施的商业机 密 由公司总经理根据事项的重要程度予以划定密级 由所涉主管 副总根据密级不同指导相关部门或人员予以执行 企业根据工作需 要严格确定商业秘密的知悉范围 知悉范围应当限定到具体岗位和 人员 并按照涉密程度实行分类管理 五 保密管理技术防护体系 企业与员工签订的劳动合同中应当含有保密条款 企业与涉密 人员签订的保密协议中 应当明确保密内容和范围 双方的权利与 义务 协议期限 违约责任等 企业应当根据涉密程度等与核心涉密人员签订竞业限制协议 协议中应当包含经济补偿条款 对涉密岗位较多 涉密等级较高的部门 岗位 或区域 应当 确定为商业秘密保护要害部门 岗位 或者涉密区域 加强防范与 管理 8 加强涉及商业秘密的计算机信息系统 通讯及办公自动化等信 息设施 设备的保密管理 保障商业秘密信息安全 做好涉密计算 机及移动存储介质的技术防护工作 六 保密管理监督检查体系 如发生商业秘密泄密事件 由本企业涉密工作监督检查小组根 据泄密信息密级的不同确定知悉该秘密的人群范围 查找泄密点 并将责任人提交相关部门依法依规进行处理 为了保持公司保密体系的积极性和效率性 在商业秘密保护工 作中 对成绩显著或作出突出贡献的部门和个人 应当给予表彰和 奖励 公司保密制度提要 部门经理应当迅速查明被泄露的公司秘密的内容和密级 造成 或者可能造成危害的范围和严重程度 事件的主要情节和有关责任者 并将情况书面报告总经理 1 总则 9 1 1 为保守公司秘密 维护公司的利益 制定本制度 1 2 公司秘密是指关系公司的利益 依照一定程序确定 在一 定时间内只限一定范围的人员知悉的 经公司采取保密措施并具有 实用性的技术信息和经营信息 1 3 公司的所有人员都有保守公司秘密的义务 1 4 保守公司秘密的工作 实行积极防范 突出重点 既确保 公司秘密 又便于各项工作的方针 1 5 总经理主管保守公司秘密的工作 各部门主管在其职权范 围内负责本部门保守公司秘密的工作 1 6 在保守公司秘密方面做出显著成绩的个人和部门 应当给 予奖励 对违反本制度者给予处罚 2 秘密的范围 2 1 股东及董事会活动资料 2 2 重大决策方案及行动计划 2 3 客户的资料及供应商资料 2 4 财务资料 2 5 一切装备的技术资料 2 6 专有技术和决窍 2 7 重大的人事变动信息 2 8 一切成文的规章制度和管理文件 2 9 各类合同 10 2 10 所设计的图文资料 2 11 公司认为其他重要的资料 3 密级划分 3 1 公司秘密的密级分为绝密 机密 秘密三级 3 11 绝密是最重要的公司秘密 泄密会使公司的利益受到特 别严重的损害 3 12 机密是重要的公司秘密 泄密会使公司受到严重的损害 3 13 秘密是一般的公司秘密 泄露会使公司的利益受到损害 3 2 属于公司秘密的文件 资料 应当在文件的右上角标明密 级 3 3 秘密等级的划分由总经理起草 经董事长批准后 由总经 理组织实施 3 4 对公司所产生的秘密事项应当及时确定密级 最迟不得超 过 10 日 对以往的文件应于本制度发布后三个月内整理完毕 并确 定密级 3 5 对是否属于公司秘密和属于何种密级不明确的事项 应由 产生该事项的部门主管应在 3 天内拟定密级 报总经理批准 3 6 绝密文件的保密期限为长久 机密文件的保密期限为 10 年 秘密文件的保密期限为 5 年 11 4 保密措施 4 1 绝密的文件资料分别由董事长和总经理亲自保管 必要时 也可特别委托可靠人员按照规定的制度保管 机密和秘密的文件资 料由文档秘书保管 4 2 密级文件必须在设备完善的保险装置中保存 4 3 非经原确定密级的人批准 任何人不得借阅 复制和摘抄 接触公司秘密的人员范围由确定密级的人限定 4 4 接收涉及公司秘密的传真 信件 由接收员马上交给文档 秘书登记后 由文档秘书交相关人员 4 5 寄发公司秘密 由文档秘书负责 并登记备案 4 6 外出需携带公司保密文件 必须经领导批准 由文档秘书 登记 本人签字 由文档秘书开给 保密文件外携许可单 凭单 由保安放行 返回后要及时到文档秘书处核销登记 4 7 对涉及公司秘密的场所 非经总经理批准 任何人不准进 入 4 8 不准在私人交往和通信中泄露公司秘密 不准在公司内外 谈论公司秘密 4 9 对涉及公司秘密内容的会议 应采取下列保密措施 4 91 选择具备保密条件的会议场所 4 92 指定参加会议人员 4 93 确定会议内容是否传达及传达的范围 12 4 94 由专人记录会议 其他人不得记录会议内容 4 95 会议文件分发应编号 阅后收回 4 10 公司对主管及相关员工 每年进行两次保密教育 定期 检查保密工作 4 11 公司人员应养成良好的保密习惯 做到 4 111 不是自己应知道的事 不应问 4 112 对别人不应知道的事 不应说 4 12 公司人员如发现公司秘密已经泄露时 应当立即采取补 救措施 并及时报告部门主管和总经理 部门经理应当迅速查明被 泄露的公司秘密的内容和密级 造成或者可能造成 危害的范围和严重程度 事件的主要情节和有关责任者 并将情况书 面报告总经理 5 解除和降低密级 5 1 符合下列条件的文件属于可解除或降低密级 5 11 规定的保密期限届满 5 12 已有新的替代文件出现 5 13 外界情况已经变化 原密级已无必要的文件 5 14 发生了其他可以解密和密级降低的情况 13 5 2 解密和降低密级由文档秘书提出清单 报总经理批准后执 行 5 3 解密和降低密级操作由总经理委托专人监管 文档秘书具 体实施 5 4 文件解密后一律当场销毁 5 5 销毁程序为 公司总经理委托专人按清单一一核对正确无 误 用碎纸机或燃烧的方式进行 6 奖惩 6 1 凡有下列表现之一的公司员工 公司根据其贡献给予奖励 100 1000
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 物业供方管理汇报
- 亲子烘焙面包课件
- 自驾领队领航员培训
- 亲子安全培训主题课件
- 教学校长期末工作汇报
- 事故车辆安全培训课件
- 事故安全教育培训会课件
- 考核工作业绩汇报
- 事业单位内控培训课件
- 公司用电安全培训课件
- 2025至2030中国电子束晶圆检查系统行业项目调研及市场前景预测评估报告
- 《老年服务礼仪与沟通技巧》全套教学课件
- 电解质紊乱机制-洞察及研究
- 工程试验检测知识培训课件
- 2025年机动车检验检测机构授权签字人考核试题及答案
- 新学期-启航出发-2025-2026学年初一上学期新生开学第一课主题班会
- 人教版新教材小学二年级《数学》上册新教材解读课件
- 先天性鳃裂囊肿的护理课件
- 托管班学期汇报
- 司马迁《报任安书》原文及译文
- 收单团队管理办法
评论
0/150
提交评论