2022年公司信息安全保密制度_第1页
2022年公司信息安全保密制度_第2页
2022年公司信息安全保密制度_第3页
2022年公司信息安全保密制度_第4页
2022年公司信息安全保密制度_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第PAGE27页共NUMPAGES27页2022年公司信息安全保密制度1.计算机信息系统的建设和应用,应严格遵守国家各项网络安全管理规定。包括:_计算机信息网络国际联网管理暂行规定、_计算机信息系统安全保护条例、计算机信息网络国际联网安全保护管理办法、_计算机信息网络国际联网管理暂行规定实施办法、_加强计算机信息系统国际联网备案管理_通告。2.将“信息安全保密”管理作为公司一项常抓不懈的工作。充分认识其重要性和必要性。公司主要领导要定期监督和检查该项工作的开展情况。_公司在年初支出预算中,需要将用于“信息安全保密”的软件费用、硬件费用、技术人员培训费用考虑在内,做到专款专用。4.信息部(技术保

2、障部)应当保障公司的计算机及其相关的配套设备、设施的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全性。信息部应该根据实际情况,即时发现安全隐患,即时提出解决方案,即时处理解决问题。5.新用户缴费登记时,公司相关部门应认真核实其身份的真实性,并详细记录用户的相关信息。信息部要对网站的用户登陆情况作必要的记录,该记录至少保留_日。_公司员工不允许将公司“用户信息和网络_”告知非本公司人员。如若违反该规定,给公司和客户造成重大经济损失,公司将追究其相应的法律责任。并立即解除劳动合同。_公司员工因故离开本公司,人事部应立即通知信息部,注销该员工的所有用户信息。8.对于对外发

3、布的数据库信息,需要严格控制录入、查询和修改的权限,并且对相应的技术操作进行记录。一旦发生问题,可以有据可查,分清责任。9.对于安全性较高的信息,需要严格管理。无论是纸张形式还是电子形式,均要落实到责任人。严禁将工作中的数据文档带离办公室。10.总经理办公室需要对所有发布的数据内容进行严格把关;信息部要将审核后的内容准确、安全、即时地上传至托管服务器。11.除服务器的自己raid备份外,信息部还要每周对数据进行二次备份,备份的资料必须有延续性。12.对于isp的资格和机房状况,信息部要实地考察。确认其机房的各项安全措施已达到国家规定的各项安全标准。确认isp供应商的合法性。13.与主机托管的i

4、sp供应商签订正式合同。分清各自的权利和责任,为信息安全保密提供一个可靠的外部环境。_公司任何人不得使用公司设备和资源从事危害国家安全、泄漏国家_,不得侵犯国家的、社会的、_的利益和公民的合法权益,不得从事违法犯罪活动。15.在公司日常业务开展中,凡是涉及到国防建设、尖端科技技术等重要领域的信息,应当主动回避。绝对不允许在任何媒体上,以任何形式公开。16.如果一旦出现“信息安全保密”问题,即时通过合理合法的渠道向主管机关和公安机关报告。并为此提供一切便利条件。_公司2022年公司信息安全保密制度(二)第一条目的为保守公司_,维护公司权益,特制订本制度。第二条范围适用于本公司_信息的管理。第三条

5、权责本制度由办公室负责解释。第四条定义公司_是指关系到公司权利和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项。第五条管理要求1、原则公司员工都有保守公司_的义务。公司保密工作,实行既确保_又便利工作的方针。对保守、保护公司_以及改进保密技术、措施等方面成绩显著的部门或员工实行奖励。2、保密范围和密级规定公司_包括下列_事项:公司重大决策中的_事项;公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策;公司内部掌握的合同、协议、意见书及可行性报告、主要会议记录、纪要;公司财务预决算报告及各类财务报表、统计报表。公司所掌握的尚未进入市场或尚未公开的各类信息;公司的

6、技术资料;公司员工人事档案,工资性、劳务性收入及资料;其他公司确保应当保密的其他事项。注。一般性决议、决定、通知、通告、行政管理资料等内_文件不属于保密范围。(2)公司_的密级划分公司_的密级分为。“绝密”“_”“_”三级。绝密是最重要的公司_,泄露会使公司的权益和利益遭受特别严重的损害;_是重要的公司_,泄露会使公司权益和利益遭受严重损害;_是一般的公司_,泄露会使公司的权益和利益遭受损失。(3)公司密级的确定公司经营发展中,直接影响公司权益和利益的重要决策文件资料为绝密级;公司发展规划、财务报表、统计资料、重要会议记录、公司经营情况为_级;公司人事档案、合同、公司的技术资料;属于公司_的文

7、件、资料,应当依据本制度的规定标明密级,并确定保密期限,保密期限届满,自行解密。3、保密措施(1)口头信息保密规定不要在公司内部或外部谈论有关单位的保密信息,包括对其他工作人员、客户、朋友或亲属。在没有确认对方身份和是否被授权获得信息之前,不要通过电话、手机给出保密信息;只向来访者提供非保密信息,若超出范围,需经主管领导批准;遵照会议的要求传达会议信息。(2)纸面信息保密规定接收任何保密文件、资料都要签收并登记;文件或其他纸面保密信息只发给或传阅到被授权的人员,并签收;在传递保密文件或资料时,要放在文件夹、盒中携带,以防失密或散落丢失;所有保密信息应归类在专用文件夹中,并清楚标明_等级,保存在

8、带锁的文件柜中;离开办公室时,不把_信息和文件留在办公桌上,应锁入抽屉或柜子,并锁好门窗;用邮件发送保密信息,信封要贴封口,并标记“_或保密”;复印完后,应将保密件取走,不要留在玻璃板上;当传真_或绝密信息时,要求接收等在传真机旁及时收取;不再需要的保密文档要粉碎。(3)电子信息安全保密规定计算机显示器应旋转在他人看不到屏幕的地方,如果来访者走近,应迅速滚动页面或关小亮度,或保存你的信息关闭显示器;打印保密材料要人不离机,负责保存和传递。在提交电子信息给他人之前,应向上级核对,不能给未授权的人;计算机必须经常进行查毒、杀毒,为了安全,不得_借来的程序;重要文件要备份,并存储在安全、加锁的地方;

9、有保密信息的移动盘不能带出单位,以防止数据被不应该获取这些信息的人获取。4、责任和处罚(1)公司全体员工都有责任和义务保守公司_,维护公司利益。出现下列情况之一者,给予警告,并处以_元的罚款。泄露公司_,尚未造成严重后果或经济损失的;已泄露公司_但采取补救措施的。(2)出现下列情况之一的,予以辞退并酌情赔偿经济损失;故意或过失泄露公司_、造成严重后果或重大经济损失的;违反本规定,为他人窃取、刺探、收买或违章提供公司_的;利用职权强制他人违反保密规定的。(3)员工不论何种因素离开公司,公司_也不能外泄,如给公司造成损失,公司将追究法律责任。5、本规定由公司负责解释。2022年公司信息安全保密制度

10、(三)编号:一、总则为确保公司的技术、经营_不流失,确保公司各项工作安全、迅速地进行,保证公司的合法利益不受损害,根据_保密法有关规定,结合本公司实际情况,特制定本制度。二、适用范围(一)公司_是指关系公司权力和利益、依照特定程序确定、在一定时间内只限一定范围内的人员知悉的事项。凡是与本公司保密相关的工作内容均应保密,并适用本制度。(二)本制度适用于公司全体员工,每个员工均有保守公司_的义务和制止他人_的权利。(三)保密工作由公司总经理领导,各部门负责人具体实施。各部门应将保密工作纳入本部门的工作计划,保障本部门工作的顺利开展。三、保密守则:(一)不该说的保密信息,绝对不说;(二)不该问的保密

11、信息,绝对不问;(三)不该看的保密信息,绝对不看;(四)不该记录的保密信息,绝对不记录;(五)不在不利于保密的地方记录或存放应保密的文件和资料;(六)不在私人通讯中涉及保密信息;(七)不在公共场所和家属、子女、亲友面前谈论保密信息;(八)不在互联网、电话、邮寄邮件等不利于保密的通讯渠道中传达保密信息;(九)非工作必要的情况下,不携带保密资料游览、参观、探亲、访友和出入公共场所。(十)在保密岗位工作接触保密信息的人员,应按照核准的权限使用保密信息。四、保密范围和密级划分(一)密级划分:1、绝密级:是公司_中的核心部分,限极少数人知悉的事项,一旦泄露将对公司造成特别严重的损失,影响到公司发展。主要

12、包括以下内容:(1)公司尚未公布或实施的经营战略、经营方向、经营规划、经营项目以及经营决策。(2)公司发展相关的市场调查与预测报告、投资计划等。(3)股东资料、财务预算决算报告、审计报告等各类财务报表、统计报表。(4)公司的各类印章、营业证照、合同、协议、意见书及可行性报告等。(5)公司的工作总结和计划、会议纪录、_、保密期限内的重要决定事项。(6)公司有关业务的成本、报价、方案、措施等情报。(7)客户资料,对供应商或同行对手的资讯调研等公司所掌握的尚未进入市场或尚未公开的各类资源性信息。第1页共4页(8)公司中层以上职员的人事考核、涉嫌违法违纪调查,未公布的人事任免、奖惩决定等。2、_级:是

13、公司_中比较重要的部分,一旦泄露将给公司造成比较严重的损失或不良影响。主要包括以下内容:(1)反映公司技术水平、技术力量、技术潜力、产品动向的相关事项。(2)公司财务、营销管理制度、目标管理方案、月度运行报告等。(3)公司人事档案、个人工资档案、奖金数额、公司总体_架构。(4)公司各部门人员编制调整,未公布的员工福利待遇资料、员工手册。(5)公司的安全防范状况及存在的问题。(6)公司员工违法违纪的检举、投诉、调查材料、发生案件、事故的调查登记等资料。3、_级。是除了绝密级和_级以外的其它经公司确认应当保密的事项,泄露会给公司造成一定的经济损失或不良影响。(二)密级确认属于公司_的文件或资料,由

14、起草部门依据本制度“密级划分”的规定标明密级,并确定保密期限。保密期限届满,除要求继续保密的事项外,文件或资料自行解密。(三)密级权限1、公司总经理有权知晓全部_(绝密、_、_)并拥有完整的处置权。2、绝密级只限公司总经理指定的人员知晓,并在征得上级领导同意授权之后拥有一定的处置权。3、_级只限负责该项工作的主管人员以及该主管人员认为必须知道的人员知晓,并在征得上级领导同意授权之后拥有一定的处置权。4、_级只限涉及相关工作的人员知晓,并在征得上级领导同意授权之后拥有一定的处置权。五、保密措施(一)对新进员工必须签订保密协议,事先进行保密教育,学习保密条例,增强保密观念。(二)需要保密的文件资料

15、或电子信息在拟稿、编辑、印刷、收发、传递、使用、携带、复制、摘抄、保存与销毁等各项环节,应由公司授权的专门部门或人员负责执行,并在处理过程中采取相应的保密措施。1、的部门或人员,不得超出授权范围私自对保密的文件和资料进行处理。2、各部门应在本部门的保密文件、资料或保密物品上的醒目位置标注保密标志或字样,并妥善保管。未经相关授权,任何人不得接触保密文件、资料或保密物品。3、采用电脑和网络技术存取、处理、传递的需要保密的信息,以及相关存储设备,应在处理过程中按照公司规定进行加密,并在具备保密功能的设备中妥善保存。4、凡需要保密的信息(含实体文件资料、电脑软件、电子信息),的部门或人员确系工作原因需

16、要借阅或使用,必须提出书面申请,经过具有授权资格的负责人书面签字同意后方可使用,并到期归还,书面申请审批单应由出借部门全部留存并妥善管理。5、员工本人职责范围内的保密信息(含实体文件资料、电脑软件、电子信息)不可任人浏览。员工本人离开座位时,应使用安全_将电脑锁屏或锁机。员工本人离开办公室外出时,台式电脑应设置开_码并确认已经妥善关闭电脑。需要保密的实体文件资料应锁入文件柜或抽屉,不得随意乱放、任人取阅,更不能在未经批准的情况下携带外出。(三)涉及公司_的会议或其它活动,主办部门应采取下列保密措施:第2页共4页1、根据工作需要,对参加涉及密级事项会议的人员予以指定。2、选择具备保密条件的会议场

17、所;3、依照“保密守则”的规定使用会议设备和管理会议文件。4、确定会议内容是否传达以及传达的范围。5、未参会的部门或人员需要参阅,必须办理提交借阅申请。(四)财务部历年的台帐、原始凭证、报表等,如有其他部门或外部单位需要查询,必须提交借阅申请,经过总经理书面同意并安排专人盯随之后,方可查阅总经理允许提供的内容。(五),任何通讯内容不得涉及保密信息。如对某一具体事项不能确定是否需要保密,应由上级领导审定。(六)所有需要保密的信息(含实体文件资料、电脑软件、电子信息)不允许外单位人员借阅,本公司人员更不得代为传阅,外单位人员来公司参观、学习、拜访、洽谈业务时,行政综合部应将其接触范围严格控制在公司

18、的_区域之外,并安排专人陪同带领,避免外单位人员进入_区域。(七)全体员工一旦发现失密、_问题,必须立即上报并确认公司领导已经知悉,以便及时采取补救措施。六、责任与奖惩(一)部门保密工作管理力度,是考核评定该部门负责人工作业绩、评定年终奖的重要依据之一。(二)防止_是公司每个员工的职责。公司对于严守_,_行为,挽回公司损失有明显成绩者,将予以奖励。(三)奖励措施1、严格执行保密管理制度,坚持原则,坚决保护公司_者,视情节奖励人民币100_元。2、发现他人失密、_问题、出卖公司_,能够及时_,使公司免受损失者,视情节奖励人民币200_元。3、防止_,_他人_行为,及时阻止_的影响继续扩大,对挽回

19、公司损失有明显成绩者,视情节给予一定的奖励。(四)惩罚措施对于_的员工,不论职务高低,遵照“谁_,谁负责,谁受罚”的原则,一律给予处罚。1、因过失泄露公司_,被及时发现未造成损失者,处以人民币。元的罚款。部门负责人存在管理疏失的应负连带责任,处以人民币。元的罚款。2、因过失泄露公司_,未造成重大损失者,视情节处以人民币。-。元的罚款并留公司查看三个月。部门负责人存在管理疏失的应负连带责任,处以人民币。元的罚款。3、因过失泄露公司_,给公司造成重大损失或严重后果者,视情节处以人民币。元的罚款,并予以辞退。部门负责人存在管理疏失的应负连带责任,处以人民币。元的罚款。4、故意为他人窃取、刺探、收买或

20、违规提供公司_的,或利用职权强制他人_,给公司造成重大损失者,一律予以辞退,并依法提交司法机关追究其刑事责任。部门负责人存在管理疏失的,视情节严重程度具体处理。5、个人工资档案、奖金数额等对其他员工泄露的,一经查实,直接对该当事人予以薪酬调整。七、附则第3页共4页(一)如有未尽事项将另行发布通知。(二)本制度由人力资源部负责制定、修改、解释和监督执行。过去的有关规定如有与本制度不一致的,以本制度为准。(三)本制度自发布之日起生效,前期相关规定自行废止。_公司第4页共4页2022年公司信息安全保密制度(四)1、建立_共设协管制度1)、his系统服务器操作系统_,由院长和信息科专职人员共同设置并定

21、期更改,保证信息中心单人无法擅自进入服务器。2)、his系统数据_,由院长和信息科专职人员共同设置并定期更改,确保信息科单人无法擅自登入his系统数据。2、建立调用敏感数据申报制度1)、药械科工作人员调用药品销售(科室、医技)相关报表,由药剂科主任负责确认每个工作人员具体调用范围,以书面形式提出申请,经院长审批后,交由信息中心授予相关权限。如申报批准授予权限后发生数据泄露,由药械科负责人解释及承担责任。2)、其他科室工作人员无权调用敏感数据,不得以任何理由要求信息科授予相关权限。如有发生,信息科有权拒绝授予并报告院长。3)、网络管理员不得利用职务之便为他人提供统方信息,一旦发生将严肃处理。3、

22、建立机房准入制度确需进入信息机房参观的非本科室工作人员,必须经院领导批准后可入内参观,进入信息网络机房后必须听从网络管理人员的安排。4、签订信息安全保密协议书1)、医院同his厂家签订信息安全保密协议书,约束his厂家泄露信息。2)、同厂家工程实施人员签订信息安全保密保证书,约束实施人员不泄露信息,如有发生,由his厂家承担全部责任。3)、信息中心和his厂家双方共同对现有医生、护士工作站及药库、药房子系统进行清查,凡涉及敏感数据项,在不影响正常工作的前提下,予以屏蔽。4)、his厂家负责监督信息中心,取消信息中心授予敏感数据权限的功能,并由his厂家出具相关证明。为保障本实施办法的有效执行及

23、公证严明,本实施办法由院方及第三方厂家共同负责监督落实。第_条:信息网络机房管理制度1、信息网络机房直接由院长管理,在院长和院办室的领导下,负责制定全院信息化建设工作规划和实施方案。2、信息网络机房是医院网络数据的储存、交换中心、非本室工作人员严禁入内。确需进入网络机房参观的非本室工作人员,必须经医院领导批准后方可入内参观,进入网络机房后必须听从网络管理员的安排。3、网络机房设备、门窗、水电暖安全每天检查一次,并做好检查记录。4、网络机房的卫生每天清洁一次。严禁在网络机房内吸烟。5、网络机房工作人员不得在机房内会客,不得将易燃、易腐蚀品带入机房,不做与工作无关的事。6、机房工作人员离开时必须检

24、查电源、设备、严防人为事故的发生。7、建立健全和落实医院信息化建设的各项管理规章制度,如信息网络系统操作规程、升级、维护制度、安全检查制度、信息网络系统应急制度。8、负责医院管理信息网络的维护工作,加强医院信息系统网络和数据的安全性,确保其正常运行。9、负责医院医疗信息的收集、传递和反馈,保证信息流通渠道的畅通。加强职工信息化知识技术培训、提高全员信息化意识和信息技术应用水平。10、负责医院门户网站建设与管理,及时更新医院网站。及时完成医院下达的临时性工作任务。2022年公司信息安全保密制度(五)第_条:信息安全保密制度管理办法1、建立_共设协管制度1)、his系统服务器操作系统_,由院长和信

25、息科专职人员共同设置并定期更改,保证信息中心单人无法擅自进入服务器。2)、his系统数据_,由院长和信息科专职人员共同设置并定期更改,确保信息科单人无法擅自登入his系统数据。2、建立调用敏感数据申报制度1)、药械科工作人员调用药品销售(科室、医技)相关报表,由药剂科主任负责确认每个工作人员具体调用范围,以书面形式提出申请,经院长审批后,交由信息中心授予相关权限。如申报批准授予权限后发生数据泄露,由药械科负责人解释及承担责任。2)、其他科室工作人员无权调用敏感数据,不得以任何理由要求信息科授予相关权限。如有发生,信息科有权拒绝授予并报告院长。3)、网络管理员不得利用职务之便为他人提供统方信息,

26、一旦发生将严肃处理。3、建立机房准入制度确需进入信息机房参观的非本科室工作人员,必须经院领导批准后可入内参观,进入信息网络机房后必须听从网络管理人员的安排。4、签订信息安全保密协议书1)、医院同his厂家签订信息安全保密协议书,约束his厂家泄露信息。2)、同厂家工程实施人员签订信息安全保密保证书,约束实施人员不泄露信息,如有发生,由his厂家承担全部责任。3)、信息中心和his厂家双方共同对现有医生、护士工作站及药库、药房子系统进行清查,凡涉及敏感数据项,在不影响正常工作的前提下,予以屏蔽。4)、his厂家负责监督信息中心,取消信息中心授予敏感数据权限的功能,并由his厂家出具相关证明。为保

27、障本实施办法的有效执行及公证严明,本实施办法由院方及第三方厂家共同负责监督落实。第_条:信息网络机房管理制度1、信息网络机房直接由院长管理,在院长和院办室的领导下,负责制定全院信息化建设工作规划和实施方案。2、信息网络机房是医院网络数据的储存、交换中心、非本室工作人员严禁入内。确需进入网络机房参观的非本室工作人员,必须经医院领导批准后方可入内参观,进入网络机房后必须听从网络管理员的安排。3、网络机房设备、门窗、水电暖安全每天检查一次,并做好检查记录。4、网络机房的卫生每天清洁一次。严禁在网络机房内吸烟。5、网络机房工作人员不得在机房内会客,不得将易燃、易腐蚀品带入机房,不做与工作无关的事。6、

28、机房工作人员离开时必须检查电源、设备、严防人为事故的发生。7、建立健全和落实医院信息化建设的各项管理规章制度,如信息网络系统操作规程、升级、维护制度、安全检查制度、信息网络系统应急制度。8、负责医院管理信息网络的维护工作,加强医院信息系统网络和数据的安全性,确保其正常运行。9、负责医院医疗信息的收集、传递和反馈,保证信息流通渠道的畅通。加强职工信息化知识技术培训、提高全员信息化意识和信息技术应用水平。10、负责医院门户网站建设与管理,及时更新医院网站。及时完成医院下达的临时性工作任务。篇二:信息安全保密制度信息安全保密制度为加强对计算机信息网络国际联网安全保护,加强对计算机信息服务的管理,保障

29、通过计算机网络国际联网传播信息安全,维护公共秩序和社会稳定,特制定如下规定:第一条公司设立网络信息安全管理小组,由公司领导和相关技术人员、管理人员组成、负责信息内容审核,信息发布登记,网络安全技术防范与管理等工作。第二条网络信息安全管理小组进行信息内容审核,信息发布登记,电子公告系统审计,违法犯罪案件保安等工作,并采取网络安全技术防范措施,保证网络的安全。第三条任何单位、部门和个人不得利用国际联网危害国家安全、泄露国家_、不得侵犯国家的、社会的、_的利益和公民的合法权益,不得从事违法犯罪活动。所有工作人员必须严格遵守_计算机信息网络国际联网管理暂行规定以及国家有关法律、法规。第四条任何单位、部

30、门和个人不得利用国际联网制作、复制、查阅和传播下列信息:(一)煽动抗拒、破坏宪法和法律、行政法规实施的;(二)煽动_,推翻_制度的;(三)煽动分裂国家、破坏国家统一的;(四)煽动民族仇恨、民族歧视,_的;(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;(六)宣扬封建_、_秽、_、_、_、凶杀、_、教唆犯罪的;(七)公然侮辱他人或者捏造事实诽谤他人的;(八)损害国家机关信誉的;(九)其他违反宪法和法律、行政法规的。第五条任何单位、部门和个人不得从事下列危害计算机信息网络安全的活动。(一)未经允许,进入计算及信息网络或者使用计算机网络资源的;(二)未经允许,对计算机信息网络功能进行删除、修改或者

31、增加的;(三)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;(四)故意制作、传输计算机病毒等破坏性程序的;(五)其他危害计算机信息网络安全的。第六条用户的通信自由和通信_受法律保护,任何单位、部门和个人不得违_律规定,利用国际联网侵犯用的通信自由和通信_。第七条公司设立网络安全管理员,每天对网上信息惊醒检查,发现有异常信息须立即按照有关规定处理。发现有不良信息,应立即删除并做好备份及详细记录;第八条第九条发现有违反犯罪现象立即按照规定处理并立即向公司领导汇报,在_小时内向公安部门报告。自觉接收公安机关的安全监督、检查和知道。如实向公安机关提供安全操作的

32、信息、资料及数据文件,协助公安机关查处各项违法犯罪行为。入网部门办理备案手续,并送交公安机关备案。篇三:信息安全保密管理制度信息安全保密管理制度为保守_,防止_问题的发生,根据_保守国家_法和国家保密局计算机信息系统保密管理暂行规定、国家保密局计算机信息系统国际联网保密管理规定,结合本单位实际,制定本制度。一、计算机网络信息安全保密管理规定(1)为防止病毒造成严重后果,对外来光盘、软件要严格管理,坚决不允许外来光盘、软件在公安专网计算机上使用。(2)接入公安专网的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。(3)为防止黑客攻击和网络病毒的侵袭,接入公安专网的计算机一律_

33、杀毒软件,并要定时对杀毒软件进行升级。(4)禁止将保密文件存放在网络硬盘上。(5)禁止将_办公计算机擅自联接国际互联网。(6)保密级别在_以下的材料可通过_传递和报送,严禁保密级别在_以上的材料通过警综平台传递和报送。(7)_计算机严禁直接或间接连接国际互联网和其他公共信息网络,必须实行物理隔离。(8)要坚持“谁上网,谁负责”的原则,各部门要有一名领导负责此项工作,信息上网必须经过所领导严格_,并经主管领导批准。(9)国际互联网必须与_计算机系统实行物理隔离。(10)在与国际互联网相连的信息设备上不得存储、处理和传输任何_信息。(11)应加强对上网人员的保密意识教育,提高上网人员保密观念,增强

34、防范意识,自觉执行保密规定。(12)_人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家_信息。使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家_信息。(14)严禁公安业务计算机接入互联网。二、_存储介质保密管理规定(1)_存储介质是指存储了_信息的硬盘、光盘、软盘、移动硬盘及u盘等。(2)存有_信息的存储介质不得接入或_在非_计算机或低密级的计算机上,不得转借他人,存放在本单位指定的_柜中。(3)需归档的_存储介质,因及时归档。(4)各部门负责管理其使用的各类_存储介质,应当根据有关规定确定密级及保

35、密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。(5)_存储介质的维修应保证信息不被泄露,由各_部门负责人负责。需外送维修的,要经领导批准,到国家保密主管部门指定的维修点维修,并有保密人员在场。(6)不再使用的_存储介质应由使用者提出报告,由所领导批准后,交保密办公室负责销毁。三、计算机维修维护管理规定(1)_计算机和存储介质发生故障时,应当向所信息中心提出维修申请,经批准后到指定维修地点修理,一般应当由本局内部维修人员实施,须由外部人员到现场维修时,整个过程应当由有关人员全程旁站陪同,禁止外来

36、维修人员读取和复制被维修设备中的_信息,维修后应当进行保密检查。(2)凡需外送修理的_设备,必须经保密小组和主管领导批准,并将_信息进行不可恢复性删除处理后方可实施。(3)高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录。(4)由局保密委员会指定专人负责办公室计算机软件的_和设备的维护维修工作,严禁使用者私自_计算机软件和擅自拆卸计算机设备。四、用户_安全保密管理规定(1)用户_管理的范围是指办公室所有_计算机所使用的_。(2)_级_计算机的_管理由_科室负责人负责,_级_计算机的_管理由使用人负责。(3)_必须由数字、字符和特殊字符组成,_级计算机设置的_长度不

37、能少于_个字符,_级计算机设置的_长度不得少于_个字符,_更换周期不得超过_天。(4)_级计算机设置的用户_由使用人自行保存,严禁将自用_转告他人;若工作需要必须转告,应请示所保密委员会负责人认可。五、_电子文件保密管理规定(1)_电子文件是指在计算机系统中生成、存储、处理的_、_和内部的文件、图纸、程序、数据、声像资料等。(2)电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。(3)各_部门自用信息资料由本部门管理员定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。2022年公司信息安

38、全保密制度(六)信用(合同)管理机构、人员岗位责任制度公司内部设立专门的信用(合同)管理机构,公司副总为信用(合同)管理机构的分管领导,任命信用(合同)管理机构负责人/经理,有专职(或兼职)的信用(合同)管理工作人员。一、信用(合同)管理机构职能:1._宣传、贯彻合同法律法规条例,培训信用(合同)管理人员和业务人员,依法保护本企业的合法权益。2.制定、修订本公司信用政策、信用管理制度、办法,_实施信用管理工作的考核。3.对客户进行资信调查,建立客户信用档案,并进行动态化管理。4.客户授信管理。进行客户信用审批,跟踪客户,定期对客户的信用状况统计分析。5.应收账款管理。控制应收账款平均持有水平,

39、日常监督应收账款的账龄,随时将潜在的不良账款进行技术处理,防范逾期应收账款的发生。6.商账处理。建立标准的催账程序和一支工作高效的追账队伍,及时制定对逾期应收账款处理的方案,并_有效的追账。7.利用征信数据库资源,帮助销售部门开拓市常二、岗位责任制度:1、法定代表人的主要职责:l加强信用管理工作,支持信用(合同)管理机构开展工作,解决信用管理工作中的重大问题;l授权委托合同承办人员对外签订合同;l对本公司合同承办人员进行考核、奖惩;l定期了解合同的签订、履行情况。2、信用(合同)管理机构负责人的主要职责:l_合同法律法规的宣传、培训,_信用管理研讨会、案例评析会;l制定、修订本公司信用政策、信

40、用管理制度、办法,_实施信用管理工作的考核;l统一办理授权委托书,严格管理本公司合同专用章的使用;l制止公司或个人利用合同进行违法活动;l日常监督分析应收账款的账龄,防范逾期应收账款的发生;l建立标准的催账程序;l汇总、分析客户信用数据,向有关部门提供咨询服务;l协调与供销、财务、技术等部门的关系。3、信用(合同)管理员的主要职责:l协助合同承办人员依法签订合同,参与重大合同的谈判与签订。l_合同,防止不完善或不合法的合同出现,保管好合同专用章。l检查合同履行情况,协助合同承办人员处理合同执行中的问题和纠纷。l登记合同台帐,做好合同统计、归档工作,汇总合同签订、履行以及合同纠纷处理情况。l发现

41、不符和法律规定的合同行为,及时向信用(合同)管理机构负责人或公司副总报告。l参加对合同纠纷的协商、调解、仲裁、诉讼。l定期向信用(合同)管理负责人汇报信用管理情况。l负责客户档案管理与服务。l参与商账追收。l配合有关部门共同搞好信用管理工作。4、供销部门的主要职责l依法签订、变更、解除本部门的合同。l严格_本部门所签订的合同,重大合同提交有关方面会审。l对所签合同,认真执行,并定期自查合同履行情况。l在合同履行过程中,加强与其它各有关部门联系,发生问题及时向信用(合同)管理机构信用(合同)管理员通报。l本部门合同的登记、统计、归档工作。l参加本部门合同纠纷的处理。l配合企业信用(合同)管理机构

42、做好信用(合同)管理工作。5、财务、技术部门的主要职责l加强与供销等有关部门的联系,及时通报合同履行中的应收应付情况。l做好与合同有关的应收应付款项的统计、分析,提出处理建议。l解决合同履行中有关技术方面的问题。l依法签订、变更、解决技术合同。l本部门合同的登记、统计和归档工作。l配合企业信用(合同)管理机构做好信用(合同)管理工作。三、信用(合同)管理员考核与奖励1、考核范围。本公司专职或兼职信用(合同)管理员。2、考评时间公司每年年终_一次考核评审活动,在对各有关部门信用(合同)管理工作检查基础上进行考核。3、考核内容序号考核内容应得分一1.掌握合同的有关法律、法规的应知应会基础知识。2.

43、认真参加部门或公司举办的业务和有关法律法规学习。35二1.检查所签订合同符合“三性”(合法性、真实性、可行性)。2.检查所签订合同符合“五_”(对方主体是否合格,授权代理是否合法,资信是否保证,经营范围是否超出,合同结算方法和法定程序是否符合规定)。3.检查除即时清结外,是否签订了书面合同。4.检查使用各类合同文本的正确性和合同内容合法、条款齐全、手续完备。5.检查签订合同人员的有效代理范围和权限。6.检查杜绝无效合同的出现。333644三1.检查有关合同_表的办理和送审,内容齐全,手续完备。2.定期或不定期与部门业务员对帐。3.经常督促合同的履约行为。4.全面了解本部门的合同履行情况。5656四1.检查本部门的合同变更、解除手续的及时办理和手续齐全。2.协助做好信息反馈和信访工作。64五1.建立合同台帐。2.合同台帐的登记质量(台帐登记及时、正确、全面)。3.检查合同章的使用和保管。4.做好有关资料的保管和归档工作。61056六1.在信用(合同)管理上有创新的典型事例(包括运用计算机管理等事项)。10合计1004、考核部门:信用(合同)管理机构为公司信用(合同)管理员的考核评审工作的管

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论