员工办公数据保密与信息安全培训资料包_第1页
员工办公数据保密与信息安全培训资料包_第2页
员工办公数据保密与信息安全培训资料包_第3页
员工办公数据保密与信息安全培训资料包_第4页
员工办公数据保密与信息安全培训资料包_第5页
已阅读5页,还剩11页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

员工办公数据保密与信息安全培训资料包适用对象:企业全体员工、部门负责人、外协人员管理岗位、HR、法务、信息化、运营、销售、客服、财务、采购、研发及项目管理人员。使用场景:新员工入职培训、年度合规培训、部门专项培训、泄露风险整改后的再培训、供应商驻场人员入场培训、远程办公安全宣导。资料结构:培训实施方案、授课讲稿、岗位案例、违规场景诊断、测试题、答题卡、答案解析、整改承诺、签到记录、问题闭环表。使用方法:培训负责人可按90分钟或120分钟组织授课;授课前发放测试题和答题卡,授课中结合岗位案例讨论,授课后收集承诺书与整改清单。适用边界:本文档用于企业办公场景的信息安全与保密培训,不替代专项法律意见、等保测评、渗透测试、数据出境评估、商业秘密诉讼证据设计或监管报送材料。培训目标•让员工能识别个人信息、敏感个人信息、办公数据和需要控制传播范围的经营资料。•让员工掌握邮件、即时通讯、云文档、移动存储、打印、远程办公、外部协作中的安全动作。•让部门负责人能把培训结果转化为权限复核、外发审批、共享盘清理、离职交接和异常上报。一、培训实施方案1.培训组织安排事项执行要求责任人留痕材料培训对象确认按部门、岗位、用工类型建立名单;外协、实习、兼职、临时项目人员应纳入培训范围。HR/部门负责人参训名单、签到表培训资料发放课前发放讲义、测试题、答题卡、案例讨论表;涉及真实业务的内容应脱敏。培训负责人资料发放记录现场授课结合本公司办公工具、审批流程和违规后果进行讲解,不使用与工作无关的截图或客户资料。讲师/信息化/法务培训照片或会议纪要测试与评分闭卷或限时开卷均可;建议合格线为80分,低于80分需补训。培训负责人试卷、成绩汇总整改闭环把共性错题转化为部门整改项,明确责任人、完成日期和复核方式。部门负责人整改清单、复核记录2.90分钟培训日程时间模块讲授重点互动方式0-10分钟开场与风险认知说明办公数据泄露常见后果:客户投诉、合同违约、账号风险、业务中断、个人责任。风险问题快速提问10-25分钟数据识别区分公开信息、一般办公数据、个人信息、敏感个人信息、经营保密资料。展示5组样例让学员判断25-45分钟日常办公控制邮件、IM、云盘、打印、会议、移动设备、远程办公、外部协作的具体做法。岗位小组讨论45-65分钟违规场景诊断从截图外传、误发邮件、共享盘越权、离职拷贝、供应商索要数据等场景切入。案例投票与讲评65-80分钟事件报告与补救发现异常后的停用、保留证据、报告、协助处置、复盘整改。角色分工演示80-90分钟测试与承诺完成测试题、收集答题卡和整改承诺。个人作答3.培训前准备清单序号准备项完成标准状态1确定参训范围名单覆盖正式员工、外协驻场、临时项目成员、系统管理员、部门负责人。□已完成□待完成2确认本企业办公工具清单列明邮箱、IM、云文档、CRM、ERP、工单系统、代码仓库、网盘、远程接入工具。□已完成□待完成3抽取脱敏案例案例不得包含真实身份证号、手机号、银行卡号、完整客户名单、未公开经营数据。□已完成□待完成4准备测试材料试卷、答题卡、答案解析、评分表、补训名单模板齐备。□已完成□待完成5明确报告渠道列明信息化、法务、HR、直属上级、应急联系人及报告时限。□已完成□待完成二、授课讲稿模块一:为什么办公数据需要被保护讲师开场话术:今天的培训不是要求大家记住复杂条文,而是把每天都会遇到的动作做对。一次误发、一张截图、一个共享链接、一次离职交接疏漏,都可能让客户信息、合同报价、薪酬数据、研发资料或系统账号暴露。培训结束后,每个人至少要做到三件事:知道什么资料不能随意发,知道外发和共享前要走什么流程,知道发现异常后第一时间向谁报告。•办公数据泄露的常见入口:误发邮件、群聊转发、截图拍照、共享链接未设权限、移动硬盘复制、私人邮箱传输、外部会议展示过多信息。•个人信息保护关注的是可识别到自然人的信息;商业秘密保护关注的是不为公众知悉、具有商业价值并经采取保密措施的经营信息或技术信息。•员工的正确动作能够显著降低风险:最小范围共享、必要字段脱敏、审批留痕、异常及时上报。模块二:办公数据识别口诀类型常见样例员工处理原则公开信息已公开发布的公司地址、公开招聘信息、公开产品介绍。可按公司统一口径使用,避免私自修改或提前披露未公开内容。一般办公数据会议纪要、普通流程表、部门排班、日常报销状态。只在工作需要范围内共享,不随意传入外部工具。个人信息姓名、手机号、邮箱、地址、账号、员工编号、客户联系人信息。采集、查看、导出、共享均需有明确工作目的和权限。敏感个人信息身份证件、金融账户、行踪轨迹、医疗健康、精确定位、未成年人信息等。严格限制接触范围,传输与保存应加密或采取同等保护措施。经营保密资料未公开报价、客户清单、投标方案、供应商价格、经营分析、薪酬方案。标识、授权、外发审批、访问记录、离岗回收。技术保密资料源代码、算法模型、工艺参数、设计图、测试数据、研发路线图。按项目授权,禁止私自拷贝、上传公共代码平台或带离。模块三:日常办公十条必做动作序号动作执行说明1先判断资料类型外发、共享、下载、打印前先判断是否含个人信息、客户信息、报价、合同、研发资料或账号凭据。2只给必要的人邮件、群聊、云文档共享只发送给工作必需人员,避免全员群、跨部门大范围扩散。3外发必须留痕向客户、供应商、合作方发送数据前应按审批流程记录目的、范围、接收方、保护要求和有效期限。4敏感字段先脱敏展示、测试、培训、汇报时将身份证号、手机号、地址、账户、订单明细等进行遮盖或替换。5共享链接设期限云文档链接设置访问人、只读/编辑权限、水印或到期时间,不使用长期公开链接。6不用私人渠道传资料禁止使用私人邮箱、个人网盘、非工作群、个人设备长期存放工作资料。7打印取走不遗留打印含个人信息或经营资料的文件时,及时取走并按要求归档或销毁。8账号不共享系统账号、验证码、远程登录凭据不得转借;临时协助应申请临时权限或由授权人员操作。9离岗及时清退调岗、离职、项目结束时,归还资料、移交文档、关闭权限、删除本地副本。10异常立即报告误发、丢失、被盗、越权、勒索、钓鱼、异常下载等情况先控制扩散,再按渠道报告。模块四:发现异常后的五步处置步骤员工动作不要做的事需提交的信息1.立即停止扩散撤回消息、取消共享链接、暂停外发、断开可疑连接。不要继续转发、不要自行扩大讨论范围。事件发生时间、涉及工具、发送对象或链接范围。2.保留证据保存邮件头、聊天记录、文件名、访问记录、截图、系统提示。不要清空记录、不要删除可疑文件。截图、日志、文件路径、账号信息。3.快速报告向直属上级、信息化、法务或规定联系人报告。不要隐瞒误操作,不要等待影响扩大。影响对象、涉及数据类型、初步数量、已采取措施。4.配合处置按要求修改密码、暂停账号、通知接收方删除、协助核实访问范围。不要私下与外部人员谈判或承诺。处置进展、接收方反馈、删除证明。5.复盘整改参加复盘,完成补训、权限调整、流程修订或技术加固。不要把问题归为偶发而不改流程。整改完成证据、复核结论。模块五:讲师提醒语•能看到不代表能下载,能下载不代表能外发,能外发不代表能长期保存。•业务紧急不是跳过审批的理由;可以走快速审批,但必须保留审批记录。•脱敏不是简单打马赛克;导出、截图、录屏、复制粘贴都可能保留隐藏信息。•发现误发后越早报告,越容易撤回、删链、冻结权限和控制影响。三、岗位案例与讨论题使用说明:讲师可按岗位选择3至5个案例组织讨论。每个案例建议先让学员判断风险,再讲解正确动作。岗位情景主要风险正确做法留痕HR招聘同事将候选人简历打包发给用人部门,并在部门大群中提醒查看。简历含手机号、邮箱、工作经历等个人信息,群成员范围过大。仅发送给参与面试与决策的人员;使用权限链接;面试结束后按保存期限清理。简历使用记录、权限截图HR薪酬表需要给部门负责人确认,表内含全员工资、身份证号和银行卡号。敏感字段过多,非必要人员可见。按部门拆分;隐藏或删除非确认所需字段;发送前加密并单独告知口令。外发审批、发送记录销售客户要求销售人员把全部客户案例和报价明细发给其合作伙伴。客户清单、报价和合同条件可能超出授权范围。核验对方身份和业务目的;只提供必要内容;涉及报价明细先审批。客户请求、审批记录客服客服为解决投诉,将客户订单截图发到外部协作群。截图含姓名、电话、地址、订单号等信息。先脱敏;必要时通过工单系统共享;外部人员只看到处理所需字段。工单编号、截图版本财务财务人员为远程办公方便,把付款申请表发到私人邮箱。个人邮箱不受公司控制,可能造成付款信息和供应商信息泄露。使用公司邮箱或受控远程办公通道;不得长期保存在个人设备。远程接入记录采购供应商询问其他供应商报价,采购人员准备把比价表截图发给对方解释。泄露供应商价格、评审信息和谈判策略。拒绝提供第三方报价;按统一口径回复评审结果;必要时由负责人审核。沟通记录、审批意见研发研发人员将代码上传到个人公共仓库以便回家调试。源代码和配置可能暴露,账号密钥可能被搜索引擎抓取。使用公司代码仓库和授权VPN;不得上传个人公共平台;检查是否含密钥。仓库权限、提交记录产品产品经理把未发布功能路线图发给客户争取续约。未公开产品计划和商业策略提前披露。使用经审批的沟通材料;对未确定事项使用模糊范围并留存审批。材料审批记录IT系统管理员为帮同事处理问题,直接告知自己的管理员账号和临时口令。账号共用导致操作无法追责,权限过高。创建临时授权或远程协助;操作过程记录;事后回收权限。工单、授权记录运营活动复盘PPT中保留完整用户手机号,用于展示转化效果。展示场景不需要完整识别信息。按统计结果展示;个人信息用区间、掩码或样本编号替代。脱敏版本、会议资料管理助理会议室投屏时打开了包含客户投诉清单的桌面文件夹。会议参会人可见非会议范围资料。会前清理桌面,使用演示模式;文件夹按权限和命名规范管理。会议资料清单外协管理驻场人员项目结束后仍保留网盘访问权限。项目结束后继续访问项目资料。建立入场、变更、离场权限清单;项目结束当天回收账号和资料。离场交接单、权限关闭记录案例讨论记录表案例编号本组判断的风险点本组认为的正确动作讲师补充整改关联案例____________________________________________________________________________________________________________________________________________________□权限□外发□脱敏□账号□流程案例____________________________________________________________________________________________________________________________________________________□权限□外发□脱敏□账号□流程案例____________________________________________________________________________________________________________________________________________________□权限□外发□脱敏□账号□流程四、违规场景诊断卡使用说明:以下场景可用于课堂快速判断,也可作为部门自查清单。风险等级用于培训分层,不代表实际责任结论。序号场景风险等级第一处置动作后续整改1把客户名单导出到Excel后发至个人网盘。高停止上传并删除外部副本,报告信息化和部门负责人。核查下载记录,复核导出权限。2在微信群发订单截图,未遮盖手机号和地址。高撤回或要求删除,保留截图和群成员范围。使用脱敏模板,限制外部群使用。3会议投屏展示含员工薪酬的文件夹。中立即关闭展示,确认参会范围。会前材料检查和桌面清理。4离职员工未关闭CRM账号。高立即冻结账号,导出最近访问记录。完善离职权限回收清单。5将合同扫描件发给供应商时误发给相似邮箱。高立即撤回并联系接收方删除,报告法务。启用外发二次确认和通讯录校验。6打印客户资料后遗留在打印机。中找回文件并确认接触人员。敏感文件打印登记和取件提醒。7把工作账号验证码告诉同事。中修改密码并核查账号登录记录。建立临时授权流程。8使用免费在线工具转换含客户信息的PDF。高停止使用并报告,评估外部保存可能。建立受控转换工具清单。9研发测试使用真实客户手机号。高停止测试数据流转,替换为脱敏数据。建立测试数据生成规则。10项目共享盘长期开放给全公司可编辑。高缩小权限,保存原权限截图。按项目成员和角色分级授权。11外部会议录屏包含未公开报价。中暂停共享录屏并核查下载范围。会议录制审批和资料清单管理。12员工把公司制度截图发到社交平台吐槽。中联系删除并保留证据。加强社交平台发布提醒。13供应商要求直接获取生产系统账号用于排错。高拒绝共用账号,改走工单授权。供应商操作全程留痕。14部门负责人把全员绩效表发给多个管理群。高撤回文件并确认接收范围。按职责拆分可见范围。15员工电脑感染勒索提示后继续尝试打开共享盘文件。高断网并报告信息化。终端隔离、日志分析和备份复核。16客户要求删除个人信息,客服未记录直接口头答复。中补建工单并转交负责岗位核实。建立个人信息请求记录台账。五、员工办公安全测试题考试说明:满分100分,建议合格线80分。单选题20题,每题2分;多选题10题,每题2分;判断题15题,每题1分;场景题5题,每题5分。1.发送含客户手机号的名单给供应商前,最先应做的是:A.直接发送,方便对方处理

B.确认目的、范围、审批和保护要求

C.发到个人邮箱再转发

D.只要压缩包即可2.以下哪项最符合最小必要原则:A.给全部门开放编辑权限

B.只向完成该任务所需人员开放必要字段

C.先发完整数据,后续再删除

D.用群公告长期固定共享链接3.发现邮件误发给外部陌生人后,正确做法是:A.立即删除自己邮箱记录

B.先观察对方是否回复

C.立即撤回、联系删除并按规定报告

D.在群里讨论责任归属4.下列属于敏感个人信息处理时应重点控制的是:A.公司公开地址

B.活动海报

C.身份证件号码和金融账户

D.已公开招聘岗位5.将工作资料传输到私人网盘的主要问题是:A.下载速度慢

B.不受企业权限、审计和删除控制

C.文件名可能太长

D.不能压缩6.外部会议投屏前,最应检查的是:A.背景图片是否好看

B.桌面、通知弹窗、文件夹名称和演示资料是否含敏感内容

C.是否打开音乐

D.电脑电量是否满7.同事请求借用你的系统账号查询数据,正确做法是:A.告诉账号和验证码

B.让同事自己猜密码

C.引导其申请权限或通过工单协助

D.先借用一天再说8.使用真实客户数据做演示时,通常应:A.直接展示完整明细

B.脱敏、汇总或使用模拟数据

C.放大字体让大家看清

D.发给参会人留存9.云文档共享链接应优先设置:A.任何人可编辑且永久有效

B.指定人员、权限类型、有效期限

C.只要文件名不明显即可

D.复制到多个群方便查找10.打印含个人信息的文件后,应:A.下班后再取

B.让别人代拿即可

C.及时取走、妥善保管或按要求销毁

D.放在打印机旁方便部门查看11.以下哪一项属于较高风险行为:A.使用公司邮箱发送已审批材料

B.按部门拆分薪酬确认表

C.把含客户信息的文件上传到免费在线转换工具

D.使用受控网盘限定访问人12.离职或调岗时,员工应:A.保留客户资料方便以后联系

B.归还资料、移交文档、删除本地副本并配合权限回收

C.只交接纸质文件

D.只要领导不问就不用处理13.部门培训中使用案例截图时,正确做法是:A.使用原始客户截图更真实

B.对可识别个人或客户的信息进行遮盖或替换

C.发到公开群收集意见

D.保留全部字段方便讲解14.发现电脑出现勒索提示后,员工第一步宜:A.继续打开共享盘文件

B.断开网络并报告信息化

C.自行下载破解工具

D.截图发朋友圈15.以下哪项不是良好的保密措施:A.文件标识

B.权限审批

C.访问记录

D.长期公开共享链接16.供应商驻场人员离场时,应重点完成:A.纪念合影

B.权限关闭、资料归还、设备检查和交接确认

C.延长账号方便后续沟通

D.留下管理员口令17.客户提出删除个人信息请求时,一线人员应:A.口头答复即可

B.建立记录并按流程转交核实处理

C.直接删除所有系统数据

D.拒绝沟通18.对含商业价值且已采取保密措施的经营信息,员工应:A.随意转发给朋友参考

B.按授权范围使用,不超范围披露

C.发布到社交平台展示能力

D.存到私人硬盘长期保存19.需要把数据发给外部合作方时,以下最完整的记录是:A.只记录发送时间

B.目的、范围、接收方、审批人、保护要求、有效期限

C.只记录文件名

D.只记录聊天截图20.培训结束后发现多人错在同一外发审批题,部门应:A.不再处理

B.将其转化为流程宣导和检查整改项

C.只批评答错人员

D.删除测试记录21.以下哪些属于外发前应核查的事项:A.接收方身份

B.发送目的

C.数据字段是否必要

D.是否需要审批或保密要求22.以下哪些做法有助于降低云文档风险:A.指定访问人

B.设置只读或编辑权限

C.设置有效期

D.长期使用任何人可访问链接23.以下哪些信息通常需要在展示或培训中脱敏:A.手机号

B.身份证号

C.详细地址

D.订单号与账户信息24.发现疑似泄露后,员工应提交的信息包括:A.发生时间

B.涉及系统或工具

C.涉及数据类型和范围

D.已采取的控制措施25.以下哪些属于账号安全要求:A.不共享验证码

B.定期按要求更新密码

C.使用临时授权替代借号

D.管理员账号可多人共用26.以下哪些属于离职交接应关注事项:A.文档移交

B.本地副本清理

C.系统权限回收

D.项目资料带走备份27.以下哪些属于供应商协作中的控制要求:A.明确数据使用目的

B.约定保密和删除要求

C.共享管理员账号

D.保留操作记录28.以下哪些行为可能导致个人信息泄露:A.群聊发送未脱敏订单截图

B.使用免费在线转换工具处理客户资料

C.打印后遗留文件

D.按审批使用受控系统查询29.以下哪些资料可能属于经营保密资料:A.未公开报价

B.客户清单

C.供应商价格

D.已公开公司网址30.部门负责人在培训后应关注:A.成绩低于合格线人员补训

B.共性错题原因

C.权限和共享链接复核

D.只保存签到表即可31.判断题:只要文件设置了压缩包密码,就可以发到任何外部邮箱。()32.判断题:误发信息后主动报告,有利于及时控制扩散。()33.判断题:截图中的个人信息同样需要保护。()34.判断题:项目结束后仍保留外协人员网盘权限,方便后续返工,是低风险做法。()35.判断题:账号验证码属于个人可支配信息,可以临时转发给同事。()36.判断题:培训、演示、测试中可以优先使用脱敏数据或模拟数据。()37.判断题:发现勒索提示后,应继续打开共享盘确认哪些文件受影响。()38.判断题:客户名单、报价策略、投标方案可能需要限制接触范围。()39.判断题:外发数据的审批记录有助于事后追溯。()40.判断题:离职时删除本地副本属于交接要求的一部分。()41.判断题:只读权限通常比编辑权限风险更低。()42.判断题:私人聊天工具中的工作群不需要遵守数据保护要求。()43.判断题:会议录屏可能记录屏幕上的敏感信息,应控制共享范围。()44.判断题:部门负责人不需要关注员工培训成绩和错题情况。()45.判断题:如果不确定能否外发,应先咨询直属上级、法务或信息化相关岗位。()46.场景题:你在发送客户月度服务报告时,发现附件包含完整客户联系人手机号和地址,但对方本次只需要统计汇总结果。请写出你的处理步骤。____________________________________________________________________________________________________________________________________________________________________________________47.场景题:同事让你把系统账号和验证码发给他,说只用十分钟查数据。你应如何回复并协助其完成工作?____________________________________________________________________________________________________________________________________________________________________________________48.场景题:你误把含报价明细的邮件发给了错误客户,且邮件无法撤回。请写出前30分钟应做的事情。____________________________________________________________________________________________________________________________________________________________________________________49.场景题:部门准备做培训,想使用真实订单截图说明问题。请列出至少4项处理要求。____________________________________________________________________________________________________________________________________________________________________________________50.场景题:供应商驻场人员项目结束后仍能访问项目共享盘。请列出整改闭环步骤。____________________________________________________________________________________________________________________________________________________________________________________六、答题卡姓名:__________部门:__________岗位:__________培训日期:__________得分:__________1.单选题作答区题号12345678910答案题号11121314151617181920答案2.多选题作答区题号21222324252627282930答案3.判断题作答区题号313233343536373839404142434445答案4.场景题作答区46.________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________47.________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________48.________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________49.________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________50.________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________七、答案与解析1.单选题答案解析题号答案解析要点1B外发前先确认目的、范围、审批和保护要求,不能以方便为由扩大共享。2B最小必要要求只处理完成任务所需人员和字段。3C误发后应控制扩散、联系删除并按渠道报告。4C身份证件号码、金融账户等属于需要重点保护的信息。5B私人网盘不受企业控制,缺少审计、权限和删除保障。6B投屏前需清理桌面、弹窗和展示材料,避免无意披露。7C账号不得共享,应通过权限申请或工单协助。8B演示场景优先脱敏、汇总或使用模拟数据。9B共享链接应限定人员、权限和期限。10C打印资料应及时取走并妥善处理。11C免费在线工具可能留存或二次使用上传资料。12B离职和调岗应完成资料、权限、本地副本的闭环处理。13B案例截图应去除或遮盖可识别信息。14B勒索提示出现后应先断网隔离并报告。15D长期公开链接会造成持续扩散风险。16B外协离场要完成权限、资料、设备和交接记录。17B个人信息请求需记录、核实和按流程处理。18B经营保密资料应按授权范围使用。19B完整记录便于审计和复盘。20B共性错题应转化为流程宣导和整改。2.多选题答案解析题号答案解析要点21ABCD身份、目的、字段和审批均属于外发前核查事项。22ABC长期开放链接不符合权限和期限控制要求。23ABCD能识别自然人或账户、订单的字段均应审慎处理。24ABCD报告应覆盖时间、系统、类型范围和已采取措施。25ABC管理员或普通账号均不得多人共用。26ABC项目资料不得私自带走备份。27ABD供应商不应共享管理员账号。28ABC按审批使用受控系统查询不属于不当行为。29ABC已公开网址通常不属于经营保密资料。30ABC培训后应关注成绩、错题和实际权限风险。3.判断题答案解析题号答案解析要点31错压缩密码不是外发授权,仍需确认接收方和审批。32对及时报告有助于撤回、删链、冻结和补救。33对截图可包含可识别个人信息,同样需要保护。34错项目结束后继续开放权限会造成越权访问。35错验证码和账号凭据不得转借。36对脱敏或模拟数据更适合培训和演示。37错勒索提示后继续访问共享盘可能扩大影响。38对客户、报价、投标等资料通常需要限制接触范围。39对审批记录可支持追溯和责任确认。40对离职交接应覆盖本地副本清理。41对只读权限通常降低篡改和误操作风险。42错私人工具中的工作交流仍可能涉及企业数据保护要求。43对录屏会保存屏幕内容,需控制范围。44错负责人应推动补训和流程整改。45对不确定时应先咨询相关负责人。4.场景题评分参考题号评分要点46识别非必要字段1分;删除或脱敏明细1分;仅提供汇总结果1分;走审批或按流程留痕1分;使用受控渠道发送1分。47拒绝共享账号和验证码1分;说明原因1分;引导申请权限或工单1分;必要时由本人按授权代查并留痕1分;事后不保留越权资料1分。48立即停止扩散并尝试撤回1分;联系接收方删除1分;报告上级、信息化或法务1分;保存邮件和接收方信息1分;配合评估影响和后续通知1分。49去除姓名、电话、地址等字段1分;使用模拟数据1分;限制培训资料范围1分;禁止外传和录屏扩散1分;保存脱敏版本和审批记录1分。50立即关闭权限1分;核查访问和下载记录1分;确认资料归还或删除1分;补签离场交接记录1分;复盘供应商权限回收流程1分。八、培训记录与整改模板1.培训签到表序号姓名部门岗位联系方式签到备注1234567891011121314152.成绩汇总与补训记录序号姓名部门得分是否合格错题集中项补训日期复核人1□是□否2□是□否3□是□否4□是□否5□是□否6□是□否7□是□否8□是□否9□是□否10□是□否3.部门整改清单整改编号问题来源问题描述整改措施责任人完成日期复核结论ZG-01测试共性错题多人不清楚外发审批条件。补充外发审批流程图并在部门例会讲解。□通过□待完善ZG-02案例讨论共享盘存在长期公开链接。清理公开链接,按项目成员重设权限。□通过□待完善ZG-03现场问答部分岗位使用真实数据做演示。建立演示数据脱敏模板。□通过□待完善4.整改承诺书本人已参加办公数据保密与信息安全培训,理解并承诺在工作中遵守以下要求:•不私自复制、下载、外发、公开、出售、交换或留存工作中接触到的个人信息、客户信息、经营资料、技术资料和账号凭据。•不使用私人邮箱、个人网盘、非工作群或未经批准的外部工具传输工作资料。•外发、共享、打印、导出、演示、测试、培训使用相关数据前,先判断资料类型,必要时完成审批、脱敏和权限设置。•离职、调岗、项目结束或权限变化时,主动完成资料移交、权限回收和本地副本清理。•

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论