午啪啪夜福利无码亚洲,亚洲欧美suv精品,欧洲尺码日本尺码专线美国,老狼影院成年女人大片

個人中心
個人中心
添加客服微信
客服
添加客服微信
添加客服微信
關注微信公眾號
公眾號
關注微信公眾號
關注微信公眾號
升級會員
升級會員
返回頂部
金融信息服務企業公司信息資產管理制度
金融信息服務企業公司信息資產管理制度.docx
下載文檔 下載文檔
信息IT
上傳人:職z****i 編號:1100900 2024-09-07 8頁 24.01KB

下載文檔到電腦,查找使用更方便

10 金幣

  

還剩頁未讀,繼續閱讀

1、金融信息服務企業公司信息資產管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 第一章 總則第一條 為了明確XX(XX)金融信息服務有限公司內各類信息資產的分類和標識,方便信息資產的有效管理。第二章 適用范圍第二條 本制度適用于XX(XX)金融信息服務有限公司所涉及的所有信息資產。第三條 定義(一)本制度所涉及的信息包括各種存儲或者存在形式,包括但不限于電子信息、紙質數據文件、語音和圖像等。(二)本制度所稱信息是指以任何形式存在或傳播的對XX(XX)金融信息服務有限公司具有價值的內容,包括電子信息、紙質數據文件、語音圖像等。信2、息安全關注的是信息的保密性、可用性和完整性。(三)本制度所稱信息資產是指任何對XX(XX)金融信息服務有限公司具有價值的信息的存在形式或者載體,包括計算機硬件、通信設施、IT環境、數據庫、軟件、文檔資料、信息服務和人員等,所有這些資產都需要妥善保護。第三章 職責權限第三條 XX(XX)金融信息服務有限公司各部門負責人是本部門信息資產管理的第一責任人,負責本制度的貫徹落實,總裁辦是XX(XX)金融信息服務有限公司內部各類信息的歸口管理部門。第四條 本制度定義以下相關角色,履行相應的信息安全管理、執行和審核職責。(一)責任人,信息資產的創建者,或者主要用戶所在組織、單位或部門的負責人。信息資產責任3、人對所屬信息資產負直接責任。其主要職責包括:1)理解和各種信息訪問活動相關的安全風險;2)根據XX(XX)金融信息服務有限公司信息密級劃分標準來確定所屬信息資產的級別;3)根據XX(XX)金融信息服務有限公司相關策略確定并檢查信息訪問權限;4)針對所屬信息資產提出恰當的保護措施。(二)保管者,受信息資產責任人委托,對信息資產進行日常的管理,維護已經建立的保護措施。資產保管者通常是XX(XX)金融信息服務有限公司的信息中心及相關部門負責人(例如系統管理員或各部門相關人員)。其主要職責包括:1)根據相關策略和信息資產責任人的要求,負責信息資產的維護操作和日常管理事務;2)負責具體設置信息訪問權限;4、3)負責所管理的信息資產的安全控制;4)部署恰當的安全機制,進行備份和恢復操作;5)按照信息資產責任人的要求實施其他控制。(三)用戶,信息資產的使用者,除了XX(XX)金融信息服務有限公司內部員工,也可能是因為業務需要而訪問XX(XX)金融信息服務有限公司信息的客戶或第三方組織。其主要職責包括:1)向信息資產責任人申請信息訪問;2)按照XX(XX)金融信息服務有限公司信息安全策略要求正當訪問信息,禁止非授權訪問;3)向相關組織報告隱患、故障或者違規事件。第四章 資產管理要求第五條 信息資產分類信息資產責任人應該指導進行相關資產的調查,資產調查以業務流程為線索,包括各類輸入、中間環節和輸出信息,5、所有這些信息資產都為業務流程的運轉提供支持。信息資產可以分為以下幾大類:(一)數據文件,通常包括各種電子檔:業務數據、客戶數據、配置文件、記錄數據(日志、審計記錄)、管理文件(策略、流程文件、操作手冊等)、商務文件(合同、協議等)。也包括以實物方式存在的資產:各類電子數據的歸檔、打印件、書面管理文件、業務報表、包含重要商業成果的文件,還有膠片等。(二)軟件資產,各種系統軟件、應用軟件(OA、業務軟件等)和工具軟件(開發系統、網管軟件、安全軟件等),包括操作系統、數據庫應用程序、網絡軟件、辦公應用系統、業務系統程序、軟件開發工具等,這些軟件資產負責處理、存儲或傳輸各類信息。(三)實物資產,與業務6、相關的IT物理設備,包括計算機(工作站和服務器等)和網絡通信設備、磁介質(磁帶和磁盤等)、裝置、環境等,這些實物資產容納著軟件和數據文件。(四)人員,承擔某項與業務活動相關責任的角色和職位。例如普通用戶、系統管理員、網絡管理員、保安、清潔員等,這些人員與各類數據、軟件和實物資產的操作直接相關。(五)服務,安保(例如監控、門禁、保安等),環境服務(例如清潔),基礎保障(供水、供熱、供電),設備維護,通信服務(例如互聯網接入)。第六條 信息資產分級標準保密性、完整性和可用性是評價資產的三個安全屬性。風險評估中資產的價值不是以資產的經濟價值來衡量,而是由資產在這三個安全屬性上的達成程度或者其安全屬性7、未達成時所造成的影響程度來決定的。安全屬性達成程度的不同將使資產具有不同的價值,而資產面臨的威脅、存在的脆弱性、以及已采用的安全措施都將對資產安全屬性的達成程度產生影響。(一)保密性賦值根據信息資產在保密性上的不同要求,將其分為五個不同的等級,分別對應資產在保密性上應達成的不同程度或者保密性缺失時對整個組織的影響。下表提供了一種保密性賦值的參考。表信息資產保密賦值表賦值標識 定義很高等級文獻為高度絕密級,其查閱人僅限公司董事會、高層決策者及事件相關負責人;高等級文獻為絕密級,其查閱人僅限公司董事會、高層決策者、高層管理人員及事件相關負責人;中等等級文獻為機密級,其查閱人僅限公司董事會、高層決策8、者、高層管理人員、相關部門負責人及事件相關負責人;底等級文獻為機密級,其查閱人僅限公司董事會、高層決策者、高層管理人員、所有部門負責人及事件相關負責人;很低等級文獻為秘密級,其查閱人為公司所有員工(二)完整性賦值根據信息資產在完整性上的不同要求,將其分為五個不同的等級,分別對應資產在完整性上缺失時對整個組織的影響。下表提供了一種完整性賦值的參考。表信息資產完整性賦值表賦值標識 定義很高完整性價值非常關鍵,未經授權的修改或破壞會對組織造成重大的或無法接受的影響,對業務沖擊重大,并可能造成嚴重的業務中斷,難以彌補高完整性價值較高,未經授權的修改或破壞會對組織造成重大影響,對業務沖擊嚴重,較難彌補中9、等完整性價值中等,未經授權的修改或破壞會對組織造成影響,對業務沖擊明顯,但可以彌補底完整性價值較低,未經授權的修改或破壞會對組織造成輕微影響,對業務沖擊輕微,容易彌補很低完整性價值非常低,未經授權的修改或破壞對組織造成的影響可以忽略,對業務沖擊可以忽略(三)可用性賦值根據信息資產在可用性上的不同要求,將其分為五個不同的等級,分別對應資產在可用性上應達成的不同程度。下表提供了一種可用性賦值的參考。表:信息資產可用性賦值表賦值標識 定義很高可用性價值非常高,合法使用者對信息及信息系統的可用度達到年度99.9%以上,或系統不允許中斷高可用性價值較高,合法使用者對信息及信息系統的可用度達到每天90%以10、上,或系統允許中斷時間小于10min中等可用性價值中等,合法使用者對信息及信息系統的可用度在正常工作時間達到70%以上,或系統允許中斷時間小于30min底可用性價值較低,合法使用者對信息及信息系統的可用度在正常工作時間達到25%以上,或系統允許中斷時間小于60min很低可用性價值可以忽略,合法使用者對信息及信息系統的可用度在正常工作時間低于25%第五章信息披露管理第七條對外信息披露管理(一)責任部門對外信息披露的責任部門為總裁辦,總裁辦是公司的對外公告、啟事、宣傳文稿等工作的對口部門。(二)對外信息披露的流程1)信息的報送:各部門根據工作需要對外發布及傳送信息時,需提前通知總裁辦,并將對外公布11、信息內容、信息披露的渠道等報送總裁辦審批;2)信息的審批:總裁辦對各部門對外公布信息內容和渠道進行審批,審批通過后由總裁辦統一執行對外信息發布的工作(附表一)。重要對外信息的審批則需上報董事長審批,審批通過后由總裁辦進行發布工作(附表二)。注:對于經常性或較為適于職能部門發布的信息,經總裁辦審批后,可由相應部門負責對外信息發布,發布信息內容則必須在總裁辦留檔。3)發生費用的控制:對于因信息發布披露而產生的費用,各部門在年初時需制訂相應的預算,在具體信息對外公布執行中,財務部按照預算進行控制。對于超出預算或其他特殊情況的費用,則需相應部門上報公司董事長進行審批,審批通過后予以執行。4)對外披露信12、息的存檔:對外披露的信息由總裁辦統一存檔、保留。第六章電子數據的使用和處置第八條對所有電子數據進行分類/分級,標識未授權人員的訪問限制,不同安全級別的數據應存儲在不同的區域,按類按級傳達,便于信息的安全管理。第九條不同類型的電子文件按照統一規律存放在個人電腦或服務器中,便于整理和查閱以及工作交接時轉移。第十條所有電子文件保存在電腦或服務器中,并按照xxxxx公司備份和恢復管理制度規定的備份頻率定期進行備份。第十一條對于存于服務器上的電子數據的訪問,根據服務器提供服務的不同與部門職務的不同,設置不同的訪問權限,避免非授權訪問。第十二條對于內部公開級別的電子信息,其使用要控制在內部,禁止帶出。第十13、三條對于秘密級別以上的電子文件的處理過程,必須保障數據的完整性、機密性和可用性。第十四條對于秘密級別以上的電子文件的使用,系統應進行審計。第十五條對于秘密級別以上的電子文件的傳輸,必須采取適當的安全措施加以保護,如加密傳輸、分散傳輸等。第十六條在整理電腦中的電子數據時,要小心操作,確認后再進行處理,避免由于誤操作將有用的電子數據刪除。第七章紙質文檔的使用和處置第十七條所有的秘密級以上的紙質文件資料要(通過標簽或其它方式)標識出資產的保密級別,分類存放,不同安全級別的紙質文件應按類按級傳達,便于紙質文件的安全管理。第十八條對于比較重要的紙質文件(機密級別以上)必須保存在帶鎖的文件柜或保險柜中,鑰匙由專人保管。第十九條對于紙質文件的保存期限依據實際要求制定和實施。第二十條對于比較重要的紙質文件的使用過程,必須注意信息的保密,確保信息的完整性和可用性。第二十一條對于比較重要的紙質文件的傳輸,必須采取適當的安全措施加以保護,如專人遞送、分散傳輸等。第八章附則第二十二條本制度由總裁辦負責解釋與修訂。第二十三條本制度自發布之日起施行。
會員尊享權益 會員尊享權益 會員尊享權益
500萬份文檔
500萬份文檔 免費下載
10萬資源包
10萬資源包 一鍵下載
4萬份資料
4萬份資料 打包下載
24小時客服
24小時客服 會員專屬
開通 VIP
升級會員
  • 周熱門排行

  • 月熱門排行

  • 季熱門排行

  1. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  2. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  3. 縣新型智慧城市綜合管理服務平臺可行性及概算方案研究報告(815頁).docx
  4. 西安·綠地中心B座幕墻工程超高層單元式幕墻施工組織設計方案(223頁).pdf
  5. 杭州 ·長嶺居別墅項目故事線策劃方案.pdf
  6. 寶名鎮施工現場安全防火管理制度及班長崗位職責.doc
  7. 邊坡治理工程錨索錨桿格構梁施工技術交底.doc
  8. 2022武漢安嶼那住宅地產項目故事線推廣方案(40頁).pdf
  9. 地產項目故事線梳理創作案例與場景運用培訓課件(82頁).pptx
  10. 雨、污水管道工程PVC—U雙壁波紋管施工方案(37頁).doc
  11. 熱電聯產機組工程排水槽廢水池防腐施工安全專項方案(12頁).doc
  12. 水利水電工程單元工程施工質量驗收評定表.doc
  13. 園林綠化工程公司檔案管理制度(25頁).doc
  14. 2018智造系房地產產品價值梳理故事線方案(46頁).pdf
  15. 秦皇島市北環路道路改造工程監理大綱(346頁).PDF
  16. 江蘇會展中心幕墻施工組織設計方案,玻璃幕墻,鋁板幕墻(230頁).doc
  17. 幕墻施工組織設計方案(陶板、玻璃幕墻上海)(73頁).doc
  18. 2020東莞棠樾別墅故事線提報方案(33頁).pdf
  19. 2020江山悅地產項目故事線構建推廣方案.pdf
  20. 商業管理系統物業工程管理培訓課件(50頁).ppt
  21. 建筑工程項目工作聯系單表格.xls
  22. 購物中心廣場物業公司智能照明系統軟件操作規程(2頁).doc
  1. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  2. 水泥混凝土路面工程施工方案(17頁).doc
  3. 水泥混凝土路面工程專項施工方案(17頁).doc
  4. 2023年版建筑公司30套施工方案編制指南(1041頁).pdf
  5. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  6. 生態治理工程土石方工程及噴播植草籽施工方案(91頁).doc
  7. 2025預算員最全造價筆記包.zip
  8. 山西長治長豐綜合(43萬方)項目(住宅+酒店+商業+辦公)建筑方案設計(246頁).pdf
  9. 2024年建筑公司機電安裝工程質量創優策劃方案(108頁).docx
  10. 商業街夜市市集U+夜市定位規劃方案(73頁).pptx
  11. 生態治理工程土石方、噴播植草(灌木)籽施工方案(89頁).doc
  12. 地下停車場環氧地坪漆施工方案(19頁).docx
  13. 學生宿舍室外市政道路工程雨水管道工程施工組織設計方案(19頁).doc
  14. 工程施工機械車輛設備租賃合同(12頁).docx
  15. 中建二局-201號辦公質保樓項目檢驗和試驗計劃方案(45頁).doc
  16. 西安·綠地中心B座幕墻工程超高層單元式幕墻施工組織設計方案(223頁).pdf
  17. 蔬菜大棚鋼結構施工組織設計方案(65頁).pdf
  18. 冷卻水塔管道更換安裝施工方案(41頁).doc
  19. 綜合樓中央空調安裝施工組織設計方案(水、多聯機)(166頁).doc
  20. 建筑工程造價失控的原因分析及控制(3頁).docx
  21. 抹灰工程施工方案(水泥砂漿)(20頁).docx
  22. 杭州 ·長嶺居別墅項目故事線策劃方案.pdf
  1. 風機安裝工程施工質量強制性條文執行記錄表(40頁).doc
  2. 鐵路特大橋高墩施工專項安全施工方案(48頁).doc
  3. 服裝店鋪形象維護細則及獎懲管理制度.doc
  4. 東方國際休閑廣場商業定位與招商提案(51頁).ppt
  5. 建筑[2009]257號關于建立建筑業企業農民工工資保證金制度的通知【5頁】.doc
  6. 城市垃圾中轉站升級改造工程項目可行性研究報告129頁.docx
  7. 湖州市南潯區石淙鎮國土空間總體規劃方案(2021-2035年)(草案公示稿)(39頁).pdf
  8. 河南省城市基礎設升級改造項目可行性研究報告(107頁).doc
  9. 城市220kV電力線路改造工程項目可行性研究報告94頁.doc
  10. 800MW光伏40MWh儲能光伏示范項目可行性研究報告306頁.pdf
  11. 2023珠海城市主干道道路升級改造工程項目可行性研究報告305頁.pdf
  12. 2023城鎮老舊小區配套基礎設施建設項目可行性研究報告(163頁).pdf
  13. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  14. 2022城市更新改造補短板老舊小區改造項目可行性研究報告(206頁).docx
  15. 2023年城鎮老舊小區改造及配套基礎設施建設項目可行性研究報告(84頁).pdf
  16. 2023生活區城鎮老舊小區改造項目可行性研究報告(附圖)(121頁).pdf
  17. 房產中介公司員工入職業務銷售技能培訓資料合集.zip
  18. 縣城配電網110kV輸變電工程項目可行性研究報告266頁.doc
  19. 水天苑小區地源熱泵空調系統設計方案(149頁).doc
  20. 2023城鎮老舊小區改造項目可行性研究報告(122頁).pdf
  21. 淮南礦業集團棚戶區改造項目八公山新村、和平村室外變配電工程施工組織設計方案(92頁).doc
  22. 水泥混凝土路面工程專項施工方案(17頁).doc
主站蜘蛛池模板: 马山县| 潜山县| 区。| 洱源县| 贡嘎县| 石河子市| 宁南县| 灵武市| 酒泉市| 格尔木市| 比如县| 都安| 泰安市| 邓州市| 茌平县| 鄂州市| 光山县| 临邑县| 含山县| 淮滨县| 句容市| 奉新县| 新巴尔虎左旗| 海宁市| 菏泽市| 鄂伦春自治旗| 博野县| 伊宁市| 潼南县| 淳安县| 新乐市| 万州区| 安阳县| 龙岩市| 曲阳县| 安陆市| 中西区| 云安县| 朝阳县| 兴海县| 颍上县|