保密管理制度
在不斷進(jìn)步的時代,制度使用的頻率越來越高,制度泛指以規(guī)則或運(yùn)作模式,規(guī)范個體行動的一種社會結(jié)構(gòu)。想學(xué)習(xí)擬定制度卻不知道該請教誰?以下是小編為大家收集的保密管理制度,希望對大家有所幫助。
保密管理制度1
第一章總則
第一條為加強(qiáng)全省檔案信息化建設(shè)過程中的保密管理,確保國家檔案信息資源的安全和國家利益不受侵害,根據(jù)《中華人民共和國擋案法》、《中華人民共和國保守國家秘密法》、《江蘇省檔案管理條例》和國家其他有關(guān)法律法規(guī)的規(guī)定,制定本辦法。
第二條本辦法所稱的檔案信息化建設(shè),亦稱檔案信息化系統(tǒng)工程建設(shè),是指檔案網(wǎng)絡(luò)建設(shè)、檔案管理綜合應(yīng)用系統(tǒng)建設(shè)、檔案館庫智能化軟硬件系統(tǒng)建設(shè),以及各種載體檔案的數(shù)字化工程建設(shè)等。
第三條接入電子政務(wù)內(nèi)網(wǎng)的檔案管理應(yīng)用網(wǎng)絡(luò),按照《江蘇省電子政務(wù)內(nèi)網(wǎng)保密管理暫行規(guī)定》進(jìn)行管理。依托當(dāng)?shù)仉娮诱⻊?wù)內(nèi)網(wǎng),接收黨政機(jī)關(guān)等單位電子檔案信息數(shù)據(jù)的計算機(jī)網(wǎng)絡(luò)。其安全保密解決方案及安全保密產(chǎn)品的選用,按照有關(guān)保密管理規(guī)定執(zhí)行。
第四條檔案信息化建設(shè)保密管理,實行控制源頭、集中管理、分級負(fù)責(zé)、突出重點、協(xié)調(diào)促進(jìn)的原則。
第五條省檔案行政管理部門負(fù)責(zé)全省檔案信息化建設(shè)的保密管理工作,市、縣(市、區(qū))檔案行政管理部門負(fù)責(zé)本行政區(qū)域內(nèi)檔案信息化建設(shè)的保密管理工作。省保密工作部門負(fù)責(zé)全省檔案信息化建設(shè)保密管理工作的監(jiān)督、指導(dǎo)和檢查,市、縣(市、區(qū))保密工作部門負(fù)責(zé)本行政區(qū)域內(nèi)檔案信息化建設(shè)保密管理工作的監(jiān)督、指導(dǎo)和檢查。檔案信息化建設(shè)單位,在其職責(zé)范圍內(nèi)負(fù)責(zé)本單位檔案信息化建設(shè)保密工作,并接受同級檔案行政管理部門的管理。
第六條本辦法適用于全省各級黨政機(jī)關(guān)、社會團(tuán)體、企事業(yè)單位檔案信息化建設(shè)的保密管理工作。
第二章系統(tǒng)工程建設(shè)
第七條檔案信息化系統(tǒng)工程建設(shè)的規(guī)劃和設(shè)計,應(yīng)當(dāng)同步規(guī)劃并落實相應(yīng)的安全保密措施。檔案信息化系統(tǒng)工程建設(shè)中各類軟、硬件系統(tǒng)的研制、開發(fā)和安裝,必須符合保密管理要求,做到防泄密、防竊密。涉及保密的檔案信息化系統(tǒng)工程所采取的安全保密措施應(yīng)與所處理信息的密級管理要求相一致,并按其最高密級的防護(hù)要求進(jìn)行防護(hù)。
第八條承擔(dān)檔案信息化系統(tǒng)工程建設(shè)的系統(tǒng)集成、綜合布線、軟件開發(fā)、服務(wù)咨詢及工程監(jiān)理等單位,必須通過檔案行政管理部門和保密工作部門的保密審查。檔案信息化系統(tǒng)工程一般不得交由境外機(jī)構(gòu)或人員承建。
涉及國家秘密信息的檔案計算機(jī)信息系統(tǒng)的承建單位,必須具有《涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)證書》。
第九條檔案信息化系統(tǒng)工程建設(shè)的保密管理實行審核備案制度。檔案信息化工程建設(shè)單位在確定檔案信息化工程建設(shè)項目后、決定招標(biāo)前,應(yīng)向同級檔案行政管理部門報送《江蘇省檔案信息化系統(tǒng)工程建設(shè)項目審核備案表(甲表)》(見表一),通過審核,才可實施檔案信息化系統(tǒng)工程;未通過審核的,應(yīng)按規(guī)定調(diào)整后再報審核。招標(biāo)或信息化系統(tǒng)工程建設(shè)開工后,10日內(nèi),向同級檔案行政管理部門報送《江蘇省檔案信息化系統(tǒng)工程建設(shè)項目審核備案表(乙表)》(見表二)。
第十條縣(市、區(qū))檔案行政管理部門對本行政區(qū)域內(nèi)檔案信息化系統(tǒng)工程建設(shè)項目進(jìn)行初審,初審合格后報省轄市檔案行政管理部門審核備案;省轄市檔案行政管理部門負(fù)責(zé)本行政區(qū)域內(nèi)檔案信息化系統(tǒng)工程建設(shè)項目的審核備案,重大項目報省檔案行政管理部門審核備案;省檔案行政管理部門負(fù)責(zé)省轄市檔案行政管理部門及省級各部門、單位檔案信息化系統(tǒng)工程建設(shè)項目的審核備案。
第十一條全省各級國家綜合檔案館館藏檔案的批量數(shù)字化工程報省檔案行政管理部門審核備案。
第十二條涉及國家秘密信息的檔案計算機(jī)信息系統(tǒng),應(yīng)報經(jīng)省轄市以上保密工作部門審批通過后,才能運(yùn)行國家秘密信息。
第三章檔案信息保密
第十三條涉及保密和不開放檔案的計算機(jī)信息系統(tǒng),應(yīng)當(dāng)采用身份鑒別、訪問控制、加密存儲和傳輸、審計跟蹤、防電磁泄漏等安全保密措旋,加強(qiáng)管理。對其系統(tǒng)的訪問應(yīng)當(dāng)采用權(quán)限管理機(jī)制,不得越權(quán)操作。未采取安全保密技術(shù)防范措施的數(shù)據(jù)庫不得聯(lián)入局域網(wǎng)、公共信息網(wǎng)等網(wǎng)絡(luò)。
第十四條涉及保密和不開放檔案的計算機(jī)信息系統(tǒng),不得直接或間接地與電子政務(wù)外網(wǎng)、國際互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)相聯(lián)接。
第十五條符合政務(wù)公開規(guī)定的已公開的現(xiàn)行文件等檔案信息應(yīng)盡早上網(wǎng),有關(guān)辦法按國家規(guī)定執(zhí)行。中共中央文件不得自行上網(wǎng)。
第十六條凡以提供網(wǎng)上信息服務(wù)為目的.而采集的檔案信息,除在其它新聞媒體上已公開的,組織者在上網(wǎng)前,應(yīng)當(dāng)征得檔案信息提供單位或個人的同意;凡對網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)執(zhí)行上網(wǎng)信息保密審查制度。
第十七條凡在檔案網(wǎng)站上開設(shè)電子公告系統(tǒng)、聊天室和網(wǎng)絡(luò)新聞組等,應(yīng)由單位保密工作機(jī)構(gòu)審批,明確相關(guān)保密要求和責(zé)任。任何單位和個人不得在電子公告系統(tǒng)、聊天室和網(wǎng)絡(luò)新聞組等、談?wù)摵蛡鞑ド婕氨C芎筒婚_放檔案的內(nèi)容及信息。
第十八條不得在公共信息網(wǎng)絡(luò)上利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送涉及保密和不開放檔案的內(nèi)容及信息。
第十九條涉及保密和不開放檔案信息資源載體的復(fù)制,即用掃描、復(fù)印、翻拍、手工抄錄或印刷等方法仿制原稿,必須執(zhí)行有關(guān)保密規(guī)定,履行相關(guān)審批手續(xù)。
第四章保密管理制度
第二十條在公共信息網(wǎng)或與公共信息網(wǎng)相聯(lián)的網(wǎng)絡(luò)上檔案信息,堅持“誰上網(wǎng)誰負(fù)責(zé)”的原則。
凡向公共信息網(wǎng)提供或檔案信息,必須通過單位保密工作機(jī)構(gòu)書面審查批準(zhǔn)。
第二十一條各級國家綜合檔案館上網(wǎng)公開檔案目錄或全文信息,必須按照有關(guān)信息上網(wǎng)保密規(guī)定,建立健全上網(wǎng)信息保密審查制度,做到由本館鑒定機(jī)構(gòu)按有關(guān)規(guī)定逐條鑒定、審閱簽字。
第二十二條檔案信息化建設(shè)保密管理實行單位領(lǐng)導(dǎo)責(zé)任制。各單位應(yīng)將檔案信息化建設(shè)保密管理工作列為單位保密工作的重要內(nèi)容,明確檔案信息化建設(shè)保密管理工作的主管領(lǐng)導(dǎo)。
單位網(wǎng)絡(luò)安全管理人員和檔案管理人員負(fù)責(zé)本單位檔案信息化建設(shè)各項保密措施的落實及日常管理。
第二十三條檔案信息化建設(shè)單位應(yīng)根據(jù)系統(tǒng)所處理的信息涉密等級及其重要程度制訂相應(yīng)的管理制度,落實保密措施,并依照有關(guān)保密和檔案工作的要求和標(biāo)準(zhǔn),對檔案信息化建設(shè)保密管理工作情況進(jìn)行年度檢查,確保國家秘密的安全。
第二十四條檔案信息化建設(shè)單位的保密管理人員應(yīng)經(jīng)過嚴(yán)格審查,并保持相對穩(wěn)定。檔案行政管理部門和保密工作部門應(yīng)定期組織有關(guān)培訓(xùn)和考核。
第二十五條任何單位和個人發(fā)現(xiàn)檔案信息泄密情況,應(yīng)及時采取補(bǔ)救措施,并按有關(guān)規(guī)定及時向同級檔案行政管理部門和保密工作部門報告。
第二十六條違反本辦法規(guī)定的,由檔案行政管理部門和保密工作部門責(zé)令限期改正;拒不改正的,責(zé)令停止實施檔案信息化系統(tǒng)工程建設(shè)并向社會公布,同時對相關(guān)領(lǐng)導(dǎo)和責(zé)任人給予通報批評或建議給予行政處分;造成嚴(yán)重后果,構(gòu)成犯罪的,依法追究刑事責(zé)任。
保密管理制度2
第一章 總則
第一條 為維護(hù)集團(tuán)的合法利益,保障集團(tuán)長期穩(wěn)定發(fā)展,適應(yīng)市場競爭,特制定本規(guī)定。
第二條 集團(tuán)員工有義務(wù)保守集團(tuán)秘密,嚴(yán)格遵守本規(guī)定。
第三條 本規(guī)定由辦公室負(fù)責(zé)實施。
第二章 集團(tuán)秘密的范圍
第四條 集團(tuán)發(fā)展戰(zhàn)略的秘密事項。
第五條 經(jīng)營管理中重大決策的秘密事項。
第六條 企業(yè)尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策。
第七條 企業(yè)內(nèi)部掌握的合同、協(xié)議、意向書及可行性報告、主要會議記錄;
第八條 企業(yè)財務(wù)預(yù)、決算報告及各類財務(wù)報表、統(tǒng)計報表;
第九條 企業(yè)所掌握的'尚未進(jìn)入市場或尚未公開的各類信息
第十條 企業(yè)職員人事檔案、工資性、勞務(wù)性收入及資料;
第十一條 其他秘密事項。
第三章 保密等級
第十二條 集團(tuán)秘密分為三級:絕密、機(jī)密、秘密。
集團(tuán)經(jīng)營發(fā)展中,直接影響集團(tuán)權(quán)益的重要決策文件資料為絕密級;
集團(tuán)規(guī)劃、財務(wù)報表、統(tǒng)計資料、重要會議記錄、經(jīng)營情況為機(jī)密級;
集團(tuán)人事檔案、合同、協(xié)議、員工工資性收入、尚未進(jìn)入市場或尚未公開的各類信息為秘密級。
第四章 各密級內(nèi)容知曉范圍
第十三條 絕密級:董事會成員、總經(jīng)理、監(jiān)事會成員及與絕密內(nèi)容有直接關(guān)系的工作人員。
第十四條 機(jī)密級:副總經(jīng)理(總助)及其以上以及與機(jī)密內(nèi)容有直接關(guān)系的工作人員。
第十五條 秘密級:部門經(jīng)理級別以上以及與機(jī)密內(nèi)容有直接關(guān)系的工作人員。
第五章 保密措施
第十六條 員工須增強(qiáng)保密意識,不該問的不問,不該說的不說,不該看的不看。
第十七條 總經(jīng)理主抓保密工作,各部門負(fù)責(zé)人為本部門的保密工作負(fù)責(zé)人。
第十八條 對外交往合作中需要提供集團(tuán)秘密的事項,報集團(tuán)總經(jīng)理審批。
第十九條 嚴(yán)禁在公共場合、公用電話、傳真上交談和傳遞保密事項,不準(zhǔn)在私人交往中泄露集團(tuán)秘密。
第二十條 員工發(fā)現(xiàn)秘密已經(jīng)泄露或可能泄露時應(yīng)立即采取補(bǔ)救措施并及時報告辦公室。
第二十一條 各機(jī)要部門必須安裝防盜門窗、嚴(yán)加保管鑰匙,非本機(jī)要部門人員獲準(zhǔn)后方可進(jìn)入。
第二十二條 涉密人員工作變動須辦理交接手續(xù),由主管領(lǐng)導(dǎo)審核。
第二十三條 小車司機(jī)對領(lǐng)導(dǎo)在車內(nèi)的談話嚴(yán)格保密。
第六章 附則
第二十三條 本制度經(jīng)董事會批準(zhǔn)后執(zhí)行。
第二十四條 本制度由辦公室負(fù)責(zé)解釋。
保密管理制度3
第一章 總則
第一條 為加強(qiáng)信息化系統(tǒng)的保密管理,保護(hù)國家和社會機(jī)密的安全,確保信息系統(tǒng)運(yùn)行的穩(wěn)定和數(shù)據(jù)的完整性、可用性、保密性,維護(hù)國家利益和用戶權(quán)益,制定本制度。
第二條 本制度適用于所有使用和管理信息化系統(tǒng)的單位和個人。
第三條 信息化保密管理原則:
1. 不泄露機(jī)密:任何個人和單位不得泄露或故意泄露儲存在信息化系統(tǒng)中的機(jī)密信息。
2. 緊急管理:當(dāng)信息化系統(tǒng)遭受攻擊或破壞時,相關(guān)責(zé)任人應(yīng)立即采取行動進(jìn)行緊急管理,防止進(jìn)一步的損失。
3. 完整性保護(hù):保證信息系統(tǒng)數(shù)據(jù)的完整性,防止數(shù)據(jù)被篡改、刪除或損壞。
4. 可用性保證:確保信息系統(tǒng)的正常運(yùn)行,提供良好的服務(wù),并在保密要求允許的情況下,提供必要的可用性保證。
5. 訪問控制:應(yīng)該為信息系統(tǒng)設(shè)置嚴(yán)格的訪問控制機(jī)制,確保僅授權(quán)人員能夠訪問和操作系統(tǒng)。
第四條 信息化保密管理的組織架構(gòu):
1. 建立信息化保密管理機(jī)構(gòu),負(fù)責(zé)信息化保密管理的規(guī)劃和實施。
2. 指定信息化保密管理的責(zé)任人,負(fù)責(zé)信息化保密管理的日常工作。
3. 建立信息化保密管理小組,負(fù)責(zé)制定具體的保密措施,并進(jìn)行監(jiān)督和檢查。
第五條 信息化保密管理的工作內(nèi)容:
1. 制定和完善信息化保密管理制度和規(guī)章制度。
2. 開展信息化保密培訓(xùn)和教育,提高員工的保密意識和技能。
3. 建立信息設(shè)備的物理和邏輯安全措施,防止信息泄露和攻擊。
4. 強(qiáng)化對系統(tǒng)用戶的訪問控制,確保信息的合法性和保密性。
5. 建立信息安全漏洞的快速補(bǔ)漏機(jī)制,及時修復(fù)系統(tǒng)中的漏洞。
第六條 對信息化保密管理的違規(guī)行為將依法追究法律責(zé)任。
第二章 信息安全管理
第七條 信息安全管理的目標(biāo)是保護(hù)信息的機(jī)密性、完整性和可用性,防止信息泄漏、篡改和丟失。
第八條 信息安全管理的方法包括:
1. 建立信息安全管理體系,明確信息安全的責(zé)任和要求。
2. 劃定信息安全風(fēng)險范圍,進(jìn)行信息安全風(fēng)險評估。
3. 加強(qiáng)系統(tǒng)的物理安全措施,為信息系統(tǒng)提供安全的運(yùn)行環(huán)境。
4. 對信息系統(tǒng)進(jìn)行加密處理,保護(hù)系統(tǒng)中傳輸和儲存的敏感信息。
5. 建立安全審計機(jī)制,及時發(fā)現(xiàn)和解決信息安全問題。
第九條 信息安全管理的責(zé)任和權(quán)限:
1. 具體崗位應(yīng)設(shè)立信息安全管理人員,負(fù)責(zé)信息安全相關(guān)的工作內(nèi)容。
2. 信息安全管理人員有權(quán)對系統(tǒng)進(jìn)行監(jiān)督和檢查,對違規(guī)行為及時進(jìn)行處理。
3. 信息安全管理人員有責(zé)任向上級進(jìn)行信息安全管理工作的報告和匯總。
第十條 信息安全管理的措施:
1. 建立信息安全管理制度和規(guī)章制度,明確工作流程和責(zé)任權(quán)限。
2. 定期開展信息安全培訓(xùn)和教育,提高員工的安全意識和技能。
3. 加強(qiáng)對系統(tǒng)用戶的訪問控制,確保只有授權(quán)人員才能訪問和操作系統(tǒng)。
4. 建立安全審計制度,及時發(fā)現(xiàn)和解決安全漏洞和問題。
5. 提供信息安全事故的應(yīng)急預(yù)案,保證信息安全事件的快速處置。
第十一條 信息安全管理的檢查和評估:
1. 對信息安全管理的執(zhí)行情況進(jìn)行定期檢查和評估。
2. 發(fā)現(xiàn)問題和不足,立即進(jìn)行整改和改進(jìn)。
3. 對信息安全管理工作進(jìn)行定期總結(jié)和分享,提供工作經(jīng)驗。
第三章 保密管理
第十二條 保密管理的目標(biāo)是保護(hù)國家和社會機(jī)密的安全,防止機(jī)密信息的泄露和損壞。
第十三條 保密管理的原則:
1. 保密責(zé)任:任何個人和單位都有保守國家和社會機(jī)密的責(zé)任。
2. 保密知情權(quán):任何涉密人員必須明確知曉自己需要保密的信息和責(zé)任。
3. 保密措施:保密信息必須受到適當(dāng)?shù)谋C艽胧┑谋Wo(hù)。
4. 保密檢查:不定期對保密工作進(jìn)行檢查和評估。
第十四條 保密管理的責(zé)任和權(quán)限:
1. 設(shè)立保密管理部門,負(fù)責(zé)制定和完善保密管理制度和規(guī)章制度。
2. 指定保密管理責(zé)任人,負(fù)責(zé)保密工作的組織和協(xié)調(diào)。
3. 設(shè)立保密工作小組,負(fù)責(zé)具體的保密措施和工作的實施。
第十五條 保密管理的措施:
1. 制定和完善保密管理制度和規(guī)章制度,明確工作流程和責(zé)任權(quán)限。
2. 對涉密人員進(jìn)行保密知識和技能培訓(xùn),提高保密意識和能力。
3. 加強(qiáng)對保密設(shè)備的安全管理,防止設(shè)備被篡改和竊取。
4. 設(shè)立保密檔案管理制度,對檔案進(jìn)行分類、歸檔和保管。
5. 加強(qiáng)對保密活動的監(jiān)督和檢查,防止泄密和違規(guī)行為。
第十六條 保密管理的檢查和評估:
1. 對保密管理的執(zhí)行情況進(jìn)行定期檢查和評估。
2. 發(fā)現(xiàn)問題和不足,立即進(jìn)行整改和改進(jìn)。
3. 對保密管理工作進(jìn)行總結(jié)和分享,提供工作經(jīng)驗。
第四章 網(wǎng)絡(luò)安全管理
第十七條 網(wǎng)絡(luò)安全管理的.目標(biāo)是保護(hù)網(wǎng)絡(luò)信息的安全,防止網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露,確保網(wǎng)絡(luò)的正常運(yùn)行。
第十八條 網(wǎng)絡(luò)安全管理的原則:
1. 全面管理:對網(wǎng)絡(luò)進(jìn)行全面的安全管理,確保每個環(huán)節(jié)都沒有漏洞。
2. 持續(xù)改進(jìn):根據(jù)網(wǎng)絡(luò)安全的新特點和技術(shù),不斷改進(jìn)網(wǎng)絡(luò)安全策略和措施。
3. 備份和恢復(fù):定期備份網(wǎng)絡(luò)數(shù)據(jù),確保數(shù)據(jù)丟失時能夠及時恢復(fù)。
4. 緊急處理:當(dāng)發(fā)生網(wǎng)絡(luò)安全事件時,能迅速采取相應(yīng)的緊急處理措施。
第十九條 網(wǎng)絡(luò)安全管理的責(zé)任和權(quán)限:
1. 設(shè)立網(wǎng)絡(luò)安全管理部門,負(fù)責(zé)制定和完善網(wǎng)絡(luò)安全管理制度和規(guī)章制度。
2. 指定網(wǎng)絡(luò)安全管理責(zé)任人,負(fù)責(zé)網(wǎng)絡(luò)安全工作的組織和協(xié)調(diào)。
3. 設(shè)立網(wǎng)絡(luò)安全小組,負(fù)責(zé)具體的網(wǎng)絡(luò)安全措施和工作的實施。
第二十條 網(wǎng)絡(luò)安全管理的措施:
1. 設(shè)立網(wǎng)絡(luò)安全管理制度和規(guī)章制度,明確工作流程和責(zé)任權(quán)限。
2. 對網(wǎng)絡(luò)安全人員進(jìn)行網(wǎng)絡(luò)安全知識和技能培訓(xùn),提高網(wǎng)絡(luò)安全意識和能力。
3. 設(shè)置防火墻和入侵檢測系統(tǒng),防止非法的訪問和攻擊。
4. 建立網(wǎng)絡(luò)安全事件的報警和處理機(jī)制,能及時發(fā)現(xiàn)和處理網(wǎng)絡(luò)安全事件。
5. 定期對網(wǎng)絡(luò)進(jìn)行漏洞掃描和安全評估,發(fā)現(xiàn)問題及時修復(fù)。 第二十一條 網(wǎng)絡(luò)安全管理的檢查和評估:
1. 對網(wǎng)絡(luò)安全管理的執(zhí)行情況進(jìn)行定期檢查和評估。
2. 發(fā)現(xiàn)問題和不足,立即進(jìn)行整改和改進(jìn)。
3. 對網(wǎng)絡(luò)安全管理工作進(jìn)行總結(jié)和分享,提供工作經(jīng)驗。
第五章 數(shù)據(jù)保護(hù)
第二十二條 數(shù)據(jù)保護(hù)的目標(biāo)是確保數(shù)據(jù)的完整性、可用性和保密性,防止數(shù)據(jù)的泄露、篡改和丟失。
第二十三條 數(shù)據(jù)保護(hù)的原則:
1. 數(shù)據(jù)的真實性:確保數(shù)據(jù)的真實性,防止數(shù)據(jù)被篡改和虛假。
2. 數(shù)據(jù)的完整性:保證數(shù)據(jù)的完整性,防止數(shù)據(jù)被刪除和損壞。
3. 數(shù)據(jù)的保密性:確保數(shù)據(jù)的保密性,防止數(shù)據(jù)的泄露和非法獲取。
4. 數(shù)據(jù)的可用性:保證數(shù)據(jù)的可用性,確保數(shù)據(jù)能夠被正確的訪問和使用。
第二十四條 數(shù)據(jù)保護(hù)的責(zé)任和權(quán)限:
1. 設(shè)立數(shù)據(jù)保護(hù)管理部門,負(fù)責(zé)制定和完善數(shù)據(jù)保護(hù)管理制度和規(guī)章制度。
2. 指定數(shù)據(jù)保護(hù)管理責(zé)任人,負(fù)責(zé)數(shù)據(jù)保護(hù)工作的組織和協(xié)調(diào)。
3. 設(shè)立數(shù)據(jù)保護(hù)小組,負(fù)責(zé)具體的數(shù)據(jù)保護(hù)措施和工作的實施。
第二十五條 數(shù)據(jù)保護(hù)的措施:
1. 制定和完善數(shù)據(jù)保護(hù)管理制度和規(guī)章制度,明確工作流程和責(zé)任權(quán)限。
2. 對數(shù)據(jù)保護(hù)人員進(jìn)行數(shù)據(jù)保護(hù)知識和技能培訓(xùn),提高數(shù)據(jù)保護(hù)意識和能力。
3. 加強(qiáng)對數(shù)據(jù)庫和服務(wù)器的訪問控制,確保只有授權(quán)人員才能訪問和操作數(shù)據(jù)。
4. 建立數(shù)據(jù)備份和恢復(fù)機(jī)制,保證數(shù)據(jù)丟失時能夠及時恢復(fù)。
5. 建立數(shù)據(jù)安全審計機(jī)制,及時發(fā)現(xiàn)和解決數(shù)據(jù)安全問題。
第二十六條 數(shù)據(jù)保護(hù)的檢查和評估:
1. 對數(shù)據(jù)保護(hù)管理的執(zhí)行情況進(jìn)行定期檢查和評估。
2. 發(fā)現(xiàn)問題和不足,立即進(jìn)行整改和改進(jìn)。
3. 對數(shù)據(jù)保護(hù)管理工作進(jìn)行總結(jié)和分享,提供工作經(jīng)驗。
第六章 外部合作和合同管理
第二十七條 外部合作和合同管理的目標(biāo)是確保外部合作和合同的安全和合法性,防止信息泄露、侵權(quán)和糾紛。
第二十八條 外部合作和合同管理的原則:
1. 合同的公平性:確保外部合作和合同的公平,保護(hù)自身的合法權(quán)益。
2. 合同的保密性:對涉及保密信息的外部合作和合同要進(jìn)行保密協(xié)議。
3. 合同的風(fēng)險評估:對涉及風(fēng)險較高的外部合作和合同要進(jìn)行風(fēng)險評估。
第二十九條 外部合作和合同管理的責(zé)任和權(quán)限:
1. 設(shè)立外部合作和合同管理部門,負(fù)責(zé)制定和完善管理制度和規(guī)章制度。
2. 指定外部合作和合同管理責(zé)任人,負(fù)責(zé)工作的組織和協(xié)調(diào)。
3. 設(shè)立外部合作和合同管理小組,負(fù)責(zé)具體的措施和工作的實施。
第三十條 外部合作和合同管理的措施: 1. 制定和完善外部合作和合同管理制度和規(guī)章制度,明確工作流程和責(zé)任權(quán)限。
2. 對外部合作和合同的風(fēng)險進(jìn)行評估和控制,保證自身的合法權(quán)益。
3. 加強(qiáng)對外部合作和合同的保密措施,防止合同中的機(jī)密信息的泄露。
4. 對外部合作和合同的履約情況進(jìn)行監(jiān)督和檢查,確保履約的合法性和及時性。
第三十一條 外部合作和合同管理的檢查和評估:
1. 對外部合作和合同管理的執(zhí)行情況進(jìn)行定期檢查和評估。
2. 發(fā)現(xiàn)問題和不足,立即進(jìn)行整改和改進(jìn)。
3. 對外部合作和合同管理工作進(jìn)行總結(jié)和分享,提供工作經(jīng)驗。
第七章 處罰和補(bǔ)救
第三十二條 對信息化保密違規(guī)行為的處理:
1. 輕微違規(guī)行為,給予口頭警告或書面通報。
2. 嚴(yán)重違規(guī)行為,立即停止使用信息化系統(tǒng),并啟動相應(yīng)的調(diào)查程序。
3. 涉及犯罪的違規(guī)行為,移交有關(guān)機(jī)構(gòu)進(jìn)行處理。
第三十三條 對信息化系統(tǒng)的保密漏洞和安全事件進(jìn)行及時的補(bǔ)救:
1. 發(fā)現(xiàn)保密漏洞,立即采取措施進(jìn)行補(bǔ)救,防止漏洞被利用。
2. 發(fā)生安全事件,立即進(jìn)行緊急處理,防止進(jìn)一步的損失。
3. 對保密漏洞和安全事件進(jìn)行徹底的分析和總結(jié),完善系統(tǒng)的安全性。
第八章 附則
第三十四條 本制度的解釋權(quán)屬于本單位的信息化保密管理機(jī)構(gòu)。
第三十五條 本制度自頒布之日起執(zhí)行,可根據(jù)需要進(jìn)行修改和補(bǔ)充。
第三十六條 本制度的若干問題尚未解決的,參照有關(guān)法律和規(guī)定辦理。
以上為信息化保密管理制度的范文,供參考。實際應(yīng)根據(jù)具體情況進(jìn)行制定。
保密管理制度4
為切實保障涉密測繪成果的安全,特制定本測繪成果管理制度。
第一條本單位工作人員須嚴(yán)格遵守《中華人民共和國測繪法》、《中華人民共和國測繪成果管理條例》和國家保密法律法規(guī)的規(guī)定,切實做好涉密測繪成果的保密工作。
第二條建立涉密測繪成果保密管理責(zé)任制,單位主要負(fù)責(zé)人承擔(dān)涉密測繪成果保密管理領(lǐng)導(dǎo)責(zé)任,保密管理人員承擔(dān)涉密測繪成果的保密管理責(zé)任。對使用和保存的保密測繪成果,依法行使管理、監(jiān)督和查處違法違規(guī)的行為的權(quán)利。
第三條測繪成果檔案管理機(jī)構(gòu)和檔案管理人員承擔(dān)涉密測繪成果的日常管理工作。設(shè)立專門的涉密測繪成果保管庫房,按鐵柜建立涉密測繪成果存放設(shè)施,配置必要的防火、防盜、防潮、防蟲、防霉、防鼠、防高溫、防強(qiáng)光等“八防”的設(shè)備和措施。光盤或磁介質(zhì)檔案應(yīng)用防磁檔案柜存放。檔案管理人員離開時應(yīng)關(guān)門落鎖,發(fā)生工作調(diào)動時應(yīng)辦理資料管理交接手續(xù)。
第四條對涉密測繪成果的使用、傳遞、復(fù)制、保存等情況實行登記管理制度。凡使用涉密測繪成果須經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn),并予登記后,方可提供。涉密測繪成果使用后應(yīng)及時歸檔。登記清冊須存檔保存,要求帳物相符、記錄清晰。任何個人不得擅自復(fù)制、轉(zhuǎn)讓或轉(zhuǎn)借涉密測繪成果,不得拷貝、對外傳送涉密測繪成果數(shù)據(jù)。確需復(fù)制的,應(yīng)報原提供成果的測繪行政部門批準(zhǔn),并向原測繪成果提供部門登記備案。復(fù)制的保密測繪成果,按照原密級等級跟蹤管理。
第五條如有使用基礎(chǔ)地理信息數(shù)據(jù),須嚴(yán)格遵守《計算機(jī)信息系統(tǒng)保
密管理暫行規(guī)定》、《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》等計算機(jī)信息系統(tǒng)保密管理的有關(guān)規(guī)定,杜絕外傳、丟失、泄密事件的發(fā)生。使用單位如發(fā)生保密測繪成果遺失、損壞,應(yīng)及時書面報告鹽城市測繪主管部門,并接受鹽城市測繪主管部門作出的處罰決定。
第六條處理、傳輸、存儲涉密測繪成果數(shù)據(jù)的計算機(jī)軟件和硬件系統(tǒng)必須采取安全保密防護(hù)措施,設(shè)置進(jìn)入登陸密碼和屏幕保護(hù)密碼,密碼應(yīng)超過八位;安裝加密防毒軟件。涉密計算機(jī)及信息系統(tǒng)應(yīng)采取物理隔離措施,不得與互聯(lián)網(wǎng)、外部網(wǎng)絡(luò)相聯(lián),不使用無線網(wǎng)卡等無線聯(lián)網(wǎng)裝置。涉密計算機(jī)和載體介質(zhì)未經(jīng)批準(zhǔn)不得帶出保密檔案室。使用和維修涉密計算機(jī)系統(tǒng),須有成果資料檔案人員現(xiàn)場監(jiān)督。
第七條涉密測繪成果只能用于被許可的使用目的和范圍。因使用目的或應(yīng)用項目結(jié)束等原因,須銷毀涉密測繪成果的,必須報本單位總經(jīng)理審批,并報原測繪成果提供單位備案。
第八條銷毀涉密測繪成果須經(jīng)專人清點、核對、登記、造冊,由本單位分管領(lǐng)導(dǎo)和成果資料檔案人員一起銷毀。對銷毀的時間、地點、方式及銷毀過程中存在的.問題進(jìn)行記錄,與銷毀清冊、總經(jīng)理批示一并存檔。
第九條如發(fā)現(xiàn)涉密測繪成果泄密、失密事件,應(yīng)及時報告單位總經(jīng)理和國家保密管理部門,及時查清事件發(fā)生的原因及責(zé)任,將事件調(diào)查處理到位。
第十條測繪成果的保密檢查
。ㄒ唬╊I(lǐng)取、使用和保存保密測繪成果的單位每年應(yīng)對成果資料進(jìn)行一次自查,發(fā)現(xiàn)問題及時處理。檢查結(jié)果書面報告上級測繪管理辦公室及有關(guān)保密工作機(jī)構(gòu)。
(二)公司技術(shù)部負(fù)責(zé)對保密測繪成果的監(jiān)督檢查工作,不定期地對相
關(guān)涉密測繪人員進(jìn)行檢查,持有保密測繪成果的人員必須接受公司技術(shù)部的監(jiān)督檢查。對不接受保密檢查或?qū)ΡC軠y繪成果不進(jìn)行規(guī)范管理的人員,不予辦理申報領(lǐng)取測繪成果手續(xù)。
。ㄈz查內(nèi)容:有關(guān)法律法規(guī)的學(xué)習(xí)、執(zhí)行情況;是否設(shè)有資料室(柜)和安全防范措施;是否落實專人管理和建立資料的外借、收回登記制度;是否有擅自復(fù)制、轉(zhuǎn)讓、轉(zhuǎn)借等行為和遺失、泄密等現(xiàn)象。
第十一條測繪檔案室保密管理
1、檔案工作人員應(yīng)嚴(yán)格貫徹執(zhí)行國家保密法規(guī),遵守保密紀(jì)律,明確保密職責(zé),維護(hù)檔案的安全的完整。
2、保密文件材料、檔案的密級劃分、變更和解密,必須按照國家有關(guān)制度和規(guī)定辦理。保密檔案及文件材料,要妥善保管,絕密檔案要單獨(dú)保管。
3、檔案庫房設(shè)施應(yīng)符合八防的要求,凡遇重大節(jié)日應(yīng)提前對庫房的安全保密設(shè)施進(jìn)行檢查,發(fā)現(xiàn)問題及時處理。
4、不該說的國家秘密不說,不該知道的國家秘密不問,不該看的國家秘密不看,不該記錄的國家秘密不記錄。
5、不準(zhǔn)私自或在無保密保障的情況下復(fù)制、使用、存放、銷毀于國家秘密的文件、檔案、資料和物品。不準(zhǔn)將屬于國家秘密的文件、檔案、資料和物品作為廢品出售。
6、未經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn)不準(zhǔn)借閱秘密檔案資料。查閱秘密檔案或文件,應(yīng)履行審批手續(xù),并限于保密室或檔案室內(nèi)閱覽,不得抄錄和帶出,不得向別人透露秘密文件的內(nèi)容。
第十二條常規(guī)保密管理
1、屬于國家秘密的測繪成果的生產(chǎn)、制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷毀,應(yīng)該符合國家保密管理規(guī)定。
2、對絕密級的國家秘密的測繪成果,必須采取以下保密措施:
(一)非經(jīng)原確定密級的機(jī)關(guān)、單位或者其上級機(jī)關(guān)批準(zhǔn),不得復(fù)制和摘抄;
(二)收發(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施;
(三)在設(shè)備完善的保險裝置中保存。經(jīng)批準(zhǔn)復(fù)制、摘抄的絕密級的國家秘密的測繪成果,按同等密級進(jìn)行保密管理。
3、因涉外工作或項目需要對外提供國家秘密的測繪成果及數(shù)據(jù)信息測,必須由上級提出審批報告。
4、在有線、無線通信中傳遞國家秘密的,必須采取保密措施。不準(zhǔn)通過普通郵政傳遞屬于國家秘密的文件、資料和其他物品。
5、發(fā)現(xiàn)國家秘密已經(jīng)泄露或者可能泄露時,單位或個人應(yīng)當(dāng)立即采取補(bǔ)救措施并及時向測繪管理處報告。
第十三條計算機(jī)保密管理
1、按照國家保密局《計算機(jī)系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,涉及國家秘密的計算機(jī)信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實行物理隔離。
2、計算機(jī)信息系統(tǒng)的研制、安裝和使用,必須符合保密要求。
3、涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲、處理、傳遞、使用和銷毀。
4、計算機(jī)信息系統(tǒng)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級的文件進(jìn)行管理。
第十四條保密監(jiān)督
1、測繪成果生產(chǎn)、管理和使用等相關(guān)人員違反國家測繪成果保密法律規(guī)定,需要追究行政責(zé)任的,依法追究行政責(zé)任;需要追究刑事責(zé)任的,依法追究刑事責(zé)任。
第十五條本制度自建立之日起實行并根據(jù)國家及地方行業(yè)主管部門的規(guī)定要求適時修訂和完善。
鹽城市安達(dá)土地房地產(chǎn)評估測繪有限公司二○○九年十月六日
保密管理制度5
一、推選制度:由每個聯(lián)防小組推選一名戶長。與各電話戶主簽訂《十戶聯(lián)防業(yè)務(wù)入網(wǎng)承諾書》。戶長原則上由村委委員、黨團(tuán)員、村民小組長、縣(鎮(zhèn))人大代表、村民代表以及在當(dāng)?shù)赜杏绊、有威望,熱心治安工作的同志?dān)任。
二、工作制度:"十戶聯(lián)防"責(zé)任區(qū)由戶長牽頭,組織聯(lián)防戶輪流值班,組護(hù)責(zé)任區(qū)安全;村〔居)治保主任協(xié)調(diào)安排值班、調(diào)集村治安巡邏隊及聯(lián)防值班員。開展治安防范活動。
三、議事制度:村兩委每季度召開一次會議,研究、部署當(dāng)前治安聯(lián)防工作重點,各聯(lián)防小組定期召開專題會議研究本聯(lián)防小組的治安防范工作。假期、汛期、旱期等特殊時期要專門召開會議,研究和布置治安防范工作。
四、培訓(xùn)制度:村治保委員每年對戶長進(jìn)行一次培訓(xùn)。組織戶長學(xué)習(xí)黨的'農(nóng)村政策和法律法規(guī),學(xué)習(xí)綜治業(yè)務(wù)知識,將創(chuàng)平安與謀發(fā)展有機(jī)結(jié)合在一起,學(xué)習(xí)農(nóng)村實用新技術(shù),以提高戶長法律政策水平和致富能力。
五、評比表彰制度:鎮(zhèn)黨委、政府負(fù)責(zé)每年年終開展一次評比表彰活動、對工作成績突出的"十戶聯(lián)防"小組戶長、成員進(jìn)行表彰和獎勵;對工作不稱職的戶長及時調(diào)換。
保密管理制度6
。、建設(shè)綜合檔案是本單位的規(guī)劃、工程招投標(biāo)、工程質(zhì)量監(jiān)督站、房產(chǎn)管理所、環(huán)衛(wèi)處、行政辦等各科室管理工作中形成的全部檔案的總和。它包括規(guī)劃選址、放線、建筑施工許可證發(fā)放、“兩書兩證”發(fā)放、財務(wù)憑證和黨務(wù)、政務(wù)和群團(tuán)工作等方面的檔案。
2、建設(shè)綜合檔案實行統(tǒng)一管理原則。各科室新增檔案材料,由各科室兼職檔案員負(fù)責(zé)收集本部門在工作中形成的有保存價值的文件材料送交檔案室,進(jìn)行鑒定、編號、歸檔,并按規(guī)范程序辦理移交手續(xù)。
3、檔案庫房必須具備衛(wèi)生的環(huán)境和良好防范措施。
4、定期進(jìn)行庫存檔案的清理核對工作,做到賬、檔、卡相符,對破損或載體變質(zhì)的檔案要進(jìn)行修補(bǔ)和復(fù)制,保證檔案的完整。
5、應(yīng)根據(jù)國家和有關(guān)部門制定的檔案分類編號辦法和保密規(guī)定,嚴(yán)格、科學(xué)、規(guī)范地進(jìn)行檔案分類編號,確定保管期限和檔案鑒定工作。
6、借閱檔案資料要注意保護(hù)和保密,不得擅自復(fù)印、拍照,更不得涂改或在檔案上做任何標(biāo)記、抽換、損壞,必須保證檔案的整潔,不得丟失泄密,如發(fā)現(xiàn)丟失泄密現(xiàn)象,應(yīng)按保密規(guī)定立即向相關(guān)部門或保密機(jī)構(gòu)報告,并采取相應(yīng)防范措施。
7、檔案保密范圍:
、贇v史檔案資料和編研材料中,涉及到領(lǐng)土歸屬、邊界勘定、民族關(guān)系的檔案資料;
、谂窟\(yùn)輸檔案的時間、路線的'保衛(wèi)方案;
③檔案庫的收藏檔案內(nèi)容、數(shù)量以及保衛(wèi)方案、措施;
、軞v史檔案及其編研材料中涉及的特種工藝、技術(shù)決竅、秘方及涉及中外產(chǎn)權(quán)的內(nèi)容;
8、檔案管理不得擅自擴(kuò)散的范圍:
、傥唇(jīng)公布的檔案工作統(tǒng)計數(shù)字;
、谡谘芯、尚未做出結(jié)論的干部調(diào)配、內(nèi)部評議問題。
、蹥v史檔案及其編研材料中涉及個人隱私的部分。
9、對秘密檔案資料應(yīng)嚴(yán)加管理,嚴(yán)格傳遞、借閱手續(xù)。如需借閱須經(jīng)領(lǐng)導(dǎo)批準(zhǔn),并在檔案閱覽室內(nèi)查閱,不準(zhǔn)帶出檔案室,不準(zhǔn)摘抄,不得檀自擴(kuò)大利用范圍,以確保檔案的安全。
保密管理制度7
第一章 總 則
第一條 根據(jù)國家相關(guān)規(guī)定并結(jié)合公司實際具體情況,為保障公司整體利益和長遠(yuǎn)利益,使公司長期、穩(wěn)定、高效地發(fā)展,適應(yīng)激烈的市場競爭,特制定本制度。
第二條 適用范圍
1、本制度適用于公司所有員工。
2、公司所有人員,包括技術(shù)開發(fā)人員、銷售人員、行政管理人員、生產(chǎn)和后勤服務(wù)人員等(以下簡稱“工作人員”),都有保守公司商業(yè)秘密的義務(wù)。
第二章 公司秘密的范圍
第三條 公司秘密是指不為公眾所知曉、能為公司帶來經(jīng)濟(jì)利益、具有實用性且由公司采取保密措施的技術(shù)信息和經(jīng)營信息。
1、本制度所稱的不為公眾所知曉,是指該信息不能從公開渠道直接獲取。
2、本制度所稱的能為公司帶來經(jīng)濟(jì)利益、具有實用性,是指該信息具有確定的可應(yīng)用性,能為公司帶來現(xiàn)實的或者潛在的經(jīng)濟(jì)利益或者競爭優(yōu)勢。
3、本制度所稱的公司采取保密措施,包括訂立保密協(xié)議、建立保密制度及采取其他合理的保密措施。
4、本制度所稱的技術(shù)信息和經(jīng)營信息,包括內(nèi)部文件,如建礦過程中圖紙資料、文件批復(fù)、制作工藝、化驗品位、管理制度、客戶信息、招投標(biāo)中的標(biāo)底及標(biāo)書內(nèi)容等。
第四條 公司秘密包括但不限于以下事項。
1、公司生產(chǎn)經(jīng)營、發(fā)展戰(zhàn)略中的秘密事項。
2、公司就經(jīng)營管理作出的重大決策中的秘密事項。
3、公司生產(chǎn)、科研交流中的秘密事項。
4、公司對外活動中的秘密事項以及對外承擔(dān)保密義務(wù)的`事項。
5、客戶及其網(wǎng)絡(luò)的有關(guān)資料。
6、其他公司秘密事項。
第三章 密級分類
第五條 公司秘密分為三類:絕密、機(jī)密和秘密。
第六條 絕密是指與公司發(fā)展、生產(chǎn)、財務(wù)、經(jīng)營、人事有重大利益關(guān)系,一旦泄露會使公司的安全和利益遭受特別嚴(yán)重?fù)p害的事項,主要包括以下內(nèi)容。
1、公司股份構(gòu)成、投資情況,股東名稱。
2、公司總體發(fā)展規(guī)劃、經(jīng)營戰(zhàn)略、正式合同和協(xié)議文書。
3、按《檔案法》規(guī)定屬于絕密級別的各種檔案。
4、公司重要會議紀(jì)要、董事會決議。
第七條 機(jī)密是指與本公司的發(fā)展、生產(chǎn)、財務(wù)、經(jīng)營、人事有重要利益關(guān)系,一旦泄露會使公司安全和利益遭受嚴(yán)重?fù)p害的事項,主要包括以下內(nèi)容。
1、尚未確定的公司重要人事調(diào)整及安排情況,人力資源部門對管理人員的考評材料。
2、公司與上級領(lǐng)導(dǎo)的來往情況。
3、公司薪金制度,財務(wù)專用印簽、賬號,保險柜密碼,月度、季度、年度財務(wù)預(yù)、決算報告及各類財務(wù)、統(tǒng)計報表,電腦開啟密碼,重要磁盤、磁帶的內(nèi)容及其存放位置。
4、公司大事記。
5、產(chǎn)品的制造工藝、化驗標(biāo)準(zhǔn)、設(shè)備檢測報告、重要儀器的圖紙和相關(guān)資料。
6、按《檔案法》規(guī)定屬于機(jī)密級別的各種檔案。
7、獲得競爭對手情況的方法、渠道及公司相應(yīng)對策。
8.公司財務(wù)總監(jiān)(助理級別)以上管理人員的家庭住址及外出活動去向。
第八條 秘密是指與本公司發(fā)展、生產(chǎn)、經(jīng)營、財務(wù)、人事有較大利益關(guān)系,一旦泄露會使公司的安全和利益遭受損害的事項,主要包括以下內(nèi)容。
1、市場潛力調(diào)查預(yù)測情況。
2、供應(yīng)銷售企劃方案。
3、總經(jīng)理辦公室、財務(wù)科、企管科、辦公室等有關(guān)部門所調(diào)查的違法違紀(jì)事件及責(zé)任人情況。
4、生產(chǎn)、技術(shù)、財務(wù)部門的安全保衛(wèi)情況。
5、各類設(shè)備圖紙、說明書、基建圖紙、各類儀器資料、各類技術(shù)通知及文件等。
6、按《檔案法》規(guī)定屬于秘密級別的各種檔案。
7、各種檢查表格和檢查結(jié)果。
第四章 保密措施
第九條 各密級知曉范圍
1、絕密級
董事會成員、總經(jīng)理、監(jiān)事會成員及與絕密內(nèi)容有直接關(guān)系的工作人員。
2、機(jī)密級
財務(wù)總監(jiān)(助理)級別以上管理人員以及與機(jī)密內(nèi)容有直接關(guān)系的工作人員。
3、秘密級
中層以上管理人員以及與秘密內(nèi)容有直接關(guān)系的工作人員。
第十條 公司員工必須具有保密意識,做到不該問的絕對不問,不該說的絕對不說,不該看的絕對不看。
第十一條 總經(jīng)理負(fù)責(zé)領(lǐng)導(dǎo)保密的全面工作,各部門負(fù)責(zé)人為本部門的保密工作負(fù)責(zé)人。
第十二條 如果在對外交往與合作中需要提供公司秘密,應(yīng)先由總經(jīng)理批準(zhǔn)。
第十三條 嚴(yán)禁在公共場合、公用電話、傳真上交談、傳遞保密事項,不準(zhǔn)在私人交往中泄露公司秘密。
第十四條 公司員工發(fā)現(xiàn)公司秘密已經(jīng)泄露或可能泄露時,應(yīng)立即采取補(bǔ)救措施并及時報告辦公室,辦公室應(yīng)立即作出相應(yīng)處理。
第十五條 總經(jīng)理、財務(wù)總監(jiān)、總經(jīng)理助理辦公室及各機(jī)要部門必須安裝防盜門窗、嚴(yán)格保管鑰匙,非本部人員得到獲準(zhǔn)后方可進(jìn)入,離開時要落鎖,清潔衛(wèi)生要有專人負(fù)責(zé)或者在專人監(jiān)督下進(jìn)行。
第十六條 備有電腦、復(fù)印機(jī)、傳真機(jī)的部門都要依據(jù)本制度制定本部門的保密細(xì)則,并嚴(yán)格執(zhí)行:公司內(nèi)部只能使用公司電腦,不得帶私人電腦進(jìn)入公司進(jìn)行相關(guān)工作;公司拷貝任何信息只能使用公司配置的U盤或移動硬盤,不得使用私人的拷貝工具;電腦系統(tǒng)需要重裝時,需要提出申請,由技術(shù)管理人員進(jìn)行操作,不得擅自操作,以免造成相關(guān)信息的缺失。
第十七條 各單位人員出現(xiàn)工作變動時應(yīng)及時辦理交接手續(xù),交由主管領(lǐng)導(dǎo)簽字。
第十八條 司機(jī)對領(lǐng)導(dǎo)在車內(nèi)的談話要嚴(yán)格保密。
第五章 保密環(huán)節(jié)
第十九條 文件打印
1、文件由原稿提供單位領(lǐng)導(dǎo)簽字,簽字領(lǐng)導(dǎo)對文件內(nèi)容負(fù)責(zé),文件內(nèi)不得出現(xiàn)對公司不利或不該宣傳的內(nèi)容。
2、打印部門要做好登記,保密文件應(yīng)由辦公室負(fù)責(zé)打印。
3.打印完畢,所有文件廢稿應(yīng)全部銷毀,電腦存盤應(yīng)消除或加密保存。
第二十條 文件發(fā)送
1、文件打印完畢,由辦公室專門人員負(fù)責(zé)轉(zhuǎn)交發(fā)文部門,并作登記,不得轉(zhuǎn)交無關(guān)人員。
2、發(fā)文部門下發(fā)文件時應(yīng)認(rèn)真做好發(fā)文記錄。
3、保密文件應(yīng)由發(fā)文部門負(fù)責(zé)人或其指定人員簽收,不得交給其他人員。
4、對于剩余文件應(yīng)妥善保管,不得遺失。
5、發(fā)送保密文件時應(yīng)由專人負(fù)責(zé),嚴(yán)禁讓試用期員工發(fā)送保密文件。
第二十一條 文件復(fù)印
1、原則上保密文件不得復(fù)印,如遇特殊情況需由總經(jīng)理批準(zhǔn)方可執(zhí)行。
2、文件復(fù)印應(yīng)做好登記。
3、復(fù)印件只能交給部門主管或其指定人員,不得交給其他人員。
4.復(fù)印廢件應(yīng)即時銷毀。
第二十二條 文件借閱
。1)借閱保密文件時必須經(jīng)借閱方和提供方領(lǐng)導(dǎo)簽字批準(zhǔn),提供方負(fù)責(zé)做到專項登記,借閱人員不得摘抄、復(fù)印或向無關(guān)人員透露,確需摘抄、復(fù)印時,要經(jīng)提供方領(lǐng)導(dǎo)簽字并注明;
(2)公司證件(如:公章、稅務(wù)證、營業(yè)執(zhí)照副本等)的借用,如需借用,須經(jīng)總經(jīng)理批準(zhǔn),并辦理借用登記手續(xù)。
第二十三條 傳真件
1、傳遞保密文件時,不得通過公用傳真機(jī)。
2、收發(fā)傳真件時應(yīng)做好登記。
3、保密傳真件的收件人只能為部門主管負(fù)責(zé)人或其指定人員。
第二十四條 錄音、錄像
1、錄音、錄像應(yīng)由各單位整理并根據(jù)情況確定保密級別。
2、保密錄音、錄像材料由辦公室負(fù)責(zé)存檔管理。
第二十五條 檔案
1、檔案室為材料保管重地,無關(guān)人員一律不準(zhǔn)出入。
2、秘密文件的保管應(yīng)與普通文件區(qū)別開,按等級、期限加強(qiáng)保護(hù)。
3、檔案銷毀應(yīng)經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后指定專人監(jiān)銷,要保證兩人以上參加,并做好登記。
4、不得將檔案材料借給無關(guān)人員查閱。
7.秘密檔案不得復(fù)印、摘抄,如遇特殊情況需由總經(jīng)理批準(zhǔn)后方可執(zhí)行。
第二十六條 外來人員活動范圍
1、保衛(wèi)科應(yīng)加強(qiáng)保密意識,無關(guān)人員不得在機(jī)要部門出入。
2.外來人員到公司參觀、辦事,必須遵循有關(guān)出入礦管理規(guī)定,無關(guān)人員不得進(jìn)入公司。
3.客人到公司參觀時,不得接觸公司文件、貨物和供應(yīng)銷售材料等保密件。
第二十七條 保密部門管理
1、與保密材料相關(guān)的部門均為保密部門,如總經(jīng)理辦公室、副總辦公室、辦公室、檔案室、化驗室、磅室、以及財務(wù)科、人力資源科等。
2、保密部門應(yīng)對出入人員進(jìn)行控制,無關(guān)人員不得進(jìn)入并停留。
3、保密部門應(yīng)根據(jù)實際工作情況制定保密細(xì)則,做好保密材料的保管、登記和使用記錄工作。
第二十八條 會議
1、所有重要會議均由辦公室協(xié)助相關(guān)部門做好保密工作。
2、應(yīng)嚴(yán)格控制參會人員,無關(guān)人員不應(yīng)參加。
3、辦公室應(yīng)認(rèn)真做好到會人員簽到及材料發(fā)放登記工作。
4、保衛(wèi)人員應(yīng)認(rèn)真鑒別到會人員,無關(guān)人員不得入內(nèi)。
5、會議錄音、攝像人員由辦公室指定。
第二十九條 員工離職規(guī)定
1、員工離開公司時,必須將有關(guān)本公司技術(shù)信息和經(jīng)營信息的全部資料(如試驗報告、數(shù)據(jù)資料、圖紙、電腦密碼、硬盤、U盤等)交回公司。
2.員工離開公司時,公司需要以書面或者口頭形式向該員工重申保密義務(wù)。
3.員工離開公司后,利用在公司掌握或接觸的由公司所擁有的商業(yè)秘密,并在此基礎(chǔ)上作出新的技術(shù)成果或技術(shù)創(chuàng)新,有權(quán)就新的技術(shù)成果或技術(shù)創(chuàng)新予以實施或者使用,但在實施或者使用時利用了公司所擁有的且本人負(fù)有保密義務(wù)的商業(yè)秘密時,應(yīng)當(dāng)征得公司的同意,并支付一定的使用費(fèi)。
4.未征得公司同意或者無證據(jù)證明有關(guān)技術(shù)內(nèi)容為自行開發(fā)的新的技術(shù)成果或技術(shù)創(chuàng)新的,有關(guān)人員和用人單位應(yīng)當(dāng)承擔(dān)相應(yīng)的法律責(zé)任。
5、調(diào)職、離職時,必須將自己經(jīng)管的秘密文件或其他東西,交至公司辦公室,不得隨意移交其他人員。
6、公司員工離開工作崗位時,必須將文件放入抽屜內(nèi)或文件柜中。
第六章 違紀(jì)處理
第三十一條 公司對違反本制度的員工,可視情節(jié)輕重,分別給予教育、經(jīng)濟(jì)處罰和紀(jì)律處分。情節(jié)特別嚴(yán)重的,公司將依法追究其刑事責(zé)任。對于泄露公司秘密,尚未造成嚴(yán)重后果者,公司將給予警告處分,處以500元至1000元的罰款。
第三十二條 利用職權(quán)強(qiáng)制他人違反本制度者,公司將給予開除處理,并處以 1000元以上的罰款。
第三十三條 泄露公司秘密造成嚴(yán)重后果者,公司將給予開除外理,并處以5000元以上的罰款,必要時依法追究其法律責(zé)任。
第七章 附則
第三十四條 本制度由辦公室負(fù)責(zé)制定,總經(jīng)理審閱后批準(zhǔn)。
第三十五條 本制度由辦公室負(fù)責(zé)解釋,自發(fā)布之日起實行。
保密管理制度8
第一條 為了維護(hù)中心利益,特制訂本規(guī)定,全體員工必須嚴(yán)格遵守。
第二條 秘密分為三等級:絕密、機(jī)密、密。
第三條 嚴(yán)守秘密,不得以任何方式向公司內(nèi)外無關(guān)人員散布、泄漏公司機(jī)密或涉及公司機(jī)密。
第四條 不得向其他公司員工窺探、過問非本人工作職責(zé)內(nèi)的公司機(jī)密。
第五條 嚴(yán)格遵守文件登記和保密制度。
秘密文件存放在有保密設(shè)施的文件柜內(nèi),計算機(jī)中的秘密文件必須設(shè)置口令,并將口令報告公司經(jīng)理。
不準(zhǔn)帶機(jī)密文件到與工作無關(guān)的場所。
不得在公共場所談?wù)撁孛苁马椇徒唤用孛芪募?/p>
第六條 嚴(yán)格遵守秘密文件、資料、檔案的借用管理制度。
如需借用秘密文件、資料、檔案,須經(jīng)經(jīng)理批準(zhǔn)。
并按規(guī)定辦理借用登記手續(xù)。
第七條 秘密文件、資料不準(zhǔn)私自翻印、復(fù)印、摘錄和外傳。
因工作需要翻印、復(fù)制時,應(yīng)按有關(guān)規(guī)定經(jīng)辦公室批準(zhǔn)后辦理。
復(fù)制件應(yīng)按照文件、資料的密級規(guī)定管理。
不得在公開發(fā)表的.文章中引用秘密文件和資料。
第八條 會議工作人員不得隨意傳播會議內(nèi)容,特別是涉及人事、機(jī)構(gòu)以及有爭議的問題。
會議記錄要集中管理,未經(jīng)辦公室批準(zhǔn)不得外借。
第九條 調(diào)職、離職時,必須將自己經(jīng)管的秘密文件或其他東西,交至辦公室,切不可隨意移交給其他人員。
第十條 公司員工離開辦公室時,必須將文件放入抽屜和文件柜中。
第十一條 發(fā)現(xiàn)失密、泄密現(xiàn)象 ,要及時報告,認(rèn)真處理。
對失密、泄密者,給予 50—100元扣薪;
視情節(jié)輕重,給予一定行政處分;
造成公司嚴(yán)重?fù)p失的,送有部門處理。
保密管理制度9
一、總則
第一條:為保守公司秘密,維護(hù)公司的合法權(quán)益不受侵犯,保證公司正常經(jīng)營管理秩序特制定本制度。
第二條:公司秘密是關(guān)系公司權(quán)利和權(quán)益,依照特定程序確定,在必須時間內(nèi)只限必須范圍的人員知悉的事項。
第三條:公司所屬組織和分支機(jī)構(gòu)以及全體員工都有保守公司秘密的義務(wù)。
第四條:公司保密工作,實行既確保秘密又便利工作的方針。
第五條:對保守,保護(hù)公司秘密以及改善保密技術(shù),措施等方面成績顯著的部門或職員實行獎勵。
二、保密范圍和密級確定
第六條:公司秘密包括本制度第二條規(guī)定的下列秘密事項:
1、公司財務(wù)預(yù),決算報告及各類財務(wù)報表,統(tǒng)計報表;
2、公司尚未付諸實施的經(jīng)營戰(zhàn)略,經(jīng)營方向,經(jīng)營規(guī)劃,經(jīng)營項目及經(jīng)營決策;
3、公司重大決策中的秘密事項;
4、公司所掌握的尚未進(jìn)入市場或尚未公開的各類信息;
5、公司員工人事檔案,薪資待遇,勞務(wù)性收入及資料;
6、公司內(nèi)部掌握的合同,協(xié)議,意向書及可行性報告,重要會議記錄;
7、其他經(jīng)公司確定為應(yīng)保密的事項。
一般性決定,決策,通告,行政管理資料等內(nèi)部文件不屬于保密范圍。
第七條:公司機(jī)密分為絕密,機(jī)密,秘密三個等級。
1、絕密是最主要的公司秘密,一旦泄露會對公司的權(quán)益造成個性嚴(yán)重的損害。
2、機(jī)密的主要的公司秘密,一旦泄露會對公司的權(quán)益造成嚴(yán)懲嚴(yán)重的損害。
3、秘密是一般的公司秘密,泄露會對公司的權(quán)益造成損害。
第八條:公司秘級的確定
1、公司經(jīng)營發(fā)展中,直接影響公司權(quán)益的重要決策文件資料為絕秘級:
2、公司規(guī)劃,財務(wù)報表,統(tǒng)計資料,重要會議記錄,公司經(jīng)營狀況為機(jī)密級:
3、公司人事檔案,合同,協(xié)議,員工工資性收入,尚未進(jìn)入市場或尚未公開的各類信息為秘密級。
4、屬公司秘密事項但不能標(biāo)明密級的,透過口頭通知,傳達(dá)接觸范圍的人員。
第九條:屬于公司秘密的文件,資料,應(yīng)當(dāng)依據(jù)本制度第七條,第八條之規(guī)定標(biāo)明密級,并確定保密期限,保密期限屆滿,自行解密。
三、保密措施
第十條:屬于公司秘密的文件,資料和其他物品的制作,收發(fā),傳遞,使用,復(fù)制,摘抄,保存和銷毀,由公司行政部或主管副總經(jīng)理委托專人執(zhí)行;采用電腦技術(shù)存取,處理,傳遞的公司秘密由電腦使用者負(fù)責(zé)保密。第十一條:對于密級的文件,資料和其他物品,務(wù)必采取以下保密措施:
1、非經(jīng)總經(jīng)理或副總經(jīng)理及個性授權(quán)人員批準(zhǔn),不得復(fù)制和摘抄。
2、收發(fā),傳遞和外出攜帶,由指定人員負(fù)責(zé),并采取必要的安全措施。
3、在設(shè)備完善的保險裝置中保存。
第十二條:屬于公司秘密的設(shè)備或商業(yè)機(jī)密,由公司指定的專門部門負(fù)責(zé),并采取相應(yīng)的保密措施。第十三條:在對外交往與合作中需要帶給公司秘密事項的.,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
第十四條:具有屬于公司秘密資料的會議和其他活動,主辦方應(yīng)采取下列保密措施:
1、選取具備保密條件的會議場所;
2、依照保密規(guī)定使用會議設(shè)備,管理會議文件;
3、根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定;
4、確定會議資料是否傳達(dá)及傳達(dá)范圍。
第十五條:不準(zhǔn)在私人書信和通訊中泄露公司秘密,不準(zhǔn)在公共場所談?wù)?公司秘密,不準(zhǔn)透過其他方式傳遞公司秘密。
第十六條:公司員工發(fā)現(xiàn)公司秘密已經(jīng)泄露時,應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報告總經(jīng)理或相關(guān)領(lǐng)導(dǎo),由其及時作來源理。
四、職責(zé)與處罰
第十七條:出現(xiàn)下列情形之一,給予警告并予以50元以上500元以下的罰款。
1、泄露公司秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的:
2、違反本制度第十二條,第十三條,第十四條,第十五條,第十六條,第十七條規(guī)定的:
3、已泄露公司秘密但采取補(bǔ)救措施的;
第十八條:出現(xiàn)下列情形之一的,予以辭退并罰款五千元并酌情賠償公司因此受到的經(jīng)濟(jì)損失直至追究其刑事職責(zé):
1、違反本制度規(guī)定,為他人窮取,出賣公司秘密的;
2、故意或過去泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
3、利用職權(quán)強(qiáng)制他人違反保密規(guī)定的
五、附則
第十九條:本制度規(guī)定的泄露是指下列行為之一;
1、使公司秘密被不應(yīng)知悉者知悉的;
2、使公司秘密超出限定的接觸范圍,而不能證明未被不應(yīng)知悉者知悉的,3.檔案管理人員和利用者均應(yīng)樹立保密觀念,貫徹執(zhí)行《檔案法》和《保密法》,共同保守檔案機(jī)密。
4.對各類檔案均應(yīng)按規(guī)定的范圍進(jìn)行查、借閱,并嚴(yán)格履行手續(xù)。查、借閱機(jī)密檔案要經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)。
5.對機(jī)密檔案要嚴(yán)格管理,不得將機(jī)密檔案私自帶出檔案室或外傳,對機(jī)密檔案資料不得自行摘抄、拍照、翻印或復(fù)制。
6.凡涉及檔案機(jī)密的人員一律不準(zhǔn)在家庭、子女及無關(guān)人員面前談?wù)撚嘘P(guān)檔案機(jī)密資料,不得在普通電話、明碼電報和私人通信中暴露檔案機(jī)密。
7.利用者對所借檔案文件、技術(shù)圖紙等務(wù)必妥善保管,及時歸還,不得轉(zhuǎn)借他人,不準(zhǔn)攜帶公出、探親訪友、出入公共場所。
8.對保管期滿、失去保存價值的檔案文件要按規(guī)定銷毀,不得以廢紙出售。
9.發(fā)生失密、泄密和檔案被盜事件時,要立即報告主管領(lǐng)導(dǎo)、保密或保衛(wèi)部門,當(dāng)事者要寫出書面報告。對違反保密規(guī)定、造成失泄密和被盜密者,應(yīng)按其性質(zhì)及情節(jié)給予嚴(yán)肅處理。
9.1檔案庫房是檔案資料保護(hù)和貯存的重要基地,是帶給利用檔案的中心,除領(lǐng)導(dǎo)批準(zhǔn)外,非本室工作人員不得入內(nèi)。
9.2保管檔案務(wù)必有專用庫房,并設(shè)專人負(fù)責(zé)管理。庫房內(nèi)應(yīng)采取有效的防護(hù)措施,保證檔案安全。
9.3檔案進(jìn)出庫房,要建立嚴(yán)格的登記制度,包括檔案收進(jìn)入庫,庫存檔案調(diào)出室外及日常的調(diào)閱、歸還。
9.4檔案庫房應(yīng)設(shè)有防盜、防火、防潮、防塵、防蟲、防鼠、防高溫、防強(qiáng)光的措施。
9.5對新接收入庫檔案要嚴(yán)格檢查,對有蟲蛀、發(fā)霉及其它問題的檔案須經(jīng)科學(xué)處理后方可入庫。
9.6庫房內(nèi)安置溫濕度計,每一天定時測記。庫房的溫度應(yīng)控制在14-24℃之間,相對濕度應(yīng)控制在45-60%之間。
9.7庫房內(nèi)應(yīng)持續(xù)清潔,不得堆放與檔案無關(guān)的物品。
9.8每學(xué)期結(jié)束前,要對案卷進(jìn)行總清點,檢查帳、卡、物是否相符。
9.9每一天下班前,應(yīng)關(guān)掉庫房門窗,切斷水、電源,確保檔案安全。
9.10定期打掃庫房衛(wèi)生,持續(xù)庫房與檔案的清潔。
保密管理制度10
1、進(jìn)入公司區(qū)域人員只允許在規(guī)定區(qū)域內(nèi)活動,嚴(yán)禁在其他場所隨意走動。
2、進(jìn)入易燃易爆場所前必須關(guān)閉手機(jī)等通訊工具;
3、進(jìn)入生產(chǎn)區(qū)域不得隨意開動設(shè)備設(shè)施,不得隨意亂動電器開關(guān);進(jìn)入有行車吊裝作業(yè)場所,不得在吊物下走動或停留;
4、嚴(yán)禁焚燒廢紙垃圾。
5、嚴(yán)格遵守甲方門衛(wèi)制度。
6、遵守進(jìn)入場所的其他職業(yè)安全衛(wèi)生管理要求。
7、公司區(qū)域內(nèi)嚴(yán)禁隨意動火,確需動火作業(yè),須事先告知甲方現(xiàn)場施工負(fù)責(zé)人,辦理相關(guān)動火審批手續(xù)。
8、嚴(yán)禁亂拉亂接臨時線,如需使用臨時線必須由甲方現(xiàn)場施工負(fù)責(zé)人辦理臨時線審批手續(xù)。
9、嚴(yán)禁在公司區(qū)域道路上隨意擺放建筑材料、建筑垃圾或其他物品,嚴(yán)禁占用公司區(qū)域道路進(jìn)行施工作業(yè)或輔助作業(yè)。確需占用道路擺放物品或進(jìn)行作業(yè),必須征得消防管理部門同意,并辦理相關(guān)手續(xù)。如造成甲方安全事故,一切后果由乙方負(fù)責(zé),造成的損失在工程款中扣除。
10、需要動土施工必須由甲方現(xiàn)場施工負(fù)責(zé)人辦理危險作業(yè)審批手續(xù)。
11、施工結(jié)束必須清理施工現(xiàn)場,中午或晚上施工結(jié)束必須收好易燃易爆危險物品(如:氣瓶等),否則施工現(xiàn)場的'氣瓶等易燃易爆物品將由物資供應(yīng)部以無主物品回收,若從物資供應(yīng)部取回,每件須交100元管理費(fèi)。
保密管理制度11
一、檔案庫房是檔案資料保護(hù)和貯存的重要基地,是帶給利用檔案的中心,除領(lǐng)導(dǎo)批準(zhǔn)外,非本室工作人員不得入內(nèi)。
二、保管檔案務(wù)必有專用庫房,并設(shè)專人負(fù)責(zé)管理。庫房內(nèi)應(yīng)采取有效的防護(hù)措施,保證檔案安全。
三、檔案進(jìn)出庫房,要建立嚴(yán)格的登記制度,包括檔案收進(jìn)入庫,庫存檔案調(diào)出室外及日常的`調(diào)閱、歸還。
四、檔案庫房應(yīng)設(shè)有防盜、防火、防潮、防塵、防蟲、防鼠、防高溫、防強(qiáng)光的措施。
五、對新接收入庫檔案要嚴(yán)格檢查,對有蟲蛀、發(fā)霉及其它問題的檔案須經(jīng)科學(xué)處理后方可入庫。
六、庫房內(nèi)安置溫濕度計,每一天定時測記。庫房的溫度應(yīng)控制在14-24℃之間,相對濕度應(yīng)控制在45-60%之間。
七、庫房內(nèi)應(yīng)持續(xù)清潔,不得堆放與檔案無關(guān)的物品。
八、每學(xué)期結(jié)束前,要對案卷進(jìn)行總清點,檢查帳、卡、物是否相符。
九、每一天下班前,應(yīng)關(guān)掉庫房門窗,切斷水、電源,確保檔案安全。
十、定期打掃庫房衛(wèi)生,持續(xù)庫房與檔案的清潔。
保密管理制度12
一、總則
1、為保守公司秘密,維護(hù)公司權(quán)益,特制定本制度,并成立保密委員會:
保密委員會主任:柯雷兵
副主任:石杰軍 柯仲兵
成員:徐小林 張建松 陳銘 黃為平 熊友峰 伍志勝 嚴(yán)基旺 李應(yīng)珍
2、公司秘密是關(guān)系公司權(quán)力和利益,依照特定程序確定,在一定時間內(nèi)只限一定范圍的人員知悉的事項,包括但不限于技術(shù)秘密和其他商業(yè)機(jī)密。技術(shù)秘密是指不為公眾知悉、能為企業(yè)帶來經(jīng)濟(jì)利益、具有實用性并且企業(yè)采取保密措施的非專利技術(shù)和技術(shù)信息。技術(shù)秘密包括但不限于:技術(shù)方案、工程設(shè)計、電路設(shè)計、制造方法、配方、工藝流程、技術(shù)指標(biāo)、計算機(jī)軟件、數(shù)據(jù)庫、研究開發(fā)記錄、技術(shù)報告、檢測報告、實驗數(shù)據(jù)、試驗結(jié)果、圖紙、樣品、樣機(jī)、模型、模具、操作手冊、技術(shù)文檔、相關(guān)的函電,等等。其他商業(yè)秘密,包括但不限于:客戶名單、行銷計劃、采購資料、定價政策、財務(wù)資料、人員檔案等。
3、公司全體職員都有保守公司秘密的義務(wù)。接觸到企業(yè)秘密的高級員工,例如:管理人員、技術(shù)人員、財務(wù)人員、銷售人員、秘書、車間主任及重要崗位工作人員等對保守公司秘密負(fù)有特別的責(zé)任。
4、公司保密工作,實行既確保秘密又便利工作的方針。
二、 保密范圍和密級確定
1、公司秘密包括本制度總則中第二項規(guī)定的范圍以及下列秘密事項:
。1)公司重大決策中的秘密事項。
。2)公司尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策。
。3)公司內(nèi)部掌握的合同、協(xié)議、意見書及可行性報告、主要會議記錄。
(4)公司財務(wù)預(yù)決算報告及各類財務(wù)報表、統(tǒng)計報表。
。5)公司所掌握的尚未進(jìn)入市場或尚未公開的各類信息。
。6)公司職員人事檔案,工資性、勞務(wù)性收人及資料。
。7)其他經(jīng)公司確定應(yīng)當(dāng)保密的事項。
2、公司秘密的密級分為“絕密”、“機(jī)密”、“秘密”三級:絕密是最重要的公司秘密,泄露會使公司的權(quán)益和利益遭受特別嚴(yán)重的損害;機(jī)密是重要的公司秘密,泄露會使公司權(quán)益和利益遭受到嚴(yán)重的損害;秘密是一般的公司秘密,泄露會使公司的權(quán)益和利益遭受損害。
3、公司秘密級別的確定:
。1)公司經(jīng)營發(fā)展中,直接影響公司權(quán)益和利益的重要決策文件、技術(shù)資料為絕密級;
。2)公司的規(guī)劃、財務(wù)報表、統(tǒng)計資料、重要會議記錄、公司經(jīng)營情況為機(jī)密;
。3)公司人事檔案、合同、協(xié)議、職員工資性收人、尚未進(jìn)人市場或尚未公開的`各類信息為秘密級。
4、屬于公司秘密的文件、資料,應(yīng)當(dāng)依據(jù)本制度規(guī)定標(biāo)明密級,并確定保密期限。保密期限分永久、長期、短期,一般與密級相對應(yīng),特殊情況外標(biāo)明。保密期限屆滿,自行解密。
三、公司保密措施
1、屬于公司秘密的文件、資料和其他物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷毀,由保密委員會主任或副主任委托專人執(zhí)行;采用電腦技術(shù)存取、處理、傳遞的公司秘密由信息部門負(fù)責(zé)保密。
2、對于絕密級文件、資料和其他物品,必須采取以下保密措施:
(1)非經(jīng)保密委員會主任批準(zhǔn),不得復(fù)制和摘抄;
(2)收發(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施;
。3)在設(shè)備完善的保險裝置中保存。
3、屬于公司秘密的設(shè)備或者產(chǎn)品的研制、生產(chǎn)、運(yùn)輸、使用、保存、維修和銷毀,由保密委員會指定專門部門負(fù)責(zé)執(zhí)行,并采用相應(yīng)的保密措施。
4、在對外交往與合作中需要提供公司秘密事項的,應(yīng)當(dāng)事先經(jīng)保密委員會主任批準(zhǔn)。
5、具有屬于公司秘密內(nèi)容的會議和其他活動,主辦部門應(yīng)采取下列保密措施:
。1)選擇具備保密條件的會議場所;
。2)根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定;
。3)依照保密規(guī)定使用會議設(shè)備和管理會議文件;
。4)確定會議內(nèi)容是否傳達(dá)及傳達(dá)范圍。
6、涉密人員不得在私人交往和通信中泄露公司秘密,不得在公共場所談?wù)摴久孛,不得通過其他方式傳遞公司秘密。
7、公司工作人員發(fā)現(xiàn)公司秘密已經(jīng)泄露或者可能泄露時,應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報告保密委員會;保密委員會接到報告,應(yīng)立即作出處理。
8、出現(xiàn)下列情況之一者,予以辭退并酌情賠償經(jīng)濟(jì)損失:
。1)故意或過失泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
。2)違反本保密制度規(guī)定,為他人竊取、刺探、收買或違章提供公司秘密的;
(3)利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。
9、公司與全體員工簽訂《員工保秘協(xié)議書》,《員工保秘協(xié)議書》以書面形式簽訂,協(xié)議附后。
10、在保密合同有效期限內(nèi),員工應(yīng)履行下列義務(wù):
(1)嚴(yán)格遵守本企業(yè)保密制度,防止泄漏企業(yè)技術(shù)秘密;
。2)不得向他人泄漏企業(yè)技術(shù)秘密;
。3)非經(jīng)公司書面同意,不得利用該技術(shù)秘密進(jìn)行生產(chǎn)與經(jīng)營活動,不得利用技術(shù)秘密進(jìn)行新的研究和開發(fā):
11、對高級員工實行“競業(yè)限制”制度,限制管理人員、技術(shù)人員、財務(wù)人員、銷售人員、秘書等高級員工的以下行為:
(1)自行設(shè)立與本公司競爭的公司;
。2)就職于本公司的競爭對手;
。3)在競爭企業(yè)中兼職;
。4)引誘企業(yè)中的其他員工辭職;
。5)引誘企業(yè)的客戶脫離企業(yè);
。6)在離職后,與企業(yè)進(jìn)行競爭的其他行為。
12、涉及公司商業(yè)秘密的合作、代理、交易合同或協(xié)議,均需設(shè)置“保密條款”,對合同對方增設(shè)保密義務(wù)!氨C軛l款”應(yīng)當(dāng)包含以下內(nèi)容:
。1)明示合同所涉及的需要保密的商業(yè)秘密范圍;
。2)合同對方以及合同對方的任何員工、代理人均受保密條款的約束;
(3)受約束的保密義務(wù)人在未經(jīng)許可的情況下,不可將商業(yè)秘密透露給任何第三方或用于合同目的以外的用途;
。4)受約束的保密義務(wù)人不可將含有保密信息的資料、文件、實物等攜帶出保密區(qū)域;
。5)保密義務(wù)人不可在對外接受訪間或者與任何第三方交流時涉及合同規(guī)定的商業(yè)秘密內(nèi)容;
。6)不相關(guān)的員工不可接觸或了解商業(yè)秘密;
(7)保密信息應(yīng)當(dāng)在合同終止后交還;
。8)保密期限在合同終止后三年內(nèi)仍然保持有效;
。9)違反保密義務(wù)的,應(yīng)當(dāng)承擔(dān)明確的違約責(zé)任。
13、公司向簽定保密協(xié)議的涉密人員,在協(xié)議有效期及離職三年內(nèi)按月支付一定的保密費(fèi)用。
四、附則
1、本制度的解釋權(quán)屬于保密委員會。
2、本制度自發(fā)布之日起施行。
保密管理制度13
1、總則
1.1為保守公司秘密,維護(hù)公司權(quán)益,特制定本制度。
1.2公司秘密是關(guān)系公司權(quán)力和利益,依照特定程序確定,在必須時間內(nèi)只限必須范圍的人員知悉的事項,包括但不限于技術(shù)秘密和其他商業(yè)機(jī)密。技術(shù)秘密是指不為公眾知悉、能為企業(yè)帶來經(jīng)濟(jì)利益、具有實用性并且企業(yè)采取保密措施的非專利技術(shù)和技術(shù)信息。技術(shù)秘密包括但不限于:技術(shù)方案、工程設(shè)計、電路設(shè)計、制造方法、配方、工藝流程、技術(shù)指標(biāo)、計算機(jī)軟件、數(shù)據(jù)庫、研究開發(fā)記錄、技術(shù)報告、檢測報告、實驗數(shù)據(jù)、試驗結(jié)果、圖紙、樣品、樣機(jī)、模型、模具、操作手冊、技術(shù)文檔、相關(guān)的函電,等等。其他商業(yè)秘密,包括但不限于:客戶名單、行銷計劃、采購資料、定價政策、財務(wù)資料、進(jìn)貨渠道等。
1.3公司全體職員都有保守公司秘密的義務(wù)。接觸到企業(yè)商業(yè)秘密的高級員工,例如:管理人員、技術(shù)人員、財務(wù)人員、銷售人員、秘書等對保守公司秘密負(fù)有個性的職責(zé)。
1.4公司保密工作,實行既確保秘密又便利工作的方針。
2、保密范圍和密級確定
2、1公司秘密包括本制度第1、2項規(guī)定的范圍以及下列秘密事項:
1)公司重大決策中的秘密事項。
2)公司尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策。
3)公司內(nèi)部掌握的合同、協(xié)議、意見書及可行性報告、主要會議記錄。
4)公司財務(wù)預(yù)決算報告及各類財務(wù)報表、統(tǒng)計報表。
5)公司所掌握的尚未進(jìn)入市場或尚未公開的各類信息。
6)公司職員人事檔案,工資性、勞務(wù)性收人及資料。
7)其他經(jīng)公司確定應(yīng)當(dāng)保密的事項。
一般性決定、決議、通告、通知、行政管理資料等內(nèi)部文件不屬于保密范圍。
2.2公司秘密的密級分為“絕密”、“機(jī)密”、“秘密”三級。
絕密是最重要的公司秘密,泄露會使公司的權(quán)益和利益遭受個性嚴(yán)重的損害;
機(jī)密是重要的公司秘密,泄露會使公司權(quán)益和利益遭受到嚴(yán)重的損害;
秘密是一般的公司秘密,泄露會使公司的權(quán)益和利益遭受損害。
2.3公司秘級的確定:
1)公司經(jīng)營發(fā)展中,直接影響公司權(quán)益和利益的重要決策文件、技術(shù)資料為絕密級;
2)公司的規(guī)劃、財務(wù)報表、統(tǒng)計資料、重要會議記錄、公司經(jīng)營狀況為機(jī)密;
3)公司人事檔案、合同、協(xié)議、職員工資性收人、尚未進(jìn)人市場或尚未公開的各類信息為秘密級。
2、4屬于公司秘密的文件、資料,應(yīng)當(dāng)依據(jù)本制度規(guī)定標(biāo)明密級,并確定保密期限。保密期限分永久、長期、短期,一般與密級相對應(yīng),特殊狀況外標(biāo)明。保密期限屆滿,自行解密。
3、公司保密措施
3.1屬于公司秘密的文件、資料和其他物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷毀,由辦公室或主管副總經(jīng)理委托專人執(zhí)行;采用電腦技術(shù)存取、處理、傳遞的公司秘密由電腦部門負(fù)責(zé)保密。
3.2對于密級文件、資料和其他物品,務(wù)必采取以下保密措施:
1)非經(jīng)總經(jīng)理或主管副總公司批準(zhǔn),不得復(fù)制和摘抄;
2)收發(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施;
3)在設(shè)備完善的保險裝置中保存。
3.3屬于公司秘密的設(shè)備或者產(chǎn)品的研制、生產(chǎn)、運(yùn)輸、使用、保存、維修和銷毀,由公司指定專門部門負(fù)責(zé)執(zhí)行,并采用相應(yīng)的保密措施。
3.4在對外交往與合作中需要帶給公司秘密事項的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
3.5具有屬于公司秘密資料的會議和其他活動,主辦部門應(yīng)采取下列保密措施:
1)選取具備保密條件的會議場所;
2)根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定;
3)依照保密規(guī)定使用會議設(shè)備和管理會議文件;
4)確定會議資料是否傳達(dá)及傳達(dá)范圍。
3.6不準(zhǔn)在私人交往和通信中泄露公司秘密,不準(zhǔn)在公共場所談?wù)摴久孛,不?zhǔn)透過其他方式傳遞公司秘密。
3.7公司工作人員發(fā)現(xiàn)公司秘密已經(jīng)泄露或者可能泄露時,應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報告綜合管理部;綜合管理部接到報告,應(yīng)立即作來源理。
3.8出現(xiàn)下列狀況之一者,予以辭退并酌情賠償經(jīng)濟(jì)損失:
1)故意或過失泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
2)違反本保密制度規(guī)定,為他人竊取、刺探、收買或違章帶給公司秘密的;
3)利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。
3.9公司與全體員工簽訂《員工保守商業(yè)秘密協(xié)議書》,《員工保守商業(yè)秘密協(xié)議書》以書面形式簽訂,協(xié)議附后。
3.10在保密合同有效期限內(nèi),員工應(yīng)履行下列義務(wù):
1)嚴(yán)格遵守本企業(yè)保密制度,防止泄漏企業(yè)技術(shù)秘密;
2)不得向他人泄漏企業(yè)技術(shù)秘密;
3)非經(jīng)公司書面同意,不得利用該技術(shù)秘密進(jìn)行生產(chǎn)與經(jīng)營活動,不得利用技術(shù)秘密進(jìn)行新的研究和開發(fā):
3.11對高級員工實行“競業(yè)限制”制度,限制管理人員、技術(shù)人員、財務(wù)人員、銷售人員、秘書等高級員工的以下行為:
1)自行設(shè)立與本公司競爭的公司;
2)就職于本公司的競爭對手;
3)在競爭企業(yè)中兼職;
4)引誘企業(yè)中的其他員工辭職;
5)引誘企業(yè)的.客戶脫離企業(yè);
6)在離職后,與企業(yè)進(jìn)行競爭的其他行為。
3.12涉及公司商業(yè)秘密的合作、代理、交易合同或協(xié)議,均需設(shè)置“保密條款”,對合同對方增設(shè)保密義務(wù)!氨C軛l款”應(yīng)當(dāng)包含以下資料:
1)明示合同所涉及的需要保密的商業(yè)秘密范圍;
2)合同對方以及合同對方的任何員工、代理人均受保密條款的約束;
3)受約束的保密義務(wù)人在未經(jīng)許可的狀況下,不可將商業(yè)秘密透露給任何第三方或用于合同目的以外的用途;
4)受約束的保密義務(wù)人不可將內(nèi)含保密信息的資料、文件、實物等攜帶出保密區(qū)域;
5)保密義務(wù)人不可在對外理解訪間或者與任何第三方交流時涉及合同規(guī)定的商業(yè)秘密資料;
6)不相關(guān)的員工不可接觸或了解商業(yè)秘密;
7)保密信息應(yīng)當(dāng)在合同終止后交還;
8)保密期限在合同終止后仍然持續(xù)有效;
9)違反保密義務(wù)的,應(yīng)當(dāng)承擔(dān)明確的違約職責(zé)。
4、附則
本制度的解釋權(quán)屬于綜合管理部。
本制度自發(fā)布之日起施行。
保密管理制度14
第一章:總則
第一條:為保護(hù)本單位的技術(shù)秘密,防止無形資產(chǎn)流失,根據(jù)《中華人民共和國保守國家秘密法》、《中華人民共和國反不正當(dāng)競爭法》和國家科委1995年1月6日發(fā)布的《科學(xué)技術(shù)保密規(guī)定》文件,結(jié)合本單位的實際狀況,特制定本單位《技術(shù)保密管理規(guī)定》以下簡稱《規(guī)定》。
第二條:技術(shù)秘密是一種重要的無形資產(chǎn),保護(hù)本單位的技術(shù)秘密是每位職工的義務(wù)和職責(zé),任何人不得利用職權(quán)和工作之便或采取不法手段泄漏、發(fā)表、使用、許可、出售、轉(zhuǎn)讓本單位的技術(shù)秘密。
第三條:各單位個性是技術(shù)業(yè)務(wù)和科研、人事、組織等部門要把技術(shù)保密工作列入工作規(guī)劃,計劃及經(jīng)濟(jì)職責(zé)制,使技術(shù)保密工作真正落到實處。
第二章:機(jī)構(gòu)和職責(zé)
第四條:單位設(shè)立技術(shù)保密工作小組,由主管技術(shù)的領(lǐng)導(dǎo)任組長,技術(shù)管理部門負(fù)責(zé)人任副組長。知識產(chǎn)權(quán)、檔案管理中心為技術(shù)保密工作歸口管理部門,負(fù)責(zé)保密管理的日常工作。各部門務(wù)必指定一名技術(shù)管理人員兼管本單位的技術(shù)保密工作。
第五條:技術(shù)保密工作小組和技術(shù)保密工作者職責(zé)
一、技術(shù)保密工作小組職責(zé)
1、制訂技術(shù)保密工作規(guī)劃、計劃、各項規(guī)章制度及保密協(xié)議,同時負(fù)責(zé)劃定本單位內(nèi)項目的密級等工作,并組織實施。
2、研究解決技術(shù)保密工作中出現(xiàn)的重要問題。
3、對各部門技術(shù)保密工作開展?fàn)顩r進(jìn)行督促檢查和總結(jié)評比,并負(fù)責(zé)對泄密、失密事件的調(diào)查和處理,對重大特大泄密事件上報及協(xié)同調(diào)查工作。
4、組織職工學(xué)習(xí)技術(shù)保密的法律法規(guī)和上級保密規(guī)定,提高廣大職工的保密意識。
二、技術(shù)保密工作者職責(zé)
1、組織本單位職工學(xué)習(xí)技術(shù)保密方面的法律法規(guī)和上級保密規(guī)定,提高廣大職工的保密意識。
2、貫徹執(zhí)行本單位技術(shù)保密管理方面的規(guī)章制度和國家有關(guān)法律法規(guī)。
3、對本單位技術(shù)保密工作開展?fàn)顩r進(jìn)行總結(jié)并及時報告泄密事件。
4、建立本單位保密管理及保密協(xié)議管理檔案;負(fù)責(zé)保密協(xié)議執(zhí)行狀況的跟蹤調(diào)查。
第三章:保密范圍
第六條:本《規(guī)定》所稱的技術(shù)秘密,是指被列入國家秘密的技術(shù)項目和列為企業(yè)秘密的項目、由本單位組織研制開發(fā)或者以其他合法方式掌握的、未公開的、不應(yīng)為本企業(yè)外所知悉的,能給本單位帶來經(jīng)濟(jì)利益或競爭優(yōu)勢,具有實用性且本單位采取了保密措施的技術(shù)信息,包括但不限于設(shè)計圖紙含草圖、試驗結(jié)果和試驗記錄、工藝、配方、樣品、數(shù)據(jù)、制作方法、技術(shù)方案、計算機(jī)程序等。技術(shù)秘密能夠是有特定的完整的技術(shù)資料,構(gòu)成一項產(chǎn)品、工藝、材料及其改善的技術(shù)方案,也能夠是某一產(chǎn)品、工藝、材料及其改善的技術(shù)方案,也能夠是某一產(chǎn)品、工藝、材料等技術(shù)或產(chǎn)品中的部分技術(shù)要素。
第四章:技術(shù)保密管理規(guī)定
第七條:各單位對載有技術(shù)秘密的文件材料、圖紙、磁光盤、圖像、聲像等資料及樣品,務(wù)必注明保密和密級字樣,并根據(jù)密級采取保密措施,歸檔保存,嚴(yán)格查閱、借閱制度。
第八條:本單位科技人員、行政管理人員以及因業(yè)務(wù)上可能知悉技術(shù)秘密的人員或業(yè)務(wù)相關(guān)人員,務(wù)必與法人簽訂包括有保護(hù)技術(shù)秘密的《知識產(chǎn)權(quán)保護(hù)協(xié)議》。
第九條:在職職工和新調(diào)入職工應(yīng)簽而不同意簽訂包內(nèi)含保護(hù)本單位技術(shù)秘密資料的《知識產(chǎn)權(quán)保護(hù)協(xié)議》的,本單位將予聘用的不予調(diào)入。
第十條:對列入確認(rèn)為上級和本單位重大科技計劃項目的計劃任務(wù)書或者有關(guān)合同課題組成員名單的科技人員,在科研任務(wù)尚未結(jié)束前要求調(diào)離、辭職,并可能泄漏上級重大科技計劃項目或科研任務(wù)所涉及的秘密,損害本單位利益的,原則上不予批準(zhǔn)。確有特殊狀況需調(diào)離、辭職的,需與單位再簽保密協(xié)議,并專檔跟蹤履行狀況。未經(jīng)同意強(qiáng)行離職人員,列專檔跟蹤調(diào)查,一旦有違規(guī),透過法律程序保護(hù)本單位合法權(quán)益。
第十一條:對本單位技術(shù)權(quán)益和經(jīng)濟(jì)利益有重要影響的有關(guān)行政管理人員,科技人員和其他相關(guān)人員,在離開本單位三年內(nèi),不得在生產(chǎn)同類產(chǎn)品或經(jīng)營業(yè)務(wù)且有競爭關(guān)系或者其他利害關(guān)系的其它單位內(nèi)任職,或者自己生產(chǎn)、經(jīng)營與本本單位有競爭關(guān)系的同類產(chǎn)品或業(yè)務(wù)。
第十二條:有關(guān)行政管理人員,科技人員或者有關(guān)人員因各種原因離開本本單位時,其主管部門和人事部門應(yīng)以書面形式向該人員重申其保密義務(wù)和競業(yè)限制義務(wù),并向其新任職的單位通報該人員在原單位所承擔(dān)的保密義務(wù)和競業(yè)限制義務(wù)。
第十三條:人事、組織部門在調(diào)入新職工時,應(yīng)當(dāng)主動了解該職工在原單位所承擔(dān)的保密義務(wù)和競業(yè)限制義務(wù),以免侵犯他人的合法權(quán)益。
第十四條:科技人員或其他有關(guān)人員在因各種原因離開單位后,利用掌握或接觸的本單位所擁有的技術(shù)秘密,并在此基礎(chǔ)上做出新的技術(shù)成果或技術(shù)創(chuàng)新,有權(quán)就新的技術(shù)成果或技術(shù)創(chuàng)新予以實施或者使用,但在實施或者使用時利用了本本單位所擁有的,涉及其本人負(fù)有保密義務(wù)的技術(shù)秘密時,應(yīng)當(dāng)征得本本單位的同意,并按相關(guān)規(guī)定支付必須的使用費(fèi)。未征得本單位同意,或者無證據(jù)證明有關(guān)技術(shù)資料為自行開發(fā)的新的技術(shù)成果或技術(shù)創(chuàng)新的,有關(guān)人員和用人單位應(yīng)當(dāng)承擔(dān)相應(yīng)的法律職責(zé)。
第十五條:承擔(dān)保密義務(wù)的科技人員依法享有因從事技術(shù)開發(fā)活動而獲取相應(yīng)報酬和獎勵的權(quán)利。無正當(dāng)理由,在長時間內(nèi)單位未支付獎勵和報酬時,科技人員或者有關(guān)人員有權(quán)要求變更或者終止《知識產(chǎn)權(quán)保護(hù)協(xié)議》!吨R產(chǎn)權(quán)保護(hù)協(xié)議》一經(jīng)雙方當(dāng)事人簽章,即發(fā)生法律效力,任何一方違反協(xié)議,另一方能夠依法向有關(guān)仲裁機(jī)構(gòu)申請仲裁或向人民法院提出訴訟。
第十六條:本單位對外宣傳機(jī)構(gòu)的有關(guān)人員在發(fā)布表新聞、通訊和報告文學(xué)作品,以及其他人員對外發(fā)表文章時,不得涉及技術(shù)秘密的實質(zhì)性資料,其稿件務(wù)必經(jīng)技術(shù)保密主管部門審查,在確認(rèn)不會造成泄密后,簽字認(rèn)可方可發(fā)表。
第十七條:本單位及各部門檔案館存檔案資料所涉及的技術(shù)秘密,應(yīng)按照《檔案資料保密規(guī)定》執(zhí)行。
第十八條:外單位人員、外商等來本單位培訓(xùn)、學(xué)習(xí)、參觀、考察、洽談生意等活動涉及技術(shù)秘密的,須報主管部門呈本單位主管領(lǐng)導(dǎo)批準(zhǔn),接待參加訪問的`部門要有專人負(fù)責(zé)保密工作,并按指定的路線和范圍進(jìn)行參觀考察。
第十九條:本單位有關(guān)人員在國內(nèi)外學(xué)術(shù)交流活動中,包括講學(xué)、發(fā)表論文、參加會議、參觀訪問、帶給咨詢、通訊聯(lián)系、洽談生意等時,應(yīng)嚴(yán)格保守本單位的技術(shù)秘密,不透露和不向他人帶給涉及載有技術(shù)秘密的資料和物品等。
第二十條:在國內(nèi)外各類展覽會參展的項目,凡涉及技術(shù)秘密的,須經(jīng)保密主管理部門呈本單位主管領(lǐng)導(dǎo)批準(zhǔn)后方可參展,辦理參展工作的人員應(yīng)嚴(yán)格保守技術(shù)秘密。
第二十一條:在進(jìn)行股份制改造或資產(chǎn)重組或與外商合資合作過程中,從事工作的人員也要嚴(yán)格執(zhí)行本《規(guī)定》,未經(jīng)批準(zhǔn)不得以任何方式向他人帶給、透露本單位的技術(shù)秘密。
第二十二條:離休、退休、辭職或調(diào)離的職工,在離開單位前務(wù)必將在原單位從事科技工作的全部技術(shù)資料、實驗材料、實驗設(shè)備和產(chǎn)品等交回原單位,不得擅自復(fù)制、發(fā)表、泄露、使用或轉(zhuǎn)讓涉及本本單位的技術(shù)秘密的技術(shù)資料和物品等。
第二十三條:對外合資合作項目和本單位技措技改項目,凡涉及技術(shù)秘密的,對合作方和外來單位應(yīng)簽訂保密協(xié)議或在合同中增加保密條款。
第五章:獎勵與懲罰
第二十四條:本單位對在技術(shù)保密工作中做出突出成績的人員和部門給予獎勵,對有突出貢獻(xiàn)的人員和單位給予個性嘉獎。
第二十五條:對未按本《規(guī)定》進(jìn)行技術(shù)保密管理或管理不善造成秘密泄漏的,除對直接職責(zé)者按有關(guān)規(guī)定給予相應(yīng)行政處理外,還將追究所屬單位主要負(fù)責(zé)人的職責(zé),并對直接職責(zé)者和所屬單位給予必須的經(jīng)濟(jì)處罰。
第二十六條:對無視本《規(guī)定》,以謀取個人或小集團(tuán)利益為目的,蓄意使本單位的技術(shù)秘密泄漏,造成重大損失和嚴(yán)重后果的,將依《中華人民共和國刑法》第二百一十九條和第二百二十條追究法律職責(zé)。
第二十七條:各級技術(shù)保密管理人員因玩忽職守使本單位技術(shù)秘密泄漏造成經(jīng)濟(jì)損失,削弱競爭潛力的,視情節(jié)輕重給予不同程度的行政處分和經(jīng)濟(jì)處罰,明知故犯者加重處罰。
第二十八條:對違反本《規(guī)定》,使單位的技術(shù)秘密泄露,造成直接和間接經(jīng)濟(jì)損失,削弱競爭潛力的,根據(jù)本《規(guī)定》第四條的規(guī)定,由本單位技術(shù)保密主管部門負(fù)責(zé)調(diào)查核實,并提出初步處理意見,報本單位批準(zhǔn)后執(zhí)行。
第六章:附則
第二十九條:本《規(guī)定》自發(fā)布之日起執(zhí)行。
第三十條:本《規(guī)定》與國家有關(guān)法律法規(guī)及上級主管部門的有關(guān)文件相抵觸時,以國家有關(guān)法律法規(guī)及上級主管部門的有關(guān)文件為準(zhǔn)。
保密管理制度15
第一章 總則
第一條 為加強(qiáng)公司計算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。
第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。
第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計、實施、測評審查與審批和驗收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。
第五條 本規(guī)定適用于公司所有計算機(jī)和信息系統(tǒng)安全保密管理工作。
第二章 管理機(jī)構(gòu)與職責(zé)
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實,提供人力、物力、財力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實。
第七條 公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):
。ㄒ唬┙⒔∪踩C芄芾碇贫群头婪洞胧,并監(jiān)督檢查落實情況;
。ǘ﹨f(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。
第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責(zé):
。ㄒ唬⿺M定涉密信息系統(tǒng)安全保密管理制度,并組織落實各項保密防范措施;
。ǘ⿲ο到y(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;
。ㄈ┙M織對涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險評估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;
。ㄋ模⿻萍夹畔⒉繉ι婷苄畔⑾到y(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進(jìn)行一次評審;
。ㄎ澹⿲ι婷苄畔⑾到y(tǒng)設(shè)計、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進(jìn)行安全保密性能檢測;
(六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;
。ㄆ撸┙M織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部、財會部主要職責(zé)是:
(一)組織、實施涉密信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè),制定安全保密防護(hù)方案;
(二)落實涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)
小組批準(zhǔn)后組織實施,確保安全技術(shù)措施有效、可靠;
。ㄈ┞鋵嵣婷苄畔⑾到y(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;
。ㄋ模┡鋫渖婷苄畔⑾到y(tǒng)管理員、安全保密管理員和安全審計員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;
(五)落實計算機(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;
。┡浜媳C苻k對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時整改;
(七)制定應(yīng)急預(yù)案并組織演練,落實應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責(zé):
按照國家密碼管理的相關(guān)要求,落實涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實涉密信息系統(tǒng)各項安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實相應(yīng)的二級保密管理制度。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計員,其職責(zé)是:
(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。
(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
(三)安全審計員負(fù)責(zé)安全審計設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報一次情況。
第三章 系統(tǒng)建設(shè)管理
第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計劃、同預(yù)算、同建設(shè)、同驗收。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實施時,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實施或自行實施,并與實施方簽署保密協(xié)議,項目竣工后必須由保密辦和科技信息部共同組織驗收。
第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節(jié) 信息分類與控制
第十八條 涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第二十二條 清除涉密計算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標(biāo)準(zhǔn)、要求的'工具或軟件。
第二節(jié) 用戶管理與授權(quán)
第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。
第二十四條 用戶清單管理
。ㄒ唬┛萍夹畔⒉抗芾怼把芯吭囼灦讶剂显䲠(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財會部管理“財務(wù)會計核算網(wǎng)”用戶清單;
(二)新增用戶時,由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財務(wù)會計核算網(wǎng)”的用戶由財會部統(tǒng)一建立;
。ㄈ﹦h除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財務(wù)會計核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅持“工作必須”的原則。
第六十四條 國際互聯(lián)網(wǎng)計算機(jī)實行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機(jī)須建立使用登記制度。
第六十五條 上網(wǎng)信息實行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。
第六十六條 任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第九章 便攜式計算機(jī)管理
第六十八條 便攜式計算機(jī)(包括涉密便攜式計算機(jī)和非涉密便攜式計算機(jī))實行 “誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。
第六十九條 涉密便攜式計算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。
第七十條 便攜式計算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。
第七十一條 禁止使用涉密便攜式計算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計算機(jī)與涉密信息系統(tǒng)互聯(lián)。
第七十二條 涉密便攜式計算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計算機(jī)分離保管。
第七十三條 禁止使用私有便攜式計算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計算機(jī)使用。
第七十四條 公司配備專供外出攜帶的涉密便攜式計算機(jī)和涉密存儲介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時須進(jìn)行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章 應(yīng)急響應(yīng)管理
第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實施。
第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。
(一)災(zāi)害事件:根據(jù)實際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安
(二)故障或攻擊事件:判斷故障或攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計算機(jī),必要時可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來源,評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外部入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;
3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點入侵和造成損害的,應(yīng)及時關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;
4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報公司信息安全領(lǐng)導(dǎo)小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個等級。
。ㄒ唬┮话闶录煽萍夹畔⒉浚ɑ蜇敃浚┮罁(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;
。ǘ┹^大事件由科技信息部(或財會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時向公司信息安全領(lǐng)導(dǎo)小組報告并提請協(xié)調(diào)處置;
。ㄈ┲卮笫录䥺討(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進(jìn)行處置,及時向公司黨政報告并提請協(xié)調(diào)處置;
。ㄋ模┨貏e重大事件由公司報請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:
(一)上報科技信息部和保密辦;
(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;
。ㄋ模┎殚唽徲嬘涗泴ふ沂录搭^;
。ㄎ澹┰u估系統(tǒng)受損程度;
。⿲σ鹗录┒催M(jìn)行整改;
。ㄆ撸⿲ο到y(tǒng)重新進(jìn)行風(fēng)險評估;
。ò耍┯杀C苻k根據(jù)風(fēng)險評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;
(九)對事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;
。ㄊ┮勒辗ㄒ(guī)制度對責(zé)任人進(jìn)行處理。
第八十條 科技信息部、財會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章 人員管理
第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。
第八十二條
涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計管理員應(yīng)按重要涉密人員管理。
第十二章 督查與獎懲
第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。
第八十五條 檢查涉密計算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。
第八十六條 各部門、單位應(yīng)將員工遵守涉密計算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。
第八十八條 本規(guī)定自發(fā)布之日起實施。原《計算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計算機(jī)采購、維修、變更、報廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止。
【保密管理制度】相關(guān)文章:
保密管理制度02-19
公司保密管理制度11-25
保密文件管理制度11-14
信息安全保密管理制度02-23
保密工作管理制度02-21
2023年保密管理制度04-07
保密管理制度(精選20篇)10-13
保密管理制度(15篇)04-20
保密檔案管理制度11-14
保密工作管理制度03-14