《信息系统和信息设备使用保密管理制度》

吉林农业大学信息系统和信息设备使用保密管理制度

第一条为规范和加强信息系统和信息设备使用保密管理,依据《保密法》《保密法实施条例》及《信息系统和信息设备使用保密管理规定》(国保发[2009]3号),结合本单位实际,制定本制度。

第五条涉密信息系统存储、处理和传输的信息涉及国家秘密和其他敏感信息,应严格控制知悉范围,并严格控制使用权限。

第七条涉密信息系统必须满足安全保密要求,符合国家保密标准要求,投入使用前必须经安全保密检测评估和审查批准。

第八条保密、信息化等机构,对拟建设和使用的各类网络进行核查分类,报保密委员会(领导小组)审定。审定为涉密网络的,填写涉密网络基本情况表,报同级保密行政管理部门审批。

第九条涉密信息系统要按照国家保密规定和标准要求,采取身份鉴别、访问控制、安全审计、边界安全防护和信息流转控制等措施。

第十一条应当加强涉密信息系统的运行使用管理,指定专门机构或者人员负责运行维护、安全保密管理和安全审计,定期开展安全保密检查和风险评估。涉密信息系统的密级、主要业务应用、使用范围和使用环境等发生变化或者涉密信息系统不再使用的,应当按照国家保密规定及时向保密行政管理部门报告,并采取相应措施。

第十三条涉密信息系统应当配备系统管理员、安全保密管理员和安全审计员,分别负责涉密信息系统运行维护、安全保密管理、安全审计工作。系统管理员、安全保密管理员和安全审计员应当经过保密行政管理部门的培训,持证上岗。

第十四条定期开展涉密信息系统安全保密检查和风险评估,及时发现和消除泄密隐患,并建立检查记录档案。

第十五条秘密级、机密级网络至少每两年进行一次安全保密检查和风险评估;绝密级网络每年至少进行一次安全保密检查和风险评估。

第十七条涉密信息系统发生下列变化时,应当及时向保密行政管理部门报告:

(一)系统密级发生变化;

(二)网络连接范围发生变化;

(三)系统所处物理环境或安全保密设施发生变化;

(四)系统主要应用发生变化;

第十八条涉密信息系统不再使用时,及时向保密行政管理部门报告,并按照保密要求对涉密信息设备、产品、涉密载体等进行处理。

第十九条禁止将涉密计算机、涉密存储设备接入互联网及其他公共信息网络。涉密网络与国际互联网和其他公共信息网络应当实行物理隔离。采取有效措施,防止涉密网络通过拨号、有线连接、无线连接等方式,违规接入互联网及其他公共信息网络。

第二十二条涉密计算机应严格按照有关保密规定和标准设置口令。处理秘密级信息的计算机,口令长度不少于8位,更换周期不超过1个月。处理机密级信息的计算机,应采用IC卡或USBKey与口令相结合的方式,且口令长度不少于4位;如仅使用口令方式,则长度不少于10位,更换周期不超过1个星期。涉密计算机的口令设置,应采用多种字符和数字混合编制。处理绝密级信息的计算机,应采用生理特征(如指纹、虹膜)等强身份鉴别方式。

第二十三条涉密计算机应采取有效的病毒查杀措施,及时升级更新病毒库。

第二十四条严格非涉密计算机管理,禁止使用非涉密计算机存储、处理和传输国家秘密信息。

第二十六条保持保密技术防护设施设备的防护性能。不得擅自卸载、修改涉密计算机和信息系统的安全保密防护软件和设备。

第二十七条对保密技术防护设施设备定期检测、检修、维护,对已失效的保密技术防护设施设备及时报废,并更换新设施设备。

第二十八条建立健全计算机和移动存储介质登记台账,涉密计算机和移动存储介质粘贴密级标识,明确责任人、设备编号等,台账应当准确、完备,并根据情况变化及时修改。

第二十九条计算机和移动存储介质按照所存储、处理信息的最高密级粘贴密级标识。

第三十条处理涉密信息的办公自动化设备禁止连接国际互联网和其他公共信息网络以及内部非涉密计算机和信息系统;禁上使用非涉密办公自动化设备以及具有无线互联功能的办公自动化设备处理涉密信息。

(一)复印机应指定专人操作和管理,复印涉密文件、资料等应当经过审批登记并在机要室或指定的涉密复印机复印,复印涉密文件、资料过程中产生的不合格件和多余件必须及时销毁。

(二)不得使用非涉密打印机打印涉密文件、资料,涉密打印机与涉密计算机之间不得采用无线连接方式。

(三)不得随意扫描涉密文件、资料,确需扫描的应当履行审批程序,涉密文件、资料扫描件应按原件密级进行管理,不得在非涉密计算机中扫描涉密文件、资料。

(四)不得在涉密计算机与非涉密计算机之间共用打印机等办公自动化设备。

(五)办公自动化设备的维修、销毁,参照涉密载体的维修、销毁要求。

第三十二条涉密人员使用手机应严格遵守国家有关保密规定,自觉履行保密义务,并接受有关部门的监督检查。

第三十三条涉密人员使用普通手机,应当遵守下列保密要求:

(一)不得在通信中涉及国家秘密;

(二)不得在手机上存储、处理、传输涉及国家秘密的信息;

(三)不得连接涉密信息系统、涉密信息设备或者涉密载体;

(五)不得在涉密公务活动中开启和使用位置服务功能;

(七)不得使用未经国家电信管理部门进网许可的手机;

(八)不得使用境外机构、境外人员赠送的手机;

(九)不得将手机带入保密要害部位、绝密级或者机密级会议和活动场所;

(十)不得在保密要害部门、秘密级会议和活动场所使用手机;

(十一)不得在使用涉密信息设备的场所使用手机进行视频通话、拍照、上网、录音和录像;

(十二)不得使用商用加密手机谈论以及存储、处理、传输国家秘密信息。

第三十四条保密要害部位、绝密级或者机密级会议和活动场所等核心涉密场所,应设置显著的“禁止带入手机”标志;保密要害部门、秘密级会议和活动场所等重要涉密场所,应设置显著的“禁止使用手机”标志;使用涉密信息设备的场所等一般涉密场所,应设置“禁止使用手机进行视频通话、拍照、上网、录音和录像”标志。

第三十五条保密要害部位、绝密级或者机密级会议和活动场所应配备手机存放柜。

(一)在危急情况下,保护涉密信息系统和涉密信息设备安全的;

(二)对盗窃、毁坏涉密信息系统和涉密信息设备的行为举报或者侦破有功的;

(三)发现涉密信息系统和涉密信息设备重大泄密隐患或泄密情况,及时采取措施,避免重大损失的。

第三十七条违反本规定泄露国家秘密,情节较轻的,依法给予处分;情节严重构成犯罪的,依法追究刑事责任。

THE END
1.信息技术管理制度随着社会一步步向前发展,越来越多人会去使用制度,制度具有合理性和合法性分配功能。那么拟定制度真的很难吗?以下是小编收集整理的信息技术管理制度,欢迎阅读,希望大家能够喜欢。 信息技术管理制度1 信息技术中心机房存放有学校重要的计算机信息网络设备、各类应用系统及信息资源,并为校属各单位提供教育、科研应用服务器托https://www.unjs.com/fanwenku/448533.html
2.信息系统运维管理制度范文(6篇)内容提示: 信息系统运维管理制度范文 第一章总则 第一条本制度的制定,为保证系统安全稳定运行,明确岗位责任,规范系统操作,提高系统可靠性和维护管理水平。 第二条本制度针对本公司系统运维人员设立、设备资源、系统用户、 第二章第三条 第三章第四条第五条第六条运行操作和系统日常维护的管理。 运维管理范围 系统https://www.doc88.com/p-97537891392099.html
3.管理信息系统建设与管理制度.docx管理信息系统建设与管理制度一、总则为规范企业管理信息系统的建设和管理,提高信息系统的运行效率和安全性,保护企业的信息资源,特订立本制度。本制度适用于本企业全部相关人员。二、信息系统建设1.系统规划1.1企业必需依据业务需求和战略目标,订立信息系统规划,并定期进行评估和更新。1.2信息系统规划应明确系统的范围、目标https://www.renrendoc.com/paper/372368289.html
4.信息系统管理制度(通用15篇)在快速变化和不断变革的今天,各种制度频频出现,好的制度可使各项工作按计划按要求达到预计目标。一般制度是怎么制定的呢?下面是小编帮大家整理的信息系统管理制度,希望对大家有所帮助。 信息系统管理制度 1 第一章用户和密码管理 第一条对于网络设备、主机、操作系统、数据库、业务应用程序,系统用户都必须通过用户和密https://www.jy135.com/zhidu/1421802.html
5.信息系统使用管理制度范本(通用13篇)9.6 自20xx年10月1日起,信息系统管理员将违规记录每周送至人力资源做奖惩备份,同时抄送至各信息系统项目负责人和总经理办公室。 10.附件 《IT系统申请表》 《信息系统稽查表》 信息系统使用管理制度 篇2 第一章 总则 一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量https://www.yjbys.com/zhidu/3088020.html
6.信息系统管理制度(通用12篇)信息系统管理制度(通用12篇) 在当今社会生活中,我们每个人都可能会接触到制度,制度是国家机关、社会团体、企事业单位,为了维护正常的工作、劳动、学习、生活的秩序,保证国家各项政策的顺利执行和各项工作的正常开展,依照法律、法令、政策而制订的具有法规性或指导性与约束力的应用文。想学习拟定制度却不知道该请教谁?https://www.ruiwen.com/zhidu/7567538.html
7.信息系统与办公设备管理制度本制度适用于本企业内部全部信息系统与办公设备的管理,包含但不限于计算机、网络设备、服务器、办公软件等。全部员工必需遵守本制度的规定。 第三条 信息系统与办公设备的管理分为设备采购、设备使用、设备保管和设备处理四个方面。 第二章 设备采购 第四条 设备采购需提前编制采购计划,明确采购的类型、数量、预算等https://wenku.baidu.com/view/942f4c0f0329bd64783e0912a216147916117efb.html
8.信息系统管理制度(精选7篇)信息系统管理制度 篇1 第一章 总则 一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法。 二、本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施细则。 https://www.diyifanwen.com/fanwen/xxjxglzd/16730228.html
9.信息系统信息设备管理制度零代码企业数字化知识站信息系统信息设备管理制度是保障企业信息系统安全、提高工作效率、降低运维成本的重要手段。明确责任分工、建立设备台账、定期巡检维护、加强权限管理、落实安全防护措施、制定应急预案、培训操作人员等方面是制定该制度的核心。明确责任分工能够有效防止推诿扯皮,确保每一项工作有专人负责,特别是在突发事件发生时,可以迅速找到https://www.jiandaoyun.com/blog/article/700452/
10.信息系统和信息设备管理制度.docx信息系统和信息设备管理制度全文共5页,当前为第1页。 第一章 总则 第一条 为了保护公司计算机信息系统安全,规范信息系统管理,合理利用信息系统资源,推进公司信息化建设,促进计算机的应用和发展,保障公司信息系统的正常运行,充分发挥信息系统在企业管理中的作用,更好地为公司生产经营服务,根据《中华人民共和国计算机信息https://download.csdn.net/download/qq_43934844/85673690
11.民宗局保密信息设备管理制度民宗局保密信息设备管理制度 一、计算机信息系统使用管理规定 涉密计算机信息?系统要完全处于其主管部门(单位)独立使用和管理。不得直接或间接廉洁国际互联网,必须实行物理隔离。2、不得在与国际网络联网的计算机信息系统中存储、c处理、传递国家秘密信息。任何人不得在公众网上发布、存储、处理、传递、https://www.yinjiang.gov.cn/jgsz/zfbm/mzj_5698347/zfxxgk/zfxxgkzd_5698459/202010/t20201013_64032800.html
12.国家教育管理信息系统建设总体方案1.我国教育管理信息系统建设现状 (1)基础设施体系初步形成 教育部数据中心初具规模,形成了一定的支撑服务能力;省、地市、县级教育行政部门,所有高等院校、绝大部分中等职业学校和高中,以及义务教育阶段的部分教育机构已基本实现互联网接入,并配备了一定的基础设备。 https://iadmin.tyut.edu.cn/info/1044/1932.htm
13.提升集团管控能力的安全生产管理信息系统建设典型案例根据中国建材集团安全生产管理现状,结合当今国内外先进管理方法及安全生产的特点,提出中国建材集团公司 安全生产管理流程再造设想,对涉及中国建材集团公司安全生产主要工作环节,包括安全生产工作组织体系、安全生 产管理机制、安全生产管理制度、安全生产信息管理、安全生产教育培训、安全生产绩效评估等方面进行系统梳理并 https://www.cnbm.com.cn/wwwroot/c_000000290007/d_22178.html
14.单位信息安全管理制度单位信息安全管理制度一: 一、计算机设备管理制度 1、计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。 2、非本单位技术人员对我单位的设备、系统等进行维修、维护时,必须由本单位相关技术人员现场全程监督。计算机设备送https://mip.wenshubang.com/zhidu/112607.html
15.医院规章制度医院规章制度 篇5 (一)总则 1.为了加强医院信息系统的领导和管理,促进医院信息化工程的应用和发展,保障系统有序运行,制定本规则。 2.本规则所称的信息系统,是由计算机及其相关配套的设备、设施构成的,按照系统应用目标和规则对医院信息进行采集、加工、存储、传输、检索等处理的人机系统(即现在医院建设和应用中的信https://www.liuxue86.com/a/5101041.html
16.带你了解《信息安全等级保护管理办法》澎湃号·政务第十三条 运营、使用单位应当参照《信息安全技术 信息系统安全管理要求》(GB/T20269-2006)、《信息安全技术 信息系统安全工程管理要求》(GB/T20282-2006)、《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。 https://www.thepaper.cn/newsDetail_forward_26702796
17.关于印发《陕西财经职业技术学院国有资产管理办法》等三部制度的(一)贯彻执行国家有关国有资产管理的政策法规,制定学院国有资产管理实施办法; (二)设置学院各类国有资产的实物总账,建立和完善学院国有资产管理信息系统; (三)负责学院国有资产的购置、配置、处置、资产评估监督、资产清查和统计报告等基础管理工作; (四)制定国有资产的管理制度,解决其正常使用的必要条件和设施,保https://gzc.scy.cn/info/1088/1056.htm