


版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、信息系統(tǒng)集成工程風(fēng)險(xiǎn)評(píng)估及防控措施本頁(yè)僅作為文檔封面,使用時(shí)可以刪除This document is for reference only-rar21 year.March信息系統(tǒng)集成工程風(fēng)險(xiǎn)評(píng)估及防控措施1、參與涉密工程人員風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn)項(xiàng) a 部組建時(shí)人員是否滿足涉密人員要求; 上崗前是否接受過(guò)保密知識(shí)培訓(xùn)及考核; 是否與公司簽訂保密承諾書,保密協(xié)議,保密責(zé)任書及涉密人員考核 評(píng)價(jià) 表;部門是否按照公司要求開(kāi)展保密知識(shí)培訓(xùn),加強(qiáng)部門涉密人員的保密意識(shí);涉密人員離崗時(shí)是否簽訂離崗保密承諾書,保密工作領(lǐng)導(dǎo)小組是否對(duì)其進(jìn)行脫密期管理。風(fēng)險(xiǎn)防控措施 應(yīng)聘員工應(yīng)滿足公司對(duì)涉密人員的聘用標(biāo)
2、準(zhǔn); 上崗必須學(xué)習(xí)崗位保密業(yè)務(wù),且保密知識(shí)考核成績(jī)合格; 與公司簽署保密協(xié)議、保密承諾書、保密責(zé)任書; 員工所在部門領(lǐng)導(dǎo)確認(rèn)涉密人員考核評(píng)級(jí)表內(nèi)容,確認(rèn)無(wú)誤后簽字。 同時(shí) 保密領(lǐng)導(dǎo)小組同意簽字后 . 評(píng)價(jià)表交保密工作領(lǐng)導(dǎo)小組存檔,做為該 員工的涉密 考核內(nèi)容;保密辦公室應(yīng)在年初做好本年度保密知識(shí)培訓(xùn)方案及考核方案,組織j 處宓人民學(xué)習(xí)各俁宓知 i 口山涉遍人員在離開(kāi)嶺 H 豈 嚴(yán)格遵守公司保密制度,與公司簽署離崗保 密承諾 書,并嚴(yán)格遵守公司對(duì)離崗人員的脫密期管理要求。2、涉密載體風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn) 紙質(zhì)文件: 涉密文件、資料是否有專人管理; 涉密文件是否有收發(fā)記錄; 涉密文件復(fù)印、外
3、借是否有登記,是否在記錄中標(biāo)明使用理山、復(fù)印數(shù)量及使用人簽字;涉密文件借閱是否有登記記錄,是否在記錄中標(biāo)明借閱理山、使用時(shí)間、歸還時(shí)間及借閱人簽字;涉密文件是否及時(shí)歸檔,檔案口錄是否及時(shí)更新。電子文件: 匾否指派專人對(duì)涉密電子文件進(jìn)行管理: 制作涉密電子文件時(shí),是否記錄使用范圍及制作數(shù)量: 是否在非涉密計(jì)算機(jī)中傳遞涉密電子文件; 在攜帶涉密電子文件外出時(shí),是否有專人攜帶; 涉密電子文件是否及時(shí)歸檔; 報(bào)廢的涉密電子文件如何處理。2 .2 風(fēng)險(xiǎn)防控措施 紙質(zhì)文件:所有保密文件、文檔、材料山項(xiàng) H 保密專員統(tǒng)一管理,統(tǒng)一登記并存入密 碼 柜,定期進(jìn)行清查,防止發(fā)生資料泄露或喪失。嚴(yán)禁其他人員隨意翻
4、看 保密資 料,如有其他保密人員要借閱使用,山保密專員進(jìn)行登記,寫明借 閱時(shí)間及借閱 理山,并保證不拿到涉密辦公室以外的地方使用。保密材料嚴(yán)格按保密領(lǐng)導(dǎo)辦公室批準(zhǔn)的份數(shù)印刷,不得擅自多印多 留,復(fù) 印件視同原件管理,復(fù)印過(guò)程中產(chǎn)生的廢紙、廢件應(yīng)及時(shí)銷毀;在 復(fù)印材料之 前,需山保密辦公室管理員登記前方可進(jìn)行,標(biāo)明使用理山、 復(fù)印份數(shù); 傳遞保密材料要有保密措施,傳遞應(yīng)專人專送,不得辦理無(wú)關(guān)事項(xiàng), 攜帶 密件不得進(jìn)入不利于保密的場(chǎng)所;外出工作需攜帶保密材料的,要經(jīng) 保密工作領(lǐng) 導(dǎo)小組批準(zhǔn)。保密資料未經(jīng)許可,不得擅自摘抄、翻印、復(fù)印、轉(zhuǎn)借或損壞;一旦 造成 損失由當(dāng)事人承當(dāng)責(zé)任。電子文件: 君定專
5、人負(fù)責(zé)工程涉密電子文件的日常管理工作。 制作涉密電子文件,應(yīng)當(dāng)依照有關(guān)文件,規(guī)定使用范圍及制作數(shù)量,并編號(hào)記錄。傳遞涉密電子文件,應(yīng)當(dāng)履行登記、簽收等手續(xù)。禁止在任何非涉密網(wǎng)絡(luò)上傳遞涉密電子文件。嚴(yán)禁在非涉密機(jī)上處理或存儲(chǔ)涉密電子文件。閱讀、使用、復(fù)制和銷毀涉密電子文件,應(yīng)經(jīng)保密工作領(lǐng)導(dǎo)小組批 準(zhǔn),同 時(shí)辦理登記、簽字手續(xù)。復(fù)制的電子文件視同原件管理。定期對(duì)涉密電子文件及載體進(jìn)行清查、核對(duì),發(fā)現(xiàn)問(wèn)題及時(shí)向保密管 理辦 公室匯報(bào)。3、涉密設(shè)備風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn) 涉密計(jì)算機(jī)是否有違規(guī)操作: 涉密計(jì)算機(jī)端口是否插過(guò)其他存儲(chǔ)介質(zhì); 涉密計(jì)算機(jī)是否配備三合一防護(hù) 系統(tǒng): 辦公場(chǎng)所自動(dòng)化設(shè)備是否外
6、借使用 : 涉密計(jì)算機(jī)及辦公場(chǎng)所自動(dòng)化設(shè)備維修、更換、報(bào)廢如何管理。3 .2 風(fēng)險(xiǎn)防控措施 涉密計(jì)算機(jī)安裝主機(jī)監(jiān)控與審計(jì)系統(tǒng)進(jìn)行端口審計(jì); 涉密計(jì)算機(jī)安裝江民病毒防護(hù)軟件,山專人進(jìn)行病毒軟件更新,更新周期不超過(guò) 15 天: 每臺(tái)涉密計(jì)算機(jī)都配備三合一防護(hù)系統(tǒng),嚴(yán)格控制了計(jì)算機(jī)內(nèi)涉密信息的流失;涉密計(jì)算機(jī)配置 10 位數(shù)以上的密碼,由專人統(tǒng)一管理 . 記載; 辦公室自動(dòng) 化設(shè)備均為涉密辦公室處理涉密項(xiàng) U 專用,不得外借使 用; 涉密計(jì)算機(jī)及辦公室自動(dòng)化設(shè)備山保密工作領(lǐng)導(dǎo)小組確定專人使用, 機(jī)器 明確標(biāo)明使用人姓名并登記入冊(cè);使用人發(fā)生變化時(shí),報(bào)保密工作領(lǐng) 導(dǎo)小組審 核,審核通過(guò)后進(jìn)行變更:涉密
7、計(jì)算機(jī)及辦公室自動(dòng)化設(shè)備打印機(jī)、刻錄機(jī)維修、應(yīng)由保密領(lǐng)導(dǎo)小組批準(zhǔn)后進(jìn)行;涉密計(jì)算機(jī)維修應(yīng)到保密局指定的地點(diǎn)維修,維修前應(yīng)卸下硬盤等敬感部件,維修后應(yīng)進(jìn)行平安檢測(cè)前方可使用;更換涉密計(jì)算機(jī)應(yīng)事先提交涉密設(shè)備變更中請(qǐng)表,寫明更換原因,經(jīng)保密 工作領(lǐng) 導(dǎo)小組批準(zhǔn)后進(jìn)行。在更換涉密計(jì)算機(jī)前應(yīng)卸下硬盤,卸下的硬盤 不得在非涉密 訃算機(jī)上使用,硬盤交山涉密辦公室保密管理員登記備案; 硬盤留存于保密辦公 室,不得使用、外借; 涉密計(jì)算機(jī)報(bào)廢不得當(dāng)作廢品岀售,在中請(qǐng)報(bào)廢后先到保密辦公室保 密管 理員處登記,卸下硬盤并山專人上交保密局工作部門進(jìn)行集中銷毀處 理,報(bào)廢涉 密計(jì)算機(jī)應(yīng)報(bào)保密局備案并履行相應(yīng)的銷毀制度
8、。4、涉密場(chǎng)所風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn) 涉密辦公場(chǎng)所內(nèi)是否存在網(wǎng)絡(luò)端口 : 非涉密人員進(jìn)出涉密辦公室是否有記錄; 涉密辦公場(chǎng)所是否按照國(guó)家保密局要求配備了門禁系統(tǒng)、防盜報(bào)警系統(tǒng)、視頻監(jiān)控系統(tǒng);涉密人員進(jìn)岀涉密辦公室時(shí)是否攜帶相機(jī), ,錄音筆等其它可存儲(chǔ)介質(zhì)。4? 2 風(fēng)險(xiǎn)防控措施由平安保密管理員定期檢查涉密辦公室的門禁、防盜報(bào)警、視頻監(jiān)控等設(shè)備的完好狀態(tài),確保保密材料平安。非授權(quán)人員進(jìn)出涉密場(chǎng)所,須經(jīng)公司保密領(lǐng)導(dǎo)小組審批并山授權(quán)人員進(jìn)行全程陪同方可進(jìn)入,同時(shí)建立涉密場(chǎng)所非授權(quán)人員進(jìn)入登記冊(cè),對(duì)臨 時(shí)進(jìn)出的人 員登記;標(biāo)明進(jìn)出時(shí)間及事由。建立視頻監(jiān)控的檢查管理機(jī)制,公司的平安保衛(wèi)部門應(yīng)當(dāng)定期對(duì)
9、視頻 監(jiān)控 信息進(jìn)行回看檢查,保密辦公室應(yīng)當(dāng)對(duì)執(zhí)行情況進(jìn)行監(jiān)督。視頻監(jiān)控 信息保存時(shí) 間不少于 3 個(gè)月。未經(jīng)批準(zhǔn),不得將具有錄音、錄像、拍照、存儲(chǔ)、通信功能的設(shè)備帶 入涉 密辦公室。5、分包方案使用風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn)在現(xiàn)場(chǎng)使用時(shí),信息是否產(chǎn)生泄露; 涉密人員是否將圖紙存放與他人手里或放在施工現(xiàn)場(chǎng),導(dǎo)致項(xiàng)口設(shè)計(jì) 方案 泄露。風(fēng)險(xiǎn)控制措施加強(qiáng)涉密人員保密意識(shí);涉密項(xiàng) U 前期設(shè)計(jì)需山專人在涉密計(jì)算機(jī)上進(jìn)行編寫,并用光盤進(jìn)行 信息 存儲(chǔ),并山委托方指定人員進(jìn)行交接。不得將光盤存于他人手中或施 工現(xiàn)場(chǎng)。嚴(yán)禁使用外網(wǎng)計(jì)算機(jī)查詢?nèi)魏紊婷茼?xiàng)口信息,涉密項(xiàng)方案的制定均 應(yīng)在涉 密辦公室內(nèi)的涉密計(jì)算機(jī)
10、上進(jìn)行編寫。6、設(shè)備采購(gòu)風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn) 工程建設(shè)周期導(dǎo)致從投標(biāo)到采購(gòu)的周期過(guò)長(zhǎng),存在供給商庫(kù)存風(fēng)險(xiǎn)和技術(shù)偏離風(fēng)險(xiǎn):市場(chǎng)信息不夠完全、充分、透明,供給商在一定范圍內(nèi)能影響價(jià)格:設(shè)備采購(gòu)過(guò)程中,供給商泄露項(xiàng)風(fēng)險(xiǎn)控制措施H 信息。工程建設(shè)周期導(dǎo)致從投標(biāo)到采購(gòu)的周期過(guò)長(zhǎng),存在供給商庫(kù)存風(fēng)險(xiǎn)和 技術(shù) 偏離風(fēng)險(xiǎn),可從三方面進(jìn)行躲避:一方面可建立供給商預(yù)警機(jī)制,對(duì) 價(jià)格、庫(kù) 存、技術(shù)等風(fēng)險(xiǎn)出現(xiàn)前進(jìn)行供方預(yù)警;一方面,對(duì)于項(xiàng) H 前期設(shè) 備的選型,應(yīng) 考慮項(xiàng) U 建設(shè)周期因索,應(yīng)防止選擇市場(chǎng)壽命短的產(chǎn)品;另一方面,應(yīng)在簽訂項(xiàng) H 合同時(shí),對(duì)于設(shè)備的更新?lián)Q代條款,應(yīng)進(jìn)行明示。加大市場(chǎng)信息獲取力度,使
11、市場(chǎng)信息準(zhǔn)確而全面,從而保證市場(chǎng)分 析、成 本分析等數(shù)據(jù)的可靠性:依據(jù)適用原那么選擇供給商并改善與供給商 的關(guān)系,防止 成為強(qiáng)勢(shì)供給商價(jià)格聯(lián)盟的受害者。涉密項(xiàng) U 的設(shè)備采購(gòu)應(yīng)單獨(dú)采購(gòu),山涉密業(yè)務(wù)管理小組下的設(shè)備采購(gòu)小組組長(zhǎng)設(shè)立專人,不與其它項(xiàng) U 的設(shè)備一起采購(gòu),與供給商簽署保密承 諾書,并 承諾不泄露工程信息、設(shè)備價(jià)格。7、現(xiàn)場(chǎng)實(shí)施風(fēng)險(xiǎn)評(píng)估可能存在的風(fēng)險(xiǎn)點(diǎn)合同及各項(xiàng)審核工作時(shí)間太長(zhǎng),導(dǎo)致工程信息泄露; 在施工過(guò)程中有涉密人員離職或調(diào)崗,導(dǎo)致涉密信息泄露; 施工現(xiàn)場(chǎng)環(huán)境是否滿足涉密工程環(huán)境要求; 現(xiàn)場(chǎng)施工時(shí),是否有除委托方及現(xiàn)場(chǎng)施工人員以外的人員進(jìn)出現(xiàn)場(chǎng): 設(shè)備 安裝調(diào)試時(shí),是否通過(guò)非涉密計(jì)
12、算機(jī)進(jìn)行操作。風(fēng)險(xiǎn)防控措施涉密項(xiàng) U 簽訂的涉密合同必須山專職涉密人員進(jìn)行登記、歸檔,存放于涉密辦公室內(nèi)的密碼文件柜內(nèi)。調(diào)崗或離職的涉密人員必須進(jìn)行脫密期處理,并簽署涉密人員離崗保 密承諾 書。不得在脫密期間出國(guó)或在外資企業(yè)工作。施工現(xiàn)場(chǎng)周圍不允許有大使館、 外資企業(yè)等; 如有請(qǐng)做好保密防護(hù)措 施,如: 安裝視頻監(jiān)控系統(tǒng)、防盜報(bào)警系統(tǒng)等。加強(qiáng)施工現(xiàn)場(chǎng)保密環(huán)境?,F(xiàn)場(chǎng)施工時(shí),不允許除委托方及現(xiàn)場(chǎng)施工人員以外的人員進(jìn)出現(xiàn)場(chǎng)。 除保密 工作領(lǐng)導(dǎo)小組指定人員外,其他人員不得進(jìn)入施工現(xiàn)場(chǎng)。調(diào)試設(shè)備時(shí),必須用涉密計(jì)算機(jī)進(jìn)行調(diào)試,不得用非涉密計(jì)算機(jī)進(jìn) 行。防止 通過(guò)非涉密計(jì)算機(jī)傳遞涉密信息,導(dǎo)致涉密項(xiàng) LI
13、信息泄露。8、審查驗(yàn)收風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn) 審查驗(yàn)收人員是否為涉密人員,是否是保密工作領(lǐng)導(dǎo)小組指定; 審查驗(yàn)收 記錄是否是 III 專人負(fù)責(zé)保管,是否產(chǎn)生記錄喪失、泄露; 對(duì)用戶進(jìn)行設(shè)備使用 培訓(xùn),但用戶保密意識(shí)不強(qiáng),無(wú)意間泄露保密信 息。風(fēng)險(xiǎn)防控措施審查驗(yàn)收人員必須為涉密人員,必須由保密工作領(lǐng)導(dǎo)小組下的運(yùn)行維 護(hù)小組 組長(zhǎng)指派專人驗(yàn)收。審查驗(yàn)收記錄山專人攜帶,帶回公司后交于涉密辦公室管理員處登記 備案, 存放于密碼柜中。在審查驗(yàn)收時(shí),應(yīng)對(duì)用戶進(jìn)行相關(guān)保密知識(shí)培訓(xùn)。9、工程材料移交風(fēng)險(xiǎn)評(píng)估可能存在的風(fēng)險(xiǎn)點(diǎn)項(xiàng)口材料移交時(shí)是否是在保密環(huán)境下進(jìn)行,記錄是否齊全; 接收材料人員是否是涉密人員,是否山保密工作領(lǐng)導(dǎo)小組指定;接收材料人員是否攜帶材料岀入公共場(chǎng)所,導(dǎo)致信息泄露。 風(fēng)險(xiǎn)防控措施移交材料時(shí),需在保密環(huán)境下進(jìn)行,檢查驗(yàn)收記錄是否齊全,不能有 記錄 不完整,不能在公共場(chǎng)所下進(jìn)行。山專人進(jìn)行材料交接,并將材料封 存于檔案袋 中。接收材料的人員必須是山保密工作領(lǐng)導(dǎo)小組指定的人。 接收材料后,必須馬上攜帶資料返回公司,不得在公共場(chǎng)所逗留,避 免發(fā) 生資料喪失,產(chǎn)生資料泄密。10、運(yùn)行維護(hù)風(fēng)險(xiǎn)評(píng)估 可能存在的風(fēng)險(xiǎn)點(diǎn)后期運(yùn)行維護(hù)的人員是否是涉密人員,是否明確涉密人員的職責(zé),是 否有 保密意識(shí);在對(duì)設(shè)備維護(hù)時(shí),是否使用非涉密計(jì)算機(jī)進(jìn)行操作: 運(yùn)行維護(hù)人員是否在交談中泄露涉密
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 莆田學(xué)院《空間分析與決策支持》2023-2024學(xué)年第二學(xué)期期末試卷
- 四川汽車職業(yè)技術(shù)學(xué)院《生物信息學(xué)(雙語(yǔ))》2023-2024學(xué)年第二學(xué)期期末試卷
- Unit 2 Different families Part A Let's talk Let's learn融合課(教學(xué)設(shè)計(jì))-2024-2025學(xué)年人教PEP版(2024)英語(yǔ)三年級(jí)上冊(cè)
- 山東女子學(xué)院《統(tǒng)計(jì)建模與軟件》2023-2024學(xué)年第二學(xué)期期末試卷
- 陜西警官職業(yè)學(xué)院《大學(xué)語(yǔ)文》2023-2024學(xué)年第二學(xué)期期末試卷
- 黑龍江農(nóng)業(yè)經(jīng)濟(jì)職業(yè)學(xué)院《工程測(cè)量》2023-2024學(xué)年第二學(xué)期期末試卷
- 河南建筑職業(yè)技術(shù)學(xué)院《生物統(tǒng)計(jì)與試驗(yàn)設(shè)計(jì)實(shí)驗(yàn)》2023-2024學(xué)年第二學(xué)期期末試卷
- 廣東技術(shù)師范大學(xué)《老年學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- Unit 5 Into the wild 單元教學(xué)設(shè)計(jì) -2024-2025學(xué)年高中英語(yǔ)外研版(2019)必修第一冊(cè)
- Unit 4 What can you do PB Let's learn (教學(xué)設(shè)計(jì))-2024-2025學(xué)年人教PEP版英語(yǔ)五年級(jí)上冊(cè)
- 《教育研究方法》課程教學(xué)大綱
- 《固體食品罐用冷軋電鍍錫鋼板及鋼帶》編制說(shuō)明
- 2025年全國(guó)道路運(yùn)輸企業(yè)安全管理人員考試題庫(kù)(含答案)
- 經(jīng)濟(jì)學(xué)原理(雙語(yǔ))-教學(xué)大綱
- 太陽(yáng)能光伏發(fā)電安裝工程監(jiān)理實(shí)施細(xì)則
- 2024年同等學(xué)力人員申請(qǐng)碩士學(xué)位英語(yǔ)試卷與參考答案
- 小學(xué)一年級(jí)數(shù)學(xué)20以內(nèi)的口算題(可直接打印A4)
- 提高大面積金剛砂地坪施工質(zhì)量【QC成果】
- 糖尿病飲食指南食譜
- 2024年律師事務(wù)所代收款協(xié)議書模板
- 新公務(wù)員法培訓(xùn)講稿
評(píng)論
0/150
提交評(píng)論