当前位置:考高分吧范文写作常用公文规章制度公司信息资源管理办法» 正文

公司信息资源管理办法

[10-19 22:59:29]   来源:http://www.kgf8.com  规章制度   阅读:80

概要:6.6 依据部门管理职责和个人岗位职责,结合信息分级属性,对部门和个人进行信息授权,保证信息准确送达和安全使用。个人的信息授权列表由部门负责人审查。6.7 个人岗位或职责发生变动后,必须及时更改信息授权,避免信息授权不当的风险,并报信息中心备案。7 信息资源的安全7.1 为保证信息资源的安全,分别建立相应安全控制策略:管理员权限管理策略、用户权限管理策略、信息资源授权策略、信息资源存储安全策略、信息资源传输安全策略等。7.2 管理员权限管理策略,根据统一信息平台系统管理的不同功能,建立相应的管理员角色,包括系统管理员、负责用户管理的管理员组、负责信息资源目录管理的管理员组,以及相应的二级管理员组。7.3 用户权限管理策略,普通用户可以查看被授权的信息,并能将自己的信息与其他特定的用户或用 户组进行共享。只有负责用户管理的管理员组有权完全管理和维护系统的用户信息,相应的二级管理员操作文件 ZSGZ-94-2200-04.04 共4页 第3页只能管

公司信息资源管理办法,标签:公司规章制度,规章制度范本,http://www.kgf8.com

6.6  依据部门管理职责和个人岗位职责,结合信息分级属性,对部门和个人进行信息授权,保证信息准确送达和安全使用。个人的信息授权列表由部门负责人审查。

6.7  个人岗位或职责发生变动后,必须及时更改信息授权,避免信息授权不当的风险,并报信息中心备案。

7          信息资源的安全

7.1  为保证信息资源的安全,分别建立相应安全控制策略:管理员权限管理策略、用户权限管理策略、信息资源授权策略、信息资源存储安全策略、信息资源传输安全策略等。

7.2  管理员权限管理策略,根据统一信息平台系统管理的不同功能,建立相应的管理员角色,包括系统管理员、负责用户管理的管理员组、负责信息资源目录管理的管理员组,以及相应的二级管理员组。

7.3  用户权限管理策略,普通用户可以查看被授权的信息,并能将自己的信息与其他特定的用户或用

户组进行共享。只有负责用户管理的管理员组有权完全管理和维护系统的用户信息,相应的二级管理员操作文件                         ZSGZ-94-2200-04.04                         共4页 第3页

只能管理和维护所管部门的用户信息,用户可以维护自身的用户信息。

7.4  信息资源授权策略,对于普通受控信息采用用户组共享方式授权或针对单个用户直接授权的方式,对于高度受控信息只能采用针对单个用户直接授权的方式。

7.5  信息资源存储安全策略,根据信息资源不同的安全级别和对访问效率的不同要求,对信息资源的存储进行非加密存储、部分加密存储或者完全加密存储。

7.6  信息资源传输安全策略,根据信息资源不同的安全级别和对访问效率的不同要求,对信息资源的传输进行非加密传输、部分加密传输或者完全加密传输。

8        内部网站管理

8.1  内部网站为满足企业内部信息共享和保密的需求而建立的公用信息平台,主要用于发布企业内部生产经营管理信息及有关市场、经济信息。

8.2  内部网站目前仍是分公司内部共享信息的平台,现阶段须按建设统一信息平台的要求加强管理,待条件成熟,逐步向统一信息平台过渡。内部网站在技术及内容上必须考虑与统一信息平台的兼容。信息中心负责分公司内部网站的管理,负责统一规划,负责网站的设计,根据分公司公用信息平台、网络安全管理规定及信息保密规定监督、考核网站的建设和运行,并提供技术支持,实现对内部网站的统一管理,保障内部网站的运行安全。

8.3  内部网站信息资源管理,遵循信息共享和信息安全兼顾的原则,保证信息及时准确,保证使用安全可靠。发布的信息内容严格遵守有关规定,不得违反国家、股份公司及分公司的相关规章制度。

8.4  内部网站要加强信息安全管理,严格内容发布程序和访问权限控制,同时做到内外网严格分离,防止未经授权的非法访问。

8.5  内部网站在满足分公司信息使用的同时,须对总部有关部门提供必要的访问通道和链接,保证总部能够及时了解分公司的生产经营状况。

8.6  内部网站上的信息发布需经各业务部门业务领导、保密领导小组确认,内部网站的信息,未经授权,禁止对外披露、发布。擅自对外泄漏内部信息,影响企业经营业务或造成经济损失的,应严肃追查,并对相关责任人员或部门追究其违纪责任。

9        源信息的维护

9.1  分公司各单位内自管信息由各单位负责源信息的维护,信息管理部门予以必要的配合和支持。

9.2  部门间共享信息由信息提供部负责源信息的维护,按要求适时更新信息,保证共享信息的时效性。信息中心予以配合和督促,并与企管部共同负责信息共享的监督与考核。

9.3  各源信息维护部门在维护信息时应标明信息的类别、级别等必要标识。

9.4  信息中心根据相关管理制度组织源信息上网共享和加密,并对源信息的更新维护进行监管和考核。

 10  信息质量管理

10.1  为了保证信息资源管理的科学性,保证信息的提供的准确、及时性、便于利用,符合安全、保密要求,必须建立、健全信息质量反馈制度,以保证分公司信息资源的质量。信息中心是信息质量的考核单位,各业务部门有义务监督其它业务部门所提供信息的质量是否符合准确、及时和规范性要求,将信息质量反馈也纳入各部门信息考核当中。

10.2  信息中心负责组织有关信息质量反馈意见的收集,信息使用部门负责提出关于信息准确性、时效操作文件                         ZSGZ-94-2200-04.04                         共4页 第4页

性和一致性的意见,由信息中心汇总并分别送达各信息提供部门,协助和督促信息提供部门不断提高共享信息的质量,同时不断完善信息平台的性能和功能,并定期检查跟踪反馈记录。

11  附则

11.1  本办法自发布之日起执行。

11.2  本办法由分公司信息中心负责解释。

上一页  [1] [2] 


Tag:规章制度公司规章制度,规章制度范本常用公文 - 规章制度
  上一篇:公司网站管理办法
保存 | 打印 | 关闭
《公司信息资源管理办法》相关文章