暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
安全制度-数据安全管理办法V1.0.doc
39
9页
0次
2024-12-17
5墨值下载
本资料由安全熊公众号出品,仅作为学习交流目的,供参考。
数据安全管理办法
2022 1 月订
责单:组
第一章 总则
第一条 规范数据,进数据理体证公
及其统的机密性,据泄据国
法律法规,特制定本办法。
第二条 办法称的是指公司务系数据库以数据中生的数
适用于数据的产生、传输、使用、存储、共享、归档
/
销毁全链路的数据安全
理环节。
第三条 法内:总资产理角职责
分级分类规范、数据安全规范细则、数据输出管理细则、附则七章。
第四条 本办法适用于总公司及各分支机构。
1
第二章 数据资产范围
第五条 公司数据安全管理涉及的范围包括:
(一)数据资产:
所有存储在线上数据库和数据仓库中的数据,包括但不限于:
1
、公司拥有的数据;
2
、第三方委托公司存储处理的受合同约束的数据。
(二)支撑系统:
的支,例间接上述整性性以
性相关的人或系统,包括但不限于:
1
、场所,如:办公室、云服务器、公司机房;
2
、硬件,如:服务器、网络设备、笔记本电脑、台式电脑、存储设备、移动
备;
3
、软件,如:操作系统、商业软件、自行开发的软件;
4
、人员,如:员工、外包、除员工和外包人员外的第三方人员(以下简称第
方人员)。
(三)文档和记录:
与管使用及数据支持关的流程
手册和记录。
第三章 数据安全管理角色设置及岗位职责
第六条 数据安全管理角色设置及岗位职责:
(一)
****
****
组是数据安全的主管部门,承担以下职责
:
1
、引导数据使用部门,对数据进行分级分类,制定数据安全管理体系;
2
、定期安排及开展数据安全管理审计;
3
、定期对数据资产支持系统进行审计;
4
、推动相关方对数据安全问题进行改进;
5
、推动数据安全识别和建立数据安全管理关键控制点。
(二)部门数据安全负责人
数据责人负责负责的数管理
承担以下职责:
1
、确保各自团队的业务开展与公司数据安全策略、流程及操作指引的要求一
并确保部门员工(包括外包人员)得到适当的数据安全培训;
2
、在各自负责的职责范围内开展数据安全管理和复核工作;
2
3
、在各自负责的职责范围内配合公司的数据安全管理和风险评工作。
(三)数据资产责任人
资产由部指定于业工,业务
数据资产的完整性、机密性及可用性负责,主要承担以下职责:
1
、评各自负责的数据资产对公司的要性,协助
****
组进行数据分级工作;
2
、承担风险评的细节工作,如:识别控制、协助控制的有性;
3
协助对数据资产访问权限进行定期复核;
4
协助数据安全件的调查和处理;
5
协助数据安全管理审计工作;
6
、引导使用方合理使用各自负责的数据资产;
7
协助
****
组完善数据安全管理体系。
第四章 数据分级分类规范
第七条 数据分级定
数据性、及法求,据分
密、机密、保密、公开。
级别
商密
L4
非授权的公开、泄露将直接对公司、客户员工严重利影(例如:
重大经济损失严重破坏声誉管问责,以及发生法律责
)的数据。
危害安全身心
、导致歧视待遇等信息
商密
(L3)
非授权的公开、泄露将直接对公司、客户员工利影响(例如:
经济损失破坏公司声誉、可发生法律责任)的数据。
能够识别自身份者反映特定自情况信息
公司内部
(L2)
非授权的公开、泄露将直接对公司、客户员工较小利影响的数据。
外部公开
(L1)
允许被公共访问和对外发,并公开信息可以自由散布而产生任
安全和法律问题。
数据分级例:
级别 典型示
商密
L4
公司级公开的预算报告及各类报表、统计报表
公司级尚未付诸实施的经营战略、经营
公司级业务相关的核数据
3
of 9
5墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。