信息资产分类分级管理制度.docx
《信息资产分类分级管理制度.docx》由会员分享,可在线阅读,更多相关《信息资产分类分级管理制度.docx(9页珍藏版)》请在第壹文秘上搜索。
1、XXX信息安全有限公司信息资产分类分级管理程序文件编号:1 .目的和范围为降低公司重要资产因遗失、损坏、篡改、外泄等事件带来的潜在风险,这些风险将对公司的信誉、经营活动、经济利益等造成较大或重大损失,需要规范信息资产保护方法和管理要求,特制订本管理制度。本规定适用于本公司信息资产的安全管理,适用对象为本公司员工和所有外来人员。特殊岗位或特殊人员,另有规定的从其规定。公司信息资产是指一切关系公司安全和利益,在保护期内只限一定范围内人员知悉、操作、维护的事物、文档、项目、数据等资源。2 .引用文件1)下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用文件,其随后所有的修改单(不包
2、括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。2) GB/T22080-2016/IS0/IEC27001:2013信息技术-安全技术信息安全管理体系要求3) GB/T22081-2016/ISO/IEC27002:2013信息技术-安全技术-信息安全管理实施细则4)备份管理规定5)访问控制程序1 )文件控制程序3 .职责和权限本管理规定作为全公司范围信息类资产的最低管理要求,各部门或各项目组,均可以根据客户要求,添加补充策略,并在本部门、本项目组内实施,与本规定一起,作为信息安全管理的工作指南。1)信
3、息安全管理领导人组:是本公司信息资产安全管理工作的最高领导组织,总体负责信息资产的安全。2)信息安全管理工作小组:负责具体的协调组织实施及解释答疑等工作。3)各部门经理:作为本部门信息资产安全管理的最高责任者,有责任和权限保证本部门信息资产的安全。4)各信息的所有者:负责各信息资产的标识、分发和传递的控制;5)员工:应当熟悉本管理规定的内容,包括信息资产标识办法和使用管理规定,并切实贯彻到日常工作中。4 .信息资产的分类分级4.1 信息资产的分类公司信息资产分为:硬件资产、软件资产、数据资产、人员资产、外包服务资产、无形资产、文档资产、环境资产、第三方服务资产等。区分标准如下:1)硬件资产:日
4、常工作、公司运作或系统运行所依赖的可见电子设备、设施和工具。主要包括:办公类用品,如桌椅、纸张等。计算机及配件、辅助设备类,如服务器、台式机、笔记本电脑、移动存储、打印机等。网络设备,如网络交换机等。其他设备,不属于上述3类的设备设施,如饮水机等。2)软件资产:依赖电子计算设备运行的非硬件资产。如:操作系统、杀毒软件、源代码、组件、程序、业务系统或平台等。3)数据资产:计算机软件运行时依赖的原始数据、配置数据,运行时产生的动态数据、结果数据以及能够给公司经济效益、信息安全带来潜在影响的所有数据,这些数据如遗失、非法复制传播、损坏等从经济或安全上可能给公司造成损害。如客户信息数据、系统配置数据、
5、系统登录帐号密码、业务运行数据、电话号码资源等。4)人员资产:公司正常运营所依赖的人力资源。5)外包服务资产:公司作为第三方为客户方提供的服务业务。如我公司为广发提供的EMG1.业务。6)无形资产:特指本公司的专利信息资产。7)文档资产:以纸质或电子文件形式存在的文档资料。8)物理环境资产:指公司办公场所和为特殊管理的业务或设备提供的服务场所和设施。9)第三方服务资产:指第三方为公司提供的服务支持。如:电信运营商为我公司提供的400号码接入服务业务、阿里云服务。4.2 信息资产的分级管理信息资产的分级管理制度引用如下文件:1)硬件资产分级管理制度2)软件资产分级管理制度3)数据资产分级管理制度
6、4)人员资产分级管理制度5)外包服务资产分级管理制度6)无形资产分级管理制度7)文档资产分级管理制度8)环境资产分级管理制度9)第三方服务资产分级管理制度4.3 信息资产分类指导公司各部门依据分类定义和示例,对部门资产识别表中的各类资产进行分级,并报请本部门经理审核确认。公司一级、公司二级信息资产需要报信息安全管理工作小组汇总、审核后,请公司总经理确认审批。资产识别表需详细登记所有信息资产,并确定其分级和管理责任人。5 .信息分级标识5.1 分级标识编号1)硬件资产(Hhard):HKH2分别代表一级硬件资产,二级硬件资产.等。2)软件资产(S-SOft):SKS2分别代表一级软件资产、二级软
7、件资产等。3)数据资产(Ddata):D1、D2分别代表一级数据资产、二级数据资产等。4)人员资产(Pperson):P1、P2分别代表一级人员资产、二级人员资产等。5)外包服务资产(team):T1、T2分别代表一级外包服务资产、二级外包服务资产等。6)无形资产(Nnone):N1、N2.分别代表一级无形资产、二级无形资产.等。7)文档资产(Ffi1.e):F1、F2分别代表一级文档资产、二级文档资产等。8)环境资产(EenVironmen):EKE2分别代表一级环境资产、二级环境资产等。9)第三方服务资产(TS-thirdservice):TS1TS2分别代表一级第三方服务资产、二级第三方
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 资产 分类 分级 管理制度
