欢迎来到天天文库
浏览记录
ID:38443659
大小:229.50 KB
页数:11页
时间:2019-06-12
《保密管理制度(试行)》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、发布2010-10-01实施2010-10-01发布保密管理制度(试行)公司企业标准1前言本标准附录均为规范性附录。本标准由起草。本标准主要起草人:。本标准由批准。本标准为首次发布。批准:第11页共11页保密管理制度1范围本标准规定了保密管理的全过程要求,以保护公司合法权益,防范经营风险。本标准适用于公司秘密信息的日常管理。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注版本(日期)的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注版本(
2、日期)的引用文件,其最新版本适用于本标准。《中华人民共和国保守秘密法》3术语和定义下列术语和定义适用于本标准。3.1公司秘密指公司形成或拥有,具有价值性和实用性,不为公众所知悉并采取保密措施,一旦泄露将使公司的经济利益、运营安全和竞争优势受到损害的各类信息。3.2绝密信息指公司经营发展中,直接影响公司利益的重要决策文件资料为绝密级信息。3.3机密信息公司的财务报表、统计资料、重要会议记录、公司经营情况为机密级信息。3.4秘密信息公司人事档案、各类合同与协议、职员工资性收入、尚未进入市场或尚未公开的各类信息为秘密级信息。4职责4.1综合办公室主管领导4.1.1负责公
3、司保密管理组织工作,对公司保密管理负领导责任。4.2综合办公室4.2.1负责保密的归口管理,落实公司各项保密工作任务.4.3人力资源部4.3.1负责与中层管理人员签订保密承诺书。4.4财务管理部4.4.1负责公司财务预算、决算信息及各类财务报表、统计报表的保密管理工作。4.5企管信息部4.5.1负责公司计算机、信息系统和网络的技术维护及采取切实有效措施,防止计算机及其系统、网络泄密。4.6纪检审计部4.6.1负责公司各类经济合同和安全合同的保密管理工作。4.7各部门4.7.1负责本部门职能范围内秘密信息的管理,组织和落实管辖范围保密工作,负管辖范围保密工作监管责任
4、。4.7.2负责提出本部门职能范围内的秘密范围、密级划分、保密期限和知悉范围建议,确定部门涉密岗位。4.7.3依据秘密范围和涉密岗位等信息,确定本部门涉密计算机。4.7.4负责与涉密岗位的员工签订保密承诺书。发生泄密事故和纠纷案件时,应协助调查、解决纠纷、并将有关情况及时反馈至综合办公室主任和综合办公室主管领导。第11页共11页5工作程序及要求5.1公司秘密范围的确定5.1.1各部门提出职能范围内的公司秘密范围、密级划分、保密期限和知悉范围,编制《秘密范围清单》(格式见附录C),报综合办公室主任、综合办公室主管领导审批。5.1.2综合办公室负责编制保存《保密承诺书
5、签订人员情况表》(格式见附录A)、汇总编制《秘密范围目录表》(格式见附录B)。5.1.3秘密信息载体形成后,整理、制作中产生的草稿废件应及时销毁。需要保留的,应按秘密信息同等密级进行管理。5.1.4知悉范围为部门的,具体知悉人员由该部门负责人确定。知悉人员应妥善保管有关信息载体,严禁超越知悉范围传阅。5.1.2公司秘密范围实行动态管理,正常情况下每三年调整一次,如有重要变化时,可随时调整。5.2公司秘密的日常管理5.2.1涉密文件原则上不得复印。5.2.1.1如因工作需要确需复印的,需经综合办公室主任审核、综合办公室主管领导审批同意。使用部门应将涉密文件的复印件视
6、同原件,按本制度要求进行管理。5.2.2禁止使用普通传真机传输公司涉密信息。5.2.3公司管理标准必须按照受控范围发放,旧版文件应回收、销毁。5.2.4召开涉及公司秘密的各类会议,应当做好会议保密工作,明确秘密信息知悉范围。由会议召集人决定会议的地点及参加人员,会议文件、发言材料、会议记录应根据公司秘密范围确定密级,重要的涉密文件材料要及时收回。5.2.5公司秘密信息不得随意外传。5.2.5.1公司与外部机构进行业务往来时,如需提供公司秘密文件的,须经综合办公室主任、综合办公室主管领导审批,此外应在合同中明确对相关方的保密要求。5.2.5.2公司相关信息必须经过综
7、合办公室主任审核、综合办公室主管领导审批后,方可录入外部网站/网页。5.2.6涉密计算机的管理5.2.6.1企管信息部应确保公司办公用计算机及其系统、网络的安全,保存好各部门提交的《涉密计算机清单》(格式见附录D),并负责涉密计算机保密管理的技术指导工作。如有外包业务,应在合同中明确对外包单位的保密要求,确保公司秘密和计算机设备的安全。5.2.6.2涉密计算机必须与公共信息网络隔离,各部门的涉密计算机不得链接国际互联网。在与公共信息网络相联的信息设备上,不得存储、处理和传递涉密信息。5.2.6.3未经部门负责人批准和授权,员工使用的涉密计算机不得交由非本岗位工作人
8、员操作。5
此文档下载收益归作者所有