欢迎来到天天文库
浏览记录
ID:39072432
大小:59.81 KB
页数:5页
时间:2019-06-24
《企业加密软件管理规定》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、3加密软件管理规定1目的和范围1.1规范公司加密软件的使用,通过文件外发解密管理,防止公司商密电子文件非正常外泄,保障公司经营信息安全。1.2本标准适用于集团公司下属各单位。2引用(相关)标准和文件《信息系统账号管理办法》(PD/WG06)《商业秘密管理办法》(PD/IP05)3定义3.1加密软件指集团使用的IPguard加密软件系统。4职责4.1审核人员4.1.1对已发起解密申请流程的文件和人员,审核解密申请的合理性、必要性。对不清楚的或有疑问的,不得审核通过。4.2解密人员4.2.1对已审核通
2、过的解密申请流程,复核是否符合相应使用管理规定,符合后进行解密。对有疑问的,应质疑解密申请流程的申请人、审核人,要求给予明确说明,清楚后才能解密。4.3质量管理部4.3.1负责加密软件服务器端升级、日常维护。4.3.2负责各部门加密软件的安装、管理,以及加密软件策略设置、权限分配。4.4总经理4.4.1合理配置内部审核人员、解密人员,保障解密流程顺畅、管理控制有效。35管理流程5.1权限申请流程加密软件权限申请流程不相容责任部门/责任人的职责分工与审批权限划分阶段质量部办理质量部部长公司领导部门主
3、管相关人员办理(并做好相应记录)审核审核审核填写“网络作业申请单”权限申请类开始D1D2D3D4D55.1.1活动描述任务名称节点活动描述与管控要求输出关键控制点目标提交D1申请人填写申请表单需求申请《网络作业申请单》审核D2/D3/D4各级领导及质量管理部部长审批部门领导需确认所申请权限的必要性,合理分配人员的审核权和解密权。3办理D5质量管理部办理5.2解密申请流程解密申请流程不相容责任部门/责任人的职责分工与审批权限划分阶段解密人员公司领导审核部门领导审核相关人员解密审核审核发起解密流程开始
4、D1D2D35.2.1活动描述任务名称节点活动描述与管控要求输出关键控制点目标提交D1右击需解密的文件,启动解密流程。选择审核人一、审核人二和解密人审核人一必须是本部门领导审核D2对发起解密的文件进行审核,完成后自动到解密人流程管理器中技术类文档,审核人不得为申请人。解密D3对发起审核的文件进行最后解密,解密完成后到申请人解密流程管理器中6管理内容6.1加密软件权限申请规定36.1.1加密软件策略类别有截屏类、人力资源类、图片处理类、文档类、U盘禁用类、服务器类等,另外可根据使用、管理需要,增加加
5、密策略类别。6.1.2申请权限按照权限申请流程在OA系统中发起流程(质-网络作业申请单),由各级领导审核通过。6.1.3质量管理部按照申请单批准的内容,开通相应权限。6.1.4质量管理部根据人员换岗或离职文件通知,或相应部门人力资源管理主管的通知,及时关闭相应权限。6.2文件解密规定6.2.1申请人发起解密流程时,需写清楚文档名称,保证文档名称能基本反映文档内容,并在发起解密流程界面的“描述”一栏,详细完整填写申请解密事由。无申请理由或描述模糊的、不符的,审核人员不得审核通过。对技术类相关文件,选
6、择审核人员时,不得自己发起申请,自己审核。6.2.2审核人员只能审核本部门人员或管理范围内人员发出的解密流程申请,不得跨部门、跨范围审核。6.2.3审核人员必须对申请解密的文件进行详细查核,审核是否和申请事由相符,审核文件及人员的合理性、必要性,审核是否符合公司商业秘密管理要求,如解密文件和解密理由不相符不得通过审核,并应给申请人警告。6.2.4解密者对通过审核的申请解密文件,必须查看是否和申请理由相符,是否符合公司商业秘密管理要求,审核人一、审核人二的资质是否符合规定的要求。如有人一条不相符,不
7、得通过审核,并对违反规定的人员,进行警告并记录。6.2.5解密人员负责将异常解密信息(如多次解密、文档名称与内容不符、描述不清、审核资质等不符合规定)向一级部门领导汇报,必要时通报处理。6.2.6质量管理部每月初将各公司每月解密情况进行汇总,并发给各一级部门的第一领导。第一领导应查看解密情况报表,及时质询、核对情况,做好事后审计。6.2.7解密文件个数大于10个或每次解密文件量大于10M或解密申请次数异常频繁,需重点核查。6.3软件加密规定36.3.1文件加密类型包含了文档、各种电子图纸、图片、软
8、件代码等公司规定的、涉及技术/商业秘密的可能载体类型等。6.3.2由于加密的文件,只能使用已添加到加密软件的加密策略中的程序,才能正常打开编辑。当需要使用新软件时,请在OA中发起流程(质-网络作业申请单),各级领导批准后由质量管理部添加到加密软件策略中。6.3.3每台电脑都必须安装加密软件,任何人不得用任何方式,卸载、避开加密软件。特殊使用情况需经集团总经理批准后,质量管理部实施。6.4用户的口令管理规定6.4.1用户口令必须符合位数长度要求,位数不少于7位。6.4.2口令应至少每
此文档下载收益归作者所有