介质安全管理制度

发布 2023-11-16 05:15:05 阅读 6485

介质安全管理规范。

修改记录。版本号版本日期修改人审批人修改记录。

一 、 目的。

为防止介质可能带来涉密信息或重要信息的泄露或丢失,以规范其在。

复制、迁移、重复使用、保存及废弃等方面的处置方法和管理要求,特制。

定本规定。二 、 适用范围。

本规范适用于组织介质在复制、迁移、重复使用、保存及废弃等方面。

的管理及介质的外部管理, 也适用于第三方的介质在组织内部的使用控制。

三 、 定义。

个人介质包括磁盘、 u 盘、可移动硬盘和打印的介质、笔记本电脑等。

生产介质包括磁带、磁盘、光盘等。

四 、 职责。

自动化班负责信息中心生产介质的使用控制及处置管理。

介质的使用人负责在单位内部介质的使用控制及处置管理。

五 、 管理规范。

1. 介质的接入管理。

5.1.1) 干部职工不得私自将个人笔记本带入本单位并接入生产网络。

5.1.2) 第三方带入的介质,若需要在自动化班的终端或服务器上导入导出。

数据时,应该有自动化班授权,使用前,必须对介质进行杀毒。第三方介。

质不允许在机房内使用 。

2. 介质的存放环境。

5.2.1) 介质由于其体积较小,易于流传的特点,使用时应注意对其安全保。

第 3 页/共 8 页。

管,防止丢失。

5.2.2) 对于磁带、磁盘等带有磁性介质的介质应注意其保存环境,保证其。

长期有效。5.2.3) 用于生产网络的介质(如备份光盘、磁带等)应由自动化班专人负。

责保管,存放于机房或办公环境专用柜中,防止其被盗、被毁、被未授权。

修改以及信息的非法泄漏。

5.2.4) 应根据数据备份的需要确定须异地存储的备份介质,存储地的环境。

要求和管理方法应与本地相同。

3. 介质的使用。

5.3.1) 因公务需要携带生产介质外出时,必须经负责人审批同意。

5.3.2) 对送出维修或销毁的介质应首先清除介质中的敏感数据,对存储关。

键或重要信息的存储介质未经批准不得自行销毁。

5.3.3) 当干部职工转岗或离职时,应确保所有信息已转移给相关科室,并。

且将必要信息备份至其他介质,并将它从设备中安全的删除,去处原有的。

口令和其他个人信息。

5.3.4) 介质的传递要求:

1) 应选取可靠的速递公司承担介质的传递工作,介质传递时间、安全。

保障(防火、防震、防潮、防磁、防盗)等方面的要求应在与速递公司的。

合同中加以约定。速递公司的资质、介质传递流程、速递合同须经信息中。

心批准。2) 当存有敏感业务信息的介质进行异地传输时,应选择本单位可靠人。

员进行传递,并且使用专用安全箱包进行包装,传递过程保留有相应的记。

录。4. 介质的维护。

5.4.1) 作为重要用途的光盘、磁带、移动硬盘,应按照信息分类原则进行。

分类管理,做好信息标识,并且由专人保管在安全的地方,不再用其作为。

信息交换的介质。对重要介质中的数据和软件采取加密存储。

5.4.2) 应对备份用途的光盘、磁带、移动硬盘建立介质目录清单,由介质。

管理人员定期根据目录清单对介质的使用现状进行检查,检查内容包括完。

第 4 页/共 8 页。

整性(数据是否损坏或丢失)和可用性(介质是否受到物理破坏) 。

5. 介质的报废。

5.5.1) 科室内部介质的废弃必须经过科室领导的认可, 参照《损坏的硬盘、

软盘安全管理制度》执行。介质废弃前,应检查并删除信息,确保没有敏。

感信息留存。

5.5.2) 包含有关键及重要信息的需要废弃的介质交信息中心,由信息中心。

办公室采用相关技术手段统一安排处理,由办公室做好处理记录,确保信。

息安全。六 、 相关文件及记录。

第三方移动**接入登记表》

介质借用记录表》

第 5 页/共 8 页。

介质安全管理制度

本文从网络收集而来,上传到平台为了帮到更多的人,如果您需要使用本文档,请点击 另外祝您生活愉快,工作顺利,万事如意!修改记录。为防止介质可能带来涉密信息或重要信息的泄露或丢失,以规范其在复制 迁移 重复使用 保存及废弃等方面的处置方法和管理要求,特制定本规定。本规范适用于组织介质在复制 迁移 重复使...

介质安全管理制度

第一条为加强xx 介质保管 使用 维修和销毁的全过程管理,保障公司介质安全,特制定本制度。第二条本制度中所指的介质主要包括与信息系统相关的存储介质 磁盘 阵列 磁带库等 及存储重要数据的移动介质 移动硬盘 u盘等 第一条综合管理中心负责介质的资产管理和使用管理。第一条介质在购置后由综合管理中心统一进...

介质安全管理制度

通过加强对存储涉密信息电脑与移动存储介质 包括u盘 移动硬盘 光盘 软盘等 的安全保密管理,增强使用人的防范意识,防止因使用电脑与移动存储介质不当造成泄密。依据相关法律法规和各级关于计算机信息安全保密的文件精神,结合我司实际,特制定本规定。本制度适用于我司所有相关信息管理人员。1 公司内网中禁止使用...