1 / 10
文档名称:

信息资产的分类和标识管理办法.docx

格式:docx   大小:20KB   页数:10页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息资产的分类和标识管理办法.docx

上传人:fangjinyan2017001 2021/12/27 文件大小:20 KB

下载得到文件列表

信息资产的分类和标识管理办法.docx

相关文档

文档介绍

文档介绍:信息资产的分类和标识管理办法
总则
为加强信息资产的管理,掌握信息资产状态,明确信息资产
的使用方法、保存方式,提高信息资产的利用率,特制订本办法。
本办法适用于信息系统的信息资产的管理。
定义
信息资产是指在生产、经营和管理过程中,所需要的以及所
产生的支持(或指导、影响)生产、经营和管理一切有用的数据和资
料等非财务的无形资产,具体包括:
域名、网络拓扑结构、网络 IP 地址及分配规则、标准。
投资开发的 (或具有独立知识产权的) 程序软件的源代码、
信息系统软件、外购软件的使用许可证、系统平台、基础数据等。
系统配置数据、系统授权信息、口令文件、密钥及算法文
件、系统说明文档、用户手册等系统基础数据。
各类专业系统的数据库、数据文件、业务报表等系统业务
数据。
各类专业系统的运行记录、变更记录等系统运行数据以及
应急计划。
各类专业的规划、方案与策略、业务流程、业务规范、操
作规程等管理数据。
技术图纸、技术文档、工程资料等项目数据。
其他纸介质的重要办公文件(信件) 、图象、影象、录音
和照片等非结构化资料。
信息资产的密级。根据信息的敏感度不同,信息资产的密级
分为机密信息、秘密信息、对内公开信息、对外公开信息,各信息资
产密级见附件 1。
信息资产的存放形式。根椐信息的存储介质不同,信息资产
的存放形式分为电子介质、 纸介质以及其他介质, 各信息资产存放形
式见附件 2。
信息资产访问控制权限
信息资产的访问控制权限见附件 3。
信息资产数据保护
信息资产的数据保护要求见附件 4。
信息资产管理与使用
信息资产的存放应立足于管理和安全考虑,尽量以电子介质
的形式存储。
信息资产存放地点要求
对外公开信息的存放地点没有要求。
对内公开的电子信息存放在内部网络中的文件服务器,非
电子信息存放在室内文件柜中,并有明显的分类标识。
秘密的电子信息存放在有足够安全防护措施的服务器或存
储设备上, 非电子信息存放在有较强防盗能力的文件柜中, 并造册登
记,分类存放。
机密的联机存储电子信息存放在有高强度安全防护措施的
服务器或存储设备上, 脱机存储的电子信息和非电子信息存放在有严
格保安措施、专门的保管环境中(如机要室) ,并造册登记,分类存
放。
信息资产存储介质使用控制要求
对外公开信息的介质使用没有限制要求,任何人在任何地
方均可使用。
对内公开的电子信息须以内部合法身份登录访问和下载使
用,非电子信息须经保存部门同意方可使用。
秘密的电子信息原则上要求联机使用,只能通过系统专用
界面使用, 非电子信息的使用须符合秘密级文件相关使用规定, 信息
的提取或抄录须有相关领导的书面批准意见, 其提取或抄录相关细节
须记录在案,使用者须对提取或抄录内容的安全保密负责。
机密的电子信息必须联机使用,只能通过系统专用界面使
用, 非电子信息的使用须符合机密级文件相关使用规定, 禁止信息的
提取或抄录。
附则
本办法由信 xi 中心负责解释。
本办法自发布之日起试行。
信息资产密级
定义类别
信息资产名称
信息资产密级
1
域名
对外公开信息
1
网络拓扑结构
秘密信息
1
网络IP地址及分配规则
秘密信息
1