- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
数据资产分级管理制度--第1页
数据资产分级管理制度
数据资产分级管理制度
一、数据资产等级分类及责任部门
公司的数据资产被分为两个等级,分别为一级和二级。一
级数据资产是指重要敏感数据,包括公司的核心数据和提交给
客户的数据,泄露会造成直接经济损失。二级数据资产是指非
敏感重要数据,包括各种公司系统产生的原始数据,泄露对公
司有可能造成某方面损失。一级数据资产由服务部和财务部共
同承担安全管理责任,标记为D1;二级数据资产由服务部承
担安全管理责任,标记为D2.
二、管理部门职责
公司的各个部门在数据资产管理中承担不同的责任。公司
领导班子成员负责制定数据资产管理制度和审批重要数据的使
用申请,各部门负责人应确保其部门的数据资产得到安全管理
和保护。信息技术部门应负责制定数据安全技术规范和安全技
数据资产分级管理制度--第1页
数据资产分级管理制度--第2页
术措施,确保数据资产的安全性和完整性。服务部门负责数据
资产的维护和管理,财务部门负责财务数据的安全管理和保护。
三、数据资产使用监管单位
公司设立数据资产使用监管单位,负责监管数据资产的使
用情况。该单位由公司领导班子成员和信息技术部门负责人组
成,定期对数据资产的使用情况进行检查和审计。同时,该单
位还应制定数据资产使用规范和管理制度,确保数据资产的合
法使用,防止数据泄露和滥用。
1.保障数据安全
在项目实施过程中,需要保证所有数据的安全性。各部门
应该采取措施,确保敏感数据和配置文件中的信息得到加密和
安全传输。开发代码应该加强对数据库访问的安全控制。测试
部门需要保证一级和二级数据的安全操作,防止数据被损坏或
丢失。同时,无用、过时或无效的数据必须进行不可恢复性删
除。
2.研发部门
数据资产分级管理制度--第2页
数据资产分级管理制度--第3页
研发部门应该制定加密方案和安全的传输方式,以保障一
级业务敏感数据的安全传输。对配置文件中的一级敏感数据,
应该采取安全措施。在开发代码中,应该加强对数据库访问的
安全控制。
3.测试部门
测试部门需要保证一级数据中系统配置数据的安全使用,
防止数据在复制传输过程中被非法传播、遗失或损坏。同时,
还需要保证测试实施过程中的其他数据的安全。无用、过时或
无效的数据也需要进行不可恢复性删除。
4.销售部门
销售部门应该制定销售相关数据资产安全管理制度,并制
定和维护销售相关数据资产清单。对销售线索数据等一级数据,
应该负有安全管理责任,防止被非法复制传播。对客户信息数
据等销售相关二级数据,也需要具有必威体育官网网址义务。无用、过时或
无效的数据也需要进行不可恢复性删除。
5.财务部门
数据资产分级管理制度--第3页
数据资产分级管理制度--第4页
财务部门应该制定财务数据资产安全管理制度,并制定和
维护财务数据资产安全管理清单。对财务管理报表等一级财务
数据资产执行严格的管理规定,防止外泄、遗失和损坏。无用、
过时或无效的数据也需要进行不可恢复性删除。
6.数据资产使用监管单位
服务部和总经办应该对一级财务数据资产和其他相关数据
资产负有监督和安全管理跟踪和检查责任。在整个数据资产使
用过程中,需要加强监管和管理,确保数据的安全性。
数据资产分级管理制度--第4页
文档评论(0)