园区信息安全管理体系文档—第三方人员安全管理规定.docx

园区信息安全管理体系文档—第三方人员安全管理规定.docx

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

园区信息安全管理体系文档

—第三方人员安全管理规定

本文档版权由(单位名称)所有。未经版权人书面许可,任何单位和个人不得以任何形式摘抄、复制本文档的部分或全部内容,并以任何形式传播。

本文档版权由(单位名称)所有。未经版权人书面许可,任何单位和个人不得以任何形式摘抄、复制本文档的部分或全部内容,并以任何形式传播。

文件编码:(单位名称)-GFXY_3_3版 本:

发布日期:2019年7月

第三方人员安全管理规定_V0.1

第三方人员安全管理规定_V0.1

PAGE

PAGE10

V0.1 报批稿文档信息

V0.1 报批稿

文档名称

基本信息

第三方人员安全管理规定

必威体育官网网址级别

内部

文档编号分发范围

生效日期

(单位名称)-GFXY_3_3

所有部门

版本修订

版本号 版本说明

牵头部门

制作

信息中心

复审 批准

注:文档基本信息记录本文档提交时的当前有效的基本控制信息,当前版本文档有效期将在新版本文档生效时自动结束。文档版本小于1.0

注:文档基本信息记录本文档提交时的当前有效的基本控制信息,当前版本文档有效

期将在新版本文档生效时自动结束。文档版本小于1.0时,表示该版本文档为草案,仅可

作为参照资料之目的。

目录

1目的 4

2适用范围 4

3职责 4

4管理规定 4

4.1定义 4

第三方组织管理 5

合同和必威体育官网网址协议 5

4.2.2考评 5

4.2.3必威体育官网网址 5

4.2.4知识产权 5

第三方人员管理 5

4.3.1入职审核 5

日常安全管理 6

工作场地管理 7

转岗或离岗 7

5附录 8

附录1第三方人员信息安全保证书 8

附录2第三方人员变更申请书 9

附录3第三方工作备案表 11

附录4第三方工作汇报 12

附录5系统第三方工作考核表 13

目的

为加强对第三方组织(软件开发商、设备供应商、系统集成商等)及第三方人员(厂商技术人员、第三方人员、咨询服务人员)的管理,保障(单位名称)技术系统信息安全、稳定开发、运行与维护过程安全,加强(单位名称)必威体育官网网址工作,特制定本规定。

适用范围

适用于与(单位名称)有契约合作关系的所有第三方组织和人员。

职责

由(单位名称)人事处负责监督此文件的执行,其他各个部门主管负责本部门的具体执行。

管理规定

定义

本规定所称的第三方组织包括软件开发商、设备供应商、咨询服务商、系统集成商与运维服务商。

在第三方人员访问受控区域前必须经过授权或审批,在批准后由专人全程陪同或监督,并登记在《第三方工作备案表》。

本规定所称第三方人员是指第三方组织长期派驻(单位名称)的员工或临时到(单位名称)现场工作的人员。

本办法所称的秘密主要包括:

(单位名称)规定的秘密;

(单位名称)或上级主管、关联单位的内部规章制度和有关政策与程序,内部办公信息与非市场公开信息;

(单位名称)或上级主管、关联单位的技术系统信息。包含但不限于相

关硬件、软件、方案、设计、算法、数据、源码、记录、报告、设置、

设施等;

(单位名称)与第三方组织合作项目中的商业秘密;

其他经(单位名称)确定应予必威体育官网网址的事项。

第三方组织管理

合同和必威体育官网网址协议

第三方组织与(单位名称)签订合同和同时签订指定的必威体育官网网址协议。第三方组织应严格按照合同及附属必威体育官网网址协议的条款履行承担的责任。

考评

(单位名称)每季度对第三方组织进行考评并召开第三方组织例会;如特殊情况需要,(单位名称)可召集临时第三方组织会议。第三方组织应指派专人参加厂商会议,不得缺席。

必威体育官网网址

未经(单位名称)书面授权,第三方组织及其人员不得将在与单位合作过程中涉及或新产生的一切秘密信息在任何时间以任何方式泄露给任何第三方。

知识产权

软件开发合同必须明确开发软件的知识产权归属。

第三方人员管理

入职审核

第三方组织若要指派人员为(单位名称)服务,则需要按照本管理办法与员工签订《第三方人员岗位信息安全保证书》,加盖单位公章,提交给人事处审核。由人事处审核之后,签署审核意见,档案保存保证书,方可允许第三方人员为(单位名称)服务。

第三方组织派遣至(单位名称)现场工作的人员必须具有所工作领域的相关资格或丰富经验,其工作能力能胜任在(单位名称)现场工作的要求。

第三方组织应对来(单位名称)现场工作的人员进行岗前信息安全教育培训。未经过岗前信息安全教育的新增人员,不得在(单位名称)现场工作。

第三方组织应为长期派驻(单位名称)工作的人员制定考勤制度,并且严格执行。

第三方人员在(单位名称)工作时,应遵守(单位名称)相关规章制度。软件开发商人员在软件开发过程中还应遵循(单位名称)技术开发规范并接受(单位名称)审计。

因工作需要为第三方人员在系统中创建帐户时,应参照(单位名称)开发人

文档评论(0)

159****1944 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档