XXX数据安全管理规定编制:____________________审核:____________________批准:____________________[本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属XXX所有,受到有关产权及版权法保护
任何个人、机构未经XXX的书面授权许可,不得以任何方式复制或引用本文件的任何片断
]第2页共11页1
分发控制分发对象文档权限说明XXX内部员工只读2
文件版本信息版本日期拟稿和修改说明3
文件版本信息说明文件版本信息记录本文件提交时的当前有效的版本控制信息,当前版本文件有效期将在新版本文档生效时自动结束
文件版本小于1
0时,表示该版本文件为草案,仅可作为参照资料之目的
第3页共11页第一章总则第一条为保证XXX信息系统核心数据安全,维护数据所有者权利,明确利益相关者的责任与义务,按照分类管理、分级保护、授权使用的原则,根据《XXX信息系统安全管理规定》及国家信息系统安全等级保护等有关要求,特制订本规定
第二条本规定所管理的数据均为非涉密的数据,XXX系统已标识密级的文件或已声明密级的数据不纳入本规定管理范畴
第三条本规定适用于全国XXX信息系统环境中的数据安全管理工作
XXX各单位、部门均应按本规定开展数据安全管理工作
第二章术语定义第四条本规定所称数据所有者是指,对所管理业务领域内的信息或信息系统,有权获取、创建、维护和授权的业务主管
第五条本规定所称利益相关者包括数据创建者、数据所有者、数据管理者、数据使用者及信息安全管理人员
第六条本规定所管理的数据涵盖以纸质、电子等形式存在的文件和非文件形式的信息及其衍生物
其中,非文件形式的数据包括数据库及配置文件中的数据、配置信息等
第4页共11页第三章职责定义第七条数据创建者负责针对其所创建数据的内容和价值提出分类分级建议,提交对应级别