QEP程序文件信息交换控制程序DOCNO文件编号QEP-022REV版本APAGE页码1of51
范围本标准规定了本公司信息交换过程的控制要求
本标准适用于与本公司有关信息交换的控制
规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款
凡是注日期的引用文件,其随后所有的修改或修订均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本
凡是不注日期的引用文件,其最新版本适用于本标准
电子邮件和互联网使用规定3
术语和定义无4
职责和权限4
1IT部负责计划、编写、批准各种信息交换管理标准;负责组织控制交换管理程序的制订、修改、维护等日常工作;负责各应用系统间协议、接口规范的制订、审核、修改、维护及实施
2其他部门负责提出应用系统范围内信息交换所需接口、协议的需求,并配合IT部信息交换的实施
1信息交换策略5
1IT部应建立正式的交换策略、程序和控制,以保护通过所有类型的通信设施进行的信息交换
2信息交换策略:a)不能在公共场所或者敞开的、没有屋顶防护的会议室谈论机密信息
b)对信息交流应作适当的防范,如不要暴露敏感信息,避免被通过电话偷听或截取
QEP程序文件信息交换控制程序DOCNO文件编号QEP-022REV版本APAGE页码2of5c)员工、合作方以及任何其他用户不得损害本公司的利益,如诽谤、骚扰、假冒、未经授权的采购等
d)不得将包含敏感内容的信息放在自动应答系统中
e)不得将敏感或关键信息放在打印设施上,如复印机、打印机和传真,防止未经授权人员的访问
f)做应用系统之间接口、协议时,不能影响双方应用的正常运行;在实施之前应充分考虑应用系统的资源是否足够;保证数据交换的权限最小化
3在使用电子通信设施进行信息交换时,所考虑的控制包括:a)防止交换的信息被截取、备份、修改、误传以及破坏;b)保护以附件