QEP程序文件信息资产及分级管理程序DOCNO文件编号QEP-008REV版本APAGE页码1of61
目的对公司信息资产进行登记和分类,明确各类信息资产保护级别与保护要求,从而达到保护公司信息资产目的
适用范围本规范适用于公司所有信息资产分级管理
1信息资产责任部门:提出信息资产创建需求的部门
2信息资产责任人:信息资产责任部门的负责人;识别信息资产在业务系统使用中的主要风险;确定信息资产的价值和密级;明确保护信息资产的控制措施;用户申请或取消访问信息资产权限审批
3信息资产保管人:负责对信息设备进行实物管理和日常维护的人员;保管信息资产日常管理和实际操作维护;处理信息资产责任人的日常管理要求;识别信息资产使用中各个环境的风险;向责任人建议有利于保护信息的新技术和措施;维护信息访问设备或系统的可靠性;落实安全控制措施
4用户:使用信息资产对应的业务系统的公司员工或客户员工:向信息资产责任部门提出访问信息系统的访问申请;使用过程中应遵守信息保密相关要求;遵守信息资产责任人或信息资产保管人实施的控制;把信息的错误或异常报告给信息资产责任人和信息资产保管人;发现漏洞和违规情况及时向信息安全管理部门报告
QEP程序文件信息资产及分级管理程序DOCNO文件编号QEP-008REV版本APAGE页码2of64
1信息资产分类定义类别描述数据文件包括:所有的业务数据、配置文件、日志数据、管理文档(操作手册、业务指导书)、商务档案(合同、协议等)等,除此之外,还包括书面文档、归档文件、录像、录音等
软件系统软件、应用软件(如:金蝶财务软件等)、工具软件(系统管理工具、安全软件)、系统开发工具等
实物物理设备、例如计算机、网络设备、磁带等人员内部用户、系统管理员、网络管理员、保安、清洁工、第三方人员等服务物业服务(环境巡查等)、环境保洁(清扫等)、基