QEP程序文件InformationAssertOfManagementProcedure信息资产管理程序DOCNO文件编号QEP-047REV版本APAGE页码1of5FP001-05C1
目的对公司信息资产进行登记和分类,明确各类信息资产保护级别与保护要求,从而达到保护公司信息资产目的
范围适用于公司信息资产分级管理
定义信息资产:公司直接赋予其价值,且需要保护的东西,它可以是有形的,也可以是无形的;可分为硬件、软件、人员、数据及文件、服务和其它六大类别,具体如见信息资产分类表
1信息资产责任部门:提出信息资产创建需求的部门
2信息资产责任人:信息资产责任部门的负责人;4
1识别信息资产在业务系统使用中的主要风险;4
2确定信息资产的价值和密级;4
3保护信息资产的控制措施;4
4用户申请或取消访问信息资产权限审批
3信息资产保管人:负责对信息设备进行实物管理和日常维护的人员;4
1保管信息资产日常管理和实际操作维护;4
2处理信息资产责任人的日常管理要求;4
3识别信息资产使用中各个环境的风险;4
4向责任人建议有利于保护信息的新技术和措施;4
5维护信息访问设备或系统的可靠性;4
6落实安全控制措施
4用户:使用信息资产对应的业务系统的公司员工或客户员工:4
1向信息资产责任部门提出访问信息系统的访问申请;4
2使用过程中应遵守信息保密相关要求;4
3遵守信息资产责任人或信息资产保管人实施的控制;5
1信息资产分类定义QEP程序文件InformationAssertOfManagementProcedure信息资产管理程序DOCNO文件编号QEP-047REV版本APAGE页码2of5FP001-05C信息资产分类表分类示例硬件资产1
各种硬件设施,这些硬件设施或者安装有