信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第1頁(yè)
信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第2頁(yè)
信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第3頁(yè)
信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、信息系統(tǒng)集成項(xiàng)目風(fēng)險(xiǎn)評(píng)估及防控措施1、參與涉密項(xiàng)目人員風(fēng)險(xiǎn)評(píng)估1.1 可能存在的風(fēng)險(xiǎn)點(diǎn)項(xiàng)目部組建時(shí)人員是否滿足涉密人員要求;上崗前是否接受過(guò)保密知識(shí)培訓(xùn)及考核;是否與公司簽訂保密承諾書(shū),保密協(xié)議,保密責(zé)任書(shū)及涉密人員考核評(píng)價(jià)表;部門(mén)是否按照公司要求開(kāi)展保密知識(shí)培訓(xùn),加強(qiáng)部門(mén)涉密人員的保密意識(shí);涉密人員離崗時(shí)是否 簽訂離崗保密承諾書(shū),保密工作領(lǐng)導(dǎo)小組是否對(duì)其進(jìn)行脫密期管理。1.2 風(fēng)險(xiǎn)防控措施應(yīng)聘員工應(yīng)滿足公司對(duì)涉密人員的聘用標(biāo)準(zhǔn);上崗必須學(xué)習(xí)崗位保密業(yè)務(wù),且保密知識(shí)考核成績(jī)合格;與公司簽署保密協(xié)議、保密承諾書(shū)、保密責(zé)任書(shū);員工所在部門(mén)領(lǐng)導(dǎo)確認(rèn)涉密人員考核評(píng)級(jí)表內(nèi)容,確認(rèn)無(wú)誤后簽字。同時(shí)保密領(lǐng)導(dǎo)

2、小組同意簽字后.評(píng)價(jià)表交保密工作領(lǐng)導(dǎo)小組存檔,做為該員工的涉密考核內(nèi)容;保密辦公室應(yīng)在年初做好本年度保密知識(shí)培訓(xùn)計(jì)劃及考核計(jì)劃,組織涉密人員學(xué)習(xí)各項(xiàng)保密知識(shí)。涉密人員在離開(kāi)項(xiàng)目后,嚴(yán)格遵守公司保密制度,與公司簽署離崗保密承諾書(shū),并嚴(yán)格遵守公司對(duì)離崗人員的脫密期管理要求。2、涉密載體風(fēng)險(xiǎn)評(píng)估2.1 可能存在的風(fēng)險(xiǎn)點(diǎn)紙質(zhì)文件:涉密文件、資料是否有專人管理;涉密文件是否有收發(fā)記錄;涉密文件復(fù)印、外借是否有登記,是否在記錄中標(biāo)明使用理由、復(fù)印數(shù)量及使用人簽字;涉密文件借閱是否有登記記錄,是否在記錄中標(biāo)明借閱理由、使用時(shí)間、歸還時(shí)間及借閱人簽字;涉密文件是否及時(shí)歸檔,檔案目錄是否及時(shí)更新。電子文件:是否

3、指派專人對(duì)涉密電子文件進(jìn)行管理:制作涉密電子文件時(shí),是否記錄使用范圍及制作數(shù)量:是否在非涉密計(jì)算機(jī)中傳遞涉密電子文件;在攜帶涉密電子文件外由時(shí),是否有專人攜帶;涉密電子文件是否及時(shí)歸檔;報(bào)廢的涉密電子文件如何處理。2 .2 風(fēng)險(xiǎn)防控措施紙質(zhì)文件:所有保密文件、文檔、材料由項(xiàng)目保密專員統(tǒng)一管理,統(tǒng)一登記并存入密碼柜,定期 進(jìn)行清查,避免發(fā)生資料泄露或丟失。嚴(yán)禁其他人員隨意翻看保密資料,如有其他保 密人員要借閱使用,由保密專員進(jìn)行登記,寫(xiě)明借閱時(shí)間及借閱理由,并保證不拿到 涉密辦公室以外的地方使用。保密材料嚴(yán)格按保密領(lǐng)導(dǎo)辦公室批準(zhǔn)的份數(shù)印刷,不得擅自多印多留,復(fù)印件視同原件管理,復(fù)印過(guò)程中產(chǎn)生的廢

4、紙、廢件應(yīng)及時(shí)銷毀;在復(fù)印材料之前,需由保密辦公室管理員登記后方可進(jìn)行,標(biāo)明使用理由、復(fù)印份數(shù);傳遞保密材料要有保密措施,傳遞應(yīng)專人專送,不得辦理無(wú)關(guān)事項(xiàng),攜帶密件不得進(jìn)入不利于保密的場(chǎng)所;外由工作需攜帶保密材料的,要經(jīng)保密工作領(lǐng)導(dǎo)小組批準(zhǔn)。保密資料未經(jīng)許可,不得擅自摘抄、翻印、復(fù)印、轉(zhuǎn)借或損壞;一旦造成損失由當(dāng)事人承擔(dān)責(zé)任。電子文件:指定專人負(fù)責(zé)項(xiàng)目涉密電子文件的日常管理工作。制作涉密電子文件,應(yīng)當(dāng)依照有關(guān)文件,規(guī)定使用范圍及制作數(shù)量,并編號(hào)記錄。傳遞涉密電子文件,應(yīng)當(dāng)履行登記、簽收等手續(xù)。禁止在任何非涉密網(wǎng)絡(luò)上傳遞涉密電子文件。嚴(yán)禁在非涉密機(jī)上處理或存儲(chǔ)涉密電子文件。閱讀、使用、復(fù)制和銷毀

5、涉密電子文件,應(yīng)經(jīng)保密工作領(lǐng)導(dǎo)小組批準(zhǔn),同時(shí)辦理登記、簽字手續(xù)。復(fù)制的電子文件視同原件管理。定期對(duì)涉密電子文件及載體進(jìn)行清查、核對(duì),發(fā)現(xiàn)問(wèn)題及時(shí)向保密管理辦公室匯報(bào)。3、涉密設(shè)備風(fēng)險(xiǎn)評(píng)估3.1 可能存在的風(fēng)險(xiǎn)點(diǎn)涉密計(jì)算機(jī)是否有違規(guī)操作:涉密計(jì)算機(jī)端口是否插過(guò)其他存儲(chǔ)介質(zhì);涉密計(jì)算機(jī)是否配備三合一防護(hù)系統(tǒng):辦公場(chǎng)所自動(dòng)化設(shè)備是否外借使用:涉密計(jì)算機(jī)及辦公場(chǎng)所自動(dòng)化設(shè)備維修、更換、報(bào)廢如何管理。3 .2 風(fēng)險(xiǎn)防控措施涉密計(jì)算機(jī)安裝主機(jī)監(jiān)控與審計(jì)系統(tǒng)進(jìn)行端口審計(jì);涉密計(jì)算機(jī)安裝江民病毒防護(hù)軟件,由專人進(jìn)行病毒軟件更新,更新周期不超過(guò)15 天:每臺(tái)涉密計(jì)算機(jī)都配備三合一防護(hù)系統(tǒng),嚴(yán)格控制了計(jì)算機(jī)內(nèi)涉密

6、信息的流失;涉密計(jì)算機(jī)配置 10 位數(shù)以上的密碼,由專人統(tǒng)一管理、記載;辦公室自動(dòng)化設(shè)備均為涉密辦公室處理涉密項(xiàng)目專用,不得外借使用;涉密計(jì)算機(jī)及辦公室自動(dòng)化設(shè)備山保密工作領(lǐng)導(dǎo)小組確定專人使用,機(jī)器明確標(biāo)明使用人姓名并登記入冊(cè);使用人發(fā)生變化時(shí),報(bào)保密工作領(lǐng)導(dǎo)小組審核,審核通過(guò)后進(jìn)行變更:涉密計(jì)算機(jī)及辦公室自動(dòng)化設(shè)備(打印機(jī)、刻錄機(jī))維修、應(yīng)由保密領(lǐng)導(dǎo)小組批準(zhǔn)后進(jìn)行;涉密計(jì)算機(jī)維修應(yīng)到保密局指定的地點(diǎn)維修,維修前應(yīng)卸下硬盤(pán)等敏感部件,維修后應(yīng)進(jìn)行安全檢測(cè)后方可使用;更換涉密計(jì)算機(jī)應(yīng)事先提交涉密設(shè)備變更申請(qǐng)表,寫(xiě)明更換原因,經(jīng)保密工作領(lǐng)導(dǎo)小組批準(zhǔn)后進(jìn)行。在更換涉密計(jì)算機(jī)前應(yīng)卸下硬盤(pán),卸下的硬盤(pán)不

7、得在非涉密計(jì)算機(jī)上使用,硬盤(pán)交由涉密辦公室保密管理員登記備案;硬盤(pán)留存于保密辦公室,不得使用、外借;涉密計(jì)算機(jī)報(bào)廢不得當(dāng)作廢品由售,在申請(qǐng)報(bào)廢后先到保密辦公室保密管理員處登記,卸下硬盤(pán)并由專人上交保密局工作部門(mén)進(jìn)行集中銷毀處理,報(bào)廢涉密計(jì)算機(jī)應(yīng)報(bào)保密局 備案并履行相應(yīng)的銷毀制度。4、涉密場(chǎng)所風(fēng)險(xiǎn)評(píng)估4.1 可能存在的風(fēng)險(xiǎn)點(diǎn)涉密辦公場(chǎng)所內(nèi)是否存在網(wǎng)絡(luò)端口 ;非涉密人員進(jìn)由涉密辦公室是否有記錄;涉密辦公場(chǎng)所是否按照國(guó)家保密局要求配備了門(mén)禁系統(tǒng)、防盜報(bào)警系統(tǒng)、視頻監(jiān)控系統(tǒng);涉密人員進(jìn)生涉密辦公室時(shí)是否攜帶相機(jī),手機(jī),錄音筆等其它可存儲(chǔ)介質(zhì)。4. 2風(fēng)險(xiǎn)防控措施由安全保密管理員定期檢查涉密辦公室的門(mén)禁

8、、防盜報(bào)警、視頻監(jiān)控等設(shè)備的完好狀態(tài),確保保密材料安全。非授權(quán)人員進(jìn)生涉密場(chǎng)所,須經(jīng)公司保密領(lǐng)導(dǎo)小組審批并山授權(quán)人員進(jìn)行全程陪同方可進(jìn)入,同時(shí)建立涉密場(chǎng)所非授權(quán)人員進(jìn)入登記冊(cè),對(duì)臨時(shí)進(jìn)生的人員登記;標(biāo)明進(jìn)由時(shí)間及事由。建立視頻監(jiān)控的檢查管理機(jī)制,公司的安全保衛(wèi)部門(mén)應(yīng)當(dāng)定期對(duì)視頻監(jiān)控信息進(jìn)行回看檢查,保密辦公室應(yīng)當(dāng)對(duì)執(zhí)行情況進(jìn)行監(jiān)督。視頻監(jiān)控信息保存時(shí)間不少于3 個(gè)月。未經(jīng)批準(zhǔn),不得將具有錄音、錄像、拍照、存儲(chǔ)、通信功能的設(shè)備帶入涉密辦公室。5、分包方案使用風(fēng)險(xiǎn)評(píng)估5.1 可能存在的風(fēng)險(xiǎn)點(diǎn)在現(xiàn)場(chǎng)使用時(shí),信息是否產(chǎn)生泄露;涉密人員是否將圖紙存放與他人手里或放在施工現(xiàn)場(chǎng),導(dǎo)致項(xiàng)目設(shè)計(jì)方案泄黯。5.2

9、 風(fēng)險(xiǎn)控制措施加強(qiáng)涉密人員保密意識(shí);涉密項(xiàng)目前期設(shè)計(jì)需由專人在涉密計(jì)算機(jī)上進(jìn)行編寫(xiě),并用光盤(pán)進(jìn)行信息存儲(chǔ),并由委托方指定人員進(jìn)行交接。不得將光盤(pán)存于他人手中或施工現(xiàn)場(chǎng)。嚴(yán)禁使用外 網(wǎng)計(jì)算機(jī)查詢?nèi)魏紊婷茼?xiàng)目信息,涉密項(xiàng)目方案的制定均應(yīng)在涉密辦公室內(nèi)的涉密計(jì)算機(jī)上進(jìn)行編寫(xiě)。6、設(shè)備采購(gòu)風(fēng)險(xiǎn)評(píng)估6.1 可能存在的風(fēng)險(xiǎn)點(diǎn)工程建設(shè)周期導(dǎo)致從投標(biāo)到采購(gòu)的周期過(guò)長(zhǎng),存在供應(yīng)商庫(kù)存風(fēng)險(xiǎn)和技術(shù)偏離風(fēng)險(xiǎn):市場(chǎng)信息不夠完全、充分、透明,供應(yīng)商在一定范圍內(nèi)能影響價(jià)格:設(shè)備采購(gòu)過(guò)程中,供應(yīng)商泄露項(xiàng)目信息。6.2 風(fēng)險(xiǎn)控制措施工程建設(shè)周期導(dǎo)致從投標(biāo)到采購(gòu)的周期過(guò)長(zhǎng),存在供應(yīng)商庫(kù)存風(fēng)險(xiǎn)和技術(shù)偏離風(fēng)險(xiǎn),可從三方面進(jìn)行規(guī)避:一

10、方面可建立供應(yīng)商預(yù)警機(jī)制,對(duì)價(jià)格、庫(kù)存、技術(shù)等風(fēng)險(xiǎn)由現(xiàn)前 進(jìn)行供方預(yù)警;一方面,對(duì)于項(xiàng)目前期設(shè)備的選型,應(yīng)考慮項(xiàng)目建設(shè)周期因索,應(yīng)避免 選擇市場(chǎng)壽命短的產(chǎn)品;另一方面,應(yīng)在簽訂項(xiàng)目合同時(shí),對(duì)于設(shè)備的更新?lián)Q代條款, 應(yīng)進(jìn)行明示。加大市場(chǎng)信息獲取力度,使市場(chǎng)信息準(zhǔn)確而全面,從而保證市場(chǎng)分析、成本分析等數(shù) 據(jù)的可靠性:依據(jù)適用原則選擇供應(yīng)商并改善與供應(yīng)商的關(guān)系,避免成為強(qiáng)勢(shì)供應(yīng)商 價(jià)格聯(lián)盟的受害者。涉密項(xiàng)目的設(shè)備采購(gòu)應(yīng)單獨(dú)采購(gòu),由涉密業(yè)務(wù)管理小組下的設(shè)備采購(gòu)小組組長(zhǎng)設(shè)立專人,不與其它項(xiàng)目的設(shè)備一起采購(gòu),與供應(yīng)商簽署保密承諾書(shū),并承諾不泄露項(xiàng)目信息、 設(shè)備價(jià)格。7、現(xiàn)場(chǎng)實(shí)施風(fēng)險(xiǎn)評(píng)估7.1 可能存在的風(fēng)

11、險(xiǎn)點(diǎn)合同及各項(xiàng)審核工作時(shí)間太長(zhǎng),導(dǎo)致項(xiàng)目信息泄露;在施工過(guò)程中有涉密人員離職或調(diào)崗,導(dǎo)致涉密信息泄露;施工現(xiàn)場(chǎng)環(huán)境是否滿足涉密項(xiàng)目環(huán)境要求;現(xiàn)場(chǎng)施工時(shí),是否有除委托方及現(xiàn)場(chǎng)施工人員以外的人員進(jìn)由現(xiàn)場(chǎng):設(shè)備安裝調(diào)試時(shí),是否通過(guò)非涉密計(jì)算機(jī)進(jìn)行操作。7.2 風(fēng)險(xiǎn)防控措施涉密項(xiàng)目簽訂的涉密合同必須由專職涉密人員進(jìn)行登記、歸檔,存放于涉密辦公室內(nèi) 的密碼文件柜內(nèi)。調(diào)崗或離職的涉密人員必須進(jìn)行脫密期處理,并簽署涉密人員離崗保密承諾書(shū)。不得在脫密期間由國(guó)或在外資企業(yè)工作。施工現(xiàn)場(chǎng)周?chē)辉试S有大使館、外資企業(yè)等;如有請(qǐng)做好保密防護(hù)措施,如:安裝視頻監(jiān)控系統(tǒng)、防盜報(bào)警系統(tǒng)等。加強(qiáng)施工現(xiàn)場(chǎng)保密環(huán)境。現(xiàn)場(chǎng)施工時(shí),

12、不允許除委托方及現(xiàn)場(chǎng)施工人員以外的人員進(jìn)由現(xiàn)場(chǎng)。除保密工作領(lǐng)導(dǎo) 小組指定人員外,其他人員不得進(jìn)入施工現(xiàn)場(chǎng)。調(diào)試設(shè)備時(shí),必須用涉密計(jì)算機(jī)進(jìn)行調(diào)試,不得用非涉密計(jì)算機(jī)進(jìn)行。避免通過(guò)非涉 密計(jì)算機(jī)傳遞涉密信息,導(dǎo)致涉密項(xiàng)目信息泄露。8、審查驗(yàn)收風(fēng)險(xiǎn)評(píng)估8.1 可能存在的風(fēng)險(xiǎn)點(diǎn)審查驗(yàn)收人員是否為涉密人員,是否是保密工作領(lǐng)導(dǎo)小組指定;審查驗(yàn)收記錄是否是由專人負(fù)責(zé)保管,是否產(chǎn)生記錄丟失、泄露;對(duì)用戶進(jìn)行設(shè)備使用培訓(xùn),但用戶保密意識(shí)不強(qiáng),無(wú)意間泄露保密信息。8.2 風(fēng)險(xiǎn)防控措施審查驗(yàn)收人員必須為涉密人員,必須由保密工作領(lǐng)導(dǎo)小組下的運(yùn)行維護(hù)小組組長(zhǎng)指派專人驗(yàn)收。審查驗(yàn)收記錄由專人攜帶,帶回公司后交于涉密辦公室

13、管理員處登記備案,存放于密 碼柜中。在審查驗(yàn)收時(shí),應(yīng)對(duì)用戶進(jìn)行相關(guān)保密知識(shí)培訓(xùn)。9、項(xiàng)目材料移交風(fēng)險(xiǎn)評(píng)估9.1 可能存在的風(fēng)險(xiǎn)點(diǎn)項(xiàng)目材料移交時(shí)是否是在保密環(huán)境下進(jìn)行,記錄是否齊全;接收材料人員是否是涉密人員,是否由保密工作領(lǐng)導(dǎo)小組指定;接收材料人員是否攜帶材料由入公共場(chǎng)所,導(dǎo)致信息泄露。9.2 風(fēng)險(xiǎn)防控措施移交材料時(shí),需在保密環(huán)境下進(jìn)行,檢查驗(yàn)收記錄是否齊全,不能有記錄不完整,不 能在公共場(chǎng)所下進(jìn)行。由專人進(jìn)行材料交接,并將材料封存于檔案袋中。接收材料的人員必須是山保密工作領(lǐng)導(dǎo)小組指定的人。接收材料后,必須馬上攜帶資料返回公司,不得在公共場(chǎng)所逗留,避免發(fā)生資料丟失, 產(chǎn)生資料泄密。10、運(yùn)行維護(hù)風(fēng)險(xiǎn)評(píng)估10.1 可能存在的風(fēng)險(xiǎn)點(diǎn)后期運(yùn)行維護(hù)的人員是否是涉密人員,是否明確涉密人員的職責(zé),是否有保密意識(shí);在對(duì)設(shè)備維護(hù)時(shí),是否使用非涉密計(jì)算機(jī)進(jìn)行操作:運(yùn)行維護(hù)人員是否在交談中泄露涉密信息;維護(hù)記錄是否保存

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論