涉密计算机管理制度
- 格式:docx
- 大小:41.23 KB
- 文档页数:31
涉密计算机维修、更换、报废保密
管理制度
一、涉密计算机维修、更换、报废前的涉密信息需进行数据备份或清空,须符合保密工作管理规定。
二、涉密计算机需维修的,应请有保密资质的单位上门维修,严禁维修人员擅自读取和拷贝其存储的国家秘密信息,单位技术人员现场监修。
如需送修,送修前必须将硬盘拆除并妥善保管,单位技术人员将其余部分送至有保密资质的单位进行维修。
如涉密计算机的硬盘出现故障,不能保证安全保密,涉密计算机的硬盘必须按涉密载体予以销毁。
三、涉密计算机老化,需要更换新计算机,须将旧计算机中的涉密信息通过涉密移动存储介质全部转移到新涉密计算机中,并格式化旧计算机硬盘,清空涉密移动存储介质的所有涉密内容,方可更换。
四、报废涉密计算机,须先格式化硬盘,确保拟报废计算机中的硬盘没有涉密信息后,方可交有资质的涉密载体销毁中心进行销毁。
涉密计算机管理制度为确保公司信息安全,特制定以下涉密计算机管理制度:1. 涉密计算机定义:- 涉密计算机是指存储、处理、传输公司机密信息的计算机设备,包括但不限于台式电脑、笔记本电脑、服务器等。
2. 管理职责:- 信息技术部门负责涉密计算机的安全管理,包括设备登记、安全审计、系统维护等。
- 各部门负责人负责本部门涉密计算机的日常使用管理。
3. 设备登记:- 所有涉密计算机必须在信息技术部门进行登记,包括设备型号、配置、使用人员等信息。
4. 物理安全:- 涉密计算机应放置在安全的环境中,避免未经授权的人员接触。
- 定期进行物理安全检查,确保计算机设备的安全。
5. 系统安全:- 涉密计算机应安装最新的操作系统和安全补丁。
- 定期进行病毒扫描和系统安全检查。
6. 访问控制:- 实施严格的访问控制策略,确保只有授权人员才能访问涉密计算机。
- 使用强密码策略,并定期更换密码。
7. 数据保护:- 涉密数据应进行加密存储和传输。
- 定期备份重要数据,并确保备份数据的安全。
8. 网络隔离:- 涉密计算机应与非涉密网络进行物理或逻辑隔离,防止数据泄露。
9. 使用监控:- 对涉密计算机的使用进行监控,记录访问日志和操作日志。
- 发现异常行为应及时报告并进行调查。
10. 培训与教育:- 定期对员工进行信息安全培训,提高员工的安全意识。
- 教育员工正确处理涉密信息,遵守公司的保密协议。
11. 违规处理:- 对违反本管理制度的行为,将根据情节轻重进行处理,包括但不限于警告、罚款、解除劳动合同等。
12. 制度更新:- 本管理制度将根据公司实际情况和法律法规的变化进行定期更新。
本制度自发布之日起生效,所有员工必须严格遵守。
涉密计算机管理制度导言随着信息化技术的迅速发展,涉密计算机在政府、军队、企事业单位等领域的应用日益广泛,为国家和社会的发展做出了重要贡献。
然而,涉密计算机的管理也面临着前所未有的挑战。
为了确保涉密计算机的安全可靠运行,保障国家信息安全,制定涉密计算机管理制度是必不可少的。
一、涉密计算机管理的基本原则1.安全第一原则:涉密计算机管理工作应以信息安全为核心,确保涉密计算机的机密性、完整性和可用性。
2.依法合规原则:涉密计算机管理应遵守相关法律法规、规章制度,落实国家信息安全政策和要求。
3.专人负责原则:设立涉密计算机管理机构,明确涉密计算机管理的责任和权限。
4.科技支撑原则:利用科技手段提高涉密计算机管理的效率和效果,包括安全防护技术、监控技术等。
5.归口管理原则:对涉密计算机管理工作进行统一组织和协调,加强沟通与协作,避免重复投入和信息孤岛。
二、涉密计算机管理的基本要求1.设立涉密计算机管理机构:明确涉密计算机管理的职责和权限,配备专业人员,并定期组织培训,提高管理人员的技术和管理水平。
2.建立涉密计算机安全责任制:明确各级涉密计算机管理人员的安全责任,并进行责任追究。
3.制定涉密计算机使用规程:明确涉密计算机的使用范围、权限和安全要求,对使用人员进行培训,加强涉密计算机使用的规范化管理。
5.定期进行涉密计算机安全检查:制定涉密计算机安全检查计划,对涉密计算机进行定期的安全检查,发现问题及时整改,加强安全防护和风险管理。
6.建立涉密计算机应急响应机制:制定涉密计算机应急响应预案,明确应急响应的程序和责任,防范和应对涉密计算机安全事件。
7.加强对涉密计算机外包服务的管理:对外包单位进行严格的安全审查和谈判,明确外包服务的安全要求和责任,并定期进行服务质量和安全风险评估。
8.完善涉密计算机管理信息系统:建立信息化的涉密计算机管理系统,实现对涉密计算机的全过程管理,保障管理工作的高效和规范。
三、涉密计算机管理的具体措施1.加强涉密计算机的物理防护:确保涉密计算机的物理环境安全,包括物理安全设施的规划和建设、访问控制和监控系统的设置等。
涉密计算机保密管理制度第一章总则第二条本制度适用于全国范围内的涉密计算机管理工作。
第三条涉密计算机包括涉密信息系统和涉密终端设备。
第四条涉密计算机的保密管理,应当遵循的原则有:安全保密原则、最小授权原则、审计追踪原则、责任追究原则、故障处理原则、安全备份原则。
第五条涉密计算机的保密管理,应当依据不同级别的涉密计算机和涉密信息的需要,制定相应的安全管理措施。
第二章涉密计算机的密级确定及管理第六条涉密计算机的密级分为绝密、机密、秘密三个级别。
第七条涉密计算机的密级确定应符合国家相关规定。
第八条涉密计算机的密级应标示在计算机终端设备上,并在作业室等显著位置公示。
第九条涉密计算机的密级应根据相关法律法规的规定,采取相应的保密措施,包括但不限于:网络隔离、加密技术、物理安全措施等。
第十条涉密计算机的密级应定期评估和调整,根据评估结果采取相应的保密措施。
第三章涉密计算机的安全保密管理第十一条涉密计算机的安全保密管理应遵循相关法律法规和保密管理制度的要求。
第十二条涉密计算机的安全保密管理工作应由专门机构或专职人员负责,配备相应的硬件和软件设备。
第十三条涉密计算机的安全保密管理应建立相关的规章制度,包括但不限于:准入准出制度、安全策略制度、对外接口管理制度等。
第十四条涉密计算机的使用人员应接受安全保密培训,并签署保密责任书。
第十五条涉密计算机的使用人员应遵循相关的安全保密要求,严禁将涉密计算机和涉密信息用于非授权的活动。
第十六条涉密计算机的使用人员应定期进行安全检查和漏洞扫描,确保系统的安全性。
第四章涉密计算机的审计与监控第十七条涉密计算机的审计与监控应有专门的机构或人员负责。
第十八条涉密计算机的审计与监控应采用合适的技术手段,包括但不限于:日志记录、入侵检测、行为监控等。
第十九条涉密计算机的审计与监控应覆盖整个系统,对关键环节和重要操作进行实时监测和记录。
第五章涉密计算机的故障处理与安全备份第二十条涉密计算机的故障处理应采取有效措施,保证系统及时可用。
涉密计算机管理制度一、总则为了加强涉密计算机的管理,确保国家秘密信息的安全,根据《中华人民共和国保守国家秘密法》等相关法律法规,结合本单位实际情况,特制定本制度。
二、适用范围本制度适用于本单位所有使用、管理涉密计算机的部门和人员。
三、涉密计算机的定义与分类涉密计算机是指用于处理、存储、传输国家秘密信息的计算机。
根据涉密程度的不同,分为绝密级、机密级、秘密级涉密计算机。
四、职责分工1、保密工作领导小组负责涉密计算机管理的领导和监督工作,制定相关政策和规定,协调解决重大问题。
2、保密办公室负责涉密计算机的日常管理工作,包括设备采购、登记、维修、报废等,以及对使用人员进行培训和监督。
3、计算机使用部门负责本部门涉密计算机的使用和保管,指定专人负责,落实各项安全保密措施。
4、信息技术部门负责涉密计算机的技术支持和维护,保障计算机系统的安全运行。
五、涉密计算机的采购与登记1、采购涉密计算机应选择具有相应资质的供应商,并按照国家有关规定进行采购。
2、新购置的涉密计算机在投入使用前,应由保密办公室进行登记,建立涉密计算机管理档案,包括设备型号、配置、序列号、使用部门、责任人等信息。
六、涉密计算机的使用管理1、涉密计算机应指定专人使用,使用人员应经过保密培训,签订保密承诺书。
2、严禁在涉密计算机上连接互联网或其他公共信息网络,严禁在非涉密计算机上处理、存储、传输国家秘密信息。
3、涉密计算机应安装正版操作系统和办公软件,并及时更新补丁。
4、涉密计算机应设置开机密码、登录密码和屏幕保护密码,密码应定期更换,长度不少于 8 位,且包含数字、字母和特殊字符。
5、严禁在涉密计算机上使用无线网卡、无线鼠标、无线键盘等无线设备。
6、严禁在涉密计算机上安装、使用与工作无关的软件。
7、涉密计算机应定期进行病毒查杀和安全检查,发现问题及时处理。
七、涉密计算机的存储管理1、涉密计算机中的涉密信息应存储在指定的存储介质中,如涉密移动硬盘、涉密 U 盘等,并进行标识和登记。
[标签:标题]篇一:涉密计算机保密管理制度涉密计算机保密管理制度为进一步加强我所涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合我所实际,制定本制度。
一、涉及国家秘密的计算机(简称涉密计算机),是指用于存储、处理、传输国家秘密信息的计算机。
我所涉及动物疫情秘密以上的计算机都属于涉密计算机,必须具有能接受市保密工作部门统一监管,粘贴由保密工作部门统一制发的密级标识,并做好登记备案。
二、涉密计算机原则上专机专用,特殊情况需多人使用的,由科、站、所、中心指定专人管理。
三、涉密计算机使用及保管场所的安全防护措施应符合保密管理规定的要求,确保防护设施的安全可靠。
四、涉密计算机的传递按照《国家秘密载体保密管理的规定》的要求管理。
五、涉密计算机不得直接或间接连入国际互联网等非涉密网,必须与国际互联网实行物理隔离。
未安装物理隔离卡的涉密计算机严禁连接国际互联网。
六、涉密计算机日常使用管理人员是涉密计算机安全保密的责任人,其日常保密管理职责如下:1、应设置8位数以上的开机密码,以防止他人盗用和破译,开机密码应定期更改。
2、应在涉密计算机的显著位置进行标识,不得让其他无关人员使用涉密计算机。
七、涉密计算机必须配备安全保密、查杀病毒、木马等的国产杀毒软件。
八、涉密计算机使用的打印机、传真机等设备按涉密计算机的同等级别进行管理,不得与其他非涉密计算机网络及通讯网络连接;严禁在涉密计算机上使用无线功能的信息设备。
九、涉密计算机的维修,要严格程序,原则上由综合科负责。
需外送维修的,维修前,应进行登记,将涉密信息备份后,彻底清除涉密信息或拆除所有涉密存储介质,到保密工作部门指定的维修点进行,并有保密人员在场。
维修完毕后,进行核对、技术测试和审查,符合有关标准后才能投入使用。
十、涉密计算机因使用人员岗位变动、使用期满等原因交回时,对涉密计算机进行检查、确认,并做好登记备案、妥善保管;需归档的,应按相关规定归档。
涉密计算机管理制度一、总则为了保障国家涉密计算机系统和重要信息的安全,保护国家的核心利益,维护社会的稳定,制定本管理制度。
本制度适用于国家机关、军队、科研机构、金融机构、企事业单位等涉密计算机系统的管理。
二、涉密计算机管理的基本原则1.奖惩并行设立相应的制度和机制,对涉密计算机的使用及管理进行奖励和惩罚,并建立奖励激励机制,促进管理水平的提高。
2.保障隐私权坚决保护用户个人信息的私密性,严禁擅自查阅、披露、传播用户的隐私信息,确保用户信息的安全。
3.科技先进引进先进技术和设备,不断提高管理水平和技术水平,适应信息化发展的要求。
4.防护措施加强对涉密计算机系统的威胁防御和安全监控,确保信息安全防护的全面和连续性。
三、涉密计算机管理的组织机构1.设立涉密计算机管理委员会,由有关单位的主要负责人组成,负责制定涉密计算机管理的工作方针、政策和重大决策事项,落实各项管理措施。
2.设立涉密计算机管理部门,建立相应的管理机构和团队,负责具体的涉密计算机管理工作,包括计算机硬件设备、软件应用、网络安全、数据备份等方面的管理。
四、涉密计算机管理的内容1.设备管理(1)设备购置审批:任何单位要购置涉密计算机设备,需获得上级主管部门的批准,并按照审批的要求进行购买。
(2)设备安装和验收:设备安装前,需由涉密计算机管理部门进行验收确认,确保设备符合相关标准和规定。
(3)设备保养和维修:定期对涉密计算机设备进行检修和保养,确保设备的正常运行,及时发现和处理问题。
2.软件应用管理(1)禁止使用非法软件:严禁在涉密计算机内使用未经授权、未经验证的软件,以防止潜在的危害和风险。
(2)软件安全更新:及时进行软件的更新和升级,以修复漏洞和加强安全性能。
(3)授权管理:及时为合法用户提供软件使用授权,对不符合要求或超过授权范围的用户进行限制或禁用。
3.网络安全管理(1)网络接入控制:设立网络接入管理机制,对用户进行身份验证和访问控制,确保网络安全。
涉密计算机管理制度一、总则为加强涉密计算机的管理,保障国家秘密的安全,根据国家有关法律法规和政策规定,结合本单位实际情况,制定本制度。
二、适用范围本制度适用于本单位内所有涉及使用涉密计算机的部门和人员。
三、涉密计算机的定义与分类(一)涉密计算机是指用于处理、存储、传输国家秘密信息的计算机。
(二)根据涉密程度,涉密计算机分为绝密级、机密级、秘密级。
四、职责分工(一)保密工作领导小组负责对涉密计算机管理工作进行指导、监督和检查。
(二)信息化管理部门负责涉密计算机的采购、安装、维护和技术保障。
(三)使用部门负责涉密计算机的日常使用管理,并指定专人负责。
五、采购与登记(一)涉密计算机的采购应按照国家有关规定进行,选择具有相应资质的供应商。
(二)采购的涉密计算机应进行登记,记录设备型号、配置、序列号等信息。
六、物理防护(一)涉密计算机应放置在专门的保密场所,具备防火、防盗、防潮、防虫等措施。
(二)涉密计算机所在场所应安装监控设备、门禁系统等,限制无关人员进入。
七、标识与密级标注(一)涉密计算机应粘贴明显的保密标识。
(二)在计算机系统中明确标注其密级。
八、系统安装与配置(一)涉密计算机应安装经过国家有关部门认证的操作系统和安全防护软件。
(二)系统配置应符合保密要求,关闭不必要的端口和服务。
九、用户管理(一)为涉密计算机设置用户账号和密码,密码应定期更换,且符合复杂度要求。
(二)根据工作需要,为用户授予相应的权限,严格控制超级用户的使用。
十、信息存储与传输(一)涉密信息应存储在涉密计算机的指定位置,并进行加密处理。
(二)严禁使用涉密计算机连接互联网或其他公共信息网络传输涉密信息。
十一、外部设备管理(一)禁止在涉密计算机上使用未经安全认证的外部设备,如移动存储设备、打印机等。
(二)确需使用外部设备的,应经过严格的审批和病毒查杀等安全处理。
十二、维修与报废(一)涉密计算机的维修应在本单位内部进行,或送具有相应资质的维修单位,并由专人全程监督。
涉密计算机管理制度导读:规章制度涉密计算机管理制度【篇一:计算机信息系统保密管理制度】一、计算机信息系统保密管理1、涉密计算机系统保密建设方案应经过市委保密委员会的审查批准,未经审批不得投入运行。
2、进入涉密计算机系统应进行身份鉴别,要按要求设置并定期更新涉密系统口令。
3、涉密计算机系统应当与国际互联网物理隔离。
严禁以任何方式将涉密计算机联入国际互联网或其他非涉密计算机系统。
4、涉密计算机系统工作场所应作为保密要害部位进行管理。
5、机关工作人员不得越权访问涉密信息。
6、涉密计算机系统安全保密管理员、密钥管理员和系统管理员应由不同人员担任,并且职责明确。
二、涉密计算机使有管理1、承担涉密事项处理的计算机应专机专用,专人管理,严格控制,不得他人使用。
2、禁止使用涉密计算机上国际互联网或其它非涉密信息系统。
3、严格一机两用操作程序,未安装物理隔离卡的涉密计算机严禁连接国际互联网或其它非涉密信息系统。
4、涉密计算机系统的软件配置情况及本身有涉密内容的各种应用软件,不得进行外借和拷贝。
5、未经许可,任何私人的光盘、软盘、U盘不得在涉密计算机机设备上使用;涉密计算机必需安装防毒软件并定期升级。
三、笔记本电脑使用管理1、涉密笔记本电脑由办公室统一管理,使用时必须履行登记手续。
2、涉密笔记本电脑严禁安装无线网卡等无线设备,严禁联接国际互联网。
3、涉密笔记本电脑限委机关工作人员使用,禁止将涉密笔记本电脑借与他人。
4、涉密笔记本电脑中的涉密信息不得存入硬盘,要存入软盘、移动硬盘、U盘等移动存储介质,必须定期清理,与涉密笔记本电脑分离保管。
5、不准携带储涉密信息的笔记本电脑出国或去公共场所,确因工作需要携带的,必须办理相关审批手续。
四、移动存储介质使用管理1、涉密存储介质由办公室统一管理,使用时必须履行登记手续。
2、涉密存储介质应按存储信息的最高密级标注密级,并按相同密级的秘密载体管理。
3、禁止将涉密存储介质接入非涉密计算机使用。
XXX公司涉密计算机保密管理制度第一章总则第一条为加强XXX公司(以下简称“公司”)涉密计算机的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、《军工涉密业务咨询服务安全保密监督管理办法》、《军工涉密业务咨询服务安全保密监督管理办法实施细则》等有关规定,结合公司工作实际,制定本制度。
第二条本制度适用于公司范围内的涉密计算机的管理工作。
本制度所称涉密计算机是指公司各部门按照本制度明确的程序,经过申报、登记、审批,并在公司保密办公室(以下简称“保密办”)备案的计算机。
第三条本制度适用于公司各部门和全体人员。
第二章涉密计算机的确定及变更第四条公司涉密计算机实行申报登记审批制度。
凡用于存储、处理国家秘密信息的计算机(便携式计算机),必须进行申报登记审批。
凡未进行申报登记审批的计算机均属非涉密计算机,严禁用于存储和处理国家秘密信息,必须与涉密机实行物理隔离,不得连接涉密移动存储介质和涉密设备。
第五条申报登记审批的涉密计算机,由计算机的责任人填写《XXX公司涉密计算机密级界定审批表》(附件l),经所在部门审核,经保密委员会审批后方可使用。
第六条涉密计算机的密级由其处理和存储信息的最高密级确定,未经保密委员会批准不得变更。
第七条涉密计算机要标明密级,应在计算机主机显着位置上粘贴密级标识,标明责任人、密级、保密编号、部门等,密级标识须不易脱漏,不易损毁,标识标签由保密办统一制作和管理。
公司保密办负责对涉密计算机登记、编号和粘贴密级标识。
第八条低密级计算机变更为高密级计算机时,由计算机的责任人填写《XXX公司涉密计算机变更审批表》(附件2),经公司保密办审定合格后重新进行编号,纳入高密级计算机进行管理。
高密级计算机一般不得变更为低密级计算机,如确需变更时,报公司保密办审定同意后,更换新硬盘,原硬盘卸下交公司保密办统一处理。
涉密计算机未进行非密化处理(更换硬盘)前,不得转为非密普通计算机使用。
涉密计算机变更相关信息时(含更换使用人、变更位置等),使用人须填写《XXX公司涉密计算机变更审批表》(附件2),经审批通过后,由保密办办理变更手续。
涉密计算机管理制度背景介绍随着信息技术的发展,计算机已经成为企业和国家机关工作中不可或缺的工具。
但是,在信息化的同时,也带给我们了一定的风险,特别是一些重要的信息资料,如果被泄露,可能会带来严重的后果。
基于这种情况,国家制定了涉密计算机管理制度。
涉密计算机管理制度的基本要求1. 涉密计算机的使用涉密计算机的使用需要进行审批,并由专业人员进行管理维护。
使用涉密计算机时,必须经过身份认证,并严格执行安全防护措施。
同时,应制定并实施计算机安全管理制度,对计算机进行定期安全审计。
2. 网络安全管理应根据网络的安全性质,制定网络安全管理制度,防止内外攻击和计算机病毒的侵袭。
网络应部署相应的安全设施和技术,例如网络IPS/IDS、防火墙、网关和安全管理系统等。
同时,应定期对网络进行安全检查、测试和评估。
3. 加密通信和数据传输对于需要进行加密通信和数据传输的数据,应采用专用加密手段,保证传输过程的机密性和完整性,并且遵循国家政策和相关法律法规要求。
4. 安全人员的培训和管理应对安全人员进行培训,确保其熟悉计算机安全管理制度和相关规定,并且能够独立完成涉密计算机的安全管理工作。
管理人员应定期组织内部安全员进行演练和测试。
5. 事件处置和应急预案应制定相应的事件处置和应急预案,以应对计算机系统中发生的非常规事件,例如黑客攻击、计算机病毒感染等。
监督和检查涉密计算机管理制度的实施需要有有效的监督和检查机制。
应对涉密计算机安全状态进行定期检查和评估,并建立工作记录、事件记录和安全评估报告等,以便对工作进行监督和审核。
结果分析涉密计算机管理制度对于预防信息泄露和保障重要信息资料的安全起到了非常重要的作用。
只有通过高效的管理和安全防护措施,才能保证计算机系统的安全和稳定运行,并确保国家和企业的信息安全。
结论涉密计算机管理制度是一项非常重要的安全体系工作。
在企业和各级政府机关中,应建立涉密计算机管理制度,并定期进行检查和评估,以保证计算机系统的安全和机密性。
涉密计算机管理保密规章制度第一章总则第二条本规章适用于国家机关、军队、事业单位、企事业单位等涉及涉密计算机的管理工作。
第三条涉密计算机是指应用于涉密信息系统的计算机设备,包括计算机主机、服务器、网络设备及其相关的存储、传输设备和安全设备等。
第四条涉密信息是指附有保密标识,依法应当进行保密的信息,包括国家秘密和商业秘密等。
第二章涉密计算机的管理第五条涉密计算机的管理原则是安全第一,依法合规,科学合理,全面覆盖。
第六条涉密计算机应当按照规定的安全等级进行分类管理,并配备相应的安全措施。
第七条涉密计算机的采购应当按照审批、招标等程序进行,并落实相关安全要求。
第八条涉密计算机的使用应当得到授权,使用者必须保守涉密信息,不得私自传输、复制、删除或泄露涉密信息。
第九条涉密计算机的维护应当定期进行安全检查和防病毒更新,并及时处理安全漏洞和故障。
第十条涉密计算机的报废应当进行数据库清理和磁盘擦除,并由专业机构进行处理。
第三章涉密信息的保密第十一条对于涉密信息,应当进行合理的分类和标记。
分类应当按照国家规定的保密等级进行划分,并采取相应的保密措施。
第十二条所有涉密信息必须确保物理、逻辑的安全。
存储涉密信息的存储设备,应当采取密码、加密等措施进行保护。
第十三条传输涉密信息应当使用加密的通信方式,确保信息在传输过程中不被窃取或篡改。
第十四条对于涉密信息的访问控制应当遵循"谁审批、谁使用、审批时限"的原则,确保信息的合法性和安全性。
第十五条涉密信息的备份和恢复应当定期进行,备份数据应当放置在安全的位置,防止遗失或被篡改。
第四章违纪处分及责任追究第十六条对于未经授权擅自使用或泄露涉密计算机的行为,将依法给予相应的纪律处分。
第十七条涉密计算机使用者应当保守涉密信息,未经批准不得私自传输、复制、删除或泄露涉密信息,一旦发生泄密行为,将承担相应的法律责任。
第十八条涉密计算机的管理人员应当严格履行管理职责,确保涉密计算机的安全,如因疏忽不慎导致泄密行为发生,将承担相应的纪律处分。
第一章总则第一条为加强涉密计算机的安全管理,保障国家秘密的安全,依据《中华人民共和国保守国家秘密法》及相关法律法规,结合本单位的实际情况,特制定本制度。
第二条本制度适用于本单位所有涉密计算机及其相关设备,包括但不限于涉密文件处理、存储、传输等环节。
第三条本单位应建立健全涉密计算机安全管理制度,明确责任,落实措施,确保涉密计算机安全稳定运行。
第二章涉密计算机的定义与分类第四条涉密计算机是指用于存储、处理、传输国家秘密信息的计算机。
第五条涉密计算机分为以下几类:(一)绝密级涉密计算机:存储、处理、传输绝密级国家秘密信息的计算机;(二)机密级涉密计算机:存储、处理、传输机密级国家秘密信息的计算机;(三)秘密级涉密计算机:存储、处理、传输秘密级国家秘密信息的计算机。
第三章涉密计算机的管理第六条涉密计算机应实行专机专用,专人管理,无关人员不得随意操作。
第七条涉密计算机的购置、安装、调试、使用、维护、报废等环节,应严格按照国家保密规定执行。
第八条涉密计算机应安装防病毒软件,定期进行病毒查杀,确保计算机安全。
第九条涉密计算机的操作系统、应用软件、数据库等,应定期更新,确保系统安全。
第十条涉密计算机应配备安全防护设备,如防火墙、入侵检测系统等,防止非法入侵。
第十一条涉密计算机的存储介质,如U盘、移动硬盘等,应使用加密存储设备,确保数据安全。
第十二条涉密计算机的传输,应通过专用网络进行,不得通过公共网络传输涉密信息。
第四章涉密计算机的使用与维护第十三条涉密计算机的使用人员应具备一定的保密意识,严格遵守国家保密规定。
第十四条涉密计算机的使用人员应定期接受保密教育和培训,提高保密意识。
第十五条涉密计算机的维护人员应具备相关技能,确保计算机安全稳定运行。
第十六条涉密计算机的维护人员应定期对计算机进行维护,确保系统安全。
第五章涉密计算机的报废与销毁第十七条涉密计算机报废前,应进行彻底清理,确保无任何涉密信息残留。
第十八条涉密计算机报废后,应按照国家保密规定进行销毁。
涉密计算机保密管理制度一、总则1. 为了加强涉密计算机的安全保密管理,防止涉密信息泄露,根据国家有关法律法规,特制定本制度。
2. 本制度适用于本单位所有涉密计算机的使用、维护和管理。
3. 所有使用涉密计算机的人员应严格遵守本制度,确保涉密计算机及其存储的信息安全保密。
二、涉密计算机的使用与管理1. 涉密计算机必须专人专用,实行严格的登记备案制度,严禁擅自调换、转让或出借。
2. 涉密计算机应设置强密码,并定期更换,密码长度不少于8位,且包含字母、数字和特殊字符。
3. 涉密计算机应安装防病毒软件、防火墙等安全防护措施,并定期更新病毒库和补丁。
4. 涉密计算机应禁止连接互联网、局域网或其他公共网络,禁止安装无关软件和插入无关设备。
5. 涉密计算机的使用人员应定期备份重要数据,确保数据安全和可恢复性。
三、涉密信息的存储与传输1. 涉密信息应存储在涉密计算机的专用硬盘或加密存储设备中,不得存储在可移动存储介质或非涉密计算机中。
2. 涉密信息的传输应通过保密通信渠道进行,严禁使用普通电子邮件、即时通讯工具等非保密渠道传输涉密信息。
3. 涉密信息的打印、复印、传真等处理应严格遵守保密规定,确保涉密信息不被泄露。
四、涉密计算机的维修与报废1. 涉密计算机出现故障或需要维修时,应联系专业保密维修单位进行处理,严禁擅自拆卸或修理。
2. 涉密计算机的报废处理应按照国家有关保密规定进行,确保涉密信息彻底销毁,防止泄露。
五、责任与监督1. 本单位应建立涉密计算机保密管理责任制,明确各部门、各岗位的保密职责。
2. 本单位应定期对涉密计算机的使用和管理情况进行监督检查,发现问题及时整改。
3. 对违反本制度规定的行为,应依法依规进行处理,并追究相关人员的责任。
六、附则1. 本制度自发布之日起执行,由本单位保密工作管理部门负责解释。
2. 本制度如有与国家法律法规相抵触之处,以国家法律法规为准。
3. 本制度未尽事宜,按照国家相关法律法规和保密要求执行。
一、总则为了加强我单位涉密计算机信息保密管理工作,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》及相关法律法规,结合我单位实际情况,特制定本制度。
二、适用范围本制度适用于我单位所有涉及国家秘密的计算机设备,包括但不限于服务器、工作站、移动存储设备等。
三、涉密计算机管理职责1. 保密工作领导小组:负责全面领导我单位涉密计算机信息保密工作,制定保密措施,组织监督检查,处理泄密事件。
2. 信息安全管理部门:负责涉密计算机信息保密的具体实施,包括制定保密制度、技术措施、监督检查等。
3. 使用部门:负责本单位涉密计算机的安全使用,落实保密措施,确保国家秘密安全。
四、涉密计算机使用规定1. 涉密计算机应专机专用,不得与其他非涉密计算机混用。
2. 涉密计算机的使用人员必须经过保密教育培训,了解保密规定,遵守保密纪律。
3. 涉密计算机的使用人员不得擅自将涉密信息传输、复制、存储到非涉密计算机、移动存储设备等。
4. 涉密计算机的使用人员不得使用互联网等非涉密网络进行工作。
5. 涉密计算机的存储介质(如U盘、光盘等)应严格管理,不得携带出单位。
五、涉密计算机安全防护措施1. 涉密计算机应安装防火墙、杀毒软件等安全防护设备,定期进行安全检查和更新。
2. 涉密计算机应设置密码保护,定期更换密码,确保密码安全。
3. 涉密计算机应定期进行数据备份,确保数据安全。
4. 涉密计算机的使用场所应设置安全监控设备,防止无关人员进入。
六、监督检查1. 信息安全管理部门应定期对涉密计算机信息保密工作进行监督检查,发现问题及时整改。
2. 使用部门应定期对本单位涉密计算机信息保密工作进行自查,发现问题及时上报。
3. 保密工作领导小组应定期召开会议,研究涉密计算机信息保密工作,确保制度落实。
七、泄密处理1. 发现泄密事件,立即上报保密工作领导小组,启动应急预案。
2. 对泄密事件进行调查,查明原因,依法依规进行处理。
3. 对泄密责任人进行严肃处理,追究其法律责任。
涉密计算机管理制度概述涉密计算机是指涉及国家秘密的计算机系统,包括计算机硬件、软件及其相关设备和信息。
涉密计算机管理制度是指对涉密计算机的管理流程、安全措施、责任分工等进行规范化、制度化的管理方案,以确保国家秘密的安全性、保密性以及稳定性。
适用范围本制度适用于国家机关、军队、科研院所、重点单位涉密计算机的管理。
同时,对使用和管理涉密计算机的相关人员也适用本制度。
管理责任涉密计算机管理员是本制度的主要执行人员,其职责包括但不限于以下内容:•负责涉密计算机的安装、调试、维护、升级等管理工作;•负责组织开展涉密计算机的安全检查和安全评估工作;•负责制定涉密计算机的安全应急预案,对安全事件进行及时处置;•负责保证涉密计算机的保密等级符合要求,并及时向上级报送涉密事件。
安全措施涉密计算机的安全措施包括技术措施和管理措施。
技术措施涉密计算机技术措施包括以下内容:•计算机硬件设施方面,应采用符合国家保密要求的产品,加强计算机审批、备案和监控等措施;•计算机软件方面,应采用官方正版授权软件和能满足保密需要的加密软件,同时严格控制计算机工具的使用,防止泄露数据;•计算机网络方面,应采用物理隔离、网络隔离、虚拟隔离等技术手段,保证不同级别的信息系统之间相互独立,阻止非法入侵和数据泄露等安全问题。
管理措施管理措施是涉密计算机管理中最重要的措施之一,包括但不限于:•制定涉密计算机的安全加固标准,加强入网审批和日常巡查等管理工作;•制定涉密计算机员工的安全人员意识提高计划,不断普及和推广保密知识;•实行涉密计算机审批制度,严格控制涉密计算机的安全许可证分发及使用;•实行访问控制制度,仅授权的人员才能访问涉密计算机。
安全检查安全检查是保证涉密计算机安全的重要措施之一。
安全检查应该分为定期检查和临时检查,检查的内容包括以下方面:•涉密计算机硬件、软件、网络等安全设施的使用是否符合管理要求;•是否存在安全风险、用于监视、抓取或窃取信息的远程控制软件及非法软件;•是否存在违反保密规定的操作或使用情况;安全应急预案涉密计算机关键信息泄露或硬件设备失效时要及时采取措施。
涉密计算机管理制度前言涉密计算机是指用于涉及国家安全、社会公共利益和个人隐私的计算机,其安全管理具有严格的保密性和安全性。
对于涉密计算机的管理,国家有一系列相关管理制度和规范,本文旨在介绍和总结这些制度和规范,为涉密计算机管理提供参考。
涉密计算机安全管理制度涉密计算机安全管理制度是指保障涉密计算机的机密性、完整性和可用性的规定和管理办法。
其基本原则是以保障涉密信息安全为核心,以防范和打击计算机犯罪为主要目标,围绕着计算机信息安全进行规定和约束。
具体来说,涉密计算机安全管理制度包括以下几个方面:1. 涉密计算机的安全等级和分级管理涉密计算机按照涉密程度和安全需求等级,分为机密级、秘密级、内部界限和非涉密四个等级。
不同等级的涉密计算机,其安全管理制度和措施都有所不同。
2. 涉密计算机的保密审查和上网审批涉密计算机的使用需要进行保密审查和上网审批。
保密审查是指对涉及国家秘密的信息进行保密审查,以确定其涉密程度。
上网审批是指对涉密计算机的上网需求进行审批,以确认安全可控。
3. 涉密计算机的物理安全、技术保障和管理措施涉密计算机需要进行物理安全、技术保障和管理措施的实施,以确保其机密性、完整性和可用性。
主要包括防火墙、安全认证、漏洞扫描、备份恢复、日志审计等一系列措施。
4. 涉密计算机的安全管理体系建设涉密计算机的安全管理体系建设是指确立完整的安全管理制度和体系,实现对涉密计算机及其信息的全面管理和保障。
实现安全管理体系的建设需要注重人员、技术和管理三个方面。
涉密计算机安全技术规范是指对涉密计算机的安全管理所需要的各项技术规范和标准的综合体系。
涉密计算机安全技术规范的制定旨在规范涉密计算机的设计、选择、应用、管理和维护等方面的技术要求。
涉密计算机安全技术规范主要包括以下几个方面:1. 涉密计算机安全技术要求涉密计算机安全技术要求主要包括机密性、完整性、可用性、安全性和时效性等方面的要求。
针对涉密计算机的特点,对系统软件和硬件上的安全特性进行规定。
涉密计算机管理制度简介涉密计算机是指使用于涉及国家安全、国民经济、社会发展、人民群众生命财产安全等领域的计算机信息系统或网络。
为了保障涉密计算机的安全性,制定涉密计算机管理制度是必不可少的。
本文将从以下几个方面进行讲解:1.涉密计算机的管理范围2.涉密计算机的等级划分3.涉密计算机的管理要求4.涉密计算机的安全措施5.涉密计算机的日常维护1. 涉密计算机的管理范围涉密计算机的管理范围应该是国家机关、军队、国防科工等涉密行业单位内的计算机信息系统或网络。
我们需要认真审慎地选定合适的管理单位,使得涉密计算机的安全性能得到更高的保障。
这其中,需要对管理单位进行严格的培训,严格遵守国家法律法规以及国家秘密保护法。
同时,为了更好地加强对管理范围的管控,我们需要建立涉密计算机的管理制度。
2. 涉密计算机的等级划分为了更好的保护财产和人身安全,我们需要将涉密计算机按照机密等级划分。
涉密计算机的等级划分应根据国家秘密保护法制定的标准,分为三个安全等级:秘密、机密、绝密。
在涉密计算机的建设、运维、维护等过程中,需根据不同等级,实施不同的管理制度和安全措施。
3. 涉密计算机的管理要求•合理规划计算机网络设计和构架•涉密计算机配置应符合国家标准并具备内部安全机制•管理要求应特别注重保障涉密计算机的安全性•管理人员需定期接受国家机关、军队、国防科工等方面的安全性教育和培训•全面落实涉密计算机信息管控及TACACS强制策略,确保网络安全•组织开展漏洞扫描、安全审计和安全评估4. 涉密计算机的安全措施为了保护涉密计算机的安全性,需要采取以下措施:•确保整个系统的机密安全等级不低于涉密计算机的安全等级;•安装安全防范软件,确保计算机和网络的严密防御;•配备完善的安全设备,防范和识别网络攻击和恶意程序;•建立完善的保密自检程序和检查机制,及时发现和报告有关的安全隐患;•建立完善的安全防范常规,增加网络安全的可靠性和完整性,保护机密资料的完整性和机密性;•广泛发展网络安全人才队伍,健全涉密计算机保护器材技术保障体系;•认真制定并落实涉密计算机无痕迹操作管理制度。
涉密计算机管理制度导读:规章制度涉密计算机管理制度【篇一:计算机信息系统保密管理制度】一、计算机信息系统保密管理1、涉密计算机系统保密建设方案应经过市委保密委员会的审查批准,未经审批不得投入运行。
2、进入涉密计算机系统应进行身份鉴别,要按要求设置并定期更新涉密系统口令。
3、涉密计算机系统应当与国际互联网物理隔离。
严禁以任何方式将涉密计算机联入国际互联网或其他非涉密计算机系统。
4、涉密计算机系统工作场所应作为保密要害部位进行管理。
5、机关工作人员不得越权访问涉密信息。
6、涉密计算机系统安全保密管理员、密钥管理员和系统管理员应由不同人员担任,并且职责明确二、涉密计算机使有管理1、承担涉密事项处理的计算机应专机专用,专人管理,严格控制,不得他人使用。
2、禁止使用涉密计算机上国际互联网或其它非涉密信息系统。
3、严格一机两用操作程序,未安装物理隔离卡的涉密计算机严禁连接国际互联网或其它非涉密信息系统。
4、涉密计算机系统的软件配置情况及本身有涉密内容的各种应用软件,不得进行外借和拷贝。
5、未经许可,任何私人的光盘、软盘、U 盘不得在涉密计算机机设备上使用;涉密计算机必需安装防毒软件并定期升级。
三、笔记本电脑使用管理1、涉密笔记本电脑由办公室统一管理,使用时必须履行登记手2、涉密笔记本电脑严禁安装无线网卡等无线设备,严禁联接国际互联网。
3、涉密笔记本电脑限委机关工作人员使用,禁止将涉密笔记本电脑借与他人。
4、涉密笔记本电脑中的涉密信息不得存入硬盘,要存入软盘、移动硬盘、U 盘等移动存储介质,必须定期清理,与涉密笔记本电脑分离保管。
5、不准携带储涉密信息的笔记本电脑出国或去公共场所,确因工作需要携带的,必须办理相关审批手续。
四、移动存储介质使用管理1、涉密存储介质由办公室统一管理,使用时必须履行登记手续。
2、涉密存储介质应按存储信息的最高密级标注密级,并按相同密级的秘密载体管理。
3、禁止将涉密存储介质接入非涉密计算机使用4、不得将涉密存储价质带出办公场所,如因工作需要必须带出的,需履行相应的审批和登记手续。
XXX公司 涉密计算机保密管理制度 第一章 总则 第一条 为加强XXX公司(以下简称“公司”)涉密计算机的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、《军工涉密业务咨询服务安全保密监督管理办法》、《军工涉密业务咨询服务安全保密监督管理办法实施细则》等有关规定,结合公司工作实际,制定本制度。 第二条 本制度适用于公司范围内的涉密计算机的管理工作。本制度所称涉密计算机是指公司各部门按照本制度明确的程序,经过申报、登记、审批,并在公司保密办公室(以下简称“保密办”)备案的计算机。 第三条 本制度适用于公司各部门和全体人员。 第二章 涉密计算机的确定及变更 第四条 公司涉密计算机实行申报登记审批制度。 凡用于存储、处理国家秘密信息的计算机(便携式计算机),必须进行申报登记审批。凡未进行申报登记审批的计算机均属非涉密计算机,严禁用于存储和处理国家秘密信息,必须与涉密机实行物理隔离,不得连接涉密移动存储介质和涉密设备。 第五条 申报登记审批的涉密计算机,由计算机的责任人填写《XXX公司涉密计算机密级界定审批表》(附件l),经所在部门审核,经保密委员会审批后方可使用。 第六条 涉密计算机的密级由其处理和存储信息的最高密级确定,未经保密委员会批准不得变更。 第七条 涉密计算机要标明密级,应在计算机主机显着位置上粘贴密级标识,标明责任人、密级、保密编号、部门等,密级标识须不易脱漏,不易损毁,标识标签由保密办统一制作和管理。公司保密办负责对涉密计算机登记、编号和粘贴密级标识。 第八条 低密级计算机变更为高密级计算机时,由计算机的责任人填写《XXX公司涉密计算机变更审批表》(附件2),经公司保密办审定合格后重新进行编号,纳入高密级计算机进行管理。 高密级计算机一般不得变更为低密级计算机,如确需变更时,报公司保密办审定同意后,更换新硬盘,原硬盘卸下交公司保密办统一处理。涉密计算机未进行非密化处理(更换硬盘)前,不得转为非密普通计算机使用。 涉密计算机变更相关信息时(含更换使用人、变更位置等),使用人须填写《XXX公司涉密计算机变更审批表》(附件2),经审批通过后,由保密办办理变更手续。涉密计算机在未经批准的情况下,不得私自更换房间或将终端挪作它用。 第三章 涉密计算机保密管理 第七条 涉密计算机的保密管理职责 (一)公司涉密计算机的保密管理遵循“业务工作谁主管、保密工作谁负责”、“谁使用、谁负责”的原则,分清职责,责任到人。 (二)保密工作领导小组负责公司涉密计算机设备使用前的审批工作,使其符合安全防范保密制度,否则不准运行涉密信息; (三)公司保密办对公司涉密计算机的保密工作进行指导、协调、监督和检查;负责会同运营管理部组织培训涉密计算机使用人员和涉密计算机管理人员;负责对信息设备的密级审核、实施安全策略和维护管理;负责建立公司计算机台帐和相关登记。 (四)部门主要负责人对本部门涉密计算机的保密管理工作负领导责任,涉密计算机的责任人和使用人员负直接责任; 第八条 涉密计算机应与国际互联网、其他公共信息网络及非涉密信息系统实行物理隔离,严禁涉密计算机以任何方式接入互联网。 第九条 涉密计算机严禁使用无线功能设备,如无线键盘、无线鼠标、无线网卡、红外、蓝牙、3G上网卡等。 第十条 涉密计算机要专机专用。在使用、管理、维护等方面要严格区别于非涉密计算机,禁止混用、乱用。 第十一条 涉密计算机统一安装保密办提供的Windows XP sp3操作系统;操作系统由涉密计算机管理员负责安装,严禁安装双系统或虚拟机及一键恢复软件; 第十二条 未经审批,禁止对涉密计算机格式化或重装操作系统。因系统崩溃、操作系统损坏等原因确需重新安装操作系统的,由该设备责任人填写《xx公司涉密计算机操作系统安装审批表》(附表3),重装操作系统需详细说明原因,经审批后,由计算机管理员安装,同时根据密级安装安全保密产品并配置相应安全策略,安装后应及时按相关规定更新台帐内容,审批表由保密办存档备案。 第十三条 涉密计算机须在Bios中将硬盘设置为第一启动设备,关闭其余启动设备(无法关闭的一律设置为硬盘),禁用Startup Prompt Menu选项。在BIOS中禁用串口、并口、Game Port、Mini Port等非必要端口。 第十四条 涉密计算机须设置Bios开机密码(Bios设置双重密码,管理员密码及普通用户密码分别由涉密计算机管理员和用户掌握,当主板不支持上述密码位数时,设置为主板所能支持的最大长度)、系统密码和屏幕保护口令(开启屏幕保护程序的时间设置为10分钟以内)。秘密级计算机密码长度不得少于8位,一月至少更换一次;机密级计算机密码长度不得少于10位,一周至少更换一次;密码的设置均采用大小写英文字母、数字和字符中两者以上的组合。 第十五条 涉密计算机应仅留有管理员账号(administrator)和用户日常使用账号,删除其他账号,禁用guest账号,责任人不得擅自增加、修改本地计算机账户。 第十六条 涉密计算机要设置本地登录锁定策略,操作系统五次密码输入错误,进行账号锁定。 第十七条 涉密计算机须开启本地审计策略,审计范围覆盖每个用户,审计内容包括策略更改、登录事件、目录服务访问、特权使用、系统事件、账户登录事件、账户管理等事件。 第十八条 关闭涉密计算机信息共享功能、关闭各种不需要的服务端口,如:关闭默认共享,关闭135、139、445等端口,关闭DHCP、Telnet、Message、Remote Registry、Wireless Zero Configuration等服务。 第十九条 涉密计算机允许安装《涉密计算机软件白名单》(附件4)(以下称“软件白名单”)之列的软件,严禁安装与工作无关的软件;软件白名单内的软件须经安全检查;因工作需要安装的软件不在《软件白名单》之列时,终端用户需填写《涉密计算机软件安装审批表》(附件5),经审批同意后由计算机管理员负责安装; 第二十条 禁止利用涉密计算机从事与工作无关的事项,禁止在涉密计算机上安装与工作无关的软件,禁止在涉密计算机上储存个人信息。 第二十一条 公司涉密计算机设备上均须安装防病毒软件,每周进行全盘查杀。防病毒软件应定期升级,升级周期短于15天,无法清除的病毒应将被感染的载体隔离,并及时向保密办汇报。 第二十二条 公司涉密计算机须及时安装操作系统、数据库和应用系统的补丁程序,应当在补丁程序发布后 3 个月内及时安装。 第二十三条 应对涉密计算机并口、串口、USB接口等数据接口以及软驱、光驱等设备进行控制,关闭多余数据接口和设备。计算机责任人确因工作原因需要开放默认关闭的权限时,应填写《涉密计算机用户申请服务审批表》(附件6),经部门领导和保密办审批后,由涉密计算机管理员临时开启相关服务,使用完毕后应立即关闭。 第二十四条 涉密计算机应采取技术手段防止非法外联,并对非法外联行为进行监控。 第二十五条 未经保密办审核批准,不得私自安装或卸载涉密计算机硬件,确因工作需要或硬件发生故障需要维修时,由责任人办理维修审批手续,由涉密计算机管理员进行检查和修理。 第二十六条 禁止私自删除涉密计算机和存储介质及外部设备等日志记录。 第二十七条 在涉密计算机中产生和存储的各类涉密文档、图表、图形、数据等,应在文档首页右上角用黑体三号字标注密级标识,且与正文不能分离。 第二十八条 对涉密计算机的信息输出进行集中有效的控制。信息的输出应当做到相对集中。 涉密计算机中的非涉密信息需要输出时,一般应当输出纸介质文件,并进行登记(附件7)。确因工作需要输出电子文档时,用一次性写入光盘直接刻录完成,并进行登记(附件8); 涉密计算机内的涉密信息输出时,并按照公司载体管理制度,由申请人填写《XX公司国家秘密载体制作审批单》,经批准后进行,并进行登记(附件9、附件10)。 第二十九条 涉密计算机(涉密便携式计算机除外)的主机箱粘贴封条,除保密办的计算机管理员,任何人不得私自揭除、毁坏封条。 第三十条 涉密计算机采集、处理、传输、存储的涉密信息的密级不得超过涉密计算机的涉密等级。 第三十一条 涉密计算机的使用人需清楚涉密计算机中的涉密文件数量、密级和存放位置。 第三十二条 对涉密计算机及信息设备采取安全防护措施,使用滤波电源插座,摆放位置不能朝向门、窗。 第三十三条 长时间离开计算机时,应退出工作状态或关机。下班后必须关机。 第三十四条 禁止非涉密人员管理和使用公司涉密计算机。 第三十五条 公司保密办应负责建立涉密计算机的《XXX公司涉密计算机台账》(附件11),做到账物相符。 计算机台帐至少应到包括:部门、使用人、名称型号、密级(非密的标明用途)、操作系统安装日期、硬盘序列号、MAC地址、使用情况等;信息要素中的“使用情况”包括在用、停用、维修、报废、销毁等,专供外出等应在备注栏中专门注明;计算机设备相关信息发生变更的,应及时更新台账。台账应当以电子和文档版本两种形式存在。 保密办定期(机密级 6 个月内、秘密级 12 个月内)对计算机设备进行清查核对和登记。 第三十六条 公司配备涉密计算机管理员,负责公司涉密计算机的日常管理、维护和实施安全策略;对公司涉密计算机信息安全进行监督、检查、检测,出现安全隐患及时上报;定期对涉密计算机日志进行分析和处理,及时报告安全隐患和违反规定的操作。 第三十七条 涉密计算机管理员在上岗前应由保密办公室组织参加相关保密培训,取得相关保密资格证书后上岗。 第四章 涉密便携式计算机保密管理