文控中心三级文件清单
- 格式:xls
- 大小:21.50 KB
- 文档页数:1
12345678910体系资料文件建立的形式:(包括电子档文件)需发放至各部门的文件夹:
文控中心的文件夹建立形式:
一级文件二级文件三级文件四级文件
用打孔文件夹建立各级文件,以防掉页。
文件发行后由文控中心负责发放登记。
各部门的《质量记录》如果一个文件夹不够,可设立多个文件夹,按清单顺序放好。
一、二级文件全套发放至各个部门;三、四级文件按部门需要分发;《内审、管理评审》资料不发放。
文件可先由文控中心发放一、二、四级文件,以上所有文件需建立文件编码。
三、四级文件按部门隔开。
文控中心的五个文件夹中的所有内容不盖“受控文件”章;分发至各部门的文件在每页文件的右上方空白处盖红色“受控文件”章。
三级文件按编写完成的顺序陆续发放。
注:各级文件首页建立清单,之后按清单的顺序依次将文件附在后面。
各级文件用分页纸隔开:二级文件每份隔开;一、二、三文件在发行前需得到相关人员的签名及审核。
ISO9001文件建立的基本形式
一级文件二级文件三级文件四级文件。
JS.CX4.2.3-1 (内部文件) NO.1制表:批准:年月日JS.CX4.2.3-1 (内部文件) NO.2制表:批准:年月日JS.CX4.2.3-1 (外部文件) NO.1技术交底JS.J-01-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司质量方针、质量目标展开图和主要过程流程图JS.G-04-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司设备安全操作规程JS.J-.03-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司岗位责任制JS.G-.02-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司员工任职要求JS.G-.03-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司质量管理制度JS.G-.05-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司关于建立ISO9001:2000质量管理体系的质量策划的质量计划JS.G-.01-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司焊接工艺参数要求JS.J-.02-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司采购文件JS.J-.04-A受控状态:分发号:编制:年月日批准:年月日上海景顺建筑工程有限公司关于建立ISO9001:2000质量管理体系的质量策划一、策划时间:2005年3月20日二、策划地址:公司会议室三、参加人员:四、特邀策划人员:陈远奇(咨询老师)五、策划纪要:1.策划目的:为了适应全球经济一体化进程和国际标准化工作面向21世纪的需要,国际标准化组织对ISO9000质量保证体系标准进行了重大的更改,编制了ISO9001:2000质量管理体系的标准。
目的旨在“要让全世界都接受和使用ISO9000族标准,为提高组织的运作能力提供有效的方法;增进国际贸易,促进全球的繁荣发展,使任何机构和个人,可以有信心从世界各地得到任何期望的产品,以及将自己的产品顺利的销到世界各地。
文控中心文件管理办法文件编号:版本/次: 发布:实施:更改记录1、目的:确保质量/环境/安全管理体系的所有文件、资料均能保持其有效性和适用性,并且能够安全有效地被管理与使用2、适用范围:凡本公司质量、环境、职业健康安全管理体系文件、技术文件、作业指导书,外来资料与文件均适用。
3、职责:4.1品质部负责文控室及文控资料的管理工作。
4.2各部门负责人负责本部门受控文件的草拟、审核、修订和提报工作。
4.3管理部负责各部门文件的复核工作,总经理、管理者代表负责审批工作4、定义公司各部门受控文件集中保管、集中管理和使用5、管理规定5.1文控中心的主要职责:a. 制订和组织实施公司有关于文件、资料工作的规章制度。
b. 负责公司文件和有关资料的收集、整理、分类、鉴定、保管、保护、统计等工作。
c. 严格执行保密,做好文件资料密级划控和守密、解密工作。
d. 开展文件、资料宣传、咨询活动,做好文件、资料开发和利用工作,主动为公司各项工作和员工服务。
e. 开展文件资料编研工作和信息开发交流工作,发挥文件资料的信息源作用。
f. 发挥文件资料的教育功能,将文控中心办成公司培训、教育基地之一。
g. 每年对文件资料进行一次清理,清除不必要保存的材料;对破损和褪色的材料进行修补和复制。
h. 资料外借需填写《文件资料借阅登记表》,并办理登记手续,按时归还,归还时需确认是否残缺。
5.2文件材料的管理工作5.2.1文件资料材料的收集:a. 确立归档范围、归档时间、保管期限(保管期限分永久保存、保存10年、3年、1年等);注明文件的版本号或编号。
b. 对遗缺不全的文件资料,采取不同措施,积极收集齐全。
c. 及时催办理完毕的文件上交回收,在检查齐全后整理立卷归档。
522文件资料的归档、建档与管理:a. 区分全宗,确定定档单位。
b. 分类:依据文件资料来源、时间、题目、内容、字母顺序分成若干层次和类别。
份类除按大类外,同时按部门、是否保密、保密程度来分。
文件管理办法为了规范公司的文件管理,确保文件及时传递到相关部门而不耽误上下级或同级的工作,以规范公司的各项文件形成、收、发工作,制定本法。
1 管理原则1.1文控中心是公司文件管理的归口部门,负责指导全公司行政公文、规章制度、流程文件、产品工艺文件、购/销政策、合同、证照等管理工作。
1.2公司上报下发正式文件由文控中心负责,各部门一律不得自行向上、向下、对外发送正式文件。
1.3所有经文控中心管理的文件必须建立“文件清单”(附件1)。
2 发文基本要求2.1部门或个人需要正式文件发文应向文控中心提出发文申请,并将文件底稿(电子档)交文控中心,根据按本办法办理相关程序处理。
2.2 送件部门(个人)应把文件内容、报送日期、部门、文件类别、编号(新编文件由文控中心编号)、接收人等事项在收发文件登记表中填写清楚。
3 发文管理3.1文件管理业务流程分为收文和发文。
3.1.1 收文一般包括签收、登记、分发、归档、销毁等程序;3.1.2发文指以公司、或部门名义制发文件的全过程。
3.2发文程序与要求拟稿→主办部门负责人审核→审核/复核→相关部门会签→领导签发→复核→印制→盖章→分发→归档。
3.2.1拟稿(附带“文件处理单”附件2)①各部门需要发文,应事先以上级指示或工作实际需要草拟文件初稿。
问题比较复杂的,负责人应亲自草拟,或经集体研究提出方案后,指定专人草拟。
②草拟文稿必须做到情况确实、条理清楚、层次分明、文字简炼、标点符号正确。
③文稿拟就后,详细写明文件标题、发送范围、印制份数、拟稿部门与拟稿人,并签名、标定日期和密级。
3.2.2 审核/复核①主办部门负责人根据有关文件规定,对文稿是否符合相应规定,是否符合公司利益,是否符合实际需要进行审查和修改,对涂改不清、文字错漏严重、内容不妥、格式不符的文件应退回拟稿人重新拟稿。
②文控中心复核的重点是:是否需要行文、行文方式是否妥当,是否符合行文规则和拟制文件的有关要求,文件是否符合相应规定,是否符合公司利益,是否与现行的共它文件相冲突、是否符合实际需要。
03-三级等保需要的文档三级等保需要的文档物理安全层面1、机房进出登记表(记录人员进出机房的情况,包含姓名、身份证号、进出的日期时间、携带的设备、事由、陪同人员等)2、机房进出申请审批表(带有申请审批记录的机房出入授权表)3、机房安全验收报告(针对自建机房)/机房环境租用协议(针对服务器托管在第三方机房)4、机房环境巡检记录网络安全层面5、网络拓扑图(绘制与当前运行情况相符的网络拓扑结构图)应用安全层面6、应用系统的详细设计说明书7、应用系统操作说明书8、应用系统的安全验收报告安全管理制度层面9、信息安全总体方针和安全策略文档(说明机构安全工作的总体目标、范围、原则和安全框架等)10、信息系统重要操作规范(比如:备份安全操作规范、系统变更操作规范、系统升级操作规范、数据迁移操作规范等)安全管理机构层面11、安全管理职能部门的岗位职责、分工和技能要求(描述与信息安全管理相关的各岗位职责、分工和胜任这份工作的所要求的具备的技能)12、授权管理清单(根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等)13、对被测系统相关重要事项建立审批程序,并符合逐级审批要求(对系统变更、重要操作、物理访问和系统接入等事项建立审批程序)14、重要事项申请审批表15、外联单位联系列表(包括外联单位名称、合作内容、联系人和联系方式等信息)16、安全检查表(检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等)17、安全审核和安全检查制度(比如规定检查周期、检查责任、检查对象、检查内容、检查后问题处置等)人员安全管理层面18、人员录用过程管理规范(描述人员录用流程、考查资格/资质、背景调查以及技能考核等要求) 19、信息安全保密协议(与全体人员签订保密协议) 20、岗位安全协议(与重要岗位人员签订岗位安全协议)21、人员离职离岗管理规范(规范离职/离岗流程、注销相关系统账户、取回公司物品、离职后的保密要求等)22、信息安全考核计划/考核表/考核记录(针对各岗位的人员进行的信息安全考核)23、信息安全教育培训计划/培训课件/培训记录(对各岗位进行的信息安全意识、安全技能方面的培训、定期培训计划、培训记录等)24、安全惩戒措施规范25、外部人员访问安全管理规范(描述允许外部人员访问的区域/对象、访问接待规范、访问过程管理规范等)系统建设管理层面26、系统定级报告27、系统安全建设总体规划方案(描述近期和远期的安全建设工作计划)28、信息安全设计方案(包括安全保障体系的总体安全策略、安全技术框架、安全管理策略、总体建设规划和详细设计方案)29、信息安全设计方案的论证审批记录(通过单位领导、专家的论证证明信息安全设计方案的合理性、科学性、可行性等)30、目前所使用的信息安全产品的安全资质证书(如销售许可证、产品型号证书、3C 认证证书等) 31、目前所使用的密码产品的安全资质证书(如商用密码销售许可证等)32、软件开发安全管理制度(明确说明开发过程的控制方法和人员行为准则) 33、代码编写安全规范(要求开发人员参照规范编写代码)34、程序资源库访问授权审批表(证明对程序资源库的修改、更新、发布进行授权和批准) 35、外包软件开发安全承诺书或安全测试报告36、信息系统集成工程实施方案37、信息系统工程实施方面的管理制度38、信息系统测试验收过程管理规定(对系统测试验收的控制方法和人员行为准则进行书面规定) 39、信息系统测试验收方案和测试验收报告(要有相关部门的盖章确认)40、项目验收交付清单41、信息系统建设过程中的文档和指导用户进行系统运行维护的文档(类似于4、5、6,但范围大于应用软件)42、信息系统交付过程管理规定(对系统交付的控制方法和人员行为准则进行书面规定) 43、系统备案证明44、与安全服务商的合作协议(判定选择的安全服务商是否符合国家要求,且是否进行安全责任的约束)系统运维管理层面45、机房安全管理制度(对有关机房物理访问,物品带进、带出机房和机房环境安全等方面作出规定)46、办公环境管理规定(规范办公环境人员行为,包括工作人员调离办公室应立即交还该办公室钥匙、不在办公区接待来访人员、工作人员离开座位应确保终端计算机退出登录状态和桌面上没有包含敏感信息的纸档文件等)47、信息系统相关资产清单(包括资产责任部门、重要程度和所处位置等内容)48、信息系统资产安全管理制度(规定信息系统资产管理的责任人员或责任部门,并规范资产管理和使用的行为)49、信息分类与标识规范(规定信息分类与标识的原则和方法,并对信息的使用、存储和传输等进行规范化管理。