您的位置:新文秘网>>公司/企业讲话/民营招商/>>正文

AB公司保密风险评估报告

发表时间:2019/6/17 17:32:15

AB公司b_m风险评估报告

1、b_m风险分析及规避措施
1.1研发生产业务
(1)可能留存的s_m载体数量大
风险点:在成为b_m单位后,公司s_m项目会较多,部分项目的周期较长,可能会使得大量的s_m文件未完成闭环管理工作是导致留存s_m载体的数量大的主要原因。
规避措施:兼职b_m员每月对各室的s_m人员留存的s_m载体及时的进行清查。要求尽量留存s_m文件的电子版,并及时的做好闭环管理工作。
(2)在成为b_m单位后,携带s_m载体出差人员较多
风险点:在成为b_m单位后,携带s_m便携机、s_m文档或光盘出差、外出。
规避措施:对携带s_m载体外出的人员进行b_m知识培训,提高外出b_m意识,s_m载体在出差整个过程中做好维护和管理。外出人员返程后交b_m管理办公室检查后做好登记备案。
(3)民品业务管理
风险点:在s_m
……(新文秘网https://www.wm114.cn省略605字,正式会员可完整阅读)…… 
意识;加强应用系统的安全审计工作。
(4)安全产品实施b_m管理
风险点:安全产品项目实施过程、沟通和维护过程中,由于缺乏对b_m制度的认识,容易对外泄露本公司及实施公司s_m信息。
a.对外活动交流时,未落实相关b_m管理措施,造成信息泄露。
b.项目文档外发,未严格执行b_m审查,造成信息泄露。
c.项目外协人员因工作需要进入s_m场所,项目外协人员携带无线通信设备、无线联网功能计算机和摄像设备及信息存储载体进入s_m场所。
规避措施:
a.项目管理组成员在项目实施过程中,不能打开用户的s_m文件,确需打开文件验证时必须由用户操作。
b.项目管理组成员不得透露在实施过程中听到、见到或其它方式被动得到的s_m信息和s_m活动。
c.按公司b_m管理要求履行项目文档文件打印、传递、发放、回收。
d.未经相关单位的b_m要害部门部位所在单位领导批准,项目管理组成员不得在b_m要害照相和摄像,项目管理组成员进入b_m要害部门部位须经相关单位部门领导审批,做好信息登记,并由专人全程陪同。
1.3互联网及对外信息发布
(1)互联网环境的b_m管理
风险点:s_m信息、敏感信息发布到互联网。
规避措施:加强职工的b_m意识教育,特别是新职工;对信息输出重点岗位职工工作过程各环节加强b_m控制;严格审批s_m信息输出信息。
(2)承接s_m单位的工程项目资料管理
风险点:对s_m单位的工程项目缺乏b_m管理经验,存在乙方工作人员泄露项目s_m内容的风险。
规避措施:加强项目实施人员的b_m教育,提高b_m意识;加强项目实施过程中的b_m监管;加强项目s_m内容的归档_;加强非密笔记本管理,严格执行公司b_m管理要求。
1.4定密风险
(1)项目密级定密不准确
风险点:多数情况下,由于甲方对项目密级无法确认,造成我方无法了解项目密级,不能及时定密,容易造成s_m信息泄露,s_m资料保存期限不符合b_m要求。
规避措施:项目启动前,项目责任人负责与甲方沟通项目信息,确定项目是否s_m,如有s_m项目,应按照单位b_m相关规定进行。
(2)降密打印、复印文件、资料
风险点:容易造成s_m文件按非密打印,不符合b_m管理规定,同时容易造成信息外泄。
规避措施:对需要打印、复印的文件和资料进行认真审查,对标有密级的文件和资料应进行单独存放,打印和复印时应严格按照公司b_m管理要求进行流程审批。b_m办公室不定期的对打印和复印的文件、资料进行检查。
(3)降密输入、输出
风险点:人员没有认真查看收到的文件资料的内容,导致有s_m文件按非密输入、输出
规避措施:对新员工进行b_m培训,定期b_m办公室内部开展b_m教育,对导入、导出的文件审批人员应进行严格把关。
(4)s_m载体丢失
风险点:携带s_m便携机、s_m文档或光盘出差、外出。未按b_m管理要求履行载体登记、保管、借用、流转、销毁等手续。由于降密打印文件、复印文件、复制光盘等行为,导致s_m载体未按s_m载体_。
规避措施:携带s_m载体外出时必须应提前在b_m办公室进行备案,同时项目所 ……(未完,全文共3365字,当前仅显示1700字,请阅读下面提示信息。收藏《AB公司b_m风险评估报告》