第一篇:保密管理情況報告
保密管理情況報告
保密管理情況報告
XXXXX有限公司
201xx年xx月
保密管理情況報告
自xxxx年10月15日我公司決定申請涉密信息系統(tǒng)集成資質(zhì)以來,我公司認(rèn)真閱讀了解了《保密法》、《涉密信息系統(tǒng)集成資質(zhì)管理辦法》等有關(guān)保密法律法規(guī),學(xué)習(xí)保密工作有關(guān)的知識。知悉從事涉密信息系統(tǒng)集成業(yè)務(wù)應(yīng)當(dāng)承擔(dān)的保密責(zé)任和業(yè)務(wù)。
公司成立于xxx年,注冊資金xxx萬元,是一家專業(yè)以信息化工程為主的高科技民營企業(yè),始終堅持發(fā)揚(yáng)“誠信、創(chuàng)新、溝通”為企業(yè)宗旨,以“技術(shù)、服務(wù)”為立業(yè)之本的團(tuán)體精神,并形成一套完整的設(shè)計、安裝、調(diào)試、培訓(xùn)、維護(hù)一站式服務(wù)體系。
其服務(wù)內(nèi)容包括:信息系統(tǒng)基礎(chǔ)設(shè)施建設(shè),智能化系統(tǒng)建設(shè),軟件開發(fā)及咨詢,信息系統(tǒng)集成業(yè)務(wù),信息系統(tǒng)咨詢規(guī)劃,運(yùn)行維護(hù),網(wǎng)絡(luò)信息安全服務(wù),安全技術(shù)防范工程設(shè)計,施工及維修,辦公設(shè)備銷售,機(jī)電安裝工程,消防工程,防雷工程,同時公司為所有承建項目建立維護(hù)檔案,成立專業(yè)運(yùn)維服務(wù)部,推行快速響應(yīng)機(jī)制,確保在第一時間解決客戶的后顧之憂。
公司擁有一支朝氣蓬勃技術(shù)全面的團(tuán)隊,匯聚了一批優(yōu)秀的軟硬件、工程設(shè)計、技術(shù)服務(wù)等專業(yè)領(lǐng)域的技術(shù)骨干,擁有工程技術(shù)專家、高級工程師、系統(tǒng)集成高級項目經(jīng)理、項目經(jīng)理、建造師、信息高級安全工程師,本科以上學(xué)歷的員工占公司總?cè)藬?shù)的95%以上。
xxx自成立以來,公司先后獲得計算機(jī)信息系統(tǒng)集成三級資質(zhì)、ITSS運(yùn)維資質(zhì)、安防企業(yè)三級、ISO9001質(zhì)量管理體系認(rèn)證、軟件著作權(quán)等資質(zhì)。據(jù)此公司根據(jù)自身制定未來的戰(zhàn)略規(guī)劃:力
保密管理情況報告
爭在貴州信息化、智能化、工業(yè)自動化行業(yè)創(chuàng)第一品牌。
我公司領(lǐng)導(dǎo)層高度重視涉密信息系統(tǒng)集成資質(zhì)申請相關(guān)的工作,為了更好的做好保密工作。公司成立了由系統(tǒng)集成部、安全事業(yè)部、弱電事業(yè)部、安防事業(yè)部等部門組成保密委員會,即保密領(lǐng)導(dǎo)小組。由公司總經(jīng)理xxxx同志擔(dān)任組長,領(lǐng)導(dǎo)下設(shè)辦公室,辦公室主任由綜合管理部主管xxxx同志擔(dān)任,明確了專(兼)職保密員為采購部主管xxx同志,由他負(fù)責(zé)日常保密管理相關(guān)的工作。
我公司制定了相關(guān)的保密管理制度共xxx項,有保密教育培訓(xùn)制度、涉密人員管理制度、涉密載體管理制度、涉密信息系統(tǒng)集成場所保密管理規(guī)定、涉密項目實(shí)施現(xiàn)場管理工作制度、保密監(jiān)督檢查制度、保密獎懲制度、資質(zhì)證書的使用和管理、檔案管理制度、保密工作經(jīng)費(fèi)管理制度、保密風(fēng)險評估管理制度、保密內(nèi)部控制監(jiān)督管理制度等相關(guān)保密制度。并加強(qiáng)制度的落實(shí),定期組織人員對制度進(jìn)行學(xué)習(xí),同時進(jìn)行閉卷或半開卷考試。確保涉密人員深入了解相關(guān)的保密制度。
我公司根據(jù)實(shí)際需要,明確了涉密人員為xx人,其中,重要涉密人員xx人,一般涉密人員xxx人。同時加強(qiáng)了人員招聘、錄用、在崗、離崗等各環(huán)節(jié)的教育管理和培訓(xùn),并制度了相關(guān)的制度,與涉密人員簽訂勞動補(bǔ)充合同和保密協(xié)議,每年組織開展培訓(xùn)xxx次,如:宣貫《中華人民共和國保守國家秘密法》、《涉密信息系統(tǒng)集成資質(zhì)管理辦法》、《公司基本保密管理制度》等相
保密管理情況報告
關(guān)內(nèi)容的培訓(xùn)。并加強(qiáng)了對離崗人員的脫密管理,與其簽訂保密承諾書。同時展開對保密組織機(jī)構(gòu)設(shè)置、保密制度建設(shè)、涉密人員審查及教育管理、保密要害部位管理、保密設(shè)備配置及設(shè)施建設(shè)、涉密載體使用管理、涉密信息系統(tǒng)集成業(yè)務(wù)流程管理情況等保密工作進(jìn)行全面的自查。基本情況如下:
一、保密組織機(jī)構(gòu)設(shè)置情況
我公司設(shè)有保密工作領(lǐng)導(dǎo)小組,組長由法定代表人擔(dān)任,成員由相關(guān)涉密部門負(fù)責(zé)人組成。保密工作領(lǐng)導(dǎo)小組下設(shè)保密管理辦公室,由分管計劃的兼任辦公室主任,同時確定一名人員負(fù)責(zé)保密方面的具體事務(wù)。保密工作領(lǐng)導(dǎo)小組明確了組長和成員的分工和職責(zé),也規(guī)定了保密管理辦公室的具體工作。
二、保密制度建設(shè)情況
公司組織有關(guān)人員編制了xxx項保密制度,規(guī)定了相關(guān)領(lǐng)域的管理實(shí)施辦法。主要制度如下:
1、保密教育培訓(xùn)制度;
2、涉密人員管理制度;
3、涉密載體管理制度;
4、物理環(huán)境與設(shè)施管理規(guī)定;
5、信息系統(tǒng)、信息設(shè)備和安全保密防護(hù)設(shè)備設(shè)施管理規(guī)定;
6、涉密信息系統(tǒng)集成場所保密管理規(guī)定;
7、涉密信息系統(tǒng)與其他信息系統(tǒng)數(shù)據(jù)交換保密管理規(guī)定
保密管理情況報告
8、涉密項目實(shí)施現(xiàn)場管理工作制度;
9、保密監(jiān)督檢查制度;
10、保密獎懲制度;
11、涉密事件報告與查處;
12、資質(zhì)證書的使用和管理;
13、檔案管理制度;
14、保密工作經(jīng)費(fèi)管理制度;
15、保密風(fēng)險評估管理制度;
16、保密內(nèi)部控制監(jiān)督管理制度。
三、涉密人員審查及教育管理
錄用的涉密人員,應(yīng)經(jīng)公司保密工作機(jī)構(gòu)的保密資格審查,填寫《公司涉密人員情況登記表》,對擬用人員的政治歷史、身份、專業(yè)資格以及業(yè)務(wù)能力等情況進(jìn)行人事審查和核實(shí),對涉密人員履歷表中的個人歷史逐一審查,必須時會見證明人,對其經(jīng)歷和人品進(jìn)行確認(rèn),保密審查符合要求后才能錄用。對不符合要求的人員,不應(yīng)錄用或調(diào)離涉密崗位。
涉密人員的教育培訓(xùn)工作由保密工作領(lǐng)導(dǎo)小組承擔(dān),年初制定《保密教育培訓(xùn)工作計劃表》,報公司保密工作領(lǐng)導(dǎo)小組會議通過后實(shí)施。臨時性的學(xué)習(xí)培訓(xùn)內(nèi)容,由保密辦報保密工作領(lǐng)導(dǎo)小組組長同意后實(shí)施。
對確定為涉密人員的,進(jìn)行了上崗前的保密培訓(xùn),并考試合格。培訓(xùn)內(nèi)容:公司保密制度、國家有關(guān)保密法法規(guī)、保密技術(shù)
保密管理情況報告
防范知識等。涉密人員每年接受保密教育的時間均在10學(xué)時以上,從事涉密信息系統(tǒng)集成業(yè)務(wù)的涉密人員,除了接受保密教育培訓(xùn)外,還接受不少于20學(xué)時的系統(tǒng)集成業(yè)務(wù)技術(shù)培訓(xùn),培訓(xùn)有文字記錄。
對保密行政管理部門要求參加的保密培訓(xùn)會議,公司均按要求派人參加,并將會議精神及時傳達(dá)公司有關(guān)部門及人員。
涉密人員保密教育培訓(xùn)情況納入年度公司目標(biāo)考核,完成保密教育培訓(xùn)任務(wù)的涉密人員,給予一定的物質(zhì)獎勵,反之,給予經(jīng)濟(jì)處罰,并限制完成學(xué)習(xí)任務(wù)。
保密辦將年度保密教育培訓(xùn)計劃實(shí)施情況以書面的形式,向保密工作領(lǐng)導(dǎo)小組報告,在涉密信息系統(tǒng)集成資質(zhì)年審時,向省國家保密局報告。
四、保密要害部位場所管理情況
公司用于涉密信息系統(tǒng)集成業(yè)務(wù)的場所應(yīng)固定在相對獨(dú)立的樓層或區(qū)域,并實(shí)行封閉式管理。涉密場所面積200平方米,核心區(qū)域。涉密信息系統(tǒng)集成所與非涉密辦公場所所有明確劃分,在門外顯眼處張貼了標(biāo)識。
涉密信息系統(tǒng)集成場所落實(shí)了相關(guān)的人防、物防、技防措施。安裝門禁系統(tǒng)、視頻監(jiān)控和防盜報警系統(tǒng)。對進(jìn)入人員進(jìn)行了授權(quán)管理。公司保密辦每季度對集成場所的保密管理工作和安全防護(hù)設(shè)施進(jìn)行檢查,對安防設(shè)施進(jìn)行維護(hù)和檢修,發(fā)現(xiàn)問題及時整改,并建立檢查整改記錄。確保制度落實(shí)、防護(hù)設(shè)施運(yùn)行正常。
保密管理情況報告
集成場所內(nèi)設(shè)備的選用、使用環(huán)境和工程安裝等符合BMB5-2000的要求。
五、保密設(shè)備配備及設(shè)施建設(shè)情況
我公司根據(jù)涉密業(yè)務(wù)的需要,配置了信息系統(tǒng)、信息設(shè)備和安全保密防護(hù)設(shè)備設(shè)施,以確保國家秘密安全,并根據(jù)《涉密信息系統(tǒng)集成資質(zhì)管理辦法》(國保發(fā)【2013】7號)及國家相關(guān)保密標(biāo)準(zhǔn)要求,制定了設(shè)備、設(shè)施管理制度。
設(shè)備、設(shè)施主要包括計算機(jī)、通信、辦公自動化設(shè)備及其他具有信息存儲和處理功能的設(shè)備。信息系統(tǒng)、信息設(shè)備以及安全保密防護(hù)設(shè)備的管理,堅持“誰主管誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則。公司主要領(lǐng)導(dǎo)為安全保密管理第一責(zé)任人,分管保密工作的領(lǐng)導(dǎo)負(fù)責(zé)具體組織協(xié)調(diào)工作。公司保密工作領(lǐng)導(dǎo)小組具體負(fù)責(zé)系統(tǒng)、設(shè)備的日常保密管理工作。
涉密信息設(shè)備按照其存儲信息的最高密級定密,在主機(jī)的明顯位置粘貼密級標(biāo)識,并建立涉密信息設(shè)備臺賬。涉密信息設(shè)備中處理、存儲的涉密電子文檔進(jìn)行密級標(biāo)識,密級標(biāo)識未與正文分離。采購用于存儲、處理國家秘密的設(shè)備,優(yōu)先選用國產(chǎn)設(shè)備;確需選用進(jìn)口設(shè)備的,進(jìn)行詳細(xì)調(diào)查和論證。
采購安全保密產(chǎn)品選用經(jīng)過國家保密局授權(quán)檢測機(jī)構(gòu)檢測,符合國家保密標(biāo)準(zhǔn)要求的產(chǎn)品,計算機(jī)病毒防護(hù)產(chǎn)品選用公安機(jī)關(guān)批準(zhǔn)的國產(chǎn)產(chǎn)品,密碼產(chǎn)品選用國家密碼管理部門批準(zhǔn)的產(chǎn)品。
保密管理情況報告
涉密信息設(shè)備采取身份鑒別、訪問控制、違規(guī)外聯(lián)監(jiān)控、安全審計、移動存儲介質(zhì)管控等安全保密措施,以加強(qiáng)對涉密計算機(jī)的安全保密管理。所采取的技術(shù)措施與計算機(jī)密級和防護(hù)等級相一致。
涉密計算機(jī)應(yīng)設(shè)置BIOS開機(jī)口令。操作系統(tǒng)及應(yīng)用程序的本地、遠(yuǎn)程登錄都應(yīng)設(shè)置身份鑒別措施,涉密計算機(jī)的口令應(yīng)設(shè)為大小寫英文字母、數(shù)字和特殊字符中兩者以上的組合,并采用技術(shù)措施保證口令存儲和傳輸?shù)陌踩?/p>
涉密計算機(jī)配備“三合一”產(chǎn)品或其他經(jīng)保密部門檢測認(rèn)證的違規(guī)外聯(lián)監(jiān)控設(shè)備,以加強(qiáng)對涉密計算機(jī)違規(guī)接入互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)行為的監(jiān)控與阻斷。公司指定專人定期對涉密計算機(jī)防病毒產(chǎn)品進(jìn)行升級,定期對查殺病毒與惡意代碼。涉密筆記本電腦、涉密計算機(jī)未使用具有無線互聯(lián)功能或配備無線鍵盤、無線鼠標(biāo)等無線外圍設(shè)備。
涉密信息設(shè)備未聯(lián)接國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),并實(shí)行物理隔離。涉密信息設(shè)備未接入內(nèi)部非涉密網(wǎng)絡(luò)。未使用內(nèi)部非涉密網(wǎng)絡(luò)存儲、處理涉及國家秘密的信息。
涉密計算機(jī)與非涉密計算機(jī)未交叉使用移動存儲介質(zhì)。未與互聯(lián)網(wǎng)以及其他公共信息網(wǎng)絡(luò)連接的復(fù)印機(jī)、傳真機(jī)、掃描儀等辦公自動化設(shè)備接入涉密計算機(jī)。
公司建設(shè)涉密信息系統(tǒng)用于處理涉密信息系統(tǒng)集成業(yè)務(wù),嚴(yán)
保密管理情況報告
格按照《涉及國家秘密的信息系統(tǒng)分級保護(hù)管理辦法》以及國家保密標(biāo)準(zhǔn)要求,進(jìn)行規(guī)劃、建設(shè)、測評、審批和使用。
涉密信息系統(tǒng)的保密設(shè)施、設(shè)備與系統(tǒng)同步規(guī)劃、同步建設(shè)、同步運(yùn)行。
六、涉密載體使用管理情況
公司的涉密載體包含以文字、數(shù)據(jù)、符號、圖形、圖像、聲音等方式記載國家秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)和電介質(zhì)等各類物品。包括紙張、硬盤、軟盤、磁帶、光盤、u盤和內(nèi)存條等。也包括涉密的加密機(jī)、密鑰KEY等密品。
公司涉密載體建立了管理臺帳。機(jī)要檔案室及時做登記,做到手續(xù)清楚,賬物相符。制作涉密載體,依照國家保密規(guī)定標(biāo)明密級(機(jī)密、秘密、絕密)和保密期限,注明發(fā)放范圍及制作數(shù)量,按密級分別編排順序號。標(biāo)識方法為:密級★+保密期限。如秘密★3年。采用默認(rèn)保密期限,秘密級10年、機(jī)密級20年、絕密級30年。紙介質(zhì)涉密載體應(yīng)在公司涉密計算機(jī)或涉密復(fù)印機(jī)上印刷,或到保密工作部門審查批準(zhǔn)的定點(diǎn)單位印制,保密辦作好登記記錄。未在非涉密的計算機(jī)或復(fù)印上印刷。磁介質(zhì)、光盤等涉密載體應(yīng)在公司計算機(jī)上或保密工作部門審查批準(zhǔn)的定點(diǎn)單位制作,保密辦作好登記記錄。制作涉密載體遭程中形成的不需歸檔的草稿、廢稿、廢頁、討論稿、征求意見稿、電子文檔等材料按照涉密載體的銷毀規(guī)定及時銷毀。.
制作涉密載體的場所應(yīng)當(dāng)符合保密要求。使用電子設(shè)備(如
保密管理情況報告
計算機(jī)、打印機(jī)等)的應(yīng)當(dāng)采取附合保密要求的防電磁泄露保密措施。
公司的涉密載體,由專職保密員管理,嚴(yán)格履行清點(diǎn)、登記、編號、標(biāo)識、簽收、借閱、傳閱手續(xù),隨時掌握涉密載體的去向。
傳遞涉密載體,采取相應(yīng)的安全保密措施。攜帶涉密載體外出,嚴(yán)格履行審批手續(xù),并確保涉密載體始終處于攜帶人的有效控制之下。傳遞涉密載體,包裝密封;涉密載體的信封或者檔案袋牌上標(biāo)明密級、編號和收發(fā)件單位名稱。傳遞機(jī)密級、秘密級涉密載體,公司均指派專車專人投遞。
各部門應(yīng)當(dāng)嚴(yán)格控制密品的接觸范圍,確需接觸的,均按有關(guān)規(guī)定履行報批手續(xù)。
公司涉密部門或密級項目負(fù)責(zé)人負(fù)責(zé)涉密載體和密品的制作和標(biāo)識,并及時銷毀制作過程中產(chǎn)生的不需歸檔的材料,指導(dǎo)和監(jiān)督本部門涉密人員正確形成、使用和管理涉密載體和密品。涉密載體使用人負(fù)責(zé)使用中的保密工作。
七、涉密信息系統(tǒng)集成業(yè)務(wù)流程管理情況
公司制定了涉密信息系統(tǒng)集成業(yè)務(wù)管理流程如圖l所示。涉密信息系統(tǒng)集成業(yè)務(wù)的管理就是在非涉密信息系統(tǒng)集成業(yè)務(wù)管理流程的基礎(chǔ)上,嚴(yán)格按照保密法規(guī)、標(biāo)準(zhǔn)和管理制度規(guī)定的流程實(shí)施。
涉密信息系統(tǒng)集成業(yè)務(wù)流程管理分為以下幾個方面。
(一)申報與確認(rèn)
保密管理情況報告
我單位申報涉密項目,均經(jīng)公司保密主管審核同意、主管領(lǐng)導(dǎo)批準(zhǔn)后,向保密行政管理部門提出涉密項目確認(rèn)申請。
(二)涉密項目確認(rèn)依據(jù)
《保密法》及其配套法規(guī):
國家保密局會同中央和國家機(jī)關(guān)制定的《國家秘密及其密級具體范圍的規(guī)定》及相關(guān)的解釋和補(bǔ)充性規(guī)定:
(三)保密管理
涉密項目建設(shè)前,建設(shè)單位與省保密行政管理部門簽訂涉密項目保密責(zé)任承諾書,并依照國家有關(guān)法律法規(guī)要求,制定嚴(yán)格的保密管理方案,報省保密行政管理部門備案。涉密項目保密管理方案,包含下列內(nèi)容:
1、保密管理的責(zé)任部門和人員;
2、涉密載體保密管理措施;
3、涉密人員保密管理措施;
4、涉密場所保密管理措施;
5、涉密會議保密管理措施;
6、計算機(jī)和移動存儲介質(zhì)倮密管理措施:
7、信息發(fā)布和對外提供資料保密管理措施:
8、涉密項目設(shè)計產(chǎn)品、設(shè)備、物資等采購保密管理措施;
9、其他必要的保密管理措施
公司在涉密項目建設(shè)時與業(yè)主單位簽訂了保密協(xié)議,并與涉密項目的從業(yè)人員簽訂了保密責(zé)任書。
保密管理情況報告
公司組織對涉密項目設(shè)計方案進(jìn)行審查論證,并與參與審查論證的涉密人員簽訂保密協(xié)議。論證方案及審查意見均按要求報送保密行政管理部門備案。
涉密信息系統(tǒng)按照國家有關(guān)保密標(biāo)準(zhǔn)要求進(jìn)行系統(tǒng)設(shè)計,并通過由省保密行政管理部門參與的方案審查論證后方實(shí)施。涉密信息系統(tǒng)均申請通過國家保密局授權(quán)的系統(tǒng)測評機(jī)構(gòu)的安全保密測評。
公司承接的涉密項目,均按規(guī)定在竣工驗收之后15個工作日之內(nèi),將各類涉密圖紙交還了業(yè)主單位,清除計算機(jī)存儲的信息,并履行了清點(diǎn)、登記手續(xù)。
圖1 涉密項目實(shí)施流程圖
保密管理情況報告
合同工程計劃任務(wù)書工程設(shè)計軟件開發(fā)工程前期準(zhǔn)備采購工程器材齊套工程圖紙資料N器材檢驗質(zhì)量部包裝竣工資料檢驗發(fā)運(yùn)工程進(jìn)度款NAY現(xiàn)場安裝施工工程增補(bǔ)合同收款調(diào)測增補(bǔ)報價N增補(bǔ)工程量檢驗Y聯(lián)機(jī)運(yùn)行工程增補(bǔ)意向系統(tǒng)評測Y項目交驗N項目收款項目結(jié)算售后服務(wù)客戶
以上相關(guān)的內(nèi)容為我公司保密管理的一個基本情況。
第二篇:保密管理情況報告
保密管理情況報告
一、嚴(yán)格遵守各項安全保密管理制度
公司要求各級領(lǐng)導(dǎo)和全體員工嚴(yán)格遵守各項安全(保密)管理制度與規(guī)定,加強(qiáng)信息 安全保密工作的防范,嚴(yán)格各項工作的業(yè)務(wù)流程,認(rèn)真履行、互相監(jiān)督,及時發(fā)現(xiàn)并消除隱患。加強(qiáng)保密管理。以涉密人員,涉密載體,涉密計算機(jī)保密管理為重點(diǎn),進(jìn)一步加強(qiáng)保密工作領(lǐng)導(dǎo),強(qiáng)化保密管理,加強(qiáng)督促檢查,狠抓各項保密措施和保密責(zé)任制的落實(shí),杜絕重大失泄密事件的發(fā)生。
1、是加強(qiáng)秘密載體管理。為了確保秘密載體的安全,本著嚴(yán)格管理、嚴(yán)密防范、確定安全、方便工作的原則,嚴(yán)格按照要求,加強(qiáng)秘密載體的制作、收發(fā)、傳送、使用、保存、銷毀六大環(huán)節(jié)的管理,使秘密載體的管理工作步入了規(guī)范化軌道。在制作環(huán)節(jié)上,無論是紙介質(zhì)載體,還是磁介質(zhì)載體均統(tǒng)一在機(jī)關(guān)內(nèi)制作,對不需歸檔的材料及時銷毀。在收發(fā)和傳遞環(huán)節(jié)上,嚴(yán)格履行清點(diǎn)、登記、編號、簽發(fā)手續(xù),傳遞時,指派機(jī)要人員負(fù)責(zé)并采取相應(yīng)安全保密措施。在使用環(huán)節(jié)上,嚴(yán)格知悉人員范圍,對擅自擴(kuò)大知悉范圍的,嚴(yán)格追究相關(guān)人員責(zé)任。凡不準(zhǔn)記錄、錄音、錄像的,傳達(dá)者均事先申明,復(fù)制秘密必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并履行登記手續(xù)。在保存上,嚴(yán)格按照國家檔案法律法規(guī)歸檔,并指派專人負(fù)責(zé),配備必要的保密設(shè)備。在銷毀上,認(rèn)真履行審核、清點(diǎn)、登記手續(xù),采取相應(yīng)不泄密的方法銷毀,杜絕將秘密載體當(dāng)作廢品出售。
2、是加強(qiáng)檔案保密管理。為了加強(qiáng)文件檔案的借閱、傳閱中的安全保密工作,進(jìn)一步完善了《檔案保管制度》、《檔案人員崗位職責(zé)》、《文件、材料、資料的收集制度》、《檔案的交接制度》、《檔案的銷毀制度》、《文件的傳閱制度》等制度。通過這些制度的建立,加強(qiáng)了文件收發(fā)、傳閱、清退以及檔案的借閱等工作,使我區(qū)的文件做到清退齊全,傳閱及時,檔案的立卷、歸檔、移交、銷毀等各個環(huán)節(jié)的安全。三是實(shí)行涉密計算機(jī)專人管理。對涉密計算機(jī)實(shí)行專人管理,并加強(qiáng)了對操作人員的教育培訓(xùn),落實(shí)了崗位責(zé)任。四是加強(qiáng)信息上報審批。加強(qiáng)網(wǎng)上報送信息審批制度,凡對外向各類政府網(wǎng)站報送信息,必須經(jīng)辦公室和分管領(lǐng)導(dǎo)審批后方能報送。
二、建立健全相關(guān)組織,加強(qiáng)信息安全隊伍建設(shè)
1、為進(jìn)一步做好信息安全管理工作,加強(qiáng)對信息安全、保密工作的統(tǒng)一管理,成立以執(zhí)行總裁為第一責(zé)任人,安全工作小組和保密工作小組。小組成員包括:財務(wù)部、人力資源部、項目管理部、品牌市場部、客戶服務(wù)部、知識管理部、辦公室等涉密職能部門的經(jīng)理和公司各業(yè)務(wù)部門總經(jīng)理及各部門涉密崗位的人員。
2、安全(保密)工作小組成員,負(fù)責(zé)建立健全、貫徹實(shí)施有關(guān)安全(保密)管理制度,組織公司安全(保密)教育和知識學(xué)習(xí)等項工作。定期組織對公司安全(保密)工作的監(jiān)督、檢查,及時解決安全(保密)工作中存在的問題。
三、認(rèn)真落實(shí)有關(guān)信息安全(保密)制度,加強(qiáng)信息安全保密工作的管理
1、職能部門郵箱加密。
公司財務(wù)部、人力資源部、項目管理部等涉密職能部門郵箱全部加密碼,避免通過郵件泄密。
2、人力資源部:a、所有人事檔案入柜,封存,由專人保管;b、涉及薪酬的文件全部加密。c、與新、老員工簽訂《保密協(xié)議》。未經(jīng)批準(zhǔn),員工不得向外界傳播或提供有關(guān)公司的一切有關(guān)文件及資料,也不得交給無關(guān)人員,否則應(yīng)賠償公司因此而遭受的一切經(jīng)濟(jì)損失。必要時,追究其法律責(zé)任。保密條款不因《勞動合同書》的終止而失效。d、嚴(yán)格加強(qiáng)對離職人員的交接流程的管理,細(xì)化員工離職的交接程序,規(guī)定交接時間。
3、財務(wù)部門:安裝監(jiān)控攝像頭;每位財務(wù)人員電腦個人賬號均加密。
4、市場部門:加強(qiáng)媒體網(wǎng)站的政審工作。
5、項目管理部:a、每年通過招標(biāo)的形式確定與供應(yīng)商的合作,并與印刷公司、翻譯公司簽訂保密協(xié)議,以確保外部打印、翻譯的安全。b、報告發(fā)送采用pdf格式,并設(shè)置開啟密碼。c、嚴(yán)格報告借閱和贈送審批手續(xù)。d、要求各部門嚴(yán)格遵守研究報告四級質(zhì)量控制體系規(guī)定,加強(qiáng)審核流程的管理。d、要求研究部門嚴(yán)格遵守“研究報告四級質(zhì)量控制體系”規(guī)定,加臺研究報告的審核流程。e、合同設(shè)專人管理
6、各業(yè)務(wù)部門:各產(chǎn)業(yè)研究中心、咨詢中心有關(guān)保密的電子資料都由部門總經(jīng)理或項目負(fù)責(zé)人保管或存放,并加鎖。
7、辦公室:a、設(shè)置檔案管理專人保管和借閱審批制度。b、加強(qiáng)辦公區(qū)域的安全防盜管理,增加監(jiān)控攝像裝置。c、為保障公司服務(wù)器的安全,未經(jīng)公司計算機(jī)系統(tǒng)維護(hù)員同意,不得私自操作服務(wù)器。
公司信息安全保密工作下一階段需要繼續(xù)完善的地方:
1、進(jìn)一步加強(qiáng)日常對員工的多種形式的保密培訓(xùn)工作。尤其是強(qiáng)化新員工入職培訓(xùn)。
2、進(jìn)一步細(xì)化員工離職的交接程序,進(jìn)一步嚴(yán)格勞動合同的管理。
3、多與各兄弟單位交流,學(xué)習(xí)借鑒先進(jìn)經(jīng)驗。
4、財務(wù)部門、人力資源部門、項目管理部設(shè)置專用打印機(jī)。
5、加強(qiáng)各公司各業(yè)務(wù)部門對專項咨詢保密工作的管理,并與客戶簽訂《保密協(xié)議》。
6、加強(qiáng)品牌市場部門會議策劃案的保密工作管理。
7、進(jìn)一步認(rèn)真落實(shí)安全(保密)“三級檢查”制度。即:公司安全(保密)工作小組為三級;各部門總經(jīng)理為二級;員工個人為一級。逐級落實(shí)安全(保密)工作責(zé)任制,將各項安全(保密)管理工作抓細(xì)、抓實(shí)。
四、健全完善制度
進(jìn)一步明確國家秘密載體、內(nèi)部文件及敏感信息材料印制、銷毀保密管理要求,完善保密規(guī)章制度,確保重點(diǎn)涉密要害部位的安全;對秘密載體的管理、使用情況堅持每季度檢查的制度,針對檢查中發(fā)現(xiàn)的不足和隱患,嚴(yán)格按照《規(guī)定》的要求整改;制定了計算機(jī)管理制度,實(shí)行計算機(jī)網(wǎng)絡(luò)安全防護(hù)情況的檢查,采取局域網(wǎng)絡(luò)殺毒軟件每星期定期升級殺毒等措施。堅持“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”的原則,防止了失泄密問題的發(fā)生。
五、保密管理及涉密載體清理工作開展情況
1、對保密重點(diǎn)加強(qiáng)檢查督促工作。辦公室是保密重點(diǎn)部門和部位。領(lǐng)導(dǎo)小組對辦公室的保密工作進(jìn)行不定期的檢查督促,并對檢查中發(fā)現(xiàn)的隱患進(jìn)行專題研究,有效地防止了失密、泄密。
2、加強(qiáng)加密計算機(jī)的的管理工作。按照上級有關(guān)部門的要求,指定懂業(yè)務(wù)、會管理的工作人員專門負(fù)責(zé)加密計算機(jī)的管理工作,全年無發(fā)生計算機(jī)泄密事件。加強(qiáng)對計算機(jī)上網(wǎng)檢查工作,對上網(wǎng)計算機(jī)進(jìn)行登記造冊,在管理上做到心中有數(shù);對于涉密的計算機(jī),明確實(shí)行物理隔離,嚴(yán)禁上互聯(lián)網(wǎng),做到“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”。
3、建立了完整的涉密載體登記臺帳,由辦公室保密工作人員登記并管理,涉密載體的存放都有專門的場所,到年底進(jìn)行統(tǒng)一的銷毀,
第三篇:保密管理情況報告
保密管理情況報告
一、保密機(jī)構(gòu)設(shè)置
為進(jìn)一步做好保密安全管理工作,加強(qiáng)對信息安全、保密工作的統(tǒng)一管理,我公司成立保密工作領(lǐng)導(dǎo)小組,下設(shè)保密辦公室,保密工作領(lǐng)導(dǎo)小組全面負(fù)責(zé)公司保密工作;保密辦公室負(fù)責(zé)保密工作制度制定、執(zhí)行、監(jiān)督、檢查,為保密工作執(zhí)行機(jī)構(gòu)。總經(jīng)理為保密工作領(lǐng)導(dǎo)小組組長,保密辦公室成員包括:主管技術(shù)負(fù)責(zé)人、財務(wù)部、人力資源部、項目管理部、市場部、技術(shù)部、行政等涉密崗位的人員。
安全(保密)工作小組成員,負(fù)責(zé)建立健全、貫徹實(shí)施有關(guān)安全(保密)管理制度,組織公司安全(保密)教育和知識學(xué)習(xí)等項工作。定期組織對公司安全(保密)工作的監(jiān)督、檢查,及時解決安全(保密)工作中存在的問題。
二、保密制度建設(shè)情況
1、嚴(yán)格遵守各項安全保密管理制度
公司要求各級領(lǐng)導(dǎo)和全體員工嚴(yán)格遵守各項安全(保密)管理制度與規(guī)定,加強(qiáng)信息安全保密工作的防范,嚴(yán)格各項工作的業(yè)務(wù)流程,認(rèn)真履行、互相監(jiān)督,及時發(fā)現(xiàn)并消除隱患。加強(qiáng)保密管理。以涉密人員,涉密載體,涉密計算機(jī)保密管理為重點(diǎn),進(jìn)一步加強(qiáng)保密工作領(lǐng)導(dǎo),強(qiáng)化保密管理,加強(qiáng)督促檢查,狠抓各項保密措施和保密責(zé)任制的落實(shí),杜絕重大失泄密事件的發(fā)生。
2、涉密人員管理
從事涉密業(yè)務(wù)服務(wù)的人員(包括外聘專家)應(yīng)當(dāng)按照有關(guān)規(guī)定進(jìn)行安全保密審查,與單位簽訂安全保密責(zé)任書,明確安全保密責(zé)任和義務(wù)。離開涉密業(yè)務(wù)咨詢服務(wù)崗位,應(yīng)當(dāng)清退涉密載體,實(shí)行脫密期管理。
3、涉密項目管理
絕密級或機(jī)密級項目,應(yīng)當(dāng)明確由保密領(lǐng)導(dǎo)小組組長負(fù)責(zé)保密管理工作,并嚴(yán)格控制知悉范圍。
4、涉密載體管理
為了確保秘密載體的安全,本著嚴(yán)格管理、嚴(yán)密防范、確定安全、方便工作的原則,嚴(yán)格按照要求,加強(qiáng)涉密載體的制作、收發(fā)、傳送、使用、保存、銷毀六大環(huán)節(jié)的管理,使涉密載體的管理工作步入了規(guī)范化軌道。在制作環(huán)節(jié)上,無論是紙介質(zhì)載體,還是其他介質(zhì)載體均統(tǒng)一由制定人員制作,對不需歸檔的材料及時銷毀。在收發(fā)和傳遞環(huán)節(jié)上,嚴(yán)格履行清點(diǎn)、登記、編號、簽發(fā)手續(xù),傳遞時,指派專人負(fù)責(zé)并采取相應(yīng)安全保密措施。在使用環(huán)節(jié)上嚴(yán)格知悉人員范圍,對擅自擴(kuò)大知悉范圍的,嚴(yán)格追究相關(guān)人員責(zé)任。凡不準(zhǔn)記錄、錄音、錄像的,均事先申明,復(fù)制載體必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并履行登記手續(xù)。在保存上,嚴(yán)格按照國家檔案法律法規(guī)歸檔,并指派專人負(fù)責(zé),配備必要的保密設(shè)備。在銷毀上,認(rèn)真履行審核、清點(diǎn)、登記手續(xù),采取相應(yīng)不泄密的方法銷毀,杜絕將秘密載體當(dāng)作廢品出售。
5、涉密計算機(jī)管理
涉密計算機(jī)及其移動存儲介質(zhì)應(yīng)當(dāng)集中管理,并建立臺賬;
涉密計算機(jī)和信息系統(tǒng)應(yīng)當(dāng)與國際互聯(lián)網(wǎng)和其它公共信息網(wǎng)物理隔離; 涉密計算機(jī)不得安裝任何無線通信設(shè)備;
涉密信息系統(tǒng)投入使用前必須經(jīng)過國家保密部門系統(tǒng)測評和審批; 非涉密計算機(jī)和信息系統(tǒng)不得存儲和處理涉密信息;
涉密信息遠(yuǎn)程傳輸應(yīng)當(dāng)按照國家保密部門要求采取密碼保護(hù)措施;
涉密計算機(jī)和信息系統(tǒng)內(nèi)使用的移動存儲介質(zhì)應(yīng)當(dāng)采取綁定或有效的技術(shù)控制措施,信息導(dǎo)入和導(dǎo)出應(yīng)當(dāng)符合國家有關(guān)保密要求;
存儲、處理國家秘密的計算機(jī)和信息系統(tǒng)應(yīng)當(dāng)按照有關(guān)法律法規(guī)及標(biāo)準(zhǔn)進(jìn)行技術(shù)防護(hù)。實(shí)行計算機(jī)網(wǎng)絡(luò)安全防護(hù)情況的檢查,采取局域網(wǎng)絡(luò)殺毒軟件每星期定期升級殺毒等措施。堅持“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”的原則,防止失泄密問題的發(fā)生。
6、涉密通信和辦公自動化設(shè)備管理
涉密辦公自動化設(shè)備不得連接互聯(lián)網(wǎng)或其它公共信息網(wǎng); 不得使用具有無線互聯(lián)功能的辦公自動化設(shè)備處理涉密信息; 不得使用普通通信設(shè)備傳遞涉密信息; 不得使用普通電話(手機(jī))談?wù)撋婷苁马棧?不得在涉密場所使用無繩電話。
7、加強(qiáng)檔案保密管理
為了加強(qiáng)文件檔案的借閱、傳閱中的安全保密工作,完善了檔案管理制度、嚴(yán)格執(zhí)行檔案的交接制度、銷毀、借閱等制度。
8、認(rèn)真落實(shí)安全(保密)“三級檢查”制度
公司安全(保密)工作小組為三級;各部門經(jīng)理為二級;員工個人為一級。逐級落實(shí)安全(保密)工作責(zé)任制,將各項安全(保密)管理工作抓細(xì)、抓實(shí)。
三、涉密人員審查及教育管理情況
1、嚴(yán)格執(zhí)行涉密人員審查
公司加強(qiáng)所有涉密人員的管理,嚴(yán)格審查涉密人員本人及親屬有無犯罪記錄,有記錄的不得納入涉密工作人員,經(jīng)查公司目前涉密工作人員均符合要求。
2、加強(qiáng)公司保密宣傳教育的管理
使公司的保密宣傳教育工作制度化、經(jīng)常化、規(guī)范化,提高全體員工保密意識,根據(jù)《中華人民共和國保守國家秘密法》及其《實(shí)施辦法》和相關(guān)規(guī)定,進(jìn)一步加強(qiáng)日常對員工的多種形式的保密培訓(xùn)工作,尤其是強(qiáng)化新員工入職培訓(xùn)。
3、明確保密宣傳培訓(xùn)工作職責(zé)劃分
公司保密小組對公司保密宣傳教育工作進(jìn)行領(lǐng)導(dǎo)、指導(dǎo)和協(xié)調(diào),指導(dǎo)制定公司保密宣傳教育計劃;
組織和安排全公司性的保密宣傳教育活動、公司涉密人員的保密培訓(xùn)。為公司其它保密宣傳教育活動提供資料、教材、教學(xué)及咨詢等保障。
4、加強(qiáng)各業(yè)務(wù)保密工作的管理
加強(qiáng)各部門業(yè)務(wù)保密管理意識,凡是涉及秘密的項目,主動與客戶簽訂《保密協(xié)議》。
5、加強(qiáng)員工保密日常培訓(xùn),提高保密意識
保密宣傳教育是增強(qiáng)保密意識,提高保密技能的重要途徑。接受保密宣傳教育,努力提高保密意識和保密技能是公司員工必須履行的法律義務(wù)。保密宣傳教育是公司保密工作的一項基礎(chǔ)性、長期性的工作,定期對所有員工培訓(xùn)保密知識,主要內(nèi)容包括:
國家的保密法律、法規(guī)和保密工作部門的有關(guān)規(guī)定; 公司各項保密工作規(guī)章制度; 保密工作和保密管理的基本知識; 保密技術(shù)防范知識以及措施;
計算機(jī)信息系統(tǒng)安全保密知識和防范措施;
公司涉密項目實(shí)施與流程和保密知識與防范措施;
6、嚴(yán)格履行員工離職手續(xù)
進(jìn)一步細(xì)化員工離職的交接程序,尤其是涉密員工離職,進(jìn)一步嚴(yán)格勞動合同的管理。
四、保密要害部位管理
1、職能部門郵箱加密
公司財務(wù)部、人力資源部、項目管理部等涉密職能部門郵箱全部加密碼,避免通過郵件泄密。
2、人力資源部:
所有人事檔案入柜,封存,由專人保管; 與新、老員工簽訂《保密協(xié)議》。未經(jīng)批準(zhǔn),員工不得向外界傳播或提供有關(guān)公司的一切有關(guān)文件及資料,也不得交給無關(guān)人員,否則應(yīng)賠償公司因此而遭受的一切經(jīng)濟(jì)損失。必要時,追究其法律責(zé)任。保密條款不因《勞動合同書》的終止而失效。嚴(yán)格加強(qiáng)對離職人員的交接流程的管理,細(xì)化員工離職的交接程序,規(guī)定交接時間。
3、項目管理部:
涉密項目與用戶簽訂保密協(xié)議。
涉密項目文檔均采用紙質(zhì)或其他介質(zhì),不得通過網(wǎng)絡(luò)發(fā)送,電子版本采用pdf 格式,并設(shè)置開啟密碼。
嚴(yán)格項目資料歸檔、借閱審批手續(xù)。合同設(shè)專人管理。
4、業(yè)務(wù)技術(shù)部門:
有關(guān)保密的電子資料都由部門經(jīng)理或項目負(fù)責(zé)人保管或存放,并加鎖。
5、辦公室:
設(shè)置檔案管理專人保管和借閱審批制度。
加強(qiáng)辦公區(qū)域的安全防盜管理,涉密項目資料設(shè)單獨(dú)文件柜保存,文件柜加鎖。為保障公司服務(wù)器的安全,未經(jīng)公司計算機(jī)系統(tǒng)維護(hù)員同意,不得私自操作服務(wù)器。
五、保密設(shè)備配備及設(shè)施建設(shè)
公司對涉密項目配備專用計算機(jī)及打印機(jī),計算機(jī)沒有與互聯(lián)網(wǎng)連接,配置專用電源插座,并設(shè)置專門辦公區(qū)域,資料均存放在涉密資料文件柜。
六、涉密載體使用管理
公司針對涉密項目專門制定涉密載體管理辦法,內(nèi)容如下:
第一條涉密文件、資料的收發(fā)和內(nèi)部傳遞、傳閱,必須登記編號并與非涉密文件、資料分類登記。交接時必須履行簽字手續(xù)。
第二條涉密文件、資料和檔案資料的學(xué)習(xí)傳達(dá)、查、借、閱,嚴(yán)格控制知情人員范圍。知情人員范圍由公司保密負(fù)責(zé)人確定。
第三條涉密項目工作人員不得借工作之便將涉密載體隨意帶出。因公外出人員不準(zhǔn)隨身攜帶涉密載體。如遇特殊情況必須隨身攜帶時,事先必須經(jīng)公司保密負(fù)責(zé)人及主管領(lǐng)導(dǎo)批準(zhǔn),辦理登記手續(xù)。攜帶涉密載體時,必須裝在文件包或密碼文件箱內(nèi),并乘坐有安全保障的交通工具。嚴(yán)禁在無保密措施的情況下,隨身攜帶涉密載體外出。不得攜帶載體出入公共場所、游覽參觀、探親、訪友。
第四條涉密載體集中統(tǒng)一管理并建立歸檔、借閱和登記制度。借閱涉密載體需經(jīng)本公司主管領(lǐng)導(dǎo)審批。批準(zhǔn)后只限在本人查閱。未經(jīng)批準(zhǔn)不得借閱。查閱涉密載體必須在涉密區(qū)域及使用涉密計算機(jī),不得擅自帶回家中,不許使用非涉密計算機(jī)查閱,不得將文件、資料隨意轉(zhuǎn)借他人。
第五條涉密載體的歸檔,要嚴(yán)格按公司制定的保密管理辦法規(guī)定分類立卷、裝訂成冊。與非涉密案卷分柜保管,存放在有安全保障的保險裝置中。
第六條涉密資料及載體的復(fù)制應(yīng)按下列規(guī)定辦理:
1、涉密項目資料未經(jīng)批準(zhǔn)不得隨意復(fù)印。
2、確因工作需要復(fù)印涉密檔案資料,必須經(jīng)公司保密負(fù)責(zé)人同意并辦理登記手續(xù)。
3、涉密內(nèi)容的存儲媒體、光盤等檔案資料未經(jīng)公司保密負(fù)責(zé)人許可,任何人不得復(fù)制、翻印。
第七條涉密資料及載體移交、銷毀工作,必須在公司保密負(fù)責(zé)人的監(jiān)督、指導(dǎo)下嚴(yán)格管理。
第四篇:加強(qiáng)保密管理
加強(qiáng)保密管理
提高防范能力 為全面構(gòu)建“XXXXXXXXX”保駕護(hù)航
保密工作是一項非常重要的工作,是維護(hù)國家以及地區(qū)安全和利益的重要手段。江澤民同志曾指出:“革命戰(zhàn)爭年代,保密就是保生存,保勝利;在和平建設(shè)時期,保密就是保安全,保發(fā)展。”足見保密工作在不同歷史時期所發(fā)揮的極其重要作用。近年來,在區(qū)委、區(qū)政府的正確領(lǐng)導(dǎo)下,在市保密局的關(guān)心指導(dǎo)下,XXX加強(qiáng)領(lǐng)導(dǎo),注重教育,強(qiáng)化管理,構(gòu)筑保密工作三大體系,切實(shí)提高了保密技術(shù)水平和防范能力,充分發(fā)揮了為XXX的經(jīng)濟(jì)社會發(fā)展保駕護(hù)航作用。2004-2005年,我區(qū)保密工作獲得了全市先進(jìn),其中2005年還獲得了全省先進(jìn)。
一、從加強(qiáng)教育入手,構(gòu)筑保密工作的思想體系
當(dāng)前,保密工作面臨著新的國際國內(nèi)形勢,互聯(lián)網(wǎng)泄密案件上升,高科技的竊密手段被廣泛應(yīng)用,保密工作的任務(wù)更加艱巨。XXX高度重視保密工作,堅持用科學(xué)發(fā)展觀統(tǒng)領(lǐng)保密工作,從加強(qiáng)教育入手,筑牢保密工作的思想防線。
一是及時傳達(dá)了省市保密工作會議和有關(guān)文件精神,要求各級干部進(jìn)一步增強(qiáng)保密意識,正確處理好發(fā)展經(jīng)濟(jì)社會事業(yè)、推行政務(wù)公開與做好保密工作的關(guān)系,以學(xué)習(xí)貫徹中保委四次會議精神為動力,艱苦奮斗,勇于開拓,努力把東湖的保密工作提高到一個新水平。二是利用每周二、五的學(xué)習(xí)時間,組織區(qū)保密局同志開展思想政治教育和學(xué)習(xí)保密知識,使廣大干部切實(shí)加強(qiáng)對保密工作極端重要性的再認(rèn)識,筑牢“保密無小事”的政治理念,嚴(yán)格執(zhí)行保守國家秘密的政治紀(jì)律。三是充分利用黨校陣地,加大對領(lǐng)導(dǎo)干部和涉密人員的培訓(xùn)力度,提高他們的思想政治素質(zhì)和業(yè)務(wù)素質(zhì),使他們在本單位的學(xué)法活動中發(fā)揮骨干帶頭作用。四是加大對保密知識的宣傳力度。利用黑板報、宣傳欄、宣傳標(biāo)語等載體,通過專題會議、理論研討、征文等形式,加強(qiáng)對保密法律法規(guī)的宣傳,提高干群尤其是涉密人員對保密工作重要性的認(rèn)識,增強(qiáng)做好保密工作的自覺性。2004年,我區(qū)積極參加全市舉辦的“如何做好新形勢下保密工作”征文活動,選送了6篇優(yōu)秀文章到市保密局并獲獎。五是利用一些試卷泄密、上網(wǎng)泄密等案例或是正面先進(jìn)典型的人和事,加強(qiáng)干部職工的警示教育,使保密教育警鐘常鳴。
二、從加強(qiáng)管理入手,構(gòu)筑保密工作的防范體系
為切實(shí)提高保密工作的防范能力,充分發(fā)揮保密工作的保障工作,在日常保密工作中,XXX強(qiáng)化措施,加強(qiáng)管理,構(gòu)筑了嚴(yán)密的防范體系。
一是嚴(yán)格執(zhí)行保密審查制度,確保上網(wǎng)信息安全。按照“誰上網(wǎng)、誰負(fù)責(zé)、誰泄密、查處誰”的原則,嚴(yán)格執(zhí)行上網(wǎng)信息資料保密審查制度,指定專人負(fù)責(zé)此項工作,對上網(wǎng)信息資料逐一審查,由領(lǐng)導(dǎo)簽發(fā)把關(guān)。堅決禁止涉密計算機(jī)上國際互聯(lián)網(wǎng),并要求重點(diǎn)涉密部門的辦公平臺與互聯(lián)網(wǎng)絡(luò)實(shí)行物理隔離,嚴(yán)格公共網(wǎng)絡(luò)密碼和個人密碼的安全使用措施。今年上半年,我區(qū)根據(jù)洪保機(jī)發(fā)[2006]3號通知精神,對全區(qū)互聯(lián)網(wǎng)信息進(jìn)行了一次全面檢查,同時對已建有網(wǎng)站的單位進(jìn)行專項檢查,重點(diǎn)檢查各單位對上網(wǎng)信息審批制度、執(zhí)行定密工作程序的執(zhí)行情況,確保了我區(qū)的信息網(wǎng)絡(luò)安全。
二是切實(shí)抓好重點(diǎn)工作任務(wù)的落實(shí)。抓好了全區(qū)保密工作目標(biāo)管理的落實(shí)情況,強(qiáng)化對重點(diǎn)要害部門(部位)、重要泄密人員的保密管理,消除各種失泄密隱患;全面開展了全區(qū)文件的清理和銷毀工作,通過清理核對,無一文件丟失,防止了失泄密案件的發(fā)生;轉(zhuǎn)發(fā)了《關(guān)于加強(qiáng)新技術(shù)產(chǎn)品使用保密管理的通知》(國保發(fā)[2006]3號),要求全區(qū)進(jìn)一步加強(qiáng)對新技術(shù)產(chǎn)品使用的保密管理,確保國家秘密安全;認(rèn)真做好了重大考試的保密檢查工作,堅持重大考試押卷制度,杜絕各類大型考試失泄事件的發(fā)生。
三是加強(qiáng)技術(shù)建設(shè),切實(shí)提高防范能力。按照上級部門的要求,及時購置了計算機(jī)保密檢查工具,利用先進(jìn)設(shè)備對涉密計算機(jī)信息系統(tǒng)、辦公自動化設(shè)備、辦公環(huán)境進(jìn)行檢查,進(jìn)一步促進(jìn)計算機(jī)查密工作地專業(yè)化和規(guī)范化。同時,加大保密工作各項經(jīng)費(fèi)的投入,用于硬件設(shè)施建設(shè),改善了工作條件,進(jìn)一步提高了保密工作的防范能力。
三、從加強(qiáng)領(lǐng)導(dǎo)入手,構(gòu)筑保密工作的組織體系
為做好新時期保密工作提供有力保證,促進(jìn)保密工作再上新臺階,我區(qū)進(jìn)一步加強(qiáng)組織領(lǐng)導(dǎo),落實(shí)保密責(zé)任,狠抓隊伍建設(shè),構(gòu)筑了強(qiáng)大的保密工作組織體系。
一是加強(qiáng)保密工作領(lǐng)導(dǎo)。按照《中共中央保密委員會關(guān)于黨政領(lǐng)導(dǎo)干部保密工作責(zé)任制的規(guī)定》,建立健全保密領(lǐng)導(dǎo)小組,由分管保密工作的區(qū)委常委任組長,國家保密局長任副組長,組織開展保密工作,確保全區(qū)保密工作高效運(yùn)轉(zhuǎn)。為進(jìn)一步明確責(zé)任,我區(qū)將保密工作納入全區(qū)年終目標(biāo)管理考評范圍,促進(jìn)了各項保密任務(wù)在全區(qū)各單位的有效落實(shí)。
二是建立健全規(guī)章制度。制訂和完善了文件定密、傳閱、收發(fā)、傳真等保密制度,加強(qiáng)了對公文收發(fā)、傳遞、存檔、銷毀等各個環(huán)節(jié)的保密管理,確保國家秘密在本區(qū)的絕對安全。
三是把好干部隊伍關(guān)。堅持從嚴(yán)治隊,進(jìn)一步加強(qiáng)專兼職保密干部隊伍建設(shè)。建立了區(qū)三級工作網(wǎng)絡(luò),對全區(qū)保密干部進(jìn)行摸底并登記造冊,確保保密工作聯(lián)絡(luò)暢通;抓好了培訓(xùn)工作,組織保密干部參加各類保密工作培訓(xùn)班,并多次到外地學(xué)習(xí)考察,全面提高保密人員的專業(yè)知識和業(yè)務(wù)水平;嚴(yán)格隊伍審查。堅持寧缺勿濫原則,在組建保密隊伍時,對保密人員的資格進(jìn)行嚴(yán)格審查,要求保密人員必須具備政治素質(zhì)硬,保密意識好,業(yè)務(wù)水平強(qiáng)等綜合素質(zhì)。同時注重從政治上、工作上、生活上關(guān)心愛護(hù)保密干部。經(jīng)過近年來的努力,我區(qū)打造了一支立場堅定、業(yè)務(wù)精通、作風(fēng)踏實(shí)、紀(jì)律嚴(yán)明的保密干部隊伍,為做好新時期的保密工作提供了有力的人才基礎(chǔ)。
第五篇:企業(yè)保密管理情況報告
篇一:保密管理情況報告 保密管理情況報告
一、保密機(jī)構(gòu)設(shè)置
為進(jìn)一步做好保密安全管理工作,加強(qiáng)對信息安全、保密工作的統(tǒng)一管理,我公司成立保密工作領(lǐng)導(dǎo)小組,下設(shè)保密辦公室,保密工作領(lǐng)導(dǎo)小組全面負(fù)責(zé)公司保密工作;保密辦公室負(fù)責(zé)保密工作制度制定、執(zhí)行、監(jiān)督、檢查,為保密工作執(zhí)行機(jī)構(gòu)。總經(jīng)理為保密工作領(lǐng)導(dǎo)小組組長,保密辦公室成員包括:主管技術(shù)負(fù)責(zé)人、財務(wù)部、人力資源部、項目管理部、市場部、技術(shù)部、行政等涉密崗位的人員。
安全(保密)工作小組成員,負(fù)責(zé)建立健全、貫徹實(shí)施有關(guān)安全(保密)管理制度,組織公司安全(保密)教育和知識學(xué)習(xí)等項工作。定期組織對公司安全(保密)工作的監(jiān)督、檢查,及時解決安全(保密)工作中存在的問題。
二、保密制度建設(shè)情況
1、嚴(yán)格遵守各項安全保密管理制度
公司要求各級領(lǐng)導(dǎo)和全體員工嚴(yán)格遵守各項安全(保密)管 理制度與規(guī)定,加強(qiáng)信息安全保密工作的防范,嚴(yán)格各項工作的業(yè)務(wù)流程,認(rèn)真履行、互相監(jiān)督,及時發(fā)現(xiàn)并消除隱患。加強(qiáng)保密管理。以涉密人員,涉密載體,涉密計算機(jī)保密管理為重點(diǎn),進(jìn)一步加強(qiáng)保密工作領(lǐng)導(dǎo),強(qiáng)化保密管理,加強(qiáng)督促檢查,狠抓各項保密措施和保密責(zé)任制的落實(shí),杜絕重大失泄密事件的發(fā)生。
2、涉密人員管理從事涉密業(yè)務(wù)服務(wù)的人員(包括外聘專家)應(yīng)當(dāng)按照有關(guān)規(guī)定進(jìn)行安全保密審查,與單位簽訂安全保密責(zé)任書,明確安全保密責(zé)任和義務(wù)。離開涉密業(yè)務(wù)咨詢服務(wù)崗位,應(yīng)當(dāng)清退涉密載體,實(shí)行脫密期管理。
3、涉密項目管理
絕密級或機(jī)密級項目,應(yīng)當(dāng)明確由保密領(lǐng)導(dǎo)小組組長負(fù)責(zé)保密管理工作,并嚴(yán)格控制知悉范圍。
4、涉密載體管理
為了確保秘密載體的安全,本著嚴(yán)格管理、嚴(yán)密防范、確定安全、方便工作的原則,嚴(yán)格按照要求,加強(qiáng)涉密載體的制作、收發(fā)、傳送、使用、保存、銷毀六大環(huán)節(jié)的管理,使涉密載體的管理工作步入了規(guī)范化軌道。在制作環(huán)節(jié)上,無論是紙介質(zhì)載體,還是其他介質(zhì)載體均統(tǒng)一由制定人員制作,對不需歸檔的材料及時銷毀。在收發(fā)和傳遞環(huán)節(jié)上,嚴(yán)格履行清點(diǎn)、登記、編號、簽發(fā)手續(xù),傳遞時,指派專人負(fù)責(zé)并采取相應(yīng)安全保密措施。在使用環(huán)節(jié)上,嚴(yán)格知悉人員范圍,對擅自擴(kuò)大知悉范圍的,嚴(yán)格追究相關(guān)人員責(zé)任。凡不準(zhǔn)記錄、錄音、錄像的,均事先申明,復(fù)制載體必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并履行登記手續(xù)。在保存上,嚴(yán)格按照國家檔案法律法規(guī)歸檔,并指派專人負(fù)責(zé),配備必要的保密設(shè)備。在銷毀上,認(rèn)真履行審核、清點(diǎn)、登記手續(xù),采取相應(yīng)不泄密的方法銷毀,杜絕將秘密載體當(dāng)作廢品出售。
5、涉密計算機(jī)管理
? 涉密計算機(jī)及其移動存儲介質(zhì)應(yīng)當(dāng)集中管理,并建立臺賬;? 涉密計算機(jī)和信息系統(tǒng)應(yīng)當(dāng)與國際互聯(lián)網(wǎng)和其它公共信息網(wǎng)物理隔離; ? 涉密計算機(jī)不得安裝任何無線通信設(shè)備;
? 涉密信息系統(tǒng)投入使用前必須經(jīng)過國家保密部門系統(tǒng)測評和審批; ? 非涉密計算機(jī)和信息系統(tǒng)不得存儲和處理涉密信息;
? 涉密信息遠(yuǎn)程傳輸應(yīng)當(dāng)按照國家保密部門要求采取密碼保護(hù)措施;
? 涉密計算機(jī)和信息系統(tǒng)內(nèi)使用的移動存儲介質(zhì)應(yīng)當(dāng)采取綁定或有效的技術(shù)控制措施,信息導(dǎo)入和導(dǎo)出應(yīng)當(dāng)符合國家有關(guān)保密要求;
? 存儲、處理國家秘密的計算機(jī)和信息系統(tǒng)應(yīng)當(dāng)按照有關(guān)法律法規(guī)及標(biāo)準(zhǔn)進(jìn)行技術(shù)防護(hù)。? 實(shí)行計算機(jī)網(wǎng)絡(luò)安全防護(hù)情況的檢查,采取局域網(wǎng)絡(luò)殺毒軟件每星期定期升級殺毒等措施。堅持“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”的原則,防止失泄密問題的發(fā)生。
6、涉密通信和辦公自動化設(shè)備管理
? 涉密辦公自動化設(shè)備不得連接互聯(lián)網(wǎng)或其它公共信息網(wǎng); ? 不得使用具有無線互聯(lián)功能的辦公自動化設(shè)備處理涉密信息; ? 不得使用普通通信設(shè)備傳遞涉密信息; ? 不得使用普通電話(手機(jī))談?wù)撋婷苁马棧?/p>
? 不得在涉密場所使用無繩電話。
7、加強(qiáng)檔案保密管理
為了加強(qiáng)文件檔案的借閱、傳閱中的安全保密工作,完善了檔案管理制度、嚴(yán)格執(zhí)行檔案的交接制度、銷毀、借閱等制度。
8、認(rèn)真落實(shí)安全(保密)“三級檢查”制度
公司安全(保密)工作小組為三級;各部門經(jīng)理為二級;員工個人為一級。逐級落實(shí)安全(保密)工作責(zé)任制,將各項安全(保密)管理工作抓細(xì)、抓實(shí)。
三、涉密人員審查及教育管理情況
1、嚴(yán)格執(zhí)行涉密人員審查
公司加強(qiáng)所有涉密人員的管理,嚴(yán)格審查涉密人員本人及親屬有無犯罪記錄,有記錄的不得納入涉密工作人員,經(jīng)查公司目前涉密工作人員均符合要求。
2、加強(qiáng)公司保密宣傳教育的管理
使公司的保密宣傳教育工作制度化、經(jīng)常化、規(guī)范化,提高全體員工保密意識,根據(jù)《中華人民共和國保守國家秘密法》及其《實(shí)施辦法》和相關(guān)規(guī)定,進(jìn)一步加強(qiáng)日常對員工的多種形式的保密培訓(xùn)工作,尤其是強(qiáng)化新員工入職培訓(xùn)。
3、明確保密宣傳培訓(xùn)工作職責(zé)劃分
公司保密小組對公司保密宣傳教育工作進(jìn)行領(lǐng)導(dǎo)、指導(dǎo)和協(xié)調(diào),指導(dǎo)制定公司保密宣傳教育計劃;組織和安排全公司性的保密宣傳教育活動、公司涉密人員的保密培訓(xùn)。為公司其它保密宣傳教育活動提供資料、教材、教學(xué)及咨詢等保障。
4、加強(qiáng)各業(yè)務(wù)保密工作的管理 加強(qiáng)各部門業(yè)務(wù)保密管理意識,凡是涉及秘密的項目,主動與客戶簽訂《保密協(xié)議》。
5、加強(qiáng)員工保密日常培訓(xùn),提高保密意識
保密宣傳教育是增強(qiáng)保密意識,提高保密技能的重要途徑。接受保密宣傳教育,努力提高保密意識和保密技能是公司員工必須履行的法律義務(wù)。保密宣傳教育是公司保密工作的一項基礎(chǔ)性、長期性的工作,定期對所有員工培訓(xùn)保密知識,主要內(nèi)容包括:
? 國家的保密法律、法規(guī)和保密工作部門的有關(guān)規(guī)定; ? 公司各項保密工作規(guī)章制度; ? 保密工作和保密管理的基本知識; ? 保密技術(shù)防范知識以及措施;
? 計算機(jī)信息系統(tǒng)安全保密知識和防范措施;
? 公司涉密項目實(shí)施與流程和保密知識與防范措施;
6、嚴(yán)格履行員工離職手續(xù)
進(jìn)一步細(xì)化員工離職的交接程序,尤其是涉密員工離職,進(jìn)一步嚴(yán)格勞動合同的管理。
四、保密要害部位管理
1、職能部門郵箱加密。公司財務(wù)部、人力資源部、項目管理部等涉密職能部門郵箱全部加密碼,避免通過郵件泄密。
2、人力資源部:
? 所有人事檔案入柜,封存,由專人保管;篇二:保密管理情況報告篇三:公司保密工作自查報告
公司保密工作自查報告
按照要求,我公司組織了人員對照下發(fā)材料進(jìn)行自查,建立了保密工作和信息發(fā)布審查工作臺帳,明確了保密工作責(zé)任人,現(xiàn)自查報告如下:
一、對本單位辦公、會議場所環(huán)境安全情況進(jìn)行了清查:內(nèi)部環(huán)境安全;沒有感染“木馬”病毒;沒有安裝無線網(wǎng)卡等無線設(shè)備。
二、對密碼電報管理進(jìn)行了清查:簽發(fā)、傳輸、批抄、遞送、閱辦、保管、歸檔和銷毀符合管理要求;未存在違規(guī)轉(zhuǎn)發(fā)、摘發(fā)、復(fù)制和擴(kuò)大閱讀范圍、公開發(fā)布問題;不存在密電明復(fù)、明密混用問題;也未丟失密碼電報。
三、對涉密計算機(jī)(含筆記本電腦),主要有黨政網(wǎng)計算機(jī)、進(jìn)行了全面清查:沒有使用過非涉密移動存儲介質(zhì); 非涉密計算機(jī)(含筆記本電腦)使用管理情況進(jìn)行的清查,沒有存儲、處理涉密信息或曾經(jīng)存儲、處理過涉密信息;沒有使用過涉密移動存儲介質(zhì)。發(fā)布信息落實(shí)了保密審查制度,沒有存在違規(guī)發(fā)布問題,有專人進(jìn)行安全檢查。
四、制度建設(shè)和人員管理情況進(jìn)行了清查: 建立了涉密和非涉密計算機(jī)保密管理制度;建立了涉密和非涉密移動存儲介質(zhì)保密管理制度;建立了涉密網(wǎng)絡(luò)保密管理制度;完善建立涉密計算機(jī)維修、更換、報廢保密管理制度,完善在公共信息網(wǎng)絡(luò)上發(fā)布信息保密管理制度。信息公開人員取得了人員上崗證,實(shí)行了涉密人員離崗脫密保密管理。