第三方人员数据安全管理制度守则

上传人:cl****1 文档编号:429711525 上传时间:2022-10-25 格式:DOCX 页数:2 大小:7.64KB
返回 下载 相关 举报
第三方人员数据安全管理制度守则_第1页
第1页 / 共2页
第三方人员数据安全管理制度守则_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《第三方人员数据安全管理制度守则》由会员分享,可在线阅读,更多相关《第三方人员数据安全管理制度守则(2页珍藏版)》请在金锄头文库上搜索。

第三方人员数据安全管理制度第一节保密协议1、第三方人员参与我公司信息系统建设、开发、测试、运行、维护环节的工作, 应签订保密协议及安全责任书。以下简称协议。2、协议中应根据具体项目特点和工作内容等,就涉及核心数据访问、操作使用、 传播加以限定,原则上任何信息只在双方公司范围内使用,未经书面授权不得扩散。3、协议中应明确违约责任。第二节安全要求1、第三方人员使用的终端,应统一安装我公司域管理、防病毒软件等安全防护 措施。以下简称终端。2、应对通过终端向服务器网段发起的操作,应加以审计,审计记录包括操作时 间、账号、数据内容。3、终端网络接入有我公司统一指定网段。4、第三方人员到岗、离岗时应重点做好帐号创建及回收环节的管理工作、必要 的网络及防火墙设置调整、数据清理和审核等管理规范。5、第三方人员接触客户资料、账户信息、消费记录(话单等)等核心数据,须 经授权,未经授权不得访问、保留、转发。授权方式由相关系统负责人发起申请, 由部门主管领导审批后生效。申请流程可以采用书面作业,也可采用电子化流程。6、第三方人员入场前应就上述安全要求进行培训,并在整个工作期间每半年重 复一次。培训必须包含保密协议、终端安全、网络接入、核心数据访问使用与传播、行为审计、账户权限管理等内容。应保留培训记录,反馈培训效果。培训应有配套考试。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 解决方案

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号