當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 相關(guān)軟件 > 資料管理軟件
資料管理系統(tǒng)安全管理規(guī)范
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
1.總則
1.1為加強(qiáng)檔案數(shù)字化外包安全管理,確保檔案數(shù)字化過程中檔案實(shí)體與信息安全,根據(jù)國(guó)家有關(guān)規(guī)定和標(biāo)準(zhǔn),制定本《規(guī)范》。
1.2各級(jí)各類檔案館、室等檔案部門(以下簡(jiǎn)稱“檔案部門”)開展檔案數(shù)字化外包工作,具有獨(dú)立法人身份的檔案數(shù)字化加工服務(wù)機(jī)構(gòu)(以下簡(jiǎn)稱“數(shù)字化服務(wù)機(jī)構(gòu)”)承擔(dān)檔案數(shù)字化外包服務(wù),應(yīng)遵循本《規(guī)范》開展安全管理工作。檔案部門自行開展檔案數(shù)字化時(shí),可參照本《規(guī)范》實(shí)施安全管理。
1.3本《規(guī)范》所稱數(shù)字化外包檔案指非涉密檔案,涉密檔案數(shù)字化按國(guó)家有關(guān)規(guī)定執(zhí)行。
1.4檔案數(shù)字化外包安全管理應(yīng)按照“安全第一、預(yù)防為主”的原則,采取科學(xué)有效的安全管理措施,應(yīng)用確保檔案安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋檔案數(shù)字化全過程的崗位責(zé)任制,對(duì)檔案數(shù)字化全過程實(shí)行嚴(yán)格監(jiān)督和管理,確保檔案實(shí)體與信息安全。
2.檔案部門的安全管理
2.1成立由主要領(lǐng)導(dǎo)或分管領(lǐng)導(dǎo)同志參加的檔案數(shù)字化外包管理組織,明確檔案數(shù)字化管理的部門、人員及其職責(zé)。
2.2根據(jù)檔案數(shù)字化總體規(guī)劃,確定數(shù)字化外包檔案的范圍,提出檔案數(shù)字化外包安全管理要求和技術(shù)指標(biāo)。
2.3提出檔案數(shù)字化外包招標(biāo)文件中有關(guān)安全管理的要求,協(xié)助制定招標(biāo)文件,審定合同。
2.4對(duì)數(shù)字化服務(wù)機(jī)構(gòu)的相關(guān)資質(zhì)、業(yè)績(jī)、人員、設(shè)備和加工軟件等進(jìn)行考察,并了解是否存在違約行為、安全事故等不良記錄。在同等條件下,應(yīng)優(yōu)先選用具有與數(shù)字化加工相關(guān)涉密資質(zhì)的數(shù)字化服務(wù)機(jī)構(gòu)。
2.5建立檔案數(shù)字化安全保密制度,與數(shù)字化服務(wù)機(jī)構(gòu)簽訂安全保密協(xié)議,并對(duì)檔案數(shù)字化加工人員進(jìn)行安全保密教育。
2.6制定檔案實(shí)體交接、數(shù)字化加工過程管理、數(shù)字化成果驗(yàn)收與交接、存儲(chǔ)介質(zhì)管理、檔案實(shí)體保護(hù)等操作規(guī)程或規(guī)章制度。
2.7建立檔案數(shù)字化外包項(xiàng)目管理檔案,記錄檔案部門和數(shù)字化服務(wù)機(jī)構(gòu)實(shí)施檔案數(shù)字化外包項(xiàng)目的全過程。
2.8建立監(jiān)管機(jī)制,對(duì)數(shù)字化服務(wù)機(jī)構(gòu)的保密、安全措施落實(shí)情況進(jìn)行監(jiān)督、檢查,防止檔案實(shí)體受損、丟失,杜絕數(shù)字化服務(wù)機(jī)構(gòu)擅自復(fù)制、留存、使用檔案信息的行為。
3.數(shù)字化服務(wù)機(jī)構(gòu)的安全管理
3.1數(shù)字化服務(wù)機(jī)構(gòu)必須具有工商管理部門核發(fā)的有效營(yíng)業(yè)執(zhí)照,業(yè)務(wù)范圍必須包括檔案數(shù)字化加工或數(shù)據(jù)處理類項(xiàng)目。
3.2數(shù)字化服務(wù)機(jī)構(gòu)的法人必須是中華人民共和國(guó)境內(nèi)注冊(cè)的企業(yè)法人或事業(yè)單位法人,股東及工作人員必須為中華人民共和國(guó)境內(nèi)公民,國(guó)家另有規(guī)定的除外。
3.3數(shù)字化服務(wù)機(jī)構(gòu)的工作人員必須提供本人身份證明和公安部門提供的無犯罪記錄證明,必要時(shí)提供政審材料。
3.4數(shù)字化服務(wù)機(jī)構(gòu)必須與其工作人員簽訂符合國(guó)家勞動(dòng)法律法規(guī)要求的勞動(dòng)合同。
3.5數(shù)字化服務(wù)機(jī)構(gòu)的人員數(shù)量與素質(zhì)、技術(shù)與管理水平、設(shè)施與設(shè)備狀況能夠滿足擬承擔(dān)項(xiàng)目的要求。
3.6數(shù)字化服務(wù)機(jī)構(gòu)必須制定并執(zhí)行數(shù)字化安全保密制度,制定并執(zhí)行檔案實(shí)體交接、數(shù)字化加工過程管理、數(shù)字化成果驗(yàn)收與交接、存儲(chǔ)介質(zhì)管理、檔案實(shí)體保護(hù)等操作規(guī)范和管理制度。
3.7數(shù)字化服務(wù)機(jī)構(gòu)應(yīng)建立安全崗位責(zé)任制,配備專人負(fù)責(zé)安全保密工作。
3.8數(shù)字化服務(wù)機(jī)構(gòu)應(yīng)對(duì)工作人員進(jìn)行安全保密教育和必要的上崗培訓(xùn),并與工作人員簽訂保密協(xié)議,明確規(guī)定工作人員不得閱讀、摘抄、外泄檔案內(nèi)容和其他安全保密責(zé)任、義務(wù)。安全保密協(xié)議應(yīng)報(bào)送檔案部門備案。
3.9數(shù)字化服務(wù)機(jī)構(gòu)必須積極支持、配合檔案行政管理部門的安全保密檢查。
4.數(shù)字化場(chǎng)所的安全管理
4.1數(shù)字化加工場(chǎng)所一般設(shè)在檔案部門獨(dú)立、可封閉的建筑內(nèi)。
4.2數(shù)字化加工場(chǎng)所應(yīng)符合防盜、防火、防塵、防水、防潮、防高溫、防日光及紫外線照射、防有害生物、防污染等安全管理要求。
4.3數(shù)字化加工場(chǎng)所應(yīng)配備滿足安全管理需要的視頻監(jiān)控設(shè)備,確保檔案暫存處、數(shù)字化加工工位、服務(wù)器、數(shù)據(jù)導(dǎo)出端及門窗等無監(jiān)控死角;視頻監(jiān)控系統(tǒng)應(yīng)由檔案部門專人負(fù)責(zé),數(shù)字化加工場(chǎng)所設(shè)于檔案部門之外的,檔案部門應(yīng)定期檢查視頻監(jiān)控系統(tǒng),數(shù)字化服務(wù)機(jī)構(gòu)應(yīng)將視頻監(jiān)控?cái)?shù)據(jù)移交檔案部門保存;視頻監(jiān)控?cái)?shù)據(jù)自產(chǎn)生之日起保存不少于6個(gè)月;檔案部門應(yīng)定期對(duì)視頻監(jiān)控?cái)?shù)據(jù)進(jìn)行回放檢查,在刪除視頻監(jiān)控?cái)?shù)據(jù)之前,要留存視頻回放安全檢查記錄。
4.4數(shù)字化加工場(chǎng)所應(yīng)配備符合國(guó)家標(biāo)準(zhǔn)并滿足工作需要的檔案裝具,用于分別存放待數(shù)字化處理和已數(shù)字化處理的檔案。
4.5數(shù)字化加工場(chǎng)所須封斷所有檔案數(shù)字化加工設(shè)備的無線網(wǎng)絡(luò)功能,并定期進(jìn)行相關(guān)檢測(cè)。
4.6數(shù)字化工作人員存放隨身物品要有專用儲(chǔ)物箱柜,并與檔案裝具分區(qū)放置;數(shù)字化加工場(chǎng)所不得有非工作需要的私人物品,包括照相機(jī)、攝像機(jī)、手機(jī)、錄音機(jī)、筆記本電腦、平板電腦等各類電子設(shè)備和各類移動(dòng)存儲(chǔ)介質(zhì);嚴(yán)禁擅自將數(shù)字化加工場(chǎng)所內(nèi)的物品帶離現(xiàn)場(chǎng)。
4.7工作人員要掛牌上崗,接受身份核查登記和安全檢查,嚴(yán)禁無關(guān)人員進(jìn)入數(shù)字化加工場(chǎng)所。
4.8工作人員不得在數(shù)字化加工場(chǎng)所內(nèi)從事與數(shù)字化無關(guān)的活動(dòng),嚴(yán)禁在數(shù)字化加工區(qū)內(nèi)喝水、進(jìn)食、吸煙等,嚴(yán)禁攜帶火種進(jìn)入數(shù)字化加工場(chǎng)所。
4.9檔案部門和數(shù)字化服務(wù)機(jī)構(gòu)應(yīng)指定有關(guān)人員經(jīng)常對(duì)數(shù)字化加工場(chǎng)所進(jìn)行巡查,確保有關(guān)數(shù)字化加工和管理的各項(xiàng)規(guī)章制度和操作規(guī)范得到切實(shí)貫徹和執(zhí)行。
5.數(shù)字化加工設(shè)備、網(wǎng)絡(luò)環(huán)境與數(shù)據(jù)載體的安全管理
5.1檔案數(shù)字化加工過程中建議使用檔案部門提供的相關(guān)設(shè)備,使用數(shù)字化服務(wù)機(jī)構(gòu)設(shè)備的,檔案部門應(yīng)當(dāng)對(duì)其進(jìn)行必要的安全檢查。
5.2檔案數(shù)字化加工使用的計(jì)算機(jī)、掃描儀等設(shè)備,必須采用技術(shù)手段或?qū)I(yè)物理設(shè)備封閉所有不必要的信息輸出裝置或端口,如USB接口、紅外線、藍(lán)牙、SCSI接口、光驅(qū)接口等,封閉的裝置或端口要定期進(jìn)行檢查。
5.3檔案數(shù)字化加工過程中推薦使用國(guó)產(chǎn)設(shè)備并使用正版軟件。數(shù)據(jù)安全與網(wǎng)絡(luò)監(jiān)控軟硬件必須使用通過國(guó)家安全認(rèn)證的國(guó)產(chǎn)品牌產(chǎn)品。除必要的操作系統(tǒng)、殺毒軟件、加工軟件和第三方安全管理軟件外,檔案數(shù)字化加工計(jì)算機(jī)不允許安裝任何與加工無關(guān)的軟件。
5.4檔案數(shù)字化加工網(wǎng)絡(luò)要與其他網(wǎng)絡(luò)物理隔離,禁止使用無線網(wǎng)卡、無線鍵盤、無線鼠標(biāo)等設(shè)備。
5.5檔案數(shù)字化加工網(wǎng)絡(luò)環(huán)境中應(yīng)配備具有權(quán)限管理、設(shè)備管理、端口管理、日志管理和安全審計(jì)等功能的數(shù)字化加工安全保護(hù)系統(tǒng),準(zhǔn)確記錄授權(quán)用戶的訪問行為、設(shè)備接入和電子檔案信息流向等信息。
5.6檔案數(shù)字化加工系統(tǒng)應(yīng)具備流程定義、任務(wù)分配、過程跟蹤、質(zhì)量檢測(cè)、成品制作、數(shù)據(jù)驗(yàn)收、數(shù)據(jù)備份管理等功能,并分別設(shè)置管理員、保密員、審計(jì)員,實(shí)行“三員分離”。
5.7檔案數(shù)字化加工過程中建議由檔案部門提供計(jì)算機(jī)等設(shè)備的硬盤、移動(dòng)存儲(chǔ)介質(zhì)以及無法確保數(shù)據(jù)可靠清除的設(shè)備,并逐一進(jìn)行檢查、登記。數(shù)字化工作完成后,這些設(shè)備必須交由檔案部門統(tǒng)一保管或銷毀,嚴(yán)禁擅自帶走。
5.8用于檔案數(shù)字化加工的設(shè)備和存儲(chǔ)介質(zhì)嚴(yán)禁與其他設(shè)備和存儲(chǔ)介質(zhì)交叉使用,非數(shù)字化專用的設(shè)備和存儲(chǔ)介質(zhì)嚴(yán)禁帶入數(shù)字化加工場(chǎng)所。
5.9檔案數(shù)字化過程中使用的移動(dòng)存儲(chǔ)介質(zhì)和刻錄設(shè)備應(yīng)由檔案部門指定專人保管,并對(duì)使用情況進(jìn)行記錄。檔案數(shù)字化成果的拷貝和刻錄應(yīng)相對(duì)集中。檔案部門應(yīng)指定專人負(fù)責(zé)移動(dòng)存儲(chǔ)介質(zhì)數(shù)量的清點(diǎn),數(shù)字化服務(wù)機(jī)構(gòu)完成拷貝或刻錄的數(shù)據(jù)介質(zhì)(包括損壞的數(shù)據(jù)介質(zhì))應(yīng)及時(shí)交接給檔案部門指定的人員,并辦理交接手續(xù)。
5.10檔案數(shù)字化設(shè)備和存儲(chǔ)介質(zhì)不得擅自送外維修,必須送外維修的應(yīng)辦理書面審批手續(xù),并由檔案部門人員現(xiàn)場(chǎng)監(jiān)督。
5.11處理尚未開放檔案的信息設(shè)備的管理和使用應(yīng)符合國(guó)家有關(guān)秘密載體管理和使用的相關(guān)規(guī)定。
6.檔案實(shí)體的安全管理
6.1檔案部門要對(duì)擬數(shù)字化的檔案進(jìn)行涉密性、完整性、有序性及檔案實(shí)體與目錄的一致性檢查。涉密檔案要予以篩除,檔案實(shí)體破損、殘缺的要進(jìn)行登記與處理,檔案實(shí)體與文件目錄不對(duì)應(yīng)的要進(jìn)行必要的記錄或標(biāo)示。
6.2檔案部門人員應(yīng)按照工作計(jì)劃分批調(diào)檔,并與數(shù)字化服務(wù)機(jī)構(gòu)的檔案接收人員進(jìn)行清點(diǎn)、核對(duì),雙方確認(rèn)準(zhǔn)確無誤后填寫檔案交接清單一式兩份,注明交接檔案的內(nèi)容、數(shù)量、狀況、交接時(shí)間和經(jīng)辦人等。
6.3檔案數(shù)字化加工不得損毀檔案,出現(xiàn)檔案損毀的,需按有關(guān)規(guī)定進(jìn)行處罰,并進(jìn)行修復(fù)和登記。需要拆裝檔案時(shí),應(yīng)盡可能地保持檔案原貌。
6.4檔案數(shù)字化過程中要建立檔案流程單,流程單包括檔號(hào)、加工工序、設(shè)備編號(hào)、數(shù)量、經(jīng)手人、加工時(shí)間等,數(shù)字化加工過程中檔案流程單應(yīng)與檔案實(shí)體同步流轉(zhuǎn)。
6.5檔案數(shù)字化過程中發(fā)現(xiàn)有涉密標(biāo)識(shí)且無解密標(biāo)識(shí)的檔案,數(shù)字化外包服務(wù)機(jī)構(gòu)應(yīng)停止該檔案的數(shù)字化加工,在登記目錄后立即將檔案移交檔案部門。
6.6正在進(jìn)行數(shù)字化加工的檔案必須每天入庫(kù)(柜),不得在加工工位上留存過夜。
6.7數(shù)字化檔案要專人專柜保管,數(shù)字化加工完畢的檔案要及時(shí)歸還入庫(kù)。對(duì)于離庫(kù)時(shí)間較長(zhǎng)或有蟲霉隱患的檔案,應(yīng)進(jìn)行消毒殺蟲處理。
7.檔案數(shù)字化成果移交接收與設(shè)備處理的安全管理
7.1檔案數(shù)字化任務(wù)完成后,檔案部門應(yīng)組織專業(yè)人員按照本《規(guī)范》的要求,對(duì)向檔案部門移交的數(shù)字化加工介質(zhì)(如存儲(chǔ)介質(zhì)、移動(dòng)介質(zhì)、備份介質(zhì)等)、加工監(jiān)控視頻回放安全檢查記錄、檔案實(shí)體出入庫(kù)交接記錄、加工人員變更記錄等進(jìn)行安全保密專項(xiàng)驗(yàn)收;凡未開展安全保密專項(xiàng)驗(yàn)收或驗(yàn)收不合格的,不得對(duì)項(xiàng)目進(jìn)行總體驗(yàn)收。
7.2檔案數(shù)字化成果必須通過完整性、準(zhǔn)確性、可用性和安全性檢測(cè),檢測(cè)合格后雙方辦理數(shù)據(jù)交接手續(xù)。
7.3檔案數(shù)字化任務(wù)完成后,數(shù)字化服務(wù)機(jī)構(gòu)應(yīng)會(huì)同檔案部門拆除其自帶加工設(shè)備中的硬盤等存儲(chǔ)介質(zhì),并將其與數(shù)字化過程中使用過的其他移動(dòng)存儲(chǔ)介質(zhì)一起移交給檔案部門,并辦理相關(guān)移交手續(xù)。
7.4檔案數(shù)字化任務(wù)完成后,檔案部門必須組織專業(yè)人員對(duì)數(shù)字化服務(wù)機(jī)構(gòu)所用的設(shè)備進(jìn)行檢查,以確保其設(shè)備中無信息留存。凡存有信息的,必須作清除信息的安全處理。
7.5數(shù)字化服務(wù)機(jī)構(gòu)應(yīng)將檔案數(shù)字化過程中形成的日志、記錄等原始記錄材料移交檔案部門,作為項(xiàng)目檔案內(nèi)容進(jìn)行管理。
- 1酒店管理軟件
- 2超市管理軟件
- 3賓館管理軟件
- 4汽車美容管理軟件
- 5網(wǎng)吧管理軟件
- 6服裝管理軟件
- 7庫(kù)房管理軟件
- 8銷售管理軟件
- 9流程管理軟件
- 10公司管理軟件
- 11目標(biāo)管理軟件
- 12管理軟件有哪些
- 1誰有資料管理軟件?
- 2紙質(zhì)資料管理系統(tǒng)都必須滿足哪些要求
- 3兩種檔案整理方法如何進(jìn)行
- 4什么客戶資料管理軟件比較好用,要免費(fèi)的,簡(jiǎn)潔的?
- 5水利統(tǒng)計(jì)問題說明
- 6資料管理系統(tǒng)的基本原則
- 7文書檔案整理方法
- 8資料管理系統(tǒng)加工流程有哪些
- 9檔案種類劃分應(yīng)該具備哪些基本原則
- 10資料管理系統(tǒng)的產(chǎn)品會(huì)更容易受到保護(hù)各利用
- 11如何加強(qiáng)和規(guī)范房地產(chǎn)檔案管理制度
- 12顧客檔案管理軟件?
- 13資料管理軟件的一般特征?
- 14通信行業(yè)資料管理系統(tǒng)管理的具體操作方式
- 15水利統(tǒng)計(jì)軟件安裝問題
- 16最好的建筑資料管理軟件是哪個(gè)???
- 17有沒有檔案管理軟件,主要管理一些公文、重要的文字材料?
- 18檔案整理工作的意義
- 19數(shù)字化檔案與傳統(tǒng)紙質(zhì)檔案有哪些區(qū)別
- 20我公司近期關(guān)于水利報(bào)表統(tǒng)計(jì)軟件的工作安排
- 21為四川省水利廳舉辦水利報(bào)表統(tǒng)計(jì)軟件的培訓(xùn)會(huì)議
- 22利用資料管理系統(tǒng)管理檔案有什么好處
- 23古籍的保存蟲害的因素要引起注意
- 24江蘇省藝術(shù)研究中心選擇我公司從事藝術(shù)檔案管理系統(tǒng)的開發(fā)
- 25文件檔案整理規(guī)范及實(shí)訓(xùn)
- 26進(jìn)行服裝管理用軟件更靠譜
- 27南京鋪鎮(zhèn)車輛廠對(duì)文檔管理系統(tǒng)進(jìn)行驗(yàn)收
- 28資料管理系統(tǒng)的兩大作用
- 29房地產(chǎn)檔案管理數(shù)字化發(fā)展
- 30國(guó)家檔案局發(fā)布第10號(hào)令《企業(yè)文件材料歸檔范圍和檔案保管期限規(guī)定》
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓