惠州培训网更多免费资料下载请进:新建立惠州培训网更多免费资料下载请进:目的为了对重要信息严格管理,防止泄露,特制定本程序。2范围本程序适用于信息密级划分、标注及处理的控制。3职责3.1行政管理部信息密级划分、标注及处理的归口管理部门,负责为信息密级划分、标注及处理。4相关文件《信息安全奖惩管理程序》5程序5.1信息密级划分、标注的策划①信息密级划分为三个等级等级价值分级描述标记1极低普通“普通”信息:是企业的公开信息,泄露不会使企业的安全和利益遭受到损害。无标记2一般敏感“敏感”信息:是企业的内部信息,泄露会使企业的安全和利益遭受轻微损害;敏感3高机密“机密”信息:是重要的企业秘密,泄露会使企业的安全和利益遭受严重的损害;机密②信息密级分别为普通无标注、为敏感标柱成“敏感信息”、为机密标柱成“机密信息”,用于信息纸质文档、或电子文档封面或首页的标识。③信息密级划分在信息分类或重新分类时进行,信息密级初始划分以后,要根据信息规定的分类有效期及敏感时效的规定,到期重新进行划分。④本公司对信息密级的划分和标注需经管理者代表批准后实施。惠州培训网更多免费资料下载请进:信息密级划分、标注的管理①行政管理部负责信息密级划分、标注及处理的授权,管理和维护。②各部门对所辖的信息资产,应依照信息密级划分等级规定及时确定密级,最迟不得超过十日,上报行政管理部。行政管理部要核准各部门划定的信息密级,对不符合规定的要及时纠正。③复制企业涉密信息,资料、数据,或摘录、引用、汇编其属于企业涉密信息的内容,不得擅自改变原件的密级。④召开具有涉密信息内容的会议,主办部门单位应当采取保密措施:选择具备保密条件的会议场所;根据需要,限定参加会议人员的范围,对参加涉及机密级事项会议的人员予以指定;依照保密规定使用会议设备和管理会议文件、资料;确定会议内容是否传达范围。⑤对发生泄密事件的部门,应当迅速查明被泄露的信息的内容和密级、造成或者可能造成危害的范围和严惩程度、事件的主要情节和有关责任者,及时采取补救措施,并报告行政管理部。5.3信息泄密事件的奖惩处理①对及时发现非责任区信息安全泄密隐患(足以导致信息安全事故的),及时制止、中止或报告泄露商业机密的事件的,要参照《信息安全奖惩管理程序》规定进行奖励。②对已经发生安全泄密事故的,根据所造成的后果经济损失的程度,要参照《信息安全奖惩管理程序》规定进行惩戒处罚。6记录无