《03记录控制程序.docx》由会员分享,可在线阅读,更多相关《03记录控制程序.docx(4页珍藏版)》请在第壹文秘上搜索。
1、目录目录11目的22范围23职责24相关文件25程序26记录41目的为确保对信息安全记录的标识、贮存、保护、检索、保存期限和处置实施有效管理,特制定本程序。2范围本程序适用于本组织证实信息安全管理体系符合要求和有效运行的记录管理。3职责信息安全小组负责信息安全的管理。各部门负责本部门的记录文件的日常管理。4相关文件信息安全管理手册信息安全管理文件标识规范商业秘密管理程序重要信息备份管理程序信息安全记录分类与保存期限清单5程序5.1 记录的标识5.1.1 要求记录文件的标识按信息安全管理文件标识规范进行。5.1.2 标识信息安全记录应有追溯标识(如流水号),追溯标识由各职能部门确定。5.1.3
2、密级记录的密级分类按商业秘密管理程序规定进行,涉密信息应将密级标识在记录上。5.2 记录的保管5.2.1 保管形式纸质记录由各保管部门按规定存放于文件夹/文件柜中,电子记录由各保管部门以电子档的形式保存在涉密电脑上。5.2.2 备份要求以电子媒体保管的场合,为预防意外,需做适当的备份。备份的安全要求执行重要信息备份管理程序。5.2.3 记录保存要求记录保管部门应建立信息安全记录一览表,明确规定保管记录类别、记录保存期限等。记录的保存应符合有关法律法规的要求。给外部的文件应建立文件交接登记表,由接收人签字确认。5.3 记录的查阅5.3.1 权限因工作需要,借阅其他部门的秘密记录,应获得记录保管部门经理授权后方可借阅,并填写记录借阅登记表,留下授权记录。5.3.2 控制借阅者在借阅期内不得改动记录,借阅完毕后,保管部门经理删除其访问阅读权限。5.4 记录的销毁5.4.1 废弃超过保管期限的记录,应填写记录销毁记录表,经本部门高管批准后,由保管部门作为秘密文件处理废弃。6记录信息安全记录一览表记录借阅登记表记录销毁记录表文件交接登记表