审计处网络信息安全保密管理工作细则

审计处网络信息安全保密管理工作细则

为加强审计处网络信息安全和保密工作,根据学校纪监委办公室《关于加强各单位网络信息安全保密管理工作的通知》要求,结合本单位工作实际,制定本细则。

第一条 审计人员必须充分认识审计工作保密的重要性,严格遵守和贯彻执行保守国家机密的法律、法令和有关规定,遵守《审计人员守则》和职业道德,做好审计保密工作。

第二条 审计安全保密工作基本范围

1. 审计中涉及的国家绝密、机密及秘密级事项;

2. 专项审计工作的计划和部署;

3. 涉及学校财经方面的重要统计数据和报告;

4. 群众的检举、揭发、举报材料及举报人的姓名、地址等;

5. 被审计单位的商业秘密、科技秘密;

6. 审计中涉及的审计事项、审计结果及其审计资料,审计结束形成的审计报告及需要保密的有关内容和记录;

7. 未审结的违法违纪违规案件的有关情况,以及虽已审结,但未公布的违法违纪违规的案情和结论;

8. 计算机应用中涉及“秘密”信息的指令;

9. 其他应保密的事项。

第三条 审计安全保密工作基本要求

1. 上网信息坚持“涉密不上网,上网不涉密”的原则,建立上网信息保密审批责任制,对上网信息实行经办人员、审核人员和批准人员三级保密审查、审批程序。上网稿件凡涉及审计业务和引用内部统计数字、资料的,必须经领导同意。

2. 利用电子邮件、及时通讯工具等网络媒介传输公文及其他工作

材料,必须遵守相关的保密规定和公文处理规则。凡未经过审批程序的公文,不得擅自在网上发送。

3. 利用U 盘、移动硬盘等移动存储设备到被审计单位采集数据前需进行病毒查杀工作,必要时可进行格式化处理。

4. 文档、表格、影像等电子审计档案按照“统分结合”的原则进行管理,其中全处电子审计档案由专人管理并负责,各审计人员对所承担审计项目及其他事宜形成的电子审计档案负责;存储电子审计档案的计算机要设置密码并安装杀毒软件,必要时可实施物理隔离;移动存储介质要上锁保管,未经许可严禁将各类存储设备私自带出工作场所。

5. 处内审计人员共享、复制或打印电子审计档案必须登记,用后及时删除或销毁。外单位或外部人员若需查阅或索取有关电子审计资料,必须经审计处领导批准。

6. 计算机的更换、维修和报废管理需经领导同意后实施,要妥善保护好计算机内资料,防止失密、泄密。涉密移动存储介质的外送维修或数据恢复,必须到正规维修点维修,并有保密人员在场。

审 计 处 2012年9月10日

审计处网络信息安全保密管理工作细则

为加强审计处网络信息安全和保密工作,根据学校纪监委办公室《关于加强各单位网络信息安全保密管理工作的通知》要求,结合本单位工作实际,制定本细则。

第一条 审计人员必须充分认识审计工作保密的重要性,严格遵守和贯彻执行保守国家机密的法律、法令和有关规定,遵守《审计人员守则》和职业道德,做好审计保密工作。

第二条 审计安全保密工作基本范围

1. 审计中涉及的国家绝密、机密及秘密级事项;

2. 专项审计工作的计划和部署;

3. 涉及学校财经方面的重要统计数据和报告;

4. 群众的检举、揭发、举报材料及举报人的姓名、地址等;

5. 被审计单位的商业秘密、科技秘密;

6. 审计中涉及的审计事项、审计结果及其审计资料,审计结束形成的审计报告及需要保密的有关内容和记录;

7. 未审结的违法违纪违规案件的有关情况,以及虽已审结,但未公布的违法违纪违规的案情和结论;

8. 计算机应用中涉及“秘密”信息的指令;

9. 其他应保密的事项。

第三条 审计安全保密工作基本要求

1. 上网信息坚持“涉密不上网,上网不涉密”的原则,建立上网信息保密审批责任制,对上网信息实行经办人员、审核人员和批准人员三级保密审查、审批程序。上网稿件凡涉及审计业务和引用内部统计数字、资料的,必须经领导同意。

2. 利用电子邮件、及时通讯工具等网络媒介传输公文及其他工作

材料,必须遵守相关的保密规定和公文处理规则。凡未经过审批程序的公文,不得擅自在网上发送。

3. 利用U 盘、移动硬盘等移动存储设备到被审计单位采集数据前需进行病毒查杀工作,必要时可进行格式化处理。

4. 文档、表格、影像等电子审计档案按照“统分结合”的原则进行管理,其中全处电子审计档案由专人管理并负责,各审计人员对所承担审计项目及其他事宜形成的电子审计档案负责;存储电子审计档案的计算机要设置密码并安装杀毒软件,必要时可实施物理隔离;移动存储介质要上锁保管,未经许可严禁将各类存储设备私自带出工作场所。

5. 处内审计人员共享、复制或打印电子审计档案必须登记,用后及时删除或销毁。外单位或外部人员若需查阅或索取有关电子审计资料,必须经审计处领导批准。

6. 计算机的更换、维修和报废管理需经领导同意后实施,要妥善保护好计算机内资料,防止失密、泄密。涉密移动存储介质的外送维修或数据恢复,必须到正规维修点维修,并有保密人员在场。

审 计 处 2012年9月10日


相关文章

  • 信息系统安全管理制度
  • 深圳大哲管理咨询有限公司 第一章 第二章 第三章 第四章 第五章 第六章 第七章 第八章 计算机信息系统安全 管理制度 目录 总则 ...................................................... ...查看


  • xx公司内部控制制度
  • xx公司 内部控制制度 第一章 总则 第一条 为强化公司内部管理,保障公司经营管理的安全性和财务信息的可靠性,提高信息披露质量,实现公司治理目标,根据<公司法>等法律.法规和及<公司章程>的规定,制定本制度. 第二条 ...查看


  • 基于等级保护的恶意代码防护体系建设方案
  • 基于等级保护的恶意代码防护体系建设方 案 目录 一.概述 ................................................. 4 1.1 信息安全等级保护政策要求 ...................... ...查看


  • 审计局网络安全自查报告1
  • 审计局网络安全自查报告1 按照<XX 县人民政府办公室关于组织开展20**年度全县政府信息系统安全检查工作的通知>(多政办字[20**]5号) 要求,我局高度重视,组织开展. 全局范围的信息系统安全检查工作.现将自查情况汇报如下 ...查看


  • 国家电网公司信息系统安全管理办法
  • 国家电网公司信息系统安全管理办法 第一章 总 则 第一条 为加强和规范国家电网公司(以下简称公司)信息系统安全工作,提高公司信息系统整体安全防护水平,实现信息系统安全的可控.能控.在控,依据国家有关法律.法规.规定及公司有关制度,制定本办法 ...查看


  • 有关数据信息安全保密技术探究
  • 科技应用 有关数据信息安全保密技术探究 田星原 邹欣云 文 芳 胡吉舟 云南金隆伟业科技有限公司,云南 昆明 650032 摘要:在信息技术快速推广及应用的趋势下,网络应用越来越普遍,信息化社会呈现出越来越广阔的前景,社会中很多方面的网络信 ...查看


  • 保密产品列表
  • 2010年哈尔滨朗威公司 产品功能报告书 哈尔滨朗威电子技术开发有限公司 2010年6月 朗威产品功能列表 目 录 1朗威计算机终端安全登录与文件保护系统 . ........................................ ...查看


  • 董事会专门委员会工作细则
  • 北京联信永益科技股份有限公司 董事会专门委员会工作细则 二O一O年八月修订 北京联信永益科技股份有限公司 董事会专门委员会工作细则 第一章 董事会战略委员会工作细则 第一节 总则 第一条 为适应战略发展需要,增强公司核心竞争力,确定公司发展 ...查看


  • 珠宝行业组织架构及岗位职责
  • "X X "珠宝组织架构及崗位職責 ·组织架构 ·崗位職責 董事会: 1.公司最高权力机构,表决或根据公司章程规定产生董事长和副董事长: 2.决定公司的经营计划和投资方案: 3.决定公司内部管理机构的设置: 4.批准公司 ...查看


热门内容