信息资产的分类和标识管理办法
1 总则
为加强信息资产的管理,掌握信息资产状态,明确信息资产的使用方法、保存方式,提高信息资产的利用率,特制订本办法。
本办法适用于信息系统的信息资产的管理。
2 定义
信息资产是指在生产、经营和管理过程中,所需要的以及所产生的支持(或指导、影响)生产、经营和管理一切有用的数据和资料等非财务的无形资产,具体包括:
信息资产的密级。
根据信息的敏感度不同,信息资产的密级分为机密信息、秘密信息、对内公开信息、对外公开信息,各信息资产密级见附件1。
信息资产的存放形式。
根椐信息的存储介质不同,信息资产的存放形式分为电子介质、纸介质以及其他介质,各信息资产存放形式见附件2。
3 信息资产访问控制权限
信息资产的访问控制权限见附件3。
4 信息资产数据保护
信息资产的数据保护要求见附件4。
5 信息资产管理与使用
信息资产的存放应立足于管理和安全考虑,尽量以电子介质的形式存储。
信息资产存放地点要求
信息资产存储介质使用控制要求
6 附则
本办法由信xi中心负责解释。
本办法自发布之日起试行。
附件1
信息资产密级
附件2
信息资产存放形式
附件3
信息资产访问控制权限
附件4
信息资产数据保护要求。