移动存储|「保密知识」关于信息系统和信息设备保密管理自查自评基本项目

01.密网管理

自检一般包括三个方面。一是涉密网络的规划、设计、建设、运行、维护是否由具有相应保密资质的单位承担,相关单位和人员是否签订保密承诺;二是分类网络投入使用前。是否经过分级保护评估,并定期进行安全保密检查和风险评估;三是涉密网络是否采用符合国家保密标准的安全保密保护策略、身份认证、访问控制、安全审计、边境安全保护和信息流控制等措施,

02. 非机密网管

在自查中移动存储,主要检查是否使用了非机密网络(包括非机密工作内网)、互联网门户网站和互联网邮箱。用于存储、处理和传输国家秘密信息的即时通讯工具和公共云服务平台。

03. 机密计算机和可移动存储介质的管理

自检一般包括两个方面。一是涉密计算机是否采取了符合国家保密标准的安全保密措施移动存储,如身份认证、访问授权、非法外联监控、病毒查杀、移动存储介质管控等;保密计算机和移动存储介质台账并及时更新,是否粘贴安全等级标志,明确安全等级、序号和责任人。

04. 非机密计算机和可移动存储介质管理

在自查中,主要是检查是否存在利用非机密计算机和移动存储介质对国家秘密信息进行存储和处理的情况。

05.办公自动化设备管理

办公自动化设备主要包括打印机、复印机、传真机、扫描仪等,在自检中主要是检查相关设备是否以标准化方式贴有安全等级标签,并进行安全保密检查根据相关部门发布的安全漏洞提示及时处理。

06.涉密信息设备的维护和销毁管理

自检一般包括两个方面。一是设备维修是否由该机构的专业技术人员负责,是否真的需要该机构的人员进行维修,是否由该机构的人员进行监督,是否合规确需送外维修的,符合国家安全规定;二是设备销毁是否已办理审批登记手续,待售设备存放场所是否符合安全保密要求,自毁是否符合国家保密标准。

热门文章

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

© 2022牛帮生活