信息资产和设备管理制度
第一章范围及职责
第一条本制度适用于信息资产的管理,包括:获取、分类、使用和处置以及安全设备的管理。
第二条本制度中的信息资产是指可以存储信息数据的信息载体,包括:硬件、软件、数据(电子数据)、文档(纸质文件)、人员、服务设施、其他。
第三条某某单位办公室(以下简称:办公室)主要负责信息资产的分类、汇总、使用与处置方法,以及安全设备的选型、检测、安装、登记、使用、维护和储存。
第四条计算机资产统计信息的范围包含但不限于:计算机主机名、IP地址、MAC地址、使用人责任人、所属部门、物理位置、服务器的内外网IP对应等。
第二章信息资产的获取
第五条软件、硬件设施、服务性设施等的获得主要以采购的方式获得,采购按照有关规定进行采购和验收。
第六条数据信息资产的获得来源主要为:外包供应商、市场信息、其他信息。
f第三章信息资产的分类
第七条各部门根据业务流程列出信息资产清单并将每项资产的资产类别、信息资产编号、资产现有编号、资产名称、所属部门(组别)、管理者、使用者、地点等相关信息记录在资产清单上。
第八条资产的分类原则和编号原则如下:1、硬件
1计算机设备:台式机、笔记本、服务器2存储设备:磁带机、磁盘整列、磁带、光盘、软盘、移动硬盘等;3网络设备:路由器、交换机、网关、程控交换机等;4传输线路:光纤、双绞线、电话线布线、电源线;5安全设备:硬件防火墙、入侵检测、网络隔离设备(如网闸)、身份验证等;6办公设备:打印机、复印机、扫描仪、传真机、碎纸机、写字白板、应急照明设备等;7保障设备:动力保障设备(UPS、变电设备)、空调、保险柜、文件柜、门禁、消防设施等;8其他设备;
f2、软件如:操作系统、系统软件(officeAutoCAD)、应用软件(生产软件)、网管软件、杀毒软件、财务软件、开发工具和资源库等;3、电子数据存在电子媒介的各种数据资料。如:源代码、数据库数据、各种数据资料、系统文档、运行管理规程、计划、日周月报告、财务报告(电子版本)、用户手册、方案、电子设计图纸等;4、纸质文件纸质的各种文件。如:传真、电报、合同、纸张图纸等;5、服务性设施如:供电、供水、保洁、门禁、消防设施等;6、人员如:各级领导、各级正式雇员、临时雇员等;7、其他。第九条按照《涉及国家秘密的信息系统分级保护技术标准》和信息安全管理体系建设要求,按照信息资产的公开和敏感程度,将信息资r