企业公司文件密级管理制度流程.docx.
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
精心整理
文件密级管理规范
一.目的
为保护我司各项机密文件成果版权所有,规范我司对内外提供资料管理,维护我司知识产权等,根据有关规定特制定本制度。加强对公司内部各类文件资料的管理,使之利于提高效率和质量,又利于安全和保密。本制度包含纸质文件、电子版文件及磁盘u盘等任意载体实行的脱机保管保存的任何形式下使用。
为保证电子文件的安全和保密性,防止因灾难、病毒、意外等可能带来的数据丢失,对于电子文件正式文本实行双套保存(电脑保存和移动载体保存)有永久和长期保存价值的文本或图像、图
总经办所属。
二.范围
项中资料的使用、审查、审批和保密管理。
三.原则
责人管理。
要原则。
需要密码。
格式自动保存时请设置密码。
例:财务部绩效文件密码-GYHCWB11(其中11为文件编号,具体文件编号由各部门自定。)各部门具体相关文件是否私密和公开程度(对内及对外范围)需要各部门主管谨慎斟酌。例:咨询部相关绩效文件就需加密。咨询部学员报名信息可公开。
加密审查审批管理文件类型级别如下:
●公司生产发展中,直接影响公司及股东权益的重要决策文件资料及内容。此包
含公司尚未付诸实施或正在进行研究的生产盈利战略、生产发展方向、生产发展规划以及
经营发展决策。为绝密级。
●公司发展规划、财务报表与结算报告以及各类财务统计资料报表、各类操作参数、三会对
内会议记录、重要会议记录、公司经营情况内部掌握管理的合同、协议、意向书以及可行
性报告。有关专利以及专有技术。包含教学指导技术性文件和资料、主要配置的重要参数。
为机密级。
●公司尚未公开的各类信息和规章制度、计划、报表及重要文件经营数据、策划方案及有损
于公司利益的其他事项。员工人事档案、工资性、劳务性收入以及资料为秘密级。
●公司高层的个人情况、电传、传真、书信等私人商务及生活信息。为普密级。
图1保密文件与涉密人员的对应关系
公司密级的确定。公司的密级分为“绝密”、“机密”、“秘密、“普秘””四级别。
密级在计算机内以“汉语拼音代码”存储,以“汉字代码”显示。
文件因承载不同涉密程度的内容,由不同角色的人员进行处理,这就需要对文件和使用者进行密级标识,以控制文件的安全性,如上图1所示。本文所描述的密级、文件、组织和角色等属性划分只是为阐述有关内容而设置,具体应用需按实际情况而定。各部门在电子文件审核传阅过程中必须按以上要求进行标注否则每出错一次处罚责任人50元一次,对于对公司所造成恶劣影响和损失的由责任人全部承担。
1.密级属性的划分
在加密文件控制下,文件的创建者可自行指定该文件的密级(在文件和上级领导规定的默认情况下,该密级为文件创建者的密级),也可以通过密级管理者另行指定。指定密级应考虑组织、角色、人员和文件承载内容等性质,见表1所示。
表1文件密级划分表
密级符号控制范围适用对象
绝密级★重要资源、教学技术、成本测算、战略规划、
客户资源、投标文件、开发方案、工资方案、
法务相关文件、三会会议记录等
高层、部分中层管理者和
关键人员
机密级◆财务报表、经济统计预算、技术标准、价格体
系、市场规划、检验绩效、档案文件、教学相
关等
高层、大部分中层管理者、
大部分涉及人员和关键业务主管
秘密级▲认识规划、工资报表、人事方案、生产发展计
划、营销计划、院校报表、能源配备、会议纪
要等
高层、中层、涉及人员、
部门主管
普密级●规章制度、质量体系、行政通知、安全卫生、
调配采购运输、环保规划以及其他不被外知的
文件。
全体正式员工
1)每档密级可以细化,如,绝密级可分为三级,即一(★)、二(★★)和三级(★★★)绝密(★)等
2)密级可以根据业务关系进行定向,如教学机密、院校咨询营销机密等以示区别。
2.文件属性的划分
企业文件种类很多,一般可分为经营、管理、技术、营销、质量和行政等,涉密程度根据具体内容进行标识,表2分别列出常见文件类型和涉密程度。
表2电子文件属性与涉密类型
部门文件类别(部分)
文件属性
股东大会并购重组★、产权交易★、改制上市★、投资融资★、各种决议◆
等
经营、管理
董事会发展战略★、管理模式◆、产购策略★、商业模式◆、各种决议◆
等
经营、管理
行政人事部门工资方案★、规章制度●、档案文件◆、人事调配▲、会议纪要▲
安全保卫●、能源配备▲、卫生防护●、环保规划●、运输调配采
购●等
行政、管理
财务部门资金调配★、财务报表◆、成本核算★、经济统计◆、工资报表▲
等
经营、生产、管理
教学部门教学体系★、课件资料★、项目相关◆、讲师标准◆、开发方案★项目成果★等技术、经营、生产、管理
院校合作部门招生计划▲、院校合作计划◆、返利文件★、成本预测▲、院校数
据◆等
生产、技术、管理
咨询部门咨询绩效◆、质量体系●、检测数据◆、各种数据报告▲、竞争数
据▲等
技术、生产、管理
营销部门营销计划▲、客户信息★、价格信息◆、投标文件★、市场规划◆
项目方案◆、工作计划▲、项目成果★、人员策划●、评价结论▲
等等
营销、经营、生产、
管理
就业部门学员个人就业信息◆、面试企业▲、学员项目成果★、人员策划●、
学员私人信息▲等
经营、管理组织属性的划分
为维持正常的经营活动都建立起完整的组织机构,涉密范围和程度依据所承担的工作内容而定,从上表2中可看出各部门在经营活动所涉及的秘密范围和程度。
角色属性的划分
文件创造者和使用者是保密工作的主体,纳入保密体系的各类人员必须与组织、角色挂钩,除个别高层外,任何跨角色或组织使用文件将受到限制。如需使用应邮件或“钉钉”申请密码,审核通过后方可得到密码使用。如表3所示。
表3人员角色与涉密类型
角色名称涉密程度
使用加密文件
范围
角色名称
涉密程
度
使用加密文件范
围
总经
理
★◆▲●全部主管经理◆▲●主管范围内
副总
经理
★◆▲●
所辖范围内的
全部涉及文件主
管
★◆▲
●
所属文件范围内
教学总监★◆▲●
所属文件部
门主管
◆▲●
财务主管★◆▲●
普通涉及人
员
▲●
部门
主管
★◆▲●本部门的全部普通员工▲●本部门
项目
负责
人
★◆▲●主管项目内其他人员●与本人有关
●角色是动态的,发生变化时应及时做出调整。
●因业务关系,需要使用与自身角色不相符的文件,应得到文件创建者、所属文件主管的授权。
如牵涉多个部门文件直接向上级领导申请审批密码使用。