新疆汇和银行信息资产分级管理
1.信息资产分类鉴别
为达到及维护组织资产的保护
,应明确识别所有资产,并制作与维持所有重要资产的清单,与信息处理设施相关的所有信息及资产由信息科技管理小组指定管理者。与信息处理设施相关的信息与资产。计算机管理中心和会计核心算中心具体负责做好信息资产定期更新与维护信息资产清单,由信息科技管理小组统一控管,确保信息资产列表完整性
。信息资产依其性质不同,分为
5类:人员、硬件、软件、电子数据、
书面文件依序如下:
人员:系指业务主管、承办人员、委外厂商、契约人员等。
硬件:系指网络设备、主机设备、通讯设备、环境设备等相关硬件设施。例如:服务器主机、个人计算机、不断电设备等。
软件:系指自行开发或委外开发之应用系统程序、外购之软件包等。例如:应用系统、操作系统、软件包、工具程序等。
电子数据:系指以电子形式存在之信息数据。例如:网络设定数据、备份文件等。
书面文件:系指以纸本形式存在之文书数据、报表等相关信息。例如:合同、规范、系统文件、用户手册、训练教材等。
所有资产经由资产分
类,制成「信息资产列表」。
2.信息资产价值鉴别
为信息依其对组织的价值、法律要 ...


雷达卡




京公网安备 11010802022788号







