




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
華為內(nèi)部信息安全治理員工入職信息安全須知員工入職后,在信息安全方面有哪些留意事項(xiàng)?承受“信息安全與保密意識”培訓(xùn);每年應(yīng)至少參與一次信息安全網(wǎng)上考試;辦理員工卡;簽署勞動合同〔含保密職責(zé)〕;依據(jù)部門和崗位的需要簽署保密協(xié)議。員工入職后,需要辦理員工卡,員工卡的意義和用途是什么?工卡是公司員工的身份證明,全部進(jìn)入華為公司的人員,在公司期間一律要正確佩戴相應(yīng)的卡證。工卡還有考勤、門禁驗(yàn)證等作用。工卡不僅關(guān)系到公司形象及安全,還關(guān)系到員工本人的切身利益,確定要妥當(dāng)保管。公司信息安全方面的規(guī)定都有哪些?在哪里可以查到信息安全的有關(guān)治理規(guī)定?網(wǎng)絡(luò)安全部在參考國際安全標(biāo)準(zhǔn)BS7799和在參謀的幫助下,制訂了一套比較完整的信息安全方面的治理規(guī)定,其中與一般員工關(guān)系親熱的有《信息保密治理規(guī)定》、《個人計(jì)算機(jī)安全治理規(guī)定》、《信息溝通治理規(guī)定》、《病毒防治治理規(guī)定》、《辦公區(qū)域安全治理規(guī)定》、《網(wǎng)絡(luò)連接治理規(guī)定》、《信息安全獎懲治理規(guī)定》、《計(jì)算機(jī)物理設(shè)備安全治理規(guī)定》、《開發(fā)測試環(huán)境治理規(guī)定》、《供給商/合作商接待治理方法》、《外部人員信息安全治理規(guī)定》、《會議信息安全治理規(guī)定》和《帳號和口令標(biāo)準(zhǔn)》等。這些治理規(guī)定都匯總在《信息安全策略、標(biāo)準(zhǔn)和治理規(guī)定》〔即《信息安全白皮書》〕中,并且在不斷的修改和完善之中。在“ISPortal”上您可以查到公司信息安全相關(guān)的全部信息,如信息安全方面的規(guī)定、制度、操作手冊、培訓(xùn)膠片、宣傳材料和宣傳案例等。各體系細(xì)化的信息安全治理規(guī)定,可詢問本體系的信息安全專員。作為一名一般員工,應(yīng)當(dāng)如何做才能夠符合公司信息安全要求?樂觀學(xué)習(xí)和遵守公司各類信息安全治理規(guī)定和安全措施,將遵守安全規(guī)定融入自己的日常工作行為中。在工作中,要有猛烈的信息安全和保密意識,要有職業(yè)的敏感性。有義務(wù)制止他人違規(guī)行為或樂觀舉報(bào)可能造成泄密、竊密或其他的安全隱患。計(jì)算機(jī)的安全口令設(shè)置公司規(guī)定的口令設(shè)置最低標(biāo)準(zhǔn)是什么,每次更換口令,都不簡潔記住口令,該怎么辦?一般用戶〔公司一般員工均為一般用戶〕設(shè)置口令的最低標(biāo)準(zhǔn)主要有以下幾條:口令長度不能少于6位且必需包含字母(2)口令至少應(yīng)包含一個數(shù)字字符另外,一個好的口令除了符合口令的最低標(biāo)準(zhǔn)外,最好還應(yīng)包含大小寫字母和特別的字符。設(shè)置簡潔的口令擔(dān)憂全,而簡潔的口令又不簡潔記住。建議您用自己心中的一句話的拼音或英語語句的首個字母組合作為密碼。如:就“我想去看2023奧運(yùn)會”這一自己心中愿望的話,可以設(shè)置密碼為WXqk2023ayh,或者用其他某段簡潔記住的字符串,稍加改造作為口令,如一個換過特別字符的網(wǎng)站地址等,這樣的口令格外好記,也格外難猜。假設(shè)沒有設(shè)置口令會帶來哪些危害?對系統(tǒng)不設(shè)口令就像銀行存折沒有密碼一樣,是格外危急的。(1)假設(shè)不設(shè)開機(jī)口令,那么他人可輕松啟動或重啟動系統(tǒng),從而操作您的計(jì)算機(jī),還可通過在CMOS中給機(jī)器設(shè)置開機(jī)口令,讓您無法使用計(jì)算機(jī);便攜機(jī)假設(shè)不設(shè)硬盤口令,那么只要將您的硬盤接到別的計(jì)算機(jī)中,硬盤上全部資料就會一覽無余的呈現(xiàn)出來;假設(shè)不設(shè)屏幕保護(hù)口令,當(dāng)您離開時(shí),其他人可以輕易的進(jìn)入、使用您的計(jì)算機(jī),將您的文件刪除或發(fā)送出去;共享文件夾時(shí)假設(shè)不設(shè)口令,任何能夠和您計(jì)算機(jī)相連的人不需授權(quán),均可拿走你共享的資料。軟件安裝為了保證計(jì)算機(jī)安全,在第一次使用計(jì)算機(jī)時(shí)有哪幾項(xiàng)安全措施需要馬上完成?需要首先加入公司 China 域,登陸網(wǎng)址:///doc/9b18643339.html,/下載加入域的工具JoinDomain.exe。需要馬上安裝操作系統(tǒng)的安全補(bǔ)丁,可以從各地文件效勞器指定路徑下載,如總部路徑為\\lg-fs\Root\Software\System\$Patch。(3)需要馬上安裝Symantec防病毒軟件,可以從各地文件效勞器指 定 路 徑 下 載 , 如 總 部 路 徑 為 \\lg-fs\Root\Software\Application\SystemTools\Security\$virus。需要馬上設(shè)定屏幕保護(hù)程序,并啟用密碼保護(hù),留意等待時(shí)間10設(shè)置開機(jī)口令,操作系統(tǒng)〔administrator〕口令,假設(shè)是便攜機(jī)還應(yīng)設(shè)置硬盤口令。設(shè)置Notes郵箱10分鐘內(nèi)自動鎖定。需安裝SPES、ACC,可登陸網(wǎng)址:///doc/9b18643339.html,/下載安裝最版SPES客戶端軟件;可登陸:///doc/9b18643339.html,/下載安ACC以上措施完成后,請運(yùn)行ACC進(jìn)展自檢,保證沒有紅色違規(guī)項(xiàng)。IThotline〔Tel:+86-755-28560160〕什么是非標(biāo)準(zhǔn)軟件?要使用非標(biāo)準(zhǔn)軟件,應(yīng)如何申請?非標(biāo)軟件是針對標(biāo)準(zhǔn)軟件來定義的,對于公司一般員工來說,凡是IT桌面標(biāo)準(zhǔn)、研發(fā)工具標(biāo)準(zhǔn)之外的軟件均屬于非標(biāo)軟件,如玩耍、不含在IT及研發(fā)標(biāo)準(zhǔn)內(nèi)的免費(fèi)或自由軟件、影響網(wǎng)絡(luò)安全的工具軟件等等。原則上非標(biāo)軟件不行以任憑使用,假設(shè)工作有需要,必需填寫“IT資產(chǎn)申請”電子流,經(jīng)審批后使用。對于涉及安全的工具軟件,還需填寫“ISAuthorityApplication”中的“網(wǎng)絡(luò)安全軟件申請”電子流。我自己購置了一套軟件,想安裝在公司的計(jì)算機(jī)上,不知是否可以?不行以。常用辦公軟件在公司文件效勞器上都有相應(yīng)的安裝軟件,IE、LotusNotes、Office地文件效勞器上安裝。不要安裝自己購置的軟件,由于:存在版權(quán)問題;購置的軟件未經(jīng)公司測試,不能保證牢靠穩(wěn)定運(yùn)行和正常維護(hù);(3)更為嚴(yán)峻的是,還可能因購置的軟件中帶有木馬、病毒程序、軟件留有后門等給公司網(wǎng)絡(luò)安全帶來隱患。計(jì)算機(jī)修理/使用計(jì)算機(jī)發(fā)生故障需要修理時(shí),應(yīng)當(dāng)留意哪些事項(xiàng)?員工應(yīng)當(dāng)要求修理人員盡量在公司內(nèi)進(jìn)展修理,并且監(jiān)視整個修理過程。當(dāng)修理人員需要將計(jì)算機(jī)帶出公司修理時(shí),為了防止泄密,確定要記得拆卸下硬盤,并存放在公司內(nèi)的保密柜等安全的地方。計(jì)算機(jī)使用方面應(yīng)留意哪些事項(xiàng)?只有在因工作需要進(jìn)展遠(yuǎn)程數(shù)據(jù)維護(hù)的時(shí)候,在保證物理上與公司的內(nèi)部網(wǎng)絡(luò)斷開的狀況下,經(jīng)過部門二級主管和網(wǎng)絡(luò)安全部批準(zhǔn)后才能在辦公區(qū)撥號上網(wǎng)。私自轉(zhuǎn)借計(jì)算機(jī)可能造成泄密隱患,因此未經(jīng)批準(zhǔn),員工不得轉(zhuǎn)借計(jì)算機(jī)。對特別存儲設(shè)備及其介質(zhì)〔如 USB〕的使用,需要走“ISAuthorityApplication”電子流申請。私自使用計(jì)算機(jī)進(jìn)展刻錄、掃描存在較大信息安全隱患,因此,刻錄和掃描的需求須經(jīng)審批后,由專人負(fù)責(zé)操作。公司配置給您的機(jī)器是公司的標(biāo)準(zhǔn)配置,未經(jīng)批準(zhǔn),不得私自安裝任何標(biāo)準(zhǔn)配置外的配件。網(wǎng)絡(luò)配置和使用現(xiàn)在,或許你開頭需要連入公司網(wǎng)絡(luò)了。首先需要配置好網(wǎng)絡(luò),這時(shí)安全方面需要留意什么呢?個人計(jì)算機(jī)的IP地址應(yīng)設(shè)置為自動獵取方式,不能擅自配置固定IP公司的網(wǎng)絡(luò)標(biāo)準(zhǔn)協(xié)議為TCP/IP。公司辦公網(wǎng)絡(luò)不得啟動除公司標(biāo)SPX/IPX、NETBIOS制止一般員工在公司辦公網(wǎng)絡(luò)嚴(yán)禁安裝啟動DNS、Wins、DHCP等網(wǎng)絡(luò)效勞。假設(shè)您的操作系統(tǒng)是WINDOWSSERVER或Unix等效勞器操作系統(tǒng),可要格外留神這一點(diǎn)呀!網(wǎng)絡(luò)設(shè)置好后,你就需要給您的計(jì)算機(jī)起一個名字,留意,可不能任憑起,您知道計(jì)算機(jī)的命名規(guī)章嗎?公司的計(jì)算機(jī)格外多,為了便于治理和維護(hù),公司要求計(jì)算機(jī)命名方式為:您的姓的第一位拼音字母+工號。假設(shè)您治理多臺計(jì)算機(jī),請?jiān)诠ぬ柡蠹覣、BC、D….個人能夠設(shè)置FTP、Wins等網(wǎng)絡(luò)效勞嗎,為什么?未經(jīng)批準(zhǔn),不得私自設(shè)置WWW、FTP以及BBS、NEWS、DNS、Wins、DHCP等各種形式的網(wǎng)絡(luò)效勞,更不能在公司網(wǎng)絡(luò)上運(yùn)行任何攻擊或破壞網(wǎng)絡(luò)效勞的軟件。由于設(shè)置這類效勞會對網(wǎng)絡(luò)正常運(yùn)行造成不良影響。如確實(shí)業(yè)務(wù)需要,不接入公司大網(wǎng)〔如,僅在試驗(yàn)室小網(wǎng)使用〕同時(shí)不需要IT幫助的效勞申請,提交“ISAuthorityApplication”電ITrequirment人員安全一般員工的職責(zé)作為一般員工,我在信息安全中的職責(zé)是什么?樂觀學(xué)習(xí)和遵守公司各類信息安全治理規(guī)定和安全措施,將遵守安全規(guī)定融入自己的日常工作行為中。在工作中,要有猛烈的信息安全和保密意識,要有職業(yè)的敏感性。有義務(wù)制止他人違規(guī)行為或樂觀舉報(bào)可能造成泄密、竊密或其他安全隱患的行為。對于信息安全方面問題,應(yīng)當(dāng)向誰詢問或反響?您可以向直接向部門主管,信息安全專員詢問或反響;還可以通過公司的 IT熱線〔:+86-755-28560160,Notes:ithotline12345 , Email:ithotline@:///doc/9b18643339.html,〕或信息安全問題受理電子流詢問或反響。治理者的責(zé)任作為治理者,我在信息安全中的責(zé)任有哪些?各級部門的一把手是本部門信息安全的第一責(zé)任人。負(fù)責(zé)信息安全治理規(guī)定在本部門的推行和落實(shí)。對本部門人員的違規(guī)大事?lián)?dāng)領(lǐng)導(dǎo)責(zé)任。各級主管應(yīng)負(fù)責(zé)本部門哪些與信息安全相關(guān)的活動?各級主管應(yīng)負(fù)責(zé)本部門全部與信息安全相關(guān)的活動。具體有:確定各個資產(chǎn)、各個系統(tǒng)的治理員,使該治理員對該資產(chǎn)、系統(tǒng)的安全負(fù)責(zé);在本部門內(nèi)對員工進(jìn)展培訓(xùn)、教育和宣傳,使本部門每個員工都遵守公司的信息安全策略、標(biāo)準(zhǔn)和治理規(guī)定,報(bào)告信息安全隱患、漏洞或事故,樹立主動保護(hù)公司信息資產(chǎn)的意識。員工出差在出差時(shí),假設(shè)需攜帶保密資料,應(yīng)留意哪些事項(xiàng)?應(yīng)留意如下事項(xiàng):非因公外出時(shí)確定不能攜帶絕密資料。因公外出只允許攜帶工作相關(guān)文檔,攜帶外出的保密資料需首先通過審批,在離開公司時(shí)出示經(jīng)過審批的有效憑證;出差前請確認(rèn)出差目的地的網(wǎng)絡(luò)狀況,假設(shè)完全無法接入網(wǎng)絡(luò),請確認(rèn)便攜機(jī)上使用RMS加密的Office文檔至少在本機(jī)上翻開過一次。絕密級別的資料在出差期間必需隨身攜帶,妥當(dāng)保管;一般狀況下,乘坐飛機(jī)、火車等公共交通工具時(shí),含有保密信息的便攜機(jī)等移動存儲設(shè)備需隨身攜帶,不能托運(yùn)〔但假設(shè)與當(dāng)?shù)胤煞ㄒ?guī)沖突,則以當(dāng)?shù)胤煞ㄒ?guī)為準(zhǔn)〕;從酒店外出時(shí),如確實(shí)無法隨身攜帶,應(yīng)將便攜機(jī)、保密文件存放在保密柜中,不要交酒店前臺保管;應(yīng)做好訪問把握的設(shè)置,如給便攜機(jī)設(shè)置開機(jī)、屏保和硬盤口令等。崗位調(diào)動由于工作需要,在進(jìn)展工作交接時(shí),應(yīng)留意哪些信息安全問題?進(jìn)展交接時(shí),應(yīng)留意做好以下幾方面的工作:保密信息的移交和清理;應(yīng)用系統(tǒng)帳號與權(quán)限的移交和清理;(3)歸還辦公室、機(jī)房等的鑰匙。員工調(diào)動部門后,如何處理與崗位工作職責(zé)無關(guān)的文檔?在工作交接完畢后,應(yīng)準(zhǔn)時(shí)、徹底地刪除或銷毀您仍持有的全部與崗位工作無關(guān)的文檔,刪除或銷毀的方式必需符合公司規(guī)定,如要使用碎紙機(jī)銷毀含保密信息的紙件,而不能直接扔垃圾箱或用手撕毀等。如在崗位需連續(xù)保存原崗位保密信息,確定要經(jīng)過保密信息全部人批準(zhǔn)。信息安全獎懲規(guī)定信息安全嘉獎分為幾個等級?具體的嘉獎方法是什么?依據(jù)對公司信息安全的奉獻(xiàn)大小,共分為三個等級。一等獎:舉報(bào)泄密、竊密或其他嚴(yán)峻損害公司利益大事的人員,依據(jù)具體狀況賜予2023元以上的嘉獎,并記入關(guān)鍵大事庫。對舉報(bào)人員只嘉獎,不公布。二等獎:勇于制止他人違規(guī)行為或準(zhǔn)時(shí)向信息安全部反響可能造成泄密、竊密或其他安全隱患的人員,賜予500-1000元的嘉獎,并記入關(guān)鍵大事庫。三等獎:長期遵守信息安全治理規(guī)定的,在信息安全治理中一貫100-500信息安全違規(guī)可分為哪幾個等級?對于觸犯國家法律的,公司會移交國家司法機(jī)關(guān)依法處理。此外,則依據(jù)違規(guī)行為的后果、性質(zhì)以及違規(guī)人的主觀意愿,將違規(guī)行為分為如下四個等級:一級:有意盜竊、泄露公司保密信息,或有意違反信息安全治理規(guī)定,性質(zhì)嚴(yán)峻造成重大損失。二級:有意違反信息安全治理規(guī)定,性質(zhì)嚴(yán)峻或造成損失。三級:無意違反信息安全治理規(guī)定,造成公司損失;或者有意違反信息安全治理規(guī)定,但性質(zhì)不嚴(yán)峻且沒有造成嚴(yán)峻損失。四級:違反信息安全治理規(guī)定,性質(zhì)較輕,沒有造成公司損失。常見違規(guī)行為常見四級違規(guī)未經(jīng)批準(zhǔn),安裝非標(biāo)準(zhǔn)軟件未經(jīng)批準(zhǔn),拷貝、保存工作無關(guān)的文檔資料等未經(jīng)批準(zhǔn),在公司辦公區(qū)域攝像、攝影發(fā)送與工作無關(guān)文件(人數(shù)少,性質(zhì)不嚴(yán)峻)沒有安裝、運(yùn)行公司規(guī)定的防病毒軟件,或未設(shè)置集中治理沒有設(shè)置屏保口令、開機(jī)口令、共享口令、硬盤口令〔便攜機(jī)〕、Administrator接待客人時(shí),未按規(guī)定進(jìn)展伴隨常見三級違規(guī)未經(jīng)批準(zhǔn),訪問玩耍站點(diǎn)未經(jīng)批準(zhǔn),撥號上Internet網(wǎng)無意啟動DHCP效勞,影響公司網(wǎng)絡(luò)正常運(yùn)行未經(jīng)批準(zhǔn),轉(zhuǎn)借信息系統(tǒng)帳號未經(jīng)批準(zhǔn),使用特別存儲設(shè)備持有與本崗位無關(guān)的保密文檔非正值渠道獵取或傳遞保密文檔未經(jīng)批準(zhǔn),私自將公司保密文檔或信息授予未經(jīng)授權(quán)的任何其他人員〔包括公司人員和非公司人員〕系統(tǒng)治理員未按公司規(guī)定設(shè)置相關(guān)系統(tǒng)的安全配置標(biāo)準(zhǔn)常見二級違規(guī)發(fā)送與工作無關(guān)連環(huán)郵件訪問擔(dān)憂康網(wǎng)站系統(tǒng)治理員未經(jīng)正常流程,私自授予系統(tǒng)權(quán)限在公告欄公布與工作無關(guān)內(nèi)容或造成泄密未經(jīng)允許,在各種媒體、公眾場合發(fā)表與公司有關(guān)的評論或言論未經(jīng)批準(zhǔn),私自轉(zhuǎn)借個人計(jì)算機(jī)私自刻錄文檔盜用他人帳號非法收集大量與本崗位工作無關(guān)保密文檔常見一級違規(guī)未經(jīng)批準(zhǔn),系統(tǒng)治理員查看、傳播公司業(yè)務(wù)敏感數(shù)據(jù)編制或運(yùn)行黑客程序編制或傳播病毒程序攻擊公司網(wǎng)絡(luò)和信息系統(tǒng)竊取、盜賣公司保密信息4.文檔保密信息保密相關(guān)的根本原則和定義訪問保密信息有哪些根本原則?如何理解這些原則?有三項(xiàng)根本原則:最小授權(quán)原則、審批受控原則、工作相關(guān)原則。(1)最小授權(quán)原則:就是授予的權(quán)限剛好滿足員工的工作需要。審批受控原則:就是要嚴(yán)格把握信息的傳遞過程和集中范圍,保證做到“先審批,再獵取;先登記,再傳遞”。工作相關(guān)原則:要求每一位員工只能查閱與本人工作有關(guān)的文檔,嚴(yán)禁員工私自收集、保存與自己工作無關(guān)的文檔。對公司來說,哪些信息屬保密信息?公司對于信息從保密性的維度分為兩大類:公開信息和保密信息,既包括公司內(nèi)部業(yè)務(wù)運(yùn)作過程中產(chǎn)生的信息,也包括客戶、供給商、國家政府機(jī)關(guān)等相關(guān)方供給應(yīng)公司的信息。(1)公開信息指可對公司外公開公布的信息,如:公司對外的相關(guān)宣傳資料、產(chǎn)品介紹資料等。(2)保密信息指僅可在確定范圍內(nèi)公布的信息,假設(shè)泄漏,可能給公司或相關(guān)方造成損失和不良影響。華為公司的保密信息是怎樣進(jìn)展密級劃分的?保密信息依據(jù)其價(jià)值、內(nèi)容的敏感程度、影響及發(fā)放范圍不同,劃分為絕密、機(jī)密、隱秘、內(nèi)部公開等四個級別。“絕密”信息是指包含公司最重要和最敏感的信息,關(guān)系公司將來進(jìn)展的前途和命運(yùn),對公司根本利益有著打算性影響的保密信息。例如公司的年度預(yù)算方案、效勞銷售費(fèi)用預(yù)算等文件。“機(jī)密”信息是指包含公司的重要隱秘,其泄露會使公司的安全和利益患病嚴(yán)峻損害的保密信息。例如,客戶投資打算、第三方詢問報(bào)告、未公布的任命文件等。“隱秘”信息是指包含公司一般性信息,其泄露會使公司的安全和利益受到損害的保密信息。例如,供給商選擇評估標(biāo)準(zhǔn)、部門審計(jì)報(bào)告、部門聘請打算等文件。“內(nèi)部公開”信息是指僅在公司內(nèi)部或在公司某一部門內(nèi)部公開,向外集中有可能對公司的利益造成損害的保密信息。例如,用戶操作手冊、已公布的任命文件、一般部門的例會紀(jì)要、友商公開信息等。誰是“信息全部人”?公司按信息密級劃分的信息全部人分別如下:絕密信息全部人是信息所屬一級部門及以上主管;機(jī)密信息全部人是信息所屬二級部門及以上主管;內(nèi)部公開、隱秘信息全部人是信息所屬三級部門及以上主管。密級的標(biāo)識和分類什么時(shí)候需要確定文檔的密級標(biāo)識?當(dāng)您初步完成一篇文檔,并預(yù)備將文檔傳遞給主管或同事進(jìn)展評審、修訂時(shí),這時(shí)就應(yīng)確定文檔的密級。初步確定文檔密級時(shí),您可以先參考“信息資產(chǎn)密級治理”數(shù)據(jù)庫中對同類文檔的密級分類,可以依據(jù)同類文檔的密級分類來初步確定文檔的密級。如擬制的文檔在該數(shù)據(jù)庫中找不到同類的文檔供參考,您可依據(jù)文檔涉及內(nèi)容的價(jià)值、敏感程度確定一個初步的密級。保密文檔由擬制人初步判定其密級后,提交相應(yīng)信息全部人進(jìn)展密級確認(rèn)。關(guān)于信息全部人的定義,請參考4.1.4節(jié)。在日常工作中如何標(biāo)識文檔密級?對于Office文檔,公司要求每位員工都使用公司供給的模板創(chuàng)立文檔,創(chuàng)立后依據(jù)內(nèi)容在頁眉處添加正確的密級。對于打印資料,每一頁都需要有明確的密級標(biāo)識;對于裝訂的硬拷貝資料,需至少在開啟前頁、標(biāo)題頁和尾頁上放置資料密級標(biāo)簽;對于印刷的、手寫的保密敏感信息需要在其某個醒目地方設(shè)置保密標(biāo)簽;電子文檔和紙件文檔,均需注明“華為機(jī)密,未經(jīng)許可不得集中”或類似字樣。文檔的使用和溝通公司內(nèi)部文檔傳遞中有哪些保密要求和留意事項(xiàng)?公司規(guī)定,公司內(nèi)部的全部絕密、機(jī)密和隱秘級文檔是要求加密的。對于內(nèi)部公開級文檔,各業(yè)務(wù)部門可依據(jù)實(shí)際業(yè)務(wù)狀況打算是否需要加密。對于Office類保密文檔,需要使用RMS進(jìn)展加密,在無法使用RMS加密的狀況下,需使用WinRar壓縮加密,機(jī)密以上文檔必需承受雙重加密〔文檔本身加密+WinRar壓縮加密〕,兩個密碼不能一樣,密碼設(shè)置須符合公司《帳號和口令標(biāo)準(zhǔn)》〔特別對于銷售與效勞體系,密碼位數(shù)必需大于10位,且由特別字符、大小寫字母、數(shù)字混合組成。另外,密碼第一位須為特別字符。所設(shè)定的密碼制止使用短信或郵件傳遞,僅允許通過語音通知〕。非Office類的保密文檔,需使用其它方式進(jìn)展加密,例如winrar等。所設(shè)定的密碼制止使用短信或郵件傳遞,只能通過語音通知。傳送含保密信息的紙件時(shí),確定要用質(zhì)量好的信封等進(jìn)展封裝,并且只能發(fā)給收件人本人或其機(jī)要秘書,同時(shí)做好傳送記錄。另外,不能使用手機(jī)短信發(fā)送機(jī)密或機(jī)密級以上的保密信息。我可以將經(jīng)過正常授權(quán)獲得的保密文檔供給應(yīng)其他同事嗎?不行以。公司規(guī)定,未經(jīng)信息全部人批準(zhǔn),員工無權(quán)將自己所獲得的保密信息再授權(quán)或供給應(yīng)他人。由于經(jīng)過授權(quán)后,您是信息的合法使用人,而不是信息全部人。經(jīng)授權(quán)獲得保密信息的人員也不能私下與他人溝通該保密信息。對不用的保密信息應(yīng)如何銷毀?對作廢的、或者已無權(quán)再接觸的保密信息要刪除和銷毀,刪除和銷毀原始保密信息應(yīng)征得相應(yīng)主管同意。對紙件、電子件、存儲有保密信息的存儲介質(zhì)銷毀時(shí)的留意事項(xiàng)如下:紙件:含保密信息的紙件必需用碎紙機(jī)銷毀,而不能直接扔垃圾箱或用手撕毀;含隱秘級以上信息的紙件不能重復(fù)使用。電子件:刪除后留意清空垃圾箱。存儲有保密信息的存儲介質(zhì):存儲有保密信息的存儲介質(zhì)作廢時(shí),應(yīng)實(shí)行不能恢復(fù)的物理性銷毀:如將硬盤送到我司指定地方進(jìn)展碾軋或消磁等;在計(jì)算機(jī)轉(zhuǎn)移給公司其他員工前,要對硬盤進(jìn)展格式化;在計(jì)算機(jī)轉(zhuǎn)移到公司之外〔如超過規(guī)定使用年限的便攜機(jī)轉(zhuǎn)移給個人〕前,要對硬盤進(jìn)展低級格式化。員工調(diào)動部門后,如何處理與崗位工作職責(zé)無關(guān)的文檔?在工作交接完畢后,應(yīng)準(zhǔn)時(shí)、徹底地刪除或銷毀您仍持有的全部與崗位工作無關(guān)的文檔,刪除或銷毀的方式必需符合公司規(guī)定,如要使用碎紙機(jī)銷毀含保密信息的紙件,而不能直接扔垃圾箱或用手撕毀等。如在崗位需連續(xù)保存原崗位保密信息,確定要經(jīng)過保密信息全部人批準(zhǔn)。應(yīng)用系統(tǒng)使用Notes/Email/Proxy系統(tǒng)我要用Notes發(fā)送隱秘級以上〔含隱秘〕郵件,需要實(shí)行哪些安全措施?在發(fā)送隱秘級以上信息時(shí),為了防止泄密,員工必需實(shí)行郵件加密發(fā)送的方式,并設(shè)置回執(zhí)〔可以從自己收到的回執(zhí)查看接收并閱讀郵件的人〕。我是否可以發(fā)送群組郵件?假設(shè)業(yè)務(wù)需要向多人發(fā)送郵件,我應(yīng)如何做?依據(jù)公司規(guī)定,未經(jīng)批準(zhǔn),員工不行以使用群組發(fā)送郵件。在特別狀況下,由于工作需要發(fā)送群組郵件,員工必需首先確定群組的每個人都是自己要發(fā)送郵件的接收人,然后經(jīng)過部門主管批準(zhǔn),才可以使用群組發(fā)送郵件。具體要求可參考《Notes群組治理規(guī)定》。Email發(fā)往公司內(nèi)部的Email保密郵件及其Office文檔類保密附件,須使用RMS加密。發(fā)給公司外部人員的郵件,如客戶、供給商等,可以不用RMSWinrar或Office自帶的加密功能,密碼可單獨(dú)通過等方式通知。現(xiàn)在Email上的病毒越來越多,我應(yīng)當(dāng)實(shí)行哪些措施來預(yù)防呢?在收到來歷不明的郵件時(shí),請不要翻開,直接刪除即可。由于目前大多數(shù)病毒和黑客軟件就是通過郵件傳播的。一些病毒程序,甚至你沒有翻開郵件內(nèi)容,只要把焦點(diǎn)移到郵件標(biāo)題上就會執(zhí)行,因此,請記住不要設(shè)置“自動預(yù)覽/預(yù)覽窗口”的功能。取消的方法是,在Outlook的“視圖”菜單中點(diǎn)擊“自動預(yù)覽”取消此功能。我常常收到一些廣告郵件、無聊的垃圾郵件,如何防范垃圾郵件呢?由于外面有人特地收集Email地址出售,所以您的Email地址可能被列入其他人的郵件列表,常常會收到別人發(fā)的廣告郵件和其它垃圾郵件。為避開接收到這些垃圾郵件,用戶可以在客戶端設(shè)置制止接收特定內(nèi)容的Email〔目前效勞器端可以過濾局部垃圾郵件〕。方法如下:在Outlook中,先選中不想再接收發(fā)件人發(fā)送的郵件,然后選擇菜單“動作”,在選項(xiàng)“垃圾郵件”中選擇“將發(fā)件人添加到‘阻擋發(fā)件人名單’”即可。也 可 以 轉(zhuǎn) 發(fā) 垃 圾 郵 件 到antispam@:///doc/9b18643339.html,,由系統(tǒng)攔截。方法如下:MicrosoftOutlookExpress選中收到的垃圾郵件。單擊右鍵,選擇做為附件轉(zhuǎn)發(fā),您將會主題欄下看到一件附件。填 寫 收 件 人 :antispam@:///doc/9b18643339.html,。發(fā)送郵件。假設(shè)提示主題為空,點(diǎn)擊“確定”即可。Foxmail在Foxmail中選中〔可以按住Ctrl鍵多項(xiàng)選擇〕垃圾郵件,將其拖至桌面或一個文件夾,這些垃圾郵件會以一封一封郵件文件的形式保存的。然后,將這些保存的垃圾郵件作為附件發(fā)送到antispam@:///doc/9b18643339.html,。Outlook反響方式〔以下方法才可以保存郵件頭,有效更規(guī)章〕:aSpamb、請您使用Ctrl選中多個垃圾郵件后,拖到Spam文件夾中;cspamspam.rard、將 spam.rar 作為附件通過 Outlook 反饋到antispam@:///doc/9b18643339.html,。崗位變化后,能否連續(xù)使用以前申請的Proxy帳號?通過郵件征得部門主管〔同申請時(shí)審批者級別〕同意后,方可Proxy訪問外部網(wǎng)站應(yīng)留意哪些問題?公司為局部員工開通Proxy權(quán)限,目的是為員工從網(wǎng)上收集對工作有用資料、了解與工作有關(guān)的行業(yè)信息等供給便利。在訪問過程中,應(yīng)留意:不能利用Proxy訪問與工作無關(guān)的網(wǎng)站和內(nèi)容,更不能從網(wǎng)上下載玩耍、黑客工具等內(nèi)容。特別強(qiáng)調(diào)一點(diǎn),Proxy我能否在公司內(nèi)登錄到外網(wǎng)郵箱〔如網(wǎng)易、SOHU等〕收發(fā)郵件?公司制止員工訪問公司以外的郵箱。物理安全環(huán)境安全秘書告知我下班離開前做好“五關(guān)”,我想知道“五關(guān)”具體是指什么?五關(guān)是指:關(guān)門、關(guān)窗、關(guān)空調(diào)、關(guān)燈、關(guān)計(jì)算機(jī),做好“五關(guān)”是保證辦公環(huán)境安全的根本要求之一。辦公安全在辦公桌面安全上我應(yīng)當(dāng)留意什么?下班或離開辦公桌10分鐘以上,應(yīng)關(guān)閉或鎖定計(jì)算機(jī)。桌面上不能放有隱秘級以上文件。隱秘級以上文件應(yīng)放在帶鎖抽屜或保密柜內(nèi)。會議安全在公司內(nèi)部開會,需要留意哪些安全問題?開會前,需要確保選取的會議室和開會內(nèi)容的安全級相匹配。例如:召開部門例會,可以選取部門公用會議室。會議完畢后,要帶走相關(guān)的會議資料,同時(shí)清理睬議室場所〔包括相關(guān)機(jī)器設(shè)備上的電子件材料、白板上的板書信息、紙件材料等〕,保證會議信息的保密不泄漏和會議室使用后的干凈。什么狀況下允許在公司外部開會?審批流程以及留意事項(xiàng)是什么?假設(shè)是特別保密或敏感的會議建議在公司內(nèi)的會議室召開。特別狀況下〔比方時(shí)間和空間條件限制、會議與會者的狀況限制等〕才可以在公司外部場所召開會議,召開之前需要得到會議組織部門領(lǐng)導(dǎo)的批準(zhǔn)。相關(guān)的留意事項(xiàng)是:會議召集人負(fù)責(zé)會議的信息安全。在會議前就應(yīng)明確與會者名單;開會時(shí)確定與會者的身份及其參會資格,比方,要求與會者佩戴工卡并核對簽到等;會議期間,會場的出入口應(yīng)有專人看管;確認(rèn)除主入口外,其他入口已經(jīng)關(guān)閉或是有專人看管。每位與會者應(yīng)自覺將會議資料保管好,不得在離開會議現(xiàn)場時(shí)任憑將其放置在桌面上或是在人離開后放置在賓館房間里,更不能將保密資料順手丟到酒店的垃圾筐內(nèi)。假設(shè)需要錄音、錄相或者拍照等,需要經(jīng)過會議組織部門領(lǐng)導(dǎo)批準(zhǔn)。對于會議,還需要留意什么?(1)召開會議時(shí),會議的會議ID和密碼等信息,一般狀況下需要通過公司的信息系統(tǒng)〔Notes系統(tǒng)、Email系統(tǒng)等〕發(fā)送,不能通過手機(jī)短信方式發(fā)送。假設(shè)狀況比較緊急或特別,請通過點(diǎn)對點(diǎn)的方式告知。會議接入信息只能發(fā)送給相關(guān)的與會人員。(2)接入會議的人員,應(yīng)到專用會議室接入會議系統(tǒng);如條件限制需在開放辦公區(qū)接入會議,應(yīng)留意不要啟用的免提功能。(3)特別地,對于銷售與效勞體系,機(jī)密級以上的會議要求使用主叫呼出的安全會議系統(tǒng)〔接入碼285-60789〕。使用其他2個系統(tǒng)〔287-80999和285-60888〕時(shí),會議的會議ID和密碼等信息,必需分不同的方式發(fā)送,密碼只能通過語音通知,不能承受手機(jī)短信方式發(fā)送;或可以承受附件方式通過郵件發(fā)送,附件必須為OFFICE文檔的RMS授權(quán)加密方式。假設(shè)狀況比較緊急或特別,可通過點(diǎn)對點(diǎn)的方式告知。網(wǎng)絡(luò)安全網(wǎng)絡(luò)連接安全全部計(jì)算機(jī)都必需安裝SPES才能接入公司網(wǎng)絡(luò)嗎?Unix平臺的機(jī)器怎么辦?全部需要接入公司網(wǎng)絡(luò)訪問公司應(yīng)用的Windows平臺的客戶端設(shè)備都需要安裝SPES,包括但不限于公司內(nèi)部人員治理的客戶端設(shè)備、外包人員使用設(shè)備、供給商供給測試設(shè)備、參謀或臨時(shí)來訪人員使用設(shè)備。非Windows平臺的設(shè)備不需要安裝,但需要申請固定IP并通過審批才能保證策略實(shí)施后正常接入公司網(wǎng)絡(luò)。個人能夠設(shè)置FTP、Wins等網(wǎng)絡(luò)效勞嗎,為什么?未經(jīng)批準(zhǔn),不得私自設(shè)置WWW、FTP以及BBS、NEWS、DNS、Wins、DHCP等各種形式的網(wǎng)絡(luò)效勞,更不能在公司網(wǎng)絡(luò)上運(yùn)行任何攻擊或破壞網(wǎng)絡(luò)效勞的軟件。由于設(shè)置這類效勞會對網(wǎng)絡(luò)正常運(yùn)行造成不良影響。如確實(shí)業(yè)務(wù)需要,不接入公司大網(wǎng)〔如,僅在試驗(yàn)室小網(wǎng)使用〕同時(shí)不需要IT幫助的效勞申請,提交“ISAuthorityApplication”電ITrequirment出差到辦事處,需要在賓館上網(wǎng),需要留意什么來保證個人便攜機(jī)的安全?對于便攜機(jī)的安全,一般從下面幾個方面防范:安裝和使用公司指定的個人防火墻,在外出差啟動便攜機(jī)時(shí),也要把個人防火墻啟動。個人防火墻策略在通過公司指定的效勞器下載安裝時(shí)已經(jīng)配置好,個人不需要也不能改動個人防火墻策略。使用便攜機(jī)收發(fā)電子郵件的附件時(shí),下載和翻開前要使用殺毒軟件先殺毒。通過便攜機(jī)訪問公司 Email系統(tǒng)時(shí),網(wǎng)址輸入格式推舉使用s代替。我是全球技術(shù)效勞部工程師,需要填寫研發(fā)的需求承諾電子流,這個電子流放在研發(fā)區(qū),我不能訪問該如何辦?需要填寫“NC帳號申請”電子流申請NC帳號,然后就可以使用NC是否可以在公司的辦公區(qū)使用無線上網(wǎng)效勞?公司全部辦公區(qū)域目前沒有開通無線上網(wǎng)效勞。所以,在公司相關(guān)辦公區(qū)域不能無線上網(wǎng),假設(shè)有業(yè)務(wù)需要,請使用公司的有線網(wǎng)絡(luò)效勞。我因工作需要通過MODEM、ISDN等連接到外部網(wǎng)絡(luò),應(yīng)當(dāng)怎么做?首先需要通過”ISAuthorityApplication”電子流提交申請,獵取MODEM、ISDN等效勞權(quán)限,沒有經(jīng)過批準(zhǔn)不能私自使用MODEM、ISDN獲得MODEM、ISDN等網(wǎng)絡(luò)連接批準(zhǔn)后,在與外網(wǎng)連接前需要確保相關(guān)的機(jī)器和公司網(wǎng)絡(luò)是斷開的。由于假設(shè)您的計(jì)算機(jī)同時(shí)連到公司網(wǎng)絡(luò)和外部網(wǎng)絡(luò),外部網(wǎng)絡(luò)上的人員很可能通過您的機(jī)算計(jì)訪問公司內(nèi)部網(wǎng)絡(luò),這樣會對公司網(wǎng)絡(luò)帶來很大的安全隱患,所以制止在個人計(jì)算機(jī)與內(nèi)部網(wǎng)絡(luò)連接的狀況下與外部網(wǎng)絡(luò)通信。假設(shè)在出差期間需要通過外網(wǎng)訪問公司的相關(guān)系統(tǒng)和效勞器時(shí)〔比方Notes、Email等系統(tǒng)〕,應(yīng)當(dāng)怎么辦?公司VPN效勞能夠解決此類需求嗎?通過使用VPN網(wǎng)絡(luò)可以滿足此業(yè)務(wù)需求:但出差前你需要提交“Token治理電子流”申請Token卡并在便攜機(jī)上安裝checkpoint客戶端軟件;這樣出差時(shí)你就可以從外網(wǎng)通過VPN訪問公司資源了。此時(shí)您只需要運(yùn)行checkpoint軟件,輸入靜態(tài)密碼和Token卡產(chǎn)生的動態(tài)密碼,通過驗(yàn)證以后,您就可以像在內(nèi)網(wǎng)上一樣使用公司的相關(guān)應(yīng)用和效勞了。特別提示,公司制止員工在處理工作郵件時(shí)使用公網(wǎng)上供給的免費(fèi)郵箱,在外出差或者公干時(shí)也要求員工使用公司供給的郵箱;在訪問公司的Webmail系統(tǒng)時(shí),網(wǎng)址輸入承受s形式,這樣在信息傳遞時(shí)增加了一層加密保護(hù)的功能。接待、對外合作和信息溝通對外接待和伴隨誰負(fù)責(zé)外部人員在公司的信息安全治理工作?依據(jù)公司的信息安全治理策略,外部人員所效勞或進(jìn)展合作的接口部門的主管或工程經(jīng)理應(yīng)當(dāng)總體負(fù)責(zé)外部人員的信息安全治理工作。我被部門指派伴隨非公司人員,應(yīng)留意些什么?作為接口人,或說接待人,您引領(lǐng)供給商/合作商等人員進(jìn)入特定公司區(qū)域,需經(jīng)主管該區(qū)域的部門負(fù)責(zé)人批準(zhǔn)。供給商/合作商在上述區(qū)域活動時(shí),您應(yīng)全程伴隨。來訪人員攜帶便攜機(jī)時(shí),如不需要使用,您可幫助其將便攜機(jī)存放于門衛(wèi)處;如需攜帶便攜機(jī)進(jìn)入公司,您應(yīng)留意不讓來訪人員單獨(dú)在辦公區(qū)域使用便攜機(jī)。此外您還應(yīng)留意,供給商/合作商只能在經(jīng)批準(zhǔn)的辦公區(qū)域進(jìn)展本次業(yè)務(wù)相關(guān)的活動。因工作需要,向公司外人員發(fā)送保密信息有哪些留意事項(xiàng)?向外部供給文檔資料時(shí),應(yīng)遵照《信息保密治理規(guī)定》,首先owner發(fā)送的資料要加密,以防止保密信息泄密;發(fā)送絕密、機(jī)密級文件,發(fā)送的方式范圍、對象需經(jīng)過信息全部人審批;保密信息必需加密發(fā)送并設(shè)置回執(zhí),如:口令、爭論報(bào)告、開發(fā)信息和其他的敏感數(shù)據(jù);需事先與接收方簽署保密協(xié)議。信息溝通作為接待人員,對外接待溝通中需要留意哪些信息安全事項(xiàng)?接待人員不應(yīng)向供給商/合作商透露業(yè)務(wù)范圍之外的公司技術(shù)、商務(wù)狀況,不任憑承諾,不在授權(quán)范圍之外行事,已經(jīng)承諾和雙方達(dá)成意向的事宜應(yīng)當(dāng)做正式記錄。供給商/合作商需要查看公司文檔、資料,按如下優(yōu)先挨次供給:查閱(不借)->紙件借閱->電子檔借閱。向供給商/合作商供給含有公司保密信息的文件、資料或?qū)嵨锏模哟藨?yīng)獲得部門主管批準(zhǔn),并與供給商/合作商簽訂保密協(xié)議后再行供給。對外商務(wù)活動中,移動的使用有哪些安全留意事項(xiàng)?不能在電梯、汽車、餐廳、酒店大堂等公共場所接聽重要,必需接聽時(shí)請到相對空曠或不易被竊聽的地方;銷服員工在商談重要的商務(wù)問題時(shí)盡可能使用隨機(jī)的固定,不能使用本人名片上的移動和固定,假設(shè)必需使用移動,則必需使用臨時(shí)購置的預(yù)付費(fèi)卡。簽署保密協(xié)議哪些狀況需要對外簽署保密協(xié)議?華為公司與其他公司或個人之間在合作、雇傭、技術(shù)支持等有可能接觸公司的保密信息時(shí)需要簽署保密協(xié)議。對外簽署保密協(xié)議有哪些留意事項(xiàng)?保密協(xié)議應(yīng)首先使用公司模板,可從“法務(wù)之窗”Notes庫獵取。必需簽署原件保密協(xié)議。在緊急狀況下可以先簽署復(fù)印件、件,后補(bǔ)簽原件;英文保密協(xié)議一般不需蓋章,只需簽字,中文保密協(xié)議一般需簽字蓋章;蓋章時(shí)應(yīng)蓋法人章或保密協(xié)議專用章,不應(yīng)蓋部門章。假設(shè)與對方的合同中已有保密相關(guān)的內(nèi)容,是否可以不再與對方單獨(dú)簽訂保密協(xié)議?合同中有關(guān)保密的內(nèi)容大多是框架性的。實(shí)際作業(yè)中信息不同,保密條款中的要求會有所不同,可能需要進(jìn)一步細(xì)化。要依據(jù)具體情況區(qū)分對待,不是說合同里簽了就不用簽了,有些可能是簽附加條款,有些應(yīng)當(dāng)再簽單獨(dú)的保密協(xié)議。簽署保密協(xié)議方面的問題,可詢問法務(wù)部。研發(fā)信息安全研發(fā)網(wǎng)絡(luò)與非研發(fā)網(wǎng)絡(luò)隔離什么是研發(fā)工作區(qū)?研發(fā)工作區(qū)包含哪些區(qū)域?研發(fā)工作區(qū):有明確的物理邊界,貫徹和實(shí)施了研發(fā)信息安全政策的工作區(qū)域。研發(fā)工作區(qū)包括深圳科研中心〔F1、F3、F4、F5、中試中心〕、華電研發(fā)工作區(qū)、南京爭論所研發(fā)工作區(qū)、上海爭論所研發(fā)工作區(qū)、北京爭論所研發(fā)工作區(qū)、西安爭論所研發(fā)工作區(qū)、成都爭論所研發(fā)工作區(qū)、杭州爭論所研發(fā)工作區(qū)等研發(fā)辦公場地。具體研發(fā)工作區(qū)清單參見網(wǎng)絡(luò)安全部維護(hù)與公布的“ISPolicy,Standard&Regulation”數(shù)據(jù)庫中的《最研發(fā)工作區(qū)清單》。研發(fā)區(qū)和非研發(fā)區(qū)之間不能直接實(shí)現(xiàn)文件共享,假設(shè)文件共享,怎么辦?分為兩種狀況:1〕數(shù)據(jù)從研發(fā)傳遞到其他工作區(qū)10MNotesMail10M檔可以在“研發(fā)便攜&文檔外出治理”數(shù)據(jù)庫中填寫“公司內(nèi)異地傳輸”申請,審批通過后,通過FTP效勞器進(jìn)展傳送。2〕數(shù)據(jù)從非研發(fā)傳遞到研發(fā)區(qū)10MNotesMail10M檔可以通過公司的FTP效勞器進(jìn)展傳送或者通過Bigmail數(shù)據(jù)庫進(jìn)展傳送。可通過“ISAuthorityApplication”中的“〔非研發(fā)〕FTP帳號FTP研發(fā)工作區(qū)的應(yīng)用,公司非研發(fā)區(qū)無法訪問;公司非研發(fā)的應(yīng)用,研發(fā)工作區(qū)無法訪問。假設(shè)需要全公司的都需要訪問,這個問題怎么解決?由于研發(fā)工作區(qū)和公司其他工作區(qū)網(wǎng)絡(luò)都可以訪問數(shù)據(jù)中心通用區(qū),所以全公司訪問的效勞器/應(yīng)用可申請搬遷到數(shù)據(jù)中心。效勞器/應(yīng)用搬遷到通用區(qū)的需求由信息所屬部門通過ITRequirementApplication我是非研發(fā)員工,假設(shè)到研發(fā)區(qū)辦公,無法訪問我的非研發(fā)Notes由于在研發(fā)區(qū)是不允許訪問非研發(fā)的Notes效勞器的,因此非研發(fā)員工假設(shè)因工作需要到研發(fā)區(qū)辦公,在辦公位變動之前,需要填寫“ITServiceApplication”中的“NotesNotes郵箱從非研發(fā)區(qū)效勞器遷移到研發(fā)區(qū)效勞器上。留意:郵箱搬遷到效勞器后,原先舊效勞器上的郵件不會同步搬遷過來,因此搬遷之前需要先將效勞器上的郵件下載到本地。我是研發(fā)員工,到海外代表處出差,我該怎么訪問Notes?由于實(shí)施研發(fā)/非研發(fā)網(wǎng)絡(luò)隔離,海外代表處屬于非研發(fā)區(qū),無法NotesNotes您可以出差之前申請NC帳戶〔在“ISAuthorityApplication”數(shù)據(jù)庫中填寫“NC帳號申請”〕,通過NC來訪問您的研發(fā)Notes郵Notes對于Notes郵箱,除通過NC可以訪問外,也可以在出差之前將您的Notes郵箱從研發(fā)區(qū)效勞器搬遷〔填寫“ITServiceApplication”的“Notes郵箱搬遷”〕至海外代表處當(dāng)?shù)貐^(qū)域數(shù)據(jù)中心非研發(fā)的效勞器上。優(yōu)點(diǎn)是訪問Notes郵箱速度快,缺點(diǎn)是出差完畢后需要考慮將出PC研發(fā)信息安全問題求助渠道(1)發(fā)郵件給PublicIS/huawei,會有專人處理答復(fù)您的疑問。(2)可以聯(lián)系本部門信息安全專員。(3)訪問Notes數(shù)據(jù)庫“研發(fā)信息安全工作平臺”獵取幫助。離職離開公司前為什么需要與公司簽署保密承諾?員工離職前,公司有相應(yīng)的離職流程收回員工擁有的相關(guān)信息系統(tǒng)和資源的訪問使用權(quán)限,同時(shí)公司也信任絕大多數(shù)員工是遵紀(jì)守法的。但是,為防止少數(shù)人泄漏華為公司的重要信息,防止離職人員在規(guī)定期限未滿就到公司競爭對手處工作或間接工作,于是需要與離職員工簽署競業(yè)保密承諾。離職員工有哪些保密責(zé)任?華為員工在其離職兩年內(nèi)仍要依據(jù)進(jìn)公司時(shí)簽訂的合同,擔(dān)當(dāng)以下保密責(zé)任,否則將擔(dān)當(dāng)違約的民事或刑事責(zé)任:不帶走從華為公司獵取的任何資料,包括但不限于記載于紙件或膠片上的文檔、文件、圖表、名目,存儲于磁盤、光盤上的軟件、程序等。離職后兩年內(nèi)不得到與華為公司有競業(yè)關(guān)系的公司從事與在華為公司工作期間工作性質(zhì)一樣或者相像的工作。未經(jīng)華為公司書面同意,不向任何單位和個人透露或使用在華為公司就職期間獲得的商業(yè)隱秘,包括技術(shù)隱秘、商務(wù)隱秘、財(cái)務(wù)隱秘、治理隱秘以及其它經(jīng)營隱秘。附錄一:常用信息安全I(xiàn)T系統(tǒng)說明1ISPortal為了幫助公司員工更多地了解公司信息安全規(guī)定、治理體系,降低無意違規(guī)的發(fā)生頻率,加強(qiáng)公司員工的信息安全保密意識。網(wǎng)絡(luò)安ISPortal〔SZXAP18-DS〕數(shù)據(jù)庫。初始界面如以下圖:常用信息安全電子流、數(shù)據(jù)庫索引ISPolicy,Standard&Regulation………SZXAP17-DSISAuthorityApplication………………SZXAP18-DS信息資產(chǎn)密級治理………SZXAP01-DS效勞器信息安全問題受理………SZXAP71-DS效勞器員工個人誠信檔案……………SZXAP15-DS效勞器保密業(yè)務(wù)電子流…………………rnd-apps效勞器ITRequirementApplication………………SZXAP16-DS效勞器ITServiceApplication……SZXAP74-DS效勞器IT熱線專欄………………dnp-app3IT資產(chǎn)申請………………SZXAP01-DS效勞器華為卡證門禁……………SZXAP77-DS效勞器(研發(fā))文檔查閱………………HW-TF-APP效
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 資格認(rèn)證考試的考前準(zhǔn)備指南試題及答案
- 項(xiàng)目執(zhí)行中的協(xié)作精神試題及答案
- 事業(yè)單位員工合同管理策略
- 建筑防水材料購銷合同示范文本
- 國際金融理財(cái)師考試課程安排與試題答案
- FIDIC道路橋梁工程施工合同2025
- 跟隨時(shí)代步伐注冊會計(jì)師考試新技能掌握試題及答案
- 2025房地產(chǎn)交易合同中無效合同的處置
- 2025年特許金融分析師考試統(tǒng)計(jì)學(xué)應(yīng)用試題及答案
- 員工薪酬福利晉升規(guī)定計(jì)劃
- 一年級信息技術(shù)下冊 在網(wǎng)上交流信息教學(xué)設(shè)計(jì) 清華版
- 廣東省2024-2025學(xué)年佛山市普通高中教學(xué)質(zhì)量檢測政治試卷及答案(二)高三試卷(佛山二模)
- 11.1 杠桿 課件 2024-2025學(xué)年教科版物理八年級下學(xué)期
- 搶救工作制度課件
- LOGO更換普通夾板作業(yè)課件
- 2025年415全民國家安全教育日主題班會課件
- 山東省東營市東營區(qū)勝利第一初級中學(xué)2024-2025學(xué)年九年級下學(xué)期一模英語試卷(含答案無聽力原文及音頻)
- 臨床決策支持系統(tǒng)在路徑優(yōu)化中的實(shí)踐案例
- 漢服實(shí)體店創(chuàng)業(yè)計(jì)劃書
- 2025-2030中國滑雪板行業(yè)深度調(diào)研及投資前景預(yù)測研究報(bào)告
- 2025年高考數(shù)學(xué)模擬卷2(新高考Ⅱ卷專用)(解析版)
評論
0/150
提交評論