信息安全管理辦法
第一章 總則
第(di)一條 為加強公司(si)信(xin)息(xi)安(an)全管理,推進信(xin)息(xi)安(an)全體(ti)系建設(she),保障信(xin)息(xi)系統(tong)安(an)全穩(wen)定(ding)運行(xing),根據國(guo)家有關(guan)法(fa)律、法(fa)規和《公司(si)信(xin)息(xi)化工作管理規定(ding)》,制定(ding)本(ben)辦法(fa)。
第二條 本辦法所指的信息安全管理,是指計算機網絡及信息系統(以下簡稱信息系統)的硬件、軟件、數據及環境受到(dao)有效(xiao)保(bao)護,信(xin)息系(xi)統的連(lian)續(xu)、穩定(ding)、安全運行得到(dao)可靠保(bao)障。
第三條 公司信(xin)(xin)(xin)息(xi)(xi)安全(quan)管(guan)(guan)理(li)堅持“誰(shui)主管(guan)(guan)誰(shui)負責、 誰(shui)運行 誰(shui)負責”的(de)基本(ben)原則,各信(xin)(xin)(xin)息(xi)(xi)系統(tong)的(de)主管(guan)(guan)部門、運營和使(shi)用單(dan) 位各自履行相關的(de)信(xin)(xin)(xin)息(xi)(xi)系統(tong)安全(quan)建設和管(guan)(guan)理(li)的(de)義(yi)務與(yu)責任。 第四條 信(xin)(xin)(xin)息(xi)(xi)安全(quan)管(guan)(guan)理(li),包括管(guan)(guan)理(li)組織與(yu)職責、信(xin)(xin)(xin)息(xi)(xi)安 全(quan)目標(biao)與(yu)工作原則、 信(xin)(xin)(xin)息(xi)(xi)安全(quan)工作基本(ben)要求、 信(xin)(xin)(xin)息(xi)(xi)安全(quan)監控、 信(xin)(xin)(xin)息(xi)(xi)安全(quan)風險評(ping)估、信(xin)(xin)(xin)息(xi)(xi)安全(quan)培訓(xun)、信(xin)(xin)(xin)息(xi)(xi)安全(quan)檢查與(yu)考核。
第二章信息安全管理組織與職責
第四條 公司信(xin)息(xi)(xi)化(hua)工(gong)作(zuo)領導(dao)小組是(shi)信(xin)息(xi)(xi)安(an)全(quan)工(gong)作(zuo)的(de)最高決策機構,負責(ze)信(xin)息(xi)(xi)安(an)全(quan)政策、制度和體(ti)系(xi)建(jian)設規劃的(de)審批,部署并協調信(xin)息(xi)(xi)安(an)全(quan)體(ti)系(xi)建(jian)設,領導(dao)信(xin)息(xi)(xi)系(xi)統等級(ji)保護(hu)工(gong)作(zuo)。
第五條 公司(si)建立和(he)健全由(you)總部、企事業單位以及信(xin)息技術支持單位三方面組成,協調一致、密切配合的(de)信(xin)息安全組織和(he)責任(ren)體系。各級信(xin)息安全組織均要明確主管領導,確定相關責任(ren),設(she)置相應崗(gang)位,配備(bei)必要人員。
第(di)六(liu)條 信(xin)(xin)息(xi)管理(li)(li)部是公司(si)(si)信(xin)(xin)息(xi)安全(quan)的歸口管理(li)(li)部門,負責落實信(xin)(xin)息(xi)化工(gong)作領導(dao)小組的決策,實施(shi)公司(si)(si)信(xin)(xin)息(xi)安全(quan)建(jian)設(she)與管理(li)(li),確保(bao)重(zhong)要信(xin)(xin)息(xi)系(xi)統的有效保(bao)護(hu)和安全(quan)運行。具體(ti)職(zhi)責包括:組織(zhi)制(zhi)定和實施(shi)公司(si)(si)信(xin)(xin)息(xi)安全(quan)政(zheng)策標(biao)準、管理(li)(li)制(zhi)度和體(ti)系(xi)建(jian)設(she)規劃(hua),組織(zhi)實施(shi)信(xin)(xin)息(xi)安全(quan)項目和培(pei)訓,組織(zhi)信(xin)(xin)息(xi)安全(quan)工(gong)作的監督和檢查。
第七條 公司保密部門(men)負責信息安全工作中(zhong)有(you)關保密工作的監督、檢查和指(zhi)導。
第八條 企事業單位(wei)信息部(bu)門負責本(ben)(ben)單位(wei)信息安(an)全(quan)(quan)(quan)的管(guan)理,具(ju)體(ti)職責包括(kuo):在本(ben)(ben)單位(wei)宣(xuan)傳和貫徹(che)執行(xing)信息安(an)全(quan)(quan)(quan)政(zheng)策與標準,確保本(ben)(ben)單位(wei)信息系統的安(an)全(quan)(quan)(quan)運行(xing),實施本(ben)(ben)單位(wei)信息安(an)全(quan)(quan)(quan)項目和培訓,追蹤(zong)和查處本(ben)(ben)單位(wei)信息安(an)全(quan)(quan)(quan)違規行(xing)為,組織(zhi)本(ben)(ben)單位(wei)信息安(an)全(quan)(quan)(quan)工作(zuo)檢查,完成公司部(bu)署(shu)的信息安(an)全(quan)(quan)(quan)工作(zuo)。
第九條 技術支(zhi)持單位在信(xin)息(xi)(xi)管理部(bu)的領導下(xia),承擔所(suo)負(fu)責的信(xin)息(xi)(xi)系統(tong)和(he)所(suo)在區域的信(xin)息(xi)(xi)安(an)(an)全管理任務,主要包(bao)括:在所(suo)維護(hu)系統(tong)和(he)本區域內宣傳和(he)貫徹(che)信(xin)息(xi)(xi)安(an)(an)全政策(ce)與(yu)標準(zhun),確(que)保所(suo)負(fu)責信(xin)息(xi)(xi)系統(tong)的安(an)(an)全運行(xing)。
第十條 各級信息管理(li)部門設(she)立信息安(an)全管理(li)和(he)技術(shu)崗位(wei),包括信息安(an)全、應用系統、數據庫、操作(zuo)系統、網絡(luo)負責人和(he)管理(li)員,重(zhong)要(yao)崗位(wei)可設(she)置(zhi)兩個員工互為(wei)備(bei)份。
第十一條 信息(xi)安(an)全(quan)崗位的設(she)立應遵循職責分離的要求,包括:制度監督者與(yu)(yu)執行者分離,信息(xi)系統(tong)授權(quan)者與(yu)(yu)操(cao)作者分離,應用(yong)系統(tong)管理員(yuan)與(yu)(yu)數據庫管理員(yuan)分離,程序開發人員(yuan)不(bu)應具備對生產環境的訪問權(quan)限。
第十二條 公(gong)司(si)員工必須嚴(yan)格遵(zun)守公(gong)司(si)信(xin)息安全政策、管理制度、技術標準和(he)信(xin)息系(xi)統控(kong)制要求,承擔相關安全義務和(he)責(ze)任,并(bing)及時報告信(xin)息安全事件(jian)。
第三章信息安全目標與工作原則
第十三條 信(xin)(xin)息安(an)全工(gong)作的總體目(mu)標是:實施信(xin)(xin)息系統(tong)安(an)全等級保(bao)護,建(jian)(jian)立和健(jian)(jian)全先(xian)進實用(yong)(yong)、完整可(ke)靠的信(xin)(xin)息安(an)全體系,保(bao)證系統(tong)和信(xin)(xin)息的完整性、真實性、可(ke)用(yong)(yong)性、保(bao)密性和可(ke)控性,保(bao)障(zhang)信(xin)(xin)息化建(jian)(jian)設和應(ying)用(yong)(yong),支撐公(gong)司業務持續、穩定、健(jian)(jian)康發(fa)展(zhan)。
第(di)十四(si)條 信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)體(ti)(ti)系(xi)(xi)建(jian)(jian)設(she)必須(xu)堅(jian)持以(yi)(yi)下原(yuan)則(ze):堅(jian)持統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)。信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)體(ti)(ti)系(xi)(xi)必須(xu)統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)規(gui)劃(hua)、統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)標準、統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)設(she)計(ji)、統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)投資、統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)建(jian)(jian)設(she)、統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)管(guan)理(li)。保(bao)(bao)障(zhang)應(ying)用(yong)(yong)。保(bao)(bao)障(zhang)網(wang)絡(luo)(luo)和(he)信(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)(tong)(tong),特(te)別是(shi)全(quan)(quan)(quan)局網(wang)絡(luo)(luo)和(he)重要(yao)(yao)業(ye)務(wu)信(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)(tong)(tong)不間斷穩定運(yun)行及其信(xin)(xin)(xin)息(xi)(xi)(xi)的安(an)(an)(an)全(quan)(quan)(quan),實現以(yi)(yi)應(ying)用(yong)(yong)促安(an)(an)(an)全(quan)(quan)(quan),以(yi)(yi)安(an)(an)(an)全(quan)(quan)(quan)保(bao)(bao)應(ying)用(yong)(yong)。符合法(fa)規(gui)。信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)體(ti)(ti)系(xi)(xi)要(yao)(yao)滿足法(fa)律法(fa)規(gui)要(yao)(yao)求,包(bao)括國家對信(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)(tong)(tong)等級保(bao)(bao)護、企業(ye)內部(bu)控制要(yao)(yao)求,積極采用(yong)(yong)法(fa)律法(fa)規(gui)允許的、成(cheng)熟(shu)的先進(jin)技術(shu)和(he)專(zhuan)業(ye)安(an)(an)(an)全(quan)(quan)(quan)服務(wu)。綜合防范。管(guan)理(li)與(yu)(yu)技術(shu)并重,相互補(bu)充。從組織與(yu)(yu)流程、制度與(yu)(yu)人員(yuan)、場地(di)與(yu)(yu)環境(jing)、網(wang)絡(luo)(luo)與(yu)(yu)系(xi)(xi)統(tong)(tong)(tong)(tong)、數據與(yu)(yu)應(ying)用(yong)(yong)等多(duo)方面著手(shou),在(zai)系(xi)(xi)統(tong)(tong)(tong)(tong)設(she)計(ji)、建(jian)(jian)設(she)和(he)運(yun)維的多(duo)環節進(jin)行綜合防范。集中(zhong)共享。建(jian)(jian)立集中(zhong)、統(tong)(tong)(tong)(tong)一(yi)(yi)(yi)(yi)的信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)技術(shu)服務(wu)平臺和(he)集中(zhong)專(zhuan)業(ye)化的信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)隊伍(wu)。第(di)四(si)章信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)工(gong)作基本要(yao)(yao)求
第十五條 根據公司信息(xi)安全(quan)專項規(gui)劃(hua)和總體(ti)(ti)(ti)(ti)方案(an),分層(ceng)次建立以安全(quan)組(zu)織體(ti)(ti)(ti)(ti)系(xi)為(wei)核心、安全(quan)管理(li)體(ti)(ti)(ti)(ti)系(xi)為(wei)保(bao)障、安全(quan)技術體(ti)(ti)(ti)(ti)系(xi)為(wei)支撐(cheng)的(de)全(quan)面信息(xi)安全(quan)體(ti)(ti)(ti)(ti)系(xi),并保(bao)持三個體(ti)(ti)(ti)(ti)系(xi)穩定、均(jun)衡(heng)發展。
第(di)十(shi)六條(tiao) 建(jian)(jian)立(li)全(quan)(quan)(quan)面的(de)信(xin)息(xi)安(an)全(quan)(quan)(quan)管(guan)(guan)理(li)(li)(li)體系(xi)(xi)(xi):制定并實(shi)施統(tong)一的(de)信(xin)息(xi)安(an)全(quan)(quan)(quan)策略、管(guan)(guan)理(li)(li)(li)制度和(he)技術標準。實(shi)行信(xin)息(xi)系(xi)(xi)(xi)統(tong)資產(chan)管(guan)(guan)理(li)(li)(li)責任制,保護信(xin)息(xi)系(xi)(xi)(xi)統(tong),特別(bie)是核心信(xin)息(xi)系(xi)(xi)(xi)統(tong)的(de)設備、軟件、數據(ju)和(he)技術文檔的(de)安(an)全(quan)(quan)(quan)。建(jian)(jian)立(li)信(xin)息(xi)系(xi)(xi)(xi)統(tong)物(wu)理(li)(li)(li)環境、網(wang)絡、系(xi)(xi)(xi)統(tong)、應用、數據(ju)等各層面的(de)安(an)全(quan)(quan)(quan)管(guan)(guan)理(li)(li)(li)流程,實(shi)現對信(xin)息(xi)系(xi)(xi)(xi)統(tong)全(quan)(quan)(quan)生命周期的(de)安(an)全(quan)(quan)(quan)管(guan)(guan)理(li)(li)(li)。實(shi)現對信(xin)息(xi)系(xi)(xi)(xi)統(tong)的(de)安(an)全(quan)(quan)(quan)風險(xian)管(guan)(guan)理(li)(li)(li),及時發(fa)現和(he)防范安(an)全(quan)(quan)(quan)隱患(huan)。
第十七條 建(jian)(jian)立(li)有效(xiao)的(de)信(xin)(xin)息安(an)全(quan)(quan)技術(shu)體(ti)系(xi):強化網(wang)絡(luo)、桌面和(he)(he)(he)應(ying)(ying)用系(xi)統(tong)安(an)全(quan)(quan)防護(hu)體(ti)系(xi),按照自(zi)主定級、自(zi)主保護(hu)的(de)原則,評(ping)估(gu)確(que)定各信(xin)(xin)息系(xi)統(tong)保護(hu)等級并實施相應(ying)(ying)的(de)保護(hu)措施。建(jian)(jian)立(li)統(tong)一的(de)網(wang)絡(luo)安(an)全(quan)(quan)信(xin)(xin)任體(ti)系(xi),加強網(wang)絡(luo)實體(ti)身份管理與認(ren)證,為網(wang)絡(luo)和(he)(he)(he)信(xin)(xin)息系(xi)統(tong)安(an)全(quan)(quan)運行(xing)提供信(xin)(xin)任基礎。建(jian)(jian)立(li)完善(shan)有效(xiao)的(de)安(an)全(quan)(quan)監控(kong)和(he)(he)(he)預警體(ti)系(xi),監控(kong)重(zhong)要網(wang)絡(luo)和(he)(he)(he)核心(xin)業務系(xi)統(tong),及時(shi)發(fa)現安(an)全(quan)(quan)隱患。建(jian)(jian)立(li)全(quan)(quan)面有效(xiao)的(de)應(ying)(ying)急響(xiang)(xiang)應(ying)(ying)體(ti)系(xi),制定并落(luo)實完整(zheng)、規范的(de)應(ying)(ying)急處理和(he)(he)(he)響(xiang)(xiang)應(ying)(ying)流程,完善(shan)信(xin)(xin)息安(an)全(quan)(quan)報(bao)告(gao)、處理機制。建(jian)(jian)立(li)包括(kuo)同城和(he)(he)(he)異地容災備份中(zhong)心(xin)的(de)信(xin)(xin)息系(xi)統(tong)災難恢(hui)復(fu)體(ti)系(xi),定期進行(xing)災難恢(hui)復(fu)的(de)測(ce)試和(he)(he)(he)演練,確(que)保災難發(fa)生(sheng)后(hou)能(neng)夠充分發(fa)揮備份的(de)效(xiao)能(neng),降低造成的(de)影響(xiang)(xiang)和(he)(he)(he)損失。第五(wu)章信(xin)(xin)息安(an)全(quan)(quan)監控(kong)
第十八(ba)條 信息安(an)全監控(kong)(kong)的目的是對威脅系統、數據庫及網絡安(an)全的因素進行有效控(kong)(kong)制,防止由(you)于技術(shu)或(huo)人為因素導致的異(yi)常和損失,同(tong)時為其他安(an)全措施(shi)的設計和實(shi)施(shi)提供可靠依據。安(an)全監控(kong)(kong)的結果要保存一年以(yi)上(shang)。
第十九條 信息系統(tong)(tong)的(de)(de)運行和維護(hu)單位,在國家法(fa)律和公(gong)司有(you)(you)關規(gui)定許(xu)可的(de)(de)范(fan)(fan)圍內(nei),具體進行規(gui)范(fan)(fan)、合(he)理、有(you)(you)效的(de)(de)信息安全(quan)監控(kong)。使用(yong)公(gong)司網絡及(ji)應用(yong)系統(tong)(tong)的(de)(de)用(yong)戶有(you)(you)義(yi)務接受必要(yao)的(de)(de)監控(kong)。監控(kong)不能(neng)影響、泄漏不涉及(ji)安全(quan)問題(ti)的(de)(de)網上(shang)行為和個人隱私的(de)(de)內(nei)容。
第二十條 各級信息(xi)部門負責制定和實施信息(xi)安全監控計(ji)劃,包括日(ri)常監控、應急處理和定期匯報(bao)。
第(di)二十一條 日常(chang)監(jian)控(kong)(kong)分(fen)為(wei)實時(shi)監(jian)控(kong)(kong)和定(ding)期檢查(cha),包括應用(yong)系(xi)統(tong)、數據庫、操作(zuo)系(xi)統(tong)、網(wang)絡、物理環境(jing)以及(ji)外部(bu)人(ren)員對信息系(xi)統(tong)訪問的(de)實時(shi)監(jian)控(kong)(kong)與定(ding)期檢查(cha)。監(jian)控(kong)(kong)及(ji)檢查(cha)結果要存檔備查(cha),異常(chang)情況須及(ji)時(shi)向(xiang)有關負責(ze)人(ren)匯報。
第二十二條 各級(ji)信息(xi)部門應對網絡及(ji)重要信息(xi)系統(tong)制定詳細(xi)的應急(ji)處理預案(an)。應急(ji)處理按照預案(an)進行(xing),并(bing)至少每年組織一次相關(guan)崗(gang)位人員進行(xing)應急(ji)預案(an)演練。
第二(er)十三(san)條 各級信息部門編制、上報信息安全月報和年(nian)報,及時向主管領導和上級部門匯報重大信息安全風險(xian)和事件。
第六章 信息安全風險評估
第二(er)十四條 信(xin)息(xi)管理部負責組(zu)織建(jian)立風險(xian)評估(gu)規范及實施團隊,定期或在重大、特殊事件發(fa)生(sheng)時進行風險(xian)評估(gu)。
第二十五條(tiao) 風(feng)險(xian)(xian)評估(gu)(gu)包(bao)(bao)括(kuo)范圍確定、風(feng)險(xian)(xian)識(shi)別、風(feng)險(xian)(xian)分析和控制(zhi)措施,確保信息安全,滿足應用和業(ye)務需要。評估(gu)(gu)范圍可包(bao)(bao)括(kuo)管理組織(zhi)、流(liu)程、政策與(yu)標準、應用系統、數(shu)據庫、操作系統、網(wang)絡、物理環境,應涵蓋公司內(nei)部(bu)關鍵(jian)控制(zhi)點。風(feng)險(xian)(xian)識(shi)別包(bao)(bao)括(kuo)識(shi)別風(feng)險(xian)(xian)類型和風(feng)險(xian)(xian)事件,形成(cheng)風(feng)險(xian)(xian)列(lie)表,更新信息風(feng)險(xian)(xian)數(shu)據庫。風(feng)險(xian)(xian)分析包(bao)(bao)括(kuo)信息資產分類、風(feng)險(xian)(xian)發生(sheng)概率和影響(xiang)程度分析,并確定風(feng)險(xian)(xian)等級,形成(cheng)風(feng)險(xian)(xian)評估(gu)(gu)報(bao)告。控制(zhi)措施包(bao)(bao)括(kuo)安全管理策略和風(feng)險(xian)(xian)控制(zhi)措施,形成(cheng)風(feng)險(xian)(xian)控制(zhi)報(bao)告。
第二十六條 信息(xi)管理部將風險評估和(he)控制(zhi)(zhi)報(bao)告上報(bao)信息(xi)主管領(ling)導審(shen)批。根據領(ling)導審(shen)批意見(jian),落實控制(zhi)(zhi)措施。
第七章 信息安全培訓
第二十七條 信息(xi)管理部負責制定公司信息(xi)安全培訓(xun)計劃(hua),組織、實施信息(xi)安全管理和技術培訓(xun)。各級信息(xi)部門(men)負責相應層級的信息(xi)安全培訓(xun),培訓(xun)計劃(hua)報(bao)信息(xi)管理部備案(an)。
第二十八條 信息管理部及各企事業單位信息部門對應用系統、數據(ju)庫、操作系統和(he)網(wang)絡管(guan)理(li)員、開發人員進行信(xin)息(xi)安全技(ji)術培訓,提高信(xin)息(xi)安全管(guan)理(li)和(he)維(wei)護水(shui)平(ping)。
第二十九條 信(xin)(xin)息(xi)(xi)管(guan)理部(bu)(bu)及各企事業(ye)(ye)單位信(xin)(xin)息(xi)(xi)部(bu)(bu)門分(fen)層(ceng)次、分(fen)類型對員工進行(xing)信(xin)(xin)息(xi)(xi)安全(quan)(quan)培訓(xun),包括針對業(ye)(ye)務和技術管(guan)理人(ren)員進行(xing)管(guan)理層(ceng)面的信(xin)(xin)息(xi)(xi)安全(quan)(quan)管(guan)理培訓(xun),針對從事日常業(ye)(ye)務處理人(ren)員進行(xing)操作層(ceng)面基本安全(quan)(quan)知識培訓(xun)。
第三十條(tiao) 員(yuan)工上崗前,應進行崗位(wei)信(xin)息(xi)安全培訓,并簽署信(xin)息(xi)安全保密協議。在崗位(wei)發生變動時,及時調整信(xin)息(xi)系統操(cao)作(zuo)權限。
第三十(shi)一條 信息安(an)全(quan)政策(ce)與標準發(fa)生重大調(diao)整(zheng)、新建(jian)和升級的(de)信息系統(tong)投入使用前,開展必(bi)要(yao)的(de)安(an)全(quan)培訓,明確相關調(diao)整(zheng)和變更所(suo)帶來的(de)信息安(an)全(quan)權限和責任的(de)變化。
第八章 信息安全檢查與考核
第三十二(er)條 信息(xi)管理部(bu)定期(qi)進行(xing)信息(xi)安(an)全(quan)檢查與考核(he),包括信息(xi)安(an)全(quan)政策(ce)與標(biao)準的(de)培訓與執行(xing)情況(kuang)(kuang)、重(zhong)大信息(xi)安(an)全(quan)事件(jian)及(ji)整改(gai)措(cuo)施(shi)落實情況(kuang)(kuang)、現有(you)信息(xi)安(an)全(quan)措(cuo)施(shi)的(de)有(you)效性、信息(xi)安(an)全(quan)技術(shu)指標(biao)完成情況(kuang)(kuang)。
第(di)三(san)十(shi)三(san)條 各企事業單位信(xin)息(xi)部門按照(zhao)本(ben)辦法和(he)《公司信(xin)息(xi)系統運行維護管(guan)理(li)辦法》進行信(xin)息(xi)安(an)全自我考(kao)核(he),信(xin)息(xi)管(guan)理(li)部進行綜(zong)合(he)評價(jia),形(xing)成年度考(kao)核(he)報(bao)(bao)告,報(bao)(bao)信(xin)息(xi)主管(guan)領導。第(di)三(san)十(shi)六(liu)條對(dui)于不執行本(ben)辦法造成嚴重后果的,應追究相關部門和(he)個人責任(ren)。第(di)九章(zhang)附則
第三(san)十四條(tiao) 各(ge)企(qi)事(shi)業單位可(ke)參照本管理辦法制定(ding)相應的實施細則。
第(di)三十五條 本辦法由公司信息管理部負(fu)責解釋。
第三十六(liu)條 本辦法自(zi)印發之日起施行。