《商业秘密及内部事项保密管理办法.docx》由会员分享,可在线阅读,更多相关《商业秘密及内部事项保密管理办法.docx(20页珍藏版)》请在第一文库网上搜索。
1、商业秘密及内部事项保密管理办法1目的和适用范围11目的为加强XX信息技术股份有限公司(以下简称“XX”“公司”)商业秘密及内部事项的保密管理,提高保密工作的质量和效率,防范公司商业秘密及内部事项外泄风险,特制定本管理办法。1.2适用范围本管理办法适用于XX公司各部门、各分(子)公司(以下简称“各单位”)。2引用标准本办法依据国家相关的法律法规、宝信软件商业秘密及内部事项保密管理办法等管理文件制定。3术语和缩略语1.1 1本规定所称的商业秘密是指不为公众所知悉、能为公司带来经济利益、具有实用性并经公司采取保密措施的经营信息和技术信息。商业秘密的密级分为核心商业秘密、普通商业秘密,简称“核心商密”
2、“普通商密”。1.2 核心商业秘密是公司最重要的商业秘密,泄露会使公司的利益遭发布日期:实施日期:xx2共17页第1页到特别严重的损害。1.3 普通商业秘密是公司比较重要的商业秘密,泄露会使公司的利益遭受一定的损害。1.4 内部事项是指在公司公务活动和内部管理中,不属于商业秘密而又不宜公开,泄露可能会使公司的安全和利益受到一定损害或对工作造成一定被动的内部工作事项。4职责1.1 公司商业秘密保护工作按照统一领导、分级管理的原则。公司各部门负责人、各分(子)公司负责人为所在部门商业秘密保护第一责任人。各单位应按照“业务工作谁主管、保密工作谁负责”的原则,落实保密工作责任制。1.2 公司保密委员会
3、是商业秘密保护工作的工作机构,负责商业秘密事项管理重大问题的协调、审定、批准。1.3 保密办公室负责制、修订本管理办法,负责商业秘密事项日常管理工作的检查和协调,会同相关职能部门对有争议的商业秘密事项进行界定和确认。1.4 公司职能部门按照职责分工,负责职责范围内商业秘密事项的密级界定、商业秘密的保护和管理工作,指导、督查本专业领域商业秘密保护工作。各单位负责本单位范围内商业秘密事项的密级界定、商业秘密保护工作。1.5 公司商业秘密及其密级、保密期限和知悉范围,由产生该事项的部门、各分(子)公司拟定,主管领导审批,由保密办公室备案。5涉密事项的密级分类和指导目录发布日期:实施日期:5. 1公司
4、涉密事项的密级分类和指导目录详见xx201A商业秘密密级分类及指导目录、xx202A内部事项指导目录o5.1 各职能部门结合本部门的职责任务编制本专业条线的涉密事项清单。5.2 各单位对重点工程、重要谈判、重大项目、重要接待及采购、销售、财务、贸易摩擦、研发、情报、信息化等业务中的重点涉密事项应作为核心商密进行管理。6控制程序6. 1涉密事项梳理的分类及工作流程涉密事项按照工作性质可以为流程型和项目型两类。流程型业务涉密事项梳理的工作流程,详见xx203A流程型业务涉密事项梳理的工作流程。项目型业务涉密事项梳理的工作流程,详见xx204A项目型业务涉密事项梳理的工作流程。6.1 密级认定程序6
5、. 2.1公司按照“业务工作谁主管、保密工作谁负责”的原则,公司商业秘密及其密级、保密期限、定密岗位和知悉范围,由产生该事项的部门拟定,普通商密和内部事项由该部门负责人审核,并报分管领导阅知;核心商密须报分管领导审批确定。职能部门应定期发布涉密事项清单,以指导各分(子)公司的识密定密工作。7. 2.2分(子)公司参照公司的工作程序,结合本单位的实际情况,由主要负责人及其授权的人员确定本单位核心商业秘密、普通商业秘密和内部事项,并在本单位的商业秘密保护管理办法中具体明确。8. 2.3异议处理。公司各专业部门提出异议处理意见,报公司分管领导发布日期:实施日期:xx2共17页第3页审批,对相关商业秘
6、密进行最终定密。6.2 涉密事项的梳理备案。公司范围内的核心商业秘密事项和公司范围内的商业秘密事项由公司保密办公室备案;各单位保密工作机构对本单位范围的商业秘密事项予以备案管理。7商业秘密、内部事项的标志7.1 各单位对承载商业秘密、内部事项的纸介质、光介质、电磁介质等载体以及属于商业秘密的设备、产品,应当作出商业秘密、内部事项标志。7.2 公司商业秘密标志由权属(单位规范简称或者标志等)、密级、保密期限三部分组成。如:XX核心商密长期”“XX普通商密公布前”等,并在权属、密级、保密期限标识之间留有间隔。如文件、材料首页有权属单位标志,或文件、材料标题、落款签署所在单位名称的,可以“核心商密长
7、期”“普通商密公布前”两部分予以标志。公司内部事项的密级标志统一为“内部事项注意保存”。7.3 书面形式(含电子文档)的涉及公司商业秘密、内部事项的文件、资料应在其封面或者首页的右上角以黑体三号字进行标注;地图、图纸、图表应在其标题之后或者下方进行标注。7.4 非书面形式的以文字、符号、图形、图像、声音等形式载有公司商业秘密、内部事项的的物件(以下简称密件),应当以能够明显识别的方式在密件上标明密级和保密期限;凡有包装(套、盒、袋等)的密件,还应当以恰当方式在密件的包装上标明Q7.5 商业秘密、内部事项的密级、保密期限变更或在保密期限内解密的,应当在原标志位置的附近作出新的标志,并以适当方式告
8、知相关部门或人员。发布日期:实施日期:8管理要求8.1 各单位依据本管理办法,结合实际工作,制订相应的管理细则、标准,采取有针对性地商业秘密保护措施xx205A商业秘密保密措施清单(试行)。8.2 各单位依据本管理办法,结合工作实际,梳理、确定本单位的商业秘密事项、密级、保密期限,并填写xx206A商业秘密及内部事项一览表,报公司保密办公室或子公司保密工作机构备案。8.3 对于本管理办法中未涉及但又确需保密的商业秘密及内部事项,由涉密事项的产生单位报公司保密办公室或子公司保密工作机构,由公司保密办公室或子公司保密工作机构与相关职能部门共同拟定其密级和保密期限,报相关分管领导审核确认后予以备案。
9、8.4 对是否属于商业秘密和内部事项或者属于何种密级不明确或者有争议的,该事项的产生单位应当先行采取保密措施,并报公司保密办公室或子公司保密工作机构,由公司保密办公室或子公司保密工作机构与相关职能部门共同审定是否属于商业秘密、内部事项以及其密级和保密期限,经报相关主管领导审核确认后予以备案。8.5 因国家秘密范围调整,公司商业秘密需要变更为国家秘密的,该涉密事项的产生单位应当报公司保密办公室,并依法定程序将其确定为国家秘密。8.6 商业秘密、内部事项各类载体的制作、传递、使用、复制、保存、维修、销毁应严格执行公司专业管理部门相关管理要求。8.7 商业秘密事项、密级、保密期限以及内部事项管理发布
10、日期:实施日期:-(1)各单位对所产生的商业秘密事项、内部事项,要按确定后的密级和保密期限,在承载商业秘密、内部事项的纸介质、光介质、电磁介质等载体上作出明显并易于识别的标志。执行上级确定的商业秘密事项、内部事项,根据所执行的涉密事项的密级和保密期限确定。(2)涉密事项的密级、保密期限确定工作,应当采取“三同时”的方法进行,即起草文件的同时拟定其密级和保密期限,审核文件的同时审定其密级和保密期限,签发文件的同时确定其密级和保密期限。其中保密期限的确定,可以预见时限的以年月日计,或按照普通商业秘密事项一般不超过5年、核心商业秘密事项一般不超过10年计,不可以预见时限的应当定为“长期”或者“公布前
11、”。未标注保密期限的,保密期限按照普通商业秘密事项5年、核心商业秘密事项10年计。涉及报送公司以外单位的,必须标注保密期限。(3)涉密事项的产生单位应当定期检查、验证所确定的商业秘密事项和内部事项。对在保密期限内因保密范围调整不再作为商业秘密事项、内部事项,或者公开后不会损害公司安全和利益,不需要继续保密的,应当及时解密;对需要延长保密期限的,应当在保密期限将满前重新确定保密期限。(4)对于检查、验证过程中发现的各类事项,公司保密办公室可根据实际情况向公司提出针对具体单位或个人的奖惩建议;经公司分管领导批准后,实施相应奖惩措施。(5)商业秘密、内部事项需变更密级、保密期限、知悉范围或者在保密期
12、限内解密的,由原定密单位主管领导审批,由保密工作机构备案,在原标志位置的附近作出新的标志,并以适当方式告知相关部门或人员。(6)商业秘密的保密期限已满的,自行解密。发布日期:实施日期:-9报告和记录表式xx201A商业秘密密级分类及指导目录xx202A内部事项指导目录xx203A流程型业务涉密事项梳理的工作流程xx204A项目型业务涉密事项梳理的工作流程xx205A商业秘密保密措施清单(试行)xx206A商业秘密及内部事项一览表10文件修改变更记录XX(管理)文件修改变更记录文件编号:xx2修订部门:综合管理部序号修改原因修改后版本号修订人修改日期主要修改内容1拟稿:日期:审核:日期:发布日期
13、:实施日期:XX商业秘密密级分类及指导目录一、核心商业秘密事项指导目录(主要包括但不限于)1公司重大发展战略及其规划事项1.1 战略发展规划、研发规划、产品规划、投资规划、并购规划、经营收益规划、战略资源储备规划等。1.2 为支持战略规划进行的市场分析、经济分析形成的综合性报告、调研材料,行业及竞争对手研究材料等。1.3 年度整体经营计划。2公司重大决策事项2.1尚未公布的重大改革方案和实施方案、办法等。2.2尚未公布的重大的重组、并购、融资、破产、资产处置、产权交易的意向、决议、法律意见及其它相关内容,拟上市方案、股权或债权投资可行性论证、项目评估与投资决策。3公司重点工程、重要谈判、重大项
14、目、重要接待事项3.1 项目建议书、意向书、可研报告、预算申报书、法律意见、方案、计划任务书、相关会议纪要等。3.2 谈判意图、底数和策略;3.3 评审过程中的相关文件、资料;3.4 项目实施完成后的验收报告和科技成果技术内容等。4公司经营决策会议事项董事会(非公开部分)、党委会、总经理办公会及讨论重大经营问题的会议记录和会议纪要。5自主研发的领先技术事项在国际上具有领先优势的,在某一领域有显著突破的专有技术、替代技术、跟踪技术或反向工程的技术成果关键内容。6公司主要领导出访团组材料(出访意图、行程安排)。二、普通商业秘密事项指导目录(主要包括但不限于,部分重点事项按业务重要程度可作为核心商密
15、事项)1公司一般规划事项及年度工作计划1.1 职能规划事项,如:职能管理、社会责任等。1.2 为支持计划、规划进行的市场分析、经济分析形成的综合性报告、调研材料,行业及竞争对手研究材料等。发布日期:实施口期!1.3 各专业年度工作计划。2公司范围一般决策事项2.1 尚未公布的一般改革方案和实施方案、办法等。2.2 尚未公布的一般的重组、并购、融资、破产、资产处置、产权交易的意向、决议及其其它相关内容,拟上市方案、股权或债权投资可行性论证、项目评估与投资决策。2.3 尚未公开的公司相关法律意见书,对外投资项目法律尽职调查报告材料。3公司范围一般工程、谈判、项目、接待事项3.1 公司领导的公务出访计划和重要外宾来访接待安排。3.2 项目建议书、意向书、可研性报告、预算申报书、方案、计划任务书、相关会议纪要等。3.3 谈判意图、底数和策略。3.4 实施完成后的验收报告和科技成果技术内容等。4一般经营决策会议事项公司经营管理例会及专项工作会议讨论一般经营问题的会议记录和会议纪要。5企业风险管理事项5.1 企业风险评估报告。5.2 重大风险点统计、原因分析、应对措施等。6财务信息事项6.1 财务年度预算报告、