外包腾讯-外包员工信息安全管理规范

腾讯空间首页  时间:2021-01-16  阅读:()

腾讯控股集团管理标准

GL/YY 001-2013V1.0-L1

外包员工信息安全管理规范

2013-1-4发布 2013-1-4实施

腾讯控股集团发布

前言

本规范系公司第一次发布 为规范公司外包员工合理使用公司信息系统资源制定外包员工信息安全管理措施提供依据特制定本规范。

本标准由企业IT部和安全平台部负责起草、解释,自发布之日起实施。

本标准主要起草人 wilsonwang(王森) ;chanche(车世华) ;veeqihe 何林如 ;

本标准主要审核人 robynliu(刘若潇) ; coolcyang(杨勇)

本标准批准人 ponyma 马化腾 ;Charles(陈一丹) ; ls(卢山) ; leon(郭凯天)

本标准首次发布日期 2013年1月4日

本标准适用范围全公司

1.目的

本管理规范专为腾讯的外包员工设立主要为了建立完善的外包员工信息安全管理制度明确外包员工在场和离场需遵守的规范包括但不限于机器使用规范、帐号使用规范、场外接入规范、离场规范等。

2.适用范围

本管理规范适用全公司范围内所有外包员工。

3.相关定义

劳务派遣单位与劳动者建立劳动关系后按照与用工单位订立的派遣协议将劳动者派到用工单位劳动这类劳动者称之为外包员工即企业将其非核心的业务外包出去利用外部优秀专业团队承接业务从而使其专注核心业务达到降低成本、提高效率、增强企业核心竞争力和对环境应变能力的目的这类服务外包及项目外包的员工统称为外包员工。

腾讯集团域 因投资并购等原因与腾讯构成合作关系的法人企业。

在场外包员工外包员工在腾讯公司自有或租用办公环境内进行办公的称为在场外包员工。

场外外包员工外包员工在腾讯公司自有或租用办公环境外进行办公的称为场外外包员工。

腾讯公司办公内网主要包括三类办公网、开发网、 体验网使用原则是“专网专用专机专用”相关定义如下

办公网从事日常办公行为如公文处理、访问内部OA系统、访问授信互联网网站、使用RTX、使用Tencent域收发邮件等。

开发网从事软件开发、测试等研发行为如访问SVN代码管理系统、使用开发环境编写代码、对代码进行测试、访问运维接入平台等。

体验网从事外部互联网产品体验行为 比如访问非授信互联网网站、访问非腾讯公司业务等。

4.在场外包员工信息安全管理

4. 1责任人

4. 1. 1外包员工在场办公必须使用腾讯公司提供的办公和开发主机。

4. 1.2外包员工本人对所使用的办公、开发主机和外包帐号负直接责任应尽到保全资产完整性以及合理使用帐号的义务。

4. 1.3管理外包员工的腾讯员工对外包员工使用的办公、开发主机和外包帐号负管理责任。

4.2办公主机使用管理

外包员工通过办公或开发机接入腾讯公司内部网络进行工作须遵守公司《办公PC使用管理规范》见附录A和《防止办公网内高危行为管理办法》见附录B。

4.2. 1外包员工使用的办公或开发机必须满足以下要求才允许接入腾讯内部办公或开发网

1 必须安装腾讯指定的标准化操作系统

2安装腾讯指定办公安全接入软件

3安装腾讯指定的防病毒软件和办公安全接入软件。

4.2.2严禁办公或开发机在接入内网的同时接入其他网络包括但不限于

1使用双网卡在连接内网的同时连接其他网络

2在连接内网的同时使用GPRS或3G

3在连接内网的同时使用拨号或专线的方式连接到公司外部网络。

4.2.3外包员工必须使用开发机接入开发网访问腾讯内部研发资料。

4.2.4禁止外包员工在办公和开发主机中安装任何类型的扫描、窃听或攻击性质的应用程序。

4.3帐号和访问权限管理

4.3. 1内网信息系统分级规定

4. 3.2外包员工默认使用腾讯集团域办公帐号若有特殊需求可申请腾讯公司内部帐号 以小写v开头后跟下划线_和英文ID如v_waibao。

4.3. 3外包员工帐号须唯一对应一个外包员工禁止外包员工共用帐号。

4.3.4外包员工帐号默认不具有内网信息系统访问权限根据实际工作需要可申请一级和二级信息系统访问权限 申请方式如下

1) 源代码管理系统权限申请链接 http://code.oa.com/workflow/home

2) 业务管理系统权限申请链接 http://sec.cm.com/

3) 其它系统需用人部门经理同意并通过邮件向IT负责人申请开通邮

件申请格式参照《外包员工访问内网系统权限申请表》 见附录D。

4.3.5禁止外包员工使用开发电脑访问互联网。

4.3.6禁止外包员工访问三级信息系统。

4.3. 7外包员工进出腾讯公司IDC机房须由腾讯公司员工陪同其它要求参照《腾讯IDC出入管理规范》 见附录E。

4.4信息使用管理

4.4. 1外包员工禁止以任何形式对腾讯公司敏感信息进行未授权访问和处理。

4.4.2禁止对敏感信息做如下处理

1非工作缘由将敏感信息携带出腾讯公司

2 向非腾讯公司授权方公布敏感信息

3未授权浏览、篡改敏感信息。

4.4.3敏感信息包括

1源代码信息包括但不限于开发测试代码、 已发布产品代码、 已下架产品代码等

2未发布产品信息包括但不限于产品属性、界面UI、功能和使用说明等

3用户数据包括但不限于用户个人资料、产品使用记录等

4人事信息包括但不限于薪酬、组织架构、职级等。

5.场外外包员工信息安全管理

5. 1原则上要求所有外包工在腾讯公司提供的职场环境内办公默认不开放外网接入腾讯公司内网系统进行办公的权限。如因实际工作需要需从外网环境接入腾讯内网必须经企业IT部与安全平台部联合评审 由涉及的业务负责方通过邮件发起评审 邮件申请格式参照《场外办公环境接入腾讯内网申请表》 见附录F。

5.2对场外办公的外包员工开放的内网系统需与其它内网系统实施隔离措施隔离方案由企业IT部与安全平台部制定。

5.3对场外办公的外包员工开放的内网系统不得对外提供如下信息

1腾讯内部的开发测试代码和IDC运营系统数据。

2腾讯内部服务器运维操作权限。

6.外包员工离场管理

6. 1外包员工离场前须配合腾讯公司完成文档、代码下载检查和访问权限回收工作。

6.2外包员工离场流程、 门禁使用等参照《外包员工入场离场管理规范》 见附录G。

7.外包员工违规处罚

7. 1在场外包员工须遵守公司《员工行为准则》 见附录H和《员工奖惩制度》

见附录I若发现有违反本规范或触及高压线等行为者停止此外包员工相关工作退回到外包公司 由外包公司根据商务合同进行处理并保留追究相关外包员工法律责任的权利。

7.2管理外包员工的腾讯员工对外包员工的行为负管理责任。

8.附录

附录A 规范性附录  《办公PC使用管理规范》

附录B 规范性附录  《防止办公网内高危行为管理办法》附录C 规范性附录  《基础OA应用系统》

附录D 规范性附录  《外包员工访问内网系统权限申请表》附录E 规范性附录  《腾讯IDC出入管理规范》

附录F 规范性附录  《场外办公环境接入腾讯内网申请表》附录G 规范性附录  《外包员工入场离场管理规范》附录H 规范性附录  《员工行为准则》

附录I 规范性附录  《员工奖惩制度》

附录A

规范性附录办公PC使用管理规范

办公P理规

附录B

规范性附录防止办公网内高危行为管理办法

规范性附录基础OA应用系统

规范性附录

外包员工访问内网系统权限申请表

规范性附录

腾讯IDC出入管理规范

规范性附录

场外办公环境接入腾讯内网申请表

规范性附录

外包员工入场离场管理规范

云基Yunbase无视CC攻击(最高500G DDoS防御),美国洛杉矶CN2-GIA高防独立服务器,

云基yunbase怎么样?云基成立于2020年,目前主要提供高防海内外独立服务器,欢迎各类追求稳定和高防优质线路的用户。业务可选:洛杉矶CN2-GIA+高防(默认500G高防)、洛杉矶CN2-GIA(默认带50Gbps防御)、香港CN2-GIA高防(双向CN2GIA专线,突发带宽支持,15G-20G DDoS防御,无视CC)。目前,美国洛杉矶CN2-GIA高防独立服务器,8核16G,最高500G ...

VPS云服务器GT线路,KVM虚vps消息CloudCone美国洛杉矶便宜年付VPS云服务器补货14美元/年

近日CloudCone发布了最新的补货消息,针对此前新年闪购年付便宜VPS云服务器计划方案进行了少量补货,KVM虚拟架构,美国洛杉矶CN2 GT线路,1Gbps带宽,最低3TB流量,仅需14美元/年,有需要国外便宜美国洛杉矶VPS云服务器的朋友可以尝试一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器...

台湾CN2云服务器 2核2G 5M 5IP 台湾物理服务器 E5x2 64G 20M 5IP

提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...

腾讯空间首页为你推荐
美团月付怎么关闭美团网付款后怎么取消订单申请退款316不锈钢和304哪个好304跟316的不锈钢材质有什么区别麒麟990和骁龙865哪个好5G手机芯片高通865对比麒麟990 5G SOC哪个好?骁龙765g和骁龙865哪个好请问苹果的a13处理器和骁龙865综合性能两个相差大不大?以及打游戏哪个更流畅?法兰绒和珊瑚绒哪个好法兰绒、珊瑚绒、天鹅绒哪个暖和?清理手机垃圾软件哪个好手机垃圾清理软件哪个好东莞电信宽带东莞电信宽带资费问题。急!电信dns服务器地址电信现在DNS服务器地址是多少上海dns服务器地址谁知道上海移动无线网卡的DNS服务器地址360云盘登陆怎样登陆360我的云盘
域名网站 韩国vps俄罗斯美女 科迈动态域名 云网数据 kvmla 韩国俄罗斯 腾讯云数据库 tk域名 tightvnc 国外网站代理服务器 免费全能主机 百度云加速 linode支付宝 英雄联盟台服官网 百度云空间 学生服务器 博客域名 免备案jsp空间 ubuntu安装教程 中国域名根服务器 更多