一、稽核
1、制定研發(fā)保密業(yè)務(wù)的自檢規(guī)劃、稽核規(guī)劃并組織實(shí)施對(duì)中研院研發(fā)保密制度及流程的執(zhí)行情況進(jìn)行監(jiān)督檢查,包括物理環(huán)境管控檢查、關(guān)鍵信息資產(chǎn)管理檢查、外部來(lái)訪人員管理檢查、實(shí)驗(yàn)室管理檢查等。
2、根據(jù)自檢規(guī)劃指導(dǎo)業(yè)務(wù)部門(mén)開(kāi)展自檢工作,指導(dǎo)并跟蹤業(yè)務(wù)部門(mén)自檢問(wèn)題整改情況。
3、根據(jù)稽核規(guī)劃組織開(kāi)展對(duì)業(yè)務(wù)部門(mén)的檢查評(píng)估工作,深入現(xiàn)場(chǎng)檢查執(zhí)行情況,對(duì)發(fā)現(xiàn)的業(yè)務(wù)部門(mén)違規(guī)行為進(jìn)行督促整改。
二、離職審計(jì)
1、負(fù)責(zé)對(duì)離職人員開(kāi)展研發(fā)保密審計(jì),覆蓋離職前三個(gè)月離職人員的相關(guān)行為操作。(如是否有通過(guò)郵箱外發(fā)、打印、USB拷貝、網(wǎng)盤(pán)上傳等惡意獲取公司信息行為,是否有批量解密以及解密文件是否涉及研發(fā)保密關(guān)鍵信息資產(chǎn),是否有系統(tǒng)批量下載行為,是否在非工作時(shí)間在公司辦公區(qū)或?qū)嶒?yàn)區(qū)長(zhǎng)時(shí)間逗留等)。
三、違規(guī)調(diào)查與處理
1、負(fù)責(zé)進(jìn)行違規(guī)行為分析,涉及所有研發(fā)保密相關(guān)記錄分析(如郵件分析、數(shù)據(jù)傳輸通道流向分析、打印分析、關(guān)鍵信息資產(chǎn)異常分析、門(mén)禁分析等),識(shí)別違規(guī)行為,組織調(diào)查及處置。
2、負(fù)責(zé)接收中研院?jiǎn)T工上報(bào)的研發(fā)保密安全事件線索,參照公司信息安全事件處置流程上報(bào),并參與開(kāi)展中研院研發(fā)保密安全事件的調(diào)查與處理,指導(dǎo)中研院研發(fā)保密安全事件涉及部門(mén)配合事件調(diào)查與處理,匯總調(diào)查結(jié)果并向中研院研發(fā)保密第一責(zé)任人進(jìn)行匯報(bào)。