两化融合是信息化和工业化的高层次的深度结合,是指以信息化带动工业化、以工业化促进信息化,走新型工业化道路;两化融合的核心就是信息化支撑,追求可持续发展模式。
GB/T29490中哪些要素规定需要形成文件的程序?
1. 4.2.4外来文件与记录文件
2. 5.3.3法律和其他要求
3. 6.4信息资源
4. 7.1获取
5. 7.2维护
6. 7.3.1实施、许可和转让
7. 7.4.1风险管理
8. 7.4.2争议处理
9. 7.6保密
10. 9.2内部审核
适用的法律法规和其他要求;
知识产权(商标,**,版权,商业秘密等等)权属的辨识和组织所面临知识产权侵权、纠纷或流失、泄密、被盗用等风险的评估;
现有知识产权管理、惯例、过程和程序的检查与梳理
信息资源设计
1信息资源业务需求规划
1.1各部门根据基础设施、工作需求,向信息部提出信息资源需求。
1.2信息部根据公司战略发展规划,综合各部门需求,经过调研、确认,规划信息资源需求,拟定《信息化项目建设申请书》,提交总经理批准。
2信息资源采集方法:信息部对信息采集的途径、采集方法进行规定,统一编写培训教材。
3权限设置:
3.2针对不同的业务系统,对使用人员的权限进行设计,确保符合业务流程需求,提高工作效率。
3.3规定权限申请、批准、变更的流程。
涉及企业安全的信息识别
a.技术图纸:主要存在于研发部、项目组、品管部。
b.商务信息:主要存在于营销部、供应部。
c.财务信息:主要存在于财务部。
d.服务器信息:主要存在于信息部。
e.用户名和密码信息:主要存在于各部门员工。
信息安全风险评估
信息部每年根据往年信息安全情况,对公司信息安全风险进行评估,填写《信息安全风险评估表》,必要时引入的风险评估机构配合评估。
(1)总体目标
以公司工业化和信息化建设为核心,结合公司实际经营发展需要,建立一套符合公司战略发展的两化融合管理体系。
(2)具体目标
通过两化融合管理体系评定;
识别公司可持续竞争能力,打造公司两化融合新型能力;
规范公司两化融合项目的策划、业务流程与组织结构优化、技术实现、匹配与规范、运行维护、数据开发利用、监督和控制等过程;
建立、实施、保持、改进企业两化融合管理体系;
建立公司信息化与管理活动融合项目的绩效考核机制。
(3)体系范围界定
本次体系建设拟以公司安全保密信息系统为基础,建设与公司 XX 相关的两化融合管理活动。
(4)评定机构: 具备资质的第三方评定机构。