Page 21 - 嘉和资讯九十四期
P. 21

质量专栏







































            由此表可看出,其实处置风险并 将办公期间的工作输出物(代码、文

       不是都要采取规避措施,而是根据法                                       档、记录等)及时提交到各自事业部

       律法规、监管要求合规性、利益相关                                       对应的 SVN 服务器中

       方的诉求、经济合理性、企业文化等                                             2、不将办公电脑共享、外借给

       多个方面结合,决定采用什么风险处                                       其他人使用,不将任何与嘉和相关的


       置方法,比如:                                                业务操作页面给第三人(包括但不限


            在疫情期间,针对采用的远程办                                    于家人、朋友等)浏览查看。

       公,我们进行了风险的评估,重要程                                             3、将办公电脑设置密码登录,

       度上若对办公电脑控制不当,会造成                                       离开办公电脑前及时锁屏

       文件丢失,但基本上 2 天之内可以恢

       复,我们定义重要程度为 2 级,发生                                           4、远程办公结束后,将非公司


       频率其实还是非常有可能发生的,所                                       配置的办公电脑中保密信息及其他工
       以我们定义了 5 级,可探测性上,                                      作相关的资料、数据进行及时删除


       通过检查我们可以探测到是否发生了                                       在我们的日常工作,为了避免不必要

       问题,所以,我们得到风险系数为                                        的风险意外发生,建议大家遵守以下

       30,需要采用必要的措施来减少风险 规范:

       发生的可能,所以我们提出以下建议:
                                                                    1. 未经许可,员工不得携带个人

            1、办公期间连接公司的 VPN,                                  笔记本电脑设备进入公司办公场所
   16   17   18   19   20   21   22   23   24   25   26