您当前的位置: 首页 > 制度汇编 > 综合行政管理 > 正文
制度汇编  
  • 综合行政管理
关于印发《安徽工业大学信息标准管理办法》和《安徽工业大学数据资产管理办法》的通知
发布时间:2023年02月16日 文章作者: 浏览:

安工大〔2022162

 

各院(部),机关各部门、校直各单位:

根据工作需要,经校长办公会研究、校党委常委会审定,现将《安徽工业大学信息标准管理办法》和《安徽工业大学数据资产管理办法》予以印发,请认真贯彻执行。

特此通知。

 

附件:1.安徽工业大学信息标准管理办法

2.安徽工业大学数据资产管理办法

 

 

安徽工业大学

20221223

附件1

安徽工业大学信息标准管理办法

第一章 总则

第一条 为规范我校信息标准,符合国家标准化政策相关规定,推动信息标准在业务领域和技术领域的应用,提高安徽工业大学数据质量和管理效率,落实监管统计规定,特制定本办法。

第二条 本办法所称信息标准是指,针对我校各类重要数据(如教师、学生、教学、科研、财务、后勤、资产等业务主题)制定的规范性文件,以确保这些重要数据在全校共同使用和交换中保持一致性和准确性,是我校数据管控的基础。

第三条 信息标准管理包括信息标准制定、应用和信息标准管理与服务平台的建设和维护等相关工作。

第四条 本办法适用于信息标准管理的相关工作。

第二章 组织机构与职责

第五条 安徽工业大学数据治理领导小组(以下简称“领导小组”)是全校信息标准管理的最高决策机构,领导小组根据工作职责领导、监管、审议、审批信息标准管理方面的相关工作。

第六条 安徽工业大学数据治理领导小组办公室(以下简称“领导小组办公室”,设在信息化处)是信息标准管理的协调与执行机构,以及信息标准管理的主管责任部门,领导小组办公室根据工作职责制定信息标准管理办法等制度和流程规范,组织、推动、协调、汇报信息标准管理方面相关工作。

第七条 如果信息标准管理工作中出现争议或者分歧,由领导小组办公室协调解决。对无法解决的重大争议和分歧,由领导小组办公室报请数据治理领导小组决策。

第八条 信息化处设置信息标准管理员,承担以下职责:

1.负责制定信息标准,并协调组织相关业务部门学习、评审、执行信息标准;

2.负责制定信息标准变更的流程和规范;

3.负责信息标准执行情况的监督检查;

4.负责信息标准在数据资产管理平台的日常运营和维护、管理;

5.负责信息标准版本在数据资产服务平台上的更新发布。

6.各相关部门通过设置信息标准管理专员负责本部门信息标准相关的日常工作。具体职责包括:

7.负责本部门信息标准的确权和审核;

8.信息标准管理相关工作意见的反馈;

9.负责监督信息标准在本部门的落地实施。

第三章 信息标准的制定

第九条 信息标准的制定流程分为标准调研、标准制定、标准确权、标准审核和标准发布。

第十条 信息化处负责组织收集和调研全校各业务系统信息标准,分析数据权威源。

第十一条 信息化处负责结合教育部标准和学校业务标准工作现状制定或修订校级信息标准。

第十二条 信息化处组织相关部门信息标准专员对信息标准进行确权,并针对校级信息标准进行讨论和审核。

第十三条 信息化处负责将信息标准提交领导小组审议,形成正式文件后在信息标准服务平台发布。

第四章 信息标准的应用

第十四条 信息标准的应用包括信息标准的落地执行和信息标准检核。

第十五条 信息化处需要在我校软件系统采购流程中增加信息标准要求,实现信息标准的一致性和准确性。相关要求如下:

1.软件系统内部使用的代码表应遵循学校给定的代码标准,如特殊原因不能遵循,必须提供对应的代码映射;内部使用的编码规则必须符合学校给定的编码规则;

2.软件系统对外接口必须遵循学校的给定的代码标准和编码规则,厂商负责完成从系统内到接口之间的数据映射和转换,并保证其正确性、有效性。当软件发生升级、调整时,必须同步更新接口,确保接口的正确性;

3.软件系统数据库物理模型中,确保每张表每个字段都需要有中文备注;

4.软件系统交付时,需提供完整、正确、规范的数据结构、数据字典和代码表,当软件发生升级、调整时,必须提供更新的版本。

第十六条 信息化处定期发布现有系统和学校已发布信息标准差异分析报告。

第十七条 信息化处根据报告内容与相关部门磋商,结合监管要求和实际情况修订学校信息标准。

第十八条 各部门应遵照已发布的信息标准,并将信息标准管理的相关要求纳入相应的管理细则、操作规范和考核要求中。

第十九条 信息化处需要在我校软件系统验收流程中增加信息标准检核环节,审核软件系统数据库、接口设计文档内容是否满足我校信息标准要求。只有经审核满足要求才可进入验收后续环节。

第五章 附则

第二十条 因违反本办法产生的不良后果或造成损失,视情节按照有关规定追究相关人员责任。

第二十一条 信息标准的制定流程,根据“谁主管谁负责”的原则,由审核组织者确定审核结果;参与审核各方对结果有重大歧义时,参照本管理办法第七条进行处理。

第二十二条 本办法由信息化处负责解释。

第二十三条 本办法自印发之日起实施。

附件2

安徽工业大学数据资产管理办法

第一章 总则

第一条 为加强学校数据资源的管理和质量控制,规范数据资产的生产、采集传输、汇集整理,促进数据资产的共享和使用,提高信息化条件下学校治理能力和公共服务水平,依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、教育部《教育信息化2.0行动计划》(教技〔20186号)、《高等学校数字校园建设规范(试行)》,以及国务院《促进大数据发展行动纲要》(国发〔201550号)和国家发展改革委、中央网信办印发的《政务信息资源目录编制指南(试行)》(发改高技〔20171272号)等法律规范和政策规定,结合学校实际情况制定本办法。

第二条 本办法所称数据资产,是学校各单位及全校师生员工在履行职责过程中生产或采集的,以一定形式记录和保存的各类数据资产,包括且不限于各单位直接或通过第三方依法采、依法授权管理和因履职需要依托信息化系统形成的数据资产等。数据资产管理是指对数据进行采集、汇集、共享、使用、维护等管理过程。

第三条 数据资产管理总体遵循“统筹规划、统一标准、一数一源、共建共享、无偿使用、保障安全”的原则。在数据生产和采集等过程中遵循“谁主管,谁负责”、“谁提供,谁负责”的原则,数据共享和使用等过程中遵循“谁经手,谁负责”、“谁使用,谁负责”的原则,保障数据的保密性、完整性、可用性、准确性、时效性、合法性、一致性。数据资产管理以共享为常态,不共享为例外;以及时共享为常态,不及时为例外。

第二章 管理机构

第四条 学校数据治理领导小组(以下简称“领导小组”)是全校数据资产管理的领导机构,负责统筹定位学校数据资产管理的目标和方向,明确学校各单位的职责和权利,协调推进数据资产管理的有关重大事项,监督推动各单位数据资产管理的进度、质量和效益。

第五条 信息化处是学校数据资产管理的主管部门,负责规划、组织、指导、协调和监督数据资产管理工作,主要职责是:

(一)负责数据资产的总体规划、平台建设、汇集共享、开发利用和监督指导等工作,组织修订完善学校数据资产管理办法、相关数据标准规范等制度;

(二)负责建立学校数据资产管理工作机制,加强对数据资产集传输、组织存储和共享使用的日常监督和评估考核;

(三)负责组织编制和更新学校数据目录,统筹数据目录的日常维护,根据国家标准牵头组织编制学校数据标准;

(四)负责统筹推进学校数据治理和服务体系建设与发展;

(五)负责建设、管理和维护学校数据中心,统筹推进数据应用建设;

(六)负责向数据生产及使用单位提供技术咨询和指导;

(七)负责建立和维护数据资产采集传输、组织存储和共享使用机制,确保数据资产真实、合法、准确、有效、安全和利用的合理、合规;

(八)负责建立数据质量管控机制,定期检查各数据生产单位的数据质量,并指导数据生产单位进行问题整改,定期发布数据质量报告;

(九)定期向领导小组报告数据资产管理工作进展,提出需要协调推进的重大事项及建议解决方案。

第六条 数据资产生产单位主要职责:

(一)根据全校数据总体规划,被确定为数据唯一来源的单位,属于数据生产单位。数据生产单位负责本单位业务范围内数据目录的编制及更新,按照相关数据标准规范,开展本单位业务范围内数据的采集和处理,推动本单位信息系统及相关数据的汇集整合和交换共享;

(二)根据全校数据总体规划,被确定为牵头协调涉及多个部门数据的单位,属于数据主要责任单位。数据主要责任单位应根据学校数据目录,按照相关数据标准规范,负责某项数据的数据源界定、数据的采集和处理,推动多个部门相关数据的汇集整合和交换共享;

(三)数据生产单位应指定专人负责本单位数据资产管理工作,制订明确措施确保工作的连续性和稳定性,不因人员调整而造成业务出现重大变化;

(四)数据生产单位对本单位数据质量和数据安全负责。

第七条 数据资产使用单位主要职责:

(一)根据全校数据总体规划,使用学校共享数据的各单位,属于数据使用单位。数据使用单位根据业务需要,向数据生产单位和信息化处提出相关数据资产使用申请;

(二)在使用获取的共享数据过程中,必须遵循学校统一的数据标准,不得篡改数据;

(三)负责监督共享数据的数据质量,及时向信息化处反馈发现的数据问题;

(四)对获取的共享数据安全负责。

第三章 数据采集和传输

第八条 学校通过数据中心接入各类数据,并按照数据目录管理数据采集和传输工作。

第九条 学校数据标准不适用或无法覆盖的数据类别,由相应生产单位提交数据标准方案,信息化处审核通过后作为补充数据标准进行实施。

第十条 各数据生产单位负责相应业务系统的数据采集工作,并对需要接入学校数据中心的数据进行保密性、完整性、可用性、准确性、时效性、合法性和一致性确认,确定数据的更新周期。为确保相关信息系统数据一致性,数据生产单位不允许随意删除所生产的数据,如确需删除数据,需要信息化处审批同意并做好技术处理。数据生产单位须保存历史数据,支持回溯查询和统计,不能只保存最新状态数据。

第十一条 除法律、法规另有规定的情况,能通过数据共享获取的数据,数据使用单位不再重复采集。

第十二条 数据生产单位的数据采集、汇集、共享服务等执行情况将作为信息化项目验收及资金安排的重要依据。

第四章 数据汇集和整理

第十三条 数据汇集和整理主要包括数据目录的建立与维护、数据标准规范管理、数据服务接口管理。学校数据资源目录包含学校数据资源的类别、名称、来源、信息项、共享属性、更新周期、数据格式和权利信息等内容。

第十四条 信息化处牵头、各单位配合,共同编制《安徽工业大学数据资产目录》,并根据学校业务应用实际需求进行定期更新,除临时维护外,每年应当至少进行一次全面维护。

第十五条 学校提供统一的数据资源存储、管理、服务和安全软硬件平台,定期开展等级保护测评工作,确保学校数据资源的可用性和安全性。按照相关规定建立数据备份制度,制定数据备份方案,对重要数据实行异地备份。对于已备案但未纳入学校统一管理的信息系统,参照上述要求,由各单位自行建设、管理及运行维护,但仍然需要按照《安徽工业大学数据资产目录》要求提供相应数据。

第十六条 数据生产单位在数据结构或汇集范围发生变更前,须向信息化处提出变更申请并备案,避免发生数据混乱,导致数据服务异常。

第五章 数据共享和使用

第十七条 学校数据资产共享分为无条件共享、有条件共享和不予共享三种类型。

(一)无条件共享数据是指可提供给各单位共享使用的学校数据资源;

(二)有条件共享数据是指依据相关规定可提供给部分单位共享使用或可部分提供共享使用的学校数据资源;

(三)不予共享数据是指不宜提供给各单位共享使用的学校数据资源。

第十八条 无条件共享和有条件共享的数据资源,应标明使用要求;有条件共享的数据资源应标明共享条件、共享时间和共享范围;不予共享的数据资产,由数据生产单位提出法律、行政法规或相关政策依据,报信息化处备案并报领导小组审批。

第十九条 信息化处提供标准统一、流程规范的数据共享服务。数据生产及使用单位或者其他组织、个人,原则上不得建设独立的数据汇集共享平台或通过其他途径进行数据共享。在条件成熟时,原有跨系统数据共享迁移至学校统一数据交换平台。

第二十条 数据使用单位需要获取无条件共享数据和有条件共享数据时,应向数据生产单位和信息化处提出明确的共享需求和用途,审批同意后方可获取数据;若不予共享,数据生产单位应说明理由,报信息化处备案并向领导小组汇报。

第二十一条 涉及学校敏感信息和个人信息、隐私的数据资源,数据使用单位和数据生产单位应当签订安全保密协议,按照约定方式共享数据资源。各单位与第三方公司合作研发信息系统或由第三方公司提供运行维护支持服务,须签订安全保密协议。

第二十二条 校内团体、组织或个人出于科研或教学等需求,需要使用学校数据,须向数据生产单位和信息化处提出明确的共享需求和用途,审批同意后方可获取数据。涉及个人信息、隐私等敏感数据,开放使用前应当进行脱敏处理。

第二十三条 数据生产及使用单位在保证数据安全的前提下,应当支持大数据的开发和利用,深度挖掘数据价值,提高管理服务工作的预见性和精细化,提高师生信息化的获得感。

第六章 数据安全管理

第二十四条 各单位应坚持最小化和最适用原则,合理设置数据管理及操作权限,任何单位和个人均不得越权。信息化处需明确核心数据管理人员权限并签署数据保密协议。

第二十五条 信息化处按照相关规定定期开展数据安全的监督、检查工作,做好采集、处理、存储、传输、管理和使用等全流程安全管控。各单位应按照数据安全相关规定管理和使用数据。

第二十六条 各单位按照有关规定,建立健全数据分级管理与安全技术体系,强化身份认证、存取访问控制、安全传输、信息审计跟踪、数据恢复等安全技术保障手段。数据的采集、处理、存储、传输、管理和使用等环节,应当采用强密码保护策略,并通过相关安全测评后方可投入运行。

第二十七条 学校依据相关法律法规,建立学校数据资源知识产权保护机制。各单位在使用共享数据时应注明数据来源,不得损害数据生产单位的合法权益;未经数据生产单位同意,不得擅自将共享数据转让给第三方。任何单位未经学校允许,不得利用数据开展经营性活动。

第二十八条 数据管理、生产和使用单位应加强数据采集、汇集、共享、使用、维护等过程中的存储备份等安全保障工作,建立应急处置、备份恢复机制,保障数据的安全性和可靠性。

第七章 监督和保障

第二十九条 各单位在申请信息化项目时,需首先对标《安徽工业大学数据资产目录》,制定项目数据建设与设计方案,对标结果作为项目审批佐证材料;在项目建设时应向信息化处报备数据库详细设计材料;项目建成后根据《安徽工业大学数据资产目录》及时汇集相关数据,结果作为项目验收依据。

第三十条 各单位提供的共享数据资源,应当事先经过本单位的保密审查,造成安全事故的将追究单位第一责任人和具体负责人的责任。

第三十一条 各单位应当对数据资源及副本建立应用日志审计,确保信息汇集、共享、查询、比对、下载、分析研判、访问和更新维护等情况的所有操作可追溯。日志记录保留时间应符合相关规范要求(不少于180天),并根据需要将使用日志推送给相应的数据提供和使用单位。

第三十二条 信息化处根据领导小组决策,制定数据资产管理的工作台账和任务清单,明确工作内容、责任单位和时间节点,各单位应及时完成台账和任务清单。

第三十三条 违反本办法,有下列情形之一的,责令限期改正;逾期不改正的,上报领导小组,给予通报批评;情节严重的,依据相关法律规范和政策规定处理:

(一)未按要求编制或更新数据目录的;

(二)未向数据中心及时提供共享数据的;

(三)向数据中心提供的数据与本部门所掌握数据不一致的;

(四)不及时更新数据或提供的数据不符合有关规范、无法使用的;

(五)实际使用数据用途与申报不一致的;

(六)违规使用涉及国家安全、学校敏感信息、个人隐私数据的

(七)擅自更改或者删除数据(日志)的;

(八)泄露数据的;

(九)其他违反本办法规定行为的。

第三十四条 数据管理机构及其工作人员在数据管理工作中滥用职权、徇私舞弊、玩忽职守的,对有关责任人员依据相关法律规范和政策规定处理。

第八章 附则

第三十五条 本办法由信息化处负责解释。

第三十六条 本办法自印发之日起施行。原《安徽工业大学数据资源管理办法》(安工大秘〔201828号)同时废止。

 

 
 
 

上一条:关于印发《安徽工业大学专职辅导员岗位津贴发放实施细则(试行)》的通知

下一条:关于印发《安徽工业大学教职工退休、延退及返聘工作管理办法》的通知