风险管控档案包括:风险分级管控制度、风险点排查台账、风险分级管控清单、巡查检查记录。
档案部门必须清楚档案信息系统现有以及潜在的风险,充分评估风险可能带来的威胁和影响,这是档案信息化建设必须首先解决的问题,也是制定信息安全策略的基础与依据。进行风险评估,不只在明确风险,更重要的是为数字档案信息安全管理提供基础和依据。
A.风险分级管控制度
B.风险点排查台账
C.风险分级管控清单
D.巡查检查记录
安全风险档案包括安全风险管理制度、管控清单、风险分布图、变更情况、报告确认材料等内容。其中,较大以上安全风险资料应当单独立卷,安全风险辨识,内容包括安全风险名称、等级、所处位置、管控措施和变更情况等。