DB34 T 4533-2023 企业商业秘密管理体系 要求.pdf
《DB34 T 4533-2023 企业商业秘密管理体系 要求.pdf》由会员分享,可在线阅读,更多相关《DB34 T 4533-2023 企业商业秘密管理体系 要求.pdf(19页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 03.100.01 CCS A 01 34 安徽省地方标准 DB34/T 45332023 企业商业秘密管理体系 要求 Enterprise trade secret management systemsRequirements2023-07-31 发布2023-08-31 实施安徽省市场监督管理局发 布 DB34/T 45332023 I 目次 前言.III 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 企业所处的环境.2 理解企业及所处的环境.2 4.1 理解相关方的需求和期望.2 4.2 确定商业秘密管理体系的范围.2 4.3 商业秘密管理体系.3 4.4 5
2、领导作用.3 领导作用和承诺.3 5.1 商业秘密管理方针.3 5.2 企业的角色、职责及权限.3 5.3 6 策划.4 应对风险和机遇的措施.4 6.1 商业秘密管理目标及其实现的策划.4 6.2 变更的策划.5 6.3 7 支持.5 资源.5 7.1 能力.5 7.2 意识.5 7.3 沟通.6 7.4 成文信息.6 7.5 8 运行.7 策划和控制.7 8.1 商业秘密的管理.7 8.2 涉密事项的管理.7 8.3 应急准备及响应.7 8.4 9 绩效评价.8 监视、测量、分析与评价.8 9.1 内部审核.8 9.2 管理评审.8 9.3 10 改进.9 不符合和纠正措施.9 10.1
3、持续改进.9 10.2 DB34/T 45332023 II 附录 A(资料性)涉密事项管理措施示例.10 参考文献.13 DB34/T 45332023 III 前言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由安徽省市场监督管理局反垄断和反不正当竞争执法局提出。本文件由安徽省市场监督管理局归口。本文件起草单位:安徽省市场监督管理局反垄断和反不正当竞争执法局、安徽省质量和标准化研究院、合肥高新技术产业开发区市场监督管理局。本文件主要起草人:骆辉、郑文宝、黄静
4、、陶学明、罗伟、何勇、黄媛、于学萍、朱珠、胡冠宇、王润杰、李必君、王迎宵。DB34/T 45332023 1 企业商业秘密管理体系 要求 1 范围 本文件规定了企业建立、实施、保持和持续改进商业秘密管理体系的要求。本文件适用于具有下列意愿的企业:a)建立商业秘密管理体系,降低风险;b)运行并持续改进商业秘密管理体系,提升企业竞争优势;c)实现商业秘密管理目标。本文件适用于各种类型、规模的企业。高校、科研单位、社会团体等其他组织可参照使用。本文件适用于合格评定活动。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于
5、本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 19000 质量管理体系 基础和术语 3 术语和定义 GB/T 19000 界定的以及下列术语和定义适用于本文件。3.1 商业秘密 trade secrets 不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。来源:DB34/T 4317-2022,3.1 3.2 管理体系 management system 组织建立方针和目标以及实现这些目标的过程的相互关联或相互作用的一组要素。注1:一个管理体系可以针对单一的领域或几个领域,如质量管理、财务管理或环境管理。注2:管理体系要素
6、规定了组织的结构、岗位和职责、策划、运行、方针、惯例、规则、理念、目标,以及实现这些目标的过程。注3:管理体系的范围可能包括整个组织,组织中可被明确识别的职能或可被明确识别的部门,以及跨组织的单一职能或多个职能。来源:GB/T 19000-2016,3.5.3 3.3 组织 organization 为实现目标,由职责、权限和相互关系构成自身功能的一个人或一组人。来源:GB/T 19000-2016,3.2.1 3.4 最高管理者 top management DB34/T 45332023 2 在最高层指挥和控制组织的一个人或一组人。注1:最高管理者在组织内有授权和提供资源的权力。注2:如果
7、管理体系的范围仅覆盖组织的一部分,在这种情况下,最高管理者是指管理和控制组织的这部分的一个人或一组人。来源:GB/T 19000-2016,3.1.1 3.5 目标 objective 要实现的结果。注1:目标可以是战略的、战术的或操作层面的。注2:目标可以涉及不同的领域,并可应用于不同的层次。注3:目标可以采用其他的方式进行表述,例如:采用预期的结果、活动的目的或运作准则,或使用其他有类似含意的词(如:目的、终点或标的)。来源:GB/T 19000-2016,3.7.1 3.6 相关方 interested party;stakeholder 可影响决策或活动、受决策或活动所影响、或自认为受
8、决策或活动影响的个人或组织。来源:GB/T 19000-2016,3.2.3 3.7 绩效 performance 可测量的结果。注1:绩效可能涉及定量的或定性的结果。注2:绩效可能涉及活动、过程、产品、服务、体系或组织的管理。来源:GB/T 19000-2016,3.7.8 4 企业所处的环境 理解企业及所处的环境 4.1 企业应确定与其宗旨相关并影响其实现商业秘密管理体系预期结果的能力的各种外部和内部因素:a)外部因素可包括国内外的法律法规、技术、竞争、市场、文化、社会和经济环境等;b)内部因素可包括企业价值观、文化、战略、组织治理架构、知识、业务模式、绩效等。企业应监视和评审这些内外部因
9、素的相关信息。注:这些因素可能包括需要考虑的正面和负面要素或条件。理解相关方的需求和期望 4.2 企业应确定:a)与商业秘密管理体系有关的相关方,包括但不限于:商业秘密权利人、员工、顾客、供方、合作伙伴、竞争对手、国家机关等;b)与商业秘密管理体系有关的相关方的要求,包括但不限于:企业规章制度、合同约定、法律法规的要求等。企业应监视和评审这些相关方的信息及其相关要求。确定商业秘密管理体系的范围 4.3 DB34/T 45332023 3 4.3.1 企业应确定商业秘密管理体系的边界和适用性,以确定其范围。在确定范围时,企业应考虑:a)4.1 中所提及的各种外部和内部因素;b)4.2 中所提及的
10、要求;c)商业秘密管理要求;d)权利人的技术信息、经营信息等商业信息。4.3.2 企业商业秘密管理体系应包括在企业控制下或在其影响范围内可能影响企业商业秘密管理绩效的活动、产品和服务。4.3.3 范围应作为成文信息,可获得并得到保持。商业秘密管理体系 4.4 4.4.1 企业应按照本文件的要求建立、实施、保持和持续改进商业秘密管理体系,包括所需过程及其相互作用。4.4.2 在必要的范围和程度上,企业应:a)保持成文信息以支持过程运行,如商业秘密管理方针、商业秘密管理目标、商业秘密管理文件等;b)保留成文信息以确信其过程按策划进行,如本文件要求形成文件的程序和记录。5 领导作用 领导作用和承诺
11、5.1 最高管理者应通过以下方面,证实其对商业秘密管理体系的领导作用和承诺:a)确保建立商业秘密管理方针和目标,与企业战略方向及所处的环境一致;b)确保将商业秘密管理体系要求融入企业的相关业务过程中;c)确保商业秘密管理体系所需的资源;d)就有效的商业秘密管理和符合商业秘密管理体系要求的重要性进行沟通;e)确保商业秘密管理体系达到预期结果;f)指导并支持相关人员为商业秘密管理体系的有效性做出贡献;g)促进持续改进;h)支持其他相关管理人员,以证实在其职责范围内发挥领导作用;i)确保商业秘密管理领导机构的建立与运行。商业秘密管理方针 5.2 最高管理者应建立、实施和保持商业秘密管理方针,该方针应
12、:a)与企业的宗旨和所处的环境相适宜;b)为建立商业秘密管理目标提供框架;c)包含满足法律法规要求和其他要求的承诺;d)包含持续改进商业秘密管理体系的承诺;e)在企业内得到沟通与理解;f)保持成文信息;g)适当时,可为相关方获取。企业的角色、职责及权限 5.3 DB34/T 45332023 4 最高管理者应确保与商业秘密相关角色的职责和权限得到分配和沟通。最高管理者应对下列事项分配职责和权限:a)确保商业秘密管理体系符合本文件的要求;b)向最高管理者报告商业秘密管理体系的绩效以及改进机会。6 策划 应对风险和机遇的措施 6.1 6.1.1 总则 6.1.1.1 在策划商业秘密管理体系时,企业
13、应考虑 4.1 所提及的因素、4.2 所提及的要求和 4.3 所确定的范围。6.1.1.2 企业应确定与商业秘密泄漏和侵权、4.1 和 4.2 中识别的其他因素和要求相关的需要应对的风险和机遇,以:确保商业秘密管理体系实现预期结果;增强有利影响;预防或减少不期望的影响;实现持续改进。6.1.1.3 企业应确定其商业秘密管理体系范围内的潜在紧急情况,包括那些可能发生商业秘密泄漏和侵权的潜在紧急情况。6.1.1.4 企业应保持以下方面的成文信息:需要应对的风险和机遇;6.1.16.1.3 中所需的过程,其详尽程度应确保这些过程和措施能按策划得到实施。6.1.2 风险和机遇 6.1.2.1 企业应建
14、立风险和机遇的评估准则,识别和分析其活动、产品和服务中能够控制和能够施加影响的商业秘密相关风险和机遇,并确定相应的管理措施。6.1.2.2 企业应保持以下方面的成文信息:商业秘密相关风险,如泄漏风险、侵权风险(包括被侵权和被指控侵权风险)等;商业秘密相关机遇;风险和机遇的评估准则。6.1.3 措施的策划 企业应策划:a)措施,以:1)应对这些风险和机遇;2)管理其商业秘密风险和机遇。b)如何:1)在其商业秘密管理体系过程中或其他业务过程中融入并实施这些措施;2)评价这些措施的有效性。当策划措施时,企业应考虑最佳实践、可选技术方案以及财务、运行和经营等要求。商业秘密管理目标及其实现的策划 6.2
15、 DB34/T 45332023 5 6.2.1 商业秘密管理目标 企业应在相关职能和层级上建立商业秘密管理目标。该目标应:a)与商业秘密管理方针保持一致;b)可测量(如可行);c)考虑适用的要求;d)得到监视;e)予以沟通;f)适当时更新。企业应保留商业秘密管理目标的成文信息。6.2.2 实现商业秘密管理目标的策划 在策划如何实现商业秘密管理目标时,企业应确定:a)需要做什么;b)需要什么资源;c)由谁负责;d)何时完成;e)如何评价结果;f)如何将实现商业秘密管理目标的措施融入其业务过程。变更的策划 6.3 当企业确定需要对商业秘密管理体系进行变更时,变更应按所策划的方式实施。7 支持 资
16、源 7.1 企业应确定并提供建立、实施、保持和持续改进商业秘密管理体系所需的资源。包括:a)配备所需的人员,以有效实施商业秘密管理体系,并运行和控制其过程;b)提供并维护所需的基础设施设备,支撑商业秘密管理过程的运行;c)提供必要的经费,以保障商业秘密管理过程的运行。注:基础设施设备可包括:建筑物、固定办公场所和相关设施,及硬件、软件、信息技术、通讯手段、监视测量设备等。能力 7.2 企业应:a)确定影响商业秘密管理绩效和有效性的人员所需具备的能力;b)基于适当的教育、培训或经历,确保人员具备胜任工作的能力;c)在适用时,采取措施以获得和保持所必需的能力,并评价所采取措施的有效性;d)保留适当
17、的成文信息,作为人员能力的证据。注:人员能力可包括职业道德、职业素养、专业知识、专业学历等。意识 7.3 企业应确保在其控制下的人员理解:DB34/T 45332023 6 a)商业秘密管理方针和管理目标;b)其对商业秘密管理体系有效性的贡献,包括改进绩效的益处;c)不符合商业秘密管理体系要求的后果。沟通 7.4 7.4.1 企业应建立有效的沟通交流方式,确保商业秘密管理体系内部不同层级之间的需求得到理解,并及时获得反馈。7.4.2 企业应建立必要的分层沟通机制,确保与商业秘密管理体系有关的内部沟通和外部沟通,并应确定不同层级沟通的内容,包括:a)沟通什么;b)何时沟通;c)与谁沟通;d)如何
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB34 4533-2023 企业商业秘密管理体系 要求 4533 2023 企业 商业秘密 管理体系
