3.2定义、角色和职责

3.2.1数据分类

数据将根据以下内容进行分类:

  • 公共数据是最不敏感的信息,可供公众消费。
  • 内部数据属于中等敏感信息。除非另有分类,否则所有大学数据都被视为内部数据。
  • 受限制的数据是高度敏感的信息,未经授权的披露可能导致身份被盗或大学根据法律、政府法规或合同承担成本或损害责任。
3.2.2角色和职责

太平洋路德大学社区的所有成员都有责任保护大学数据的机密性、完整性、安全性和可用性。

  • 数据所有者:PLU维护存储在管理信息系统中的所有数据的所有权。
  • 数据受托人:数据受托人是高级大学官员(或其指定人员),他们对其职能领域内的数据负有规划和政策层面的责任,并对机构数据的各个部分负有管理责任。职责包括分配数据管理员,参与制定政策,促进整个大学的数据资源管理。
  • 数据管理员:数据管理员是对信息管理负有直接操作责任的大学官员——通常是部门主管。数据管理员负责数据韦德体育和策略实施问题。数据管理员亦可由数据受托人指定,以代表受托人担任指定人。
  • 数据管理员:数据管理员执行操作级别的数据输入和维护
  • 资料使用者:资料使用者是指需要和使用大学资料,作为其指定职责的一部分,或在大学社群内履行指定角色或职能的个人。有权韦德体育非公开数据的个人具有特殊的信任地位,因此有责任保护这些数据的安全性和完整性。
  • 系统管理员:管理员负责提供支持数据的安全基础设施,包括但不限于提供物理安全性、备份和恢复过程、根据数据受托人或其指定人员(通常是数据管理员)的授权向系统用户授予韦德体育权限,以及实现和管理对信息的控制。