第十章信息安全及风险控制要求-中国移动
中国移动网络与信息安全责任条款

中国移动网络与信息安全责任条款
中国移动通用网络与信息安全责任条款
本条款所指的乙方,如无特别说明,专指承担中国移动工程建设项目的集成商或者提供维保服务的厂商
本条款所包含的安全责任如无特别说明,分别适用于设备到货、入场施工、项目验收以及系统运行维护整个过程的各个环节,集成商需要严格执行
向甲方提供维保服务的乙方在服务期间需要遵循条款2规定,如更换设备、升级软件或调整配置,需要遵循条款1、31
1、乙方应保证本工程新增设备符合中国移动《中国移动设备通用安全功能和配置规范》规定的安全配置要求
2、乙方应遵守中国移动相关安全管理规定要求,具体规定如下:
a) 《中国移动安全域管理办法》; b) 《中国移动帐号口令管理办法》;
c) 《中国移动远程接入安全管理办法》; d) 《中国移动网络互联安全管理办法》
3、乙方应保证本工程新增的设备安装操作系统、应用软件已经发布的所有安全补丁,关闭与业务无关端口,无关进程和服务,按照最小化的原则进行授权,并无重大安全漏洞、后门或者感染病毒
4、乙方提供的应用软件中账号所使用的口令应便于在维护中定期修改并已加密方式保存,不可固化在软件里
5、乙方在设备上线前,应参照《中国移动系统安全相关基础信息列表》格式,详细提供本工程新增设备和应用的进程、端口、账号等方面的情况
6、在工程实施期间,甲方有权通过安全扫描软件或者人工评估等手段,对本期工程新增设备和应用软件进行检查,并给出评估结果一旦发现有重大安全漏洞、后门或者病毒感染,由乙方进行立即修补、清除或者采用其他手段消除安全问题对于违反本规定导致的一切问题,由乙方负全部责任
1。
中国移动网络与信息安全总纲

中国移动网络与信息安全总纲精品资料网()25万份精华管理资料,2万多集管理视频讲座中国移动网络与信息安全总纲中国移动通信集团公司2006年7月本文档版权由中国移动通信集团公司所有。
未经中国移动通信集团公司书面许可,任何单位和个人不得以任何形式摘抄、复制本文档的部分或全部,并以任何形式传播。
中国移动[注]的通信网络和支撑系统是国家基础信息设施,必须加以妥善保护。
随着网络和通信技术的快速发展,网络互联与开放、信息共享带来了日益增长的安全威胁。
为了企业乃至国家的网络与信息安全,为了保障客户利益,加强各方面的安全工作刻不容缓!制订和颁布本标准的目的是为中国移动的网络与信息安全管理工作建立科学的体系,力争通过科学规范的全过程管理,结合成熟和领先的技术,确保安全控制措施落实到位,为各项业务的安全运行提供保障。
本标准主要依据国际规范,参考业界的成熟经验,结合中国移动的实际情况进行补充、修改、完善而来。
本标准目前主要针对互联网、支撑网等IT系统安全。
[注]:本标准所称“中国移动”是指中国移动通信集团公司及由其直接或间接控股的公司。
中国移动通信集团公司,以下简称“集团公司”。
各移动通信有限责任公司,以下简称“各省公司”。
前言 (2)目录 (3)总则 (13)1.网络与信息安全的基本概念 (13)2.网络与信息安全的重要性和普遍性 (13)3.中国移动网络与信息安全体系与安全策略 (14)4.安全需求的来源 (16)5.安全风险的评估 (17)6.安全措施的选择原则 (18)7.安全工作的起点 (18)8.关键性的成功因素 (19)9.安全标准综述 (20)10.适用范围 (24)第一章组织与人员 (26)第一节..................................................... 组织机构261.领导机构 (26)2.工作组织 (27)3.安全职责的分配 (28)4.职责分散与隔离 (29)5.安全信息的获取和发布 (30)6.加强与外部组织之间的协作 (30)7.安全审计的独立性 (31)第二节...................................... 岗位职责与人员考察311.岗位职责中的安全内容 (31)2.人员考察 (32)3.保密协议 (33)4.劳动合同 (33)5.员工培训 (33)第三节.......................... 第三方访问与外包服务的安全341.第三方访问的安全 (34)2.外包服务的安全 (35)第四节...................................... 客户使用业务的安全37第二章网络与信息资产管理 (38)第一节................................ 网络与信息资产责任制度381.资产清单 (38)2.资产责任制度 (39)第二节....................... 资产安全等级及相应的安全要求421.信息的安全等级、标注及处置 (42)2.网络信息系统安全等级 (44)第三章物理及环境安全 (46)第一节..................................................... 安全区域461.安全边界 (46)2.出入控制 (47)3.物理保护 (48)4.安全区域工作规章制度 (49)5.送货、装卸区与设备的隔离 (50)第二节..................................................... 设备安全511.设备安置及物理保护 (51)2.电源保护 (52)3.线缆安全 (53)4.工作区域外设备的安全 (54)5.设备处置与重用的安全 (54)第三节............................................ 存储媒介的安全551.可移动存储媒介的管理 (55)2.存储媒介的处置 (55)3.信息处置程序 (56)4.系统文档的安全 (57)第四节............................................... 通用控制措施581.屏幕与桌面的清理 (58)2.资产的移动控制 (59)第四章通信和运营管理的安全 (60)第一节............................................ 操作流程与职责601.规范操作细则 (60)2.设备维护 (61)3.变更控制 (62)4.安全事件响应程序 (62)5.开发、测试与现网设备的分离 (63)第二节.......................... 系统的规划设计、建设和验收641.系统规划和设计 (64)2.审批制度 (64)3.系统建设和验收 (65)4.设备入网管理 (67)第三节............................................ 恶意软件的防护67第四节...................................... 软件及补丁版本管理69第五节............................................ 时钟和时间同步70第六节..................................................... 日常工作701.维护作业计划管理 (70)2.数据与软件备份 (70)3.操作日志 (72)4.日志审核 (72)5.故障管理 (73)6.测试制度 (74)7.日常安全工作 (74)第七节............................................... 网络安全控制75第八节......................................... 信息与软件的交换761.信息与软件交换协议 (76)2.交接过程中的安全 (76)3.电子商务安全 (77)4.电子邮件的安全 (78)5.电子办公系统的安全 (79)6.信息发布的安全 (80)7.其他形式信息交换的安全 (81)第五章网络与信息系统的访问控制 (82)第一节............................................... 访问控制策略82第二节............................................... 用户访问管理841.用户注册 (84)2.超级权限的管理 (85)3.口令管理 (87)4.用户访问权限核查 (88)第三节..................................................... 用户职责881.口令的使用 (88)2.无人值守的用户设备 (89)第四节............................................... 网络访问控制901.网络服务使用策略 (91)2.逻辑安全区域的划分与隔离 (91)3.访问路径控制 (92)4.外部连接用户的验证 (93)5.网元节点验证 (93)6.端口保护 (94)7.网络互联控制 (94)8.网络路由控制 (95)9.网络服务的安全 (95)第五节...................................... 操作系统的访问控制951.终端自动识别 (96)2.终端登录程序 (96)3.用户识别和验证 (97)4.口令管理系统 (97)5.限制系统工具的使用 (98)6.强制警报 (99)7.终端超时关闭 (99)8.连接时间限制 (100)第六节............................................... 应用访问控制1001.信息访问限制 (100)2.隔离敏感应用 (101)第七节................................... 系统访问与使用的监控1011.事件记录 (102)2.监控系统使用情况 (102)第八节............................................ 移动与远程工作1041.移动办公 (104)2.远程办公 (105)第六章系统开发与软件维护的安全 (107)第一节............................................ 系统的安全需求107第二节............................................ 应用系统的安全1091.输入数据验证 (109)2.内部处理控制 (110)3.消息认证 (111)4.输出数据验证 (112)第三节............................................ 系统文件的安全1121.操作系统软件的控制 (112)2.系统测试数据的保护 (113)3.系统源代码的访问控制 (114)第四节................................ 开发和支持过程中的安全1151.变更控制程序 (115)2.软件包的变更限制 (116)3.后门及特洛伊代码的防范 (117)4.软件开发外包的安全控制 (118)第五节......................................... 加密技术控制措施1181.加密技术使用策略 (119)2.使用加密技术 (119)3.数字签名 (120)4.不可否认服务 (121)5.密钥管理 (121)第七章安全事件响应及业务连续性管理 (124)第一节...................................... 安全事件及安全响应1241.及时发现与报告 (125)2.分析、协调与处理 (125)3.总结与奖惩 (127)第二节............................................ 业务连续性管理1271.建立业务连续性管理程序 (127)2.业务连续性和影响分析 (128)3.制定并实施业务连续性方案 (129)4.业务连续性方案框架 (130)5.维护业务连续性方案 (132)第八章安全审计 (134)第一节......................................... 遵守法律法规要求1341.识别适用的法律法规 (134)2.保护知识产权 (135)3.保护个人信息 (135)4.防止网络与信息处理设施的不当使用 (136)5.加密技术控制规定 (136)6.保护公司记录 (137)7.收集证据 (137)第二节............................................ 安全审计的内容138第三节............................................... 安全审计管理1381.独立审计原则 (139)2.控制安全审计过程 (139)3.保护审计记录和工具 (140)参考文献 (141)术语和专有名词 (142)附录1:安全体系第二层项目清单(列表) (143)总则1.网络与信息安全的基本概念网络与信息安全包括下列三个基本属性:➢机密性(Confidentiality):确保网络设施和信息资源只允许被授权人员访问。
中国移动营业员培训教材

中国移动营业员培训教材目录第一章学习说明第二章日清月结、保密制度第三章营业员要紧工作内容第四章业务受理实施细那么第五章空中充值业务第六章服务规范第七章品牌与资费一.全球通品牌与资费二.动感地带品牌与资费三.神州行品牌与资费第八章BOSS操作流程及菜单位置第九章专门号码等级标准第十章营业厅检查标准第十一章新业务说明口径第十二章练习题附件:全球通、动感地带和神州行品牌资费明细第一章学习说明一.本培训教材适用于所有合作厅和收费专区新进营业员。
二.第七章品牌与资费中的全球通品牌与资费作为了解部分。
动带地带品牌与神州行品牌需营业员把握。
三.第十一章练习题必须把握,营业员测试部分自练习题中抽选。
四.本培训教材随公司政策和业务的变更随时更换。
第二章日清月结、保密制度〔熟练把握〕一.日清月结制度:(一)日清月结的项目包括资金、各类卡等。
(二)每日各柜台营业涉及的SIM卡、有价卡、备用金、发票、各类统计报表、等,要求班后准确核点,正确填报。
核对无误后方可离岗。
(三)要求建立各类卡的出库、入库帐簿,逐日核对,每月定时进行盘点,做到进、销、存相符。
(四)SIM卡与促销物品应安全治理并做到帐〔卡〕物相符,依据出库单据认真准确填写出入库台帐,及时准确填写月报表;促销物品每日录入物流网站,确保当月出库物品录入的及时准确;专门号码严格按照«专门号码治理规定»执行。
(五)每月使用的发票、各类统计报表等资料月底必须进行盘点,正确统计发票使用情形,各类报表填报要求准确属实。
显现差错由厅主任与相关职员负责。
(六)营业厅营收款必须每天送交银行,银行交款单与每日的营业厅报表相符,营业厅日报表每天于次日统计后打印。
(七)发票一箱3000份,要整箱领取,整箱交回,箱体侧面帖作废章。
按序号放,不能缺页,空白发票。
对已作废发票一二联订一块,要加盖作废章并注明缘故,整箱发票用完后要及时将发票存根连同票据使用情形表完整返回营业厅稽核处;不得乱开、私开发票;关于发票要妥善保管,并视同现金治理。
国移动网络与信息安全风险评估管理办法

【最新资料,WORD文档,可编辑修改】第一章总则为在确保中国移动通信有限公司(以下简称“有限公司”)及各省公司(有限公司和各省公司统称“中国移动”)网络安全前提下,高效、可控地推动网络与信息系统风险评估工作,依据《电信网和互联网安全防护管理指南》(YD/T 1728-2008)、《电信网和互联网安全风险评估实施指南》(YD/T 1730-2008)等国家政策、行业标准和有限公司相关规定,制定本办法。
本办法所指的网络和信息系统安全风险评估(以下简称“风险评估”)是指对网络和信息系统等信息资产在技术、管理等方面存在的脆弱性、威胁、发生概率、安全事件影响等安全风险情况进行分析,找出安全风险,有针对性的提出改进措施的活动。
本办法自发布之日起实施,各省公司应制定具体实施细则。
第二章适用范围本办法适用于有限公司、各省公司根据行业监管要求或者自身安全要求,针对中国移动通信网、业务网、各支撑系统以及其它服务类信息系统,如电梯控制系统、门禁系统等发起的各类风险评估。
涉及的部门包括:总部及各省公司网络与信息安全工作办公室,其它网络安全工作管理职能部门,各级通信网、业务网和各支撑系统维护部门,如网络部门、业务支撑部门、管理信息系统部门、办公设施管理部门等等。
第三章评估工作宏观要求风险评估内容及组织方式(一)风险评估以识别网络和信息系统等信息资产的价值,发现信息资产在技术、管理等方面存在的脆弱性、威胁,评估威胁发生概率、安全事件影响,计算安全风险为主要目标,同时有针对性的提出改进措施、技术方案和管理要求。
(二)有限公司和各省公司应重点针对没有具体、可操作安全规范指导或者管理办法要求的安全领域,如电信业务流程层面,进行风险评估;(三)风险评估原则上以自评估为主,如自身人员数量、技术水平、评估标准支撑能力等不足或者时间紧迫、意义重大,可在上报有限公司审批、加强管理的前提下引入第三方评估,并应侧重通过白客渗透测试技术,发现深层次安全问题,如缓冲区溢出等编程漏洞、业务流程和通信协议中存在的漏洞等等。
移动公司信息安全管理制度

第一章总则第一条为加强移动公司信息安全管理工作,保障公司信息系统安全稳定运行,维护公司合法权益,根据国家有关法律法规,结合公司实际情况,特制定本制度。
第二条本制度适用于移动公司所有信息系统、网络、数据、设备以及相关人员。
第三条移动公司信息安全管理工作遵循以下原则:1. 预防为主、防治结合;2. 安全可靠、持续改进;3. 责任明确、分工协作;4. 技术与行政相结合。
第二章职责第四条信息安全管理部门职责:1. 负责公司信息安全工作的统筹规划、组织协调和监督实施;2. 制定信息安全管理制度、规范和标准;3. 负责信息安全事件的调查处理和应急响应;4. 组织信息安全培训和宣传。
第五条 IT部门职责:1. 负责公司信息系统的建设、运行和维护;2. 配合信息安全管理部门进行信息安全风险评估和整改;3. 负责信息系统的安全防护措施,确保系统安全稳定运行;4. 定期对信息系统进行安全检查和漏洞修复。
第六条业务部门职责:1. 负责本部门信息系统、数据、设备的安全管理;2. 配合信息安全管理部门进行信息安全培训和宣传;3. 及时报告信息安全事件。
第七条员工职责:1. 遵守国家法律法规和公司信息安全管理制度;2. 保守公司秘密,不泄露公司信息;3. 加强信息安全意识,自觉维护公司信息安全。
第三章信息安全管理制度第八条信息安全风险评估制度1. 定期对公司信息系统进行安全风险评估,发现潜在安全风险;2. 根据风险评估结果,制定相应的安全防护措施。
第九条信息安全事件报告制度1. 员工发现信息安全事件时,应立即报告给信息安全管理部门;2. 信息安全管理部门接到报告后,应立即启动应急预案,进行调查处理。
第十条信息安全培训制度1. 定期组织员工进行信息安全培训,提高员工信息安全意识;2. 员工应积极参加信息安全培训,提高自身信息安全防护能力。
第十一条信息安全保密制度1. 严格保密公司信息,不得泄露给无关人员;2. 对涉及公司商业秘密的信息,实行分级管理,确保信息安全。
管理制度-中国移动网络代维管理办法 精品

中国移动四川公司网络代维管理办法(20XX年版)中国移动通信集团四川有限公司网络部20XX年6月目录第一章总则 (1)第二章代维管理组织机构和职责 (1)第三章代维工作范围及内容 (4)第四章对代维公司的管理 (4)4.1资质管理 (5)4.2合同管理 (5)4.3考核管理 (6)4.4代维公司退出管理 (6)第五章双方职责分工 (7)第六章代维基础管理 (8)第七章代维质量管理 (9)第八章代维服务管理 (10)第九章代维安全生产管理 (10)第十章代维信息保密管理 (11)第十一章代维管理信息化手段建设 (11)第十二章代维工作标杆管理 (12)附件1 代维管理规章架构 (13)附件2 代维项目相关定义 (14)附件3 代维全生命周期管理流程 (16)附件3.1 代维公司退出流程 (17)附件4 代维工作流程-总体流程 (18)附件4.1 故障处理流程 (19)附件4.2 按需工作流程 (20)附件4.3 巡检工作流程 (21)附件4.4 随工工作流程 (22)附件4.5 整改工作流程 (23)附件4.6 异常情况上报处理流程 (24)附件5 网络代维管理标杆分组表 (25)附件6 代维公司退出办法及应急预案 (25)附件7中国移动通信集团四川有限公司网络维修物料管理办法 (27)附件8中国移动通信集团四川有限公司网络代维资料管理办法 (28)附件9中国移动通信集团四川有限公司网络代维费用管理办 (28)第一章总则第一条为适应四川移动网络代维管理工作发展需要,规范网络代维管理,确保中国移动卓越网络品质,依据《中国移动网络代维管理办法》,特制定《中国移动通信集团四川有限公司网络代维管理办法》(以下简称管理办法)。
第二条四川移动网络代维的总体原则是指必须在满足公司对核心运维能力自主掌控,确保高质量、高效率网络运维工作的前提下,遵从“两不三可”原则,即管理不代维、监控不代维,技术含量低的、末端的、需现场维护的工作可代维。
中国移动网络与信息安全风险评估管理办法V1.0

中国移动网络与信息安全风险评估管理办法第一章总则第一条为在确保中国移动通信有限公司(以下简称“有限公司”)及各省公司(有限公司和各省公司统称“中国移动”)网络安全前提下,高效、可控地推动网络与信息系统风险评估工作,依据《电信网和互联网安全防护管理指南》(YD/T 1728-2008)、《电信网和互联网安全风险评估实施指南》(YD/T1730-2008)等国家政策、行业标准和有限公司相关规定,制定本办法。
第二条本办法所指的网络和信息系统安全风险评估(以下简称“风险评估”)是指对网络和信息系统等信息资产在技术、管理等方面存在的脆弱性、威胁、发生概率、安全事件影响等安全风险情况进行分析,找出安全风险,有针对性的提出改进措施的活动。
第三条本办法自发布之日起实施,各省公司应制定具体实施细则。
第二章适用范围第四条本办法适用于有限公司、各省公司根据行业监管要求或者自身安全要求,针对中国移动通信网、业务网、各支撑系统以及其它服务类信息系统,如电梯控制系统、门禁系统等发起的各类风险评估。
第五条涉及的部门包括:总部及各省公司网络与信息安全工作办公室,其它网络安全工作管理职能部门,各级通信网、业务网和各支撑系统维护部门,如网络部门、业务支撑部门、管理信息系统部门、办公设施管理部门等等。
第三章评估工作宏观要求第六条风险评估内容及组织方式1(一)风险评估以识别网络和信息系统等信息资产的价值,发现信息资产在技术、管理等方面存在的脆弱性、威胁,评估威胁发生概率、安全事件影响,计算安全风险为主要目标,同时有针对性的提出改进措施、技术方案和管理要求。
(二)有限公司和各省公司应重点针对没有具体、可操作安全规范指导或者管理办法要求的安全领域,如电信业务流程层面,进行风险评估;(三)风险评估原则上以自评估为主,如自身人员数量、技术水平、评估标准支撑能力等不足或者时间紧迫、意义重大,可在上报有限公司审批、加强管理的前提下引入第三方评估,并应侧重通过白客渗透测试技术,发现深层次安全问题,如缓冲区溢出等编程漏洞、业务流程和通信协议中存在的漏洞等等。
移动客户信息安全管理制度

第一章总则第一条为保障移动客户信息安全,防止信息泄露、篡改、破坏,维护客户合法权益,根据《中华人民共和国网络安全法》等相关法律法规,结合我司实际情况,特制定本制度。
第二条本制度适用于我司所有涉及移动客户信息业务的部门、岗位及人员。
第三条移动客户信息安全工作应遵循以下原则:1. 安全第一,预防为主;2. 依法合规,明确责任;3. 系统管理,分级保护;4. 教育培训,提高意识。
第二章信息安全组织与管理第四条成立移动客户信息安全工作领导小组,负责统筹规划、组织协调、监督实施信息安全工作。
第五条设立信息安全管理部门,负责以下工作:1. 制定和实施移动客户信息安全管理制度;2. 组织开展信息安全培训和宣传教育;3. 监督检查信息安全工作的落实情况;4. 处理信息安全事件。
第六条各部门、岗位应明确信息安全责任人,落实信息安全工作职责。
第三章移动客户信息安全管理第七条移动客户信息包括但不限于以下内容:1. 客户姓名、身份证号码、联系方式等个人基本信息;2. 客户的交易记录、账户信息等敏感信息;3. 客户的通信记录、位置信息等隐私信息。
第八条移动客户信息采集、存储、使用、传输、处理、销毁等环节应遵循以下要求:1. 依法合规采集、使用客户信息;2. 建立客户信息档案,确保信息完整、准确、有效;3. 采取技术措施,确保客户信息存储、传输、处理过程中的安全性;4. 对客户信息进行分类分级保护,根据信息重要性设置不同安全等级;5. 定期对客户信息进行安全检查,及时发现并处理安全隐患。
第九条对移动客户信息进行加密存储和传输,确保信息在传输过程中不被窃取、篡改。
第十条加强移动客户端安全防护,防止病毒、恶意软件等对客户信息造成侵害。
第四章信息安全教育与培训第十一条定期开展信息安全教育和培训,提高员工信息安全意识。
第十二条对新入职员工进行信息安全知识培训,使其了解信息安全的重要性及本制度要求。
第五章信息安全事件处理第十三条发生信息安全事件时,应立即启动应急预案,采取措施控制事态发展。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中国移动通信集团福建有限公司VR业务内容合作管理办法中国移动通信集团福建有限公司2018年7月目录第一章总则 (3)第二章资质要求 (3)第三章引入原则 (5)第四章引入流程 (6)第五章商务模式 (7)第六章合同管理 (8)第七章考核管理 (9)第八章结算管理 (10)第九章退出管理 (11)第十章信息安全及风险控制要求 (12)第十一章附则 (13)附录 (13)第一章总则第一条为规范中国移动通信集团福建有限公司(以下简称福建移动)智慧家庭云VR业务内容合作与管理,促进VR业务快速、健康、有序发展,根据总部下发的《中国移动数据业务个人及家庭产品管理办法》规定,特制定本管理办法。
第二条本管理办法依据福建移动智慧家庭云VR业务建设目标,对合作伙伴的资质要求、信息安全、引入流程、商务模式、考核、结算、退出等相关流程进行了规定,更加系统、科学、规范地指导合作伙伴的引入和管理工作。
第三条福建移动智慧家庭云VR业务内容的引入遵循“多家选择、公平竞争、公开公正、诚实信用”的原则。
建立科学的引入流程和评估机制。
业务内容合作伙伴引入结果的决策遵循“高效务实、分级负责、集体决策”的原则。
第四条本制度用于指导为福建移动开展智慧家庭云VR业务提供VR内容的合作伙伴的管理。
第五条福建移动省公司市场部负责牵头组织VR内容引入工作,市场部、政企分公司、信息技术部、综合部、品质管理部组成专家组负责VR内容申请引入的评审工作。
第二章资质要求第六条福建移动VR内容合作伙伴包括为智慧家庭云VR业务平台上提供VR内容的合作伙伴(以下简称“CP”)以及提供VR应用的合作伙伴(以下简称“AP”)。
第七条CP/AP需满足以下基本资质要求:(一)必须具有合法有效的企业法人营业执照(或组织机构代码证)、银行开户许可证、税务登记证。
(二)必须为具有独立法人资格的公司。
公司注册成立时间需满一年;公司注册资金不低于100万元人民币;合资公司的中资合作公司注册资金不低于100万元人民币,外资股份比例不得超过50%。
(三)提供具有竞争力的产品,具备VR业务内容运营经验,技术服务等能力。
(四)合作伙伴主要管理人员(包括但不限于公司的法人代表、总经理、市场、客服、网络技术的主要管理人员)应具有相近行业一年以上的管理经验,能够深入理解中国移动颁布的各项管理办法,并熟悉各项合作伙伴合作流程。
(五)若该合作伙伴与福建移动已有相近业务合作,则在申报当月前连续三个月在省公司的月度考核得分都必须在70分(含)以上,不足三个月则每月月度考核得分均要求在70(含)分以上。
(六)未列入中国移动不良信用记录,在全网或其他省运营过程中没有出现重大违约事件。
第八条CP/AP需满足以下专业资质要求:(一)符合国家相关管理规定,具备国家监管部门(工业和信息化部、文化部、新闻出版总署等)要求的相关资质等资料。
(二)满足VR内容在VR一体机、手机、电视端等多屏互动客户端运营的政策合规性要求。
(三)具备内容运营所需的相关资质以及版权证明,包含但不限于知识产权证明、授权证明、增值业务运营许可证。
第三章引入原则第九条福建移动VR内容的引入必须严格遵守国家的法律法规,维护国家和公司的经济利益;有助于降低公司运营成本,保障公司运营和发展,做到“管理制度化、流程标准化、操作规范化”。
(一)“公开、公平、公正”原则:符合引入基本条件的合作伙伴,均可提交合作申请,以保证机会平等。
(二)专家评估原则:建立科学的引入评估体系,组成评审小组,负责引入评审,量化考评指标,保证合作伙伴引入质量。
优先推荐具有独家、排他等稀缺资源的公司。
(三)“高效务实、分级负责、集体决策”原则:合作伙伴引入结果按照“三重一大”决策制度实施办法等相关规定要求提交总经理办公会或专题会进行集体决策。
(四)信息安全保障原则:建立完备的信息安全保障体系,在内容审核、用户信息保密、信息安全管理制度、系统(业务)安全防护等方面进行保障。
第四章引入流程第十条为了做到“规范与效率”并举,引入类型分为主动引入和申请引入两种。
第十一条主动引入(一)定义:我司根据内容运营创新规划和竞争需要,通过主动寻找合作伙伴,引入独创性、稀缺性、竞争性内容资源的方式。
(二)原则:在同类VR合作伙伴中具有绝对的领导力和影响力,在已上线的VR平台上订购收入靠前的伙伴及其所提供的产品包。
(三)流程:由于该类合作伙伴已具备运营资质,其提供的产品包在市场上已取得了较高的认可度的产品内容。
为加速成熟内容的快速上线,通过“三重一大”决策流程,及时按需召开,提交总经理办公会进行集体决策。
第十二条申请引入(一)定义:内容合作伙伴主动提交合作申请,我司根据内容运营规划进行相关评审,按照规范流程及商务模式,常态化开展引入内容资源的方式。
(二)流程:分为启动、评审、决策、签约4个环节。
1、启动:CP/AP提交申请表和申请材料。
申请材料包含公司介绍和产品介绍。
其中,产品介绍包含但不仅限于产品优势,产品形态,内容数量、更新频度、免费内容占比、合作案例和对应订购情况。
申请表详见附件一。
合作伙伴管理人员负责汇总申请表信息。
2、评审:省公司市场部负责组织评审工作,由市场部、政企分公司(行业视频)、信息技术部、综合部(法律)、品质管理部(客服)组成专家组,进行评审。
专家组先对合作伙伴资质进行现场审核,审核通过后对产品包进行打分评审。
评审从内容、体验、创新、资费、运营支撑、信息安全六个方面综合评估,原则上只推荐评审得分达到70分以上的产品包。
评审评分表详见附件二。
3、决策:对于新增合作伙伴及其所提供的产品名称、产品包和商务模式,资源是否独家、排他,由市场部合作伙伴管理人员汇总拟引入的合作伙伴清单及其提供的内容产品包,按月提交分管领导的专题办公会决策。
4、签约:决策通过后,由市场部牵头负责与合作伙伴签订合同。
原则上合同期限不超过2年。
评估引入过程中的相关记录和决策结果的记录,需要至少留存3年。
第五章商务模式第十三条根据《中国移动数据业务个人及家庭产品管理办法》(中移有限市[2015] 31 号)中明确:“与CP合作时,如采用信息费分成的模式,原则上按照我公司部分不低于40%的比例进行分成;与AP合作时,如采用我公司部分信息费分成的模式,原则上按照不低于30%的比例进行分成。
”以此作为VR业务内容合作商务模式总体原则。
第十四条参照现网牌照合同规定,按照VR业务不同分类,制定分成比例如下:对于弱交互VR业务(纯观看类视频业务),按照5(移动):4(CP/AP):1(牌照)进行订购基础分成。
对于强交互类VR业务分两种(交互类游戏、互动教学、社交等业务):1、需要云渲染的大型交互类VR业务,按照5(移动):4(CP/AP):1(云渲染)进行订购基础分成;2、无需云渲染的简单交互类VR业务,按照6(移动):4(CP/AP)进行订购基础分成。
第十五条为达到更好的激励效果,确保及时激励,同时依据业务发展情况优化激励模式。
具体比例调整需提交总经理办公会进行集体决策。
第六章合同管理第十六条VR内容引入合同的签署由业务需求部门牵头完成。
第十七条合同签约模式:移动与CP/AP签订商务合同,具有考核和管理权。
协商CP/AP与牌照签订政策备书合同。
第十八条合同内容要求:福建移动智慧家庭云VR业务内容引入合同需明确合作伙伴服务内容、合作双方权利及义务、商务模式、考核及处罚办法、稽核规则、结算方式、违约责任及违约处罚、退出方式。
对于合作伙伴的合作要有明确的知识产权归属、信息安全条款、保密条款等内容。
不允许对方随意泄露涉及知识产权的合作内容,避免竞争对手轻易复制。
相关合同文本需通过综合部法务审核。
第十九条合同附件要求:与福建移动家庭业务内容合作伙伴签订合同时,合作伙伴还必须签订《保密协议》、《信息安全责任承诺保证书》和《廉洁合作协议》。
第七章考核管理第二十条省公司市场部每月对合作伙伴实施考核管理,重点从内容呈现及时性和准确性,内容品质,日常支撑,业务故障,违规等维度制定考核细则。
加分项原则上不超过5分。
月度考核表详见附件三。
第二十一条出现一次一类违约,则在当月考核中直接扣除100分,并终止合作。
二类至五类违约每出现一例,按对应扣分标准进行扣分。
第二十二条合作期内每半年由福建移动市场部对合作伙伴进行一次半年评估,连续三个月考核分低于70分(不含)的,半年评估不达标。
第二十三条半年评估不达标或信用度不符合管理要求的合作伙伴应及时终止合作或调整商务模式。
因考核不达标被退出的合作伙伴,原则上一年内不得重新申报。
第八章结算管理第二十四条市场部按季度对合作伙伴实施结算管理,结算数据以用户订购关系为依据。
第二十五条CP/AP分成所得总额中80%为固定分成,剩余20%分成与考核相挂钩。
提供CP/AP内容审核服务的牌照方分成总额全部与考核相挂钩。
(一)CP/AP结算当月结算金额=当月CP/AP合作分成所得总额的80%+当月合作分成所得总额的20%*当月考核得分/100。
月度考核表详见附件三。
(二)提供CP/AP内容审核服务的牌照方结算当月结算金额=当月牌照合作分成所得总额*当月考核得分/100。
内容审核牌照月度考核表详见附件四。
(三)合作伙伴结算金额根据确定的商务模式和与合作伙伴签订的合同进行计算。
不与合作伙伴结算的项目包括:1、客户优惠账户消费金额:客户使用优惠账户内费用对其业务使用消费金额进行抵充或消费的;2、状态不正常客户费用(含预销号):账期内处于欠费、停机、销号和预销号状态的号码产生的所有费用;3、退费费用:同一账期内已经确认的退费费用总和;4、对于合作方因违约或非正常业务行为造成的业务收入。
第二十六条针对多个CP/AP提供内容组合而成的混编产品包,围绕各家成功订购后的点击量或各家成功提供片源数量占比等维度进行分成结算。
针对单个CP/AP提供内容的独立产品包,按该独立产品包对应分成比例结算。
第九章退出管理第二十七条合同期内,合作伙伴的退出分为主动退出、违约退出、考核退出、资质变更退出等。
(一)主动退出:合作伙伴因自身原因可以主动要求终止合作。
必须至少提前三个月向福建移动市场部提出书面申请,经审查批准后,再执行相关退出流程。
(二)违约退出:合作伙伴因业务违约,达到处罚标准的,福建移动市场部有权提出终止合作。
(三)考核退出:合作伙伴半年评估不达标,福建移动市场部有权提出终止合作。
(四)资格变更退出:合作伙伴发生资格变更,如公司注册资金、管理团队、业务开展资质等,不满足合作基本资质的,福建移动市场部有权提出终止合作。
第二十八条对退出的合作伙伴,需执行福建移动市场部提出的具体退出保障措施,配合福建移动解决因退出带来的客户服务、业务延续等问题。
对于恶意不配合的合作伙伴,福建移动有权视情况扣减未结款项。