培训开课前,外部讲师、学员和临时设备陆续到场,打印资料堆在会议室,员工屏幕与白板仍保留项目内容。此时资料安全检查不能停留在“提醒保密”,而要根据人员、空间、文件、设备和时间逐项决定哪些可以展示、哪些必须隔离。
现场决策先收集培训人数、身份、课程、房间、设备、资料来源和使用期限。培训负责人列出必要材料,业务团队标记受控内容,信息安全岗位确认权限,行政检查访客路线。在上海浦东软件园涉及楼宇通行时,由固定接口人协调。
空间取舍以最小暴露为原则。培训区与研发、财务、档案和设备区域分开,候场和休息不进入员工工位。白板、屏幕、样品和打印区提前清理,柜体上锁,消防通道保持畅通。临时隔断不能替代门禁和人员管理。
资料分为公开课程材料、内部受控材料和不应进入培训的业务文件。每类标明所有者、版本、发放、回收和销毁方式。纸质材料按需印制,电子文件通过受控平台提供,私人邮箱、公共链接和共享账号不作为便利方案。
设备检查包括培训电脑、投屏、网络、存储介质、打印和充电设施。外部设备按规则接入隔离网络,临时账号设置权限和失效时间。课程开始前实际测试显示内容,避免投屏时弹出无关文件或通知。
人员习惯是重要变量。讲师、助教、前台和现场支持分别知道自己能接触什么、异常向谁报告。学员临时增加、拍照需求或资料请求必须经过指定负责人,不能由现场人员凭关系决定。
物业与供应商协同也要有边界。保洁、餐饮和设备维护按名单、路线和时间进入,不单独留在受控区域。若现场变化,行政更新访问安排,信息安全岗位决定是否影响资料权限。
开课前验收房间、门禁、账号、文件版本、打印件和异常联系人;每个课间检查遗留资料,结束后回收文件、退出账号、清除白板并恢复空间。系统记录与现场清点不一致时,不急于关闭任务。
最终以责任、时间和结果收口:资料所有者负责内容,培训和行政负责现场,技术与安全岗位负责系统;权限和材料都有失效或回收时点;公开、受控与未结事项均可核对。复盘反馈后再修正规则,安全管理才可持续。