信息安全管理組織機構和人員安全管理辦法_第1頁
信息安全管理組織機構和人員安全管理辦法_第2頁
信息安全管理組織機構和人員安全管理辦法_第3頁
信息安全管理組織機構和人員安全管理辦法_第4頁
信息安全管理組織機構和人員安全管理辦法_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、信息安全管理組織機構和人員安全管理辦法第一章 總則第 1 條 為加強本公司信息安全管理工作,保障網(wǎng)絡與信息系統(tǒng)的正常運行,依據(jù)有關法律、法規(guī)及信息安全標準,特制定本辦法。第 2 條 本辦法適用于本公司的信息安全組織機構和人員職責的管理。第二章 信息安全領導小組第 1 條 公司成立信息安全領導小組。領導小組是信息安全的最高決策機構,下設辦公室掛靠在公司技術部, 負責信息安全領導小組的日常事務。第 2 條 信息安全領導小組下設兩個工作組:信息安全工作組應急處理工作組第 3 條 信息安全領導小組的職責主要包括:根據(jù)國家和行業(yè)有關信息安全的政策、 法律和法規(guī),批準公司信息安全總體策略規(guī)劃、管理規(guī)范和技

2、術標準;確定公司信息安全各有關部門工作職責,指導、監(jiān)督信息安全工作。第三章 信息安全工作組第 1 條 信息安全工作組組長由公司技術部的負責人擔任。第 2 條 信息安全工作組的主要職責包括:貫徹執(zhí)行公司信息安全領導小組的決議, 協(xié)調和規(guī)范公司信息安全工作;根據(jù)信息安全領導小組的工作部署, 對信息安全工作進行具體安排、落實;組織對重大的信息安全工作制度和技術操作策略進行審查, 擬訂信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;負責協(xié)調、督促各職能部門和有關單位的信息安全工作, 參與信息系統(tǒng)工程建設中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;組織信息安全工作檢查, 分析信息安全總體狀況, 提出分析報告和安全風險的防范對策

3、;負責接受各單位的緊急信息安全事件報告,組織進行事件調查,分析原因、涉及范圍,并評估安全事件的嚴重程度,提出信息安全事件防范措施;及時向信息安全工作領導小組和上級有關部門、 單位報告信息安全事件。 跟蹤先進的信息安全技術,組織信息安全知識的培訓和宣傳工作。第四章 應急處理工作組第 1 條 應急處理工作組組長由公司技術部的主要負責人擔任。第 2 條 應急處理工作組的主要職責包括:審定公司網(wǎng)絡與信息系統(tǒng)的安全應急策略及應急預案;決定相應應急預案的啟動, 負責現(xiàn)場指揮, 并組織相關人員排除故障,恢復系統(tǒng);每年組織對信息安全應急策略和應急預案進行測試和演練。第五章 信息安全人員基本要求第 1 條 信息

4、安全管理人員和專(兼)職信息安全技術人員應當政治可靠、業(yè)務素質高、遵紀守法、恪盡職守。第 2 條 信息安全管理人員及專職和兼職信息安全技術人員應有計算機專業(yè)工作三年以上經(jīng)歷,具備專科以上學歷。第 3 條 違反國家法律、法規(guī)和行業(yè)規(guī)章受到處罰的人員,不得從事信息安全管理與技術工作。第六章 信息安全人員管理第 1 條 信息安全人員的配備和變更情況,應向總經(jīng)理報告、備案。第 2 條 信息安全人員調離崗位,必須嚴格辦理調離手續(xù),承諾其調離后的保密義務。第七章 信息安全人員職責范圍第 1 條 信息安全人員應履行以下職責:負責信息安全管理的日常工作;開展信息安全檢查工作, 對要害崗位人員安全工作進行指導和

5、監(jiān)督;負責維護和審查有關安全審計記錄, 及時發(fā)現(xiàn)存在問題, 提出安全風險防范對策;開展信息安全知識的培訓和宣傳工作;監(jiān)控信息安全總體狀況,提出信息安全分析報告;及時向信息安全工作領導小組和有關部門、單位報告信息安全事件。第 2 條 信息安全人員在行使職責時,確因工作需要,經(jīng)批準,可了解涉及經(jīng)營與管理有關的信息系統(tǒng)的機密信息。第 3 條 信息安全人員發(fā)現(xiàn)本單位重大信息安全隱患,有權向公司總經(jīng)理報告。第 4 條 信息安全人員發(fā)現(xiàn)信息系統(tǒng)要害崗位人員使用不當,應及時建議公司進行調整。第 5 條 信息安全人員必須嚴格遵守國家有關法律、法規(guī)和公司有關規(guī)章制度,嚴守公司商業(yè)秘密。第八章 要害崗位人員管理第

6、 1 條 信息系統(tǒng)要害崗位人員,是指與重要信息系統(tǒng)直接相關的系統(tǒng)管理人員、網(wǎng)絡管理人員、重要應用開發(fā)人員、系統(tǒng)維護人員、重要業(yè)務操作人員等崗位人員。第 2 條 重要信息系統(tǒng),是指涉及公司生產(chǎn)、建設與經(jīng)營、管理等核心業(yè)務且有保密要求的信息系統(tǒng)。第 3 條 要害崗位人員上崗前必須經(jīng)單位人事部門進行政治素質審查,技術部門進行業(yè)務技能考核, 工作經(jīng)歷和工作經(jīng)驗考查等, 合格者方可上崗。第 4 條 要害崗位人員有責任保護信息系統(tǒng)的秘密,并以簽署保密協(xié)議的方式作出安全承諾。第 5 條 要害崗位人員上崗必須實行“權限分散、不得交叉覆蓋”的原則。系統(tǒng)管理人員、網(wǎng)絡管理人員、系統(tǒng)開發(fā)人員、系統(tǒng)維護人員不得兼任業(yè)

7、務操作員;系統(tǒng)開發(fā)人員原則上不應兼任系統(tǒng)管理員。第 6 條 對要害崗位人員應實行定期考查制度,要害崗位人員應定期接受安全培訓,加強自身安全意識和風險防范意識。第 7 條 要害崗位人員調離崗位,必須嚴格辦理調離手續(xù),承諾其調離后的保密義務 。涉及公司業(yè)務保密信息的要害崗位人員調離單位,必須進行離崗審計,在規(guī)定的脫密期后,方可調離。第 8 條 要害崗位人員離崗后,必須即刻更換操作密碼或注銷用戶。第九章 要害崗位安全責任第 1 條 系統(tǒng)管理員安全責任負責系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則;嚴格用戶權限管理,維護系統(tǒng)安全正常運行;認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;對進行系統(tǒng)操作的

8、其他人員予以安全監(jiān)督。第 2 條 網(wǎng)絡管理員安全責任負責網(wǎng)絡的運行管理,實施網(wǎng)絡安全策略和安全運行細則;安全配置網(wǎng)絡參數(shù), 嚴格控制網(wǎng)絡用戶訪問權限, 維護網(wǎng)絡安全正常運行;監(jiān)控網(wǎng)絡關鍵設備、網(wǎng)絡端口、網(wǎng)絡物理線路,防范黑客入侵,及時向信息安全人員報告安全事件;對操作網(wǎng)絡管理功能的其他人員進行安全監(jiān)督。第 3 條 系統(tǒng)開發(fā)員安全責任系統(tǒng)開發(fā)建設中, 應嚴格執(zhí)行系統(tǒng)安全策略, 保證系統(tǒng)安全功能的準確實現(xiàn);系統(tǒng)投產(chǎn)運行前,應完整移交系統(tǒng)源代碼和相關涉密資料;不得對系統(tǒng)設置“后門”;對系統(tǒng)核心技術保密。第 4 條 系統(tǒng)維護員安全責任負責系統(tǒng)維護,及時解除系統(tǒng)故障,確保系統(tǒng)正常運行;不得擅自改變系統(tǒng)功

9、能;不得安裝與系統(tǒng)無關的其他計算機程序;維護過程中,發(fā)現(xiàn)安全漏洞應及時報告信息安全人員。第 5 條 業(yè)務操作員安全責任嚴格執(zhí)行系統(tǒng)操作規(guī)程和運行安全管理制度;不得向他人提供自己的操作密碼;及時向系統(tǒng)管理員報告系統(tǒng)各種異常事件。第 6 條 各要害崗位人員必須嚴格遵守保密法規(guī)和有關信息安全管理規(guī)定。第十章 第三方人員管理第 1 條 第三方人員包括軟件開發(fā)商,硬件供應商,系統(tǒng)集成商,設備維護商和服務提供商,以及實習學生和臨時工作人員。第 2 條 應對第三方人員的物理訪問和邏輯訪問實施訪問控制,根據(jù)其在系統(tǒng)中完成工作的時間、性質、范圍、內容等方面的需要給予最低授權。第 3 條 第三方人員的現(xiàn)場工作或遠

10、程維護工作內容應在合同中明確規(guī)定,如工作涉及機密或秘密信息內容,應要求其簽署保密協(xié)議。第 4 條 一般情況下第三方人員的現(xiàn)場工作,如數(shù)據(jù)庫、系統(tǒng)、漏洞掃描、入侵檢測、 白客滲透以及其他軟件的安裝等,不許接入自帶的設備。第 5 條 第三方人員的現(xiàn)場工作應在本單位信息部門有關人員的陪同和監(jiān)督下完成。第三方人員自帶設備接入信息系統(tǒng)應得到特別授權,其操作應受到審計。第 6 條 第三方人員工作結束后,應及時清除有關賬戶、過程記錄等信息。第十一章 培訓與教育第 1 條 信息安全人員應定期參加下列信息安全知識和技能的培訓:信息安全法律法規(guī)及行業(yè)規(guī)章制度的培訓;信息安全基本知識的培訓;信息安全專門技能的培訓。

11、信息安全人員應定期接受政治思想教育、 職業(yè)道德教育和安全保密教育。第 3 條 應對所有使用計算機的人員定期進行基本的信息安全知識和技能的培訓,并應注意培養(yǎng)信息安全意識。第十二章 附則第 1 條 本辦法由公司人力行政部負責解釋。第 2 條 本辦法自發(fā)布之日起施行。陜西溢誠金融服務股份有限公司2017年7月1日物業(yè)安保培訓方案為規(guī)范保安工作,使保安工作系統(tǒng)化/ 規(guī)范化 ,最終使保安具備滿足工作需要的知識和技能,特制定本教學教材大綱。一、課程設置及內容全部課程分為專業(yè)理論知識和技能訓練兩大科目。其中專業(yè)理論知識內容包括:保安理論知識、消防業(yè)務知識、職業(yè)道德、法律常識、保安禮儀、救護知識。作技能訓練內

12、容包括:崗位操作指引、勤務技能、消防技能、軍事技能。二培訓的及要求培訓目的1)保安人員培訓應以保安理論知識、消防知識、法律常識教學為主,在教學過程中,應要求學員全面熟知保安理論知識及消防專業(yè)知識,在工作中的操作與運用,并基本掌握現(xiàn)場保護及處理知識2 )職業(yè)道德課程的教學應根據(jù)不同的崗位元而予以不同的內容,使保安在各自不同的工作崗位上都能養(yǎng)成具有本職業(yè)特點的良好職業(yè)道德和行為規(guī)范)法律常識教學是理論課的主要內容之一,要求所有保安都應熟知國家有關法律、法規(guī),成為懂法、知法、守法的公民,運用法律這一有力武器與違法犯罪分子作斗爭。工作入口門衛(wèi)守護,定點守衛(wèi)及區(qū)域巡邏為主要內容,在日常管理和發(fā)生突發(fā)事件時能夠運用所學的技能保護公司財產(chǎn)以及自身安全。2、培訓要求1)保安理論培訓通過培訓使保安熟知保安工作性質、地位、任務、及工作職責權限,同時全面掌握保安專業(yè)知識以及在具體工作中應注意的事項及一般情況處置的原則和方法。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論