B16信息安全-奖惩管理程序.docx
《B16信息安全-奖惩管理程序.docx》由会员分享,可在线阅读,更多相关《B16信息安全-奖惩管理程序.docx(4页珍藏版)》请在第一文库网上搜索。
1、深圳市*科技有限公司信息安全奖惩管理程序编 号:ISMS-B-16版本号:VI. 0编制:日期:2021-8-5审核:日期:2021-8-5批准:日期:2021-8-5受控状态受控文件1目的为对有效避免信息安全事故的人员和行为进行奖励,对违反信息安全方针和程序的人员和行为进行处罚,作为对有意轻视信息安全程序的员工的威慑,强化全体员工的信息安全意识,特制定本规定。2范围本程序适用于组织内对违反信息安全方针和程序员工的惩戒及对信息安全做出贡献员工的奖励管理。3职责3.1各部门负责其管理权限范围内的奖惩管理,具体负责对本部门员工违反信息安全方针和程序的处罚。3. 2综合管理部负责泄密事件信息安全事故
2、的奖惩管理。负责组织内IT方面信息安全事故的奖惩管理。3. 4总经理负责决定重大信息安全事故的处罚。4相关文件信息安全管理手册信息安全事件管理程序5程序5.1违章处罚各部门应安排一名信息安全员,负责对本部门内部信息安全管理活动的执行情况进行日常监督与检查,对发现的问题及时向本部门负责人汇报并由其进行处理。对于员工违反信息安全方针、信息安全管理手册、程序文件、操作规程等信息安全管理体系文件的规定,但没有造成信息安全事故的,均属于违章现象;违章一次,由本部门负责人给予口头警告;一月内连续两次违章,应予认定一般违纪,扣发当月奖金的浮动部分;一年内累计二次或二次以上一般违纪应认定为一次较重违纪,责令违
3、章者写出书面检查报告,并在部门内部进行通报。负有信息安全事故处罚的各职能部门在日常检查过程发现在其职责范围内的违章现象,应通过适当的纠正、预防措施予以纠正和改进,并给予责任人口头警告;一月内连续两次违章,应予认定较重违纪,扣发二个月奖金的浮动部分;一年内累计二次一般违纪应认定为一次较重违纪,责令违章者写出书面检查报告,并在部门内部进行通报。对于审核中(包括内部审核及第三方审核)发现的一般不符合事项,应通过适当的纠正、预防措施予以纠正和改进,并给予责任人口头警告;严重不符合事项,扣发责任人当月奖金浮动部分,并在部门内部进行通报。5. 2信息安全事故的处罚信息安全事故发生后,按照信息安全事件管理程
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- B16 信息 安全 奖惩 管理程序