信息安全考核制度.docx
《信息安全考核制度.docx》由会员分享,可在线阅读,更多相关《信息安全考核制度.docx(15页珍藏版)》请在第一文库网上搜索。
1、竭诚为您提供优质文档/双击可除信息安全考核制度篇一:人员网络及信息安全管理规定XXXX单位或公司企业标准人员网络及信息安全管理规定20x-10-25发布20x-11-01实施xxxx单位或公司发布q/jygg1-xx-20-20xx.a刖g本标准由XXXX单位或公司标准化管理委员会提出。本标准由XXXX单位或公司XXXX部门起草并归口管理。本标准主要起草人:本标准由XXX批准。本标准首次发布于20xx年10月25日,自本标准发布之日起,信息系统操作人员安全管理规定同时废除。ii人员网络及信息安全管理规定1范围为规范公司信息系统安全人员管理,保障公司信息安全,根据信息安全等级保护管理办法、信息系
2、统安全管理要求(gbt19715.220xx)以及公司相关规章制度,制订本规定。本标准规定了本企业内部人员、第三方运维人员等安全管理的相关内容,包括工作岗位风险分级、人员审核、人员录用、保密协议、人力调动、人员离职、人员考核、安全意识教育和培训、第三方人员安全等。本标准适用于本企业内部人员及第三方人员的管理与考核。2规范性引用文件无规范性引用文件,保留本条款的目的是保持本公司标准结构的一致,便于今后的修订。3术语和定义3. 1人员安全是指通过管理和控制,确保单位内部人员(特别是信息系统的管理维护人员)和第三方人员在安全意识、能力和素质等方面都满足工作岗位的要求。4. 2第三方人员是指来自外单位
3、的专业服务机构,为本单位提供应用系统开发、网络管理和安全支持等信息技术外包服务的工作人员。是通过宣传和教育的手段,确保相关工作人员和信息系统管理维护人员充分认识信息安全的重要性,具备符合要求的安全意识、知识和技能,提高其进行信息安全防护的主动性、自觉性和能力。4机构和职责4.1信息化建设项目实施小组4. 1.14. 1.24.1 .3负责指导公司及两厂信息系统操作人员安全管理工作;负责执行公司信息安全检查及管理工作;研究国家和行业的信息安全政策法规,组织有关部门讨论来保证其符合性。4.2 人力资源部4. 2.14. 2.25. 2.3负责组织各部门编制部门所属员工的工作职能;负责员工的专业资质
4、审查、招聘和岗位技能培训等;负责员工离职、调动的审查和批准等。6. 3xxxx部门4.3.1负责检查各部门的信息安全工作落实情况;4.3.24.3.34.3.54.3.6负责对人员在岗时的信息安全相关工作记录进行检查;负责对信息系统关键人员进行定期培训和考核工作;负责第三方人员信息安全管理工作;负责工作岗位风险状态分级及划分信息系统安全职责工作;负责普及信息安全防范意识,并针对信息安全违规事件向公司提出处理建议。4.4其他部门4.4.14.4.24.4.34.4.4负责接受信息安全教育和培训、以及配合定期的信息安全抽查工作;负责部门人员在岗时的信息安全管理;负责定期组织针对本部门信息系统工作人
5、员的技能考核工作;负责部门人员在岗、离岗或调动后的资产管理及记录存档工作。5人员安全管理5.1人员录用4. 4.54. 4.6信息化建设项目实施小组负责指导人力资源部信息安全工作人员的录用工作;人力资源部对拟录用信息系统岗位人员身份、背景、专业资格和资质等方面进行审查,并进行技能考核;447人员录用前的审查标准为:具有基本的专业技术水平,接受过安全意识教育和培训,能够掌握安全管理基本知识。信息系统关键岗位人员还应具备较好的思想品质以及基本的系统安全风险分析、评估能力;5. 4.8从事关键岗位或负责核心系统、机房等重要区域的人员,须从内部人员选拨,应具备认真负责的工作态度、较高的职业道德水准;6
6、. 4.9由人力资源部及XXXX部门对信息安全人员进行入职培训,包括信息安全规章制度的教育培训等,并将制度掌握等培训情况纳入到试用期考核。7. 2在职人员5. 2.15. 2.25. 2.3各部门领导负责本部门人员信息安全管理工作,确保岗位信息安全职责的落实;各部门应对人员领用资产的情况做相应记录,在人员归还信息资产时消除记录;XXXX部门定期组织抽查内部人员权限分配情况,如发现权限分配不合理,立即通知相关部门进行修改;5. 2.4xxxx部门信息系统管理员应严格执行相关操作手册,进行日常运维操作。5. 3人员调动5. 3.1义务;5.3. 2工作人员内部调动至其他岗位时,在接到岗位调动通知后
7、,应于一个月内依据调动程序工作人员岗位调动后,须办理严格的调动手续,关键岗位人员离岗须承诺调离后的保密办理工作资料、软硬件设备等移交手续;5.4. 3被调动人员持有原岗位钥匙、公司文件和设备等硬件资产由所在部门收回,并做好岗位交接记录;5.3.4由被调动人员填写信息系统权限变更表,经原部门以及人力资源部审批后,上报至XXXX部门,由XXXX部门负责对其信息系统访问授权进行调整,并回收相关软件;5.3.5项;5.3.6工作人员岗位调动后,还应承担原岗位的保密责任,参见附件保密协议。工作人员信息系统权限变动后,xxxx部门须告知其信息安全责任的变化和新的注意事5.4人员离职5.4.1工作人员离职后
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 考核制度
