信息安全教育网络学习空间培训管理制度.docx
《信息安全教育网络学习空间培训管理制度.docx》由会员分享,可在线阅读,更多相关《信息安全教育网络学习空间培训管理制度.docx(4页珍藏版)》请在第一文库网上搜索。
1、信息安全教育培训及考核管理制度文档信息单位名称烟台市教育装备与技术研究中心文档名称信息安全教育培训及考核管理制度文档编号YTEDU-CS-4.5受控状态受控文件扩散范围内部使用制作人尹磊审核人姜静批准人冷作福页数共4页发布日期2018.10.10生效日期2018.10.10版本历史版本日期说明修订人1.02018.10.10创建文件尹磊2.02019.07.17修订尹磊信息安全教育培训及考核管理制度第一章总则第一条为了规范本单位工作人员信息安全教育和培训工作,进一步提高信息管理人员对信息安全重大意义的认识,促进工作人员培训工作的日常化、全员化、制度化,增强员工培训工作的效果以及遵守规章制度和劳
2、动纪律的自觉性,避免安全事故的发生,确保各项工作顺利进行,使工作人员培训工作发挥应有的作用,特制定本办法。第二条信息安全教育包括信息安全意识的培养教育和安全技术培训。第三条本文件适用于单位领导、系统管理员、网络管理员、应用管理员、安全管理员以及普通工作人员。第二章培训要求第四条培训目的是不仅要提高各级领导和工作人员对信息安全的认识,增强信息安全责任感和法律意识,提高执行信息安全法律、法规及各项规章制度的自觉性,而且要帮助员工学习信息安全知识,提高信息安全的事故预防能力和应急能力,从而有效地防止信息安全事故的发生,满足本单位对信息安全的需求,适应信息化不断发展的需求。第五条信息安全培训工作需要分
3、层次、分阶段、有步骤地进行,是能够覆盖全体员工的培训。分层次培训是指对不同层次的人员,如对管理层(包括决策层)、信息安全管理人员,系统管理员和本单位员工开展有针对性和不同侧重点的培训。第六条分阶段是指在信息安全管理体系的建立、实施和保持的不同阶段,培训工作要有计划地分步实施;信息安全培训要采用内部和外部结合的方式进行。第七条管理层培训目标是明确建立信息安全管理体系的迫切性和重要性,获得上级部门有形的支持。管理层培训方式可以采用聘请外部信息安全培训、专业的技术专家和咨询顾问以及专题讲座、研讨会等形式。可以根据本单位情况由培训发起方协调安排时间,但每年最少一次,在安全体系发生重大变动或是本部门对信
4、息安全需求进行重大调整时需要及时组织管理层进行培训以统一上级部门的安全管理思想和明确安全管理现状。第八条信息安全管理人员培训目标是理解并掌握信息安全原理和相关技术,增强信息安全意识,支撑信息安全管理体系的建立、实施和保持。培训方式可以采用聘请外部信息安全专业资格授证培训、参加信息安全专业培训、自学信息安全管理理论及技术和内部学习研讨的方式。时间为每年至少2次,在管理层有特定要求或是信息安全管理人员某方面急需培训时可以调整培训的时间和次数。第九条系统管理员培训目标是掌握各系统相关专业安全技术,协助各部门信息安全管理人员维护和保障系统正常、安全运行。系统管理员培训方式可以采用外部和内部相结合的培训
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全教育 网络 学习 空间 培训 管理制度