进出口企业信息安全责任追究管理规定(AEO认证文件).docx
《进出口企业信息安全责任追究管理规定(AEO认证文件).docx》由会员分享,可在线阅读,更多相关《进出口企业信息安全责任追究管理规定(AEO认证文件).docx(5页珍藏版)》请在第一文库网上搜索。
1、文件变更记录版本生效日期变更内容变更人1.02020-5-12. 12021-4-27修改文件结构文件签收记录序号签收日期签收人签字1234567891011进出口企业信息安全责任追究管理规定(AEO认证文件)1.目的为进一步落实公司网络安全和信息安全管理责任,提高系统信息化建设水平,提升全员安全意识,强化责任追究,确保网络安全和信息系统安全、高效、稳定运行,提升业务工作水平,特制定本规定。EqY Li本规定适用于公司(含分公司)全体员工。3.职责与权限3.1 信息安全小组3.1.1 小组成员由公司董事长、研发部成员和各部门(分公司)负责人组成,负责制定公司信息安全管理标准,指导并监督信息安全
2、管理规定在全公司范围内的执行,信息安全小组成员负责讨论信息安全责任事件(人)的处理意见和决定。3.1. 2负责信息安全管理规定的制定。3. 2研发部3.1.1 负责信息安全管理规定的具体实施与监督。3.2. 2管理信息系统云服务器的安全管理,部署云防火墙和web防火墙等安全产品,制定安全策略,公司信息系统账号权限建立与管理,及时注销信息系统无效用户,及时发现并处理信息系统安全问题并及时向信息小组汇报。3. 2. 3对于违反信息安全的行为进行纠正并对行为人进行追究。3.3各部门(分公司)负责人3. 3.1对本部门(分公司)发生的信息安全事件负有直接或者间接领导责任。1.3.2 制定并监督落实本部
3、门(分公司)的岗位职责。1.3.3 对本部门(分公司)员工进行信息安全的日常监督,当发生信息安全事件时,及时向信息安全小组报告信息安全事件的真实情况。3. 4公司全体员工3.1.1 加强对信息安全学习,有接受和参加公司各级单位组织的信息安全方面的教育和培训活动的责任。3.1.2 对公司商务文件、技术和管理策略等资料和文档有进行保密、防止泄密的责任。3.1.3 无论是否属于本岗位职责,对发生的信息安全事件、资产损失和业务风险等事件以及对发现信息系统缺陷、系统漏洞等安全隐患有及时报告的责任。3.1.4 在接受相关安全事件调查过程中,有给予支持配合和详细说明真实情况、如实反映信息生产事件及相关承责人
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 进出口 企业信息 安全 责任 追究 管理 规定 AEO 认证 文件
