进出口企业信息安全管理制度(AEO认证文件).docx
《进出口企业信息安全管理制度(AEO认证文件).docx》由会员分享,可在线阅读,更多相关《进出口企业信息安全管理制度(AEO认证文件).docx(7页珍藏版)》请在第一文库网上搜索。
1、文件变更记录版本生效日期变更内容变更人1.02020-5-12.02021-3-1文章结构调整2. 12021-4-27文章结构调整文件签收记录序号签收日期签收人签字1234567891011进出口企业信息安全管理制度(AEO认证文件)1 .目的为了维护公司信息安全,保护公司的商业信息及客户信息不被泄露,防止公司计算机网络、外接网络设备、移动媒介、办公软件、公司物流和财务运营等有关信息系统不被非法侵入,保证整个公司的信息合法使用和维护,特制定本制度。2 .适用范适用于公司(含分公司)所有使用计算机、移动媒体(含手机终端)及使用或操作网络、办公软件、信息系统进行处理工作有关的的部门(分公司)和人
2、员。3 .职责和权限3.1 研发部为公司信息安全工作的管理机构,各部门(分公司)在研发部的组织与指导下负责各个部门(分公司)的信息安全管理工作,具体职责为:3.1.1 确定部门(分公司)在信息安全工作中的职责,负责信息安全工作的实施。3.1.2 指导和检查信息安全职能部门(分公司)的各项工作,协同有关部门(分公司)共同组成应急处理小组,组织处理信息安全应急响应工作。3.1.3 监督信息安全措施的执行,并对重要信息安全事件的处理进行决策,对违反信息安全管理规定的部门(分公司)及人员进行评估、纠错、事后处罚、事后培训。3.1.4 负责内、外部组织和机构的信息安全沟通、协调和合作工作。32研发部是信
3、息安全管理工作的执行机构,由研发部经理担任负责人,负责领导信息安全工作,具体职责为:3.2.1根据国家和行业有关信息安全的政策、法律和法规,确定信息安全工作的总体方向、总体原则和安全工作方法,贯彻、落实和解释国家及行业有关信息安全的政策、法律、法规和信息安全工作要求,起草信息安全策略和信息安全方针。3 . 2. 2负责公司自有云服务器的安全管理,协助外部信息系统服务商在本公司自有云服务器中部署信息系统的工作。4 . 2. 3负责公司自有信息系统的安全使用指导及使用权限的设定,负责公司外部信息系统的安全使用指导。5 .2.4建设和完善信息系统安全组织体系和管理机制;负责组织信息系统安全知识的培训
4、和宣传工作。6 .2.5负责公司信息安全的培训工作。3.3 人事行政部职责:负责公司员工邮箱设置和管理,以及公司WIFI网络管理、访客计算机使用公司网络安全管理,包括密码修改、网络接入安全等。3.4 各部门(分公司)职责:各部门(分公司)的计算机,部门(分公司)负责人为管理第一责任人,承担本部门(分公司)计算机操作的管理、保密和安全管理职责,以防止误操作造成系统紊乱、文件丢失等故障。4.定义4.1 信息安全:是指通过各种计算机、网络和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真实性,保护计算机硬件、软件、数据不因偶然和恶意的原因而遭到破坏、更改和泄露。4.2 公司自有信息系统
5、:由公司研发部自主研发的信息系统,拥有完整知识产权的信息系统。4.3 自有云服务器:公司租用了阿里云的云服务器,在租用期间属于公司自有云服务器。4.4 外部信息系统分为两种情况4. 4.1信息系统软件部署在公司自有云服务器中:信息系统由其他公司研发及管理,该系统由系统服务提供商协助部署在公司云服务器中,公司针对云服务器进行安全管理,信息系统的安全管理由服务商提供。5. 4.2信息系统软件未部署在公司自有云服务器中:信息系统由其他公司研发及管理,信息系统的安全管理由服务商提供,公司只使用系统软件,负责监督信息系统服务商的信息安全管理。6. 工作程序6.1 员工计算机安全管理6.1.1 计算机主要
6、是用于员工业务数据的处理及信息传输,提高工作效率,不得在办公计算机上安装恶意软件、游戏、与工作无关的软件以及影响公司网络安全的其他软件,不准使用来历不明的载体(软盘、光盘、移动硬盘等)。6.1.2 2计算机操作人员发现计算机感染病毒,应立即中断程序和网络,并与研发部联系及时消除。6.1.3 外来计算机加入公司网络的,要符合公司的信息安全规定,并在接入后对计算机进行全盘杀毒。6.1.4 计算机操作人员要保持整洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。6.1.5 严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 进出口 企业信息 安全管理 制度 AEO 认证 文件