交互式服务安全检查制度(1).docx
《交互式服务安全检查制度(1).docx》由会员分享,可在线阅读,更多相关《交互式服务安全检查制度(1).docx(19页珍藏版)》请在第一文库网上搜索。
1、安全检查制度2总则:2安全管理制度2文件管理控制2机构要求3法律责任3信息安全组织4人员安全管理6安全岗位管理6关键岗位人员7安全培训管理7人员离岗管理8访问控制管理8访问管理制度8权限分配9特权管理9权限检查10网络与操作安全10网络与主机系统的安全10备份11审计安全11应用安全12安全评估12用户管理13违法有害信息防范和处置14破坏性程序防范15个人电子信息保护15技术措施15个人信息泄露事件的处理15投诉16投诉制度16投诉渠道16分包商17基本要求17安全事件管理18安全事件管理制度18应急预案18突发公共事件处理19技术接口19安全检查制度为了切实有效的保证公司信息安全,提高信息
2、系统为公司生产经营的服务能力,特制定交互式信息安全管理制度,设定管理部门及专业管理人员对公司整体信息安全进行管理,以确保网络与信息安全。安全管理制度文件管理控制1使用范围:适用公司所有内部文件和外部文件。2 .文件分为四个等级:一级文件:质量手册二级文件:公司资质文件三级文件:部门管理制度,技术文档,检验标准等。四级文件:公告,合同等。3 .文件管理:一级文件和二级文件管控权限归总经办,行政人事部负责存档。三四级文件由相关部门负责,管控选项归总经办。部门管理制度,通知,公告文件由行政人事部门负责。4 .文件编码:根据规定内容进行编码并且编码是唯一的如:2017年制定的APP充电手册,JSB-2
3、017-APP-V1o5 .文件的借阅: 使用要在OA上填写文件申请表 审批.。 通过审批。 去相关部门领用。6 .文件归档整理检查: 公司每季度进行文件的整理、归档记录的检查 如发现有异常现象,体惩罚到相关责任人。7 .惩罚的标准: 一二级文件惩罚标准,当月绩效-io分,视情况承担相关责任。 三四级文件惩罚标准,当月绩效-5分,进行部门内处罚。机构要求法律责任1 .使用范围:公司全体员工2 .法律责任支持:法务部担任公司的法律服务支持为公司提供相应的法律援助。3 .法律提供适用事项:采购合同销售合同设备租赁合同场地使用合同4.审核流程:在OA上提交流程给法务部进行审核。法务部进行审核。审核通
4、过后才能与其进行合同签订。合同审核不合格的,需要重新与第三方公司协议后,再进行提交。5.惩罚标准: 如未进行合同审核流程的。 私自与第三方公司签订合同的。 公司将进行辞退处理。 如有违法,将移交公安机关。信息安全组织1 .信息安全组织架构2 .信息安全管理小组职责:信息安全组长负责公司的总体安全规划,工作正常进行。信息安全管理员协调组长进行工作,并带领安全负责人负责公司网络,系统,项目上线安全风险评估。信息安全专员配合公安机关工作,并将计算机,系统漏洞报告通知给全体员工。3 .信息安全工作开展: 安全小组每月对公司平台和员工计算机系统进行安全漏洞扫描。 发现线上出现BUG,或者安全漏。提交给开
5、发团队 开发团队接收到漏洞信息,和BUG进行修兔处理。 修第完成之后。进行第二次扫描。 每月进行安全漏洞的讨论事项。减少再次发生。4.处罚措施: 因个人原因造成计算机网络瘫痪的,将交由行政部门视情节进行处罚。 多次出现开发漏洞,多次相同的BUG,当月绩效论不及格处理。 个人原因计算机中毒,并传播给员工的,造成不可逆的后果,公司将进行辞退。人员安全管理安全岗位管理1使用范围:适用公司所有在职员工。2 .等级划分: 一级岗位:安全主办人 二级岗位:主要负责人 三级级岗位:安全责任人3 .岗位安全管理: 制定安全总体的规划 网络安全应急策略 记录系统安全事项 信息安全分析报告4 .岗位安全职责 并做
6、好成员的行为观察。 任务记录, 督促成员有效的开展安全工作。 组织制定并实施安全事故应急救援预案。关键岗位人员1 .人员信息审核: 计算机专业。 工作三年以上。具备专科以上学历。2 .专业考核: 信息安全岗位人员上岗前,调查其工作背景,是否符合公司其职位。 安全技术岗位工作人员进行其相关专业知识的考核,确保有岗位必须的能力。3 .签订协议:公司信息保密协议, 安全管理协议 员工离职协议。安全培训管理1 .员工培训总体规划: 安全小组根据年度工作计划作出安排。 不少于20个课时的安全教育培训。 完成布置的学习安排,并将完成表交由行政部门。2,培训内容: 公司计算机软件安装的限制。 岗位知识培训。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交互式 服务 安全检查 制度
![提示](https://www.001doc.com/images/bang_tan.gif)