版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、信息安全管理組織機構設置及工作職責一 . 組織機構公司成立信息安全領導小組,是信息安全的最高決策機構,下設辦公室,負責信息安全領導小組的日常事務。信息安全領導小組負責研究重大事件,落實方針政策和制定總體策略等。職責主要包括:根據國家和行業(yè)有關信息安全的政策、法律和法規(guī),批準公司信息安全總體策略規(guī)劃、管理規(guī)范和技術標準;確定公司信息安全各有關部門工作職責,指導、監(jiān)督信息安全工作。信息安全領導小組下設兩個工作組:信息安全工作組、應急處理工作組。組長均由公司負責人擔任。信息安全工作組的主要職責包括:貫徹執(zhí)行公司信息安全領導小組的決議,協調和規(guī)范公司信息安全工作;根據信息安全領導小組的工作部署,對信息
2、安全工作進行具體安排、落實;組織對重大的信息安全工作制度和技術操作策略進行審查,擬訂信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;負責協調、督促各職能部門和有關單位的信息安全工作,參與信息系統(tǒng)工程建設中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;組織信息安全工作檢查,分析信息安全總體狀況,提出分析報告和安全風險的防范對策;2.2.2 嚴格用戶權限管理,維護系統(tǒng)安全正常運行;負責接受各單位的緊急信息安全事件報告,組織進行事件調查,分析原因、涉及范圍,并評估安全事件的嚴重程度,提出信息安全事件防范措施;及時向信息安全工作領導小組和上級有關部門、單位報告信息安全事件。跟蹤先進的信息安全技術,組織信息安全知識的培訓和宣傳工作
3、。應急處理工作組的主要職責包括:審定公司網絡與信息系統(tǒng)的安全應急策略及應急預案;決定相應應急預案的啟動,負責現場指揮,并組織相關人員排除故障,恢復系統(tǒng);每年組織對信息安全應急策略和應急預案進行測試和演練。公司應指定分管信息的領導負責本單位信息安全管理,并配備信息安全技術人員,有條件的應設置信息安全工作小組或辦公室,對公司信息安全領導小組和工作小組負責,落實本單位信息安全工作和應急處理工作。二 . 關鍵崗位及職責設置信息系統(tǒng)的關鍵崗位并加強管理,配備系統(tǒng)管理員、網絡管理員、應用開發(fā)管理員、安全審計員、安全保密管理員,要求五人各自獨立。要害崗位人員必須嚴格遵守保密法規(guī)和有關信息安全管理規(guī)定。系統(tǒng)管
4、理員主要職責有:負責系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則;2.2.3 認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;2.5.2 按操作時間審計;對進行系統(tǒng)操作的其他人員予以安全監(jiān)督。網絡管理員主要職責有:負責網絡的運行管理,實施網絡安全策略和安全運行細則;安全配置網絡參數,嚴格控制網絡用戶訪問權限,維護網絡安全正常運行;監(jiān)控網絡關鍵設備、網絡端口、網絡物理線路,防范黑客入侵,及時向信息安全人員報告安全事件;對操作網絡管理功能的其他人員進行安全監(jiān)督。應用開發(fā)管理員主要職責有:負責在系統(tǒng)開發(fā)建設中,嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現;系統(tǒng)投產運行前,完整移交系統(tǒng)相關的安全策略等資料;不得對系統(tǒng)設置“后門” ;對系統(tǒng)核心技術保密等。安全審計員負責對涉及系統(tǒng)安全的事件和各類操作人員的行為進行審計和監(jiān)督, 主要職能包括:按操作員證書號進行審計;按操作類型審計;事件類型進行審計;日志管理等。安全保密管理員負責日常安全保密管理活動,主要職責有:監(jiān)視全網運行
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年寶鈦集團有限公司高層次人才招聘考試筆試備考題庫及答案解析
- 2026山西忻州市岢嵐縣兵役登記暨征兵參考筆試題庫附答案解析
- 2025山東濱州醫(yī)學院煙臺附屬醫(yī)院高級專業(yè)技術崗位招聘1人參考考試試題及答案解析
- 2025北京坤泰昌盛建筑工程有限公司投標專員招聘備考筆試題庫及答案解析
- 2025浙江嘉興市海寧市老干部活動中心招聘1人參考考試題庫及答案解析
- (15篇)施工管理崗總結
- 網店使用合同范本
- 網用戶保密協議書
- 耗苗購買合同范本
- 職工合同聘用協議
- 2022年5月CATTI英語三級口譯實務真題(最全回憶版)
- 畫法幾何知到章節(jié)答案智慧樹2023年浙江大學
- 少年宮剪紙社團活動記錄
- 生命科學前沿技術智慧樹知到答案章節(jié)測試2023年蘇州大學
- GB/T 15171-1994軟包裝件密封性能試驗方法
- 外科護理學期末試卷3套18p
- 人員出車次數統(tǒng)計表
- 飛行區(qū)培訓題庫
- 新蘇教版2022-2023六年級科學上冊《專項學習:像工程師那樣》課件
- 幕墻裝飾施工組織設計
- 科傻軟件使用說明書
評論
0/150
提交評論