员工信息安全培训管理规范【模板】.docVIP

员工信息安全培训管理规范【模板】.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
员工信息安全培训管理规范【模板】

ⅹⅹⅹⅹ信息中心 员工信息安全培训管理规范 目的 通过对信息中心全体人员进行培训,使其具备相应的信息安全的意识和能力,从而为顺利实施信息安全的控制目标和控制措施,以及执行信息安全管理体系运行管理程序打好基础,确保管理体系持续有效运行。 适用范围 本规范适用于信息中心全体人员各类信息安全教育培训管理。 职责 3.1各科科长负责定期对本科室人员的进行信息安全教育; 3.2 AAA科负责制定信息安全培训计划,信息中心分管主任负责培训计划的审批; 3.3 各科室负责对该科室对应的第三方人员,特别是常驻第三方人员宣讲信息中心的信息安全制度,第三方人员包括用户、集成商、合作伙伴、实施人员等,并监督第三方人员严格执行相关制度。 管理程序 4.1信息中心年度培训计划的编制 4.1.1AAA科每年初制定年度培训计划。 4.1.2年度培训计划中有关信息安全的培训内容: a 最高管理层:① 信息安全方针、控制目标、控制措施; ② 信息安全管理体系中的主要职责; ③ 保密制度; ④ 适用于本信息中心的与信息安全有关的法律、法规的基本知识。 b 信息中心干部职工(包括管理人员、技术人员及其他人员): ① 中心的信息安全方针、控制目标、控制措施; ② 本科室的重要信息资产及不可接受风险; ③ 本科室在信息安全管理体系中的职责; ④ 有关的程序文件内容; ⑤ 保密制度; ⑥ 适用于本科室的法律、法规的基本知识。 c 其他人员(包括外来人员): ① 中心的信息安全方针; ② 中心的合同约定中有关信息安全的要求; ③ 信息安全设施的授权使用及物理与逻辑访问的权限; ④ 应遵守的法律、法规的基本知识。 d 负责安全的人员 ① 信息安全专业知识,例如:CISP,ISO27001LA等; ② 安全技术类培训,例如:网络安全,防病毒安全、密码安全等。 4.2培训计划的传达与实施 4.2.1信息中心年度培训计划由信息中心主任批准后,由AAA科落实传达。 4.2.2各科室如有培训需求或者已有信息安全方面的培训,需通知AAA科备案,并将培训记录,培训教材,培训成绩交AAA科保存。 4.3培训对象与形式 信息中心培训对象:全体人员。 信息中心培训形式:,以集中培训为主,可采用自学、讨论、外派培训等形式。 信息中心培训类型:内审员培训、全员培训、新进人员培训、第三方人员培训等。 信息中心培训实施:由AAA科负责,并做好培训记录及相关文档资料。 4.4信息中心及各科室培训的考核 4.4.1中心培训的考核:信息中心的培训,由AAA科组织考核,考核结果应予在中心归档,不合格者必须补考直至考核合格(新进人员考核合格后方可分配岗位)。 4.4.2各科室培训的考核:应由本科室组织,与培训形式相对应,并做好考核结果的记录。 4.5外来人员培训 对外来人员的培训由各相关责任科室自行随时组织实施,原则上各科室对口管理的常驻第三方外来人员,必须经过信息中心的信息安全教育,形式由各科室自定(如宣讲、发学习材料等)。 相关文件与记录 《培训记录表》 ISMS-R-P0401 《培训考试成绩单》 ISMS-R-P0402 信息中心年度培训计划 培训记录表 NO. ISMS-R-P0401- 培训名称 培训课时 培训课程 内容 培训地点 培训日期 培训老师 序号 姓名 单位 其他 培训考试成绩单 ISMS-R-P0402- 培训名称: 年 月 日 序号 姓 名 单 位/部 门 成绩 I 2 7

文档评论(0)

dsf80fhg0j + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档