ISO27001信息安全组织机构与部门职能分配表.docVIP

ISO27001信息安全组织机构与部门职能分配表.doc

  1. 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
  2. 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
  3. 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
XXX有限公司新点2008年12月组织机构图 表A.4 信息安全职责说明 序号 单位/部门 信息安全职责 1 信息安全委员会 负责公司的整体信息安全管理工作,负责公司信息资产的安全; 负责与国家信息安全主管机构、上级主管部门的沟通和交流,负责有关信息安全工作的落实和推行,并负责报告本公司有关信息安全状况和重要事件; 负责协调公司内部信息安全工作,分配信息安全管理目标、职责,并支持和推动信息安全工作在公司范围内的实施; 负责对与信息安全管理有关的重大事项进行决策,包括安全组织机构调整、信息安全关键人事变动、以及信息安全管理重大策略变更、确认可接受的风险和风险水平等; 负责对信息安全管理体系进行内部评审和管理评审,审批和发布信息安全方针、信息安全规范及管理办法以及与信息安全管理相关的重大事项; 负责制定和实施与信息安全相关的奖惩措施和安全绩效考核体系; 评审与监督重大信息安全事故的处理; 对内部评审整改意见负最终责任。 2 信息安全工作小组 直接对信息安全管理委员会负责,承担信息安全管理委员会的具体工作,协助在信息安全事务上的决策; 负责信息安全管理体系的建立、实施和日常运行,起草信息安全政策,确定信息安全管理标准,督促各信息安全执行单位对于信息安全政策、措施的实施; 负责定期召开信息安全管理工作会议,定期总结运行情况以及安全事件记录,并向信息安全管理委员会汇报; 协助行政部对员工进行信息安全意识教育和安全技能培训; 协助行政部和各业务部门对员工的聘前、聘中及解聘过程中涉及的人员信息安全进行有效管理; 协调各部门以及与外部组织间有关的信息安全工作,负责建立各部门、关联公司、外部安全管理主管机构之间的定期联系和沟通机制; 负责对ISMS体系进行审核,以验证体系的健全性和有效性,并对发现的问题提出内部审核建议; 负责对ISMS体系的具体实施、各部门的信息安全运行状况进行定期审计或专项审计; 负责汇报审计结果,并督促审计整改工作的进行,落实纠正措施(包括内部审核整改意见)和预防措施。 负责制定违反安全政策行为的标准,并对违反安全政策的人员和事件进行确认; 负责调查安全事件,并维护安全事件的记录报告(包括调查结果和解决方法) ,定期总结安全事件记录报告; 识别适用于公司的所有法律、法规,行业主管部门颁布的规章制度,审核ISMS体系文档的合规性 3 总经理 任命管理者代表,明确管理者代表的职责和权限; 确保在内部传达满足客户和法律法规的重要性; 为信息安全管理体系配备必要的资源; 主持管理评审; 负责公司信息安全管理和企业管理的计划、组织、协调、监督、控 制和考核工作。 遵守公司信息安全的相关规定以及本岗位相关的保密要求 4 管理者代表 负责建立、实施、保持和改进信息安全管理体系,保证信息安全体 系的有效运行; 负责公司信息安全管理手册的审核,程序文件的批准,组织并领导 公司内部审核工作; 负责向总经理报告信息安全体系运行的业绩和任何改进的 需求; 负责就信息安全管理体系有关事宜的对外联络。 遵守公司信息安全的相关规定以及本岗位相关的保密要求 5 各部门的信息安全主管领导 部门的信息安全主管领导由本部门部门长担任; 负责协助信息安全工作小组建立本部门信息安全管理制度和流程; 部门的信息安全主管领导系本部门信息安全管理责任人,负责本部门的信息安全管理工作,负责保护本部门所拥有和管理的信息资产的安全; 负责采取有效办法,落实和推动信息安全政策的实施; 负责指导和要求本部门员工遵守信息安全政策; 对违反安全政策的行为进行内部处罚; 落实针对本部门的纠正措施(包括内部审核整改意见)和预防措施。 6 部门信息安全工作小组成员 负责本部门日常的具体信息安全工作,并参加信息安全管理工作小组所要求的各项活动; 负责按照ISMS体系的要求,对本部门所拥有和管理的信息资产进行维护,包括资产的识别和分类、资产的威胁和脆弱性识别及安全需求级别确定等工作; 负责根据ISMS安全政策要求,在本部门提高员工安全意识,落实责任,保护信息资产的安全,并确保已建立的安全控制措施持续有效; 负责向信息安全管理工作小组组长报告信息安全事件和违反信息安全政策的行为,协助对违反安全政策的行为进行调查; 协助信息安全管理工作小组组长和本部门信息安全主管领导落实针对本部门的纠正措施(包括内部审核整改意见)和预防措施 7 内部员工 严格遵守所有与信息安全相关的国家法律、法规和政策,遵守公司所有的信息安全政策,并签字承诺遵守保密协议的有关规定; 以安全负责的方式使用公司的信息资产; 积极参加信息安全教育与培训,提高信息安全意识; 有责任将违反信息安全政策的事件与行为及时报告给本部门信息安全管理员及其他相关人员 8 信息安全员 负责管理本部门信息资产识别表。

文档评论(0)

小教资源库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档