- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
. . . . .
信息安全管理办法
第一章 总则
第一条 为加强公司信息安全管理,推进信息安全体系
建设,保障信息系统安全稳定运行,根据国家有关法律、法
规和《公司信息化工作管理规定》,制定本办法。
第二条 本办法所指的信息安全管理,是指计算机网络
及信息系统(以下简称信息系统)的硬件、软件、数据及环
境受到有效保护,信息系统的连续、稳定、安全运行得到可
靠保障。
第三条 公司信息安全管理坚持“谁主管谁负责、谁运
行谁负责”的基本原则,各信息系统的主管部门、运营和使
用单位各自履行相关的信息系统安全建设和管理的义务与责
任。
第四条 信息安全管理,包括管理组织与职责、信息安
全目标与工作原则、 信息安全工作基本要求、 信息安全监控、
信息安全风险评估、信息安全培训、信息安全检查与考核。
第五条 本办法适用于公司总部、各企事业单位及其全
体员工。
第二章 信息安全管理组织与职责
第六条 公司信息化工作领导小组是信息安全工作的
最高决策机构,负责信息安全政策、制度和体系建设规划的
审批,部署并协调信息安全体系建设,领导信息系统等级保
护工作。
学习参考
. . . . .
第七条 公司建立和健全由总部、企事业单位以及信息
技术支持单位三方面组成,协调一致、密切配合的信息安全
组织和责任体系。各级信息安全组织均要明确主管领导,确
定相关责任,设置相应岗位,配备必要人员。
第八条 信息管理部是公司信息安全的归口管理部门,
负责落实信息化工作领导小组的决策,实施公司信息安全建
设与管理,确保重要信息系统的有效保护和安全运行。具体
职责包括:组织制定和实施公司信息安全政策标准、管理制
度和体系建设规划,组织实施信息安全项目和培训,组织信
息安全工作的监督和检查。
第九条 公司保密部门负责信息安全工作中有关保密
工作的监督、检查和指导。
第十条 企事业单位信息部门负责本单位信息安全的
管理,具体职责包括:在本单位宣传和贯彻执行信息安全政
策与标准,确保本单位信息系统的安全运行,实施本单位信
息安全项目和培训,追踪和查处本单位信息安全违规行为,
组织本单位信息安全工作检查,完成公司部署的信息安全工
作。
第十一条 技术支持单位在信息管理部的领导下, 承担
所负责的信息系统和所在区域的信息安全管理任务,主要包
括:在所维护系统和本区域内宣传和贯彻信息安全政策与标
准,确保所负责信息系统的安全运行。
第十二条 各级信息管理部门设立信息安全管理和技
术岗位,包括信息安全、应用系统、数据库、操作系统、网
络负责人和管理员,重要岗位可设置两个员工互为备份。
学习参考
. . . . .
第十三条 信息安全岗位的设立应遵循职责分离的要
求,包括:制度监督者与执行者分离,信息系统授权者与操
作者分离,应用系统管理员与数据库管理员分离,程序开发
人员不应具备对生产环境的访问权限。
第十四条 公司员工必须严格遵守公司信息安全政策、
管理制度、技术标准和信息系统控制要求,承担相关安全义
务和责任,并及时报告信息安全事件。
第三章 信息安全目标与工作原则
第十五条 信息安全工作的总体目标是: 实施信息系统
安全等级保护,建立和健全先进实用、完整可靠的信息安全
体系,保证系统和信息的完整性、真实性、可用性、保密性
和可控性,保障信息化建设和应用,支撑公司业务持续、稳
定、健康发
文档评论(0)