信息安全组织及岗位职责管理制度.docx

专业资料 专业资料 信息安全组织及岗位职责管理制度 二零一八年八月 版本修改时间 版本 修改时间 修改内容 修改人员 审核人员 第一章 总则 第一条 为加强公司等级保护保障工作的组织协调, 建立健全等级保护管理制度和运行机制,切实提高公司等级保护保障工作水平, 全面提高信息系统信息安全管理能力 ,根据《国家信息化领导小组关于加强信息安全保障工作的意见》 、《GB/T22239-2008 信息安全等级保护基本要求》等政策要求,特制定本制度。 第二条 本规定依照信息安全管理的主要领导负责原则、 全员参与原则、依法管理原则、分权和授权原则和体系化管理原则编制,具 体原则为: ( 一) 主要领导负责原则:确保公司主要领导参与并确立组织统 一的信息系统信息安全保障宗旨和政策,组织有效的安全保障队伍, 调动并优化配置必要的资源,协调安全管理工作与各部门工作的关 系,并确保其落实、有效; ( 二) 全员参与原则:信息系统所有相关人员普遍参与信息系统 的安全管理,并与相关方面协同、协调,共同保障信息系统的安全; ( 三) 依法管理原则:信息系统信息安全管理工作应保证管理主体合法、管理行为合法、管理内容合法、管理程序合法; ( 四) 分权和授权原则:对特定职能或责任领域的管理功能实施分离、独立审计等实行分权,避免权力过分集中所带来的隐患,以减 小未授权的修改或滥用系统资源的机会。 任何实体(如

文档评论(0)

1亿VIP精品文档

相关文档