专业资料
专业资料
信息安全组织及岗位职责管理制度
二零一八年八月
版本修改时间
版本
修改时间
修改内容
修改人员
审核人员
第一章 总则
第一条 为加强公司等级保护保障工作的组织协调, 建立健全等级保护管理制度和运行机制,切实提高公司等级保护保障工作水平, 全面提高信息系统信息安全管理能力 ,根据《国家信息化领导小组关于加强信息安全保障工作的意见》 、《GB/T22239-2008 信息安全等级保护基本要求》等政策要求,特制定本制度。
第二条 本规定依照信息安全管理的主要领导负责原则、 全员参与原则、依法管理原则、分权和授权原则和体系化管理原则编制,具 体原则为:
( 一) 主要领导负责原则:确保公司主要领导参与并确立组织统
一的信息系统信息安全保障宗旨和政策,组织有效的安全保障队伍, 调动并优化配置必要的资源,协调安全管理工作与各部门工作的关 系,并确保其落实、有效;
( 二) 全员参与原则:信息系统所有相关人员普遍参与信息系统
的安全管理,并与相关方面协同、协调,共同保障信息系统的安全;
( 三) 依法管理原则:信息系统信息安全管理工作应保证管理主体合法、管理行为合法、管理内容合法、管理程序合法;
( 四) 分权和授权原则:对特定职能或责任领域的管理功能实施分离、独立审计等实行分权,避免权力过分集中所带来的隐患,以减
小未授权的修改或滥用系统资源的机会。 任何实体(如
原创力文档

文档评论(0)