0104-信息安全惩戒管理程序.docVIP

  • 2
  • 0
  • 约1.05千字
  • 约 2页
  • 2021-11-14 发布于江苏
  • 举报
信息安全惩戒管理程序FY-ISMS-0104-2017 版本:A/0 第0次修改 第 PAGE 1 页 共 2 页 信息安全惩戒管理程序 1 目的 为建立完整的惩戒处罚机制,对违反信息安全方针和程序的员工进行公正有效的惩戒处理,并作为对可能在其它情况下有意轻视信息安全方针和程序的员工的警示,强化全体员工的信息安全意识,特制定本程序。 2 范围 适用于对违反公司信息安全方针、程序的行为,根据造成危害的程度、情节轻重及后果的严重程度给予行政、经济惩戒。 3 职责 3.1 人力资源部 负责信息安全事件调查、分析、处理。 负责对信息安全严重事件进行惩戒处理。 负责员工的信息安全知识教育和信息安全培训等工作。 4 程序 4.1 对信息安全事件人力资源部应按《信息安全事件管理程序》进行调查、分析、处理,并将结果报信息安全管理委员会和公司分管领导。 4.2 人力资源部应考虑自然因素、破坏的严重程度、对业务的影响、是初犯还是重复发生、责任人是否受到了适当的培训等其他因素,综合确定处罚结论,经公司分管领导批准后,有相关部门实施。 4.3 处罚包括行政处罚和经济处罚,可同时实施,经济处罚不受经济责任制考评结果的影响与限制。经济处罚方式: a

文档评论(0)

1亿VIP精品文档

相关文档