制度管理规定.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 1 制度管理规定 第一章 总则 第一条 为加强制度建设,建立健全XXXX制度管理体系,规范我单位制度的制定、修改、废止、执行、监督、评审,根据国家法律法规相关规定,制定本规定。 第二条 本规定所称的“制度”是指XXXX按照规定程序制定的各类规范信息安全管理行为的、具有长期普遍约束力的规范性文件,包括规定、制度等。 第三条 制度管理原则 (一) 符合性原则:制度要符合法律法规和集团规章制度的相关规定。 (二) 前瞻性原则:从单位可持续发展的角度制定制度,避免因经营环境的快速变化而频繁修改。 (三) 实效性原则:从单位运营实际出发制定制度,认真调查研究,确保制度的可操作。 (四) 系统性原则:从单位全局出发制定制度,避免制度间相互冲突。 第二章 制度管理机构与职责 第四条 信息安全领导小组是我单位制度管理的最高决策机构,根据单位章程等相关规定对各自所负责领域的单位重大制度进行决策审批。 第五条 信息安全领导小组的职责为: (一) 起草制度的管理体系、统筹编制与发布制度管理规定、实施细则、制度清单,并提交XXXX分管领导并通过会议形式决策审批; (二) 对单位重大制度进行评审和发布,对跨部门制度制定的合规性进行审核,负责单位制度的执行监督与效果评审。 第六条 凡超越权限或未按规定程序制定的制度视为无效。 第三章 制度的分类与分级 第七条 单位制度的类别包括管理规定、管理制度/操作规程、记录等。 (一) 管理规定:是指对单位运营管理某一方面制定的办事规则、行动准则和程序性内容的要求; (二) 管理制度/操作规程:是指对单位运营管理中处理或解决某项工作的方法、步骤、措施等,当文件内容是以文字叙述或表格为主表述时,文件名称用“XX制度”,当文件内容以流程图为主表述处理或解决某项工作的具体步骤时,文件名称用“XX操作规程”; (三) 记录:是指为实施某一制度、规定等结合实际情况、对其所做进行记录。 第八条 制度的格式要规范,层次要清晰。制度作为内部文件时,可以不冠以“单位××”字样,为保证命名的规范性,具体名称按文件层次统一命名为:管理规定、管理制度/操作规程、记录等。由于所有制度都采用版本控制其有效性,根据管理需要实施动态管理适时更新文件版本。 第八条 对于文件名以暂行规定、试行规定等结尾的制度,原则上运行期限不能超过二年。如有特殊情况,需经XXXX主任批准,批准后顺延一年。 第九条 以暂行规定、试行规定等结尾命名的制度需满足以下条件: (一) 以前没有进行这方面的管理规定; (二) 运作效果无法预测或判断; (三) 制度执行可能会产生风险。 第四章 制度的生命周期管理 第一节 制度的制定 第十条 制度的制定需求来源包括各部门根据日常工作需要提出、信息安全领导小组基于监督评审后提出、单位领导提出。 第十一条 制度的编制,要开展广泛调研与意见征集,进行必要性论证和可行性研究。要有明确的范围与对象、目标与原则、控制点、关键指标等内容。 第十二条 在制定制度时,编制牵头部门应先评审所要制定的制度相关内容在现有制度中是否已有相关或类似的规定,如现有制度中已有相关规定且可以继续实施的,应不必制定新的制度;当已有制度的规定已不能满足要求时,应通过对已有制度的修改和完善满足其要求;如果已有制度中没有所要规定的内容,可通过新增制度或在现有制度中增补相关内容实现其管理要求,并在制度收发登记记录中登记。 第二节 制度的会审、决策与发布 第十三条 制度的会审与决策包括信息安全领导小组会审和决策。 第十四条 审批通过的制度由XXXX以部门发文形式自行发布。需要保密的制度应设定密级,并仅对特定群体发布。制度发布后,发布部门须上载到规章制度管理系统存档、共享。 第十五条 制度由信息安全领导小组签发,并需在《制度收发登记记录》中登记记录。 第三节 制度的执行、监督与评审 第十六条 制度的执行,包括执行部署、培训、宣传等,由XXXX负责。执行过程中,各部门和员工对制度条款认为不适当的有权提出意见或建议,并反馈到XXXX。 第十七条 制度的签发后组织有关的人员对制度进行培训和宣传,可采用分线条、集中式、在线学习等各种培训方式,培训的内容包括管理规定,管理制度。 第十八条 制度发布后,监控是执行的关键,应采取多种措施和方法加强对制度执行情况的监控,保证制度得到良好的执行。制度监控主要关注效率、质量、风险控制三个方面。监控方式有:各类检查活动,如自查、各类专项检查、内外部审计等。建立相应的信息化平台和指标体系,以实现制度执行情况与部门绩效考核的关联、协作满意度挂钩。 第十九条 对制度的后评审是改进完善制度的重要环节,通过对现有制度设计的合理性、运行效率的评审,挖掘改进空间,进入制度管理的新循环。应逐步建立制度评审体系和指标,以更好反映制度本身的合理性和执行效率情况

文档评论(0)

jiandanjiuhao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档