- 1
- 0
- 约1.53千字
- 约 4页
- 2023-11-29 发布于河北
- 举报
第 PAGE 4页 /共NUMPAGES4页
人员安全管理制度
(V1.0)
目录
TOC \o 1-2 \h \z \u 1. 目的 3
2. 范围 3
3. 安全策略要求 3
3.1. 人员安全管理策略 3
3.2. 安全管理人员分工原则 4
目的
本规范规定了人员安全管理要求。
范围
本规范适用于信息安全技术项目。
安全策略要求
人员安全管理限定为内部人员安全管理,包括人员录用、调动、离岗、考核、培训教育。
人员安全管理策略
(一)录用前
应明确被录用人员的安全技能要求,在录用过程中依据技能要求进行考察,并对技能考核结果进行记录;
对涉及访问关键信息的人员应进行严格的安全背景审核和权限审查;
关键岗位人员应当进行特殊的安全审核、权限管理和保密管理,签署安全协议;
人员相关的安全事项必须包括在工作描述或合同中。
(二)工作期间
所有工作人员必须在开始工作前,亲自签订系统保密协议。
必须对全体工作人员就系统信息安全策略和相关管理规定进行培训。
应根据岗位职责的不同,定期对各个岗位的人员进行不同层面的安全认知、安全技能、安全操作培训。
对安全责任和惩戒措施进行书面规定并告知相关人员,对违反违背安全策略和规定的人员进行惩戒。
(三)调离岗
应严格规范人员调离岗过程,及时调整调离岗人员的所有访问权限。
确保指定的继任者能够从该工作人员处获得与该岗
原创力文档

文档评论(0)