04、人员安全管理制度 V1.0.docVIP

  • 1
  • 0
  • 约1.53千字
  • 约 4页
  • 2023-11-29 发布于河北
  • 举报
第 PAGE 4页 /共NUMPAGES4页 人员安全管理制度 (V1.0) 目录 TOC \o 1-2 \h \z \u 1. 目的 3 2. 范围 3 3. 安全策略要求 3 3.1. 人员安全管理策略 3 3.2. 安全管理人员分工原则 4 目的 本规范规定了人员安全管理要求。 范围 本规范适用于信息安全技术项目。 安全策略要求 人员安全管理限定为内部人员安全管理,包括人员录用、调动、离岗、考核、培训教育。 人员安全管理策略 (一)录用前 应明确被录用人员的安全技能要求,在录用过程中依据技能要求进行考察,并对技能考核结果进行记录; 对涉及访问关键信息的人员应进行严格的安全背景审核和权限审查; 关键岗位人员应当进行特殊的安全审核、权限管理和保密管理,签署安全协议; 人员相关的安全事项必须包括在工作描述或合同中。 (二)工作期间 所有工作人员必须在开始工作前,亲自签订系统保密协议。 必须对全体工作人员就系统信息安全策略和相关管理规定进行培训。 应根据岗位职责的不同,定期对各个岗位的人员进行不同层面的安全认知、安全技能、安全操作培训。 对安全责任和惩戒措施进行书面规定并告知相关人员,对违反违背安全策略和规定的人员进行惩戒。 (三)调离岗 应严格规范人员调离岗过程,及时调整调离岗人员的所有访问权限。 确保指定的继任者能够从该工作人员处获得与该岗

文档评论(0)

1亿VIP精品文档

相关文档