- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
(单位)
系统
等级保护三级测评
现场检测表
测试对象范围:安全管理
测试对象名称:人员管理安全
配合人员签字:
测试人员签字:
核实人员签字:
测试日期:
结果统计:
测评项
测评结果
1
人员录用
口符合 口部分符合 口不符合
2
人员离岗
口符合 口部分符合 口不符合
3
人员考核
口符合 口部分符合 口不符合
4
安全意识教育与培训
口符合 口部分符合 口不符合
5
第三方人员访问管理
口符合 口部分符合 口不符合
测试类别
等级测评(三级)
测试对象
安全管理
测试类
人员安全管理
测试项
人员录用
测试要求:
.应保证被录用人具备基本的专业技术水平和安全管理知识;
.应对被录用人的身份、背景、专业资格和资质进行审查;
.应对被录用人所具备的技术技能进行考核;
.应对被录用人说明其角色和职责;
.应签署保密协议;
.对从事关键岗位的人员应从内部人员选拔,并定期进行信用审查;
.对从事关键岗位的人员应签署岗位安全协议。
测试记录:.
.在人员录用时对人员条件有哪些要求?
目前录用的安全管理和技术人员是否有能力完成与其职责相对应的工作?
否口是口
.在人员录用时是否对被录用人的身份、背景、专业资格和资质进行审查?
否口
是口O对技术人员的技术技能进行考核,录用后是否与其签署保密协议?
否口 是口
。是否对其说明工作职责?
否口 是口
.对从事关键岗位的人员是否从内部人员中选拔?
否口 是口
是否要求其签署岗位安全安全协议?
否口 是口
是否定期对关键岗位人员进行信用审查?
否口
是口 O审查周期多长?
.人员录用要求管理文档是否说明录用人员应具备的条件?(如学历、学位要求,技术人员应具备的专业技术水平,管理人员应具备的安全管理知识等)
否口是口
.是否具有人员录用时对录用人身份、背景、专业资格和资质等进行审查的相关文档或记
录?
否口
是口 。查看是否记录审查内容和审查结果等?
否口是口
.技能考核文档或记录是否记录考核内容和考核结果等?
否口是口
.保密协议是否有保密范围、保密责任、违约责任、协议的有效期限和责任人的签字等内容?
否口 是口
.岗位安全协议是否有岗位安全责任、违约责任、协议的有效期限和责任人签字等内容?否口 是口
.信用审查记录是否记录了审查内容和审查结果等?
否口 是口
查看审查时间与审查周期是否一致?
否口 是口
测试结果:. 口符合 口部分符合 口不符合
备注:
测试记录1-9项全部符合即视为符合
测试类别测试对象
测试类别测试对象测试类测试项测试要求:
安全管理一人员安全管理一人员离岗
.应立即终止由于各种原因即将离岗的员工的所有访问权限;
.应取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备;
.应经机构人事部门办理严格的调离手续,并承诺调离后的保密义务后方可离开。
测试记录:
.访谈安全主管,询问是否及时终止离岗人员的所有访问权限,取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备等?
否口是口
.访谈人事工作人员,询问调离手续包括哪些?
。是否要求调离人员承诺相关保密义务后方可离开?
否口 是口
.检查人员离岗的管理文档,查看是否规定了调离手续和离岗要求等?
否口 是口
.检查是否具有对离岗人员的安全处理记录,如交还身份证件、设备等的登记记录?
否口 是口
.检查保密承诺文档,查看是否有调离人员的签字?
否口 是口
测试结果: 口符合 □部分符合 □不符合
备注:
测试记录1-5项全部符合即视为符合
测试类别
等级测评(三级)
测试对象
安全管理
测试类
人员安全管理
测试项
人员考核
测试要求:.
1.应对所有人员进行全面、严格的安全审查;
2.应定期对各个岗位的人员进行安全技能及安全认知的考核;
3.应对考核结果进行记录并保存;
4.应对违背安全策略和规定的人员进行惩戒。
测试记录:
.是否有人负责定期对各个岗位人员进行安全技能及安全知识的考核?
否口是口
.对各个岗位人员的考核情况:
O考核周期多长?
O考核内容有哪些?
对人员的安全审查情况:
O审查人员是否包含所有岗位人员?
否口是口
。审查内容有哪些(如操作行为、社会关系、社交活动等)?
O审查内容是否全面?
否口是口
.对违背安全策略和规定的人员有哪些惩戒措施?
.考核记录考核人员是否包括各个岗位的人员?
否口是口
考核内容是否包含安全知识、安全技能等?
否口
是口 。查看记录日期与考核周期是否一致?
否口是口
测试结果:「 口符合 口部分符合 口不符合
备注:
1、如果测试记录2被访谈人员表述审查内容包含社会关系、社交活动、操作行为等各个方面,则该项为肯定;
2、如果测试记录3被访谈人员表述与文件描述一致,则该项为肯定;
3、测试记录1-4项全部符
文档评论(0)