4安全管理机构-岗位设置.docVIP

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

标准编号

7.2.2.1

测评项

管理要求-安全管理机构-岗位设置

测评对象

安全管理机构

测评方式

■访谈□检查□测试□其他

测评方法

操作步骤

测评记录

a)应访谈安全主管,询问是否设立指导和管理信息安全工作的委员会或领导小组,其最高领导是否由单位主管领导委任或授权的人员担任;

a)是否设立指导和管理信息安全工作的委员会或领导小组

□是□否

其最高领导是否由单位主管领导委任或授权的人员担任

□是□否

b)应访谈安全主管,询问是否设立专职的安全管理机构(即信息安全管理工作的职能部门);机构内部门设置情况如何,是否明确各部门的职责分工;

b)是否设立专职的安全管理机构(即信息安全管理工作的职能部门)

□是□否

机构内部门设置情况如何,是否明确各部门的职责分工

□是□否

c)应访谈安全主管,询问信息系统设置了哪些工作岗位,各个岗位的职责分工是否明确;询问是否设立安全管理各个方面的负责人;

c)信息系统设置各个岗位的职责分工是否明确

□是□否

是否设立安全管理各个方面的负责人

□是□否

系统的开发测试、运行维护人员是否在岗位上分离

□是□否

d)应访谈安全主管、安全管理各个方面的负责人、系统管理员、网络管理员和安全管理员,询问其岗位职责包括哪些内容;

d)安全管理员的岗位职责列举:

说明:

客户确认:

日期:

标准编号

7.2.2.1

测评项

管理要求-安全管理机构-岗位设置

测评对象

安全管理机构

测评方式

□访谈■检查□测试□其他

测评方法

操作步骤

测评记录

e)应检查部门、岗位职责文件,查看文件是否明确安全管理机构的职责,是否明确机构内各部门的职责和分工,部门职责是否涵盖物理、网络和系统安全等各个方面;查看文件是否明确设置安全主管、安全管理各个方面的负责人、机房管理员、系统管理员、网络管理员、安全管理员等各个岗位,各个岗位的职责范围是否清晰、明确;查看文件是否明确各个岗位人员应具有的技能要求;

e)是否具有部门、岗位职责文件

□是□否

文件是否涵盖全面、职责范围清晰、明确

□是□否

是否明确各个岗位人员应具有的技能要求

□是□否

f)应检查信息安全管理委员会或领导小组最高领导是否具有委任授权书,查看授权书中是否有本单位主管领导的授权签字;

f)信息安全管理委员会或领导小组最高领导是否具有委任授权书

□是□否

授权书中是否有本单位主管领导的授权签字

□是□否

g)应检查信息安全管理委员会职责文件,查看是否明确委员会职责和其最高领导岗位的职责;

g)信息安全管理部门职责文件,查看是否明确各部门职责和其最高领导岗位的职责

□是□否

h)应检查安全管理各部门和信息安全管理委员会或领导小组是否具有日常管理工作执行情况的文件或工作记录。

h)是否具有安全管理各部门日常管理工作执行情况的文件或工作记录

□是□否

说明:需要检查资料有部门、岗位职责文件。

客户确认:

日期:

您可能关注的文档

文档评论(0)

139****4301 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档