信息安全惩戒管理规定.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

信息安全惩戒管理规定

1适用

本规定适用于公司对违反信息安全方针和程序员工的惩戒。

2目的

为对违反信息安全方针和程序的员工进行公正有效的处罚,并作为对可能在其它情况下有意轻视信息安全程序的员工的威慑,强化全体员工的信息安全意识,有效防止信息安全事故的发生,特制定本规定。

3职责

3.1各部门负责其管理权限范围内的惩戒管理。

3.2总经理负责决定重大信息安全事故的处罚。

3.3综合保障中心负责全公司泄密事件的惩戒管理。

3.7各部门具体负责对本部门员工违反信息安全方针和程序的处罚。

4规定

4.1对信息安全事件,各部门应按《事态事件管理程序》进行调查、分析、处理,并将结果报产品应用中心和分管领导。

4.2应考虑自然因素、破坏的严重程度、对业务的影响、是初犯还是重复发生、责任人是否受到了适当的培训等其他因素,综合确定处罚结论,经公司分管领导批准后,有相关部门实施。

4.3处罚可能的处理结果包括:

警告,并记录进员工档案

下一次绩效考核结果

解雇

提起法律诉讼,追究法律责任

4.4如果属于故意行为导致重大信息安全事件,造成严重影响的,解除劳动合同并依法追究法律责任。

4.5员工和第三方用户在明显故意性的严重情况下,屡次违背我公司安全策略和标准以及进行其它安全破坏,公司可以立刻解除信息资源访问权限。

4.6对于故意制造、传播病毒,或使用电子邮件炸弹等黑客攻击手段,攻击信息系统,包括篡改、删除信息系统数据、程序及相关配置等行为,给公司经济和社会形象造成重大影响的,一经发现并查实,系内部人员的按本程序4.4条处理。对于责任者违反国家法律的,依法追究法律责任。

4.7对第三方用户违背我公司安全策略和程序以及进行其它安全破坏,按相关的法规、业务合同规定惩戒,公司保留追究经济和法律责任的权利。

4.8对于信息安全事故责任人的处理结果由处理部门在公司范围内予以通报。

5本规定自颁布之日起执行。

文档评论(0)

管理体系认证咨询师 + 关注
实名认证
服务提供商

专注与管理制度建设、ISO9000、ISO14000、IS045001、SA8000、HACCP、CMMI、ISO20000、ISO22000、ISO27001、HSE、ISO/TS16949、ISO13485管理体系认证咨询

1亿VIP精品文档

相关文档