![人員安全管理制度_第1頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/22/febddf28-c12c-4f2a-a31e-45a6584f7123/febddf28-c12c-4f2a-a31e-45a6584f71231.gif)
![人員安全管理制度_第2頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/22/febddf28-c12c-4f2a-a31e-45a6584f7123/febddf28-c12c-4f2a-a31e-45a6584f71232.gif)
![人員安全管理制度_第3頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/22/febddf28-c12c-4f2a-a31e-45a6584f7123/febddf28-c12c-4f2a-a31e-45a6584f71233.gif)
![人員安全管理制度_第4頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/22/febddf28-c12c-4f2a-a31e-45a6584f7123/febddf28-c12c-4f2a-a31e-45a6584f71234.gif)
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、人員安全管理制度第一章 總 則第一條 為了切實(shí)保障的信息系統(tǒng)安全,根據(jù)國(guó)家信息安全法規(guī),制定本管 理辦法。第二條 為有效控制信息科技相關(guān)崗位風(fēng)險(xiǎn),保護(hù)信息資產(chǎn)安全,按照內(nèi)部 控制管理相關(guān)要求,做好崗位管理、控制工作,并指導(dǎo)、檢查、督 促所轄機(jī)構(gòu)的崗位設(shè)置、職責(zé)劃分及崗位管理狀況。結(jié)合業(yè)務(wù)發(fā)展 的需要,對(duì)數(shù)據(jù)、軟件、文檔等重要保密資料保密要求,將安全保 密工作規(guī)范化、制度化,保障計(jì)算機(jī)工作的安全、可靠,更好地促 進(jìn)電子建設(shè),同時(shí)提出員工在招聘、上崗、離職等過(guò)程中應(yīng)采取的 信息安全管理措施,建立員工信息安全教育、培訓(xùn)制度,明確安全 管理要求,降低人員信息安全風(fēng)險(xiǎn),提高信息安全管理水平。第三條 本辦
2、法適用于所有員工。第二章 信息科技崗位控制要求第四條 信息科技崗位設(shè)置應(yīng)符合授權(quán)有限、相互制約的要求,并相容崗位 的職責(zé)必須分離,包括但不限于:應(yīng)用開(kāi)發(fā)、測(cè)試系統(tǒng)維護(hù)職責(zé)分 離,系統(tǒng)管理使用職責(zé)分離,用戶管理與使用職責(zé)分離,安全管理 與其他崗位職責(zé)分離等。第五條 為了保證信息系統(tǒng)安全、穩(wěn)定、持續(xù)的運(yùn)行,滿足崗位內(nèi)控管理的 要求,避免由于從業(yè)人員辭職、崗位變動(dòng)、出差、休假或其它原因 對(duì)系統(tǒng)運(yùn)維造成的影響, 對(duì)信息科技崗位必須建立崗位 A/B 角制度, 在條件允許的情況下,關(guān)鍵崗位還應(yīng)設(shè)置 C角,各級(jí)信息科技職能 部門應(yīng)制定相應(yīng)的制度、 流程和考核辦法確保 A/B 角制度落到實(shí)處。第六條 關(guān)鍵崗位
3、是指在信息系統(tǒng)生產(chǎn)運(yùn)行過(guò)程中可接觸到等級(jí)為敏感級(jí)以 上信息資產(chǎn)的信息科技崗位;選拔關(guān)鍵崗位人員時(shí),應(yīng)對(duì)被選拔者 的相關(guān)背景和資歷進(jìn)行審查,考試合格后,方可上崗工作;關(guān)鍵崗 位人員必須是正式員工,并簽署與門的保密協(xié)議。第七條 信息安全管理崗位屬于關(guān)鍵崗位,必須保持獨(dú)立性;各級(jí)任職信息 安全管理人員應(yīng)經(jīng)與部門的技術(shù)考試合格后,方可上崗工作;應(yīng)逐 步實(shí)施信息安全管理崗位人員持證上崗,不具有信息安全與業(yè)技術(shù) 背景和資質(zhì)的人員不得從事信息安全管理工作。第八條 為做好關(guān)鍵崗位風(fēng)險(xiǎn)控制,有效防范和規(guī)避關(guān)鍵崗位員工操作風(fēng)險(xiǎn) 和道德風(fēng)險(xiǎn),關(guān)鍵信息科技崗位原則上應(yīng)每四年進(jìn)行輪換;在關(guān)鍵 崗位輪換時(shí)須對(duì)原崗位人員進(jìn)
4、行離任審計(jì),以確保對(duì)離任人員的風(fēng) 險(xiǎn)控制。第九條 所有信息科技崗位的員工必須簽署保密協(xié)議;在員工上崗前應(yīng)被再 次告知相應(yīng)的保密責(zé)任和義務(wù);員工在工作過(guò)程中有義務(wù)接受信息 安全和保密知識(shí)的教育和培訓(xùn)。第三章計(jì)算機(jī)安全保密工作第十條 計(jì)算機(jī)軟件、數(shù)據(jù)、技術(shù)文檔口令等嚴(yán)格控制在一定范圍內(nèi),未經(jīng) 批準(zhǔn)不得被無(wú)關(guān)人員接觸,更不能流出行外,以保證安全性。第十一條計(jì)算機(jī)安全保密工作的指導(dǎo)思想是以預(yù)防為主,各單位要加強(qiáng)對(duì)有 關(guān)人員的思想教育,防患于未然。第十二條信息技術(shù)部領(lǐng)導(dǎo)要經(jīng)常性地檢查計(jì)算機(jī)數(shù)據(jù)資料及各崗位人員的工 作,及早發(fā)現(xiàn)問(wèn)題,避免損失。第十三條 發(fā)現(xiàn)問(wèn)題要及時(shí)上報(bào) 信息技術(shù)部,不得以任何方式隱瞞、
5、掩蓋。第十四條 對(duì)于違反制度的人員和單位,嚴(yán)格按有關(guān)規(guī)定處理,直至送交司法 機(jī)關(guān)。第十五條 權(quán)限分系統(tǒng)用戶、網(wǎng)絡(luò)用戶、數(shù)據(jù)庫(kù)用戶三類。具體用戶設(shè)置和口 令權(quán)限見(jiàn) “計(jì)算機(jī)系統(tǒng)用戶及口令權(quán)限配置表”。第十六條 為防意外情況發(fā)生,各系統(tǒng)的最高權(quán)限口令要密封后,存保險(xiǎn)柜中, 并以磁介質(zhì)形式存放 信息技術(shù)部,保證及時(shí)更新。第十七條 口令禁止共享。 具體安全保密細(xì)則請(qǐng)參考計(jì)算機(jī)崗位安全保密紀(jì) 律細(xì)則。第四章 對(duì)全體員工的信息安全基本要求 對(duì)全體員工的信息安全要求,包括但不限于以下條款:第十八條 禁止利用計(jì)算機(jī)資源制造、傳播違反國(guó)家法律法規(guī)的信息;第十九條 掌握所在崗位需要的計(jì)算機(jī)信息安全知識(shí);妥善保管計(jì)
6、算機(jī)系統(tǒng)中 的重要文件和數(shù)據(jù);妥善保管身份認(rèn)證憑據(jù)(如用戶帳號(hào)、密碼、 數(shù)字證書等);第二十條 嚴(yán)禁自行更改所使用計(jì)算機(jī)系統(tǒng)的軟硬件配置;嚴(yán)禁在計(jì)算機(jī)設(shè)備 上安裝、使用盜版軟件、工作無(wú)關(guān)的軟件或非授權(quán)數(shù)據(jù)介質(zhì)(如軟 盤、光盤、優(yōu)盤和移動(dòng)硬盤等);第二十一條計(jì)算機(jī)桌面設(shè)備是固定資產(chǎn),所有員工有義務(wù)和責(zé)任愛(ài)護(hù)并正確使用;桌面計(jì)算機(jī)必須安裝防病毒軟件,及時(shí)更新補(bǔ)丁,并定期檢 查更新情況;未經(jīng)審批,桌面計(jì)算機(jī)不得與外單位網(wǎng)絡(luò)及互聯(lián)網(wǎng)連 接;禁止在非授權(quán)情況下將桌面計(jì)算機(jī)同時(shí)接入互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡(luò); 第二十二條離開(kāi)工位時(shí),必須將辦公電腦啟動(dòng)屏幕保護(hù)程序或保持注銷狀態(tài),并采用口令進(jìn)行保護(hù);非必要時(shí),不能將計(jì)
7、算機(jī)設(shè)備提供他人 使用,(特別是非本單位人員);未經(jīng)設(shè)備保管人同意,不能擅自 使用他人計(jì)算機(jī)設(shè)備;第二十三條發(fā)現(xiàn)可疑計(jì)算機(jī)安全相關(guān)的事件時(shí),有責(zé)任和義務(wù)及時(shí)報(bào)告;有責(zé)任和義務(wù)自覺(jué)接受信息中心門在信息安全防范方面的管理、監(jiān)督 和檢查;第二十四條有義務(wù)參加信息安全教育和培訓(xùn)。以上要求應(yīng)包含在員工招聘、上崗、員工行為管理及教育培訓(xùn)過(guò)程中。第五章員工招聘與離職第二十五條員工招聘過(guò)程中,與新員工簽定的勞動(dòng)合同或其它協(xié)議中應(yīng)明確員工的信息安全責(zé)任,并應(yīng)包括信息安全相關(guān)的保密條款,如有需 要,合同中應(yīng)明確該責(zé)任在結(jié)束合同關(guān)系一段特定的時(shí)間內(nèi)仍然有 效。第二十六條信息科技關(guān)鍵崗位人員的招聘,應(yīng)明確該崗位在信息
8、安全方面的要求,并對(duì)應(yīng)聘人員的相關(guān)背景進(jìn)行嚴(yán)格審查;相關(guān)崗位人員應(yīng)簽 署與門的保密協(xié)議,如有需要,保密協(xié)議中應(yīng)明確在結(jié)束合同關(guān)系 一段特定的時(shí)間內(nèi)仍然有效。第二十七條 員工離職 (包括崗位變動(dòng)、 解除勞動(dòng)關(guān)系等) 相關(guān)規(guī)定中應(yīng)包括 信息安全審查的相關(guān)內(nèi)容,審查應(yīng)包括以下方面:(一)當(dāng)員工發(fā)生崗位變動(dòng)時(shí),應(yīng)按有關(guān)規(guī)定辦理離職手續(xù)。(二)離職員工原崗位使用的各類信息系統(tǒng)用戶是否已完成交接或被關(guān)閉;(三)離職員工是否簽署保密協(xié)議,若已簽署保密協(xié)議應(yīng)檢查保密協(xié)議中 的相關(guān)內(nèi)容,向其重申權(quán)益及其應(yīng)承擔(dān)的保密義務(wù);(四)離職員工保管的工作資料、信息資產(chǎn)是否已經(jīng)交回;(五)離職員工使用的各類計(jì)算機(jī)設(shè)備是否已
9、全部交回;(六)信息科技員工及關(guān)鍵崗位員工,應(yīng)立即取消其在原崗位的系統(tǒng)權(quán)限, 及時(shí)更改相應(yīng)系統(tǒng)的相關(guān)用戶密碼,確保密碼、設(shè)備、資料及相關(guān) 敏感信息等的移交。 ?第六章 員工信息安全教育與培訓(xùn)第二十八條 為保證信息安全保障體系的完整、 有效,應(yīng)建立信息安全教育和 培訓(xùn)制度,信息安全教育和培訓(xùn)應(yīng)貫穿員工在工作的全過(guò)程,包括: 新員工入行教育培訓(xùn)、崗前教育與培訓(xùn)和在崗教育與培訓(xùn)。對(duì)員工 的信息安全教育培訓(xùn)應(yīng)保存相關(guān)記錄。第二十九條 信息安全教育和培訓(xùn)應(yīng)作為新員工入行教育和培訓(xùn)的重要內(nèi)容, 培訓(xùn)內(nèi)容應(yīng)包括但不限于:(一)信息安全及保密管理的基本知識(shí);(二)員工信息安全管理的相關(guān)規(guī)定和要求;(三)辦公自
10、動(dòng)化系統(tǒng)、 Internet 郵件系統(tǒng)、內(nèi)部網(wǎng)絡(luò)和桌面辦公設(shè)備等 計(jì)算機(jī)資源的正確使用和信息安全保護(hù)基本要求;(四)最新的信息安全總體策略;(五)信息安全事件的報(bào)告流程。第三十條員工上崗前所在機(jī)構(gòu)或部門的管理人員應(yīng)向其申明本機(jī)構(gòu)或部門的信息安全管理要求和責(zé)任。(一)員工的崗前教育培訓(xùn)應(yīng)包括本崗位密切相關(guān)的計(jì)算機(jī)信息安全管理 要求培訓(xùn),對(duì)本崗位中信息安全的關(guān)鍵控制點(diǎn)應(yīng)著重向員工申明。(二)信息科技員工的崗前教育培訓(xùn)中,還應(yīng)包括職業(yè)道德、行為規(guī)范、 獎(jiǎng)懲措施、信息安全管理制度和規(guī)范等方面的教育和培訓(xùn)內(nèi)容。第三一條在崗員工應(yīng)定期接受信息安全教育,主動(dòng)學(xué)習(xí)、掌握最新的信息安全管理制度和規(guī)范。(一)在信息安全總體策略、相關(guān)管理制度和規(guī)范發(fā)生變化后,應(yīng)及時(shí)向 在崗員工發(fā)布;(二)對(duì)在崗員工的信息安全基本要求、獎(jiǎng)懲措施、信息安全事件報(bào)告流 程等應(yīng)納入員工守則或另行編制成冊(cè),及時(shí)向在崗員工發(fā)布。第三十
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年企業(yè)內(nèi)部員工公務(wù)用車管理協(xié)議
- 2025年二手房產(chǎn)買賣合同轉(zhuǎn)讓協(xié)議
- 2025年雙方策劃合作經(jīng)營(yíng)合同協(xié)議書
- 2025年建筑安全與混凝土施工質(zhì)量控制合同
- 2025年單位車輛交易雙方合同協(xié)議
- 本機(jī)密專利授權(quán)協(xié)議2025
- 2025年醫(yī)療衛(wèi)生建設(shè)策劃分包協(xié)議
- 2025年汽車租賃行業(yè)策劃合作聯(lián)盟協(xié)議
- 2025年企業(yè)咨詢服務(wù)管理合同規(guī)范示例
- 2025年專利權(quán)許可正式協(xié)議書
- 新部編版小學(xué)六年級(jí)下冊(cè)語(yǔ)文第二單元測(cè)試卷及答案
- 5《這些事我來(lái)做》(說(shuō)課稿)-部編版道德與法治四年級(jí)上冊(cè)
- 2025年福建福州市倉(cāng)山區(qū)國(guó)有投資發(fā)展集團(tuán)有限公司招聘筆試參考題庫(kù)附帶答案詳解
- 2025年人教版新教材數(shù)學(xué)一年級(jí)下冊(cè)教學(xué)計(jì)劃(含進(jìn)度表)
- GB/T 45107-2024表土剝離及其再利用技術(shù)要求
- 五年級(jí)上冊(cè)脫式計(jì)算100題及答案
- 新版北師大版小學(xué)3三年級(jí)數(shù)學(xué)下冊(cè)全冊(cè)教案完整(新教材)
- 《新媒體廣告設(shè)計(jì)》—教學(xué)教案
- 2022版義務(wù)教育(物理)課程標(biāo)準(zhǔn)(含2022年修訂和新增部分)
- 水輪機(jī)結(jié)構(gòu)介紹匯總
- 空氣能熱泵安裝方法
評(píng)論
0/150
提交評(píng)論