信息安全管理制度匯編42830_第1頁
信息安全管理制度匯編42830_第2頁
信息安全管理制度匯編42830_第3頁
信息安全管理制度匯編42830_第4頁
信息安全管理制度匯編42830_第5頁
免費預(yù)覽已結(jié)束,剩余49頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、內(nèi)部資料注意保存XXXXXXXXXX信息安全制度匯編XXXXXXXXXX二0一六年一月目錄一、總則 6二、安全管理制度 7第一章 管理制度 71 .安全組織結(jié)構(gòu) 71.1 信息安全領(lǐng)導(dǎo)小組職責(zé) 71.2 信息安全工作組職責(zé) 81.3 信息安全崗位 92 .安全管理制度 112.1 安全管理制度體系 112.2 安全方針和主策略 122.3 安全管理制度和規(guī)范 122.4 安全流程和操作規(guī)程 142.5 安全記錄單 15第二章制定和發(fā)布 16第三章評審和修訂 17三、安全管理機構(gòu) 18第一章崗位設(shè)置 181 .組織機構(gòu) 182 .關(guān)鍵崗位 20第二章人員配備 22第三章授權(quán)和審批 23第四章溝通

2、和合作 25第五章審核和檢查 27四、人員安全管理 29第一章人員錄用 291 .組織編制 292 .招聘原則 293 .招聘時機 294 .錄用人員基本要求 305 .招聘人員崗位要求 306 .招聘種類 306.1 外招 306.2 內(nèi)招 317 .招聘程序 317.1 人事需求申請 317.2 甄選 327.3錄用 33相品器 品 WPnfr相品卬。第二章保密協(xié)議34第三章人員離崗36第三章人員考核381 .制定安全管理目標 382 .目標考核383 .獎懲措施39第四章安全意識教育和培訓(xùn) 401.安全教育培訓(xùn)制度40第一章總則40第二章安全教育的含義和方式 40第三章安全教育制度實施4

3、0第四章三級安全教育及其他教育內(nèi)容 42第五章附則44第五章外部人員訪問管理制度 461 .總則462 .來訪登記控制463 .進出門禁系統(tǒng)控制 474 .攜帶物品控制48五、系統(tǒng)建設(shè)管理 49第一章安全方案設(shè)計491 .概述492 .設(shè)計要求和分析 502.1 安全計算環(huán)境設(shè)計 502.2 安全區(qū)域邊界設(shè)計512.3 安全通信網(wǎng)絡(luò)設(shè)計 522.4 安全管理中心設(shè)計 533 .針對本單位的具體實踐 543.1 安全計算環(huán)境建設(shè) 543.2 安全區(qū)域邊界建設(shè)543.3 安全通信網(wǎng)絡(luò)建設(shè) 553.4 安全管理中心建設(shè) 553.5 安全管理規(guī)范制定 563.6 系統(tǒng)整體分析 56第二章產(chǎn)品采購和使用

4、 58第三章 自行軟件開發(fā) 611 .申報61器 品 WPnfr相品卬。2 .安全性論證和審批 613 .復(fù)議614 .項目安全立項615 .項目管理625.1 概要625.2 正文63第四章工程實施651 .信息化項目實施階段652 .概要設(shè)計子階段的安全要求 653 .詳細設(shè)計子階段的安全要求 664 .項目實施子階段的安全要求 66第五章測試驗收681 .文檔準備682 .確認簽字683 .專人負責(zé)684 .測試方案68第六章系統(tǒng)交付711 .試運行712 .組織驗收71第七章系統(tǒng)備案731 .系統(tǒng)備案732 .設(shè)備管理733 .投產(chǎn)后的監(jiān)控與跟蹤75第八章安全服務(wù)商選擇77六、系統(tǒng)運維

5、管理 78第一章環(huán)境管理781 .機房環(huán)境、設(shè)備782 .辦公環(huán)境管理79第二章資產(chǎn)管理841 .總貝U 842 .資產(chǎn)管理制度84第三章介質(zhì)管理881 .介質(zhì)安全管理制度881.1 計算機及軟件備案管理制度 881.2 計算機安全使用與保密管理制度 881.3 用戶密碼安全保密管理制度 89器 品 WbR相品卬。1.4 涉密移動存儲設(shè)備白使用管理制度 891.5 數(shù)據(jù)復(fù)制操作管理制度 901.6 計算機、存儲介質(zhì)、及相關(guān)設(shè)備維修、維護、報廢、銷毀管理制度 90第四章設(shè)備管理921 .主機、存儲系統(tǒng)運維管理 922 .應(yīng)用服務(wù)系統(tǒng)運維管理 923 .數(shù)據(jù)系統(tǒng)運維管理934 .信息保密管理945

6、 .日常維護946 .附件:安全檢查表 95第五章監(jiān)控管理和安全管理中心 971 .監(jiān)控管理972 .安全管理中心98第六章網(wǎng)絡(luò)安全管理99第七章系統(tǒng)安全管理1011 .總則1012 .系統(tǒng)安全策略 1013 .系統(tǒng)日志管理1024 .個人操作管理1035 .懲處103第八章惡意代碼防范管理1041 .惡意代碼三級防范機制 1041.1 惡意代碼初級安全設(shè)置與防范 1041.2 .惡意代碼中級安全設(shè)置與防范 1041.3 惡意代碼高級安全設(shè)置與防范 1052 .防御惡意代碼技術(shù)管理人員職責(zé) 1053 .防御惡意代碼員工日常行為規(guī)范 106第九章密碼管理108第十章 變更管理 1101 .變更1

7、102 .變更程序1102.1 變更申請1102.2 變更審批1102.3 變更實施1102.4 變更驗收110附件一變更申請表111器 品 WbR相品卬。附件二變更驗收表 112第十一章備份與恢復(fù)管理1141 .總則1142 .設(shè)備備份1153 .應(yīng)用系統(tǒng)、程序和數(shù)據(jù)備份 1164 .備份介質(zhì)和介質(zhì)庫管理 1195 .系統(tǒng)恢復(fù)1206 .人員備份121第十二章安全事件處置1231 .工作原則1232 .組織指揮機構(gòu)與職責(zé) 1233 .先期處置1244 .應(yīng)急處置1254.1 應(yīng)急指揮1254.2 應(yīng)急支援1254.3 信息處理1254.4 應(yīng)急Z束1265后期處置1265.1 善后處置126

8、5.2 調(diào)查和評估 127第十三章應(yīng)急預(yù)案管理1281 .應(yīng)急處理和災(zāi)難恢復(fù) 1282 .應(yīng)急計劃1293 .應(yīng)急計劃的實施保障 1304 .應(yīng)急演練131VI一、總則為規(guī)范xxxxxxxxxX息安全工作,確保全體員工理解信息安全工作與職責(zé), 并落實到日常工作中, 推動信息安全保障工作的順利進行,結(jié)合xxxxxxxxxX實際情況,特制定本制度。本管理制度所稱信息系統(tǒng)安全, 包括計算機網(wǎng)絡(luò)和應(yīng)用系統(tǒng) (以下簡稱信息系統(tǒng))的硬件、軟件、數(shù)據(jù)及環(huán)境受到有效保護,信息系統(tǒng)的連續(xù)、穩(wěn)定、安全運行得到可靠保障。信息系統(tǒng)安全管理堅持“誰主管誰負責(zé)”的原則,公司的所有部門和員工都應(yīng)各自履行相關(guān)的信息系統(tǒng)安全建

9、設(shè)和管理的義務(wù)與責(zé)任。信息系統(tǒng)安全工作的總體目標是:實施信息系統(tǒng)安全等級保護,建立健全先進實用、 完整可靠的信息系統(tǒng)安全體系, 保證系統(tǒng)和信息的完整性、真實性、可用性、保密性和可控性,保障信息化建設(shè)和應(yīng)用,支撐公司業(yè)務(wù)持續(xù)、穩(wěn)定、健康發(fā)展。信息系統(tǒng)安全體系建設(shè)必須堅持“統(tǒng)一標準、保障應(yīng)用、符合法規(guī)、綜合防范、集成共享”的原則。本制度適用于公司所有部門和個人。二、安全管理制度第一章 管理制度1 .安全組織結(jié)構(gòu)XXXXXXXXXX 安全管理組織應(yīng)形成由主管領(lǐng)導(dǎo)牽頭的信息安全領(lǐng)導(dǎo)小組、 具體信息安全職能部門負責(zé)日常工作的組織模式, 組織結(jié)構(gòu)圖如下所示:組織機構(gòu)圖1.1 信息安全領(lǐng)導(dǎo)小組職責(zé)信息安全領(lǐng)

10、導(dǎo)小組是由 XXXXXXXXXX 主管領(lǐng)導(dǎo)牽頭,各部門的負責(zé)人為組成成員的組織機構(gòu),主要負責(zé)批準 XXXXXXXXXX 安全策略、 分配安全責(zé)任并協(xié)調(diào)安全策略能夠?qū)嵤?確保安全管理工作相品器 品 WPnfr 相品卬。有一個明確的方向,從管理和決策層角度對信息安全管理提供支持。信息安全領(lǐng)導(dǎo)小組的主要責(zé)任如下:(一)確定網(wǎng)絡(luò)與信息安全工作的總體方向、目標、總體原則和安全工作方法;(二)審查并批準政府的信息安全策略和安全責(zé)任;(三)分配和指導(dǎo)安全管理總體職責(zé)與工作;(四)在網(wǎng)絡(luò)與信息面臨重大安全風(fēng)險時,監(jiān)督控制可能發(fā)生的重大 變化;(五)對安全管理的重大更改事項(例如:組織機構(gòu)調(diào)整、關(guān)鍵人事 變動

11、、信 息系統(tǒng)更改等)進行決策;(六)指揮、協(xié)調(diào)、督促并審查重大安全事件的處理,并協(xié)調(diào)改進措施;(七)審核網(wǎng)絡(luò)安全建設(shè)和管理的重要活動,如重要安全項目建設(shè)、重要的安 全管理措施出臺等;(八)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進行審定。1.2 信息安全工作組職責(zé)信息安全工作組是信息安全工作的日常執(zhí)行機構(gòu),內(nèi)設(shè)專職的安全管理組織和崗位,負責(zé)日常具體安全工作的落實、組織和協(xié)調(diào)。信 息安全工作組的主要職責(zé)如下:相品器 品 WPnfr相品卬。(一)貫徹執(zhí)行和解釋信息安全領(lǐng)導(dǎo)小組的決議;(二)貫徹執(zhí)行和解釋國家主管機構(gòu)下發(fā)的信息安全策略;(三)負責(zé)組織和協(xié)調(diào)各類信息安全規(guī)劃、方案、

12、實施、測試和驗收評審會議;(四)負責(zé)落實和執(zhí)行各類信息安全具體工作,并對具體落實情況進行總結(jié)和匯報;(五)負責(zé)內(nèi)外部組織和機構(gòu)的溝通、協(xié)調(diào)和合作工作;(六)負責(zé)制定所有信息安全相關(guān)的管理制度和規(guī)范;(七)負責(zé)針對信息安全相關(guān)的管理制度和規(guī)范具體落實工作進行 監(jiān)督、檢查、考核、指導(dǎo)及審批,例如現(xiàn)有安全技術(shù)措施的有效性、 安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等。以上組織結(jié)構(gòu)和職責(zé)通過信息安全組織職責(zé)體系加以說明。1.3 信息安全崗位為了有效落實信息安全各項工作,XXXXXXXXXX 應(yīng)設(shè)立以下 專職的安全崗位,負責(zé)安全工作的落實和執(zhí)行:1.3.1 信息安全工作組主管1)負責(zé)網(wǎng)絡(luò)與信息

13、安全的日常整體協(xié)調(diào)、管理工作;2)負責(zé)組織人員制定信息安全管理制度,并對管理制度進行推廣、 培訓(xùn)和指導(dǎo);相品用口儀器 品 相品卬。3)負責(zé)重大安全事件的具體協(xié)調(diào)和溝通工作。1.3.2 安全管理員崗位 1)負責(zé)執(zhí)行網(wǎng)絡(luò)與信息安全工作的日常協(xié)調(diào)、管理工作;2)負責(zé)日常的安全監(jiān)控管理,并對上報和發(fā)現(xiàn)的各類安全事件進行 響應(yīng);3)負責(zé)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用安全管理的協(xié)調(diào)和技術(shù)指導(dǎo);4)負責(zé)安全管理平臺安全策略制定,訪問控制策略審核;5)負責(zé)組織安全管理制度的推廣和培訓(xùn)工作;6)負責(zé)定期進行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞 和數(shù)據(jù)備份等情況。1.3.3 安全審計員崗位1)負責(zé)安全管理制度落實情況的

14、檢查、監(jiān)督和指導(dǎo);2)負責(zé)安全策略執(zhí)行情況的審核。1.3.4 系統(tǒng)管理員1)負責(zé)系統(tǒng)安全穩(wěn)定運行的日常管理工作;2)負責(zé)保持系統(tǒng)的防病毒系統(tǒng)、補丁等保持最新,定期對系統(tǒng)進行 安全加固,保持系統(tǒng)漏洞最小化。相品器 品 wM 糖品卬療1.3.5 網(wǎng)絡(luò)管理員 1)負責(zé)網(wǎng)絡(luò)設(shè)備安全穩(wěn)定運行的日常管理工作;2)負責(zé)保持網(wǎng)絡(luò)設(shè)備的漏洞最小化,定期對系統(tǒng)進行安全加固;3)負責(zé)保持網(wǎng)絡(luò)路由和交換策略與業(yè)務(wù)需求保護一致。4) XXXXXXXXXX 應(yīng)根據(jù)日常的運行維護和管理工作, 設(shè)置物理環(huán) 境管理、數(shù)據(jù)庫管理、應(yīng)用管理以及資產(chǎn)管理等崗位,這些崗位也 應(yīng)當包括安全職責(zé),這些安全職責(zé)的具體內(nèi)容通過 信息安全管理崗

15、位說明書落實c2.安全管理制度2.1 安全管理制度體系XXXXXXXXXX 安全管理制度應(yīng)建立信息安全方針、安全策略、 安全管理制度、安全技術(shù)規(guī)范以及流程的一套信息安全管理制度體 系。15精品雅 品 卬9川一-相品卬。川與息安皇方甘 息安全主策略犀全記錄單 ,撞漩程.操 昨電程)霜慰安全管理 制度和現(xiàn)正2.2 安全方針和主策略最高方針,綱領(lǐng)性的安全策略主文檔,陳述本策略的目的、適用 范圍、信息安全的管理意圖、支持目標以及指導(dǎo)原則,信息安全各個 方面所應(yīng)遵守的原則方法和指導(dǎo)性策略。2.3 安全管理制度和規(guī)范各類管理規(guī)定、管理辦法和暫行規(guī)定。從安全策略主文檔中規(guī)定 的安全各個方面所應(yīng)遵守的原則方法

16、和指導(dǎo)性策略引出的具體管理 規(guī)定、管理辦法和實施辦法,是必須具有可操作性,而且必須得到有 效推行和實施的。相品器 品 WPnfr相品卬。技術(shù)標準和規(guī)范,包括各個安全等級區(qū)域網(wǎng)絡(luò)設(shè)備、主機操作系統(tǒng)和主要應(yīng)用程序的應(yīng)遵守的安全配置和管理的技術(shù)標準和規(guī)范。技術(shù)標準和規(guī)范將作為各個網(wǎng)絡(luò)設(shè)備、主機操作系統(tǒng)和應(yīng)用程序的安裝、配置、采購、項目評審、日常安全管理和維護時必須遵照的標準,不允許發(fā)生違背和沖突。本項目將為 XXXXXXXXXX 編制如下安全管理制度和規(guī)范:安全方針安全策略安全管理組織體系職責(zé)內(nèi)部人員安全管理規(guī)定外部人員安全管理規(guī)定等級保護安全管理規(guī)范風(fēng)險評估管理規(guī)范軟件開發(fā)管理規(guī)定IT外包管理規(guī)定

17、工程安全管理規(guī)定產(chǎn)品采購安全管理規(guī)定服務(wù)商安全管理規(guī)定機房管理制度辦公環(huán)境安全管理規(guī)定 資產(chǎn)安全管理制度相品器 品 WbR相品卬。設(shè)備安全管理規(guī)定介質(zhì)安全管理規(guī)定運行維護安全管理規(guī)范網(wǎng)絡(luò)安全管理規(guī)定系統(tǒng)安全管理規(guī)定防病毒安全管理規(guī)定密碼使用管理制度變更管理制度備份與恢復(fù)管理規(guī)定安全事件管理制度應(yīng)急預(yù)案安全流程和操作規(guī)程,詳細規(guī)定主要業(yè)務(wù)應(yīng)用和事件處理的流程、 步驟和相關(guān)注意事項。作為具體工作時的具體依照,此部分必須具有 可操作性,而且必須得到有效推行和實施的。2.4 安全流程和操作規(guī)程安全流程和操作規(guī)程,詳細規(guī)定主要業(yè)務(wù)應(yīng)用和事件處理的流程 和步驟,和相關(guān)注意事項。作為具體工作時的具體依照,此

18、部分必須 具有可操作性,而且必須得到有效推行和實施的。相品雅 品 卬9/壯一. 相品卬。 2.5安全記錄單安全記錄單,落實安全流程和操作規(guī)程的具體表單,根據(jù)不同等 級信息系統(tǒng)的要求可以通過不同方式的安全記錄單落實并在日常工 作中具體執(zhí)行。主要包括日常操作的記錄、工作記錄、流轉(zhuǎn)記錄以及 審批記錄等。第二章 制定和發(fā)布安全策略系列文檔制定后,必須有效發(fā)布和執(zhí)行。發(fā)布和執(zhí)行過程中除了要得到管理層的大力支持和推動外, 還必須要有合適的、 可行的發(fā)布和推動手段, 同時在發(fā)布和執(zhí)行前對每個人員都要做與其相關(guān)部分的充分培訓(xùn),保證每個人員都知道和了解與其相關(guān)部分的內(nèi)容。安全策略在制定和發(fā)布過程中,應(yīng)當實施以下

19、安全管理:(1) 安全管理制度應(yīng)具有統(tǒng)一的格式,并進行版本控制;(2) 由信息安全工作小組負責(zé)安全管理制度的制定(三 ) 安全管理職能部門應(yīng)組織相關(guān)人員對制定的安全管理制度進行論證和審定;(四) 安全管理制度應(yīng)通過文件形式下發(fā)通知;(五 ) 安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進行登記。必須要注意到這是一個長期、艱苦的工作,需要付出艱苦的努力,而且由于牽扯到許多部門和絕大多數(shù)員工, 可能需要改變工作方式和流程, 所以推行起來的阻力會相當大; 同時安全策略本身存在的缺陷, 包括不切實可行,太過復(fù)雜和繁瑣,部分規(guī)定有缺欠等,都會導(dǎo)致整體策略難以落實。第三章 評審和修訂信息安全領(lǐng)導(dǎo)小組應(yīng)組織相關(guān)人

20、員對于信息安全策略體系文件進行評審, 并確定其有效執(zhí)行期限。 同時應(yīng)指定信息安全職能部門每年審視安全策略系列文檔,具體檢查內(nèi)容包括:(1) 信息安全策略中的主要更新;(2) 信息安全標準中的主要更新。信息安全標準不需要全部更新,可以僅對 因變更而受影響的部分進行更新;如果必要,可以使用年度審視更新流程對信息安全標準做一次全面更新。(三 ) 安全管理組織機構(gòu)和人員的安全職責(zé)的主要更新;(四) 操作流程的主要更新;(五 ) 各類管理規(guī)定、管理辦法和暫行規(guī)定的主要更新;(六 ) 用戶協(xié)議的主要更新;等等。 通過信息安全策略管理規(guī)定落實以上相關(guān)內(nèi)容。三、安全管理機構(gòu)第一章崗位設(shè)置健全的崗位設(shè)置、職責(zé)分

21、配及技能要求等是安全組織建設(shè)的重點 內(nèi)容,對于以后安全管理工作的順利開展具有巨大的意義。缺乏健全的崗位設(shè)置、職責(zé)分配及技能要求將導(dǎo)致無人負責(zé)、 難 以落實責(zé)權(quán)利,難以勝任安全管理工作等嚴重問題。1 .組織機構(gòu)1) XXXXXXXXXX 成立信息安全領(lǐng)導(dǎo)小組,是信息安全的最高決策 機構(gòu),下設(shè)辦公室,負責(zé)信息安全領(lǐng)導(dǎo)小組的日常事務(wù)。2)信息安全工作領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán)。3)信息安全領(lǐng)導(dǎo)小組負責(zé)研究重大事件,落實方針政策和制定總體策略等。職責(zé)主要包括:a)根據(jù)國家和行業(yè)有關(guān)信息安全的政策、法律和法規(guī),批準公司 信息安全總體策略規(guī)劃、管理規(guī)范和技術(shù)標準;b)確定公司信息安全各有

22、關(guān)部門工作職責(zé),指導(dǎo)、監(jiān)督信息安全 工作。c)信息安全領(lǐng)導(dǎo)小組下設(shè)兩個工作組:信息安全工作組、應(yīng)急處 理工作組。組長均由公司負責(zé)人擔任。4)信息安全工作組的主要職責(zé)包括:a)貫徹執(zhí)行公司信息安全領(lǐng)導(dǎo)小組的決議,協(xié)調(diào)和規(guī)范公司信息相品用口儀器 品 相品卬。安全工作;b)根據(jù)信息安全領(lǐng)導(dǎo)小組的工作部署,對信息安全工作進行具體 安排、落實;c)組織對重大的信息安全工作制度和技術(shù)操作策略進行審查,擬訂信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;d)負責(zé)協(xié)調(diào)、督促各職能部門和有關(guān)單位的信息安全工作,參與 信息系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;e)組織信息安全工作檢查,分析信息安全總體狀況,提出分析報

23、告和安全風(fēng)險的防范對策;f)負責(zé)接受各單位的緊急信息安全事件報告,組織進行事件調(diào) 查,分析原因、涉及范圍,并評估安全事件的嚴重程度,提出 信息安全事件防范措施;g)及時向信息安全工作領(lǐng)導(dǎo)小組和上級有關(guān)部門、 單位報告信息 安全事件。h)跟蹤先進的信息安全技術(shù),組織信息安全知識的培訓(xùn)和宣傳工 作。5)應(yīng)急處理工作組的主要職責(zé)包括:a)審定公司網(wǎng)絡(luò)與信息系統(tǒng)的安全應(yīng)急策略及應(yīng)急預(yù)案;b)決定相應(yīng)應(yīng)急預(yù)案的啟動,負責(zé)現(xiàn)場指揮,并組織相關(guān)人員排 除故障,恢復(fù)系統(tǒng);c)每年組織對信息安全應(yīng)急策略和應(yīng)急預(yù)案進行測試和演練。錯品用。*器 品 相品卬。6)公司應(yīng)指定分管信息的領(lǐng)導(dǎo)負責(zé)本單位信息安全管理,并配備

24、信息安全技術(shù)人員,有條件的 應(yīng)設(shè)置信息安全工作小組或辦公室, 對公司信息安全領(lǐng)導(dǎo)小組和工作小組負責(zé),落實本單位信息安全 工作和應(yīng)急處理工作。2 .關(guān)鍵崗位設(shè)置信息系統(tǒng)的關(guān)鍵崗位并加強管理,配備系統(tǒng)管理員、網(wǎng)絡(luò)管 理員、應(yīng)用開發(fā)管理員、安全審計員、安全保密管理員,要求五人各 自獨立。要害崗位人員必須嚴格遵守保密法規(guī)和有關(guān)信息安全管理規(guī)1)系統(tǒng)管理員主要職責(zé)有:a)負責(zé)系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則;b)嚴格用戶權(quán)限管理,維護系統(tǒng)安全正常運行;c)認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;d)對進行系統(tǒng)操作的其他人員予以安全監(jiān)督。2)網(wǎng)絡(luò)管理員主要職責(zé)有:a)負責(zé)網(wǎng)絡(luò)的運行管理,

25、實施網(wǎng)絡(luò)安全策略和安全運行細則;b)安全配置網(wǎng)絡(luò)參數(shù),嚴格控制網(wǎng)絡(luò)用戶訪問權(quán)限,維護網(wǎng)絡(luò)安 全正常運行;c)監(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵, 及時向信息安全人員報告安全事件;錯品用。*器 品 相品卬。d)對操作網(wǎng)絡(luò)管理功能的其他人員進行安全監(jiān)督。3)應(yīng)用開發(fā)管理員主要職責(zé)有:a)負責(zé)在系統(tǒng)開發(fā)建設(shè)中,嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現(xiàn);b)系統(tǒng)投產(chǎn)運行前,完整移交系統(tǒng)相關(guān)的安全策略等資料;c)不得對系統(tǒng)設(shè)置“后門”;d)對系統(tǒng)核心技術(shù)保密等。4)安全審計員負責(zé)對涉及系統(tǒng)安全的事件和各類操作人員的行為進行審計和監(jiān)督,主要職能包括:a)按操作員證書號進行審計;

26、b)按操作時間審計;c)按操作類型審計;d)事件類型進行審計;e)日志管理等。5)安全保密管理員負責(zé)日常安全保密管理活動,主要職責(zé)有:a)監(jiān)視全網(wǎng)運行和安全告警信息b)網(wǎng)絡(luò)審計信息的常規(guī)分析c)安全設(shè)備的常規(guī)設(shè)置和維護d)執(zhí)行應(yīng)急中心制定的具體安全策略e)向應(yīng)急管理機構(gòu)和領(lǐng)導(dǎo)機構(gòu)報告重大的網(wǎng)絡(luò)安全事件等。21第二章人員配備配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員對順利完 成安全管理工作是非常重要的,可以有效避免人力不足帶來的問題。 配備專職的安全管理員可以讓管理工作落實到專人上,可以更高效的 開展安全管理工作。關(guān)鍵事務(wù)崗位配備多人進行共同管理可以防止出 現(xiàn)疏忽,并且有利于互相約束和監(jiān)督

27、機制的建立。如果沒有配備足夠數(shù)量的系統(tǒng)管理員、 網(wǎng)絡(luò)管理員、安全管理員, 則可能由于工作過度繁忙而出現(xiàn)安全事件。如果安全管理人員都是兼 職,則很可能出現(xiàn)只顧其他業(yè)務(wù)而忽視安全的情況。 關(guān)鍵事務(wù)崗位人 員不足會導(dǎo)致疏忽大意。1 .按照實際工作需要配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全 管理員;2 .在安全管理部配備專職的安全管理員;3 .識別出關(guān)鍵事務(wù)崗位,對這些關(guān)鍵崗位配備多人進行共同管理,以 防止疏忽,并且建立起約束和監(jiān)督機制。崗位名稱人員數(shù)量人員名稱系統(tǒng)管理員3絡(luò)管理員應(yīng)用開發(fā)管理員安全審計員安全保密管理員第三章 授權(quán)和審批授權(quán)和審批可以保證安全有關(guān)工作得到認可和控制, 排除盲目性和不

28、一致性,使安全工作更加權(quán)威和科學(xué),有利于增強責(zé)任感。如果授權(quán)和審批工作做得不夠完善,可能會帶來執(zhí)行難等問題,安全工作得不到控制, 因安全帶來的問題長期得不到解決, 安全問題日積月累,最終導(dǎo)致嚴重安全事件的發(fā)生。應(yīng)按照以下規(guī)范進行授權(quán)和審批流程建設(shè):1 .明確審批授權(quán)事項、審批授權(quán)部門;2 .建立系統(tǒng)變更、 重要操作、 物理訪問和系統(tǒng)接入等事項的審批程序,對重要活動實施逐級審批;3 .按照審批程序執(zhí)行審批過程,記入文檔并進行審計;4 .定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;受控狀態(tài)制度名稱信息系統(tǒng)管理授權(quán)審批制度文件編號執(zhí)行部門監(jiān)督部門考證部門第1條 為了提高企業(yè)

29、信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,特制定本制度。第2條 本制度適用于信息部與各用戶部門使用企業(yè)信息系統(tǒng)的相關(guān)人員。第3條 企業(yè)中涉及到信息系統(tǒng)方面的工作統(tǒng)一由信息部負責(zé)。第4條信息系統(tǒng)管理授權(quán)的方式。企業(yè)信息系統(tǒng)的授權(quán)以職位說明書和授權(quán)書為基準,逐級授權(quán),其他授權(quán)方式或越級授權(quán)視為無效。第5條 企業(yè)信息系統(tǒng)管理授權(quán)程序。1 .總裁授權(quán)運營總監(jiān)全面負責(zé)企業(yè)信息系統(tǒng)的開發(fā)、管理、修改等工作。2 .運營總裁授權(quán)信息部經(jīng)理負責(zé)信息系統(tǒng)的開發(fā)、管理、修改等具體工作。3 .信息部經(jīng)理授權(quán)給下屬員工,完成相應(yīng)工作。第6條 企業(yè)信息系統(tǒng)管理中的文件審批程序,如下圖所示。信息系統(tǒng)管理的文件審批程序示意圖第7條

30、企業(yè)中的各用戶部門對信息系統(tǒng)只有根據(jù)其職級的使用權(quán)與建議權(quán),而無修改權(quán),否則造成 的全部后果由當事人承擔。第8條 本制度由信息部制定,解釋權(quán)、修改權(quán)歸屬信息部。第9條 本制度自總裁審批之日起實施,修訂時亦同。編制日期審核日期批準日期修改標記修改處數(shù)修改日期第四章 溝通和合作安全管理問題涉及到各個層次的人員及技術(shù), 需要大家密切配合才能做好,任何一方出現(xiàn)問題都會影響整個安全管理工作的順利開展,因此對各種安全問題進行定期溝通和合作是非常必要的。如果與安全管理有關(guān)的溝通和合作推進不順利, 出現(xiàn)的安全問題得不到反饋和支持, 則安全問題會變得越來越嚴重, 直到出現(xiàn)嚴重安全事件。應(yīng)按照以下規(guī)范進行溝通與合

31、作:1 .由安全管理部提出, 每半年召開一次安全協(xié)調(diào)專題會議, 為期一天,各有關(guān)部門包括外部顧問機構(gòu)及人員都要參加, 及時提出問題和解決問題;會議記錄時間地點主持人記錄員時間調(diào)度參加人員:會議議題發(fā)言人會議內(nèi)容執(zhí)行人監(jiān)督人完成時間2 .每年與與兄弟單位、公安機關(guān)、電信公司等召開一次安全總結(jié)會, 平時則通過郵件等及時合作與溝通;3 .通過郵件、電話等與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組 織進行及時合作與溝通;4 .建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和 聯(lián)系方式等信息;5 .聘請信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與 安全規(guī)劃和安全評審等。第五章 審核和

32、檢查對安全工作的開展情況進行定級審核和檢查可以及時、 有效的督促安全制度和安全技術(shù)的執(zhí)行、運作情況,減少安全疏忽,及時發(fā)現(xiàn)并解決問題,使安全工作日?;⒅贫然?。安全工作如果不能保證及時的審核和檢查, 則容易導(dǎo)致各項工作大打折扣, 并且由此帶來的問題會積累起來最終導(dǎo)致嚴重安全事件發(fā)生,如補丁長期得不到更新使系統(tǒng)長期暴露于黑客攻擊威脅之下。1 .由安全管理員每周進行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;2 .由內(nèi)部人員或上級單位每季度進行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、 安全配置與安全策略的一致性、 安全管理制度的執(zhí)行情況等;3 .每次檢查都要制定安全檢

33、查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進行通報;4 .將上述工作要求寫入安全審核和檢查管理制度,用以規(guī)范安全審核和安全檢查工作的頻率等重要內(nèi)容。安全檢查記錄表檢查類型:定期安全檢查單位名稱XXXXXXXXXX工程名稱檢查時間檢查單位檢查項目或 部位參見檢察人 員檢查記錄檢查結(jié)論及 意見填表人:四、人員安全管理第一章 人員錄用1 .組織編制各部門根據(jù)實際工作之需,進行工作分析,設(shè)定工作崗位,明確各崗位職責(zé),任職條件、需要人數(shù)等。根據(jù)權(quán)責(zé)分工及不同職位的相互關(guān)系, 建立組織架構(gòu), 并根據(jù)各職位人員配備數(shù), 確定組織編制, 各部門負責(zé)制訂本部門組織編制,人事行政部匯

34、總制訂全公司組織編制。每年 11 月份制訂下年編制,如因公司經(jīng)營決策有重大調(diào)整或重大形勢變化, 經(jīng)總經(jīng)理同意可在需要時修訂。2 . 招聘原則人員招聘根據(jù)人事編制安排,一般不得超出批準的編制 (確須超出原編制招員的,應(yīng)先按規(guī)定修訂編制 )人員招聘應(yīng)遵循公開、公平、公正原則,平等競爭,擇優(yōu)錄取。3 . 招聘時機原有人員異動或離職,需補缺。工作業(yè)務(wù)量擴大,現(xiàn)有人力不能滿足工作需求,需擴招。相品器品 相品卬。4 .錄用人員基本要求4.1 具備應(yīng)聘崗位所需的文化和技能要求,并通過考試或考核合格。4.2 具備應(yīng)聘崗位所要求的年齡和身體條件。4.3 身份正當,具有有效身份證及國家規(guī)定的其它證明。4.4 思想

35、品德好,認同公司的文化,能夠自覺遵守公司的規(guī)章制度、自覺維護公司的權(quán)益和形象并愿意 為公司服務(wù)。4.5 服從公司的工作安排,努力做好本職工作。4.6 患有精神性、傳染性及其它有可能影響正常工作、危害公眾健康 的疾病的人員不得錄用。4.7 隱瞞、偽造、冒用個人證件、履歷的人員不得錄用。4.8 受過刑罰或正被追究刑事責(zé)任的人員不得錄用。4.9 被公司辭退、開除或自動離職的原公司員工不得再行錄用。5 .招聘人員崗位要求各部門應(yīng)根據(jù)不同職位要求,對性別、年齡、教育程度、相關(guān)工作 年限、專業(yè)知識、技能及其它適職 條件做出明確說明;便于人事行 政部遴選初試。6 .招聘種類6.1 外招外招適用于公司現(xiàn)有人力

36、不能滿足實際工作需要時(數(shù)量不足、任職相品器 品 WPnfr 相品卬。資格不足)。6.2 內(nèi)招6.2.1 內(nèi)招適用于選拔同一職級但不同職位或更高職級之職位人員, 在公司現(xiàn)有人力資源可以滿足 的情況下,應(yīng)優(yōu)先采用內(nèi)招形式。6.2.2 內(nèi)招報名人員需填寫好內(nèi)招人員報名表,經(jīng)部門主管人員 批準后,送交人事行政部。7 .招聘程序7.1 人事需求申請7.1.1 需求部門根據(jù)生產(chǎn)經(jīng)營和發(fā)展需要至人事行政部處領(lǐng)取人員 需求申請表提出人事需求申請,注明是內(nèi)招還是外招,由部門主管 人員審核,人事行政部根據(jù)各部門的定編定崗情況確認后,呈總經(jīng)理核準。7.1.2 需求部門應(yīng)于實際需求日前提出人事需求申請, 生產(chǎn)作業(yè)人

37、員 提前7天申請,辦公室普通職員 提前15天申請,部門主管(含)及以 上中層管理人員提前30天申請,以便于人事行政部統(tǒng)籌安排招聘。7.1.3 人事行政部應(yīng)按部門需求及時組織招聘,如到需求時間未招到 合適人員,人事行政部應(yīng)向需求 部門說明原因,并與需求部門協(xié)調(diào), 再行確認預(yù)計時間,并視需要重新確認需求條件。相品雅 品 卬9/壯一. 相品卬。7.2 甄選7.2.1 人事行政部根據(jù)經(jīng)批準的需求申請制訂招聘計劃,組織招聘,選擇招聘渠道,主要形式有:a)、廠區(qū)門口就地招聘、職介機構(gòu)、勞務(wù)所推介(主要用于招聘生產(chǎn)作 業(yè)人員)。b)、參加人才招聘會、網(wǎng)絡(luò)招聘(主要用于招聘辦公室普通職員和中 層管理人員)。c

38、)、與院校合作,由校方推介(主要用于招聘實習(xí)生)。d)、獵頭公司推薦。(主要用于招聘高層管理人員)。7.2.2 人事行政部對應(yīng)聘資料進行收集、分類、歸檔,按照所需崗位的職位描述做初步篩選。7.2.3 擬選人員一般需經(jīng)過兩次面談和測試,面試層次及步驟如下:a)應(yīng)聘人員填寫求職人員登記表,人事行政部應(yīng)向應(yīng)試者了解個人背景,進行資格審查(初試),不符合公司基本要求或需求部門基本條件者,予以謝絕。b)人事行政部將初選合格的人員推薦到需求部門,由需求部門組織對 應(yīng)聘人員進行專業(yè)能力及其它方面的復(fù)試。1)、需求部門經(jīng)復(fù)試認為合格,提請批準錄用 (生產(chǎn)作業(yè)人員由部門 部長批準,辦公室職員由總經(jīng) 理批準),如

39、認為不合格,予以謝絕。2)、部門經(jīng)過復(fù)試以后,無論是否預(yù)備錄用應(yīng)聘人員,均轉(zhuǎn)由人事相品雅 品 卬9/壯一. 相品卬。行政部通知應(yīng)聘者。7.2.4 背景調(diào)查 人事行政部負責(zé)對通過面試的部門主管(含)級別 以上的人員進行工作經(jīng)歷、學(xué)歷狀況、身份證明等進行背景調(diào)查,填 寫應(yīng)聘者背景資料查詢表(見附件 5)并將調(diào)查結(jié)果進行匯總報 相關(guān)領(lǐng)導(dǎo)。7.2.5 薪資核定、審批手續(xù)辦理人力資源主管根據(jù)面試評價及背景調(diào)查情況, 對生產(chǎn)作業(yè)人員的薪資 進行核定、審批;辦公室普通職員、部門主管(含)以上人員的薪資 核定由人事行政部審核后,交由總經(jīng)理進行核準。7.3 錄用人事行政部根據(jù)經(jīng)批準的錄用意見,發(fā)放錄用通知書,通

40、知 錄用人員報到有關(guān)事宜。33第二章 保密協(xié)議信息安全人員應(yīng)簽訂保密協(xié)議,履行約定紀律及其他方面條款。從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議信息安全人員在調(diào)離崗位時要簽訂離崗人員保密協(xié)議保密協(xié)議附件:甲方: XXXXXXXXXX乙方:甲、 乙雙方根據(jù) 中華人民共和國勞動法 以及國家、 地方政府有關(guān)規(guī)定, 在遵循平等自愿、協(xié)商一致、誠實信用的原則下,就甲方商業(yè)秘密保密事項達成如下協(xié)議。一、保密內(nèi)容甲、乙雙方確認,乙方應(yīng)承擔保密義務(wù)的甲方商業(yè)秘密范圍包括但不限于以下內(nèi)容。7.4 技術(shù)信息:技術(shù)方案、工程設(shè)計、技術(shù)報告、檢測報告、實驗數(shù)據(jù)、試驗結(jié)果、圖紙、樣品等。2經(jīng)營信息:包括經(jīng)營

41、方針、投資決策意向、產(chǎn)品服務(wù)定價、市場分析、廣告策略等。3公司依照法律規(guī)定或者有關(guān)協(xié)議的約定對外承擔保密義務(wù)的事項。二、雙方的權(quán)利和義務(wù)1甲方提供正常的工作條件,為乙方的發(fā)明、科研成果提供良好的應(yīng)用和生產(chǎn)條件,并根據(jù)創(chuàng)造的經(jīng)濟效益給予獎勵。7.5 乙方必須按甲方的要求從事經(jīng)營、生產(chǎn)項目和科研項目的設(shè)計與開發(fā),并將生產(chǎn)、經(jīng)營、設(shè)計與開發(fā)的成果、資料交甲方,甲方擁有所有權(quán)和處置權(quán)。3乙方不得刺探非本職工作所需要的商業(yè)秘密。4未經(jīng)甲方書面同意,乙方不得利用甲方的商業(yè)秘密進行新產(chǎn)品的設(shè)計與開發(fā)和撰寫論文向第三方公布。5雙方解除或終止勞動合同后,乙方不得向第三方公開甲方所擁有的未被公眾知悉的商業(yè)秘密。6

42、雙方協(xié)定競業(yè)限制的,解除或終止勞動合同后,在競業(yè)限制期內(nèi)乙方不得到生產(chǎn)同類或經(jīng)營同類業(yè)務(wù)且有競爭關(guān)系的其他用人單位任職, 也不得自己生產(chǎn)與甲方有競爭關(guān)系的同類產(chǎn)品或經(jīng)營同類業(yè)務(wù)。7乙方必須嚴格遵守甲方的保密制度,防止泄露甲方的商業(yè)秘密。8甲方安排乙方任職涉密崗位,并給予乙方保密津貼。三、保密期限乙方承擔保密義務(wù)的期限為下列第 種。1 無限期保密,直至甲方宣布解密或者秘密信息實際上已經(jīng)公開。四、保密津貼甲方同意就乙方離職后承擔的保密義務(wù)向其支付保密津貼,保密津貼的支付方式為:五、違約責(zé)任1 .乙方如違反本合同任何條款,應(yīng)一次性向甲方支付違約金XX萬元,同時,甲方有權(quán)一次性收回已向乙方發(fā)放的所有保

43、密費。2 .如果因為乙方的違約行為造成了甲方損失,乙方除支付違約金外,還應(yīng)承擔相應(yīng)的責(zé)任。六、勞動爭議處理當事人因本合同產(chǎn)生的一切糾紛由雙方友好、平等地協(xié)商解決,協(xié)商不成,任何一方均有權(quán)向本合同簽訂地的人民法院提起訴訟。七、其他1 .乙方確認,在簽署本合同前已仔細審閱過合同內(nèi)容,完全了解合同各條款的法律含義, 并知悉和認可公司保密管理制度。2 .本協(xié)議如與雙方以前的口頭或書面協(xié)議有抵觸,以本協(xié)議為準。本協(xié)議的修改必須采用 雙方同意的書面形式。3 .本協(xié)議未盡事宜,按照國家法律或政府主管部門的有關(guān)規(guī)章、制度執(zhí)行。八、本合同一式兩份,雙方各執(zhí)一份,具有同等法律效力。自雙方授權(quán)代表簽字并蓋公章之 日

44、起生效。甲方(蓋章)乙方(簽名或蓋章)法定代表人簽名:年 月日年 月日編制日期審核日期批準日期35第三章 人員離崗1 .工作人員離崗離職時,有關(guān)部門應(yīng)即時取消其計算機涉密信息系統(tǒng)訪問授權(quán)。工作人員離崗離職之后,仍對其在任職期間接觸、知悉的屬于我局或者雖屬于第三方但本單位承諾或負有保密義務(wù)的秘密信息, 承擔如同任職期間一樣的保密義務(wù)和不擅自使用的義務(wù), 直至該秘密信息成為公開信息,而無論離職人員因何種原因離職。2 .離職人員因職務(wù)上的需要所持有或保管的一切記錄著本單位秘密信息的文件、資料、圖表、筆記、報告、信件、傳真、磁帶、磁盤、儀器以及其他任何形式的載體,均歸我公司所有,而無論這些秘密信息有無

45、商業(yè)上的價值。3 .離職人員應(yīng)當于離職時,或者于我公司提出請求時,返還全部屬于我公司的財物, 包括記載著我公司秘密信息的一切載體。 若記錄著秘密信息的載體是由離職人員自備的, 則視為離職人員已同意將這些載體物的所有權(quán)轉(zhuǎn)讓給本單位, 我公司應(yīng)當在離職人員返還這些載體時, 給予離職人員相當于載體本身價值的經(jīng)濟補償; 但秘密信息可以從載體上消除或復(fù)制出來時, 可以由我公司將秘密信息復(fù)制到本單位享有所有權(quán)的其他載體上, 并把原載體上的秘密信息消除, 此種情況下離職人員無須將載體返還,我公司也無須給予離職人員經(jīng)濟補償。4 .離職人員離職時,應(yīng)將工作時使用的電腦、u 盤及其他一切存儲設(shè)備中關(guān)于工作相關(guān)或與

46、我局會有利益關(guān)系的信息、 文件等內(nèi)容交相品器 品 WbR相品卬。接給本部門領(lǐng)導(dǎo),不得在離職后以任何形式帶走相關(guān)信息。員工辭/離職交接單姓名部門職務(wù)工作起止 日期交 接 內(nèi)容所在 部門工作交接(口個人業(yè)務(wù)文檔口相關(guān)文件)部門經(jīng)理簽字:(注:在辦、已辦、未辦工作另附表一)日 期:人事行政部1 .普通用品(口 辦公用品 口胸卡口鑰匙 其他:)經(jīng)辦人簽字:2 .特殊物品(口 U盤 口電腦 口其他:)日期:口計算機設(shè)備使用交回口密碼清除經(jīng)辦人簽字:口帳號清除口網(wǎng)絡(luò)管理情況日期:口保險保險上到:年月經(jīng)辦人簽字:日 期:財務(wù) 部1 .借 款(口經(jīng)辦支票 口匯票 口現(xiàn)金 口無相關(guān)借款 )2 .其 他(口應(yīng)清算

47、款項口無)3 .工資截止日期:年 月日經(jīng)辦人簽字:4 .違約金元日期:注:1、嚴格遵守本人與公司簽訂的保密合同,保守公司的商業(yè)秘密;2、該原件交公司總辦存檔。如有未交物品,各部門負責(zé)人應(yīng)將物品名稱及價 錢注明,以便財務(wù)部在核發(fā)本人工資時扣除。上列事項未交接完畢或主管領(lǐng)導(dǎo)未 批準離職申請的,財務(wù)部不予辦理財務(wù)交接手續(xù),未領(lǐng)薪資不予發(fā)放,并依公司 損失情況要求賠償;離職員工有違法行為的,公司保留追究其法律責(zé)任的權(quán)利; 當事人簽字:日期:年 月 日37第三章 人員考核為了加強安全生產(chǎn)監(jiān)督管理, 防止和減少生產(chǎn)安全事故, 保障 企業(yè)員工生命和財產(chǎn)安全,切實貫徹落實”安全第一、預(yù)防為主、綜合治理”的方針

48、,促進企業(yè)經(jīng)濟發(fā)展,根據(jù)中華人民共和國安全生產(chǎn)法等法律法規(guī),特指定本制度。1 制定安全管理目標a) 本單位每年一號文件必須針對企業(yè)上年度生產(chǎn)工作狀況及本年度企業(yè)發(fā)展規(guī)模、整體安全生產(chǎn)具體情況及新形勢下的規(guī)定要求,制定全年安全生產(chǎn)管理目標及管理措施。b) 各項目部每年年初在本單位統(tǒng)一制定的安全生產(chǎn)目標管理的前提下,根據(jù)本工程施工特點在年度安全生產(chǎn)計劃中制定安全生產(chǎn)管理目標及實現(xiàn)目標的管理措施。c) 各工程開工前,項目部必須制定工程從開工到竣工的生產(chǎn)施工過程中整體安全生產(chǎn)管理目標,并應(yīng)詳細制定各施工階段且有針對性的安全生產(chǎn)管理目標和措施,同時要把安全生產(chǎn)管理目標層層分解到各管理人員和各班組。d)

49、各級在制定安全生產(chǎn)管理目標時,應(yīng)緊密結(jié)合企業(yè)管理手冊中環(huán)境管理目標和職業(yè)健康安全管理目標。2 . 目標考核a) 本單位對各直屬單位的目標管理考核各季度抽檢考核和年度考核相品用口儀器 品 相品卬。結(jié)合,季度考核的情況將納入年度考核。b)各項目部對所屬工程項目的考核應(yīng)做到每月一次,并有記錄和相關(guān)的安全檢查、整改情況記錄。3 .獎懲措施a)本單位按照當年安全生產(chǎn)一號文件中所規(guī)定的執(zhí)行。b)各項目部應(yīng)根據(jù)項目工程具體實際情況制定獎罰制度39第四章 安全意識教育和培訓(xùn)1.安全教育培訓(xùn)制度第一章 總 則第一條 為規(guī)范公司廣大員工安全意識,降低和避免因安全事故給公司運營管理帶來的風(fēng)險制定本制度。第二條本制度

50、適用于公司總部、個分公司辦事處,由行政中心負責(zé)制定和解釋,總裁審批后頒布實施。第三條公司內(nèi)所有員工違反本制度規(guī)定而引起的安全事故責(zé)任均依據(jù)本制度追究相關(guān)當事人責(zé)任。第二章 安全教育的含義和方式第四條 本制度所指安全教育培訓(xùn)內(nèi)容包括公司的網(wǎng)絡(luò)信息安全、客戶資料安全、公司財產(chǎn)安全、人員生命安全、消防安全、交通安全、設(shè)備安全、保密安全等事項。第五條 公司員工安全教育采取集體培訓(xùn)、各專業(yè)對口部門針對各自業(yè)務(wù)特點制定相關(guān)規(guī)定并組織學(xué)習(xí)教育、 行政中心定期檢查督導(dǎo)并考核的方式進行。第三章 安全教育制度實施第六條 一級教育,全體員工由公司教育中心制作課件和計劃,由行政中心召集人員教育中心具體負責(zé)組織授課,

51、重點崗位和人員由所在相品 器 品 WPnfr 相品卬。 部門會同幾哦按語中心共同組織教育培訓(xùn)工作。第七條 二、三級安全教育,新入公司員工由所在部門主管負責(zé)組織 進行教育。第八條日常安全會議一、公司安全例會每季一次由行政中心主持,公司安全主管、有關(guān)部 門負責(zé)人、各分公司安全責(zé)任人參加??偨Y(jié)一季度的安全生產(chǎn)及內(nèi)部 運營中安全方面綜合情況,分析存在的問題,對下季度的安全工作重 點作出布置。二、公司每年末召開一次安全工作會議,總結(jié)一年來安全生產(chǎn)上取得 的成績和不足,對本年度的安全生產(chǎn)先進集體和個人進行表彰,并布置下一年度的安全工作任務(wù)。三、各部門每月召開安全例會,由其安全責(zé)任人主持,安全分管領(lǐng)導(dǎo)、 有關(guān)部門(崗位)負責(zé)人參加。內(nèi)容:傳達上級安全管理文件、信息; 對上月安全工作進行總結(jié),提出存在問題;對當月安全工作重點進行 布置,提出相應(yīng)的預(yù)防措施。推廣安全管理的典型經(jīng)驗和先進事跡, 在社會中已發(fā)生的重大安全事故中吸取教育。 由行政中心做好會議記 錄并存檔。四、各部門在日常會上要對安全工作進行分析總結(jié),預(yù)想當前不安全因素,研究落實可行的安全控制措施。五、安全會議和培訓(xùn)工作要做到有領(lǐng)導(dǎo)、有計劃、有內(nèi)容、有記錄, 防止走過場。相品器 品 WPnfr相品卬。第四章 三級安全教育及其他教育內(nèi)容第九條 新進公司職工(包括新調(diào)入人員、實

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論