2023年信息安全管理工作4篇_第1頁
2023年信息安全管理工作4篇_第2頁
2023年信息安全管理工作4篇_第3頁
2023年信息安全管理工作4篇_第4頁
2023年信息安全管理工作4篇_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2023年信息安全管理工作4篇

書目

第1篇iso27000信息平安管理體系審核員工作職責與職位要求

第2篇網(wǎng)絡(luò)信息平安管理組織機構(gòu)設(shè)置工作職責

第3篇網(wǎng)絡(luò)與信息平安管理組織機構(gòu)設(shè)置及工作職責

第4篇27001信息平安管理體系審核員工作職責與職位要求

27001信息平安管理體系審核員工作職責與職位要求

職位描述:

1.根據(jù)公司派遣安排(app)要求,對指定申請組織進行相應(yīng)領(lǐng)域(目前:質(zhì)量、環(huán)境、職業(yè)健康平安、信息平安、ec9000、13485、hse、食品平安、危害分析與關(guān)鍵限制點、資產(chǎn)管理體系、道路交通平安管理體系、服務(wù)認證、產(chǎn)品認證)標準規(guī)范進行第三方現(xiàn)場合格評定活動;

2.定期參與公司組織的遠程、面授培訓(xùn)及考試,主動提升自身的實力水平;

3.遵守公司的管理制度,根據(jù)規(guī)定流程執(zhí)行審核活動的前期、現(xiàn)場、后期綜合程序;

4.遵守國家認證認可等行業(yè)主管單位的規(guī)定要求。

職位要求:

1.年齡不限;

2.須取得中國認證認可協(xié)會(ccaa)頒發(fā)的國家注冊審核員,檢查員或?qū)彶閱T資格或已通過相應(yīng)領(lǐng)域的ccaa國家注冊審核員考試(基礎(chǔ)學問審核學問)。

3.具有良好的責任心;

4.專職優(yōu)先。

5.待遇從優(yōu),工資底薪人天費用組長費(適用時)見證費(適用時)社保

6.從業(yè)4年以上,或?qū)嵙?yōu)秀者可以適當溝通調(diào)整底薪待遇。

7.專職應(yīng)履行不少于20個審核人日要求,或季度60個人日要求。

網(wǎng)絡(luò)與信息平安管理組織機構(gòu)設(shè)置及工作職責

1:總則

1.1為規(guī)范北京愛迪通聯(lián)科技有限公司(以下簡稱“公司”)信息平安管理工作,建立自上而下的信息平安工作管理體系,需建立健全相應(yīng)的組織管理體系,以推動信息平安工作的開展。

2:范圍

本管理方法適用于公司的信息平安組織機構(gòu)和重要崗位的管理。

3:規(guī)范性引用文件

下列文件中的條款通過本標準的引用而成為本標準的條款。凡注明日期的應(yīng)用文件,其隨后的全部的修改單或修訂版均不適用于本標準(不包括勘誤、通知單),然而,激勵依據(jù)本標準達成協(xié)議的各方探討是否可以運用這些文件的最新版本。凡未注日期的引用文件,其最新版本適用于本標準

《信息平安技術(shù)信息系統(tǒng)平安保障評估框架》(gb/t20274.1-2023)

《信息平安技術(shù)信息系統(tǒng)平安管理要求》(gb/t20269-2023)

《信息平安技術(shù)信息系統(tǒng)平安等級愛護基本要求》(gb/t22239-2023)

4:組織機構(gòu)

4.1公司成立信息平安領(lǐng)導(dǎo)小組,是信息平安的最高決策機構(gòu),下設(shè)辦公室,負責信息平安領(lǐng)導(dǎo)小組的日常事務(wù)。

4.2信息平安領(lǐng)導(dǎo)小組負責探討重大事務(wù),落實方針政策和制定總體策略等。職責主要包括:

依據(jù)國家和行業(yè)有關(guān)信息平安的策略、法律和法規(guī),批準公司信息平安總體策略規(guī)劃、管理規(guī)范和技術(shù)標準;

確定公司信息平安各有關(guān)部門工作職責,知道、監(jiān)督信息平安工作。

4.3信息平安領(lǐng)導(dǎo)小組下設(shè)兩個工作組:信息平安工作組、應(yīng)急處理工作組。組長均由公司負責人擔當。

4.4信息平安工作組的主要職責包括:

4.4.1貫徹執(zhí)行公司信息平安領(lǐng)導(dǎo)小組的決議,協(xié)調(diào)和規(guī)范公司信息平安工作;

4.4.2依據(jù)信息平安領(lǐng)導(dǎo)小組的工作部署,對信息平安工作進行詳細支配、落實;

4.4.3組織對重大的信息平安工作制度和技術(shù)操作策略進行審查,擬定信息平安總體策略規(guī)劃,并監(jiān)督執(zhí)行;

4.4.4負責協(xié)調(diào)、督促各職能部門和有關(guān)單位的信息平安工作,參加信息系統(tǒng)工程建設(shè)中的平安規(guī)劃,監(jiān)督平安措施的執(zhí)行;

4.4.5組織信息平安工作檢查,分析信息平安總體狀況,提出分析報告和平安風險的防范對策;

4.4.6負責接收各單位的緊急信息平安事務(wù)報告,組織進行時間調(diào)查,分析緣由、涉及范圍,并評估平安事務(wù)的嚴峻程度,提出信息平安時間防范措施;

4.4.7剛好向信息平安工作領(lǐng)導(dǎo)小組和上級有關(guān)部門、單位報告信息平安時間。

4.4.8跟蹤先進的信息平安技術(shù),組織信息平安學問的培訓(xùn)和宣揚工作。

4.5應(yīng)急處理工作組的主要職責包括:

4.5.1審定公司網(wǎng)絡(luò)與信息系統(tǒng)的平安應(yīng)急策略及應(yīng)急預(yù)案;

4.5.2確定相應(yīng)應(yīng)急預(yù)案的啟動,負責現(xiàn)場指揮,并組織相關(guān)人員解除故障,復(fù)原系統(tǒng);

4.5.3每年組織對信息平安應(yīng)急策略和應(yīng)急預(yù)案進行測試和演練。

4.6公司應(yīng)指定分管信息的領(lǐng)導(dǎo)負責本單位信息平安管理,并配備信息平安技術(shù)人員,有條件的應(yīng)設(shè)置信息平安工作小組或辦公室,對公司信息平安領(lǐng)導(dǎo)小組和工作小組負責,落實本單位信息平安工作和應(yīng)急處理工作。

5:關(guān)鍵崗位

5.1設(shè)置信息系統(tǒng)的關(guān)鍵崗位并加強管理,配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、應(yīng)用開發(fā)管理員、平安審計員、平安保密管理員要求無人各自獨立。要害崗位人員必需嚴格遵守保密法規(guī)和有關(guān)信息平安的管理規(guī)定。

5.2系統(tǒng)管理員主要職責有:

5.2.1負責系統(tǒng)的運行管理,實施系統(tǒng)平安運行細則;

5.2.2嚴格用戶權(quán)限管理,維護系統(tǒng)平安正常運行;

5.2.3仔細記錄系統(tǒng)平安事項,剛好向信息平安人員報告平安事務(wù);

5.2.4對進行系統(tǒng)操作的其他人員予以平安監(jiān)督。

5.3網(wǎng)絡(luò)管理員的主要職責有:

5.3.1負責網(wǎng)絡(luò)的運行管理,實施網(wǎng)絡(luò)平安策略和平安云心細則;

5.3.2平安配置網(wǎng)絡(luò)參數(shù),嚴格限制網(wǎng)絡(luò)用戶訪問權(quán)限,維護網(wǎng)絡(luò)平安正常運行;

5.3.3監(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵,剛好向信息平安人員報告平安事務(wù);

5.3.4對操作網(wǎng)絡(luò)管理功能的其他人員進行平安監(jiān)督。

5.4應(yīng)用開發(fā)管理員主要職責有:

5.4.1負責在系統(tǒng)開發(fā)建設(shè)中,嚴格執(zhí)行系統(tǒng)平安策略,保證系統(tǒng)平安功能的精確實現(xiàn);

5.4.2系統(tǒng)投產(chǎn)運行前,完整移交系統(tǒng)相關(guān)的平安策略等資料;

5.4.3不得對系統(tǒng)設(shè)置“后門”;

5.4.4對系統(tǒng)核心技術(shù)保密等。

5.5平安審計員負責對設(shè)計系統(tǒng)平安的事務(wù)和各類操作人員的行為進行審計和監(jiān)督,主要職能包括:

5.5.1按操作員證書號進行審計;

5.5.2按操作時間審計;

5.5.3按操作類型審計;

5.5.4事務(wù)類型進行審計;

5.5.5日志管理等。

5.6平安保密管理員負責日常平安保密管理活動,主要職責有:

5.6.1監(jiān)視全網(wǎng)運行和平安告警信息

5.6.2網(wǎng)絡(luò)審計信息的常規(guī)分析

5.6.3平安設(shè)備的常規(guī)設(shè)置和維護

5.6.4執(zhí)行應(yīng)急中心指定的詳細平安策略

5.6.5向應(yīng)急管理機構(gòu)和領(lǐng)導(dǎo)機構(gòu)報告重大的網(wǎng)絡(luò)平安時間等。

6附則

6.1本方法由公司科技部負責說明。

6.2本方法自發(fā)布之日起實施。

iso27000信息平安管理體系審核員工作職責與職位要求

職位描述:

工作職責:

1.執(zhí)行公司支配的審核任務(wù),剛好向相關(guān)人員反饋審核工作中出現(xiàn)的各種問題,并主動協(xié)作解決問題;

2.在審核工作中堅持審核原則,遵守審核員的行為規(guī)范和公司的各項規(guī)定,留意自己的言行,維護公司利益和形象;

3.剛好完成審核資料的打算、與客戶在審核前的溝通、督促客戶整改不符合項、依據(jù)認證確定工作人員的看法修改和完善審核資料等工作;

4.剛好完成公司支配的技術(shù)文件的編制工作;

5.主動參與公司支配的現(xiàn)場見證工作;

6.在審核中了解客戶需求并向相關(guān)部門反饋;

7.主動參與公司支配的有關(guān)培訓(xùn)工作;

8.供應(yīng)與審核相關(guān)的工作及公司其他各項工作的建議;

9.主動學習,持續(xù)提高自身的專業(yè)素養(yǎng)和審核技能,為受審核方供應(yīng)有價值的看法和建議,不斷提升審核工作質(zhì)量。

職位要求:

1.本科及以上學歷;

2.具備信息平安、密碼學、計算機科學與技術(shù)、計算機應(yīng)用、電子信息科學與技術(shù)、電子信息技術(shù)應(yīng)用、人工智能、計算數(shù)學與應(yīng)用數(shù)學、自動化、通信、電氣等相關(guān)的專業(yè)學歷;

3.已獲得信息平安領(lǐng)域?qū)I(yè)注冊資格;

4.至少2年與信息平安有關(guān)的管理、技術(shù)探討與開發(fā)服務(wù)、測評、教學、標準制定等工作;

5.國家管理體系審核員注冊準則中規(guī)定的各級別審核員應(yīng)具備的學問、技能和個人素養(yǎng);

6.敬重和維護公司的形象、聲譽和利益;

7.自我激勵,自我完善,具有良好的溝通實力及較強的團隊協(xié)作精神;

8.能滿意常常性出差須要。

網(wǎng)絡(luò)信息平安管理組織機構(gòu)設(shè)置工作職責

1:總則

1.1為規(guī)范北京愛迪通聯(lián)科技有限公司(以下簡稱“公司”)信息平安管理工作,建立自上而下的信息平安工作管理體系,需建立健全相應(yīng)的組織管理體系,以推動信息平安工作的開展。

2:范圍

本管理方法適用于公司的信息平安組織機構(gòu)和重要崗位的管理。

3:規(guī)范性引用文件

下列文件中的條款通過本標準的引用而成為本標準的條款。凡注明日期的應(yīng)用文件,其隨后的全部的修改單或修訂版均不適用于本標準(不包括勘誤、通知單),然而,激勵依據(jù)本標準達成協(xié)議的各方探討是否可以運用這些文件的最新版本。凡未注日期的引用文件,其最新版本適用于本標準

《信息平安技術(shù)信息系統(tǒng)平安保障評估框架》(gb/t20274.1-2023)

《信息平安技術(shù)信息系統(tǒng)平安管理要求》(gb/t20269-2023)

《信息平安技術(shù)信息系統(tǒng)平安等級愛護基本要求》(gb/t22239-2023)

4:組織機構(gòu)

4.1公司成立信息平安領(lǐng)導(dǎo)小組,是信息平安的最高決策機構(gòu),下設(shè)辦公室,負責信息平安領(lǐng)導(dǎo)小組的日常事務(wù)。

4.2信息平安領(lǐng)導(dǎo)小組負責探討重大事務(wù),落實方針政策和制定總體策略等。職責主要包括:

依據(jù)國家和行業(yè)有關(guān)信息平安的策略、法律和法規(guī),批準公司信息平安總體策略規(guī)劃、管理規(guī)范和技術(shù)標準;

確定公司信息平安各有關(guān)部門工作職責,知道、監(jiān)督信息平安工作。

4.3信息平安領(lǐng)導(dǎo)小組下設(shè)兩個工作組:信息平安工作組、應(yīng)急處理工作組。組長均由公司負責人擔當。

4.4信息平安工作組的主要職責包括:

4.4.1貫徹執(zhí)行公司信息平安領(lǐng)導(dǎo)小組的決議,協(xié)調(diào)和規(guī)范公司信息平安工作;

4.4.2依據(jù)信息平安領(lǐng)導(dǎo)小組的工作部署,對信息平安工作進行詳細支配、落實;

4.4.3組織對重大的信息平安工作制度和技術(shù)操作策略進行審查,擬定信息平安總體策略規(guī)劃,并監(jiān)督執(zhí)行;

4.4.4負責協(xié)調(diào)、督促各職能部門和有關(guān)單位的信息平安工作,參加信息系統(tǒng)工程建設(shè)中的平安規(guī)劃,監(jiān)督平安措施的執(zhí)行;

4.4.5組織信息平安工作檢查,分析信息平安總體狀況,提出分析報告和平安風險的防范對策;

4.4.6負責接收各單位的緊急信息平安事務(wù)報告,組織進行時間調(diào)查,分析緣由、涉及范圍,并評估平安事務(wù)的嚴峻程度,提出信息平安時間防范措施;

4.4.7剛好向信息平安工作領(lǐng)導(dǎo)小組和上級有關(guān)部門、單位報告信息平安時間。

4.4.8跟蹤先進的信息平安技術(shù),組織信息平安學問的培訓(xùn)和宣揚工作。

4.5應(yīng)急處理工作組的主要職責包括:

4.5.1審定公司網(wǎng)絡(luò)與信息系統(tǒng)的平安應(yīng)急策略及應(yīng)急預(yù)案;

4.5.2確定相應(yīng)應(yīng)急預(yù)案的啟動,負責現(xiàn)場指揮,并組織相關(guān)人員解除故障,復(fù)原系統(tǒng);

4.5.3每年組織對信息平安應(yīng)急策略和應(yīng)急預(yù)案進行測試和演練。

4.6公司應(yīng)指定分管信息的領(lǐng)導(dǎo)負責本單位信息平安管理,并配備信息平安技術(shù)人員,有條件的應(yīng)設(shè)置信息平安工作小組或辦公室,對公司信息平安領(lǐng)導(dǎo)小組和工作小組負責,落實本單位信息平安工作和應(yīng)急處理工作。

5:關(guān)鍵崗位

5.1設(shè)置信息系統(tǒng)的關(guān)鍵崗位并加強管理,配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、應(yīng)用開發(fā)管理員、平安審計員、平安保密管理員要求無人各自獨立。要害崗位人員必需嚴格遵守保密法規(guī)和有關(guān)信息平安的管理規(guī)定。

5.2系統(tǒng)管理員主要職責有:

5.2.1負責系統(tǒng)的運行管理,實施系統(tǒng)平安運行細則;

5.2.2嚴格用戶權(quán)限管理,維護系統(tǒng)平安正常運行;

5.2.3仔細記錄系統(tǒng)平安事項,剛好向信息平安人員報告平安事務(wù);

5.2.4對進行系統(tǒng)操作的其他人員予以平安監(jiān)督。

5.3網(wǎng)絡(luò)管理員的主要職責有:

5.3.1負責網(wǎng)絡(luò)的運行管理,實施網(wǎng)絡(luò)平安策略和平安云心細則;

5.3.2平安配置網(wǎng)絡(luò)參數(shù),嚴格限制網(wǎng)絡(luò)用戶訪問權(quán)限,維護網(wǎng)絡(luò)平安正常運行;

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論