--------------------------校验:_____________-----------------------日期:_____________人员网络及信息安全管理规定XXXX单位或公司企业标准人员网络及信息安全管理规定2014-10-25发布2014-11-01实施XXXX单位或公司发布 前言本标准由XXXX单位或公司标准化管理委员会提出。本标准由XXXX单位或公司XXXX部门起草并归口管理。本标准主要起草人:本标准由XXX批准。本标准首次发布于2014年10月25日,自本标准发布之日起,《信息系统操作人员安全管理规定》同时废除。人员网络及信息安全管理规定范围本标准规定了本企业内部人员、第三方运维人员等安全管理的相关内容,包括工作岗位风险分级、人员审核、人员录用、保密协议、人力调动、人员离职、人员考核、安全意识教育和培训、第三方人员安全等。本标准适用于本企业内部人员及第三方人员的管理与考核。规范性引用文件无规范性引用文件,保留本条款的目的是保持本公司标准结构的一致,便于今后的修订。术语和定义人员安全是指通过管理和控制,确保单位内部人员(特别是信息系统的管理维护人员)和第三方人员在安全意识、能力和素质等方面都满足工作岗位的要求。第三方人员是指来自外单位的专业服务机构,为本单位提供应用系统开发、网络管理和安全支持等信息技术外包服务的工作人员。安全教育和培训是通过宣传和教育的手段,确保相关工作人员和信息系统管理维护人员充分认识信息安全的重要性,具备符合要求的安全意识、知识和技能,提高其进行信息安全防护的主动性、自觉性和能力。机构和职责信息化建设项目实施小组负责指导公司及两厂信息系统操作人员安全管理工作;负责执行公司信息安全检查及管理工作;研究国家和行业的信息安全政策法规,组织有关部门讨论来保证其符合性。人力资源部负责组织各部门编制部门所属员工的工作职能;负责员工的专业资质审查、招聘和岗位技能培训等;负责员工离职、调动的审查和批准等。XXXX部门负责检查各部门的信息安全工作落实情况;负责对人员在岗时的信息安全相关工作记录进行检查;负责对信息系统关键人员进行定期培训和考核工作;负责第三方人员信息安全管理工作;负责工作岗位风险状态分级及划分信息系统安全职责工作;负责普及信息安全防范意识,并针对信息安全违规事件向公司提出处理建议。其他部门负责接受信息安全教育和培训、以及配合定期的信息安全抽查工作;负责部门人员在岗时的信息安全管理;负责定期组织针对本部门信息系统工作人员的技能考核工作;负责部门人员在岗、离岗或调动后的资产管理及记录存档工作。人员安全管理人员录用信息化建设项目实施小组负责指导人力资源部信息安全工作人员的录用工作;人力资源部对拟录用信息系统岗位人员身份、背景、专业资格和资质等方面进行审查,并进行技能考核;人员录用前的审查标准为:具有基本的专业技术水平,接受过安全意识教育和培训,能够掌握安全管理基本知识。信息系统关键岗位人员还应具备较好的思想品质以及基本的系统安全风险分析、评估能力;从事关键岗位或负责核心系统、机房等重要区域的人员,须从内部人员选拨,应具备认真负责的工作态度、较高的职业道德水准;由人力资源部及XXXX部门对信息安全人员进行入职培训,包括信息安全规章制度的教育培训等,并将制度掌握等培训情况纳入到试用期考核。在职人员各部门领导负责本部门人员信息安全管理工作,确保岗位信息安全职责的落实;各部门应对人员领用资产的情况做相应记录,在人员归还信息资产时消除记录;XXXX部门定期组织抽查内部人员权限分配情况,如发现权限分配不合理,立即通知相关部门进行修改;XXXX部门信息系统管理员应严格执行相关操作手册,进行日常运维操作。人员调动工作人员岗位调动后,须办理严格的调动手续,关键岗位人员离岗须承诺调离后的保密义务;工作人员内部调动至其他岗位时,在接到岗位调动通知后,应于一个月内依据调动程序办理工作资料、软硬件设备等移交手续;被调动人员持有原岗位钥匙、公司文件和设备等硬件资产由所在部门收回,并做好岗位交接记录;由被调动人员填写《信息系统权限变更表》,经原部门以及人力资源部审批后,上报至XXXX部门,由XXXX部门负责对其信息系统访问授权进行调整,并回收相关软件;工作人员信息系统权限变动后,XXXX部门须告知其信息安全责任的变化和新的注意事项;工作人员岗位调动后,还应承担原岗位的保密责任,参见附件《保密协议》。人员离职工作人员离职后,须办理严格的离职手续,管理层和关键岗位人员离职须承诺调离后的保密义务;工作人员离职时,应于一个月内依据离职程序办理工作资料、软硬件设备等移交手续;由所在部门收回离职人员持有原岗位钥匙、公司文件和设备等硬件资产,并做好交接记录;由离职人员填写《信息系统权限变更表》,经原部门及人力资源部审批
人员网络及信息安全管理规定 来自淘豆网m.daumloan.com转载请标明出处.