首頁>Club>
6
回覆列表
  • 1 # 18166164353

    公司網路安全責任制

    一、組織機構

    1 公司成立資訊保安領導小組,就是資訊保安得最高決策機構,下設辦公室,負責資訊保安領導小組得日常事務。

    2 資訊保安領導小組負責研究重大事件,落實方針政策與制定總體策略等。職責主要包括: 根據國家與行業有關資訊保安得政策、法律與法規,批准公司資訊保安總體策略規劃、管理規範與技術標準; 確定公司資訊保安各有關部門工作職責,指導、監督資訊保安工作.

    3 資訊保安領導小組下設兩個工作組:資訊保安工作組、應急處理工作組。組長均由公司負責人擔任.

    4 資訊保安工作組得主要職責包括:

    (1) 貫徹執行公司資訊保安領導小組得決議,協調與規範公司資訊保安工作;

    ( 2 ) 根據資訊保安領導小組得工作部署,對資訊保安工作進行具體安排、落實;

    ( 3)組織對重大得資訊保安工作制度與技術操作策略進行審查,擬訂資訊保安總體策略規劃,並監督執行;

    (4 ) 負責協調、督促各職能部門與有關單位得資訊保安工作,參與資訊系統工程建設中得安全規劃,監督安全措施得執行;

    (5 )組織資訊保安工作檢查,分析資訊保安總體狀況,提出分析報告與安全風險得防範對策;

    (6 )負責接受各單位得緊急資訊保安事件報告,組織進行事件調查,分析原因、涉及範圍,並評估安全事件得嚴重程度,提出資訊保安事件防範措施;

    (7 )及時向資訊保安工作領導小組與上級有關部門、單位報告資訊保安事件。 ( 8 )跟蹤先進得資訊保安技術,組織資訊保安知識得培訓與宣傳工作.

    5 應急處理工作組得主要職責包括:

    ( 1 ) 審定公司網路與資訊系統得安全應急策略及應急預案;

    ( 2 ) 決定相應應急預案得啟動,負責現場指揮,並組織相關人員排除故障,恢復系統;

    (3 ) 每年組織對資訊保安應急策略與應急預案進行測試與演練。

    6 公司應指定分管資訊得領導負責本單位資訊保安管理,並配備資訊保安技術人員,有條件得應設定資訊保安工作小組或辦公室,對公司資訊保安領導小組與工作小組負責,落實本單位資訊保安工作與應急處理工作.

    二、關鍵崗位及職責

    1 設定資訊系統得關鍵崗位並加強管理,配備系統管理員、網路管理員、應用開發管理員、安全審計員、安全保密管理員,要求五人各自獨立。要害崗位人員必須嚴格遵守保密法規與有關資訊保安管理規 定.

    2 系統管理員主要職責有:

    (1)負責系統得執行管理,實施系統安全執行細則;

    (2)嚴格使用者許可權管理,維護系統安全正常執行;

    (3)認真記錄系統安全事項,及時向資訊保安人員報告安全事件;

    (4)對進行系統操作得其她人員予以安全監督。

    3 網路管理員主要職責有:

    (1)負責網路得執行管理,實施網路安全策略與安全執行細則;

    (2)安全配置網路引數,嚴格控制網路使用者訪問許可權,維護網路安全正常執行;

    (3)監控網路關鍵裝置、網路埠、網路物理線路,防範駭客入侵,及時向資訊保安人員報告安全事件;

    (4)對操作網路管理功能得其她人員進行安全監督。

    4 應用開發管理員主要職責有:

    (1)負責在系統開發建設中,嚴格執行系統安全策略,保證系統安全功能得準確實現;

    (2)系統投產執行前,完整移交系統相關得安全策略等資料;

    (3)不得對系統設定“後門”;

    (4)對系統核心技術保密等.

    5 安全審計員負責對涉及系統安全得事件與各類操作人員得行為進行審計與監督,主要職能包括:

    (1 )按操作員證書號進行審計;

    (2) 按操作時間審計;

    (3 )按操作型別審計;

    (4 )事件型別進行審計;

    (5) 日誌管理等。

    6 安全保密管理員負責日常安全保密管理活動,主要職責有:

    (1) 監視全網執行與安全告警資訊

    (2)網路審計資訊得常規分析

    (3)安全裝置得常規設定與維護

    ( 4)執行應急中心制定得具體安全策略 (5)嚮應急管理機構與領導機構報告重大得網路安全事件 。

  • 2 # 使用者56211571597

    資訊網路安全管理的主要內容:有主要領導負責的逐級安全保護管理責任制,配備專職或兼職的安全員,各級職責劃分明確,並有效開展工作;明確執行和使用部門或崗位責任制,建立安全管理規章制度;

    在職工群眾中普及安全知識,對重點崗位職工進行專門培訓和考核;採取必要的安全技術措施;對安全保護工作有檔案記錄和應急計劃;定期進行安全檢測和風險分析和安全隱患整改;實行資訊保安等級保護制度。

  • 中秋節和大豐收的關聯?
  • 為啥茶葉第一道水很苦?