蚂蚁文库
换一换
首页 蚂蚁文库 > 资源分类 > DOC文档下载
 

3基层单位信息系统安全等级保护三级管理制度-信息系统安全人员及培训管理规定

  • 资源ID:50599940       资源大小:23.00KB        全文页数:3页
  • 资源格式: DOC        下载权限:游客/注册会员    下载费用:12积分 【人民币12元】
快捷注册下载 游客一键下载
会员登录下载
三方登录下载: 微信快捷登录 QQ登录  
下载资源需要12积分 【人民币12元】
邮箱/手机:
温馨提示:
支付成功后,系统会自动生成账号(用户名和密码都是您填写的邮箱或者手机号),方便下次登录下载和查询订单;
支付方式: 微信支付    支付宝   
验证码:   换一换

 
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,既可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰   

3基层单位信息系统安全等级保护三级管理制度-信息系统安全人员及培训管理规定

版本号1.0. 0423 信息系统平安人员及培训管理规定 第一章 总则 第一条为了进一步规范我单位信息系统平安人员及培训的管理工作,依据信息平安等级爱护管理方法、信息系统平安管理要求(GBT 20269-2006)和其他有关法律法规的规定,结合本单位实际,特制定本规定。 其次条 本规定适用于我单位信息系统平安人员及培训管理工作,包括人员录用、人员离岗、人员考核与审查、教化和培训、第三方人员的管理工作。 第三条 我单位信息系统平安工作人员包括平安管理员、管理中心平安主管、技术管理人员、重要业务应用操作人员;其中技术管理人员属于关键岗位人员,包括系统管理员、数据库管理员、网络管理员、系统开发人员和系统维护人员。 其次章 人员录用 第四条 信息平安领导小组秘书长负责指导人事部门对平安工作人员的录用工作。应对拟录用人员进行身份、背景、专业资格和资质等方面的审查,并进行技能考核,合格者需签署保密协议方可上岗。 第五条 人员录用前的审查标准为具有基本的专业技术水平,接受过平安意识教化和培训,能够驾驭平安管理基本学问;对信息系统关键岗位的人员还应具备较好的思想品质;平安管理员应具有基本的系统平安风险分析和评估实力。 第六条 重要区域或部位的平安管理员一般可从内部符合条件的人员中选拔,应具备仔细负责的工作看法、能够保守工作隐私。 第三章 人员离岗 第七条 人事部门应刚好把被解雇的、退休的、辞职的或其他缘由离开的人员状况书面函告信息系统平安管理中心,非紧急离开人员应提前2个工作日函告;管理中心接到函告后应马上停止其对信息系统的全部访问权限、更改其运用的超级用户密码;应收回其全部相关证件、徽章、密钥、访问限制标记等,并收回机构供应的设备等。 第八条 管理层和信息系统关键岗位人员调离岗位,必需签署书面保密承诺书,承诺其调离后对原来工作中涉及信息的保密要求;必需进行离岗平安审查,在规定的脱密期限后,方可调离;必需经人事部门严格依据人事管理规定办理调离手续。 第九条 涉密人员的脱密期限遵照有关保密规定;非涉密人员的脱密期限一般为30天。 第四章 人员考核与审查 第十条 应每半年组织一次针对信息系统平安工作人员的定期考核,对各个岗位的人员进行不同侧重的平安认知和平安技能的考核,作为人员是否适合当前岗位的参考;考核方式包括书面考题、实际操作。 第十一条 应每半年组织一次针对关键岗位人员的定期审查,审查依据记录表格和操作日志,如发觉其违反平安规定,应查明缘由,令其做出整改承诺;严峻者不得接着从事关键岗位工作。 第十二条 对关键岗位人员的工作,每年终进行平安考核,年终考核通过对定期考核、定期审查的结果进行审查,考核结果存档保留,以保证平安管理的有效性。 第五章 教化和培训 第十三条 应每半年组织一次针对信息系统平安工作人员的信息平安教化和培训,包括信息平安意识的培育教化和平安技术培训。 第十四条 教化和培训应让平安工作人员知晓信息的敏感性和信息平安的重要性,培育平安意识,相识其自身的责任和平安违例会受到纪律惩处,以及应驾驭的信息平安基本学问和技能。 第十五条 针对不同岗位,制定不同的专业培训安排,包括信息平安基础学问、平安政策、岗位操作规程、平安技术、平安标准、平安要求、法律责任和业务限制措施等。 第十六条 应制定并实施平安教化和培训安排,安排由平安管理员组织制定并牵头实施,列入年度安排和考核工作之中。教化和培训的状况和结果进行记录并归档保存。 第六章 第三方人员管理 第十七条 第三方人员是指外包项目的承接单位、供货公司等外单位的硬件和软件开发维护人员,询问人员,临时性的短期职位人员,以及协助人员和外部服务人员等。第三方人员非因工作须要不得进入计算机房,不得对重要信息系统进行维护性逻辑访问。 第十八条 第三方人员进入计算机房须要得到平安管理员的书面批准,并有专人负责全程陪伴、有书面申请、批准和过程记录,应划定范围并有专人全程监督或陪伴;进行逻辑访问应运用特地设置的临时账户,并进行审计。 第十九条 计算机房中的在关键区域,一般不允许第三方人员进入;已经正式运行的重要信息系统,一般不允许第三方人员进行逻辑访问。 第七章 沟通和合作 其次十条 应加强各类管理人员之间、内部机构之间以及信息平安职能部门内部的合作与沟通,对于重大问题应刚好召开协调会议,共同协作处理信息平安问题。 其次十一条 应加强与外单位的合作与沟通,刚好获得最新平安动态与爱护技术。 其次十二条 应在必要时邀请或聘用信息平安专家,对我单位的信息系统平安方面提出建议;也可组织专家参加平安威逼的评估,供应平安限制措施的建议,进行信息平安有效性评判,对平安事务赐予专业指导和缘由调查。 其次十三条 对外沟通和合作过程中可以供应必要的内部信息,但事先应经过平安管理员的书面批准,在供应内部信息的同时应告知这些信息的敏感性和保密性,并应实行必要的平安措施,保证供应的信息在平安可控的范围内。 第八章 附则 其次十四条本规定由单位信息平安领导小组负责说明。 其次十五条违反本规定,发生信息平安事务的,依据事务造成的损失和后果,依据国家有关法律法规进行惩罚。 其次十六条本规定自发布之日起施行。

注意事项

本文(3基层单位信息系统安全等级保护三级管理制度-信息系统安全人员及培训管理规定)为本站会员(17883271353)主动上传,蚂蚁文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蚂蚁文库(发送邮件至2303240369@qq.com或直接QQ联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们


网站客服QQ:2303240369

copyright@ 2017-2027 mayiwenku.com 

网站版权所有  智慧蚂蚁网络

经营许可证号:ICP备2024020385号



收起
展开