1 / 8
文档名称:

信息人员安全管理制度.doc

格式:doc   大小:26KB   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息人员安全管理制度.doc

上传人:xyb333199 2018/11/16 文件大小:26 KB

下载得到文件列表

信息人员安全管理制度.doc

相关文档

文档介绍

文档介绍:xxxx
信息化人员安全管理制度
总则
为规范xxxx的人员信息安全管理,提高人员信息安全意识,承担并切实履行各岗位相应的信息安全职责,特制定本规定。
本制度适用于xxxx人员信息安全管理的相关活动。
本制度中所指“内部人员”包括编制内的正式人员,借调、轮岗、派遣的内部人员,以及从事常设岗位的非编制人员。“外部人员”是为指xxxx提供服务的供应商或合作方的临时人员,以及其他临时使用的非编制人员。
职责与权限
xxxx信息科为信息化人员安全管理主管部门,xxxx信息科为本单位信息化人员安全管理主管部门。并应负责以下工作:
负责本规定的制订和修订更新。
负责组织开展本单位的人员信息安全培训。
在日常工作中对各部门人员信息安全管理要求的执行情况进行监督检查。
负责所有人员信息系统的准入离岗审批管理。
xxxx为xxxx人员主管部门,xxxx人事科为本单位人员管理部门。
(一) 负责参与本规定的制定和更新,并协助信息科做好信息系统人员安全管理。
(二) 协助信息科在人员管理的全过程中应落实对信息安全管理的各项要求,包括对人员的背景调查、签订保密协议、技术考核、离职审核、年度考核等。
各部门负责人为本部门人员信息安全管理的责任人。
落实人员信息安全管理制度的各项要求。
确保本部门人员参加各项信息安全培训。
负责本部门人员信息系统准入和离岗的审核。
人员准入
人员上岗前,信息科应会同人事部门根据信息安全的要求负责对其人员身份、背景和专业资格等进行审查,签订保密协议。对于重要关键岗位信息科应对其所具有的技术能力进行考核。
上岗人员明确其承担信息安全责任。内部人员上岗前应安排参加信息安全培训,包括信息安全制度的学****信息安全意识教育等相关内容。外部人员上岗前可根据工作需要,接受信息安全教育或培训。
人员上岗前应填写《xxxx信息系统人员调整申请表》,外部人员由其所在的部门责任人填写,填写包括工作内容、岗位、权限等内容。信息科审核通过后发放信息化设备,开通网络、账号、权限、邮箱等。
外部人员访问受控区域(如机房、办公场所、系统、设备、信息等)前先提出书面申请,对申请人、申请原因、申请访问的范围、申请时间等进行说明,将申请书提交有关部门负责人进行审批并在申请书上签字确认。
人员所在部门应依照该人员岗位情况签署的《保密承诺书》,明确告知其在在职和离职后的信息安全保密责任。承诺内容包括保密范围、违约责任、协议的有效期限和责任人签字等。
人员在职管理
人员在职期间,必须遵守xxxx信息安全相关管理规定,履行保密协议所规定的信息安全职责,保证敏感重要的数据文件不得与外界进行传输,发现信息安全事件应及时向本单位信息科报告,并配合相关部门和人员进行事件的处理。
应保护好自己的帐号密码、数字证书、信息资料等,不得泄露或借他人使用;禁止多人共用账号,信息科定期进行权限复核。
不应在有信息系统敏感信息的办公区域接待来访人员,应统一在接待区域接待来访人员。来访人员以及外部人员在访问控制区域(如机房等)前得到相关部门领导的授权和审批,批准后由专人全程陪同或监督,并登记备案。