下载此文档

XX公司网络与信息安全管理组织机构.doc


文档分类:IT计算机 | 页数:约7页 举报非法文档有奖
1/7
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/7 下载此文档
文档列表 文档介绍
: .
XX公司网络与信息安全管理组织机构
设置及工作职责
—、总则
为规范XX公司(以下简称公司”信息安全管理工作,建立自上而下的信息安全工 作管理体系,需建立健全相应的组织管理体系,以推动信息安全工作的开展。
二' 范围
本管理办法适用于公司的信息安全组织机构和重要岗位的管理。
三' 规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡注明日期的应用文 件,其随后的所有的修改单或修订版均不适用于本标准(不包括勘误' 通知单),然而, 鼓励根据本标准达成协议的各方研究是否可以使用这些文件的最新版本。凡未注日期的 引用文件,其最新版本适用于本标准:
《信息安全技术信息系统安全保障评估框架》(GB/T -2006)《信息安全 技术信息系统安全管理要求》(GB/T 20269-2006)《信息安全技术信息系统安全等级 保护基本要求》(GB/T 22239-2008)
四、组织机构
1、公司成立信息安全领导小组,是信息安全的最高决策机构,下设办公室,负责 信息安全领导小组的日常事务。
2、信息安全领导小组负责研究重大事件,落实方针政策和制定总体策略等。职责 主要包括:①根据国家和行业有关信息安全的策略' 法律和法规,批准公司信息安全 总体策略规划' 管理规范和技术标准;②确定公司信息安全各有关部门工作职责,知 道、监督信息安全工作。3、信息安全领导小组下设两个工作组:信息安全工作组、应 急处理工作组。组长均由公司负责人担任。
4、信息安全工作组的主要职责包括:
① 贯彻执行公司信息安全领导小组的决议,协调和规范公司信息安全工作;
② 根据信息安全领导小组的工作部署,对信息安全工作进行具体安排、落实;
③ 组织对重大的信息安全工作制度和技术操作策略进行审查,拟定信息安全总体
策略规划,并监督执行;④负责协调、督促各职能部门和有关单位的信息安全工作, 参与信息系统工程建设中的安全规划,监督安全措施的执行;
⑤ 组织信息安全工作检查,分析信息安全总体状况,提出分析报告和安全 风险的 防范对策;⑥负责接收各单位的紧急信息安全事件报告,组织进行时间调查,分析原 因、涉及范围,并评估安全事件的严重程度,提出信息安全时间防范措施;
⑦ 及时向信息安全工作领导小组和上级有关部门、单位报告信息安全时间。
⑧ 跟踪先进的信息安全技术,组织信息安全知识的培训和宣传工作。
5、应急处理工作组的主要职责包括:
① 审定公司网络与信息系统的安全应急策略及应急预案;
② 决定相应应急预案的启动,负责现场指挥,并组织相关人员排除故障,恢复系 统;
③ 每年组织对信息安全应急策略和应急预案进行测试和演练。
五' 关键岗位
1、设置信息系统的关键岗位并加强管理,配备系统管理员' 网络管理员' 应用开 发管理员、安全审计员、安全保密管理员。要害岗位人员必须严格遵守
保密法规和有关信息安全的管理规定。2、系统管理员主要职责必须包含并 不限
于:
① 负责系统的运行管理,实施系统安全运行细则;
② 严格执行用户权限管理,维护系统安全正常运行;
③ ④

XX公司网络与信息安全管理组织机构 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息