信息安全组织机构和岗位职责参考模板范本.doc
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全组织机构和岗位职责参考模板范本.doc》由用户(林田)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 组织机构 岗位职责 参考 模板 范本
- 资源描述:
-
1、信息安全组织机构和岗位职责1 范围本制度规定了生态所信息安全组织机构及其职责。2 组织机构及职责2.1信息安全领导小组2.1.1 职责1) 贯彻落实国家及行业信息安全的方针、政策和法律法规。2) 统一领导生态所信息安全监督管理工作,规划生态所信息安全发展战略及蓝图,审议生态所信息安全保障体系建设规划,论证、评审和发布信息安全制度及策略。3) 审议生态所重大信息安全建设项目方案,协调解决信息安全建设中的重大问题。4) 审议和批准生态所信息安全重大突发事件应急预案,指挥、协调、督促并审查安全事件的处理工作。5) 定期组织相关部门和相关人员对安全管理制度体系的合理性和适用性进行审定,也可根据情况不定
2、期对安全管理制度进行检查和审定,对存在不足或需要改进的安全管理制度进行修订。2.2信息安全领导小组信息安全领导小组负责信息安全的日常工作。2.2.1日常管理职能1) 负责信息安全管理制度的制定。2) 负责生态所信息安全执行情况的监管。3) 负责处理生态所信息系统的重大信息安全事故,提出整改或补救措施,并监督执行。4) 负责对生态所新建设的信息技术项目进行风险评估和审核。5) 负责为信息安全应急计划提供资源保障。当信息资产受到严重威胁时,指导并监控应急计划的实施,定期召集相关人员进行应急预案的演练。6) 当发生信息安全事故时,负责现场的统筹安排和工作指导。7) 负责定期组织相关部门进行信息安全审
3、查、信息安全风险评估、信息安全业务连续性建设、信息安全防护监控等工作。8) 负责监督日常信息安全行为。9) 负责编写信息安全教育和培训计划,并监督执行。2.2.2信息安全审查管理职能1) 负责审计生态所信息安全策略的执行情况。2) 负责审计信息安全风险评估、防护监控和响应恢复的工作情况。3) 负责定期向信息安全领导小组提交信息安全审计报告。2.2.3信息安全风险评估职能1) 负责执行信息安全风险评估工作,提出切实有效的风险处置建议。2) 负责搜集、分析生态所相关的信息安全威胁,发现潜在的信息安全漏洞和风险。3) 根据国家标准建立信息系统安全等级保护体系。4) 负责对IT建设项目进行信息安全风险
4、审核,在项目立项、实施、验收各个过程中进行信息安全评估。5) 为生态所整体信息化建设,提供规划与建议。6) 负责定期进行信息安全风险评估,输出风险评估报告和整改建议。7) 负责定期向信息安全领导小组会汇报生态所信息安全风险的控制现状。2.2.4信息安全防护监控职能1) 负责落实生态所信息安全防护工作。2) 负责对生态所信息安全状况进行监控。3) 负责根据风险处置建议,改进防护监控措施,执行风险处置计划。4) 负责指导其他相关部门在运维信息系统时保证信息安全。5) 根据信息安全防护监控工作的情况,为生态所信息安全规划提供依据。6) 负责定期向信息安全领导小组会汇报生态所信息安全运行状况。2.3人
展开阅读全文