安全管理网

人员安全管理制度的管理标准

  
评论: 更新日期:2016年01月01日

  系统管理员

  所辖工作对本部门主观领导负责。

  负责所管辖的应用系统及设备的运行维护。

  负责系统各项业务参数的设置、修改、检查。

  负责设置和修改系统用户帐号和口令(密码)。

  负责授权或限制操作员、网络管理员的普通用户使用系统的口令(密码)。

  负责给系统增、删各类用户。

  网络管理员

  所辖工作对本部门主观领导负责。

  负责计算机网络的管理工作。

  认真贯彻执行网络管理方面的有关规程和上级制定的有关网络管理工作的各项规章制度

  参与网络规划,包括网络拓朴结构的制定,ip地址的规划,网络设备的选型等。

  负责网络日常维护和故障排除。

  负责网络安全,制定安全策略。

  负责网络固定资产的管理及装置的报废、淘汰工作。

  项目管理员

  对本项目领导小组和本人所在部门的直接领导负责。

  负责所辖项目的全过程的组织、沟通、总结整理工作,直至工程结束后的总结验收、鉴定或评审结束,保证项目的按时按质完成

  数据库管理员

  所辖工作对本部门主管领导负责。

  负责所辖所有业务数据安全管理。

  负责存储备份系统的运行、维护及升级等工作。

  参与各系统数据库的设计、数据编码编制和数据结构规划等工作。

  信息安全员

  负责数据接口管理以及数据仓库的建设。

  所辖工作对本部门主管领导负责。

  负责所管辖的信息系统及网络的安全管理,确保不发生重大信息安全事故。

  组织或参与公司或上级单位的信息安全检查。

  负责信息安全的信息发布、宣传和培训。

  协助其他信息技术管理工作。

  硬件维护人员

  负责公司本部及本所部门电脑安装、调试和日常维护。

  负责公司本部及本所各部门打印机的日常维护。

  负责公司本部及本所各部门工作人员使用电脑技术指导。

  负责协助公司本部及本所各部门工作人员做好数据安全与备份。

  分公司系统运维人员

  遵守所在单位的各项规章制度、服从所在单位领导关于信息化工作的安排并作好信息化建设的参谋。

  接受省公司信息中心的工作安排,配合省公司信息中心作好全省网络和应用系统的建设和运行维护工作,及时反映所在单位信息化工作方面的情况。

  负责分公司及各部门电脑、打印机的安装、调试和日常维护。

  负责分公司局域网的运行与维护,保证网络安全运行。

  负责分公司及各部门工作人员使用电脑及应用系统的技术指导。

  负责分公司应用系统日常运行及数据备份

  人员考核

  按工作标准,应定期对各个岗位的人员进行安全技能及安全认知的考核。

  对关键岗位的人员须进行全面、严格的考核,必须经过政审并要考核其业务能力。

  考核结果进行记录并保存。

  按省公司有关规定进行检查与考核

  人员离岗

  对调离人员,特别是因不适合安全管理要求被调离的人员,必须严格办理调离手续,进行调离谈话、承诺其调离后的保密义务,交回所有钥匙及证件,退还全部技术手册、软件及有关资料,更换系统口令和机要锁。涉及电网业务核心技术的信息安全人员调离单位,必须进行离岗审计,并在规定的脱密期后,方可调离。

  立即终止由于各种原因即将离岗的员工的所有访问权限;取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备;经机构人事部门办理严格的调离手续,并承诺调离后的保密义务后方可离开。

  安全意识教育和培训

  信息安全人员应负责对公司所有使用计算机的人员进行安全意识教育、岗位技能培训和相关安全技术培训工作。

  信息安全人员应书面形式告知相关人员相应的安全责任和惩戒措施,并对违反违背安全策略和规定的人员进行惩戒。

  信息安全人员应定期接受政治思想教育、职业道德教育和安全保密教育。

  信息安全人员应定期参加下列信息安全知识和技能的培训:

  信息安全法律法规及行业规章制度的培训;

  信息安全基本知识的培训;

  信息安全专门技能的培训。

  第三方人员管理

  第三方人员包括软件开发商,硬件供应商,系统集成商,设备维护商和服务提供商,以及实习学生和临时工作人员。

  应对第三方人员的物理访问和逻辑访问实施访问控制,根据其在系统中完成工作的时间、性质、范围、内容等方面的需要给予最低授权。

  第三方人员的现场工作或远程维护工作内容应在合同中明确规定,如工作涉及机密或秘密信息内容,应要求其签署保密协议。

  一般情况下第三方人员的现场工作,如数据库、系统、漏洞扫描、入侵检测、白客渗透以及其他软件的安装等,不许接入自带的设备。

  第三方人员的现场工作应在本单位信息部门有关人员的陪同和监督下完成。第三方人员自带设备接入信息系统应得到特别授权,其操作应受到审计。

  第三方人员工作结束后,应及时清除有关账户、过程记录等信息。

  5附则

  1)本标准由海南电网公司信息通信分公司负责解释。

  2)本标准自颁布之日起实行。

网友评论 more
创想安科网站简介会员服务广告服务业务合作提交需求会员中心在线投稿版权声明友情链接联系我们