【導(dǎo)讀】本管理辦法適用于公司的信息安全組織機(jī)構(gòu)和重要崗位的管理。下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。用文件,其隨后所有的修改單或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵(lì)根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。公司成立信息安全領(lǐng)導(dǎo)小組,是信息安全的最高決策機(jī)構(gòu),下設(shè)辦公室,確定公司信息安全各有關(guān)部門工作職責(zé),指導(dǎo)、監(jiān)督信息安全工作。組長(zhǎng)均由公司負(fù)責(zé)人擔(dān)任。統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;全風(fēng)險(xiǎn)的防范對(duì)策;原因、涉及范圍,并評(píng)估安全事件的嚴(yán)重程度,提出信息安全事件防范措施;決定相應(yīng)應(yīng)急預(yù)案的啟動(dòng),負(fù)責(zé)現(xiàn)場(chǎng)指揮,并組織相關(guān)人員排除故障,人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)信息安全管理規(guī)定。對(duì)進(jìn)行系統(tǒng)操作的其他人員予以安全監(jiān)督。系統(tǒng)投產(chǎn)運(yùn)行前,完整移交系統(tǒng)相關(guān)的安全策略等資料;向應(yīng)急管理機(jī)構(gòu)和領(lǐng)導(dǎo)機(jī)構(gòu)報(bào)告重大的網(wǎng)絡(luò)安全事件等。本辦法自發(fā)布之日起施行。