freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

安全管理組織機構及人員管理制度-資料下載頁

2024-11-09 17:38本頁面
  

【正文】 法律、法規(guī)和公司有關規(guī)章制度,嚴守公司商業(yè)秘密。第八章 要害崗位人員管理第1條 信息系統(tǒng)要害崗位人員,是指與重要信息系統(tǒng)直接相關的系統(tǒng)管理人員、網(wǎng)絡管理人員、重要應用開發(fā)人員、系統(tǒng)維護人員、重要業(yè)務操作人員等崗位人員。第2條 重要信息系統(tǒng),是指涉及公司生產(chǎn)、建設與經(jīng)營、管理等核心業(yè)務且有保密要求的信息系統(tǒng)。第3條 要害崗位人員上崗前必須經(jīng)單位人事部門進行政治素質審查,技術部門進行業(yè)務技能考核,工作經(jīng)歷和工作經(jīng)驗考查等,合格者方可上崗。第4條 要害崗位人員有責任保護信息系統(tǒng)的秘密,并以簽署保密協(xié)議的方式作出安全承諾。第5條 要害崗位人員上崗必須實行“權限分散、不得交叉覆蓋”的原則。系統(tǒng)管理人員、網(wǎng)絡管理人員、系統(tǒng)開發(fā)人員、系統(tǒng)維護人員不得兼任業(yè)務操作員;系統(tǒng)開發(fā)人員原則上不應兼任系統(tǒng)管理員。第6條 對要害崗位人員應實行定期考查制度,要害崗位人員應定期接受安全培訓,加強自身安全意識和風險防范意識。第7條 要害崗位人員調離崗位,必須嚴格辦理調離手續(xù),承諾其調離后的保密義務。涉及公司業(yè)務保密信息的要害崗位人員調離單位,必須進行離崗審計,在規(guī)定的脫密期后,方可調離。第8條 要害崗位人員離崗后,必須即刻更換操作密碼或注銷用戶。第九章 要害崗位安全責任第1條 系統(tǒng)管理員安全責任負責系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則; 嚴格用戶權限管理,維護系統(tǒng)安全正常運行;認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件; 對進行系統(tǒng)操作的其他人員予以安全監(jiān)督。第2條 網(wǎng)絡管理員安全責任負責網(wǎng)絡的運行管理,實施網(wǎng)絡安全策略和安全運行細則; 安全配置網(wǎng)絡參數(shù),嚴格控制網(wǎng)絡用戶訪問權限,維護網(wǎng)絡安全正常運行;監(jiān)控網(wǎng)絡關鍵設備、網(wǎng)絡端口、網(wǎng)絡物理線路,防范黑客入侵,及時向信息安全人員報告安全事件;對操作網(wǎng)絡管理功能的其他人員進行安全監(jiān)督。第3條 系統(tǒng)開發(fā)員安全責任系統(tǒng)開發(fā)建設中,應嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現(xiàn); 系統(tǒng)投產(chǎn)運行前,應完整移交系統(tǒng)源代碼和相關涉密資料; 不得對系統(tǒng)設置“后門”; 對系統(tǒng)核心技術保密。第4條 系統(tǒng)維護員安全責任負責系統(tǒng)維護,及時解除系統(tǒng)故障,確保系統(tǒng)正常運行; 不得擅自改變系統(tǒng)功能;不得安裝與系統(tǒng)無關的其他計算機程序;維護過程中,發(fā)現(xiàn)安全漏洞應及時報告信息安全人員。第5條 業(yè)務操作員安全責任嚴格執(zhí)行系統(tǒng)操作規(guī)程和運行安全管理制度; 不得向他人提供自己的操作密碼; 及時向系統(tǒng)管理員報告系統(tǒng)各種異常事件。第6條 各要害崗位人員必須嚴格遵守保密法規(guī)和有關信息安全管理規(guī)定。第十章 第三方人員管理第1條 第三方人員包括軟件開發(fā)商,硬件供應商,系統(tǒng)集成商,設備維護商和服務提供商,以及實習學生和臨時工作人員。第2條 應對第三方人員的物理訪問和邏輯訪問實施訪問控制,根據(jù)其在系統(tǒng)中完成工作的時間、性質、范圍、內容等方面的需要給予最低授權。第3條 第三方人員的現(xiàn)場工作或遠程維護工作內容應在合同中明確規(guī)定,如工作涉及機密或秘密信息內容,應要求其簽署保密協(xié)議。第4條 一般情況下第三方人員的現(xiàn)場工作,如數(shù)據(jù)庫、系統(tǒng)、漏洞掃描、入侵檢測、白客滲透以及其他軟件的安裝等,不許接入自帶的設備。第5條 第三方人員的現(xiàn)場工作應在本單位信息部門有關人員的陪同和監(jiān)督下完成。第三方人員自帶設備接入信息系統(tǒng)應得到特別授權,其操作應受到審計。第6條 第三方人員工作結束后,應及時清除有關賬戶、過程記錄等信息。第十一章 培訓與教育第1條 信息安全人員應定期參加下列信息安全知識和技能的培訓:信息安全法律法規(guī)及行業(yè)規(guī)章制度的培訓; 信息安全基本知識的培訓; 信息安全專門技能的培訓。信息安全人員應定期接受政治思想教育、職業(yè)道德教育和安全保密教育。第3條 應對所有使用計算機的人員定期進行基本的信息安全知識和技能的培訓,并應注意培養(yǎng)信息安全意識。第十二章 附則第1條 本辦法由公司人力行政部負責解釋。第2條 本辦法自發(fā)布之日起施行。陜西溢誠金融服務股份有限公司2017年7月1日
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1