freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)信息安全職責(zé)(已改無錯字)

2024-11-09 12 本頁面
  

【正文】 地方局上報的信息系統(tǒng)安全策略;負(fù)責(zé)組織細(xì)化上級規(guī)章制度,制定相應(yīng)程序指南,并監(jiān)督落實規(guī)章制度;負(fù)責(zé)本省信息系統(tǒng)安全管理層以上的人員權(quán)限授予工作;負(fù)責(zé)審閱省局信息安全工作報告;負(fù)責(zé)本省重大安全事故查處與匯報工作。3. 地市局信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)領(lǐng)導(dǎo)落實本省信息系統(tǒng)安全建設(shè)規(guī)劃,制定地市局級安全規(guī)劃;在全國稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全總體方針以及省級相關(guān)策略文件的指導(dǎo)下,負(fù)責(zé)組織制定審批本地市信息系統(tǒng)安全策略;負(fù)責(zé)組織細(xì)化上級規(guī)章制度,制定相應(yīng)程序指南,并監(jiān)督落實規(guī)章制度;負(fù)責(zé)本地市信息系統(tǒng)安全管理層以上的人員權(quán)限授予工作;負(fù)責(zé)審閱地市局信息安全工作報告;負(fù)責(zé)本地市重大安全事故查處與匯報工作。 信息安全管理部門在信息安全領(lǐng)導(dǎo)小組的基礎(chǔ)上,各級稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全管理應(yīng)該由本機構(gòu)信息安全相關(guān)的若干管理部門共同完成,例如有信息技術(shù)部門、業(yè)務(wù)應(yīng)用部門、安全保衛(wèi)部門、人事行政部門等等。信息技術(shù)部門對信息系統(tǒng)及信息系統(tǒng)安全保障提供技術(shù)決策和技術(shù)支持,在技術(shù)上對信息系統(tǒng)和信息系統(tǒng)安全保障承擔(dān)管理責(zé)任。業(yè)務(wù)應(yīng)用部門對信息系統(tǒng)的業(yè)務(wù)處理以及業(yè)務(wù)流程的安全承擔(dān)管理責(zé)任。安全保衛(wèi)部門對信息系統(tǒng)的場地以及系統(tǒng)資產(chǎn)的防災(zāi)、防盜、防破壞等承擔(dān)管理責(zé)任。行政部門從行政上對信息安全保障執(zhí)行管理工作。各個部門應(yīng)與信息技術(shù)部門協(xié)作,共同對信息系統(tǒng)的建設(shè)和運行維護承擔(dān)管理責(zé)任。為明確安全職責(zé),應(yīng)在相關(guān)管理部門中指定對信息安全負(fù)責(zé)的主管,這些主管共同貫徹執(zhí)行稅務(wù)系統(tǒng)安全工作的方針政策、規(guī)章制度及有關(guān)的技術(shù)標(biāo)準(zhǔn)、規(guī)范和方案,并監(jiān)督安全策略的落實。第2頁稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全管理崗位及其職責(zé) 具體執(zhí)行管理角色對于信息系統(tǒng)建設(shè)和運行維護的具體執(zhí)行,應(yīng)該有相應(yīng)的安全管理崗位,但由于全國稅務(wù)系統(tǒng)包括國家稅務(wù)總局在內(nèi)、各省局、各地市局的具體情況有所差別,不宜在本文檔中直接定義具體的安全崗位,而只是定義了相應(yīng)的安全角色和職責(zé),各具體機構(gòu)根據(jù)實際情況設(shè)置相應(yīng)安全崗位,具體的安全角色和職責(zé)的描述如下。安全管理員216。 負(fù)責(zé)對安全產(chǎn)品購置提供建議,負(fù)責(zé)組織制定各種安全產(chǎn)品策略與配置規(guī)則,負(fù)責(zé)跟蹤安全產(chǎn)品投產(chǎn)后的使用情況;216。 負(fù)責(zé)指導(dǎo)并監(jiān)督系統(tǒng)管理員(包括主機系統(tǒng)管理員、網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員和應(yīng)用管理員等)及普通用戶與安全相關(guān)的工作;216。 負(fù)責(zé)組織信息系統(tǒng)的安全風(fēng)險評估工作,并定期進行系統(tǒng)漏洞掃描,形成安全評估報告;216。 根據(jù)本機構(gòu)的信息安全需求,定期提出本機構(gòu)的信息安全改進意見,并上報信息安全管理部門主管;216。 定期查看信息安全站點的安全公告,跟蹤和研究各種信息安全漏洞和攻擊手段,在發(fā)現(xiàn)可能影響信息安全的安全漏洞和攻擊手段時,及時做出相應(yīng)的對策,通知并指導(dǎo)系統(tǒng)管理員進行安全防范;216。 負(fù)責(zé)組織審議各種安全方案、安全審計報告、應(yīng)急計劃以及整體安全管理制度;216。 負(fù)責(zé)參與安全事故調(diào)查。主機系統(tǒng)管理員216。 負(fù)責(zé)主機操作系統(tǒng)的安全配置(包括及時修補系統(tǒng)漏洞)和日常審計,系統(tǒng)應(yīng)用軟件的安裝,從系統(tǒng)層面實現(xiàn)對用戶與資源的訪問控制; 216。 協(xié)助安全管理員制定主機操作系統(tǒng)的安全配置規(guī)則,并落實執(zhí)行; 216。 負(fù)責(zé)主機設(shè)備的日常管理與維護,保持系統(tǒng)處于良好的運行狀態(tài); 216。 為安全審計員提供完整、準(zhǔn)確的主機系統(tǒng)運行活動的日志記錄; 216。 在主機系統(tǒng)異常或故障發(fā)生時,詳細(xì)記載發(fā)生異常時的現(xiàn)象、時間和處理方式,并及時上報;第3頁稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全管理崗位及其職責(zé)216。 編制主機設(shè)備的維修、報損、報廢計劃,報主管領(lǐng)導(dǎo)審核; 網(wǎng)絡(luò)管理員216。 負(fù)責(zé)網(wǎng)絡(luò)的部署以及網(wǎng)絡(luò)產(chǎn)品、網(wǎng)絡(luò)安全產(chǎn)品的配置、管理與監(jiān)控,并對關(guān)鍵網(wǎng)絡(luò)配置文件進行備份,及時修補網(wǎng)絡(luò)設(shè)備的漏洞; 216。 協(xié)助安全管理員制定網(wǎng)絡(luò)設(shè)備安全配置規(guī)則,并落實執(zhí)行;216。 為安全審計員提供完整、準(zhǔn)確地記錄重要網(wǎng)絡(luò)設(shè)備和網(wǎng)站運行活動的運行日志;216。 在網(wǎng)絡(luò)及設(shè)備異常或故障發(fā)生時,詳細(xì)記載發(fā)生異常時的現(xiàn)象、時間和處理方式,并及時上報;216。 編制網(wǎng)絡(luò)設(shè)備的維修、報損、報廢等計劃,報主管領(lǐng)導(dǎo)審核; 數(shù)據(jù)庫管理員216。 對數(shù)據(jù)庫系統(tǒng)進行安全配置,修補已發(fā)現(xiàn)的漏洞;216。 負(fù)責(zé)數(shù)據(jù)庫系統(tǒng)的用戶賬號管理,對系統(tǒng)中所有的用戶進行登記備案;對數(shù)據(jù)庫系統(tǒng)的用戶、口令的安全性進行管理;對數(shù)據(jù)庫系統(tǒng)登錄用戶進行監(jiān)測和分析;216。 負(fù)責(zé)業(yè)務(wù)數(shù)據(jù)及系統(tǒng)其它重要數(shù)據(jù)的備份與備份數(shù)據(jù)管理工作; 216。 為安全審計員提供完整、準(zhǔn)確的數(shù)據(jù)庫系統(tǒng)運行活動的日志記錄,詳細(xì)記載發(fā)生異常時的現(xiàn)象、時間和處理方式,并及時上報; 216。 在發(fā)生安全問題導(dǎo)致數(shù)據(jù)損壞或丟失時,進行數(shù)據(jù)的恢復(fù);216。 根據(jù)業(yè)務(wù)發(fā)展的需求,提交數(shù)據(jù)存儲介質(zhì)購買或存儲系統(tǒng)擴容計劃。應(yīng)用管理員216。 對業(yè)務(wù)應(yīng)用系統(tǒng)進行安全配置;督促軟件開發(fā)商提供補丁來修補已發(fā)現(xiàn)的漏洞;216。 對業(yè)務(wù)應(yīng)用系統(tǒng)的用戶、口令的安全性進行管理;對業(yè)務(wù)應(yīng)用系統(tǒng)的登錄用戶進行監(jiān)測和分析;216。 負(fù)責(zé)提出數(shù)據(jù)的備份要求,制定數(shù)據(jù)備份策略,督促數(shù)據(jù)庫管理員按照備份方案按時完成,并恢復(fù)所需數(shù)據(jù);216。 實施系統(tǒng)軟件版本管理,應(yīng)用軟件備份和恢復(fù)管理。第4頁稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全管理崗位及其職責(zé)安全審計員216。 負(fù)責(zé)定期對主機系統(tǒng)、網(wǎng)絡(luò)產(chǎn)品、應(yīng)用系統(tǒng)的日志文件進行分析審計,發(fā)現(xiàn)問題及時上報;216。 負(fù)責(zé)對信息安全保障管理活動進行獨立的監(jiān)督,提供內(nèi)部獨立的審計和評估工作,并根據(jù)需要可以協(xié)同外部審計評估機構(gòu)進行評估和認(rèn)證,為決策領(lǐng)導(dǎo)提供信息系統(tǒng)和信息安全保障執(zhí)行狀況的客觀評價。病毒防護員216。 協(xié)助安全管理員制定病毒防范操作規(guī)程; 216。 負(fù)責(zé)執(zhí)行和監(jiān)督整個系統(tǒng)全面的殺毒工作;216。 定時升級網(wǎng)絡(luò)殺毒軟件的病毒庫,監(jiān)督個人殺毒軟件的升級工作; 216。 實時監(jiān)控重要業(yè)務(wù)系統(tǒng)和數(shù)據(jù)的安全,杜絕非法開放的病毒入侵途徑,降低病毒侵害的影響;216。 及時報告上級部門病毒入侵和感染情況,提供感染頻率高和嚴(yán)重性強的病毒的有效解決方案。密鑰管理員(包括證書管理員、證書操作員)216。 負(fù)責(zé)稅務(wù)系統(tǒng)交易、傳輸、認(rèn)證密鑰的管理以及加密機的操作。資產(chǎn)管理員216。 負(fù)責(zé)信息技術(shù)部門全部資產(chǎn)的采購、登記、分發(fā)、回收、廢棄等管理。安全保衛(wèi)員(機房安全員)216。 負(fù)責(zé)制定和執(zhí)行適當(dāng)?shù)奈锢戆踩刂疲?16。 主要負(fù)責(zé)非技術(shù)性的、常規(guī)的安全工作,如信息處理場地的保衛(wèi),辦公室安全,驗證出人信息中心的手續(xù)和多項規(guī)章制度的落實。安全協(xié)調(diào)人員216。 負(fù)責(zé)安全項目、安全問題、安全事件、安全工作的組織協(xié)調(diào)。人事管理人員216。 協(xié)助安全主管確定某個職位是否需要進行安全背景調(diào)查;第5頁稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全管理崗位及其職責(zé)216。 還可能負(fù)責(zé)為員工離開本單位時提供與安全相關(guān)的離職規(guī)程。安全法律顧問216。 負(fù)責(zé)本單位與外單位簽署安全服務(wù)合同的法律咨詢工作。二、稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全管理崗位及設(shè)置原則 信息安全管理崗位根據(jù)稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全管理角色與職責(zé),相應(yīng)地,稅務(wù)系統(tǒng)組織機構(gòu)內(nèi)需要設(shè)置信息安全管理崗位,由于全國稅務(wù)系統(tǒng)包括國家稅務(wù)總局在內(nèi)、各省局、各地市局的具體情況有所差別,所以本文檔中僅列出信息技術(shù)部門中的主要信息安全管理崗位,總局、各省局及各地市局應(yīng)根據(jù)本文檔結(jié)合本機構(gòu)的具體情況指導(dǎo)本機構(gòu)內(nèi)的崗位分工和各崗位安全職責(zé),從而進行具體的設(shè)置。安全管理員崗位安全管理員崗位可以是安全管理員角色和安全審計員角色的組合,同時,根據(jù)具體
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1