分享
分享赚钱 收藏 举报 版权申诉 / 2
1

类型信息安全奖惩管理办法.doc

  • 上传人:安***
  • 文档编号:46835
  • 上传时间:2022-01-02
  • 格式:DOC
  • 页数:2
  • 大小:5.01KB
  • 配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    信息 安全 奖惩 管理办法
    资源描述:
    信息安全奖惩管理办法信息安全奖惩管理办法1.1.目的目的明确信息安全奖励与违规行为处罚的操作原则,强化执行,促进员工信息安全意识提升。2.2.适用范围适用范围本规范适用于深圳市 XX 公司 (后续简称为公司)。3.3.定义定义序号序号角色角色职责职责001信息安全事件指识别出的发生的系统、服务或网络事件表明可能违反信息安全策略或防护措施失效;或以前未知的与安全相关的情况;其中一、二级信息安全事件称为重大信息安全事件。002信息安全活动为培养员工信息安全意识,提高公司整体安全水平而举办的活动,形式包括但不限于:考试、培训、宣传和自查。4.4.职责与权限职责与权限序号序号角色角色职责职责001员工遵守公司信息安全管理制度,积极配合、参与信息安全活动。002各部门信息安全接口人协助公司信息安全管理制度、产品的宣传与培训工作;负责对部门信息安全问题进行汇总与反馈。003部门主管是部门信息安全的直接责任人,负责监督和管理本部门员工的信息安全行为,并对潜在的信息安全风险进行预警,预防信息安全事件。004部门经理作为部门信息安全的间接责任人,熟悉公司信息安全战略,并积极推动信息安全策略的落地执行。005部门副总对所负责部门的信息安全事件负相应的管理责任。006IT 部信息安全组对信息安全事件进行跟踪处理,并确定事件责任人。007董事会秘书审核信息安全事件处理报告。008总经理最终审批信息安全事件处罚申请。009人力资源部依据公司财务制度对已审批的信息安全奖励/处罚报告执行经济奖励或者处罚措施。010法务部配合 IT 部信息安全组进行信息安全事件处理,对违反法律法规的信息安全责任人依法追究法律责任。5.5.内容内容 5.15.1 奖励、违规行为处罚原则奖励、违规行为处罚原则 5.1.15.1.1 及时激励原则及时激励原则对长期妥善保护公司信息资产,有效避免信息资产的遗失、滥用、盗用等,或对于促进信息安全合理共享表现突出的个人或者集体,将及时奖励。5.1.25.1.2 举报保密原则举报保密原则对于举报信息安全违规行为的人员,将对其进行奖励并严格保护其个人资料不公开。5.1.35.1.3 违规行为处罚原则违规行为处罚原则 5.1.3.15.1.3.1 法律追究原则法律追究原则公司所有保密信息均为公司合法资产,受国家法律法规保护。任何损害公司保密信息的行为,公司均有权追究行为人法律责任。5.1.3.25.1.3.2 违规分级原则违规分级原则根据违规行为的性质、造成的损失和影响的严重程度、违规人员是否有意对违规行为分级。涉及关键信息资产的,违规等级要升级;一次违反多条信息安全规定的人员按最高违规等级从重处罚;对多次违反信息安全规定的人员再次违规时要从重处罚。5.1.3.35.1.3.3 主动从宽原则主动从宽原则产生违规行为后主动报告,积极采取补救措施以减少影响和损失的人员,可减轻处罚;对问题隐瞒不报或者不及时上报而导致违规影响扩大的人员,加重处罚。5.1.3.45.1.3.4 过度防卫处罚原则过度防卫处罚原则对阻碍信息合理流动与共享的人员要给予处罚。5.1.3.55.1.3.5 及时处理原则及时处理原则对重大信息安全违规事件,要及时处理。任何拖延、推诿不处理的责任人,要给予问责。
    展开阅读全文
    提示  安全人之家所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:信息安全奖惩管理办法.doc
    链接地址:https://www.aqrzj.com/doc/46835.html

    友情链接

    VIP会员
    加入vip,免费下载文档!
    微信客服
    服务号
    意见反馈
    点击发送邮件给我们
    返回顶部