信息安全之人力资源安全管理制度.docx





《信息安全之人力资源安全管理制度.docx》由会员分享,可在线阅读,更多相关《信息安全之人力资源安全管理制度.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XXX信息安全有限公司信息安全之人力资源安全管理制度文件编号:1目的为规范公司信息安全管理,保障公司信息安全,根据信息安全等级保护管理办法、信息技术安全技 术信息安全管理体系要求(GB 22080-2016/IS0/IEC 27001:2013)以及公司相关规章制度,制订本制度。2范围本制度规定了本企业内部人员、第三方人员等人力资源安全管理的相关内容,包括人员选拔、人员录 用、人力调动、人员离职、人员考核、安全意识教育和培训、第三方人员安全等。本标准适用于本企业内部 人员及第三方人员的管理与考核。3术语和定义人员安全是指通过管理和控制,确保单位内部人员和第三方人员在安全意识、能力和素质等方面都
2、满足工作岗位 的要求。3.1 第三方人员第三方人员是指除本公司员工以外所有的组织和人员。第三方人员分为临时来访的第三方人员和非临 时来访的第三方人员。临时来访的第三方人员是指因某些临时需求来访公司的人员,如:面试人员、客户以及其他来访人员 等。非临时来访的第三方是指来自外单位的专业服务机构,为本单位提供设备、网络、系统、软件、信息安 全、保洁等外包服务的工作人员,如:项目人员、保洁人员、设备维护人员等。3.2 安全教育和培训是通过宣传和教育的手段,确保相关工作人员和信息系统管理维护人员充分认识信息安全的重要性,具 备符合要求的安全意识、知识和技能,提高其进行信息安全防护的主动性、自觉性和能力。
3、4机构和职责信息安全工作小组负责指导公司及信息系统操作人员安全管理工作;负责以季为单位执行公司信息安全的检查及管理工作,并及时向相关负责人提交执行情况的报告,反 馈问题给执行方并限期解决。负责研究国家和行业的信息安全政策法规,组织有关部门讨论来保证其符合性。4.1 信息安全体系负责人负责工作岗位风险状态分级及划分信息系统安全职责和权限;负责普及信息安全防范意识,并针对信息安全违规事件向公司提出处理建议。负责完成系统建设、建立目录结构与目录安全策略、部署服务器与建立服务器安全策略、完成备份策 略等。4.2 人力资源部根据企业的发展现状和未来需要,参与并制定由切合实际的人力资源战略:制定人力资源规
4、划,根据企业的发展需要审核各部门的人员编制,编写人力资源支出预算,进行成本 控制;拟定、修订、废止、发放、解释人力资源相关的管理制度,进行各部门职责权限划分;各部门人事问题的解决处理和人事关系协调;负责人事档案的汇集整理、存档保管、统计分析和劳动合同书以及知识产权及保密协议的签订;负责公司级组织结构的设计和各职位的岗位说明书的组织编写;进行人员招聘与录用、转正、员工升调、辞退管理以及相关记录的存档备案管理;薪酬和福利管理;部门层面、员工层面的绩效管理;(10)负货员工信息安全教育的培训及考核:(11)协助公司开展建立流程型组织,并监控其执行。(12)负责第三方人员信息安全管理工作:4.3 其他
5、部门负货接受信息安全教育和培训、以及配合定期的信息安全抽查工作;(2)负责部门人员在岗时的信息安全管理:5人员安全管理任用前5.1.1. 人员选拔人力资源部应严格按照各岗位的岗位说明书对应聘人员进行认真筛选,应聘人员面试时需携带简历 并填写应聘登记表,面试宜应填写相应的面试评估表。5.1.2. 背景调查人力资源部对拟录用的新员工根据岗位的重要程度进行身份、背景、专业资格和资质等方面进行背景调 查,详见背景调查管理规定。背景调查如无问题,正式办理录用审批,详见新员工录用审批表。录用 审批完成,给拟录用的新员工发送录用邀请函。5.1.3. 内部选拔从事关键岗位或负责核心系统、机房等重要区域的人员,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 人力资源 安全管理 制度

限制150内