2023年网络信息安全岗位职责管理制度(精选多篇).docx
《2023年网络信息安全岗位职责管理制度(精选多篇).docx》由会员分享,可在线阅读,更多相关《2023年网络信息安全岗位职责管理制度(精选多篇).docx(99页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年网络信息安全岗位职责管理制度(精选多篇) 推荐第1篇:岗位职责管理制度 厦门嘉泓会计师事务所有限公司岗位职责管理制度 一、总经理工作职责规定 1、为公司建立现代企业制度、探索改革建立健全公司统一高效的组织体系和工作体系,主持公司的全面工作。 2、分管人力资源、财务管理、对外签约的所有事务。 二、经理职责规定 1、在分管领导的直接领导下,对本部门工作全面负责。 2、以身作则,带头严格遵守公司的各项规章制度。 3、根据公司总体目标和计划,制定本部门目标、计划,并贯彻实施。 4、协助公司领导处理好日常行政管理事务,联系和协调公司内部的配合协作关系,发挥参谋、助手作用。 5、公司需上报或下发
2、的各类综合性文件材料的审核把关,重要文档的查阅把关等。 6、组织办公室做好会议的安排与组织,各类文书资料的打字与复印,等辅助性、服务性日常工作。 7、处理公司领导交办的其他工作事宜。 三、从业人员工作职责 1、严格遵守公司的各项规章制度。 2、做好主管部门安排的工作。 3、积极配合、支持部门内其他工作。 4、认真负责、爱岗敬业,不断提高自身素质和工作能力,适应岗位要求。 5、热情、礼貌,周到的接待来访客人,并及时引领至受访领导及部门处。对于工作中的特殊情况及时处理,并做好相应的工作记录。 6、认真完成主管部门安排的工作。 7、负责协调与公司内部各部门间信息交流,确保各部门之间信息联系通畅。 8
3、、处理公司交代的其它事宜。 本制度自2023年1月1日起施行。 推荐第2篇:网络信息安全管理制度 网络安全管理制度 1 范围 本标准规定了沧州华润热电有限公司(以下简称沧州华润)网络安全管理工作的职责、管理内容、要求和管理流程。 本标准适用于沧州华润网络安全管理工作。 2 规范性引用文件 下列文件中规定的条款作为本标准的基础引用文件,下列文件因需要进行修改时,本标准引用最新版的文件条款。 中华人民共和国计算机系统安全保护条例 中华人民共和国计算机信息网络国际网管理暂行规定 信息技术信息安全管理使用规则 路由器安全评估标准 信息系统安全管理要求 网络基础安全技术要求 入侵检测系统技术要求和测试评
4、价方法 网络和终端设备隔离部件测试评价方法 防火墙技术要求和测试评价方法 信息系统安全工程管理要求 3 术语和定义 下列术语和定义适用于本标准。 3.1 网络设备 指运行的网络主设备、防护墙设备、服务器设备及配套网络线缆设施、工作站等专供信息系统运行的设备。 3.2 网络安全设备 指运行的IDS、漏洞扫描、防火墙、单向隔离装置、VPN及配套网络线缆设施、工作站等专供信息系统运行的设备。 4 职责 4.1 网络安全领导小组职责 4.1.1 在上级有关部门的领导下,指导公司计算机及网络信息安全工作。 4.1.2 组织审定公司网络与信息安全重大突发事件应急预案。 4.1.3 定期组织网络与信息安全隐
5、患排查与治理。 4.1.4 组织审定电力行业网络与信息安全的发展战略、总体规划、重大政策、管理规范和技术标准。 4.2 领导小组办公室职责 4.2.1 具体承担公司网络与信息安全监督管理的日常工作。 4.2.2 研究提出公司网络与信息安全的发展战略、总体规划、管理规范和技术标准。 4.2.3 织编制公司网络与信息安全重大突发事件应急预案,并督促落实。 4.2.4 承办领导小组召开的会议和重要活动,落实领导小组的议定事项。 4.2.5 完成领导小组交办的有关事项。 5 管理内容与方法 5.1 公司内任何人不得利用计算机信息网络危害本公司的信息安全、泄露本公司的秘密,不得侵犯本公司的利益和合法权益
6、,不得利用计算机网络从事违法犯罪活动。 5.2 现场的任何单位和个人不得利用计算机信息网络制作、复制、查阅和传播下列信息: 5.2.1 煽动抗拒、破坏宪法和法律、行政法规实施的; 5.2.2 煽动颠覆国家政权,推翻社会主义制度的; 5.2.3 煽动分裂国家、破坏国家统一的; 5.2.4 煽动民族仇恨、民族歧视,破坏民族团结的; 5.2.5 捏造或者歪曲事实,散布谣言,扰乱社会秩序的; 5.2.6 宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的; 5.2.7 公然侮辱他人或者捏造事实诽谤他人的; 5.2.8 损害国家机关信誉的; 5.2.9 其他违反宪法和法律、行政法规的。 5.3
7、 现场的任何单位和个人不得从事下列危害计算机信息网络安全的活动: 5.3.1 未经允许,进入计算机信息网络或者使用计算机信息网络资源的; 5.3.2 未经允许,对计算机信息网络功能进行删除、修改或者增加的; 5.3.3 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的; 5.3.4 故意制作、传播计算机病毒等破坏性程序的; 5.3.5 其他危害计算机信息网络安全的。 5.4 用户的通信自由和通信秘密受法律保护。现场的任何单位和个人不得违反法律规定,利用计算机信息网络侵犯用户的通信自由和通信秘密。 5.5 安全保护责任 5.5.1 公司内联网单位和部门应当接
8、受技术部信息专业的安全监督、检查和指导,如实向信息专业提供有关安全保护的信息、资料及数据文件,协助信息专业查处通过计算机信息网络的违法犯罪行为。 5.5.2 为了保护本公司信息网络的安全,该网络与外部网络(INTERNET、广域网)的接入必须统一走公司出口,任何单位不得擅自配置路由器、专线MODEM(DDN、ISDN、ADSL、HDSL等同步MODEM)等与外部网络(INTERNET、广域网)的接入设备,一经发现,信息专业有权没收以上设备并追究当事人的责任。 5.5.3 为了保证联网设备的正常运行和安全,任何单位和个人未经信息专业的允许,不得善自挂接、动用公用的网络设备(包括:专线MODEM、
9、路由器、防火墙、服务器、交换机、HUB、远程访问服务器、光纤端接设备、光纤、UPS电源等设备),不得善自断开网络公用设备机房电源,若因此造成网络不能运行和设备的损坏,信息专业将要求当事人赔偿损失并追究其责任。 5.6 网络设备管理 5.6.1 新购或外来设备进入机房需要进行设备进场登记,每件设备进场行为均需填写设备进场登记表,并由网络管理员和设备提供方共同签字。 5.6.2 为确保设备的长期稳定运行,必需采用每月一次的定期设备检查。通过观查外观、设备指示灯,使用测试软件等多元化的手段记录设备的使用状态,并建立设备使用状态表。以记录设备使用时出现的各种问题,提前做好预防,以避免突发设备故障对网络
10、用户带来的麻烦。 5.6.3 机房设备为均为专用,在未报废前不得转为其它用途。借用机房设备应向网络中心提交书面申请,获批后进行详细登记,登记项包括借用设备名、借用机构、借用经手人、借用日期、欲借用时间及归还时间。 5.6.4 通过查看设备使用状态表与硬件维护表中的设备情况,当设备未损坏时就列入报废计划,并采购新的设备,避免因设备故障所带来的经济损失。未损坏的设备在使用至第四年时进入报废程序,同时启用新设备的采购进度。在新设备购入后,老设备转移到其它非重点环节使用,直至无法使用。 5.7 网络数据管理 5.7.1 数据备份:服务器数据备份由信息专业专人负责,要求每个工作日做一次数据增量备份,每周
11、做一次完全数据备份。工作站数据备份到服务器由工作站使用者来完成。备份时间要求:每个工作日下午下班之前工作站数据备份到服务器,下班后服务器当天数据备份;每周日对服务器数据做完全备份。 备份的数据包括: MAXIMO、eDNA、燃料管理系统、生产和经营统计系统、OA办公自动化系统、内、外网站系统、档案管理系统和程序等其它有用的数据。 5.7.2 计算机病毒防治:计算病毒是近年来流行的对计算机危害较大的一种程序,它能够自我复制,能够通过文件载体传播,特别是计算机网络的发展,给计算机病毒的快速传播提供了途径。INTERNET网络的崛起,引起计算机病毒的泛滥。为了防止计算机病毒对公司数据的破坏。由技术部
12、负责引进先进的杀病毒软件,在公司内工作站和服务器上安装计算机病毒防火墙在公司计算机网络上形成两道防病毒防线,将计算机病毒对数据的破坏降低到最小程度,定期升级杀病毒软件和清除网上病毒。对现场联网单位的计算机病毒防治提供技术支持和帮助。最大限度的减小计算机病毒对现场计算机信息网络的破坏。 5.8 接入国际互联网 5.8.1 现场联网的单位接入国际互联网必须遵守公安部颁发的计算机信息网络国际联网安全保护管理办法。 5.8.2 现场计算机信息网络接入国际互联网统一由沧州华润热电有限公司出口,技术部归口管理国际互联网的接入。 5.8.3 现场各单位应保守工程秘密,未经技术部许可不得将工程有关信息在INT
13、ERNET上发布。 5.8.4 下列情况之一发生时,技术部有权关闭沧州华润热电有限公司出口: 5.8.4.1 发现某部门有泄密或涉及工程秘密的信息通过出口流入INTERNET时。 5.8.4.2 发现某部门有危害计算机网络行为时。 5.8.4.3 出口信息拥挤并严重影响INTERNET的正常使用时。 6 报告和记录 对违反网络信息安全的事件进行分析,形成会议纪要,会议纪要格式按照公司统一规定,会议纪要形成后由技术部部门主管审核后,报生产主管领导批准后下发执行,并在公司内部网站上张贴。 7 检查与考核 技术部代表公司对各网路安全管理工作进行检查督导;对于危害公司网络安全的行为,技术部负责根据公司
14、相关管理制度提出考核意见,经公司领导批准后执行。 推荐第3篇:网络信息安全管理制度 *公司网络安全管理制度 根据有关计算机、网络和信息安全的相关法律、法规和安全规定,结合本单位网络系统建设的实际情况,制定网络安全管理制度,成立本单位网络安全小组: 组 长:* 副组长:* 成 员:* 一、网络安全管理领导小组职责 1.组织宣传计算机信息网络安全管理方面的法律、法规和有关政策; 2.拟定并组织实施本单位计算机信息网络安全管理的各项规章制度; 3.定期组织检查计算机信息网络系统安全运行情况,及时排除各种信息安全隐患; 4.负责组织本单位信息安全审查; 5.负责组织本单位计算机使用人员的安全教育和培训
15、;6.发生安全信息事故或计算机违法犯罪案件时,应立即向公安机关网监部门或网络安全信息部门报告并采取妥善措施,保护现场,避免危害的扩散。 二、网络管理员职责 1.协助分管领导制定网络建设及网络发展规划,确定网络安全及资源共享策略; 2.负责单位公共网络设施,如服务器、交换机、集线器、防火墙、网关、配线架、网线、接插件等的维护和管理; 3.负责服务器和系统软件的安装、维护、调整及更新;4.负责账号管理、资源分配、数据安全和系统安全管理; 5.监视网络运行,调整网络参数,调度网络资源,保持网络安全、稳定、畅通; 6.负责系统备份和网络数据备份; 7.保管设备规格及配置单、网络管理记录、网络运行记录、
16、网络检修记录等网络资料; 8.定期对网络的效能和业务电脑性能进行评价,对网络结构、网络管理进行优化维护。 三、机房安全管理制度 机房是支持信息系统正常运行的重要场所,为保证机房设备与信息的安全,保障机房有良好的运行环境,机房内严禁堆放易燃、易爆物品;机房内或附近应配备足够的消防器材,严格加强机房安全管理,采取防火防盗、防潮防雷等措施,保障机房内配电系统和电器安全,发现问题应及时维修更换。 1.机房消防安全设施应包括:24小时不间断空调系统,机房内保持一定的温度和湿度;安装湿度和温度显示装置;安装烟雾感应探测器和温度感应探测器;安装火灾报警和自动灭火系统;配备手动灭火器; 2.管理人员应严格遵守
17、操作规程,对各类设备、设施实行规范措施,并做好日常维护和保养。定时做好服务器等设备的日志和存档工作,任何人不得删除运行记录的文档; 3.管理人员须经常注意机房内温度、湿度、电压等参数,并做好记录,发现异常及时采取相应措施; 4.机房内服务器、网络设备、UPS电源、空调等重要设施由专人严格按照规定操作,严禁随意开关。管理员的操作须严格按照操作规程进行,任何人不得擅自更改系统设置; 5.机房内交换机、路由器的配置要有规划和记录,每次配置列表要备份并进行详细记录,以便故障出现时及时恢复; 6.严格执行机房人员进出登记制度,外来人员一律要进行登记,不得邀请无关人员进入屏蔽机房参观,外单位系统、线路维护
18、人员如要进入机房需提前与网络管理人员联系,有需要时陪同进入并做好登记; 7.保持机房整洁、卫生。所有设备摆放整齐有序,不得将任何废弃物品留在机房内; 8.做好信息数据的安全保密工作,数据资料和软件必须由专人负责保管,未经允许不得私自复制,严禁未经许可私自在服务器上安装软件; 9.做好电源及UPS管理。机房内的电源开关、电源插座要明确标出控制的设备。不得随便更改线路和变动开关。对UPS的工作异常情况要做好记录,并及时联系有关单位进行处理,UPS应妥善保养,每3个月放电一次; 10.做好空调管理。为保证设备良好的工作环境,应保持合适的机房温度和湿度,机房温度应保持在22-26,机房湿度应低于70%
19、; 11.机房屏蔽门有条件须安装门禁管理系统,具有生物识别+刷卡+密码门禁进出记录功能,如普通机房门钥匙要有专人保管,禁止外借,上级领导处留一份备用存档; 12.如机房发现意外和紧急情况要及时报告上级领导,对重大事故要注意保护现场,并采取果断措施制止事态发展,同时向上级领导汇报。 四、账号密码管理制度 1.网络账号采用分组管理,并详细登记以下信息:员工账号名、科室名称、相应软件账号名及口令、存取权限、开通时间、网络资源分配情况等,系统包括OA系统、139系统、绩效考核、日新体检系统、各科室的网络上报系统等,办公室或各科长须记录掌握初始分配账号口令情况,以备上级部门校验; 2.办公室或者科长为初
20、始账户设置初始口令,用户必须进行修改强口令密码,不能设置简单密码如1111 11、123 456等易破解密码; 3.凡网络工作账号、上报系统等对公账号,使用者应当对口令严格保密,并至少每180天更改一次密码,密码应满足复杂性原则,长度应不低于8 位,并由大、小写字母、数字和标点符号中至少3类混合组成。因软件自身原因无法达到要求的,应按照软件允许的最高密码安全策略处理; 4.涉密或敏感信息要妥善保管,办公桌面不得放置包含敏感信息的纸档文件等资料。不能因为方便而将相关密码信息贴在屏幕上或办公台上; (5)一人一口令,严格管理操作密码,并定期更换密码,严禁将自己的口令泄露给他人。操作人员离机应退出操
21、作软件,杜绝未经授权的人员操作。 五、员工电脑使用制度 1.对重点岗位指定专人负责接入网络的安全管理,并对上网信息进行保密检查,切实做好信息安全工作; 2.重点岗位工作人员要加强网络监控,若发现计算机或网络遭到异常攻击,要及时向单位领导汇报,并依据有关规定处理。如发现信息泄露的情况,在采取应急措施的同时,应及时将情况上报网络信息部门和公安网监部门; 3.重要业务资料做好备份,防止资料遗失、损毁;4.重点岗位工作人员要遵守单位信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件; 5.工作人员离岗离职,单位应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存
22、储设备等相关物品; 6.禁止在工作时间内利用电脑做与工作无关的事情,如网上聊天、浏览与工作内容无关的网站、玩电脑游戏等,禁止在电脑上安装任何游戏软件; 7.外来存储介质在本单位内计算机上使用时,必须进行杀毒处理后方可使用; 8.为防止恶意代码植入电脑系统,预防计算机病毒感染,在收到不明来历的电子邮件或QQ链接时,应注意不要随意打开,仔细核实或者立即予以删除; 9.上网用户不得利用网络危害国家安全、泄露国家机密,不得侵犯国家、社会、单位、集体的利益和公民的合法权益,不得从事违法犯罪活动; 10.每台计算机都应安装杀毒软件并定期升级、查杀计算机病毒,发现无法清除的计算机病毒,应及时联系网络管理人员
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 网络 信息 安全 岗位职责 管理制度 精选
限制150内