| 制定背景 | 小朋友在园里容易出意外,老师有时不知道咋报、报给谁、报多快。怕耽误处理,怕信息漏掉。 | ||
|---|---|---|---|
| 适用范围 | 全园老师、保育员、行政人员,所有园内发生的事故。 | ||
| 职责分工 | 发现人先顶上,马上找责任人。责任人必须处理 上报。分管园长收报,园长拍板定性。 | ||
| 管理规定 | 发现事故立刻行动,能处理就处理,处理完马上报分管园长。不能躲、不能拖、不能瞒。 | ||
| 监督与罚则 | 园长开会定处理意见,结果要写进档案。重大事故还要在全体会上讲。不报、迟报、瞒报会被批评,严重就处罚。 | ||
幼儿园事故报告制度
1.报告主体为责任人,若首先发现的非责任人,原则上应通知责任人,如情况紧急,必须充当临时责任人。
2.责任人或临时责任人要根据现场条件和自身能力对事故做最好的应急处理。
3.责任人或临时责任人在应急处理后,要以最快速度报告分管园长。
4.责任人或临时责任人伙同责任人应在最短时间内对事故做深入调查分析,写出详细的书面报告,呈园长参考。
5.园长及时召集有关人员对事故做进一步的调查分析,确定事故性质。
6.针对事故的严重程度,园长召开会议,根据有关规定,对事故相关人员作公正处理,并加强对责任人和当事人的教育。
7.重大事故处理结果备案、归档,并在教职工大会上公告。
| 制定目的 | 怕出事乱套,想早点发现毛病、快点修好,少丢钱少耽误活儿。 | ||
|---|---|---|---|
| 适用范围 | 就管xxx业务里那些电脑、软件、线路出问题的事儿。 | ||
| 职责分工 | 负责人定方向搭班子,管理员写策略做评估,技术员盯系统查风险、处理事故。 | ||
| 禁止行为 | 不准漏秘密,不准让业务停两小时以上,不准烧坏机房设备,不准损失超一万元。 | ||
| 检查与监督 | 出了事马上填报告,部门一起查原因定措施,一周内写完报告交领导批;没按时交,发邮件警告;三次警告就通报批评;重大事故直接调岗或开除。 | ||
1 目的
为建立一个适当的信息安全事件、薄弱点和故障报告、反应与处理机制,减少信息安全事件和故障所造成的损失,采取有效的纠正与预防措施,特制定本程序。
2 范围
本程序适用于xxx业务信息安全事件的管理。
| 制定目的 | 怕仪器不准出事故,怕用坏工具伤到人,怕没检定就乱用。 | ||
|---|---|---|---|
| 适用范围 | 维修用的万用表、兆欧表、钳形表、验电器、绝缘手套这些。 | ||
| 职责分工 | 行政部买仪器,工程部管检定和教人用,主管建台账盯周期,各处专人日常护着用。 | ||
| 管理要求 | 必须从合格商家买,必须送法定机构检定,必须贴好合格标,过期坏的马上停用送修。 | ||
| 监督与检查 | 工程部年底排计划,主管每月巡检,行政和总经理批计划,谁漏检谁负责,没标或超期不准上手。 | ||
一、监测装置范围
序号装置名称使用地点
1万用表维修用检测仪器
2兆欧表维修用检测仪器
3钳形电流表维修用检测仪器
4高压验电器维修用检测仪器
5绝缘工具(绝缘棒、绝缘靴、绝缘手套等)维修用防护工具
二、监测装置的购置
行政部在指定合格供方中购买各部门所需的监测装置,购回的监测装置应交工程管理部送法定检定机构检定合格后方可使用,工程管理部负责对监测装置的使用人员进行使用及维护指导。
三、监测装置的管理
(一) 工程部于每年年底制定下年度《监测装置检定计划》,经行政部、总经理批准后实施。
| 制定目的 | 怕系统出事,怕设备坏掉,怕网络被黑,怕数据丢掉,想让所有东西都安安全全跑起来。 | ||
|---|---|---|---|
| 适用范围 | 管全行员工、外包人员、用电脑的人,管信息系统、网络、机房、客户端、数据这些。 | ||
| 职责分工 | 科技信息部牵头干,各支行负责人是第一责任人,部门信息安全员盯自己这块,管理员天天查系统。 | ||
| 禁止行为 | 不能乱装软件,不能改系统设置,不能把内网电脑连外网,不能泄露客户信息,不能私自拷贝资料。 | ||
| 检查与监督 | 科技信息部每月检查,每季度通报,年底考核打分,没做到的要写说明,连续两次不达标就约谈,整改不到位扣绩效。 | ||
第一章 总则
第一条 为加强邵阳市农村商业银行(以下简称农商行)信息系统信息安全、硬件设备、安全运行、故障申报、日常检查、网络安全等管理,防范和化解信息系统的运行风险,杜绝各类事故和案件的发生,根据《湖南省农村信用社信息安全管理办法》、《中华人民共和国信息系统安全保护条例》、《金融机构计算机信息系统安全保护工作暂行规定》、《商业银行信息科技风险管理指引》等规定,结合我农商行实际情况,特制定本办法。
第二条 本办法适用所有使用邵阳市农商行网络或信息资源的其他外部机构和个人,包括农商行辖内网点所有员工,包括在编合同制员工、经批准在岗的短期合同制员工。
| 设立背景 | 公司要防黑客攻击,保系统不崩,护客户数据安全,得有人专盯这事。 | ||
|---|---|---|---|
| 核心职能 | 管安全体系,查漏洞隐患,处理安全事件,选安全设备,做安全加固。 | ||
| 工作内容 | 看日志、挖隐患、跟问题、修漏洞、测设备、搞加固、写规范、办培训。 | ||
| 协作关系 | 和运维一起查系统,跟开发讲安全规范,向it主管汇报,配合审计做检查,帮业务部门做应急演练。 | ||
职责描述:
1、负责建立公司技术安全管理体系;
2、负责安全设备日志、应用日志的分析、it架构安全隐患地挖掘、追踪与消除;
3、负责应用系统各类安全问题和安全事件的跟踪、分析和解决,并给出优化改进建议;
4、负责关注国内外最新的安全动态和漏洞信息,并协助修复漏洞;
5、负责安全产品选型和测试;
6、负责系统、网络、应用系统的安全设计、安全测试,并对其进行安全加固;
7、负责规划信息安全策略、内控审查、应急演练,制定完善应用开发安全规范,组织信息安全审计和培训等。
| 设立背景 | 公司网站和主机系统老出问题,得有人盯着安全这块儿。 | ||
|---|---|---|---|
| 核心职能 | 管安全设备、做系统扫描加固、盯监控数据、提安全建议。 | ||
| 工作内容 | 扫漏洞、配防火墙、调waf、看监控指标、写小工具、查日志。 | ||
| 协作关系 | 跟开发说接口问题,跟运维一起上线,向cto汇报,配合测试做漏扫,找厂商修设备。 | ||
安全运维经理岗位职责
工作职责:
1,负责公司的安全运维项目,包括网站和主机系统的扫描、加固、监控、评估工作;
2. 维护防火墙、ips、waf、防病毒等产品,能够完成设备的安装配置及日常维护;
3. 评估系统性能和运行状态,建立量化指标,用数据指导优化;
4. 参与系统、应用线上运维工作,并提出提高整体安全运维水平的建议。
| 制度目标 | 管好科室里放的药,不让药乱放乱用,保护病人安全用药。 | ||
|---|---|---|---|
| 职责分工 | 护士长负责监督,指定护士管领药、保管、养护;护理部定品种数量;药剂科配合检查退回。 | ||
| 核心条款 | 定基数、每天清点、班班交接、分类放、贴警示标、按说明书存药、查有效期、过期马上报损。 | ||
| 执行要求 | 每天清点登记,每月自查签名,药监小组定期查,效期三个月内要提醒,破损变色马上换,退回要双人核对批号效期。 | ||
人民医院非药学部门贮备药品管理制度
为加强临床科室备用药品的管理,促进患者安全用药,特制定本制度。
1、为方便临床科室治疗和抢救的需要设立科室备用药品,各科室应指定责任心强、业务熟练的护士负责药品的领用、保管、养护等工作。
2、临床科室备用药品的品种数量,由护理部统一制订,以常用和抢救药品为主,品种数量不宜过多,与各科室临床实际应用相关。
3、临床备用药品确认基数后科室应建立药品登记本,每日清点,班班交接,有记录,用后及时补充,药品始终处于完好备用状态,麻醉、精神药品的使用按医院《麻醉药品、精神药品管理制度》的规定执行。
4、临床备用药品应分类存放,摆放整齐、有序,高危药品、外观相似易混淆等药品应有明显警示标识。
| 设立背景 | 公司要管好大数据平台的安全问题,得有人盯住异常和风险。 | ||
|---|---|---|---|
| 核心职能 | 搭分析平台、查系统性能、研究新技术。三件事都得干,少一个都不行。 | ||
| 工作内容 | 装elk、调hadoop参数、写python脚本、看日志报错、读英文技术文档。 | ||
| 协作关系 | 跟开发组一起改代码,向技术总监汇报,配合运维调服务器,和测试同事对bug。 | ||
大数据安全分析师岗位职责
岗位职责:
1、大数据安全事件分析平台的环境搭建、功能开发;
2、大数据平台各组件的性能分析与系统优化,提高系统运行效率;
3、大数据相关技术架构研究并跟踪技术的发展;
任职要求:
学历与专业要求:
1、大学本科以上学历;
2、计算机或相关专业毕业;
工作经验要求:
1、有扎实的算法和数据结构基础,对分布式,并发,多线程,消息队列,jvm有比较深入的了解。
| 设立背景 | 公司要守住网络和数据安全底线,得有人天天盯着平台、查漏洞、盯报警。 | ||
|---|---|---|---|
| 核心职能 | 管好安全平台,查风险、挖隐患、修漏洞、看日志、处置报警。 | ||
| 工作内容 | 建平台、运平台、做安全检查、写评估报告、分析日志、处理告警。 | ||
| 协作关系 | 跟开发组一起加固系统,向it主管汇报,配合运维同事查设备,和法务同步合规要求。 | ||
网络信息安全运维工程师 工作职责
1、参与网络信息安全管控平台的规划和建设;
2、负责安全管控平台的运营运维,保障;
3、参与保障网络、数据、系统安全、协助安全加固,策略检查,信息安全风险评估,安全隐患的挖掘、追踪、验证、修复;
4、 安全日志分析及威胁报警处置。
任职资格:
1、计算机或信息安全相关专业本科以上学历,一年以上网络与信息安全相关工作经验。
2、熟悉各领域的安全技术,包括:web安全、系统网络安全、大数据平台安全、网络安全域的划分等,熟悉安全漏洞扫描等常用安全设备;
3、掌握主流操作系统、数据库、网络设备的配置及使用;
4、掌握一种或多种编程或脚本语言,如python、perl等;
5、具备良好的沟通能力和团队协作能力,文档撰写能力强,有较强的责任心、事业心、抗压能力。