| 制定目的 | 怕出事损失大,想早点发现、快点处理,减少损失,以后少出类似问题。 | ||
|---|---|---|---|
| 适用范围 | 管所有做***业务的人,管信息设备、线路、软件出问题,还有人搞坏或失职的事。 | ||
| 职责分工 | 负责人定方向和分工;日常管理员写策略、推改进;技术责任人盯系统、评风险、处理事件。 | ||
| 禁止行为 | 不能让秘密泄露;不能让业务停两小时以上;不能让设备烧毁;不能让损失超一万元。 | ||
| 检查与监督 | 出事马上记录、初步处理、写报告;一般事件报负责人批,重大要委员会过;查原因定措施,跟踪验证结果;没做到就警告、通报、调岗甚至开除。 | ||
1 目的
为建立一个适当的信息安全事件、薄弱点和故障报告、反应与处理机制,减少信息安全事件和故障所造成的损失,采取有效的纠正与预防措施,特制定本程序。
2 范围
本程序适用于***业务信息安全事件的管理。
| 制度目标 | 让安全档案不乱丢、不漏掉、不瞎放,以后查起来快,用起来顺,别出事。 | ||
|---|---|---|---|
| 职责分工 | 安环部管检查和分级;各部门设专人和专柜;综合办收公司发文和体检材料;人人都要交材料,不能私藏。 | ||
| 核心条款 | 材料要全、要真、要按时交;分永久/长期/短期保存;到期要鉴定,该销毁得审批。 | ||
| 执行要求 | 项目结束就归档,日常按月季年归;交前要审核,签字才算数;电子档要验真,和纸质对得上;每年报统计。 | ||
1目的
为进一步规范公司的安全档案管理工作,充分保障公司安全管理工作的有效性和长期性,根据《中华人民共和国安全生产法》、《安徽省安全生产条例》、《中华人民共和国档案法》及有关规定,结合我公司职业健康安全的实际状况,特制订本制度。
2范围
本制度适用本公司范围内安全文件档案的建立、更新、使用、保存管理。
3术语
3.1安全档案是指公司在安全管理活动中形成的,对企业、国家及社会安全生产具有保存与利用价值的各种文字、图表、声像等不同形式的历史记录。
4主要职责
4.1凡是各单位在日常职业健康安全管理、生产管理、设备管理、技术管理及业务联系工作中,形成的有保存价值的与职业健康安全有关的文件材料、各类检测证书、报告、安全制度、教育试卷、工作记录、声像资料等都应按规定收集齐全,整理归档。
| 设立背景 | 公司接了等保测评和渗透测试的活儿,得有人盯项目跑现场写报告。 | ||
|---|---|---|---|
| 核心职能 | 带着小队做安全测评、写报告、搞培训、处理突发问题。 | ||
| 工作内容 | 跑客户现场、写测评报告、整理验收材料、做安全巡检、开培训会。 | ||
| 协作关系 | 听技术总监安排,跟销售谈需求,带实施小组干活,交接给客服部同事。 | ||
职位描述:
岗位职责:
1、协助完成渗透测试、信息安全等级保护测评、信息安全咨询、信息安全风险评估等项目的技术支持工作,提供信息安全等级保护、信息安全风险评估、日常巡检、报告编写、安全保障、应急响应、信息安全知识的培训。
2、负责沟通、协调公司内外资源,积极沟通、协调以解决项目实施中的问题;
3、负责项目实施小组成员的管理,并指导项目组成员进行用户现场实施工作;
4、负责产品项目实施过程质量监控,及时纠偏,对实施任务进行线上质量评价;
5、负责项目资料、验收交付文档的收集和整理;
6、负责向客户服务部移交项目,完成项目交付工作
任职资格:
1、熟悉信息安全相关理论知识,并具有相关的安全行业从事经验。
2、至少3年以上安全服务项目管理经验,熟悉安全服务内容
3、工作严谨、认真负责、耐心和责任心较强,具备较强的沟通协调能力
4、拥有cisp或cissp证书、pmp等证书优先
| 设立背景 | 公司要管好电脑和数据,防止被黑被偷,得有人专门盯这事。 | ||
|---|---|---|---|
| 核心职能 | 管公司信息安不安全,建制度、查漏洞、防事故、做培训。 | ||
| 工作内容 | 做风险评估、日常检查、流程优化、体系审核、漏洞分析、组织培训。 | ||
| 协作关系 | 跟it部门、各部门负责人打交道,向cto或行政总监汇报,一起改流程、填漏洞、推培训。 | ||
信息安全主管岗位职责
工作职责:
1. 协助管理单位信息安全事宜,建立符合公司信息安全管理体系,并实施该体系 。
2. 解析公司的信息安全缺失及落实进行部署,确保符合公司信息安全要求 。
3. 负责公司信息安全风险评估、预防和改善规划 。
4. 对日常的信息安全检查和执行,并负责进行优化和升级相关流程制定 。
5. 负责对信息安全管理体系进行定期审核,并督促相关职能部门履行其管理职责。
6. 预防重大信息安全事件发生,并及时分析安全性漏洞,优化信息安全管理体系 。
7. 负责公司内部的相关信息安全培训。
任职资格:
1. 本科或硕士(it或信息安全相关科系)
2. 具备5年以上信息安全领域内带领团队的专案规划与管理经验,熟悉相关安全标准和规范,各项信息安全管理与技术机制规划能力。
3. 熟悉信息安全产品和相关技术,例如防火墙/入侵侦测/端点防护/弱点扫描/照相手机防护等。
| 设立背景 | 因为税局和企业需要有人现场跑腿干活,设备要发、问题要修、数据要采,没人干这些事业务就卡住。 | ||
|---|---|---|---|
| 核心职能 | 跑税局和企业现场,装设备、修故障、收钱开票、传消息、填数据,啥杂活都得干。 | ||
| 工作内容 | 登记新户信息、发设备、收维护费、开发票、签银行托收、查税局数据、记问题报领导。 | ||
| 协作关系 | 听分点主管安排,跟销售专员传意向客户,帮税局大厅同事盯现场,对企业客户不推活、马上应。 | ||
任职资格:
1、大专及以上学历
2、一年以上工作经验。
3、熟悉计算机软、硬件环境及相关软件产品的安装和操作;
4、熟悉硬件设备的拆装规则,动手能力强;品行端正,能融于团队,遵守纪律。
| 设立背景 | 公司最近老被黑客盯上,服务器总出问题,得有人专门盯着安全这块儿。 | ||
|---|---|---|---|
| 核心职能 | 管网络不被黑,防数据泄露,守服务器大门,查漏洞补短板,出事了赶紧救火。 | ||
| 工作内容 | 看防火墙日志,调acl规则,配ipsec vpn,做安全扫描,写shell脚本巡检,处理告警。 | ||
| 协作关系 | 跟运维同事天天碰,听cto安排,帮开发改代码漏洞,给行政做员工安全培训,和采购一起选安全设备。 | ||
it信息安全岗位职责
it 信息安全主管 能力要求:
1.5 年以上it从业经验,在服务器、网络安全防范领域至少有3年以上的经验。
2.熟悉网络7层协议中各个层面的安全防范技术,例如防火墙acl、ipsec vpn、数据加密、防止ddos攻击、dns攻击、网站注入等风险,账号安全防范、it系统安全防范原则、流程、规范、策略等。
3.具备丰富的安全故障的trouble shooting的经验和能力;
4.熟悉windows和linux服务器版操作系统,精通shell脚本编写;
5.了解主流网络安全产品(如fw、ids、scanner、audit等)的配置及使用;
6.善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神;
7.具备一定的vmware esx、vsphere管理经验;
| 制定背景 | 老师发现隐患没人管,出事了才上报,太晚了。想早点知道、早点处理,别等出大事。 | ||
|---|---|---|---|
| 适用范围 | 全体教职工、值班人员、安全小组、园长、分管领导。 | ||
| 职责分工 | 老师发现隐患先报分管领导或园长。安全小组每季度汇总报教育局。园长是第一责任人。 | ||
| 管理规定 | 隐患要马上报,不能拖。事故必须两小时内书面报。值班异常要第一时间说。报告内容要写清楚。 | ||
| 监督与罚则 | 每月查一次上报记录。没按时报的找本人谈话。漏报三次扣绩效。重大问题直接约谈园长。检查结果贴公示栏。 | ||
新世纪幼儿园报告制度
1、幼儿园教职工对所负责的安全责任区域内的安全隐患,要及时向幼儿园分管安全的行政领导报告或直接向园长报告。
2、幼儿园安全领导小组必须在每季度30日前,书面向教育局安全工作领导小组汇报幼儿园季度安全工作情况。
3、幼儿园对安全隐患的整改结果在规定的时间内向行政主管部门报告,对不能及时进行整改的安全隐患,要打报告说明原因并提出防护措施。
4、值班人员要向幼儿园带班领导报告每天的值班情况,对值班过程中的偶发事件或异常情况要在第一时间向幼儿园分管领导报告,并妥善处理。