信息安全管理制度匯編_第1頁(yè)
信息安全管理制度匯編_第2頁(yè)
信息安全管理制度匯編_第3頁(yè)
信息安全管理制度匯編_第4頁(yè)
信息安全管理制度匯編_第5頁(yè)
已閱讀5頁(yè),還剩130頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、內(nèi)部資料注意保存XXXXXXXXXX信息安全制度匯編XXXXXXXXXX二O六年一月目錄TOC o 1-5 h z HYPERLINK l bookmark6 o Current Document 一、總則6 HYPERLINK l bookmark8 o Current Document 二、安全管理制度7 HYPERLINK l bookmark10 o Current Document 第一章管理制度7 HYPERLINK l bookmark12 o Current Document 1.安全組織結(jié)構(gòu)7 HYPERLINK l bookmark14 o Current Document

2、 1.1信息安全領(lǐng)導(dǎo)小組職責(zé)7 HYPERLINK l bookmark16 o Current Document 1.2信息安全工作組職責(zé)8 HYPERLINK l bookmark18 o Current Document 1.3信息安全崗位9 HYPERLINK l bookmark20 o Current Document 2.安全管理制度11 HYPERLINK l bookmark22 o Current Document 2.1安全管理制度體系11 HYPERLINK l bookmark24 o Current Document 2.2安全方針和主策略12 HYPERLINK

3、l bookmark26 o Current Document 2.3安全管理制度和規(guī)范12 HYPERLINK l bookmark28 o Current Document 2.4安全流程和操作規(guī)程14 HYPERLINK l bookmark30 o Current Document 2.5安全記錄單14 HYPERLINK l bookmark32 o Current Document 第二章制定和發(fā)布15 HYPERLINK l bookmark34 o Current Document 第三章評(píng)審和修訂16 HYPERLINK l bookmark36 o Current Docu

4、ment 三、安全管理機(jī)構(gòu)17 HYPERLINK l bookmark38 o Current Document 第一章崗位設(shè)置17 HYPERLINK l bookmark40 o Current Document 1.組織機(jī)構(gòu)17 HYPERLINK l bookmark42 o Current Document 2.關(guān)鍵崗位19 HYPERLINK l bookmark44 o Current Document 第二章人員配備21 HYPERLINK l bookmark46 o Current Document 第三章授權(quán)和審批22 HYPERLINK l bookmark48 o

5、Current Document 第四章溝通和合作24 HYPERLINK l bookmark50 o Current Document 第五章審核和檢查26 HYPERLINK l bookmark52 o Current Document 四、人員安全管理28 HYPERLINK l bookmark54 o Current Document 第一章人員錄用28 HYPERLINK l bookmark56 o Current Document 1.組織編制28 HYPERLINK l bookmark58 o Current Document 2.招聘原則28 HYPERLINK l

6、bookmark60 o Current Document 3.招聘時(shí)機(jī)28 HYPERLINK l bookmark62 o Current Document 4.錄用人員基本要求29 HYPERLINK l bookmark64 o Current Document 5.招聘人員崗位要求29 HYPERLINK l bookmark66 o Current Document 6.招聘種類29外招29 HYPERLINK l bookmark68 o Current Document 內(nèi)招30 HYPERLINK l bookmark70 o Current Document 7.招聘程序3

7、0 HYPERLINK l bookmark72 o Current Document 7.1人事需求申請(qǐng)30 HYPERLINK l bookmark74 o Current Document 甄選30錄用32 HYPERLINK l bookmark76 o Current Document 第二章保密協(xié)議33 HYPERLINK l bookmark78 o Current Document 第三章人員離崗35 HYPERLINK l bookmark80 o Current Document 第三章人員考核37 HYPERLINK l bookmark82 o Current Docu

8、ment 1制定安全管理目標(biāo)37 HYPERLINK l bookmark84 o Current Document 2.目標(biāo)考核37 HYPERLINK l bookmark86 o Current Document 3.獎(jiǎng)懲措施38 HYPERLINK l bookmark88 o Current Document 第四章安全意識(shí)教育和培訓(xùn)39 HYPERLINK l bookmark90 o Current Document 1.安全教育培訓(xùn)制度39 HYPERLINK l bookmark92 o Current Document 第一章總則39 HYPERLINK l bookmar

9、k94 o Current Document 第二章安全教育的含義和方式39 HYPERLINK l bookmark96 o Current Document 第三章安全教育制度實(shí)施39 HYPERLINK l bookmark98 o Current Document 第四章三級(jí)安全教育及其他教育內(nèi)容41 HYPERLINK l bookmark100 o Current Document 第五章附則43 HYPERLINK l bookmark102 o Current Document 第五章外部人員訪問管理制度44 HYPERLINK l bookmark104 o Current

10、Document 1.總則44 HYPERLINK l bookmark106 o Current Document 2.來訪登記控制44 HYPERLINK l bookmark108 o Current Document 3.進(jìn)出門禁系統(tǒng)控制45 HYPERLINK l bookmark110 o Current Document 4.攜帶物品控制46 HYPERLINK l bookmark112 o Current Document 五、系統(tǒng)建設(shè)管理47 HYPERLINK l bookmark114 o Current Document 第一章安全方案設(shè)計(jì)47 HYPERLINK l

11、 bookmark116 o Current Document 1.概述47 HYPERLINK l bookmark118 o Current Document 2設(shè)計(jì)要求和分析48 HYPERLINK l bookmark120 o Current Document 2.1安全計(jì)算環(huán)境設(shè)計(jì)48 HYPERLINK l bookmark122 o Current Document 2.2安全區(qū)域邊界設(shè)計(jì)49 HYPERLINK l bookmark124 o Current Document 2.3安全通信網(wǎng)絡(luò)設(shè)計(jì)50 HYPERLINK l bookmark126 o Current Do

12、cument 2.4安全管理中心設(shè)計(jì)50 HYPERLINK l bookmark128 o Current Document 3針對(duì)本單位的具體實(shí)踐51 HYPERLINK l bookmark130 o Current Document 3.1安全計(jì)算環(huán)境建設(shè)51 HYPERLINK l bookmark132 o Current Document 3.2安全區(qū)域邊界建設(shè)52 HYPERLINK l bookmark134 o Current Document 3.3安全通信網(wǎng)絡(luò)建設(shè)52 HYPERLINK l bookmark136 o Current Document 3.4安全管理中

13、心建設(shè)53 HYPERLINK l bookmark138 o Current Document 3.5安全管理規(guī)范制定54 HYPERLINK l bookmark140 o Current Document 3.6系統(tǒng)整體分析54 HYPERLINK l bookmark142 o Current Document 第二章產(chǎn)品采購(gòu)和使用55 HYPERLINK l bookmark144 o Current Document 第三章自行軟件開發(fā)581.申報(bào)58 HYPERLINK l bookmark146 o Current Document 2.安全性論證和審批583.復(fù)議58 HYP

14、ERLINK l bookmark148 o Current Document 4.項(xiàng)目安全立項(xiàng)58II IVTOC o 1-5 h z HYPERLINK l bookmark150 o Current Document 5.項(xiàng)目管理59 HYPERLINK l bookmark152 o Current Document 5.1概要595.2正文60 HYPERLINK l bookmark154 o Current Document 第四章工程實(shí)施62 HYPERLINK l bookmark156 o Current Document 1.信息化項(xiàng)目實(shí)施階段62 HYPERLINK l

15、 bookmark158 o Current Document 概要設(shè)計(jì)子階段的安全要求62 HYPERLINK l bookmark160 o Current Document 詳細(xì)設(shè)計(jì)子階段的安全要求63 HYPERLINK l bookmark162 o Current Document 項(xiàng)目實(shí)施子階段的安全要求63 HYPERLINK l bookmark164 o Current Document 第五章測(cè)試驗(yàn)收65 HYPERLINK l bookmark166 o Current Document 1.文檔準(zhǔn)備65 HYPERLINK l bookmark168 o Curren

16、t Document 2.確認(rèn)簽字65 HYPERLINK l bookmark170 o Current Document 3.專人負(fù)責(zé)65 HYPERLINK l bookmark172 o Current Document 4.測(cè)試方案65 HYPERLINK l bookmark174 o Current Document 第六章系統(tǒng)交付68 HYPERLINK l bookmark176 o Current Document 1.試運(yùn)行68 HYPERLINK l bookmark178 o Current Document 2.組織驗(yàn)收68 HYPERLINK l bookmark

17、180 o Current Document 第七章系統(tǒng)備案70 HYPERLINK l bookmark182 o Current Document 1.系統(tǒng)備案70 HYPERLINK l bookmark184 o Current Document 2.設(shè)備管理70 HYPERLINK l bookmark186 o Current Document 3.投產(chǎn)后的監(jiān)控與跟蹤72 HYPERLINK l bookmark188 o Current Document 第八章安全服務(wù)商選擇74 HYPERLINK l bookmark190 o Current Document 六、系統(tǒng)運(yùn)維管

18、理75 HYPERLINK l bookmark192 o Current Document 第一章環(huán)境管理75 HYPERLINK l bookmark194 o Current Document 1.機(jī)房環(huán)境、設(shè)備75 HYPERLINK l bookmark196 o Current Document 2.辦公環(huán)境管理76 HYPERLINK l bookmark198 o Current Document 第二章資產(chǎn)管理81 HYPERLINK l bookmark200 o Current Document 1.總則81 HYPERLINK l bookmark202 o Curre

19、nt Document 2.資產(chǎn)管理制度81 HYPERLINK l bookmark204 o Current Document 第三章介質(zhì)管理85 HYPERLINK l bookmark206 o Current Document 1介質(zhì)安全管理制度85 HYPERLINK l bookmark208 o Current Document 1.1計(jì)算機(jī)及軟件備案管理制度85 HYPERLINK l bookmark210 o Current Document 1.2計(jì)算機(jī)安全使用與保密管理制度85 HYPERLINK l bookmark212 o Current Document 1.

20、3用戶密碼安全保密管理制度86 HYPERLINK l bookmark214 o Current Document 1.4涉密移動(dòng)存儲(chǔ)設(shè)備的使用管理制度86 HYPERLINK l bookmark216 o Current Document 1.5數(shù)據(jù)復(fù)制操作管理制度87 HYPERLINK l bookmark218 o Current Document 1.6計(jì)算機(jī)、存儲(chǔ)介質(zhì)、及相關(guān)設(shè)備維修、維護(hù)、報(bào)廢、銷毀管理制度87 HYPERLINK l bookmark220 o Current Document 第四章設(shè)備管理89 HYPERLINK l bookmark222 o Curr

21、ent Document 主機(jī)、存儲(chǔ)系統(tǒng)運(yùn)維管理89 HYPERLINK l bookmark224 o Current Document 應(yīng)用服務(wù)系統(tǒng)運(yùn)維管理89 HYPERLINK l bookmark226 o Current Document 3.數(shù)據(jù)系統(tǒng)運(yùn)維管理90 HYPERLINK l bookmark228 o Current Document 4信息保密管理91 HYPERLINK l bookmark230 o Current Document 日常維護(hù)91 HYPERLINK l bookmark232 o Current Document 附件:安全檢查表92 HYPE

22、RLINK l bookmark234 o Current Document 第五章監(jiān)控管理和安全管理中心94 HYPERLINK l bookmark236 o Current Document 監(jiān)控管理94 HYPERLINK l bookmark238 o Current Document 安全管理中心95 HYPERLINK l bookmark240 o Current Document 第六章網(wǎng)絡(luò)安全管理96 HYPERLINK l bookmark242 o Current Document 第七章系統(tǒng)安全管理98 HYPERLINK l bookmark244 o Curren

23、t Document 總則98 HYPERLINK l bookmark246 o Current Document 系統(tǒng)安全策略98 HYPERLINK l bookmark248 o Current Document 系統(tǒng)日志管理99 HYPERLINK l bookmark250 o Current Document 個(gè)人操作管理100 HYPERLINK l bookmark252 o Current Document 懲處100 HYPERLINK l bookmark254 o Current Document 第八章惡意代碼防范管理101 HYPERLINK l bookmark

24、256 o Current Document 1.惡意代碼三級(jí)防范機(jī)制101 HYPERLINK l bookmark258 o Current Document 惡意代碼初級(jí)安全設(shè)置與防范101 HYPERLINK l bookmark260 o Current Document 1.2.惡意代碼中級(jí)安全設(shè)置與防范101 HYPERLINK l bookmark262 o Current Document 1.3惡意代碼高級(jí)安全設(shè)置與防范102 HYPERLINK l bookmark264 o Current Document 防御惡意代碼技術(shù)管理人員職責(zé)102 HYPERLINK l b

25、ookmark266 o Current Document 防御惡意代碼員工日常行為規(guī)范103 HYPERLINK l bookmark268 o Current Document 第九章密碼管理104 HYPERLINK l bookmark270 o Current Document 第十章變更管理1061.變更106 HYPERLINK l bookmark272 o Current Document 2.變更程序106變更申請(qǐng)1062.2變更審批1062.3變更實(shí)施1062.4變更驗(yàn)收106 HYPERLINK l bookmark274 o Current Document 附件一變

26、更申請(qǐng)表107 HYPERLINK l bookmark276 o Current Document 附件二變更驗(yàn)收表108 HYPERLINK l bookmark278 o Current Document 第十一章備份與恢復(fù)管理109 HYPERLINK l bookmark280 o Current Document 總則109 HYPERLINK l bookmark282 o Current Document 設(shè)備備份110 HYPERLINK l bookmark284 o Current Document 應(yīng)用系統(tǒng)、程序和數(shù)據(jù)備份111 HYPERLINK l bookmark

27、286 o Current Document 備份介質(zhì)和介質(zhì)庫(kù)管理114 HYPERLINK l bookmark288 o Current Document 系統(tǒng)恢復(fù)115 HYPERLINK l bookmark290 o Current Document 人員備份116 HYPERLINK l bookmark292 o Current Document 第十二章安全事件處置117IV VTOC o 1-5 h z HYPERLINK l bookmark294 o Current Document 1.工作原則117 HYPERLINK l bookmark296 o Current

28、Document 2.組織指揮機(jī)構(gòu)與職責(zé)117 HYPERLINK l bookmark298 o Current Document 3.先期處置118 HYPERLINK l bookmark300 o Current Document 4.應(yīng)急處置1194.1應(yīng)急指揮1194.2應(yīng)急支援1194.3信息處理1194.4應(yīng)急結(jié)束120 HYPERLINK l bookmark302 o Current Document 5后期處置1205.1善后處置120 HYPERLINK l bookmark304 o Current Document 5.2調(diào)查和評(píng)估121 HYPERLINK l b

29、ookmark306 o Current Document 第十三章應(yīng)急預(yù)案管理122 HYPERLINK l bookmark308 o Current Document 1.應(yīng)急處理和災(zāi)難恢復(fù)122 HYPERLINK l bookmark310 o Current Document 2應(yīng)急計(jì)劃123 HYPERLINK l bookmark312 o Current Document 3應(yīng)急計(jì)劃的實(shí)施保障124 HYPERLINK l bookmark314 o Current Document 4應(yīng)急演練125一、總則為規(guī)范XXXXXXXXXX信息安全工作,確保全體員工理解信息安全工作

30、與職責(zé),并落實(shí)到日常工作中,推動(dòng)信息安全保障工作的順利進(jìn)行,結(jié)合XXXXXXXXXX的實(shí)際情況,特制定本制度。本管理制度所稱信息系統(tǒng)安全,包括計(jì)算機(jī)網(wǎng)絡(luò)和應(yīng)用系統(tǒng)(以下簡(jiǎn)稱信息系統(tǒng))的硬件、軟件、數(shù)據(jù)及環(huán)境受到有效保護(hù),信息系統(tǒng)的連續(xù)、穩(wěn)定、安全運(yùn)行得到可靠保障。信息系統(tǒng)安全管理堅(jiān)持“誰主管誰負(fù)責(zé)”的原則,公司的所有部門和員工都應(yīng)各自履行相關(guān)的信息系統(tǒng)安全建設(shè)和管理的義務(wù)與責(zé)任。信息系統(tǒng)安全工作的總體目標(biāo)是:實(shí)施信息系統(tǒng)安全等級(jí)保護(hù),建立健全先進(jìn)實(shí)用、完整可靠的信息系統(tǒng)安全體系,保證系統(tǒng)和信息的完整性、真實(shí)性、可用性、保密性和可控性,保障信息化建設(shè)和應(yīng)用,支撐公司業(yè)務(wù)持續(xù)、穩(wěn)定、健康發(fā)展。信息

31、系統(tǒng)安全體系建設(shè)必須堅(jiān)持“統(tǒng)一標(biāo)準(zhǔn)、保障應(yīng)用、符合法規(guī)、綜合防范、集成共享”的原則。本制度適用于公司所有部門和個(gè)人。二、安全管理制度第一章管理制度安全組織結(jié)構(gòu)XXXXXXXXXX安全管理組織應(yīng)形成由主管領(lǐng)導(dǎo)牽頭的信息安全領(lǐng)導(dǎo)小組、具體信息安全職能部門負(fù)責(zé)日常工作的組織模式,組織結(jié)構(gòu)圖如下所示:組織機(jī)構(gòu)圖信息安全領(lǐng)導(dǎo)小組職責(zé)信息安全領(lǐng)導(dǎo)小組是由XXXXXXXXXX主管領(lǐng)導(dǎo)牽頭,各部門的負(fù)責(zé)人為組成成員的組織機(jī)構(gòu),主要負(fù)責(zé)批準(zhǔn)XXXXXXXXXX安全策略、分配安全責(zé)任并協(xié)調(diào)安全策略能夠?qū)嵤_保安全管理工作 有一個(gè)明確的方向,從管理和決策層角度對(duì)信息安全管理提供支持。信息安全領(lǐng)導(dǎo)小組的主要責(zé)任如下

32、:(一)確定網(wǎng)絡(luò)與信息安全工作的總體方向、目標(biāo)、總體原則和安全工作方法;(二)審查并批準(zhǔn)政府的信息安全策略和安全責(zé)任;(三)分配和指導(dǎo)安全管理總體職責(zé)與工作;(四)在網(wǎng)絡(luò)與信息面臨重大安全風(fēng)險(xiǎn)時(shí),監(jiān)督控制可能發(fā)生的重大變化;(五)對(duì)安全管理的重大更改事項(xiàng)(例如:組織機(jī)構(gòu)調(diào)整、關(guān)鍵人事變動(dòng)、信息系統(tǒng)更改等)進(jìn)行決策;(六)指揮、協(xié)調(diào)、督促并審查重大安全事件的處理,并協(xié)調(diào)改進(jìn)措施;(七)審核網(wǎng)絡(luò)安全建設(shè)和管理的重要活動(dòng),如重要安全項(xiàng)目建設(shè)、重要的安全管理措施出臺(tái)等;(八)定期組織相關(guān)部門和相關(guān)人員對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定。信息安全工作組職責(zé)信息安全工作組是信息安全工作的日常執(zhí)行機(jī)

33、構(gòu),內(nèi)設(shè)專職的安全管理組織和崗位,負(fù)責(zé)日常具體安全工作的落實(shí)、組織和協(xié)調(diào)。信息安全工作組的主要職責(zé)如下:(一)貫徹執(zhí)行和解釋信息安全領(lǐng)導(dǎo)小組的決議;(二)貫徹執(zhí)行和解釋國(guó)家主管機(jī)構(gòu)下發(fā)的信息安全策略;(三)負(fù)責(zé)組織和協(xié)調(diào)各類信息安全規(guī)劃、方案、實(shí)施、測(cè)試和驗(yàn)收評(píng)審會(huì)議;(四)負(fù)責(zé)落實(shí)和執(zhí)行各類信息安全具體工作,并對(duì)具體落實(shí)情況進(jìn)行總結(jié)和匯報(bào);(五)負(fù)責(zé)內(nèi)外部組織和機(jī)構(gòu)的溝通、協(xié)調(diào)和合作工作;(六)負(fù)責(zé)制定所有信息安全相關(guān)的管理制度和規(guī)范;(七)負(fù)責(zé)針對(duì)信息安全相關(guān)的管理制度和規(guī)范具體落實(shí)工作進(jìn)行監(jiān)督、檢查、考核、指導(dǎo)及審批,例如現(xiàn)有安全技術(shù)措施的有效性安全配置與安全策略的一致性、安全管理制度的

34、執(zhí)行情況等。以上組織結(jié)構(gòu)和職責(zé)通過信息安全組織職責(zé)體系加以說明。1.3信息安全崗位為了有效落實(shí)信息安全各項(xiàng)工作,XXXXXXXXXX應(yīng)設(shè)立以下專職的安全崗位,負(fù)責(zé)安全工作的落實(shí)和執(zhí)行:1.3.1信息安全工作組主管1)負(fù)責(zé)網(wǎng)絡(luò)與信息安全的日常整體協(xié)調(diào)、管理工作;2)負(fù)責(zé)組織人員制定信息安全管理制度,并對(duì)管理制度進(jìn)行推廣、培訓(xùn)和指導(dǎo);3)負(fù)責(zé)重大安全事件的具體協(xié)調(diào)和溝通工作。1.3.2安全管理員崗位負(fù)責(zé)執(zhí)行網(wǎng)絡(luò)與信息安全工作的日常協(xié)調(diào)、管理工作;負(fù)責(zé)日常的安全監(jiān)控管理,并對(duì)上報(bào)和發(fā)現(xiàn)的各類安全事件進(jìn)行響應(yīng);負(fù)責(zé)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用安全管理的協(xié)調(diào)和技術(shù)指導(dǎo);負(fù)責(zé)安全管理平臺(tái)安全策略制定,訪問控制策略審核

35、;負(fù)責(zé)組織安全管理制度的推廣和培訓(xùn)工作;負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況。1.3.3安全審計(jì)員崗位負(fù)責(zé)安全管理制度落實(shí)情況的檢查、監(jiān)督和指導(dǎo);負(fù)責(zé)安全策略執(zhí)行情況的審核。系統(tǒng)管理員1)負(fù)責(zé)系統(tǒng)安全穩(wěn)定運(yùn)行的日常管理工作;2)負(fù)責(zé)保持系統(tǒng)的防病毒系統(tǒng)、補(bǔ)丁等保持最新,定期對(duì)系統(tǒng)進(jìn)行安全加固,保持系統(tǒng)漏洞最小化。網(wǎng)絡(luò)管理員1)負(fù)責(zé)網(wǎng)絡(luò)設(shè)備安全穩(wěn)定運(yùn)行的日常管理工作;2)負(fù)責(zé)保持網(wǎng)絡(luò)設(shè)備的漏洞最小化,定期對(duì)系統(tǒng)進(jìn)行安全加固負(fù)責(zé)保持網(wǎng)絡(luò)路由和交換策略與業(yè)務(wù)需求保護(hù)一致。4)XXXXXXXXXX應(yīng)根據(jù)日常的運(yùn)行維護(hù)和管理工作,設(shè)置物理環(huán)境管理、數(shù)據(jù)庫(kù)管理、應(yīng)用管理

36、以及資產(chǎn)管理等崗位,這些崗位也應(yīng)當(dāng)包括安全職責(zé),這些安全職責(zé)的具體內(nèi)容通過信息安全管理崗位說明書落實(shí)安全管理制度安全管理制度體系XXXXXXXXXX安全管理制度應(yīng)建立信息安全方針、安全策略、安全管理制度、安全技術(shù)規(guī)范以及流程的一套信息安全管理制度體系。信息妄全方針匪安全主策略I隧暮全技術(shù)I就范和標(biāo)準(zhǔn)I婆全工件流程(支擔(dān)妄全管理制庚子耍全操件規(guī)程支捷妄全技術(shù)規(guī)范LJ安全方針和主策略最高方針,綱領(lǐng)性的安全策略主文檔,陳述本策略的目的、適用范圍、信息安全的管理意圖、支持目標(biāo)以及指導(dǎo)原則,信息安全各個(gè)方面所應(yīng)遵守的原則方法和指導(dǎo)性策略。安全管理制度和規(guī)范各類管理規(guī)定、管理辦法和暫行規(guī)定。從安全策略主文

37、檔中規(guī)定的安全各個(gè)方面所應(yīng)遵守的原則方法和指導(dǎo)性策略引出的具體管理規(guī)定、管理辦法和實(shí)施辦法,是必須具有可操作性,而且必須得到有效推行和實(shí)施的。技術(shù)標(biāo)準(zhǔn)和規(guī)范,包括各個(gè)安全等級(jí)區(qū)域網(wǎng)絡(luò)設(shè)備、主機(jī)操作系統(tǒng)和主要應(yīng)用程序的應(yīng)遵守的安全配置和管理的技術(shù)標(biāo)準(zhǔn)和規(guī)范。技術(shù)標(biāo)準(zhǔn)和規(guī)范將作為各個(gè)網(wǎng)絡(luò)設(shè)備、主機(jī)操作系統(tǒng)和應(yīng)用程序的安裝、配置、采購(gòu)、項(xiàng)目評(píng)審、日常安全管理和維護(hù)時(shí)必須遵照的標(biāo)準(zhǔn),不允許發(fā)生違背和沖突。本項(xiàng)目將為XXXXXXXXXX編制如下安全管理制度和規(guī)范:安全方針安全策略安全管理組織體系職責(zé)內(nèi)部人員安全管理規(guī)定外部人員安全管理規(guī)定等級(jí)保護(hù)安全管理規(guī)范風(fēng)險(xiǎn)評(píng)估管理規(guī)范軟件開發(fā)管理規(guī)定IT外包管理規(guī)

38、定工程安全管理規(guī)定產(chǎn)品采購(gòu)安全管理規(guī)定服務(wù)商安全管理規(guī)定機(jī)房管理制度辦公環(huán)境安全管理規(guī)定資產(chǎn)安全管理制度設(shè)備安全管理規(guī)定介質(zhì)安全管理規(guī)定運(yùn)行維護(hù)安全管理規(guī)范網(wǎng)絡(luò)安全管理規(guī)定系統(tǒng)安全管理規(guī)定防病毒安全管理規(guī)定密碼使用管理制度變更管理制度備份與恢復(fù)管理規(guī)定安全事件管理制度應(yīng)急預(yù)案安全流程和操作規(guī)程,詳細(xì)規(guī)定主要業(yè)務(wù)應(yīng)用和事件處理的流程步驟和相關(guān)注意事項(xiàng)。作為具體工作時(shí)的具體依照,此部分必須具有可操作性,而且必須得到有效推行和實(shí)施的。安全流程和操作規(guī)程安全流程和操作規(guī)程,詳細(xì)規(guī)定主要業(yè)務(wù)應(yīng)用和事件處理的流程和步驟,和相關(guān)注意事項(xiàng)。作為具體工作時(shí)的具體依照,此部分必須具有可操作性,而且必須得到有效推行

39、和實(shí)施的。2.5安全記錄單安全記錄單,落實(shí)安全流程和操作規(guī)程的具體表單,根據(jù)不同等級(jí)信息系統(tǒng)的要求可以通過不同方式的安全記錄單落實(shí)并在日常工作中具體執(zhí)行。主要包括日常操作的記錄、工作記錄、流轉(zhuǎn)記錄以及審批記錄等。第二章制定和發(fā)布安全策略系列文檔制定后,必須有效發(fā)布和執(zhí)行。發(fā)布和執(zhí)行過程中除了要得到管理層的大力支持和推動(dòng)外,還必須要有合適的、可行的發(fā)布和推動(dòng)手段,同時(shí)在發(fā)布和執(zhí)行前對(duì)每個(gè)人員都要做與其相關(guān)部分的充分培訓(xùn),保證每個(gè)人員都知道和了解與其相關(guān)部分的內(nèi)容。安全策略在制定和發(fā)布過程中,應(yīng)當(dāng)實(shí)施以下安全管理:(一)安全管理制度應(yīng)具有統(tǒng)一的格式,并進(jìn)行版本控制;(二)由信息安全工作小組負(fù)責(zé)安全

40、管理制度的制定(三)安全管理職能部門應(yīng)組織相關(guān)人員對(duì)制定的安全管理制度進(jìn)行論證和審定;(四)安全管理制度應(yīng)通過文件形式下發(fā)通知;(五)安全管理制度應(yīng)注明發(fā)布范圍,并對(duì)收發(fā)文進(jìn)行登記。必須要注意到這是一個(gè)長(zhǎng)期、艱苦的工作,需要付出艱苦的努力,而且由于牽扯到許多部門和絕大多數(shù)員工,可能需要改變工作方式和流程,所以推行起來的阻力會(huì)相當(dāng)大;同時(shí)安全策略本身存在的缺陷,包括不切實(shí)可行,太過復(fù)雜和繁瑣,部分規(guī)定有缺欠等,都會(huì)導(dǎo)致整體策略難以落實(shí)。第三章評(píng)審和修訂信息安全領(lǐng)導(dǎo)小組應(yīng)組織相關(guān)人員對(duì)于信息安全策略體系文件進(jìn)行評(píng)審,并確定其有效執(zhí)行期限。同時(shí)應(yīng)指定信息安全職能部門每年審視安全策略系列文檔,具體檢查

41、內(nèi)容包括:(一)信息安全策略中的主要更新;(二)信息安全標(biāo)準(zhǔn)中的主要更新。信息安全標(biāo)準(zhǔn)不需要全部更新,可以僅對(duì)因變更而受影響的部分進(jìn)行更新;如果必要,可以使用年度審視更新流程對(duì)信息安全標(biāo)準(zhǔn)做一次全面更新。(三)安全管理組織機(jī)構(gòu)和人員的安全職責(zé)的主要更新;(四)操作流程的主要更新;(五)各類管理規(guī)定、管理辦法和暫行規(guī)定的主要更新;(六)用戶協(xié)議的主要更新;等等。通過信息安全策略管理規(guī)定落實(shí)以上相關(guān)內(nèi)容。三、安全管理機(jī)構(gòu)第一章崗位設(shè)置健全的崗位設(shè)置、職責(zé)分配及技能要求等是安全組織建設(shè)的重點(diǎn)內(nèi)容,對(duì)于以后安全管理工作的順利開展具有巨大的意義。缺乏健全的崗位設(shè)置、職責(zé)分配及技能要求將導(dǎo)致無人負(fù)責(zé)、難以

42、落實(shí)責(zé)權(quán)利,難以勝任安全管理工作等嚴(yán)重問題。組織機(jī)構(gòu)1)XXXXXXXXXX成立信息安全領(lǐng)導(dǎo)小組,是信息安全的最高決策機(jī)構(gòu),下設(shè)辦公室,負(fù)責(zé)信息安全領(lǐng)導(dǎo)小組的日常事務(wù)。2)信息安全工作領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán)。3)信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)研究重大事件,落實(shí)方針政策和制定總體策略等。職責(zé)主要包括:a)根據(jù)國(guó)家和行業(yè)有關(guān)信息安全的政策、法律和法規(guī),批準(zhǔn)公司信息安全總體策略規(guī)劃、管理規(guī)范和技術(shù)標(biāo)準(zhǔn);b)確定公司信息安全各有關(guān)部門工作職責(zé),指導(dǎo)、監(jiān)督信息安全工作。c)信息安全領(lǐng)導(dǎo)小組下設(shè)兩個(gè)工作組:信息安全工作組、應(yīng)急處理工作組。組長(zhǎng)均由公司負(fù)責(zé)人擔(dān)任。4)信息安全工作組的主要職責(zé)包括

43、:a)貫徹執(zhí)行公司信息安全領(lǐng)導(dǎo)小組的決議,協(xié)調(diào)和規(guī)范公司信息 安全工作;b)根據(jù)信息安全領(lǐng)導(dǎo)小組的工作部署,對(duì)信息安全工作進(jìn)行具體安排、落實(shí);c)組織對(duì)重大的信息安全工作制度和技術(shù)操作策略進(jìn)行審查,擬訂信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;d)負(fù)責(zé)協(xié)調(diào)、督促各職能部門和有關(guān)單位的信息安全工作,參與信息系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;e)組織信息安全工作檢查,分析信息安全總體狀況,提出分析報(bào)告和安全風(fēng)險(xiǎn)的防范對(duì)策;f)負(fù)責(zé)接受各單位的緊急信息安全事件報(bào)告,組織進(jìn)行事件調(diào)查,分析原因、涉及范圍,并評(píng)估安全事件的嚴(yán)重程度,提出信息安全事件防范措施;g)及時(shí)向信息安全工作領(lǐng)導(dǎo)小組和上級(jí)有關(guān)部

44、門、單位報(bào)告信息安全事件。h)跟蹤先進(jìn)的信息安全技術(shù),組織信息安全知識(shí)的培訓(xùn)和宣傳工作。5)應(yīng)急處理工作組的主要職責(zé)包括:a)審定公司網(wǎng)絡(luò)與信息系統(tǒng)的安全應(yīng)急策略及應(yīng)急預(yù)案;b)決定相應(yīng)應(yīng)急預(yù)案的啟動(dòng),負(fù)責(zé)現(xiàn)場(chǎng)指揮,并組織相關(guān)人員排除故障,恢復(fù)系統(tǒng);c)每年組織對(duì)信息安全應(yīng)急策略和應(yīng)急預(yù)案進(jìn)行測(cè)試和演練。6)公司應(yīng)指定分管信息的領(lǐng)導(dǎo)負(fù)責(zé)本單位信息安全管理,并配備信息安全技術(shù)人員,有條件的應(yīng)設(shè)置信息安全工作小組或辦公室,對(duì)公司信息安全領(lǐng)導(dǎo)小組和工作小組負(fù)責(zé),落實(shí)本單位信息安全工作和應(yīng)急處理工作。關(guān)鍵崗位設(shè)置信息系統(tǒng)的關(guān)鍵崗位并加強(qiáng)管理,配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、應(yīng)用開發(fā)管理員、安全審計(jì)員、安全

45、保密管理員,要求五人各自獨(dú)立。要害崗位人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)信息安全管理規(guī)定。1)系統(tǒng)管理員主要職責(zé)有:a)負(fù)責(zé)系統(tǒng)的運(yùn)行管理,實(shí)施系統(tǒng)安全運(yùn)行細(xì)則;b)嚴(yán)格用戶權(quán)限管理,維護(hù)系統(tǒng)安全正常運(yùn)行;c)認(rèn)真記錄系統(tǒng)安全事項(xiàng),及時(shí)向信息安全人員報(bào)告安全事件;d)對(duì)進(jìn)行系統(tǒng)操作的其他人員予以安全監(jiān)督。2)網(wǎng)絡(luò)管理員主要職責(zé)有:a)負(fù)責(zé)網(wǎng)絡(luò)的運(yùn)行管理,實(shí)施網(wǎng)絡(luò)安全策略和安全運(yùn)行細(xì)則;b)安全配置網(wǎng)絡(luò)參數(shù),嚴(yán)格控制網(wǎng)絡(luò)用戶訪問權(quán)限,維護(hù)網(wǎng)絡(luò)安全正常運(yùn)行;c)監(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵,及時(shí)向信息安全人員報(bào)告安全事件;d)對(duì)操作網(wǎng)絡(luò)管理功能的其他人員進(jìn)行安全監(jiān)督。3)應(yīng)用

46、開發(fā)管理員主要職責(zé)有:a)負(fù)責(zé)在系統(tǒng)開發(fā)建設(shè)中,嚴(yán)格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準(zhǔn)確實(shí)現(xiàn);b)系統(tǒng)投產(chǎn)運(yùn)行前,完整移交系統(tǒng)相關(guān)的安全策略等資料;c)不得對(duì)系統(tǒng)設(shè)置“后門”;d)對(duì)系統(tǒng)核心技術(shù)保密等。4)安全審計(jì)員負(fù)責(zé)對(duì)涉及系統(tǒng)安全的事件和各類操作人員的行為進(jìn)行審計(jì)和監(jiān)督,主要職能包括:a)按操作員證書號(hào)進(jìn)行審計(jì);b)按操作時(shí)間審計(jì);c)按操作類型審計(jì);d)事件類型進(jìn)行審計(jì);e)日志管理等。5)安全保密管理員負(fù)責(zé)日常安全保密管理活動(dòng),主要職責(zé)有:a)監(jiān)視全網(wǎng)運(yùn)行和安全告警信息b)網(wǎng)絡(luò)審計(jì)信息的常規(guī)分析c)安全設(shè)備的常規(guī)設(shè)置和維護(hù)d)執(zhí)行應(yīng)急中心制定的具體安全策略e)向應(yīng)急管理機(jī)構(gòu)和領(lǐng)導(dǎo)機(jī)

47、構(gòu)報(bào)告重大的網(wǎng)絡(luò)安全事件等。第二章人員配備配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員對(duì)順利完成安全管理工作是非常重要的,可以有效避免人力不足帶來的問題。配備專職的安全管理員可以讓管理工作落實(shí)到專人上,可以更高效的開展安全管理工作。關(guān)鍵事務(wù)崗位配備多人進(jìn)行共同管理可以防止出現(xiàn)疏忽,并且有利于互相約束和監(jiān)督機(jī)制的建立。如果沒有配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員,則可能由于工作過度繁忙而出現(xiàn)安全事件。如果安全管理人員都是兼職,則很可能出現(xiàn)只顧其他業(yè)務(wù)而忽視安全的情況。關(guān)鍵事務(wù)崗位人員不足會(huì)導(dǎo)致疏忽大意。按照實(shí)際工作需要配備足夠數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員;在安全管理部

48、配備專職的安全管理員;識(shí)別出關(guān)鍵事務(wù)崗位,對(duì)這些關(guān)鍵崗位配備多人進(jìn)行共同管理,以防止疏忽,并且建立起約束和監(jiān)督機(jī)制。崗位名稱人員數(shù)量人員名稱系統(tǒng)管理員網(wǎng)絡(luò)管理員應(yīng)用開發(fā)管理員安全審計(jì)員安全保密管理員第三章授權(quán)和審批授權(quán)和審批可以保證安全有關(guān)工作得到認(rèn)可和控制,排除盲目性和不一致性,使安全工作更加權(quán)威和科學(xué),有利于增強(qiáng)責(zé)任感。如果授權(quán)和審批工作做得不夠完善,可能會(huì)帶來執(zhí)行難等問題,安全工作得不到控制,因安全帶來的問題長(zhǎng)期得不到解決,安全問題日積月累,最終導(dǎo)致嚴(yán)重安全事件的發(fā)生。應(yīng)按照以下規(guī)范進(jìn)行授權(quán)和審批流程建設(shè):明確審批授權(quán)事項(xiàng)、審批授權(quán)部門;建立系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項(xiàng)的

49、審批程序,對(duì)重要活動(dòng)實(shí)施逐級(jí)審批;按照審批程序執(zhí)行審批過程,記入文檔并進(jìn)行審計(jì);定期審查審批事項(xiàng),及時(shí)更新需授權(quán)和審批的項(xiàng)目、審批部門和審批人等信息;制度名稱信息系統(tǒng)管理授權(quán)審批制度執(zhí)行部門監(jiān)督部門文件編號(hào)考證部門受控狀態(tài)為了提高企業(yè)信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,特制定本制度。第2條本制度適用于信息部與各用戶部門使用企業(yè)信息系統(tǒng)的相關(guān)人員。第3條企業(yè)中涉及到信息系統(tǒng)方面的工作統(tǒng)一由信息部負(fù)責(zé)。第4條信息系統(tǒng)管理授權(quán)的方式。企業(yè)信息系統(tǒng)的授權(quán)以職位說明書和授權(quán)書為基準(zhǔn),逐級(jí)授權(quán),其他授權(quán)方式或越級(jí)授權(quán)視為無效。第5條企業(yè)信息系統(tǒng)管理授權(quán)程序。1總裁授權(quán)運(yùn)營(yíng)總監(jiān)全面負(fù)責(zé)企業(yè)信息系統(tǒng)的開發(fā)、管理

50、、修改等工作。2運(yùn)營(yíng)總裁授權(quán)信息部經(jīng)理負(fù)責(zé)信息系統(tǒng)的開發(fā)、管理、修改等具體工作。3信息部經(jīng)理授權(quán)給下屬員工,完成相應(yīng)工作。第6條企業(yè)信息系統(tǒng)管理中的文件審批程序,如下圖所示。信息系統(tǒng)管理的文件審批程序示意圖第7條企業(yè)中的各用戶部門對(duì)信息系統(tǒng)只有根據(jù)其職級(jí)的使用權(quán)與建議權(quán),而無修改權(quán),否則造成的全部后果由當(dāng)事人承擔(dān)。第8條本制度由信息部制定,解釋權(quán)、修改權(quán)歸屬信息部。第9條本制度自總裁審批之日起實(shí)施,修訂時(shí)亦同。編制日期審核日期批準(zhǔn)日期修改標(biāo)記修改處數(shù)修改日期第四章溝通和合作安全管理問題涉及到各個(gè)層次的人員及技術(shù),需要大家密切配合才能做好,任何一方出現(xiàn)問題都會(huì)影響整個(gè)安全管理工作的順利開展,因此

51、對(duì)各種安全問題進(jìn)行定期溝通和合作是非常必要的。如果與安全管理有關(guān)的溝通和合作推進(jìn)不順利,出現(xiàn)的安全問題得不到反饋和支持,則安全問題會(huì)變得越來越嚴(yán)重,直到出現(xiàn)嚴(yán)重安全事件。應(yīng)按照以下規(guī)范進(jìn)行溝通與合作:由安全管理部提出,每半年召開一次安全協(xié)調(diào)專題會(huì)議,為期一天,各有關(guān)部門包括外部顧問機(jī)構(gòu)及人員都要參加,及時(shí)提出問題和解決問題;會(huì)議記錄時(shí)間地點(diǎn)主持人記錄員時(shí)間調(diào)度參加人員:會(huì)議議題發(fā)言人會(huì)議內(nèi)容執(zhí)行人監(jiān)督人完成時(shí)間每年與與兄弟單位、公安機(jī)關(guān)、電信公司等召開一次安全總結(jié)會(huì),平時(shí)則通過郵件等及時(shí)合作與溝通;通過郵件、電話等與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織進(jìn)行及時(shí)合作與溝通;建立外聯(lián)單位聯(lián)系

52、列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;聘請(qǐng)信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評(píng)審等。第五章審核和檢查對(duì)安全工作的開展情況進(jìn)行定級(jí)審核和檢查可以及時(shí)、有效的督促安全制度和安全技術(shù)的執(zhí)行、運(yùn)作情況,減少安全疏忽,及時(shí)發(fā)現(xiàn)并解決問題,使安全工作日常化、制度化。安全工作如果不能保證及時(shí)的審核和檢查,則容易導(dǎo)致各項(xiàng)工作大打折扣,并且由此帶來的問題會(huì)積累起來最終導(dǎo)致嚴(yán)重安全事件發(fā)生,如補(bǔ)丁長(zhǎng)期得不到更新使系統(tǒng)長(zhǎng)期暴露于黑客攻擊威脅之下。由安全管理員每周進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;由內(nèi)部人員或上級(jí)單位每季度進(jìn)行全面安

53、全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;每次檢查都要制定安全檢查表格實(shí)施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報(bào)告,并對(duì)安全檢查結(jié)果進(jìn)行通報(bào);將上述工作要求寫入安全審核和檢查管理制度,用以規(guī)范安全審核和安全檢查工作的頻率等重要內(nèi)容。安全檢查記錄表檢查類型:定期安全檢查單位名稱XXXXXXXXXX工程名稱檢查時(shí)間檢查單位檢查項(xiàng)目或部位參見檢察人員檢查記錄檢查結(jié)論及意見填表人:四、人員安全管理第一章人員錄用組織編制各部門根據(jù)實(shí)際工作之需,進(jìn)行工作分析,設(shè)定工作崗位,明確各崗位職責(zé),任職條件、需要人數(shù)等。根據(jù)權(quán)責(zé)分工及不同職位的相互關(guān)系,

54、建立組織架構(gòu),并根據(jù)各職位人員配備數(shù),確定組織編制,各部門負(fù)責(zé)制訂本部門組織編制,人事行政部匯總制訂全公司組織編制。每年11月份制訂下年編制,如因公司經(jīng)營(yíng)決策有重大調(diào)整或重大形勢(shì)變化,經(jīng)總經(jīng)理同意可在需要時(shí)修訂。招聘原則人員招聘根據(jù)人事編制安排,一般不得超出批準(zhǔn)的編制(確須超出原編制招員的,應(yīng)先按規(guī)定修訂編制)人員招聘應(yīng)遵循公開、公平、公正原則,平等競(jìng)爭(zhēng),擇優(yōu)錄取。招聘時(shí)機(jī)原有人員異動(dòng)或離職,需補(bǔ)缺。工作業(yè)務(wù)量擴(kuò)大,現(xiàn)有人力不能滿足工作需求,需擴(kuò)招。 錄用人員基本要求具備應(yīng)聘崗位所需的文化和技能要求,并通過考試或考核合格。具備應(yīng)聘崗位所要求的年齡和身體條件。身份正當(dāng),具有有效身份證及國(guó)家規(guī)定的

55、其它證明。思想品德好,認(rèn)同公司的文化,能夠自覺遵守公司的規(guī)章制度、自覺維護(hù)公司的權(quán)益和形象并愿意為公司服務(wù)。服從公司的工作安排,努力做好本職工作?;加芯裥?、傳染性及其它有可能影響正常工作、危害公眾健康的疾病的人員不得錄用。隱瞞、偽造、冒用個(gè)人證件、履歷的人員不得錄用。受過刑罰或正被追究刑事責(zé)任的人員不得錄用。被公司辭退、開除或自動(dòng)離職的原公司員工不得再行錄用。招聘人員崗位要求各部門應(yīng)根據(jù)不同職位要求,對(duì)性別、年齡、教育程度、相關(guān)工作年限、專業(yè)知識(shí)、技能及其它適職條件做出明確說明;便于人事行政部遴選初試。招聘種類6.1外招外招適用于公司現(xiàn)有人力不能滿足實(shí)際工作需要時(shí)(數(shù)量不足、任職資格不足)。

56、6.2內(nèi)招內(nèi)招適用于選拔同一職級(jí)但不同職位或更高職級(jí)之職位人員,在公司現(xiàn)有人力資源可以滿足的情況下,應(yīng)優(yōu)先采用內(nèi)招形式。內(nèi)招報(bào)名人員需填寫好內(nèi)招人員報(bào)名表,經(jīng)部門主管人員批準(zhǔn)后,送交人事行政部。7.招聘程序7.1人事需求申請(qǐng)需求部門根據(jù)生產(chǎn)經(jīng)營(yíng)和發(fā)展需要至人事行政部處領(lǐng)取人員需求申請(qǐng)表提出人事需求申請(qǐng),注明是內(nèi)招還是外招,由部門主管人員審核,人事行政部根據(jù)各部門的定編定崗情況確認(rèn)后,呈總經(jīng)理核準(zhǔn)。需求部門應(yīng)于實(shí)際需求日前提出人事需求申請(qǐng),生產(chǎn)作業(yè)人員提前7天申請(qǐng),辦公室普通職員提前15天申請(qǐng),部門主管(含)及以上中層管理人員提前30天申請(qǐng),以便于人事行政部統(tǒng)籌安排招聘。人事行政部應(yīng)按部門需求及

57、時(shí)組織招聘,如到需求時(shí)間未招到合適人員,人事行政部應(yīng)向需求部門說明原因,并與需求部門協(xié)調(diào),再行確認(rèn)預(yù)計(jì)時(shí)間,并視需要重新確認(rèn)需求條件。7.2甄選人事行政部根據(jù)經(jīng)批準(zhǔn)的需求申請(qǐng)制訂招聘計(jì)劃,組織招聘選擇招聘渠道,主要形式有:a)、廠區(qū)門口就地招聘、職介機(jī)構(gòu)、勞務(wù)所推介(主要用于招聘生產(chǎn)作業(yè)人員)。b)、參加人才招聘會(huì)、網(wǎng)絡(luò)招聘(主要用于招聘辦公室普通職員和中層管理人員)。c)、與院校合作,由校方推介(主要用于招聘實(shí)習(xí)生)。d)、獵頭公司推薦。(主要用于招聘高層管理人員)。人事行政部對(duì)應(yīng)聘資料進(jìn)行收集、分類、歸檔,按照所需崗位的職位描述做初步篩選。擬選人員一般需經(jīng)過兩次面談和測(cè)試,面試層次及步驟如

58、下:a)應(yīng)聘人員填寫求職人員登記表,人事行政部應(yīng)向應(yīng)試者了解個(gè)人背景,進(jìn)行資格審查(初試),不符合公司基本要求或需求部門基本條件者,予以謝絕。b)人事行政部將初選合格的人員推薦到需求部門,由需求部門組織對(duì)應(yīng)聘人員進(jìn)行專業(yè)能力及其它方面的復(fù)試。1)、需求部門經(jīng)復(fù)試認(rèn)為合格,提請(qǐng)批準(zhǔn)錄用(生產(chǎn)作業(yè)人員由部門部長(zhǎng)批準(zhǔn),辦公室職員由總經(jīng)理批準(zhǔn)),如認(rèn)為不合格,予以謝絕。2)、部門經(jīng)過復(fù)試以后,無論是否預(yù)備錄用應(yīng)聘人員,均轉(zhuǎn)由人事行政部通知應(yīng)聘者。背景調(diào)查人事行政部負(fù)責(zé)對(duì)通過面試的部門主管(含)級(jí)別以上的人員進(jìn)行工作經(jīng)歷、學(xué)歷狀況、身份證明等進(jìn)行背景調(diào)查,填寫應(yīng)聘者背景資料查詢表(見附件5)并將調(diào)查結(jié)果

59、進(jìn)行匯總報(bào)相關(guān)領(lǐng)導(dǎo)。7.2.5薪資核定、審批手續(xù)辦理人力資源主管根據(jù)面試評(píng)價(jià)及背景調(diào)查情況,對(duì)生產(chǎn)作業(yè)人員的薪資進(jìn)行核定、審批;辦公室普通職員、部門主管(含)以上人員的薪資核定由人事行政部審核后,交由總經(jīng)理進(jìn)行核準(zhǔn)。7.3錄用人事行政部根據(jù)經(jīng)批準(zhǔn)的錄用意見,發(fā)放錄用通知書,通知錄用人員報(bào)到有關(guān)事宜。第二章保密協(xié)議信息安全人員應(yīng)簽訂保密協(xié)議,履行約定紀(jì)律及其他方面條款。從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議.信息安全人員在調(diào)離崗位時(shí)要簽訂離崗人員保密協(xié)議保密協(xié)議附件:甲方:xxxxxxxxxx乙方:甲、乙雙方根據(jù)中華人民共和國(guó)勞動(dòng)法以及國(guó)家、地方政府有關(guān)規(guī)定,在遵循平等自愿、協(xié)商

60、一致、誠(chéng)實(shí)信用的原則下,就甲方商業(yè)秘密保密事項(xiàng)達(dá)成如下協(xié)議。一、保密內(nèi)容甲、乙雙方確認(rèn),乙方應(yīng)承擔(dān)保密義務(wù)的甲方商業(yè)秘密范圍包括但不限于以下內(nèi)容。1技術(shù)信息:技術(shù)方案、工程設(shè)計(jì)、技術(shù)報(bào)告、檢測(cè)報(bào)告、實(shí)驗(yàn)數(shù)據(jù)、試驗(yàn)結(jié)果、圖紙、樣品等。2經(jīng)營(yíng)信息:包括經(jīng)營(yíng)方針、投資決策意向、產(chǎn)品服務(wù)定價(jià)、市場(chǎng)分析、廣告策略等。3公司依照法律規(guī)定或者有關(guān)協(xié)議的約定對(duì)外承擔(dān)保密義務(wù)的事項(xiàng)。二、雙方的權(quán)利和義務(wù)1甲方提供正常的工作條件,為乙方的發(fā)明、科研成果提供良好的應(yīng)用和生產(chǎn)條件,并根據(jù)創(chuàng)造的經(jīng)濟(jì)效益給予獎(jiǎng)勵(lì)。2乙方必須按甲方的要求從事經(jīng)營(yíng)、生產(chǎn)項(xiàng)目和科研項(xiàng)目的設(shè)計(jì)與開發(fā),并將生產(chǎn)、經(jīng)營(yíng)、設(shè)計(jì)與開發(fā)的成果、資料交甲方

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論