版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、人员安全管理办法第一章 总则第一条 目标:对本公司员工、承包方和第三方在任用前、任用中、任用后的相关安全职责以及行为进行管理和规范:(一)对人力资源进行有效的安全管理;(二)减少因人为原因,造成的信息资产被盗窃、误用和滥用的风险;(三) 确保员工了解信息安全威胁,并在日常工作中遵守本公司信息安全管理政策和制度。第二条 本管理办法根据相关信息安全管理策略制订。第三条 范围:本管理办法适用于本公司全体部门与人员, 及其他与本公司IT风 险管理工作相关的第三方人员。第四条 本管理办法所指的员工是指本公司在编正式人员等;承包方是指与本公司签订合作协议的协作方,包括:IT外包人员、文秘人员等;第三方是指
2、员工、承包方以外的其他人员。包括: 临时实习人员、下属公司借用人员及返聘人员等。第二章 人员任用前的管理第五条 在任用前,确保员工、承包方和第三方理解其职责,保证其承担的角色符合本公司信息安全要求,以降低设施被盗窃、滥用和误用的风险。信息安全职责应于人员任用前在适当的岗位描述、任用条款和条件中指出。第六条 要对任用的员工、承包方和第三方的候选人员进行充分的审查,特别是对接触敏感信息的人员。第七条 安全职责1/ 6(1) 对于员工,必须通过书面的岗位职责对其安全角色和职责进行描述和说明。(2) 对于承包方和第三方的安全角色和职责,应按照组织的信息安全政策进行定义,清晰地传达给相关人员,并要求其签
3、署书面承诺。(三)安全角色和职责应包括但不限于以下要求:1) 按照本公司信息安全方针实施和运行;2) 保护信息资产免受非授权访间、泄露、修改和破坏;3) 执行特定的安全过程或活动;4) 确保安全职责落实到个人;5) 向组织报告安全事件或潜在事件或其他安全风险。第八条 员工选拔(一) 人力资源部负责对本公司内各个职位的应聘人员认真筛选,按照本公司人力资源部的程序对应聘人员面试并进行背景调查。背景调查时应考虑:个人和职业推荐信,身份证明,学历和/或职业资格原始文件等。(二)对员工的背景调查应在申请职位时进行,调查包括以下内容:1、 、 要有适当的推荐人,以对申请人的业务能力和个人品德进行证明;2、
4、 检查申请人的简历是否完整及准确;3、 确认其声明的学历及职业资格是否真实;4、 进行独立的身份检查(身份证、护照或其它文件);(三) 各部门负责人可根据本部门对上岗员工的特殊要求,提出必要的附加调查内容,并反馈给人力资源部,以便选出合适的人员。(四)建立正式程序以确定对人员背景进行验证审查。第九条 对于承包方人员和第三方人员也要执行审查过程。如果承包方人员是通2/ 6过代理机构提供,与代理的合同要清晰地规定代理进行人员审查的职责,以及未完成审查或审查结果引起怀疑时,代理机构需要遵守的通知程序。同样, 与第三方的协议应清晰的指定审查的所有职责和通知程序。第十条 对本公司考虑录用的所有候选者的信
5、息,应按照相关法律法规来收集和处理。依据适用的法律,应将审查活动提前通知候选者。第十一条任用条款和条件(1) 员工应同意并签署任用合同中的条款和条件,这些条款和条件要声明相关的信息安全职责。(2) 本公司准备聘用的承包方和第三方人员,除了要承诺遵守本公司制订的聘用条件和岗位职责外,还应当认真阋读工作人员信息安全守则,并与人力资源部门签署协议,承诺遵守其中的所有信息安全管理方面的规则,并以作为聘用的前提条件。(3) 工作中涉及到本公司敏感类信息的员工、承包方和第三方要与人力资源部门签订一份保密协议后才能开始工作。员工、承包方和第三方的保密协议由本公司人力资源部保存;员工、 承包方和第三方所在的部
6、门根据业务的需要,也可以与员工签订专门的保密协议。第三章 人员任用中的管理第十二条员工、承包方和第三方如需申请本公司系统帐号,必须通过本公司相关部门审批通过后,才能设立工作所需的最小权限帐号。第十三条员工、承包方和第三方的工作岗位发生变化时,需要对其访间权限进行相应调整。第十四条管理职责3/ 6管理层应采取必要措施,保证员工、承包方和第三方严格遵守本公司已建立的信 息安全方针、策略和程序,管理职责应包括:(一) 确保员工、承包方和第三方在被授权访间敏感信息或信息系统前了解其信息安全的角色和职责;(二)制定并颁布明确的安全期望的实施指南;(三)建立恰当的激励机制;(四)监督员工、承包方和第三方遵
7、守任用条款和条件和相应的信息安全政策(五)员工、承包方和第三方提供恰当的信息安全教肓与培训。第十五条应当对本公司的所有员工(适当时也可以包括承包方人员和第三方人员 )进行与其工作职能相关的信息安全意识培训及教肓。第十六条纪律处理过程(1) 对于安全违规的员工,应有一个正式的纪律处理过程,纪律处理过程之前应有一个安全违规的验证过程。(2) 正式的纪律处理过程应确保正确、公平、 公正对待被怀疑安全违规的员工。(三)对于严童的明知故犯的情况,应立即免职、删除访间权和特殊权限,如果需要,直接护送出现场。第四章 人员任用变更或终止第十七条变更与终止职责(1) 员工、 承包方和第三方的任用变更或任用终止的
8、职责应清晰的定义和分配。(2) 终止职责的传达应包括安全要求和法律职责,必要时还应包括任何保密协议规定的职责,并且在员工、承包方或第三方用户的任用结束后持续一段时间仍 然有效的任用条款和条件。4/ 6(3) 必要时, 在员工、 承包方人员或第三方人员的合同中应包含相关职责和义务在任用终止后仍然有效的内容。(4) 职责或任用的变更管理应与职责或任用的终止管理相似。人力资源的职能通常是与系统管理部门或系统运行部门一起负责总体的任用终止处理。对于承包方, 终止职责的处理可以由代表承包方人员的负责人完成,其他情况下的用户可能由相关部门来处理。(5) 当有本公司人员和运营上安排的发生的变更时,有必要通知
9、员工、承包方人员或第三方人员。第十八条资产归还(1) 所有的员工、承包方和第三方在终止任用合同或协议时,应归还其使用的所有本公司资产。建立的正式任用终止过程要包括资产归还的内容,包括但不限于所有先前发放的计算机设备、软件、公司文件、信用卡、身份识别卡、文档和存储于电子介质中的信息都需要归还。(2) 当员工、承包方人员或第三方人员应确保其所使用的或拥有的设备中的相关信息已转移给本公司,并且已从设备中安全地进行了删除。(3) 当员工、承包方人员或第三方人员在本公司工作期间,利用本公司信息资产产生的所有相关知识产权物品,应移交或归还给本公司。第十九条撤销访间权(1) 所有员工、承包方和第三方人员对信息和信息处理设施的访间权应在在岗位发生变更时进行调整或在任用终止时删除。(2) 任用变更或终止时,个人对与信息系统和服务有关的资产的访间权应被
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GH/T 1430-2023农民专业合作社信用信息数据元
- 《汽车结构认识》课件
- 单位管理制度合并选集【职员管理】十篇
- 单位管理制度范例选集职工管理十篇
- 单位管理制度呈现合集职工管理十篇
- 单位管理制度呈现大合集员工管理
- 《店铺运营管理》课件
- 《生药分析1》课程实施大纲
- 某科技园物业管理方案
- 2024年供电公司安全稽查总结
- 锚杆框格梁施工技术交底
- 深圳分区地图可移动编辑
- 2023年新版乌斯特统计公报即将发布
- 污水处理厂安全生产风险分级管控体系方案全套资料汇编完整版
- 人教部编版三年级语文上册古诗词日积月累默写模板
- 高危急性胸痛的快速诊断和误诊病案分析
- (完整版)综合医院康复医学科建设与管理指南
- GB/T 41649-2022木制玩具中甲醛释放量的测定烧瓶法
- JJF 1384-2012开口/闭口闪点测定仪校准规范
- GB/T 33720-2017LED照明产品光通量衰减加速试验方法
- 教师政治纪律方面存在的问题及整改措施集合5篇 教师政治纪律方面存在的问题及整改措施怎么写
评论
0/150
提交评论