各部门安全目标责任书_第1页
各部门安全目标责任书_第2页
各部门安全目标责任书_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1各部门安全目标责任书1.引言为保障企业信息安全、提高安全防御意识和技能,落实企业安全管理制度,各部门必须明确各自的安全目标和责任,将信息安全工作纳入到各自的例行工作中,以保证整个企业的信息安全。本文档为各部门安全目标责任书,确保各部门对于信息安全的目标、责任和要求的明确和认识。2.安全目标和要求各部门安全目标和要求包括但不限于以下方面:2.1网络安全保证企业网络的安全,防止黑客攻击、病毒感染、恶意软件下载、私自使用网络等行为;确保网络审计日志的完整性,对网络异常情况及时处理;对于外部网站、邮箱、聊天工具等网络通讯应用的使用,要求遵守企业规定,防止泄露机密信息。2.2系统安全保障企业系统安全,防止未经授权的人员擅自进入系统,进行侵扰、破坏、修改等行为;管理员账号及密码要保密,密钥等重要文件要备份,以免遗失造成安全隐患;及时更新防病毒软件、系统补丁等,保证系统处于较为安全的状态;2.3数据安全管理企业内部数据,对关键信息进行加密、备份、存储保护;妥善处理企业数据中心的密钥、密码等重要信息;对加班员工使用个人电脑,在处理机密信息时,要求使用虚拟桌面等安全措施;2.4物理安全保障人、物、管理综合安全,保障企业室内、室外安全;对固定资产、移动媒体设备要进行清点、保管;严格控制进入企业重要场所的人员。3.各部门责任为达成企业内部安全目标,各部门的责任要求如下:3.1行政部门定期组织信息安全培训,提高员工的安全防范意识和技能;协同各部门按照安全管理制度要求维护企业网络、系统、数据、办公场所等安全;不得批准单人单机的使用方式,要求员工使用规定的终端设备进行日常办公。3.2人力资源部门对人员如实核验、审查,岗位接替或离职时,同时收回该人员使用的密码;确保个人工作场所安全,员工的私人物品要求保管妥善;对于人员的调配必须将数据、文件等信息的处理、转移纳入行政许可范围。3.3财务部门对系统设备搭建、运行等过程中的安全隐患进行监控,及时解决;对违规操作的行为,注明明确的违规行为代码,及时通报部门负责人;完善经费管控制度,对购置的防火墙、防病毒软件等设备进行监管,保证物质财产的安全。3.4技术部门设备维护的同时,加强每个终端用户的安全意识,定期评估安全适用情况;按照企业制定的防火墙、入侵检测系统(IDS)、入侵预防系统(IPS)等措施的要求,对网络安全进行监控、管理;对与数据中心相关的运营、维护、备份等工作进行保密和安全管理,确保数据安全和监管。4.总结安全目标和要求的明确和认识,各部门的责任明确,将有利于企业信息的安全稳定,对员工的安全教育

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论