第一篇:信息人員安全管理制度
xxxx
信息化人員安全管理制度
第一章 總則
第一條 為規(guī)范xxxx的人員信息安全管理,提高人員信息安全意識(shí),承擔(dān)并切實(shí)履行各崗位相應(yīng)的信息安全職責(zé),特制定本規(guī)定。
第二條
本制度適用于xxxx人員信息安全管理的相關(guān)活動(dòng)。第三條
本制度中所指“內(nèi)部人員”包括編制內(nèi)的正式人員,借調(diào)、輪崗、派遣的內(nèi)部人員,以及從事常設(shè)崗位的非編制人員?!巴獠咳藛T”是為指xxxx提供服務(wù)的供應(yīng)商或合作方的臨時(shí)人員,以及其他臨時(shí)使用的非編制人員。
第二章 職責(zé)與權(quán)限
第四條 xxxx信息科為信息化人員安全管理主管部門(mén),xxxx信息科為本單位信息化人員安全管理主管部門(mén)。并應(yīng)負(fù)責(zé)以下工作:
(一)負(fù)責(zé)本規(guī)定的制訂和修訂更新。
(二)負(fù)責(zé)組織開(kāi)展本單位的人員信息安全培訓(xùn)。
(三)在日常工作中對(duì)各部門(mén)人員信息安全管理要求的執(zhí)行情況進(jìn)行監(jiān)督檢查。
(四)負(fù)責(zé)所有人員信息系統(tǒng)的準(zhǔn)入離崗審批管理。第五條 xxxx為xxxx人員主管部門(mén),xxxx人事科為本單位人員管理部門(mén)。
(一)負(fù)責(zé)參與本規(guī)定的制定和更新,并協(xié)助信息科做好
信息系統(tǒng)人員安全管理。
(二)協(xié)助信息科在人員管理的全過(guò)程中應(yīng)落實(shí)對(duì)信息安全管理的各項(xiàng)要求,包括對(duì)人員的背景調(diào)查、簽訂保密協(xié)議、技術(shù)考核、離職審核、年度考核等。
第六條 各部門(mén)負(fù)責(zé)人為本部門(mén)人員信息安全管理的責(zé)任人。
(一)落實(shí)人員信息安全管理制度的各項(xiàng)要求。
(二)確保本部門(mén)人員參加各項(xiàng)信息安全培訓(xùn)。
(三)負(fù)責(zé)本部門(mén)人員信息系統(tǒng)準(zhǔn)入和離崗的審核。
第三章 人員準(zhǔn)入
第七條 人員上崗前,信息科應(yīng)會(huì)同人事部門(mén)根據(jù)信息安全的要求負(fù)責(zé)對(duì)其人員身份、背景和專(zhuān)業(yè)資格等進(jìn)行審查,簽訂保密協(xié)議。對(duì)于重要關(guān)鍵崗位信息科應(yīng)對(duì)其所具有的技術(shù)能力進(jìn)行考核。
第八條 上崗人員明確其承擔(dān)信息安全責(zé)任。內(nèi)部人員上崗前應(yīng)安排參加信息安全培訓(xùn),包括信息安全制度的學(xué)習(xí)、信息安全意識(shí)教育等相關(guān)內(nèi)容。外部人員上崗前可根據(jù)工作需要,接受信息安全教育或培訓(xùn)。
第九條 人員上崗前應(yīng)填寫(xiě)《xxxx信息系統(tǒng)人員調(diào)整申請(qǐng)表》,外部人員由其所在的部門(mén)責(zé)任人填寫(xiě),填寫(xiě)包括工作內(nèi)容、崗位、權(quán)限等內(nèi)容。信息科審核通過(guò)后發(fā)放信息化設(shè)備,開(kāi)通網(wǎng)絡(luò)、賬號(hào)、權(quán)限、郵箱等。
第十條 外部人員訪(fǎng)問(wèn)受控區(qū)域(如機(jī)房、辦公場(chǎng)所、系統(tǒng)、設(shè)備、信息等)前先提出書(shū)面申請(qǐng),對(duì)申請(qǐng)人、申請(qǐng)?jiān)?、申?qǐng)?jiān)L問(wèn)的范圍、申請(qǐng)時(shí)間等進(jìn)行說(shuō)明,將申請(qǐng)書(shū)提交有關(guān)部門(mén)負(fù)責(zé)人進(jìn)行審批并在申請(qǐng)書(shū)上簽字確認(rèn)。
第十一條 人員所在部門(mén)應(yīng)依照該人員崗位情況簽署的《保密承諾書(shū)》,明確告知其在在職和離職后的信息安全保密責(zé)任。承諾內(nèi)容包括保密范圍、違約責(zé)任、協(xié)議的有效期限和責(zé)任人簽字等。
第四章 人員在職管理
第十二條 人員在職期間,必須遵守xxxx信息安全相關(guān)管理規(guī)定,履行保密協(xié)議所規(guī)定的信息安全職責(zé),保證敏感重要的數(shù)據(jù)文件不得與外界進(jìn)行傳輸,發(fā)現(xiàn)信息安全事件應(yīng)及時(shí)向本單位信息科報(bào)告,并配合相關(guān)部門(mén)和人員進(jìn)行事件的處理。
第十三條 應(yīng)保護(hù)好自己的帳號(hào)密碼、數(shù)字證書(shū)、信息資料等,不得泄露或借他人使用;禁止多人共用賬號(hào),信息科定期進(jìn)行權(quán)限復(fù)核。
第十四條 不應(yīng)在有信息系統(tǒng)敏感信息的辦公區(qū)域接待來(lái)訪(fǎng)人員,應(yīng)統(tǒng)一在接待區(qū)域接待來(lái)訪(fǎng)人員。來(lái)訪(fǎng)人員以及外部人員在訪(fǎng)問(wèn)控制區(qū)域(如機(jī)房等)前得到相關(guān)部門(mén)領(lǐng)導(dǎo)的授權(quán)和審批,批準(zhǔn)后由專(zhuān)人全程陪同或監(jiān)督,并登記備案。
第十五條 不在辦公計(jì)算機(jī)前時(shí),應(yīng)對(duì)桌面進(jìn)行鎖屏操作,并設(shè)置密碼;與信息系統(tǒng)相關(guān)的敏感信息和資料應(yīng)放在文件柜或抽屜中
妥善保存,避免信息的泄露和竊取。
第十六條 人員崗位調(diào)整時(shí),人員所在部門(mén)應(yīng)及時(shí)與本單位信息科聯(lián)系,將人員崗位調(diào)整所涉及的信息系統(tǒng)內(nèi)的賬號(hào)、權(quán)限、郵箱以及信息化設(shè)備等變化情況及時(shí)報(bào)信息科。信息科按照新崗位要求進(jìn)行調(diào)整,并對(duì)原崗位的賬號(hào)、權(quán)限等進(jìn)行清理。
第五章 人員離崗
第十七條 人員離職時(shí),離職人員應(yīng)填寫(xiě)《xxxx信息系統(tǒng)人員調(diào)整申請(qǐng)表》。信息科及時(shí)清理相關(guān)賬戶(hù)和訪(fǎng)問(wèn)權(quán)限。
第十八條 人員離職時(shí)應(yīng)列出信息資產(chǎn)交接清單,清單內(nèi)容應(yīng)包括其使用的賬號(hào)名、密碼、權(quán)限、各種身份證件、鑰匙等以及其他相關(guān)信息資料、資產(chǎn)和軟硬件設(shè)備,信息科和歸還資產(chǎn)的接收部門(mén)進(jìn)行審核和確認(rèn)。
第六章 培訓(xùn)與考核
第十九條 信息科負(fù)責(zé)組織信息化相關(guān)的培訓(xùn)和考核工作,智慧辦進(jìn)行支持和協(xié)助。
第二十條 為保證人員能夠充分履行信息安全職責(zé),應(yīng)每年組織開(kāi)展教育培訓(xùn)和考核工作,考核內(nèi)容信息安全技能、安全認(rèn)知、等級(jí)保護(hù)相關(guān)內(nèi)容等,并由信息科會(huì)同智慧辦對(duì)考核內(nèi)容、考核結(jié)果等進(jìn)行記錄和通報(bào)。
第二十一條 對(duì)發(fā)現(xiàn)的違反違背安全策略和規(guī)定的人員,視情節(jié)輕重,報(bào)局領(lǐng)導(dǎo)審核批準(zhǔn)后,給予通報(bào)批評(píng)及必要的經(jīng)濟(jì)處罰以
及相應(yīng)的責(zé)任追究。
第七章 附則
第二十二條 本規(guī)定由xxxx負(fù)責(zé)制定、解釋和修改。第二十三條 本規(guī)定自頒布之日起實(shí)行。
二〇一六年一月十四日
第二篇:信息人員安全管理制度
信息人員安全管理制度
第一條 為規(guī)范本單位計(jì)算機(jī)信息安全計(jì)算機(jī)運(yùn)維,保證中心內(nèi)部計(jì)算機(jī)與網(wǎng)絡(luò)信息安全,適應(yīng)信息安全等方面的需要阻止計(jì)算機(jī)網(wǎng)絡(luò)失密泄密事件發(fā)生,特制定本制度。
第二條 計(jì)算機(jī)運(yùn)維人員離崗離職時(shí),辦公室應(yīng)即時(shí)取消其計(jì)算機(jī)涉密信息系統(tǒng)訪(fǎng)問(wèn)授權(quán)。計(jì)算機(jī)運(yùn)維人員離崗離職之后仍對(duì)其在任職期間接觸、知悉的屬于我中心或者雖屬于第三方但本單位承諾或負(fù)有保密保密義務(wù)的秘密信息承擔(dān)如同任職期間一樣的保密義務(wù)和不擅自使用的義務(wù),直至該秘密信息成為公開(kāi)信息,而無(wú)論離職人員因何種原因離職。
第三條 離職人員因職務(wù)上的需要所持有或保管的一切記錄這本單位秘密信息的文件、資料、圖表、筆記、報(bào)告、信件、傳真、磁帶、磁盤(pán)、儀器以及其他任何形式的載體均歸我中心所有,而無(wú)論這些秘密信息有無(wú)商業(yè)上的價(jià)值。
第四條 離職人員應(yīng)當(dāng)于離職時(shí)或者于我中心提出請(qǐng)求時(shí),返還全部屬于我中心的財(cái)物包括記載著我中心秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的則視為離職人員已同意將這些載體物的所有權(quán)轉(zhuǎn)讓給本單位。我中心應(yīng)當(dāng)在離職人員返還這些載體時(shí),給予離職人員相當(dāng)于載體本身價(jià)值的經(jīng)濟(jì)補(bǔ)償,但秘密信息可以從載體上消除或復(fù)制出來(lái)時(shí)可以由我中心將信息復(fù)制到本單位享有所有權(quán)的其他載體上,并把原有載體上的秘密信息消除。此種情
況下離職人員無(wú)須將載體返還,我中心也無(wú)須給予離職人員經(jīng)濟(jì)補(bǔ)償。
第五條 離職人員離職時(shí),應(yīng)將計(jì)算機(jī)運(yùn)維時(shí)使用的電腦、U盤(pán)及其他一切存儲(chǔ)設(shè)備中關(guān)于計(jì)算機(jī)運(yùn)維相關(guān)或與我中心會(huì)有利益關(guān)系的信息、文件等內(nèi)容交接給本領(lǐng)導(dǎo),不得在離職后以任何形式帶走相關(guān)信息。
第三篇:人員信息管理制度
人員信息管理制度
1、企業(yè)人員信息整理
1.1公司人員信息包括員工檔案信息、員工信息數(shù)據(jù)庫(kù)。
1.2員工檔案管理
1.2.1員工檔案內(nèi)容員工身份證復(fù)印件、一寸彩色免冠照片6張、學(xué)歷證書(shū)及學(xué)位證復(fù)印件、公司受表彰、批評(píng)等相關(guān)文件復(fù)印件、其他人事重要信息資料等。
1.2.2員工檔案信息每季度最后一個(gè)月底完成更新,將離職人員檔案分類(lèi)匯總并整理封存。
1.3人員信息數(shù)據(jù)庫(kù)內(nèi)容
1.3.1人員信息數(shù)據(jù)庫(kù)包括:人員信息數(shù)據(jù)庫(kù)(包括新員工入職臺(tái)賬、員工離職臺(tái)賬、員工轉(zhuǎn)崗臺(tái)賬)、人員招聘儲(chǔ)備信息庫(kù)。
1.3.2員工信息庫(kù)內(nèi)容:包括員工姓名、民族、籍貫、政治面貌、出生年月、聯(lián)系電話(huà)、入職時(shí)間、離崗時(shí)間、畢業(yè)院校、畢業(yè)時(shí)間、專(zhuān)業(yè)、學(xué)歷、簽訂合同時(shí)間、戶(hù)口所在地、身份證號(hào)、調(diào)崗時(shí)間、相關(guān)離職手續(xù)辦理情況等信息。
1.3.3新員工入職臺(tái)賬內(nèi)容:提出申請(qǐng)時(shí)間、計(jì)劃到崗時(shí)間、目前招聘狀況、實(shí)際到崗時(shí)間、試用期時(shí)間、聯(lián)系方式、試用期評(píng)價(jià)結(jié)果、是否轉(zhuǎn)正、試用期間績(jī)效等級(jí)、培訓(xùn)時(shí)間及內(nèi)容等信息。
1.3.4員工離職臺(tái)賬內(nèi)容:離職人員崗位、離崗時(shí)間、離職原因、離職手續(xù)、是否辦理完畢離職手續(xù)、離職后聯(lián)系方式、離職人員入職時(shí)間、入職年限、簽訂合同時(shí)間等信息。
1.3.5員工轉(zhuǎn)崗臺(tái)賬內(nèi)容:姓名、原職務(wù)、現(xiàn)職務(wù)、到崗日期等信息。
1.3.6人員招聘儲(chǔ)備信息庫(kù)內(nèi)容:人員姓名、年齡、性別、工作年限、薪資要求、推薦部門(mén)、推薦崗位、通訊地址、聯(lián)系方式、郵箱、籍貫、畢業(yè)院校、學(xué)歷、專(zhuān)業(yè)等相關(guān)信息。
1.4信息庫(kù)的維護(hù)周期
1.4.1人員信息庫(kù)維護(hù)工作于每月5日前進(jìn)行,對(duì)上月相應(yīng)人員變化信息進(jìn)行調(diào)整更新。
1.4.2新員工入職臺(tái)賬、員工離職臺(tái)賬、員工轉(zhuǎn)崗臺(tái)賬于每周六前完成本周人員變化情況,并抄送人力資源部績(jī)效薪酬考核員完成相應(yīng)轉(zhuǎn)正、測(cè)評(píng)、調(diào)薪手續(xù)辦理。
1.4.3招聘人員儲(chǔ)備信息于每月底完成本月人員儲(chǔ)備信息錄入工作。
1.4.4以上信息由人力資源部招聘培訓(xùn)員完成相應(yīng)信息維護(hù)工作。
1.4.5人員檔案整理每季度更新一次。
第四篇:人員離崗離職信息安全管理制度范文
人員離崗離職信息安全管理制度
一、為保證我校內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)信息安全,適應(yīng)信息安全等方面的需要,防止計(jì)算機(jī)網(wǎng)絡(luò)失密泄密事件發(fā)生,特制定本制度;
二、工作人員離職之后仍對(duì)其在本部門(mén)任職期間承諾或負(fù)有保密義務(wù)的秘密信息,承擔(dān)如同任職期間一樣的保密義務(wù)和不擅自使用的義務(wù),直至該秘密信息成為公開(kāi)信息,而無(wú)論離職人員因何種原因離職。
三、離職人員因職務(wù)上的需要所持有或保管的一切記錄著原部門(mén)秘密信息的文件、資料、圖標(biāo)、筆記、報(bào)告、信件、傳真、磁帶、儀器以及其他任何形式的載體,均歸本校所有,而無(wú)論這些秘密信息有無(wú)商業(yè)上的價(jià)值。
四、離職人員應(yīng)當(dāng)于離職時(shí),或者于本校提出請(qǐng)求時(shí),返還全部屬于本校的財(cái)務(wù),包括記載著本校秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的,則視為離職人員已同意將這些載體物的所有權(quán)轉(zhuǎn)讓給本校,本校應(yīng)當(dāng)在離職人員返還這些載體時(shí),給予離職人員相當(dāng)于載體本身價(jià)值的經(jīng)濟(jì)補(bǔ)償;但秘密信息可以從載體上消除或復(fù)制出來(lái),可以由本校將秘密信息復(fù)制到其他載體上,并把原載體上的秘密信息消除,此種情況下離職人員無(wú)須將載體返還,本校也無(wú)須給予離職人員經(jīng)濟(jì)補(bǔ)償。
五、離職人員離職時(shí),應(yīng)將工作時(shí)使用的電腦、U盤(pán)及其他一切存儲(chǔ)設(shè)備中關(guān)于工作相關(guān)或與本校會(huì)有利益關(guān)系的信息、文件等內(nèi)容交接給本部門(mén)領(lǐng)導(dǎo),不得在離職后以任何形式帶走相關(guān)信息。
XXX鎮(zhèn)中學(xué)
2012年 09 月 01 日
第五篇:政府機(jī)房信息人員安全管理制度
信息人員安全管理制度
第一條 為規(guī)范政府機(jī)關(guān)單位計(jì)算機(jī)信息安全計(jì)算機(jī)運(yùn)維,保證中心內(nèi)部計(jì)算機(jī)
與網(wǎng)絡(luò)信息安全,適應(yīng)信息安全等方面的需要防止計(jì)算機(jī)網(wǎng)絡(luò)失密泄密事件發(fā)生特制定本制度。
第二條 計(jì)算機(jī)運(yùn)維人員離崗離職時(shí)有辦公室應(yīng)即時(shí)取消其計(jì)算機(jī)涉密信息系
統(tǒng)訪(fǎng)問(wèn)授權(quán)。計(jì)算機(jī)運(yùn)維人員離崗離職之后仍對(duì)其在任職期間接觸、知悉的屬于我中心或者雖屬于第三方但本單位承諾或負(fù)有保密義務(wù)的秘密信息承擔(dān)如同任職期間一樣的保密義務(wù)和不擅自使用的義務(wù),直至該秘密信息成為公開(kāi)信息,而無(wú)論離職人員因何種原因離職。
第三條 離職人員因職務(wù)上的需要所持有或保管的一切記錄著本單位秘密信息的文件、資料、圖表、筆記、報(bào)告、信件、傳真、磁帶、磁盤(pán)、儀器以及其他任何形式的載體均歸我中心所有,而無(wú)論這些秘密信息有無(wú)商業(yè)上的價(jià)值。
第四條 離職人員應(yīng)當(dāng)于離職時(shí)或者于我中心提出請(qǐng)求時(shí),返還全部屬于我中心的財(cái)物包括記載著我中心秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的則視為離職人員已同意將這些載體物的所有權(quán)轉(zhuǎn)讓給本單位我中心應(yīng)當(dāng)在離職人員返還這些載體時(shí),給予離職人員相當(dāng)于載體本身價(jià)值的經(jīng)濟(jì)補(bǔ)償,但秘密信息可以從載體上消除或復(fù)制出來(lái)時(shí)可以由我中心將秘密信息復(fù)制到本單位享有所有權(quán)的其他載體上,并把原載體上的秘密信息消除。此種情況下離職人員無(wú)須將載體返還,我中心也無(wú)須給予離職人員經(jīng)濟(jì)補(bǔ)償。
第五條 離職人員離職時(shí),應(yīng)將計(jì)算機(jī)運(yùn)維時(shí)使用的電腦、u盤(pán)及其他一切存儲(chǔ)
設(shè)備中關(guān)于計(jì)算機(jī)運(yùn)維相關(guān)或與我中心會(huì)有利益關(guān)系的信息、文件等內(nèi)容交接給本部門(mén)領(lǐng)導(dǎo),不得在離職后以任何形式帶走相關(guān)信息