信息安全組織機構(gòu)管理制度
第一章總則
第一條為加強信息安全管理,明確信息安全責任,保障信息化建設(shè)的穩(wěn)步發(fā)展,特制定本制度。
第二章機構(gòu)設(shè)置
第二條由單位主管信息化工作和保密工作的領(lǐng)導牽頭,組織與信息安全相關(guān)的各部門負責人,成立信息安全領(lǐng)導機構(gòu),統(tǒng)籌管理信息安全相關(guān)工作。
第三條信息安全領(lǐng)導機構(gòu)下設(shè)政府信息安全檢查工作、網(wǎng)絡(luò)信息安全檢查工作、信息安全應(yīng)急響應(yīng)工作、信息系統(tǒng)安全等級(分級)保護工作、信息安全風險評估工作、信息安全保密工作等6個專項工作小組,分別負責信息安全各領(lǐng)域相關(guān)工作。
第四條成立信息安全領(lǐng)導機構(gòu),完成以下崗位和成員的設(shè)置。
信息安全領(lǐng)導機構(gòu):組長、副組長、成員。
第五條成立政府信息安全檢查工作小組,完成以下崗位和成員的設(shè)置。
政府信息安全檢查工作小組:組長、副組長、成員。
第六條成立互聯(lián)網(wǎng)信息安全檢查工作小組,完成以下崗位和成員的設(shè)置。
互聯(lián)網(wǎng)信息安全檢查工作小組:組長、副組長、成員。
第七條成立內(nèi)網(wǎng)信息安全檢查工作小組,完成以下崗位和成員的設(shè)置。
內(nèi)網(wǎng)信息安全檢查工作小組:組長、副組長、成員。
第八條成立信息安全應(yīng)急響應(yīng)工作小組,完成以下崗位和成員的設(shè)置。
信息安全應(yīng)急響應(yīng)工作小組:組長、副組長、成員。
第九條成立信息系統(tǒng)安全等級(分級)保護工作小組,并完成以下崗位和成員的設(shè)置。
信息系統(tǒng)安全等級(分級)保護工作小組:組長、副組長、成員。
第十條成立信息安全風險評估工作小組,完成以下崗位和成員的設(shè)置。
信息安全風險評估工作小組:組長、副組長、成員。
第十一條成立信息安全保密工作小組,完成以下崗位和成員的設(shè)置。
信息安全保密工作小組:組長、副組長、成員。
第四章工作職責
第十二條信息安全領(lǐng)導機構(gòu)工作職責。
信息安全領(lǐng)導機構(gòu)負責領(lǐng)導信息安全工作的規(guī)劃、建設(shè)和管理,檢查指導各下屬工作小組信息安全工作,協(xié)調(diào)處理信息安全工作中產(chǎn)生的重大問題,建設(shè)和完善信息安全組織體系。
第十三條信息安全檢查工作小組工作職責。信息安全檢查工作小組負責檢查信息安全制度落實情況、安全防范措施落實情況、應(yīng)急響應(yīng)機制建設(shè)情況、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況、安全教育培訓情況、責任追究情況、安全隱患排查及整改情況、安全形勢、安全風險狀況等。
第十四條互聯(lián)網(wǎng)信息安全檢查工作小組工作職責?;ヂ?lián)網(wǎng)信息安全檢查工作小組負責互聯(lián)網(wǎng)信息安全檢查工作部署、制定檢查工作計劃和檢查方案,監(jiān)控互聯(lián)網(wǎng)信息系統(tǒng)安全狀況,定期匯總分析并提出安全分析報告。
第十五條內(nèi)網(wǎng)信息安全檢查工作小組工作職責。內(nèi)網(wǎng)信息安全檢查工作小組負責安排內(nèi)網(wǎng)信息安全檢查工作、制定檢查工作計劃和檢查方案、對檢查工作進行檢查部署,監(jiān)控內(nèi)網(wǎng)信息系統(tǒng)安全狀況,定期匯總分析并提出安全分析報告。
第十六條信息系統(tǒng)安全等級(分級)保護工作小組工作職責。
信息系統(tǒng)安全等級(分級)保護工作小組負責制定詳細的信息系統(tǒng)安全等級(分級)保護工作計劃、采購和使用相應(yīng)等級的信息安全產(chǎn)品、建設(shè)安全設(shè)施、落實安全技術(shù)措施、完成系統(tǒng)整改等。
第十七條信息安全應(yīng)急響應(yīng)工作小組工作職責。信息安全應(yīng)急響應(yīng)工作小組負責應(yīng)急預(yù)案的制定、演練、落實,技術(shù)隊伍的建設(shè),安全事件監(jiān)控與處理。
第十八條信息安全風險評估工作小組工作職責。信息安全風險評估工作小組負責信息系統(tǒng)的風險評估實施過程中的組織安排及各項相關(guān)工作。
第十九條信息安全保密工作小組工作職責。
信息安全保密工作小組負責指導各部門開展保密工作,并定期進行檢查、督促;定期召開保密工作會議,研究部署保密工作;對工作人員進行保密教育,組織保密業(yè)務(wù)培訓。
第五章附則
第二十條本制度由XX單位負責解釋。
第二十一條本制度自發(fā)布之日起生效執(zhí)行。
信息安全組織機構(gòu)管理制度
第一章 總則
第一條
為加強信息安全管理,明確信息安全責任,保障信息化建設(shè)的穩(wěn)步發(fā)展,特制定本制度。
第二章 機構(gòu)設(shè)置
第二條 由單位主管信息化工作和保密工作的領(lǐng)導牽頭,組織與信息安全相關(guān)的各部門負責人,成立信息安全領(lǐng)導機構(gòu),統(tǒng)籌管理信息安全相關(guān)工作。
第三條 信息安全領(lǐng)導機構(gòu)下設(shè)政府信息安全檢查工作、網(wǎng)絡(luò)信息安全檢查工作、信息安全應(yīng)急響應(yīng)工作、信息系統(tǒng)安全等級(分級)保護工作、信息安全風險評估工作、信息安全保密工作等6個專項工作小組,分別負責信息安全各領(lǐng)域相關(guān)工作。
第四條 成立信息安全領(lǐng)導機構(gòu),完成以下崗位和成員的設(shè)置。
信息安全領(lǐng)導機構(gòu):組長、副組長、成員。第五條 成立政府信息安全檢查工作小組,完成以下崗位和成員的設(shè)置。政府信息安全檢查工作小組:組長、副組長、成員。第六條 成立互聯(lián)網(wǎng)信息安全檢查工作小組,完成以下崗位和成員的設(shè)置。
互聯(lián)網(wǎng)信息安全檢查工作小組:組長、副組長、成員。
第七條 成立內(nèi)網(wǎng)信息安全檢查工作小組,完成以下崗位和成員的設(shè)置。
內(nèi)網(wǎng)信息安全檢查工作小組:組長、副組長、成員。第八條 成立信息安全應(yīng)急響應(yīng)工作小組,完成以下崗位和成員的設(shè)置。
信息安全應(yīng)急響應(yīng)工作小組:組長、副組長、成員。第九條 成立信息系統(tǒng)安全等級(分級)保護工作小組,并完成以下崗位和成員的設(shè)置。
信息系統(tǒng)安全等級(分級)保護工作小組:組長、副組長、成員。
第十條 成立信息安全風險評估工作小組,完成以下崗位和成員的設(shè)置。
信息安全風險評估工作小組:組長、副組長、成員。第十一條 成立信息安全保密工作小組,完成以下崗位和成員的設(shè)置。
信息安全保密工作小組:組長、副組長、成員。
第四章 工作職責
第十二條 信息安全領(lǐng)導機構(gòu)工作職責。
信息安全領(lǐng)導機構(gòu)負責領(lǐng)導信息安全工作的規(guī)劃、建設(shè)和管理,檢查指導各下屬工作小組信息安全工作,協(xié)調(diào)處理信息安全工作中產(chǎn)生的重大問題,建設(shè)和完善信息安全組織體系。
第十三條 信息安全檢查工作小組工作職責。信息安全檢查工作小組負責檢查信息安全制度落實情況、安全防范措施落實情況、應(yīng)急響應(yīng)機制建設(shè)情況、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況、安全教育培訓情況、責任追究情況、安全隱患排查及整改情況、安全形勢、安全風險狀況等。
第十四條 互聯(lián)網(wǎng)信息安全檢查工作小組工作職責?;ヂ?lián)網(wǎng)信息安全檢查工作小組負責互聯(lián)網(wǎng)信息安全檢查工作部署、制定檢查工作計劃和檢查方案,監(jiān)控互聯(lián)網(wǎng)信息系統(tǒng)安全狀況,定期匯總分析并提出安全分析報告。
第十五條 內(nèi)網(wǎng)信息安全檢查工作小組工作職責。內(nèi)網(wǎng)信息安全檢查工作小組負責安排內(nèi)網(wǎng)信息安全檢查工作、制定檢查工作計劃和檢查方案、對檢查工作進行檢查部署,監(jiān)控內(nèi)網(wǎng)信息系統(tǒng)安全狀況,定期匯總分析并提出安全分析報告。第十六條 信息系統(tǒng)安全等級(分級)保護工作小組工作職責。
信息系統(tǒng)安全等級(分級)保護工作小組負責制定詳細的信息系統(tǒng)安全等級(分級)保護工作計劃、采購和使用相應(yīng)等級的信息安全產(chǎn)品、建設(shè)安全設(shè)施、落實安全技術(shù)措施、完成系統(tǒng)整改等。
第十七條 信息安全應(yīng)急響應(yīng)工作小組工作職責。信息安全應(yīng)急響應(yīng)工作小組負責應(yīng)急預(yù)案的制定、演練、落實,技術(shù)隊伍的建設(shè),安全事件監(jiān)控與處理。
第十八條 信息安全風險評估工作小組工作職責。信息安全風險評估工作小組負責信息系統(tǒng)的風險評估實施過程中的組織安排及各項相關(guān)工作。
第十九條 信息安全保密工作小組工作職責。
信息安全保密工作小組負責指導各部門開展保密工作,并定期進行檢查、督促;定期召開保密工作會議,研究部署保密工作;對工作人員進行保密教育,組織保密業(yè)務(wù)培訓。
第五章
附 則
第二十條 本制度由某某單位負責解釋。第二十一條 本制度自發(fā)布之日起生效執(zhí)行。