下载后可任意编辑1安全管理体系总体设计方案1.1 安全组织结构黑龙江省农垦总局总医院安全管理组织应形成由主管领导牵头的信息安全领导小组、 具体信息安全职能部门负责日常工作的组织模式, 组织结构图如下所示: 图 8-1安全组织结构图1.1.1 信息安全领导小组职责信息安全领导小组是由黑龙江省农垦总局总医院主管领导牵头, 各部门的负责人为组成成员的组织机构, 主要负责批准黑龙江省农垦总局总医院安全策略、 分配安全责任并协调安全策略能下载后可任意编辑够实施, 确保安全管理工作有一个明确的方向, 从管理和决策层角度对信息安全管理提供支持。信息安全领导小组的主要责任如下: (一)确定网络与信息安全工作的总体方向、 目标、 总体原则和安全工作方法; (二)审查并批准政府的信息安全策略和安全责任; (三)分配和指导安全管理总体职责与工作; (四)在网络与信息面临重大安全风险时, 监督控制可能发生的重大变化; (五)对安全管理的重大更改事项( 例如: 组织机构调整、 关键人事变动、 信息系统更改等) 进行决策; (六)指挥、 协调、 督促并审查重大安全事件的处理, 并协调改进措施; (七)审核网络安全建设和管理的重要活动, 如重要安全项目建设、 重要的安全管理措施出台等; (八)定期组织相关部门和相关人员对安全管理制度体系的合理性和适用性进行审定。1.1.2 信息安全工作组职责信息安全工作组是信息安全工作的日常执行机构, 内设专职的安全管理组织和岗位, 负责日常具体安全工作的落实、 组织和协调。信息安全工作组的主要职责如下: (壱)贯彻执行和解释信息安全领导小组的决议; (弐)贯彻执行和解释国家主管机构下发的信息安全策略; (参)负责组织和协调各类信息安全规划、 方案、 实施、 测试和验收评审会议; (四)负责落实和执行各类信息安全具体工作, 并对具体下载后可任意编辑落实情况进行总结和汇报; (伍)负责内外部组织和机构的沟通、 协调和合作工作; (六)负责制定所有信息安全相关的管理制度和法律规范; (七)负责针对信息安全相关的管理制度和法律规范具体落实工作进行监督、 检查、 考核、 指导及审批, 例如现有安全技术措施的有效性、 安全配置与安全策略的一致性、 安全管理制度的执行情况等。以上组织结构和职责经过《信息安全组织职责体系》加以说明。1.1.3 信息安全岗位为了有效落实信息安全各项工作, 黑龙江省农垦总局总医院应设立以下专职的安全岗位, 负责安...