华融证券等级保护体系制定和发布管理规定2016年8月版本控制版本修改时间修改内容修改人员审核人员V1
02016-08-25新增陈达隆吴为问I第一章总则第一条为了保证三二一(北京)科技有限公司安全管理制度体系的持续性、时效性以及适应性,满足业务不断变化的安全管理的需要,明确安全管理制度体系的制定、发布、评审和修订过程中管理职责,特制定本规定
第二条本规定适用于三二一(北京)科技有限公司安全管理制度体系制定和发布过程、管理对象为信息安全管理部门以及人员
第二章管理职责第三条信息安全管理委员会,职责为:(一)负责规划、监督、指导信息安全安全管理制度体系文件的起草、审查、发布、清理等工作
(二)负责安全管理制度体系的评审及修订后复审工作
(三)确保安全管理制度体系能持续恰当和有效地运作
(四)提供充足的资源和支持,以持续改善安全管理制度体系
第四条信息技术部,职责为:1(一)负责组织管理体系文件的起草、编制、修订、补充等工作的开展,并将实施成果向领导小组汇报
(二)负责启动和主持安全管理制度体系的管理评审工作
(三)负责协调相关人员,指导收集评审资料
(四)确保评审会议所提出的行动项目能在规定的时间内完成,并负责其相关的监督工作
(五)负责对评审结果如需进行修订项协调相关人员进行修订
(六)指派人员负责对修订措施的执行结果进行验证
第五条相关人员,是指三二一(北京)科技有限公司安全管理制度体系涉及的人员
比如:系统管理员、应用管理员、开发管理人员、网络管理员、数据管理员、资产管理员和安全管理员等,其职责为:(一)负责依据管理体系文件的内容进行宣贯、培训、执行、检查等工作,并依据部门情况落实管理体系的要求
(二)负责协助进行评审
(三)负责实施修订措施
2第三章文件起草第六条三二一(北京)科技有限公司信息安全管理体系规范文件由信息技术部负责起草或组织起草
第七条负责起草的部门应当确