第一章总则第一条为规范本单位信息安全管理工作,特建立信息安全工作的组织管理体系,以推动信息安全工作的开展
第二章信息安全工作领导小组第二条网络安全和信息建设领导小组,是信息安全的最高决策机构,下设办公室,负责信息安全工作领导小组的日常事务
信息安全工作领导小组负责对单位信息系统的安全建设进行总体规划,落实方针政策和制定总体策略
职责主要包括:1
根据国家和行业有关信息安全的政策、法律和法规,批准单位信息安全总体规划、管理规范和技术标准
确定各相关部门的工作职责,对单位信息安全工作进行监督、检查和常规管理
及时掌握和解决影响网络安全运行方面的有关问题,组织力量对突发事件进行应急处理,确保单位信息工作的安全
第三章安全管理机构第三条信息中心作为单位信息安全管理工作的职能部门,负责单位信息化建设、规划和管理工作,认真做好单位内外有关信息的收集整理
职责主要包括:1
负责单位信息化建设、信息系统维护及信息资源管理等工作
负责单位网络建设及维护工作,检查落实网络正常运行,使之满足单位业务需求
按照工程实施方案对工程实施过程进行进度和质量控制
负责系统测试验收的管理工作
负责系统交付的管理工作
负责管理系统定级的相关材料,并控制相关材料的使用
负责信息设备的使用管理和维护
协助完成单位网站建设工作并做好技术支持和维护
做好单位计算机基本理论和操作技能的培训工作
按照国家信息安全规定,做好信息保密工作
第四条信息中心应配备有安全管理员、机房管理员、系统管理员、数据库管理员、网络管理员
关键岗位上要求由不同的人专职或兼职担任
第四章安全管理员职责第五条安全管理员负责信息中心日常安全管理工作,为专职,不可兼任,主要职责有:1)负责单位信息保密工作
2)根据信息系统安全管理制度,负责信息系统的安全管理
3)负责定期组织人员进行网络教育与培训工作