XXX有限公司新点2008年12月组织机构图表A
4信息安全职责说明序号单位/部门信息安全职责1信息安全委员会1)负责公司的整体信息安全管理工作,负责公司信息资产的安全;2)负责与国家信息安全主管机构、上级主管部门的沟通和交流,负责有关信息安全工作的落实和推行,并负责报告本公司有关信息安全状况和重要事件;3)负责协调公司内部信息安全工作,分配信息安全管理目标、职责,并支持和推动信息安全工作在公司范围内的实施;4)负责对与信息安全管理有关的重大事项进行决策,包括安全组织机构调整、信息安全关键人事变动、以及信息安全管理重大策略变更、确认可接受的风险和风险水平等;5)负责对信息安全管理体系进行内部评审和管理评审,审批和发布信息安全方针、信息安全规范及管理办法以及与信息安全管理相关的重大事项;6)负责制定和实施与信息安全相关的奖惩措施和安全绩效考核体系;7)评审与监督重大信息安全事故的处理;8)对内部评审整改意见负最终责任
董事会总经理开发总监市场总监市场部实施部拓展部开发部测试部行政部2信息安全工作小组1)直接对信息安全管理委员会负责,承担信息安全管理委员会的具体工作,协助在信息安全事务上的决策;2)负责信息安全管理体系的建立、实施和日常运行,起草信息安全政策,确定信息安全管理标准,督促各信息安全执行单位对于信息安全政策、措施的实施;3)负责定期召开信息安全管理工作会议,定期总结运行情况以及安全事件记录,并向信息安全管理委员会汇报;4)协助行政部对员工进行信息安全意识教育和安全技能培训;5)协助行政部和各业务部门对员工的聘前、聘中及解聘过程中涉及的人员信息安全进行有效管理;6)协调各部门以及与外部组织间有关的信息安全工作,负责建立各部门、关联公司、外部安全管理主管机构之间的定期联系和沟通机制;7)负责对ISMS体系进行审核,以验证体系的健全性和有效性,并对发现的问题提出内部审核建