公司网络安全和信息化工作考核实施方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
公司网络安全和信息化工作考核实施方案
为进一步强化公司机关各部门及所属各单位推动网络安全和信息化工作的主动性和积极性,提升信息化驱动企业创新发展能力,完善公司信息化考核体系及激励机制,提高信息化考核工作的科学性、规范性和透明度,公司制定了《网络安全和信息化工作考核实施方案》,具体内容如下:
一、考核对象
公司机关各部门及所属各级分子公司。
二、考核原则
(一)考核工作以公开、公正、公平为准则,实事求是地开展考核工作。
(二)考核工作采取自评分析,专家集中评议,必要时上机核查等相结合的形式,采集相关信息,实行百分制测评打分。
(三)根据企业信息化发展的需要,将不定期调整考核方法和内容,引导企业信息化建设健康、持续发展。
三、考核指标
(一)考核对象:公司机关相关部门
每年度,公司机关相关部门网络安全和信息化工作考核总分为100分,一级指标共四个,具体包括:治理体系及保障措施、新系统或相关模块建设、在用系统运维管理、信息化基础应用等
内容,考核指标及评分细则等详见《公司机关部门网络安全和信息化工作绩效考核评分表》(附件1)。
(二)考核对象:公司所属各单位
每年度,公司所属各单位网络安全和信息化工作考核总分为100分,一级指标共六个,具体包括:治理体系建设、信息化保障、新建系统建设情况、在用系统运维管理情况、基础设施建设、信息安全等内容,考核指标及评分细则等详见《所属单位网络安全和信息化工作绩效考核评分表》(附件2)。
四、考核评价
公司网络安全和信息化领导小组负责研究制定信息化工作考核的基本原则、工作要求等,指导、督促开展网络安全和信息化考核评价工作。
网络安全和信息化领导小组办公室负责组织编制具体考核实施方案,并落实执行。
考核评价的具体步骤为:(一)自评分析
1.公司机关部门应于当年度12月上旬,按照《公司机关部门网络安全和信息化工作绩效考核评分表》,对本部门牵头新建系统情况,在用系统运维管理情况等,据实开展自评,编写自评报告,准备相关支撑材料。
部门负责人和公司分管领导应严格把关,确认自评报告和支撑材料等真实、客观,签字盖章后报送公司网络安全和信息化领导小组办公室。
对《公司网络安全和信息化工作考核实施方案》中未涉及新
系统建设任务的部门,仅考核“信息化基础应用情况”(各业务系统使用情况、软件正版化情况),不需提交自评报告和相关支撑材料。
2.公司所属单位应于当年度12月上旬,总结本单位信息化工作开展情况,按照《所属单位网络安全和信息化工作绩效考核评分表》准备资料,组织开展自评。
所属单位网络安全和信息化工作主管领导应严格把关自评报告,确保自评报告内容真实、客观,自评报告签字盖章后与相应支撑材料一同报送公司网络安全和信息化领导小组办公室。
(二)集中评议
网络安全和信息化领导小组办公室拟于当年度12月底组织开展网络安全和信息化工作考核的集中评议工作。
1.公司机关部门网络安全和信息化工作考核的集中评议,由公司邀请的内外部专家对提交的自评报告和相应支撑材料进行综合评价打分,必要时进行上机核查,最终核算出公司机关各部门年度信息化工作考核的综合得分。
此外,对所有部门的信息化基础应用情况”(各业务系统使用情况、软件正版化情况)进行单项考核。
2.所属单位信息化工作考核的集中评议,由公司邀请的内外部专家及公司机关相关部门负责人对提交的自评报告及相应支撑材料进行综合评价打分,必要时听取汇报或上机核查,最终核算
出所属单位2019年度信息化工作考核的综合得分。
五、考核要求及结果运用
网络安全和信息化领导小组办公室负责将2019年度考核结果上报网络安全和信息化领导小组,经审议通过后下发。
考核要求及结果运用主要包括:
1.公司机关部门网络安全和信息化工作综合考核结果应大于等于70分。
公司机关部门取得合格以上分值,必须完成“2019年度市属国有企业信息化水平测评”相关任务,若未完成,总分直接评定为不合格。
网络安全和信息化专项考核结果作为各部门年度工作业绩考核指标之一。
2.所属单位网络安全和信息化工作综合考核结果应大于等于70分。
所属各单位取得合格以上分值,必须满足2019年全年无重大网络和信息安全事件发生。
一旦发生重大网络和信息安全事件,总分直接评定为不合格,并视网络和信息安全事件严重程度,确定最终得分。
(1)对考核优秀的子企业、事业部和部门给予上限5000元的奖励,对信息化工作成绩突出的个人给予上限2000元的奖励,具体由信息中心根据信息化考核情况拟订奖励方案,经网络安全和信息化领导小组审核后实施。
(2)对考核不合格的子企业、事业部和部门进行内部通报,对出现重大信息安全事故的子企业、事业部和部门负责人扣减当
年绩效。
3.结合上级对公司信息化工作的考核结果,网络安全和信息化领导小组可对网络安全和信息化工作实施较好的个人进行专项奖励。
附件:1.机关部门网络安全和信息化工作绩效考核评分表
2.所属单位网络安全和信息化工作绩效考核评分表
附件1:
机关部门网络安全和信息化工作绩效考核评分表
附件2:
所属单位网络安全和信息化工作绩效考核评分表。