2基层单位信息系统安全等级保护三级管理制度-信息系统安全管理机构管理规定1.doc

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2基层单位信息系统安全等级保护三级管理制度-信息系统安全管理机构管理规定1

版本号:1.0. 0423

信息系统安全管理机构管理规定

第一章总则

第一条为了进一步规范我单位信息系统安全管理机构的管理工作,根据《信息安全等级保护管理办法》、《信息系统安全管理要求》(GBT 20269-2006)和其他有关法律法规的规定,结合本单位实际,特制定本规定。

第二条本规定适用于我单位信息系统安全管理机构的设立、职能的确定、人员的配备等工作。

第三条我单位信息系统安全管理机构包括信息安全领导小组(以下简称领导小组)、信息安全职能部门(以下简称职能部门)、信息系统安全机制集中管理机构(以下简称管理机构)。

第二章机构职能

第四条领导小组负责领导我单位的信息系统安全工作,行使以下安全管理领导职能:根据国家和行业有关信息安全的政策、法律和法规,批准信息系统的安全策略和发展规划;确定各有关部门在信息系统安全工作中的职责,领导安全工作的实施;监督安全措施的执行,并对重要安全事件的处理进行决策;指导和检查信息系统安全职能部门及应急处理小组的各项工作;建设和完

善信息系统安全集中控管的组织体系和管理机制。

第五条单位信息中心为我单位信息安全职能部门,在领导小组领导下,负责我单位信息系统安全的具体工作,行使以下安全管理职能:根据国家和行业有关信息安全的政策法规,起草我单位信息系统的安全策略和发展规划;管理我单位信息系统安全日常事务,检查和指导单位属单位信息系统安全工作;负责安全措施的实施或组织实施,组织并参加对安全重要事件的处理;监控信息系统安全总体状况,提出安全分析报告;指导和检查各部门和我单位单位信息系统安全人员及要害岗位人员的信息系统安全工作;与有关部门共同组成应急处理小组或协助有关部门建立应急处理小组实施相关应急处理工作。

第六条信息系统安全管理中心(以下简称管理中心)是我单位信息系统安

全机制集中管理机构,隶属于单位信息中心,由单位信息中心直接管理,职责为:统一管理信息系统的安全运行,进行安全机制的配置与管理,对与安全有关的信息进行汇集与分析,对与安全有关的事件进行响应与处置;对分布在信息系统中有关的安全机制进行集中管理;接受信息安全职能部门的直接领导。

管理中心行使的技术职能为:

1、防范与保护;

2、监控与检查;

3、响应与处置;

4、管理与控制。

第三章人员配备

第七条领导小组组长一名,由我单位负责人担任;副组长一名,由分管信息化工作的单位级领导担任;秘书长一名,由我单位信息安全职能部门负责人担任;成员由其他部门负责人及安全管理中心负责人组成。

第八条职能部门(单位信息中心)至少要配备一名专职的安全管理人员,负责监督检查管理制度的实施;定期进行安全检查,检查安全措施的落实情况,检查内容包括系统日常运行、系统漏洞和数据备份等情况;对系统变更、重要操作、物理访问和系统接入等事项进行审批;并每月对管理中心的工作进行一次评价。

第九条管理中心应配备一名安全主管,至少要配备三名技术管理人员,设置三个关键岗位:系统管理员、数据库管理员、网络管理员,这三个岗位的工作人员不能相互兼任,也不能相互担负工作;系统开发人员和系统维护人员不能兼任或担负安全管理员、系统管理员、数据库管理员、网络管理员、重要业务应用操作人员等岗位或工作;在工作日至少有一名技术管理人员进行安全监控;技术管理人员应由熟悉系统应用、数据库、网络及安全等方面的技术人员担任,明确责任、协同工作。

第十条管理机构的重要人员变动后,要及时做出人员调整,补充所需的人员。

第四章附则

第十一条本规定由单位信息安全领导小组负责解释。

第十二条违反本规定,发生信息安全事件的,按照事件造成的损失和后果,依据国家有关法律法规进行处罚。

第十三条本规定自发布之日起施行。

二级人力资源考点训练:企业人力资源的需

求预测

1、以下关于企业人力资源预测方法的说法不正确的是()。

A.描述法适合于长期预测

B.可以分为定量和定性两大类

C.德尔菲法是一种定性预测方法

D.经验预测法可以采用“自上而下”和“自下而上”两种方式

参考答案:A

参考解析:A项,描述法不适用于长期预测,因为时间跨度越长,对环境变化的各种不确定因素就难以进行描述和假定

2、下列关于人力资源预测的说法不正确的是()。

A.企业职位空缺不可能完全通过内部供给解决

B.严格的户籍制度制约着企业外部人员的供给

C.人员供给预测包括内部供给预测和外部供给预测

D.企业人力资源需求的满足应优先考虑外部人力资源供给

参考答案:D

参考解析:企业人员供给包括内部供给和外部供给两种,其预测类型也包括两种:内部供给预测和外部供给预测。一、内部供给预测企业未来内部人力资源供给一般来说是企业人力资源供给的主要部分(除新建企业外)。企业人力资源需求的满足,应优先考虑内部人力资源供给。企业内部人力资源供给量必须考虑下述因素:企业内部人员的自然流失(伤残、退休、死亡等)、内部流动(晋升、降职、平调等)、跳槽(辞职、解聘等)。二、外部供给预测企业职位空缺不可能完全通过内部供给解决。企业人员因各种主观和自然原因退出工作岗位是不可抗拒的规律,这必然需要企业从外部不断补充人员。

3、()利用惯性原理,对企业人力资源需求总量进行预测。

A.趋势外推法

B.人员比率法

C.回归分析法

D.经济计量模型法

参考答案:A

参考解析:惯性原理是指依据过去的数据推测未来的数量,只有趋势外推法的实质是根据人力资源历史和现有的资料,随时间变化的趋势具有连续性的原理,运用数学工具对该序列加以引申,即从过去延伸到将来,从而达到对人力资源的未来发展状况进行预测的目的。

4、人力资源需求预测的方法中,()的主要思路是通过观察历年企业内部各级别人数的变化,找出人事变动规律,以此推断未来人事变动趋势和状态。

A.计量经济模型

B.马尔可夫分析法

C.计算机模型法

D.定员定额分析法

参考答案:B

参考解析:马尔可夫分析法的主要思路是通过观察历年企业内部人数的变化,找出组织过去人事变动的规律,由此推断未来的人事变动趋势和状态,既可以预测企业的人力资源需求,也可以预测企业内部的人员供给情况。

5、编制人员需求计划公式:计划期内员工补充需求量=计划期内员工总需求量-报告期期末员工总数+计划期内()员工总数。

相关文档
最新文档