信息安全培训管理制度
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络信息中心
信息安全培训管理制度
修订及复核记录
目录
第一章总则 (4)
第二章培训职责 (4)
第三章培训内容 (4)
第四章培训实施 (5)
第六章检查表 (5)
第七章相关记录 (6)
第八章相关文件 (6)
第九章附则 (6)
附件一:培训记录 (6)
附件一:年培训计划 (7)
附件一:培训需求调查表 (7)
第一章总则
第一条为规范XXX网络信息中心的培训工作,提高员工工作技能和素质,进而提升XXX 网络信息中心各岗位人员的整体素质,特制定本规定。
第二条适用于XXX委外培训、XXX内培训和网络信息中心内部培训。
第二章培训职责
第三条 XXX网络信息中心作为XXX信息安全培训工作的对口管理部门,主要负责:
(一)建立和完善上海教育考试院内关于信息安全意识培训与教育的相关制度。
(二)新进员工关于信息安全意识培训。具体负责开发针对新员工的与其岗位及业务相关的信息安全意识培训教材及在安全技能方面的考核要求。
(三)网络信息中心内部培训。在部门内部定期开展关于信息安全意识与技能方面的培训。
(四)XXX内部培训。组织调研员工培训需求,制订XXX内关于信息系统操作技能及信息安全意识培训计划并组织实施。
(五)外出培训。对网络信息中心内部员工提供外出培训机会,以积极了解信息技术及安全发展动态,从专业培训机构处获取相关信息及技能。以更好地为XXX内部信息安全意识及技能的提高做出贡献。
(六)建立、维护XXX关于信息安全意识及技能的培训记录。
第三章培训内容
第四条培训分为:新员工培训、各部门内部培训、XXX内部培训。
(一)新员工培训。为使新员工在自己的岗位上使用信息系统及进行相关与门户网站信息发布相关工作时能够在信息安全意识和技能方面有长足进步及提高。将为新员工介绍目前由XXX网络信息中心管理和运行的相关业务应用系统,也将给新员工介绍日常业务操作中,在使用信息终端时应该注意及避免的安全问题。
(二)各部门内部培训。各部门根据实际工作需要,对员工进行的小规模和灵活实用的信息安全意识及技能培训。使各部门的内部员工在使用信息系统时对维护XXX机密信息的安全有全面的认知和良好的执行。
(三)XXX内部培训。由XXX组织针对在岗员工进行的本地培训,主要包括:
1. 信息安全知识培训:不断实施信息安全法律法规和信息安全知识的培训。其中:
✓信息安全管理委员会成员需要接受信息安全管理知识培训;
✓信息安全主管需要接受安全专家培训;
✓网络维护工程师需要接受网络安全技术培训;
✓安全项目人员需要接受开发安全技能培训。
2. 信息安全技能培训:不断实施在岗员工岗位职责、流程规范和业务知识等相关培训,使其在充分掌握理论的基础上发挥和提高。
3. 素质培训:不断实施心理学、人际关系学、社会学、价值观的培训,建立XXX与员工之间的相互信任关系,满足员工自我实现的需要。
4. 外出培训。指培训地点在外地的培训,包括网络信息中心组织的,以及项目合同中规定的培训课程等。
第四章培训实施
第五条新员工信息安全意识培训。新员工报到后一个月之内须接受网络信息中心组织的信息安全意识及考核培训,否则不可上岗。
第六条新员工信息安全意识培训由XXX网络信息中心统一组织、实施,XXX各部门配合。
第七条新员工信息安全意识培训结束后,由网络信息中心相关培训师填写新员工培训记录,模板参见附件“培训记录”。
第八条各部门内部培训。各部门负责本部门内部的信息安全意识培训工作。每月至少进行一次部门内部关于信息安全意识和考核的培训。
第九条培训结束后要填写培训记录,并报送网络信息中心存档,模板参见附件“培训记录”。
第十条调研培训需求。XXX网络信息中心每月初发放培训需求调查表,模板参见附件“培训需求调查表”,各部门须在三日内进行反馈。
第十一条制定培训计划。根据各部门反馈,制定月培训计划,模板参见附件“月培训计划”。
第十二条实施培训。根据培训计划组织实施。
第十二条建立XXX信息安全意识培训和考核记录。包括培训时间、培训地点、培训方式、培训主讲人、培训内容、培训范围、培训人数和考勤情况等,模板参见“培训记录”。
第十二条外出培训。网络信息中心负责信息安全意识培训及考核的人员监督外出培训正常进行。
第十三条员工外出培训须按照出差申请流程审批。
第十四条参加培训的员工有义务将所学知识传授给XXX其他相关人员。
第十五条培训结束以后,参训员工必须及时将培训资料提交网络信息中心进行归档。
第六章检查表
第一条信息安全培训管理规定检查表
第七章相关记录
《培训记录》
《培训需求调查表》
《年培训计划》
第八章相关文件
员工在接受相关培训并经过考核后,需在签名确认参加本次培训课程并理解相关内容。
第九章附则
第十六条本制度自发布之日起开始实施;
第十七条本管理规定的解释和修改权属于XXX网络信息中心;
第十八条 XXX网络信息中心每年统一检查和评估本管理规定,并做出适当更新。在业务环境和安全需求发生重大变化时,也将对本规定进行检查和更新;
附件一:培训记录
附件一:年培训计划
附件一:培训需求调查表
员工培训需求调查表部门:_____________填表日期:_____ 年_____ 月_____日
1.所列内容仅供参考,在同意的项目栏打√,还可列出自己需要的内容,可另附纸说明。。
2.请您根据您所在部门职工的需求填写此表。谢谢合作。