현재 위치 - 회사기업대전 - 기업 정보 공시 - 이데올로기지도책임제와 사이버 안전지도책임제는 두 가지 특수한 책임제인가요?

이데올로기지도책임제와 사이버 안전지도책임제는 두 가지 특수한 책임제인가요?

회사 네트워크 보안 책임 시스템

I. 조직 구조

1 회사는 정보 보안의 최고 의사 결정기구인 정보 보안 리더십 팀을 설립하고, 사무실을 설립하고, 정보 보안 리더십 팀의 일상적인 업무를 담당하고 있습니다.

정보안전지도팀은 중대한 사항을 연구하고, 정책을 시행하고, 전반적인 전략을 제정할 책임이 있다. 주요 업무는 국가 및 업계 정보 보안 정책, 법률 및 규정에 따라 회사의 전체 정보 보안 전략 계획, 관리 사양 및 기술 표준을 승인하는 것입니다. 회사 정보 보안 관련 부서의 책임을 파악하고 정보 보안 업무를 지도하고 감독합니다.

정보 보안 리더십 팀에는 정보 보안 워크그룹과 응급 처리 워크그룹이라는 두 개의 워크그룹이 있습니다. 팀장은 전부 회사 지도자가 맡는다.

4 정보 보안 실무 그룹의 주요 책임은 다음과 같습니다.

(1) 회사 정보 보안 리더십 그룹 결의안을 이행하여 회사 정보 보안 업무를 조정하고 규제합니다.

(2) 정보 보안 리더십 팀의 업무 배치에 따라 정보 보안 작업을 구체적으로 계획하고 구현합니다.

(3) 주요 정보 보안 작업 시스템 및 기술 운영 전략을 검토하고, 전반적인 정보 보안 전략 계획을 수립하며, 구현을 감독합니다.

(4) 각 기능 부서 및 관련 기관의 정보 보안 업무를 조정하고 감독하며, 정보 시스템 엔지니어링 건설의 안전 계획에 참여하고, 안전 조치의 이행을 감독한다.

(5) 정보 보안 검사를 조직하고, 정보 보안의 전반적인 상황을 분석하고, 보안 위험 분석 보고서 및 예방 조치를 제출한다.

(6) 각 부서의 돌발 정보 보안 사고 보고 수신, 사건 조사 구성, 원인 및 범위 분석, 보안 사건의 심각도 평가, 정보 보안 사고 예방 조치 제시

(7) 정보 보안 업무 지도부 및 상급 관련 부서와 기관에 정보 보안 사건을 적시에 보고한다. (8) 선진 정보 보안 기술을 추적하고 정보 보안 지식 교육 및 홍보를 조직하다.

5 비상 대응 실무 그룹의 주요 책임은 다음과 같습니다.

(1) 회사 네트워크 및 정보 시스템 보안 비상 전략 및 비상 계획을 승인합니다.

(2) 해당 비상 계획을 시작하고 현장 지휘를 담당하며 조직 관계자를 조직하여 문제를 해결하고 시스템을 복구하기로 결정했습니다.

(3) 매년 정보 보안 비상 전략 및 비상 계획을 테스트하고 연습합니다.

회사는 주관 정보의 지도자를 본부의 정보 보안 관리를 담당하고 정보 보안 기술자를 갖추어야 한다. 기업 정보 보안 리더십 팀 및 워크그룹을 책임지고 해당 부서의 정보 보안 작업 및 응급 처리 작업을 수행하는 정보 보안 워크그룹 또는 사무실을 조건부로 구성해야 합니다.

둘째, 핵심 직책 및 책임

1 정보 시스템의 핵심 직책을 설정하고 관리 강화, 시스템 관리자, 네트워크 관리자, 애플리케이션 개발 관리자, 보안 감사원, 보안 관리자, 5 명 독립 필요. 주요 직무 인원은 반드시 기밀 법률 법규와 관련 정보 안전 관리 규정을 엄격히 준수해야 한다.

2 시스템 관리자의 주요 책임은 다음과 같습니다.

(1) 시스템 운영 관리, 시스템 보안 운영 세부 사항 구현

(2) 엄격한 사용자 권한 관리, 시스템의 안전하고 정상적인 운영 유지

(3) 시스템 보안 문제를 꼼꼼히 기록하고 정보 보안 요원에게 보안 사건을 적시에 보고한다.

(4) 운영 체제를 감독하는 다른 사람의 안전.

3 네트워크 관리자의 주요 책임은 다음과 같습니다.

(1) 네트워크 운영 관리, 네트워크 보안 정책 및 보안 운영 규칙 구현

(2) 네트워크 매개 변수를 안전하게 구성하고, 네트워크 사용자의 액세스를 엄격하게 제어하며, 네트워크의 안전하고 정상적인 작동을 유지합니다.

(3) 주요 네트워크 장비, 네트워크 포트 및 네트워크 물리적 회선을 모니터링하여 해커의 침입을 방지하고 정보 보안 직원에게 보안 이벤트를 적시에 보고합니다.

(4) 네트워크 관리 기능을 운영하는 다른 사람의 안전을 감독한다.

4 애플리케이션 개발 관리자의 주요 책임은 다음과 같습니다.

(1) 시스템 개발 및 건설에서 시스템 보안 정책을 엄격하게 시행하여 시스템 보안 기능의 정확한 실현을 보장합니다.

(2) 시스템이 가동되기 전에 보안 정책 등 시스템 관련 정보를 완전히 양도합니다.

(3) 시스템은 "뒷문" 을 설정하지 않습니다.

(4) 시스템의 핵심 기술을 기밀로 유지하십시오.

5. 안전감사원은 시스템 안전과 관련된 사건과 각종 운영자의 행동을 감사하고 감독한다. 주요 기능은 다음과 같습니다.

(1) 운영자 인증서 번호를 통해 감사;

(2) 운영 시간에 따른 감사;

(3) 작업 유형에 따른 감사;

(4) 감사 사건의 유형;

(5) 로그 관리 등.

6. 보안 관리자는 일상적인 보안 관리 활동을 담당하며, 주요 책임은 다음과 같습니다.

(1) 전체 네트워크 운영 및 보안 경고 정보를 모니터링합니다.

(2) 네트워크 감사 정보의 일상적인 분석

(3) 안전 장비의 일상적인 설치 및 유지 보수

(4) 비상 센터에서 개발 한 특정 안전 정책을 시행한다. (5) 비상관리기구와 지도기관에 중대한 사이버 보안 사건을 보고하다.

copyright 2024회사기업대전
e/tongji.js">