1. 이 회사는 정보 보안의 최고 의사 결정기구인 정보 보안 리더십 팀을 설립하여 정보 보안 리더십 팀의 일상적인 업무를 담당하고 있습니다.
2. 정보안전지도팀은 중대한 사항을 연구하고, 정책을 시행하고, 전반적인 전략을 수립할 책임이 있다. 주요 업무는 국가 및 업계 정보 보안 정책, 법률 및 규정에 따라 회사 정보 보안의 전반적인 전략 계획, 관리 사양 및 기술 표준을 승인하는 것입니다. 회사 정보 보안 관련 부서의 책임을 파악하고 정보 보안 업무를 지도하고 감독합니다.
3. 정보 보안 리더십 팀 아래에 두 개의 작업 그룹, 즉 정보 보안 작업 그룹과 응급 처리 작업 그룹이 있습니다. 팀장은 모두 회사 책임자가 맡는다.
정보 보안 실무 그룹의 주요 책임은 다음과 같습니다.
1) 회사 정보 보안 리더십 그룹 결의안을 이행하여 회사 정보 보안 규범을 조율합니다.
2) 정보 보안 리더십 팀의 업무 배치에 따라 정보 보안 작업을 구체적으로 계획하고 구현합니다.
3) 주요 정보 보안 작업 시스템 및 기술 운영 전략을 검토하고, 전반적인 정보 보안 전략 계획을 수립하며, 구현을 감독합니다.
4) 각 기능 부서와 관련 기관의 정보 보안 업무를 조정하고 감독하며, 정보 시스템 엔지니어링 건설의 안전 계획에 참여하고, 안전 조치의 이행을 감독한다.
5) 정보 보안 작업 검사를 조직하고, 정보 보안의 전반적인 상황을 분석하고, 보안 위험 분석 보고서 및 예방 조치를 제시합니다.
6) 각 부서의 긴급 정보 보안 사건 보고서를 접수하고, 사건 조사를 조직하고, 사건의 원인과 범위를 분석하고, 보안 사건의 심각성을 평가하고, 정보 보안 사건에 대한 예방 조치를 취할 책임이 있습니다.
7) 적시에 정보 보안 업무 지도부 및 상급 관련 부서 및 기관에 정보 보안 사건을 보고하다.
8) 첨단 정보 보안 기술 추적, 정보 보안 지식 교육 및 홍보 구성
응급 처치 실무 그룹의 주요 책임은 다음과 같습니다.
1) 회사 네트워크 및 정보 시스템의 보안 비상 전략 및 비상 계획을 승인합니다.
2) 적절한 응급계획을 가동하기로 결정하고, 현장 지휘를 담당하고, 관계자를 조직하여 문제를 해결하고, 시스템을 복구하기로 했다.
3) 매년 정보 보안 비상 전략 및 비상 계획 테스트 및 훈련을 조직합니다.
6. 회사는 주관 정보의 지도자를 지정해 본 단위의 정보 보안 관리를 담당하고 정보 보안 기술자를 배치해야 한다. 조건부로 정보 보안 실무 그룹 또는 사무실을 설립하고, 회사 정보 보안 선도 그룹 및 실무 그룹을 책임지고, 본 부서의 정보 보안 작업 및 긴급 폐기 작업을 수행합니다.
둘. 주요 직책
1. 정보 시스템의 핵심 직책을 설정하고 관리를 강화하고, 시스템 관리자, 네트워크 관리자, 애플리케이션 개발 관리자, 보안 감사원, 보안 관리자, 5 명의 독립을 요구합니다. 주요 직무 인원은 반드시 기밀 법률 법규와 관련 정보 안전 관리 규정을 엄격히 준수해야 한다.
시스템 관리자의 주요 책임은 다음과 같습니다.
1) 시스템 운영 관리, 시스템 보안 운영 규칙 실행
2) 엄격한 사용자 권한 관리, 시스템의 안전하고 정상적인 운영 유지
3) 시스템 보안 문제를 꼼꼼히 기록하고 정보 보안 요원에게 보안 사건을 적시에 보고한다.
4) 운영 체제를 감독하는 다른 사람의 안전.
네트워크 관리자의 주요 책임은 다음과 같습니다.
1) 네트워크 운영 관리, 네트워크 보안 정책 및 보안 운영 규칙 시행
2) 네트워크 매개 변수를 안전하게 구성하고, 네트워크 사용자의 액세스를 엄격하게 제어하며, 네트워크의 안전하고 정상적인 작동을 유지합니다.
3) 주요 네트워크 디바이스, 네트워크 포트 및 네트워크 물리적 회선을 모니터링하고 해커의 침입을 방지하며 정보 보안 담당자에게 보안 이벤트를 적시에 보고합니다.
4) 네트워크 관리 기능을 운영하는 다른 사람에 대한 안전 감독.
응용 프로그램 개발 관리자의 주요 책임은 다음과 같습니다.
1) 시스템 개발 및 건설에서 시스템 보안 정책을 엄격하게 시행하여 시스템 보안 기능의 정확한 실현을 보장합니다.
2) 시스템이 가동되기 전에 시스템 보안 정책과 관련된 정보를 완전히 인계합니다.
3) 시스템은 "뒷문" 을 설정하지 않습니다.
4) 시스템의 핵심 기술을 기밀로 유지하십시오.
5. 안전감사원은 시스템 보안과 관련된 사건과 각종 운영자의 행동을 감사하고 감독할 책임이 있다. 주요 기능은 다음과 같습니다.
1) 운영자 인증서 번호에 따라 감사;
2) 운영 시간에 따른 감사;
3) 운영 유형에 따라 감사;
4) 감사 이벤트 유형;
5) 로그 관리 등.
6. 보안 관리자는 일상적인 보안 관리 활동을 담당하며, 주요 책임은 다음과 같습니다.
1) 전체 네트워크 운영 및 보안 경고 정보를 모니터링합니다.
2) 네트워크 감사 정보의 일상적인 분석
3) 안전 장비의 일상적인 설치 및 유지 보수
4) 비상 센터에서 개발 한 특정 보안 전략을 구현하십시오.
5) 비상관리기구와 지도기관에 중대한 사이버 보안 사건을 보고한다.