第一篇:信息人員安全管理制度
xxxx
信息化人員安全管理制度
第一章 總則
第一條 為規范xxxx的人員信息安全管理,提高人員信息安全意識,承擔并切實履行各崗位相應的信息安全職責,特制定本規定。
第二條
本制度適用于xxxx人員信息安全管理的相關活動。第三條
本制度中所指“內部人員”包括編制內的正式人員,借調、輪崗、派遣的內部人員,以及從事常設崗位的非編制人員。“外部人員”是為指xxxx提供服務的供應商或合作方的臨時人員,以及其他臨時使用的非編制人員。
第二章 職責與權限
第四條 xxxx信息科為信息化人員安全管理主管部門,xxxx信息科為本單位信息化人員安全管理主管部門。并應負責以下工作:
(一)負責本規定的制訂和修訂更新。
(二)負責組織開展本單位的人員信息安全培訓。
(三)在日常工作中對各部門人員信息安全管理要求的執行情況進行監督檢查。
(四)負責所有人員信息系統的準入離崗審批管理。第五條 xxxx為xxxx人員主管部門,xxxx人事科為本單位人員管理部門。
(一)負責參與本規定的制定和更新,并協助信息科做好
信息系統人員安全管理。
(二)協助信息科在人員管理的全過程中應落實對信息安全管理的各項要求,包括對人員的背景調查、簽訂保密協議、技術考核、離職審核、年度考核等。
第六條 各部門負責人為本部門人員信息安全管理的責任人。
(一)落實人員信息安全管理制度的各項要求。
(二)確保本部門人員參加各項信息安全培訓。
(三)負責本部門人員信息系統準入和離崗的審核。
第三章 人員準入
第七條 人員上崗前,信息科應會同人事部門根據信息安全的要求負責對其人員身份、背景和專業資格等進行審查,簽訂保密協議。對于重要關鍵崗位信息科應對其所具有的技術能力進行考核。
第八條 上崗人員明確其承擔信息安全責任。內部人員上崗前應安排參加信息安全培訓,包括信息安全制度的學習、信息安全意識教育等相關內容。外部人員上崗前可根據工作需要,接受信息安全教育或培訓。
第九條 人員上崗前應填寫《xxxx信息系統人員調整申請表》,外部人員由其所在的部門責任人填寫,填寫包括工作內容、崗位、權限等內容。信息科審核通過后發放信息化設備,開通網絡、賬號、權限、郵箱等。
第十條 外部人員訪問受控區域(如機房、辦公場所、系統、設備、信息等)前先提出書面申請,對申請人、申請原因、申請訪問的范圍、申請時間等進行說明,將申請書提交有關部門負責人進行審批并在申請書上簽字確認。
第十一條 人員所在部門應依照該人員崗位情況簽署的《保密承諾書》,明確告知其在在職和離職后的信息安全保密責任。承諾內容包括保密范圍、違約責任、協議的有效期限和責任人簽字等。
第四章 人員在職管理
第十二條 人員在職期間,必須遵守xxxx信息安全相關管理規定,履行保密協議所規定的信息安全職責,保證敏感重要的數據文件不得與外界進行傳輸,發現信息安全事件應及時向本單位信息科報告,并配合相關部門和人員進行事件的處理。
第十三條 應保護好自己的帳號密碼、數字證書、信息資料等,不得泄露或借他人使用;禁止多人共用賬號,信息科定期進行權限復核。
第十四條 不應在有信息系統敏感信息的辦公區域接待來訪人員,應統一在接待區域接待來訪人員。來訪人員以及外部人員在訪問控制區域(如機房等)前得到相關部門領導的授權和審批,批準后由專人全程陪同或監督,并登記備案。
第十五條 不在辦公計算機前時,應對桌面進行鎖屏操作,并設置密碼;與信息系統相關的敏感信息和資料應放在文件柜或抽屜中
妥善保存,避免信息的泄露和竊取。
第十六條 人員崗位調整時,人員所在部門應及時與本單位信息科聯系,將人員崗位調整所涉及的信息系統內的賬號、權限、郵箱以及信息化設備等變化情況及時報信息科。信息科按照新崗位要求進行調整,并對原崗位的賬號、權限等進行清理。
第五章 人員離崗
第十七條 人員離職時,離職人員應填寫《xxxx信息系統人員調整申請表》。信息科及時清理相關賬戶和訪問權限。
第十八條 人員離職時應列出信息資產交接清單,清單內容應包括其使用的賬號名、密碼、權限、各種身份證件、鑰匙等以及其他相關信息資料、資產和軟硬件設備,信息科和歸還資產的接收部門進行審核和確認。
第六章 培訓與考核
第十九條 信息科負責組織信息化相關的培訓和考核工作,智慧辦進行支持和協助。
第二十條 為保證人員能夠充分履行信息安全職責,應每年組織開展教育培訓和考核工作,考核內容信息安全技能、安全認知、等級保護相關內容等,并由信息科會同智慧辦對考核內容、考核結果等進行記錄和通報。
第二十一條 對發現的違反違背安全策略和規定的人員,視情節輕重,報局領導審核批準后,給予通報批評及必要的經濟處罰以
及相應的責任追究。
第七章 附則
第二十二條 本規定由xxxx負責制定、解釋和修改。第二十三條 本規定自頒布之日起實行。
二〇一六年一月十四日
第二篇:信息人員安全管理制度
信息人員安全管理制度
第一條 為規范本單位計算機信息安全計算機運維,保證中心內部計算機與網絡信息安全,適應信息安全等方面的需要阻止計算機網絡失密泄密事件發生,特制定本制度。
第二條 計算機運維人員離崗離職時,辦公室應即時取消其計算機涉密信息系統訪問授權。計算機運維人員離崗離職之后仍對其在任職期間接觸、知悉的屬于我中心或者雖屬于第三方但本單位承諾或負有保密保密義務的秘密信息承擔如同任職期間一樣的保密義務和不擅自使用的義務,直至該秘密信息成為公開信息,而無論離職人員因何種原因離職。
第三條 離職人員因職務上的需要所持有或保管的一切記錄這本單位秘密信息的文件、資料、圖表、筆記、報告、信件、傳真、磁帶、磁盤、儀器以及其他任何形式的載體均歸我中心所有,而無論這些秘密信息有無商業上的價值。
第四條 離職人員應當于離職時或者于我中心提出請求時,返還全部屬于我中心的財物包括記載著我中心秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的則視為離職人員已同意將這些載體物的所有權轉讓給本單位。我中心應當在離職人員返還這些載體時,給予離職人員相當于載體本身價值的經濟補償,但秘密信息可以從載體上消除或復制出來時可以由我中心將信息復制到本單位享有所有權的其他載體上,并把原有載體上的秘密信息消除。此種情
況下離職人員無須將載體返還,我中心也無須給予離職人員經濟補償。
第五條 離職人員離職時,應將計算機運維時使用的電腦、U盤及其他一切存儲設備中關于計算機運維相關或與我中心會有利益關系的信息、文件等內容交接給本領導,不得在離職后以任何形式帶走相關信息。
第三篇:人員信息管理制度
人員信息管理制度
1、企業人員信息整理
1.1公司人員信息包括員工檔案信息、員工信息數據庫。
1.2員工檔案管理
1.2.1員工檔案內容員工身份證復印件、一寸彩色免冠照片6張、學歷證書及學位證復印件、公司受表彰、批評等相關文件復印件、其他人事重要信息資料等。
1.2.2員工檔案信息每季度最后一個月底完成更新,將離職人員檔案分類匯總并整理封存。
1.3人員信息數據庫內容
1.3.1人員信息數據庫包括:人員信息數據庫(包括新員工入職臺賬、員工離職臺賬、員工轉崗臺賬)、人員招聘儲備信息庫。
1.3.2員工信息庫內容:包括員工姓名、民族、籍貫、政治面貌、出生年月、聯系電話、入職時間、離崗時間、畢業院校、畢業時間、專業、學歷、簽訂合同時間、戶口所在地、身份證號、調崗時間、相關離職手續辦理情況等信息。
1.3.3新員工入職臺賬內容:提出申請時間、計劃到崗時間、目前招聘狀況、實際到崗時間、試用期時間、聯系方式、試用期評價結果、是否轉正、試用期間績效等級、培訓時間及內容等信息。
1.3.4員工離職臺賬內容:離職人員崗位、離崗時間、離職原因、離職手續、是否辦理完畢離職手續、離職后聯系方式、離職人員入職時間、入職年限、簽訂合同時間等信息。
1.3.5員工轉崗臺賬內容:姓名、原職務、現職務、到崗日期等信息。
1.3.6人員招聘儲備信息庫內容:人員姓名、年齡、性別、工作年限、薪資要求、推薦部門、推薦崗位、通訊地址、聯系方式、郵箱、籍貫、畢業院校、學歷、專業等相關信息。
1.4信息庫的維護周期
1.4.1人員信息庫維護工作于每月5日前進行,對上月相應人員變化信息進行調整更新。
1.4.2新員工入職臺賬、員工離職臺賬、員工轉崗臺賬于每周六前完成本周人員變化情況,并抄送人力資源部績效薪酬考核員完成相應轉正、測評、調薪手續辦理。
1.4.3招聘人員儲備信息于每月底完成本月人員儲備信息錄入工作。
1.4.4以上信息由人力資源部招聘培訓員完成相應信息維護工作。
1.4.5人員檔案整理每季度更新一次。
第四篇:人員離崗離職信息安全管理制度范文
人員離崗離職信息安全管理制度
一、為保證我校內部計算機網絡信息安全,適應信息安全等方面的需要,防止計算機網絡失密泄密事件發生,特制定本制度;
二、工作人員離職之后仍對其在本部門任職期間承諾或負有保密義務的秘密信息,承擔如同任職期間一樣的保密義務和不擅自使用的義務,直至該秘密信息成為公開信息,而無論離職人員因何種原因離職。
三、離職人員因職務上的需要所持有或保管的一切記錄著原部門秘密信息的文件、資料、圖標、筆記、報告、信件、傳真、磁帶、儀器以及其他任何形式的載體,均歸本校所有,而無論這些秘密信息有無商業上的價值。
四、離職人員應當于離職時,或者于本校提出請求時,返還全部屬于本校的財務,包括記載著本校秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的,則視為離職人員已同意將這些載體物的所有權轉讓給本校,本校應當在離職人員返還這些載體時,給予離職人員相當于載體本身價值的經濟補償;但秘密信息可以從載體上消除或復制出來,可以由本校將秘密信息復制到其他載體上,并把原載體上的秘密信息消除,此種情況下離職人員無須將載體返還,本校也無須給予離職人員經濟補償。
五、離職人員離職時,應將工作時使用的電腦、U盤及其他一切存儲設備中關于工作相關或與本校會有利益關系的信息、文件等內容交接給本部門領導,不得在離職后以任何形式帶走相關信息。
XXX鎮中學
2012年 09 月 01 日
第五篇:政府機房信息人員安全管理制度
信息人員安全管理制度
第一條 為規范政府機關單位計算機信息安全計算機運維,保證中心內部計算機
與網絡信息安全,適應信息安全等方面的需要防止計算機網絡失密泄密事件發生特制定本制度。
第二條 計算機運維人員離崗離職時有辦公室應即時取消其計算機涉密信息系
統訪問授權。計算機運維人員離崗離職之后仍對其在任職期間接觸、知悉的屬于我中心或者雖屬于第三方但本單位承諾或負有保密義務的秘密信息承擔如同任職期間一樣的保密義務和不擅自使用的義務,直至該秘密信息成為公開信息,而無論離職人員因何種原因離職。
第三條 離職人員因職務上的需要所持有或保管的一切記錄著本單位秘密信息的文件、資料、圖表、筆記、報告、信件、傳真、磁帶、磁盤、儀器以及其他任何形式的載體均歸我中心所有,而無論這些秘密信息有無商業上的價值。
第四條 離職人員應當于離職時或者于我中心提出請求時,返還全部屬于我中心的財物包括記載著我中心秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的則視為離職人員已同意將這些載體物的所有權轉讓給本單位我中心應當在離職人員返還這些載體時,給予離職人員相當于載體本身價值的經濟補償,但秘密信息可以從載體上消除或復制出來時可以由我中心將秘密信息復制到本單位享有所有權的其他載體上,并把原載體上的秘密信息消除。此種情況下離職人員無須將載體返還,我中心也無須給予離職人員經濟補償。
第五條 離職人員離職時,應將計算機運維時使用的電腦、u盤及其他一切存儲
設備中關于計算機運維相關或與我中心會有利益關系的信息、文件等內容交接給本部門領導,不得在離職后以任何形式帶走相關信息