信息安全組織機構管理制度
第一章總則
第一條為加強信息安全管理,明確信息安全責任,保障信息化建設的穩步發展,特制定本制度。
第二章機構設置
第二條由單位主管信息化工作和保密工作的領導牽頭,組織與信息安全相關的各部門負責人,成立信息安全領導機構,統籌管理信息安全相關工作。
第三條信息安全領導機構下設政府信息安全檢查工作、網絡信息安全檢查工作、信息安全應急響應工作、信息系統安全等級(分級)保護工作、信息安全風險評估工作、信息安全保密工作等6個專項工作小組,分別負責信息安全各領域相關工作。
第四條成立信息安全領導機構,完成以下崗位和成員的設置。
信息安全領導機構:組長、副組長、成員。
第五條成立政府信息安全檢查工作小組,完成以下崗位和成員的設置。
政府信息安全檢查工作小組:組長、副組長、成員。
第六條成立互聯網信息安全檢查工作小組,完成以下崗位和成員的設置。
互聯網信息安全檢查工作小組:組長、副組長、成員。
第七條成立內網信息安全檢查工作小組,完成以下崗位和成員的設置。
內網信息安全檢查工作小組:組長、副組長、成員。
第八條成立信息安全應急響應工作小組,完成以下崗位和成員的設置。
信息安全應急響應工作小組:組長、副組長、成員。
第九條成立信息系統安全等級(分級)保護工作小組,并完成以下崗位和成員的設置。
信息系統安全等級(分級)保護工作小組:組長、副組長、成員。
第十條成立信息安全風險評估工作小組,完成以下崗位和成員的設置。
信息安全風險評估工作小組:組長、副組長、成員。
第十一條成立信息安全保密工作小組,完成以下崗位和成員的設置。
信息安全保密工作小組:組長、副組長、成員。
第四章工作職責
第十二條信息安全領導機構工作職責。
信息安全領導機構負責領導信息安全工作的規劃、建設和管理,檢查指導各下屬工作小組信息安全工作,協調處理信息安全工作中產生的重大問題,建設和完善信息安全組織體系。
第十三條信息安全檢查工作小組工作職責。信息安全檢查工作小組負責檢查信息安全制度落實情況、安全防范措施落實情況、應急響應機制建設情況、信息技術產品和服務國產化情況、安全教育培訓情況、責任追究情況、安全隱患排查及整改情況、安全形勢、安全風險狀況等。
第十四條互聯網信息安全檢查工作小組工作職責。互聯網信息安全檢查工作小組負責互聯網信息安全檢查工作部署、制定檢查工作計劃和檢查方案,監控互聯網信息系統安全狀況,定期匯總分析并提出安全分析報告。
第十五條內網信息安全檢查工作小組工作職責。內網信息安全檢查工作小組負責安排內網信息安全檢查工作、制定檢查工作計劃和檢查方案、對檢查工作進行檢查部署,監控內網信息系統安全狀況,定期匯總分析并提出安全分析報告。
第十六條信息系統安全等級(分級)保護工作小組工作職責。
信息系統安全等級(分級)保護工作小組負責制定詳細的信息系統安全等級(分級)保護工作計劃、采購和使用相應等級的信息安全產品、建設安全設施、落實安全技術措施、完成系統整改等。
第十七條信息安全應急響應工作小組工作職責。信息安全應急響應工作小組負責應急預案的制定、演練、落實,技術隊伍的建設,安全事件監控與處理。
第十八條信息安全風險評估工作小組工作職責。信息安全風險評估工作小組負責信息系統的風險評估實施過程中的組織安排及各項相關工作。
第十九條信息安全保密工作小組工作職責。
信息安全保密工作小組負責指導各部門開展保密工作,并定期進行檢查、督促;定期召開保密工作會議,研究部署保密工作;對工作人員進行保密教育,組織保密業務培訓。
第五章附則
第二十條本制度由XX單位負責解釋。
第二十一條本制度自發布之日起生效執行。
信息安全組織機構管理制度
第一章 總則
第一條
為加強信息安全管理,明確信息安全責任,保障信息化建設的穩步發展,特制定本制度。
第二章 機構設置
第二條 由單位主管信息化工作和保密工作的領導牽頭,組織與信息安全相關的各部門負責人,成立信息安全領導機構,統籌管理信息安全相關工作。
第三條 信息安全領導機構下設政府信息安全檢查工作、網絡信息安全檢查工作、信息安全應急響應工作、信息系統安全等級(分級)保護工作、信息安全風險評估工作、信息安全保密工作等6個專項工作小組,分別負責信息安全各領域相關工作。
第四條 成立信息安全領導機構,完成以下崗位和成員的設置。
信息安全領導機構:組長、副組長、成員。第五條 成立政府信息安全檢查工作小組,完成以下崗位和成員的設置。政府信息安全檢查工作小組:組長、副組長、成員。第六條 成立互聯網信息安全檢查工作小組,完成以下崗位和成員的設置。
互聯網信息安全檢查工作小組:組長、副組長、成員。
第七條 成立內網信息安全檢查工作小組,完成以下崗位和成員的設置。
內網信息安全檢查工作小組:組長、副組長、成員。第八條 成立信息安全應急響應工作小組,完成以下崗位和成員的設置。
信息安全應急響應工作小組:組長、副組長、成員。第九條 成立信息系統安全等級(分級)保護工作小組,并完成以下崗位和成員的設置。
信息系統安全等級(分級)保護工作小組:組長、副組長、成員。
第十條 成立信息安全風險評估工作小組,完成以下崗位和成員的設置。
信息安全風險評估工作小組:組長、副組長、成員。第十一條 成立信息安全保密工作小組,完成以下崗位和成員的設置。
信息安全保密工作小組:組長、副組長、成員。
第四章 工作職責
第十二條 信息安全領導機構工作職責。
信息安全領導機構負責領導信息安全工作的規劃、建設和管理,檢查指導各下屬工作小組信息安全工作,協調處理信息安全工作中產生的重大問題,建設和完善信息安全組織體系。
第十三條 信息安全檢查工作小組工作職責。信息安全檢查工作小組負責檢查信息安全制度落實情況、安全防范措施落實情況、應急響應機制建設情況、信息技術產品和服務國產化情況、安全教育培訓情況、責任追究情況、安全隱患排查及整改情況、安全形勢、安全風險狀況等。
第十四條 互聯網信息安全檢查工作小組工作職責。互聯網信息安全檢查工作小組負責互聯網信息安全檢查工作部署、制定檢查工作計劃和檢查方案,監控互聯網信息系統安全狀況,定期匯總分析并提出安全分析報告。
第十五條 內網信息安全檢查工作小組工作職責。內網信息安全檢查工作小組負責安排內網信息安全檢查工作、制定檢查工作計劃和檢查方案、對檢查工作進行檢查部署,監控內網信息系統安全狀況,定期匯總分析并提出安全分析報告。第十六條 信息系統安全等級(分級)保護工作小組工作職責。
信息系統安全等級(分級)保護工作小組負責制定詳細的信息系統安全等級(分級)保護工作計劃、采購和使用相應等級的信息安全產品、建設安全設施、落實安全技術措施、完成系統整改等。
第十七條 信息安全應急響應工作小組工作職責。信息安全應急響應工作小組負責應急預案的制定、演練、落實,技術隊伍的建設,安全事件監控與處理。
第十八條 信息安全風險評估工作小組工作職責。信息安全風險評估工作小組負責信息系統的風險評估實施過程中的組織安排及各項相關工作。
第十九條 信息安全保密工作小組工作職責。
信息安全保密工作小組負責指導各部門開展保密工作,并定期進行檢查、督促;定期召開保密工作會議,研究部署保密工作;對工作人員進行保密教育,組織保密業務培訓。
第五章
附 則
第二十條 本制度由某某單位負責解釋。第二十一條 本制度自發布之日起生效執行。