操作而引发的事故公司将按有关规定追究其责任。明确各级信息安全保障管理人员的工作职责,严格把握各个环节的信息安全。
公司为确保网站安全运行,对网站的更新及资料上传下载实行专人负责。如有违反本规定者,公司将视其情节轻重并结合有关规定给予相应的处理。
公司制定相应的安全审核领导小组,负责公司的信息安全工作,并对执行情况进行检查监督。各部门根据各自的职能分工负责与部门信息安全相关的具体工作。
制定完善的安全审核流程,从每个环节上严格把关,一旦发现问题,迅速查清是哪个部门出现的漏洞和失误,并予以立刻解决,并且对相应的负责人进行严格教育,必要时给予相应的处分。
信息安全管理领导、执行机构的职责、专职安全人员职责流程说明:1、信息安全管理工作,由总经理负责产品总监与技术总监具体负责。各执行机构和部门专门设立信息安全员,具体信息安全事务可直接向产品总监汇报,信息安全员可以由部门负责人兼任。2、服务内容策划由产品策划部完成,策划方案由信息安全审核小组审核后由产品策划部的制作部门制作。3、制作部门将任务分配给美工和编辑人员,制作完成后的信息服务内容经产品总监签字确认并由总经理签字确认,交给技术部上传
4网络安全管理制度:
1、提高认识,建立健全信息系统安全保障体系要充分认识到加强信息系统安全工作的必要性和重要意义,正确处理发展与安全的关系,一手抓信息化建设,一手抓网络信息安全,按照统一标准建立起完善的信息系统安全保障体系。
2、加强领导,落实信息安全责任制各部门要进一步增强信息安全意识,严格落实信息安全责任制,由“一把手”总经理及部门主管领导全面负责本单位的信息安全工作,建立信息网络安全管理机构,设立专职管理人员,切实扭转和解决信息安全责任落实不到位的状况。各中心要积极做好信息安全工作的组织领导和指导监督工作。从信息安全责任制、安全风险评估、日常安全管理制度、定期教育培训、系统和数据备份制度、系统定期检测和升级、应急处理预案及其演练、安全事件报告、安全自查和安全测评等方面加强信息安全工作,确保重要信息系统的安全稳定运行。3、加强维护、建立信息安全应急预案各部门要高度重视信息安全工作,建立并细化信息安全应急预案,对潜在的突发事件和重大操作失误,事先要有预防措施、应急处置程序和恢复控制办法,保证关键业务和重大经营活动的连续性;明确各责任区域责任人及其工作职责;定期进行应急预案演练,检r