(岗位职责)安全管理岗位及其职责.doc
《(岗位职责)安全管理岗位及其职责.doc》由会员分享,可在线阅读,更多相关《(岗位职责)安全管理岗位及其职责.doc(10页珍藏版)》请在三一办公上搜索。
1、(岗位职责)安全管理岗位及其职责税务系统网络和信息安全管理岗位及其职责编制说明税务系统网络和信息安全管理岗位及其职责是税务系统网络和信息安全管理体系框架中的文档之壹,这个文档是依据税务系统网络和信息安全总体策略的关联要求编写,目的是为了初步建立税务系统网络和信息安全管理岗位,明确安全管理人员的职责。但由于各级税务系统(总局、省局、地市局、区县级局)具有不同的特点,没有壹种模式适用所有的组织,而且由于人员的限制,特别是地市局及区县级局中人员的限制,通常没有特定的专职人员来担任本文档中描述的众多安全管理角色。因此,本文档的适用范围确定于总局、各省局、各地市局,对区县级局不适用,各区县级局可由其上级
2、地市局根据具体情况做相应要求。本税务系统网络和信息安全管理岗位及其职责文档共包括二章内容,第壹章为管理角色和职责,描述了税务系统网络和信息安全管理组织架构,以及主要的信息安全管理角色和职责;第二章为管理岗位及设置原则,示例列出信息技术部门中主要信息安全管理岗位,且描述了税务系统网络和信息安全管理岗位设置原则。税务系统网络和信息安全管理岗位及其职责(试行稿)国家税务总局信息中心二四年十月目录壹、税务系统网络和信息安全管理角色和职责11.1信息安全领导小组11.2信息安全管理部门21.3具体执行管理角色3安全管理员3主机系统管理员3网络管理员4数据库管理员4应用管理员4安全审计员5病毒防护员5密钥
3、管理员(包括证书管理员、证书操作员)5资产管理员5安全保卫员(机房安全员)5安全协调人员5人事管理人员6安全法律顾问6二、税务系统网络和信息安全管理岗位及设置原则62.1信息安全管理岗位6安全管理员岗位6网络系统管理员岗位6应用管理员岗位62.2安全岗位设置原则7多人负责原则7任期有限原则7职责分离原则7工作分开原则7权限随岗原则7壹、税务系统网络和信息安全管理角色和职责为有效实施信息安全管理,保障和实施税务系统的信息安全,于税务系统内部应该建立自己的信息安全管理组织架构。信息安全管理组织架构是实施系统安全,进行安全管理的必要保证。根据税务系统编制体系现状以及人员结构,信息安全管理组织架构纵向
4、涵盖总局、省局、地市局三级,总局对省局、省局对地市局于信息化建设和安全管理运行方面,应起到指导和监管的作用。于壹个机构中,安全角色和责任的不明确是实施信息安全过程中的最大障碍,建立安全组织和落实责任是实施信息安全管理的第壹步。因此,总局、省局、地市局每壹级应设置相应职能部门和人员负责各级信息系统安全管理工作。具体的信息安全组织和管理角色及其职责描述如下。1.1信息安全领导小组信息安全是全国税务系统工作人员必须共用承担的责任,壹般来说,各级税务系统首先应建立信息安全领导小组。信息安全领导小组是各级税务系统网络和信息安全工作的最高领导决策机构,它不隶属于任何部门,直接对本单位最高领导负责,信息安全
5、领导小组是壹个常设机构,负责本单位信息安全工作的宏观管理。总局信息安全领导小组负责全国税务系统网络和信息安全总体规划和决策,且领导总局信息系统安全建设、运行、维护和管理等工作;省局信息安全领导小组负责组织落实上层决策,制定本省决策,且领导本省信息安全工作;地市局信息安全领导小组负责落实上层决策,制定本地市决策,且领导本地市信息安全工作。各级信息安全领导小组的组长壹般由各级税务系统的高层领导挂帅,且结合和信息安全关联各职能部门的主要负责人参加。各级信息安全领导小组的职责是:1 总局信息安全领导小组负责领导制定全国税务系统网络和信息安全建设的总体规划且审议监督各省级安全工作规划的制定和实施;负责制
6、定总局信息安全总体策略且审批总局信息系统安全策略以及各省级上报的安全策略;负责领导制定总局和信息系统安全关联的规章制度;负责总局信息系统安全管理层之上的人员权限授予工作;负责审阅总局信息安全工作方案;负责全国税务系统重大安全事故查处和汇报工作。2 省局信息安全领导小组负责领导落实全国税务系统安全建设的总体规划,制定本省建设规划且监督各地市级安全工作规划的制定和实施;于全国税务系统网络和信息安全总体方针的指导下,负责组织制定本省信息系统安全策略且审批地方局上报的信息系统安全策略;负责组织细化上级规章制度,制定相应程序指南,且监督落实规章制度;负责本省信息系统安全管理层之上的人员权限授予工作;负责
7、审阅省局信息安全工作方案;负责本省重大安全事故查处和汇报工作。3 地市局信息安全领导小组负责领导落实本省信息系统安全建设规划,制定地市局级安全规划;于全国税务系统网络和信息安全总体方针以及省级关联策略文件的指导下,负责组织制定审批本地市信息系统安全策略;负责组织细化上级规章制度,制定相应程序指南,且监督落实规章制度;负责本地市信息系统安全管理层之上的人员权限授予工作;负责审阅地市局信息安全工作方案;负责本地市重大安全事故查处和汇报工作。1.2信息安全管理部门于信息安全领导小组的基础上,各级税务系统网络和信息安全管理应该由本机构信息安全关联的若干管理部门共同完成,例如有信息技术部门、业务应用部门
8、、安全保卫部门、人事行政部门等等。信息技术部门对信息系统及信息系统安全保障提供技术决策和技术支持,于技术上对信息系统和信息系统安全保障承担管理责任。业务应用部门对信息系统的业务处理以及业务流程的安全承担管理责任。安全保卫部门对信息系统的场地以及系统资产的防灾、防盗、防破坏等承担管理责任。行政部门从行政上对信息安全保障执行管理工作。各个部门应和信息技术部门协作,共同对信息系统的建设和运行维护承担管理责任。为明确安全职责,应于关联管理部门中指定对信息安全负责的主管,这些主管共同贯彻执行税务系统安全工作的方针政策、规章制度及有关的技术标准、规范和方案,且监督安全策略的落实。1.3具体执行管理角色对于
9、信息系统建设和运行维护的具体执行,应该有相应的安全管理岗位,但由于全国税务系统包括国家税务总局于内、各省局、各地市局的具体情况有所差别,不宜于本文档中直接定义具体的安全岗位,而只是定义了相应的安全角色和职责,各具体机构根据实际情况设置相应安全岗位,具体的安全角色和职责的描述如下。安全管理员 负责对安全产品购置提供建议,负责组织制定各种安全产品策略和配置规则,负责跟踪安全产品投产后的使用情况; 负责指导且监督系统管理员(包括主机系统管理员、网络管理员、数据库管理员和应用管理员等)及普通用户和安全关联的工作; 负责组织信息系统的安全风险评估工作,且定期进行系统漏洞扫描,形成安全评估方案; 根据本机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 岗位职责 安全管理 岗位 及其 职责
链接地址:https://www.31ppt.com/p-4195505.html