




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 课题十一持续提升企业网络 信息 生产的安全管理 2 目录 一 前言二 安全管理现状三 安全管理存在问题四 安全管理提升建议 3 一 前言 系统化的安全管理 持续提升的安全管理质量 对企业的发展成长 具有不可替代的作用 做好安全管理 是企业开展经营管理 确保员工的人身安全 确保企业健康稳定持续发展的前提 企业的安全管理工作需要不断地持续提升 以适应社会的发展 目前 我公司的安全运营体系分为 企业形象安全 网络运维安全 市场运营安全 企业资金安全 企业信息安全 企业生产安全 和谐员工安全 企业廉政安全等八大项 其中网络 信息 生产安全是较突出的安全管理工作 4 二 安全管理现状 1 网络安全管理现状第一 生存能力 没有人为攻击情况下 从源头上着手 以 系列技术规范 网络业务物理路由分配原则 为准绳 在规划阶段 交底阶段 设计阶段和验收阶段都要横向跨专业 纵向跨环节共同参与 生产出而非整改出安全来 实现除技术原因未能备份外 其它零部件损坏均不阻断业务 规范 要根据技术和网络的演进持续优化 系统地考虑全网而非单一专业的安全问题 经示范点建设确认有效后 推广至新建网络 加强系统资料备份及异地存放制度 确保极端情况下快速恢复的能力 第二 防破坏能力 强化物理地点的可接触性 从制度上保障第一道关 加强设备及XP入网审计 从技术上保障接入关 加强帐号 密码管理 从管理上把好操作关 加强监控及防火墙建设 动态保障 5 2 信息安全现状在信息安全方面 公司按照ISMS信息安全管理体系建设思路 以SOX信息系统整体控制要求为准则 进行了一系列的制度建设 安全方针的制定 安全组织结构的配置 从管理和技术两大方面入手制定了涵盖物理环境安全 通信和操作管理 访问控制 安全事件管理 业务连续性管理 人员安全和信息系统开发与维护等方面的安全管理体系 通过制度化安全管理工作 信息安全得到有效保障 在运营过程中暂时没有出现影响全局性的安全事故 6 3 生产安全现状公司的生产安全管理工作 目前处于一个上升阶段 制度 规范 执行力 反馈工作等方面的工作都有条不紊的开展着 员工对于公司的生产安全管理工作都十分支持 目前公司的生产安全管理工作已深层次开展 逐步突破发现问题的表面原因和局限安全角度 深化日常的管理问题 甚至是跨部门 跨线条的协调问题 归根到日常的管理层面 但 安全第一 的方针 未能完全体现 某些领域的安全管理仍落后于业务发展水平 未能完全做到全员管理 全方位管理 全过程管理 全天候管理的 四全 管理 7 三 安全管理存在问题 1 安全管理落后于业务的发展 个别部门重视业务 轻视安全管理 未能将安全放在 第一位 事前工作未能采取有效得力的安全措施 往往事后进行补救 安全工作仍处于被动状态 2 属地管理 原则执行不到位 这一问题 尤其在县分公司较为突出 分公司服务厅 机房等场所容易出现多头管理的情况 环境安全与设备主体的协调安全 往往职责不明确或不清晰 部门之间缺乏有效沟通 未能达成共识 存在管理缺陷 3 安全制度的执行力不足 由于 一岗双责 落实不到位 只重视主业务的职责 而轻视安全管理的职责 安全管理工作仍处于被动和滞后的状态 加上个别部门对安全管理工作的贯彻不到位 导致安全管理工作脱离业务 未能全面融入到日常的管理工作中 所以执行起来就缺乏力度 4 跨部门或线条之间协调发展不足 跨部门或跨线条的业务仍然 各自为政 对于前期的现场勘探 设计会审等环节的沟通协调不足 导致生产的过程就出现问题或隐患 而且得不到解决 问题依然存在 沟通无法进行 事情到最后就不了了之 缺乏一个有效的管理机制 8 四 安全管理提升建议 1 统筹八大安全管理体系 从本质上消除 各自为政 1 建立大安全体系的组织机构建立一套适合企业持续发展长期有效的安全管理机制 促进八大安全模块的协调发展 消除 各自为政 的管理缺陷 按照PDCA模式 分三个步骤 构建一个规范的整体的 系统安全保障体系第一阶段按照ISO的最佳惯例标准 由网络部牵头 在公司内部讨论 按照最小最佳惯例 集中讨论 形成全公司层面的安全管理体系 由公司领导颁布 全公司执行 第二阶段工作针对现存的安全管理体系 可参照 广东移动江门公司企业信息网维护管理细则 在其他部门整理或者制订相关的管理制度 在制度制定的同时 整理制度和ISO各控制点的对应关系 便于内部员工全面了解和使用 第三阶段工作逐步在部门内部优化安全流程 完善部门制度 通过不断改进 建立公司的安全管理体系 9 2 建立动态的闭环管理单纯的安全体系框架建设和调整 是无法保证企业永恒的安全性 为此需建立动态的闭环管理以及时了解安全体系存在的问题 及时纠正和引导安全的发展 主要措施 第一 按 三分三定 分部门分区域分重点定人定岗定量 要求 落实分级分类监督管理 全面完善安全管理组织架构 第二 加强安全监督信息化建设 建立有效的安全管理信息收集系统 全面推行安全信息网上录入 安全流程网上运行 安全生产网上监督 安全质量网上考核 同时开展定期和不定期 自检 巡检和第三方检查 形成报告和整改方案 第三 制定应急预案体系 确保企业业务不间断运行 第四 开展大众化和常态化的安全技术和管理培训 10 2 全方位落实 属地管理 原则 在建立安全体系结构框架的同时 要最大程度的落实 属地管理 原则 在安全体系结构框架中 要明确各个物理点的责任部门 责任班组 务必使每一个物体都找到责任部门和责任人 同时 开展精细化管理 加强安全控制点的管理 切实做好危险源和控制点的监控 促使监控常态化 保证控制点处于良好的受控状态 才能避免事故发生 县分公司至少配备1名专职安全管理员 负责属地安全管理体系的建立 维护和日常安全管理工作 11 3 全面推动班组安全管理工作建设 深化以及切实开展班组的安全管理建设工作 保证 一岗双责 的落实 力求使班组安全管理工作常态化 规范化 首先要建立班组安全管理制度 围绕着 属地管理 原则 制订以及不断完善 班组安防设施管理细则 班组安全检查管理细则 班组应急管理细则 案件和事故处理流程 一岗双责细则 班组安全培训管理细则 等 其次 制订年度安全工作计划 并细化到每个班组成员 有条不紊地开展班组安全管理工作 紧跟公司的大安全管理体系的前进步伐 最后 结合市公司的 安全标杆班组 活动 积极号召全体班组参加 共同营造积极向上的安全文化氛围 12 4 引入专业评估机构 做好反馈 改进工作的指导 首先 安全主管部门应建立安全管理工作评估审计制度 对各部门的安全管理工作进行审核 其次 联系市场部 结合年度绩效考核工作
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 氯气专用球阀项目投资可行性研究分析报告(2024-2030版)
- 税务师考试与CPA课件的适用性
- 中国煤气分析仪行业投资分析及发展战略研究咨询报告
- 2025年中国健脑生发器行业市场发展前景及发展趋势与投资战略研究报告
- 2025年 宁夏公务员考试行测试题附答案
- 2025年 黑龙江省东北石油大学招聘考试笔试试题附答案
- 2021-2026年中国蓝莓酒市场发展前景预测及投资战略咨询报告
- 2025年中国计算机工作站市场深度评估及投资方向研究报告
- 2025年 大安市市级机关遴选考试笔试试题附答案
- 2025年 蚌埠五河县城区相关学校选调教师笔试试题附答案
- 杭州市上城区2025年下半年下半年招考50名专职社区工作者易考易错模拟试题(共500题)试卷后附参考答案
- 2025春季学期国开电大本科《理工英语3》一平台在线形考综合测试(形考任务)试题及答案
- 2025年中国SUV帐篷行业市场前景预测及投资价值评估分析报告
- 福建省惠安县2025届七下数学期末学业质量监测试题含解析
- 越秀地产合作协议书
- 上海市普陀区2024-2025学年八年级上学期期末考试物理试题(解析版)
- 胶原蛋白医学科普
- 2025年就业指导培训课件
- 2025-2030中国焦煤行业市场发展分析及前景趋势与投资研究报告
- 2025-2030石油管道行业市场深度调研及竞争格局与投资研究报告
- 2025年三级电子商务师职业技能鉴定理论考试题库(含答案)
评论
0/150
提交评论