信息安全人员管理_第1页
信息安全人员管理_第2页
信息安全人员管理_第3页
信息安全人员管理_第4页
信息安全人员管理_第5页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全人员管理一、人员选拔与准入(一)资格标准。应聘人员必须具备国家承认的计算机科学与技术相关专业本科及以上学历,持有信息安全相关职业资格证书者优先。通过国家信息安全水平考试一级以上者,可适当放宽学历要求。新入职人员需提供个人无犯罪记录证明,并经过背景审查。(二)能力测试。所有应聘者必须通过专业能力测试,测试内容包括但不限于:网络安全攻防技术、密码学基础、安全设备配置与管理、应急响应流程等。测试形式为笔试与实操考核相结合,笔试占比40%,实操占比60%。(三)体检要求。所有拟录用人员必须通过指定医疗机构的信息安全专项体检,重点检查视力、听力、心理素质等与岗位匹配度相关的指标。体检不合格者不予录用。二、岗位职责与权限(一)职责划分。信息安全人员分为技术管理岗、安全运维岗、应急响应岗三类,各岗位具体职责如下:1.技术管理岗:负责制定信息安全战略规划,审核安全制度,监督执行情况。2.安全运维岗:负责安全设备维护,漏洞扫描与修复,日志审计与管理。3.应急响应岗:负责安全事件处置,证据保全,事后分析改进。(二)权限配置。根据岗位不同设置差异化权限,具体标准为:1.技术管理岗:拥有全系统配置审批权,最高可授权高级管理员权限。2.安全运维岗:拥有设备操作权限,但无配置修改权,重大操作需经管理岗批准。3.应急响应岗:在事件处置期间可临时提升权限,但事后需立即恢复原权限状态。三、培训与考核(一)岗前培训。新入职人员必须接受至少两周的岗前培训,内容包括:1.公司信息安全制度与流程2.岗位专项技能培训3.法律法规与职业道德教育(二)年度考核。每年12月组织年度考核,考核内容包括:1.工作绩效(占40%)2.技能水平(占30%)3.规章制度遵守情况(占30%)(三)晋升机制。考核优秀者可申请晋升,晋升标准为:1.技术管理岗:三年以上经验,通过高级管理能力认证2.安全运维岗:两年以上经验,通过专业认证考试3.应急响应岗:三年以上经验,成功处置重大安全事件3次以上四、日常管理规范(一)工作纪律。信息安全人员必须严格遵守工作纪律,包括:1.工作时间不得从事与工作无关活动2.严禁泄露公司信息安全3.重大事件须第一时间上报(二)保密要求。所有信息安全人员必须签订保密协议,具体要求为:1.对接触到的所有涉密信息严格保密2.离职时必须交还所有涉密资料3.离职后三年内不得从事同行业工作(三)行为规范。信息安全人员必须遵守以下行为规范:1.工作场所禁止吸烟2.严禁酒后上班3.不得参与任何形式的网络攻击活动五、薪酬与激励(一)薪酬结构。信息安全人员薪酬由基本工资、绩效奖金、专项补贴三部分组成:1.基本工资:不低于当地最低工资标准的150%2.绩效奖金:根据年度考核结果发放,最高不超过基本工资的50%3.专项补贴:包括技能认证补贴、应急响应补贴等(二)激励措施。对在信息安全工作中表现突出者给予以下激励:1.年度优秀员工奖励2.股权激励3.高级培训机会六、离职管理(一)离职程序。信息安全人员离职必须提前30天提交申请,并按以下流程办理:1.提交离职申请2.进行工作交接3.办理离职手续(二)脱密期管理。涉及核心岗位的人员离职后进入脱密期,脱密期标准为:1.技术管理岗:脱密期一年2.安全运维岗:脱密期半年3.应急响应岗:脱密期三个月(三)保密责任。离职人员必须履行以下保密义务:1.不得泄露原单位信息安全2.不得利用原单位资源谋取私利3.不得从事与原单位有竞争关系的工作七、附则本管理办法

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论