![信息安全獎(jiǎng)懲管理辦法_第1頁(yè)](http://file1.renrendoc.com/fileroot_temp2/2021-2/3/a823e7b6-ff06-453e-8b4d-56f77d344157/a823e7b6-ff06-453e-8b4d-56f77d3441571.gif)
![信息安全獎(jiǎng)懲管理辦法_第2頁(yè)](http://file1.renrendoc.com/fileroot_temp2/2021-2/3/a823e7b6-ff06-453e-8b4d-56f77d344157/a823e7b6-ff06-453e-8b4d-56f77d3441572.gif)
![信息安全獎(jiǎng)懲管理辦法_第3頁(yè)](http://file1.renrendoc.com/fileroot_temp2/2021-2/3/a823e7b6-ff06-453e-8b4d-56f77d344157/a823e7b6-ff06-453e-8b4d-56f77d3441573.gif)
![信息安全獎(jiǎng)懲管理辦法_第4頁(yè)](http://file1.renrendoc.com/fileroot_temp2/2021-2/3/a823e7b6-ff06-453e-8b4d-56f77d344157/a823e7b6-ff06-453e-8b4d-56f77d3441574.gif)
![信息安全獎(jiǎng)懲管理辦法_第5頁(yè)](http://file1.renrendoc.com/fileroot_temp2/2021-2/3/a823e7b6-ff06-453e-8b4d-56f77d344157/a823e7b6-ff06-453e-8b4d-56f77d3441575.gif)
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、信息安全獎(jiǎng)懲管理辦法1.目的明確信息安全獎(jiǎng)勵(lì)與違規(guī)行為處罰的操作原則,強(qiáng)化執(zhí)行,促進(jìn)員工信息安全意識(shí)提升。2.適用范圍本規(guī)范適用于深圳市XX公司 (后續(xù)簡(jiǎn)稱(chēng)為公司)。3.定義序號(hào)角色職責(zé)001信息安全事件指識(shí)別出的發(fā)生的系統(tǒng)、服務(wù)或網(wǎng)絡(luò)事件表明可能違反信息安全策略或防護(hù)措施失效;或以前未知的與安全相關(guān)的情況;其中一、二級(jí)信息安全事件稱(chēng)為重大信息安全事件。002信息安全活動(dòng)為培養(yǎng)員工信息安全意識(shí),提高公司整體安全水平而舉辦的活動(dòng),形式包括但不限于:考試、培訓(xùn)、宣傳和自查。4.職責(zé)與權(quán)限序號(hào)角色職責(zé)001員工遵守公司信息安全管理制度,積極配合、參與信息安全活動(dòng)。002各部門(mén)信息安全接口人協(xié)助公司信
2、息安全管理制度、產(chǎn)品的宣傳與培訓(xùn)工作;負(fù)責(zé)對(duì)部門(mén)信息安全問(wèn)題進(jìn)行匯總與反饋。003部門(mén)主管是部門(mén)信息安全的直接責(zé)任人,負(fù)責(zé)監(jiān)督和管理本部門(mén)員工的信息安全行為,并對(duì)潛在的信息安全風(fēng)險(xiǎn)進(jìn)行預(yù)警,預(yù)防信息安全事件。004部門(mén)經(jīng)理作為部門(mén)信息安全的間接責(zé)任人,熟悉公司信息安全戰(zhàn)略,并積極推動(dòng)信息安全策略的落地執(zhí)行。005部門(mén)副總對(duì)所負(fù)責(zé)部門(mén)的信息安全事件負(fù)相應(yīng)的管理責(zé)任。006IT部信息安全組對(duì)信息安全事件進(jìn)行跟蹤處理,并確定事件責(zé)任人。007董事會(huì)秘書(shū)審核信息安全事件處理報(bào)告。008總經(jīng)理最終審批信息安全事件處罰申請(qǐng)。009人力資源部依據(jù)公司財(cái)務(wù)制度對(duì)已審批的信息安全獎(jiǎng)勵(lì)/處罰報(bào)告執(zhí)行經(jīng)濟(jì)獎(jiǎng)勵(lì)或者處
3、罰措施。010法務(wù)部配合IT部信息安全組進(jìn)行信息安全事件處理,對(duì)違反法律法規(guī)的信息安全責(zé)任人依法追究法律責(zé)任。5.內(nèi)容5.1獎(jiǎng)勵(lì)、違規(guī)行為處罰原則 5.1.1及時(shí)激勵(lì)原則對(duì)長(zhǎng)期妥善保護(hù)公司信息資產(chǎn),有效避免信息資產(chǎn)的遺失、濫用、盜用等,或?qū)τ诖龠M(jìn)信息安全合理共享表現(xiàn)突出的個(gè)人或者集體,將及時(shí)獎(jiǎng)勵(lì)。5.1.2 舉報(bào)保密原則對(duì)于舉報(bào)信息安全違規(guī)行為的人員,將對(duì)其進(jìn)行獎(jiǎng)勵(lì)并嚴(yán)格保護(hù)其個(gè)人資料不公開(kāi)。5.1.3 違規(guī)行為處罰原則5.1.3.1法律追究原則公司所有保密信息均為公司合法資產(chǎn),受?chē)?guó)家法律法規(guī)保護(hù)。任何損害公司保密信息的行為,公司均有權(quán)追究行為人法律責(zé)任。5.1.3.2違規(guī)分級(jí)原則根據(jù)違規(guī)行為
4、的性質(zhì)、造成的損失和影響的嚴(yán)重程度、違規(guī)人員是否有意對(duì)違規(guī)行為分級(jí)。涉及關(guān)鍵信息資產(chǎn)的,違規(guī)等級(jí)要升級(jí);一次違反多條信息安全規(guī)定的人員按最高違規(guī)等級(jí)從重處罰;對(duì)多次違反信息安全規(guī)定的人員再次違規(guī)時(shí)要從重處罰。5.1.3.3主動(dòng)從寬原則產(chǎn)生違規(guī)行為后主動(dòng)報(bào)告,積極采取補(bǔ)救措施以減少影響和損失的人員,可減輕處罰;對(duì)問(wèn)題隱瞞不報(bào)或者不及時(shí)上報(bào)而導(dǎo)致違規(guī)影響擴(kuò)大的人員,加重處罰。5.1.3.4過(guò)度防衛(wèi)處罰原則對(duì)阻礙信息合理流動(dòng)與共享的人員要給予處罰。5.1.3.5及時(shí)處理原則對(duì)重大信息安全違規(guī)事件,要及時(shí)處理。任何拖延、推諉不處理的責(zé)任人,要給予問(wèn)責(zé)。5.2 獎(jiǎng)勵(lì)等級(jí)與責(zé)任部門(mén)5.2.1獎(jiǎng)勵(lì)等級(jí)與措施
5、獎(jiǎng)勵(lì)事跡獎(jiǎng)勵(lì)等級(jí)獎(jiǎng)勵(lì)措施舉報(bào)或者制止泄密、竊密或者其他嚴(yán)重?fù)p害公司利益事件的集體或者個(gè)人一級(jí)根據(jù)具體情況給予8000元集體獎(jiǎng)勵(lì)或者5000元個(gè)人獎(jiǎng)勵(lì);通報(bào)表?yè)P(yáng)(遵循“舉報(bào)保密原則“淡化事跡并隱藏人員信息)。制止他人違規(guī)行為或者即時(shí)反映可能造成泄密、竊密或者其他重大安全隱患的個(gè)人,以及在信息安全方面做出表率或者突出貢獻(xiàn)的集體二級(jí)根據(jù)具體情況集體獎(jiǎng)5000元或者3000個(gè)人獎(jiǎng)勵(lì);通報(bào)表?yè)P(yáng)(遵循“舉報(bào)保密原則“淡化事跡并隱藏人員信息)。在信息安全管理中做出貢獻(xiàn),反映信息安全隱患或者過(guò)度防衛(wèi)被核實(shí)、提出信息安全合理化建議并被采納的個(gè)人,以及在信息安全方面做出貢獻(xiàn)的集體三級(jí)根據(jù)具體情況給予3000元集體
6、獎(jiǎng)勵(lì)或者1000元個(gè)人獎(jiǎng)勵(lì)。5.2.2獎(jiǎng)勵(lì)責(zé)任部門(mén)1)對(duì)于滿(mǎn)足信息安全獎(jiǎng)勵(lì)標(biāo)準(zhǔn)的集體或者個(gè)人,IT部信息安全組可根據(jù)具體事跡定期進(jìn)行申報(bào),審批通過(guò)后由人力資源部根據(jù)公司財(cái)務(wù)制度進(jìn)行發(fā)放獎(jiǎng)金;2) 各部門(mén)信息安全接口人可自行組織對(duì)本部門(mén)優(yōu)秀信息安全集體或者個(gè)人進(jìn)行獎(jiǎng)勵(lì)。5.3 違規(guī)等級(jí)與責(zé)任部門(mén)5.3.1 違規(guī)等級(jí)與措施違規(guī)事件違規(guī)等級(jí)處罰措施盜竊、故意泄露公司保密信息的,或故意違反信息安全管理規(guī)定,性質(zhì)嚴(yán)重造成重大影響或者風(fēng)險(xiǎn)一級(jí)1. 直接開(kāi)除,永不錄用;2. 如違反法律法規(guī)由公司法務(wù)部移送公安機(jī)關(guān)處理;如給公司造成相關(guān)損失,須賠償公司損失。3. 全公司范圍內(nèi)通報(bào)處罰決定。故意違反信息安全規(guī)定
7、,性質(zhì)嚴(yán)重;或者造成較大影響或較大風(fēng)險(xiǎn)二級(jí)1. 如給公司造成相關(guān)損失,須賠償公司損失;2. 擔(dān)任公司管理崗位的人員,進(jìn)行降職或者降薪處理;非公司管理崗位的人員,進(jìn)行降薪處理;3. 全公司范圍內(nèi)通報(bào)處罰決定。過(guò)失違反信息安全管理規(guī)定,造成一定影響或者風(fēng)險(xiǎn)的;或者故意違反信息安全管理規(guī)定,但性質(zhì)不嚴(yán)重且沒(méi)有造成嚴(yán)重影響或風(fēng)險(xiǎn)三級(jí)1. 記入關(guān)鍵事件考評(píng)結(jié)果減10分或罰款500元;2. 12個(gè)月內(nèi)2次三級(jí)違規(guī)升級(jí)為1次二級(jí)違規(guī)。3.部門(mén)內(nèi)部通報(bào)處罰決定。過(guò)失違反信息安全管理規(guī)定,性質(zhì)較輕,且造成輕微影響或者風(fēng)險(xiǎn)四級(jí)1.記入關(guān)鍵事件考評(píng)結(jié)果減5分或罰款300元;2.12個(gè)月內(nèi)2次四級(jí)違規(guī)升級(jí)為1次三級(jí)違
8、規(guī);3.部門(mén)內(nèi)部通報(bào)處罰決定。說(shuō)明:1) 信息安全管理規(guī)定包括公司各部門(mén)正式發(fā)布的信息安全管理制度;2) 上表中“違規(guī)事件“的描述是定性的描述,是違規(guī)事件定級(jí)的參考原則。常見(jiàn)違規(guī)行為所適用違規(guī)等級(jí)具體參考附件1:常見(jiàn)違規(guī)行為及其適用處罰等級(jí)舉例,其他違規(guī)行為所使用等級(jí)可參考舉例進(jìn)行認(rèn)定。5.3.2 責(zé)任判定1)發(fā)生一、二級(jí)重大信息安全事件違規(guī)時(shí),違規(guī)者直接上級(jí)和部門(mén)經(jīng)理承擔(dān)直接和間接責(zé)任,部門(mén)副總須承擔(dān)連帶管理責(zé)任,并按照常見(jiàn)違規(guī)行為及其適用處罰等級(jí)舉例V1.0適用條款進(jìn)行處罰;2)對(duì)于三、四級(jí)信息安全違規(guī),根據(jù)以下條件判斷責(zé)任人直接上級(jí)是否連帶處罰: 員工無(wú)意違規(guī),且責(zé)任人領(lǐng)導(dǎo)未進(jìn)行審批授權(quán)
9、的,不進(jìn)行連帶處罰; 員工無(wú)意違規(guī),但責(zé)任人領(lǐng)導(dǎo)進(jìn)行包庇的,在事實(shí)確認(rèn)的基礎(chǔ)上,進(jìn)行連帶處罰; 若所管理部門(mén)一個(gè)月內(nèi)發(fā)生2次(含)以上故意違規(guī)或者4次(含)以上無(wú)意違規(guī)事件,對(duì)直接上級(jí)進(jìn)行連帶處罰。5.3.3 處罰責(zé)任部門(mén)處罰等級(jí)處罰責(zé)任人批準(zhǔn)申訴一級(jí)總經(jīng)理/人力資源部二級(jí)總經(jīng)理/人力資源部三級(jí)部門(mén)分管副總IT部信息安全組人力資源部四級(jí)部門(mén)分管副總IT部信息安全組人力資源部說(shuō)明:1)對(duì)于各類(lèi)違規(guī)行為處罰應(yīng)當(dāng)慎重,應(yīng)建立在客觀事實(shí)的基礎(chǔ)上給出處罰意見(jiàn)。根據(jù)違規(guī)行為性質(zhì)、造成的損失和影響的大小,IT部信息安全組有權(quán)要求對(duì)當(dāng)事人加重或者減輕處罰;2)發(fā)現(xiàn)可疑事件的組織作為事件調(diào)查和處理的責(zé)任部門(mén)。為了加快一級(jí)違規(guī)行為的處理進(jìn)度,溝通時(shí)限和批準(zhǔn)期限都是2天;3)在違規(guī)事件處理過(guò)程中,IT部信息安全組協(xié)助與監(jiān)督處罰責(zé)任人完成處罰執(zhí)行工作。處罰責(zé)任人或其授權(quán)人員要做好與違規(guī)員工的溝通工作。對(duì)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 部編版道德與法治九年級(jí)下冊(cè)第二單元第三課《與世界緊相連第2框與世界深度互動(dòng)》聽(tīng)課評(píng)課記錄
- 2022版新課標(biāo)七年級(jí)上冊(cè)道德與法治第五課交友的智慧2課時(shí)聽(tīng)課評(píng)課記錄
- 人教版數(shù)學(xué)九年級(jí)上冊(cè)《直接開(kāi)平方法解方程》聽(tīng)評(píng)課記錄3
- 人教版地理八年級(jí)下冊(cè)7.1《自然特征與農(nóng)業(yè)》聽(tīng)課評(píng)課記錄
- 環(huán)境評(píng)估服務(wù)合同(2篇)
- 湘教版數(shù)學(xué)八年級(jí)上冊(cè)2.2《命題的證明》聽(tīng)評(píng)課記錄2
- 北師大版道德與法治九年級(jí)上冊(cè)6.2《弘揚(yáng)法治精神》聽(tīng)課評(píng)課記錄
- 北京課改版歷史八年級(jí)上冊(cè)第10課《辛亥革命與中華民國(guó)建立》聽(tīng)課評(píng)課記錄
- 湘教版數(shù)學(xué)七年級(jí)上冊(cè)《2.5整式的加法和減法(1)》聽(tīng)評(píng)課記錄2
- 部編版八年級(jí)歷史上冊(cè)《第1課 鴉片戰(zhàn)爭(zhēng)》聽(tīng)課評(píng)課記錄
- 2024年臨床醫(yī)師定期考核試題中醫(yī)知識(shí)題庫(kù)及答案(共330題) (二)
- 2025-2030年中國(guó)反滲透膜行業(yè)市場(chǎng)發(fā)展趨勢(shì)展望與投資策略分析報(bào)告
- 湖北省十堰市城區(qū)2024-2025學(xué)年九年級(jí)上學(xué)期期末質(zhì)量檢測(cè)道德與法治試題 (含答案)
- 山東省濰坊市2024-2025學(xué)年高三上學(xué)期1月期末 英語(yǔ)試題
- 春節(jié)節(jié)后收心會(huì)
- 《榜樣9》觀后感心得體會(huì)四
- 七年級(jí)下冊(cè)英語(yǔ)單詞表(人教版)-418個(gè)
- 2025年山東省濟(jì)寧高新區(qū)管委會(huì)“優(yōu)才”招聘20人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2025年中國(guó)社會(huì)科學(xué)評(píng)價(jià)研究院第一批專(zhuān)業(yè)技術(shù)人員招聘2人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 交警安全進(jìn)校園課件
- (2024年高考真題)2024年普通高等學(xué)校招生全國(guó)統(tǒng)一考試數(shù)學(xué)試卷-新課標(biāo)Ⅰ卷(含部分解析)
評(píng)論
0/150
提交評(píng)論