首頁 > 制度大全 > 信息安全管理崗崗位職責(zé)

信息安全管理崗崗位職責(zé)

2024-07-24 閱讀 4482

信息安全管理崗紫金集團(tuán)紫金信托有限責(zé)任公司,紫金信托,紫金集團(tuán),紫金職責(zé)描述:

1、負(fù)責(zé)落實(shí)監(jiān)管部門和公司有關(guān)信息安全及科技風(fēng)險(xiǎn)管理要求;

2、負(fù)責(zé)制訂、落實(shí)公司信息安全政策、制度和技術(shù)標(biāo)準(zhǔn);

3、建立健全公司信息系統(tǒng)安全防護(hù)體系,完善系統(tǒng)和數(shù)據(jù)的備份、恢復(fù)機(jī)制,完善數(shù)據(jù)加密手段,落實(shí)系統(tǒng)三防(防篡改、防攻擊、防泄露)安全措施;

4、監(jiān)測(cè)公司信息安全管理水平和安全隱患,制定相應(yīng)應(yīng)急預(yù)案并定期演練,積極預(yù)防及處理信息安全事件;

5、指導(dǎo)網(wǎng)絡(luò)硬件、軟件開發(fā)等技術(shù)人員,實(shí)現(xiàn)符合安全等級(jí)保護(hù)工作標(biāo)準(zhǔn)或產(chǎn)品;對(duì)待上線軟件進(jìn)行安全檢測(cè),定期對(duì)公司網(wǎng)絡(luò)、服務(wù)器及應(yīng)用進(jìn)行滲透測(cè)試;

6、負(fù)責(zé)研究跟蹤最新信息科技安全動(dòng)態(tài),掌握運(yùn)用有效的網(wǎng)絡(luò)攻防技術(shù);

7、負(fù)責(zé)員工信息安全及科技風(fēng)險(xiǎn)教育培訓(xùn)。

任職要求:

1、本科(第一學(xué)歷為985、211)及以上學(xué)歷,計(jì)算機(jī)信息安全相關(guān)專業(yè);

2、3年以上信息安全管理工作經(jīng)驗(yàn);

3、精通信息安全評(píng)估理論,熟悉安全加固和安全審計(jì)技術(shù),有豐富的實(shí)踐經(jīng)驗(yàn);

4、掌握主要軟硬件的信息安全點(diǎn)和攻防技術(shù),熟悉安全控制技術(shù)并運(yùn)用相關(guān)工具;

5、精通網(wǎng)絡(luò)架構(gòu)設(shè)計(jì),熟悉路由器、防火墻、IDS/IPS/WAF等配置及數(shù)據(jù)加密技術(shù);

6、精通Unix、Windows等操作系統(tǒng)環(huán)境下的管理工具、服務(wù)和安全防護(hù),熟悉主流數(shù)據(jù)庫配置和管理;

7、良好的團(tuán)隊(duì)協(xié)作能力和學(xué)習(xí)能力;

8、有金融背景工作經(jīng)驗(yàn),CISSP、CISA、ISO27000等資歷優(yōu)先。

篇2:信息科安全管理職責(zé)范本

一、負(fù)責(zé)本礦安全隱患信息的收集、分析、匯總、上報(bào)。

二、負(fù)責(zé)當(dāng)班井下各作業(yè)地點(diǎn)的隱患排查信息的收集和上報(bào)工作。

三、對(duì)一般隱患信息要及時(shí)報(bào)告當(dāng)班處置員,在處置員力量不足的情況下,協(xié)助處置安全隱患。

四、信息科發(fā)現(xiàn)隱患時(shí),有權(quán)對(duì)井下局部作業(yè)地點(diǎn)停止作業(yè),發(fā)現(xiàn)重大隱患時(shí)有權(quán)對(duì)全礦井停止作業(yè),撤出人員并及時(shí)上報(bào)中心。

五、對(duì)主扇風(fēng)機(jī)"三薄"記錄不健全,附屬設(shè)施不完善的,要及時(shí)上報(bào)中心。

六、對(duì)采掘工作面無風(fēng)、微風(fēng)作業(yè)的有權(quán)停止。

七、對(duì)掘進(jìn)工作面不進(jìn)行探放水的,有權(quán)停止作業(yè),并進(jìn)行嚴(yán)厲處罰,建議中心辭退。

八、對(duì)當(dāng)班沒有瓦斯員上班的工作面,有權(quán)停止當(dāng)班作業(yè)。

九、對(duì)作業(yè)面瓦斯傳感器、一氧化碳傳感器不到位的要嚴(yán)厲處罰,對(duì)無傳感器的要停止作業(yè),撤出人員。

十、對(duì)局扇風(fēng)機(jī)無專人管理,無掛牌管理,未實(shí)行"風(fēng)電閉鎖"的,有權(quán)停止掘進(jìn)工作面作業(yè)。

十一、對(duì)灑水、防塵不到位的有權(quán)停止作業(yè)。

十二、對(duì)當(dāng)班瓦斯員空檢、漏檢,不執(zhí)行瓦斯巡回路線的瓦斯員要進(jìn)行嚴(yán)格處罰。

十三、對(duì)當(dāng)班"三違"人員進(jìn)行制止、處罰、教育。

十四、參加班前、班后會(huì),收集職工思想安全隱患信息。

十五、對(duì)酒后入井、精神狀態(tài)不振的人員,有權(quán)停止當(dāng)班作業(yè)。

十六、對(duì)穿化纖衣服,不佩戴自救器的工人,有權(quán)停止當(dāng)班作業(yè)。

十七、對(duì)帶有煙草、引火物品入坑的工人,要進(jìn)行嚴(yán)厲處罰停工。

十八、對(duì)跟班礦長(zhǎng)不入坑的,有權(quán)停止當(dāng)班作業(yè)。

十九、對(duì)當(dāng)班掘進(jìn)工作面不探水的,有權(quán)停止當(dāng)班作業(yè)。

二十、對(duì)帶點(diǎn)檢修、帶點(diǎn)搬遷,有權(quán)停止作業(yè),并進(jìn)行處罰。

二十一、對(duì)違章排放瓦斯,有權(quán)停止作業(yè)并處罰。

二十二、對(duì)未經(jīng)培訓(xùn)無證上崗人員,有權(quán)停止入井。

二十三、主要提升設(shè)備保護(hù)不全,禁止人員入井,對(duì)斜井、斜巷五"一坡三檔"裝置或裝置不全,失效的,對(duì)不執(zhí)行"行車不行人,行人不行車"規(guī)定的,要及時(shí)上報(bào)和處罰。

二十四、對(duì)人行車無煤安標(biāo)志、防墜器和制動(dòng)裝置失靈的,有權(quán)停止作業(yè)并上報(bào)中心。

二十五、對(duì)不執(zhí)行"一炮三檢"和"三人聯(lián)鎖放炮"的,有權(quán)制止和處罰。

二十六、對(duì)非爆破工領(lǐng)取雷管,炸藥雷管混運(yùn),工作面炸藥雷管未分箱存放,加鎖保管的,有權(quán)停工和處罰。

二十七、對(duì)炮眼無封泥、封泥不足或填充不實(shí)進(jìn)行爆破的,有權(quán)停工和處罰。

二十八、對(duì)掘進(jìn)工作面空頂作業(yè),回采工作面端頭支護(hù)不到位,有權(quán)停工處罰并上報(bào)中心。

二十九、對(duì)井下施工質(zhì)量不達(dá)標(biāo)準(zhǔn),有權(quán)停止作業(yè)并上報(bào)中心。

篇3:安全管理信息系統(tǒng)運(yùn)行管理辦法

第一章總則

第一條為加強(qiáng)中心安全管理信息系統(tǒng)(以下簡(jiǎn)稱系統(tǒng))運(yùn)行管理,確保系統(tǒng)穩(wěn)定高效運(yùn)行,根據(jù)神東煤炭集團(tuán)安全風(fēng)險(xiǎn)預(yù)控管理體系運(yùn)行要求,制定本辦法。

第二條本辦法適用于中心業(yè)務(wù)部門(以下簡(jiǎn)稱部門)和本質(zhì)安全管理體系實(shí)施單位(以下簡(jiǎn)稱單位)。

第三條本辦法中的網(wǎng)絡(luò)包含服務(wù)器及軟件;基礎(chǔ)數(shù)據(jù)包括單位、部門及職員信息、考核評(píng)分標(biāo)準(zhǔn)、危險(xiǎn)源及管控標(biāo)準(zhǔn)、不安全行為認(rèn)定標(biāo)準(zhǔn)、承包商信息;應(yīng)用數(shù)據(jù)指系統(tǒng)運(yùn)行中錄入的業(yè)務(wù)數(shù)據(jù)。

第二章系統(tǒng)管理

第四條基礎(chǔ)數(shù)據(jù)管理及維護(hù)

中心安管部負(fù)責(zé)基礎(chǔ)數(shù)據(jù)管理及維護(hù),相關(guān)部門必須落實(shí)專人進(jìn)行管理,并嚴(yán)格履行下列職責(zé):

(一)負(fù)責(zé)組織各單位上報(bào)基礎(chǔ)數(shù)據(jù)修改意見的審核工作;

(二)負(fù)責(zé)數(shù)據(jù)庫基礎(chǔ)數(shù)據(jù)的監(jiān)視和優(yōu)化,并定期組織評(píng)估;

(三)負(fù)責(zé)對(duì)數(shù)據(jù)庫中基礎(chǔ)數(shù)據(jù)的變更操作;

(四)負(fù)責(zé)對(duì)新增數(shù)據(jù)的導(dǎo)入;

(五)對(duì)應(yīng)用單位反饋的相關(guān)問題和數(shù)據(jù)錯(cuò)誤予以答復(fù)和更正。

第五條系統(tǒng)運(yùn)行管理模式

系統(tǒng)運(yùn)行管理采取中心統(tǒng)一組織,各部門、單位分工負(fù)責(zé)的方式,中心在安管部設(shè)專職系統(tǒng)管理員,所有部門和單位設(shè)置系統(tǒng)管理員。中心系統(tǒng)管理員負(fù)責(zé)系統(tǒng)運(yùn)行總體協(xié)調(diào),在業(yè)務(wù)上具有指導(dǎo)和監(jiān)督其他系統(tǒng)管理員的權(quán)利。

第六條系統(tǒng)管理員崗位及任職條件

系統(tǒng)管理員崗位要列入本單位崗位設(shè)置,職員配備由各部門、單位自行確定,可兼職、兼崗,但必須具備下列條件:

(一)熟悉本質(zhì)安全管理體系及本安信息系統(tǒng);

(二)具備一定計(jì)算機(jī)應(yīng)用基礎(chǔ);

(三)能夠深入基層和生產(chǎn)一線。

第七條系統(tǒng)管理員職責(zé)

(一)中心系統(tǒng)管理員

1.維護(hù)管理層用戶賬戶、密碼及權(quán)限;

2.解答管理層用戶在使用本系統(tǒng)時(shí)提出的操作問題;

3.管理各單位、部門系統(tǒng)管理員的權(quán)限;

4.及時(shí)發(fā)布升級(jí)程序;

5.收集整理系統(tǒng)軟件問題和故障并及時(shí)記錄,定期向安監(jiān)局反饋改進(jìn)意見;

6.負(fù)責(zé)對(duì)各單位、部門系統(tǒng)管理員的業(yè)務(wù)指導(dǎo),并解答其遇到的系統(tǒng)操作問題。

(二)單位(部門)系統(tǒng)管理員

1.負(fù)責(zé)本單位(部門)人員的系統(tǒng)應(yīng)用培訓(xùn);

2.負(fù)責(zé)本單位(部門)系統(tǒng)應(yīng)用人員賬戶、密碼管理及權(quán)限分配(權(quán)限分配詳見附件1);

3.負(fù)責(zé)本單位(部門)基礎(chǔ)數(shù)據(jù)的維護(hù),以及應(yīng)用數(shù)據(jù)真實(shí)性、規(guī)范性的監(jiān)督管理;

4.接受中心系統(tǒng)管理員的業(yè)務(wù)指導(dǎo),及時(shí)將系統(tǒng)問題和故障反饋中心系統(tǒng)管理員;

5.系統(tǒng)管理員變更時(shí),負(fù)責(zé)對(duì)本單位(部門)繼任人員進(jìn)行相關(guān)知識(shí)的培訓(xùn)。

第三章系統(tǒng)應(yīng)用

第八條各單位(部門)都必須制定本單位(部門)系統(tǒng)運(yùn)行管理辦法,明確分管領(lǐng)導(dǎo),落實(shí)管理責(zé)任,每年至少進(jìn)行一次修訂,并上報(bào)中心備案。

第九條各單位(部門)員工都有瀏覽系統(tǒng)的權(quán)利,具有安全管理職責(zé)的員工均有錄入信息的義務(wù)和要求督促員工應(yīng)用系統(tǒng)的責(zé)任。

第十條賬戶管理

系統(tǒng)設(shè)有獨(dú)立的用戶名和登錄密碼,非授權(quán)人員不得用他人密碼進(jìn)入系統(tǒng)。所有用戶要及時(shí)修改密碼,并妥善保管。所有用戶要對(duì)自己賬戶下錄入數(shù)據(jù)的真實(shí)性和規(guī)范性負(fù)責(zé)。

第十一條應(yīng)用數(shù)據(jù)要求

(一)動(dòng)態(tài)檢查中發(fā)現(xiàn)的隱患(問題)和人員不安全行為,通過登錄本人賬戶后錄入系統(tǒng)。對(duì)權(quán)限受限的區(qū)隊(duì)(車間)級(jí)管理人員,發(fā)現(xiàn)非本區(qū)隊(duì)(車間)存在的隱患(問題)和人員不安全行為,可向本單位安全管理部門報(bào)告、錄入,并予以說明。

(二)應(yīng)用數(shù)據(jù)要按照系統(tǒng)表單或格式要求完整填寫,信息真實(shí)、及時(shí)、規(guī)范、準(zhǔn)確。隱患(問題)和人員不安全行為描述要具體,對(duì)應(yīng)標(biāo)準(zhǔn)及危險(xiǎn)源要準(zhǔn)確,錄入工作要在檢查后24小時(shí)內(nèi)完成。對(duì)現(xiàn)場(chǎng)發(fā)現(xiàn)的隱患(問題)、不安全行為無法對(duì)應(yīng)相應(yīng)標(biāo)準(zhǔn)時(shí),可先行錄入,并按《安全管理信息系統(tǒng)運(yùn)行規(guī)范》要求上報(bào)存在的問題。對(duì)發(fā)現(xiàn)的不安全行為當(dāng)事人信息未納入系統(tǒng)時(shí),要及時(shí)反饋所在單位系統(tǒng)管理員進(jìn)行數(shù)據(jù)補(bǔ)充后進(jìn)行錄入。

(三)單位內(nèi)部審核必須按程序文件規(guī)定的程序和周期組織,信息要完整錄入系統(tǒng)。

第十二條預(yù)警與消警信息管理

各級(jí)管理人員要及時(shí)關(guān)注和查看與本單位、本部門及崗位人員相關(guān)的信息,涉及與其相關(guān)的整改項(xiàng)時(shí),要及時(shí)整改,整改后要及時(shí)反饋。

檢查人員對(duì)查出的限期整改隱患,要及時(shí)跟蹤復(fù)查,并對(duì)已完成整改的隱患進(jìn)行消警。本人因故不能及時(shí)完成復(fù)查工作時(shí),可委托他人復(fù)查,但被委托人必須使用本人賬號(hào)進(jìn)行復(fù)查消警。

被檢查單位(車間、區(qū)隊(duì))確因?qū)嶋H情況無法按期整改的,需在信息錄入后24小時(shí)內(nèi),聯(lián)系檢查人對(duì)整改期限進(jìn)行延長(zhǎng)。

第十三條基礎(chǔ)數(shù)據(jù)改進(jìn)

各部門、單位負(fù)責(zé)動(dòng)態(tài)考核評(píng)分標(biāo)準(zhǔn)的改進(jìn),要將審核后的數(shù)據(jù)通過“增補(bǔ)考核標(biāo)準(zhǔn)意見”途徑上報(bào)。

各部門、單位負(fù)責(zé)人員不安全行為認(rèn)定標(biāo)準(zhǔn)的改進(jìn)以及危險(xiǎn)源與動(dòng)態(tài)考核評(píng)分標(biāo)準(zhǔn)的對(duì)應(yīng)關(guān)系確定。中心定期對(duì)各部門、單位通過“增補(bǔ)考核標(biāo)準(zhǔn)意見”上報(bào)的數(shù)據(jù)組織審核,并及時(shí)上報(bào)安監(jiān)局。

危險(xiǎn)源辨識(shí)及風(fēng)險(xiǎn)評(píng)估成果依據(jù)《神東煤炭集團(tuán)安全風(fēng)險(xiǎn)管理辦法》,納入系統(tǒng)管理。

各單位要通過系統(tǒng),及時(shí)查看已通過安監(jiān)局審核并導(dǎo)入公司數(shù)據(jù)庫的考核評(píng)分標(biāo)準(zhǔn)、危險(xiǎn)源及管控標(biāo)準(zhǔn),并將適用于本單位的數(shù)據(jù)選取到單位數(shù)據(jù)庫中,實(shí)時(shí)應(yīng)用。

第十四條系統(tǒng)的改進(jìn)與升級(jí)

各單位(部門)應(yīng)將系統(tǒng)應(yīng)用過程中發(fā)現(xiàn)的問題以及改進(jìn)意見,通過“員工建議管理”途徑上報(bào),由安監(jiān)局定期組織審核,并及時(shí)糾正系統(tǒng)錯(cuò)誤或作為系統(tǒng)升級(jí)的依據(jù)。

第四章罰則

第十五條未按本辦法相關(guān)條款規(guī)定職責(zé)履行管理義務(wù)的,且造成系統(tǒng)不能正常運(yùn)行的單位和部門,除按日常動(dòng)態(tài)檢查和季度定期檢查進(jìn)行考核外,將視情節(jié)嚴(yán)重給予相應(yīng)處罰。

第十六條系統(tǒng)應(yīng)用過程中,對(duì)存在下列情形之一的單位予以通報(bào)批評(píng),并視情節(jié)處以500-2000元/次罰款:

(一)未嚴(yán)格執(zhí)行本單位的安全管理信息系統(tǒng)管理辦法;

(二)未設(shè)置系統(tǒng)管理員崗位,未明確人員和職責(zé);

(三)未履行本辦法中規(guī)定的管理職責(zé)。

第五章附則

第十九條本辦法解釋權(quán)歸神東煤炭集團(tuán)洗選中心。

第二十條本辦法自公布之日起執(zhí)行,原《神東煤炭集團(tuán)洗選中心本質(zhì)安全管理信息系統(tǒng)運(yùn)行管理辦法(試行)》同時(shí)廢止。