首頁 > 制度大全 > 保密主管崗位職責任職要求

保密主管崗位職責任職要求

2024-07-26 閱讀 6434

保密主管崗位職責

軍工保密資質主管北京鑒?認證中心有限公司北京鑒?認證中心有限公司,鑒?崗位描述:

1、負責公司軍工保密資質申辦、年審、換證,以及相關工作的外部溝通、協調;

2、負責公司軍工保密相關體系和制度建設,組織各部門保密體系落地;

3、組織建立保密相關文件檔案管理體系。

任職要求:

1、熟悉軍工保密資格申辦的相關要求、流程和文檔建設;

2、本科以上學歷,有較強的的文字功底,理工科專業背景優先;

3、主導過軍工保密認證和外部審核優先,有軍工行業從業經驗者優先;

4、具有較強的工作責任心,原則性強,具有一定的組織管理和溝通能力

保密主管崗位

篇2:安全保衛保密管理規定告知書

1.進入公司區域人員只允許在規定區域內活動,嚴禁在其他場所隨意走動。

2.進入易燃易爆場所前必須關閉手機等通訊工具;

3.進入生產區域不得隨意開動設備設施,不得隨意亂動電器開關;進入有行車吊裝作業場所,不得在吊物下走動或停留;

4.嚴禁焚燒廢紙垃圾。

5.嚴格遵守甲方門衛制度。

6.遵守進入場所的其他職業安全衛生管理要求。

7.公司區域內嚴禁隨意動火,確需動火作業,須事先告知甲方現場施工負責人,辦理相關動火審批手續。

8.嚴禁亂拉亂接臨時線,如需使用臨時線必須由甲方現場施工負責人辦理臨時線審批手續。

9.嚴禁在公司區域道路上隨意擺放建筑材料、建筑垃圾或其他物品,嚴禁占用公司區域道路進行施工作業或輔助作業。確需占用道路擺放物品或進行作業,必須征得消防管理部門同意,并辦理相關手續。如造成甲方安全事故,一切后果由乙方負責,造成的損失在工程款中扣除。

10.需要動土施工必須由甲方現場施工負責人辦理危險作業審批手續。

11.施工結束必須清理施工現場,中午或晚上施工結束必須收好易燃易爆危險物品(如:氣瓶等),否則施工現場的氣瓶等易燃易爆物品將由物資供應部以無主物品回收,若從物資供應部取回,每件須交100元管理費。

篇3:信息安全保密管理制度

第一章總則

第一條信息安全保密工作是公司運營與發展的基礎,是保障客戶利益的基礎,為給信息安全工作提供清晰的指導方向,加強安全管理工作,保障各類系統的安全運行,特制定本管理制度。

第二條本制度適用于分、支公司的信息安全管理。

第二章計算機機房安全管理

第三條計算機機房的建設應符合相應的國家標準。

第四條為杜絕火災隱患,任何人不許在機房內吸煙。嚴禁在機房內使用火爐、電暖器等發熱電器。機房值班人員應了解機房滅火裝置的性能、特點,熟練使用機房配備的滅火器材。機房消防系統白天置手動,下班后置自動狀態。一旦發生火災應及時報警并采取應急措施。

第五條為防止水患,應對上下水道、暖氣設施定期檢查,及時發現并排除隱患。

第六條機房無人值班時,必須做到人走門鎖;機房值班人員應對進入機房的人員進行登記,未經各級領導同意批準的人員不得擅自進入機房。

第七條為杜絕嚙齒動物等對機房的破壞,機房內應采取必要的防范措施,任何人不許在機房內吃東西,不得將食品帶入機房。

第八條系統管理員必須與業務系統的操作員分離,系統管理員不得操作業務系統。應用系統運行人員必須與應用系統開發人員分離,運行人員不得修改應用系統源代碼。

第三章計算機網絡安全保密管理

第九條采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網絡的安全。

第十條對涉及到安全性的網絡操作事件進行記錄,以進行安全追查等事后分析,并建立和維護“安全日志”,其內容包括:

1、記錄所有訪問控制定義的變更情況。

2、記錄網絡設備或設施的啟動、關閉和重新啟動情況。

3、記錄所有對資源的物理毀壞和威脅事件。

4、在安全措施不完善的情況下,嚴禁公司業務網與互聯網聯接。

第十一條不得隨意改變例如IP地址、主機名等一切系統信息。

第四章應用軟件安全保密管理

第十二條各級運行管理部門必須建立科學的、嚴格的軟件運行管理制度。

第十三條建立軟件復制及領用登記簿,建立健全相應的監督管理制度,防止軟件的非法復制、流失及越權使用,保證計算機信息系統的安全;

第十四條定期更換系統和用戶密碼,前臺(各應用部門)用戶要進行動態管理,并定期更換密碼。

第十五條定期對業務及辦公用PC的操作系統及時進行系統補丁升級,堵塞安全漏洞。

第十六條不得擅自安裝、拆卸或替換任何計算機軟、硬件,嚴禁安裝任何非法或盜版軟件。

第十七條不得下載與工作無關的任何電子文件,嚴禁瀏覽黃色、*或高風險等非法網站。

第十八條注意防范計算機病毒,業務或辦公用PC要每天更新病毒庫。

第五章數據安全保密管理

第十九條所有數據必須經過合法的手續和規定的渠道采集、加工、處理和傳播,數據應只用于明確規定的目的,未經批準不得它用,采用的數據范圍應與規定用途相符,不得超越。

第二十條根據數據使用者的權限合理分配數據存取授權,保障數據使用者的合法存取。

第二十一條設置數據庫用戶口令,并監督用戶定期更改;數據庫用戶在操作數據過程中,不得使用他人口令或者把自己的口令提供給他人使用。

第二十二條未經領導允許,不得將存儲介質(含磁帶、光盤、軟盤、技術資料等)帶出機房,不得隨意通報數據內容,不得泄露數據給內部或外部無關人員。

第二十三條嚴禁直接對數據庫進行操作修改數據。如遇特殊情況進行此操作時,必須由申請人提出申請,填寫《數據變更申請表》,經申請人所屬部門領導確認后提交至信息管理部,信息管理部相關領導確認后,方可由數據庫管理人員進行修改,并對操作內容作好記錄,長期保存。修改前應做好數據備份工作。

第二十四條應按照分工負責、互相制約的原則制定各類系統操作人員的數據讀寫權限,讀寫權限不允許交叉覆蓋。

第二十五條一線生產系統和二線監督系統進行系統維護、復原、強行更改數據時,至少應有兩名操作人員在場,并進行詳細的登記及簽名。

第二十六條對業務系統操作員權限實行動態管理,確保操作員崗位調整后及時修改相應權限,保證業務數據安全。