應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管人、安全管理各個方面的負(fù)責(zé) 人崗位,定義各負(fù)責(zé)人的職責(zé)。
應(yīng)設(shè)立系統(tǒng)管理人員、網(wǎng)絡(luò)管理人員、安全管理人員崗位,定義各個工作崗位的職 責(zé)。
應(yīng)制定文件明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
應(yīng)制定文件明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。
應(yīng)配備專職安全管理員,不可兼任。
關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項、審批部門和批準(zhǔn)人等。
應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度。
應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息。
|
|