当前位置:文档之家› 信息安全管理机构

信息安全管理机构

信息安全管理机构1.组织架构中国文联文艺资源中心为适应单位发展,促进和加强信息化建设,确保信息化网络和设备安全、稳定运行,组织成立了信息化领导小组,信息化领导小组是信息安全管理的最高管理层,单位各相关部门负责日常管理工作。

中国文联文艺资源中心员工需遵守相关的管理制度,配合信息安全检查工作。

2. 信息安全管理组织结构图3. 信息安全机构管理职责3.1. 信息化领导小组信息化领导小组的最高领导由单位主管领导委任或授权。

成员有:信息化领导小组各部门应用系统管理员安全管理员 系统管理员 网络管理员 安全审计员 应急领导小组 资产管理员 资料管理员 机房管理员 密码管理人数据库管理员委员会主任:向云驹委员会副主任:冉茂金、彭宽信息化领导小组职责(信息安全领导小组/信息安全工作委员会):(1)负责指导和管理信息化建设和信息安全工作。

(2)负责定期组织相关部门和相关人员对安全管理制度体系的合理性和适用性进行审定。

3.2.应急领导小组信息化领导小组下设应急领导小组。

其成员包括:组长:向云驹副组长:冉茂金、彭宽下设领导小组办公室:下设领导小组办公室:由中国文联文艺资源中心综合部和各业务部门负责人组成。

应急领导小组职责:(1)拟订或者组织拟订中国文联文艺资源中心应对信息安全突发事件的工作规划和应急预案并组织实施。

(2)督促检查各处室应急预案的执行情况,并给予指导。

(3)督促技术部信息安全突发事件监测、预警工作情况,并给予指导。

(4)汇总有关信息安全突发事件的各种重要信息,进行综合分析,并提出建议。

(5)监督检查、协调指导技术部及各部门信息安全突发事件预防、应急准备、应急处置和事后恢复与重建工作。

(6)组织制订信息安全常识、应急知识的宣传培训计划和应急救援队伍的业务培训、演练计划,并督促落实。

4.信息安全岗位管理职责4.1.安全管理员安全管理员职责:负责定期进行安全检查,组织全面安全检查。

4.2.安全审计员安全审计员职责:负责定期进行安全审计,组织全面安全审核。

技能要求:具备监督审查的能力。

4.3.系统管理员系统管理员职责:(1)负责系统程序的安装和日常维护。

(2)负责根据业务需求和系统安全分析确定系统的访问控制策略;(3)负责定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补。

(4)负责安装系统的最新补丁程序,以及系统的备份和恢复工作。

(5)负责对系统进行维护,详细记录操作日志,包括重要的日常操作、运行维护记录、参数的设置和修改等内容。

(6)负责定期对运行日志和审计数据进行分析,以便及时发现异常行为。

(7)负责对主机进行恶意代码检测并保存检测记录。

(8)负责对系统安全事件进行处理。

(9)负责服务器管理。

技能要求:计算机或相关专业本科或以上学历,具备操作系统操作和管理能力。

4.4.数据库管理员数据库管理员职责:负责数据库管理。

技能要求:计算机或相关专业本科或以上学历,具备数据库操作和管理能力。

4.5.应用系统管理员应用系统管理员职责:负责应用系统管理。

技能要求:计算机或相关专业本科或以上学历,具备所管辖应用系统的操作和管理能力。

4.6.网络管理员网络管理员职责:(1)负责对网络进行管理,主要负责网络设备的运行日志、网络监控记录的日常维护和报警信息分析和处理工作。

(2)负责对网络安全配置、日志保存时间、安全策略、升级与打补丁、口令更新周期等方面进行管理。

(3)负责定期对网络设备进行漏洞扫描,对发现的网络设备安全漏洞进行及时的修补。

(4)负责对网络设备进行备份、恢复管理。

(5)负责依据安全策略管理便携式和移动式设备的网络接入。

(6)负责定期检查违反规定拨号上网或其他违反网络安全策略的行为。

(7)负责防病毒网关的管理,对网络进行恶意代码检测并保存检测记录。

(8)负责对网络安全事件的处理。

技能要求:计算机或相关专业本科或以上学历,具备常用网络设备的操作和管理能力。

4.7.资产管理员资产管理员负责对资产进行日常管理。

除设置专门的资产管理外,另外还设置专门管理信息资产的信息资产管理员,信息资产管理员也是资料管理员。

资产管理员职责:1)信息系统资产管理的责任人,负责资产清单的维护。

2)负责根据资产的重要程度对资产进行登记标识,对资产的内部流动、出租或外调、报废进行管理。

3)负责对资产进行定期清查。

4)各种软硬件设备的采购、发放和领用等管理。

技能要求:具备资产管理能力,工作认真。

4.8.信息资产管理员信息资产管理员职责:(1)负责对信息资产进行标识,包括对存储信息资产的各类移动介质、服务器等加贴信息资产标识。

(2)负责统一管理的信息资产(不包含存储于信息系统内的信息资产)进行管理。

技能要求:需要严格遵守保密协议,具备一定的文档处理能力,具备信息资产管理能力。

4.9.资料管理员资料管理员职责:(1)负责管理系统定级的相关材料,并控制这些材料的使用。

(2)负责系统建设文档的管理工作,并按照管理规定控制这些材料的使用。

(3)负责对软件的原件(盘)(包括新旧版本)进行登记造册,并保管。

(4)负责对通过移动介质进行导入电子资料进行病毒查杀和记录。

(5)负责杀毒记录的保管和整理。

(6)负责介质的保管、发放和登记。

技能要求:需要严格遵守保密协议,不该看的不看;具备一定的文档处理能力和移动介质知识,具备资料管理能力。

4.10.机房管理员机房管理员职责:(1)负责定期检查和维护UPS、空调、消防、通风等设备设施。

(2)负责定期对机房供配电、空调、温湿度控制等设施进行检查和维护。

(3)负责机房安全,对机房的出入、服务器的开机或关机等工作进行管理。

技能要求:具备机房常用设备的操作和管理能力。

(1)负责对信息系统相关的各种设备(包括备份和冗余设备)、线路等定期进行维护管理。

4.11.密码管理员密码管理员分为密码管理人员和密码副本管理人员。

密码管理人员为管理系统级密码的管理人员,是各类系统的系统管理员自己;密码副本管理人员为保管系统级密码副本的管理人员,由资料管理员(或者各系统管理员相互备份)担任。

4.11.1.密码管理人员密码管理人员职责:(1)负责密码的日常维护、定期修改(2)制作密码副本(3)负责陪同、监管其他需要该密码登陆系统的维护人员(4)负责定期检查密码副本的封存情况(5)填写相关密码管理文档4.11.2.密码副本管理人员密码副本管理人员:负责。

(1)保存密码副本(2)在特殊情况下开启密码副本(3)密码副本开启后及时通知系统密码管理人员(4)协助系统级密码管理人员检查密码副本封存情况(5)协助系统级密码管理人员填写相关密码管理文档5.授权和审批5.1.需要审批的事项⏹安全策略的制定与发布;⏹制度的制定与发布;⏹人员配备和培训;⏹网络和系统资源的访问授权;⏹外部人员访问;⏹与外单位合作;⏹系统变更;⏹网络和系统资源的访问授权⏹产品采购5.2.审批审查定期审查审批事项,及时更新需授权和审批的项目、审批部门和审批人等信息,审查要求记录。

6.沟通和合作⏹加强各类信息安全管理人员之间、组织内部机构之间以及文联系统内部的合作与沟通,定期或不定期召开协调会议,共同协作处理信息安全问题。

⏹技术部定期或不定期召集相关部门和人员召开信息安全工作会议,协调信息安全工作的实施。

⏹技术部定期召开例会,对信息安全工作进行讨论和执行。

⏹加强与有关部门和机构的合作与沟通,以便在发生安全事件时能够得到及时的支持。

建立外联单位联系列表,包括外联单位名称、合作内容、联系人和联系方式等信息。

⏹加强与供应商、业界专家、专业的安全公司、安全组织的合作与沟通,获取信息安全的最新发展动态,当发生紧急事件的时候能够及时得到支持和帮助。

聘请信息安全专家作为常年的安全顾问,指导信息安全建设,参与安全规划和安全评审等。

7.审核和检查⏹信息安全检查是技术部以信息安全法规、标准和相关管理制定为依据,对信息系统进行的信息安全检查。

⏹信息安全检查分以下几种方式:自查、常规检查和年度信息安全大检查和系统变更后的自查。

⏹信息安全自查1)技术部对负责运行和维护管理的信息系统的安全状况、安全保护制度及措施的落实情况定期(每年)进行监督检查,发现问题及时纠正;2)授权对其他机构运行和维护管理的信息系统的安全状况、安全保护制度及措施的落实情况定期(每年)进行监督检查,发现问题及时纠正。

3)接受中国文联办公厅网络信息处和国家有关部门对信息系统安全工作的监督和检查。

⏹信息安全常规检查1)安全管理员负责对系统进行日常的安全检查。

包括系统日常运行、用户帐号、系统漏洞、数据备份和系统审计等情况;2)技术部组织相关人员定期分析、评审异常行为的审计记录,发现可疑行为形成审计分析报告,并采取必要的应对措施。

⏹年度信息安全大检查1)中国文联文艺资源中心根据国家信息安全主管部门每年发布的政府信息系统安全检查指南,制定系统安全检查方案,组织实施做好信息系统安全检查工作;技术部负责实施;2)应用系统、网站作为安全检查工作的重点,接受国家有关主管部门组织的安全抽查。

3)年度信息安全大检查内容包括现有资产的具体情况,网络设备、主机设备和安全设备的当前配置情况等。

根据当前情况分析当前的安全状况,了解安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。

检查情况按实际填写,汇总安全检查数据,形成安全检查报告,并对安全检查结果进行通报。

相关主题