文本内容:
岗位信息安全责任制度信息安全岗位职责第一条严格遵守信息安全保密制度,不得泄露操作系统、数据库的系统管理员帐号、密码,切实保障系统安全合理配置操作系统、数据库管理系统所提供的安全审计功能,以达到相应安全等级标准关闭与应用系统无关的所有网络端口,制定严格的网络安全策略机制,防止非法用户的侵入及时安装正式发布的系统补丁,修补系统存在的安全漏洞,防止系统遭受各种恶意攻击启用系统提供的审计功能,监测系统运行日志,掌握系统运行状况第二条加强口令密码、密钥安全管理严格按照相关规定设置符合安全保密策略的口令密码并定期或不定期进行更换严格按照安全保密机制对所用密钥生命周期的全过程(产生、存储、分配、使用、废除、归档、销毁)进行管理第三条加强信息系统的安全监测安全管理人员要制定各种紧急情况应对方案并经常监测、分析计算机信息系统运行状况,切实提高信息系统的安全效能要协助业务操作人员审查业务处理结果,发现问题应及时查明原因对不能确认的异常现象,必须向计算机安全管理部门报告要对计算机信息系统安全运行的监测记录及其分析结果严格管理,未经相关领导许可不得对外发布或引用第四条重大安全事件和应急处理确认计算机信息系统出现重大安全事件,必须果断采取控制措施,立即报告相关安全工作领导小组并逐级如实上报计算机安全主管部门重大安全事件发生后,协助有关人员保护事件现场,积极协助安全事件的调查,做好善后处理工第1页共2页作重大安全事件的处理情况,安全管理员必须形成书面材料,报告上级计算机安全主管部门第五条定期对信息安全工作进行巡检,并在其他业务管理员的协助下建立完整的安全巡检报告要根据信息系统安全需求及网络系统建设的发展,提出网络系统安全整改意见和实施方案,提出具体的解决方案第六条落实对其他管理员和普通用户信息安全工作的指导和监督第七条监控信息系统的安全需求变化,及时获取来自其他管理员和普通用户的安全意见,进行必要的安全管理体系修订第八条认真履行信息安全工作的岗位职责,处理信息安全工作组核准的其它事务第2页共2页。