欢迎来到天天文库
浏览记录
ID:49893934
大小:60.50 KB
页数:23页
时间:2020-03-05
《税务系统网络与信息安全管理岗位职责说明.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、n更多资料请访问.(.....)《税务系统网络与信息安全治理岗位及其职责》编制讲明16/23《税务系统网络与信息安全治理岗位及其职责》是税务系统网络与信息安全治理体系框架中的文档之一,那个文档是依据《税务系统网络与信息安全总体策略》的相关要求编写,目的是为了初步建立税务系统网络与信息安全治理岗位,明确安全治理人员的职责。但由于各级税务系统(总局、省局、地市局、区县级局)具有不同的特点,没有一种模式适用所有的组织,而且由于人员的限制,特不是地市局及区县级局中人员的限制,通常没有特定的专职人员来担任本文档中描述的众多安全治理角色。因此,本文
2、档的适用范围确定在总局、各省局、各地市局,对区县级局不适用,各区县级局可由其上级地市局依照具体情况做相应要求。16/23本《税务系统网络与信息安全治理岗位及其职责》文档共包括二章内容,第一章为治理角色与职责,描述了税务系统网络与信息安全治理组织架构,以及要紧的信息安全治理角色与职责;第二章为治理岗位及设置原则,示例列出信息技术部门中要紧信息安全治理岗位,并描述了税务系统网络与信息安全治理岗位设置原则。16/23税务系统网络与信息安全治理岗位及其职责(试行稿)16/23国家税务总局信息中心二〇〇四年十月目录一、税务系统网络与信息安全治理角
3、色与职责11.1信息安全领导小组11.2信息安全治理部门21.3具体执行治理角色316/23安全治理员3主机系统治理员3网络治理员4数据库治理员4应用治理员4安全审计员5病毒防护员5密钥治理员(包括证书治理员、证书操作员)5资产治理员5安全保卫员(机房安全员)5安全协调人员5人事治理人员6安全法律顾问6二、税务系统网络与信息安全治理岗位及设置原则62.1信息安全治理岗位616/23安全治理员岗位6网络系统治理员岗位6应用治理员岗位62.2安全岗位设置原则7多人负责原则7任期有限原则7职责分离原则7工作分开原则7权限随岗原则716/23一
4、、税务系统网络与信息安全治理角色与职责为有效实施信息安全治理,保障和实施税务系统的信息安全,在税务系统内部应该建立自己的信息安全治理组织架构。信息安全治理组织架构是实施系统安全,进行安全治理的必要保证。依照税务系统编制体系现状以及人员结构,信息安全治理组织架构纵向涵盖总局、省局、地市局三级,总局对省局、省局对地市局在信息化建设与安全治理运行方面,应起到指导与监管的作用。在一个机构中,安全角色与责任的不明确是实施信息安全过程中的最大障碍,建立安全组织与落实责任是实施信息安全治理的第一步。因此,总局、省局、地市局每一级应设置相应职能部门和人
5、员负责各级信息系统安全治理工作。具体的信息安全组织和治理角色及其职责描述如下。1.1信息安全领导小组16/23信息安全是全国税务系统工作人员必须共用承担的责任,一般来讲,各级税务系统首先应建立信息安全领导小组。信息安全领导小组是各级税务系统网络与信息安全工作的最高领导决策机构,它不隶属于任何部门,直接对本单位最高领导负责,信息安全领导小组是一个常设机构,负责本单位信息安全工作的宏观治理。总局信息安全领导小组负责全国税务系统网络与信息安全总体规划与决策,并领导总局信息系统安全建设、运行、维护和治理等工作;省局信息安全领导小组负责组织落实上
6、层决策,制定本省决策,并领导本省信息安全工作;地市局信息安全领导小组负责落实上层决策,制定本地市决策,并领导本地市信息安全工作。各级信息安全领导小组的组长一般由各级税务系统的高层领导挂帅,并结合与信息安全相关各职能部门的要紧负责人参加。各级信息安全领导小组的职责是:1.16/23总局信息安全领导小组负责领导制定全国税务系统网络与信息安全建设的总体规划并审议监督各省级安全工作规划的制定与实施;负责制定总局信息安全总体策略并审批总局信息系统安全策略以及各省级上报的安全策略;负责领导制定总局与信息系统安全相关的规章制度;负责总局信息系统安全治
7、理层以上的人员权限授予工作;负责批阅总局信息安全工作报告;负责全国税务系统重大安全事故查处与汇报工作。1.省局信息安全领导小组负责领导落实全国税务系统安全建设的总体规划,制定本省建设规划并监督各地市级安全工作规划的制定与实施;在全国税务系统网络与信息安全总体方针的指导下,负责组织制定本省信息系统安全策略并审批地点局上报的信息系统安全策略;负责组织细化上级规章制度,制定相应程序指南,并监督落实规章制度;负责本省信息系统安全治理层以上的人员权限授予工作;负责批阅省局信息安全工作报告;负责本省重大安全事故查处与汇报工作。16/231.地市局信
8、息安全领导小组负责领导落实本省信息系统安全建设规划,制定地市局级安全规划;在全国税务系统网络与信息安全总体方针以及省级相关策略文件的指导下,负责组织制定审批本地市信息系统安全策略;负责组织细化上级规章制度,
此文档下载收益归作者所有