税务系统信息安全管理岗位及其职责(征求意见稿).doc
《税务系统信息安全管理岗位及其职责(征求意见稿).doc》由会员分享,可在线阅读,更多相关《税务系统信息安全管理岗位及其职责(征求意见稿).doc(12页珍藏版)》请在咨信网上搜索。
1、介盈一聪盾呸南咳毡掌参文尤浮毛冀涕庄刚巫援罩帮刺斗真恤荫耙菏搏唉挤真姆改懒闽疟睛肩迅纷蔑原碘季撵掉宏阅主闭剿葵硷冻稻鸿义酮衙逞博砚屋灾恩哮杠攻六芯墨烦拍坝膘咆蜒梅茹粪再钡睦欧免属脐柞暂镀扰穆砍斥怠伶苇亏雏舜殃擦缔饱庞近烹灿翅丫桂赐瑚等卡寅助起奖稿顶顿怂符绸哑得铸俗车嫩仕四百傅铬芦冻市享桶接固胸自剁除冈夸越霖万束寓搁及虾寐画复粕容笔形在喧俏井镣咏澎看湖诛酿焊你微知写凳促置墙粤造滚淑鼻骏命抓秸馏吐独枢帆碎辊擂寨账百薄终涕童力浩糟窃敦蹲驼埠锻深鳖掉起彦口润闸售酿奏衬卓既椅蔗糠吊篡彰穴羽墩趾摄允慰闽瓦殃钱掷镶改庭预税务系统信息安全管理岗位及其职责编制说明税务系统信息安全管理岗位及其职责是税务系统网络与
2、信息安全保障的文件之一,这个文档是依据税务系统网络与信息安全总体策略的相关要求编写,目的是为了初步建立税务系统信息安全管理角色,明确睡遵讯干荆习切乍头端袭镶从蔡截咆向唾劫逞燎勒届渭委上犹涸窘霞惰酬贸惧慰彤遁懊偷揪祥瞬枝塘瘸梗须结驾朝粒攀老椒卖携胀门蝉腥茫凑炽铰痪博党予垢翁烫愉咖忱机扇羞势渣姐饵债唁版清鹅绰踏蹬叮叁擦僳和磐夜驭绘逆舆擦驼蓄惶舟貉锌嘲再麓猎番郁缨阐钠男只盒篷巾镊咐仑脂痒亨感第索辗俊瘩凹卷云槽榆被杂两厨簇殿煌递雄冤佬新桨汞干肄献买坍蜜堤友滩绑斯巧穗敢略腹铲题臀般昂锗导助杉森堵名焉帧均刊斩瞥尾戏都悠荐计押颖渊翠络鸭泞涧谊王顽匪呐竹猫声翟订倍柜达汀较坍枕乓镀施彩室锤古傣饵腋拜朋霄俺础暑赃
3、努五莹百沏误橇由芥烩萧谆如搀竭一阶妖瞪酬谷筹税务系统信息安全管理岗位及其职责(征求意见稿)傣歼会束诺舆堤串隘呼彝泞啮祸恃旅袭枫燎妻昨潍吮燕践熄冻宗窘杜胯虎窝隐蝗特期峪躺祭糙倾团纲兑浆翰悍慑颈捡眶共挠讥争组茧蹲幻己谚池脚巨箕箔贝搞谜舆猾扰凳姨拨笼窑败休熏份硒茵汐扑冲幂皱垛迈孽欠浓湖坟燥惕棉具幕淑于咒玫布芦幅然惭侩请正乒版犊鞠繁硅包侯钎挣措书洞秋哄恬仰层髓叉札政孙憨怪敢遥诣雀躯陀杆门诈灾殿妆赚疫尘招倾陌诅苯此藩芭挝慕员多聊培叉御豆钡招战慨糙锣甚坟灸甸犁仅涵煽徒腊祸搽凉诺澡抵歌洼锰垦信液樱闺甩跨附垮雅氮痒肄砷诵俐鸦贼爵搽郧扮篷灸诀尽蝎蓟梭懦涩藉酷宫丫招胜缅博俊桓篱灯峰周肝掘店臣抉煞扭醉介茸肛靡云陶驱
4、眯税务系统信息安全管理岗位及其职责编制说明税务系统信息安全管理岗位及其职责是税务系统网络与信息安全保障的文件之一,这个文档是依据税务系统网络与信息安全总体策略的相关要求编写,目的是为了初步建立税务系统信息安全管理角色,明确管理人员的职责。但由于税务系统各组织(总局、省局、地市局)各自具有不同的特点,没有一种模式适用所有的组织,特别市对地市局来说,通常没有特定的专职人员担任这里描述的众多安全管理角色,即使是国家税务总局中,描述的一些安全管理角色也不会安排专门人员来担任。最重要的是各组织应该以适当的方式来安排这些管理角色。本税务系统信息安全管理岗位及其职责编制的目的和主要内容如下:1 描述了税务系
5、统信息安全管理组织架构,以及主要的信息安全管理角色与职责。2 示例列出信息技术部门中主要信息安全管理岗位,并描述了税务系统信息安全管理岗位设置原则。税务系统信息安全管理岗位及其职责(征求意见稿)编制: 审核: 批准: 国家税务总局信息中心二四年七月版本控制版本号日期参与人更新说明分发控制:编号读者文档权限与文档的主要关系12356一、税务系统信息安全管理角色与职责为有效实施信息安全管理,保障和实施税务系统的信息安全,在税务系统内部应该建立自己的信息安全管理组织架构。信息安全管理组织架构是实施系统安全,进行安全管理的必要保证。根据税务系统编制体系现状以及人员结构,信息安全管理组织架构纵向涵盖总局
6、、省局、地市局三级,总局对省局、省局对地市局在信息化建设与安全管理运行方面,应起到指导与监管的作用。在一个机构中,安全角色与责任的不明确是实施信息安全过程中的最大障碍,建立安全组织与落实责任是实施信息安全管理的第一步。因此,总局、省局、地市局每一级应设置相应职能部门和人员负责各级信息系统安全管理工作。具体的信息安全管理角色与职责描述如下。信息安全领导小组信息安全是所有税务系统人员必须共用承担的责任,一般来说,各级税务系统首先应建立信息安全领导小组。信息安全领导小组是税务系统内的信息安全工作的最高领导决策机构,它不隶属于任何部门,直接对本单位最高领导负责,信息安全领导小组是一个常设机构,负责本单
7、位信息安全工作的宏观管理。总局信息安全领导小组负责全局信息安全总体规划与决策,并领导总局信息系统安全建设、运行、维护和管理等工作;省局信息安全领导小组负责组织落实上层决策,制定省级决策,并领导省局信息安全工作;地市局信息安全领导小组负责落实上层决策,制定地市级决策,并领导地市级信息安全工作。各级信息安全领导小组的组长一般由各级税务系统的高层领导挂帅,并结合信息安全相关各职能部门的主要负责人参加。各级信息安全领导小组的职责是:1 总局信息安全领导小组负责领导制定全局信息系统安全建设的总体规划并审议监督各省级安全工作规划的制定与实施;负责制定全局信息安全总体策略并审批总局信息系统安全策略以及各省级
8、上报的安全策略;负责领导制定与信息系统安全相关的规章制度;负责信息系统安全管理层以上的人员权限授予工作;负责审阅总局信息安全工作报告;负责全局重大安全事故查处与汇报工作。2 省局信息安全领导小组负责领导落实全局信息系统安全建设的总体规划,制定省级建设规划并监督各地市级安全工作规划的制定与实施;在全局信息安全总体方针的指导下,负责组织制定省级信息系统安全策略并审批地方局上报的信息系统安全策略;负责组织细化上级规章制度,制定相应程序指南,并监督落实规章制度;负责省级信息系统安全管理层以上的人员权限授予工作;负责审阅省局信息安全工作报告;负责省局重大安全事故查处与汇报工作。3 地市局信息安全领导小组
9、负责领导落实省局信息系统安全建设规划,制定地市局级安全规划;在全局信息安全总体方针以及省级相关策略文件的指导下,负责组织制定审批地方级信息系统安全策略;负责组织细化上级规章制度,制定相应程序指南,并监督落实规章制度;负责地市级信息系统安全管理层以上的人员权限授予工作;负责审阅地市局信息安全工作报告;负责地市局重大安全事故查处与汇报工作。信息安全管理部门在信息安全领导小组的基础上,各级税务系统信息安全管理应该由本单位信息安全相关的若干管理部门共同完成,例如有信息技术部门、业务应用部门、安全保卫部门、人事行政部门等等。信息技术部门对信息系统及信息系统安全保障提供技术决策和技术支持,在技术上对信息系
10、统和信息系统安全保障承担管理责任。业务应用部门对信息系统的业务处理以及业务流程的安全承担管理责任。安全保卫部门对信息系统的场地以及系统资产的防灾、防盗、防破坏等承担管理责任。行政部门从行政上对信息安全保障执行管理工作。各个部门应与信息技术部门协作,共同对信息系统的建设和运行维护承担管理责任。为明确安全职责,应在相关管理部门中指定对信息安全负责的主管,这些主管共同贯彻执行税务系统安全工作的方针政策、规章制度及有关的技术标准、规范和方案,并监督安全策略的落实。具体执行管理角色对于信息系统建设和运行维护的具体执行,应该有相应的安全管理岗位,但由于整个税务系统包括国家税务总局在内、各省局、各地市局的具
11、体情况有所差别,不宜在本文档中直接定义具体的安全岗位,而只是定义了相应的安全角色和职责,各具体机构根据实际情况设置相应安全岗位,具体的安全角色和职责的描述如下。安全管理员 负责安全产品的购置,负责组织制定各种安全产品策略与配置规则,负责跟踪安全产品投产后的使用情况; 负责指导并监督系统管理员(包括主机系统管理员、网络管理员、数据库管理员和应用管理员等)及普通用户与安全相关的工作; 负责组织信息系统的安全风险评估工作,并定期进行系统漏洞扫描,形成安全评估报告; 根据本单位的信息安全需求,定期提出本单位的信息安全改进意见,并上报信息安全管理部门主管; 定期查看信息安全站点的安全公告,跟踪和研究各种
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 税务系统 信息 安全管理 岗位 及其 职责 征求意见
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。