1、组织机构管理制度 第一章总则 第一条 为加强信息安全管理,明确信息安全责任,保障信息化建设的稳步发展,特制定本制度。 第二章机构设置 第二条由单位主管信息化工作和保密工作的领导牵头,组织与信息安全相关的各部门负责人,成立信息安全领导机构,统筹管理信息安全相关工作。 第三条信息安全领导机构下设政府信息安全检查工作、网络信息安全检查工作、信息安全应急响应工作、信息系统安全等级(分级)保护工作、信息安全风险评估工作、信息安全保密工作等6个专项工作小组,分别负责信息安全各领域相关工作。 第四条成立信息安全领导机构,完成以下岗位和成员的设置。 信息安全领导机构:组长、副组长、成员。第五条成立政府信息安全
2、检查工作小组,完成以下岗位和成员的设置。政府信息安全检查工作小组:组长、副组长、成员。第六条成立互联网信息安全检查工作小组,完成以下岗位和成员的设置。 互联网信息安全检查工作小组。组长、副组长、成员。 第七条成立内网信息安全检查工作小组,完成以下岗位和成员的设置。 内网信息安全检查工作小组。组长、副组长、成员。第八条成立信息安全应急响应工作小组,完成以下岗位和成员的设置。 信息安全应急响应工作小组。组长、副组长、成员。第九条成立信息系统安全等级(分级)保护工作小组,并完成以下岗位和成员的设置。 信息系统安全等级(分级)保护工作小组。组长、副组长、成员。 第十条成立信息安全风险评估工作小组,完成
3、以下岗位和成员的设置。 信息安全风险评估工作小组。组长、副组长、成员。第十一条成立信息安全保密工作小组,完成以下岗位和成员的设置。 信息安全保密工作小组。组长、副组长、成员。 第四章工作职责 第十二条信息安全领导机构工作职责。 信息安全领导机构负责领导信息安全工作的规划、建设和管理,检查指导各下属工作小组信息安全工作,协调处理信息安全工作中产生的重大问题,建设和完善信息安全组织体系。 第十三条信息安全检查工作小组工作职责。信息安全检查工作小组负责检查信息安全制度落实情况、安全防范措施落实情况、应急响应机制建设情况、信息技术产品和服务国产化情况、安全教育培训情况、责任追究情况、安全隐患排查及整改
4、情况、安全形势、安全风险状况等。 第十四条互联网信息安全检查工作小组工作职责。互联网信息安全检查工作小组负责互联网信息安全检查工作部署、制定检查工作计划和检查方案,监控互联网信息系统安全状况,定期汇总分析并提出安全分析报告。 第十五条内网信息安全检查工作小组工作职责。内网信息安全检查工作小组负责安排内网信息安全检查工作、制定检查工作计划和检查方案、对检查工作进行检查部署,监控内网信息系统安全状况,定期汇总分析并提出安全分析报告。第十六条信息系统安全等级(分级)保护工作小组工作职责。 信息系统安全等级(分级)保护工作小组负责制定详细的信息系统安全等级(分级)保护工作计划、采购和使用相应等级的信息
5、安全产品、建设安全设施、落实安全技术措施、完成系统整改等。 第十七条信息安全应急响应工作小组工作职责。信息安全应急响应工作小组负责应急预案的制定、演练、落实,技术队伍的建设,安全事件监控与处理。 第十八条信息安全风险评估工作小组工作职责。信息安全风险评估工作小组负责信息系统的风险评估实施过程中的组织安排及各项相关工作。 第十九条信息安全保密工作小组工作职责。 信息安全保密工作小组负责指导各部门开展保密工作,并定期进行检查、督促;定期召开保密工作会议,研究部署保密工作;对工作人员进行保密教育,组织保密业务培训。 第五章 附则 第二十条本制度由某某单位负责解释。第二十一条本制度自发布之日起生效执行。