ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:21.06KB ,
资源ID:9881075      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/9881075.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网约车申牌配合依法查询调取相关数据信息的工作制度和责任机构责任人以及联系方式.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网约车申牌配合依法查询调取相关数据信息的工作制度和责任机构责任人以及联系方式.docx

1、网约车申牌配合依法查询调取相关数据信息的工作制度和责任机构责任人以及联系方式配合依法查询、调取相关数据信息的工作制度和责任机构、责任人以及联系方式第一章 总则第一条 为加强xxxxxx科技有限公司信息技术管理与规范,完善xxxxxx科技有限公司治理结构,提高信息技术治理水平,特制定本管理办法。第二条 xxxx系统安全治理是指xxxxxx科技有限公司在运用信息技术过程中,制定的有关xxxx系统安全决策权分配和责任承担的框架,主要包括在xxxx系统安全原则、xxxx系统安全架构、xxxx系统安全基础设施、xxxx系统安全应用和xxxx系统安全投入五个方面制定相关制度并建立有效工作机制,实现xxxx

2、系统安全决策的责任和权力的有效分配与控制,提高xxxx系统安全资源的有效性、可用性和安全性。第三条 xxxx系统安全治理是xxxxxx科技有限公司治理的重要组成部分,xxxxxx科技有限公司通过建立有效的xxxx系统安全治理机制,持续巩固和提升xxxx系统安全能力,保持xxxx系统安全与业务目标一致,合理利用xxxx系统安全资源,有效管理xxxx系统安全风险,确保xxxxxx科技有限公司xxxx系统建设和运行的安全、高效、稳定,确使xxxx系统安全能力成为提升xxxxxx科技有限公司核心竞争力的助力点和促进xxxxxx科技有限公司业务发展的助推器。第四条 本方案适用于xxxxxx科技有限公司所

3、有与xxxx系统安全相关的所有活动。第二章 公司介绍公司名称:xxxxxx科技有限公司统一社会信用代码:xxxxxxxxxxxxxxxxxxx住所:xxxxxxxxxxxxxxxxxxx类型:xxxxxxxxxxxxxxxxxxx注册资本:xxxxxxxxxxxxxxxxxxx公司法人:xx经营期限自:yyyy年mm月dd日至yyyy年mm月dd日项目负责人:xx公司联系电话:xxxxxxxxxxxxxxx紧急联系人:xx 联系电话:xxxxxxxxxxxxxxx紧急联系人:xx 联系电话:xxxxxxxxxxxxxxx国税局、地税局、人民银行联系人:公司名称:xxxxxxxxxxxxxxx责

4、任部门:财务部门联系人:联系电话:紧急联系人:联系电话:通信部门、交通运输主管部门、公安部门联系人:公司名称:xxxxxxxxxxxxxxx责任部门:信息部门联系人:联系电话:第二章 组织机构与职责第五条xxxxxx科技有限公司成立计算机xxxx系统安全工作领导部门,领导部门下设办公室(设信息中心)。主要负责人是落实计算机xxxx系统安全管理制度的第一责任人。第六条xxxxxx科技有限公司计算机xxxx系统安全工作领导部门负责制定全xxxx系统安全管理的办法和规定,协调和处理全xxxxxx科技有限公司有关计算机xxxx系统安全的重大问题。第七条xxxxxx科技有限公司信息中心负责全xxxx系统

5、安全的监督、安全事故的侦查和处罚;负责制定本单位xxxx系统安全管理制度、技术规定、控制措施等,并检查执行情况;负责对计算机病毒感染的预防、检测和清除;负责定期维护计算机软件和数据、对重要信息定期进行检查和备份;负责制定计算机xxxx系统安全管理办法的实施细则和技术规范,并督促执行。与职教部门协同组织对计算机xxxx系统安全管理人员的培训;开展xxxx系统安全宣传教育。第八条xxxxxx科技有限公司分管信息化工作的负责人和信息技术管理人员,必须在接受专门的计算机信息安全培训后,方能从事计算机信息安全管理工作。负责岗位姓名联系电话是否为主要负责人网络管理员是系统管理员是专职安全管理员是平台客服是

6、网络管理员职责:1、网络管理员负责网络的运行管理,实施网络安全策略和安全运行细则。2、网络管理员应制定周密的切实可靠的网络备份和应急恢复方案,防止由于网络设备系统崩溃、硬件损坏等原因而引起业务中断。重要核心网络设备必须采用“双机热备”的方式,非核心网络设备可采用一备多的“冷备”的方式。3、网络管理员应定期对中心机房网络设备进行巡检,监测网络设备的物理稳定性和系统稳定性,进行系统日志审计,并对系统状况及安全事件进行分析,制定相应的维护策略。4、网络设备发生故障,网络管理员应本着先抢通业务、后排除故障的原则按照规定流程排除故障,并填写设备故障报告表,遇到重大故障时应及时上报领导,事后编写故障分析报

7、告。5、网络管理员应负责落实、实施涉及网络设备的密码管理机制。6、网络设备、服务器等发生破坏案件,或遭到黑客攻击,如该案件影响到公司重要信息系统的正常运行,信息中心负责突发事件应急处置工作并在事发后二十分钟内将事件报备。系统管理员职责:1、系统管理员应随时保持警惕以预防攻击事件的发生或者将攻击的危害降至最低。2、对系统漏洞情况每年至少进行一次扫描,对漏洞风险持续跟踪,在经过充分的验证测试后对必要的漏洞开展修补工作,实施漏洞扫描或漏洞修补前,对可能的风险进行评估和充分准备,选择恰当时间,并做好数据备份和回退方案,漏洞扫描或漏洞修补后应进行验证测试,以保证系统的正常运行,扫描后记录扫描情况,填写系

8、统安全扫描情况记录表(附录1)3、持续跟踪厂商提供的系统升级更新情况,应在经过充分的测试评估后对必要的补丁进行及时更新,填写系统与网络设备补丁分析评估表(附录2),在安装系统补丁前对现有的重要文件进行备份,并对备份情况和系统升级情况进行记录,填写系统及网络设备升级记录表(附录3)。4、 至少每月对运行日志和审计数据进行分析。附录1:系统安全扫描情况记录表系统安全扫描情况汇总表编号: 日期:提交人扫描日期扫描情况概述设备名称多开端口漏洞情况主要隐患说明紧急风险高风险中风险低风险加固建议附录2:系统与网络设备补丁分析评估表系统和网络设备补丁分析评估表编号: 填表人: 日期:补丁描述及可能影响测试服

9、务列表补丁分析补丁安装测试跟踪测试情况补丁安装计划紧急 危险 不危险 不适用说明: 机器重启正常 漏洞已修改 业务系统正常 回退测试紧急 危险 不危险 不适用说明: 机器重启正常 漏洞已修改 业务系统正常 回退测试紧急 危险 不危险 不适用说明: 机器重启正常 漏洞已修改 业务系统正常 回退测试领导审批意见: 签字:附件3:系统及网络设备升级记录表系统及网络设备升级记录表编号: 填表人: 日期: 审批编号补丁完整性、安全性校验设备列表数据备份具体升级时间验证检查操作员复核跟踪监控 (签字并注明时间) 已备份 机器重启正常 漏洞已修改 业务系统正常 已备份 机器重启正常 漏洞已修改 业务系统正常

10、 已备份 机器重启正常 漏洞已修改 业务系统正常 已备份 机器重启正常 漏洞已修改 业务系统正常 已备份 机器重启正常 漏洞已修改 业务系统正常专职安全管理人员职责:1、负责信息技术工作检查,根据xxxxxx科技有限公司当前信息技术现状明确检查重点,制定检查标准指导检查工作。2、工作检查可采取日常检查、组织自查、专项检查、年度检查等方式。年度检查对象包括所有相关部门,且每年不少于一次。3、信息技术工作检查应遵循以下原则:(一)独立性原则:检查人员应与被检查部门保持工作和职责上的相互独立。(二)客观公正原则:检查工作应尽量减少个人主张或判断,应在最小主观判断情形下,基于明确定义的检查方法和解释,

11、对每个要求项进行检查。(三)保密原则:检查人员应对在检查期间接触到被检查部门的技术、业务机密信息严格保密,不应将包含被检查部门机密信息的资料作为证明材料。(四)审慎操作原则:防范检查操作风险,禁止在交易期间操作被检查部门在线运行的信息系统,不应在交易期间要求被检查部门进行各类系统切换测试和升级操作。4、进行现场检查时,应提前通知被检查部门,可根据需要要求被检查部门进行自查,以提高现场检查工作效率。每次检查前,检查小组应核查上次检查提出的整改意见是否落实,整改措施是否有效。5、检查过程中应综合运用访谈、观察、检查、工具检测、审阅文档记录等检查方法,以获取充分、适当的检查数据,确保检查结果的正确性

12、和客观性。6、检查工作结束后,应及时撰写检查报告上报xxxxxx科技有限公司,根据xxxxxx科技有限公司批示意见对检查结果进行通报,对存在问题和安全隐患的部分下发整改意见书,要求限期完成整改工作。平台客服工作职责:1、责收集客户信息,了解并分析客户需求,规划用户服务方案。2、负责进行有效的客户管理和沟通,以检查用户关系维护的情况3、负责发展维护良好的用户关系,对用户反馈意见进行及时反馈。4、性格温和,脾气好,有耐心,不和用户争执,有强烈的责任心和团队精神,对待问题的响应速度及时。第三章 信息安全治理原则和目标第九条xxxx系统安全原则是指导xxxxxx科技有限公司有效运用xxxx系统安全来实

13、现xxxxxx科技有限公司经营目标的基本方针。根据xxxxxx科技有限公司经营目标,确定xxxx系统安全原则如下:1.满足和推动业务发展;2.对新应用快速实现;3.xxxx系统安全架构完整、统一;4.数据集中、信息共享;5.控制成本,提高工作效率;6.利用行业标准;第十条为有效开展xxxx系统安全治理工作,确保xxxxxx科技有限公司能够利用xxxx系统安全增强核心竞争力,使xxxxxx科技有限公司从xxxx系统安全投入中获得更大收益。根据xxxxxx科技有限公司经营规划,确定xxxx系统安全治理目标如下:1.明确xxxx系统安全决策的权力和责任;2.实现技术和业务的有效匹配;3.实现xxxx

14、系统安全资源的最优配置;4.实现xxxx系统安全风险的可管可控。第十一条 xxxxxx科技有限公司制定公开、可行的xxxx系统安全治理流程,建立xxxxxx科技有限公司业务与xxxx系统安全之间清晰的联系框架,采取有效措施,使xxxxxx科技有限公司管理层和各相关部门的人员了解并认同xxxx系统安全原则和治理目标。第十二条 信息中心根据xxxxxx科技有限公司发展需要组织制定xxxx系统安全规划。xxxx系统安全规划应与xxxxxx科技有限公司发展保持一致,符合xxxxxx科技有限公司经营对xxxx系统安全的要求,并使技术和业务部门能正确地理解和把握公司对xxxx系统安全的要求。第十三条 xx

15、xx系统安全规划在有效性、可用性和安全性方面应满足行业和xxxxxx科技有限公司可预见的业务发展要求,应在容量、性能和安全保障方面做出规定。第四章 xxxx系统安全措施第十四条 不得收集、研究、编制、复制、传播计算机病毒,发现计算机病毒要及时向xxxxxx科技有限公司信息中心报告。第十五条 不得在计算机及网络上制作、查阅、复制、传播或执行违反国家法律法规和xxxxxx科技有限公司部署有关规定、危害国家和xxxxxx科技有限公司安全的软件或信息。第十六条 不得在计算机及网络上制作、查阅、复制、传播或执行含有宣扬封建迷信、淫秽色情、凶杀、教唆犯罪等危害社会治安秩序内容的信息。第十七条 不得利用电子

16、公告服务制作、复制和传播谩骂、侮辱或诽谤单位和个人的信息。第十八条 涉及国家或单位机密的信息,必须采取有效的保密措施,按照有关保密规定进行采集、存储、处理、传输、使用和销毁。重要信息必须从物理上进行隔离,并根据需要进行必要的数据加密。第十九条 对计算机机房及其它重要区域须建立出入制度。第二十条 对关键应用系统及数据的修改和备份须建立审批制度、日志管理制度、安全审计制度、系统备份制度。第二十一条建立帐户、密码的管理制度,严格管理操作系统、重要信息应用系统的用户口令和访问权限,建立和健全系统访问日志,保证信息共享的安全性。第二十二条在网络上开展电子公告服务的单位,必须对用户实行帐户管理和建立相应的

17、信息管理制度。申请帐户需填写注册单,提供真实姓名和工作单位等资料,经一定的核实程序,方能成为电子公告服务的合法用户。第二十三条对服务器系统软件和个人计算机操作系统须及时进行版本升级或安装补丁程序,杜绝系统级的安全漏洞。第二十四条建立计算机网络病毒防治系统和计算机病毒预防、发现、报告及清除管理制度。第二十五条xxxxxx科技有限公司内部生产、财务等专用网络和单位局域网之间实现数据交换应采用适当的安全隔离措施,局域网与外单位(银行、电信和政府等部门)系统和住宅区网络实现数据交换应采用严格的隔离措施。第二十六条xxxxxx科技有限公司局域网接入国际互联网必须经xxxxxx科技有限公司计算机信息安全工

18、作领导小组批准方可实施,并报当地公安机关计算机安全监察部门备案。联网所采用的安全专用设备必须是经由公安部认证的产品。第二十七条各部门对国际互联网接入服务应记录内部用户的访问日志(包括用户、时间、访问网址和用户的网络地址);对电子公告服务应记录发布的信息内容及其发布时间、用户及其网络地址等。记录备份应当保存60日,并在国家有关机关依法查询时予以提供。计算机机房应符合国家标准和其它有关规定,必须有防火、防盗、防水、防静电、防雷击、防鼠害等安全措施。在计算机机房附近施工,不得危害计算机的安全。第五章 附则第二十八条本方案由xxxxxx科技有限公司信息中心负责解释。第二十九条本方案自发布之日起执行。公司盖章:日期:2017年 月 日

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1