为明确网络与信息安全事故责任主体(以下简称“责任主体”),追究网络与信息安全事故的责任,结合实际情况,制定本制度。责任主体的范围包括部门、科室或个人等。本制度适用于XXXX,各部门应根据本制度制定具体实施细则。


第一章 总则

第一条 为明确网络与信息安全事故责任主体(以下简称“责任主体”),追究网络与信息安全事故的责任,结合实际情况,制定本制度。责任主体的范围包括部门、科室或个人等。

第二章 范围

第二条 本制度适用于重庆XX中学,各部门应根据本制度制定具体实施细则。

第三章 原则

第三条 网络与信息安全事故责任认定实行“谁主管谁负责、谁使用谁负责”的原则。

第四章 管理细则

第四条 负责追究责任主体事故责任的单位或个人统称为责任追究主体,包括各级网络与信息安全领导小组、各级网络与信息安全办公室、各级部门或各级领导等。

第五条 发生网络与信息安全事故后,应根据安全事件造成的影响及相关责任主体的态度,作出如下处理:

  1. 批评教育。包括责令责任主体检查、诫勉谈话等;
  2. 书面检查。责令责任主体向上级主管领导作出书面检查;
  3. 通报批评。在部门范围内对责任主体发文通报,责令整改;
  4. 一般处理。降低或扣除责任主体的月薪补贴,将事故写入月度或年度考核中;
  5. 严肃处理。追究网络与信息安全事故发生负有领导 责任的负责人的管理责任,发生严重网络与信息安全事故的, 对相关责任人处以罚款、责令其赔偿事故损失、全院通报批 评、降职处理、直至开除。
  6. 报警处理。严重损坏社会或国家利益的,上报当地公安部门处理。

第六条 责任追究应当坚持公平公正、有责必究、过罚相当、教育与惩戒相结合的原则。

第七条 责任追究范围和适用

1、 责任主体有下列行为之一者,应对其进行批评教育或责令作出书面检查:

  1. 发生一般或较大安全事件,未按要求上报的;
  2. 未按规定落实相关网络与信息安全管理制度及技 术规范,且未导致安全事件发生的;
  3. 发生重大安全事件后,对调查工作配合不力的。

2、责任主体有下列行为之一者,应当责令其作出书面检查或通报批评:

  1. 发生重大安全事件,未按要求上报的;
  2. 未按规定落实相关网络与信息安全管理制度几技 术规范,导致一般或较大安全事件发生的;
  3. 发生重大或特别重大安全事件,且发生安全事件后处理及时,未对财产或声誉造成影响的;
  4. 经过批评教育或责令作出书面检查后,仍不按规定落实相关网络与信息安全管理制度及技术规范的;
  5. 发生特别重大安全事件后,对调查工作配合不力的。

3、责任主体有下列行为之一者,应当予以通报批评或一般处理:

  1. 发生特别重大安全事件,未按要求上报的;
  2. 发生重大或特别重大安全事件,且发生安全事件后处理不及时,给单位财产或声誉带来一定影响的;
  3. 发生特别重大安全事件后,对调查工作不配合的。

4、责任主体有下列行为之一者,应当予严肃处理,情况十分严重者应报警处理:

  1. 发生重大或特别重大安全事件造成后果严重并刻 意隐瞒或谎报,造成恶劣影响的;
  2. 未按规定落实相关网络与信息安全管理制度及技 术规范导致发生重大或特别重大安全事件,且发生安全事件后处理不及时,给单位财产或声誉带来恶劣影响的;
  3. 发生安全事件后销毁证据、弄虚作假的。
  4. 对应追究责任主体责任而敷衍结案、弄虚作假的,应当对责任追究主体通报批评。

5、下列情形之一者,不追究责任主体的责任:

  1. 因不可抗力导致发生的网络与信息安全事故;
  2. 有充分证据证明完全落实了相关安全要求,由未知原因导致网络与信息安全事故发生的。

6、责任主体主动承认过错并及时修补管理或技术漏洞, 减少损失、挽回影响,态度非常好的,应当予以从轻或减轻 责任追究。

第八条 责任追究程序和实施

  1. 责任追究过程采用层层负责制,下级责任追究主体对上级责任追究主体负责。
  2. 责任追究程序包括调查、对调查报告审核、作出责任追究决定等。
  3. 对网络与信息安全事故的调查和对事故责任的初步定性由各级网络与信息安全办公室及相应的主管部门共 同负责,并对调查报告进行审核。
  4. 调查报告的审核重点:
    • 事故的事实是否清楚;
    • 证据是否确实、充分;
    • 性质认定是否准确;
    • 责任划分是否明确。
  5. 责任追究决定:
    • 对责任主体作出批评教育、责令作出书面检查、通报批评时,由责任主体所在部门网络与信息安全办公室或上级网络与信息安全办公室直接决定。
    • 对责任主体作出一般处理、严肃处理时,由责任主体所在部门或上级部门网络与信息安全办公室、人事、主管部门共同作出决定,并报网络与信息安全领导小组审批通过后执行。
  6. 对责任主体的追究决定由人事、财务、相对应的主管部门、网络与信息安全办公室等职能部门分别负责实施。

相关文章

  • 外包软件开发管理,信息安全管理制度

    外包软件开发管理,信息安全管理制度

    第一章 目的 第一条 明确重庆XX中学对于软件外包开发的过程控制方法,通过对外包软件过程的有效控制,使外包开发软件满足等级保护的规范和要求。 第二章 范围 第二条 本管理办法适用于重庆XX中学对于外包软件的开发管理。 第三章 职责 第三条 网络安全办公室负责对软件开发方(外包方)的调查、评定和选择。 第四条 网络安全办公室提出外包要求,并组织对外包要求的审核,确定后将细节要求纳入外包开发合同。 第五条 网络安全办公室实施对外包过程的控制,并组织在项目结束时对外包供方的评估。 第四章 管理细则 第…

  • 信息系统应急预案管理制度,系统安全事件应急处理办法

    信息系统应急预案管理制度,系统安全事件应急处理办法

    为保证业务信息系统的连续性,必须有系统、有组织地作好应急预案的管理工作, 特制定本管理办法。本系统安全事件应急处理办法适用于发生在网络上的突发性事件应急工作。 第一章 目的 第一条 为保证重庆XX中学业务信息系统的连续性,必须有系统、有组织地作好应急预案的管理工作, 特制定本管理办法。 第二章 范围 第二条 适用于发生在重庆XX中学网络上的突发性事件应急工作。 第三章 原则 第三条 应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。 第四章 管理细则 第四条 职责 应…

  • 信息安全检查和审核管理

    信息安全检查和审核管理

    为形成信息安全检查和审核长效机制,提高重 庆市城市照明管理局全体职工信息安全意识,特制订本规范。 第一章 目的 第一条  为形成信息安全检查和审核长效机制,提高重 庆市城市照明管理局全体职工信息安全意识,特制订本规范。 第二章 范围 第二条 本管理制度适用于重庆XX中学在信息安全管理过程中的周期信息安全检查和审核管理。 第三章 职责 第三条 网络安全办公室负责协调,网络安全办公室安全管理员负责常规的信息系统安全检查和记录。信息安全工作小组负责对重庆XX中学在信息系统安全抽查, 并由网络…

  • 关键信息基础设施运营者如何制修订安全管理制度

    关键信息基础设施运营者如何制修订安全管理制度

    笔者在《浅谈关键信息基础设施运营者专门安全管理机构的组建》一文中,介绍了运营者的专门安全管理机构的组建。今天,笔者与各位读者分享运营者应如何制修订安全管理制度,以满足关键信息基础设施安全保护工作的需要。 1. 制修订安全管理制度的必要性 安全管理制度在关键信息基础设施保护工作中起约束和控制作用,安全制度不健全,或者不能贯穿关键信息基础设施保护的各环节、各阶段,特别是“老制度管新技术”,缺乏动态的、持续的管理制度,加之内部制约机制不完善、检查督导不到位,可能会导致网络安全风险隐患无法得到及时识别、…

  • 信息工程中保证工程质量的技术措施

    信息工程中保证工程质量的技术措施

    施工质量管理是施工组织设计重要的一环。本项目工程建设要上一个新台阶,必须大力加强质量意识的建设。质量不断改进和提高,是我公司经营管理工作中一个永恒的主题,也是工程项目建设永远不老的课题。 1. 保证工程质量的技术措施 加强技术管理,严格执行各种施工安装规范标准和操作规程,加强工程通病的预控工作,抓紧实现一次合格制度,坚持分项、分部的工程安装质量评定工作,及时填写各项工程验收报表、记录,在施工中加强资料收集和管理工作及时总结经验。 强化全体施工人员的质量意识,配备有经验的工程技术人员和技师工长,坚…

  • 网络应用系统软硬件维护管理制度

    网络应用系统软硬件维护管理制度

    为进一步规范应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第一章 目的 第一条 为了进一步规范重庆XX中学应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第二章 范围 第…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服