授权和审批管理规定.docxVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
授权和审批管理规定 第一章总则 第一条为了控制和规范XXX公司信息系统安全管理活动的授权行为,明确信息 系统生命周期各个阶段的重要环节和活动的审批权限,以避免由于管理上的漏洞 或工作失误而埋下安全隐患,特制定本文件。 第二章适用范围 第二条本文件适用于XXX公司信息系统各类日常和重要安全管理活动的所有 授权与审批过程。 第三章术语定义 第三条本制度所涉及的授权是权力拥有人根据实际工作需要把其在安全管理工 作中所拥有的权利部分或全部转移给同级或下级的行为。 第四章授权原则 第四条 授权与审批应当遵循以下原则: (一)不得将权力授予不能胜任与权力相关的职责的人员。 (二)权力拥有人不得将其专有权力或不应当转移的权力授予他人。 (三)授权自上而下逐级进行,授权时不得隔级授权。 (四)授权中上级对下级行使权力活动负有领导与监管责任,下级对上级负 有定期或不定期(按照上级的要求)报告的义务。 (五)授权后权力拥有人对其拥有的权利相关责任并不因为授权而产生责任 转移,授权人与被授权人均应承担相应责任。 (六)权力拥有人无法亲自履行相关审批职责时应当及时向其他人员进行授 权。 (七)重要活动的授权必须通过书面形式并在相关部门公开。 第五章授权范围 第五条网络安全工作小组负责信息系统的所有安全管理活动相关事宜,第一审 批人为党委副书记,关键安全管理活动一律由第一审批人或授权责任人审批。 第六条 审批和授权范围包括(但不限于)以下重要管理活动: (一)系统升级和变更 (二)外部网络的接入 (三)核心设备配置的修改 (四)设备的采购和使用 (五)外来人员访问 (六)重要设备外修与销毁 第七条一般审批和授权流程: (一)由安全管理活动当事人或负责人填写并向授权审批部门的审批人提交 审批申请表,写明审批原因、审批内容等事项; (二)填写人或负责人向授权审批部门的第一审批人或授权责任人提交审批 申请表; (三)第一审批人审阅授权和审批申请单后,在其授权审批职责范围内进行 审批,签字并加盖公章; (四)安全活动发起人在授权审批范围内执行相应的安全管理操作,并将实 施进展报告给上级; (五)安全管理活动完成后,应及时告知上级,并按要求汇报实施结果。 第八条对于某项具体的重要安全管理活动,若在相应的管理制度文档中明确规 定了授权过程,则按照其要求进行。 第九条对于信息系统中发生的重大及关键安全管理活动的授权和审批过程,必 须通过部门审批负责人和单位审批负责人的双重审批。 第十条应根据实际情况的变化,及时和定期对各审批事项进行安全评审活动, 以便对审批部门、审批人或审批流程等进行相应的改动。

文档评论(0)

scj1122115 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6203112234000004

1亿VIP精品文档

相关文档