信息安全主管負責(zé)公司總部、分公司整體信息安全管理工作;根據(jù)公司戰(zhàn)略,對公司的信息安全體系進行整體規(guī)劃,下文是相關(guān)的崗位職責(zé)資訊,歡迎大家閱讀!
信息安全主管崗位職責(zé)范文篇1:
1、建設(shè)公司信息安全管理體系和技術(shù)保障體系;
2、梳理、評估公司信息安全管理水平,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu);
3、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn);
4、監(jiān)督并控制公司信息安全風(fēng)險,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負責(zé)信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實施和運營維護;
6、負責(zé)對整體信息架構(gòu)安全隱患地挖掘、追蹤與消除;對信息安全問題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練;
7、定期進行安全審計,并協(xié)助安全事件的調(diào)查;
8、定期組織信息安全技術(shù)培訓(xùn),完善信息安全知識庫、工具建設(shè);
9、敏銳感知行業(yè)信息安全最新動態(tài),了解前沿信息安全管理政策,定期發(fā)出信息安全公告。
信息安全主管崗位職責(zé)范文篇2:
1、負責(zé)制定WEB代碼開發(fā)的安全規(guī)范,負責(zé)軟件代碼的安全審查、安全檢測,并提供代碼開發(fā)安全培訓(xùn);
2、參與軟件開發(fā)生命周期的安全管理與控制,參與Web應(yīng)用安全架構(gòu)的設(shè)計;
3、對公司信息系統(tǒng)進行安全評估,安全加固;
4、參與應(yīng)用系統(tǒng)安全事件監(jiān)控、演練和應(yīng)急響應(yīng);
5、參與各種安全前沿技術(shù)和產(chǎn)品的跟蹤、評估和導(dǎo)入,不斷增強企業(yè)應(yīng)用安全保障能力。
6、制定并執(zhí)行IT運維相關(guān)制度;
7、IT網(wǎng)絡(luò)基礎(chǔ)設(shè)施的構(gòu)架搭建,系統(tǒng)風(fēng)險的控制及技術(shù)加固;
8、IT固定資產(chǎn)與信息資產(chǎn)的管理;
9、終端用戶計算機設(shè)備的維護工作;
10、完成上級交辦的其他工作。
信息安全主管崗位職責(zé)范文篇3:
1、負責(zé)公司總部、分公司整體信息安全管理工作;根據(jù)公司戰(zhàn)略,對公司的信息安全體系進行整體規(guī)劃;
2、梳理、評估公司信息安全管理水平,推進信息安全管理體系建設(shè),從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu);
3、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn);
4、監(jiān)督并控制公司信息安全風(fēng)險,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負責(zé)信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實施和運營維護;
6、負責(zé)對整體信息架構(gòu)安全隱患地挖掘、追蹤與消除;對信息安全問題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練;
7、定期進行安全審計,并協(xié)助安全事件的調(diào)查。