2024年6月8日发(作者:)

信息化岗位安全和保密责任制度模版

为加强我院信息化岗位管理,保证医院计算机信息系统安全,制

定本制度。

第一条我院信息化岗位管理遵循“谁主管谁负责、谁运行谁负

责、谁公开谁负责”的原则,实行安全和保密管理工作责任制。岗位

所在部门负责人作为第一责任人,负责其职责范围内的计算机信息系

统安全和保密管理。

第二条本规定中的信息化岗位指承载医院信息系统建设、管理和

维护的岗位,以及负有信息安全和保密责任的信息安全员和兼职保密

员。

第三条信息化岗位安全和保密管理按照国家保密法和国家信息安

全等级保护的要求进行。

第四条信息化岗位实行岗位职责分离制度,岗位操作权限严格受

岗位职责限制。

第五条信息化岗位人员应保管好自己的信息系统操作口令,不定

期予以更换。严禁向他人泄露自己的信息系统操作口令。因工作需要

必须告知他人的,应在使用完毕后即时更换口令。

第六条信息化岗位人员使用的台式和便携式计算机必须有密码保

护措施,工作中离开岗位时计算机应置于屏幕保护状态。

第七条非经主管领导批准,信息化岗位工作人员不得携带存有工

作信息的便携式计算机外出。经主管领导批准携带便携式计算机外出

的,应采取措施保证机内信息安全。携带外出的便携式计算机禁止留

存涉及国家秘密和工作秘密的内容。

第1页共5页

第八条重要的信息化岗位休息日和节假日安排人员值班,重大事

件期间应组织安排____小时值班。值班期间,保障医院各系统稳定运

行,发现异常按信息安全应急预案处理,并即时向主管领导报告。

第九条组织开展经常性的保密教育培训,提高工作人员,尤其是

信息化岗位工作人员的计算机信息安全保密意识与技能。

第十条信息科负责院计算机信息系统安全和保密管理情况的监

督。为此,应不定期地组织专业技术人员对信息化岗位人员使用的台

式和便携式计算机应进行安全检查,发现并排除病毒、木马等安全隐

患。

第十一条信息化岗位工作人员离岗离职,按以下程序办理:

1、整理好涉及信息安全和保密的资料或文档,形成信息交接档

案,移交给指定的工作交接人员;

2、逐项取消其拥有的信息系统访问授权;

3、收回其使用的计算机存储介质,包括光盘、u盘、移动硬盘

等;

4、全部移交过程必须有完整的移交记录,经主管领导签字确认后

生效。未完成以上程序,信息化岗位工作人员不得办理离岗离职手

续。

第十二条对违反本规定的人员将责令限期整改。引发信息系统运

行异常、工作信息丢失损坏等安全事故的,追究相关人员的行政责

任;造成泄密事件的,根据国家相关保密法律法规进行查处。

信息化岗位安全和保密责任制度模版(2)

信息化岗位安全和保密责任制度

第2页共5页

第一章 总则

第一条 为了保障信息化岗位的安全和保密工作,维护公司的信息

资产安全,合理规范信息化工作流程,制定本《信息化岗位安全和保

密责任制度》(以下简称“本制度”)。

第二条 本制度适用于公司内部所有涉及信息化岗位的员工,包括

但不限于计算机运维、网络安全、数据库管理、系统开发等相关人

员。所有信息化岗位的员工必须严格遵守本制度,承担相应的安全和

保密责任。

第三条 公司将为所有信息化岗位的员工提供必要的培训和技术支

持,确保员工具备处理信息化工作的能力。

第二章 安全责任

第四条 信息化岗位的员工应当自觉遵守国家有关信息安全法律法

规,不得利用所掌握的信息和技术从事非法活动。

第五条 信息化岗位的员工应当保持良好的工作状态,按照公司规

定的工作流程进行信息化工作,确保所承担的任务按时高质量完成。

第六条 信息化岗位的员工在工作中发现信息安全漏洞、风险隐患

等问题,应立即向上级报告,并按照规定采取相应的措施进行修复。

第七条 信息化岗位的员工应当定期对自己所负责的系统、设备进

行巡检和维护,确保其性能和安全性。

第八条 信息化岗位的员工应当定期审查系统、设备的日志记录,

及时发现异常情况并进行处理。

第九条 信息化岗位的员工应当定期进行安全风险评估,对存在的

安全问题及时采取整改措施。

第3页共5页

第十条 信息化岗位的员工应当保密公司业务和客户信息,不得泄

露任何涉及公司商业秘密和客户隐私的信息。

第十一条 信息化岗位的员工应当妥善保管工作中使用的账号和密

码,不得将其告知他人,以防止信息被非法获取。

第三章 保密责任

第十二条 信息化岗位的员工应当严格遵守公司有关保密的规定,

不得将公司机密信息外泄,不得以任何形式擅自利用公司机密信息。

第十三条 信息化岗位的员工应当密切关注公司的保密工作动态,

主动提升保密意识和能力。

第十四条 信息化岗位的员工应当确保工作环境的安全性,防止未

经授权的人员进入工作区域。

第十五条 信息化岗位的员工在处理机密信息时,应在规定的场

合、设备和系统上进行操作,不得将机密信息存储在个人设备上。

第十六条 信息化岗位的员工应当定期备份重要数据,并妥善保存

备份数据,以免数据丢失或遭到恶意破坏。

第十七条 信息化岗位的员工离岗、调岗、离职时,应当自觉交出

所掌握的相关信息,不得将信息带走或转交给他人。

第十八条 信息化岗位的员工发现他人存在有损于公司利益的行为

时,应当积极举报,为公司提供相关证据。

第四章 监督和管理

第十九条 公司将对信息化岗位的员工进行定期的安全教育和培

训,提高员工对信息安全和保密工作的认识和理解。

第二十条 公司设立信息安全管理部门,并配备专门的管理人员,

负责信息化岗位的安全和保密工作的监督和管理。

第4页共5页

第二十一条 公司对信息化岗位的员工进行安全和保密工作的绩效

评估,根据评估结果进行相应的奖惩。

第二十二条 信息化岗位的员工违反本制度的,将依法依规进行相

应的处理,包括但不限于警告、停职、辞退等处理。

第五章 附则

第二十三条 本制度自发布之日起生效。

第二十四条 本制度解释权归公司所有,并负有最终解释权。

以上就是《信息化岗位安全和保密责任制度》的模板,仅供参

考。具体制度可以根据实际情况进行调整和完善。

第5页共5页