当前位置:首页 >> 规章制度
 
网络安全与信息化管理员岗位职责规定
发布时间:2023年10月17日  点击数:
第一章 总则
第一条 为进一步加强唐山学院网络安全及信息化管理工作,明确工作人员的网络安全及信息化管理要求,特制定本规定。
第二条 规定适用于唐山学院所有部门。
第二章 岗位设置
 唐山学院网络安全与信息领导小组的主要技术岗位职责由现代教育技术中心牵头具体组织实施,下设安全管理员、网络管理员、系统管理员、应用管理员、资产管理员等岗位,分别负责相应安全管理工作职责,确保网络与信息安全工作高效运行。
第三章 岗位职责
 安全管理员主要承担的岗位职责如下:
(一)负责网络与信息安全工作的具体实施和有关网络与信息安全问题的应急处置
(二)负责校园信息安全、网络安全等级保护相关工作。
(三)负责网络与信息安全的监控和通报,针对系统及服务器在运维中出现的漏洞,提出安全工作建议,敦促相关管理人员进行整改。
(四)根据网络系统安全需求,定期提出本单位和校内各单位网络与信息安全整改意见
)定期进行网络与信息安全管理制度的宣传普及和网络与信息安全防范技能培训,使全体员工熟悉相关安全管理制度,提高安全意识和基本安全防范能力
)监控信息系统的安全需求变化,及时获取来自其他管理员和普通用户的安全意见,进行必要的安全策略体系修订
)根据网络与信息安全工作小组涉及的岗位职责,处理小组的其它事务。
 网络管理员主要承担的岗位职责如下:
(一)负责对所管理网络设备的日常运行、管理和维护,保持系统处于良好的运行状态;负责防病毒管理、防火墙系统管理、入侵检测管理、安全漏洞扫描等管理;负责网络设备操作系统升级、补丁;负责网络日常监控、优化和安全加固;负责网络设备操作系统和配置数据备份
(二)接受安全管理员的安全整改建议,对网络设备进行必要的安全性增强
)负责网络安全事件的处理;参与网络安全建设方案制定;参与网络系统安全策略、计划和事件处理程序的制定
)在每个网络系统工程验收后,应对工程所涉及的网络设备、网络服务作相应的安全设置,删除设备的测试账号,对需要保留的账号口令重新进行设置,并且在口令的设置上要符合保密性要求
)监控信息系统的安全需求变化,及时获取来自其他管理员和普通用户的安全意见,进行必要的安全策略体系修订
)根据网络与信息安全领导小组涉及的岗位职责,处理其它事务。
 系统管理员主要承担的岗位职责如下:
(一)负责中心机房的运行值班、运行管理,运行环境监控。
(二)负责对所管理的主机系统的日常运行、管理和维护,保持系统处于良好的运行状态;负责系统升级、补丁和和安全加固;负责系统的日常安全监控、配置和数据备份;负责系统权限和口令管理
(三)接受安全管理员的安全整改建议,对主机系统进行必要的安全性增强
)负责系统安全事件的处理;参与系统安全策略、计划和事件处理程序的制定
)监控信息系统的安全需求变化,及时获取来自其他管理员和普通用户的安全意见,进行必要的安全策略体系修订
)根据网络与信息安全领导小组涉及的岗位职责,处理其它事务。
 应用管理员主要承担的岗位职责如下:
(一)负责业务应用软件的安装、调试,做好各部门新网点软件上线、数据移植工作。
(二)负责学生管理财务、人事等管理类软件的安装调试、推广应用。
(三)负责学校办公自动化系统的规划设计,软件的引进、安装、维护等工作。
(四)组织各类计算机业务软件应用培训
(五)负责中心机业务软件应用软件、业务数据库的更新修改、故障排除,定期对业务软件进行预防性维护并做好记录,存档备查。
(六)根据实际运行情况和各部门的要求对新开发和推广应用的软件进行调试、推广和培训,并写出相应的操作手册。
(七)负责应用软件有关资料整理并及时归档,确保软件安装盘、技术资料等保存完好。
(八)计算机软件管理人员对外复制软件时,按照计算机软件管理的范围和权限进行审批,未经批准不得擅自复制软件。
(九)根据网络与信息安全领导小组涉及的岗位职责,处理其它事务。
 资产管理员主要承担的岗位职责如下:
(一)按照资产存放环境要求存放相关物资和资料
(二)根据国有资产管理规定及信息资产的分类分级标识的要求进行资产、资料的标识
(三)根据国有资产管理规定及资产的信息安全等级进行物资的入库、出库、销毁,资料的保管、借阅、销毁
(四)负责系统备份、数据备份载体及相应文档管理;业务数据、经营数据、运行数据的载体及相应文档、软件资料(包括软件开发的源代码、软件设计说明书、使用说明书、许可证等)、硬件资产档案、系统设计方案、工程施工过程文档、系统运行维护文档、招投标过程文档及其它文档管理(包括各种规章制度、收发文、工作日志归档、设备清单、合同)等等。
(五)参加现代教育技术中心定期的信息安全巡检,并记录巡检结果,配合安全管理员完成信息安全巡检报告
(六)根据网络与信息安全领导小组涉及的岗位职责,处理其它事务。
 附则
第九条 本规定是《唐山学院网络与信息安全管理办法》配套系列制度之一,从属于《唐山学院网络与信息安全管理办法》。
第十条 本规定由现代教育技术中心负责解释,自发布之日起施行。