文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
内部使用 安全培训教育管理制度 版本号状态拟稿和修改时间说明 V1.0新建 2021/02/10 V2.0修改 2023/4/2第一章总则 第一条目的 为了进一步规范北京思度安全有限公司(以下简称“公司”)员工在职期 间学习计划,提高公司全体员工安全意识,防范因安全意识不足导致安全事件 , 特制定本制度 第二条适用范围 本制度适用于公司全体员工,包括但不限于正式员工、试用期、实习生、 外包人员等。 第二章术语定义 第三条试用期 公司与员工双方在劳动合同中约定的试用时间,是公司对员工是否符合岗 位要求进行评估、员工对公司是否符合自己要求进行了解的期限,根据员工的 岗位的不同,试用期分为 3个月/6个月两种。试用期自双方约定之后不可随意 延长。 第四条转正 员工试用期满,符合转正资格,完成试用期工作目标,达到岗位要求,经 转正审批通过后成为公司的已转正员工。第五条信息安全 为保护信息的机密性、完整性和可用性的一系列措施和技术,以及防范信 息泄露、损坏和未授权访问的活动。 第六条信息安全培训 为提高员工的信息安全意识和安全专业能力而组织的一系列线上和线下的 活动。 第三章职责分工 第七条人力资源部 负责本制度的制定、颁布、实施及修订 负责对本制度的执行情况进行检查及监督。 负责员工的转正流程跟踪及转正管理 负责制定、协调和监督全公司的信息安全培训工作 负责聘请培训师、协调培训计划等工作 第八条安全部门 负责制定信息安全培训的内容和标准、制定培训计划、监督培训过程并 进行评估 负责准备培训课程,包括但不限于安全法律法规、政策标准、安全技术 和安全意识负责录制课程或现场培训 第九条培训讲师 负责按照培训计划,设计培训大纲、制定有效的教案,组织和开展员工的 信息安全培训。 第十条部门经理 负责安排和管理部门内部的信息安全培训,确保员工参与培训并取得效果 。 第十一条员工 按时参加公司组织的员工培训及部门岗位培训 培训后及时提交培训调查问卷和考核结果 每年信息安全培训时长不少于 40学时 第四章培训管理 第十二条培训内容 培训内容要根据员工所在岗位要求进行制定,全体员工需要参加信息安全 意识培训,密码安全使用等课程。技术人员需要参加 web安全开发、运维操作 安全。重点岗位如客服部,需要参加防社工、防钓鱼等内容。 第十三条培训时长 每位员工每年的培训总时长要大于 40学时,包括人力资源部、安全部、 本部门组织的必须培训和自己在培训 平台选修自学的课程。第十四条培训考核 每次培训后,要及时参加对 应的培训笔试题,考试分值在80分以上为合 格,全年培训课程总合格 率要大于80%,否则取消年终奖资格。 第十五条培训记录 每次培训组织者要组织学员进行签到,包括线上打卡或线下手动签到,最 终形成培训记录,存入人力资源档案馆中,进行归档。 第五章培训分类 第十六条新员工培训 新员工培训包含新员工周培训和月培训,由人力资源部负责实施, 让新员 工了解公司历史、企业文化、制度规范,使新员工对公司有整体的了解。 信息安全管理体系培训学习 :此模块为全员必选项,统一学习公司数据安 全管理制度,账号管理制度,权限管理制度,合规性评估,安全意识等,未按 要求完成必修的线上、线下培训的同学,不 予转正。 第十七条年度培训 公司全体员工每年 至少进行一次安全培训,包括公司 最新安全制度、最新 安全事件等等。 第十八条专项培训 针对特殊岗位和部门的人员,提 供针对性的安全培训,包括但不限于对运 维部提供安全基线配置培训,对研发部提供软件安全开放培训,对客户部提供 反社工培训。第十九条自主学习 使用公司的自主学习平台选修信息安全相关课程,如密码安全使用,WIFI 安全使用、U盘安全使用、防范钓鱼攻击、防范水坑攻击等相关课程。 第六章培训考核 第二十条考核形式 每次培训包括线上培训和线下培训,学员 都要进行在线考试,考试内容包 括单选题、多选题,每次考试有两次机会,过期未参加考试的 将无法补考。 第二十一条 考核成绩 每次考试满分是100分,80分为及格,每次的考试分数记录到本年的考 试跟踪记录表中。 第七章附则 (一)各部门应当根据实际情况制定相应的安全管理规定,为员工保 障信息安全 提供必要的保障。 (二)员工在处理信息时应当遵守公司制定的信息安全管理制度, 如有违规行为 将会受到相应的处罚。 (三)本制度的最终解释权归公司所有,并严格按照章程执行。 (四)本制度自发布日起执行。
安全培训教育管理制度
文档预览
中文文档
6 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共6页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2023-06-03 10:18:26
上传分享
举报
下载
原文档
(118.0 KB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
DB53-T 1088-2022 鳄梨(牛油果)果品质量等级 云南省.pdf
华为液冷超充解决方案及专家交流纪要-2023-10-新能源.pdf
DB37-T 1933—2022 氯碱安全生产技术规范 山东省.pdf
T-WSJD 29—2022 化妆品安全评估 毒理学关注阈值法.pdf
GB-T 37024-2018 信息安全技术 物联网感知层网关安全技术要求.pdf
GB-Z 29830.1-2013 信息技术 安全技术 信息技术安全保障框架 第1部分:综述和框架.pdf
GB-T 35075-2018 燃气燃烧器节能试验规则.pdf
2021-交通银行-隐私计算金融应用蓝皮书.pdf
GB-Z 42285-2022 道路车辆 电子电气系统ASIL等级确定方法指南.pdf
T-GSEE 0003—2022 高海拔地区电网多旋翼无人机智能巡检工作规范.pdf
GB-T 30428.2-2013 数字化城市管理信息系统 第2部分:管理部件和事件.pdf
GB-T 40656.1-2021 智慧城市 运营中心 第1部分:总体要求.pdf
CCSP AIO 考试指南 中文-第2版 .pdf
OWASP 软件保证成熟度模型 v1.0 中文版 SAMM-1.0-cn.pdf
GB-T 14617.2-2012 陆地移动业务和固定业务传播特性 第2部分:100 MHz~1 000 MHz固定业务传播特性.pdf
T-CEC 726—2022 户用光伏发电集群控制系统技术要求.pdf
GB-T 18005-1999 中国森林公园风景资源质量等级评定.pdf
绿盟 赵粮 大模型浪潮下的全球网络安全思考-2023TechWorld-final.pdf
GB/T 34960.2-2017 信息技术服务 治理 第2部分:实施指南.pdf
GB/T 30428.8-2020 数字化城市管理信息系统 第8部分:立案、处置和结案.pdf
1
/
3
6
评价文档
支付5元下载
回到顶部
×
微信扫码支付
2
元 自动下载
本文档为原创文档,需要支付
5
元 下载。
如支付后 ,无跳转,请联系客服vx
离线付费下载
请加微信群, 发
求 gh127815
进行离线下载
已加过无需重复加
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。