電信業(yè)務許可申請表網絡與信息安全保障措施填寫示范文本
電信業(yè)務許可申請表網絡與信息安全保障措施填寫示范文本
填表說明:
一、網絡與信息安全管理組織機構設置及工作職責
1、 網絡與信息安全責任人:
網絡與信息安全第一責任人:企業(yè)法定代表人姓名; 工作職責為:對機構內的信息安全工作負有領導責任;
網絡與信息安全責任人:分管信息安全工作的負責人姓名; 工作職責為:對企業(yè)內信息安全工作負有直接領導責任。
(上述兩項請全部填寫)
2、網絡與信息安全管理組織機構設置及工作職責:
企業(yè)需設置或指定網絡與信息安全主管部門(如信息安全領導小組、信息安全工作組、信息安全部等),負責本企業(yè)網絡與信息安全相關工作;
企業(yè)網絡與信息安全管理組織架構:包括主管部門、配合部門;
網絡與信息安全管理機構職責(包括但不限于下述內容):
(1)建立健全網絡與信息安全規(guī)章制度,以及各項規(guī)章制度執(zhí)行情況監(jiān)督檢查;
(2)開展網絡與信息安全風險監(jiān)測預警和評估控制、隱患排查整改工作;
(3)建立健全網絡與信息安全事件應急處置和上報制度,以及組織開展應急演練;
(4)建立健全從業(yè)人員網絡與信息安全教育培訓以及考核制度;
(5)違法有害信息監(jiān)測處置制度和技術手段建設(如申請信息服務業(yè)務,此項必須體現(xiàn));
(6)建立健全用戶信息保護制度。
二、網絡與信息安全管理人員配備情況及相應資質至少應包括:
1、人員名單:人員姓名、聯(lián)系方式;
2、歸屬部門:信息安全部、網絡安全部、運維部等;
3、工作內容(包括但不限于下述內容):
(1)網絡與信息安全制度制定和執(zhí)行檢查;
(2)網絡與信息安全事件應急處置和上報;
(3)網絡與信息安全人員教育培訓工作落實;
(4)違法有害信息監(jiān)測處置(如申請信息服務業(yè)務,此項必須體現(xiàn));
(5)開展網絡安全防護工作,如定期開展病毒檢測和網絡安全漏洞檢測等;
(6)用戶信息保護工作落實等;
4、全職或兼職:全職/兼職
5、資質情況等:是否取得 CISP、CISSP、CISA 等資質以及等級保護測評機構測評師。
企業(yè)所列人員必須包括“信息安全”與“網絡安全”兩方面相關責任人員(可兼任)。