信息安全惩戒管理规定
第一章 总 则
第一条
第二条
第三条
第四条
第五条
第六条
第七条
第八条
目的:为对违反信息安全方针、体系文件要求、法律法规、合同要求的人员实施公正有效的奖惩,并作为对可能在其它情况下有意轻视信息安全程序的人员的威慑,强化全体人员的信息安全意识,有效防止信息安全事故的发生,特制定本规定。
本规定由信息中心制订,适用于我院所有员工。
第二章 计算机应用与管理违规行为处罚规定
计算机应用、维护及操作人员违反规定对账务、信息进行处理的,给予警告至降级处分;造成严重后果的,给予撤职至开除处分。
违反规定,擅自编制、使用、修改业务应用程序、调整系统参数和业务数据的,给予主管人员和其他责任人员记过至撤职处分;造成严重后果的,给予主管人员和其他责任人员留用察看至开除处分。
利用计算机进行违法违规活动或者为违法违规活动提供条件的,给予主管人员和其他责任人员记过撤职处分;造成严重后果的,给予留用至开除处分。
利用本单位的计算机设备和网络系统制造、传播计算机病毒,给予主管人员和其他责任人员记过至记大过处分;造成严重后果的,给予主管人员和其他责任人员降级至开除处分。
系统管理和操作人员离开主机或者终端时没有按操作规程退出系统的,给予警告至记过处分;造成严重后果的,给予记大过至开除处分。
第三章 惩处记录
安全管理员根据本单位奖惩管理规定,对奖惩的实施进行记录并形成《惩处记录单》记录完毕后由安全管理员进行留存。
第四章 证据的收集与保存
第九条
当信息安全事件涉及到诉讼(民事的或刑事的),需要进一步对个人或组织进行起诉时,应收集、保留和呈递证据,以使证据符合相关诉讼管辖权。
第十条
证据在收集时不得侵犯个人权益,应在不侵犯个人权益时对证据进行收拾并且证实证据是否可在法庭上使用。
第十一条 应保证证据的质量和完备性,防止未被授权的篡改和泄漏。
第五章 附 则
第十二条 本标准由信息科负责解释。 第十三条 本标准自颁布之日起实行。。
第六章 附 件
附件一 惩处记录单
惩处记录单
姓名 入职时间 所在岗位 所属部门 主要违纪事实 所在部门意见及处理办法 部门领导签字: 日 期: 上级领导意见 部门领导签字: 日 期: