鲁西集团信息安全管理实现标准化

  随着科技的发展,信息化技术已经触及到社会的每个角落,给人类工作、生活带来了极大的方便,信息化技术已经成为推动社会进步的主导力量。如何充分利用信息化技术服务于生产经营和管理,鲁西集团一直在积极的探讨与尝试,建设了基于实际应用的智慧管控平台、“系统当家工程”等独具特色的信息化工程,引领行业信息化技术的应用与发展,并且取得了很好的实践效果,得到了各级政府及业内的高度认可。

  信息化技术普及的同时,信息安全问题是不可疏忽的大事,国内外通过信息化技术盗窃企业技术秘密、商业秘密等事件越来越多,对企业生产经营存在很大的潜在影响。鲁西集团再次超前谋划信息安全管理,积极推行信息安全管理标准化。

  任何管理都要讲科学,必须要有系统思维。经过外出对标交流、查阅相关资料,公司决定导入《信息技术安全技术 信息安全管理体系要求》管理标准,结合企业实际建立信息安全管理体系,依靠国际标准实现信息安全管理的规范化、标准化。

微信图片_20221107141308.jpg

  学习理解标准要求,由信息部和人力资源管理部联合牵头组织开展贯标培训。邀请专业老师,结合标准的特点和使用范围,首先组织对各职能部门进行培训,然后在此基础上挑选年轻的业务骨干,组建了内审员队伍,对内审员进行深度培训。制定了不同的考核标准,要求内审员不但要理解标准还要会应用标准,其他人员主要任务是认知标准、理解标准。通过学习标准让大家明白了“信息安全管理有科学的依据和方法”。

  辨识信息安全管理风险,要想管控风险必须先要知道风险、认识风险。依据标准要求和老师的辅导,组织各单位系统辨识日常工作中存在的信息安全风险,形成风险清单,再经过逐级、反复评审,最终确定需要管控的风险清单,并进行了分级,针对不同的风险制定了不同的管控措施,确保所有风险可控。

  建立信息安全管控制度,各部门结合职责,辨识主要工作过程,将标准要求、风险控制要求融入业务过程,明确过程管控要点,建立管理制度和作业指导书。通过制度强制各单位执行标准,通过作业指导书规范工作动作。另外,对原有的岗位职责、管理制度进行对照评审,部门职责中增加了信息安全管理要求,与信息化相关的制度融入信息安全管控要求,搭建起了系统的信息安全管理框架。

  建立三级监督检查机制,严抓体系的有效运行。一是各职能部门日常工作检查落实增加了信息安全管理方面的要求;二是每年组织内审,对照标准逐项检查标准以及制度执行情况;三是邀请外部专业老师进行现场审核,从第三方的角度评价信息安全管理标准的落实情况。通过有效的监督检查与考核,强化信息安全标准的落地实施。


相关推荐

国家能源集团开展科技成果转化交流

4月12日,国家能源集团成果转化现场交流会暨能源行业水处理技术研讨会在南京举办。此次会议聚焦科技前沿,集中展示了国家能源集团多个领域的科技创新成果。

2024-04-26     中国化工报

江汉油田:多能互补助力绿色发展

4月23日,在负责江汉油田江汉采油厂钟市管理区油、气、采出液处理的钟市联合站,各项工作有序进行。

2024-04-26     湖北石油和化工新闻

营销专家路长全到茂盛生物传经送宝

4月25日,营销专家路长全老师专程来到湖北茂盛生物有限公司,与该公司高管团队座谈,并为全体营销人员、生产线副厂长以上干部和后勤机关干部员工赋能培训指导、传经送宝。茂盛生物董事长周义新全程...

2024-04-26     湖北石油和化工新闻

黑龙江吉地油服:党建聚“合力” 发展增“动能”

在高质量发展的道路上,黑龙江吉地油田服务股份有限公司聚焦“抓党建、促发展”,以党建工作示范化为抓手,不断锤炼党员干部的履职尽责能力、“五星堡垒”党支部建设能力、党员“示范”引领能力,以扎实的党建工作凝

博航染料化工:上紧“三把锁” 筑牢节日“防火墙”

“五一节”将至,博航染料化工有限公司把安全生产摆在突出位置,时刻绷紧安全这根弦,结合生产实际,运用安全教育、应急演练、隐患排查“三把锁”,不断强化员工安全红线意识,提高现场安全管理精细化、常态化管控,

辉柏赫展示汽车行业着色剂解决方案组合

在 CHINAPLAS2024上,辉柏赫展示其广泛的汽车行业着色剂解决方案组合以及在可持续塑料着色方面的最新研发成果,以支持各行业实现更可持续的解决方案。在"与辉柏赫一起驶向可持续发展的未来"这...

2024-04-26     中化新网