信息安全奖惩管理规定1

合集下载

公司信息安全奖惩制度范本

公司信息安全奖惩制度范本

公司信息安全奖惩制度范本第一章总则第一条为了加强公司信息安全管理,保障公司信息系统的安全与稳定运行,根据国家有关法律法规和公司实际情况,制定本制度。

第二条本制度适用于公司全体员工,以及对公司信息系统安全负有责任的合作伙伴和第三方服务提供商。

第三条公司信息安全奖惩制度坚持公平、公正、公开的原则,对在信息安全工作中做出突出贡献的单位和个人给予奖励,对违反信息安全规定的行为进行处罚。

第二章奖励措施第四条奖励对象(一)积极汇报信息安全漏洞,提出安全改进建议的员工;(二)在信息安全事件应急处理中表现突出的个人或团队;(三)为公司信息系统安全做出特殊贡献的单位和个人;(四)严格遵守信息安全规定,无任何违规行为的员工。

第五条奖励方式(一)精神奖励:给予表彰、颁发荣誉证书等;(二)物质奖励:给予奖金、奖品等;(三)晋升机会:在职务晋升、职称评定等方面给予优先考虑;(四)其他奖励:根据具体情况,给予其他形式的奖励。

第六条奖励程序(一)奖励申报:单位或个人可以向公司信息安全管理部门申报奖励;(二)奖励审核:公司信息安全管理部门对申报材料进行审核,提出奖励建议;(三)奖励批准:公司领导审批奖励建议,公布奖励结果;(四)奖励发放:公司信息安全管理部门负责奖励的发放。

第三章处罚措施第七条处罚对象(一)违反信息安全规定,导致公司信息系统遭受攻击、泄露等安全事件的个人或单位;(二)故意泄露公司敏感信息,给公司造成损失或不良影响的个人;(三)未经许可,擅自访问、修改、删除公司信息系统的数据和个人隐私信息的个人;(四)其他违反信息安全规定的行为。

第八条处罚方式(一)警告:对违反信息安全规定的个人给予警告;(二)罚款:对违反信息安全规定的个人根据情节严重程度给予罚款;(三)停职:对严重违反信息安全规定的个人给予停职处理;(四)解除合同:对严重违反信息安全规定且造成严重后果的个人,解除劳动合同;(五)其他处罚:根据具体情况,给予其他形式的处罚。

中软信息安全奖惩制度

中软信息安全奖惩制度

第一章总则第一条为加强公司信息安全工作,保障公司信息系统安全稳定运行,维护公司合法权益,根据国家有关法律法规和公司实际情况,特制定本制度。

第二条本制度适用于公司全体员工,包括但不限于研发、运维、管理、业务等部门。

第三条公司信息安全奖惩制度坚持公平、公正、公开的原则,对违反信息安全规定的行为进行处罚,对维护信息安全有突出贡献的员工给予奖励。

第二章奖励第四条奖励分为精神奖励和物质奖励两种。

第五条精神奖励包括:1. 表彰通报:对在信息安全工作中表现突出的个人或团队,公司将在内部进行表彰通报,提高其知名度。

2. 评选优秀:将优秀信息安全工作者评选为公司优秀员工,优先推荐参加各类评选活动。

3. 荣誉称号:对在信息安全工作中取得显著成绩的员工,授予荣誉称号。

第六条物质奖励包括:1. 奖金:对在信息安全工作中取得突出成绩的员工,公司将给予一定的奖金奖励。

2. 奖品:对在信息安全工作中表现突出的个人或团队,公司将给予一定的奖品奖励。

第七条奖励条件:1. 积极参与信息安全培训,提高自身信息安全意识。

2. 发现并报告信息安全漏洞,及时整改,防止信息安全事件发生。

3. 在信息安全工作中表现突出,为维护公司信息安全做出重要贡献。

4. 遵守信息安全制度,积极履行信息安全职责。

5. 对信息安全工作提出合理化建议,并被采纳实施。

第八条奖励程序:1. 员工个人或团队提出奖励申请。

2. 部门负责人对申请进行初步审核。

3. 公司信息安全管理部门对申请进行审核。

4. 公司领导审批。

5. 公司进行表彰和发放奖励。

第三章处罚第九条处罚分为警告、记过、降级、撤职、解除劳动合同等。

第十条处罚条件:1. 违反国家有关信息安全法律法规。

2. 违反公司信息安全制度。

3. 泄露公司信息安全秘密。

4. 利用职务之便,损害公司信息安全利益。

5. 窃取、篡改、破坏公司信息系统数据。

6. 其他违反信息安全规定的行为。

第十一条处罚程序:1. 发现违反信息安全规定的行为,由部门负责人进行调查核实。

员工信息安全奖惩制度范本

员工信息安全奖惩制度范本

员工信息安全奖惩制度范本一、目的为了加强公司信息安全管理工作,提高员工的信息安全意识,确保公司信息资产安全,根据国家有关法律法规和公司实际情况,特制定本制度。

二、适用范围本制度适用于公司全体员工。

三、信息安全管理原则1. 预防为主,防治结合。

2. 分工负责,分级管理。

3. 宣传教育,培训提高。

4. 奖惩分明,共同维护。

四、奖励措施1. 对在信息安全工作中做出突出贡献的员工,给予物质奖励和精神鼓励。

2. 对积极提出信息安全改进建议并被采纳的员工,给予一定的物质奖励。

3. 对严格遵守信息安全规定,在工作中表现优秀的员工,给予晋升、加薪等激励措施。

五、惩罚措施1. 对违反信息安全规定,导致公司信息资产损失的员工,视情节轻重,给予警告、降级、停职等处罚。

2. 对故意泄露公司机密信息,给公司造成重大损失的员工,依法承担相应的法律责任。

3. 对不配合信息安全检查,抗拒执行信息安全制度的员工,给予警告、停职等处罚。

六、信息安全培训与宣传1. 公司定期组织信息安全培训,提高员工的信息安全意识和工作技能。

2. 通过内部网络、宣传栏等形式,普及信息安全知识,营造良好的信息安全氛围。

七、信息安全监督与检查1. 公司设立信息安全监督机构,负责对公司信息安全工作进行监督和检查。

2. 定期对公司信息资产进行安全检查,发现问题及时整改。

八、申诉与处理1. 员工对信息安全奖惩决定有异议的,可在接到决定之日起3日内向公司信息安全监督机构提出申诉。

2. 信息安全监督机构应在收到申诉之日起5日内作出答复,必要时进行调查核实。

九、附则1. 本制度由公司信息安全监督机构负责解释。

2. 本制度自发布之日起实施,原有相关规定与本制度不符的,以本制度为准。

3. 公司可根据实际情况对本制度进行修订。

通过制定员工信息安全奖惩制度,我们希望能够提高员工的信息安全意识,加强公司信息资产的安全防护,确保公司业务的稳健发展。

希望每位员工都能严格遵守信息安全规定,共同维护公司的信息安全。

医院信息安全管理制度奖惩

医院信息安全管理制度奖惩

一、目的为加强医院信息安全工作,确保患者信息、医院内部数据及医院信息系统安全,根据《中华人民共和国网络安全法》等相关法律法规,结合医院实际情况,特制定本奖惩制度。

二、奖惩原则1. 公正、公平、公开原则:奖惩制度应公正、公平、公开,对违反信息安全管理规定的行为进行严肃处理,对遵守信息安全管理规定的行为给予奖励。

2. 严肃性原则:奖惩制度应严肃执行,不得以任何形式降低奖惩标准。

3. 教育与惩罚相结合原则:在奖惩过程中,既要对违规行为进行惩罚,又要注重对员工的宣传教育,提高员工的信息安全意识。

三、奖励1. 对在信息安全工作中表现突出的个人或集体,给予表彰和奖励,具体奖励措施如下:(1)授予“医院信息安全先进个人”荣誉称号;(2)给予一定的物质奖励;(3)优先晋升、评优评先。

2. 对在信息安全工作中发现并报告重大安全隐患,经核实后,给予奖励,具体奖励措施如下:(1)给予一次性奖金;(2)对有突出贡献的个人,优先晋升、评优评先。

四、惩罚1. 对违反信息安全管理规定的行为,根据情节轻重,给予以下处罚:(1)警告、通报批评;(2)扣除一定比例的绩效工资;(3)取消评优评先资格;(4)降职、撤职;(5)解除劳动合同。

2. 对泄露、篡改、损毁、窃取医院信息资源的行为,依法承担相应的法律责任。

五、执行与监督1. 本奖惩制度由医院信息管理部门负责解释和实施。

2. 员工应自觉遵守本奖惩制度,对违反规定的行为,有权向信息管理部门举报。

3. 信息管理部门应定期对信息安全工作进行监督检查,确保奖惩制度的落实。

4. 对违反本奖惩制度的,医院有权予以纠正,并对相关责任人进行追责。

六、附则1. 本奖惩制度自发布之日起施行。

2. 本奖惩制度如有未尽事宜,由医院信息管理部门负责解释。

3. 本奖惩制度与国家法律法规及医院相关规定不一致的,以国家法律法规及医院相关规定为准。

信息安全奖惩管理方法

信息安全奖惩管理方法

信息安全奖惩管理方法信息安全是企业和组织日常运营中必不可少的一环。

保障信息安全需要从多个方面进行考虑和管理,其中包括对员工的奖惩管理。

合理的奖惩制度可以有效激发员工的安全意识和防范意识,加强整个组织的信息安全。

本文将探讨信息安全奖惩管理的相关制度和标准。

一、嘉奖制度1. 安全意识考核嘉奖企业可以订立每年进行一次安全意识考核的计划,对通过考核的员工进行嘉奖。

考核重点包括密码强度设置、网络平台的操作规范、信息资料的保密等方面。

通过考核者可以获得不同级别的嘉奖,如比较好的考核者可以获得物质嘉奖,而其它的考核者可以获得赞誉嘉奖等。

2. 安全提示嘉奖为了加强员工的信息安全意识和防范意识,企业可以在内部网络平台发布相关的安全提示信息,如花费生活中的多次教育和普及等,嘉奖使用者获得相应的额外积分或奖金等。

3. 事件处理嘉奖假如员工发觉了某种严重的信息安全风险或者安全漏洞,可以向企业的安全工作人员供给有效的、全面的信息,得到嘉奖。

该嘉奖可通过公司内部员工嘉奖系统或者其他嘉奖形式予以。

该种类型的嘉奖可以促进员工报告信息安全事件或者总结并推动漏洞和安全漏洞修复,提高企业的信息安全水平。

4. 安全管理工作嘉奖企业可以设立一系列安全管理职务,并为职务设立薪资、奖金、装备等等优惠条件,以此来激励员工完成安全评估、风险评估、安全方案的订立、安全事件的报告和处理等全部信息安全管理工作。

该嘉奖系统可以在短时间内快速提高员工的职业进展轨迹,提高企业的安全工作的效率和效益。

二、惩罚制度1. 等级惩罚制度企业可以订立一些标准管理规范,明确员工在犯错时会有怎样的惩罚机制。

这种规范可以分为细小、中等和严重三个等级,每个等级都可以对应不同的处理机制。

例如:细小失误(如密码安全措施不当),可以进行口头警告。

中等失误(如误删除公司机密文件)会影响到企业的机密,可以要求员工写致歉信。

严重失误(如泄露公司核心机密),员工可能还需要接受严重的惩罚(如辞退)。

信息安全奖惩管理规定

信息安全奖惩管理规定

信息安全奖惩管理规定 Hessen was revised in January 2021信息安全奖惩管理办法1.目的明确信息安全奖励与违规行为处罚的操作原则,强化执行,促进员工信息安全意识提升。

2.适用范围本规范适用于深圳市XX公司 (后续简称为公司)。

3.定义4.职责与权限5.内容奖励、违规行为处罚原则及时激励原则对长期妥善保护公司信息资产,有效避免信息资产的遗失、滥用、盗用等,或对于促进信息安全合理共享表现突出的个人或者集体,将及时奖励。

5.1.2举报保密原则对于举报信息安全违规行为的人员,将对其进行奖励并严格保护其个人资料不公开。

5.1.3违规行为处罚原则法律追究原则公司所有保密信息均为公司合法资产,受国家法律法规保护。

任何损害公司保密信息的行为,公司均有权追究行为人法律责任。

违规分级原则根据违规行为的性质、造成的损失和影响的严重程度、违规人员是否有意对违规行为分级。

涉及关键信息资产的,违规等级要升级;一次违反多条信息安全规定的人员按最高违规等级从重处罚;对多次违反信息安全规定的人员再次违规时要从重处罚。

主动从宽原则产生违规行为后主动报告,积极采取补救措施以减少影响和损失的人员,可减轻处罚;对问题隐瞒不报或者不及时上报而导致违规影响扩大的人员,加重处罚。

过度防卫处罚原则对阻碍信息合理流动与共享的人员要给予处罚。

及时处理原则对重大信息安全违规事件,要及时处理。

任何拖延、推诿不处理的责任人,要给予问责。

5.2奖励等级与责任部门奖励等级与措施奖励责任部门1)对于满足信息安全奖励标准的集体或者个人,IT部信息安全组可根据具体事迹定期进行申报,审批通过后由人力资源部根据公司财务制度进行发放奖金;2)各部门信息安全接口人可自行组织对本部门优秀信息安全集体或者个人进行奖励。

5.3违规等级与责任部门违规等级与措施成轻微影响或者风险个月内2次四级违规升级为1次三级违规;3.部门内部通报处罚决定。

说明:1)信息安全管理规定包括公司各部门正式发布的信息安全管理制度;2)上表中“违规事件“的描述是定性的描述,是违规事件定级的参考原则。

信息安全隐患排查奖惩制度

信息安全隐患排查奖惩制度

信息安全隐患排查奖惩制度介绍信息安全隐患排查奖惩制度是为了确保组织内部信息安全的稳定和可靠性,防范和应对潜在的信息安全风险而制定的一系列规定。

该制度旨在建立和完善信息安全管理体系,促进员工的信息安全意识和责任意识,推动信息安全工作的全面开展。

目标- 提高员工信息安全意识:通过奖惩制度的建立,加强员工对信息安全的重视和意识,增强其主动防范和发现信息安全隐患的能力。

- 有效排查信息安全隐患:建立明确的排查流程和责任分工,全面细致地排查并记录可能存在的信息安全隐患。

- 加强信息安全管理:对发现的信息安全隐患进行快速处理和根本解决,避免安全漏洞被利用造成损失。

措施奖励措施- 奖励制度:对发现、报告信息安全隐患的员工进行奖励,鼓励员工参与信息安全排查工作。

- 表扬和荣誉称号:对在信息安全隐患排查和处理工作中表现突出的员工进行表扬,并给予相应的荣誉称号。

- 奖金和福利:对于发现并解决重大信息安全隐患的员工,给予一定的奖金和特殊福利。

惩罚措施- 处罚制度:对故意造成或不按照相关规定处理信息安全隐患的员工进行相应的处罚,以警示其他员工。

- 记过和降级:对于严重违反信息安全规定或多次发生信息安全事故的员工,给予记录过程和降低职级等相应的处罚。

- 终止劳动合同:对于情节严重、不可挽回的信息安全违规行为,可以终止违规员工的劳动合同。

落实与监督- 落实责任:明确信息安全管理部门负责制定和落实奖惩制度,并确保全员的知晓和理解。

- 监督机制:建立信息安全奖惩制度的监督机制,确保制度的正确执行和效果的评估。

- 审查和调整:定期对奖惩制度进行审查和调整,根据实际情况进行适当的改进和完善。

结论信息安全隐患排查奖惩制度的建立和贯彻,是组织信息安全管理的重要保障措施。

通过奖励措施激励员工参与信息安全工作,同时通过惩罚措施警示员工遵守规定,可以有效地提高信息安全的综合保护能力。

制度的落实与监督是关键,应加强管理和评估,确保制度的有效性和可持续性。

信息安全惩戒管理规定

信息安全惩戒管理规定

信息安全惩戒管理规定第一章总则第一条目的:为对违反信息安全方针、体系文件要求、法律法规、合同要求的人员实施公正有效的奖惩,并作为对可能在其它情况下有意轻视信息安全程序的人员的威慑,强化全体人员的信息安全意识,有效防止信息安全事故的发生,特制定本规定。

第二条本规定由信息中心制订,适用于我院所有员工。

第二章计算机应用与管理违规行为处罚规定第三条计算机应用、维护及操作人员违反规定对账务、信息进行处理的,给予警告至降级处分;造成严重后果的,给予撤职至开除处分。

第四条违反规定,擅自编制、使用、修改业务应用程序、调整系统参数和业务数据的,给予主管人员和其他责任人员记过至撤职处分;造成严重后果的,给予主管人员和其他责任人员留用察看至开除处分。

第五条利用计算机进行违法违规活动或者为违法违规活动提供条件的,给予主管人员和其他责任人员记过撤职处分;造成严重后果的,给予留用至开除处分。

第六条利用本单位的计算机设备和网络系统制造、传播计算机病毒,给予主管人员和其他责任人员记过至记大过处分;造成严重后果的,给予主管人员和其他责任人员降级至开除处分。

第七条系统管理和操作人员离开主机或者终端时没有按操作规程退出系统的,给予警告至记过处分;造成严重后果的,给予记大过至开除处分。

第三章惩处记录第八条安全管理员根据本单位奖惩管理规定,对奖惩的实施进行记录并形成《惩处记录单》记录完毕后由安全管理员进行留存。

第四章证据的收集与保存第九条当信息安全事件涉及到诉讼(民事的或刑事的),需要进一步对个人或组织进行起诉时,应收集、保留和呈递证据,以使证据符合相关诉讼管辖权。

第十条证据在收集时不得侵犯个人权益,应在不侵犯个人权益时对证据进行收拾并且证实证据是否可在法庭上使用。

第十一条应保证证据的质量和完备性,防止未被授权的篡改和泄漏。

第五章附则第十二条本标准由信息科负责解释。

第十三条本标准自颁布之日起实行。

第六章附件附件一惩处记录单惩处记录单。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1. 目的:
明确个人在信息保护管理的纪律和奖惩办法,确保员工遵守良好的行为规范,降低由于不良行为而导致信息安全事件给公司带来的威胁。

2. 适用范围:
本规范适用于卓翼科技股份有限公司所有员工在信息安全保护方面的奖惩。

3. 职责:
3.1信息安全处:负责对违规现象进行调查、取证。

3.2各部门:负责配合信息安全处的调查和取证,并对违规现象进行确认。

3.3信息安全管理委员会:负责对严重违规现象进行进一步的审查,提出纪律惩处意见。

3.4资讯部分管副总:负责纪律惩处意见的审批。

3.5人力资源部:负责执行纪律惩处措施并备案。

3.6法务部:负责本规定的法律事务的处理。

4. 名词解释:无
5. 工作内容:
5.1纪律惩处范围
5.1.1所有违反信息安全基本规章制度和部门管理细则的行为。

5.1.2 造成重大信息安全事件的行为。

5.1.3违反国家信息安全法律法规的行为。

5.1.4其它和信息安全有关对公司业务发展或公司声誉造成恶劣影响或重大损失的行为。

5.2 纪律惩处的种类和办法。

5.2.1惩处的种类和办法。

5.2.1.1警告、记过、开除,并扣除相应的绩效分数。

5.2.1.2信息安全扣分达到两分当年考绩不能评优,不能加薪、晋级。

5.2.1.3部门员工信息安全接连出现问题或信息安全问题严重,部门主管负连带责任。

5.2.1.4在以上的纪律处罚外,将保留同时追究经济损失等民事责任的权利。

5.2.1.5构成刑事犯罪的,移交司法机关进行处理。

5.2.2员工有且不限于下列行为之一,但未造成重大影响的视情节轻重,给予书面警告:
5.2.2.1离开座位后未立即锁定计算机。

5.2.2.2 员工工作台上的各类物理信息资产未按《商业秘密管理规范》要求分类存放。

5.2.2.3在使用传真机、打印机、复印机后,未立即取走相关文件,对于需要废弃的未及
时粉碎处理
5.2.2.4将包含机密信息的电子文件存放在计算设备系统的桌面上。

5.2.2.5未经批准私自移动办公信息设备。

5.2.2.6不按正常操作程序关闭资讯设备。

5.2.2.7 利用资讯设备干与工作无关的事。

5.2.2.8 违反公司相关信息安全规范的行为。

5.2.3员工有且不限于下列行为之一,且对公司造成影响的,视情节轻重给予记过一次,保
留追究其造成的经济损失的权利:
5.2.3.1将资讯系统密码贴在桌上或未经批准将密码泄漏给他人。

5.2.3.2离开办公桌(特别是非上班时间)时,密级以上信息未按规定存放。

5.2.3.3私自拆装资讯设备的行为。

5.2.3.4 私自携带U盘、光盘、软盘、数码相机、便携电脑等存储类设备进出公司。

5.2.3.5未经资讯部门同意,私自改变办公电脑外部设备(如打印机、网点等)的连接和
配置。

5.2.3.6使用公网电话机、在公共场所或用网络聊天工具谈论、处理公司涉密信息
5.2.3.7利用公司资讯设备保存与工作无关的内容
5.2.3.8将申请的移动介质转借他人使用或使用移动介质超出所申请的范围。

5.2.3.9将工作用机交给非公司人员使用
5.2.3.10携带违禁物品进入信息安全管制区域5.2.3.28未经授权进入公司敏感区域或不
遵守上述区域管理规定。

5.2.3.11向他人打听公司秘密。

5.2.3.12私自重装电脑系统,安装或虚拟多个操作系统。

5.2.3.13未经授权使用U盘、光盘、软盘、数码相机、便携电脑等存储类设备。

5.2.3.14盗用他人资讯系统密码。

5.2.3.15私自安装非标准软件特别是盗版软件。

5.2.3.16私自架设或开启网络服务:例如代理服务、FTP服务、无线热点等
5.2.3.17利用资讯资源访问、制作、下载或传播违法的、歧视的、淫秽的、宣扬种族歧视
的、暴力的、妨害公司稳定的或其他不恰当的内容
5.2.3.18利用资讯资源制作、保存、传播与工作无关的文件,如贺卡、图片、小说、动画
等。

5.2.3.19 在电脑里私自储存或传播未经过授权的卓翼敏感信息。

5.2.3.20在公共计算机设备(例如网吧)上进行远程访问,将远程工作身份识别信息和
相关设备透露、借用给其他人员。

5.2.3.21在机房内不服从机房管理人员的管理,私自操作机房内设备、丢弃物品等行为。

5.2.3.22将办公电脑私自接入产线网或将产线电脑私自接入办公网。

5.2.3.23未经授权更改、删除公司资讯系统配置和数据。

5.2.4员工有且不限于下列行为之一,视情节轻重,给予开除处分,保留追究其造成的经济
损失的权利,构成犯罪的移交司法机构:
5.2.4.1恶意破坏信息设备和系统的行为:如私自剪断网线、破坏交换机、破坏MES、ERP
系统等行为。

5.2.4.2未经授权利用公司的信息设备等资源获取个人利益。

5.2.4.3 未经授权,监控、窃取他人的数据传输,或者在未经拥有者的批准下而读取、复
制、更改或恶意破坏公司资料。

5.2.4.4接受与信息资产有关的商业贿赂。

5.2.4.5窃取公司秘密。

5.2.4.6恶意编写、保存、传播病毒或恶意软件,攻击公司电脑、网络或服务器。

5.2.4.7未经授权发布公司信息。

5.2.4.8将公司秘密透露给竞争对手或泄漏公司秘密给非授权人员。

5.2.5有且不限于出现下列情况之一的,且对公司造成影响的,视情节轻重直属主管将受连
带处罚记警告一次:
5.2.5.1员工违反信息安全类规范,且造成较大影响,主管明知却不加阻止。

5.2.5.2一个季度内两人次以上违反信息安全类规范。

5.2.6有且不限于出现下列情况之一的,且对公司造成影响的,视情节轻重直属主管将受连
带处罚记过一次:
5.2.
6.1员工违反信息安全类规范,且造成恶劣影响,主管明知却不加阻止。

5.2.
6.2一个季度内三人次以上违反信息安全类规范。

5.3奖励规定。

5.3.1奖励的目的是为培养和激励员工的优良品德及保密精神,为他人树立学习的典范。

5.3.2对以下行为,公司将酌情予以奖励:
5.3.2.1及时发现举报非责任区信息安全隐患,该隐患足以导致信息安全事故的;
5.3.2.2及时发现举报并制止系统操作问题以避免设备及人身重大损失或人员伤亡的;
5.3.2.3及时制止或报告泄漏商业机密的事件以避免公司重大经济损失或及时中止正在进
行中的商业泄密行为的;
5.3.2.4其他有效避免公司信息安全事故的行为;
5.3.2.5在信息安全事故中采取积极有效的措施,降低损失的程度。

5.3.3奖励方式。

5.3.3.1根据员工的表现进行相应的嘉奖、记功奖励。

5.3.4信息安全举报电话:
信息安全处:8882
安全管理处:8119
6. 引用文件:
6.1《远程工作管理规范》
6.2《文件服务器管理规范》
6.3《便携电脑使用规范》
6.4《商业秘密管理规范》
6.5《可移动介质使用管理规范》
6.6《机房管理规范》
6.7《办公信息设备的使用管理规范》
7. 记录表单:
7.1《员工奖惩审批表》
8. 附录:无。

相关文档
最新文档