中国石油天然气集团公司信息系统安全管理办法
中国石油天然气集团公司
信息系统安全管理办法
第一章总则
第一条为加强中国石油天然气集团公司(以下简称“集团公司”)信息系统安全管理,推进信息系统安全体系建设,保障信息系统安全稳定运行,根据国家有关法律、法规和《中国石油天然气集团公司信息化工作管理规定》,制定本办法。
第二条本办法所称信息系统安全,包括计算机网络和应用系统(以下简称信息系统)的硬件、软件、数据及环境受到有效保护,信息系统的连续、稳定、安全运行得到可靠保障。
第三条信息系统安全管理坚持“谁主管谁负责”的原则,各信息系统的主管部门、运营和使用单位各自履行相关的信息系统安全建设和管理的义务与责任。
第四条信息系统安全工作的总体目标是:实施信息系统安全等级保护,建立健全先进实用、完整可靠的信息系统安全体系,保证系统和信息的完整性、真实性、可用性、保密性和可控性,保障信息化建设和应用,支撑公司业务持续、稳定、健康发展。
第五条信息系统安全体系建设必须坚持“统一标准、保障应用、符合法规、综合防范、集成共享”的原则。
第六条本办法适用于集团公司总部、各企事业单位。
第二章管理组织与职责
第七条集团公司信息化工作领导小组是信息系统安全工作的最
高决策机构,负责信息系统安全政策、制度和体系建设规划的审批,部署并协调信息系统安全体系建设,领导信息系统等级保护工作。
第八条信息管理部是集团公司信息系统安全的归口管理部门,负责落实信息化工作领导小组的决策,实施集团公司信息系统安全建设与管理,确保重要信息系统的有效保护和安全运行。
具体职责包括:组织制定和实施集团公司信息系统安全政策标准、管理制度和体系建设规划,组织实施信息系统安全项目和培训,组织信息系统安全工作的监督和检查。
第九条集团公司保密部门负责信息系统安全工作中有关保密工
作的监督、检查和领导。
第十条企事业单位信息部门负责本单位信息系统安全的管理,具体职责包括:在本单位宣传和贯彻执行信息系统安全政策与标准,确保本单位信息系统的安全运行,实施本单位信息系统安全项目和培训,配合保密部门和执法部门追踪和查处本单位信息系统安全违规行为,组织本单位信息系统安全工作检查,完成集团公司部署的信息系统安全工作。
第十一条技术支持单位在信息管理部门的领导下,承担所负责的信息系统和所在区域内的信息系统安全管理任务,主要包括:在
所维护系统和本区域内宣传和贯彻信息系统安全政策与标准,确保所负责信息系统的安全运行。
第十二条各级信息管理部门设立信息系统安全管理和技术岗位,包括信息系统安全、应用系统、数据库、操作系统、网络等负责人和管理员,重要岗位可设置两名员工互为备份。
第十三条信息系统安全岗位的设立应遵循职责分离的要求,包括:制度监督者与执行者分离、信息系统授权者与操作者分离、应用系统管理员与数据库管理员分离,程序开发人员不应具备对生产环境的访问权限。
第十四条公司员工必须严格遵守集团公司信息系统安全政策、管理制度、技术标准和信息系统控制要求,承担相关安全义务和责任,并及时向有关管理部门报告信息系统安全事件。
第三章基本工作要求
第十五条信息系统安全工作的基本要求是:根据集团公司信息系统安全总体方案,贯彻与实施国家信息安全等级保护制度,分层次建立以安全组织体系为核心、安全管理体系为保障、安全技术体系为支撑的全面信息系统安全体系,并保持三个体系稳定、均衡发展。
第十六条信息系统安全管理体系包括:统一的信息系统安全策略、管理制度和技术标准;信息系统资产管理责任制;信息系统物理环境、网络、系统、应用、数据等各层面的安全管理流程;信息系统的安全风险管理。
第十七条信息系统安全技术体系包括:网络、桌面和应用系统安全防护措施;身份管理与认证平台;安全监控和预警机制;应急响应系统;同城和异地容灾备份中心。
第四章安全监控
第十八条信息系统安全监控的目的是对威胁系统、数据库及网络安全的因素进行有效控制,防止由于技术或人为因素导致的异常和损失,同时为其他安全措施的设计和实施提供可靠依据。
安全监控的结果应保存一年以上。
第十九条信息系统的运行和维护单位,在国家法律和集团公司有关规定许可的范围内,具体进行规范、合理、有效的信息系统安全监控。
使用公司网络及应用系统的用户有义务接受必要的监控。
监控不能影响、泄漏不涉及安全问题的网上行为和个人隐私的内容。
第二十条各级信息部门负责制定和实施信息系统安全监控计划,包括日常监控、事件处理、应急处理和定期汇报。
第二十一条日常监控分为实时监控和定期检查,包括应用系统、数据库、操作系统、网络、物理环境以及外部人员对信息系统访问的实时监控与定期检查。
监控及检查结果要存档备查,异常情况须及时向有关负责人汇报。
第二十二条在全公司范围建立信息系统安全意外事件通报处理
机制,各级单位应根据实际需要,设立由信息部门和相关业务部
门牵头的常设或虚拟的信息系统安全事件处理组织,人员可由业务和信息技术管理人员兼任。
第二十三条各级信息部门组织制定和贯彻执行信息系统安全事
件识别、分级和处置细则,各信息系统的运行和维护单位要对发生的信息系统安全事件及时分级,及时通报,并采取有效措施避免或降低事件对业务的负面影响,事后要编制事件处理报告并按程序上报。
第二十四条各级信息部门应对网络及重要信息系统制定详细的
应急处理预案。
应急处理按照预案进行,并至少每年组织一次相关岗位人员进行应急预案演练。
第二十五条各级信息部门编制、上报信息系统安全月报和年报,及时向主管领导和上级部门汇报重大信息系统安全风险和事件。
第五章风险评估
第二十六条信息管理部门负责组织建立风险评估规范及实施团队,定期或在重大、特殊事件发生后进行风险评估。
第二十七条风险评估包括范围确定、风险识别、风险分析和控制措施,确保信息系统安全满足应用和业务需要。
评估范围包括管理组织、流程、政策与标准、应用系统、数据库、操作系统、网络、物理环境,应涵盖公司内部关键控制点。
风险识别包括识别风险类型和风险事件,形成风险列表,更新信息风险数据库。
风险分析包括信息资产分类、风险发生概率和影响程
度分析,并确定风险等级,形成风险评估报告。
控制措施包括安全管理策略和风险控制措施,形成风险控制报告。
第二十八条信息管理部门将风险评估和控制报告上报信息主管
领导审批。
根据领导审批意见,落实控制措施。
第六章培训
第二十九条信息管理部门负责制定集团公司信息系统安全培训
计划,组织、实施信息系统安全管理和技术培训。
各级信息部门负责相应层级的信息系统安全培训,培训计划报信息管理部备案。
第三十条信息管理部门及各企事业单位信息部门对应用系统、数据库、操作系统和网络管理员、开发人员进行信息系统安全技术培训,提高信息系统安全管理和维护水平。
第三十一条信息管理部门及各企事业单位信息部门分层次、分类型对员工进行信息系统安全培训,包括针对业务和技术管理人员进行管理层面的信息系统安全管理培训,针对从事日常业务处理人员进行操作层面基本安全知识培训。
第三十二条信息系统操作员工上岗前,应进行岗位信息系统安全培训,并签署信息系统安全保密协议。
在岗位发生变动时,及时调整信息系统操作权限。
第三十三条信息系统安全政策与标准发生重大调整、新建和升级的信息系统投入使用前,开展必要的安全培训,明确相关调整和变更所带来的信息系统安全权限和责任的变化。
第七章检查与考核
第三十四条信息管理部门定期进行信息系统安全检查与考核,包括信息系统安全政策与标准的培训与执行情况、重大信息系统安全事件及整改措施落实情况、现有信息系统安全措施的有效性、信息系统安全技术指标完成情况。
第三十五条各企事业单位信息部门按照本办法和《集团公司信息系统运行维护管理办法》进行信息系统安全自我考核,信息管理部进行综合评价,形成年度考核报告,报信息主管领导。
第三十六条凡违反本办法有关规定造成严重后果的,按集团公司有关规定追究相关部门和个人责任。
第八章附则
第三十七条各企事业单位可参照本管理办法制定相应的实施细则。
第三十八条本办法由集团公司信息管理部负责解释。
第三十九条本办法自印发之日起施行。
中油办〔2008〕358_--中国石油天然气集团公司涉密计算机及移动存储介质保密管理暂行办法
附件中国石油天然气集团公司涉密计算机及移动存储介质保密管理暂行办法第一章总则第一条为进一步规范集团公司涉密计算机和移动存储介质的保密管理,依据国家保密法规、集团公司有关规定,结合实际,制定本办法。
第二条本办法所称涉密计算机及移动存储介质,包括以下含义:(一)涉密计算机是指用于采集、处理、存储和传输涉密信息(包括国家秘密、公司商业秘密和工作秘密,以下同)的计算机,包括台式计算机、便携式计算机及网络终端计算机;(二)涉密移动存储介质是指用于存储、处理、传递涉密信息的移动存储介质,包括U盘、移动硬盘、光盘、软盘、磁带、MP3、MP4、MP5及存储卡等。
第三条计算机及移动存储介质按涉密与非涉密进行分类管理。
涉密计算机和移动存储介质采取统一申报购置、登记建档、分色标识、备案管理和报废处置的方法管理,具体要求如下:(一)由保密管理部门根据使用部门、单位涉密岗位设置情况和有关需求,对使用部门、单位提出的《涉密计算机及移动存储介质新增/报废配置申请表》(见附录1)进行核准,报主管部门审批后统一购置;(二)涉密计算机及移动存储介质购置后,由使用部门、单位负责填写《涉密计算机及移动存储介质登记表》(见附录2),向保密管理部门报备;(三)涉密计算机及移动存储介质应统一标识,标识由保密管理部门依据《涉密计算机及移动存储介质标识规则》(见附录3)统一制作;(四)涉密计算机及移动存储介质的标识为红色,粘贴在计算机主机及移动存储介质的显著位置;(五)严格控制涉密移动存储介质的购置数量和发放范围,原则上,涉密移动硬盘以处室为单位配置使用,涉密U盘按涉密岗位配置使用。
第四条定期(每6个月一次)对涉密计算机及移动存储介质使用情况和相关管理规定执行情况进行检查。
具体要求如下:(一)检查工作由保密管理部门牵头,信息技术支持部门协助进行;(二)检查时涉密计算机及移动存储介质使用者本人须在场;(三)检查采取记录查阅与痕迹、漏洞核查工具相结合的方式进行;(四)检查时应填写《涉密计算机及移动存储介质检查整改登记表》(见附录4),并由双方签字确认;(五)检查中发现问题应当场开出《保密检查整改通知单》(见附录4),当场整改,无法当场整改的应限期整改;(六)保密管理部门对整改情况及时进行复查;(七)检查结果在本部门、本单位范围内通报;(八)检查中发现重大违规情况造成或可能造成泄密的,立即向上级保密主管部门报告。
(完整word版)中国石油天然气股份有限公司信息化工作管理规定
中国石油天然气股份有限公司信息化工作管理规定(石油信[2008]374号)第一章总则第一条为加强中国石油天然气股份有限公司(以下简称股份公司)信息化工作管理,推进信息化建设与应用,制定本规定。
第二条股份公司信息化建设遵循“统一、成熟、实用、兼容、高效”的指导方针,坚持“统一规划、统一标准、统一设计、统一投资、统一建设、统一管理”的原则,建设网络畅通、安全可靠、统一集成、先进实用的信息平台,支持和促进公司业务发展。
第三条信息化管理工作包括信息技术项目计划管理、招标管理、实施管理、验收管理,信息系统运行维护管理,信息安全管理和信息技术标准管理。
第四条本规定适用于股份公司总部机关、专业分公司(以下简称专业公司)和地区分(全资子)公司、直属单位(以下统称地区公司)。
第二章管理体系及队伍建设第五条信息化工作管理体系由公司信息化工作领导小组、信息管理部、专业公司、地区公司的信息管理部门构成。
第六条领导小组是股份公司信息化工作的最高决策机构,主要职责是审查和批准信息技术总体规划、年度计划和经费预算;协调解决信息化建设的集中统一和资源共享等重大事项。
领导小组办公室设在信息管理部。
第七条信息管理部是股份公司信息化工作的归口管理部门,其主要职责是:编制信息技术总体规划、年度计划、经费预算、管理制度、标准规范;组织信息系统建设和运行维护;开展信息技术培训、交流和对外合作;指导专业公司、地区公司信息化建设。
第八条专业公司、地区公司应当建立健全信息管理部门、信息技术服务单位,或管理与服务一体的信息技术机构,归口管理本单位信息化工作,其主要职责是:依据股份公司信息技术总体规划和年度计划,编制本单位信息技术规划、年度计划和经费预算,并组织实施;贯彻执行股份公司信息化工作管理制度、标准和规范,结合实际制定实施细则;按照股份公司统一部署完成信息系统建设、应用和运行维护工作;向股份公司信息管理部报送工作计划和总结。
第九条股份公司及专业公司、地区公司应当综合考虑信息系统建设、运行维护、信息安全、内部控制等需求,配备规模适当、结构合理的信息技术队伍。
中国石油天然气集团公司总部安全生产与环境保护管理职责规定(中油安【2014】14号)
中国石油川庆钻探工程公司 中国石油川庆钻探工程有限公司 中国石油川庆钻探工程有限公司 CNPC Chanqing Drilling Engineering Company Limited
(二)贯彻落实“环保优先、安全第一、质量至上、以人为
本”的理念,积极参加集团公司安全环保管理的重大活动; (三)组织建立、健全集团公司安全环保责任制;
中国石油川庆钻探工程公司 中国石油川庆钻探工程有限公司 中国石油川庆钻探工程有限公司 CNPC Chanqing Drilling Engineering Company Limited
第十六条 法律事务部门履行以下安全环保职责:
(一)负责组织安全环保规章制度审查; (二)负责安全环保纠纷案件处理; (三)负责制订安全生产合同示范文本; (四)负责组织普法宣传教育。
(三)负责矿区系统安全环保风险防控措施落实情况的监督检
查; (四)负责矿区系统安全环保事故隐患治理工作的监督检查。
第二十七条 思想政治工作部门履行以下安全环保责任:
(一)负责宣传集团公司安全环保理念及公司安全环保规章制 度和要求; (二)负责指导和协调集团公司基层安全环保建设; (三)负责指导集团公司基层安全环保文化建设。
中国石油川庆钻探工程公司 中国石油川庆钻探工程有限公司 中国石油川庆钻探工程有限公司 CNPC Chanqing Drilling Engineering Company Limited
第十八条 质量与标准管理部门履行以下安全环保职责:
(一)负责组织开展产品质量、工程质量的监督检查; (二)负责组织制订、审查安全环保企业标准,并组织标准
防止和减少安全环保事故,依据《中国石油天然气集团公司安全
生产和环境保护责任制管理办法》等有关规定,制定本规定。 第二条 本规定适用于集团公司领导、机关部门、专业分公
中国石油天然气集团公司信息化管理办法
关于印发《中国石油天然气集团公司信息化管理办法》的通知中油信〔2012〕581号各企事业单位,总部各部门,各专业分公司:现将《中国石油天然气集团公司信息化管理办法》印发给你们,请依照执行。
中国石油天然气集团公司二〇一二年十二月二十六日中国石油天然气集团公司信息化管理办法第一章总则第一条为加强中国石油天然气集团公司(以下简称集团公司)信息化管理,推进信息化建设,根据国家法律法规和集团公司有关规定,制定本办法。
第二条本办法适用于集团公司及其全资子公司、直属企事业单位(以下统称所属企业)的信息化管理。
集团公司及所属企业控股公司通过法定程序贯彻执行本办法,境外企业参照执行。
第三条本办法所称信息化是指通过先进管理理念与信息技术融合,简化、优化、标准化业务流程,搭建生产经营管理信息系统平台,扩大信息资源共享,促进转变发展方式、提升管理水平和效率效益的过程。
信息技术是指应用计算机硬件、软件和通信技术及其搭建的网络,实现数据的采集、传输、存储和分析应用的技术。
第四条集团公司信息化实行统一规划、统一标准、统一设计、统一投资、统一建设、统一管理,依据信息技术总体规划,对信息技术项目按经营管理类、生产运行类、办公管理类和基础设施类实行分类组织、分级负责,搭建集中统一信息系统平台,提高企业生产经营管理水平。
第五条集团公司信息化工作领导小组(以下简称领导小组)是集团公司信息化工作的决策机构,主要负责:(一)制定集团公司信息化工作方针政策;(二)审议批准集团公司信息技术总体规划建议方案和年度工作计划;(三)协调解决信息化建设过程中的重大事项;(四)审议批准信息化工作考核、评优与奖励事项。
领导小组办公室设在集团公司信息管理部(以下简称信息管理部),负责领导小组日常工作。
第六条信息管理部统一管理集团公司信息化工作,主要履行以下职责:(一)组织编制信息技术总体规划、年度计划、经费预算,组织年度工作计划执行情况的检查考核;(二)组织制订信息化管理制度和信息技术标准规范;(三)组织信息技术总体规划实施,组织信息技术项目可行性研究报告(以下简称可研报告)和技术方案审查,组织项目验收,负责信息系统安全管理,指导专业分公司、所属企业信息化建设;(四)负责组织基础设施类、办公管理类项目的建设和运行维护,推进跨业务领域的信息共享;(五)负责推进软件正版化工作;(六)组织信息技术交流和对外合作,以及信息化队伍建设。
浅析中国石油天然气集团公司HSE管理体系运行模式
浅析中国石油天然气集团公司HSE管理体系运行模式1000字中国石油天然气集团公司(简称中国石油)是一家负责国家能源战略的大型国有石油企业,其HSE(健康、安全、环保)管理体系是公司运营的重要组成部分。
本文将对中国石油的HSE管理体系运行模式进行浅析。
一、HSE政策与目标中国石油的HSE政策以“安全、环保、可持续”为核心理念,坚持“人本、科技、全面、遵法”的管理原则。
其目标是在保证员工人身安全、设备运行安全和环境保护的前提下,提高企业的经济效益。
二、HSE管理机制中国石油的HSE管理模式采用“三级负责制”,即集团、分公司和生产单位相互关联、相互支持、相互监督的工作机制。
各级单位相互配合,共同负责实施HSE管理工作,不断优化生产环境,做好各方面工作。
三、HSE管理体系要素1. HSE责任制中国石油实行HSE责任制,明确各级领导在HSE管理中的职责与义务。
全公司已经确立了“一岗双责制”,在公司级别、分公司级别、生产单位级别三级各种级别中,明确层层管理者的HSE工作职责。
2. HSE规章制度公司各级别建立了一整套有关安全、生产、环保等方面的体系文件,包括一系列的规章制度、标准规范、技术条件等。
3. HSE管理评价中国石油开展了各级评审、稽核活动等机制,对各项工作进行有效评价。
同时,开发了HSE管理信息系统,通过数据采集和自动计算,实时监控各项指标。
4. HSE培训教育公司认为教育培训是HSE工作的基础和核心,因此建立了自己的培训体系,开展各项培训、拓展等训练活动,提高员工对安全、环保的责任意识。
四、HSE管理体系运行模式中国石油的HSE管理体系运行模式,首先是安排部门责任,分配相应的资源。
然后,开展各项安全检查、稽核等工作。
同时,推进各项HSE工作标准化、流程化,督促各级生产单位进行安全风险评估和应急预案编制。
最后,通过开展各种安全宣传教育、培训拓展等活动,强化员工的安全意识和责任意识。
总之,中国石油的HSE管理体系运行模式,实现了HSE管理工作的全面化和系统化。
中国石油天然气集团公司安全生产管理规定
监督考核
领导应对安全生产工作进行定期监督 和考核,确保各项安全措施得到有效 执行。
管理部门的职责制定安全生来自计划和方案管理部门应根据企业的实际情况,制 定详细的安全生产计划和方案。
组织安全培训和演练
管理部门应定期组织员工进行安全培 训和演练,提高员工的安全意识和应 急处置能力。
严重违反安全生产规定的行为可能构成犯罪,需 承担相应的刑事责任。
06
附则
解释权
解释权
本规定的解释权归中国石油天然气集团公司所有。
解释方式
中国石油天然气集团公司有权对规定中的条款进行解释,并对相关 问题做出明确规定。
解释效力
中国石油天然气集团公司的解释具有法律效力,与规定本身具有同等 的约束力。
生效日期
中国石油天然气集团公司安 全生产管理规定
汇报人:
2023-12-28
目录
• 总则 • 安全生产责任制 • 安全生产管理 • 生产安全事故报告和处理 • 安全生产奖惩 • 附则
01
总则
目的和意义
确保企业安全生产
通过制定和实施安全生产管理规 定,降低生产过程中的安全风险 ,保障员工生命安全和企业财产
特种作业人员培训
特种作业人员必须经过专业培训,取得特种作业资格证书后方可从 事特种作业。
安全生产检查
01
02
03
定期检查
公司应定期进行安全生产 检查,包括设备设施、作 业场所、员工劳动防护用 品等方面的检查。
不定期检查
不定期进行安全生产抽查 ,重点检查易发生事故的 环节和部位,确保安全生 产措施得到有效执行。
03
中国石油天然气集团公司计算机信息系统保密管理暂行规定.doc
中国石油天然气集团公司计算机信息系统保密管理暂行规定第一章总则第一条为加强计算机信息系统的保密管理,确保国家秘密和企业商业秘密的安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》、《计算机信息系统保密管理暂行规定》、《中国石油第二条本规定所称的计算机信息系统是指以计算机、电话机、传真机、打印机、文字处理机、声像设备等为终端设备,利用计算机、通信网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。
第三条本规定适用于集团公司和股份公司所属各单位采集、处理、存储和传输国家秘密和企业商业秘密信息的计算机信息系统及单机。
第二章计算机信息系统的保密管理第四条集团公司保密委员会负责全系统计算机信息系统的保密工作。
各单位保密委员会或领导小组负责本单位计算机信息系统的保密工作,各单位信息中心负责网络和信息的保密技术支持和第五条计算机信息系统的保密管理工作实行领导负责制。
各单位要明确一名领导负责本单位计算机信息系统的保密工作,保密部门要协助领导对计算机信息系统的保密管理工作进行指导、协调、监督和检查。
第六条计算机信息系统使用单位要根据所处理信息的密级制订相应的管理制度,并指定安全保密人员对其进行管理。
保密部门要对涉密计算机系统的工作人员进行上岗、在岗等多种形式的保密培训,并定期进行保密教育和检查。
第七条单位和个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向保密管理部门和上级主管部门报告。
第三章场所的安全保密第八条计算机信息系统的规划和建设要与保密设施的建设同步进行。
所采取的保密措施应与所第九条安装、使用涉密计算机信息系统,必须采取有效的防电磁信息泄漏等安全保密措施,其它物理安全要求应符合国家有关保密标准;涉密计算机信息系统的研制、安装和使用,必须符合保密要求。
第十条安装、使用涉密计算机信息系统的场所应符合国家有关安全保密规定,保密级别按系统中的最高密级设定,并根据所处理信息的密级程度设立必要的控制区域,涉密场所应当定期或根第十一条安装、使用涉密计算机信息系统的场所应列为要害部位进行管理,应建立健全安全保密制度和出入制度,并采取相应的安全防范措施,保证安全。
中国石油天然气股份有限公司计算机机房安全管理规范(试行
中国石油天然气股份有限公司计算机机房安全管理规范(试行)石油科字〔2003〕207号前言随着中国石油天然气股份有限公司(以下简称“中国石油”)信息化建设的稳步推进,信息安全受到广泛的关注。
加强企业信息安全管理政策和技术标准的建设成为中国石油信息技术战略顺利实施的重要保障。
依照《中国石油天然气股份有限公司信息技术总体规划》,中国石油制定了本套中国石油天然气股份有限公司信息安全技术标准。
本安全标准体系架构参照了国际、国内和相关行业的同类技术标准及规范,结合了中国石油总部及下属的勘探与生产、炼油与销售、化工与销售、天然气与管道四个专业板块信息安全现状和业务特点,充分考虑了中国石油未来的业务发展对信息安全的需求,目的在于通过建立相关的信息安全标准与规范,提高中国石油信息安全的整体技术水平和管理能力。
中国石油信息安全技术标准总体架构如下:图1 信息安全技术标准总体架构·整个安全标准技术架构从逻辑上共分7个部分,分别为:物理环境、硬件设备、网络、操作系统、数据和文档、应用系统和通用标准等。
·安全标准共由14本“规范”组成。
·安全标准以“信息安全生命周期方法论”作为基本理论指导。
本文——《中国石油天然气股份有限公司计算机机房安全管理规范(试行)》制定了中国石油在机房的建设、维护管理等方面与安全有关的控制措施和规范要求。
本规范由中国石油天然气股份有限公司提出。
本规范由中国石油天然气股份有限公司科技与信息管理部归口管理。
本规范由中国石油制定信息安全政策与标准项目组起草。
第1章中国石油计算机机房安全概述1.1 概述计算机机房作为计算机设备、网络基础设施的汇集地,是信息安全重要的区域。
计算机机房的安全是企业信息安全的基础。
为了确保机房的安全,使得机房内的信息资产免受物理环境(如温度、湿度等)的影响,也使得机房内的信息设备或信息资产免受非法或未经授权的访问、窃取或破坏,制定本规范。
本规范将机房分为四个等级:关键级机房、重要级机房、普通级机房和其他设备间。
中国石油天然气集团公司HSE管理体系审核管理规定(安全[2014]17号)
中国石油天然气集团公司HSE管理体系审核管理规定安全[2014]17号第一章总则第一条为规范中国石油天然气集团公司(以下简称集团公司)HSE管理体系审核工作,提高审核质量,促进企业HSE管理体系规范有效运行,制定本规定。
第二条HSE管理体系审核分为集团公司审核(含专业分公司审核)、企业审核和第三方审核。
第三条HSE管理体系审核应当遵循“三不审核”的原则,即没有审核方案不审核,没有审核检查表不审核,审核人员没有进行培训不审核。
第四条集团公司以企业规范开展内部审核为主体,逐步建立多层次、全覆盖,分专业、有侧重,多方式、高效率的HSE 管理体系审核工作机制。
第五条本规定适用于集团公司及其全资子公司、直属企事业单位(以下统称所属企业)。
集团公司及所属企业的控股公司通过法定程序实施本办法。
第二章管理职责第六条集团公司安全环保与节能部负责HSE管理体系审核工作的总体策划和组织协调,主要职责如下:(一)制定集团公司HSE管理体系审核管理制度,明确审核工作的总体原则和基本程序;(二)负责集团公司HSE管理体系审核员队伍建设工作;(三)协调指导专业分公司、所属企业的HSE管理体系审核工作;(四)定期总结分析HSE管理体系审核工作情况,研究改进审核工作方式方法;(五)监督HSE管理体系审核发现问题的整改落实。
第七条专业分公司负责组织实施本专业领域的HSE管理体系审核工作,主要职责如下:(一)制定本专业HSE管理体系审核管理制度;(二)结合本专业实际,完善本专业HSE管理体系审核检查表;(三)制定本专业年度HSE管理体系审核方案,并组织实施;(四)建立本专业HSE管理体系审核专家库;(五)定期总结分析本专业HSE管理体系审核工作情况,督促、跟踪审核发现问题的整改落实。
第八条所属企业负责组织实施本单位的HSE管理体系内部审核工作,主要职责如下:(一)制定本单位HSE管理体系审核管理制度;(二)制定本单位年度HSE管理体系内部审核和管理评审方案,并组织实施;(三)培养本单位HSE管理体系内审员队伍;(四)定期总结分析本单位HSE管理体系审核工作情况,对审核发现问题及时进行整改和关闭;(五)确保HSE管理体系审核工作所需的资源。
中国石油天然气集团公司安全监督管理办法
关于印发《中国石油天然气集团公司安全监督管理办法》的通知中油安〔2010〕287号各企事业单位,总部各部门,各专业分公司:《中国石油天然气集团公司安全监督管理办法》已经集团公司常务会议审议通过,现予印发,请依照执行。
中国石油天然气集团公司二〇一〇年六月三十日中国石油天然气集团公司安全监督管理办法第一章总则第一条为加强中国石油天然气集团公司(以下简称集团公司)安全监督管理,健全完善安全监督体制和运行机制,保障生产安全,根据《中华人民共和国安全生产法》等法律法规和集团公司有关规定,制定本办法。
第二条本办法适用于集团公司及其全资子公司、直属企业(以下统称所属企业)安全监督管理。
集团公司直接或者间接投资的控股公司安全监督管理参照本办法执行。
第三条本办法所称安全监督,指集团公司及所属企业设立的安全监督机构和配备的安全监督人员(包括聘用其他监督机构中具有安全监督资格的人员,下同),依据安全生产法律法规、规章制度和标准规范,对企业生产建设和经营进行监督与控制的活动。
本办法所称安全监督管理,包括安全监督机构与人员、安全监督方式与内容、考核与责任等环节的管理。
第四条集团公司安全监督实行统一管理,分级负责体制。
第五条集团公司安全监督工作遵循以下原则:(一)安全第一,预防为主;(二)全面监督与重点监督相结合;(三)建设单位监督与施工单位监督相结合;(四)监督检查与指导服务相结合;(五)内部监督与外部监督相结合。
第二章安全监督机构与人员第六条集团公司及所属企业应当按照有关规定设置安全总监(含安全副总监,下同),统一负责集团公司、所属企业安全监督工作的组织领导与协调,其任职条件、任免权限与程序、具体职责等,按集团公司有关规定执行。
第七条集团公司安全环保部是集团公司安全监督工作的综合管理部门,履行以下主要职责:(一)负责制修订集团公司安全监督管理规章制度,并监督落实;(二)检查、指导、考核企业安全监督工作;(三)协调解决安全监督工作中出现的重大问题;(四)负责安全监督人员专业培训和考核的具体组织,协助人事部门负责集团公司安全监督人员资格认可管理工作。
