信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。
第一章 目的
第一条 为加强信息安全建设,提高全体人员的信息安全意识和技能,保障信息系统安全稳定的运行,特制定本制度。
第二条 信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。
第三条 培训计划
针对不同的培训对象进行分层次的培训,信息安全培训分为管理层培训、技术层培训和普通用户层培训三个层面, 分层培训内容的参考范围和需达到的标准如下:
- 管理层信息安全培训
- 对象:各级领导。
- 内容:宏观信息安全管理理念及高级信息安全管理知识。
- 标准:使管理层人员能够了解其信息安全职责, 具备其工作所需的信息安全管理知识和信息安全管理能力。
- 技术层信息安全培训
- 对象:各级信息化管理部门的各类技术管理人员。
- 内容:系统安全策略; 内部和外部攻击的检测; 常用计算机及网络安全保护手段、 日常工作中需要注意的信息安全方面的事项;《重庆 XX 中学信息安全制度汇编》下包括的所有制度内容。
- 标准:使技术层人员能够了解其所从事岗位的信息安全职责,熟悉与其工作相关的各项信息安全制度,具备工作所需的信息安全知识和技能。
- 普通用户层信息安全培训
- 对象:普通计算机用户。
- 内容:所在岗位的信息安全职责;计算机病毒预防和查杀的基本技能;计算机设备物理安全知识和网络安全常识; 《重庆 XX 中学信息安全制度汇编》下的所有普通用户应掌握和了解的制度内容。
- 标准:使普通用户了解其信息安全职责,熟悉与工作相关的各项信息安全制度,具备工作所需的信息安全知识和技能。
- 单位信息安全管理部门和人事教育部门负责每年 制定管理层和普通用户层的信息安全培训计划。