目录/提纲:……
(一)安全管理
(二)安全重点工作
(三)安全纵深防御
(四)安全运营
(五)调整加分
(六)其他
(二)、(三)项情况的),可直接将年度考核等级判定为不合格
(一)贯彻落实国家有关部门、监管机构、**公司、**及**网络a全有关重点工作要求不到位的
(二)外部检查发现并实施监管措施或重大行政处罚的
(三)发生对本行造成重大不良影响网络a全相关案件或事件的
(四)在考核年度内多次出现相同问题,且问题性质恶劣的
(五)弄虚作假,严重违反考评纪律的
(一)因工作需要,临时安装“黑名单”软件或非“白名单”软件,并在使用完毕后卸载的
(三)因工作需要,被动接收到包含恶意代码的文件或软件,经提交相关佐证材料后,将对发送方进行考核
(四)因人员长期出差或休假等客观原因,无法及时修改密码导致密码过期被锁定的
(一)制定/调整考核评价指标
(二)季度通报
(三)年度检查
(四)年度自评
(五)复评
(六)结果审定
(二)对考核成绩优秀的**部门和**进行通报表彰
(三)对于考核中发现的违规行为,严格按照国家法律法规、监管要求和本行员工违规行为处理相关制度规定进行问责处理
……
网络a全工作考核评价管理实施细则
目 录
第一章 总 则 1
第二章 考核评价指标与计分规则 1
第三章 考核评价管理 4
第四章 问题整改 10
第五章 附 则 11
第一章 总 则
第一条 为全面贯彻落实**(以下简称**)网络a全责任制,提升网络a全管理水平,根据《中国****网络a全工作考核评价管理办法(试行,2022 年版)》(**银制〔2022〕214 号)要求,制定本细则。
第二条 **网络a全以“谁主管、谁负责”、“谁使用、谁负责”为原则,落实网络a全主体责任,**(含辖内二级**)和**负责人为本级机构网络a全防护工作第一责任人,确保**信息网稳定运行。**和**务必将安全责任落实到人,严格落实网络a全防护责任,全面加强安全防护和安全监测,坚决防止发生网络a全事件。网络a全工作考核评价遵循实事求是、科学规范、客观公正和激励约束的原则。
第三条 网络a全工作考核评价的实施主体是**信
……(新文秘网http://www.wm114.cn省略663字,正式会员可完整阅读)……
核内容的细分指标、所占分值和评分标准,经**信息科技管理委员会审议通过后实施。
第七条 网络a全工作考核评分采取扣分制和加分制相结合的形式,考核基本分为100分,最小计分单位为0.1分。
第八条 **分4组考核,网络a全主要职责部门、网络a全关联职责部门的A组、B组、C组在各自组内评比。考核以综合得分为依据。
(一)主责部门考评分数在90分及以上为优秀;考评结果在80分及以上为良好;考评结果在70分及以上为合格;考评结果在70分以下的为不合格。
(二)关联职责部门A组、B组、C组在各自组内评比,考评结果在90分及以上,且在组内排名前30%的为优秀;考评结果在80分及以上,未计入优秀的且在组内排名在前80%的为良好;考评结果在70分及以上,且未计入优秀及良好的为合格;考评结果在70分以下的为不合格。在具体计算过程中,优秀和良好等级的数量,根据比例计算后按照四舍五入的原则确定;在出现平分的情况下,允许超过比例。
第九条 对考核年度内发生以下情形之一的考核对象,视情节严重程度,在评价指标扣分的同时,其年度考核等级原则上至少下调1个级别;情节特别严重的(如存在第(二)、(三)项情况的),可直接将年度考核等级判定为不合格。
(一)贯彻落实国家有关部门、监管机构、**公司、**及**网络a全有关重点工作要求不到位的。
(二)外部检查发现并实施监管措施或重大行政处罚的。
(三)发生对本行造成重大不良影响网络a全相关案件或事件的。
(四)在考核年度内多次出现相同问题,且问题性质恶劣的。
(五)弄虚作假,严重违反考评纪律的。
第十条 考核免责
(一)对于造成辖内社会生活大范围、长时间影响的重特大自然或社会灾害等不可抗因素导致的突发事件,经**信息科技管理委员会审议后,可予以免责。
(二)对于国家漏洞库(工业和信息化部网络a全威胁和漏洞信息共享平台、国家网络与信息安全信息通报中心漏洞平台、国家计算机网络应急技术处理协调中心漏洞平台、中国信息安全测评中心漏洞库等)公布的新型漏洞(漏洞公布时间在45天内)、其他通过现有技术工具和手段无法进行整改的漏洞,经**信息科技管理委员会审议后,可予以免责。
第十一条 评分免责。针对以下情形导致触发考核项,可于5个工作日内,通过**运维系统发送事件单至信息科技管理部申请免责:
(一)因工作需要,临时安装 “黑名单”软件或非“白名单”软件,并在使用完毕后卸载的;
(二)其他部门或**人员,使用本部门或**设备,导致软件安装告警,或病毒感染的,经提交相关佐证材料后且信息科技管理部核实后免责的;
(三)因工作需要,被动接收到包含恶意代码的文件或软件,经提交相关佐证材料后,将对发送方进行考核;
(四)因人员长期出差或休假等客观原因,无法及时修改密码导致密码过期被锁定的。
第三章 考核评价管理
第十二条 信息科技管理部负责牵头制定网络a全工作考核评价管理办法及考核评价指标,负责组织实施对**、**网络a全工作的考核评价,信息科技管理部向**信息科技管理委员会
汇报年度考核结果。
第十三条 考核评价流程
(一)制定/调整考核评价指标。信息科技管理部根据监管要求和**网络a全工作安排,制定/调整**、**网络a全工作考核评价指标体系,并提交信息科技管理委员会审定。
(二)季度通报。**信息科技管理部每季度内将通过终端安全管理系统等对各考核对象组内病毒、非生产软件、违规外联、弱口令等情况进行 ……(未完,全文共3688字,当前仅显示1863字,请阅读下面提示信息。
收藏《网络a全工作考核评价管理实施细则》)