为了进一步落实网络安全和信息安全管理工作,确保信息系统的安全可靠运行,特明确安全审计员职责如下:
1、 监督信息部门对各项信息安全规章制度的执行,并对关键信息文件进行备份,及时查处安全隐患。
2、 负责对整个信息系统进行安全审计,对安全管理员做的安全评估报告进行审计。
3、 协助安全管理员制定网络设备安全配置规则,并监督落实执行。
4、 负责做好有关审计资料的原始调查的收集、整理建档工作,按规定保守秘密和保护当事人合法权益。
5、 在安全审计过程中,详细记载发生异常时的现象、时间和处理方式,并及时上报。
6、 负责对所有涉及的审计事项,编写内部审计报告及时报主管领导审核,并提出处理意见和建议。
7、 负责参与网络安全事故调査,对于由于安全审计员工作疏忽或失误而产生的安全事故,应追究其相应责任