华能大连电厂建立常态化内控体系
华能大连电厂对网络与信息安全工作高度重视,成立了由厂长直接领导的“信息化领导小组”,建立了信息安全责任制,领导小组对信息安全负首责,“一把手”负总责,亲自解决重大问题。领导小组下设“信息化工作小组”,负责信息化建设和信息安全工作的具体实施。对于信息安全管理设有信息安全管理员岗位,专人负责,确保信息化工作落实到位。
此外,华能大连电厂制定了一系列信息化工作的管理标准及规章制度,内容涉及硬件、网络、数据、应用系统、信息安全等各方面。
在日常工作中严格按照规章制度执行,比如对内外网络实施物理隔离,禁止远程接入,禁止外来人员访问内部网络,外来人员出入机房要进行登记等。
2005年,该厂按照美国《萨班斯法案》建立了常态化的内控 该内 容 由中 审 网校 所属 www .auditcn .com体系,从2011年1月1日起执行了《企业内部控制规范》,从内部控制和外部监管两方面督促和指导网络与信息化安全工作,并达到标准化和常态化,做到事无巨细,确保细节均有迹可查,有效控制网络与信息安全工作中的风险。(来源:北极星火力发电网)