2022年新高級認(rèn)證通用標(biāo)準(zhǔn)(2022年第106號)
四、貿(mào)易安全標(biāo)準(zhǔn)
第16項.海關(guān)業(yè)務(wù)和貿(mào)易安全培訓(xùn)
(62)定期對員工進行信息安全和保密意識的教育和培訓(xùn)。
對員工進行信息安全管理培訓(xùn)的規(guī)章制度中應(yīng)明確對員工進行信息安全培訓(xùn)的部門、培訓(xùn)周期、內(nèi)容確定、培訓(xùn)實施、效果評估、檔案資料保管等內(nèi)容。信息安全培訓(xùn)的部門一般是公司的it部門,并由該部門指定培訓(xùn)周期以及培訓(xùn)內(nèi)容。關(guān)于培訓(xùn)周期和內(nèi)容沒有固定的要求,按公司的實際情況制定,按經(jīng)驗來說每年至少要進行兩次培訓(xùn)是比較好的。培訓(xùn)內(nèi)容應(yīng)該圍繞公司的信息安全管理制度,通過實例講解讓員工理解信息安全的重要性。
首先要明確參加人員并聯(lián)絡(luò)到位,培訓(xùn)實施開始前做好人員簽到記錄,對因故未參加培訓(xùn)的人員要補充教育培訓(xùn)。最好在培訓(xùn)現(xiàn)場拍照記錄,留下實施的證據(jù)。
效果評估一般是通過測試來完成的,可以在培訓(xùn)后現(xiàn)場測試,也可以在培訓(xùn)結(jié)束后通過線上或線下派發(fā)測試題,并在期限內(nèi)回收,評分,并將結(jié)果聯(lián)系公司內(nèi)各部門,對于不合格人員要個別重點教育,重新測試。相關(guān)測試題,評分結(jié)果等資料作為證據(jù)留存。
it部門將上述培訓(xùn)內(nèi)容,簽到記錄,現(xiàn)場照片,測試題目,評分結(jié)果等資料分類定期保存,作為高級認(rèn)證內(nèi)部審查或海關(guān)外部監(jiān)察時提出的證據(jù)。
參考:舊標(biāo)準(zhǔn)
一、內(nèi)部控制標(biāo)準(zhǔn)
第四條,信息系統(tǒng)控制
第三項,11.信息安全
第2款,對員工進行信息安全相關(guān)的培訓(xùn)。
進口法國面料上海報關(guān)代理公司加拿大海運港口:徹梅納斯(chemainus)港口復(fù)合絕緣子越南胡志明退運返修進口清關(guān)一般原產(chǎn)地證類型詳解報關(guān)知識分享:木材進口申報單證需求海運價'漲上天'的集裝箱:中國一箱難求,歐美無處安放電纜設(shè)備進口廣州代理報關(guān)申請免3C有哪些資料?生物安全柜進口報關(guān)清關(guān)單證資料及流程