系统的安全评估和维护管理制度的介绍

系统评估主要包括以下方面:


是否符合有关法律、法规、规章和规章制度的规定;

是否与公司的相关制度相协调,接口是否明确;

是否影响本公司系统总体架构的合理性与明确性;

制度描述的过程是否清晰,流程是否可行;

是否符合本公司各项制度的规范要求;

审核者可就他认为的其他系统问题提出审核意见。


系统的发布

经过审查、审核或审议通过的制度以全员公告的形式公布,为便于制度的维护和管理,公布的制度原则上应一章同号公布。主办方应合理确定该制度的实施日期,并在制度中明确规定。应将施行日期直接确定,而不应定为“从本文发表之日起”。


系统维护

系统维护包括后续的系统评估和系统改进。系统跟踪评价是指主办单位对系统实际管理效果的自我评价,目的在于发现系统存在的问题,评价是否需要改进该系统。随后的评估包括如下:是否存在规范性、有效性、可操作性、规范性等制度方面的问题;制度之间是否存在重叠、矛盾和冲突;是否存在制度上的缺陷和管理上的盲点;对制度进行梳理,摸清制度短板,评估整合实施的可行性和必要性。对于执行层面反映较多的制度,主办单位应及时跟进评估。与此同时,主办单位要及时收集整理系统信息,提高系统跟踪评估的效率和质量。系统信息包括:外部政策变化,基层运营人员的反馈,企业检查发现的管理漏洞,外部或同行案例反映的管理漏洞,内部组织结构、管理和业务流程调整等。系统改进是指主办部门根据系统后续评估结果和业务管理需要,对系统进行了更新、更换、修改、补充和整合。主办部门在开展制度改进工作前,应对制度改进成本进行评估,考虑制度改进的稳定性和实施的便捷性,选择发布制度补丁、增设新制度、改版等方式进行改进。对存在较多制度补丁的,主办单位应结合部门制度架构的安排,进行制度整合。


日常系统管理

系统要明确解释部门,原则上由系统主办部门负责解释,特殊情况下各部门要明确解释范围。如果低级制度与高级制度的规定相冲突,则低级制度的规定应优先适用,除非制度解释部门另有正式批准或答复。

分享: