8.3.1.2 信息安全组织
根据中国石化的组织结构和管理模式,中国石化信息安全组织体系分为总部和企业两个层次。
总部在集团公司信息化领导小组下设立了信息安全工作组,信息安全工作组由信息部和职能部门共同组成,全面负责各部门间的信息安全工作的具体协调,为集团公司信息化领导小组提供信息安全管理决策的建议,负责信息安全紧急事件的应急指挥等。
大多数企业成立了以企业一把手为组长的信息安全领导小组,普遍参照总部模式建立了信息安全管理机构,明确信息化管理部门、业务部门和运维单位之间的信息安全工作职责分工,明确统一的信息安全工作协调机制及重大安全事件应急指挥程序,同时,在信息化管理部门设立信息安全管理岗位,加强信息安全的统一协调和监督检查。