网络与安全管理岗位职责

2024-05-18

网络与安全管理岗位职责(精选8篇)

篇1:网络与安全管理岗位职责

网络与信息管理中心岗位职责

1、保障网络信息安全,通过网络信息系统为学校的教学、科研、管理及校园文化建设提供良好的服务;

2、建立和完善网络信息管理的各项规章制度,实现管理的规范化和制度化,认真履行,严格遵守;

3、负责学校级别网站的建设、管理与维护等工作,保证网站内容的及时性、准确性和有效性;

4、负责各部门二级网站的统一部署和维护,协助相关部门进行网页内容和源代码的更新修改;

5、负责校内各应用系统的配置、维护、调整及更新,对各部门管理员分配相应权限,并提供技术支持,解决校园网应用和管理中的关键技术;

6、负责学校信息的安全管理,提出和执行具体措施保障校园网络信息设备和信息系统的安全、高效、平稳运行;

7、定期检查设备的运转情况,做好设备维护记录,落实责任制,明确责任人和职责,保证设备高效稳定的运行;

8、负责校内各类信息网站和应用系统的数据备份、资料整理和归档,定期对服务器防护软件进行更新升级,保证数据的安全;

9、对于服务器等设备的故障和信息网站受到的恶意攻击,及时响应并采取应急预案,最短时间内恢复正常的网络信息服务。并查找确认故障源或攻击源,采取有效措施预防;

10、完成领导交办的其它相关工作。

篇2:网络与安全管理岗位职责

《税务系统网络与信息安全管理岗位及其职责》

编制说明

《税务系统网络与信息安全管理岗位及其职责》是税务系统网络与信息安全管理体系框架中的文档之一,这个文档是依据《税务系统网络与信息安全总体策略》的相关要求编写,目的是为了初步建立税务系统网络与信息安全管理岗位,明确安全管理人员的职责。

但由于各级税务系统(总局、省局、地市局、区县级局)具有不同的特点,没有一种模式适用所有的组织,而且由于人员的限制,特别是地市局及区县级局中人员的限制,通常没有特定的专职人员来担任本文档中描述的众多安全管理角色。因此,本文档的适用范围确定在总局、各省局、各地市局,对区县级局不适用,各区县级局可由其上级地市局根据具体情况做相应要求。

本《税务系统网络与信息安全管理岗位及其职责》文档共包括二章内容,第一章为管理角色与职责,描述了税务系统网络与信息安全管理组织架构,以及主要的信息安全管理角色与职责;第二章为管理岗位及设置原则,示例列出信息技术部门中主要信息安全管理岗位,并描述了税务系统网络与信息安全管理岗位设置原则。

税务系统网络与信息安全管理岗位及其职责

税务系统网络与信息安全管理岗位及其职

(试行稿)

国家税务总局信息中心 二〇〇四年十月

税务系统网络与信息安全管理岗位及其职责

目录

一、税务系统网络与信息安全管理角色与职责.....................................1 1.1 信息安全领导小组.....................................................1 1.2 信息安全管理部门.....................................................2 1.3 具体执行管理角色.....................................................3 安全管理员............................................................3 主机系统管理员........................................................3 网络管理员............................................................4 数据库管理员..........................................................4 应用管理员............................................................4 安全审计员............................................................5 病毒防护员............................................................5 密钥管理员(包括证书管理员、证书操作员)..............................5 资产管理员............................................................5 安全保卫员(机房安全员)..............................................5 安全协调人员..........................................................5 人事管理人员..........................................................5 安全法律顾问..........................................................6

二、税务系统网络与信息安全管理岗位及设置原则.................................6 2.1 信息安全管理岗位.....................................................6 安全管理员岗位........................................................6 网络系统管理员岗位....................................................6 应用管理员岗位........................................................6 2.2 安全岗位设置原则.....................................................7 多人负责原则..........................................................7 任期有限原则..........................................................7 职责分离原则..........................................................7 工作分开原则..........................................................7 权限随岗原则..........................................................7

税务系统网络与信息安全管理岗位及其职责

一、税务系统网络与信息安全管理角色与职责

为有效实施信息安全管理,保障和实施税务系统的信息安全,在税务系统内部应该建立自己的信息安全管理组织架构。

信息安全管理组织架构是实施系统安全,进行安全管理的必要保证。根据税务系统编制体系现状以及人员结构,信息安全管理组织架构纵向涵盖总局、省局、地市局三级,总局对省局、省局对地市局在信息化建设与安全管理运行方面,应起到指导与监管的作用。在一个机构中,安全角色与责任的不明确是实施信息安全过程中的最大障碍,建立安全组织与落实责任是实施信息安全管理的第一步。因此,总局、省局、地市局每一级应设置相应职能部门和人员负责各级信息系统安全管理工作。具体的信息安全组织和管理角色及其职责描述如下。

1.1 信息安全领导小组

信息安全是全国税务系统工作人员必须共用承担的责任,一般来说,各级税务系统首先应建立信息安全领导小组。信息安全领导小组是各级税务系统网络与信息安全工作的最高领导决策机构,它不隶属于任何部门,直接对本单位最高领导负责,信息安全领导小组是一个常设机构,负责本单位信息安全工作的宏观管理。

总局信息安全领导小组负责全国税务系统网络与信息安全总体规划与决策,并领导总局信息系统安全建设、运行、维护和管理等工作;省局信息安全领导小组负责组织落实上层决策,制定本省决策,并领导本省信息安全工作;地市局信息安全领导小组负责落实上层决策,制定本地市决策,并领导本地市信息安全工作。各级信息安全领导小组的组长一般由各级税务系统的高层领导挂帅,并结合与信息安全相关各职能部门的主要负责人参加。各级信息安全领导小组的职责是:

1. 总局信息安全领导小组负责领导制定全国税务系统网络与信息安全建设的总体规划并审议监督各省级安全工作规划的制定与实施;负责制定总局信息安全总体策略并审批总局信息系统安全策略以及各省级上报的安全策略;负责领导制定总局与信息系统安全相关的规章制度;负责总局信息系统安全管理层以上的人员权限授予工作;负责审阅总局信息安全

第1页

税务系统网络与信息安全管理岗位及其职责

工作报告;负责全国税务系统重大安全事故查处与汇报工作。

2. 省局信息安全领导小组负责领导落实全国税务系统安全建设的总体规划,制定本省建设规划并监督各地市级安全工作规划的制定与实施;在全国税务系统网络与信息安全总体方针的指导下,负责组织制定本省信息系统安全策略并审批地方局上报的信息系统安全策略;负责组织细化上级规章制度,制定相应程序指南,并监督落实规章制度;负责本省信息系统安全管理层以上的人员权限授予工作;负责审阅省局信息安全工作报告;负责本省重大安全事故查处与汇报工作。

3. 地市局信息安全领导小组负责领导落实本省信息系统安全建设规划,制定地市局级安全规划;在全国税务系统网络与信息安全总体方针以及省级相关策略文件的指导下,负责组织制定审批本地市信息系统安全策略;负责组织细化上级规章制度,制定相应程序指南,并监督落实规章制度;负责本地市信息系统安全管理层以上的人员权限授予工作;负责审阅地市局信息安全工作报告;负责本地市重大安全事故查处与汇报工作。

1.2 信息安全管理部门

在信息安全领导小组的基础上,各级税务系统网络与信息安全管理应该由本机构信息安全相关的若干管理部门共同完成,例如有信息技术部门、业务应用部门、安全保卫部门、人事行政部门等等。

信息技术部门对信息系统及信息系统安全保障提供技术决策和技术支持,在技术上对信息系统和信息系统安全保障承担管理责任。业务应用部门对信息系统的业务处理以及业务流程的安全承担管理责任。安全保卫部门对信息系统的场地以及系统资产的防灾、防盗、防破坏等承担管理责任。行政部门从行政上对信息安全保障执行管理工作。各个部门应与信息技术部门协作,共同对信息系统的建设和运行维护承担管理责任。

为明确安全职责,应在相关管理部门中指定对信息安全负责的主管,这些主管共同贯彻执行税务系统安全工作的方针政策、规章制度及有关的技术标准、规范和方案,并监督安全策略的落实。

第2页

税务系统网络与信息安全管理岗位及其职责

1.3 具体执行管理角色

对于信息系统建设和运行维护的具体执行,应该有相应的安全管理岗位,但由于全国税务系统包括国家税务总局在内、各省局、各地市局的具体情况有所差别,不宜在本文档中直接定义具体的安全岗位,而只是定义了相应的安全角色和职责,各具体机构根据实际情况设置相应安全岗位,具体的安全角色和职责的描述如下。安全管理员

 负责对安全产品购置提供建议,负责组织制定各种安全产品策略与配置规则,负责跟踪安全产品投产后的使用情况;

 负责指导并监督系统管理员(包括主机系统管理员、网络管理员、数据库管理员和应用管理员等)及普通用户与安全相关的工作;

 负责组织信息系统的安全风险评估工作,并定期进行系统漏洞扫描,形成安全评估报告;

 根据本机构的信息安全需求,定期提出本机构的信息安全改进意见,并上报信息安全管理部门主管;

 定期查看信息安全站点的安全公告,跟踪和研究各种信息安全漏洞和攻击手段,在发现可能影响信息安全的安全漏洞和攻击手段时,及时做出相应的对策,通知并指导系统管理员进行安全防范;

 负责组织审议各种安全方案、安全审计报告、应急计划以及整体安全管理制度;

 负责参与安全事故调查。主机系统管理员

 负责主机操作系统的安全配置(包括及时修补系统漏洞)和日常审计,系统应用软件的安装,从系统层面实现对用户与资源的访问控制;  协助安全管理员制定主机操作系统的安全配置规则,并落实执行;  负责主机设备的日常管理与维护,保持系统处于良好的运行状态;  为安全审计员提供完整、准确的主机系统运行活动的日志记录;  在主机系统异常或故障发生时,详细记载发生异常时的现象、时间和处理方式,并及时上报;

第3页

税务系统网络与信息安全管理岗位及其职责

 编制主机设备的维修、报损、报废计划,报主管领导审核; 网络管理员

 负责网络的部署以及网络产品、网络安全产品的配置、管理与监控,并对关键网络配置文件进行备份,及时修补网络设备的漏洞;  协助安全管理员制定网络设备安全配置规则,并落实执行;

 为安全审计员提供完整、准确地记录重要网络设备和网站运行活动的运行日志;

 在网络及设备异常或故障发生时,详细记载发生异常时的现象、时间和处理方式,并及时上报;

 编制网络设备的维修、报损、报废等计划,报主管领导审核; 数据库管理员

 对数据库系统进行安全配置,修补已发现的漏洞;

 负责数据库系统的用户账号管理,对系统中所有的用户进行登记备案;对数据库系统的用户、口令的安全性进行管理;对数据库系统登录用户进行监测和分析;

 负责业务数据及系统其它重要数据的备份与备份数据管理工作;  为安全审计员提供完整、准确的数据库系统运行活动的日志记录,详细记载发生异常时的现象、时间和处理方式,并及时上报;  在发生安全问题导致数据损坏或丢失时,进行数据的恢复;

 根据业务发展的需求,提交数据存储介质购买或存储系统扩容计划。应用管理员

 对业务应用系统进行安全配置;督促软件开发商提供补丁来修补已发现的漏洞;

 对业务应用系统的用户、口令的安全性进行管理;对业务应用系统的登录用户进行监测和分析;

 负责提出数据的备份要求,制定数据备份策略,督促数据库管理员按照备份方案按时完成,并恢复所需数据;

 实施系统软件版本管理,应用软件备份和恢复管理。

第4页

税务系统网络与信息安全管理岗位及其职责

安全审计员

 负责定期对主机系统、网络产品、应用系统的日志文件进行分析审计,发现问题及时上报;

 负责对信息安全保障管理活动进行独立的监督,提供内部独立的审计和评估工作,并根据需要可以协同外部审计评估机构进行评估和认证,为决策领导提供信息系统和信息安全保障执行状况的客观评价。

病毒防护员

 协助安全管理员制定病毒防范操作规程;  负责执行和监督整个系统全面的杀毒工作;

 定时升级网络杀毒软件的病毒库,监督个人杀毒软件的升级工作;  实时监控重要业务系统和数据的安全,杜绝非法开放的病毒入侵途径,降低病毒侵害的影响;

 及时报告上级部门病毒入侵和感染情况,提供感染频率高和严重性强的病毒的有效解决方案。

密钥管理员(包括证书管理员、证书操作员)

 负责税务系统交易、传输、认证密钥的管理以及加密机的操作。资产管理员

 负责信息技术部门全部资产的采购、登记、分发、回收、废弃等管理。安全保卫员(机房安全员)

 负责制定和执行适当的物理安全控制;

 主要负责非技术性的、常规的安全工作,如信息处理场地的保卫,办公室安全,验证出人信息中心的手续和多项规章制度的落实。

安全协调人员

 负责安全项目、安全问题、安全事件、安全工作的组织协调。人事管理人员

 协助安全主管确定某个职位是否需要进行安全背景调查;

第5页

税务系统网络与信息安全管理岗位及其职责

 还可能负责为员工离开本单位时提供与安全相关的离职规程。安全法律顾问

 负责本单位与外单位签署安全服务合同的法律咨询工作。

二、税务系统网络与信息安全管理岗位及设置原则

2.1 信息安全管理岗位

根据税务系统网络与信息安全管理角色与职责,相应地,税务系统组织机构内需要设置信息安全管理岗位,由于全国税务系统包括国家税务总局在内、各省局、各地市局的具体情况有所差别,所以本文档中仅列出信息技术部门中的主要信息安全管理岗位,总局、各省局及各地市局应根据本文档结合本机构的具体情况指导本机构内的岗位分工和各岗位安全职责,从而进行具体的设置。安全管理员岗位

安全管理员岗位可以是安全管理员角色和安全审计员角色的组合,同时,根据具体需要,可以兼任病毒管理员和密钥管理员的角色。也可以根据具体情况,设置多个安全管理员岗位。网络系统管理员岗位

网络系统管理员岗位可以是主机系统管理员角色和网络管理员角色的组合,同时,根据具体需要,可以兼任资产管理员的角色。也可以根据具体情况,设置多个网络系统管理员岗位。应用管理员岗位

应用管理员岗位可以是数据库管理员角色和应用管理员角色的组合。也可以根据具体情况,设置多个应用管理员岗位。

对于其他的安全角色需要设置的岗位,可以由相关安全职能部门的人员兼任,也可以单独设置岗位。

第6页

税务系统网络与信息安全管理岗位及其职责

2.2 安全岗位设置原则

为确保税务信息系统的安全,必须加强人事安全管理,提高安全管理人员的技术水平和安全意识,同时在人员岗位的设置方面要遵循以下原则。多人负责原则

对一些有较高密级的与安全有关的活动,都必须有两人或多人在场。工作人员必须由系统主管领导指派,且忠诚可靠,能胜任工作;工作人员应该认真记录签署工作情况,以证明安全工作已得到保障。

上述所指与安全有关的活动包括:硬件和软件的维护;系统软件的设计、实现和维护;处理保密信息;系统用媒介的发放与回收;访问控制用证件的发放与回收;重要程序和数据的删除和销毁等。任期有限原则

决不能由一人长期担任安全管理职务。对一些重要安全岗位的工作人员应该不定期循环任职,强制实行轮换、休假制度,并规定对工作人员进行轮流培训,以使任期有限制度切实可行。职责分离原则

非经系统主管领导批准,任何信息系统的工作人员都不得打听、了解或参与其职责以外的任何与系统安全有关的事情。安全工作人员活动所涉及的范围应是受到限制的,不能越权限访问。工作分开原则

权力不能过于集中在某个人或某些人手里,在信息安全工作中,有的工作不能由一个人担任,工作分开便于相互制约。出于对安全的考虑,下面每组内的两项信息处理工作应该由不同的人员来负责:对计算机操作与计算机编程;机密资料的接收和传送;安全管理和系统管理;应用程序和系统程序的编制;访问证件的管理与其它工作;计算机操作与信息系统使用媒介的保管等。权限随岗原则

权限随岗原则。根据岗位变动情况及时调整相应的授权,做到:在岗有权、离岗失权。

篇3:网络与安全管理岗位职责

关键词:中职教育,课程改革,岗位能力,职业技能

中等职业教育的基本原则就是坚持以就业为导向, 面向社会、面向市场, 围绕经济社会发展和职业岗位能力的要求, 确定专业培养目标、课程设置和教学内容, 突出职业教育特色, 高度重视实践和实训教学环节, 强化学生的实践能力和职业技能培养, 提高学生的实际动手能力。职业技能, 是指人在职业活动范围内需要掌握的技能, 是劳动者所拥有的职业活动范围内的综合能力, 即职业能力, 是劳动者素质的综合体现;岗位能力, 则是指劳动者将知识应用到具体岗位的能力, 即岗位应用能力。职业教育的目标是综合性培养劳动者职业能力的过程, 由专业培养目标界定, 而专业目标则由一系列相关课程目标构成, 课程目标则定位于一系列具体的岗位能力, 如计算机维护人员所具有的计算机基本操作能力、维修能力由“计算机应用基础”和“计算机软硬件维护”课程目标实现。因此, 课程目标与岗位能力要求是否一致, 就成了职业技能培养的关键。

一、以岗位能力要求确定课程目标

随着社会和经济的发展, 网吧、小区宽带、办公网络等局域网发展迅猛, 这类网络普遍的特征是:一个光纤出口, 固定或动态IP, 网络设备由一台路由器和一定数量的交换机构成, 网络拓扑采用三层网络结构, 通常在接入层通过级联方式扩充接入用户和网络覆盖范围。由于维护简单, 一般聘请兼职人员或网络维护公司进行维护, 要求从业人员必须具备计算机常见软硬件维护、局域网设计与组建及网络硬件设备识别与销售等能力, 因而成为具备网络设备的安装与调试能力学生谋取第一份职业的良好场所。“网络设备”是中职“网络和系统管理人才培育课程体系”中一门技术性、实用性较强的应用课程, 课程目标是通过网络设备的安装与调试教学, 使学生具备“网络硬件管理与维护”和“网络设备调试”的岗位应用能力, 与社会职业岗位能力的要求是完全一致的。而影响教学质量的关键在于课程实施中课程内容和实训方式的选择上。

二、以网络应用场景确定教学内容与教学原则

在局域网中, 网络设备大多以华为或思科为技术背景的中低端设备为主, 相关技术认证也是如此。因此, “网络设备”课程目标应围绕掌握华为或思科设备的配置和应用来展开, 对于课程内容的取舍, 则应兼顾主流技术与实训环境的变化。随着网络技术的进步, 虽然智能网络设备和网管系统已成为网络配置的主流, 由于仅限于高端设备, 因此, 中职“网络设备”课程仍应以手工配置环境讲解和演练为课程的主要内容。随着以思科指令为背景的PacketTracer 5和GNS 3等图形化网络模拟工具功能的提升和计算机硬件性能的提高, 利用网络模拟工具在单台计算机上设计并运行完全仿真的网络环境, 已成为开展网络实训教学的普遍选择。便利的实训环境和丰富的教学资源, 使思科技术成为“网络设备”课程教学的技术标准。与此同时, 从整体上还应遵循以下教学原则:

(一) 紧贴岗位能力, 突出设备参数。

“网络设备”课程应紧贴“设备销售及局域网维护”这一岗位能力, 以网络设备及设备参数、性能讲解作为课程切入点, 加强设备的功能和作用、处理器的性能、接口类型与应用场景、存储器类型及功能、后面板固定接口、模块化槽位、接口编号表示方法的讲解, 充分利用计算机硬件知识理解网络设备硬件, 消除对网络设备的神秘感, 为从事销售和网络配置作好技术铺垫, 增强岗位适应能力。这也是长期以来“网络设备”课程规划中的弱项。

(二) 弱化理论讲解, 强化实训操作。

与网络应用相关的各类协议、数据封装、信号传递及转换, 对中职学生而言, 既抽象又难以理解, 如过分强调协议原理、包结构、传输原理等理论描述, 容易使学生因无法理解而产生厌学情绪。而通过反复实训操练, 具备掌握配置思路, 熟练排除故障的能力, 则是一种针对性强且行之有效的教学方法。

(三) 遵循够用会用, 力求主线教学。

三层局域网络, 相对于广域网而言, 配置过程简单明了, 主要以设备命名、虚拟终端用户设置、密码设置、VLAN划分及端口绑定、端口及VLAN IP地址指定、VLAN间通信、路由选择、地址转换、服务质量管理、系统备份与升级等为主线。本着“够用、会用”原则, 以配置过程入手, 贯穿主线, 强化实训, 教学过程中充分地给予配置思路和体验过程, 激发其学习兴趣和探究精神;同时进行拓展教学, 以线带面, 使学生很快掌握端口类型、连线类型、密码类型等拓展技术环节, 使其岗位应用能力得到全面提高。

(四) 倡导个性培养, 寻求能力突破明。

个体素质的差异, 是教学过程中客观存在的必然现象。在教学和实训过程中, 寻求和发现个体素质各异的学生群体, 分别加以合理地引导和个性培养, 激发各自的学习能力、速度和动机, 以点带面, 相互帮扶, 形成一个个以相互参与和团队协作为纽带, 以不同技能培养为核心的学习团队或兴趣小组, 寻求能力的个性突破, 进而提升整体职业素养和社会适应力, 是现代职业教育的目标, 也是美国心理学家和教育学家B.S.布卢姆“掌握学习模式”教学思想的精髓。

三、以关键岗位应用能力为核心的培养模式

按现行学制管理规定, 中职学校学制为三年, 其中, 公共基础课程学时一般占总学时的三分之一 (可压缩到半年) ;专业技能课程学时一般占总学时的三分之二, 其中顶岗实习累计总学时约为一学年;扣除顶岗实习时间, 系统的专业技能教学和实训仅有一年或一年半时间。以“网络和系统管理”专业为例, 所涉及的专业基础课程、系统管理课程、应用课程、专业选修课程近三十门左右, 若完全开列, 虽然拓展了岗位发展能力, 却无法突出岗位应用能力, 难以达到“学有专攻, 上手迅速”技能培养要求。可行的方法是, 以岗位应用能力培养为核心, 突出关键岗位, 压缩课程设置, 围绕市场需要, 进行课程改革, 以岗位应用能力的提升带动岗位发展能力。以“网络设备”课程为例, 课程内容涉及局域网常见设备, 如路由器、交换机 (含核心、汇聚和接入各层设备) 、集线器、无线设备等, 所遵循的思路是:首先, 根据技术需要, 分清哪些设备是需要配置和维护的, 对需要详细配置的设备按从业需要形成关键岗位, 以关键岗位应用能力培养开展教学, 如局域网中路由器的作用主要是寻址和网间路由, 在局域网中其核心技能是网络地址转换 (NAT) 、动态和静态路由等, 三层交换机主要承担网络内部数据的快速转发, 核心技能有子网划分、VLAN间通讯、QOS等, 二层交换机承担数据包MAC地址转发, 核心技能是VLAN划分, 端口绑定等;其次, 按职业应用场景将岗位技能细分为技能点, 如地址转换可细分为基于出接口IP动态NAT、基于地址池动态NAT转换、静态NAT转换等;最后, 以技能点为核心, 进行针对性的技术讲解和实训, 并衍生出与技能点相关的其他技术, 促进技术的全面掌握。

篇4:网络与安全管理岗位职责

关键词:岗位能力 计算机网络管理员 工学结合一体化课程

一、课程现状

1.课程现状介绍

计算机网络管理员是一个从事计算机网络运行、维护工作的职业资格工种,也是技工院校计算机网络应用专业开设的一门工程学科。现今企业对计算机网络管理员的职业岗位能力需求,已经不仅局限在日常的运行维护和简单的故障排除能力,而是对整个企业的计算机网络要有一个全面综合的岗位能力。笔者以计算机网络管理员高级工的课程为例研究其一体化课程的改革,目前其课程内容主要包括职业道德、操作系统安装与调试、网络设备运行维护、数据备份与恢复、网络服务器系统运行维护、网络故障分析与排除等。

2.课程改革的必要性

当前,技工院校计算机网络课程存在的不足之处归纳如下。

(1)理论教学和实操教学脱节,没有做到工学结合。在课程计划上理论知识与实操知识分开教学,不论授课形式是“先讲后做”还是“先做后讲”,学生的接受能力都表现为理论知识点广、理解困难、记忆不牢;实操技能操作步骤多、复杂繁琐、容易混淆,最终导致理论知识与实操技能没有实现工学结合。

(2)教材体系陈旧,学生学习动力不足。目前大部分学校都选用以《计算机网络管理员国家职业资格标准》认证的培训教材,这类教材虽然针对性强,但缺乏职业岗位综合应用能力培养的内容。学生在完成教材的学习任务后,对课程的学习积极性明显下降,普遍认为只要把考证内容学好,就可以通过考核、顺利毕业,没有从自身的职业生涯规划角度考虑,把专业知识框架构建好。

(3)评价体系单一,影响学生能力培养。旧的课程评价单纯以学生为对象,评价内容为知识体系和技能的掌握,偏重于把学生的考核考试成绩作为教学成果,忽略了教师评价与企业评价的重要性,不利于课程评价功能的发展。

综上所述,目前技工院校培养的学生知识结构单一,无法找到和专业对口的工作。要满足现代企业的职业岗位能力需求,必须对技工教育课程体系进行改革,培养学生解决复杂工作问题的能力,帮助学生“建构”自身的综合知识体系,为企业输送满意的岗位能手。因此,基于岗位能力的一体化课程改革显得很有必要。

二、一体化课程改革方案

1.课程改革的原则

(1)以综合职业能力培养为目标。课程的改革可以向企业收集对工作岗位能力的需求信息、对教育改革的需求信息,促进学校不断修改人才培养方案,迎合企业单位需要的职业岗位人才。

(2)以就业为导向的原则。课程改革应依据专业技术特点及职业岗位能力需求,开发符合学校、企业需求的教学大纲和校本教材,将实际企业岗位能力需求与学生学习情境进行有机结合和统一。

(3)以企业典型工作任务为载体。基于岗位能力的典型工作任务作为教学载体,可以形成由易到难、由基本操作到复杂操作的知识体系,培养学生新颖的学习观念,培养学生综合的职业能力与自我管理能力。

(4)按照科学路径进行课程改革。课程改革技术路径按照一体化课程开发的流程即行业情况分析、工作分析、典型工作任务分析、学习领域描述和学习情境设计五个步骤进行,保证课程开发的科学性。

2.“基于岗位能力”课程改革的目标

计算机网络管理员课程是依据《国家职业资格标准》的知识和技能要求,按照职业岗位能力开设的专业学科,是技工院校计算机网络应用专业学生的专业核心课程。在行业情况分析的基础上,一体化课程改革方案的课程目标设定如下:①做好计算机网络管理的准备工作;②能够阅读专业技术文档或网络信息查询相关标准、操作规程和相关数据;③能够与客户进行充分沟通交流,获取重要信息;④能够阅读网络拓扑结构图,认真分析网络IP划分策略(见表1);⑤能够对企业网络构架进行总体设计,制定网络管理方案;⑥能够根据网络管理方案,完成网络设备的安装、网络服务的配置与调试;⑦按照网络故障的排查流程,选取各种网络维护工具完成网络故障的消除;⑧熟悉网络工程验收程序和内容。

三、一体化课程改革的具体实践

根据一体化课程开发的技术路径,课程开发要在满足行业、企业、学校三个方面的需求基础上进行,而一体化课程改革的具体实践应该从岗位一般应用能力、岗位综合应用能力、职业素养等3个模块进行。

1.计算机网络管理员一体化课程调研

通过对“计算机网络管理员”的职业岗位能力要求调研发现,企业用人单位对应聘者的岗位能力要求不仅学历、专业要对口,有一定工作经验,而且必须具备良好的岗位知识要求、岗位技能要求和岗位综合能力要求,企业岗位具体要求见表2。

2.计算机网络管理员一体化课程框架

根据学校计算机网络应用专业建设方案,在实践专家访谈会的基础上提炼了“计算机网络管理员”岗位的6个典型工作任务,典型工作任务描述见表3,课程框架是在这6个典型工作任务的基础上转化而成的。

3.课程实施建议

(1)学习情境设计。在提炼典型工作任务、进行学习领域描述的基础上,结合计算机网络管理员高级工的岗位要求,设计学习情境,见表4。

(2)教学方法建议。本课程采用项目为导向的岗位能力任务教学法,是以项目为载体,以任务为驱动,由浅入深地完成“计算机网络管理员”岗位能力的培养过程。在教学内容的组织上遵循企业项目实施的过程,按照“确定项目任务、制订项目工作计划、工作计划的决策及安排工作、实施项目计划、过程质量控制、评价反馈”的过程完成学习任务。在教学方法上要求以项目小组形式合作完成,培养学生的团队合作精神和沟通能力。

(3)学材开发建议。教师要开发与学习任务相关的网络资料、专业资源库资料、作业指导书、设备说明书、设备维修手册、设备使用手册、传统教材以及指导学生学习的工作页等各种学材,让学生在参考、查阅各种形式、各种内容的学材中自主建构知识和能力体系。

(4)一体化实训室建设要求。实施“计算机网络管理员”工学结合一体化的课程需要特定的教学场所,根据典型工作任务和学习情境的要求,为学生创设了一个尽量真实的工作环境“一体化实训室”。在这个工作环境中,学生使用工具,通过与“工作人员”合作沟通,完成具体的工作任务,取得岗位项目的工作成果,并学习到相应的专业知识和技能,获得必要的工作经验。一体化实训室的布局平面图,如下图所示。

四、小结

基于岗位能力的计算机网络管理员一体化课程改革,以职业能力培养为目标,以岗位能力为依据,以工作任务为框架,以项目为载体,加强了课程内容和岗位工作之间的联系,有利于学生形成在复杂工作情境中进行判断并解决问题的能力,提高综合职业岗位能力。在实施一体化课程改革时,要求专业教师要学习和运用一体化教学的方法组织教学;要参与企业工作,积累工作经验,提高实践能力;要及时更新知识和技能,提高语言沟通、课堂掌控的能力,为示范教学做好准备。

参考文献:

[1]赵志群.职业教育工学结合一体化课程开发指南[M].北京:清华大学出版社,2009.

[2]张利芳,汤伟群,钟秀平.技工院校一体化课程体系构建与实施[M].北京:中国劳动社会保障出版社,2012.

篇5:网络与安全管理岗位职责

不断提高自身修养一年来,我始终坚持正确的价值观、人生观、世界观,并用以指导自己在×××(改成行政管理网络与信息安全岗位所在的单位)行政管理网络与信息安全岗位上学习、工作实践活动。虽然身处在行政管理网络与信息安全工作岗位,但我时刻关注国际时事和中-央最新的精神,不断提高对自己故土家园、民族和文化的归属感、认同感和尊严感、荣誉感。在×××(改成行政管理网络与信息安全岗位所在的单位)行政管理网络与信息安全工作岗位上认真贯彻执行中-央的路线、方针、政-策,尽职尽责,在行政管理网络与信息安全工作岗位上作出对国家力所能及的贡献。

二、工作上加强学习,不断提高工作效率

时代在发展,社会在进步,信息技术日新月异。×××行政管理网络与信息安全工作岗位相关工作也需要与时俱进,需要不断学习新知识、新技术、新方法,以提高行政管理网络与信息安全岗位的服务水平和服务效率。特别是学习行政管理网络与信息安全工作岗位相关法律知识和相关最新政策。唯有如此,才能提高×××行政管理网络与信息安全工作岗位的业务水平和个人能力。定期学习×××行政管理网络与信息安全工作岗位工作有关业务知识,并总结吸取前辈在×××行政管理网络与信息安全工作岗位工作经验,不断弥补和改进自身在×××行政管理网络与信息安全工作岗位工作中的缺点和不足,从而使自己整体工作素质都得到较大的提高。

回顾过去一年来在**(改成行政管理网络与信息安全岗位所在的单位)行政管理网络与信息安全工作岗位工作的点点滴滴,无论在思想上,还是工作学习上我都取得了很大的进步,但也清醒地认识到自己在×××行政管理网络与信息安全工作岗位相关工作中存在的不足之处。主要是在理论学习上远不够深入,尤其是将思想理论运用到×××行政管理网络与信息安全工作岗位的实际工作中去的能力还比较欠缺。在以后的×××行政管理网络与信息安全工作岗位工作中,我一定会扬长避短,克服不足、认真学习×××行政管理网络与信息安全工作岗位相关知识、发奋工作、积极进取,把工作做的更好,为实现中国梦努力奋斗。展望新的一年,在以后的**(改成行政管理网络与信息安

篇6:网络与安全管理岗位职责

业务能力管理部

1、对口省分信息安全管理部,负责市分公司网络与信息安全的归口管理、牵头、组织及相关协调工作。

2、负责制订并落实市分公司网络与信息安全总体工作目标、年度及月度工作计划、相关工作总结等。

3、组织落实省分和上级部门的网络与信息安全各项管理制度、规范和要求,结合本地情况对省分下发的各类管理制度提出实施细则并具体组织落实。

4、负责牵头市分公司信息安全的组织、协调工作,制订并落实市分信息安全工作目标、工作计划、相关工作总结等。

5、配合完成垃圾短信治理,负责短信套餐管理、公众渠道的日常管控及违规处罚。

6、负责用户实名制的管理,对公众渠道的日常管控、检查、考核及违规处罚。

7、负责互联网业务推广渠道中信息内容安全工作的落实。

8、组织本地各单位落实用户信息保护各项要求、完善用户信息保护措施,组织开展本地相关检查、督促整改。具体负责落实市场销售过程中用户信息保护工作,负责用户登记资料管理、代理商管理、互联网电子商务业务过程等涉及用户信息保护的相关工作。

9、负责组织及开展市分网络与信息安全的教育培训工作。

10、负责组织制订市分信息安全应急预案,组织应急预案的培训及实施演练。

11、负责组织落实省分和上级部门要求的互联网净化网络环境等正面宣传引导相关工作。

12、贯彻落实集团公司及省公司的内网信息安全要求,负责本单位的信息化系统主机及数据安全、IT承载网安全以及终端安全工作,包括:

(1)负责牵头组织省内内网信息安全工程在本单位的实施和推广。(2)负责定期进行内网安全检查,预防内网信息安全隐患,对内网信息安全事故组织实施应急处理。

(3)负责内网信息安全工作的本地技术支撑和维护管理。

(4)负责内网信息系统中相关用户信息保护,并协调相关支撑工作。

网络公司综合维护部

1、负责落实市分公司网络安全相关工作,制订并落实市分网络安全工作目标、工作计划、相关工作总结等。

2、组织网络公司各专业开展网络与信息安全的日常维护、检查与监督工作。

3、做好IP地址备案,配合相关部门做好未备案网站或非法网站及时封堵工作。

4、负责组织制订市分网络安全应急预案,组织应急预案的培训及实施演练。

5、配合完成各类网络与信息安全事件的应急处置。

6、落实重要节日和重大活动的通信保障工作。

7、配合综合部规范信息查询和安全设备接入,依法依规配合政府部门工作。

8、负责市分网络安全教育培训工作。

集团客户事业部

一、网站备案:

1、负责集客互联网接入客户的非经营性网站的现场备案。

2、负责集客互联网专线未备案网站的处理。

3、定期对网站备案信息进行拨测、抽验、更新,并对网站备案相关考核指标负责。

二、垃圾短信处理:

1、对垃圾短信做好日常监控,将被省分、市分通报的垃圾短信及时告知市分相关产品经理进行处置。

2、督促及跟踪产品经理、客户经理对垃圾短信的核查,对于违规严重的直接对其关停处理。

三、IDC信息源入网安全:

1、负责核实用户入网资质和条件是否符合公司相关业务管理要求。

2、负责与用户签订《信息源入网安全责任书》。

3、发现信息安全问题后及时通知后台处理,并与用户沟通,妥善处理后续工作,督促用户进行整改。

四、实名制主要工作

1、负责下发和落实省分实名制工作相关要求,并定期通报和扣罚。

2、负责每月对新增用户实行实名制核查。每月抽取一定量的身份证进行国证通认证,核查真实性,同时随机抽取号码查验资料准确性。

3、负责下发各类返档方式使用方法及组织测试,返档方式变更相关通知,执行中相关问题的解决。

4、负责对不合规客户的资料整改(包括新增用户、全量用户)。

5、负责渠道实名登记的签约、培训、检查、考核及问责。

6、负责客户信息安全保障,包括签署用户信息保护协议、工号域权管理、信息提取流程管理及证件复印件专项办理承诺等。

7、负责集团(含中小企业)用户信息保护及管理,以及行业应用、ICT、IDC、云计算等业务的用户信息安全保护及管理,完善用户信息保护措施。

客户服务部

1、负责本部门工号(主要是客服代表、投诉处理人员、客服经理等人员使用的各类系统工号)的日常管理及稽核,编制工号稽核月报表。已开通系统工号人员离职或岗位调整,应及时提交工号申请进行工号及权限的失效和变更。

2、按照《电信和互联网用户个人信息保护规定》,负责本部门客服人员的用户个人信息保护培训及管理,确保客服人员在给用户提供服务或是处理用户投诉时,对知悉的用户个人信息应当予以保密,不得泄露、篡改或者毁损,不得出售或非法向他人提供。

3、建立分公司客户服务预警机制,及时发布可能导致大量客户投诉事件的预警提示信息,及时告知客户并提请相关单位及领导关注并及时采取措施加以控制解决,避免客户投诉事件的发展或升级。

篇7:网络安全管理员岗位职责

1.设备安全运行维护(负责管理防火墙,上网行为管理,公司网络安全设备)

2.负责公司各种安全事件的原理的分析和研究;

3.负责公司各种安全事件日志的监控、分析和应急响应;

4.负责公司对各种安全设备和系统策略优化和维护;

5.负责建设高效的准确的安全事件监控机制和应急响应机制;

6.负责提供各种安全事件反入侵措施和动态跟踪风险列表;

7.协助公司做好信息安全风险评估和风险控制;

8.熟练掌握Linux系统、网络及安全解决方案;

9.保障服务器与数据库安全,检查并消除系统安全隐患;

10.数据备份、数据监控、应急响应、故障排除、编写数据分析报告等;

11.公司安全访问控制行为审计;

网络安全管理员岗位职责范本(二)

1、负责内部局域网络维护;

2、进行小型机、服务器、路由器等设备管理和维护,以及网络平台的运行监控和维护;

3、进行办公设备的日常维护及管理;技术档案维护;

4、负责病毒的查杀,维护网络系统安全;

5、处理网络及计算机故障;

6、负责内部信息系统建设、维护;进行域名、后台数据、邮箱管理。

网络安全管理员岗位职责范本(三)

1.负责办公室网络配置、硬件设施的建设工作。

2.负责办公室网络线路、机房等日常管理、安全检测、变更管理工作。

3.负责网络安全、信息安全措施的落实工作。

4.其他IT维护工作。

网络安全管理员岗位职责范本(四)

1、公司内外网服务期和网络的运运作及维护;

2、负责计算机日常维护、病毒防治、资料备份等工作;

3、负责公司系统、网络软硬件存储管理和日常维护;

网络安全管理员岗位职责范本(五)

1、负责网络、服务器等整体规划设计及安全管理;

2、负责网络设备、服务器、工业计算机的各种故障处理和分析;

3、负责网络质量分析和优化等工作;

4、参与网络系统新建、扩容及改造规划与实施工作;

篇8:网络与安全管理岗位职责

一、网络环境下高校图书馆发展的必然趋势

高校图书馆的职能必须立足于读者的需求, 服务育人是高校图书馆的主要宗旨, 高校图书馆的核心工作就是更好地为读者服务, 为适应时代的发展, 高校图书馆在网络环境下必须从观念、方式、技术、资源等方面进行拓展, 才能使其真正成为一个能提供全方位服务的现代化文献信息中心。

(一) 个性化服务

个性化的信息服务, 是高校图书馆为读者在网络环境下所搭建的一个更高效的服务平台, 能为不同的读者及时提供其所需的信息资料, 图书馆的馆员除了日常对本馆信息库的管理、馆际文献的传递、书刊目录的通报、热点专题的查询、定题信息的整理外, 还可以帮读者进行搜索获取各方面不同的信息资源, 同时还能帮读者提供信息分析和筛选服务。个性化服务是现代图书馆信息服务工作的发展趋势, 是为读者服务工作向更深发展的一个重要措施。

(二) 人性化服务

人性化服务要求馆员在为读者服务工作的过程中, 要改变过去时的那种机械、呆板的服务方式, 代之以灵活、轻松、舒适的导航式服务方式;图书馆馆员要有热情饱满的工作态度, 优雅礼貌的举止, 温柔文明的语言和博学多才的知识。人性化服务是一种较高的服务方式, 它不仅能够满足读者所需, 也能给读者带来美的享受。

在网络环境下, 图书馆馆员更要注重与读者的双向交流, 当读者走进图书馆时, 馆员应笑脸相迎并热情的问候一声, 尽量消除读者的陌生感, 缩短馆员与读者的距离, 这样也提高了图书馆的服务质量。

二、网络时代对图书馆馆员新的要求

在高科技飞速发展的21世纪, 计算机网络技术的应用已经覆盖到社会的各个层面, 信息的传递产生了实质上的巨变, 这也为图书馆提供了新的发展和生存空间。在这种形势下, 图书馆传统的服务模式向计算机网络化服务模式转变, 并对传统的图书馆馆员提出了新的而且是更高的要求。

(一) 更新理念、拓宽知识

现在的图书馆馆员, 同时也是网络信息管理员, 不但要具备本专业的理论知识, 还必须具备其他学科和专业领域的相关知识, 这样才能更好地为读者提供更高的服务。因此, 在服务内容和服务方式上一定要跟上时代的发展和读者的需求。

(二) 学习掌握和熟练应用计算机网络技术

由于计算机网络技术的快速发展, 以及计算机网络技术在图使馆的普及和应用, 要求图书馆馆员需及时并认真地学习计算机知识、数据库知识、计算机网络知识以及计算机网络在信息资料管理上的知识, 充分掌握并熟练应用这些知识, 掌握计算机编目、光盘检索、联机检索、上网、建立数据库、系统开发、系统维护等技术才能使图书馆变革成现代化的网络资源信息中心, 并通过图书馆馆员的娴熟技能, 用最快捷的方式和最及时、最有价值的信息, 为读者服务, 为现代化教育和科研服务。

(三) 进一步提高综合技能

把传统的图书馆服务模式转变为适应现代化新形势的服务模式, 图书馆馆员不仅在思想上要有根本的转变, 在知识和技能上更要及时更新和提高。

身负资料搜集、资料整理、数据库管理、信息导航等重任的图书馆馆员, 要有较强的综合能力, 即对不同学科的读者需求, 都能用现代化科技手段进行服务, 而且, 还要能够对读者的需求信息作出准确的搜索、筛选和判断, 为读者提供更及时、更准确的服务。

(四) 图书馆员提高外语水平

目前互联网上的信息主要是英文信息, 为了在网上更有效地阅读外文资料, 便于了解、辨别、分析和收集一些有用信息, 通过有效途径加以组织、利用, 及时为用户提供更好地服务。这就必须提高馆员自身的外语水平。

三、用现代技术为读者服务

(一) 多媒体技术

多媒体包括:音频、图像、图形、视频、文字等, 图书馆员要了解每种媒体技术的特点, 不但要将这些媒体收录到数据库中, 还要为其建立快捷有效的检索目录, 并配备相应的播放器软件, 尽量满足用户的需求。

(二) 安全技术

这是一个比较重要的环节, 要求馆员对硬件和软件都要有一定的了解, 在硬件方面要做到:能判断网络节点的故障、会测试和制做网线、借助工具软件能排除U盘或活动硬盘的故障等;在软件方面要做到:会截取图像、图形、会编辑文字、音频和视频, 会使用和升级杀毒软件等。

(三) IT应用技术

当今各种网络上的信息浩如烟海, 真假混杂, 要从这些信息中及时找出读者所需要的, 并进行复制或下载, 就要求图书馆馆员更要具备深厚的综合知识、科学的思维方式和灵活的分辨能力。

用户到图书馆来除了在馆藏数据库中查找自己所需要的信息资料外, 还可能在互联网上利用搜索引擎网站, 查找一些资料, 当查到这些资料以后, 大多会出现不能复制或不能下载, 出现这种情况后, 他们只能求助于馆员, 这时馆员就可以运用所掌握的IT技术对用户进行帮助。

四、结语

图书馆工作人员作为与读者的桥梁、导航的作用将变得更为重要。而信息技术又使图书馆的工作变得更高效, 让资源共享变的更加容易实现。信息技术对图书馆管理、服务及其馆员的影响是很深远的。高校图书馆馆员的服务工作正大步朝着正规的、积极的方向发展, 要让每个读者都满意, 还需要我们图书馆馆员长期不懈的努力。

摘要:随着计算机网络技术的快速发展, 数字图书馆的建立、使用与管理工作是必然的, 这一发展趋势, 会让高校图书馆建立更科学、更合理的文献资源体系, 开发更全面、更深层次的网络信息资源, 造就高素质的管理人才, 实现网上资源共享, 为现代化教育提供更优质的服务。

关键词:高校图书馆,服务读者,发展趋势

参考文献

[1]杨芳, 陈明秀.网络环境下高校图书馆读者服务的趋势及对策.图书馆论坛, 2003.

[2]孟蓓.网络环境下高校图书馆读者服务工作的拓展.科技情报开发与经济, 2007.

上一篇:英语考试双语美文下一篇:2015发电厂岗位责任制分解