贵阳市城市市容和环境卫生管理办法

作者:法律资料网 时间:2024-07-12 20:39:30   浏览:8655   来源:法律资料网
下载地址: 点击此处下载

贵阳市城市市容和环境卫生管理办法

贵州省贵阳市人大常委会


贵阳市城市市容和环境卫生管理办法

 (2005年8月31日贵阳市第十一届人民代表大会常务委员会第二十三次会议通过 2005年11月25日贵州省第十届人民代表大会常务委员会第十八次会议批准 2005年12月5日公布 自2006年1月1日起施行)


                    第一章   总  则

  第一条 根据国务院《城市市容和环境卫生管理条例》以及有关法律、法规的规定,结合本市实际,制定本办法。
第二条 南明、云岩、小河区,其他区、县(市)人民政府所在地的城镇,以及县级以上人民政府确定的区域内,适用本办法。
第三条 县级以上人民政府城市市容和环境卫生行政主管部门,负责本行政区域内城市市容和环境卫生管理工作。
有关行政管理部门按照职责,做好城市市容和环境卫生管理工作。
街道办事处、社区居民委员会以及有关的乡、镇人民政府、村民委员会,应当在城市市容和环境卫生行政主管部门的监督、指导下,做好本辖区内的城市市容和环境卫生管理工作。
第四条 县级以上人民政府应当把城市市容和环境卫生事业纳入国民经济和社会发展计划,根据城市市容和环境卫生事业发展需要,保障资金投入。
县级以上人民政府应当结合本地实际,制定积极的产业政策和措施,鼓励、支持单位和个人承办城市市容和环境卫生服务企业,逐步推进城市市容和环境卫生服务社会化、市场化。
第五条 各级人民政府应当采取措施,保障环卫工人的劳动安全,改善工作条件,提高劳动技能、生活待遇,依照规定落实养老、医疗、工伤意外等保险。
每年10月26日为本市“环卫工人节”。

     第二章   城市市容管理

  第六条 市人民政府应当结合本市实际,采取多种形式,吸纳市民和社会各界的意见,制定高于国家和省的城市容貌标准。
制定的城市容貌标准,应当向社会公布。
第七条 城市市容和环境卫生行政主管部门应当根据城市容貌标准,制定城市大型户外广告,门头、招牌、标识等非广告户外设施以及景观灯光的设置规范,并向社会公布。
设置大型户外广告的单位,应当向城市市容和环境卫生行政主管部门提交书面申请和设置方案。城市市容和环境卫生行政主管部门接到申请之日起10内,应当对设置方案进行审查,作出书面决定。不予同意的,应当说明理由。
城市市容和环境卫生行政主管部门,应当对大型户外广告,非广告的户外设施,以及景观灯光设置情况进行检查。
第八条 城市新建、改建项目的供水、供气、供热、供电、通信、有线电视等管线,应当采用埋地敷设的方式。
城市原有的各类管线尚未埋地敷设的,有关单位应当按照县级以上人民政府制定的计划埋地敷设,不能埋地敷设的,应当进行清理、维护,保持整洁、有序。
第九条 县级以上人民政府批准临时占用道路和其他公共场地,必须保证行人通行需要。批准前应当派员现场踏勘,划定占用范围,书面明确占用时间、清退期限以及环境卫生要求。
占用时间、范围、清退期限以及环境卫生要求,应当在现场公示。
第十条 禁止以下行为:
(一)不按要求及时修复、拆除残缺、脱落、存在安全隐患的户外广告、设施;
(二)在树木、护栏、路牌等设施上晾晒衣物;
(三)擅自涂写、张贴广告。

        第三章   城市环境卫生管理

  第十一条 城市市容和环境卫生行政主管部门应当结合实际,划分环境卫生责任区、明确责任人,并且与责任人签订环境卫生责任书。环境卫生责任区、责任人以及联系电话应当挂牌明示。
城市市容和环境卫生行政主管部门应当督促责任人落实环境卫生责任,定期组织考评,兑现奖励和落实惩处。
第十二条 环境卫生作业单位接受委托从事环境卫生作业,实行有偿服务。
按照规定收取的环境卫生费,应当专户储存,专项用于环境卫生事业。
第十三条 按照规划设置的城市车辆清洗站点,应当符合以下环境卫生要求:
(一)有符合规定的硬化清洗场地;
(二)有泥沙过滤排水设施。
城市规划行政管理部门设置城市车辆清洗站点的规划应当向社会公布。
城市车辆清洗站点开业10日前,应当向所在地城市市容和环境卫生行政主管部门书面报告落实环境卫生要求的情况。城市市容和环境卫生行政主管部门接到报告后5日内应当进行检查,不符合要求的,督促整改。整改达不到要求的,不得进行经营活动。
第十四条 施工单位在开工10日前,应当与城市市容和环境卫生行政主管部门签订环境卫生责任书。
施工单位应当遵守下列规定:
(一)用实体性材料围场作业;
(二)硬化进出场地路面;
(三)混凝土搅拌、运输车辆密闭完好;
(四)设置车辆清洗设施;
(五)及时清除施工期间产生的废料;
(六)按照规定排放施工用水;
(七)竣工场地干净、平整。
第十五条 产生建筑垃圾的单位,应当遵守下列规定:
(一)承担处置责任,交纳建筑垃圾处置费用;
(二)不随意堆放、倾倒建筑垃圾;
(三)交由经核准从事建筑垃圾运输的单位承运;
(四)按照核准的时间、路线将建筑垃圾运到指定地点。
核定的建筑垃圾处置费标准、核准从事建筑垃圾运输的单位,城市市容和环境卫生行政主管部门应当公布。
第十六条 产生建筑垃圾的单位,应当向城市市容和环境卫生行政主管部门提出处置建筑垃圾的申请。城市市容和环境卫生行政主管部门接到申请之日起5日内,应当作出书面决定,颁发核准文件。
第十七条 运输生活垃圾、粉煤、煤灰、矿渣、砂石、散装水泥和易产生外泄、扬尘等散装物料的车辆,应当采用密闭、加盖等措施。
第十八条 城市生活垃圾实行袋装。
建筑垃圾不得混入生活垃圾,并且应当按照规定的方式、时间、地点投放;无力清运的,可以委托环境卫生作业单位代为处置。城市市容和环境卫生行政主管部门应当督促环境卫生作业单位,按照规定时间及时清运。
城市新建居民住宅楼不得修建垃圾专用道,现有居民住宅楼的垃圾专用道必须限期封闭。限期封闭的时间,由县级以上人民政府确定并且公布。不按照规定期限封闭的,由城市市容和环境卫生行政主管部门强行封闭。
第十九条 禁止在设有禁止吸烟标志的公共场所吸烟。
第二十条 逐步实行城市生活垃圾分类投放、收集、运输、处置以及综合利用。

       第四章   城市环境卫生设施管理

  第二十一条 城市市容和环境卫生行政主管部门应当根据城市建设发展和社会需要,设置、更新环境卫生设施。
城市建设项目的规划定点、设计方案审查、竣工验收,涉及环境卫生设施设置的,有关部门应当通知城市市容和环境卫生行政主管部门参加。
第二十二条 城市新区建设、旧城改造,必须按照城市市容环境卫生标准和专业规划,配套设置环境卫生设施,并且与主体工程同时设计、施工、验收和投入使用。
火车站、汽车站、航空港以及其他公共服务、经营场所,应当按照要求设置环境卫生设施。
环境卫生设施应当定期清洗,保持整洁。
第二十三条 鼓励单位和个人承办建筑垃圾消纳场,城市市容和环境卫生行政主管部门应当予以支持、帮助。
单位和个人承办建筑垃圾消纳场,应当依照法律、行政法规规定的条件、程序。
第二十四条 公共厕所的管理,应当符合下列规定:
(一)设施完好、卫生整洁;
(二)有专人负责管理;
(三)定期喷洒药物;
(四)无蛆、无蝇、无外溢、无臭味;
(五)收费厕所明示收费标准。
第二十五条 禁止侵占、损坏和擅自移动、拆除环境卫生设施。
因建设需要拆除环境卫生设施的,云岩、南明、小河区内由市人民政府城市市容和环境卫生行政主管部门批准;其他区、县(市)内,由所在地县级人民政府城市市容和环境卫生行政主管部门批准。城市市容和环境卫生行政主管部门接到申请之日起10日内,应当作出决定。不予批准的,应当书面告知申请人,并且说明理由。
拆除单位应当向城市市容和环境卫生行政主管部门提交申请和以下材料:
(一)建设项目的规划、用地批准文件;
(二)环境卫生设施的还建、补偿方案;
(三)修建过渡性环境卫生设施的措施。
第二十六条 经批准拆除环境卫生设施,应当按照城市环境卫生标准先建后拆。确需先拆后建的,拆除单位应当修建过渡性环境卫生设施,并且按照修建评估价专户储存修复资金,由城市市容和环境卫生行政主管部门监督限期修复环境卫生设施。
城市市容和环境卫生行政主管部门对修复的环境卫生设施验收合格后,应当在5日内解除该项资金监管。逾期不恢复的,由城市市容和环境卫生行政主管部门使用修复资金代为修复。

                    第五章   法律责任

第二十七条 在设有禁烟标志的公共场所吸烟的, 由城市市容和环境卫生行政主管部门责令立即改正;拒不改正的,处10元以上50元以下罚款。
第二十八条 有下列行为之一的, 由城市市容和环境卫生行政主管部门责令限期改正,对个人处10元以上100元以下罚款;对单位处100以上1000元以下罚款:
(一)生活垃圾不装入袋内的;
(二)生活垃圾不按照规定地点集中堆放的;
(三)建筑垃圾混入生活垃圾的。
第二十九条 有下列行为之一的,由城市市容和环境卫生行政主管部门责令改正;拒不改正的,处100元以上500元以下罚款:
(一)在树木、护栏、路牌等设施上晾晒衣物的;
(二)运输产生外泄、扬尘等散装物料的车辆,未采用密闭、加盖措施的;
(三)公共厕所、环境卫生设施的管理不符合规定的;
(四)不按照要求修复、拆除残缺、脱落、存在安全隐患的户外广告、设施的。
第三十条 擅自涂写、张贴广告的,由城市市容和环境卫生行政主管部门责令立即清除,处200元以上1000元以下罚款。
第三十一条 有下列行为之一的,城市市容和环境卫生行政主管部门可以根据情况,责令限期改正、强制拆除、暂扣作业工具或者予以取缔,可以并处1000元以上5000元以下罚款:
(一)未经批准设置城市大型户外广告的;
(二)城市大型户外广告,非广告的户外设施不符合规范的;
(三)城市供水、供气、供热、供电、通信、有线电视等管线,不按规定埋地敷设的;
(四)设置车辆清洗点,不符合城市环境卫生要求,经要求拒不改正的;
(五)施工单位不遵守环境卫生规定,经督促拒不改正的;
(六)未取得建筑垃圾核准文件处置建筑垃圾的;
(七)火车站、汽车站、航空港以及其他公共服务、经营场所不按照要求设置环境卫生设施的。
第三十二条 产生建筑垃圾的单位和个人,有下列行为之一的,由城市市容和环境卫生行政主管部门责令限期改正,对个人处100元以上500元以下罚款;对单位处1000以上1万元以下罚款:
(一)随意倾倒、抛撒、堆放建筑垃圾的;
(二)不按核准的时间、路线将建筑垃圾运到指定地点的。
第三十三条 侵占、损坏或者擅自移动、拆除环境卫生设施的 ,由城市市容和环境卫生行政主管部门责令恢复原状,不能恢复原状的,应当补建或者按照市场评估价格赔偿,可以处市场评估价3倍以上5倍以下罚款。
第三十四条 直接负责城市市容和环境卫生的主管人员和直接责任人员,有下列情形之一的,由有关部门依法给予行政处分:
(一)不按照规定进行现场指导、监督的;
(二)发现设置不符合城市容貌标准,不督促改正的;
(三)不履行备案监督职责的;
(四)违法作出行政许可决定的;
(五)不在规定时限内依法作出决定的;
(六)不公布应当公布事项的;
(七)不按照规定时限解除环境卫生设施修复资金监管的。

     第六章   附  则

第三十五条 本办法所称的建筑垃圾是指:
(一)建设、施工单位新建、改建、扩建以及拆除建筑物、构筑物、管网等产生的弃土、弃料以及其他废弃物;
(二)居民装修房屋等施工产生的弃土、弃料以及其他废弃物。
第三十六条 本办法自2006年1月1日起施行,1991年10月24日贵阳市第八届人民代表大会常务委员会第二十六次会议通过,1992年1月15日贵州省第七届人民代表大会常务委员会第二十三次会议批准的《贵阳市市容环境卫生管理办法》同时废止。



下载地址: 点击此处下载

关于印发《抚顺市建设领域务工人员工资支付管理办法》的通知

辽宁省抚顺市人民政府办公厅


抚政办发[2006]87号



关于印发《抚顺市建设领域务工人员工资支付管理办法》的通知





各县、区人民政府,经济开发区管委会,市政府各部门,各有关单位:

《抚顺市建设领域务工人员工资支付管理办法》已经市政府同意,现予印发,请遵照执行。







二〇〇六年十二月十二日



抚顺市建设领域务工人员工资支付管理办法



第一条 为规范全市建设领域务工人员工资支付行为,维护务工人员合法权益,根据《中华人民共和国劳动法》、《国务院关于解决农民工问题的若干意见》(国发〔2006〕5号)、《建设领域农民工工资支付管理暂行办法》、《辽宁省工资支付规定》等有关规定,结合我市实际,制定本办法。

第二条 在本市行政区域内从事建筑活动的建设单位、建筑施工企业和与之形成劳动关系的务工人员(含农民工,以下同),以及与上述务工人员工资支付有关的监督管理活动,适用本办法。

本办法所称建筑施工企业(以下简称企业),是指从事土木工程、建筑工程、线路管道设备安装工程、装饰装修工程的新建、改建、扩建活动的企业。

本办法所称务工人员工资,是指用人单位按照国家有关规定,根据劳动合同的约定或者根据事实形成的劳动关系,以货币形式支付务工人员的劳动报酬。

第三条 县级以上劳动和社会保障行政部门负责辖区内企业务工人员工资支付的监督管理,劳动保障监察机构受劳动和社会保障行政部门的委托,实施企业务工人员工资支付的日常监督检查。

建设、公安、工商、工会以及金融部门和组织应当按照各自职责,协同劳动和社会保障行政部门做好企业务工人员工资支付的监督管理工作。

第四条 企业招用务工人员,应当按照《辽宁省劳动力市场管理条例》的规定,到当地劳动和社会保障行政部门办理用工登记手续,并依法签订劳动合同及鉴证。劳动合同应当明确工资支付的标准、方式和时间及双方约定的其他工资事项。

第五条 农村进城务工人员集中的企业,应当根据劳动和社会保障行政部门的书面通知,定期报告用工和工资支付情况。

第六条 建立务工人员工资支付保障制度。企业应当按照劳动合同约定的工资标准、方式、时间支付务工人员工资,不得以任何理由克扣或者无故拖欠。

第七条 企业按下列方式支付务工人员工资:

(一)按月支付务工人员工资;

(二)按日支付务工人员工资;

(三)按计件单价支付务工人员工资。

第八条 务工人员工资不得低于本市最低工资标准。工资支付标准未约定或者约定不明确的,按照不低于当地社会平均工资标准支付。工作期限不满一个月的,在工作结束后,企业按日工资标准或约定的计件标准结清并支付务工人员工资。

第九条 企业根据务工人员出勤记录,编制工资支付表,不得伪造、变造、隐匿、销毁出勤记录和工资支付表。

第十条 企业可以将工资直接发给务工人员本人,也可以委托金融机构代发。工资支付表应当由务工人员本人签字并在工资发放后15日内报送劳动和社会保障行政部门备案。

第十一条 企业与务工人员终止或依法解除劳动合同时,应在办理终止或解除劳动合同手续的五日内一次性付清务工人员工资和相关费用。

第十二条 建立建设工程项目工资保证金制度。建设单位和企业在签订施工承包合同之日后10个工作日内,应各按照合同价款的2%缴纳工资保证金,存入市政府指定的专用帐户,用于垫付拖欠务工人员工资。

第十三条 建设单位与企业签订工程合同,并按工程进度拨付预付工程款,预付工程款应当优先用于支付务工人员工资。

第十四条 总承包企业、专业承包企业不得将劳务分包给不具备用工资格的组织或个人。将劳务分包给不具备用工资格的组织或个人,造成拖欠务工人员工资的,由发包方承担全部支付责任。

第十五条 建设单位从事建设活动应当落实建设资金,不得拖欠建筑施工企业的工程款。

第十六条 金融机构对建设工程项目工资保证金的支付、使用进行管理。对按照规定设立工资保证金专户或要求在指定帐户中预留工资保证金的,要按照劳动保障监察机构下达的《提存务工人员工资保证金通知书》,代理提存务工人员工资保证金。

第十七条 务工人员工资保证金专项用于支付企业克扣或无故拖欠务工人员工资。出现下列情形之一的,劳动保障监察机构可以通知金融机构代理支付务工人员工资:

(一)企业拖欠务工人员工资的;

(二)建设工程依法实施分包后,各专业承包企业及劳务分包企业拖欠务工人员工资及其他职工工资的;

(三)其它应依法支付而未支付工资的。

第十八条 建设工程竣工后,劳动保障监察机构应当进行审查,确认无克扣或拖欠务工人员工资行为的,应在15个工作日内通知金融机构,送达《解除提存务工人员工资保证金通知书》。

第十九条 金融机构凭劳动保障监察机构出具的《解除提存务工人员工资保证金通知书》,将务工人员工资保证金本金或余额一并退还给建设单位和企业。

第二十条 企业因生产经营困难暂时无法按期支付工资的,应当向务工人员说明情况,同时就工资支付时间与工会或务工人员代表协商一致,并报劳动和社会保障行政部门备案后,可以延期支付工资,但最长不得超过30日。超过30日不支付务工人员工资的,视为无故拖欠工资行为。

第二十一条 企业有下列情形之一的,务工人员有权向劳动保障监察机构举报,也可以向劳动争议仲裁委员会申请仲裁或依法向人民法院提起诉讼:

(一)招用务工人员未签订劳动合同的;

(二)克扣或者无故拖欠务工人员工资的;

(三)支付工资低于本市最低工资标准的;

(四)办理终止或解除劳动合同手续时,未同时一次性付清务工人员工资的;

(五)有其它劳动用工和工资支付违法行为的。

第二十二条 劳动保障监察机构在查处企业克扣和拖欠务工人员工资案件时,企业负有举证责任,应在规定的期限内提供务工人员出勤记录和有关工资支付的凭证。对逾期不能提供或者拒绝提供的,劳动保障监察机构可以认定克扣或无故拖欠务工人员工资事实成立,责成企业按照本企业同岗位同工种的最高工资标准支付务工人员工资。

第二十三条 劳动和社会保障行政部门应当通过市级新闻媒体向社会公布投诉、举报电话,并由各级劳动保障监察机构负责受理拖欠和克扣务工人员工资投诉举报案件。

第二十四条 劳动保障行政部门和建设行政主管部门以及金融机构应当建立企业工资支付信用制度。对克扣或无故拖欠务工人员工资或拒绝纠正违法行为的,要及时将相关信息记入该企业信用档案和人民银行的企业征信系统。

劳动和社会保障行政部门对企业工资支付信用单位应当定期进行公示。

第二十五条 对在本市内恶意拖欠和克扣务工人员工资的外埠企业,劳动保障监察机构除依法实施处罚外,应当函告其注册地和本市的建设行政主管部门。建设行政主管部门可以依法对其市场准入、招标投标资格和新开工项目施工许可等进行限制。

第二十六条 上级工会组织应当依法派员帮助和指导企业职工组建工会、吸纳务工人员入会,监督指导工资监督员履行职责。任何单位和个人不得阻挠。

第二十七条 用人单位阻挠、抗拒劳动和社会保障行政部门监督检查,或者不按要求报送书面材料,隐瞒工资支付事实,出具伪证或者隐匿、毁灭证据的,由劳动和社会保障行政部门依照国务院《劳动保障监察条例》的规定予以处罚。

第二十八条 违反本办法,经教育、处罚仍拒不纠正违法行为的,劳动保障监察机构可以将案件函告建设行政主管部门。建设行政主管部门对在建工程予以停工、竣工工程不予验收;情节严重的,由工商行政管理部门依照有关法律法规予以处罚。

第二十九条 建设单位和企业未按规定缴纳工资保证金的,除建设部门不予办理《施工许可证》等相关手续外,按照《辽宁省工资支付规定》,由劳动保障监察机构处1000元罚款,劳动和社会保障行政部门、建设行政主管部门等有关行政部门可以依法采取行政措施或者申请人民法院强制执行。

第三十条 企业克扣或者无故拖欠工资,或者支付务工人员的工资低于当地最低工资标准的,按照国务院《劳动监察条例》规定,由劳动保障监察机构责令限期足额支付务工人员工资;逾期不支付的,责令企业按照应付金额的50%以上1倍以下的标准,向务工人员加付赔偿金。

第三十一条 务工人员和企业之间因工资支付发生争议的,可以向本单位劳动争议调解委员会申请调解,当事人一方也可以向劳动争议仲裁委员会申请仲裁。对仲裁裁决不服的,可以依法向人民法院提起诉讼。

第三十二条 企业克扣或无故拖欠工资,致使务工人员难以追偿其工资而引发严重影响公共秩序事件的,由公安机关对企业法定代表人或者负责人依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

第三十三条 企业或者务工人员对劳动和社会保障行政部门作出的行政处罚决定或者行政处理决定不服的,可以依法申请行政复议或者提起行政诉讼。逾期不履行处理决定或者处罚决定,又不申请复议,也不提起诉讼的,由劳动保障行政部门申请人民法院强制执行。

第三十四条 劳动和社会保障行政部门、建设行政主管部门及其工作人员对符合受案条件的举报不予受理或者发现工资支付违法行为不予查处以及有其它滥用职权、徇私舞弊、玩忽职守行为的,依法给予行政处分;构成犯罪的,由司法机关依法处理。

第三十五条 本办法自发布之日起施行。

关于印发《保险公司信息系统安全管理指引(试行)》的通知

中国保险监督管理委员会


关于印发《保险公司信息系统安全管理指引(试行)》的通知

保监发〔2011〕68号


各保险公司、保险资产管理公司:

  为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,中国保险监督管理委员会制定了《保险公司信息系统安全管理指引(试行)》。现印发给你们,请遵照执行。




                         中国保险监督管理委员会

                          二〇一一年十一月十六日

  保险公司信息系统安全管理指引(试行)

一、总 则 

  第一条为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,根据《中华人民共和国保险法》、国家信息安全相关法律法规和有关要求,制定本指引。

  第二条本指引适用于在中华人民共和国境内依法设立的保险公司和保险资产管理公司。

  第三条本指引所称信息系统安全,是指利用信息安全技术及管理手段,保护信息在采集、传输、交换、处理和存储等过程中的可用性、保密性、完整性和不可抵赖性,保障信息系统的安全、稳定运行。

  第四条信息系统安全是公司持续稳定发展的重要基础。各公司应通过管理机制和技术手段,加强信息安全保障工作,保障业务活动的连续性。

  实现信息化工作集中管理的保险集团(控股)公司,可以集团(控股)公司为单位对信息系统安全工作统筹规划执行。

  第五条中国保监会依法对保险公司信息系统安全工作实施监督管理。

  
二、安全管理总体要求  

  第六条信息系统安全工作应按照“积极防御、综合防范”的原则,与自身业务及信息系统同步规划、同步建设、同步运行,构建完备的信息系统安全保障体系。

  第七条各公司是信息系统安全的责任主体。公司法定代表人或主要负责人为信息系统安全的第一责任人。

  第八条信息化工作委员会之下应设立信息安全专业工作机构,全面统筹协调公司信息系统安全相关事项的研判决策,并应指定公司级高级管理人员负责信息安全专业工作机构,作为信息系统安全的直接责任人。

  第九条各公司应履行以下信息系统安全管理职责:

  (一)贯彻落实国家和监管部门有关信息系统安全管理的法律法规、技术标准和相关要求。

  (二)组织公司信息系统安全规划与建设工作,制订相关管理规定。

  (三)建立有效的信息系统安全保障体系并定期或根据工作需要及时进行检查、评估、审计、改进、监控等工作。

  (四)对信息系统安全事件进行管理、处置和上报。

  (五)组织公司员工信息系统安全教育与培训。

  (六)开展与信息系统安全相关的其他工作。

  第十条 建立覆盖物理环境、网络、主机系统、桌面系统、数据、存储、灾备、安全事件管理及应用等各层面的安全管理规章制度,并定期或根据需要及时对安全管理规章制度进行评审、修订。

  第十一条针对信息系统安全的各层面、各环节,结合各部门和岗位职责,建立职责明确的授权机制、审批流程以及完备有效、相互制衡的内部控制体系,并对审批文档和内部控制过程进行及时记录。

  第十二条 配备足够的具有专业知识和技能的信息系统安全工作人员。明确信息系统安全相关人员角色和职责,建立必要的岗位分离和职责权限制约机制,实行最小授权,避免单一人员权限过于集中引发风险,重要岗位应设定候补员工及工作接替计划。

  第十三条 定期或根据工作需要及时对高级管理人员开展信息安全管理与治理相关培训,对参与信息系统建设、运行维护和操作使用的人员进行安全教育、技能培训和考核。加强岗位管理,明确上岗与离岗要求,重要岗位须签署相关岗位协议。对涉密岗位工作人员应特别进行保密教育培训,并签订保密承诺书。

  第十四条 按照国家和监管部门信息系统安全规范、技术标准及等级保护管理要求,明确信息系统安全保护等级,实施信息系统安全等级保护,按等级安全要求进行备案并定期测评和整改。

  第十五条 制定信息管理相关制度和流程,规范管理信息采集、传输、交换、存储、备份、恢复和销毁等环节,加强重要数据信息控制和保护,保障信息的合法、合规使用。

  第十六条 按照国家和监管部门信息系统灾难恢复管理要求、规范和技术标准,推进信息系统灾难恢复建设工作并定期进行演练,确保业务连续性。

  第十七条 对信息系统安全事件进行等级划分和事件分类,制定安全事件报告、响应处理程序等应急预案,并定期进行演练,评审和修订。遇有重大信息系统事故或突发事件,应按应急预案快速响应处理,并按规定及时向中国保监会报告。

  第十八条 建立有效可靠的安全信息获取渠道,获取与公司信息系统运营相关的外部安全预警信息,汇总、整理公司内部安全信息,及时提交公司信息安全专业工作机构,并按相关流程发布实施。

  第十九条 设立独立于信息技术部门的信息科技风险审计岗位,负责信息科技审计制度制订和信息系统风险评估与审计。至少每年对信息安全控制策略和措施及落实情况进行检查,至少每两年开展一次信息科技风险评估与审计,并将信息科技风险评估审计报告报送中国保监会。

  鼓励公司在符合国家有关法律、法规和监管要求的情况下,聘请具备相应资质的外部机构进行外部审计和风险评估。

  第二十条加强信息系统知识产权保护和推进正版化工作,禁止复制、传播或使用非授权软件。

  第二十一条申请信息安全管理体系认证的公司应按国家及监管部门要求,加强信息安全管理体系认证安全管理,选择国家认证认可监督管理部门批准的机构进行认证,并与认证机构签订安全和保密协议。

  第二十二条 在信息系统可能对客户服务造成较大影响时,根据有关法律法规及时和规范地披露信息系统风险状况,并以适当的方式告知客户。

  
三、基础设施与网络设备环境  

  第二十三条根据信息化发展需要,建设相应的中心机房和灾备机房(以下统称“机房”)。机房应设置在中华人民共和国境内(不包括港、澳、台地区),机房建设须符合国家有关标准规范和监管部门要求。将机房外包托管的公司,应保证受托方机房符合上述标准,主机托管应具有独立的操作空间和严格的安全措施。

  第二十四条 建立健全机房运行维护安全管理制度,指定专门部门及专人负责机房安全管理,采取合理的物理访问控制,对出入机房人员进行审查、登记,确保对机房实施7×24小时实时监控。

  第二十五条 建立信息系统资产安全管理制度,编制资产清单,明确资产管理责任部门与人员,规范资产分配、使用、存储、维护和销毁等各种行为,定期对资产清单进行一致性检查并保留检查记录。

  第二十六条 根据设备功能及软件应用等性质设立物理安全保护区域,采取必要的预防、检测和恢复控制措施。重要保护区域前应设置交付或过渡区域,重要设备或主要部件应进行固定并设置明显的标记。

  第二十七条 根据业务、应用系统的功能及信息安全级别,将网络与信息系统划分成不同的逻辑安全区域,在网络各区域之间以及网络边界建立访问控制措施,部署监控手段,控制数据流向安全。

  第二十八条建立较为完备的网络体系,具有合理的网络结构,重要网络设备和通信线路应具有冗余备份,确保业务系统安全稳定运行。

  第二十九条 建立网络安全管理制度,规范管理网络结构、安全配置、日志保存、安全控制软件升级与打补丁、口令更新、文件备份和外部连接等方面的授权批准与变更审核,保障安全策略的有效执行。

  第三十条 内部网络与互联网、外联单位网络等连接时,应明确网络外联种类方式,采用可靠连接策略及技术手段,实现彼此有效隔离,并对跨网络流量、网络用户行为等进行记录和定期审计,同时确保审计记录不被删除、修改或覆盖。

  第三十一条 严格控制移动式设备接入、无线接入和远程接入等网络接入行为,明确接入方式、访问控制等措施要求,形成网络接入日志并定期审计,确保未经审查通过的设备无法接入。

  第三十二条 加强信息系统平台软件安全管理,确保配置标准落实。对入侵行为、恶意代码、病毒等风险即进行防范部署,严格控制信息系统身份访问、资源访问,监控主机系统的资源使用情况,并在服务水平降低到设定阈值时发出报警。

  第三十三条 分类对计算机终端的安全提出要求,制订终端网络准入、安全策略、软件安装等管理规范。

  第三十四条 规范化管理信息系统相关硬件设备,规范设备选型、购置、登记、保养、维修、报废等相关流程,实时动态监控设备运行状态,定期进行巡检、维护和保养并保留相关记录。

  第三十五条 制定介质分类管理制度。根据介质存储内容与重要性明确存储介质类型、存放技术指标、保存期限等,并定期检查介质中存储的信息是否完整可用。重要备份介质应进行异地存放。介质送出维修或销毁时,应保证介质信息预先得到审查并妥善处理。对于存储客户隐私等涉密信息的存储介质,应严格依据国家及监管部门要求进行保存与销毁等管理。  

四、应用系统与数据安全

  第三十六条 建立完善的信息系统开发运行维护管理组织体系,制订完备管理制度与操作规范,确保信息系统开发与运行维护过程独立、人员分离。

  第三十七条 生产系统应与开发、测试系统有效隔离,确保生产系统安全、稳定运行。

  第三十八条 信息系统开发、实施过程应明确控制方法和人员行为准则,保存相关文档和记录。制定信息系统代码编写安全规范,规范开发人员对源代码访问权限的管理,有效保护公司信息资产安全。涉及公司核心或机密数据的信息系统,应采取必要的保密措施确保其开发实施安全,不得使用敏感生产数据用于开发、测试环境。

  第三十九条 信息系统正式上线运行前,应对系统进行功能、性能与安全性测试与验收,经相关流程审批后方可投入使用。

  第四十条 制定有效的信息系统变更管理流程,控制系统变更过程,分析变更影响,确保生产环境的完整性和可靠性。包括紧急变更在内的所有变更都应记入日志,并做好系统变更前准备。

  第四十一条 对信息系统的运行维护负责,保持运行维护控制力。加强安全入侵检测监控,进行风险评估与安全扫描,及时发现并处置安全事件。

  第四十二条建立覆盖信息系统全生命周期的信息安全问题管理流程。建立系统身份鉴别机制,严格帐号权限控制管理,规范权限分配和回收流程,保存审计记录,及时进行分析处理。确保全面的追踪、分析和解决信息系统问题,并对问题记录、分类和索引。

  在遇有系统及数据升级、存档、存储、迁移、消除等需要系统终止运行情况,应妥善处理,保证系统及数据安全。

  第四十三条 根据内部控制与审计的要求,保存信息系统相关日志,并采取适当措施确保日志内容不被删除、修改或覆盖。

  第四十四条 对主机系统进行审计,妥善管理并及时分析处理审计记录。对重要用户行为、异常操作和重要系统命令的使用等应进行重点审计。

  第四十五条 建立信息系统灾难恢复管理机制。根据数据及系统的重要性,明确数据及系统的备份与灾难恢复策略。

  第四十六条采用必要的技术手段和管理措施,保证数据通信的保密性和完整性。涉密信息应进行加密处理,确保涉密信息在传输、处理、存储过程中不被泄露或篡改。

  与外部相关单位信息交换时要保证信息交换协议、策略、密钥等开发运维安全管理,采用国家和行业相关数据交换标准,保障数据交换过程安全可控。

  第四十七条 按照国家密码管理相关规定和要求,建立健全密码设备管理制度,加强密码设备使用人员管理,使用符合国家要求和信息加密强度要求的加密技术和产品,加强相关信息系统安全保密设计和建设。

  第四十八条 加强互联网门户网站系统安全管理工作,建立严格信息发布审批制度,严格控制网站内容发布权限,对网站系统进行安全评估,确保网站系统安全稳定运行。

  第四十九条 电子商务、交易系统等应用系统建设应具备相应管理规范,明确各交易环节或过程安全要求,采取必要安全技术和管理措施,保护个人信息和客户敏感商业信息,保留交易相关日志,确保交易行为安全可靠。

  第五十条 加强信息系统病毒防护工作,集中进行防病毒产品的选型测试和部署实施,及时更新防病毒软件和病毒代码,发现病毒或异常情况及时处理。

  建立恶意代码防范管理制度,并部署防恶意代码软件,对防恶意代码软件的授权使用、恶意代码库升级、定期汇报等做出明确规定,采取管理与技术措施,确保具备主动发现和有效阻止恶意代码传播的能力。

 
五、信息化工作外包与采购服务  

  第五十一条实施信息化工作外包的公司,应制定完备的外包服务管理制度,将外包纳入全面风险管理体系,合理审慎实施外包。

  不得将信息系统安全管理责任外包。对涉及国家及本公司商业秘密和客户隐私等敏感信息系统内容进行外包时,应遵守国家和监管部门有关法律法规与要求,并经过公司决策机构批准。

  第五十二条根据国家与监管部门有关外包与采购规定,结合风险控制和实际需要,建立有效的外包和采购内部评估审核流程与监督管理机制。

  第五十三条 实施数据中心、信息科技基础设施等重要外包应格外谨慎,在准备实施重要外包时应以书面材料正式报告中国保监会。

  第五十四条 建立健全外包承包方考核、评估机制,定期对承包方财务状况、技术实力、安全资质、风险控制水平和诚信记录等进行审查、评估与考核,确保其设施和能力满足外包要求。公司应优先选用通过信息安全管理体系认证的信息技术服务机构提供外包服务。

  第五十五条 与外包承包方签订书面外包服务合同,合同包括但不限于外包服务范围、安全保密、知识产权、业务连续性要求、争端解决机制、合同变更或终止的过渡安排、违约责任等条款,且承包方须承诺配合保险公司接受保险监督管理机构的检查。

  第五十六条 严格控制外包承包方的再转包行为。对于确有第三方外包供应商参与实施的项目,应采取有力措施,确保外包服务质量和安全不受影响和不衰减。

  第五十七条 与外包承包方建立有效信息交流与沟通机制,确保外包服务人员的相对稳定性。对于人员的必要流动,应要求外包承包方承诺确保外包服务的连续性与安全性。

  第五十八条中国保监会根据需要对外包活动进行现场检查,采集外包活动过程中数据信息和相关资料,对于违反相关法律、法规或存在重大风险隐患的外包情形,可以要求公司进行整改,并视情况予以问责。

  
六、附则  

  第五十九条本指引由中国保监会负责解释、修订。

  第六十条信息化工作重大事项范围请参考《关于加强保险业信息化工作重大事项管理的通知》(保监厅发〔2007〕8号)

  第六十一条本指引自发布之日起实施。