2022年新高級認證通用標準(2022年第106號)
四、貿易安全標準
第16項.海關業務和貿易安全培訓
(62)定期對員工進行信息安全和保密意識的教育和培訓。
對員工進行信息安全管理培訓的規章制度中應明確對員工進行信息安全培訓的部門、培訓周期、內容確定、培訓實施、效果評估、檔案資料保管等內容。信息安全培訓的部門一般是公司的it部門,并由該部門指定培訓周期以及培訓內容。關于培訓周期和內容沒有固定的要求,按公司的實際情況制定,按經驗來說每年至少要進行兩次培訓是比較好的。培訓內容應該圍繞公司的信息安全管理制度,通過實例講解讓員工理解信息安全的重要性。
首先要明確參加人員并聯絡到位,培訓實施開始前做好人員簽到記錄,對因故未參加培訓的人員要補充教育培訓。最好在培訓現場拍照記錄,留下實施的證據。
效果評估一般是通過測試來完成的,可以在培訓后現場測試,也可以在培訓結束后通過線上或線下派發測試題,并在期限內回收,評分,并將結果聯系公司內各部門,對于不合格人員要個別重點教育,重新測試。相關測試題,評分結果等資料作為證據留存。
it部門將上述培訓內容,簽到記錄,現場照片,測試題目,評分結果等資料分類定期保存,作為高級認證內部審查或海關外部監察時提出的證據。
參考:舊標準
一、內部控制標準
第四條,信息系統控制
第三項,11.信息安全
第2款,對員工進行信息安全相關的培訓。
進口法國面料上海報關代理公司加拿大海運港口:徹梅納斯(chemainus)港口復合絕緣子越南胡志明退運返修進口清關一般原產地證類型詳解報關知識分享:木材進口申報單證需求海運價'漲上天'的集裝箱:中國一箱難求,歐美無處安放電纜設備進口廣州代理報關申請免3C有哪些資料?生物安全柜進口報關清關單證資料及流程