2022年新高級認證通用標準(2022年第106號)
四、貿(mào)易安全標準
第16項.海關業(yè)務和貿(mào)易安全培訓
(62)定期對員工進行信息安全和保密意識的教育和培訓。
對員工進行信息安全管理培訓的規(guī)章制度中應明確對員工進行信息安全培訓的部門、培訓周期、內容確定、培訓實施、效果評估、檔案資料保管等內容。信息安全培訓的部門一般是公司的it部門,并由該部門指定培訓周期以及培訓內容。關于培訓周期和內容沒有固定的要求,按公司的實際情況制定,按經(jīng)驗來說每年至少要進行兩次培訓是比較好的。培訓內容應該圍繞公司的信息安全管理制度,通過實例講解讓員工理解信息安全的重要性。
首先要明確參加人員并聯(lián)絡到位,培訓實施開始前做好人員簽到記錄,對因故未參加培訓的人員要補充教育培訓。最好在培訓現(xiàn)場拍照記錄,留下實施的證據(jù)。
效果評估一般是通過測試來完成的,可以在培訓后現(xiàn)場測試,也可以在培訓結束后通過線上或線下派發(fā)測試題,并在期限內回收,評分,并將結果聯(lián)系公司內各部門,對于不合格人員要個別重點教育,重新測試。相關測試題,評分結果等資料作為證據(jù)留存。
it部門將上述培訓內容,簽到記錄,現(xiàn)場照片,測試題目,評分結果等資料分類定期保存,作為高級認證內部審查或海關外部監(jiān)察時提出的證據(jù)。
參考:舊標準
一、內部控制標準
第四條,信息系統(tǒng)控制
第三項,11.信息安全
第2款,對員工進行信息安全相關的培訓。
進口法國面料上海報關代理公司加拿大海運港口:徹梅納斯(chemainus)港口復合絕緣子越南胡志明退運返修進口清關一般原產(chǎn)地證類型詳解報關知識分享:木材進口申報單證需求海運價'漲上天'的集裝箱:中國一箱難求,歐美無處安放電纜設備進口廣州代理報關申請免3C有哪些資料?生物安全柜進口報關清關單證資料及流程