本體系是信息安全和隱私管理的綱領(lǐng)性文件,是公司建立并實(shí)施隱私信息管理體系的綱領(lǐng)和行動(dòng)準(zhǔn)則,用于貫徹信息安全和隱私管理方針,實(shí)現(xiàn)隱私信息管理體系的有效運(yùn)行和持續(xù)改進(jìn)。
全體員工嚴(yán)格按照本總綱的要求,自覺貫徹管理方針,嚴(yán)格執(zhí)行本總綱的各項(xiàng)規(guī)定,努力實(shí)現(xiàn)公司業(yè)務(wù)合規(guī)、用戶滿意,為用戶的安全提供保障,并傳達(dá)給外部相關(guān)方。
驗(yàn)證和評審
1 管理師應(yīng)對糾正和預(yù)防措施的實(shí)施過程進(jìn)行檢查,通過查閱相關(guān)記錄或檢測對實(shí)施有效性進(jìn)行驗(yàn)證。
2 對經(jīng)過驗(yàn)證未達(dá)到預(yù)期效果的糾正和預(yù)防措施,應(yīng)組織責(zé)任部門重新進(jìn)行原因分析,提出措施建議,并重新填寫《不合格報(bào)告》下發(fā)責(zé)任部門,實(shí)施下一個(gè)循環(huán)。
法律法規(guī)和其他要求的獲取
1.1獲取范圍
1)國家頒布的有關(guān)環(huán)境法律、法規(guī)和標(biāo)準(zhǔn);
2)國家相關(guān)部門頒布的行業(yè)環(huán)境保規(guī)和標(biāo)準(zhǔn);
3)福建省頒布的地方性行政法規(guī)和標(biāo)準(zhǔn);
4)福建省**和福州市環(huán)保部下發(fā)的規(guī)范性文件。
1.2獲取途徑與方式
1)購買有關(guān)環(huán)境法律、法規(guī)和標(biāo)準(zhǔn)等的合訂本;
2)訂閱有關(guān)環(huán)境方面的書刊雜志;
3)與**建立聯(lián)系,定期獲??;
4)通過互聯(lián)網(wǎng)查詢;
5)請有關(guān)咨詢公司定期提供新的信息等。
法律法規(guī)和其他要求適用性的確認(rèn)
2.1綜合部將獲取的法律法規(guī)和其他要求結(jié)合本公司的環(huán)境因素進(jìn)行適用性確認(rèn),必要時(shí)與公司相關(guān)部門共同確認(rèn)。
2.2綜合部將確認(rèn)適用于本公司的法律法規(guī)和其他要求登記在《適用法律法規(guī)和其他要求清單》上。
法律法規(guī)和其他要求的符合性
3.1綜合部對照適用的環(huán)境法律法規(guī)和與其他要求,判斷公司體系運(yùn)行的符合性,如不符合按《不符合、糾正與預(yù)防措施控制程序》進(jìn)行糾正和采取預(yù)防措施。
3.2綜合部每年應(yīng)組織一次對環(huán)境法律法規(guī)和其他要求的適用性判定,具體參見《環(huán)境監(jiān)視和測量控制程序》。
3.3環(huán)境法律、法規(guī)與其他要求的培訓(xùn)見《人力資源控制程序》。
3.4當(dāng)環(huán)境法律法規(guī)和其他要求發(fā)生變化時(shí),由綜合部負(fù)責(zé)對《適用法律、法規(guī)和其他要求清單》進(jìn)行修訂、補(bǔ)充,并發(fā)放至各相關(guān)部門。