問題點改善
由公司負責人授權(quán)保護負責人全權(quán)負責隱私信息管理體系的日常工作,包括批準并正式發(fā)布各項制度、規(guī)定,建立體系推進組織,任命相關(guān)角色,協(xié)調(diào)與隱私信息管理體系有關(guān)的各項工作(詳見4.1.3組織架構(gòu)及部門職責)。
公司總經(jīng)理通過以下活動,對建立、實施、運作、監(jiān)視、評審、保持和改進隱私信息管理體系的承諾提供證據(jù):
a)建立信息安全和隱私方針(見《信息安全和隱私方針》);
b)確保信息安全和隱私目標和計劃得以**(見《信息安全和隱私》及相關(guān)記錄);
c)提供充分的資源,以建立、實施、運作、監(jiān)視、評審、保持并改進隱私信息管理體系(見本手冊*7.1章);
d)建立信息安全和隱私安全的角色和職責和相應的管理程序;
e)向組織傳達滿足信息安全和隱私目標、符合信息安全和隱私方針、履行法律責任和持續(xù)改進的重要性;
f)實施隱私信息管理體系管理評審,確保隱私信息管理體系達到其預期的效果(見本手冊*9章);
g)和支持員工對隱私信息管理體系做出有效的貢獻;
h)確保內(nèi)部隱私信息管理體系審核得以實施,促進持續(xù)改進(見本手冊*9章);
i)支持其他相關(guān)管理角色來展示自己的力,因為它適用于他們的職責范圍。
法律法規(guī)和其他要求的符合性
3.1綜合部對照適用的環(huán)境法律法規(guī)和與其他要求,判斷公司體系運行的符合性,如不符合按《不符合、糾正與預防措施控制程序》進行糾正和采取預防措施。
3.2綜合部每年應組織一次對環(huán)境法律法規(guī)和其他要求的適用性判定,具體參見《環(huán)境監(jiān)視和測量控制程序》。
3.3環(huán)境法律、法規(guī)與其他要求的培訓見《人力資源控制程序》。
3.4當環(huán)境法律法規(guī)和其他要求發(fā)生變化時,由綜合部負責對《適用法律、法規(guī)和其他要求清單》進行修訂、補充,并發(fā)放至各相關(guān)部門。
法律法規(guī)和其他要求文件的保存
綜合部負責確定本公司適用的法律法規(guī)和其他要求的保存,具體按《文件控制程序》規(guī)定的要求執(zhí)行。
6年