CHIẾN DỊCH

SF đã chuẩn bị

Controller's Office
san francisco city hall

SF đã chuẩn bị

SF Prepared là chương trình Chuẩn bị Khẩn cấp của Văn phòng Kiểm toán. Chúng tôi đóng vai trò là đơn vị lãnh đạo Tài chính & Hành chính của Thành phố và Quận San Francisco trong trường hợp khẩn cấp hoặc thảm họa quy mô lớn.

Trọng tâm của SF Prepared là gì?

Tài chính và Quản trị

Văn phòng Kiểm toán là cơ quan chủ trì chức năng Tài chính và Hành chính của Thành phố. Chức năng này chịu trách nhiệm quản lý tài chính để hỗ trợ các hoạt động ứng phó khẩn cấp và khởi động thu hồi chi phí.

Sự chuẩn bị

Chuẩn bị là giai đoạn trước khi xảy ra trường hợp khẩn cấp hoặc thảm họa - trong đó chúng ta lập kế hoạch, huấn luyện, thực hành và liên tục đánh giá cũng như cải thiện khả năng sẵn sàng ứng phó và phục hồi sau các sự cố trong tương lai.

Đào tạo & Bài tập

Đào tạo và thực hành là những thành phần quan trọng của công tác Chuẩn bị. Các chuyên gia tài chính và hành chính của thành phố được khuyến khích hoàn thành Học viện Tài chính và Hành chính Chuẩn bị của SF .

Sự chuẩn bị

Mục tiêu của Văn phòng Kiểm soát là duy trì hoạt động tài chính của Thành phố trong thảm họa. Ba lĩnh vực trọng tâm cần thiết để đạt được mục tiêu này là: Tính liên tục của hoạt động, Quản lý tình trạng khẩn cấp và Lập kế hoạch an ninh mạng.

Phục hồi chi phí & SF phản hồi Tài nguyên

Tính liên tục của hoạt động

Tính liên tục của hoạt động (COOP) là quá trình duy trì các hoạt động thiết yếu của một cơ quan khi bị gián đoạn do thảm họa. Kế hoạch COOP phải bao gồm các chính sách và thủ tục để duy trì các chức năng tổ chức, nhân sự, hệ thống và hồ sơ cần thiết để hoàn thành sứ mệnh của cơ quan. Các nguồn lực bao gồm:

Tài chính & Quản trị

Văn phòng Kiểm toán là cơ quan chủ trì chức năng Tài chính và Hành chính của Thành phố. Chức năng này chịu trách nhiệm quản lý tài chính để hỗ trợ các hoạt động ứng phó khẩn cấp và khởi động thu hồi chi phí. Điều này có thể bao gồm:

  • Thực hiện các chính sách và thủ tục tài chính khẩn cấp đã được thiết lập trước
     
  • Kế toán chi phí nhân sự và phi nhân sự
     
  • Đẩy nhanh việc mua sắm và ký kết hợp đồng, hỗ trợ an toàn tính mạng và bảo vệ tài sản
     
  • Ghi chép và xử lý các khiếu nại bồi thường và thương tích của người lao động
     
  • Ước tính chi phí thực tế và dự kiến để đảm bảo an toàn công cộng, bảo vệ tài sản, sức khỏe môi trường và dọn dẹp các mảnh vỡ do thảm họa gây ra
     
  • Đánh giá thiệt hại vật chất đối với tài sản công cộng, ước tính tổng thiệt hại đối với tài sản tư nhân và nhanh chóng chuẩn bị và báo cáo ước tính tổn thất
     
  • Tối đa hóa và đẩy nhanh việc phục hồi tổn thất

Danh sách kiểm tra chuẩn bị an ninh mạng

Dựa trên Khung an ninh mạng NIST, sau đây là một số bước quan trọng để tăng cường an ninh mạng:

Bước 1: Xác định thứ tự ưu tiên và phạm vi. Tổ chức xác định các mục tiêu kinh doanh/sứ mệnh và các ưu tiên cấp cao của tổ chức. Với thông tin này, tổ chức đưa ra các quyết định chiến lược liên quan đến việc triển khai an ninh mạng và xác định phạm vi của các hệ thống và tài sản hỗ trợ ngành nghề hoặc quy trình kinh doanh đã chọn. Khung này có thể được điều chỉnh để hỗ trợ các ngành nghề hoặc quy trình kinh doanh khác nhau trong một tổ chức, vốn có thể có nhu cầu kinh doanh và khả năng chịu rủi ro khác nhau. Khả năng chịu rủi ro có thể được phản ánh trong một Bậc Triển khai mục tiêu.

Bước 2: Định hướng. Sau khi xác định được phạm vi của chương trình an ninh mạng cho ngành nghề hoặc quy trình kinh doanh, tổ chức sẽ xác định các hệ thống và tài sản liên quan, các yêu cầu pháp lý và phương pháp tiếp cận rủi ro tổng thể. Sau đó, tổ chức sẽ tham khảo ý kiến các nguồn để xác định các mối đe dọa và lỗ hổng áp dụng cho các hệ thống và tài sản đó.

Bước 3: Tạo Hồ sơ Hiện tại. Tổ chức sẽ xây dựng Hồ sơ Hiện tại bằng cách chỉ ra những kết quả Hạng mục và Hạng mục Con nào từ Khung Cốt lõi hiện đang đạt được. Nếu một kết quả chỉ đạt được một phần, việc ghi nhận thông tin này sẽ giúp hỗ trợ các bước tiếp theo bằng cách cung cấp thông tin cơ sở.

Bước 4: Tiến hành Đánh giá Rủi ro. Đánh giá này có thể được hướng dẫn bởi quy trình quản lý rủi ro tổng thể của tổ chức hoặc các hoạt động đánh giá rủi ro trước đó. Tổ chức phân tích môi trường hoạt động để xác định khả năng xảy ra sự kiện an ninh mạng và tác động của sự kiện đó đối với tổ chức. Điều quan trọng là các tổ chức phải xác định các rủi ro mới nổi và sử dụng thông tin về mối đe dọa mạng từ các nguồn nội bộ và bên ngoài để hiểu rõ hơn về khả năng xảy ra và tác động của các sự kiện an ninh mạng.

Bước 5: Tạo Hồ sơ Mục tiêu. Tổ chức sẽ tạo Hồ sơ Mục tiêu tập trung vào việc đánh giá các Danh mục và Tiểu danh mục Khung, mô tả các kết quả an ninh mạng mong muốn của tổ chức. Các tổ chức cũng có thể phát triển các danh mục bổ sung của riêng mình.

Bước 6: Xác định, Phân tích và Ưu tiên các Khoảng trống. Tổ chức so sánh Hồ sơ Hiện tại và Hồ sơ Mục tiêu để xác định các khoảng trống. Tiếp theo, tổ chức lập kế hoạch hành động ưu tiên để giải quyết các khoảng trống - phản ánh các động lực nhiệm vụ, chi phí, lợi ích và rủi ro - nhằm đạt được các kết quả trong Hồ sơ Mục tiêu. Sau đó, tổ chức xác định các nguồn lực, bao gồm kinh phí và nhân lực, cần thiết để giải quyết các khoảng trống. Việc sử dụng Hồ sơ theo cách này khuyến khích tổ chức đưa ra quyết định sáng suốt về các hoạt động an ninh mạng, hỗ trợ quản lý rủi ro và cho phép tổ chức thực hiện các cải tiến có mục tiêu và hiệu quả về chi phí.

Bước 7: Triển khai Kế hoạch Hành động. Tổ chức xác định những hành động cần thực hiện để giải quyết các lỗ hổng (nếu có) đã được xác định trong bước trước, sau đó điều chỉnh các hoạt động an ninh mạng hiện tại để đạt được Hồ sơ Mục tiêu. Để được hướng dẫn thêm, Khung này cung cấp các Tài liệu Tham khảo Thông tin mẫu liên quan đến các Danh mục và Tiểu danh mục, nhưng các tổ chức nên xác định tiêu chuẩn, hướng dẫn và hoạt động nào, bao gồm cả những tiêu chuẩn, hướng dẫn và hoạt động cụ thể cho từng lĩnh vực, phù hợp nhất với nhu cầu của mình.

Đại lý được ủy quyền

Giám đốc điều hành quản lý tình trạng khẩn cấp, kiểm soát viên và phó kiểm soát viên là các đại lý được thành phố ủy quyền cấp vốn hỗ trợ thảm họa của liên bang và tiểu bang. 

Các cơ quan công ở California nên cân nhắc việc chỉ định một Đại lý được ủy quyền để cấp vốn hỗ trợ thảm họa của Liên bang và Tiểu bang trước khi thảm họa xảy ra, bằng cách sử dụng Mẫu Cal OES 130 .

An ninh mạng

An ninh mạng là việc ngăn chặn thiệt hại, sử dụng, khai thác trái phép và - nếu cần - khôi phục hệ thống thông tin và truyền thông điện tử, cũng như thông tin chứa trong đó, nhằm tăng cường tính bảo mật, toàn vẹn và khả dụng của các hệ thống này. Tấn công mạng là những nỗ lực ác ý nhằm truy cập hoặc làm hỏng các hệ thống và thông tin đó. Tấn công mạng có thể dẫn đến thời gian ngừng hoạt động tốn kém cho các hoạt động và dịch vụ quan trọng, đồng thời gây ra rủi ro đáng kể về an ninh, an toàn và uy tín.

Đội Kiểm toán An ninh mạng của Văn phòng Kiểm soát viên hỗ trợ các sở ban ngành của Thành phố nâng cao năng lực phòng ngừa, phát hiện và ứng phó với các cuộc tấn công mạng. Đội giám sát việc tuân thủ các chính sách An ninh mạng do Ủy ban Công nghệ Thông tin (COIT) của Thành phố đặt ra, bao gồm:

Cẩm nang bỏ túi khẩn cấp

Sổ tay hướng dẫn khẩn cấp bỏ túi cho nhân viên là một cách hữu ích giúp đảm bảo thông tin quan trọng có sẵn cho nhân viên trong trường hợp xảy ra thảm họa. Bao gồm:

  • Trách nhiệm của nhân viên dịch vụ thảm họa
  • Thông tin chuẩn bị nơi làm việc
  • Mẹo chuẩn bị túi đựng đồ dùng
  • Phải làm gì nếu có thảm họa, bao gồm thủ tục nhận phòng và thông tin liên lạc quan trọng

Bạn có thể tải xuống bản sao Hướng dẫn bỏ túi khẩn cấp của chúng tôi ở định dạng PDF, có thể tùy chỉnh trong Adobe InDesign© (nhấp vào đây để xem tệp văn bản).

Tài nguyên bổ sung

Phản ứng

Giai đoạn ứng phó xảy ra khi mối nguy hiểm hoặc mối đe dọa đang hoạt động đòi hỏi phải có hành động ngay lập tức để cứu mạng người, bảo vệ tài sản và môi trường. Tùy thuộc vào quy mô của sự cố, các nguồn lực của Thành phố có thể được bổ sung bằng sự trợ giúp từ các chính quyền địa phương khác, các đối tác của Tiểu bang và Liên bang và cộng đồng.

Biểu mẫu ứng phó khẩn cấp

Chính sách và thủ tục tài chính

Bản ghi nhớ sau đây cung cấp các chính sách và thủ tục tài chính áp dụng để ứng phó với các trường hợp khẩn cấp đã được tuyên bố và các sự cố có khả năng thu hồi chi phí khác trong phạm vi quyền hạn của Thành phố.

Để biết các chính sách về tiền lương và nhân sự hiện hành, hãy tham khảo:

Phòng Tài chính và Hành chính

Bộ phận Tài chính và Quản trị của DOC bao gồm các vị trí được minh họa bên dưới. Các nguồn lực công việc cụ thể của vị trí do SF Chuẩn bị được cung cấp bên dưới - bao gồm danh sách kiểm tra, trợ giúp công việc và biểu mẫu

Trưởng phòng Tài chính & Hành chính

Trưởng đơn vị chấm công

Trưởng phòng kế toán chi phí

Trưởng phòng mua hàng

Trưởng phòng Bồi thường & Khiếu nại

Trưởng đơn vị phục hồi

SFPrepareness_PolicyGroup

Trung tâm điều hành khẩn cấp (EOC)

EOC của Thành phố giám sát thông tin tình hình, điều phối các nguồn lực của Thành phố để hỗ trợ DOC và hoạt động thực địa, đồng thời điều phối và phổ biến thông tin công khai. Có bốn bộ phận chính: Hoạt động, Kế hoạch, Hậu cần và Tài chính và Hành chính. 

CON-EM

Phòng Tài chính & Hành chính

Theo Hệ thống Quản lý Khẩn cấp Tiêu chuẩn (SEMS) của California và phù hợp với Hệ thống Quản lý Sự cố Quốc gia (NIMS), chính quyền địa phương phải có khả năng kích hoạt năm chức năng trong trường hợp thiên tai hoặc tình trạng khẩn cấp lớn: Quản lý, Vận hành, Lập kế hoạch, Hậu cần, Tài chính và Hành chính . Chính quyền địa phương tại California phải sử dụng SEMS để ứng phó với các sự cố liên quan đến nhiều cơ quan hoặc nhiều khu vực pháp lý để đủ điều kiện được Tiểu bang hoàn trả chi phí nhân sự liên quan đến ứng phó.

sf prepared 2

Sự chuẩn bị của nhân viên

Theo luật Tiểu bang, tất cả nhân viên chính quyền Tiểu bang và địa phương tại California đều được chỉ định là Nhân viên Dịch vụ Thảm họa. Việc chuẩn bị sẵn sàng cá nhân tại nhà có thể giúp nhân viên hoàn thành trách nhiệm công việc trong trường hợp khẩn cấp. Tìm hiểu cách Kết nối, Thu thập Vật tư và Lập Kế hoạch tại SF72.org.SF72

Về

Văn phòng Kiểm toán là cơ quan chủ trì chức năng Tài chính và Hành chính của Thành phố. Chức năng này chịu trách nhiệm quản lý tài chính để hỗ trợ các hoạt động ứng phó khẩn cấp và khởi xướng thu hồi chi phí.