信息网络安全管理制度.docxVIP

  • 9
  • 0
  • 约7.17千字
  • 约 17页
  • 2026-04-16 发布于四川
  • 举报

信息网络安全管理制度

一、总则

1.制定目的

为规范单位内部信息网络的规划、建设、运行、维护及全流程使用行为,防范网络入侵、数据泄露、系统瘫痪、勒索攻击等各类网络安全事件,保障核心业务连续稳定运行,严格符合《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络安全等级保护条例》等法律法规及监管要求,结合单位实际业务场景制定本制度。

2.适用范围

本制度适用于单位全体在职人员、劳务派遣人员、外包服务人员、临时来访人员,以及所有接入单位信息网络的硬件设备、软件系统、数据资源,包括但不限于单位自建的有线/无线网络、租用的云服务资源、部署在本地或云端的业务系统与办公系统、服务器、终端设备、物联网设备、移动办公设备等。外部服务商承接单位信息化建设、运维、数据处理等项目时,需严格遵守本制度的相关安全要求,签订专项安全协议后方可进场开展工作。

3.基本原则

(1)权责一致原则:严格落实“谁主管谁负责、谁运行谁负责、谁使用谁负责”的安全责任体系,各部门主要负责人为所在部门网络安全第一责任人,各系统运维负责人为对应系统的安全第一责任人,各使用人员为自身账号、设备、操作的安全第一责任人。

(2)三同步原则:所有信息化项目的安全防护能力需与主体功能同步规划、同步建设、同步使用,未通过安全验收的项目不得正式上线运行。

(3)最小权限原

文档评论(0)

1亿VIP精品文档

相关文档