2025年保险业总公司专员总公司信息安全手册
第一章总则与信息安全战略
第一节信息安全方针与目标
1.1确立“零信任”核心方针
我司明确将“永不信任,始终验证”作为全行业务系统运行的基石,坚决摒弃传统的“基于身份认证即可准入”的假设,强制所有访问请求必须经过实时动态验证。在2025年目标中,95%以上的敏感数据访问操作将采用单点登录(SSO)及多因素认证(MFA)双重机制,确保账号无越权风险。
制定《零信任架构实施白皮书》,规定核心生产环境必须部署网络边界网关,实现“网络内网不信任,网络外网不信任”的隔离策略。将信息安全目标量化为具体指标:全年未发生因内部人员违规导致的
您可能关注的文档
- 金融行业资管部资管员资产配置管理手册.docx
- 2025年医药行业质控部QC专员检验质量控制手册.docx
- 汽车行业质检部检验员不合格品隔离手册.docx
- 2025年汽车行业物流部物流专员物流运输单据手册.docx
- 金融行业信贷部信贷员信贷档案电子化整理手册.docx
- 零售行业营销部店员商品陈列管理手册.docx
- 造纸行业研发部工程师造纸原料研发手册.docx
- 零售行业采购部采购员供应商对接工作手册.docx
- 2025年电信行业计费部计费员计费业务操作手册.docx
- 2025年餐饮行业后厨部厨师长菜品制作标准工作手册.docx
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
原创力文档

文档评论(0)