敏感信息管理考核细则.docx

敏感信息管理考核细则

一、总则

1.1编制目的

为规范组织内部敏感信息的采集、存储、传输、使用、共享及销毁全过程,建立可量化、可追溯、可问责的考核机制,确保敏感信息在全生命周期内的保密性、完整性、可用性与合规性,依据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络安全审查办法》等上位法规,特制定本考核细则。

1.2适用范围

本细则适用于组织总部、分支机构、全资子公司、控股子公司及受托运维单位中对敏感信息负有处理义务的所有岗位,包括但不限于管理岗、技术岗、业务岗、外包驻场岗、实习岗。

1.3考核原则

合法合规:以国家法律法规、行业监管要求为底线

风险导向:聚焦高敏感、高暴

文档评论(0)

1亿VIP精品文档

相关文档