信息系统数据归档与销毁自查报告.docxVIP

  • 0
  • 0
  • 约5.06千字
  • 约 13页
  • 2026-07-23 发布于四川
  • 举报

信息系统数据归档与销毁自查报告

第一章自查背景与范围

1.1背景

2024年3月,集团信息安全部在年度风险评估中发现:近三年累计87套业务系统下线,但对应数据仍分散保存在4套NAS、2套对象存储及12台本地虚拟机中,占用287TB生产存储,且31%的数据已超法定保存期。为落实《数据安全法》第二十七条、《个人信息保护法》第四十七条及《会计档案管理办法》第十四条,董事会要求30天内完成“数据归档与销毁”专项自查,并输出可落地的整改方案。

1.2自查范围

时间范围:2021年1月1日至2024年4月30日产生的全部非结构化与结构化数据。

系统范围:已下线或计划下线的87套信息系统,以及仍在运行但数据量超过10TB的23套核心系统。

数据类型:交易流水、电子发票、客户身份证影像、员工人脸特征、日志、源代码、测试脱敏库、备份镜像。

地域范围:北京主数据中心、上海容灾机房、阿里云华北2可用区C、AWS新加坡区域。

第二章组织与职责

2.1三层治理架构

决策层:数据安全委员会(组长:CIO,副组长:法务总监、财务总监)。

管理层:数据生命周期管理办公室(设在信息安全部,编制8人,含数据治理岗、合规岗、审计岗)。

执行层:系统责任人(各业务系统指定1名产品经理+1名DBA+1名运维)+第三方销

文档评论(0)

1亿VIP精品文档

相关文档