2026年公司信息安全与网络安全制度.docxVIP

  • 1
  • 0
  • 约5.25千字
  • 约 13页
  • 2026-07-27 发布于河南
  • 举报

2026年公司信息安全与网络安全制度

第一条为规范公司信息安全与网络安全管理,防范网络攻击、数据泄露、系统瘫痪等安全风险,保障公司数字化业务稳定运行、用户及公司合法权益不受侵害,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《生成式人工智能服务管理暂行办法》《网络安全等级保护条例(2025修订)》《数据出境安全评估办法》及所属行业监管要求,结合公司2026年全球业务布局、AI技术落地、全链路数字化转型的实际运营需求,制定本制度。

第二条本制度适用于公司总部、下属全资及控股子公司、所有派驻海外站点的机构;约束主体包括公司正式员工、劳务派遣人员、外包人员、供应商及合作伙伴人员、临时到访需接入公司网络的人员,所有接入公司网络、使用公司信息资产、处理公司数据的主体均需严格遵守本制度要求。

第三条公司建立三级安全责任体系,第一责任层级为最高管理层,公司CEO为信息安全与网络安全第一责任人,首席信息安全官(CISO)为直接分管责任人,统筹全公司安全管理工作;第二责任层级为各部门负责人,是本部门安全管理第一责任人,各部门需指定1名专职或兼职安全联络员,负责本部门安全制度落地、安全培训组织、安全事件上报等工作;第三责任层级为全体人员,是自身持有的账号、设备、处理的数据的直接安全责任人。公司安全管理部为制度执行部门,配备专职安全人员数量不低于公司总

文档评论(0)

1亿VIP精品文档

相关文档