2026年公司信息安全检查制度.docxVIP

  • 1
  • 0
  • 约4.99千字
  • 约 15页
  • 2026-07-27 发布于河南
  • 举报

2026年公司信息安全检查制度

第一条为适配2026年起公司信创架构全面落地、生成式AI办公工具全域推广、混合办公模式常态化、核心数据分级分类管理升级的业务运营环境,防范网络攻击、数据泄露、合规追责等各类信息安全风险,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》《生成式人工智能服务管理暂行办法》及所属行业监管最新要求,制定本制度。

第二条本制度适用于公司总部、各分子公司、控股子公司、外包服务供应商、临时驻场合作方所有涉及公司信息系统访问、数据处理、资源使用的人员、设备、系统及业务场景,覆盖办公终端、生产系统、公有云/私有云平台、备案/未备案AI工具、物联网终端、跨境业务节点、供应链合作系统等全维度信息资产,无检查盲区。

第三条信息安全检查工作遵循“统一领导、分级负责、全面覆盖、动态调整、闭环管控”原则,所有检查活动不得影响正常业务生产运营,涉密场景检查需符合国家保密管理相关规定,检查结果直接纳入部门绩效考核、人员职级评定、供应商准入退出评估体系,权重不低于绩效考核总分的15%。

1组织与职责

1.1公司信息安全管理委员会是信息安全检查工作的最高决策机构,负责审批年度检查计划、重大检查方案、年度检查报告,协调跨部门检查资源,决策重大安全问题的问责与处置方案。

1.2信息

文档评论(0)

1亿VIP精品文档

相关文档