2026年信息技术服务外包管理规范方案.docxVIP

  • 0
  • 0
  • 约4.7千字
  • 约 14页
  • 2026-07-27 发布于山东
  • 举报

2026年信息技术服务外包管理规范方案.docx

2026年信息技术服务外包管理规范方案

1总则

1.1编制依据

本规范依据《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《信息技术服务外包第1部分:术语》(GB/T33780.1-2017)、《服务外包产业高质量发展行动计划(2024-2027年)》及2025年更新的《信息技术服务标准(ITSS)服务外包能力要求》编制,适用于2026年1月1日起国内各类主体开展的信息技术(IT)服务外包活动,涵盖云资源运维外包、定制化软件开发外包、业务系统运维外包、数据处理与标注外包、网络安全防护外包、AI模型训练服务外包、数字内容生产外包等全品类IT服务外包场景,约束发包方(含政企单位、金融机构、制造业企业等采购主体)、接包方(含境内外IT服务提供商)、监理方(含第三方项目监理、质量检测机构)三类主体的全流程行为。

1.2基本原则

IT服务外包管理坚持“风险可控、成本可算、质量可溯、权责清晰”四项基本原则,核心业务系统外包需满足“自主可控、安全兜底”要求,禁止将涉及国家秘密、核心敏感数据的IT服务委托给无相应安全资质的主体承接。

2准入管理规范

2.1发包方前置评估要求

发包方启动IT服务外包项目前必须完成三项前置评估,所有评估报告需存档留存备查:(1)资产敏感等级评估:按照《数据分类分级规则》对项目涉及的数据集、系统权限进行分级,明确核心

文档评论(0)

1亿VIP精品文档

相关文档