网络安全管理规程(试行).docxVIP

  • 2
  • 0
  • 约6.59千字
  • 约 19页
  • 2026-07-28 发布于四川
  • 举报

网络安全管理规程(试行)

1范围与基本原则

1.1适用范围

本规程适用于本单位(含分支机构、控股子公司、外包服务团队、第三方合作机构接入本单位网络与信息系统的所有活动),覆盖本单位所有网络资产、信息系统、数据资源、终端设备、接入人员的全生命周期安全管理。本规程为试行版,未尽事项按国家现行网络安全法律法规执行,与法律法规冲突的从其规定。

1.2基本原则

遵循“谁主管谁负责、谁运营谁负责、谁使用谁负责”的责任原则,落实分类分级保护、最小权限授予、纵深动态防御的管理要求,实现全资产覆盖、全流程管控、全人员责任绑定,保障网络与信息系统的机密性、完整性、可用性。

2组织架构与职责分工

2.1网络安全领导小组

由单位法定代表人/主要负责人担任组长(第一责任人),分管信息化与网络安全的副总经理担任副组长,各部门负责人为成员,主要职责:

(1)贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,审批本单位网络安全战略、总体规划、年度投入计划;

(2)保障网络安全资源投入,明确年度网络安全投入不低于单位信息化总投入的10%,满足安全防护、人员配置、合规测评的基本需求;

(3)每季度至少召开1次网络安全专题会议,每月听取1次安全运行情况汇报,发生重大安全事件随时召开应急处置会议;

(4)审批重大网络安全变

文档评论(0)

1亿VIP精品文档

相关文档