- 0
- 0
- 约4.43千字
- 约 13页
- 2026-07-28 发布于河南
- 举报
2026年企业信息资产管理制度
第一条制度目的与适用范围
为规范本企业信息资产全生命周期管理,落实《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《企业数据资产相关会计处理暂行规定》等监管要求,充分挖掘信息资产商业价值,防控信息泄露、合规违规等风险,保障企业资产安全,结合2026年企业数字化转型实际运营需求,制定本制度。本制度适用于本企业总部、所有控股子公司、分公司及参股关联企业的全部信息资产管理活动,覆盖所有正式员工、劳务派遣人员、外包服务商、第三方合作机构、访客等所有可接触企业信息资产的主体。
第二条信息资产定义与分类
本制度所指信息资产,是指由企业合法拥有或者控制,能够为企业带来预期经济利益,以数据、算法、文档、知识产权等形式存在的数字信息资源,具体按照价值等级分为三类:
1.核心信息资产:包括企业年度营收利润全量数据、未公开的战略投资规划、核心业务算法模型、训练生成式AI的专有数据集、核心客户全量敏感信息、未公开的专利技术源代码、重大项目招投标方案,占企业信息资产总估值的65%以上,属于最高密级管控范围。
2.重要信息资产:包括部门日常运营业务数据、非核心合作方信息、已公开知识产权的附属技术文档、内部财务审计报告、员工人事敏感信息,占企业信息资产总估值的25%左右,属于中密级管控范围。
3.一般信息资产:包括对外公开的企业宣传材料、普通行政通知、非涉密
原创力文档

文档评论(0)