- 2
- 0
- 约4.89千字
- 约 14页
- 2026-07-29 发布于四川
- 举报
2026年信息安全检查方案
第一章检查目标与原则
1.1目标
2026年信息安全检查的核心目标是:在“数据要素×”时代,通过一次全量、深度、可复现的体检,验证组织在身份、数据、算力、供应链、AI五个维度的控制有效性,确保“机密性、完整性、可用性、可追溯性”四性同时达标,并为后续三年的安全预算、人才梯队、技术演进提供量化输入。
1.2原则
零信任驱动:默认“已失陷”,所有结论必须经双重取证。
左移度量:把检查指标嵌入需求、设计、编码、采购阶段,避免“事后补洞”。
业务无损:任何探测流量不得超过业务峰值0.5%,不得在生产写入脏数据。
可审计:所有命令、流量、截图、哈希值自动入链,2026年使用国密SM3+SM4混合链,出报告即出证据包。
持续改进:缺陷闭环周期≤15天,复测不通过即启动“熔断”,暂停相关系统上线权。
第二章检查范围与边界
2.1资产范围
类别
数量基线
备注
物理机房
2地5中心
含托管机柜
云虚拟节点
18,400个
含容器、Serverless实例
数据仓库
12套
含湖、仓、实时流
AI训练平台
3套
GPU裸金属+池化调度
外部API
426个
含合作伙伴接口
开源组件
2,847个
SBOM已生成
2.2时间边界
2026年4月1日00:00至6月30日24:00(UTC+8),
原创力文档

文档评论(0)