远程接入安全管理实施细则.docxVIP

  • 0
  • 0
  • 约2.59千字
  • 约 9页
  • 2026-07-31 发布于安徽
  • 举报

远程接入安全管理实施细则

一、总则

1.1目的与依据

为规范公司远程接入行为,保障信息系统及数据资产的机密性、完整性和可用性,防范远程接入带来的安全风险,依据国家相关法律法规及公司信息安全管理规定,特制定本细则。

1.2适用范围

本细则适用于所有通过非公司内部固定网络环境接入公司信息系统(包括但不限于业务系统、办公系统、服务器等)的员工、合作伙伴及其他授权人员(以下统称“远程用户”)。远程接入的终端设备(包括公司配发设备及经批准使用的个人设备)亦在此列。

1.3管理原则

远程接入安全管理遵循“最小权限、安全可控、谁使用谁负责、谁授权谁监管”的原则,确保接入行为可追溯、风险可防范。

二、组织与职责

2.1信息安全管理部门

信息安全管理部门为本细则的归口管理部门,负责制定和修订远程接入安全策略及技术标准,组织安全审计与监督检查,牵头处置远程接入安全事件。

2.2IT技术支持部门

IT技术支持部门负责远程接入技术方案的实施与维护,包括接入平台的搭建、运维、技术支持及故障排除,确保接入通道的稳定与安全。

2.3业务部门

各业务部门是本部门远程接入行为的直接责任主体,负责本部门远程用户的申请初审、安全意识宣贯、日常行为监督及合规性管理。

2.4远程用户

远程用户应严格遵守本细则及公司相关规定,妥善保管个人账号与接入设备,规范操作,对个人远程接入行为的安全性负责。

三、远程接入方

文档评论(0)

1亿VIP精品文档

相关文档