《央企电子采购系统安全管控细则》.docxVIP

  • 1
  • 0
  • 约5.98千字
  • 约 16页
  • 2026-08-03 发布于四川
  • 举报

《央企电子采购系统安全管控细则》.docx

《央企电子采购系统安全管控细则》

第一章总则

第一条编制目的

为进一步规范中央企业电子采购系统安全管理,保障电子采购平台稳定运行,防范采购过程中的数据泄露、网络攻击及业务违规风险,确保采购活动的公开、公平、公正和诚实信用,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国密码法》及国资委关于中央企业采购管理的有关规定,结合实际,制定本细则。

第二条适用范围

本细则适用于中央企业及其所属各级子企业电子采购系统的规划、建设、运维、使用及监督管理全过程。涵盖电子采购系统的网络基础设施、主机系统、应用系统、数据资产、密码体系以及参与电子采购活动的各类人员。

第三条基本原则

1.统一管理,分级负责。建立集团统筹、二级单位主责、基层单位执行的安全管理架构,明确各层级安全责任。

2.同步规划,同步建设,同步运行。安全防护措施应与电子采购系统同步设计、同步实施、同步验收、同步运行。

3.底线思维,纵深防御。落实网络安全等级保护制度,采用国密算法体系,构建多层级、立体化的纵深防御体系。

4.最小权限,必要知道。系统账号及数据访问权限应严格遵循最小授权原则,避免权限滥用与越权访问。

5.业务融合,科技赋能。将安全管控要求嵌入采购业务全流程,运用大数据、人工智能等技术提升风险自动识别与预警能力。

第二章组织机构与职责分工

第四条决策层职责

集团网络安全与信息化领导小

文档评论(0)

1亿VIP精品文档

相关文档