2026年IT系统使用管理制度.docxVIP

  • 0
  • 0
  • 约6.59千字
  • 约 14页
  • 2026-08-03 发布于广西
  • 举报

2026年IT系统使用管理制度

第一章总则

第一条为规范单位各类IT系统(含业务生产系统、办公管理系统、网络基础设施、终端设备、数据资产、配套生成式AI工具等全栈数字化资源)的使用管理,防范网络攻击、数据泄露、系统宕机、AI工具违规使用等风险,保障系统稳定运行、数据合规流转、业务高效开展,支撑单位数字化转型落地,制定本制度。

第二条本制度制定严格依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络安全等级保护条例》《生成式人工智能服务管理暂行办法》及行业监管部门相关要求,所有条款符合法律法规强制性规定。

第三条本制度适用范围覆盖单位总部各部门、所属全资及控股子公司、分公司所有接入单位IT网络、使用单位IT资源的人员,包括正式员工、劳务派遣人员、外包驻场人员、服务商运维人员、临时来访经批准接入网络的外部人员;所有部署在单位公有云、私有云、本地机房的IT系统及配套硬件、软件、数据资源,均纳入本制度管理范畴。

第四条IT系统管理遵循以下总体原则:(一)谁使用谁负责、谁主管谁担责,所有使用行为全链路可追溯,操作日志留存不少于6个月;(二)最小权限授权,按岗位职责匹配必要系统权限,杜绝超范围、跨岗位授权;(三)安全与效率并重,在筑牢安全防线的前提下优化审批流程、提升使用便捷性;(四)技防人防结合,通过技术

文档评论(0)

1亿VIP精品文档

相关文档