2026年IT行业信息安全制度.docxVIP

  • 1
  • 0
  • 约7.97千字
  • 约 17页
  • 2026-08-03 发布于广西
  • 举报

2026年IT行业信息安全制度

第一章总则

第一条为构建覆盖全业务、全场景、全生命周期的信息安全防护体系,有效防范生成式AI滥用、软件供应链投毒、高级持续威胁(APT)攻击、内部数据泄露、零日漏洞利用等2026年行业高发安全风险,保障公司业务连续性,保护用户个人信息权益,维护公司核心算法、数据、系统资产安全,支撑公司合规稳定运营,结合公司IT业务实际制定本制度。

第二条本制度制定严格遵循以下法律法规及监管要求:《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》《生成式人工智能服务管理暂行办法》《电信和互联网行业网络安全管理办法(2025修订)》、网络安全等级保护2.0系列标准,以及国家网信办、工信部、公安部针对IT行业、生成式AI服务、数据跨境流动的最新监管规定。

第三条本制度适用范围覆盖公司总部、各分公司、全资/控股子公司、区域派驻机构,所有与公司信息系统、信息资产发生交互的主体,包括正式员工、劳务派遣人员、实习人员、外包服务团队、第三方驻场合作人员、临时访客;覆盖所有接入公司信息网络的终端、服务器、云资源、容器实例、大模型应用、IoT办公设备;覆盖研发、测试、生产运营、客户服务、内部管理全业务流程中涉及的所有信息资产,包括但不限于硬件设备、软件系统、数据资源、算法模型、网络链路、涉密文档。

第四条信息安全管

文档评论(0)

1亿VIP精品文档

相关文档