2026年企业信息安全保密管理制度.docxVIP

  • 1
  • 0
  • 约7.69千字
  • 约 23页
  • 2026-08-05 发布于河南
  • 举报

2026年企业信息安全保密管理制度

第一章总则

第一条为适配2026年集团数字化转型下大模型规模化应用、多云架构部署、跨主体数据要素流通、混合办公常态化的业务场景,防范信息泄露、数据滥用、网络攻击等安全风险,保障集团核心资产安全与合规运营,根据《中华人民共和国网络安全法(2024年修订)》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《生成式人工智能服务安全管理条例》《网络安全等级保护条例(2025版)》《工业和信息化领域数据安全管理办法》及所属行业监管要求,结合集团实际运营情况制定本制度。

第二条本制度适用于集团总部、所有全资及控股子公司、分公司全体在职员工、劳务派遣人员、外包服务人员、供应商驻场人员、临时来访人员,覆盖集团所有物理信息资产、数字信息资产、AI专属资产、跨主体合作资产的全生命周期管理。

第三条信息安全保密管理遵循以下基本原则:

(一)分类分级优先:所有信息资产先完成分类分级标注,再匹配对应防护策略,未标注资产默认按核心涉密等级管理;

(二)零信任默认拒绝:所有网络访问、系统调用、数据操作请求默认拒绝,仅经过身份核验、权限校验、环境安全校验的合法请求予以放行;

(三)AI全流程管控:生成式人工智能应用从训练数据采集、模型微调、Prompt输入到输出内容全流程纳入保密管控范围,禁止未审核的公域大模型接入内部网络;

(四)权责终身追溯:所有涉密操作

文档评论(0)

1亿VIP精品文档

相关文档