2026年企业信息安全及保密管理制度.docxVIP

  • 2
  • 0
  • 约4.46千字
  • 约 11页
  • 2026-08-05 发布于河南
  • 举报

2026年企业信息安全及保密管理制度

本制度适用于集团总部及下属全部全资子公司、控股合资公司、驻外办事处、外包服务商、第三方合作驻场人员、临时项目聘用人员的全场景信息安全及保密管控,覆盖PC终端、移动办公设备、工业物联网终端、云服务器集群、AIGC生成系统、数据容灾节点等所有企业数字化资产范畴,严格对标《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》2025年修订配套细则、网络安全等级保护2.0三级最新扩展要求、央企及重点科技企业保密管理通用规范制定,2026年度核心管控目标明确量化为:全年重大等级信息安全事件零发生、核心绝密数据泄露事件发生率低于0.01%、全员信息安全合规考核通过率100%、网络安全等级保护年度测评达标率100%、AIGC场景敏感数据外泄拦截率100%、勒索病毒攻击导致业务停滞时长不超过4小时,全维度保障企业核心经营数据、用户个人信息、科研知识产权的绝对安全。

一、管理组织与权责划分

集团建立三级信息安全保密管理架构,第一层级为集团信息安全保密委员会,由集团CEO任主任,CTO、法务负责人、人力负责人、生产运营负责人任副主任,每季度至少召开1次专项工作会议,审批年度信息安全投入预算(硬性要求年度投入不低于上年度集团总营收的3.5%,专项用于零信任体系扩容、数据加密升级、安全人员编制扩张)、重大安全事件处置方案、涉密级别调整、核心数据出境申请等核心事项

文档评论(0)

1亿VIP精品文档

相关文档