2026年企业内部保密工作信息化评估方案.docxVIP

  • 1
  • 0
  • 约3.97千字
  • 约 10页
  • 2026-08-12 发布于河南
  • 举报

2026年企业内部保密工作信息化评估方案.docx

2026年企业内部保密工作信息化评估方案

为落实国家保密局2025年印发的《企业数字化场景保密防护指引》要求,匹配《网络安全等级保护2.0》第三阶段扩展落地细则、GB/T42785-2023《商业秘密保护管理规范》最新执行标准,全面覆盖2026年集团全场景数字化转型新增保密管控需求,特开展本次内部保密工作信息化专项评估。本次评估覆盖集团总部12个职能部门、17家全资子公司、9家控股参股公司的全量信息化保密相关主体,评估范围包括所有涉密信息系统、核心商密存储节点、员工办公终端、第三方外协接入端口、AI大模型训练平台、工业互联网数据采集链路、跨境数据传输通道等全部信息化保密载体,所有评估指标设置均参考集团2025年更新的《内部保密管理条例》《数据分类分级细则》中明确的阈值要求,最终实现全集团涉密资产管控底数清、风险识别准、应急响应快的核心目标,从根源上避免数字化场景下的失密泄密风险。

本次评估的核心指标体系采用百分制量化设置,总权重分配严格贴合当前企业保密信息化建设的优先级,所有可量化指标均设置明确基准阈值,杜绝模糊性核验要求。第一维度为信息化保密基础防护能力,占总权重35%,重点核验底层保密防护机制的落地有效性,下设4项二级核验指标:一是涉密资产全生命周期管控覆盖率,2026年基准要求达到100%,评估过程中逐项核查涉密电子文档(标注国家秘密、核心商密、普通商密、内部敏感四类)的登

文档评论(0)

1亿VIP精品文档

相关文档