合作单位临时网络权限管理细则.docxVIP

  • 0
  • 0
  • 约6.35千字
  • 约 15页
  • 2026-08-13 发布于四川
  • 举报

合作单位临时网络权限管理细则

第一章总则

第一条目的与依据

为加强公司网络信息安全管理,规范合作单位及外部人员在公司内部的临时网络接入行为,保障公司内部网络环境的安全性、稳定性和保密性,防范外部接入带来的网络安全风险(如病毒传播、数据泄露、非法入侵等),依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《个人信息保护法》以及公司内部《信息安全管理总纲》等相关法律法规和制度规定,特制定本管理细则。

第二条适用范围

本细则适用于所有因业务需要临时接入公司内部网络(包括但不限于办公网、生产网、测试网等逻辑隔离区域)的外部合作单位人员、访客、临时聘用人员及相关设备。包括但不限于:

1.前来提供技术支持、设备维护、系统开发、项目实施的第三方厂商技术人员;

2.进行业务审计、咨询、评估的外部审计机构或咨询公司人员;

3.参观、交流、短期培训的访客;

4.其他经批准需要临时使用公司网络资源的外部人员。

第三条管理原则

临时网络权限管理遵循“最小权限原则”、“专人负责原则”、“全程审计原则”和“限时失效原则”。

1.最小权限原则:仅授予完成工作任务所必需的最小网络访问范围和权限,严禁开放无关的网络区域。

2.专人负责原则:外部人员接入必须由公司内部相关部门员工作为担保人(即“接入责任人”),对接入人员的网络行为负监管责任。

3.全程审计原则:所有临时接入行为必须进行实名注册,

文档评论(0)

1亿VIP精品文档

相关文档