IT企业信息安全准则.docx

IT企业信息安全准则

一、总则

(一)目的:依据《网络安全法》《数据安全法》及《个人信息保护法》等国家法律法规,结合行业数据敏感性及业务连续性需求,针对公司信息系统、网络环境及数据资产面临的泄露、篡改、中断等风险,明确信息安全管控要求,防范操作失误与恶意攻击引发损失,保障业务稳定运行与客户信任。

1、规范员工信息安全行为,降低人为风险;

2、保护公司核心数据资产,维护核心竞争力;

3、满足行业监管要求,避免合规处罚。

(二)适用范围:覆盖公司所有部门及员工,包括正式员工、实习生及外包技术团队,涉及公司网络环境、办公设备、业务系统、第三方平台等。供应商接入公司信息系统需经信息安全部审核,例外场景

文档评论(0)

1亿VIP精品文档

相关文档