2026年信息安全检查制度.docxVIP

  • 0
  • 0
  • 约7.11千字
  • 约 16页
  • 2026-08-25 发布于广西
  • 举报

2026年信息安全检查制度

第一章总则

第一条为全面筑牢单位网络与数据安全防线,有效应对生成式人工智能应用、数据跨境流动、深度伪造攻击、供应链安全等新型安全风险,规范信息安全检查工作流程,及时排查消除安全隐患,防范网络攻击、数据泄露、系统中断等安全事件,保障单位业务稳定运行和数据资产安全,制定本制度。

第二条本制度制定依据为《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》《生成式人工智能服务安全管理规定》《网络安全等级保护基本要求(2025修订版)》及行业监管部门相关强制性规定,所有条款均符合国家法律法规要求。

第三条本制度适用于单位本部各部门、所属各分(子)公司、直属派驻机构,以及所有接入单位内部信息网络的外包服务团队、驻场合作人员、第三方设备供应商,覆盖单位所有网络系统、数据资产、终端设备、物理场所及全流程信息处理活动。

第四条信息安全检查工作坚持“谁主管谁负责、谁运营谁负责、谁使用谁负责、谁接入谁负责”的总体原则,实行技管结合、动态防控、全程留痕、权责对等的管理机制,以“零容忍”态度排查整治安全隐患,确保安全防护措施覆盖业务全流程、人员全范围、系统全节点,不出现管控盲区。

第五条单位网络安全和信息化领导小组办公室(以下简称“网信办”)是信息安全检查工作的归口管理部门,主

文档评论(0)

1亿VIP精品文档

相关文档