信息安全管理制度
第一章总则
1.1目的
为规范公司信息安全管理工作,防范各类信息安全风险,保障信息系统、数据资产及业务运营的连续性、稳定性、保密性,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络安全等级保护条例》等法律法规,结合公司实际业务场景制定本制度。
1.2适用范围
本制度适用于公司全体员工、外包人员、合作伙伴、外部访客等所有接触公司信息资源的主体,覆盖公司所有信息系统、网络设施、终端设备、数据资产、业务流程的全生命周期安全管理。
1.3基本原则
1.3.1权责一致原则:谁主管谁负责、谁运维谁负责、谁使用谁负责,各岗位人员对
原创力文档

文档评论(0)