信息安全管理制度.docx

信息安全管理制度

第一章总则

1.1目的

为规范公司信息安全管理工作,防范各类信息安全风险,保障信息系统、数据资产及业务运营的连续性、稳定性、保密性,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络安全等级保护条例》等法律法规,结合公司实际业务场景制定本制度。

1.2适用范围

本制度适用于公司全体员工、外包人员、合作伙伴、外部访客等所有接触公司信息资源的主体,覆盖公司所有信息系统、网络设施、终端设备、数据资产、业务流程的全生命周期安全管理。

1.3基本原则

1.3.1权责一致原则:谁主管谁负责、谁运维谁负责、谁使用谁负责,各岗位人员对

文档评论(0)

1亿VIP精品文档

相关文档