互联网行业网络信息安全风险排查与防护管理制度.docxVIP

  • 0
  • 0
  • 约4.82千字
  • 约 11页
  • 2026-09-09 发布于未知
  • 举报

互联网行业网络信息安全风险排查与防护管理制度.docx

互联网行业网络信息安全风险排查与防护管理制度

第一章总则

第一条制定目的

为规范公司互联网业务、服务器、网站、小程序、APP、用户数据、办公网络整体安全管理,常态化开展网络信息安全风险排查、隐患整改、安全防护建设,防范网络入侵、数据泄露、病毒勒索、页面篡改、舆情违规、非法访问等安全事件,落实《网络安全法》《数据安全法》《个人信息保护法》《网络安全等级保护基本要求(GB/T22239-2019)》法定责任,明确全员安全职责,构建“排查—评估—整改—防护—复盘”闭环管理体系,特制定本制度。

第二条适用范围

1.适用主体:公司全体部门、在职员工、实习生、外包人员、临时访客、第三方合作服务商;

2.适用资产:官网、电商平台、小程序、APP、云服务器、域名、数据库、企业微信、办公电脑、交换机、防火墙、路由器、存储硬盘、用户业务数据、客户隐私信息、运营后台系统;

3.适用场景:互联网线上业务运营、远程办公、内外网访问、数据传输存储、第三方接口对接、线上营销推广、内容发布、系统迭代上线全流程。

第三条工作原则

1.谁运营、谁负责,谁接入、谁管理,谁使用、谁担责;

2.预防为主、定期排查、分级管控、闭环整改;

3.技术防护+制度管理并行,事前预警、事中处置、事后溯源;

4.最小权限、数据最小采集、合规留存、脱敏管控。

第四条归口管理部门

信息技术部(网信安全组)为本制度执行归口部门,统筹风险排查、

文档评论(0)

1亿VIP精品文档

相关文档