- 0
- 0
- 约4.82千字
- 约 11页
- 2026-09-09 发布于未知
- 举报
互联网行业网络信息安全风险排查与防护管理制度
第一章总则
第一条制定目的
为规范公司互联网业务、服务器、网站、小程序、APP、用户数据、办公网络整体安全管理,常态化开展网络信息安全风险排查、隐患整改、安全防护建设,防范网络入侵、数据泄露、病毒勒索、页面篡改、舆情违规、非法访问等安全事件,落实《网络安全法》《数据安全法》《个人信息保护法》《网络安全等级保护基本要求(GB/T22239-2019)》法定责任,明确全员安全职责,构建“排查—评估—整改—防护—复盘”闭环管理体系,特制定本制度。
第二条适用范围
1.适用主体:公司全体部门、在职员工、实习生、外包人员、临时访客、第三方合作服务商;
2.适用资产:官网、电商平台、小程序、APP、云服务器、域名、数据库、企业微信、办公电脑、交换机、防火墙、路由器、存储硬盘、用户业务数据、客户隐私信息、运营后台系统;
3.适用场景:互联网线上业务运营、远程办公、内外网访问、数据传输存储、第三方接口对接、线上营销推广、内容发布、系统迭代上线全流程。
第三条工作原则
1.谁运营、谁负责,谁接入、谁管理,谁使用、谁担责;
2.预防为主、定期排查、分级管控、闭环整改;
3.技术防护+制度管理并行,事前预警、事中处置、事后溯源;
4.最小权限、数据最小采集、合规留存、脱敏管控。
第四条归口管理部门
信息技术部(网信安全组)为本制度执行归口部门,统筹风险排查、
您可能关注的文档
最近下载
- 国家储备成品油库建设标准与体系发展.pptx VIP
- 丽声北极星分级绘本第四级下 The Camping Trip课件.pptx VIP
- EMA 交叉污染和共用设施暴露限度指南问答-2018(中英文对照版).pdf VIP
- DZ_T 0485-2024 微动探测技术规程.pdf VIP
- 能力风暴机器人编程.docx
- Be-X (X=Cu,Cr,W,Th,V)二元体系热力学性质及相图构建研究.docx
- 基层矛盾纠纷化解培训课件.pptx VIP
- 2026年广东省学法考试年度考试考场一满分答案.doc VIP
- 电力电缆制造技术:成揽工序PPT教学课件.pptx VIP
- 贵州贵州省粮食储备集团有限公司招聘考试真题及答案详解(各地真题).docx VIP
原创力文档

文档评论(0)