集团公司网络安全管理办法第一章总则第一条为加强**(集团)有限公司(以下简称集团公司)网络安全管理,落实网络安全工作责任,健全网络安全保障体系,根据《中华人民共和国网络安全法》、国家网络安全政策制度和标准规范,以及集团公司网络安全管理工作有关规定,制定本办法
第二条本办法为集团公司网络安全管理指导性文件,适用范围包括集团公司本部及所属全资、控股公司(含直接控股、相对控股)和经费单位(以下简称各单位)
各单位应在落实本办法要求的前提下,结合实际,制定用于承接本办法的制度并严格执行
第三条本办法所称网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统
第四条集团公司网络安全工作遵循“积极利用、依法管理、科学发展、确保安全"方针,根据"同步规划、同步建设、同步使用"要求,坚持"谁建设谁负责,谁运行谁负责"原则,实行分级管理和分工负责
第五条集团公司网络安全工作以关键信息基础设施保护为核心,以数据资源保护为基础,以健全管理制度体系、加强技术能力建设为重点,围绕网络全生命周期、全要素覆盖,提升网络安全监管和防护水平
第二章职责和分工-2-第六条集团公司网络安全工作领导小组是集团公司网络安全工作的领导机构,主要职责见集团公司网络安全相关制度
第七条集团公司网络安全工作领导小组办公室是集团公司网络安全工作的主管部门(以下简称集团公司主管部门),负责网络安全工作的统筹协调和指导监督
主要职责如下:(一)依照国家网络安全相关法律法规和集团公司网络安全工作领导小组决策部署,制定集团公司网络安全管理制度,推动落实国家网络安全等级保护(以下简称等保)制度
(二)指导集团公司关键信息基础设施安全保护工作,组织认定关键信息基础设施,督促关键信息基础设施建设与运营单位开展风险评估和应急演练
(三)建立健全网络安全态势感知体系,参与协调处理重大