中文字幕丝袜美腿|影视一区先锋影音|特黄一级A色毛片|日韩超碰在线观看|美女极品久久久久|狼友视频在线一区|台湾佬色综合娱乐|日韩无码国产无码|日本A级性爱视频|久久精品国产一区

信息安全

益海嘉里重視信息安全與客戶隱私保護,嚴格遵照《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國個人信息保護法》《中華人民共和國數(shù)據(jù)安全法》等國家相關(guān)法律,完善制度建設(shè),制定了《信息安全管理制度》《信息系統(tǒng)漏洞與補丁規(guī)定》《滲透測試管理規(guī)定》《應(yīng)用系統(tǒng)分級管理規(guī)定》等制度,并不定期修訂,以確保當(dāng)前制度符合國家法律和業(yè)務(wù)保護需求。 

 

信息安全管理架構(gòu)
益海嘉里基于集團戰(zhàn)略發(fā)展和信息安全管理需求,建立了由董事會成員直接負責(zé)信息安全與網(wǎng)絡(luò)安全管理工作、首席技術(shù)官監(jiān)督相關(guān)工作落實情況的管理架構(gòu),并設(shè)立了信息安全委員會,委員會作為信息安全管理體系的核心決策與協(xié)調(diào)機構(gòu)。信息安全小組負責(zé)規(guī)劃信息安全的實施路徑,制定并推動信息安全整體方針、目標和戰(zhàn)略規(guī)劃的落地。

 

信息安全管理體系
益海嘉里參照行業(yè)內(nèi)最佳實踐ISO 27001、NIST CSF等方法論,建立事前、事中、事后的信息安全防御體系,通過針對性的管理舉措實現(xiàn)對技術(shù)的落地和管控 。每年開展IT專項內(nèi)部審計,主要針對個人信息保護、業(yè)務(wù)系統(tǒng)、ITOT等方面,加強信息安全風(fēng)險管控及規(guī)范執(zhí)行效果。 公司已于2025年第三季度申請BSI頒發(fā)的ISO27001:2022認證,預(yù)計將于第四季度獲取證書。 

 

信息安全風(fēng)險管理
為預(yù)防和應(yīng)對重大信息安全事件,保障業(yè)務(wù)連續(xù)性,益海嘉里每年由IT基礎(chǔ)設(shè)施部門負責(zé)對業(yè)務(wù)系統(tǒng)的數(shù)據(jù)做演練 。公司至少每年進行一次應(yīng)急計劃和事件響應(yīng)程序測試,確保應(yīng)急處置工作能夠迅速、高效、有序地進行,并制定針對性的防范舉措。 公司進行信息安全漏洞分析,持續(xù)檢測外部最新漏洞,并在內(nèi)部通報、跟進修復(fù)結(jié)果。 

 

培訓(xùn)宣貫
益海嘉里已建立相對完善的信息安全培訓(xùn)體系,對新入職新員工進行信息安全意識培訓(xùn),并不定期對全體員工開展線上線下信息安全主題類培訓(xùn)。每年面向全員開展至少一次釣魚實戰(zhàn)演練,不斷提高員工信息安全保護意識。 公司要求全體員工在發(fā)現(xiàn)可疑行為時應(yīng)及時上報IT部門或信息安全人員。 

 

為保障信息安全,確保信息系統(tǒng)的韌性,益海嘉里結(jié)合實際情況,根據(jù)相關(guān)法律法規(guī),特制訂《信息安全政策》。

附:《信息安全政策》.PDF