GIT-P-B009 — Non-Employee Access to Company's Network/IT Systems Policy(非员工网络访问政策)¶
摘要¶
金光集团针对非员工(供应商、顾问、客户等)访问公司网络和 IT 系统的安全政策。定义访问申请、审批、监控和终止的标准化流程,防范外部人员带来的安全风险。
关键流程¶
- 非员工访问申请与业务论证
- 审批流程(部门主管→IT 安全)
- 访问权限配置与期限管理
- 访问期满撤销
适用范围¶
- 金光集团 — 所有需要访问公司网络的非员工人员
相关¶
- GIT-P-B001 — 账号密码管理策略
- GIT-P-B002 — Privileged Accounts Policy