- 3
- 0
- 约2.9千字
- 约 6页
- 2018-11-19 发布于江苏
- 举报
深圳市信息安全级测评机构管理规范
PAGE
PAGE 3
深圳市信息安全等级测评机构管理规范
为提高我市信息系统的安全保护能力和水平,规范信息安全等级保护管理,切实维护好国家安全、社会秩序和公共利益,我分局根据《信息安全等级保护管理办法》、《广东省计算机信息系统安全保护条例》及有关法律法规,结合本市实际,制定本规范。具体要求如下:
一、信息安全等级测评机构的分类、职责与义务
(一)本办法所称的信息安全等级测评机构是对信息系统进行测试评估,决定信息系统安全状况是否符合有关法规和标准的社会力量。可分为三类:
1、中央、国家直属或垂直系统单位授权或指定的测评机构为一类测评机构。
2、在本地开展信息系统等级测评服务,经向我分局提出备案申请,并通过省厅网监部门审查备案的安全服务机构为二类测评机构。
3、由取得公安机关信息安全等级测评培训证书的各行业内部安全专业人员,按照一定条件组成的行业测评队伍为行业自测队伍。
(二)信息安全等级测评机构应当遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。
(三)信息安全等级测评机构应当保守在测评活动中知悉的国家秘密、商业秘密和个人隐私,防范测评风险。
(四)信息安全等级测评机构应当对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
二、二类测评机构备案应具备的条件
(一)在中华人民
原创力文档

文档评论(0)