- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国家信息安全等级保护制度主要内容和要求分析
三、等级保护工作的具体内容和要求 测评时机:建设整改前:等级测评,现状分析;建设整改后:等级测评,检验整改效果。 测评频率:第三级以上定期;第二级参照。 测评费用:参照国家信息化项目人工计费标准或根据被测设备数量与测评项预算测评费用。 三、等级保护工作的具体内容和要求 测评工作要求: 测评工作应按照“流程规范、方法科学、结论公正”的要求进行。 被测单位要监督管理测评机构和测评人员的测评活动;与测评机构签订工作协议和保密协议;查验相关材料;落实测评过程监管措施。 测评报告备案:备案单位每年应将等级测评报告向受理备案的公安机关备案 三、等级保护工作的具体内容和要求 3、测评业务范围 职能部门测评机构在全国范围内开展测评业务,到地方时,应当事先告知属地省级等保办。 行业测评机构原则上在本行业内开展测评,到地方时应与属地省级等保办协调。可以承担其他行业信息系统的测评任务。 地方测评机构原则上在本地开展测评,也可以到异地开展测评,但事先须与当地等保办协调。可以承担各部委信息系统的测评任务。 特殊情况由公安机关进行协调。 三、等级保护工作的具体内容和要求 (五)安全自查和监督检查 备案单位、行业主管部门、公安机关要分别建立并落实监督检查机制,定期开展监督检查。 1、备案单位的定期自查 定期开展自查,掌握信息系统安全状况、安全管理制度及技术保护措施的落实情况等。 配合公安机关的监督检查工作,如实提供有关资料及文件。当重要信息系统发生事件、案件时,备案单位应当及时向受理备案的公安机关报告。 三、等级保护工作的具体内容和要求 2、行业主管部门的督导检查 行业主管部门要建立督导检查制度,组织制定本行业、本部门的信息安全等级保护检查工作规范。 定期组织对本行业、本部门等级保护工作开展情况进行检查,督促落实信息安全等级保护制度,达到重点督促,以点带面的目的。 三、等级保护工作的具体内容和要求 3、公安机关的监督检查 依据《关于开展信息安全等级保护专项监督检查工作的通知》(公信安[2010]1175) 和《公安机关信息安全等级保护检查工作规范(试行)》开展监督检查。 会同主管部门共同开展,建立监督检查配合机制。 对重要信息系统发生的事件、案件及时进行调查和立案侦查,并指导开展应急处置工作。 三、等级保护工作的具体内容和要求 检查内容: 等级保护工作部署和组织实施情况 信息系统安全等级保护定级备案情况 信息安全设施建设情况和信息安全整改情况 信息安全管理制度建立和落实情况 信息安全产品选择和使用情况 聘请测评机构开展技术测评工作情况 定期自查情况 三、等级保护工作的具体内容和要求 (六)信息安全产品的选择使用 1、信息安全产品在市场上销售,必须通过公安部信息安全产品检测中心检测,并获得公安部颁发的销售许可证。 2、公安部发布了《关于调整更新计算机信息系统安全专用产品检测执行标准规范的公告》(公信安[2009]1157号),对已有分级标准的29类信息安全产品开展分级检测工作。对于检测并审核通过的产品,产品销售许可证书标注产品分级信息,便于用户选择使用。 三、等级保护工作的具体内容和要求 3、《管理办法》规定,第三级以上信息系统应当选择使用我国自主研发的信息安全产品。信息安全产品是信息系统安全的重要基础,尤其是进入到重要信息系统中的信息安全产品将直接影响信息系统安全。因此,应在满足使用要求的前提下,优先选择国产品。 请登陆 电子工业出版社《信息安全等级保护政策培训教程》 谢 谢! * 三、等级保护工作的具体内容和要求 (一)信息安全等级保护定级工作 信息系统定级原则:“自主定级、专家评审、主管部门审批、公安机关审核”。具体可按照《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字[2007]861号)要求执行。 定级工作流程:确定定级对象、确定信息系统安全保护等级、组织专家评审、主管部门审批、公安机关审核。 三、等级保护工作的具体内容和要求 1. 确定定级对象 起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)。 用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统 。 各单位网站。 三、等级保护工作的具体内容和要求 2.确定信息系统安全保护等级 《管理办法》规定的五个等级: 第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。 第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。 三、等级保护工作的具体内容和要求 第三级,信息系统受到破坏后,会对社会秩序和公共
您可能关注的文档
- 国内共同基金费率合理性浅述.doc
- 国内农产品品牌总结.doc
- 国内农林类高校专门用途英语课程设置需求剖析.doc
- 国内创新资本工具介绍及投资需求剖析.doc
- 国内医疗照明市场容量浅述.doc
- 国内医院近年来中药不良反应文献剖析.doc
- 国内双酚A产业剖析报告.doc
- 国内商业银行个人金融产品系列问题剖析.doc
- 国内商业银行发展现金管理业务浅述.doc
- 国内商业银行集团客户风险管理浅述.doc
- 西宁市第四高级中学19—20学年第二学期第一次月考试卷高二历史.docx
- 贵州省盘县二中2011-2012学年高一下学期期中考试历史试题.docx
- 西藏拉萨中学2022届高三下学期第七次月考文综历史试题.docx
- 赤峰市2018中考信息测试题(单项选择部分).docx
- 辽宁育才学校2019—2020学年度下学期第二阶段考试高一年级历史科试卷.docx
- 边城高级中学2011届高三第一次月考历史试题.docx
- 邵阳市二中2010年上期期中考试高二年二期历史(理科)试卷.docx
- 辽宁省鞍山市鞍钢高级中学2022-2023学年高二10月月考政治试题.docx
- 诏安一中信息技术会考练习(200901).docx
- 贵州省金沙一中2012届高三历史每日一练.docx
最近下载
- 2022二级建造师管理章节练习3.31.docx VIP
- 高中生物实验中生态瓶制作与观察的实验课题报告教学研究课题报告.docx
- 广东省装配式建筑评价标准DBJT15-163-2019.pdf VIP
- 分级护理团体标准解读.pptx VIP
- 2025年1月江苏自考《03954现代公文写作》考前押题密训复习资料.pdf
- T_FJLY 001-2022_自然教育基地质量评定.pdf VIP
- 第八单元+中华民族的抗日战争和人民解放战争+知识点总结 高一上学期统编版(2019)必修中外历史纲要上.docx VIP
- 2025年房地产经纪人房地产经纪门店选址与区域市场特点分析专题试卷及解析.pdf VIP
- 米家米家无雾加湿器3 「800」使用说明书.pdf
- 超市联营商家管理制度优质文档.doc VIP
原创力文档


文档评论(0)