- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等级保护工作建议书
山东维平信息安全测评技术有限公司
2015年4月14日
目 录
TOC \o 1-3 \h \z \u 一、 什么是信息安全等级保护 - 3 -
二、 为什么要开展信息安全等级保护工作 - 4 -
三、 开展等级保护工作的法律法规依据 - 5 -
(一)总体政策 - 6 -
(二)具体政策 - 6 -
1.定级政策 - 7 -
2.备案政策 - 7 -
3.安全建设整改政策 - 7 -
4.等级测评政策 - 8 -
5.检查监督政策 - 8 -
四、 等级保护工作流程 - 8 -
(一)确定测评机构 - 9 -
(二)信息系统定级、备案 - 9 -
(三)差距分析测评 - 10 -
(四)安全建设整改 - 11 -
(五)等级测评 - 12 -
(六)安全运行与维护 - 12 -
(七)信息系统终止 - 12 -
附:山东维平信息安全测评技术有限公司承担的项目介绍 - 13 -
什么是信息安全等级保护
信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素,信息系统的安全保护等级确定为5个级别,从第一级到第五级逐级增高。(1级 自主保护级;2级 指导保护级;3级 监督保护级;4级 强制保护级;5级 专控保护级。)
信息安全等级保护制度是国家在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展的基本制度、基本策略、基本管理方法。开展信息安全等级保护工作是保护信息化发展、维护国家信息安全的根本保障,是信息安全保障工作中国家意志的体现。
在我国信息安全领域,只有等级保护是一项强制的制度,只有等级保护是由公安部牵头国务院四个部门(公安部、国务院信息办、国家保密局、国家密码管理局)共同推进的工作,只有等级保护是由国家专政工具——警察监督检查的工作。
为什么要开展信息安全等级保护工作
当前,我国基础信息网络和重要信息系统安全面临的形势十分严峻,既有外部威胁,又有自身脆弱性和薄弱环节。实行信息安全等级保护制度,能够充分调动国家、法人和其他组织及公民的积极性,发挥各方面的作用,达到有效保护的目的,增强安全保护的整体性、针对性和实效性,使信息系统安全建设更加突出重点、统一规范、科学合理,对促进我国信息安全的发展将起到重要推动作用。
信息安全等级保护充分体现“适度安全、保护重点”的目的,将有限的财力、物力、人力投入到重要信息系统安全保护中,按标准建设安全保护措施,建立安全保护制度,落实安全责任,有效保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统的安全,有效提高我国信息安全保障工作的整体水平。
从政府角度,电子政务信息系统存在着来自社会环境、技术环境和物理自然环境的安全风险,其安全威胁无时无处不在。对于电子政务信息系统的安全问题,不能企图单凭利用一些集成了信息安全技术的安全产品来解决,而必须建立电子政务信息系统安全保障体系,考虑技术、管理和法律的因素,全方位地、综合解决系统安全问题。等级保护制度是电子政务提供科学决策、监管控制、大众服务功能成功的保证。实施等级保护制度可以很好的解决信息共享与保密性、完整性的关系、开放性与保护隐私的关系、互联性与局部隔离的关系,是实现“安全”电子政务的基本保障。
从卫生信息化建设角度,国家卫生和计划生育委员(以下简称“国家卫计委”)会非常重视卫生医疗行业的信息化及安全建设,近年来颁发如下文件:《卫生行业信息安全等级保护的指导意见》 (卫办发[2011]85号)、《关于配合卫生行业开展信息安全等级保护工作的通知》(公信安[2011]2501号)、卫生部卫办发(2010)59号文,《关于进一步深化治理医药购销领域商业贿赂工作的通知》、国家卫生计生委印发《关于建立医药购销领域商业贿赂不良记录的规定》的通知(国卫法制发〔2013〕50号 )、国家卫生计生委办公厅公安部办公厅关于加强医院安全防范系统建设的指导意见
国卫办医发〔2013〕28号、省计生委 《关于转发国家卫生计生委办公厅公安部办公厅关于加强医院安全防范系统建设的指导意见的通知》、省卫计委(2013)2号文《关于加强医疗机构信息系统药品、高值耗材统计功能管理办法(试行)》、、省卫计委《关于开展卫生行业信息安全等
您可能关注的文档
- LNG设备操作维护手册.doc
- 汉字听写大赛模板.ppt
- LNG压缩岗位复习题.doc
- 行为习惯的养成主题班会教案.ppt
- 行为习惯养成教育班会.pptx
- 好习惯-成就好未来主题班会.ppt
- 好小学一年级主题班会《感恩的心》.ppt
- 河北省各个地市的资助政策.docx
- 河工大“计算机物理应用技术”(选修课)试卷.doc
- 弘文学校中、小学生安全教育月主题班会---安全伴我行.ppt
- 2022年-2023年教师招聘之幼儿教师招聘全真模拟考试试卷A卷含答案.pdf
- 2022-2023学年全国初中中考专题地理人教版中考复习(含解析)114546.pdf
- 2022-2023年教师招聘之幼儿教师招聘模拟题库及答案下载 .pdf
- 2022-2023学年贵州省铜仁地区统招专升本计算机自考模拟考试(含答案).pdf
- 2022-2023年药物制剂期末复习-医用物理学(药物制剂)考试全真模拟专项剖 完整版.pdf
- 2022东财《国际贸易实务》-在线作业含答案 .pdf
- 2022-2023学年北京市房山区九级九年级数学上册期末学业水平测试试题含.pdf
- 2021肿瘤科护士工作总结四篇范文 .pdf
- 2022人教版八年级上册生物教案5篇 .pdf
- 2022—2023年部编版五年级数学上册期末考试卷(含答案) .pdf
最近下载
- YB∕T 4184-2018 钢渣集料混合料路面基层施工技术规程(高清版).pdf
- 《道路车辆 局域互联网络(LIN)第7部分:电气物理层(EPL)一致性测试规范GBT 42691.7-2023》详细解读.pptx VIP
- 关于添置教学设备申请报告.doc VIP
- 2024中级安全工程师注安管理考前考点重点知识总结100问速记笔记.pdf
- 2022数据中心项目可行性研究报告.docx
- 危险品上.PPT
- 3D工程图学(华中科大)中国大学MOOC慕课 章节测验 客观题答案.docx
- FDS 工艺介绍教学提纲.ppt
- 高中语文教学对学生逻辑思维的培养.doc VIP
- 《桥梁工程》期末复习题及参考答案.doc
文档评论(0)