网络等级保护管理制度.docxVIP

  • 0
  • 0
  • 约6.24千字
  • 约 18页
  • 2026-07-28 发布于四川
  • 举报

网络等级保护管理制度

1总则

1.1目的依据

为规范本单位网络安全等级保护管理,落实网络安全主体责任,防范网络安全风险,保障网络和信息系统安全稳定运行,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《关键信息基础设施安全保护条例》,以及《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)等国家标准,制定本制度。

1.2适用范围

本制度适用于本单位及下属分支机构所有自建、托管、租用的网络、信息系统、云平台、大数据平台、物联网系统、工业控制系统及所有存储、处理、传输的数据资源的等级保护全生命周期管理,覆盖系统规划、建设、运行、维护、退役全流程,所有涉及网络运行、业务操作、安全管理的部门和人员均须严格遵守本制度。

1.3基本原则

(1)分等级保护:根据网络和系统的重要程度、遭到破坏后对国家安全、公共利益、单位合法权益的损害程度划分保护等级,实施差异化保护;

(2)谁主管谁负责、谁运营谁负责:明确各部门等级保护工作职责,落实主体责任,业务部门对本业务系统的等级保护工作负直接责任;

(3)动态调整:根据业务变化、系统升级、风险变化动态调整系统等级和防护措施,定期开展测评和整改;

(4)综合防御:构建技术防护与管理相结合的安全防御体系,覆盖物理、网络、主机、应用、数据全层

文档评论(0)

1亿VIP精品文档

相关文档