- 0
- 0
- 约7.94千字
- 约 20页
- 2026-08-06 发布于四川
- 举报
网络安全等级保护实施细则
第一章总则
第一条为贯彻落实《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》及网络安全等级保护相关国家标准,规范本单位网络安全等级保护(以下简称“等保”)建设、测评和管理工作,切实保障网络基础设施、信息系统及数据资源的完整性、保密性和可用性,特制定本实施细则。
第二条本细则适用于本单位所有承载业务应用、数据存储及网络运行的计算机信息系统。包括但不限于对外提供服务的Web应用系统、内部办公自动化系统(OA)、财务管理系统、人力资源管理系统、客户关系管理系统(CRM)以及支撑上述系统运行的服务器、网络设备、安全设备、云平台及终端设备。
第三条网络安全等级保护工作遵循“自主定级、自主保护”的原则,坚持“同步规划、同步建设、同步使用”的方针。将网络安全纳入信息化建设的全生命周期管理,确保安全技术措施与信息化项目同步规划、同步实施、同步验收。
第四条根据信息系统在国家安全、经济建设、社会生活中的重要程度,以及遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的侵害程度,将信息系统划分为以下五个安全保护等级:
(一)第一级,等级保护对象受到破坏后,对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;
(二)第二级,等级保护对象受到破坏后,对公民、法人和其他组织的合
原创力文档

文档评论(0)