国企信息化项目安全等级保护整改方案.docxVIP

  • 1
  • 0
  • 约1.11万字
  • 约 20页
  • 2026-08-17 发布于四川
  • 举报

国企信息化项目安全等级保护整改方案.docx

国企信息化项目安全等级保护整改方案

整改范围与达标基准

网络安全等级保护整改的核心边界决定了整改投入的精度,范围错配要么导致过度投入造成国资浪费,要么存在防护盲区触发合规追责。本次整改覆盖集团总部及12家二级子公司已正式上线运行的5套核心信息系统,具体包括:等保三级系统3套(集团统一身份认证平台、ERP核心业务系统、国资监管数据报送平台),等保二级系统2套(智慧园区综合管理平台、集团官方门户网站及新媒体发布矩阵);各子公司独立部署、未接入集团专网的工业控制系统不在本次整改范围内,工控系统等保整改另行制定专项方案。本次整改的刚性达标基准为:严格依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《网络安全等级保护条例》《信息安全技术网络安全等级保护基本要求》及国资监管部门印发的《国有企业网络安全与信息化工作管理办法》相关要求,三级系统必须达到等保第三级防护要求,通过公安机关认可的测评机构正式测评,取得网络安全等级保护备案证明,核心防护指标满足入侵攻击拦截率≥98%、高危漏洞72小时闭环修复、核心数据备份RPO≤1小时、RTO≤4小时;二级系统达到等保第二级防护要求,完成自主测评与公安机关备案,全年不发生造成重大影响的网络安全事件。

组织架构与责任矩阵

等保整改是跨业务、跨部门、跨层级的系统性工作,责任边界模糊必然导致推诿扯皮、进度滞后,最终演变为信息化部门单打独斗的无效投入

文档评论(0)

1亿VIP精品文档

相关文档