- 1
- 0
- 约5.44千字
- 约 13页
- 2026-09-28 发布于四川
- 举报
信息安全风险评估机构考核细则
一、总则
本细则是对属地开展非涉密信息安全风险评估服务的第三方机构进行量化考核、动态准入管理的唯一执行依据,所有考核动作不得偏离本细则明确的量化标准,杜绝无依据自由裁量空间。
1.制定依据:依据《中华人民共和国网络安全法》《网络安全等级保护条例》《关键信息基础设施安全保护条例》《GB/T20984-2022信息安全技术信息安全风险评估方法》制定本细则。
2.适用范围:本细则适用于所有在属地范围内开展信息安全风险评估服务的机构,包括本地注册机构、外地驻属地备案开展业务的机构;涉密信息系统风险评估机构考核按照国家保密管理相关规定执行。
3.考核原则:坚持定量为主、定性为辅、公开透明、失信必惩的原则,考核结果全量向社会公开,接受公众监督。
4.考核周期:常规年度考核每年开展1次,考核区间为上一年度12月1日至当年11月30日,每年11月30日前完成全部考核流程并发布结果;对存在投诉举报、重大网络安全事件关联的机构即时启动专项考核,考核触发后15个工作日内完成全流程核查。
5.责任主体:由属地网信部门牵头,联合公安网安、保密、工信部门组成考核工作组,工作组办公室设在同级网信办网络安全协调科,负责考核材料收集、现场核查、分数核算、结果公示等日常工作。
二、考核内容及评分规则
考核总分设置为100分,设置常规扣分项、一票否决项两类规则,所有扣分均需
您可能关注的文档
最近下载
- 建筑工程图集 05R417-1:室内管道支吊架.pdf VIP
- AQ 7007-2013 造修船企业安全生产技术规范(正式版).docx VIP
- 设备年度保养计划.docx VIP
- 部编人教版六年级上册道德与法治全册教学课件(配2026年秋改版教材).pptx
- 部编版语文三年级上册铺满金色巴掌的水泥道教学反思.doc VIP
- 商业、酒店装修改造EPC项目施工组织设计.pdf
- MS269-03 软制硫化橡胶.pdf VIP
- 费希尔DVC6200定位器硬件结构(段来华).pptx VIP
- 这盛世如你所愿——9.30烈士纪念日主题班会(课件).pptx VIP
- 长方形和正方形的面积知识点总结 .pdf VIP
原创力文档

文档评论(0)