机关政务信息系统等级保护测评方案.docxVIP

  • 2
  • 0
  • 约5.42千字
  • 约 12页
  • 2026-10-10 发布于四川
  • 举报

机关政务信息系统等级保护测评方案.docx

机关政务信息系统等级保护测评方案

一、编制依据与适用范围

1.1编制依据

本方案依据以下法律法规与标准编制:

?《中华人民共和国网络安全法》(2017年6月1日施行,第二十一条明确规定国家实行网络安全等级保护制度)

?《中华人民共和国数据安全法》(2021年9月1日施行)

?《信息安全等级保护管理办法》(公通字〔2007〕43号)

?GB/T22239-2019《信息安全技术网络安全等级保护基本要求》

?GB/T28448-2019《信息安全技术网络安全等级保护测评要求》

?GB/T28449-2019《信息安全技术网络安全等级保护测评过程指南》

?GB/T25070-2019《信息安全技术网络安全等级保护安全设计技术要求》

1.2定级参考依据

按GB/T22240-2020《信息安全技术网络安全等级保护定级指南》,机关政务信息系统通常按受侵害客体与侵害程度定级:

系统类型

典型定级

定级理由

门户型网站、信息公开系统

第二级

侵害公民法人合法权益但不含敏感数据

内部办公OA、业务审批系统

第二级

侵犯机关正常工作秩序

涉及人口、法人、空间地理基础数据库的系统

第三级

危害社会秩序和公共利益

涉及国家安全事项的专网系统

第三级及以上

须报省级以上公安机关备案审核

1.3适用范围

本方案适用于本机关(含直属事业单位)全

文档评论(0)

1亿VIP精品文档

相关文档