- 2
- 0
- 约5.42千字
- 约 12页
- 2026-10-10 发布于四川
- 举报
机关政务信息系统等级保护测评方案
一、编制依据与适用范围
1.1编制依据
本方案依据以下法律法规与标准编制:
?《中华人民共和国网络安全法》(2017年6月1日施行,第二十一条明确规定国家实行网络安全等级保护制度)
?《中华人民共和国数据安全法》(2021年9月1日施行)
?《信息安全等级保护管理办法》(公通字〔2007〕43号)
?GB/T22239-2019《信息安全技术网络安全等级保护基本要求》
?GB/T28448-2019《信息安全技术网络安全等级保护测评要求》
?GB/T28449-2019《信息安全技术网络安全等级保护测评过程指南》
?GB/T25070-2019《信息安全技术网络安全等级保护安全设计技术要求》
1.2定级参考依据
按GB/T22240-2020《信息安全技术网络安全等级保护定级指南》,机关政务信息系统通常按受侵害客体与侵害程度定级:
系统类型
典型定级
定级理由
门户型网站、信息公开系统
第二级
侵害公民法人合法权益但不含敏感数据
内部办公OA、业务审批系统
第二级
侵犯机关正常工作秩序
涉及人口、法人、空间地理基础数据库的系统
第三级
危害社会秩序和公共利益
涉及国家安全事项的专网系统
第三级及以上
须报省级以上公安机关备案审核
1.3适用范围
本方案适用于本机关(含直属事业单位)全
原创力文档

文档评论(0)