![6、信息安全等级保护的工作进展、下一步等级保护工作部署_第1页](http://file2.renrendoc.com/fileroot_temp3/2021-5/24/6ed16da1-b83f-4c45-a298-a98fc83d8c25/6ed16da1-b83f-4c45-a298-a98fc83d8c251.gif)
![6、信息安全等级保护的工作进展、下一步等级保护工作部署_第2页](http://file2.renrendoc.com/fileroot_temp3/2021-5/24/6ed16da1-b83f-4c45-a298-a98fc83d8c25/6ed16da1-b83f-4c45-a298-a98fc83d8c252.gif)
![6、信息安全等级保护的工作进展、下一步等级保护工作部署_第3页](http://file2.renrendoc.com/fileroot_temp3/2021-5/24/6ed16da1-b83f-4c45-a298-a98fc83d8c25/6ed16da1-b83f-4c45-a298-a98fc83d8c253.gif)
![6、信息安全等级保护的工作进展、下一步等级保护工作部署_第4页](http://file2.renrendoc.com/fileroot_temp3/2021-5/24/6ed16da1-b83f-4c45-a298-a98fc83d8c25/6ed16da1-b83f-4c45-a298-a98fc83d8c254.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全等级保护的工作进展一、2006 年 1月制定出台了信息安全等级保护管理办法(试行) 。二、2006年5月 18日组织召开了国家信息安全等级保护工作协调小组第一次会 议。三、制定了等级保护系列技术标准。四、开展了等级保护基础调查工作。五、部署开展信息安全等级保护试点工作。六、出台新的信息安全等级保护管理办法 。七、筹备召开全国信息系统定级工作。 (基本完成)八、安全建设整改、等级测评和检查。 (正在进行)下一步等级保护工作部署一、总体思路 充分借鉴北京奥运会信息网络安全工作成功经验, 健全完善等级保护工作机 制,明确重点工作对象,明确工作分工和任务要求,严格落实安全责任制,认真 抓好安全
2、建设整改、等级测评和检查等三项重点工作。二、工作目标 各地区、各部门要依据等级保护有关政策和标准,通过开展等级测评,明确 等级保护安全建设整改需求, 有针对性地开展安全等级保护管理制度建设和技术 措施建设, 并通过监督检查, 落实等级保护制度的各项要求, 使重要信息系统安 全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少, 有效保障信息化健康发展,维护国家安全、社会秩序和公共利益。 2010 年底前 完成涉及国家秘密的信息系统分级保护建设任务, 2011 年底前完成第三级以上 (含)信息系统安全建设任务。三、工作内容(一)开展信息系统安全等级保护测评,明确安全建设整改需求。
3、 开展信息安全等级测评工作是掌握信息系统安全状况、 排查系统安全隐患和 薄弱环节、明确安全建设需求的有效措施。备案单位选择符合管理办法和有关标准规定条件的测评机构开展等级测测评机构依据信息系统安全等级保护测评要求等进行测评测评机构按照公安部制订的信息系统安全等级测评报告模版编制测评报告备案单位根据测评报告中的改进建议,研究确定系统安全建设整改的目标、 内容和要求系统安全建设整改工作完成后,应再次进行等级测评第三级以上信息系统每年至少一次等级测评备案单位应及时向受理备案的公安机关提交测评报告(二)开展信息系统安全等级保护管理制度建设参照信息系统安全等级保护基本要求、信息系统安全管理要求、信息 系
4、统安全工程管理要求等标准,建立健全符合相应等级要求的安全管理制度。 定期检查制度落实情况并不断完善。信息安全责任制。要明确信息安全工作的主管领导、责任部门、人员及有关 岗位的信息安全责任;(三)开展信息系统安全等级保护技术措施建设。参照信息系统安全等级保护基本要求、信息系统通用安全技术要求等 有关标准,结合行业特点和安全需求,制定符合相应等级要求的信息系统安全技 术建设方案。按照建设方案,参照信息系统安全等级保护实施指南、信息系统安全工 程管理要求等有关标准和信息安全产品分等级使用要求,组织实施信息系统安 全建设工程,建立健全相应的物理安全、网络安全、主机安全、应用安全和数据 安全等安全保护技
5、术措施。既可以针对等级测评发现的问题进行整改,也可以重新全面规划安全建设。建立并完善系统安全保障体系,提高系统的整体安全防护能力在系统安全保护技术设计中,可以结合实际,参照信息系统等级保护安全 设计技术要求进行(四)开展等级测评机构建设和管理关于开展信息安全等级保护测评体系建设试点工作的通知 (公信安2009812 号)信息安全等级保护等级测评实施细则 推动测评机构建设模式,探索测评机构能力建设和确认的内容和方法 探索测评人员条件、能力以及资格等内容和要求。根据信息安全等级测评的实际需要, 有计划地开展信息安全等级测评机构建 设。等级测评机构应当符合信息安全等级保护管理办法的有关条件,并向当
6、地等级保护工作协调(领导)小组办公室备案,供备案单位选择。等级测评机构应当遵守国家有关法律法规和技术标准,提供安全、客观、公 正的检测评估服务;保守秘密,防范测评风险;对测评人员进行教育,并负责检 查落实。各级等级保护工作协调(领导)小组办公室 对备案的测评机构实施管理。 加强对测评过程的管理,审核、审查 。加强对测评机构的管理(条件、能力、培训、测评活动的规范) 。(五)开展信息安全等级保护工作的监督管理 。各地区、各部门和各有关单位要定期对本地区、本部门、本单位等级保护安 全责任制、安全管理制度及技术保护措施等信息安全等级保护制度的落实情况进 行督促,定期开展自查和抽查。公安机关 应当按照
7、管理办法和公安机关信息安全等级保护检查工作规 范(公信安2008736号)的有关要求, 会同主管部门定期对第三、四级信息系 统备案单位信息安全等级保护工作情况进行检查,及时发现问题并督促整改。四、工作步骤1、部署阶段 :要利用多种形式,积极开展宣贯培训。结合本部门、本行业特 点和实际情况认真研究贯彻落实意见, 明确具体工作目标、 内容和计划安 排,制定具体落实工作方案。2、等级测评阶段 :要组织信息系统运营使用单位, 通过等级测评和风险评估 等方法,对照相关标准进行差距评估, 查找信息系统安全隐患和问题, 明 确信息系统安全建设整改需求, 制定信息系统安全建设整改方案 ,经专家 评审、主管部门
8、审批后报公安机关备案。3、建设整改阶段 :各地区、各部门全面开展重要信息系统安全建设整改工作。 建设整改完成后要开展等级测评,针对测评发现的问题进一步开展整改, 直至符合等级保护制度要求。 重要行业、 重要部门可以根据实际情况, 选 择有代表性的信息系统进行安全建设整改试点、示范,及时总结并推广 先进经验。重点行业可以根据国家标准,在有关部门指导下,结合行业 特点制定行业规范。4、总结阶段:各地区、各部门要结合开展重要信息系统安全建设工作的实际, 认真总结经验,查找不足,提出改进和完善安全建设工作的意见和建议, 报国家信息安全等级保护工作协调小组办公室五、工作要求1、加强领导,落实责任。各地区
9、、各部门要高度重视重要信息系统等级保 护安全建设工作,按照“谁主管谁负责、谁运行谁负责”的原则,切实加强对重 要信息系统安全建设工作的组织领导, 完善工作机制, 明确安全责任, 落实等级 保护工作的行业主管责任。 信息系统运营使用单位要落实责任部门、 责任人员和 安全建设经费,保障安全建设工作顺利进行。2、明确职责,密切配合。各级公安机关、保密工作部门、国家密码管理部 门要加强对各单位、各部门安全建设工作落实情况的监督、检查、指导,各级工 业和信息化部门要按照 管理办法 的要求加强对等级保护工作的协调。 各信息 系统主管部门组织本行业、 本部门信息系统运营使用单位开展安全建设工作, 督 促、指导其落实各项工作任务。各信息系统运营使用单位依据管理办法和本 通知要求,具体实施安全建设工作。3
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中国中间相沥青基碳纤维行业市场动态分析、发展方向及投资前景分析报告
- 2025年中国人工器官行业供需态势、竞争格局及投资前景分析报告(智研咨询)
- 2024年12月黑龙江省广播电视局直属事业单位公开招聘11人笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2025电气设备给油脂标准
- 秋季养生课件
- 第2节 运动的描述(备课讲义)-2021-2022学年八年级物理上册同步备课讲义和课后训练(人教版)
- Unit 1 Meeting new people Part A Let's talk Do a survey【知识精研】人教PEP版(2024)英语三年级下册 -
- 《老年痴呆的护理》课件
- 《经济知识竞赛》课件
- 1.1+人口分布 【知识精研】高一地理下学期 课件(人教版2019必修第二册)
- GB/T 8151.12-2012锌精矿化学分析方法第12部分:银量的测定火焰原子吸收光谱法
- GB/T 4026-1992电器设备接线端子和特定导线线端的识别及应用字母数字系统的通则
- 马工程教材《公共财政概论》PPT-第二章 公共财政职能
- GB/T 15242.1-1994液压缸活塞和活塞杆动密封装置用同轴密封件尺寸系列和公差
- GB/T 13762-2009土工合成材料土工布及土工布有关产品单位面积质量的测定方法
- 酿酒工艺教案
- 地形图的识别及应用涉密地图的保密管理课件
- 腹腔镜手术的基本操作技巧课件
- 制造计量器具许可考核通用规范JJF12462010宣贯
- 隧道运营养护管理手册-下册
- 新审定人教版小学数学六年级下册教材分析课件
评论
0/150
提交评论