广东省计算机信息系统安全保护管理规定实施细则(试行)_第1页
广东省计算机信息系统安全保护管理规定实施细则(试行)_第2页
广东省计算机信息系统安全保护管理规定实施细则(试行)_第3页
广东省计算机信息系统安全保护管理规定实施细则(试行)_第4页
广东省计算机信息系统安全保护管理规定实施细则(试行)_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、广东省计算机信息系统安全保护管理规定实施细则(试行)第一章总则第一条为了保护计算机信息系统的安全,促进信息化建设的健康发展,根据中华人民共和国计算机信息系统安全保护条例、计算机信息网络国际联网安全保护管理办法和广东省计算机信息系统安全保护管理规定,结合本省实际,制定本细则。第二条本省行政区域内计算机信息系统的安全保护,适用本细则。军队的计算机信息系统安全保护工作,按照军队的有关法规执行。第三条县级以上人民政府公安机关公共信息网络安全监察部门负责主管本行政区域内的计算机信息系统安全保护工作。第二章安全监督第四条公安机关公共信息网络安全监察部门对计算机信息系统安全保护工作行使下列职责:(一)监督、

2、检查、指导计算机信息系统安全保护工作;(三)查处计算机违法犯罪案件;(四)组织处置重大计算机信息系统安全事故和事件;(五)负责计算机病毒和其他有害数据防治管理工作;(六)对计算机信息系统安全服务和安全专用产品实施管理;(七)负责计算机信息系统安全培训管理工作;(八)法律、法规和规章规定的其他职责。第五条公安机关公共信息网络安全监察部门对重点安全保护单位计算机信息系统的安全检查,每年不应少于一次。第六条公安机关公共信息网络安全监察部门采取24小时内暂时停机、暂停联网、备份数据等紧急措施须经县级以上公安机关批准。第七条公安机关公共信息网络安全监察部门与所在地安全服务机构、互联网运营单位和其他计算机

3、信息系统使用单位应当建立联防机制,依法及时查处通过计算机信息系统进行的违法犯罪行为,组织处置重大突发事件。第三章安全保护责任第八条单位和个人应当对其所有、使用和管理的计算机信息系统承担相关的安全保护责任。提供接入服务和信息服务以及主机托管、虚拟主机、网站和网页信息维护等其他服务的单位应当和用户在合同中明确双方的计算机信息系统安全保护责任。提供服务的单位应当承担与其提供服务直接相关的安全保护义务。第九条网吧、社区、学校、图书馆、宾馆等提供上网服务的场所和互联网运营单位应当落实相应的安全措施,安装已取得计算机信息系统安全专用产品销售许可证的安全管理系统。第十条计算机信息系统使用单位和个人为了保护计

4、算机信息系统的安全,可以与安全服务机构明确服务项目和要求,建立相对稳定的服务关系。第四章安全专用产品第十一条计算机信息系统安全专用产品生产单位在其产品进入本省市场销售前,应当取得公安部颁发的计算机信息系统安全专用产品销售许可证,并报省公安厅公共信息网络安30 日内持下列资料到省公安全监察部门备案。第十二条本省安全专用产品生产单位应当在领取营业执照后厅公共信息网络安全监察部门备案。(一)单位简况;(二)营业执照复印件;(三)安全专用产品类型、功能等情况;(四)主要技术人员资格证书复印件。第十三条销售信息网络安全检测产品的单位应当在领取营业执照后30日内向地级以上市公安机关公共信息网络安全监察部门

5、申请备案,填写广东省信息网络安全检测产品销售备案表,并提交如下资料:(一)单位简况;(二)营业执照复印件;(三)信息网络安全检测产品销售和售后服务管理制度;(四)主要技术人员资格证书和销售人员有效证件复印件。第十四条信息网络安全检测产品只限于单位购买使用。购买信息网络安全检测产品的单位应当指定专人管理和使用,不得出租、出借、转让、赠送,不得擅自用于检测他人计算机信息系统。用户购买信息网络安全检测产品,应当持单位的证明文件到所在地地级以上市公安机关公共信息网络安全监察部门办理备案手续,公安机关应当在15日内予以办理,发给信息网络安全检测产品购买备案表;不予办理的,应当书面说明理由。用户应当凭信息

6、网络安全检测产品购买备案表购买信息网络安全检测产品。投入使用后,应当在10日内将本单位的用户IP地址配置备案表报送所在地地级以上市公安机关公共信息网络安全监察部门备案。第十五条信息网络安全检测产品销售单位应当查验用户的购买信息网络安全检测产品备案表后方可销售。销售信息网络安全检测产品的单位,应当负责产品的使用授权和维护、更新。第五章安全服务机构第十六条安全服务资质实行等级管理,分一、二、三、四级。各等级所对应的承担工程的资格如下:(一)一级:可承担所有计算机信息系统安全设计、建设、检测;(二)二级:可独立承担第一级、第二级、第三级、第四级安全保护等级且安全投资总额为300万元以下的计算机信息系

7、统安全设计、建设、检测,合作承担第五级安全保护等级或安全投资总额为300万元以上的计算机信息系统安全设计、建设、检测;(三)三级:可独立承担第一级、第二级安全保护等级且安全投资总额为150万元以下的计算机信息系统安全设计、建设、检测,合作承担第三级、第四级安全保护等级且安全投资总额为300万元以下的计算机信息系统安全设计、建设、检测;(四)四级:可独立承担第一级、第二级安全保护等级且安全投资总额为50万元以下的计算机信息系统安全设计、建设,合作承担第一级、第二级安全保护等级且安全投资总额为150万元以下的计算机信息系统安全设计、建设。第十七条各安全服务资质等级条件如下:一级资质(一)具有相应经

8、营范围的营业执照。(二)注册资本1200万元以上,近3年的财务状况良好。(三)近3年完成计算机信息系统安全服务项目总值3000万元以上,并承担过至少1项450万元以上或至少4项150万元以上的项目;所完成的安全服务项目中应具有自主开发的安全产品;服务费用(含系统设计费、软件开发费、系统集成费和技术服务费)应占工程项目总值的30以上(即不低于900万元);工程按合同要求质量合格,已通过验收并投入实际应用。(四)具有计算机安全或相关专业资格证书的专业技术人员不少于50人,其中大学本科以上学历的人员不少于40人。安全服务工作的管理人员应当具有5年以上从事计算机信息系统安全技术领域企业管理工作经历,技

9、术负责人已获得计算机信息系统安全技术相关专业的高级职称,从事计算机信息系统安全集成工作不少于5年。具有较强的综合实力,有先进、完整的软件及系统开发环境和设备,具有较强的技术开发能力。具有完善的组织管理制度、质量保证体系和客户服务体系,实行工程标准化管理和量化控制,并能不断改进。(八)具有系统的对员工进行新知识、新技术培训的计划,并能有效地组织实施。(九)竣工项目均通过验收。(十)无触犯计算机信息系统安全保护等有关法律法规的行为。二级资质:(一)具有相应经营范围的营业执照。(二)注册资本500万元以上,近3年的财务状况良好。(三)近3年完成计算机信息系统安全服务项目总值1500万元以上,并承担过

10、至少1项225万元以上或至少3项120万元以上的项目;所完成的安全服务项目中应具有自主开发的安全产品;服务费用(含系统设计费、软件开发费、系统集成费和技术服务费)应占工程项目总值的30以上(即不低于450万元);工程按合同要求质量合格,已通过验收并投入实际应用。(四)具有计算机安全或相关专业资格证书的专业技术人员不少于40人,其中大学本科以上学历的人员不少于30人。(五)安全服务工作的管理人员应当具有4年以上从事计算机信息系统安全技术领域企业管理工作经历,技术负责人已获得计算机信息系统安全技术相关专业的高级职称,从事计算机信息系统安全集成工作不少于4年。(六)具有先进、完整的软件及系统开发环境

11、和设备,有较强的技术开发能力。(七)具有完善的组织管理制度、质量保证体系和客户服务体系,实行工程标准化管理和量化控制。(八)具有系统的对员工进行新知识、新技术培训的计划,并能有效地组织实施。(九)竣工项目均通过验收。(十)无触犯计算机信息系统安全保护等有关法律法规的行为。三级资质:(一)具有相应经营范围的营业执照。(二)注册资本100万元以上,近3年的财务状况良好。近3年完成计算机信息系统安全服务项目总值600万元以上;服务费用(含系统设计 TOC o 1-5 h z 费、软件开发费、系统集成费和技术服务费)应占工程项目总值的30以上(即不低于180万元);工程按合同要求质量合格,已通过验收并

12、投入实际应用。(四)具有计算机安全或相关专业资格证书的专业技术人员不少于20人,其中大学本科以上学历的人员不少于15人。(五)安全服务工作的管理人员应当具有3年以上从事计算机信息系统安全技术领域企业管理工作经历,技术负责人已获得计算机信息系统安全技术相关专业的高级职称,从事计算机信息系统安全集成工作不少于3年。(六)具有与所承担项目相适应的软件及系统开发环境和设备,具有一定的技术开发能力。(七)具有完善的组织管理制度、质量保证体系和客户服务体系,实行工程标准化管理。(八)具有系统的对员工进行新知识、新技术培训的计划,并能有效地组织实施。(九)竣工项目均通过验收。(十)无触犯计算机信息系统安全保

13、护等有关法律法规的行为。四级资质:(一)具有相应经营范围的营业执照。(二)注册资本30万元以上,近3年的财务状况良好。(三)具有计算机安全或相关专业资格证书的专业技术人员不少于15人。安全服务工作的管理人员应当具有2年以上从事计算机信息系统安全技术领域企业管理工作经历,技术负责人已获得计算机信息系统安全技术相关专业的高级职称,从事计算机信息系统安全集成工作不少于2年。(五)具有与所承担项目相适应的软件及系统开发环境和设备,具有一定的技术开发能力。(六)具有较为完善的组织管理制度、质量保证体系和客户服务体系。(七)具有系统的对员工进行新知识、新技术培训的计划,并能有效地组织实施。(A)竣工项目均

14、通过验收。(九)无触犯计算机信息系统安全保护等有关法律法规的行为。第十八条申请安全服务资质,应当持下列资料向地级以上市公安机关公共信息网络安全监察部门提出申请:(一)申请书;(二)营业执照复印件;(三)管理人员和专业技术人员的身份证明、学历证明和计算机安全培训合格证书;(四)技术装备情况及组织管理制度报告。地级以上市公安机关公共信息网络安全监察部门应当自接到申请材料之日起15日内对申请材料进行初审。初审合格的,报送省公安厅公共信息网络安全监察部门核准;初审不合格的,退回申请并说明理由。省公安厅公共信息网络安全监察部门应当自接到初审材料之日起15日内进行审查,符合条件的,核发资质证书。不符合条件

15、的,作出不予核准的决定并说明理由。持国家工商行政管理总局或省工商行政管理局核发的营业执照以及申请一级安全服务资质省公安厅公共信息网络安全直接向省公安厅公共信息网络安全监察部门提出申请,监察部门应当在30日内作出核准意见。第十九条从事计算机信息系统安全检测的安全服务机构应当具有三级以上安全服务资质。承担重点安全保护单位计算机信息系统和计算机机房使用前安全检测的安全服务机构由地级以上市公安机关公共信息网络安全监察部门实行总量控制,择优授权,应具备下列条件:(一)具有三级以上安全服务资质;(二)中国公民或者组织持有的股权或者股份不少于51%;(三)具有提供长期服务的能力和良好信誉;(四)具有自主开发

16、的信息网络安全检测产品。辖区内无符合条件的安全服务机构的,由地级以上市公安机关公共信息网络安全监察部门委托省内符合条件的安全服务机构承担。第二十条资质证书分为正本和副本,正本和副本具有同等法律效力。第二十一条资质证书实行年审制度。年审时间为每年2月至3月,新领(换)资质证书未满半年的不需年审。并形成自第二十二条安全服务机构在年审前应当对本单位上一年度的下列情况进行自查,查书面材料:(一)遵守国家有关法律法规和本省有关规定的情况;(二)安全服务业绩;(三)用户投诉及处理情况;(四)参加国内和国际标准认证的情况;(五)符合资质证书颁发条件的有关情况。第二十三条安全服务机构参加年审,应当持下列材料向

17、地级以上市公安机关公共信息网络安全监察部门提出申请:计算机信息系统安全服务资质年审申请书(二)资质证书副本;(三)自查书面材料;(四)其他材料。初审情况属实的,报送省公安厅公共信息网络安全监察部门审查。不合格的,退回申请并说明理由。省公安厅公共信息网络安全监察部门应当自接到初审材料之日起10日内作出年审结论。持国家工商行政管理总局或省工商行政管理局核发的营业执照以及申请一级安全服务资质的机构,直接向省公安厅公共信息网络安全监察部门提出申请,省公安厅公共信息网络安全监察部门应当在20日内作出年审结论。年审结论分为合格、降级、取消三种。具备下列情形的,年审结论为合格:(一)遵守国家有关法律法规和本

18、省有关规定;上年度安全服务项目总值不低于本级资质条件规定的年均安全服务项目总值的四分之三(四级资质不低于50万元);(三)用户投诉基本能合理解决;(四)符合原等级资质证书颁发条件。有下列情形之一的,年审结论为降级:(一)违反国家有关法律法规和本省有关规定,情节轻微;(二)上年度安全服务项目总值低于本级资质条件规定的年均安全服务项目总值的四分之三;10%以上的安全服务项目有用户投诉且未能合理解决;(四)不符合原等级资质证书颁发条件。有下列情形之一的,年审结论为取消:(一)违反国家有关法律法规和本省有关规定,情节严重;(二)年度安全服务项目总值低于50万元;20%以上的安全服务项目有用户投诉且未能

19、合理解决;(四)情况发生变更,达不到资质证书颁发条件。年审合格的,在资质证书副本和计算机信息系统安全服务资质年审申请书上注明,加盖省公安厅公共信息网络安全监察专用章。年审结论为取消的,资质证书作废,安全服务机构应当自接到年审结论之日起10日内交回资质证书。未按时参加年审的,年审结论视为取消。年审结论为取消的,两年内不得申请安全服务资质。因特殊原因未年审的,应当书面说明理由,经批准,方可补办相关手续。第二十五条资质证书有效期为4年,安全服务机构应当在期满前60日内提交换证申请材料。换证程序与资质证书申请程序相同。期满不换证的,资质证书作废。因特殊原因未按时换证的,应当书面说明理由,经批准,方可补

20、办相关手续。第二十六条资质证书登记事项发生变更的,应在30日内到地级以上市公安机关办理变更手续。第二十七条安全服务机构在取得资质证书一年后,达到较高一级资质条件的,可申请晋升等级,办理程序与初次申请相同。第二十八条安全服务机构情况发生变更,不符合原资质等级条件的,应当予以降级。第六章安全审验第二十九条计算机信息系统和计算机机房的规划、设计、建设应当按照国家有关规定和标准,同步落实安全保护制度和措施。第三十条重点安全保护单位计算机信息系统和计算机机房安全设计方案应当报单位所在地地级以上市公安机关公共信息网络安全监察部门备案。重点安全保护单位计算机信息系统和计算机机房建成后,应当由具有相应资格的安

21、全服务机构进行安全检测。检测合格,方可投入使用。安全检测应当接受公安机关公共信息网络安全监察部门的监督。第三十一条计算机信息系统安全设计方案备案,应当填写广东省计算机信息系统安全设计方案备案表,并提交下列材料:(一)计算机信息系统安全设计方案;(二)计算机信息系统的总体需求说明;(三)计算机信息系统的安全保护等级。第三十二条计算机机房安全设计方案备案,应当填写广东省计算机机房安全设计方案备案表,并提交下列材料:(一)承建单位营业执照和资质证书复印件;(二)计算机机房的用途和安全要求;(三)计算机机房的施工方案和设计图纸;(四)其他应当提交的资料。第三十三条安全服务机构对重点安全保护单位计算机信息系统和计算机机房进行使用前安全检测,应当预先报告地级以上市公安机关公共信息网络安全监察部门。安全检测结论由重点安全保护单位报地级以上市公安机关公共信息网络安全监察部门。第三十四条计算机信息系统和计算机机房存在下列情形之一的,应当进行安全检测:(一)变更关键部件;(二)安全检测时间满一年;(三)发生案件或安全事故;(四)公安机关公共信息网络安全监察部门根据应急处置工作的需要认为应当进行安全检测;(五)其他应当进行安全检测的情形。第三十五条安全服务机构应当履行下列职责:(一)如实出具检测报告;(二)接受公安机关公共信息网络

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论