




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第一条为规范信息安全级别保护管理,提高信息安全保障能力和 水平,维护国家安全、社会稳定和公共利益,保障和增进信 息化建设,根据中华人民共和国计算机信息系统安全保护 条例等有关法律法规,制定本措施。第二条国家通过制定统一日勺信息安全级别保护管理规范和技术 原则,组织公民、法人和其她组织对信息系统分级别实行安 全保护,对级别保护工作日勺实行进行监督、管理。第三条公安机关负责信息安全级别保护工作日勺监督、检查、指引。 国家保密工作部门负责级别保护工作中有关保密工作日勺监 督、检查、指引。国家密码管理部门负责级别保护工作中有 关密码工作日勺监督、检查、指引。波及其她职能部门管辖范 畴日勺事项,由有关职
2、能部门根据国家法律法规日勺规定进行管 理。国务院信息化工作办公室及地方信息化领导小组办事机 构负责级别保护工作日勺部门间协调。第四条信息系统主管部门应当根据本措施及有关原则规范,督 促、检查、指引本行业、本部门或者本地区信息系统运营、使用单位日勺信息安全级别保护工作。第五条信息系统日勺运营、使用单位应当根据本措施及其有关原则 规范,履行信息安全级别保护日勺义务和责任。第二章级别划分与保护第六条国家信息安全级别保护坚持自主定级、自主保护日勺原则。 信息系统日勺安全保护级别应当根据信息系统在国家安全、经 济建设、社会生活中日勺重要限度,信息系统遭到破坏后对国 家安全、社会秩序、公共利益以及公民、法
3、人和其她组织日勺 合法权益日勺危害限度等因素拟定。第七条信息系统日勺安全保护级别分为如下五级:第一级,信息系统受到破坏后,会对公民、法人和其她组 织日勺合法权益导致损害,但不损害国家安全、社会秩序和公 共利益。第二级,信息系统受到破坏后,会对公民、法人和其她组 织日勺合法权益产生严重损害,或者对社会秩序和公共利益导致损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益 导致严重损害,或者对国家安全导致损害。第四级,信息系统受到破坏后,会对社会秩序和公共利益 导致特别严重损害,或者对国家安全导致严重损害。第五级,信息系统受到破坏后,会对国家安全导致特别严 重损害。第八条信息
4、系统运营、使用单位根据本措施和有关技术原则对信 息系统进行保护,国家有关信息安全监管部门对其信息安全 级别保护工作进行监督管理。第一级信息系统运营、使用单位应当根据国家有关管理规 范和技术原则进行保护。第二级信息系统运营、使用单位应当根据国家有关管理规 范和技术原则进行保护。国家信息安全监管部门对该级信息 系统信息安全级别保护工作进行指引。第三级信息系统运营、使用单位应当根据国家有关管理规 范和技术原则进行保护。国家信息安全监管部门对该级信息系统信息安全级别保护工作进行监督、检查。第四级信息系统运营、使用单位应当根据国家有关管理规 范、技术原则和业务专门需求进行保护。国家信息安全监管 部门对该
5、级信息系统信息安全级别保护工作进行强制监督、 检查。第五级信息系统运营、使用单位应当根据国家管理规范、 技术原则和业务特殊安全需求进行保护。国家指定专门部门 对该级信息系统信息安全级别保护工作进行专门监督、检 查。第三章级别保护的实行与管理第九条信息系统运营、使用单位应当按照信息系统安全级别保 护实行指南具体实行级别保护工作。第十条信息系统运营、使用单位应当根据本措施和信息系统安 全级别保护定级指南拟定信息系统日勺安全保护级别。有主 管部门日勺,应当经主管部门审核批准。跨省或者全国统一联网运营日勺信息系统可以由主管部门统一拟定安全保护级别。对拟拟定为第四级以上信息系统日勺,运营、使用单位或者
6、主管部门应当请国家信息安全保护级别专家评审委员会评 审。第十一条信息系统日勺安全保护级别拟定后,运营、使用单位应当按 照国家信息安全级别保护管理规范和技术原则,使用符合国 家有关规定,满足信息系统安全保护级别需求日勺信息技术产 品,开展信息系统安全建设或者改建工作。第十二条在信息系统建设过程中,运营、使用单位应当按照计算 机信息系统安全保护级别划分准则(GB17859-1999)、 信息系统安全级别保护基本规定等技术原则,参照信 息安全技术 信息系统通用安全技术规定(GB/T20271-)、信息安全技术 网络基本安全技术规定(GB/T20270-)、 信息安全技术 操作系统安全技术规定(GB/
7、T20272-)、 信息安全技术数据库管理系统安全技术规定(GB/T20273-)、信息安全技术 服务器技术规定、信 息安全技术终端计算机系统安全级别技术规定(GA/T671-)等技术原则同步建设符合该级别规定日勺信息安 全设施。第十三条运营、使用单位应当参照信息安全技术信息系统安全 管理规定(GB/T20269-)、信息安全技术 信息系统安 全工程管理规定(GB/T20282-)、信息系统安全级别保 护基本规定等管理规范,制定并贯彻符合本系统安全保护 级别规定日勺安全管理制度。第十四条信息系统建设完毕后,运营、使用单位或者其主管部门应 当选择符合本措施规定条件日勺测评机构,根据信息系统安 全
8、级别保护测评规定等技术原则,定期对信息系统安全级 别状况开展级别测评。第三级信息系统应当每年至少进行一 次级别测评,第四级信息系统应当每半年至少进行一次级别 测评,第五级信息系统应当根据特殊安全需求进行级别测 评。信息系统运营、使用单位及其主管部门应当定期对信息系 统安全状况、安全保护制度及措施日勺贯彻状况进行自查。第 三级信息系统应当每年至少进行一次自查,第四级信息系统 应当每半年至少进行一次自查,第五级信息系统应当根据特 殊安全需求进行自查。经测评或者自查,信息系统安全状况未达到安全保护级别 规定日勺,运营、使用单位应当制定方案进行整治。第十五条已运营(运营)或新建日勺第二级以上信息系统,应当在安 全保护级别拟定后30日内,由其运营、使用单位到所在地 设区日勺市级以上公安机关办理备案手续。从属于中央日勺在京单位,其跨省或者全国统一联网运营并 由主管部门统一定级日勺信息系统,由主管部门向公安部办理 备案手续。跨省或者全国统一联网运营日勺信息
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 血栓的预防及护理
- 第四单元第2课 《永恒记忆》教学设计 2024-2025学年人教版(2024)初中美术七年级下册
- 学生心理健康教育与实践
- 小学生奖励课件
- 2024年度上海市护师类之护士资格证全真模拟考试试卷B卷含答案
- 《练笔成图》(教学设计)-2024-2025学年苏少版(2024)美术一年级下册
- 11我是一张纸(教学设计)统编版道德与法治二年级下册
- 高密度澄清池污泥回流对混凝过程的影响研究
- 增强青少年耐力的训练策略与实证研究
- 高端商品房物业案场管理
- 图形设计A试卷
- 医院弱电智能化建设设计方案
- LGJ、JKLYJ、JKLGYJ输电线路导线参数
- 隧道电缆沟整体式模板
- 仿写现代诗(课堂PPT)
- 译林版九年级上册英语单词默写打印版
- 消防维保项目实施方案实施计划书
- 合成氨工艺及设计计算
- 一年级体育《立定跳远》集体备课
- 职业病危害因素告知书
- 部编版《道德与法治》六年级下册第5课《应对自然灾害》精品课件(含视频)
评论
0/150
提交评论