等保實(shí)施方案_第1頁(yè)
等保實(shí)施方案_第2頁(yè)
等保實(shí)施方案_第3頁(yè)
等保實(shí)施方案_第4頁(yè)
等保實(shí)施方案_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余24頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、浙江省信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組浙等保20073號(hào)關(guān)于印發(fā)浙江省信息安全等級(jí)保護(hù)工作實(shí)施方案的通知各市公安局、保密局、機(jī)要局、信息化工作領(lǐng)導(dǎo)小組辦公室, 省級(jí)各有關(guān)單位:現(xiàn)將省公安廳、省保密局、省國(guó)家密碼管理局、省信息 化工作領(lǐng)導(dǎo)小組辦公室聯(lián)合制定的浙江省信息安全等級(jí)保 護(hù)工作實(shí)施方案印發(fā)你們,請(qǐng)認(rèn)真貫徹執(zhí)行。實(shí)行信息安全等級(jí)保護(hù)制度,是提高信息安全保障能力 和防護(hù)水平,保障和促進(jìn)信息化建設(shè)健康發(fā)展,維護(hù)國(guó)家安 全、社會(huì)穩(wěn)定和公共利益的迫切需要。各級(jí)各部門必須進(jìn)一 步增強(qiáng)信息安全意識(shí),在黨委、政府的統(tǒng)一領(lǐng)導(dǎo)下,依據(jù)國(guó) 家標(biāo)準(zhǔn)、要求和浙江省信息安全等級(jí)保護(hù)工作實(shí)施方案 認(rèn)真組織實(shí)施。工作中遇到

2、問(wèn)題,請(qǐng)及時(shí)與我們聯(lián)系省公安廳聯(lián)系人:蔡林、張亮,聯(lián)系電話:聯(lián)系電省保密局聯(lián)系人:沈劍霞,聯(lián)系電話:; 省國(guó)家密碼管理局聯(lián)系人:徐力,聯(lián)系電話: 省信息化工作領(lǐng)導(dǎo)小組辦公室聯(lián)系人:姜華話:。浙江省信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室(?。┒吣臧嗽露照憬⌒畔踩燃?jí)保護(hù)工作實(shí)施方案為貫徹落實(shí)國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)和公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室關(guān)于信息安全等級(jí)保護(hù)工作的實(shí) 施意見(jiàn)以及浙江省信息安全等級(jí)保護(hù)管理辦法,根據(jù)國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組的部署,結(jié)合我省實(shí)際, 制訂本方案。一、指導(dǎo)思想以中央和省委、省政府有關(guān)加強(qiáng)信息安全保障

3、工作的意 見(jiàn)為指導(dǎo),通過(guò)全面推行信息安全等級(jí)保護(hù)工作,提高我省 信息安全的保障能力和防護(hù)水平,維護(hù)國(guó)家安全、社會(huì)穩(wěn)定 和公共利益,保障和促進(jìn)信息化建設(shè)的健康發(fā)展。二、工作目標(biāo)通過(guò)實(shí)行等級(jí)保護(hù)工作,使基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系 統(tǒng)的核心要害部位得到有效保護(hù),涉及國(guó)家安全、社會(huì)穩(wěn)定 和公共利益的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的保護(hù)狀況有較 大改善。通過(guò)全面推行信息安全等級(jí)保護(hù)制度,逐步將信息安全 等級(jí)保護(hù)制度落實(shí)到信息系統(tǒng)安全規(guī)劃、建設(shè)、測(cè)評(píng)、運(yùn)行 維護(hù)和使用等各個(gè)環(huán)節(jié),使我省信息安全保障狀況得到基本 改善。通過(guò)加強(qiáng)和規(guī)范信息安全等級(jí)保護(hù)管理,不斷提高我省 信息安全保障能力,為維護(hù)信息網(wǎng)絡(luò)的安全穩(wěn)定,促

4、進(jìn)信息 化發(fā)展服務(wù)。三、組織管理為加強(qiáng)信息安全等級(jí)保護(hù)工作的領(lǐng)導(dǎo),成立由省公安廳 牽頭,省保密局、省國(guó)家密碼管理局和省信息辦等有關(guān)部門 參加的浙江省信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組,負(fù)責(zé)我省信 息安全等級(jí)保護(hù)工作的組織協(xié)調(diào),并下設(shè)辦公室在省公安廳。 設(shè)區(qū)市的公安機(jī)關(guān)、保密部門、密碼管理部門和信息化行政 主管部門也要聯(lián)合成立由公安機(jī)關(guān)牽頭的信息安全等級(jí)保護(hù) 工作協(xié)調(diào)小組,建立相應(yīng)辦事機(jī)構(gòu),負(fù)責(zé)本地信息安全等級(jí) 保護(hù)工作。信息系統(tǒng)的建設(shè)、運(yùn)營(yíng)、使用單位應(yīng)成立由主管領(lǐng)導(dǎo)參 加的信息安全等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組,并確定職能部門負(fù)責(zé) 本系統(tǒng)、本單位的信息安全等級(jí)保護(hù)工作。省、設(shè)區(qū)的市信息化行政主管部門應(yīng)當(dāng)分別建

5、立省、市 信息系統(tǒng)保護(hù)等級(jí)專家評(píng)審組,并分別負(fù)責(zé)對(duì)涉及全省和全 市的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全保護(hù)等級(jí)進(jìn)行 審定。為保證信息安全等級(jí)測(cè)評(píng)工作正常、有效開(kāi)展,成立由 省公安廳牽頭,省保密局、省國(guó)家密碼管理局、省信息辦和 省國(guó)家安全廳等單位有關(guān)專家參加的測(cè)評(píng)機(jī)構(gòu)審查小組,對(duì) 在我省基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)中開(kāi)展測(cè)評(píng)工作的測(cè)評(píng) 機(jī)構(gòu)及其主要業(yè)務(wù)、技術(shù)人員的資質(zhì),以及安全保密測(cè)評(píng)資 格進(jìn)行專門審查,審查后公布推薦目錄,供我省基礎(chǔ)信息網(wǎng) 絡(luò)和重要信息系統(tǒng)使用單位選擇使用。四、工作內(nèi)容(一)系統(tǒng)定級(jí) 信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)按照國(guó)家有關(guān)規(guī)定,確定信 息系統(tǒng)的安全保護(hù)等級(jí),有主管部門的,應(yīng)當(dāng)經(jīng)主

6、管部門審 核批準(zhǔn)。系統(tǒng)涉及國(guó)家秘密的部分,應(yīng)當(dāng)按照涉密信息系 統(tǒng)分級(jí)保護(hù)管理辦法 (國(guó)保發(fā) 200516 號(hào))和涉及國(guó)家秘 密 的 信 息 系 統(tǒng) 分 級(jí) 保 護(hù) 技 術(shù) 要 求 ( 國(guó) 家 保 密 標(biāo) 準(zhǔn) BMBl7-2006 )確定信息系統(tǒng)的安全保護(hù)等級(jí)??缡谢蛘呷?統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)可以由主管部門統(tǒng)一確定安全保護(hù) 等級(jí)。(二)定級(jí)評(píng)審屬于基礎(chǔ)信息網(wǎng)絡(luò)和重要信息的系統(tǒng) 運(yùn)營(yíng)、使用單位初 步確定安全保護(hù)等級(jí)后, 應(yīng)聘請(qǐng)省或市信息系統(tǒng)保護(hù)等級(jí)專 家評(píng)審組的專家進(jìn)行 評(píng)審。對(duì)擬確定為第四級(jí)、第五級(jí)信息 系統(tǒng)的,運(yùn)營(yíng)、使用單位或主管部門應(yīng)經(jīng)省信息化行政主管 部門初審后,請(qǐng)國(guó)家信息安全等級(jí)保護(hù)

7、專家評(píng)審委員會(huì)評(píng)審。 其它定級(jí)評(píng)審,依照浙江省信息安全等級(jí)評(píng)審實(shí)施細(xì)則 執(zhí)行。(三)系統(tǒng)備案 安全保護(hù)等級(jí)為二級(jí)以上的信息系統(tǒng),其運(yùn)營(yíng)、使用單 位需在等級(jí)確定后的三十天內(nèi),向設(shè)區(qū)的市級(jí)以上公安機(jī)關(guān) 備案。安全保護(hù)等級(jí)為五級(jí)的,由國(guó)家指定的專門部門進(jìn)行 備案。系統(tǒng)涉及國(guó)家秘密的,向設(shè)區(qū)的市級(jí)以上保密工作部 門備案。系統(tǒng)中使用密碼設(shè)備的,密碼設(shè)備要向設(shè)區(qū)的市級(jí) 以上密碼管理部門備案。省公安廳負(fù)責(zé)安全保護(hù)等級(jí)確定為第二級(jí)以上的省級(jí)基 礎(chǔ)信息網(wǎng)絡(luò)、省級(jí)重要領(lǐng)域信息系統(tǒng)、跨設(shè)區(qū)市聯(lián)網(wǎng)運(yùn)行的 信息系統(tǒng),及安全保護(hù)等級(jí)為四級(jí)的信息系統(tǒng)備案工作,其 余需要備案的系統(tǒng)由其運(yùn)營(yíng)、使用單位到設(shè)區(qū)市公安機(jī)關(guān)備 案。辦

8、理備案手續(xù)時(shí),應(yīng)提交信息系統(tǒng)安全等級(jí)保護(hù)備案 表,安全保護(hù)等級(jí)為三級(jí)以上的應(yīng)同時(shí)提供備案表所列的 “系統(tǒng)拓?fù)浣Y(jié)構(gòu)及說(shuō)明”等備案材料,并可利用輔助備案工 具軟件生成備案電子數(shù)據(jù)一并向公安機(jī)關(guān)提交。 信息系統(tǒng)安 全等級(jí)保護(hù)備案表和輔助備案工具軟件可在省公安廳門戶 網(wǎng)站下載。信息系統(tǒng)備案后,公安機(jī)關(guān)應(yīng)當(dāng)對(duì)信息系統(tǒng)的備案情況 進(jìn)行審核,發(fā)現(xiàn)不符合國(guó)家有關(guān)規(guī)定、標(biāo)準(zhǔn)的,應(yīng)當(dāng)在收到 備案材料之日起的 10 個(gè)工作日內(nèi)通知備案單位予以糾正;發(fā) 現(xiàn)定級(jí)不準(zhǔn)的,應(yīng)當(dāng)在收到備案材料之日起的 10 個(gè)工作日內(nèi) 通知備案單位重新確定。信息系統(tǒng)運(yùn)營(yíng)、使用單位重新確定 信息系統(tǒng)安全等級(jí)后,應(yīng)向公安機(jī)關(guān)重新備案。(四)等級(jí)

9、測(cè)評(píng)、整改信息系統(tǒng)運(yùn)營(yíng)、使用單位在進(jìn)行信息系統(tǒng)備案后,應(yīng)當(dāng) 選擇測(cè)評(píng)機(jī)構(gòu)進(jìn)行安全測(cè)評(píng)。測(cè)評(píng)機(jī)構(gòu)依據(jù)信息系統(tǒng)安全 等級(jí)保護(hù)測(cè)評(píng)要求等技術(shù)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)安全等級(jí)狀況 開(kāi)展測(cè)評(píng),給出相應(yīng)的系統(tǒng)安全檢測(cè)評(píng)估報(bào)告。經(jīng)測(cè)評(píng)信息 系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要求的,運(yùn)營(yíng)、使用單位 應(yīng)當(dāng)制定方案進(jìn)行整改,以符合安全保護(hù)等級(jí)要求。對(duì)符合 等級(jí)保護(hù)要求的, 公安機(jī)關(guān)應(yīng)當(dāng)頒發(fā)信息系統(tǒng)安全等級(jí)保護(hù) 備案證明。安全保護(hù)等級(jí)為五級(jí)的信息系統(tǒng),由國(guó)家指定的 專門部門進(jìn)行測(cè)評(píng)和整改。(五)安全管理、建設(shè)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)根據(jù)國(guó)家有關(guān)規(guī)定和技術(shù)標(biāo) 準(zhǔn),建立信息安全等級(jí)保護(hù)管理制度,落實(shí)安全保護(hù)責(zé)任。 具體包括制定信息

10、安全事件等級(jí)響應(yīng)和處置制度;信息安全 等級(jí)保護(hù)系統(tǒng)建設(shè)、運(yùn)行維護(hù)制度;信息系統(tǒng)安全檢測(cè)和風(fēng) 險(xiǎn)評(píng)估制度;安全教育和培訓(xùn)制度等。根據(jù)檢測(cè)評(píng)估報(bào)告中 反映出的安全問(wèn)題,要按照信息系統(tǒng)安全等級(jí)保護(hù)基本要 求和風(fēng)險(xiǎn)評(píng)估有關(guān)標(biāo)準(zhǔn),確定系統(tǒng)安全需求,制定系統(tǒng)總 體安全策略和相關(guān)制度,細(xì)化符合安全等級(jí)保護(hù)要求的系統(tǒng) 安全技術(shù)框架和安全管理框架方案,明確安全建設(shè)計(jì)劃,并全面組織實(shí)施。同時(shí),基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的運(yùn)營(yíng)、使用單位, 應(yīng)當(dāng)按照國(guó)家有關(guān)技術(shù)規(guī)范和標(biāo)準(zhǔn),每年對(duì)系統(tǒng)的信息安全 狀況進(jìn)行一次全面的測(cè)評(píng)或者自查。第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每 半年至少進(jìn)行一次測(cè)評(píng)或者自查,第五級(jí)信息系統(tǒng)應(yīng)當(dāng)依據(jù) 特殊安全需求進(jìn)行

11、測(cè)評(píng)或者自查。經(jīng)測(cè)評(píng)或者自查,信息系 統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要求的,運(yùn)營(yíng)、使用單位要 進(jìn)行整改,直至達(dá)到安全保護(hù)等級(jí)要求。五、監(jiān)督管理 根據(jù)信息安全等級(jí)保護(hù)工作的職責(zé)分工,公安機(jī)關(guān)負(fù)責(zé) 信息安全等級(jí)保護(hù)工作的總體監(jiān)督、檢查、指導(dǎo)。保密工作 部門負(fù)責(zé)信息安全等級(jí)保護(hù)工作中有關(guān)保密工作的監(jiān)督、檢 查、指導(dǎo)。密碼管理部門負(fù)責(zé)信息安全等級(jí)保護(hù)工作中有關(guān) 密碼工作的監(jiān)督、檢查、指導(dǎo)。信息化行政主管部門負(fù)責(zé)信 息安全等級(jí)保護(hù)工作的部門間協(xié)調(diào)。公安機(jī)關(guān)要對(duì)第三級(jí)、第四級(jí)信息系統(tǒng)的運(yùn)營(yíng)、使用單 位的信息安全等級(jí)保護(hù)工作情況進(jìn)行檢查。對(duì)第三級(jí)信息系 統(tǒng)每年至少檢查一次,對(duì)第四級(jí)信息系統(tǒng)每半年至少檢查一 次

12、。對(duì)跨市或全省統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)檢查,要會(huì)同其 主管部門進(jìn)行。保密工作部門要加強(qiáng)涉密信息系統(tǒng)運(yùn)行中的保密監(jiān)督檢 查。對(duì)秘密級(jí)、機(jī)密級(jí)信息系統(tǒng)每?jī)赡曛辽龠M(jìn)行一次保密檢 查或者系統(tǒng)測(cè)評(píng),對(duì)絕密級(jí)信息系統(tǒng)每年至少進(jìn)行一次保密 檢查或者系統(tǒng)測(cè)評(píng)。密碼管理部門要定期或者不定期對(duì)信息系統(tǒng)等級(jí)保護(hù)工 作中密碼配備、使用和管理的情況進(jìn)行檢查和測(cè)評(píng),對(duì)重要 涉密信息系統(tǒng)的密碼配備、使用和管理情況,每?jī)赡曛辽龠M(jìn) 行一次檢查和測(cè)評(píng)。六、工作安排 按照突出重點(diǎn)、統(tǒng)籌規(guī)劃,重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重 要信息系統(tǒng)安全的總體要求和原則,我省信息安全等級(jí)保護(hù) 工作將分批、分階段進(jìn)行。2007 年 8 月至 10 月集中開(kāi)展

13、基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的定級(jí)工作我省重要信息系統(tǒng)包括:1、黨政事務(wù)處理信息系統(tǒng)和重要網(wǎng)站;2、金融、財(cái)稅、海關(guān)業(yè)務(wù)信息系統(tǒng);3、鐵路、機(jī)場(chǎng)、交通(港口)等業(yè)務(wù)信息系統(tǒng);4、醫(yī)療、社(醫(yī))保、供水、電力、燃?xì)獾葮I(yè)務(wù)信息系 統(tǒng);5、涉及國(guó)家秘密的信息系統(tǒng);6、國(guó)家和省規(guī)定的其他重要信息系統(tǒng)。 基礎(chǔ)信息網(wǎng)絡(luò)主要包括公用通信網(wǎng)、廣播電視傳輸網(wǎng)等。 其它已運(yùn)營(yíng)、使用信息系統(tǒng)和新建信息系統(tǒng)按照相關(guān)規(guī) 定開(kāi)展等級(jí)保護(hù)工作。(一)準(zhǔn)備階段 ( 2007年 8月 25 日9月 5日) 設(shè)區(qū)的市公安機(jī)關(guān)、保密工作部門、密碼管理部門和信 息化行政主管部門聯(lián)合成立公安機(jī)關(guān)牽頭的信息安全等級(jí)保 護(hù)工作協(xié)調(diào)小組,建立

14、相應(yīng)辦事機(jī)構(gòu),積極做好信息安全等 級(jí)保護(hù)工作的宣傳、培訓(xùn)和組織工作,全面推進(jìn)本地信息安 全等級(jí)保護(hù)工作。設(shè)區(qū)的市信息化行政主管部門成立市信息系統(tǒng)安全等級(jí) 保護(hù)專家評(píng)審組,積極做好信息安全等級(jí)保護(hù)工作的咨詢和 定級(jí)評(píng)審工作。各行業(yè)主管部門,信息系統(tǒng)運(yùn)營(yíng)、使用單位成立信息安 全等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組,對(duì)所屬信息系統(tǒng)進(jìn)行摸底調(diào)查, 全面掌握信息系統(tǒng)的業(yè)務(wù)類型、應(yīng)用或服務(wù)范圍、系統(tǒng)結(jié)構(gòu) 等基本情況,確定定級(jí)對(duì)象,并提出開(kāi)展本行業(yè)、本單位等 級(jí)保護(hù)工作的具體意見(jiàn)。(二)組織實(shí)施階段( 2007年 9月 5日至 2009年 10月20 日)1、定級(jí)備案工作。 基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)在 2007 年 10

15、 月 20 日前完成定級(jí)、評(píng)審和初備案工作。其余信息系 統(tǒng)在 2008 年 6月 30日前完成。2、等級(jí)測(cè)評(píng)工作。 基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)在 2008 年 7 月 31 日前完成等級(jí)測(cè)評(píng)工作。其余信息系統(tǒng)在 2008 年 12月 31日前完成。3、整改建設(shè)工作。 基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)在 2009 年 6 月 30 日前完成整改建設(shè)工作。其余信息系統(tǒng)在 2009 年 10月 31日前完成整改建設(shè)工作。(三)鞏固完善階段 信息系統(tǒng)整改建設(shè)工作完成后,應(yīng)當(dāng)建立完善信息系統(tǒng) 安全狀況日常檢測(cè)工作制度,加強(qiáng)對(duì)信息系統(tǒng)的日常維護(hù)和 安全管理,及時(shí)消除安全隱患,確保信息的安全和系統(tǒng)的正 常運(yùn)行。七

16、、工作要求(一)提高認(rèn)識(shí),加強(qiáng)領(lǐng)導(dǎo) 。信息安全等級(jí)保護(hù)制度是 國(guó)家在國(guó)民經(jīng)濟(jì)和社會(huì)信息化的發(fā)展過(guò)程中,提高信息安全 保障能力和水平,維護(hù)國(guó)家安全、社會(huì)穩(wěn)定和公共利益,保 障和促進(jìn)信息化建設(shè)健康發(fā)展的一項(xiàng)基本制度。為此,各級(jí) 公安機(jī)關(guān)、保密工作部門、密碼管理部門和信息化行政主管 部門,以及重要信息系統(tǒng)運(yùn)營(yíng)、使用單位和主管部門,要充 分認(rèn)識(shí)開(kāi)展信息安全等級(jí)保護(hù)工作的重要性、必要性,切實(shí) 增強(qiáng)政治責(zé)任感和工作緊迫感,全面貫徹落實(shí)中央、國(guó)務(wù)院 和省委、省政府的要求和部署,切實(shí)做好信息安全等級(jí)保護(hù) 工作。(二)明確責(zé)任,密切配合 。信息安全等級(jí)保護(hù)工作由 各級(jí)公安機(jī)關(guān)牽頭,會(huì)同保密工作部門、密碼管理部門

17、和信 息化行政主管部門共同組織實(shí)施。四部門要在明確責(zé)任的基 礎(chǔ)上,加強(qiáng)協(xié)調(diào)配合,共同組織信息系統(tǒng)主管部門和運(yùn)營(yíng)、 使用單位開(kāi)展信息安全等級(jí)保護(hù)工作。各信息系統(tǒng)主管部門 組織本行業(yè)、本部門信息系統(tǒng)運(yùn)營(yíng)、使用單位開(kāi)展信息安全 等級(jí)保護(hù)工作,督促其落實(shí)信息安全等級(jí)保護(hù)工作的各項(xiàng)任 務(wù)。(三)動(dòng)員部署,開(kāi)展培訓(xùn) 。各地區(qū)、各部門要按照統(tǒng) 一部署,廣泛進(jìn)行宣傳動(dòng)員,加強(qiáng)培訓(xùn),指導(dǎo)本地區(qū)、本行 業(yè)信息系統(tǒng)運(yùn)營(yíng)、使用單位按照信息安全等級(jí)保護(hù)工作的總 體要求,分階段、分步驟完成各項(xiàng)任務(wù)。省公安廳將會(huì)同省 保密局、省國(guó)家密碼管理局、省信息辦對(duì)省有關(guān)單位、行業(yè) 以及各市公安機(jī)關(guān)、保密工作部門、國(guó)家密碼管理工作部門

18、 和信息化行政主管部門就信息安全等級(jí)保護(hù)工作規(guī)范、標(biāo)準(zhǔn) 等內(nèi)容進(jìn)行培訓(xùn)。信息系統(tǒng)主管部門對(duì)所管轄的信息系統(tǒng)運(yùn) 營(yíng)、使用單位進(jìn)行培訓(xùn)。各市參照上述培訓(xùn)模式開(kāi)展培訓(xùn)工 作。(四)及時(shí)總結(jié),形成規(guī)范 。在等級(jí)保護(hù)工作中,各地、 各部門要認(rèn)真總結(jié)工作經(jīng)驗(yàn)和存在的問(wèn)題,探索我省在信息 安全等級(jí)保護(hù)工作中有關(guān)監(jiān)督管理、安全評(píng)測(cè)、安全建設(shè)等 的方面具體內(nèi)容、工作流程和程序,建立完善工作規(guī)范,為 我省全面推行信息安全等級(jí)保護(hù)工作打好基礎(chǔ)。各階段有關(guān) 工作情況應(yīng)當(dāng) 及時(shí)報(bào)協(xié)調(diào)小組辦公室 。附件: 1、浙江省信息安全等級(jí)保護(hù)管理辦法2 、信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告模版3、信息系統(tǒng)安全等級(jí)保護(hù)備案表4 、涉及國(guó)家

19、秘密的信息系統(tǒng)分級(jí)保護(hù)備案表附件 1:浙江省信息安全等級(jí)保護(hù)管理辦法第一章總則第一條為加強(qiáng)和規(guī)范信息安全等級(jí)保護(hù)管理,提高信息 安全保障能力,維護(hù)國(guó)家安全、公共利益和社會(huì)穩(wěn)定,促進(jìn) 信息化建設(shè),根據(jù)國(guó)家有關(guān)規(guī)定,結(jié)合本省實(shí)際,制定本辦 法。第二條本省行政區(qū)域內(nèi)建設(shè)、運(yùn)營(yíng)、使用信息系統(tǒng)的單 位,均須遵守本辦法。第三條本辦法所稱信息安全等級(jí)保護(hù),是指按國(guó)家規(guī)定 對(duì)需要實(shí)行安全等級(jí)保護(hù)的各類信息的存儲(chǔ)、傳輸、處理的 信息系統(tǒng)進(jìn)行相應(yīng)的等級(jí)保護(hù),對(duì)信息系統(tǒng)中發(fā)生的信息安 全突發(fā)公共事件實(shí)行分等級(jí)響應(yīng)和處置的安全保障制度。第四條本辦法所稱信息,是指通過(guò)信息系統(tǒng)進(jìn)行存儲(chǔ)、 傳輸、處理的語(yǔ)言、文字、聲音、圖

20、像、數(shù)字等資料。本辦法所稱信息系統(tǒng),是指由計(jì)算機(jī)、信息網(wǎng)絡(luò)及其配 套的設(shè)施、設(shè)備構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息 進(jìn)行存儲(chǔ)、傳輸、處理的運(yùn)行體系。第五條信息安全等級(jí)保護(hù)應(yīng)當(dāng)遵循分級(jí)實(shí)施、明確責(zé)任、 確保安全的原則;重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)各 類信息的安全性和信息處理的連續(xù)性。信息系統(tǒng)應(yīng)當(dāng)按照信息安全等級(jí)保護(hù)的要求,實(shí)行同步 建設(shè)、動(dòng)態(tài)調(diào)整、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)的原則。第六條縣級(jí)以上人民政府應(yīng)當(dāng)加強(qiáng)對(duì)信息安全等級(jí)保護(hù) 工作的領(lǐng)導(dǎo),把信息安全等級(jí)保護(hù)納入信息化建設(shè)規(guī)劃,協(xié) 調(diào)、解決有關(guān)重大問(wèn)題,建立必要的資金和技術(shù)的保障機(jī)制。第七條縣級(jí)以上人民政府公安、國(guó)家安全、保密、密碼、 信息化等行政

21、主管部門應(yīng)當(dāng)按照國(guó)家和本辦法規(guī)定,履行監(jiān) 督管理職責(zé)??h級(jí)以上人民政府其他相關(guān)部門,應(yīng)當(dāng)按照職責(zé)分工, 落實(shí)信息安全等級(jí)保護(hù)管理的責(zé)任,配合做好相關(guān)工作。第二章等級(jí)保護(hù)的分級(jí)與實(shí)施第八條根據(jù)信息系統(tǒng)承載的信息的重要性、業(yè)務(wù)處理對(duì) 系統(tǒng)的依賴性以及系統(tǒng)遭到破壞后對(duì)經(jīng)濟(jì)、社會(huì)的危害程度, 確定信息系統(tǒng)相應(yīng)的保護(hù)等級(jí)。信息系統(tǒng)的保護(hù)等級(jí)分為以下五級(jí):(一)信息系統(tǒng)承載的信息涉及公民、法人和其他組織 的權(quán)益,信息系統(tǒng)遭到破壞后,業(yè)務(wù)可以直接用其他方式替 代處理,對(duì)公民、法人和其他組織的權(quán)益有一定影響,但不 損害國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益的,為一級(jí) 保護(hù),由運(yùn)營(yíng)單位自主保護(hù);(二)信息系統(tǒng)承

22、載的信息直接涉及公民、法人和其他 組織的權(quán)益,信息系統(tǒng)遭到破壞后,會(huì)影響業(yè)務(wù)的正常處理, 并對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損 害的,為二級(jí)保護(hù),由運(yùn)營(yíng)單位在信息安全等級(jí)保護(hù)工作監(jiān) 管部門的指導(dǎo)下進(jìn)行保護(hù);(三)信息系統(tǒng)承載的信息涉及國(guó)家、社會(huì)和公共利益, 信息系統(tǒng)遭到破壞后,會(huì)嚴(yán)重影響業(yè)務(wù)的正常處理,并對(duì)國(guó) 家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成較大損害的, 為三級(jí)保護(hù),由運(yùn)營(yíng)單位在信息安全等級(jí)保護(hù)工作監(jiān)管部門 的監(jiān)督下進(jìn)行保護(hù);(四)信息系統(tǒng)承載的信息直接涉及國(guó)家、社會(huì)和公共 利益,信息系統(tǒng)遭到破壞后,業(yè)務(wù)無(wú)法正常處理,并對(duì)國(guó)家 安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成嚴(yán)重

23、損害的,為 四級(jí)保護(hù),由運(yùn)營(yíng)單位按照信息安全等級(jí)保護(hù)工作監(jiān)管部門 的強(qiáng)制要求進(jìn)行保護(hù);(五)信息系統(tǒng)承載的信息直接關(guān)系國(guó)家安全、社會(huì)穩(wěn) 定、經(jīng)濟(jì)建設(shè)和運(yùn)行,信息系統(tǒng)遭到破壞后,會(huì)對(duì)國(guó)家安全、 社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的,為五 級(jí)保護(hù),由運(yùn)營(yíng)單位在國(guó)家指定的專門部門、專門機(jī)構(gòu)的專 控下進(jìn)行保護(hù)。第九條信息系統(tǒng)的建設(shè)、運(yùn)營(yíng)、使用單位,應(yīng)當(dāng)按照國(guó) 家有關(guān)技術(shù)規(guī)范、標(biāo)準(zhǔn)和本辦法第八條規(guī)定自行選定其信息 系統(tǒng)相應(yīng)的保護(hù)等級(jí)。基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的保護(hù)等級(jí),建設(shè)單位應(yīng) 當(dāng)在信息系統(tǒng)規(guī)劃設(shè)計(jì)時(shí),按照本辦法第十條規(guī)定報(bào)經(jīng)審定C第十條基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)保護(hù)等級(jí),實(shí)行專 家評(píng)審制

24、度。省、設(shè)區(qū)的市信息化行政主管部門應(yīng)當(dāng)分別建立省、市 信息系統(tǒng)保護(hù)等級(jí)專家評(píng)審組,并分別組織對(duì)關(guān)系全省和關(guān) 系全市的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的保護(hù)等級(jí)進(jìn)行審 定。申報(bào)與審定的具體細(xì)則,由省信息化行政主管部門會(huì)同 省公安部門制定,并報(bào)省人民政府備案。第十一條對(duì)于包含多個(gè)子系統(tǒng)的信息系統(tǒng),應(yīng)當(dāng)根據(jù)各 子系統(tǒng)的重要程度分別確定保護(hù)等級(jí)。第十二條信息系統(tǒng)建設(shè)完成后,其運(yùn)營(yíng)、使用單位應(yīng)當(dāng) 按照國(guó)家有關(guān)技術(shù)規(guī)范和標(biāo)準(zhǔn)進(jìn)行安全測(cè)評(píng),符合要求的, 方可投入使用。第十三條信息系統(tǒng)投入運(yùn)行或者系統(tǒng)變更之日起三十日 內(nèi),運(yùn)營(yíng)、使用單位應(yīng)當(dāng)將信息系統(tǒng)保護(hù)等級(jí)選定或者審定 情況報(bào)所在地縣級(jí)以上人民政府公安部門備案。備

25、案的具體 細(xì)則由省公安部門制定。信息系統(tǒng)涉及國(guó)家秘密的,運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照有 關(guān)保密法律、法規(guī)、規(guī)章的規(guī)定執(zhí)行第十四條信息系統(tǒng)的運(yùn)營(yíng)、使用單位,應(yīng)當(dāng)按照國(guó)家有 關(guān)技術(shù)規(guī)范和標(biāo)準(zhǔn),建立信息安全等級(jí)保護(hù)管理制度,落實(shí) 安全保護(hù)責(zé)任,采取相應(yīng)的安全保護(hù)措施,切實(shí)保障信息系 統(tǒng)正常安全運(yùn)行。第十五條信息系統(tǒng)的運(yùn)營(yíng)、使用單位,應(yīng)當(dāng)建立信息系 統(tǒng)安全狀況日常檢測(cè)工作制度,加強(qiáng)對(duì)信息系統(tǒng)的日常維護(hù) 和安全管理,及時(shí)消除安全隱患,確保信息的安全和系統(tǒng)的 正常運(yùn)行?;A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的運(yùn)營(yíng)、使用單位,應(yīng)當(dāng) 按照國(guó)家有關(guān)技術(shù)規(guī)范和標(biāo)準(zhǔn),每年對(duì)系統(tǒng)的信息安全狀況 進(jìn)行一次全面的測(cè)評(píng),也可以委托有相應(yīng)資質(zhì)

26、的單位進(jìn)行安 全測(cè)評(píng)。第十六條信息系統(tǒng)發(fā)生信息安全突發(fā)公共事件時(shí),應(yīng)當(dāng) 根據(jù)事件的可控性、地域影響范圍和信息系統(tǒng)遭到破壞的嚴(yán) 重程度,實(shí)行分級(jí)響應(yīng)和應(yīng)急處置。分級(jí)響應(yīng)和應(yīng)急處置按 照省有關(guān)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的規(guī)定執(zhí)行。通信基礎(chǔ)網(wǎng)絡(luò)發(fā)生突發(fā)公共事件時(shí),應(yīng)當(dāng)按照省有關(guān)通 信保障應(yīng)急預(yù)案的規(guī)定執(zhí)行。第三章監(jiān)督管理第十七條縣級(jí)以上人民政府公安部門依法對(duì)運(yùn)營(yíng)、使用 信息系統(tǒng)的單位的信息安全等級(jí)保護(hù)工作實(shí)施監(jiān)督管理,并 做好下列工作:(一)督促、指導(dǎo)信息安全等級(jí)保護(hù)工作;二)監(jiān)督、檢查信息系統(tǒng)運(yùn)營(yíng)、使用單位的安全等級(jí)保護(hù)管理制度和技術(shù)措施的落實(shí)情況;(三)受理信息系統(tǒng)保護(hù)等級(jí)的備案;(四)依法查處信息

27、系統(tǒng)運(yùn)營(yíng)、使用單位和個(gè)人的違法 行為;(五)信息安全等級(jí)保護(hù)的其他相關(guān)工作。第十八條保密工作部門依照職責(zé)分工,依法做好下列工 作:(一)督促、指導(dǎo)涉及國(guó)家秘密的信息安全等級(jí)保護(hù)工 作;(二)受理涉及國(guó)家秘密的信息系統(tǒng)保護(hù)等級(jí)的備案;(三)依法查處信息泄密、失密事件;(四)信息安全等級(jí)保護(hù)中涉及國(guó)家秘密的其他相關(guān)工 作。第十九條密碼管理部門應(yīng)當(dāng)按照職責(zé)分工依法做好相關(guān) 工作,加強(qiáng)對(duì)涉及密碼管理的信息安全等級(jí)保護(hù)工作的監(jiān)督、 檢查和指導(dǎo),查處信息安全等級(jí)保護(hù)工作中違反密碼管理的 行為和事件。第二十條信息化行政主管部門應(yīng)當(dāng)加強(qiáng)對(duì)信息安全等級(jí) 保護(hù)工作的指導(dǎo)、服務(wù)、協(xié)調(diào)和管理,并做好下列工作:(一)指

28、導(dǎo)、協(xié)調(diào)信息安全等級(jí)保護(hù)工作;(二)組織制定信息安全等級(jí)保護(hù)工作規(guī)范 ;(三)組織專家審定信息系統(tǒng)的保護(hù)等級(jí);(四)為相關(guān)單位提供信息安全等級(jí)保護(hù)的有關(guān)資訊和技術(shù)咨詢;(五)根據(jù)預(yù)案規(guī)定,組織落實(shí)信息安全突發(fā)公共事件 的應(yīng)急處置工作;(六)信息安全等級(jí)保護(hù)的其他相關(guān)工作。第二十一條信息系統(tǒng)建設(shè)、運(yùn)營(yíng)、使用單位,應(yīng)當(dāng)按照 國(guó)家和本辦法有關(guān)規(guī)定,開(kāi)展信息安全等級(jí)保護(hù)工作,接受 有關(guān)部門的指導(dǎo)、檢查和監(jiān)督管理。信息系統(tǒng)運(yùn)營(yíng)、使用單位,在運(yùn)營(yíng)、使用中發(fā)生信息安 全突發(fā)公共事件、泄密失密事件的,應(yīng)當(dāng)按照應(yīng)急預(yù)案要求, 及時(shí)采取有效措施,防止事態(tài)擴(kuò)大,并立即報(bào)告有關(guān)主管部 門,配合做好應(yīng)急處置工作。第四章

29、法律責(zé)任第二十二條違反本辦法規(guī)定的行為,有關(guān)法律、法規(guī)已 有行政處罰規(guī)定的,從其規(guī)定。第二十三條信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本辦法規(guī)定, 不建立信息系統(tǒng)保護(hù)等級(jí)或者自行選定的保護(hù)等級(jí)不符合國(guó) 家有關(guān)技術(shù)規(guī)范和標(biāo)準(zhǔn)的,由公安部門責(zé)令限期改正,并給 予警告;逾期拒不改正的,處一千元以上二千元以下罰款。第二十四條信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本辦法第十二 條、第十三條第一款規(guī)定的,由公安部門責(zé)令限期改正,并 給予警告;逾期不改正的,處二千元罰款。第二十五條信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本辦法第十四 條規(guī)定,未建立信息安全等級(jí)保護(hù)管理制度、落實(shí)安全保護(hù) 責(zé)任和措施的,由公安部門責(zé)令限期改正,并給予警告;逾期拒不

30、改正的,對(duì)經(jīng)營(yíng)性的處五千元以上五萬(wàn)元以下罰款,對(duì)非經(jīng)營(yíng)性的處二千元罰款。第二十六條違反本辦法第十五條第一款規(guī)定,信息系統(tǒng) 運(yùn)營(yíng)、使用單位未建立信息系統(tǒng)安全狀況日常檢測(cè)工作制度 的,由公安部門責(zé)令限期改正,并給予警告;逾期拒不改正 的,處一千元以上二千元以下罰款。違反本辦法第十五條第二款規(guī)定,基礎(chǔ)信息網(wǎng)絡(luò)與重要 信息系統(tǒng)的運(yùn)營(yíng)、使用單位,未定期對(duì)系統(tǒng)的信息安全狀況 進(jìn)行測(cè)評(píng)的,由公安部門責(zé)令限期改正,并給予警告;逾期 拒不改正的,對(duì)經(jīng)營(yíng)性的處二千元以上二萬(wàn)元以下罰款,對(duì) 非經(jīng)營(yíng)性的處二千元罰款。第二十七條信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本辦法第二十 一條第二款規(guī)定的,由縣級(jí)以上人民政府信息化行政主管部

31、 門責(zé)令改正,給予警告,對(duì)經(jīng)營(yíng)性的并處五千元以上三萬(wàn)元 以下罰款,對(duì)非經(jīng)營(yíng)性的并處二千元罰款;涉及泄密、失密 的,按照有關(guān)保密法律、法規(guī)、規(guī)章的規(guī)定處理。第二十八條有關(guān)信息安全等級(jí)保護(hù)監(jiān)管部門及其工作人 員有下列行為之一的,由其主管部門或者監(jiān)察部門對(duì)直接負(fù) 責(zé)的主管人員和其他直接責(zé)任人依法給予行政或者紀(jì)律處 分。(一)未按照本辦法規(guī)定履行監(jiān)督管理職責(zé)的;(二)違反國(guó)家和本辦法規(guī)定審定信息系統(tǒng)保護(hù)等級(jí)的;(三)違反法定程序和權(quán)限實(shí)施行政處罰的;(四)在履行監(jiān)督管理職責(zé)中,玩忽職守、濫用職權(quán)、徇私舞弊的;(五)其他應(yīng)當(dāng)依法給予行政或者紀(jì)律處分的行為。 第二十九條違反本辦法規(guī)定,構(gòu)成犯罪的,依法追究

32、刑 事責(zé)任。第五章附則第三十條在本辦法施行前已經(jīng)建成的信息系統(tǒng),運(yùn)營(yíng)、 使用單位應(yīng)當(dāng)依照本辦法規(guī)定建立相應(yīng)的保護(hù)等級(jí)。第三十一條本辦法自 2007年 1月1日起施行。附件 2:信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告模版信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告一、XXX信息系統(tǒng)描述簡(jiǎn)述確定該系統(tǒng)為定級(jí)對(duì)象的理由。從三方面進(jìn)行說(shuō)明: 一是描述承擔(dān)信息系統(tǒng)安全責(zé)任的相關(guān)單位或部門,說(shuō)明本 單位或部門對(duì)信息系統(tǒng)具有信息安全保護(hù)責(zé)任,該信息系統(tǒng) 為本單位或部門的定級(jí)對(duì)象;二是該定級(jí)對(duì)象是否具有信息 系統(tǒng)的基本要素,描述基本要素、系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)邊界 和邊界設(shè)備;三是該定級(jí)對(duì)象是否承載著單一或相對(duì)獨(dú)立的業(yè)務(wù),業(yè)務(wù)情況描述。二

33、、XXX信息系統(tǒng)安全保護(hù)等級(jí)確定 (定級(jí)方法參見(jiàn)國(guó)家標(biāo)準(zhǔn) 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南 )(一)業(yè)務(wù)信息安全保護(hù)等級(jí)的確定1、業(yè)務(wù)信息描述描述信息系統(tǒng)處理的主要業(yè)務(wù)信息等。2、業(yè)務(wù)信息受到破壞時(shí)所侵害客體的確定 說(shuō)明信息受到破壞時(shí)侵害的客體是什么,即對(duì)三個(gè)客體(國(guó)家安全;社會(huì)秩序和公眾利益;公民、法人和其他組織 的合法權(quán)益)中的哪些客體造成侵害。3、信息受到破壞后對(duì)侵害客體的侵害程度的確定 說(shuō)明信息受到破壞后,會(huì)對(duì)侵害客體造成什么程度的侵害,即說(shuō)明是一般損害、嚴(yán)重?fù)p害還是特別嚴(yán)重?fù)p害。4、業(yè)務(wù)信息安全等級(jí)的確定依據(jù)信息受到破壞時(shí)所侵害的客體以及侵害程度,確定 業(yè)務(wù)信息安全等級(jí)。(二)系統(tǒng)服務(wù)安

34、全保護(hù)等級(jí)的確定1、系統(tǒng)服務(wù)描述描述信息系統(tǒng)的服務(wù)范圍、服務(wù)對(duì)象等。2、系統(tǒng)服務(wù)受到破壞時(shí)所侵害客體的確定 說(shuō)明系統(tǒng)服務(wù)受到破壞時(shí)侵害的客體是什么,即對(duì)三個(gè)客體(國(guó)家安全;社會(huì)秩序和公眾利益;公民、法人和其他 組織的合法權(quán)益)中的哪些客體造成侵害。3、系統(tǒng)服務(wù)受到破壞后對(duì)侵害客體的侵害程度的確定 說(shuō)明系統(tǒng)服務(wù)受到破壞后,會(huì)對(duì)侵害客體造成什么程度的侵害,即說(shuō)明是一般損害、嚴(yán)重?fù)p害還是特別嚴(yán)重?fù)p害。4、系統(tǒng)服務(wù)安全等級(jí)的確定依據(jù)系統(tǒng)服務(wù)受到破壞時(shí)所侵害的客體以及侵害程度確定系統(tǒng)服務(wù)安全等級(jí)。(三)安全保護(hù)等級(jí)的確定信息系統(tǒng)的安全保護(hù)等級(jí)由業(yè)務(wù)信息安全等級(jí)和系統(tǒng)服 務(wù)安全等級(jí)較高者決定,最終確定XX

35、X系統(tǒng)安全保護(hù)等級(jí)為第幾級(jí)。信息系統(tǒng)名稱安全保護(hù)等級(jí)業(yè)務(wù)信息安全等級(jí)系統(tǒng)服務(wù)安全等級(jí)XXX信息系統(tǒng)XXX附件3:備案表編號(hào):信息系統(tǒng)安全等級(jí)保護(hù)備案表備案單位:(蓋章)備案日期:受理備案單位: (蓋章)受理日期:中華人民共和國(guó)公安部監(jiān)制填表說(shuō)明本表;二、填表范圍。本表由第二級(jí)以上信息系統(tǒng)運(yùn)營(yíng)使用單位或主管部門(以下簡(jiǎn)稱“備案單 位”填寫;本表由四張表單構(gòu)成,表一為單位信息,每個(gè)填表單位填寫一張;表二為 信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級(jí)信息,表二、表三每個(gè)信息系統(tǒng)填寫一張; 表四為第三級(jí)以上信息系統(tǒng)需要同時(shí)提交的內(nèi)容,由每個(gè)第三級(jí)以上信息系統(tǒng)填寫一 張,并在完成系統(tǒng)建設(shè)、整改、測(cè)評(píng)等工作,投

36、入運(yùn)行后三十日內(nèi)向受理備案公安機(jī) 關(guān)提交;表二、表三、表四可以復(fù)印使用;三、保存方式。本表一式二份,一份由備案單位保存,一份由受理備案公安機(jī)關(guān)存檔;四、本表中有選擇的地方請(qǐng)?jiān)谶x項(xiàng)左側(cè)“”劃“”,如選擇“其他”,請(qǐng)?jiān)谄浜蟮臋M線中注明詳細(xì)內(nèi)容;五、封面中備案表編號(hào)(由受理備案的公安機(jī)關(guān)填寫并校驗(yàn)):分兩部分共11位,第一部分6位,為受理備案公安機(jī)關(guān)代碼前六位(可參照行標(biāo)GA380-2002)。第二部分5位,為受理備案的公安機(jī)關(guān)給出的備案單位的順序編號(hào);六、封面中備案單位:是指負(fù)責(zé)運(yùn)營(yíng)使用信息系統(tǒng)的法人單位全稱;七、封面中受理備案單位:是指受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門名稱。此 項(xiàng)由受理

37、備案的公安機(jī)關(guān)負(fù)責(zé)填寫并蓋章;八、表一 04行政區(qū)劃代碼:是指?jìng)浒竼挝凰诘牡兀▍^(qū)、市、州、盟)行政區(qū)劃代碼;九、表一 05單位負(fù)責(zé)人:是指主管本單位信息安全工作的領(lǐng)導(dǎo);十、 表一 06責(zé)任部門:是指單位內(nèi)負(fù)責(zé)信息系統(tǒng)安全工作的部門;十一、表一 08隸屬關(guān)系:是指信息系統(tǒng)運(yùn)營(yíng)使用單位與上級(jí)行政機(jī)構(gòu)的從屬關(guān)系,須按照單位隸屬關(guān)系代碼(GB/T12404-1997)填寫;十二、表二02系統(tǒng)編號(hào):是由運(yùn)營(yíng)使用單位給出的本單位備案信息系統(tǒng)的編號(hào);十三、表二05系統(tǒng)網(wǎng)絡(luò)平臺(tái):是指系統(tǒng)所處的網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)構(gòu)架情況;十四、表二07關(guān)鍵產(chǎn)品使用情況:國(guó)產(chǎn)品是指系統(tǒng)中該類產(chǎn)品的研制、生產(chǎn)單位是由中國(guó)公民、法人投

38、資或者國(guó)家投資或者控股,在中華人民共和國(guó)境內(nèi)具有獨(dú)立的法人資格, 產(chǎn)品的核心技術(shù)、關(guān)鍵部件具有我國(guó)自主知識(shí)產(chǎn)權(quán);十五、表二08系統(tǒng)采用服務(wù)情況:國(guó)內(nèi)服務(wù)商是指服務(wù)機(jī)構(gòu)在中華人民共和國(guó)境內(nèi)注冊(cè)成立(港澳臺(tái)地區(qū)除外),由中國(guó)公民、法人或國(guó)家投資的企事業(yè)單位;十六、表三01、02、03項(xiàng):填寫上述三項(xiàng)內(nèi)容,確定信息系統(tǒng)安全保護(hù)等級(jí)時(shí)可參考信息 系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南,信息系統(tǒng)安全保護(hù)等級(jí)由業(yè)務(wù)信息安全等級(jí)和系統(tǒng)服務(wù) 安全等級(jí)較高者決定。01、02項(xiàng)中每一個(gè)確定的級(jí)別所對(duì)應(yīng)的損害客體及損害程度可 多選;十七、表三06主管部門:是指對(duì)備案單位信息系統(tǒng)負(fù)領(lǐng)導(dǎo)責(zé)任的行政或業(yè)務(wù)主管單位或部門。部級(jí)單位此項(xiàng)可

39、不填;十八、解釋:本表由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局監(jiān)制并負(fù)責(zé)解釋,未經(jīng)允許,任何單位 和個(gè)人不得對(duì)本表進(jìn)行改動(dòng)。表一單位基本情況01單位名稱02單位地址省(自治區(qū)、直轄市)地(區(qū)、市、州、盟)縣(區(qū)、市、旗)03郵政編碼04行政區(qū)劃代碼05單位負(fù)責(zé)人姓 名職務(wù)/職稱辦公電話電子郵件06責(zé)任部門07責(zé)任部門聯(lián)系人姓 名職務(wù)/職稱辦公電話電子郵件移動(dòng)電話08隸屬關(guān)系1中央2?。ㄗ灾螀^(qū)、直轄市)3地(區(qū)、市、州、盟)4縣(區(qū)、市、旗)9其他09單位類型1黨委機(jī)關(guān)2政府機(jī)關(guān)3事業(yè)單位4企業(yè)9其他10行業(yè)類別11電信12廣電13經(jīng)營(yíng)性公眾互聯(lián)網(wǎng)21鐵路22銀行23海關(guān)24稅務(wù)25民航26電力27證券2

40、8保險(xiǎn)31國(guó)防科技工業(yè)32公安33人事勞動(dòng)和社會(huì)保障34財(cái)政35審計(jì)36商業(yè)貿(mào)易37國(guó)土資源38能源39交通40統(tǒng)計(jì)41工商行政管理42郵政43教育44文化45衛(wèi)生46農(nóng)業(yè)47水利48外交49發(fā)展改革50科技51宣傳52質(zhì)量監(jiān)督檢驗(yàn)檢疫99其他11信息系統(tǒng)個(gè)12第二級(jí)信息系統(tǒng)數(shù)個(gè) 13第三級(jí)信息系統(tǒng)數(shù)個(gè)總數(shù)14第四級(jí)信息系統(tǒng)數(shù)個(gè)15第五級(jí)信息系統(tǒng)數(shù)個(gè)表二(/ )信息系統(tǒng)情況01系統(tǒng)名稱02系統(tǒng)編號(hào)03系統(tǒng)承載業(yè)務(wù)情況業(yè)務(wù)類型1生產(chǎn)作業(yè)2指揮調(diào)度3管理控制4內(nèi)部辦公5公眾服務(wù)9其他業(yè)務(wù)描述04系統(tǒng)服務(wù)情況服務(wù)范圍10全國(guó)11跨?。▍^(qū)、市)跨20全?。▍^(qū)、市)21跨地(市、區(qū))跨個(gè)30地(市、區(qū))內(nèi)99其它服務(wù)對(duì)象1單位內(nèi)部人

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論