信息安全等級保護制度_第1頁
信息安全等級保護制度_第2頁
信息安全等級保護制度_第3頁
信息安全等級保護制度_第4頁
信息安全等級保護制度_第5頁
已閱讀5頁,還剩17頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、.wd.wd.wd.第一條為標(biāo)準(zhǔn) HYPERLINK s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 信息安全等級保護管理,提高信息安全保障能力和水平, HYPERLINK s:/b

2、aike.baidu /item/%E7%BB%B4%E6%8A%A4%E5%9B%BD%E5%AE%B6%E5%AE%89%E5%85%A8 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 維護國家安全、社會穩(wěn)定和公共利益,保障和促進信息化建設(shè),根據(jù)?中華人民共和國計算機信息系統(tǒng)安全保護條例?等有關(guān)法律法規(guī),制定本方法。第二條國家通過制定統(tǒng)一的信息安全等級保護管理標(biāo)

3、準(zhǔn)和技術(shù)標(biāo)準(zhǔn),組織公民、法人和其他組織對信息系統(tǒng)分等級實行安全保護,對等級保護工作的實施進展監(jiān)視、管理。第三條公安機關(guān)負責(zé)信息安全等級保護工作的監(jiān)視、檢查、指導(dǎo)。國家保密工作部門負責(zé)等級保護工作中有關(guān)保密工作的監(jiān)視、檢查、指導(dǎo)。國家密碼管理部門負責(zé)等級保護工作中有關(guān)密碼工作的監(jiān)視、檢查、指導(dǎo)。涉及其他職能部門管轄范圍的事項,由有關(guān)職能部門依照國家法律法規(guī)的規(guī)定進展管理。 HYPERLINK s:/baike.baidu /item/%E5%9B%BD%E5%8A%A1%E9%99%A2%E4%BF%A1%E6%81%AF%E5%8C%96%E5%B7%A5%E4%BD%9C%E5%8A%9E%

4、E5%85%AC%E5%AE%A4 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 國務(wù)院信息化工作辦公室及地方信息化領(lǐng)導(dǎo)小組辦事機構(gòu)負責(zé)等級保護工作的部門間協(xié)調(diào)。第四條信息系統(tǒng)主管部門應(yīng)當(dāng)依照本方法及相關(guān)標(biāo)準(zhǔn)標(biāo)準(zhǔn),催促、檢查、指導(dǎo)本行業(yè)、本部門或者本地區(qū)信息系統(tǒng)運營、使用單位的信息安全等級保護工作。第五條信息系統(tǒng)的運營、使用單位應(yīng)當(dāng)依照本方法及其相關(guān)標(biāo)準(zhǔn)標(biāo)準(zhǔn),履行信

5、息安全等級保護的義務(wù)和責(zé)任。第二章 等級劃分與保護第六條國家信息安全等級保護堅持自主定級、自主保護的原那么。信息系統(tǒng)的安全保護等級應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,信息系統(tǒng)遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定。第七條信息系統(tǒng)的安全保護等級分為以下五級:第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。第三級,信息系統(tǒng)受到破壞后

6、,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害。第八條信息系統(tǒng)運營、使用單位依據(jù)本方法和相關(guān)技術(shù)標(biāo)準(zhǔn)對信息系統(tǒng)進展保護,國家有關(guān)信息安全監(jiān)管部門對其信息安全等級保護工作進展監(jiān)視管理。第一級信息系統(tǒng)運營、使用單位應(yīng)當(dāng)依據(jù)國家有關(guān)管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)進展保護。第二級信息系統(tǒng)運營、使用單位應(yīng)當(dāng)依據(jù)國家有關(guān)管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)進展保護。國家信息安全監(jiān)管部門對該級信息系統(tǒng)信息安全等級保護工作進展指導(dǎo)。第三級信息系統(tǒng)運營、使用單位應(yīng)當(dāng)依據(jù)國家有

7、關(guān)管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)進展保護。國家信息安全監(jiān)管部門對該級信息系統(tǒng)信息安全等級保護工作進展監(jiān)視、檢查。第四級信息系統(tǒng)運營、使用單位應(yīng)當(dāng)依據(jù)國家有關(guān)管理標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)和業(yè)務(wù)專門需求進展保護。國家信息安全監(jiān)管部門對該級信息系統(tǒng)信息安全等級保護工作進展強制監(jiān)視、檢查。第五級信息系統(tǒng)運營、使用單位應(yīng)當(dāng)依據(jù)國家管理標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)和業(yè)務(wù)特殊安全需求進展保護。國家指定專門部門對該級信息系統(tǒng)信息安全等級保護工作進展專門監(jiān)視、檢查。第三章 等級保護的實施與管理第九條信息系統(tǒng)運營、使用單位應(yīng)當(dāng)按照?信息系統(tǒng)安全等級保護實施指南?具體實施等級保護工作。第十條信息系統(tǒng)運營、使用單位應(yīng)當(dāng)依據(jù)本方法和?信息系統(tǒng)安全等級保護

8、定級指南?確定信息系統(tǒng)的安全保護等級。有主管部門的,應(yīng)當(dāng)經(jīng)主管部門審核批準(zhǔn)。跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)可以由主管部門統(tǒng)一確定安全保護等級。對擬確定為第四級以上信息系統(tǒng)的,運營、使用單位或者主管部門應(yīng)當(dāng)請國家信息安全保護等級專家評審委員會評審。第十一條信息系統(tǒng)的安全保護等級確定后,運營、使用單位應(yīng)當(dāng)按照國家信息安全等級保護管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn),使用符合國家有關(guān)規(guī)定,滿足信息系統(tǒng)安全保護等級需求的信息技術(shù)產(chǎn)品,開展信息系統(tǒng)安全建設(shè)或者改建工作。第十二條在信息系統(tǒng)建設(shè)過程中,運營、使用單位應(yīng)當(dāng)按照? HYPERLINK s:/baike.baidu /item/%E8%AE%A1%E7%AE%

9、97%E6%9C%BA%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E7%AD%89%E7%BA%A7%E5%88%92%E5%88%86%E5%87%86%E5%88%99 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)那么?GB17

10、859-1999、?信息系統(tǒng)安全等級保護 基本要求?等技術(shù)標(biāo)準(zhǔn),參照?信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求?GB/T20271-2006、?信息安全技術(shù) 網(wǎng)絡(luò)根基安全技術(shù)要求?GB/T20270-2006、?信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求?GB/T20272-2006、?信息安全技術(shù) 數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求?GB/T20273-2006、?信息安全技術(shù) 服務(wù)器技術(shù)要求?、?信息安全技術(shù) 終端計算機系統(tǒng)安全等級技術(shù)要求?GA/T671-2006等技術(shù)標(biāo)準(zhǔn)同步建設(shè)符合該等級要求的信息安全設(shè)施。第十三條運營、使用單位應(yīng)當(dāng)參照?信息安全技術(shù) 信息系統(tǒng)安全管理要求?GB/T20269-2006

11、、?信息安全技術(shù) 信息系統(tǒng)安全工程管理要求?GB/T20282-2006、?信息系統(tǒng)安全等級保護 基本要求?等管理標(biāo)準(zhǔn),制定并落實符合本系統(tǒng)安全保護等級要求的安全管理制度。第十四條信息系統(tǒng)建設(shè)完成后,運營、使用單位或者其主管部門應(yīng)中選擇符合本方法規(guī)定條件的測評機構(gòu),依據(jù)?信息系統(tǒng)安全等級保護測評要求?等技術(shù)標(biāo)準(zhǔn),定期對信息系統(tǒng)安全等級狀況開展等級測評。第三級信息系統(tǒng)應(yīng)當(dāng)每年至少進展一次等級測評,第四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進展一次等級測評,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進展等級測評。信息系統(tǒng)運營、使用單位及其主管部門應(yīng)當(dāng)定期對信息系統(tǒng)安全狀況、安全保護制度及措施的落實情況進展自查。第三級信

12、息系統(tǒng)應(yīng)當(dāng)每年至少進展一次自查,第四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進展一次自查,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進展自查。經(jīng)測評或者自查,信息系統(tǒng)安全狀況未到達安全保護等級要求的,運營、使用單位應(yīng)當(dāng)制定方案進展整改。第十五條已運營運行或新建的第二級以上信息系統(tǒng),應(yīng)當(dāng)在安全保護等級確定后30日內(nèi),由其運營、使用單位到所在地設(shè)區(qū)的市級以上公安機關(guān)辦理備案手續(xù)。隸屬于中央的在京單位,其跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行并由主管部門統(tǒng)一定級的信息系統(tǒng),由主管部門向公安部辦理備案手續(xù)??缡』蛘呷珖y(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)在各地運行、應(yīng)用的分支系統(tǒng),應(yīng)當(dāng)向當(dāng)?shù)卦O(shè)區(qū)的市級以上公安機關(guān)備案。第十六條辦理信息系統(tǒng)安全保護等級備

13、案手續(xù)時,應(yīng)當(dāng)填寫?信息系統(tǒng)安全等級保護備案表?,第三級以上信息系統(tǒng)應(yīng)當(dāng)同時提供以下材料:一系統(tǒng)拓撲構(gòu)造及說明;二系統(tǒng)安全組織機構(gòu)和管理制度;三系統(tǒng)安全保護設(shè)施設(shè)計實施方案或者改建實施方案;四系統(tǒng)使用的信息安全產(chǎn)品清單及其認證、銷售許可證明;五測評后符合系統(tǒng)安全保護等級的技術(shù)檢測評估報告;六信息系統(tǒng)安全保護等級專家評審意見;七主管部門審核批準(zhǔn)信息系統(tǒng)安全保護等級的意見。第十七條信息系統(tǒng)備案后,公安機關(guān)應(yīng)當(dāng)對信息系統(tǒng)的備案情況進展審核,對符合等級保護要求的,應(yīng)當(dāng)在收到備案材料之日起的10個工作日內(nèi)頒發(fā)信息系統(tǒng)安全等級保護備案證明;發(fā)現(xiàn)不符合本方法及有關(guān)標(biāo)準(zhǔn)的,應(yīng)當(dāng)在收到備案材料之日起的10個工作

14、日內(nèi)通知備案單位予以糾正;發(fā)現(xiàn)定級不準(zhǔn)的,應(yīng)當(dāng)在收到備案材料之日起的10個工作日內(nèi)通知備案單位重新審核確定。運營、使用單位或者主管部門重新確定信息系統(tǒng)等級后,應(yīng)當(dāng)按照本方法向公安機關(guān)重新備案。第十八條受理備案的公安機關(guān)應(yīng)當(dāng)對第三級、第四級信息系統(tǒng)的運營、使用單位的信息安全等級保護工作情況進展檢查。對第三級信息系統(tǒng)每年至少檢查一次,對第四級信息系統(tǒng)每半年至少檢查一次。對跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)的檢查,應(yīng)當(dāng)會同其主管部門進展。對第五級信息系統(tǒng),應(yīng)當(dāng)由國家指定的專門部門進展檢查。公安機關(guān)、國家指定的專門部門應(yīng)當(dāng)對以下事項進展檢查:一 信息系統(tǒng)安全需求是否發(fā)生變化,原定保護等級是否準(zhǔn)確;二

15、運營、使用單位安全管理制度、措施的落實情況;三 運營、使用單位及其主管部門對信息系統(tǒng)安全狀況的檢查情況;四 系統(tǒng)安全等級測評是否符合要求;五 信息安全產(chǎn)品使用是否符合要求;六 信息系統(tǒng)安全整改情況;七 備案材料與運營、使用單位、信息系統(tǒng)的符合情況;八 其他應(yīng)當(dāng)進展監(jiān)視檢查的事項。第十九條信息系統(tǒng)運營、使用單位應(yīng)當(dāng)承受公安機關(guān)、國家指定的專門部門的安全監(jiān)視、檢查、指導(dǎo),如實向公安機關(guān)、國家指定的專門部門提供以下有關(guān)信息安全保護的信息資料及數(shù)據(jù)文件:一 信息系統(tǒng)備案事項變更情況;二 安全組織、人員的變動情況;三 信息安全管理制度、措施變更情況;四 信息系統(tǒng)運行狀況記錄;五 運營、使用單位及主管部門

16、定期對信息系統(tǒng)安全狀況的檢查記錄;六 對信息系統(tǒng)開展等級測評的技術(shù)測評報告;七 信息安全產(chǎn)品使用的變更情況;八 信息安全事件應(yīng)急預(yù)案,信息安全事件應(yīng)急處置結(jié)果報告;九 信息系統(tǒng)安全建設(shè)、整改結(jié)果報告。第二十條公安機關(guān)檢查發(fā)現(xiàn)信息系統(tǒng)安全保護狀況不符合信息安全等級保護有關(guān)管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)的,應(yīng)當(dāng)向運營、使用單位發(fā)出整改通知。運營、使用單位應(yīng)當(dāng)根據(jù)整改通知要求,按照管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)進展整改。整改完成后,應(yīng)當(dāng)將整改報告向公安機關(guān)備案。必要時,公安機關(guān)可以對整改情況組織檢查。第二十一條第三級以上信息系統(tǒng)應(yīng)中選擇使用符合以下條件的信息安全產(chǎn)品:一產(chǎn)品研制、生產(chǎn)單位是由中國公民、法人投資或者國家投資或

17、者控股的,在中華人民共和國境內(nèi)具有獨立的法人資格;二產(chǎn)品的核心技術(shù)、 HYPERLINK s:/baike.baidu /item/%E5%85%B3%E9%94%AE%E9%83%A8%E4%BB%B6 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 關(guān)鍵部件具有我國自主知識產(chǎn)權(quán);三產(chǎn)品研制、生產(chǎn)單位及其主要業(yè)務(wù)、技術(shù)人員無犯罪記錄;四產(chǎn)品研制、生產(chǎn)單位聲明沒有成心

18、留有或者設(shè)置漏洞、后門、木馬等程序和功能;五對國家安全、社會秩序、公共利益不構(gòu)成危害;六對已列入信息安全產(chǎn)品認證目錄的,應(yīng)當(dāng)取得國家信息安全產(chǎn)品認證機構(gòu)頒發(fā)的認證證書。第二十二條第三級以上信息系統(tǒng)應(yīng)中選擇符合以下條件的等級保護測評機構(gòu)進展測評:一 在中華人民共和國境內(nèi)注冊成立港澳臺地區(qū)除外;二 由中國公民投資、中國法人投資或者國家投資的企事業(yè)單位港澳臺地區(qū)除外;三 從事相關(guān)檢測評估工作兩年以上,無違法記錄;四 工作人員僅限于中國公民;五 法人及主要業(yè)務(wù)、技術(shù)人員無犯罪記錄;六 使用的技術(shù)裝備、設(shè)施應(yīng)當(dāng)符合本方法對信息安全產(chǎn)品的要求;七 具有完備的保密管理、工程管理、質(zhì)量管理、人員管理和培訓(xùn)教育

19、等安全管理制度;八 對國家安全、社會秩序、公共利益不構(gòu)成威脅。第二十三條從事信息系統(tǒng)安全等級測評的機構(gòu),應(yīng)當(dāng)履行以下義務(wù):一遵守國家有關(guān)法律法規(guī)和技術(shù)標(biāo)準(zhǔn),提供安全、客觀、公正的檢測評估服務(wù),保證測評的質(zhì)量和效果;二保守在測評活動中知悉的國家秘密、商業(yè)秘密和個人隱私,防范測評風(fēng)險;三對測評人員進展安全保密教育,與其簽訂安全保密責(zé)任書,規(guī)定應(yīng)當(dāng)履行的安全保密義務(wù)和承擔(dān)的法律責(zé)任,并負責(zé)檢查落實。第四章 涉密信息系統(tǒng)的分級保護管理第二十四條 HYPERLINK s:/baike.baidu /item/%E6%B6%89%E5%AF%86%E4%BF%A1%E6%81%AF%E7%B3%BB%E7

20、%BB%9F t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 涉密信息系統(tǒng)應(yīng)當(dāng)依據(jù)國家信息安全等級保護的 基本要求,按照國家保密工作部門有關(guān)涉密信息系統(tǒng)分級保護的管理規(guī)定和技術(shù)標(biāo)準(zhǔn),結(jié)合系統(tǒng)實際情況進展保護。非涉密信息系統(tǒng)不得處理國家秘密信息等。第二十五條涉密信息系統(tǒng)按照所處理信息的最高密級,由低到高分為秘密、機密、絕密三個等級。涉密信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)在信息標(biāo)準(zhǔn)

21、定密的根基上,依據(jù)涉密信息系統(tǒng)分級保護管理方法和 HYPERLINK s:/baike.baidu /item/%E5%9B%BD%E5%AE%B6%E4%BF%9D%E5%AF%86%E6%A0%87%E5%87%86 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 國家保密標(biāo)準(zhǔn)BMB17-2006?涉及國家秘密的計算機信息系統(tǒng)分級保護技術(shù)要求?確定系統(tǒng)等級。對于包

22、含多個安全域的涉密信息系統(tǒng),各安全域可以分別確定保護等級。保密工作部門和機構(gòu)應(yīng)當(dāng)監(jiān)視指導(dǎo)涉密信息系統(tǒng)建設(shè)使用單位準(zhǔn)確、合理地進展系統(tǒng)定級。第二十六條涉密信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)將涉密信息系統(tǒng)定級和建設(shè)使用情況,及時上報 HYPERLINK s:/baike.baidu /item/%E4%B8%9A%E5%8A%A1%E4%B8%BB%E7%AE%A1%E9%83%A8%E9%97%A8 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1

23、%E7%90%86%E5%8A%9E%E6%B3%95/_blank 業(yè)務(wù)主管部門的保密工作機構(gòu)和負責(zé)系統(tǒng)審批的保密工作部門備案,并承受保密部門的監(jiān)視、檢查、指導(dǎo)。第二十七條涉密信息系統(tǒng)建設(shè)使用單位應(yīng)中選擇具有涉密集成資質(zhì)的單位承擔(dān)或者參與涉密信息系統(tǒng)的設(shè)計與實施。涉密信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)依據(jù)涉密信息系統(tǒng)分級保護管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn),按照秘密、機密、絕密三級的不同要求,結(jié)合系統(tǒng)實際進展方案設(shè)計,實施分級保護,其保護水平總體上不低于國家信息安全等級保護第三級、第四級、第五級的水平。第二十八條涉密信息系統(tǒng)使用的信息安全保密產(chǎn)品原那么上應(yīng)中選用國產(chǎn)品,并應(yīng)當(dāng)通過 HYPERLINK s:/baik

24、e.baidu /item/%E5%9B%BD%E5%AE%B6%E4%BF%9D%E5%AF%86%E5%B1%80 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 國家保密局授權(quán)的檢測機構(gòu)依據(jù)有關(guān)國家保密標(biāo)準(zhǔn)進展的檢測,通過檢測的產(chǎn)品由國家保密局審核發(fā)布目錄。第二十九條涉密信息系統(tǒng)建設(shè)使用單位在系統(tǒng)工程實施完畢后,應(yīng)當(dāng)向保密工作部門提出申請,由國家保密局授權(quán)的系統(tǒng)

25、測評機構(gòu)依據(jù)國家保密標(biāo)準(zhǔn)BMB22-2007?涉及國家秘密的計算機信息系統(tǒng)分級保護測評指南?,對涉密信息系統(tǒng)進展安全保密測評。涉密信息系統(tǒng)建設(shè)使用單位在系統(tǒng)投入使用前,應(yīng)當(dāng)按照?涉及國家秘密的信息系統(tǒng)審批管理規(guī)定?,向設(shè)區(qū)的市級以上保密工作部門申請進展系統(tǒng)審批,涉密信息系統(tǒng)通過審批前方可投入使用。已投入使用的涉密信息系統(tǒng),其建設(shè)使用單位在按照分級保護要求完成系統(tǒng)整改后,應(yīng)當(dāng)向保密工作部門備案。第三十條涉密信息系統(tǒng)建設(shè)使用單位在申請系統(tǒng)審批或者備案時,應(yīng)當(dāng)提交以下材料:一系統(tǒng)設(shè)計、實施方案及審查論證意見;二系統(tǒng)承建單位資質(zhì)證明材料;三系統(tǒng)建設(shè)和工程監(jiān)理情況報告;四系統(tǒng)安全保密檢測評估報告;五系統(tǒng)

26、安全保密組織機構(gòu)和管理制度情況;六其他有關(guān)材料。第三十一條涉密信息系統(tǒng)發(fā)生涉密等級、連接范圍、環(huán)境設(shè)施、主要應(yīng)用、安全保密管理責(zé)任單位變更時,其建設(shè)使用單位應(yīng)當(dāng)及時向負責(zé)審批的保密工作部門報告。保密工作部門應(yīng)當(dāng)根據(jù)實際情況,決定是否對其重新進展測評和審批。第三十二條涉密信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)依據(jù)國家保密標(biāo)準(zhǔn)BMB20-2007?涉及國家秘密的信息系統(tǒng)分級保護管理標(biāo)準(zhǔn)?,加強涉密信息系統(tǒng)運行中的保密管理,定期進展風(fēng)險評估,消除泄密隱患和漏洞。第三十三條國家和地方各級保密工作部門依法對各地區(qū)、各部門涉密信息系統(tǒng)分級保護工作實施監(jiān)視管理,并做好以下工作:一指導(dǎo)、監(jiān)視和檢查分級保護工作的開展;二指導(dǎo)

27、涉密信息系統(tǒng)建設(shè)使用單位標(biāo)準(zhǔn)信息定密,合理確定系統(tǒng)保護等級;三參與涉密信息系統(tǒng)分級保護方案論證,指導(dǎo)建設(shè)使用單位做好保密設(shè)施的同步規(guī)劃設(shè)計;四依法對涉密信息系統(tǒng)集成資質(zhì)單位進展監(jiān)視管理;五嚴格進展系統(tǒng)測評和審批工作,監(jiān)視檢查涉密信息系統(tǒng)建設(shè)使用單位分級保護管理制度和技術(shù)措施的落實情況;六加強涉密信息系統(tǒng)運行中的保密監(jiān)視檢查。對秘密級、機密級信息系統(tǒng)每兩年至少進展一次保密檢查或者系統(tǒng)測評,對絕密級信息系統(tǒng)每年至少進展一次保密檢查或者系統(tǒng)測評;七了解掌握各級各類涉密信息系統(tǒng)的管理使用情況,及時發(fā)現(xiàn)和查處各種違規(guī)違法行為和泄密事件。第五章 信息安全等級保護的密碼管理第三十四條國家密碼管理部門對信息安

28、全等級保護的密碼實行分類分級管理。根據(jù)被保護對象在國家安全、社會穩(wěn)定、經(jīng)濟建設(shè)中的作用和重要程度,被保護對象的安全防護要求和涉密程度,被保護對象被破壞后的危害程度以及密碼使用部門的性質(zhì)等,確定密碼的等級保護準(zhǔn)那么。信息系統(tǒng)運營、使用單位采用密碼進展等級保護的,應(yīng)當(dāng)遵照?信息安全等級保護密碼管理方法?、?信息安全等級保護商用密碼技術(shù)要求?等密碼管理規(guī)定和相關(guān)標(biāo)準(zhǔn)。第三十五條信息系統(tǒng)安全等級保護中密碼的配備、使用和管理等,應(yīng)當(dāng)嚴格執(zhí)行國家密碼管理的有關(guān)規(guī)定。第三十六條信息系統(tǒng)運營、使用單位應(yīng)當(dāng)充分運用密碼技術(shù)對信息系統(tǒng)進展保護。采用密碼對涉及國家秘密的信息和信息系統(tǒng)進展保護的,應(yīng)報經(jīng) HYPERL

29、INK s:/baike.baidu /item/%E5%9B%BD%E5%AE%B6%E5%AF%86%E7%A0%81%E7%AE%A1%E7%90%86%E5%B1%80 t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 國家密碼管理局審批,密碼的設(shè)計、實施、使用、運行維護和日常管理等,應(yīng)當(dāng)按照國家密碼管理有關(guān)規(guī)定和相關(guān)標(biāo)準(zhǔn)執(zhí)行;采用密碼對不涉及國家秘密的信息和信

30、息系統(tǒng)進展保護的,須遵守? HYPERLINK s:/baike.baidu /item/%E5%95%86%E7%94%A8%E5%AF%86%E7%A0%81%E7%AE%A1%E7%90%86%E6%9D%A1%E4%BE%8B t s:/baike.baidu /item/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/_blank 商用密碼管理條例?和密碼分類分級保護有關(guān)規(guī)定與相關(guān)標(biāo)準(zhǔn),其密碼的配備使用情況應(yīng)當(dāng)向國家密碼管理機構(gòu)備案。第三十七條運用密碼技術(shù)對信息系統(tǒng)進展系統(tǒng)等級保護建設(shè)和整改的,必須采用經(jīng)國家密碼管理部門批準(zhǔn)使用或者準(zhǔn)于銷售的密碼產(chǎn)品進展安全保護,不得采用國外引進或者擅自研制的密碼產(chǎn)品;未經(jīng)批準(zhǔn)不得采用含有加密功能的進口信息技術(shù)產(chǎn)品。第三十八條信息系統(tǒng)中的密碼

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論