教育信息系統(tǒng)等級保護(hù)定級指南(試行)_第1頁
教育信息系統(tǒng)等級保護(hù)定級指南(試行)_第2頁
教育信息系統(tǒng)等級保護(hù)定級指南(試行)_第3頁
教育信息系統(tǒng)等級保護(hù)定級指南(試行)_第4頁
教育信息系統(tǒng)等級保護(hù)定級指南(試行)_第5頁
已閱讀5頁,還剩13頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、教育信息系統(tǒng)安全等級保護(hù)定級指南(試行)總則本指南依據(jù)國家信息安全等級保護(hù)相關(guān)政策和標(biāo)準(zhǔn),在信息系統(tǒng)安全等級保護(hù)定級指南(GB/T 22240-2008)的基礎(chǔ)上,結(jié)合各級教育行政部門及高等學(xué)校信息化工作實(shí)際需要,重點(diǎn)給出了教育信息系統(tǒng)的定級流程和級別建議,適用于教育部、省(自治區(qū)、直轄市、計(jì)劃單列市)、市教育行政部門及高等學(xué)校主要信息系統(tǒng)的安全等級保護(hù)定級工作。區(qū)縣及以下教育行政部門、中等職業(yè)學(xué)校、中小學(xué)校和其他教育機(jī)構(gòu)的信息系統(tǒng)安全等級保護(hù)定級工作可根據(jù)實(shí)際需要,參照本指南執(zhí)行。依據(jù)公安部等四部委關(guān)于印發(fā)的通知(公通字200743號)公安部等四部委關(guān)于開展全國重要信息系統(tǒng)安全等級保護(hù)定級工

2、作的通知(公信安2007861號)信息系統(tǒng)安全等級保護(hù)定級指南(GB/T 22240-2008)教育部辦公廳關(guān)于開展信息系統(tǒng)安全等級保護(hù)工作的通知(教辦廳函200980號)教育部辦公廳關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全保障工作的通知(教辦廳函201183號)術(shù)語和定義 信息系統(tǒng)本指南中的信息系統(tǒng)是指教育教學(xué)管理與服務(wù)過程中涉及到教師、學(xué)生和教育組織等業(yè)務(wù)管理、資源服務(wù)等不涉及國家秘密的信息系統(tǒng)。信息和信息系統(tǒng)是教育信息安全等級保護(hù)工作直接面對的對象。基礎(chǔ)網(wǎng)絡(luò)本指南中的基礎(chǔ)網(wǎng)絡(luò)是指承載并保障信息系統(tǒng)運(yùn)行的基礎(chǔ)設(shè)施環(huán)境和局域網(wǎng)絡(luò)系統(tǒng)。如教育城域網(wǎng)、教育科研網(wǎng)(CERNET)、校園網(wǎng)等。安全責(zé)任單位本指

3、南中的安全責(zé)任單位是指承擔(dān)信息系統(tǒng)安全保護(hù)責(zé)任的單位或部門。信息系統(tǒng)的安全責(zé)任單位是唯一的。教育信息系統(tǒng)按照 “誰的業(yè)務(wù)誰負(fù)責(zé)”的原則確定安全責(zé)任單位,由安全責(zé)任單位負(fù)責(zé)定級:對于基礎(chǔ)網(wǎng)絡(luò),由運(yùn)行維護(hù)單位或部門負(fù)責(zé)定級,如網(wǎng)絡(luò)中心/信息中心/電教館等;對于信息系統(tǒng),由業(yè)務(wù)承擔(dān)單位或部門負(fù)責(zé)定級,如辦公室/基教處/信息中心等;對于不能確定唯一安全責(zé)任單位的信息系統(tǒng),應(yīng)按照“誰主管誰負(fù)責(zé)”的原則,由主管部門負(fù)責(zé)定級。教育部統(tǒng)一規(guī)劃部署的信息系統(tǒng)一般在教育部和省級教育行政部門部署運(yùn)行,由教育部負(fù)責(zé)統(tǒng)一定級;地方教育行政部門統(tǒng)一規(guī)劃部署的信息系統(tǒng)一般在本級和下級教育行政部門部署運(yùn)行,由本級教育行政部門

4、負(fù)責(zé)統(tǒng)一定級。教育信息系統(tǒng)的分類根據(jù)各級教育行政部門及高等學(xué)校的信息化實(shí)際情況,綜合考慮信息系統(tǒng)的業(yè)務(wù)責(zé)任單位、信息系統(tǒng)的業(yè)務(wù)類型和業(yè)務(wù)重要性等因素,將各級教育行政部門和高等學(xué)校的主要信息系統(tǒng)進(jìn)行分類。為便于描述,按照如下規(guī)則給出編碼。每個(gè)具體信息系統(tǒng)的分類編號長度5位:首位字母代表大類,A、B或C,教育行政部門的信息系統(tǒng)稱為A類系統(tǒng),高等學(xué)校的信息系統(tǒng)稱為B類系統(tǒng)。教育部統(tǒng)一規(guī)劃部署的信息系統(tǒng)單獨(dú)列為C類系統(tǒng);第2和3位是分類順序碼,取值范圍01-99,每類信息系統(tǒng)的分類名稱用兩位數(shù)字編號表示,如:政務(wù)管理類為01,學(xué)校管理類為02;第4和5位是信息系統(tǒng)順序碼,取值范圍01-99;信息系統(tǒng)的

5、名稱用兩位數(shù)字編號表示,如:辦公與事務(wù)處理編號為01,公文與信息交換編號為02;舉例:教育行政部門的人事管理信息系統(tǒng)的編碼為:A0103,高等學(xué)校的教學(xué)改革管理信息系統(tǒng)的編碼為:B0201。教育行政部門信息系統(tǒng)分類根據(jù)教育行政部門相關(guān)信息系統(tǒng)業(yè)務(wù)范圍,分類如表1所示:表1:教育行政部門主要信息系統(tǒng)(A類)分類序號分類信息系統(tǒng)業(yè)務(wù)描述(01)政務(wù)管理類(01)辦公與事務(wù)處理公文流轉(zhuǎn)與日常辦公事務(wù)處理等。(02)公文與信息交換上下級教育行政部門和學(xué)校之間的文件傳輸、信息報(bào)送等。(03)人事管理人力資源管理,如人員招聘、合同管理、工資管理、培訓(xùn)管理、績效考核、獎(jiǎng)懲管理等。(04)財(cái)務(wù)管理會計(jì)核算、項(xiàng)

6、目經(jīng)費(fèi)管理、財(cái)務(wù)信息發(fā)布等。(05)資產(chǎn)管理固定資產(chǎn)、儀器設(shè)備管理等。(06)信訪管理信訪業(yè)務(wù)受理、辦理、反饋、統(tǒng)計(jì)等。(07)檔案管理檔案采集、立卷、組卷、統(tǒng)計(jì)、查詢等。(08)黨務(wù)管理黨員個(gè)人基本信息管理、發(fā)展黨員信息管理、黨員進(jìn)出情況信息管理、黨員獎(jiǎng)懲信息管理、黨組織活動(dòng)信息發(fā)布等。(09)科研管理科研項(xiàng)目申報(bào)、過程管理、經(jīng)費(fèi)管理、結(jié)果評估等。(10)教育統(tǒng)計(jì)管理各類法定教育統(tǒng)計(jì)數(shù)據(jù)的采集、匯總、上報(bào)、查詢和分析等。(11)決策支持?jǐn)?shù)據(jù)分析、知識發(fā)現(xiàn)、決策支持等。(12)應(yīng)急指揮突發(fā)事件應(yīng)急指揮與處置、監(jiān)控管理、預(yù)測統(tǒng)計(jì)、報(bào)警聯(lián)動(dòng)等。(13)輿情監(jiān)測與管理互聯(lián)網(wǎng)信息輿情監(jiān)測、分析與處理等

7、。(14)高等教育招生計(jì)劃管理招生計(jì)劃管理、高等教育機(jī)構(gòu)招生資格管理等。(15)普通高校招生網(wǎng)上錄取管理全國普通高校招生網(wǎng)上錄取系統(tǒng)。(16)普通教育考試考務(wù)管理與服務(wù)考務(wù)工作信息資源和數(shù)據(jù)交換、考務(wù)工作管理、數(shù)據(jù)分析、決策指揮等。(17)教育系統(tǒng)表彰申報(bào)與評審教育系統(tǒng)表彰的網(wǎng)上申報(bào)、單位推薦和專家評審等。(02)學(xué)校管理類(01)學(xué)校管理各類教育機(jī)構(gòu)設(shè)置審核、基本信息管理、教育經(jīng)費(fèi)管理、基建管理、技術(shù)裝備信息管理、教學(xué)信息管理等。(02)學(xué)科、專業(yè)管理高等學(xué)校和科研機(jī)構(gòu)學(xué)科、專業(yè)建設(shè)管理、評估等。(03)教學(xué)改革管理教改項(xiàng)目申報(bào)、政策與標(biāo)準(zhǔn)發(fā)布、教學(xué)狀態(tài)數(shù)據(jù)庫管理等。(04)教學(xué)質(zhì)量評估高等

8、學(xué)校教學(xué)質(zhì)量評估、學(xué)校和專業(yè)評估、質(zhì)量報(bào)告發(fā)布等。(05)校園安全與穩(wěn)定管理校園安全綜合管理、宣傳、培訓(xùn)、監(jiān)控與治理等。(06)教育經(jīng)費(fèi)監(jiān)管教育部和各省級教育行政部門對各高校經(jīng)費(fèi)執(zhí)行情況的監(jiān)管和統(tǒng)計(jì)等。(03)學(xué)生管理類(01)學(xué)生學(xué)籍管理各類學(xué)生入學(xué)管理、學(xué)生學(xué)籍管理等。(02)招生錄取管理各類學(xué)生網(wǎng)上報(bào)名、招生、考試、評卷、錄取管理等。(03)學(xué)生資助管理各類學(xué)生資助申請、審批、管理、信息統(tǒng)計(jì)等。(04)學(xué)位授予管理學(xué)士、碩士、博士學(xué)位授予管理等。(04)教師管理類(01)教師資格認(rèn)定管理教師資格認(rèn)定網(wǎng)上報(bào)名、預(yù)審、信息綜合管理等。(02)教師師資、教師教育管理各類教師培訓(xùn)管理、師資管理、

9、在線培訓(xùn)等。(03)教師職稱管理各類教師職稱網(wǎng)上申報(bào)、評審、信息綜合管理等。(05)綜合服務(wù)類(01)門戶網(wǎng)站官方信息發(fā)布、政務(wù)公開、行政審批、政策咨詢、社會服務(wù)等。(02)論壇、社區(qū)類網(wǎng)站即時(shí)消息、在線交互、論壇、博客、微博、BBS等。(03)教育教學(xué)資源互動(dòng)教學(xué)、教育教學(xué)資源發(fā)布、共享及服務(wù)等。(04)畢業(yè)、就業(yè)信息管理各類畢業(yè)、就業(yè)信息發(fā)布,就業(yè)政策咨詢與指導(dǎo)等。(05)電子郵件電子郵件發(fā)送、接收、查詢等。(06)視頻服務(wù)在線聲音、影像及文件資料的即時(shí)共享、視頻會議、視頻點(diǎn)播直播等。(07)安防監(jiān)控重要場所遠(yuǎn)程監(jiān)控、安全預(yù)警等。(08)內(nèi)網(wǎng)門戶與身份認(rèn)證信息聚合與展現(xiàn)、身份認(rèn)證、單點(diǎn)登錄

10、、權(quán)限控制、CA證書管理等。(09)公共數(shù)據(jù)庫數(shù)據(jù)共享交換、數(shù)據(jù)分析、綜合查詢等。(10)運(yùn)維管理網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)行監(jiān)控、設(shè)備管理、維護(hù)等。高等學(xué)校信息系統(tǒng)分類根據(jù)高等學(xué)校相關(guān)信息系統(tǒng)業(yè)務(wù)范圍,分類如表2所示:表 2:高等學(xué)校主要信息系統(tǒng)(B類)分類序號分類信息系統(tǒng)業(yè)務(wù)描述(01)校務(wù)管理類(01)辦公與事務(wù)處理公文流轉(zhuǎn)與日常辦公事務(wù)處理等。(02)公文與信息交換上下級教育行政部門和學(xué)校之間的文件傳輸、信息報(bào)送等。(03)人事管理人力資源管理,如人員招聘、合同管理、工資管理、培訓(xùn)管理、績效考核、獎(jiǎng)懲管理等。(04)財(cái)務(wù)管理會計(jì)核算、項(xiàng)目經(jīng)費(fèi)管理、財(cái)務(wù)信息發(fā)布等。(05)資產(chǎn)管理固定資產(chǎn)、儀器設(shè)

11、備、公房管理等。(06)后勤管理后勤工作管理、后勤服務(wù)項(xiàng)目管理、后勤咨詢投訴處理、能源使用管理等。(07)學(xué)生教育工作管理各類學(xué)生迎新、學(xué)生評估、獎(jiǎng)懲管理、助學(xué)貸款申請審核、離校管理等。(08)學(xué)生體質(zhì)健康數(shù)據(jù)管理各類學(xué)生體質(zhì)健康數(shù)據(jù)采集、處理、查詢等。(09)檔案管理檔案采集、立卷、組卷、統(tǒng)計(jì)、查詢等。(10)黨務(wù)管理黨員個(gè)人基本信息管理、發(fā)展黨員信息管理、黨員進(jìn)出情況信息管理、黨員獎(jiǎng)懲信息管理、黨組織活動(dòng)信息發(fā)布等。(02)教學(xué)科研類(01)教學(xué)改革管理教改項(xiàng)目申報(bào)、政策與標(biāo)準(zhǔn)發(fā)布、教學(xué)狀態(tài)數(shù)據(jù)庫管理等。(02)學(xué)科、專業(yè)管理學(xué)科和專業(yè)的申報(bào)、建設(shè)、評估等。(03)教務(wù)教學(xué)管理各類學(xué)生教育

12、管理、學(xué)生學(xué)籍管理、教學(xué)計(jì)劃管理、選課管理、成績管理、學(xué)分轉(zhuǎn)移與互認(rèn)、教學(xué)實(shí)踐管理、實(shí)訓(xùn)管理、教室管理、畢業(yè)管理、學(xué)位管理等。(04)教學(xué)資源管理互動(dòng)教學(xué)平臺、教育教學(xué)資源制作、發(fā)布、共享及教學(xué)活動(dòng)組織管理等。(05)教學(xué)質(zhì)量評估與保障學(xué)校教學(xué)能力、教學(xué)水平、教學(xué)過程、教學(xué)效果評測與保障等。(06)科研項(xiàng)目管理科研項(xiàng)目申報(bào)、過程管理、經(jīng)費(fèi)管理、結(jié)果評估,科研與實(shí)驗(yàn)的協(xié)同、資源共享管理等。(07)科研情報(bào)管理各種科研情報(bào)獲取、共享與管理等。(03)招生就業(yè)類(01)國家統(tǒng)一招生管理各類學(xué)生招生信息發(fā)布、網(wǎng)上報(bào)名、招生管理等。(02)普通高校招生網(wǎng)上錄取管理全國普通高校招生網(wǎng)上錄取系統(tǒng)高??蛻舳恕?/p>

13、(03)學(xué)校自主招生管理學(xué)校自主招生信息發(fā)布、網(wǎng)上報(bào)名、招生、錄取管理等。(04)學(xué)生就業(yè)管理各類學(xué)生就業(yè)信息發(fā)布、就業(yè)管理、就業(yè)數(shù)據(jù)分析、就業(yè)指導(dǎo)等。(04)綜合服務(wù)類(01)門戶網(wǎng)站官方信息發(fā)布、校務(wù)公開、政策咨詢、社會服務(wù)等。(02)論壇、社區(qū)類網(wǎng)站即時(shí)消息、在線交互、論壇、博客、微博、BBS等。(03)數(shù)字圖書館館藏書目信息維護(hù)及查詢、圖書借閱管理、電子期刊數(shù)據(jù)查詢等。(04)電子郵件電子郵件發(fā)送、接收、查詢等。(05)視頻服務(wù)在線聲音、影像及文件資料的即時(shí)共享、視頻會議、視頻點(diǎn)播直播等。(06)安防監(jiān)控重要場所遠(yuǎn)程監(jiān)控、安全預(yù)警等。(07)校園一卡通飯卡、學(xué)生證、工作證、醫(yī)療卡、上機(jī)

14、卡、考勤卡、門禁卡等應(yīng)用項(xiàng)目的統(tǒng)一認(rèn)證管理服務(wù)等。(08)內(nèi)網(wǎng)門戶與身份認(rèn)證信息聚合與展現(xiàn)、身份認(rèn)證、單點(diǎn)登錄、權(quán)限控制、CA證書管理等。(09)公共數(shù)據(jù)庫數(shù)據(jù)共享交換、數(shù)據(jù)分析、綜合查詢等。(10)運(yùn)維管理校園網(wǎng)運(yùn)行監(jiān)控、設(shè)備管理、維護(hù)、計(jì)費(fèi)等。教育部統(tǒng)一規(guī)劃部署的信息系統(tǒng)分類教育部統(tǒng)一規(guī)劃部署的信息系統(tǒng)如“三通兩平臺”提出的“國家教育管理公共服務(wù)平臺”和“國家教育資源公共服務(wù)平臺”,大體分類如表3所示:表3:教育部統(tǒng)一規(guī)劃部署的主要信息系統(tǒng)(C類)分類分類信息系統(tǒng)業(yè)務(wù)描述(01)教育規(guī)劃與決策支持類(01)教育規(guī)劃與建設(shè)地理信息系統(tǒng)整合社會人口分布、經(jīng)濟(jì)社會發(fā)展、地質(zhì)環(huán)境和各級各類學(xué)校數(shù)據(jù)

15、;通過地理信息系統(tǒng),輔助制定學(xué)校建設(shè)規(guī)劃,提高科學(xué)規(guī)劃和決策能力。(02)教育統(tǒng)計(jì)信息系統(tǒng)建立覆蓋全國各級各類教育單位的、統(tǒng)一的快速統(tǒng)計(jì)數(shù)據(jù)傳輸通道和數(shù)據(jù)質(zhì)量監(jiān)控、核查體系。(03)教育決策支持系統(tǒng)以數(shù)據(jù)庫為基礎(chǔ),建立智能分析和決策信息發(fā)布系統(tǒng),為教育管理和決策服務(wù)。(02)學(xué)生管理類(01)學(xué)前教育學(xué)生管理信息系統(tǒng)實(shí)現(xiàn)對學(xué)前教育幼兒的基本業(yè)務(wù)管理,建立全國學(xué)前教育幼兒基礎(chǔ)數(shù)據(jù)庫;掌握學(xué)前教育幼兒信息,為國家和地方學(xué)前教育管理、決策及重大項(xiàng)目的規(guī)劃與實(shí)施提供數(shù)據(jù)支撐。(02)中小學(xué)生管理信息系統(tǒng)對全國中小學(xué)生學(xué)籍(含轉(zhuǎn)學(xué)、升級、升學(xué)等)、學(xué)生營養(yǎng)餐、校車等進(jìn)行管理,建立全國中小學(xué)生數(shù)據(jù)庫;為教

16、育管理、決策、學(xué)生資助和營養(yǎng)改善計(jì)劃的實(shí)施提供數(shù)據(jù)服務(wù)。(03)中等職業(yè)學(xué)校學(xué)生管理信息系統(tǒng)對中職教育招生、學(xué)生學(xué)籍(含轉(zhuǎn)學(xué)、升級、升學(xué)等)、就業(yè)、教學(xué)和實(shí)訓(xùn)等進(jìn)行管理,建立中等職業(yè)教育學(xué)生基礎(chǔ)數(shù)據(jù)庫;為中等職業(yè)教育學(xué)生管理和決策服務(wù)。(04)高等教育學(xué)生管理信息系統(tǒng)對高等教育招生、學(xué)生學(xué)籍、就業(yè)、學(xué)籍學(xué)歷信息服務(wù)與認(rèn)證等進(jìn)行管理,建立高等教育學(xué)生數(shù)據(jù)庫;為高等教育學(xué)生管理和決策服務(wù)。(05)學(xué)生資助管理信息系統(tǒng)對學(xué)前教育、中小學(xué)教育、中職教育、高等教育的學(xué)生資助業(yè)務(wù)進(jìn)行管理,建立以學(xué)生學(xué)籍為基礎(chǔ)的全國家庭經(jīng)濟(jì)困難學(xué)生數(shù)據(jù)庫和學(xué)生資助數(shù)據(jù)庫;實(shí)現(xiàn)對學(xué)生資助的有效監(jiān)管。(06)學(xué)生體質(zhì)健康標(biāo)準(zhǔn)數(shù)

17、據(jù)管理與分析系統(tǒng)構(gòu)建一個(gè)集數(shù)據(jù)采集、上報(bào)、查詢、統(tǒng)計(jì)分析、發(fā)布功能為一體的學(xué)生體質(zhì)健康信息管理平臺。(03)教師管理類(01)教師管理信息系統(tǒng)實(shí)現(xiàn)對學(xué)前教育、中小學(xué)教育、中職教育、高等教育的教師和職工的基本業(yè)務(wù)管理,建立相應(yīng)的基礎(chǔ)數(shù)據(jù)庫;滿足國家對師資管理的需求,為規(guī)劃和指導(dǎo)全國教師隊(duì)伍建設(shè)提供數(shù)據(jù)支撐。(02)教師專項(xiàng)業(yè)務(wù)管理信息系統(tǒng)對與教師有關(guān)的一些專項(xiàng)業(yè)務(wù)(如:免費(fèi)師范生就業(yè)管理、國培計(jì)劃管理、干部人事人才管理等)進(jìn)行管理。(04)學(xué)校資產(chǎn)及辦學(xué)條件管理類(01)學(xué)前教育機(jī)構(gòu)資產(chǎn)及辦學(xué)條件管理信息系統(tǒng)對學(xué)前教育機(jī)構(gòu)、經(jīng)費(fèi)、條件裝備、校舍、教學(xué)等進(jìn)行管理,建立學(xué)前教育機(jī)構(gòu)、資產(chǎn)及辦學(xué)條件基

18、礎(chǔ)數(shù)據(jù)庫;為學(xué)前教育的管理和決策提供服務(wù)。(02)中小學(xué)學(xué)校資產(chǎn)及辦學(xué)條件管理信息系統(tǒng)對中小學(xué)校的機(jī)構(gòu)、經(jīng)費(fèi)、條件裝備、校舍、教學(xué)等進(jìn)行管理,建立中小學(xué)校、資產(chǎn)及辦學(xué)條件基礎(chǔ)數(shù)據(jù)庫;為教育決策提供依據(jù),提升政府管理水平。(03)中等職業(yè)學(xué)校資產(chǎn)及辦學(xué)條件管理信息系統(tǒng)對中等職業(yè)學(xué)校的機(jī)構(gòu)、經(jīng)費(fèi)、條件裝備、校舍、科研、教學(xué)、專業(yè)等進(jìn)行管理,建立中等職業(yè)學(xué)校、資產(chǎn)及辦學(xué)條件基礎(chǔ)數(shù)據(jù)庫;服務(wù)教育管理和決策。(04)高等教育學(xué)校資產(chǎn)及辦學(xué)條件管理信息系統(tǒng)對高等教育學(xué)校的機(jī)構(gòu)、經(jīng)費(fèi)、條件裝備、校舍、科研、教學(xué)、學(xué)科專業(yè)等進(jìn)行管理,建立高等教育學(xué)校、資產(chǎn)及辦學(xué)條件基礎(chǔ)數(shù)據(jù)庫;為高等教育的管理和決策提供數(shù)據(jù)支

19、撐(05)資源管理類(01)教育資源公共服務(wù)平臺中央電教館統(tǒng)一規(guī)劃的教育資源云平臺。(02) 教育資源中心中央電教館和各省的教育資源中心(06)其他業(yè)務(wù)管理類(01) 涉外管理信息系統(tǒng)對來華、出國等外事工作進(jìn)行管理,建立涉外信息數(shù)據(jù)庫(包括來華、出國留學(xué)生,外籍教師等),提高教育外事工作的信息化水平。(02)語言文字工作管理與服務(wù)平臺建設(shè)語言文字工作管理與服務(wù)平臺,促進(jìn)語言文字工作的信息化。(03)科技評價(jià)與專利服務(wù)系統(tǒng)建設(shè)科技評價(jià)與專利服務(wù)系統(tǒng),為科技評價(jià)和專利服務(wù)工作提供信息化支持。(04)國家教育考試考務(wù)管理與安全保障系統(tǒng)對國家教育考試考務(wù)進(jìn)行管理,并建立相應(yīng)的安全監(jiān)控系統(tǒng)。(05)教育

20、政務(wù)系統(tǒng)建設(shè)紀(jì)檢監(jiān)察信訪信息管理、教育系統(tǒng)廉政風(fēng)險(xiǎn)預(yù)警數(shù)據(jù)庫、行政審批電子監(jiān)察等系統(tǒng)。教育信息系統(tǒng)的安全保護(hù)等級教育信息系統(tǒng)受破壞后受侵害的對象信息系統(tǒng)安全包括業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全,信息系統(tǒng)受到破壞時(shí)所侵害的對象為:國家安全,社會秩序、公眾利益和教師、學(xué)生和教育組織的合法權(quán)益。 侵害國家安全的事項(xiàng)包括以下方面:影響國家政權(quán)穩(wěn)固和國防實(shí)力; 影響國家統(tǒng)一、民族團(tuán)結(jié)和社會安定; 影響國家對外活動(dòng)中的政治、經(jīng)濟(jì)利益; 影響國家重要的安全保衛(wèi)工作; 影響國家經(jīng)濟(jì)競爭力和科技實(shí)力; 其他影響國家安全的事項(xiàng)。 侵害社會秩序的事項(xiàng)包括以下方面: 影響國家機(jī)關(guān)社會管理和公共服務(wù)的工作秩序; 影響各種類型

21、的經(jīng)濟(jì)活動(dòng)秩序; 影響各行業(yè)的科研、生產(chǎn)秩序; 影響公眾在法律約束和道德規(guī)范下的正常生活秩序等; 其他影響社會秩序的事項(xiàng)。 影響公共利益的事項(xiàng)包括以下方面: 影響社會成員使用公共設(shè)施; 影響社會成員獲取公開信息資源; 影響社會成員接受公共服務(wù)等方面; 其他影響公共利益的事項(xiàng)。 影響教師、學(xué)生和教育組織合法權(quán)益的事項(xiàng)包括以下方面:影響教師個(gè)人隱私、名譽(yù)和利益; 影響學(xué)生個(gè)人隱私、名譽(yù)和利益; 影響教育組織隱私、名譽(yù)和利益; 其他影響教師、學(xué)生和教育組織正常教學(xué)、學(xué)習(xí)和工作開展等所享有的社會權(quán)利和利益的事項(xiàng)。 確定信息系統(tǒng)受到破壞后所侵害的對象時(shí),應(yīng)首先判斷是否侵害國家安全,然后判斷是否侵害社會秩

22、序或公眾利益,最后判斷是否侵害教師、學(xué)生和教育組織的合法權(quán)益。教育信息系統(tǒng)受破壞后受侵害的程度教育信息系統(tǒng)的業(yè)務(wù)信息安全或系統(tǒng)服務(wù)安全受到破壞時(shí),受侵害的程度與信息系統(tǒng)所屬單位的行政級別以及承載業(yè)務(wù)的重要性、影響程度、教育規(guī)模等有關(guān)。分別描述如下:教育行政部門教育行政部門的信息系統(tǒng)中,部分學(xué)校管理類、學(xué)生管理類、教師管理類信息系統(tǒng),業(yè)務(wù)信息覆蓋本地區(qū),關(guān)系到廣大師生的合法權(quán)益,社會影響力大,這些系統(tǒng)的業(yè)務(wù)信息安全或系統(tǒng)服務(wù)安全受到破壞,可能直接造成嚴(yán)重的教育事故,對社會秩序和公共利益造成嚴(yán)重?fù)p害。部分政務(wù)管理類和綜合服務(wù)類信息系統(tǒng),業(yè)務(wù)信息覆蓋本系統(tǒng)或本單位,涉及到本系統(tǒng)或本單位的核心業(yè)務(wù),這

23、些系統(tǒng)的業(yè)務(wù)信息安全或系統(tǒng)服務(wù)安全受到破壞,影響正常教育教學(xué)秩序,對本系統(tǒng)或本單位的合法權(quán)益造成嚴(yán)重?fù)p害,甚至對社會秩序和公共利益造成一般損害。高等學(xué)校高等學(xué)校的信息系統(tǒng)中,部分校務(wù)管理類、教學(xué)科研類信息系統(tǒng)業(yè)務(wù)信息安全或系統(tǒng)服務(wù)安全受到破壞,可能嚴(yán)重影響學(xué)校正常秩序,影響高等學(xué)校正常行使工作職能,侵害學(xué)校、教師、學(xué)生合法權(quán)益,引起法律糾紛。部分招生就業(yè)類、綜合服務(wù)類信息系統(tǒng)的業(yè)務(wù)信息安全或系統(tǒng)服務(wù)安全受到破壞,可能使高等學(xué)校工作秩序和工作職能受到嚴(yán)重影響,對社會將產(chǎn)生一定范圍的不良影響,對社會秩序和公共利益造成嚴(yán)重?fù)p害,對學(xué)生及部分社會公眾造成嚴(yán)重?fù)p害。教育信息系統(tǒng)的安全保護(hù)等級根據(jù)國家信息

24、安全等級保護(hù)相關(guān)文件,對照國家信息系統(tǒng)安全保護(hù)等級的定義,教育信息系統(tǒng)安全保護(hù)等級的描述如下:第一級:單位內(nèi)部一般性信息系統(tǒng)。受到破壞后,會對教師、學(xué)生個(gè)人合法權(quán)益和教育組織內(nèi)部工作管理造成一定損害,但不損害國家安全、社會秩序和公共利益。 第二級:單位內(nèi)部重要信息系統(tǒng)。受到破壞后,會對教師、學(xué)生群體的合法權(quán)益和教育組織內(nèi)部工作管理造成嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成一定損害,但不損害國家安全。第三級:單位內(nèi)部或全國/地區(qū)范圍統(tǒng)一運(yùn)行的重要信息系統(tǒng)。信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成一定損害。 第四級:全國范圍統(tǒng)一運(yùn)行的重要信息系統(tǒng)。信息系統(tǒng)受到破壞

25、后,會對社會秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對國家安全造成嚴(yán)重?fù)p害。 第五級,暫無。 教育信息系統(tǒng)的建議等級綜合考慮各級教育行政部門和各類高等學(xué)校有關(guān)信息系統(tǒng)的安全保護(hù)需求及其業(yè)務(wù)信息安全等級和系統(tǒng)服務(wù)安全遭到破壞后所產(chǎn)生的影響,各類教育信息系統(tǒng)定級建議分別見表4、表5和表6。各單位可根據(jù)信息系統(tǒng)的分類與所承載的業(yè)務(wù)功能參照表4、表5和表6進(jìn)行安全等級保護(hù)定級;對于承載復(fù)雜業(yè)務(wù)的信息系統(tǒng),安全保護(hù)等級可高于建議級別;對于承載多個(gè)業(yè)務(wù)的信息系統(tǒng),應(yīng)以承載這些業(yè)務(wù)的信息系統(tǒng)的最高建議等級進(jìn)行定級;未在建議表中列出的信息系統(tǒng),可根據(jù)其承載的業(yè)務(wù)功能,參照定級。表4:教育行政部門主要信息系統(tǒng)(A類

26、)建議等級序號分類信息系統(tǒng)建議安全保護(hù)等級教育部直屬機(jī)關(guān)省級教育行政部門地市教育行政部門(01)政務(wù)管理類(01)辦公與事務(wù)處理第二級第二級第二級(02)公文與信息交換第三級第三級第二級(03)人事管理第二級第二級第二級(04)財(cái)務(wù)管理第二級第二級第二級(05)資產(chǎn)管理第二級第二級第二級(06)信訪管理第二級第二級第二級(07)檔案管理第二級第二級第二級(08)黨務(wù)管理第二級第二級第二級(09)科研管理第二級第二級第二級(10)教育統(tǒng)計(jì)管理第三級第二級第二級(11)決策支持第二級第二級第二級(12)應(yīng)急指揮第三級第二級第二級(13)輿情監(jiān)測與管理第三級第二級第二級(14)高等教育招生計(jì)劃管理第

27、三級第二級第二級(15)普通高校招生網(wǎng)上錄取管理第三級第三級第三級(16)普通教育考試考務(wù)管理與服務(wù)第三級第三級第二級(17)教育系統(tǒng)表彰申報(bào)與評審第二級第二級第二級(02)學(xué)校管理類(01)學(xué)校管理第三級第二級第二級(02)學(xué)科、專業(yè)管理第三級第二級第二級(03)教學(xué)改革管理第三級第二級第二級(04)教學(xué)質(zhì)量評估第三級第二級第二級(05)校園安全與穩(wěn)定管理第三級第二級第二級(06)教育經(jīng)費(fèi)監(jiān)管第三級第二級第二級(03)學(xué)生管理類(01)學(xué)生學(xué)籍管理第三級第三級第二級(02)招生錄取管理第三級第三級第三級(03)學(xué)生資助管理第三級第二級第二級(04)學(xué)位授予管理第三級第三級第二級(04)教師管

28、理類(01)教師資格認(rèn)定管理第三級第二級第二級(02)教師師資、教師教育管理第三級第二級第二級(03)教師職稱管理第三級第二級第二級(05)綜合服務(wù)類(01)門戶網(wǎng)站第三級第三級第二級(02)論壇、社區(qū)類網(wǎng)站第二級第二級第二級(03)教育教學(xué)資源第二級第二級第二級(04)畢業(yè)、就業(yè)信息管理第三級第二級第二級(05)電子郵件第二級第二級第二級(06)視頻服務(wù)第三級第二級第二級(07)安防監(jiān)控第二級第二級第二級(08)內(nèi)網(wǎng)門戶與身份認(rèn)證第三級第二級第二級(09)公共數(shù)據(jù)庫第三級第二級第二級(10)運(yùn)維管理第三級第二級第二級表5:高等學(xué)校主要信息系統(tǒng)( B類)建議等級說明:根據(jù)辦學(xué)規(guī)模和社會影響力,

29、將高等學(xué)校分為三類:I類高校:重點(diǎn)關(guān)注類高等學(xué)校,如985高校和211高校等;II類高校:其他普通本科類院校;III類高校:高職、高專院校。序號分類信息系統(tǒng)建議安全保護(hù)等級I類高校II類高校III類高校(01)校務(wù)管理類(01)辦公與事務(wù)處理第二級第二級第二級(02)公文與信息交換第二級第二級第二級(03)人事管理第二級第二級第二級(04)財(cái)務(wù)管理第二級第二級第二級(05)資產(chǎn)管理第二級第二級第二級(06)后勤管理第二級第二級第二級(07)學(xué)生教育工作管理第二級第二級第二級(08)學(xué)生體質(zhì)健康數(shù)據(jù)管理第二級第二級第二級(09)檔案管理第二級第二級第二級(10)黨務(wù)管理第二級第二級第二級(02)教學(xué)科研類(01)教學(xué)改革管理第二級第二級第二級(02)學(xué)科、專業(yè)管理第二級第二級第二級(03)教務(wù)教學(xué)管理第二級第二級第二級(04)教學(xué)資源管理第二級第二級第二級(05)教學(xué)質(zhì)量評估與保障第二級第二級第二級(06)科研管理第三級第二級第二級(07)科研情報(bào)第三級第二級第二級(03)招生就業(yè)類(01)國家統(tǒng)一招生管理第三級第二級第二級(02)普通高校招生網(wǎng)上錄取管理第三級第三級第三級(03)學(xué)校自主招生管理第三級第二級第二級(04)學(xué)生就業(yè)管理第二級第二級第二級(04)綜合服務(wù)類(01)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論