首页 考试资料幻灯片工程技术公务员考试小学教学中学教学大学教学外语资料
38信息安全等级保护管理办法


对第五级信息系统,应当由国家指定的专门部门进行检查。 公安机关、国家指定的专门部门应当对下列事项进行检查:(一) 信息系 统安全需求是否发生变化,原定保护等级是否准确;(二) 运营、使用单位安 全管理制度、措施的落实情况;(三) 运营、使用单位及其主管部门对信息系 统安全状况的检查情况;(四) 系统安全等级测评是否符合要求;(五) 信息 安全产品使用是否符合要求; (六) 信息系统安全整改情况;(七) 备案材 料与运营、使用单位、信息系统的符合情况;(八) 其他应当进行监督检查的 事项。 第十九条 信息系统运营、使用单位应当接受公安机关、国家指定的专门部 门的安全监督、检查、指导,如实向公安机关、国家指定的专门部门提供下列有 关信息安全保护的信息资料及数据文件:(一) 信息系统备案事项变更情况; (二) 安全组织、 人员的变动情况; (三) 信息安全管理制度、 措施变更情况; (四) 信息系统运行状况记录;(五) 运营、使用单位及主管部门定期对信息 系统安全状况的检查记录; (六)对信息系统开展等级测评的技术测评报告; (七) 信息安全产品使用的变更情况;(八) 信息安全事件应急预案,信息安全事件 应急处置结果报告; (九) 信息系统安全建设、整改结果报告。 第二十条 公安机关检查发现信息系统安全保护状况不符合信息安全等级保 护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。运营、使 用单位应当根据整改通知要求, 按照管理规范和技术标准进行整改。 整改完成后, 应当将整改报告向公安机关备案。必要时,公安机关可以对整改情况组织检查。 第二十一条 第三级以上信息系统应当选择使用符合以下条件的信息安全产 品:(一)产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股 的,在中华人民共和国境内具有独立的法人资格;(二)产品的核心技术、关键 部件具有我国自主知识产权;(三)产品研制、生产单位及其主要业务、技术人 员无犯罪记录; (四)产品研制、生产单位声明没有故意留有或者设置漏洞、 后门、 木马等程序和功能; (五) 对国家安全、 社会秩序、 公共利益不构成危害; (六) 对已列入信息安全产品认证目录的,应当取得国家信息安全产品认证机构 颁发的认证证书。

第二十二条 第三级以上信息系统应当选择符合下列条件的等级保护测评机 构进行测评: (一) 在中华人民共和国境内注册成立 (港澳台地区除外) ; (二) 由中国公民投资、 中国法人投资或者国家投资的企事业单位 (港澳台地区除外) ; (三) 从事相关检测评估工作两年以上,无违法记录;(四) 工作人员仅限于 中国公民;(五) 法人及主要业务、技术人员无犯罪记录;(六) 使用的技术 装备、设施应当符合本办法对信息安全产品的要求; (七) 具有完备的保密管 理、项目管理、质量管理、人员管理和培训教育等安全管理制度;(八) 对国 家安全、社会秩序、公共利益不构成威胁。 第二十三条 从事信息系统安全等级测评的机构, 应当履行下列义务: (一) 遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保 证测评的质量和效果; (二)保守在测评活动中知悉的国家秘密、商业秘密和个 人隐私,防范测评风险;(三)对测评人员进行安全保密教育,与其签订安全保 密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。

第四章涉及国家秘密信息系统的分级保护 管理
第二十四条 涉密信息系统应当依据国家信息安全等级保护的基本要求,按 照国家保密工作部门有关涉密信息系统分级保护的管理规定和技术标准, 结合系 统实际情况进行保护。非涉密信息系统不得处理国家秘密信息。 第二十五条 涉密信息系统按照所处理信息的最高密级,由低到高分为秘密、 机密、绝密三个等级。 涉密信息系统建设使用单位应当在信息规范定密的基础上,依据涉密信息系 统分级保护管理办法和国家保密标准 BMB17-2006《涉及国家秘密的计算机信息 系统分级保护技术要求》确定系统等级。对于包含多个安全域的涉密信息系统, 各安全域可以分别确定保护等级。 保密工作部门和机构应当监督指导涉密信息系统建设使用单位准确、合理地 进行系统定级。 第二十六条 涉密信息系统建设使用单位应当将涉密信息系统定级和建设使 用情况, 及时上报业务主管部门的保密工作机构和负责系统审批的保密工作部门 备案,并接受保密部门的监督、检查、指导。

第二十七条 涉密信息系统建设使用单位应当选择具有涉密集成资质的单位 承担或者参与涉密信息系统的设计与实施。 涉密信息系统建设使用单位应当依据涉密信息系统分级保护管理规范和技 术标准,按照秘密、机密、绝密三级的不同要求,结合系统实际进行方案设计, 实施分级保护, 其保护水平总体上不低于国家信息安全等级保护第三级、 第四级、 第五级的水平。 第二十八条 涉密信息系统使用的信息安全保密产品原则上应当选用国产品, 并应当通过国家保密局授权的检测机构依据有关国家保密标准进行的检测, 通过 检测的产品由国家保密局审核发布目录。 第二十九条 涉密信息系统建设使用单位在系统工程实施结束后,应当向保 密工作部门提出申请,由国家保密局授权的系统测评机构依据国家保密标准 BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》,对涉密信息 系统进行安全保密测评。 涉密信息系统建设使用单位在系统投入使用前,应当按照《涉及国家秘密的 信息系统审批管理规定》,向设区的市级以上保密工作部门申请进行系统审批, 涉密信息系统通过审批后方可投入使用。已投入使用的涉密信息系统,其建设使 用单位在按照分级保护要求完成系统整改后,应当向保密工作部门备案。 第三十条 涉密信息系统建设使用单位在申请系统审批或者备案时,应当提 交以下材料:(一)系统设计、实施方案及审查论证意见;(二)系统承建单位 资质证明材料;(三)系统建设和工程监理情况报告;(四)系统安全保密检测 评估报告; (五) 系统安全保密组织机构和管理制度情况; (六) 其他有关材料。 第三十一条 涉密信息系统发生涉密等级、 连接范围、 环境设施、 主要应用、 安全保密管理责任单位变更时, 其建设使用单位应当及时向负责审批的保密工作 部门报告。 保密工作部门应当根据实际情况, 决定是否对其重新进行测评和审批。 第三十二条 涉密信息系统建设使用单位应当依据国家保密标准 BMB20-2007 《涉及国家秘密的信息系统分级保护管理规范》,加强涉密信息系统运行中的保 密管理,定期进行风险评估,消除泄密隐患和漏洞。 第三十三条 国家和地方各级保密工作部门依法对各地区、各部门涉密信息 系统分级保护工作实施监督管理,并做好以下工作:(一)指导、监督和检查分

123

 


 

  【Top

最新搜索

 

? ? ? ? 了解信息安全管理技术的范畴与体系 了解公安部的《信息安全等级保护管理办法》 了解与信息安全管理相关的体系 掌握信息安全管理的流程办法 了解业内信息...

原有信 息安全等级保护标准体系中标准的适用性提出挑战,防护措施、 实现方法和...参考我国已有相关信息安全标准, 以及我国云计算服务安全管理的考虑,综合考虑制定...

公务员网络培训电子文档安全管理试题及答案_公务员考试_资格考试/认证_教育专区。...自己得分:10.0 教师评述: 2.根据本讲,信息按等级保护的“等保”制度主要针对...

1.2 制定本标准的目的和意义 《信息安全等级保护管理办法》 (公通字[2007]43 号)明确指出信息系统运 营、 使用单位应当接受公安机关、 国家指定的专门部门的...

电力行业网络与信息安全管理办法 第一章 总则 第一条 为加强电力行业网络与信息...信息安全等级保护、风险评估、信息通报、应急处置、 事件调查与处理、工控设备安全...

网站安全等级保护定级管理办法_公共/行政管理_经管营销_专业资料。***学校网站安全等级保护定级报告一、***网站系统描述 (一)***学校信息网于 2012 年开通,委托...

信息安全等级保护管理办法(国家)_法律资料_人文社科_专业资料。中华人民共和国计算机信息系统安全保护条例中华人民共和国国务院令 第 147 号 现发布《中华人民共和国...

《信息安全等级保护管理办法》 ,要求涉及国计民生的信息系统应达 到一定的安全等级,根据文件精神和等级划分的原则,涉及到政府机关、金融等核心信息系 统,构筑至少应...

()( ) 2. 2014 年,国家成立中央网络安全和信息化领导小组,中共中央总书记习近平亲自担任组 长。 () 3. 根据《信息安全等级保护管理办法》 ,信息系统的运营、...

信息安全等级保护管理办法(公通字[2007]43 号)作者 : 来源 : 公安部、 国家保密局、 国家密码管理局、 国务院信息工作办公室 时间:2007-06-22 字体:大中小 ...