版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1,国家信息安全等级制度与等级保护工作的实施,公安部公共信息网络安全监察局 郭启全,2,目录,一、什么是信息安全等级保护 二、信息安全等级保护的工作进展 三、安全保护等级的划分 四、等级保护工作的职责分工 五、等级保护工作的主要流程 六、等级保护标准体系 七、信息安全产品和测评机构管理思路,3,一、什么是信息安全等级保护,信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开展信息安全等级保护工作是保护信息化发展、维护国家信息安全的根本保障,是信息安全保障工作中国家意志的体现,4,1994年,中华人民共和国计算机信息系统安全保护条例 规定,“计算机信息系统实行安全等级保护,安全等
2、级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定” 。 1995年2月18日人大12次会议通过并实施的中华人民共和国警察法第二章第六条第十二款规定,公安机关人民警察依法履行“监督管理计算机信息系统的安全保护工作”。法律依据。 1999年,强制性国家标准计算机信息系统安全保护等级划分准则GB 17859,5,2003年,中办、国办转发的国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)明确指出“实行信息安全等级保护”。 “要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和
3、技术指南” 。 2004年,公安部、国家保密局、国家密码管理局、国信办联合印发了关于信息安全等级保护工作的实施意见(66号文件) 2006年1月,公安部、国家保密局、国家密码管理局、国信办联合制定了信息安全等级保护管理办法(公通字20067号,6,等级保护制度的基本思想 1、 政府层面:国家制定统一信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对信息安全产品的使用分等级实行管理,对等级保护工作的实施进行监督、指导。 2、用户层面 :公民、法人和其他组织应当按照国家有关等级保护的管理规范和技术标准开展等级保护工作,服从国家对信息安全等级保护工作的监督、
4、指导,保障信息系统安全。 3、社会层面 :信息安全产品的研制、生产单位,信息系统的集成、等级测评、风险评估等安全服务机构,依据国家有关管理规定和技术标准,开展相应工作,并接受国家信息安全职能部门的监督管理,7,二、信息安全等级保护的工作进展,一是2006年1月制定出台了信息安全等级保护管理办法(试行)。 二是2006年5月18日组织召开了国家信息安全等级保护工作协调小组第一次会议。 三是制定了等级保护系列技术标准。 四是开展了等级保护基础调查工作。 五是部署开展信息安全等级保护试点工作。 六是出台新的信息安全等级保护管理办法。 七是筹备召开全国信息系统定级工作,8,三、安全保护等级的划分,9,
5、四、等级保护工作的职责分工,公安机关负责信息安全等级保护工作的监督、检查、指导;国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导;国家密码管理部门负责等级保护工作中有关密码工作的监督、检查、指导;涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理;国务院信息化工作办公室及地方信息化领导小组办事机构负责等级保护工作的部门间协调,10,五、等级保护工作的主要流程,一是定级。包括评审与审批。 二是备案(二级以上信息系统)。 三是系统建设、整改(按条件选择产品)。 四是开展等级测评(按条件选择测评机构)。 五是信息安全监管部门定期开展监督检查,11,六、等级保护的政策体系和标准体系,国务院147号令、中央27号文件、关于信息安全等级保护工作的实施意见 (公通字200466号)、信息安全等级保护管理办法(公通字200743号)。 标准包括计算机信息系统安全保护等级划分准则(GB17859-1999)、信息系统安全等级保护基本要求、信息系统安全等级保护实
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业设计概论产品
- 月子中心出所宣教
- 化妆品品牌推广策略
- 2025年货物装卸服务合同协议
- 金融科技对传统金融业的冲击
- 全国大学生职业规划大赛《作曲技术》专业生涯发展展示【高职(专科)】
- 2025绿化购销合同模板
- 2025【企业管理】劳动合同的内容
- 基于钒铁中间合金的高性能固溶体型储氢合金研究
- 同时同频全双工自干扰抑制与安全通信研究
- Creo-7.0基础教程-配套课件
- 解除地质钻探合同书范本
- 碎石临时停车场施工方案
- 招工登记表模板
- 路灯维护方案完整
- 2023年06月天津市便民专线服务中心招考聘用合同制员工笔试题库含答案解析
- 幼儿园绘本教学中师幼互动策略研究 论文
- 汽车维修保养服务单
- 300MW电气运行规程
- GA/T 1246-2015道路交叉口发光警示柱
- DB37-T 4328-2021 建筑消防设施维护保养技术规程
评论
0/150
提交评论