版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 PAGE 6 PAGE 8 关于信息安全等级保护安全建设整改工作的指导意见目 录 TOC o 1-3 h z u HYPERLINK l _Toc29326188 一、明确工作目标 PAGEREF _Toc29326188 h 3 HYPERLINK l _Toc29326189 二、细化工作内容 PAGEREF _Toc29326189 h 3 HYPERLINK l _Toc29326190 (一)开展信息安全等级保护安全管理制度建设,提高信息系统安全管理水平。 PAGEREF _Toc29326190 h 3 HYPERLINK l _Toc29326191 (二)开展信息安全等级保护
2、安全技术措施建设,提高信息系统安全保护能力。 PAGEREF _Toc29326191 h 4 HYPERLINK l _Toc29326192 (三)开展信息系统安全等级测评,使信息系统安全保护状况逐步达到等级保护要求。 PAGEREF _Toc29326192 h 4 HYPERLINK l _Toc29326193 三、落实工作要求 PAGEREF _Toc29326193 h 5 HYPERLINK l _Toc29326194 (一)统一组织,加强领导。要按照“谁主管、谁负责”的原则,切实加强对信息安全等级保护安全建设整改工作的组织领导,完善工作机制。 PAGEREF _Toc293
3、26194 h 5 HYPERLINK l _Toc29326195 (二)循序渐进,分步实施。信息系统主管部门可以结合本行业、本部门信息系统数量、等级、规模等实际情况,按照自上而下或先重点后一般的顺序开展。 PAGEREF _Toc29326195 h 5 HYPERLINK l _Toc29326196 (三)结合实际,制定规范。 PAGEREF _Toc29326196 h 5 HYPERLINK l _Toc29326197 (四)认真总结,按时报送。 PAGEREF _Toc29326197 h 6为进一步贯彻落实国家信息化领导小组关于加强信息安全保障工作的意见和关于信息安全等级保护
4、工作的实施意见、信息安全等级保护管理办法(以下简称管理办法)精神, 指导各部门在信息安全等级保护定级工作基础上,开展已定级信息系统(不包括涉及国家秘密信息系统)安全建设整改工作,特提出如下意见:明确工作目标依据信息安全等级保护有关政策和标准,通过组织开展信息安全等级保护安全管理制度建设、技术措施建设和等级测评,落实等级保护制度的各项要求,使信息系统安全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展,维护国家安全、社会秩序和公共利益, 力争在2012年底前完成已定级信息系统安全建设整改工作。细化工作内容(一)开展信息安全等级保护安全管理制度建设,提高信
5、息系统安全管理水平。按照管理办法、信息系统安全等级保护基本要求,参照信息系统安全管理要求、信息系统安全工程管理要求等标准规范要求,建立健全并落实符合相应等级要求的安全管理制度:一是信息安全责任制,明确信息安全工作的主管领导、责任部门、人员及有关岗位的信息安全责任;二是人员安全管理制度,明确人员录用、离岗、考核、教育培训等管理内容;三是系统建设管理制度,明确系统定级备案、方案设计、产品采购使用、密码使用、软件开发、工程实施、验收交付、等级测评、安全服务等管理内容;四是系统运维管理制度,明确机房环境安全、存储介质安全、设备设施安全、安全监控、网络安全、系统安全、恶意代码防范、密码保护、备份与恢复、
6、事件处置、应急预案等管理内容。建立并落实监督检查机制,定期对各项制度的落实情况进行自查和监督检查。(二)开展信息安全等级保护安全技术措施建设,提高信息系统安全保护能力。按照管理办法、信息系统安全等级保护基本要求,参照信息系统安全等级保护实施指南、信息系统通用安全技术要求、信息系统安全工程管理要求、信息系统等级保护安全设计技术要求等标准规范要求,结合行业特点和安全需求,制定符合相应等级要求的信息系统安全技术建设整改方案,开展信息安全等级保护安全技术措施建设,落实相应的物理安全、网络安全、主机安全、应用安全和数据安全等安全保护技术措施,建立并完善信息系统综合防护体系,提高信息系统的安全防护能力和水
7、平。(三)开展信息系统安全等级测评,使信息系统安全保护状况逐步达到等级保护要求。选择由省级(含)以上信息安全等级保护工作协调小组办公室审核并备案的测评机构,对第三级(含)以上信息系统开展等级测评工作。等级测评机构依据信息系统安全等级保护测评要求等标准对信息系统进行测评,对照相应等级安全保护要求进行差距分析,排查系统安全漏洞和隐患并分析其风险,提出改进建议,按照公安部制订的信息系统安全等级测评报告格式编制等级测评报告。经测评未达到安全保护要求的,要根据测评报告中的改进建议,制定整改方案并进一步进行整改。各部门要及时向受理备案的公安机关提交等级测评报告。对于重要部门的第二级信息系统,可以参照上述要
8、求开展等级测评工作。落实工作要求(一)统一组织,加强领导。要按照“谁主管、谁负责”的原则,切实加强对信息安全等级保护安全建设整改工作的组织领导,完善工作机制。要结合各自实际,统一规划和部署安全建设整改工作,制定安全建设整改工作实施方案。要落实责任部门、责任人员和安全建设整改经费。要利用多种形式,组织开展宣传、培训工作。(二)循序渐进,分步实施。信息系统主管部门可以结合本行业、本部门信息系统数量、等级、规模等实际情况,按照自上而下或先重点后一般的顺序开展。重点行业、部门可以根据需要和实际情况,选择有代表性的第二、三、四级信息系统先进行安全建设整改和等级测评工作试点、示范,在总结经验的基础上全面推
9、开。(三)结合实际,制定规范。重点行业信息系统主管部门可以按照信息系统安全等级保护基本要求等国家标准,结合行业特点,确定信息系统安全等级保护基本要求的具体指标; 在不低于等级保护基本要求的情况下,结合系统安全保护的特殊需求,在有关部门指导下制定行业标准规范或细则,指导本行业信息系统安全建设整改工作。(四)认真总结,按时报送。自2009年起,要对定级备案、等级测评、安全建设整改和自查等工作开展情况进行年度总结, 于每年年底前报同级公安机关网安部门,各省(自治区、直辖市) 公安机关网安部门报公安部网络安全保卫局。信息系统备案单位每半年要填写信息安全等级保护安全建设整改工作情况统计表并报受理备案的公
10、安机关。附件 1:信息安全等级保护安全建设整改工作情况统计表01 单位名称02 单位地址03 单位负责人姓名职务/职称办公电话04 单位联系人姓名职务/职称办公电话移动电话05 信息系统总数06 未定级备案信息系统数量07 已定级备案信息系统数量第二级系统第三级系统第四级系统合计08 信息系统安全建设整改工作情况(1)是否明确主管领导、责任部门和具体负责人员是 否(2)是否对信息系统安全建设整改工作进行总体部署是 否(3)是否对信息系统进行安全保护现状分析是 否(4)是否制定信息系统安全建设整改方案是 否(5)是否组织开展信息系统安全建设整改工作是 否(6)是否组织开展信息系统安全自查工作是 否
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 审计专业技术资格(初级)思维导图配套题(完整版)
- 矿业权评估师考试内部测试卷(完整版)
- 统编版(2024)新教材小学二年级道德与法制下册第三单元第11课《少年当自强》第2课时课件
- 计算机技术与软件专业技术资格(中级)真题精讲与练习(带评分标准)
- 人工智能赋能证券行业的数据治理研究
- 保险AI与智能终端结合
- 2026 年夏季青少年防范电信网络诈骗综合科普课件
- 2026年文化产业发展趋势与创新研究报告
- 2026年锰矿开采技术创新研究报告
- 人工智能下的保险欺诈分析
- 2026广西质量工程职业技术学院第一批公开招聘工作人员65人考试备考试题及答案详解
- CHS-GWPF2026:欧盟碳边境调节机制CBAM研究报告市场化路径还是市场失灵-中文译版-
- 2026年美妆个护行业洞察数据报告
- 安徽芜湖2026年无为市泉塘镇村级后备干部招聘考试试卷-含答案解析
- 2026年安徽省产品质量监督检验研究院见习人员招募备考题库及答案详解(历年真题)
- 康复专业面试题库和答案
- 2026中盐东兴盐化股份有限公司招聘17人笔试历年参考题库附带答案详解
- 医院综合运营提升方案
- 铁路物流中心设计规范(Q∕CR 9133-2016)
- QBQB5172023冷镦钢盘条规范
- 【《某轮腿复合式跳跃机器人的各参数计算及校核过程案例》10000字】
评论
0/150
提交评论