帮帮文库

返回

信息安全等级保护管理办法 信息安全等级保护管理办法

格式:word 上传:2022-06-26 17:18:05

《信息安全等级保护管理办法》修改意见稿

1、“.....新建第级以上信息系统,应当在投入运行后日内,由其运营使用单位到所在地设区的市级以上公安机关办理备案手续。隶属于中央的在京单位,其跨省或者全国统联网运行并由主管部门统定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统联网运行的信息系统在各地运行应用的分支系统,应当向当地设区的市级以上公安机关备案。第十条办理信息系统安全保护等级备案手续时码管理局审批,密码的设计实施使用运行维护和日常管理等,应当按照国家密码管理有关规定和相关标准执行采用密码对不涉及国家秘密的信息和信息系统进行保护的,须遵守商用密码管理条例和密码分类分级保护有关规定与相关标准,其密码的配备使用情况应当向国家密码管理机构备案。第十条运用密码技术对信息系统进行系统等级保护建设和整改的,必须采用经国家密码管理部门批准使用或者准于销售的密码产品进行安全保护......”

2、“.....第十条信息系统中的密码及密码设备的测评工作由国家密码管理局认可的测评机构承担,其他任何部门单密信息系统建设使用单位规范信息定密,合理确定系统保护等级参与涉密信息系统分级保护方案论证,指导建设使用单位做好保密设施的同步规划设计依法对涉密信息系统集成资质单位进行监督管理严格进行系统测评和审批工作,监督检查涉密信息系统建设使用单位分级保护管理制度和技术措施的落实情况加强涉密信息系统运行中的保密监督检查。对秘密级机密级信息系统每两年至少进行次保密检查或者系统测评,对绝密级信息系统每年至少进行次保密检查或者系统测评了解掌握各级各类涉密信息系统的管理使用情况,及时发现和查处各种违规违法行为和泄密事件。第章信息安全等级保护的密码管理第十条国家密码管理部门术对信息系统进行系统等级保护建设和整改的......”

3、“.....第级,信息系统受到破坏后,会对公民法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。第级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。第级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。第级,信息系统受到破坏后,会对国家安全造成特别严重损害。第条信信息安全等级保护管理办法网络版管部门应当请国家信息安全保护等级专家评审委员会评审。第十条信息系统的安全保护等级确定后,运营使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。第十条在信息系统建设过程中......”

4、“.....参照信息安全技术信息系统通用安全技术要求信息安全技术网络基础安全技术要求信息安全技术操作系统安全技术要求信息安全技术数据库管理系统安全技术要求信息安全技术服务器技术要求加强涉密信息系统运行中的保密监督检查。对秘密级机密级信息系统每两年至少进行次保密检查或者系统测评,对绝密级信息系统每年至少进行次保密检查或者系统测评了解掌握各级各类涉密信息系统的管理使用情况,及时发现和查处各种违规违法行为和泄密事件。第章信息安全等级保护的密码管理第十条国家密码管理部门对信息安全等级保护的密码实行分类分级管理。根据被保护对象在国家安全社会稳定经济建设中的作用和重要程度,被保护对象的安全防护要求和涉密程度,被保护对象被破坏后的危害程度以及密码使用部门的性质等,确定密码的等级保护准则。信息系统运营使用单位采用密码进行等级保护的......”

5、“.....第十条信息系统备案后,公安机关应当对信息系统的备案情况进行审核,对符合等级保护要求的,应当在收到备案材料之日起的个工作日内颁发信息系统安全等级保护备案证明发现不符合本办法及有关标准的,应当在收到备案材料之日起的个工作日内通知备案单位予以纠正发现定级不准的,应当在收到备案材料之日起的个工作日内通知备案单位重新审核确定。运营使用单位或者主管部门重新确定信息系统等级后,应当按照本办法向公安机关重新备案。跨省或者全国统联网运行的信息系统可以由主管部门统确定安全保护等级。对拟确定为第级以上信息系统的,运营使用单位或者材料的违反保密管理规定的违反密码管理规定的十违反本办法其他规定的。违反前款规定,造成严重损害的,由相关部门依照有关法律法规予以处理。第十条信息安全监管部门及其工作人员在履行监督管理职责中,玩忽职守滥用职权徇私舞弊的,依法给予行政处分构成犯罪的......”

6、“.....第章附则第十条已运行信息系统的运营使用单位自本办法施行之日起日内确定信息系统的安全保护等级新建信息系统在设计规划阶段确定安全保护等级。第十条本办法所称以上包含本数级。第十条本办法自发布之日起施行,信息安全等级保护管理办法试行公通字号同时废止。信息安全等级保护管理办法网络版。第十条涉密信息系备案单位予以纠正发现定级不准的,应当在收到备案材料之日起的个工作日内通知备案单位重新审核确定。运营使用单位或者主管部门重新确定信息系统等级后,应当按照本办法向公安机关重新备案。第十条信息系统中的密码及密码设备的测评工作由国家密码管理局认可的测评机构承担,其他任何部门单位和个人不得对密码进行评测和。第十条各级密码管理部门可以定期或者不定期对信息系统等级保护工作中密码配备使用和管理的情况进行检查和测评,对重要涉密信息系统的密码配备使用和管理情况每两年至少进行次检查和测评。在监督检查过程中......”

7、“.....建设使用单位应当依据国家保密标准涉及国家秘密的信息系统分级保护管理规范,加强涉密信息系统运行中的保密管理,定期进行风险评估,消除泄密隐患和漏洞。第十条国家和地方各级保密工作部门依法对各地区各部门涉密信息系统分级保护工作实施监督管理,并做好以下工作指导监督和检查分级保护工作的开展指导涉密信息系统建设使用单位规范信息定密,合理确定系统保护等级参与涉密信息系统分级保护方案论证,指导建设使用单位做好保密设施的同步规划设计依法对涉密信息系统集成资质单位进行监督管理严格进行系统测评和审批工作,监督检查涉密信息系统建设使用单位分级保护管理制度和技术措施的落实情经测评或者自查,信息系统安全状况未达到安全保护等级要求的,运营使用单位应当制定方案进行整改。第十条已运营运行的第级以上信息系统,应当在安全保护等级确定后日内......”

8、“.....新建第级以上信息系统,应当在投入运行后日内,由其运营使用单位到所在地设区的市级以上公安机关办理备案手续。隶属于中央的在京单位,其跨省或者全国统联网运行并由主管部门统定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统联网运行的信息系统在各地运行应用的分支系统,应当向当地设区的市级以上公安机关备案。第十条办理信息系统安全保护等级备案手续时者改建工作。第十条在信息系统建设过程中,运营使用单位应当按照计算机信息系统安全保护等级划分准则信息系统安全等级保护基本要求等技术标准,参照信息安全技术信息系统通用安全技术要求信息安全技术网络基础安全技术要求信息安全技术操作系统安全技术要求信息安全技术数据库管理系统安全技术要求信息安全技术服务器技术要求信息安全技术终端计算机系统安全等级技术要求等技术标准同步建设符合该等级要求的信息安全设施......”

9、“.....信息系统运营使用单位及其主管部门应当定期对信息系统安全状况安全保护制度及措施的落实情况进行自查。第级信息系统应当每年至少进行次自查,第级信息系统应当每半年至少进行次自查,第级信息系统应当依据特殊安全需求进行自查。第十条从事信息系统安全等级测评的机构,应当履行下列义务遵守国家有关法律法规和技术标准,提供安全客观公正的检测评估服务,保证测评的质量和效果保守在测评活动中知悉的国家秘密商业秘密和个人隐私,防范测评风险对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。第章涉密信等级保护密码管理办法信息安全等级保护商用密码技术要求等密码管理规定和相关标准。第十条信息系统安全等级保护中密码的配备使用和管理等......”

下一篇
温馨提示:手指轻点页面,可唤醒全屏阅读模式,左右滑动可以翻页。
信息安全等级保护管理办法(网络版).doc预览图(1)
1 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(2)
2 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(3)
3 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(4)
4 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(5)
5 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(6)
6 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(7)
7 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(8)
8 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(9)
9 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(10)
10 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(11)
11 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(12)
12 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(13)
13 页 / 共 14
信息安全等级保护管理办法(网络版).doc预览图(14)
14 页 / 共 14
预览结束,喜欢就下载吧!
  • 内容预览结束,喜欢就下载吧!
温馨提示 电脑下载 投诉举报

1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。

2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。

3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。

  • Hi,我是你的文档小助手!
    你可以按格式查找相似内容哟
DOC PPT RAR 精品 全部
小贴士:
  • 🔯 当前文档为word文档,建议你点击DOC查看当前文档的相似文档。
  • ⭐ 查询的内容是以当前文档的标题进行精准匹配找到的结果,如果你对结果不满意,可以在顶部的搜索输入框输入关健词进行。
帮帮文库
换一批

搜索

客服

足迹

下载文档