信息安全等级保护管理办法

上传人:daj****de 文档编号:185179574 上传时间:2023-02-03 格式:DOCX 页数:6 大小:10.94KB
收藏 版权申诉 举报 下载
信息安全等级保护管理办法_第1页
第1页 / 共6页
信息安全等级保护管理办法_第2页
第2页 / 共6页
信息安全等级保护管理办法_第3页
第3页 / 共6页
资源描述:

《信息安全等级保护管理办法》由会员分享,可在线阅读,更多相关《信息安全等级保护管理办法(6页珍藏版)》请在装配图网上搜索。

1、信息安全等级保护管理办法(试行)第_章总则第一条 为加强信息安全等级保护,规范信息安全等级保护 管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和 公共利益,保障和促进信息化建设,根据中华人民共和国计算 机信息系统安全保护条例等国家有关法律法规,制定本办法.第二条 信息安全等级保护,是指对国家秘密信息及公民、 法人和其他组织的专有信息以及公开信息和存储、传输、处理这 些信息的信息系统分等级实行安全保护,对信息系统中使用的信 息安全产品实行按等级管理,对信息系统中发生的信息安全事件 分等级响应、处置。第三条信息系统的安全保护等级应当根据信息和信息系统 在国家安全、经济建设、社会生活中的重

2、要程度,信息和信息系 统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人 和其他组织的合法权益的危害程度,信息和信息系统应当达到的 基本的安全保护水平等因素确定。第四条信息系统的安全保护等级分为以下五级:(一)第一级为自主保护级,适用于一般的信息系统,其受到 破坏后,会对公民、法人和其他组织的合法权益产生损害,但不损 害国家安全、社会秩序和公共利益.(二)第二级为指导保护级,适用于一般的信息系统,其受到 破坏后,会对社会秩序和公共利益造成轻微损害,但不损害国家安 全(三)第三级为监督保护级,适用于涉及国家安全、社会秩序 和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩 序和公

3、共利益造成损害。(四)第四级为强制保护级,适用于涉及国家安全、社会秩序和 公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序 和公共利益造成严重损害。(五)第五级为专控保护级,适用于涉及国家安全、社会秩序 和公共利益的重要信息系统的核心子系统,其受到破坏后,会对国家 安全、社会秩序和公共利益造成特别严重损害.第五条 信息系统运营、使用单位及个人依据本办法和相关 技术标准对信息系统进行保护,国家有关信息安全职能部门对其 信息安全等级保护工作进行监督管理。(一)第一级信息系统运营、使用单位或者个人可以依据国家 管理规范和技术标准进行保护。(二)第二级信息系统运营、使用单位应当依据国家管理

4、规范 和技术标准进行保护。必要时,国家有关信息安全职能部门可以对 其信息安全等级保护工作进行指导。(三)第三级信息系统运营、使用单位应当依据国家管理规范 和技术标准进行保护,国家有关信息安全职能部门对其信息安全等 级保护工作进行监督、检查.(四)第四级信息系统运营、使用单位应当依据国家管理规范 和技术标准进行保护,国家有关信息安全职能部门对其信息安全等 级保护工作进行强制监督、检查。(五)第五级信息系统运营、使用单位应当依据国家管理规范 和技术标准进行保护,国家指定的专门部门或者专门机构对其信息 安全等级保护工作进行专门监督、检查。第六条公安机关负责信息安全等级保护工作的监督、检查、 指导。国

5、家保密工作部门负责等级保护工作中有关保密工作的监 督、检查、指导。国家密码管理部门负责等级保护工作中有关密 码工作的监督、检查、指导。涉及其他职能部门管辖范围的事项,由有关职能部门依照国家 法律法规的规定进行管理。国务院信息化工作办公室及地方信息化领导小组办事机构负 责等级保护工作的部门间协调。第二章信息安全等级保护的安全管理第七条信息系统的运营、使用单位应当根据本办法和有关 标准,确定信息系统的安全保护等级。有主管部门的,应当报主 管部门审核批准。第八条信息系统的运营、使用单位应当根据已确定的安全 保护等级,依照本办法和有关技术标准,使用符合国家有关规定, 满足信息系统安全保护等级需求的信息

6、技术产品,进行信息系统 建设。第九条信息系统的运营、使用单位应当履行下列安全等级 保护职责:(一)落实信息安全等级保护的责任部门和人员,负责信息系 统的安全等级保护管理工作;(二)建立健全安全等级保护管理制度;(三)落实安全等级保护技术标准要求;(四)定期进行安全状况检测和风险评估;(五)建立信息安全事件的等级响应、处置制度;(六)负责对信息系统用户的安全等级保护教育和培训;(七)其他应当履行的安全等级保护职责。第十条信息系统建设完成后,其运营、使用单位应当依据 本办法选择具有国家相关技术资质和安全资质的测评单位胺照技 术标准进行安全测评,符合要求的,方可投入使用。第十一条从事信息系统安全等级

7、测评的单位,应当遵守国 家有关法律法规和技术标准规定,保守在测评活动中知悉的国家 秘密、商业秘密和个人隐私,提供安全、客观、公正的检测评估 服务。测评单位资质管理办法由有关部门另行制定。第十二条第三级以上信息系统的运营、使用单位应当自系 统投入运行之日起三十日内,到所在地的省、自治区、直辖市公安 机关指定的受理机构办理备案手续,填写信息系统安全保护等 级备案登记表.国家另有规定的除外。备案事项发生变更时,信息系统运营、使用单位或其主管部门 应当自变更之日起三十日内将变更情况报原备案机关。第十三条公安机关应当掌握信息系统运营、使用单位的备 案情况,建立备案档案,进行备案管理。发现不符合本办法及有

8、 关标准的,应通知其予以纠正。第十四条 公安机关应当监督、检查第三级和第四级信息系统运营、使用单位履行安全等级保护职责的情况。对安全保护等级为三级的信息系统每年至少检查一次,对安全 保护等级为四级的信息系统每半年至少检查一次.第十五条公安机关发现信息系统运营、使用单位未履行安全等级保护职责或未达到安全保护要求的,应当书面通知其整改.第三章信息安全等级保护的保密管理第十六条 涉及国家秘密的信息系统应当依据国家信息安全等级保护的基本要求,按照国家保密工作部门涉密信息系统分级保 护的管理规定和技术标准,结合系统实际情况进行保护.不涉及国家秘密的信息系统不得处理国家秘密信息。第十七条涉及国家秘密的信息

9、系统按照所处理信息的最高 密级,由低到高划分为秘密级、机密级和绝密级三个级别,其总 体防护水平分别不低于三级、四级、五级的要求.涉及国家秘密的信息系统建设单位应当依据中华人民共和国 保守国家秘密法和国家有关秘密及其密级具体范围的规定,确定 系统处理信息的最高密级和系统的保护级别.第十八条 涉及国家秘密的信息系统的设计实施、审批备案、 运行维护和日常保密管理,按照国家保密工作部门的有关规定和 技术标准执行。第十九条各级保密工作部门应当对已投入使用的涉及国家 秘密的信息系统组织检查和测评。发现系统存在安全隐患或系统 保护措施不符合分级保护管理规定和技术标准的,应当通知系统 使用单位和管理部门限期整

10、改。对秘密级、机密级信息系统,每两年至少进行一次保密检查或 系统测评;对绝密级信息系统,每年至少进行一次保密检查或系统 测评。第四章信息安全等级保护的密码管理第二十条 国家密码管理部门对信息安全等级保护的密码实 行分类分级管理.根据被保护对象在国家安全、社会稳定、经济建 设中的作用和重要程度,被保护对象的安全防护要求和涉密程度, 被保护对象被破坏后的危害程度以及密码使用部门的性质等,确 定密码的等级保护准则.信息系统运营、使用单位采用密码进行等级保护的,应当遵 照信息安全等级保护密码管理规定和相关标准。第二十一条信息系统安全等级保护中密码的配备、使用和 管理等,应严格执行国家密码管理的有关规定

11、.第二十二条要充分运用密码技术对信息系统进行保护。采 用密码对涉及国家秘密的信息和信息系统进行保护的,密码的设 计、实施、使用、运行维护和日常管理等,应当按照国家密码管 理有关规定和相关标准执行;采用密码对不涉及国家秘密的信息 和信息系统进行保护的,须遵照商用密码管理条例和密码分 类分级保护有关规定与相关标准。第二十三条各级密码管理部门可以定期或者不定期对信息 系统等级保护工作中密码配备、使用和管理的情况进行检查和测 评,对重要涉密信息系统的密码配备、使用和管理情况每两年至 少进行一次检查和测评。在监督检查过程中,发现存在安全隐患 或违反密码管理相关规定或者未达到密码相关标准要求的,按照 国家密码管理的相关规定进行处置。第五章法律责任第二十四条 三级、四级信息系统和涉及国家秘密的信息系 统的主管部门和运营、使用单位违反本办法规定,有下列行为之 一,造成严重损害的,由相关部门依照有关法律、法规予以处理:(一)未按本办法规定报请备案、审批的;(二)未按等级保护技术标准要求进行系统安全设施建设和制度建设的;(三)接到整改通知后,拒不整改的;(四)违反保密管理规定的;(五)违反密码管理规定的;(六)违反本办法其他规定的.

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

  • 高考诗歌抒情手法课件
  • 浙美版美术一年级下册《美丽的盘子》ppt课件
  • 公文与信息写作模板教学课件
  • 高考时评类作文结构模式课件
  • 北海·恒大御景项目简介资料课件
  • 针灸治疗高血压ppt课件
  • 针灸人体穴位图大全ppt课件
  • 高考生物总复习第57章单元高效整合配套ppt课件新人教版必修
  • 照明线路安装ppt课件
  • 高考诗歌鉴赏专题复习鉴赏诗歌的人物形象课件
  • 高考生物总复习3412种群的特征种群数量的变化配套ppt课件新人教版必修
  • 针灸治疗-哮喘ppt课件
  • 针灸治疗学讲稿ppt课件
  • 珍爱生命预防溺水ppt课件
  • 高考数学北师大(理)一轮复习ppt课件51平面向量的概念及线性运算
点击下载此资源

相关资源

更多
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!

深圳SEO优化公司湖州seo排名哪家好网站推广系统哪家好张家口营销型网站建设价格大同关键词按天扣费公司襄阳网站推广工具推荐陇南网站优化价格安康建网站多少钱盘锦seo网站优化多少钱成都网站推广工具价格西宁百度竞价包年推广公司景德镇SEO按天扣费报价汉中网站优化软件多少钱盘锦外贸网站制作报价江门SEO按天扣费推荐哈尔滨建网站多少钱阳江网站定制推荐连云港百搜标王布吉网站关键词优化公司徐州百度关键词包年推广多少钱内江网站优化按天计费哪家好阿里外贸网站制作推荐阜新网站推广系统酒泉网页设计哪家好石岩设计公司网站公司深圳设计公司网站价格长春品牌网站设计公司衢州百姓网标王公司飞来峡企业网站建设公司黑河网站定制哪家好娄底关键词按天收费哪家好歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化