欢迎来到天天文库
浏览记录
ID:27967233
大小:223.00 KB
页数:16页
时间:2018-12-07
《有关印发大连重要信息系统安全等级保护定级工作实施方》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、关于印发《大连市重要信息系统安全等级保护定级工作实施方案》的通知各有关单位:现将《大连市重要信息系统安全等级保护定级工作实施方案》印发给你们,请认真遵照执行。二OO七年八月二十日大连市重要信息系统安全等级保护定级工作实施方案为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级保护工作的实施意见》、《信息安全等级保护管理办法》(以下简称《管理办法》)、《关于开展全国信息系统安全等级保护定级工作的通知》精神,提高我市基础信息网络和重要信息系统的信息安全保护能力和水平,做好我市重要信息
2、系统安全等级保护定级工作,制定本方案。一、工作目标以科学发展观为指导,按照“准确定级、严格审批、及时备案、认真整改、科学测评”的要求完成各基础信息网络和重要信息系统等级保护的定级、备案、整改、测评等工作。建立安全保护制度,落实安全责任,有效保护我市基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统的安全,提高信息安全保障工作的整体水平。二、定级范围(一)电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。(二)铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革
3、、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统。(三)市级党政机关的重要网站和办公信息系统。(四)涉及国家秘密的信息系统(以下简称“涉密信息系统”)。三、工作步骤(一)动员部署,开展培训。认真组织相关部门、单位及人员学习和掌握等级保护有关政策、规范和相关标准。市信息安全等级保护领导小组办公室负责市直属部门、全市各行业主管部门的定级工作,组织召开定级工作会议,分阶段组织相关培训。培训内容主要包括《信息安全等级保护管理办法》、《信息系统安全等级保护定级指
4、南》、《等级保护实施主要技术环节》、《信息系统等级保护基本要求》,各行业主管部门负责本行业的培训工作。同时,充分利用广播电视、报刊杂志、互联网等媒体,加大对信息安全等级保护制度的宣传力度,为顺利实施等级保护工作奠定坚实的基础。(二)开展信息系统基本情况的摸底调查。各行业主管部门、运营使用单位要组织开展对所属信息系统的摸底调查,全面掌握信息系统的数量、分布、业务类型、应用或服务范围、系统结构等基本情况,按照《管理办法》和《信息系统安全等级保护定级指南》的要求,确定级对象。(三)初步确定安全保护等级。各信息系统主管部门和运营使用单位要按照《管理办法》和《信息系统安全等级保护定
5、级指南》,初步确定定级对象的安全保护等级,起草定级报告(报告模版见附件1)。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。(四)评审与审批。初步确定信息系统安全保护等级后,可以聘请专家组进行评审。对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统
6、运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。(五)备案。根据《管理办法》,信息系统安全保护等级为第二级以上的信息系统运营使用单位或主管部门到公安部市政府或市公安局网站下载《信息系统安全等级保护备案表》(见附件2)和辅助备案工具,持填写的备案表和利用辅助备案工具生成的备案电子数据,于9月20日前到市公安局网络警察支队办理备案手续,提交有关备案材料及电子数据文件。其中,第二级信息系统的备案单位只需填写备案表中的表一、表二和表三,第三级以上信息系统的备案单位还应当同时提交备案表表四所列各项内容的书面材料。涉密信息系统建设使用单
7、位依据《管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》(见附件3),向市保密局备案。(六)备案管理。市公安局和市保密局负责受理备案并进行备案管理。信息系统备案后,市公安局应当对信息系统的备案情况进行审核,对符合等级保护要求的,颁发信息系统安全保护等级备案证明。发现不符合《管理办法》及有关标准的,应当通知备案单位予以纠正。发现定级不准的,应当通知运营使用单位或其主管部门重新审核确定。市保密局加强对涉密信息系统定级工作的指导、监督和检查。四、工作要求(一)加强领导,落实保障。各行业主管部门要加强对本
此文档下载收益归作者所有