欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范(推薦五篇)

      時(shí)間:2019-05-13 16:26:06下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫寫幫文庫小編為你整理了多篇相關(guān)的《公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范》。

      第一篇:公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范

      公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范

      第一條 為規(guī)范公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門開 展信息安全等級(jí)保護(hù)檢查工作,根據(jù)《信息安全等級(jí)保護(hù)管 理辦法》(以下簡(jiǎn)稱《管理辦法》),制定本規(guī)范。

      第二條 公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作是指公安 機(jī)關(guān)依據(jù)有關(guān)規(guī)定,會(huì)同主管部門對(duì)非涉密重要信息系統(tǒng)運(yùn) 營使用單位等級(jí)保護(hù)工作開展和落實(shí)情況進(jìn)行檢查,督促、檢查其建設(shè)安全設(shè)施、落實(shí)安全措施、建立并落實(shí)安全管理 制度、落實(shí)安全責(zé)任、落實(shí)責(zé)任部門和人員。

      第三條 信息安全等級(jí)保護(hù)檢查工作由市(地)級(jí)以上 公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門負(fù)責(zé)實(shí)施。每年對(duì)第三 級(jí)信息系統(tǒng)的運(yùn)營使用單位信息安全等級(jí)保護(hù)工作檢查一 次,每半年對(duì)第四級(jí)信息系統(tǒng)的運(yùn)營使用單位信息安全等級(jí) 保護(hù)工作檢查一次。

      第四條 公安機(jī)關(guān)開展檢查工作,應(yīng)當(dāng)按照“嚴(yán)格依法,熱情服務(wù)”的原則,遵守檢查紀(jì)律,規(guī)范檢查程序,主動(dòng)、熱情地為運(yùn)營使用單位提供服務(wù)和指導(dǎo)。

      第五條 信息安全等級(jí)保護(hù)檢查工作采取詢問情況,查 閱、核對(duì)材料,調(diào)看記錄、資料,現(xiàn)場(chǎng)查驗(yàn)等方式進(jìn)行。

      第六條 檢查的主要內(nèi)容:

      (一)等級(jí)保護(hù)工作組織開展、實(shí)施情況。安全責(zé)任落 實(shí)情況,信息系統(tǒng)安全崗位和安全管理人員設(shè)置情況;

      (二)按照信息安全法律法規(guī)、標(biāo)準(zhǔn)規(guī)范的要求制定具 體實(shí)施方案和落實(shí)情況;

      (三)信息系統(tǒng)定級(jí)備案情況,信息系統(tǒng)變化及定級(jí)備 案變動(dòng)情況;

      (四)信息安全設(shè)施建設(shè)情況和信息安全整改情況;

      (五)信息安全管理制度建設(shè)和落實(shí)情況;

      (六)信息安全保護(hù)技術(shù)措施建設(shè)和落實(shí)情況;

      (七)選擇使用信息安全產(chǎn)品情況;

      (八)聘請(qǐng)測(cè)評(píng)機(jī)構(gòu)按規(guī)范要求開展技術(shù)測(cè)評(píng)工作情 況,根據(jù)測(cè)評(píng)結(jié)果開展整改情況;

      (九)自行定期開展自查情況;

      (十)開展信息安全知識(shí)和技能培訓(xùn)情況。第七條 檢查項(xiàng)目:

      (一)等級(jí)保護(hù)工作部署和組織實(shí)施情況

      1.下發(fā)開展信息安全等級(jí)保護(hù)工作的文件,出臺(tái)有關(guān) 工作意見或方案,組織開展信息安全等級(jí)保護(hù)工作情況。

      2.建立或明確安全管理機(jī)構(gòu),落實(shí)信息安全責(zé)任,落 實(shí)安全管理崗位和人員。3.依據(jù)國家信息安全法律法規(guī)、標(biāo)準(zhǔn)規(guī)范等要求制定 具體信息安全工作規(guī)劃或?qū)嵤┓桨浮?/p>

      4.制定本行業(yè)、本部門信息安全等級(jí)保護(hù)行業(yè)標(biāo)準(zhǔn)規(guī) 范并組織實(shí)施。

      (二)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)備案情況

      1.了解未定級(jí)、備案信息系統(tǒng)情況以及第一級(jí)信息系 統(tǒng)有關(guān)情況,對(duì)定級(jí)不準(zhǔn)的提出調(diào)整建議。

      2.現(xiàn)場(chǎng)查看備案的信息系統(tǒng),核對(duì)備案材料,備案單 位提交的備案材料與實(shí)際情況相符合情況。

      3.補(bǔ)充提交《信息系統(tǒng)安全等級(jí)保護(hù)備案登記表》表 四中有關(guān)備案材料。

      4.信息系統(tǒng)所承載的業(yè)務(wù)、服務(wù)范圍、安全需求等發(fā) 生變化情況,以及信息系統(tǒng)安全保護(hù)等級(jí)變更情況。

      5.新建信息系統(tǒng)在規(guī)劃、設(shè)計(jì)階段確定安全保護(hù)等級(jí) 并備案情況。

      (三)信息安全設(shè)施建設(shè)情況和信息安全整改情況

      1.部署和組織開展信息安全建設(shè)整改工作。

      2.制定信息安全建設(shè)規(guī)劃、信息系統(tǒng)安全建設(shè)整改方 案。3.按照國家標(biāo)準(zhǔn)或行業(yè)標(biāo)準(zhǔn)建設(shè)安全設(shè)施,落實(shí)安全 措施。

      (四)信息安全管理制度建立和落實(shí)情況 1.建立基本安全管理制度,包括機(jī)房安全管理、網(wǎng)絡(luò) 安全管理、系統(tǒng)運(yùn)行維護(hù)管理、系統(tǒng)安全風(fēng)險(xiǎn)管理、資產(chǎn)和 設(shè)備管理、數(shù)據(jù)及信息安全管理、用戶管理、備份與恢復(fù)、密碼管理等制度。

      2.建立安全責(zé)任制,系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全 管理員、安全審計(jì)員是否與本單位簽訂信息安全責(zé)任書。

      3.建立安全審計(jì)管理制度、崗位和人員管理制度。

      4.建立技術(shù)測(cè)評(píng)管理制度,信息安全產(chǎn)品采購、使用 管理制度。5.建立安全事件報(bào)告和處置管理制度,制定信息系統(tǒng) 安全應(yīng)急處置預(yù)案,定期組織開展應(yīng)急處置演練。

      6.建立教育培訓(xùn)制度,定期開展信息安全知識(shí)和技能 培訓(xùn)。

      (五)信息安全產(chǎn)品選擇和使用情況

      1.按照《管理辦法》要求的條件選擇使用信息安全產(chǎn) 品。

      2.要求產(chǎn)品研制、生產(chǎn)單位提供相關(guān)材料。包括營業(yè) 執(zhí)照,產(chǎn)品的版權(quán)或?qū)@C書,提供的聲明、證明材料,計(jì) 算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證等。

      3.采用國外信息安全產(chǎn)品的,經(jīng)主管部門批準(zhǔn),并請(qǐng) 有關(guān)單位對(duì)產(chǎn)品進(jìn)行專門技術(shù)檢測(cè)。

      (六)聘請(qǐng)測(cè)評(píng)機(jī)構(gòu)開展技術(shù)測(cè)評(píng)工作情況

      1.按照《管理辦法》的要求部署開展技術(shù)測(cè)評(píng)工作。對(duì)第三級(jí)信息系統(tǒng)每年開展一次技術(shù)測(cè)評(píng),對(duì)第四級(jí)信息系 統(tǒng)每半年開展一次技術(shù)測(cè)評(píng)。2.按照《管理辦法》規(guī)定的條件選擇技術(shù)測(cè)評(píng)機(jī)構(gòu)。

      3.要求技術(shù)測(cè)評(píng)機(jī)構(gòu)提供相關(guān)材料。包括營業(yè)執(zhí)照、聲明、證明及資質(zhì)材料等。

      4.與測(cè)評(píng)機(jī)構(gòu)簽訂保密協(xié)議。5.要求測(cè)評(píng)機(jī)構(gòu)制定技術(shù)檢測(cè)方案。

      6.對(duì)技術(shù)檢測(cè)過程進(jìn)行監(jiān)督,采取了哪些監(jiān)督措施。

      7.出具技術(shù)檢測(cè)報(bào)告,檢測(cè)報(bào)告是否規(guī)范、完整,檢 查結(jié)果是否客觀、公正。

      8.根據(jù)技術(shù)檢測(cè)結(jié)果,對(duì)不符合安全標(biāo)準(zhǔn)要求的,進(jìn) 一步進(jìn)行安全整改。

      (七)定期自查情況

      1.定期對(duì)信息系統(tǒng)安全狀況、安全保護(hù)制度及安全技 術(shù)措施的落實(shí)情況進(jìn)行自查。第三級(jí)信息系統(tǒng)是否每年進(jìn)行 一次自查,第四級(jí)信息系統(tǒng)是否每半年進(jìn)行一次自查。

      2.經(jīng)自查,信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要 求的,運(yùn)營、使用單位進(jìn)一步進(jìn)行安全建設(shè)整改。

      第八條 各級(jí)公安機(jī)關(guān)按照“誰受理備案,誰負(fù)責(zé)檢查” 的原則開展檢查工作。具體要求是:

      對(duì)跨省或者全國聯(lián)網(wǎng)運(yùn)行、跨市或者全省聯(lián)網(wǎng)運(yùn)行等跨 地域的信息系統(tǒng),由部、省、市級(jí)公安機(jī)關(guān)分別對(duì)所受理備 案的信息系統(tǒng)進(jìn)行檢查。對(duì)轄區(qū)內(nèi)獨(dú)自運(yùn)行的信息系統(tǒng),由受理備案的公安機(jī)關(guān) 獨(dú)自進(jìn)行檢查。

      第九條 對(duì)跨省或者全國聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)進(jìn)行檢查 時(shí),需要會(huì)同其主管部門。因故無法會(huì)同的,公安機(jī)關(guān)可以 自行開展檢查。

      第十條 公安機(jī)關(guān)開展檢查前,應(yīng)當(dāng)提前通知被檢查單 位,并發(fā)送《信息安全等級(jí)保護(hù)監(jiān)督檢查通知書》。

      第十一條 檢查時(shí),檢查民警不得少于兩人,并應(yīng)當(dāng)向 被檢查單位負(fù)責(zé)人或其他有關(guān)人員出示工作證件。

      第十二條 檢查中應(yīng)當(dāng)填寫《信息系統(tǒng)安全等級(jí)保護(hù)監(jiān) 督檢查記錄》(以下簡(jiǎn)稱《監(jiān)督檢查記錄》)。檢查完畢后,《監(jiān) 督檢查記錄》應(yīng)當(dāng)交被檢查單位主管人員閱后簽字;對(duì)記錄 有異議或者拒絕簽名的,監(jiān)督、檢查人員應(yīng)當(dāng)注明情況?!侗O(jiān) 督檢查記錄》應(yīng)當(dāng)存檔備查。

      第十三條 檢查時(shí),發(fā)現(xiàn)不符合信息安全等級(jí)保護(hù)有關(guān) 管理規(guī)范和技術(shù)標(biāo)準(zhǔn)要求,具有下列情形之一的,應(yīng)當(dāng)通知 其運(yùn)營使用單位限期整改,并發(fā)送《信息系統(tǒng)安全等級(jí)保護(hù) 限期整改通知書》(以下簡(jiǎn)稱《整改通知》)。逾期不改正的,給予警告,并向其上級(jí)主管部門通報(bào):

      (一)未按照《管理辦法》開展信息系統(tǒng)定級(jí)工作的;

      (二)信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)不準(zhǔn)確的;

      (三)未按《管理辦法》規(guī)定備案的;

      (四)備案材料與備案單位、備案系統(tǒng)不符合的;

      (五)未按要求及時(shí)提交《信息系統(tǒng)安全等級(jí)保護(hù)備案 登記表》表四的有關(guān)內(nèi)容的;

      (六)系統(tǒng)發(fā)生變化,安全保護(hù)等級(jí)未及時(shí)進(jìn)行調(diào)整并 重新備案的;

      (七)未按《管理辦法》規(guī)定落實(shí)安全管理制度、技術(shù) 措施的;

      (八)未按《管理辦法》規(guī)定開展安全建設(shè)整改和安全 技術(shù)測(cè)評(píng)的;

      (九)未按《管理辦法》規(guī)定選擇使用信息安全產(chǎn)品和 測(cè)評(píng)機(jī)構(gòu)的;

      (十)未定期開展自查的;

      (十一)違反《管理辦法》其他規(guī)定的。

      第十四條 檢查發(fā)現(xiàn)需要限期整改的,應(yīng)當(dāng)出具《整改 通知》,自檢查完畢之日起10個(gè)工作日內(nèi)送達(dá)被檢查單位。

      第十五條 信息系統(tǒng)運(yùn)營使用單位整改完成后,應(yīng)當(dāng)將 整改情況報(bào)公安機(jī)關(guān),公安機(jī)關(guān)應(yīng)當(dāng)對(duì)整改情況進(jìn)行檢查。

      第十六條 公安機(jī)關(guān)實(shí)施信息安全等級(jí)保護(hù)監(jiān)督檢查的 法律文書和記錄,應(yīng)當(dāng)統(tǒng)一存檔備查。

      第十七條 受理備案的公安機(jī)關(guān)應(yīng)該配備必要的警力,專門負(fù)責(zé)信息安全等級(jí)保護(hù)監(jiān)督、檢查和指導(dǎo)。從事檢查工 作的民警應(yīng)當(dāng)經(jīng)過省級(jí)以上公安機(jī)關(guān)組織的信息安全等級(jí) 保護(hù)監(jiān)督檢查崗位培訓(xùn)。第十八條 公安機(jī)關(guān)對(duì)檢查工作中涉及的國家秘密、工 作秘密、商業(yè)秘密和個(gè)人隱私等應(yīng)當(dāng)予以保密。

      第十九條 公安機(jī)關(guān)進(jìn)行安全檢查時(shí)不得收取任何費(fèi) 用。第二十條 本規(guī)范所稱“以上”包含本數(shù)(級(jí))。第二十一條 本規(guī)范自發(fā)布之日起實(shí)施。

      第二篇:公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范(試行)

      公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范(試行)

      2009-06-29 10:13:18

      來源:本站

      網(wǎng)友評(píng)論 0條

      第一條 為規(guī)范公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門開展信息安全等級(jí)保護(hù)檢查工作,根據(jù)《信息安全等級(jí)保護(hù)管理辦法》(以下簡(jiǎn)稱《管理辦法》),制定本規(guī)范。

      第二條 公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作是指公安機(jī)關(guān)依據(jù)有關(guān)規(guī)定,會(huì)同主管部門對(duì)非涉密重要信息系統(tǒng)運(yùn)營使用單位等級(jí)保護(hù)工作開展和落實(shí)情況進(jìn)行檢查,督促、檢查其建設(shè)安全設(shè)施、落實(shí)安全措施、建立并落實(shí)安全管理制度、落實(shí)安全責(zé)任、落實(shí)責(zé)任部門和人員。

      第三條 信息安全等級(jí)保護(hù)檢查工作由市(地)級(jí)以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門負(fù)責(zé)實(shí)施。每年對(duì)第三級(jí)信息系統(tǒng)的運(yùn)營使用單位信息安全等級(jí)保護(hù)工作檢查一次,每半年對(duì)第四級(jí)信息系統(tǒng)的運(yùn)營使用單位信息安全等級(jí)保護(hù)工作檢查一次。

      第四條 公安機(jī)關(guān)開展檢查工作,應(yīng)當(dāng)按照“嚴(yán)格依法,熱情服務(wù)”的原則,遵守檢查紀(jì)律,規(guī)范檢查程序,主動(dòng)、熱情地為運(yùn)營使用單位提供服務(wù)和指導(dǎo)。

      第五條 信息安全等級(jí)保護(hù)檢查工作采取詢問情況,查閱、核對(duì)材料,調(diào)看記錄、資料,現(xiàn)場(chǎng)查驗(yàn)等方式進(jìn)行。

      第六條 檢查的主要內(nèi)容:

      (一)等級(jí)保護(hù)工作組織開展、實(shí)施情況。安全責(zé)任落實(shí)情況,信息系統(tǒng)安全崗位和安全管理人員設(shè)置情況;

      (二)按照信息安全法律法規(guī)、標(biāo)準(zhǔn)規(guī)范的要求制定具體實(shí)施方案和落實(shí)情況;

      (三)信息系統(tǒng)定級(jí)備案情況,信息系統(tǒng)變化及定級(jí)備案變動(dòng)情況;

      (四)信息安全設(shè)施建設(shè)情況和信息安全整改情況;

      (五)信息安全管理制度建設(shè)和落實(shí)情況;

      (六)信息安全保護(hù)技術(shù)措施建設(shè)和落實(shí)情況;

      (七)選擇使用信息安全產(chǎn)品情況;

      (八)聘請(qǐng)測(cè)評(píng)機(jī)構(gòu)按規(guī)范要求開展技術(shù)測(cè)評(píng)工作情況,根據(jù)測(cè)評(píng)結(jié)果開展整改情況;

      (九)自行定期開展自查情況;

      (十)開展信息安全知識(shí)和技能培訓(xùn)情況。

      第七條 檢查項(xiàng)目:

      (一)等級(jí)保護(hù)工作部署和組織實(shí)施情況

      1.下發(fā)開展信息安全等級(jí)保護(hù)工作的文件,出臺(tái)有關(guān)工作意見或方案,組織開展信息安全等級(jí)保護(hù)工作情況。

      2.建立或明確安全管理機(jī)構(gòu),落實(shí)信息安全責(zé)任,落實(shí)安全管理崗位和人員。

      3.依據(jù)國家信息安全法律法規(guī)、標(biāo)準(zhǔn)規(guī)范等要求制定具體信息安全工作規(guī)劃或?qū)嵤┓桨浮?/p>

      4.制定本行業(yè)、本部門信息安全等級(jí)保護(hù)行業(yè)標(biāo)準(zhǔn)規(guī)范并組織實(shí)施。

      (二)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)備案情況

      1.了解未定級(jí)、備案信息系統(tǒng)情況以及第一級(jí)信息系統(tǒng)有關(guān)情況,對(duì)定級(jí)不準(zhǔn)的提出調(diào)整建議。

      2.現(xiàn)場(chǎng)查看備案的信息系統(tǒng),核對(duì)備案材料,備案單位提交的備案材料與實(shí)際情況相符合情況。

      3.補(bǔ)充提交《信息系統(tǒng)安全等級(jí)保護(hù)備案登記表》表四中有關(guān)備案材料。

      4.信息系統(tǒng)所承載的業(yè)務(wù)、服務(wù)范圍、安全需求等發(fā)生變化情況,以及信息系統(tǒng)安全保護(hù)等級(jí)變更情況。

      5.新建信息系統(tǒng)在規(guī)劃、設(shè)計(jì)階段確定安全保護(hù)等級(jí)并備案情況。

      (三)信息安全設(shè)施建設(shè)情況和信息安全整改情況 1.部署和組織開展信息安全建設(shè)整改工作。

      2.制定信息安全建設(shè)規(guī)劃、信息系統(tǒng)安全建設(shè)整改方案。

      3.按照國家標(biāo)準(zhǔn)或行業(yè)標(biāo)準(zhǔn)建設(shè)安全設(shè)施,落實(shí)安全措施。

      (四)信息安全管理制度建立和落實(shí)情況

      1.建立基本安全管理制度,包括機(jī)房安全管理、網(wǎng)絡(luò)安全管理、系統(tǒng)運(yùn)行維護(hù)管理、系統(tǒng)安全風(fēng)險(xiǎn)管理、資產(chǎn)和設(shè)備管理、數(shù)據(jù)及信息安全管理、用戶管理、備份與恢復(fù)、密碼管理等制度。

      2.建立安全責(zé)任制,系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員、安全審計(jì)員是否與本單位簽訂信息安全責(zé)任書。

      3.建立安全審計(jì)管理制度、崗位和人員管理制度。

      4.建立技術(shù)測(cè)評(píng)管理制度,信息安全產(chǎn)品采購、使用管理制度。

      5.建立安全事件報(bào)告和處置管理制度,制定信息系統(tǒng)安全應(yīng)急處置預(yù)案,定期組織開展應(yīng)急處置演練。

      6.建立教育培訓(xùn)制度,定期開展信息安全知識(shí)和技能培訓(xùn)。

      (五)信息安全產(chǎn)品選擇和使用情況

      1.按照《管理辦法》要求的條件選擇使用信息安全產(chǎn)品。

      2.要求產(chǎn)品研制、生產(chǎn)單位提供相關(guān)材料。包括營業(yè)執(zhí)照,產(chǎn)品的版權(quán)或?qū)@C書,提供的聲明、證明材料,計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證等。

      3.采用國外信息安全產(chǎn)品的,經(jīng)主管部門批準(zhǔn),并請(qǐng)有關(guān)單位對(duì)產(chǎn)品進(jìn)行專門技術(shù)檢測(cè)。

      (六)聘請(qǐng)測(cè)評(píng)機(jī)構(gòu)開展技術(shù)測(cè)評(píng)工作情況

      1.按照《管理辦法》的要求部署開展技術(shù)測(cè)評(píng)工作。對(duì)第三級(jí)信息系統(tǒng)每年開展一次技術(shù)測(cè)評(píng),對(duì)第四級(jí)信息系統(tǒng)每半年開展一次技術(shù)測(cè)評(píng)。

      2.按照《管理辦法》規(guī)定的條件選擇技術(shù)測(cè)評(píng)機(jī)構(gòu)。

      3.要求技術(shù)測(cè)評(píng)機(jī)構(gòu)提供相關(guān)材料。包括營業(yè)執(zhí)照、聲明、證明及資質(zhì)材料等。

      4.與測(cè)評(píng)機(jī)構(gòu)簽訂保密協(xié)議。

      5.要求測(cè)評(píng)機(jī)構(gòu)制定技術(shù)檢測(cè)方案。

      6.對(duì)技術(shù)檢測(cè)過程進(jìn)行監(jiān)督,采取了哪些監(jiān)督措施。

      7.出具技術(shù)檢測(cè)報(bào)告,檢測(cè)報(bào)告是否規(guī)范、完整,檢查結(jié)果是否客觀、公正。

      8.根據(jù)技術(shù)檢測(cè)結(jié)果,對(duì)不符合安全標(biāo)準(zhǔn)要求的,進(jìn)一步進(jìn)行安全整改。

      (七)定期自查情況

      1.定期對(duì)信息系統(tǒng)安全狀況、安全保護(hù)制度及安全技術(shù)措施的落實(shí)情況進(jìn)行自查。第三級(jí)信息系統(tǒng)是否每年進(jìn)行一次自查,第四級(jí)信息系統(tǒng)是否每半年進(jìn)行一次自查。

      2.經(jīng)自查,信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要求的,運(yùn)營、使用單位進(jìn)一步進(jìn)行安全建設(shè)整改。

      第八條 各級(jí)公安機(jī)關(guān)按照“誰受理備案,誰負(fù)責(zé)檢查”的原則開展檢查工作。具體要求是:

      對(duì)跨省或者全國聯(lián)網(wǎng)運(yùn)行、跨市或者全省聯(lián)網(wǎng)運(yùn)行等跨地域的信息系統(tǒng),由部、省、市級(jí)公安機(jī)關(guān)分別對(duì)所受理備案的信息系統(tǒng)進(jìn)行檢查。對(duì)轄區(qū)內(nèi)獨(dú)自運(yùn)行的信息系統(tǒng),由受理備案的公安機(jī)關(guān)獨(dú)自進(jìn)行檢查。

      第九條 對(duì)跨省或者全國聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)進(jìn)行檢查時(shí),需要會(huì)同其主管部門。因故無法會(huì)同的,公安機(jī)關(guān)可以自行開展檢查。

      第十條 公安機(jī)關(guān)開展檢查前,應(yīng)當(dāng)提前通知被檢查單位,并發(fā)送《信息安全等級(jí)保護(hù)監(jiān)督檢查通知書》。

      第十一條 檢查時(shí),檢查民警不得少于兩人,并應(yīng)當(dāng)向被檢查單位負(fù)責(zé)人或其他有關(guān)人員出示工作證件。第十二條 檢查中應(yīng)當(dāng)填寫《信息系統(tǒng)安全等級(jí)保護(hù)監(jiān)督檢查記錄》(以下簡(jiǎn)稱 《監(jiān)督檢查記錄》)。檢查完畢后,《監(jiān)督檢查記錄》應(yīng)當(dāng)交被檢查單位主管人員閱后簽字;對(duì)記錄有異議或者拒絕簽名的,監(jiān)督、檢查人員應(yīng)當(dāng)注明情況?!侗O(jiān)督檢查記錄》應(yīng)當(dāng)存檔備查。[!--empirenews.page--] 第十三條 檢查時(shí),發(fā)現(xiàn)不符合信息安全等級(jí)保護(hù)有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)要求,具有下列情形之一的,應(yīng)當(dāng)通知其運(yùn)營使用單位限期整改,并發(fā)送《信息系統(tǒng)安全等級(jí)保護(hù)限期整改通知書》(以下簡(jiǎn)稱《整改通知》)。逾期不改正的,給予警告,并向其上級(jí)主管部門通報(bào):

      (一)未按照《管理辦法》開展信息系統(tǒng)定級(jí)工作的;

      (二)信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)不準(zhǔn)確的;

      (三)未按《管理辦法》規(guī)定備案的;

      (四)備案材料與備案單位、備案系統(tǒng)不符合的;

      (五)未按要求及時(shí)提交《信息系統(tǒng)安全等級(jí)保護(hù)備案登記表》表四的有關(guān)內(nèi)容的;

      (六)系統(tǒng)發(fā)生變化,安全保護(hù)等級(jí)未及時(shí)進(jìn)行調(diào)整并重新備案的;

      (七)未按《管理辦法》規(guī)定落實(shí)安全管理制度、技術(shù)措施的;

      (八)未按《管理辦法》規(guī)定開展安全建設(shè)整改和安全技術(shù)測(cè)評(píng)的;

      (九)未按《管理辦法》規(guī)定選擇使用信息安全產(chǎn)品和測(cè)評(píng)機(jī)構(gòu)的;

      (十)未定期開展自查的;

      (十一)違反《管理辦法》其他規(guī)定的。

      第十四條 檢查發(fā)現(xiàn)需要限期整改的,應(yīng)當(dāng)出具《整改通知》,自檢查完畢之日起10個(gè)工作日內(nèi)送達(dá)被檢查單位。

      第十五條 信息系統(tǒng)運(yùn)營使用單位整改完成后,應(yīng)當(dāng)將整改情況報(bào)公安機(jī)關(guān),公安機(jī)關(guān)應(yīng)當(dāng)對(duì)整改情況進(jìn)行檢查。

      第十六條 公安機(jī)關(guān)實(shí)施信息安全等級(jí)保護(hù)監(jiān)督檢查的法律文書和記錄,應(yīng)當(dāng)統(tǒng)一存檔備查。

      第十七條 受理備案的公安機(jī)關(guān)應(yīng)該配備必要的警力,專門負(fù)責(zé)信息安全等級(jí)保護(hù)監(jiān)督、檢查和指導(dǎo)。從事檢查工作的民警應(yīng)當(dāng)經(jīng)過省級(jí)以上公安機(jī)關(guān)組織的信息安全等級(jí)保護(hù)監(jiān)督檢查崗位培訓(xùn)。

      第十八條 公安機(jī)關(guān)對(duì)檢查工作中涉及的國家秘密、工作秘密、商業(yè)秘密和個(gè)人隱私等應(yīng)當(dāng)予以保密。

      第十九條 公安機(jī)關(guān)進(jìn)行安全檢查時(shí)不得收取任何費(fèi)用。

      第二十條 本規(guī)范所稱“以上”包含本數(shù)(級(jí))。

      第二十一條 本規(guī)范自發(fā)布之日起實(shí)施。

      第三篇:安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范

      安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范

      (一)開展信息系統(tǒng)安全等級(jí)測(cè)評(píng),為信息系統(tǒng)安全提供保障。選擇由省級(jí)(含)以上信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室審核并備案的測(cè)評(píng)機(jī)構(gòu),對(duì)第三級(jí)(含)以上信息系統(tǒng)開展等級(jí)測(cè)評(píng)工作。等級(jí)測(cè)評(píng)機(jī)構(gòu)依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》等標(biāo)準(zhǔn)對(duì)信息系統(tǒng)進(jìn)行測(cè)評(píng),對(duì)照相應(yīng)等級(jí)安全保護(hù)要求進(jìn)行差距分析,排查系統(tǒng)安全漏洞和隱患并分析其風(fēng)險(xiǎn),提出改進(jìn)建議,按照公安部制訂的信息系統(tǒng)安全等級(jí)測(cè)評(píng)報(bào)告格式編制等級(jí)測(cè)評(píng)報(bào)告。經(jīng)測(cè)評(píng)未達(dá)到安全保護(hù)要求的,要根據(jù)測(cè)評(píng)報(bào)告中的改進(jìn)建議,制定整改方案并進(jìn)一步進(jìn)行整改。各部門要及時(shí)向受理備案的公安機(jī)關(guān)提交等級(jí)測(cè)評(píng)報(bào)告。對(duì)于重要部門的第二級(jí)信息系統(tǒng),可以參照上述要求開展等級(jí)測(cè)評(píng)工作。

      (二)開展信息安全等級(jí)保護(hù)安全管理制度建設(shè),提高信息系統(tǒng)安全管理水平。按照《管理辦法》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》,參照《信息系統(tǒng)安全管理要求》、《信息系統(tǒng)安全工程管理要求》等標(biāo)準(zhǔn)規(guī)范要求,建立健全并落實(shí)符合相應(yīng)等級(jí)要求的安全管理制度:一是信息安全責(zé)任制,明確信息安全工作的主管領(lǐng)導(dǎo)、責(zé)任部門、人員及有關(guān)崗位的信息安全責(zé)任;二是人員安全管理制度,明確人員錄用、離崗、考核、教育培訓(xùn)等管理內(nèi)容;三是系統(tǒng)建設(shè)管理制度,明確系統(tǒng)定級(jí)備案、方案設(shè)計(jì)、產(chǎn)品采購使用、密碼使用、軟件開發(fā)、工程實(shí)施、驗(yàn)收交付、等級(jí)測(cè)評(píng)、安全服務(wù)等管理內(nèi)容;四是系統(tǒng)運(yùn)維管理制度,明確機(jī)房環(huán)境安全、存儲(chǔ)介質(zhì)安全、設(shè)備設(shè)施安全、安全監(jiān)控、網(wǎng)絡(luò)安全、系統(tǒng)安全、惡意代碼防范、密碼保護(hù)、備份與恢復(fù)、事件處置、應(yīng)急預(yù)案等管理內(nèi)容。建立并落實(shí)監(jiān)督檢查機(jī)制,定期對(duì)各項(xiàng)制度的落實(shí)情況進(jìn)行自查和監(jiān)督檢查。

      (三)開展信息安全等級(jí)保護(hù)安全技術(shù)措施建設(shè),提高信息系統(tǒng)安全防護(hù)能力。按照《管理辦法》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》,參照《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》、《信息系統(tǒng)通用安全技術(shù)要求》、《信息系統(tǒng)安全工程管理要求》、《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》等標(biāo)準(zhǔn)規(guī)范要求,結(jié)合行業(yè)特點(diǎn)和安全需求,制定符合相應(yīng)等級(jí)要求的信息系統(tǒng)安全技術(shù)建設(shè)整改方案,開展信息安全等級(jí)保護(hù)安全技術(shù)措施建設(shè),落實(shí)相應(yīng)的物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全等安全保護(hù)技術(shù)措施,建立并完善信息系統(tǒng)綜合防護(hù)體系,提高信息系統(tǒng)的安全防護(hù)能力和水平。

      (四)通過組織開展信息安全教育培訓(xùn)。一是解決安全問題,抵御攻擊破壞,減少安全事故,提高安全防范水平,推動(dòng)網(wǎng)安基礎(chǔ)工作,提高我局信息安全保障水平。二是加強(qiáng)學(xué)習(xí),加大宣傳力度,不斷創(chuàng)新工作思路和方法,充分調(diào)動(dòng)多方面工作的積極性,共同做好等級(jí)保護(hù)工作。

      第四篇:信息安全等級(jí)保護(hù)

      信息安全等級(jí)保護(hù)(二級(jí))信息安全等級(jí)保護(hù)(二級(jí))備注:其中黑色字體為信息安全等級(jí)保護(hù)第二級(jí)系統(tǒng)要求,藍(lán)色字體為第三級(jí)系統(tǒng)等保要求。

      一、物理安全

      1、應(yīng)具有機(jī)房和辦公場(chǎng)地的設(shè)計(jì)/驗(yàn)收文檔(機(jī)房場(chǎng)地的選址說明、地線連接要求的描述、建筑材料具有相應(yīng)的耐火等級(jí)說明、接地防靜電措施)

      2、應(yīng)具有有來訪人員進(jìn)入機(jī)房的申請(qǐng)、審批記錄;來訪人員進(jìn)入機(jī)房的登記記錄

      3、應(yīng)配置電子門禁系統(tǒng)(三級(jí)明確要求);電子門禁系統(tǒng)有驗(yàn)收文檔或產(chǎn)品安全認(rèn)證資質(zhì),電子門禁系統(tǒng)運(yùn)行和維護(hù)記錄

      4、主要設(shè)備或設(shè)備的主要部件上應(yīng)設(shè)置明顯的不易除去的標(biāo)記

      5、介質(zhì)有分類標(biāo)識(shí);介質(zhì)分類存放在介質(zhì)庫或檔案室內(nèi),磁介質(zhì)、紙介質(zhì)等分類存放

      6、應(yīng)具有攝像、傳感等監(jiān)控報(bào)警系統(tǒng);機(jī)房防盜報(bào)警設(shè)施的安全資質(zhì)材料、安裝測(cè)試和驗(yàn)收?qǐng)?bào)告;機(jī)房防盜報(bào)警系統(tǒng)的運(yùn)行記錄、定期檢查和維護(hù)記錄;

      7、應(yīng)具有機(jī)房監(jiān)控報(bào)警設(shè)施的安全資質(zhì)材料、安裝測(cè)試和驗(yàn)收?qǐng)?bào)告;機(jī)房監(jiān)控報(bào)警系統(tǒng)的運(yùn)行記錄、定期檢查和維護(hù)記錄

      8、應(yīng)具有機(jī)房建筑的避雷裝置;通過驗(yàn)收或國家有關(guān)部門的技術(shù)檢測(cè);

      9、應(yīng)在電源和信號(hào)線上增加有資質(zhì)的防雷保安器;具有防雷檢測(cè)資質(zhì)的檢測(cè)部門對(duì)防雷裝置的檢測(cè)報(bào)告

      10、應(yīng)具有自動(dòng)檢測(cè)火情、自動(dòng)報(bào)警、自動(dòng)滅火的自動(dòng)消防系統(tǒng);自動(dòng)消防系統(tǒng)的運(yùn)行記錄、檢查和定期維護(hù)記錄;消防產(chǎn)品有效期合格;自動(dòng)消防系統(tǒng)是經(jīng)消防檢測(cè)部門檢測(cè)合格的產(chǎn)品

      11、應(yīng)具有除濕裝置;空調(diào)機(jī)和加濕器;溫濕度定期檢查和維護(hù)記錄

      12、應(yīng)具有水敏感的檢測(cè)儀表或元件;對(duì)機(jī)房進(jìn)行防水檢測(cè)和報(bào)警;防水檢測(cè)裝置的運(yùn)行記錄、定期檢查和維護(hù)記錄

      13、應(yīng)具有溫濕度自動(dòng)調(diào)節(jié)設(shè)施;溫濕度自動(dòng)調(diào)節(jié)設(shè)施的運(yùn)行記錄、定期檢查和維護(hù)記錄

      14、應(yīng)具有短期備用電力供應(yīng)設(shè)備(如UPS);短期備用電力供應(yīng)設(shè)備的運(yùn)行記錄、定期檢查和維護(hù)記錄

      15、應(yīng)具有冗余或并行的電力電纜線路(如雙路供電方式)

      16、應(yīng)具有備用供電系統(tǒng)(如備用發(fā)電機(jī));備用供電系統(tǒng)運(yùn)行記錄、定期檢查和維護(hù)記錄

      二、安全管理制度

      1、應(yīng)具有對(duì)重要管理操作的操作規(guī)程,如系統(tǒng)維護(hù)手冊(cè)和用戶操作規(guī)程

      2、應(yīng)具有安全管理制度的制定程序:

      3、應(yīng)具有專門的部門或人員負(fù)責(zé)安全管理制度的制定(發(fā)布制度具有統(tǒng)一的格式,并進(jìn)行版本控制)

      4、應(yīng)對(duì)制定的安全管理制度進(jìn)行論證和審定,論證和審定方式如何(如召開評(píng)審會(huì)、函審、內(nèi)部審核等),應(yīng)具有管理制度評(píng)審記錄

      5、應(yīng)具有安全管理制度的收發(fā)登記記錄,收發(fā)應(yīng)通過正式、有效的方式(如正式發(fā)文、領(lǐng)導(dǎo)簽署和單位蓋章等)----安全管理制度應(yīng)注明發(fā)布范圍,并對(duì)收發(fā)文進(jìn)行登記。

      6、信息安全領(lǐng)導(dǎo)小組定期對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定,審定周期多長(zhǎng)。(安全管理制度體系的評(píng)審記錄)

      7、系統(tǒng)發(fā)生重大安全事故、出現(xiàn)新的安全漏洞以及技術(shù)基礎(chǔ)結(jié)構(gòu)和組織結(jié)構(gòu)等發(fā)生變更時(shí)應(yīng)對(duì)安全管理制度進(jìn)行檢查,對(duì)需要改進(jìn)的制度進(jìn)行修訂。(應(yīng)具有安全管理制度修訂記錄)

      三、安全管理機(jī)構(gòu)

      1、應(yīng)設(shè)立信息安全管理工作的職能部門

      2、應(yīng)設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人

      3、應(yīng)設(shè)立機(jī)房管理員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等重要崗位(分工明確,各司其職),數(shù)量情況(管理人員名單、崗位與人員對(duì)應(yīng)關(guān)系表)

      4、安全管理員應(yīng)是專職人員

      5、關(guān)鍵事物需要配備2人或2人以上共同管理,人員具體配備情況如何。

      6、應(yīng)設(shè)立指導(dǎo)和管理信息安全工作的委員會(huì)或領(lǐng)導(dǎo)小組(最高領(lǐng)導(dǎo)是否由單位主管領(lǐng)導(dǎo)委任或授權(quán)的人員擔(dān)任)

      7、應(yīng)對(duì)重要信息系統(tǒng)活動(dòng)進(jìn)行審批(如系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入、重要管理制度的制定和發(fā)布、人員的配備和培訓(xùn)、產(chǎn)品的采購、外部人員的訪問等),審批部門是何部門,審批人是何人。審批程序:

      8、應(yīng)與其它部門之間及內(nèi)部各部門管理人員定期進(jìn)行溝通(信息安全領(lǐng)導(dǎo)小組或者安全管理委員會(huì)應(yīng)定期召開會(huì)議)

      9、應(yīng)組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的安全工作會(huì)議文件或會(huì)議記錄,定期:

      10、信息安全管理委員會(huì)或領(lǐng)導(dǎo)小組安全管理工作執(zhí)行情況的文件或工作記錄(如會(huì)議記錄/紀(jì)要,信息安全工作決策文檔等)

      11、應(yīng)與公安機(jī)關(guān)、電信公司和兄弟單位等的溝通合作(外聯(lián)單位聯(lián)系列表)

      12、應(yīng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織等建立溝通、合作機(jī)制。

      13、聘請(qǐng)信息安全專家作為常年的安全顧問(具有安全顧問名單或者聘請(qǐng)安全顧問的證明文件、具有安全顧問參與評(píng)審的文檔或記錄)

      14、應(yīng)組織人員定期對(duì)信息系統(tǒng)進(jìn)行安全檢查(查看檢查內(nèi)容是否包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況)

      15、應(yīng)定期進(jìn)行全面安全檢查(安全檢查是否包含現(xiàn)行技術(shù)措施有效性和管理制度執(zhí)行情況等方面、具有安全檢查表格,安全檢查報(bào)告,檢查結(jié)果通告記錄)

      四、人員安全管理

      1、何部門/何人負(fù)責(zé)安全管理和技術(shù)人員的錄用工作(錄用過程)

      2、應(yīng)對(duì)被錄用人的身份、背景、專業(yè)資格和資質(zhì)進(jìn)行審查,對(duì)技術(shù)人員的技術(shù)技能進(jìn)行考核,技能考核文檔或記錄

      3、應(yīng)與錄用后的技術(shù)人員簽署保密協(xié)議(協(xié)議中有保密范圍、保密責(zé)任、違約責(zé)任、協(xié)議的有效期限和責(zé)任人的簽字等內(nèi)容)

      4、應(yīng)設(shè)定關(guān)鍵崗位,對(duì)從事關(guān)鍵崗位的人員是否從內(nèi)部人員中選拔,是否要求其簽署崗位安全協(xié)議。

      5、應(yīng)及時(shí)終止離崗人員的所有訪問權(quán)限(離崗人員所有訪問權(quán)限終止的記錄)

      6、應(yīng)及時(shí)取回離崗人員的各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備等(交還身份證件和設(shè)備等的登記記錄)

      7、人員離崗應(yīng)辦理調(diào)離手續(xù),是否要求關(guān)鍵崗位調(diào)離人員承諾相關(guān)保密義務(wù)后方可離開(具有按照離崗程序辦理調(diào)離手續(xù)的記錄,調(diào)離人員的簽字)

      8、對(duì)各個(gè)崗位人員應(yīng)定期進(jìn)行安全技能考核;具有安全技能考核記錄,考核內(nèi)容要求包含安全知識(shí)、安全技能等。

      9、對(duì)關(guān)鍵崗位人員的安全審查和考核與一般崗位人員有何不同,審查內(nèi)容是否包括操作行為和社會(huì)關(guān)系等。

      10、應(yīng)對(duì)各類人員(普通用戶、運(yùn)維人員、單位領(lǐng)導(dǎo)等)進(jìn)行安全教育、崗位技能和安全技術(shù)培訓(xùn)。

      11、應(yīng)針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃,并按照計(jì)劃對(duì)各個(gè)崗位人員進(jìn)行安全教育和培訓(xùn)(安全教育和培訓(xùn)的結(jié)果記錄,記錄應(yīng)與培訓(xùn)計(jì)劃一致)

      12、外部人員進(jìn)入條件(對(duì)哪些重要區(qū)域的訪問須提出書面申請(qǐng)批準(zhǔn)后方可進(jìn)入),外部人員進(jìn)入的訪問控制(由專人全程陪同或監(jiān)督等)

      13、應(yīng)具有外部人員訪問重要區(qū)域的書面申請(qǐng)

      14、應(yīng)具有外部人員訪問重要區(qū)域的登記記錄(記錄描述了外部人員訪問重要區(qū)域的進(jìn)入時(shí)間、離開時(shí)間、訪問區(qū)域、訪問設(shè)備或信息及陪同人等)

      五、系統(tǒng)建設(shè)管理

      1、應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級(jí)(具有定級(jí)文檔,明確信息系統(tǒng)安全保護(hù)等級(jí))

      2、應(yīng)具有系統(tǒng)建設(shè)/整改方案

      3、應(yīng)授權(quán)專門的部門對(duì)信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,由何部門/何人負(fù)責(zé)

      4、應(yīng)具有系統(tǒng)的安全建設(shè)工作計(jì)劃(系統(tǒng)安全建設(shè)工作計(jì)劃中明確了近期和遠(yuǎn)期的安全建設(shè)計(jì)劃)

      5、應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對(duì)總體安全策略、安全技術(shù)框架、安全管理策略等相關(guān)配套文件進(jìn)行論證和審定(配套文件的論證評(píng)審記錄或文檔)

      6、應(yīng)對(duì)總體安全策略、安全技術(shù)框架、安全管理策略等相關(guān)配套文件應(yīng)定期進(jìn)行調(diào)整和修訂

      7、應(yīng)具有總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件的維護(hù)記錄或修訂版本

      8、應(yīng)按照國家的相關(guān)規(guī)定進(jìn)行采購和使用系統(tǒng)信息安全產(chǎn)品

      9、安全產(chǎn)品的相關(guān)憑證,如銷售許可等,應(yīng)使用符合國家有關(guān)規(guī)定產(chǎn)品

      10、應(yīng)具有專門的部門負(fù)責(zé)產(chǎn)品的采購

      11、采購產(chǎn)品前應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試確定產(chǎn)品的候選范圍,形成候選產(chǎn)品清單,是否定期審定和更新候選產(chǎn)品名單

      12、應(yīng)具有產(chǎn)品選型測(cè)試結(jié)果記錄和候選產(chǎn)品名單及更新記錄(產(chǎn)品選型測(cè)試結(jié)果文檔)

      13、應(yīng)具有軟件設(shè)計(jì)相關(guān)文檔,專人保管軟件設(shè)計(jì)的相關(guān)文檔,應(yīng)具有軟件使用指南或操作手冊(cè)

      14、對(duì)程序資源庫的修改、更新、發(fā)布應(yīng)進(jìn)行授權(quán)和批準(zhǔn)

      15、應(yīng)具有程序資源庫的修改、更新、發(fā)布文檔或記錄

      16、軟件交付前應(yīng)依據(jù)開發(fā)協(xié)議的技術(shù)指標(biāo)對(duì)軟件功能和性能等進(jìn)行驗(yàn)收檢測(cè)

      17、軟件安裝之前應(yīng)檢測(cè)軟件中的惡意代碼(該軟件包的惡意代碼檢測(cè)報(bào)告),檢測(cè)工具是否是第三方的商業(yè)產(chǎn)品

      18、應(yīng)具有軟件設(shè)計(jì)的相關(guān)文檔和使用指南

      19、應(yīng)具有需求分析說明書、軟件設(shè)計(jì)說明書、軟件操作手冊(cè)等開發(fā)文檔

      20、應(yīng)指定專門部門或人員按照工程實(shí)施方案的要求對(duì)工程實(shí)施過程進(jìn)行進(jìn)度和質(zhì)量控制

      21、應(yīng)具有工程實(shí)施過程應(yīng)按照實(shí)施方案形成各種文檔,如階段性工程進(jìn)程匯報(bào)報(bào)告,工程實(shí)施方案

      22、在信息系統(tǒng)正式運(yùn)行前,應(yīng)委托第三方測(cè)試機(jī)構(gòu)根據(jù)設(shè)計(jì)方案或合同要求對(duì)信息系統(tǒng)進(jìn)行獨(dú)立的安全性測(cè)試(第三方測(cè)試機(jī)構(gòu)出示的系統(tǒng)安全性測(cè)試驗(yàn)收?qǐng)?bào)告)

      23、應(yīng)具有工程測(cè)試驗(yàn)收方案(測(cè)試驗(yàn)收方案與設(shè)計(jì)方案或合同要求內(nèi)容一致)

      24、應(yīng)具有測(cè)試驗(yàn)收?qǐng)?bào)告

      25、應(yīng)指定專門部門負(fù)責(zé)測(cè)試驗(yàn)收工作(具有對(duì)系統(tǒng)測(cè)試驗(yàn)收?qǐng)?bào)告進(jìn)行審定的意見)

      26、根據(jù)交付清單對(duì)所交接的設(shè)備、文檔、軟件等進(jìn)行清點(diǎn)(系統(tǒng)交付清單)

      27、應(yīng)具有系統(tǒng)交付時(shí)的技術(shù)培訓(xùn)記錄

      28、應(yīng)具有系統(tǒng)建設(shè)文檔(如系統(tǒng)建設(shè)方案)、指導(dǎo)用戶進(jìn)行系統(tǒng)運(yùn)維的文檔(如服務(wù)器操作規(guī)程書)以及系統(tǒng)培訓(xùn)手冊(cè)等文檔。

      29、應(yīng)指定部門負(fù)責(zé)系統(tǒng)交付工作

      30、應(yīng)具有與產(chǎn)品供應(yīng)商、軟件開發(fā)商、系統(tǒng)集成商、系統(tǒng)運(yùn)維商和等級(jí)測(cè)評(píng)機(jī)構(gòu)等相關(guān)安全服務(wù)商簽訂的協(xié)議(文檔中有保密范圍、安全責(zé)任、違約責(zé)任、協(xié)議的有效期限和責(zé)任人的簽字等內(nèi)容

      31、選定的安全服務(wù)商應(yīng)提供一定的技術(shù)培訓(xùn)和服務(wù)

      32、應(yīng)與安全服務(wù)商簽訂的服務(wù)合同或安全責(zé)任合同書

      11、采購產(chǎn)品前應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試確定產(chǎn)品的候選范圍,形成候選產(chǎn)品清單,是否定期審定和更新候選產(chǎn)品名單

      12、應(yīng)具有產(chǎn)品選型測(cè)試結(jié)果記錄和候選產(chǎn)品名單及更新記錄(產(chǎn)品選型測(cè)試結(jié)果文檔)

      13、應(yīng)具有軟件設(shè)計(jì)相關(guān)文檔,專人保管軟件設(shè)計(jì)的相關(guān)文檔,應(yīng)具有軟件使用指南或操作手冊(cè)

      14、對(duì)程序資源庫的修改、更新、發(fā)布應(yīng)進(jìn)行授權(quán)和批準(zhǔn)

      15、應(yīng)具有程序資源庫的修改、更新、發(fā)布文檔或記錄

      16、軟件交付前應(yīng)依據(jù)開發(fā)協(xié)議的技術(shù)指標(biāo)對(duì)軟件功能和性能等進(jìn)行驗(yàn)收檢測(cè)

      17、軟件安裝之前應(yīng)檢測(cè)軟件中的惡意代碼(該軟件包的惡意代碼檢測(cè)報(bào)告),檢測(cè)工具是否是第三方的商業(yè)產(chǎn)品

      18、應(yīng)具有軟件設(shè)計(jì)的相關(guān)文檔和使用指南

      19、應(yīng)具有需求分析說明書、軟件設(shè)計(jì)說明書、軟件操作手冊(cè)等開發(fā)文檔

      20、應(yīng)指定專門部門或人員按照工程實(shí)施方案的要求對(duì)工程實(shí)施過程進(jìn)行進(jìn)度和質(zhì)量控制

      21、應(yīng)具有工程實(shí)施過程應(yīng)按照實(shí)施方案形成各種文檔,如階段性工程進(jìn)程匯報(bào)報(bào)告,工程實(shí)施方案

      22、在信息系統(tǒng)正式運(yùn)行前,應(yīng)委托第三方測(cè)試機(jī)構(gòu)根據(jù)設(shè)計(jì)方案或合同要求對(duì)信息系統(tǒng)進(jìn)行獨(dú)立的安全性測(cè)試(第三方測(cè)試機(jī)構(gòu)出示的系統(tǒng)安全性測(cè)試驗(yàn)收?qǐng)?bào)告)

      23、應(yīng)具有工程測(cè)試驗(yàn)收方案(測(cè)試驗(yàn)收方案與設(shè)計(jì)方案或合同要求內(nèi)容一致)

      24、應(yīng)具有測(cè)試驗(yàn)收?qǐng)?bào)告

      25、應(yīng)指定專門部門負(fù)責(zé)測(cè)試驗(yàn)收工作(具有對(duì)系統(tǒng)測(cè)試驗(yàn)收?qǐng)?bào)告進(jìn)行審定的意見)

      26、根據(jù)交付清單對(duì)所交接的設(shè)備、文檔、軟件等進(jìn)行清點(diǎn)(系統(tǒng)交付清單)

      27、應(yīng)具有系統(tǒng)交付時(shí)的技術(shù)培訓(xùn)記錄

      28、應(yīng)具有系統(tǒng)建設(shè)文檔(如系統(tǒng)建設(shè)方案)、指導(dǎo)用戶進(jìn)行系統(tǒng)運(yùn)維的文檔(如服務(wù)器操作規(guī)程書)以及系統(tǒng)培訓(xùn)手冊(cè)等文檔。

      29、應(yīng)指定部門負(fù)責(zé)系統(tǒng)交付工作

      30、應(yīng)具有與產(chǎn)品供應(yīng)商、軟件開發(fā)商、系統(tǒng)集成商、系統(tǒng)運(yùn)維商和等級(jí)測(cè)評(píng)機(jī)構(gòu)等相關(guān)安全服務(wù)商簽訂的協(xié)議(文檔中有保密范圍、安全責(zé)任、違約責(zé)任、協(xié)議的有效期限和責(zé)任人的簽字等內(nèi)容

      31、選定的安全服務(wù)商應(yīng)提供一定的技術(shù)培訓(xùn)和服務(wù)

      32、應(yīng)與安全服務(wù)商簽訂的服務(wù)合同或安全責(zé)任合同書

      六、系統(tǒng)運(yùn)維管理

      1、應(yīng)指定專人或部門對(duì)機(jī)房的基本設(shè)施(如空調(diào)、供配電設(shè)備等)進(jìn)行定期維護(hù),由何部門/何人負(fù)責(zé)。

      2、應(yīng)具有機(jī)房基礎(chǔ)設(shè)施的維護(hù)記錄,空調(diào)、溫濕度控制等機(jī)房設(shè)施定期維護(hù)保養(yǎng)的記錄

      3、應(yīng)指定部門和人員負(fù)責(zé)機(jī)房安全管理工作

      4、應(yīng)對(duì)辦公環(huán)境保密性進(jìn)行管理(工作人員離開座位確保終端計(jì)算機(jī)退出登錄狀態(tài)、桌面上沒有包含敏感信息的紙檔文件)

      5、應(yīng)具有資產(chǎn)清單(覆蓋資產(chǎn)責(zé)任人、所屬級(jí)別、所處位置、所處部門等方面)

      6、應(yīng)指定資產(chǎn)管理的責(zé)任部門或人員

      7、應(yīng)依據(jù)資產(chǎn)的重要程度對(duì)資產(chǎn)進(jìn)行標(biāo)識(shí)

      8、介質(zhì)存放于何種環(huán)境中,應(yīng)對(duì)存放環(huán)境實(shí)施專人管理(介質(zhì)存放在安全的環(huán)境(防潮、防盜、防火、防磁,專用存儲(chǔ)空間))

      9、應(yīng)具有介質(zhì)使用管理記錄,應(yīng)記錄介質(zhì)歸檔和使用等情況(介質(zhì)存放、使用管理記錄)

      10、對(duì)介質(zhì)的物理傳輸過程應(yīng)要求選擇可靠傳輸人員、嚴(yán)格介質(zhì)的打包(如采用防拆包裝置)、選擇安全的物理傳輸途徑、雙方在場(chǎng)交付等環(huán)節(jié)的控制

      11、應(yīng)對(duì)介質(zhì)的使用情況進(jìn)行登記管理,并定期盤點(diǎn)(介質(zhì)歸檔和查詢的記錄、存檔介質(zhì)定期盤點(diǎn)的記錄)

      12、對(duì)送出維修或銷毀的介質(zhì)如何管理,銷毀前應(yīng)對(duì)數(shù)據(jù)進(jìn)行凈化處理。(對(duì)帶出工作環(huán)境的存儲(chǔ)介質(zhì)是否進(jìn)行內(nèi)容加密并有領(lǐng)導(dǎo)批準(zhǔn)。對(duì)保密性較高的介質(zhì)銷毀前是否有領(lǐng)導(dǎo)批準(zhǔn))(送修記錄、帶出記錄、銷毀記錄)

      13、應(yīng)對(duì)某些重要介質(zhì)實(shí)行異地存儲(chǔ),異地存儲(chǔ)環(huán)境是否與本地環(huán)境相同(防潮、防盜、防火、防磁,專用存儲(chǔ)空間)

      14、介質(zhì)上應(yīng)具有分類的標(biāo)識(shí)或標(biāo)簽

      15、應(yīng)對(duì)各類設(shè)施、設(shè)備指定專人或?qū)iT部門進(jìn)行定期維護(hù)。

      16、應(yīng)具有設(shè)備操作手冊(cè)

      17、應(yīng)對(duì)帶離機(jī)房的信息處理設(shè)備經(jīng)過審批流程,由何人審批(審批記錄)

      18、應(yīng)監(jiān)控主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用系統(tǒng)的運(yùn)行狀況等

      19、應(yīng)有相關(guān)網(wǎng)絡(luò)監(jiān)控系統(tǒng)或技術(shù)措施能夠?qū)νㄐ啪€路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測(cè)和報(bào)警

      20、應(yīng)具有日常運(yùn)維的監(jiān)控日志記錄和運(yùn)維交接日志記錄

      21、應(yīng)定期對(duì)監(jiān)控記錄進(jìn)行分析、評(píng)審

      22、應(yīng)具有異?,F(xiàn)象的現(xiàn)場(chǎng)處理記錄和事后相關(guān)的分析報(bào)告

      23、應(yīng)建立安全管理中心,對(duì)設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級(jí)、安全審計(jì)等相關(guān)事項(xiàng)進(jìn)行集中管理

      24、應(yīng)指定專人負(fù)責(zé)維護(hù)網(wǎng)絡(luò)安全管理工作

      25、應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行過升級(jí),更新前應(yīng)對(duì)現(xiàn)有的重要文件是否進(jìn)行備份(網(wǎng)絡(luò)設(shè)備運(yùn)維維護(hù)工作記錄)

      26、應(yīng)對(duì)網(wǎng)絡(luò)進(jìn)行過漏洞掃描,并對(duì)發(fā)現(xiàn)的漏洞進(jìn)行及時(shí)修補(bǔ)。

      27、對(duì)設(shè)備的安全配置應(yīng)遵循最小服務(wù)原則,應(yīng)對(duì)配置文件進(jìn)行備份(具有網(wǎng)絡(luò)設(shè)備配置數(shù)據(jù)的離線備份)

      28、系統(tǒng)網(wǎng)絡(luò)的外聯(lián)種類(互聯(lián)網(wǎng)、合作伙伴企業(yè)網(wǎng)、上級(jí)部門網(wǎng)絡(luò)等)應(yīng)都得到授權(quán)與批準(zhǔn),由何人/何部門批準(zhǔn)。應(yīng)定期檢查違規(guī)聯(lián)網(wǎng)的行為。

      29、對(duì)便攜式和移動(dòng)式設(shè)備的網(wǎng)絡(luò)接入應(yīng)進(jìn)行限制管理

      30、應(yīng)具有內(nèi)部網(wǎng)絡(luò)外聯(lián)的授權(quán)批準(zhǔn)書,應(yīng)具有網(wǎng)絡(luò)違規(guī)行為(如撥號(hào)上網(wǎng)等)的檢查手段和工具。

      31、在安裝系統(tǒng)補(bǔ)丁程序前應(yīng)經(jīng)過測(cè)試,并對(duì)重要文件進(jìn)行備份。

      32、應(yīng)有補(bǔ)丁測(cè)試記錄和系統(tǒng)補(bǔ)丁安裝操作記錄

      33、應(yīng)對(duì)系統(tǒng)管理員用戶進(jìn)行分類(比如:劃分不同的管理角色,系統(tǒng)管理權(quán)限與安全審計(jì)權(quán)限分離等)

      34、審計(jì)員應(yīng)定期對(duì)系統(tǒng)審計(jì)日志進(jìn)行分析(有定期對(duì)系統(tǒng)運(yùn)行日志和審計(jì)數(shù)據(jù)的分析報(bào)告)

      35、應(yīng)對(duì)員工進(jìn)行基本惡意代碼防范意識(shí)的教育,如告知應(yīng)及時(shí)升級(jí)軟件版本(對(duì)員工的惡意代碼防范教育的相關(guān)培訓(xùn)文檔)

      36、應(yīng)指定專人對(duì)惡意代碼進(jìn)行檢測(cè),并保存記錄。

      37、應(yīng)具有對(duì)網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測(cè)的記錄

      38、應(yīng)對(duì)惡意代碼庫的升級(jí)情況進(jìn)行記錄(代碼庫的升級(jí)記錄),對(duì)各類防病毒產(chǎn)品上截獲的惡意代碼是否進(jìn)行分析并匯總上報(bào)。是否出現(xiàn)過大規(guī)模的病毒事件,如何處理

      39、應(yīng)具有惡意代碼檢測(cè)記錄、惡意代碼庫升級(jí)記錄和分析報(bào)告 40、應(yīng)具有變更方案評(píng)審記錄和變更過程記錄文檔。

      41、重要系統(tǒng)的變更申請(qǐng)書,應(yīng)具有主管領(lǐng)導(dǎo)的批準(zhǔn)

      42、系統(tǒng)管理員、數(shù)據(jù)庫管理員和網(wǎng)絡(luò)管理員應(yīng)識(shí)別需定期備份的業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)(備份文件記錄)

      43、應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測(cè)試備份介質(zhì)的有效性

      44、應(yīng)有系統(tǒng)運(yùn)維過程中發(fā)現(xiàn)的安全弱點(diǎn)和可疑事件對(duì)應(yīng)的報(bào)告或相關(guān)文檔

      45、應(yīng)對(duì)安全事件記錄分析文檔

      46、應(yīng)具有不同事件的應(yīng)急預(yù)案

      47、應(yīng)具有應(yīng)急響應(yīng)小組,應(yīng)具備應(yīng)急設(shè)備并能正常工作,應(yīng)急預(yù)案執(zhí)行所需資金應(yīng)做過預(yù)算并能夠落實(shí)。

      48、應(yīng)對(duì)系統(tǒng)相關(guān)人員進(jìn)行應(yīng)急預(yù)案培訓(xùn)(應(yīng)急預(yù)案培訓(xùn)記錄)

      49、應(yīng)定期對(duì)應(yīng)急預(yù)案進(jìn)行演練(應(yīng)急預(yù)案演練記錄)50、應(yīng)對(duì)應(yīng)急預(yù)案定期進(jìn)行審查并更新

      51、應(yīng)具有更新的應(yīng)急預(yù)案記錄、應(yīng)急預(yù)案審查記錄。

      第五篇:信息安全等級(jí)保護(hù)工作計(jì)劃

      篇一:信息安全等級(jí)保護(hù)工作實(shí)施方案 白魯?shù)A九年制學(xué)校

      信息安全等級(jí)保護(hù)工作實(shí)施方案

      為加強(qiáng)信息安全等級(jí)保護(hù),規(guī)范信息安全等級(jí)保護(hù)管理,提高信息安全保障能力和水平,維護(hù)國家安全、社會(huì)穩(wěn)定和公共利益,保障和促進(jìn)我校信息化建設(shè)。根據(jù)商教發(fā)【2011】321號(hào)文件精神,結(jié)合我校實(shí)際,制訂本實(shí)施方案。

      一、指導(dǎo)思想

      以科學(xué)發(fā)展觀為指導(dǎo),以黨的十七大、十七屆五中全會(huì)精神為指針,深入貫徹執(zhí)行《信息安全等級(jí)保護(hù)管理辦法》等文件精神,全面推進(jìn)信息安全等級(jí)保護(hù)工作,維護(hù)我?;A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全穩(wěn)定運(yùn)行。

      二、定級(jí)范圍

      學(xué)校管理、辦公系統(tǒng)、教育教學(xué)系統(tǒng)、財(cái)務(wù)管理等重要信息系統(tǒng)以及其他重要信息系統(tǒng)。

      三、組織領(lǐng)導(dǎo)

      (一)工作分工。定級(jí)工作由電教組牽頭,會(huì)同學(xué)校辦公室、安全保衛(wèi)處等共同組織實(shí)施。學(xué)校辦公室負(fù)責(zé)定級(jí)工作的部門間協(xié)調(diào)。安全保衛(wèi)處負(fù)責(zé)定級(jí)工作的監(jiān)督。

      電教組負(fù)責(zé)定級(jí)工作的檢查、指導(dǎo)、評(píng)審。

      各部門依據(jù)《信息安全等級(jí)保護(hù)管理辦法》和本方案要求,開展信息系統(tǒng)自評(píng)工作。

      (二)協(xié)調(diào)領(lǐng)導(dǎo)機(jī)制。

      1、成立領(lǐng)導(dǎo)小組,校長(zhǎng)任組長(zhǎng),副校長(zhǎng)任副組長(zhǎng)、各部門負(fù)責(zé)人為成員,負(fù)責(zé)我校信息安全等級(jí)保護(hù)工作的領(lǐng)導(dǎo)、協(xié)調(diào)工作。督促各部門按照總體方案落實(shí)工作任務(wù)和責(zé)任,對(duì)等級(jí)保護(hù)工作整體推進(jìn)情況進(jìn)行檢查監(jiān)督,指導(dǎo)安全保密方案制定。

      2、成立由電教組牽頭的工作機(jī)構(gòu),主要職責(zé):在領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,切實(shí)抓好我校定級(jí)保護(hù)工作的日常工作。做好組織各信息系統(tǒng)運(yùn)營使用部門參加信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)相關(guān)會(huì)議;組織開展政策和技術(shù)培訓(xùn),掌握定級(jí)工作規(guī)范和技術(shù)要求,為定級(jí)工作打好基礎(chǔ);全面掌握學(xué)校各部門定級(jí)保護(hù)工作的進(jìn)展情況和存在的問題,對(duì)存在的問題及時(shí)協(xié)調(diào)解決,形成定級(jí)工作總結(jié)并按時(shí)上報(bào)領(lǐng)導(dǎo)小組。

      3、成立由赴省參加過計(jì)算機(jī)培訓(xùn)的教師組成的評(píng)審組,主要負(fù)責(zé):一是為我校信息與網(wǎng)絡(luò)安全提供技術(shù)支持與服務(wù)咨詢;二是參與信息安全等級(jí)保護(hù)定級(jí)評(píng)審工作;三是參與重要信息與網(wǎng)絡(luò)安全突發(fā)公共事件的分析研判和為領(lǐng)導(dǎo)決策提供依據(jù)。

      四、主要內(nèi)容、工作步驟

      (一)開展信息系統(tǒng)基本情況的摸底調(diào)查。各部門要組織開展對(duì)所屬信息系統(tǒng)的摸底調(diào)查,全面掌握信息系統(tǒng)的數(shù)量、分布、業(yè)務(wù)類型、應(yīng)用或服務(wù)范圍、系統(tǒng)結(jié)構(gòu)等基本情況,按照《信息安全等級(jí)保護(hù)管理辦法》和《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》的要求,確定定級(jí)對(duì)象。

      (二)初步確定安全保護(hù)等級(jí)。各使用部門要按照《信息安全等級(jí)保護(hù)管理辦法》和《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,初步確定定級(jí)對(duì)象的安全保護(hù)等級(jí),起草定級(jí)報(bào)告。涉密信息系統(tǒng)的等級(jí)確定按照國家保密局的有關(guān)規(guī)定和標(biāo)準(zhǔn)執(zhí)行。

      (三)評(píng)審。初步確定信息系統(tǒng)安全保護(hù)等級(jí)后,上報(bào)學(xué)校信息系統(tǒng)安全等級(jí)保護(hù)評(píng)審組進(jìn)行評(píng)審。

      (四)備案。根據(jù)《信息安全等級(jí)保護(hù)管理辦法》,信息系統(tǒng)安全保護(hù)等級(jí)為第二級(jí)以上的信息系統(tǒng)統(tǒng)一由電教組負(fù)責(zé)備案工作。

      五、定級(jí)工作要求

      (一)加強(qiáng)領(lǐng)導(dǎo),落實(shí)保障。各部門要落實(shí)責(zé)任,并于12月15日前將《信息系統(tǒng)安全等級(jí)保護(hù)備案表》、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》上報(bào)九年制學(xué)校。

      (二)加強(qiáng)培訓(xùn),嚴(yán)格定級(jí)。為切實(shí)落實(shí)評(píng)審工作,保證定級(jí)準(zhǔn)確,備案及時(shí),全面提高我?;A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全保護(hù)能力和水平,保證定級(jí)工作順利進(jìn)行,各部門要認(rèn)真學(xué)習(xí)《信息安全等級(jí)保護(hù)管理辦法》、《文保處教育系統(tǒng)單位信息分級(jí)培訓(xùn)材料》、《信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指南(國標(biāo))》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求(報(bào)批)》、《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南(報(bào)批)》等材料。

      (三)積極配合、認(rèn)真整改。各部門要認(rèn)真按照評(píng)級(jí)要求,組織開展等級(jí)保護(hù)工作,切實(shí)做好重要信息系統(tǒng)的安全等級(jí)保護(hù)。

      (四)自查自糾、完善制度。此次定級(jí)工作完成后,請(qǐng)各部門按照《信息安全等級(jí)保護(hù)管理辦法》和有關(guān)技術(shù)標(biāo)準(zhǔn),依據(jù)系統(tǒng)所定保護(hù)等級(jí)的要求,定期對(duì)信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查,并不斷完善安全管理制度,今后,若信息系統(tǒng)備案資料發(fā)生變化,應(yīng)及時(shí)進(jìn)行變更備案篇二:醫(yī)院信息系統(tǒng)安全等級(jí)保護(hù)工作實(shí)施方案 醫(yī)院信息系統(tǒng)安全等級(jí) 保護(hù)工作實(shí)施方案

      醫(yī)院信息系統(tǒng)是醫(yī)療服務(wù)的重要支撐體系。為確保我院信息系統(tǒng)安全可靠運(yùn)行,根據(jù)公安部等四部、局、辦印發(fā)的《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見》公通字【2004】66號(hào)、《衛(wèi)生部辦公廳關(guān)于全面開展衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的通知》衛(wèi)辦綜函【2011】1126號(hào)、衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見》的通知 衛(wèi)辦發(fā)【2011】85號(hào)和省市有關(guān)文件精神,并結(jié)合我院信息化建設(shè)的工作實(shí)際,特制定《德江縣民族中醫(yī)院信息系統(tǒng)安全等級(jí)保護(hù)工作實(shí)施方案》確保我院信息系統(tǒng)安全。

      一、組織領(lǐng)導(dǎo) 組 長(zhǎng): 副組長(zhǎng): 組 員:

      領(lǐng)導(dǎo)小組辦公室設(shè)在xx科,由xx同志兼任主任,xx等同志負(fù)責(zé)具體工作。

      二、工作任務(wù)

      1、做好系統(tǒng)定級(jí)工作。定級(jí)系統(tǒng)包括基礎(chǔ)支撐系統(tǒng),面向患者服務(wù)信息系統(tǒng),內(nèi)部行政管理信息系統(tǒng)、網(wǎng)絡(luò)直報(bào)系統(tǒng)及門戶網(wǎng)站,定級(jí)方法由市衛(wèi)生局統(tǒng)一與市公安局等信息安全相關(guān)部門協(xié)商。

      2、做好系統(tǒng)備案工作。按照市衛(wèi)生系統(tǒng)信息安全等級(jí)保護(hù)劃分定級(jí)要求,對(duì)信息系統(tǒng)進(jìn)行定級(jí)后,將本單位《信息系統(tǒng)安全等級(jí)保護(hù)備案表》《信息系統(tǒng)定級(jí)報(bào)告》和備案電子數(shù)據(jù)報(bào)衛(wèi)生局,由衛(wèi)生局報(bào)屬地公安機(jī)關(guān)辦理備案手續(xù)。

      3、做好系統(tǒng)等級(jí)測(cè)評(píng)工作。完成定級(jí)備案后,選擇市衛(wèi)生局推薦的等級(jí)測(cè)評(píng)機(jī)構(gòu),對(duì)已確定安全保護(hù)等級(jí)信息系統(tǒng),按照國家信息安全等級(jí)保護(hù)工作規(guī)范和《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等國家標(biāo)準(zhǔn)開展等級(jí)測(cè)評(píng),信息系統(tǒng)測(cè)評(píng)后,及時(shí)將測(cè)評(píng)機(jī)構(gòu)出具的《信息系統(tǒng)等級(jí)測(cè)評(píng)報(bào)告》向?qū)俚毓矙C(jī)關(guān)報(bào)備。

      4、完善等級(jí)保護(hù)體系建設(shè)做好整改工作。按照測(cè)評(píng)報(bào)告評(píng)測(cè)結(jié)果,對(duì)照《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(gb/t22239-2008)等有關(guān)標(biāo)準(zhǔn),結(jié)合醫(yī)院工作實(shí)際,組織開展等級(jí)保護(hù)安全建設(shè)整改工作,具體要求如下:

      三、工作要求

      1、建立安全管理組織機(jī)構(gòu)。成立信息安全工作組,網(wǎng)絡(luò)辦負(fù)責(zé)人為安全責(zé)任人,擬定實(shí)施醫(yī)院信息系統(tǒng)安全等級(jí)保護(hù)的具體方案,并制定相應(yīng)的崗位責(zé)任制,確保信息安全等級(jí)保護(hù)工作順利實(shí)施。

      2、建立健全信息系統(tǒng)安全管理制度。根據(jù)信息安全等級(jí)保護(hù)的要求,制定各項(xiàng)信息系統(tǒng)安全管理制度,對(duì)安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程和執(zhí)行記錄文檔。

      3、制定保障醫(yī)療活動(dòng)不中斷的應(yīng)急預(yù)案。應(yīng)急預(yù)案是安全等級(jí)保護(hù)的重要組成部分,按可能出現(xiàn)問題的不同情形制定相應(yīng)的應(yīng)急措施,在系統(tǒng)出現(xiàn)故障和意外且無法短時(shí)間恢復(fù)的情況下能確保醫(yī)療活動(dòng)持續(xù)進(jìn)行。

      4、嚴(yán)格執(zhí)行安全事故報(bào)告和處置管理制度。醫(yī)院信息系統(tǒng)所有使用或管理人員均有責(zé)任發(fā)現(xiàn)和報(bào)告信息安全可疑事件,應(yīng)視情況及時(shí)以口頭或書面的形式報(bào)告院網(wǎng)絡(luò)辦。對(duì)重大信息網(wǎng)絡(luò)安全事件、安全事故和計(jì)算機(jī)違法犯罪案件,應(yīng)在24小時(shí)內(nèi)向公安機(jī)關(guān)報(bào)告,并保護(hù)好現(xiàn)場(chǎng)。篇三:2013年信息安全等級(jí)保護(hù)工作匯報(bào) 2013年信息安全等級(jí)保護(hù)工作匯報(bào)

      一、加強(qiáng)領(lǐng)導(dǎo)

      二、完善制度

      為貫徹落實(shí)全市加強(qiáng)和改進(jìn)互聯(lián)網(wǎng)建設(shè)與管理工作會(huì)議和市委辦公室、市政府辦公室《揚(yáng)州市深入推進(jìn)信息安全等級(jí)保護(hù)工作的實(shí)施意見》(揚(yáng)辦發(fā)[2012]57號(hào))文件精神,對(duì)集團(tuán)信息系統(tǒng)安全等級(jí)保護(hù)工作做出了具體的要求,根據(jù)等級(jí)保護(hù)要求,開展了信息安全制度的前期完善工作。陸續(xù)制定了“增加揚(yáng)州網(wǎng)一些網(wǎng)站新聞發(fā)布審核的制度”、《外部人員訪問機(jī)房審批管理制度》、《中心機(jī)房管理辦法》、《機(jī)房消防安全管理制度》等制度。

      三、信息等級(jí)安全保護(hù)基本情況

      目前,集團(tuán)已有揚(yáng)州網(wǎng)、揚(yáng)州晚報(bào)網(wǎng)、揚(yáng)州汽車網(wǎng)、藝術(shù)在線網(wǎng)和多個(gè)內(nèi)部信息系統(tǒng)根據(jù)等級(jí)保護(hù)的要求進(jìn)行了整改優(yōu)化,積極加強(qiáng)信息系統(tǒng)安全環(huán)境建設(shè),消除安全管理中的薄弱環(huán)節(jié)。在物理安全方面,機(jī)房安裝門禁系統(tǒng),嚴(yán)格管理機(jī)房人員進(jìn)出,消防設(shè)施完善,所有設(shè)備通過ups供電。關(guān)鍵網(wǎng)絡(luò)設(shè)備和服務(wù)器做到有主有備,確保在發(fā)生物理故障時(shí)可以及時(shí)更換。

      在網(wǎng)絡(luò)安全方面,我們嚴(yán)格按照內(nèi)、外網(wǎng)物理隔離的標(biāo)準(zhǔn)建設(shè)網(wǎng)絡(luò)系統(tǒng),并采用虛擬局域網(wǎng)技術(shù),通過交換機(jī)端口的ip綁定,防止非法網(wǎng)絡(luò)接入;在網(wǎng)絡(luò)出口以及不同網(wǎng)絡(luò)互聯(lián)邊界全面部署硬件防火墻,部署日志服務(wù)器,記錄并留存使用互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡(luò)地址對(duì)應(yīng)關(guān)系; 在集團(tuán)互聯(lián)網(wǎng)出口部署網(wǎng)絡(luò)行為管理系統(tǒng),規(guī)范和記錄上網(wǎng)行為,合理控制不同應(yīng)用的網(wǎng)絡(luò)流量,實(shí)現(xiàn)網(wǎng)絡(luò)帶寬動(dòng)態(tài)分配,保障了信息系統(tǒng)正常應(yīng)用的網(wǎng)絡(luò)環(huán)境。

      在主機(jī)安全方面,終端計(jì)算機(jī)采用雙硬盤及物理隔離互聯(lián)網(wǎng)及內(nèi)網(wǎng)應(yīng)用,通過部署趨勢(shì)網(wǎng)絡(luò)防毒墻網(wǎng)絡(luò)版,安裝聯(lián)軟安全管理軟件保障客戶機(jī)系統(tǒng)安全,并且做到漏洞補(bǔ)丁及時(shí)更新,重要的應(yīng)用系統(tǒng)安裝了計(jì)算機(jī)監(jiān)控與審計(jì)系統(tǒng),實(shí)現(xiàn)對(duì)主機(jī)的usb等外設(shè)接口的控制管理,采用key用戶名密碼等方式控制用戶登陸行為。

      對(duì)于應(yīng)用安全,嚴(yán)格做好系統(tǒng)安全測(cè)試,配備了專門的漏洞 掃描儀定期掃描應(yīng)用系統(tǒng)漏洞,并按測(cè)試結(jié)果做好安全修復(fù)和加固工作;在網(wǎng)站區(qū),部屬入侵防御系統(tǒng),監(jiān)測(cè)、記錄安全事件,及時(shí)阻斷入侵行為,自部署起已多次成功檢測(cè)出sql注入,ftp匿名登錄,網(wǎng)站目錄遍歷,探測(cè)主機(jī)地址漏洞等。

      在數(shù)據(jù)安全方面,數(shù)據(jù)庫通過備份系統(tǒng)定期備份,關(guān)鍵數(shù)據(jù)庫服務(wù)器采用雙機(jī)熱備份,保證數(shù)據(jù)庫服務(wù)器的可用性和高效性,在出現(xiàn)故障時(shí)可以快速恢復(fù);數(shù)據(jù)庫的訪問按不同用戶身份進(jìn)行嚴(yán)格的權(quán)限控制。

      四、建議

      信息系統(tǒng)安全等級(jí)保護(hù)工作責(zé)任重大,技術(shù)性強(qiáng),工作量巨大,集團(tuán)在該項(xiàng)工作上雖然取得一些進(jìn)展,但是與市里要求還有相當(dāng)?shù)牟罹?,在等?jí)保護(hù)意識(shí)、宣傳力度、技術(shù)人才的培養(yǎng)和制度的建立上仍然存在問題。

      建議市里加強(qiáng)工作指導(dǎo),通過多種方式的等級(jí)保護(hù)技術(shù)交流和培訓(xùn),提高單位領(lǐng)導(dǎo)及員工的等級(jí)保護(hù)意識(shí),進(jìn)一步推進(jìn)集團(tuán)的信息系統(tǒng)等級(jí)保護(hù)工作。

      下載公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范(推薦五篇)word格式文檔
      下載公安機(jī)關(guān)信息安全等級(jí)保護(hù)檢查工作規(guī)范(推薦五篇).doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        淺談信息安全等級(jí)保護(hù)問題

        淺談信息安全等級(jí)保護(hù)問題 當(dāng)今,我國關(guān)于實(shí)現(xiàn)信息安全的一項(xiàng)重要的舉措就是信息系統(tǒng)安全等級(jí)保護(hù)。嚴(yán)格按照等級(jí)保護(hù)的規(guī)定,建設(shè)安全的信息系統(tǒng)成為了目前面臨的主要問題。本......

        信息安全等級(jí)保護(hù)(二級(jí))

        信息安全等級(jí)保護(hù)(二級(jí)) 備注:其中黑色字體為信息安全等級(jí)保護(hù)第二級(jí)系統(tǒng)要求,藍(lán)色字體為第三級(jí)系統(tǒng)等保要求。 一、物理安全 1、應(yīng)具有機(jī)房和辦公場(chǎng)地的設(shè)計(jì)/驗(yàn)收文檔(機(jī)房場(chǎng)......

        信息安全等級(jí)保護(hù)管理辦法

        關(guān)于印發(fā)《信息安全等級(jí)保護(hù)管理辦法》的通知 各省、自治區(qū)、直轄市公安廳(局)、保密局、國家密碼管理局(國家密碼管理委員會(huì)辦公室)、信息化領(lǐng)導(dǎo)小組辦公室,新疆生產(chǎn)建設(shè)兵團(tuán)公......

        信息安全等級(jí)保護(hù)測(cè)評(píng)

        TopSec可信等級(jí)體系 天融信等級(jí)保護(hù)方案 Hacker.cn 更新時(shí)間:08-03-27 09:37 來源:硅谷動(dòng)力 作者:中安網(wǎng) 1.等級(jí)保護(hù)概述 1.1為什么要實(shí)行等級(jí)保護(hù)? 信息系統(tǒng)與社會(huì)組織體......

        信息安全等級(jí)保護(hù)測(cè)評(píng)工作管理規(guī)范(試

        信息安全等級(jí)保護(hù)測(cè)評(píng)工作管理規(guī)范 (試行)第一條 為加強(qiáng)信息安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)建設(shè)和管理,規(guī)范等級(jí)測(cè)評(píng)活動(dòng),保障信息安全等級(jí)保護(hù)測(cè)評(píng)工作(以下簡(jiǎn)稱“等級(jí)測(cè)評(píng)工作”)的順利開......

        信息系統(tǒng)安全等級(jí)保護(hù)備案操作規(guī)范

        信息系統(tǒng)安全等級(jí)保護(hù)備案操作規(guī)范 一、項(xiàng)目名稱、性質(zhì) (一)名稱:信息系統(tǒng)安全等級(jí)保護(hù)備案 (二) 性質(zhì):非行政許可 二、設(shè)定依據(jù) 二OO七年六月二十二日公安部、國家保密局、國家密碼......

        xx信息等級(jí)安全保護(hù)自查報(bào)告

        xx區(qū)地稅局信息系統(tǒng)安全自查報(bào)告 根據(jù)xx市地稅局對(duì)我局網(wǎng)絡(luò)與終端物理隔離和安全使用檢查情況反饋意見,參照《xx省地稅局2010年稅務(wù)信息系統(tǒng)安全檢查方案》,從“安全管理檢查......

        信息安全等級(jí)保護(hù)自查項(xiàng)目表

        信息安全等級(jí)保護(hù)自查項(xiàng)目表 一、備案單位基本情況 單位全稱 責(zé)任部門負(fù)責(zé)人 責(zé)任部門聯(lián)系人 已定級(jí)備案的信 息系統(tǒng)數(shù)量 姓 姓 名 名 職務(wù)或職稱 職務(wù)或職稱 三級(jí)系統(tǒng) 等......