下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、-. z.國家等級保護政策標(biāo)準(zhǔn)解讀一概述信息平安等級保護制度是國家信息平安保障工作的根本制度、根本策略和根本方法,是促進信息化安康開展,維護國家平安、社會秩序和公共利益的根本保障。國務(wù)院147號令及中辦發(fā)2003 27號文等文件明確規(guī)定,要實行信息平安等級保護,重點保護根底信息網(wǎng)絡(luò)和關(guān)系國家平安、經(jīng)濟命脈、社會穩(wěn)定等方面的重要信息系統(tǒng)。建立和落實信息平安等級保護制度是形勢所迫、國情所需。我國信息平安保障工作要求堅持積極防御、綜合防*的方針,全面提高信息平安防護能力。等級保護工作的具體環(huán)節(jié)分為定級、備案、系統(tǒng)建立整改、開展等級測評、信息平安監(jiān)管部門定期開展監(jiān)視檢查五步驟。等級保護工作中各環(huán)節(jié)用到
2、的主要標(biāo)準(zhǔn)包括:計算機信息系統(tǒng)平安保護等級劃分準(zhǔn)則、信息系統(tǒng)平安等級保護實施指南、信息系統(tǒng)平安保護等級定級指南、信息系統(tǒng)平安等級保護根本要求、信息系統(tǒng)平安等級保護測評過程指南。等級保護相關(guān)標(biāo)準(zhǔn)與等級保護各工作環(huán)節(jié)的關(guān)系如下:二信息平安等級保護實施指南信息系統(tǒng)平安等級保護實施指南GB/T25058-2010介紹和描述了實施信息系統(tǒng)等級保護過程中涉及的階段、過程和需要完成的活動,通過對過程和活動的介紹,使大家了解對信息系統(tǒng)實施等級保護的流程方法,以及不同的角色在不同階段的作用等。信息系統(tǒng)全生命周期分為信息系統(tǒng)定級、總體平安規(guī)劃、平安設(shè)計與實施、平安運行維護、信息系統(tǒng)終止等五個階段。在平安運行與維護
3、階段,信息系統(tǒng)因需求變化等原因?qū)е戮植空{(diào)整,而系統(tǒng)的平安保護等級并未改變,應(yīng)從平安運行與維護階段進入平安設(shè)計與實施階段,重新設(shè)計、調(diào)整和實施平安措施,確保滿足等級保護的要求。但是信息系統(tǒng)發(fā)生重大變更導(dǎo)致信息系統(tǒng)等級變化是,應(yīng)從平安運行維護階段進入信息系統(tǒng)定級階段,重新開場一輪信息平安等級保護的實施過程。2.1 信息系統(tǒng)定級定級備案是信息平安等級保護的首要環(huán)節(jié)。信息系統(tǒng)定級工作應(yīng)按照自主定級、專家評審、主管部門審批、公安機關(guān)審核的原則進展。在等級保護工作中,信息系統(tǒng)運營使用單位和主管部門按照誰主管誰負(fù)責(zé),誰運營誰負(fù)責(zé)的原則開展工作,并承受信息平安監(jiān)管部門對開展等級保護工作的監(jiān)管。2.1.1定級定
4、級工作的主要內(nèi)容包括:確定定級對象、確定信息系統(tǒng)平安保護等級、組織專家評審、主管部門審批、公安機關(guān)審核,具體可按照關(guān)于開展全國重要信息系統(tǒng)平安等級保護定級工作的通知要求執(zhí)行。等級確實定是不依賴于平安保護措施的,具有一定的客觀性,即該系統(tǒng)在存在之初便由其自身所實現(xiàn)的使命決定了它的平安保護等級,而非由后天的平安保護措施決定。不同級別的信息系統(tǒng)應(yīng)具備相應(yīng)級別的平安保護能力。信息系統(tǒng)的平安保護等級應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國家平安、經(jīng)濟建立、社會生活中的重要程度,遭到破壞后對國家平安、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定。信息系統(tǒng)的平安保護等級分為五級,從第一級到第五級逐級
5、增高。定級方法包括:確定定級對象、確定業(yè)務(wù)信息平安受到破壞時所侵害的客體、綜合評定業(yè)務(wù)信息平安被破壞對客體的侵害程度等。信息系統(tǒng)定級階段的目標(biāo)是信息系統(tǒng)運營、使用單位按照國家有關(guān)管理規(guī)*和GB/T 22240-2008,確定信息系統(tǒng)的平安保護等級,信息系統(tǒng)運營、使用單位有主管部門的,應(yīng)當(dāng)經(jīng)主管部門審核批準(zhǔn)。2.1.2 備案信息平安等級保護備案工作包括信息系統(tǒng)備案、受理、審核和備案信息管理等工作。信息系統(tǒng)運營使用單位和受理備案的公安機關(guān)應(yīng)按照信息平安等級保護備案實施細(xì)則的要求辦理信息系統(tǒng)備案工作。第二級以上信息系統(tǒng),在平安保護等級確定后30天內(nèi),由其運營、使用單位或其主管部門到所在地設(shè)區(qū)的市級以
6、上公安機關(guān)辦理備案手續(xù)。辦理備案手續(xù)時,應(yīng)當(dāng)首先到公安機關(guān)指定的網(wǎng)址下載并填寫備案表,準(zhǔn)備好備案文件,然后到指定的地點備案。2.2 總體平安規(guī)劃總體平安規(guī)劃階段的目標(biāo)是根據(jù)信息系統(tǒng)的劃分情況、信息系統(tǒng)的定級情況、信息系統(tǒng)承載業(yè)務(wù)情況,通過分析明確信息系統(tǒng)平安需求,設(shè)計合理的、滿足等級保護要求的總體平安方案,并制定出平安實施方案,以指導(dǎo)后續(xù)的信息系統(tǒng)平安建立工程實施。對于已運營運行的信息系統(tǒng),需求分析應(yīng)當(dāng)首先分析判斷信息系統(tǒng)的平安保護現(xiàn)狀與等級保護要求之間的差距。2.3 平安設(shè)計與實施平安設(shè)計與實施階段的目標(biāo)是按照信息系統(tǒng)平安總體方案的要求,結(jié)合信息系統(tǒng)平安建立工程方案,分期分步落實平安措施。2
7、.4 平安運行與維護平安運行與維護是等級保護實施過程中確保信息系統(tǒng)正常運行的必要環(huán)節(jié),涉及的內(nèi)容較多,包括平安運行與維護機構(gòu)和平安運行與維護機制的建立,環(huán)境、資產(chǎn)、設(shè)備、介質(zhì)的管理,網(wǎng)絡(luò)、系統(tǒng)的管理,密碼、密鑰的管理,運行、變更的管理,平安狀態(tài)監(jiān)控和平安事件處置,平安審計和平安檢查等內(nèi)容。本標(biāo)準(zhǔn)并不對上述所有的管理過程進展描述,希望全面了解和控制平安運行與維護階段各類過程的本標(biāo)準(zhǔn)使用者可以參見其它標(biāo)準(zhǔn)或指南。2.4.1 信息系統(tǒng)建立整改建立整改是等級保護工作落實的關(guān)鍵所在。確定了各等級信息系統(tǒng)能夠到達相應(yīng)等級的根本保護水平和滿足自身需求的平安保護能力。平安建立整改根本流程工作分為五步進展。1落
8、實負(fù)責(zé)平安建立整改工作的責(zé)任部門,由責(zé)任部門牽頭制定本單位和本行業(yè)信息系統(tǒng)平安建立整改工作方案,對平安建立整改工作進展總體部署。2開展信息系統(tǒng)平安保護現(xiàn)狀分析,從管理和技術(shù)兩個方面確定信息系統(tǒng)平安建立整改需求。3確定平安保護策略,制定信息系統(tǒng)平安建立整改方案。4按照信息系統(tǒng)平安建立整改方案,實施平安建立整改工程,建立并落實平安管理制度,落實平安責(zé)任制,建立平安設(shè)施,落實平安設(shè)施。5開展平安自查和等級測評。按照國家有關(guān)規(guī)定,依據(jù)根本要求,參照信息系統(tǒng)平安管理要求等標(biāo)準(zhǔn)規(guī)*要求,開展信息系統(tǒng)等級保護平安管理制度建立工作。工作流程包括:1落實信息平安責(zé)任制;2信息系統(tǒng)平安管理現(xiàn)狀分析;3制定平安管理
9、策略和制度;4落實平安管理措施;5平安自查與調(diào)整。按照國家有關(guān)規(guī)定,依據(jù)根本要求,參照信息系統(tǒng)通用平安技術(shù)要求、信息系統(tǒng)等級保護平安設(shè)計技術(shù)要求等標(biāo)準(zhǔn)規(guī)*要求,開展信息系統(tǒng)等級保護平安管理制度建立工作。工作流程包括:1信息系統(tǒng)現(xiàn)狀分析;2信息系統(tǒng)平安保護技術(shù)現(xiàn)狀分析;3平安需求論證和確定。2.4.2 等級測評等級測評是評價平安保護現(xiàn)狀的重要方法??梢源_定信息系統(tǒng)的平安狀況,尤其是與相應(yīng)等級根本要求的差距,提出平安整改需求。等級測評的目標(biāo)是通過信息平安等級測評機構(gòu)對已經(jīng)完成等級保護建立的信息系統(tǒng)定期進展等級測評,確保信息系統(tǒng)的平安保護措施符合相應(yīng)等級的平安要求。參與角色包括:信息系統(tǒng)主管部門、信
10、息系統(tǒng)運營使用單位以及信息平安等級測評機構(gòu)。等級測評主要參照的標(biāo)準(zhǔn)包括:信息系統(tǒng)平安等級保護根本要求、信息系統(tǒng)平安等級保護測評要求、信息系統(tǒng)平安等級保護測評過程指南。信息系統(tǒng)建立完成后,運營、使用單位或者其主管部門應(yīng)中選擇符合本方法規(guī)定條件的測評機構(gòu),依據(jù)信息系統(tǒng)平安等級保護測評要求等技術(shù)標(biāo)準(zhǔn),定期對信息系統(tǒng)平安等級狀況開展等級測評。第三級信息系統(tǒng)應(yīng)當(dāng)每年至少進展一次等級測評,第四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進展一次等級測評,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊平安需求進展等級測評。信息系統(tǒng)運營、使用單位及其主管部門應(yīng)當(dāng)定期對信息系統(tǒng)平安狀況、平安保護制度及措施的落實情況進展自查。第三級信息系統(tǒng)應(yīng)當(dāng)每年至少
11、進展一次自查,第四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進展一次自查,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊平安需求進展自查。經(jīng)測評或者自查,信息系統(tǒng)平安狀況未到達平安保護等級要求的,運營、使用單位應(yīng)當(dāng)制定方案進展整改。測評機構(gòu)及其測評人員應(yīng)嚴(yán)格執(zhí)行有關(guān)管理規(guī)*和技術(shù)標(biāo)準(zhǔn),開展客觀、公正、公平的等級保護測評效勞,并依據(jù)信息平安測評聯(lián)盟等級測評工程收費指導(dǎo)意見進展收費。2.4.3 監(jiān)視檢查監(jiān)視檢查的目標(biāo)是通過國家管理部門對信息系統(tǒng)定級、規(guī)劃設(shè)計、建立實施和運行管理等過程進展監(jiān)視檢查,確保其符合信息系統(tǒng)平安保護相應(yīng)等級的要求。參與角色包括:信息系統(tǒng)主管部門、信息系統(tǒng)運營使用單位以及國家管理部門。2.5 信息系統(tǒng)終止信息系統(tǒng)終止階段是等級保護實施過程中的最后環(huán)節(jié)。當(dāng)信息系統(tǒng)被轉(zhuǎn)移、終止或廢棄時,正確處理系統(tǒng)內(nèi)的敏感信息對于確保機構(gòu)信息資產(chǎn)的平安是至關(guān)重要的。在信息系統(tǒng)生命周期中,有些系統(tǒng)并不是真正意義上的廢棄,而是改良技術(shù)或轉(zhuǎn)變業(yè)務(wù)到新的信息系統(tǒng),對于這些信息系統(tǒng)在終止處理過程中應(yīng)確保信息轉(zhuǎn)移、設(shè)備遷移和介質(zhì)銷毀等方面的平安。信息系統(tǒng)平安等級保護實施指南GB/T25058-2010在信息系統(tǒng)終止階段關(guān)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版年薪制勞動合同:能源企業(yè)關(guān)鍵崗位人才協(xié)議4篇
- 2025年度人工智能技術(shù)應(yīng)用居間合同范本4篇
- 2025年度新能源技術(shù)研發(fā)擔(dān)保合同2篇
- 2025年度智能家居門窗品牌租賃合同范本4篇
- 2025年度精密模具租賃服務(wù)合同模板4篇
- 2025年度智慧社區(qū)建設(shè)項目承攬合同建設(shè)施工合同書3篇
- 2025年度暖氣系統(tǒng)安裝與售后服務(wù)合同范本4篇
- 2025年度輸電線路鋼管工勞務(wù)分包工程合同范本2篇
- 二零二五年度城市公園綠化養(yǎng)護承包合同4篇
- 2025年度魚塘租賃合同(含漁業(yè)市場調(diào)研與分析)4篇
- 智能衣服方案
- 李克勤紅日標(biāo)準(zhǔn)粵語注音歌詞
- 教科版六年級下冊科學(xué)第一單元《小小工程師》教材分析及全部教案(定稿;共7課時)
- 中藥材產(chǎn)地加工技術(shù)規(guī)程 第1部分:黃草烏
- 危險化學(xué)品經(jīng)營單位安全生產(chǎn)考試題庫
- 案例分析:美國紐約高樓防火設(shè)計課件
- 老客戶維護方案
- 移動商務(wù)內(nèi)容運營(吳洪貴)任務(wù)一 用戶定位與選題
- 2021年高考化學(xué)真題和模擬題分類匯編專題20工業(yè)流程題含解析
- 工作證明模板下載免費
- (完整word)長沙胡博士工作室公益發(fā)布新加坡SM2考試物理全真模擬試卷(附答案解析)
評論
0/150
提交評論