信息安全等級(jí)保護(hù)定級(jí)工作實(shí)施方案_第1頁
信息安全等級(jí)保護(hù)定級(jí)工作實(shí)施方案_第2頁
信息安全等級(jí)保護(hù)定級(jí)工作實(shí)施方案_第3頁
信息安全等級(jí)保護(hù)定級(jí)工作實(shí)施方案_第4頁
信息安全等級(jí)保護(hù)定級(jí)工作實(shí)施方案_第5頁
已閱讀5頁,還剩20頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1信息安全等級(jí)保護(hù)定級(jí)工作實(shí)施方案為提高我市基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全保護(hù)能力和水平,根據(jù)省公安廳、省國家保密局、省密碼管理局、省信息化工作領(lǐng)導(dǎo)小組辦公室《轉(zhuǎn)發(fā)公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室關(guān)于開展全國重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》精神和全省重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作電視電話會(huì)議的要求,結(jié)合我市實(shí)際,決定在全市范圍內(nèi)開展信息安全等級(jí)保護(hù)定級(jí)工作(以下簡稱“定級(jí)工作”),特制訂實(shí)施方案如下:一、工作目標(biāo)通過開展重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)和備案工作,全面掌握我市重要信息系統(tǒng)基本情況和安全保護(hù)等級(jí)。建立信息安全等級(jí)保護(hù)職能部門與重要信息系統(tǒng)運(yùn)營、使用單位和行業(yè)主管部門的聯(lián)絡(luò)機(jī)制。為開展整改工作打下基礎(chǔ),合理分配投入,明確保護(hù)責(zé)任,健全工作機(jī)制,提高重要信息系統(tǒng)的安全保護(hù)水平。二、組織領(lǐng)導(dǎo)和責(zé)任分工(一)成立市定級(jí)工作協(xié)調(diào)小組。定級(jí)工作協(xié)調(diào)小組領(lǐng)導(dǎo)組長:藍(lán)華市公安局副局長副組長:李澤波市保密局局長鄧雅韞市信息產(chǎn)業(yè)局紀(jì)檢組長林海鵬市委辦公室機(jī)要局副局長下設(shè)定級(jí)工作協(xié)調(diào)小組辦公室(設(shè)在市公安局網(wǎng)監(jiān)支隊(duì))主任:馮定林市公安局網(wǎng)監(jiān)支隊(duì)支隊(duì)長副主任:王振群市公安局網(wǎng)監(jiān)支隊(duì)副支隊(duì)長關(guān)景祥市保密局副局長鐘端章市信息產(chǎn)業(yè)局電子政務(wù)科科長陳云峰市委辦公室機(jī)要局副主任科員成員有:賀衛(wèi)斌市公安局網(wǎng)監(jiān)支隊(duì)管理大隊(duì)大隊(duì)長裴鑫市公安局網(wǎng)監(jiān)支隊(duì)管理大隊(duì)科員蔡鎮(zhèn)文市信息產(chǎn)業(yè)局電子政務(wù)科副科長陳小興市委辦公室機(jī)要局干部定級(jí)工作協(xié)調(diào)小組辦公室聯(lián)系人:裴鑫聯(lián)系電話:0757-83321179轉(zhuǎn)54269(二)明確定級(jí)工作職責(zé)分工。市信息安全等級(jí)保護(hù)定級(jí)工作協(xié)調(diào)小組負(fù)責(zé)組織、協(xié)調(diào)全市信息安全等級(jí)保護(hù)定級(jí)工作的開展和管理。各區(qū)也要成立相應(yīng)的定級(jí)工作協(xié)調(diào)小組(定級(jí)工作協(xié)調(diào)小組名單和聯(lián)系方式以及工作方案于2007年8月28日?qǐng)?bào)市定級(jí)工作協(xié)調(diào)小組辦公室),實(shí)施市定級(jí)工作協(xié)調(diào)小組的工作計(jì)劃,負(fù)責(zé)本區(qū)信息安全等級(jí)保護(hù)定級(jí)的其他具體工作。市直各行業(yè)主管部門要成立行業(yè)信息安全等級(jí)保護(hù)工作小組,組織本系統(tǒng)和行業(yè)的信息安全等級(jí)保護(hù)工作。重要信息系統(tǒng)運(yùn)營使用單位成立信息安全等級(jí)保護(hù)工作組,負(fù)責(zé)組織本單位的信息系統(tǒng)安全等級(jí)保護(hù)工作。定級(jí)工作由市公安局牽頭,會(huì)同市保密局、市委辦公室機(jī)要局和市信息產(chǎn)業(yè)局共同組織實(shí)施。市公安局負(fù)責(zé)定級(jí)工作的監(jiān)督、檢查、指導(dǎo);市保密局負(fù)責(zé)涉密系統(tǒng)定級(jí)工作的監(jiān)督、檢查、指導(dǎo);市委辦公室機(jī)要局負(fù)責(zé)定級(jí)工作中有關(guān)密碼工作的監(jiān)督、檢查、指導(dǎo);市信息產(chǎn)業(yè)局負(fù)責(zé)定級(jí)工作的部門間協(xié)調(diào)。各信息系統(tǒng)主管部門組織本行業(yè)、本部門信息系統(tǒng)運(yùn)營使用單位開展定級(jí)工作,督促其落實(shí)定級(jí)工作各項(xiàng)任務(wù)。各信息系統(tǒng)運(yùn)營、使用單位依據(jù)公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室《信息安全等級(jí)保護(hù)管理辦法》(以下簡稱《管理辦法》)和本方案要求,具體實(shí)施定級(jí)工作。三、確定定級(jí)范圍(一)電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),經(jīng)營性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心等單位的重要信息系統(tǒng)。(具體單位對(duì)應(yīng)名單見附件2)(二)鐵路、銀行、海關(guān)、稅務(wù)、民航、電力、證券、保險(xiǎn)、外交、科技、發(fā)展改革、國防科技、公安、人事勞動(dòng)和社會(huì)保障、財(cái)政、審計(jì)、商務(wù)、水利、國土資源、能源、交通、文化、教育、統(tǒng)計(jì)、工商行政管理、郵政等行業(yè)、部門的生產(chǎn)、調(diào)度、管理、辦公等重要信息系統(tǒng)。(具體單位對(duì)應(yīng)名單見附件3)(三)各區(qū)(縣)級(jí)以上黨政機(jī)關(guān)的重要網(wǎng)站和辦公信息系統(tǒng)。(四)涉及國家秘密的信息系統(tǒng)(以下簡稱涉密信息系統(tǒng))。四、實(shí)施定級(jí)工作的計(jì)劃任務(wù)(一)組織部署階段。(8月201.召集我市重要信息系統(tǒng)運(yùn)營、使用單位和主管部門召開全市重要信息系統(tǒng)等級(jí)保護(hù)定級(jí)工作會(huì)議,部署信息系統(tǒng)安全等級(jí)保護(hù)等級(jí)工作。2.我市信息安全等級(jí)保護(hù)工作職能部門成立信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組并制訂工作方案,重要信息網(wǎng)絡(luò)主管部門成立信息安全等級(jí)保護(hù)工作小組。各區(qū)也要成立相應(yīng)的定級(jí)工作協(xié)調(diào)小組并將名單和聯(lián)系方式以及工作方案上報(bào)市信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室,各主管部門信息安全等級(jí)保護(hù)工作小組名單、聯(lián)系方式和工作方案送同級(jí)信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室。3.市公安局會(huì)同市保密局、市委辦公室機(jī)要局、信息產(chǎn)業(yè)局對(duì)市直有關(guān)部門和各區(qū)保密局、機(jī)要局、信息產(chǎn)業(yè)部門進(jìn)行信息安全等級(jí)保護(hù)定級(jí)工作培訓(xùn)。市直主管部門對(duì)重要信息系統(tǒng)運(yùn)營使用單位進(jìn)行培訓(xùn)。4.各重要信息網(wǎng)絡(luò)主管部門對(duì)重要信息網(wǎng)絡(luò)組織開展調(diào)查,指導(dǎo)各重要信息系統(tǒng)運(yùn)營、使用單位建立信息安全等級(jí)保護(hù)工作組。5.各主管部門8月31日前將本階段工作情況報(bào)同級(jí)信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室(二)定級(jí)備案階段。(9月10日1.各信息系統(tǒng)主管部門和信息系統(tǒng)運(yùn)營、使用單位開展信息系統(tǒng)定級(jí)工作,并到市公安局和市保密局辦理備案手續(xù)。2.市公安局會(huì)同市保密局、市委辦公室機(jī)要局、市信息產(chǎn)業(yè)局對(duì)定級(jí)工作進(jìn)行監(jiān)督、檢查和指導(dǎo)。對(duì)不符合信息安全等級(jí)保護(hù)有關(guān)規(guī)定和標(biāo)準(zhǔn)的,通知備案單位糾正。督促未開展定級(jí)和備案工作的重要信息系統(tǒng)運(yùn)營、使用單位和主管部門開展相關(guān)工作。3.9月初,市公安局會(huì)同市國家保密局、市委辦公室機(jī)要局、市信息產(chǎn)業(yè)局組成聯(lián)合檢查組到重點(diǎn)地區(qū)和單位檢查指導(dǎo)定級(jí)工作。4.10月13日前,各主管部門將本階段工作情況報(bào)同級(jí)信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室(三)總結(jié)評(píng)估階段。(10月21日1.各區(qū)和市有關(guān)部門總結(jié)定級(jí)工作的經(jīng)驗(yàn)和不足,提出改進(jìn)建議,形成定級(jí)工作總結(jié)報(bào)告,于10月282.市信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組對(duì)各區(qū)和各單位部門定級(jí)工作情況進(jìn)行評(píng)估并予以通報(bào)。3.各重要信息系統(tǒng)主管部門組織本行業(yè)、本部門信息系統(tǒng)運(yùn)營、使用單位著手按照信息安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)開展系統(tǒng)整改和測(cè)評(píng)工作。五、具體工作措施(一)開展信息系統(tǒng)基本情況的摸底調(diào)查。各行業(yè)主管部門和信息系統(tǒng)運(yùn)營、使用單位組織開展對(duì)所屬信息系統(tǒng)的摸底調(diào)查,全面掌握信息系統(tǒng)的數(shù)量、分布、業(yè)務(wù)類型、應(yīng)用或服務(wù)范圍、系統(tǒng)結(jié)構(gòu)以及系統(tǒng)建設(shè)規(guī)劃等基本情況,按照《管理辦法》和《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》的要求,確定定級(jí)對(duì)象。各行業(yè)主管部門根據(jù)行業(yè)特點(diǎn)提出指導(dǎo)本地區(qū)、本行業(yè)定級(jí)工作的具體意見。(二)初步確定安全保護(hù)等級(jí)。各信息系統(tǒng)主管部門和信息系統(tǒng)運(yùn)營、使用單位按照《管理辦法》和《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,初步確定定級(jí)對(duì)象的安全保護(hù)等級(jí),起草定級(jí)報(bào)告??鐓^(qū)或者全國、全省、全市統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)可以由中央、省級(jí)和市級(jí)主管部門統(tǒng)一確定安全保護(hù)等級(jí)。沒有主管部門的,由運(yùn)營使用單位的全國或省、市的總部自行確定安全保護(hù)等級(jí)。涉密信息系統(tǒng)的等級(jí)確定按照國家保密局的有關(guān)規(guī)定和標(biāo)準(zhǔn)執(zhí)行。(三)評(píng)審與審批。初步確定信息系統(tǒng)安全保護(hù)等級(jí)后,將聘請(qǐng)專家進(jìn)行評(píng)審。對(duì)擬確定為第四級(jí)以上信息系統(tǒng)的,由信息系統(tǒng)運(yùn)營、使用單位或主管部門請(qǐng)國家信息安全保護(hù)等級(jí)專家評(píng)審委員會(huì)評(píng)審。信息系統(tǒng)運(yùn)營、使用單位或主管部門參照評(píng)審意見最后確定信息系統(tǒng)安全保護(hù)等級(jí),形成定級(jí)報(bào)告。當(dāng)專家評(píng)審意見與信息系統(tǒng)運(yùn)營、使用單位或其主管部門意見不一致時(shí),由信息系統(tǒng)運(yùn)營、使用單位或主管部門自主決定信息系統(tǒng)安全保護(hù)等級(jí)。信息系統(tǒng)運(yùn)營、使用單位有上級(jí)行業(yè)主管部門的,所確定的信息系統(tǒng)安全保護(hù)等級(jí)應(yīng)當(dāng)報(bào)經(jīng)上級(jí)行業(yè)主管部門審批同意。(四)備案。根據(jù)《管理辦法》,信息系統(tǒng)安全保護(hù)等級(jí)為第二級(jí)以上的信息系統(tǒng)運(yùn)營、使用單位或主管部門將填寫《信息系統(tǒng)安全等級(jí)保護(hù)備案表》和輔助備案工具,持填寫的備案表和利用輔助備案工具生成的備案電子數(shù)據(jù),到市公安局辦理備案手續(xù),提交有關(guān)備案材料及電子數(shù)據(jù)文件。其中,第二級(jí)信息系統(tǒng)的備案單位只需填寫備案表中的表一和表二,第三級(jí)以上信息系統(tǒng)的備案單位還應(yīng)當(dāng)提交備案表附件所列各項(xiàng)內(nèi)容的書面材料??鐓^(qū)或全市統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)由市級(jí)主管部門組織向市公安局備案??鐓^(qū)、市、省或者全省、全國統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng),向市公安局備案。涉密信息系統(tǒng)建設(shè)使用單位依據(jù)《管理辦法》和國家保密局的有關(guān)規(guī)定,填寫《涉及國家秘密的信息系統(tǒng)分級(jí)保護(hù)備案表》,向市國家保密局備案。(五)備案管理。市公安局和保密局負(fù)責(zé)受理備案并進(jìn)行備案管理。信息系統(tǒng)備案后,市公安局將對(duì)信息系統(tǒng)的備案情況進(jìn)行審核,對(duì)符合等級(jí)保護(hù)要求的,頒發(fā)信息系統(tǒng)安全保護(hù)等級(jí)備案證明。發(fā)現(xiàn)不符合《管理辦法》及有關(guān)標(biāo)準(zhǔn)的,通知備案單位予以糾正。發(fā)現(xiàn)定級(jí)不準(zhǔn)的,通知運(yùn)營使用單位或其主管部門重新審核確定。各級(jí)保密工作部門要加強(qiáng)對(duì)涉密信息系統(tǒng)定級(jí)工作的指導(dǎo)、監(jiān)督和檢查。六、工作要求(一)高度重視,加強(qiáng)領(lǐng)導(dǎo)。各級(jí)有關(guān)部門和信息系統(tǒng)運(yùn)營、使用單位對(duì)信息安全等級(jí)保護(hù)定級(jí)工作要予以高度重視,加強(qiáng)信息安全等級(jí)保護(hù)工作的組織領(lǐng)導(dǎo)。我市將成立專家組,明確技術(shù)支持力量,為信息安全等級(jí)保護(hù)定級(jí)工作提供咨詢和技術(shù)支持。信息系統(tǒng)運(yùn)營、使用單位要落實(shí)人員和經(jīng)費(fèi),保障定級(jí)工作順利進(jìn)行。(二)加強(qiáng)宣傳,深化培訓(xùn)。各級(jí)有關(guān)部門要加強(qiáng)對(duì)信息安全等級(jí)保護(hù)工作有關(guān)規(guī)定和標(biāo)準(zhǔn)的宣傳,通過警務(wù)公開、政務(wù)公開網(wǎng)站,設(shè)立專欄向社會(huì)公布信息安全等級(jí)保護(hù)工作相關(guān)規(guī)定、標(biāo)準(zhǔn)和輔助工具。要加強(qiáng)對(duì)重要信息系統(tǒng)主管部門和信息系統(tǒng)運(yùn)營、使用單位的培訓(xùn),使其熟悉《管理辦法》、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》和相關(guān)表格的填報(bào)要求,確保定級(jí)備案工作萬無一失。(三)落實(shí)安全保護(hù)措施。這次定級(jí)和備案工作完成后,重要信息系統(tǒng)主管部門和信息系統(tǒng)運(yùn)營、使用單位要按照《管理辦法》和有關(guān)技術(shù)標(biāo)準(zhǔn),繼續(xù)開展信息系統(tǒng)安全等級(jí)保護(hù)的系統(tǒng)建設(shè)或整改、等級(jí)測(cè)評(píng)、自查自糾等后續(xù)工作,各級(jí)公安、保密、密碼管理和信息產(chǎn)業(yè)等部門要對(duì)等級(jí)保護(hù)工作進(jìn)行監(jiān)督、檢查和指導(dǎo)。附件:1.佛山市信息安全保護(hù)等級(jí)專家小組名單及聯(lián)系方式2.佛山市電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),經(jīng)營性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心等單位對(duì)應(yīng)名單3.佛山市市直黨政機(jī)關(guān)、國有企事業(yè)等單位、部門對(duì)應(yīng)名單(共188個(gè)單位)4.《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》模版5.《信息系統(tǒng)安全等級(jí)保護(hù)備案表》6.《涉及國家秘密的信息系統(tǒng)分級(jí)保護(hù)備案表》佛山市信息安全等級(jí)保護(hù)定級(jí)工作協(xié)調(diào)小組二附件1:佛山市信息安全保護(hù)等級(jí)專家小組名單及聯(lián)系方式組長:賀衛(wèi)斌佛山市公安局網(wǎng)監(jiān)支隊(duì)管理大隊(duì)大隊(duì)長副組長:鐘端章佛山市信息產(chǎn)業(yè)局電子政務(wù)科科長成員:廖原佛山市公安局禪城分局網(wǎng)監(jiān)大隊(duì)副大隊(duì)長楊宜盛佛山市公安局南海分局網(wǎng)監(jiān)大隊(duì)科員譚盛林佛山市公安局順德分局網(wǎng)監(jiān)大隊(duì)副大隊(duì)長龔正林佛山市公安局三水分局網(wǎng)監(jiān)大隊(duì)科員麥偉權(quán)佛山市公安局順德分局網(wǎng)監(jiān)大隊(duì)大隊(duì)長裴鑫佛山市公安局網(wǎng)監(jiān)支隊(duì)管理大隊(duì)大隊(duì)長邱細(xì)蝦廣東卓維網(wǎng)絡(luò)有限公司職員注:佛山市信息安全保護(hù)等級(jí)專家小組設(shè)在佛山市信息安全等級(jí)保護(hù)定級(jí)工作協(xié)調(diào)小組辦公室(即佛山市公安局網(wǎng)監(jiān)支隊(duì))。聯(lián)系人:裴鑫聯(lián)系電話:0757-83321179轉(zhuǎn)54269附件2:佛山市電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),經(jīng)營性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心等單位對(duì)應(yīng)名單如下:廣東省電信有限公司佛山市分公司中國聯(lián)通有限公司佛山分公司中國網(wǎng)通(集團(tuán))有限公司佛山市分公司中國鐵通佛山分公司佛山市視通寬帶網(wǎng)絡(luò)有限公司佛山市南??祬R視訊寬帶網(wǎng)絡(luò)有限公司廣東省珠江傳媒網(wǎng)絡(luò)有限公司順德分公司廣東省珠江傳媒網(wǎng)絡(luò)有限公司三水分公司廣東省珠江傳媒網(wǎng)絡(luò)有限公司高明分公司廣東移動(dòng)通信有限責(zé)任公司佛山分公司佛山市神州在線有限公司廣東省盈通網(wǎng)絡(luò)通訊有限公司佛山市衛(wèi)星通訊有限公司佛山科技學(xué)院附件3:佛山市市直黨政機(jī)關(guān)、國有企事業(yè)等單位、部門對(duì)應(yīng)名單如下(共188個(gè)單位):市府辦公室、市委辦公室、市人大辦公室、市政協(xié)辦、市紀(jì)委辦(監(jiān)察局)、中共佛山市委基層辦、市委組織部、市委宣傳部、市府新聞辦、市委統(tǒng)戰(zhàn)部、市委政法委、市委政研室、市委黨校、市委市政府接待處、市老干局、市直屬機(jī)關(guān)工委、市委辦保密局、市委辦機(jī)要局、市委辦信訪局、市委黨史研究室、市委對(duì)臺(tái)辦、市統(tǒng)計(jì)局、市教育局、市廣播電視局、市信息產(chǎn)業(yè)局、市體育局、市計(jì)生局、市衛(wèi)生局、市文廣新局、市公安局、市國安局、市公安消防局、市司法局、市民政局、市規(guī)劃局、市發(fā)展和改革局、市糧食局、市知識(shí)產(chǎn)權(quán)局、市公用事業(yè)局、市環(huán)保局、市建設(shè)局、市人事局、市國資委、市財(cái)政局、市審計(jì)局、市城市管理行政執(zhí)法局、市外事僑務(wù)局、市高新區(qū)管委、市國土資源局、市法制局、市經(jīng)濟(jì)貿(mào)易局、市科學(xué)技術(shù)局、市交通局、市對(duì)外貿(mào)易經(jīng)濟(jì)合作局、市旅游局、市農(nóng)業(yè)局、市水利局、廣東省水文局佛山分局、市發(fā)展計(jì)劃局、市房產(chǎn)管理局、市住房公積金管理中心、市勞動(dòng)和社會(huì)保障局、市社會(huì)保險(xiǎn)基金管理局、市物價(jià)局、市地方稅務(wù)局、市人防辦、中級(jí)人民法院、市檢察院、佛山監(jiān)獄、市安全生產(chǎn)監(jiān)督管理局、市質(zhì)量技術(shù)監(jiān)督局、市藥品監(jiān)督管理局、市煙草專賣局、佛山地質(zhì)局、佛山海事局、佛山航道局、佛山出入境檢驗(yàn)檢疫局、佛山海關(guān)、市工商局、市國家稅務(wù)局、人行佛山市中心支行、佛山公路局、市電信局、佛山邊防檢查站、佛山市郵政局、廣東電網(wǎng)佛山供電局、佛山市電力工業(yè)局、佛山傳媒集團(tuán)、佛山日?qǐng)?bào)社、佛山電臺(tái)、佛山電視臺(tái)、珠江時(shí)報(bào)、珠江商報(bào)、市地震局、農(nóng)林技術(shù)推廣中心、市中心組團(tuán)新城辦、市檔案局、市愛衛(wèi)辦、市氣象局、市精神文明辦、市人才資源開發(fā)服務(wù)中心、市新聞出版局、市衛(wèi)生監(jiān)督所、民族宗教事務(wù)局、市采購中心、市行政服務(wù)中心、市總工會(huì)、團(tuán)市委、市婦聯(lián)、市工商聯(lián)、市科協(xié)、民革佛山市委、民盟佛山市委、民建佛山市委、民進(jìn)佛山市委、九三學(xué)社佛山市委、致公黨佛山市委、農(nóng)工黨佛山市委、佛山市文聯(lián)、市殘聯(lián)、佛山市僑聯(lián)、佛山市貿(mào)促會(huì)、佛山市供銷社、佛山市圖書館、佛山市科技學(xué)院、佛山職業(yè)技術(shù)學(xué)院、佛山廣播電視大學(xué)、市體育運(yùn)動(dòng)學(xué)校、市第一中學(xué)、市第一人民醫(yī)院、市第二人民醫(yī)院、市中醫(yī)院、市婦幼保健院、佛山市公盈投資控股有限公司、佛山市公用事業(yè)控股有限公司、佛山市路橋建設(shè)有限公司、佛山塑料集團(tuán)、佛山市工業(yè)投資管理有限公司、市商貿(mào)資產(chǎn)經(jīng)營有限公司、佛山市建設(shè)交通資產(chǎn)經(jīng)營有限公司、佛山市逕口華僑經(jīng)濟(jì)區(qū)、佛山軍分區(qū)、空九師、武警佛山市支隊(duì)、市紅十字會(huì)、廣后干訓(xùn)大隊(duì)、佛山后勤干訓(xùn)大隊(duì)、疾病預(yù)防控制中心、干部培訓(xùn)中心、農(nóng)業(yè)干部學(xué)校、金融機(jī)構(gòu)聯(lián)席會(huì)議辦公室、佛山市銀監(jiān)局、佛山市農(nóng)村信用合作社、中國人民銀行佛山市中心支行、中國銀行佛山分行、中國工商銀行佛山分行、中國建設(shè)銀行佛山市分行、中國農(nóng)業(yè)銀行佛山市分行、中國農(nóng)業(yè)發(fā)展銀行佛山市分行、交通銀行佛山分行、廣東發(fā)展銀行佛山分行、興業(yè)銀行佛山分行、深圳發(fā)展銀行佛山分行、中信銀行股份有限公司佛山分行、中國人壽保險(xiǎn)股份有限公司佛山分公司、中國人民財(cái)產(chǎn)保險(xiǎn)股份有限公司佛山分公司、中國太平洋財(cái)產(chǎn)保險(xiǎn)股份有限公司佛山中心支公司、中國太平洋人壽保險(xiǎn)股份有限公司佛山中心支公司、中國平安財(cái)產(chǎn)保險(xiǎn)股份有限公司佛山分公司、中國平安人壽保險(xiǎn)股份有限公司佛山中心支公司、佛山市佛山市寬普射頻技術(shù)開發(fā)有限公司(軍工企業(yè))、廣東明華機(jī)械有限公司(軍工企業(yè))、佛山市愛葳通通信電源廠(軍工企業(yè))、廣東申菱空調(diào)設(shè)備有限公司(軍工企業(yè))、佛山市日明電子有限公司(軍工企業(yè))、廣東省電信有限公司佛山市分公司、中國聯(lián)通有限公司佛山分公司、中國網(wǎng)通(集團(tuán))有限公司佛山市分公司、中國鐵通佛山分公司、佛山市視通寬帶網(wǎng)絡(luò)有限公司、佛山市南??祬R視訊寬帶網(wǎng)絡(luò)有限公司、廣東省珠江傳媒網(wǎng)絡(luò)有限公司順德分公司、廣東省珠江傳媒網(wǎng)絡(luò)有限公司三水分公司、廣東省珠江傳媒網(wǎng)絡(luò)有限公司高明分公司、廣東移動(dòng)通信有限責(zé)任公司佛山分公司、佛山市神州在線有限公司、廣東省盈通網(wǎng)絡(luò)通訊有限公司、佛山市衛(wèi)星通訊有限公司附件4:《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》模版《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》定級(jí)信息表定級(jí)對(duì)象名稱承載業(yè)務(wù)描述定級(jí)要素及等級(jí)選擇損害客體及程度安全保護(hù)等級(jí)僅對(duì)公民、法人和其他組織的合法權(quán)益造成損害第一級(jí)對(duì)公民、法人和其他組織的合法權(quán)益造成嚴(yán)重?fù)p害對(duì)社會(huì)秩序和公共利益造成損害第二級(jí)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害對(duì)國家安全造成損害第三級(jí)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害對(duì)國家安全造成嚴(yán)重?fù)p害第四級(jí)對(duì)國家安全造成特別嚴(yán)重?fù)p害第五級(jí) 注:本表中有選擇的地方,請(qǐng)?jiān)谧髠?cè)內(nèi)畫。

二、定級(jí)流程和步驟(依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》)(一)定級(jí)對(duì)象的確定從三方面進(jìn)行說明,一是本單位對(duì)信息系統(tǒng)具有信息安全保護(hù)責(zé)任,則該信息系統(tǒng)成為本單位的定級(jí)對(duì)象;二是該定級(jí)對(duì)象是否具有信息系統(tǒng)的基本要素,描述基本要素;三是該定級(jí)對(duì)象是否承載著單一或相對(duì)獨(dú)立的業(yè)務(wù),業(yè)務(wù)情況描述。(二)定級(jí)要素的確定1、信息受到破壞時(shí)所侵害客體的確定說明信息受到破壞時(shí)侵害的客體是什么,即對(duì)三個(gè)客體(國家安全;社會(huì)秩序和公眾利益;公民、法人和其他組織的合法權(quán)益)中的哪些客體造成侵害。2、信息受到破壞后對(duì)侵害客體的侵害程度的確定說明信息受到破壞后,會(huì)對(duì)侵害客體造成什么程度的侵害,即說明是一般損害、嚴(yán)重?fù)p害還是特別嚴(yán)重?fù)p害。3、系統(tǒng)服務(wù)受到破壞時(shí)所侵害客體的確定說明系統(tǒng)服務(wù)受到破壞時(shí)侵害的客體是什么,即對(duì)三個(gè)客體(國家安全;社會(huì)秩序和公眾利益;公民、法人和其他組織的合法權(quán)益)中的哪些客體造成侵害。4、系統(tǒng)服務(wù)受到破壞后對(duì)侵害客體的侵害程度的確定說明系統(tǒng)服務(wù)受到破壞后,會(huì)對(duì)侵害客體造成什么程度的侵害,即說明是一般損害、嚴(yán)重?fù)p害還是特別嚴(yán)重?fù)p害。(三)安全保護(hù)等級(jí)的確定1、業(yè)務(wù)信息安全等級(jí)的確定依據(jù)信息受到破壞時(shí)所侵害的客體以及侵害程度,確定業(yè)務(wù)信息安全等級(jí)。2、系統(tǒng)服務(wù)安全等級(jí)的確定依據(jù)系統(tǒng)服務(wù)受到破壞時(shí)所侵害的客體以及侵害程度確定系統(tǒng)服務(wù)安全等級(jí)。3、系統(tǒng)安全保護(hù)等級(jí)的確定信息系統(tǒng)的安全保護(hù)等級(jí)由業(yè)務(wù)信息安全等級(jí)和系統(tǒng)服務(wù)安全等級(jí)較高者決定,最終確定系統(tǒng)安全保護(hù)等級(jí)為第幾級(jí)。附件5:備案表編號(hào):信息系統(tǒng)安全等級(jí)保護(hù)備案表備案單位:(蓋章)備案日期:受理備案單位:(蓋章)受理日期:中華人民共和國公安部監(jiān)制填表說明制表依據(jù)。根據(jù)《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))之規(guī)定,制作本表;填表范圍。本表未作特別說明的地方均由第二級(jí)以上信息系統(tǒng)運(yùn)營使用單位或主管部門(以下簡稱“備案單位”)填寫;本表由兩張表單和附件構(gòu)成,表一為單位信息,每個(gè)填表單位填寫一張;表二為信息系統(tǒng)基本信息,每個(gè)信息系統(tǒng)填寫一張;附件列表由每個(gè)第三級(jí)以上信息系統(tǒng)填寫一張,并在完成系統(tǒng)建設(shè)、整改、測(cè)評(píng)等工作,投入運(yùn)行后三十日內(nèi)向受理備案公安機(jī)關(guān)提交;表二和附件可以復(fù)印使用;保存方式。本表一式二份,一份由備案單位保存,一份由受理備案機(jī)關(guān)存檔;本表中有選擇的地方請(qǐng)?jiān)谶x項(xiàng)左側(cè)劃“√”,如選擇“其他”,請(qǐng)?jiān)谄浜蟮臋M線中注明詳細(xì)內(nèi)容;封面中備案表編號(hào)(由受理備案的公安機(jī)關(guān)填寫并校驗(yàn)):分兩部分共11位,第一部分6位,為受理備案公安機(jī)關(guān)代碼前六位(可參照行標(biāo)GA380-2002)。第二部分5位,為受理備案的公安機(jī)關(guān)給出的備案單位的順序編號(hào),該編號(hào)始終不變,備案單位再次到同一公安機(jī)關(guān)辦理備案業(yè)務(wù)時(shí)須提供此編號(hào);封面中備案單位:是指負(fù)責(zé)運(yùn)營使用信息系統(tǒng)的法人單位全稱。本表中其它需要填寫單位名稱的地方均應(yīng)填寫經(jīng)有關(guān)部門批準(zhǔn)正式使用的單位全稱;封面中受理備案單位:是指受理備案的公安機(jī)關(guān)名稱。此項(xiàng)由受理備案的公安機(jī)關(guān)負(fù)責(zé)填寫;表一04行政區(qū)劃代碼:是指備案單位所在的地地(區(qū)、市、州、盟)行政區(qū)劃代碼,該代碼須與《中華人民共和國行政區(qū)劃代碼》(GB2260-1995)一致;表一05單位負(fù)責(zé)人:是指主管本單位信息安全工作的領(lǐng)導(dǎo)。部級(jí)單位此項(xiàng)可不填;表一06責(zé)任部門:是指單位內(nèi)負(fù)責(zé)信息系統(tǒng)安全工作的部門;表一08隸屬關(guān)系:是指信息系統(tǒng)運(yùn)營使用單位與上級(jí)行政機(jī)構(gòu)的從屬關(guān)系,須按照單位隸屬關(guān)系代碼(GB/T12404―1997)填寫;表二02系統(tǒng)編號(hào):是由運(yùn)營使用單位給出的本單位備案信息系統(tǒng)的編號(hào);表二04系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)性質(zhì):是指信息系統(tǒng)在何種網(wǎng)絡(luò)結(jié)構(gòu)中運(yùn)行,內(nèi)聯(lián)網(wǎng)是指在本行業(yè)、本部門或本單位獨(dú)立應(yīng)用,與其它網(wǎng)絡(luò)物理隔離的封閉網(wǎng)絡(luò);外聯(lián)網(wǎng)是指與其它網(wǎng)絡(luò)有連接的網(wǎng)絡(luò);表二13主管部門:是指對(duì)備案單位信息系統(tǒng)負(fù)領(lǐng)導(dǎo)責(zé)任的行政或業(yè)務(wù)主管單位或部門。部級(jí)單位此項(xiàng)可不填;解釋:本表由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局監(jiān)制并負(fù)責(zé)解釋,未經(jīng)允許,任何單位和個(gè)人不得對(duì)本表進(jìn)行改動(dòng)。

表一單位基本情況單位名稱單位地址省(自治區(qū)、直轄市)地(區(qū)、市、州、盟)縣(區(qū)、市、旗)郵政編碼行政區(qū)劃代碼單位負(fù)責(zé)人姓名職務(wù)/職稱電子郵件責(zé)任部門責(zé)任部門聯(lián)系人姓名職務(wù)/職稱電子郵件隸屬關(guān)系1中央2省(自治區(qū)、直轄市)3地(區(qū)、市、州、盟)4縣(區(qū)、市、旗)9其他單位類型1黨委機(jī)關(guān)2政府機(jī)關(guān)3事業(yè)單位4企業(yè)9其他行業(yè)類別11電信12廣電13經(jīng)營性公眾互聯(lián)網(wǎng)21鐵路22銀行23海關(guān)24稅務(wù)25民航26電力27證券28保險(xiǎn)31國防科技工業(yè)32公安33人事勞動(dòng)和社會(huì)保障34財(cái)政35審計(jì)36商業(yè)貿(mào)易37國土資源38能源39交通40統(tǒng)計(jì)41工商行政管理42郵政43教育44文化45衛(wèi)生46農(nóng)業(yè)47水利48社會(huì)服務(wù)49外交50科技51發(fā)展改革52新聞53質(zhì)量監(jiān)督檢驗(yàn)檢疫99其他信息系統(tǒng)總數(shù)個(gè)個(gè)個(gè)個(gè)個(gè)

表二(/)信息系統(tǒng)情況系統(tǒng)名稱系統(tǒng)編號(hào)承載主要業(yè)務(wù)描述網(wǎng)絡(luò)結(jié)構(gòu)性質(zhì)10內(nèi)聯(lián)網(wǎng)網(wǎng)絡(luò)名稱20外聯(lián)網(wǎng)21與國際互聯(lián)網(wǎng)連接22與其它網(wǎng)絡(luò)連接網(wǎng)絡(luò)名稱99其它應(yīng)用范圍10全國11跨?。▍^(qū)、市)跨個(gè)20全省(區(qū)、市)21跨地(市、區(qū))跨個(gè)30地(市、區(qū))內(nèi)30其它骨干網(wǎng)絡(luò)建設(shè)方式1委托運(yùn)營商建設(shè)運(yùn)營商名稱2租用運(yùn)營商網(wǎng)絡(luò)運(yùn)營商名稱3合作建設(shè)合作單位名稱4自建9其他系統(tǒng)何時(shí)投入運(yùn)行使用年月日系統(tǒng)是否是分系統(tǒng)是否(如選擇是請(qǐng)?zhí)钕聝身?xiàng))上級(jí)系統(tǒng)名稱上級(jí)系統(tǒng)所屬單位名稱定級(jí)時(shí)間年月日專家評(píng)審情況已評(píng)審未評(píng)審是否有主管部門審批有無(如選擇有請(qǐng)?zhí)钕聝身?xiàng))主管部門名稱主管部門審批情況已審批未審批系統(tǒng)安全保護(hù)等級(jí)第一級(jí)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論