网站地图 RSS订阅 高级搜索 收藏本站 设为首页
 首页 | 办事指南 | 要案写真 | 信息公开 | 网络监察 | 警务资讯 | 警视在线 | 警方提示 | 警察文化 | 法律法规 | 资料下载 | 网络110 | 机关简介 | 情况反馈
热点文章
·楚雄州网监支队在昆组织召开服务
·关于开展全州重要信息系统安全等
·关于认真组织开展2006年度重要网
·关于印发《信息安全等级保护管理
·公安部等四部门下发《关于开展全
·楚雄州公安局互联网备案通知
·关于开展重要网络与信息系统安全
·关于印发《信息安全技术 信息系
·信息系统安全检测登记表
·关于印发《信息安全技术 信息系
相关文章
·楚雄州公安局网监支队服务承诺事
·关于开展全州重要信息系统安全等
·公安部等四部门下发《关于开展全
·关于印发《信息安全等级保护管理
·关于印发《信息安全技术 信息系
·关于印发《信息安全技术 信息系
·关于印发《信息安全技术 信息系
·楚雄州网监支队在昆组织召开服务
·关于认真组织开展2006年度重要网
·关于开展2006年信息网络安全状况
 
  您现在位置:主页>网络监察>网监管理>文章内容
关于开展全州重要信息系统安全等级保护定级工作的通知
来源:楚雄州公安局 作者: 发布时间:2007-09-14   点计数:

             

楚   雄 州  国 家 保 密 局

       委  机  要  局  文件

楚雄州信息化工作办公室

 

楚公通【2007104

 


关于开展全州重要信息系统安全

等级保护定级工作的通知

全州各有关单位:

    为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级保护工作的实施意见》、《信息安全等级保护管理办法》(以下简称《管理办法》)精神,提高我州基础信息网络和重要信息系统的信息安全保护能力和水平,根据上级工作部署,楚雄州公安局、楚雄州国家保密局、楚雄州委机要局(密码管理委员会)、楚雄州信息化工作办公室定于20079月在全州范围内组织开展重要信息系统安全等级保护定级工作(以下简称“定级工作”)。现就有关事项通知如下:

    一、定级范围

    (一)电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

    (二)铁路、银行、税务、民航、电力、证券、保险、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统。

    (三)市(地)级以上党政机关的重要网站和办公信息系统。

    (四)涉及国家秘密的信息系统(以下简称“涉密信息系统”)。

    二、定级工作的主要内容

    (一)开展信息系统基本情况的摸底调查。各行业主管部门、运营使用单位要组织开展对所属信息系统的摸底调查,全面掌握信息系统的数量、分布、业务类型、应用或服务范围、系统结构等基本情况,按照《管理办法》和《信息系统安全等级保护定级指南》的要求,确定定级对象。各行业主管部门要根据行业特点提出指导本地区、本行业定级工作的具体意见。

    (二)初步确定安全保护等级。各信息系统主管部门和运营使用单位要按照《管理办法》和《信息系统安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告(报告模版见附件1)。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

    (三)评审与审批。初步确定信息系统安全保护等级后,可以聘请专家进行评审。对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

    (四)备案。根据《管理办法》,信息系统安全保护等级为第二级以上的信息系统运营使用单位或主管部门到公安部网站下载《信息系统安全等级保护备案表》(见附件2)和辅助备案工具,持填写的备案表和利用辅助备案工具生成的备案电子数据,到公安机关办理备案手续,提交有关备案材料及电子数据文件。其中,第二级信息系统的备案单位只需填写备案表中的表一、表二和表三,第三级以上信息系统的备案单位还应当同时提交备案表表四所列各项内容的书面材料。隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,向当地设区的市级以上公安机关备案。

    涉密信息系统建设使用单位依据《管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》(见附件3),按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统,向所在地的省级保密工作部门备案。

    (五)备案管理。公安机关和国家保密工作部门负责受理备案并进行备案管理。信息系统备案后,公安机关应当对信息系统的备案情况进行审核,对符合等级保护要求的,颁发信息系统安全保护等级备案证明。发现不符合《管理办法》及有关标准的,应当通知备案单位予以纠正。发现定级不准的,应当通知运营使用单位或其主管部门重新审核确定。各级保密工作部门加强对涉密信息系统定级工作的指导、监督和检查。

    三、定级工作的要求

    (一)加强领导,落实保障。各部门要加强对本地区、本行业信息安全等级保护工作的组织领导,及时掌握工作进展情况,并可组织成立专家组,明确技术支持力量。信息系统运营使用单位要成立等级保护工作组,落实责任部门、责任人员和经费,保障定级工作顺利进行。

    (二)明确责任,密切配合。定级工作由公安机关牵头,会同保密局、密码管理局和信息化领导小组办公室共同组织实施。公安局负责定级工作的监督、检查、指导;国家保密局负责涉密系统定级工作的监督、检查、指导;密码管理部门负责定级工作中有关密码工作的监督、检查、指导;信息化工作办公室负责定级工作的部门间协调。各信息系统主管部门组织本行业、本部门信息系统运营使用单位开展定级工作,督促其落实定级工作各项任务。各信息系统运营使用单位依据《管理办法》和本通知要求,具体实施定级工作。

    (三)动员部署,开展培训。各部门要按照统一部署广泛进行宣传动员,信息系统主管部门对所管辖的信息系统运营使用单位进行培训。各地参照上述培训模式开展培训工作。

    (四)及时总结,提出建议。各部门要结合本地区、本行业开展定级工作的实际,认真总结经验和不足,提出改进和完善定级方法的意见和建议。

    定级工作于2007918前完成,各有关部门填报的《定级报告》和《备案表》于918前交到楚雄州公安局网监支队备案。此次定级工作完成后,请各主管部门、运营使用单位按照《管理办法》和有关技术标准,继续开展信息系统安全等级保护的系统建设或整改、等级测评、自查自纠等后续工作,各级公安、保密、密码管理部门要开展等级保护工作的监督、检查和指导。

    执行中有何问题,请及时报告。

    楚雄州公安局联系人江源,联系电话:3201997

    楚雄州国家保密局联系人彭俊辉,联系电话:3389561

    楚雄州委机要局联系人李智,联系电话:3389565

    楚雄州信息办联系人刘丽荣 ,联系电话:3393286

    相关资料到楚雄州公安局网站:www.cxga.gov.cn下载;

附件:1、《信息系统安全等级保护定级报告》模版

      2、《信息系统安全等级保护备案表》

      3、《涉及国家秘密的信息系统分级保护备案表》

 

   楚雄州公安部              楚雄州国家保密局

  楚雄州机要局            楚雄州信息化工作办公室
(密码管理委员会)
           

                           

〇〇七年九月一日


  
上一篇:公安部等四部门下发《关于开展全国重要信息系统安全等级保护定级工作的通知》   下一篇:楚雄州公安局网监支队服务承诺事项
 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,请自觉遵守中华人民共和国有关法律、法规,遵守《互联网新闻信息服务管理规定》。
 §最新评论:
  GoTop
主办:楚雄彝族自治州公安局
地址:云南省楚雄市环城西路71号    邮政编码:675000
电话:0878-3122501    电子邮箱:webmaster@cxga.gov.cn
技术支持:楚雄州公安局公共信息网络安全监察支队    Powered by: dedecms
Copyright 2007 -2010 楚雄州公安局 All rights reserved.
楚雄州公安局备案号:532300-0001号