ImageVerifierCode 换一换
格式:DOC , 页数:3 ,大小:39KB ,
资源ID:3704729      下载积分:20 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-3704729.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(涉及国家秘密的信息系统分级保护.doc)为本站会员(11****ws)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

涉及国家秘密的信息系统分级保护.doc

1、涉及国家秘密的信息系统分级保护第一章 总 则第一条 为了加强涉及国家秘密的信息系统(以下简称“涉密信息系统” )的保密管理,确保国家秘密信息安全,依据中华人民共和国保守国家秘密法和相关法规,制定本办法。第二条 涉密信息系统实行分级保护。涉密信息系统分级保护是指,涉密信息系统的建设使用单位根据分级保护管理办法和有关标准,对涉密信息系统分等级实施保护,各级保密工作部门根据涉密信息系统的保护等级实施监督管理,确保系统和信息安全。第三条 中华人民共和国境内的涉密信息系统分级保护管理适用本办法。第四条 涉密信息系统分级保护管理遵循以下原则:规范定密,准确定级;依据标准,同步建设;突出重点,确保核心;明确

2、责任,加强监督。第五条 国家保密工作部门负责全国涉密信息系统分级保护工作的指导、监督和检查;地方各级保密工作部门负责本行政区域涉密信息系统分级保护工作的指导、监督和检查;中央和国家机关各部门在其职权范围内,主管或指导本部门和本系统涉密信息系统得分级保护工作。涉密信息系统的建设使用单位按照“谁主管、谁负责”的原则,负责本单位涉秘信息系统分级保护工作的具体实施。第二章 系统分级第六条 涉密信息系统按照所处理信息的最高密级,由低到高划分为秘密、机密和绝密三个等级。绝密级信息系统应限定在封闭、安全可控的独立建筑群内。第七条 涉密信息系统建设单位应当依据中华人民共和国保守国家秘密法和国家秘密及其密级具体

3、范围的规定,规范信息定密,明确新建涉密信息系统处理信息的最高密级。已经投入使用的涉密信息系统,使用单位应依照有关法律法规,对系统中运行的信息进行密级核定,对漏定、错定的进行纠正,同时建立科学规范的系统信息定密机制和操作程序。第八条 涉密信息系统建设单位在准确定密的基础上,应依据本办法和国家保密标准涉及国家秘密的信息系统分级保护技术要求确定系统等级。对于包含多个安全域的信息系统,各安全域可以分别确定保护等级。已经投入使用的涉密信息系统,建设使用单位应依据本办法和国家保密标准涉及国家秘密的信息系统分级保护技术要求重新核定系统等级。第九条 涉密信息系统处理信息的密级和应用情况发生变化时,建设使用单位

4、应当根据本办法和有关技术标准的要求,重新确定系统保护等级,并按相应等级要求调整保护措施。第三章 系统保护第十条 涉密信息系统按照秘密、机密、绝密三级进行保护和管理。第十一条 系统建设使用单位应当依据涉及国家秘密的信息系统分级保护技 术要求进行系统安全保密方案设计,并结合系统实际进行安全风险分 析,根据分析结果确定所应采取的保护措施,增强分级保护的针对性。具体步骤如下:(一)根据系统分级,确定系统保护所须达到的基本要求;(二)结合系统实际进行安全风险分析,对部分保护要求作适当调整;(三)按照最终确定的保护要求,采取具体保护措施。已经投入使用的涉密信息系统,建设适用单位应按照涉及国家秘密的信息系统

5、分级保护技术要求制定系统分级保护方案,补充、完善保护措施。第十二条 确定为机密级的信息系统,根据系统使用单位的重要性、系统中涉密信息的数量与含量、信息系统的重要程度和使用单位对信息系统的依赖程度等因素,确定是否选择增强性保护要求。第十三条 涉密信息系统中相同等级的不同安全域,可根据风险分析结果采取不同的保护措施;系统中不同等级的安全域,应当按照相应等级的保护要求进行保护。第十四条 处理国家秘密信息的单台计算机,应当根据所处理信息的最高密级,按照相应级别涉密信息系统的有关要求进行保护和管理。第十五条 集中处理工作秘密的信息系统,参照秘密级信息系统的有关要求进行保护。第十六条 涉密信息系统投入使用

6、前有关安全风险分析、安全保密方案设计、论证和系统测评等所需经费,由系统建设使用单位在系统规划时按照一定比例统一纳入系统建设经费预算予以解决。第四章 系统监督第十七条 各级保密工作部门应加强对涉密信息系统建设使用单位系统定级工作的具体指导与监督。第十八条 涉密信息系统建设使用单位必须选择具有相应涉密资质的单位承担或参与涉密信息系统的方案设计与实施、软件开发、综合布线、系统服务、系统咨询、风险评估、屏蔽室建设、工程监理等。各级保密工作部门应加强指导与监督。第十九条 涉密信息系统建设使用单位应组织对系统设计方案进行审查论证,各级保密工作部门应当参与方案审查论证,在系统总体安全保密性方面加强指导,严格

7、把关。第二十条 涉密信息系统建设使用单位在系统工程施工结束后,应向保密工作部门提出申请,由国家保密局授权的系统测评机构对涉密信息系统进行安全保密测评。已投入使用的涉密信息系统在完善分级保护措施后,如原系统已做过系统测评,可只对新增加的保护措施进行测评,否则应对整个系统进行测评。第二十一条 涉密信息系统建设使用单位在系统投入使用前,应按照涉密信息系统审批管理办法的规定进行审批,通过审批后方可投入使用。保密工作部门视情节进行核查和抽查。已通过审批投入使用的涉密信息系统,建设使用单位在按照分级保护要求完成对系统的整改后,应向保密工作部门备案。保密工作部门视情节进行核查或抽查。第二十二条 涉密信息系统

8、备案的基本内容包括:涉密信息系统设计实施方案及论证意见、系统集成资质单位情况、系统测评报告、系统审批意见、系统安全保密组织机构和管理制度等。第二十三条 涉密信息系统建设使用单位应当定期组织对系统的安全保密状况进行自评估。自评估主要检查系统分级保护措施是否符合要求,分析由于系统需求及技术与管理因素变化而新出现的安全威胁,动态调整安全策略,适时补充和完善技术与管理措施,以使系统保持与等级要求相一致的防护水平。各级保密工作部门应加强对自评估的指导。第二十四条 各级保密工作部门应加强对已投入使用的涉密信息系统的检查和测评。发现系统存在安全隐患或保护措施不符合分级保护管理规范和技术标准的,应当通知系统使

9、用单位和管理部门限期整改。(一)对于秘密级、机密级信息系统,每两年至少进行一次保密检查或系统测评。(二)对于绝密级信息系统,每年至少进行一次保密检查或系统测评。第二十五条 保密工作部门对违反本办法规定的行为将进行查处:(一)对未按分级保护管理要求和技术标准确定系统等级、同步规划建设系统安全保密设施的,下发整改通知并限期整改。(二)对涉密信息系统建成后未经保密审批就投入使用的,责令停止作为涉密信息系统运行,下发整改通知并限期整改。(三)对在系统测评和日常检查中发现严重泄密隐患和漏洞,接到保密工作部门整改通知而逾期不改的,通报批评并追求单位领导责任。(四)对涉密信息系统发生泄密事件造成严重后果的,追究当事人的法律责任和单位领导责任。第五章 附 则第二十六条 涉密信息系统分级测评准则、分级保护管理规范;由国家保密局另行制定。第二十七条 军队涉密信息系统分级保护管理办法,由解放军保密委员会参照本办法制定。第二十八条 本办法由国家保密局负责解释。第二十九条 本办法自发布之日起施行。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。