网络安全等级保护及安全评估管理办法.doc
《网络安全等级保护及安全评估管理办法.doc》由会员分享,可在线阅读,更多相关《网络安全等级保护及安全评估管理办法.doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全等级保护及安全评估管理办法第一章 总 则第一条 为进一步落实国家和电力行业网络安全等级保护及安全评估要求,规范中国某集团有限公司(以下简称集团公司)相关工作,确保依法合规,依据中华人民共和国网络安全法、贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见(公网安20201960号)、电力监控系统安全防护规定(国家发改委2014年第14号令)、电力行业信息安全等级保护管理办法(国能2014318号)等法规和相关要求,结合集团公司实际,制定本办法。第二条 按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”的原则,将网络安全等级保护与安全防护评估工作纳入日常安全生产管理体系,确
2、保等级保护及安全防护评估责任层层落实,具体到人。第三条 本办法适用于集团公司总部,各分子公司、直属机构、基层企业(以下简称为各级企业)。第四条 集团公司信息中心是集团公司网络安全等级保护与安全防护评估工作的归口管理部门。第五条 各级企业是网络安全等级保护与安全防护评估工作的责任主体,要按照国家等级保护制度要求,将信息系统、基础设施网络、云计算平台、大数据平台、物联网系统、工业控制系统(电力监控系统)纳入保护范围,深化网络安全等级保护定级备案、安全建设、等级测评、安全整改、监督检查全过程工作。第二章 等级保护第六条 各级企业应当依据网络安全等级保护定级指南国家标准和电力行业信息系统安全等级保护定
3、级工作指导意见的要求,规范开展信息系统的定级备案工作。按照“确定定级对象、初步确定等级、专家评审、集团公司审核、公安机关备案审查”流程确定安全保护等级,各级企业不再自主定级。第七条 各级企业应按照国家及行业要求及时到公安机关办理备案手续,并向集团公司报备。对新建系统,应在可行性研究报告报批前确定网络安全保护等级,并严格按照安全保护等级编制安全方案。对退役系统,应按照国家及行业要求及时办理备案撤销手续。第八条 各级企业应依据国家及行业相关标准规范要求,对已定级备案系统的安全性进行检测评估。第三级及以上系统应委托符合国家有关规定的等级测评机构,每年开展一次网络安全等级测评,并及时将等级测评报告提交
4、受理备案的公安机关和集团公司。第二级系统应按照规定的周期委托有资质的测评机构开展等级保护测评工作。当系统发生重大升级、等级变化、系统变更或迁移后需要重新进行测评。新建第三级及以上系统,应通过等保测评和问题整改后方可投入运行。第九条 各级企业应当定期对定级系统的安全状况、安全保护制度及措施的落实情况进行自查。第二级系统应当每两年至少进行一次自查,第三级系统应当每年至少一次开展自查。第十条 经测评或自查确认未达到安全保护等级要求的系统,运营单位应当制定方案进行整改。第十一条 第三级及以上系统应按照密码法等法律法规和标准规范要求,使用密码技术进行安全保护,密码应用与系统同步规划、同步建设、同步运行。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 等级 保护 安全 评估 管理办法
限制150内