浙江省信息安全等级保护管理办法.docx
《浙江省信息安全等级保护管理办法.docx》由会员分享,可在线阅读,更多相关《浙江省信息安全等级保护管理办法.docx(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、浙江省信息安全等级保护管理办法当前信息平安等级爱护实力评价采纳了定性评价方法,缺少定量评价。下文是浙江省信息平安等级爱护管理方法,欢迎阅读! 浙江省信息平安等级爱护管理方法全文 第一章总则第一条为加强和规范信息平安等级爱护管理,提高信息平安保障实力,维护国家平安、公共利益和社会稳定,促进信息化建设,依据国家有关规定,结合本省实际,制定本方法。其次条本省行政区域内建设、运营、运用信息系统的单位,均须遵守本方法。第三条本方法所称信息平安等级爱护,是指按国家规定对须要实行平安等级爱护的各类信息的存储、传输、处理的信息系统进行相应的等级爱护,对信息系统中发生的信息平安突发公共事务实行分等级响应和处置的
2、平安保障制度。第四条本方法所称信息,是指通过信息系统进行存储、传输、处理的语言、文字、声音、图像、数字等资料。本方法所称信息系统,是指由计算机、信息网络及其配套的设施、设备构成的,根据肯定的应用目标和规则对信息进行存储、传输、处理的运行体系。第五条信息平安等级爱护应当遵循分级实施、明确责任、确保平安的原则;重点保障基础信息网络和重要信息系统各类信息的平安性和信息处理的连续性。信息系统应当根据信息平安等级爱护的要求,实行同步建设、动态调整、谁运行谁负责的原则。第六条县级以上人民政府应当加强对信息平安等级爱护工作的领导,把信息平安等级爱护纳入信息化建设规划,协调、解决有关重大问题,建立必要的资金和
3、技术的保障机制。第七条县级以上人民政府公安、国家平安、保密、密码、信息化等行政主管部门应当根据国家和本方法规定,履行监督管理职责。县级以上人民政府其他相关部门,应当根据职责分工,落实信息平安等级爱护管理的责任,协作做好相关工作。其次章等级爱护的分级与实施第八条依据信息系统承载的信息的重要性、业务处理对系统的依靠性以及系统遭到破坏后对经济、社会的危害程度,确定信息系统相应的爱护等级。信息系统的爱护等级分为以下五级:(一)信息系统承载的信息涉及公民、法人和其他组织的权益,信息系统遭到破坏后,业务可以干脆用其他方式替代处理,对公民、法人和其他组织的权益有肯定影响,但不损害国家平安、社会秩序、经济建设
4、和公共利益的,为一级爱护,由运营单位自主爱护;(二)信息系统承载的信息干脆涉及公民、法人和其他组织的权益,信息系统遭到破坏后,会影响业务的正常处理,并对国家平安、社会秩序、经济建设和公共利益造成肯定损害的,为二级爱护,由运营单位在信息平安等级爱护工作监管部门的指导下进行爱护;(三)信息系统承载的信息涉及国家、社会和公共利益,信息系统遭到破坏后,会严峻影响业务的正常处理,并对国家平安、社会秩序、经济建设和公共利益造成较大损害的,为三级爱护,由运营单位在信息平安等级爱护工作监管部门的监督下进行爱护;(四)信息系统承载的信息干脆涉及国家、社会和公共利益,信息系统遭到破坏后,业务无法正常处理,并对国家
5、平安、社会秩序、经济建设和公共利益造成严峻损害的,为四级爱护,由运营单位根据信息平安等级爱护工作监管部门的强制要求进行爱护;(五)信息系统承载的信息干脆关系国家平安、社会稳定、经济建设和运行,信息系统遭到破坏后,会对国家平安、社会秩序、经济建设和公共利益造成特殊严峻损害的,为五级爱护,由运营单位在国家指定的特地部门、特地机构的专控下进行爱护。第九条信息系统的建设、运营、运用单位,应当根据国家有关技术规范、标准和本方法第八条规定自行选定其信息系统相应的爱护等级。基础信息网络和重要信息系统的爱护等级,建设单位应当在信息系统规划设计时,根据本方法第十条规定报经审定。第十条基础信息网络和重要信息系统爱
6、护等级,实行专家评审制度。省、设区的市信息化行政主管部门应当分别建立省、市信息系统爱护等级专家评审组,并分别组织对关系全省和关系全市的基础信息网络和重要信息系统的爱护等级进行审定。申报与审定的详细细则,由省信息化行政主管部门会同省公安部门制定,并报省人民政府备案。第十一条对于包含多个子系统的信息系统,应当依据各子系统的重要程度分别确定爱护等级。第十二条信息系统建设完成后,其运营、运用单位应当根据国家有关技术规范和标准进行平安测评,符合要求的,方可投入运用。第十三条信息系统投入运行或者系统变更之日起三十日内,运营、运用单位应当将信息系统爱护等级选定或者审定状况报所在地县级以上人民政府公安部门备案
7、。备案的详细细则由省公安部门制定。信息系统涉及国家隐私的,运营、运用单位应当根据有关保密法律、法规、规章的规定执行。第十四条信息系统的运营、运用单位,应当根据国家有关技术规范和标准,建立信息平安等级爱护管理制度,落实平安爱护责任,实行相应的平安爱护措施,切实保障信息系统正常平安运行。第十五条信息系统的运营、运用单位,应当建立信息系统平安状况日常检测工作制度,加强对信息系统的日常维护和平安管理,刚好消退平安隐患,确保信息的平安和系统的正常运行。基础信息网络和重要信息系统的运营、运用单位,应当根据国家有关技术规范和标准,每年对系统的信息平安状况进行一次全面的测评,也可以托付有相应资质的单位进行平安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浙江省 信息 安全 等级 保护 管理办法
限制150内