信息安全等级保护管理制度32702.docx
《信息安全等级保护管理制度32702.docx》由会员分享,可在线阅读,更多相关《信息安全等级保护管理制度32702.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、n 更多资料请请访问.(.)更多企业学学院:./Shopp/中小企业业管理全能能版183套讲讲座+899700份份资料./Shoop/400.shttml总经理、高高层管理49套讲座座+163388份资料./Shoop/388.shttml中层管理理学院46套讲座座+60220份资料./Shoop/399.shttml国学智慧慧、易经46套讲座座./Shoop/411.shttml人力资源源学院56套讲座座+271123份资料./Shoop/444.shttml各阶段员员工培训学学院77套讲座座+ 3224份资料./Shoop/499.shttml员工管理理企业学院院67套讲座座+ 87720
2、份资料./Shoop/422.shttml工厂生产产管理学院院52套讲座座+ 133920份份资料./Shoop/433.shttml财务管理理学院53套讲座座+ 177945份份资料./Shoop/455.shttml销售经理理学院56套讲座座+ 144350份份资料./Shoop/466.shttml销售人员员培训学院院72套讲座座+ 48879份资料./Shoop/477.shttmln 更多资料请请访问.(.)更多企业学学院:./Shopp/中小企业业管理全能能版183套讲讲座+899700份份资料./Shoop/400.shttml总经理、高高层管理49套讲座座+163388份资料.
3、/Shoop/388.shttml中层管理理学院46套讲座座+60220份资料./Shoop/399.shttml国学智慧慧、易经46套讲座座./Shoop/411.shttml人力资源源学院56套讲座座+271123份资料./Shoop/444.shttml各阶段员员工培训学学院77套讲座座+ 3224份资料./Shoop/499.shttml员工管理理企业学院院67套讲座座+ 87720份资料./Shoop/422.shttml工厂生产产管理学院院52套讲座座+ 133920份份资料./Shoop/433.shttml财务管理理学院53套讲座座+ 177945份份资料./Shoop/455
4、.shttml销售经理理学院56套讲座座+ 144350份份资料./Shoop/466.shttml销售人员员培训学院院72套讲座座+ 48879份资料./Shoop/477.shttml关于开展保保险业信息息系统安全全等级保护护定级工作作的通知保监厅厅发20007445号各保监监局,各保保险公司、保保险资产管管理公司,中中国保险行行业协会:为贯彻彻落实国家家信息安全全等级保护护制度,按按照关于于开展全国国重要信息息系统安全全等级保护护定级工作作的通知(公信安22007861号号)要求,中中国保监会会将在保险险行业内开开展信息系系统安全等等级保护定定级工作。现现将有关事事项通知如如下:一、等等
5、级保护定定级工作的的要求及组组织方式各单位位应按照“准确定级级、严格审审批、及时时备案、认认真整改、科科学测评”的要求和和“自主定级级、自主保保护”的工作原原则,成立立相应的领领导及实施施机构,结结合本单位位的实际情情况,准确确开展信息息系统等级级保护定级级工作。保监会会成立等级级保护定级级工作领导导小组,统统一领导、解解决保险行行业信息安安全等级保保护定级工工作中的重重大问题;保监会等等级保护定定级工作领领导小组下下设办公室室,具体负负责保监会会机关信息息系统等级级保护定级级的具体实实施工作和和行业定级级工作的指指导审核。各保监监局负责本本局内独立立运行的信信息系统等等级保护定定级工作,并并
6、对各自辖辖区内的保保险公司分分支机构的的等级保护护定级工作作进行指导导审核。各保险险集团公司司、保险控控股公司负负责本公司司信息系统统等级保护护定级工作作以及其下下属子公司司信息系统统等级保护护定级工作作的组织协协调和指导导。各保险险总公司统统一部署本本公司和分分公司的信信息系统等等级保护定定级工作。二、定定级工作安安排及定级级范围(一)定级工作作安排为稳妥妥做好等级级保护定级级工作,拟拟在保险行行业内分步步分批实施施。保险行行业第一批批定级单位位包括:保保监会及各各保监局,中中国保险行行业协会,中中国人民保保险集团公公司、中国国人寿保险险(集团)公司、中中国再保险险(集团)公司、中中国出口信
7、信用保险公公司、民生生人寿保险险股份有限限公司、阳阳光保险控控股股份有有限公司、中中国平安保保险(集团团)股份有有限公司、中中国太平洋洋(集团)股份有限限公司及其其下属各子子公司和分分公司。其余公公司作为第第二批定级级单位(具具体时间安安排另行通通知)。(二)定级范围围1、保保险监管部部门监管、办办公及网站站等重要信信息系统;保险公司司和中国保保险行业协协会经营、管管理、办公公等重要信信息系统。(以下简称称“重要信息息系统”)2、涉涉及国家秘秘密的信息息系统(以以下简称“涉密信息息系统”)。三、主主要工作步步骤第一阶阶段:自主主定级(99月20日日前完成)各单位位按要求成成立相关定定级实施机机
8、构,对本本系统内的的重要信息息系统和涉涉密信息系系统展开摸摸底调查,全全面掌握信信息网络和和信息系统统的数量、分分布、业务务类型、系系统结构、应应用或服务务范围等基基本情况,按按照信息息安全等级级保护管理理办法(以下简称称“管理办办法”,附件11)和信信息系统安安全等级保保护定级指指南(附附件2)的的要求,确确定定级对对象并初步步确定保护护等级,形形成定级报报告(报告告模板见附附件3)。涉密信信息系统的的等级确定定按照国家家保密局的的有关规定定和标准执执行。第二阶阶段:审核核(9月225日前完完成)各保监监局将各自自独立运行行的重要信信息系统和和涉密信息息系统的定定级报告报报保监会审审核。各公
9、司司对本公司司内的重要要信息系统统和涉密信信息系统定定级进行统统一审核,对对跨省联网网运行且由由公司总部部统一确定定等级的,由由总公司将将重要信息息系统和涉涉密信息系系统的定级级报告报保保监会审核核 (有集集团或控股股公司的,由由集团或控控股公司将将定级报告告统一报保保监会审核核);保险险公司分公公司将经过过总公司审审核的,且且在分公司司独立运行行的重要信信息系统和和涉密系统统定级报告告报当地保保监局审核核。保险行行业协会将将所确定的的重要信息息系统和涉涉密信息系系统的定级级报告报保保监会审核核。保监会会及各保监监局在接到到定级报告告审核文件件后,对不不符合要求求的于5个个工作日内内要求其改改
10、正,审核核通过者不不再单独答答复。第三阶阶段:备案案(9月330日前完完成)根据管管理办法,各各单位定级级报告通过过保监会或或保监局审审核后,对对重要信息息系统安全全等级确定定为二级以以上的信息息系统应到到公安部网网站下载信信息系统安安全等级保保护备案表表(见附附件4)和和辅助备案案工具,并并持填写的的备案表和和利用辅助助备案工具具生成的备备案电子数数据文件,到到公安机关关办理备案案手续(保保险行业协协会确定的的信息系统统、保险总总公司统一一定级的跨跨省联网运运营的信息息系统,向向公安部备备案;保险险公司分公公司将总公公司定级的的跨省联网网在当地运运行、应用用的分支系系统以及在在当地分公公司独
11、立运运行的信息息系统,向向当地省级级公安机关关备案)。备备案完成后后,各级单单位将备案案证明复印印件报相对对应的保险险监管机构构存档。涉密信信息系统建建设使用单单位依据管管理办法和和国家保密密局的有关关规定,填填写涉及及国家秘密密的信息系系统分级保保护备案表表(见附附件5),按按照属地化化管理原则则,将所确确定的涉密密信息系统统,报送相相对应的保保密部门备备案。备案案完成后,各各级单位将将备案证明明复印件报报相对应的的保险监管管机构存档档。第四阶阶段:总结结工作(110月155日前完成成)各单位位应对等级级保护定级级工作进行行总结,并并报保监会会等级保护护定级工作作领导小组组。保监会会根据定级
12、级工作开展展的情况和和定级工作作报告,总总结工作经经验,研究究并启动第第二批等级级保护定级级工作。联 系系 人:李李春亮、王王晓鹏联系电电话:0110-6662866602附件:1、信息息安全等级级保护管理理办法2、信信息安全技技术信息系系统安全等等级保护定定级指南3、信信息系统安安全等级保保护定级报报告4、信信息系统安安全等级保保护备案表表5、涉涉及国家秘秘密的信息息系统分级级保护备案案表二七年九月月六日附件11:信息安安全等级保保护管理办办法(公通通字20007443号)第一章章 总则第一条条 为规范范信息安全全等级保护护管理,提提高信息安安全保障能能力和水平平,维护国国家安全、社社会稳定
13、和和公共利益益,保障和和促进信息息化建设,根根据中华华人民共和和国计算机机信息系统统安全保护护条例等等有关法律律法规,制制定本办法法。第二条条 国家通通过制定统统一的信息息安全等级级保护管理理规范和技技术标准,组组织公民、法法人和其他他组织对信信息系统分分等级实行行安全保护护,对等级级保护工作作的实施进进行监督、管管理。第三条条 公安机机关负责信信息安全等等级保护工工作的监督督、检查、指指导。国家家保密工作作部门负责责等级保护护工作中有有关保密工工作的监督督、检查、指指导。国家家密码管理理部门负责责等级保护护工作中有有关密码码工作的监监督、检查查、指导。涉涉及其他职职能部门管管辖范围的的事项,
14、由由有关职能能部门依照照国家法律律法规的规规定进行管管理。国务务院信息化化工作办公公室及地方方信息化领领导小组办办事机构负负责等级保保护工作的的部门间协协调。第四条条 信息系系统主管部部门应当依依照本办法法及相关标标准规范,督督促、检查查、指导本本行业、本本部门或者者本地区信信息系统运运营、使用用单位的信信息安全等等级保护工工作。第五条条 信息系系统的运营营、使用单单位应当依依照本办法法及其相关关标准规范范,履行信信息安全等等级保护的的义务和责责任。第二章章 等级划划分与保护护第六条条 国家信信息安全等等级保护坚坚持自主定定级、自主主保护的原原则。信息息系统的安安全保护等等级应当根根据信息系系
15、统在国家家安全、经经济建设、社社会生活中中的重要程程度,信息息系统遭到到破坏后对对国家安全全、社会秩秩序、公共共利益以及及公民、法法人和其他他组织的合合法权益的的危害程度度等因素确确定。第七条条 信息系系统的安全全保护等级级分为以下下五级:第一级级,信息系系统受到破破坏后,会会对公民、法法人和其他他组织的合合法权益造造成损害,但但不损害国国家安全、社社会秩序和和公共利益益。第二级级,信息系系统受到破破坏后,会会对公民、法法人和其他他组织的合合法权益产产生严重损损害,或者者对社会秩秩序和公共共利益造成成损害,但但不损害国国家安全。第三级级,信息系系统受到破破坏后,会会对社会秩秩序和公共共利益造成
16、成严重损害害,或者对对国家安全全造成损害害。第四级级,信息系系统受到破破坏后,会会对社会秩秩序和公共共利益造成成特别严重重损害,或或者对国家家安全造成成严重损害害。第五级级,信息系系统受到破破坏后,会会对国家安安全造成特特别严重损损害。第八条条 信息系系统运营、使使用单位依依据本办法法和相关技技术标准对对信息系统统进行保护护,国家有有关信息安安全监管部部门对其信信息安全等等级保护工工作进行监监督管理。第一级级信息系统统运营、使使用单位应应当依据国国家有关管管理规范和和技术标准准进行保护护。第二级级信息系统统运营、使使用单位应应当依据国国家有关管管理规范和和技术标准准进行保护护。国家信信息安全监
17、监管部门对对该级信息息系统信息息安全等级级保护工作作进行指导导。第三级级信息系统统运营、使使用单位应应当依据国国家有关管管理规范和和技术标准准进行保护护。国家信信息安全监监管部门对对该级信息息系统信息息安全等级级保护工作作进行监督督、检查。第四级级信息系统统运营、使使用单位应应当依据国国家有关管管理规范、技技术标准和和业务专门门需求进行行保护。国国家信息安安全监管部部门对该级级信息系统统信息安全全等级保护护工作进行行强制监督督、检查。第五级级信息系统统运营、使使用单位应应当依据国国家管理规规范、技术术标准和业业务特殊安安全需求进进行保护。国国家指定专专门部门对对该级信息息系统信息息安全等级级保
18、护工作作进行专门门监督、检检查。第三章章 等级保保护的实施施与管理第九条条 信息系系统运营、使使用单位应应当按照信信息系统安安全等级保保护实施指指南具体体实施等级级保护工作作。第十条条 信息系系统运营、使使用单位应应当依据本本办法和信信息系统安安全等级保保护定级指指南确定定信息系统统的安全保保护等级。有有主管部门门的,应当当经主管部部门审核批批准。跨省或或者全国统统一联网运运行的信息息系统可以以由主管部部门统一确确定安全保保护等级。对拟确确定为第四四级以上信信息系统的的,运营、使使用单位或或者主管部部门应当请请国家信息息安全保护护等级专家家评审委员员会评审。第十一一条 信息息系统的安安全保护等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 保护 管理制度 32702
限制150内