信息安全等级保护的工作进展下一步等级保护工作部署.doc
《信息安全等级保护的工作进展下一步等级保护工作部署.doc》由会员分享,可在线阅读,更多相关《信息安全等级保护的工作进展下一步等级保护工作部署.doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全等级保护的工作进展 一、2006年1月制定出台了信息安全等级保护管理办法(试行)。二、2006年5月18日组织召开了国家信息安全等级保护工作协调小组第一次会议。三、制定了等级保护系列技术标准。四、开展了等级保护基础调查工作。五、部署开展信息安全等级保护试点工作。六、出台新的信息安全等级保护管理办法。七、筹备召开全国信息系统定级工作。(基本完成)八、安全建设整改、等级测评和检查。(正在进行)下一步等级保护工作部署一、 总体思路充分借鉴北京奥运会信息网络安全工作成功经验,健全完善等级保护工作机制,明确重点工作对象,明确工作分工和任务要求,严格落实安全责任制,认真抓好安全建设整改、等级测评和
2、检查等三项重点工作。二、 工作目标 各地区、各部门要依据等级保护有关政策和标准,通过开展等级测评,明确等级保护安全建设整改需求,有针对性地开展安全等级保护管理制度建设和技术措施建设,并通过监督检查,落实等级保护制度的各项要求,使重要信息系统安全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展,维护国家安全、社会秩序和公共利益。2010年底前完成涉及国家秘密的信息系统分级保护建设任务,2011年底前完成第三级以上(含)信息系统安全建设任务。三、 工作内容(一)开展信息系统安全等级保护测评,明确安全建设整改需求。 开展信息安全等级测评工作是掌握信息系统安全
3、状况、排查系统安全隐患和薄弱环节、明确安全建设需求的有效措施。备案单位选择符合管理办法和有关标准规定条件的测评机构开展等级测评测评机构依据信息系统安全等级保护测评要求等进行测评测评机构按照公安部制订的信息系统安全等级测评报告模版编制测评报告 备案单位根据测评报告中的改进建议,研究确定系统安全建设整改的目标、内容和要求系统安全建设整改工作完成后,应再次进行等级测评 第三级以上信息系统每年至少一次等级测评备案单位应及时向受理备案的公安机关提交测评报告(二)开展信息系统安全等级保护管理制度建设参照信息系统安全等级保护基本要求、信息系统安全管理要求、信息系统安全工程管理要求等标准,建立健全符合相应等级
4、要求的安全管理制度。定期检查制度落实情况并不断完善。信息安全责任制。要明确信息安全工作的主管领导、责任部门、人员及有关岗位的信息安全责任;(三)开展信息系统安全等级保护技术措施建设 。参照信息系统安全等级保护基本要求、信息系统通用安全技术要求等有关标准,结合行业特点和安全需求,制定符合相应等级要求的信息系统安全技术建设方案。按照建设方案,参照信息系统安全等级保护实施指南、信息系统安全工程管理要求等有关标准和信息安全产品分等级使用要求,组织实施信息系统安全建设工程,建立健全相应的物理安全、网络安全、主机安全、应用安全和数据安全等安全保护技术措施。既可以针对等级测评发现的问题进行整改,也可以重新全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 保护 工作 进展 下一步 工作部署
限制150内