信息安全等级保护管理办法的第四章 涉密信息系统的分级保护管理

作者&投稿:洪戴 (若有异议请与网页底部的电邮联系)
~

第二十四条

涉密信息系统应当依据国家信息安全等级保护的基本要求,按照国家保密工作部门有关涉密信息系统分级保护的管理规定和技术标准,结合系统实际情况进行保护。

非涉密信息系统不得处理国家秘密信息等。

第二十五条

涉密信息系统按照所处理信息的最高密级,由低到高分为秘密、机密、绝密三个等级。

涉密信息系统建设使用单位应当在信息规范定密的基础上,依据涉密信息系统分级保护管理办法和国家保密标准BMB17-2006《涉及国家秘密的计算机信息系统分级保护技术要求》确定系统等级。对于包含多个安全域的涉密信息系统,各安全域可以分别确定保护等级。

保密工作部门和机构应当监督指导涉密信息系统建设使用单位准确、合理地进行系统定级。

第二十六条

涉密信息系统建设使用单位应当将涉密信息系统定级和建设使用情况,及时上报业务主管部门的保密工作机构和负责系统审批的保密工作部门备案,并接受保密部门的监督、检查、指导。

第二十七条

涉密信息系统建设使用单位应当选择具有涉密集成资质的单位承担或者参与涉密信息系统的设计与实施。

涉密信息系统建设使用单位应当依据涉密信息系统分级保护管理规范和技术标准,按照秘密、机密、绝密三级的不同要求,结合系统实际进行方案设计,实施分级保护,其保护水平总体上不低于国家信息安全等级保护第三级、第四级、第五级的水平。

第二十八条

涉密信息系统使用的信息安全保密产品原则上应当选用国产品,并应当通过国家保密局授权的检测机构依据有关国家保密标准进行的检测,通过检测的产品由国家保密局审核发布目录。

第二十九条

涉密信息系统建设使用单位在系统工程实施结束后,应当向保密工作部门提出申请,由国家保密局授权的系统测评机构依据国家保密标准BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》,对涉密信息系统进行安全保密测评。

涉密信息系统建设使用单位在系统投入使用前,应当按照《涉及国家秘密的信息系统审批管理规定》,向设区的市级以上保密工作部门申请进行系统审批,涉密信息系统通过审批后方可投入使用。已投入使用的涉密信息系统,其建设使用单位在按照分级保护要求完成系统整改后,应当向保密工作部门备案。

第三十条

涉密信息系统建设使用单位在申请系统审批或者备案时,应当提交以下材料:

(一)系统设计、实施方案及审查论证意见;

(二)系统承建单位资质证明材料;

(三)系统建设和工程监理情况报告;

(四)系统安全保密检测评估报告;

(五)系统安全保密组织机构和管理制度情况;

(六)其他有关材料。

第三十一条

涉密信息系统发生涉密等级、连接范围、环境设施、主要应用、安全保密管理责任单位变更时,其建设使用单位应当及时向负责审批的保密工作部门报告。保密工作部门应当根据实际情况,决定是否对其重新进行测评和审批。

第三十二条

涉密信息系统建设使用单位应当依据国家保密标准BMB20-2007《涉及国家秘密的信息系统分级保护管理规范》,加强涉密信息系统运行中的保密管理,定期进行风险评估,消除泄密隐患和漏洞。

第三十三条

国家和地方各级保密工作部门依法对各地区、各部门涉密信息系统分级保护工作实施监督管理,并做好以下工作:

(一)指导、监督和检查分级保护工作的开展;

(二)指导涉密信息系统建设使用单位规范信息定密,合理确定系统保护等级;

(三)参与涉密信息系统分级保护方案论证,指导建设使用单位做好保密设施的同步规划设计;

(四)依法对涉密信息系统集成资质单位进行监督管理;

(五)严格进行系统测评和审批工作,监督检查涉密信息系统建设使用单位分级保护管理制度和技术措施的落实情况;

(六)加强涉密信息系统运行中的保密监督检查。对秘密级、机密级信息系统每两年至少进行一次保密检查或者系统测评,对绝密级信息系统每年至少进行一次保密检查或者系统测评;

(七)了解掌握各级各类涉密信息系统的管理使用情况,及时发现和查处各种违规违法行为和泄密事件。

扩展资料:

《信息安全等级保护管理办法》是为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规而制定的办法。由四部委下发,公通字200743号文。

参考资料:百度百科-信息安全等级保护管理办法




网络安全前景怎么样?
国家政策扶持 2017年6月1日国家安全法实施,安全法规定, 各企业针对自有业务服务器需要安全管理,各企业都会成立SRC,安全人员岗位会进一步扩 大,其中第71条规定,“国家加大对国家安全各项建设的投入,保障国家安全工作所需经费和装备,第二十一条和三十一条“国家实行网络安全等级保护制度”。市场巨大 ...

申请网络货运平台的条件是什么
法律分析:全国网络货运申请资质条件:. 1:具备较强的经济能力,能够承担全程运输风险. 2:拥有互联网信息平台. 具备较为完善的互联网物流信息平台和与开展业务相适应的信息数据交互及处理能力,能够通过现代信息技术对实际承运人的车辆运营情况进行全过程管理. 3:具备健全的安全生产管理制度,经营管理规范...

新浪水母智投安全吗?新手收益率达到10%
这个意思就是,如果借款人逾期不还钱了,那么投资人是有可能要承担资金损失的。 作为一款P2P理财产品,水母智投的资金存管在新网银行(这是一家处于银行存管白名单的银行)。而且,新浪的电信业务经营许可信息和信息安全等级保护证明都比较完善,这是判断P2P产品发行方是否靠谱的加分项之一。 水母智投累...

易借速贷下架了吗
,意味着易借速贷在物理安全、网络安全等数十个方面达到国家信息等级保护三级认证标准,能够为用户提供可靠、安全的服务 。4,易借速贷严格遵照隐私条款保障用户信息安全,全链路数据加密脱敏,防止用户信息泄露,同时严格资金管理,全流程监控和保障用户账户安全,交易过程中放款安全 。

mba辅导班哪个好
【更多关于考研的相关信息,推荐选择文都考研】文都教育先后取得了高新技术企业证书、中关村高新技术企业证书、广播电视节目制作许可证、出版物经营许可证、电信与信息服务业务经营许可证、信息系统安全等级保护备案证明等多种行业和专业资质。截至2022年,公司累计申请商标、专利、软件和作品著作权等知识产权1100多...

互联网金融的监管法规有哪些
1、《关于促进互联网金融健康发展的指导意见》意味着互联网金融行业将告别“缺门槛、缺规则、缺监管”的“野蛮生长”时代,纳入法制化规范发展轨道。 《意见》的出台,也标志着互联网金融行业即将迎来一次大的洗牌,操作和管理不规范的互联网金融企业将难以生存,而正规企业将迎来发展的好时机。2、《互联网...

海天考研辅导的好吗?
【更多关于考研的相关信息,推荐选择文都考研】文都教育先后取得了高新技术企业证书、中关村高新技术企业证书、广播电视节目制作许可证、出版物经营许可证、电信与信息服务业务经营许可证、信息系统安全等级保护备案证明等多种行业和专业资质。截至2022年,公司累计申请商标、专利、软件和作品著作权等知识产权1100多...

用于防止触电的安全用具每年实验一次的工具有哪些
(2)高压触电脱离电源当发生高压触电,应迅速切断电源开关。如无法切断电源开关,应使用适合该电压等级的绝缘工具,使触电者脱离电源。急救者在抢救时,应对该电压等级保护一定的安全距离,以保证急救者的人身安全。(3)架空线路触电脱离电源当有人在架空线路上触电时,应迅速拉开关,或用电话告知当地供电...

我们部可以通过什么发布企业信息?
可以通过企业微信来发布企业信息,也可以通过钉钉各种办公软件进行发布相关的信息,也可以通过抖音账号来广发。

省呗怎么申请借款
省呗借钱必须通过手机APP申请,以下就是省呗借钱流程:1、下载最新版本的省呗APP。2、新用户需要先注册省呗账号,填写本人实名认证手机号,输入验证码,设置8-16位登录密码即可注册成功。3、注册成功以后,需要进行刷脸认证。请注意保持五官清晰,没有明显的遮挡物。4、进入个人主页完成实名资料认证。5、回答...

肇庆市19899489641: 按照涉密程度实行什么保护
笃韩东药: 按照涉密程度实施分级保护.涉密信息系统按照涉密程度分为绝密级、机密级、秘密级.机关、单位应当根据涉密信息系统存储、处理信息的最高密级确定系统的密级,按照分级保护要求采取相应的安全保密防护措施.涉密信息系统按照涉密程度分为绝密级、机密级、秘密级.机关、单位应当根据涉密信息系统存储、处理信息的最高密级确定系统的密级,按照分级保护要求采取相应的安全保密防护措施.法律依据《信息安全等级保护管理办法》第二十四条 涉密信息系统应当依据国家信息安全等级保护的基本要求,按照国家保密工作部门有关涉密信息系统分级保护的管理规定和技术标准,结合系统实际情况进行保护.非涉密信息系统不得处理国家秘密信息等.

肇庆市19899489641: 我国的信息系统安全保护等级共有几级? -
笃韩东药: 《信息安全等级保护信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则.信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、...

肇庆市19899489641: 信息安全等级保护的政策标准 -
笃韩东药: 中华人民共和国计算机信息系统安全保护条例 (1994年国务院147号令) (“第九条 计算机信息系统实行安全等级保护.安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定”) 计算机信息系统安全保护等级划分准则 ...

肇庆市19899489641: 信息安全等级保护管理办法的第三章 等级保护的实施与管理 -
笃韩东药: 第九条 信息系统运营、使用单位应当按照《信息系统安全等级保护实施指南》具体实施等级保护工作. 第十条 信息系统运营、使用单位应当依据本办法和《信息系统安全等级保护定级指南》确定信息系统的安全保护等级.有主管部门的,应当...

肇庆市19899489641: 网络信息系统保护等级分为几级
笃韩东药: 《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则.信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网