重要信息系统定级工作有关具体问题说明.ppt
《重要信息系统定级工作有关具体问题说明.ppt》由会员分享,可在线阅读,更多相关《重要信息系统定级工作有关具体问题说明.ppt(39页珍藏版)》请在三一办公上搜索。
1、重要信息系统定级工作有关具体问题说明,来宾市公安局网安支队 麦浩2013年11月4日,目录,一、信息系统等级保护工作的政策体系及标准体系 二、等级保护定级备案工作的具体内容和要求三、如何起草定级报告四、如何填写备案表五、等级保护有关资料,一、信息系统等级保护工作概述,(一)信息安全等级保护政策体系 近几年,公安部根据国务院147号令的授权,会同国家保密局、国家密码管理局、发改委、原国务院信息办出台了一些文件,公安部对有些具体工作出台了一些指导意见和规范,构成了信息安全等级保护政策体系。汇集成信息安全等级保护政策汇编供有关单位、部门使用。,信息安全等级保护政策体系,信息系统等级保护的政策体系,1
2、、关于信息安全等级保护工作的实施意见(公通字200466号)2、信息安全等级保护管理办法公通字200743号)3、关于开展全国重要信息系统安全等级保护定级工作的通知(公通字2007861号)4、信息安全等级保护备案实施细则(公信安20071360号)5、关于开展信息系统等级保护安全建设整改工作的指导意见公信安20091429号),信息系统等级保护的政策体系,6、关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技20082071号)7、关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知(公信安2010303号)。8、关于印发信息系统安全等级测评报告模版(试行)的通知(
3、公信安20091487号)9、公安机关信息安全等级保护检查工作规范(公信安2008736号),多年来,在有关部门支持下,在国内有关专家、企业的共同努力下,全国信息安全标准化技术委员会和公安部信息系统安全标准化技术委员会组织制订了信息安全等级保护工作需要的一系列标准,形成了比较完整的信息安全等级保护标准体系。汇集成信息安全等级保护标准汇编供有关单位、部门使用。,信息安全等级保护标准体系,(一)信息安全等级保护政策体系基础标准:计算机信息系统安全保护等级划分准则。在此基础上制定出技术类、管理类、产品类标准。安全要求:信息系统安全等级保护基本要求 信息系统安全等级保护的行业规范,信息安全等级保护标准
4、体系,系统等级:信息系统安全等级保护定级指南 信息系统安全等级保护行业定级细则方法指导:信息系统安全等级保护实施指南 信息系统等级保护安全设计技术要求现状分析:信息系统安全等级保护测评要求 信息系统安全等级保护测评过程指南,信息安全等级保护标准体系,在应用有关标准中需注意的几个问题:1、基本要求是阶段性目标,信息系统等级保护安全设计技术要求是实现该目标的方法和途径之一。2、基本要求中不包含安全设计和工程实施等内容,因此可以参照信息系统等级保护安全设计技术要求等标准进行。3、在进行安全建设整改时,应根据业务信息安全等级和系统服务安全等级确定基本要求中相应的安全保护要求。,信息安全等级保护标准体系
5、,4、重点行业可以按照基本要求等国家标准,结合行业特点和特殊安全需求,在公安部等有关部门指导下,制定行业标准规范或细则。5、信息系统等级保护安全设计技术要求提出“一个中心三维防护”(安全管理中心和计算环境安全、区域边界安全、通信网络安全)的安全保护设计技术要求。本标准应与其他标准配合使用。,二、信息系统等级保护定级备案工作的具体内容和要求,二、等级保护定级备案工作的具体内容和要求,(一)信息安全等级保护定级工作 信息系统定级原则:“自主定级、专家评审、主管部门审批、公安机关审核”。具体可按照关于开展全国重要信息系统安全等级保护定级工作的通知(公通字2007861号)要求执行。定级工作流程:确定
6、定级对象、确定信息系统安全保护等级、组织专家评审、主管部门审批、公安机关审核。,1.确定定级对象起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)。用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。各单位网站。,二、等级保护定级备案工作的具体内容和要求,2.确定信息系统安全保护等级 管理办法规定的五个等级:第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。,二、等级保护定级备案工作的
7、具体内容和要求,第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。,二、等级保护定级备案工作的具体内容和要求,实际操作中参考确定信息系统等级:第一级信息系统:适用于小型私营、个体企业、中小学、乡镇所属信息系统、县级单位中一般的信息系统。第二级信息系统:适用于县级某些单位中的重要信息系统;地市级以上国家机关、企事业单位内部一般的信息系统。例如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。,二、等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 重要 信息系统 定级 工作 有关 具体 问题 说明
链接地址:https://www.31ppt.com/p-5870879.html