1 / 29
文档名称:

信息网络安全等级保护工作介绍课件.ppt

格式:ppt   大小:50KB   页数:29页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息网络安全等级保护工作介绍课件.ppt

上传人:读书百遍 2021/12/1 文件大小:50 KB

下载得到文件列表

信息网络安全等级保护工作介绍课件.ppt

相关文档

文档介绍

文档介绍:信息网络安全等级保护工作介绍
一、相关概念
信息网络安全: 指计算机网络硬件设备、软件、数据不因偶然或恶意原所以遭到破坏、更改、泄漏。包含: 基础信息网络和关键信息系统。
信息网络安全等级保护: 指将安全策略、安全责任和安全保障等计算机信息网络安全需求划分不相同级, 国家、企业和个人依据不相同级要求有针对性地保护信息网络安全。
二、目和依据
目: 为了加强信息安全等级保护定级工作组织实施和监督指导, 科学、正确、合理地评审、确定信息系统等级, 促进等级保护管理工作规范化、制度化。
依据: 《浙江信息安全等级保护管理措施》省政府223号令。
三、确定基础信息网络和关键信息系统依据
关键是依据其在国家安全、经济建设、社会生活中关键程度及实际安全需要, 遭到破坏后对国家安全、社会秩序、经济建设、公共利益以及公民、法人和其她组织正当权益危害程度来确定。
基础信息网络关键包含公用通信网、广播电视传输网等。
关键信息系统关键包含:
党政事务处理信息系统;
金融、财税、海关业务信息系统;
铁路、机场、交通(港口)等业务信息系统;
医疗、社(医)保、供水、电力、燃气等业务信息系统;
国家和省要求其她关键信息系统。
四、等级评审步骤
1、提交申请资料
保护等级应该在信息系统计划设计时根据223号令第十条要求报经审定。(新建、扩建, 现在已建成)
省级部门在确定安全保护等级后, 直接向省信息化行政主管部门(省信息产业厅)提交申请资料。
设区市: 各信息系统运行、使用单位确定安全保护等级后, 定为二、三级向当地市信息化行政主管部门提交申请资料; 定为四级直接向省信息化行政主管部门(省信息产业厅)提交申请资料。
提交申请材料内容
4个方面(1个情况、1个信息、2个资料)
㈠申报单位基础情况: 单位名称、法定代表人、通信地址、联络方法等基础情况。
㈡信息系统基础信息
1、信息系统行业特征、主管机构、地理位置、业务范围、业务种类和特征等基础情况。
2、信息系统管理框架, 关键包含组织管理结构、管理策略、部门设置和部门在业务运行中作用、岗位职责、用户范围和用户类型基础情况;
3、信息系统网络及设备布署, 关键包含信息系统物理环境、网络拓扑结构、网络边界描述和硬件设备布署等情况。
㈢信息系统划分资料
1、划分标准和方法;
2、信息系统列表;
3、每个信息系统概述;
4、每个信息系统支撑业务应用列表;
5、每个业务应用处理信息资产类型;
6、每个业务应用服务范围和用户类型;
7、每个业务应用其她特征。
㈣等级确定资料
1、安全需求分析: 安全需求分析汇报、等级保护基础要求;
2、总体安全设计计划(总体安全策略、总体安全方案、安全技术防护方法、安全保护管理制度、信息安全应急预案等);
3、信息系统安全自评定汇报;
4、安全保护等级自定级汇报;
2、受理
省信息化行政主管部门受理省级单位信息系统安全等级定级、等级变更评审申请; 受理四级关键信息系统安全等级评审申请;
设区市信息化行政主管部门受理二、三级信息系统安全等级定级、等级变更评审申请。

最近更新