• 等级保护定级之备案!


    一、定级概述

    2007年7月26日,公安部、国家保密局、国家密码管理局和国务院信息化工作办公室联合发布《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字〔2007〕861号)。该通知为全国重要信息系统等级保护开展定级工作给出要求顶层设计。随后,2008 年6月19日国家标准发布《信息系统安全保护等级定级指南》(GB/T22240—2008),为全国定级工作给出方法指导。

    1、定级范围

    《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字〔2007〕861 号)中明确指出了我国的重要信息系统定级范围。重要信息系统范围如下:

    ① 电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

    ② 铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统。

    ③ 市(地)级以上党政机关的重要网站和办公信息系统。

    ④ 涉及国家秘密的信息系统。

    2、定级工作主要内容

    (1)开展信息系统基本情况的摸底调查

    各行业主管部门、运营使用单位要组织开展对所属信息系统的摸底调查,全面掌握信息系统的数量、分布、业务类型、应用或服务范围、系统结构等基本情况,按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》的要求,确定定级对象。各行业主管部门要根据行业特点提出指导本地区、本行业定级工作的具体意见。

    (2)初步确定安全保护等级

    各信息系统主管部门和运营使用单位要按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》ÿ

  • 相关阅读:
    Synchronized
    手撕红黑树
    全流程配置Ubuntu终端实现Maven中央仓库包上传
    《代码大全2》第1章 欢迎进入软件构建的世界
    linux C++实现线程绑定CPU
    MacOS新功能“通用控制”,多台设备操作互联太方便了
    Docker
    Substring 在BCL和CLR里面搞了啥
    mall-1-搭建环境
    C++标准模板(STL)- 类型支持 (std::size_t,std::ptrdiff_t,std::nullptr_t)
  • 原文地址:https://blog.csdn.net/weixin_44197968/article/details/126845405