《关于开展全国重要信息系统安全等级保护定级工作的通知》

时间:2024.4.27

《关于开展全国重要信息系统安全等级保护定级工作的通知》

来自:公安部 时间:2007-07-24

关于开展全国重要信息系统安全等级保护定级工作的通知

公信安[2007]861号

各 省、自治区、直辖市公安厅(局)、保密局、国家密码管理局(国家密码管理委员会办公室)、信息化领导小组办公室,新疆生产建设兵团公安局、保密局、国家密 码管理局、信息化领导小组办公室,中央和国家机关各部委保密委员会办公室、密码工作领导小组办公室、信息化领导小组办公室,各人民团体保密委员会办公室:

为 进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级 保护工作的实施意见》、《信息安全等级保护管理办法》(以下简称《管理办法》)精神,提高我国基础信息网络和重要信息系统的信息安全保护能力和水平,根据 国家网络与信息安全协调小组20xx年的工作部署,公安部、国家保密局、国家密码管理局、国务院信息化工作办公室定于20xx年7月至10月在全国范围内 组织开展重要信息系统安全等级保护定级工作(以下简称“定级工作”)。现就有关事项通知如下:

一、定级范围

(一)电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

(二)铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统。

(三)市(地)级以上党政机关的重要网站和办公信息系统。

(四)涉及国家秘密的信息系统(以下简称“涉密信息系统”)。

二、定级工作的主要内容

(一) 开展信息系统基本情况的摸底调查。各行业主管部门、运营使用单位要组织开展对所属信息系统的摸底调查,全面掌握信息系统的数量、分布、业务类型、应用或服 务范围、系统结构等基本情况,按照《管理办法》和《信息系统安全等级保护定级指南》的要求,确定定级对象。各行业主管部门要根据行业特点提出指导本地区、 本行业定级工作的具体意见。

(二)初步确定安全保护等级。各信息系统主管部门和运营使用单位要按照《管理办法》和《信息系统安全 等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告(报告模版见附件

1)。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安 全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

(三)评审与审批。初步确定信息系统安全保护等级后, 可以聘请专家进行评审。对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参 照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主 决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所

确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

(四) 备案。根据《管理办法》,信息系统安全保护等级为第二级以上的信息系统运营使用单位或主管部门到公安部网站下载《信息系统安全等级保护备案表》(见附件 2)和辅助备案工具,持填写的备案表和利用辅助备案工具生成的备案电子数据,到公安机关办理备案手续,提交有关备案材料及电子数据文件。其中,第二级信息 系统的备案单位只需填写备案表中的表一、表二和表三,第三级以上信息系统的备案单位还应当同时提交备案表表四所列各项内容的书面材料。隶属于中央的在京单 位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用 的分支系统,向当地设区的市级以上公安机关备案。

涉密信息系统建设使用单位依据《管理办法》和国家保密局的有关规定,填写《涉及 国家秘密的信息系统分级保护备案表》(见附件3),按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所 在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统,向所在地的省级保密工作部门备案。

(五)备 案管理。公安机关和国家保密工作部门负责受理备案并进行备案管理。信息系统备案后,公安机关应当对信息系统的备案情况进行审核,对符合等级保护要求的,颁 发信息系统安全保护等级备案证明。发现不符合《管理办法》及有关标准的,应当通知备案单位予以纠正。发现定级不准的,应当通知运营使用单位或其主管部门重 新审核确定。各级保密工作部门加强对涉密信息系统定级工作的指导、监督和检查。

三、定级工作的要求

(一)加强领导,落实保障。各地区、各部门要加强对本地区、本行业信息安全等级保护工作的组织领导,及时掌握工作进展情况,

并可组织成立专家组,明确技术支持力量。信息系统运营使用单位要成立等级保护工作组,落实责任部门、责任人员和经费,保障定级工作顺利进行。

(二) 明确责任,密切配合。定级工作由各级公安机关牵头,会同国家保密工作部门、国家密码管理部门和信息化领导小组办事机构共同组织实施。公安机关负责定级工作 的监督、检查、指导;国家保密工作部门负责涉密系统定级工作的监督、检查、指导;国家密码管理部门负责定级工作中有关密码工作的监督、检查、指导;信息化 领导小组办事机构负责定级工作的部门间协调。各信息系统主管部门组织本行业、本部门信息系统运营使用单位开展定级工作,督促其落实定级工作各项任务。各信 息系统运营使用单位依据《管理办法》和本通知要求,具体实施定级工作。

(三)动员部署,开展培训。各地区、各部门要按照统一部署 广泛进行宣传动员,举办形式多样的培训班、研讨班等,层层培训。公安部会同国家保密局、国家密码管理局、国务院信息化工作办公室对国家有关部委、各省级公 安、保密、密码和信息化领导小组办事机构就《管理办法》和《信息系统安全等级保护定级指南》等内容进行培训。信息系统主管部门对所管辖的信息系统运营使用 单位进行培训。各地参照上述培训模式开展培训工作。

(四)及时总结,提出建议。各地区、各部门要结合本地区、本行业开展定级工作 的实际,认真总结经验和不足,提出改进和完善定级方法的意见和建议。各地区、各部门负责等级保护的领导机构要及时总结定级工作经验,形成定级工作总结报 告,并及时报送公安部。涉密信息系统定级工作总结报告向国家保密局报送。

此次定级工作完成后,请各主管部门、运营使用单位按照《管理办法》和有关技术标准,继续开展信息系统安全等级保护的系统建设或整改、等级测评、自查自纠等后续工作,各级公安、保密、密码管理部门要开展等级保护工作的监督、检查和指导。

执行中有何问题,请及时报告。

公安部联系人郭启全,联系电话:010-66261745

国家保密局联系人魏力,联系电话:010-83086085

国家密码管理局联系人王家玮,联系电话:010-83084734 国务院信息办联系人李强,联系电话:010-83083664 公安部网址:www.(互联网);

ftp://10.1.185.68(公安网)。

技术咨询电话:010—88530013、88530015。

附件:1、《信息系统安全等级保护定级报告》模版

2、《信息系统安全等级保护备案表》

3、《涉及国家秘密的信息系统分级保护备案表》 (点击下载)

公 安 部 国家保密局

国家密码管理局 国务院信息化工作办公室

二〇〇七年七月十六日


第二篇:农业部将开展重要信息系统安全等级保护定级工作


农业部将开展重要信息系统安全等级保护定级工作

更多相关推荐:
《信息系统安全等级保护定级报告》

《信息系统安全等级保护定级报告》一、XX县人民检察院门户网站信息系统描述(一)该信息系统于20XX年4月上线。目前该系统由XX县人民检察院办信息股负责运行维护。XX县县政府办是该信息系统业务的主管部门,信息股为…

信息系统安全等级保护定级报告

信息系统安全等级保护定级报告一呼和浩特电视台呼和浩特新闻制作网业务系统描述一该网络于20xx年由呼和浩特电视台立项大洋公司搭建目前该系统由呼和浩特电视台制作部负责运行维护呼和浩特电视台是该系统的主管部门和信息系...

信息系统安全等级保护定级报告(实例)

信息系统安全等级保护定级报告起草参考实例一支付通网上支付服务系统描述一该中间业务于年月日由省邮政局科技立项省邮政信息技术局自主研发目前该系统由技术局运行维护部负责运行维护省邮政局是该信息系统业务的主管部门省邮政...

《信息系统安全等级保护定级报告》

信息系统安全等级保护定级报告一九龙县政府门户网站信息系统描述一该信息系统于20xx年4月上线目前该系统由九龙县政府办信息股负责运行维护九龙县县政府办是该信息系统业务的主管部门信息股为该信息系统定级的责任单位二此...

信息系统安全等级保护定级报告

信息系统安全等级保护定级报告一国库集中支付系统信息系统描述国库集中支付系统为财政厅的定级对象财政厅支付中心承担该信息系统的建设使用与安全责任客户为财政厅支付中心以及相关处室该信息系统具有信息系统的基本要素硬件设...

信息系统安全等级保护定级报告》模版

附件1信息系统安全等级保护定级报告模版信息系统安全等级保护定级报告httpwwwn16n19xx474n19xx5102156114html四部门下发关于开展全国重要信息系统安全等级保护定级工作的通知一XXX信...

某某学校信息系统安全等级保护定级报告

某某学校门户网站信息系统安全等级保护定级报告一某某学校门户网站信息系统我校门户网站信息系统主要提供学校信息发布校务公开政策宣传等并且也是我校对外宣传具有组织合法权益的窗口阵地之一该信息系统的平台搭建程序设计和运...

20xx11140欧毅 信息系统安全等级保护定级报告

下沙国土资源局信息系统安全等级保护定级报告一下沙国土资源局信息系统描述下沙国土资源局网站是下沙国土资源局组建的门户网站本系统主要有政务信息公开发布业务信息公开发布监督投诉及在线服务等功能目前该系统由局信息中心负...

济宁市重要信息系统安全等级保护

信息系统安全等级保护备案表备案单位盖章备案日期受理备案单位盖章受理日期中华人民共和国公安部监制1填表说明一制表依据根据信息安全等级保护管理办法公通字20xx43号之规定制作本表二填表范围本表由第二级以上信息系统...

医院信息系统安全等级保护工作实施方案

信息安全等级保护工作实施措施医院信息系统是医疗服务的重要支撑体系为贯彻落实国家信息安全等级保护制度确保我院信息系统安全可靠运行并结合我院信息系统应用的特点特制订了此信息安全等级保护工作措施一工作任务1做好系统定...

20xx0716关于开展全国重要信息系统安全等级保护定级工作的通知(公信安【20xx】861号)

中华人民共和国公安部国家保密局国家密码管理局国务院信息化工作办公室关于开展全国重要信息系统安全等级保护定级工作的通知公信安20xx861号各省自治区直辖市公安厅局保密局国家密码管理局国家密码管理委员会办公室信息...

关于开展水利信息系统安全等级保护定级工作的通知

广东省水利厅办公室文件粤水办信管发20xx21号关于开展水利信息系统安全等级保护定级工作的通知各地级以上市水利水务局厅直属各单位为贯彻落实公安部国家保密局国家密码管理局国务院信息化工作办公室联合下发关于开展全国...

信息系统安全等级保护定级报告(28篇)