下载此文档

信息安全等级保护培训教材.doc


文档分类:IT计算机 | 页数:约45页 举报非法文档有奖
1/45
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/45 下载此文档
文档列表 文档介绍
信息安全等级保护培训教材(第二版)公安部二〇〇七年八月前言当前,我国信息安全面临形势仍然十分严峻,维护国家信息安全任务非常艰巨、繁重。随着我国经济持续发展与国际地位不断提高,我国基础信息网络与重要信息系统面临安全威胁与安全隐患比较严重,计算机病毒传播与网络非法入侵十分猖獗,网络违法犯罪持续大幅上升,犯罪分子利用一些安全漏洞,使用黑客病毒技术、网络钓鱼技术、木马间谍程序等新技术进行网络盗窃、网络诈骗、网络赌博等违法犯罪,给用户造成严重损失。特别是“科技奥运”与“数字奥运”是2008年北京奥运会一大亮点,网络与信息安全已经成为事关北京奥运安全重大问题之一。党中央、国务院高度重视信息安全工作,中共中央办公厅转发《国家网络与信息安全协调小组关于确保党十七大信息安全意见》,要求公安部会同有关部门,抓紧开展并完成重要信息系统安全等级保护定级工作,确保国家重要信息系统信息网络安全,为党十七大胜利召开创造良好信息网络环境。信息安全等级保护制度是国家信息安全保障工作基本制度。开展信息安全等级保护工作不仅是加强国家信息安全保障工作重要内容,也是一项事关国家安全、社会稳定、党十七大胜利召开与北京奥运会成功举办政治任务。为了加快推进信息安全等级保护工作,2007年6月22日,公安部与国家保密局、密码管理局、国务院信息办联合会签并印发了《信息安全等级保护管理办法》(公通字[2007]43号),7月16日四部委联合会签并下发了《关于开展全国重要信息系统安全等级保护定级工作通知》(公信安[2007]861号),7月20日四部委联合组织召开了“全国重要信息系统安全等级保护定级工作电视电话会议”。为保证信息系统运营使用单位、主管部门能够及时、扎实地开展重要信息系统安全等级保护定级工作(以下简称“定级工作”),配合公安、保密、密码部门履行职责,监督、检查、指导定级工作,结合近年来公安机关牵头组织开展信息安全等级保护工作基础调查、试点等工作经验,我们编写了这本培训教材,供有关部门在开展信息安全等级保护工作中参考、借鉴。目录一、信息安全等级保护工作概述(一)开展信息安全等级保护工作政策与法律依据(二)近几年来公安部牵头实施信息安全等级保护制度,开展了哪些具体工作(三)我国信息信息网络安全面临严峻形势(四)实行信息安全等级保护制度能够解决哪些主要问题(五)信息安全等级保护工作主要流程包括哪些(六)开展等级保护工作总体要求二、明确各方责任义务三、信息系统安全保护等级划分与保护(一)坚持“自主定级、自主保护”与国家监管相统一原则(二)信息系统安全保护等级(三)信息系统安全保护等级定级要素(四)五级保护与监管四、信息系统安全保护等级确定(一)定级范围(二)定级工作步骤五、备案与备案审核(一)备案(二)备案审核六、信息系统安全建设整改、等级测评(一)信息系统安全建设整改(二)有关技术标准与管理标准简要说明(三)信息安全产品分等级使用管理(四)等级测评与自查七、监督检查(一)监督检查主要内容(二)监督检查方式(三)信息系统运营使用单位配合八、对违反有关等级保护规定处罚(一)违规行为(二)处罚方式信息安全等级保护培训教材一、信息安全等级保护工作概述(一)开展信息安全等级保护工作政策与法律依据1、1994年,《中华人民共与国计算机信息系统安全保护条例》(国务院147号令)规定,“计算机信息系统实行安全等级保护,安全等级划分标准与安全等级保护具体办法,由公安部会同有关部门制定”。该条明确了三个内容:一是确立了等级保护是计算机信息系统安全保护一项制度;二是出台配套规章与技术标准;三是明确了公安部牵头地位。2、1995年2月18日人大12次会议通过并实施《中华人民共与国警察法》第二章第六条第十二款规定,公安机关人民警察依法履行“监督管理计算机信息系统安全保护工作”。3、2003年,《国家信息化领导小组关于加强信息安全保障工作意见》(中办发[2003]27号)明确指出“实行信息安全等级保护”。“要重点保护基础信息网络与关系国家安全、经济命脉、社会稳定等方面重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护管理办法与技术指南”。标志着等级保护从计算机信息系统安全保护一项制度提升到国家信息安全保障一项基本制度。同时中央27号文明确了各级党委与政府在信息安全保障工作中领导地位,以及“谁主管谁负责,谁运营谁负责”信息安全保障责任制。(二)近几年来公安部牵头实施信息安全等级保护制度,开展了哪些具体工作按照《中华人民共与国计算机信息系统安全保护条例》(国务院147号令)规定与《国家信息化领导小组关于加强信息安全保障工作意见》(中办发[2003]27号)文件精神,公安部会同国家保密局、国家密码管理局与国务院信息办开展了如下工作。1、出台了等级保护规范标准。2004年9月联合出台了《关于信息

信息安全等级保护培训教材 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息