ImageVerifierCode 换一换
格式:DOCX , 页数:8 ,大小:19.45KB ,
资源ID:16637630      下载积分:5 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-16637630.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全等级保护等级测评实施细则doc信息安全等级测评.docx)为本站会员(b****6)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

信息安全等级保护等级测评实施细则doc信息安全等级测评.docx

1、信息安全等级保护等级测评实施细则doc信息安全等级测评信息安全等级保护等级测评实施细则doc信息安全等级测评第一章 总则第一条【目的】为加强信息安全等级测评机构建设和治理,规范等级测评活动,保证信息安全等级爱护制度的贯彻落实,依照信息安全等级爱护治理方法等有关规范制订本实施细则。第二条【适用范畴】本细则适用于等级测评机构、测评人员和测评活动的规范治理。第三条【等级测评定义】等级测评是测评机构依据国家信息安全等级爱护制度规定,受有关单位托付,按照有关治理规范和技术标准,对信息系统安全等级爱护状况进行检测评估的活动。第四条【测评机构定义】测评机构是经有关部门能力认可,经有关部门举荐,在一定范畴内从

2、事信息系统安全等级测评等工作的专业技术机构。第五条【差不多原则】测评机构应当按照有关规定和统一标准提供“客观、公平、安全”的测评服务,按照统一的测评报告模版出具测评报告。第六条【保密要求】测评机构和测评人员应当遵守国家保密法的规定,保守在测评活动中知悉的国家隐秘、商业隐秘、敏锐信息和个人隐私等。第七条【治理体制】测评机构应当同意各级信息安全等级爱护和谐(领导)小组和公安网安部门的监督治理,并同意有关部门的业务治理和技术指导。第二章 测评机构第八条【总体要求】测评机构分为地区性、行业性测评机构,按照属地治理和行业治理相结合的原则进行建设和治理。第九条【职责分工】国家信息安全等级爱护和谐小组办公室

3、主管等级测评机构的建设和治理工作,指导行业等级测评机构的建设和治理工作,并托付专门的技术能力审验机构对测评机构的技术能力进行评估、审查并确认。各省(区、市)等级爱护和谐(领导)小组办公室负责本地等级测评机构的建设治理工作。第十条【差不多条件】申请成为等级测评机构的单位(以下简称申请单位)应当具备以下差不多条件:(一)在中华人民共和国境内注册成立(港澳台地区除外);(二)由中国公民投资、中国法人投资或者国家投资的企事业单位(港澳台地区除外);(三)产权关系明晰,注册资金100万元以上;(四)从事信息系统检测评估相关工作两年以上;(五)单位法人及要紧工作人员仅限于中华人民共和国境内的中国公民,且无

4、犯罪记录;(六)具有胜任等级测评工作的专业技术人员和治理人员,大学本科(含)以上学历所占比例不低于80%。其中测评技术人员许多于10人;(七)具备必要的办公环境、设备、设施及完备的安全治理制度;(八)对国家安全、社会秩序、公共利益不构成威逼;(九)应当具备的其他条件。第十一条【申请提交】地点申请单位应向属地省(区、市)等级爱护和谐(领导)小组办公室提交申请,行业申请单位向国家信息安全等级爱护工作和谐小组办公室提交申请,并填写申请书,申请成为等级测评机构。第十二条【申请材料】申请单位在申请时应提供以下材料,并对申请材料的真实性负责。(一)信息安全等级爱护测评机构申请书;(二)当地公安网安部门的举

5、荐意见;(三)营业执照及其他注册证明文件;(四)内设组织机构与岗位设置情形表;(五)工作人员差不多情形表、证明材料和声明;(六)办公场地、设备与设施情形表;(七)安全测评设备、工具配备情形表;(八)信息系统安全测评能力报告;(九)保密治理、项目治理、质量治理、人员治理和培训教育等相关治理文件;(十)需要提供的其他材料。第十三条【初审】省级(含)以上等级爱护和谐(领导)小组办公室收到申请材料后,应在30日内完成初审。第十四条【技术能力审验】初审通过的,由技术能力审验机构评估、审查并确认申请单位的技术能力。技术能力审验周期最长为一个月。审验期满前,技术能力审验机构应向等级爱护和谐(领导)小组办公室

6、出具审验意见,并加盖专门印章。第十五条【核准】省级(含)以上等级爱护和谐(领导)小组办公室对通过技术能力审验的申请单位进行复核,并出具核准意见。第十六条【名目公布】测评机构实行名目治理。各省级信息安全等级爱护和谐(领导)小组办公室公布本地等级测评机构名目,并向国家信息安全等级爱护工作和谐小组办公室备案。国家信息安全等级爱护工作和谐小组办公室公布全国信息安全等级测评机构名目。第十七条【业务范畴】测评机构应当在规定的业务范畴内开展测评业务。(一)地点测评机构在本地开展测评业务,行业测评机构在行业内开展测评业务。行业测评机构在地点开展测评业务前,应与本地等级爱护和谐(领导)小组办公室和谐;(二)(三

7、)承担有关部门托付的安全测评专项任务;(四)(五)配合当地公安网安部门对信息系统进行监督、检查;(六)(七)开展风险评估、信息安全培训、咨询服务和信息安全工程监理;(八)(九)为当地信息安全等级爱护工作提供技术支持和服务;(十)(十一)其他有关文件规定的职责任务。(十二)第十八条【禁止行为】测评机构不得从事下列活动:(一)承担信息系统安全建设整改工作;(二)(三)将等级测评任务分包、外包;(四)(五)信息安全产品开发、营销和信息系统集成活动;(六)(七)限定被测评单位购买、使用其指定的信息安全产品;(八)(九)未经许可占有、使用有关测评信息、资料及数据文件;(十)(十一)其他可能阻碍测评客观、

8、公平的活动。(十二)第十九条【风险告知】在开展测评过程中,对可能阻碍信息系统正常运行的,测评机构应当事先告知被测评单位,并协助其采取相应的预防措施。第二十条【人员治理】测评机构应当建立完备的人员档案,严格履行人员录用、考核、离岗等程序,对进入重要信息系统进行测评的人员,应该进行背景审查,确保人员可靠。第二十一条【制度治理】测评机构应当建立并落实保密治理、项目治理、质量治理、人员治理、培训教育等治理制度。第二十二条【能力建设】测评机构要加强技术能力和治理能力建设,应在测评机构举荐名目公布后两年内至少通过一项实验室或检查机构资质认定。第三章 人员治理第二十三条【人员要求】测评人员应遵守国家有关法律

9、法规、技术标准和测评人员行为准则,认真履行本细则规定的责任和义务,为用户提供安全、客观、公平的测评服务,保证测评的质量和成效。第二十四条【个人声明】测评人员应当提供本人社会背景、工作经历和奖惩情形的证明材料,声明相关材料的真实性并承担法律责任。第二十五条【持证上岗】测评人员上岗前应同意培训,培训合格的由测评机构颁发上岗证。测评人员持证上岗。第二十六条【分级治理】测评机构技术人员实行分级治理,由低到高分为初级等级测评师、中级等级测评师和高级等级测评师。测评技术人员应当同意专门业务培训,考试合格的获得等级测评师证书。第二十七条【培训与考试】国家信息安全等级爱护和谐小组办公室制定并公布培训打算,指定

10、专门培训机构具体承担等级测评师的培训、考试工作。专门培训机构向考试合格的人员颁发等级测评师证书。第二十八条【证书治理】专门培训机构依据等级测评师证书治理方法办理证书的审核、颁发、建档、公布、查询、年审、换发和撤销,并向省级以上等级爱护工作和谐小组办公室备案。第二十九条【备案】行业测评机构每年应将本单位等级测评师培训、获证情形向国家信息安全等级爱护工作和谐小组办公室备案。地点测评机构每年应将本单位等级测评师培训、获证情形向本省(区市)等级爱护和谐(领导)小组办公室备案。各地等级爱护和谐(领导)小组办公室每年应将本地等级测评师培训、获证情形向国家等级爱护和谐小组办公室备案。第三十条【年审治理】等级

11、测评师实行年审制度。专门培训机构对等级测评师每年进行一次年审,并将年审结果报等级爱护和谐(领导)小组办公室。对未通过年审的等级测评师,测评机构应暂停其开展测评工作。专门培训机构应对年审不通过的等级测评师开展培训。第三十一条【变更告知】等级测评机构的要紧治理人员和技术人职员作变动的,应及时到等级爱护和谐(领导)小组办公室变更备案。第三十二条【人员法律责任】测评人员在测评工作中具有徇私舞弊、收受贿赂等违反有关法律法规行为的,应由专门培训机构撤销违规人员等级测评师证书,并按照有关规定进行处罚。第四章 测评活动第三十三条【用户要求】信息系统运营使用单位应当选择等级测评机构举荐名目中的等级测评机构,定期

12、对信息系统开展等级测评,并加强对测评过程的监督治理。第三十四条【整改前测评】信息系统安全建设整改前,信息系统运营使用单位能够选择测评机构进行等级测评,把握信息系统安全状况,排查系统安全隐患和薄弱环节,明确安全建设整改需求。第三十五条【整改后测评】信息系统安全建设整改后,信息系统运营使用单位应当再选择测评机构进行等级测评,检测系统安全爱护状况与标准要求的符合性,进一步查找安全隐患和问题,并进行风险分析,为进一步整改提供依据。第三十六条【定期测评】第三级以上(含)信息系统应当每年至少进行一次等级测评,测评完成后,信息系统运营使用单位应及时向受理备案的公安机关提交测评报告。第三十七条【测评机构规范】

13、测评机构应建立规范的质量治理体系,依据信息系统安全等级爱护测评要求等标准规范对信息系统进行测评,按照公安部制订的信息系统安全等级测评报告格式编制测评报告。第三十八条【测评费用】测评机构应当参照国家信息化工程建设项目人工计费标准合理收取测评服务费用。为防止恶意竞争,阻碍测评质量,测评机构开展测评业务收费应当不低于最低收费限额。第三十九条【安全责任】测评机构应当针对等级测评工作制定保密治理规范,明确保密岗位与职责,定期对工作人员进行保密教育,与其签订保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。第五章 监督治理第四十条【监管主体】各级等级爱护和谐(领导)小组办公室对等级测

14、评机构、测评人员、测评活动等进行监督、检查,处理对测评机构的投诉。第四十一条【年审】各级等级爱护工作和谐(领导)小组办公室对备案的测评机构及测评人员实施年审治理,每年对测评机构的能力和工作进行审核、审查,并公布审核、审查结果。第四十二条【机构违规】测评机构违反规定,情节轻微的,由等级爱护和谐领导机构办公室责令其限期改正或予以通报、警告。测评机构显现以下情形之一的,按照相应规定和程序,由等级爱护和谐(领导)机构决定撤销其测评机构资格并及时向社会公告。(一)违反法律、法规并被起诉的;(二)发生重大泄密事件的;(三)运营治理不规范,严峻阻碍测评质量,经整改仍无法达到要求的;(四)与被测评单位共同隐瞒

15、在安全评估过程中发觉的安全漏洞,未按要求写入评估报告的;(五)在评估过程中弄虚作假,编造安全评估报告的;(六)不履行规定的责任和义务,经通报批判、警告仍不改正的;(七)测评机构成立后一年内不开展测评业务的;(八)由于自身缘故主动提出退出的;(九)连续两次年审未通过的;(十)违反其他有关规定的。第四十三条【争议处理】测评机构应当严格遵循申诉、投诉及争议处理制度,妥善处理争议事件,及时采取纠正和改进措施。第四十四条【监督自身要求】各级等级爱护和谐(领导)小组办公室应严格依照本细则的有关规定,按照公平、公平的原则开展监督检查工作。第四十五条【变更】测评机构性质、经营(业务)范畴、隶属关系、法定代表人等重要事项发生变化的,应在30日内向等级爱护和谐(领导)机构办理变更手续。

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2