管理制度-公安机关信息安全等级保护检查工作规范 精品.ppt
《管理制度-公安机关信息安全等级保护检查工作规范 精品.ppt》由会员分享,可在线阅读,更多相关《管理制度-公安机关信息安全等级保护检查工作规范 精品.ppt(47页珍藏版)》请在第一文库网上搜索。
1、职责分工:职责分工:公安机关负责信息安全等级保护工作的指导、监督、检查。 国家保密工作部门负责对涉及国家秘密的信息系统,按照党和国家有关保密规定进行保护。国家密码管理部门负责信息安全等级保护工作中涉及密码工作的指导、监督、检查。 国务院信息化工作办公室负责信息安全等级保护工作中部门间的协调。管理办法第三条定义 公安机关将会同各行业主管部门如省证监公安机关将会同各行业主管部门如省证监会、省保监会、省银监局、电监局等联合开会、省保监会、省银监局、电监局等联合开展工作,例如会同省通信管理局对移动、联展工作,例如会同省通信管理局对移动、联通、铁通、网通等单位开展检查工作,充分通、铁通、网通等单位开展检
2、查工作,充分发挥其管理职能发挥其管理职能. 按照等级保护和监督检查要求,本次将对各单位自定义按照等级保护和监督检查要求,本次将对各单位自定义为三级的信息系统进行现场检查定级为三级的信息系统进行现场检查定级,为以后每年的监督检为以后每年的监督检查奠定基础查奠定基础; 同时本次是首次开展等保检查工作,各单位自同时本次是首次开展等保检查工作,各单位自定级可能存在偏高或过低定级可能存在偏高或过低(如有的三级系统自定为二级如有的三级系统自定为二级)的问的问题,本次监督检查也是协助各单位准确定级的过程题,本次监督检查也是协助各单位准确定级的过程,对自定对自定级不准确的信息系统要通过检查级不准确的信息系统要
3、通过检查, 实现正确定级实现正确定级. 公安网监部门会派出警力深入到公安网监部门会派出警力深入到各单位进行现场检查,这就需要各单各单位进行现场检查,这就需要各单位相关部门和领导给予高度重视和大位相关部门和领导给予高度重视和大力支持,按照等保规范和检查要求,力支持,按照等保规范和检查要求,认真作好前期自定级和检查准备工作认真作好前期自定级和检查准备工作, ,保证检查工作的顺利开展。在此保证检查工作的顺利开展。在此, ,也也对各单位表示诚挚感谢对各单位表示诚挚感谢! !(一)等级保护工作组织开展、实施情况。(一)等级保护工作组织开展、实施情况。安全责任落实情况,信息系统安全岗位和安安全责任落实情况
4、,信息系统安全岗位和安全管理人员设置情况;全管理人员设置情况;(二)按照信息安全法律法规、标准规范的(二)按照信息安全法律法规、标准规范的要求制定具体实施方案和落实情况;要求制定具体实施方案和落实情况;(三)信息系统定级备案情况,信息系统变(三)信息系统定级备案情况,信息系统变化及定级备案变动情况;化及定级备案变动情况; (四)信息安全设施建设情况和信息安全整改情(四)信息安全设施建设情况和信息安全整改情况;况; (五)信息安全管理制度建设和落实情况;(五)信息安全管理制度建设和落实情况; (六)信息安全保护技术措施建设和落实情况;(六)信息安全保护技术措施建设和落实情况; (七)选择使用信息
5、安全产品情况;(七)选择使用信息安全产品情况; (八)聘请测评机构按规范要求开展技术测评工(八)聘请测评机构按规范要求开展技术测评工作情况,根据测评结果开展整改情况;作情况,根据测评结果开展整改情况; (九)自行定期开展自查情况;(九)自行定期开展自查情况; (十)开展信息安全知识和技能培训情况。(十)开展信息安全知识和技能培训情况。(一)等级保护工作部署和组织实施情况(一)等级保护工作部署和组织实施情况1下发开展信息安全等级保护工作的文件,出台有关工作意见或方案,组织开展信息安全等级保护工作情况。2建立或明确安全管理机构,落实信息安全责任,落实安全管理岗位和人员。3依据国家信息安全法律法规、
6、标准规范等要求制定具体信息安全工作规划或实施方案。4制定本行业、本部门信息安全等级保护行业标准规范并组织实施。第七条第七条 检查项目:检查项目: (二)信息系统安全等级保护定级备案情况(二)信息系统安全等级保护定级备案情况1了解未定级、备案信息系统情况以及第一级信息系统有关情况,对定级不准的提出调整建议。2现场查看备案的信息系统,核对备案材料,备案单位提交的备案材料与实际情况相符合情况。3补充提交信息系统安全等级保护备案登记表表四中有关备案材料。4信息系统所承载的业务、服务范围、安全需求等发生变化情况,以及信息系统安全保护等级变更情况。5新建信息系统在规划、设计阶段确定安全保护等级并备案情况。
7、 (三)信息安全设施建设情况和信息安全整改(三)信息安全设施建设情况和信息安全整改情况情况1部署和组织开展信息安全建设整改工作。2制定信息安全建设规划、信息系统安全建设整改方案。3按照国家标准或行业标准建设安全设施,落实安全措施。(四)信息安全管理制度建立和落实情况(四)信息安全管理制度建立和落实情况1建立基本安全管理制度,包括机房安全管理、网络安全管理、系统运行维护管理、系统安全风险管理、资产和设备管理、数据及信息安全管理、用户管理、备份与恢复、密码管理等制度。2建立安全责任制,系统管理员、网络管理员、安全管理员、安全审计员是否与本单位签订信息安全责任书。3建立安全审计管理制度、岗位和人员管
8、理制度。4建立技术测评管理制度,信息安全产品采购、使用管理制度。5建立安全事件报告和处置管理制度,制定信息系统安全应急处置预案,定期组织开展应急处置演练。6建立教育培训制度,定期开展信息安全知识和技能培训。国家信息安全等级保护制度首先是信息安全等级保护管理制度。管理制度分总制度和专项制度,构成信息安全等级保护制度体系。总制度要求各部门、各单位根据其业务的重要程度、信息系统资源的经济和社会价值级别及其面临的风险,参照国家有关信息安全等级保护标准,确定相应的安全保护等级,并合理进行建设、使用、管理。重要的专项制度包括如:系统建设、运行、使用安全等级管理和风险管理制度;系统资源安全管理制度;用户管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理制度-公安机关信息安全等级保护检查工作规范 精品 管理制度 公安机关 信息 安全 等级 保护 检查 工作 规范