全文预览

中华人民共和国信息安全等级保护管理办法

上传者:幸福人生 |  格式:doc  |  页数:18 |  大小:169KB

文档介绍
安机关应当对第三级、第四级信息系统的运营、使用单位的信息安全等级保护工作情况进行检查。对第三级信息系统每年至少检查一次,对第四级信息系统每半年至少检查一次。对跨省或者全国统一联网运行的信息系统的检查,应当会同其主管部门进行。对第五级信息系统,应当由国家指定的专门部门进行检查。公安机关、国家指定的专门部门应当对下列事项进行检查:信息系统安全需求是否发生变化,原定保护等级是否准确;运营、使用单位安全管理制度、措施的落实情况;运营、使用单位及其主管部门对信息系统安全状况的检查情况;系统安全等级测评是否符合要求;信息安全产品使用是否符合要求;信息系统安全整改情况;备案材料与运营、使用单位、信息系统的符合情况;其他应当进行监督检查的事项。信息系统运营、使用单位应当接受公安机关、国家指定的专门部门的安全监督、检查、指导,如实向公安机关、国家指定的专门部门提供下列有关信息安全保护的信息资料及数据文件:信息系统备案事项变更情况;安全组织、人员的变动情况;信息安全管理制度、措施变更情况;信息系统运行状况记录;运营、使用单位及主管部门定期对信息系统安全状况的检查记录;对信息系统开展等级测评的技术测评报告;信息安全产品使用的变更情况;信息安全事件应急预案,信息安全事件应急处置结果报告;信息系统安全建设、整改结果报告。公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。运营、使用单位应当根据整改通知要求,按照管理规范和技术标准进行整改。整改完成后,应当将整改报告向公安机关备案。必要时,公安机关可以对整改情况组织检查。第三级以上信息系统应当选择使用符合以下条件的信息安全产品:(一)产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格;(二)产品的核心技术、关键部件具有我国自主知识产权;

收藏

分享

举报
下载此文档